Tietosuojaseloste

Alta löydät kaikki Gubben tietosuojaselosteet:

Tietosuojaseloste - Verkkosivuvierailijat

Päivitetty 19.6.2025

Johdanto

Arvostamme oikeuttasi yksityisyyteen. EU:ssa toimivana yrityksenä noudatamme yleisen tietosuoja-asetuksen (GDPR) vaatimuksia. Tässä tietosuojaselosteessa kerromme, miten käsittelemme henkilötietojasi vieraillessasi verkkosivustollamme.

Selkeyden vuoksi olemme jakaneet tietosuojaselosteen kahteen osaan:

  • Osa 1: Yleistä tietoa henkilötietojen käsittelystä
  • Osa 2: Tietoa siitä, miten käsittelemme juuri sinun henkilötietojasi

Jos sinulla on kysyttävää henkilötietojesi käsittelystä, ota meihin yhteyttä:

Gubbe Sydänystävä Oy

Tietosuojatiimi
Erottajankatu 1–3 A 8, 00130 HELSINKI, SUOMI
Puh: +358 44 724 6007
Sähköposti: privacy@gubbe.com
Tietosuojavastaava: Susanna Laanikari (yhteystiedot yllä)

Voimme päivittää tietosuojakäytäntöjämme aika ajoin. Viimeisimmän päivityksen päivämäärä näkyy yllä. Pienet muutokset ilmoitetaan tässä asiakirjassa. Ilmoitamme sinulle sähköpostitse tai kirjeitse, jos teemme asiakirjaan merkittäviä muutoksia ja meillä on yhteystietosi.

Osa 1: Yleiset tiedot

Henkilötietoryhmät

Verkkosivustokäynnin aikana käsittelemme säännöllisesti tiettyjä henkilötietojasi, riippuen siitä, mihin tarkoitukseen tietoja käytetään. Tarkempi luettelo tarkoituksista ja tietoryhmistä löytyy osasta 2.

Jotkin tiedot ovat pakollisia, sillä ilman niitä emme voi varmistaa, että vierailusi verkkosivustollamme on turvallista ja sujuvaa. Olemme merkinneet selvästi, mitkä tiedot ovat pakollisia.

Henkilötietojen lähteet

Käsittelemme ensisijaisesti tietoja, jotka annat meille itse, esimerkiksi yhteydenottolomakkeen tai uutiskirjetilauksen kautta.

Joissain tapauksissa voimme myös saada sinuun liittyviä tietoja muualta:

Sosiaalinen media ja internet

Jos vierailet sosiaalisen median sivuillamme tai käytät niiden liitännäisiä verkkosivuillamme, kyseiset sivustot keräävät erilaisia tietoja sinusta ja vierailustasi. Jos sivustot jakavat tietojasi meille, esimerkiksi kun tykkäät päivityksistämme tai lähetät meille viestin sosiaalisessa mediassa, saamme kyseisiä tietojasi noista lähteistä.

Tekniset lähteet

Käytämme evästeitä ja vastaavia teknologioita, jotka keräävät ja käsittelevät erilaisia teknisiä henkilötietoja, kuten IP-osoitteesi ja laitetunnisteitasi.

Henkilötietojen säilytysajat

Käsitellessämme henkilötietojasi noudatamme säilytyksen minimoinnin periaatetta. Tämä tarkoittaa, että säilytämme henkilötietojasi vain niin kauan kuin on tarpeen osassa 2 tarkemmin kuvaamiemme tarkoitusten toteuttamiseksi ja vain niin kauan kuin meillä on yleisessä tietosuoja-asetuksessa säädetty peruste tietojen käsittelyyn.

Kun käsittelylle ei enää ole perustetta, poistamme tai anonymisoimme tiedot pysyvästi.

Tietojen jakaminen kolmansien osapuolien kanssa

Olemme liiketoimintaa harjoittava yritys. Niin kuin muutkin yritykset, myös me käytämme luotettuja yrityskumppaneita apunamme joidenkin henkilötietojesi käsittelyssä. Tämän vuoksi jaamme tiettyjä henkilötietoryhmiäsi näille kolmansille osapuolille.

Kun jaamme henkilötietojasi yrityskumppaneille, teemme aina kaikki lain vaatimat toimenpiteet, jotta henkilötietosi ovat turvassa. Teemme kumppaneiden kanssa lain vaatimat sopimukset henkilötietojen käsittelystä.

