Tietosuoja- ja evästeseloste

 TIETOSUOJASELOSTE

Päivitetty 21.1.2019

 

Carat (jäljempänä ”me” tai ”meidän”) on osa globaalia media- ja markkinointiviestintään keskittynyttä Dentsu Aegis Network –konsernia.

Autamme asiakkaitamme tehostamaan mainontaansa ja markkinointiansa kaikissa mahdollisissa kanavissa niin painettuna, postitettuna, sähköpostitse välitettynä kuin muissa sähköisissä kanavissa asiakkaittemme omat verkkosivustot mukaan lukien. Näkemyksemme on, että vastuullinen datan käyttö tukee liiketoiminnan kasvua ja luo vahvan yhteyden brändien ja kuluttajien välille. Yrityksenä olemme sitoutuneet kunnioittamaan ja suojelemaan toiminnassamme kaikkien yksilöiden yksityisyydensuojaa. Olemme sitoutuneet käsittelemään henkilötietoja läpinäkyvällä tavalla sekä noudattamaan aina voimassa olevia tietosuoja- ja tietoturvalakeja.

Tämä Tietosuojaseloste selittää yksityiskohtaisesti sen, millaisia henkilötietoja saatamme kerätä sinusta, kun olet tekemisissä kanssamme. Carat on rekisterinpitäjä kaikkien meille toimittamiesi tai sinusta keräämiemme henkilötietojesi suhteen, mukaan luettuna tämän verkkosivuston yhteydessä kerättyjen henkilötietojen osalta.

 

Tietosuojaselosteemme selittää muun muassa:

 

  • Mitä henkilötietoja saatamme kerätä;
  • Miten käytämme kerättyjä tietoja;
  • Miten säilytämme henkilötietojasi;
  • Miten suojaamme henkilötietojasi;
  • Tietojen luovutukset ja jakamisen;
  • Kansanväliset ja konsernimme sisäiset tietosiirrot;
  • Sinun oikeutesi liittyen meille toimittamiisi henkilötietoihisi;
  • Vastuumme sivustolla olevista linkeistä;
  • Päivitykset; ja
  • Miten voit ottaa yhteyttä meihin.

 

Tämän Tietosuojaselosteen loppuosasta löydät lisäksi selitteet tekstissä käytetyille termeille kuten ”henkilötieto”.

 

  1. Mitä tietoja saatamme kerätä

 

Se, mitä tietoa saatamme kerätä, riippuu siitä toimintaympäristöstä, toimintaolosuhteista sekä palvelusta, jota käytät. Alla on kuvattu yleisimmät henkilötietojesi keräämistä mahdollisesti sisältävät tilanteet ja tavat:

 

Verkkosivustomme käyttöösi liittyvät tiedot

Keräämme yleisesti tietoa siitä, miten käytät verkkosivustoamme. Siihen sisältyy tieto sivuista, joilla käyt sivustollamme, sieltä sisäisellä haulla hakemasi palvelut ja tietoalueet sekä linkit ja muu sisältö, joita käytät sivustollamme. Saatamme myös käyttää sivustomme käyttösi kautta saamiamme henkilötietojasi tarjotaksemme sinulle oleellista sivustosisältöä sekä välittääksemme tietoa markkinointimme suunnitteluun. Tätä toimintaa kutsutaan ”profiloinniksi” eli automatisoiduksi prosessiksi, jossa sivustolla kerättyä henkilötietoasi käytetään joko analysointiin tai ennakoimaan valintojasi, kiinnostuksesi kohteita tai sivustokäyttäytymistäsi. Voit milloin tahansa estää profiloinnin (lisätietoja asiasta löydät alta kohdasta 7).  

 

Tekniset tiedot

Keräämme tietoa siitä, miten ja millä päätelaitteilla käytät verkkosivustoamme. Tämä sisältää uniikeiden mobiililaitetunnisteiden (ID) tai päätelaitteiden IP (internet protocol) –osoitteiden keräämisen. IP –osoitteet ovat yksilöllisiä numerosarjoja, joilla tietty internetissä oleva päätelaite voidaan tunnistaa. Tämä tieto yhdistyy evästetunnisteeseen, jonka vastaanotamme ja käsittelemme. Lisätietoa evästekäytännöistämme voit lukea erillisestä evästeselosteestamme täältä.

