1. Tietosuojaselosteen tarkoitus
SG Armaturen AS ("SG") on sitoutunut suojelemaan henkilötietojasi ja käsittelee kaikki henkilötiedot tietosuojasäännösten mukaisesti. Tämä tietosuojakäytäntö antaa sinulle tietoa siitä, miten keräämme, käytämme ja suojaamme henkilötietojasi ja mitä oikeuksia sinulla on tässä yhteydessä.
2. Rekisterinpitäjä
SG on henkilötietojesi käsittelyn rekisterinpitäjä.
Yhteystiedot:
Osoite: Skytterheia 25, 4790 Lillesand
Sähköposti: firma-post@sg-as.no
Puhelin: : +47 37 500 300
Organisaationumero: 958 560 931.
3. Määritelmät ja termit
Henkilötietosäännökset
Asetus 2016/679 ("yleinen tietosuoja-asetus" tai "GDPR") ja muu asiaankuuluva kansallinen tietosuojalainsäädäntö, mukaan lukien henkilötietolaki.
Henkilötiedot
Kaikki tunnistettuun tai tunnistettavissa olevaan luonnolliseen henkilöön liittyvät tiedot. Esim: nimi, sähköpostiosoite, osoite, sosiaaliturvatunnus, tilitiedot jne.
Käsittely
Kaikki henkilötietojen käsittelytoimet, esim. kerääminen, tallentaminen, käyttö, muuttaminen ja siirtäminen.
Käsittelijä
Henkilö, yritys tai viranomainen, joka käsittelee henkilötietoja rekisterinpitäjän puolesta. Tämä voi olla esimerkiksi tietotekniikkapalvelujen tarjoaja.
4. Kenen henkilötietoja käsittelemme?
Käsittelemme seuraavien henkilöiden henkilötietoja:
- Yksityisasiakkaat
- Yritysasiakkaiden ja tukkukauppiaiden yhteyshenkilöt
- Loppukäyttäjät
- Uutiskirjeiden tai muun viestinnän vastaanottajat
- Sosiaalisen median käyttäjät
5. Miten keräämme henkilötietoja?
SG kerää henkilötietoja suoraan sinulta, kun rekisteröit käyttäjätilin, teet tilauksen, teet tilauksen tai kirjaudut sisään ja käytät palveluitamme. Näissä tilanteissa saamme tiedot, jotka annat rekisteröinti-, tilaus- tai käyttöprosessissa.
Toiseksi käytämme evästeitä ja vastaavia tekniikoita, jotka aktivoituvat, kun käytät verkkosivustojamme tai sovelluksiamme. Näiden välineiden avulla voimme tallentaa teknisiä tietoja laitteestasi, palvelunkäytöstäsi ja mieltymyksistäsi parantaaksemme toiminnallisuutta ja käyttäjäkokemusta, kuten evästekäytännössämme on tarkemmin kuvattu.
Kolmanneksi saatamme saada tietoja kolmansilta osapuolilta siinä määrin kuin olet antanut suostumuksesi tällaiseen jakamiseen tai jos meillä on muutoin laillinen lupa kerätä tai vastaanottaa näitä tietoja, kuten julkisilta rekistereiltä tai kumppaneilta, jotka tarjoavat palveluita puolestamme.
6. Henkilötietojesi käsittelyn tarkoitus ja peruste
a. Asiakashallinto
Jotta voimme hallita ja pitää ajan tasalla olevaa yleiskuvaa nykyisistä ja mahdollisista asiakassuhteista, keräämme tietoja nimestä, puhelinnumerosta, sähköpostiosoitteesta ja postiosoitteesta. Lisäksi keräämme tietoja työnantajasta, jos rekisteröity edustaa yritystä. Käsittelyperusteemme on sopimuksen täyttäminen kanssasi, jos olet olemassa oleva asiakas (GDPR 6 artiklan 1 kohdan b alakohta), tai oikeutettu etumme ottaa yhteyttä potentiaalisiin asiakkaisiin (GDPR 6 artiklan 1 kohdan f alakohta). Henkilötiedot tallennetaan CRM-rekistereihimme ja poistetaan viiden vuoden kuluessa tietojen vastaanottamisesta.
