Experianin tietosuoja- ja evästekäytäntö Yhdysvaltojen ulkopuolella tarjotuille pimeän verkon valvontapalvelulle, sosiaalisen median valvontapalvelulle ja henkilöllisyyden palautuspalvelulle
Voimaantulopäivämäärä: 19. Syyskuu 2023
Tämä tietosuoja- ja evästekäytäntö on saatavilla myös seuraavilla kielillä: tanska (Dansk), hollanti (Nederlandse), euroopanranska (Européen Français), suomi (suomi), kanadanranska (Français Canadian), saksa (Deutsch), italia (Italiano), norja (Norsk), puola (Polska), portugali (Portugues), espanja - Latinalainen Amerikka (Español – America Latina), espanja - Espanja (Español - España), ruotsi (Svenska) ja turkki (Türk).
Tämä tietosuoja- ja evästekäytäntö koskee kaikkia ”henkilötietoja” (joihin joskus viitataan myös termillä ”henkilökohtaiset tiedot”), joita tilaajilta (henkilöiltä ja yrityksiltä) kerätään pimeän verkon valvontapalvelumme, sosiaalisen median valvontapalvelumme ja/tai henkilöllisyyden palautuspalvelumme (”palvelut”) yhteydessä ja kun käytät verkkoportaaliamme. Tässä käytännössä kerrotaan, mitä sinua koskevia henkilötietoja keräämme, käytämme, jaamme, suojelemme tai muuten käsittelemme ja mitkä tällaisen henkilötietojen lainmukaiset käsittelyperusteet ovat palvelujen tarjoamisen yhteydessä ja mitä vaihtoehtoja sinulla on henkilötietojesi käytön, niihin pääsyn, niiden korjaamisen ja muiden niihin liittyvien oikeuksien suhteen.
Yksittäiset tilaajat
Yksittäisillä tilaajilla tarkoitamme henkilöitä, jotka hankkivat palveluitamme suoraan meiltä tai asiakkaaltamme, joka tarjoaa tilaajan käyttöön osan palveluistamme tai kaikki palvelumme (”asiakas”). Tämä saattaa koskea myös lapsia, joiden henkilötietoja tilaajat (tai asiakkaamme) antavat meille pimeän verkon valvontapalvelumme yhteydessä (”perhetilaus”).
Yritystilaaja
Yritystilaajilla tarkoitamme muualla kuin Yhdysvalloissa sijaitsevien yritysten työntekijöitä, kumppaneita ja johtajia (”henkilökunta”), jolloin tilaajana toimii yritys, joka hankkii palveluitamme.
Tässä tietosuoja- ja evästekäytännössä näihin viitataan persoonamuodolla ”sinä”.
Kaikki palvelumme eivät ole kaikkien tilaajien saatavilla. Lue tämä tietosuoja- ja evästekäytäntö huolellisesti, jotta ymmärrät, kuinka käsittelemme henkilötietojasi käyttämiisi palveluihin liittyen.
Jos olet Global Identity Works -tilaaja
Huomaa, että hyväksyessäsi verkkoportaalimme käyttöehdot olet tehnyt sopimuksen jommankumman osakkuusyhtiömme kanssa: ConsumerInfo.com, Inc., (kalifornialainen yhtiö ja Experian-yhtiö) tai Experian Limited, (Yhdistyneeseen kuningaskuntaan rekisteröity yhtiö ja Experian-yhtiö).
Vaikka kyseinen yhtiö toimii puolestamme (ja Experian Limited -yhtiön ollessa kyseessä, toimii edustajanamme EU:ssa ja tietojenkäsittelijänä), henkilötietojasi käsittelemme me, tässä käytännössä kuvatulla tavalla.
Jos olet perhetilauksen piiriin kuuluva lapsi tai tällaisen lapsen vanhempi/huoltaja
Lue tämä lapsia varten tuotettu tietosuoja- ja evästekäytännön versio alta kohdasta ”Experianin tietosuoja- ja evästekäytäntö (lapsille) – Pimeän verkon valvontapalvelu”.
Mikä on Experian ja kuinka voit ottaa meihin yhteyttä?
Tässä tietosuoja- ja evästekäytännössä Experian tarkoittaa CSIdentity Corporation, Inc:iä, joka on Experian-yhtiö, joka tunnetaan myös nimellä Experian Partner Solutions ja jonka päätoimipaikka on osoitteessa 1501 South Mopac Expressway, Suite 200, Austin, TX 78746, Yhdysvallat (jäljempänä ”Experian” ja ”me”).
Experian on osa konsernia, jonka emoyhtiö on Lontoon pörssissä listattu Experian plc (EXPN). Experian-konsernilla on pääkonttori Dublinissa Irlannissa ja sen operatiiviset päätoimipaikat sijaitsevat Costa Mesassa Kaliforniassa ja Nottinghamissa Yhdistyneessä kuningaskunnassa. Lisätietoja Experian-konsernista saat verkkosivustoltamme osoitteesta www.experianplc.com.
Rekisterinpitäjänäsi Experian kunnioittaa tilaajien yksityisyyttä ja arvostaa heidän osoittamaansa luottamusta. Euroopan unionin (”EU”) tietosuojalainsäädännössä käytetty termi ”rekisterinpitäjä” tarkoittaa, että meidän vastuullamme on määrittää henkilötietojesi käsittelyn keinot ja tarkoitukset. Monien muiden alueiden tietosuojalait sisältävät samankaltaisia vastuurooleja, joten tässä tietosuoja- ja evästekäytännössä termillä ”rekisterinpitäjä” tarkoitetaan myös muiden sovellettavien tietosuojalakien vastaavia termejä/käsitteitä.
Käyttämällä palveluita ilmoitat ja myönnät lukeneesi ja ymmärtäneesi tässä tietosuoja- ja evästekäytännössä kuvatut henkilötietomenettelyt. Jos et hyväksy edellä mainittua, älä käytä palveluita.
Mitä tietoja keräämme?
Jotta voisimme tarjota sinulle palveluitamme, pyydämme sinulta tiettyjä henkilötietoja, joiden perusteella sinut voidaan tunnistaa. Pyydetyt henkilötiedot riippuvat käyttämistäsi palveluista, kuten alla on kuvattu. Rajoitetuissa tilanteissa niihin voi kuulua erityisiin henkilötietoryhmiin kuuluvia tietoja tai arkaluontoisia henkilötietoja. Saatamme myös käsitellä sinua koskevia henkilötietoja, kun suoritamme palveluitamme, operoimme verkkoportaaliamme, harjoitamme liiketoimintaamme tai täytämme lakisääteisiä velvoitteitamme. Alla olevat kuvaukset henkilötietojen käsittelystä koskevat sinua sen mukaan, mitä palveluita käytät.
Pääsy verkkoportaaliimme
Verkkoportaalimme kautta pääset muihin palveluihimme, joihin sinulla on käyttöoikeus. Jos sinulla on verkkoportaalin käyttöoikeus, asiaankuuluva kolmannen osapuolen asiakas, joka tarjoaa palvelumme sinun käyttöösi, on antanut sinulle aktivointikoodin, tai kyseinen asiakas on tarjonnut vaihtoehtoisen rekisteröitymissivun, jonka kautta saat käyttöoikeuden tarjoamiimme palveluihin. Tässä ensimmäisessä vaiheessa luot tilin, määrität salasanan ja annat nimesi ja sähköpostiosoitteesi, joista kaikki ovat sinua koskevia henkilötietoja (”tilin määritystiedot”). Keräämme nämä tilin määritystiedot suoraan sinulta tai, tarvittaessa, asiakkaaltamme. Käytämme näitä tilin määritystietoja antaaksemme sinulle pääsyn verkkoportaaliin myöhemmin.
Pimeän verkon valvontapalvelu
Tämä palvelu on kaikkien palveluidemme tilaajien saatavilla. Jotta voisimme tarjota tämän palvelun sinulle, keräämme vaarantuneita henkilötietoja useista eri verkkolähteistä, joihin vaarantuneita tietoja jaetaan (esim. vaarantuneiden tietojen jakamiseen tarkoitetut foorumit ja/tai sosiaalisen median ryhmät) ja säilytämme niitä tietokannassamme (”tietokanta”).
Henkilötietoihin, joita sinä saatat (tai ne saattavat) antaa meille (verkkoportaalimme kautta), jotta voisimme etsiä osumia tietokannastamme, kuuluvat jotkut tai kaikki seuraavista:
- nimesi
- syntymäaikasi
- yhteystietosi, kuten postiosoite, puhelinnumero ja sähköpostiosoite
- kirjautumistietosi ja salasanasi (jotka saattavat sisältää henkilötietoja)
- luotto-/pankki-/erityisluottokorttisi numero
- pankkitili-/iban-tietosi
- kansallinen sairasvakuutustunnuksesi / lääkinnälliseen hoitoon liittyvä henkilötunnuksesi
- henkilötunnuksesi tai sosiaaliturvatunnuksesi (tarvittaessa) tai muut aakkosnumeeriset tunnisteet, joita voidaan käyttää lainkäyttöalueellasi (esim. verotunnus, matkustustunnus tai terveystunnus tai lainkäyttöalueesi vastaavat)
- ajokorttisi numero
- passisi numero.
