Oikeudelliset tiedot
Tietosuojakäytäntö
Olemme erittäin iloisia kiinnostuksestanne yritystämme kohtaan. Tietosuoja on erityisen tärkeää Lubry GmbH:n johdolle. Lubry GmbH:n verkkosivujen käyttö on periaatteessa mahdollista ilman henkilötietojen antamista. Jos asianomainen henkilö haluaa kuitenkin käyttää yrityksemme erityispalveluita verkkosivustomme kautta, henkilötietojen käsittely voi olla tarpeen. Jos henkilötietojen käsittely on tarpeen eikä tällaiselle käsittelylle ole laillista perustetta, pyydämme yleensä asianomaisen henkilön suostumuksen.
Henkilötietojen, kuten henkilön nimen, osoitteen, sähköpostiosoitteen tai puhelinnumeron, käsittely tapahtuu aina yleisen tietosuoja-asetuksen mukaisesti ja Lubry GmbH:ta koskevien maakohtaisten tietosuojamääräysten mukaisesti. Tämän tietosuojaselosteen avulla yrityksemme haluaa tiedottaa yleisölle keräämiemme, käyttämiemme ja käsittelemiemme henkilötietojen luonteesta, laajuudesta ja tarkoituksesta. Lisäksi tässä tietosuojaselosteessa kerrotaan rekisteröidyille heidän oikeuksistaan.
Lubry GmbH on rekisterinpitäjänä toteuttanut lukuisia teknisiä ja organisatorisia toimenpiteitä varmistaakseen tämän verkkosivuston kautta käsiteltävien henkilötietojen mahdollisimman aukottoman suojan. Internetpohjaisissa tiedonsiirroissa voi kuitenkin periaatteessa esiintyä tietoturva-aukkoja, joten täydellistä suojaa ei voida taata. Tästä syystä jokaisella rekisteröidyllä on oikeus toimittaa henkilötietoja meille myös vaihtoehtoisilla tavoilla, esimerkiksi puhelimitse.
1. Määritelmät
Lubry:n tietosuojaseloste perustuu termeihin, joita Euroopan unionin lainsäätäjät ovat käyttäneet antamallaan yleisellä tietosuoja-asetuksella (GDPR). Tietosuojaselosteemme on tarkoitettu helposti luettavaksi ja ymmärrettäväksi sekä yleisölle että asiakkaillemme ja liikekumppaneillemme. Tämän varmistamiseksi haluamme selittää etukäteen käytetyt termit.
Käytämme tässä tietosuojaselosteessa muun muassa seuraavia termejä:
a) henkilötiedot
Henkilötiedot ovat kaikkia tietoja, jotka liittyvät tunnistettuun tai tunnistettavissa olevaan luonnolliseen henkilöön (jäljempänä ”rekisteröity”). Tunnistettavissa olevaksi katsotaan luonnollinen henkilö, joka voidaan tunnistaa suoraan tai epäsuorasti, erityisesti yhdistämällä tunnisteeseen, kuten nimeen, tunnistenumeroon, sijaintitietoihin, verkkotunnukseen tai yhteen tai useampaan erityispiirteeseen, jotka ilmentävät kyseisen luonnollisen henkilön fyysistä, fysiologista, geneettistä, psyykkistä, taloudellista, kulttuurista tai sosiaalista identiteettiä.
b) rekisteröity
Rekisteröity on kuka tahansa tunnistettu tai tunnistettavissa oleva luonnollinen henkilö, jonka henkilötietoja rekisterinpitäjä käsittelee.
c) käsittely
Käsittelyllä tarkoitetaan mitä tahansa automatisoitujen menetelmien avulla tai ilman niitä suoritettua toimintoa tai toimintojen sarjaa, joka liittyy henkilötietoihin, kuten keräämiseen, tallentamiseen, järjestämiseen, luokitteluun, säilyttämiseen, muokkaamiseen tai muuttamiseen, lukemiseen, hakemiseen, käyttöön, luovuttamiseen siirron, jakelu tai muu asettaminen saataville, vertailu tai yhdistäminen, rajoittaminen, poistaminen tai tuhoaminen.
d) Käsittelyn rajoittaminen
Käsittelyn rajoittamisella tarkoitetaan tallennettujen henkilötietojen merkitsemistä tarkoituksena rajoittaa niiden tulevaa käsittelyä.
