TIETOSUOJAKÄYTÄNTÖ
Kun jaat henkilö- tai yritystietosi Neckermann Nordicin
kanssa (osa Noordex Travel AB:ta), annat tietosi meille. Olemme sitoutuneet
suojelemaan ja kunnioittamaan yksityisyyttäsi ja otamme tämän luottamuksen
erittäin vakavasti.
Tämän tietosuojaselosteen tarkoitus on selittää, kuinka
keräämme, käytämme, jaamme ja suojaamme tietojasi selatessasi verkkosivustoamme,
tehdessämme tarjouspyynnön tai tehdessämme
varauksen. Sen tarkoituksena on myös neuvoa sinua valinnoistasi, joita sinulla
on koskien tietojesi käyttöä ja kuinka korjata tiedot.
Käyttämällä tai vierailemalla verkkosivustollamme, antamalla
nimenomainen suostumuksesi, joko kirjallisesti tai suullisesti, tai
hyväksymällä varausehtomme, ilmaiset hyväksyväsi tämän tietosuojakäytännön ja
siihen tehdyt muutokset.
Voimme muuttaa tätä tietosuojakäytäntöä milloin tahansa ja
mistä tahansa syystä. Ilmoitamme sinulle kaikista muutoksista päivittämällä
tämän tietosuojakäytännön "tarkistetun" päivämäärän. Kaikki muutokset
astuvat voimaan välittömästi sen jälkeen, kun päivitetty tietosuojakäytäntö on
julkaistu verkkosivustollamme, ja luovut oikeudesta saada erityistä ilmoitusta
sellaisista muutoksista. Sinua kehotetaan tarkistamaan tämä tietosuojakäytäntö
säännöllisesti pysyäksesi ajan tasalla päivityksistä. Sinun katsotaan saaneen
tietoon muutetun tietosuojakäytännön muutokset ja sinun katsotaan hyväksyneen
niiden muutokset, kun jatkat verkkosivustomme käyttöä päivitetyn
tietosuojakäytännön julkaisemisen jälkeen.
Yleisen tietosuoja-asetuksen (GDPR) ja EU:n tietosuoja- ja
sähköisen viestinnän säännösten (PECR) mukaisesti organisaatiomme numero on
559436-1775. Olemme rekisteröityneet Information Commissioners Officeen
yritykseksi, joka käsittelee henkilötietoja ja noudattaa heidän
käytännesääntöjään. Selvityksen helpottamiseksi tässä tietosuojakäytännössä
käsitellään seuraavia osioita:
1. KEITÄ ME OLEMME
2. MITÄ TIETOJA KERÄÄMME SINUSTA?
3. MIKSI KERÄÄMME NÄMÄ TIEDOT?
4. MITEN KÄYTÄMME HENKILÖTIETOJASI
5. MUUTA
6. LAPSIA KOSKEVAT SÄÄNNÖT
7. VAIHTOEHDOT, JOTKA KOSKEVAT TIETOJASI
8. VIESTINTÄSUOSTUMUKSEN PERUUTTAMINEN
9. MITEN SUOJAAMME TIETOSI
10. NOUDATTAMINEN JA YHTEISTYÖ SÄÄNTELYVIRANOMAISTEN KANSSA
11. OTA YHTEYTTÄ
12. OIKEUTESI VALITTAA TIETOSUOJAVIRANOMAISELLE
13. DELPHIN
DYNAMICS & DELPHINANYWHERE HOSTING
1. KEITÄ ME OLEMME
Olemme
Neckermann Nordic, osa Noordex Travel AB:ta, c/o Scandinavian Trust AB,
Birger Jarlsgatan 12,
114 34 Stockholm, SWEDEN
järjestönro: 559436-1775
2. MITÄ TIETOJA
KERÄÄMME SINUSTA?
Saatamme kerätä tietoja sinusta monin eri tavoin:
verkkosivustollamme, kun teet tarjouspyynnön tai varauksen, sosiaalisen median
kanavien kautta, tapahtumissamme, järjestämiemme kilpailujen tai
palkintojenjaon kautta sekä muilla viestintätavoilla, kuten sähköposti ja
suorapostitus. Keräämiämme tietoja voivat olla: Jos liityit
postituslistallemme, pyydämme tietoja, jotka voivat sisältää nimesi,
postiosoitteesi, sähköpostiosoitteesi, puhelinnumerosi, ikäsi, sukupuoli,
ammatti, lomatottumuksiasi ja muita tietojasi. Lisäksi, kun teet tarjouspyynnön
tai varauksen, kerätyt tiedot voivat sisältää luotto-/pankkikorttitietoja tai
pankkitietoja, matkustavien henkilöiden passinumeroita, viisumitietoja,
terveystietoja ja muita henkilökohtaisia tietoja. Joskus voimme tarjota
verkkosivujemme vierailijoille mahdollisuuden osallistua kyselyyn tai
kilpailuun. Voimme myös järjestää kilpailuja ja kyselyjä aikakauslehdissä,
sanomalehdissä, radiossa, televisiossa, suorapostituksella, kolmansien
osapuolten kanssa, mukaan lukien heidän verkkosivuillaan ja muissa vastaavissa
tiedotusvälineissä. Noordex Travel AB:n keräämät tiedot osallistuessasi voivat
sisältää koko nimesi, ikäsi, postiosoitteesi, sähköpostiosoitteesi ja
puhelinnumerosi. Osa markkinointitoimintaamme voi sisältää "Suosittele
ystävää" -kampanjan. Tässä tapauksessa tietosi voi luovuttaa meille joku,
joka tuntee sinut. Henkilön, joka on lähettänyt tietosi Noordex Travel AB:lle
tätä toimintaa varten, on ilmoitettava sinulle ja hankittava lupasi lähettää
henkilötietosi meille. Henkilötietojasi käsitellään tässä tietosuojaselosteessa
kuvatulla tavalla. Käyttämällä verkkosivustoamme ja sosiaalisen median kanavia
palvelimemme voivat myös kerätä sinusta johdettuja tietoja, kuten
IP-osoitteesi, selaintyyppisi, käyttöjärjestelmäsi, käyttöajat,
verkkosivustojemme katseluun käyttämäsi laite ja sivut, joita käytät tai olet
katsonut välittömästi ennen ja jälkeen, kun vierailet verkkosivuillamme.
