Tietosuojaseloste

Yleiset määräykset

Tämä tietosuojaseloste määrittelee henkilötietojen käsittelyn menettelyt ja henkilötietojen turvallisuuden varmistamisen Chickitikissä (jäljempänä Rekisterinpitäjä) henkilötietojen käsittelyssä yksilöiden oikeuksien ja vapauksien suojaamiseksi, mukaan lukien yksityisyyden, henkilökohtaisen ja perhe-elämän suoja.

Keskeiset määritelmät

Tämä osio sisältää tässä Politiikassa käytetyt keskeiset termit ja määritelmät.

Henkilötietojen automaattinen käsittely

Henkilötietojen käsittely tietotekniikan avulla.

Henkilötietojen esto

Henkilötietojen käsittelyn väliaikainen keskeytys (paitsi tapauksissa, joissa käsittely on tarpeen henkilötietojen selventämiseksi).

Henkilötiedot

Kaikki tiedot, jotka liittyvät suoraan tai epäsuorasti tiettyyn tai tunnistettavissa olevaan verkkosivuston ja mobiilisovelluksen Käyttäjään.

Rekisterinpitäjä

Valtion elin, kunnallinen elin, oikeushenkilö tai luonnollinen henkilö, joka itsenäisesti tai yhdessä muiden henkilöiden kanssa järjestää ja/tai käsittelee henkilötietoja sekä määrittelee henkilötietojen käsittelyn tarkoitukset, käsiteltävien henkilötietojen koostumuksen ja henkilötiedoille suoritettavat toimenpiteet (operaatiot).

Rekisterinpitäjän tiedot

Yrityksen nimi: ITcoti Oy (Chickitik-sivuston ylläpitäjä)

Lakisääteinen osoite: Neuvoksenkatu 24 A, 38700 Kankaanpää, Suomi

Y-tunnus: 3489603-6

Kotipaikka: Pori, Suomi

Yritysmuoto: Osakeyhtiö

Yrityksen verkkosivusto: https://itcoti.fi

Sähköposti: info@itcoti.fi

Puhelin: +358 40 258 2158

Tietosuojavastaava (DPO): Sähköposti: info@itcoti.fi | Puhelin: +358 40 258 2158

Sovellettava lainsäädäntö

Yleiset määräykset

Tämä Politiikka on laadittu Euroopan unionin ja Suomen tasavallan lainsäädännön mukaisesti.

GDPR (Yleinen tietosuoja-asetus)

Henkilötietojen käsittely suoritetaan Euroopan parlamentin ja neuvoston asetuksen (EU) 2016/679 (27.4.2016) mukaisesti.

Suomen lainsäädäntö

Rekisterinpitäjä noudattaa Suomen tietosuojalakia (Tietosuojalaki 1050/2018).

Lainkäyttövalta

Tämä tietosuojaseloste on laadittu Euroopan unionin ja Suomen lainsäädännön mukaisesti.

Henkilötietojen käsittelyn periaatteet ja ehdot

Henkilötietojen käsittelyn periaatteet

Rekisterinpitäjä käsittelee henkilötietoja seuraavien periaatteiden pohjalta:

Laillisuus ja oikeudenmukainen perusta

Henkilötietojen käsittelyn rajoittaminen tiettyjen, ennalta määriteltyjen ja laillisten tarkoitusten saavuttamiseen

Henkilötietojen keruun tarkoituksiin yhteensopimattoman käsittelyn estäminen

Vain niiden henkilötietojen käsittely, jotka vastaavat niiden käsittelyn tarkoituksia

Käsiteltyjen henkilötietojen sisällön ja määrän vastaavuus ilmoitettuihin käsittelytarkoituksiin

Henkilötietojen tarkkuuden, riittävyyden ja ajantasaisuuden varmistaminen

Henkilötietojen tuhoaminen tai anonymisointi käsittelytarkoitusten saavuttamisen jälkeen

