Tietosuojalausunto - Canyon Bicycles GmbH
Me, Canyon Bicycles GmbH (jäljempänä "Canyon"), olemme hyvillämme siitä, että vierailet verkkosivustollamme ja olet kiinnostunut pyöristämme. Tietojesi suojaaminen ja turvallisuus on meille erittäin tärkeää. Siksi haluamme ilmoittaa sinulle tämän tietosuojalausunnon avulla, mitä tietoja käsitellään, kun olet vuorovaikutuksessa verkkosivustomme kanssa, ja mistä syistä käsittely tehdään. Näin voit aina seurata, kuinka Canyon käsittelee henkilötietojasi.
Jos muutokset lakiin tai muutokset yhtiön sisäisiin prosesseihin vaativat tämän tietosuojaselosteen säännöllisen päivittämisen, pyydämme sinua lukemaan sen säännöllisesti varmistaaksesi, että olet aina ajan tasalla. Tietosuojalausuntoon pääsee, sen voi tallentaa ja tulostaa milloin tahansa verkkosivustollamme olevasta "Tietosuoja"-navigointipisteestä.
Sosiaalisen mediamme (Facebook, Instagram ja muut) tietosuojakäytännöt löytyvät tämän tietosuojalausunnon lopusta.
1. Vastuutaho ja soveltamisala
EU:n yleisessä tietosuoja-asetuksessa (jäljempänä yleinen tietosuoja-asetus) ja muissa jäsenvaltioiden kansallisissa tietosuojalaeissa sekä muissa tietosuojasäännöksissä tarkoitettu rekisterinpitäjä on
Canyon Bicycles GmbH
Karl-Tesche-Strasse 12
56073 Koblenz
Puhelin: +49 (0)261 - 9490 300 0
Sähköposti: privacy@canyon.com
Verkkosivut: https://www.canyon.com/
Tämä tietosuojalausunto koskee Canyon Bicycles GmbH:n verkkosivustoa, joka on saatavilla verkko-osoitteissa www.canyon.com ja www.career.canyon.com sekä eri aliverkko-osoitteissa (jäljempänä siihen pääasiassa viitataan "verkkosivustonamme").
2. Tietosuojavastaava
Rekisterinpitäjän ulkoinen tietosuojavastaava on
Tri Karsten Kinast, LL.M.
KINAST Rechtsanwaltsgesellschaft mbH
Hohenzollernring 54
D-50672 Köln
Puhelin: +49 (0)221 - 222 183 0
Sähköposti: team-cgn1@kinast.eu; mail@kinast.eu
Verkkosivut: http://www.kinast.eu
Voit myös ottaa suoraan yhteyttä ulkoiseen tietosuojavastaavaamme, jos sinulla on kysyttävää tietosuojasta.
3. Tietojenkäsittelyn periaatteet
Keräämme ja käytämme tietojasi vain, jos ja sikäli kuin se on tarpeen verkkosivustomme tai asiakaspalvelumme tarjoamiseksi, tilausten käsittelemiseksi ja kaikkien muiden henkilötietoihin liittyvien palveluiden yhteydessä tai jos olemme saaneet suostumuksesi yksilöllisiin tietojenkäsittelytoimiin.
Alla selitämme tärkeimmät perusteet ja termit, jotka sinun tulisi tietää tietosuojasta:
Henkilötiedot ovat mitä tahansa tietoja, jotka liittyvät tunnistettuun tai tunnistettavissa olevaan luonnolliseen henkilöön (ks. yleisen tietosuoja-asetuksen artikla 4 nro 1). Näitä ovat esimerkiksi tiedot, kuten nimesi, ikäsi, osoitteesi, puhelinnumerosi, syntymäaikasi, sähköpostiosoitteesi, asiakasnumerosi, IP-osoitteesi tai tiedot toiminnastasi verkkosivustollamme. Tietoja, joita emme pysty (tai pystymme vain suhteettomalla vaivannäöllä) linkittämään henkilöön, pidetään anonymisoituina, eivätkä ne siksi ole henkilötietoja. Henkilötietojen käsittely (esim. kerääminen, haku, käyttö, säilytys tai siirto) edellyttää aina oikeusperustetta tai suostumustasi.
Henkilötietosi poistetaan heti, kun niitä ei enää tarvita käsittelyn tarkoituksiin, eikä huomioitavana ole laissa säädettyjä säilytysaikoja.
Henkilötietojen "käsittelyn" termi kattaa laajan alueen ja se löytyy yleisen tietosuoja-asetuksen artiklasta 4 nro 2. Määritelmän mukaan henkilötietojen käsittelyyn sisältyy mikä tahansa toiminto tai toimintosarja, joka suoritetaan henkilötiedoille tai joukolle henkilötietoja joko automaattisesti tai muutoin, kuten kerääminen, tallentaminen, järjestäminen, jäsentäminen, säilyttäminen, muokkaaminen tai muuttaminen, haku, konsultointi, käyttö, luovuttaminen siirtämällä, levittäminen tai muutoin saataville antaminen, yhteensovittaminen tai yhdistäminen, rajoittaminen, poistaminen tai tuhoaminen.
Jokainen prosessi, jossa henkilötietojasi käsitellään, edellyttää oikeusperustetta. Yksittäisissä tapauksissa saatetaan harkita myös kyseisten EU:n jäsenvaltioiden oikeusperusteita, esimerkiksi Saksan liittovaltion tietosuojalakia (BDSG).
Käyttäjiemme henkilötietoja kerätään ja käytetään säännöllisesti vain kyseisen suostumuksen saamisen jälkeen, mikä puolestaan edustaa tietojenkäsittelyn oikeusperustetta (ks. yleisen tietosuoja-asetuksen artikla 6, kohta 1, alakohta a ja 7 artikla 7).
Tilanne on erilainen tapauksissa, joissa henkilötietojen käsittely on sallittua toisella oikeusperusteella. Erityisesti käsittely sopimuksen tai sopimusta edeltävien toimenpiteiden perusteella (yleisen tietosuoja-asetuksen artikla 6 kohta 1 alakohta b), käsittely lakisääteisten tai lakiperusteisten velvoitteiden täyttämisen perusteella (yleisen tietosuoja-asetuksen artikla 6 kohta 1 alakohta c) tai koska meillä on niin sanottu "oikeutettu etu" tietojen käsittelyyn (vrt. yleisen tietosuoja-asetuksen artikla 6 kohta 1 alakohta ), jos tietojen käsittely on tarpeen tämän suojaamiseksi, ja yksittäisissä tapauksissa tietojenkäsittelyn kohteena olevan henkilön perusoikeudet ja -vapaudet eivät ole vallitsevia.
Henkilötietoja käsitellään vain niin kauan kuin on tarpeen kyseisen säilytystarkoituksen saavuttamiseksi. Siltä osin kuin lakisääteisiä säilytysvelvoitteita ja/tai lakisääteisiä säilytysoikeuksia on olemassa, esim. vero- tai kauppalakisäädöksistä, tietoja säilytetään enintään 10 vuoden ajan. Jos säilytystarkoitus ei enää sovellu (esim. uutiskirjepalvelumme tilauksen peruuttamisen tapauksessa) tai jos laissa määrätty säilytysaika päättyy, kyseiset henkilötiedot poistetaan rutiininomaisesti lakisääteisten määräysten mukaisesti tai niiden käsittelyä rajoitetaan (esim. rajoitettu käsittely vero- tai kauppalain säilytysvelvoitteiden puitteissa).
Luovutamme henkilötietojasi vain, jos se on tarpeen jonkin palvelumme tarjoamiseen tai käsittelyn tarkoituksen täyttämiseen, jos olet antanut siihen etukäteen suostumuksesi tai jos jokin muu oikeusperuste soveltuu. Näitä voivat olla esimerkiksi isännöintipalveluntarjoajat tai IT-palveluntarjoajat, jotka auttavat meitä järjestelmiemme ylläpidossa ja hoidossa tai posti-, maksu- tai markkinointipalveluntarjoajat. Olemme velvoittaneet nämä yhtiöt suojelemaan henkilötietojasi sovellettavan tietosuojalain mukaisesti.
Tässä yhteydessä henkilötietoja voidaan siirtää myös EU:n/ETA:n ulkopuolisiin maihin, joissa yleisen tietosuoja-asetuksen määräykset eivät päde. Suoritamme kuitenkin yleisen tietosuoja-asetuksen määräysten mukaiset ja niiden edellyttämät tarpeelliset varotoimet varmistaaksemme, että tietojasi siirretään tietosuojamääräysten mukaisesti.
Siksi työskentelemme erityisesti niiden maiden yritysten kanssa, joille EU:n komissio on antanut tietosuojan riittävyyttä koskevan päätöksen. Näihin sisältyy erityisesti Yhdysvallat. 10.7.2023 alkaen tiedonsiirto Yhdysvaltoihin on perusteltu niin kutsutulla EU:n tietosuojan riittävyyttä koskevalla päätöksellä (EU:n ja Yhdysvaltojen välinen tietosuojakehys), jos kyseinen yhdysvaltalainen yritys on sitoutunut asianmukaisiin tietosuojastandardeihin Yhdysvaltain kauppaministeriön kanssa. Yhdysvaltalaisia yrityksiä, jotka eivät ole tehneet niin, kohdellaan samalla tavalla kuin muita maailmanlaajuisia yrityksiä Euroopan unionin ulkopuolella, jos kyseisessä maassa ei ole EU:n riittävyyttä koskevaa päätöstä. Canyon työskentelee vain sellaisten yritysten kanssa, joiden osalta on ryhdytty lain vaatimiin toimenpiteisiin tietojesi lainmukaisen siirron varmistamiseksi näihin maihin. Jos kolmannella maalla ei ole tässä suhteessa riittävyyttä koskevaa päätöstä, vaaditun tietosuojatason noudattaminen varmistetaan yleensä solmimalla vakiosopimuslausekkeet ja toteuttamalla ylimääräisiä toimenpiteitä.
Tämän jälkeen viittaamme erillisesti henkilötietojen siirtoon näihin niin sanottuihin kolmansiin maihin tämän tietosuojalausunnon asiaankuuluvissa kohdissa.
4. Yksilölliset käsittelytoiminnot
Jäljessä on luettelo ja yksityiskohtainen kuvaus kaikista henkilötietoihisi liittyvistä käsittelytoimista, jotka saattavat olla olennaisia verkkosivustoamme käytettäessä.
Ensinnäkin näytämme sinulle kaikki oleelliset tiedot tietojenkäsittelytoimista, jotka voidaan aloittaa verkkosivustomme yleisen käytön yhteydessä, ts. ilman aktiivisesti käynnistyviä tiedonsiirtoja, kuten rekisteröinnin tai verkko-ostosten yhteydessä.
a. Tietojenkäsittelyn tyyppi ja laajuus
Kun avaat ja käytät verkkosivustoamme, keräämme henkilötietoja, jotka selaimesi lähettää automaattisesti palvelimellemme. Nämä tiedot tallennetaan väliaikaisesti nk. lokitiedostoon.
Kun käytät verkkosivustoamme, keräämme seuraavia tietoja, jotka ovat teknisesti välttämättömiä verkkosivustomme näyttämiseksi sinulle ja sivuston vakauden ja turvallisuuden varmistamiseksi:
- Pyynnön esittävän laitteen IP-osoite
- Käytön päivämäärä ja kellonaika
- Aikavyöhyke-ero Greenwichin aikaan (GMT)
- Käytetty tai pyydetty verkkosivusto
- Käyttötila (http-tilakoodi)
- Kyseisessä tapauksessa siirretyn tietomäärän koko
- Verkkosivusto, jolta siirryt sivustolle (nk. lähettävä URL)
- Käytetty selain, kohdelaite ja tarvittaessa käyttöjärjestelmä ja palveluntarjoajasi nimi
- Selainohjelmiston kieli ja versio
Lisäksi käytämme verkkosivustollamme sekä teknisesti välttämättömiä että vapaaehtoisia evästeitä, joita voidaan käyttää verkkosivustojamme käytettäessä. Lisätietoja tästä on kohdassa 5 ("Evästeiden käyttö") ja evästebannerissamme.
