Tietosuojaseloste
About You SE & Co. KG, Domstraße 10, 20095 Hamburg (lokakuusta 2024 alkaen).
Seuraavassa tietosuojaselosteessa annamme sinulle tietoa siitä, miten About You SE & Co. KG, Domstraße 10, 20095 Hamburg (”ABOUT YOU” ja/tai ”rekisterinpitäjä”) käsittelee henkilötietoja yleisen tietosuoja-asetuksen ( "GDPR-asetus“) ja Saksan tietosuojalain mukaisesti. Tietosuojaselostettamme sovelletaan seuraaviin verkkosivustoihin, sovelluksiin ja muihin palveluihin (jäljempänä yhdessä "Palvelut"): www.aboutyou.fi, ABOUT YOU App.
Kehotamme sinua lukemaan tietosuojaselosteemme huolellisesti. Jos sinulla on kysyttävää tietosuojaselosteestamme, ota yhteyttä osoitteeseen [email protected]. .
Sisältö
Voit helposti siirtyä suoraan haluamaasi osioon napsauttamalla kyseisen luvun otsikkoa.
1. Rekisterinpitäjän nimi ja yhteystiedot
2. Tietosuojavastaavan yhteystiedot
3. Tietojenkäsittelyn tarkoitukset, oikeusperustat, rekisterinpitäjän tai kolmannen osapuolen oikeutetut edut sekä vastaanottajaryhmät
3.1. Verkkosivustojemme/sovellustemme käyttö
3.1.1. Lokitiedostot
3.1.2. Evästeet ja seuranta
3.2. Sopimuksen luominen, täytäntöönpano ja/tai päättäminen
3.2.1. Tietojenkäsittely sopimusta tehtäessä
3.2.2. Tietojen käyttö petosten torjuntaan
3.2.3. Tietojen välittäminen kuljetuspalveluntarjoajille / toimituskumppaneille
3.3. Tietojenkäsittely mainostarkoituksessa
3.3.1. Postitse tapahtuva mainonta
3.3.2. Uutiskirjeet
3.3.3. Sähköpostitse lähetettävät tuotesuositukset
3.3.4. Arvonnat
3.4. Henkilökohtainen käyttökokemus
3.4.1. Tunnistaminen kolmansien osapuolten sivustoilla
3.4.2. Personoidut mainokset ja sisältö
3.4.3. Markkinatutkimus
3.4.4. Tuotekehitys
3.5. Toimivuus
3.5.1. Petosten havaitseminen ja turvallisuus
3.5.2. Ostoskori, toivelista ja vastaavat toiminnot
3.5.3. Verkkoseuranta virheiden seurantaa varten asetuskeskus CMP:n yhteydessä3.6. Tietojen käsittely laskutusta varten
3.7. Kokosuositukset ("Perfect fit")
3.8. Alennustarjoukset ja kuponkitarjoukset
3.8.1. Alennustarjoukset
3.8.2. Kuponkitarjoukset
3.9. Fanisivut3.10. Facebook Connect / kirjautuminen
3.11. Login via Apple (”Kirjaudu Applella”)
3.12. Asiakastili/käyttäjätili
3.13. Palautuskustannukset
3.14. Yhteydenotto
3.15. Maksut
3.15.1. Paypal
3.15.2. Klarnan maksutavat
4. Ei velvollisuutta toimittaa tietoja
5. Henkilötietojen vastaanottaja
5.1. Tietojen luovuttaminen kolmansille osapuolille
5.2. Tietojen antaminen henkilötietojen käsittelijöille
6. Säilytyksen kesto ja tietojen poistaminen
7. ETA:n ulkopuolella olevat vastaanottajat
8. Sinun oikeutesi
8.1. Yleiskatsaus
8.2. Vastustamisoikeudet
8.3. Peruutusoikeus
8.4. Fanisivut
1. Rekisterinpitäjän nimi ja yhteystiedot
Tämä Tietosuojaseloste koskee tietojenkäsittelyä, jota toteuttaa
About You SE & Co. KG,
Domstraße 10, 20095 Hamburg
puhelin: +358 800 916088
sähköposti: [email protected]
oikeudellinen edustaja: ABOUT YOU Verwaltungs SE, jota puolestaan edustavat hallituksen jäsenet Tarek Müller, Hannes Wiese ja Sebastian Betz. Hallintoneuvoston puheenjohtaja: Sebastian Klauke
Website: www.aboutyou.fi
seuraavissa palveluissa: www.aboutyou.fi, ABOUT YOU App
2. Tietosuojavastaavan yhteystiedot
Voit ottaa yhteyttä rekisterinpitäjän tietosuojavastaavaan:
About You SE & Co. KG
attn. Sebastian Herting - Datenschutzkanzlei
Domstraße 10
20095 Hamburg Germany
E-Mail:
[email protected].
3. Tietojenkäsittelyn tarkoitukset, oikeusperustat, rekisterinpitäjän tai kolmannen osapuolen oikeutetut edut sekä vastaanottajaryhmät
3.1. Verkkosivustojemme/sovellustemme käyttö
3.1.1. Lokitiedostot
Aina kun käytät palveluja, päätelaitteesi selain lähettää tietoja käyttämällemme palvelimelle, ja ne tallentuvat tilapäisesti niin sanottuihin lokitiedostoihin. Lokitiedostoihin tallennetut tietueet sisältävät seuraavat tiedot: Pyynnön päivämäärä ja kellonaika, katsottavan sivun otsikko, pyynnön lähettävän päätelaitteen IP-osoite, laitteen tyyppi, cfRayId, edeltävän katsotun sivun verkko-osoite (referrer URL), välitetty datamäärä, latausaika, käytetyn selaimen tuote- ja versiotiedot sekä internet-palveluntarjoajasi nimi. Käsittelemme lokitiedostoja voidaksemme tarjota palveluitamme luotettavasti ja turvallisesti.
Siltä osin kuin käsittelemme henkilötietoja (esim. IP-osoitetta), oikeusperusta on GDPR-asetuksen 6 artiklan 1 kohdan f alakohta. Oikeutettu etumme perustuu seuraaviin:
- sujuvan yhteydenmuodostuksen takaaminen,
- palvelujemme käyttömukavuuden takaaminen,
- järjestelmän turvallisuuden ja vakauden arviointi.
Tietojen perusteella ei voi suoraan selvittää henkilöllisyyttäsi, emmekä myöskään selvitä sitä. Tiedot tallennetaan, ja ne poistetaan automaattisesti, kun edellä mainitut tarkoitukset on saavutettu. Poistamisen määräajat määräytyvät tarvittavuuden perusteella.
Jos käytämme evästeitä tai vastaavia tekniikoita edellä kuvattujen lokitiedostojen käsittelyn yhteydessä, tämä on ehdottoman välttämätöntä pyytämiesi palvelujen tarjoamiseksi. Voimme käyttää näitä evästeitä Saksan tietosuojaa ja yksityisyyden suojaa televiestinnässä ja digitaalisissa palveluissa koskevan lain 25 §:n 2 momentin 2 kohdan ("TDDDG") perusteella ilman suostumustasi.
3.1.2. Evästeet ja seuranta
Yleiset tiedot
Me ja kumppanimme käytämme palveluissamme evästeitä tai vastaavia tekniikoita (yhteisnimityksenä myös"evästeet").). Evästeet ovat pieniä tekstitiedostoja, jotka voivat tallentua käyttämääsi päätelaitteeseen (kannettavaan tietokoneeseen, taulutietokoneeseen, älypuhelimeen tms.) vieraillessasi palveluissamme ja/tai käyttäessäsi niitä. Evästeet eivät vahingoita päätelaitettasi eivätkä sisällä viruksia, troijalaisia tai muita haittaohjelmia. Evästeeseen tallentuu tietoja, jotka liittyvät kulloinkin käytettyyn päätelaitteeseen. Tämä ei kuitenkaan merkitse, että näin saisimme suoraan tietoa henkilöllisyydestäsi ja/tai voisimme tehdä päätelmiä sinusta henkilönä.
Jotkin evästeet poistuvat selainistunnon päätyttyä (ns. istuntokohtaiset evästeet). Tällaisten evästeiden avulla voimme parantaa palveluidemme turvallisuutta esimerkiksi estämällä bottihyökkäyksiä.
Toiset evästeet pysyvät päätelaitteellasi, ja niiden avulla tunnistamme päätelaitteesi seuraavalla vierailullasi (ns. pysyvät evästeet). Näitä evästeitä käytetään esimerkiksi yksilöllisten mainosten ja sisällön näyttämiseen sinulle palveluissamme.
Suostumus evästeiden käyttöön
Useimpia evästeitä käytämme suostumuksesi perusteella. Pyydämme tätä suostumusta suostumusalustallamme ( "CMP“, “asetuskeskus”).). Suostumuksen kohde kuvataan siellä seuraavasti: ”Tietojen tallentaminen päätelaitteellesi ja/tai hakeminen sieltä”. Jos annat suostumuksesi, se on evästeiden käytön oikeusperusta (TDDDG:n 25 §:n 1 momentti yhdessä GDPR-asetuksen 6 artiklan 1 kohdan a alakohdan kanssa). Säilytämme tekemäsi päätöksen siitä, haluatko antaa suostumuksesi, jotta voimme toimia sen mukaisesti. Poikkeus tästä suostumusvaatimuksesta koskee vain evästeitä, jotka ovat ehdottoman välttämättömiä nimenomaisesti pyytämäsi palvelun tarjoamiseksi. Voimme käyttää näitä evästeitä ilman suostumustasi TDDDG:n 25 §:n 2 momentin 2 kohdan perusteella.
