Evästekäytäntö
Henkilötietojen suojaa koskevat käytännöt
Murckowska 14a,
sähköposti: iod@esky.com
Tietosuojavaltuutettu: Grzegorz Gawin
sähköposti: iod@esky.com
Tarkoitus | Selvitys | Oikeusperusta | Käsittelyn pituus (milloin tiedot poistetaan) |
Tilin luominen verkkosivustolle ehtojen mukaisesti (jäljempänä 'ehdot'). | Tämä koskee tietojen käsittelyä, joka on tarpeen tilin luomiseksi osoitteessa www.esky.fi ja sen käyttämiseksi esimerkiksi tietojen oikeellisuuden tai rahansiirtojen tarkistamiseksi. Tilin luominen on automatisoitu. Jos sinulla on ongelmia tilin luomisessa, voit ottaa yhteyttä puhelinpalvelukeskukseen. Jokaisella käyttäjällä on oikeus luoda tili. Alkuperäistä vahvistusta ei tarvita. | GDPR:n artiklan 6 1 momentin b) kohta ja GDPR :n artiklan 22 2 momentin a) osa |
Tilinpalvelun ajanjakson aikana, mutta jos tiliä ei ole luotu tai poistettu, tiedot tallennetaan ja niitä ei käytetä muihin tarkoituksiin kuin vastakanteiden määrittämiseen, jatkamiseen tai puolustamiseen. |
Sopimuksen tekeminen palvelun tarjoamisesta Käyttöehtojen mukaisesti. | Riippumatta siitä luotko tilin osoitteessa www.esky.fi tai oletko rekisteröimätön käyttäjä, voit käyttää palveluja ehtojen mukaisesti, esim. varata lipun tai tehdä hotellivarauksen. Palvelun tilausprosessissa kerätyt henkilötiedot käsitellään (esim. jaetaan lentoyhtiöiden tai muiden palveluntarjoajien kanssa) palvelun viimeistelemiseksi. Sopimus voidaan tehdä myös tietojen ylläpitäjän puhelinkeskuksen kautta. Sopimus toteutetaan automaattisesti. Jokaisella käyttäjällä on oikeus tehdä sopimus. Alkuperäistä vahvistusta ei tarvita. |
GDPR:n artiklan 6 1 momentin b) osa ja GDPR:n artiklan 22 2 momentin a) osa | Palvelun ajanjakson aikana ja siihen saakka, kunnes vastakanteiden vanhentumisaika on umpeutunut, jos sopimusta ei ole tehty ja palvelua ei anneta ehtojen mukaisesti tai sen jälkeen, kun palvelun tarjoamisen määräaika päättyy, tiedot arkistoidaan ja niitä ei käytetä muihin tarkoituksiin kuin vastakanteiden määrittämiseen, jatkamiseen tai puolustamiseen. |
Palvelusopimuksessa määriteltyjen velvoitteiden toteuttaminen käyttöehtojen mukaisesti. | Riippumatta siitä luotko tilin osoitteessa www.esky.fi tai oletko rekisteröimätön käyttäjä, voit käyttää palveluja ehtojen mukaisesti, esim. varata lipun tai tehdä hotellivarauksen. Palvelun tilauksen yhteydessä kerätyt henkilötiedot käsitellään (esim. jaetaan lentoyhtiöiden tai muiden palveluntarjoajien kanssa) sopimuksen mukaisten velvoitteiden täyttämiseksi. Voit myös valita muita vaihtoehtoja tilatessasi palvelua (käyttöehtojen mukaisesti). Jos valitset nämä vaihtoehdot, tietosi käsitellään myös tämän lisäpalvelun tarjoamiseksi. Sopimus tehdään automaattisesti, ellei palvelua hallinnoi puhelinpalvelukeskus. Jokaisella käyttäjällä on oikeus saada palvelu. Alkuperäistä vahvistusta ei tarvita. |
GDPR:n artiklan 6 1 momentin b) osa ja GDPR:n artiklan 22 2 momentin a) osa | Palvelun ajanjakson aikana ja siihen saakka, kunnes vastakanteiden vanhentumisaika on umpeutunut, jos sopimusta ei ole tehty ja palvelua ei anneta ehtojen mukaisesti tai sen jälkeen, kun palvelun tarjoamisen määräaika päättyy, tiedot arkistoidaan ja niitä ei käytetä muihin tarkoituksiin kuin vastakanteiden määrittämiseen, jatkamiseen tai puolustamiseen. |
