Tietosuojaseloste

Hienoa, että käyt verkkosivustoillamme. Seuraavassa kerromme EU:n yleisen tietosuoja-asetuksen 13 artiklan mukaisesti siitä, miten käsittelemme tietojasi.


1. Rekisterinpitäjä
 

Jäljempänä kuvaillun tietojen keruun ja käsittelyn vastuullinen rekisterinpitäjä on

Books on Demand GmbH
In de Tarpen 42
22848 Norderstedt
Saksa
S-posti: info@bod.fi
Puh.: +358 (0)9-2516 634


2. Käyttötiedot
 

Kun käyt verkkosivuillamme, niin sanotut käyttötiedot tallentuvat muistiin verkkopalvelimellemme tilapäisesti tilastollisia tarkoituksia varten, jotta voimme parantaa sivustoamme. Tallennettava tietue koostuu seuraavista osista

  • tiedoston nimi,
  • haun päivämäärä ja kellonaika,
  • tapahtuman tila (tiedosto siirretty, tiedostoa ei löytynyt)
  • käytetyn verkkoselaimen tyyppi
  • pyynnön lähettäneen tietokoneen IP-osoite lyhennettynä siten, ettei sitä voida yhdistää tiettyyn henkilöön.


3. IP-osoitteen tallennus
 

Tallennamme verkkoselaimesi välittämän IP-osoitteen ehdottomasti käyttötarkoitukseen sidotuin ehdoin. Tarkoituksena on verkkosivuihimme kohdistuvien hyökkäysten tunnistaminen, rajoittaminen ja estäminen. Oikeusperuste on tällöin tietosuoja-asetuksen 6 artiklan 1 kohdan f alakohta.


4. Tietoturvallisuus
 

Pyrimme suojaamaan tietojasi ei-toivotulta käytöltä mahdollisimman hyvin teknisillä ja organisatorisilla toimenpiteillä. Olemme asentaneet verkkosivuillemme salauksen. Tietosi välitetään internetissä tietokoneeltasi palvelimellemme ja päinvastoin SSL-salauksella. Useimmissa selaimissa tämän tunnistaa siitä, että selaimen tilapalkissa lukkosymboli on lukittuna ja osoiterivin alku on .


5. Välttämättömät evästeet
 

Käytämme sivustollamme evästeitä, joita tarvitaan sivuston käyttämiseen. Evästeet ovat pieniä tekstitiedostoja, jotka tallennetaan päätelaitteellesi ja voidaan lukea siltä. On olemassa istuntoevästeitä, jotka poistetaan, kun suljet selaimesi, ja pysyviä evästeitä, jotka tallennetaan pidemmäksi kuin yhden istunnon ajaksi. Emme käytä näitä tarvittavia evästeitä analyysi-, seuranta- tai markkinointitarkoituksiin.

Nämä evästeet sisältävät osin vain tietoja tietyistä asetuksista eikä niitä voida yhdistää tiettyyn henkilöön. Ne saattavat olla välttämättömiä myös käyttäjän ohjaamisessa sivustolla, sivun toteuttamisessa ja sen turvalliseksi tekemisessä.

Käytämme tällaisia evästeitä tietosuoja-asetuksen 6 artiklan 1 kohdan f alakohdan perusteella.

Voit määrittää selaimesi asetukset siten, että se ilmoittaa evästeiden asettamisesta. Silloin evästeiden käyttö on läpinäkyvää. Voit milloin tahansa poistaa evästeitä ja estää uusien evästeiden asettamisen selainasetuksista. Huomaa, että tässä tapauksessa verkkosivumme eivät välttämättä näy parhaalla mahdollisella tavalla ja kaikki toiminnot eivät teknisistä syistä ole ehkä enää käytettävissä.

Perusasetuksilla sivusto asettaa vain teknisesti tarvittavia evästeitä. Lisätietoja yksittäisistä evästeistä, niiden tallennusajasta ja käsittelytarkoituksesta on evästepalkissa osoitteessa: www.bod.fi.


6. Ei-välttämättömät evästeet
 

Vasta kun olet vahvistanut klikkaamalla evästepalkista tai evästeasetuksista suorituskykyevästeet, toiminnalliset evästeet ja/tai mainonta-/seurantaevästeet, tietojasi käsitellään laajemmin suostumuksesi perusteella. Jos et halua etkä hyväksy näitä evästeitä, voit silti käyttää sivustoa ja verkkokauppaa rajoituksitta.

Voit tarkastaa asetuksiasi ja muuttaa niitä milloin tahansa sivun yläosaan liitetystä evästepalkista. Sillä tavoin voit myös peruuttaa antamasi suostumukset milloin tahansa, jotta evästeitä ei voida enää käyttää. Evästeasetukset/evästepalkin voi tarkastaa milloin tahansa tietosuojaselosteen kohdassa 5 Välttämättömät evästeet.

Käytämme seuraavia työkaluja, jotka asettavat ei-välttämättömiä evästeitä:

Google Analytics
Käytämme verkkosivustomme tarpeita vastaavaan suunnitteluun Google Analytics verkkoanalyysityökalua. Google Analytics laatii pseudonymisoituja käyttöprofiileja. Siinä yhteydessä päätelaitteellesi tallennetaan ja siltä luetaan pysyviä evästeitä. Tällä tavoin pystymme tunnistamaan ja laskemaan sivuillemme palaavat käyttäjät.

