Integritetspolicy
Läs Plenaxys integritetspolicy för att ta reda på hur vi samlar in, behandlar och skyddar personuppgifter inom våra tjänster.
Denna integritetspolicy beskriver de principer enligt vilka SK Protect Oy, i egenskap av personuppgiftsansvarig, samlar in och behandlar personuppgifter i samband med kundhantering, marknadsföring och driften av sin webbutik.
1. Personuppgiftsansvarig
SK Protect Oy, OMB-nummer 1700958-9
, Satamatie 330, 67100 Kokkola, Finland,
http://www.protect.fi
2. Kontaktperson för frågor som rör registren
Verkställande direktör: Pertti Salo, +358 44 0665 916, pertti.salo@protect.fi
Dataskyddsombud: Saija Pottala, +358 43 8200 064, saija.pottala@protect.fi
3. Registrets namn
Kundregister, marknadsföringsregister och webbutik.
4. Syftet med behandlingen av personuppgifter
Vi samlar in, lagrar och behandlar personuppgifter endast för förutbestämda ändamål.
Kundregister
Vi behandlar personuppgifter för att hantera kundrelationen och säkerställa att både kundens och den registeransvariges lagstadgade rättigheter och skyldigheter uppfylls. Detta innebär till exempel att leverera en tjänst eller produkt, tillhandahålla kundservice, hantera beställningar och betalningar, uppfylla lagstadgade redovisnings- och skattskyldigheter samt skydda rättigheter och intressen i eventuella avtals- eller tvistssituationer. Den rättsliga grunden för behandlingen är avtal. (Art. 6.1 b)
Marknadsföringsregister
Vi behandlar personuppgifter för att skicka marknadsföringsmeddelanden, anordna evenemang och webbseminarier, tillhandahålla nedladdningsbart material, besvara kontaktförfrågningar, analysera webbplatsanvändningen, utveckla våra tjänster och rikta marknadsföring.
Behandlingen baseras på den registeransvariges berättigade intresse. Behandling baserad på samtycke används till exempel för elektronisk direktmarknadsföring när samtycke krävs enligt lag, samt för marknadsförings- och analyscookies. Behandling baserad på berättigat intresse används till exempel för B2B-marknadsföring, för att upprätthålla relationer med kunder och intressenter, utveckla tjänster, säkerställa webbplatsens tekniska funktionalitet samt rikta marknadsföring utifrån en yrkesroll eller företagsanknytning.
Den personuppgiftsansvariges berättigade intresse grundar sig på behovet av att upprätthålla och utveckla relationer med kunder, samarbetspartner och intressenter, marknadsföra sina tjänster till företagskunder och andra personer som agerar i en yrkesroll samt säkerställa webbplatsens och tjänsternas funktionalitet och informationssäkerhet. Den registrerade kan när som helst invända mot behandlingen av sina personuppgifter för direktmarknadsföring och därmed sammanhängande profilering.
Webbutik, provperioder, SaaS-tjänsteabonnemang, betalningar och hantering av abonnemangsrelationer
Vi behandlar personuppgifter för att ta emot, behandla och hantera SaaS-tjänsteabonnemang och provperioder som tecknas via webbutiken, verifiera kundens företags- och skattestatus, driftsätta tjänsten, hantera åtkomsträttigheter, användarkonton, direktlänkar och API-inloggningsuppgifter, upprätthålla kund- och abonnemangsförhållandet, ta emot och behandla betalningar, hantera engångs- och återkommande betalningar, bekräfta köptransaktioner, kundkommunikation, fakturering, redovisning, kundsupport, hantera ändringar av tjänstepaket och moduler, hantera klagomål och betalningstvister samt förebygga och utreda eventuellt missbruk, betalningsbedrägerier, sanktionsrisker och informationssäkerhetsincidenter.
Vi behandlar även personuppgifter när vi bedömer om en beställning ska godkännas, lämpligheten hos en betalningsmetod, möjligheten till fakturering, behovet av förskottsbetalning, betalningsförsummelser, kreditupplysningar eller andra berättigade skäl för att avvisa, begränsa eller spärra en beställning.
Vi använder Stripe för betalningshantering. Vi använder Stripe Checkout, Stripe Subscriptions, Stripe Customer Portal och Stripe Radar. Vi använder inte Stripe Payment Element eller Stripe Link.