Jos olet antanut meille edellä mainitut henkilötiedot, ja löydämme osumia tietokannastamme, lähetämme sinulle (sähköpostitse) ilmoituksen.
Jos asut EU:n alueella / Yhdistyneessä kuningaskunnassa (”UK”), lue myös kohta, joka koskee erityisten henkilötietoryhmien käsittelyä tämän palvelun yhteydessä.
Sosiaalisen median valvontapalvelu
Kaikilla tilaajilla ei ole tämän palvelun käyttöoikeutta. Jos sinulla on tämän palvelun käyttöoikeus ja haluat käyttää palvelua, sinun on annettava meille kyseisen sosiaalisen median tilin kirjautumistietosi (käyttäjänimi ja salasana pienoisohjelman kautta). Huomaa, että tämä palvelu on oletusarvoisesti ”pois käytöstä”, kunnes annat edellä mainitut tiedot ja valitset ”käytössä”. Kun palvelu on otettu käyttöön, pääsemme kyseisen sosiaalisen median tileillesi valvomaan kyseisen sosiaalisen median profiiliesi sisältöä ja voimme ilmoittaa sinulle (sähköpostitse) tietosuojaan ja/tai maineeseen liittyvistä riskeistä profiilisi sisällön ja/tai seinälläsi julkaisemiesi postausten perusteella (ja suositella toimenpiteitä näiden riskien käsittelemiseksi esim. poistamalla tiettyjä seinäpostauksia tai tietoja profiilistasi).
Tietosuojariskeihin kuuluu sellaisten henkilötietojen asettaminen saataville, joita muut voivat käyttää esiintyäkseen sinuna. Maineeseen liittyvät riskit tunnistetaan vertaamalla seinäpostaustesi kirjallista sisältöä (ei valokuvia) sanakirjaamme, joka sisältää termejä, jotka saattavat altistaa sinut maineeseen liittyvälle riskille. Profiilisi sisältö ja tietyissä tilanteissa profiilisi seinäpostaukset saattavat sisältää henkilötietojasi (esim. nimesi, yhteystietosi, kiinnostuksen kohteesi, mielipiteesi ja uskomuksesi). Keräämme näitä henkilötietoja sinulta epäsuorasti, kun valvomme sosiaalisen median profiilisi seinäpostauksia tunnistaaksemme tietosuojaan ja/tai maineeseen liittyviä riskejä edellä kuvatulla tavalla. Tämän palvelun tarjoamiseksi suorittamamme valvonta jatkuu, kunnes ”poistat sen käytöstä”. Voit poistaa valvonnan käytöstä milloin tahansa. Voit ottaa valvonnan ”käyttöön” tai ”poistaa sen käytöstä” jokaisen sosiaalisen verkostosi kohdalla erikseen.
Jos asut EU:n alueella / Yhdistyneessä kuningaskunnassa, lue myös kohta, joka koskee erityisten henkilötietoryhmien käsittelyä tämän palvelun yhteydessä.
Henkilöllisyyden palautuspalvelu
Kaikilla tilaajilla ei ole tämän palvelun käyttöoikeutta. Saatamme tarjota tämän henkilöllisyyden palautuspalvelun tilaajille, joilla on sen käyttöoikeus yhdessä edellä kuvattujen muiden palveluidemme kanssa. Riippuen palvelun käyttöoikeustasostasi, henkilöllisyyden palautuspalvelu voi (i) rajoittua henkilöllisyytesi suojaamista ja tunnistettujen riskien käsittelemistä koskevien neuvojen antamiseen verkkoportaalin kautta tai (ii) sisältää myös tukea puhelinpalvelumme kautta (pyynnöstäsi ja mikäli palvelun käyttöoikeutesi tai tilauksesi kattaa tämän palvelun osan), jolloin henkilöllisyyden palautusneuvojamme voivat (a) antaa sinulle neuvoja liittyen toimenpiteisiin, joihin sinun pitäisi ryhtyä
tai (b) pyynnöstäsi (ja mikäli palvelun käyttöoikeutesi tai tilauksesi kattaa tämän palvelun osan) ryhtyä puolestasi toimenpiteisiin yhteyden ottamiseksi muihin osapuoliin henkilöllisyytesi eheyden palauttamiseksi. Kun keskustelet henkilöllisyyden palauttamisesta neuvojiemme kanssa (puhelinpalvelumme välityksellä), saatamme kerätä sinulta lisää henkilötietoja, jotta voimme tarjota tämän palvelun sinulle (esim. mitä asiaan liittyviä palveluntarjoajia käytät ja kuinka voimme ottaa niihin yhteyttä ryhtyäksemme toimenpiteisiin henkilöllisyytesi palauttamiseksi).
Erityiset henkilötietoryhmät
Vaikka meillä ei ole tarkoitusta kerätä erityisiin henkilötietoryhmiin kuuluvia henkilötietoja pimeän verkon tai sosiaalisen median valvontapalvelun kautta, saatamme aika ajoin kerätä tällaisia tietoja.
“Erityisiin henkilötietoryhmiin kuuluvat henkilötiedot” sisältävät sovellettavan tietosuojalain nojalla tietoja, jotka paljastavat
- rodun tai etnisen alkuperän
- poliittisen kannan
- uskonnollisen tai filosofinen vakaumuksen taikka
- ammattiliiton jäsenyyden
Tällaisia tietoja ovat myös
- geneettiset tiedot, sinut yksilöivät biometriset tiedot,
- terveyttä koskevat tiedot taikka sukupuolielämää tai seksuaalista suuntautumista koskevat tiedot, tai tiedot, jotka muulla tavoin kuuluvat sellaisten tietojen luokkaan, joiden käsittelyyn tarvitsemme sovellettavan paikallisen lain nojalla nimenomaisen luvan.
Tietojen täsmällisyys
Ellet ole lapsi tai yritystilaajan henkilökunnan jäsen, olet vastuussa antamiesi tietojen täsmällisyydestä (mukaan lukien lapseesi tai henkilökunnan jäseneen liittyen, soveltuvin osin) ja hyväksyt sen, että antamissasi tiedoissa olevat ristiriitaisuudet tai epäjohdonmukaisuudet saattavat johtaa siihen, ettei henkilöllisyyttäsi (tai heidän henkilöllisyyttään) voida vahvistaa, mikä puolestaan saattaa estää pääsyn kaikkiin tai joihinkin palveluihimme. Lisäksi virheellisten tietojen antaminen meille saattaa merkitä sitä, että et pääse hyötymään palvelusta – esim. jos haluat käyttää pimeän verkon valvontapalvelua ja annat meille väärän passinumeron tietokantavertailua varten, emme voi verrata oikeaa passinumeroa tietokantaan tai ilmoittaa sinulle osumista.
Kuinka käytämme tietojasi?
Käytämme henkilötietojasi tarjotaksemme sinulle palveluita, joihin sinulla on käyttöoikeus ja joita sinä olet pyytänyt.
Pääsy verkkoportaaliimme
Käytämme tietojasi, jotta voit kirjautua verkkoportaaliin ja päästä muihin palveluihimme.
Pimeän verkon valvontapalvelu
Käytämme tietojasi, jotta voimme tehdä hakuja tietokannassamme ja määrittää, ovatko henkilötietosi vaarantuneet, ja lähettää sinulle (tai vanhemmallesi/huoltajallesi tai työnantajallesi, soveltuvin osin) ilmoituksia, jos osumia löydetään.
Sosiaalisen median valvontapalvelu
Käytämme tietojasi tehdäksemme hakuja nimeämässäsi sosiaalisen median profiilissa ja/tai seinäpostauksia, jotta voisimme tunnistaa tietosuojaan ja/tai maineeseen liittyviä riskejä ja ilmoittaa niistä sinulle.
Henkilöllisyyden palautuspalvelu
Käytämme tietojasi, jotta voimme antaa sinulle neuvoja henkilöllisyyteen liittyvien riskien hallinnoimiseksi ja, mikäli se sisältyy tilaukseesi, ryhtyä toimenpiteisiin puolestasi ja pyynnöstäsi.
Tilisi hallinta
Keräämme, säilytämme ja muutoin käsittelemme henkilötietoja myös seuraavia palveluidemme käyttöön liittyviä tarkoituksia varten:
- palveluiden käyttöoikeuden vahvistaminen
- asiakastuen tarjoaminen tarvittaessa
- kirjan pitäminen pimeän verkon valvontapalveluun ja sosiaalisen median valvontapalveluun liittyen lähetetyistä ilmoituksista
- lakisääteisten, säädännöllisten ja muiden hyvää hallintotapaa koskevien velvoitteiden täyttäminen.