Käytämme palveluntarjoajaa verkkosivustomme isännöintiin. Tätä tarkoitusta varten olemme solmineet tilauksenkäsittelysopimuksen kyseisen palveluntarjoajan kanssa (yleisen tietosuoja-asetuksen artikla 28).
b. Oikeusperuste
Yleisen tietosuoja-asetuksen artikla 6, kohta 1, alakohta f toimii edellä mainittujen tietojen käsittelyn oikeusperusteena. Edellä mainittujen tietojen käsittely on ehdottoman välttämätöntä verkkosivuston tarjoamiseksi ja näin ollen se auttaa suojaamaan yhtiömme oikeutettua etua.
c. Säilytysaika
Heti kun edellä mainittuja tietoja ei enää tarvita verkkosivuston näyttämiseen, ne poistetaan. Tietojen kerääminen verkkosivuston tarjoamista varten ja tietojen tallentaminen lokitiedostoihin on ehdottoman välttämätöntä verkkosivuston toiminnan kannalta. Säilytystä voidaan jatkaa yksittäisissä tapauksissa, jos laki sitä edellyttää.
a. Tietojenkäsittelyn tyyppi ja laajuus
Verkkosivustollamme tarjoamme sinulle mahdollisuuden rekisteröityä antamalla henkilötietoja.
Käsitellyillä tiedoilla luomme sinulle yksilöllisen käyttäjätilin, jota käyttämällä voit luoda tiettyä sisältöä ja palveluita, kuten toivelistan, tilauksen yleiskatsauksen, luettelon suosimistasi toimitusosoitteista, viestiasetukset jne., osittain itsehallinnoinnissa ja siten käyttää tiettyä sisältöä verkkosivustollamme.
Käsittelemme sähköpostiosoitettasi voidaksemme lähettää sinulle uusia käyttötietoja, jos unohdat ne, tai lähettää sinulle tietoja, jotka suoraan liittyvät tilisi rekisteröintiin.
Lisäämällä tuotteita toivelistallesi annat meille mahdollisuuden muistuttaa sinua sähköpostitse tuotteista, jotka olet tallentanut toivelistallesi, tai lähettää sinulle tietoa niistä. Sama koskee muistutustoiminnon aktivoimista tuotteista, jotka eivät ole saatavilla. Muistutamme sinua siitä sähköpostitse heti, kun ne ovat jälleen saatavilla myymälässämme.
Suosittelemme, että teet tilauksesi rekisteröityä ja sisäänkirjautunutta käyttäjäprofiiliasi käyttäen. Näin voimme yhdistää tilauksesi käyttäjäprofiiliisi, jotta sinulle voidaan tarjota muita digitaalisia palveluita.
Seuraava yleiskatsaus näyttää sinulle yksityiskohtaisesti, mitä henkilötietoja käsittelemme rekisteröityessäsi:
- Nimi
- Sähköpostiosoite
- Syntymäaika (valinnainen)
- Maa ja kieli
- IP-osoite
- Sukupuoli
Seuraavassa yleiskatsauksessa näytetään, minkä tyyppisiä tietoja voimme käsitellä käyttäjätilissä olevien tietojesi tai asiakastiliin linkitettyjen tilausten kautta:
- Rekisteröidyt polkupyörät ("Pyörätalli")
- Avoimet tilaukset
- Nimi
- Syntymäpäivä
- Osoite
- Eri toimitusosoitteet, jos soveltuu
- Kehon pituus ja jalan sisäpituus
- Tilaukset
- Palautukset
- Toivelista
- Uutiskirjeasetukset
- Toivelista
- Kehon pituus ja askelpituus
- Kieliasetukset
Käytämme brittiläistä palveluntarjoajaa vahvistamaan osoitteesi, sähköpostiosoitteesi ja puhelinnumerosi, jotta voimme estää virheellisten tietojen pääsyn järjestelmäämme.
Osana käsittelyä tietojasi voidaan siksi käsitellä Yhdistyneessä kuningaskunnassa ja sen vuoksi EU:n tai Euroopan talousalueen (ETA) ulkopuolella. EU:n komissio on todennut, että Yhdistyneessä kuningaskunnassa taataan GDPR:ään verrattava riittävä suojaustaso. Yleisen tietosuoja-asetuksen artikla 45 sallii näin ollen tiedonsiirron Yhdistyneeseen kuningaskuntaan. Tietojen käsittelyn laillistamiseksi olemme solmineet vastaavan sopimuksen palveluntarjoajan kanssa tilausten käsittelyä varten. Lisätietoja tietojesi käsittelystä ulkoisten palveluntarjoajien toimesta on tämän tietosuojalausunnon kohdassa 3.5.
b. Oikeusperuste
Kuvattu henkilötietojen käsittely palvelee sopimuksen täyttämistä tai sopimusta edeltävien toimenpiteiden toteuttamista sinun ja Canyonin välillä yleisen tietosuoja-asetuksen 6 artiklan 1 kohdan b alakohdan mukaisesti. Sikäli kun annat suostumuksesi, esimerkiksi uutiskirjeasetustesi yhteydessä, yleisen tietosuoja-asetuksen artikla 6 kohta 1 on oikeudellinen perusta tähän perustuvalle tietojen käsittelylle. Muussa tapauksessa käsittelemme näitä tietoja vain, jos siihen on oikeutettu etu (yleisen tietosuoja-asetuksen artiklan 6 kohta 1 alakohta f).
c. Säilytysaika
Heti kun rekisteröityminen verkkosivustollamme peruutetaan tai sitä muokataan, rekisteröitymisen aikana käsitellyt tiedot poistetaan. Säilytystä voidaan jatkaa yksittäisissä tapauksissa, jos laki sitä edellyttää. Säilytämme tiettyjä tilaus-, asiakas- ja sopimustietoja enintään 10 vuoden ajan kanssasi solmitun sopimuksen päättymisen jälkeen, nimenomaan lakisääteisten säilytysvelvoitteiden (erityisesti vero- ja kauppalakien määräysten) perusteella. Tietojasi käsitellään vain sovellettavien säilytysaikojen mukaisesti.
d. Rekisteröinnin purkaminen
Käyttäjänä voit peruuttaa rekisteröitymisesi milloin tahansa. Voit muuttaa tallentamiasi sinua koskevia tietoja milloin tahansa. Tämän voi parhaiten tehdä seuraavasti: Tee muutokset itse, kun olet kirjautuneena asiakastilillesi, tai lähetä sähköpostia osoitteeseen privacy@canyon.com.
Jos käsiteltyjä tietoja kuitenkin tarvitaan sopimuksen täyttämiseen tai sopimusta edeltävien toimenpiteiden tai vastaavien pyyntöjen suorittamiseen, tietojen ennenaikainen poistaminen on mahdollista vain, jos se ei ole ristiriidassa sopimusperusteisten tai laillisten oikeuksien tai velvoitteiden kanssa.
4.3.1 Tuotteiden ostaminen
a. Tietojenkäsittelyn tyyppi ja laajuus
Verkkosivustollamme tarjoamme sinulle mahdollisuuden ostaa tuotteita antamalla henkilötietoja. Tähän tarvittavat tiedot syötetään syöttömaskiin, lähetetään meille ja tallennetaan. Pakolliset kentät on merkitty pakollisiksi, koska näissä tapauksissa tarvitsemme tiedot osana tilausprosessia. Tilausprosessin aikana kerätään seuraavat tiedot:
- Tervehdys
- Nimi
- Osoite
- Puhelinnumero
- Sähköpostiosoite
- Tilauksesi
- Maksutapa ja maksutiedot
- Toimitustapa
Tietosi välitetään toimituksen suorittavalle kuljetusyhtiölle, mikäli se on tarpeen tuotteiden toimittamista varten. Maksujen käsittelemistä varten välitämme maksutietosi maksun suorittavalle luottolaitokselle tai maksupalveluntarjoajalle. Nämä yritykset saavat käyttää tietojasi vain tilausten käsittelyyn, eivät mihinkään muuhun tarkoitukseen. Tilauksesi jälkeen lähetämme sinulle tilausvahvistuksen sähköpostitse.
Jos ostat tuotteita verkkosivustoltamme ja syötät sähköpostiosoitteesi, voimme käyttää sitä ilmoitusten lähettämiseen samankaltaisista tuotteista tai palveluista, koska olemme kiinnostuneita säilyttämään asiakassuhteemme sinuun ja haluamme lähettää sinulle tietoja, joiden uskomme kiinnostavan sinua. Voit vastustaa sähköpostiosoitteesi käyttöä tähän tarkoitukseen milloin tahansa.
Jos sinun on keskeytettävä tämä prosessi tilausprosessin aikana tai et voi suorittaa ostoa loppuun, muistutamme sinua ostoskorissa olevista tuotteista tietyn ajan kuluttua. Näin voit suorittaa prosessin loppuun tarvittaessa myöhemmin ilman, että tuotteet on laitettava ostoskoriin uudelleen verkkokaupassa. Käytämme evästeitä tähän tarkoitukseen. Lisätietoja evästeiden käytöstä on kohdassa 5 ("Evästeiden käyttö") ja evästebannerissamme.
Heti kun olet suorittanut ostoksesi, se lisätään asiakastukialustallemme. Käytämme ulkoisen yhdysvaltalaisen palveluntarjoajan ohjelmistoa, jotta voimme tarjota sinulle optimoitua ja räätälöityä asiakaspalvelua. Henkilötietojesi suojaaminen on meille erityisen tärkeää, kun käsittelemme tietoja EU:n ulkopuolella. Siksi olemme varmistaneet, että tämä palveluntarjoaja on sertifioitu EU:n ja Yhdysvaltojen välisen tietosuojakehyksen mukaisesti (katso kohta 3.5.) ja että sen kanssa on solmittu tietojenkäsittelysopimus (yleisen tietosuoja-asetuksen artikla 28).
b. Oikeusperuste
Kanssamme tehdyn sopimuksen täyttämiseen tarvittavien henkilötietojesi käsittelyssä yleisen tietosuoja-asetuksen artiklan 6 kohdan 1 alakohta b toimii oikeusperusteena. Tämä koskee myös käsittelytoimia, jotka ovat tarpeen sopimusta edeltävien toimenpiteiden suorittamiseksi. Meillä on velvollisuus lähettää tilausvahvistuksesi BGB-lain kohdan 312i (1) nro 3 mukaisesti. Lakisääteisen velvoitteen tapauksessa yleisen tietosuoja-asetuksen artikla 6 kohta 1 alakohta c on asianmukaisen tietojenkäsittelyn oikeusperuste.
Oikeusperuste ilmoitusten lähettämiselle samankaltaisista tuotteista tai palveluista seurauksena tuotteiden ostosta on yleisen tietosuoja-asetuksen artiklan 6 kohdan 1 alakohta f, ottaen huomioon UWG-lain kohdan 7 alakohdan 3 vaatimukset. Voit vastustaa ilmoitusten lähettämistä milloin tahansa napsauttamalla tätä tarkoitusta varten uutiskirjeen lopussa olevaa tilauksen peruutuslinkkiä. Muutoin lähetämme sinulle ilmoituksia vain suostumuksesi perusteella (yleisen tietosuoja-asetuksen artikla 6 kohta 1 alakohta a).
