Verkkosivuston tietosuojailmoitus

1. Johdanto

Kun vierailet sivustolla www.naty.com, Naty AB (jäljempänä: "YHTIÖ") saattaa kerätä ja käsitellä sinua koskevia henkilötietoja (jäljempänä: "henkilötiedot").

Tässä tietosuojailmoituksessa (jäljempänä: "tietosuojailmoitus") kerrotaan, mitä henkilötietoja yhtiö kerää ja missä tarkoituksissa henkilötietoja käsitellään.


 Tässä tietosuojailmoituksessa termiä "käsittely" käytetään kaikista henkilötietojasi koskevista toimista, mukaan luettuna tietojen kerääminen, käsittely, säilyttäminen, jakaminen, tarkastelu, käyttö, siirto ja hävittäminen.

"Soveltuvalla tietosuojalainsäädännöllä" tarkoitetaan tietosuojadirektiiviä 95/46/EY ja 25. toukokuuta 2018 lähtien Euroopan parlamentin ja neuvoston asetusta (EU) 2016/679, annettu 27 päivänä huhtikuuta 2016, luonnollisten henkilöiden suojelusta henkilötietojen käsittelyssä sekä näiden tietojen vapaasta liikkuvuudesta ja direktiivin 95/46/EY kumoamisesta (yleinen tietosuoja-asetus) (jäljempänä: "GDPR") täytäntöön panevia tietosuojalakeja ja -asetuksia.

"Henkilötiedoilla" tarkoitetaan kaikkia tunnistettuun tai tunnistettavissa olevaan luonnolliseen henkilöön liittyviä tietoja.

2. Evästeet

2.1. YHTIÖ käyttää evästeitä, verkkojäljitteitä ja vastaavia tekniikoita kerätäkseen sinua ja laitettasi (kuten puhelinta tai tietokonetta) koskevia tietoja vieraillessasi verkkosivustollamme.
Eväste on tekstitiedosto, jonka verkkosivupalvelin tallentaa kiintolevyllesi, mobiililaitteeseesi tai tablettiisi vieraillessasi verkkosivustolla. Eväste asetetaan yksilöllisesti sinulle, ja sen voi lukea ainoastaan verkkopalvelin, joka sijaitsee evästeen sinulle osoittaneella verkkoalueella. Yksi evästeiden tärkeimmistä tehtävistä on kertoa verkkopalvelimelle, että olet palannut tietylle verkkosivulle, jotta voit saada personoidun käyttäjäkokemuksen, kun vierailet sivustolla uudelleen. Voit valita, haluatko hyväksyä vai estää evästeet. Useimmat selaimet hyväksyvät evästeet automaattisesti, mutta voit halutessasi yleensä estää evästeet muuttamalla asetuksia. Jos päätät sallia tietokoneesi hyväksyä evästeet, voit myös valita, että sinut kirjataan automaattisesti verkkosivustolle; tämä nopeuttaa maksuprosessia.

YHTIÖN verkkosivustoilla käytetään istuntoevästeitä mille tahansa verkkosivustoille tapahtuvien käyntiesi hallintaan, kuten millä sivuilla käyt, mitä tuotteita katselet ja mitä tuotteita lisäät ostoskoriisi. Voit helposti kytkeä evästeiden käytön pois päältä ja poistaa evästehistoriasi verkkoselaimessasi. Istuntoevästeet poistetaan kiintolevyltäsi, kun kaikki selainikkunat suljetaan. Jos kytket istuntoevästetoiminnon pois päältä verkkosivustomme osalta, et pysty tekemään ostoksia.

YHTIÖ käyttää myös pysyviä evästeitä, jotka pysyvät tietokoneellasi suljettuasi selaimen. Tämäntyyppiset evästeet auttavat järjestelmäämme tunnistamaan, että olet käynyt tällä sivustolla aiemmin, ja muistamaan, mitä asetuksia ja tuotteita suosit. Tässä meitä auttavat kolmansien osapuolten evästeet; tällaiset evästeet ovat kumppaneiltamme, ja ne auttamat meitä tarjoamaan sinulle personoidumman verkkosivuston ja personoidumpaa markkinointia ja mainontaa. Nämä evästeet eivät säilytä mitään sinua koskevia personoituja tietoja, emmekä voi yhdistää mitään tietoja sinuun verkkoanalyysijärjestelmissämme, kuten Google Analyticsissa.

Verkkojäljitteet ovat läpinäkyviä kuvia, jotka saatetaan liittää sinulle lähetettäviin sähköpostiviesteihin.

