Tietosuojaseloste
Yleiset määräykset
Tämä tietosuojaseloste määrittelee henkilötietojen käsittelyn menettelyt ja henkilötietojen turvallisuuden varmistamisen Chickitikissä (jäljempänä Rekisterinpitäjä) henkilötietojen käsittelyssä yksilöiden oikeuksien ja vapauksien suojaamiseksi, mukaan lukien yksityisyyden, henkilökohtaisen ja perhe-elämän suoja.
Keskeiset määritelmät
Tämä osio sisältää tässä Politiikassa käytetyt keskeiset termit ja määritelmät.
Henkilötietojen automaattinen käsittely
Henkilötietojen käsittely tietotekniikan avulla.
Henkilötietojen esto
Henkilötietojen käsittelyn väliaikainen keskeytys (paitsi tapauksissa, joissa käsittely on tarpeen henkilötietojen selventämiseksi).
Henkilötiedot
Kaikki tiedot, jotka liittyvät suoraan tai epäsuorasti tiettyyn tai tunnistettavissa olevaan verkkosivuston ja mobiilisovelluksen Käyttäjään.
Rekisterinpitäjä
Valtion elin, kunnallinen elin, oikeushenkilö tai luonnollinen henkilö, joka itsenäisesti tai yhdessä muiden henkilöiden kanssa järjestää ja/tai käsittelee henkilötietoja sekä määrittelee henkilötietojen käsittelyn tarkoitukset, käsiteltävien henkilötietojen koostumuksen ja henkilötiedoille suoritettavat toimenpiteet (operaatiot).
Rekisterinpitäjän tiedot
Yrityksen nimi: ITcoti Oy (Chickitik-sivuston ylläpitäjä)
Lakisääteinen osoite: Neuvoksenkatu 24 A, 38700 Kankaanpää, Suomi
Y-tunnus: 3489603-6
Kotipaikka: Pori, Suomi
Yritysmuoto: Osakeyhtiö
Yrityksen verkkosivusto: https://itcoti.fi
Sähköposti: info@itcoti.fi
Puhelin: +358 40 258 2158
Tietosuojavastaava (DPO): Sähköposti: info@itcoti.fi | Puhelin: +358 40 258 2158
Sovellettava lainsäädäntö
Yleiset määräykset
Tämä Politiikka on laadittu Euroopan unionin ja Suomen tasavallan lainsäädännön mukaisesti.
GDPR (Yleinen tietosuoja-asetus)
Henkilötietojen käsittely suoritetaan Euroopan parlamentin ja neuvoston asetuksen (EU) 2016/679 (27.4.2016) mukaisesti.
Suomen lainsäädäntö
Rekisterinpitäjä noudattaa Suomen tietosuojalakia (Tietosuojalaki 1050/2018).
Lainkäyttövalta
Tämä tietosuojaseloste on laadittu Euroopan unionin ja Suomen lainsäädännön mukaisesti.
Henkilötietojen käsittelyn periaatteet ja ehdot
Henkilötietojen käsittelyn periaatteet
Rekisterinpitäjä käsittelee henkilötietoja seuraavien periaatteiden pohjalta:
Laillisuus ja oikeudenmukainen perusta
Henkilötietojen käsittelyn rajoittaminen tiettyjen, ennalta määriteltyjen ja laillisten tarkoitusten saavuttamiseen
Henkilötietojen keruun tarkoituksiin yhteensopimattoman käsittelyn estäminen
Vain niiden henkilötietojen käsittely, jotka vastaavat niiden käsittelyn tarkoituksia
Käsiteltyjen henkilötietojen sisällön ja määrän vastaavuus ilmoitettuihin käsittelytarkoituksiin
Henkilötietojen tarkkuuden, riittävyyden ja ajantasaisuuden varmistaminen
Henkilötietojen tuhoaminen tai anonymisointi käsittelytarkoitusten saavuttamisen jälkeen
Henkilötietojen käsittelyn ehdot
Rekisterinpitäjä käsittelee henkilötietoja, kun vähintään yksi seuraavista ehdoista täyttyy:
Käsittely suoritetaan rekisteröidyn suostumuksella
Käsittely on tarpeen sopimuksen täyttämiseksi
Käsittely on tarpeen rekisterinpitäjän tai kolmansien osapuolien oikeuksien ja oikeutettujen etujen toteuttamiseksi
Julkisesti saatavilla olevien henkilötietojen käsittely
Julkistettavien henkilötietojen käsittely
Käsittely on tarpeen lakisääteisten velvoitteiden täyttämiseksi
Henkilötietojen luottamuksellisuus
Rekisterinpitäjällä ja muilla henkilötietoihin pääsyä omaavilla henkilöillä ei ole oikeutta paljastaa henkilötietoja kolmansille osapuolille ja levittää niitä ilman rekisteröidyn suostumusta, ellei voimassa olevassa lainsäädännössä toisin säädetä.
