Tietosuojakäytäntö
Huomautuksia ja tietoja tietosuojasta art. 13 Euroopan tietosuoja-asetuksen (DS-GVO) mukaisesti
Me - CLS Cell Lines Service GmbH - olemme verkkosivuston https://www.cytion.com ylläpitäjä. Suhtaudumme henkilötietojesi suojaamiseen erittäin vakavasti. Tästä syystä ilmoitamme täten sinulle sinua koskevien henkilötietojen käsittelystä ja oikeuksistasi yleisen tietosuoja-asetuksen (EU-DSGVO N:o 2016/679, jäljempänä "DS-GVO") mukaisesti.
Seuraavassa haluamme selittää, mitä henkilötietoja käsitellään verkkosivustollamme käynnin, yhteydenottopyynnön, tilauslomakkeella tehdyn tilauksen, verkkokaupassamme tehdyn tilauksen ja uutiskirjeen lähettämisen yhteydessä. Tässä yhteydessä haluamme selittää sinulle muun muassa, missä laajuudessa, mihin tarkoitukseen ja millä oikeusperustalla tietojenkäsittely tapahtuu ja mihin oikeuksiin sinulla on oikeus.
Tietosuojalainsäädännön art. dS-GVO:n 4 artiklan 1 kohdan mukaan henkilötietoja ovat kaikki tunnistettua tai tunnistettavissa olevaa luonnollista henkilöä koskevat tiedot. Tunnistettavissa oleva luonnollinen henkilö on henkilö, joka voidaan suoraan tai välillisesti tunnistaa. Lisätietoja tästä löytyy art. 4 nro 1 DS-GVO, muun muassa. Henkilötietoina pidetään myös IP-osoitteita, jotka välitetään (anonymisoituina) verkkopalvelimellemme, kun verkkosivustoamme käytetään. Tästä saat lisätietoja jäljempänä.
1. Vastuuhenkilö; yhteystiedot
Vastuuhenkilö, jota tarkoitetaan art. 4 N:o 7 DS-GVO:n mukainen henkilötietojen käsittelystä vastaava henkilö on:
Cytion GmbH
Toimitusjohtaja: Jonathan Steubing
Nikola-Tesla-Str. 3
69124 Heidelberg
Puh: +49 (0)6221 405780
Sähköposti: info@cytion.com
Yksityisyyden suojaa koskevat kysymykset pyydetään osoittamaan osoitteeseen info@cytion.com.
2. Henkilötietojesi käsittely ja tietosuoja
Tässä osiossa kuvaamme automaattisen tietojenkäsittelyn tyypin, laajuuden, tarkoitukset ja oikeusperustan, vastaanottajat ja säilytysajan sekä sen, siirretäänkö tietoja tarvittaessa kolmansiin maihin.
2.1 Verkkosivustot ja verkkotallennus
2.1.1. Palvelinpohjainen käyttötietojen kerääminen lokitiedostoihin surffauksen aikana
Kun käytät verkkosivustoamme https://www.cytion.com, verkkoselaimesi lähettää pyynnön käyttämäsi päätelaitteen (esim. tietokone, tabletti tai älypuhelin) kautta verkkopalvelimellemme. Tätä tarkoitusta varten käytetty verkkopalvelin luo tekstimuotoisen tapahtumalokin pyynnöistä tai verkkoselaimesi ja verkkosivustomme tai verkkopalvelimen välisestä viestinnästä (esim. kutsuttaessa kuvaa tai HTML-tiedostoa verkkosivustollamme), niin sanotut lokitiedostot. Vain ne tiedot kirjataan lokiin, jotka verkkoselaimesi välittää verkkopalvelimellemme osana pyyntöä tai jotka on vaihdettava teknisistä syistä, esimerkiksi verkkoviestintää varten (ns. käyttötiedot). Seuraavat tiedot tallennetaan lokitiedostoihin:
- Pyynnön esittäneen internet-yhteyden IP-osoite (anonymisoitu),
- Käytön päivämäärä ja kellonaika,
- Viittaussivusto (referrer URL), eli sivu, jolta tiedoston latauspyyntö lähetettiin,
- Pyydetty elementti tai tiedosto (esim. image.jpg) ja käytetty protokolla (esim. HTTP/1.1.),
- Vastauskoodi,
- Siirretyn tiedon määrä tavuina,
- Pyynnön lähettämiseen käytetty selainohjelmisto (esim. Firefoxin versio 3.6.6.6),
- Käyttöjärjestelmän tyyppi (esim. Windows XP).
Tietyissä olosuhteissa käyttötiedot voivat johtaa siihen, että sinut voidaan jäljittää käyttäjänä päätelaitteesi selainpyyntöjen perusteella IP-osoitteen ja mahdollisesti muiden lokitiedostoihin tallennettujen tietojen perusteella. Näin ollen verkkosivustomme käyttö edellyttää henkilötietojen käsittelyä.
(Anonymisoitu) IP-osoite tarvitaan, jotta verkkoselaimesi voi muodostaa yhteyden verkkosivustoomme. Käyttöä koskevien lisätietojen kerääminen, erityisesti verkkoselaimesta ja käytetystä käyttöjärjestelmästä, on teknisesti välttämätöntä seuraavista syistä:
- Verkkosivuston sujuvan yhteyden varmistaminen,
- Verkkosivustomme miellyttävän käytön varmistaminen,
- Järjestelmän turvallisuuden ja vakauden arviointi (esim. puolustautuminen verkkopalvelimellemme kohdistuvia hyökkäysyrityksiä vastaan).
Lokitiedostoja käytettäessä tietojenkäsittelyn oikeusperusta on Art. 6 para. 1 lit. c DS-GVO, koska käyttötiedot ovat välttämättömiä verkkotarjouksemme käytön toteuttamiseksi, jotta verkkopalvelimemme ja päätelaitteesi välinen viestintä olisi turvallista ja jotta verkkopalvelimellemme kohdistuvat hakkereiden hyökkäykset voitaisiin torjua.
Hyökkäysten havaitsemiseksi säilytämme anonymisoimattomia IP-osoitteita enintään 14 päivän ajan, minkä jälkeen ne poistetaan. Lokitiedostoja, joiden jatkosäilytys on tarpeen todistelutarkoituksessa, ei poisteta, ennen kuin kyseinen tapahtuma on lopullisesti selvitetty, ja ne voidaan yksittäistapauksissa luovuttaa tutkintaviranomaisille.
2.1.2. Asiakaslähtöinen käyttötietojen kerääminen evästeiden ja niihin perustuvien palvelujen avulla
Käytämme verkkosivustomme eri kohdissa palvelinpuolen lokitiedostojen lisäksi niin sanottuja evästeitä, joiden avulla käsittelemme käyttötietoja suoraan käyttämäsi päätelaitteen (esim. tietokone, tabletti, älypuhelin) verkkoselaimen kautta. Evästeet ovat pieniä tekstimuotoisia tiedostoja, jotka joko lähetetään verkkopalvelimelta selaimelle internet-selaimesi avulla tai luodaan selaimessa skriptin (esim. JavaScript) avulla, ja kun vierailet verkkosivustolla uudelleen samalla päätelaitteella, ne joko lähetetään takaisin verkkosivustolle, joka ne on luonut (palveluntarjoajan evästeet/ensimmäisen osapuolen evästeet), tai ne lähetetään toiselle verkkosivustolle tai ulkopuoliselle verkkopalvelujen tarjoajalle (esim. liitännäisen kautta), johon se kuuluu (kolmannen osapuolen evästeet/3. osapuolen evästeet). Tämän seurauksena verkkosivusto tunnistaa automaattisesti, että se on ollut yhteydessä kyseiseen selaimeen aiemmin, ja tunnistaa käytetyn verkkoselaimen.