3. MIKSI KERÄÄMME
NÄMÄ TIEDOT?
Tarkat tiedot sinusta mahdollistavat sujuvan, tehokkaan ja
räätälöidyn kokemuksen. Erityisesti voimme käyttää sinusta kerättyjä tietoja:
• Helpottaaksemme, täydentääksemme ja hallinnoidaksemme
matkavaraustasi, mukaan lukien yhteydenpito kolmansien osapuolien toimittajiin,
kuten lentoyhtiöihin, matkanjärjestäjiin ja niihin liittyvien matkatuotteiden
toimittajiin.
• Ilmoitamme matkajärjestelyjäsi koskevista päivityksistä ja
muutoksista.
• Annamme sinulle räätälöityjä matkatarjouksia.
• Kokoamme anonyymiä tilastotietoa ja analyyseja sisäiseen
käyttöön.
• Toimitamme sinulle kohdennettua mainontaa, uutiskirjeitä,
tarjouksia ja muuta tietoa verkkosivustostamme ja tarjouksistamme.
• Lähetämme sähköpostia koskien nykyisiä ja tulevia
matkojasi.
• Lähetämme sinulle asiaankuuluvia uutiskirjeitä.
• Lähetämme asiaankuuluvat viestit postitse antamaasi
osoitteeseen.
• Otamme yhteyttä tekstiviestillä tarvittavien tietojen
saamiseksi.
• Luo sinulle henkilökohtainen profiili tehdäksesi tulevista
vierailuista henkilökohtaisempaa.
• Lisää verkkosivujemme tehokkuutta ja toimintaa.
• Seuraa ja analysoi käyttöä ja trendejä parantaaksesi
käyttökokemustasi verkkosivustollamme.
• Ilmoitamme sinulle verkkosivustomme ja varausehtojen
päivityksistä.
• Tarjoamme tietoa uusista tuotteista, palveluista ja/tai
suosituksista.
• Harjoitamme muuta liiketoimintaa tarpeen mukaan.
• Pyydämme palautetta ja otamme sinuun yhteyttä
verkkosivustomme käytöstä ja sinulle tarjoamistamme palveluista.
• Vastatessa asiakaspalvelun tiedusteluihin.
4. MITEN KÄYTÄMME
HENKILÖTIETOJASI
Saatamme käsitellä, käyttää tai jakaa sinusta keräämiämme
tietoja tietyissä tilanteissa, kuten edellä on selitetty.
Yleensä tietoja, joita meillä on sinusta, käytetään varauksesi
käsittelyyn varausehtojesi mukaisesti. Jaamme tietosi vain asiaankuuluvien
toimittajien kanssa, kun suoritamme varauksesi, tulli- ja veroviranomaiset
tarvittaessa. Lisäksi voimme käsitellä tietojasi käytettäväksi
markkinointitoiminnassamme joko nimenomaisella suostumuksellasi tai jos olemme
havainneet oikeutetun edun, tämä voi sisältää yhteydenpitoa kolmansien
osapuolien virastojen kanssa vain oman markkinointitoimintamme toteuttamiseen.
Emme myy, vuokraa tai vaihda henkilötietojasi kolmansille osapuolille
markkinointitarkoituksiin ilman nimenomaista suostumustasi. Jos meidän on
siirrettävä tietosi EU:n ulkopuolelle, jotta voimme täyttää kanssasi tekemämme
sopimuksen varauksesi käsittelystä, varmistamme, että tiedot vastaanottavalla
organisaatiolla on riittävät suojatoimet, jotka noudattavat Yhdistyneen
kuningaskunnan tietosuojalakeja, ja että yksilöiden oikeudet ovat
täytäntöönpanokelpoisia ja tehokkaat oikeussuojakeinot ovat käytettävissä
siirron jälkeen. Lisäksi tietojasi voidaan käsitellä ja paljastaa seuraavasti:
Sinun
suostumuksellasi
Mikäli mahdollista, pyydämme nimenomaisesti suostumustasi
tietojen käyttämiseen mihin tahansa muuhun tarkoitukseen kuin siihen, jota
varten ne on kerätty. Asiakkaaksi tullessamme voimme luottaa henkilötietojesi
käsittelyssä myös muuhun oikeusperustaan, kuten oikeutettuun etuun. Ennen kuin
teemme tämän, suoritamme asianmukaisen testin varmistaaksemme, että se on
asianmukainen oikeusperusta henkilötietojesi käsittelylle ja ettei se loukkaa
oikeuksiasi ja vapauksiasi. Ilmoitamme sinulle, jos aiomme käsitellä tietojasi
tällä tavalla, ja tarjoamme sinulle helpon tavan kieltäytyä viestinnästä, jos
haluat tehdä niin.
Sopimustarkoituksiin
Saatamme jakaa sinusta vain asiaankuuluvia tietoja
säilyttääksemme sopimusvelvoitteemme sinua kohtaan asiakkaana
matkajärjestelyjesi toteuttamisessa. Tämä voi olla olennaisten henkilötietojen
jakamista kolmansien osapuolien yritysten ja organisaatioiden kanssa, mukaan
lukien lentoyhtiöt, matkanjärjestäjät, pankkijärjestöt ja viranomaiset, kuten
tulli/maahanmuuttoviranomaiset. Tämä voi sisältää tietojesi siirtämisen EU:n
ulkopuolelle.
Lain mukaan tai
oikeuksien suojelemiseksi
Jos uskomme, että on tarpeen paljastaa sinua tai yritystäsi
koskevia tietoja vastataksemme oikeusprosessiin, tutkiaksemme tai korjataksemme
mahdollisia käytäntöjemme rikkomuksia tai suojellaksemme muiden oikeuksia,
omaisuutta ja turvallisuutta, voimme jakaa tietosi minkä tahansa sovellettavan
lain, säännön tai määräyksen sallimana tai vaatimana. Tämä sisältää tietojen
jakamisen muiden tahojen kanssa tai petossuojan ja luottoriskin vähentämisen.
Ulkopuolinen
Jaamme henkilötietojasi kolmansien osapuolien yrityksille
vain silloin, kun se on välttämätöntä sopimusvelvoitteidemme täyttämiseksi
varauksiasi käsiteltäessä. Rekisterinpitäjänä ryhdymme kaikkiin tarvittaviin
varotoimiin varmistaaksemme, että tietojasi käsitellään oman
tietosuojakäytäntömme mukaisesti, kun jaamme tietojasi.