Google Analyticsin käytössä tukenamme ovat Google Ireland Limited ja Google LLC (USA) tietosuoja-asetuksen 28 artiklan tarkoittamina ulkopuolisina henkilötietojen käsittelijöinä. Tietoja saatetaan siksi käsitellä myös EU:n ja Euroopan talousalueen (ETA) ulkopuolella. Yhdysvalloissa tapahtuvan tietojenkäsittelyn vuoksi ei Google LLC:n suhteen voida edellyttää asianmukaista tietoturvallisuustasoa. On olemassa vaara, että viranomaiset hyödyntävät tietoja turvallisuus- ja valvontatarkoituksiin ja että käyttäjiä ei tällöin informoida eikä heillä ole mahdollisuutta valittaa siitä. Pidä tämä mielessä, jos päätät antaa suostumuksen Google Analyticsin käyttämiseen sivustollamme.

Tietojen käsittely tapahtuu tietosuoja-asetuksen 6 artiklan 1 kohdan a alakohdan mukaisesti suostumuksesi perusteella tai Saksan sähköisistä tieto- ja viestintäpalveluista annetun lain (TMG) 15 § 3 mom. 1 virkkeen perusteella, jos olet antanut suostumuksesi evästepalkissa. Tietojen siirto kolmanteen maahan tapahtuu tietosuoja-asetuksen 49 artiklan 1 kohdan a alakohdan perusteella.

Voit perua suostumuksesi milloin tahansa. Voit tehdä sen seuraamalla tätä linkkiä ja muuta asetukset evästepalkista.

Kolmansien palveluntarjoajien seurantamenetelmät markkinointitarkoituksissa
Käytämme päätelaitteesta riippumattomia seurantamenetelmiä, jotta voimme tarjota muilla internetsivuilla sivustollamme käyntisi perusteella juuri sinuun kohdistettua mainontaa ja jotta voimme analysoida mainontamme tehokkuutta.

Tietojen käsittely tapahtuu tietosuoja-asetuksen 6 artiklan 1 kohdan a alakohdan mukaisesti suostumuksesi perusteella tai Saksan sähköisistä tieto- ja viestintäpalveluista annetun lain (TMG) 15 § 3 mom. 1 virkkeen perusteella, jos olet antanut suostumuksesi sivustomme evästepalkissa. Suostumus on vapaaehtoinen ja sen voi aina peruuttaa.

Miten seuranta toimii?
Kun käyt sivustollamme, jäljempänä mainitut kolmannet palveluntarjoajat saattavat hakea selaimesi tai päätelaitteesi tunnistusominaisuuksia (nk. selaimen sormenjälki), analysoida IP-osoitteesi, tallentaa tunnistusominaisuuksia päätelaitteellesi tai lukea niitä siltä (esim. evästeet) tai päästä käsiksi yksilöllisiin seurantajäljitteisiin.

Kolmannet palveluntarjoajat voivat hyödyntää näitä ominaisuuksia päätelaitteesi tunnistamiseen muilla internetsivuilla. Voimme tilata tällaisilta kolmansilta palveluntarjoajilta sivustollamme katsomiesi sivujen perusteella kohdistettua mainontaa.

Mitä tarkoittaa laitteesta riippumaton seuranta?
Jos kirjaudut kolmansien palveluntarjoajien sivuille omilla käyttäjätiedoillasi, eri selainten ja päätelaitteiden tunnistusominaisuudet voidaan yhdistää toisiinsa. Kun kolmas palveluntarjoaja on esim. luonut oman tunnistusominaisuuden käyttämällesi kannettavalle tai pöytätietokoneelle, älypuhelimelle tai tabletille kullekin, nämä yksittäiset tunnistusominaisuudet voidaan yhdistää toisiinsa, kun käytät tämän kolmannen osapuolen palvelua omilla kirjautumistunnuksillasi. Tällä tavoin tämä kolmas osapuoli voi ohjata mainoskampanjoitamme myös useissa eri päätelaitteissa.

Mitä kolmansia palveluntarjoajia käytämme?
Seuraavassa mainitsemme kolmannet osapuolet, joiden kanssa teemme yhteistyötä markkinointitarkoituksissa. Huomaa, että siltä osin kuin henkilötietoja käsitellään EU:n tai ETA:n ulkopuolella, on olemassa vaara, että viranomaiset hyödyntävät näitä henkilötietoja turvallisuus- ja valvontatarkoituksiin ja että käyttäjiä ei tällöin informoida eikä heillä ole mahdollisuutta valittaa siitä. Sikäli kuin käytämme tietosuojan kannalta epävarmoissa kolmansissa maissa olevia palveluntarjoajia ja annat suostumuksesi, tietojen siirto kolmanteen maahan tapahtuu tietosuoja-asetuksen 49 artiklan 1 kohdan a alakohdan perusteella.

Palveluntarjoaja Maksimaalinen säilytysaika Tietosuojan tason riittävyys Suostumuksen peruutus
Facebook (USA ja/tai Irlanti)   Tietosuojan taso ei riittävä. Tietojen siirto tapahtuu tietosuoja-asetuksen 49 artiklan 1 kohdan a alakohdan perusteella. Jos haluat peruuttaa suostumuksesi, klikkaa tästä ja tee palkissa asianmukaiset asetukset.
Google LLC (USA)   Tietosuojan taso ei riittävä. Tietojen siirto tapahtuu tietosuoja-asetuksen 49 artiklan 1 kohdan a alakohdan perusteella. Jos haluat peruuttaa suostumuksesi, klikkaa tästä ja tee palkissa asianmukaiset asetukset.
Twitter (USA)   Tietosuojan taso ei riittävä. Tietojen siirto tapahtuu tietosuoja-asetuksen 49 artiklan 1 kohdan a alakohdan perusteella. Jos haluat peruuttaa suostumuksesi, klikkaa tästä ja tee palkissa asianmukaiset asetukset.
Microsoft (USA)   Tietosuojan taso ei riittävä. Tietojen siirto tapahtuu tietosuoja-asetuksen 49 artiklan 1 kohdan a alakohdan perusteella. Jos haluat peruuttaa suostumuksesi, klikkaatästä ja tee palkissa asianmukaiset asetukset.


