Siirry suoraan sisältöön
Home » tietosuojaseloste

tietosuojaseloste

REkisteri- ja Tietosuojaseloste sivuston asiakkaille

Tämä on cbd-oljy-suomi.fi sivuston yleisen tietosuoja-asetuksen (GDPR) mukainen rekisteri- ja tietosuojaseloste.

Tämän tietosuojaselosteen tarkoituksena on kuvata mahdollisimman selkeästi ja ymmärrettävästi, miten cbd-oljy-suomi.fi sivusto kerää, käsittelee ja säilyttää asiakas- ja henkilötietoja henkilötietolain ja EU:n tietosuoja-asetuksen (GDPR) mukaisesti. Tätä tietosuojaselostetta sovelletaan aina, kun käytät siinä kuvattuja palveluitamme.

Henkilötietorekisterin pitäjä

www.cbd-oljy-suomi.fi

Rekisteriasioista vastaava

cbd-oljy-suomi.fi

Yhteystiedot

Voit ottaa meihin yhteyttä lähettämällä viestin yhteydenottolomakkeen kautta.

Henkilötietojen kerääminen

Mitä ovat henkilötiedot?

Henkilötietoja ovat kaikki tiedot, jotka liittyvät suorasti tai epäsuorasti elävään luonnolliseen henkilöön. Henkilötiedoiksi luetaan esimerkiksi nimi, henkilötunnus, osoite, sähköpostiosoite sekä puhelinnumero. Henkilötietoina voidaan pitää myös sähköisiä identiteettejä, esimerkiksi IP-osoitteita, mikäli ne voidaan yhdistää luonnolliseen henkilöön.

Mitä henkilötietoja verkkosivu kerää ja miten?

Kun asioit verkkokaupassamme, selailet verkkosivujamme, liityt kanta-asiakkaaksemme verkkokaupassa, otat meihin yhteyttä asiakaspalvelumme kautta, osallistut järjestämäämme markkinointikampanjaan, kilpailuun tai asiakaskyseleyyn, voimme kerätä sinusta henkilötietoja.

Sivuston laillinen peruste henkilötietojen käsittelyyn ja henkilötietojen käsittelyn oikeutetut tarkoitukset:

  • Antamasi suostumus, esimerkiksi markkinointiluvan antaminen uutiskirjeen tilaamista varten
  • Kun käsittely on välttämätöntä kanssasi tekemämme sopimuksen kannalta (esimerkiksi verkkokaupasta tilaamiesi tuotteiden toimittaminen)
  • Asiakaspalvelupyyntöösi vastaaminen
  • Muu oikeutettu peruste henkilötietojen käsittelyyn, esimerkiksi verkkokauppamme kehittäminen
  • Jos keräämme henkilötietojasi muihin tarkoituksiin, pyydämme tähän sinulta hyväksyntää etukäteen.

Verkkokaupassa ostamisen yhteydessä kerättävät tiedot

Tehdessäsi tilauksen verkkokaupasta, keräämme sinulta henkilötiedot tilaamiesi tuotteiden toimittamista varten. Tällaisia tietoja ovat nimi, osoite, puhelinnumero, sähköpostiosoite, tilauksen summa sekä tilatut tuotteet. Käytetystä maksutavasta riippuen käsitellään tiettyjen maksutapojen yhteydessä myös henkilötunnus tai luottokortin 4 viimeistä numeroa.

Markkinointiarvontojen tai asiakaskyselyiden yhteydessä kerättävät tiedot

Osallistuessasi järjestämäämme markkinointiarvontaan tai asiakaskyselyyn, saatamme arvonnan tai kyselyn toteutustavasta riippuen kerätä yhteystietosi (sähköpostiosoite, osoite, puhelinnumero) mahdollisen palkinnon toimittamista varten.