Henkilötietojen käsittelyn antaminen kolmannelle osapuolelle
Rekisterinpitäjällä on oikeus antaa henkilötietojen käsittely kolmannen osapuolen tehtäväksi rekisteröidyn suostumuksella, ellei voimassa olevassa lainsäädännössä toisin säädetä, kyseisen henkilön kanssa tehdyn sopimuksen perusteella. Rekisterinpitäjän puolesta henkilötietoja käsittelevän osapuolen on noudatettava tässä Politiikassa säädettyjä henkilötietojen käsittelyn periaatteita ja sääntöjä.
Henkilötietojen rajat ylittävä siirto
Ennen tällaisen siirron aloittamista Rekisterinpitäjän on varmistettava, että ulkomainen valtio, jonka alueelle henkilötietoja aiotaan siirtää, tarjoaa riittävän suojan rekisteröityjen oikeuksille.
Henkilötietojen rajat ylittävä siirto sellaisten ulkomaisten valtioiden alueille, jotka eivät tarjoa riittävää suojaa rekisteröityjen oikeuksille, voi tapahtua seuraavissa tapauksissa:
- Rekisteröidyn kirjallinen suostumus
- Sellaisen sopimuksen täytäntöönpano, jonka osapuolena on rekisteröity
Käsiteltyjen henkilötietojen kategoriat
Rekisteröintitiedot
Verkkosivuston ja mobiilisovelluksen rekisteröinnin yhteydessä Rekisterinpitäjä käsittelee seuraavia tietoja:
- Sähköpostiosoite (pakollinen, käytetään rekisteröintiin ja todennukseen)
- OAuth-palveluntarjoajan tiedot (Google, Apple) - sosiaalisen median todennuksen käyttämisessä (katso "OAuth-palveluntarjoajan tiedot" -osio)
Yhteystiedot
Yhteydenottoa varten Rekisterinpitäjä käsittelee vain rekisteröinnin yhteydessä ilmoitettua sähköpostiosoitetta.
⚠️ TÄRKEÄÄ: Rekisterinpitäjä EI kerää EIKÄ käsittele käyttäjien puhelinnumeroita. Ainoa yhteystietotieto on sähköposti.
Maksutiedot
Ostoksia tehdessä käsitellään seuraavat tiedot:
- Maksutiedot (ilman pankkikorttitietojen täydellistä tallentamista)
- Tilaushistoria
Tekniset tiedot
Automaattisesti kerättävät tiedot:
- IP-osoite
- Evästetiedot
- Selaimen tyyppi ja versio
- Laitteen käyttöjärjestelmä
- Tiedot vierailluista sivuista
Profiilitiedot
Käyttäjän antamat lisätiedot:
- Profiilikuva
- Mieltymykset ja kiinnostuksen kohteet
OAuth-palveluntarjoajan tiedot (Google ja Apple)
Google- tai Apple-todennuksen (OAuth) käyttämisessä Rekisterinpitäjä vastaanottaa ja käsittelee seuraavia tietoja:
Googlesta vastaanotetut tiedot:
- Yksilöllinen Google-tilin tunniste (Google ID)
- Sähköpostiosoite (jos käyttäjä on antanut sen)
- Tieto siitä, että Google on vahvistanut sähköpostin
Applesta vastaanotetut tiedot:
- Yksilöllinen Apple-tilin tunniste (Apple ID)
- Sähköpostiosoite (voi olla Applesta piilotettu, jolloin käytetään yksityistä sähköpostia)
- Tieto siitä, että Apple on vahvistanut sähköpostin
Miten käytämme OAuth-palveluntarjoajan tietoja:
- Ainoastaan käyttäjän todennukseen ja valtuuttamiseen Chickitik-järjestelmässä
- Käyttäjätilien luomiseen ja hallintaan
- OAuth-tilin linkittämiseen olemassa olevaan tiliin sähköpostin perusteella (jos käyttäjä on jo rekisteröitynyt)
