Oikeudelliset tiedot | Tietosuojakäytäntö | Yleiset käyttöehdot | Turvallisuus
Asiakkaiden tietosuojakäytäntö
Henkilötietojesi suojaaminen on meille ensisijaisen tärkeää. Siksi käytämme henkilötietojasi vain sovellettavien lakisääteisten säännösten ja erityisesti EU:n yleisen tietosuoja-asetuksen (”GDPR”) mukaisesti. Tässä tietosuojakäytännössä kerrotaan, kuinka GetYourGuide käyttää ja käsittelee henkilötietojasi, kun käytät GetYourGuiden palveluita muun muassa verkkosivustomme ja mobiilisovellustemme kautta. Siinä kerrotaan myös henkilötietojasi koskevista oikeuksistasi ja siitä, kuinka voit ottaa GetYourGuideen yhteyttä.
Jos asut Yhdysvalloissa, katso lisätietoja kohdasta ”Yhdysvalloissa asuvien oikeudet” ja tutustu täydentävään CCPA-ilmoitukseemme.
Jos olet aktiviteettien tarjoaja tai markkinointikumppani, tutustu toimittajien tietosuojakäytäntöömme ymmärtääksesi, miten henkilötietoja käsitellään liikesuhteesi osalta.
Tämä tietosuojakäytäntö on laadittu ja sitä tulee tulkita englannin kielellä. Kaikki tietosuojakäytännön käännökset ovat vain viitteellisiä. Jos englanninkielisen version ja käännetyn version välillä on ristiriita, englanninkielinen versio tietosuojakäytännöstä on etusijalla.
I. Termit
Tässä tietosuojakäytännössä käytetään seuraavia termejä:
- ”Aktiviteetti” viittaa kierroksiin, nähtävyyksiin tai matkailuelämyksiin, joita aktiviteettien tarjoajat tarjoavat GetYourGuide-alustan kautta.
- ”Aktiviteettien tarjoaja” tarkoittaa GetYourGuide-alustalla tarjottavien kierrosten, nähtävyyksien tai matkailuelämysten tarjoajaa.
- ”CCPA” tarkoittaa Kalifornian vuoden 2018 kuluttajansuojalakia.
- ”GDPR” tarkoittaa yleistä tietosuoja-asetusta (EU) 2016/679.
- ”GetYourGuide-alusta” tarkoittaa GetYourGuiden ylläpitämää varausalustaa, joka on käytettävissä osoitteessa www.getyourguide.com, sekä siihen liittyvien verkkosivustojen, yhteistyökumppaneiden verkkosivustojen, sovellusten, työkalujen ja alustojen, laitteiden tai muiden välineiden kautta.
- ”Henkilötiedoilla” tarkoitetaan kaikkia henkilökohtaisia tunnistetietoja eli kaikkia tunnistettuun tai tunnistettavissa olevaan luonnolliseen henkilöön liittyviä tietoja.
II. Rekisterinpitäjä ja yhteystiedot
Rekisterinpitäjä, joka on vastuussa henkilötietojesi käsittelystä, kun käytät GetYourGuiden palveluita, on:
- Rekisterinpitäjä: GetYourGuide Deutschland GmbH
- Osoite: Sonnenburger Strasse 73, 10437 Berlin, Germany
- Ota yhteyttä: Löydät yhteydenottolomakkeemme täältä
Huomaa, että aktiviteettien tarjoajien suorittama tietojenkäsittely varattuun aktiviteettiin liittyen ei ole GetYourGuiden hallinnassa, ja siihen sovelletaan aktiviteetin tarjoajan omaa tietosuojakäytäntöä. Aktiviteettien tarjoajat toimivat erillisinä rekisterinpitäjinä.
III. Tietojenkäsittelytoiminta
1. Automaattinen tiedonkeruu
Kun vierailet GetYourGuide-alustalla, GetYourGuide kerää automaattisesti seuraavia tietoja. Seuraavat tiedot tallentuvat erilleen muista tiedoista, joita saatat lähettää meille:
- avatun sivun URL-osoite
- verkkoyhteyden viive
- päivämäärä ja kellonaika
- tiedot laitteestasi ja laitekohtaisista asetuksista (esim. käyttöjärjestelmä, internetselain, sovellusversio, kieliasetukset, sovellusten kaatumiset ja muu järjestelmällinen toiminta)
- tiedot napsautuksista ja sinulle näytetyistä sivuista
- IP-osoite.
Keräämme näitä tietoja varmistaaksemme alustamme asianmukaisen toiminnan ja turvallisuuden sekä estääksemme vilpilliset toimet oikeutetun etumme perusteella (yleisen tietosuoja-asetuksen 6 artiklan 1 kohdan f alakohta).
IP-osoitteesi tallennetaan salattuna ja poistetaan 30 päivän kuluttua.
2. GetYourGuide-tilisi yhteydessä kerätyt tiedot
2.1. Rekisteröinti
GetYourGuiden palveluiden käyttö ei edellytä rekisteröitymistä. Jos kuitenkin luot GetYourGuide-käyttäjätilin, voit ilmoittaa meille seuraavat tiedot:
- koko nimi
- sähköpostiosoite
- salasana.
Vaihtoehtoisesti voit kirjautua Facebook-, Google- tai Apple-tilisi kautta. Tällöin saamme Facebookilta tai Googlelta tai Applelta seuraavat henkilötiedot, jotta voimme luoda sinulle käyttäjätilin:
- nimi
- sähköpostiosoite
- valokuva (vain Facebook)
- tunnisteväline.
GetYourGuide käsittelee näitä tietoja GetYourGuide-tilisi perustamiseksi ja hallinnoimiseksi yleisten käyttöehtojemme mukaisesti GDPR:n 6 artiklan 1 kohdan f alakohdan perusteella.
2.2. Toivelistat
Sinulla on mahdollisuus luoda toivelistoja, joiden avulla voit tallentaa aktiviteetteja, joiden varaamisesta olet kiinnostunut myöhemmin. Kun lisäät aktiviteetteja toivelistallesi, käytämme kyseisiä tietoja tarjotaksemme sinulle henkilökohtaisia suosituksia ja kohdennettuja mainoksia. Tämä perustuu oikeutettuun etuumme parantaa käyttäjäkokemustasi ja parantaa palveluitamme (yleisen tietosuoja-asetuksen 6 artiklan 1 kohdan f alakohta).
2.3. Aktiviteettiarvostelut
Sivustossamme on mahdollisuus arvostella varattu aktiviteetti sen jälkeen, kun olet osallistunut siihen. Arvostelusi voidaan näyttää arvostellun toiminnan yhteydessä GetYourGuide-alustalla, sidosyritysten verkkosivustoissa tai mainosmateriaaleissa. Sinulla on mahdollisuus lähettää arvostelu anonyymisti. Kun lähetät arvostelun, keräämme kaikki tiedot, jotka päätät jakaa kanssamme, mukaan lukien arvostelusi, kommenttisi, valokuvasi, ikäluokkasi, maasi ja etunimesi. Voit pyytää arvostelusi poistamista milloin tahansa ottamalla yhteyttä asiakaspalveluumme yhteydenottolomakkeemme kautta.
Voit milloin tahansa kieltäytyä vastaanottamasta arvostelupyyntöjä napsauttamalla kussakin arvostelupyyntösähköpostiviestissä olevaa tilauksen peruutuslinkkiä. Jos sinulla on käyttäjätili, voit tehdä sen myös profiilisi kohdasta Asetukset -> Ilmoitukset. Muussa tapauksessa voit myös ottaa yhteyttä asiakaspalvelutiimiimme yllä olevan linkin kautta.
Tietojesi käsittely näitä tarkoituksia varten perustuu oikeutettuun etuumme parantaa tarjontaamme, auttaa muita GetYourGuide-asiakkaita tekemään tietoon perustuvia päätöksiä ja käyttää tietoja markkinointitarkoituksiin (yleisen tietosuoja-asetuksen 6 artiklan 1 kohdan f alakohta).
3. Asiakaspalvelu
3.1. Tiedustelujen käsittely
Jos otat yhteyttä asiakaspalvelutiimiimme tai otat meihin yhteyttä muilla tavoilla, kuten sosiaalisen median kanavien kautta, pyyntösi saattaa käsitellä tytäryhtiömme GetYourGuide Global Services GmbH. Teemme yhteistyötä myös erikoistuneiden asiakaspalveluntarjoajien kanssa, kuten Transcom WorldWide AB (”Transcom”), Cohere Outsourcing Philippines (”Cohere”) ja Teleperformance SE (”Teleperformance”). Käsitellessään asiakaspyyntöjä nämä yhteisöt voivat käsitellä pyynnössä annettuja henkilötietoja, kuten nimeä, sähköpostiosoitetta, varausnumeroa tai muita viestinnän yhteydessä jaettuja tietoja. Transcom, Cohere ja Teleperformance voivat käsitellä henkilötietoja myös Euroopan talousalueen ulkopuolisissa maissa. Olemme sen vuoksi ottaneet käyttöön Euroopan komission hyväksymät vakiosopimuslausekkeet yleisen tietosuoja-asetuksen 46 artiklan 2 kohdan c alakohdan mukaisesti. Lisätietoja siitä, miten Transcom käsittelee henkilötietoja, on täällä. Teleperformancen tietosuojakäytäntö on täällä.
Me ja/tai GetYourGuide Global Services GmbH käytämme Zendesk, Inc:n (”Zendesk”) tarjoamaa viestintäalustaa asiakaspalveluvuorovaikutuksen hallintaan, mukaan lukien tiedustelut, tukipyynnöt ja palautteen käsittely. Zendesk saattaa käsitellä henkilötietoja Euroopan talousalueen ulkopuolisissa maissa, erityisesti Yhdysvalloissa. Zendesk osallistuu EU:n ja Yhdysvaltojen väliseen tietosuojakehykseen, EU:n ja Yhdysvaltojen välisen tietosuojakehyksen Yhdistyneen kuningaskunnan laajennukseen sekä Sveitsin ja Yhdysvaltojen väliseen tietosuojakehykseen varmistaen, että kaikki siirretyt henkilötiedot on suojattu asianmukaisesti.
Käytämme lisäksi Chatbotize sp. z o.o:n (”Zowie”) ja aiConomix GmbH:n (”Automaited”) tarjoamia tekoälyteknologian palveluita, jotka auttavat asiakaskyselyiden hallinnassa ja niihin vastaamisessa.
Zendesk, Zowie ja Automaited voivat käsitellä puolestamme henkilötietoja, kuten nimeäsi, sähköpostiosoitettasi, varausnumeroasi tai muita tietoja, jotka annat kommunikoidessasi kanssamme. Lisätietoja siitä, miten Zendesk käsittelee henkilötietoja, on täällä, Automaitedin käsittelyn osalta täällä ja Zowien käsittelyn osalta täällä.
Lisäksi käytämme Sprout Social, Inc:n (”Sprout Social”) palveluja sosiaalisen median kanaviemme kautta tulevien kyselyjen hallintaan. Sprout Social voi käsitellä sosiaalisen median käyttäjätunnustasi, käyttäjänimeäsi, profiilikuvaasi, esittelytekstiäsi, seuraajamäärääsi sekä kaikkia pyyntösi yhteydessä antamiasi tietoja. Sprout Social saattaa käsitellä henkilötietoja Euroopan talousalueen ulkopuolisissa maissa, erityisesti Yhdysvalloissa. Sprout Social osallistuu EU:n ja Yhdysvaltojen väliseen tietosuojakehykseen, EU:n ja Yhdysvaltojen välisen tietosuojakehyksen Yhdistyneen kuningaskunnan laajennukseen sekä Sveitsin ja Yhdysvaltojen väliseen tietosuojakehykseen varmistaen, että kaikki siirretyt henkilötiedot on suojattu asianmukaisesti. Lisätietoja siitä, miten Sprout Social käsittelee henkilötietoja, on täällä.