Den rättsliga grunden för behandlingen är fullgörandet av ett avtal när vi behandlar uppgifter för att inleda en provperiod, ta emot ett SaaS-tjänsteabonnemang, driftsätta tjänsten, hantera åtkomsträttigheter, genomföra en betalning, hantera abonnemangsförhållandet, tillhandahålla kundportalen och ordna kundsupport.
Behandling som rör redovisning, beskattning, fakturering, betalningar, inkasso, efterlevnad av sanktioner och andra lagstadgade eller officiella skyldigheter grundar sig på den registeransvariges rättsliga skyldighet.
Behandling som avser att förebygga missbruk, säkerställa säkerheten vid betalningstransaktioner, förebygga betalningsbedrägerier, bedöma kreditrisk, hantera betalningsförsummelser, återbetalningskrav och betalningstvister, upprätthålla informationssäkerheten, säkerställa tjänstens kontinuitet, begränsa eller tillfälligt upphäva en kunds eller enskild användares åtkomsträttigheter samt framställa, väcka eller försvara rättsliga anspråk grundar sig på den registeransvariges berättigade intresse.
Den personuppgiftsansvariges berättigade intresse grundar sig på behovet av att säkerställa en säker och tillförlitlig drift av webbutiken, betalningarna, SaaS-tjänsten, provperioder, abonnemangsförhållanden och kundrelationer, säkerställa efterlevnad av användarvillkoren, förebygga missbruk och betalningsbedrägerier, hantera kredit- och betalningsförsummelser samt utreda eventuella klagomål, fel, betalningstvister, informationssäkerhetsincidenter och rättsliga anspråk.
Användningen av mer omfattande marknadsföringsmaterial som innehåller personuppgifter, såsom uttalanden, kundberättelser eller referensinnehåll kopplat till en kontaktperson, grundar sig på ett separat samtycke eller en annan tillämplig rättslig grund för behandlingen.
Dina uppgifter kan även samlas in och behandlas för att uppfylla lagstadgade skyldigheter, till exempel för redovisnings- och myndighetsändamål. (Art. 6.1 c)
Den registrerade har rätt att när som helst återkalla sitt samtycke till behandling av personuppgifter genom att kontakta oss via de kontaktmetoder som anges i denna integritetspolicy.
Obligatoriskt tillhandahållande av uppgifter och konsekvenser av att inte tillhandahålla uppgifter
Det är nödvändigt att tillhandahålla personuppgifter när uppgifterna behövs för att ingå eller fullgöra ett avtal, tillhandahålla en tjänst, utföra fakturering, hantera en kundrelation, anmäla sig till ett evenemang eller webbinarium, tillhandahålla nedladdningsbart material eller besvara en kontaktförfrågan.
Om den registrerade inte tillhandahåller de uppgifter som krävs för dessa ändamål kan vi eventuellt inte ingå eller fullgöra ett avtal, tillhandahålla tjänsten eller materialet, behandla registreringen eller besvara kontaktförfrågan.
När behandlingen grundar sig på samtycke är det frivilligt att lämna uppgifter. Att inte ge eller återkalla samtycke kan dock påverka om marknadsföringsmeddelanden kan skickas till den registrerade, om cookies som kräver samtycke kan användas eller om uppgifter kan behandlas för det ändamål som samtycket avser.
Att påbörja en provperiod av SaaS-tjänsten, teckna ett abonnemang via webbutiken, genomföra en betalning, hantera abonnemangsförhållandet, bevilja åtkomsträttigheter, tillhandahålla kundportalen, fakturera, tillhandahålla kundsupport, verifiera företags- och skattestatus samt eventuella kontroller av kreditupplysningar, betalningsförsummelser eller sanktionsrisker kräver att de personuppgifter som är nödvändiga för beställning, fakturering, betalning och kundrelation.
Om kunden eller kundens kontaktperson inte tillhandahåller dessa uppgifter kan vi eventuellt inte acceptera beställningen, påbörja provperioden, bevilja eller upprätthålla åtkomsträttigheter, genomföra betalningen, erbjuda fakturering som betalningssätt, hantera prenumerationen, tillhandahålla kundportalen, erbjuda kundsupport eller fullgöra våra lagstadgade skyldigheter.
