TIETOSUOJASELOSTE

Sosiaalinen media ja analyyttiset työkalut mukaan lukien

1) Rekisterinpitäjän ja tietosuojavastaavan yhteystiedot


Rekisterinpitäjä:
Kuopion Luonnonravinto Oy

Y-tunnus 0170999-4

Yrityksen tietosuojavastaava on Saara Tiihonen.

Käyntiosoite: Puijonkatu 27, 70100 Kuopio

Sähköpostiosoite: luonnonravinto.kuopio@dnainternet.net

2) Henkilötietojen kerääminen ja säilyttäminen sekä käytön luonne ja tarkoitus

a) Verkkosivuvierailun aikana

Siirtyessäsi verkkosivullemme www.kuopionluonnonravinto.com päätelaitteesi palvelin lähettää tiedot automaattisesti verkkosivumme palvelimelle.
Nämä tiedot tallennetaan väliaikaisesti niin kutsuttuun lokitiedostoon. Seuraavat tiedot tallennetaan ilman käyttäjän toimia ja niitä säilytetään siihen saakka, kunnes ne poistetaan:

– vierailevan päätelaitteen IP-osoite
– vierailun päivämäärä ja kellonaika
– ladatun tiedoston nimi ja URL-osoite
– verkkosivusto, josta sivuille siirryttiin (viittaava URL)
– käytetty selain ja joskus tietokoneesi käyttöjärjestelmä ja palveluntarjoajan nimi.

Käytämme edellä mainittuja tietoja seuraaviin tarkoituksiin:

– verkkosivujemme käyttömukavuuden varmistaminen
– järjestelmän turvallisuuden ja vakauden arviointi.

Tietojen käsittelyn oikeudelliset perusteet annetaan yleisen tietosuoja-asetuksen (GDPR) 6 artiklan 1 kohdan 1 alakohdan kohdissa a ja b. Oikeutettu etumme tietojen käsittelyssä syntyy edellä luetelluista tarkoituksista. Emme käytä kerättyjä tietoja koskaan henkilöiden tunnistamiseen.


Lisäksi käytämme verkkosivuillamme evästeitä sekä analyyttisiä palveluita, joiden tarkempi selvitys löytyy tämän tietosuojaselosteen kohdista 4 ja 5.

b) Lähettäessäsi sähköpostia

Voit ottaa meihin yhteyttä lähettämällä sähköpostia osoitteeseen luonnonravinto.kuopio@dnainternet.net. Voit siirtyä omaan oletussähköpostiisi sivustoltamme löytyvän sähköpostipainikkeen kautta. Sähköpostiviestin lähettäminen edellyttää voimassa olevan sähköpostiosoitteen käyttämistä. Muiden tietojen antaminen on vapaaehtoista.
Tietojen käsittely yhteydenpitotarkoituksessa tehdään GDPR-asetuksen 6 artiklan 1 kohdan 1 alakohdan a-kohdan mukaisesti vapaaehtoisen suostumuksesi perusteella.
Poistamme sähköpostin kautta keräämämme henkilötiedot, kun olet saanut asiaasi vastauksen.

3) Tietojen siirtäminen

Emme siirrä henkilötietoja kolmansille osapuolille muihin kuin edellä mainittuihin tarkoituksiin.
Annamme henkilötietojasi kolmannelle osapuolelle vain, jos
– jos olet antanut tähän suostumuksesi GDPR-asetuksen 6 artiklan 1 kohdan 1 alakohdan kohdan a ja/tai b mukaisesti sopimussuhteiden täyttämiseksi ja/tai jos tämä on välttämätöntä sopimusta edeltävien toimenpiteiden toteuttamiseksi, eikä ole syytä uskoa, että sinulla on vallitseva oikeutettu etu tietojen siirtämisen estämiseksi
– siirtoa edellyttää lakisääteinen velvoite GDPR-asetuksen 6 artiklan 1 kohdan 1 alakohdan c-kohdan mukaisesti ja
– tämä on laillisesti sallittua ja GDPR-asetuksen 6 artiklan 1 kohdan 1 alakohdan c-kohdan mukaisesti välttämätöntä sopimussuhteidemme toteuttamisen kannalta.