Googlen tietojen käytön rajoitukset (Googlen vaatimusten mukaisuus):
- Käytämme Googlen tietoja vain tässä Tietosuojaselosteessa kuvattuja tarkoituksia varten
- Emme käytä Googlen tietoja mainontaan tai markkinointiin
- Emme siirrä Googlen tietoja kolmansille osapuolille
- Emme käytä Googlen tietoja käyttäjäprofiilien luomiseen mainontatarkoituksiin
- Emme käytä Googlen tietoja mihinkään Chickitik-palvelujen tarjoamiseen liittymättömiin tarkoituksiin
Applen tietojen käytön rajoitukset (Applen vaatimusten mukaisuus):
- Käytämme Applen tietoja vain tässä Tietosuojaselosteessa kuvattuja tarkoituksia varten
- Emme käytä Applen tietoja mainontaan tai markkinointiin
- Emme siirrä Applen tietoja kolmansille osapuolille
- Emme käytä Applen tietoja käyttäjäprofiilien luomiseen mainontatarkoituksiin
OAuth-tietojen tallennus:
- Yksilölliset tunnisteet (Google ID, Apple ID) ja sähköpostiosoitteet tallennetaan suojattuun tietokantaan rajoitetulla pääsyllä
- Tietokanta on suojattu pääsyn tasolla (vain valtuutetut ylläpitäjät pääsevät tietoihin)
- Tekniset suojatoimenpiteet sovelletaan: pääsyn erottelu, käyttäjien toimintojen rekisteröinti, tietojen salaus siirrossa (SSL/TLS)
- Sähköpostiosoitteet tallennetaan yleisen henkilötietojen tallennuskäytännön mukaisesti
- OAuth-tiedot tallennetaan vain siihen asti, kunnes käyttäjä poistaa tilinsä
OAuth-tietojen siirto:
- OAuth-tietoja EI siirretä kolmansille osapuolille
- OAuth-tietoja EI käytetä Chickitik-palvelujen tarjoamiseen liittymättömiin tarkoituksiin
- OAuth-tietoihin pääsevät vain Rekisterinpitäjä (ITcoti Oy) todennus- ja tilinhallintatarkoituksiin
Käyttäjien oikeudet:
- Käyttäjä voi milloin tahansa peruuttaa pääsyn OAuth-palveluntarjoajan tietoihin palveluntarjoajan tilin asetusten kautta
- Käyttäjä voi poistaa tilinsä, mikä johtaa kaikkien OAuth-tietojen poistamiseen
- Käyttäjä voi linkittää tai poistaa OAuth-tilin linkityksen Chickitik-tilistään
Tietosuojailmoitukset:
Tieto siitä, miten käytämme OAuth-palveluntarjoajan tietoja, on saatavilla:
- Tässä Tietosuojaselosteessa (osio "OAuth-palveluntarjoajan tiedot")
- Todennussivulla valittaessa kirjautumista Googlen tai Applen kautta
- Käyttäjätilin asetuksissa
Henkilötietojen käsittelyn tarkoitukset
Palveluiden tarjoaminen
Henkilötietojen käsittely suoritetaan verkkosivuston ja mobiilisovelluksen sisällön saatavuuden tarjoamiseksi.
Rekisteröinti ja todennus
Käyttäjätilien luominen ja hallinta.
Käyttäjien todennus sähköpostin ja vahvistuskoodin avulla.
Käyttäjien todennus OAuth-palveluntarjoajien (Google, Apple) kautta - ainoastaan sisäänkirjautumiseen ja tilinhallintaan.
Maksujen käsittely
Rahoitustapahtumien suorittaminen ja kuittien luominen.
Käyttäjäviestintä
Ilmoitusten lähettäminen, kyselyihin vastaaminen, palveluiden muutoksista tiedottaminen.