Tuotteiden ostamisen yhteydessä lähetettyjen henkilötietojen jatkokäsittely perustuu oikeutettuun etuumme tarjota optimaalista asiakaspalvelua ja tehokasta tukea huolenaiheillesi (yleisen tietosuoja-asetuksen artikla 6 kohta 1 alakohta f).
c. Säilytysaika
Kun sopimus on käsitelty täysin ja ostohinta on maksettu kokonaisuudessaan, tietojesi myöhempi käyttö estetään ja ne poistetaan sen jälkeen, kun vero- ja kauppalakien mukaiset säilytysajat ovat umpeutuneet, ellet ole nimenomaisesti suostunut tietojesi jatkokäyttöön. Säilytystä voidaan jatkaa yksittäisissä tapauksissa, jos laki sitä edellyttää.
4.3.2 3D Secure 2.0 -menettelyn käyttö luottokorttimaksuissa
a. Tietojenkäsittelyn tyyppi ja laajuus
Voit maksaa luottokortillasi ostaessasi tuotteita. Summasta tehdään ensin maksuvaraus. Korttiveloitus lopulta tapahtuu, kun tuote lähetetään. Luottokortilla maksettaessa käsitellään henkilötietoja, kuten kortinhaltijan nimi, kortin numero, kortin viimeinen voimassaolopäivä ja kortin turvakoodi. Korttitietosi tallennetaan ja niitä säilytetään turvallisesti.
Varmistaaksemme paremman turvallisuuden maksujen käsittelyssä käytämme ns. 3D Secure 2.0 -prosessia. Jokaista maksutapahtumaa varten lähetetään tietoelementtejä luottokorttiyhtiöllesi, joka voi käyttää näitä tietoja reaaliaikaiseen riskiarviointiin tunnistaakseen sinut luottokortin lailliseksi haltijaksi. Tässä yhteydessä käytämme hollantilaista Adyen-palveluntarjoajaa (Adyen N.V., Simo Carmiggelstraat 6-50, 1011 DJ) luottokorttimaksujen käsittelyyn, ja olemme velvoittaneet palveluntarjoajan tarjoamaan asianmukaisen tietosuojatason tilauskäsittelysopimuksella. Tietosi välitetään vain tälle palveluntarjoajalle, eikä niitä välitetä kolmansille osapuolille.
Keräämme seuraavia tietoja, kun suoritat luottokorttimaksun:
- Luottokortin tiedot
- Maksutapahtumiin liittyvät tiedot, kuten tapahtuman ja kauppiaan määrittämiseen tarvittavat tunnistenumerot, sekä ostosumma ja valuutta
- Automaattisesti välittyvät selaintiedot, jotka antavat tietoja käytetystä loppulaitteesta ja käyttäjän sijainnista. Tämä sisältää IP-osoitteen, näytön korkeuden ja leveyden sekä käytetyn selaimen kielen.
- Tilauksen täysi laskutus- ja toimitusosoite
- Asiakastilitiedot, jotka on kerätty osana olemassa olevaa asiakastiliä. Tämä sisältää tiedot asiakastilin kestosta, tiettyjen aikavälien kuluessa suoritettujen maksutapahtumien määrästä ja siitä, kuinka usein salasanoja ja toimitusosoitteita vaihdetaan.
- Tiedot toimitustiedoista, kuten valittu toimitustapa, tuotteiden saatavuus, toimituksen aikaikkuna, sähköpostiosoite, jos kyseessä on digitaalisten tuotteiden lähettäminen, tai päivämäärä, jolloin vielä julkaisemattomat tuotteet ovat ensimmäiseksi saatavilla.
Keräämme näitä tietoja ainoastaan, jotta luottokorttilaitokset voivat suorittaa reaaliaikaisen riskiarvioinnin. Jos maksutapahtuma luokitellaan matalan riskin tapahtumaksi, voit valtuuttaa sen suoraan ja ilman lisävuorovaikutusta. Jos kuitenkin epäillään petosta, sinua pyydetään vahvistamaan henkilöllisyytesi uudelleen lisäturvakehotteen avulla. Tämän tietojenkäsittelyn tarkoituksena on toisaalta täyttää asiakkaan vahvan tunnistamisen (SCA) vaatimukset ja siten varmistaa parempi ja lain edellyttämä suojaus petoksilta ja toisaalta yksinkertaistaa ostoprosessia.
b. Oikeusperuste
Luottokortilla suoritettavan maksuprosessin aikaisen tietojen käsittelyn oikeusperuste on yleisen tietosuoja-asetuksen artiklan 6 kohdan 1 alakohta b. Henkilötietojen käsittely on tarpeen maksuvelvoitteen täyttämiseksi.
3D Secure 2.0 -menettelyn käytön yhteydessä tapahtuvan tietojen käsittelyn oikeusperuste on yleisen tietosuoja-asetuksen artikla 6, kohta 1, alakohta c ja f. Lakisääteinen velvollisuus käsitellä tietoja tältä osin syntyy EU:n sisämarkkinoiden maksupalveluja koskevasta direktiivistä (direktiivi (EU) 2015/2366) ja EU:n asetuksen 2018/389 sääntelyteknisistä lisästandardeista, jotka edellyttävät asiakkaan vahvaa tunnistamista. Lisäksi maksupalvelujen valvontalakiin (Zahlungsdiensteaufsichtsgesetz – ZAG) ja Saksan siviililain kohtiin 675c–676c liittyy lakisääteisiä velvollisuuksia. Yksi tapa täyttää tämä velvollisuus on käyttää 3D Secure 2.0 -prosessia. Lisäksi tukeudumme "oikeutettuun etuumme" taloudellisen edun muodossa, joka näkyy ostoskorin hylkäämisprosentin alenemisena ja tilausprosessin yksinkertaistamisena. Yksilöllisen, tietoon perustuvan riskiarvioinnin ansiosta maksutapahtumat voidaan useimmissa tapauksissa hyväksyä suoraan ja ilman lisävuorovaikutusta ostajan kanssa, mikä parantaa käyttäjäkokemusta.
c. Säilytysaika
Kun sopimus on käsitelty täysin ja ostohinta on maksettu kokonaisuudessaan, tietojesi myöhempi käyttö estetään ja ne poistetaan sen jälkeen, kun vero- ja kauppalakien mukaiset säilytysajat ovat umpeutuneet, ellet ole nimenomaisesti suostunut tietojesi jatkokäyttöön. Säilytystä voidaan jatkaa yksittäisissä tapauksissa, jos laki sitä edellyttää. Jos olet valinnut luottokorttitietojesi tallentamisen tulevia tilauksia varten, ne tallennetaan turvallisesti, kunnes muokkaat niitä tai poistat ne Canyon-tililtäsi.
4.3.3 Rahoituspalveluiden tarjoajat
a. Tietojenkäsittelyn tyyppi ja laajuus
Osana tuotteiden ostamista tarjoamme sinulle mahdollisuuden käsitellä tuoteostot maksupalveluntarjoajan kautta. Käyttämämme maksupalveluntarjoaja on "Consors Finanz", BNP Paribas S.A:n rekisteröitynä tavaramerkkinä (Saksassa BNP Paribas S. A., Niederlassung Deutschland, Senckenberganlage 19, 60325 Frankfurt am Main ja Itävallassa BNP PARIBAS PERSONAL FINANCE SA, Niederlassung Österreich, Vordere Zollamtsstraße 13, 3. Stock, 1030 Wien)
Sinulta kerätään muun muassa seuraavat tiedot:
- Etu- ja sukunimi
- Maa, paikka ja syntymäaika
- Kansallisuus
- Osoite
- Puhelinnumero
- Sähköpostiosoite
- Kotitalouden tiedot, kuten tulot
Keräämme näitä tietoja yksinomaan sopimussuhteen käsittelyä varten ja välitämme ne maksupalveluntarjoajalle maksujen käsittelyä varten. Maksupalveluntarjoaja saa käyttää tietojasi vain tilausten käsittelyyn, eikä mihinkään muuhun tarkoitukseen.
b. Oikeusperuste
Esitetty henkilötietojen käsittely perustuu yleisen tietosuoja-asetuksen artiklan 6 kohdan 1 alakohdan b oikeusperusteeseen, koska tämä käsittely on tarpeen sopimuksen täytäntöönpanemiseksi.
c. Säilytysaika
Kun sopimus on käsitelty täysin ja ostohinta on maksettu kokonaisuudessaan, tietojesi myöhempi käyttö estetään ja ne poistetaan sen jälkeen, kun vero- ja kauppalakien mukaiset säilytysajat ovat umpeutuneet, ellet ole nimenomaisesti suostunut tietojesi jatkokäyttöön. Säilytystä voidaan jatkaa yksittäisissä tapauksissa, jos laki sitä edellyttää.
4.3.4 Maksu etukäteen pankkisiirrolla
a. Tietojenkäsittelyn tyyppi ja laajuus
Kun ostat tuotteita, tarjoamme sinulle mahdollisuuden maksaa etukäteen pankkisiirrolla. Tällä maksutavalla tuotteet varataan sinulle, kunnes maksu on suoritettu. Tietoja luovutetaan kolmansille osapuolille vain alla mainituissa tapauksissa.
Seuraavat tiedot kerätään osana maksuprosessia:
- Tilinhaltijan nimi
- Tilinumero
- Pankin tunnuskoodi
- Laskun summa
- Valuutta
- Käyttötarkoitus
b. Oikeusperuste
Kun tilitietoja käsitellään (tilinhaltijan nimi, tilinumero, pankin tunnuskoodi, laskun summa, valuutta, käyttötarkoitus) maksun käsittelyä varten, yleisen tietosuoja-asetuksen artiklan 6 kohdan 1 alakohta b toimii oikeusperusteena.
Tämä koskee myös käsittelytoimia, jotka ovat tarpeen sopimusta edeltävien toimenpiteiden suorittamiseksi. Joissakin tapauksissa meillä saattaa myös olla lakisääteinen velvollisuus siirtää sinua koskevia tietoja direktiivin EU 2015/2366 (PSD 2) asiakkaan vahvan tunnistamisen toteuttamisen mukaisesti tai toisen maksupalveludirektiivin toteutuslain (Maksupalveluiden toteutuslaki – ZDUG) mukaisesti. Siltä osin kuin meillä on lakisääteinen velvollisuus siirtää tietoja, yleisen tietosuoja-asetuksen artiklan 6 kohdan 1 alakohtaa c yhdessä direktiivin EU 2015/2366 (PSD 2) tai maksupalvelujen toteutuslain (Zahlungsdiensteumsetzungsgesetz – ZDUG) vastaavien määräysten kanssa käytetään oikeusperusteena
c. Säilytysaika
Kun sopimus on käsitelty täysin ja ostohinta on maksettu kokonaisuudessaan, tietojesi myöhempi käyttö estetään ja ne poistetaan sen jälkeen, kun vero- ja kauppalakien mukaiset säilytysajat ovat umpeutuneet, ellet ole nimenomaisesti suostunut tietojesi jatkokäyttöön. Säilytystä voidaan jatkaa yksittäisissä tapauksissa, jos laki sitä edellyttää.
4.3.5 Maksaminen PayPalin / PayPal-osamaksun kautta
a. Tietojenkäsittelyn tyyppi ja laajuus
Voit myös maksaa ostoksesi maksupalveluntarjoaja PayPalin kautta. Sinut ohjataan automaattisesti PayPalin verkkosivulle tietojesi syöttämistä varten. Summalle tehdään maksuvaraus, kunnes tuotteet on lähetetty. Vasta silloin tiliäsi veloitetaan. Voit myös valita maksun osamaksuina PayPal-sivustolla.
Jos valitset PayPal-maksutavan, tietosi lähetetään PayPalille (eli PayPal (Europe) S.à r.l. et Cie, S.C.A., 22–24 Boulevard Royal, L-2449 Luxembourg), jotta voit valtuuttaa maksun meille PayPalin kautta. (Tarvitset tähän PayPal-tilin.) PayPal toimii verkkomaksupalvelun tarjoajana ja edunvalvojana ja tarjoaa ostajan suojauspalveluja.