3.2. Asiakaspalvelumme parantaminen
Parantaaksemme jatkuvasti asiakaspalveluamme saatamme analysoida kyselyitä tiettyjen parametrien ja avainsanojen avulla. Saatamme myös pyytää sinua osallistumaan asiakastyytyväisyyskyselyihin parantaaksemme asiakaspalvelumme laatua. Tässä asiayhteydessä tarvittavien henkilötietojen käsittely tapahtuu asiakaspalvelumme jatkuvaan kehittämiseen liittyvän oikeutetun etumme sekä asiakkaidemme oikeutetun edun nojalla (yleisen tietosuoja-asetuksen 6 artiklan 1 kohdan f alakohta).
Käytämme kyselyiden arviointiin Chattermill Analytics Ltd:n (”Chattermill”) järjestelmiä ja Looker Business Intelligence -alustaa, jonka tarjoaa Google, Ltd. Chattermill saattaa käsitellä henkilötietoja Euroopan talousalueen ulkopuolisissa maissa, erityisesti Yhdistyneessä kuningaskunnassa. Euroopan komissio on todennut Yhdistyneen kuningaskunnan tarjoavan riittävän tietosuojan tason. Lisätietoja siitä, miten Chattermill käsittelee henkilötietoja, on täällä.
Asiakastyytyväisyyskyselyjen arvioimiseksi käytämme Duoventures Limitedin tarjoamaa työkalua, joka on suunniteltu asiakaspalautteen keräämiseen ja analysointiin kyselyjen avulla (”Simplesat”). Simplesat saattaa käsitellä henkilötietoja Euroopan talousalueen ulkopuolisissa maissa, erityisesti Hongkongissa. Olemme sen vuoksi ottaneet käyttöön Simplesatin kanssa Euroopan komission hyväksymät vakiosopimuslausekkeet yleisen tietosuoja-asetuksen 46 artiklan 2 kohdan c alakohdan mukaisesti. Lisätietoja siitä, miten Simplesat käsittelee henkilötietoja, on täällä.
3.3. Kyselyjen kääntäminen
Tietyissä tapauksissa meidän on välttämätöntä kääntää saapuvat pyynnöt tietylle kielelle. Tämä saattaa edellyttää henkilötietojen käsittelyä sen ollessa välttämätöntä kansainvälisen asiakaspalvelun tarjoamiseen liittyvän oikeutetun etumme suojelemiseksi yleisen tietosuoja-asetuksen 6 artiklan 1 kohdan f alakohdan mukaisesti. Tätä tarkoitusta varten käytämme DeepL SE:n (”DeepL”) ja Open AI, Inc:n (”OpenAI”) palveluja. Katso DeepL:n tietosuojakäytäntö täältä ja OpenAI:n tietosuojakäytäntö täältä.
3.4. Puhelujen tallennus ja arviointi
Puheluja tallennetaan ja analysoidaan ainoastaan silloin, kun asiakas on antanut siihen suostumuksensa etukäteen. Käytämme näitä tietoja voidaksemme kehittää asiakaspalveluamme. Tallenteet poistetaan kolmen kuukauden jälkeen. Oikeudellinen peruste on yleisen tietosuoja-asetuksen 6 artiklan 1 kohdan a alakohta. Voit perua suostumuksesi milloin tahansa ottamalla yhteyttä jollakin tässä tietosuojaselosteessa mainitulla yhteydenottotavalla. Tämä ei vaikuta ennen perumista suorittamiemme käsittelytoimien laillisuuteen.
4. Teknisten palveluiden tarjoajat
4.1. Verkkosivuston isännöiminen
Käytämme verkkosivustomme isännöintiin Amazon Web Services EMEA S.a.r.l:n (jäljempänä "AWS") palveluja. Kun olet vuorovaikutuksessa verkkosivustomme kanssa tai ilmoitat henkilötietojasi, niitä käsitellään tästä syystä AWS:n palvelimissa. Käytämme ainoastaan Euroopan unionissa sijaitsevia palvelimia. Etähuollon ja vastaavien kokoonpanojen kattamiseksi AWS saattaa käsitellä henkilötietoja Euroopan talousalueen ulkopuolisissa maissa, erityisesti Yhdysvalloissa. AWS osallistuu EU:n ja Yhdysvaltojen väliseen tietosuojakehykseen, EU:n ja Yhdysvaltojen välisen tietosuojakehyksen Yhdistyneen kuningaskunnan laajennukseen sekä Sveitsin ja Yhdysvaltojen väliseen tietosuojakehykseen varmistaen, että kaikki siirretyt henkilötiedot on suojattu asianmukaisesti. Lisätietoja siitä, miten AWS käsittelee henkilötietoja, on täällä.
4.2. Sähköpostijärjestelmä
Käytämme sähköpostien lähettämiseen Twilio Inc:n (”Twilio”) Sendgrid-palvelua. Twilio saattaa käsitellä henkilötietoja Euroopan talousalueen ulkopuolisissa maissa, erityisesti Yhdysvalloissa. Twilio osallistuu EU:n ja Yhdysvaltojen väliseen tietosuojakehykseen, EU:n ja Yhdysvaltojen välisen tietosuojakehyksen Yhdistyneen kuningaskunnan laajennukseen sekä Sveitsin ja Yhdysvaltojen väliseen tietosuojakehykseen varmistaen, että kaikki siirretyt henkilötiedot on suojattu asianmukaisesti. Lisätietoja siitä, miten Twilio käsittelee henkilötietoja, on täällä.
4.3. Suojautuminen boteilta
Suojautuaksemme boteilta ja vastaavilta tekniikoilta käytämme CHEQ AI Technologies Ltd:n tarjoamaa Cheq-palvelua (”Cheq”) ja Datadog Inc. (”Datadog”). Cheq käyttää asiakkaan laitteen automaattisesti välittämiä tietoja sen määrittämiseen, tuleeko pyyntö todennäköisesti ihmiseltä. Muunlaista tietojen tallennusta ei tapahdu. Tietojen käsittelyn tarkoituksena on varmistaa, että käsittely tapahtuu turvallisesti yleisen tietoturva-asetuksen 32 artiklan mukaisesti ja perustuen oikeutettuun etuumme suojata itsemme palveluidemme väärinkäytöltä (yleisen tietoturva-asetuksen 6 artiklan 1 kohdan f alakohta). Cheq saattaa käsitellä henkilötietoja Euroopan talousalueen ulkopuolisissa maissa, erityisesti Israelissa. Euroopan komissio on todennut Israelin tarjoavan riittävän tietosuojan tason. Lisätietoja siitä, miten Cheq käsittelee henkilötietoja, on täällä.
Datadog saattaa käsitellä henkilötietoja Euroopan talousalueen ulkopuolisissa maissa, erityisesti Yhdysvalloissa. Datadog osallistuu EU:n ja Yhdysvaltojen väliseen tietosuojakehykseen, EU:n ja Yhdysvaltojen välisen tietosuojakehyksen Yhdistyneen kuningaskunnan laajennukseen sekä Sveitsin ja Yhdysvaltojen väliseen tietosuojakehykseen Yhdysvaltain kauppaministeriön kanssa varmistaen, että kaikki siirretyt henkilötiedot on suojattu asianmukaisesti. Lisätietoja siitä, miten Datadog käsittelee henkilötietoja, on täällä.
5. Markkinoinnin uutiskirjeet
Voit tilata uutiskirjeemme verkkosivujemme kautta saadaksesi yksilöllisesti kohdennettua tietoa tarjouksista, kierroksista, aktiviteeteista ja erikoistarjouksista. Tilaamalla uutiskirjeen annat suostumuksesi siihen, että käsittelemme sähköpostiosoitettasi ja uutiskirjeiden kanssa tapahtuvaa vuorovaikutusta uutiskirjeen lähettämistä ja vuorovaikutuksen analysointia varten yleisen tietosuoja-asetuksen 6 art. 1 kohdan a alakohdan perusteella. Tallennamme IP-osoitteesi sekä tilauksesi päivämäärän ja kellonajan dokumentoidaksemme suostumuksesi yleisen tietosuoja-asetuksen 6 artiklan 1 kohdan c alakohdan mukaisesti yhdessä 7 artiklan 1 kohdan kanssa.
Jos olet varannut aktiviteetin verkkosivustomme kautta tai jos olet luonut GetYourGuide-tilin, saatamme lähettää sinulle uutiskirjeitä, joissa kerromme samankaltaisista aktiviteeteista, jotka saattavat kiinnostaa sinua. Tämä perustuu oikeutettuun etuumme mainostaa varaukseesi tai tiliisi nähden samankaltaisia palveluita (yleisen tietosuoja-asetuksen 6 artiklan 1 kohdan f alakohta, Saksan UWG-lain (Gesetz gegen den unlauteren Wettbewerb) 7 §:n 3 kohta), ellet ole vastustanut tätä käytäntöä. Jos uutiskirjeen personointiin käytetään evästeitä, pyydämme siihen erillisen suostumuksen.
Voit peruuttaa suostumuksesi ja lopettaa uutiskirjeiden vastaanottamisen milloin tahansa joko poistamalla merkinnän vastaavasta valintaruudusta rekisteröinnin yhteydessä, napsauttamalla asiaankuuluvissa sähköpostiviesteissä olevaa tilauksen peruuttamislinkkiä tai ottamalla yhteyttä asiakaspalveluumme yhteydenottolomakkeen kautta. Jos sinulla on myös GetYourGuide-tili, voit tilata tai peruuttaa erityyppisiä viestejä profiilisi Asetukset -> Ilmoitukset -osiossa.
Käytämme uutiskirjeemme lähettämiseen ja sisällön personointiin Braze Inc:n (”Braze”) palveluja. Braze saattaa käsitellä henkilötietoja Euroopan talousalueen ulkopuolisissa maissa, erityisesti Yhdysvalloissa. Braze osallistuu EU:n ja Yhdysvaltojen väliseen tietosuojakehykseen, EU:n ja Yhdysvaltojen välisen tietosuojakehyksen Yhdistyneen kuningaskunnan laajennukseen sekä Sveitsin ja Yhdysvaltojen väliseen tietosuojakehykseen varmistaen, että kaikki siirretyt henkilötiedot on suojattu asianmukaisesti. Lisätietoja siitä, miten Braze käsittelee henkilötietoja, on täällä.
