Tietosuojakäytäntö

 

1. JOHDANTO

Tässä tietosuojailmoituksessa voit lukea, miten Scandinavian SkiPass AB (y-tunnus: 559305-1724) käsittelee henkilötietoja ("me", "meidän" tai "meitä"). Viittaukset "sinuun", "sinua" tai "sinun" tarkoittavat rekisteröityä henkilöä, jonka henkilötietoja käsittelemme Tässä . 


selitämme, mitä henkilötietoja käsittelemme, miksi käsittely tapahtuu, missä tiedot säilytetään, ketkä voivat saada niihin pääsyn sekä mitkä oikeudet sinulla on GDPR:n mukaan. Annamme myös muuta tietoa henkilötietojemme käsittelystä2. MÄÄRITELMÄTTässä tietosuojailmoituksessa käytetään määritelmiä, jotka vastaavat EU:n yleisen tietosuoja-asetuksen 2016/679 ("GDPR") määritelmiä, kuten "henkilötiedot", "käsittely", "rekisteröity", "valvontaviranomainen", "rekisterinpitäjä", "henkilötietojen käsittelijä" ja muita. Jokaisella näistä määritelmistä on sama merkitys kuin GDPR:n 4 artiklassa. Täydellisen luettelon ja tarkat määritelmät löydät kyseisestä artiklasta..  


Edellä mainittujen määritelmien lisäksi tässä tietosuojailmoituksessa käytetään seuraavia termejä:

Kolmannen osapuolen palvelut: tarkoittaa tietoja, palveluita, tuotteita, järjestelmiä, verkkosivustoja, ohjelmistoja, verkkoja, tietokantoja ja alustoja, joihin verkkosivustomme tai sovelluksemme linkittää tai joita käytetään osana palveluidemme tarjoamista.Verkkosivusto tai Verkkokauppa: tarkoittaa https://scandinavianskipass.se3.REKISTERINPITÄJÄOlemme rekisterinpitäjä kaikessa henkilötietojen käsittelyssä, jota teemme itse tai puolestamme, siinä määrin kuin määrittelemme käsittelyn keinot ja tarkoitukset (vastuullisuusperiaatteen mukaisesti). Henkilötietojen käsittelymme tapahtuu GDPR:n (ja soveltuvissa tapauksissa SCC:n) sekä perusperiaatteiden mukaisesti.4.MITEN SAAMME HENKILÖTIETOJASaamme pääasiassa henkilötietojasi, kun teet kanssamme ostosopimuksen, käytät tai vierailet verkkosivustolla, otat yhteyttä asiakaspalveluumme tai tilaat uutiskirjeemme.Haluatko estää tietojesi käytön tai myynnin?Älä myy tai jaa henkilökohtaisia tietojani – Scandinavian SkiPass5.KÄSITTELEMÄMME HENKILÖTIETOJEN KATEGORIATKäsittelemme vain henkilötietoja, jotka ovat asianmukaisia, tarpeellisia ja olennaisia sille tarkoitukselle, johon ne on kerätty ( 

tietojen minimoinnin periaatteen mukaisesti). Alla on esimerkkejä käsittelemistämme henkilötietojen kategorioista:Tunnistetiedot, : Etunimi,  

sukunimi.Yhteystiedot 

: Sähköpostiosoite, puhelinnumero, postiosoite.Tili- ja käyttäjätiedot. 

: Henkilöiltä, jotka rekisteröivät käyttäjätilin verkkosivustolle, käsittelemme sähköpostiosoitetta , käyttäjätunnusta

ja muuta tiliin tallennettua tietoa. 

Markkinointiasetukset : Tiedot viestintävalinnoistasi, kuten uutiskirjeen tilaus tai suostumus suoramarkkinointiin.

Ostotiedot: Tiedot tehdyistä ostoksista, kuten ostohistoria, tilausdata, ostetut tuotteet/palvelut, hinnat, maksutapa, maksun viite.Maksutiedot: Maksutiedot, kuten laskutustiedot, laskutusosoite, tapahtuma-ID, maksun tila. HUOM: emme käsittele korttitietoja suoraan; ne käsitellään maksupalveluntarjoajan toimesta.Toimitustiedot: Toimituksiin liittyvät tiedot, mukaan lukien toimitusosoite, seurantanumero ja lähetyksen seuranta sekä mahdolliset toimitusohjeet.Asiakaspalvelutapaukset: Asiakaspalveluun yhteydessä annettu tieto, kuten sähköpostikeskustelut, chatit tai puhelutallenteet (jos sovellettavissa) sekä muu asiaan liittyvä tieto.Laitetiedot: Evästeiden avulla kerätyt tiedot verkkosivuston kävijän suostumuksella, kuten tietokoneen, tabletin tai puhelimen tiedot, jolla verkkosivustolla vieraillaan, selaimen versio, IP-osoite, aikavyöhyke, evästetiedot, käyttöjärjestelmä, kieliasetukset, näytön tarkkuus sekä muut evästeiden kautta saadut tiedot.Voit avata evästeilmoituksen uudelleen ja muuttaa evästeasetuksiasi ja antamiasi suostumuksia tällä verkkosivustolla seuraamalla tätä linkkiäAlle 16-vuotiaatVerkkosivusto ei ole tarkoitettu alle 16-vuotiaille. Emme tietoisesti kerää lasten henkilötietoja. Jos olet vanhempi tai huoltaja ja uskot, että lapsesi on antanut meille henkilötietoja, ota meihin yhteyttä pyytääksesi tietojen poistamista.6.HENKILÖTIETOJEN KÄSITTELYN OIKEUSPERUSTAKäsittelemme henkilötietoja vain erityisiin, nimenomaisesti määriteltyihin ja oikeutettuihin tarkoituksiin, noudattaen tarkoitussidonnaisuuden periaatetta. Käsittely perustuu pääasiassa johonkin seuraavista laillisista perusteista:Suostumus (GDPR 6.1 a artikla)

Olet antanut suostumuksesi tiettyihin tarkoituksiin.
Sopimus (GDPR 6.1 b artikla)

Käsittely on tarpeen sopimuksen tekemiseksi tai täyttämiseksi kanssasi. 

Oikeudellinen velvoite (GDPR 6.1 c artikla) Meidän on käsiteltävä tietoja lain vaatimusten mukaisesti. 

  • Oikeutettu etu (GDPR 6.1 f artikla) Käsittely on tarpeen meidän tai kolmannen osapuolen oikeutetun edun vuoksi, ottaen huomioon oikeutesi ja vapautesi.Joissakin tapauksissa henkilötietojen antaminen on vapaaehtoista, mutta ilman niitä emme esimerkiksi voi tarjota tiettyä tukea tai tehdä sopimuksia. Jos käsittely perustuu suostumukseen, voit peruuttaa sen milloin tahansa vaikuttamatta aiempaan lailliseen käsittelyyn. 