4) Evästeet

Käytämme sivuillamme evästeitä. Ne ovat pieniä tiedostoja, joita selaimesi luo automaattisesti ja jotka tallennetaan päätelaitteellesi (kannettava tietokone, älypuhelin, tablet-laite jne.) vieraillessasi sivuillamme. Evästeet eivät vahingoita päätelaitettasi eivätkä sisällä viruksia tai muita haittaohjelmia.

Evästeeseen tallennetaan tietoja, jotka kussakin tapauksessa liittyvät tiettyyn käytettävään päätelaitteeseen. Tämä ei kuitenkaan tarkoita, että meillä olisi suoraan henkilöllisyyteesi liittyviä tietoja.

Käytämme evästeitä arvioidaksemme verkkosivumme käyttöä ja optimoidaksemme sinulle tarjoamaamme palveluvalikoimaa (katso kohta 5). Näiden evästeiden ansiosta voimme tunnistaa automaattisesti verkkovierailusi aikana, oletko aiemmin vieraillut verkkosivuillamme. Nämä evästeet poistetaan automaattisesti kussakin tapauksessa määritetyn ajanjakson jälkeen.
Evästeiden käsittelemät tiedot ovat välttämättömiä tiettyihin tarkoituksiin ja oikeutettujen etumme sekä kolmansien osapuolten oikeutettujen etujen suojelemiseksi GDPR-asetuksen 6 artiklan 1 kohdan 1 alakohdan kohdan b mukaisesti.
Useimmat selaimet hyväksyvät evästeet automaattisesti.

Voit myös määrittää selaimesi niin, ettei evästeitä tallenneta tietokoneellesi tai että saat asiasta aina ilmoituksen, kun tietokoneellesi yritetään asentaa uusi eväste. Evästeiden poistaminen kokonaan käytöstä voi kuitenkin johtaa siihen, ettet voi käyttää kaikkia sivujemme toimintoja.

5) Analyyttiset työkalut

a) Seurantatyökalut

Käytämme alla mainittuja seurantamenetelmiä GDPR-asetuksen 6 artiklan 1 kohdan 1 alakohdan kohdan b mukaisesti. Käytämme seurantamenetelmiä pitääksemme kirjaa ja arvioidaksemme verkkosivumme käyttöä ja optimoidaksemme sinulle tarjoamaamme palveluvalikoimaa. Näitä etuja on pidettävä oikeutettuna etuna edellä mainitussa asetuksessa tarkoitetusti.
Tietojen käsittelyn tarkoituksiin ja tietoluokkiin liittyvät selitykset löytyvät vastaavista seurantatyökaluista.

b) Google Analytics

Verkkosivujemme käytön arvioimiseen käytämme Google Analytics -palvelua, joka on Google Inc. -yhtiön tarjoama verkkoanalysointipalvelu. Tässä yhteydessä luodaan käyttäjäprofiileja, joissa nimet on muutettu. Lisäksi käytetään evästeitä (katso jäljempänä kohta 4). Evästeiden luomia tietoja verkkosivuston käytöstäsi, kuten
– selaimen tyyppi/versio
– käytössä oleva käyttöjärjestelmä
– viittaava URL-osoite (aiemmin vierailtu verkkosivusto)
– vastaanottavan tietokoneen isäntänimi (IP-osoite)
– palvelimen kyselyn ajankohta
siirretään Googlen palvelimelle Yhdysvaltoihin, jossa niitä myös säilytetään.