e) Profiilointi
Profilointi on kaikenlainen henkilötietojen automatisoitu käsittely, jossa kyseisiä henkilötietoja käytetään arvioimaan tiettyjä luonnolliseen henkilöön liittyviä henkilökohtaisia piirteitä, erityisesti työtehoa, taloudellista tilannetta, terveyttä, henkilökohtaisia mieltymyksiä, kiinnostuksen kohteita, luotettavuutta, käyttäytymistä, oleskelupaikkaa tai siirtymistä.
f) Pseudonymisointi
Pseudonymisointi on henkilötietojen käsittelyä tavalla, jossa henkilötietoja ei voida enää ilman lisätietojen käyttöä yhdistää tiettyyn rekisteröityyn, edellyttäen, että nämä lisätiedot säilytetään erillään ja niihin sovelletaan teknisiä ja organisatorisia toimenpiteitä, joilla varmistetaan, ettei henkilötietoja voida yhdistää tunnistettuun tai tunnistettavissa olevaan luonnolliseen henkilöön.
g) Rekisterinpitäjä tai käsittelystä vastuussa oleva
Rekisterinpitäjä tai käsittelystä vastuussa oleva taho on luonnollinen tai oikeushenkilö, viranomainen, laitos tai muu elin, joka yksin tai yhdessä muiden kanssa päättää henkilötietojen käsittelyn tarkoituksista ja keinoista. Jos käsittelyn tarkoitukset ja keinot on määritelty unionin lainsäädännössä tai jäsenvaltioiden lainsäädännössä, rekisterinpitäjä tai tietyt kriteerit hänen nimeämiselleen voidaan määrittää unionin lainsäädännössä tai jäsenvaltioiden lainsäädännössä.
h) Käsittelyn toimeksisaaja
Käsittelyn toimeksiantaja on luonnollinen tai oikeushenkilö, viranomainen, laitos tai muu yksikkö, joka käsittelee henkilötietoja rekisterinpitäjän toimeksiannosta.
i) Vastaanottaja
Vastaanottaja on luonnollinen tai oikeushenkilö, viranomainen, laitos tai muu elin, jolle henkilötietoja luovutetaan, riippumatta siitä, onko kyseessä kolmas osapuoli vai ei. Viranomaisia, jotka saattavat saada henkilötietoja tietyn tutkintatehtävän yhteydessä unionin lainsäädännön tai jäsenvaltioiden lainsäädännön nojalla, ei kuitenkaan pidetä vastaanottajina.
j) Kolmas osapuoli
Kolmas osapuoli on luonnollinen tai oikeushenkilö, viranomainen, laitos tai muu taho, joka ei ole rekisteröity, rekisterinpitäjä, henkilötietojen käsittelijä eikä henkilö, jolla on rekisterinpitäjän tai henkilötietojen käsittelijän välittömässä vastuussa oikeus käsitellä henkilötietoja.
k) Suostumus
Suostumus on rekisteröidyn vapaaehtoisesti, tietoisesti ja yksiselitteisesti tietyssä tapauksessa antama tahdonilmaisu, joka ilmenee lausumana tai muuna yksiselitteisenä vahvistavana toimena, jolla rekisteröity ilmaisee suostuvansa häntä koskevien henkilötietojen käsittelyyn.
2. Rekisterinpitäjän nimi ja osoite
Rekisterinpitäjä yleisen tietosuoja-asetuksen, muiden Euroopan unionin jäsenvaltioissa voimassa olevien tietosuojalakien ja muiden tietosuojaa koskevien säännösten mukaisesti on:
Lubry
GmbH
Rudolf-Diesel-Str. 2
23611 Bad Schwartau
Saksa
Puh.: +49 451 50579910
Sähköposti: info@lubry.de
Verkkosivusto: www.lubry.com
3. Evästeet ja paikallinen tallennus
Tämä verkkosivusto ei käytä evästeitä analysointi-, seuranta- tai markkinointitarkoituksiin. Evästeet ovat pieniä tekstitiedostoja, jotka tallennetaan päätelaitteelle Internet-selaimen kautta.
Suojatussa asiakasalueessa (kirjautuminen) käytämme yksinomaan selaimesi teknisesti välttämättömiä tallennusmekanismeja (istunto- tai paikallinen tallennus). Niiden ainoana tarkoituksena on ylläpitää kirjautumistasi vierailun aikana ja näyttää asiakasalueella tekemäsi syötöt; niitä ei siirretä meille eikä niitä käytetä seurantatarkoituksiin. Tähän ei tarvita suostumusta (§ 25 Abs. 2 TTDSG).