b. Palvelujen ja tuotteiden tarjoaminen, laskutus ja maksaminen
Kun sinä tai yrityksesi tilaat SG:ltä palvelun tai tuotteen, käsittelemme henkilötietoja, kuten nimeäsi, puhelinnumeroasi, sähköpostiosoitettasi, postiosoitettasi ja tietoja työnantajastasi, jos edustat yritystä. Käsittelyn tarkoituksena on pystyä toimittamaan palveluitamme ja tuotteitamme, lähettää sinulle lasku ja vastaanottaa maksu ja mahdolliset palautukset sinulta. Yritysasiakkaita koskevien henkilötietojen käsittelyn oikeusperusteena on oikeutettu etumme tarjota palveluitamme ja vastaanottaa maksuja palveluistamme (tietosuoja-asetuksen 6 artiklan 1 kohdan f alakohta). Yksityisasiakkaiden osalta käsittelyn oikeusperusta on kanssasi tehty sopimus (GDPR 6 artiklan 1 kohdan b alakohta). Henkilötietoja säilytetään enintään viisi vuotta. Laskutietoja säilytetään kirjanpitolain 13 §:n mukaisesti viisi vuotta sen tilikauden päättymisestä, jota ne koskevat.
c. Tietojen jakaminen ja kohdennettu markkinointi
Pitääksemme sinut ajan tasalla asiaankuuluvista uutisista, kampanjoista, tapahtumista ja muista tuotteisiimme ja palveluihimme liittyvistä muutoksista käsittelemme tiettyjä henkilötietoja, kuten sähköpostiosoitetta, matkapuhelinnumeroa ja IP-osoitetta, jos napsautat viesteissä olevia linkkejä. Henkilökohtaisen viestinnän tarjoamiseksi voimme myös kerätä tietoja asemastasi/roolistasi, toimialastasi ja siitä, edustatko itseäsi yksityishenkilönä vai toimitko yrityksen puolesta. Näin saat sisältöä, joka vastaa paremmin mieltymyksiäsi.
Nykyisten asiakkaiden osalta käsittelyn perusteena on oikeutettu etumme tiedottaa sinulle tuotteista ja palveluista (GDPR 6 artiklan 1 kohdan f alakohta). Muiden uutiskirjeitä, tekstiviestihälytyksiä tai vastaavia tilaavien vastaanottajien osalta käsittely perustuu nimenomaiseen suostumukseesi (GDPR 6 artiklan 1 kohdan a alakohta). Henkilötietoja säilytetään, kunnes peruutat suostumuksesi, tai enintään viisi vuotta. Voit milloin tahansa kieltäytyä uusista sähköpostiviesteistä käyttämällä kussakin viestissä olevaa tilauksen peruuttamislinkkiä.
d. Ikäsegmentointi
Saatamme kysyä syntymäaikaa tai -vuotta, jotta voimme segmentoida käyttäjiä iän mukaan, jotta voimme tarjota eri ikäryhmille räätälöityjä viestejä ja palveluja. Keräämme tällaisia tietoja vain, jos annat siihen suostumuksesi (GDPR 6 artiklan 1 kohdan a alakohta). Tiedot poistetaan, jos peruutat suostumuksesi tai viimeistään viiden vuoden kuluttua suostumuksen antamisesta.
e. Kilpailujen ja pelien järjestäminen
Järjestämme useissa tapahtumissamme kilpailuja ja pelejä, joissa osallistujat skannaavat vapaaehtoisesti QR-koodin ja rekisteröivät yhteystietonsa. Kilpailujen yhteydessä rekisteröimme pisteet, suoritustiheyden ja suoritusten analysoinnin. Osallistumalla osallistujat suostuvat siihen, että tietoja voidaan käyttää henkilökohtaiseen viestintään ja seurantaan (GDPR 6 artiklan 1 kohdan a alakohta).
f. Käyttäytymisanalyysi ja kampanjan optimointi
Keräämme henkilötietoja digitaalisesta käyttäytymisestäsi kanavissamme, kuten uutiskirjeissä, tekstiviesteissä, peleissä/kilpailuissa, verkkosivustoilla, sovelluksissa ja push-ilmoituksissa. Tarkoituksena on varmistaa hyvä ja kohdennettu viestintä sinulle asiakkaana tai käyttäjänä. Saavutamme tämän laatimalla kattavan asiakasprofiilin, johon kirjataan kiinnostuksen kohteet ja toiminnot, analysoimalla käyttäjien käyttäytymistä, optimoimalla kampanjoita ja mukauttamalla viestintää ja sisältöä.
