Elsyspan tietosuojakäytäntö

1. Yleistä

Tämä tietosuojakäytäntö on laadittu selittämään, kuinka me keräämme ja käytämme henkilötietojasi sekä selventämään oikeuksiasi ja sitä, miten voit käyttää niitä. Suosittelemme, että luet käytännön huolellisesti läpi ja otat meihin yhteyttä, jos sinulla on kysyttävää tai huolenaiheita.

Pyrimme varmistamaan, että henkilötietojesi käsittely on asianmukaista ja vastaa odotuksiasi. Ylläpitääksemme korkeaa turvallisuustasoa henkilötietojesi käsittelyssä olemme toteuttaneet asianmukaisia teknisiä ja organisatorisia toimenpiteitä. Näiden toimenpiteiden tarkoituksena on suojata henkilötietojasi asiattomalta pääsyltä, käytöltä, muuttamiselta tai poistamiselta.

Yksityisyytesi ja turvallisuutesi ovat meille ensiarvoisen tärkeitä, ja pyrimme jatkuvasti parantamaan prosessejamme ja toimintatapojamme varmistaaksemme, että tietojasi käsitellään turvallisesti ja vastuullisesti. Kiitos, että valitset Elsy Span tarpeisiisi, ja ota rohkeasti yhteyttä, jos sinulla on kysymyksiä tai palautetta.

Henkilötiedot, käsittely ja rekisterinpitäjä

Henkilötiedot ovat kaikenlaista tietoa, joka voidaan suoraan tai epäsuorasti yhdistää elossa olevaan luonnolliseen henkilöön. Tällaisia tietoja ovat esimerkiksi nimi, henkilötunnus, osoite, kuva, sähköpostiosoite ja IP-osoite. Myös sellainen tieto, joka ei yksinään tunnista sinua, voi olla henkilötieto, jos se voidaan yhdistää sinuun muiden tietojen avulla. Esimerkiksi tietokoneella käsiteltävät kuvat ja äänitallenteet voivat olla henkilötietoja, vaikka nimiä ei mainittaisi.

Henkilötietojen käsittely tarkoittaa kaikkea henkilötietoihin kohdistuvaa toimintaa. Jokainen henkilötietoihin kohdistuva toimenpide on käsittelyä riippumatta siitä, tapahtuuko se automaattisesti vai ei. Yleisiä käsittelytoimia ovat esimerkiksi tietojen kerääminen, rekisteröinti, organisointi, jäsentäminen, säilyttäminen, käsittely, siirtäminen ja poistaminen.

Rekisterinpitäjä on organisaatio, joka päättää henkilötietojen käsittelyn tarkoituksista ja keinoista eli siitä, miten ja miksi henkilötietoja käsitellään. Rekisterinpitäjä ei siis välttämättä ole se taho, joka itse suorittaa käsittelyn.

Seuraava yritys toimii rekisterinpitäjänä yrityksen henkilötietojen käsittelyssä.

Svenska Badtunnor AB tuotemerkkinsä Elsyspan kautta
org.nr 556986-2740
Lunda Byväg 4
803 01 Gävle

E-post: info@elsyspas.com
Tel: 026-103028

Mitä henkilötietoja käsittelemme sinusta ja miksi?

Alla on selvitys siitä, mitä henkilötietoja käsittelemme, mitä teemme niillä ja miksi. Tiedot on esitetty käsittelyn tarkoituksen perusteella. Henkilötietojesi käsittely rajoittuu aina vain siihen, mikä on tarpeen alla mainitun tarkoituksen toteuttamiseksi.

Tarkoitus: Tilausten ja ostojen käsittely

Suoritettavat käsittelytoimet

  • Kuljetus ja toimitus (mukaan lukien ilmoitukset ja toimitukseen liittyvät yhteydenotot).
  • Tunnistaminen ja iän tarkistus.
  • Maksujen käsittely (maksuhistorian tarkistaminen ja luottotietojen hankkiminen Klarnalta).
  • Osoitteen tarkistus SPAR-rekisteristä.
  • Reklamaatio- ja takuuasioiden käsittely.

