Tietosuojaseloste
Tietosuojaseloste
Kun Nordic Sports Brands-konserni tarjoaa palveluitaan, sillä on kaksi roolia tietosuoja-asetuksen puitteissa:
Konserni rekisterinpitäjänä suhteessa asiakkaisiinsa, kun se käsittelee näiden tietoja omiin tarkoituksiinsa
Konserni henkilötietojen käsittelijänä suhteessa henkilötietoihin, joita se käsittelee asiakkaan puolesta ja lukuun
Tässä tietosuojaselosteessa kuvataan, kuinka Nordic Sports Brands-konserni käsittelee asiakkaidensa, potentiaalisten asiakkaidensa, yhteistyökumppaneidensa ja muiden sidosryhmiensä henkilötietoja rekisterinpitäjänä.
Rekisterinpitäjä ja yhteyshenkilö
Rekisterinpitäjät: Nordic Sports Brands Oy (2147624-3) -konserni, kattaen
— Green Trail Oy
— N.S.F. Nordic Sports Finland Oy
— NSB Service Oy
Osoite: Kohmankaari 3, 33310 Tampere
Tietosuojavastaava:
Niko Turpeinen
privacy@nsbrands.com
Asianmukaisen tiedonkäsittelyn periaatteet
Yrityksen toiminnan ja palveluiden tuottamisen kannalta on välttämätöntä kerätä ja hallinnoida yrityksen asiakkaiden, palveluiden käyttäjien ja sidosryhmien henkilötietoja. Kaikki henkilötietojen käsittely tapahtuu kunnioittaen rekistereissä olevien henkilöiden yksityisyyttä.
Asianmukaisen tiedonkäsittelyn menetelmillä varmistetaan, että toimintatapamme henkilötietojen käsittelyssä sekä toimenpiteet henkilötietojen suojaamiseksi ovat asianmukaiset. Asianmukaisen tiedonkäsittelyn menettely on toteutettu Nordic Sports Brands Oy:ssä seuraavalla tavalla:
Tietojen käsittelyyn on tietty käyttötarkoitus ja lainmukainen peruste. Käsittely on rekisteröidyn kannalta läpinäkyvää.
Rekisteröidyistä käsitellään vain tarpeellista tietoa ja vain siihen käyttötarkoitukseen, johon tiedot on alun perin kerätty.
Tietoja voivat käsitellä organisaatiossa vain ne henkilöt, joilla on siihen työnsä puolesta tarve. Tietoja luovutetaan ulkopuolisille vain tarkoituksenmukaisella tavalla.
Tietoja säilytetään asianmukainen turvallisuus huomioiden ja vain niin kauan kuin on tarpeen.
Tiedot ovat täsmällisiä ja ajan tasalla.
Henkilötietojen käyttötarkoitukset ja oikeusperusteet
Keräämme ja käsittelemme henkilötietoja seuraaviin tarkoituksiin:
asiakastilausten hallinnointi, käsittely, toimitus, laskutus ja arkistointi, sekä muiden asiakassuhteeseen liittyvien asioiden hoitaminen, kuten tilattuihin palveluihin ja tuotteisiin liittyvä markkinointi, viestintä ja reklamaatioiden käsittely sekä valvottaessa kuluttaja-asiakkaidemme etua.
tuotteidemme ja palveluidemme myynti ja markkinointi, uutiskirjeen lähettäminen, toiminnan kehittäminen ja asiakashankinta.
organisaatiomme kumppanuuksien ylläpitäminen, sekä sopimushallintaa, laskutusta, toiminnan kehittämistä ja tilastollisia tarkoituksia varten.
jotta voimme hallita ja toteuttaa yrityksemme rekrytoinnit sekä olla yhteydessä työnhakijoihin rekrytointiprosessin aikana.
järjestyksenpidon, turvallisuuden ja omaisuudensuojan varmistaminen sekä yrityksen tiloissa tapahtuvien rikosten, vahinkojen ja onnettomuustilanteiden ehkäiseminen ja selvittäminen.
verkkosivujen toiminnan ja käytettävyyden sekä turvallisuuden varmistaminen, sekä analytiikka, mainonta ja sisällön personointi.
