本隐私通知描述了如何 puulab.com (“站点”或“我们”或“ puulab”)在您访问或从网站购买或进行购买时收集,使用和披露您的个人信息。

收集个人信息

网站管理通过创建策略和相关要求,分配特定的角色和职责,不断发展良好的数据保护文化以及分配适当的资源来展示对数据保护的承诺。

我们负责遵守:

  • 通用数据保护法规(GDPR,2016/679);
  • 芬兰数据保护法(Tietosuojalaki,1050/2018);
  • 有关隐私和个人数据保护的其他适用规范行为。

网站中的个人数据是:

  • 与数据主体(合法,公平和透明度)有关的合法,公平和透明的处理方式;
  • 为指定,明确和合法目的(目的限制)收集;
  • 足够,相关且仅限于与它们处理的目的相关的必要条件(数据最小化);
  • 准确并在必要时保持最新状态(准确性);
  • 存储不再需要为处理个人数据处理的目的所需的存储(存储限制);
  • 以安全的方式处理,可确保个人数据的机密性,完整性和可用性。

Puulab能够证明符合此声明(问责制)。

Puulab尊重数据主体的权利(获取通知的权利,访问权,纠正权,删除权(被遗忘的权利),限制处理的权利,数据携带权,权利,权利反对,与自动决策和分析有关的权利)并保证了他们的遵守。

Puulab已采取适当的技术和组织措施,以确保适合风险的安全级别,包括适当的外其他情况:

  • 个人数据的加密;
  • 确保处理系统和服务的持续机密性,完整性,可用性和弹性的能力;
  • 发生事件时及时恢复可用性和访问个人数据的能力;
  • 定期测试,评估和评估技术和组织措施确保处理安全性的有效性。

Puulab不会在欧盟(欧盟) / EEA(欧洲经济区)或国际组织之外转移与您的订单有关(例如,您的照片或联系方式)有关的个人数据,除非您明确同意。

我们想指出的是,与Cookie和Marketing有关,个人数据将传输到美国的服务提供商。当数据转移到美国时,有一个基本风险,即美国当局将访问这些数据而没有通知,并且没有法律补救措施的可能性。在您的同意下,您同意将数据传输到美国。

请在我们的 饼干通知.

数据保护策略应经过定期评估,修订和每两年更新,或者在必要时以较短的时间间隔进行反映条件。

定义

'个人资料' 是指与已识别或可识别的自然人(“数据主题”)有关的任何信息;可识别的自然人是一个可以直接或间接地识别的人,尤其是通过参考标识符,例如名称,标识号,位置数据,在线标识符或一个或多个特定的物理,生理,生理,生理,生理学的因素或多个因素该自然人的遗传,心理,经济,文化或社会认同。

 '加工' 指在个人数据或个人数据集上执行的任何操作或一组操作通过传输,传播或以其他方式提供,对齐或组合,限制,擦除或破坏。

 '控制器' 是指独自或与他人共同或共同确定处理个人数据的目的和手段的自然或合法人,公共权威,代理机构或其他机构;如果此类处理的目的和手段由工会或成员国法确定,则可以由工会或成员国法律规定其提名的控制者或提名的具体标准。

 '接受者' 是指披露个人数据的自然或合法人,公共权威,代理机构或其他机构,无论是否第三方。但是,根据工会或成员州法律的特定询问框架,可能会被视为接受者的公共当局;这些公共当局对这些数据的处理将根据处理的目的符合适用的数据保护规则。

一般信息

1.数据控制器

puulab oy,buisness ID3310140-6 

Kiilatie 3-5,02420 Jorvas,芬兰

电子邮件: info@puulab.com

如果有与隐私有关的问题,请联系

电子邮件: privacy@puulab.com

2.有关处理操作的信息

我们将通知您每个处理操作的法律依据。如果我们打算在欧盟以外的某些国家(EU)或欧洲经济区(EEA)(EEA)转移个人数据,我们还将通知您。

3.数据主体的权利

我们尊重并保证遵守数据主体的以下权利。

  • 通知的权利。个人有权了解其个人数据的收集和使用。这是一个关键的透明度要求。
  • 访问权。个人有权访问其个人数据。
  • 纠正权。个人有权要求纠正他们的个人数据,或者在不完整的情况下完成。
  • 擦除权(“被遗忘的权利”)。个人可以要求删除其数据。权利不是绝对的,仅适用于某些情况。
  • 限制处理的权利。个人有权要求限制或抑制其个人数据。它赋予个人有权限制组织使用其个人数据的方式,而不是要求删除这不是绝对权利,仅适用于某些情况。
  • 数据可移植性的权利。数据可移植性的权利允许个人在不同服务中出于自己的目的获取并重复其个人数据。
  • 反对的权利。个人有权在某些情况下反对处理其个人数据。

