Tietosuoja- ja tietojenkäsittelyehdot
Tämä asiakirja selittää, kuinka coreIT-brändin alla toimiva ELYNX Eesti OÜ käsittelee verkkosivuston vierailijoiden, tiedustelujen lähettäjien, asiakaskontaktien ja muiden asiaan liittyvien henkilöiden henkilötietoja GDPR:n ja sovellettavan Viron lainsäädännön mukaisesti.
1. Ohjain
Sivuston kautta kerättyjen henkilötietojen rekisterinpitäjä coreit.ee on ELYNX Eesti OÜ, rekisterikoodi 11676054, ALV-numero EE101301792, osoite Roopa tn 2, Tallinna, 10136, sähköposti info@coreit.ee, puhelin +372 55 600 066.
2. Miten olemme yhteydessä henkilötietoihin
coreIT käsittelee henkilötietoja eri tilanteissa ja rooleissa. Joissain tapauksissa toimimme rekisterinpitäjänä, esimerkiksi kun henkilö lähettää meille tiedustelun yhteydenottolomakkeen kautta tai sähköpostitse. Muissa tapauksissa voimme toimia käsittelijänä asiakkaan puolesta, jos asiakas käyttää IT-palveluitamme ja hänen tietonsa sijaitsevat ylläpitämässämme teknisessä ympäristössä.
3. Rekisterinpitäjänä kerätyt tiedot
Rekisterinpitäjänä keräämme pääasiassa tietoja, jotka henkilö toimittaa meille suoraan. Tämä voi sisältää nimen, sähköpostiosoitteen, puhelinnumeron, yrityksen nimen, kiinnostuksen palveluun, viestin sisällön ja mitä tahansa muita käyttäjän tietoisesti toimittamia tietoja. Saatamme myös vastaanottaa verkkosivuston käyttöön liittyviä teknisiä tietoja, kuten IP-osoite, selaintyyppi, laitetyyppi, evästeasetukset ja käyttötilastot.
Jos olemme vuorovaikutuksessa mahdollisten asiakkaiden, olemassa olevien asiakkaiden, kumppaneiden edustajien tai muiden luonnollisten henkilöiden kanssa, käsittelemme heidän tietojaan vain siinä määrin kuin se on tarpeen viestintää, tarjouksen laatimista, sopimuksen laatimista tai toteuttamista, palvelun toimittamista tai oikeutettujen etujemme suojaamista varten.
4. Asiakkaiden puolesta käsitellyt tiedot
Jos asiakas käyttää IT-tukeamme, palvelinpalveluitamme, kehitys- tai muita teknisiä palveluitamme, voivat asiakkaan järjestelmissä tai infrastruktuurissa olevat henkilötiedot jäädä asiakkaan hallintaan ja asiakas on tällaisten tietojen rekisterinpitäjä. Tässä tapauksessa coreIT toimii käsittelijänä ja käsittelee tietoja vain asiakkaan kanssa tehdyn sopimuksen, asiakkaan ohjeiden mukaisesti ja siinä laajuudessa kuin se on tarpeen palvelun tarjoamiseksi.
Tämä tarkoittaa, että emme käytä tällaisia tietoja omiin tarkoituksiinmme emmekä käsittele niitä sopimuksen soveltamisalan ulkopuolella. Tällaisten tietojen tarkka sisältö saattaa olla meille tuntematon, koska ne voivat sijaita tiedostoissa, tietokannassa, sähköpostissa tai muissa asiakasjärjestelmissä.
5. Käsittelyn tarkoitukset ja oikeusperustat
Käsittelemme henkilötietoja pääasiassa tiedusteluihin vastaamiseksi, palvelutoimitusten valmistelemiseksi, sopimusten tekemiseksi ja toteuttamiseksi, asiakasviestinnän hoitamiseksi, laskutuksen hoitamiseksi, verkkosivuston ja teknisten ratkaisujen turvallisuuden varmistamiseksi sekä lakisääteisten velvoitteiden noudattamiseksi. Käsittelyn oikeudellinen perusta voi olla sopimusta edeltävät vaiheet, sopimuksen täyttäminen, oikeutettu etu, oikeudellinen velvoite tai käyttäjän suostumus.
