Survio tiedostaa, että sen asiakkaat, vierailijat, käyttäjät ja muut järjestelmää tai Survion verkkosivustoa käyttävät arvostavat yksityisyyttään. Tämä dokumentti (Henkilötietojen suojaus) sisältää tärkeää tietoa koskien henkilötietojen käsittelyä yrityksessämme.
Tämän vuoksi Survio haluaa tiedottaa henkilötietojen käsittelyn periaatteista ja menetelmistä, joissa noudatamme Euroopan parlamentin ja neuvoston asetusta (EU) 2016/679, annettu 27 päivänä huhtikuuta 2016, luonnollisten henkilöiden suojelusta henkilötietojen käsittelyssä sekä näiden tietojen vapaasta liikkuvuudesta ja direktiivin 95/46/EY kumoamisesta (yleinen tietosuoja-asetus, jäljempänä “GDPR”);
Tietosuojakäytäntö liittyy Survion käyttöehtoihin (jäljempänä “Käyttöehdot”), jotka löydät täältä.
Huomaa: Mikäli näiden Henkilötietojen suojaussääntöjen englannin- ja suomenkielisissä versioissa on eroavuuksia, noudatetaan englanninkielistä versiota. Englanninkielinen tietosuojakäytäntö on saatavilla osoitteessa www.survio.com.
Tekstissä käytetään muun muassa seuraavia käsitteitä: “Käyttäjä”, “Survion verkkosivusto/Kyselytutkimukset” ja “Kolmas osapuoli”, joiden merkitys on kerrottu Käyttöehdoissa.
Lisäksi käsitteellä “Sopimus” Survio tarkoittaa oikeudellista toimintaa, jonka perusteella palveluntarjoaja sitoutuu tarjoamaan sinulle palveluitaan, joko maksua vastaan tai ilmaiseksi.
Käsitteellä “Survion järjestelmä” Survio tarkoittaa ohjelmistoa, jonka avulla Käyttäjät voivat luoda kyselytutkimuksia tarpeidensa mukaan.
I. Perustietoa
Johtoryhmän yritystunnus ja yhteystiedot: Johtoryhmän yritystunnus ja yhteystiedot: Survio s.r.o., yritystunnus (IČ) 28300785, keskustoimisto rekisteröity osoitteeseen Brno, Hlinky 995/70, 603 00, Tšekin tasavalta, yhteystiedot: Hlinky 78a, Brno, 603 00, Tšekin tasavalta, yritys rekisteröity kaupparekisteriin Brnon alueellisessa tuomioistuimessa, osasto C, asiakirja 59684 (jäljempänä myös “Survio” tai “Me”), sähköposti: support@survio.com.
Tietosuojavastaava: Survio on nimittänyt tietosuojavastaavan, joka auttaa henkilötietosuojaan liittyvissä kysymyksissä. Tarvittaessa voit olla suoraan yhteydessä kyseiseen henkilöön. Tietosuojavastaava on käytettävissä henkilötietojen käsittelyyn liittyvissä kysymyksissä tai antaakseen lisätietoa henkilötietosuojasta.
Nimi: Richard Žižka
Puhelin: +420 725 008 003
Sähköposti: support@survio.com
Henkilötietojen siirto kolmanteen maahan tai kansainväliselle organisaatiolle: Mikäli Survio siirtää henkilötietojasi Euroopan unionin ulkopuolisiin maihin, se toimii aina EU:n yleisen tietosuoja-asetuksen artiklan 44 sekä GDPR:n puitteissa, ja niiden noudattamista edellytämme myös henkilötietojen käsittelijöiltä. Survio siirtää tietoja ainoastaan sellaisiin Euroopan unionin ulkopuolisiin maihin, jotka kykenevät takaamaan GDPR:n mukaisen henkilötietosuojan. Tämän suojan tason takaa etenkin Komission päätös vastaavasta henkilötietosuojasta tai henkilötietosuojan vakiolausekkeiden noudattaminen GDPR:n artiklan 46, kohdan 2 c mukaisesti.
Survio ei siirrä henkilötietoja kolmansiin maihin eikä kansainvälisille organisaatioille, poikkeuksena tietojen siirtäminen käsittelijälle Twilio Inc., 375 Beale Street, Suite 300, San Francisco, CA 94105, joka ylläpitää SendGrid-palvelua. Edellä mainittu käsittelijä takaa asiaankuuluvan henkilötietosuojan, joka noudattaa Euroopan parlamentin ja neuvoston asetusta (EU) 2016/679, annettu 27 päivänä huhtikuuta 2016, luonnollisten henkilöiden suojelusta henkilötietojen käsittelyssä sekä näiden tietojen vapaasta liikkuvuudesta ja direktiivin 95/46/EY kumoamisesta, sopimuksen vakioehtoihin perustuen, ks. https://www.twilio.com/legal/data-protection-addendum.
Automaattinen päätöksenteko ja profilointi: Survio ei suorita profilointia tai automaattista päätöksentekoa.
Tietoa tietojen toimittamisen luonteesta: Mikäli henkilötietoja käsitellään sopimusehtojen tai laillisten velvollisuuksien täyttämiseksi, tietojen toimittaminen on lakisääteinen vaatimus. Mikäli henkilötietoja käsitellään rekisteröidyn henkilön suostumukseen perustuen, tietojen toimittaminen on sopimusvaatimus.
Valvontaviranomainen: Valvontaviranomainen on Henkilötietosuojatoimisto, rekisteröity osoitteeseen Pplk. Sochora 27, 170 00 Praha 7, Tšekin tasavalta, sähköposti: posta@uoou.cz, puhelin: +420 234 665 125.
Sertifikaatit: Surviolle on myönnetty ISO/IEC 27001 -sertifikaatti, joka takaa sen tietoturvanhallintajärjestelmän täyttävän kansainväliset standardit.
Survio toimii sekä henkilötietojen rekisterinpitäjän että henkilötietojen käsittelijän asemassa. Survio toimii henkilötietojen rekisterinpitäjän asemassa suhteessa Käyttäjiin ja Survion verkkosivuilla vieraileviin luonnollisiin henkilöihin (näiden sääntöjen II pykälä). Suhteessa henkilötietoihin, joita Käyttäjä tallentaa Survion palvelimille (Käyttäjä luo kyselytutkimuksen, johon vastaajat täyttävät myös henkilötietonsa), Survio toimii käsittelijänä tarjotessaan Käyttäjälle ainoastaan säilytystilan tietojen tallentamista varten. Kyseisten henkilötietojen rekisterinpitäjä on Käyttäjä itse (näiden sääntöjen III pykälä).
II. Survio rekisterinpitäjänä
Survio toimii henkilötietojen rekisterinpitäjänä suhteessa Käyttäjien sekä Survion verkkosivustolla vierailevien luonnollisten henkilöiden henkilötietoihin.
Miksi Survio käsittelee henkilötietoja?
Sopimuksen täyttämiseksi (erityisesti sopimuksen tekeminen, yhteydenpito asiakkaaseen), ennen sopimuksen tekoa hyväksyttyjen toimenpiteiden suorittamiseksi (neuvottelut ennen sopimuksen allekirjoittamista) tai lainsäädännöllisten velvoitteiden täyttämiseksi (erityisesti kirjanpito ja verotukseen liittyvät dokumentit) Survio käsittelee lähinnä seuraavia henkilötietoja: nimi, sukunimi, yrityksen nimi, yritystunnus, verotunnus, osoite/yrityksen osoite, puhelin, sähköposti.