Koulutustarkoituksiin
Jos soitat meille, puhelut voidaan nauhoittaa koulutus- ja
laatusyistä. Jaamme henkilötietojasi vain valtuutettujen
matkapalveluntarjoajien kanssa ja vain tarpeen vaatiessa erityisesti pyytämäsi
tapahtuman suorittamiseksi.
Sivuillamme
Saatamme käyttää evästeitä, seurantapikseleitä ja muita
seurantatekniikoita verkkosivustollamme auttaaksemme mukauttamaan
verkkosivustojamme ja parantamaan käyttökokemustasi.
Eväste on pieni tiedosto, jonka verkkosivusto siirtää
selaimen evästetiedostoon tietokoneesi kiintolevyllä, jotta sivusto muistaa
kuka olet. Evästeet tunnistavat käyttämäsi tietokoneen, eivät sinua
henkilökohtaisesti.
Osoitteessa www.neckermann-nordic.fi käytämme Google
Analyticsia saadaksemme tietoa siitä, millä verkkosivuilla vierailet, ja
auttaaksemme parantamaan asiakaspolkua verkkosivuston läpi ja verkkosivuston
tehokkuutta. Näiden tietojen avulla voimme parantaa vierailusi laatua ja
kehittää sinua kiinnostavia ohjelmia, navigointia ja sisältöä. Google Analytics
jättää evästeitä selaimeesi, mutta tämä ei tunnista sinua henkilökohtaisesti.
Emme tällä hetkellä käytä kolmannen osapuolen evästeitä tai
jäljitteitä. Sivuston www.neckermann-nordic.fi järjestelmä on suojattu
palomuureilla. Keräämme tietoja tietokoneestasi (ei nimeäsi, osoitettasi,
sähköpostiosoitettasi tai puhelinnumeroasi) pysyvän evästetiedostosi kautta arvioidaksemme
verkkosivuston sisällön ja liikenteen tehokkuutta. Näiden tietojen avulla
voimme parantaa vierailusi laatua.
Käyttämällä verkkosivustoamme hyväksyt evästekäytäntömme.
Internet-pohjainen
mainonta
Lisäksi voimme käyttää kolmannen osapuolen ohjelmistoja
mainosten näyttämiseen verkkosivustollamme, sähköpostimarkkinointikampanjoiden
toteuttamiseen ja muiden interaktiivisten markkinointihankkeiden hallintaan.
Tämä kolmannen osapuolen ohjelmisto voi käyttää evästeitä tai vastaavia
seurantatekniikoita auttaakseen hallitsemaan ja optimoimaan online-kokemuksesi
kanssamme.
Sinun tulee olla tietoinen siitä, että uuden tietokoneen
hankkiminen, uuden selaimen asentaminen, olemassa olevan selaimen päivittäminen
tai selaimen evästetiedostojen poistaminen tai muutoin muuttaminen saattaa
poistaa tietyt opt-out in/out evästeet, laajennukset tai asetukset.
Seuraavassa korostetaan erityisiä oikeusperustoja, joita
aiomme käyttää henkilötietojen käsittelyyn:
Tarkoitus/toiminta |
Tietotyyppi |
Käsittelyn oikeusperusta |
Vastataksesi matkapyyntöösi
|
Identiteetti & Yhteystiedot |
Turvallisuus & Oikeutettu etu & Suostumus |
Vastataksesi matkapyyntöösi
|
Identiteetti & Yhteystiedot & Talous |
Turvallinen sopimus kanssasi |
Kommunikoi sinulle
erikoistarjouksista |
Ottaa yhteyttä & Profiili & Henkilöllisyyslupa |
Perusteltu etu |
Yleiset kirjanpitotarkoitukset |
Sopimuksen henkilöllisyys, yhteystiedot, taloudellinen ja transaktiotoimi |
Laillinen |
Ottaa sinuun yhteyttä
hätätapauksessa varauksen henkilöllisyyteen liittyen |
Ottaa yhteyttä |
Perusteltu etu & Suostumus & Elämän etu |
Tiedottaaksemme yleistä tietoa
yrityksestämme ja palveluistamme |
Yhteystiedot, Henkilöllisyys, Profiili, Henkilökohtaiset asetukset |
Suostumus & Perusteltu etu |
Kyselyt ja palautekyselyt |
Henkilöllisyys & Ottaa yhteyttä & Profiili |
Suostumus käyttöön & Perusteltu etu |
Osallistu palkintoihin,
kampanjoihin, tarjouksiin ja kannustimiin |
Ottaa yhteyttä & Henkilöllisyys & Profiilin suostumus |
Perusteltu etu |
Raportointi ja analyysi identiteetti |
Ottaa yhteyttä, Taloudellinen, Transaktio, Profiili |
Suostumus käyttöön & Kanssasi tehdyn sopimuksen täyttäminen |
Hallinnoimme ja suojaamme
liiketoimintaamme (mukaan lukien vianetsintä, tietojen analysointi, testaus,
järjestelmän ylläpito, tuki, raportointi ja tietojen isännöinti) |
Identiteetti, Ottaa yhteyttä, Tekninen, Käyttö ja Profiili |
Perusteltu etu |
5. MUUTA
Voimme myös luovuttaa tietosi mille tahansa liiketoimintamme
(tai sen olennaiselle osalle) seuraajalle. Antamiasi tietoja voidaan käyttää
myös tilastollisiin tarkoituksiin.
6. LAPSIA KOSKEVAT
SÄÄNNÖT
Emme tietoisesti pyydä tietoa tai markkinoi alle
13-vuotiailta lapsilta. Jos huomaat tietoja, joita olemme keränneet alle
13-vuotiailta lapsilta, ota meihin yhteyttä alla olevilla yhteystiedoilla.
7. VAIHTOEHDOT
TIETOIHIN
Voit milloin tahansa tarkastella, muuttaa, pyytää nähdäksesi
tai pyytää, että hallussamme olevat tiedot poistetaan. Käsittelemme pyyntösi Yhdistyneen
kuningaskunnan lakisääteisten tietosuojalainsäädäntöjen mukaisesti sen mukaan,
kumpaa sovelletaan Isossa-Britanniassa ja sen alueilla pyyntösi esittämishetkellä.
