Tietosuojakäytäntö
Tämä tietosuojakäytäntö koskee verkkosivustoa osoitteessa europe.discmania.net ja on päivitetty viimeksi 7.5.2021.
Spin18 Oy vastaa tästä verkkosivustosta ja pyrkii takaamaan rekisteröityjen oikeudet kulloinkin voimassa olevan lainsäädännön mukaisesti.
Tietosuojakäytäntö liittyy Tietosuojalakiin ja EU:n yleiseen tietosuoja-asetukseen (GDPR). Tietosuojakäytännön laatimisessa on pyritty noudattamaan Tietosuojavaltuutetun toimiston ohjeita, Tietosuojavaltuutun toimiston julkaisemaa taulukkoa informointivelvoitteen edellyttämistä tiedoista, Tietosuojatyöryhmä WP 29:n ohjeistusta ja Traficomin ohjeita evästeistä ja suostumuksesta.
Välttämättömät evästeet
Tämä verkkosivusto tarvitsee toimiakseen useita välttämättömiä evästeitä, joissa säilytetään käyttäjäkohtaisia tietoja ja asetuksia. Näitä voivat olla esimerkiksi kirjautuneen käyttäjän sessio, ostoskorin sisältö, kieli- tai aluevalinta ja mahdolliset muut näyttöasetukset. Välttämättömien evästeiden asettamiselle ei tarvitse kysyä erikseen lupaa.
Traficomin ohjeita evästeistä ja suostumuksesta
Henkilötietojen kerääminen
Verkkokaupan asiakasrekisteri
Keräämme asiakassuhteeseen liittyvät henkilötiedot vierailijan rekisteröityessä verkkokaupan käyttäjäksi tai viimeistään tilaamisen yhteydessä. Sähköpostiosoite kerätään myös uutiskirjettä tilattaessa.
Kerättävät henkilötiedot ovat:
- Nimi
- Sähköpostiosoite
- Puhelinnumero
- Osoite
- Tilaustiedot (mm. ostoskorin sisältö)
- Valinnat ja asetukset (esim. uutiskirjeen tilaus)
- Mahdollinen asiakasryhmä
- Mahdolliset viestit
- Vierailut verkkokaupassa
- Liikenteen lähde verkkokauppaan tultaessa
- IP-osoite
Automaattisesti kerättäviä tietoja ovat liikenteen lähde ja IP-osoite. Muut tiedot kerätään vasta kun käyttäjä syöttää niitä tai tekee toimintoja verkkokaupassa. Näiden tietojen keräämisestä ei voi kieltäytyä, koska niitä tarvitaan palveluiden tuottamiseen ja uutiskirjeen lähettämiseen. Verkkokaupan käyttäminen ja uutiskirjeen tilaaminen on kuitenkin vapaaehtoista.
Tiedot kerätään kolmannen osapuolen tarjoaman Shopify-verkkokauppa-alustan rekisteriin. Siirrämme tietoja myös toiminnanohjausjärjestelmäämme ja mahdollisiin muihin asiakasrekistereihimme.
Tietoa Shopify-verkkokaupan henkilötietojen käsittelystä
Tietoa Shopify-verkkokaupan GDPR:n noudattamisesta
Lisää tietoa Shopify-verkkokaupan GDPR:n noudattamisesta
Uutiskirjejärjestelmän lähetyslistat
Keräämme verkkokaupan asiakkaiden ja uutiskirjeen tilaajien henkilötietoja pääasiassa uutiskirjeen lähettämistä ja markkinoinnin kohdentamista varten. Lisäksi järjestelmää saatetaan käyttää myös muiden viestien lähettämiseen.
Uutiskirje lähetetään vain niille, jotka ovat sen tilanneet joko verkkokaupan rekisteröitymisen yhteydessä tai erikseen. Voit peruuttaa uutiskirjeiden tilauksen kunkin uutiskirjeen lopusta löytyvästä linkistä.
