Experianin tietosuoja- ja evästekäytäntö Yhdysvaltojen ulkopuolella tarjotulle pimeän verkon valvontapalvelulle, sosiaalisen median valvontapalvelulle ja henkilöllisyyden palautuspalvelulle

Voimaantulopäivämäärä: 1. joulukuuta 2020

Tämä tietosuoja- ja evästekäytäntö on saatavilla myös seuraavilla kielillä: hollanti (nederlandse), brittienglanti, euroopanranska (français europeén), kanadanranska (français canadien), saksa (deutsch), italia (italiano), norja (norsk), puola (polska), Brasilialainen portugali (brasilianportugali), espanja – Espanja (español – España), ruotsi (svenska) ja turkki (türk).

Tämä tietosuoja- ja evästekäytäntö koskee kaikkia ”henkilötietoja” (joihin joissakin maissa viitataan termillä ”henkilökohtaiset tiedot”), joita tilaajilta (henkilöiltä ja yrityksiltä) kerätään pimeän verkon valvontapalvelumme, sosiaalisen median valvontapalvelumme ja/tai henkilöllisyyden palautuspalvelumme (”palvelut”) yhteydessä ja kun käytät verkkoportaaliamme. Tässä käytännössä kerrotaan, mitä sinua koskevia henkilötietoja keräämme, käytämme, jaamme, suojelemme tai muuten käsittelemme ja mitkä tällaisen henkilötietojen käsittelyn oikeusperusteet ovat palvelujen tarjoamisen yhteydessä ja mitä vaihtoehtoja sinulla on henkilötietojesi käytön, niihin pääsyn, niiden korjaamisen ja muiden niihin liittyvien oikeuksien suhteen.

Yksittäiset tilaajat

Yksittäisillä tilaajilla tarkoitamme henkilöitä, jotka hankkivat palveluitamme suoraan meiltä tai asiakkaaltamme, joka tarjoaa tilaajan käyttöön osan palveluistamme tai kaikki palvelumme (”asiakas”). Tämä saattaa koskea myös lapsia, joiden henkilötietoja tilaajat (tai asiakkaamme) antavat meille pimeän verkon valvontapalvelumme yhteydessä (”perhetilaus”).

Yritystilaaja

Yritystilaajilla tarkoitamme muualla kuin Yhdysvalloissa sijaitsevien yritysten työntekijöitä, kumppaneita ja johtajia (”henkilökunta”), jolloin tilaajana toimii yritys, joka hankkii palveluitamme.

Tässä tietosuoja- ja evästekäytännössä näihin viitataan yhdessä termeillä ”sinä” ja ”sinun”.  

Kaikki palvelumme eivät ole kaikkien tilaajien saatavilla.  Lue tämä tietosuoja- ja evästekäytäntö huolellisesti, jotta ymmärrät, kuinka käsittelemme henkilötietojasi käyttämiisi palveluihin liittyen.  

Jos olet Global Identity Works -tilaaja

Huomaa, että hyväksyessäsi verkkoportaalimme käyttöehdot olet tehnyt sopimuksen jommankumman osakkuusyhtiömme kanssa: ConsumerInfo.com, Inc., (kalifornialainen yhtiö ja Experian-yhtiö) tai Experian Limited, (isobritannialainen yhtiö ja Experian-yhtiö).

Vaikka kyseinen yhtiö toimii puolestamme, me käsittelemme henkilötietojasi tässä käytännössä kuvatulla tavalla.

Jos olet perhetilauksen piiriin kuuluva lapsi tai tällaisen lapsen vanhempi/huoltaja

Katso tämän tietosuoja- ja evästekäytännön versio, jonka olemme kehittäneet lapsille, alla olevasta Experianin tietosuoja- ja evästekäytäntöversiosta lapsille.

Mikä on Experian ja kuinka voit ottaa meihin yhteyttä?

Tässä tietosuoja- ja evästekäytännössä Experian tarkoittaa CSIdentity Corporation, Inc:iä, joka on Experian-yhtiö, joka tunnetaan myös nimellä Experian Partner Solutions ja jonka päätoimipaikka on osoitteessa 1501 South Mopac Expressway, Suite 200, Austin, TX 78746, Yhdysvallat (jäljempänä ”Experian”, ”me”, ”meille” ja ”meidän”).

Experian on osa konsernia, jonka emoyhtiö on Lontoon pörssissä listattu Experian plc (EXPN).  Experian-konsernilla on pääkonttori Dublinissa Irlannissa ja sen operatiiviset päätoimipaikat sijaitsevat Costa Mesassa Kaliforniassa ja Nottinghamissa Isossa-Britanniassa.  Lisätietoja Experian-konsernista saat verkkosivustoltamme osoitteesta www.experianplc.com.

Rekisterinpitäjänäsi Experian kunnioittaa tilaajien yksityisyyttä ja arvostaa heidän osoittamaansa luottamusta.  Euroopan unionin (”EU”) tietosuojalainsäädännössä käytetty termi ”rekisterinpitäjä” tarkoittaa, että meidän vastuullamme on määrittää henkilötietojesi käsittelyn keinot ja tarkoitukset. Monien muiden alueiden tietosuojalait sisältävät samankaltaisia vastuurooleja, joten tässä tietosuoja- ja evästekäytännössä termillä ”rekisterinpitäjä” tarkoitetaan myös muiden sovellettavien tietosuojalakien vastaavia termejä/käsitteitä.