Voit estää tallennuksen milloin tahansa selaimesi asetusten kautta tai poistaa jo tallennetut tiedot. Tämä on mahdollista kaikissa yleisesti käytetyissä selaimissa. Jos tallennus on poistettu käytöstä, asiakasalueen kaikkia toimintoja ei välttämättä voi käyttää täysimääräisesti.
4. Yleisten tietojen ja tietojen kerääminen
Lubry GmbH:n verkkosivusto kerää joukon yleisiä tietoja ja informaatiota aina, kun asianomainen henkilö tai automatisoitu järjestelmä avaa verkkosivuston. Nämä yleiset tiedot ja informaatio tallennetaan palvelimen lokitiedostoihin. Kerättäviä tietoja voivat olla (1) käytetyt selaimen tyypit ja versiot, (2) käyttöjärjestelmä, jota käyttäjäjärjestelmä käyttää, (3) verkkosivusto, josta käyttäjäjärjestelmä siirtyy verkkosivustollemme (ns. viittaaja), (4) alisivut, joille päästään pääsijärjestelmän kautta verkkosivustollemme, (5) verkkosivustolle pääsyn päivämäärä ja kellonaika, (6) Internet-protokollaosoite (IP-osoite), (7) pääsyn tekevän järjestelmän Internet-palveluntarjoaja ja (8) muut vastaavat tiedot ja informaatiot, jotka palvelevat uhkien torjuntaa, jos tietoteknisiin järjestelmiimme kohdistuu hyökkäyksiä.
Lubry GmbH ei tee näiden yleisten tietojen ja tietojen perusteella johtopäätöksiä kyseessä olevasta henkilöstä. Näitä tietoja tarvitaan pikemminkin (1) verkkosivustomme sisällön oikeanlaisen toimittamisen varmistamiseksi, (2) verkkosivustomme sisällön ja mainonnan optimoimiseksi, (3) tietoteknisten järjestelmien ja verkkosivustomme tekniikan jatkuvan toimivuuden varmistamiseksi sekä (4) rikostutkintaviranomaisille tarvittavien tietojen toimittamiseksi rikostutkinnan tarpeisiin kyberhyökkäyksen sattuessa. Lubry GmbH analysoi näitä nimettömästi kerättyjä tietoja ja tietoja tilastollisesti sekä tavoitteenaan parantaa tietosuojaa ja tietoturvaa yrityksessämme, jotta voimme lopulta varmistaa optimaalisen suojan taso käsittelemillemme henkilötiedoille. Palvelimen lokitiedostojen nimettömät tiedot tallennetaan erillään kaikista rekisteröidyn ilmoittamista henkilötiedoista.
5. Yhteydenotto verkkosivuston kautta
Lubry GmbH:n verkkosivusto sisältää lakisääteisten vaatimusten mukaisesti tietoja, jotka mahdollistavat nopean sähköisen yhteydenoton yritykseemme sekä suoran viestinnän kanssamme, mihin kuuluu myös yleinen sähköpostiosoite (sähköpostiosoite). Jos rekisteröity ottaa yhteyttä rekisterinpitäjään sähköpostitse tai yhteydenottolomakkeen kautta, rekisteröidyn toimittamat henkilötiedot tallennetaan automaattisesti. Tällaiset henkilötiedot, jotka rekisteröity on vapaaehtoisesti toimittanut rekisterinpitäjälle, tallennetaan käsittelyä tai yhteydenottoa varten. Näitä henkilötietoja ei luovuteta kolmansille osapuolille.
6. Henkilötietojen rutiininomainen poistaminen ja sulkeminen
Rekisterinpitäjä käsittelee ja tallentaa rekisteröidyn henkilötietoja vain niin kauan kuin on tarpeen tallennustarkoituksen saavuttamiseksi tai siltä osin kuin Euroopan unionin lainsäätäjä tai muu lainsäätäjä on sitä säätänyt laeissa tai asetuksissa, joiden alaisena rekisterinpitäjä toimii.
Jos tallennustarkoitus lakkaa olemasta tai jos Euroopan direktiivien ja asetusten laatijan tai muun toimivaltaisen lainsäätäjän määräämä säilytysaika päättyy, henkilötiedot estetään tai poistetaan rutiininomaisesti ja lakisääteisten määräysten mukaisesti.