Lisäksi Survio käsittelee tietoja, joita se saa Käyttäjältä ja muilta luonnollisilta henkilöiltä näiden käyttäessä Survion järjestelmää tai vieraillessa Survion verkkosivustolla: evästetiedot, protokollatiedot (IP-osoite tai muut verkkotunnisteet). Kyseisiä henkilötietoja käsittelemme oikeutettuun etuumme tai sinun suostumukseesi perustuen.
Oikeutettuun etuun tai sinun suostumukseesi perustuen Survio käsittelee: sähköpostiosoitteita, puhelinnumeroita (suoramarkkinointitarkoituksiin – uutiskirjeet sähköpostin tai tekstiviestin muodossa).
Mikäli Survio aikoo käsitellä joitakin muita kuin tässä pykälässä määriteltyjä tietoja tai käyttää niitä eri tarkoituksiin, voi se tehdä näin ainoastaan pätevästi myönnetyn henkilötietojen käsittelyä koskevan suostumuksen pohjalta. Suostumus henkilötietojen käsittelyyn tulee myöntää erillisellä asiakirjalla.
Survio ilmoittaa, että se ei käsittele Käyttäjien maksutietoja. Kaikki maksutiedot käsittelee kolmas osapuoli, tarkemmin sanottuna yritys cleverbridge AG, rekisteröity osoitteeseen Gereonstr. 43-65, 50670 Cologne, Saksan liittotasavalta.
Työntekijöiden henkilötietojen käsittelystä kerrotaan tarkemmin erillisissä, yrityksen sisäisissä säännöissä.
Survio ei henkilötietorekisterin ylläpitäjän ominaisuudessa käsittele Käyttäjien sellaisia henkilötietoja, joita koskee GDPR:n artiklan 9 mukainen Erityisiä henkilötietoryhmiä koskeva käsittely.
Kuinka pitkän aikaa Survio käsittelee henkilötietoja?
Käsittelemme henkilötietojasi ainoastaan sen ajan, kun niiden säilyttämiselle on oikeudelliset perusteet. Tämän jälkeen poistamme tiedot viipymättä.
Käyttäjän henkilötietoja (nimi, sähköposti, osoite) käsitellään sopimussuhteen voimassaolon ajan ja enintään viiden vuoden ajan sopimussuhteen päättymisen jälkeen.
Erityisistä oikeudellisista määräyksistä johtuvien velvoitteiden vuoksi käsiteltäviä henkilötietoja Survio käsittelee kyseisten oikeudellisten määräysten asettaman ajan. Tämä koskee esimerkiksi lainmukaista tietojen säilytysaikaa tai dokumentointivelvoitetta. Kyseessä ovat erityisesti velvoitteet, jotka koskevat henkilöoikeudellisia, yritysoikeudellisia tai verotukseen liittyviä määräyksiä. Kun tietojen säilyttämisvelvoite päättyy, henkilötiedot poistetaan välittömästi.
Mistä Survio saa henkilötietoja?
Saamme henkilötietoja suoraan rekisteröidyiltä henkilöiltä solmiessamme Sopimuksen. Ilmoitamme aina rekisteröidyille henkilöille siitä, mitkä henkilötiedot vaaditaan sopimuksen täyttämiseksi.
Käynti verkkosivuilla:
Survio kerää ja käsittelee sivustonsa kävijöiltä seuraavanlaisia tietoja, jotka tallennetaan: verkkoselaimen tyyppi ja kieli, käytetyn tietokoneen IP-osoite, palvelimen pyynnöt, mukaan lukien aikatiedot ja lähtösivuston URL (ts. edellisen vierailemasi verkkosivuston osoite, mikäli päädyit Survion sivuille linkin kautta).
Näitä tietoja tarvitaan välttämättä siihen, että verkkosivut näkyisivät oikein. Sen lisäksi niitä voidaan käyttää tarpeen mukaan myös verkkosivuston turvallisen toiminnan takaamiseksi (esim. hakkeroinnin estämiseksi). IP-osoite ja kieli auttavat myös sivustoamme ehdottamaan sopivia kieliasetuksia. Lähtösivuston URL-osoitetta käytetään anonyymiin tilastointiin. Teknisen turvallisuuden vuoksi ja etenkin Survion palvelimeen kohdistuvien hyökkäysyritysten torjumiseksi tämän tyyppisiä tietoja käsitellään perustuen GDPR:n artiklan 6 kohtaan 1 f.
Asiakaspalvelu, kysymyksiin vastaaminen ja tekninen tuki:
Survion verkkosivujen kautta voit esittää kysymyksiä tai pyytää teknistä tukea.
Sähköpostiosoitteen tai sisäänkirjautumislomakkeen kautta voi syöttää yhteystiedot (sähköpostiosoite, mahdollisesti myös puhelinnumero), jotka ovat välttämättömiä yhteydenoton kannalta sekä viestin lähettämiseksi (GDPR artikla 6, kohta 1 a). Näitä tietoja käytetään yhteydenpitoon asiakkaiden kanssa (yhteydenotto) sekä kysymykseesi vastaamiseen tai teknisen tuen antamiseen.
Siinä tapauksessa, että tilanne vaatii yksilöllistä ratkaisua, etenkin puhelinkonsultaation ollessa tarpeen, sinulta voidaan pyytää välttämättömiä tietoja, joita Survio tulee käsittelemään asianmukaisen henkilökohtaisen tuen tarjoamiseksi. Kyseessä voi olla esim. etunimi, sukunimi tai yritysasiakkaan tapauksessa työntekijän nimike.
Survio saattaa myös ottaa sinuun yhteyttä asiakaspalvelutarkoituksessa. Mikäli olet kiinnostunut osallistumaan ja mahdollisesti saamaan tarpeisiisi sopivampaa palvelua, sinulta saatetaan pyytää ainakin seuraavia yhteystietoja: etunimi, sukunimi, yritysasiakkaan tapauksessa työntekijän nimike.
Yhteydenpitokanavien käytössä Survio noudattaa mahdollisimman pienen volyymin periaatetta siten, että sinun tarvitsee antaa vain ne tiedot, joita Survio todella tarvitsee yhteydenottoa ja pyyntösi käsittelyä varten.
Lisäksi teknisen turvallisuuden ja hyökkäysyritysten torjunnan nimissä Survio käsittelee IP-osoitettasi.
Sopimuksen tekeminen:
Tilauksen käsittely vaatii yhteys- ja laskutustiedot.
Tilauksen yhteydessä luovuttamiasi henkilötietoja Survio käsittelee ainoastaan tarkoituksenaan panna sopimusuhde täytäntöön (GDPR:n artikla 6, kohta 1 b), mikäli muita tarkoituksia ei erikseen mainita.
Tietojen minimoinnin periaatetta ja tarpeettomien tietojen välttämistä toteutetaan siten, että sinulta pyydetään vain ne tiedot, jotka Survio välttämättä tarvitsee sopimuksen täytäntöön panemiseksi tai sopimusehtojen täyttämiseksi (eli nimi, yritystunnus, osoite, sähköpostiosoite) tai joiden tallentaminen on Survion lainmukainen velvoite. Tietoja maksutavoistasi Survio ei käsittele missään laajuudessa. Nämä tiedot luovutat ainoastaan yritykselle cleverbridge AG, ks. alempaa.
Teknisistä ja turvallisuuteen liittyvistä syistä myös IP-osoitettasi käsitellään. Luonnollisesti voit luovuttaa muitakin tietojasi, mutta se on täysin vapaaehtoista.
Uutiskirjeet:
Mikäli olet tilannut uutiskirjeemme, tulemme keräämään ja käsittelemään seuraavia tietoja: puhuttelu, sukunimi, etunimi, sähköpostiosoite.