Tietoja käytetään verkkosivun käytön arvioimiseen, verkkosivujen toimintojen raportoimiseen, verkkosivuston ja Internetin käyttöön liittyvien lisäpalveluiden luomiseen markkinatutkimustarkoituksiin ja näiden Internet-sivujen tarpeiden mukaiseen suunnitteluun. Tarvittaessa nämä tiedot välitetään myös kolmansille osapuolille edellyttäen, että näin on laissa säädetty tai siinä määrin kuin kyseiset kolmannet osapuolet näitä tietoja maksusta käsittelevät. IP-osoitettasi ei missään tapauksessa käytetä muiden Google-tietojen yhteydessä. IP-osoitteiden nimet muutetaan niin, ettei yhdistäminen ole mahdollista (IP-osoitteen piilottaminen)

Voit estää evästeiden asennuksen säätämällä selaimen ohjelmistoasetukset asianmukaisesti. Tässä tapauksessa kaikki verkkosivujen ominaisuudet eivät ehkä ole käytettävissä.

c) Google Adsin konversioseuranta ja uudelleenmarkkinointi

Voidaksemme arvioida tilastollisesti verkkosivujemme käyttöä ja optimoidaksemme tietojesi arviointia verkkosivuillamme käytämme myös Googlen konversioseurantaa. Tällöin Google Ads asettaa tietokoneellesi evästeen (katso kohta 4), jos saavuit verkkosivullemme Googlen mainoksen kautta.

Nämä evästeet ovat voimassa 30 päivän ajan, eikä niitä käytetä henkilökohtaiseen tunnistamiseen. Jos käyttäjä vierailee tietyillä Ads-asiakkaan sivuilla ja evästeet ovat vielä voimassa, Google ja asiakas voivat havaita, että käyttäjä klikkasi mainosta, jonka jälkeen hänet välitettiin tälle verkkosivulle.

Jokainen Ads-asiakas saa eri evästeen eikä evästeitä voida jäljittää Ads-asiakkaiden verkkosivuilla. Konversioevästeiden keräämät tiedot tarjoavat konversiotilastotietoja Ads-asiakkaille, jotka ovat valinneet konversioseurannan. Ads-asiakkaille kerrotaan niiden käyttäjien kokonaismäärä, jotka ovat klikanneet heidän mainoksiaan ja jotka on ohjattu sivulle, joka sisältää konversioseurantatunnisteen. Ne eivät kuitenkaan sisällä mitään sellaisia tietoja, joiden avulla käyttäjät voitaisiin tunnistaa henkilökohtaisesti.

Jos et halua osallistua seurantamenettelyyn, voit myös kieltää tähän tarvittavan evästeen asentamisen esimerkiksi muuttamalla selainasetuksia, jolloin evästeiden automaattinen asennus poistetaan käytöstä. Voit myös poistaa konversioseurantaevästeet käytöstä muuttamalla selaimesi asetuksia.

Käyttäessäsi Google Ads -palvelua henkilötietosi siirretään Yhdysvaltoihin. Yhdysvaltojen tapauksessa EU:n komissio ei ole tehnyt päätöstä siitä, ovatko henkilötiedot suojattu asiamukaisesti tai riittävällä tavalla suhteessa GDPR-asetukseen, joten tietosuojan riittävyyttä koskevaa päätöstä (GDPR-asetuksen 45 artikla) ei ole olemassa. Google LLC. -yhtiöön sovelletaan kuitenkin EU:n ja Yhdysvaltojen välistä Privacy Shield -menettelyä. Henkilötietojesi riittävä suojaaminen on siten kuitenkin varmistettu.


Käytämme verkkosivuillamme Google Ads -palvelua. Google Ads on verkkomainontaohjelma, jonka omistaa Google Inc.. Tässä yhteydessä hyödynnämme uudelleenmarkkinointitoimintoa. Näin voimme evästeiden avulla esittää verkkosivujemme käyttäjille heitä kiinnostavia mainoksia. Käyttäjän vuorovaikutusta verkkosivuillamme analysoidaan, jolloin saamme tietää, mitkä mainokset käyttäjää kiinnostivat. Näin voimme näyttää samalle käyttäjälle kohdennettua mainontaa verkkosivuvierailumme jälkeen myös muilla verkkosivuilla. Tähän tarkoitukseen käytettäviä evästeitä käytetään selkeästi vain tietyn tietokoneselaimen tunnistamiseen, ei käyttäjän tunnistamiseen, sillä mitään henkilötietoja ei tallenneta. Voit poistaa Googlen käyttämät evästeet käytöstä seuraamalla seuraavaa linkkiä sekä lataamalla ja asentamalla sivuilta saatavan laajennuksen: https://www.google.com/settings/ads/plugin.
Saat lisätietoja Googlen uudelleenmarkkinoinnista sekä Googlen tietosuojaselosteesta täältä: http://www.google.com/privacy/ads/.

