Verkkopalveluita koskeva tietosuojaseloste

Päivitetty: 21.9.2023

Tämä verkkopalveluita koskeva Tietosuojaseloste auttaa verkkopalveluidemme käyttäjiä (”Sinä” tai ”Käyttäjä”) ymmärtämään, mitä henkilötietoja ja muita tietoja Atria Suomi Oy ja Atria Oyj (”Atria” tai ”me”) keräävät verkkopalveluissaan, ja miten käsittelemme näitä tietoja. Tämä Tietosuojaseloste on osa Atrian verkkopalveluiden käyttöehtoja, jotka ovat luettavissa osoitteessa www.atria.fi. Tätä Tietosuojaselostetta sovelletaan kaikkien Atrian verkkopalveluiden käyttöön. Jos verkkopalveluiden käyttäjä ei hyväksy tätä Tietosuojaselostetta taikka Atrian verkkopalveluiden käyttöehtoja, verkkopalveluita ei tule käyttää.

 

1 Rekisteriasioiden yhteystiedot

Atria

PL 900, Atriantie 1, Nurmo

60060 ATRIA

Puhelinnumero: 020 472 8111

Sähköposti: tietosuoja@atria.com

 

2 Mitä tietoja käsittelemme ja mitkä ovat henkilötietojen käsittelyn tarkoitus ja oikeusperuste?

Atria kerää vain sellaisia henkilötietoja, jotka ovat relevantteja tässä Tietosuojaselosteessa määriteltyjen tarkoitusten täyttämiseksi. Tällaisia tietoja ovat erityisesti:

  • Käyttäjätilin tunnistetiedot: etunimi, sukunimi, sähköpostiosoite, matkapuhelinnumero ja postiosoite
  • Käyttäjätilin rekisteröintipäivä, tunnus (ID) sekä salasana
  • Verkkokaupoistamme ostamistasi tuotteista, tuotteiden määristä ja hinnoista, käyttämistäsi etukupongeista, ostoksen loppusummasta sekä maksutavasta ja maksutapahtuman ajankohdasta
  • Käytettävä selain, käyttöjärjestelmä, laitemalli, IP-osoite, yhteyden muodostamisaika ja yhteyden kesto
  • Verkkosivut, joilta olet siirtynyt verkkosivustollemme, tarkastelemasi sivut kaikki muut toiminta verkkosivustollamme, kuten tiedot verkkosivustoillamme olevien linkkien, ikonien ja kuvien klikkauksista sekä muut tekemäsi valinnat, käyttämäsi hakusanat sekä sivustot, joille olet siirtynyt, osallistumisesti kampanjoihimme
  • Verkkokaupoissamme tehtyjen ostosten perusteella sinulle myönnetyt edut
  • Evästeet ja muut tunnistetiedot
  • Kolmansilta osapuolilta saatavat tiedot, jotka täydentävät keräämiämme tietoja sovellettavan lainsäädännön rajoissa
  • Suoramarkkinointisuostumuksesi ja/tai kieltosi

Kerättyjä henkilötietoja käytetään seuraaviin käyttötarkoituksiin:

  • kirjautumismahdollisuuden, verkkopalveluun kirjautumisen suorittamiseen
  • etuasiakkuuteen liittyvien etujen määrittämiseen ja ylläpitämiseen, sekä etuasiakkuusohjelman ylläpitoon
  • verkkopalveluiden ylläpitoon ja kehittämiseen
  • verkkopalveluiden käytön tilastoimiseen
  • verkkopalveluiden käyttäjien tavoittamiseen
  • Atrian muiden tuotteiden ja palveluiden kehittämiseen
  • verkkopalveluiden sekä muiden Atrian tuotteiden ja palveluiden markkina- ja muiden tutkimusten ja raporttien tekemiseen
  • käyttäjien tulkitsemiseen osuvamman palvelun ja sisällön tarjoamiseksi
  • sekä sähköisen että perinteisen suoramarkkinoinnin toteuttamiseksi (suostumuksesi tai oikeutetun etumme perusteella)

Henkilötietojen käsittely yllä yksilöityihin tarkoituksiin perustuu Atrian oikeutettuun etuun, käyttäjän erilliseen nimenomaiseen suostumukseen ja/tai kanssasi voimassa olevan sopimuksen täytäntöönpanemiseen.

