REKISTERISELOSTE

Bio365 tietosuojaseloste

Päivitetty 01.08.2024

Bio365.fi on JM Goodsin kauppapaikka.

Henkilötietolain (523/1999) 10§:n mukainen rekisteriseloste.

Tässä tietosuojaselosteessa kerromme, miten Bio365 / JM Goods ("Rekisterinpitäjä") käsittelee asiakkaidensa ja verkkopalveluidensa käyttäjien (”Asiakas”) henkilötietoja ja miten henkilötietojen käsittelyyn voi vaikuttaa.

Rekisterinpitäjä

JM Goods, Y-tunnus 3103562-8

Yli-Tahlon rantatie 52, 33410 Ylöjärvi

Rekisteriasioita hoitava henkilö

 JM Goods / Mirko Pajunen

 asiakaspalvelu@bio365.fi

Rekisterin nimi

Bio365-verkkokaupan asiakasrekisteri. Rekisteri koostuu useammasta alarekisteristä.

Rekisterin käyttötarkoitus

Rekisterin tarkoitus on asiakasyhteydenpito, asiakas- ja kauppasuhteen ylläpitäminen ja kehittäminen sekä käyttö tilastollisiin tarkoituksiin. Bio365-verkkokauppa käyttää näitä ja muita asiakassuhteen aikana syntyneitä tietoja tuote- ja palvelutarjonnan suunnitteluun sekä tarjonnan kohdistamiseksi.

Henkilötietoja käytetään henkilötietolain sallimissa ja edellyttämissä puitteissa. Rekisteriä ei luovuteta ulkopuolisille tahoille.

Rekisterin sisältämät tiedot

Asiakasrekisteri koostuu useammasta pääasiallisen käyttötarkoituksen mukaan kootusta erillisestä rekisteristä. Näiden asiakastiedot yhdessä muodostavat asiakkaasta tallennetut tietojoukot seuraavasti:

1) Asiakkaan yhteystiedot ja tilaamisen mahdollistavat tiedot: etu- ja sukunimi, katuosoite, postinumero, postitoimipaikka, maa, puhelinnumero, sähköpostiosoite, syntymäaika, sukupuoli ja henkilötunnus. Yritys-, yhdistys- ja yhteisöasiakkailta lisäksi yrityksen nimi ja Y-tunnus.

2) Asiakkaan ilmoittamat kiinnostuksen kohteet, talouden taustatiedot ja muut asiakaskohtaiset lisätiedot.

3) Mahdollinen suostumus lähettää hänellä suoramarkkinointia.

4) Tiedot asiakkaan tilauksista, toimituksista ja palautuksista.

5) Palveluun kirjautumiseen vaadittavat tunnisteet.

6) Kanta-asiakasohjelmaan liittyvät tiedot asiakaskohtaiset tiedot: jäsenyystaso, ostokertymä, kerätyt, käytetyt ja käytettävissä olevat ekopisteet, asiakkaan erityistoiveet.

Rekisteröityneen henkilötiedot hävitetään käyttäjän pyynnöstä.

Säännönmukaiset tietolähteet

Rekisterin yhteys- ja asiakkuustiedot saadaan asiakassuhteen syntyessä ja sen aikana asiakkaan rekisterinpitäjälle tekemistä ilmoituksista. Asiakassuhde syntyy, kun asiakas rekisteröityy palveluun, tilaa suoramarkkinointia tai tekee ostoksen.

Sähköiseen suoramarkkinointiin (sähköposti- ja tekstiviestimarkkinointi) pyydetään asiakkaalta erikseen suostumus henkilötietolain mukaisesti. Asiakkaan tilaushetken mukainen tieto luottokelpoisuudesta saadaan Svea Ekonomin (Y-tunnus 1774535-9) järjestelmästä.

Rekisterin suojaus

Rekisterin käyttöoikeus edellyttää Bio365-verkkokaupan sisäisen verkon käyttöoikeuksia. Käyttöoikeus on rajattu ainoastaan henkilön työtehtävien hoidossa tarpeellisiin tietoihin ja edellyttää henkilökohtaisten käyttäjätunnusten käyttöä. Asiakasrekisteri ja sitä käsittelevät tietojärjestelmän laitteistot sijaitsevat suljetuissa konesaleissa. Häiriötilanteiden varalta tiedot varmistetaan säännönmukaisesti kopioimalla. Järjestelmä on suojattu palomuurilla ulkopuolelta tulevia yhteydenottoja vastaan.