Olemme sitoutuneet puolustamaan kaikkia GDPR-oikeuksiasi,
joihin kuuluvat:
• Pyydä pääsyä henkilötietoihisi (tunnetaan yleisesti
nimellä "data access request"). Näin voit saada kopion sinua
koskevista henkilötiedoistamme ja tarkistaa, että myymme niitä laillisesti
sähköisesti.
• Pyydä sinua koskevien henkilötietojen korjaamista. Tämän
avulla voit korjata kaikki epätäydelliset tai virheelliset tiedot, joita meillä
on sinusta, vaikka meidän on ehkä tarkistettava meille antamiesi uusien tietojen
oikeellisuus.
• Pyydä henkilötietojesi poistamista. Näin voit pyytää meitä
poistamaan henkilötietoja, jos meillä ei ole oikeutettua syytä jatkaa niiden
käsittelyä. Sinulla on myös oikeus pyytää meitä poistamaan henkilötietosi, jos
olet onnistuneesti käyttänyt oikeuttasi vastustaa käsittelyä (katso alla), jos
olemme saaneet käsitellä tietojasi laittomasti tai jos meidän on poistettava
henkilötietosi noudattaen paikallista lakia. Huomaa kuitenkin, että emme
välttämättä aina pysty täyttämään poistopyyntöäsi erityisistä oikeudellisista
syistä, joista ilmoitamme sinulle tarvittaessa pyyntösi yhteydessä.
• Vastustaa henkilötietojesi käsittelyä, jos luotamme
oikeutettuun etuun (tai kolmannen osapuolen etuun) ja tietyssä tilanteessasi on
jokin asia, joka saa sinut halutessasi vastustaa käsittelyä tällä perusteella,
koska koet sen vaikuttavan perusoikeuksiisi ja vapauksia. Sinulla on myös
oikeus vastustaa sitä, missä käsittelemme henkilötietojasi
suoramarkkinointitarkoituksiin. Joissakin tapauksissa voimme osoittaa, että
meillä on pakottavia oikeutettuja syitä käsitellä tietojasi, jotka ohittavat
oikeutesi ja vapautesi.
• Pyydä henkilötietojesi käsittelyn rajoittamista. Näin voit
pyytää meitä lopettamaan henkilötietojesi käsittelyn seuraavissa tilanteissa:
(a) jos haluat meidän varmistavan tietojen oikeellisuuden; (b) jos käytämme
tietoja lainvastaisesti, mutta et halua meidän poistavan niitä; (c) missä
tarvitset meidän säilyttävän tietoja, vaikka emme enää tarvitse niitä, koska
tarvitset niitä oikeudellisten vaatimusten esittämiseen tai puolustamiseen; tai
(d) olet vastustanut tietojesi käyttöä, mutta meidän on tarkistettava, onko
meillä pakottavia laillisia syitä käyttää niitä.
• Pyydä henkilötietojesi siirtämistä sinulle tai kolmannelle
osapuolelle. Toimitamme sinulle tai valitsemallesi kolmannelle osapuolelle
henkilötietosi jäsennellyssä, yleisesti käytetyssä, koneellisesti luettavassa
muodossa. Huomaa, että tämä oikeus koskee vain sellaisia automaattisia
tietoja, joiden käyttöön annoit alun perin suostumuksesi tai joissa käytimme
tietoja sopimuksen tekemiseen kanssasi.
• Peruuta suostumus milloin tahansa, jos luotamme
suostumukseen henkilötietojesi käsittelyssä. Tämä ei kuitenkaan vaikuta ennen
suostumuksesi peruuttamista suoritetun käsittelyn laillisuuteen. Jos peruutat
suostumuksesi, emme välttämättä pysty tarjoamaan sinulle tiettyjä tuotteita tai
palveluita. Ilmoitamme sinulle, jos näin on, kun peruutat suostumuksesi.
Jos haluat pyytää henkilötietojasi tai lisätietoja, ota
meihin yhteyttä alla olevien tietojen avulla.
Vaikka pyytäisit tietojesi poistamista, saatamme joutua
säilyttämään tietyt tiedot petosten estämiseksi, ongelmien vianmäärittämiseksi,
auttamaan tutkimuksissa, valvomaan palveluehtojamme ja/tai noudattamaan
lakisääteisiä vaatimuksia.
8. VIESTINTÄSUOSTUMUKSEN
PERUUTTAMINEN
Jos et enää halua vastaanottaa meiltä kirjeenvaihtoa,
sähköposteja tai muita viestejä, voit peruuttaa sen seuraavasti:
• Napsauta ja seuraa tilauksen peruuttamislinkkiä, joka on
kaikkien sinulle lähetettävien sähköpostiviestien alatunnisteessa
• Ota yhteyttä alla olevien yhteystietojen kautta
9. MITEN SUOJAAMME
TIETOSI
Sinulta keräämämme tiedot säilytetään Isossa-Britanniassa.
Lähettämällä henkilötietosi annat suostumuksesi näiden tietojen tallentamiseen
ja käsittelyyn. Ryhdymme kaikkiin kohtuullisiin toimiin varmistaaksemme, että
tietojasi käsitellään turvallisesti ja tämän tietosuojakäytännön mukaisesti.
Siirrä tietosi Yhdistyneen kuningaskunnan ulkopuolelle
Jos meidän on siirrettävä tietojasi Yhdistyneen
kuningaskunnan ulkopuolelle (esim. jos lomasi on Yhdistyneen kuningaskunnan
ulkopuolella), varmistamme, että tiedot vastaanottavalla organisaatiolla on
käytössään riittävät suojatoimet, jotka noudattavat Yhdistyneen kuningaskunnan
viimeisimpiä tietosuojalakeja, että yksilöiden oikeudet ovat
täytäntöönpanokelpoisia ja tehokkaat yksilölliset oikeussuojakeinot ovat
käytettävissä siirron jälkeen.
10. NOUDATTAMINEN JA
YHTEISTYÖ SÄÄNTELYVIRANOMAISTEN KANSSA
Tarkistamme säännöllisesti tietosuojakäytäntömme
noudattamisen. Noudatamme myös kaikkia Yhdistyneen kuningaskunnan
tietosuojalakeja, mukaan lukien EU:n yleistä tietosuoja-asetusta (GDPR); sekä
tietosuoja- ja sähköisen viestinnän säännöt (PECR) (jotka voivat muuttua
ajoittain).