6. Yhteydenottolomake ja muu vapaaehtoinen yhteydenpito
Mikäli henkilö täyttää verkkosivulla olevan yhteydenottolomakkeen, tallennamme annetut tiedot ja käytämme niitä vain viestintään, tarpeen tunnistamiseen, vastauksen antamiseen ja tarvittaessa tarjouksen laatimiseen. Yhteydenottolomakkeella lähetettyjen tietojen käsittely perustuu yleensä sopimusta edeltäviin vaiheisiin tai käyttäjän kyselyyn.
Jos käyttäjä antaa vapaaehtoisesti lisätietoja, kuten kuvauksen IT-ongelmasta, järjestelmiensä tilasta tai pyydetystä palvelusta, näitä tietoja käytetään vain pyynnön käsittelemiseen, ellei henkilö ole erikseen suostunut muuhun käyttöön.
7. Evästeet ja muut tekniikat
Sivusto voi käyttää sekä ehdottoman välttämättömiä että ei-välttämättömiä evästeitä. Ehdottoman välttämättömiä evästeitä tarvitaan verkkosivuston perustoiminnan, turvallisuuden ja lomakkeiden kannalta. Ei-välttämättömiä evästeitä, mukaan lukien analytiikkaevästeet, käytetään vain, jos käyttäjä on antanut suostumuksensa.
Eväste on pieni tekstitiedosto, joka tallennetaan käyttäjän laitteelle mieltymysten muistamiseksi, käyttökokemuksen parantamiseksi ja anonymisoitujen tilastotietojen keräämiseksi. Käyttäjät voivat hallita evästeasetuksia selaimensa kautta, mutta joidenkin evästeiden estäminen voi vaikuttaa verkkosivuston asianmukaiseen toimintaan.
8. Google Analytics
Sivusto voi käyttää Google Analytics arvioida liikennettä, ymmärtää, kuinka vierailijat käyttävät verkkosivustoa, ja parantaa sisältöä ja käyttökokemusta. Google Analytics voi käsitellä esimerkiksi lyhennettyä IP-osoitetta, vierailtujen sivujen tietoja, laitetietoja ja käyntitilastoja.
Google Analyticsia ei saa aktivoida ennen kuin käyttäjä on antanut asiaankuuluvan suostumuksen analytiikkaevästeisiin. Jos käyttäjä ei anna suostumusta tai peruuttaa sen myöhemmin, analytiikkaevästeitä ei saa ladata ja analytiikkaseuranta on lopetettava.
9. Tietojen jakaminen ja sitoutuneet käsittelijät
coreIT ei luovuta henkilötietoja kolmansille osapuolille ilman laillista perustetta. Tarvittaessa voimme käyttää kumppaneita ja palveluntarjoajia isännöintiin, kehittämiseen, ylläpitoon, sähköpostiin, tietoturvaan tai analytiikkaan. Tällaisia osapuolia koskevat luottamuksellisuus- ja turvallisuusvelvoitteet, ja ne voivat käsitellä tietoja vain siinä laajuudessa, kuin se on tarpeen palvelun tarjoamiseksi.
Tietoja voidaan luovuttaa myös lain niin vaatiessa tai kun se on tarpeen oikeuksiemme suojaamiseksi, petosten estämiseksi tai tietoturvaloukkausten ratkaisemiseksi.
10. Siirrot ETA:n ulkopuolelle
Jos jokin käyttämämme palveluntarjoaja käsittelee tietoja Euroopan talousalueen ulkopuolella, varmistamme asianmukaiset suojatoimenpiteet, kuten Euroopan komission vakiosopimuslausekkeet tai muun laillisen siirtomekanismin. Tällaisia siirtoja tapahtuu vain siinä määrin kuin se on tarpeen palvelun tarjoamiseksi tai verkkosivuston ylläpitämiseksi.
