Integritetspolicy för Nice-Trading Oy:s kundregister
1 Personuppgiftsansvarig
Registeransvarig för registret är Nice-Trading Oy (FO-nummer 2076799-7)
Kontaktuppgifter för registerärenden: info@nice-trading.fi 02-4305580
Nice-Trading Oy
Adress: Purokatu 9 C
Telefon: 02-4305580
E-post: info@nice-trading.fi
2 Registrets namn
Registrets namn är Nice-Trading Oy:s kundregister.
3 Ändamålet med behandlingen av personuppgifter
Personuppgifter behandlas för ändamål som hänför sig till skötsel, administration och utveckling av kundrelationen, tillhandahållande och leverans av tjänster samt utveckling och fakturering av tjänster. Personuppgifter behandlas också i syfte att hantera eventuella klagomål och andra anspråk.
Dessutom behandlas personuppgifter för kundkommunikation, såsom informations- och nyhetsändamål och marknadsföring, inklusive för direktmarknadsföring och elektronisk direktmarknadsföring.
Kunden har rätt att motsätta sig direktmarknadsföring som riktas till honom/henne.
Den personuppgiftsansvarige behandlar uppgifterna själv och använder underleverantörer som agerar för den personuppgiftsansvariges räkning för att behandla personuppgifter.
4 Rättslig grund för behandling
Den rättsliga grunden för behandling av personuppgifter är följande kriterier i enlighet med EU:s allmänna dataskyddsförordning (nedan även kallad "GDPR"):
1. den registrerade har gett sitt samtycke till att hans eller hennes personuppgifter behandlas för ett eller flera specifika ändamål (artikel 6.1 a i GDPR);
2. behandlingen är nödvändig för att fullgöra ett avtal i vilket den registrerade är part eller för att vidta åtgärder före avtalets ingående på begäran av den registrerade (art. 6.1.b i GDPR);
3. behandlingen är nödvändig för den personuppgiftsansvariges eller tredje parts berättigade intressen (artikel 6.1 f i GDPR).
Den personuppgiftsansvariges ovannämnda berättigade intresse grundar sig på ett relevant och korrekt förhållande mellan den registrerade och den personuppgiftsansvarige, vilket följer av det faktum att den registrerade är kund hos den personuppgiftsansvarige, och där behandlingen utförs för ändamål som den registrerade rimligen kunde ha förväntat sig vid tidpunkten för insamlingen av personuppgifterna och inom ramen för det relevanta förhållandet.
5 Registrets datainnehåll (kategorier av personuppgifter som behandlas)
Registret innehåller i princip följande personuppgifter för alla registrerade:
1. grundläggande personuppgifter och kontaktuppgifter: förnamn, efternamn, adress, telefonnummer, e-postadress;
2. information om personens företag eller annan organisation och personens ställning eller befattning i företaget eller organisationen
3. personens tillstånd till och förbud mot direktmarknadsföring.
6 Regelbundna informationskällor
Personuppgifter samlas in från den registrerade själv.
Personuppgifter samlas också in och uppdateras, inom gränserna för tillämplig lag, från allmänt tillgängliga källor som är relaterade till genomförandet av kundrelationen mellan den personuppgiftsansvarige och den registrerade och genom vilka den personuppgiftsansvarige fullgör sina skyldigheter i samband med upprätthållandet av kundrelationen.
7 Bevarandetid för personuppgifter
De uppgifter som samlas in i registret bevaras endast så länge och i den utsträckning som det är nödvändigt med hänsyn till det ursprungliga eller därmed jämförbara ändamål för vilket personuppgifterna samlades in.
Behovet av att lagra personuppgifter ska bedömas vart femte år, och under alla omständigheter ska uppgifter om en registrerad raderas ur registret fem år efter det att den registrerades kundrelation med den personuppgiftsansvarige har upphört och de skyldigheter och åtgärder som hänför sig till kundrelationen har fullgjorts. Exempelvis sparas bokföringsmaterial i fem år efter räkenskapsårets slut.
Den personuppgiftsansvarige kommer regelbundet att bedöma nödvändigheten av att lagra uppgifter i enlighet med sin interna uppförandekod. Den personuppgiftsansvarige ska dessutom vidta alla rimliga åtgärder för att se till att personuppgifter som är felaktiga, inkorrekta eller inaktuella, med hänsyn till ändamålen med behandlingen, raderas eller rättas utan onödigt dröjsmål.
8 Mottagare (kategorier av mottagare) av personuppgifter och regelbundna överföringar av uppgifter
Personuppgifter kommer inte att lämnas ut till tredje part.
9 Överföring av uppgifter utanför EU eller EES
Personuppgifter som ingår i registret överförs inte utanför EU eller EES.
10 Principer för skydd av registret
Personregister förvaras i låsta lokaler som endast är tillgängliga för utsedda personer som är behöriga enligt sina funktioner.
Databasen som innehåller personuppgifter lagras på en server i ett låst rum som endast är tillgängligt för utsedda och vederbörligen bemyndigade personer. Servern skyddas av en lämplig brandvägg och tekniskt skydd.