7. Kolmansien osapuolten palvelujen yhdistäminen
 

Käytämme verkkopalvelussamme kolmansien osapuolten palveluja yhdistämällä ne sivustomme sisältöön.

Trusted Shops
Jotta pystyt varmistamaan ostoksesi verkkokaupassamme, teemme yhteistyötä Trusted Shops palvelun kanssa. Klikattaessa Trusted Shops kuvaketta verkkopalvelin tallentaa automaattisesti niin kutsutun palvelimen lokitiedoston. Tiedosto sisältää ja dokumentoi mm. IP-osoitteen, tapahtuman päivämäärän ja kellonajan, siirretyn datamäärän ja pyynnön esittäneen internetpalveluntarjoajan (käyttötiedot). Näitä käyttötietoja ei analysoida ja ne jäävät automaattisesti uusien tietojen alle viimeistään seitsemän päivän kuluttua sivulta poistumisesta. Tämän tarkoituksena on osapuolten etujen vertailussa tärkeämmän oikeutetun etumme toteuttaminen tarjontamme markkinoinnin optimoimiseksi (tietosuoja-asetuksen 6 artiklan 1 kohdan f alakohta).

Trusted Shops kuvakkeen ja sillä markkinoitavat palvelut tarjoaa Trusted Shops GmbH, Subbelrather Str. 15C, 50823 Köln, Saksa. Jotta Trusted Shops voi turvata ostoksesi, jokaisen ostotapahtuman yhteydessä Trusted Shops palvelimelle siirretään sähköpostiosoitteesi pseudonymisoidussa muodossa (ristikkomerkki). Trusted Shops tarkastaa sen avulla, onko käyttäjällä jo Trusted Shops asiakastili. Trusted Shops saa muita tietoja (tilaukseen käyttämäsi verkkokaupan nimi, tilauksen päivämäärä ja numero, mahdollinen asiakasnumero, tilauksen summa, valuutta, mahdollisesti arvioitu toimituspäivä ja maksutapa) vain siinä tapauksessa, että olet valinnut Trusted Shops ostosturvan tai olet jo aiemmin rekisteröitynyt Trusted Shops jäseneksi ostajana. Silloin sovelletaan tekemääsi Trusted Shops sopimusta.

Ellet enää halua käyttää Trusted Shops palveluja, voit perua sen Trusted Shops tilisi kautta osoitteessa my.trustedshops.com.

Tarkempia tietoja siitä, miten Trusted Shops käsittelee henkilötietojasi, on osoitteessa www.trustedshops.de/impressum/.

Sivustoon yhdistetyt videopalvelut
Sivustoomme on upotettu videoita, joita ei ole tallennettu meidän palvelimillemme. Jotta katsellessasi sivustomme sivuja, joihin on upotettu videoita, niillä ei automaattisesti näytetä kolmannen palveluntarjoajan sisältöjä, sivuillamme näkyy ensiksi vain palvelimellemme tallennettuja esikatselukuvia videosta. Näin tietoja ei siirry kolmannelle palveluntarjoajalle.

Vasta kun esikatselukuvaa klikataan, sivustolle ladataan kolmannen palveluntarjoajan sisältöä. Silloin kolmas palveluntarjoaja saa tiedon, että olet katsonut sivuamme, sekä tässä yhteydessä teknisesti tarvittavat käyttötiedot. Kolmas palveluntarjoaja pystyy silloin myös hyödyntämään seurantamenetelmiä. Me emme pysty vaikuttamaan kolmannen palveluntarjoajan suorittamaan tätä laajempaan henkilötietojen käsittelyyn. Klikkaamalla esikatselukuvaa annat meille luvan kolmannen palveluntarjoajan sisältöjen lataukseen.

Videoiden upottaminen tapahtuu tietosuoja-asetuksen 6 artiklan 1 kohdan a alakohdan mukaisesti suostumuksesi perusteella, jos olet antanut suostumuksesi esikatselukuvaa klikkaamalla. Huomaa, että monien upotettujen videoiden katselu johtaa siihen, että tietojasi käsitellään EU:n ja ETA:n ulkopuolella. Joissakin maissa on olemassa vaara, että viranomaiset hyödyntävät tietoja turvallisuus- ja valvontatarkoituksiin ja että käyttäjiä ei tällöin informoida eikä heillä ole mahdollisuutta valittaa siitä. Sikäli kuin käytämme tietosuojan kannalta epävarmoissa kolmansissa maissa olevia palveluntarjoajia ja annat suostumuksesi, tietojen siirto tietoturvan kannalta epävarmaan kolmanteen maahan tapahtuu tietosuoja-asetuksen 49 artiklan 1 kohdan a alakohdan perusteella.

Sivustoomme on yhdistetty seuraavia palveluntarjoajia:

Palveluntarjoaja Tietosuojan tason riittävyys Suostumuksen peruutus
YouTube/Google (USA) Tietosuojan taso ei riittävä. Tietojen siirto tapahtuu tietosuoja-asetuksen 49 artiklan 1 kohdan a alakohdan perusteella. Klikattuasi jotakin esikatselukuvaa kolmannen palveluntarjoajan sisällöt ladataan heti. Jos et halua latausta ulkopuolisilta sivuilta, älä klikkaa esikatselukuvia.
Vimeo (USA) Tietosuojan taso ei riittävä. Tietojen siirto tapahtuu tietosuoja-asetuksen 49 artiklan 1 kohdan a alakohdan perusteella. Klikattuasi jotakin esikatselukuvaa kolmannen palveluntarjoajan sisällöt ladataan heti. Jos et halua latausta ulkopuolisilta sivuilta, älä klikkaa esikatselukuvia.

