Tietosuojakäytäntö
Tässä tietosuojaselosteessa kuvataan, miten Castle Gothic (jäljempänä ”Sivusto” sekä pronominin ”me” taivutusmuodot) kerää, käyttää ja luovuttaa Käyttäjän henkilötietoja, kun hän vierailee sivustolla, käyttää Sivuston kautta tarjottavia palvelujamme, tekee ostoksen osoitteessa castle-gothic.fi (”Sivusto”) tai muutoin on meihin yhteydessä Sivustoon liittyen (yhdessä ”Palvelut”). Tässä tietosuojaselosteessa termillä ”Käyttäjä” tarkoitetaan Palvelujen käyttäjää riippumatta siitä, onko kyse asiakkaasta, verkkosivuston vierailijasta tai muusta luonnollisesta henkilöstä, jonka tietoja keräämme tämän tietosuojaselosteen mukaisesti.
Henkilötietojen rekisterinpitäjä on AETERNITAS VISION SPÓŁKA Z OGRANICZONĄ ODPOWIEDZIALNOŚCIĄ, kotipaikka Krakova, ul. Gustawa Ehrenberga 36, 31-309 Kraków.
Rekisteritiedot:
NIP: 9452299663
REGON: 529784058
KRS: 0001130217
Lue tämä tietosuojaseloste huolellisesti.
Muutokset tähän tietosuojaselosteeseen
Voimme päivittää tätä tietosuojaselostetta esimerkiksi heijastamaan muutoksia käytännöissämme tai muista operatiivisista, oikeudellisista tai sääntelyyn liittyvistä syistä. Julkaisemme muutetun tietosuojaselosteen Sivustolla, päivitämme sen viimeisimmän päivityksen päivämäärän ja toteutamme muut sovellettavan lain edellyttämät toimet.
Käyttäjän henkilötietojen kerääminen ja käyttö
Palvelujen tarjoamiseksi keräämme – ja olemme viimeisten 12 kuukauden aikana keränneet – Käyttäjästä henkilötietoja useista alla kuvatuista lähteistä. Keräämämme ja käyttämämme tiedot vaihtelevat sen mukaan, miten Käyttäjä on meihin vuorovaikutuksessa.
Alla kuvattujen erityisten käyttötarkoitusten lisäksi voimme käyttää Käyttäjästä kerättyjä tietoja viestimiseen Käyttäjän kanssa, Palvelujen tarjoamiseen tai parantamiseen, soveltuvien oikeudellisten velvoitteiden noudattamiseen, soveltuvien Palveluehtojen täytäntöönpanoon sekä Palvelujen, oikeuksiemme ja käyttäjiemme tai muiden henkilöiden suojaamiseen ja puolustamiseen.
Kerättävät henkilötiedot
Käyttäjästä saatavien henkilötietojen tyyppi riippuu siitä, miten hän on vuorovaikutuksessa Sivuston kanssa ja käyttää Palvelujamme. ”Henkilötiedoilla” tarkoitamme tietoja, jotka tunnistavat, koskevat tai kuvaavat Käyttäjää tai voidaan yhdistää häneen. Seuraavissa jaksoissa kuvataan keräämiemme henkilötietojen luokat ja konkreettiset tyypit.
Käyttäjältä suoraan kerätyt tiedot
Käyttäjän Palvelujen kautta meille suoraan antamat tiedot voivat sisältää:
- Yhteystiedot, kuten nimi, osoite, puhelinnumero ja sähköpostiosoite.
- Tilaustiedot, kuten nimi, laskutusosoite, toimitusosoite, maksuvahvistus, sähköpostiosoite ja puhelinnumero.
- Tilin tiedot, kuten käyttäjätunnus, salasana, turvakysymykset ja muut tiliturvallisuuteen liittyvät tiedot.
- Asiakaspalvelutiedot, mukaan lukien tiedot, jotka Käyttäjä antaa meille viestinnässä, esimerkiksi lähettäessään viestin Palvelujen kautta.