Suostumus evästeisiin perustuvaan tietojen käsittelyynAsetuskeskuksessamme CMP pyydämme sinulta – tarvittaessa – myös suostumustasi evästeisiin perustuvaan tietojenkäsittelyyn. Tällöin pyydämme suostumusta paitsi omasta puolestamme myös siihen, että kumppanimme saavat käsitellä kyseisiä tietoja. kumppanimme .
Asetuskeskuksessamme CMP löydät erityisesti yksityiskohtaista tietoa siitä, mihin tarkoituksiin me ja yhteistyökumppanimme haluaisimme käsitellä tietojasi suostumuksesi perusteella, sekä kumppanimme luettelon, jossa on lisätietoja tietojenkäsittelystä, jota ne haluaisivat suorittaa suostumuksesi perusteella.
Asetuskeskuksessa CMP tekemäsi päätös siitä, haluatko antaa suostumuksesi evästeisiin perustuvaan tietojesi käsittelyyn ja missä laajuudessa, tallennetaan niin sanotussa suostumustunnisteessa (esim. d13b5c50-6x7a-4d7b-9962-3846c8abba), jonka löydät myös tietosuojaselosteemme lopusta, jotta voimme toimia sen mukaisesti. Tämä pseudonyyminen suostumustunniste luodaan yksilöllisesti sinulle verkkosivuston käyttäjänä, jotta voimme antaa oikeudellisen todisteen asetuksista, jotka olet tehnyt asetuskeskuksessamme CMP, ja siinä yhteydessä antamastasi/peruuttamastasi suostumuksesta ajankohtineen (päivämäärä, kellonaika). Suostumustunnuksen voi hakea näkyviin milloin tahansa asetuskeskuksen CMP kohdassa "Asetukset".
Tässä yhteydessä tapahtuvan tietojenkäsittelyjen oikeusperusta on GDPR-asetuksen 6 artiklan 1 kohdan ja f alakohta. Meillä on oikeutettu etu käsitellä suostumuksesi antamista koskevaa päätöstäsi, jotta meidän ei tarvitse kysyä sinulta joka kerta palveluitamme käyttäessäsi, haluatko antaa suostumuksesi.
Siltä osin kuin olet antanut suostumuksesi tietojesi käsittelyyn, tietojenkäsittelyn oikeusperusta on GDPR-asetuksen 6 artiklan 1 kohdan a alakohta.
Huomautus peruutusoikeudesta
Voit milloin tahansa peruuttaa suostumuksesi (yhden tai useamman) kokonaan tai osittain tulevaisuutta varten muuttamalla asetuksiasi asetuskeskuksen täältä ja napsauttamalla "Vahvista valinta" tai napsauttamalla "Hylkää kaikki". Löydät asetuskeskuksen aina sivun alareunan linkistä "Preference Centre (Consent Management)". Peruuttamisesi ei muuta suostumuksen (suostumusten) perusteella suoritetun tietojenkäsittelyn laillisuutta siihen asti, kun suostumus on peruutettu.
3.2. Sopimuksen luominen, täytäntöönpano ja/tai päättäminen
3.2.1. Tietojenkäsittely sopimusta tehtäessä
Rekisteröityessäsi johonkin palveluistamme ja/tai tehdessäsi kanssamme muun sopimuksen (esim. ostat meiltä jonkin tuotteen), käsittelemme sopimuksen luomiseen, toteuttamiseen ja/tai päättämiseen tarvittavia tietoja. Näitä ovat seuraavat:
- puhuttelu
- etunimi, sukunimi
- laskutus- ja toimitusosoite
- sähköpostiosoite
- laskutus- ja maksutiedot
- Syntymäaika
- puhelinnumero
- Tiedot tehdyistä tilauksista
- kauppa-asetukset
Tämän oikeusperusta on GDPR-asetuksen 6 artiklan 1 kohdan b alakohta, ts. annat tiedot käyttöömme sinun ja meidän välisen sopimussuhteen (esim. asiakas-/käyttäjätilin pitäminen, kauppasopimuksen toteuttaminen) perusteella. Sähköpostiosoitteesi käsittelemisen perustana ostaessasi joltakin sivustoistamme / jollakin sovelluksellamme on lisäksi se, että olemme Saksan siviililakikirjan ( „BGB“), mukaan velvollisia lähettämään sähköisen tilausvahvistuksen (GDPR-asetuksen 6 artiklan 1 kohdan c alakohta.
Tallennamme sopimuksen tekemistä varten kerätyt tiedot – ellemme käytä niitä omiin markkinointitarkoituksiin – kyseisen sopimuksen keston ajaksi sekä kulloistenkin lakisääteisten ja mahdollisten sopimukseen perustuvien takuuoikeuksien sekä ja voimassa olevien vanhentumisaikojen päättymiseen saakka. Tämän määräajan päätyttyä säilytämme sopimussuhdetta koskevat kauppa- ja vero-oikeudellisesti tarpeelliset tiedot lakisääteisten määräaikojen ajan. Tänä aikana tietoja käsitellään uudelleen ainoastaan mahdollista verohallinnon tarkastusta varten. Lisätietoa tästä: ks. Luku 6. Tämän tietojenkäsittelyn oikeusperusta on GDPR-asetuksen 6 artiklan 1 kohdan c alakohta sekä GDPR-asetuksen 6 artiklan 1 kohdan f alakohta. Meillä on oikeutettu etu oikeusvaateen laatimiseksi, esittämiseksi tai puolustamiseksi.
Lisäksi palvelujamme koskevan kauppasopimuksen tekemiseen tarvitaan seuraavanlaista tietojenkäsittelyä:
Maksutiedot välitetään käyttämillemme maksupalveluntarjoajille, jotka hoitavat maksun/maksut. Toimitusosoitetta koskevat tiedot luovutamme käyttämillemme logistiikkayrityksille ja toimituskumppaneille, jotta tilaus voidaan toimittaa. Varmistaaksemme, että tavaratoimitus on toiveidesi mukainen, luovutamme mahdollisesti sähköpostiosoitteesi ja mahdollisesti puhelinnumerosi käyttämillemme logistiikkayrityksille ja toimituskumppaneille, jotka hoitavat toimituksen. Nämä saattavat ennen toimitusta ottaa sinuun yhteyttä sopiakseen kanssasi toimituksen yksityiskohdista. Kyseiset tiedot välitetään vain kulloistakin tarkoitusta varten, eikä niitä käytetä onnistuneen toimituksen jälkeen muihin tarkoituksiin. Tiedot poistetaan kauppa- ja vero-oikeudellisten säilytysvelvollisuuksien päätyttyä.
3.2.2. Tietojen käyttö petosten torjuntaan
Tilauksen yhteydessä antamiasi tietoja voidaan käyttää sen tarkistamiseen, onko kyseessä epätyypillinen tilaustapahtuma (esim. useiden tavaroiden samanaikainen tilaus samaan osoitteeseen eri asiakastileiltä). Tällaisen tarkastuksen tekemisen perusteena meillä on aina oikeutettu etu. Näiden tietojenkäsittelyjen oikeusperusta on GDPR-asetuksen 6 artiklan 1 kohdan ja f alakohta.
3.2.3. Tietojen välittäminen kuljetuspalveluntarjoajille / toimituskumppaneille
Tilattujen tavaroiden toimittamista varten toimimme yhteistyössä logistiikkapalveluntarjoajien/kuljetusyritysten ja/tai toimituskumppaneiden kanssa: Voimme välittää näille seuraavia tietoja tilattujen tavaroiden toimittamista tai toimituksesta ilmoittamista varten: etunimi, sukunimi, postiosoite sekä tarvittaessa sähköpostiosoite ja tarvittaessa puhelinnumero. Näiden tietojenkäsittelyjen oikeusperusta on GDPR-asetuksen 6 artiklan 1 kohdan ja b alakohta.
3.3. Tietojenkäsittely mainostarkoituksessa
3.3.1. Postitse tapahtuva mainonta
Meillä on aina oikeutettu etu perusteena tiettyjen tietojen käyttämiselle markkinointitarkoituksiin voidaksemme tehdä sinulle kiinnostavia tarjouksia. Käsittelemme postitse tapahtuvaa mainontaa varten seuraavia tietoja omiin markkinointitarkoituksiin sekä kolmansien osapuolten markkinointitarkoituksiin: etunimi, sukunimi, postiosoite, syntymävuosi.
Lisäksi meillä on oikeus tallentaa mainitut sinua koskevat, lain määräyksiä noudattaen hankitut henkilötiedot omiin markkinointitarkoituksiin sekä kolmansien osapuolten markkinointitarkoituksiin. Tavoitteena on esittää sinulle vain todellisten tai oletettujen tarpeiden/kiinnostuksenkohteiden mukaista mainontaa häiritsemättä sinua mainonnalla, joka ei ole sinulle kiinnostavaa.