Henkilötietojen käsittelyn ehdot

Rekisterinpitäjä käsittelee henkilötietoja, kun vähintään yksi seuraavista ehdoista täyttyy:

Käsittely suoritetaan rekisteröidyn suostumuksella

Käsittely on tarpeen sopimuksen täyttämiseksi

Käsittely on tarpeen rekisterinpitäjän tai kolmansien osapuolien oikeuksien ja oikeutettujen etujen toteuttamiseksi

Julkisesti saatavilla olevien henkilötietojen käsittely

Julkistettavien henkilötietojen käsittely

Käsittely on tarpeen lakisääteisten velvoitteiden täyttämiseksi

Henkilötietojen luottamuksellisuus

Rekisterinpitäjällä ja muilla henkilötietoihin pääsyä omaavilla henkilöillä ei ole oikeutta paljastaa henkilötietoja kolmansille osapuolille ja levittää niitä ilman rekisteröidyn suostumusta, ellei voimassa olevassa lainsäädännössä toisin säädetä.

Henkilötietojen käsittelyn antaminen kolmannelle osapuolelle

Rekisterinpitäjällä on oikeus antaa henkilötietojen käsittely kolmannen osapuolen tehtäväksi rekisteröidyn suostumuksella, ellei voimassa olevassa lainsäädännössä toisin säädetä, kyseisen henkilön kanssa tehdyn sopimuksen perusteella. Rekisterinpitäjän puolesta henkilötietoja käsittelevän osapuolen on noudatettava tässä Politiikassa säädettyjä henkilötietojen käsittelyn periaatteita ja sääntöjä.

Henkilötietojen rajat ylittävä siirto

Ennen tällaisen siirron aloittamista Rekisterinpitäjän on varmistettava, että ulkomainen valtio, jonka alueelle henkilötietoja aiotaan siirtää, tarjoaa riittävän suojan rekisteröityjen oikeuksille.

Henkilötietojen rajat ylittävä siirto sellaisten ulkomaisten valtioiden alueille, jotka eivät tarjoa riittävää suojaa rekisteröityjen oikeuksille, voi tapahtua seuraavissa tapauksissa:

- Rekisteröidyn kirjallinen suostumus

- Sellaisen sopimuksen täytäntöönpano, jonka osapuolena on rekisteröity

Käsiteltyjen henkilötietojen kategoriat

Rekisteröintitiedot

Verkkosivuston ja mobiilisovelluksen rekisteröinnin yhteydessä Rekisterinpitäjä käsittelee seuraavia tietoja:

- Sähköpostiosoite (pakollinen, käytetään rekisteröintiin ja todennukseen)

- OAuth-palveluntarjoajan tiedot (Google, Apple) - sosiaalisen median todennuksen käyttämisessä (katso "OAuth-palveluntarjoajan tiedot" -osio)

Yhteystiedot

Yhteydenottoa varten Rekisterinpitäjä käsittelee vain rekisteröinnin yhteydessä ilmoitettua sähköpostiosoitetta.

⚠️ TÄRKEÄÄ: Rekisterinpitäjä EI kerää EIKÄ käsittele käyttäjien puhelinnumeroita. Ainoa yhteystietotieto on sähköposti.

Maksutiedot

Ostoksia tehdessä käsitellään seuraavat tiedot:

- Maksutiedot (ilman pankkikorttitietojen täydellistä tallentamista)

- Tilaushistoria

Tekniset tiedot

Automaattisesti kerättävät tiedot:

- IP-osoite

- Evästetiedot

- Selaimen tyyppi ja versio

- Laitteen käyttöjärjestelmä

- Tiedot vierailluista sivuista

Profiilitiedot

Käyttäjän antamat lisätiedot:

- Profiilikuva

- Mieltymykset ja kiinnostuksen kohteet

OAuth-palveluntarjoajan tiedot (Google ja Apple)

Google- tai Apple-todennuksen (OAuth) käyttämisessä Rekisterinpitäjä vastaanottaa ja käsittelee seuraavia tietoja:

Googlesta vastaanotetut tiedot:

- Yksilöllinen Google-tilin tunniste (Google ID)

- Sähköpostiosoite (jos käyttäjä on antanut sen)

- Tieto siitä, että Google on vahvistanut sähköpostin

Applesta vastaanotetut tiedot:

- Yksilöllinen Apple-tilin tunniste (Apple ID)

- Sähköpostiosoite (voi olla Applesta piilotettu, jolloin käytetään yksityistä sähköpostia)

- Tieto siitä, että Apple on vahvistanut sähköpostin

Miten käytämme OAuth-palveluntarjoajan tietoja:

- Ainoastaan käyttäjän todennukseen ja valtuuttamiseen Chickitik-järjestelmässä

- Käyttäjätilien luomiseen ja hallintaan

- OAuth-tilin linkittämiseen olemassa olevaan tiliin sähköpostin perusteella (jos käyttäjä on jo rekisteröitynyt)

Googlen tietojen käytön rajoitukset (Googlen vaatimusten mukaisuus):

- Käytämme Googlen tietoja vain tässä Tietosuojaselosteessa kuvattuja tarkoituksia varten

- Emme käytä Googlen tietoja mainontaan tai markkinointiin

- Emme siirrä Googlen tietoja kolmansille osapuolille

- Emme käytä Googlen tietoja käyttäjäprofiilien luomiseen mainontatarkoituksiin

- Emme käytä Googlen tietoja mihinkään Chickitik-palvelujen tarjoamiseen liittymättömiin tarkoituksiin

Applen tietojen käytön rajoitukset (Applen vaatimusten mukaisuus):

- Käytämme Applen tietoja vain tässä Tietosuojaselosteessa kuvattuja tarkoituksia varten

- Emme käytä Applen tietoja mainontaan tai markkinointiin

- Emme siirrä Applen tietoja kolmansille osapuolille

- Emme käytä Applen tietoja käyttäjäprofiilien luomiseen mainontatarkoituksiin

OAuth-tietojen tallennus:

- Yksilölliset tunnisteet (Google ID, Apple ID) ja sähköpostiosoitteet tallennetaan suojattuun tietokantaan rajoitetulla pääsyllä

- Tietokanta on suojattu pääsyn tasolla (vain valtuutetut ylläpitäjät pääsevät tietoihin)

- Tekniset suojatoimenpiteet sovelletaan: pääsyn erottelu, käyttäjien toimintojen rekisteröinti, tietojen salaus siirrossa (SSL/TLS)

- Sähköpostiosoitteet tallennetaan yleisen henkilötietojen tallennuskäytännön mukaisesti

- OAuth-tiedot tallennetaan vain siihen asti, kunnes käyttäjä poistaa tilinsä

OAuth-tietojen siirto:

- OAuth-tietoja EI siirretä kolmansille osapuolille

- OAuth-tietoja EI käytetä Chickitik-palvelujen tarjoamiseen liittymättömiin tarkoituksiin

- OAuth-tietoihin pääsevät vain Rekisterinpitäjä (ITcoti Oy) todennus- ja tilinhallintatarkoituksiin

Käyttäjien oikeudet:

- Käyttäjä voi milloin tahansa peruuttaa pääsyn OAuth-palveluntarjoajan tietoihin palveluntarjoajan tilin asetusten kautta

- Käyttäjä voi poistaa tilinsä, mikä johtaa kaikkien OAuth-tietojen poistamiseen

- Käyttäjä voi linkittää tai poistaa OAuth-tilin linkityksen Chickitik-tilistään

Tietosuojailmoitukset:

Tieto siitä, miten käytämme OAuth-palveluntarjoajan tietoja, on saatavilla:

- Tässä Tietosuojaselosteessa (osio "OAuth-palveluntarjoajan tiedot")

- Todennussivulla valittaessa kirjautumista Googlen tai Applen kautta

- Käyttäjätilin asetuksissa

Henkilötietojen käsittelyn tarkoitukset

Palveluiden tarjoaminen

Henkilötietojen käsittely suoritetaan verkkosivuston ja mobiilisovelluksen sisällön saatavuuden tarjoamiseksi.