您无需为行使权利支付任何费用。如果您提出请求,我们有一个月来回复您。

如果您想提出投诉,或者您觉得我们没有以令人满意的方式解决您的关注,则可以联系数据保护监察员(https://tietosuoja.fi)

4.与我们联系

如果您使用网站上发布的联系方式(例如,通过电子邮件)与我们联系,并且在这种情况下为我们提供了个人数据,我们将使用此数据根据ART来处理您的请求。 6(1)(b)GDPR,如果您的请求与合同的履行有关或需要执行合同前诉讼。在所有其他情况下,处理都是基于您的同意。 6(1)(a)GDPR和 /或我们对根据艺术的有效处理给我们的请求的合法利益。 6(1)(f)GDPR。当您与我们建立联系时,我们收集的所有个人数据将在您的请求完成后删除,除非为其他目的需要此类数据(例如,履行合同或针对对我们提起的法律索赔的辩护),或需要保持存储出于其他原因(例如,遵守法定保留期)与我们在一起。

5.将直接营销的电子邮件发送给客户

如果您是客户,并且我们已经收到了与商品或服务的销售有关的电子邮件地址,则我们可以将您的电子邮件地址用于直接营销目的,用于我们提供的类似商品或服务。这仅在您没有反对的情况下才适用,并且我们明确而明确地向您建议您在收集电子邮件地址时异议,并且每次我们将其用于直接营销目的。对于电子邮件直接营销,如果您代表公司互动,我们将处理您的电子邮件地址,您的姓名,您的公司隶属关系以及您从我们那里购买的商品或服务的类型。根据艺术,处理的法律基础是我们对直接营销的合法兴趣。 6(1)(f)GDPR。我们将存储个人数据,直到您反对处理为止。

我们使用加拿大K2P 1L4的Elgin Street 150号Shopify Inc提供的服务。在欧盟处理个人数据的控制器是Shopify International Ltd,2楼,1-2 Victoria Buildings,Haddington Road,都柏林4,D04 XN32,爱尔兰(以下是“ Shopify”)。您在我们在线商店中输入的合同数据和其他数据由Shopify代表我们作为数据处理器处理,并将转移到加拿大的Shopify Inc.。欧盟委员会已决定加拿大确保有足够的保护水平。可以在 https://eur-lex.europa.eu/legal-content/DE/TXT/PDF/?uri=CELEX:32002D0002&from=en。根据艺术。 45 GDPR,由于这一决定,将个人数据转移到加拿大不需要任何特定授权。

6.新闻通讯

如果您想收到我们的新闻通讯,我们需要您的电子邮件地址,名称。为了发送新闻通讯目的的数据处理是根据ART进行的。 6(1)(a)GDPR基于您的自愿同意,通过所谓的Double-Opt-In程序。电子邮件地址将用于此目的,直到您撤回同意书或取消订阅收到新闻通讯为止。您可以随时取消订阅,例如使用每个新闻通讯底部的链接。您还可以随时将提款/退订请求发送到第II条下给出的电子邮件地址。

我们将所谓的计数像素嵌入到新闻通讯中。计数像素是以新闻通讯的HTML格式嵌入的微型图形,可让我们对读者的阅读行为进行分析。在这种情况下,我们收集有关您是否访问了新闻通讯的信息以及什么时候打开的新闻通讯。我们使用这些数据来生成有关营销活动成功或失败的统计评估,以优化新闻通讯的分发,并更好地根据您的利益量身定制未来新闻通讯的内容。收集的数据将不会传递给第三方,并且将在统计评估后删除。