Jotkin Palvelujen ominaisuudet voivat edellyttää, että Käyttäjä antaa meille suoraan tiettyjä tietoja itsestään. Käyttäjä ei ole velvollinen antamaan näitä tietoja, mutta tällöin hänen voi olla mahdotonta käyttää kyseisiä ominaisuuksia tai päästä niihin käsiksi.
Käyttötietojen kerääminen
Voimme kerätä automaattisesti tiettyjä tietoja Käyttäjän vuorovaikutuksesta Palvelujen kanssa (”Käyttötiedot”). Tähän tarkoitukseen voimme käyttää evästeitä, pikseleitä ja vastaavia teknologioita (”Evästeet”). Käyttötietoihin voi sisältyä tietoja Sivuston ja käyttäjätilin käytöstä ja käytön ajankohdista, mukaan lukien laitteen tiedot, selaintiedot, verkkoyhteyden tiedot, IP-osoite sekä muut tiedot Käyttäjän vuorovaikutuksesta Palvelujen kanssa.
Kolmansilta osapuolilta saadut tiedot
Voimme saada tietoja Käyttäjästä myös kolmansilta osapuolilta, mukaan lukien toimittajat ja palveluntarjoajat, jotka voivat kerätä tietoja puolestamme, kuten:
- Sivustoa ja Palveluja ylläpitävät yhtiöt, esim. Shopify.
- Maksunkäsittelijämme, jotka keräävät maksutietoja (esim. pankkitilin, luotto- tai pankkikortin tiedot tai laskutusosoitteen) Käyttäjän maksujen käsittelemiseksi Käyttäjän tilausten toimittamiseksi tai tilaamien palvelujen suorittamiseksi ja sopimusvelvoitteidemme täyttämiseksi.
- Kun Käyttäjä vierailee Sivustolla, avaa tai klikkaa lähettämiämme sähköposteja tai on vuorovaikutuksessa Palvelujen tai mainostemme kanssa, tietyt tiedot voidaan kerätä automaattisesti meidän tai yhteistyökumppaniemme toimesta verkon seurantatekniikoilla, kuten pikseleillä, majakoilla (web beacons), ohjelmistokehityspaketeilla, kolmansien osapuolten kirjastoilla ja evästeillä.
Kaikkia kolmansilta osapuolilta saamia tietoja käsitellään tämän tietosuojaselosteen mukaisesti. Katso myös alla oleva jakso Kolmansien osapuolten sivustot ja linkit.
Käyttäjän henkilötietojen käyttö
- Tuotteiden ja Palvelujen toimittaminen. Käytämme Käyttäjän henkilötietoja Palvelujen tarjoamiseksi ja sopimuksemme täyttämiseksi, mukaan lukien Käyttäjän maksujen käsittely, tilausten toteuttaminen, tiliin, ostoihin, palautuksiin, vaihtoihin tai muihin tapahtumiin liittyvien ilmoitusten lähettäminen, Käyttäjän tilin luominen ja ylläpito sekä hallinnointi muutoin, lähetysten toteuttaminen, palautusten ja vaihtojen helpottaminen sekä tilin muihin toimintoihin liittyvät käyttötarkoitukset.
- Markkinointi ja mainonta. Voimme käyttää Käyttäjän henkilötietoja markkinointi- ja kampanjatarkoituksiin, kuten markkinointi-, mainos- ja kampanjaviestien lähettämiseen sähköpostitse, tekstiviestillä tai postitse sekä tuotteiden tai palvelujen mainosten näyttämiseen. Tämä voi sisältää henkilötietojen käytön Sivuston ja muiden verkkosivustojen Palvelujen ja mainosten parempaan kohdentamiseen. Jos Käyttäjä on Euroopan talousalueella (ETA), näiden käsittelytoimien oikeusperuste on oikeutettu etumme tuotteidemme myyntiin, GDPR:n 6 artiklan 1 kohdan f alakohdan mukaisesti.