Seuraavat tiedot lähetetään maksupalvelun tarjoajalle ja luottolaitoksille, jotka ovat osallisina maksun käsittelyssä:
- Etu- ja sukunimi
- Puhelinnumero
- Sähköpostiosoite
- Käyttäjän laitetiedot
- Toimitus- ja laskutusosoite
- Tilaus- ja tuotenumero
- Laskun summa
PayPal pidättää myös oikeuden kerätä henkilötietoja ostajalta. PayPalin mukaan tämä voi sisältää seuraavia tietoja:
- Nimi
- Osoite
- Puhelinnumero
- sähköposti
- Tilinumero
PayPal voi välittää henkilötietojasi osakkuusyhtiöille ja palveluntarjoajille tai alihankkijoille, mikäli se on tarpeen sopimusvelvoitteiden täyttämiseksi tai jos tietoja käsitellään PayPalin puolesta.
PayPal voi siirtää PayPalille lähettämämme henkilötiedot luottotietoyhtiöille. Tämän lähetyksen tarkoituksena on tarkistaa henkilöllisyys ja luottokelpoisuus. PayPal käyttää luottotarkistuksen tulosta ottaen huomioon maksamatta jättämisen tilastollisen todennäköisyyden päättäessään kyseisen maksutavan tarjoamisesta. Luottotarkistus voi sisältää todennäköisyysarvoja (ns. pistearvoja). Jos luottotarkistuksen tulokseen sisältyy pistearvoja, ne perustuvat tieteellisesti tunnustettuun matemaattis-tilastolliseen menettelyyn.
Löydät osalliset luottotietoyhtiöt täältä: https://www.paypal.com/de/webapps/mpp/ua/privacy-full#rAnnex
Voit peruuttaa suostumuksesi henkilötietojesi käsittelyyn milloin tahansa PayPalin kautta. Suostumuksen peruuttaminen ei kuitenkaan vaikuta ennen sen peruuttamista tapahtuneen käsittelyn laillisuuteen edellyttäen, että henkilötietoja on käsiteltävä, käytettävä tai lähetettävä sopimusperusteista maksunkäsittelyä varten.
Voit lukea PayPalin tietosuojalausunnon osoitteessa https://www.paypal.com/de/webapps/mpp/ua/privacy-full.
b. Oikeusperuste
Henkilötietojen käsittelyn oikeusperuste on yleisen tietosuoja-asetuksen artiklan 6 kohdan 1 alakohta b. Käsittely on tarpeen sopimusvelvoitteen täyttämiseksi, tässä tapauksessa ostohinnan maksamisen velvollisuus. Tämä koskee myös käsittelytoimia, jotka ovat tarpeen sopimusta edeltävien toimenpiteiden suorittamiseksi. Joissakin tapauksissa meillä saattaa myös olla lakisääteinen velvollisuus siirtää sinua koskevia tietoja direktiivin EU 2015/2366 (PSD 2) asiakkaan vahvan tunnistamisen toteuttamisen mukaisesti tai toisen maksupalveludirektiivin toteutuslain (Maksupalveluiden toteutuslaki – ZDUG) mukaisesti. Siltä osin kuin meillä on lakisääteinen velvollisuus siirtää tietoja, yleisen tietosuoja-asetuksen artiklan 6 kohdan 1 alakohtaa c yhdessä direktiivin EU 2015/2366 (PSD 2) tai maksupalvelujen toteutuslain (Zahlungsdiensteumsetzungsgesetz – ZDUG) vastaavien määräysten kanssa käytetään oikeusperusteena
c. Säilytysaika
Kun sopimus on käsitelty täysin ja ostohinta on maksettu kokonaisuudessaan, tietojesi myöhempi käyttö estetään ja ne poistetaan sen jälkeen, kun vero- ja kauppalakien mukaiset säilytysajat ovat umpeutuneet, ellet ole nimenomaisesti suostunut tietojesi jatkokäyttöön. Säilytystä voidaan jatkaa yksittäisissä tapauksissa, jos laki sitä edellyttää.
4.3.6 Maksu Klarnan kautta (lasku)
a. Tietojenkäsittelyn tyyppi ja laajuus
Voit tehdä ostoksesi tililläsi Klarna-palveluntarjoajan kautta (Klarna AB, Sveavägen 46, 111 34 Stockholm, Ruotsi). Tällä maksutavalla tilauksesi maksetaan suoraan, vaikka tuote toimitettaisiin vasta tulevaisuudessa. Sinut ohjataan suoraan Klarnaan tilauksesi vahvistamisen jälkeen. Osana maksua solmit Klarnan kanssa sopimuksen, jonka välityksellä Klarna voi kerätä henkilökohtaisia tietoja, kuten etu- ja sukunimesi, osoitteesi, syntymäaikasi, sukupuolesi, sähköpostiosoitteesi, IP-osoitteesi ja puhelinnumerosi Canyonilta. Lisäksi Klarna voi kerätä muita tietoja, joita tarvitaan oston käsittelyyn tilillä, kuten tuotteiden määrän ja Canyonin tuotenumeron. Klarna käsittelee tietoja ostoksesi käsittelemiseksi ja henkilöllisyyden ja luottotietojen tarkistamiseksi. Klarna voi pyytää tietoja luottotietoyhtiöiltä.
Luettelo luottotietoyhtiöistä löytyy osoitteesta https://cdn.klarna.com/1.0/shared/content/legal/terms/0/de_de/credit_rating_agencies.
Lisätietoja Klarnan suorittamasta tietojesi käsittelystä löydät Klarnan tietosuojalausekkeesta osoitteesta https://www.klarna.com/de/datenschutz/.
b. Oikeusperuste
Tietojesi käsittelyn oikeusperuste on yleisen tietosuoja-asetuksen artiklan 6 kohdan 1 alakohta b. Käsittely on tarpeen sopimusperusteisen maksuvelvollisuutesi täyttämiseksi.
c. Säilytysaika
Kun sopimus on käsitelty täysin ja ostohinta on maksettu kokonaisuudessaan, tietojesi myöhempi käyttö estetään ja ne poistetaan sen jälkeen, kun vero- ja kauppalakien mukaiset säilytysajat ovat umpeutuneet, ellet ole nimenomaisesti suostunut tietojesi jatkokäyttöön. Säilytystä voidaan jatkaa yksittäisissä tapauksissa, jos laki sitä edellyttää.
4.3.7 Klarna-maksu (välitön pankkisiirto)
a. Tietojenkäsittelyn tyyppi ja laajuus
Voit myös käsitellä ostosi maksamalla välittömällä pankkisiirrolla Sofort GmbH -yhtiön kautta (Theresienhöhe 12, 80339 München, Saksa, osa Klarnaa vuodesta 2014, jäljempänä "Klarna"). Tällä maksutavalla Klarnalle lähetetään henkilötietoja, kuten etu- ja sukunimesi, sähköpostiosoitteesi ja puhelinnumerosi, osoitteesi ja IP-osoitteesi ja tarvittaessa muita maksun käsittelyyn liittyviä tietoja. Lisäksi lähetetään maksutietosi, kuten pankin tunnuskoodi tai pankin nimi, tilinumero ja verkkopankkien käyttötiedot. Kun maksat välittömällä pankkisiirrolla, PIN-koodisi ja TAN-numerosi lähetetään Klarnalle. Maksupalveluntarjoaja kirjautuu sitten verkkopankkitilillesi, tarkistaa tilisi saldon automaattisesti ja tekee siirron. Tätä seuraa välitön tapahtumavahvistus. Sisäänkirjautumisen jälkeen tarkistetaan myös automaattisesti liikevaihtosi, luottorajasi ja muiden tilien olemassaolo ja niiden saldot.
Lisätietoja välittömästä pankkisiirrosta on osoitteessa https://www.klarna.com/sofort/.
b. Oikeusperuste
Tietojesi Klarnalle siirtämisen oikeusperuste on suostumuksesi yleisen tietosuoja-asetuksen artiklan 6 kohdan 1 alakohdan a ja yleisen tietosuoja-asetuksen artiklan 6 kohdan 1 alakohdan b mukaisesti, joka on tarpeen maksuvelvollisuutesi täyttämiseksi. Voit peruuttaa suostumuksesi milloin tahansa.
c. Säilytysaika
Kun sopimus on käsitelty täysin ja ostohinta on maksettu kokonaisuudessaan, tietojesi myöhempi käyttö estetään ja ne poistetaan sen jälkeen, kun vero- ja kauppalakien mukaiset säilytysajat ovat umpeutuneet, ellet ole nimenomaisesti suostunut tietojesi jatkokäyttöön. Säilytystä voidaan jatkaa yksittäisissä tapauksissa, jos laki sitä edellyttää.
3.8 Maksu käteisellä toimituksen yhteydessä
a. Tietojenkäsittelyn tyyppi ja laajuus
Voit maksaa tilauksesi "käteisellä toimituksen yhteydessä". Tällä maksutavalla toimitamme tilauksesi sinulle ja maksat käteisellä vasta, kun vastaanotat tuotteet. Tämän edellytyksenä on, että tilaus lähetetään Saksassa olevaan toimitusosoitteeseen ja tilaus on korkeintaan 3 500 euron hintainen. Kun maksat toimituksen yhteydessä käteisellä, lähetämme toimittajallemme tietoja, kuten etu- ja sukunimesi, osoitteesi ja maksutietosi, kuten tuotteen hinnan, jotta se voi toimittaa tilauksesi sinulle ja voit myös maksaa sen toimittajalle.
b. Oikeusperuste
Henkilötietojesi käsittelyn oikeusperuste toimituksessa yhteydessä suoritettavassa käteismaksussa on yleisen tietosuoja-asetuksen artiklan 6 kohdan 1 alakohta b. Käsittely on tarpeen tilauksen ja siihen liittyvän maksu- ja toimitusvelvoitteen käsittelemiseksi.
c. Säilytysaika
Kun sopimus on käsitelty täysin ja ostohinta on maksettu kokonaisuudessaan, tietojesi myöhempi käyttö estetään ja ne poistetaan sen jälkeen, kun vero- ja kauppalakien mukaiset säilytysajat ovat umpeutuneet, ellet ole nimenomaisesti suostunut tietojesi jatkokäyttöön. Säilytystä voidaan jatkaa yksittäisissä tapauksissa, jos laki sitä edellyttää.
4.3.9 JobRad-leasing
a. Tietojenkäsittelyn tyyppi ja laajuus
Teemme yhteistyötä JobRadin (JobRad GmbH, Heinrich-von-Stephan-Str. 13, 79100 Freiburg, Saksa) kanssa, joka on yksi johtavista pyöräleasing-toimittajista. Sinulla on mahdollisuus liisata pyöriä, jos olet saksalaisen yrityksen työntekijä tai Saksassa toimiva itsenäinen ammatinharjoittaja ja sinä tai työnantajasi teette yhteistyötä JobRadin kanssa. Voit helposti valita "JobRadin" maksutavaksi tilausprosessin aikana. Saat tilausvahvistuksen ja Canyon-pyöräsi varataan kolmeksi viikoksi. Tämän jälkeen saat työnantajaltasi linkin, jonka avulla voit kirjautua JobRad-portaaliin. JobRad on vastuussa siellä tapahtuvasta tietojen käsittelystä. Lue lisää osoitteesta https://www.jobrad.org/datenschutz.html.
Osana JobRad-leasingprosessia siirrämme JobRadille sopimuksen solmimiseen tarvittavat tiedot. Näitä ovat esimerkiksi etu- ja sukunimesi, osoitteesi, sähköpostiosoitteesi ja valitun pyörän tuotenumero. JobRad voi jakaa tietojasi kolmansille osapuolille, kuten toimittajille tai työnantajallesi, leasingprosessin suorittamista varten. Lisätietoja aiheesta on myös JobRadin tietosuojalausunnossa.
b. Oikeusperuste
Tietojesi käsittelyn oikeusperuste on yleisen tietosuoja-asetuksen artiklan 6 kohdan 1 alakohta b. Käsittely on tarpeen Fahrrand-leasingprosessin suorittamiseksi.
c. Säilytysaika
Kun sopimus on käsitelty täysin ja ostohinta on maksettu kokonaisuudessaan, tietojesi myöhempi käyttö estetään ja ne poistetaan sen jälkeen, kun vero- ja kauppalakien mukaiset säilytysajat ovat umpeutuneet, ellet ole nimenomaisesti suostunut tietojesi jatkokäyttöön. Säilytystä voidaan jatkaa yksittäisissä tapauksissa, jos laki sitä edellyttää.