Yleiset tarkoitukset
Lisäksi voimme käsitellä henkilötietojasi seuraavia yleisiä tarkoituksia varten:
- sinun (tai vanhempasi/huoltajasi tai työnantajasi, soveltuvin osin) ja meidän välisen suhteen hallinnoiminen ja (tarvittaessa) käyttöehtojemme täytäntöön paneminen sekä muut sisäiset liiketoimintatarkoitukset (silloin kuin tietosuojalait sen sallivat)
- oikeusvaateilta puolustautuminen
- tuotteidemme ja palveluidemme kehittäminen esim. tarkentamalla maineeseen liittyvien riskien tunnistamiseen käyttämäämme sosiaalisen median valvontapalvelun sanakirjaa tunnistamalla avainsanoja, jotka todennäköisimmin liittyvät tällaisiin riskeihin ja lisäämällä niitä sanakirjaan
- tilastolliset analyysit (tuotteidemme ja palveluidemme kehittämiseen liittyen)
- lakisääteisten, säädännöllisten ja muiden hyvää hallintotapaa koskevien velvoitteiden täyttäminen
- hallinnolliset tarkoitukset tai niihin liittyvät tarkoitukset, tai kun meillä on lakisääteinen oikeus tai velvollisuus käyttää tai luovuttaa henkilötietojasi (mukaan lukien rikosten ja petosten torjunta ja niihin liittyvät tarkoitukset).
Markkinatutkimukset
Saatamme muuttaa henkilötietosi tilastollisiksi tai kootuiksi tiedoiksi siten, ettei sinua voida tunnistaa kyseisten tietojen perusteella. Saatamme käyttää näitä koottuja tietoja markkinointitutkimusten ja analyysien tekemiseen, mukaan lukien tilastollisten tutkimusten ja raporttien laatiminen. Saatamme jakaa näitä tilastotietoja tai koottuja tietoja usein eri tavoin, myös samoista syistä, joiden nojalla saatamme jakaa henkilötietoja. Lue tietojen jakamista koskeva kohta tästä tietosuoja- ja evästekäytännöstä.
Mikä on henkilötietojesi lainmukainen käsittelyperuste?
Henkilötietojasi käsitellään useiden eri oikeusperusteiden nojalla.
Käsittely on tarpeen oikeutettujen etujemme vuoksi
Henkilötietojen käsitteleminen on tarpeen
- pääsyn tarjoamiseksi verkkoportaaliin
- pimeän verkon valvontapalvelun tarjoamiseksi – hakujen tekemiseksi
- sen vahvistamiseksi, että sinulla (tai vanhemmallasi/huoltajallasi tai työnantajallasi, soveltuvin osin) on oikeus käyttää palveluita
- kirjan pitämiseksi ilmoituksista sekä antamistasi (tai vanhempasi/huoltajasi tai työnantajasi antamista, soveltuvin osin) tiedoista, sinun eduksesi (tai heidän eduksensa) (jos esim. tarvitset tai he tarvitsevat meiltä lisäpalveluita tai tukea) sekä lakisääteisten, säädännöllisten ja muiden hyvää hallintotapaa koskevien velvoitteiden täyttämiseksi
- henkilötietojesi käsittelyn yleisiä tarkoituksia varten, jotka kuvataan vastaavan otsikon alla edellä kohdassa ”Kuinka käytämme tietojasi?”
- markkinatutkimusten tekemiseksi
- tietojen luovuttamiseksi kolmansille osapuolille esimerkiksi fuusion yhteydessä (kuitenkin tilanteissa, joissa tietojen luovuttaminen on tarpeen lakisääteisten velvoitteidemme täyttämiseksi, lainmukainen käsittelyperuste on lakisääteinen velvoite, ja tilanteissa, joissa sovellettava tietosuojalainsäädäntö edellyttää, että annat suostumuksesi tietojen luovuttamiselle, lainmukainen käsittelyperuste on suostumus)
henkilötietojen lainmukainen käsittelyperuste on oikeutettu etumme, eikä käsittely rajoita sinun oikeuksiasi, vapauksiasi tai henkilökohtaisia oikeutettuja etujasi. Oikeutettuihin etuihimme kuuluvat tilaajiamme ja tilaajien puolesta palveluita hankkineita asiakkaitamme hyödyttävien palveluiden tarjoaminen (ja parantaminen ja kehittäminen), palvelun tarjoamisen ja liiketoimintamme mahdollistavat toimenpiteet sekä liiketoimintamme suojeleminen oikeudellisilta ja muilta riskeiltä.
Käsittely on tarpeen sopimuksen noudattamiseksi
Henkilötietojen käsitteleminen on tarpeen [tiettyjen?] pimeän verkon valvontapalveluun ja sosiaalisen median valvontapalveluun liittyvien tarkoitusten vuoksi, jotta voimme täyttää sopimusvelvoitteemme sinua kohtaan ja tarjota palvelut.
Käsittely on tarpeen, jotta voisimme täyttää lakisääteiset velvoitteemme
Henkilötietojesi käsitteleminen on tarpeen ilmoitusten kirjaamista, oikeusvaateilta puolustautumista, lain noudattamista tai säädännöllisiä tarkoituksia varten tai silloin, kun meillä on lakisääteinen oikeus tai velvollisuus käyttää tai luovuttaa tietojasi (mukaan lukien rikosten ja petosten torjuntaan ja niihin liittyviä tarkoituksia varten) ja käsitteleminen on tarpeen lakisääteisten velvoitteidemme täyttämiseksi.
Suostumus
Joillakin lainkäyttöalueilla sovellettava tietosuojalainsäädäntö edellyttää, että henkilötietojasi (mukaan lukien erityiset henkilötietoryhmät) käsitellään joitakin tai kaikkia kohdissa ”Mitä tietoja keräämme ja miksi?” ja ”Kuinka käytämme tietojasi?” kuvattuja tarkoituksia varten sinun suostumuksellasi (jonka annat joko omasta puolestasi tai lapsen puolesta). Näin ollen, kun rekisteröidyt palveluitamme varten, pyydämme sinua antamaan suostumuksesi henkilötietojesi käsittelemistä varten. Jos paikalliset tietosuojalait edellyttävät, että annat suostumuksesi henkilötietojesi käsittelylle, suostumuksesi muodostaa tällöin oikeusperusteen henkilötietojesi käsittelylle. Jos suostumusta ei vaadita, käsittelemme henkilötietojasi, koska se on joko tarpeen oikeutettujen etujemme kannalta tai jotta voisimme panna täytäntöön sopimuksen tai täyttää lakisääteiset velvoitteemme.
Jos asut (tai lapsesi asuu) EU:n alueella / Yhdistyneessä kuningaskunnassa, oikeusperusteemme alla mainittujen henkilötietojen käsittelemiselle on nimenomainen suostumuksesi (jonka annat joko omasta puolestasi ja/tai vanhempana/huoltajana lapsesi puolesta).
1. Pimeän verkon valvonta – Yleistä
Jos annat meille erityisiä henkilötietoryhmiä pimeän verkon valvontapalvelun kautta tai jos niitä on vaarantuneisiin tietoihin sisältyvissä henkilötiedoissa, saatamme käyttää niitä seuraavia tarkoituksia varten:
- hakujen tekeminen voidaksemme määrittää, vaikuttavatko vertailua varten annetut henkilötiedot vaarantuneen, tai voidaksemme tarkistaa, löytyykö henkilötiedoillasi osumia tietokannassamme jo olevien tietojen kanssa, joita keräämme eri verkkolähteistä, ja mikäli näin on, voidaksemme lähettää sinulle ilmoituksia tällaisista osumista
- asiakastuen tarjoaminen tarvittaessa
- tiedusteluihin liittyvät tarkoitukset
- kirjan pitäminen ilmoituksista sekä antamistasi tiedoista, sinun etusi (jos esim. tarvitset meiltä lisäpalveluita tai tukea) sekä hyvää hallintotapaa koskevien velvoitteiden täyttäminen (silloin, kun lakisääteisten tai säädännöllisten velvoitteiden täyttämistä ei edellytetä)
- tilastollisiin analyyseihin liittyvät prosessit (mukaan lukien muuntaminen tilastolliseen tai koottuun muotoon)
- henkilötietojen luovuttaminen kolmansille osapuolille (lukuun ottamatta palveluntarjoajiamme, jotka käsittelevät tietoja puolestamme), ellei lakisääteisten velvoitteidemme täyttäminen edellytä tietojen luovuttamista
- välisemme suhteen hallinnoiminen.
2. Pimeän verkon valvonta – Lapset
Lapsesi henkilötiedot (mukaan lukien lapsesi erityiset henkilötietoryhmät tai muut tietoryhmät, joiden käsittelyyn vaaditaan sovellettavan paikallisen lain mukaan nimenomainen suostumus), joita annat (vanhempana/huoltajana) meille verkkoportaalin kautta (tai joita on vaarantuneisiin tietoihin sisältyvissä henkilötiedoissa) ja joita käsittelemme seuraavia tarkoituksia varten:
- hakujen tekeminen voidaksemme määrittää, vaikuttavatko vertailua varten annetut henkilötiedot vaarantuneen, tai voidaksemme tarkistaa, löytyykö tiedoilla osumia tietokannassamme jo olevien tietojen kanssa, joita keräämme eri verkkolähteistä, ja mikäli näin on, voidaksemme lähettää sinulle ilmoituksia tällaisista osumista
- asiakastuen tarjoaminen sinulle (vanhempana/huoltajana) tarvittaessa
- tiedusteluihin liittyvät tarkoitukset
- kirjan pitäminen ilmoituksista sekä (vanhempana/huoltajana) antamistasi tiedoista, sinun etusi (tai lapsesi etu) (jos esim. sinä tarvitset tai lapsesi tarvitsee meiltä lisäpalveluilta tai tukea) sekä hyvää hallintotapaa koskevien velvoitteiden täyttäminen (silloin, kun lakisääteisten tai säädännöllisten velvoitteiden täyttämistä ei edellytetä)
- tilastollisiin analyyseihin liittyvät prosessit (mukaan lukien muuntaminen tilastolliseen tai koottuun muotoon)
- henkilötietojen luovuttaminen kolmansille osapuolille (lukuun ottamatta palveluntarjoajiamme, jotka käsittelevät henkilötietoja puolestamme) (ellei lakisääteisten velvoitteidemme täyttäminen edellytä tietojen luovuttamista)
- (vanhemman/huoltajan) tilin hallinnoiminen (vain siltä osin kuin henkilötiedot kuuluvat erityisiin henkilötietoryhmiin tai muihin tietoryhmiin, joiden käsittelyyn vaaditaan sovellettavan paikallisen lain mukaan nimenomainen suostumus).