Tätä varten tallennettuja tietoja ei välitetä kolmansille osapuolille. Lisäksi ABOUT YOU pseudonymisoi/anonymisoi sinusta kerätyt henkilötiedot käyttääkseen pseudonymisoituja/anonymisoituja tietoja omiin markkinointitarkoituksiinsa sekä kolmansien osapuolten (mainostajien) markkinointitarkoituksiin.
Henkilötietojen käsittelyssä mainontatarkoituksiin (postitse tapahtuvaan mainontaan) oikeusperusta on GDPR-asetuksen 6 artiklan 1 kohdan f alakohta. Meillä ja kolmansilla osapuolilla, joiden kanssa teemme yhteistyötä, on oikeutettu etu lähettää sinulle postitse mainontaa (joka on räätälöity tarpeidesi/kiinnostuksenkohteidesi mukaan), edellyttäen, että se on suoramainontaa koskevien oikeudellisten määräysten mukaista.
Huomautus vastustamisoikeudesta
Voit milloin tahansa vastustaa maksuttomasti henkilötietojesi käyttämistä edellä mainittuihin markkinointitarkoituksiin ilmoittamalla tästä osoitteeseen
[email protected]..
Jos ilmoitat vastustavasi tietojen käyttämistä, tietojasi ei enää käsitellä mainontatarkoituksissa. Huomautamme, että poikkeustapauksissa sinulle saattaa tulla mainosmateriaalia väliaikaisesti vielä vastustusilmoituksesi saapumisen jälkeen. Tämä johtuu kohdistamiseen tarvittavasta ajasta, eikä se merkitse, ettemme olisi toteuttaneet vastustusilmoitustasi.
3.3.2. Uutiskirjeet
Palvelujemme yhteydessä tarjoamme sinulle mahdollisuutta tilata uutiskirjeemme. Varmistaaksemme, ettei sähköpostiosoitteen antamisessa ole tapahtunut virheitä, käytämme niin sanottua double opt in -menettelyä (DOI-menettelyä): Kun olet syöttänyt sähköpostiosoitteesi kirjautumiskenttään ja antanut suostumuksesi uutiskirjeemme saamiseen, lähetämme sinulle vahvistuslinkin ilmoittamaasi sähköpostiosoitteeseen. Vasta napsautettuasi vahvistuslinkkiä sähköpostiosoitteesi liitetään uutiskirjeemme lähetyslistaan. Tämän tietojenkäsittelyn oikeusperusta on GDPR-asetuksen 6 artiklan 1 kohdan a alakohta.
Huomautus peruutusoikeudesta
Voit milloin tahansa peruuttaa suostumuksesi tulevaisuuden osalta lähettämällä ilmoituksen osoitteeseen
[email protected] tai käyttää jokaisen uutiskirjeen lopussa olevaa poistumislinkkiä.
3.3.3. Sähköpostitse lähetettävät tuotesuositukset
Kanta-asiakkaana saat meiltä säännöllisesti tuotesuosituksia sähköpostitse. Saat nämä tuotesuositukset riippumatta siitä, oletko tilannut uutiskirjeen. Tällöin käytämme oston yhteydessä ilmoittamaasi sähköpostiosoitetta sellaisten omien tavaroidemme ja/tai palvelujemme mainostamiseen, jotka ovat samankaltaisia kuin ne, jotka olet jo hankkinut tilaamalla. Tämän tietojenkäsittelyn oikeusperusta on GDPR-asetuksen 6 artiklan 1 kohdan f alakohta. Meillä on oikeutettu etu lähettää sinulle tuotesuosituksia sähköpostitse edellyttäen, että se on suoramainontaa koskevien oikeudellisten määräysten mukaista.
Huomautus vastustamisoikeudesta
Voit milloin tahansa vastustaa maksutta tuotesuosituksiamme tulevaisuuden osalta lähettämällä ilmoituksen osoitteeseen [email protected] tai käyttämällä jokaisen tuotesuositusviestin lopussa olevaa vastustuslinkkiä.
3.3.4. Arvonnat
Jos rekisteröidyt/osallistut ABOUT YOUn järjestämiin arvontoihin (jäljempänä “arvonnat”). käytämme kunkin osallistumisen yhteydessä ilmoittamiasi tietoja osallistumissopimuksen toteuttamiseen, erityisesti voitosta ilmoittamiseen sekä mahdollisesti tarjontamme ja/tai arvontakumppaniemme tarjouksien mainostamiseen. Yksityiskohtaiset selostukset on esitetty kunkin arvonnan osallistumisehdoissa. Tämän tietojenkäsittelyn oikeusperusta on GDPR-asetuksen 6 artiklan 1 kohdan a alakohta sekä GDPR-asetuksen 6 artiklan 1 kohdan b alakohta.
3.4. Henkilökohtainen käyttökokemus
Me ja kumppanimme haluamme tarjota sinulle palveluissamme mahdollisimman persoonallisen käyttökokemuksen. Pyydämmekin sinua antamaan asetuskeskuksessamme CMP suostumuksesi seuraaviin kohdissa 3.4.1.-3.4.4. kuvattuihin käsittelytarkoituksiin. Tässä luvussa kuvatun tietojenkäsittelyn oikeusperusta on GDPR-asetuksen 6 artiklan 1 kohdan a alakohta.
Lisäksi käsittelemme tietojasi, jotta voimme tarjota palveluitamme turvallisesti ja luotettavasti sekä pyytämässäsi muodossa. Lisätietoa tästä: ks. luku 3.5.1. Siellä kuvatun tietojenkäsittelyjen oikeusperusta on GDPR-asetuksen 6 artiklan 1 kohdan f alakohta. Meillä on oikeutettu etu tarjota palveluitamme turvallisesti ja luotettavasti ja tarjota nimenomaisesti pyytämiäsi palveluja (esim. ostoskoritoiminto).
3.4.1. Tunnistaminen kolmansien osapuolten sivustoilla
Tiettyjen palveluiden osalta meidän on voitava kohdistaa käyttäjiä omilla tai kolmansien osapuolten sivustoilla esimerkiksi voidaksemme näyttää sinulle tuotteidemme mainoksia kolmansien osapuolten sivustoilla. Tätä tarkoitusta varten me tai yhteistyökumppanimme määrittelemme pseudonymisoidun tunnisteen (ID). Lisäksi me ja yhteistyökumppanimme voimme kohdistaa sinut kolmansien osapuolten sivustoilla käyttämällä pseudonymisoitua sähköpostiosoitettasi tai puhelinnumeroasi.
Kumppaniluettelosta voit nähdä, mitä tietoja me tai asianomaiset yhteistyökumppanit haluaisimme käyttää suostumuksesi perusteella.
Tietojenkäsittelyn oikeusperusta on GDPR-asetuksen 6 artiklan 1 kohdan a alakohta.
3.4.2. Personoidut mainokset ja sisältö
Jotta voimme tarjota sinulle täyden ABOUT YOU -kokemuksen, me ja kumppanimme käytämme suostumuksellasi tiettyjä tietoja (esim. selaintiedot, klikkaushistoria, vierailun päivämäärä ja kellonaika, maantieteellinen sijainti, IP-osoite, käyttötiedot, verkkosivustot, joilla olet vieraillut) esittääksemme sinulle verkkokaupassamme ja kolmansien osapuolten sivustoilla räätälöityjä mainoksia ja sisältöä, jotka voivat perustua esimerkiksi mieltymyksiisi tai äskettäin katsomiisi tuotteisiin.
Kumppaniluettelosta voit nähdä, mitä tietoja me tai asianomaiset yhteistyökumppanit haluaisimme käyttää suostumuksesi perusteella.
Tietojenkäsittelyn oikeusperusta on GDPR-asetuksen 6 artiklan 1 kohdan a alakohta.
3.4.3. Markkinatutkimus
Suostumuksellasi me ja yhteistyökumppanimme käytämme tiettyjä tietoja vuorovaikutuksesta sisällön ja mainosten kanssa verkkokaupassamme ja kolmansien osapuolten sivustoilla ymmärtääksemme paremmin, miten käyttäjät ottavat ne vastaan. Tätä varten yhdistelemme tietokokonaisuuksia (kuten käyttäjäprofiileja, tilastoja sekä markkinatutkimus- ja analyysitietoja), jotka antavat tietoa siitä, miten sinä ja muut käyttäjät olette vuorovaikutuksessa sisällön ja mainosten kanssa. Voimme käyttää näitä tietoja yhteisten ominaisuuksien määrittämiseen, esimerkiksi sen määrittämiseksi, mikä sisältö on olennaista millekin kohderyhmälle.
Kumppaniluettelosta voit nähdä, mitä tietoja me tai asianomaiset yhteistyökumppanit haluaisimme käyttää suostumuksesi perusteella.
Tietojenkäsittelyn oikeusperusta on GDPR-asetuksen 6 artiklan 1 kohdan a alakohta.