Luotettavat kumppanimme voidaan luokitella seuraavasti:

Verkkosivujen toiminta ja turvallisuus

Käytämme luotettavien kumppaneidemme tarjoamia verkkosivustoja ja sisällönjakeluverkostoja sekä evästeiden hallintatyökaluja. Kun käytät verkkosivustoamme, nämä järjestelmät käsittelevät henkilötietojasi (kuten IP-osoitteesi ja laitetunnisteesi) evästeiden ja muiden teknisten lähteiden avulla.

Viestintä

Käytämme luotettavien kumppaniemme tarjoamia sähköposti- ja muita viestintäjärjestelmiä (kuten yhteydenottolomakkeita, asiakaspalveluchattia ja ajanvarausjärjestelmiä). Kun kommunikoimme keskenämme, henkilötietosi kulkevat näiden järjestelmien kautta.

Sosiaalinen media ja mainontateknologia

Käytämme verkkosivustollamme sosiaalisen median lisäosia, ja meillä on omat sosiaalisen median sivumme. Käytämme myös Googlen ja muiden mainosteknologiayritysten tarjoamia työkaluja.

Kun vierailet verkkosivustollamme ja sosiaalisen median sivuillamme, näitä palveluita tarjoavat yritykset keräävät tiettyjä tietoja sinusta omiin tarkoituksiinsa. Nämä tarkoitukset liittyvät kyseisten yritysten liiketoimintaan.

Tutustu asiaankuuluvien sosiaalisen median yritysten tietosuojakäytäntöihin saadaksesi lisätietoja siitä, miten ne käsittelevät ja säilyttävät henkilötietojasi.

Viranomaiset

Jos meillä on lakisääteinen velvollisuus luovuttaa tietoja epäillystä tietomurrosta tai muista asioista viranomaisille, tämä voi sisältää henkilötietojasi.

Yritysjärjestelyt

Jos tulemme joskus fuusion kohteeksi tai toisen yrityksen ostamaksi, kaikki tietomme, joihin luonnollisesti kuuluvat verkkosivuston kävijätiedot, voidaan laillisesti siirtää kyseiselle yritykselle.

Tietojen siirto EU/ETA-alueen ulkopuolelle

Käsittelemme henkilötietojasi pääasiassa Euroopan unionissa ja Euroopan talousalueella. Joissakin tapauksissa me tai luotetut kumppanimme käsittelemme henkilötietojasi näiden alueiden ulkopuolella. Jos tietoja siirretään  Euroopan unionin ja Euroopan talousalueen ulkopuolelle, varmistamme erilaisilla suojaustoimenpiteillä, että henkilötietojasi käsitellään vaatimustenmukaisesti.

Joitakin henkilötietojasi siirretään seuraaviin maihin:

Yhdysvallat

Me ja luotetut kumppanimme varmistamme, että siirrot on suojattu Euroopan unionin ja Yhdysvaltojen välisen lainmukaisen järjestelyn mukaisesti (niin kutsuttu Data Privacy Framework -järjestely). Jos näin ei ole, me ja luotetut kumppanimme varmistamme, että siirrot on suojattu sopimusjärjestelyillä, joissa käytetään Euroopan komission antamia vakiosopimuslausekkeita (niin kutsuttuja SCC-lausekkeita). Jos emme pysty toteuttamaan mitään näistä suojauskeinoista, pyydämme suostumuksesi siirrolle. 

Jos haluat lisätietoja suojaustoimenpiteistä, joita käytämme siirtäessämme henkilötietojasi Euroopan unionin ja Euroopan talousalueen ulkopuolelle, voit ottaa meihin yhteyttä yllä olevia yhteystietoja käyttäen.