 

  1. Kenelle luovutamme ja siirrämme tietoja sekä siirrämmekö tietoja EU:n tai ETA:n ulkopuolelle?

Atria ei julkaise käyttäjien henkilötietoja verkkopalveluissaan. Verkkopalveluiden Käyttäjä voi sen sijaan itse saattaa julkiseksi tietoja Atrian verkkosivustojen käytöstä, esimeriksi jättämällä kommentteja Atrian verkkopalveluihin.

Atria voi myös käyttää kolmansien osapuolten tarjoamia työkaluja kehittääkseen ja ylläpitääkseen verkkopalveluitaan.

Atria voi käyttää ulkopuolisia palveluntarjoajia teknisten ratkaisujen ja palvelujen hankkimiseksi tallennettujen tietojen prosessointiin, sekä käyttää erityistä teknistä käyttöliittymää tallennettujen tietojen avaamiseen. Henkilötietoja voidaan jakaa tällaisten palveluntarjoajien ja kolmansien osapuolten kanssa siinä laajuudessa kuin se on tarpeen verkkopalveluiden ylläpitämiseksi, kehittämiseksi ja tarjoamiseksi. Atria voi käyttää myös kolmansien osapuolten tarjoamia palveluita, kuten sähköpostipalveluiden tarjoajia, luottokorttiyhtiöitä, data-analyysi- ja yhtiötietojen tarjoamispalveluita. Atria voi jakaa henkilötietoja edellä mainituille vain siinä laajuudessa kuin se on tarpeen näiden palveluiden tarjoamiseksi. Atria ei vastaa näiden kolmansien osapuolten toimista tai laiminlyönneistä.

Atria voi jakaa verkkopalveluidemme käyttöön liittyviä, edellä kohdassa 2 yksilöityjä tietojasi kolmansien osapuolten kanssa avustaaksemme näitä ymmärtämään tiettyjen sisältöjen käyttötapoja. Erityisissä poikkeustilanteissa henkilötietoja voidaan luovuttaa kolmansille osapuolille tilanteissa, jossa voimassa oleva laki tai asetus taikka muu viranomaisen määräys niin vaatii, taikka verkkopalveluiden käyttöehtojen valvomiseksi ja varmistamiseksi sekä verkkopalveluiden turvallisuuden takaamiseksi.

Atria voi myös luovuttaa henkilötietoja mahdollisen yrityskaupan tai liiketoimintakaupan yhteydessä, jossa Atria tai sen liiketoiminta tai näiden osa myydään tietojen vastaanottajalle. 

Atrian verkkosivustolla voi olla linkkejä esimerkiksi sosiaalisen median palveluihin, joiden asettamat evästeet mahdollistavat esimerkiksi Youtube-videoiden toiston sivuillamme tai tykkäämisen Facebookissa, Instagramissa tai muissa sosiaalisen median kanavissa. Atria ei ole vastuussa sosiaalisen median palveluiden henkilötietojen suojauskäytännöistä, vaan suosittelemme, että tutustut niiden sisältöön kunkin sosiaalisen median palveluntarjoajan omalla alustalla.

Siirrämme henkilötietoja EU:n tai ETA:n ulkopuolelle. Silloin, kun henkilötietoa käsitellään EU:n tai ETA:n ulkopuolella, huolehdimme siitä, että alihankkija on sitoutunut EU-komission henkilötietojen käsittelyä koskeviin mallilausekkeisiin, sekä tarvittaessa huolehtinut riittävistä teknisistä lisäsuojatoimenpiteistä.