Sähköisten palveluiden käytön yhteydessä kerättävät tiedot

Käyttäessäsi cbd-oljy-suomi.fi verkkosivua, keräämme palvelun käyttöä koskevia tietoja. Osa näistä tiedoista voi olla henkilötietoja, esimerkiksi IP-osoitteesi. Jos olet kirjautunut sisään verkkokauppaamme, jonka perusteella sinut voidaan tunnistaa, keräämme sivuston käyttöäsi koskevia tietoja (ostohistoria, selaushistoria) ja saatamme myös yhdistää niitä yhteen muiden käyttäjätietojesi kanssa.

Henkilötietojen käsittely ja tallentaminen

Asiakaspalvelu

Käytämme henkilötietojasi asiakaspalvelutarkoitukseen, kun otat meihin yhteyttä esimerkiksi verkkokauppatilauksesi tilan tiedustelemiseen. Käytämme nimeäsi ja tilausnumeroasi asiakkaan ja tilauksen tunnistamiseen. Käytämme tarvittaessa yhteystietojasi, esimerkiksi sähköpostiosoitetta ja puhelinnumeroa, ottaaksesi yhteyden sinuun kysymysten esittämistä tai asian hoitamista varten.

Tietojen lähettäminen

Kun olet tehnyt tilauksen verkkokaupasta, käytämme ilmoittamiasi tietoja tilausvahvistuksen sekä tilauksesi tilaan liittyvien sähköposti-ilmoitusten lähettämiseen. Nämä tiedot lähetetään tilauksesi yhteydessä antamaasi sähköpostiosoitteeseen.

Markkinointi ja personointi

Jos olet tilannut uutiskirjeen, käytämme ilmoittamiasi henkilötietoja uutiskirjeen lähettämiseen ja sen sisällön personointiin. Näitä henkilötietoja ovat sähköpostiosoitteesi sekä tiedot mahdollisesta ostohistoriastasi, sinulle toimitetuista ja avaamistasi uutiskirjeistä sekä verkkokaupan selaushistoriastasi. Näitä tietoja käytämme markkinoinnissamme mainontamme kohdentamiseen siten, että esimerkiksi tarjoukset olisivat juuri sinulle mahdollisimman kiinnostavia.

Verkkosivustolla ja -kaupassa käytämme antamiasi henkilötietoja sivuston personointiin. Keräämme käyttämiäsi palveluita koskevia tietoja ja muokkaamme niiden perusteella verkkosivustomme sisältöä käydessäsi sivustolla. Käytännössä tämä tarkoittaa sitä, että esimerkiksi näytämme sinulle sivustolla ensisijaisesti tuotteita ja tarjouksia, joiden uskomme kiinnostavan sinua esimerkiksi aiemman verkkokauppamme ostohistoriasi tai selaushistoriasi perusteella.

Palveluiden kehittäminen

Käytämme asiakkailtamme keräämiämme tietoja myös tuotteidemme ja palveluidemme kehittämiseen ja asiakaspalvelun parantamiseen. Digitaalisten palveluiden avulla analysoimme käyttäjien toimintaa ja kehitämme sen pohjalta verkkokauppaamme. Tällaisiin analyyseihin käytämme pääasiassa vain koostetasoisia, anonyymejä tai anonymisoituja tietoja.

Säilytysajat

Säilytämme henkilötietojasi niin pitkään kuin käsittelyperusteen kannalta on tarpeen.

Asiakashallinta- ja markkinointijärjestelmässämme asiakastietojasi säilytetään oletusarvoisesti viiden (5) vuoden ajan siitä, kun olet viimeksi ollut aktiivinen. Aktiivisuus määritellään järjestelmässä jonain seuraavista toimenpiteistä: osto cbd-oljy-suomi.fi, verkkokaupan selaus, uutiskirjeen avaus tai klikkaus.

Verkkokauppamme Minun käyttäjätilini -osiossa säilytetään antamiasi henkilötietoja niin kauan kuin käyttäjätili on aktiivinen.

Vieraillessasi verkkosivuillamme, kävijätietojasi säilytetään oletusarvoisesti 26 kuukauden ajan analyysi- ja raportointitarkoituksiin.

Jos tilaat uutiskirjeemme, yhteystietojasi säilytetään niin kauan kuin haluat ottaa vastaan uutiskirjeen.