Vaitiolovelvollisuus sitoo asiakasrekisteritietoja käsitteleviä työntekijöitä. Tietoja kerrotaan tai luovutetaan ulkopuolisille vain lakiin perustuvan ilmoitusvelvollisuuden johdosta, kuten asiakkaan omasta pyynnöstä tai viranomaisen lakiin perustuvasta pyynnöstä.

Noudatamme henkilötietojen käsittelyssä soveltuvaa lainsäädäntöä sekä toimialan itsesääntelyä, kuten Asiakkuusmarkkinointiliitto ry:n ja IAB Finland ry:n antamia ohjeistuksia.

Käsiteltävät henkilötiedot

Keräämme ja käsittelemme henkilötietoja vain niiltä osin kuin se on tarpeellista tässä tietosuojaselosteessa kuvattujen käyttötarkoitusten toteuttamiseksi.

Kerättävät henkilötiedot ja niiden käsittelyn laajuus vaihtelevat riippuen Rekisterinpitäjän ja Rekisteröidyn välisestä suhteesta, henkilötietojen käsittelyä ja markkinointia varten annetuista luvista ja kielloista sekä käytettävän selaimen eväste- ja seuranta-asetuksista.

Asiakas- ja tilaustiedot

  • perustiedot, kuten nimi- ja yhteystiedot sekä syntymäaika
  • tilaus ja laskutustiedot, kuten tiedot tilauksen maksajasta ja saajasta sekä näiden tietojen muutokset
  • asiakaspalvelutiedot, kuten asiakaspalautteet, asiakaspalvelun kanssa käyty viestintä
  • lupatiedot, kuten tiedot markkinointiluvista sekä muista henkilötietojen käyttämiseen liittyvistä luvista ja kielloista
  • tietoja vastauksista Bio365 tai sen kumppanien toteuttamiin tutkimuksiin, kyselyihin ja kilpailuihin
  • asiakkaan ilmoittamat kiinnostuksen kohteet, talouden taustatiedot ja muut asiakaskohtaiset lisätiedot, kuten erityistoiveet
  • kanta-asiakkuuteen liittyvät tiedot, esimerkiksi jäsenyystaso, ostokertymä, kerätyt, käytetyt ja käytettävissä olevat pisteet

Verkkopalveluiden käytöstä kerätyt tiedot

  • käytettävästä laitteesta tai sovelluksesta kerättävät tiedot, kuten selainversio, laitetyyppi, ruudun koko ja ip-osoite
  • tiedot verkkopalveluiden käytöstä, kuten tiedot sivulatauksista, verkkopalveluissa vietetystä ajasta ja verkkopalveluissa liikkumisesta
  • tiedot uutiskirjeiden kautta avatuista verkkosivuista

Johdetut ja yhdistetyt tiedot

Palvellaksemme Asiakkaitamme paremmin, jalostamme kerättyjä henkilötietoja analysoimalla niitä erilaisin tilastollisin menetelmin ja yhdistämällä eri lähteistä kerättyä tietoa keskenään.

Analyysien perusteella Asiakkaista voidaan johtaa tietoja, jotka koskevat esimerkiksi oletettuja kiinnostuksen kohteita, ikäluokkaa, tulotasoa, ostokäyttäytymistä tai muita vastaavia ominaisuuksia. Johdetut tiedot perustuvat edellisessä kohdassa mainittuihin Asiakkaan luovuttamiin ja asiakkaasta kerättäviin tietoihin. Asiakkaidensa yksityisyydensuojan varmistamiseksi emme jalosta tai johda arkaluontoisina pidettäviä henkilötietoja.