Jotkin evästeet ovat teknisesti välttämättömiä, sillä ne mahdollistavat verkkosivustomme käytön ja tekevät siitä siten käyttökelpoisen. Muut evästeet eivät ole välttämättömiä, mutta ne parantavat tiettyjä toimintoja tai tukevat sinua, kun vierailet seuraavan kerran verkkosivustollamme, tallentamalla selaimen asetukset, kun kutsut uudelleen verkkosivuston, jolla olet jo vieraillut useita kertoja, tai tuottamalla analyysejä surffauskäyttäytymisestäsi, jotta voimme suunnitella räätälöityä mainontaa tuotteillemme tai muiden palveluntarjoajien tuotteille (niin sanotut suorituskyky- tai analyysievästeet).
Käyttämämme evästeet voidaan jakaa seuraaviin eri luokkiin:
- Välttämättömät evästeet,
- Tilasto- / analyysievästeet
- Markkinointi-evästeet
- Kaupan haku
- Mukavuus evästeet
Käytämme kolmannen osapuolen palveluntarjoajien evästeitä, erityisesti "Googlen" evästeitä.
Löydät tarkempia tietoja tästä verkkosivustomme evästeasetuksista kohdasta "Evästeasetukset".
(1) Evästeiden määrittäminen ja poistaminen päätelaitteesi verkkoselaimessa
Sinulla on mahdollisuus määrittää evästeiden asetukset päätelaitteessasi itse milloin tahansa. Voit rajoittaa evästeiden asettamista tai estää sen kokonaan selaimesi asetuksissa. Voit myös järjestää evästeiden automaattisen poistamisen, kun suljet selainikkunan. Voit selvittää, miten evästeet poistetaan yleisimmissä verkkoselaimissa ja evästeasetuksia muutetaan muun muassa täältä:
Lisäksi voit määrittää verkkosivustollamme käytettävien evästeiden asetukset (teknisesti pakollisia evästeitä lukuun ottamatta) verkkosivustollamme ("evästeasetukset"). Tästä saat lisätietoja jäljempänä kohdissa (2) (Evästeiden määritys) ja (3) (Evästeiden luokat).
Huomautus: Loppulaitteellasi tekemäsi asetukset koskevat vain käyttämässäsi loppulaitteessa käytettyä verkkoselainta.
(2) Evästeiden määrittäminen ja poistaminen verkkosivustomme evästeasetuksissa
Voit - teknisesti välttämättömien evästeiden lisäksi - itse päättää, sallitko muita evästeitä. Tältä osin sinulle ilmoitetaan evästeluokistamme verkkosivustoillamme olevan evästekerroksen kautta ja kysytään, haluatko antaa suostumuksesi tilasto-/analyysievästeitä varten .
Käytämme tähän tarkoitukseen ACRIS E-Commerce GmbH:n suostumuksenhallintapalvelua. Näin voimme hankkia ja hallita verkkosivuston käyttäjien suostumusta tietojenkäsittelyyn.
Verkkosivustomme toimivuutta ei voida taata ilman käsittelyä, sikäli kuin laki velvoittaa meitä tietyissä tapauksissa hankkimaan ja todistamaan suostumuksen tietosuojalainsäädännön mukaisesti.
Kun vierailet verkkosivustollamme, evästeasetukset näkyvät aluksi navigointivalikossa. Toiminnalliset evästeet, jotka ylläpitävät verkkosivuston toimivuutta, ovat aina välttämättä aktiivisia, ja markkinointi-, tilasto-, analyysi-, myymälähaku ja mukavuusevästeet aktivoidaan kaikki "AKTIVOI"-painikkeella; jos napsautat "HYVÄKSY KAIKKI"-painiketta, hyväksyt markkinointi-, tilasto-, analyysi-, myymälähaku ja mukavuusevästeiden asettamisen ja niihin liittyvän tietojenkäsittelyn. Voit kuitenkin myös hylätä yksittäiset evästeluokat "AKTIIVINEN/INAKTIIVINEN"-painikkeella ja napsauttaa sitten "Tallenna"-painiketta. Tässä tapauksessa suostumuksesi koskee kulloinkin valittua evästeluokkaa.
Verkkosivustollamme voit myöhemmin milloin tahansa muuttaa suostumustasi tai peruuttaa sen kokonaan navigointivalikossa kohdassa "Evästeasetukset" rajoittamalla evästeiden valintaa vastaavasti ("INACTIVE").
Lisätietoja yleisesti käytetyistä evästeistä on jäljempänä olevissa kohdissa.
(3) Evästeiden luokat ja oikeusperusta
Tällä verkkosivustolla käytetään evästeitä. Evästeet ovat pieniä tekstitiedostoja, jotka selaimesi luo automaattisesti ja jotka tallennetaan loppulaitteeseesi (kannettava tietokone, tabletti, älypuhelin tai vastaava). Evästeeseen tallennetaan tietoja, jotka syntyvät kussakin tapauksessa käytettävän tietyn loppulaitteen yhteydessä. Tämä ei kuitenkaan tarkoita sitä, että saamme siten välittömästi tiedon henkilöllisyydestäsi. Osa käyttämistämme evästeistä poistetaan selainistunnon päätyttyä (ns. istuntoevästeet).
Yksityiskohtaiset tiedot käyttämistämme evästeistä löytyvät evästeasetuksistamme kohdasta "COOKIE SETTINGS".
Teknisesti välttämättömät evästeet
Teknisesti välttämättömien evästeiden käyttö on välttämätöntä, jotta voimme varmistaa verkkosivustojemme ja niiden toimintojen asianmukaisen ja turvallisen toiminnan sekä tehdä verkkosivustomme kokonaisuudessaan käytettävissä olevaksi. Näitä evästeitä asetetaan esimerkiksi verkkosivuston perustoimintojen mahdollistamiseksi, evästeasetustesi tallentamiseksi, turvallisen todennuksen tarjoamiseksi, jonka avulla voit kirjautua asiakastilillesi, lomakkeiden täyttämisen mahdollistamiseksi. Välttämättömyys on tarpeen esimerkiksi seuraavien toimintojen varmistamiseksi / seuraavien tarkoitusten saavuttamiseksi:
- Tilauslomakkeen näyttäminen ja syöttäminen,
- Kirjautumisen mahdollistaminen ja ylläpitäminen,
- Järjestelmän turvallisuuden varmistaminen,
- Suostumuksesi tallentaminen "evästeisiin".
Tämän tietojenkäsittelyn oikeusperusta on Art. 6 para. 1 lit. b (sopimuksen aloittaminen, sopimuksen tekeminen) DS-GVO, § 25 para. 2 no. 2 TTDSG.
Sinulla ei ole oikeutta vastustaa verkkosivuston toiminnan kannalta välttämätöntä tietojenkäsittelyä.
Markkinointi-, tilasto-/analyysievästeet
Oikeudellisten vaatimusten mukaan tietojen tallentaminen loppulaitteisiin (pöytäkoneet, matkapuhelimet, tabletit jne.) - esimerkiksi asettamalla evästeitä, jotka eivät ole teknisesti välttämättömiä - ja tietojen hakeminen loppulaitteista seurantaa varten on yleensä sallittua vain, jos olet antanut siihen etukäteen suostumuksesi. Saamme tämän suostumuksen evästeasetusten kautta.