eSky-markkinoinnin tarkoituksiin. | Jos markkinointi tapahtuu sähköpostiviestien avulla - sinua pyydetään antamaan lisälupa - katso lisätietoja alta. Tällöin pääsy käytettävissä oleviin tietoihin tapahtuu tililtä tai tapahtumaprosessin aikana ja silloin, kun palvelua tarjotaan tämän ajanjakson aikana. Esitetty tarkoitus voidaan saavuttaa esittämällä profilointiin perustuva henkilökohtainen mainos. GDPR:n mukaan profilointi on mikä tahansa automatisoitu henkilötietojen käsittely, johon liittyy henkilötietojen käyttö luonnollisen henkilön henkilökohtaisten näkökohtien arvioimiseksi, erityisesti analysoitaessa tai ennustettaessa tämän luonnollisen henkilön työsuoritusta, hänen taloudellista tilannettaan, terveyttään, henkilökohtaisia mieltymyksiään, etujaan, uskottavuuttaan, käyttäytymistään, sijaintiaan ja liikkumistaan; | GDPR:n 6 artiklan 1 luku f osa | Ennen vastalauseen esittämistä ja sen jälkeen, kun se on tehty vain puolustusta varten väitteitä vastaan (koko henkilökohtaisten etujen rikkomisesta johtuvien korvausvaatimusten vanhentumisaikana). |
Julkisten ja lakisääteisten velvoitteiden (esim. verot) saavuttamiseksi, jotka liittyvät sopimukseen palvelun tarjoamisesta ehtojen mukaan. | Tämä viittaa tietohallinnon Puolan lainsäädännön mukaisten velvoitteiden täyttämiseen | GDPR:n 6 artiklan 1 luku c osa | Kunnes julkisten lakien ja lakisääteisten velvoitteiden (esim. verot) voimassaolo päättyy. |
Sivuston pitämiseksi turvallisena. | Tarkoituksena on estää luvaton pääsy sähköiseen viestintäverkkoon ja haitallisten koodien jakaminen sekä pysäyttää hyökkäykset, kuten "palvelun kieltäminen" ja suojata tietokonejärjestelmiä ja sähköistä viestintäverkkoa vahingoilta. | GDPR:n 6 artiklan 1 luku f osa | Siihen saakka, kunnes on tehty tehokas vastalause (katso lisätietoja jäljempänä) tai kunnes vastakanteiden vanhentumisaika umpeutuu, esimerkiksi niiden, jotka liittyvät verkkosivuston turvallisuusmääräysten rikkomiseen -> mikä tahansa näistä tapahtumista tapahtuu ensin. |
Tilastollista analyysiä varten, mukaan lukien taloudellinen analyysi, ja jotta voidaan sen tulosten avulla parantaa tietohallinnon tarjoamien palvelujen laatua. | Analyysi suoritetaan ”manuaalisesti”. Analyysin tarkoituksena on tunnistaa liiketoimet, jotka rikkovat sopimusta (ilman maksun aikomusta) tietojen ylläpitäjän oikeuksien toteuttamiseksi. | GDPR:n 6 artiklan 1 luku f osa | Siihen saakka, kunnes on tehty tehokas vastalause tai kunnes vastakanteiden vanhentumisaika umpeutuu, esimerkiksi niiden, jotka liittyvät verkkosivuston turvallisuusmääräysten rikkomiseen -> mikä tahansa näistä tapahtumista tapahtuu ensin. |