Käyttämällä palveluita ilmoitat ja myönnät lukeneesi ja ymmärtäneesi tässä tietosuoja- ja evästekäytännössä kuvatut henkilötietomenettelyt. Jos et hyväksy edellä mainittua, älä käytä palveluita.

Mitä tietoja keräämme?

Jotta voisimme tarjota sinulle palveluitamme, pyydämme sinulta tiettyjä henkilötietoja, joiden perusteella sinut voidaan tunnistaa.  Pyydetyt henkilötiedot riippuvat käyttämistäsi palveluista, kuten alla on kuvattu. Rajoitetuissa tilanteissa niihin voi kuulua erityisiä henkilötietoryhmiä tai arkaluontoisia henkilötietoja.  Saatamme myös kerätä tai luoda sinua koskevia henkilötietoja, kun suoritamme palveluitamme, operoimme verkkoportaaliamme, harjoitamme liiketoimintaamme tai täytämme lakisääteisiä velvoitteitamme. Alla olevat kuvaukset henkilötietojen käsittelystä koskevat sinua sen mukaan, mitä palveluita käytät.

Pääsy verkkoportaaliimme

Verkkoportaalimme kautta pääset muihin palveluihimme, joihin sinulla on käyttöoikeus.  Jos sinulla on verkkoportaalin käyttöoikeus, asiaankuuluva kolmannen osapuolen asiakas, joka tarjoaa palvelumme sinun käyttöösi, on antanut sinulle aktivointikoodin, tai kyseinen asiakas on tarjonnut vaihtoehtoisen rekisteröitymissivun, jonka kautta saat käyttöoikeuden tarjoamiimme palveluihin.  Tässä ensimmäisessä vaiheessa luot tilin, määrität salasanan ja annat nimesi ja sähköpostiosoitteesi, joista kaikki ovat sinua koskevia henkilötietoja (”tilin määritystiedot”).  Keräämme nämä tilin määritystiedot suoraan sinulta tai, tarvittaessa, asiakkaaltamme.  Käytämme näitä tilin määritystietoja antaaksemme sinulle pääsyn verkkoportaaliin myöhemmin.

Pimeän verkon valvontapalvelu

Tämä palvelu on kaikkien palveluidemme tilaajien saatavilla.  Jotta voisimme tarjota tämän palvelun sinulle, keräämme vaarantuneita henkilötietoja useista eri verkkolähteistä, joihin vaarantuneita tietoja jaetaan (esim. vaarantuneiden tietojen jakamiseen tarkoitetut foorumit ja/tai sosiaalisen median ryhmät) ja säilytämme niitä tietokannassamme (”tietokanta”).

Henkilötietoihin, joita sinä saatat (tai ne saattavat) antaa meille (verkkoportaalimme kautta), jotta voisimme etsiä osumia tietokannastamme, kuuluvat jotkut tai kaikki seuraavista:

  • nimesi
  • syntymäaikasi
  • yhteystietosi, kuten postiosoite, puhelinnumero ja sähköpostiosoite
  • kirjautumistietosi ja salasanasi (jotka saattavat sisältää henkilötietoja)
  • luotto-/pankki-/erityisluottokorttisi numero
  • pankkitili-/iban-tietosi
  • kansallinen sairasvakuutustunnuksesi / lääkinnälliseen hoitoon liittyvä henkilötunnuksesi
  • henkilötunnuksesi tai sosiaaliturvatunnuksesi (tarvittaessa) tai muut aakkosnumeeriset tunnisteet, joita voidaan käyttää lainkäyttöalueellasi (esim. verotunnus, matkustustunnus tai terveystunnus tai lainkäyttöalueesi vastaavat)
  • ajokorttisi numero
  • passisi numero.

Jos olet antanut meille edellä mainitut henkilötiedot, ja löydämme osumia tietokannastamme, lähetämme sinulle (sähköpostitse) ilmoituksen.

Jos asut EU:n alueella / Yhdistyneessä kuningaskunnassa (”UK”), lue myös kohta, joka koskee erityisten henkilötietoryhmien käsittelyä tämän palvelun yhteydessä.

Sosiaalisen median valvontapalvelu

Kaikilla tilaajilla ei ole tämän palvelun käyttöoikeutta.  Jos sinulla on tämän palvelun käyttöoikeus ja haluat käyttää palvelua, sinun on annettava meille kyseisen sosiaalisen median tilin kirjautumistietosi (käyttäjänimi ja salasana pienoisohjelman kautta).  Huomaa, että tämä palvelu on oletusarvoisesti ”pois käytöstä”, kunnes annat edellä mainitut tiedot ja valitset ”käytössä”.  Kun palvelu on otettu käyttöön, pääsemme kyseisen sosiaalisen median tileillesi valvomaan kyseisen sosiaalisen median profiiliesi sisältöä ja voimme ilmoittaa sinulle (sähköpostitse) tietosuojaan ja/tai maineeseen liittyvistä riskeistä profiilisi sisällön ja/tai seinälläsi julkaisemiesi postausten perusteella (ja suositella toimenpiteitä näiden riskien käsittelemiseksi esim. poistamalla tiettyjä seinäpostauksia tai tietoja profiilistasi). 