Henkilötietoryhmät

  • Nimi
  • Henkilötunnus
  • Yhteystiedot (esim. osoite, sähköposti ja puhelinnumero).
  • Maksuhistoria
  • Maksutiedot
  • Luottotiedot
     
  • Ostokohtaiset tiedot, mukaan lukien tuote, toimitusosoite ja valittu maksutapa.

Oikeusperuste: Kauppasopimuksen täyttäminen. Jotta voimme täyttää velvollisuutemme sinua kohtaan asiakkaana sopimuksemme mukaisesti, yllä mainittu henkilötietojen käsittely on välttämätöntä. Jos tietoja ei anneta, emme voi täyttää velvoitteitamme ja joudumme tällöin estämään ostoksen.

Säilytysaika: Siihen asti, kunnes ostos on toteutettu (mukaan lukien toimitus ja maksu), sekä 36 kuukauden ajan tämän jälkeen mahdollisten reklamaatio- ja takuuasioiden käsittelemiseksi.

Tarkoitus: Yrityksen lakisääteisten velvoitteiden täyttäminen

Suoritettavat käsittelytoimet: Tarvittava käsittely yrityksen lakisääteisten velvoitteiden täyttämiseksi lain, tuomioistuimen päätöksen tai viranomaismääräysten mukaisesti, esimerkiksi kirjanpitolain, rahanpesulain tai tuotevastuu- ja tuoteturvallisuussääntöjen perusteella, mikä voi edellyttää sekä tietojen keräämistä että ulkoista viestintää.

Henkilötietoryhmät

  • Nimi
  • Henkilötunnus
  • Yhteystiedot (esim. osoite, sähköposti ja puhelinnumero).
  • Maksuhistoria
  • Maksutiedot
  • Kirjeenvaihtosi
  • Tiedot ostoajankohdasta, ostopaikasta sekä mahdollisista virheistä/reklamaatioista
 

Oikeusperuste: Lakisääteinen velvoite. Joissakin tapauksissa meidän on käsiteltävä sinua koskevia henkilötietoja lakisääteisen velvoitteen tai viranomaisen pakottavan vaatimuksen perusteella. Ilman näitä tietoja ja niiden käsittelyä emme voi täyttää velvollisuuksiamme, ja joudumme siksi estämään ostoksen.

Säilytysaika: Siihen asti, kunnes ostos on toteutettu (mukaan lukien toimitus ja maksu), sekä 36 kuukauden ajan tämän jälkeen.

Tarkoitus: Asiakaspalveluasioiden käsittely

Käsittelemme henkilötietojasi tätä tarkoitusta varten tarjotaksemme asiakaspalvelua, mukaan lukien digitaalinen viestintä.

Henkilötietoryhmät

  • Nimi
  • Henkilötunnus
  • Yhteystiedot (esim. osoite, sähköposti ja puhelinnumero)

Oikeusperuste:

Takuuaikana: Sopimuksen täyttäminen. Käsittely on välttämätöntä asiakaspalvelun tarjoamiseksi takuuaikana.

Reklamaatioaikana: Lakisääteinen velvoite. Käsittely on välttämätöntä mahdollisten reklamaatioiden käsittelemiseksi ja oikeutetun etumme toteuttamiseksi asiakaspalveluasioiden hoitamisessa.

Säilytysaika: Siihen asti, kunnes asiakaspalveluasia on käsitelty loppuun.

Tarkoitus: Kilpailuihin ja/tai tapahtumiin osallistumisen toteuttaminen ja hallinnointi.

Suoritettavat käsittelytoimet

  • Viestintä ennen kilpailuun tai tapahtumaan osallistumista ja sen jälkeen (esim. ilmoittautumisen vahvistus, kysymykset tai arvioinnit).
  • Tunnistaminen ja iän tarkistus
  • Voittajan valinta ja mahdollisten palkintojen toimittaminen (esim. maksut tai matkajärjestelyt).

