Henkilötietojen käsittely

Page 1

Henkilötietojen käsittely Henkilötietojen käsittely Lumen Daylightilla Tietosuoja on erittäin tärkeää Lumen Daylightille ja käsittelemme henkilötietojasi niiden lakien ja säädösten mukaisesti, jotka koskevat henkilötietojen käsittelyä ja oikeuksiasi. Tässä tietosuojakäytännössä selvennämme, miten henkilötietoja kerätään ja käsitellään kun sinä käyttäjänä ja asiakkaana teet ostoksia verkkokaupassamme.

Henkilötietojen käsittely Lumen Daylightilla kerättäviä ja käsiteltäviä henkilötietoja ovat yhteystiedot, kuten nimi, osoite, sähköpostiosoite ja puhelinnumero. Käsittelemme myös tietoja, jotka liittyvät sinuun ja toimintaasi Lumen Daylightilla, esimerkiksi ostoksiin, yhteydenpitoosi kanssamme sähköpostilla/puhelimitse, sekä mahdollisiin palautuksiin (reklamaatiot, tuotevaihdot, jne.). Käsittelemme henkilötietojasi pääasiassa lähettääksemme tilaamasi tuotteet. Käsittelemme henkilötietoja myös silloin, kun otat meihin yhteyttä saadaksesi neuvoja, tiedustellaksesi tilauksen seurantaa tai esittääksesi kysymyksiä. Käsittelemme tämän jälkeen meille antamiasi tietoja, mutta säilytämme vain ne tiedot, joita tarvitsemme auttaaksemme sinua. Tämä tarkoittaa, että sellaisia tietoja, jotka eivät ole käyttötarkoitusta varten oleellisia, ei säilytetä tai käsitellä millään tavalla. Kun teet tilauksen, luodaan sinulle meillä asiakasprofiili. Tämän jälkeen käsittelemme antamiasi tietoja, kuten yhteystietoja ja ostohistoriaa, jotka ovat tarpeellisia tilauksesi käsittelemiseksi ja tuotteiden toimittamiseksi sinulle. Tuotereklamaatioiden, korjausten sekä uusien tuotteiden toimittamisen kohdalla yhteystietojasi käsitellään valituksen rekisteröimiseksi sekä korjauksen tai toimituksen suorittamiseksi.


Yllä määriteltyjä henkilötietoja käsitellään GDPR-asetuksen artiklan 6.1 b nojalla, eli toisin sanoen siksi, että voimme täyttää rekisteröidyn (eli sinun asiakkaana) kanssa solmitun sopimuksen. Käsittelemme sinuun liittyviä tietoja myös lakisääteisten velvollisuuksiemme täyttämiseksi GDPR-asetuksen artiklan 6.1 ci mukaisesti, jotka olemme velvollisia täyttämään selvitys- ja ostooikeuden perusteella. Jotta voimme kehittää Lumen Daylightia ja tarjota sinulle asiakkaana parempia ratkaisuja ja palveluita, on liikenteestä, ostoksista ja toiminnasta kerättävä tilastotietoja. Tämä on tarpeen myös siksi, että voimme ryhtyä toimenpiteisiin vilpillisen toiminnan ehkäisemiseksi. Tähän tarkoitukseen käytetään anonyymeja tietoja niin pitkälle, kuin se on mahdollista. Turvallisuussyistä myös IP-osoite rekisteröidään ja tallennetaan, ja tätä käytetään tilauksen rekisteröimiseen sekä turvallisuuteen liittyviin tarkoituksiin. Tässä mainittuja tietoja käsitellään GDPR-asetuksen artiklan 6.1 f mukaisesti, eli meillä on oikeutettu etu käsitellä tietoja. Lumen Daylight ei tallenna korttien numeroita ja kaikki korttitapahtumat hoidetaan ulkoisesti valtuutetun maksupalveluntarjoajan toimesta. Tällöin kyseinen palveluntarjoaja vastaa tietojen käsittelystä, joten sinun on otettava heihin yhteyttä saadaksesi tietoa heidän suorittamastaan henkilötietojen käsittelystä. Mikäli haluat solmia kuluttajan rahoitussopimuksen, on sinun hyväksyttävä se, että luottolaitos suorittaa luottotietojen tarkastuksen henkilötunnuksesi avulla. Kun teet rahoitussopimuksen, nämä tiedot tallennetaan vain sinne luottolaitokseen, jolle laina kuuluu. Henkilötunnus vaaditaan veroviranomaisille raportointia varten. Kun laina on maksettu pois, luottotiedot anonymisoidaan ja niitä käytetään vain tilastollisia tarkoituksia varten.