Tilastointia varten keräämme myös anonyymejä linkkejä.
Rekisteröityminen / asiakastili:
Verkkosivuillamme tarjoamme käyttäjille mahdollisuuden rekisteröityä henkilötiedot syöttämällä.
Rekisteröityminen on tämän vuoksi välttämätöntä sopimusehtojen täyttämiseksi (Survion verkkokaupan kautta) tai sopimusta edeltävien toimenpiteiden suorittamiseksi, (GDPR:n artikla 6, kohta 1 a).
Survio noudattaa kuitenkin tietojen minimoinnin ja tarpeettomien tietojen välttämisen periaatetta, minkä vuoksi rekisteröitymislomakkeessa vain välttämättömät kentät ovat pakollisia. Kyseessä on esimerkiksi sähköpostiosoite ja salasana kahteen kertaan. Muut kentät ovat vapaaehtoisia ja siten myös merkattuja.
Survion verkkosivuilla rekisteröitymisen yhteydessä tallennetaan myös käyttäjän IP-osoite, päivämäärä ja kellonaika (tekniset taustatiedot). Klikatessasi painiketta ”Rekisteröidy” luot asiakastilin.
Huomio: Tallennamme salasanasi salatussa muodossa. Survion työntekijät eivät pysty lukemaan salasanaasi. Siksi he eivät myöskään voi auttaa sinua, jos olet unohtanut salasanasi. Tällaisessa tapauksessa käytä toimintoa ”Unohditko salasanasi”, jonka kautta saat uuden, automaattisesti generoidun salasanan sähköpostiisi.
Maksujärjestelmät:
Maksujesi käsittelyyn Survio käyttää ulkoisen yhteistyökumppanin tarjoamaa palvelua – kyseessä on kolmas osapuoli, yritys cleverbridge AG. Tietojen minimoinnin periaatteen mukaisesti Survio ei käsittele missään laajuudessa tietoja maksutavoista, jotka luovutat ainoastaan yritykselle cleverbridge AG.
Tarkempaa tietoa yrityksen cleverbridge AG tietosuojasta löydät täältähttps://www.cleverbridge.com/.
Tuote-esittelypyyntö:
Survio tarjoaa tuotteesta kiinnostuneille mahdollisuuden tuote-esittelyyn. Tuote-esittelyä pyydettäessä Survio kysyy pyytäjältä tietoja esittelyn valmistelemiseksi ja toteuttamiseksi. Tästä syystä Survio käsittelee seuraavia pyytäjän tietoja: Sukunimi, etunimi, sähköpostiosoite, puhelinnumero, toimiala, nimike, työntekijöiden määrä.
III. Survio henkilötietojen käsittelijänä
Survio tarjoaa Käyttäjälle datatilaa Survion järjestelmässä tai Survion palvelimilla käytettyjen tietojen tallentamiseen. Käyttäjän tiedot voivat myös sisältää luonnollisten henkilöiden henkilötietoja. Suhteessa Käyttäjän palvelimillemme tallentamiin henkilötietoihin (vastaajien henkilötiedot) me toimimme henkilötietojen käsittelijän asemassa. Kyseisten henkilötietojen rekisterinpitäjä on Käyttäjä itse.
Huomautus Käyttäjälle
Mikäli keräät luonnollisten henkilöiden henkilötietoja kyselytutkimusten kautta, sinusta tulee henkilötietojen rekisterinpitäjä, ja olet velvollinen noudattamaan kaikkia henkilötietojen käsittelyyn liittyviä GDPR:ssä asetettuja sääntöjä ja muita asiaankuuluvia lakisääteisiä velvoitteita. Survio ei kanna mitään vastuuta Käyttäjien henkilötietosuojaan kohdistuvista rikkomuksista.
Huomautus vastaajille
Survion järjestelmän käyttöön saattavat päteä kunkin Käyttäjän omat periaatteet ja säännöt, mikäli hänellä sellaisia on. Käyttäjän on mahdollista kertoa periaatteistaan suoraan kyselytutkimuksessaan. Luovuttaessasi henkilötietojasi Käyttäjille ole suoraan yhteydessä Käyttäjään, mikäli sinulla on mitään tietosuojaan liittyviä kysymyksiä, sillä Käyttäjä toimii rekisterinpitäjän asemassa. Me emme voi ottaa vastuuta Käyttäjän henkilötietosuojaan liittyvistä periaatteista tai turvatoimenpiteistä, jotka saattavat erota näistä Henkilötietosuojan periaatteista.
Surviolla ei ole oikeutta luovuttaa tietoja Käyttäjistään (henkilötietojen rekisterinpitäjistä). Mikäli olet kyselytutkimusta täyttäessäsi luovuttanut henkilötietojasi, sinulla on oikeus Survion kautta olla yhteydessä Käyttäjään hänen informointivelvoitteeseensa liittyen. Survio ilmoittaa sinulle pyyntösi välittämisestä Käyttäjälle. Survio ei ota vastuuta siitä, hyväksyykö Käyttäjä pyyntösi. Mikäli pyyntösi ei ratkea toivomallasi tavalla, voit lähettää pyynnön tietojesi poistamisesta GDPR:ään vedoten.
Miksi ja miten Survio käsittelee henkilötietoja?
Survio ei suorita mitään toimenpiteitä Käyttäjien tietojen kanssa, lukuun ottamatta niiden tallentamista Survion palvelimille, ei puutu niihin millään tavalla, ei muokkaa niitä, ei salli pääsyä niihin eikä siirrä niitä kolmansille osapuolille (lukuun ottamatta tietojen siirtämistä valtion viranomaisille lain niin vaatiessa), jollei Sopimuksessa toisin määritellä. Kyseisten henkilötietojen käsittelyn ainoa tarkoitus on niiden tallentaminen ja niihin pääsyn mahdollistaminen Käyttäjälle.
Mitä henkilötietoja Survio käsittelee?
Käsittelemme ainoastaan niitä vastaajien henkilötietoja, jotka tallennetaan Survion kyselytutkimusten kautta Survion palvelimille, esim. tietoja, jotka loppukäyttäjät täyttävät kyselytutkimuksiin Survion järjestelmässä. Näihin kuuluvat etupäässä nimi, sukunimi, sukupuoli, ikä, tehtävänimike, kotiosoite, sähköposti jne.
Mikäli Survion palvelimilla on tallennettuina tietoja, joita koskee erityisiä henkilötietoryhmiä koskeva käsittely, on käyttäjä vastuussa näiden tietojen keräämisen ja käsittelyn laillisuudesta GDPR:n ja asuinmaansa lainsäädännön mukaan. Survio pidättää oikeuden poistaa tällaiset tiedot palvelimiltaan, mikäli se toteaa erityisiä henkilötietoryhmiä koskevan käsittelyn laittomuuden. Ennen henkilötietojen poistamista Survio ottaa yhteyttä käyttäjään pyytäen tätä korjaamaan asian.
Kuinka kauan Survio käsittelee henkilötietoja?
Survio käsittelee henkilötietoja Käyttäjän kanssa solmimansa sopimussuhteen voimassaoloajan. Käyttäjän poistettua tilinsä myös kaikki tiedot poistetaan. Käyttäjillä on oikeus pyytää tietojen poistamista milloin tahansa sopimussuhteen aikana. Vastaanottaessaan Käyttäjältä pyynnön tietojen poistamisesta Survio poistaa kaikki tiedot viipymättä, kuitenkin viimeistään 15 päivää pyynnön vastaanottamisesta.