Captcha
Verkkolomakkeiden suojaamiseksi automatisoiduilta kyselyiltä käytämme ulkopuolisen palveluntarjoajan captcha-kuvavarmennustoimintoa. Kuvavarmennustoiminnossa sinua saatetaan pyytää esim. suorittamaan jokin tehtävä tai rastittamaan ruutuja. Käyttäjän toimia ja mahdollisesti myös hiiren liikkeitä hyödynnetään tällöin arvioitaessa, onko käyttäjänä ihminen vai automaattinen ohjelma.

Koska tämä on kolmannen palveluntarjoajan toiminto, kuvavarmenteen näyttämisestä seuraa kolmannen palveluntarjoajan sisältöjen lataaminen. Silloin kolmas palveluntarjoaja saa tiedon, että olet katsonut sivuamme, sekä tässä yhteydessä teknisesti tarvittavat käyttötiedot. Me emme pysty vaikuttamaan kolmannen palveluntarjoajan suorittamaan tätä laajempaan henkilötietojen käsittelyyn.

Tietojen käsittely tapahtuu tietosuoja-asetuksen 6 artiklan 1 kohdan a alakohdan mukaisesti suostumuksesi perusteella tai Saksan sähköisistä tieto- ja viestintäpalveluista annetun lain (TMG) 15 § 3 mom. 1 virkkeen perusteella, jos olet antanut suostumuksesi sivustomme evästepalkissa.

Huomaa, että monien kuvavarmenteiden käyttö voi johtaa siihen, että tietojasi käsitellään EU:n ja ETA:n ulkopuolella. Joissakin maissa on olemassa vaara, että viranomaiset hyödyntävät tietoja turvallisuus- ja valvontatarkoituksiin ja että käyttäjiä ei tällöin informoida eikä heillä ole mahdollisuutta valittaa siitä. Sikäli kuin käytämme tietosuojan kannalta epävarmoissa kolmansissa maissa olevia palveluntarjoajia ja annat suostumuksesi, tietojen siirto tietoturvan kannalta epävarmaan kolmanteen maahan tapahtuu tietosuoja-asetuksen 49 artiklan 1 kohdan a alakohdan perusteella.

Palveluntarjoaja Maksimaalinen säilytysaika Tietosuojan tason riittävyys Käsittelyn vastustamisen mahdollisuus
Google LLC (USA)   Tietosuojan taso ei riittävä. Tietojen siirto tapahtuu tietosuoja-asetuksen 49 artiklan 1 kohdan a alakohdan mukaisesti suostumuksesi perusteella. Jos haluat peruuttaa suostumuksesi, klikkaa tästä ja tee palkissa tarvittavat asetukset. Silloin et enää voi käyttää verkkolomakkeitamme.

Google Tag Manager
Selkeyden vuoksi mainitsemme, että käytämme Google Tag Manager työkalua. Google Tag Manager ei sinänsä kirjaa henkilötietoja. Se helpottaa tunnisteidemme liittämistä ja hallintaa. Tunnisteet eli tägit ovat pieniä koodielementtejä, joilla voidaan muun muassa mitata liikennettä ja sivulla kävijöiden käyttäytymistä sekä verkkomainonnan ja sosiaalisen median kanavien vaikutusta, toteuttaa remarketing-toimia ja kohderyhmien kohdennusta sekä testata ja optimoida verkkosivustoja. Käytämme Tag Manageriä Googlen palveluissa Google Analytics ja Ads sekä Facebookin Custom Audiences jäljitepalvelussa.

Jos olet poistanut toiminnon käytöstä, Google Tag Manager huomioi tämän valinnan. Lisätietoja Google Tag Manageristä on osoitteessa: www.google.com/intl/de/tagmanager/use-policy.html.


8. Verkkokauppa (BoD-kirjakauppa)
 

Voit tilata tuotteita kirjakaupastamme.

Asiakastilin luominen
Jos luot asiakastilin tilaamista varten, tallennamme tilin yhteydessä syöttämäsi tiedot. Näitä tietoja ovat toimitus- ja tilausosoite (mm. etu- ja sukunimi, lähiosoite, paikkakunta ja postinumero), valinnastasi riippuen luottokortti- ja pankkiyhteystiedot sekä sähköpostiosoite ja valitsemasi salasana. Keräämme näitä tietoja sopimuksen toteuttamiseksi tietosuoja-asetuksen 6 artiklan 1 kohdan b alakohdan perusteella.

Asiakastiliä luotaessa tallennamme IP-osoitteesi yhdessä tilauksen kellonajan ja päivämäärän kanssa ja yhdistämme ne henkilötietoihisi. Tallennus perustuu oikeutettuun etuumme tietosuoja-asetuksen 6 artiklan 1 kohdan f alakohdan nojalla siinä tarkoituksessa, että pystyisimme väärinkäyttö- ja petostutkimuksissa antamaan viitteitä tekijästä.

Asiakastilin poistaminen
Voit irtisanoa asiakastilin lähettämällä sitä koskevan pyynnön asiakaspalveluumme sähköpostilla. Poistamme silloin kaikki tiedot, paitsi jos niiden käsittely on edelleen tarpeen (esim. avoimien saatavien tai verotositteiden vuoksi).