Käsittely tapahtuu suostumuksesi perusteella (GDPR 6 artiklan 1 kohdan a alakohta), ja tietoja säilytetään enintään 12 kuukautta tai kunnes suostumus peruutetaan.
g. Sosiaalinen media
SG:llä on yritystili eri sosiaalisen median alustoilla (Facebook, LinkedIn ja Instagram), joka on kaikkien palvelujen käyttäjien käytettävissä. SG käsittelee tietoja seuraajiensa nimistä, käyttäjätunnuksista ja kaikista tiedoista, joita henkilöt jättävät kommenttikenttiin tai viesteihin. Käsittelyn tarkoituksena on arvioida SG:n yrityssivulla jaettujen päivitysten kiinnostavuutta, jotta sisältö voidaan optimoida vastaamaan vastaanottajien kiinnostusta. Sosiaalisessa mediassa tapahtuvan henkilötietojen käsittelyn oikeusperusteena on oikeutettu etumme (GDPR 6 artiklan 1 kohdan f alakohta).
7. Tietojen käsittelijät
SG käyttää tietojenkäsittelijöitä, jotka käsittelevät henkilötietoja puolestamme. Tähän kuuluu yhteistyö sekä konsulttiyritysten että teknologiatoimittajien kanssa, jotka auttavat meitä velvoitteidemme täyttämisessä ja laadukkaiden palvelujen tarjoamisessa. Tietojenkäsittelijöiden käytön tarkoituksena on varmistaa, että voimme tarjota asiakkaillemme ja kumppaneillemme asianmukaisia, tehokkaita ja skaalautuvia palveluja.
Kun tietojenkäsittelijä käsittelee henkilötietoja puolestamme, teemme tietojenkäsittelysopimuksen, joka turvaa yksityisyytesi ja varmistaa, että meillä on edelleen määräysvalta henkilötietoihin.
Tällä hetkellä käytämme ainoastaan ETA-alueella sijaitsevia tietojenkäsittelijöitä. Emme siis siirrä henkilötietoja kolmansiin maihin. Jos tulevaisuudessa on tarpeen siirtää henkilötietoja ETA:n ulkopuolisille palveluntarjoajille, varmistamme, että siirtoperuste on pätevä GDPR:n 5 luvun mukaisesti.
8. Oikeutesi
GDPR antaa sinulle oikeuksia, joihin voit vedota, kun SG käsittelee henkilötietojasi. Oikeudet, joihin voit vedota, riippuvat henkilötietojen käsittelyn tarkoituksesta sekä mahdollisista poikkeuksista, joita sovelletaan suorittamiimme käsittelytoimiin. Kun käytät oikeuksiasi, ilmoitamme sinulle toteuttamistamme toimenpiteistä ilman aiheetonta viivytystä ja viimeistään kuukauden kuluessa pyynnön vastaanottamisesta. Voit käyttää oikeuksiasi lähettämällä sähköpostia osoitteeseen firma-post@sg-as.no.
a. Oikeus tutustua tietoihin
Sinulla on oikeus pyytää saada tutustua henkilötietoihin, joita käsittelemme sinusta. Tämä tarkoittaa, että sinulla on oikeus saada vahvistus siitä, että SG käsittelee henkilötietojasi, ja jos käsittelee, miten henkilötietoja käsitellään, sekä kopio tiedoista. Tähän oikeuteen on joitakin poikkeuksia. Tämä tarkoittaa sitä, että joissakin tapauksissa sinulle ei ehkä anneta oikeutta tutustua kaikkiin sinua koskeviin tietoihin, joita käsittelemme.