Shopify Inc,伊尔金街150号,套房800,渥太华,安大略省,K2P 1L4,加拿大。在欧盟处理个人数据的控制器是Shopify International Ltd,2楼,1-2 Victoria Buildings,Haddington Road,都柏林4,D04 XN32,爱尔兰(以下是“ Shopify”)。您在我们在线商店中输入的合同数据和其他数据由Shopify代表我们作为数据处理器处理,并将转移到加拿大的Shopify Inc.。欧盟委员会已决定加拿大确保有足够的保护水平。可以在 https://eur-lex.europa.eu/legal-content/DE/TXT/PDF/?uri=CELEX:32002D0002&from=en。根据艺术。 45 GDPR,由于这一决定,将个人数据转移到加拿大不需要任何特定授权。

7.用户评论和评分

如果您对我们网络商店中提供的产品保留评论或评分,我们将存储您的用户帐户,时间和日期以及您的评论或评级以及IP地址的内容。存储此信息的目的是

  • 将您的评论或评级与您的用户帐户联系起来,并将这些评论或评级用于Puulab,以及
  • 向您转发有关您的评论或评级的任何投诉,并在必要时要求您发表评论。

如果没有Puulab的用户帐户,就无法在我们的网站上保留评论或评级。提供的用户帐户将在评论中存储并发布。

处理个人数据的法律依据,以为您提供保留评级和评论的功能,以将Puulab用户帐户与这些评论和评级联系起来,这是您符合ART的同意。 6(1)(a)GDPR和我们的合法利益。 6(1)(f)GDPR。我们对请求和存储Puulab的用户帐户和您的IP地址的合法兴趣是基于安全考虑因素,例如,如果某人发布非法内容(例如,诽谤性评论)。在这种情况下,我们自己可以起诉评论或发表,因此在存储发布者的IP地址方面具有合理的兴趣。在刑事调查的情况下,我们将将收集的个人数据传递给执法部门。除此之外,我们还将向第三方进行其他披露。

您在我们商店留下的评论和评级将与您的用户帐户内部连接到Puulab,以便您可以查看使用历史记录。

数据将仅在履行合同前和合同义务所需的范围内披露,例如银行,付款提供商和信用卡公司处理付款,运输服务提供商的运输。

8. Shopify

我们的在线商店使用Shopify电子商务平台。 Shopify由加拿大K2P 1L4的Elgin Street 150号Shopify Inc提供。在欧盟处理个人数据的控制器是Shopify International Ltd,2楼,1-2 Victoria Buildings,Haddington Road,都柏林4,D04 XN32,爱尔兰(以下是“ Shopify”)。您在我们在线商店中输入的合同数据和其他数据由Shopify代表我们作为数据处理器处理,并将转移到加拿大的Shopify Inc.。欧盟委员会已决定加拿大确保有足够的保护水平。可以在 https://eur-lex.europa.eu/legal-content/DE/TXT/PDF/?uri=CELEX:32002D0002&from=en。根据艺术。 45 GDPR,由于这一决定,将个人数据转移到加拿大不需要任何特定授权。

此外,我们使用外部插件来增强商店的可用性。插件提供商根据我们的合法利益,根据我们的合法利益来处理商店的个人数据作为数据处理器。 6(1)(f)GDPR。我们的合法兴趣是提供一家用户友好的在线商店。

当您选择使用Shopify付款付款时,我们将转移您的姓名,电子邮件地址,手机号码,信用卡和账单地址,送货地址以及您在结帐页面上选择的运输方式以及有关订单的相关信息您从我们那里购买的商品和服务,以便处理付款。处理的法律基础是艺术。 6(1)(b)GDPR。

9. 图像上传

在上传每个产品页面上的任何照片之前,客户有义务阅读私人通知和服务条款。

网站正在使用 上传升级应用程序 用于上传照片。

根据Uplot-Lift App提供的Indromation:

  • 唯一存储的数据上传升级应用程序 是实际的上传文件,如果文件是按订单使用的,则订单编号还存储在文件记录上。
  • 上传的文件存储30天,然后自动删除。
  • 所有文件上传都存储在Google云存储 在美国西部数据中心区域。