Rekisteröinti ja todennus

Käyttäjätilien luominen ja hallinta.

Käyttäjien todennus sähköpostin ja vahvistuskoodin avulla.

Käyttäjien todennus OAuth-palveluntarjoajien (Google, Apple) kautta - ainoastaan sisäänkirjautumiseen ja tilinhallintaan.

Maksujen käsittely

Rahoitustapahtumien suorittaminen ja kuittien luominen.

Käyttäjäviestintä

Ilmoitusten lähettäminen, kyselyihin vastaaminen, palveluiden muutoksista tiedottaminen.

Palvelun parantaminen

Verkkosivuston ja sovelluksen käytön analysointi toiminnallisuuden parantamiseksi.

Sisällön personointi

Henkilökohtaisten suositusten muodostaminen käyttäjän mieltymysten perusteella.

Markkinointi (vain suostumuksella)

Mainosmateriaalien ja erikoistarjousten lähettäminen (vain käyttäjän suostumuksella).

Turvallisuuden varmistaminen

Petosten estäminen, suojaaminen luvattomalta pääsyltä.

Henkilötietojen käsittelyn ja säilyttämisen ehdot

Yleinen periaate

Henkilötietoja säilytetään vain niin kauan kuin niiden käsittelyn tarkoitukset vaativat.

Aktiivisten käyttäjien tiedot

Aktiivisten käyttäjien henkilötietoja säilytetään tilin poistamiseen tai tietojen käsittelyyn annetun suostumuksen peruuttamiseen asti.

Passiivisten käyttäjien tiedot

Sellaisten käyttäjien henkilötiedot, jotka eivät ole osoittaneet aktiivisuutta 3 vuoteen, poistetaan tai anonymisoidaan.

Maksutiedot

Maksutietoja säilytetään verolainsäädännön määräämän ajan (vähintään 5 vuotta).

Tekniset lokit

Lokeja ja teknisiä tietoja säilytetään enintään 12 kuukautta.

Anonymisoidut tiedot

Anonymisoituja tietoja, jotka eivät mahdollista tietyn käyttäjän tunnistamista, voidaan säilyttää rajoittamattoman ajan tilastollisiin ja analyyttisiin tarkoituksiin.

Henkilötietojen siirtäminen kolmansille osapuolille

Yleiset määräykset

Rekisterinpitäjä voi siirtää henkilötietoja kolmansille osapuolille vain tässä Politiikassa ja voimassa olevassa lainsäädännössä määritellyissä tapauksissa.

Maksujärjestelmät

Tällä hetkellä maksujärjestelmiä ei käytetä, koska sisältö tarjotaan ilmaiseksi.

Kun maksullisia ominaisuuksia otetaan käyttöön tulevaisuudessa, Rekisterinpitäjä käyttää sertifioitujen maksujärjestelmien palveluita maksujen käsittelyyn. Pankkikorttitiedot siirretään suoraan maksujärjestelmille, eikä niitä tallenneta Rekisterinpitäjän palvelimille.

Hosting ja palvelimet

Henkilötietoja säilytetään suojatuilla palvelimilla, jotka sijaitsevat Euroopan unionin alueella.

OAuth-palveluntarjoajat (Google, Apple)

Google- tai Apple-todennusta käytettäessä OAuth-palveluntarjoajan tietoja EI siirretä kolmansille osapuolille.

OAuth-tiedot (Google ID, Apple ID, sähköposti) käytetään ainoastaan Rekisterinpitäjän toimesta käyttäjien todennukseen ja tilinhallintaan.

Emme siirrä OAuth-palveluntarjoajan tietoja mainosverkostoihin, analytiikkapalveluihin tai mihinkään muihin kolmansiin osapuoliin.

