Voimassa 1.6.2025 alkaen
Versio 1.0
Tässä tietosuojaselosteessa kerrotaan, miten Buchanon Company Ltd käsittelee henkilötietoja verkkosivustojensa, verkkokauppojensa, maksusivujensa, koulutusten, valmennusten, jäsenyyksien, konsultoinnin, asiantuntijapalveluiden, webinaarien, yhteisöjen, markkinoinnin ja muun liiketoiminnan yhteydessä.
Seloste koskee muun muassa seuraavia henkilöitä:
Tätä selostetta sovelletaan muun muassa verkkosivustoihin markopyhajarvi.fi, markopyhajarvi.com sekä muihin Buchanon Company Ltd:n tai sen käyttämien brändien ylläpitämiin sivustoihin, lomakkeisiin, checkout-sivuihin ja palvelualustoihin silloin, kun ne viittaavat tähän tietosuojaselosteeseen.
Henkilötietojen rekisterinpitäjä on:
Buchanon Company Ltd
UK company number: 11111405
toimien Sveitsissä sivuliikkeensä kautta:
BUCHANON COMPANY LTD, London, Zweigniederlassung Zug
UID: CHE-494.154.374
Dammstrasse 16
6300 Zug
Switzerland
Tietosuoja-asioiden yhteydenotot:
info@buchanoncompany.com
Buchanon Company Ltd määrittää tässä selosteessa kuvatun henkilötietojen käsittelyn tarkoitukset ja olennaiset keinot, ellei jäljempänä erikseen todeta, että toimimme toisen rekisterinpitäjän henkilötietojen käsittelijänä.
Koska rekisterinpitäjä on sijoittautunut Euroopan unionin ulkopuolelle ja tarjoaa palveluja myös EU:ssa oleville henkilöille, EU:n yleisen tietosuoja-asetuksen 27 artikla voi edellyttää EU:ssa sijaitsevan edustajan nimeämistä.
EU-edustaja:
Marko Pyhäjärvi
Buchanon Company Ltd, Dammstrasse 19, 6300, Zug, Switzerland
info@buchanoncompany.com
EU:ssa olevat rekisteröidyt voivat ottaa GDPR:ää koskevissa asioissa yhteyttä joko rekisterinpitäjään tai EU-edustajaan.
Henkilötietojen käsittelyyn sovelletaan tilanteen mukaan erityisesti:
Tällä selosteella ei rajoiteta rekisteröidylle pakottavan lainsäädännön nojalla kuuluvia oikeuksia.
Käsittelemme henkilötietoja vain siinä laajuudessa kuin se on tarpeellista tässä selosteessa kuvattuja tarkoituksia varten.
Voimme käsitellä esimerkiksi:
Voimme käsitellä esimerkiksi:
Maksukorttitiedot ja muut varsinaiset maksuvälinetiedot käsittelee yleensä maksupalveluntarjoaja. Emme lähtökohtaisesti saa tai tallenna täydellisiä maksukorttitietoja omiin järjestelmiimme.
Klarna, PayPal, Stripe tai muu maksu-, rahoitus- tai luottopalveluntarjoaja voi toimia tiettyjen käsittelytoimiensa osalta itsenäisenä rekisterinpitäjänä. Tällöin sen oma tietosuojaseloste koskee kyseistä käsittelyä.
Voimme käsitellä esimerkiksi:
Kun tarvitsemme asiakkaan puolesta toteutettavaan työhön pääsyn asiakkaan järjestelmään, pääsyoikeuksia ja tunnuksia käsitellään vain siinä laajuudessa ja niin kauan kuin niitä tarvitaan sovitun työn tekemiseen.
Voimme käsitellä esimerkiksi:
Voimme käsitellä esimerkiksi:
Jos live-tapaaminen tallennetaan, osallistujille ilmoitetaan tallentamisesta. Osallistuja voi yleensä osallistua kamera ja mikrofoni suljettuna silloin, kun palvelun luonne tämän mahdollistaa.
Voimme käsitellä esimerkiksi:
Ei-välttämättömiä evästeitä ja vastaavia seurantatekniikoita käytetään vain sovellettavan lain sallimalla tavalla ja tarvittaessa käyttäjän ennakkosuostumuksen perusteella.