Käsittelemme henkilötietoja rekisterinpitäjää ja rekisteröityä koskevan sopimuksen täytäntöönpanemiseksi sekä rekisterinpitäjän lakisääteisen velvoitteen noudattamiseksi. Voimme käsitellä henkilötietoja yllä olevien tarkoitusten toteuttamiseksi joissain tapauksissa oikeutetun edun tai rekisteröidyn antaman suostumuksen perusteella.
Käsiteltävät henkilötiedot ja tietolähteet
Voimme kerätä ja käsitellä henkilötietojasi eri tarkoituksiin riippuen siitä, mitä palvelujamme käytät tai miten olet meihin yhteydessä. Keräämme ja käsittelemme henkilötietoja etupäässä seuraavissa rekistereissä:
Asiakasrekisteri: Verkkokaupan ja kivijalkamyymälän asiakkaista sekä sopimusasiakkaiden yhteyshenkilöistä kerätään seuraavia tietoja:
Nimi
Edustamansa yhteisö (mikäli edustaa organisaatiota)
Henkilötunnus
Sähköpostiosoite
Puhelinnumero
Laskutusosoite
Toimitusosoite
Maksutiedot
Tiedot aiemmista tilauksista
Muut tiedot, jotka asiakas itse antaa sähköpostilla, tekstiviestillä, tai muulla vastaavalla tavalla.
Lisäksi voidaan tallentaa tietoja koskien asiakkaan luomaa sisältöä tai muuta toimintaa verkkopalvelussa, kuten omien tietojen päivittäminen tai tuotearvostelut, sekä teknisten valvontajärjestelmien keräämiä tietoja, kuten lokitiedot, verkkoliikenteen tunnistetiedot ja kameravalvontajärjestelmän tallenteet.
Asiakkaista voidaan käsitellä lisäksi seuraavia tietoja:
Tieto hallussapito- tai aseluvasta
Rekisteröitymistä ja rekisteröitymisen päättymistä koskevat tiedot
Asiakastunnus ja salasana rekisterinpitäjän sähköisiin palveluihin
Asiakkaaseen kohdistetut asiakasviestintä- tai suoramarkkinointitoimenpiteet sekä tiedot siitä, miten asiakas on niitä hyödyntänyt
Kolmannen osapuolen tarjoamat palvelut ja niiden tiedot (esim. koiratutkalisenssit)
Tieto siitä, onko asiakas rekisteröity kasvattaja, ja kasvattajakerhon jäsenyyteen liittyvät tiedot
Henkilötiedot kerätään pääasiassa henkilöltä itseltään esimerkiksi, kun asiakas tekee tilauksen tai rekisteröityy eri palvelukanavissa. Tietoja voidaan kerätä rekisterinpitäjän sähköisissä palveluissa myös evästeiden ja muiden vastaavien tekniikoiden avulla. Lisäksi tietoja voidaan kerätä ja päivittää konserniyhtiöltä, henkilön edustamalta organisaatiolta tai viranomaisilta.
Kameravalvontarekisteri: Tunnistettavista henkilöistä kerätään seuraavia tietoja:
Teknisen valvonnan avulla kerätyt tiedot, kuten kuva, video tai ääni
Sijainti
Tiedot kerätään kuvattavalla tai valvottavalla alueella liikkuvista henkilöistä valvontakamera- tai muun kulunvalvontajärjestelmän avulla.
Kumppanirekisteri: Kumppaniorganisaatioiden edustajista ja yhteyshenkilöistä kerätään seuraavia tietoja:
Nimi
Edustamansa yhteisö
Sähköpostiosoite
Puhelinnumero
Muut yhteisesti sovitut, liiketoimintaan liittyvät tiedot
Tiedot kerätään henkilöltä itseltään tai hänen edustamaltaan organisaatiolta.