Henkilötietoryhmät

  • Nimi
  • Henkilötunnus tai ikä
  • Yhteystiedot (esim. osoite, sähköposti ja puhelinnumero).
  • Kilpailutyössä annetut tiedot
  • Tapahtuman arvioinneissa annetut tiedot

Oikeusperuste: Oikeutettu etu. Käsittely on välttämätöntä oikeutetun etumme toteuttamiseksi kilpailuihin ja/tai tapahtumiin osallistumisesi hallinnoimiseksi.

Säilytysaika: Sen ajan, kun kilpailu/tapahtuma (mukaan lukien mahdollinen arviointi) on käynnissä.

Mistä saamme henkilötietosi ja missä käsittelemme niitä?

Sen lisäksi, että annat tietoja meille itse tai että keräämme niitä ostojesi ja palveluidemme käytön perusteella, voimme myös kerätä henkilötietoja muilta tahoilta (ns. kolmansilta osapuolilta). Kolmansilta osapuolilta keräämämme tiedot ovat seuraavat:

Osoitetiedot julkisista rekistereistä varmistaaksemme, että meillä on oikeat osoitetietosi.

  • Tietoja luottokelpoisuudesta luottoluokituslaitoksilta, pankeilta tai luottotietoyrityksiltä.

Henkilötietojesi käsittely tapahtuu pääsääntöisesti Ruotsissa. Poikkeustapauksissa osa henkilötietojesi käsittelystä voi tapahtua EU-/ETA-alueen ulkopuolella, esimerkiksi Yhdysvalloissa sijaitsevan henkilötietojen käsittelijän toimesta. Tällaisissa poikkeustapauksissa sovellamme aina asianmukaisia oikeudellisia, teknisiä ja organisatorisia toimenpiteitä varmistaaksemme, että suojaustaso on sama kuin EU-/ETA-alueella. Jos haluat saada kopion toteutetuista suojatoimista tai tietoa siitä, missä ne ovat saatavilla, voit ottaa meihin yhteyttä.

Kenelle voimme luovuttaa henkilötietojasi?

Henkilötietojen käsittelijät. Siltä osin kuin se on tarpeellista ja tarkoituksenmukaista yllä mainittujen tarkoitusten sekä palveluidemme tarjoamisen kannalta, voimme luovuttaa henkilötietojasi yrityksille, jotka toimivat henkilötietojen käsittelijöinä puolestamme. Henkilötietojen käsittelijä on yritys, joka käsittelee henkilötietojasi meidän lukuumme ja ohjeidemme mukaisesti. Meillä on henkilötietojen käsittelijöitä mukana seuraavissa asiakkaille tarjoamiemme palveluiden osa-alueissa:

  • Kuljetukset (logistiikkayritykset ja huolintaliikkeet).
  • Maksuratkaisut (korttiyhtiöt, pankit ja muut maksupalveluntarjoajat).
  • Markkinointi (mainostoimistojen, verkko-/mediatoimistojen ja niihin liittyvän jakelun sekä sosiaalisen median kautta).
  • IT-palvelut (yritykset, jotka vastaavat IT-ratkaisujemme tarvittavasta käytöstä, teknisestä tuesta ja ylläpidosta).

Meillä on kirjalliset sopimukset kaikkien henkilötietojen käsittelijöiden kanssa, joiden kautta ne takaavat käsiteltävien henkilötietojen turvallisuuden ja sitoutuvat noudattamaan turvallisuusvaatimuksiamme sekä henkilötietojen kansainväliseen siirtoon liittyviä rajoituksia ja vaatimuksia.

Yritykset, jotka toimivat itsenäisinä rekisterinpitäjinä. Henkilötietojasi jaetaan tietyille yrityksille, jotka toimivat itsenäisinä rekisterinpitäjinä suorittamassaan käsittelyssä. Tämä tarkoittaa, että emme määrää, miten yritykselle luovutettuja tietoja käsitellään, vaan kyseisen yrityksen tietosuojakäytäntö ja henkilötietojen käsittely koskevat tätä käsittelyä.