Voimme käsitellä esimerkiksi:
Yritysasiakkaisiin, potentiaalisiin B2B-asiakkaisiin ja yhteistyökumppaneihin liittyviä ammatillisia tietoja voidaan saada myös esimerkiksi:
Kun henkilötietoja ei ole saatu suoraan rekisteröidyltä, annamme GDPR:n 14 artiklan mukaiset tiedot silloin ja siinä laajuudessa kuin sovellettava laki sitä edellyttää.
Kun GDPR soveltuu, henkilötietojen käsittely perustuu yhteen tai useampaan GDPR:n 6 artiklan mukaiseen oikeusperusteeseen.
Käsittelemme henkilötietoja esimerkiksi kun:
Käsittely voi olla tarpeen esimerkiksi:
Voimme käsitellä tietoja oikeutetun etumme perusteella esimerkiksi:
Oikeutettuun etuun perustuvassa käsittelyssä arvioimme käsittelyn tarpeellisuutta sekä rekisteröidyn oikeuksia ja vapauksia.
Pyydämme suostumuksen silloin, kun laki sitä edellyttää, esimerkiksi:
Suostumuksen voi peruuttaa milloin tahansa. Peruuttaminen ei vaikuta ennen peruuttamista tapahtuneen käsittelyn lainmukaisuuteen.
Osa henkilötiedoista on tarpeen sopimuksen tekemiseksi, palvelun toimittamiseksi tai lakisääteisen velvoitteen täyttämiseksi.
Esimerkiksi nimi, yhteystiedot, laskutus- ja tilaustiedot voivat olla välttämättömiä tilauksen käsittelemiseksi ja palvelun toimittamiseksi.
Jos tällaista tarpeellista tietoa ei anneta, emme välttämättä pysty tekemään sopimusta, käsittelemään tilausta, toimittamaan palvelua tai täyttämään tiettyä pyyntöä.
Vapaaehtoiseen markkinointiin, ei-välttämättömiin evästeisiin tai muuhun suostumukseen perustuvaan käsittelyyn liittyvien tietojen antaminen ei ole palvelun ostamisen edellytys, ellei kyseinen tieto ole samalla muusta syystä tarpeellinen palvelun toimittamiseksi.
Voimme lähettää markkinointia silloin, kun siihen on sovellettavan lain mukainen peruste.
Luonnollisille henkilöille lähetettävän sähköposti-, tekstiviesti- tai muun vastaavan sähköisen suoramarkkinoinnin osalta noudatamme sovellettavia ennakkosuostumusta koskevia sääntöjä.
Olemassa olevalle asiakkaalle voidaan lain sallimissa tilanteissa lähettää omia samaan tuoteryhmään kuuluvia tai muuten vastaavia tuotteita tai palveluita koskevaa sähköistä markkinointia ilman erillistä uutta suostumusta, jos lain kaikki kyseistä poikkeusta koskevat edellytykset täyttyvät.
B2B-suoramarkkinoinnin yhteydessä voimme käsitellä yritysten ja organisaatioiden yhteystietoja sekä niiden ammatillisten yhteyshenkilöiden tietoja siinä määrin kuin sovellettava tietosuoja- ja sähköisen viestinnän lainsäädäntö sallii.
Jokaisella rekisteröidyllä on oikeus vastustaa henkilötietojensa käyttöä suoramarkkinointiin.
Sähköisissä markkinointiviesteissä annetaan helppo tapa kieltää tulevat markkinointiviestit.
Voimme säilyttää markkinointikiellon toteuttamiseksi tarvittavan vähimmäismäärän tietoja niin sanotulla sulkulistalla, jotta voimme varmistaa, ettei henkilölle lähetetä vastoin hänen kieltoaan uutta markkinointia.
Sivustomme voivat käyttää evästeitä, pikseleitä, paikallista tallennusta ja muita vastaavia tekniikoita.