Palvelun parantaminen
Verkkosivuston ja sovelluksen käytön analysointi toiminnallisuuden parantamiseksi.
Sisällön personointi
Henkilökohtaisten suositusten muodostaminen käyttäjän mieltymysten perusteella.
Markkinointi (vain suostumuksella)
Mainosmateriaalien ja erikoistarjousten lähettäminen (vain käyttäjän suostumuksella).
Turvallisuuden varmistaminen
Petosten estäminen, suojaaminen luvattomalta pääsyltä.
Henkilötietojen käsittelyn ja säilyttämisen ehdot
Yleinen periaate
Henkilötietoja säilytetään vain niin kauan kuin niiden käsittelyn tarkoitukset vaativat.
Aktiivisten käyttäjien tiedot
Aktiivisten käyttäjien henkilötietoja säilytetään tilin poistamiseen tai tietojen käsittelyyn annetun suostumuksen peruuttamiseen asti.
Passiivisten käyttäjien tiedot
Sellaisten käyttäjien henkilötiedot, jotka eivät ole osoittaneet aktiivisuutta 3 vuoteen, poistetaan tai anonymisoidaan.
Maksutiedot
Maksutietoja säilytetään verolainsäädännön määräämän ajan (vähintään 5 vuotta).
Tekniset lokit
Lokeja ja teknisiä tietoja säilytetään enintään 12 kuukautta.
Anonymisoidut tiedot
Anonymisoituja tietoja, jotka eivät mahdollista tietyn käyttäjän tunnistamista, voidaan säilyttää rajoittamattoman ajan tilastollisiin ja analyyttisiin tarkoituksiin.
Henkilötietojen siirtäminen kolmansille osapuolille
Yleiset määräykset
Rekisterinpitäjä voi siirtää henkilötietoja kolmansille osapuolille vain tässä Politiikassa ja voimassa olevassa lainsäädännössä määritellyissä tapauksissa.
Maksujärjestelmät
Tällä hetkellä maksujärjestelmiä ei käytetä, koska sisältö tarjotaan ilmaiseksi.
Kun maksullisia ominaisuuksia otetaan käyttöön tulevaisuudessa, Rekisterinpitäjä käyttää sertifioitujen maksujärjestelmien palveluita maksujen käsittelyyn. Pankkikorttitiedot siirretään suoraan maksujärjestelmille, eikä niitä tallenneta Rekisterinpitäjän palvelimille.
Hosting ja palvelimet
Henkilötietoja säilytetään suojatuilla palvelimilla, jotka sijaitsevat Euroopan unionin alueella.
OAuth-palveluntarjoajat (Google, Apple)
Google- tai Apple-todennusta käytettäessä OAuth-palveluntarjoajan tietoja EI siirretä kolmansille osapuolille.
OAuth-tiedot (Google ID, Apple ID, sähköposti) käytetään ainoastaan Rekisterinpitäjän toimesta käyttäjien todennukseen ja tilinhallintaan.
Emme siirrä OAuth-palveluntarjoajan tietoja mainosverkostoihin, analytiikkapalveluihin tai mihinkään muihin kolmansiin osapuoliin.
Emme käytä OAuth-palveluntarjoajan tietoja mainosprofiilien luomiseen tai mihinkään Chickitik-palvelujen tarjoamiseen liittymättömiin tarkoituksiin.
Analytiikkapalvelut
Liikenteen ja käyttäjien käyttäytymisen analysoimiseksi Rekisterinpitäjä voi käyttää analytiikkapalveluita (IP-osoitteiden anonymisoinnilla).
Tukipalvelu
Teknistä tukea varten Rekisterinpitäjä käyttää tikettijärjestelmää.