d) Facebook Pixel

Vieraillessasi verkkosivuillamme tarkkailemme ja dokumentoimme käyttäytymistäsi käyttäjänä, jotta voimme näiden tietojen perusteella tehdä sinulle yksilöllisiä suosituksia verkkosivuillamme. Käsittelemme tähän tarkoitukseen seuraavia henkilötietoja:

· IP-osoite
· UUID-tunnus
· verkkotunnus
· laitteen tunnistetiedot
· selaimen tunnistetiedot
· evästeet (lisää viittaus evästeisiin)
· maantieteellinen IP-sijainti.

Käsittelemme henkilötietojasi oikeutettua etuamme koskeviin tarkoituksiin tehdäksemme markkinointitoimenpiteitä GDPR-asetuksen 6 artiklan 1 kohdan 1 alakohdan f-kohdan mukaisesti.

Käsittelyssä hyödynnämme Facebook Pixel -palvelua. Tässä yhteydessä hyödynnämme vain vakiotoimintoja. Saat lisätietoja Facebook Pixel tietosuojasta vastaavista tietosuojaselosteista: Facebook Pixel: https://www.facebook.com/privacy/explanation

Käyttäessäsi Facebook Pixel -palvelua henkilötietosi siirretään Yhdysvaltoihin. Yhdysvaltojen tapauksessa EU:n komissio ei ole tehnyt päätöstä siitä, ovatko henkilötiedot suojattu asiamukaisesti tai riittävällä tavalla suhteessa GDPR-asetukseen, joten tietosuojan riittävyyttä koskevaa päätöstä (GDPR-asetuksen 45 artikla) ei ole olemassa. Facebook, Inc. -yhtiöön sovelletaan kuitenkin EU:n ja Yhdysvaltojen välistä Privacy Shield -menettelyä. Henkilötietojesi riittävä suojaaminen on siten kuitenkin varmistettu.

e) Facebook Custom Audiences

Verkkosivusto hyödyntää myös Facebook Inc. -yhtiön (”Facebook”) Custom Audiences -palvelua. Tällöin vierailtaessa Facebookin sosiaalisessa verkostossa tai muilla samaa menettelyä hyödyntävillä verkkosivuilla käyttäjille voidaan näyttää heidän kiinnostuksen kohteitaan koskevia mainoksia (”Facebook-mainokset”).

Käytössä olevien markkinointityökalujen vuoksi selaimesi muodostaa automaattisesti yhteyden Facebookin palvelimelle. Emme voi vaikuttaa Facebookin tällä työkalulla keräämien tietojen laajuuteen tai myöhempään käyttöön. Integroimalla Facebook Custom Audiences -kohdistuspalvelut Facebook vastaanottaa tiedot, jotka olet nähnyt Internet-esittelymme vastaavilla verkkosivuilla, tai saa tietää, että olet napsauttanut meidän esittämäämme mainosta. Jos olet rekisteröitynyt Facebook-palveluun, Facebook voi yhdistää vierailun tiliisi. Vaikka et olisikaan rekisteröitynyt Facebook-palveluun tai olisi kirjautuneena sisään, on mahdollista, että palveluntarjoaja voi saada tietää ja tallentaa IP-osoitteesi ja tunnistaa myös muita ominaisuuksia.