6. Aktiviteettien varaus
6.1. Aktiviteettien tarjoajat
Kun varaat aktiviteetin GetYourGuide-alustalla, keräämme aktiviteetin järjestämiseen ja toteuttamiseen tarvittavat tiedot. Tämä sisältää yleensä etu- ja sukunimesi, laskutusosoitteesi, sähköpostiosoitteesi, puhelinnumerosi, osallistujien määrän, varauspäivämäärän ja -ajan sekä tiedot varatusta aktiviteetista. Varatusta aktiviteetista riippuen saatamme myös pyytää lisätietoja, kuten passin numeron tai osallistujien iän. Käytämme näitä henkilötietoja tarjotaksemme sinulle palveluitamme, erityisesti varauksesi toteuttamiseen ja hallintaan yleisen tietosuoja-asetuksen 6 artiklan 1 kohdan b alakohdan perusteella. Siirrämme nämä tiedot tarvittaessa aktiviteetista vastaavalle aktiviteetin tarjoajalle. Aktiviteetin tarjoaja käsittelee henkilötietojasi omien tietosuojakäytäntöjensä mukaisesti ja toimii itsenäisenä rekisterinpitäjänä. Jos tietoja on siirrettävä Euroopan talousalueen ulkopuoliseen maahan, se tapahtuu yleisen tietosuoja-asetuksen 49 artiklan 1 kohdan b ja c alakohtien perusteella.
Jos teet varauksia kumppanisivustojen kautta, sinut ohjataan GetYourGuide-sivustoon varauksen suorittamiseksi loppuun. Tällöin GetYourGuide käsittelee henkilötietoja edellä kuvatulla tavalla. Jos varaat aktiviteetin matkatoimiston kautta, tietojasi kerää matkatoimisto, joka toimii itsenäisenä rekisterinpitäjänä tietosuojakäytäntönsä mukaisesti. Matkatoimisto välittää varausta varten tarvittavat tiedot meille, jotta voimme viimeistellä varauksen.
Kun olet varannut aktiviteetin, voit jakaa varaustiedot muiden osallistujien kanssa antamalla heidän sähköpostiosoitteensa. GetYourGuide lähettää heille varausvahvistuksen ja tärkeät varaukseen liittyvät tiedot. Tässä tapauksessa on sinun vastuullasi saada osallistujalta suostumus jakaa sähköpostiosoitteensa GetYourGuiden kanssa.
6.2. Varausvahvistukset
Pidämme sinut ajan tasalla varauksistasi lähettämällä varausvahvistuksia, muistutuksia ja päivityksiä tulevista varauksista (esim. ajan tai tapaamispaikan muuttuessa). Varausvahvistukset lähetetään sähköpostitse, tekstiviestillä (jos annettu) tai GetYourGuide-sovelluksen palveluilmoituksella. Jos sinulla on GetYourGuide-tili, voit mukauttaa ilmoitusasetuksiasi profiilisi ”Asetukset”-kohdassa ”Ilmoitukset”-välilehdellä. Kun lähetämme sinulle varausvahvistuksia, käsittelemme henkilötietojasi tarpeen mukaan tarjotaksemme sinulle palveluitamme (yleisen tietosuoja-asetuksen 6 artiklan 1 kohdan b alakohta).
6.3. Varauksen peruutusvakuutus
Tietyille aktiviteeteille on mahdollista ostaa peruutuslisä, joka tarjoaa vakuutusturvan peruutuksesta aiheutuvien kustannusten varalta. Vakuutusturvan tarjoaa Companjon Admin GmbH (”Companjon”), ja jos varaat tämän vaihtoehdon, henkilötietojasi käsitellään yleisen tietosuoja-asetuksen 6 artiklan 1 kohdan b alakohdan perusteella. Lisätietoja siitä, miten Companjon käsittelee henkilötietoja, on täällä.
GetYourGuide ja Companjon toimivat yhteisinä rekisterinpitäjinä näiden vakuutusten tarjoamiseen liittyvän tietojenkäsittelyn osalta GetYourGuide-sivustossa. Companjon toimii itsenäisenä rekisterinpitäjänä vakuutussopimukseen suoraan liittyvän tietojenkäsittelyn osalta (kuten vakuutuskelpoisuus, päätöksentekoprosessi, korvaushakemusten käsittely jne.).
Voit käyttää rekisteröityjen oikeuksia joko GetYourGuidea tai Companjonia kohtaan, ja me varmistamme, että pyynnöt välitetään vastuulliselle osapuolelle.
7. Maksut
Tarjoamme eri maksutapoja varatun aktiviteetin maksamiseen. Riippuen valitsemastasi maksutavasta käsittelemme henkilötietojasi maksutapahtuman suorittamiseksi alla kuvatulla tavalla. Tämä käsittely on tarpeen sopimusvelvoitteiden täyttämiseksi yleisen tietosuoja-asetuksen 6 artiklan 1 kohdan b alakohdan mukaisesti.
7.1. Luottokorttimaksut
Käytämme luottokorttimaksujen käsittelyyn palveluntarjoajaa Adyen N.V. (”Adyen”). Adyen välittää antamasi maksutiedot asianomaisille pankeille tai rahoituslaitoksille tapahtuman käsittelemiseksi. Saamme ainoastaan vahvistuksen siitä, onko maksu onnistunut, sekä luottokortin numeron kuusi ensimmäistä ja neljä viimeistä numeroa. Emme saa luottokorttisi koko numeroa. Lisätietoja siitä, miten Adyen käsittelee henkilötietoja, on täällä.
Lisäksi käytämme Primer API Ltd:n (”Primer”) tarjoamia maksujen järjestämispalveluja. Primer ohjaa maksupyynnön automaattisesti asianmukaiselle maksupalveluntarjoajalle. Primer saattaa käsitellä henkilötietoja Euroopan talousalueen ulkopuolisissa maissa, erityisesti Yhdistyneessä kuningaskunnassa. Euroopan komissio on todennut Yhdistyneen kuningaskunnan tarjoavan riittävän tietosuojan tason. Lisätietoja siitä, miten Primer käsittelee henkilötietoja, on täällä.
7.2. Muut maksupalvelut (PayPal, Stripe, checkout.com, J.P. Morgan)
Jos päätät käsitellä maksun maksupalvelun kautta, saamme vahvistuksen maksustasi. Lisäksi saatamme saada laskutus- ja yhteystietoja, kuten maksutapaan liittyvän sähköpostiosoitteesi. Maksupalvelujemme tarjoajat toimivat vastuullisena rekisterinpitäjänä tarjotessaan sinulle maksupalveluja. Lisäksi ne voivat toimia puolestamme henkilötietojen käsittelijöinä, kun siirrämme maksuja niiden käsiteltäväksi. Tietojesi käsittelyyn sovelletaan maksupalveluntarjoajan tietosuojakäytäntöä koskien tietojen käsittelyä rekisterinpitäjänä. GetYourGuide toimii tällä hetkellä seuraavien maksupalveluntarjoajien kanssa:
- PayPal Inc. ("Paypal"): PayPalin tietosuojakäytäntö
- Stripe Payments Europe Limited ("Stripe"): Stripen tietosuojakäytäntö
- Checkout SAS. ("Checkout.com"): Checkout.comin tietosuojakäytäntö
- JP Morgan Chase Bank NA ("JP Morgan"): JP Morganin tietosuojakäytäntö
7.3. Maksu laskulla
Jos maksat laskun laskulla, välitämme henkilötiedot Klarna Bank AB (publ) -yhtiölle (”Klarna”). Klarna käyttää näitä tietoja aluksi luottokelpoisuuden arviointiin ja tarvittaessa maksujen käsittelyä varten. Luottokelpoisuuden arviointeihin voi sisältyä todennäköisyysarvoja (pistearvoja), jotka lasketaan tieteellisesti tunnustettujen matemaattisten ja tilastollisten menetelmien perusteella ja joiden laskennassa käytetään myös osoitetietoja. Lisätietoja siitä, miten Klarna käsittelee henkilötietoja, on täällä.
7.4 Maksunpalautukset
Maksunpalautusten osalta käytämme Global Merchant Risk Technologies Ltd:n palveluja (”Chargebacks911”), joka käsittelee maksunpalautuksia GetYourGuiden puolesta. Tätä tarkoitusta varten annamme Chargebacks911:lle pääsyn varaustietoihisi, mukaan lukien maksutiedot. Chargebacks911 käsittelee sen jälkeen maksunpalautuksen pankkisi kautta. Käsittely on pakollista, jotta voimme täyttää sopimusvelvoitteemme sinua kohtaan (yleisen tietosuoja-asetuksen 6 artiklan 1 kohdan b alakohta), sekä perustuen oikeutettuun etuumme käsitellä maksunpalautuksia tehokkaasti (yleisen tietosuoja-asetuksen 6 artiklan 1 kohdan f alakohta). Lisätietoja siitä, miten Chargeback911 käsittelee henkilötietoja, on täällä.
8. Petosten ehkäisy
Suojelemme palveluitamme ja itseämme, aktiviteettien tarjoajiamme ja asiakkaitamme petoksilta käyttämällä Sift Science, Inc:n (”Sift Science”), Adyen N.V:n (”Adyen”) ja Ethoca Inc:n (”Ethoca”) tarjoamia petoksia ehkäiseviä työkaluja. Nämä työkalut auttavat meitä analysoimaan tapahtumatietoja ja käyttäjien toimintamalleja mahdollisten petosten, turvallisuusuhkien ja muun haitallisen käyttäytymisen havaitsemiseksi. Käsittelemme näitä tietoja perustuen oikeutettuun etuumme petosten ehkäisemiseksi ja GetYourGuide-alustan turvallisuuden varmistamiseksi (yleisen tietosuoja-asetuksen 6 artiklan 1 kohdan f alakohta).
Sift Science saattaa käsitellä henkilötietoja Euroopan talousalueen ulkopuolisissa maissa, erityisesti Yhdysvalloissa. Olemme sen vuoksi ottaneet käyttöön Euroopan komission hyväksymät vakiosopimuslausekkeet Sift Sciencen kanssa yleisen tietosuoja-asetuksen 46 artiklan 2 kohdan c alakohdan mukaisesti. Ethoca saattaa käsitellä henkilötietoja Kanadassa. Euroopan komissio on todennut Kanadan tarjoavan riittävän tietosuojan tason. Lisätietoja siitä, miten Sift Science käsittelee henkilötietoja, on täällä, Adyenin käsittelyn osalta täällä ja Ethocan käsittelyn osalta täällä.
9. Evästeet ja muut seurantatekniikat
Käytämme niin kutsuttuja ”evästeitä” ja muita verkkoseurantatekniikoita tarjotaksemme tiettyjä verkkosivustomme toimintoja, optimoidaksemme verkkosivustomme ja sovelluksiemme käyttöä tai toteuttaaksemme markkinointi- ja mainontastrategiaamme.
Käytämme erityisesti seuraavia evästeitä (ellei muita evästeitä ole määritetty muualla tässä tietosuojaselosteessa tai evästeitä koskevassa suostumusilmoituksessamme):
- Istuntoevästeet: Näitä evästeitä tarvitaan tiettyjen teknisten tietojen tallentamiseen vieraillessasi verkkosivustossamme, esimerkiksi sen määrittämiseksi, oletko kirjautunut sisään.
- Pysyvät evästeet: Näitä evästeitä tarvitaan tietojen säilyttämiseen selainistunnon jälkeenkin, jos haluat tehdä niin.
- Verkkojäljitteet (kuten tunnisteet tai seurantapikselit): Niiden avulla voidaan hakea tietoja laitteestasi, kuten laitetyyppi tai käyttöjärjestelmä, IP-osoite ja käyntisi aika. Niitä käytetään myös evästeiden tarjoamiseen selaimeesi ja evästeiden lukemiseen tai evästeen asettamisen käynnistämiseen.