 

Yhteystiedot

Keräämme yhteystietojasi, kun lisäät yhteystietosi johonkin päivitys- tai muuhun tilauspohjaiseen palveluumme, kun osallistut johonkin kutsuvierastilaisuuteemme tai kun pyydät meitä vastaamaan johonkin tiedusteluusi. Yhteystietoihin kuuluvat tällöin nimesi, sähköpostiosoitteesi, nimikkeesi ja mahdollisesti myös työnantaja- sekä paikkatieto.

 

Markkinointiviestintätiedot

Keräämme tietoa siitä, mitä markkinointiviestintää haluat meiltä saada.

 

Lapset

Emme lähtökohtaisesti pyri keräämään tietoja alle 16-vuotiasta lapsista. Mikäli kuitenkin epäilet lapsesi antaneet henkilötietojaan sivustollamme tai sinulla on muita lapsesi mahdolliseen palvelujemme käyttöön liittyviä huolenaiheita, ota meihin yhteyttä osoitteeseen dpo@dentsuaegis.com. Poistamme tällaiset mahdollisesti kerätyt henkilötiedot niin pian kuin se on kohtuullisesti mahdollista.  

 

  1. Miten käytämme näitä tietoja

 

Käytämme sinusta kerättyä tai muutoin toimittamaasi henkilötietoa alla kuvattuihin tarkoituksiin (ellei lainsäädännössä toisin vaadita):

  • toimittaaksemme sinulle tietoja tai palvelut, jotka olet meiltä pyytänyt;
  • mahdollistaaksemme sivustollamme ladattavissa olevan sisällön saannin;
  • lähettääksemme sinulle uutiskirjeitä ja muuta brändeihimme sekä palveluihimme liittyvää tietoa;
  • vastataksemme pyyntöihisi ja palautteeseesi; ja
  • palvelujemme analysointiin sekä kehittämiseen

 

Varmistamme aina, että meillä on asianmukainen laillinen peruste henkilötietojesi käsittelyyn. Suurimmaksi osaksi henkilötietojesi käsittelymme perustuu joko a) oikeutettuun etuumme liittyen siihen, kun tuotamme sinulle joko pyytämääsi palvelua tai muutoin asiakassuhteeseesi kanssamme, tai b) antamaasi suostumukseesi, missä sitä on pyydetty.

 

Alla olevasta taulukosta löydät tarkempia tietoja siitä, mihin tarkoitukseen ja mihin lailliseen perusteeseen nojautuen käytämme henkilötietojasi. Kuten taulukosta huomaat, saatamme käsitellä henkilötietojasi useamman kuin yhden perusteen pohjalta riippuen missä tarkoituksessa tietojasi käytetään. 

 

Tarkoitus

Mahdollisesti käsittelemiemme henkilötietojen tyypit

Käsittelyn laillinen peruste sisältäen oikeutettu etu -perusteen (legitime interest)

Lähettääksemme sinulle tietoa palveluistamme:

·         lähettääksemme sinulle pyytämääsi tietoa kuten uutiskirjeitä tai muita julkaisujamme tekemäsi valinnan mukaan

a)       Nimi

b)      Sähköpostiosoite

c)       Yritys

d)      Paikkatieto

 

 

Kun olet ilmoittanut haluavasi tietoa kuten uutiskirjeitä tai muita julkaisuja meiltä, toimimme tähän tarkoitukseen antamasi suostumuksen perusteella.

Voit koska tahansa pyytää meitä lopettamaan tällaisen yhteydenpidon kanssasi klikkaamalla unsubscribe-linkkiä saamasi viestin alaosasta.