Tiketin luomisen yhteydessä kerättävät tiedot:
- Käyttäjänimi (valinnainen vieraille)
- Sähköpostiosoite (valinnainen vieraille)
- Tiketin aihe ja kuvaus
- IP-osoite
- Laitetiedot (selaimen tyyppi, käyttöjärjestelmä)
- Yksilöllinen laitetunniste (Device Key) - vierastiketien tunnistamiseen
Tikettitietojen käsittelyn tarkoitukset:
- Käyttäjien tikettien käsittely ja niihin vastaaminen
- Käyttäjän ja hänen tikettien tunnistaminen
- Tiketin tilan ilmoitusten lähettäminen (suostumuksella)
- Palvelun laadun parantaminen
Tikettitietojen säilytys:
- Tiketit säilytetään suojatussa tietokannassa
- Säilytysaika: kunnes käyttäjä poistaa tai 3 vuotta tiketin sulkemisesta
- Device Key säilytetään selaimen evästeissä ja tietokannassa tikettien yhdistämistä varten
Tuen sähköposti-ilmoitukset:
- Ilmoitukset lähetetään vain käyttäjän nimenomaisella suostumuksella
- Käyttäjä voi peruuttaa suostumuksen milloin tahansa tiliasetuksista
- Vierailta suostumus pyydetään jokaisen tiketin yhteydessä
Tuen sähköposti: info@itcoti.fi
Sähköposti-ilmoitukset
Ilmoitusten lähettämiseen käytetään Rekisterinpitäjän vakio sähköpostipalvelimia.
Viranomaiset
Rekisterinpitäjällä on oikeus luovuttaa henkilötietoja viranomaisten laillisesta pyynnöstä heidän toimivaltansa rajoissa.
Evästeiden ja analytiikkapalveluiden käyttö
Mitä evästeet ovat
Evästeet ovat pieniä tekstitiedostoja, jotka tallennetaan käyttäjän laitteelle sivuston vierailun yhteydessä. Niitä käytetään sivuston toimivuuden parantamiseen ja sisällön personointiin.
Käytettyjen evästeiden tyypit
• Välttämättömät evästeet: Takaavat sivuston perustoiminnallisuuden (valtuutus, istunnot). Näitä evästeitä ei voi poistaa käytöstä.
• Toiminnalliset evästeet: Muistavat käyttäjän asetukset (käyttöliittymän kieli, teema).
• Analyyttiset evästeet: Keräävät anonyymiä tilastotietoa sivuston liikenteestä sen parantamiseksi.
Evästeiden hallinta
Käyttäjä voi hallita evästeitä selaimen asetusten kautta. Evästeiden poistaminen käytöstä voi rajoittaa sivuston toiminnallisuutta.
Evästeiden säilytysaika
Istuntoevästeet poistetaan selaimen sulkemisen yhteydessä. Pysyvät evästeet säilytetään niiden voimassaolon päättymiseen tai käyttäjän poistamiseen asti.
Rekisteröidyn oikeudet
Suostumus käsittelyyn
Rekisteröity tekee päätöksen luovuttaa henkilötietonsa ja antaa suostumuksensa niiden käsittelyyn vapaasti, omasta tahdostaan ja omaksi edukseen. Henkilötietojen käsittelyä koskeva suostumus voidaan antaa missä tahansa muodossa, joka mahdollistaa sen vastaanottamisen vahvistamisen.
Oikeus päästä tietoihin
Rekisteröidyllä on oikeus saada Rekisterinpitäjältä tietoa henkilötietojensa käsittelystä.
Oikeus tietojen oikaisuun
Rekisteröidyllä on oikeus vaatia Rekisterinpitäjää täsmentämään henkilötietojaan, jos tiedot ovat puutteellisia, vanhentuneita tai epätarkkoja.
Oikeus tietojen poistamiseen ("Oikeus tulla unohdetuksi")
Rekisteröidyllä on oikeus vaatia Rekisterinpitäjää poistamaan häntä koskevat henkilötiedot ilman aiheetonta viivytystä.
Tämän oikeuden käyttämiseksi ota yhteyttä Rekisterinpitäjään sähköpostitse osoitteessa info@itcoti.fi (tai info@itcoti.fi).
Oikeus käsittelyn rajoittamiseen
Rekisteröidyllä on oikeus vaatia henkilötietojen käsittelyn tilapäistä keskeyttämistä seuraavissa tapauksissa:
- Henkilötietojen tarkkuuden tarkistamisen ajaksi
- Käsittelyä koskevan vastustuksen käsittelyn ajaksi
- Kun käsittely on laitonta, mutta rekisteröity ei halua tietojen poistamista
Oikeus tietojen siirrettävyyteen
Rekisteröidyllä on oikeus saada henkilötietonsa jäsennellyssä, yleisesti käytetyssä ja koneluettavassa muodossa ja siirtää nämä tiedot toiselle rekisterinpitäjälle.