Itsenäiset rekisterinpitäjät, joille jaamme henkilötietojasi, ovat:

  • Viranomaiset (poliisi, verovirasto tai muut viranomaiset), jos olemme lain mukaan velvollisia siihen tai rikosepäilyn yhteydessä.
  • Yritykset, jotka hoitavat yleisiä tavarakuljetuksia (logistiikkayritykset ja huolintaliikkeet).
  • Yritykset, jotka tarjoavat maksuratkaisuja (korttiyhtiöt, pankit ja muut maksupalveluntarjoajat).

Rekisteröidyn oikeudet

Oikeus saada pääsy tietoihin (ns. rekisteriote). Olemme aina avoimia siitä, miten käsittelemme henkilötietojasi, ja jos haluat tietää lisää siitä, mitä henkilötietoja käsittelemme sinusta, voit pyytää pääsyä tietoihin rekisteriotteen muodossa. Rekisteriote sisältää tiedot käsittelyn tarkoituksista, henkilötietoryhmistä, vastaanottajaryhmistä, säilytysajoista sekä tietojen keräämiseen liittyvistä tiedoista. Varmistaaksemme, ettemme luovuta tietoja väärälle henkilölle, voimme esittää lisäkysymyksiä tai pyytää lisätietoja ennen rekisteriotteen toimittamista.

Oikeus tietojen oikaisemiseen. Voit pyytää henkilötietojesi oikaisemista, jos tiedot ovat virheellisiä. Ilmoitetun tarkoituksen puitteissa sinulla on myös oikeus täydentää mahdollisesti puutteellisia henkilötietoja.

Oikeus tietojen poistamiseen. Voit pyytää meitä poistamaan sinua koskevat henkilötiedot, jos:

  • Tiedot eivät enää ole tarpeellisia niihin tarkoituksiin, joita varten ne on kerätty tai joita varten niitä on käsitelty.
  • Vastustat oikeutettuun etuun perustuvaa käsittelyä, ja vastustuksesi peruste painaa enemmän kuin meidän oikeutettu etumme.
  • Vastustat henkilötietojen käsittelyä suoramarkkinointitarkoituksiin.
  • Henkilötietoja käsitellään lainvastaisesti.
  • Henkilötiedot on poistettava meitä koskevan lakisääteisen velvoitteen täyttämiseksi.
  • Henkilötietoja on kerätty lapsesta (alle 13-vuotias), josta sinulla on huoltajuus, ja tietojen kerääminen on tapahtunut tietoyhteiskunnan palveluiden tarjoamisen yhteydessä (esim. sosiaalinen media).
 

Huomioithan, että meillä voi olla oikeus evätä pyyntösi, jos meitä estävät tietyt lakisääteiset velvoitteet poistamasta tiettyjä henkilötietoja välittömästi. Nämä velvoitteet perustuvat kirjanpito- ja verolainsäädäntöön, pankki- ja rahanpesulainsäädäntöön sekä kuluttajansuojalainsäädäntöön. Käsittely voi myös olla tarpeen oikeudellisten vaateiden laatimiseksi, esittämiseksi tai puolustamiseksi. Jos emme voi toteuttaa poistopyyntöäsi, estämme henkilötietojen käytön muihin tarkoituksiin kuin siihen, joka estää pyydetyn poistamisen.

Oikeus käsittelyn rajoittamiseen. Sinulla on oikeus pyytää henkilötietojesi käsittelyn rajoittamista. Jos kiistät käsittelemiemme henkilötietojen oikeellisuuden, voit pyytää käsittelyn rajoittamista siksi ajaksi, jonka tarvitsemme tietojen oikeellisuuden tarkistamiseen. Jos emme enää tarvitse henkilötietoja määriteltyihin tarkoituksiin, mutta sinä tarvitset niitä oikeudellisten vaateiden laatimiseksi, esittämiseksi tai puolustamiseksi, voit pyytää tietojen käsittelyn rajoittamista. Tämä tarkoittaa, että voit pyytää meitä olemaan poistamatta tietojasi.

Jos olet vastustanut käsittelyä, jonka oikeusperusteena on oikeutettu etumme, voit pyytää käsittelyn rajoittamista siksi ajaksi, jonka tarvitsemme arvioidaksemme, painavatko meidän etumme enemmän kuin sinun etusi tietojen poistamiseen.