3.10 Pyöräliisaus
a. Tietojenkäsittelyn tyyppi ja laajuus
Voit liisata pyörän BLS Bikeleasing-Service GmbH & Co. KG (Ernst-Reuter-Straße 2, 37170 Uslar, Saksa) pyörien leasingpalvelun kautta. Valitse tätä varten Bikeleasing-Service maksuvaiheessa ja noudata seuraavia vaiheita. Jos olet työntekijä, työnantajasi on rekisteröidyttävä Bikeleasingiin. Jos olet itsenäinen ammatinharjoittaja, sinun on rekisteröidyttävä Bikeleasingiin. Bikeleasing on vastuussa tietojen käsittelystä osana rekisteröitymistäsi.
Osana pyöräleasingpalvelua lähetämme leasingkumppanillemme tarvittavat tiedot, kuten etu- ja sukunimesi, osoitteesi, sähköpostiosoitteesi ja valitun pyörän tuotenumeron. Bikeleasing voi siirtää tietojasi kolmansille osapuolille, kuten toimittajille tai työnantajallesi, leasingprosessin aikana. Lisätietoja Bikeleasingin tietojenkäsittelystä ja -siirrosta on osoitteessa https://bikeleasing.de/datenschutz.
b. Oikeusperuste
Tietojesi käsittelyn oikeusperuste on yleisen tietosuoja-asetuksen artiklan 6 kohdan 1 alakohta b. Käsittely on tarpeen Fahrrand-leasingprosessin valmistelua tai suorittamista varten.
c. Säilytysaika
Kun sopimus on käsitelty täysin ja ostohinta on maksettu kokonaisuudessaan, tietojesi myöhempi käyttö estetään ja ne poistetaan sen jälkeen, kun vero- ja kauppalakien mukaiset säilytysajat ovat umpeutuneet, ellet ole nimenomaisesti suostunut tietojesi jatkokäyttöön. Säilytystä voidaan jatkaa yksittäisissä tapauksissa, jos laki sitä edellyttää.
a. Tietojenkäsittelyn tyyppi ja laajuus
Voit tilata ilmaisen uutiskirjeen verkkosivustoltamme. Voidaksemme lähettää sinulle uutiskirjeen säännöllisesti, tarvitsemme vain sähköpostiosoitteesi. Syötettyäsi sen lähetämme sinulle vahvistuslinkin sähköpostitse varmistaaksemme, että olet todella antamasi sähköpostitilin omistaja (ns. ""toistettu suostumus).
Jos napsautat sähköpostiviestissä olevaa linkkiä, sinut ohjataan jollekin verkkosivustoistamme, mikä vahvistaa, että olet tilannut uutiskirjeemme. Siellä voit vapaaehtoisesti antaa lisää tietoja, jotka voivat auttaa meitä muokkaamaan uutiskirjettäsi. Seuraava yleiskatsaus näyttää, mitä lisätietoja tarvitaan:
- Sukupuoli
- Etu- ja sukunimi
- Syntymäaika
- Polkupyörän kiinnostuskategoria
- Uusi kiinnostuskategoria
Voit myös räätälöidä tilisi asetuksissa jakamiasi kiinnostuksenkohteita, mikä voi vaikuttaa sinulle välittämiimme sisältöihin.
Käytämme uutiskirjeen lähettämiseen niin kutsuttua toistettua suostumusta eli lähetämme sinulle uutiskirjeen vain, jos vahvistat rekisteröitymisesi ensin sähköpostin kautta, joka on lähetetty sinulle tätä tarkoitusta varten käyttämällä sen sisältämää linkkiä. Näin varmistetaan, että vain sinä, antamasi sähköpostiosoitteen omistajana, voit tilata uutiskirjeen. Tämä vahvistus on tehtävä välittömästi vahvistussähköpostin vastaanottamisen jälkeen, sillä muutoin uutiskirjeen rekisteröinti poistetaan automaattisesti tietokannastamme. Voit peruuttaa suostumuksesi uutiskirjeen vastaanottamiseen milloin tahansa ja peruuttaa uutiskirjeen tilauksen. Voit ilmoittaa peruutuksestasi napsauttamalla jokaisessa uutiskirjeessä olevaa linkkiä tai lähettämällä sähköpostia osoitteeseen privacy@canyon.de.
Uutiskirjeen lähettämisen yhteydessä tietojasi välitetään yhdysvaltalaiselle palveluntarjoajalle, jonka ohjelmistoja käytämme osana asiakassuhteiden hallintaamme. Tätä tarkoitusta varten olemme solmineet tilauksenkäsittelysopimuksen kyseisen yhtiön kanssa.
Yhdysvaltoihin suuntautuvissa tiedonsiirroissa on Euroopan komission päätös tietosuojan riittävyydestä ollut voimassa 10. heinäkuuta 2023 alkaen, edellyttäen että kyseinen palveluntarjoaja voi esittää EU:n ja Yhdysvaltojen tietosuojakehyksen mukaisen sertifioinnin (Data Privacy Framework, DPF). Tämä sertifiointi todistaa, että yhtiöllä on riittävä henkilötietojen suojaustaso, joka vastaa Euroopan unionin tietosuojatasoa. Kyseinen sertifiointi on saatavilla täältä.
b. Oikeusperuste
Sähköpostiosoitteesi, tittelisi ja syntymäaikasi käsittely ja sinua kiinnostava pyörä- ja uutiskategoria uutiskirjeen lähettämistä varten perustuvat suostumukseesi, joka on annettu osana yleisen tietosuoja-asetuksen artiklan 6 kohdan 1 alakohdan a mukaista toistettua suostumusta. Jos uutiskirje lähetetään aiempien tuoteostojen perusteella, se voidaan tehdä myös oikeutetun etumme perusteella (yleisen tietosuoja-asetuksen artikla 6 kohta 1 alakohta f yhdessä UWG:n 7 kohdan 3 alakohdan kanssa).
c. Säilytysaika
Sähköpostiosoitteesi säilytetään niin kauan kuin tilaat uutiskirjettä. Kun peruutat uutiskirjeen tilauksen, sähköpostiosoitteesi poistetaan. Säilytystä voidaan jatkaa yksittäisissä tapauksissa, jos laki sitä edellyttää tai jos tallennamme sähköpostiosoitteesi edelleen olemassa olevan käyttäjäprofiilin vuoksi, jota et ole pyytänyt poistettavaksi.
4.5.1 Lomakkeet
a. Tietojenkäsittelyn tyyppi ja laajuus
Verkkosivustollamme tarjoamme sinulle mahdollisuuden ottaa meihin yhteyttä käyttämällä siellä olevia lomakkeita. Osana pyyntösi lähettämistä yhteydenottolomakkeella tai chat-palvelua edeltävällä lomakkeella, viittaamme tähän tietosuojalausekkeeseen. Jos käytät yhteydenottolomakkeita, käsittelet seuraavia henkilötietoja:
- Tervehdys
- Nimi
- Sähköpostiosoite
- Puhelinnumero
- asuinmaa
- Asiakasnumerosi (palautus-, korjaus- tai CRP-pyynnöt)
- Tilausnumerosi (palautus-, korjaus- tai CRP-pyynnöt)
- Pyöräsi mallinimi (palautus-, korjaus- tai CRP-pyynnöissä)
- Osoite (korjaus- tai CRP-pyynnöt)
- Ongelmaa kuvaavat kuvat ja tiedot (korjaus- tai CRP-pyynnöt)
- Muut henkilötiedot, joita olet antanut ottaessasi meihin yhteyttä
Pyydämme sähköpostiosoitteesi ja asuinmaasi voidaksemme osoittaa pyyntösi oikeaan paikkaan ja vastata sinulle. Muiden edellä mainittujen tietojen pyytämisen tarkoituksena on valmistella pyyntösi käsittely ja vastaavat palvelut. Käyttäessäsi yhteydenottolomaketta henkilötietojasi ei luovuteta kolmansille osapuolille.
Jotta voimme tarjota sinulle optimoitua ja räätälöityä asiakaspalvelua, käytämme ulkoisen yhdysvaltalaisen palveluntarjoajan ohjelmistoa vastataksemme kysymyksiisi. Henkilötietojesi suojaaminen on meille erityisen tärkeää, kun käsittelemme tietoja EU:n ulkopuolella. Siksi olemme varmistaneet, että tämä palveluntarjoaja on sertifioitu EU:n ja Yhdysvaltojen välisen tietosuojakehyksen mukaisesti (katso kohta 3.5.) ja että sen kanssa on solmittu tietojenkäsittelysopimus (yleisen tietosuoja-asetuksen artikla 28).
b. Oikeusperuste
Edellä kuvattu tietojenkäsittely yhteyden muodostamiseksi suoritetaan yleisen tietosuoja-asetuksen artiklan 6 kohdan 1 alakohdan b alakohdan f mukaisesti joko (esi)sopimustoimenpiteiden toteuttamiseksi tai oikeutetun etumme perusteella.
c. Säilytysaika
Heti kun esittämäsi pyyntö on käsitelty ja asia on selvitetty lopullisesti, yhteydenottolomakkeen kautta käsitellyt henkilötiedot poistetaan. Säilytystä voidaan jatkaa yksittäisissä tapauksissa, jos laki sitä edellyttää.
4.5.2 Yhteydenotto chat-moduulin kautta
a. Tietojenkäsittelyn tyyppi ja laajuus
Sinulla on mahdollisuus ottaa yhteyttä asiantuntijoihimme tai Canyon-yhteisöön chat-moduulimme kautta. Käytämme "guurun"-palveluntarjoajan palveluita (GUURU Solutions GmbH, Rothusstraße 21, 6331 Hünenberg, Sveitsi). Jos haluat käyttää tätä vaihtoehtoa ottaaksesi meihin yhteyttä, hyväksyt guurun käyttöehdot ja tietosuojalausekkeen. Emme voi tarjota sinulle chat-palvelua ilman tätä suostumusta.
Kun otat meihin yhteyttä chatin kautta, käsittelemme tietoja, ml. etu- ja sukunimesi ja sähköpostiosoitteesi. Käsittelemme sitten vain tietoja, jotka jaat kanssamme chat-keskustelun aikana.
"guuru"-palveluntarjoaja saa myös pääsyn henkilötietoihin, jotka jaat kanssamme chatin kautta. Lisätietoja tästä on "guurun" tietosuojalausunnossa osoitteessa https://www.guuru.com/de/privacy-policy/.
Jotta voimme tarjota sinulle optimoitua ja räätälöityä asiakaspalvelua, käytämme myös ulkoisen yhdysvaltalaisen palveluntarjoajan ohjelmistoa määräämään ja käsittelemään kysymyksiäsi. Henkilötietojesi suojaaminen on meille erityisen tärkeää EU:n ulkopuoliseen tietojen käsittelyyn. Siksi olemme varmistaneet, että tämä palveluntarjoaja on sertifioitu EU:n ja Yhdysvaltojen välisen tietosuojakehyksen mukaisesti (katso kohta 3.5.) ja että sen kanssa on solmittu tietojenkäsittelysopimus (yleisen tietosuoja-asetuksen artikla 28).
b. Oikeusperuste
Henkilötietojesi käsittely perustuu oikeutettuun etuumme yleisen tietosuoja-asetuksen artiklan 6 artiklan kohdan 1 alakohdan f mukaisesti. Jos yhteydenottosi on tarkoitettu ostosopimuksen solmimiseen, oikeusperuste on yleisen tietosuoja-asetuksen artiklan 6 kohdan 1 alakohta b.