 

4 Miten suojaamme tiedot ja miten pitkään niitä säilytämme?

Kaikki henkilötiedot ovat suojattu Atrian tietoturvapolitiikan mukaisesti asiattomalta pääsyltä ja vahingossa tai laittomasti tapahtuvalta tietojen käsittelyltä.

Tietoturva on prosessi tiedon luottamuksellisuuden, eheyden ja saatavuuden turvaamiseen. Atrialla tietoturvaa hoidetaan konsernin tietoturvapolitiikan mukaisesti. Tietoturvapolitiikka koskee kaikkea tieto-omaisuutta ja niihin liittyviä prosesseja, joita Atria hallinnoi tai käsittelee. Tämä koskee niin Atriaan ja sen henkilöstöön, kuin myös sen kumppaneihin ja asiakkaisiin liittyvää tietojenkäsittelyä. Atrian järjestelmien ja prosessien tietoturva ovat erittäin korkealla tasolla ja ne on suojattu tietomurtoja sekä palvelunestohyökkäyksiä vastaan.

Henkilötietoja ylläpidetään suojatulla palvelimella. Tiedot kerätään tietokantoihin, jotka ovat palomuurein, salasanoin ja muilla teknisillä keinoilla suojattuja. Näihin suojauksiin kuuluu muun muassa salasanasuojaus, joka mahdollistaa tallennettuun tietoon pääsyn vain Atrian työntekijöille sekä Atrian yhteistyökumppaneille, joille Atria on antanut tätä varten nimenomaisen valtuutuksen. Rekisteriä suojataan asianmukaisesti alan standardien mukaisesti sekä teknisten ja organisatoristen suojausjärjestelmien avulla. Vaikka Atria tekee parhaansa keräämiensä tietojen suojaamiseksi, se ei voi taata tietojen olevan ehdottomalla varmuudella turvassa niitä käsitellessä, lähetettäessä taikka säilytettäessä. Atria tulee ilmoittamaan verkkopalveluissaan taikka muiden palveluidensa kautta mahdollisista tietoturvauhkista, jotka vaarantavat henkilötietojesi turvallisuuden. Atria voi myös tilapäisesti sulkea verkkopalvelut henkilötietojesi suojaamiseksi. 

Atrian henkilöstö on velvoitettu pitämään kaikki henkilötiedot ehdottoman luottamuksellisina.

Säilytämme verkkopalveluidemme käyttäjien henkilötietoja vain tarvittavan ajan, jotta voimme täyttää tässä Tietosuojaselosteessa määritellyt käyttötarkoitukset. Lisäksi joitain tietoja voimme säilyttää kauemmin siltä osin, kuin se on tarpeen laissa asetettujen velvollisuuksien toteuttamiseksi.

Arvioimme tietojen säilyttämisen tarpeellisuutta säännöllisesti sovellettava lainsäädäntö huomioon ottaen. Tämän lisäksi huolehdimme sellaisista kohtuullisista toimenpiteistä, joilla varmistetaan, ettei rekisteröidyistä säilytetä rekisterissä käsittelyn tarkoituksiin nähden yhteensopimattomia, vanhentuneita tai virheellisiä henkilötietoja. Oikaisemme tai hävitämme tällaiset tiedot viipymättä.

 

5 Evästeet ja muut käytön seurantatyökalut 

Eväste on pieni tiedosto, jonka verkkosivusto tallentaa sivuston vierailijan selaamiseen käyttämälle laitteelle, ja jonka vierailijan käyttämä selain tarjoaa verkkosivustolle joka kerta tämän vieraillessa sivustolla uudelleen. Käyttäjä hyväksyy evästeiden käytön saapuessaan sivustolle. Evästeiden avulla sivusto voi esimerkiksi ylläpitää istuntoa (sivuston yksittäinen käyttökerta) sen käytön ajan. Käyttäjän päätelaitteelle siirretyt evästeet eivät myöskään mahdollista osallistujan kiintolevyllä olevien tietojen tutkimista.  