5. Uppgifter i registret och lagringstid
Registret kan innehålla följande uppgifter om kunder:
• Namn, organisationsnummer och kontaktuppgifter
• Företag och befattning
• Juridiska personer, kontaktpersonens namn och kontaktuppgifter
• Kundnummer och/eller annan motsvarande identifierare
• Uppgifter relaterade till kundrelationen och avtal samt kundhistorik
• Faktureringsuppgifter
• Övriga tilläggsuppgifter som mottagits från kunden eller samlats in med kundens samtycke
• Övriga klassificeringsuppgifter som beskriver företagets/kundens verksamhet
• Uppgifter om kundfeedback
• IP-adressuppgifter eller annan identifierare
• Uppgifter som samlas in via cookies
• Nyhetsbrevsprenumeration och analys
• Vilka av våra expertmaterial du har beställt/laddatner
• Beteende på webbplatsen och analys
• Uppgifter som samlas in från sociala medier
• Deltagande i evenemang
• Bild- och videomaterial från evenemang eller separat arrangerade foto-/videofotograferingar
• Avregistrering
från direktmarknadsföring I samband med SaaS-tjänsteabonnemang, provperioder, betalningar och hantering av abonnemangsrelationer via webbutiken kan vi behandla följande personuppgifter:
• namn
• arbetsroll eller befattning
• företagsnamn, organisationsnummer, momsnummer, GST-nummer eller annat motsvarande skatteidentifikationsnummer för företaget
• yrkeskontaktuppgifter, såsom e-postadress och telefonnummer på arbetet
• faktureringsadress och andra företags- och kontaktuppgifter som krävs för fakturering
• tidpunkt för beställning, provperiod eller skapande av kundkonto
• beställningens innehåll, ordernummer, tjänstepaket, moduler, tilläggstjänster, faktureringsperiod och orderhistorik
• uppgifter om SaaS-tjänsteabonnemanget, såsom abonnemangsstatus, antal licenser, start- och slutdatum, uppgifter om förnyelse och uppsägning samt betalningsperioder
• uppgifter relaterade till användarhantering, såsom uppgifter om huvudanvändaren, faktureringskontakt och andra kontaktpersoner som utsetts av företagskunden
• uppgifter relaterade till åtkomsträttigheter, användarkonton, direktlänkar, API-inloggningsuppgifter och andra behörigheter för åtkomst till tjänsten
• betalningssätt, betalningsstatus, identifierare för betalningstransaktioner, betalningsbelopp, betalningstidpunkt, misslyckade debiteringsförsök, utestående betalningar, återbetalningar, betalningstvister, förseningar, inkassouppgifter och uppgifter om återbetalningar
• uppgifter relaterade till verifiering av kreditinformation, betalningsförsummelser, sanktionsrisker, företags- och skattestatus eller B2B-skattebehandling, i den mån sådana uppgifter behandlas för att godkänna en beställning, erbjuda en faktureringsmetod eller uppfylla lagstadgade skyldigheter
• fakturerings-, kvitto-, skatte- och redovisningsuppgifter
• uppgifter relaterade till kundkommunikation, kundsupport, klagomål, tillhandahållande av tjänsten, ändringar av tjänstepaketet eller modulerna samt kundrelationshantering
• uppgifter relaterade till användningen av Stripe Customer Portal, såsom uppdateringar som kunden gör av prenumerationer, faktureringsuppgifter eller betalningsmetoder
• uppgifter relaterade till avstängning, begränsning, stängning, uppsägning eller hävning av avtalet
• tekniska uppgifter som är nödvändiga för säkerheten i webbutiken, betalningarna och SaaS-tjänsten, såsom IP-adress, enhets- och webbläsaruppgifter, loggdata, händelseloggar, användnings- och övervakningsdata samt uppgifter relaterade till
riskbedömning av betalningstransaktioner• uppgifter relaterade till referensanvändningen av kundföretaget, såsom företagsnamn och eventuella förbud som kunden har utfärdat mot att använda namnet som referens.
Lagringstider för personuppgifter
Vi lagrar personuppgifter endast så länge som det är nödvändigt för att uppfylla syftena med behandlingen av personuppgifter eller för att uppfylla lagstadgade skyldigheter.