Kun saamme muodollisia kirjallisia valituksia, otamme yhteyttä
valituksen tehneeseen henkilöön jatkotoimia varten. Teemme yhteistyötä
asianmukaisten sääntelyviranomaisten kanssa, mukaan lukien paikalliset
tietosuojaviranomaiset, ratkaistaksemme kaikki henkilötietojen siirtoa koskevat
valitukset, joita emme pysty ratkaisemaan suoraan käyttäjiemme kanssa.
11. OTA YHTEYTTÄ
Jos sinulla on kysyttävää tai kommentteja tästä
tietosuojakäytännöstä, ota meihin yhteyttä kirjallisesti osoitteessa:
Tietosuojatiimi
Neckermann Nordic, Noordex Travel AB, c/o Scandinavian Trust AB, Birger
Jarlsgatan 12,
114 34 Stockholm, SWEDEN
Puhelin: +468xxx xx xx Sähköposti: [email protected]
12. OIKEUTESI
VALITTAA TIETOSUOJAVIRANOMAISELLE
Jos et ole tyytyväinen henkilötietojesi käyttöön tai
vastaukseemme pyyntöön, jonka lähetät meille käyttää oikeuksiasi, sinulla on
oikeus valittaa tietosuojaviranomaiselle.
Ruotsin tietosuojavirasto, Box 8114, 104 20 Stockholm, SWEDEN
Puhelin 08-657 61 00
Sähköposti [email protected]
13. Dolphin Dynamic. DolphinAnywhere
Johdanto
Yleisen tietosuoja-asetuksen ("GDPR") mukaan
"rekisterinpitäjä" määrittää, miksi ja miten henkilötietoja
käsitellään. Käsittelijä käsittelee henkilötietoja rekisterinpitäjän puolesta.
Dolphin Dynamicsilla on rajalliset tiedot henkilötiedoista
("Asiakastiedot"), joita jokainen DolphinAnywhere-käyttäjä
("Dolphin User") käsittelee
DolphinAnywhere-isännöintiinfrastruktuurin kautta. Lisäksi Dolphin Dynamics
käsittelee asiakastietoja vain Dolphinin käyttäjän ohjeiden mukaisesti. Siksi
Dolphin Dynamics on DolphinAnywhere-palvelimilla isännöityjen asiakastietojen
prosessori. Dolphinin käyttäjät ovat ohjaimia.
Asiakastiedot
Dolphin Dynamics käsittelee asiakastietoja arkaluontoisina
ja luottamuksellisina. Tässä osiossa kuvataan infrastruktuuri ja prosessit
näiden tietojen suojaamiseksi. DolphinAnywheren ensisijainen isännöintipalvelu
ja siihen liittyvä katastrofipalautuspalvelu toimivat suojatuissa yksityisissä
pilvipalveluissa, joihin pääsee suojattujen verkkosivustojen kautta, jotka
hyväksyvät TLS 1.2 -yhteydet. Asiakassovelluksia käytetään Remote Desktopin
kautta, joka käyttää RSA Securityn RC4-salausta, joka on salattu 56- tai
128-bittisellä avaimella paikallisen asiakkaasi salliman enimmäistason mukaan.
Dolphin Dynamics käyttää aliprosessorinaan ICE ICT:tä, yhtä
matkailualan johtavista web-hosting-palvelujen tarjoajista. ICE ICT tarjoaa
ylimääräisen suojauskerroksen tunkeutumisen estämiseksi ja suojaa
DDOS-hyökkäyksiltä. Suojattu monikerroksinen palomuuriarkkitehtuuri rajoittaa
pääsyn tietoihin vain yritysvaraston APO:ihin. Sisäisten ja
tuotantojärjestelmien jäykkä erottaminen asiakastietojen suojaamiseksi on
toteutettu suunnittelussa. Arkaluonteiset tiedot, kuten salasanat, tilitiedot
ja vieraskorttitiedot, salataan AES-salauksella, kun ne kirjoitetaan
tietokantaan. Dolphin Dynamics jatkaa investointejaan
DolphinAnywhere-isännöintipalvelun turvallisuuteen varmistaakseen, että se on
soveltuvan lainsäädännön mukainen. Dolphin Dynamics käyttää asiakastietoja vain
tarjotakseen palveluja, jotka on sovittu Dolphinin käyttäjän kanssa. Dolphin
Dynamics ei koskaan riko tällaisia tietoja markkinointiin, mainontaan tai
niihin liittyviin tarkoituksiin. Dolphin Dynamics rajoittaa asiakastietojen
tallentamisen ensisijaisiin datakeskuksiin ja hätäpalautustietokeskuksiin ja
asettaa kaikki asiakastiedot Dolphin-käyttäjän ladattavaksi. Jos
Dolphin-käyttäjän tietokannan kopio joudutaan kuljettamaan muualle jostain
syystä, kuten virheiden korjaamisesta tai asiakastuesta, kaikki asiakastiedot
poistetaan pysyvästi kyseisestä kopiosta ennen sen kuljettamista. Jos
Dolphin-käyttäjä tekee matkavarauksia kolmannen osapuolen matkanjärjestäjille
Dolphin-järjestelmän kautta, asiakastiedot siirretään näille tarjoajille näiden
palveluntarjoajien vaatimalla tavalla. Dolphin Dynamics toteuttaa tiukkoja
toimenpiteitä suojatakseen asiakkaiden tietoja sopimattomalta käytöltä, mukaan
lukien Dolphinin henkilöstöä ja alihankkijoita koskevat rajoitukset. Vaikka
Dolphinin käyttäjät voivat käyttää omia asiakastietojaan milloin tahansa ja
mistä tahansa syystä. Jos Dolphin-käyttäjä lopettaa
DolphinAnywhere-isännöintipalvelun käytön, Dolphin Dynamics noudattaa tiukkoja
standardeja ja erityisiä prosesseja poistaakseen kyseisen Dolphin-käyttäjän
tietokannan DolphinAnywhere-isännöintiympäristöstä. Dolphin Dynamics käyttää
kolmannen osapuolen yrityksiä vanhentuneiden laitteiden hävittämiseen, ja
kiintolevyt pyyhitään ja tuhotaan fyysisesti.