Tietosuojariskeihin kuuluu sellaisten henkilötietojen asettaminen saataville, joita muut voivat käyttää esiintyäkseen sinua.  Maineeseen liittyvät riskit tunnistetaan vertaamalla seinäpostausten kirjallista sisältöä (ei valokuvia) sanakirjaamme, joka sisältää termejä, jotka saattavat altistaa sinut maineeseen liittyvälle riskille.  Profiilisi sisältö ja tietyissä tilanteissa profiilisi seinäpostaukset saattavat sisältää henkilötietojasi (esim. nimesi, yhteystietosi, kiinnostuksen kohteesi, mielipiteesi ja uskomuksesi).  Keräämme näitä henkilötietoja sinulta epäsuorasti, kun valvomme sosiaalisen median profiilisi seinäpostauksia tunnistaaksemme tietosuojaan ja/tai maineeseen liittyviä riskejä edellä kuvatulla tavalla. Tämän palvelun tarjoamiseksi suorittamamme valvonta jatkuu, kunnes ”poistat sen käytöstä”. Voit poistaa valvonnan käytöstä milloin tahansa. Voit ottaa valvonnan ”käyttöön” tai ”poistaa sen käytöstä” jokaisen sosiaalisen verkostosi kohdalla erikseen.

Jos asut EU:n alueella / Yhdistyneessä kuningaskunnassa, lue myös kohta, joka koskee erityisten henkilötietoryhmien käsittelyä tämän palvelun yhteydessä.

Henkilöllisyyden palautuspalvelu

Kaikilla tilaajilla ei ole tämän palvelun käyttöoikeutta.  Saatamme tarjota tämän henkilöllisyyden palautuspalvelun tilaajille, joilla on sen käyttöoikeus yhdessä edellä kuvattujen muiden palveluidemme kanssa.  Riippuen palvelun käyttöoikeustasostasi, henkilöllisyyden palautuspalvelu voi (i) rajoittua henkilöllisyytesi suojaamista ja tunnistettujen riskien käsittelemistä koskevien neuvojen antamiseen verkkoportaalin kautta tai (ii) sisältää myös tukea puhelinpalvelumme kautta (pyynnöstäsi ja mikäli palvelun käyttöoikeutesi tai tilauksesi kattaa tämän palvelun osan), jolloin henkilöllisyyden palautusneuvojamme voivat (a) antaa sinulle neuvoja liittyen toimenpiteisiin, joihin sinun pitäisi ryhtyä

tai (b) pyynnöstäsi (ja mikäli palvelun käyttöoikeutesi tai tilauksesi kattaa tämän palvelun osan) ryhtyä puolestasi toimenpiteisiin yhteyden ottamiseksi muihin osapuoliin henkilöllisyytesi eheyden palauttamiseksi.  Kun keskustelet henkilöllisyyden palauttamisesta neuvojiemme kanssa (puhelinpalvelumme välityksellä), saatamme kerätä sinulta lisää henkilötietoja, jotta voimme tarjota tämän palvelun sinulle (esim. mitä asiaan liittyviä palveluntarjoajia käytät ja kuinka voimme ottaa niihin yhteyttä ryhtyäksemme toimenpiteisiin henkilöllisyytesi palauttamiseksi).

Erityiset henkilötietoryhmät

Saatamme kerätä erityisiä henkilötietoryhmiä pimeän verkon tai sosiaalisen median valvontapalvelun kautta. Sovellettavassa tietosuojalainsäädännössä ”erityiset henkilötietoryhmät” tarkoittaa henkilön rotua tai etnistä alkuperää, poliittisia mielipiteitä, uskonnollista tai filosofista vakaumusta ja ammattiliittoon kuulumista koskevia tietoja; geneettisiä tai biometrisiä tietoja, kun niitä käsitellään henkilön yksiselitteistä tunnistamista varten; terveystietoja ja henkilön seksuaalista käyttäytymistä tai suuntautumista koskevia tietoja, joiden käsittelyyn tarvitsemme sovellettavan paikallisen lain mukaan nimenomaisen suostumuksen.

Tietojen täsmällisyys

Ellet ole lapsi tai yritystilaajan henkilökunnan jäsen, olet vastuussa antamiesi tietojen täsmällisyydestä (mukaan lukien lapseesi tai henkilökunnan jäseneen liittyen, soveltuvin osin) ja hyväksyt sen, että antamissasi tiedoissa olevat ristiriitaisuudet tai epäjohdonmukaisuudet saattavat johtaa siihen, ettei henkilöllisyyttäsi (tai heidän henkilöllisyyttään) voida vahvistaa, mikä puolestaan saattaa estää pääsyn kaikkiin tai joihinkin palveluihimme.  Lisäksi virheellisten tietojen antaminen meille saattaa merkitä sitä, että et pääse hyötymään palvelusta – esim. jos haluat käyttää pimeän verkon valvontapalvelua ja annat meille väärän passinumeron tietokantavertailua varten, emme voi verrata oikeaa passinumeroa tietokantaan tai ilmoittaa sinulle osumista. 

Kuinka käytämme tietojasi?