Bio365-verkkokaupalla on mahdollisuus yhdistää Asiakkaan luovuttamaa tietoa verkkopalveluiden käytöstä kerättyihin tietoihin, mikäli tietojen välille voidaan muodostaa sellainen yhteys, että tiedon voi kohtuudella olettaa liittyvän samaan henkilöön. Bio365-verkkokauppa voi profiloida Asiakkaitaan yhdistettyjen tietojen perusteella esimerkiksi lähettääkseen Asiakkaan kiinnostuksen kohteisiin tai ostohistoriaan perustuvaa ajankohtaisia tietoa, tarjouksia tai etuja.

Bio365-verkkokauppa turvaa Asiakkaidensa yksityisyydensuojan tekemällä yllä kuvattua tietojen johtamista ja yhdistämistä erityistä varovaisuutta noudattaen sekä hyödyntää yhdistämisestä saatavaa tietoa siten, ettei asiakkaiden tai rekisteröityneiden käyttäjien yksityisyyden suoja vaarannu.

Henkilötietojen käyttötarkoitukset ja käsittelyn oikeusperusta

Tässä kappaleessa kerromme keräämiemme henkilötietojen käyttötarkoituksista, henkilötietojen käsittelyn oikeusperusteista sekä Asiakkaan mahdollisuuksista vaikuttaa henkilötietojensa käsittelyyn.

Keräämiemme henkilötietojen käyttötarkoitukset voidaan jakaa kolmeen ryhmään seuraavasti:

  1. Asiakassuhteen hoitaminen

Käytämme Asiakkaidemme henkilötietoja erilaisiin asiakassuhteen hoitamisen kannalta välttämättömiin toimenpiteisiin, kuten esimerkiksi:

  • tuotteiden ja palveluiden tarjoaminen ja tilausten toimittaminen
  • asiakassuhteen ylläpito ja asiakasviestintä
  • asiakaspalvelun ja muun asiakastuen tarjoaminen
  • kilpailuiden ja arvontojen suorittaminen

Asiakassuhteen hoitamiseksi tehtävä henkilötietojen käsittely perustuu Bio365-verkkokaupan ja Asiakkaan väliseen sopimukseen tuotteen tai palvelun toimittamisesta tai muusta asiakassuhteen muodostavasta toimenpiteestä.

  1. tuotteiden ja palveluiden kehitys

Käytämme Asiakkaidemme henkilötietoja tuotteiden ja palvelujen kehittämiseen sekä palvelun laadun ja -tarjonnan parantamiseen. Tuotteiden ja palveluiden kehittämiseen tehtäviä toimenpiteitä voivat ovat esimerkiksi tuote- tai sisältösuositukset tai palvelujen tai viestinnän personointi.

Tutkimuksissa ja kyselyissä kerättävien tietojen ja tarkemmasta käyttötarkoituksesta sekä tietojen tallentamisesta kerrotaan aina tarkemmin kunkin tutkimuksen yhteydessä.

Tuotteiden ja palveluiden kehittämiseksi tapahtuva henkilötietojen käsittely perustuu Bio365- verkkokaupan oikeutettuun etuun hyödyntää tietoja Asiakkaidensa hyväksi.

  1. Myynti ja markkinointi

Käytämme Asiakkaidemme henkilötietoja markkinointiin ja mainontaan sekä muihin kaupallisiin toimenpiteisiin, kuten esimerkiksi sähköiseen suoramarkkinointiin. Henkilötietojen käsittely kaupallisiin käyttötarkoituksiin perustuu sähköisen suoramarkkinoinnin osalta Asiakkaan suostumukseen.

Henkilötietojen jakaminen ja luovuttaminen

Hyödynnämme henkilötietoja niiden tarkoitusten toteuttamiseksi, joista on kerrottu ylempänä kohdassa 3. Lisäksi käytämme kolmansien osapuolten palveluita, joiden käytön yhteydessä kolmannet osapuolet saattavat myös käsitellä henkilötietoja. Tällaisissa tapauksissa varmistamme henkilötietojen lainmukaisen käsittelyn sopimusjärjestelyin sekä ohjeistamme kolmatta osapuolta henkilötietojen käsittelystä.

Voimme luovuttaa henkilötietoja kolmansille osapuolille, jos se on välttämätöntä Bio365-verkkokaupan sekä asiakkaan tai käyttäjän oikeuksien tai turvallisuuden toteuttamiseksi, petosten tutkimiseksi tai viranomaistiedusteluihin vastaamiseksi.