Sinun oikeutesi

Lain mukaan sinulla on useita oikeuksia, kun käsittelemme henkilötietojasi. Nämä ovat:

  • Pääsy tietoihisi: Jos käsittelemme henkilötietojasi, sinulla on oikeus pyytää kopio kaikista tai joistakin tiedoista. Sinulla on myös oikeus pyytää lisätietoja kolmansista osapuolista, jotka ovat henkilötietojesi vastaanottajia. Sinulla on lisäksi oikeus pyytää lisätietoja suojatoimenpiteistä, joita sovellamme, kun jaamme tietojasi luotetuille kumppaneillemme tai siirrämme niitä Euroopan unionin ja Euroopan talousalueen ulkopuolelle.
    Jos pyydät kopiota tiedoistasi, lähetämme sen sinulle sähköisesti.  Useimmissa tapauksissa vastaamme pyyntöösi mielellämme, mutta jos lähetät toistuvia tai ilmeisen perusteettomia pyyntöjä, saatamme joutua kieltäytymään pyynnöstä tai veloittamaan kohtuullisen hallinnollisen maksun pyyntösi käsittelystä.
  • Virheellisten tai puutteellisten henkilötietojen oikaiseminen: Jos katsot, että jotkin käsittelemämme henkilötietosi ovat virheellisiä tai puutteellisia, voit pyytää meitä korjaamaan tai täydentämään tiedot. Tutkimme pyyntösi ilman aiheetonta viivytystä ja teemme korjaukset, jos voimme olla riittävän varmoja siitä, että pyyntö on perusteltu.
  • Henkilötietojen poistaminen ("oikeus tulla unohdetuksi"): Jos et halua, että käsittelemme henkilötietojasi, voit pyytää meitä poistamaan ne osittain tai kokonaan. Teemme parhaamme toteuttaaksemme pyyntösi, mutta joissakin tapauksissa saatamme joutua kieltäytymään tai lykkäämään pyyntöä. Näin voi tapahtua esimerkiksi, jos tutkimme epäiltyä väärinkäytöstä palveluissamme ja tarvitsemme tietoja selvitystä varten, tai jos meillä on lakisääteinen velvollisuus tai oikeutettu etu säilyttää joitakin tietojasi (olemme kuvailleet näitä tarkemmin tämän asiakirjan Osassa 2).
  • Henkilötietojen käsittelyn rajoittaminen: Jos katsot, että henkilötietojesi käsittely rikkoo lakia (mukaanlukien lainmukaisia oikeuksiasi), voit pyytää meitä rajoittamaan käsittelyä eli keskeyttämään käsittelyn toistaiseksi. Otamme pyyntösi huomioon mahdollisimman pian, kun tutkimme asiaa.
    Voit myös pyytää meitä olemaan poistamatta tai muuten käsittelemättä henkilötietojasi, jos tarvitset tietoja esimerkiksi oikeusriidassa ja jos tietojen poistaminen tai muu käsittely vaarantaisi etujasi. Pyrimme täyttämään pyyntösi mahdollisimman pian.
  • Henkilötietojen käsittelyn vastustaminen: Käsittelemme joskus tietojasi meidän tai jonkun muun oikeutetun edun perusteella. Voit vastustaa tietojesi käsittelyä tällä perusteella, jos siihen on henkilökohtaiseen erityiseen tilanteeseesi liittyvä syy. Pyrimme ottamaan pyyntösi mahdollisimman hyvin huomioon, mutta joissakin tapauksissa kyseessä olevat oikeutetut edut voivat olla niin tärkeitä, että ne ovat painavampia kuin sinun oikeutesi vastustaa käsittelyä.
    Jos emme tällöin pysty toteuttamaan pyyntöäsi, kerromme sinulle syyt siihen, miksi emme voi suostua pyyntöösi. Ilmoitamme siinä tapauksessa sinulle myös oikeudestasi tehdä valitus tietosuojaviranomaiselle.
  • Suostumuksen peruuttaminen: Käsittelemme joskus henkilötietojasi suostumuksesi perusteella. Jos näin on, voit milloin tahansa peruuttaa suostumuksesi kyseiseen käsittelyyn. Noudatamme pyyntöäsi ilman aiheetonta viivytystä, mutta voimme kuitenkin jatkaa käsittelyä, jos meillä on siihen jokin muu käsittelyperuste. Huomaathan, että suostumuksen peruuttaminen ei vaikuta henkilötietojesi aiempaan käsittelyyn. Huomaathan myös, että jos peruutat suostumuksesi, emme välttämättä pysty tarjoamaan sinulle palveluamme täysimääräisesti.
  • Oikeus tehdä valitus: Jos katsot, että henkilötietojesi käsittely rikkoo lakia (mukaanlukien lainmukaisia oikeuksiasi), voit milloin tahansa tehdä valituksen tietosuojaviranomaiselle. Suomessa voit ottaa yhteyttä tietosuojavaltuutettuun:

    Tietosuojavaltuutetun toimisto 
    Käyntiosoite: Lintulahdenkuja 4, 00530 Helsinki 
    Postiosoite: PL 800, 00531 Helsinki 
    Sähköposti: tietosuoja@om.fi 
    Puhelinvaihde: 029 566 6700 
    Kirjaamo: 029 566 6768
    Verkkosivusto: www.tietosuoja.fi 


Jos haluat käyttää edellä mainittuja oikeuksiasi, ota meihin yhteyttä asiakirjan alussa olevien yhteystietojen avulla. Autamme sinua mielellämme.