Prospektirekisteri: Potentiaalisia asiakkaita ja kumppaneita asemansa puolesta edustavista henkilöistä kerätään seuraavia tietoja:
Nimi
Titteli
Edustamansa yhteisö
Sähköpostiosoite
Puhelinnumero
Tiedot kerätään julkisista lähteistä, esimerkiksi ko. organisaation nettisivuilta.
Rekrytointirekisteri: Työnhakijasta kerätään seuraavia tietoja:
Nimi
Syntymäaika tai henkilötunnus
Osoite
Sähköpostiosoite
Puhelinnumero
Ansioluettelon tiedot, kuten työ- ja koulutushistoria
Muut tiedot, jotka hakija tuo itse esiin hakemuksessaan.
Tiedot kerätään pääasiassa henkilöltä itseltään. Työnhakijan suostumuksella tietoja voidaan kerätä myös hänen suosittelijoiltaan tai entisiltä työnantajiltaan. Voimme kerätä julkisesti saatavilla olevia tietoja potentiaalisista rekrytoitavista myös suoraan sosiaalisen median avoimista profiileista (kuten LinkedIn).
Keräämme ainoastaan rekrytointiprosessin kannalta merkityksellisiä tietoja voimassaolevan lainsäädännön mukaisesti.
Uutiskirjerekisteri: Uutiskirjeen tilaajista kerätään seuraavia tietoja:
Nimi
Sähköpostiosoite
Uutiskirjeen tilaussuostumus
Tiedot kerätään henkilöltä itseltään hänen tilatessaan uutiskirjeen.
Verkkosivuvierailijarekisteri: Verkkosivukävijöistä kerätään seuraavia tietoja:
IP-osoite
Selaimen tyyppi
Käyttöjärjestelmä
Käyttäjän sijainti
Käyttäjän käyttäytymistiedot, kuten sivujen katselumäärä, käyttöaika, napsautukset ja vuorovaikutus mainosten kanssa
Käyttäjän suostumus evästeisiin
Tiedot kerätään henkilöltä itseltään sekä palveluntarjoajalta.
Kaikista rekisteröidyistä ei välttämättä kerätä kaikkea yllä mainittua tietoa.
Henkilötietojen vastaanottajat ja vastaanottajaryhmät
Henkilötietoja voidaan luovuttaa konserniyhtiöille asiakassuhteen luomiseksi ja hoitamiseksi, markkinoinnin tuottamiseen konsernin yhtiöiden tuotteista ja palveluista, asiakaskokemuksen parantamiseen, analytiikkaan ja tilastollisiin tarkoituksiin, sekä kumppaniyrityksille ja sen käyttämille palveluntuottajille, kuten kuljetusyrityksille ja järjestelmätoimittajille, näiden tehtävien hoitamiseksi. Henkilötietoja ei koskaan luovuteta yhtiön ulkopuolelle ilman asianmukaisesti laadittua tietojenkäsittelysopimusta.
Lisäksi tietoja voidaan luovuttaa viranomaiselle lainsäädännön edellyttämällä tavalla tai jos viranomainen esittää lakiin perustuvan tietopyynnön.
Tietojen säilytys
Henkilötietoja säilytetään vain niin kauan, kuin on välttämätöntä käsittelyn käyttötarkoituksen toteuttamiseksi. Eri henkilötietoryhmillä on erilaisia lakisääteisiä säilytysaikoja.
Lisätietoa henkilötietojen säilytysajoista saat osoitteesta privacy@nsbrands.com.
Tietojen siirto EU:n tai Eta:n ulkopuolelle tai kansainväliselle järjestölle
Henkilötietoja ei koskaan siirretä Euroopan Unionin tai Euroopan talousalueen ulkopuolelle, ellei se ole organisaatiosta tai sen yhteistyökumppanista johtuvan teknisen toteutuksen varmistamiseksi välttämätöntä. Näissä tapauksissa rekisterinpitäjä varmistaa, että tiedonsiirrossa noudatetaan osapuolten välistä tietojenkäsittelysopimusta sekä Euroopan komission mallilausekkeita ja siirto toteutetaan tietoturvallisesti käyttäen asianmukaisia teknisiä ja hallinnollisia suojauskeinoja.