- Komentosarjat: Nämä ovat pieniä tietokoneohjelmia, jotka on upotettu verkkosivuillemme ja jotka tukevat erilaisia toimintoja (turvaominaisuudet, interaktiiviset ominaisuudet jne.). Niitä voidaan käyttää myös analyyttisiin tai mainostarkoituksiin. Komentosarja voi esimerkiksi kerätä tietoja siitä, miten käytät verkkosivustoamme, kuten millä sivuilla vierailet tai mitä haet.
- Seurannan URL-osoitteet:Nämä ovat linkkejä, joissa olevan yksilöllisen tunnisteen avulla seurataan, mikä verkkosivusto ohjasi sinut verkkosivustoomme tai sovellukseen
- Ohjelmistokehityspaketit (SDK): Nämä ovat osa sovelluksemme lähdekoodia. Toisin kuin selaimen evästeet, SDK-tiedot tallennetaan sovelluksen tallennustilaan. Niitä käytetään analysoimaan sovellusten käyttöä, lähettämään henkilökohtaisia palveluilmoituksia ja antamaan sovellukselle mahdollisuuden jakaa tietoja kolmansien osapuolten kanssa. Tätä varten ne tallentavat laitteeseesi liittyvät yksilölliset tunnisteet, kuten laitteen tunnuksen ja IP-osoitteen, sekä sovelluksen sisällä tapahtuvan toimintasi ja verkkosijaintisi.
Luokittelemme evästeet ja muut seurantatekniikat seuraavasti:
- Ehdottoman välttämättömät tekniikat: Näitä tekniikoita tarvitaan verkkosivustojemme ja sovelluksiemme toimintaan, ja niiden on oltava käytössä, jotta voit käyttää palveluitamme.
- Analyyttiset tekniikat: Nämä mittaavat ja seuraavat, kuinka verkkosivustoamme ja sovelluksiamme käytetään. Käytämme näitä tietoja parantaaksemme verkkosivustoamme, sovelluksiamme ja palveluitamme.
- Markkinointitekniikat: Näiden avulla GetYourGuide ja muut luotettavat kumppanit keräävät tietoa käyttäjäpoluista sekä verkkosivustossa että sovelluksessa, jotta voimme tarjota asianmukaista sponsoroitua sisältöä tuotteistamme ja toteuttaa markkinointi- ja mainosstrategiaamme.
Voit katsoa lisätietoja eri luokista ja antaa tai peruuttaa suostumuksen analyyttisille tai markkinointitekniikoille verkkosivustomme alatunnisteessa olevan ”Evästeet ja markkinointiasetukset”-linkin kautta tai sovellusvalikon ”Tietosuoja-asetukset”-osiossa.
Työkalun avulla voit ottaa käyttöön tai poistaa käytöstä evästeitä, seurantalaitteita, SDK:ita ja muita verkkosivustossamme ja GetYourGuide-sovelluksissa käytettyjä tekniikoita. Voit navigoida eri teknologiaryhmien välillä ja löytää yksityiskohtaisia tietoja kustakin ryhmästä sekä lisätietoja kolmansista osapuolista, joiden kanssa GetYourGuide saattaa jakaa tietosi. Voit kytkeä kunkin kategorian erikseen päälle tai pois päältä.
Asetuksesi tallennetaan eri laitteisiin ja alustoihin (verkkosivusto ja sovellukset): kun esimerkiksi hyväksyt tai hylkäät kaikki ei-välttämättömät seurantatekniikat käyttämällä tätä työkalua verkkosivustossa, valintasi muistetaan yksilöllisen tunnisteen avulla ja ei-välttämättömät seurantatekniikat otetaan automaattisesti käyttöön tai poistetaan käytöstä, kun käytät GetYourGuide-sovellusta. Näiden evästeiden käytön oikeusperusteena on Saksan televiestinnän digitaalisten palvelujen tietosuojalain (TDDDG) 25 §:n 2 momentti tai yleisen tietosuoja-asetuksen 6 artiklan 1 kohdan b alakohta siltä osin kuin ne ovat välttämättömiä verkkosivustomme ja käyttämiesi toimintojen käyttämiseksi. Muussa tapauksessa käytämme evästeitä ja muita seurantatekniikoita – alla kuvatulla tavalla – suostumuksesi perusteella. Voit perua suostumuksesi milloin tahansa evästeasetuksissa.
10. Asiakastutkimus
10.1. Asiakaskyselyt ja tutkimuspaneelit
Meidän lisäksi tutkimuspalveluyritykset, joiden kanssa teemme yhteistyötä, saattavat kutsua asiakkaitamme tai itsenäisesti valittuja ulkopuolisia henkilöitä osallistumaan tutkimuksiin. Osallistumisesi ja mahdolliset videotallenteet ovat mahdollisia vain, jos olet antanut siihen etukäteen nimenomaisen kirjallisen suostumuksesi yleisen tietosuoja-asetuksen 6 artiklan 1 kohdan a alakohdan mukaisesti. Tutkimuspalveluyritykset, joiden kanssa saatamme tehdä yhteistyötä, ovat (”Respondent”), Userlytics Corp. (”Userlytics”) ja Lookback Group Inc. (”Lookback”). Nämä tutkimuspalveluyritykset toimivat rekisterinpitäjinä.
Ne saattavat käsitellä henkilötietoja Euroopan talousalueen ulkopuolisissa maissa, erityisesti Yhdysvalloissa. Olemme ottaneet käyttöön Euroopan komission hyväksymät vakiosopimuslausekkeet yleisen tietosuoja-asetuksen 46 artiklan 2 kohdan c alakohdan mukaisesti. Katso Respondentin tietosuojakäytäntö täältä, Userlyticsin tietosuojakäytäntö täältä ja Lookbackin tietosuojakäytäntö täältä.
Kun käytät verkkosivustoamme, sinua saatetaan myös pyytää vastaamaan GetYourGuide-tuotetta tai -ominaisuuksia koskeviin kysymyksiin. Vastauksesi kerätään kootusti, eikä niitä yhdistetä henkilökohtaisesti sinuun. Osallistuminen on täysin vapaaehtoista.
10.2. Asiakaspolkutallenteet
Käytämme Hotjar Ltd:n (“Hotjar”). kuumakarttapalveluita (engl. heat map). Näiden palvelujen avulla voimme tunnistaa verkkosivun alueet, joilla kävijät siirtävät usein hiirtä tai napsauttavat kiinnostavia kohtia. Tiedonkeruu on rajoitettu tiettyihin sivuihin ja tiettyyn määrään satunnaisia kävijäistuntoja. Tallennetta säilytetään 365 päivää, minkä jälkeen se poistetaan automaattisesti. Käsittelemme näitä tietoja antamasi suostumuksen perusteella (yleisen tietosuoja-asetuksen 6 artiklan 1 kohdan a alakohta). Hotjar kunnioittaa yleisiä Älä seuraa -pyyntöjä (”Do Not Track”). Jos haluat käyttää tätä oikeutta, katso Hotjarin käytöstä poistoa koskevat tiedot täältä. Lisätietoja siitä, miten Hotjar käsittelee henkilötietoja, on täällä.
11. Markkinointi- ja uudelleenmarkkinointipalvelut
Käytämme seuraavia markkinointi- ja uudelleenmarkkinointipalveluja. Käytämme näitä palveluja perustuen antamaasi suostumukseen (yleisen tietosuoja-asetuksen 6 artiklan 1 kohdan a alakohta). Voit tarkistaa ja peruuttaa suostumuksesi milloin tahansa muuttamalla asetuksia verkkosivustomme alatunnisteen kohdassa ”Evästeet ja markkinointiasetukset” tai muuttamalla asetuksia sovellusvalikon kohdassa ”Tietosuoja-asetukset”. Tämä ei vaikuta sellaisen käsittelyn laillisuuteen, joka on tapahtunut ennen suostumuksesi peruuttamista.
11.1. Mainonnan arviointi
Käytämme sosiaalisen median kautta tapahtuvaan mainontaan Smartly.io Solutions Oy:n (”Smartly”) ja Adjust GmbH:n (”Adjust”) tarjoamaa palvelua mainontamme onnistumisen analysointia varten. Saat lisätietoja napsauttamalla ”Evästeet ja markkinointiasetukset”-kohtaa verkkosivustomme alatunnisteessa tai sovellusvalikon ”Tietosuoja-asetukset”-osion kautta.
11.2. Google-palvelut
Käytämme Google Ireland Limitedin (”Google”) palveluita. Google saattaa käsitellä henkilötietoja Euroopan talousalueen ulkopuolisissa maissa, erityisesti Yhdysvalloissa. Google osallistuu EU:n ja Yhdysvaltojen väliseen tietosuojakehykseen, EU:n ja Yhdysvaltojen välisen tietosuojakehyksen Yhdistyneen kuningaskunnan laajennukseen sekä Sveitsin ja Yhdysvaltojen väliseen tietosuojakehykseen varmistaen, että kaikki siirretyt henkilötiedot on suojattu asianmukaisesti. Lisätietoja siitä, miten Google käsittelee henkilötietoja, on täällä.
11.2.1. Google Analytics 360
Jos annat tähän suostumuksen, voimme käyttää verkkopohjaista Google Analytics 360 -analytiikkapalvelua. Google Analytics 360 kerää pseudonymisoituja tietoja verkkosivuston käytöstäsi, mukaan lukien lyhennetyn IP-osoitteesi. Google käyttää näitä tietoja verkkosivustojen ja sovellusten toiminnan analysointiin. Google Analytics säilyttää tietojasi 26 kuukauden ajan. Sen jälkeen tiedot poistetaan ja ainoastaan yhdistetyt tilastolliset tiedot säilytetään.
Voit perua suostumuksesi milloin tahansa ja poistaa Google Analytics -toiminnon käytöstä selaimen lisäosan avulla. Vaihtoehtoisesti voit peruuttaa suostumuksesi tässä kuvatulla tavalla. Voit perua suostumuksesi suostumuksen hallintatoimintomme kautta. Se ei vaikuta perumista edeltävien käsittelytoimien laillisuuteen.
11.2.2. Google Campaign Manager, Display & Video 360, Google Ads
Käytämme Googlen mainontatuotteita, jos olet antanut siihen suostumuksen. Mainoskokemuksesi parantamiseksi analysoimme, miten käytät verkkosivustoamme ja sovellustamme. Käytämme siihen uudelleenmarkkinoinnin evästeitä, asiakastunnisteita, palvelinten välisiä yhteyksiä ja ohjelmistokehityspaketteja (SDK). Se auttaa meitä ymmärtämään kiinnostuksen kohteitasi, jotta voimme näyttää sinulle entistä merkityksellisempiä tuotteidemme mainoksia, kun vierailet Googlen mainosverkoston muissa verkkosivustoissa (mukaan lukien Google-haku, Youtube ja muut Googlen, sen tytäryhtiöiden sekä Googlen mainoskumppaneiden ylläpitämät sivustot). Yksilöllisesti kohdistetun mainonnan mahdollistamiseksi jaamme tiettyjä tietoja Googlen ja sen mainoskumppaneiden kanssa. Tietojen lisäkäsittely on mahdollista vain, jos annat Googlelle luvan yhdistää selaushistoriasi Google-tiliisi ja käyttää Google-tilisi tietoja verkossa näkemiesi mainosten yksilölliseen mukauttamiseen. Jos annat suostumuksen, Google yhdistää tietosi Google Analyticsin tietoihin kohdennettujen mainosryhmien luomista varten. Prosessin osana Google yhdistää henkilötietosi tilapäisesti Google Analyticsin tietoihin kyseisten ryhmien muodostamiseksi.