Käytämme henkilötietojasi tarjotaksemme sinulle palveluita, joihin sinulla on käyttöoikeus ja joita sinä olet pyytänyt.

Pääsy verkkoportaaliimme

Käytämme tietojasi, jotta voit kirjautua verkkoportaaliin ja päästä muihin palveluihimme.

Pimeän verkon valvontapalvelu

Käytämme tietojasi, jotta voimme tehdä hakuja tietokannassamme ja määrittää, ovatko henkilötietosi vaarantuneet, ja lähettää sinulle (tai vanhemmallesi/huoltajallesi tai työnantajallesi, soveltuvin osin) ilmoituksia, jos osumia löydetään.

Sosiaalisen median valvontapalvelu

Käytämme tietojasi tehdäksemme hakuja nimeämässäsi sosiaalisen median profiilissa ja/tai seinäpostauksissa, jotta voisimme tunnistaa tietosuojaan ja/tai maineeseen liittyviä riskejä ja ilmoittaa niistä sinulle.

Henkilöllisyyden palautuspalvelu

Käytämme tietojasi, jotta voimme antaa sinulle neuvoja henkilöllisyyteen liittyvien riskien hallinnoimiseksi ja, mikäli se sisältyy tilaukseesi, ryhtyä toimenpiteisiin puolestasi ja pyynnöstäsi. 

Tilisi hallinta

Keräämme, säilytämme ja muutoin käsittelemme henkilötietoja myös seuraavia palveluidemme käyttöön liittyviä tarkoituksia varten:

  • palveluiden käyttöoikeuden vahvistaminen
  • asiakastuen tarjoaminen tarvittaessa
  • kirjan pitäminen pimeän verkon valvontapalveluun ja sosiaalisen median valvontapalveluun liittyen lähetetyistä ilmoituksista
  • lakisääteisten, säädännöllisten ja muiden hyvää hallintotapaa koskevien velvoitteiden täyttäminen.

Yleiset tarkoitukset

Lisäksi voimme käsitellä henkilötietojasi seuraavia yleisiä tarkoituksia varten:

  • sinun (tai vanhempasi/huoltajasi tai työnantajasi, soveltuvin osin) ja meidän välisen suhteen hallinnoiminen ja (tarvittaessa) käyttöehtojemme täytäntöön paneminen sekä muut sisäiset liiketoimintatarkoitukset (silloin kuin tietosuojalait sen sallivat)
  • oikeusvaateilta puolustautuminen
  • tuotteidemme ja palveluidemme kehittäminen esim. tarkentamalla maineeseen liittyvien riskien tunnistamiseen käyttämäämme sosiaalisen median valvontapalvelun sanakirjaa tunnistamalla avainsanoja, jotka todennäköisimmin liittyvät tällaisiin riskeihin ja lisäämällä niitä sanakirjaan
  • tilastolliset analyysit (tuotteidemme ja palveluidemme kehittämiseen liittyen)
  • lakisääteisten, säädännöllisten ja muiden hyvää hallintotapaa koskevien velvoitteiden täyttäminen
  • hallinnolliset tarkoitukset tai niihin liittyvät tarkoitukset, tai kun meillä on lakisääteinen oikeus tai velvollisuus käyttää tai luovuttaa henkilötietojasi (mukaan lukien rikosten ja petosten torjunta ja niihin liittyvät tarkoitukset).

Markkinatutkimukset

Saatamme muuttaa henkilötietosi tilastollisiksi tai kootuiksi tiedoiksi siten, ettei sinua voida tunnistaa kyseisten tietojen perusteella.  Saatamme käyttää näitä koottuja tietoja markkinointitutkimusten ja analyysien tekemiseen, mukaan lukien tilastollisten tutkimusten ja raporttien laatiminen.  Saatamme jakaa näitä tilastotietoja tai koottuja tietoja usein eri tavoin, myös samoista syistä, joiden nojalla saatamme jakaa henkilötietoja. Lue tietojen jakamista koskeva kohta tästä tietosuoja- ja evästekäytännöstä.

Mikä on henkilötietojesi käsittelyn oikeusperuste?

Henkilötietojasi käsitellään useiden eri oikeusperusteiden nojalla.

Käsittely on tarpeen oikeutettujen etujemme vuoksi

Henkilötietoja käsitellään seuraavia tarkoituksia varten:

  • pääsyn tarjoaminen verkkoportaaliin
  • pimeän verkon valvontapalvelun tarjoaminen – hakujen tekeminen
  • sen vahvistaminen, että sinulla (tai vanhemmallasi/huoltajallasi tai työnantajallasi, soveltuvin osin) on oikeus käyttää palveluita
  • kirjan pitäminen ilmoituksista sekä antamistasi (tai vanhempasi/huoltajasi tai työnantajasi antamista, soveltuvin osin) tiedoista, sinun etusi (tai heidän etunsa) (jos esim. tarvitset tai he tarvitsevat meiltä lisäpalveluita tai tukea) sekä lakisääteisten, säädännöllisten ja muiden hyvää hallintotapaa koskevien velvoitteiden täyttäminen
  • henkilötietojesi käsittelyn yleiset tarkoitukset, jotka kuvataan vastaavan otsikon alla edellä kohdassa ”Kuinka käytämme tietojasi?”
  • markkinatutkimusten tekeminen
  • tietojen luovuttaminen kolmansille osapuolille esimerkiksi fuusion yhteydessä (kuitenkin tilanteissa, joissa tietojen luovuttaminen on tarpeen lakisääteisten velvoitteidemme täyttämiseksi, käsittelyn oikeusperuste on lakisääteinen velvoite, ja tilanteissa, joissa sovellettava tietosuojalainsäädäntö edellyttää, että annat suostumuksesi tietojen luovuttamiselle, käsittelyn oikeusperuste on suostumus)