Oikeus vastustaa
Rekisteröidyllä on oikeus milloin tahansa vastustaa henkilötietojensa käsittelyä markkinointitarkoituksiin tai profilointiin.
Oikeus tehdä valitus
Jos rekisteröity uskoo, että Rekisterinpitäjä rikkoo hänen oikeuksiaan, hänellä on oikeus tehdä valitus tietosuojavalvontaviranomaiselle.
Suomessa: Tietosuojavaltuutetun toimisto
Sähköposti: tietosuoja@om.fi
Rekisteröidyn oikeuksien toteuttamisen menettely
Pyynnön jättäminen
Oikeuksiensa toteuttamiseksi rekisteröity voi lähettää pyynnön Rekisterinpitäjälle jollakin seuraavista tavoista:
• Sähköpostitse: info@itcoti.fi
• Verkkosivuston palautelomakkeen kautta
• Mobiilisovelluksen profiilin asetusten kautta
Pyynnön sisältö
Pyynnön on sisällettävä:
• Rekisteröidyn koko nimi
• Sähköpostiosoite vastausta varten
• Kuvaus pyydetystä toimenpiteestä (pääsy, oikaisu, poisto jne.)
• Allekirjoitus (kirjallisia pyyntöjä varten)
Pyynnön vahvistaminen
Rekisterinpitäjällä on oikeus pyytää lisätietoja rekisteröidyn henkilöllisyyden vahvistamiseksi luvattoman pääsyn estämiseksi tietoihin.
Vastausaika
Rekisterinpitäjän on annettava vastaus pyyntöön 30 päivän kuluessa sen vastaanottamisesta.
Tarvittaessa määräaikaa voidaan pidentää vielä 30 päivällä ilmoittamalla rekisteröidylle viivästyksen syistä.
Pyynnön hylkääminen
Rekisterinpitäjällä on oikeus kieltäytyä pyynnön täyttämisestä lainsäädännössä säädetyissä tapauksissa perustelluilla syillä.
Suostumuksen peruuttamisen menettely
Henkilötietojen käsittelyä koskevan suostumuksen peruuttamiseksi rekisteröity voi:
• Lähettää kirjallinen pyyntö osoitteeseen info@itcoti.fi
• Poistaa tilinsä profiilin asetusten kautta
Suostumuksen peruuttamisen seuraukset
Suostumuksen peruuttamisen jälkeen Rekisterinpitäjä lopettaa henkilötietojen käsittelyn ja poistaa ne, paitsi jos tietojen säilyttäminen on lainsäädännössä säädetty.
Tilin poistamisen menettely
Tilin poistamiseksi käyttäjä voi:
1. Siirtyä profiilin asetuksiin
2. Valita "Poista tili"
3. Vahvistaa poisto
Vaihtoehtoisesti: lähettää pyyntö osoitteeseen info@itcoti.fi
Tietojen poistamisen määräaika
Henkilötiedot poistetaan 30 päivän kuluessa pyynnön vastaanottamisesta, paitsi tiedot, jotka on säilytettävä lainsäädännön mukaisesti.
Henkilötietojen turvallisuuden varmistaminen
Yleiset määräykset
Rekisterinpitäjän käsittelemien henkilötietojen turvallisuus varmistetaan toteuttamalla oikeudellisia, organisatorisia ja teknisiä toimenpiteitä, jotka ovat tarpeen henkilötietojen suojaa koskevan voimassa olevan lainsäädännön vaatimusten täyttämiseksi.
Organisatoriset toimenpiteet
Luvattoman pääsyn estämiseksi henkilötietoihin Rekisterinpitäjä soveltaa seuraavia organisatorisia toimenpiteitä:
Vastuuhenkilöiden nimittäminen
Henkilötietojen käsittelyn ja suojaamisen järjestämisestä vastaavien virkamiesten nimittäminen.
Pääsyn rajoittaminen
Henkilötietojen käsittelyyn valtuutettujen henkilöiden määrän rajoittaminen.