- Turvallisuus ja petosten ehkäisy. Käytämme henkilötietoja mahdollisen vilpillisen, laittoman tai haitallisen toiminnan havaitsemiseen, tutkimiseen tai asianmukaisiin toimenpiteisiin. Jos Käyttäjä käyttää Palveluja ja rekisteröi tilin, hän vastaa tilinsä kirjautumistietojen turvallisuudesta. Suosittelemme vahvasti, ettei Käyttäjä jaa käyttäjätunnustaan ja salasanaansa kenellekään. Jos Käyttäjä epäilee tilinsä vaarantuneen, pyydämme ottamaan meihin välittömästi yhteyttä. Jos Käyttäjä on ETA-alueella, näiden käsittelytoimien oikeusperuste on oikeutettu etumme varmistaa verkkosivustomme turvallisuus Käyttäjälle ja muille asiakkaille, GDPR:n 6 artiklan 1 kohdan f alakohdan mukaisesti.
- Viestintä ja palvelujen kehittäminen. Käytämme henkilötietoja asianmukaisen asiakaspalvelun tarjoamiseen ja Palvelujemme kehittämiseen. Meillä on oikeutettu etu vastata Käyttäjän tarpeisiin, tarjota tehokkaita palveluja ja ylläpitää liikesuhteita, GDPR:n 6 artiklan 1 kohdan f alakohdan mukaisesti.
Evästeet
Sivustomme käyttää evästeitä kuten monet muutkin verkkosivustot. Lisätietoja Shopify-alustalla toimivan kauppamme yhteydessä käytetyistä evästeistä on osoitteessa https://www.shopify.com/legal/cookies. Käytämme evästeitä Sivuston ja Palvelujen tarjoamiseen ja parantamiseen (mukaan lukien Käyttäjän toimien ja mieltymysten muistaminen), analytiikkaan ja paremmin ymmärtääksemme Käyttäjän vuorovaikutusta Palvelujen kanssa (oikeutetun etumme Palvelujen hallinnointiin sekä niiden parantamiseen ja optimointiin nojaten). Lisäksi voimme sallia kolmansien osapuolten ja palveluntarjoajien käyttää Sivustolla evästeitä palvelujen, tuotteiden ja mainosten parempaa kohdentamista varten Sivustolla ja muilla verkkosivustoilla.
Useimmat selaimet hyväksyvät evästeet oletuksena automaattisesti, mutta Käyttäjä voi asettaa selaimensa poistamaan tai hylkäämään evästeet selaimen säätimillä. Huomaa, että evästeiden poistaminen tai estäminen voi heikentää käyttökokemusta ja aiheuttaa sen, että jotkin Palvelut, mukaan lukien tietyt ominaisuudet ja yleinen toiminnallisuus, toimivat virheellisesti tai eivät ole käytettävissä. Lisäksi evästeiden estäminen ei välttämättä täysin estä meitä jakamasta tietoja kolmansille osapuolille, kuten mainoskumppaneillemme.
Verkkosivustomme tunnistaa myös Global Privacy Control -signaalin (GPC), jonka avulla Käyttäjä voi kieltäytyä tietyistä tietojensa käyttötavoista tai luovutuksista. Jos Käyttäjä ilmoittaa meille mieltymyksistään GPC:n kautta, pidämme signaalia pätevänä pyyntönä kieltäytyä jakamisesta/kohdennetuista mainoksista kyseisissä selaimissa tai laitteissa, ja jos voimme yhdistää signaalin lähettävän laitteen Shopify-tiliin, sovellamme kieltäytymistä myös kyseiseen tiliin. Lisätietoja Global Privacy Control -palvelusta on osoitteessa https://globalprivacycontrol.org/. Emme tunnista selaimista tai laitteista lähetettäviä ”Älä seuraa” (Do Not Track) -signaaleja lukuun ottamatta Global Privacy Control -signaaleja.