Tämän tietojenkäsittelyn oikeusperusta on Art. 6 para. 1 lit. a (suostumus) DS-GVO, § 25 para. 1 TTDSG.
Oikeus peruuttaa suostumus: Sinulla on oikeus peruuttaa suostumuksesi markkinoinnin, tilastojen/analyysien evästeiden avulla saatujen henkilötietojen käyttöön tulevaisuutta varten. Voit tehdä tätä varten tarvittavat muutokset navigointivalikon evästeasetuksiin ("INACTIVE") tai muuttaa selaimesi asetuksia.
Suostumuksen peruuttaminen tarkoittaa, että verkkosivuillemme ei enää lähetetä tietoja päätelaitteella, jota käytit vastalauseen esittämisen yhteydessä.
2.1.3. Käyttötietojen kerääminen kolmansien osapuolten web-analyysipalveluiden ja hakutekniikoiden avulla
(1) Google Analytics
Verkkosivustojemme kysyntälähtöisen suunnittelun ja jatkuvan optimoinnin vuoksi annetun suostumuksen perusteella kerättyjen tietojen jatkokäsittely tapahtuu Google Analyticsin avulla. Google Analytics on web-analyysipalvelu, jonka tarjoaa Google Ireland Limited ("Google"), Gordon House, Barrow Street, Dublin 4, Irlanti.
Google Analytics käyttää niin sanottuja evästeitä (tekstitiedostoja), jotka tallennetaan tietokoneellesi ja jotka mahdollistavat verkkosivuston käytön analysoinnin (esim. _ga_R7E5LJ3DQN). Google käyttää näitä tietoja arvioidakseen verkkosivuston käyttöäsi ja laatiakseen raportteja verkkosivuston toiminnasta.
Erityisesti käsitellään seuraavia tietoja:
- Pyynnön esittäneen päätelaitteen IP-osoite,
- Selaimen tyyppi/versio,
- Käytetty käyttöjärjestelmä,
- Verkkosivusto, jolta myymälään on siirrytty (ns. alkuperä- tai viittaus-URL),
- Pyynnön päivämäärä ja kellonaika,
- Evästetunniste,
- Käyttötiedot,
- Lataukset,
- Klikatut mainokset,
- Klikkauspolku (vuorovaikutus verkkosivun kanssa),
- Sijaintitiedot,
- Kieliasetukset.
Tämän tietojenkäsittelyn oikeusperusta on Art. 6 para. 1 lit. a (suostumus) DS-GVO, § 25 para. 1 TTDSG.
Voit estää Google Analyticsin suorittaman tietojen keräämisen täällä.
Peruuttamisoikeus: Sinulla on oikeus peruuttaa suostumuksesi Google Analyticsin saamien henkilötietojen käyttöön tulevaisuudessa . Voit peruuttaa suostumuksen täällä tai mennä evästeasetuksiimme navigointivalikossa ja tehdä tarvittavat muutokset ("INACTIVE") tai muuttaa selaimesi asetuksia.
Suostumuksen peruuttaminen tarkoittaa, että Google Analytics ei enää kerää tietoja päätelaitteesta, jota käytät verkkosivustollamme, kun vastustat sitä.
Anonymisoidut käyttäjä- ja tapahtumatiedot säilytetään oletusarvoisesti 2 vuotta ja poistetaan sen jälkeen.
Googlen mukaan tietojen käsittely tapahtuu ETA:ssa/EU:ssa.
Googlen palveluiden integroinnin kautta Google voi kerätä tietoja (myös henkilötietoja) ja käsitellä niitä. Ei voida sulkea pois sitä, että Google myös siirtää tiedot kolmannessa maassa sijaitsevalle palvelimelle.
Siirto Yhdysvaltoihin riippuu siitä, missä toiminnossa henkilötietoja siirretään. Vastuullisena osapuolena voimme itse siirtää tietoja Googlelle Yhdysvaltoihin jatkokäyttöä varten.
Tällä hetkellä ei ole olemassa riittävyyspäätöstä, jonka mukaan EU: n tietosuojasäännöstön artikla. 45 DS-GVO.
Siirto voi kuitenkin perustua tavanomaisiin sopimuslausekkeisiin. Google on sitoutunut noudattamaan direktiivin 95/46/EY mukaisia vakiosopimuslausekkeita, jotka koskevat henkilötietojen siirtoa kolmansiin maihin (vakiosopimuslausekkeet - SCC).
Lisätietoja vakiosopimuslausekkeista on osoitteissa https://ec.europa.eu/info/law/law-topic/data-protection/international-dimension-data-protection/standard-contractuals-clauses-scc_de ja https://policies.google.com/privacy/frameworks?hl=de.
Google Ads on Googlen verkkomainontaohjelma. Sen avulla voimme luoda verkkomainoksia, joilla tavoitamme käyttäjät juuri sillä hetkellä, kun he osoittavat kiinnostusta tuotteisiimme tai palveluihimme. Tavoitteenamme on lisätä tietoisuutta tuotteistamme ja palveluistamme ja saada lisää liikennettä verkkosivuillemme.
Googlen palveluiden integroinnin kautta Google voi kerätä tietoja (mukaan lukien henkilötiedot) ja käsitellä niitä. Ei voida sulkea pois sitä, että Google myös siirtää tiedot kolmannessa maassa sijaitsevalle palvelimelle.
Siirto Yhdysvaltoihin riippuu siitä, missä toiminnossa henkilötietoja siirretään. Vastuullisena osapuolena voimme itse siirtää tietoja Googlelle Yhdysvaltoihin jatkokäyttöä varten.
Tällä hetkellä ei ole olemassa asianmukaista päätöstä Art. 45 DS-GVO.
Siirto voi kuitenkin perustua tavanomaisiin sopimuslausekkeisiin. Google on sitoutunut noudattamaan direktiivin 95/46/EY mukaisia vakiosopimuslausekkeita, jotka koskevat henkilötietojen siirtoa kolmansiin maihin (vakiosopimuslausekkeet - SCC).
Lisätietoja vakiosopimuslausekkeista on osoitteissa https://ec.europa.eu/info/law/law-topic/data-protection/international-dimension-data-protection/standard-contractuals-clauses-scc_de ja https://policies.google.com/privacy/frameworks?hl=de.
Emme voi itse vaikuttaa siihen, mitä tietoja Google kerää ja käsittelee. Google kuitenkin ilmoittaa, että periaatteessa voidaan käsitellä muun muassa seuraavia tietoja (mukaan lukien henkilötiedot):
- Lokitiedot (erityisesti IP-osoite),
- Sivustoon liittyvät tiedot,
- Yksilölliset sovellusnumerot,
- Evästeet ja vastaavat tekniikat.
Tietoa Googlen käyttämistä evästetyypeistä löytyy osoitteesta https://policies.google.com/technologies/types .
Jos olet kirjautunut Google-tilillesi, Google voi lisätä käsitellyt tiedot tilillesi ja käsitellä niitä henkilötietoina tilisi asetuksista riippuen. Google toteaa tästä muun muassa seuraavaa:
"Jos et ole kirjautunut Google-tilille, tallennamme keräämämme tiedot yksilöllisillä tunnisteilla, jotka liittyvät käyttämääsi selaimeen, sovellukseen tai laitteeseen. Näin voimme esimerkiksi varmistaa, että kieliasetuksesi säilyvät kaikissa selausistunnoissa.