Henkilöstön koulutus
Työntekijöiden perehdyttäminen voimassa olevan lainsäädännön ja Rekisterinpitäjän sääntelyasiakirjojen vaatimuksiin henkilötietojen käsittelystä ja suojaamisesta.
Tietovälineiden kirjanpito ja valvonta
Henkilötietoja sisältävien tietovälineiden kirjanpidon, säilytyksen ja käsittelyn järjestäminen.
Uhka-arviointi
Henkilötietojen turvallisuutta uhkaavien tekijöiden tunnistaminen niiden käsittelyn aikana, uhkamallien muodostaminen niiden perusteella.
Suojausjärjestelmän kehittäminen
Henkilötietojen suojausjärjestelmän kehittäminen uhkamalliin perustuen.
Tehokkuuden tarkistaminen
Tietoturvavälineiden valmiuden ja tehokkuuden tarkistaminen.
Tekniset toimenpiteet
Rekisterinpitäjä soveltaa seuraavia teknisiä suojatoimenpiteitä:
Pääsyn erottelu
Käyttäjien pääsyn erottelu tietoresursseihin, ohjelmistoihin ja tiedonkäsittelyn teknisiin välineisiin.
Toimintojen rekisteröinti
Henkilötietojen tietojärjestelmien käyttäjien toimintojen rekisteröinti ja kirjanpito.
Virustorjunta
Virustorjuntavälineiden ja henkilötietojen suojauksen palautusvälineiden käyttö.
Kryptografinen suojaus
Kryptografisten tietosuojavälineiden soveltaminen, mukaan lukien:
• Tietojen salaus siirrossa (SSL/TLS)
• Salasanojen hajautus
• Tietokannan salaus (tarvittaessa)
Verkkosuojaus
Palomuurien, tunkeutumisen havaitsemisjärjestelmien, turvallisuusanalyysin soveltaminen.
Tietovarmuuskopiointi
Säännöllinen tietovarmuuskopiointi turvallisuusvaatimusten mukaisesti.
Fyysinen turvallisuus
Pääsyn valvonnan järjestäminen Rekisterinpitäjän alueella, tilojen turvallisuus henkilötietojen käsittelyn teknisillä välineillä.
Kolmannen osapuolen vastuу
Kaikki kolmansien osapuolten palveluiden, mukaan lukien maksujärjestelmät, viestintävälineet ja muut palveluntarjoajat, keräämät tiedot tallennetaan ja käsitellään näiden osapuolten (Rekisterinpitäjien) toimesta heidän Käyttäjäsopimuksensa ja Tietosuojakäytäntönsä mukaisesti. Rekisterinpitäjä ei ole vastuussa kolmansien osapuolten toimista, mukaan lukien tässä kohdassa mainitut palveluntarjoajat.
Ilmoitus tietoturvaloukkauksista
Ilmoitusvelvollisuus
Henkilötietojen tietoturvaloukkauksen havaitsemisen yhteydessä, joka voi aiheuttaa suuren riskin rekisteröityjen oikeuksille ja vapauksille, Rekisterinpitäjä sitoutuu ilmoittamaan asiasta asianomaisille valvontaviranomaisille ja aiheutuneille rekisteröidyille.
Valvontaviranomaisen ilmoituksen määräaika
Ilmoitus valvontaviranomaiselle tehdään viimeistään 72 tunnin kuluessa loukkauksen havaitsemisesta.
Ilmoituksen sisältö
Ilmoituksen on sisällettävä:
• Loukkauksen luonne
• Kategoriat ja likimääräinen määrä vaikutuksen kohteena olevia rekisteröityjä
• Loukkauksen todennäköiset seuraukset
• Loukkauksen korjaamiseksi toteutetut tai ehdotetut toimenpiteet
Rekisteröidyn ilmoittaminen
Kun on olemassa suuri riski rekisteröityjen oikeuksille, Rekisterinpitäjä ilmoittaa asianomaisille henkilöille välittömästi selkeällä kielellä.
Loukkauksen dokumentointi
Kaikki tietoturvaloukkaukset dokumentoidaan Rekisterinpitäjän toimesta olosuhteet, seuraukset ja toteutetut toimenpiteet ilmoittaen.