  • Oikeutetun edun perusteella tehdyn käsittelyn yhteydessä olemme suorittaneet etujen tasapainotuksen ja arvioineet, ettei käsittely rajoita yksityisyyttäsi tai oikeuksiasi.7.ERITYISET KÄSITTELYTOIMENPITEETKäsittelemme henkilötietojasi voidaksemme tarjota palvelujamme ja täyttää sitoumuksemme sinua asiakkana kohtaan. Alla on eritelty käsittelyn tarkoitukset, käsiteltävät tiedot, sovellettava oikeusperusta, mahdolliset tiedon vastaanottajat sekä säilytysaika.1)Evästeiden ja seurantatekniikoiden käyttö 

  • Käytämme verkkosivustollamme evästeitä ja vastaavia teknologioita sen toimivuuden varmistamiseksi sekä analytiikkaan ja markkinointiin. Lisätietoja evästeiden käytöstä löydät verkkosivustolla julkaistusta evästetiedotteesta seuraavan linkin kautta: Evästekäytäntö – Scandinavian SkiPassEvästeet jaetaan kahteen kategoriaan:-Välttämättömät evästeet (oikeutettu etu): Nämä evästeet ovat välttämättömiä verkkosivuston oikean toiminnan kannalta ja mahdollistavat perustoiminnot, kuten turvallisuuden, verkon hallinnan ja saavutettavuuden.Henkilötiedot 

  • - IP-osoite - Laitetiedot  

  • - Selaimen asetukset - Istuntotiedot,Käsittely- Käyttäjäasetusten tallennus (esim. kielivalinta) - Verkkosivuston turvallisuuden ja suorituskyvyn varmistaminen  

  • - Kirjautumisistuntojen hallinta ja luvattoman pääsyn estäminenOikeusperustaOikeutettu etu – Nämä evästeet ovat välttämättömiä verkkosivuston toiminnalle, eikä niitä voi poistaa käytöstä.VastaanottajatIT-palveluntarjoajat ja webhotellit, jotka ylläpitävät verkkosivustoa.SäilytysaikaSäilytysaika vaihtelee evästeen toiminnon mukaan, mutta evästeet poistetaan viimeistään kunkin säilytysajan päättyessä. Säilytysaika on määritelty evästekäytännössämme.Koska nämä evästeet ovat välttämättömiä verkkosivuston toiminnalle, et voi kieltäytyä niistä.- . 

  • Markkinointi- ja analytiikkaevästeet (suostumus): Näitä evästeitä käytetään kävijäkäyttäytymisen analysointiin sekä kohdennetun mainonnan ja tarjousten näyttämiseen. 

  • TarkoitusAnalysoida kävijöiden käyttäytymistä ja mukauttaa markkinointia kävijöiden vuorovaikutuksen perusteella.Henkilötiedot 

Oikeusperusta 

Suostumus – Käyttäjän on annettava aktiivinen suostumus ennen näiden evästeiden käyttöä. 

Vastaanottajat Verkkosivuston analytiikan tarjoajat (esim. Google
Analytics), markkinointialustat ja mainosverkostot.SäilytysaikaSäilytysaika vaihtelee evästetyypin ja kävijän evästeasetusten mukaan. Säilytysaika on määritelty evästekäytännössämme.Voit peruuttaa suostumuksesi ja muuttaa evästeasetuksiasi milloin tahansa evästekäytännön kautta.2)Yhteydenotto ja asiakaspalveluKun otat meihin yhteyttä, käsittelemme henkilötietojasi voidaksemme tarjota tarvitsemaasi tukea ja palvelua.TarkoitusSaapuvien asiakaskyselyiden käsittely puhelimitse, sähköpostitse, kirjeitse, yhteydenottolomakkeella ja sosiaalisessa mediassa.Henkilötiedot- Tunnistetiedot (esim. etu- ja sukunimi) - Yhteystiedot (esim. sähköpostiosoite, puhelinnumero, osoite).- Asiakaspalvelutapaukset (esim. lomaketiedot, viestin sisältö, aiemmat tukiyhteydet)Käsittely- Lähettäjän tunnistaminen - Asian käsittely ja vastaaminen - Asian seuranta tarvittaessa.OikeusperustaOikeutettu etu – Meillä on oikeutettu etu vastata kyselyihin ja tarjota asiakaspalvelua.VastaanottajatIT-palveluntarjoajat ja asiakaspalvelujärjestelmät.Säilytysaika 

  • Asiakaspalvelutapaukset säilytetään enintään 4 vuotta viimeisestä yhteydenotosta asian yhteydessä varmistaaksemme seurannan ja palvelun parantamisen.Jos asia koskee takuuta, reklamaatiota tai käynnissä olevaa riitaa, tiedot voidaan säilyttää pidempään kuluttajasuojalain (SFS 2022:260) tai muiden lakisääteisten vaatimusten mukaisesti. Säilytysajan päätyttyä tiedot poistetaan tai anonymisoidaan.Tietojen antaminen on vapaaehtoista, mutta jos et anna tiettyjä tietoja, emme välttämättä pysty auttamaan sinua asiassasi.3) Ostositoumusten tekeminen ja täyttäminen 

  • Jotta voimme tehdä ja täyttää kanssasi ostosopimuksen, meidän on käsiteltävä tiettyjä henkilötietoja. Nämä tiedot ovat tarpeen ostosi käsittelyyn, maksun suorittamiseen, toimituksen toteuttamiseen ja tarvittaessa asiakaspalvelutapausten hoitamiseen.TarkoitusHenkilötietojen käsittely ostosopimuksen tekemisen ja täyttämisen yhteydessä.Henkilötiedot- Tunnistetiedot (esim. nimi, asiakasnumero) - Yhteystiedot (esim. sähköpostiosoite, puhelinnumero, osoite) - Ostotiedot (esim. tilatut tuotteet, tilaushistoria) - Maksutiedot (esim. maksutapa, tapahtumatiedot) - Toimitustiedot (esim. toimitusosoite, seurantanumero) - Asiakaspalvelutapaukset (esim. reklamaatiot, peruutusoikeus, tukiyhteydet)Käsittely- Ostojen rekisteröinti ja hallinta - Maksun käsittely - Tilausvahvistuksen lähettäminen - Toimituksen toteuttaminen ja paketin seuranta  

  • - Reklamaatioiden, peruutusoikeuden ja asiakaspalvelutapausten käsittelyOikeusperustaSopimus – Käsittely on tarpeen ostosopimuksen tekemiseksi ja täyttämiseksi kanssasi.VastaanottajatMaksupalveluntarjoajat, kuljetusyritykset, IT-järjestelmätoimittajat ja asiakaspalvelujärjestelmät.SäilytysaikaKirjanpitomateriaaliin sisältyvät henkilötiedot säilytetään 7 vuotta tilikauden päättymistä seuraavan kalenterivuoden lopusta 

  • kirjanpitolain (SFS 1999:1078) mukaisesti.Reklamaatioihin, peruutusoikeuteen ja muihin asiakaspalvelutapauksiin liittyvät tiedot säilytetään enintään 3 vuotta viimeisestä yhteydenotosta asian yhteydessä, kuluttajasuojalain (SFS 2022:260) ja muiden soveltuvien lakien mukaisesti.Jos oikeudenkäynti on käynnissä, tiedot voidaan säilyttää pidempään asian päättymiseen asti.Nämä tiedot ovat tarpeen ostosi käsittelyyn ja sopimusvelvoitteidemme täyttämiseen.4) Kirjanpitomateriaalin käsittelyLain mukaan meidän on käsiteltävä ja säilytettävä kirjanpitomateriaalia, joka voi sisältää henkilötietoja, kuten laskuja, kuittauksia ja muita todisteita.TarkoitusHenkilötietojen käsittely lakisääteisten kirjanpito- ja tilivelvollisuuksien täyttämiseksi.Henkilötiedot- Tunnistetiedot (esim. nimi, asiakasnumero) - Yhteystiedot (esim. sähköpostiosoite, puhelinnumero, osoite) - Ostotiedot (esim. tilausnumero, ostohistoria) - Maksutiedot (esim. maksutapa, tapahtumatiedot) - Toimitustiedot (esim. toimitusosoite)Käsittely- Laskujen, kuittien ja maksutietojen tallennus ja arkistointi - Kirjanpitolain ja veroviranomaisten vaatimusten täyttäminen - Materiaalin toimittaminen tarkastuksia tai auditointeja vartenOikeusperusta 