Jos käsittelyä on rajoitettu jonkin yllä mainitun tilanteen perusteella, saamme tietojen säilyttämisen lisäksi käsitellä tietoja vain oikeudellisten vaateiden laatimiseksi, esittämiseksi tai puolustamiseksi, toisen henkilön oikeuksien suojaamiseksi tai jos olet antanut siihen suostumuksesi.

Oikeus vastustaa tietynlaista käsittelyä. Sinulla on aina oikeus kieltäytyä suoramarkkinoinnista.

Oikeutettu etu: Niissä tapauksissa, joissa käytämme oikeutettua etua käsittelyn oikeusperusteena, sinulla on oikeus vastustaa käsittelyä. Jotta voimme jatkaa henkilötietojesi käsittelyä tällaisen vastustuksen jälkeen, meidän on pystyttävä osoittamaan pakottava oikeutettu peruste kyseiselle käsittelylle, joka painaa enemmän kuin sinun etusi, oikeutesi tai vapautesi. Muussa tapauksessa saamme käsitellä tietoja vain oikeudellisten vaateiden laatimiseksi, käyttämiseksi tai puolustamiseksi.

Suoramarkkinointi (mukaan lukien suoramarkkinointitarkoituksiin tehtävät analyysit): Sinulla on oikeus vastustaa henkilötietojesi käsittelyä suoramarkkinointia varten. Vastustus koskee myös henkilötietojen analysointia (ns. profilointia), jota tehdään suoramarkkinointitarkoituksiin. Suoramarkkinoinnilla tarkoitetaan kaikenlaisia kohdennettuja markkinointitoimenpiteitä (esim. postitse, sähköpostitse ja tekstiviestitse). Markkinointitoimenpiteitä, joissa olet asiakkaana itse aktiivisesti käyttänyt jotakin palveluistamme tai muuten ottanut meihin yhteyttä saadaksesi lisätietoja palveluistamme, ei katsota suoramarkkinoinniksi (esim. tuotesuositukset tai muut verkkosivuston toiminnot ja tarjoukset).

Jos vastustat suoramarkkinointia, lopetamme henkilötietojesi käsittelyn kyseiseen tarkoitukseen sekä kaikki suoramarkkinointitoimenpiteet.

Huomioithan, että voit aina vaikuttaa siihen, mitä kanavia käytämme lähetyksiin ja henkilökohtaisiin tarjouksiin. Voit esimerkiksi valita, että saat tarjouksia meiltä vain sähköpostitse, mutta et tekstiviestillä. Tällöin sinun ei tarvitse vastustaa henkilötietojen käsittelyä sellaisenaan, vaan voit sen sijaan rajoittaa viestintäkanaviamme (ottamalla yhteyttä asiakaspalveluun).

Oikeus siirtää tiedot järjestelmästä toiseen. Jos oikeutemme käsitellä henkilötietojasi perustuu suostumukseesi tai kanssasi tehdyn sopimuksen täyttämiseen, sinulla on oikeus pyytää, että sinua koskevat ja meille toimittamasi tiedot siirretään toiselle rekisterinpitäjälle (ns. tietojen siirrettävyys). Tietojen siirrettävyyden edellytyksenä on, että siirto on teknisesti mahdollista ja voidaan toteuttaa automaattisesti.

Miten käsittelemme henkilötunnuksia?

Käsittelemme henkilötunnustasi vain silloin, kun se on selvästi perusteltua käsittelyn tarkoituksen kannalta, tarpeen turvallista tunnistamista varten tai jos siihen on muu huomionarvoinen syy. Pyrimme aina minimoimaan henkilötunnuksesi käytön mahdollisimman paljon käyttämällä sen sijaan syntymäaikaasi silloin, kun se on riittävää.