Facebook Custom Audiences -toiminnon voi poistaa käytöstä osoitteessa https://www.facebook.com/settings/?tab=ads#_
Oikeudellinen peruste tietojesi käsittelylle on GDPR-asetuksen 6 artiklan 1 kohdan 1 alakohdan f-kohta. Saat lisätietoja Facebookin tietojen käsittelystä osoitteesta https://www.facebook.com/about/privacy

6) Sosiaalisen median laajennukset

Hyödynnämme verkkosivuillamme GDPR-asetuksen 6 artiklan 1 kohdan 1 alakohdan b-kohdan mukaisesti sosiaalisten verkostojen, kuten Facebook ja Instagram, sosiaalisia laajennuksia keinona parantaa yrityksemme tunnettavuutta. Mainostamistarkoitus nähdään GDPR-asetuksen puitteissa oikeutettuna etuna. Vastuu tietosuojan noudattamisesta kuuluu kyseisten palveluiden palveluntarjoajille.

a) Facebook

Facebookin sosiaalisen median laajennuksia käytetään sivuillamme tehdäksemme niiden käytöstä sujuvampaa.

Jos olet kirjautuneena Facebookiin, Facebook voi yhdistää vierailusi verkkosivuillamme suoraan Facebook-tiliisi.
Facebook voi käyttää näitä tietoja markkinointi- ja markkinointitutkimustarkoituksiin sekä Facebook-sivujen tarpeita vastaavaan suunnitteluun.

Jos et halua Facebookin yhdistävän sinusta verkkosivujemme avulla keräämiään tietoja Facebook-tiliisi, sinun on kirjauduttava ulos Facebook-tililtäsi ennen vierailuasi verkkosivuillamme.

Saat lisätietoja tietojen hankkimisen tarkoituksesta ja laajuudesta, tietojen jatkokäsittelystä ja hyödyntämisestä Facebookissa, oikeuksistasi niihin liittyen sekä erilaisista asetusvaihtoehdoista yksityisyytesi suojaamiseksi lukemalla Facebookin tietosuojaselosteet (https://www.facebook.com/about/privacy/).

b) Instagram

Käytämme verkkosivuillamme myös sosiaalisen median Instagram-laajennusta, jonka omistaa Instagram LLC. Nämä laajennukset on merkitty Instagram-logolla.

Jos lataat verkkosivuillamme kyseisen laajennuksen sisältävän verkkosivun, muodostetaan selaimesi ja Instagramin palvelimen välille suora yhteys. Tällöin laajennuksen sisältö lähetetään suoraan Instagramista selaimeesi ja integroidaan verkkosivuille. Laajennusten integroinnin vuoksi Instagram saa tiedon, että selaimesi on ladannut vastaavan sivun verkkosivuiltamme, vaikka sinulla ei olisi Instagram-tiliä tai et olisi kirjautuneena Instagramiin.
Selaimesi siirtää nämä tiedot (IP-osoitteesi mukaan luettuna) suoraan Instagramin palvelimelle Yhdysvalloissa ja tallentaa ne sinne. Jos olet kirjautuneena Instagramiin, Instagram voi yhdistää vierailusi verkkosivuillamme suoraan Instagram-tiliisi. Jos olet vuorovaikutuksessa laajennuksen esimerkiksi napsauttamalla Instagram-painiketta, nämä tiedot lähetetään myös suoraan Instagram-palvelimelle ja tallennetaan sinne.

Jos et halua Instagramin yhdistävän sinusta verkkosivujemme avulla keräämiään tietoja Instagram-tiliisi, sinun on kirjauduttava ulos Instagram-tililtäsi ennen vierailuasi verkkosivuillamme.
Saat lisätietoja tästä Instagramin tietosuojaselosteesta https://help.instagram.com/155833707900388.