3. Sosiaalisen median valvontapalvelu
Tätä palvelua ei tarjota lapsille.
Kaikki erityiset henkilötietoryhmät (tai muut tietoryhmät, joiden käsittelyyn vaaditaan sovellettavan paikallisen lain mukaan nimenomainen suostumus), jotka sisältyvät sosiaalisen median profiiliisi tai seinäpostauksiin, joita valvomme tämän palvelun tarjoamiseksi ja joita käytämme seuraavia tarkoituksia varten:
- pyydettyjen palveluiden tarjoaminen tekemällä hakuja sosiaalisen median profiilissasi ja/tai seinäpostauksissasi, jotta voimme tunnistaa tietosuojaan ja/tai maineeseen liittyviä riskejä ja ilmoittaa niistä sinulle
- asiakastuen tarjoaminen tarvittaessa
- tiedusteluihin liittyvät tarkoitukset
- kirjan pitäminen ilmoituksista sekä antamistasi tiedoista, sinun etusi (jos esim. tarvitset meiltä lisäpalveluita tai tukea) sekä hyvää hallintotapaa koskevien velvoitteiden täyttäminen (silloin, kun lakisääteisten tai säädännöllisten velvoitteiden täyttämistä ei edellytetä)
- tämän palvelun kehittäminen (esim. tarkentamalla maineeseen liittyvien riskien tunnistamiseen käyttämäämme sosiaalisen median valvontapalvelun sanakirjaa tunnistamalla avainsanoja, jotka todennäköisimmin liittyvät tällaisiin riskeihin ja lisäämällä niitä sanakirjaan, jotta voisimme tarjota tilaajille paremman palvelun)
- tilastollisiin analyyseihin liittyvät prosessit (mukaan lukien muuntaminen tilastolliseen tai koottuun muotoon)
- henkilötietojen luovuttaminen kolmansille osapuolille (lukuun ottamatta palveluntarjoajiamme, jotka käsittelevät henkilötietoja puolestamme), (ellei lakisääteisten velvoitteidemme täyttäminen edellytä tietojen luovuttamista)
- välisemme suhteen hallinnoiminen.
Huomaa, että jos pyydämme suostumustasi käyttääksemme sitä henkilötietojen käsittelyn oikeusperusteena, voit kieltäytyä antamasta suostumustasi tai peruuttaa sen milloin tahansa. Suostumuksesi peruuttaminen ei vaikuta ennen suostumuksen peruuttamista tapahtuneen käsittelyn laillisuuteen. Huomaa kuitenkin, että jos suostumuksesi on tarpeen, jotta voisimme käsitellä henkilötietojasi, ja kieltäydyt antamasta suostumustasi (tai peruutat antamasi suostumuksen), emme voi käsitellä kyseisiä tietoja tai tarjota sinulle palveluita.
Yritystilaajat
Jos kuulut yritystilaajan henkilökuntaan, henkilötietojesi lainmukainen käsittelyperuste on oikeutettu etumme tai lakisääteisen velvoitteen täyttäminen.
Luovutammeko tai jaammeko henkilötietojasi?
Jaamme henkilötietojasi kolmansien osapuolien kanssa ainoastaan tässä tietosuoja- ja evästekäytännössä kuvatuilla tavoilla tai jos laki sen muuten sallii tai sitä edellyttää.
Toimittajat
Jotta voisimme tarjota sinulle palveluitamme sekä torjua ja havaita petoksia, jaamme henkilötietojasi kolmansien osapuolien kanssa, jotka suorittavat puolestamme palveluita. Tällaisia kolmansia osapuolia ovat esimerkiksi tietojen säilytyspalveluita tarjoavat IT-yritykset sekä yhteyskeskusten (jos sinulla on henkilöllisyyden palautuspalvelumme puhelinpalvelun käyttöoikeus) ja muiden viestintäpalveluiden tarjoajat (jotka saattavat esim. lähettää sinulle sähköposti-ilmoituksia, jos käytät pimeän verkon valvontapalvelua). Näillä kolmansilla osapuolilla on valtuudet käyttää henkilötietojasi vain siinä määrin kuin se on tarpeen kyseisten palveluiden tarjoamiseksi meille.
Valtion viranomaiset, lainvalvontaviranomaiset, sääntelyviranomaiset
Tietyissä tilanteissa saatamme luovuttaa henkilötietoja vastataksemme valtion viranomaisen, sääntelyviranomaisen tai muun julkisen viranomaisen lainmukaiseen pyyntöön muun muassa säädännöllisten, kansallista turvallisuutta koskevien tai lainvalvonnan vaatimusten täyttämiseksi (esim. rikostutkintaan liittyen). Näin saattaa tapahtua, jos laki edellyttää meidän täyttävän lakisääteisiä velvoitteitamme tai jos tietojen luovuttaminen on oman oikeutetun etumme tai kolmannen osapuolen oikeutetun edun kannalta tarpeen.
Lainmukaiset luovutukset
Saatamme myös luovuttaa henkilötietojasi (myös lain edellyttämällä tavalla) esimerkiksi haasteen tai vastaavan oikeusprosessin asettamien vaatimusten noudattamiseksi silloin, kun vilpittömin mielin uskomme tietojen luovuttamisen olevan tarpeen oikeuksiemme suojelemiseksi, sinun turvallisuutesi tai muiden turvallisuuden suojelemiseksi, petosten tutkimiseksi tai viranomaisen pyyntöön vastaamiseksi.
Kolmannet osapuolet
Mikäli koko omaisuutemme tai jokin sen osa siirtyy kolmannelle osapuolelle fuusion, yritysoston tai minkä tahansa kaupan seurauksena, saatamme luovuttaa henkilötietojasi asianomaisille kolmansille osapuolille tai heidän neuvonantajilleen. Tällaisen kaupan yhteydessä hallussamme olevat henkilötiedot kuuluvat ostajalle siirtyvään omaisuuteen.
Kun suljet tilisi meillä, saatamme jatkaa henkilötietojesi käsittelyä edellä kuvattuihin tarkoituksiin (toimittajat, viranomaiset, lainmukaiset luovutukset ja kolmannet osapuolet) siltä osin kuin sovellettava laki sen sallii.
Saatamme siirtää henkilötietojasi eri puolilla maailmaa sijaitseville Experianin yksiköihin tai osakkuusyhtiöihin taikka antaa tällaisille tahoille pääsyn henkilötietoihisi. Saatamme saattaa nämä tiedot näiden yksiköiden saataville, jotta ne voivat suorittaa tiettyjä käsittelytoimia, jotka auttavat meitä tarjoamaan sinulle tuotteitamme ja palvelujamme tämän tietosuojakäytännön mukaisesti. Noudatamme rajat ylittävien henkilötietojen siirtoon sovellettavia lakeja varmistaaksemme, että tietosi ovat turvassa, riippumatta siitä, mihin tietoja siirretään.
Henkilötietosi siirretään Euroopan komission hyväksymien vakiosopimuslausekkeiden nojalla tai soveltaen jotakin muuta mekanismia, joka tarjoaa henkilötiedoillesi edellä mainittuihin nähden samantasoisen tai paremmantasoisen suojan.
Asiakkaidemme puolesta käsittelemämme henkilötiedot
Muissa tapauksissa käsittelemme henkilötietojasi (esim. tilin määritystietoja) asiakkaan puolesta, jonka vastuulla on määrittää henkilötietojesi käsittelyn keinot ja tarkoitukset. Tällaisissa tapauksissa jaamme nämä henkilötiedot kyseisen asiakkaan kanssa.
Lähetämmekö henkilötietoja ulkomaille?
Henkilötietojesi käsittely tapahtuu ensisijaisesti Irlannissa ja Yhdysvalloissa sijaitsevilla palvelimilla. Osa henkilötietojesi käsittelystä (mukaan lukien käsittely kolmannen osapuolen palveluntarjoajiemme toimesta) saattaa kuitenkin tapahtua muulla lainkäyttöalueella sijaitsevalla palvelimella, kuten esimerkiksi käsittely, joka tapahtuu Alankomaissa olevien henkilöllisyyden palautusneuvojiemme toimesta. Ryhdymme asianmukaisiin toimiin henkilötietojesi suojaamiseksi riippumatta siitä, missä niitä säilytetään. Näitä toimia ovat muun muassa sopimusten tekeminen kolmansien osapuolien kanssa. Jos henkilötietojasi siirretään Yhdistyneen kuningaskunnan tai Euroopan talousalueen ulkopuoliseen maahan, varmistamme myös, että Euroopan komission hyväksymät vakiosopimuslausekkeet tai muut riittävät mekanismit ovat käytössä niiden suojaamiseksi.
