Tietosuojakäytäntö

1. Yleistä

1.1 Tällä tietosuojaselosteella kuvaamme, miten Zizzi Denmark ApS, Kløvermarken 29, DK-7190 Billund, Tanska (tästä eteenpäin ”Zizzi”) kerää ja käsittelee henkilötietojasi. 
1.2 Tietosuojakäytäntö koskee niitä henkilötietoja, joita annat meille tai joita keräämme Zizziin kotisivujen, www.zizzi.fi:n kautta (”www.zizzi.fi”).

1.3 Zizzi vastaa sinusta rekisteröidyistä henkilötiedoista. Käytä kohdassa 7 annettuja yhteystietoja mahdollisissa tiedusteluasioissa.

2. Mitä henkilötietoja keräämme, mihin tarkoitukseen ja millä oikeusperustalla niitä käsittelemme

2.1 Keräämme sinusta automaattisesti tietoja, kun vierailet www.zizzi.fi -sivustolla. Keräämme tietoja esimerkiksi siitä, minkälaista selainta käytät, mitä hakutermejä käytät sivustollamme, IP-osoitteesi (mukaan lukien verkkosijaintisi) ja tietoja tietokoneestasi. 

2.1.1 Tarkoituksena on käyttäjäkokemuksen optimointi ja markkinoinnin kohdentaminen, mukaan lukien Facebookin ja Googlen kautta tapahtuva uudelleenkohdennus. Tietojen käsittely on välttämätöntä, jotta voimme parantaa www.zizzi.fi-sivustoa ja näyttää sinulle merkityksellisiä tarjouksia.

2.1.2 Tietojesi käsittelyn oikeusperustana toimii EU:n tietosuoja-asetuksen artikla 6, kohta 1, alakohta f. 

2.2 Kun ostat tuotteen tai kommunikoit kanssamme www.zizzi.fi -sivustolla, keräämme tiedot, jotka meille ilmoitat, esimerkiksi nimesi, osoitteesi, puhelinnumerosi, maksutapasi, tuotteet, jotka ostat ja/tai palautat, toimituspyyntösi ja sen IP-osoitteen, josta tilauksesi teet. 

2.2.1 Tämän tarkoituksena on se, että voimme toimittaa tilaamasi tuotteet sekä muutoin noudattamaan kanssasi tehtyä sopimusta, mukaan lukien esimerkiksi palautus- ja reklamointioikeuksiesi hallinnointi. Tilaustietojasi voidaan käsitellä myös siitä syystä, että voimme täyttää lakisääteiset vaatimukset, kuten tilinteon ja kirjanpidon. Rekisteröimme IP-osoitteesi tästä syystä sekä siksi, että voisimme estää petoksia.  

2.2.2 Tietojen käsittelyn oikeusperustana toimii EU:n tietosuoja-asetuksen artikla 6, kohta 1, alakohdat b, c ja f. 

2.3 Kun tilaat uutiskirjeemme, keräämme tietoja nimestäsi, sähköpostiosoitteestasi ja mahdollisesti puhelinnumerostasi. 

2.3.1 Tarkoituksenamme on pystyä lähettämään sinulle uutiskirjeitä.  

2.3.2 Tietojen käsittelyn oikeusperustana toimii EU:n tietosuoja-asetuksen artikla 6, kohta 1, alakohta f.  

2.4 Kun rekisteröidyt asiakasklubiimme, pyydämme sinua ilmoittamaan esimerkiksi nimesi, osoitteesi, syntymäaikasi, sähköpostiosoitteesi, puhelinnumerosi, mieltymyksesi ja kiinnostuksenkohteesi. Päätät itse, mitä tietoja haluat meille antaa, nimeä, osoitetta ja sähköpostiosoitetta lukuun ottamatta. Jäsenyytesi aikana keräämme tietoja myös esimerkiksi siitä, käytätkö klubietuja tai otatko osaa kilpailuihin. Yhdistämme nämä tiedot muihin sinusta kerättyihin tietoihin, mukaan lukien tiedot ostoistasi ja mahdollisista palautuksistasi. 

2.4.1 Tarkoituksena on se, että pystymme hallinnoimaan jäsenyyttäsi ja tarjoamaan sinulle klubiin liittyviä palveluita ja etuja. Tarkoituksena on myös pystyä lähettämään sinulle uutiskirjeitä sekä harjoittaa kohdennettua markkinointia. 

2.4.2 Oikeusperusta tietojen käsittelylle on EU:n tietosuoja-asetuksen artikla 6, kohta 1, alakohta b ja f. Rekisteröinnin ohessa pyydämme sinua antamaan nimenomaisen suostumuksesi sähköiseen markkinointiin. 

3. Henkilötietojen vastaanottajat

3.1 Tiedot nimestäsi, osoitteestasi, puhelinnumerostasi, tilausnumerostasi ja toimituspyynöstäsi annetaan eteenpäin tilaamasi tuotteidesi kuljetuksesta vastaavalle toimituspalvelulle (esimerkiksi PostNord, GLS, Bring). 