Uutiskirjeen lähettämistä varten. | Tällöin sinua pyydetään antamaan lisälupa ja antamaan sähköpostiosoitteesi. Tällöin pääsy käytettävissä oleviin tietoihin tapahtuu tililtä tai tapahtumaprosessin aikana ja silloin, kun palvelua tarjotaan tämän ajanjakson aikana. Esitetty tarkoitus voidaan saavuttaa esittämällä profilointiin perustuva henkilökohtainen mainos. GDPR:n mukaan profilointi on mikä tahansa automatisoitu henkilötietojen käsittely, johon liittyy henkilötietojen käyttö luonnollisen henkilön henkilökohtaisten näkökohtien arvioimiseksi, erityisesti analysoitaessa tai ennustettaessa tämän luonnollisen henkilön työsuoritusta, hänen taloudellista tilannettaan, terveyttään, henkilökohtaisia mieltymyksiään, etujaan, uskottavuuttaan, käyttäytymistään, sijaintiaan ja liikkumistaan; | GDPR:n 6 artiklan 1 luku a osa | Ennen luvan peruuttamista ja sen jälkeen, kun se on tehty vain puolustusta varten väitteitä vastaan (koko henkilökohtaisten etujen rikkomisesta johtuvien korvausvaatimusten vanhentumisaikana). |
”Hintahälytysten” lähettämistä varten. | Tällöin sinua pyydetään antamaan lisälupa ja antamaan sähköpostiosoitteesi. Tällöin pääsy käytettävissä oleviin tietoihin tapahtuu tililtä tai tapahtumaprosessin aikana ja silloin, kun palvelua tarjotaan tämän ajanjakson aikana. Esitetty tarkoitus voidaan saavuttaa esittämällä profilointiin perustuva henkilökohtainen mainos. GDPR:n mukaan profilointi on mikä tahansa automatisoitu henkilötietojen käsittely, johon liittyy henkilötietojen käyttö luonnollisen henkilön henkilökohtaisten näkökohtien arvioimiseksi, erityisesti analysoitaessa tai ennustettaessa tämän luonnollisen henkilön työsuoritusta, hänen taloudellista tilannettaan, terveyttään, henkilökohtaisia mieltymyksiään, etujaan, uskottavuuttaan, käyttäytymistään, sijaintiaan ja liikkumistaan; | GDPR:n 6 artiklan 1 luku a osa | Ennen luvan peruuttamista ja sen jälkeen, kun se on tehty vain puolustusta varten väitteitä vastaan (koko henkilökohtaisten etujen rikkomisesta johtuvien korvausvaatimusten vanhentumisaikana). |
Ns. web-push-sovelluksen esittämistä varten. | Tällöin sinua pyydetään antamaan lisälupa. Web-push antaa käyttäjälle kysymyksen, joka tulee näkyviin osoiteriville ja pyytää käyttäjältä lupaa vastaanottaa web-push-ilmoituksia. Käyttäjä voi hyväksyä nämä ilmoitukset tai estää ne. Ilmoitusten sisältö on selaimen luoma ja niihin puuttuminen ei ole sallittua. | GDPR:n 6 artiklan 1 luku a osa | Ennen luvan peruuttamista ja sen jälkeen, kun se on tehty vain puolustusta varten väitteitä vastaan (koko henkilökohtaisten etujen rikkomisesta johtuvien korvausvaatimusten vanhentumisaikana). |
Paikannuspalveluja varten, joita käytetään henkilökohtaisten mainosten näyttämiseen. | Tällöin sinua pyydetään antamaan lisälupa. | GDPR:n 6 artiklan 1 luku a osa | Ennen luvan peruuttamista ja sen jälkeen, kun se on tehty vain puolustusta varten väitteitä vastaan (koko henkilökohtaisten etujen rikkomisesta johtuvien korvausvaatimusten vanhentumisaikana). |
GDPR:ssä määrättyjen lakien täytäntöönpanoon liittyvien velvoitteiden täyttämiseksi. | Tällöin tietoja käsitellään vain sellaisessa laajuudessa, joka on tarpeen pyynnön esittäjän tunnistamiseksi ja varmistamiseksi. | GDPR:n 6 artiklan 1 luku c osa | Puolustusta varten väitteitä vastaan, koko vanhentumisajan kautta, joka koskee henkilökohtaisten etujen rikkomisesta johtuvia korvausvaatimuksia. |