Kerättävät henkilötiedot ovat:
- Nimi
- Sähköpostiosoite
- Puhelinnumero
- Sijainti (postinumeroalueen tarkkuudella)
- Tilaustiedot (mm. ostoskorin sisältö)
- Valinnat ja asetukset (esim. uutiskirjeen tilaus)
- Mahdollinen asiakasryhmä
- Vierailut verkkokaupassa
- Liikenteen lähde verkkokauppaan tultaessa
- IP-osoite
- Uutiskirjeiden avaukset ja klikkaukset
Näitä henkilötietoja kerätään uutiskirjettä tilattaessa, rekisteröidyttäessä verkkokauppaan ja tilattaessa tuotteita. Niiden keräämisestä ei voi kieltäytyä, koska niitä tarvitaan palveluiden tuottamiseen ja uutiskirjeen lähettämiseen.
Tiedot kerätään verkkokaupan asiakasrekisteriin ja osa tiedoista siirretään automaattisesti kolmannen osapuolen tarjoaman Klaviyo-uutiskirjejärjestelmän rekisteriin.
Tietoa Klaviyo-uutiskirjejärjestelmän henkilötietojen käsittelystä
Tietoa Klaviyo-uutiskirjejärjestelmän GDPR:n noudattamisesta
Yhteydenottolomake
Verkkosivustolla on käytössä yhteydenottolomake, jolla kerätään henkilötietoja lomakkeen lähetysten yhteydessä.
Yhteydenottolomakkeen lähetyksiä ei tallenneta verkkosivustolle, mutta ne välitetään sähköpostiimme ja niitä käsitellään samoin kuin muitakin organisaatiomme vastaanottamia sähköposteja.
Kerättävät henkilötiedot ovat:
- Nimi
- Sähköpostiosoite
- Puhelinnumero
- Viestin otsikko
- Viesti
Yhteydenottolomakkeen käyttäminen on vapaaehtoista, mutta henkilötiedot ovat pakollisia, sillä ilman niitä emme voi vastata yhteydenottajalle.
Verkkokaupan kävijäseuranta
Verkkosivustolla on käytössä verkkokauppa-alustan kävijäseuranta, joka hyödyntää evästeitä. Tämän kävijäseurannan avulla seurataan käyttäjien toimintaa verkkokaupassa tilastointia ja markkinoinnin kohdentamista varten.
Kerättävät henkilötiedot ovat:
- IP-osoite
- Sivupyyntöön liittyviä tietoja
- Tietoja verkkosivuston käytöstä
- Tietoja verkkokaupan transaktioista
Tiedot kerätään kolmannen osapuolen tarjoaman Shopify-verkkokauppa-alustan sisältämään rekisteriin.
Verkkokaupan evästeistä ei voi kieltäytyä. Evästeiden estäminen selaimen asetuksista vaikuttaa haitallisesti verkkosivustojen muihin toimintoihin.
Aiemmin asetetut evästeet voi poistaa selaimen yksityisyysasetusten kautta.
Tietoa Shopify-verkkokaupan asettamista evästeistä (ks. kohta "Merchant storefronts")
Tietoa Shopify-verkkokaupan henkilötietojen käsittelystä
Ulkoinen kävijäseuranta
Verkkosivustolla on käytössä ulkoinen kävijäseurantapalvelu. Teknisesti kävijäseuranta toimii selaimessa suoritettavan ohjelmakoodin, IP-osoitteiden ja selaimeen asennattavien evästeiden avulla, jotka yksilöivät tietyn käyttäjän suorittamat sivunäytöt ja muut toimet verkkosivustolla. Kävijäseurantapalvelu tallentaa anonymisoituja henkilötietoja verkkosivuston vierailijoista ja heidän toimistaan verkkosivustolla.
Kerättävät henkilötiedot ovat:
- IP-osoite
- Sivupyyntöön liittyviä tietoja
- Tietoja verkkosivuston käytöstä
- Tietoja verkkokaupan transaktioista
Tiedot kerätään kolmannen osapuolen tarjoaman Google Analytics -kävijäseurantapalvelun rekisteriin.