Dolphinin
käyttäjätiedot
Dolphin Dynamics tarkkailee ja tallentaa ajoittain
Dolphin-käyttäjien toimintaa Dolphin-tuotteissa tunnistaakseen käyttötrendit,
yleiset ongelmat, virheet ja järjestelmän suorituskyvyn parantaakseen
ennakoivasti loppukäyttäjän kokemusta tuotteesta. Dolphin Dynamics käyttää
Microsoft Azuren Insights-alustaa tällaisen toiminnan suorittamiseen. Kerätyt
tiedot sisältävät loppukäyttäjien työnkulkuja järjestelmän erilaisten dialogien
kautta ja niissä käytettyä aikaa. Seuraavat loppukäyttäjätiedot kerätään
ongelmien, virheiden ja suorituskykyongelmien ennakoivaa tunnistamista ja
ratkaisemista varten.
• IP-osoite: Tämän avulla Dolphin Dynamics voi tunnistaa,
mistä liikenne tulee.
• Paikkakunta: Microsoft Azure tunnistaa tämän IP-osoitteen
perusteella ja ilmaisee sijainnin, josta pääsy tulee.
• Käyttäjätunnus: Tämä on loppukäyttäjän käyttämä
tietokoneen sisäänkirjautuminen.
• Käyttöjärjestelmä. Tämä tunnistaa ja auttaa Dolphin
Dynamicsia ymmärtämään käyttöjärjestelmän, jossa Dolphin-tuotetta käytetään.
• Laitetyyppi: Tämä on tietokoneen tyyppi, jossa
Dolphin-tuote toimii.
• Istuntotunnus: Tämä on nykyisen loppukäyttäjän istunnon
tunniste.
• BMM-versio: Tämä tunnistaa loppukäyttäjän käyttämän
BMM-version.
• DB-nimi: Tämä on käytetyn tietokannan nimi.
Lisäksi tallennetaan tiedot avattujen valintaikkunoiden
nimistä, dialogissa käytetystä ajasta, virheistä, poikkeuksista ja muista
vianmääritykseen tarvittavista tärkeistä tiedoista. Microsoft Azure ei tallenna
mitään loppukäyttäjän antamia asiakkaita, varauksia, maksuja jne. koskevia
asiakastietoja.
Kulunvalvonta
Fyysistä pääsyä DolphinAnywhere-isännöintiinfrastruktuurin
sisältäville sivustoille on rajoitettu ja vartijat valvovat 24/7. Laitteiston
toimittajien ja muiden vierailijoiden fyysistä pääsyä koskevat pyynnöt tulee
tehdä valtuutetun ICE ICT -työntekijän toimesta. Sivusto vaatii ajoneuvon
rekisteröinnin, viranomaisen myöntämän valokuvallisen henkilötodistuksen ja
useita turvaportin tarkastuksia. Verkkotason käyttöoikeus tarjotaan vain
Dolphin Dynamicsin henkilökunnalle, joka tarvitsee pääsyn, ja kolmannen
osapuolen tietokeskuksen hallintayhtiölle, jonka Dolphin Dynamics käyttää tähän
tarkoitukseen. Salasanat ovat turvallisia ja vanhenevat ajoittain, ja käyttäjät
on lukittu tiettyihin suojausryhmiin. Tarjonta tarkistetaan säännöllisesti.
Työntekijätilit deaktivoidaan välittömästi Dolphin Dynamicsin työsuhteen
päättyessä.
Haavoittuvuusmenettelyt
Haavoittuvuus- ja penetraatiotestaukset suoritetaan
säännöllisesti haavoittuvuustarkistustyökalujen ja kolmannen osapuolen
penetraatiotestien tarjoajien avulla. Haavoittuvuudet korjataan mahdollisimman
pian. Dolphin Dynamicsin kolmannen osapuolen datakeskuksen hallintayhtiö
suorittaa säännöllisesti DolphinAnywhere-isännöintiympäristön laitteiston ja
käyttöjärjestelmän rutiinikorjauksen, ja Dolphin Dynamics IT varmistaa sen.
Katastrofipalautus
Dolphin User -tietokantojen täydelliset öiset varmuuskopiot
lähetetään fyysisesti erilliseen ja suojattuun katastrofipalautuslaitokseen, ja
niitä säilytetään 8 päivää. Kaikki tiedot peilataan reaaliajassa Disaster Recovery
-palvelussamme.
Rikkomuksesta
ilmoittaminen
Lokia ylläpidetään, jotta voidaan raportoida kaikista
epäillyistä tietoturvahäiriöistä, jotka tutkitaan ja käsitellään Dolphinin
vaaratilanteiden reagointisuunnitelman mukaisesti. Jos havaitaan asiakastietojen
loukkaus, Dolphin ilmoittaa asiasta Dolphinin käyttäjälle GDPR:n mukaisesti.
Kysymyksiä Dolphin Dynamicsin roolista tietojen
käsittelijänä.
Lähetä kaikki kysymykset suoraan tietoturvavastaavalle
sähköpostitse osoitteeseen [email protected] tai postitse osoitteeseen Dolphin
Dynamics Limited, 3rd Floor, 162-164 Upper Richmond Road, Lontoo, SW15 2SL tai
puhelimitse 020 8394 6000
EVÄSTEKÄYTÄNTÖ
Tietoja tästä
evästekäytännöstä
Tämä evästekäytäntö selittää, mitä evästeet ovat ja kuinka
käytämme niitä, minkä tyyppisiä evästeitä käytämme, eli mitä tietoja keräämme
evästeiden avulla ja kuinka näitä tietoja käytetään sekä kuinka hallita
evästeasetuksia. Lisätietoja siitä, kuinka käytämme, säilytämme ja suojaamme
henkilötietojasi, on tietosuojakäytännössämme.
Voit muuttaa tai peruuttaa suostumuksesi evästeilmoitukseen
verkkosivuillamme milloin tahansa. Lue lisää siitä, keitä me olemme, kuinka
voit ottaa meihin yhteyttä ja kuinka käsittelemme henkilötietojamme
tietosuojakäytännöstämme.
Suostumuksesi koskee seuraavaa verkkotunnusta: www.neckermann-nordic.fi
Mitä evästeet ovat?
Evästeet ovat pieniä tekstitiedostoja, joita käytetään
pienten tietojen tallentamiseen. Ne tallennetaan laitteellesi, kun
verkkosivusto ladataan selaimeesi. Nämä evästeet auttavat meitä saamaan
verkkosivuston toimimaan oikein, tekemään siitä turvallisemman, tarjoamaan
paremman käyttökokemuksen ja ymmärtämään, miten verkkosivusto toimii sekä
analysoimaan, mikä toimii ja missä sitä on parannettava.