3.4.4. Tuotekehitys
Suostumuksellasi me ja yhteistyökumppanimme käytämme tietoja toiminnastasi verkkokaupassamme ja kolmansien osapuolten sivustoilla (esim. vuorovaikutuksesi mainosten tai sisällön kanssa), koska se auttaa meitä parantamaan tuotteitamme ja palveluitamme sekä kehittämään uusia tuotteita ja palveluja käyttäjien vuorovaikutuksen, kohderyhmän tyypin jne. perusteella. Tähän tarkoitukseen ei sisälly käyttäjäprofiilien ja -tunnisteiden kehittäminen tai parantaminen.
Kumppaniluettelosta voit nähdä, mitä tietoja me tai asianomaiset yhteistyökumppanit haluaisimme käyttää suostumuksesi perusteella.
Tietojenkäsittelyn oikeusperusta on GDPR-asetuksen 6 artiklan 1 kohdan a alakohta.
3.5. Toimivuus
3.5.1. Petosten havaitseminen ja turvallisuus
Tarvitsemme tiettyjä tietoja, jotta voimme tarjota verkkokauppamme käytettäväksi turvallisesti ja luotettavasti. Tätä varten seuraamme ja estämme epätavallisia ja mahdollisesti vilpillisiä toimintoja (esim. bottien tekemiä mainosten klikkauksia) ja varmistamme, että järjestelmät ja prosessit toimivat asianmukaisesti ja turvallisesti. Tietoja voidaan käyttää myös ratkaisemaan mahdollisia ongelmia, joita meillä voi olla sisällön ja mainosten toimittamisessa tai sinulla vuorovaikutuksessasi niiden kanssa. Lisäksi tarvitsemme tiettyjä tietoja voidaksemme tarjota sinulle verkkokauppamme haluamassasi muodossa, esimerkiksi muistaaksemme, mitä tuotteita olet laittanut ostoskoriin tai lisännyt toivelistallesi.
Kumppaniluettelosta voit nähdä, mitä tietoja me tai asianomaiset yhteistyökumppanit käyttävät näihin tarkoituksiin.
Tietojenkäsittelyn oikeusperusta on GDPR-asetuksen 6 artiklan 1 kohdan f alakohta. Meillä on oikeutettu etu tarjota palveluitamme turvallisesti ja luotettavasti ja tarjota nimenomaisesti pyytämiäsi palveluja (esim. ostoskoritoiminto).
3.5.2.Ostoskori, toivelista ja vastaavat toiminnot
Lisäksi tarvitsemme tiettyjä tietoja, jotta voimme tarjota sinulle verkkokauppamme toimintoja, kuten ostoskorin, toivelistan ja muita vastaavia pyytämiäsi toimintoja. Tallennamme esimerkiksi, mitä tuotteita olet laittanut ostoskoriin tai lisännyt toivelistallesi.
Kumppaniluettelosta voit nähdä, mitä tietoja me tai asianomaiset yhteistyökumppanit käyttävät näihin tarkoituksiin.
Tietojenkäsittelyn oikeusperusta on GDPR-asetuksen 6 artiklan 1 kohdan f alakohta. Meillä on oikeutettu etu tarjota palveluitamme turvallisesti ja luotettavasti ja tarjota nimenomaisesti pyytämiäsi palveluja (esim. ostoskoritoiminto).
3.5.3.Verkkoseuranta virheiden seurantaa varten asetuskeskus CMP:n yhteydessä
ABOUT YOU on kehittänyt oman verkkoseurantateknologian (”Basic Tracking”) voidakseen kerätä ja käsitellä tietoja, jotka ovat ehdottoman välttämättömiä palveluidemme tarjoamiseksi. Tämän sisäisen kehitystyön tavoitteena oli toteuttaa tietosuoja parhaalla mahdollisella tavalla teknologisen suunnittelun avulla (”Privacy by Design”). Verkkoseurannassa käytetään teknisiä keinoja sen varmistamiseksi, että tietoja ei voida jäljittää sinuun henkilökohtaisesti.
Osana verkkoseurantaa CMP:n toimintaan liittyvää virheiden seurantaa varten keräämme selain- ja laitetietojasi, käyttäytymistietojasi, teknisiä käyttötietoja ja suostumusasetuksia, joiden avulla voimme tunnistaa tai laskea käyttäjien vuorovaikutuksen CMP:n kanssa kokonaisuutena (eikä yksilötasolla) ja siten tehdä johtopäätöksiä CMP:n toiminnasta. Tästä syystä käsittelemme virheiden seurantaa varten kerättyjä tietoja yksinomaan pseudonymisoidussa muodossa sen jälkeen, kun ne on kerätty asianmukaisin teknisin toimenpitein, eli niitä ei ole mahdollista liittää suoraan sinuun ilman erikseen tallennettuja tietoja. Lisäksi poistamme tiedot viimeistään kahden vuoden kuluttua.
Näin kuvatun tietojenkäsittelyn oikeusperustana on GDPR-asetuksen 6 artiklan 1 kohdan f alakohdan mukainen oikeutemme tarkistaa jatkuvasti CMP:n toimivuus ja varmistaa, että käyttäjän asetukset on tallennettu lakisääteisten vaatimusten mukaisesti.
Lisätietoja verkkoseurannan yhteydessä käsiteltävistä tietotyypeistä on asetuskeskuksemme CMP:n kohdassa ”Suorituskyky”.
3.6.Tietojen käsittely laskutusta varten
Markkinoimme mainostilaa palveluissamme mainostajille, joilta voit ostaa palveluissamme tuotteita, jotka liittyvät suoraan ostokokemukseesi ABOUT YOU -sivustolla tai joiden tuotteet voivat myös kiinnostaa sinua. Tämä mainospalvelu laskutetaan niin sanottujen näyttökertojen perusteella (kuinka usein mainos on nähty) ja mainoksen kanssa tapahtuneen vuorovaikutuksen perusteella (kuinka usein mainosta on esimerkiksi klikattu). Siksi keräämme nämä tiedot voidaksemme laskuttaa palveluitamme suoriteperusteisesti. Tietoja käsitellään myös laskutukseen liittyvien virheiden havaitsemiseksi ja niiden estämiseksi tulevaisuudessa (virheenkorjaus).
Tässä yhteydessä käsittelemiemme tietojen perusteella ei voida tehdä johtopäätöksiä käyttäjistä. Vain sinun suostumuksellasi käsittelemme tietoja voidaksemme tarjota sinulle mahdollisimman persoonallisen käyttökokemuksen (ks. kohta 3.4.), erityisesti seuraaviin tarkoituksiin: henkilökohtaiset mainokset ja sisältö (kohta 3.4.2.), markkinatutkimus (kohta 3.4.3.) ja tuotekehitys (kohta 3.4.4.).Jos annat meille suostumuksesi tähän, luomme yhteyden henkilöllisyyteesi, jotta voimme käsitellä tietoja valitsemiasi tarkoituksia varten. Tarkempia tietoja tästä tietojenkäsittelystä on luvussa 3.4. ja asetuskeskuksessamme CMP.
3.7. Kokosuositukset (“Perfect fit")
Tietojenkäsittely kehon muotojen mittaamiseksi
Voit käyttää palveluitamme nähdäksesi tuotteita, jotka on räätälöity vartalosi kokoon ja muotoon sopiviksi. Sopivan koon määrittämiseksi tietojen käsittelijä FitMatch, Inc. 6750 N Andrews Ave, Suite 200, Fort Lauderdale, FL 33309 (FitMatch) käyttää päätelaitteesi LiDAR (Light Detection and Ranging) -tekniikkaa edellyttäen, että napsautat ”Perfect Fit”-banneria tuotesivulla ja käynnistät skannauksen suostumuksesi antamisen jälkeen (GDPR 6 artiklan 1 kohdan a alakohta).LiDAR-teknologia käyttää lasereita pulssittamaan ja heijastamaan valoa kehostasi, jolloin se tallentaa kehosi ääriviivat (kasvoja lukuun ottamatta) ja luo 3D-muodon ottamatta valokuvia tai videoita. Meille tai FitMatchille ei välitetä biometrisiä tietoja. Päätelaitteesi lähettää vain tiettyjä tietoja pseudonymisoidussa muodossa (”Skannaustiedosto”), jotka on tuotettu skannauksen perusteella ja jotka auttavat FitMatchia määrittämään kokosuositukset. Skannaustiedostolle annetaan yksilöllinen tunniste (käyttäjätunnus, skannaustunnus), jotta kokosuositukset voidaan toistaa ja sinulle voidaan näyttää sopivat tuotteet.
Viittaus peruuttamisoikeuteen
Voit peruuttaa suostumuksesi milloin tahansa tulevaisuutta koskien poistamalla tietosi asiakastililtäsi kohdasta ”Body Scan”. Tietojenkäsittely palaavien käyttäjien tunnistamiseksiJotta voimme automaattisesti tunnistaa sinut palaavaksi käyttäjäksi ja jotta voit välttää toistuvan käyttäjän skannauksen, edellä mainitut tiedot kerätään ja tallennetaan niin sanotun “SKD:n” (Software development kit) avulla. Tässä tapauksessa suositellut tuotteet näytetään sinulle myös suoraan tuotesivulla. Edellä kuvatun prosessoinnin tarkoituksena on pystyä tarjoamaan sinulle sopivimmat tuotteet valittavaksi. Löydät yksityiskohtaista tietoa tästä käsittelystä myös asetuskeskus CMP:n kohdasta “personoidut mainokset ja sisältö” (katso myös kohta 3.4.2.). Käsittelyn oikeusperusteena on suostumuksesi (GDPR-asetuksen 6 artiklan 1 kohdan a alakohta).