Käyttäjä ei voi estää tätä seurantaa muuten kuin mahdollisesti käyttämällä selaimen lisäosia, jotka estävät sen jonkin tietyn toimijan osalta. Googlen palvelut eivät ilmeisesti noudata selaimen asetusta seurannan kieltämisestä. Evästeiden estäminen selaimen asetuksista vaikuttaa haitallisesti verkkosivustojen muihin toimintoihin.
Aiemmin asetetut evästeet voi poistaa selaimen yksityisyysasetusten kautta.
Tietoa Googlen palveluiden asettamista evästeistä
Tietoa Google Analyticsin asettamista evästeistä
Tietoa Google Analyticsin tietosuojasta ja turvallisuudesta
Verkkomainonnan konversioseuranta
Verkkosivustolla on käytössä verkkomainonnan konversioseuranta. Teknisesti konversioseuranta toimii selaimessa suoritettavan ohjelmakoodin, IP-osoitteiden ja selaimeen asennattavien evästeiden avulla, jotka yksilöivät tietyn käyttäjän suorittamat sivunlataukset ja muut toimet verkkosivustolla. Konversioseurantapalvelu tallentaa anonymisoituja henkilötietoja verkkosivuston vierailijoista ja heidän toimistaan verkkosivustolla.
Kerättävät henkilötiedot ovat:
- IP-osoite
- Sivupyyntöön liittyviä tietoja
- Tietoja verkkosivuston käytöstä ja verkkokaupan transaktioista
Tiedot kerätään kolmansien osapuolten tarjoamien verkkomainontapalveluiden rekistereihin. Nämä ovat Google Ads ja Facebook-mainokset.
Käyttäjä ei voi estää tätä seurantaa muuten kuin mahdollisesti käyttämällä selaimen lisäosia, jotka estävät sen jonkin tietyn toimijan osalta. Googlen palvelut eivät ilmeisesti noudata selaimen asetusta seurannan kieltämisestä. Sama koskee todennäköisesti Facebookin palveluita. Evästeiden estäminen selaimen asetuksista vaikuttaa haitallisesti verkkosivustojen muihin toimintoihin.
Aiemmin asetetut evästeet voi poistaa selaimen yksityisyysasetusten kautta.
Tietoa Google Adsin GDPR:n noudattamisesta
Tietoa Google Adsin tietosuojasta
Lisää tietoa Google Adsin tietosuojasta
Tietoa Googlen palveluiden asettamista evästeistä
Tietoa Facebookin GDPR:n noudattamisesta
Tietoa Facebookin tietosuojasta
Tietoa Facebookin asettamista evästeistä
Tietoa Facebookin konversioseurannasta
Tietoa Facebookin konversioseurannan keräämistä henkilötiedoista
Käsittelyn tarkoitus
Verkkokaupan asiakasrekisteri
Käytämme tietoja palveluiden tuottamiseen ja markkinoinnin kohdentamiseen.
Uutiskirjejärjestelmän lähetyslistat
Käytämme tietoja palveluiden tuottamiseen ja markkinoinnin kohdentamiseen.
Yhteydenottolomake
Käytämme tietoja esimerkiksi asiakkaidemme palvelemiseen ja palveluidemme kehittämiseen, yhteydenoton sisällöstä riippuen.
Verkkokaupan kävijäseuranta
Käytämme tietoja markkinointimme, viestintämme ja palveluidemme kehittämiseen. Verkkokaupan kävijäseurannan avulla näemme monenlaisia tilastoja verkkokaupan kävijöistä ja käytöstä.
Ulkoinen kävijäseuranta
Käytämme tietoja markkinointimme, viestintämme ja palveluidemme kehittämiseen. Ulkoisen kävijäseurantapalvelun avulla näemme esimerkiksi paljonko verkkosivustolla käy vierailijoita, mistä lähteistä kävijäliikenne tulee sekä paljon muita hyödyllisiä tilastotietoja verkkosivuston käytöstä.
Verkkomainonnan konversioseuranta
Käytämme tietoja markkinointimme kehittämiseen. Konversioseurannan avulla näemme paljonko verkkomainontamme tuottaa myyntiä. Konversioseuranta on käytännössä välttämätöntä voidaksemme mainostaa verkossa tehokkaasti.