Uppgifter som rör kunden och avtalsförhållandet lagras under hela kund- eller avtalsförhållandets varaktighet och därefter så länge som det är nödvändigt på grund av avtalsförpliktelser, reklamationer, rättsliga anspråk, redovisnings- och skatteförpliktelser eller andra lagstadgade skyldigheter.
Personuppgifter som ingår i fakturerings- och redovisningsmaterial lagras under den tid som krävs enligt redovisningslagstiftningen.
Uppgifter som rör betalningstransaktioner, betalningssäkerhet, Stripe Radars riskbedömning, återbetalningskrav, betalningstvister, betalningsförsummelser, kreditriskbedömning, inkasso och bedömning av sanktionsrisker kan lagras så länge som det är nödvändigt för att genomföra betalningen, utreda fel, förebygga bedrägeri och missbruk, uppfylla lagstadgade skyldigheter eller för att fastställa, framföra eller försvara rättsliga anspråk.
Uppgifter om provperioder och abonnemang lagras under hela kund- eller abonnemangsförhållandet och därefter så länge som det är nödvändigt för att hantera avtalsenliga skyldigheter, fakturering, betalningstvister, inkasso, informationssäkerhet och rättsliga anspråk.
Uppgifter som rör abonnemangsförhållandet för SaaS-tjänsten lagras under hela kund- eller abonnemangsförhållandet och därefter så länge som det är nödvändigt för att hantera fakturering, betalningar, uppsägningar, kundsupport, avtalsenliga skyldigheter, informationssäkerhet, betalningstvister, inkasso eller rättsliga anspråk.
Uppgifter i marknadsföringsregistret lagras så länge den registrerade tillhör målgruppen för marknadsföringskommunikation, eller tills den registrerade återkallar sitt samtycke, väljer bort direktmarknadsföring eller invänder mot behandlingen av sina personuppgifter för direktmarknadsföringsändamål.
Uppgifter relaterade till evenemang, webbseminarier, nedladdningsbart material och kontaktförfrågningar lagras så länge som det är nödvändigt för att behandla ärendet, genomföra kommunikation, utveckla tjänsten och hantera eventuella senare kontakter.
Uppgifter som samlas in via cookies och liknande teknik lagras i enlighet med de lagringstider som anges i cookiebannern eller i cookieinställningarna.
Vi utvärderar regelbundet behovet av personuppgifter och raderar eller anonymiserar uppgifterna när det inte längre finns någon grund för att lagra dem.
6. Vanliga källor till uppgifter
Uppgifter samlas in direkt via webbplatsens formulär, som fylls i av personen själv, eller på annat sätt direkt från den registrerade. Personuppgifter kan uppdateras från offentliga eller allmänt tillgängliga källor.
Personuppgifter lagras i marknadsföringsregistret när en person beställer SK Protect Oy:s tjänster eller nedladdningsbart material, anmäler sig till ett evenemang eller webbinarium, eller skickar in en kontaktförfrågan eller ansökan. Personuppgifter lagras i kundregistret om personen tillhör ett av SK Protect Oy:s partner- eller kundföretag. Uppgifter till registret för direktmarknadsföring inhämtas från den registrerade själv eller från det offentliga internet.
Om personuppgifter inhämtas från andra källor än den registrerade själv kan källorna till uppgifterna omfatta allmänt tillgängliga källor, såsom företagswebbplatser, handelsregistret, företags- och kontaktinformationstjänster, LinkedIn eller andra professionella nätverk, samt uppgifter som tillhandahålls av kunden, partnerföretaget eller arbetsgivaren.
I sådana fall avser de uppgifter som behandlas främst personens namn, arbetsroll, arbetsgivare, yrkesmässiga kontaktuppgifter och andra uppgifter som är nödvändiga för relationen till kunden, samarbetspartnern, marknadsföringen eller intressenterna.
Om personuppgifter inte har inhämtats från den registrerade själv, informerar vi den registrerade på det sätt som krävs enligt dataskyddslagstiftningen senast vid den första kontakten eller vid en annan tidpunkt i enlighet med dataskyddslagstiftningen, såvida inte ett undantag från informationsskyldigheten gäller enligt lag.