Välttämättömiä evästeitä ja vastaavia tekniikoita voidaan käyttää esimerkiksi:
Sellaisia tekniikoita, jotka eivät ole käyttäjän nimenomaisesti pyytämän palvelun toteuttamiseksi välttämättömiä, käytetään vain siinä laajuudessa kuin sovellettava laki sallii ja tarvittaessa käyttäjän ennakkosuostumuksen perusteella.
Käyttäjän tulee voida hyväksyä tai hylätä ei-välttämättömät evästeet ja muuttaa valintaansa myöhemmin.
Suostumuksesta voidaan säilyttää tarpeelliset todisteet, kuten suostumuksen ajankohta, annettu valinta sekä tieto siitä, millä tavalla suostumus pyydettiin.
Tarkemmat tiedot käytössä olevista evästeistä, seuranta- ja analytiikkapalveluista, niiden käyttötarkoituksista ja säilytysajoista annetaan erillisessä evästekäytännössä ja evästeasetuksissa.
Käytämme liiketoiminnassamme kolmansien osapuolten palveluita.
Henkilötietoja voidaan antaa käsiteltäväksi tai luovuttaa tarpeellisessa laajuudessa esimerkiksi seuraaville vastaanottajaryhmille:
Palveluntarjoaja voi tilanteesta riippuen toimia henkilötietojen käsittelijänä, alikäsittelijänä, yhteisrekisterinpitäjänä tai itsenäisenä rekisterinpitäjänä.
Kun palveluntarjoaja käsittelee henkilötietoja meidän lukuumme, käytämme sovellettavan lain edellyttämiä henkilötietojen käsittelyä koskevia sopimuksia.
Emme myy henkilötietoja erillisenä kaupallisena tuotteena.
Joissakin konsultointi-, markkinointi-, CRM-, verkkokauppa-, automaatio- tai toteutuspalveluissa saatamme päästä käsiksi yritysasiakkaamme asiakkaiden, liidien, käyttäjien tai työntekijöiden henkilötietoihin.
Tällöin emme välttämättä toimi kyseisten henkilötietojen rekisterinpitäjänä, vaan henkilötietojen käsittelijänä asiakkaamme puolesta.
Asiakas määrittää tällöin henkilötietojen käsittelyn tarkoitukset ja olennaiset keinot sekä vastaa omasta tietosuojainformaatiostaan ja käsittelyn lainmukaisuudesta.
Käsittelemme kyseisiä tietoja asiakkaan dokumentoitujen ohjeiden sekä osapuolten välisen henkilötietojen käsittelysopimuksen mukaisesti.
Jos henkilön tietoja käsitellään vain asiakkaamme puolesta, tietosuojaoikeutta koskeva pyyntö tulee lähtökohtaisesti osoittaa kyseiselle asiakkaalle rekisterinpitäjänä. Avustamme asiakastamme lain ja käsittelysopimuksen edellyttämällä tavalla.
Voimme käyttää tekoälyä ja automaatiota esimerkiksi:
Pyrimme minimoimaan tekoälypalveluihin siirrettävät henkilötiedot ja käyttämään käsittelyn luonteeseen nähden asianmukaisia tietosuoja- ja turvallisuustoimenpiteitä.
Asiakkaan toimittamaa salassa pidettävää, erityisiin henkilötietoryhmiin kuuluvaa tai muutoin arkaluonteista henkilötietoa ei tule toimittaa meille tarpeettomasti.
Jos henkilötietojen käsittely tekoälypalvelussa on tarpeen asiakkaalle toimitettavan palvelun toteuttamiseksi, käsittely toteutetaan sovellettavan lain, sopimuksen ja tarvittaessa henkilötietojen käsittelysopimuksen mukaisesti.
Rekisterinpitäjä toimii Sveitsissä ja käyttää kansainvälisiä teknologia- ja palveluntarjoajia.
Henkilötietoja voidaan palvelusta riippuen käsitellä muun muassa:
Kun henkilötietoja siirretään maahan, jonka tietosuojan tasosta on voimassa soveltuva riittävyyspäätös, siirto voidaan perustaa kyseiseen päätökseen.