Tilausten käsittely
Tallennamme tilauksen yhteydessä meille antamasi henkilötiedot (erityisesti laskutus- ja toimitusosoitteen, tiedot tilaamastasi tuotteesta, kuten ISBN ja nimike, sekä valitsemaasi maksutapaan liittyvät palvelut ja tiedot) ja käytämme niitä tietosuoja-asetuksen 6 artiklan 1 kohdan b alakohdan nojalla yksinomaan tilaustesi käsittelyyn. Käytämme sähköpostiosoitettasi tiedottaessamme tilauksesi etenemisestä.

Vesileima ja tekijänoikeus
Ladattaessa pdf-muotoinen e-kirja ostajan laitteelle käytetään valinnasta riippuen digitaalista oikeuksien hallintaa tai nk. vesileimatekniikkaa. Vesileimamenetelmällä tiedosto voidaan merkitä yksilöllisesti henkilökohtaisella vesileimalla, joka ei ole kuultavissa eikä poistettavissa. Sen avulla voidaan jäljittää tiedostoja luvattomasti edelleen luovuttanut asiakas. Sitä varten henkilötiedot merkitään numerolla ja tallennetaan pseudonymisoituina. Jos epäillään väärinkäyttöä, tallennetulla numerolla tunnistetaan asiakas. Lisäksi pystymme tunnistamaan, oletko ladannut tiedoston laitteellesi. Henkilötietojen käsittely perustuu oikeutettuun etuumme tekijänoikeusloukkausten selvittämisessä (tietosuoja-asetuksen 6 artiklan 1 kohdan f alakohta).

Muita toimintoja
Jos käytät asiakastililläsi suosikkilistatoimintoa, tallennamme sen yhteydessä syöttämäsi tiedot ja käytämme niitä tämän palvelun tarjoamiseen. Tietojen käsittelyn oikeusperuste on tällöin tietosuoja-asetuksen 6 artiklan 1 kohdan a alakohdan tarkoittama suostumus. Voit peruuttaa suostumuksen aina poistamalla suosikkilistan asiakastililtäsi.

Jos kirjoitat arvostelun jostakin teoksesta, julkistamme otsikon ja tekstin ohella myös valitsemasi ja ilmoittamasi pseudonyymin. Tallennamme sähköpostiosoitteesi järjestelmäämme, jotta voimme ottaa yhteyttä esim. kun on todettu tekijänoikeusloukkaus. Sähköpostiosoite ei kuitenkaan näy verkkokaupassa. Jos olet kirjoittanut arvostelun asiakastilisi kautta, se jää näkyviin asiakastilillesi. Jos haluat muokata arvostelua, lähetä meille sähköpostia julkaisutiedoissa mainittuun osoitteeseen. Henkilötietojen käsittely tapahtuu tietosuoja-asetuksen 6 artiklan 1 kohdan f alakohdan perusteella.


9. myBoD
 

Rekisteröityminen myBoD:hen
Sinulla on mahdollisuus rekisteröityä myBoD-palveluun. Tallennamme asiakastiliä luotaessa sille tallentamasi tiedot. Ne ovat sähköpostiosoitteesi ja syöttämäsi salasana. Oikeusperuste on tietosuoja-asetuksen 6 artiklan 1 kohdan b alakohta.

myBoD-tilin peruuttaminen
Voit poistaa asiakastilin milloin tahansa kirjautumisasetuksia muuttamalla. Poistamme silloin kaikki tiedot, paitsi jos niiden käsittely on edelleen tarpeen (esim. avoimien saatavien tai verotositteiden vuoksi).

Tuotetilausten käsittely
Tallennamme tilauksen yhteydessä meille antamasi henkilötiedot (erityisesti etu- ja sukunimen, lähiosoitteen, paikkakunnan, laskutus- ja toimitusosoitteen, tiedot tilaamastasi tuotteesta, kuten ISBN ja nimike, sekä valitsemaasi maksutapaan liittyvät palvelut ja tiedot) ja käytämme niitä tietosuoja-asetuksen 6 artiklan 1 kohdan b alakohdan nojalla yksinomaan tilaustesi käsittelyyn. Käytämme sähköpostiosoitettasi tiedottaaksemme tilauksen etenemisestä.


10. Ilmoitukset lähetyksen etenemisestä
 

Jotta kuljetuspalvelun tarjoaja voi pitää sinut ajan tasalla toimituksen suhteen tai sopia kanssasi jotain erikseen, välitämme tälle sähköpostiosoitteesi ja puhelinnumerosi. Tämä ei tapahdu automaattisesti, vaan ainoastaan jos olet antanut meille siihen nimenomaisen luvan tilausta tehdessäsi. Henkilötietojen käsittelyn oikeusperusteena on tällöin tietosuoja-asetuksen 6 artiklan 1 kohdan a alakohta. Kuljetuspalvelun tarjoaja käyttää näitä tietoja ainoastaan toimittaakseen tavaran nopeasti ja poistaa ne sen jälkeen. Voit perua suostumuksesi milloin tahansa lähettämällä sähköpostia osoitteeseen info@bod.fi.


11. Maksut
 

Tunnistamismenettely luottokorttimaksussa
Pyrimme tekemään luottokortilla maksamisesta turvallista ja sujuvaa. Käytämme siihen menettelyä, joka vastaa korttiverkostojen (Visa, MasterCard, JCB, Diners, AMEX jne.) maailmanlaajuisesti soveltamia standardeja. Siksi tiettyjä tietoelementtejä on lähetettävä maksuun käytettävän kortin myöntäneelle pankille. Teemme näin monessa tarkoituksessa:

Tietojen käsittelyä tarvitaan ensiksikin sopimuksen täytäntöönpanoon. Kun maksutavaksi valitaan luottokortti, tunnistus on välttämätön. On siis varmistettava, että maksun on pannut alulle luottokortin haltija. Silloin on siirrettävä tiettyjä tietoja. Oikeusperuste on tietosuoja-asetuksen 6 artiklan 1 kohdan b alakohta.