Oikeudellinen velvoite – Käsittely on tarpeen lakisääteisten velvoitteidemme täyttämiseksi kirjanpitolain (SFS 1999:1078) ja veroviranomaisten vaatimusten mukaisesti.VastaanottajatKirjanpito- ja tilintarkastustoimistot, veroviranomaiset ja muut viranomaiset lakisääteisten vaatimusten yhteydessä.SäilytysaikaKirjanpitomateriaali säilytetään 7 vuotta tilikauden päättymistä seuraavan kalenterivuoden lopusta kirjanpitolain (SFS 1999:1078) mukaisesti. Tämän jälkeen tiedot poistetaan tai anonymisoidaan, ellei lakisääteisiä vaatimuksia ole pidempään säilyttämiseen.Näitä tietoja käsitellään vain lain edellyttämässä laajuudessa ja ne poistetaan tai anonymisoidaan säilytysajan päätyttyä.5) Käyttäjätilin hallinta verkkokaupassaKun rekisteröit käyttäjätilin verkkokaupassamme, käsittelemme tiettyjä henkilötietoja tilisi hallintaa ja ostokokemuksesi sujuvoittamista varten.TarkoitusKäyttäjätilin luominen, hallinta ja ylläpito verkkokaupassa.Henkilötiedot- Yhteystiedot (sähköpostiosoite) - Tunnistetiedot (esim. nimi, jos päätät rekisteröidä sen) - Tili- ja käyttäjätiedot (esim. kirjautumistiedot, tilaushistoria)Käsittely- Käyttäjätilin luominen ja hallinta  

- Tilauksien ja maksujen sujuva hallinta - Pääsy tilaushistoriaan ja ostosten helpottaminen tulevaisuudessa - Teknisen tuen hallinta ja tilin toimivuuden varmistaminenOikeusperustaOikeutettu etu – Meillä on oikeutettu etu hallita käyttäjätiliäsi ostokokemuksesi helpottamiseksi.VastaanottajatIT-palveluntarjoajat verkkokaupan ylläpitoa ja teknistä tukea varten.SäilytysaikaTiedot säilytetään niin kauan kuin sinulla on aktiivinen tili. Jos et ole tehnyt ostoksia 5 vuoteen, tili poistetaan automaattisesti. Voit milloin tahansa sulkea tilisi, jolloin tiedot poistetaan 30 päivän kuluessa, ellei lakisääteisiä säilytysvaatimuksia ole pidempään säilyttämiseen.Tietojen antaminen on vapaaehtoista, mutta jos et rekisteröi tiliä, jotkin toiminnot, kuten tallennettu tilaushistoria ja nopeampi kassaprosessi, eivät ole käytettävissäsi.6) Uutiskirjeiden lähettäminen ja hallinta

Käsittelemme sähköpostiosoitettasi voidaksemme lähettää sinulle uutiskirjeitä tuotteistamme, tarjouksistamme ja uutisistamme. Käsittely jakautuu kahteen osaan: - Uutiskirjeiden lähettäminen:  

Jos tilaat uutiskirjeemme, käsittelemme sähköpostiosoitettasi näiden lähettämiseksi.

Tarkoitus Uutiskirjeiden lähettäminen tarjouksista ja tiedoista tuotteistamme ja palveluistamme. 

Henkilötiedot- Yhteystiedot: SähköpostiosoiteKäsittely. 

- Uutiskirjeiden lähettäminen tilaajille

- Uutiskirjeiden peruutusten ja sähköpostilistojen päivitysten hallintaOikeusperusta 

Suostumus  – Annetaan aktiivinen suostumus uutiskirjeiden vastaanottamiseen. 
Vastaanottajat 
Sähköpostipalveluntarjoajat uutiskirjeiden hallintaan. 
Säilytysaika 
Tiedot säilytetään niin kauan kuin olet aktiivinen tilaaja 
etkä peru suostumustasi. Peruuttamisen jälkeen sähköpostiosoitteesi poistetaan postituslistaltamme, mutta se voidaan säilyttää  
estolistalla 
estääksemme ei-toivotut lähetykset tulevaisuudessa. Voit peruuttaa suostumuksesi milloin tahansa klikkaamalla uutiskirjeen peruutuslinkkiä.-  
Estolistan hallinta peruutuksen yhteydessä: Jos peruutat uutiskirjeen tilauksen, sähköpostiosoitteesi tallennetaan estolistalle estääksemme vahingossa tapahtuvat lisälähetykset. 
Tarkoitus Varmistaa, ettei peruutettu käyttäjä saa uutiskirjeitä peruutuksen jälkeen.Henkilötiedot- Yhteystiedot: . 


Sähköpostiosoite
 

Käsittely- Sähköpostiosoitteen tallennus estolistalle tulevien lähetyksien estämiseksi - Estolistalta manuaalisten poistopyyntöjen käsittely 

 Oikeusperusta Oikeutettu etu 
– Meillä on oikeutettu etu varmistaa, ettei peruutettu käyttäjä saa vahingossa uutiskirjeitä. Vastaanottajat 
Sähköpostipalveluntarjoajat, jotka hallinnoivat estolistaa. 
Säilytysaika 
Sähköpostiosoitteesi säilyy estolistalla enintään  
10 vuotta , ellei pyydä sen poistamista aiemmin. 
Jos haluat sähköpostiosoitteesi poistettavan myös estolistalta, ota yhteyttä asiakaspalveluumme ja pyydä sitä. Huomaa, että jos osoite poistetaan estolistalta, voit saada uutiskirjeitä uudelleen, jos rekisteröidyt uudelleen. 
7)  
Lakisääteisten oikeuksien pyyntöjen käsittely Kun otat meihin yhteyttä käyttääksesi oikeuksiasi sovellettavan lain mukaan, kuten peruutusoikeutta, reklamaatio-oikeutta tai GDPR-oikeuksia, käsittelemme henkilötietojasi pyyntösi käsittelemiseksi ja dokumentoimiseksi.Tarkoitus
Lakisääteisten oikeuksien käyttämistä koskevien pyyntöjen käsittely (esim. peruutusoikeus, reklamaatio-oikeus, GDPR-oikeudet). Henkilötiedot- Tunnistetiedot (esim. nimi, asiakasnumero) - Yhteystiedot (esim. sähköpostiosoite, puhelinnumero, osoite)
- Ostotiedot (esim. tilausnumero, ostohistoria) - Maksutiedot (esim. tapahtumatiedot, hyvitystiedot) - Toimitustiedot (esim. toimitusosoite) - Asiakaspalvelutapaukset (esim. pyyntöön liittyvä viestintä).


Käsittely
- Pyynnön tekijän henkilöllisyyden varmistaminen . 


- Pyynnön käsittely ja dokumentointi
- Oikeiden toimenpiteiden varmistaminen ja lakisääteisten vaatimusten täyttäminen

Oikeusperusta

 Oikeudellinen velvoite – Käsittely on tarpeen kuluttajansuojalainsäädännön ja GDPR:n velvoitteiden täyttämiseksi.VastaanottajatViranomaiset lakisääteisten vaatimusten yhteydessä, IT-palveluntarjoajat ja asiakaspalvelujärjestelmät pyyntöjen käsittelyyn.SäilytysaikaGDPR-pyyntöihin liittyvät tiedot säilytetään yleensä  
3 vuotta asian päättymisen jälkeen

, valitusaikojen ja valvontatapauksien vanhentumisaikojen mukaisesti. Käynnissä olevan oikeudenkäynnin aikana tiedot säilytetään niin kauan kuin prosessi vaatii tai pidempään, jos laki sitä edellyttää.
Reklamaatioihin ja kuluttajaoikeuksiin liittyvät tiedot säilytetään
yleensä 3 vuotta asian päättymisen jälkeen , valitusaikojen mukaisesti. Käynnissä olevan oikeudenkäynnin aikana tiedot säilytetään ) 

niin kauan kuin prosessi vaatii

tai pidempään, jos laki sitä edellyttää.Tietoa oikeuksistasi GDPR:n mukaan löytyy kohdasta 11 alla.
8) Turvallisuuspoikkeamien hallinta ja tutkinta
Turvallisuuspoikkeaman yhteydessä, joka koskee henkilötietoja, käsittelemme asiaankuuluvia henkilötietoja ja teknisiä tietoja tutkiaksemme ja hallitaksemme poikkeamaa sovellettavien lakivaatimusten mukaisesti.TarkoitusHenkilötietoja koskevien turvallisuuspoikkeamien hallinta ja tutkinta.Henkilötiedot 

- Tunnistetiedot (esim. nimi, yhteystiedot) - Teknisiä tietoja (esim. IP-osoite, lokitiedostot, laitetiedot) - Poikkeamaan liittyvät tiedot (esim. poikkeaman kuvaus ja vaikutukset)
Käsittely - Turvallisuuspoikkeamien tutkiminen, hallinta ja dokumentointi- Tarvittaessa asianomaisten rekisteröityjen ja valvontaviranomaisten informointi GDPR:n (artiklat 33–34) mukaisesti.
- Toimenpiteiden toteuttaminen vahinkojen minimoimiseksi ja tulevien poikkeamien estämiseksi

OikeusperustaOikeudellinen velvoite – Käsittely on tarpeen täyttääksemme velvoitteemme GDPR:n artiklojen 5.2, 33 ja 34 mukaisesti, mukaan lukien kaikkien henkilötietojen poikkeamien dokumentointi ja tarvittaessa ilmoitus valvontaviranomaiselle sekä asianomaisten rekisteröityjen informointi. 