Vastaavat tekniikat ovat tekniikoita, jotka tallentavat tietoa verkkoselaimeesi tai laitteeseesi vastaavalla tavalla kuin evästeet ja verkkojäljitteet.

Jos haluat lisätietoa käytettävistä evästeistä, katso linkki evästekäytäntöön.

3. Mistä keräämme henkilötietojasi

3.1. Keräämme sinulta henkilötietoja (kuten nimen ja sähköpostiosoitteen), jos päätät ottaa meihin yhteyden verkkosivuston kautta tai muulla tavalla (kuten sähköpostitse tai puhelimitse). Katso myös edellä oleva evästeiden käyttöä koskeva kohta 2.1.

4. Miksi keräämme ja käsittelemme henkilötietojasi

4.1. Tarjotaksemme sinulle tietoa, kuten jäsenkirjeitä, markkinointiaineistoja, kuvastoja ja lehdistötiedotteita.

Jos ilmoittaudut jäsenkirjeen, suurlähettilästarjouksien, kuvastojen, lehdistötiedotteiden ja vastaavien YHTIÖTÄ ja sen liiketoimintaa koskevien tietojen tilaajaksi tai teet tällaisten tietojen kertatilauksen, käsittelemme henkilötietojasi voidaksemme tarjota sinulle pyytämäsi tilauksen tai tiedot. Tällaisissa tarkoituksissa käsiteltäviä henkilötietoja ovat:

Henkilötietojen ryhmät
Etunimi
Sukunimi
Sähköpostiosoite
Puhelinnumero
Lasten ikä
Lasten sukupuoli
Ostohistoria

Edellä kuvaillun mukainen lopullisen kuluttajan henkilötietojesi käsittelyn oikeusperuste on, että se on tarpeen, jotta voimme toteuttaa oikeutettua etuamme tarjota sinulle pyytämäsi tilaus ja tiedot, GDPR-asetuksen 6 artiklan1 kohdan f alakohta. Jos et anna verkkolomakkeessa tähtimerkillä (*) merkittyjä tietoja, emme pysty tarjoamaan sinulle pyydettyä palvelua.

Jos olet suostunut vastaanottamaan asiakaskohtaisia tarjouksia ja markkinointiaineistoja, käytämme lastesi ikää, sukupuolta ja aiempia ostoksiasi koskevia tietoja tarjotaksemme sinulle parhaita mahdollisia tarjouksia.

Jos olet yrityksen/organisaation yhteyshenkilö, taulukossa henkilötietojesi alla olevien tietojen oikeusperuste on, että käsittely on tarpeen, jotta voimme toteuttaa oikeutettua etuamme tarjota sinulle pyytämäsi tiedot, GDPR-asetuksen 6 artiklan1 kohdan f alakohta. Jos et anna verkkolomakkeessa tähtimerkillä (*) merkittyjä tietoja, emme pysty tarjoamaan sinulle pyydettyä palvelua.

Henkilötietojen ryhmät
Etunimi
Sukunimi
Sähköpostiosoite
Puhelinnumero
Yritys/organisaatio

4.2. Vastataksemme kysymyksiisi ja käsitelläksemme palautetta yleisesti

Useimmilla verkkosivustoillamme on toiminto, jolla kävijät voivat viestiä kanssamme, jos he haluavat esittää palveluitamme ja liiketoimintaamme koskevia kysymyksiä tai palautetta. Jos käytät kyseistä toimintoa, YHTIÖ käsittelee henkilötietojasi vastatakseen kysymykseesi ja käsitelläkseen palautteesi. Tällaisissa tarkoituksissa käsiteltäviä henkilötietoja ovat:

Henkilötietojen ryhmät
Etunimi
Sukunimi
Sähköpostiosoite
Osoite
Puhelinnumero
Antamasi palaute ja kommentit

Edellä kuvaillun henkilötietojesi käsittelyn oikeusperuste on, että se on tarpeen, jotta voimme toteuttaa oikeutettua etuamme vastata kysymyksiisi ja käsitellä palautteesi, GDPR-asetuksen 6 artiklan 1 kohdan f alakohta. Jos et anna verkkolomakkeessa tähtimerkillä (*) merkittyjä tietoja, emme pysty tarjoamaan sinulle pyydettyä palvelua.