7. Regelbundna utlämnanden av uppgifter
Personuppgifter säljs inte eller lämnas inte ut till externa parter för deras egna direktmarknadsföringsändamål.
Vi kan lämna ut personuppgifter till myndigheter om det krävs enligt lag eller enligt ett bindande myndighetsbeslut. Dessutom kan uppgifter lämnas ut med den registrerades samtycke eller när utlämnandet är nödvändigt för fullgörande av ett avtal, för att fastställa, framföra eller försvara ett rättsligt anspråk, eller för att uppfylla den personuppgiftsansvariges lagstadgade skyldigheter.
Vi anlitar tjänsteleverantörer vid behandlingen av personuppgifter som behandlar personuppgifter för vår räkning och i enlighet med våra instruktioner. Sådana mottagarkategorier kan exempelvis omfatta:
• leverantörer av IT-, hosting-, moln- och systemtjänster
• leverantörer av tekniskt underhåll av webbplatser och analysverktyg
• leverantörer av tjänster inom marknadsföring, nyhetsbrev och marknadsföringsautomatisering
• leverantörer av system för kundrelationshantering och kommunikation
• leverantörer av system för evenemang och webbseminarier
• leverantörer av tjänster inom ekonomisk administration, fakturering och redovisning
• tjänsteleverantörer inom betalningar, inkasso, juridiska frågor och revision
• partners inom sociala medier och reklam i den mån de används för riktad marknadsföring eller mätning av marknadsföring.
Avtal om behandling av personuppgifter som krävs enligt dataskyddslagstiftningen har ingåtts med tjänsteleverantörer när tjänsteleverantören behandlar personuppgifter på den personuppgiftsansvariges vägnar.
Vi använder Stripe som betaltjänstleverantör för att hantera betalningar i vår webbutik. Vi använder Stripe Checkout för att genomföra betalningar, Stripe Subscriptions för att hantera SaaS-abonnemang och återkommande betalningar, Stripe Customer Portal för att hantera kundabonnemang, faktureringsuppgifter och betalningsmetoder, samt Stripe Radar för att säkerställa säkerheten vid betalningstransaktioner och förebygga bedrägerier.
För att genomföra en betalning, ett SaaS-abonnemang, en provperiod eller ett abonnemangsförhållande kan Stripe behandla personuppgifter relaterade till betalningstransaktionen och kundförhållandet, såsom betalarens namn, yrkesmässiga kontaktuppgifter, faktureringsuppgifter, företagsuppgifter, betalningsmetod, identifierare för betalningstransaktioner, betalningsbelopp, betalningsstatus, status för abonnemangsförhållandet, faktureringsperioder, misslyckade betalningsförsök, återbetalningar, återkrav samt tekniska uppgifter och riskbedömningsdata som är nödvändiga för säkerheten vid betalningstransaktioner och för att förebygga missbruk.
Stripe kan behandla personuppgifter på uppdrag av den personuppgiftsansvarige för att tillhandahålla betaltjänsten, hantering av SaaS-abonnemang, kundportalen och bedrägeribekämpning, samt i vissa situationer som självständig personuppgiftsansvarig, till exempel i samband med sina lagstadgade skyldigheter, betalningssäkerhet, bedrägeribekämpning, efterlevnad av regelverk, hantering av tvister och utveckling av sina betaltjänster. Stripe ansvarar för den behandling av personuppgifter som företaget utför i egenskap av självständig personuppgiftsansvarig i enlighet med sin egen integritetspolicy.
Dessutom kan personuppgifter behandlas eller lämnas ut till tekniska tjänsteleverantörer för webbutiken, samt till system-, hosting-, moln- och IT-tjänsteleverantörer som används för att tillhandahålla SaaS-tjänsten, leverantörer av system för kundrelationshantering och support, tjänsteleverantörer som används för att verifiera företags- och skattestatus, tjänsteleverantörer som används för att kontrollera kreditupplysningar, tjänsteleverantörer som används för sanktions- och riskkontroller, leverantörer av tjänster inom ekonomisk administration och redovisning, tjänsteleverantörer för betalningsförmedling, fakturering och inkasso, revisorer, juridiska rådgivare, en eventuell representant i Storbritannien samt myndigheter när så krävs enligt lag.