Henkilötietojesi suojaamiseksi älä anna meille erityisiä henkilötietoryhmiä, joihin viitataan yleisen tietosuoja-asetuksen artiklan 9 kohdassa 1 (esimerkiksi: terveystiedot).
c. Säilytysaika
Viestihistoria asiakaspalvelumme kanssa ja sille annetut tiedot tallennetaan seurantakysymyksiä ja myöhempää yhteydenottoa varten. Jos säilytyksen tarkoitus ei enää sovellu, ja oletamme että se ei enää sovellu 12 kuukauden kuluttua, nämä tiedot poistetaan tietosuojamääräysten mukaisesti, elleivät lakisääteiset säilytysajat estä tätä.
4.5.3 Yhteydenotto sähköpostitse
a. Tietojenkäsittelyn tyyppi ja laajuus
Voit ottaa meihin yhteyttä ilman yhteydenottolomaketta lähettämällä pyyntösi meille sähköpostitse sähköpostiosoitteeseemme. Jos käytät tätä vaihtoehtoa, seuraavia henkilötietoja käsitellään oletusarvoisesti sähköpostiviestissä annetun sisällön lisäksi:
- Sähköpostiosoite
- Nimi
Pyydämme sähköpostiosoitteesi voidaksemme osoittaa pyyntösi oikeaan paikkaan ja vastata sinulle. Ottaessasi meihin yhteyttä sähköpostitse, henkilötietojasi ei luovuteta kolmansille osapuolille.
Jotta voimme tarjota sinulle optimoitua ja räätälöityä asiakaspalvelua, käytämme myös ulkoisen yhdysvaltalaisen palveluntarjoajan ohjelmistoa määräämään ja käsittelemään kysymyksiäsi. Henkilötietojesi suojaaminen on meille erityisen tärkeää EU:n ulkopuoliseen tietojen käsittelyyn. Siksi olemme varmistaneet, että tämä palveluntarjoaja on sertifioitu EU:n ja Yhdysvaltojen välisen tietosuojakehyksen mukaisesti (katso kohta 3.5.) ja että sen kanssa on solmittu tietojenkäsittelysopimus (yleisen tietosuoja-asetuksen artikla 28).
b. Oikeusperuste
Pyyntöösi vastaamista varten kuvattu tietojenkäsittely perustuu yleisen tietosuoja-asetuksen artiklan 6 kohdan 1 alakohtiin b ja f. Kuten yhteydenottolomakkeen kohdalla, rajapinnan tarjoaminen viestintään kanssasi on oikeutetun etumme mukaista, mikä yleensä tapahtuu samaan aikaan, kun olet kiinnostunut ottamaan meihin yhteyttä nopeasti ja helposti.
c. Säilytysaika
Heti kun esittämäsi pyyntö on käsitelty ja kyseinen asia on selvitetty lopullisesti, sähköpostin kautta käsitellyt henkilötiedot poistetaan. Säilytystä voidaan jatkaa yksittäisissä tapauksissa, jos ja sikäli kuin oikeutettu etu on olemassa (yleisen tietosuoja-asetuksen artikla 6 kohta 1 alakohta f).
4.5.4 Yhteydenotto puhelimitse
a. Tietojenkäsittelyn tyyppi ja laajuus
Voit myös ottaa meihin yhteyttä puhelimitse numeroon 0261 9490 30000. Puhelinnumerosi lisäksi käsittelemme puhelun aikana meille antamiasi henkilötietoja.
Jotta voimme tarjota sinulle optimoitua ja räätälöityä asiakaspalvelua, käytämme myös ulkoisen yhdysvaltalaisen palveluntarjoajan ohjelmistoa määräämään ja käsittelemään kysymyksiäsi. Henkilötietojesi suojaaminen on meille erityisen tärkeää EU:n ulkopuoliseen tietojen käsittelyyn. Siksi olemme varmistaneet, että tämä palveluntarjoaja on sertifioitu EU:n ja Yhdysvaltojen välisen tietosuojakehyksen mukaisesti (katso kohta 3.5.) ja että sen kanssa on solmittu tietojenkäsittelysopimus (yleisen tietosuoja-asetuksen artikla 28).
b. Oikeusperuste
Oikeusperuste meille yhteydenottomme yhteydessä lähetettyjen tietojen käsittelylle on GDPR-asetuksen artiklan 6 kohdan 1 alakohta f. Jos otat meihin yhteyttä, tietojesi käsittelyyn tarvittava oikeutettu etu liittyy pyyntösi käsittelyyn.
Jos yhteydenottosi on tarkoitettu ostosopimuksen päättämiseen, käsittelyn oikeusperuste on yleisen tietosuoja-asetuksen artiklan 6 kohdan 1 alakohta b.
Henkilötietojesi suojaamiseksi älä anna meille erityisiä henkilötietoryhmiä, joihin viitataan yleisen tietosuoja-asetuksen artiklan 9 kohdassa 1 (esimerkiksi: terveystiedot).
c. Säilytysaika
Tiedot poistetaan heti, kun niitä ei enää tarvita niiden keräämisen tarkoituksiin. Keskustelu päättyy, kun voidaan päätellä olosuhteista, että kyseinen asia on selvitetty lopullisesti. Säilytystä voidaan jatkaa yksittäisissä tapauksissa, jos laki sitä edellyttää tai jos yleisen tietosuoja-asetuksen artiklan 6 kohdan 1 alakohdan f mukainen oikeutettu etu on olemassa.
a. Tietojenkäsittelyn tyyppi ja laajuus
Verkkosivustollamme tarjoamme sinulle mahdollisuuden hakea mainostamiamme työpaikkoja verkossa ja tulla siten osaksi Canyon-perhettä. Jos teet hakemuksen verkossa, sinulta kerätään seuraavia tietoja ja niitä käsitellään osana hakuprosessia:
- Urataso
- Nimi
- Sähköpostiosoite
- Puhelinnumero
- Osoite
- Saatavuusaikasi
- Hakemusasiakirjasi (sisältää hakemuskirjeen, ansioluettelon, suositukset, todistukset jne.)
- Linkit verkkoprofiileihisi XINGissä ja LinkedInissä, jos tarpeen
- Mahdollinen töiden aloituspäivämäärä
- Palkkaodotuksesi
- ja soveltuvissa tapauksissa muita yksittäisiä kommentteja hakuprosessin osana.
Verkossa syötetyt tiedot kerätään ja niitä käsitellään yksinomaan Canyon Bicycles GmbH:n avoimien työpaikkojen täyttämisen tarkoituksissa. Vain hakemusprosessista vastaavilla yhtiön osastoilla ja työntekijöillä on pääsy tietoihisi. Sovellustietojasi ei käytetä mihinkään muuhun tarkoitukseen tai luovuteta kolmansille osapuolille.
b. Oikeusperuste
Henkilötietojesi käsittelyn oikeusperuste työhakemuksen yhteydessä on yleisen tietosuoja-asetuksen artiklan 6 kohdan 1 alakohta b. Siltä osin kun nimenomaisesti sallit meidän tallentaa hakemusasiakirjasi tämän hakumenettelyn jälkeen kontekstivalikkoon (katso c.), jotta voimme esimerkiksi harkita sinua uudelleen tuleviin avoimiiin työpaikkoihin, tämä tapahtuu yleisen tietosuoja-asetuksen artiklan 6 kohdan 1 alakohdan a perusteella.
c. Säilytysaika
Hakemuksesi tiedot poistetaan automaattisesti 6 kuukautta hakuprosessin päättymisen jälkeen. Tämä ei päde, jos oikeudelliset määräykset estävät poistamisen tai jos jatkosäilytys on tarpeen oikeusvaateiden esittämiseksi tai todisteiden toimittamiseksi. Jatkosäilytys on kuitenkin mahdollista vain suostumuksesi perusteella. Tämä voi olla hyödyllistä esimerkiksi, jos meillä ei tällä hetkellä ole avoimia työpaikkoja, mutta profiilisi saattaa sopia tuleviin avoimiin työpaikkoihin. Tätä menettelyä käytetään erityisesti hakemuksiin, joita saadaan ilman pyyntöä edellyttäen, että olet nimenomaisesti suostunut tällaiseen säilytykseen ja käyttöön. Voit peruuttaa tämän suostumuksen milloin tahansa, mieluiten lähettämällä viestin urasivuston yhteydenottolomakkeella tai sähköpostitse osoitteeseen karriere@canyon.com.
Teknisestä ja organisatorisesta näkökulmasta olemme ryhtyneet erilaisiin varotoimiin tietojesi suojaamiseksi. Verkkohakemuksen lähetys tapahtuu tietoturvallisessa muodossa. Tietosi tallennetaan tietokantaan, joka on erillään kaikista muista järjestelmistä ja johon vain henkilöstötiimin asianmukaisilla työntekijöillä on pääsy.
a. Tietojenkäsittelyn tyyppi ja laajuus
Tilauksen seuranta on mahdollista verkkosivustollamme. Tarvitsemme seuraavat tiedot sinulta tehdäksemme kyselyn tietokannasta:
- Sähköpostiosoite
- Tilausnumero
Tietojasi ei luovuteta kolmansille osapuolille, kun seuraat lähetyksiä.
b. Oikeusperuste
Tietojen käsittely tilauksesi seuraamista varten tapahtuu yleisen tietosuoja-asetuksen artiklan 6 kohdan 1 alakohdan fmukaisesti. Tämä on oikeutettu etumme, jonka perusteella voit seurata lähetyksesi tilaa ja jonka avulla takaamme asiakasystävällisen tilausten käsittelyn.
c. Säilytysaika
Kun sopimus on käsitelty täysin ja ostohinta on maksettu kokonaisuudessaan, tietojesi myöhempi käyttö estetään ja ne poistetaan sen jälkeen, kun vero- ja kauppalakien mukaiset säilytysajat ovat umpeutuneet, ellet ole nimenomaisesti suostunut tietojesi jatkokäyttöön. Säilytystä voidaan jatkaa yksittäisissä tapauksissa, jos laki sitä edellyttää.
a. Tietojenkäsittelyn tyyppi ja laajuus
Kun olet vastaanottanut meiltä ostamasi tuotteet, saatamme lähettää sinulle sähköpostitse seurantaviestin, jossa pyydämme palautettasi. Osana tätä kyselyä käsittelemme nimeäsi ja sähköpostiosoitettasi sekä joitakin tilaukseesi liittyviä tietoja, kuten tuotenumeron. Kyselystä saamasi palaute auttaa meitä parantamaan tilaukseen liittyviä prosessejamme ja menettelytapojamme. Käsittelemme seuraavia henkilötietoja tähän tarkoitukseen:
- Etu- ja sukunimi
- Sähköpostiosoite
- Tilaus tai tilaustiedot
- Toimitustiedot
b. Oikeusperuste
Tietojesi käsittelyn oikeusperuste kyselyn lähettämistä varten on oikeutettu etumme yleisen tietosuoja-asetuksen artiklan 6 kohdan 1 alakohdan f mukaisesti ja siinä on huomioitu kilpailulainsäädännön vaatimukset (vrt. § 7 UWG).
c. Säilytysaika
Käsittelemme näitä tietoja vain niin kauan kuin on tarpeen edellä kuvattuun tarkoitukseen. Tämän jälkeen nämä tiedot poistetaan edellyttäen, että tämän vastaisia lakisääteisiä säilytysaikoja ei ole.