4.3. Luodaksemme henkilökohtaisia verkkosivun käyttäjä- ja/tai suurlähettilästilejä.

Käyttäjä voi luoda joillain YHTIÖN verkkosivustoilla henkilökohtaisen käyttäjätilin sisäänkirjautumistiedoilla. Jos luot käyttäjätilin jollain näistä verkkosivustoista, YHTIÖ käsittelee henkilötietojasi luodakseen henkilökohtaisen käyttäjätilisi ja hallitakseen sitä, luodakseen sisäänkirjautumistietosi ja tarjotakseen sinulle pääsyn tilillesi ja hallitakseen tiliasetuksiasi. Tällaisissa tarkoituksissa käsiteltäviä henkilötietoja ovat:

Henkilötietojen ryhmät
Etunimi
Sukunimi
Sähköpostiosoite
Asiakasnumero
Puhelinnumero
Lasten ikä
Lasten sukupuoli
Ostohistoria
Tiliasetuksesi (kuten kielivalinta)

Edellä kuvaillun henkilötietojesi käsittelyn oikeusperuste on, että se on tarpeen, jotta voimme toteuttaa oikeutettua etuamme luoda käyttäjätilisi ja hallita sitä sekä täytäntöönpanna kanssasi tehdyn käyttäjätilisopimuksen, GDPR-asetuksen 6 artiklan 1 kohdan f alakohta. Jos et anna verkkolomakkeessa tähtimerkillä (*) merkittyjä tietoja, emme pysty tarjoamaan sinulle pyydettyä palvelua. Verkkolomakkeessa tähtimerkillä (*) merkittyjä tietoja, emme pysty tarjoamaan sinulle pyydettyä palvelua.

4.4. Henkilötiedot Natyn tilausten toimittamiseksi

Naty saattaa käsitellä henkilötietojasi pannakseen täytäntöön tilaustasi ja ostostasi koskevan sopimuksen. Tämä käsittää henkilötietojesi käsittelyn ostotapahtumasi, tuotteen toimituksen ja maksun toteuttamiseksi. Tällaisissa tarkoituksissa käsiteltäviä henkilötietoja ovat:

Henkilötietojen ryhmät
Etunimi
Sukunimi
Sähköpostiosoite
Puhelinnumero
Lasten ikä
Lasten sukupuoli
Tilauksen tiedot, kappaleet ja määrät
Maksutiedot (kuten luottokortin numero)
Tiliasetuksesi (kuten kielivalinta)

Henkilötietosi, jotka käsitellään tämän kohdan 4.4 mukaisesti, käsitellään pyytämiesi palvelujen/tuotteiden (eli kanssamme tekemäsi sopimuksen) toteuttamisen ja toimittamisen perusteella ja maksutietojen oikeellisuuden tarkistamiseksi, sen varmistamiseksi, ettei maksutietoja käytetä ilman suostumustasi ja lainsäädännöstä johtuvien velvollisuuksien (esimerkiksi kirjanpito) täyttämiseksi. Varmistaaksemme, ettei luotto-, pankki- tai maksukorttiasi käytetä ilman suostumustasi, toteutamme tiettyjä luottotarkistuksia ja petostentorjuntaan liittyviä tarkistuksia sekä vahvistamme nimen, osoitteen ja muut henkilötiedot, jotka annat meille maksuprosessin aikana. Toteutettavat tarkistukset ovat yhdenmukaisuus (esim. kortin tarkistusluku ei täsmää, kortin haltijaksi on ilmoitettu vain yksi nimi ja ostosmaa eroaa myöntömaasta), nopeus (esim. tietystä IP- tai sähköpostiosoitteesta yritettävät maksut ja kuinka monta kertaa luottokorttia on käytetty) ja estot (esim. korttinumeroita on käytetty luvattomissa tapahtumissa sekä IP-osoitteet, joista tulee luvattomia tapahtumia). Käytettäviä kolmansien osapuolten tietokantoja/työkaluja ovat esimerkiksi 3D Secure, AVS, SCHUFA ja CVC-CVV-tarkastus.

4.5. Oikeusvaateen laatimiseksi, esittämiseksi tai puolustamiseksi

YHTIÖ saattaa käsitellä henkilötietojasi oikeusvaateen laatimiseksi, esittämiseksi tai puolustamiseksi siinä epätodennäköisessä tapauksessa, että sinä ja YHTIÖ riitaudutte. Tällaisissa tarkoituksissa käsiteltäviä henkilötietoja ovat:

Henkilötietojen ryhmät
Etunimi
Sukunimi
Sähköpostiosoite
Muut tarkoitusta varten vaadittavat tiedot

Edellä kuvaillun henkilötietojesi käsittelyn oikeusperuste on, että se on tarpeen, jotta voimme toteuttaa oikeutettua etuamme laatia, esittää tai puolustaa oikeusvaadetta, GDPR-asetuksen 6 artiklan 1 kohdan f alakohta.