我们想指出的是,个人数据已传输到美国的服务提供商。当数据转移到美国时,有一个基本风险,即美国当局将访问这些数据而没有通知,并且没有法律补救措施的可能性。

通过上传照片,您提供了知情同意, 您同意转移到美国的数据。

付款提供商

如果您反对将您的个人数据转移给我们的付款提供商之一,或者您认为您的信用评级不适合使用我们的付款提供商之一,则可以通过银行转让进行预付款。

克拉纳

该网站使用Klarna作为付款服务。提供者是Klarna Bank AB(Publ),Sveavägen46,111 34斯德哥尔摩,瑞典(以下简称“ Klarna”)。克拉纳(Klarna)充当在线支付服务提供商,受托人和信用参考机构。通过Klarna付款时,我们将转发您的姓名,电子邮件地址,出生日期,购买的产品或服务,发票金额,发票和送货地址,银行和信用卡数据,如果适用。如果您使用付款方式“按帐户购买”或“分期付款”,Klarna可能会检查您的信用评级,以决定发布付款交易并最大程度地减少付款违约。在这种情况下,您的个人数据可以与其他信用参考机构共享。此外,计算分数值的信用评级检查(所谓的分数值),其中包括地址数据。这些分数值的计算基于科学认可的数学统计程序。如果信用良好不足,克拉纳可能会拒绝选定的付款方式。处理的法律基础是艺术。 6(1)(b)GDPR。如果您反对数据传输,或者认为您的信用评级不适用于选定的付款方式,请使用其他付款方式。有关Klarna如何处理您的个人数据的更多信息,请参考以下网络政策: https://cdn.klarna.com/1.0/shared/content/legal/terms/0/de_de/privacy.

运输提供商

该网站使用Posti Group OYJ作为运输提供商。

请找到与我们的运输有关的其他信息 运输政策.

 统计和分析

1. Google服务

下面服务的提供商是Google Ireland Limited(注册号:368047),爱尔兰Barrow Street的Gordon House,爱尔兰4号(以下是“ Google”)。

Google收集的与提供相应服务的信息的信息和个人数据可以由Google服务器在美国传输并处理。 Google列入了标准合同条款,以符合GDPR的要求,以合法地转移欧盟(EU)或欧洲经济区(EEA)(EEA)的第三国的个人数据。欧盟标准合同条款的副本可在以下方式找到: https://eur-lex.europa.eu/legal-content/EN/TXT/PDF/?uri=CELEX:32010D0087&from=en.

有关Google如何处理个人数据的更多信息,请参阅Google的隐私政策: https://www.google.com/intl/de/policies/privacy/。有关Google,设置和您对象的广告目的使用数据的信息,请参考: https://www.google.de/policies/privacy/partners/, https://www.google.de/policies/technologies/ads/, https://adssettings.google.de/

根据艺术,您自愿同意使用以下服务的法律依据。 6(1)(a)GDPR。数据传输到美国的法律依据也是您根据艺术的自愿同意。 49(1)(a)GDPR。

2. Google Analytics(分析)

该网站使用Google Analytics(分析)。 Google Analytics(分析)使用Cookie。 Google Analytics(分析)收集有关网站用户访问并分析其行为的信息。该数据的目的是开发一个用户友好的网站设计,我们的服务和要约的持续优化,以衡量营销活动的成功并创建统计分析。在这种情况下,创建了假名的用户配置文件并使用了cookie。 Google Analytics(分析)收集信息,例如浏览器类型 /版本,操作系统,推荐程序URL(先前访问的页面),访问计算机的主机名(IP地址)和服务器请求的时间。生成的信息将转移到美国,并存储在Google拥有的服务器上。收集的用户数据和事件数据将在26个月后删除。如果法律的要求或第三方代表我们或Google处理此数据,信息也可以转移到第三方。在任何情况下,您的IP地址都不会与Google保留的任何其他数据合并。 IP地址将被匿名化,因此分配是不可能的。

2.1 Google Analytics(分析)的人口统计和兴趣

该网站在Google Analytics(分析)范围内使用功能“人口统计和兴趣”。这允许创建包含有关我们网站访问者年龄,性别和利益的​​陈述的报告。该数据来自Google的基于兴趣的广告以及来自第三方提供商的访客数据。这些数据不能分配给任何特定的人。您可以随时通过Google帐户中的广告设置停用此功能,也可以通过上面解释的Google Analytics(分析)禁止收集数据。

2.2 Google Analytics(分析)营销

该网站使用Google Analytics(分析)再营销。该服务介绍了互联网用户广告与以前访问的网站相关的内容。 Google使用Cookie来识别从Google广告网络访问网页的访问者。此服务收集了您的IP地址,您访问过的网站的以及Google所需的其他数据以提供分析再营销。您的IP地址不会与Google提供的其他数据合并。收集有关您使用此网站的信息存储在美国的服务器上。如果法律的要求,或者如果第三方代表我们或Google处理此数据,则此信息也可以转移到第三方。您可以通过相应地配置浏览器软件来防止cookie的本地存储。但是,请注意,在这种情况下,您可能无法完全使用网站的所有功能。如果您不希望使用Google营销,则可以通过配置个人设置来禁用它: http://www.google.com/settings/ads.