Emme käytä OAuth-palveluntarjoajan tietoja mainosprofiilien luomiseen tai mihinkään Chickitik-palvelujen tarjoamiseen liittymättömiin tarkoituksiin.

Analytiikkapalvelut

Liikenteen ja käyttäjien käyttäytymisen analysoimiseksi Rekisterinpitäjä voi käyttää analytiikkapalveluita (IP-osoitteiden anonymisoinnilla).

Tukipalvelu

Teknistä tukea varten Rekisterinpitäjä käyttää tikettijärjestelmää.

Tiketin luomisen yhteydessä kerättävät tiedot:

- Käyttäjänimi (valinnainen vieraille)

- Sähköpostiosoite (valinnainen vieraille)

- Tiketin aihe ja kuvaus

- IP-osoite

- Laitetiedot (selaimen tyyppi, käyttöjärjestelmä)

- Yksilöllinen laitetunniste (Device Key) - vierastiketien tunnistamiseen

Tikettitietojen käsittelyn tarkoitukset:

- Käyttäjien tikettien käsittely ja niihin vastaaminen

- Käyttäjän ja hänen tikettien tunnistaminen

- Tiketin tilan ilmoitusten lähettäminen (suostumuksella)

- Palvelun laadun parantaminen

Tikettitietojen säilytys:

- Tiketit säilytetään suojatussa tietokannassa

- Säilytysaika: kunnes käyttäjä poistaa tai 3 vuotta tiketin sulkemisesta

- Device Key säilytetään selaimen evästeissä ja tietokannassa tikettien yhdistämistä varten

Tuen sähköposti-ilmoitukset:

- Ilmoitukset lähetetään vain käyttäjän nimenomaisella suostumuksella

- Käyttäjä voi peruuttaa suostumuksen milloin tahansa tiliasetuksista

- Vierailta suostumus pyydetään jokaisen tiketin yhteydessä

Tuen sähköposti: info@itcoti.fi

Sähköposti-ilmoitukset

Ilmoitusten lähettämiseen käytetään Rekisterinpitäjän vakio sähköpostipalvelimia.

Viranomaiset

Rekisterinpitäjällä on oikeus luovuttaa henkilötietoja viranomaisten laillisesta pyynnöstä heidän toimivaltansa rajoissa.

Evästeiden ja analytiikkapalveluiden käyttö

Mitä evästeet ovat

Evästeet ovat pieniä tekstitiedostoja, jotka tallennetaan käyttäjän laitteelle sivuston vierailun yhteydessä. Niitä käytetään sivuston toimivuuden parantamiseen ja sisällön personointiin.

Rekisteröidyn oikeudet

Oikeus päästä tietoihin

Rekisteröidyllä on oikeus saada Rekisterinpitäjältä tietoa henkilötietojensa käsittelystä.

Oikeus tietojen oikaisuun

Rekisteröidyllä on oikeus vaatia Rekisterinpitäjää täsmentämään henkilötietojaan, jos tiedot ovat puutteellisia, vanhentuneita tai epätarkkoja.

Oikeus tietojen poistamiseen ("Oikeus tulla unohdetuksi")

Rekisteröidyllä on oikeus vaatia Rekisterinpitäjää poistamaan häntä koskevat henkilötiedot ilman aiheetonta viivytystä.

Tämän oikeuden käyttämiseksi ota yhteyttä Rekisterinpitäjään sähköpostitse osoitteessa info@itcoti.fi (tai info@itcoti.fi).

Oikeus käsittelyn rajoittamiseen

Rekisteröidyllä on oikeus vaatia henkilötietojen käsittelyn tilapäistä keskeyttämistä seuraavissa tapauksissa:

- Henkilötietojen tarkkuuden tarkistamisen ajaksi

- Käsittelyä koskevan vastustuksen käsittelyn ajaksi

- Kun käsittely on laitonta, mutta rekisteröity ei halua tietojen poistamista

Oikeus tietojen siirrettävyyteen

Rekisteröidyllä on oikeus saada henkilötietonsa jäsennellyssä, yleisesti käytetyssä ja koneluettavassa muodossa ja siirtää nämä tiedot toiselle rekisterinpitäjälle.