Jos olet kirjautunut Google-tilille, keräämme myös tietoja, jotka tallennamme Google-tilillesi ja joita pidämme henkilötietoina (https://privacy.google.com/take-control.html).
Voit estää näiden tietojen lisäämisen suoraan kirjautumalla ulos Google-tililtäsi tai tekemällä vastaavat tiliasetukset Google-tililläsi.
Lisätietoja on Googlen tietosuojakäytännössä, johon voit tutustua täällä: https://www.google.com/policies/privacy/.
Lisätietoja Googlen tietosuoja-asetuksista on osoitteessa https://privacy.google.com/take-control.html.
(2) ACRIS-evästeiden hyväksyntätyökalu
Suostumusten hallintaan käytämme ACRIS-ohjelmistoa, kuten edellä kohdassa 2.1.2 on esitetty. (2). Heti kun astut verkkosivustollemme, asetetaan niin sanottuja "evästeitä" (tekstitiedostoja), jotka tallennetaan tietokoneellesi (ks. edellä evästeet kohdassa 2.1.2.). Erityisesti käsitellään seuraavia tietoja:
- Pyynnön esittäneen päätelaitteen IP-osoite (kolme viimeistä numeroa asetetaan arvoon "0"),
- Selaimen tyyppi/versio,
- Käytetty käyttöjärjestelmä,
- Verkkosivusto, jolta myymälään on menty (niin sanottu alkuperä- tai viittaus-URL),
- Käyttäjän asetukset,
- Suostumuksen päivämäärä ja kellonaika,
- Käyttäjän sallimat evästeet evästetunnuksella,
- Anonyymi, satunnainen ja salattu avain loppukäyttäjän suostumustila todisteena suostumuksesta.
Tarvittavien istuntoevästeiden lisäksi ACRIS-eväste tallentaa 30 päivän ajaksi ne evästeet, jotka olet käyttäjänä sallinut. Tämä tarkoittaa, että evästeasetuksesi säilyy myöhemmissä sivupyynnöissä.
Suostumustiedot (annettu suostumus ja suostumuksen peruuttaminen) säilytetään kolmen vuoden ajan. Tämän jälkeen tiedot poistetaan välittömästi.
Käsittelymme on tarpeen sellaisen lakisääteisen velvoitteen täyttämiseksi (DS-GVO:n 7 §:n 1 momentin 1 kohta), jota meihin sovelletaan (DS-GVO:n 6 §:n 1 momentin 1 kohdan c alakohta).
Tietojen vastaanottaja on palveluntarjoajamme Cybot A/S, Havnegade 39, 1058 Kööpenhamina, Tanska (EU), joka toimii toimeksiantosopimuksen nojalla
Henkilötietosi poistetaan yhtäjaksoisesti 12 kuukauden kuluttua tai välittömästi meidän ja Cybotin välisen sopimuksen päättymisen jälkeen.
Tietojen käsittely tapahtuu EU:ssa/ETA:ssa. Tietoja ei siirretä kolmansiin maihin.
2.2 Tietojen kerääminen yhteydenoton yhteydessä
Sinulla on mahdollisuus ottaa meihin tai palveluntarjoajiimme yhteyttä postitse, puhelimitse tai sähköpostitse tai verkkosivustomme alalaidan navigointivalikossa olevan lomakkeen kautta. Tämä sisältää seuraavat tiedot:
- Etu- ja sukunimi,
- Yrityksen nimi,
- Kotisivu,
- Sähköposti,
- Aihe ja/tai tilausnumero,
- Keskustelun tai yhteydenottopyynnön sisältö.
Kun lähetät yhteydenottolomakkeen verkossa, kerätään pakolliset tiedot (sähköpostiosoitteesi, aihe ja viesti). Lisäksi tallennetaan seuraavat tiedot:
- IP-osoitteesi,
- Lomakkeen lähettämisen päivämäärä ja kellonaika.
Lisäksi voit lisätä muita tietoja vapaaehtoisina tietoina (esim. viestit).
Lisäksi voit lähettää meille tilauksia tilauslomakkeella (pdf) sähköpostitse tai faksilla. Tätä tarkoitusta varten kerätään erityisesti seuraavia tietoja:
- Tilauksen päivämäärä ja kellonaika,
- Asiakasnumero (jos saatavilla),
- Yrityksen nimi,
- Laskutusosoite / toimitusosoite tai eri toimituksen laskutusosoite,
- Sähköpostiosoite,
- Tilatut tavarat,
- laskutus- ja maksutiedot, jos sellaisia on.
Henkilötietojen käsittelyn tarkoitus pakollisten tietojen sekä vapaaehtoisten tietojen osalta on käsitellä yhteydenottopyyntöä, jotta voimme ottaa sinuun yhteyttä pyyntöäsi varten tai hyväksyä tilauksen.
Yhteydenottolomakkeen lähettämisen yhteydessä käsiteltäviä muita henkilötietoja (IP-osoite, päivämäärä ja lähetyksen kellonaika) käytetään yhteydenottolomakkeen väärinkäytön estämiseksi.
Yhteydenottolomakkeen käytön yhteydessä antamiesi henkilötietojen käsittelyn oikeusperusta on Art. 6 para. 1 lit. b (sopimuksen käynnistäminen, sopimuksen tekeminen) DS-GVO ja oikeutettu etumme DS-GVO:n artiklan 1 kohdan mukaisesti. 6 para. 1 lit. f DS-GVO:n perusteella. Meidän oikeutettu etumme on estää tai pystyä osoittamaan verkkosivustollamme olevan yhteydenottolomakkeen väärinkäyttö.
Vastustamisoikeus: Sinulla on oikeus vastustaa tietojenkäsittelyä Art. 6 (1) f DS-GVO:n mukaisesti. Voit lähettää tai ilmoittaa meille vastalauseesi milloin tahansa (esim. sähköpostitse osoitteeseen info@cytion.com).
Yhteydenottopyynnön tai tilauksen yhteydessä kerättyjä henkilötietoja säilytetään yleensä vain niin kauan kuin se on tarpeen pyyntösi käsittelemiseksi. Kaikissa muissa tapauksissa poistamme henkilötietosi edellyttäen, että poistaminen ei ole ristiriidassa lakisääteisten säilyttämis-/säilytysvelvoitteiden kanssa.
2.3 Tietojen kerääminen asiakastilin luomisen yhteydessä
Rekisteröityminen edellyttää Internet-yhteyttä. Kun kyseistä verkkosivustoa kutsutaan, käsitellään seuraavia henkilötietoja:
- Pyynnön esittävän päätelaitteen IP-osoite,
- Haetun tiedoston nimi ja URL-osoite,
- Verkkosivusto, jolta myymälään on siirrytty (referrer URL),
- Yhteyden muodostamisen ja kirjautumisen päivämäärä ja kellonaika,
- Käytetyn selainohjelmiston kieli ja versio,
- Valinta yrityksen tai yliopiston / voittoa tavoittelemattoman organisaation välillä,
- Yrityksen nimi,
- Tilaajan etu- ja sukunimi,
- Näytetty/syötetty tiliosoite/toimitusosoite tai eri toimitusosoite,
- Sähköpostiosoite.