Jotta voitaisiin määrittää, tavoitella tai puolustaa vastakanteita, jotka liittyvät: - palvelujen tarjoamiseen ehtojen mukaisesti (tässä laajuudessa, valitusten käsittely); - GDPR:stä johtuvien velvoitteiden täyttämiseen (määräysten noudattamiseksi). |
Tällöin tietoja käsitellään vain laajuudessa, joka on tarpeellinen tutkintaa varten määritelläkseen väitteet tai puolustautuakseen vaatimuksia vastaan. | GDPR:n 6 artiklan 1 luku f osa | Vaatimusten vanhentumisaika kauttaaltaan sekä tietojen ylläpitäjää vastaan että tietohallinnolle osoitettuja vaatimuksia vastaan. |
eSky -avustajapalvelun kyselyjen arkistointiin ja käsittelyyn | Henkilötietojen käsittely on välttämätöntä usein kysyttyjen kysymysten tarkistamiseksi sekä palvelujen parantamiseksi, mukaan lukien päivitetyt vastaukset kyselyihin kysynnän perusteella. | 6 artiklan 1 luku b osa ja 6 artiklan 1 luku f osa (palvelujen laadun parantaminen asiakkaiden antamien tietojen mukaisesti). | Palvelun tarjoamisen koko ajan ja kunnes vanhentumisaika on umpeutunut. Kuitenkin jos sopimusta ei ole tehty ja palvelua ei ole toimitettu ehtojen mukaisesti tai palvelun tarjoamisen jälkeen, tiedot arkistoidaan ja niitä ei käytetä muihin tarkoituksiin kuin vastakanteiden määrittämiseen, jatkamiseen tai puolustamiseen. |
Sopimuksen toteuttaminen järjestyksenvalvojan kanssa | Jos olet olet työntekijä/hallituksen jäsen yhtiössä, jonka kanssa sopimus on tehty, tietosi, kuten etunimi, sukunimi, yhteystiedot, asema sekä tilaustiedot käsitellään tilauksen toteutusta varten sekä verotuksellisista syistä säilyttäen tässä tietosuojakäytännössä asetetut oikeudet. Liikekeskusteluja työntekijöiden kanssa voidaan tallentaa tietojen oikeellisuuden ja tarjottujen palvelujen laadun varmistamiseksi. |
art. 6 kappale 1 b) c) ja f) GDPR | Tiedot arkistoidaan palvelun käytön ajaksi sekä vastavuoroisten vaatimusten rajoittamiseen asti, paitsi jos sopimusta ei tehdä ja palvelua ei tarjota säännösten mukaisesti tai palvelun suorittamisen jälkeen, eikä niitä käytetä muihin tarkoituksiin kuin keskinäisten vaatimusten puolustamiseen tai perustamiseen. |
Tällä verkkosivustolla käytetään Google Analytics -työkalua, joka on Google Inc. -yhtiön (1600 Amphitheatre Parkway, Mountain View, CA 94043, Yhdysvallat) tarjoama palvelu. Sen avulla useilta laitteilta kerätyt tiedot voidaan yhdistää käyttäjätunnukseesi, jolloin voidaan analysoida toimiasi eri laitteilla (myös Firebase ja Optimize -palvelut).
Google käyttää näitä tietoja verkkosivuston ylläpitäjän puolesta analysoidakseen verkkosivuston käyttöä, muodostaakseen raportteja toiminnasta verkkosivustolla ja luodakseen verkkosivuston ja internetin käyttöön liittyviä lisäpalveluita verkkosivuston ylläpitäjälle. Tietojen käsittely näihin tarkoituksiin tapahtuu palveluntarjoajan oikeutetun edun perusteella. Google Analytics -palvelun käytön oikeusperusteena toimii yleisen tietosuoja-asetuksen artiklan 6 kohta 1 f. Lisätietoa palvelun käyttöön liittyvistä ehdoista ja periaatteista löytyy sivuilta https://www.google.com/analytics/terms/ ja https://policies.google.com/?hl=fi.