Lisätietoa henkilötietojen kansainvälisestä siirrosta saat osoitteesta privacy@nsbrands.com.
Tietoturva ja rekisterien suojaus
Konserniyhtiöissä henkilötietoja käsittelevät henkilöt noudattavat annettuja tietosuoja- ja tietoturvaohjeita. Henkilötiedot säilytetään tietoturvallisessa ympäristössä ja niitä käyttävät ainoastaan yrityksen työntekijät suojatuilla työasemillaan.
Käsittelyoikeudet on rajattu ylläpidollisiin ja hallinnollisiin tehtäviin. Ainoastaan määrätyillä organisaation ja sen lukuun toimivien yritysten työntekijöillä on oikeus käsitellä ja ylläpitää rekisterien sisältämiä henkilötietoja. Asiakastapahtumissa kerättävät yhteystiedot ja muut manuaalisesti käsiteltävät asiakastietoja sisältävät asiakirjat säilytetään alkukäsittelyn jälkeen lukituissa ja paloturvallisissa säilytystiloissa.
Rekisterin tietojen suojaamisessa ja käsittelyssä noudatetaan tietosuojalain säännöksiä ja periaatteita, viranomaisten määräyksiä sekä hyvää tietojenkäsittelytapaa.
Rekisteröidyn oikeudet
Rekisteröidyllä on oikeus saada tieto häntä koskevista tiedoista, oikeus pyytää häntä itseään koskevien tietojen oikaisemista tai poistamista taikka käsittelyn rajoittamista, sekä oikeus vastustaa häntä itseään koskevien tietojen käsittelyä. Poistamis-, rajoittamis- tai vastustamisoikeutta ei kuitenkaan ole sellaisten tietojen osalta, joiden käsittely on välttämätöntä tai perustuu lakiin.
Käsitellessämme henkilötietojasi suostumuksen perusteella sinulla on oikeus milloin tahansa peruuttaa antamasi suostumus. Emme sen jälkeen käsittele henkilötietoja, ellei käsittelyyn ole olemassa muuta oikeusperustetta. Suostumuksen peruuttaminen ei kuitenkaan vaikuta ennen sen peruuttamista suoritetun käsittelyn lainmukaisuuteen.
Rekisteröidyllä on oikeus saada tietosuojaan liittyvien oikeuksien toteuttamista koskeva asia käsiteltäväksi valvontaviranomaiselle (tietosuojavaltuutetun toimisto), mikäli emme ole noudattaneet tietosuojaa koskevia säännöksiä.
Emme tee automaattiseen päätöksentekoon perustuvia päätöksiä. Teemme profilointia ainoastaan verkkosivukävijöidemme käyttäytymisestä ja kohdennamme markkinointia automaattisesti tällaisen profiloinnin perusteella. Rekisteröidyllä on oikeus kieltäytyä tällaisesta profiloinnista.
Lisätiedot ja tietopyynnöt
Lisätietoja henkilötietojesi käsittelystä tai tietosuoja-asetuksen mukaiset tietopyynnöt voit esittää lähettämällä sähköpostia konsernin tietosuojavastaavalle osoitteeseen privacy@nsbrands.com.
Rekisteröityä voidaan pyytää täsmentämään pyyntöään ja rekisteröidyn henkilöllisyys varmennetaan ennen toimenpiteisiin ryhtymistä.
Jos katsotte, että henkilötietojenne käsittelyssä on rikottu tietosuoja-asetusta, teillä on oikeus tehdä valitus kansalliselle tietosuojavalvontaviranomaiselle.
Valvontaviranomainen Suomessa:
Tietosuojavaltuutetun toimisto
Postiosoite: PL 800, 00531 Helsinki
Sähköposti: tietosuoja@om.fi
Puhelinvaihde: 029 566 6700