Onnistuneen rekisteröinnin jälkeen kirjaudut sisään ja voit käyttää asiakastiliäsi täysimääräisesti. Käyttäjätietosi tallennetaan niin sanottuun Shopware-taustajärjestelmään. Salasana ei ole näkyvissä eikä sitä tallenneta tavallisena tekstinä vaan niin sanottuna hash-arvona.
Käyttäjän rekisteröinti tai asiakastilin avaaminen on välttämätöntä tunnistamista ja tilausten hallinnointia varten myymälässämme, ja näin ollen se palvelee sopimusta edeltävien toimenpiteiden toteuttamista sekä sellaisen sopimuksen täyttämistä ja toteuttamista, jonka sopimuspuolena sinä käyttäjänä olet.
Asiakastilin luomisen yhteydessä tapahtuvan tietojenkäsittelyn oikeusperusta on Art. 6 (1) b DS-GVO, eli annat meille tiedot, jotka perustuvat sopimukseen käyttää maksutonta asiakastiliämme. Asiakastilin luomisen jälkeen ei tarvita uusia tietoja. Lisäksi voit milloin tahansa tarkastella asiakastilillesi sinusta tallennettuja tietoja.
Tietojen muuttaminen on mahdollista joko suoraan tai ottamalla meihin yhteyttä.
Sinulla on mahdollisuus poistaa asiakastilisi ottamalla meihin yhteyttä. Jos tietoja tarvitaan sopimuksen täyttämiseksi tai sopimusta edeltävien toimenpiteiden toteuttamiseksi, tietojen ennenaikainen poistaminen on mahdollista vain siltä osin kuin sopimus- tai lakisääteiset velvoitteet eivät estä poistamista - erityisesti vero- ja kauppalainsäädännön mukaiset säilytysajat. Tässä tapauksessa tietosi arkistoidaan laskutukseen liittyvien kysymysten selvittämiseksi ja lakisääteisten säilytysaikojen puitteissa.
2.4. Tietojen kerääminen myymälässä tehtäviä tilauksia varten (asiakastilille rekisteröitymisen yhteydessä)
Kun rekisteröidyt, käsittelemme tietoja, jotka ovat tarpeen sopimuksen tekemistä, toteuttamista tai irtisanomista varten. Tätä tarkoitusta varten kerätään erityisesti seuraavat tiedot:
- käyttäjän IP-osoite,
- Tilauksen päivämäärä ja kellonaika,
- Käyttäjätunnus (jos saatavilla),
- Asiakasnumero (jos saatavilla),
- Yrityksen nimi,
- Tilaajan etu- ja sukunimi,
- Näytetty/syötetty tiliosoite/toimitusosoite tai eri toimitusosoite,
- Sähköpostiosoite,
- Faksinumero ja tarvittaessa puhelinnumero,
- Tilatut tavarat,
- Laskutus- ja maksutiedot.
Maksutiedot välitetään ulkoiselle maksupalveluntarjoajalle, kun lisämaksutoimintoa käytetään (ks. 3.1.2. Tietojen siirto ulkoisille maksupalveluntarjoajille).
Tämän oikeusperusteena on sopimuksen täyttäminen art. 6 (1) b DS-GVO, eli annat meille tiedot kyseisen sopimussuhteen perusteella (esim. tilauksen käsittely). Sähköpostiosoitteesi käsittelyä varten olemme muun muassa Saksan siviililain (BGB) säädösten vuoksi velvollisia lähettämään sähköisen tilausvahvistuksen, jotta Art. 6 para. 1 c DS-GVO on myös tietojenkäsittelyn oikeusperusta. Lisäksi tietojenkäsittely tapahtuu vain suostumuksellasi direktiivin 89/104/ETY artiklan mukaisesti. 6 para. 1 a DS-GVO:n mukaisesti.
2.5 Sähköpostimainonta
Voimme - myös ilman nimenomaista suostumustasi - lähettää sinulle sähköpostitse mainossisältöä, joka sisältää sellaisia tavaroita/palveluita, jotka ovat samankaltaisia kuin ne, joita olet jo aiemmin ostanut meiltä. Sinulle ilmoitetaan mahdollisuudesta käyttää sähköpostiosoitettasi tähän tarkoitukseen ja oikeudestasi vastustaa sitä, kun avaat asiakastilin.
Oikeusperusta tälle tietojenkäsittelylle on UWG:n 7 §:n 3 momentti sekä UWG:n 7 §:n 3 momentti ja UWG:n 7 §:n 3 momentti. 6 §:n 1 f momentti DS-GVO.
Vastustamisoikeus: Jokaisen sähköpostiviestin lopussa sinulle annetaan mahdollisuus vastustaa sähköpostiosoitteesi myöhempää käyttöä edellä mainittuun tarkoitukseen (vastaavien tavaroiden ja palvelujen mainonta) tulevaisuudessa. Lisäksi voit lähettää tai ilmoittaa meille vastalauseesi milloin tahansa (esim. sähköpostitse osoitteeseen info@cytion.com).
Tarjoamme myös sähköpostitse lähetettävää uutiskirjettä. Uutiskirje lähetetään vain, jos olet antanut suostumuksesi sen vastaanottamiseen antamalla sähköpostiosoitteesi. Suostumusteksti, joka osoittaa annettavan suostumuksen laajuuden, on seuraava:
"Kyllä, haluan tilata CLS Cell Lines Service GmbH:n ilmaisen uutiskirjeen. (Voin peruuttaa tilauksen milloin tahansa.)
Varmistaaksemme, että sähköpostiosoitteen syöttämisessä ei ole tapahtunut virheitä, käytämme niin sanottua kaksinkertaista opt-in-menettelyä (DOI-menettely): Kun olet syöttänyt sähköpostiosoitteesi rekisteröintikenttään ja antanut suostumuksesi uutiskirjeen vastaanottamiseen, lähetämme sinulle vahvistuslinkin antamaasi sähköpostiosoitteeseen. Vasta kun napsautat tätä vahvistuslinkkiä, sähköpostiosoitteesi lisätään uutiskirjeen lähetyslistalle.
Tämän tietojenkäsittelyn oikeusperusta on Art. 6 para. 1 lit. a DS-GVO.
Peruuttamisoikeus: Sinulla on oikeus peruuttaa suostumuksesi siihen, ettet saa uutiskirjettä tulevaisuudessa. Voit peruuttaa suostumuksesi osoitteessa www.cytion.com/newsletter-cancellation tai jokaisen sähköpostiviestin lopussa.
Tietojen vastaanottaja on palveluntarjoajamme ja sähköpostiisäntämme, joka toimii toimeksiantosopimuksen nojalla. Tietojen käsittely tapahtuu EU:ssa/ETA:ssa. Tietoja ei siirretä kolmansiin maihin.
2.6 Linkit kolmansien osapuolten verkkosivustoihin, sosiaalisen median lisäosiin ja muihin lisäosiin
Verkkosivuihimme linkitetyt muiden palveluntarjoajien verkkosivustot ja palvelut ovat kolmansien osapuolten suunnittelemia ja tarjoamia. Emme voi vaikuttaa näiden kolmansien osapuolten palvelujen suunnitteluun, sisältöön ja toimintaan. Otamme nimenomaisesti etäisyyttä kaikkien linkitettyjen kolmansien osapuolten palveluiden sisältöön. Huomaa, että verkkosivustoltamme linkitetyt kolmannen osapuolen palvelut saattavat asentaa omia evästeitään loppulaitteeseesi tai kerätä henkilötietoja. Meillä ei ole tähän mitään vaikutusvaltaa. Tarvittaessa ota yhteyttä suoraan näiden kolmansien osapuolten palveluntarjoajiin.