Henkilötietojen luovuttaminen
Tietyissä olosuhteissa voimme luovuttaa Käyttäjän henkilötietoja kolmansille osapuolille sopimuksen täyttämisen, lainmukaisiin tarkoitusten ja muiden syiden vuoksi tämän tietosuojaselosteen ehtojen mukaisesti. Tällaisia olosuhteita ovat esimerkiksi tietojen jakaminen:
- Toimittajille ja muille kolmansille osapuolille, jotka tarjoavat palveluja puolestamme (esim. IT-hallinta, maksunkäsittely, data-analytiikka, asiakaspalvelu, pilvitallennus, tilausten toteutus ja toimitus).
- Liiketoiminta- ja markkinointikumppaneille palvelujen tarjoamiseksi ja mainosten näyttämiseksi Käyttäjälle. Kumppanimme käyttävät tietoja oman tietosuojailmoituksensa mukaisesti.
- Käyttäjän ohjeesta tai suostumuksella tiettyihin luovutuksiin kolmansille osapuolille, esim. Käyttäjän tuotteiden toimittamiseksi tai sosiaalisen median widgettien tai kirjautumisintegraatioiden käytön yhteydessä.
- Tytäryhtiöillemme tai muutoin konsernimme sisällä oikeutetun etumme nojalla menestyksekkään liiketoiminnan harjoittamiseksi.
- Liiketoimintatapahtuman, kuten yritysjärjestelyn tai konkurssin, yhteydessä; soveltuvien oikeudellisten velvoitteiden noudattamiseksi (mukaan lukien haasteisiin, kotietsintämääräyksiin ja vastaaviin pyyntöihin vastaaminen); soveltuvien palveluehtojen täytäntöönpanemiseksi; sekä Palvelujen, oikeuksiemme ja käyttäjiemme tai muiden henkilöiden suojelemiseksi tai puolustamiseksi.
Viimeisten 12 kuukauden aikana olemme luovuttaneet seuraavia käyttäjiä koskevien henkilötietojen ja arkaluonteisten henkilötietojen luokkia edellä kohdissa ”Miten keräämme ja käytämme henkilötietoja” ja ”Miten luovutamme henkilötietoja” kuvattuihin tarkoituksiin:
| Luokka | Vastaanottajaluokat |
|---|---|
|
|
Emme käytä emmekä luovuta Käyttäjän arkaluonteisia henkilötietoja ilman hänen suostumustaan emmekä johtopäätösten tekemiseen Käyttäjän ominaisuuksista.
Käyttäjän suostumuksella jaamme henkilötietoja mainonta- ja markkinointitoimintoja varten seuraavasti.
Olemme viimeisten 12 kuukauden aikana ”myyneet” ja ”jakaneet” (soveltuvan lain tarkoittamalla tavalla) henkilötietoja mainonta- ja markkinointitoimintoihin seuraavasti.
| Henkilötietojen luokka | Vastaanottajaluokat |
|---|---|
| Tunnistetiedot, kuten nimi, sähköpostiosoite ja puhelinnumero | Liiketoiminta- ja markkinointikumppanit |
| Kaupalliset tiedot, esim. ostettujen tuotteiden tai palvelujen rekisterit | Liiketoiminta- ja markkinointikumppanit |
| Käyttötiedot | Liiketoiminta- ja markkinointikumppanit |
Kolmansien osapuolten sivustot ja linkit
Sivustolla voi olla linkkejä verkkosivustoille tai muille alustoille, joita ylläpitävät kolmannet osapuolet. Jos Käyttäjä käyttää näitä linkkejä siirtyäkseen sivustoille, jotka eivät kuulu affiliate-kumppaneillemme / konserniyhtiöillemme, hänen tulee tutustua kyseisillä sivustoilla voimassa oleviin tietosuoja- ja turvallisuuskäytäntöihin sekä muihin soveltuviin ehtoihin. Emme takaa emmekä vastaa tällaisten sivustojen tietosuojasta tai turvallisuudesta, mukaan lukien niillä olevien tietojen tarkkuus, täydellisyys tai luotettavuus. Julkisille tai puolijulkisille alueille antamasi tiedot, mukaan lukien kolmansien osapuolten sosiaalisen median alustoille jakamasi tiedot, voivat olla näkyvissä muille Palvelujen käyttäjille tai kyseisten alustojen käyttäjille ilman meidän tai kolmannen osapuolen asettamia käyttörajoituksia. Pelkkä linkkien sisällyttäminen Palveluihin ei merkitse kyseisten alustojen tai niiden omistajien tai ylläpitäjien sisällön hyväksymistä, ellei Palveluissa nimenomaisesti toisin todeta.