Evästeet ja seuranta

Kuten useimmat muutkin yritykset ja organisaatiot, käytämme verkkosivustollamme evästeitä ja vastaavia tekniikoita. Evästeitä käytetään parantamaan verkkosivuston käyttäjäkokemusta. 

Tutustu Gubben Evästekäytäntöön

Osa 2: Tietojesi käsittely

Kun vierailet verkkosivustollamme, käsittelemme henkilötietojasi tietyillä tavoilla siinä yhteydessä. Tässä kuvaamme henkilötietojesi käsittelyn tarkoitukset sekä asianmukaiset käsittelyn oikeusperusteet ja käsiteltävien henkilötietojen luokat ja niiden säilytysajat.

Henkilötietojen käsittelyn tarkoitukset ja oikeusperusteet

GDPR:n mukaan kaikki henkilötietojen käsittely on oikeutettava laissa säädetyllä käsittelyperusteella. Tässä lyhyt kuvaus käyttämistämme käsittelyperusteista:

Suostumus

Monissa tapauksissa pyydämme suostumustasi henkilötietojesi käsittelyyn. Jos saamme suostumuksesi, voimme käsitellä tietojasi sen perusteella suostumuksen rajoissa.

Oikeutettu etu

Muissa tapauksissa voimme käsitellä henkilötietojasi, jos se on perusteltua meidän tai jonkun muun oikeutetun edun kannalta. Teemme niin vasta arvioituamme oikeuksiasi ja vapauksiasi oikeutetun edun tärkeyttä vasten (suoritamme niin sanotun tasapainotestin).

Viestintä

  • Oikeutettu etu
    • Jos otat meihin yhteyttä verkkosivustomme (esim. yhteydenottolomakkeen tai asiakaspalveluchatin kautta) tai sosiaalisen median sivumme kautta, käsittelemme henkilötietojasi vastaanottaaksemme, käsitelläksemme ja (tarvittaessa) vastataksemme yhteydenottoosi.
      Voimme myös käyttää viestisi sisältöä (esim. antamaasi palautetta) verkkosivustomme ja liiketoimintamme parantamiseen.
  • Suostumus
    • Jos tilaat uutiskirjeemme, pyydämme sinulta suostumuksesi sen lähettämiseksi.

Tekninen toiminta ja turvallisuus

  • Oikeutettu etu
    • Käytämme evästeitä ja muita teknologioita, jotka keräävät ja käsittelevät henkilötietoja teknisistä syistä. Teemme tämän varmistaaksemme verkkosivustomme asianmukaisen teknisen toiminnan ja turvallisuuden. Tämä sisältää usein henkilötietojen, kuten tarvittavien teknisten tunnisteiden, käsittelyä. Nämä tunnisteet ovat oletusarvoisesti päällä eikä niitä voida kytkeä pois päältä.
  • Suostumus
    • Käytämme myös evästeitä ja muita teknologioita, jotka keräävät ja käsittelevät henkilötietojasi toiminnallisiin tarkoituksiin, jotka eivät ole välttämättömiä verkkosivuston turvallisuuden ja teknisen toiminnan kannalta (esim. jos evästeitä käytetään verkkosivuston visuaalisen ilmeen parantamiseen). Jos näin on, pyydämme suostumustasi näiden evästeiden ja teknologioiden käyttöönottoon.

Analytiikka ja markkinointi

  • Suostumus
    • Käytämme myös evästeitä ja muita tekniikoita, jotka keräävät ja käsittelevät henkilötietojasi analytiikka- ja markkinointitarkoituksiin. Pyydämme suostumustasi näiden evästeiden ja tekniikoiden käyttöönottoon.