Henkilötietojen siirtäminen EU/ETA-alueen ulkopuolelle

Emme pääsääntöisesti siirrä, eikä henkilötietoja käsitellä Euroopan Unionin tai Euroopan talousalueen ulkopuolella. Mikäli joudumme poikkeuksellisesti siirtämään tietoja EU/ETA-alueen ulkopuolelle, varmistamme henkilötietojen suojan riittävän tason soveltuvan lainsäädännön mukaisesti.

Evästeiden käyttö

Käytämme evästeitä (cookies) verkkopalveluidemme käyttökokemuksen parantamiseksi sekä käytön seuraamiseksi ja helpottamiseksi. Evästeet mahdollistavat lyhyiden tekstimuotoisten tietojen tallentamisen käyttäjän selaimeen myöhempää käyttöä varten.

Sijaintitietojen kerääminen ja käsittely

Käytämme ip-osoitteen avulla kerättyä sijaintitietoa verkkokaupassamme esimerkiksi paikallisten tarjousten ja tiedotteiden näyttämiseen. Käyttämämme sijaintitiedon tarkkuus on aina kunta, kaupunki tai näitä laajempi alue.

Henkilötietojen säilyttäminen

Säilytämme henkilötietoja niin kauan kuin on tarpeellista kohdassa 3 määriteltyjen tarkoitusten toteuttamiseksi. Voimassa oleva lainsäädäntö, kuten kirjanpito- tai muu pakottava lainsäädäntö, voi kuitenkin velvoittaa säilyttämään henkilötietoja myös käsittelyn tarkoituksen päättymisen jälkeen. Tällaisissa tilanteissa säilytyksessä noudatetaan soveltuvassa lainsäädännössä määriteltäviä säilytysaikoja.

Verkkopalveluiden käytöstä kertyviä tietoja säilytetään noin kahdentoista (12) kuukauden ajan tietojen keräämisestä sellaisessa muodossa, josta käyttäjä on tunnistettavissa. Ennalta määritellyissä tilanteissa saatamme säilyttää verkkopalveluiden käytöstä kerättyä tietoa tämänkin jälkeen sellaisessa muodossa, josta yksittäinen käyttäjä ei enää ole tunnistettavissa.

Käyttäjän ja asiakkaan on huomioitava, että esimerkiksi tuotearvostelut sekä sosiaalisen median palveluihin ja muihin vastaaviin julkisiin palveluihin kirjoitetut ja julkaistut tiedot voivat olla näkyvissä verkossa myös henkilötietojen käsittelyn tarkoituksen päättymisen jälkeen.

Asiakkaan oikeudet ja mahdollisuudet vaikuttaa

Olemme sitoutuneet huolehtimaan Asiakkaidemme yksityisyydensuojasta sekä tietosuojalainsäädännön mukaisista oikeuksista. Alle olemme listanneet Asiakkaidemme keskeisimmät oikeudet ja vaikutusmahdollisuudet henkilötietojen käsittelyyn liittyen.

Näiden oikeuksien käyttämistä koskevat pyynnöt tulee osoittaa asiakaspalveluumme. 

Bio365 | yhteystiedot

Varastomme ja konttorimme sijaitsee Tampereella. 

Asiakaspalvelu

ma-pe 10-16

asiakaspalvelu@bio365.fi

+358 45 7874 4655

Bio365 / JM Goods

TAMPERE

Tarkastus, poisto ja siirto - Asiakkaalla on oikeus saada pääsy omiin henkilötietoihinsa sekä oikeus tarkastaa ja korjata itseään koskevia henkilötietoja. Lisäksi asiakkaalla on oikeus pyytää itseään koskevien henkilötietojen poistamista niiltä osin kuin se on muun lainsäädännön puitteissa mahdollista. Asiakkaalla on myös oikeus siirtää itseään koskevat henkilötiedot toiselle rekisterinpitäjälle.