5. Kuinka kauan henkilötietojasi säilytetään

YHTIÖ säilyttää henkilötietoja niin kauan kuin se on tarpeen tässä tietosuojakäytännössä kuvattujen tarkoituksen toteuttamiseksi, paitsi jos YHTIÖÖN sovellettava paikallinen laki vaatii tai sallii pidemmän säilytysajan. Määritämme säilytysajan seuraavien kriteerien perusteella: (i) niin kauan kuin meillä on jatkuva suhde sinuun (joko yksityishenkilönä tai asemassasi jonkin yritysasiakkaamme, toimittajamme tai yhteistyökumppanimme työntekijänä) enintään 36 kuukauden ajan ja ostohistoriatietojen käyttämiseksi tarjouksien ja kampanjoiden jakamiseksi sinulle; (ii) YHTIÖÖN sovellettavasta lainsäädännöstä johtuvien velvollisuuksien (kuten vero- ja kirjanpitovelvollisuuksien) mukaisesti enintään 36 kuukauden ajan; ja (iii) niin kauan kuin on oikeudellisesta asemastamme johtuen suositeltavaa oikeusvaateen laatimiseksi, esittämiseksi tai puolustamiseksi (kuten viallisista tuotteista johtuvia korvausvaatimuksia koskeva soveltuva kanneaikalainsäädäntö).

6. Henkilötietojen luovuttaminen ja siirto

Vastaanottajat

Vastaanottaja Siirron tarkoitus Oikeusperuste
Tuomioistuimet ja ulkopuoliset asianajajat Oikeusvaateen laatiminen, esittäminen tai puolustaminen Meidän ja sinun oikeutettu etumme on, että toimivaltainen tuomioistuin ratkaisee riidan
Maksusovellus/ ohjelmistoyritys Maksumääräyksen toteutus Kanssasi tehdyn sopimuksen täytäntöönpano
Viranomaiset Saatamme luovuttaa tietoja, jos olemme soveltuvan lainsäädännön mukaan velvollisia tekemään niin (veroihin ja kirjanpitoon liittyvistä syistä) Lainsäädännöllisten velvollisuuksien täyttäminen
Liiketoimintamme potentiaaliset ostajat Saatamme luovuttaa tietoja potentiaalisen yrityskaupan, yritysvaltauksen tai fuusion yhteydessä Oikeutettu etumme toteuttaa yrityskauppa, yritysvaltaus tai fuusio

YHTIÖN puolesta toimivat tietojen käsittelijät

YHTIÖ voi lisäksi luovuttaa henkilötietoja ulkopuolisille osapuolille, kuten myyjille ja palveluntarjoajille, jotka käsittelevät henkilötietoja YHTIÖN ohjeiden mukaisesti. Jos tällaiseen tietojen luovutukseen liittyy henkilötietojen siirtoa EU:n/ETA:n ulkopuolelle, YHTIÖ varmistaa, että tiedot siirtävän YHTIÖN yksikön ja tiedot vastaanottavan ulkoisen osapuolen välillä on tehty sopimus vakiosopimuslausekkeista. Vaihtoehtoisesti käytössä on ennen tällaista siirtoa oltava muita suojatoimia.

Vastaanottaja Siirron tarkoitus Oikeusperuste
YHTIÖN varasto- ja logistiikkakumppanit/kuljetusliikkeet Tilaustesi toteuttaminen Tilaustesi toteuttaminen
IT-palveluntarjoajat Tilaustesi toteuttaminen Tilaustesi toteuttamisen mahdollistaminen

Asianmukaiset suojatoimet EU:n/ETA:n ulkopuolisissa maissa

YSinulla on soveltuvan tietosuojalainsäädännön perusteella oikeus saada pyynnöstäsi jäljennös asiakirjoista, jotka osoittavat, että asianmukaisiin suojatoimiin on ryhdytty henkilötietojesi suojaamiseksi, kun niitä siirretään EU:n/ETA:n ulkopuolelle. EU:n/ETA:n ulkopuoliset maat ovat Yhdysvallat, Kanada ja Australia.