Tällä menettelyllä toteutetaan myös direktiivin (EU) 2015/2366 ja Saksan maksupalvelun valvontalain (ZAG) tarkoittama asiakkaan vahva tunnistaminen. Oikeusperusteena on tällöin tietosuoja-asetuksen 6 artiklan 1 kohdan c alakohta ja samalla direktiivin (EU) 2015/2366 ja maksupalvelujen valvontalain asianmukaiset määräykset.

Lisäksi tämä menettely edesauttaa petosten torjuntaa ja käyttäjäystävällisyyttä, ts. turvallista ja sujuvaa ostamista, mikä on yhteinen etu. Oikeusperuste on tietosuoja-asetuksen 6 artiklan 1 kohdan f alakohta.

Käyttämällesi korttiverkostolle siirretään seuraavat tiedot:

maksun summa, valuutta, haettu verkkosivu ja haun onnistuminen, luottokortin numero, voimassaolon päättymisaika, kortin haltijan nimi, käyttämäsi selaimen tiedot (esim. IP-osoite, Javan aktivointi, kieli, värisyvyys, näytön koko, aikavyöhyke), asiakastilin tiedot (asiakastilin ja luottokorttiyhteyden luontipäivä, osoitteen tai maksutietojen viimeisen muutoksen ajankohta), laskun saajan ja toimitusosoitteen tiedot (nimi, puhuttelu, sähköpostiosoite, kotiosoite), muut riskitekijät (sähköisesti ladattavien tuotteiden tilaukset, toimitusaika, ennakkotilaus, laskutus- ja toimitusosoitteen vastaavuus).

Nämä tiedot ovat peräisin asiakastililtäsi tai ne on luotu ostotapahtuman yhteydessä. Tunnistus ja riskien arviointi tapahtuu automaattisesti. On mahdollista, ettei tunnistus onnistu ja ettei valittua maksutapaa voida käyttää kyseisessä tapahtumassa.

Lisäksi tiedot välitetään tapahtuman teknistä toteuttamista varten maksupalvelukumppanillemme Computop Wirtschaftsinformatik GmbH, joka toimii tietosuoja-asetuksen 28 artiklan tarkoittamana henkilötietojen käsittelijänä ja käsittelee tietoja noudattaen meidän ohjeitamme tarkoin. Tietoja saavat myös tapahtumaan liittyvät pankit. Tietoja saatetaan siirtää EU:n ulkopuolisiin kolmansiin maihin vain, jos tapahtumaan osallistuvat pankit ovat sijoittautuneet kolmansiin maihin.

Computopin kanssa on sovittu seuraavat tietojenpoiston määräajat: Computop Paygate tietokanta ja Computop Analytics: maksutapahtumat poistetaan 12 kuukauden kuluttua; Computop Reporter tietokanta: maksutapahtumat poistetaan 24 kuukauden kuluttua; tietokantojen varmuuskopioita säilytetään vielä 12 kuukautta ja poistetaan sen jälkeen.

Paypal
Jos valitsemasi maksutapa on PayPal, ohjaudut tilaustapahtuman loppuvaiheessa suoraan PayPalin sivuille. Maksun toteuttaa PayPal (Europe) S.à r.l. et Cie, S.C.A., 22-24 Boulevard Royal, L-2449 Luxemburg.

Tietoja käsitellään sopimuksen täytäntöönpanoa varten tietosuoja-asetuksen 6 artiklan 1 kohdan b alakohdan mukaisesti. Tietosuojaa on selostettu tarkemmin PayPalin tietosuojaselosteessa: www.paypal.com/webapps/mpp/ua/privacy-full

Concardis
Maksujen käsittelyssä meitä tukee myös maksupalvelujen tarjoaja Concardis GmbH, Helfmann-Park 7, 65760 Eschborn, Saksa. Concardisin suorittamaa tietojen käsittelyä on selostettu tarkemmin Concardis GmbH:n tietosuojakäytänteissä osoitteessa www.concardis.com/datenschutz.

BS Payone
PayPal-, SEPA- ja muita tilisiirtomaksuja käsittelee puolestamme myös BS PAYONE GmbH, Fraunhoferstraße 2-4, 24118 Kiel, Saksa. Siihen BS PAYONE GmbH tarvitsee mm. nimesi ja osoitteesi, IBAN-, BIC- tai luottokorttinumeron (ja kortin voimassaoloajan), laskun summan ja valuutan sekä tapahtumanumeron. BS PAYONE GmbH saa käyttää ja luovuttaa näitä tietoja maksujen käsittelyyn. Tarkempia tietoja on PAYONE GmbH:n tietosuojaselosteessa www.payone.de/datenschutz/


12. Palkintokilpailu
 

Palkintokilpailuihin osallistuessa antamiasi tietoja käytetään ainoastaan voittajien selvittämiseen ja yhteydenottoihin näiden kanssa (tietosuoja-asetuksen 6 artiklan 1 kohdan b alakohta). Kaikki nämä tiedot poistetaan, kun niitä ei enää tarvita kilpailun toteuttamiseen eikä kauppa- tai vero-oikeudellisista syistä. Voittajille ilmoitetaan voitosta kirjallisesti. Tietoja ei käytetä markkinointitarkoituksiin.