FitMatchin riippumaton tietojenkäsittely
Lisäksi kun kokosuositukset on kerrottu, datapisteet poimitaan skannaustiedostosta FitMatchin yksinomaisella vastuulla ja käsitellään eksklusiivisesti anonyymissä muodossa ainoastaan FitMatch-palvelujen parantamista varten. Tämän tietojenkäsittelyn oikeusperusta on suostumuksesi (GDPR-asetuksen 6 artiklan 1 kohdan a alakohta), jonka annat kun suoritat skannauksen. Lisätietoja FitMatchin suorittamasta tietojenkäsittelystä on saatavissa FitMatchin tietosuojaselosteesta.
3.8. Alennustarjoukset ja kuponkitarjoukset
Palveluidemme kautta sinulla on mahdollisuus hyötyä alennustarjouksista tilauksen lopussa,kuten esimerkiksi ilmaisista tarjouksista sanomalehdille, aikakauslehdille tai tuotenäytteille (" alennustarjoukset") sekä kolmannen osapuolen yritysten tarjoamista kuponkitarjouksista (" kuponkitarjoukset"), jotka tarjoavat Sovendus GmbH, Hermann-Veit-Str. 6, 76135 Karlsruhe, Saksa ( ”Sovendus”). Tällaiset alennustarjoukset ja/tai kuponkitarjoukset voidaan tunnistaa kumppanitarjouksiksi, ja ne voidaan myös merkitä kumppanitarjouksiksi.
3.8.1. Alennustarjoukset
Mukautettu valikoima alennustarjouksia sinulle
Jos haluat valita sinua tällä hetkellä alueellisesti kiinnostavan alennustarjouksen, lähetämme Sovendukselle sähköpostiosoitteesi pseudonymisoidun nimikkeen, syntymävuoden, maan, postinumeron ja hashatun arvon. Lisäksi, kuten aina Internet-viestintäprosesseissa, Sovendus saa IP-osoitteesi. Tämä tarkoittaa, että Sovendus saa likimääräisen sijaintisi, selaimesi tiedot, päätelaitteesi tiedot, vierailemasi sivut ja muut käyttötiedot. Siirrämme Sovendukselle myös tietoja, joiden avulla Sovendus voi määrittää ja tunnistaa myymälän tietyn prosessin. Kun Sovendus on valinnut alennustarjouksen edellä mainittujen tietojen perusteella, tämä tarjous näytetään sinulle tilauksen lopussa verkkokaupassamme.
Edellä kuvatun käsittelyn tarkoituksena on tarjota sinulle sopivimmat alennustarjoukset. Löydät yksityiskohtaisia tietoja tästä käsittelystä myös CMP-alustaltamme. Käsittelyn tarkoitukseen viitataan CMP:ssä nimellä "Mainokset ja personoitu sisältö" (ks. myös kohta 3.4.2.). Tämän käsittelyn oikeusperuste on suostumuksesi (yleisen tietosuoja-asetuksen 6 artiklan 1 kohdan a alakohdan mukaisesti).
Sovendus käyttää myös kaikentyyppisiä edellä mainittuja tietoja yksinomaisella vastuullaan parantaakseen uusien alennus- ja kuponkitarjousten jäljentämistä (pseudonymisoitu asiakasanalyysi). Lisätietoja Sovenduksen suorittamasta tietojesi käsittelystä saat Sovendus Oy:n tietosuojaselosteesta.
Näin käytät alennustarjouksia
Vain jos valitset aktiivisesti alennustarjouksen, välitämme nimesi, osoitteesi ja sähköpostiosoitteesi Sovendukselle, jotta voimme valmistella kyseisen tuotteen toimittajan henkilökohtaisen alennustarjouspyynnön. Tämän tietojenkäsittelyn oikeusperusta on yleisen tietosuoja-asetuksen 6 artiklan 1 kohdan b alakohta (sopimuksen täytäntöönpano).
3.8.2. Kuponkitarjoukset
Mukautettu valikoima kuponkitarjouksia sinulle
Jos haluat valita kuponkitarjouksen, joka kiinnostaa sinua tällä hetkellä, lähetämme Sovendukselle sähköpostiosoitteesi pseudonymisoidun nimikkeen, maan, postinumeron ja hashatun arvon. Lisäksi, kuten aina Internet-viestintäprosesseissa, Sovendus saa IP-osoitteesi. Tämä tarkoittaa, että Sovendus saa likimääräisen sijaintisi, selaimesi tiedot, päätelaitteesi tiedot, vierailemasi sivut ja muut käyttötiedot. Siirrämme Sovendukselle myös tietoja, joiden avulla Sovendus voi määrittää ja tunnistaa myymälän tietyn prosessin. Edellä kuvatun käsittelyn tarkoituksena on tarjota sinulle sopivimmat kuponkitarjoukset. Löydät yksityiskohtaisia tietoja tästä käsittelystä myös CMP-alustaltamme. Käsittelyn tarkoitukseen viitataan CMP:ssä nimellä "Mainokset ja personoitu sisältö" (ks. myös kohta 3.4.2.). Tämän käsittelyn oikeusperuste on suostumuksesi (yleisen tietosuoja-asetuksen 6 artiklan 1 kohdan a alakohdan mukaisesti).
Lisäksi Sovenduksen tietoja käsitellään sen yksinomaisella vastuulla uusien alennus- ja kuponkitarjousten jäljentämisen parantamiseksi (pseudonymisoitu asiakasanalyysi). Lisätietoja Sovenduksen suorittamasta tietojesi käsittelystä saat Sovendus Oy:n tietosuojaselosteesta.
Näin käytät kuponkitarjouksia
Vain jos valitset aktiivisesti kuponkitarjouksen, lähetämme nimesi ja sähköpostiosoitteesi Sovendukselle, jotta voimme valmistella kyseisen tuotteen toimittajan henkilökohtaisen alennustarjouspyynnön. Lisäksi välitämme pseudonymisoidun tilausnumeron, valuutan, istuntotunnuksen (istunnon numero) ja tilauksen aikaleiman Sovendukselle laskutusta varten.
Tämän tietojenkäsittelyn oikeusperusta on yleisen tietosuoja-asetuksen 6 artiklan 1 kohdan b alakohta (sopimuksen täytäntöönpano).
3.9. Fanisivut
ABOUT YOU pitää yllä sosiaalisen median profiileja Facebookissa ja Instagramissa ( "fanisivut“), Näiden palvelujen tarjoaja on Meta Platforms Ireland Ltd. 4 Grand Canal Square, Grand Canal Harbour, Dublin, D02, Irland ( „Meta“), ja julkaisemme ja jaamme niissä säännöllisesti sisältöä ja tarjouksia. Jos olet vuorovaikutuksessa fanisivujen tai muiden Facebookin tai Instagramin sivujen kanssa, Meta kartoittaa käyttäjäkäyttäytymistäsi evästeillä ja vastaavilla tekniikoilla. ABOUT YOU voi nähdä fanisivujensa osalta yleisiä tilastoja käyttäjien kiinnostuksenkohteista ja demografisista ominaisuuksista (esim. ikä, sukupuoli, alue). Käyttäessäsi sosiaalisia verkostoja niiden ylläpitäjät määrittävät ensisijaisesti sosiaalisten verkostojen tietojenkäsittelyn lajin, laajuuden ja tarkoitukset. Poikkeuksena ovat kävijätiedot, joista vastaamme yhteisesti Metan kanssa ja jotka selitämme seuraavasti.
Miten Meta käsittelee tietojasi
Käyttäessäsi fanisivuja Meta käsittelee tietojasi myös omiin tarkoituksiinsa, joita ei esitetä tässä tietosuojaselosteessa ja joihin me emme voi vaikuttaa. Löydät tästä lisätietoja kunkin sosiaalisen verkoston osalta:
Instagramin tietosuojakäytäntö
Käyttöanalyysi (kävijätiedot)
Jos olet vuorovaikutuksessa fanisivujen kanssa, Meta kartoittaa käyttäjäkäyttäytymisesi evästeillä ja vastaavilla tekniikoilla. ABOUT YOU saa tältä osin kävijätiedot, jotka sisältävät tilastollisia ei-henkilökohtaisia (anonymisoituja) tietoja kävijöistä. Emme voi kohdistaa niitä sinuun henkilönä. Meta vastaa yksin kävijätietojen valinnasta ja välittämisestä. Kävijätiedot auttavat meitä ymmärtämään, miten fanisivujamme käytetään, millaisia kiinnostuksenkohteita kävijöillä on ja mitkä aiheet ja sisällöt ovat erityisen suosittuja. Käytämme näitä tietoja voidaksemme tarjota fanisivujemme kävijöille heitä kiinnostavia sisältöjä ja vastataksemme paremmin kävijöidemme kiinnostuksenkohteisiin ja käyttötottumuksiin.