Voit estää evästeiden tallentumisen selainohjelmistosi asetuksista. Tällöin et kuitenkaan voi käyttää tämän verkkosivuston kaikkia toimintoja niiden täydessä laajuudessaan. Lisäksi voit estää Googlea keräämästä evästeen määrittämiä tietoja ja verkkosivuston käyttöön liittyviä tietoja (mukaan lukien IP-osoitteesi) sekä käsittelemästä näitä tietoja lataamalla ja asentamalla verkkoselaimen liitännäisen https://tools.google.com/dlpage/gaoptout?hl=en. Voit asentaa opt-out-estoevästeen napsauttamalla tästä: Poista Google Analytics käytöstä. Mobiililaitteiden tapauksessa yllä esitetyt toiminnot toteutetaan Firebasen avulla seuraavien ehtojen mukaisesti: https://firebase.google.com/support/privacy.
Jotta tarjoamamme palvelut vastaisivat odotuksiasi, käytämme Google Ads -mainospalvelua sekä Googlen konversioseurantaa verkkomainosten personointiin kiinnostuksen kohteidesi ja sijaintitietojesi perusteella. IP-osoitteen anonymisointi tapahtuu Google Tag Manager -palvelun sisäisten asetusten avulla. Nämä asetukset on säädetty niin, että yksityisyydensuojaa koskevien säännösten mukainen anonymisointi kattaa myös IP-osoitteet. Mainokset näytetään hakujen perusteella Googlen mainosverkostoon kuuluvilla sivustoilla. Voit myös valita, mitä mainoksia sinulle näytetään tai poistaa Googlen personoidut mainokset käytöstä sivulla ads settings. Lisäksi voit estää kolmansien osapuolten evästeet Network Advertising Initiative -järjestön tarjoaman evästeiden estoon tarkoitetun työkalun avulla.
Jos et halua sinulle suunnattuja mainoksia, poista mainosten personointi käytöstä Googlen sivulla Ad Settings
Lisätietoja Googlen evästeiden käytöstä saat tutustumalla Googlen tietosuojakäytäntöön.
Palvelun optimoimiseksi tämä verkkosivusto kerää ja tallentaa tietoja käyttämällä Hotjar Ltd:n tarjoamaa teknologiaa ( https://www.hotjar.com). Näitä tietoja voidaan käyttää käyttöprofiilien luomiseen pseudonymisoidussa muodossa. Tähän tarkoitukseen voidaan käyttää myös evästeitä. Hotjar-teknologialla kerättyjä tietoja ei käytetä sivuston käyttäjien tunnistamiseen eikä niitä yhdistetä pseudonyymin haltijan henkilötietoihin ilman kyseisen henkilön nimenomaista suostumusta. Halutessasi voit milloin tahansa estää Hotjaria keräämästä tietojasi Hotjaria käyttävillä sivustoilla. Tämä onnistuu vierailemalla Hotjarin sivustolla osoitteessa https://www.hotjar.com/legal/compliance/opt-out ja valitsemalla ”Disable Hotjar” (estä Hotjar) tai ottamalla ”Do Not Track” (seurannaneston) käyttöön selaimessasi.