Vastaanottajat- Valvontaviranomaiset (esim. Tietosuojavaltuutettu) ilmoitusvelvollisuuden yhteydessä.- IT-turvapalveluntarjoajat teknisen analyysin ja toimenpiteiden tarpeessa.


- Sisäiset tutkintatiimit, jotka käsittelevät poikkeamia.
 


SäilytysaikaPoikkeamadokumentaatio säilytetään


5 vuotta tutkinnan päättymisen jälkeen

, ellei muuta valvontaa tai oikeudellista prosessia ole käynnissä. Käynnissä olevan viranomais- tai oikeustutkinnan aikana dokumentaatio voidaan säilyttää pidempään sovellettavan lainsäädännön mukaisesti. Jos poikkeama vaatii asianomaisten rekisteröityjen informointia, teemme sen mahdollisimman pian sovellettavan lainsäädännön mukaisesti. 
9) Suoramarkkinointi 
Käsittelemme henkilötietoja voidaksemme tarjota olemassa oleville tai entisille asiakkaillemme relevanttia tietoa, kampanjoita ja tarjouksia. Käsittely tapahtuu pääasiassa sähköpostitse tai muilla viestintäkanavilla. 
Tarkoitus 
Tuotteidemme ja palveluidemme suoramarkkinointi sähköpostitse tai muilla viestintäkanavilla. 
Henkilötiedot 
- Tunnistetiedot (esim. nimi) - Yhteystiedot (esim. sähköpostiosoite, puhelinnumero) ) 
- Ostotiedot (esim. aiemmat ostot, kiinnostuksen kohteet) - Markkinointiasetukset (esim. halutut viestintäkanavat) 
Käsittely 
- Markkinointiviestien lähettäminen sähköpostitse tai muilla kanavilla  
- Kampanjoiden ja tarjousten mukauttaminen asiakkaan mieltymysten mukaan
- Aiemman ostohistorian ja vuorovaikutuksen analysointi viestien relevanssin parantamiseksi
Oikeusperusta Oikeutettu etu – Meillä on oikeutettu etu markkinoida palvelujamme olemassa oleville ja entisille asiakkaille. 
Vastaanottajat  Sähköposti- ja markkinointipalveluntarjoajat.
Säilytysaika

Tiedot säilytetään niin kauan kuin meillä on aktiivinen asiakassuhde tai enintään 24 kuukautta viimeisestä vuorovaikutuksesta, ellei rekisteröity ole aiemmin vastustanut suoramarkkinointia. Suoramarkkinoinnin vastustamisen yhteydessä tiedot poistetaan markkinointilistalta, mutta ne voidaan säilyttää

estolistalla estääksemme tulevat lähetykset.Voit milloin tahansa vastustaa henkilötietojesi käsittelyä suoramarkkinointia varten klikkaamalla lähetyksissämme olevaa peruutuslinkkiä tai ottamalla meihin yhteyttä.

Yhteystietomme löytyvät tämän tietosuojailmoituksen lopusta.


10)


Petosten ja rikosten torjuntaKäsittelemme henkilötietoja suojellaksemme toimintaamme, asiakkaitamme, verkkosivuston kävijöitä ja muita osapuolia petoksilta ja muilta rikoksilta.

Tarkoitus 

Petosten ja muiden rikosten havaitseminen, ehkäisy ja hallinta, jotka voivat vaikuttaa toimintaamme tai asiakkaisiimme. Henkilötiedot 
- Tunnistetiedot (esim. nimi) - Yhteystiedot (esim. sähköpostiosoite, puhelinnumero)
- Tili- ja käyttäjätiedot (esim. kirjautumistiedot, IP-osoite)  
- Ostotiedot (esim. tilaushistoria, ostokäyttäytyminen)  
- Maksutiedot (esim. tapahtumatiedot, maksutapa)  
- Toimitustiedot (esim. toimitusosoite) 
Käsittely - Epäilyttävien toimintojen tunnistaminen ja analysointi  
- Petosyritysten havaitseminen ja estäminen  
- Ennaltaehkäisevien toimenpiteiden toteuttaminen turvallisuuden varmistamiseksi  
- Epäiltyjen rikosten ilmoittaminen viranomaisille, kuten poliisille OikeusperustaOikeutettu etu 
– Meillä on oikeutettu etu ehkäistä ja havaita petoksia sekä suojella toimintaamme ja asiakkaitamme. Vastaanottajat
Viranomaiset (esim. poliisi lakisääteisten vaatimusten yhteydessä), turvallisuuspalvelut ja IT-palveluntarjoajat petosten torjuntaan. SäilytysaikaEpäiltyihin petosyrityksiin liittyvät tiedot säilytetään enintään 24 kuukautta havaitsemisesta


, ellei muuta tutkintaa tai oikeudellista prosessia ole käynnissä. Käynnissä olevan viranomais- tai oikeustutkinnan aikana tiedot voidaan säilyttää pidempään sovellettavan lainsäädännön mukaisesti.
 

Näiden henkilötietojen käsittely on olennainen osa työtämme ylläpitää turvallisuutta ja toimintamme eheyttä. Jos tutkinta johtaa oikeustoimiin, tiedot voidaan säilyttää pidempään lain vaatimusten mukaisesti.8.

SÄILYTYSPAIKKA
 Pyrimme aina käsittelemään henkilötietoja Euroopan unionin (EU) tai Euroopan talousalueen (ETA) sisällä. Joissakin tapauksissa henkilötietoja voidaan kuitenkin siirtää ja käsitellä EU/ETA:n ulkopuolella. Tällaisissa siirroissa varmistamme asianmukaiset suojatoimet, kuten suostumuksen hankkimisen, Euroopan komission hyväksymien vakiosopimuslausekkeiden käytön tai vastaanottajamaan asianmukaiset tietosuojalait. Henkilökohtaiset tietosi käsitellään aluksi Irlannissa ja siirretään sitten Euroopan ulkopuolelle säilytystä ja jatkokäsittelyä varten, mukaan lukien Kanada ja Yhdysvallat. Lisätietoja tietojen siirroista GDPR:n mukaisesti löydät Shopifyn
GDPR Whitepaperista 9.  
SÄILYTYSKESTO 
Käsittelemme henkilötietoja vain niin kauan kuin on tarpeen täyttää ne tarkoitukset, joihin tiedot on kerätty, mukaan lukien mahdolliset oikeudelliset, kirjanpito- tai raportointivaatimukset, noudattaen tietojen minimoinnin periaatetta GDPR:n 5.1 e artiklan mukaisesti. 
Tarkka säilytysaika riippuu henkilötietojen tyypistä ja käsittelyn tarkoituksesta. Tarkempia tietoja säilytysajoista eri käsittelyille löytyy tämän tietosuojailmoituksen luvun 7 asiaankuuluvista kohdista. Jos meillä on oikeudellinen velvoite säilyttää henkilötietoja (esim. kirjanpitolain, rahanpesulainsäädännön tai kuluttajansuojalain mukaisesti), tiedot säilytetään lain edellyttämän ajan. 
Jos oikeudellinen riita, viranomaiskäsittely tai vaatimus kohdistuu meihin, voimme säilyttää henkilötiedot, kunnes asia on ratkaistu tai lakisääteinen vanhentumisaika on umpeutunut. 
Kun henkilötietoja ei enää tarvitse säilyttää, ne poistetaan tai anonymisoidaan sisäisten käytäntöjemme ja sovellettavan lainsäädännön mukaisesti. 
Jos pyydät henkilötietojesi poistamista, voimme olla velvollisia säilyttämään tiettyjä tietoja sopimus-, lakisääteisten tai sääntelyvelvoitteiden täyttämiseksi.
Varmistaaksemme lakisääteisten vaatimusten ja liiketoiminnan tarpeiden noudattamisen tarkistamme säännöllisesti säilytyskäytäntömme ja päivitämme niitä tarvittaessa. 10. HENKILÖTIETOJEN JAKAMINEN 
Käsittelemme henkilötietoja huolellisesti, ja tietojen jakaminen tapahtuu sovellettavan tietosuojalainsäädännön mukaisesti. Saatamme esimerkiksi jakaa henkilötietoja: Palveluntarjoajat 
: Käytämme eri palveluntarjoajien palveluita auttaaksemme meitä tarjoamaan palvelujamme ja täyttämään sovellettavat lait sekä sopimuksemme kanssasi, kuten palvelinpalvelut, kirjanpitojärjestelmät ja muut pilvipalvelut. Lisäksi käytämme Shopifyta verkkokauppamme ylläpitoon. Voit lukea lisää siitä, miten Shopify käsittelee henkilötietoja tässä: https://www.shopify.com/legal/privacyTällaiset 