Kehittääksemme verkkosivustoamme:

·         teemme tilastollista analyysia siitä, miten käytät sivustoamme muun muassa sivustokehitykseen sekä uusien sivustotoimintojen ja -sisältöjen tarjoamiseksi.

 

(a)    Tekniset tiedot

(b)    Käyttöön liittyvät tiedot

Perusteena oikeutettu etumme (määrittääksemme palveluitamme käyttävät asiakastyypit, pitääksemme sivustomme ajantasaisena ja kiinnostavana, tunnistaaksemme palveluitamme käyttäviä asiakasryhmiä,  kehittääksemme liiketoimintaamme sekä markkinointimme suunnittelemiseksi)

Toimittaaksemme sinulle kiinnostavaa ja oleellista sisältöä sekä mitataksemme ja ymmärtääksemme tuottamamme sisällön toimivuutta.

(a)    Nimi

(b)    Sähköpostiosoite

(c)     Yritys

(d)    Paikkatieto

(e)    Käyttöön liittyvät tiedot

(f)      Markkinointiviestintävalinnat

(g)    Tekniset tiedot

Perusteena oikeutettu etumme (tiedon saamiseksi siitä, miten asiakkaat käyttävät palveluamme ja tuottamiamme sisältöjä, palvelumme kehittämiseksi, liiketoimintamme kasvattamiseksi sekä markkinoinnin suunnittelemiseksi)  

·         Vastataksemme tiedusteluihisi tai palautteeseesi

·         Kertoaksemme sinulle mahdollisista päivityksistä ja muutoksista käyttö- ja muihin ehtoihimme liittyen 

 

(a)    Nimi

(b)    Sähköpostiosoite

(c)     Yritys

(d)    Paikkatieto

Oikeutettu etumme on vastata meille lähettämiisi viesteihin, tiedottaa sinulle oleellisista asioista sinulle tuottamiimme palveluihin liittyen sekä käyttää keräämäämme tietoa sinusta liiketoimintamme parantamiseksi/kehittämiseksi

Lähettääksemme tietoa sinun tarpeisiisi sopivista tuotteistamme ja palveluistamme

(a)    Nimi

(b)    Sähköpostiosoite

(c)     Paikkatieto

(d)    Käyttöön liittyvät tiedot

 

Oikeutettu etumme on olla tietoisia siitä, mitkä tuotteemme ja palvelumme voivat kiinnostaa sinua sekä kertoa sinulle niistä.

Jakaaksemme tietoa palveluntarjoajiemme kanssa

(a)    Nimi

(b)    Sähköpostiosoite

(c)     Käyttöön liittyvät tiedot

(d)    Markkinointiviestintävalinnat

(e)    Tekniset tiedot  

Oikeutettu liiketoiminnan etumme on jakaa tietojasi luotetuille

palveluntarjoajillemme,

jotka tuottavat meille verkkosivustomme toimintaan liittyviä palveluita.

Jakaaksemme tietoa Dentsu Aegis Network –konsernin sisällä.

(a)    Nimi

(b)    Sähköpostiosoite

(c)     Paikkatieto

(d)    Käyttötapoihin liittyvät tiedot

Koska Dentsu Aegis Network on globaalisti toimiva markkinointiviestintäkonserni, on meillä oikeutettu etu jakaa tietojasi konsernimme sisällä hoitaaksemme liiketoimintaamme tehokkaasti sekä tuottaaksemme sinulle tuotteita ja palveluja.

Jakaaksemme tietoa muiden kolmansien osapuolien kuten viranomaisten kanssa.

(a)    Nimi

(b)    Sähköpostiosoite

(c)     Paikkatieto

(d)    Käyttötapoihin liittyvät tiedot

(e)    Tekniset tiedot  

Jaamme tietoja mikäli meihin kohdistuva lainsäädäntö niin edellyttää sekä ylläpitääksemme/valvoaksemme oikeutettuja etujamme

 

 

  1. Kuinka kauan säilytämme tietojasi

 

Säilytämme tietojasi niin kauan kuin se on tarpeellista sinulle tuottamamme palveluiden osalta, noudattaen kuitenkin lainsäädännönmukaisia velvoitteitamme. Tämän jälkeen henkilötietosi joko poistetaan tietoturvallisella tavalla tai anonymisoidaan, jotta tietoja voidaan käyttää analytiikkakäytössä. Voit pyytää lisätietoja tietojen säilytykseen liittyen ottamalla yhteyttä meihin käyttäen tässä Tietosuojaselosteessa annettuja yhteystietoja.