Käsittelyn oikeusperuste
Tietosuojavaltuutetun ohjeet käsittelyn oikeusperusteista
Verkkokaupan asiakasrekisteri
Henkilötietojen käsittelyperusteet:
- rekisteröity on antanut suostumuksensa henkilötietojensa käsittelyyn yhtä tai useampaa erityistä tarkoitusta varten (EU:n yleinen tietosuoja-asetus, II luku, artikla 6, kohta 1a)
- käsittely on tarpeen sellaisen sopimuksen täytäntöön panemiseksi, jossa rekisteröity on osapuolena, tai sopimuksen tekemistä edeltävien toimenpiteiden toteuttamiseksi rekisteröidyn pyynnöstä (EU:n yleinen tietosuoja-asetus, II luku, artikla 6, kohta 1b)
Uutiskirjejärjestelmän lähetyslistat
Henkilötietojen käsittelyperusteet:
- rekisteröity on antanut suostumuksensa henkilötietojensa käsittelyyn yhtä tai useampaa erityistä tarkoitusta varten (EU:n yleinen tietosuoja-asetus, II luku, artikla 6, kohta 1a)
Yhteydenottolomake
Henkilötietojen käsittelyperusteet:
- rekisteröity on antanut suostumuksensa henkilötietojensa käsittelyyn yhtä tai useampaa erityistä tarkoitusta varten (EU:n yleinen tietosuoja-asetus, II luku, artikla 6, kohta 1a)
Verkkokaupan kävijäseuranta
Henkilötietojen käsittelyperusteet:
- käsittely on tarpeen rekisterinpitäjän oikeutettujen etujen toteuttamiseksi (EU:n yleinen tietosuoja-asetus, II luku, artikla 6, kohta 1f)
Tietosuojavaltuutetun ohjeita rekisterinpitäjän oikeutetusta edusta
Ulkoinen kävijäseuranta
Henkilötietojen käsittelyperusteet:
- käsittely on tarpeen rekisterinpitäjän oikeutettujen etujen toteuttamiseksi (EU:n yleinen tietosuoja-asetus, II luku, artikla 6, kohta 1f)
Tietosuojavaltuutetun ohjeita rekisterinpitäjän oikeutetusta edusta
Verkkomainonnan konversioseuranta
Henkilötietojen käsittelyperusteet:
- käsittely on tarpeen rekisterinpitäjän oikeutettujen etujen toteuttamiseksi (EU:n yleinen tietosuoja-asetus, II luku, artikla 6, kohta 1f)
Tietosuojavaltuutetun ohjeita rekisterinpitäjän oikeutetusta edusta
Henkilötietojen säilytysaika
Verkkokaupan asiakasrekisteri
Säilytämme verkkokaupan asiakastiedot sen ajan kuin asiakastiedoille on tarvetta. Suomen kirjapitolain mukaan kirjanpitoaineistot tulee säilyttää 6-10 vuotta, tyypistä riippuen.
Shopify ei tiettävästi ole määritellyt henkilötietojen säilytysaikaa.
Uutiskirjejärjestelmän lähetyslistat
Säilytämme lähetyslistojen tiedot sen ajan kuin lähetyslistojen tiedoille on tarvetta. Muilta osin tiedot säilyvät saman ajan kuin verkkokaupan asiakasrekisterille on tarvetta.
Klaviyo ilmoittaa säilyttävänsä henkilötietoja vain tarvittavan ajan (ks. kohta "Data retention").
Yhteydenottolomake
Yhteydenottolomakkeiden lähetyksiä ei tallenneta pysyvästi verkkosivuston palvelimelle.
Sähköpostiimme välitettyjä yhteydenottoja säilytetään kuten muitakin organisaatiomme sähköposteja.
Verkkokaupan kävijäseuranta
Shopify ei tiettävästi ole määritellyt henkilötietojen säilytysaikaa.
Evästeiden voimassaoloaika on 30 minuutin ja kahden vuoden väliltä, evästeestä riippuen.