palveluntarjoajat toimivat joskus henkilötietojen käsittelijöinä puolestamme, eli he käsittelevät henkilötietoja ohjeidemme mukaisesti. Ohjeet määritellään erityisissä henkilötietojen käsittelijäsopimuksissa GDPR:n 28 artiklan mukaisesti.


Henkilötietojen käsittelyn oikeusperusta on oikeutettu etumme.Viranomaiset

:    

Saatamme jakaa henkilötietojasi lain vaatimusten noudattamiseksi 

, jos meillä on lakisääteinen velvoite tehdä niin, esimerkiksi poliisille, veroviranomaisille tai muille viranomaisille oikeudellisten velvoitteidemme täyttämiseksi. Näiden käsittelyjen oikeusperusta on oikeudellinen velvoite. Voimme myös jakaa henkilötietoja vastataksemme haasteeseen, kotietsintälupaan tai muuhun lailliseen tietopyyntöön, jonka saamme, tai suojellaksemme oikeuksiamme muulla tavoin. 
Henkilötietojen käsittelyn oikeusperusta on oikeutettu etumme.11. OIKEUTESIGDPR:n mukaisena rekisteröitynä sinulla on seuraavat oikeudet:Oikeus saada tietoa: Sinulla on oikeus saada selkeää tietoa siitä, miten käsittelemme henkilötietojasi, mukaan lukien tarkoitukset, tietokategoriat ja mahdolliset vastaanottajat. Tämä tieto löytyy tästä tietosuojailmoituksesta. 
Oikeus saada pääsy tietoihin: Voit pyytää kopion käsittelemistämme henkilötiedoistasi ja saada tietoa käsittelystä, mukaan lukien mahdolliset rajat ylittävät siirrot ja suojatoimet. Oikeus oikaista: Jos henkilötietosi ovat virheellisiä tai puutteellisia, sinulla on oikeus saada ne korjatuiksi. Ilmoitamme tällöin asianomaisille vastaanottajille, jos se on mahdollista eikä aiheuta kohtuutonta rasitetta meille. Sinulla on myös oikeus saada tieto vastaanottajista. 
Oikeus poistaa ("oikeus tulla unohdetuksi"): Tietyissä tilanteissa voit pyytää henkilötietojesi poistamista, esimerkiksi jos niitä ei enää tarvita keräystarkoitukseen tai jos peruutat suostumuksesi. Oikeudelliset velvoitteet voivat kuitenkin edellyttää tietojen säilyttämistä. Jos poistamme henkilötietosi, ilmoitamme asianomaisille vastaanottajille, jos se on mahdollista eikä aiheuta kohtuutonta rasitetta meille. Sinulla on myös oikeus saada tieto vastaanottajista. 
Oikeus rajoittaa käsittelyä: Voit pyytää käsittelyn rajoittamista, esimerkiksi jos kiistät tietojen oikeellisuuden tai jos käsittely on lainvastaista mutta vastustat poistamista. Rajoituksen aikana voimme säilyttää tiedot tai käsitellä niitä vain suostumuksellasi tai oikeudellisten vaatimusten täyttämiseksi. Ilmoitamme sinulle, kun rajoitus päättyy. Oikeus siirtää tiedot: Jos käsittelemme henkilötietojasi suostumuksesi tai sopimuksen perusteella, sinulla on oikeus saada tiedot jäsennellyssä, koneellisesti luettavassa muodossa ja siirtää ne toiselle rekisterinpitäjälle, jos se on teknisesti mahdollista.Oikeus vastustaa: Voit vastustaa henkilötietojesi käsittelyä oikeutetun edun perusteella. Jatkamme käsittelyä vain, jos voimme osoittaa painavampia oikeutettuja syitä, jotka menevät etujesi edelle. Sinulla on kuitenkin aina oikeus vastustaa suoramarkkinointia, jolloin käsittely on lopetettava välittömästi. 
Oikeus olla joutumatta automaattisen päätöksenteon kohteeksi: Sinulla on oikeus olla joutumatta päätösten kohteeksi, jotka perustuvat pelkästään automaattiseen käsittelyyn, mukaan lukien profilointi, jos päätökset vaikuttavat merkittävästi sinuun. Poikkeuksena ovat sopimuksen täytäntöönpano tai lain sallimat tilanteet. Jos automaattinen päätös on tehty, voit pyytää sen tarkastelua tai kiistää sen. Sitoudumme käyttämään automaattista päätöksentekoa, jolla on oikeudellinen tai muu merkittävä vaikutus, asiakastietojen avulla.Henkilötietojen käsittelijämme Shopify käyttää rajoitettua automaattista päätöksentekoa petosten estämiseksi, jolla ei ole oikeudellista tai muuta merkittävää vaikutusta sinuun.. 
Palvelut, jotka sisältävät automaattista päätöksentekoa, ovat: Väliaikainen musta lista IP-osoitteista, jotka liittyvät toistuviin epäonnistuneisiin tapahtumiin. Tämä musta lista säilyy muutaman tunnin.Väliaikainen hylkäyslista luottokorteista, jotka liittyvät hylättyihin IP-osoitteisiin. Tämä lista säilyy muutaman päivän.12. MITEN VOIT KÄYTTÄÄ OIKEUKSIASIVoit ottaa meihin yhteyttä tämän tietosuojailmoituksen lopussa olevien yhteystietojen kautta käyttääksesi GDPR:n mukaisia oikeuksiasi. Oikeuksien käyttäminen on maksutonta, ellei pyyntösi ole toistuva, perusteeton tai kohtuuton, jolloin voimme periä kohtuullisen maksun tai kieltäytyä pyynnöstä.Varmistaaksemme, että käsittelemme pyyntösi oikein, voimme tarvita henkilöllisyytesi varmistamista. Vastaamme pyyntöön kuukauden kuluessa, mutta monimutkaisissa tapauksissa tai suuren työkuorman vuoksi vastausaikaa voidaan pidentää enintään kahdella kuukaudella. Tällöin ilmoitamme sinulle viivästyksestä ensimmäisen kuukauden aikana.


Huomaa, että jotkut oikeudet ovat GDPR:n mukaan rajoitettuja ja koskevat vain tiettyjä edellytyksiä. Jos emme voi täyttää pyyntöäsi, ilmoitamme sinulle syyn sovellettavan lain mukaisesti.
 