8. Överföring av uppgifter utanför EU eller EES
I regel överförs inte personuppgifter utanför EU eller EES.
Om en tjänsteleverantör som vi anlitar, eller dennes underleverantör, behandlar personuppgifter utanför EU eller EES, säkerställer vi att det finns en grund för överföringen i enlighet med dataskyddslagstiftningen. Överföringen kan till exempel baseras på ett beslut om adekvat skyddsnivå från Europeiska kommissionen, EU:s standardavtalsklausuler eller någon annan överföringsgrund som tillåts enligt dataskyddslagstiftningen. Vid behov använder vi även kompletterande skyddsåtgärder.
Den registrerade kan begära ytterligare information om de överföringsgrunder och skyddsåtgärder som används genom att kontakta den kontaktperson som anges i denna policy.
I samband med betalningar i webbutiken, SaaS-abonnemang, provperioder, kundportalen och bedrägeribekämpning kan även Stripe och dess koncernbolag eller underleverantörer som vi anlitar behandla personuppgifter utanför EU eller EES.
I sådana fall säkerställer vi att det finns en överföringsgrund i enlighet med dataskyddslagstiftningen, såsom ett beslut om adekvat skyddsnivå från Europeiska kommissionen, EU:s standardavtalsklausuler, EU–USA-ramverket för dataskydd eller någon annan överföringsmekanism som tillåts enligt dataskyddslagstiftningen. Den registrerade kan begära ytterligare information om de överföringsgrunder och skyddsåtgärder som används genom att kontakta den kontaktperson som anges i denna policy.
9. Principer för registerskydd
Personuppgifter behandlas endast i elektronisk form. Om personuppgifter tillfälligt förekommer i pappersform omvandlas de utan dröjsmål till elektronisk form och pappersversionerna kasseras på lämpligt sätt.
Lämpliga tekniska och organisatoriska åtgärder vidtas för att skydda personuppgifter mot obehörig åtkomst, ändring, förlust eller förstörelse. Åtgärderna baseras på en riskbedömning och uppfyller principerna och kraven i informationssäkerhetsstandarden ISO 27001.
Tekniska skyddsåtgärder omfattar till exempel brandväggar, kryptering, användarautentisering och åtkomstkontroll. Organisatoriska åtgärder omfattar utbildning av personalen i informationssäkerhet, hantering av åtkomsträttigheter samt regelbunden granskning av informationssäkerhetsrutinerna.
Personuppgifter får endast åtkomstas av anställda och tjänsteleverantörer som har rätt och skyldighet att göra detta på grund av sitt arbete och som har åtagit sig att iaktta sekretessförpliktelser.
Vi behandlar personuppgifter på ett sätt som minimerar riskerna för de registrerade. Om ett personuppgiftsintrång inträffar agerar vi i enlighet med tillämplig dataskyddslagstiftning och underrättar myndigheterna samt, vid behov, de registrerade utan onödigt dröjsmål.
Vi utvärderar regelbundet dataskyddsriskerna i samband med behandlingsaktiviteterna. Om behandlingen sannolikt medför en hög risk genomför vi en konsekvensbedömning avseende dataskydd innan behandlingen påbörjas och vidtar nödvändiga riskhanteringsåtgärder.
10. Cookies på webbplatsen
Cookies är små textfiler som automatiskt lagras på din enhet när du besöker webbplatser. Vi använder cookies för att göra vår tjänst användarvänlig, funktionell och av hög kvalitet.
De cookies vi använder delas in i nödvändiga cookies och cookies som kräver samtycke:
• Användningen av nödvändiga cookies och liknande tekniker kräver inte samtycke i den mån de är nödvändiga för att tillhandahålla en tjänst som användaren uttryckligen har begärt eller för att tekniskt överföra kommunikation. Den rättsliga grunden för den därmed sammanhängande behandlingen av personuppgifter är den registeransvariges berättigade intresse eller fullgörandet av ett avtal, beroende på situationen.
• Analys-, marknadsförings-, sociala medier- och andra icke-nödvändiga cookies eller liknande tekniker placeras endast med användarens samtycke.