Henkilötietojen paljastaminen Lumen Daylight ei myy, vaihda tai siirrä henkilötietoja kolmansille osapuolille. Meiltä henkilötietoja tilaustesi hoitamiseksi saavat PostNord ja Klarna. Tässä yhteydessä jaetaan vain vastaanottajan nimi, osoite (mahdollinen toimitusosoite, mikäli eri kuin osoite), sähköpostiosoite ja puhelinnumero. PostNord toimii riippumattomana valvojana ja käsittelee henkilötietojasi oikealla tavalla tietosuojasäädösten pohjalta. Kuten yllä on mainittu, on Klarnan luottolaitoksena pyydettävä henkilötunnustasi voidakseen tarjota


sinulle kuluttajarahoitusta. On täysin mahdollista tehdä ostoksia Lumen Daylightilla henkilötunnusta antamatta. Tällöin sinun tarvitsee maksaa pankki- tai luottokortilla. Tiedot poistetaan, kun niiden säilyttämiselle ei ole enää syytä.

Voimme luovuttaa henkilötietojasi muille osapuolille seuraavasti: • valikoiduille ja luotetuille kolmansille osapuolille, jotka voivat käyttää henkilötietojasi esittääkseen sinulle tarjouksia (sisältää myös mainokset), jotka saattavat kiinnostaa sinua; • liikekumppaneille, jotka auttavat meitä tarjoamaan palveluitamme verkkoalustalla sekä sinuun liittyviä palveluita. Tällaiset liikekumppanit ovat velvollisia pitämään henkilötietosi salassa, eikä niillä ole oikeutta käyttää antamiamme henkilötietojasi muihin kuin niihin tarkoituksiin, jotka ovat tarpeen meidän auttamiseksemme; • tiettyjä tilastotietoja sivuston käyttäjistä, myyntikaavoista, liikennemääristä ja näihin liittyvistä seikoista maineikkaille kolmansille osapuolille, mutta nämä tiedot eivät sisällä henkilötietojasi; • valvontaviranomaisille tai lainopillisille neuvojille rikossyytteiden yhteydessä tai mikäli on aihetta epäillä käyttöehtojen rikkomusta lainsäädännön niin vaatiessa Suojaamme tiedot EU:ssa sijaitsevilla palvelimilla viimeisimpien tietojen säilyttämistä koskevien EU-säädösten mukaisesti. Tarkkailemme tavarantoimittajiamme säännöllisesti ja pyrimme varmistamaan, että nämä toimijat noudattavat voimassaolevia sääntöjä. Mikäli saamme selville, että tavarantoimittaja rikkoo sääntöjä, lopetamme yhteistyön kyseisen toimijan kanssa.

Yleiskatsaus palvelukumppaneista, jotka käsittelevät henkilötietojasi hoitaakseen tilauksesi asiakkaana   

PostNord – tuotekirjeiden ja pakettien kuljetus. Lue PostNordin tietosuojakäytäntö täältä. Klarna – maksupalvelu. Lue Klarnan tietosuojakäytäntö täältä. Freshdesk – asiakaspalvelujärjestelmämme. Lue Freshdeskin GDPRtiedot täältä.


Henkilötietojen säilyttäminen ja poistaminen Henkilötietoja, jotka olemme saaneet sinulta tai jollakin muulla tapaa, säilytetään vain niin kauan, kuin tarvitsemme tietoja. Tämän jälkeen tiedot poistetaan turvallisesti. Tilaushistoriaan liittyvien henkilötietojen säilytys pohjautuu kirjanpidon dokumentointiin liittyviin velvollisuuksiimme (tavallisesti 5 vuotta) ja sinun oikeuksiesi suojaamiseen meiltä ostamiasi tuotteita koskevissa takuu- ja reklamaatioasioissa. Toivomme, että saamasi tuotteet ja tarjoamamme palvelut toimivat pitkään, ja valikoimastamme löytyy tuotteita, joilla on 5 vuoden – ja joillakin jopa 23 vuoden – takuu. Meidän on säilytettävä tiedot ostoksestasi, jotta sinulla on mahdollisuus valittaa ostoksen jälkeen. Muita esimerkkejä voivat olla viallisten tuotteiden takaisinkutsut, jolloin tuote on vaihdettava oman turvallisuutesi vuoksi, ja ilman säilytettyjä tietoja emme pysty ottamaan sinuun yhteyttä. Toisin sanoen emme poista tietoja sinusta ja ostoksistasi jatkuvasti taataksemme sinulle ja ostoksellesi turvaa.