IV. Henkilötietojen vastaanottajat
Survio ei siirrä henkilötietoja muille rekisterinpitäjille. Henkilötietojen käsittelijät ovat:
- Hosting- ja palvelinpalvelut, yritys NETHOST s.r.o., yritystunnus 26226979, osoite Kšírova 435/136, Brno, Tšekin tasavalta. Käsittelijä käsittelee henkilötietoja, jotka Käyttäjät tallentavat Survion palvelimille. Käsittelyn tarkoitus on ainoastaan tietojen tallentaminen ja Survion verkkosivujen toiminta.
- Palveluntarjoaja sähköpostitiedotteiden lähettämistä varten, yritys Twilio Inc., 375 Beale Street, Suite 300, San Francisco, CA 94105. Käsittelijä käsittelee ainoastaan seuraavia Käyttäjien tietoja: sähköpostiosoite. Käsittelyn tarkoitus on ainoastaan joukkosähköpostien lähettäminen Survion palvelujen Käyttäjille.
- Palveluntarjoaja sähköpostitiedotteiden lähettämistä varten, Survio-sivuston verkkokeskustelun, tuotekierrosten ja muiden asiakastukipalvelujen palveluntarjoaja on, yritys Intercom R&D Unlimited Company, 2nd Floor, Stephen Court, 18-21 St. Stephen's Green, Dublin 2. Käsittelijä käsittelee ainoastaan seuraavia Käyttäjien tietoja: käyttäjien etu- ja sukunimi ja sähköpostiosoite.
- Oikeudellisten palvelujen tarjoajat (lakitoimistot), jotka toimivat Tšekin tasavallassa. Tietoja luovutetaan välttämättömässä laajuudessa Käyttäjien ja vastaajien valitusten ja pyyntöjen käsittelemiseksi sekä mahdollisissa oikeuskiistoissa. Kyseessä ovat lähinnä Käyttäjän yhteystiedot.
Käsittelijät voivat käsitellä henkilötietoja yksinomaan henkilötietojen käsittelyyn liittyvän sopimuksen nojalla, esim. takaamalla kyseisten tietojen organisatorisen ja teknisen turvallisuuden, käsittelyn tarkoituksen määritellen, jolloin käsittelijät eivät voi käyttää tietoja muihin tarkoituksiin.
Tietyissä olosuhteissa henkilötietoja voidaan luovuttaa valtion viranomaisille (oikeusistuimet, poliisi, notaarit, veroviranomaiset jne., heidän lakisääteisen toimivaltansa puitteissa) tai muille tahoille erityislainsäädäntöön perustuen.
V. Tietoturvamenetelmät
Suojataksemme Käyttäjän tietoja niiden luvattomalta tai vahingossa tapahtuvalta julkistamiselta Survio noudattaa kohtuullisia ja asianmukaisia teknisiä ja organisatorisia toimenpiteitä.
Tekniset toimenpiteet tarkoittavat sellaisen teknologian käyttöä, joka estää kolmansien osapuolien luvattoman pääsyn Käyttäjän tietoihin, erit. palomuurit, ajantasaiset antivirusohjelmat jne. Parhaan mahdollisen suojan saavuttamiseksi käytämme Käyttäjän ja loppukäyttäjän tietojen salausta, joka koskee etupäässä salasanoja, joiden avulla kirjaudutaan Survion järjestelmään, järjestelmän sisällä tapahtuvaa viestintää sekä kaikkia palvelimille tallennettuja tietoja. Tietojen siirtämisessä Survio käyttää TLS/SSL-salausta (Transport Layer Security/Secure Socket Layer). Pääsy tiloihin, joissa suurta osaa henkilötiedoista käsitellään, on suojattu sähköisillä turvajärjestelmillä.
Organisatoriset toimenpiteet sisältävät joukon yrityksen työntekijöiden toimintaan liittyviä sääntöjä osana Survion sisäistä ohjeistusta, joka kuitenkin pidetään turvallisuussyistä salassa. Toimenpiteet perustuvat tiukasti ”need to know” -periaatteelle, jolla Survio rajoittaa niiden henkilöiden määrää, joilla on pääsy henkilötietoihin ja mahdollisuus käsitellä niitä. Kaikkia työntekijöiden pääsyjä henkilötietoihin sekä niiden käsittelytapoja valvotaan.
Survio pitää huolen siitä, että mikäli palvelimet siirretään kolmannen osapuolen ylläpitämään datakeskukseen, myös tämä kolmas osapuoli toteuttaa samankaltaiset tekniset ja organisatoriset toimenpiteet.
Kaikki tiedot säilötään ainoastaan palvelimille, jotka sijaitsevat Euroopan Unionissa tai sellaisissa maissa, joissa henkilötietosuojasta huolehditaan vastaavalla tavalla kuin Tšekin tasavallan lainsäädäntö edellyttää.
VI. Rekisteröidyn oikeudet
Rekisteröitynä henkilönä sinulla on:
- oikeus saada pääsy henkilötietoihin: rekisteröidyllä henkilöllä on oikeus saada Surviolta vahvistus siitä, käsitelläänkö hänen henkilötietojaan vai ei, ja mikäli käsitellään, hänellä on oikeus saada pääsy kyseisiin henkilötietoihin ja saada tietoonsa: a) käsittelyn tarkoitus; b) kyseisten henkilötietojen luokka; c) keitä ovat vastaanottajat, joilla on tai tulee olemaan pääsy henkilötietoihin; d) suunniteltu aika, jonka henkilötiedot tulevat olemaan tallennettuina; e) oikeutensa vaatia rekisterinpitäjältä henkilötietojen oikaisua, poistamista tai käsittelyn rajoittamista ja oikeutensa vastustaa niiden käsittelyä; f) oikeutensa tehdä valitus valvontaviranomaiselle; g) saatavilla olevat tiedot siitä, mistä lähteestä henkilötiedot on hankittu, mikäli ei rekisteröidyltä itseltään; h) se tosiasia, että automaattista päätöksentekoa suoritetaan, mukaan lukien profilointi. Rekisteröidyllä on myöskin oikeus saada kopio käsiteltävistä henkilötiedoista.
- oikeus henkilötietojen oikaisemiseen: rekisteröidyllä on oikeus vaatia, että me oikaisemme häntä koskevat epätarkat henkilötiedot ilman kohtuutonta viivettä tai että me täydennämme puutteelliset henkilötiedot.
- oikeus henkilötietojen poistamiseen: rekisteröidyllä on oikeus vaatia, että me poistamme häntä koskevat henkilötiedot ilman kohtuutonta viivettä siinä tapauksessa, että: a) henkilötietoja ei enää tarvita sitä tarkoitusta varten, minkä vuoksi ne kerättiin tai minkä vuoksi niitä muuten käsiteltiin; b) rekisteröity peruu suostumuksensa, jonka perusteella tietoja käsiteltiin, eikä niiden käsittelyyn ole muuta lakisääteistä syytä; c) rekisteröity vastustaa tietojen käsittelyä, eikä käsittelyä puoltamaan ole vallitsevia laillisia syitä; d) henkilötietoja on käsitelty laittomasti; e) henkilötiedot täytyy poistaa joko Euroopan Unionin tai Tšekin tasavallan asettaman laillisen velvoitteen täyttämiseksi; f) henkilötiedot on kerätty tietoyhteiskunnan palvelujen tarjoamisen yhteydessä. Tästä huolimatta oikeus henkilötietojen poistamiseen ei toteudu, mikäli niiden käsittely on välttämätöntä oikeudellisen velvoitteen täyttämiseksi, oikeudellisten vaatimusten esittämistä, toteuttamista tai puolustamista varten sekä muissa GDPR:ssä asetetuissa tapauksissa.