7) Henkilöihin kohdistuvat oikeudet

Sinulla on seuraavat oikeudet:
– GDPR-asetuksen 15 artiklan mukaisesti vaatia tietoja käsittelemistämme henkilötiedoistasi. Voit erityisesti pyytää tietoja käsittelyn tarkoituksista, henkilötietoluokista, niistä vastaanottajaluokista, joille tietojasi on luovutettu tai luovutetaan, tietojen suunnitellusta säilyttämisajasta, oikeudesta tietojen oikaisemiseen, poistamiseen, käsittelyn rajoittamiseen tai sen vastustamiseen, tietojen lähteistä, jos tiedot eivät ole meidän keräämiämme sekä automaattisen päätöksentekomenettelyn olemassaolosta profilointi mukaan luettuna ja soveltuvin osin asiaan kuuluvien tietojen tarkoituksenmukaisista yksityiskohdista.
– GDPR-asetuksen 16 artiklan mukaisesti vaatia sinua koskevien virheellisten henkilötietojemme välitöntä korjaamista tai täydentämistä.
– GDPR-asetuksen 17 artiklan mukaisesti vaatia sinua koskevien henkilötietojemme poistamista, jos käsittely ei ole välttämätöntä sananvapauden ja tiedonvälityksen vapauden harjoittamisen kannalta, lakisääteisen velvoitteen toteuttamiseksi yleisen edun vuoksi tai laillisten oikeuksien vahvistamiseksi, harjoittamiseksi tai puolustamiseksi.
– GDPR-asetuksen 18 artiklan mukaisesti vaatia henkilökohtaisten tietojesi käsittelyn rajoittamista, jos olet kiistänyt tietojen oikeellisuuden, jos käsittely on lainvastaista mutta kiellät tietojen poistamisen, emme enää tarvitse kyseisiä tietoja mutta sinä tarvitset niitä lakisääteisten oikeuksiesi vahvistamiseksi, harjoittamiseksi tai puolustamiseksi tai jos olet vastustanut käsittelyä GDPR-asetuksen 21 artiklan mukaisesti.
– GDPR-asetuksen 20 artiklan mukaisesti vaatia meitä lähettämään sinulle käsittelemämme henkilötietosi jäsennellyssä, vakiomallisessa ja koneella luettavassa muodossa tai vaatia niiden siirtoa toiselle rekisterinpitäjälle.
– GDPR-asetuksen 7 artiklan 3 kohdan mukaisesti peruuttaa aiemmin antamasi suostumus milloin tahansa. Tämän seurauksena meillä ei ole enää oikeutta käsitellä tietoja, jotka riippuvat tästä suostumuksesta.
– GDPR-asetuksen 77 artiklan mukaisesti tehdä valitus valvontaviranomaiselle. Pääsääntöisesti voit tehdä sen pääasiallisen asuinpaikkasi tai työpaikkasi valvontaviranomaiselle tai sen paikkakunnan viranomaiselle, jossa yrityksesi rekisteröity toimipaikka sijaitsee.

8) Oikeus vastustaa käsittelyä

Jos henkilötietojasi käsitellään oikeutetun edun perusteella GDPR-asetuksen 6 artiklan 1 kohdan 1 alakohdan f-kohdan mukaisesti, sinulla on oikeus GDPR-asetuksen 21 artiklan mukaisesti vastustaa henkilötietojesi käsittelyä edellyttäen, että siihen on syytä erityistilanteestasi johtuen tai vastustus kohdistuu suoramarkkinointiin.

9) Tietoturva

Verkkovierailun aikana käytämme laajasti käytössä olevaa SSL-suojausta yhdessä korkeimman salaustason kanssa, jota selaimesi tukee.
Muutoin käytämme asianmukaisia teknisiä turvatoimia tietojesi suojaamiseksi tahattomalta tai tahalliselta manipuloinnilta, osittaiselta tai täydelliseltä menetykseltä tai kolmansien osapuolten luvattomalta käytöltä.

10) Tämän tietosuojaselosteen voimassaolo ja muutokset

Tämä tietosuojaseloste laadittu 20.1.2023 ja on voimassa toistaiseksi.
Verkkosivustomme kehittymisen vuoksi saatamme muuttaa tätä tietosuojaselostetta. Voit milloin tahansa lukea voimassa olevan verkkosivujamme koskevan tietosuojaselosteemme osoitteessa www.kuopionluonnonravinto.com/tietosuojaseloste.