Oikeus vastustaa

Rekisteröidyllä on oikeus milloin tahansa vastustaa henkilötietojensa käsittelyä markkinointitarkoituksiin tai profilointiin.

Oikeus tehdä valitus

Jos rekisteröity uskoo, että Rekisterinpitäjä rikkoo hänen oikeuksiaan, hänellä on oikeus tehdä valitus tietosuojavalvontaviranomaiselle.

Suomessa: Tietosuojavaltuutetun toimisto

Sähköposti: tietosuoja@om.fi

Rekisteröidyn oikeuksien toteuttamisen menettely

Pyynnön jättäminen

Oikeuksiensa toteuttamiseksi rekisteröity voi lähettää pyynnön Rekisterinpitäjälle jollakin seuraavista tavoista:

• Sähköpostitse: info@itcoti.fi

• Verkkosivuston palautelomakkeen kautta

• Mobiilisovelluksen profiilin asetusten kautta

Pyynnön sisältö

Pyynnön on sisällettävä:

• Rekisteröidyn koko nimi

• Sähköpostiosoite vastausta varten

• Kuvaus pyydetystä toimenpiteestä (pääsy, oikaisu, poisto jne.)

• Allekirjoitus (kirjallisia pyyntöjä varten)

Pyynnön vahvistaminen

Rekisterinpitäjällä on oikeus pyytää lisätietoja rekisteröidyn henkilöllisyyden vahvistamiseksi luvattoman pääsyn estämiseksi tietoihin.

Vastausaika

Rekisterinpitäjän on annettava vastaus pyyntöön 30 päivän kuluessa sen vastaanottamisesta.

Tarvittaessa määräaikaa voidaan pidentää vielä 30 päivällä ilmoittamalla rekisteröidylle viivästyksen syistä.

Pyynnön hylkääminen

Rekisterinpitäjällä on oikeus kieltäytyä pyynnön täyttämisestä lainsäädännössä säädetyissä tapauksissa perustelluilla syillä.

Tilin poistamisen menettely

Tilin poistamiseksi käyttäjä voi:

1. Siirtyä profiilin asetuksiin

2. Valita "Poista tili"

3. Vahvistaa poisto

Vaihtoehtoisesti: lähettää pyyntö osoitteeseen info@itcoti.fi

Tietojen poistamisen määräaika

Henkilötiedot poistetaan 30 päivän kuluessa pyynnön vastaanottamisesta, paitsi tiedot, jotka on säilytettävä lainsäädännön mukaisesti.

Henkilötietojen turvallisuuden varmistaminen

Yleiset määräykset

Rekisterinpitäjän käsittelemien henkilötietojen turvallisuus varmistetaan toteuttamalla oikeudellisia, organisatorisia ja teknisiä toimenpiteitä, jotka ovat tarpeen henkilötietojen suojaa koskevan voimassa olevan lainsäädännön vaatimusten täyttämiseksi.

Organisatoriset toimenpiteet

Luvattoman pääsyn estämiseksi henkilötietoihin Rekisterinpitäjä soveltaa seuraavia organisatorisia toimenpiteitä:

Vastuuhenkilöiden nimittäminen

Henkilötietojen käsittelyn ja suojaamisen järjestämisestä vastaavien virkamiesten nimittäminen.

Pääsyn rajoittaminen

Henkilötietojen käsittelyyn valtuutettujen henkilöiden määrän rajoittaminen.

Henkilöstön koulutus

Työntekijöiden perehdyttäminen voimassa olevan lainsäädännön ja Rekisterinpitäjän sääntelyasiakirjojen vaatimuksiin henkilötietojen käsittelystä ja suojaamisesta.