- oikeus rajoittaa käsittelyä: rekisteröidyllä on oikeus vaatia, että me rajoitamme käsittelyä, missä tahansa seuraavista tapauksista: a) rekisteröity kiistää henkilötietojen oikeellisuuden, sen ajan kuluessa, joka tarvitaan, jotta voimme tarkistaa henkilötietojen oikeellisuuden; b) tietojen käsittely on laitonta ja rekisteröity kieltää tietojen poistamisen ja vaatii sen sijaan niiden käsittelyn rajoittamista; c) Survio ei enää tarvitse henkilötietoja käsittelytarkoituksiin, mutta rekisteröity vaatii käsittelyä oikeudellisten vaatimusten esittämistä, toteuttamista tai puolustamista varten; d) rekisteröity on vastustanut tietojen käsittelyä, kunnes vahvistetaan ovatko meidän lailliset syymme etusijalla rekisteröidyn laillisiin syihin nähden.
- oikeus vastustaa käsittelyä: rekisteröidyllä on oikeus, henkilökohtaiseen tilanteeseensa liittyvistä syistä, milloin tahansa kieltää suorittamamme, häntä itseään koskevien henkilötietojen käsittely oikeutetun etunsa nimissä. Tällaisessa tapauksessa Survio ei käsittele henkilötietoja jatkossa, mikäli sitä eivät puolla pakottavat oikeutetut edut, jotka menevät rekisteröidyn henkilön etujen ja oikeuksien sekä vapauksien edelle tai mikäli se ei ole välttämätöntä oikeudellisten vaatimusten esittämistä, toteuttamista tai puolustamista varten.
- oikeus tietojen siirrettävyyteen: rekisteröidyllä on oikeus saada haltuunsa meille luovuttamansa itseään koskevat henkilötiedot strukturoidussa, yleisesti käytetyssä ja koneella luettavissa olevassa muodossa, ja hänellä on oikeus siirtää tällaiset henkilötiedot toiselle rekisterinpitäjälle, Survion sitä estämättä, siinä tapauksessa, että: a) käsittely perustuu suostumukseen ja b) käsittely suoritetaan automaattisesti. Käyttäessään oikeuttaan tietojen siirrettävyyteen rekisteröidyllä on oikeus saada henkilötietonsa siirretyksi suoraan rekisterinpitäjältä toiselle, mikäli tämä on teknisesti toteutettavissa.
- oikeus tehdä valitus valvontaviranomaiselle: Mikäli rekisteröity kokee, ettei tapa, jolla käsittelemme hänen henkilötietojaan, ole lainmukainen, hänellä on oikeus tehdä valitus valvontaviranomaiselle. Valvontaviranomainen on Henkilötietosuojatoimisto, rekisteröity osoitteeseen Pplk. Sochora 27, 170 00 Praha 7, Tšekin tasavalta, sähköposti: posta@uoou.cz, puhelin: +420 234 665 125.
- oikeus saada tieto henkilötietojen oikaisusta tai poistamisesta tai käsittelyn rajoittamisesta: Survio on velvollinen ilmoittamaan yksittäisille vastaanottajille, joille on sallittu pääsy henkilötietoihin, kaikesta henkilötietojen oikaisusta tai poistamisesta tai käsittelyn rajoittamisesta, lukuun ottamassa niitä tapauksia, joissa tämä osoittautuu mahdottomaksi tai vaatii kohtuutonta vaivannäköä. Mikäli rekisteröity sitä vaatii, ilmoitamme rekisteröidylle kyseisistä vastaanottajista.
- oikeus saada tieto henkilötietojen tietoturvaloukkauksesta: mikäli on todennäköistä, että kyseinen tietoturvaloukkaus tulee aiheuttamaan suuren riskin luonnollisten henkilöiden oikeuksille ja vapauksille, Surviolla on velvollisuus ilmoittaa rekisteröidylle tietoturvaloukkauksesta ilman kohtuutonta viivettä.
- oikeus perua suostumus henkilötietojen käsittelyyn: mikäli osa henkilötietojen käsittelystä perustuu suostumukseen, rekisteröidyllä on oikeus perua suostumuksensa henkilötietojen käsittelyyn kirjallisesti milloin tahansa, mikä tapahtuu lähettämällä henkilötietojen käsittelyä koskeva vastalause sähköpostilla osoitteeseen support@survio.com. Oikeus perua suostumus on voimassa myös:
- Mikäli Survio käsittelee henkilötietojasi suoramarkkinointia varten, sinulla on milloin tahansa oikeus kieltää tämä tietojen käsittely ilman syytä.
- Mikäli haluat kieltää tietojesi käsittelyn suoramarkkinoinnin tarkoituksiin, Survio ei enää tule käsittelemään tietojasi tätä tarkoitusta varten. Riittää, kun ilmoitat asiasta sähköpostitse support@survio.com.
- Mikäli Survio käsittelee tietojasi oikeutettuihin etuihin perustuen, voit kieltää tällaisen käsittelyn milloin tahansa henkilökohtaiseen tilanteeseesi perustuvin syin. Tämä koskee myös tähän säännökseen perustuvaa profilointia. Tämän jälkeen Survio ei tule enää käsittelemään henkilötietojasi, mikäli se ei pysty osoittamaan käsittelyn jatkamiselle päteviä syitä, jotka ylittävät oman etusi, oikeutesi ja vapautesi, tai mikäli käsittelyn tarkoituksena on laillisten oikeuksien toteuttaminen tai puolustaminen.
VII. Evästeet ja protokollatiedostot
Survio käyttää evästeitä eli pieniä tiedostoja, jotka identifioivat www.survio.com -verkkosivuston käyttäjän ja tallentavat käyttäjän toiminnan. Eväste on tekstitiedosto, joka koostuu yleensä numero- ja kirjainsarjoista, jotka tunnistavat käyttäjän tietokoneen varmasti, mutta eivät pidä sisällään mitään käyttäjän tiettyjä henkilötietoja. Evästetiedosto sisältää yleensä sen lähettäneen palvelimen osoitteen, tietoa iästä sekä alfanumeerisen tunnisteen.
Verkkosivusto www.survio.com tunnistaa käyttäjän IP-osoitteen automaattisesti. IP-osoite on numero, joka liitetään käyttäjän tietokoneeseen automaattisesti tämän otettua yhteyden internetiin. Palvelin tallentaa kaiken tämän tiedon aktiviteettitiedostoksi, mikä mahdollistaa tietojen myöhemmän käsittelyn. Lisäksi Survio tallentaa palvelimen pyynnön ja pyynnön kellonajan, tilan ja pyynnön puitteissa lähetetyn tiedon määrän. Survio kerää myös tietoa käytetystä verkkoselaimesta sekä tietokoneesi käyttöjärjestelmästä ja sen versiosta. Lisäksi se tallentaa verkko-osoitteen, jonka kautta saavuit Survion sivuille. Tietokoneesi IP-osoite tallennetaan vain verkkosivujen käytön ajaksi ja sen jälkeiseksi kolmeksi kuukaudeksi. Tuon ajan kuluttua IP-osoite poistetaan tai muutetaan anonyymiksi lyhentämällä.
Näitä tietoja Survio käyttää verkkosivujen sujuvaan toimintaan, erityisesti virhetilanteiden löytämiseen ja korjaamiseen, sivuston hyödyntämisen selvittämiseen ja korjausten sekä parannusten tekemiseen. Kyseessä ovat ne tarkoitukset, joihin Surviolla on oikeutettu etu henkilötietojen käsittelyyn, GDPR:n artikla 6, kohta 1 f.