Uudelleenmarkkinoinnin evästeet poistetaan automaattisesti heti, kun niitä ei enää tarvita niiden keräys- tai käyttötarkoituksiin.
Sinulla on seuraavat vaihtoehdot koskien Google-mainontaa:
- Voit poistaa personoidun mainonnan käytöstä Googlessa (katso tästä)
- Voit poistaa personoidun mainonnan käytöstä laitekohtaisesti (katso täältä)
- Voit poistaa personoidun mainonnan käytöstä selaimella (katso täältä)
11.3. Meta-palvelut (Facebook, Instagram)
KäytämmeMeta Platforms Ireland Limitedin(”Meta”) palveluja alla kuvatulla tavalla.
Meta saattaa käsitellä henkilötietoja Euroopan talousalueen ulkopuolisissa maissa, erityisesti Yhdysvalloissa. Meta osallistuu EU:n ja Yhdysvaltojen väliseen tietosuojakehykseen, EU:n ja Yhdysvaltojen välisen tietosuojakehyksen Yhdistyneen kuningaskunnan laajennukseen sekä Sveitsin ja Yhdysvaltojen väliseen tietosuojakehykseen varmistaen, että kaikki siirretyt henkilötiedot on suojattu asianmukaisesti. Lisätietoja siitä, miten Meta käsittelee henkilötietoja, on täällä.
11.3.1. Meta Pixel ja palvelimelta palvelimelle
Jaamme tietoja joistakin GetYourGuide-toiminnastasi Metan kanssa, jotta voimme näyttää sinulle osuvampia mainoksia tai auttaa löytämään samankaltaisia kohderyhmiä. Jaetut tietosi auttavat meitä myös seuraamaan ja analysoimaan markkinointimme onnistumista mainonnan tehokkuuden optimoimiseksi. GetYourGuide ja Meta ovat yhteisrekisterinpitäjiä tämän tekniikan osalta.
Jos olet antanut suostumuksesi, verkkosivustossamme ja sovelluksessamme käytetään Meta-pikseliä ja palvelimesta palvelimeen -yhteyttä tietojen lähettämiseen Metalle. Seuraamme verkkosivustossamme ja sovelluksissamme suorittamiasi tiettyjä toimintoja sekä käyttötietoja (mukaan lukien URL-osoite, viittaajan URL-osoite, IP-osoite, laitteen ja selaimen ominaisuudet sekä aikaleima) ja lähetämme ne Metaan liitetyillä hajautetuilla tunnisteilla. Facebook-tunnuksesi lähetetään, jos se on käytettävissä. Meta käyttää näitä tietoja ymmärtääkseen, mitä mainoksia olet napsauttanut, mitatakseen tiettyjen mainosten vaikutusta ja toimittaakseen tiedot meille koostetussa muodossa. Jos sinulla on Facebook-tili tai Instagram-tili ja olet kirjautunut sisään tilillesi, voit nähdä Facebookissa kohdistettuja ja yksilöllisiä mainoksia välitettyjen tietojen perusteella. Meta jättää käyttämättä ja hylkää tiedot, jotka liittyvät käyttäjiin, joilla ei ole Facebook- tai Instagram-profiilia.
11.4. TikTok-mainokset
Käytämme TikTok Technology Ltd:n tarjoamia palveluja (”TikTok”).
Jos olet antanut suostumuksesi, käytämme palveluita näyttääksemme sinulle merkityksellisiä kiinnostuksen kohteisiisi perustuvia mainoksia TikTok-alustalla. TikTokille antamasi tiedot mainoksen kanssa tapahtuvan vuorovaikutuksen yhteydessä auttavat meitä myös seuraamaan ja analysoimaan markkinointitoimiemme onnistumista. TikTok saattaa siirtää henkilötietoja Euroopan talousalueen ulkopuolisiin maihin. Olemme sen vuoksi ottaneet käyttöön Euroopan komission hyväksymät vakiosopimuslausekkeet TikTokin kanssa yleisen tietosuoja-asetuksen 46 artiklan 2 kohdan c alakohdan mukaisesti.
Lisätietoja siitä, miten TikTok käsittelee henkilötietoja ja mitä valintoja voit tehdä yksityisyytesi suhteen TikTokissa, on täällä.
Lisätietoja siitä, miten Reddit käsittelee henkilötietoja ja mitä valintoja voit tehdä yksityisyytesi suhteen, on Redditin tietosuojakäytännössä täällä.
11.5. Muut uudelleenmarkkinointipalvelut ja kumppaniverkostot
Jos annat tähän suostumuksesi, käytämme verkkosivustollamme myös alla kuvattuja uudelleenmarkkinointipalveluja. Evästeitä tai vastaavia tekniikoita käytetään analysoimaan sivustomme käyttöä kunkin palvelun osalta. Nämä yritykset käyttävät tietoja yksilöllisesti kohdistettujen mainosten näyttämiseen kolmansien osapuolten verkkosivustoissa.
- Uudelleenmarkkinointipalvelun tarjoaja on Criteo S.A ("Criteo"). Criteo tarjoaa yksilöllisesti kohdistettuja mainoksia verkkosivustoissa, jotka liittyvät Criteon verkostoon.
- Irlannissa sijaitsevan Microsoft Ireland Operations Limitedin (”Microsoft”) tarjoamat uudelleenmarkkinointipalvelut. Microsoft käyttää evästetietoja tarjotakseen yksilöllisesti kohdistettuja mainoksia Bing-hakukoneen kautta ja näyttääkseen sinulle mainoksia kolmansien osapuolten verkkosivustoissa.
- Yhdistyneessä kuningaskunnassa sijaitsevan Snap Group Limitedin (”Snapchat”) tarjoamat uudelleenmarkkinointipalvelut. Snapchat käyttää evästetietoja näyttääkseen sinulle yksilöllisesti kohdistettuja mainoksia.
- Yhteistyökumppanien verkkopalvelut tarjoaa AWIN AG, Eichhornstrasse 3 10785 Berlin, Germany.
- Yhteistyökumppanien verkkopalvelut tarjoaa Conversant Europe Ltd. 1st Floor, 2 Television Centre, 101 Wood Lane, London W12 7FR, United Kingdom.
- Yhteistyökumppanien verkkopalvelut tarjoaa Tradedoubler GmbH, Herzog-Wilhelm-Strasse 26, 80331 Munich, Germany.
- Yhteistyökumppanien verkkopalvelut tarjoavat Rakuten Marketing Australia Pty Ltd Suite 1, Level 3, 7 Macquarie Place Sydney NSW 2000 Australia ja LinkShare Japan, Kabushiki Kaisha 1-14-1 Tamagawa, Setagaya-ku, Tokyo, Japan.
12. Integroidut kolmansien osapuolten sisällöt
Verkkosivustoomme on myös sisällytetty kolmansien osapuolten sisältöä. Sisällöt ladataan vastaavien palveluntarjoajien palvelimista, jolloin päätelaitteesi lähettää tiettyjä teknisesti välttämättömiä tietoja kyseiselle kolmannen osapuolen palveluntarjoajalle. Erityisesti sen mahdollisuutta, että jotkin näistä palveluntarjoajista tallentavat IP-osoitteesi, ei voida sulkea pois. Henkilötietojen käsittelyn osalta se tapahtuu kulloisenkin kolmannen osapuolen palveluntarjoajan tietosuojakäytäntöjen mukaisesti. Integrointitoimintomme perustuu oikeutettuun etuumme, jotta voimme tarjota käyttäjillemme tarpeelliset sisällöt ja toiminnot sekä ylläpitämään verkkosivustoamme taloudellisesti, katso yleisen tietosuoja-asetuksen 6 artiklan 1 kohdan f alakohta. Erityisesti olemme integroineet sisältöä Contentstack LLC:ltä ("Contentstack"). Lisätietoja Contentstack LLC:n tietosuojasta on tietosuojakäytännössä täällä.
13. Sosiaalinen media
13.1 Facebook
Facebook-sivumme on täällä.
Facebookia hallinnoi Meta. Jos käyt Facebook-sivullamme tai ”tykkäät” siitä rekisteröityneenä Facebookin käyttäjänä, Meta kerää sinusta henkilötietoja. Jos et ole rekisteröitynyt Facebookin käyttäjäksi, Meta voi silti kerätä pseudonymisoituja käyttötietojasi käydessäsi Facebook-sivullamme. Facebook-sivumme toiminnan osana olemme myös yhdessä Metan kanssa vastuussa niin kutsuttujen sivun kävijätietojen (Page Insights) käsittelystä. Näiden kävijätietojen avulla Meta analysoi Facebook-sivumme toimintaa ja antaa meille tietoa muussa kuin henkilökohtaisesti tunnistettavassa muodossa. Tätä tarkoitusta varten olemme tehneet Meta Irelandin kanssa yhteisrekisterinpitäjäsopimuksen, johon voit tutustua täällä. Meta sitoutuu sopimuksen mukaisesti muun muassa ottamaan pääasiallisen vastuun kävijätietojen käsittelystä yleisen tietosuoja-asetuksen mukaisesti ja noudattamaan kaikkia yleisellä tietosuoja-asetuksella säädettyjä velvollisuuksia, jotka liittyvät kävijätietojen käsittelyyn.
Lisätietoja Metan tietosuojakäytännöstä on täällä. Tietosuojakäytännössä on myös tietoa Facebook-tilisi asetusten vaihtoehdoista. Henkilötietojasi saatetaan antaa myös muille Meta-yrityksille. Siihen saattaa sisältyä henkilötietojen siirtämistä Yhdysvaltoihin ja muihin kolmansiin maihin. Meta osallistuu EU:n ja Yhdysvaltojen väliseen tietosuojakehykseen, EU:n ja Yhdysvaltojen välisen tietosuojakehyksen Yhdistyneen kuningaskunnan laajennukseen sekä Sveitsin ja Yhdysvaltojen väliseen tietosuojakehykseen varmistaen, että kaikki siirretyt henkilötiedot on suojattu asianmukaisesti.
13.2 Instagram
Instagram-sivumme on täällä.
Instagramia hallinnoi Meta. Instagramin tietosuojakäytäntö ja lisätietoja tilisi hallinta-asetuksista on täällä.
Henkilötietojasi saatetaan antaa myös muille Meta-yrityksille. Siihen saattaa sisältyä henkilötietojen siirtämistä Yhdysvaltoihin ja muihin kolmansiin maihin. Meta osallistuu EU:n ja Yhdysvaltojen väliseen tietosuojakehykseen, EU:n ja Yhdysvaltojen välisen tietosuojakehyksen Yhdistyneen kuningaskunnan laajennukseen sekä Sveitsin ja Yhdysvaltojen väliseen tietosuojakehykseen varmistaen, että kaikki siirretyt henkilötiedot on suojattu asianmukaisesti.