ABOUT YOU ja Meta ovat yhteisesti vastuussa tietojesi käsittelystä kävijätietojen laatimiseksi (GDPR-asetuksen 26 artikla). ABOUT YOUn ja Metan välillä on sopimus, jossa on määritelty, mikä yritys täyttää mitkäkin GDPR-asetuksen mukaiset tietosuojavelvoitteet kävijätietojen käsittelyn osalta.
Metan kanssa tehdyn sopimuksen voi ladata täältä.
Meta on asettanut nähtäville yhteenvedon sopimuksen olennaisista sisällöistä (myös kävijätietoja koskevan luettelon) tänne.
Siltä osin kuin olet antanut Metalle suostumuksesi kävijätietojen luomiseen edellä kuvatulla tavalla, oikeusperustana on GDPR-asetuksen 6 artiklan 1 kohdan a alakohta.
3.10. Facebook Connect / kirjautuminen
ABOUT YOU tarjoaa käyttäjälle mahdollisuuden kirjautua palveluun Facebook-tilillään (ns. Facebook Connect -toiminto). Facebook Connect on sosiaalisena verkostona toimivan Facebookin palvelu, jota ylläpitää Meta Platforms Ireland Ltd (4 Grand Canal Square, Grand Canal Harbour, Dublin, D02, Irlanti) ( „Meta“). Tällöin ei tarvita erillistä rekisteröitymistä ABOUT YOU -sivustolle. Kirjautumista varten käyttäjä ohjautuu edelleen Facebookin sivustolle, jolloin hän voi kirjautua käyttäjätiedoillaan. Tällöin Facebook-profiili ja ABOUT YOU -palvelujen välille syntyy yhteys. Yhteyden myötä ABOUT YOU saa automaattisesti Metalta tiedot, joiden välittämiseen käyttäjä on antanut suostumuksensa (esim. etunimi, sukunimi, sähköpostiosoite, profiilikuva, sukupuoli, kaverilista). Käytämme näitä tietoja voidaksemme tunnistaa sinut käyttäessäsi ABOUT YOU -palvelua.
Tämän tietojenkäsittelyn oikeusperusta on GDPR-asetuksen 6 artiklan 1 kohdan a alakohta..
Lisätietoja Facebook Connect -toiminnosta ja yksityisyysasetuksista on täällä Facebookin tietosuojakäytäntö.
3.11. Login via Apple (”Kirjaudu Applella”)
ABOUT YOU tarjoaa käyttäjälle mahdollisuuden kirjautua palveluun Apple-ID:llään (Kirjaudu Applella -toiminto). Tämän kirjautumistoiminnon tarjoaa Apple Distribution International Limited, Hollyhill Industrial Estate, Hollyhill, Cork, Irlanti („Apple“). ei tarvita erillistä rekisteröitymistä ABOUT YOU -sivustolle.
Kirjautumista varten käyttäjä ohjautuu edelleen Applen sivustolle, jolla hän voi kirjautua käyttäjätiedoillaan. Tämä yhdistää käyttäjän Apple ID:n ja palvelumme. Käyttäjä voi käyttää joko Applelle tallennettua sähköpostiosoitetta (”Jaa sähköpostiosoite”) tai pseudonymisoitua sähköpostiosoitetta (”Piilota sähköpostiosoitteeni”). Jos käyttäjä valitsee vaihtoehdon "Jaa sähköpostiosoite", ABOUT YOU saa Apple ID:hen liitetyn sähköpostiosoitteen ja nimen. "Piilota sähköpostiosoitteeni" -toiminnolla Apple mahdollistaa rekisteröitymisen muihin Applen ulkopuolisiin palveluihin, kuten ABOUT YOU -palveluun, paljastamatta Applelle tallennettua sähköpostiosoitetta selväkielisenä. Jos käyttäjä aktivoi tämän toiminnon uutta ABOUT YOU -asiakastiliä luodessaan, Apple luo satunnaisen sähköpostiosoitteen, jonka verkkotunnus on
Tämän tietojenkäsittelyn oikeusperusta on GDPR-asetuksen 6 artiklan 1 kohdan a alakohta.
Lisätietoja Applen suorittamasta tietojenkäsittelystä löydät täältä: Apple tietosuojakäytäntö.
3.12. Asiakastili/käyttäjätili
Parhaan käyttömukavuuden mahdollistamiseksi tarjoamme sinulle mahdollisuutta tallentaa henkilötietosi pysyvästi salasanalla suojatulle asiakastilille/käyttäjätilille.
Asiakastilin luominen on aina vapaaehtoista. Jos luot asiakastilin, siitä kerättyjen tietojesi käsittelyn oikeusperusta on GDPR-asetuksen 6 artiklan 1 kohdan b) alakohta. Asiakastilin luomisen jälkeen tietoja ei tarvitse antaa uudelleen. Lisäksi voit milloin tahansa nähdä sinusta tallennetut tiedot ja muuttaa niitä.
Vain jos teet tilauksia verkkosivustomme/sovelluksemme kautta, asiakastilin avaaminen on välttämätöntä sopimuksen toteuttamiseksi.
Tilauksen yhteydessä kysyttävien tietojen lisäksi sinun on annettava valitsemasi salasana asiakastilin avaamiseksi. Tämä muodostaa yhdessä sähköpostiosoitteesi kanssa asiakastilisi kirjautumistiedot. Henkilökohtaisia kirjautumistietoja tulee käsitellä luottamuksellisesti, ja erityisesti niitä ei saa luovuttaa asiattomien ulkopuolisten saataville. Huomaa, että pysyt automaattisesti kirjautuneena myös poistuttuasi verkkosivustoltamme, ellet itse kirjaudu ulos.
Voit milloin tahansa poistaa asiakastilisi. Huomaa kuitenkin, että tämä ei poista asiakastilillä nähtävissä olevia tietoja, jos olet joskus tilannut meiltä jotain. Tietosi poistetaan automaattisesti meitä koskevien kauppa- ja vero-oikeudellisten säilytysvelvollisuuksien ja voimassa olevien vanhentumisaikojen päätyttyä. Lisätietoa tästä: ks. Luku 6.. Tämän tietojenkäsittelyn oikeusperusta on GDPR-asetuksen 6 artiklan 1 kohdan c alakohta sekä GDPR-asetuksen 6 artiklan 1 kohdan f alakohta. Meillä on oikeutettu etu oikeusvaateen laatimiseksi, esittämiseksi tai puolustamiseksi.
3.13. Palautuskustannukset
Jos olet tehnyt tilauksen ja käytät myöhemmin peruutusoikeuttasi tai vapaaehtoista palautusoikeuttasi (enintään 100 päivän kuluessa tuotteiden vastaanottamisesta), sinun tulee lähettää tilauksen tuotteet (kokonaan tai osittain) takaisin meille.
Jos olet tehnyt tilauksen asiakas/käyttäjätilisi kautta, tulee sinun yleensä vastata itse palautuslähetyksen kustannuksista (palautuskulut). Poikkeuksena on, jos pitämiesi tuotteiden (eli et ole palauttanut niitä meille) kokonaisarvo saavuttaa tietyn vähimmäisarvon (ks. yleisten sopimusehtojemme kohta 2). Tässä tapauksessa me vastaamme palautuskustannuksista. Tässä tapauksessa tapahtuvan tietojenkäsittelyn oikeusperusta on GDPR-asetuksen 6 artiklan 1 kohdan b alakohta. Tietoa siitä, kuinka kauan säilytämme näitä (sopimuksen käsittelyä varten kerättyjä) tietoja, on kohdassa 3.2.1. (Tietojenkäsittely sopimusta tehtäessä).
Myös tapauksissa, joissa vähimmäisarvoa ei saavuteta, voimme kattaa palautuskustannukset hyvän tahdon eleenä. Tämä riippuu aiemmasta tilauskäyttäytymisestäsi ja erityisesti siitä, kuinka usein/millä välein/minkä verran olet tilannut meiltä, missä määrin olet käyttänyt peruuttamisoikeuttasi/vapaaehtoista palautusoikeuttasi ja ovatko tuotteet, jotka olemme saaneet sinulta takaisin, vahingoittuneet tai ovatko manuaalisesti aktivoidut palautukset jääneet kattamatta, toisin sanoen tuotteet eivät ole myöhemmin saapuneet varastollemme. Tämän perusteella lasketaan numeerinen arvo, jota voimme käyttää palautuskustannusten kattamiseen. Tämän ylimääräisen tietojenkäsittelyn oikeusperusta on GDPR-asetuksen 6 artiklan 1 kohdan f alakohta.
Meillä on oikeutettu etu tarjota etuja asiakkaille, jotka käyttäytyvät erityisen ympäristöä säästävästi palauttamalla vain vähän ja vain vahingoittumattomia tuotteita ja jotka ovat myös tilauskäyttäytymisensä perusteella osoittautuneet meille yleisesti ottaen erityisen arvokkaiksi asiakkaiksi. Näin haluamme kannustaa näitä asiakkaita tilaamaan meiltä tällä tavoin myös tulevaisuudessa. Numeerista arvoa päivitetään säännöllisesti. Vanhentuneet arvot poistetaan 12 kuukauden kuluttua. Säilytämme (nykyisen) numeerisen arvon niin kauan kuin asiakastilisi on olemassa.