Cookies används för att analysera och utveckla webbplatsanvändningen samt för att rikta och optimera marknadsföringen. Vi använder även cookies för att anpassa innehåll och annonser, stödja funktioner för sociala medier och mäta antalet besökare. Vi delar också data som samlas in via cookies med våra partners inom marknadsföring, analys och sociala medier, vilka kan kombinera dessa med andra uppgifter.
Du kan hantera och ändra ditt samtycke via cookie-meddelandet. En detaljerad lista över de cookies vi använder finns i vår cookie-banner. De flesta webbläsare möjliggör även blockering av cookies, men detta kan påverka tjänstens funktionalitet. Användningen av Google Analytics kan förhindras enligt Googles anvisningar.
Webbplatsen använder även cookies från tredje part.
Detaljerad information om de cookies som används, deras syften, tjänsteleverantörer och lagringstider presenteras i cookie-bannern eller i cookie-inställningarna. Den registrerade kan ändra eller återkalla sitt samtycke till cookies som kräver samtycke via cookieinställningarna.
Nödvändiga cookies används för att säkerställa webbplatsens tekniska drift och säkerhet samt för att genomföra de val som användaren gör. Användningen av dessa cookies grundar sig på den registeransvariges berättigade intresse av att säkerställa webbplatsens funktionalitet och säkerhet.
I samband med webbutiken, Trial, SaaS-tjänsteabonnemanget, kundportalen och betalningar kan Stripe använda cookies eller liknande teknik för att tekniskt genomföra betalningar, säkerställa säkerheten, förebygga bedrägerier och upprätthålla betalningstjänstens funktionalitet. Dessa tekniker används i den utsträckning de är nödvändiga för den tekniska driften av betaltjänsten, webbutiken och abonnemangsförhållandet samt för säkerheten vid betalningstransaktioner.
11. Den registrerades rättigheter
I enlighet med artiklarna 15–21 i EU:s allmänna dataskyddsförordning 679/2016 har den registrerade rätt att få tillgång till sina uppgifter, begära rättelse eller radering av uppgifter, begränsa behandlingen, överföra uppgifter från ett system till ett annat samt invända mot behandlingen av personuppgifter.
Vi fattar inga beslut och utför ingen profilering som enbart baseras på automatiserad behandling och som skulle ha rättsliga eller liknande betydande konsekvenser för de registrerade. Du har rätt att när som helst invända mot behandlingen av dina personuppgifter för direktmarknadsföring och därmed sammanhängande profilering.
Vi använder Stripe Radar för att säkerställa säkerheten vid betalningstransaktioner och för att förebygga bedrägerier och missbruk. Stripe Radar kan använda automatiserade metoder för att bedöma risker vid betalningstransaktioner och identifiera betalningsbedrägerier.
En betalningstransaktion, beställning eller användning av en faktureringsmetod kan blockeras, avbrytas, avvisas eller hänskjutas för ytterligare granskning om betalningstransaktionen, beställningen, kundens företags- eller skattestatus, information om betalningsförsummelser, sanktionsrisk eller andra riskfaktorer framstår som ovanliga eller riskfyllda ur ett perspektiv som rör betalningssäkerhet, bedrägeribekämpning, kreditrisk, lagstadgade skyldigheter eller tjänstesäkerhet.
I den mån riskbedömningen leder till en väsentlig begränsning av beställningen, betalningsmetoden eller användningen av tjänsten granskas beslutet manuellt vid behov. Riskbedömningen kan leda till ytterligare granskning, men ett väsentligt avslag på en beställning, avslag på en faktureringsmetod eller en betydande begränsning av tjänsteanvändningen från Protect:s sida baseras inte enbart på automatiserad behandling; beslutet granskas av en människa.
Den registrerade kan utöva sina rättigheter genom att kontakta den kontaktperson som anges i avsnitt 2 via e-post eller genom att använda någon annan kontaktmetod som anges i denna policy. Vid behov kan vi begära ytterligare information för att verifiera den registrerades identitet innan vi verkställer begäran.
Om din begäran är uppenbart ogrundad eller orimlig kan vi antingen ta ut en rimlig avgift baserad på de administrativa kostnaderna för att genomföra begäran eller vägra att utföra den begärda åtgärden.