Kun saamme henkilötietoja asiakkaalta (tai Experianin osakkuusyhtiöltä), joka rekisterinpitäjän ominaisuudessa kuuluu EU:n / Yhdistyneen kuningaskunnan tietosuojalakien piiriin
Tätä kohtaa sovelletaan vain, kun
- asiakkaamme (tai Experianin osakkuusyhtiö) tarjoaa käyttöösi portaalin tai verkkosivuston, jonka kautta pääset palveluihimme, ja toimittaa meille tilisi määritystiedot
- asiakkaamme (tai Experianin osakkuusyhtiö) kuuluu EU:n ja/tai Yhdistyneen kuningaskunnan tietosuojalakien piiriin
- saamme tilin määritystiedot asiakkaalta (tai Experianin osakkuusyhtiöltä) ja käsittelemme niitä Yhdysvalloissa palveluidemme tarjoamiseksi.
Määritellyissä olosuhteissa asiakas (tai Experianin osakkuusyhtiö) siirtää henkilötietosi meille Yhdysvaltoihin, ja me (Experian) käsittelemme henkilötietojasi Euroopan komission hyväksymien vakiosopimuslausekkeiden mukaisesti tai soveltaen jotakin muuta mekanismia, joka tarjoaa henkilötiedoillesi edellä mainittuihin nähden samantasoisen tai paremmantasoisen suojan. Sovellamme tarpeen mukaan lisäsuojatoimia tai täydentäviä toimenpiteitä (Euroopan tietosuojalautakunnan tai muun Yhdistyneen kuningaskunnan tai EU:n sääntelyviranomaisen suositusten mukaisesti) noudattaaksemme Yhdistyneen kuningaskunnan/EU:n tietosuojalakeja.
Saadaksesi nähtäväksesi vakiosopimuslausekkeet tai saadaksesi lisätietoja niistä siirtomekanismeista ja täydentävistä toimenpiteistä, joita sovellamme henkilötietojesi suojaamiseksi, ota yhteyttä meihin jollakin niistä tavoista, jotka on lueteltu jäljempänä kohdassa ”Kuinka voit ottaa meihin yhteyttä käyttääksesi oikeuksiasi”.
Yhdysvaltain kauppaministeriö ja Euroopan komissio ovat sopineet heinäkuussa 2016 sarjasta tietosuojaperiaatteita ja usein kysyttyjä kysymyksiä (”Privacy Shield -periaatteet”), jotta yhdysvaltalaiset yritykset voivat täyttää Euroopan unionin lainsäädännön vaatimuksen, joka edellyttää henkilötietojen riittävää suojausta, kun niitä siirretään EU:sta Yhdysvaltoihin. Experian on ollut mukana EU:n ja Yhdysvaltojen välisessä Privacy Shield -järjestelyssä lokakuusta 2016 lähtien, ja sen toiminta on sertifioidusti kyseisen järjestelyn vaatimusten mukaista.
Euroopan unionin tuomioistuin mitätöi Privacy Shield -järjestelyn heinäkuussa 2020. Vaikka Privacy Shield ei ole enää voimassaoleva mekanismi tietojen siirtämisessä EU:n ulkopuolelle, tämä sitoumus pätee edelleen joihinkin tietosuojavaatimuksiin.
Experian on edelleenkin aktiivinen Privacy Shield -luettelon jäsen. Olemme edelleenkin sitoutuneita käsittelemään kaikkia EU:n jäsenmaista tai Yhdistyneestä kuningaskunnasta vastaanotettuja henkilötietoja identiteettivarkauksilta suojaamiseen ja petosten ehkäisemiseen liittyvien palvelujen tarjoamisen yhteydessä Privacy Shield -puitteissa sovellettavien periaatteiden mukaisesti.
Lisätietoja Privacy Shield -järjestelystä ja CSIdentity Corporation, Inc -nimisestä sertifioinnistamme on Yhdysvaltain kauppaministeriön Privacy Shield -luettelossa.
Experian antaa sinulle pyynnöstä tietoja siitä, onko hallussamme henkilötietojasi tai käsittelemmekö niitä kolmannen osapuolen puolesta. Voit pyytää näitä tietoja ottamalla meihin yhteyttä osoitteessa eu.data.privacy@experian.com.
Katso tietoja siitä, miten voit käyttää käsittelemiämme henkilötietoja koskevia oikeuksiasi, alla olevasta kohdasta ”Oikeutesi – mukaan lukien pääsy ja poistaminen”.
Kuinka käytämme koottuja tietoja?
Voimme muuttaa henkilötietosi tilastolliseen tai koottuun muotoon, jolloin sinua ei voida tunnistaa yksin niiden perusteella. Tällaisia tilastotietoja tai koottuja tietoja voidaan käyttää tilastollisiin analyyseihin ja hallinnollisiin tarkoituksiin, kuten trendien analysointiin, vakuutusmatemaattiseen työhön, palveluiden räätälöintiin, riskien arviointiin ja palveluihimme liittyvien kulujen ja veloitusten analysointiin.
Mikäli laki sen sallii, saatamme myös jakaa tilastotietoja ja koottuja tietoja kolmansien osapuolien, kuten asiakkaiden, mahdollisten asiakkaiden ja/tai kumppaneiden, palveluntarjoajiemme ja muiden kolmansien osapuolien, kanssa. Huomaa, että tilastotietoja ja koottuja tietoja voidaan luovuttaa muille Experian-konsernin jäsenille – vaikka tietojen vastaanottaja ei voikaan tunnistaa sinua yksin näiden tietojen perusteella. Esimerkkejä näistä ovat mm. eri alueilta kerättyihin koottuihin kuluttajatietoihin perustuvat liiketoimintatietoraportit.
Kuinka pidämme henkilötietosi turvassa?
Ryhdymme asianmukaisiin toimenpiteisiin suojataksemme sinua koskevia henkilötietoja, joita käsittelemme (esim. salaamalla henkilötiedot tarvittaessa).
Kun lähetät henkilötietojasi meille verkkoportaalimme kautta tai kommunikoit kanssamme muuten, sinun on huomioitava, että henkilötietojasi lähetetään Internetin kautta ja ettei mikään Internetin kautta tapahtuva tiedonsiirto ole 100-prosenttisen turvallinen. Vaikka pyrimme kohtuullisin turvatoimin suojaamaan henkilötietosi, kun vastaanotamme ne, sinun on myös varmistettava, että ryhdyt asianmukaisiin toimenpiteisiin henkilötietojesi suojaamiseksi.
Markkinointi
Tarjoamamme henkilöllisyyssuojatuotteiden ja -palvelujen valikoima kehittyy jatkuvasti vastaamaan niitä yhä monipuolisemmiksi kehittyneitä markkinoita, joilla toimimme. Emme lähetä sinulle muihin tuotteisiimme tai palveluihimme (tai kolmansien osapuolien tuotteisiin tai palveluihin) liittyviä markkinointiviestejä ilman etukäteen antamaasi suostumusta, ja jos annat suostumuksesi niiden vastaanottamista varten, voit muuttaa mieltäsi milloin tahansa ottamalla meihin yhteyttä tässä tietosuojakäytännössä annettujen yhteystietojen avulla. Niissä rajoitetuissa tapauksissa, joissa lähetämme sinulle mainosviestejä koskien palveluitamme, joita käytät tai olet käyttänyt, voit kieltäytyä vastaanottamasta niitä noudattamalla kussakin viestissä olevia ohjeita tai ottamalla meihin yhteyttä.
Huomaa, että markkinointiviestintä ei tarkoita samaa kuin ”tietopohjainen” tiedottaminen tai palveluviestintä, eikä suostumusta yleensä tarvita viestintään, joka koskee meiltä pyytämiäsi palveluita ja jossa käytetään meille tätä tarkoitusta varten antamiasi yhteystietoja.
Kuinka kauan säilytämme henkilötietojasi?
Henkilötietojasi säilytetään vain niin kauan kuin se on tarpeen tässä tietosuoja- ja evästekäytännössä esitettyjen nimenomaisten tarkoitusten sekä lakisääteisten vaatimustemme täyttämiseksi, mukaan lukien verotukseen liittyvät ja kaupalliset velvoitteet sekä mahdollisiin oikeusvaateisiin vastaaminen. Pimeän verkon valvontapalveluun liittyen säilytämme tiettyjä henkilötietoja 25 vuoden ajan niiden keräyspäivästä alkaen, jotta voisimme tarjota tämän palvelun tehokkaammin.