  

  1. Miten suojaamme henkilötietojasi

 

Olemme ottaneet käyttöömme asianmukaiset tekniset ja organisatoriset tietoturvamenetelmät estääksemme laittoman tai luvattoman käytön tai pääsyn henkilötietoihin, sekä niiden tahattoman häviämisen, muuttamisen tai tuhoutumisen.  Varmistamme myös, että palveluntoimittajamme tekevät saman soveltuvan tietosuoja- ja tietoturvalainsäädännön mukaisesti.

 

  1. Tietojen jakaminen ja luovutus

 

Tiedonjako ulkopuolisille palveluntarjoajillemme

 

Teemme yhteistyötä useamman ulkopuolisen palveluntarjoajan kanssa eri liiketoiminnoissamme, kuten uutiskirjeiden lähetyksessä, verkkosivustojemme ylläpidossa sekä asiakkuushallinnassa. Siirrämme näille palveluntarjoajille vain näiden palveluiden tuottamiseen tarvittavia tietoja. Palveluntarjoajamme ovat sopimuksin sitoutuneet noudattamaan ohjeitamme ja edellytämme, etteivät he saa käyttää henkilötietojasi omiin liiketoimintatarkoituksiinsa.

 

Tiedonjako muille osapuolille

 

Voimme joutua luovuttamaan henkilötietoja vastauksena oikeudellisiin prosesseihin, kuten esimerkiksi vastauksena tuomioistuimen määräyksiin tai haasteisiin, muutoin vastauksena lainvalvontaviranomaisten pyyntöihin, tai mikäli uskomme olevan tarpeellista tutkia, estää tai suorittaa muita toimenpiteitä liittyen epäilemiimme lainvastaisiin toimiin, sekä siten kuin muutoin lain alla vaaditaan. Teemme näin kuitenkin vain niissä tilanteissa ja siinä laajuudessa, kuin laki vaatii tai sallii.

 

Emme myy tai vuokraa mitään sinuun henkilökohtaisesti tunnistettavissa olevaa tietoa kolmansille osapuolille.

 

  1. Kansainväliset ja konsernimme sisäiset tietojen siirrot

 

Dentsu Aegis Network on globaali media- ja markkinointiviestintäkonserni, jossa on useita eri yhtiöitä. Tästä johtuen saatamme myös aika ajoin luovuttaa henkilötietojasi konsernimme sisällä. Siirtoja tapahtuu vain siinä määrin ja niissä tilanteissa kuin se on tarpeellista, kuten kun siirto on tarpeen sinulle tuotettavien palveluiden tuottamiseksi tai pystyäksemme toteuttamaan muita tarpeellisia tai oikeutettuja liiketoimintoja. Osa konsernimme yhtiöistä sijaitsee myös ETA-alueen ulkopuolella, mutta varmistamme aina tällaisten luovutusten ja siirtojen turvallisuuden soveltuvan tietosuojalainsäädännön edellyttämällä tavalla.    

 

Siirrämme henkilötietojasi ETA-alueen ulkopuolelle ainoastaan niissä tapauksissa, joissa olemme todenneet asianmukaista tietoturvan tasoa noudatettavan siten, että käsiteltävien henkilötietojen luottamuksellisuus ja tietoturva on varmistettu tietosuojalainsäädäntömme edellyttämällä tasolla ja tavalla. Tätä varten käyttämämme toimenpiteet voivat sisältää EU:n mallisopimuslausekkeiden käytön, EU – US Privacy Shield –sertifioinnin tai sinun suostumuksesi.