Om du anser att behandlingen av dina personuppgifter strider mot dataskyddslagstiftningen har du rätt att lämna in ett klagomål till tillsynsmyndigheten. I Finland är tillsynsmyndigheten Dataskyddsombudsmannens kontor (www.tietosuoja.fi).
12. Övriga rättigheter avseende behandling av personuppgifter
Registret lämnas inte ut till externa parter för direktreklam, distansförsäljning, annan direktmarknadsföring eller marknads- eller opinionsundersökningar.
_____________________________________________________________________________________________________________________________________________
Tillägg avseende kunder och användare i Storbritannien
Om vi tillhandahåller SaaS-tjänsten via webbutiken till företagskunder i Storbritannien behandlar vi personuppgifterna för dessa kunders kontaktpersoner, huvudanvändare, faktureringskontakter och tjänsteanvändare för de ändamål som beskrivs i denna integritetspolicy.
Utöver EU:s allmänna dataskyddsförordning och den finska dataskyddslagstiftningen kan sådan behandling även omfattas av den brittiska dataskyddslagstiftningen, inklusive den brittiska GDPR och Data Protection Act 2018, i den mån behandlingen avser tillhandahållande av tjänster till registrerade i Storbritannien.
Internationella överföringar av personuppgifter som rör Storbritannien
Personuppgifter kan behandlas i Finland, på andra platser inom Europeiska ekonomiska samarbetsområdet, i Storbritannien och, beroende på var våra tjänsteleverantörer är belägna, även i andra länder.
Överföringar av personuppgifter från Europeiska ekonomiska samarbetsområdet till Storbritannien grundar sig på Europeiska kommissionens beslut om adekvat skyddsnivå avseende Storbritannien så länge beslutet är i kraft.
Överföringar av personuppgifter från Storbritannien till Europeiska ekonomiska samarbetsområdet kan grundas på EES:s adekvata skyddsnivå enligt den brittiska dataskyddsförordningen. Om personuppgifter som omfattas av den brittiska GDPR överförs till andra länder använder vi en tillämplig överföringsgrund enligt den brittiska GDPR, såsom det brittiska avtalet om internationell dataöverföring, det brittiska tillägget till EU:s standardavtalsklausuler, ett beslut om adekvat skyddsnivå för Storbritannien eller en annan tillämplig överföringsmekanism.
Stripe och våra övriga tjänsteleverantörer kan även behandla personuppgifter som rör betalningar, abonnemangsförhållandet, kundportalen, bedrägeribekämpning, tillhandahållande av SaaS-tjänster, kundsupport eller tekniskt underhåll utanför Storbritannien, EU eller EES. I sådana fall använder vi tillämpliga överföringsgrunder och skyddsåtgärder i enlighet med dataskyddslagstiftningen.
Den registrerade kan begära ytterligare information om de överföringsgrunder och skyddsåtgärder som används genom att kontakta den kontaktperson som anges i denna integritetspolicy.
Rättigheter och tillsynsmyndighet för registrerade i Storbritannien
Registrerade i Storbritannien har rättigheter avseende sina personuppgifter i enlighet med tillämplig dataskyddslagstiftning. Dessa kan omfatta rätten till tillgång till sina egna uppgifter, rätten till rättelse av uppgifter, rätten till radering av uppgifter, rätten till begränsning av behandlingen, rätten att invända mot behandlingen, rätten till dataportabilitet, rätten att återkalla sitt samtycke samt rätten att i vissa situationer inte bli föremål för ett beslut som enbart grundar sig på automatiserat beslutsfattande.
Om den registrerade anser att hans eller hennes personuppgifter har behandlats i strid med dataskyddslagstiftningen har han eller hon rätt att lämna in ett klagomål till den behöriga tillsynsmyndigheten. I Finland är den behöriga tillsynsmyndigheten Dataskyddsombudsmannens kontor. I Storbritannien är den behöriga tillsynsmyndigheten Information Commissioner’s Office, eller ICO.
Integritetspolicy uppdaterad 7.8.2026
Information om översättning
Denna integritetspolicy har översatts från den ursprungliga finskspråkiga versionen. Vid eventuella skillnader, tolkningsfrågor eller avvikelser som beror på översättningen ska den finskspråkiga versionen ha företräde.