Henkilötietoja käsitellään, koska se on oikeutettujen etujemme kannalta tarpeen, eikä käsittely rajoita sinun oikeuksiasi, vapauksiasi tai henkilökohtaisia oikeutettuja etujasi. Oikeutettuihin etuihin, joiden kannalta käsittely on tarpeen, kuuluvat tilaajiamme ja tilaajien puolesta palveluita hankkineita asiakkaitamme hyödyttävien palveluiden tarjoaminen (ja parantaminen ja kehittäminen), palvelun tarjoamisen ja liiketoimintamme mahdollistavat toimenpiteet sekä liiketoimintamme suojeleminen oikeudellisilta ja muilta riskeiltä.

Käsittely on tarpeen sopimuksen noudattamiseksi

Henkilötietojen käsitteleminen on tarpeen pimeän verkon valvontapalveluun ja sosiaalisen median valvontapalveluun liittyvien tarkoitusten vuoksi, jotta voimme täyttää sopimusvelvoitteemme sinua kohtaan ja tarjota palvelut.

Käsittely on tarpeen, jotta voisimme täyttää lakisääteiset velvoitteemme

Henkilötietojesi käsitteleminen on tarpeen ilmoitusten kirjaamista, oikeusvaateilta puolustautumista, lain noudattamista tai säädännöllisiä tarkoituksia varten tai silloin, kun meillä on lakisääteinen oikeus tai velvollisuus käyttää tai luovuttaa tietojasi (mukaan lukien rikosten ja petosten torjuntaan ja niihin liittyviä tarkoituksia varten) ja käsitteleminen on tarpeen lakisääteisten velvoitteidemme täyttämiseksi.

Suostumus

Joillakin lainkäyttöalueilla sovellettava tietosuojalainsäädäntö edellyttää, että henkilötietojasi (mukaan lukien erityiset henkilötietoryhmät) käsitellään joitakin tai kaikkia kohdissa ”Mitä tietoja keräämme ja miksi?” ja ”Kuinka käytämme tietojasi?” kuvattuja tarkoituksia varten sinun suostumuksellasi (jonka annat joko omasta puolestasi tai lapsen puolesta). Näin ollen, kun rekisteröidyt palveluitamme varten, pyydämme sinua antamaan suostumuksesi henkilötietojesi käsittelemistä varten.  Jos paikalliset tietosuojalait edellyttävät, että annat suostumuksesi henkilötietojesi käsittelylle, käsittelyn oikeusperuste on silloin suostumuksesi.  Jos suostumusta ei vaadita, käsittelemme henkilötietojasi, koska se on joko tarpeen oikeutettujen etujemme kannalta tai jotta voisimme panna täytäntöön sopimuksen tai täyttää lakisääteiset velvoitteemme.

Jos asut (tai lapsesi asuu) EU:n alueella / Yhdistyneessä kuningaskunnassa, oikeusperusteemme alla mainittujen henkilötietojen käsittelemiselle on nimenomainen suostumuksesi (jonka annat joko omasta puolestasi ja/tai vanhempana/huoltajana lapsesi puolesta).

1. Pimeän verkon valvonta – Yleistä

Jos annat meille erityisiä henkilötietoryhmiä pimeän verkon valvontapalvelun kautta tai jos niitä on vaarantuneisiin tietoihin sisältyvissä henkilötiedoissa, saatamme käyttää niitä seuraavia tarkoituksia varten:

  • hakujen tekeminen voidaksemme määrittää, vaikuttavatko vertailua varten annetut henkilötiedot vaarantuneen, tai voidaksemme tarkistaa, löytyykö henkilötiedoillasi osumia tietokannassamme jo olevien tietojen kanssa, joita keräämme eri verkkolähteistä, ja mikäli näin on, voidaksemme lähettää sinulle ilmoituksia tällaisista osumista
  • asiakastuen tarjoaminen tarvittaessa
  • tiedusteluihin liittyvät tarkoitukset
  • kirjan pitäminen ilmoituksista sekä antamistasi tiedoista, sinun etusi (jos esim. tarvitset meiltä lisäpalveluilta tai tukea) sekä hyvää hallintotapaa koskevien velvoitteiden täyttäminen (silloin, kun lakisääteisten tai säädännöllisten velvoitteiden täyttämistä ei edellytetä)
  • tilastollisiin analyyseihin liittyvät prosessit (mukaan lukien muuntaminen tilastolliseen tai koottuun muotoon)
  • henkilötietojen luovuttaminen kolmansille osapuolille (lukuun ottamatta palveluntarjoajiamme, jotka käsittelevät tietoja puolestamme), ellei lakisääteisten velvoitteidemme täyttäminen edellytä tietojen luovuttamista
  • välisemme suhteen hallinnoiminen.