Tietojen säilytysaikojen määrittämiseen käytämme muun muassa seuraavia kriteerejä:
Säilytys tiedusteluiden yhteydessä
Voimme säilyttää henkilötietojasi kohtuullisen ajan palveluita koskevan tiedustelusi jälkeen siltä varalta, että teet (tai vanhempasi/huoltajasi tai työnantajasi lähettää) lisätiedusteluita. Tähän ryhmään kuuluvia henkilötietoja ovat esimerkiksi tuoteilmoitusten tiedot, henkilöllisyyden vahvistamista varten vastaanotetut asiakirjat, tilin määritystiedot, tapahtumahistoria, kirjeenvaihto, muistiinpanot puheluista ja valvontaa varten lähetetyt henkilötiedot.
Säilytys oikeusvaateiden yhteydessä
Voimme säilyttää henkilötietojasi sen ajan, jolloin voit (tai vanhempasi/huoltajasi tai työnantajasi voi) laillisesti esittää oikeusvaateita meitä vastaan, jos ja siinä määrin kuin se on tarkoituksenmukaista. Esimerkkejä tällaisista henkilötiedoista ovat tapahtumatiedot ja tilin määritystiedot.
Lakisääteisten ja säädännöllisten vaatimusten mukainen säilytys
Jos meidän on säilytettävä henkilötietojasi noudattaaksemme lakisääteisiä ja/tai säädännöllisiä vaatimuksia, säilytämme niitä niin kauan kuin kyseisten lakisääteisten ja säädännöllisten vaatimusten täyttäminen edellyttää (ellei meidän ole säilytettävä niitä kauemmin muista tässä kohdassa ilmoitetuista syistä). Esimerkkejä tällaisista henkilötiedoista ovat tapahtumatiedot (mukaan lukien luottokorttitiedot henkilöllisyyden vahvistamiseksi) ja tilin määritystiedot.
Säilytys oikeutettujen etujen nojalla, sovellettavan lain sallimissa rajoissa
Jatkamme henkilötietojesi säilyttämistä tarpeen mukaan, jotta voisimme tarjota sinulle (tai vanhemmallesi/huoltajallesi tai työnantajallesi, soveltuvin osin) palveluitamme, ja kyseisten tietojen säilyttäminen on tarpeen oikeutettujen etujemme toteuttamiseksi. Esimerkkejä tämäntyyppisistä henkilötiedoista ovat pimeän verkon valvontapalvelun yhteydessä kerätyt tiedot. Näitä tietoja säilytetään 25 vuoden ajan niiden keräyspäivästä alkaen. Säilytämme näitä tietoja 25 vuoden ajan, koska se on tarpeen sen varmistamiseksi, että pimeän verkon valvontapalvelu on tarkoitukseensa sopiva. Tämä johtuu siitä, että pimeän verkon valvontapalvelu tarkkailee ja analysoi historiatietoja havaitakseen, ovatko kyseiset tiedot vaarantuneet. Tietojen vaarantumisella vuosia sitten voi olla tämänhetkisiä vaikutuksia pysyviin datatietueisiin.
Tarkistamme ja puhdistamme hallussamme olevat henkilötiedot vuosittain varmistaaksemme, että säilytämme vain tietoja, jotka ovat tarpeen palvelumme tarjoamisen ja tilaajiemme avustamisen kannalta. Huomaa kuitenkin, että kohtuullisista pyrkimyksistämme huolimatta kaikkien henkilötietojesi täydellinen poistaminen tietokannoistamme ei ehkä aina ole mahdollista varmuuskopioiden ja muiden teknisten syiden vuoksi. Tällaisissa tilanteissa ryhdymme toimenpiteisiin varmistaaksemme, että henkilötietosi muutetaan käyttökelvottomiksi.
Kuinka käytämme evästeitä?
Me (ja kolmannet osapuolet, jotka tarjoavat meille analytiikkapalveluita)
- keräämme automaattisesti tiettyjä tietoja evästeiden, lokitiedostojen, verkkojäljitteiden ja muiden seurantateknologioiden (”seurantateknologiat”) avulla, kun käyt verkkosivustollamme (ml. verkkoportaali)
- käytämme näitä seurantateknologioita hallinnoidaksemme ja parantaaksemme palveluitamme ja niiden sisältöä esimerkiksi seuraamalla käyttäjien liikkumista palveluissa, keräämällä palvelun käyttöä koskevia käyttö- ja tilastotietoja, mahdollistamalla käyttäjien kirjautumisen ja rekisteröitymisen palveluihin, tallentamalla käyttäjien asetuksia ja räätälöimällä sisältöä
- emme käytä evästeitä markkinointi- tai mainontatarkoituksiin
- käytämme sekä istuntokohtaisia evästeitä että pysyviä evästeitä.
Saatamme yhdistää sinusta automaattisesti keräämämme tiedot muihin sinusta keräämiimme tietoihin. Teemme näin sinulle tarjoamiemme palveluiden parantamiseksi, toiminnallisuuteen ja analytiikkaan liittyvistä syistä sekä uusien tuotteiden ja palveluiden kehittämiseksi.
Käyttämiemme evästeiden tyypit ja käyttötarkoitukset
Käytämme istuntokohtaisia evästeitä tallentaaksemme kieli- ja muut maakohtaiset valinnat, kuten tuen yhteystiedot. Saatamme myös käyttää evästeitä seurataksemme sivuston käytön sisäistä metriikkaa.
Istuntokohtainen eväste vanhenee, kun suljet selaimen. Pysyvä eväste säilyy kiintolevyllä pitkän aikaa. Pysyvien evästeiden avulla voimme myös selvittää käyttäjiemme kiinnostuksen kohteita ja käyttää niitä kohdentamiseen parantaaksemme käyttökokemusta sivustollamme.
Voiko evästeet poistaa?
Voit poistaa pysyvät evästeet noudattamalla verkkoselaimesi ”Ohje”-kohdassa annettuja ohjeita. Voit sallia tai estää evästeet. Useimmat verkkoselaimet sallivat evästeet automaattisesti, mutta voit yleensä halutessasi estää evästeet selainasetuksistasi. Tämä voi kuitenkin estää sinua hyödyntämästä palveluitamme täysin.
Seuraavassa on esimerkkejä tiedoista, joita saatamme kerätä:
- sivut, jotka avaat Experian-verkkosivustolla
- sähköpostiviestit, jotka avaat tai lähetät edelleen
- linkit, joita napsautat
- lomakkeet, jotka täytät.
Kun käytät palveluita, esimerkiksi rekisteröitymisprosessin aikana tai kirjautuessasi verkkoportaaliin, me saatamme tai palveluntarjoajamme saattavat saada tietokonettasi koskevia tietoja, kuten laitetunnuksen ja muita teknisiä tietoja, ja säilyttää ja käyttää näitä tietoja yksinomaan trendien analysoimiseen, käyttäjien liikkumisen seuraamiseen palveluissa ja demografisten tietojen keräämiseen käyttäjäkannasta kokonaisuutena. Jos käytät palveluita mobiililaitteen kautta, saatamme niin ikään kerätä laitteestasi tietoja, kuten laitetunnuksen tai muun valmistajan salliman tunnisteen.
Muiden kuin Global IdentityWorks -tilaajien kohdalla (jolloin käytetyt evästeet ovat pikemminkin teknisiä kuin analyyttisiä, ja niitä käytetään vain palveluiden asianmukaisen toiminnan varmistamiseen) Experianilla ja sen asiakkailla on pääsy palveluntarjoajien laatimiin raportteihin, jotka sisältävät koottuja trendi- ja tilastotietoja omien alustojemme käytöstä. Experian tai mitkään kolmannet osapuolet eivät kuitenkaan saa yhdistää mitään koottuja tietoja sinun henkilötietoihisi. Näitä tietoja ei koskaan luovuteta tai myydä millekään kolmannen osapuolen kumppanille mainonta- tai markkinointitarkoituksia varten. Tämä tietosuoja- ja evästekäytäntö ei kata sellaisten evästeiden käyttöä, jotka kuuluvat kumppaneillemme tai kolmansille osapuolille, jotka tarjoavat meille analytiikkapalveluita.
Kuten useimmat verkkosivustot, myös me keräämme tiettyjä tietoja automaattisesti ja tallennamme ne lokitiedostoihin. Nämä tiedot voivat sisältää IP-osoitteen, selaimen tyypin, Internet-palveluntarjoajan (ISP), viittaavat/poistumissivut, käyttöjärjestelmän, päivämäärä-/aikaleiman ja/tai sivuston käyttötiedot. Emme yhdistä näitä automaattisesti kerättyjä tietoja muihin sinusta keräämiimme tietoihin.
Kolmannen osapuolen kumppanimme, jotka mahdollistavat tiettyjen ominaisuuksien tarjoamisen verkkosivustollamme, käyttävät lisäksi HTML5-tekniikkaa tietojen keräämiseen ja tallentamiseen. Monissa selaimissa on tarvittavat hallintatyökalut HTML5:n poistamiseksi.
Linkit muille verkkosivustoille
Verkkoportaalissamme ja palveluissamme saattaa olla linkkejä muille kiinnostaville verkkosivustoille. Huomaa kuitenkin, että kun napsautat näitä linkkejä poistuaksesi sivustoltamme, me emme hallitse verkkosivustoa, jolle siirryt, emmekä ole vastuussa niiden henkilötietojen suojelemisesta ja tietosuojasta, joita annat käydessäsi näillä sivustoilla. Sinun on oltava varovainen ja tutustuttava kyseisten verkkosivustojen tietosuojaselosteisiin, sillä tämä tietosuoja- ja evästekäytäntö ei koske niitä.