7. Rekisteröidyn oikeudet
a) Oikeus saada vahvistus
Jokaisella rekisteröidyllä on Euroopan unionin lainsäätäjän myöntämä oikeus vaatia rekisterinpitäjältä vahvistusta siitä, käsitelläänkö häntä koskevia henkilötietoja. Jos rekisteröity haluaa käyttää tätä vahvistusoikeutta, hän voi milloin tahansa ottaa yhteyttä rekisterinpitäjän työntekijään.
b) Oikeus saada tietoja
Jokaisella henkilötietojen käsittelyn kohteena olevalla henkilöllä on Euroopan unionin lainsäätäjän myöntämä oikeus saada milloin tahansa rekisterinpitäjältä maksutta tietoja hänestä tallennetuista henkilötiedoista sekä kopio näistä tiedoista. Lisäksi Euroopan unionin lainsäätäjä on myöntänyt rekisteröidylle oikeuden saada seuraavat tiedot:
– käsittelyn tarkoitukset –
käsiteltävien henkilötietojen luokat –
vastaanottajat tai vastaanottajaryhmät, joille henkilötietoja on luovutettu tai joille niitä luovutetaan, erityisesti kolmansissa maissa sijaitseville vastaanottajille tai kansainvälisille järjestöille
– mikäli mahdollista, henkilötietojen tallennuksen suunniteltu kesto tai, jos tämä ei ole mahdollista, tämän keston määrittämisen
perusteet – oikeus oikaista tai poistaa häntä koskevat henkilötiedot tai rajoittaa rekisterinpitäjän suorittamaa käsittelyä tai oikeus vastustaa tätä käsittelyä
– oikeus tehdä valitus valvontaviranomaiselle –
jos henkilötietoja ei ole kerätty rekisteröidyltä: kaikki saatavilla olevat tiedot tietojen
alkuperästä– automatisoidun päätöksenteon, mukaan lukien profilointi, olemassaolo GDPR:n 22 artiklan 1 ja 4 kohdan mukaisesti sekä – ainakin näissä tapauksissa – merkitykselliset tiedot kyseessä olevasta logiikasta sekä tällaisen käsittelyn laajuudesta ja sen aiotuista vaikutuksista rekisteröityyn
Lisäksi rekisteröidyllä on oikeus saada tieto siitä, onko henkilötietoja siirretty kolmanteen maahan tai kansainväliselle järjestölle. Jos näin on, rekisteröidyllä on lisäksi oikeus saada tietoja siirron yhteydessä sovellettavista asianmukaisista takeista.
Jos rekisteröity haluaa käyttää tätä oikeutta saada tietoja, hän voi milloin tahansa ottaa yhteyttä rekisterinpitäjän työntekijään.
c) Oikeus tietojen oikaisemiseen
Jokaisella henkilötietojen käsittelyn kohteena olevalla henkilöllä on Euroopan unionin lainsäätäjän myöntämä oikeus vaatia virheellisten henkilötietojensa viipymätöntä oikaisua. Lisäksi rekisteröidyllä on oikeus vaatia puutteellisten henkilötietojen täydentämistä – myös täydentävän selvityksen avulla – ottaen huomioon käsittelyn tarkoitukset.
Jos rekisteröity haluaa käyttää tätä oikaisuoikeutta, hän voi milloin tahansa ottaa yhteyttä rekisterinpitäjän työntekijään.
d) Oikeus tietojen poistamiseen (oikeus tulla unohdetuksi)
Jokaisella henkilötietojen käsittelyn kohteena olevalla henkilöllä on Euroopan unionin lainsäätäjän myöntämä oikeus vaatia rekisterinpitäjältä, että häntä koskevat henkilötiedot poistetaan viipymättä, jos jokin seuraavista syistä täyttyy ja käsittely ei ole tarpeen:
– Henkilötiedot on kerätty tai muutoin käsitelty tarkoituksiin, joihin niitä ei enää tarvita.
– Rekisteröity peruuttaa suostumuksensa, johon käsittely perustui GDPR:n 6 artiklan 1 kohdan a alakohdan tai 9 artiklan 2 kohdan a alakohdan mukaisesti, eikä käsittelylle ole muuta oikeusperustaa.
– Rekisteröity vastustaa käsittelyä GDPR:n 21 artiklan 1 kohdan mukaisesti, eikä käsittelylle ole olemassa ensisijaisia perusteltuja syitä, tai rekisteröity vastustaa käsittelyä GDPR:n 21 artiklan 2 kohdan mukaisesti.
– Henkilötietoja on käsitelty laittomasti.
– Henkilötietojen poistaminen on tarpeen unionin lainsäädännön tai jäsenvaltioiden lainsäädännön mukaisen, rekisterinpitäjään sovellettavan oikeudellisen velvoitteen täyttämiseksi.
– Henkilötiedot on kerätty tietoyhteiskunnan palvelujen tarjoamisen yhteydessä GDPR:n 8 artiklan 1 kohdan mukaisesti.