Henkilötietojasi voidaan säilyttää useissa eri paikoissa eri tarkoituksiin ja eri perusteella. Näin ollen henkilötiedot, jotka on poistettu jostakin järjestelmästämme, voivat olla edelleen tallennettuna johonkin toiseen järjestelmään, jossa niitä säilytetään toiseen tarkoitukseen tai jollakin toisella perusteella.

Henkilötietojen suojaaminen

Sivusto ylläpitää korkeaa turvallisuuden tasoa henkilötietojen käsittelyssä. Arvioimme jatkuvasti toimintatapojamme liittyen henkilötietojen käsittelyyn ja mahdollisiin riskeihin sekä toteutamme toimenpiteitä, jotka vastaavat oletusarvoisen tietosuojan periaatteita.

Käsittelemämme henkilötiedot on tallennettu järjestelmään, joka on suojattu käyttöjärjestelmän suojausohjelmiston avulla. Järjestelmään sisäänpääsy edellyttää käyttäjätunnuksen ja salasanan syöttämistä. Järjestelmä on myös suojattu palomuurien ja muiden teknisten keinojen avulla. Järjestelmään tallennettuihin rekisterin sisältämiin tietoihin pääsevät ja niitä ovat oikeutettuja käyttämään vain tietyt, ennalta määritellyt verkkosivun työntekijät. Rekisterin sisältämät tiedot sijaitsevat lukituissa ja vartioiduissa tiloissa.

Koulutamme jatkuvasti henkilöstöämme tietosuoja-asioissa. Kaikki toimintaamme, henkilötietolakia tai EU:n tietosuoja-asetusta (GDPR) koskevat kysymykset voi lähettää yhteydenottolomakkeen kautta.

Henkilötietojen luovuttaminen

Sivusto voi valtuuttaa ulkoisia yhteistyökumppaneita tai palveluntarjoajia tuottamaan IT-palveluita, maksuratkaisuja tai muita digitaalisia palveluita sivustolle.  Osana näiden palveluiden suorittamista sivuston yhteistyökumppaneilla, niin EU:n ja ETA:n sisällä kuin niiden ulkopuolella, voi olla pääsy henkilötietoihisi.

IT-kumppanit ja -toimittajat

Sivusto käyttää ltoiminnassaan useita erilaisia IT-palveluita ja -järjestelmiä. Joissakin niistä myös säilytetään ja käsitellään henkilötietoja. Tällöin sivusto huolehtii henkilötietojen turvallisuudesta ja yksityisyyden suojasta kaiken tällaisen käsittelyn aikana. Järjestelmät ovat pilvipalveluita, jolloin siirrämme henkilötietoja palvelun tarjoajalle. Tällöin palveluntarjoaja tai IT-toimittaja on henkilötietojen käsittelijä, joka käsittelee tietoja yrityksen toimeksiannosta ja meidän ohjeidemme mukaisesti.

Sisäiset IT-järjestelmät

Sisäisesti käsittelemme asiakastietoja kanta-asiakasjärjestelmässämme, verkkokauppajärjestelmässämme sekä  asiakashallinta- ja markkinointijärjestelmässämme. Lisäksi verkkokauppaostosten yhteydessä tiedot tallentuvat valitun maksupalveluntarjoajan sekä valitun toimitustavan mukaisesti toimituksen suorittavan logistiikkayrityksen järjestelmiin (esim. Posti, DB Schenker).

Nämä järjestelmät mahdollistavat verkkokaupastamme tekemäsi tilauksen toimittamisen, palveluihimme liittyviin kysymyksiisi vastaamisen sekä asiakaspalvelun. Näissä järjestelmissä voidaan käsitellä kaikkia keräämiämme henkilötietoja.

Käytämme sisäisessä työssämme Googlen toimisto-ohjelmistoja ja järjestelmäpalveluita. Se tarkoittaa, että Google on valtuuttamamme henkilötietojen käsittelijä. Tutustu Googlen tietosuojaselosteeseen.