Tietoa evästeistä
Oikeutettuun etuunsa perustuen (GDPR:n artikla 6, kohta 1 f) Survio käyttää teknisesti välttämättömiä evästeitä, joita tarvitaan verkkosivujen toimintaan ja niiden toimivuuden takaamiseksi. Käytössä ovat kahdentyyppisiä evästeitä, pysyviä ja väliaikaisia. Pysyvät evästeet jäävät kovalevyllesi myös selaimen sulkemisen jälkeen. Selain voi hyödyntää pysyviä evästeitä, kun käyt uudelleen sivustolla www.survio.com. Pysyvät evästeet voidaan poistaa. Väliaikaiset evästeet ovat istuntokohtaisia ja ne poistetaan, kun suljet selaimen.
Tämän lisäksi Survio käyttää luvallasi vielä muitakin evästeitä. Nämä evästeet auttavat sen analysoinnissa, miten verkkosivustoamme käytetään. Survio voi myös muokata sivustonsa sisältöä käyttäjiensä tarpeiden mukaan. Evästeet auttavat Surviota myös mittaamaan tietyn mainoksen tehokkuutta ja sijoittamaan sen käyttäjien tarpeiden mukaan. Henkilötietojen käsittelyyn Survio tarvitsee lupasi (GDPR:n artikla 6, kohta 1 a). Mikäli olet antanut lupasi tähän, voit luonnollisesti milloin tahansa perua sen ilman syytä.
tähän, voit luonnollisesti milloin tahansa perua sen ilman syytä. Suostumuksesi hankkimiseen ja hallinnoimiseen Survio käyttää alustaa CookieYes Consent Management. Sen ylläpitäjä on CookieYes Limited, 3 Warren Yard, Wolverton Mill, Milton Keynes, England, MK12 5NW, United Kingdom. Alusta CookieYes Consent Management kerää JavaScriptin avulla tietoja laitteesta, verkkoselaimesta, anonymisoidun IP-osoitteen, tietoja sisään- ja uloskirjautumisista, käyntien päivämäärän ja kellonajan, URL-osoitepyynnöt, reitin verkkosivustolle ja maantieteellisen sijainnin. Tämä JavaScript mahdollistaa sen, että CookieYes Limited voi informoida käyttäjää tietyistä tuotemerkeistä ja verkkoteknologioista sivustollamme sekä hankkia, hallinnoida ja dokumentoida hänen suostumustaan. Oikeudellinen perusta tietojen käsittelylle on GDPR:n artikla 6, kohta 1 c, ja Survion on lain mukaan pystyttävä osoittamaan, että suostumus on annettu (GDPR:n artikla 7, kohta 1). Tarkoituksena on tutustua käyttäjän mieltymyksiin ja vastata niihin sopivalla tavalla sekä dokumentoida niitä laillisesti. Tiedot poistetaan, kun ne eivät enää ole protokollan kannalta tarpeellisia, eivätkä mitkään oikeudelliset syyt vaadi säilyttämään niitä. Tiedot suostumuksesta (suostumus ja suostumuksen peruminen) säilytetään kolmen vuoden ajan. Tiedot poistetaan tämän ajan kuluttua välittömästi tai pyynnöstä luovutetaan asiaankuuluvalle taholle vientitiedoston muodossa. Käyttäjä voi milloin tahansa pysyvästi estää JavaScriptin käynnistymisen verkkoselaimensa asetuksen avulla, mikä myös estäisi CookieYes Limited -alustaa käyttämästä JavaScriptiä. Lisätietoja henkilötietosuojasta CookieYes Limited -alustalla löydät täältä: https://www.cookieyes.com/privacy-policy/
Huomio: Mikäli poistat valinnaiset evästeet käytöstä, et välttämättä pysty hyödyntämään Survion verkkosivuston kaikkia ominaisuuksia.
Miksi Survio käyttää evästeitä?
Evästeitä ja vastaavia teknologioita käytetään useisiin tarkoituksiin, joihin kuuluu:
- Sisäänkirjautuminen ja todennus: Heti kun Käyttäjä käyttää henkilökohtaista tiliään kirjautuakseen sisään, Käyttäjän laitteelle tallennetaan salattu evästetiedosto, mikä auttaa Käyttäjää liikkumaan sivujen välillä joutumatta kirjautumaan sisään joka kerta erikseen. Käyttäjä voi myös tallentaa kirjautumistietonsa, jolloin hänen ei tarvitse kirjautua sisään joka kerta www.survio.com -verkkosivustolle palatessaan.
- Muokkaaminen: Survio käyttää evästeitä muokatakseen sisältöä ja tietoja Käyttäjien vaatimuksiin ja tarpeisiin sopiviksi ja varmistaakseen täten verkkosivuston käyttäjäystävällisyyden.
- Mainonta: Survio käyttää evästeitä seuratakseen mainoskampanjoitaan ja Käyttäjän julkaisuja sekä hakemuksia, alennuskuponkeja, tarjouksia ja kilpailuja.
- Diagnostiikka: Survio käyttää evästeitä tunnistaakseen ja korjatakseen Käyttäjien tai ohjelmoijien ilmoittamat tekniset ongelmat, jotka liittyvät tiettyjen verkkoyritysten tai internet-yhteyden tarjoajien alaisuudessa oleviin IP-osoitteisiin.
- Analysointi: Survio käyttää evästeitä ja muita tunnisteita kerätäkseen tietoa www.survio.com -verkkosivuston käytöstä ja suorituskyvystä.
Verkkosivusto www.survio.com saattaa käyttää myös kolmansien osapuolien evästeitä. Tämä voi johtua esimerkiksi siitä, että olemme valtuuttaneet kolmannen osapuolen suorittamaan verkkosivuston analyysia. Survio hyödyntää seuraavia palveluntarjoajia:
Google Analytics
Survio käyttää verkkosivuillaan Google Analytics -seurantatyökalua yritykseltä Google Ireland Limited, Google Building Gordon House, 4 Barrow St, Dublin, D04 E5W5, Ireland. Tätä kautta kerätään sekä systemaattisesti arvioidaan vuorovaikutustasi käyttäjänä Survion sivuston kanssa.
Prosessissa tallennetaan seuraavia tietoja:
- IP-osoite
- tiedot käytetyistä verkkosivuista
- klikkausten kulku
- sovellusten päivitykset
- tietoja verkkoselaimesta
- tietoja laitteesta
- JavaScript-tuki
- vieraillut verkkosivustot
- lähtösivuston URL-osoite
- lataukset
- Flash-versio
- tietoja sijainnista
- ostotapahtumat
- widgetien toiminta
- vierailun päivämäärä ja kellonaika
Oikeudellinen perusta henkilötietojesi käsittelyyn on suostumuksesi GDPR:n artiklan 6 kohdan 1 a mukaan. Voit perua suostumuksesi milloin tahansa.
kohdan 1 a mukaan. Voit perua suostumuksesi milloin tahansa. Google Analyticsin -palvelun avulla tehtävän henkilötietojen käsittelyn tarkoituksena on analysoida Survion verkkosivuston vierailijoiden vuorovaikutusta Survion verkkosivuston kanssa. Täten keräämiensä tietojen arvioinnin avulla Survio voi optimalisoida tarjontaansa ja parantaa käyttömukavuutta.
Google Analytics -palvelun avulla kerätyt tiedot Survio poistaa tai anonymisoi, kun sillä ei enää ole niille käyttöä. Tämä tapahtuu suunnilleen 26 kuukauden kuluttua.