Kun tällaista riittävyyspäätöstä ei ole, käytämme sovellettavan lain edellyttämällä tavalla asianmukaista siirtomekanismia, kuten:
Tarvittaessa arvioimme myös siirtoon liittyvät olosuhteet ja toteutamme täydentäviä suojaustoimia.
Palveluntarjoajien käyttämät alikäsittelijät ja käsittelymaat voivat muuttua. Päivitämme tätä selostetta tai muuta asiaankuuluvaa tietosuojainformaatiota, jos muutos on rekisteröidyn kannalta olennainen.
Emme säilytä henkilötietoja pidempään kuin niitä kohtuudella tarvitaan tässä selosteessa kuvattuun käyttötarkoitukseen, sopimuksen toteuttamiseen, lakisääteisiin velvoitteisiin tai oikeusvaateiden laatimiseen, esittämiseen tai puolustamiseen.
Säilytysaikaa määritettäessä huomioimme muun muassa tiedon tyypin, käyttötarkoituksen, asiakassuhteen keston, lakisääteiset säilytysajat, mahdolliset vanhentumisajat sekä tietojen säilyttämiseen liittyvät riskit.
Kirjanpitoaineistoa, laskuja, maksuihin liittyviä tositteita ja muita lakisääteisesti säilytettäviä liiketoiminta-asiakirjoja säilytetään pääsääntöisesti vähintään 10 vuotta sovellettavan Sveitsin kirjanpito- ja verolainsäädännön edellyttämällä tavalla.
Tietoja voidaan säilyttää pidempään, jos erityinen laki, käynnissä oleva veroasia, viranomaismenettely, oikeusriita tai muu oikeudellinen peruste sitä edellyttää.
Asiakassuhteen aikana tarvittavia tietoja säilytetään asiakassuhteen ajan.
Sopimuksia, tilausvahvistuksia, suostumuksia, käyttöoikeuksiin liittyviä tietoja, olennaista asiakasviestintää ja muita oikeudellisesti merkityksellisiä tietoja voidaan säilyttää asiakassuhteen päätyttyä niin kauan kuin se on kohtuudella tarpeen lakisääteisten velvoitteiden täyttämiseksi tai oikeusvaateiden laatimiseksi, esittämiseksi tai puolustamiseksi, tyypillisesti enintään noin 10 vuotta, ellei pidempi aika ole perustellusti tarpeen.
Yhteydenottoihin, tarjouksiin ja myyntikeskusteluihin liittyviä tietoja säilytetään niin kauan kuin yhteydenotto, tarjousprosessi tai mahdollinen asiakkuus on kohtuudella relevantti.
Tarpeettomat tiedot poistetaan tai anonymisoidaan kohtuullisen ajan kuluttua, ellei niiden säilyttämiseen ole muuta lainmukaista perustetta.
Markkinointiin käytettäviä tietoja voidaan säilyttää:
Markkinointikiellon noudattamiseksi voidaan säilyttää tarvittava vähimmäistieto sulkulistalla myös sen jälkeen, kun muu markkinointidata on poistettu.
Kurssi- ja koulutusalustalla olevia tietoja voidaan säilyttää niin kauan kuin käyttäjällä on sovittu käyttöoikeus palveluun tai materiaaliin sekä tämän jälkeen siinä laajuudessa kuin oikeudelliset, sopimukselliset tai tekniset syyt sitä edellyttävät.
Tallenteita säilytetään niin kauan kuin niitä kohtuudella tarvitaan siihen palveluun tai tarkoitukseen, jota varten tallenne on tehty, ellei pidempi säilyttäminen perustu muuhun lainmukaiseen perusteeseen.
Evästeiden, seurantatunnisteiden ja analytiikkatietojen tarkemmat säilytysajat kuvataan evästekäytännössä ja evästeasetuksissa.
Suojaamme henkilötietoja käsittelyn luonteeseen ja riskeihin nähden asianmukaisilla teknisillä ja organisatorisilla toimenpiteillä.
Käytettävät toimenpiteet voivat tilanteesta riippuen sisältää esimerkiksi:
Mikään sähköinen järjestelmä ei ole täysin riskitön, emmekä voi taata absoluuttista tietoturvaa.