13. MUUTOKSETPäivitämme tätä tietosuojailmoitusta tarpeen mukaan varmistaaksemme tiedon oikeellisuuden ja ajantasaisuuden. Sinun vastuullasi on pysyä ajan tasalla lukemalla viimeisin versio, joka on aina saatavilla tällä linkillä:Tietosuojakäytäntö – Scandinavian SkiPass. Jos teemme merkittäviä muutoksia ja laki edellyttää tiedottamista, ilmoitamme niistä sinulle.14. KYSYMYKSET TAI VALITUKSETLisätietoja tietosuojakäytännöistämme, kysymyksiä tai valituksia varten ota yhteyttä sähköpostitse  

jacob.kistner@gmail.com tai postitse seuraavilla tiedoilla: 
Scandinavian SkiPass AB, Toppvägen 4, 832 96 Frösön, Jämtlands Län, Ruotsi 
Jos olet tyytymätön henkilötietojesi käsittelyyn, voit tehdä valituksen Tietosuojavaltuutetulle ( IMYPuhelin: 08-657 61 00.Sähköposti:  
imy@imy.se 
Postiosoite: Tietosuojavaltuutettu, PL 8114, 104 20 Tukholma. Voit myös ottaa yhteyttä asuinmaasi valvontaviranomaiseen. EU:n valvontaviranomaisten luettelo löytyy täältä: https://edpb.europa.eu/about-edpb/about-edpb/members_en 
Vastaanottaja Sähköpostipalveluntarjoajat, jotka käsittelevät meidän estolistat.
Säilytysaika Sähköpostiosoitteesi säilyy estolistalla jopa 10 vuotta, ellet pyydä sen poistamista aiemmin.


Jos haluat, että sähköpostiosoitteesi poistetaan myös estolistalta, voit ottaa yhteyttä asiakaspalveluumme ja pyytää tätä. Huomioithan, että jos sähköpostiosoitteesi poistetaan estolistalta, voit jälleen saada uutiskirjeitä, jos osoite rekisteröidään uudelleen.
 


7) Lakimääräisten oikeuksien pyyntöjen käsittely
 

Kun otat meihin yhteyttä käyttääksesi sovellettavan lain mukaisia oikeuksiasi, kuten peruutusoikeutta, reklamaatio-oikeutta tai GDPR:n mukaisia oikeuksiasi, käsittelemme henkilötietojasi pyyntösi käsittelemiseksi ja dokumentoimiseksi. 
Tarkoitus Pyyntöjen käsittely lakisääteisten oikeuksien käyttämisestä (esimerkiksi peruutusoikeus, reklamaatio-oikeus, GDPR-oikeudet). 
Henkilötiedot - Tunnistettavat tiedot (esim. nimi, asiakasnumero)  
- Yhteystiedot (esim. sähköpostiosoite, puhelinnumero, osoite)  
- Ostoihin liittyvät tiedot (esim. tilausnumero, ostohistoria)  
- Maksutiedot (esim. tapahtumatiedot, palautustiedot)  
- Toimitustiedot (esim. toimitusosoite)  
- Asiakaspalveluasiat (esim. viestintä koskien pyyntöä) 
Käsittely - Varmista pyynnön tekijän henkilöllisyys  
- Käsittele ja dokumentoi pyyntö  
- Varmistaa asianmukainen käsittely ja lakisääteisten vaatimusten täyttäminen
Laillinen peruste Laillinen velvoite – Käsittely on tarpeen kuluttajansuojalainsäädännön ja GDPR:n mukaisten velvoitteiden täyttämiseksi. 
Vastaanottaja Viranomaiset lakisääteisissä vaatimuksissa, IT-toimittajat ja asiakaspalvelujärjestelmät pyyntöjen käsittelyyn. 
Säilytysaika 

GDPR-pyyntöön liittyvät tiedot tallennetaan yleensä 3 vuotta sen jälkeen, kun asia on päätetty, perustuen valitusten ja valvonta-asioiden vanhentumisaikoihin. Käynnissä olevan oikeusprosessin aikana tietoja säilytetään niin kauan kuin tarvitaan, kunnes prosessi on valmistai pidempään, jos lainsäädäntö sitä vaatii.

Tietoja, jotka liittyvät reklamaatioihin ja kuluttajaoikeuksiin, tallennetaan normaalisti 3 vuotta sen jälkeen, kun asia on ratkaistu, perustuen vanhentumisaikoihin reklamaatiot. Käynnissä olevan oikeusprosessin aikana tiedot säilytetään niin kauan kuin tarvitaan, kunnes prosessi on valmistai pidempään, jos lainsäädäntö sitä vaatii.

 

Tietoa oikeuksistasi GDPR:n mukaisesti löytyy alla olevasta kohdasta 11. 


8) Turvallisuuspoikkeamien käsittely ja selvittäminen

Turvallisuuspoikkeaman sattuessa, joka koskee henkilötietoja, käsittelemme asiaankuuluvia henkilötietoja ja teknisiä tietoja tapauksen selvittämiseksi ja hoitamiseksi voimassa olevien lakisääteisten vaatimusten mukaisesti. 

Tarkoitus Henkilötietoihin liittyvien tietoturvaloukkausten käsittely ja selvittäminen.
Henkilötiedot - Tunnistettavat tiedot (esim. nimi, yhteystiedot)  
- Tekniset tiedot (esim. IP-osoite, lokitiedostot, laitetiedot)  
- Tapahtumaan liittyvät tiedot (esim. tapahtuman kuvaus ja vaikutukset) 
Käsittely

- Selvittää, käsitellä ja dokumentoida tietoturvapoikkeamia 

- Tarvittaessa tiedota asianomaisia rekisteröityjä ja asianomaisia viranomaisia GDPR:n (artiklat 33–34) mukaisesti 

- Toteuttaa toimenpiteitä vahinkojen minimoimiseksi ja tulevien tapausten estämiseksi 

Laillinen peruste Laillinen velvoite – Käsittely on välttämätöntä täyttääksemme velvollisuutemme GDPR:n artiklojen 5.2, 33 ja 34 mukaisesti, mikä sisältää kaikkien henkilötietojen tietoturvaloukkausten dokumentoinnin sekä tarvittaessa ilmoituksen valvontaviranomaiselle ja tiedottamisen asianomaisille rekisteröidyille. 
Vastaanottaja

- Valvontaviranomaiset (esim. Tietosuojaviranomainen) ilmoitusvelvollisuuden yhteydessä.

- IT-turvallisuustoimittajat tarvittaessa tekniseen analyysiin ja toimenpiteisiin.

- Sisäiset tutkintaryhmät, jotka käsittelevät tapauksia.

Säilytysaika Tapahtumadokumentaatio tallennetaan 5 vuotta sen jälkeen, kun selvitys on saatettu päätökseen, ellei jatkotoimia tai oikeudellista prosessia ole käynnissä. Jos viranomaisarviointi, valvonta-asia tai oikeudellinen menettely on käynnissä, dokumentaatiota voidaan säilyttää pidempään sovellettavan lainsäädännön mukaisesti.


Jos tapaus edellyttää, että ilmoitamme asiasta asianomaisille rekisteröidyille, teemme sen mahdollisimman pian sovellettavan lainsäädännön mukaisesti.
 


9)
Suoramarkkinointi

Käsittelemme henkilötietoja voidaksemme tarjota palveluitamme olemassa olevat tai aiemmat asiakkaille olennaista tietoa, kampanjoita ja tarjouksia. Käsittely tapahtuu pääasiassa sähköpostitse tai muilla viestintätavoilla. 