5. Evästeiden käyttö
a. Tietojenkäsittelyn tyyppi ja laajuus
Käytämme evästeitä verkkosivustollamme. Evästeet ovat pieniä tiedostoja, joita lähetämme kohdelaitteesi selaimelle ja tallennamme sinne vieraillessasi verkkosivustollamme. Tällä verkkosivustolla käytetään evästeitä käyttökokemuksesi parantamiseen ja yksilöllisen sisällön ja toimintojen tarjoamiseen. Evästeet eivät vahingoita kohdelaitetta. Ne eivät voi suorittaa ohjelmia tai sisältää viruksia. Tässä ilmoituksessa haluamme kertoa sinulle käyttämistämme evästetyypeistä ja siitä, kuinka voit hallita evästeasetuksiasi. Lisätietoja yksittäisistä evästeistä on evästebannerissamme.
(1) Vaaditut evästeet:
Nämä evästeet ovat välttämättömiä verkkosivuston asianmukaisen toiminnan varmistamiseksi. Niiden avulla voi esimerkiksi navigoida verkkosivustolla, täyttää lomakkeita ja käyttää ostoskoria. Ilman näitä evästeitä tiettyjä verkkosivustomme palveluita ei voida tarjota.
(2) Suorituskyky- ja markkinointievästeet:
Nämä evästeet keräävät tietoa siitä, kuinka käytät verkkosivustoamme. Ne auttavat meitä mittaamaan ja parantamaan verkkosivustomme suorituskykyä tarjoamalla tilastoja ja analytiikkaa. Käytämme näitä tietoja optimoidaksemme sisältömme käyttäjäystävällisyyden ja merkityksellisyyden. Näin voimme tehdä verkkosivustostamme käyttäjäystävällisemmän ja tehokkaamman juuri sinua varten.
Voit kuitenkin muuttaa evästeasetuksiasi milloin tahansa napsauttamalla evästeasetusvaihtoehtoa verkkosivustollamme. Voit hallita omia evästeasetuksiasi.
b. Oikeusperuste
Teknisesti tarpeellisten evästeiden käytön oikeusperuste tietojen tallentamiseen loppulaitteeseesi ja sen jälkeiseen lukemiseen on § 25, kohta 2 nro 2 TDDDG. Seuraava henkilötietojesi käsittely perustuu oikeutettuun etuumme GDPR:n artiklan 6 kohdan 1 alakohdan f mukaisesti.
Suorituskyky- tai markkinointievästeiden käytön oikeudellinen peruste niiden tallentamiseen laitteellesi löytyy yleisen tietosuoja-asetuksen kohdasta 25 (1). Tällä perusteella kerättyjen henkilötietojen käsittely tapahtuu yksinomaan suostumuksesi perusteella yleisen tietosuoja-asetuksen artiklan 6 kohdan 1 alakohdan a mukaisesti.
Koskien tiedonsiirtoa EU:n/ETA:n ulkopuolella sijaitseville yrityksille, suostumuksesi vastaavien evästeiden käyttöön sisältää myös henkilötietojesi siirron kolmansiin maihin (yleisen tietosuoja-asetuksen artikla 49 kohta 1 alakohta a).
c. Säilytysaika
Heti kun evästeiden kautta meille lähetettyjä tietoja ei enää tarvita edellä kuvattujen tarkoitusten saavuttamiseksi, nämä tiedot poistetaan. Säilytystä voidaan jatkaa yksittäisissä tapauksissa, jos laki sitä edellyttää.
Löydät lisätietoja vastaavista säilytysajoista evästebanneristamme.
d. Selaimen asetusten määrittäminen
Useimmat selaimet on asetettu hyväksymään evästeet oletusarvoisesti. Voit kuitenkin määrittää joitakin selaimia siten, että ne hyväksyvät vain tietyt evästeet tai eivät lainkaan evästeitä. Haluamme kuitenkin huomauttaa, että et ehkäpä voi enää käyttää kaikkia verkkosivustomme toimintoja, jos selaimesi asetukset poistavat evästeet käytöstä verkkosivustollamme. Voit myös poistaa selaimeesi jo tallennettuja evästeitä selaimesi asetuksista. Voit myös asettaa selaimesi ilmoittamaan sinulle ennen evästeiden tallentamista. Koska eri selaimet saattavat poiketa toisistaan toiminnoissaan, pyydämme sinua käyttämään selaimen ohjevalikkoa määritysvalinnoissa. Jos haluat kattavan yleiskatsauksen kaikesta kolmannen osapuolen pääsystä Internet-selaimeesi, suosittelemme asentamaan erityisesti kehitetyt ohjelmalaajennukset.
6. Hyperlinkit
Verkkosivustomme sisältää niin kutsuttuja hyperlinkkejä muiden palveluntarjoajien verkkosivustoille. Jos aktivoit nämä hyperlinkit, sinut ohjataan suoraan verkkosivustoltamme toisen palveluntarjoajan verkkosivustolle. Tämä voidaan tunnistaa mm. URL-osoiteen muuttumisesta. Emme voi ottaa vastuuta tietojesi luottamuksellisesta käsittelystä näillä kolmansien osapuolten verkkosivustoilla, koska meillä ei ole vaikutusta siihen, noudattavatko nämä yritykset sovellettavia tietosuojasäännöksiä. Tässä suhteessa viittaamme tietosuojalausuntoon ja muihin tietoihin, joita nämä verkkosivuston operaattorit antavat.
Siltä osin kun olemme yhdessä vastuussa tietyistä tietojenkäsittelytoimista verkkosivuston operaattorin kanssa, saat lisätietoja asiasta kohdasta 10.
7. Rekisteröityjen oikeudet
Yleinen tietosuoja-asetus antaa sinulle henkilötietojen käsittelyn rekisteröidynä seuraavat oikeudet:
- Yleisen tietosuoja-asetuksen artiklan 15 mukaisesti voit pyytää tietoja käsittelemistämme henkilötiedoistasi. Erityisesti voit pyytää tietoja käsittelyn tarkoituksista, henkilötietojen luokista, vastaanottajien luokista, joille tietojasi on luovutettu tai luovutetaan, suunnitellusta säilytysajasta, oikaisuoikeuden, poistamisoikeuden, käsittelyn rajaamisoikeuden ja vastustamisoikeuden olemassaolosta, kanteluoikeuden olemassaolosta, tietojesi alkuperästä, jos emme keränneet kyseisiä tietoja, siirrosta kolmansiin maihin tai kansainvälisille järjestöille ja automaattisen päätöksenteon olemassaolosta, mukaan lukien profilointi ja soveltuvissa tapauksissa sen yksityiskohtia koskevasta merkityksellisestä tiedosta.
- Yleisen tietosuoja-asetuksen artiklan 16 mukaisesti voit välittömästi pyytää virheellisten tietojen korjaamista tai tallentamiemme henkilötietojesi täydentämistä.
- Yleisen tietosuoja-asetuksen artiklan 17 mukaisesti voit pyytää tallentamiemme henkilötietojesi poistamista, paitsi jos käsittely on tarpeen sananvapauden ja tiedonvälityksen vapauden toteuttamiseksi, lakisääteisen velvoitteen täyttämiseksi, yleisen edun vuoksi tai oikeusvaateiden esittämiseksi, toimeenpanemiseksi tai puolustamiseksi.
- Yleisen tietosuoja-asetuksen artiklan 18 mukaisesti voit pyytää henkilötietojesi käsittelyn rajoittamista, jos kiistät tietojen tarkkuuden, käsittely on laitonta, emme enää tarvitse tietoja ja kiellät poistamasta niitä, koska tarvitset niitä oikeudellisten vaateiden esittämiseen, toimeenpanoon tai puolustamiseen. Sinulla on myös yleisen tietosuoja-asetuksen artiklan 18 mukainen oikeus, jos olet vastustanut yleisen tietosuoja-asetuksen artiklan 21 mukaista käsittelyä.
- Yleisen tietosuoja-asetuksen artiklan 20 mukaisesti voit pyytää meille antamiesi henkilötietojen vastaanottamista jäsennellyssä, yleisesti käytetyssä ja koneellisesti luettavassa muodossa tai voit pyytää niiden siirtämistä toiselle rekisterinpitäjälle.
- Yleisen tietosuoja-asetuksen artiklan 7 (3) mukaisesti voit peruuttaa meille antamasi suostumuksen milloin tahansa. Tämän seurauksena emme voi enää jatkaa tietojenkäsittelyä kyseisen suostumuksen perusteella tulevaisuudessa.
- Yleisen tietosuoja-asetuksen artiklan 77 mukaisesti sinulla on oikeus tehdä valitus valvontaviranomaiselle. Pääsääntöisesti voit ottaa yhteyttä asuinpaikkasi, työpaikkasi tai yhtiömme pääkonttorin valvontaviranomaiseen.
9. Tietoturva- ja suojatoimet
Estääksemme tallentamiemme tietojen manipuloinnin, häviämisen tai väärinkäytön, käytämme mittavia teknisiä ja organisatorisia turvatoimia, joita tarkistetaan ja mukautetaan säännöllisesti teknologiseen kehitykseen. Näihin sisältyy hyväksyttyjen salausmenetelmien (SSL tai TLS) käyttö. Haluamme kuitenkin huomauttaa, että internetin rakenteen vuoksi on mahdollista, että muut vastuualueemme ulkopuoliset henkilöt tai laitokset eivät välttämättä noudata tietosuojasääntöjä ja edellä mainittuja turvatoimia. Erityisesti ei voida sulkea pois sitä, että kolmannet osapuolet voivat lukea salaamattomassa muodossa – esim. sähköpostitse – lähetettyjä tietoja. Emme pysty vaikuttamaan tähän teknisesti. Käyttäjän vastuulla on suojata antamiaan tietoja väärinkäytöltä salaamalla tai muulla tavoin tai pidättäytyä viestimästä arkaluontoisia/henkilökohtaisia tietoja.
10. Tietosuojalausunto sosiaalisen median läsnäolostamme
Osana sosiaalisen median läsnäoloamme Canyon Bicycles GmbH (jäljempänä "me" tai "Canyon "), me olemme osittain vastuussa ja kyseisen sosiaalisen median kanavan alustaoperaattorit ovat osittain vastuussa. Yksittäisten käsittelytoimintojen kohdalla, kuten "Facebook Insights", kyseiset sosiaalisen median palveluntarjoajat ja me olemme yhdessä vastuussa (katso yleisen tietosuoja-asetuksen artikla 26). Seuraavassa ilmoitamme, mitä tietoja asiaan sisältyy, miten niitä käsitellään ja mitä oikeuksia sinulla on tähän liittyen.
Voit löytää meidät (Canyon) seuraavasti:
Canyon Bicycles GmbH
Karl-Tesche-Strasse 12
56073 Koblenz
Puhelin: +49 (0)261 - 9490 300 0
Sähköposti: privacy@canyon.com
Verkkosivut: https://www.canyon.com/
Tämä tietosuojalausunto koskee Canyon Bicycles GmbH:n sosiaalista mediaa (katso 10.3.).
Ulkoinen tietosuojavastaavamme on:
Tri Karsten Kinast, LL.M.
KINAST Rechtsanwaltsgesellschaft mbH
Hohenzollernring 54
D-50672 Köln
Puhelin: +49 (0)221 - 222 183 0
Sähköposti: team-cgn1@kinast.eu; mail@kinast.eu
Verkkosivut: http://www.kinast.eu
Voit myös ottaa suoraan yhteyttä ulkoiseen tietosuojavastaavaamme, jos sinulla on kysyttävää tietosuojasta.
Jäljessä lueteltujen sosiaalisen median palveluntarjoajien verkkosivustojen tietosuojavastaavien yhteystiedot löytyvät niiden tietosuojakäytännöistä.