Tämä palvelu saattaa siirtää keräämiään tietoja muihin maihin. Survio huomauttaa, että tämä palvelu saattaa siirtää tietoja Euroopan unionin ja Euroopan talousalueen ulkopuolisiin maihin, joissa tietosuoja ei ole vastaavalla tasolla. Mikäli tietoja siirretään USA:han, on olemassa riski, että yhdysvaltalaiset virastot saattavat käsitellä tietojasi valvonta- ja tarkkailumielessä, ilman että sinulla on minkäänlaista oikeusturvaa. Alla on lista maista, joihin tietoja siirretään. Siirto voi tapahtua useista syistä, esimerkiksi tietojen tallentamista tai käsittelyä varten. Surviolla on kuitenkin käytössä keinot, jotka ovat mahdollisia ja välttämättömiä EU:n yleisen tietosuoja-asetuksen artiklan 44 sekä GDPR:n mukaan, jotta tietosuojan taso voitaisiin taata myös kolmansissa maissa.
Google Tag Manager
Survio käyttää verkkosivuillaan Google Tag Manager -palvelua yritykseltä Google Ireland Limited, Google Building Gordon House, 4 Barrow St, Dublin, D04 E5W5, Ireland. Tämän palvelun ansiosta verkkosivujen tageja voidaan hallinnoida käyttöliittymän kautta. Itse Tag Manager -työkalu (joka asentaa tagit) on verkkotunnus, joka ei käytä evästeitä. Se tarkoittaa: Yleisesti ottaen evästeitä ei käytetä, eikä mitään henkilötietoja kerätä. Google Tag Manager käyttää muita tageja, jotka kylläkin voivat kerätä tietoja. Google Tag Manager ei kuitenkaan käytä niitä. Mikäli on tehty deaktivointi verkkotunnuksen tai evästeiden tasolla, jää se voimaan kaikille seurantatageille, jotka on asennettu yhdessä Google Tag Managerin kanssa.
Lisätietoja täältä http://www.google.de/tagmanager/use-policy.html.
Tämän lisäksi Google Tag Manager sisältää seuraavat osapalvelut (Eloqua, LinkedIn Insight Tag, Hotjar, Google Ads Remarketing, Google Ads Conversion Tracking, Facebook Pixel). Google Tag Manager ja sen osapalvelut on liitetty yhteen suostumukseesi perustuen (GDPR:n artikla 6, kohta 1 a). Mahdollisuus käytöstä poistamiseen löytyy jokaisen yksittäisen osapalvelun kohdalta. Mikäli kiellät yhden osapalvelut, laajenee tämä kielto automaattisesti koskemaan muitakin Google Tag Managerin osapalveluita.
Tämä palvelu saattaa siirtää tietoja Euroopan unionin ja Euroopan talousalueen ulkopuolisiin maihin, joissa tietosuoja ei ole vastaavalla tasolla. Mikäli tietoja siirretään USA:han, on olemassa riski, että yhdysvaltalaiset virastot saattavat käsitellä tietojasi valvonta- ja tarkkailumielessä, ilman että sinulla on minkäänlaista oikeusturvaa. Surviolla on kuitenkin käytössä keinot, jotka ovat mahdollisia ja välttämättömiä EU:n yleisen tietosuoja-asetuksen artiklan 44 sekä GDPR:n mukaan, jotta tietosuojan taso voitaisiin taata myös kolmansissa maissa.
Microsoft
Evästeet asettaa yritys Microsoft Corporation.
- Tämän evästeen asettavat verkkosivut, jotka toimivat Windows Azure -pilvipalvelussa. Tiedostoa käytetään asiakkaan liittämiseksi Azure-verkkosovellukseen.
- Tämän evästeen asettaa Microsoft Bing -palvelu.
CookieYes
Evästeet, jotka asettaa yritys CookieYes Limited, pitävät huolen seuraavista asioista:
- onko suostumuspalkki verkkosivuilla aktiivinen,
- vierailijan yksilöllinen tunniste, jota yritys CookieYes käyttää liittyen suostumuksen ilmaisemiseen,
- käyttäjän suostumuksen säilyttäminen liittyen evästeiden käyttöön verkkosivustolla,
- käyttäjän toimintojen seurannan säilyttäminen,
- käyttäjän suostumuksen säilyttäminen liittyen sallittuihin evästeisiin kategorioista “Välttämättömät (Necessary)”, “Toiminnalliset (Functional)”, “Tilastolliset (Analytic)”, “Suorituskyky (Performance)”, “Mainonta (Advertisement)” a “Muu (Other)”.
Cloudflare
Evästeet asettaa yritys Cloudflare, Inc.
- Evästeitä käyttävät CDN-palvelut, kuten Cloudflare yksilöidäkseen jaettua IP-osoitetta käyttävän asiakkaan ja tehdäkseen turvallisuusasetukset yksittäisille asiakkaille. Se ei vastaa millekään käyttäjätunnukselle verkkosovelluksessa eikä tallenna mitään henkilötietoja.
- Tämän evästeen asettaa yritys Cloudflare, Inc., ja sitä käytetään Cloudflaren bottien hallintaan (Cloudflare Bot Management).
LinkedIn
Evästeet asettaa yritys LinkedIn Corporation.
- Evästeen tarkoituksena on sallia LinkedInin toiminnot verkkosivustolla.
- Evästettä käytetään reititykseen (routing), käyttäjän kielivalintojen tallentamiseen sekä sisällön näyttämiseen tietyllä kielellä aina, kun käyttäjä vierailee sivustolla.
- Kyseessä on verkkoselaimen yksilöivä eväste, joka on asetettu jakamispainikkeilla ja mainostageilla (ad tags) LinkedInin sivuilla.
- Tätä evästettä käytetään:
- tallentamaan kävijöiden suostumus evästeiden käyttöön toissijaisiin tarkoituksiin,
- kävijöiden seuraamiseen useilla verkkosivustoilla tarkoituksena näyttää kävijän mieltymyksiin sopivia mainoksia,
- tietojen tallentamiseen ajalta, jolloin tietyissä maissa asuvilla käyttäjillä tapahtui synkronointi lms_analytics-evästeen kanssa.
G2Crowd
G2.com, Inc. Tätä evästettä käytetään keräämään tietoa käyttäjän sessiosta session yksilöllisen ID:n avulla. Se tallentaa sellaista tietoa, kuten lähettävä sivu (referrer), laskeutumissivu (landing page) ym.
Facebook
Evästeet asettaa yritys Facebook, Inc.
Tätä evästettä käytetään:
- näyttämään mainoksia Facebookin tai muun Facebookin mainontaa hyödyntävän digitaalisen alustan käyttäjille sen jälkeen, kun käyttäjä on käynyt verkkosivustolla,
- näyttämään käyttäjille kiinnostavia mainoksia ja mittaamaan sekä parantamaan mainontaa. Eväste seuraa myös käyttäjän toimintaa sellaisten verkkosivustojen käyttöliittymissä, joilla on Facebookin pikseli tai sosiaalinen laajennus.
Datadog
Evästeet asettaa yritys Datadog, Inc. Browser RUM SDK käyttää evästeitä tallentaakseen tietoa sessiosta ja seuratakseen käyttäjän sessioita useilla verkkosivustoilla. Kyseessä ovat ensimmäisen osapuolen evästeet (asetettu verkkotunnuksellesi), joita ei käytetä seuraamiseen verkkosivustolta toiselle. Lisätietoa: https://docs.datadoghq.com/real_user_monitoring/browser/troubleshooting/#rum-cookies
Sklik
Evästeet asettaa yritys Seznam.cz, a.s.