2. Pimeän verkon valvonta – Lapset

Lapsesi henkilötiedot (mukaan lukien lapsesi erityiset henkilötietoryhmät tai muut tietoryhmät, joiden käsittelyyn vaaditaan sovellettavan paikallisen lain mukaan nimenomainen suostumus), joita annat (vanhempana/huoltajana) meille verkkoportaalin kautta (tai joita on vaarantuneisiin tietoihin sisältyvissä henkilötiedoissa) ja joita käsittelemme seuraavia tarkoituksia varten:

  • hakujen tekeminen voidaksemme määrittää, vaikuttavatko vertailua varten annetut henkilötiedot vaarantuneen, tai voidaksemme tarkistaa, löytyykö tiedoilla osumia tietokannassamme jo olevien tietojen kanssa, joita keräämme eri verkkolähteistä, ja mikäli näin on, voidaksemme lähettää sinulle ilmoituksia tällaisista osumista
  • asiakastuen tarjoaminen sinulle (vanhempana/huoltajana) tarvittaessa
  • tiedusteluihin liittyvät tarkoitukset
  • kirjan pitäminen ilmoituksista sekä (vanhempana/huoltajana) antamistasi tiedoista, sinun etusi (tai lapsesi etu) (jos esim. sinä tarvitset tai lapsesi tarvitsee meiltä lisäpalveluilta tai tukea) sekä hyvää hallintotapaa koskevien velvoitteiden täyttäminen (silloin, kun lakisääteisten tai säädännöllisten velvoitteiden täyttämistä ei edellytetä)
  • tilastollisiin analyyseihin liittyvät prosessit (mukaan lukien muuntaminen tilastolliseen tai koottuun muotoon)
  • henkilötietojen luovuttaminen kolmansille osapuolille (lukuun ottamatta palveluntarjoajiamme, jotka käsittelevät henkilötietoja puolestamme), ellei lakisääteisten velvoitteidemme täyttäminen edellytä tietojen luovuttamista
  • (vanhemman/huoltajan) tilin hallinnoiminen (vain siltä osin kuin henkilötiedot kuuluvat erityisiin henkilötietoryhmiin tai muihin tietoryhmiin, joiden käsittelyyn vaaditaan sovellettavan paikallisen lain mukaan nimenomainen suostumus).

3. Sosiaalisen median valvontapalvelu

Tätä palvelua ei tarjota lapsille.

Kaikki erityiset henkilötietoryhmät (tai muut tietoryhmät, joiden käsittelyyn vaaditaan sovellettavan paikallisen lain mukaan nimenomainen suostumus), jotka sisältyvät sosiaalisen median profiiliisi tai seinäpostauksiin, joita valvomme tämän palvelun tarjoamiseksi ja joita käytämme seuraavia tarkoituksia varten:

  • pyydettyjen palveluiden tarjoaminen tekemällä hakuja sosiaalisen median profiilissasi ja/tai seinäpostauksissasi, jotta voimme tunnistaa tietosuojaan ja/tai maineeseen liittyviä riskejä ja ilmoittaa niistä sinulle
  • asiakastuen tarjoaminen tarvittaessa
  • tiedusteluihin liittyvät tarkoitukset
  • kirjan pitäminen ilmoituksista sekä antamistasi tiedoista, sinun etusi (jos esim. tarvitset meiltä lisäpalveluita tai tukea) sekä hyvää hallintotapaa koskevien velvoitteiden täyttäminen (silloin, kun lakisääteisten tai säädännöllisten velvoitteiden täyttämistä ei edellytetä)
  • tämän palvelun kehittäminen (esim. tarkentamalla maineeseen liittyvien riskien tunnistamiseen käyttämäämme sosiaalisen median valvontapalvelun sanakirjaa tunnistamalla avainsanoja, jotka todennäköisimmin liittyvät tällaisiin riskeihin ja lisäämällä niitä sanakirjaan, jotta voisimme tarjota tilaajille paremman palvelun)
  • tilastollisiin analyyseihin liittyvät prosessit (mukaan lukien muuntaminen tilastolliseen tai koottuun muotoon)
  • henkilötietojen luovuttaminen kolmansille osapuolille (lukuun ottamatta palveluntarjoajiamme, jotka käsittelevät henkilötietoja puolestamme), (ellei lakisääteisten velvoitteidemme täyttäminen edellytä tietojen luovuttamista)
  • välisemme suhteen hallinnoiminen.       

Huomaa, että jos pyydämme suostumustasi käyttääksemme sitä henkilötietojen käsittelyn oikeusperusteena, voit kieltäytyä antamasta suostumustasi tai peruuttaa sen milloin tahansa.  Suostumuksesi peruuttaminen ei vaikuta ennen suostumuksen peruuttamista tapahtuneen käsittelyn laillisuuteen.  Huomaa kuitenkin, että jos suostumuksesi on tarpeen, jotta voisimme käsitellä henkilötietojasi, ja kieltäydyt antamasta suostumustasi (tai peruutat antamasi suostumuksen), emme voi käsitellä kyseisiä tietoja tai tarjota sinulle palveluita.