Jos jokin edellä mainituista syistä täyttyy ja rekisteröity haluaa pyytää Lubry GmbH:n tallentamien henkilötietojen poistamista, hän voi milloin tahansa ottaa yhteyttä rekisterinpitäjän työntekijään. Lubry GmbH:n työntekijä huolehtii siitä, että poistopyyntö täytetään viipymättä.
Jos Lubry GmbH on julkaissut henkilötiedot ja yrityksemme on rekisterinpitäjänä velvollinen poistamaan henkilötiedot GDPR-asetuksen 17 artiklan 1 kohdan mukaisesti, Lubry GmbH toteuttaa käytettävissä olevan tekniikan ja toteutuskustannusten huomioon ottaen asianmukaiset toimenpiteet, myös tekniset, ilmoittaakseen muille rekisterinpitäjille, jotka käsittelevät julkaistuja henkilötietoja, siitä, että rekisteröity on pyytänyt näiltä muilta rekisterinpitäjiltä kaikkien kyseisiin henkilötietoihin johtavien linkkien tai kyseisten henkilötietojen kopioiden tai jäljennösten poistamista, sikäli kuin käsittely ei ole tarpeen. Lubry GmbH:n työntekijä ryhtyy tarvittaviin toimenpiteisiin tapauskohtaisesti.
e) Oikeus käsittelyn rajoittamiseen
Jokaisella henkilötietojen käsittelyn kohteena olevalla henkilöllä on Euroopan unionin lainsäätäjän myöntämä oikeus vaatia rekisterinpitäjältä käsittelyn rajoittamista, jos jokin seuraavista edellytyksistä täyttyy:
– Rekisteröity kiistää henkilötietojen paikkansapitävyyden, ja tämä kiistämisjakso kestää niin kauan, että rekisterinpitäjä voi tarkistaa henkilötietojen paikkansapitävyyden.
– Käsittely on lainvastaista, ja rekisteröity kieltäytyy henkilötietojen poistamisesta ja vaatii sen sijaan henkilötietojen käytön rajoittamista.
– Rekisterinpitäjä ei enää tarvitse henkilötietoja käsittelytarkoituksiin, mutta rekisteröity tarvitsee niitä oikeudellisten vaateiden esittämiseksi, käyttämiseksi tai puolustamiseksi.
– Rekisteröity on vastustanut käsittelyä GDPR:n 21 artiklan 1 kohdan mukaisesti, eikä ole vielä selvää, painavatko rekisterinpitäjän perustellut syyt rekisteröidyn syitä.
Jos jokin edellä mainituista edellytyksistä täyttyy ja rekisteröity haluaa pyytää Lubry GmbH:n tallentamien henkilötietojen käsittelyn rajoittamista, hän voi ottaa milloin tahansa yhteyttä rekisterinpitäjän työntekijään. Lubry GmbH:n työntekijä järjestää käsittelyn rajoittamisen.
f) Oikeus tietojen siirrettävyyteen
Jokaisella henkilötietojen käsittelyn kohteena olevalla henkilöllä on Euroopan unionin lainsäätäjän myöntämä oikeus saada häntä koskevat henkilötiedot, jotka hän on toimittanut rekisterinpitäjälle, jäsennellyssä, yleisesti käytetyssä ja koneellisesti luettavassa muodossa. Hänellä on lisäksi oikeus siirtää nämä tiedot toiselle rekisterinpitäjälle ilman sen rekisterinpitäjän estämistä, jolle henkilötiedot on toimitettu, edellyttäen että käsittely perustuu GDPR:n 6 artiklan 1 kohdan a alakohtaan tai 9 kohdan 2 alakohdan a alakohtaan perustuu tai 6 artiklan 1 kohdan b alakohdan mukaiseen sopimukseen ja käsittely tapahtuu automatisoitujen menetelmien avulla, ellei käsittely ole tarpeen yleisen edun mukaisen tehtävän suorittamiseksi tai sellaisen julkisen vallan käyttämiseksi, joka on siirretty rekisterinpitäjälle.
Lisäksi rekisteröidyllä on oikeus käyttää oikeuttaan tietojen siirrettävyyteen GDPR:n 20 artiklan 1 kohdan mukaisen tietojen siirrettävyysoikeuden käyttämisen yhteydessä oikeus saada henkilötiedot siirrettyä suoraan yhdeltä rekisterinpitäjältä toiselle, sikäli kuin se on teknisesti mahdollista ja sikäli kuin se ei loukkaa muiden henkilöiden oikeuksia ja vapauksia.