b. Oikaisuoikeus
Sinulla on oikeus vaatia, että SG korjaa sinua koskevat virheelliset tai täydentää puutteelliset tiedot. SG huolehtii siitä, että henkilötietosi päivitetään ja että ne ovat oikeita.
c. Oikeus tietojen poistamiseen
Sinulla on oikeus pyytää poistamaan sinusta keräämämme henkilötiedot seuraavissa tilanteissa:
- Henkilötietoja ei enää tarvita siihen tarkoitukseen, jota varten ne on kerätty tai muuten käsitelty.
- Peruutat suostumuksen, johon käsittely perustuu, eikä käsittelylle ole muuta oikeusperustaa.
- Henkilötietoja on käsitelty lainvastaisesti (esimerkiksi ilman oikeusperustaa).
- Henkilötiedot on poistettava oikeudellisen velvoitteen noudattamiseksi.
d. Oikeus käsittelyn rajoittamiseen
Voit vaatia, että SG rajoittaa henkilötietojesi käsittelyä, jos jokin seuraavista olosuhteista toteutuu:
- Kiistät henkilötietojen oikeellisuuden. Sillä aikaa kun SG tarkistaa tiedot, käsittelyä voidaan rajoittaa tietyksi ajaksi.
- Käsittely on lainvastaista ja henkilötiedot olisi poistettava, mutta haluat rajoittaa niiden käyttöä sen sijaan, että ne poistettaisiin.
- SG poistaa tiedot, koska niitä ei enää tarvita siihen tarkoitukseen, jota varten ne kerättiin, mutta sinä tarvitset niitä oikeudellisten vaatimusten laatimiseen, esittämiseen tai puolustamiseen ja haluat siksi, että ne säilytetään.
e. Oikeus tietojen siirrettävyyteen
Sinulla on oikeus saada SG:lle antamasi henkilötiedot ja siirtää ne toiselle rekisterinpitäjälle SG:n estämättä. Tietojen siirto-oikeuteen voidaan vedota, kun henkilötietojen käsittely perustuu suostumukseen tai sinun ja SG:n väliseen sopimukseen. Oikeuteen voidaan vedota myös silloin, kun käsittely tapahtuu automaattisesti.
f. Vastustamisoikeus
Sinulla on oikeus vastustaa henkilötietojesi käsittelyä, jos SG käsittelee henkilötietoja oikeutetun etumme perusteella (GDPR art. 6 (1) (f)). Jos vedotat tähän oikeuteen, lopetamme henkilötietojesi käsittelyn, ellei meillä ole pakottavia oikeutettuja perusteita tietojen käsittelylle, jotka syrjäyttävät yksityisyytesi.
g. Oikeus peruuttaa suostumus
Sinulla on oikeus peruuttaa suostumuksesi henkilötietojesi käsittelyyn milloin tahansa. SG poistaa tällöin suostumuksen perusteella kerätyt henkilötiedot. Suostumuksen peruuttaminen ei vaikuta ennen suostumuksen peruuttamista tapahtuneen käsittelyn laillisuuteen.
h. Oikeus tehdä valitus paikalliselle tietosuojaviranomaiselle
Sinulla on oikeus tehdä valitus paikalliselle tietosuojaviranomaiselle, jos uskot, että käsittelemme henkilötietojasi tietosuojalainsäädännön vastaisesti. Olisimme kuitenkin kiitollisia, jos ottaisit ensin yhteyttä meihin, jotta voimme yrittää ratkaista tilanteen. Yhteystietomme löytyvät tietosuojaselosteen kohdasta 2.
9. Henkilötietojesi turvallisuus
SG on ottanut käyttöön tietoturvallisuuden hallintajärjestelmän, joka sisältää teknisiä ja organisatorisia toimenpiteitä, joilla varmistetaan henkilötietojesi suojaaminen, kun me käsittelemme niitä. Asetamme tiukat tietoturvavaatimukset myös henkilötietojen käsittelijöillemme suojellaksemme henkilötietojasi, kun jaamme niitä muiden kanssa.