Kuinka käytämme
evästeitä?
Kuten useimmat verkkopalvelut, verkkosivustomme käyttää
ensimmäisen ja kolmannen osapuolen evästeitä useisiin tarkoituksiin.
Ensimmäisen osapuolen evästeet ovat yleensä välttämättömiä verkkosivuston
moitteettoman toiminnan kannalta, eivätkä ne kerää mitään henkilökohtaisia
tunnistetietojasi. Sivustollamme käytetyt kolmannen osapuolen evästeet on
tarkoitettu pääasiassa ymmärtämään, kuinka verkkosivusto toimii, kuinka olet
vuorovaikutuksessa verkkosivustomme kanssa, pitämään palvelumme turvassa,
tarjoamaan sinulle merkityksellisiä mainoksia ja kaiken kaikkiaan tarjotaksemme
sinulle paremman käyttäjän kokemuksen ja nopeuttaa tulevaa vuorovaikutustasi
verkkosivustomme kanssa.
Millaisia evästeitä
käytämme?
Tärkeää: Jotkut evästeet ovat välttämättömiä, jotta voit
kokea verkkosivustomme täyden toiminnan. Niiden avulla voimme ylläpitää
käyttäjäistuntoja ja estää tietoturvauhkia. Ne eivät kerää tai tallenna
henkilökohtaisia tietoja. Näiden evästeiden avulla voit esimerkiksi kirjautua
tilillesi ja lisätä tuotteita ostoskoriin ja maksaa turvallisesti.
Tilastot: Nämä evästeet tallentavat tietoja, kuten
verkkosivuston kävijöiden lukumäärän, yksittäisten vierailijoiden lukumäärän,
millä verkkosivuston sivuilla on vierailtu, käynnin lähteen jne. Nämä tiedot
auttavat meitä ymmärtämään ja analysoimaan, kuinka hyvin verkkosivusto toimii
ja missä se vaatii parantamista.
Markkinointi: Sivustomme näyttää mainoksia. Näitä evästeitä
käytetään räätälöimään sinulle näyttämiämme mainoksia niin, että ne ovat
sinulle merkityksellisiä. Nämä evästeet auttavat meitä myös seuraamaan näiden
mainoskampanjoiden tehokkuutta.
Kolmannen osapuolen mainospalveluntarjoajat voivat käyttää
näihin evästeisiin tallennettuja tietoja näyttääkseen sinulle mainoksia muilla
selaimen verkkosivustoilla.
Toiminnallinen: Nämä ovat evästeitä, jotka auttavat tiettyjä
ei-olennaisia toimintoja verkkosivustollamme. Näitä ominaisuuksia ovat
sisällön, kuten videoiden, upottaminen tai verkkosivuston sisällön jakaminen
sosiaalisen median alustoilla.
Asetukset: Nämä evästeet auttavat meitä tallentamaan
asetuksesi ja selausasetuksesi, kuten kieliasetukset, jotta saat paremman ja
tehokkaamman kokemuksen tulevista vierailuistasi verkkosivustolla.
Alla oleva luettelo kuvaa verkkosivustollamme käytetyt
evästeet.
Tarpeelliset evästeet
Välttämättömät evästeet ovat ehdottoman välttämättömiä
verkkosivuston moitteettoman toiminnan kannalta. Tämä kategoria sisältää vain
evästeitä, jotka varmistavat verkkosivuston perustoiminnot ja suojaustoiminnot.
Nämä evästeet eivät tallenna henkilökohtaisia tietoja.
EVÄSTEIDEN KESTON
KUVAUS
Tallennuseväste "välttämätön" 11 kuukautta - Tämä
eväste on GDPR Cookie Consent -laajennuksen lähettämä. Evästeitä käytetään
tallentamaan käyttäjän suostumus evästeiden käyttöön luokkaan
"Tarpeellinen".
Tallennuseväste "ei-välttämätön" 11 kuukautta -
Tämän evästeen asettaa GDPR Cookie Consent -laajennus. Evästeitä käytetään
tallentamaan käyttäjän suostumus evästeisiin luokkaan "Ei
välttämätön".
Näytettävä tallennuseväste 11 kuukautta – Eväste asetetaan
GDPR Cookie Consent -laajennuksen alle ja sitä käytetään tallentamaan, onko
käyttäjä suostunut evästeiden käyttöön vai ei. Se ei tallenna henkilötietoja.
Analytics-evästeet
Analyysievästeet auttavat meitä ymmärtämään, kuinka vierailijamme
ovat vuorovaikutuksessa verkkosivuston kanssa. Se auttaa meitä ymmärtämään
kävijöiden määrän, mistä vierailijat tulevat ja millä sivuilla he liikkuvat.
Evästeet keräävät nämä tiedot ja raportoidaan anonyymisti.
Ensisijaiset evästeet
Asetusevästeitä käytetään käyttäjien mieltymysten
tallentamiseen, jotta heille voidaan tarjota vastaavasti räätälöityä sisältöä.
Tämä sisältää verkkosivuston kielen tai vierailijan sijainnin.
EVÄSTEIDEN KESTON KUVAUS
SRCHHPGUSR
SRCHUID
SRCHUSR 2 vuotta Tämän evästeen avulla hakupaneelimme
muistaa kaikki antamasi tiedot, joten jos palaat etsimään samanlaista lomaa
samalla laitteella, sinun ei tarvitse täyttää kaikkea uudelleen. Jos valitset
loman, mutta poistut verkkosivustoltamme ja palaat myöhemmin varaamaan, olemme
tallentaneet loman evästeiden avulla, joten sinun ei tarvitse etsiä sitä
uudelleen.
_gid 1 päivä Tämän evästeen on asentanut Google Analytics.
Evästettä käytetään tallentamaan tietoa siitä, miten vierailijat käyttävät
verkkosivustoa, ja se auttaa luomaan analyysiraportin verkkosivuston
toiminnasta. Kerätyt tiedot sisältävät kävijöiden määrän, lähteen, josta ne
tulevat ja millä sivuilla on vierailtu nimettömässä muodossa.