Jos olet voittanut jotain, julkaisemme nimesi myös verkkosivustollamme ja sosiaalisessa mediassa, jos annat siihen luvan. Tietojen käsittelyn oikeusperuste on tällöin tietosuoja-asetuksen 6 artiklan 1 kohdan a alakohdan tarkoittama suostumus. Voit peruuttaa suostumuksen milloin tahansa lähettämällä sähköpostia julkaisutiedoissa mainittuun osoitteeseen.


13. Yhteydenotto
 

Voit ottaa meihin yhteyttä täyttämällä verkkolomakkeen. Lomakkeessa on täytettävä kaikki pakolliseksi merkityt kentät. Käytämme näitä tietoja tietosuoja-asetuksen 6 artiklan 1 kohdan f alakohdan perusteella kysymykseesi vastaamiseen.

Voit itse päättää, annatko meille muitakin tietoja. Näiden tietojen antaminen on vapaaehtoista eivätkä ne ole yhteydenotossa välttämättömiä. Vapaaehtoisesti antamiesi tietojen käsittely tapahtuu tietosuoja-asetuksen 6 artiklan 1 kohdan a alakohdan mukaisesti suostumuksesi perusteella.

Käytämme tietojasi ainoastaan yhteydenottoosi vastaamiseen. Poistamme tietosi, kun niitä ei enää tarvita eikä niille ole laillista säilytysvelvollisuutta.

Siltä osin kuin yhteydenottolomakkeella antamiasi tietoja käsitellään tietosuoja-asetuksen 6 artiklan 1 kohdan f alakohdan perusteella, voit milloin tahansa ilmoittaa vastustavasi käsittelyä. Lisäksi voit milloin tahansa perua suostumuksesi vapaaehtoisesti antamiesi tietojen käsittelyyn. Lähetä silloin viesti julkaisutiedoissa mainittuun sähköpostiosoitteeseen.


14. Uutiskirje
 

Voit tilata verkkosivustoltamme uutiskirjeen. Huomaa, että uutiskirjeen tilaukseen tarvitaan tiettyjä henkilötietoja (ainakin sähköpostiosoite).

Lähetämme uutiskirjeen ainoastaan, kun olet antanut siihen tietosuoja-asetuksen 6 artiklan 1 kohdan a alakohdan tarkoittaman nimenomaisen suostumuksen. Kun olet tilannut uutiskirjeen sivustoltamme, saat vahvistusviestin ilmoittamaasi sähköpostiosoitteeseen (nk. kaksinkertainen suostumus). Voit perua suostumuksesi milloin tahansa. Peruuttaminen käy helposti esim. kaikissa uutiskirjeissä olevasta peruutuslinkistä.

Uutiskirjettä tilattaessa tallennamme myös muita tietoja sikäli kuin tarvitsemme niitä pystyäksemme osoittamaan, että olet tilannut uutiskirjeemme. Tällöin saatetaan tallentaa täydellinen tilauksen tai uutiskirjeen vahvistamisen aikainen IP-osoite sekä kopio lähettämästäsi vahvistusviestistä.

Tietojen käsittely perustuu tietosuoja-asetuksen 6 artiklan 1 kohdan f alakohtaan ja sen tarkoituksena on se, että pystymme osoittamaan uutiskirjeen lähettämisen lainmukaisuuden.

Uutiskirjettä tilatessasi pyydämme suostumustasi myös uutiskirjeiden laajempaan seurantaan.

Jos annat tällaisen suostumuksen, liitämme uutiskirjeeseen yksilöllisiä seurantajäljitteitä, joilla pystymme tunnistamaan, milloin olet vastaanottanut tai avannut lähettämämme uutiskirjeen. Tällöin yksilöimme myös uutiskirjeessä olevat linkit voidaksemme analysoida, mitä linkkejä olet seurannut.

Uutiskirjeiden lähettämisessä meitä tukee ulkopuolinen palveluntarjoaja Salesforce (USA) nimenomaan meidän ohjeitamme noudattaen. Yhdysvalloissa tietosuojan taso ei yleisesti ole riittävä. Olemme solmineet Salesforcen kanssa tietosuojaa koskevan, tietosuoja-asetuksen 46 artiklan 2 kohdan c alakohdan mukaisen EU-vakiosopimuksen. Saat meiltä kopion EU:n tietosuojaa koskevista vakiolausekkeista, jos pyydät sitä BoD GmbH:lta edellä mainituilla yhteystiedoilla.


15. BoD-blogi
 

Sinulla on mahdollisuus kommentoida blogiamme. Jos teet niin, pyydämme sinulta seuraavia tietoja: nimi, sähköpostiosoite ja kommenttiteksti.

Julkaisemme kommentin sivustollamme. Jos mainitset nimen (joka voi olla myös pseudonyymi), julkaisemme sen kommentin ohella. Tallennamme sähköpostiosoitteesi järjestelmäämme, jotta voimme ottaa yhteyttä esim. kun on todettu tekijänoikeusloukkaus. Sähköpostiosoite ei kuitenkaan näy blogissa. Oikeusperusteena on tietosuoja-asetuksen 6 artiklan 1 kohdan f alakohta. On meidän etumme mukaista mahdollistaa mielipiteiden vaihtoa.

Jos haluat vastustaa kommenttitoiminnolla antamiesi tietojen käsittelyä, ota yhteyttä julkaisutiedoissa mainittuun sähköpostiosoitteeseen.


16. Muut henkilötietojen käsittelijät
 

Välitämme tietojasi rekisterinpitäjän lukuun tapahtuvassa käsittelyssä tietosuoja-asetuksen 28 artiklan mukaisesti palveluntarjoajille, jotka tukevat meitä verkkosivujemme ylläpitämisessä ja siihen liittyvissä prosesseissa. Näitä ovat esim. isännöintipalvelujen tarjoajat. Palveluntarjoajamme toimivat nimenomaan ohjeidemme mukaisesti ja ovat vastaavan sopimuksen velvoittamia.