Kyseinen palveluntarjoaja ja vastuullinen osapuoli on nähtävissä vastaavilla verkkosivustoilla olevasta painatuksesta ja tietosuojailmoituksista.
Kirjautumalla ulos sosiaalisten verkostojen sivuilta etukäteen ja poistamalla asetetut evästeet voit estää sosiaalisia verkostoja liittämästä sinusta kerättyjä tietoja käyttäjätilillesi kyseisessä sosiaalisessa verkostossa vierailusi aikana. Jos et halua, että sosiaaliset verkostot liittävät verkkosivujemme kautta kerätyt tiedot suoraan profiiliisi, sinun on kirjauduttava ulos vastaavista sosiaalisista verkostoista ennen verkkosivuillamme vierailua.
LinkedIn
LinkedIniä ylläpitää LinkedIn Ireland Unlimited Company, Wilton Place, Dublin 2, Irlanti ("LinkedIn"). Yleiskatsaus LinkedInin liitännäisohjelmiin ja niiden ulkoasuun löytyy täältä: https://developer.linkedin.com/plugins; tietoa LinkedInin tietosuojasta löytyy täältä: https://www.linkedin.com/legal/privacy-policy.
3. Henkilötietojen vastaanottajat
Tässä osiossa kuvaamme vielä kerran tietojen siirron peruskäsittelyä ja annamme yleiskatsauksen käsittelytoimista, joihin käytämme palveluntarjoajia.
Sisäisiä vastaanottajia ovat vain ne tahot, jotka tarvitsevat niitä ilmoitettuihin tarkoituksiin. Välitämme tietojasi ulkoisille vastaanottajille vain , jos se on tarpeen pyyntösi käsittelyä tai käsittelyä varten tai taustalla olevan sopimuksen täyttämiseksi, jos siihen on muu laillinen lupa tai jos meillä on tähän suostumuksesi. Olemme jo ilmoittaneet tästä edellä kohdassa 2. Yksittäisten tietojenkäsittelymenettelyjen osalta. Jäljempänä saat jälleen yleiskatsauksen mahdollisista ulkoisista vastaanottajista.
3.1 Käsittelijä
Verkkosivustomme toteuttamista ja toimintaa sekä tilaustenne käsittelyä varten teemme yhteistyötä palveluntarjoajien kanssa. Olemme valinneet tämän palveluntarjoajan huolellisesti ja tehneet tilausten käsittelyä koskevan sopimuksen Art. 28 (3) DS-GVO:n mukaisesti suojellaksemme tietojasi.
3.1.1. Verkkosivuston palveluntarjoaja
Tietojen vastaanottaja on palveluntarjoajamme ja palvelinisäntämme, joka työskentelee meille tilaustietosopimuksen nojalla.
Tietojen käsittely tapahtuu EU:ssa/ETA:ssa. Tietojen siirtoa kolmansiin maihin ei tapahdu.
3.1.2. Tavaroiden lähettämiseen liittyvä palveluntarjoaja
Jotta tilauksesi voidaan toteuttaa, logistiikka- ja kuljetusyrityksiä tilataan tavaroiden toimittamista varten. Joissakin tapauksissa valmistajat ja toimittajat tekevät myös suoria toimituksia sinulle. Voimme välittää toimitusta varten tarvittavat tiedot (esim. etunimi, sukunimi, postiosoite, sähköpostiosoite) näille yrityksille, jotka vastaavat tietojen käsittelystä tietosuojalainsäädännön mukaisesti.
Tietojenkäsittelyn oikeusperusta on Art. 6 para. 1 b DS-GVO.
3.2 Videokonferenssien palveluntarjoaja
Käytämme Microsoft Teams -työkalua verkkokokousten, videokonferenssien ja/tai webinaarien järjestämiseen. Microsoft Teams on Microsoft Corporationin palvelu. Käsittelyn suorittaa CLS:n puolesta Microsoft Ireland Operations Limited, One Microsoft Place, South County Business Park, Leopardstown, Dublin 18, D18 P521 Irlanti.
Microsoft Teamsia käytettäessä käsitellään erityyppisiä tietoja. Tietojen laajuus riippuu myös siitä, mitä tietoja annat ennen "verkkokokoukseen" osallistumista tai sen aikana. Seuraavia henkilötietoja käsitellään, kun käytät Microsoft Teamsia:
- IP-osoite
- Käyttäjätiedot: käyttäjänimi, näyttönimi, sähköpostiosoite, profiilikuva, tiedot (valinnainen), haluttu kieli jne. tarvittaessa.
- Kokouksen metatiedot: Kokouksen tunnus, osallistujien IP-osoitteet, palvelua koskevat tiedot tietystä istunnosta ja järjestelmän käytöstä (tiedot käytetyistä laitteista/laitteista, käyttöjärjestelmästä, aikavyöhykkeestä), puhelinnumerot (jos valinta puhelimella), sijainti, kokouksen nimi ja tarvittaessa järjestäjän antama salasana, päivämäärä, kellonaika ja kesto, kokoukseen kirjatut toiminnot (kuten osallistuminen ja poistuminen), mukaan lukien kolmannen osapuolen integraatioihin liittyvät toiminnot sekä päivämäärä, kellonaika, toimintaan osallistuva henkilö ja muut kokouksen osallistujat päivämäärällä, kellonajalla ja kestolla.
- Chat-, ääni- ja videotiedot: Jotta ääni- ja videokuvaus voisi tapahtua, sovellus tarvitsee pääsyn mikrofoniin tai videokameraan. Voit itse mykistää tai poistaa mykistyksen milloin tahansa. Myös chatissa kirjoittamasi teksti käsitellään ja tallennetaan.
Microsoft Teams käyttää myös väliaikaisia ja pysyviä evästeitä:
([*.]microsoft.com
[*.]microsoftonline.com)
[*.]teams.skype.com]
[*.]teams.microsoft.com]
[*.]sfbassets.com
[*.]skypeforbusiness.com.
Lisätietoja Microsoftin evästeiden käytöstä on osoitteessa Microsoftin tietosuojakäytäntö - Microsoft Privacy .
Käytämme edellä mainittuja ja anonymisoituja tietoja palvelun laadun seurantaan ja mahdollisten toiminnassa ilmenevien virhelähteiden tunnistamiseen. Sisältötietoja, kuten keskustelulokeja ja tiedostoja, ei voi tarkastella.
Voit poistaa evästeiden tallentamisen käytöstä selaimesi asetusten kautta ja poistaa jo tallennetut evästeet selaimestasi milloin tahansa. Huomaa kuitenkin, että tämä verkkotarjous toimii vain rajoitetusti ilman evästeitä.
Tämän käsittelyn oikeusperusta on Art. 6 (1) b DS-GVO (sopimuksen täyttäminen) ja meidän tai kolmansien osapuolten oikeutettujen etujen suojaaminen virhelähteiden analysoinnin ja tietoturvan osalta art. 6 (1) f DS-GVO:n mukaisesti.
Vastustamisoikeus: Sinulla on mahdollisuus vastustaa tulevaisuudessa tietojesi myöhempää käyttöä virheanalyysin yhteydessä liittyen MS Teamsin käyttöön oikeutetun edun perusteella. Lisäksi voit lähettää tai ilmoittaa meille vastalauseesi milloin tahansa (esim. sähköpostitse osoitteeseen info@cytion.com).