Åtkomst till databaser och system är endast möjlig med personliga användar-ID och lösenord, som utfärdas separat. Den personuppgiftsansvarige har begränsat åtkomsträttigheterna och behörigheterna till informationssystemen och andra lagringsplattformar så att endast de personer som är nödvändiga för den lagliga behandlingen har tillgång till och kan behandla uppgifterna. Dessutom registreras åtkomsthändelser till databaser och system i loggfilerna i den personuppgiftsansvariges IT-system.
Den personuppgiftsansvariges anställda och andra personer är bundna av tystnadsplikt och av att hemlighålla den information som erhållits i samband med behandlingen av personuppgifter.
11 Den registrerades rättigheter
Den registrerade har följande rättigheter enligt EU:s allmänna dataskyddsförordning:
1. rätt att av den personuppgiftsansvarige få bekräftelse på att personuppgifter som rör honom eller henne behandlas eller inte behandlas och, om sådana personuppgifter behandlas, rätt att få tillgång till personuppgifterna och följande information: (i) Ändamålen med behandlingen. ii) De kategorier av personuppgifter som berörs. iii) De mottagare eller kategorier av mottagare till vilka personuppgifterna har lämnats ut eller kommer att lämnas ut. iv) Om möjligt, den planerade lagringstiden för personuppgifterna eller, om detta inte är möjligt, kriterierna för att fastställa denna tid; (v) Den registrerades rätt att av den personuppgiftsansvarige få rättelse eller radering av personuppgifter som rör honom eller henne eller begränsning av behandlingen av personuppgifter eller att invända mot sådan behandling. vi) Rätten att lämna in ett klagomål till en tillsynsmyndighet. vii) Om personuppgifterna inte samlas in från den registrerade, all tillgänglig information om uppgifternas ursprung (art.). Denna grundläggande information som beskrivs i (i) till (vii) tillhandahålls den registrerade på detta formulär;
2. rätten att när som helst återkalla sitt samtycke utan att det påverkar lagligheten av den behandling som utförts på grundval av samtycket innan det återkallades (artikel 7 i GDPR);
3. rätten att utan onödigt dröjsmål få felaktiga eller ofullständiga personuppgifter om den registrerade rättade och rätten att få ofullständiga personuppgifter kompletterade, bland annat genom att tillhandahålla ytterligare förklaringar, med beaktande av de ändamål för vilka uppgifterna behandlades (artikel 16 i GDPR);
4. rätt att av den personuppgiftsansvarige utan onödigt dröjsmål få personuppgifter som rör den registrerade raderade, förutsatt att (i) personuppgifterna inte längre är nödvändiga för de ändamål för vilka de samlades in eller på annat sätt behandlades, (ii) den registrerade återkallar det samtycke som låg till grund för behandlingen och det inte finns någon annan laglig grund för behandlingen (iii) den registrerade invänder av skäl som hänför sig till hans eller hennes särskilda personliga situation och det inte finns någon legitim grund för behandlingen eller den registrerade invänder mot behandlingen för direktmarknadsföringsändamål; (iv) personuppgifterna har behandlats olagligt; eller (v) personuppgifterna måste raderas för att uppfylla en rättslig förpliktelse enligt unionsrätten eller nationell rätt som den personuppgiftsansvarige omfattas av (artikel 17 GDPR).);
5. rätt till begränsning av den personuppgiftsansvariges behandling om i) den registrerade bestrider personuppgifternas korrekthet, varvid behandlingen begränsas under en tidsperiod inom vilken den personuppgiftsansvarige kan kontrollera att uppgifterna är korrekta, ii) behandlingen är olaglig och den registrerade invänder mot att personuppgifterna raderas och i stället begär att användningen av personuppgifterna begränsas (iii) den personuppgiftsansvarige inte längre behöver de berörda personuppgifterna för ändamålen med behandlingen, men den registrerade behöver dem för att kunna fastställa, göra gällande eller försvara rättsliga anspråk, eller iv) den registrerade har invänt mot behandlingen av personuppgifter av skäl som hänför sig till hans eller hennes specifika situation, i avvaktan på en kontroll av huruvida den personuppgiftsansvariges berättigade skäl väger tyngre än den registrerades berättigade skäl (art.);
6. rätt att få ut de personuppgifter som rör honom eller henne och som den registrerade har tillhandahållit den personuppgiftsansvarige i ett strukturerat, allmänt använt och maskinläsbart format och rätt att överföra dessa uppgifter till en annan personuppgiftsansvarig utan hinder från den personuppgiftsansvarige till vilken personuppgifterna har lämnats, om behandlingen grundar sig på samtycke i den mening som avses i förordningen och behandlingen sker automatiskt (artikel 20 i GDPR);
7. rätt att lämna in ett klagomål till en tillsynsmyndighet om den registrerade anser att behandlingen av personuppgifter som rör honom eller henne strider mot EU:s allmänna dataskyddsförordning (artikel 77 i GDPR).
Begäran om utövande av den registrerades rättigheter riktas till kontaktuppgifterna för den personuppgiftsansvarige som nämns i punkt 1.
12 Analys av nätverk
Tjänsterna nedan samlar in anonym information om besök på webbplatsen utan några personuppgifter.
Google Analytics, Sanoma Media.
13 Riktad marknadsföring
Baserat på ditt besök på webbplatsen kan vi komma att genomföra riktad annonsering på följande tjänster
Facebook, Instagram, YouTube, TikTok, Google Ads.