Tarkoitus Suoramarkkinointi tuotteistamme ja palveluistamme sähköpostitse tai muiden viestintäkanavien kautta. 
Henkilötiedot - Tunnistettavat tiedot (esim. nimi)  
- Yhteystiedot (esim. sähköpostiosoite, puhelinnumero)  
- Ostoihin liittyvät tiedot (esim. aiemmat ostot, kiinnostuksen kohteet)  
- Markkinointimieltymykset (esim. toivotut viestintäkanavat) 
Käsittely - Lähetä markkinointiviestejä sähköpostitse tai muiden kanavien kautta  
- Mukauta kampanjoita ja tarjouksia asiakkaan mieltymysten mukaan  
- Analysoi aiempia ostoja ja vuorovaikutuksia parantaaksesi viestiemme osuvuutta 
Laillinen peruste Oikeutettu etu – Meillä on oikeutettu etu markkinoida palveluitamme nykyisille ja aiemmin asiakkaat. 
Vastaanottaja  Sähköposti- ja markkinointipalveluntarjoajat. 
Säilytysaika Tiedot tallennetaan niin kauan kuin meillä on aktiivinen asiakassuhde tai enintään 24 kuukautta viimeisimmän vuorovaikutuksen jälkeen, ellei rekisteröity ole aiemmin vastustanut suoramarkkinointia. Mikäli suoramarkkinointia vastustetaan, tiedot poistetaan markkinointilistalta, mutta ne voidaan säilyttää estolistat jotta varmistetaan, ettei tulevaisuudessa lähetetä enää viestejä.


Voit milloin tahansa vastustaa henkilötietojesi käsittelyä suoramarkkinointia varten napsauttamalla uutiskirjeissämme olevaa peruutuslinkkiä tai ottamalla meihin yhteyttä.
Yhteystietomme löytyvät tämän tietosuojailmoituksen lopustade.

10) Suoja petoksia ja rikoksia vastaan

Käsittelemme henkilötietoja suojellaksemme toimintaamme, asiakkaitamme, verkkosivuston kävijöitä ja muita asianosaisia petoksia ja muita rikoksia vastaan. 

Tarkoitus Havaita, ehkäistä ja käsitellä petoksia sekä muita rikoksia, jotka voivat vaikuttaa toimintaamme tai asiakkaisiimme. 
Henkilötiedot - Tunnistettavat tiedot (esim. nimi)  
- Yhteystiedot (esim. sähköpostiosoite, puhelinnumero)  
- Tili- ja käyttäjätiedot (esim. kirjautumistiedot, IP-osoite)  
- Ostoihin liittyvät tiedot (esim. tilaushistoria, ostokäyttäytyminen)  
- Maksutiedot (esim. tapahtumatiedot, maksutapa)  
- Toimitustiedot (esim. toimitusosoite) 
Käsittely - Tunnista ja analysoi epäilyttävät toiminnot  
- Havaita ja estää petosyritykset  
- Toteuta ennaltaehkäiseviä toimenpiteitä turvallisuuden varmistamiseksi  
- Ilmoita epäillyistä rikoksista viranomaisille, esimerkiksi poliisille 
Laillinen peruste Oikeutettu etu – Meillä on oikeutettu etu ehkäistä ja havaita petoksia sekä suojella liiketoimintaamme ja asiakkaitamme. 
Vastaanottaja Viranomaiset (esim. poliisi lakisääteisissä tapauksissa), turvallisuuspalvelut ja IT-toimittajat petostentorjuntaa varten. 
Säilytysaika Tietoja, jotka liittyvät epäiltyihin petosyrityksiin, tallennetaan jopa 24 kuukautta havaitsemisen jälkeen, ellei jatkotutkimusta tai oikeudellista prosessia ole käynnissä. Jos viranomais­tutkinta on käynnissä tai oikeudellisen menettelyn yhteydessä tietoja voidaan säilyttää pidempään sovellettavan lainsäädännön mukaisesti.


Näiden henkilötietojen käsittely on olennainen osa työtämme turvallisuuden ja eheyden ylläpitämiseksi toiminnassamme. Jos tutkinta johtaa oikeudellisiin toimenpiteisiin, henkilötietoja voidaan säilyttää pidempään oikeudellisten vaatimusten mukaisesti.

8. TALLENNUSPAIKKA

Pyrimme aina käsittelemään henkilötietoja Euroopan unionin (EU) tai Euroopan talousalueen (ETA) sisällä. Joissakin tapauksissa henkilötietoja voidaan kuitenkin siirtää ja käsitellä EU:n/ETA:n ulkopuolella. Tämän varmistamiseksi riittävä suoja henkilötietojen siirtojen yhteydessä ryhdymme asianmukaisiin suojatoimenpiteisiin. Tämä voi sisältää suostumuksen hankkimisen, Euroopan komission hyväksymien vakiolausekkeiden käyttämisen tai sen varmistamisen, että vastaanottajamaassa on riittävät tietosuojalait.  

Henkilötietojasi käsitellään aluksi Irlannissa, minkä jälkeen ne siirretään Euroopan ulkopuolelle tallennusta ja jatkokäsittelyä varten, mukaan lukien Kanadaan ja Yhdysvaltoihin. Lisätietoja siitä, miten tietojen siirrot noudattavat GDPR:ää, löydät ShopifynGDPR-valkoinen kirja. 

9. SÄILYTYSKAIKA
Käsittelemme henkilötietoja vain så lävaihda se är nödvändigt fötäyttääkseen ne ändamål föjoista ne kerättiin, mukaan lukien mahdolliset räoikeudelliset, kirjanpito- tai raportointivaatimukset, tietojen minimoinnin periaatteen mukaisesti GDPR:n 5.1 e artiklan mukaan. 

Tarkka säilytysaika riippuuå henkilötietotyyppi ja ändamåanna hoidon jatkua. Föyksityiskohtaiset tiedot säilytysajoista fötiettyjä käsittelyjä koskien, katso asiaankuuluvat osiot tämän tietosuojailmoituksen luvusta 7. 

Jos meillä on rälakisääteinen velvollisuus säilyttää henkilötietoja (esim. kirjanpitolain mukaanörengasrikokset, rahanpesuälainsäädäntö tai kuluttaja-asiatöplagen), tiedot tallennetaan så länge kuin krävs lain mukaan. 

Jos räoikeudellinen riita, viranomais­tutkinta tai vaatimus kohdistuu meihin, voimme säilyttääåhenkilötietoja siihen asti ämenettely on päättynyt tai lakisääteinen vanhentumisaika oöpt ut. 

När henkilötietoja ei lätarvitse lisääötallennetaan, poistetaan tai anonymisoidaan ne v:n mukaisestiåsisäiset rutiinit jaäsoveltuva lainsäädäntö. 

Jos aloitatär että poistamme henkilötietosi, voimme olla velvollisia säilyttämään neåanna joitakin tietoja fötäyttääkseen sopimusperusteiset, lakisääteiset tai sääntelyyn liittyvät velvoitteet. 

För att säjouluäjätä se meille följer gällande lainsäädännön vaatimukset ja liiketoimintaärsmässiga tarpeita, tarkistamme säännöllisesti vålaadi tallennuskäytännöt ja päivitä niitä tarvittaessa.

10. JAKAMINEN Henkilötiedot

Käsittelemme henkilötietoja huolellisesti ja henkilötietojen jakaminen tapahtuu sovellettavan tietosuojalainsäädännön mukaisesti. Saatamme esimerkiksi joutua jakamaan henkilötietoja seuraavien tahojen kanssa:  

Palveluntarjoajat: Käytämme eri palveluntarjoajien palveluita auttaaksemme meitä tarjoamaan palveluitamme sekä noudattamaan sovellettavaa lakia ja sopimuksiamme kanssasi, kuten edellä on kuvattu. Esimerkiksi palvelinhosting, kirjanpitojärjestelmät ja muut pilvipalvelut. Lisäksi käytämme Shopifyta verkkokauppamme pyörittämiseen Verkkokauppa. Voit lukea lisää siitä, miten Shopify käsittelee henkilötietoja tässä: https://www.shopify.com/legal/privacy. Sellaisia palveluntarjoajat toimivat toisinaan henkilötietojen käsittelijöinä puolestamme, mikä tarkoittaa, että he käsittelevät henkilötietoja ohjeidemme mukaisesti. Ohjeet määritellään erillisissä henkilötietojen käsittelyä koskevissa sopimuksissa GDPR:n 28 artiklan mukaisesti. Henkilötietojen käsittelyn laillinen peruste on meidän Oikeuttaade kiinnostus.  