3.14. Yhteydenotto
Sinulla on useita mahdollisia tapoja ottaa meihin yhteyttä: sähköpostitse, puhelimitse, chatin kautta tai postitse. Ottaessasi yhteyttä käytämme niitä henkilötietoja, jotka annat siinä yhteydessä vapaaehtoisesti käyttöömme, ainoastaan ottaaksemme yhteyttä sinuun ja voidaksemme käsitellä yhteydenottoasi.
Käytämme asiakkaiden yhteydenottojen käsittelyyn Zendesk-nimistä CRM-ohjelmaa. Sen toimittaja on Zendesk, Inc., 1019 Market Street, San Francisco, CA 94103, USA ( „Zendesk“). Käytämme Zendeskiä voidaksemme käsitellä yhteydenottosi nopeasti ja tehokkaasti. Olemme tehneet Zendeskin kanssa tietojenkäsittelysopimuksen (Data Processing Agreement, DPA). Zendesk käsittelee tietojasi ottaessasi meihin yhteyttä yksinomaan meidän toimeksiannostamme, ei omia tarkoituksiaan varten.
Tämän tietojenkäsittelyn oikeusperusta on GDPR-asetuksen 6 artiklan 1 kohdan a alakohta, 6 artiklan 1 kohdan b alakohta, 6 artiklan 1 kohdan c alakohta sekä 6 artiklan 1 kohdan f alakohta. Meillä on oikeutettu etu siinä, että voimme vastata käyttäjiemme kyselyihin, jotka ovat luonteeltaan yleisiä eivätkä suoraan liity sopimussuhteeseen.
3.15. Maksut
Käsittelemme maksutietojasi maksun toteuttamiseksi esim. ostaessasi tuotteen ja/tai käyttäessäsi palvelua osoitteen www.aboutyou.fi kautta. Maksutavasta riippuen välitämme maksutietosi kolmansille osapuolille (esim. korttimaksuissa korttisi tarjoavalle yhtiölle).
Tämän tietojenkäsittelyn oikeusperusta on GDPR-asetuksen 6 artiklan 1 kohdan a alakohta, 6 artiklan 1 kohdan b alakohta sekä 6 artiklan 1 kohdan f alakohta.
3.15.1. Paypal
Maksaessasi PayPalilla maksutietosi välitetään maksupalvelun tarjoajalle, joka on PayPal (Europe) S.à r.l. et Cie, S.C.A., 22-24 Boulevard Royal, L-2449 Luxembourg ("PayPal"), Tietojen luovuttamisen oikeusperusta on sopimuksen täytäntöönpano, GDPR-asetuksen 6 artiklan 1 kohdan b alakohta.
PayPal pidättää itselleen oikeuden tarkistaa luottokelpoisuuden maksettaessa luottokortilla PayPalin kautta, suoraveloituksella PayPalin kautta tai ostettaessa laskulla PayPalin kautta, mikäli tämä tapa on tarjolla. PayPal käyttää luottokelpoisuuden tarkistuksen tulosta päätökseen kyseisen maksutavan tarjoamisesta ottaen huomioon luottotappion tilastollisen todennäköisyyden. Luottopalvelukysely voi sisältää todennäköisyysarvoja (ns. score). Jos luottokelpoisuuden arvioinnissa käytetään score-arvoja, niiden perustana ovat tieteellisesti tunnustetut matemaattis-tilastolliset menetelmät. Score-arvojen laskennassa käytetään muun muassa osoitetietoja. Tietosuojaoikeudellisia lisätietoja muun muassa käytettävistä tiedusteluista on Paypal. tietosuojaselosteessa. PayPal toimii tietosuojalainsäädännössä tarkoitettuna rekisterinpitäjänä.
3.15.2. Klarnan maksutavat
Tarjoamme yhteistyössä Klarna Bank AB (publ) -pankin, Sveavägen 46, 111 34 Stockholm, Ruotsi ( „Klarna“), seuraavia maksutapoja. Maksu suoritetaan kulloinkin Klarnalle:
- Lasku: Maksuaika on 30 päivää tavaran/pääsylipun lähettämisestä tai muissa palveluissa siitä, kun olet saanut palvelun käyttöösi. Täältä .
- löydät täydelliset laskuehdot maille, joissa tämä maksutapa on käytettävissä.
Laskulla maksaminen ja suoraveloitus/pikasiirto edellyttää luottokelpoisuuden tarkistuksen positiivista tulosta. Jos valitset jonkin Klarnan maksuvaihtoehdoista, välitämme ostotoiminnon ja kauppasopimuksen toteuttamisen yhteydessä tietosi Klarnalle osoite- ja luottokelpoisuustarkistusta varten. Voimme ymmärrettävästi tarjota vain niitä maksutapoja, jotka ovat luottokelpoisuuden tarkistuksen tulosten perusteella sallittuja. Lisätietoja Klarnan käyttöehdoista on täällä. .
Klarna käsittelee henkilötietojasi voimassa olevien tietosuojamääräysten ja Klarnan tietosuojailmoituksen. mukaisesti. Klarna toimii tietosuojalainsäädännössä tarkoitettuna rekisterinpitäjänä.
Oikeusperusta tietojesi luovuttamiselle Klarnalle on sopimuksen täytäntöönpano, GDPR-asetuksen 6 artiklan 1 kohdan b alakohta.
4. Ei velvollisuutta toimittaa tietoja
Sinulla ei ole sinänsä velvollisuutta antaa meille henkilötietojasi. Palveluidemme tiettyjen osa-alueiden käyttö, erityisesti tavaroiden ostaminen, saattaa kuitenkin edellyttää henkilötietojen antamista. Jos et halua antaa meille siihen tarvittavia tietoja, et valitettavasti voi käyttää kyseisiä palvelujen osia.
5. Henkilötietojen vastaanottaja
5.1. Tietojen luovuttaminen kolmansille osapuolille
Luovutamme tietojasi ABOUT YOUn ulkopuolisille kolmansille osapuolille vain, jos se on lain mukaan sallittua (esim. koska meillä tai kolmannella osapuolella on oikeutettu etu tietojen luovuttamiseen tai olemme lain mukaan velvollisia luovuttamaan ne tai suostumuksesi perusteella).
Tietosuojaselosteessamme ja asetuskeskuksessamme CMP nimeltä mainittujen kolmansien osapuolten lisäksi voimme paljastaa henkilötietoja kolmannelle osapuolelle erityisesti seuraavissa tapauksissa:
- jos olemme yksittäistapauksissa velvollisia tekemään niin lain määräysten tai täytäntöönpanokelpoisen viranomaismääräyksen tai tuomioistuimen määräyksen perusteella (viranomaisille);
- oikeuskiistojen yhteydessä (tuomioistuimille tai juristeillemme) tai verotarkastusten yhteydessä (tilintarkastajille);
- tehdessämme yhteistyötä veroneuvojien kanssa;
- mahdollisten rikosten yhteydessä toimivaltaisille tutkintaviranomaisille;
- jos yritys myydään (ostajalle).
Jos luovutamme tietojasi kolmansille osapuolille suostumuksesi perusteella, selitys voidaan antaa myös suostumusta pyydettäessä.
5.2. Tietojen antaminen henkilötietojen käsittelijöille
Käytämme tietojesi käsittelyssä joiltakin osin ns. henkilötietojen käsittelijöitä. Henkilötietojen käsittelijällä tarkoitetaan luonnollista henkilöä tai oikeushenkilöä, joka käsittelee henkilötietoja meidän lukuumme ja meidän ohjeidemme pohjalta. Me olemme tällöin edelleen vastuussa tietojen käsittelystä. Henkilötietojen käsittelijät eivät käytä tietoja omiin tarkoituksiinsa vaan suorittavat henkilötietojen käsittelyä yksinomaan rekisterinpitäjän lukuun.
Ellei henkilötietojen käsittelijöitä ole jo mainittu nimeltä tässä tietosuojaselosteessa, kyseessä ovat erityisesti seuraavat henkilötietojen käsittelijäryhmät:
- IT-palveluntarjoajat (sähköpostien ja uutiskirjeiden lähettäminen),
- Puhelinkeskus (asiakastiedusteluihin vastaaminen)
6. Säilytyksen kesto ja tietojen poistaminen
ABOUT YOU säilyttää henkilötietoja vain niin kauan kuin se on tarpeen tässä tietosuojaselosteessa mainittuihin tarkoituksiin, erityisesti sopimuksen mukaisten ja lain mukaisten velvoitteidemme täyttämiseksi. Saatamme säilyttää henkilötietojasi myös muihin tarkoituksiin, mikäli säilyttämisen jatkaminen tiettyihin tarkoituksiin on lain mukaista.