3.2 Tiedot saatetaan antaa eteenpäin ulkopuolisille kumppaneillemme, jotka käsittelevät tiedot puolestamme. Käytämme ulkopuolisia kumppaneita esimerkiksi zizzi.fi:n tekniseen operointiin ja sen parantamiseen, uutiskirjeiden julkaisuun, kohdennettuun markkinointiin (mukaan lukien uudelleenkohdentamiseen) ja asiakasarvioiden käsittelyyn. Nämä yritykset toimivat tiedonkäsittelijöinä ohjeidemme mukaisesti ja käsittelevät tietoja, joiden rekisterinpitäjänä toimimme. Tiedonkäsittelijät eivät voi käyttää tietoja mihinkään muuhun tarkoitukseen kuin heidän meidän kanssaan tekemänsä sopimuksen täyttämiseen. He soveltavat tietojen luottamuksellisuutta koskevaa sopimusta, ja olemme kirjoittaneet tietojenkäsittelysopimukset kaikkien niiden tietojenkäsittelijöiden, jotka käsittelevät henkilötietoja puolestamme, kanssa. 

3.3 Kahden näistä tietojen käsittelijöistä, Google Analytics v/Google LLC:n ja Facebook Inc:n, kotipaikkana on Yhdysvallat. Tarvittavat takuut tietojen siirtämisestä Yhdysvaltoihin on varmistettu tietojenkäsittelijän EU-U.S. Privacy Shield -sertifikaatin kautta, vrt. EU:n tietosuoja-asetuksen 45 artikla. 

3.3.1 Kopion Google LLC:N sertifikaatista löydät täältä: https://www.privacyshield.gov/participant?id=a2zt000000001L5AAI

3.3.2 Kopion Facebook Inc:n sertifikaatiosta löydät täältä: https://www.privacyshield.gov/participant?id=a2zt0000000GnywAAC&status=Active

4. Oikeutesi

4.1 Tietojen käsittelyn avoimuuden varmistamiseksi meidän rekisterinpitäjänä on ilmoitettava sinulle oikeuksistasi. 

4.2 Pääsyoikeus 

4.2.1 Sinulla on oikeus vaatia milloin tahansa, että kerromme sinulle mm. mitä tietoja olemme sinusta keränneet, mihin tarkoitukseen olemme niitä keränneet, mitä kategorioita henkilötietoja ja tietojen vastaanottajia mahdollisesti on sekä siitä, mistä lähteistä tietoja on kerätty. 

4.2.2 Sinulla on oikeus saada jäljennös sinua koskevista henkilötiedoista. Jos haluat kopion tallennetuista henkilötiedoistasi, lähetä pyyntö osoitteeseen gdpr@ball-group.com. Sinua voidaan pyytää todentamaan, että olet henkilö, joka väität olevasi

4.3 Kerättyjen tietojen oikaisuoikeus  

4.3.1 Sinulla on oikeus pyytää itseäsi koskevien henkilötietojen oikaisemista. Jos huomaat, että sinua koskevissa henkilötiedoissa on virhe, pyydämme sinua lähettämään kirjallisen pyynnön niiden korjaamisesta. 

4.3.2 Ne tiedot, jotka olemme keränneet rekisteröityessäsi asiakasklubimme jäseneksi, voit korjata kirjautumalla käyttäjäprofiiliisi.  

4.4 Oikeus tietojen poistamiseen

4.4.1 Tietyissä tapauksissa sinulla on oikeus vaatia kaikkien tai osan sinusta tallennettujen tietojen poistamista, esimerkiksi jos peruutat suostumuksesi ja meillä ei ole muuta oikeusperustaa tietojen käsittelyn jatkamiseksi. Emme ole velvoitettuja poistamaan henkilötietojasi, jos tietojenkäsittelyn jatkaminen on tarpeen, esim. siitä syystä, että voimme noudattaa oikeudellisia velvoitteitamme tai laatia, toteuttaa tai puolustaa oikeudellisia vaatimuksia. 

4.5 Oikeus rajoittaa käsittely koskemaan vain säilytystä

4.5.1 Tietyissä tapauksissa sinulla on oikeus rajoittaa henkilötietojesi käsittely vain tietojen säilytykseen, esim. niissä tapauksissa, kun uskot, että tiedot joita sinusta käsittelemme ovat virheellisiä. 

4.6 Tietojen siirto-oikeus 

4.6.1 Tietyissä tapauksissa sinulla on oikeus saada sinusta keräämämme henkilötiedot jäsennellyssä, yleisesti käytetyssä, koneellisesti luettavassa muodossa ja oikeus siirtää ne toiselle rekisterinpitäjälle.