NID 6 kuukautta. Tätä evästettä käytetään profiiliin, joka
perustuu käyttäjän kiinnostuksen kohteisiin, ja se näyttää käyttäjille
räätälöityjä mainoksia.
Mainosevästeet
Mainosevästeet auttavat meitä tarjoamaan vierailijoillemme
asiaankuuluvia mainoksia ja markkinointikampanjoita.
Kuinka voin tarkistaa evästeasetukset?
Jos päätät muuttaa asetuksiasi myöhemmin selausistunnon
aikana, voit napsauttaa tätä:
Hallinnoi suostumustasi.
Tämä näyttää suostumusviestin uudelleen, jotta voit muuttaa
asetuksiasi tai peruuttaa suostumuksesi kokonaan. Lisäksi eri selaimet
tarjoavat erilaisia tapoja estää ja poistaa verkkosivustojen käyttämiä
evästeitä. Voit muuttaa selaimesi asetuksia estääksesi/poistaaksesi evästeet.
Lisätietoja evästeiden hallinnasta ja poistamisesta on osoitteessa www.allaboutcookies.org.
EHDOT
Kotisivu
Kiitos vierailustasi www.neckermann-nordic.fi
("verkkosivusto"). Lue seuraavat tiedot huolellisesti, koska
seuraavat ehdot koskevat verkkosivuston käyttöä. Löydät erityisesti
matkajärjestelyihisi liittyvät varausehdot varausehdot-sivulta. Huomaa, että
sopimuksesi solmitaan Noordexin kanssa (kaupankäynnin kohteena on
Neckermann Nordic), jonka rekisteröity kotipaikka on Noordex Travel AB c/o
Scandinavian Trust AB Birger Jarlsgatan 12, 114 34 Stockholm, SWEDEN
Verkkosivuston käyttö
Avaamalla tai käyttämällä verkkosivustoa hyväksyt
käyttöehdot. Jos et kuitenkaan hyväksy tai et voi hyväksyä verkkosivuston
käyttöehtoja ja/tai varausehtoja, sinun on välittömästi lopetettava
verkkosivuston käyttö. Ehdot voivat muuttua ajoittain, mutta selaamalla verkkosivustoa
hyväksyt kulloinkin käytössä olevat käyttöehdot. Sivusto on suunniteltu
käytettäväksi Yhdistyneessä kuningaskunnassa, ja käyttämällä tätä
verkkosivustoa hyväksyt, että Englannin lakia sovelletaan kaikkiin mahdollisiin
riita-asioihin.
Verkkosivusto on tarkoitettu vain henkilökohtaiseen
käyttöön, ja sitä saa käyttää vain loman ja/tai siihen liittyvien tuotteiden
ostamiseen liittyen. Et saa kopioida, käyttää, muokata tai manipuloida mitään
verkkosivustolla olevaa sisältöä paitsi tulostaaksesi sivuja omaa
käyttötarkoitusta varten.
Kaikkea viestintää tai materiaalia, jonka lähetät meille
tämän verkkosivuston tai muuten Internetin kautta, käsitellään
ei-luottamuksellisina, ellei tällainen viestintä tai materiaali sisällä
henkilötietoja, joita käytämme tietosuojakäytäntömme mukaisesti. Kaikki viestit
ja muu materiaali, jonka lähetät meille, ovat ja pysyvät omaisuutemme, ja
lähettämällä ne meille hyväksyt, että voimme käyttää niitä mihin tahansa
tarkoitukseen ilman, että me maksamme sinulle korvauksia.
Materiaali
verkkosivuilla
Kaikki tällä verkkosivustolla oleva materiaali, mukaan
lukien kaikki mainokset, kuvat, tekstit ja/tai äänet, ovat meidän omaisuuttamme
tai ne on lisensoitu meille. Kaikki tällä sivustolla olevat tavaramerkit,
nimet, logot ja muut immateriaalioikeudet ovat myös meidän omistuksessamme tai
lisensoimimme. Voit käyttää tätä verkkosivustoa henkilökohtaiseen viihteeseen
ja tiedottamiseen ja voit tehdä yhden kopion tämän verkkosivuston sivuista,
mutta vain henkilökohtaiseen ei-kaupalliseen käyttöön, edellyttäen, että
säilytät kaikki tekijänoikeus- ja muut omistusoikeudelliset ilmoitukset
ennallaan. Tämän verkkosivuston sisällön muuttaminen, siirtäminen,
vuokraaminen, kopioiminen (muuhun kuin ei-kaupalliseen henkilökohtaiseen
käyttöön), uudelleenkäyttö tai muu käyttö julkisiin tai kaupallisiin
tarkoituksiin on kielletty.
Tiedot verkkosivuilla
Vaikka olemme tehneet kovasti töitä tarjotaksemme tarkkoja
ja täydellisiä tietoja, emme voi olla vastuussa kenellekään henkilölle
menetyksistä tai vahingoista, jotka voivat aiheutua suoraan tai epäsuorasti
tämän verkkosivuston käytöstä (tai kyvyttömyydestä käyttää sitä) tai mistä
tahansa tiedosta, joka sisältää tällä sivustolla. Tämä verkkosivusto ja sen
sisältämät tiedot ja materiaalit voivat muuttua ilman erillistä ilmoitusta.
Kaikki takuut, olivatpa ne nimenomaisia tai epäsuoria tämän verkkosivuston
tietojen tarkkuudesta tai täydellisyydestä tai koskien tällä verkkosivustolla
mainittuja materiaaleja tai tuotteita, suljetaan pois lain sallimassa laajuudessa.
Linkit kolmansien
osapuolien verkkosivustoille
Sivustomme voi sisältää hyperlinkkejä muiden osapuolten kuin
meidän ylläpitämille verkkosivustoille. Tällaiset hyperlinkit ovat vain
viitteellisiä. Emme hallitse verkkosivustoja, joita emme käytä, emmekä ole
vastuussa niiden sisällöstä tai niiden käytöstä. Näiden linkkien
sisällyttäminen tällaisille verkkosivustoille ei tarkoita minkäänlaisten
verkkosivustojen materiaalien hyväksymistä tai minkäänlaista yhteyttä niiden
ylläpitäjiin. Sinun tulee etsiä tietoja mahdollisesta taloudellisesta suojasta,
joka voi olla saatavillasi muilta kuin ABTA-yhtiöiltä, koska ABTA:n
taloudellinen suoja ei koske näitä yrityksiä.