Verkkoanalyysipalvelluiden tarjoajat

Käytämme ulkoisia toimittajia verkkosivustojemme personointiin ja käyttötottumusten analysointiin sekä käyttäjäpalautteeseen. Nämä yritykset käsittelevät henkilötietoja meidän lukuumme. Tietoja käsitellään analyysipalveluissa lähinnä anonymisoidusti koostetasolla.

Google: Tietosuojaseloste

Maksupalveluntarjoajat

Maksun voi suorittaa Visa Electron ja Debit-korteilla, Visa MasterCardilla sekä Maestro (debit card).

Yhteystietopalvelut

Käytämme ulkoista chat-palveluntarjoajaa myös chat-toiminnon toteuttamiseen yrityksen verkkosivustolla. Chat-palvelun kautta asiakaspalvelumme kanssa käymäsi keskustelut tallentuvat chat-pilvipalveluun. Keskustelusta tallentuvat seuraavat tiedot: keskustelun sisältö, maa ja kaupunki, selain, käyttöjärjestelmä, nykyinen sivu ja selaushistoria. Asiakas voi halutessaan jättää oman nimensä ja sähköpostiosoitteensa. Tietoja säilytetään Get Responsen -pilvipalvelussa, niin kauan kuin asiakaspalautteen käsittelyn kannalta on tarpeen.

Luovutus kolmanteen maahan

Osa verkkosivustollamme käyttämistämme palveluntarjoajista sijaitsee EU/ETA-alueen ulkopuolella. Se tarkoittaa, että henkilötietojasi voidaan myös siirtää näissä maissa oleville yhteistyökumppaneille edellä mainittuihin tarkoituksiin. Tällöin sivusto on vastuussa siitä, että henkilötietojen turvallisuus on riittävällä tasolla.

Oikeutesi asiakkaana

Henkilötietojen välttämätön käsittely ja käsittely suostumuksen perusteella

Henkilötietoja voi käsitellä ilman suostumusta, jos se on välttämätöntä kanssasi tehdyn sopimuksen toteuttamiseksi tai lain asettamien velvollisuuksien täyttämiseksi. Henkilötietojen kerääminen ja käyttäminen kuitenkin muihin tarkoituksiin edellyttää tämän lisäksi, että olet antanut siihen suostumuksesi. Asiakkaana annat suostumuksesi henkilötietojen käsittelyyn, kun vaikkapa käytät palveluitamme cbd-oljy-suomi.fi, tilaat uutiskirjeemme, liityt kanta-asiakkaaksemme verkkokaupassa, tai otat meihin yhteyttä asiakaspalvelumme kautta.

Suostumuksen peruuttaminen

Voimassa olevan henkilötietolainsäädännön perusteella sinulla on halutessasi milloin tahansa oikeus pyytää nähtäväksesi sinusta kerätyt ja käsiteltävät henkilötiedot, pyytää virheellisten tietojen korjaamista, niiden käsittelyn rajoittamista tai henkilötietojen poistamista.

Peruuttaessasi suostumuksen, poistamme henkilötietosi ja lopetamme niiden suostumukseen perustuvan käsittelyn.

Huomioithan, että samoja henkilötietoja voidaan kuitenkin käyttää sekä suostumuksen perusteella että välttämättömänä tai muiden säädösten velvoittamana käsittelynä. Tästä johtuen vaikka peruutat suostumuksesi ja käsittely, jota suostumus koskee, keskeytetään, tiedot voivat säilyä meillä muihin tarkoituksiin.

Oikeus saada tiedot tallentamistamme sinua koskevista henkilötiedoista

Halutessasi tietää, mitä sinua koskevia tietoja olemme rekisteröineet, sinulla on oikeus pyytää näitä tietoja kirjallisesti edellä mainitusta osoitteesta. Rekisteriote annetaan pyynnöstä, ja sen saa maksutta kerran vuodessa.

Oikeus pyytää sinusta tallennettuja tietoja

Sinulla on oikeus pyytää yritykseltä sinua koskevista, tallennetuista henkilötiedoista rekisteriote maksutta kerran vuodessa.