Oikeutesi henkilötietojen käsittelyn suhteen Lumen Daylight käsittelee henkilötietoja salatusti ja turvallisesti. Kunnioitamme tietosuojaasi, mutta meidän on käsiteltävä henkilötietojasi, jotta voimme auttaa muun muassa tilaamiesi tuotteiden toimittamisen suhteen. Oikeutesi, joita sinulla on henkilötietojen käsittelyn suhteen Lumen Daylightilla, sisältävät seuraavia oikeuksia: 

Oikeus saada tietoa siitä, mitä henkilötietojasi käsittelemme, sekä oikeus päästä käsiksi henkilötietoihisi. Voit vaatia näitä tietoja milloin tahansa. Oikeus vaatia henkilötietojesi korjaamista tai poistamista. Emme voi poistaa henkilötietojasi, jos meillä on lakimääräinen velvollisuus säilyttää tietoja tai muita velvollisuuksia, esimerkiksi sinun vaatimuksesi oikeuksiisi tai velvollisuutemme pitää kirjanpitoa. Jos epäilet, että henkilötietojasi ei käsitellä tämän kuvauksen mukaisesti tai lakien ja säädösten vaatimalla tavalla, voit milloin tahansa valittaa tietosuojan tarkastuslaitokselle (Datainspektionen).


Lisätietoja oikeuksistasi löydät tietosuojan tarkastuslaitokselta..

Henkilötietojen suojaus Lumen Daylight käyttää tiukkoja toimintatapoja ja rutiineja suojellakseen henkilötietojasi. Tietoja annetaan toisille vain turvallisella tavalla. Mikäli rekisteröity jättää pyynnön sähköisesti, ja mikäli rekisteröity ei muuta pyydä, käsitellään tietoja normaalissa sähköisessä muodossa. Lumen Daylight käyttää HTTPS-viestintää (HTTP TLS-yhteydellä / HTTP SSL-yhteydellä / HTTP Secure), jotta tietoja siirretään sinun ja meidän välillä salattuna ja turvallisesti.

Sähköpostimarkkinointi Uutiskirje Lähetämme säännöllisesti uutiskirjeitä kaikille, jotka haluavat niitä saada. Tämä on täysin vapaaehtoista, ja emme lähetä viestejä ilman selkeää lupaasi sille, että haluat saada uutiskirjeen. Voit lopettaa tilauksen milloin tahansa, jos et halua saada uutiskirjeitä myöhemmin. Tämä tehdään painamalla ”Peruuta uutiskirjeen tilaus” -linkkiä saamasi sähköpostiviestin alaosassa, tai ottamalla meihin yhteyttä. Haluamme, että uutiskirjeemme sisältää sinulle oleellista ja arvokasta asiaa. Käytämme tietoja, joita meillä sinusta on, mukauttaaksemme uutiskirjeitäsi koko ajan tehdäksemme tarjouksista ja sisällöstä kannaltasi mahdollisimman mielenkiintoista ja oleellista. Näitä tietoja voivat olla esimerkiksi nimi ja kiinnostuksen kohteet, jos olet niitä meille kertonut, tilaustiedot tai verkkohistoria. Uskomme, että mukautettua sisältöä sisältävät uutiskirjeet hyödyttävät molempia osapuolia, koska voimme esimerkiksi palkita uskollisia seuraajia eksklusiivisilla tarjouksilla ja alennuskoodeilla. Jäljitämme ilmoituksia ja sisältöä, jotta voimme nähdä, mikä on kiinnostanut sinua, ja näin räätälöidä uutiskirjettäsi ja tarjouksiasi edelleen kiinnostuksesi perusteella.