Sosiaalisen median pienoissovellukset
Verkkoportaalimme ja palvelumme sisältävät sosiaalisen median ominaisuuksia, kuten Facebook- ja Twitter-painikkeita ja interaktiivisia pienoisohjelmia/-sovelluksia. Nämä ominaisuudet saattavat kerätä IP-osoitteesi ja tiedot sivusta, jolla vierailet sivustollamme, ja ne voivat asettaa evästeen, jotta ominaisuudet toimisivat oikein. Sosiaalisen median ominaisuuksia isännöidään joko kolmannen osapuolen toimesta tai suoraan verkkoportaalissamme. Näiden ominaisuuksien käyttöön sovelletaan ominaisuuden tarjoavan yhtiön tietosuojakäytäntöä.
Oikeutesi – mukaan lukien oikeus saada pääsy tietoihin ja korjata niitä
On tärkeää, että ymmärrät henkilötietoihisi liittyvät oikeutesi ja tiedät, kuinka voit ottaa meihin yhteyttä, jos sinulla on kysymyksiä tai huolenaiheita. Näihin oikeuksiin kuuluvat mm. alla kuvattu oikeus saada vahvistus siitä, käsittelemmekö rekisterinpitäjänä henkilötietojasi vai emme, sekä oikeus pyytää pääsyä henkilötietoihisi. Jotta voisimme täyttää pyyntösi, saatamme vaatia sinua todistamaan henkilöllisyytesi. Henkilöllisyyden todistamista koskevat vaatimukset saattavat vaihdella maittain.
Sen lisäksi, että sinulla on oikeus saada pääsy tietoihin (edellä), sinulla on sovellettavan lain salliessa myös seuraavat oikeudet:
- oikeus saada ilmoitus toimestamme tapahtuvasta henkilötietojesi käsittelystä (kuten tässä tietosuoja- ja evästekäytännössä on kuvattu)
- oikeus pyytää henkilötietojesi päivitystä tai muokkaamista, jos tiedot ovat virheellisiä
- oikeus pyytää henkilötietojesi poistamista, anonymisointia tai käytön estämistä, jos niitä käsitellään lainvastaisesti, mukaan lukien tapauksissa, joissa henkilötietoja säilytetään kauemmin kuin on tarpeen sen tarkoituksen kannalta, jota varten niitä kerättiin tai käsiteltiin
- oikeus pyytää henkilötietojesi siirtämistä kolmannelle osapuolelle yleisesti käytetyssä ja koneellisesti luettavassa muodossa
- oikeus peruuttaa suostumuksesi mihin tahansa käsittelyyn, johon olet aiemmin antanut suostumuksen (sopimusperusteisten rajoitusten mukaisesti, jos niillä on sovellettavan lain mukaan merkitystä)
- oikeus vastustaa perustellusta syystä henkilötietojesi käsittelyä kokonaan tai osittain (sovellettavan lain mukaan) sekä henkilötietojesi käsittelyä suoramarkkinointitarkoituksia tai viestintäkyselyitä varten (tai pyytää tällaisen käsittelyn peruuttamista)
- vaatia korvausta sovellettavien lakien rikkomuksista tietyissä tilanteissa (jos sovellettava laki antaa sinulle tämän oikeuden).
Jos haluat käyttää edellä mainittuja oikeuksiasi, mukaan lukien oikeus pyytää tietojesi poistamista, ota meihin yhteyttä käyttämällä jotakin niistä tavoista, jotka on lueteltu jäljempänä kohdassa ”Kuinka voit ottaa meihin yhteyttä käyttääksesi oikeuksiasi”. Huomaa, että nämä oikeudet eivät aina ole käytettävissä ja pyynnön täyttämiseen kuluva aika saattaa vaihdella riippuen siitä, mitä tietosuojalakeja toimestamme tapahtuvaan henkilötietojesi käsittelyyn sovelletaan. Jos esität meille pyynnön, vahvistamme, koskeeko kyseinen oikeus hallussamme olevia henkilötietojasi, ja jos näin on, minkälaisella aikataululla meidän on vastattava pyyntöösi sovellettavan lain mukaan.
Jos henkilötietosi (tai lapsesi tai henkilökuntasi jäsenen henkilötiedot) muuttuvat tai jos et halua enää käyttää palveluitamme, voit myös korjata, päivittää tai muuttaa tietojasi tai poistaa ne käytöstä tekemällä muutokset verkkoportaalin tilaajaprofiilissa (edellyttäen, että olet tilaaja) tai ottamalla meihin yhteyttä käyttämällä jotakin alla luetelluista tavoista.
Tämän lisäksi ja mikäli emme mielestäsi ole täyttäneet tietosuojalakeihin perustuvia velvoitteitamme, sinulla on oikeus tehdä valitus paikalliselle tietosuojaviranomaiselle.
Kun käsittelemme henkilötietojasi (esim. tilin määritystietoja) asiakkaan puolesta (ja asiakkaalla on rekisterinpitäjänä velvollisuus määrittää käsittelyn keinot ja tarkoitukset) ja haluat käyttää oikeuksiasi, jotka liittyvät kyseisen asiakkaan puolesta käsittelemiimme henkilötietoihisi, sinun on lähetettävä pyyntösi suoraan asiakkaalle, joka tarjoaa palvelumme käyttöösi.
Kuinka voit ottaa meihin yhteyttä käyttääksesi oikeuksiasi
EU:n alueen / Yhdistyneen kuningaskunnan asukkaat (yleisen tietosuoja-asetuksen piiriin kuuluvat maat)
Jos asut EU-maassa (tai Yhdistyneessä kuningaskunnassa) ja haluat käyttää henkilötietoihisi liittyviä oikeuksiasi tai jos sinulla on kysymyksiä, kommentteja ja/tai valituksia, jotka koskevat tätä tietosuoja- ja evästekäytäntöä tai sitä, kuinka keräämme, siirrämme ja käsittelemme tietoja, ota meihin yhteyttä käyttämällä seuraavia yhteystietoja:
sähköpostiosoitetta eu.data.privacy@experian.com
postiosoitetta Experian, 1501 S. Mopac Exp, Suite 200, Austin, TX 78746, Yhdysvallat.
Muut kuin EU-alueen asukkaat
Jos asut muualla kuin EU-maassa ja haluat käyttää henkilötietoihisi liittyviä oikeuksiasi tai jos sinulla on kysymyksiä, kommentteja ja/tai valituksia, jotka koskevat tätä tietosuoja- ja evästekäytäntöä tai sitä, kuinka keräämme, siirrämme ja käsittelemme tietoja, ota meihin yhteyttä käyttämällä seuraavia yhteystietoja:
sähköpostiosoitetta global.data.privacy@experian.com
postiosoitetta Experian, 1501 S. Mopac Exp., Suite 200, Austin, TX 78746, Yhdysvallat.
Toimeenpano
Varmistaaksemme, että noudatamme tämän tietosuoja- ja evästekäytännön vaatimuksia, suoritamme tarkastuksia sekä sisäisesti että käyttämällä ulkopuolisia organisaatioita. Lisäksi toimimme tarpeen vaatiessa riippumattoman kolmannen osapuolen kanssa tarjotaksemme sinulle mekanismin, jonka avulla valitukset ja riita-asiat voidaan tutkia ja ratkaista tyydyttävästi.
Muutokset
Pidätämme oikeuden muuttaa tätä tietosuoja- ja evästekäytäntöä. Voit tarkistaa tämän tietosuoja- ja evästekäytännön edellisen päivityspäivän sen yläosassa olevasta ”voimaantulopäivämäärästä”. Kaikki tämän tietosuoja- ja evästekäytännön muutokset tulevat voimaan, kun julkaisemme päivitetyn tietosuoja- ja evästekäytännön. Käyttämällä palveluita tällaisten muutosten jälkeen ilmoitat ja myönnät lukeneesi ja ymmärtäneesi päivitetyn tietosuoja- ja evästekäytännön. Näin ollen kehotamme sinua tarkistamaan tämän tietosuoja- ja evästekäytännön säännöllisesti muutosten varalta seuraavalta sivustolta: www.experian.com/privacy/csid-global-privacy-policy.
Experianin tietosuoja- ja evästekäytäntö (lapsille) – Pimeän verkon valvontapalvelu
Keitä te olette?
Me olemme CSIdentity Corporation, Inc., joka on Experian-yhtiö, joka tunnetaan myös nimellä Experian Partner Solutions, ja me tarjoamme palveluita, jotka auttavat suojelemaan ihmisten tietoja. Toimistomme osoite on 1501 South Mopac Expressway, Suite 200, Austin, TX 78746, Yhdysvallat.
Mitä henkilötiedot ovat?
Henkilötiedot ovat mitä tahansa tietoja, joiden avulla sinut voidaan tunnistaa, eli joista selviää esimerkiksi se, miltä näytät (valokuva), missä asut, kuinka vanha olet ja mikä sähköpostiosoitteesi tai puhelinnumerosi on.
Pimeän verkon valvontapalvelu – Mikä se on?