Jos tapahtuu henkilötietojen tietoturvaloukkaus, arvioimme sen sovellettavan lainsäädännön mukaisesti ja teemme lain edellyttämät ilmoitukset valvontaviranomaiselle ja tarvittaessa rekisteröidyille.
Emme lähtökohtaisesti tarvitse palvelujemme toteuttamiseen GDPR:n 9 artiklan mukaisia erityisiin henkilötietoryhmiin kuuluvia tietoja tai rikostuomioita ja rikoksia koskevia henkilötietoja.
Tällaisia tietoja voivat olla esimerkiksi terveystiedot, biometriset tai geneettiset tiedot, uskontoa tai vakaumusta koskevat tiedot, poliittiset mielipiteet, ammattiliittoon kuuluminen tai seksuaalista suuntautumista koskevat tiedot.
Pyydämme välttämään tällaisten tietojen lähettämistä, elleivät ne ole nimenomaisesti tarpeellisia kyseisessä asiassa.
Jos tällaisia tietoja kuitenkin saadaan tai niiden käsittely on aidosti tarpeen, niitä käsitellään vain sovellettavan lain sallimalla perusteella ja tietojen minimoinnin periaatetta noudattaen.
Palvelumme on pääsääntöisesti suunnattu täysi-ikäisille henkilöille ja yrityksille.
Emme tietoisesti kohdista maksullisia liiketoiminta-, verkkokauppa-, konsultointi- tai valmennuspalvelujamme lapsille.
Jos saamme tietoomme, että alaikäisen henkilötietoja on kerätty tavalla, jolle ei ole asianmukaista oikeusperustetta, ryhdymme tilanteeseen nähden tarpeellisiin toimenpiteisiin.
Voimme käyttää automaatiota esimerkiksi:
Emme lähtökohtaisesti tee itse yksinomaan automaattiseen henkilötietojen käsittelyyn perustuvia päätöksiä, joilla olisi rekisteröityyn GDPR:n 22 artiklassa tarkoitettu oikeusvaikutus tai vastaava merkittävä vaikutus, ellei tästä ilmoiteta erikseen ja käsittelylle ole asianmukaista oikeusperustetta.
Maksu-, rahoitus- tai luottopalveluntarjoaja, esimerkiksi Klarna, voi tehdä omassa toiminnassaan automatisoituja luotto-, maksu- tai petostentorjuntapäätöksiä itsenäisenä rekisterinpitäjänä. Tällaisesta käsittelystä vastaa kyseinen palveluntarjoaja oman tietosuojaselosteensa mukaisesti.
Rekisteröidyn oikeudet riippuvat sovellettavasta lainsäädännöstä ja käsittelyn oikeusperusteesta.
Kun GDPR soveltuu, rekisteröidyllä voi olla oikeus:
Sveitsin FADP:n soveltuessa rekisteröidyllä on sovellettavan lain mukaisesti muun muassa oikeus saada tietoa henkilötietojensa käsittelystä sekä tietyissä tilanteissa pyytää tietojen korjaamista, poistamista, luovuttamista tai siirtämistä.
Kaikki oikeudet eivät sovellu jokaiseen käsittelytilanteeseen. Esimerkiksi tietojen poistamista koskeva oikeus ei oikeuta poistamaan tietoa, jonka säilyttäminen on tarpeen lakisääteisen velvoitteen täyttämiseksi tai oikeusvaateen laatimiseksi, esittämiseksi tai puolustamiseksi.
Tietosuojaoikeutta koskevan pyynnön voi lähettää osoitteeseen:
Pyynnössä kannattaa ilmoittaa:
Voimme pyytää henkilöllisyyden vahvistamiseksi tarpeellisia lisätietoja, jos meillä on perusteltu syy epäillä pyynnön esittäjän henkilöllisyyttä.
Emme pyydä henkilöllisyyden varmistamista varten enempää henkilötietoja kuin tilanteessa on tarpeen.
GDPR:n alaiset pyynnöt käsitellään lähtökohtaisesti kuukauden kuluessa. Määräaikaa voidaan asetuksen sallimissa tilanteissa jatkaa enintään kahdella kuukaudella, jolloin rekisteröidylle ilmoitetaan jatkosta ja sen perusteesta.