- Tämä eväste on hyvin tavallinen, ja sitä käytetään sessionhallintaan (session state management).
Evästeasetukset
Useimmat verkkoselaimet hyväksyvät evästeet automaattisesti. On kuitenkin mahdollista hyödyntää toimintoja, joiden avulla ne voi estää tai niitä voi poistaa. Verkkosivuston www.survio.com käyttäjillä on täten oikeus muuttaa selaimensa asetuksia siten, että evästeiden käyttö heidän tietokoneellaan on estetty.
Ohjeet evästeiden estämiseksi tai poistamiseksi löytyvät yleensä kunkin verkkoselaimen tietosuojaperiaatteista tai käyttöoppaasta.
Protokollatiedostot
Käyttäjän verkkoselain lähettää automaattisesti joitakin tietoja jokaisella www.survio.com -verkkosivuston näyttökerralla. Verkkosivustolle www.survio.com rekisteröitymisen yhteydessä tai sivustoa selatessa palvelimet tallentavat automaattisesti tiettyjä tietoja, joita verkkoselain lähettää jokaisella käyntikerralla. Nämä palvelimen protokollat (ns. lokitiedostot) saattavat sisältää sellaista tietoa kuten verkkopyyntö, IP-osoite, verkkoselaimen tyyppi, selaimen kieli, linkittävät sivut ja poistumissivut sekä URL-osoitteet, alustatyyyppi, klikkausten määrä, verkkotunnukset (domain-nimet), tuloportaalit, nähtyjen sivujen määrä ja niiden järjestys, kullakin sivulla vietetty aika, lähetetyn pyynnön päiväys ja aika, sekä yksi tai useampi evästetiedosto, joiden avulla verkkoselaimen voi varmasti tunnistaa.
VIII. Sovellettava henkilötietosuojaa koskeva lainsäädäntö
Survio ilmoittaa, että huolehtiessaan henkilötietosuojasta se noudattaa ensisijaisesti seuraavia lakisääteisiä määräyksiä:
Euroopan unionin lainsäädäntö
Kaikki lainsäädäntö perustuen Sopimukseen Euroopan unionin toiminnasta, artikla 16 ja Euroopan unionin perusoikeuskirjan artikloihin 7 ja 8, erityisesti:
- Euroopan parlamentin ja neuvoston asetus (EU) 2016/679, annettu 27 päivänä huhtikuuta 2016, luonnollisten henkilöiden suojelusta henkilötietojen käsittelyssä sekä näiden tietojen vapaasta liikkuvuudesta ja direktiivin 95/46/EY kumoamisesta (yleinen tietosuoja-asetus);
- Euroopan parlamentin ja neuvoston direktiivi 2002/58/EY, annettu 12 päivänä heinäkuuta 2002, henkilötietojen käsittelystä ja yksityisyyden suojasta sähköisen viestinnän alalla (sähköisen viestinnän tietosuojadirektiivi);
- Komission asetus (EU) N:o 611/2013, annettu 24 päivänä kesäkuuta 2013 , henkilötietojen käsittelystä ja yksityisyyden suojasta sähköisen viestinnän alalla annetun Euroopan parlamentin ja neuvoston direktiivin 2002/58/EY mukaisten henkilötietojen tietoturvaloukkausten ilmoittamiseen sovellettavista toimenpiteistä (rajoitetusti);
- Euroopan parlamentin ja neuvoston direktiivi 2000/31/EY, annettu 8 päivänä kesäkuuta 2000, tietoyhteiskunnan palveluja, erityisesti sähköistä kaupankäyntiä, sisämarkkinoilla koskevista tietyistä oikeudellisista näkökohdista ("Direktiivi sähköisestä kaupankäynnistä") (rajoitetusti).
Euroopan neuvoston lainsäädäntö
- Euroopan neuvoston sopimus No. 108 annettu, 28 päivänä tammikuuta 1981, henkilöiden suojaamisesta henkilötietojen automaattisessa käsittelyssä.
Tšekin tasavallan lainsäädäntö
- Laki No. 110/2019, henkilötietokäsittelystä;
- Laki No. 121/2000, laki tekijänoikeuksista, tekijänoikeuteen liittyvistä oikeuksista.
Sosiaalinen media
Survio käyttää sosiaalista mediaa voidakseen olla yhteydessä asiakkaisiin, kiinnostuneisiin ja käyttäjiin, jotka ovat rekisteröityneinä näihin palveluihin, voidakseen antaa heille sitä kautta tietoa tarjouksistaan.
Ota huomioon, että käytät näitä alustoja ja niiden toimintoja omalla vastuullasi. Tämä koskee etenkin interaktiivisia toimintoja (esim. kommentointi, jakaminen, arviointi). Lisäksi Survio huomauttaa, että tietojasi voidaan täten käsitellä Euroopan unionin ulkopuolella.
Lisäksi tietojasi voidaan käsitellä markkinoinnin ja mainonnan tarkoituksiin. Käyttäytymisesi ja sitä seuraavan kiinnostuksesi perusteella sinusta voidaan näin luoda käyttäjäprofiileja. Käyttämälläsi alustalla tai sen ulkopuolella sinulle voidaan esimerkiksi näyttää mainoksia, joiden oletetaan todennäköisesti kiinnostavan sinua. Näihin tarkoituksiin tietoa yleensä tallentavat koneellesi evästeet. Siitä riippumatta käyttäjäprofiileihisi voidaan tallentaa myös tietoja, joita ei ole kerätty suoraan laitteeltasi (etenkin, jos käytät kyseisiä alustoja ja olet niillä kirjautuneena).
Survio, tämän tietopalvelun tarjoajan ominaisuudessa, ei saa haltuunsa eikä käsittele tämän laajuuden ulkopuolella mitään muita tietoja siitä, miten sen palveluja käytät.
Käyttäjien henkilötietojen käsittely tapahtuu Survion oikeutettujen etujen perusteella, liittyen tehokkaaseen tiedottamiseen käyttäjän suuntaan ja yhteydenpitoon käyttäjän kanssa, GDPR:n artikla 6, kohta 1 f.
- Facebook (Facebook Ireland Ltd., 4 Grand Canal Square, Grand Canal Harbour, Dublin 2, Ireland) – Tietosuojaseloste: https://www.facebook.com/about/privacy/.
- Twitter (Twitter Inc., 1355 Market Street, Suite 900, San Francisco, CA 94103, USA) – Tietosuojaseloste: https://twitter.com/de/privacy.
- LinkedIn (LinkedIn Ireland Unlimited Company Wilton Place, Dublin 2, Ireland) – Tietosuojaseloste: https://www.linkedin.com/legal/privacy-policy.
IX. Loppusäännökset
Tähän sopimukseen sitoutumalla Käyttäjä vakuuttaa tutustuneensa näihin sääntöihin henkilötietosuojasta.
Tarpeen vaatiessa Survio saattaa päivittää näitä sääntöjä henkilötietosuojasta. Voimassa oleva versio Henkilötietosuojan periaatteista tulee aina olemaan saatavilla verkkosivustolla www.survio.com. Mikäli nämä Henkilötietosuojan periaatteet muuttuvat merkittävästi suhteessa henkilötietojen kanssa toimimiseen, Survio ilmoittaa asiasta Käyttäjälle julkaisemalla näkyvän tiedonannon ennen muutosten toimeenpanoa. Suosittelemme tarkistamaan Henkilötietosuojan periaatteet silloin tällöin Survion järjestelmän tai www.survio.com -verkkosivuston käytön yhteydessä.
Viimeksi muokattu 17. 1. 2022.