Tietovälineiden kirjanpito ja valvonta

Henkilötietoja sisältävien tietovälineiden kirjanpidon, säilytyksen ja käsittelyn järjestäminen.

Uhka-arviointi

Henkilötietojen turvallisuutta uhkaavien tekijöiden tunnistaminen niiden käsittelyn aikana, uhkamallien muodostaminen niiden perusteella.

Suojausjärjestelmän kehittäminen

Henkilötietojen suojausjärjestelmän kehittäminen uhkamalliin perustuen.

Tehokkuuden tarkistaminen

Tietoturvavälineiden valmiuden ja tehokkuuden tarkistaminen.

Tekniset toimenpiteet

Rekisterinpitäjä soveltaa seuraavia teknisiä suojatoimenpiteitä:

Pääsyn erottelu

Käyttäjien pääsyn erottelu tietoresursseihin, ohjelmistoihin ja tiedonkäsittelyn teknisiin välineisiin.

Toimintojen rekisteröinti

Henkilötietojen tietojärjestelmien käyttäjien toimintojen rekisteröinti ja kirjanpito.

Virustorjunta

Virustorjuntavälineiden ja henkilötietojen suojauksen palautusvälineiden käyttö.

Kryptografinen suojaus

Kryptografisten tietosuojavälineiden soveltaminen, mukaan lukien:

• Tietojen salaus siirrossa (SSL/TLS)

• Salasanojen hajautus

• Tietokannan salaus (tarvittaessa)

Verkkosuojaus

Palomuurien, tunkeutumisen havaitsemisjärjestelmien, turvallisuusanalyysin soveltaminen.

Tietovarmuuskopiointi

Säännöllinen tietovarmuuskopiointi turvallisuusvaatimusten mukaisesti.

Fyysinen turvallisuus

Pääsyn valvonnan järjestäminen Rekisterinpitäjän alueella, tilojen turvallisuus henkilötietojen käsittelyn teknisillä välineillä.

Kolmannen osapuolen vastuу

Kaikki kolmansien osapuolten palveluiden, mukaan lukien maksujärjestelmät, viestintävälineet ja muut palveluntarjoajat, keräämät tiedot tallennetaan ja käsitellään näiden osapuolten (Rekisterinpitäjien) toimesta heidän Käyttäjäsopimuksensa ja Tietosuojakäytäntönsä mukaisesti. Rekisterinpitäjä ei ole vastuussa kolmansien osapuolten toimista, mukaan lukien tässä kohdassa mainitut palveluntarjoajat.

Ilmoitus tietoturvaloukkauksista

Ilmoitusvelvollisuus

Henkilötietojen tietoturvaloukkauksen havaitsemisen yhteydessä, joka voi aiheuttaa suuren riskin rekisteröityjen oikeuksille ja vapauksille, Rekisterinpitäjä sitoutuu ilmoittamaan asiasta asianomaisille valvontaviranomaisille ja aiheutuneille rekisteröidyille.

Valvontaviranomaisen ilmoituksen määräaika

Ilmoitus valvontaviranomaiselle tehdään viimeistään 72 tunnin kuluessa loukkauksen havaitsemisesta.

Ilmoituksen sisältö

Ilmoituksen on sisällettävä:

• Loukkauksen luonne

• Kategoriat ja likimääräinen määrä vaikutuksen kohteena olevia rekisteröityjä

• Loukkauksen todennäköiset seuraukset

• Loukkauksen korjaamiseksi toteutetut tai ehdotetut toimenpiteet

Rekisteröidyn ilmoittaminen

Kun on olemassa suuri riski rekisteröityjen oikeuksille, Rekisterinpitäjä ilmoittaa asianomaisille henkilöille välittömästi selkeällä kielellä.

Loukkauksen dokumentointi

Kaikki tietoturvaloukkaukset dokumentoidaan Rekisterinpitäjän toimesta olosuhteet, seuraukset ja toteutetut toimenpiteet ilmoittaen.