Tietojen käsittely tapahtuu EU:n/ETA:n alueella, sillä olemme rajoittaneet tallennuksen sijainnin Euroopan unionin tietokeskuksiin. Emme kuitenkaan voi sulkea pois sitä, että tietojen reititys tapahtuu EU:n ulkopuolella sijaitsevien internetpalvelimien kautta. Näin voi olla erityisesti silloin, jos verkkokokouksen osallistujat sijaitsevat kolmannessa maassa. Myöskään yksittäistapauksissa tapahtuvan tuen ja ylläpidon sekä Microsoftin liiketoimintatarkoituksiin suorittaman käsittelyn yhteydessä ei voida sulkea pois kolmannesta maasta peräisin olevien tietojen tarkastamista. Siirto Yhdysvaltoihin riippuu siitä, missä toiminnossa henkilötietoja siirretään. Vastuullisena osapuolena voimme itse siirtää tietoja Googlelle Yhdysvaltoihin jatkokäyttöä varten. Tällä hetkellä ei ole olemassa riittävyyspäätöstä artikla. 45 DS-GVO. Siirto voi kuitenkin perustua tavanomaisiin sopimuslausekkeisiin. Google on sitoutunut noudattamaan direktiivin 95/46/EY mukaisia vakiosopimuslausekkeita, jotka koskevat henkilötietojen siirtoa kolmansiin maihin (Standard Contractual Cla-ses - SCC).
Lisätietoja vakiosopimuslausekkeista on osoitteissa https://ec.europa.eu/info/law/law-topic/data-protection/international-dimension-data-protection/standard-contractuals-clauses-scc_de ja https://policies.google.com/privacy/frameworks?hl=de.
Jos henkilötietojasi ei enää tarvita edellä mainittuihin tarkoituksiin, ne poistetaan säännöllisesti. Anonymisoidut lokitiedot säilytetään enintään 30 päivän ajan, jotta DATEV voi käyttää niitä. Pääsy on yksinomaan järjestelmävirheiden tunnistamista, vianmääritystä, turvallisuuskysymysten selvittämistä ja manipuloinnin tai muun väärinkäytön tarkistamista varten. Tietoihin on pääsy vain M365-alustan ylläpitäjillä.
Ryhmävideokonferenssissa lähetetyt chat-viestit ovat myös osallistujien nähtävissä 30 päivän kuluttua. Ulkopuolinen osallistuja näkyy chatissa kuitenkin 30 päivän jälkeen "Tuntemattomana käyttäjänä". Tämä tarkoittaa, että enää ei ole mahdollista seurata, kuka chattiin kirjoitti.
3.3 Julkiset elimet
Tarjoamiemme tavaroiden osalta, jotka edustavat eläimistä saatavia sivutuotteita eläimistä saatavista sivutuotteista annetussa laissa tarkoitetulla tavalla, olemme lain mukaan velvollisia pitämään nimen, osoitteen, rekisteröintituomioistuimen, toimituspäivämäärän ja raaka-ainelajin (eläimistä saatavat sivutuotteet) kaupparekisterissä ja luovuttamaan ne toimivaltaiselle viranomaiselle virallisesta pyynnöstä rekisteröinti-ilmoituksen mukaisesti. Tietojen käsittelyn oikeusperusta on eläimistä saatavia sivutuotteita koskevan asetuksen 9 § yhdessä liitteen 1 kanssa.
Tiedonsiirron tarkoituksena on lainsäätäjän halu varmistaa eläimistä saatavien sivutuotteiden tai tuotteiden kuljetusten jäljitettävyys. Tilarekisteri säilytetään viranomaismääräyksen voimassaolon ajan ja poistetaan sen jälkeen.
Lisäksi viranomaisille ja valtion laitoksille, kuten veroviranomaisille, syyttäjille tai tuomioistuimille, joille meidän (on) siirrettävä henkilötietoja oikeudellisesti pakottavista syistä tai oikeutettujen etujen suojaamiseksi. Siirto perustuu tällöin art. 6 kappaleeseen. 1 c DS-GVO:n nojalla, jos meillä on oikeus siirtää tietoja oikeudellisten velvoitteiden vuoksi.
3.4 Siirto EU:n/ETA:n ulkopuolisille vastaanottajille kolmansiin maihin
Jos tietoja siirretään yksiköille, joiden rekisteröity toimipaikka tai tietojenkäsittelypaikka ei sijaitse Euroopan unionin jäsenvaltiossa tai muussa Euroopan talousalueesta tehdyn sopimuksen osapuolena olevassa valtiossa, varmistamme ennen siirtoa, että, lain sallimia poikkeustapauksia lukuun ottamatta, vastaanottajalla on joko riittävä tietosuojan taso (esim. Euroopan komission riittävyyspäätöksen, asianmukaisten suojatoimien tai niin sanottuja EU:n vakiosopimuslausekkeita (SSCs) koskevan sopimuksen avulla vastaanottajan kanssa sekä teknisten ja oikeudellisten lisätakeiden soveltamisen avulla). (esim. Euroopan komission riittävyyspäätöksen, asianmukaisten suojatoimien tai vastaanottajan kanssa tehdyn sopimuksen niin sanotuista Euroopan unionin vakiosopimuslausekkeista (SSC) ja teknisten ja organisatoristen lisäturvatoimien soveltamisen kautta), tai annat suostumuksesi tietojen siirtoon.
Tietojen siirto yhdysvaltalaiselle tytäryhtiöllemme Cell Lines Service LLC:lle, 140 N. Phillips Ave., 4th Floor, Sioux Falls, SD 57104 (USA), perustuu yrityksen kanssa tehtyyn tietosuojasopimukseen, jossa noudatetaan EU:n vakiosopimuslausekkeita, sekä teknisiin ja organisatorisiin lisäturvatoimiin. Luovutamme tietojasi, jos se on tarpeen yrityksesi kanssa tehtyjen sopimusten toteuttamiseksi ja/tai liikesuhteen aloittamiseksi suostumuksellasi.
Tietojenkäsittelyn oikeusperusta on Art. 6 para. 1 b DS-GVO (sopimuksen täyttäminen) ja tarvittaessa oikeutettujen etujen suojaaminen CLS LLC:n toimitusten ja palvelujen suorittamisen yhteydessä Art. 6 para. 1 f DS-GVO.
4. Poistaminen ja säilytysaika
Siltä osin kuin edellä 2 kohdassa esitetyssä tietojenkäsittelyn kuvauksessa ei ole annettu tietoja erityisestä säilytysajasta tai tietojen poistamisesta, sovelletaan seuraavaa:
Säilytämme henkilötietojasi vain niin kauan kuin se on tarpeen aiottujen tarkoitusten täyttämiseksi tai - jos kyseessä on suostumus - niin kauan kuin et ole peruuttanut suostumustasi. Jos henkilötietojen käsittelyä vastustetaan, poistamme henkilötietosi, ellei niiden jatkokäsittely ole sallittua asiaa koskevien säännösten nojalla. Poistamme henkilötietosi myös, jos olemme velvollisia tekemään niin muista oikeudellisista syistä.
Näitä yleisiä periaatteita soveltaen poistamme henkilötietosi yleensä ilman aiheetonta viivytystä.