7. Tietoturva

7.1 Varmistamme, että pääsy tietoihisi suojataan huolellisesti asianmukaisilla suojatoimilla olosuhteista riippuen ja ottaen huomioon uusimman tekniikan ja toteuttamiskustannukset sekä käsittelyn luonteen, laajuuden, asiayhteyden ja tarkoitukset sekä riskit. Tämän velvollisuutemme toteuttamiseksi olemme toteuttaneet asianmukaiset tekniset, fyysiset ja organisatoriset toimenpiteet henkilötietojesi suojaamiseksi: luvattomalta tai vahingossa tapahtuvalta tuhoamiselta, muuttamiselta tai luovutukselta, väärinkäytöltä, vahingoittumiselta, varkaudelta tai vahingossa tapahtuvalta häviämiseltä tai luvattomalta pääsyltä tietoihin.

8. Oikeutesi

8.1. Oikeus tietojen oikaisemiseen

YHTIÖ ryhtyy soveltuvan tietosuojalainsäädännön mukaisiin toimenpiteisiin pitääkseen henkilötietosi täsmällisinä, täydellisinä ja ajantasaisina. Jos havaitset, että sinua koskevat henkilötiedot ovat riittämättömät, puutteelliset tai virheelliset, sinulla on oikeus saada henkilötiedot korjattua.

Lisäksi sinulla on oikeus pyytää saada pääsy henkilötietoihin, joita käsittelemme sinua koskien.

8.2 Muut oikeudet 25. toukokuuta 2018 alkaen

25. toukokuuta 2018 alkaen sinulla on tietojen oikaisun lisäksi soveltuvasta tietosuojalainsäädännöstä johtuva oikeus:

(i) Saada pääsy tietoihin
Voit pyytää vahvistuksen siitä, että henkilötietoja käsitellään tai että niitä ei käsitellä, ja jos näitä henkilötietoja käsitellään, pyytää saada pääsyn henkilötietoihisi sekä muihin tietoihin, kuten käsittelyn tarkoituksiin. Sinulla on myös oikeus saada jäljennös käsiteltävistä henkilötiedoista. Jos pyyntö esitetään sähköisesti, tiedot toimitetaan yleisesti käytetyssä sähköisessä muodossa, ellet muuta pyydä.

(ii) Tietyn käsittelyn vastustaminen
Voit henkilökohtaiseen erityiseen tilanteeseesi liittyvällä perusteella vastustaa henkilötietojesi käsittelyä, joka perustuu oikeutettuun etuun, sekä käsittelyä suoramarkkinointia varten. Jos olet valinnut asiakasviestinnän toimitustavaksi sähköpostin, kussakin sähköpostiviestissä on helposti saatavilla oleva peruutustoiminto, jonka avulla voit kieltää tulevan viestinnän.

(iii) Tietojen poistaminen
Voit vaatia, että henkilötietosi poistetaan tietyin edellytyksin, esimerkiksi jos henkilötietoja ei enää tarvita niihin tarkoituksiin, joita varten ne kerättiin.

(iv) Käsittelyn rajoittaminen
Voit pyytää meitä rajoittamaan henkilötietojesi käsittelyn ainoastaan henkilötietojesi säilytykseen tietyin edellytyksin, esimerkiksi jos käsittely on lainvastaista, mutta et halua, että henkilötietosi poistetaan.

(v) Suostumuksen peruuttaminen
Sinulla on oikeus peruuttaa suostumuksesi henkilötietojen käsittelyyn milloin tahansa, silloin kun käsittely perustuu suostumukseesi.

(vi) Tietojen siirtäminen järjestelmästä toiseen
Voit pyytää saada koneellisesti luettavan jäljennöksen henkilötiedoista, joita käsitellään suostumuksesi perusteella tai sillä perusteella, että käsittely on tarpeen kanssasi tehdyn sopimuksen täytäntöönpanemiseksi ja jotka olet antanut YHTIÖLLE (tietojen siirto) sekä pyytää tietojen siirtoa toiselle rekisterinpitäjälle (mikäli mahdollista).

8.3 Valitukset valvontaviranomaiselle

Olet tietoinen, että sinulla on aina oikeus tehdä valituksia henkilötietojesi käsittelystä toimivaltaiselle tietosuojaviranomaiselle, jos soveltuvassa tietosuojalainsäädännössä niin määrätään. Tietosuojaviranomaiseen voi ottaa yhteyden tästä.

9. Yhteystiedot

Jos sinulla on kysyttävää tai huolenaiheita koskien henkilötietojesi käsittelyä tai haluat käyttää oikeuksiasi, ota yhteys YHTIÖÖN käyttämällä alla mainittuja yhteystietoja.

Henkilötietojen rekisterinpitäjä on Naty AB, yritystunnus 556487-2223
Swedenborgsgatan 20A
118 27 Stockholm
Ruotsi
Sähköposti: dataprotection@naty.com
+46 8 644 9696