Yritystilaajat

Jos kuulut yritystilaajan henkilökuntaan, henkilötietojesi käsittelyn oikeusperuste on oikeutettu etumme tai lakisääteisen velvoitteen täyttäminen.

Luovutammeko tai jaammeko henkilötietojasi?

Jaamme henkilötietojasi kolmansien osapuolien kanssa ainoastaan tässä tietosuoja- ja evästekäytännössä kuvatuilla tavoilla tai jos laki sen muuten sallii.

LUE LISÄÄ +

Toimittajat

Jotta voisimme tarjota sinulle palveluitamme sekä torjua ja havaita petoksia, jaamme henkilötietojasi kolmansien osapuolien kanssa, jotka suorittavat puolestamme palveluita. Tällaisia kolmansia osapuolia ovat esimerkiksi tietojen säilytyspalveluita tarjoavat IT-yritykset sekä yhteyskeskusten (jos sinulla on henkilöllisyyden palautuspalvelumme puhelinpalvelun käyttöoikeus) ja muiden viestintäpalveluiden tarjoajat (jotka saattavat esim. lähettää sinulle sähköposti-ilmoituksia, jos käytät pimeän verkon valvontapalvelua). Näillä kolmansilla osapuolilla on valtuudet käyttää henkilötietojasi vain siinä määrin kuin se on tarpeen kyseisten palveluiden tarjoamiseksi meille.

Valtion viranomaiset, lainvalvontaviranomaiset, sääntelyviranomaiset

Tietyissä tilanteissa saatamme luovuttaa henkilötietoja vastataksemme valtion viranomaisen, sääntelyviranomaisen tai muun julkisen viranomaisen lainmukaiseen pyyntöön muun muassa säädännöllisten, kansallista turvallisuutta koskevien tai lainvalvonnan vaatimusten täyttämiseksi (esim. rikostutkintaan liittyen). Näin saattaa tapahtua, jos laki edellyttää meitä täyttämään lakisääteiset velvoitteemme tai jos tietojen luovuttaminen on oman oikeutetun etumme tai kolmannen osapuolen oikeutetun edun kannalta tarpeen.

Lainmukaiset luovutukset

Saatamme myös luovuttaa henkilötietojasi (myös lain edellyttämällä tavalla) esimerkiksi haasteen tai vastaavan oikeusprosessin noudattamiseksi silloin, kun vilpittömin mielin uskomme tietojen luovuttamisen olevan tarpeen oikeuksiemme suojelemiseksi, sinun turvallisuutesi tai muiden turvallisuuden suojelemiseksi, petosten tutkimiseksi tai viranomaisen pyyntöön vastaamiseksi.

Kolmannet osapuolet

Mikäli koko omaisuutemme tai jokin sen osa siirtyy kolmannelle osapuolelle fuusion, yritysoston tai minkä tahansa kaupan seurauksena, saatamme luovuttaa henkilötietojasi asianomaisille kolmansille osapuolille tai heidän neuvonantajilleen. Tällaisen kaupan yhteydessä hallussamme olevat henkilötiedot kuuluvat ostajalle siirtyvään omaisuuteen.

Kun suljet tilisi meillä, saatamme jatkaa henkilötietojesi käsittelyä edellä kuvattuihin tarkoituksiin (toimittajat, viranomaiset, lainmukaiset luovutukset ja kolmannet osapuolet) siltä osin kuin sovellettava laki sen sallii. 

Experian ei luovuta henkilötietojasi Experian-konsernin osakkuusyhtiöille (mukaan lukien emoyhtiö) muodossa, josta sinut voidaan tunnistaa, ellei tässä käytännössä toisin ilmoiteta. 

Asiakkaidemme puolesta käsittelemämme henkilötiedot

Muissa tapauksissa käsittelemme henkilötietojasi (esim. tilin määritystietoja) asiakkaan puolesta, jonka vastuulla on määrittää henkilötietojesi käsittelyn keinot ja tarkoitukset. Tällaisissa tapauksissa jaamme nämä henkilötiedot kyseisen asiakkaan kanssa.

Lähetämmekö henkilötietoja ulkomaille?

Henkilötietojesi käsittely tapahtuu ensisijaisesti Irlannissa ja Yhdysvalloissa sijaitsevilla palvelimilla.  Osa henkilötietojesi käsittelystä (mukaan lukien käsittely kolmannen osapuolen palveluntarjoajiemme toimesta) saattaa kuitenkin tapahtua muulla lainkäyttöalueella sijaitsevalla palvelimella, kuten esimerkiksi käsittely, joka tapahtuu Alankomaissa olevien henkilöllisyyden palautusneuvojiemme toimesta.  Ryhdymme asianmukaisiin toimiin henkilötietojesi suojaamiseksi riippumatta siitä, missä niitä säilytetään. Näitä toimia ovat muun muassa sopimusten tekeminen kolmansien osapuolien kanssa. Jos henkilötietojasi siirretään Yhdistyneen kuningaskunnan tai Euroopan talousalueen ulkopuoliseen maahan, varmistamme myös, että Euroopan komission hyväksymät vakiosopimuslausekkeet tai muut riittävät mekanismit (kuten Privacy Shield -järjestely Yhdysvalloissa) ovat käytössä niiden suojaamiseksi. 