Muutokset tietosuojakäytäntöön

Oikeus muutoksiin

Rekisterinpitäjä pidättää oikeuden tehdä muutoksia tähän Tietosuojakäytäntöön milloin tahansa.

Ilmoitus muutoksista

Tehtäessä olennaisia muutoksia Rekisterinpitäjä ilmoittaa käyttäjille yhdellä seuraavista tavoista:

• Ilmoituksen julkaiseminen verkkosivustolla

• Ilmoituksen lähettäminen sähköpostitse

• Push-ilmoitus mobiilisovelluksessa

Muutosten voimaantulo

Muutokset tulevat voimaan niiden julkaisemisesta verkkosivustolla, ellei muutosilmoituksessa toisin mainita.

Versioarkisto

Aikaisemmat versiot Tietosuojakäytännöstä ovat saatavilla pyynnöstä osoitteesta info@itcoti.fi

Erityiset määräykset alaikäisiä varten

Ikään liittyvät määräykset

Chickitikin palvelut ovat saatavilla kaiken ikäisille käyttäjille, mukaan lukien lapset. Alusta tarjoaa koulutussisältöä (kirjoja lukemiseen ja kuuntelemiseen) eri-ikäisille lapsille.

Alaikäisten tietojen käsittely

Alle 16-vuotiaille alaikäisille:

• Tilin rekisteröinti ja henkilötietojen käsittely suoritetaan vain vanhempien tai laillisten edustajien suostumuksella

• Lapset voivat vapaasti käyttää julkisesti saatavilla olevaa sisältöä (kirjojen lukeminen ja kuunteleminen) ilman rekisteröitymistä

• Emme kerää lasten henkilötietoja ilman vanhempien suostumusta

Vanhempien oikeudet

Vanhemmilla tai laillisilla edustajilla on oikeus:

• Tarkastella lapsensa henkilötietoja

• Pyytää lapsen tilin poistamista

• Peruuttaa suostumus tietojen käsittelyyn

• Ottaa meihin yhteyttä lapsen tietoihin liittyen: info@itcoti.fi

Loppumääräykset

Sovellettava laki

Tätä Politiikkaa ja Rekisterinpitäjän ja rekisteröityjen välistä suhdetta sääntelevät Euroopan unionin ja Suomen tasavallan lainsäädäntö.

Riitojen ratkaiseminen

Kaikki henkilötietojen käsittelyyn liittyvät riidat ratkaistaan neuvotteluteitse. Mikäli sopimukseen ei päästä, riidat käsitellään toimivaltaisessa Suomen tuomioistuimessa (Kankaanpää, Suomi).

Julkaisuvelvollisuus

Rekisterinpitäjä on velvollinen julkaisemaan tai muutoin tarjoamaan rajoittamattoman pääsyn tähän Henkilötietojen käsittelypolitiikkaan.

Julkaisupaikka

Tämä Politiikka on saatavilla osoitteessa: https://chickitik.com/privacy

Muut oikeudet ja velvollisuudet

Rekisterinpitäjän muut oikeudet ja velvollisuudet henkilötietojen käsittelyn yhteydessä määräytyvät sovellettavan henkilötietolainsäädännön mukaan.

Yhteystiedot

Henkilötietoja koskevat yhteystiedot

• Sähköposti: info@itcoti.fi

• Postiosoite: Neuvoksenkatu 24 A, 38700 Kankaanpää, Suomi

• Puhelin: +358 40 258 2158

Tietosuojavastaava (DPO)

• Sähköposti: info@itcoti.fi

• Puhelin: +358 40 258 2158

Valvontaviranomainen (Suomi/EU)

Tietosuojavaltuutetun toimisto

• Verkkosivusto: https://tietosuoja.fi

• Sähköposti: tietosuoja@om.fi

Yhteystiedot

ITcoti Oy

Y-tunnus: 3489603-6

Osoite: Neuvoksenkatu 24 A, 38700 Kankaanpää, Suomi

Email: info@itcoti.fi

Puhelin: +358 40 258 2158