Pyyntö on lähtökohtaisesti maksuton. Ilmeisen perusteettomista tai kohtuuttomista, erityisesti toistuvista pyynnöistä voidaan lain sallimissa tilanteissa periä kohtuullinen maksu tai kieltäytyä toteuttamasta pyyntöä.
Jos henkilö katsoo, että hänen henkilötietojaan on käsitelty lainvastaisesti, hän voi ensin ottaa yhteyttä meihin osoitteeseen:
Sveitsissä toimivaltainen liittovaltion tietosuojaviranomainen on:
Federal Data Protection and Information Commissioner (FDPIC)
Feldeggweg 1
3003 Bern
Switzerland
www.edoeb.admin.ch
Kun GDPR soveltuu, rekisteröidyllä on oikeus tehdä valitus toimivaltaiselle EU-/ETA-alueen valvontaviranomaiselle, erityisesti vakituisen asuinpaikkansa, työpaikkansa tai väitetyn rikkomisen tapahtumapaikan viranomaiselle.
Suomessa valvontaviranomainen on:
Tietosuojavaltuutetun toimisto
PL 800
00531 Helsinki
Suomi
tietosuoja.fi
Jos liiketoimintamme, sen osa, palvelu tai omaisuus myydään, yhdistetään, uudelleenorganisoidaan tai siirretään toiselle toimijalle, henkilötietoja voidaan luovuttaa tai siirtää mahdolliselle ostajalle, sijoittajalle, neuvonantajalle tai uudelle toimijalle siinä laajuudessa kuin se on tarpeellista ja lainmukaista.
Tällaisessa tilanteessa käytämme olosuhteisiin nähden asianmukaisia salassapito-, tietosuoja- ja muita suojaustoimia.
Jos rekisterinpitäjä tai henkilötietojen käsittelyn tarkoitus muuttuu olennaisesti, rekisteröidyille annetaan sovellettavan lain edellyttämät tiedot.
Voimme luovuttaa henkilötietoja viranomaiselle, tuomioistuimelle tai muulle taholle silloin, kun:
Emme lupaa ilmoittaa rekisteröidylle jokaisesta viranomaispyynnöstä, koska ilmoittaminen voi joissakin tilanteissa olla lain mukaan kiellettyä tai muutoin tilanteeseen nähden epäasianmukaista.
Voimme päivittää tätä tietosuojaselostetta esimerkiksi, jos:
Uusin versio julkaistaan verkkosivustolla ja sen yhteydessä ilmoitetaan viimeisin päivityspäivä.
Jos muutos vaikuttaa olennaisesti henkilötietojen käsittelyyn, annamme muutoksesta sovellettavan lain edellyttämällä tavalla erillisen ilmoituksen.
Jos henkilötietoja aiotaan käyttää uuteen tarkoitukseen, annamme ennen tällaista jatkokäsittelyä lain edellyttämät tiedot ja pyydämme uuden suostumuksen silloin, kun uusi käsittely edellyttää suostumusta.
Pelkkää verkkosivuston käytön jatkamista ei pidetä uutena suostumuksena sellaiseen henkilötietojen käsittelyyn, johon laki edellyttää nimenomaista suostumusta.
Voimme säilyttää aikaisempia versioita tästä tietosuojaselosteesta dokumentointia ja oikeudellisia tarpeita varten.
Tietosuojaan, henkilötietojen käsittelyyn tai rekisteröidyn oikeuksiin liittyvät yhteydenotot:
BUCHANON COMPANY LTD, London, Zweigniederlassung Zug
Dammstrasse 16
6300 Zug
Switzerland
Sähköposti:
info@buchanoncompany.com
UID: CHE-494.154.374
UK company number: 11111405
EU:ssa olevat rekisteröidyt voivat GDPR:n soveltuessa ottaa yhteyttä myös kohdassa 2.1 ilmoitettuun EU-edustajaan.
Tämän version kieli: suomi
Voimassa: 1.6.2025 alkaen
Viimeksi päivitetty: 1.6.2025
Versio: 1.0