Muut yhteydenotot sähköpostilla Voimme lähettää niin sanotun “unohtunut ostoskori” -sähköpostiviestin, jos olet antanut meille sähköpostiosoitteesi, koska tulkitsemme sinut kuluttajaksi, jonka oikeutettu etu on saada muistutus asiasta, koska olet


jo ryhtynyt aktiivisiin toimenpiteisiin aloittaaksesi ostosten teon meillä. Voit halutessasi pyytää tämän palvelun lopetusta. Otamme sinuun yhteyttä markkinointitarkoituksissa tekstiviestillä vain, jos olet antanut siihen suostumuksesi. Otamme sinuun yhteyttä sähköpostisi kautta myös silloin, jos uskomme, että tilaukseesi tai tuotteeseesi liittyy jotakin, joka on huomioitava – riippumatta siitä, oletko hyväksynyt uutiskirjeen. Esimerkkinä tästä ovat esimerkiksi virheellisten tuotteiden takaisinkutsut.

Evästeiden käyttö Lumen Daylight tarjoaa aina asiakkailleen parhaan kokemuksen ennen ostoksia, ostosten aikana sekä niiden jälkeen. Siksi käytämme evästeitä, jotka ovat pieniä tietokoneellesi, tabletillesi tai puhelimellesi tallennettavia tekstitiedostoja, joilla optimoidaan käyttäjäkokemus Lumen Daylightilla. Evästeitä käytetään mukauttamaan sivuston sisältöä sen perusteella, mitä olet sivuillamme katsellut, sekä helpottamaan kävijän ostoksiin, analyysiin, räätälöintiin ja markkinointiin liittyviä toimintoja. Voimme käyttää näitä tietoja myös muilla sivustoilla näytettävien Lumen Daylightin mainosten mukauttamiseen. Lumen Daylight käyttää turvallisia ja arvostettuja palveluntarjoajia liikenteen ja ostosten analyysissa, ja näiden toimijoiden tarvitsemat evästeet muuttuvat ajan myötä. Valtuutetut palveluntarjoajamme takaavat, että tällaisiin tietoihin ei päästä luvattomasti käsiksi, eikä niitä levitetä tai käytetä luvattomasti.

Lumen Daylightilla käytettävät evästeet Jos haluat valvoa evästeitäsi täysin ja saada listan kaikista Lumen Daylightilla käytettävistä evästeistä ja niiden vanhenemispäivistä, sekä mahdollisuuden poistaa erilaisia evästeitä, suosittelemme selaimen lisäosaa nimeltä EditThisCookie (chrome). Emme kuitenkaan suosittele estämään evästeitä, sillä tuolloin sivuston oleelliset osat eivät toimi, ja ostoskokemuksestasi tulee huonompi kuin evästeiden kanssa.

Tarpeelliset palvelut ja evästeet, joita käytetään tähän tarkoitukseen 

Evästeet, joita verkkokauppa (Magento) luo tallentaakseen sisältöä ostoskoriin käynnin aikana.


Evästeet, joita verkkokauppa luo pitääkseen sinut kirjautuneena sisään (jos kirjaudut sisään käyttäjätunnuksellasi).

Voit kieltäytyä kiinnostuksenkohteisiin pohjautuvasta markkinoinnista seuraavien sivustojen kautta: NAI-ohjelman opt-out-sivusto ja DAAohjelman opt-out-sivusto. Tämä ei poista mainoksia, mutta estää mahdollisuuden näyttää Lumen Daylightin sivustolla käyneille ihmisille tarkoitettuja mainoksia. Huomaa, että nämä palvelut itsessään vaativat evästeiden käyttöä, jotta ne muistavat, että olet tehnyt nämä valinnat.

Täältä voit estää tietojenkäsittelijöidemme evästeitä yksilöllisesti    

Nosto: Noston evästeet on poistettava manuaalisesti selaimesta. Google Analytics: Google Analytics Opt-out. Hotjar: Seuraa Hotjar Opt-out -ohjeita Criteo: Criteon Opt-out löytyy kohdasta “2/ Criteo Sponsored Products”