Tietoa evästeistä

Eväste on pieni kirjaimista ja numeroista koostuva tekstitiedosto, joka lähetetään verkkopalvelimeltamme ja tallennetaan selaimeesi tai laitteeseesi. Sivustolla www.svenskabadtunnor.se käytämme seuraavia evästeitä:

  • Istuntoevästeet (väliaikainen eväste, joka poistuu, kun suljet selaimesi tai laitteesi).
  • Pysyvät evästeet (evästeet, jotka säilyvät tietokoneellasi, kunnes poistat ne tai niiden voimassaoloaika päättyy).
  • Ensimmäisen osapuolen evästeet (evästeet, jotka asettaa vierailemasi verkkosivusto).
  • Kolmannen osapuolen evästeet (evästeet, jotka kolmannen osapuolen verkkosivusto asettaa). Meillä niitä käytetään ensisijaisesti analytiikkaan, esimerkiksi Google Analyticsiin.
  • Samankaltaiset teknologiat (teknologiat, jotka tallentavat tietoa selaimeesi tai laitteeseesi evästeiden kaltaisella tavalla).

Käyttämämme evästeet parantavat yleensä tarjoamiamme palveluita. Osa palveluistamme tarvitsee evästeitä toimiakseen oikein, kun taas toiset parantavat palveluiden käyttökokemusta. Käytämme evästeitä yleiseen analytiikkaan liittyen palveluidemme käyttöön sekä toiminnallisten asetusten, kuten kielen ja muiden tietojen, tallentamiseen. Käytämme evästeitä myös voidaksemme kohdistaa sinulle relevanttia markkinointia. Voit lukea lisää Elsyspan evästeistä osoitteessa elsyspas.com/cookies.

Omat evästeasetukset?

Selaimesi tai laitteesi antaa sinulle mahdollisuuden muuttaa evästeiden käyttöön ja laajuuteen liittyviä asetuksia. Siirry selaimesi tai laitteesi asetuksiin saadaksesi lisätietoja evästeasetusten muuttamisesta. Voit esimerkiksi estää kaikki evästeet, hyväksyä vain ensimmäisen osapuolen evästeet tai poistaa evästeet selaimen sulkemisen yhteydessä. Huomioithan, että osa palveluistamme ei välttämättä toimi, jos estät tai poistat evästeet. Voit lukea evästeistä yleisesti lisää Ruotsin posti- ja televiranomaisen verkkosivuilta osoitteessa pts.se.

Näin suojaamme henkilötietosi

Käytämme IT-järjestelmiä henkilötietojen luottamuksellisuuden, eheyden ja saatavuuden suojaamiseen. Olemme toteuttaneet erityisiä turvallisuustoimenpiteitä suojataksemme henkilötietojasi laittomalta tai luvattomalta käsittelyltä (kuten luvattomalta pääsyltä, katoamiselta, tuhoutumiselta tai vahingoittumiselta). Vain niillä henkilöillä, joiden on todella käsiteltävä henkilötietojasi ilmoitettujen tarkoitusten toteuttamiseksi, on pääsy tietoihin.

Ota yhteyttä meihin tai tietosuojaviranomaiseen.

Tietosuojaviranomainen vastaa lainsäädännön soveltamisen valvonnasta, ja jos katsot, että yritys käsittelee henkilötietoja virheellisesti, voit tehdä valituksen tietosuojaviranomaiselle.

Koska suhtaudumme tietosuojaan erittäin vakavasti, asiakaspalvelussamme on erityisiä työntekijöitä, jotka käsittelevät juuri näitä asioita, ja voit aina tavoittaa heidät osoitteesta info@elsyspas.com

Voimme tehdä muutoksia tietosuojakäytäntöömme. Tietosuojakäytännön uusin versio löytyy aina tältä verkkosivustolta. Päivityksistä, joilla on ratkaiseva merkitys henkilötietojen käsittelymme kannalta (esimerkiksi ilmoitettujen tarkoitusten tai henkilötietoryhmien muutokset), tai päivityksistä, joilla ei ole ratkaisevaa merkitystä käsittelyn kannalta mutta joilla voi olla suuri merkitys sinulle, ilmoitetaan osoitteessa elsyspas.com sekä sähköpostitse (jos olet ilmoittanut sähköpostiosoitteesi) hyvissä ajoin ennen muutosten voimaantuloa. Kun tiedotamme päivityksistä, selitämme myös niiden sisällön ja sen, miten ne voivat vaikuttaa sinuun.