Instagram-sivumme toiminnan osana olemme myös yhdessä Metan kanssa vastuussa niin kutsuttujen sivun kävijätietojen (Page Insights) käsittelystä. Näiden kävijätietojen avulla Meta analysoi Instagram-sivumme toimintaa ja antaa meille tietoa muussa kuin henkilökohtaisesti tunnistettavassa muodossa. Tätä tarkoitusta varten olemme tehneet Meta Irelandin kanssa yhteisrekisterinpitäjäsopimuksen, johon voit tutustua täällä. Meta sitoutuu sopimuksen mukaisesti muun muassa ottamaan pääasiallisen vastuun kävijätietojen käsittelystä yleisen tietosuoja-asetuksen mukaisesti ja noudattamaan kaikkia yleisellä tietosuoja-asetuksella säädettyjä velvollisuuksia, jotka liittyvät kävijätietojen käsittelyyn. Tässä asiayhteydessä tietojen käsittelyn perusteena on Instagram-aktiviteettiemme optimointia koskeva oikeutettu etumme (yleisen tietosuoja-asetuksen 6 artiklan 1 kohdan f alakohta).
13.3 X (aiemmin ”Twitter”)
X-tilimme on täällä.
X:ää hallinnoi X Corp. ("X"). X:n tietosuojakäytännön ja lisätietoja tilisi hallinta-asetuksista on täällä.
Huomaa, että X saattaa siirtää henkilötietoja Euroopan talousalueen ulkopuolisiin kolmansiin maihin, erityisesti Yhdysvaltoihin. X osallistuu EU:n ja Yhdysvaltojen väliseen tietosuojakehykseen, EU:n ja Yhdysvaltojen välisen tietosuojakehyksen Yhdistyneen kuningaskunnan laajennukseen sekä Sveitsin ja Yhdysvaltojen väliseen tietosuojakehykseen varmistaen, että kaikki siirretyt henkilötiedot on suojattu asianmukaisesti.
13.4 Pinterest
Pinterest-sivumme on täällä.
Pinterestiä hallinnoi Pinterest Europe Ltd (”Pinterest”). Pinterestin tietosuojakäytäntö ja lisätietoja tilisi hallinta-asetuksista on täällä.
Huomaa, että Pinterest käsittelee henkilötietoja myös Euroopan talousalueen ulkopuolisissa kolmansissa maissa, erityisesti Yhdysvalloissa. Saamme Pinterestiltä tilimme käyttöön liittyviä analyysitietoja ja ei-henkilökohtaisia tietoja. Tietojen avulla voimme analysoida ja optimoida Pinterest-aktiviteettiemme tehokkuutta. Tässä asiayhteydessä tietojen käsittelyn perusteena on Pinterest-aktiviteettiemme optimointia koskeva oikeutettu etumme (yleisen tietosuoja-asetuksen 6 artiklan 1 kohdan f alakohta).
13.5. TikTok
TikTok-sivumme on täällä.
Sijainnistasi riippuen TikTokia hallinnoivat TikTok Technology Limited ja TikTok Information Technologies UK Limited (EU-maissa/ETA-maissa/Yhdysvalloissa/Sveitsissä asuvat), TikTok Inc. (Yhdysvalloissa asuvat), TikTok Pte. Ltd. (kaikki muut alueet) (”TikTok”). TikTokin tietosuojakäytäntö on täällä.
Huomaa, että TikTok saattaa siirtää henkilötietoja Euroopan talousalueen ulkopuolisiin kolmansiin maihin, joiden osalta Euroopan komissio ei ole tehnyt päätöstä tietosuojan riittävyydestä. Tällaisen tiedonsiirron osalta TikTok käyttää asianmukaisia tietosuojan takaavia keinoja, joihin sisältyy muun muassa EU-komission hyväksymien vakiosopimuslausekkeiden soveltaminen.
TikTok-sivumme toiminnan osana olemme myös yhdessä TikTokin kanssa vastuussa niin kutsuttujen TikTok Analytics -tietojen käsittelystä. TikTok Analytics -tietojen avulla TikTok analysoi TikTok-sivumme käyttäjien toimintaa ja asettaa tiedot saatavillemme muodossa, jossa ne eivät ole henkilökohtaisesti tunnistettavissa. Tätä tarkoitusta varten olemme tehneet TikTokin kanssa yhteisrekisterinpitäjäsopimuksen, johon voit tutustua täällä. TikTok sitoutuu sopimuksen mukaisesti muun muassa ottamaan pääasiallisen vastuun TikTok Analytics -tietojen käsittelystä yleisen tietosuoja-asetuksen mukaisesti ja noudattamaan kaikkia yleisellä tietosuoja-asetuksella säädettyjä velvollisuuksia, jotka liittyvät TikTok Analytics -tietojen käsittelyyn. Tässä asiayhteydessä tietojen käsittelyn perusteena on Instagram-aktiviteettiemme optimointia koskeva oikeutettu etumme (yleisen tietosuoja-asetuksen 6 artiklan 1 kohdan f alakohta).
13.6. YouTube
YouTube-kanavamme on täällä.
YouTubea hallinnoi Google Ireland Limited (”Google”). Googlen tietosuojakäytäntö ja lisätietoja tilisi hallinta-asetuksista on täällä. Huomaa, että Google-tiliäsi voidaan käyttää useissa Google-palveluissa (esim. Gmail, YouTube, Google-haku) ja että Google voi yhdistää käyttämiisi Google-palveluihin liittyviä henkilötietojasi Google-tilisi asetusten mukaisesti.
Saamme Googlelta myös ei-henkilökohtaista tietoa tilimme käytöstä ja vuorovaikutuksesta videoidemme kanssa. Tietojen perusteella voimme analysoida ja optimoida YouTube-aktiviteettiemme tehokkuutta. Tässä asiayhteydessä tietojen käsittelyn perusteena on YouTube-aktiviteettiemme optimointia koskeva oikeutettu etumme (yleisen tietosuoja-asetuksen 6 artiklan 1 kohdan f alakohta).
13.7. LinkedIn
LinkedIn-tilimme on täällä.
Euroopan talousalueella ja Sveitsissä olevien käyttäjien osalta LinkedIniä hallinnoi LinkedIn Ireland Unlimited Company (”LinkedIn”). LinkedInin tietosuojaohjeet ovat täällä. Ne sisältävät myös tietoja LinkedIn-profiilisi asetusvaihtoehdoista.
Huomaa, että LinkedIn siirtää henkilötietoja myös Euroopan talousalueen ulkopuolelle kolmansiin maihin. Tällaisen tiedonsiirron osalta LinkedIn käyttää EU-komission hyväksymiä vakiosopimuslausekkeita. Katso vastaavat tiedot täältä.
Saamme LinkedIniltä myös tilimme käyttöön ja julkaisujemme vuorovaikutuksiin liittyvää ei-henkilökohtaista tietoa. Tietojen perusteella voimme analysoida ja optimoida LinkedIn-aktiviteettiemme tehokkuutta. Tässä asiayhteydessä tietojen käsittelyn perusteena on LinkedIn-aktiviteettiemme optimointia koskeva oikeutettu etumme (yleisen tietosuoja-asetuksen 6 artiklan 1 kohdan f alakohta).
13.8. WhatsApp
Voit ottaa meihin yhteyttä myös WhatsAppin kautta. WhatsAppia hallinnoi Meta. WhatsAppin tietosuojakäytäntö on täällä. Se sisältää myös tietoja tilisi asetusvaihtoehdoista.
Tietojen käsittelyn tarkoituksena on käsitellä meille lähettämiäsi tiedusteluja (yleisen tietosuoja-asetuksen 6 artiklan 1 kohdan b alakohta). Tiedustelusi yhteydessä välitettyjen tietojen muun käsittelyn perusteena on oikeutettu etumme liiketoimintamme asianmukaiseen dokumentointiin ja oikeudellisen asemamme turvaaminen (yleisen tietosuoja-asetuksen 6 artiklan 1 kohdan f alakohta) ja soveltuvin osin lakisääteisten velvollisuuksiemme täyttäminen (yleisen tietosuoja-asetuksen 6 artiklan 1 kohdan c alakohta).
13.9. Kilpailut
Järjestämme toisinaan kilpailuja sosiaalisen median kanavillamme. Osallistuminen edellyttää, että kommentoit esimerkiksi tiettyä sisältöä, ”tykkäät” meistä tai merkitset meidät tunnisteella. Käsittelemme tässä yhteydessä antamiasi tietoja kilpailun järjestämistä ja voittajalle ilmoittamista varten (yleisen tietosuoja-asetuksen 6 artiklan 1 kohdan b alakohta).
13.10. Sosiaalisen median hallinta
Sosiaalisen median aktiviteettiemme onnistumisen mittaamiseksi kirjaamme myös ylös, milloin meidät on "tägätty" sosiaalisen median verkostoissa. Tässä yhteydessä käsittelemme myös tietoja henkilöistä, jotka ovat merkinneet meidät tunnisteella. Tässä asiayhteydessä tietojen käsittelyn perusteena on sosiaalisen median aktiviteettiemme optimointia koskeva oikeutettu etumme (yleisen tietosuoja-asetuksen 6 artiklan 1 kohdan f alakohta).
13.11. Sosiaalisen median aktiviteettiemme analysointi
Arvioimme myös sosiaalisen median julkaisujemme onnistumista. Analysoimme, miten usein yksittäisiä julkaisuja on napsautettu. Käytämme tähän tarkoitukseen Googlen tarjoamia Business Intelligence -alustoja, kuten Lookeria ja Google Analyticsia. Tietojen käsittelyn perustana on oikeutettu etumme analysoida toimintamme laajuutta ja sosiaalisen media aktiviteettiemme onnistumista (yleisen tietosuoja-asetuksen 6 artiklan 1 kohdan f alakohta).
14. CRM-järjestelmä
Henkilötietosi tallennetaan CRM-järjestelmäämme asiakassuhteidemme hallintaa varten. Sen ansiosta voimme vastata tiedusteluihin kohdistetulla tavalla ja esittää kontekstuaalista mainontaa sallittujen sääntöjen puitteissa. Tässä asiayhteydessä tietojen käsittelyn perusteena on asiakassuhteiden hallintaa koskeva oikeutettu etumme, katso yleisen tietosuoja-asetuksen 6 artiklan 1 kohdan f alakohta. Tätä tarkoitusta varten käytämme Brazen (”Braze”) palveluja. Braze saattaa käsitellä henkilötietoja Euroopan talousalueen ulkopuolisissa maissa, erityisesti Yhdysvalloissa. Braze on sertifioitu noudattaen EU:n ja Yhdysvaltojen välistä tietosuojakehystä sekä Sveitsin ja Yhdysvaltojen välistä tietosuojakehystä Yhdysvaltojen kauppaministeriön kanssa, mikä takaa, että kaikki siirretyt henkilötiedot on suojattu asianmukaisesti. Jos annat suostumuksesi (yleisen tietosuoja-asetuksen 6 artiklan 1 kohdan a alakohta) ”Evästeet ja markkinointiasetukset”-osion tai sovellusvalikon ”Tietosuoja-asetukset”-osion kautta, lähetämme uutiskirjeitä, palveluilmoituksia tai sovelluksen sisäisiä viestejä kiinnostuksen kohteidesi ja verkkosivustomme käytön mukaan. Lisätietoja siitä, miten Braze käsittelee henkilötietoja, on täällä.
15. Verkkosivuston sisällön personointi
Käsittelemme tietojasi myös yksilöllisesti kohdistetun sisällön esittämiseen verkkosivustossamme. Sen oikeusperusteena on oikeutettu etumme näyttää kierroksia ja aktiviteetteja, jotka voivat kiinnostaa sinua, katso yleisen tietosuoja-asetuksen 6 artiklan 1 kohdan f alakohta.