Voit pyytää lisätietoja käyttämistämme lainmukaisista siirtojen suojausmekanismeista ottamalla yhteyttä meihin tässä Tietosuojaselosteessa annettuja yhteystietoja käyttäen.

 

  1. Oikeutesi liittyen meille toimittamiisi henkilötietoihisi

 

Sinulla on oikeus:

 

  • vastustaa henkilötietojesi käsittelyä (mukaan lukien profilointi) tilanteissa, joissa käsittelymme perustuu oikeutettuihin etuihimme (tai kolmannen osapuolen oikeutettuihin etuihin) ja haluat vastustaa käsittelyä tällä perusteella koska koet sen vaikuttavan oikeuksiisi ja vapauksiisi. Voit tehdä tämän milloin tahansa ja lopetamme vastustamasi henkilötietojesi käsittelyn, ellei meillä ole osoittaa painavampaa perusteltuun etuumme perustuvaa syytä jatkaa kyseistä käsittelyä; 

 

  • saada pääsy henkilötietoihisi. Mikäli esität tällaisen pyynnön ja meillä on henkilötietojasi, olemme velvoitettuja toimittamaan sinulle tietoja näistä henkilötiedoista, mukaan luettuna niiden kuvaus sekä kopio kyseisistä henkilötiedoistasi ja syyt henkilötietojesi käsittelylle. Edellytämme sinulta henkilöllisyytesi todistamista ennen kuin annamme sinulle pääsyn henkilötietoihin. Pyyntöösi vastaamme laissa määritellyn ajan sisään;

 

  • pyytää henkilötietojesi siirtämistä. Toimitamme sinulle tai valitsemallesi kolmannelle osapuolelle henkilötietosi jäsennellyssä, yleisesti käytetyssä ja koneluettavassa muodossa. Huomioi kuitenkin, että tämä oikeus koskee vain henkilötietojasi, jotka olet toimittanut meille ja vain mikäli käsittelemme henkilötietojasi suostumukseesi perustuen tai milloin olemme käyttäneet henkilötietojasi toteuttaaksemme kanssasi solmimamme sopimuksen;

 

  • pyytää henkilötietojesi poistoa. Sinulla on oikeus pyytää meitä poistamaan tietosi, kun olet onnistuneesti vastustanut yllä kuvatulla tavalla henkilötietojesi käyttöä tai kun paikallinen lainsäädäntö meitä niin edellyttää tekemään. Huomioi kuitenkin, että voimme joutua säilyttämään joitain tietojasi lainsäädännöllisistä syistä tai oikeutettuun etuumme perustuen. Tällöin tiedotamme sinua asiasta;

 

  • pyytää henkilötietojesi korjausta tai päivitystä. Tämä antaa sinulle mahdollisuuden saada säilyttämämme vajaat tai paikkansapitämättömät henkilötietosi korjattua;

 

  • pyytää meitä rajoittamaan henkilötietosi käsittelyä tietyissä tilanteissa. Mikäli pyydät käsittelyn rajoitusta, voimme edelleen säilyttää henkilötietojasi mutta emme saa muutoin käsitellä niitä niin kauan kuin rajoitus on voimassa;

 

  • peruuttaa antamasi suostumus henkilötietojesi käsittelyyn. Voit peruuttaa antamasi suostumuksen henkilötietojesi käsittelyyn milloin tahansa. Suostumuksen peruuttaminen ei kuitenkaan vaikuta ennen suostumuksen peruutusta suoritetun henkilötietojesi käsittelymme laillisuuteen.

 

  • tehdä valitus. Teemme parhaamme vastataksemme tyydyttävällä tavalla valitukseesi henkilötietojesi keräystä tai käyttöä koskien. Jos kuitenkin koet, että valitukseesi ei ole vastattu riittävällä tavalla, sinulla on oikeus tehdä valitus paikalliselle tietosuojaviranomaiselle. Suomessa toimivaltaisena valvontaviranomaisena toimii Tietosuojavaltuutetun toimisto.