11. Pääsy tietoihin ja turvatoimenpiteet
Pääsy henkilötietoihin on rajoitettu niille työntekijöille ja palveluntarjoajille, jotka tarvitsevat niitä työtehtäviensä hoitamiseksi. Käytämme kohtuullisia teknisiä ja organisatorisia toimenpiteitä suojataksemme tietoja luvattomalta käytöltä, muuttamiselta, paljastamiselta, tuhoamiselta tai muulta laittomalta käsittelyltä.
Riskistä riippuen saatamme käyttää pääsyrajoituksia, kirjaamista, varmuuskopioita, järjestelmäpäivityksiä, suojauksen valvontaa ja muita asianmukaisia suojatoimia.
12. Tietojen tarkkuus
Pyrimme varmistamaan, että käsitellyt tiedot ovat tarkkoja, ajantasaisia ja olennaisia. Jos henkilö uskoo, että hänestä käsitellyt tiedot ovat virheellisiä tai puutteellisia, hänellä on oikeus vaatia tietojen oikaisua tai täydentämistä.
13. Säilytysajat
Säilytämme henkilötietoja vain niin kauan kuin on tarpeen käsittelyn tarkoituksen tai lakisääteisten velvoitteiden täyttämiseksi. Esimerkiksi tiedustelu- ja kirjeenvaihtotietoja voidaan säilyttää kohtuullisen ajan palvelun jatkuvuuden varmistamiseksi, jatkokysymyksiin vastaamiseksi ja oikeuksiemme suojaamiseksi riitatilanteessa.
Sopimuksiin, laskutukseen tai kirjanpitoon liittyviä tietoja säilytetään niin kauan kuin laki vaatii. Tietojen täydellinen poistaminen varmuuskopioista ei välttämättä tapahdu välittömästi, vaan normaalin teknisen poistojakson aikana.
14. Rekisteröidyn oikeudet
Rekisteröidyllä on oikeus saada tietoa henkilötietojensa käsittelystä, pyytää pääsyä niihin, vaatia virheellisten tietojen oikaisemista, vaatia tietyissä tapauksissa poistamista, pyytää käsittelyn rajoittamista tai vastustaa käsittelyä. Jos käsittely perustuu suostumukseen, suostumus voidaan peruuttaa milloin tahansa vaikuttamatta ennen peruuttamista suoritetun käsittelyn lainmukaisuuteen.
Rekisteröidyllä on tarvittaessa myös oikeus tietojen siirrettävyyteen koneellisesti luettavassa muodossa laissa säädetyssä laajuudessa.
15. Tietojen poistaminen
Jos käsittelyn tarkoitus on päättynyt eikä säilyttämisen jatkamiselle ole laillista perustetta, poistamme tai anonymisoimme tiedot. Joissakin tapauksissa välitön täydellinen poistaminen ei ole teknisesti mahdollista, esimerkiksi varmuuskopioissa tai lokeissa. Tällaisissa tilanteissa rajoitamme tietojen käyttöä sen normaaliin poistojaksoon asti.
16. Turvahäiriöt
Jos tapahtuu henkilötietoturvaloukkaus, joka saattaa vaarantaa rekisteröityjen oikeuksia ja vapauksia, toimimme sovellettavan lain mukaisesti, arvioimme vaikutukset, ryhdymme toimenpiteisiin seurausten lieventämiseksi ja ilmoitamme tarvittaessa toimivaltaiselle valvontaviranomaiselle ja henkilöille, joita asia koskee.
17. Muutokset näihin ehtoihin
coreIT voi päivittää näitä ehtoja ajoittain, jos lait, palvelut, verkkosivuston tekninen rakenne tai tietojenkäsittelyn organisaatio muuttuvat. Päivitetty versio julkaistaan tällä sivulla ja se tulee voimaan julkaisuhetkellä, ellei toisin mainita.
18. Valitukset ja yhteydenotto
Jos sinulla on kysyttävää henkilötietojen käsittelystä tai haluat käyttää oikeuksiasi, ota meihin yhteyttä osoitteessa info@coreit.ee. Jos uskot, että oikeuksiasi on rikottu, sinulla on myös oikeus ottaa yhteyttä tietosuojavaltuutettuun tai tuomioistuimeen.