16. Tietojen luovuttaminen edelleen
Edellä esitettyjen tapausten lisäksi henkilötietojasi luovutetaan edelleen ilman nimenomaista etukäteen antamaasi suostumusta seuraavissa tapauksissa:
- Henkilötietoja luovutetaan edelleen lainvalvontaviranomaisille, jos se on välttämätöntä palveluidemme lainvastaisen käytön selvittämiseksi tai oikeusmenettelyjä varten, sekä tarvittaessa vahinkotapausten kolmansille osapuolille. Näin toimitaan kuitenkin vain silloin, jos on olemassa erityisiä merkkejä lainvastaisesta toiminnasta tai väärinkäytöksestä. Tiedonsiirtoa voi tapahtua myös, jos sen tarkoituksena on toimeenpanna käyttöehtoja tai muita sopimuksia. Lisäksi meillä on lakisääteinen velvollisuus toimittaa tietoja tietyille viranomaisille niitä pyydettäessä. Ne voivat olla lainvalvontaviranomaisia ja viranomaisia, jotka käsittelevät sakoilla rangaistavia hallinnollisia rikkomuksia, sekä veroviranomaisia. Tiedot luovutetaan perustuen oikeutettuun etuumme torjua väärinkäytöksiä, ilmoittaa rikoksista sekä puolustaa, esittää ja toimeenpanna vaatimuksia sillä edellytyksellä, että se ei loukkaa oikeuksiasi ja etujasi tietosuojan osalta, katso yleisen tietosuoja-asetuksen 6 artiklan 1 kohdan f alakohta tai lakisääteisen velvollisuutemme peruste yleisen tietosuoja-asetuksen 6 artiklan 1 kohdan c alakohdan nojalla.
- Luovutamme henkilötietoja tilintarkastajille, kirjanpitopalveluiden tarjoajille, asianajajille, pankeille, veroneuvojille ja vastaaville tahoille sikäli kuin se on välttämätöntä palveluidemme tarjoamiseen (yleisen tietosuoja-asetuksen 6 artiklan 1 kohdan b alakohta) tai liiketoimintamme asianmukaiseen harjoittamiseen (yleisen tietosuoja-asetuksen 6 artiklan 1 kohdan f alakohta) tai kun meillä on velvollisuus tehdä niin (yleisen tietosuoja-asetuksen 6 artiklan 1 kohdan c alakohta).
- Saatamme jakaa varaustapahtumia yhteistyökumppaneille, jos toiminta yhteistyökumppaneidemme kanssa sitä edellyttää ja jos tapahtumat liittyvät niiden verkkosivustoissa tai sovelluksissa esitettävään myyntiä edistävään sisältöön. Tietojen jakaminen perustuu oikeutettuihin etuihimme tiettyjen kumppanuuksien ja kampanjoiden tehokkuuden mittaamiseksi tai yhteistyökumppaneillemme maksettavien korvausten maksamiseen (yleisen tietosuoja-asetuksen 6 artiklan 1 kohdan f alakohta).
- Käytämme sopimusperusteisia ulkopuolisia yrityksiä ja erillisiä palveluntarjoajia (”henkilötietojen käsittelijöitä") palveluiden tarjoamiseen. Tällaisissa tapauksissa henkilötietoja luovutetaan näille henkilötietojen käsittelijöille, jotta ne voivat jatkaa tilausten käsittelyä. Valitsemme nämä henkilötietojen käsittelijät huolellisesti ja tarkastamme heidän toimintansa säännöllisesti oikeuksiesi ja vapauksiesi suojelemiseksi. Henkilötietojen käsittelijät saavat käyttää tietoja ainoastaan määrittelemiimme tarkoituksiin. Käsittelijöillä on myös sopimukseemme perustuva velvoite käsitellä tietoja pelkästään tämän tietosuojaselosteen ja Saksan tietosuojalakien mukaisesti. Tiedot siirretään käsittelijöille yleisen tietosuoja-asetuksen 28 artiklan 1 kohdan nojalla. Varmistamme sopimuksella, että henkilötietojasi käsitellään EU:n/ETA:n ulkopuolisissa maissa vain, jos tietosuojan riittävyyttä koskeva päätös (yleisen tietosuoja-asetuksen 45 artikla) takaa tietosuojan tason tai jos näihin kolmansiin maihin tapahtuvalle siirrolle on olemassa muita suojatoimia (yleisen tietosuoja-asetuksen 46 artikla), esimerkiksi vakiosopimuslausekkeet (SCC).
- Liiketoimintamme kehittämisen yhteydessä GetYourGuide Deutschland GmbH:n rakenne saattaa muuttua sen yritysmuodon muuttamisen tai tytäryhtiöiden, yhtiöiden osien tai komponenttien perustamisen, ostamisen tai myymisen vuoksi. Tällaisten toimenpiteiden yhteydessä asiakkaiden tietoja siirretään myös siirrettävän yrityksen osana. Kun henkilötietoja luovutetaan kolmansille osapuolille edellä kuvatussa laajuudessa, varmistamme, että se tapahtuu tämän tietosuojakäytännön ja asiaankuuluvan tietosuojalainsäädännön mukaisesti. Henkilötietojen luovuttaminen on perusteltua siksi, että meillä on oikeutettu etu mukauttaa yhtiömuotomme taloudellisiin ja oikeudellisiin olosuhteisiin tarpeen mukaan (yleisen tietosuoja-asetuksen 6 artiklan 1 kohdan f alakohta).
17. Automatisoidut yksilölliset päätökset ja profilointitoiminnot
Saatamme käyttää automatisoitua päätöksentekoa parantaaksemme alustamme turvallisuutta ja ehkäistäksemme vilpillistä toimintaa. Siihen käytetään muun muassa petostentorjuntatyökalujemme antamia petospisteitä, joiden avulla estetään automaattisesti korkean riskin tapahtumat (ks. osio 8). Jos maksutapahtumasi estetään, et voi suorittaa varausta suoraan alustallamme. Sinulla on kuitenkin oikeus pyytää ihmisen osallistumista toimintaan, ilmaista näkemyksesi ja riitauttaa päätös ottamalla yhteyttä tietosuojatiimiimme (ks. yhteystiedot alla).
18. Käyttäjän tietojen poistaminen
Henkilötietosi poistetaan tai anonymisoidaan heti, kun niitä ei enää tarvita siihen tarkoitukseen mihin olemme keränneet ne tai käyttäneet niitä edellä esitettyjen kappaleiden mukaisesti. Jatkamme tietojesi säilyttämistä, mikäli meillä on siihen lakisääteisiä syitä tai jos tietoja tarvitaan pidemmän aikaa rikosoikeudellisia toimenpiteitä varten tai oikeusvaateiden esittämiseen, puolustamiseen tai toimeenpanemiseen.
Jos poistat käyttäjätilisi, profiilisi poistetaan kokonaan pysyvästi. Säilytämme kuitenkin tietojesi varmuuskopioita siinä määrin ja niin kauan kuin tietoja tarvitaan oikeudellisista syistä tai oikeudellisten vaatimusten turvaamiseksi, esittämiseksi tai täytäntöönpanemiseksi perustuen edellä mainittuihin oikeutettuihin etuihimme yleisen tietosuoja-asetuksen 6 artiklan 1 kohdan f alakohdan mukaisesti.
Jos tietoja on säilytettävä oikeudellisista syistä, niiden käsittelyä rajoitetaan. Tiedot eivät ole sen jälkeen enää saatavilla muuhun käyttöön.
19. Oikeutesi rekisteröitynä / tietosuojavastaavaamme
Sinulla on alla kuvatut oikeudet liittyen henkilötietojesi käsittelyyn. Jos haluat käyttää oikeuksiasi, voit esittää vastaavan pyynnön täällä, tai kirjoittaa siitä meille postitse tai sähköpostitse edellä mainittuihin osoitteisiin.
Voit tavoittaa tietosuojatiimimme lähettämällä sähköpostia osoitteeseen: dpo.inbox[at]getyourguide.com ja tietosuojavastaavamme täällä: https://freshcompliance.de/en/legal-notice/
19.1. Oikeus saada pääsy tietoihin (yleisen tietosuoja-asetuksen 15 artikla)
Sinulla on oikeus pyytää ja saada tietää milloin tahansa, mitä henkilötietojasi käsittelemme, yleisen tietosuoja-asetuksen 15 artiklassa määritellyssä laajuudessa ja sen ehtojen mukaisesti.
19.2. Oikeus virheellisten tietojen oikaisemiseen (yleisen tietosuoja-asetuksen 16 artikla)
Sinulla on oikeus pyytää meitä oikaisemaan henkilötietojasi ilman viivytyksiä, jos ne ovat epätarkkoja.
19.3. Oikeus poistamiseen (yleisen tietosuoja-asetuksen 17 artikla)
Sinulla on oikeus pyytää meitä poistamaan henkilötietojasi yleisen tietosuoja-asetuksen 15 artiklassa määriteltyjen ehtojen mukaisesti. Näiden ehtojen mukaisesti oikeus tietojen poistamiseen on olemassa erityisesti silloin, kun henkilötietoja ei enää tarvita niihin tarkoituksiin, joihin ne on kerätty tai joihin niitä on muulla tavoin käsitelty, sekä lainvastaisen käsittelyn tapauksissa tai jos niiden käsittelyä on vastustettu tai jos Euroopan unionin laki tai meitä koskevan jäsenmaan laki velvoittaa meidät poistamaan ne.
19.4. Oikeus käsittelyn rajoittamiseen (yleisen tietosuoja-asetuksen 18 artikla)
Sinulla on oikeus pyytää meitä rajoittamaan tietojen käsittelyä yleisen tietosuoja-asetuksen 18 artiklan mukaisesti. Tämä oikeus on olemassa erityisesti siinä tapauksessa, että käyttäjän ja meidän välillä on erimielisyyttä henkilötietojen tarkkuudesta, tarkkuutta koskevan tarkistuksen keston ajan, sekä siinä tapauksessa, että rekisteröity pyytää rajoittamaan tietojensa käsittelyä niiden poistamisen sijaan, jos poistamisoikeus on olemassa; lisäksi siinä tapauksessa, että tietoja ei enää tarvita määrittämiimme tarkoituksiin, mutta käyttäjä pyytää niitä oikeusvaateiden esittämiseksi, toimeenpanemiseksi tai puolustamiseksi, sekä siinä tapauksessa, että meidän ja käyttäjän välillä on edelleen erimielisyyttä käsittelyn vastustamisen onnistumisesta.
19.5. Oikeus siirtää tiedot järjestelmästä toiseen (yleisen tietosuoja-asetuksen 20. artikla)
Sinulla on oikeus saada meille antamasi itseäsi koskevat henkilötiedot jäsennellyssä, yleisesti käytössä olevassa ja koneluettavassa muodossa yleisen tietosuoja-asetuksen 20 artiklan mukaisesti.
19.6. Vastustamisoikeus (yleisen tietosuoja-asetuksen 21 artikla)
Sinulla on oikeus vastustaa oman erityisen tilanteesi perusteella milloin tahansa henkilötietojesi käsittelyä, joka tapahtuu muun muassa yleisen tietosuoja-asetuksen 6 artiklan 1 kohdan e tai f alakohdan perusteella, yleisen tietosuoja-asetuksen 21 artiklan mukaisesti. Lopetamme siinä tapauksessa henkilötietojesi käsittelyn, jollemme pysty osoittamaan käsittelyllä olevan pakottavia oikeudellisia perusteita, jotka syrjäyttävät sinun etusi, oikeutesi ja vapautesi, tai jos käsittely perustuu oikeusvaateiden esittämiseen, käyttämiseen tai puolustamiseen.