Tietojen siirrettävyyteen perustuvan oikeuden käyttämiseksi rekisteröity voi milloin tahansa ottaa yhteyttä Lubry GmbH:n työntekijään.
g) Oikeus vastustaa
Jokaisella henkilötietojen käsittelyn kohteena olevalla henkilöllä on Euroopan unionin lainsäätäjän myöntämä oikeus vastustaa erityistilanteestaan johtuvista syistä vastustaa milloin tahansa häntä koskevien henkilötietojen käsittelyä, joka tapahtuu GDPR:n 6 artiklan 1 kohdan e tai f alakohdan perusteella. Tämä koskee myös näihin säännöksiin perustuvaa profilointia.
Lubry GmbH ei enää käsittele henkilötietoja vastustuksen tapauksessa, ellei voimme osoittaa, että käsittelyyn on pakottavia, suojelun arvoisia syitä, jotka ovat painavampia kuin rekisteröidyn edut, oikeudet ja vapaudet, tai käsittely palvelee oikeudellisten vaatimusten esittämistä, käyttämistä tai puolustamista.
Jos Lubry GmbH käsittelee henkilötietoja suoramarkkinointia varten, rekisteröidyllä on oikeus milloin tahansa vastustaa henkilötietojen käsittelyä tällaisen mainonnan tarkoituksiin. Tämä koskee myös profilointia, sikäli kuin se liittyy tällaiseen suoramarkkinointiin. Jos rekisteröity vastustaa Lubry GmbH:lle käsittelyä suoramarkkinointitarkoituksiin, Lubry GmbH ei enää käsittele henkilötietoja näihin tarkoituksiin.
Lisäksi rekisteröidyllä on oikeus vastustaa Lubry GmbH:n suorittamaa häntä koskevaa henkilötietojen käsittelyä, joka tapahtuu tieteellisiin tai historiallisiin tutkimustarkoituksiin tai tilastollisiin tarkoituksiin GDPR:n 89 artiklan 1 kohdan mukaisesti, ellei tällainen käsittely ole tarpeen yleisen edun mukaisen tehtävän suorittamiseksi.
Vastustusoikeuden käyttämiseksi rekisteröity voi ottaa suoraan yhteyttä mihin tahansa Lubry GmbH:n työntekijään tai muuhun työntekijään. Rekisteröidyllä on lisäksi oikeus käyttää vastustamisoikeuttaan tietoyhteiskunnan palvelujen käytön yhteydessä, riippumatta direktiivistä 2002/58/EY, automatisoitujen menettelyjen avulla, joissa käytetään teknisiä eritelmiä.
h) Automatisoidut päätökset yksittäistapauksissa, mukaan lukien profilointi
Jokaisella henkilötietojen käsittelyn kohteena olevalla henkilöllä on Euroopan unionin lainsäätäjän myöntämä oikeus olla joutumatta päätöksen kohteeksi, joka perustuu yksinomaan automatisoituun käsittelyyn — mukaan lukien profilointi — ja jolla on hänelle oikeudellisia vaikutuksia tai joka muutoin vaikuttaa häneen merkittävästi, ellei päätös (1) ole välttämätön sopimuksen tekemiseksi tai täyttämiseksi rekisteröidyn ja rekisterinpitäjän välillä, tai (2) se on sallittu unionin tai jäsenvaltioiden lainsäädännön nojalla, jota rekisterinpitäjään sovelletaan, ja kyseinen lainsäädäntö sisältää asianmukaiset toimenpiteet rekisteröidyn oikeuksien ja vapauksien sekä hänen oikeutettujen etujensa turvaamiseksi, tai (3) se tapahtuu rekisteröidyn nimenomaisella suostumuksella.
Jos päätös (1) on tarpeen rekisteröidyn ja rekisterinpitäjän välisen sopimuksen tekemiseksi tai täyttämiseksi tai (2) se tehdään rekisteröidyn nimenomaisella suostumuksella, Lubry GmbH toteuttaa asianmukaiset toimenpiteet rekisteröidyn oikeuksien ja vapauksien sekä hänen oikeutettujen etujensa turvaamiseksi, mihin sisältyy vähintään oikeus pyytää rekisterinpitäjältä ihmisen puuttumista asiaan, oikeus esittää oma näkemyksensä ja oikeus riitauttaa päätös.