Ulkoinen kävijäseuranta
Googlen mukaan anonymisoidut vierailija- ja tapahtumakohtaiset tiedot säilyvät kävijäseurantapalvelussa maksimissaan 14 kk. Konversioseurannan evästeiden voimassaoloaika on pisimmillään 2 vuotta.
Verkkomainonnan konversioseuranta
Google säilyttää Googlen palveluihin sisäänkirjautuneen käyttäjän kohdalla mainontaan liittyvät tiedot kunnes käyttäjä itse poistaa ne. Konversioseurannan anonymisoidut vierailija- ja tapahtumakohtaiset tiedot säilyvät toistaiseksi, mutta niitä anonymisoidaan lisää 9 ja 18 kuukauden kohdalla. Konversioseurannan evästeiden voimassaoloaika on 90 vuorokautta.
Facebook säilyttää Facebookin palveluihin sisäänkirjautuneen käyttäjän kohdalla mainontaan liittyvät tiedot kunnes käyttäjä itse poistaa ne. Konversioseurannan evästeiden voimassaoloaika on 90 vuorokautta.
Henkilötietojen vastaanottajat
Henkilötietoja ei luovuteta ulkopuolisille ilman erityistä laillista perustetta.
Henkilötietoja käsittelee tästä verkkosivustosta vastaavan organisaation henkilökunta tehtäviensä mukaisesti. Lisäksi henkilötietoja käsittelevät järjestelmätoimittajat ja palveluntarjoajat, joiden palveluita organisaatio käyttää omien palveluidensa tuottamiseksi ja joiden kanssa on tehty henkilötietojen käsittelysopimukset.
Henkilötiedot saattavat siirtyä kolmanteen maahan osana automatisoitua tietojenkäsittelyä, jolloin henkilötiedot pyritään suojaamaan asianmukaisesti.
Automaattinen päätöksenteko
Emme käytä henkilötietojasi automaattiseen päätöksentekoon.
Käytämme henkilötietojasi ja käyttäytymistäsi verkkokaupan asiakkaana sekä uutiskirjeen tilaajana profilointiin markkinointimme kohdentamiseksi.
Käyttämämme verkkomainontapalvelut (Google Ads, Facebook-mainokset) hyödyntävät henkilötietojasi profilointiin verkkomainonnan kohdentamiseksi omissa palveluissaan ja kumppaneidensa palveluissa.
Tietosuojavaltuutetun ohjeita automaattisesta päätöksenteosta ja profiloinnista
Rekisteröidyn oikeudet
Rekisteröitynä sinulla on seuraavat oikeudet:
- saada tietoa henkilötietojensa käsittelystä
- saada pääsy tietoihin
- oikaista tietoja
- poistaa tiedot ja tulla unohdetuksi
- rajoittaa tietojen käsittelyä
- siirtää tiedot järjestelmästä toiseen
- vastustaa tietojen käsittelyä
- olla joutumatta automaattisen päätöksenteon kohteeksi
Voit myös peruuttaa aiemmin antamasi suostumuksen milloin tahansa ilmaiseksi. Voit peruuttaa suostumuksesi ilmoittamalla siitä tietosuojavastaavalle.
Tietosuojavaltuutetun ohjeita rekisteröidyn oikeuksista
Tietosuojavastaavan yhteystiedot
Mikäli sinulla on kysyttävää tietosuojasta tai haluat käyttää rekisteröidyn oikeuksiasi, otathan ensisijaisesti yhteyttä verkkosivuston tietosuojavastaavaan.
Sähköposti: europe@discmania.net
Valvontaviranomainen
Jos katsot, että henkilötietojen käsittelyssä rikotaan voimassolevaa lainsäädäntöä, sinulla on myös oikeus valittaa asiasta valvontaviranomaiselle.
Tietosuojavaltuutetun yhteystiedot
Tietosuojavaltuutetun toimisto
Verkkosivusto: tietosuoja.fi
Sähköposti: tietosuoja@om.fi
Puhelin: 029 566 6700 (vaihde)