Muutokset tietosuojakäytäntöön
Oikeus muutoksiin
Rekisterinpitäjä pidättää oikeuden tehdä muutoksia tähän Tietosuojakäytäntöön milloin tahansa.
Ilmoitus muutoksista
Tehtäessä olennaisia muutoksia Rekisterinpitäjä ilmoittaa käyttäjille yhdellä seuraavista tavoista:
• Ilmoituksen julkaiseminen verkkosivustolla
• Ilmoituksen lähettäminen sähköpostitse
• Push-ilmoitus mobiilisovelluksessa
Muutosten voimaantulo
Muutokset tulevat voimaan niiden julkaisemisesta verkkosivustolla, ellei muutosilmoituksessa toisin mainita.
Suostumus muutoksiin
Verkkosivuston ja mobiilisovelluksen käytön jatkaminen muutosten jälkeen tarkoittaa käyttäjän suostumusta Politiikan uuteen versioon.
Versioarkisto
Aikaisemmat versiot Tietosuojakäytännöstä ovat saatavilla pyynnöstä osoitteesta info@itcoti.fi
Erityiset määräykset alaikäisiä varten
Ikään liittyvät määräykset
Chickitikin palvelut ovat saatavilla kaiken ikäisille käyttäjille, mukaan lukien lapset. Alusta tarjoaa koulutussisältöä (kirjoja lukemiseen ja kuuntelemiseen) eri-ikäisille lapsille.
Alaikäisten tietojen käsittely
Alle 16-vuotiaille alaikäisille:
• Tilin rekisteröinti ja henkilötietojen käsittely suoritetaan vain vanhempien tai laillisten edustajien suostumuksella
• Lapset voivat vapaasti käyttää julkisesti saatavilla olevaa sisältöä (kirjojen lukeminen ja kuunteleminen) ilman rekisteröitymistä
• Emme kerää lasten henkilötietoja ilman vanhempien suostumusta
Vanhempien oikeudet
Vanhemmilla tai laillisilla edustajilla on oikeus:
• Tarkastella lapsensa henkilötietoja
• Pyytää lapsen tilin poistamista
• Peruuttaa suostumus tietojen käsittelyyn
• Ottaa meihin yhteyttä lapsen tietoihin liittyen: info@itcoti.fi
Loppumääräykset
Sovellettava laki
Tätä Politiikkaa ja Rekisterinpitäjän ja rekisteröityjen välistä suhdetta sääntelevät Euroopan unionin ja Suomen tasavallan lainsäädäntö.
Riitojen ratkaiseminen
Kaikki henkilötietojen käsittelyyn liittyvät riidat ratkaistaan neuvotteluteitse. Mikäli sopimukseen ei päästä, riidat käsitellään toimivaltaisessa Suomen tuomioistuimessa (Kankaanpää, Suomi).
Julkaisuvelvollisuus
Rekisterinpitäjä on velvollinen julkaisemaan tai muutoin tarjoamaan rajoittamattoman pääsyn tähän Henkilötietojen käsittelypolitiikkaan.
Julkaisupaikka
Tämä Politiikka on saatavilla osoitteessa: https://chickitik.com/privacy
Muut oikeudet ja velvollisuudet
Rekisterinpitäjän muut oikeudet ja velvollisuudet henkilötietojen käsittelyn yhteydessä määräytyvät sovellettavan henkilötietolainsäädännön mukaan.
Yhteystiedot
Henkilötietoja koskevat yhteystiedot
• Sähköposti: info@itcoti.fi
• Postiosoite: Neuvoksenkatu 24 A, 38700 Kankaanpää, Suomi
• Puhelin: +358 40 258 2158
Tietosuojavastaava (DPO)
• Sähköposti: info@itcoti.fi
• Puhelin: +358 40 258 2158
Valvontaviranomainen (Suomi/EU)
Tietosuojavaltuutetun toimisto
• Verkkosivusto: https://tietosuoja.fi
• Sähköposti: tietosuoja@om.fi
Yhteystiedot
ITcoti Oy
Y-tunnus: 3489603-6
Osoite: Neuvoksenkatu 24 A, 38700 Kankaanpää, Suomi
Email: info@itcoti.fi
Puhelin: +358 40 258 2158