Seuraavasta linkistä näet henkilötietojen käsittelijät, joiden kanssa teemme yhteistyötä, sikäli kuin emme ole vielä maininneet näitä edellä tietosuojaselosteessa.

https://www.bod.fi/palveluntarjoajat.html


17. Säilytysaika
 

Sikäli kuin emme ole edellä ilmoittaneet säilytysajasta tarkemmin, poistamme henkilötiedot, kun niitä ei enää tarvita edellä mainittuihin käsittelytarkoituksiin eivätkä lailliset säilytysvelvollisuudet estä niiden poistamista.


18. Käyttäjän oikeudet
 

Tietosuoja-asetuksen nojalla sinulla on rekisteröitynä tiettyjä oikeuksia henkilötietojen käsittelyssä:

Oikeus saada pääsy tietoihin (tietosuoja-asetuksen 15 artikla)
Sinulla on oikeus saada vahvistus siitä, käsitelläänkö itseäsi koskevia henkilötietoja. Jos näitä tietoja käsitellään, sinulla on oikeus saada ilmoitus näistä henkilötiedoista sekä tietosuoja-asetuksen 15 artiklassa eritellyt tiedot.

Oikeus tietojen oikaisemiseen ja poistamiseen (tietosuoja-asetuksen 16 artikla)
Sinulla on oikeus saada itseäsi koskevat virheelliset henkilötiedot oikaistuiksi ja mahdollisesti epätarkat henkilötiedot täydennetyiksi ilman viivytystä.

Oikeus poistamiseen (tietosuoja-asetuksen 17 artikla)
Sinulla on oikeus saada itseäsi koskevat henkilötiedot poistetuiksi ilman viivytystä, edellyttäen että jokin tietosuoja-asetuksen 17 artiklassa eritellyistä perusteista täyttyy.

Oikeus käsittelyn rajoittamiseen (tietosuoja-asetuksen 18 artikla)
Sinulla on oikeus vaatia tietojen käsittelemisen rajoittamista, jos jokin tietosuoja-asetuksen 18 artiklassa luetelluista edellytyksistä täyttyy, esim. jos olet vastustanut käsittelyä, mahdollisen tarkistuksen ajaksi.

Oikeus siirtää tiedot järjestelmästä toiseen (tietosuoja-asetuksen 20 artikla)
Tietyissä tapauksissa, jotka on lueteltu tietosuoja-asetuksen 20 artiklassa, sinulla on oikeus saada itseäsi koskevat henkilötiedot jäsennellyssä, yleisesti käytetyssä ja koneellisesti luettavassa muodossa tai oikeus siirtää kyseiset tiedot kolmannelle osapuolelle.

Peruuttamisoikeus (tietosuoja-asetuksen 7 artikla)
Sikäli kuin tietojen käsittely perustuu suostumukseen, sinulla on tietosuoja-asetuksen 7 artiklan 3 kohdan nojalla oikeus peruuttaa suostumuksesi henkilötietojen käyttöön milloin tahansa. Huomaa, että peruuttaminen vaikuttaa vasta tulevaisuuteen. Sillä ei ole vaikutusta ennen peruuttamista tapahtuneeseen käsittelyyn.

Oikeus vastustaa käsittelyä (tietosuoja-asetuksen 21 artikla)
Jos tietoja kerätään tietosuoja-asetuksen 6 artiklan 1 kohdan f alakohdan perusteella (tietojen käsitteleminen oikeutettujen etujen turvaamiseksi), sinulla on oikeus henkilökohtaiseen erityiseen tilanteeseen liittyvällä perusteella milloin tahansa vastustaa itseäsi koskevien tietojen käsittelyä. Emme tämän jälkeen enää käsittele henkilötietoja, paitsi jos pystymme osoittamaan, että käsittelyyn on olemassa huomattavan tärkeä ja pakottava syy, joka syrjäyttää rekisteröidyn edut, oikeudet ja vapaudet, tai jos se on tarpeen oikeusvaateen laatimiseksi, esittämiseksi tai puolustamiseksi.

Oikeus valittaa viranomaiselle
Sinulla on oikeus tehdä valitus valvontaviranomaiselle tietosuoja-asetuksen 77 artiklan mukaisesti, jos katsot, että itseäsi koskevien henkilötietojen käsittelyssä rikotaan tietosuojamääräyksiä. Voit tehdä valituksen erityisesti siinä jäsenvaltiossa, jossa vakinainen asuinpaikkasi tai työpaikkasi on taikka jossa väitetty rikkominen on tapahtunut.

Oikeuksien vaatiminen
Halutessasi vaatia rekisteröidyn oikeuksiasi, esitä asiasi julkaisutiedoissa mainituilla yhteystiedoilla sikäli kuin edellä ei ole mainittu muuta.


19. Tietosuojavastaavan yhteystiedot
 

Ulkopuolinen tietosuojavastaavamme antaa mielellään tietoja tietosuoja-asioista ja ottaa vastaan siihen liittyviä ehdotuksia osoitteessa:

datenschutz nord GmbH
Konsul-Smidt-Straße 88
28217 Bremen
Web: www.datenschutz-nord-gruppe.de
S-posti: office@datenschutz-nord.de

Jos otat yhteyttä tietosuojavastaavaamme, mainitse myös julkaisutiedoista ilmenevä rekisterinpitäjä.

Kirjautuminen myBoD-tilille