4.7 Oikeus vastustaa 

4.7.1 Sinulla on oikeus vastustaa milloin tahansa henkilötietojesi käsittelyä, joka on tehty suoramarkkinointitarkoituksessa. Tähän sisältyy myös suoramarkkinointimme kohdentamistarkoituksessa tehty profilointi, sillä tämä käsittely tehdään legitiimien intressiemme perustalla, vrt. kohta 2.1. ja 2.3. Jos toivot, että emme käytä henkilötietojasi suoramarkkinointi- ja profilointitarkoituksiin, poista evästeesi. 

4.7.2 Sinulla on lisäksi oikeus vastustaa henkilötietojesi käsittelyä, jota harjoitamme legitiimien intressiemme perusteella, vrt. kohta 2.1. ja 2.3., henkilökohtaiseen tilanteeseesi liittyvien syiden perusteella.  

4.8 Suostumuksen peruuttamisoikeus 

4.8.1 Sinulla on oikeus milloin tahansa peruuttaa suostumuksesi, jonka olet meille antanut tietyntyyppiseen henkilötietojen käsittelyyn mukaan lukien sähköisen viestinnän lähettämiseen. 

4.9 Valitusoikeus 

4.9.1 Sinulla on oikeus milloin tahansa lähettää valitus tietojesi käsittelystä Tietosuojavaltuutetun Toimistolle, Ratapihantie 9, 6. krs, 00520 Helsinki. Valitukset voi lähettää esimerkiksi sähköpostitse osoitteeseen tietosuoja(at)om.fi tai postitse osoitteeseen PL 800, 00521 Helsinki.  

5. Henkilötietojen poistaminen

5.1 Tiedot, jotka on kerätty www.zizzi.fi-verkkosivun käytöstäsi kohdan 2.1 mukaisesti, poistetaan silloin, kun et ole vieraillut www.zizzi.fi-sivustolla vuoteen. 

5.2 Kun peruutat Club Zizzi -jäsenyytesi, säilytämme tietojasi 6 kuukauden ajan, jotta vältämme tervetuliaisalennusten väärinkäytön. Tänä aikana et voi saada uutta tervetuliaisalennusta, mutta voit aina rekisteröityä jäseneksi uudelleen.

5.3 Tiedot, jotka on kerätty ostotapahtumien yhteydessä, vrt. kohta 2.2., poistetaan yleensä kolmen vuoden kuluttua sen kalenterivuoden päättymisestä, jona teit ostoksesi. Tiedot voidaan kuitenkin säilyttää pitempään, jos meillä on siihen oikeutettu tarve, esim. tarve laatia, toteuttaa tai puolustaa oikeudellisia vaatimuksia, tai jos säilyttäminen on välttämätöntä täyttääksemme oikeudelliset velvollisuutemme. Kirjanpitoasiakirjat tallennetaan viideksi vuodeksi tilikauden loppuun täyttääksemme kirjanpitoa koskevat lain vaatimukset. 

5.4 Poistamme automaattisesti asiakasklubiin liittymisesi yhteydessä kerätyt tiedot, vrt. kohta 2.4, a), jos sinulla ei ole ollut päivityksiä tai vuorovaikutusta vuoteen tai b) jos peruutat klubijäsenyytesi. 

6. Turvallisuus

6.1 Olemme ottaneet käyttöön asianmukaiset tekniset ja organisatoriset turvatoimet, joilla estetään tietojen vahingossa tapahtuva tai laiton hävittäminen, menetys, muuttaminen tai heikkeneminen ja estetään tietojen paljastuminen luvattomille henkilöille  ja niiden väärinkäyttö. 

6.2 Asiakkaiden henkilötietoihin on pääsy vain niillä työntekijöillä, jotka aidosti tarvitsevat näitä tietoja työnsä tekemiseen.  

7. Yhteystiedot

7.1 Zizzi Denmark ApS on www.zizzi.fi-sivuston kautta kerättyjen henkilötietojen rekisterinpitäjä.

7.2 Ota yhteyttä, jos sinulla on kysymyksiä tai kommentteja tästä tietosuojakäytännöstä tai jos haluat käyttää kohdassa 4 nimettyjä oikeuksiasi: 

Zizzi Denmark ApS
Kløvermarken 29
DK-7190 Billund
Tanska

Puhelinnumero: 04 033 0345 
E-post: asiakaspalvelu@zizzi.fi

8. Muutokset tietosuojakäytäntöön

8.1 Jos teemme merkittäviä muutoksia tietosuojakäytäntöömme, kerromme tästä sinulle seuraavalla kerralla, kun vierailet osoitteessa www.zizzi.fi.

8.2 Jos olet asiakasklubimme jäsen, lähetämme sinulle tiedon tietosuojakäytäntömuutoksista rekisteröimääsi sähköpostiosoitteeseen. 

9. Versiot

9.1 Tämä on ensimmäinen versio Zizzi Denmark ApS:n tietosuojakäytännöstä, päivätty 22.06.2021.