2.3 Google广告,带有转换跟踪

该网站使用Google Ads和Google广告以及转换跟踪。 Google转换跟踪用于跟踪和评估我们网站上的广告,购买,注册,电话,应用程序下载和其他操作的点击点击。在这种情况下,Google广告收集了您的IP地址,您访问过的哪个网站以及Google所需的其他数据提供转换跟踪统计信息。在任何情况下,您的IP地址都不会与Google保留的任何其他数据合并。该服务还使用cookie进行分析和评估目的。您可以通过配置浏览器来防止cookie的存储,从而在设备上不会存储任何cookie。但是,禁用饼干可能意味着您可能无法使用我们网站上的所有功能。生成的信息将转移到美国,并存储在Google拥有的服务器上。如果法律的要求,或者如果第三方代表我们或Google处理此数据,则此信息也可以转移到第三方。

2.4 Google Adsense

该网站使用Google Adsense将广告整合在我们的网站上。 Google Adsense使用Cookie和Web信标识别和分析页面访问。网络信标是小的无形图形,可以分析信息,例如有关广告或网站流量的点击。此服务收集您的IP地址,您访问过的哪个网页以及Google需要提供广告所需的其他数据。作为Google Adsense的一部分,您的浏览器传输的IP地址永远不会与其他Google数据合并。有关您使用该网站的信息生成的信息存储在美国的服务器上。如果法律要求或第三方代表我们或Google处理此数据,则此信息也可以转移到第三方。您可以通过在浏览器上选择适当的设置来拒绝使用cookie;但是,请注意,如果您这样做,则可能无法使用本网站的完整功能。

3. Google标签管理器

该网站使用Google标签管理器来通过单个标签管理接口管理网站。 Google工具管理器仅实现标签。这意味着没有使用饼干,也没有收集个人数据。 Google标签管理器会触发其他可能收集数据的标签。但是,Google标签管理器无法访问此数据。如果在域或cookie级别停用,则它将对所有跟踪标签都保持有效,并且与Google标签管理器实施有关。

4.元像素 / Facebook像素(访问者动作像素)

我们使用Meta Platforms,Inc。的“访客动作像素”(1 Hacker Way,Menlo Park,CA 94025,美国,或者,如果您位于欧盟,Meta Platforms Ireland Limited,Grand Canal Square 4,Grand Canal Harbour 4 Grand Canal Square, ,都柏林2,爱尔兰(“ Facebook”))。这样可以通过单击Facebook广告将用户行为重定向到提供商的网站后跟踪用户行为。这使我们能够为统计和市场研究目的衡量Facebook广告的有效性。以这种方式收集的数据对我们来说是匿名的,即我们看不到单个用户的个人数据。但是,该数据由Facebook存储和处理,这就是为什么我们根据情况了解我们的情况。 Facebook可能会根据Facebook的数据使用策略将此信息链接到您的Facebook帐户,并将其用于其自身促销目的 https://www.facebook.com/about/privacy/。您可以允许Facebook及其合作伙伴在Facebook上放置广告。出于这些目的,也可以将cookie存储在您的计算机上。使用此服务的法律基础是艺术。 6第1段句子1字母F GDPR。您可以反对通过Facebook Pixel收集数据,或者通过联系以下地址来显示Facebook广告的目的: https://www.facebook.com/settings?tab=ads.

社交媒体隐私

有关Facebook,Instagram和Tiktok上数据处理的信息,请检查以下链接:

Facebook:

https://www.facebook.com/about/privacy/

Instagram:

https://help.instagram.com/519522125107875/?maybe_redirect_pol=0

tiktok:

https://www.tiktok.com/legal/privacy-policy-eea?lang=en

 

最近更新时间: 20.09.2022