Toimintopalvelut ja niiden mahdolliset evästeet 

Livechat / freshdesk – Käytämme chattiä kommunikoidaksemme kanssasi sivustollamme, jos tarvitset apua tai neuvoja ostostesi yhteydessä. Sinua pyydetään antamaan nimesi ja sähköpostiosoitteesi, kun otat meihin yhteyttä. Nosto – Käytämme Nostoa kauppamme sisällön mukauttamiseen ja tarjotaksemme sinulle suosituksia tuotteista, joista saatat olla kiinnostunut aiemmin ostostesi ja tarkastelemiesi tuotteiden perusteella. Nosto lähettää myös muistuttavan sähköpostiviestin, jos poistut tuotteita sisältävästä ostoskorista. Lue Noston tietosuojakäytänteistä täältä. Google Analytics – Käytämme Google Analyticsia analysoidaksemme verkkoliikennettä, mitataksemme suorituskykyä sekä valvoaksemme kampanjoiden suorituksia. Emme kerää tai säilö henkilötietoja Google Analyticsin kautta, vaan analysoimme ainoastaan anonyymeiksi muutettuja tietoja. Lue Googlen tietosuojakäytänteistä täältä. Hotjar – Käytämme Hotjaria parantaaksemme kaupan käyttäjäkokemusta. Hotjar kokoaa anonyymeja käyttäjätietoja ja toimintakuvioita käyttäen apunaan tietoja siitä, miten liikut kaupassa ja millä sivuilla käyt. Lue Hotjarin tietosuojalausunto täältä. Google Optimize – Käytämme Google Optimize -palvelua A/Btesteihin Lumen Daylightilla. Tämä auttaa meitä ratkaisemaan, mitkä versiot eri ratkaisuista toimivat parhaiten. Lue Googlen tietosuojakäytäntö täältä.


Markkinointipalvelut ja niiden mahdolliset evästeet 

Mailchimp – Käytämme Mailchimpiä sähköpostimarkkinointiin sekä uutiskirjeiden lähettämiseen siihen suostumuksen antaneille asiakkaillemme. Mailchimp voi käyttää evästeitä tarjotakseen sinulle henkilökohtaisia uutiskirjeitä. Lue Mailchimpin tietosuojakäytäntö täältä. Criteo – Käytämme Criteo-palvelua näyttääksemme sinulle suunnattuja ja merkityksellisiä ilmoituksia. Criteo on dynaaminen markkinointityökalu, joka tarjoaa sinulle oleellisia ilmoituksia toimintatapojesi perusteella. Lue Criteon tietosuojakäytäntö täältä. Google Adwords, Google Display Network ja Doubleclick – Käytämme Googlen mainontatuotteita, mikä tarkoittaa, että voimme kohdentaa viestejä aiemman toiminnan sekä demografisten tietojen, kuten sukupuoli, ikä ja kiinnostuksen kohteet, perusteella. Näitä tietoja ei voida jäljittää sinuun. Lue Googlen tietosuojakäytäntö täältä. Bing-mainokset – Käytämme Bing-mainonnan tuotteita, mikä tarkoittaa, että voimme kohdentaa viestejä aiemman kaupassamme suorittamasi toiminnan sekä demografisten tietojen, kuten sukupuoli, ikä ja kiinnostuksen kohteet, perusteella. Näitä tietoja ei voida jäljittää sinuun. Lue Microsoftin tietosuojakäytäntö täältä. Facebook-mainokset – Käytämme Facebooks-mainonnan tuotteita, mikä tarkoittaa, että voimme kohdentaa viestejä aiemman kaupassamme suorittamasi toiminnan sekä demografisten tietojen, kuten sukupuoli, ikä ja kiinnostuksen kohteet, perusteella. Näitä tietoja ei voida jäljittää sinuun. Lue Facebookin tietosuojakäytäntö täältä.

Verkkoanalyysi Keräämme ja säilömme lokitietoja kolmannen osapuolen palveluntarjoajilta (kuten Google Analytics) esimerkiksi siitä, mitä hakuja, sivuja, tuotekategorioita ja tuotteita haetaan ja näytetään. Toimimme näin siksi, että voimme saada käsityksen siitä, mistä käyttäjämme pitävät, sekä parantaa sisältöä, tuotevalikoimaa ja tarjouksia. Näitä tietoja käytetään myös siihen, että sinulle voidaan näyttää samankaltaisia tai muutoin oleellisia tuotteita, sekä samankaltaisten ja oleellisten tarjousten lähettämiseen (vain, jos olet selkeästi antanut tähän suostumuksesi). Tietoja käytetään myös kävijäliikennettä koskevien tilastotietojen tuottamiseen esimerkiksi kapasiteetin suunnittelua varten. Google Analyticsin käytön yhteydessä ei käsitellä henkilötietoja, ja IPosoitteesi anonymisoidaan.


Henkilötietojen käsittelystä vastaa Ekstralys AS / Lumen Daylight +358 75 3257775 lumen@lumendaylight.fi https://www.lumendaylight.fi


Issuu converts static files into: digital portfolios, online yearbooks, online catalogs, digital photo albums and more. Sign up and create your flipbook.