Keräämme Criteon toimittaman teknologian (toimittaja: Criteo GmbH, Unterer Anger 3, 80331 München, Saksa, sekä Criteo-konserni, 32 Rue Blanche, 75009 Pariisi, Ranska) avulla markkinointitarkoituksiin tietoja käyttäjän selaus- ja verkkokäyttäytymisestä palveluntarjoajan sivustoilla sekä luomme sivustoillemme evästeitä (täysin anonyymissa muodossa). Criteon evästeiden avulla palvelu pystyy analysoimaan selauskäyttäytymistäsi ja näyttämään sinulle kohdennettuja tuotesuosituksia mainospalkkeina muiden sivustojen käytön yhteydessä. Criteon keräämiä tietoja käytetään ainoastaan mainonnan kehittämiseen. Jokaisessa näytetyssä mainospalkissa on pieni ”i” (info), joka aukeaa viemällä hiiren osoitin sen päälle ja jota painamalla sinut välitetään sivustolle, jossa kerrotaan järjestelmästä ja tarjotaan opt-out-vaihtoehto. Kun painat opt-out-vaihtoehtoa, asennetaan opt-out-eväste, joka estää kyseisen palkin näyttämisen jatkossa. Tietoja ei käytetä muuhun eikä niitä luovuteta kolmansille osapuolille. Voit saada lisätietoja Criteosta ja estää selauskäyttäytymisesi anonyymin analysoinnin sivulla https://www.criteo.com/privacy/.
RTB Housen tarjoaman teknologian (toimittaja: RTB House S.A., ul. Złota 61/101, 00-819 Varsova, Puola) avulla keräämme markkinointitarkoituksiin tietoja selaus- ja verkkokäyttäytymisestäsi sivustoillamme. Näiden tietojen avulla RTB House pystyy analysoimaan selauskäyttäytymistäsi ja näyttämään sinulle kohdennettuja tuotesuosituksia mainospalkkeina sivuston käytön yhteydessä. Kun painat opt-out-vaihtoehtoa, asennetaan opt-out-eväste, joka estää kyseisen palkin näyttämisen jatkossa. Tietoja ei käytetä muuhun eikä niitä luovuteta kolmansille osapuolille. Voit saada lisätietoja RTB Housesta ja estää selauskäyttäytymisesi nimettömän analysoinnin sivulla https://www.rtbhouse.com/privacy-center/.
Käyttämällä Adara-tekniikkaa (toimittaja: Adara, Inc. (”Adara”), kalifornialainen yritys, jonka toimistot sijaitsevat osoitteessa 2625 Middlefield Road # 827, Palo Alto, CA 94306, USA), tietoja käyttäjän käyttäytymisestä verkkosivustojen ja online-selailussa sisältöä kerätään markkinointitarkoituksiin. Tämän avulla voidaan analysoida käyttäjän käyttäytymistä tarkastelluilla verkkosivustoilla ja näyttää tuotesuosituksia mainospalkissa verkkosivustolla vierailtaessa. "Opt-out" -vaihtoehdon napsauttaminen asettaa evästeen, joka sisältää tietoja peruutuksesta, mikä estää tämän palkin näyttämisen tulevaisuudessa. Näitä tietoja voidaan käyttää tai siirtää kolmansille osapuolille. Lisätietoja verkkosivustojen selaamiseen liittyvän käyttäjän käyttäytymisen anonyymista analysoinnista on osoitteessa https://adara.com/privacy-promise/.
Amadeus-teknologia (jonka tarjoaa Travel Audience GmbH -yritys, joka on rekisteröity Saksassa ALV-rekisteröintinumerolla DE 279 410 930, jonka kotipaikka on Elsenstraße 106, 12435 Berliini), kerää tietoa selaamiskäyttäytymisestäsi ja verkkosisällöistäsi markkinointitarkoituksissa. Tämän ansiosta voimme analysoida selaamiskäyttäytymistäsi ja esittää tuotesuosituksia bannerimainoksina, kun vierailet sivuillamme. Kieltäytymisvaihtoehdon klikkaaminen asettaa kieltävän evästeen, joka estää tämän bannerin esittämisen tulevaisuudessa. Tämä tieto voidaan jakaa kolmansille osapuolille. Saadaksesi lisätietoa anonyymista selaamiskäyttäytymisesi analysoinnista ja kieltäytymisestä vieraile https://www.amadeus-hospitality.com/ta-product-privacy-notice/.