- Sen jälkeen, kun oikeusperuste lakkaa olemasta voimassa, ja edellyttäen, että mitään muuta oikeusperustetta (esim. kaupallisia ja verotukseen liittyviä säilytysaikoja) ei sovelleta. Jos jälkimmäistä sovelletaan, poistamme tiedot sen jälkeen, kun muu oikeusperuste lakkaa olemasta voimassa.
- Jos tietoja ei enää tarvita sopimuksen valmisteluun ja täytäntöönpanoon tai oikeutettuihin etuihin liittyviin tarkoituksiimme eikä muuta oikeusperustaa (esim. kaupallisen ja verolainsäädännön mukaiset säilytysajat) sovelleta. Jos jälkimmäistä sovelletaan, poistamme tiedot sen jälkeen, kun muuta oikeusperustaa ei enää sovelleta.
- Jos keruun tarkoitus, johon pyrimme, lakkaa olemasta voimassa, eikä muuta oikeusperustaa (esim. kauppa- ja verolainsäädännön mukaiset säilytysajat) sovelleta. Jos jälkimmäistä sovelletaan, poistamme tiedot sen jälkeen, kun muu oikeusperuste lakkaa olemasta voimassa.
5. Rekisteröidyn oikeudet
Lyhyt yhteenveto
Kun käsittelemme henkilötietoja, sinulla on rekisteröidyn oikeudet. Sinulla on esimerkiksi oikeus vaatia tietoja niistä tiedoista, joita olemme tallentaneet sinusta. Voit myös peruuttaa meille antamasi suostumuksen ja vastustaa yksittäisten tietojen käsittelyä. Lisäksi sinulla on oikeus saada virheelliset tiedot oikaistua ja voit pyytää, että lähetämme sinulle tietyt tiedot sähköisessä vakiomuodossa. Sinulla on myös oikeus saada sinusta tallentamamme tiedot poistetuksi. Huomaa tässä yhteydessä, että voimme olla oikeudellisista syistä velvollisia jatkamaan tietojen tallentamista huolimatta siitä, että olet käyttänyt poisto-oikeuttasi. Lisäksi tietyissä tilanteissa meillä on etumme jatkaa tietojesi tallentamista, joka on suurempi kuin sinun etusi tietojen poistamisesta (esimerkiksi jos meillä on vielä avoimia saatavia sinua vastaan).
5.1 Oikeus saada tietoja ja luovuttaa tietoja
Sinulla on oikeus saada meiltä tietoja tietojesi käsittelystä. Tätä varten voit vaatia oikeutta tutustua sinusta käsittelemiimme henkilötietoihin.
5.2 Oikeus tietojen oikaisemiseen ja poistamiseen
Voit pyytää meitä korjaamaan virheelliset tiedot. Siltä osin kuin lakisääteiset vaatimukset täyttyvät, voit pyytää tietojesi täydentämistä tai poistamista.
Tämä ei koske tietoja, joita tarvitaan laskutusta ja kirjanpitoa varten tai joita koskee lakisääteinen velvollisuus säilyttää tietoja. Siltä osin kuin pääsy tällaisiin tietoihin ei ole välttämätöntä, niiden käsittelyä kuitenkin rajoitetaan (ks. jäljempänä).
5.3 Käsittelyn rajoittaminen
Voit pyytää meitä - edellyttäen, että oikeudelliset vaatimukset täyttyvät - rajoittamaan tietojesi käsittelyä.
5.4 Tietojen siirrettävyys
Jos lakisääteiset vaatimukset täyttyvät, voit pyytää, että meille antamasi tiedot siirretään jäsennellyssä, yleisessä ja koneellisesti luettavassa muodossa tai - jos se on teknisesti mahdollista - että tiedot siirretään kolmannelle osapuolelle.
5.5 Vastustamisoikeus ja peruuttaminen
5.5.1. Tietojenkäsittelyn vastustaminen "oikeutetun edun" oikeusperusteella: Sinulla on oikeus milloin tahansa vastustaa tietojenkäsittelyä tilanteestasi johtuvista syistä, jos se perustuu "oikeutetun edun" oikeusperustaan. Jos käytät vastustamisoikeuttasi, lopetamme tietojesi käsittelyn, paitsi jos voimme osoittaa - lakisääteisten vaatimusten mukaisesti - pakottavia perusteltuja syitä jatkokäsittelylle, jotka syrjäyttävät oikeutesi.
5.5.2. Suoramarkkinointitarkoituksessa tapahtuvan tietojenkäsittelyn vastustaminen: Jos käsittelemme henkilötietojasi "oikeutetun edun" oikeusperustan nojalla suoramarkkinointia varten, sinulla on oikeus vastustaa tätä käsittelyä milloin tahansa.
5.5.3. Suostumuksen peruuttaminen: Jos olet antanut meille suostumuksen tietojesi käsittelyyn, voit peruuttaa tämän suostumuksen milloin tahansa tulevaisuutta koskevin vaikutuksin. Tietojesi käsittelyn lainmukaisuus peruuttamiseen asti ei vaikuta siihen.
5.6. Valitusoikeus valvontaviranomaiselle (DS-GVO:n 77 artikla): Sinulla on oikeus tehdä valitus tietosuojaa valvovalle viranomaiselle. Voit ottaa tätä varten yhteyttä asuinpaikkakunnastasi tai osavaltiostasi vastaavaan tietosuojavalvontaviranomaiseen tai meistä vastaavaan tietosuojavalvontaviranomaiseen:
6. Tietoturva
Käytämme salattua yhteyttä TLS-protokollan kautta tiedonsiirtoon online-yhteydenottolomakkeemme kautta. Meille lähetetyt tietosi ovat luottamuksellisia, aitoja ja eheyden suojaavia päästä päähän -tiedonsiirron kautta. Pääsääntöisesti kyseessä on 256-bittinen salaus. Jos selaimesi ei tue 256-bittistä salausta, käytämme sen sijaan 128-bittistä v3-tekniikkaa. Voit nähdä, lähetetäänkö verkkosivustomme yksittäinen sivu salattuna, kun selaimesi alemmassa tilarivissä näkyy suljettu avain- tai lukkosymboli.
Käytämme myös asianmukaisia teknisiä ja organisatorisia turvatoimia suojellaksemme tietojasi vahingossa tai tahallisesti tapahtuvalta manipuloinnilta, osittaiselta tai täydelliseltä häviämiseltä, tuhoamiselta tai kolmansien osapuolten luvattomalta käytöltä. Turvatoimiamme parannetaan jatkuvasti tekniikan kehityksen mukaisesti.
Ottaaksemme sinuun yhteyttä sähköpostitse ja suojellaksemme henkilötietojasi lähetämme sähköpostiviestejä kuljetussalauksin, jos sähköpostipalvelimesi tukee tätä. Varmistaaksemme tietojesi turvallisuuden lähetyksen aikana käytämme uusimpia salausmenetelmiä (esim. SSL) HTTPS:n kautta.
7. Tämän tietosuojaselosteen ajantasaisuus ja muuttaminen
Tämä tietosuojakäytäntö on tällä hetkellä voimassa ja sen tila on marraskuu 2023.
Verkkosivustomme jatkokehityksen ja tarjoustemme laajentamisen ja/tai rajoittamisen tai oikeudellisten tai sääntelyvaatimusten muutosten vuoksi tätä tietosuojaselostetta voi olla tarpeen muuttaa. Siksi sinun tulisi tarkistaa tämä tietosuojaseloste aika ajoin pysyäksesi ajan tasalla siitä, miten suojaamme tietojasi.