Lasten tiedot
Palvelut eivät ole tarkoitettu lasten käytettäväksi, emmekä tietoisesti kerää lasten henkilötietoja. Jos olet alaikäisen huoltaja ja lapsesi on antanut meille henkilötietojaan, voit olla meihin yhteydessä alla annetuilla yhteystiedoilla pyytääksesi niiden poistamista.
Tämän tietosuojaselosteen voimaantulopäivänä meillä ei ole tosiasiallista tietoa siitä, että ”jakaisimme” tai ”myisimme” (soveltuvan lain tarkoittamalla tavalla) alle 16-vuotiaiden henkilöiden henkilötietoja.
Tietoturva ja tietojen säilyttäminen
Huomaa, että mikään turvallisuusjärjestelmä ei ole täydellinen tai läpäisemätön, emmekä voi taata ”täydellistä turvallisuutta”. Lisäksi meille lähettämäsi tiedot eivät välttämättä ole suojattuja siirron aikana. Suosittelemme välttämään suojaamattomien kanavien käyttöä arkaluonteisten tai luottamuksellisten tietojen toimittamiseen.
Henkilötietojen säilytysaika riippuu useista tekijöistä, kuten siitä, tarvitsemmeeko tietoja Käyttäjän tilin ylläpitoon, Palvelujen tarjoamiseen, oikeudellisten velvoitteiden täyttämiseen, riitojen ratkaisemiseen tai muiden sovellettavien sopimusten ja käytäntöjen toteuttamiseen.
Käyttäjän oikeudet
Käyttäjän asuinpaikasta riippuen hänellä voi olla jotkin tai kaikki alla mainitut henkilötietoihin liittyvät oikeudet. Oikeudet eivät ole ehdottomia ja voivat soveltua vain tietyissä tilanteissa; jos laki sallii, voimme hylätä pyynnön.
- Oikeus saada tietoa / pääsy henkilötietoihin. Käyttäjällä voi olla oikeus pyytää pääsyä häntä koskeviin henkilötietoihin, joita hallussamme on, mukaan lukien tiedot siitä, miten käytämme ja jaamme hänen tietojaan.
- Oikeus tietojen poistamiseen. Käyttäjällä voi olla oikeus pyytää hallussamme olevien henkilötietojensa poistamista.
- Oikeus tietojen oikaisemiseen. Käyttäjällä voi olla oikeus pyytää virheellisten henkilötietojensa oikaisemista.
- Oikeus tietojen siirrettävyyteen. Käyttäjällä voi olla oikeus saada kopio hallussamme olevista henkilötiedoistaan ja pyytää niiden toimittamista kolmannelle osapuolelle tietyissä olosuhteissa ja tietyin poikkeuksin.
- Oikeus kieltäytyä myynnistä, jakamisesta tai kohdennetusta mainonnasta. Käyttäjällä voi olla oikeus kieltää meitä ”myymästä” tai ”jakamasta” hänen henkilötietojaan tai kieltäytyä henkilötietojensa käsittelystä tarkoituksiin, joita pidetään ”kohdennettuna mainontana” soveltuvan tietosuojalain mukaan. Huomaa, että jos Käyttäjä vierailee Sivustolla GPC-evästeasetuksia vastaavalla kieltäytymissignaalilla, katsomme sijainnista riippuen tämän automaattisesti pyynnöksi kieltäytyä ”myynnistä” tai ”jakamisesta” kyseiselle laitteelle ja selaimelle.