Viranomaiset: Saatamme jakaa tietojasia henkilötiedot noudattaakseen sovellettavia lakeja ja asetuksia jos olemme siihen lain mukaan velvollisia, esimerkiksi poliisille, veroviranomaisille tai muille viranomaisille, täyttääksemme lakisääteiset velvoitteemme. Näiden käsittelyjen laillinen peruste: Lakisääteinen velvoite. Voimme myös jakaa henkilötietoja vastataksemme haasteeseen, kotietsintämääräykseen tai muuhun lailliseen tietopyyntöön, jonka saamme, tai muutoin suojellaksemme oikeuksiamme. Henkilötietojen käsittelyn laillinen peruste on meidän Oikeuttaade kiinnostus.  

11. OIKEUTESI

Rekisteröitynä GDPR:n mukaisesti sinulla on oöseuraava räoikeudet: 

Rätt tiedoksi: Sinulla on rätt att få selkeä tieto siitä, miten käsittelemme henkilötietojasi, mukaan lukien ändamål, tietoluokat ja mahdolliset vastaanottajat. Nämä tiedot löytyvät tästä tietosuojailmoituksesta. 

Rätt till tillgåVoit aloittaaäota kopio henkilötiedoistasi, joita käsittelemme ja få tietoa hoidosta, mukaan lukien mahdolliset syytänsöylittäminen överförenkaat ja suojatåtgärder. 

Rätt:stä r:äänättelse: Henkilötiedoistasi ävirheellisiä tai puutteellisiaändiga har du rätt att få korjattuja. Ilmoitamme sånäissä tapauksissa pyydäörda vastaanottaja, jos se är mömiellyttävä eikä för merkittävä fömeille. Sinulla on även rätt vastaanottajien tietoihin. 

Rätt poistettavaksi ("räpelko tulla unohdetuksiömd"): Tietyissä olosuhteissaändigheter voit pyytäääpyydä, että poistamme henkilötietosi, esimerkiksi jos niitä eiätarvitse lisääövs föonko se ändamål ne kerättiin fötai jos sinä åperuuttaa suostumuksesi. Räoikeudelliset velvoitteet voivat kuitenkin kräjatkuva säilytys. Jos poistamme henkilötietosi, ilmoitamme siitä sinulleörda vastaanottaja, jos se är mömiellyttävä eikä för merkittävä fömeille. Sinulla on även rätt vastaanottajien tietoihin. 

Rätt rajaanäkäsittelyn rajoittaminen: Voit pyytäota huomioon, että me rajoitammeäkäsittely henkilötietojesi osalta, esimerkiksi jos kiistät niiden oikeellisuuden tai jos käsittely är laiton, mutta sinä vastustatäsallii poistamisen. Tarvittaessa rajattuänsning fåvoimmeko vain tallentaa tiedot vai käsitellä niitä suostumuksellasi tai för:n vahvistamiseksiälla, utöva tai försvara räoikeudelliset vaatimuksetåk. Ilmoitamme sinulle när begräilmoituksen peruuttaminenör. 

Rätt oikeuteen tietojen siirrettävyyteen: Jos käsittelemme henkilötietojasi perustuenå suostumus tai sopimus sinulla on rätt att få ne niissä rakenteellisessa, koneellisesti läsbart-muoto ja että få dem överförda toiselle rekisterinpitäjälle, däonko se äon teknisesti möjligt. 

Rätt att invända: Voit invända vastaan vår henkilötietojesi käsittely, jos se perustuuå marjaäherätti kiinnostusta. Me såjatkuu vainäkäsittele asia, jos voimme näyttää pyynnönättigade skäl kuten väantaa enemmän painoa än sinun kiinnostuksen kohteesi. Sinulla on kuitenkin aina oätt att invända hoitoa vastaan för suoramarkkinoinnörengas, mikä tarkoittaär että me välittömästi måste upphöota mukaan såtämän hoidon.

Oikeus olla joutumatta automaattisen päätöksenteon kohteeksi: Sinulla on oikeus olla joutumatta sellaisten päätösten kohteeksi, jotka perustuvat yksinomaan automaattiseen käsittelyyn, mukaan lukien profilointi, jos nämä päätökset vaikuttavat sinuun olennaisesti. Poikkeuksia sovelletaan, jos päätös on välttämätön sopimuksen täyttämiseksi tai sallittu lain mukaan. Jos automaattinen päätös on tehty, profiloinnilla tai ilman, voit pyytää sen tarkistamista tai riitauttamista. Olemme sitoutuneet täysin automatisoituun päätöksentekoon, jolla on oikeudellisia tai muuten merkittäviä vaikutuksia käyttämällä asiakastietoja. Kevätt henkilötietojen käsittelijä Shopify käyttää rajoittaat automaattinen päätöksenteko petosten estämiseksi, jolla ei ole oikeudellista tai muutoin merkittävää vaikutusta sinuun. Palvelut, jotka sisältävät automatisoidun päätöksenteon elementtejä, sisältävät: 

  • Väliaikainen musta lista IP-osoitteista, jotka liittyvät toistuviin epäonnistuneisiin tapahtumiin. Tämä musta lista säilyy voimassa muutaman tunnin ajan. 

  • Väliaikainen hylkäyslista luottokorteille, jotka on liitetty hylättyihin IP-osoitteisiin. Tämä hylkäyslista säilyy voimassa muutaman päivän ajan. 

12. KUINKA KÄYTÄT OIKEUKSIASI  

Voit ottaa meihin yhteyttä käyttämällä tietosuojailmoituksen lopussa annettuja yhteystietoja, jos haluat utöva någon av dina räoikeudet GDPR:n mukaisesti. Että ulosöole hyvä ja täsmennääoikeudet äon ilmainen, såvida din begäei juossut äon toistuva, perusteeton tai kohtuuton, då meillä on räottaa kohtuullinen maksu tai kieltäytyä pyynnöstääjuoksi. 

För att säjouluälla att vi behandlar begäjuokse oikein voimme tarövahvista henkilöllisyytesi. Vastaamme pyyntöösiäjuoksi metrin sisälläåsurullinen, mutta monimutkaisissa ärenden tai hög työkuormitus voi vaikuttaa vastausaikaan förläkaasua jopa tv:lläå månader. I sånäissä tapauksissa ilmoitamme sinulle förlängningen alan första månapa 

Huomaa, että jotkut räoikeudet är begräsuojattu GDPR:n mukaisesti ja vain gäller tietyissä eöuratättningar. Jos emme pysty täyttämään pyyntöäsiänyt tiedotamme sinulle skälen, sopusoinnussa g:n kanssaävoimassa oleva laki.

13. MUUTOKSET

Päivitämme tätä tietosuojailmoitusta tarvittaessa varmistaaksemme, että tiedot ovat oikeita ja ajantasaisia. Sinä olet vastuussa siitä, että pysyt ajan tasalla lukemalla viimeisimmän version, joka on aina saatavilla osoitteessa tämä linkki: Tietosuojakäytäntö – Scandinavian SkiPass. Jos teemme olennaisia muutoksia ja laki velvoittaa meitä ilmoittamaan sinulle, tiedotamme sinulle tästä. 

14. KYSYMYKSET TAI VALITUKSET 

Lisätietoja tietosuojakäytännöistämme, kysymyksissä tai jos haluat tehdä ilmoituksen, ota meihin yhteyttä sähköpostitse jacob.kistner@gmail.com tai postitse käyttäen seuraavat tiedot: Scandinavian SkiPass AB, Toppvägen 4, 832 96 Frösön, Jämtlands lääni, Ruotsi 

Jos sinä är missnöjd med vår käsittelyssäsi olevien henkilötietojen osalta voit lämna klagomål tietosuojaviranomaiselle (IMY):  

  • Puhelin: 08-657 61 00. 

  • Postiosoite: Tietosuojaviranomainen, Box 8114, 104 20 Tukholma. 


Voit myös ottaa yhteyttä valvontaviranomaiseen asuinmaassasi. Luettelo EU:n valvontaviranomaisista löytyy täältä: https://edpb.europa.eu/about-edpb/about-edpb/members_en
.