Suoramarkkinointi - Asiakkaalla on oikeus kieltää suoramarkkinointi sekä vastustaa henkilötietojensa käsittelyä (kuten profilointia) suoramarkkinointitarkoituksiin. Asiakkaalla on myös mahdollisuus vaikuttaa siihen missä kanavissa suoramarkkinointia tehdään (posti, puhelin, email).

Kohdentaminen ja profilointi – Asiakkaalla on oikeus rajoittaa henkilötietojensa käyttöä tuotteiden, palveluiden ja sisältöjen suosittelemiseksi tehtävään profilointiin. Vaikutusmahdollisuuksia ovat pääsääntöisesti verkkokaupan evästeiden rajoittaminen, selaaminen verkossa ns. yksityisyystilassa sekä muut tekniset toimenpiteet.

Mainonnan kohdentaminen – Kolmannen osapuolen mainosverkostot voivat kohdentaa verkkosivuillamme mainontaa Asiakkaan verkkokäyttäytymisen perusteella. Asiakkaalla on mahdollisuus vaikuttaa näiden verkostojen kautta tapahtuvaan mainonnan kohdentamiseen. Mainonnan kohdentamisen estäminen ei kuitenkaan vähennä sivustoilla näkyvien mainosten määrää vaan estää verkostoja näyttämästä Asiakasta todennäköisesti kiinnostavaa mainontaa.

Kolmansien osapuolten alustoilla, kuten Facebookissa, tapahtuvan mainonnan kohdentamisen voi estää kunkin palvelun mainonta-asetuksista.

Jos käyttäjä tai asiakas katsoo, että hänen lakisääteisiä oikeuksia on rikottu, hänellä on oikeus tehdä asiasta valitus kansalliselle tietosuojaviranomaiselle tai muulle Euroopan Unionin tai Euroopan talousalueen tietosuojaviranomaiselle. Suomessa valvovana viranomaisena toimii tietosuojavaltuutettu. Tietosuojavaltuutetun yhteystiedot löytyvät osoitteesta http://www.tietosuoja.fi/fi/.

Tietoturva

Huolehdimme henkilötietojen tietoturvallisesta käsittelystä asianmukaisin fyysisin ja teknisin tietoturvatoimenpitein suojataksemme henkilötietoja esimerkiksi katoamiselta, tuhoutumiselta, väärinkäytöksiltä sekä oikeudettomalta pääsyltä ja luovutukselta. Pyrimme varmistamaan tietoturvallisen käsittelyn henkilötietojen suojan takaamiseksi esimerkiksi rajaamalla pääsyä tietoihin ja varmistamalla, että työntekijämme ja alihankkijamme käyttävät henkilötietoja annettujen ohjeiden ja sopimusten mukaisesti.

Muutokset tietosuojaselosteeseen

Varaamme oikeuden päivittää tätä tietosuojaselostetta esimerkiksi palveluidemme kehityksen tai pakottavan lainsäädännön vuoksi. Tiedotamme muutoksista ja päivityksistä tietosuojaselosteeseen verkkosivuillamme ja kehotamme tutustumaan tietosuojaselosteeseen säännöllisesti.

Google reCaptcha

Käytämme Googlen reCaptcha-palvelua määrittääksemme, tekeekö henkilö tai tietokone tietyn merkinnän yhteydenotto- tai uutiskirjelomakkeellamme. Google käyttää seuraavia tietoja määrittääkseen, oletko ihminen vai tietokone: käyttämäsi päätelaitteen IP-osoite, verkkosivusto, jolla vierailet ja johon captcha on integroitu, käynnin päivämäärä ja kesto, tunniste tiedot käytetystä selaimesta ja käyttöjärjestelmätyypistä, Google-tili, jos olet kirjautunut Googleen, hiiren liikkeet reCaptcha-alueilla ja tehtävät, joita varten sinun on tunnistettava kuvat. Kuvatun tietojenkäsittelyn oikeusperusta on Art. 6 kohta. 1 lit. f Yleinen tietosuoja-asetus. Meillä on tähän tietojenkäsittelyyn liittyvä oikeutettu etu varmistaaksemme verkkosivustomme turvallisuuden ja suojellaksemme meitä automaattisilta syötteiltä (hyökkäyksiltä).