- Käsittelyn rajoittaminen. Käyttäjä voi pyytää meitä keskeyttämään tai rajoittamaan hänen henkilötietojensa käsittelyä.
- Suostumuksen peruuttaminen. Milloin käsittely perustuu suostumukseen, Käyttäjällä voi olla oikeus peruuttaa suostumuksensa.
- Muutoksenhaku. Jos hylkäämme Käyttäjän pyynnön, hänellä voi olla oikeus hakea muutosta päätökseemme. Tämä tehdään vastaamalla suoraan hylkäykseemme.
- Viestintäasetusten hallinta. Voimme lähettää Käyttäjälle markkinointisähköposteja; Käyttäjä voi peruuttaa tilauksensa milloin tahansa sähköpostiemme peruutuslinkistä. Peruuttamisesta huolimatta voimme edelleen lähettää ei-markkinointiluonteisia viestejä, kuten tiliä tai tilauksia koskevia ilmoituksia.
Käyttäjä voi käyttää näitä oikeuksia siltä osin kuin Sivustolla on tarjolla toimintoja tai ottamalla meihin yhteyttä alla olevilla yhteystiedoilla.
Emme syrji Käyttäjää hänen käyttäessään oikeuksiaan. Ennen aineelliseen pyyntöön vastaamista meillä voi olla velvollisuus kerätä Käyttäjältä tietoja (esim. sähköpostiosoite tai tilitiedot) hänen henkilöllisyytensä varmentamiseksi. Soveltuvan lain mukaan Käyttäjä voi valtuuttaa asiamiehen tekemään pyynnön hänen puolestaan. Ennen tällaisen pyynnön hyväksymistä edellytämme, että asiamies osoittaa valtuutuksensa toimia Käyttäjän puolesta, ja voimme edellyttää, että Käyttäjä vahvistaa henkilöllisyytensä suoraan meille. Vastaamme pyyntöihin lain edellyttämässä ajassa.
Valitukset
Jos sinulla on valituksia siitä, miten käsittelemme henkilötietojasi, ota meihin yhteyttä alla olevilla yhteystiedoilla. Jos et ole tyytyväinen vastaukseemme, sinulla voi asuinpaikastasi riippuen olla oikeus hakea muutosta päätökseemme (ottamalla meihin yhteyttä alla olevilla yhteystiedoilla) tai tehdä valitus toimivaltaiselle tietosuojaviranomaiselle. Luettelo ETA-alueen toimivaltaisista valvontaviranomaisista on saatavilla täällä.
Ulkomaiset käyttäjät
Huomaa, että voimme siirtää, tallentaa ja käsitellä henkilötietojasi asuinmaasi ulkopuolella. Henkilötietojasi käsittelevät myös työntekijämme sekä ulkoiset palveluntarjoajamme ja kumppanimme näissä maissa.
Jos siirrämme henkilötietojasi Euroopan ulkopuolelle, tukeudumme tunnustettuihin siirtomekanismeihin, kuten Euroopan komission hyväksymiin vakiomuotoisiin sopimuslausekkeisiin tai Yhdistyneen kuningaskunnan toimivaltaisen viranomaisen hyväksymiin vastaaviin asiakirjoihin, ellei tietoja siirretä maahan, jonka tietosuojan tason on katsottu olevan riittävä.
Yhteystiedot
Jos sinulla on kysyttävää tietosuojakäytännöistämme tai tästä tietosuojaselosteesta tai jos haluat käyttää oikeuksiasi, ota meihin yhteyttä puhelimitse tai sähköpostitse osoitteeseen contact@castle-gothic.com tai kirjoita meille osoitteeseen Gustawa Ehrenberga 36, Kraków, 31-309, PL.
Sovellettavan tietosuojalainsäädännön tarkoittamassa merkityksessä – ellei nimenomaisesti toisin todeta – olemme henkilötietojesi rekisterinpitäjä.