Sulkiessasi asiakastilisi/käyttäjätilisi poistamme kaikki tallennetut henkilötiedot. Jos täydellinen poistaminen ei ole lain mukaan mahdollista tai tarpeellista, estämme pääsyn näihin tietoihin. Tietoihin pääsy estetään esimerkiksi, jos tietoja on säilytettävä kauppa- tai vero-oikeudellisten velvollisuuksien vuoksi. Niiden mukaan olemme velvollisia säilyttämään tiedot verotarkastuksia ja tilintarkastuksia varten enimmillään kymmenen vuoden ajan. Vaikkei lain mukaista säilytysvelvollisuutta olisikaan, voimme tietyissä lain sallimissa tapauksissa jättää joitakin tietoja poistamatta. Tämä koskee esimerkiksi tapauksia, joissa tarvitsemme kyseisiä tietoja mahdollisesti vielä sopimusten toteuttamisen jatkamiseen, oikeustoimiin tai oikeudelliseen puolustautumiseen (esim. reklamaatioiden tapauksessa). Pääsyn estämisen keston ratkaisevana kriteerinä ovat tällöin kulloinkin voimassa olevat lain mukaiset vanhentumismääräajat, joiden umpeuduttua poistamme tiedot. Vanhentumisaika päättyy yleensä kolmen vuoden kuluttua sen vuoden päättymisestä, jona teit ostoksen meiltä.
7. ETA-alueen ulkopuolella olevat vastaanottajat
Välitämme henkilötietoja myös kolmansille osapuolille tai henkilötietojen käsittelijöille, jotka sijaitsevat Euroopan talousalueen( "ETA”). ulkopuolella. Siinä tapauksessa varmistamme ennen tietojen luovuttamista, että vastaanottajalla on joko riittävä tietosuojan taso tai että hänellä on sinun nimenomainen suostumuksesi.
Riittävä tietosuojan taso on esimerkiksi silloin, kun Euroopan komissio on tehnyt niin sanotun tietosuojan riittävyyttä koskevan päätöksen (GDPR-asetuksen 45 artikla) kyseisen maan osalta. Euroopan komissio on päättänyt, että Yhdysvalloissa on riittävä tietosuojan taso, jos tietojen vastaanottaja osallistuu EU:n ja Yhdysvaltojen tietosuojakehykseen ja jos sillä on tästä voimassa oleva todistus. Siltä osin kuin henkilötietojesi vastaanottajat sijaitsevat Yhdysvalloissa ja osallistuvat tietosuojakehykseen, luotamme siis tähän tietosuojan riittävyyttä koskevaan päätökseen (GDPR-asetuksen 45 artikla).
Vaihtoehtoisesti varmistamme riittävän tietosuojan tason sopimalla vastaanottajien kanssa Euroopan komission niin sanotuista EU:n vakiosopimuslausekkeista (GDPR-asetuksen 46 artikla). Tällöin teemme siirron vaikutustenarvioinnin ja tarvittaessa sovimme vastaanottajan kanssa lisäsuojatoimenpiteistä tai toteutamme ne. Erityisesti sovimme EU:n vakiosopimuslausekkeiden moduulin 1 niiden vastaanottajien kanssa, jotka ovat (riippumattomia) rekisterinpitäjiä, ja EU:n vakiosopimuslausekkeiden moduulin 2 niiden vastaanottajien kanssa, jotka toimivat henkilötietojen käsittelijöinämme.
Nämä ovat kolmansia osapuolia tai henkilötietojen käsittelijöitä seuraavissa maissa: USA (tukeudumme tältä osin EU:n ja Yhdysvaltojen tietosuojakehykseen), UK (tukeudumme tältä osin Euroopan komission henkilötietojen suojan riittävää tasoa koskevaan päätökseen, joka on nähtävissä täällä) Intia ja Singapore. Olemme varmistaneet tietosuojan riittävän tason Intiaan ja Singaporeen suuntautuvissa tiedonsiirroissa sopimalla EU:n vakiosopimuslausekkeet ja tekemällä siirron vaikutustenarvioinnin.
Voit saada meiltä kopion konkreettisesti sovituista määräyksistä, joilla varmistetaan asianmukainen tietosuojan taso. Ota yhteyttä osoitteeseen [email protected] tai käytä kohdassa 2 mainittuja yhteystietoja.
8. Sinun oikeutesi
8.1. Yleiskatsaus
Sen lisäksi, että sinulla on oikeus perua meille antamasi suostumukset, sinulla on lain mukaisten edellytysten täyttyessä seuraavat oikeudet:
- oikeus saada tietoa meillä tallennettuina olevista henkilötiedoistasi (GDPR-asetuksen 15 artikla), erityisesti voit vaatia tiedot käsittelyn tarkoituksista, kyseessä olevista henkilötietoryhmistä, vastaanottajaryhmistä, joille tietojasi on luovutettu tai on tarkoitus luovuttaa, suunniteltu säilytysaika sekä tietojesi alkuperä, mikäli niitä ei ole kerätty suoraan sinulta;
- oikeus vaatia virheellisten tietojen oikaisemista tai puutteellisten tietojen täydentämistä (GDPR-asetuksen 16 artikla),
- oikeus meillä tallennettujen tietojen poistamiseen (GDPR-asetuksen 17 artikla), jos tätä koskevat edellytykset täyttyvät eikä meillä ole lain tai sopimusten mukaisia säilytysaikoja tai velvollisuuksia tai oikeuksia jatkaa tietojen säilyttämistä,
- oikeus tietojesi käsittelyn rajoittamiseen(GDPR-asetuksen 18 artikla), jos kiistät tietojen paikkansapitävyyden (siksi aikaa, että voimme tarkistaa henkilötietojen oikeellisuuden), jos käsittely on lainvastaista, mutta vastustat tietojen poistamista, jos emme enää tarvitse kyseisiä tietoja, mutta sinä tarvitset niitä oikeudellisen vaateen laatimiseksi, esittämiseksi tai puolustamiseksi tai jos olet vastustanut käsittelyä GDPR-asetuksen 21 artiklan mukaisesti (odotettaessa sen todentamista, syrjäyttävätkö meidän oikeutetut perusteemme sinun oikeutetut perusteesi),
- oikeus siirtää tiedot järjestelmästä toiseen GDPR-asetuksen 20 artiklan mukaisesti, toisin sanoen oikeus saada sinusta tallentamamme tiedot yleisesti käytetyssä ja koneellisesti luettavassa muodossa ja oikeus pyytää niiden siirtämistä toiselle rekisterinpitäjälle (jälkimmäinen, jos se on teknisesti mahdollista); edellytyksenä on, että käsittely perustuu suostumukseesi (GDPR-asetuksen 6 artiklan 1 kohdan a alakohta) tai sopimukseen (GDPR-asetuksen 6 artiklan 1 kohdan b alakohta) ja se suoritetaan automatisoituja menettelyjä käyttäen,
Voit vaatia edellä mainittuja, sinulle kuuluvia oikeuksia lähettämällä viestin osoitteeseen [email protected].
Lisäksi sinulla on oikeus tehdä valitus valvontaviranomaiselle. Tässä asiassa voit ottaa yhteyttä erityisesti tavanomaisen oleskelupaikkasi tai työpaikkasi tai yrityksemme kotipaikan vastaavaan valvontaviranomaiseen.
8.2. Vastustamisoikeudet
Sinulla on oikeus milloin tahansa vastustaa henkilötietojesi käsittelyä mainostarkoituksiin ( "mainonnan vastustaminen”).
Lisäksi sinulla on oikeus vastustaa erityiseen tilanteeseesi liittyvällä perusteella tietojenkäsittelyä, joka perustuu GDPR-asetuksen 6 artiklan 1 kohdan f alakohtaan. Siinä tapauksessa lopetamme tietojesi käsittelyn, paitsi jos voimme osoittaa, että käsittelyyn on olemassa huomattavan tärkeä ja perusteltu syy, joka syrjäyttää oikeutesi tai jos käsittely on tarpeen oikeusvaateen laatimiseksi, esittämiseksi tai puolustamiseksi.
Voit käyttää vastustamisoikeuksiasi ilmoittamalla siitä osoitteeseen [email protected].
8.3. Peruutusoikeus
Jos käsittelemme tietoja sinun antamasi suostumuksen perusteella, sinulla on oikeus perua antamasi suostumus milloin tahansa. Peruuttamisesi ei muuta suostumuksen (suostumusten) perusteella suoritetun tietojenkäsittelyn laillisuutta siihen asti, kun suostumus on peruutettu.
Voit aina käyttää vastustamisoikeuksiasi ilmoittamalla siitä osoitteeseen
[email protected].
Voit milloin tahansa peruuttaa suostumuksesi evästeiden käyttöön tai niihin perustuvaan henkilötietojesi käsittelyyn kokonaan tai osittain muuttamalla asetuksiasi asetuskeskuksessa täällä ja napsauttamalla ”Vahvista valinta” tai napsauttamalla ”Hylkää kaikki”. Löydät asetuskeskuksen aina sivun alareunan linkistä "Preference Centre (Consent Management)".
8.4. Fanisivut
Kävijätietojesi käsittelystä yhdessä Metan kanssa olemme sopineet, että Meta on päävastuussa siitä, että se antaa sinulle tietoja kävijätietojesi käsittelemisestä ja mahdollistaa sinulle kuuluvien oikeuksien toteuttamisen (esim. peruutusoikeus). Täältä löydät tarkemmat tiedot kävijätietoihin liittyvistä tietosuojaoikeuksistasi ja siitä, miten voit vaatia niitä suoraan Metalta.
Jos vaadit oikeuksiasi ABOUT YOU -palvelulta, välitämme pyyntösi edelleen Metalle.
Tulosta tietosuojaseloste
Lataa PDF-Reader > > > > > > > > > > > > > > > > > > > > > > > > > > > > > > > >