19.7. Oikeus tehdä valitus (yleisen tietosuoja-asetuksen 77 artiklan 1 kohta)
Sinulla on oikeus ottaa yhteyttä valitsemaasi valvontaviranomaiseen valitustapauksessa.
19.8. Oikeus peruuttaa suostumus (yleisen tietosuoja-asetuksen 7 artiklan 3 kohta)
Sinulla on oikeus peruuttaa suostumuksesi yleisen tietosuoja-asetuksen 7 artiklan 3 kohdan mukaisesti (esimerkiksi ottamalla meihin yhteyttä, jos haluat peruuttaa aiemmin antamasi suostumuksen uutiskirjeen lähettämiseen).
19.9. Tietojen käsittely oikeuksien käyttämisen aikana
Lopuksi haluamme korostaa, että käsittelemme antamiasi henkilötietoja sinä aikana, kun käytät oikeuksiasi, yleisen tietosuoja-asetuksen 15–22 artiklojen mukaisesti näiden oikeuksien toimeenpanemiseksi ja pystyäksemme esittämään niitä koskevia todisteita. Tietojen käsittely perustuu tällöin yleisen tietosuoja-asetuksen 6 artiklan 1 kohdan c alakohtaan yhdessä yleisen tietosuoja-asetuksen 15–22 artiklan kanssa.
20. Yhdysvalloissa asuvien oikeudet
20.1. Tiedon antaminen
Jos asut tietyissä osavaltioissa, kuten Kaliforniassa, Coloradossa, Connecticutissa tai Virginiassa, sinulla voi olla tiettyjä oikeuksia. Alla esitetään lisätiedot ja -oikeudet koskien asukkaita Yhdysvaltojen osavaltioissa, jotka ovat säätäneet tietosuojalakeja ja -asetuksia.
Kalifornian vuoden 2018 kuluttajan yksityisyyttä koskeva laki (”CCPA”), Kalifornian vuoden 2020 yksityisyydensuojalaki (”CPRA”) ja muut osavaltioiden tietosuojalait tarjoavat tietyille Yhdysvaltojen asukkaille erityisiä oikeuksia henkilötietojen osalta. Tässä tietosuojakäytännön osassa kuvataan nämä oikeudet ja niiden käyttäminen. Tätä osiota ei sovelleta julkisesti saatavilla oleviin tietoihin.
Joitakin tietoja kerätään automaattisesti, kun käytät verkkosivustoamme (katso tämän tietosuojakäytännön kohta 4).
Seuraavassa on lisätietoja keräämistämme henkilötiedoista ja siitä, miten ja miksi keräämme niitä:
- luodessasi tilin verkkosivustossamme (katso kohta 2)
- lähettäessäsi arvosteluja (katso kohta 2.3)
- pyytäessäsi asiakastukea (katso kohta 3)
- palveluntarjoajiemme toimesta (katso kohta 4)
- tilatessasi uutiskirjeemme (katso kohta 5)
- varatessasi aktiviteetteja alustallamme (katso kohta 6)
- petosten ehkäisyä varten (katso kohta 8)
- suojautuaksemme boteilta (katso kohta 4.3)
- evästeiden käytön kautta (katso kohta 9)
- markkinointitarkoituksiin (katso kohta 11).
- jotkin luotetuista kumppaneistamme saattavat kerätä henkilötietojasi, kuten kuvattu kohdassa 12
- ollessasi kanssamme vuorovaikutuksessa sosiaalisessa mediassa (katso kohta 13)
- asiakastukitarkoituksiin (katso kohta 14)
- tuotekehitystarkoituksiin
- verkkosivuston sisällön personointia varten (katso kohta 15).
Jos se on tarpeellista pyytämäsi palvelun tarjoamiseksi, keräämme ja käsittelemme seuraavia arkaluonteisia henkilötietoja tai voit myös toimittaa niitä meille: käyttäjätunnus ja salasanat, viranomaisen myöntämät tunnukset, kuten ajokortti ja passin numero. Esimerkiksi tietyissä tapauksissa jotkin sinulle lippuja ja aktiviteetteja myyvät matkanjärjestäjät saattavat vaatia passin numeron tai muun voimassa olevan henkilötodistuksen maksamisen yhteydessä sekä tarvittaessa muita tietoja aktiviteetin tarjoamiseksi.
Evästeasetuksistasi riippuen voimme ”jakaa” Kalifornian lain mukaisia henkilötietoluokkia kolmansille osapuolille tai kolmansien osapuolten kanssa ja tässä tietosuojakäytännössä kuvattuihin liiketoiminnallisiin ja kaupallisiin tarkoituksiin. CPRA:n mukaan ”jakaminen” tarkoittaa henkilötietojesi luovuttamista kolmannelle osapuolelle tai kontekstien välistä toimintaan perustuvaa mainontaa riippumatta siitä, onko kyseessä rahallinen tai muu arvokas vastike. Katso alla olevasta osioista 20.6–20.8 lisätietoja tilanteista, joissa jaamme henkilötietojasi ja kuinka voit pyytää sen kieltämistä.
Emme ”myy” CPRA:n tai kuluttajatietolain (Virginian tietosuojalaki) (”CDPA”) mukaisia henkilötietoja.
Emme ”myy” henkilötietojasi CCPA:n määritelmän mukaisesti.
Emme tietoisesti ”jaa” alle 16-vuotiaiden tunnettujen alaikäisten henkilötietoja.
20.2. Erityisten tietojen saantioikeudet
Sinulla on oikeus pyytää meitä luovuttamaan sinulle tiettyjä tietoja siitä, miten olemme keränneet ja käyttäneet henkilötietojasi. Kun olemme saaneet sinulta pätevän pyynnön, luovutamme sinulle tietoja lain sallimissa rajoissa:
Sinusta keräämiemme henkilötietojen luokat.
Keräämiemme henkilötietojesi tietolähteiden kategoriat
Henkilötietojesi keräämisen, myymisen tai jakamisen liiketoiminnallinen tai kaupallinen tarkoitus, jos se on mahdollista.
Kolmansien osapuolten ryhmät, joiden kanssa jaamme henkilötietojasi.
Jos luovutamme henkilötietojasi liiketoimintatarkoituksiin, kunkin vastaanottajaryhmän saamat henkilötietoluokat.
20.3. Poisto-oikeus
Tiettyjen osavaltioiden asukkailla on oikeus pyytää meitä poistamaan heistä keräämämme henkilötiedot tietyin poikkeuksin, jotka on kuvattu tämän tietosuojakäytännön kohdassa 19.3 ja sovellettavassa laissa.
20.4. Oikaisu- ja rajoitusoikeus
Tiettyjen osavaltioiden asukkailla on oikeus pyytää meitä korjaamaan heistä ylläpitämämme epätarkat henkilötiedot, kuten tämän tietosuojakäytännön kohdassa 19.2 kuvataan, tietyin sovellettavassa laissa säädetyin poikkeuksin. Tiettyjen osavaltioiden asukkailla on oikeus pyytää, että rajoitamme arkaluonteisten henkilötietojen (esimerkiksi sosiaaliturvatunnuksesi, rahoitustilitietojesi, tarkkojen paikkatietojesi tai terveystietojesi jne.) käyttöä rajoitettuihin tarkoituksiin, kuten pyytämiesi palvelujen tarjoamiseen.
20.5. Ei syrjintää
Emme syrji sinua, jos käytät yksityisyydensuojaa koskevia oikeuksiasi.
20.6. Omien henkilötietojen myynti- ja jakamiskielto
Voit vapaasti muuttaa evästeasetuksiasi milloin tahansa ja pyytää kieltämään henkilötietojesi jakamisen kolmansille osapuolille tiettyjen sovellettavien lakien poikkeuksin. ”Jakamisella” tarkoitamme henkilötietojen käsittelyä, kuten kuvattu edellä kohdassa 9 ”Evästeet ja seurantatekniikat” ja kohdassa 11 ”Markkinointi- ja uudelleenmarkkinointipalvelut”. Me ja muut yritykset sijoitamme verkkosivustoihimme seurantatekniikoita, joiden avulla voimme kerätä ja jakaa valittujen kumppaneiden kanssa tietoja toiminnastasi verkkosivustossamme, jotta voimme näyttää tuotteitamme koskevaa kiinnostukseen perustuvaa mainontaa muilla sivuilla tai parantaa mainontamme tarkkuutta ja tarkoituksenmukaisuutta.
Jos päätät kieltäytyä tästä tietojen jakamisesta, voit muuttaa asetuksia verkkosivustomme alatunnisteen kohdassa ”Evästeet ja markkinointiasetukset” tai muuttaa asetuksia sovellusvalikon kohdassa ”Tietosuoja-asetukset”.
20.7. Kohdennetusta mainonnasta kieltäytyminen
Tietynlainen tietojen kerääminen ja käsittely verkkosivustossamme kiinnostuksen perusteella tapahtuvaa mainontaa varten saattaa olla joidenkin osavaltioiden lakien, kuten CDPA:n, mukaan ”kohdennettua mainontaa” tai henkilötietojen ”myyntiä” tai ”jakamista”. Evästeasetuksistasi riippuen ja lain sallimissa rajoissa saatamme luovuttaa henkilötietojasi luotetuille kumppaneillemme kohdennettua mainontaa varten.
Voit milloin tahansa pyytää, että lopetamme henkilötietojesi käytön ja jakamisen tällaista kohdennettua mainontaa varten muuttamalla asetuksia verkkosivustomme alatunnisteen kohdassa ”Evästeet ja markkinointiasetukset” tai muuttamalla asetuksia sovellusvalikon kohdassa ”Tietosuoja-asetukset”.
20.8. Omien arkaluonteisten henkilötietojen jakamis- ja luovuttamiskielto
Sinulla on oikeus rajoittaa arkaluonteisten henkilötietojesi luovuttamista ja jakamista kolmansille osapuolille. Jos haluat käyttää tässä tietosuojakäytännössä kuvattuja oikeuksiasi, ota meihin yhteyttä.
20.9. Oikeuksiesi käyttö
Voit käyttää tässä tietosuojakäytännössä esitettyjä oikeuksiasi sovellettavien lakien mukaisesti.
Anna riittävät tiedot ja erittele pyyntösi selkeästi, jotta voimme vastata siihen asianmukaisesti. Toteutamme kohtuulliset toimenpiteet henkilöllisyytesi tarkistamiseksi ennen kuin voimme vastata pyyntöösi.
Kaliforniassa asuvat voivat jättää pyynnön California Secretary of Staten ehtojen mukaisesti rekisteröidyn valtuutetun edustajan välityksellä. Connecticutissa ja Coloradossa asuvat henkilöt voivat vastaavasti nimetä valtuutetun edustajan lähettämään hakemukset heidän puolestaan.
Voit myös tehdä todennettavissa olevan kuluttajapyynnön alaikäisen lapsesi puolesta.
Muutokset tähän tietosuojakäytäntöön
Tämän tietosuojaselosteen ajankohtainen versio on aina saatavilla osoitteessa https://www.getyourguide.com/privacy_policy.
Päivitetty viimeksi: marraskuu 2024