Käsiteltävät henkilötietoryhmät ja niiden säilytysajat

Alla oleva taulukko sisältää yksityiskohtaisen kuvauksen henkilötietoryhmistä, joita käsittelemme eri tarkoituksia varten. Jos tietty ryhmä on lain tai sopimuksen mukaan pakollinen (esim. jos tarvitsemme tietoja lakisääteisten velvoitteidemme täyttämiseksi tai palvellaksemme sinua asiakkaanamme), olemme maininneet siitä taulukossa.

Taulukossa on myös luettelo eri henkilötietoryhmien säilytysajoista tietyssä tarkoituksessa. Kun tietty säilytysaika päättyy, poistamme asiaankuuluvat henkilötiedot tai anonymisoimme ne pysyvästi, ellei tietoihin sovelleta toista tarkoitusta, johon liittyy pidempi säilytysaika.

Viestintä 

Tähdellä (*) merkityt henkilötiedot ovat pakollisia, jos haluat meidän vastaavan sinulle tai jos haluat tilata uutiskirjeemme.

  • Henkilötietoryhmä
    • Nimi, yhteystiedot (*)
    • Viestit ja kirjeenvaihto (*)
    • Ajanvarauksen tiedot (*)
    • Suostumus uutiskirjeen lähettämiseksi (*)
  • Säilytysaika
    • 2 vuotta viimeisestä yhteydenotosta.
    • 2 vuotta ajanvarauksesta.
    • Säilytämme kuitenkin suostumustasi uutiskirjeen lähettämiseksi toistaiseksi (kunnes peruutat uutiskirjeen tilauksen).
  • Esimerkkejä
    • Jotta voimme kommunikoida kanssasi, meidän on käsiteltävä perustietojasi ja viestiesi sisältöä.
    • Jos varaat verkkosivustollamme ajan esimerkiksi kokeilukäyntiä varten, meidän on käsiteltävä ajanvarauslomakkeella antamiasi tietoja.
    • Jotta voimme lähettää sinulle uutiskirjeemme, meidän on käsiteltävä tietoa siitä, että olet antanut suostumuksesi.

Tekninen toiminta ja turvallisuus

Tähdellä (*) merkityt henkilötiedot ovat pakollisia siltä osin kuin meillä on oikeutettu etu varmistaa verkkosivustomme tekninen toiminta ja turvallisuus.

Katso evästekäytäntömme.

  • Ehdottoman välttämättömät tekniset tunnisteet (*)
    • Keräämme, käsittelemme ja säilytämme teknisiä tunnisteita (kuten IP-osoitteita ja laitetunnisteita) pakollisten evästeiden ja muiden tekniikoiden avulla varmistaaksemme verkkosivuston turvallisuuden ja asianmukaisen toiminnan tai jos meidän on ratkaistava tekninen tai tietoturvaongelma.
    • Jos estät pakolliset evästeet ja muut tekniikat tai muuten estät teknisten tunnisteiden keräämisen tarkoitetulla tavalla, verkkosivustomme ei välttämättä toimi oikein tai sitä ei ole turvallista käyttää.
  • Ei-välttämättömät tekniset tunnisteet
    • Jos käytämme evästeitä ja vastaavia teknologioita henkilötietojen keräämiseen ja käsittelyyn toiminnallisiin tarkoituksiin, jotka eivät ole välttämättömiä verkkosivuston teknisen toiminnan ja turvallisuuden kannalta, pyydämme sinulta suostumusta niiden käyttöönottoon.
  • Suostumukset ja kiellot
    • Kirjaamme suostumuksesi (tai kieltäytymisesi) evästeidenhallintatyökaluumme, joka säilyttää tiedot evästekäytännössämme kuvatulla tavalla.

Analytiikka ja markkinointi

Katso evästekäytäntömme.

  • Ei-välttämättömät tekniset tunnisteet
    • Jos käytämme evästeitä ja vastaavia teknologioitahenkilötietojen keräämiseen ja käsittelyyn analytiikka- ja markkinointitarkoituksiin (esim. verkkoliikenteemme mittaamiseen tai mainontamme personointiin sinulle), pyydämme sinulta suostumusta niiden käyttöönottoon.
  • Suostumukset ja kiellot
    • Kirjaamme suostumuksesi (tai kieltäytymisesi) evästeidenhallintatyökaluumme, joka säilyttää tiedot evästekäytännössämme kuvatulla tavalla.