Jos rekisteröity haluaa käyttää oikeuksiaan automatisoitujen päätösten osalta, hän voi milloin tahansa ottaa yhteyttä rekisterinpitäjän työntekijään.
i) Oikeus peruuttaa tietosuojalain mukainen suostumus
Jokaisella henkilötietojen käsittelyn kohteena olevalla henkilöllä on Euroopan unionin lainsäätäjän myöntämä oikeus peruuttaa suostumus henkilötietojen käsittelyyn milloin tahansa.
Jos rekisteröity haluaa käyttää oikeuttaan peruuttaa suostumus, hän voi milloin tahansa ottaa yhteyttä rekisterinpitäjän työntekijään.
8. Tietosuoja työhakemuksissa ja hakuprosessissa
Rekisterinpitäjä kerää ja käsittelee hakijoiden henkilötietoja hakumenettelyn toteuttamiseksi. Käsittely voi tapahtua myös sähköisesti. Näin on erityisesti silloin, kun hakija toimittaa hakemusasiakirjat sähköisesti, esimerkiksi sähköpostitse tai verkkosivustolla olevan lomakkeen kautta, rekisterinpitäjälle. Jos rekisterinpitäjä solmii työsopimuksen hakijan kanssa, lähetetyt tiedot tallennetaan työsuhteen hoitamista varten lakisääteisiä määräyksiä noudattaen. Jos rekisterinpitäjä ei tee työsopimusta hakijan kanssa, hakemusasiakirjat poistetaan automaattisesti kahden kuukauden kuluttua hylkäyspäätöksen ilmoittamisesta, ellei rekisterinpitäjän muista oikeutetuista eduista muuta johdu. Muita perusteltuja etuja tässä mielessä ovat esimerkiksi todistamisvelvollisuus yleisen tasa-arvolain (AGG) mukaisessa menettelyssä.
9. Verkkosivuston analysointi Matomo-palvelulla (oma palvelin, ilman evästeitä, IP-osoitteen anonymisointi)
Käytämme tällä verkkosivustolla Matomo-ohjelmistoa, joka on avoimen lähdekoodin ohjelmisto kävijämäärien tilastolliseen analysointiin. Käytämme Matomo-palvelua itse (itse isännöity): Kerätyt tiedot tallennetaan yksinomaan Euroopan unionin alueella sijaitseville, itse ylläpitämillemme palvelimille, eikä niitä luovuteta kolmansille osapuolille. Tietoja ei siirretä palveluntarjoajille, kuten Googlelle, tai kolmansiin maihin.
Matomo on konfiguroitu tällä verkkosivustolla siten, että se ei aseta evästeitä. Vierailijoiden IP-osoitteet anonymisoidaan (lyhennetään) ennen käsittelyä, jotta yksittäisiä henkilöitä ei voida tunnistaa. Kerättyjä tietoja ei yhdistellä muiden tietolähteiden kanssa.
Keräämme erityisesti seuraavia tietoja: avatut sivut, arvioitu alkuperämaa (anonymisoidun IP-osoitteen perusteella), edellinen vierailusivu (viittaussivu), vierailun päivämäärä ja kellonaika sekä käytetyn selaimen ja käyttöjärjestelmän tyyppi ja versio. Näitä tietoja käytetään yksinomaan verkkosivustomme käytön seurantaan ja tarjonnan parantamiseen.
Käsittelyn oikeusperusteena on oikeutettu etumme verkkosivustomme tarpeisiin mukauttamiseen ja tilastolliseen optimointiin (GDPR:n 6 artiklan 1 kohdan f alakohta). Koska Matomo ei käytä evästeitä ja toimii yksinomaan anonymisoidun IP-osoitteen perusteella, suostumusta ei tarvita; suostumusta evästebannerin kautta ei vaadita.
Jos selaimesi lähettää ”Do Not Track” -asetuksen, kunnioitamme sitä emmekä analysoi vierailuasi.
10. Käsittelyn oikeusperusta
GDPR:n 6 artiklan 1 kohdan a alakohta toimii yrityksellemme oikeusperustana käsittelytoimille, joissa pyydämme suostumusta tiettyä käsittelytarkoitusta varten. Jos henkilötietojen käsittely on tarpeen sellaisen sopimuksen täyttämiseksi, jonka osapuolena rekisteröity on, kuten esimerkiksi silloin, kun käsittely on tarpeen tavaroiden toimittamiseksi tai muun palvelun tai vastikkeen tuottamiseksi, käsittely perustuu GDPR-asetuksen 6 artiklan 1 kohdan b alakohtaan.