Löydät meidät seuraavilta sosiaalisen median sivustoilta:
- Facebook: https://www.facebook.com/Canyon.DE
- Instagram:
- https://www.instagram.com/Canyon
- https://www.instagram.com/cllctv_mtb/
- https://www.instagram.com/cllctv_grvl/
- YouTube: https://www.youtube.com/@CanyonBicycles
- Strava: https://www.strava.com/clubs/3812
- TikTok: https://www.tiktok.com/@canyon_bicycles
- X: https://x.com/canyon_bikes
Haluamme tässä vaiheessa nimenomaisesti huomauttaa, että emme voi vaikuttaa sosiaalisen median alustojen perustoimintoihin. Kyseisten alustojen toiminta ja tapa, jolla henkilötietojasi myöhemmin käsitellään, on siksi suurelta osin kyseisten operaattoreiden vastuulla. Lisätietoja löytyy operaattorien tietosuojakäytännöistä. Jos sinulla on tätä asiaa koskevia lisäkysymyksiä, ota yhteyttä asianomaisiin alustaoperaattoreihin.
Lisäksi ilmoitamme sinulle jäljessä sosiaalisen median sivustojemme tietojenkäsittelyn menettelytavoista:
a. Yhteydenotto ja viestien lähettäminen
Edellä mainitut sosiaalisen median kanavat tarjoavat mahdollisuuden ottaa meihin yhteyttä suoraan. Näissä tapauksissa käsittelemme meille lähetettyjä henkilötietoja, jotka koostuvat yleensä käyttäjänimestäsi, viestin lähetysajasta ja "luettu-/lukematon"-tilasta. Haluamme tässä vaiheessa huomauttaa, että kun yhteydenotto tehdään, tiedot lähetetään väistämättä myös kyseiselle sosiaalisen median operaattorille. Jos sinulla on näiden viestien luottamuksellisuuteen liittyviä huolenaiheita, ota meihin yhteyttä muilla tavoin.
Meille tällä tavalla ilmoitettujen henkilötietojen käsittely perustuu yleisen tietosuoja-asetuksen artiklaan 6 kohtaan 1 alakohtiin b ja f.
Tallennamme meille tällä tavalla lähetetyt viestit vain niin kauan kuin niitä tarvitaan kyseiseen käsittelytarkoitukseen ja sitten poistamme ne, kunhan lakisääteiset säilytysajat eivät toisin vaadi. Huomaathan, että nimenomaan meille julkisesti osoitettuihin viesteihin sovelletaan sosiaalisen median operaattorin vastaavia säilytysaikoja, emmekä voi aina vaikuttaa tähän.
b. Vuorovaikutus julkaisujemme kanssa
Alustasta riippuen kyseiset sosiaalisen median palveluntarjoajat tarjoavat laajan valikoiman vaihtoehtoja vuorovaikutukseen julkaisujemme kanssa. Tämä sisältää erityisesti "tykkäysten, "kommenttien ja muiden reaktioiden lähettämisen julkaisuihin. Sinun on aina oltava tietoinen siitä, että sosiaalisen mediamme on julkisesti nähtävissä ja että vuorovaikutuksesi julkaisujemme kanssa on siten myös helposti kaikkien alustojen käyttäjien nähtävissä.
Vuorovaikutusten käsittely sosiaalisen median julkaisujemme kanssa perustuu oikeutettuun etuumme, yleisen tietosuoja-asetuksen artikla 6 kohta 1 alakohta f.
Nämä vuorovaikutukset säilytetään yleensä ilman aikarajaa. Jos et pysty poistamaan sisältöä itse, pyydämme sinua ottamaan yhteyttä kyseisen alustan operaattoriin. Voit kuitenkin ilmoittaa meille, jos haluat poistaa jonkin tietyn julkaisun, ja voimme auttaa sinua tässä. Muissa tapauksissa tämä on kyseisen alustan operaattorin vastuulla.
c. Tietojen siirtäminen EU:n/ETA-alueen ulkopuolisiin maihin
Suurin osa sosiaalisen median palveluntarjoajista sijaitsee EU:n/ETA:n ulkopuolella eli maissa, joissa yleisen tietosuoja-asetuksen määräykset eivät sovellu suoraan. Suoritamme kuitenkin yleisen tietosuoja-asetuksen edellyttämät varotoimet varmistaaksemme, että tietojasi siirretään määräysten mukaisesti.
Siksi työskentelemme erityisesti niiden maiden yritysten kanssa, joille EU:n komissio on antanut tietosuojan riittävyyttä koskevan päätöksen. Näihin sisältyy erityisesti Yhdysvallat. 10.7.2023 alkaen tiedonsiirto Yhdysvaltoihin on perusteltu niin kutsutulla EU:n tietosuojan riittävyyttä koskevalla päätöksellä ("EU:n ja Yhdysvaltojen välinen tietosuojakehys"), jos kyseinen yhdysvaltalainen yritys on sitoutunut asianmukaisiin tietosuojastandardeihin Yhdysvaltain kauppaministeriön kanssa. Yhdysvaltalaisia yrityksiä, jotka eivät ole tehneet niin, kohdellaan samalla tavalla kuin muita maailmanlaajuisia yrityksiä Euroopan unionin ulkopuolella, jos kyseisessä maassa ei ole EU:n riittävyyttä koskevaa päätöstä. Canyon työskentelee vain sellaisten yritysten kanssa, joiden osalta on ryhdytty lain vaatimiin toimenpiteisiin tietojesi lainmukaisen siirron varmistamiseksi näihin maihin. Jos kolmannella maalla ei ole tässä suhteessa riittävyyttä koskevaa päätöstä, vaaditun tietosuojatason noudattaminen varmistetaan yleensä solmimalla vakiosopimuslausekkeet ja toteuttamalla ylimääräisiä tietosuojatoimenpiteitä.
Joissakin tapauksissa henkilökohtaiset seuranta- ja analyysitiedot, joita kyseisten alustojen operaattorit antavat meille sosiaalisen median kanaviemme kautta, lähetetään ulkoiselle yhdysvaltalaiselle ohjelmistopalveluntarjoajallemme, jonka ohjelmistoja käytämme osana asiakassuhteiden hallinnan tarjontamme ja verkkoläsnäolomme optimointia. Tätä tarkoitusta varten olemme solmineet tilauksenkäsittelysopimuksen kyseisen yhtiön kanssa.
Jos olet antanut meille suostumuksesi tähän, tämä tietojenkäsittely perustuu yleisen tietosuoja-asetuksen artiklan 6 kohdan 1 alakohtaan a (ja yksittäisissä tapauksissa ja tietojen siirrossa EU:n ulkopuolisiin maihin myös yleisen tietosuoja-asetuksen artiklan 49 kohdan 1 alakohtaan a). Lisäksi tietojenkäsittely voi kyseessä olevasta tapauksesta riippuen perustua myös oikeutettuun etuumme optimoida verkkoläsnäolomme.
Säilytämme näitä tietoja vain vastuualueemme puitteissa niin kauan kuin on tarpeen kyseiseen tarkoitukseen. Nämä tiedot poistetaan, jos laki ei vaadi muita säilytysaikoja.
d. Jaettu vastuu: seuranta ja analysointi
Alustan operaattoreiden seuranta- ja analyysitoiminnoissa toimimme yleensä yhdessä niiden kanssa ns. ""yhteisrekisterinpitäjinä (vrt. yleisen tietosuoja-asetuksen artikla 26).
Vaikka kyseiset alustat keräävät kyseisiä henkilötietoja ja käsittelevät niitä palvelujensa optimoimiseksi ja mainosten asettamiseksi, saamme yleensä anonymisoituja tilastotietoja vierailijoista ja heidän vuorovaikutuksestaan omilla sivuillamme. Jotta ymmärtäisimme paremmin, miten olet vuorovaikutuksessa sosiaalisen mediamme kanssa, ajoittain luodaan myös demografisia ja maantieteellisiä analyysejä kerättyjen ja meille tarjottujen tietojen perusteella. Voimme käyttää näitä tietoja kohdennettujen kiinnostuksenkohteisiin perustuvien mainosten asettamiseen ilman, että saamme suoraa tietoa kävijän henkilöllisyydestä. Jos vierailijat esimerkiksi käyttävät Facebook-alustaa useilla laitteilla, tietoja voidaan myös kerätä ja analysoida eri laitteiden välillä, jos vierailijat on rekisteröity ja he ovat kirjautuneet sisään omiin profiileihinsa. Emme pysty vaikuttamaan siihen, miten seuranta tapahtuu, ja saamme vain anonyymeja tilastoja. Vaihtoehdot näiden mekanismien estämiseen löytyvät kyseisen alustan operaattorin asetuksista ja tietosuojatiedoista.
Tämän oikeusperuste on yleisen tietosuoja-asetuksen artiklan 6 kohdan 1 alakohta f, oikeutettu etumme optimoida läsnäolomme sosiaalisessa mediassa ja asiakaspalvelumme seurannan avulla.
Tällä tavalla käsittelemiemme tietojen säilytysaika on kyseisen alustan operaattorin vastuulla.
Jos haluat käyttää niin kutsuttua rekisteröidyn oikeutta koskien jotain tiettyä tietojenkäsittelyä, johon me voimme vaikuttaa, voit ottaa meihin tai tietosuojavastaavaamme yhteyttä milloin tahansa epävirallisella viestillä käyttäen edellä olevia yhteystietoja. Tämän jälkeen käymme läpi pyyntösi (esim. tietopyyntö tai vastalause) tai tarvittaessa välitämme sen vastuulliselle sosiaalisen median alustalle, jos pyyntö liittyy alustan operaattorin tietojenkäsittelyyn.
Sinulla on tässä suhteessa seuraavat oikeudet:
- oikeus saada tietoja tietojenkäsittelystä ja kopio käsitellyistä tiedoista (ns. tiedonsaantioikeus, yleisen tietosuoja-asetuksen artikla 15),
- oikeus pyytää virheellisten tietojen oikaisua tai puutteellisten tietojen täydentämistä (ns. oikaisuoikeus, yleisen tietosuoja-asetuksen artikla 16),
- oikeus pyytää henkilötietojen poistamista ja, jos henkilötiedot on julkistettu, ilmoittaa muille rekisterinpitäjille poistopyynnöstä (ns. poistamisoikeus, yleisen tietosuoja-asetuksen artikla 17),
- oikeus vaatia tietojen käsittelyn rajoittamista (ns. oikeus käsittelyn rajoittamiseen, yleisen tietosuoja-asetuksen artikla 18),
- oikeus saada rekisteröidyn henkilötiedot jäsennellyssä, yleisesti käytetyssä ja koneellisesti luettavassa muodossa ja pyytää näiden tietojen siirtämistä toiselle rekisterinpitäjälle. Sosiaalisen median kanavien osalta voit kuitenkin yleensä käyttää tätä oikeutta vain sosiaalisen median alustan operaattorin kanssa, koska vain tällä operaattorilla on pääsy profiilitietoihisi (ns. siirto-oikeus, yleisen tietosuoja-asetuksen artikla 20),
- oikeus vastustaa tietojen käsittelyä sen estämiseksi (vastustamisoikeus, yleisen tietosuoja-asetuksen artikla 21); jos tietojasi käsitellään oikeutetun edun perusteella (yleisen tietosuoja-asetuksen artikla 6 kohta 1 alakohta f), sinulla on oikeus vastustaa tätä. Jos erityistilanteestasi johtuen on olemassa syitä, jotka ylittävät lisäkäsittelyn oikeutetun etumme, lopetamme tietojesi käsittelyn. Voit ilmoittaa meille tästä milloin tahansa, mieluiten annettujen yhteydenottovaihtoehtojen kautta
- oikeus peruuttaa suostumuksesi milloin tahansa, jotta voit estää suostumukseesi perustuvan tietojen käsittelyn. Peruutus ei vaikuta ennen peruutusta suostumuksen perusteella tehdyn käsittelyn laillisuuteen (peruuttamisoikeus, yleisen tietosuoja-asetuksen artikla 7),
- oikeus tehdä valitus valvontaviranomaiselle, jos uskot, että tietojenkäsittely rikkoo yleistä tietosuoja-asetusta (oikeus tehdä valitus valvontaviranomaiselle, yleisen tietosuoja-asetuksen artikla 77)