Atria käyttää evästeitä tunnistaakseen ja seuratakseen verkkosivustonsa vierailijoita, heidän verkkopalveluiden käyttöä sekä käyttötottumuksia parantaakseen verkkopalveluiden laatua, mukautuvuutta ja tarjotakseen suosituksia, sekä kehittääkseen verkkopalveluita edelleen ja kohdentaakseen markkinointia. Evästeiden lisäksi Atria voi käyttää tai ottaa myöhemmin käyttöönsä myös muita käytön seurantatyökaluja. 

Verkkopalvelut voivat sisältää kolmansien osapuolten mainoksia tai aineistoa, jotka saattavat tallentaa omia evästeitään verkkosivustomme käyttäjän päätelaitteelle, taikka saattavat käyttää muita seurantatyökaluja. Tällaisiin kolmansien osapuolten palveluihin sovelletaan näiden omia tietosuojakäytäntöjä, eikä Atria vastaa näiden toimijoiden harjoittamasta tietojen keräämisestä tai käsittelystä. 

 

6 Mitkä ovat sinun oikeutesi rekisteröitynä?

Käyttäjällä on oikeus tarkastaa häntä koskevat Atrian rekisterissä olevat tiedot. Kun Käyttäjä haluaa käyttää tarkistusoikeuttaan, tulee hänen lähettää pyyntö osoitteeseen tietosuoja@atria.com. Käyttäjällä on oikeus pyytää häntä koskeva virheellinen henkilötieto oikaistavaksi, täydennettäväksi tai poistettavaksi rekisteristä, mikäli tieto on henkilötietojen käsittelyn tarkoituksen kannalta virheellinen, tarpeeton, puutteellinen tai vanhentunut. Atria tekee edellä mainittuja toimenpiteitä myös omasta aloitteestaan. Käyttäjällä on myös oikeus tietyin edellytyksin pyytää käsittelyn rajoittamista, vastustaa henkilötietojen käsittelyä tai pyytää henkilötietojensa siirtoa toiseen järjestelmään.

Siltä osin kuin käsittely perustuu suostumukseen, sinulla on myös oikeus milloin tahansa peruuttaa suostumuksesi tai muuttaa sitä. Suostumuksen peruuttaminen ei vaikuta ennen suostumuksen peruuttamista tapahtuneen käsittelyn lainmukaisuuteen.

Sinulla on oikeus kieltäytyä vastaanottamasta Atrian mainossähköposteja noudattamalla tällaisissa viesteissä olevia ohjeita postituslistalta poistamiseksesi. Mikäli päätät olla vastaanottamatta mainossähköposteja, Atria voi edelleen lähettää sinulle ei-mainonnallisia asiakasviestejä, kuten sähköposteja koskien käyttäjätiliäsi tai verkkopalveluidemme tarjoamista.

Erityisistä henkilökohtaisista syistä sinulla on oikeus myös vastustaa itseesi kohdistuvia käsittelytoimia silloin, kun tietojen käsittelemisen perusteena on oikeutettu etu. Vaatimuksesi yhteydessä sinun tulee yksilöidä se erityinen tilanne, johon perustuen vastustat käsittelyä. Me voimme kieltäytyä toteuttamasta vastustamista koskevaa pyyntöä ainoastaan laissa säädetyin perustein.

Mikäli huomaat henkilötietojen käsittelyssämme puutteita tai lainvastaisuuksia, sinulla on oikeus tehdä asiasta valitus tietosuojaviranomaiselle tietosuoja@om.fi

 

7 Muutokset tähän Tietosuojaselosteeseen 

Saatamme päivittää tätä Tietosuojaselostetta aika ajoin, ja ilmoitamme muutoksista tällä sivulla. Kun muutamme selostetta, muutamme myös laatimispäivämäärää, jona muutokset tulevat voimaan. Mikäli muutokset ovat olennaisia, ilmoitamme niistä myös verkkosivustoillamme. Jatkamalla verkkopalveluidemme käyttöä tällaisen muutoksen jälkeen katsomme, että olet hyväksynyt muuttuneet Tietosuojaselosteen ehdot.