 

Mikäli käytät yllä olevia oikeuksia, saatamme tarvittaessa pyytää sinulta lisätietoja henkilöllisyytesi todentamiseksi, jotta voimme varmistua, että olet se, kuka sanot olevasi.

 

  1. Vastuumme sivustollamme olevista linkeistä

 

Tämä Tietosuojaselosteemme soveltuu vain Dentsu Aegis Networkin henkilötietojen keräykseen ja käyttöön. Sivustoltamme löytyy kuitenkin linkkejä toisille verkkosivustoille, mukaan lukien sosiaalisen median sivustoille kuten esimerkiksi Facebook, Twitter ja LinkedIn. Mikäli siirryt sivustoltamme löytyvien linkkien kautta muille sivustoille, sinun tulee käyttää kyseisiä sivustoja niiden omien käyttö- ja tietosuojaehtojen mukaisesti. Tämä Tietosuojaseloste ei kata tällaisten edellä mainittujen toimijoiden tietojen käyttöä. Emme ole vastuussa emmekä kontrolloi mitenkään kolmansien osapuolten sivustoilla tapahtuvaa tietojen keräystä. Emme myöskään ole vastuussa mistään tällaisilla sivustoilla luovuttamiesi henkilötietojesi tietoturvasta tai –suojasta.

 

  1. Päivitykset

 

Tätä Tietosuojaselostetta saatetaan päivittää aika ajoin lainsäädännön, toimialan käytäntöjen tai muiden tietosuojakäytäntöjemme muutosten niin edellyttäessä. Viimeisimmän päivitysajankohdan löydät tämän sivun alusta. Mikäli et hyväksy kyseisiä päivityksiä, ole hyvä ja lopeta palvelujemme käyttö sekä henkilötietojesi antaminen meille. Suosittelemme tarkistamaan Tietosuojaselosteemme säännöllisesti mahdollisten päivitysten varalta.

 

  1. Yhteystietomme

 

Mikäli sinulla on kysyttävää tietosuojakäytäntöihimme liittyen tai haluat käyttää tässä Tietosuojaselosteessa kuvattuja oikeuksiasi, voit ottaa yhteyttä Tietosuojavastaavaamme alla olevin yhteydenottotapoja käyttäen:

 

Osoite: Data Protection Officer, Dentsu Aegis Network, Regent’s Place, 10 Triton Street, London, NW1 3BF

Puhelin: +44 (0) 207 070 7700 – Huom! Vastauskielenä vain englanti

Sähköposti: dpo@dentsuaegis.com

 

LISÄTIETOJA

Tässä lisätietokappaleessa selitämme joitain tässä Tietosuojaselosteessa käytettyjä termejä.

rekisterinpitäjä” -  oikeushenkilö, viranomainen, virasto tai muuta elin, joka yksin tai yhdessä toisten kanssa määrittelee henkilötietojen käsittelyn tarkoitukset ja keinot.

“henkilötieto” – mikä tahansa yksilöity tieto, joka liittyy henkilökohtaisesti sinuun tai josta sinut voidaan tunnistaa.

​​”käsittelyllä” -  mikä tahansa tietojen käsittely kuten esimerkiksi tietojen kerääminen, säilyttäminen, luovuttaminen siirtämällä tai poistaminen.

“profilointi” – henkilötietojen automaattista käsittelyä, jonka avulla voidaan selvittää tiettyjä henkilöihin liittyviä asioita, kuten työssä suoriutumisen, luotettavuuden, taloudellisen tilanteen, henkilökohtaisten mieltymysten, kiinnostuksen kohteiden, käyttäytymisen, sijainnin tai liikkumisen analysointi tai ennustaminen.

siirto” – henkilötietojen jakaminen/lähettäminen Euroopan talousalueen (ETA) ulkopuolelle (esimerkiksi tietoja tallennus ETAn ulkopuolella sijaitseviin laitteisiin) tai ETAn ulkopuolella sijaitsevalle henkilölle pääsyn antaminen henkilötietoihin

CARAT.
Redefining Media.