Voit lähettää pyynnön yhteydenottolomakkeen kautta, jolloin otamme sinuun yhteyttä todentaaksemme henkilöllisyytesi, tai kirjallisesti, jolloin mukana on oltava pyynnön esittäjän henkilökohtainen allekirjoitus. Kirjalliseen kirjeeseen on merkittävä teksti ”Henkilörekisteriotepyyntö – yrityksen tietosuojavastaavalle”.

Oikeus omien henkilötietojen hallintaan ja poistamiseen

Sinulla on oikeus hallita henkilötietojasi, myös niiden oikaisemista, täydentämistä tai poistamista niin halutessasi. Lisäksi sinulla on oikeus pyytää henkilötietojen käsittelyn rajoittamista ainoastaan tiettyihin tarkoituksiin siten, että tietojasi ei saa käyttää esimerkiksi markkinointitarkoituksiin.

Reklamaatiot

Jos mielestäsi sivusto rikkoo henkilötietolakia tai muuta tietosuojalainsäädäntöä, voit ottaa yhteyttä Tietosuojavaltuutettuun. Katso lisätietoja Tietosuojavaltuutetun verkkosivuilta.

Tietosuojaselosteen muuttaminen

Saatamme tehdä ajoittain muutoksia tähän tietosuojaselosteeseen. Löydät tietosuojaselosteen uusimman version aina verkkosivuiltamme.

Evästeet

Sivulla cbd-oljy-suomi.fi käytetään evästeitä.

Käyttämällä sivua cbd-oljy-suomi.fi hyväksyt evästeiden käyttämisen ja analytiikan keräämisen.
Sivusto käyttää ​​evästeitä, jotka voivat olla voimassa yhden tai pidemmän istunnon ajalta. Evästeellä tarkoitetaan pientä tiedostoa, mihin tallentuu tietoja sivuston käytön mukaan

Evästeitä käytetään parantamaan sivun käyttökokemusta, jonka lisäksi niiltä käytetään kävijöiden tietojen keräämiseen ja mm. havaitsemaan uusia ja palaavia kävijöitä.

PAKOLLISET EVÄSTEET

Sivustolla cbd-oljy-suomi.fi on käytössä pakolliset evästeet, jotka mahdollistaa sivun toiminnan ja tarvittavan käyttäjäkokemuksen selaimessa. Pakollisia evästeitä sivustolle asettaa Google Analytics, jotka keräävät esimerkiksi tietoa siitä, millaisia muita evästeitä käyttäjä on hyväksynyt käytettäväksi.

ANALYTIIKAN EVÄSTEET

Kävijäanalytiikan seurantaa varten sivulla on käytössä Google Analytics palvelu. Google Analytics käyttää evästeitä sen analysoimiseen, miten käyttäjät käyttävät verkkosivua. Evästeeseen tallentuvat tiedot siitä, miten sivua käytetään (mukaan luettuna IP-osoite). Evästeiden tiedot lähetetään Googlen palvelimille ja tallennetaan niille. Google Analyticsin tiedot voivat siis sijoittua EU-alueen ulkopuolelle jos tilanne sen vaatii.

Google käyttää käyttäjien tietoa arvioimiseen, millä tavalla vierailija käyttää verkkosivustoa ja sivuston aktiivisuuden raporttien koostamiseen verkkosivuston operaattoreille ja muiden verkkosivuston aktiivisuuteen sekä internetin käyttöön liittyvien palveluiden tarjontaan varten. Mikäli laki vaatii niin Google voi välittää näitä tietoja kolmansille osapuolille, jotka käsittelevät tietoja Googlen puolesta. Google ei linkitä IP-osoitteita muihin kuin Googlen hallinnoimiin tietoihin. Käyttämällä verkkosivustoa käyttäjä hyväksyy, että Google käsittelee käyttäjiä koskevia tietoja edellä kuvatulla tavalla ja edellä kuvattuihin tarkoituksiin.