Jotkut ihmiset käyttävät Internetiä ostaakseen ja myydäkseen tavaroita tai palveluita laittomasti. Jotkut saattavat esimerkiksi varastaa toisten ihmisten henkilökohtaisia tietoja ja myydä niitä Internetissä. Ne saattavat olla henkilöllisyyttäsi koskevia tietoja. Kun jollakulla on nämä tiedot, hän voi teeskennellä olevansa sinä.
Pimeän verkon valvontapalvelumme tekee hakuja sen tutkimiseksi, löytyykö tietojasi Internetistä ilman sinun lupaasi. Teemme tämän keräämällä tietoa eri paikoista Internetissä ja tallentamalla ne tietokantaamme. Tämän jälkeen vertaamme meille antamiasi tietoja tietokannassamme oleviin tietoihin nähdäksemme, löytyykö osumia. Jos osumia löytyy, ilmoitamme siitä sinulle/vanhemmallesi/huoltajallesi, jotta sinä voit ja/tai he voivat ryhtyä toimiin tietojesi suojaamiseksi.
Millaisia tietoja tarvitsette minusta palvelua varten?
Jotta voisimme tehdä tällaisia tarkastuksia, pyydämme sinusta seuraavia tietoja:
- nimesi
- syntymäaikasi
- yhteystietosi, kuten postiosoite, puhelinnumero ja sähköpostiosoite
- kansallinen sairasvakuutustunnus / lääkinnälliseen hoitoon liittyvä henkilötunnus
- henkilötunnuksesi tai sosiaaliturvatunnuksesi (tarvittaessa) tai muut viralliset tunnisteet, joita sinulla saattaa olla (esim. verotunnus, matkustustunnus tai terveystunnus tai maasi vastaavat)
- passin numero.
Vanhempasi/huoltajasi antaa nämä tiedot puolestasi. Olemme tehneet vanhempasi/huoltajasi kanssa sopimuksen tietojesi käyttöä varten. Osana tätä sopimusta olemme pyytäneet vanhempaasi/huoltajaasi näyttämään sinulle kopion tästä asiakirjasta, jotta ymmärtäisit, kuinka henkilötietojasi käytetään ja kuinka palvelu toimii. Jos et hyväksy tätä asiakirjaa tai et halua käyttää palvelua, katso kohta Mitä teen, jos en enää halua käyttää palvelua?
Miten aiotte käyttää tietojani?
Kun vanhempasi/huoltajasi rekisteröityy käyttämään palvelua puolestasi, pyydämme häntä antamaan meille tietojasi. Vertaamme tietojasi tietokantaamme nähdäksemme, löytyykö tietojasi Internetistä ilman sinun lupaasi. Teemme tämän käyttämällä erilaisia hakuja. Jos löydämme jotain, ilmoitamme asiasta vanhemmallesi/huoltajallesi ja/tai sinulle.
Käytämme tietojasi myös asiakassuhteessa sinun ja vanhempasi/huoltajasi kanssa. Tarvitsemme tietoja vanhempasi/huoltajasi tilin päivittäistä hallinnointia varten. Saatamme käyttää tietojasi myös noudattaaksemme lakia. Joskus voimme muuttaa tietojasi niin, että voimme tarkastella niitä ja saada niistä tietoja omia tutkimustarkoituksiamme varten. Jos teemme näin, muutamme tietojasi niin, ettemme voi tunnistaa sinua niistä.
Minkä oikeusperustan nojalla käytätte tietojani?
Haluat siis tietää, miksi tarvitsemme tietojasi? Käytämme niitä vain lain sallimista syistä.
Jos asut Euroopan unionin alueella tai Yhdistyneessä kuningaskunnassa, ja jos vanhempasi tai huoltajasi allekirjoitti verkon valvontapalvelun puolestasi, tarvitsemme hänen lupansa henkilötietojesi käsittelyyn. Tähän sisältyvät myös erityisiin henkilötietoryhmiin kuuluvat tiedot, kuten sinua koskevat terveyttä, rotua tai uskontoa koskevat tiedot.
Käytämme näitä tietoja seuraaviin tarkoituksiin:
- tarkistaaksemme, onko meillä sinusta tietoja järjestelmissämme, ja informoimme vanhempaasi tai huoltajaasi, jos löydämme niistä sinua koskevia tietoja
- tarvittaessa auttaaksemme vanhempaasi tai huoltajaasi, mutta vain jos asia liittyy henkilötietoihisi
- pysyäksemme tietoihisi ja vanhemmallesi tai huoltajallesi lähettämistämme ilmoituksista ajan tasalla, jotta voimme harjoittaa liiketoimintaamme vastuullisesti
- tarkistaaksemme tietojasi ja käyttääksemme niitä omiin tutkimustarkoituksiimme.
- Joissakin tapauksissa meidän saattaa olla välttämätöntä jakaa tietojasi muiden ihmisten (kuten poliisin) kanssa, jos meillä on tähän hyvä syy, mutta ainoastaan siinä tapauksessa, että tämä ei ole lainvastaista.
Saatamme käyttää tietojasi myös noudattaaksemme lakia ja varmistaaksemme, että täytämme velvollisuutemme.
Jaatteko henkilötietojani muiden kanssa?
Saatamme jakaa tietojasi seuraavin tavoin:
- Saatamme jakaa niitä sellaisten muiden yritysten kanssa, jotka auttavat meitä palveluidemme kanssa. Tällaisia ovat esimerkiksi IT-yritykset.
- Saatamme jakaa niitä sellaisten muiden yritysten kanssa, jotka tarjoavat pimeän verkon valvontapalvelun osana omaa palveluvalikoimaansa.
- Joskus meidän on jaettava tietosi poliisin tai muun lainvalvontaviranomaisen kanssa, jos he tarvitsevat niitä rikoksen tutkimista varten.
- Jos myymme yhtiömme, saatamme luovuttaa henkilötietosi ostajalle.
Lähetättekö henkilötietojani toiseen maahan?
Henkilötietojasi säilytetään tietokoneilla Irlannissa ja Yhdysvalloissa. Jos lähetämme tietojasi toiseen maahan, ryhdymme toimenpiteisiin tietojesi ja tietosuojalainsäädäntöön perustuvien oikeuksiesi suojelemiseksi kyseisten lakien vaatimusten mukaisesti.
Ovatko tietoni turvassa?
Huolehdimme henkilötiedoistasi esimerkiksi käyttämällä teknisiä työkaluja, joilla rajoitetaan pääsyä tietoihin yhtiössämme, ja niiltä osin kuin lähetämme niitä muille, kouluttamalla henkilökuntaamme ja ottamalla käyttöön prosesseja, joiden avulla pidämme ne turvassa.
Kuinka kauan säilytätte tietojani?
Henkilötietojasi ei säilytetä pidempään kuin se on tarpeen. Meidän ja vanhempiesi välisen sopimuksen ja palveluiden tarjoamisen päätyttyä saatamme joutua säilyttämään henkilötietojasi seuraavista syistä:
- jotta voisimme vastata oikeusvaateisiin
- jotta voisimme vastata esittämiisi kysymyksiin
- jos vanhempasi/huoltajasi esittää tai sinä esität oikeusvaateen
- jos meidän on käytettävä tai säilytettävä niitä noudattaaksemme lakia.
Pimeästä verkosta keräämiämme henkilötietoja säilytetään 25 vuoden ajan. Säilytämme näitä tietoja tämän ajan, jotta voimme tarjota palvelun sinulle ja vanhemmallesi/huoltajallesi. Vuosia sitten vaarantuneilla tiedoilla saattaa vieläkin olla vaikutuksia, joten kun hakuja tehdään kattavammista historiallisista tiedoista, voimme tarjota tehokkaamman palvelun.
Mitä oikeuksia minulla on?
Kun kyse on henkilötiedoistasi, sinulla on samat oikeudet kuin aikuisella. Nämä oikeudet ovat seuraavat:
- oikeus saada tietoa siitä, kuinka tietojasi käytetään (tietojen saaminen)
- oikeus saada kopio tiedoistasi (tietoihin tutustuminen)
- oikeus saada tietosi korjattua, jos niissä on virheitä (oikaiseminen)
- oikeus saada tietosi poistettua (poistaminen / unohdetuksi tuleminen)
- oikeus vaatia tietojesi käsittelyn lopettamista (käsittelyn rajoittaminen)
- oikeus siirtää tietojasi yritysten välillä (tietojen siirtäminen järjestelmästä toiseen)
- oikeus kieltää tietojesi käyttäminen (vastustaminen)
- oikeus kieltää sinua koskevien päätösten ja päätelmien tekeminen tietokoneella tietojesi perusteella (automaattinen päätöksenteko ja profilointi).
Voit milloin tahansa käyttää oikeuksiasi tai vanhempasi/huoltajasi voi käyttää niitä puolestasi ottamalla meihin yhteyttä osoitteessa eu.data.privacy@experian.com.
Sinulla on oikeus tehdä valitus oman maasi tietosuojaviranomaiselle milloin tahansa.
Mitä teen, jos en enää halua käyttää palvelua?
Jos et enää halua käyttää palvelua, kerro vanhemmallesi/huoltajallesi, joka voi sitten ottaa meihin suoraan yhteyttä osoitteessa eu.data.privacy@experian.com.