Sama pätee käsittelytoimiin, jotka ovat tarpeen sopimusta edeltävien toimenpiteiden toteuttamiseksi, kuten esimerkiksi tuotteitamme tai palveluitamme koskevien tiedustelujen yhteydessä. Jos yrityksellämme on lakisääteinen velvoite, joka edellyttää henkilötietojen käsittelyä, kuten verovelvoitteiden täyttämiseksi, käsittely perustuu GDPR-asetuksen 6 artiklan 1 kohdan c alakohtaan.
Harvinaisissa tapauksissa henkilötietojen käsittely voi olla tarpeen suojellakseen rekisteröidyn tai muun luonnollisen henkilön elintärkeitä etuja. Tämä olisi esimerkiksi tilanne, jos vierailija loukkaantuisi yrityksessämme ja sen seurauksena hänen nimensä, ikänsä, sairausvakuutustietonsa tai muut elintärkeät tiedot olisi välitettävä lääkärille, sairaalalle tai muille kolmansille osapuolille. Tällöin käsittely perustuisi GDPR-asetuksen 6 artiklan 1 kohdan d alakohtaan. Lopuksi käsittelytoimet voivat perustua GDPR-asetuksen 6 artiklan 1 kohdan f alakohtaan.
Tähän oikeusperusteeseen perustuvat käsittelytoimet, joita mikään edellä mainituista oikeusperusteista ei kata, jos käsittely on tarpeen yrityksemme tai kolmannen osapuolen oikeutetun edun turvaamiseksi, edellyttäen että asianomaisen henkilön edut, perusoikeudet ja perusvapaudet eivät ole painavampia. Tällaiset käsittelytoimet ovat meille sallittuja erityisesti siksi, että Euroopan lainsäätäjä on maininnut ne erikseen. Lainsäätäjä katsoi tässä yhteydessä, että oikeutettua etua voidaan olettaa olevan kyseessä, jos rekisteröity on rekisterinpitäjän asiakas (GDPR:n 47 perustelukappaleen 2. virke).
11. Rekisterinpitäjän tai kolmannen osapuolen oikeutetut edut käsittelyssä
Jos henkilötietojen käsittely perustuu GDPR:n 6 artiklan 1 kohdan f alakohtaan, oikeutettu etumme on liiketoimintamme harjoittaminen kaikkien työntekijöidemme ja osakkeenomistajiemme hyvinvoinnin edistämiseksi.
12. Henkilötietojen säilytysaika
Henkilötietojen säilyttämisen keston kriteerinä on kunkin lain mukainen säilytysaika. Säilytysajan päätyttyä kyseiset tiedot poistetaan rutiininomaisesti, ellei niitä enää tarvita sopimuksen täyttämiseen tai sopimuksen solmimiseen.
13. Henkilötietojen toimittamista koskevat lakisääteiset tai sopimusperusteiset vaatimukset; sopimuksen tekemisen edellytykset; rekisteröidyn velvollisuus toimittaa henkilötiedot; tietojen toimittamatta jättämisen mahdolliset seuraukset
Ilmoitamme teille, että henkilötietojen toimittaminen on osittain lakisääteistä (esim. verosäännökset) tai se voi johtua myös sopimusmääräyksistä (esim. tiedot sopimusosapuolesta). Joskus sopimuksen solmiminen voi edellyttää, että rekisteröity toimittaa meille henkilötietoja, joita meidän on sen jälkeen käsiteltävä. Rekisteröity on esimerkiksi velvollinen toimittamaan meille henkilötietoja, jos yrityksemme solmii hänen kanssaan sopimuksen.
Henkilötietojen toimittamatta jättäminen johtaisi siihen, että sopimusta asianomaisen kanssa ei voitaisi tehdä. Ennen henkilötietojen toimittamista asianomaisen on otettava yhteyttä johonkin työntekijäämme. Henkilökuntamme jäsen selventää rekisteröidylle tapauskohtaisesti, onko henkilötietojen toimittaminen lakisääteistä tai sopimusperusteista tai välttämätöntä sopimuksen solmimiseksi, onko velvollisuutta toimittaa henkilötietoja ja mitä seurauksia henkilötietojen toimittamatta jättämisellä olisi.
14. Automaattisen päätöksenteon käyttö
Vastuullisena yrityksenä emme käytä automatisoitua päätöksentekoa tai profilointia.
Tämä tietosuojaseloste on laadittu DGD Deutsche Gesellschaft für Datenschutz GmbH:n tietosuojaselosteiden luontityökalulla. DGD Deutsche Gesellschaft für Datenschutz GmbH toimii Kaufbeurenin ulkoisena tietosuojavastaavana yhteistyössä tietosuojalakimies Christian Solmecken kanssa.