Kun saamme henkilötietoja asiakkaalta (tai Experianin osakkuusyhtiöltä), joka rekisterinpitäjän ominaisuudessa kuuluu EU:n / Yhdistyneen kuningaskunnan tietosuojalakien piiriin

Tätä kohtaa sovelletaan vain, kun

  • asiakkaamme (tai Experianin osakkuusyhtiö) tarjoaa käyttöösi portaalin tai verkkosivuston, jonka kautta pääset palveluihimme, ja toimittaa meille tilisi määritystiedot
  • asiakkaamme (tai Experianin osakkuusyhtiö) kuuluu EU:n ja/tai Yhdistyneen kuningaskunnan tietosuojalakien piiriin 
  • saamme tilin määritystiedot asiakkaalta (tai Experianin osakkuusyhtiöltä) ja käsittelemme niitä Yhdysvalloissa palveluidemme tarjoamiseksi. 

Kuvatuissa olosuhteissa asiakas (tai Experianin sidosyritys) siirtää henkilötietojasi meille Yhdysvalloissa, ja me (Experian) suojaamme henkilötietosi alla kuvattujen Privacy Shield -periaatteiden mukaisesti.

LUE LISÄÄ +

Yhdysvaltain kauppaministeriö ja Euroopan komissio ovat sopineet sarjasta tietosuojaperiaatteita ja usein kysyttyjä kysymyksiä (”Privacy Shield -periaatteet”), jotta yhdysvaltalaiset yritykset voivat täyttää Euroopan unionin lainsäädännön vaatimuksen, joka edellyttää henkilötietojen riittävää suojausta, kun niitä siirretään EU:sta Yhdysvaltoihin.

Experian on mukana EU:n ja Yhdysvaltojen välisessä Privacy Shield -järjestelyssä, ja sen toiminta on sertifioidusti kyseisen järjestelyn vaatimusten mukaista.  Experian on sitoutunut alistamaan kaikki henkilötiedot, jotka on saatu identiteettivarkauksien suojaus- ja petosten torjuntapalveluiden tarjoamisen yhteydessä EU:n jäsenvaltioista (ja Yhdistyneestä kuningaskunnasta sen siirtymäajan aikana, kun se on lähtenyt EU:sta, sekä mahdolliset vastaavat korvaavat järjestelyt, jotka koskevat Yhdistynyttä kuningaskuntaa tällaisen siirtymäajan päätyttyä), Privacy Shield -järjestelyn perusteella järjestelyn sovellettaviin periaatteisiin.  Lisätietoja Privacy Shield -järjestelystä ja CSIdentity Corporation, Inc -nimisestä sertifioinnistamme on Yhdysvaltain kauppaministeriön Privacy Shield -luettelossa.

Experian on vastuussa siitä, että se noudattaa Privacy Shield -periaatteita käsitellessään edellä kuvattujen palveluiden yhteydessä saamiaan henkilötietoja, joita se saa EU:n (ja Yhdistyneen kuningaskunnan) asiakkailta, mukaan lukien tapaukset, joissa se myöhemmin siirtää henkilötietoja kolmannelle osapuolelle, joka toimii edustajana sen puolesta. Experian noudattaa Privacy Shield -periaatteita kaikkien EU:sta (ja Yhdistyneestä kuningaskunnasta) peräisin olevien henkilötietojen edelleensiirroissa, mukaan lukien edelleensiirtovastuuta koskevat määräykset.

Privacy Shield -järjestelyn mukaisesti vastaanotettujen tai siirrettyjen henkilötietojen osalta Experian on Yhdysvaltain liittovaltion kauppakomission sääntelyvaltuuksien alainen.  Joissakin tilanteissa Experiania voidaan vaatia luovuttamaan henkilötietoja vastauksena julkisten viranomaisten esittämiin lainmukaisiin pyyntöihin, muun muassa kansallisen turvallisuuden tai lainvalvonnan vaatimusten täyttämiseksi.

Jos sinulla on tietosuojaan tai tietojen käyttöön liittyvä ratkaisematon ongelma, jota emme ole käsitelleet tyydyttävästi, ota yhteyttä Yhdysvalloissa toimivaan kolmannen osapuolen riitojenratkaisuelimeen (maksutta) osoitteessa https://feedback-form.truste.com/watchdog/request.

Tietyissä olosuhteissa, jotka kuvataan tarkemmin Privacy Shield -verkkosivustolla, voit käyttää sitovaa välimiesmenettelyä, joka on vaihtoehtoisen riitojenratkaisun yksityinen muoto, jos muista riitojenratkaisumenettelyistä ei ole ollut apua.

Experian antaa sinulle pyynnöstä tietoja siitä, onko hallussamme henkilötietojasi tai käsittelemmekö niitä kolmannen osapuolen puolesta.  Jos haluat pyytää näitä tietoja, ota meihin yhteyttä: EU.Data.Privacy@experian.com.

Katso tietoja siitä, miten voit käyttää käsittelemiämme henkilötietoja koskevia oikeuksiasi, alla olevasta kohdasta ”Oikeutesi – mukaan lukien pääsy ja poistaminen”.

Kuinka käytämme koottuja tietoja?

Voimme muuttaa henkilötietosi tilastolliseen tai koottuun muotoon, jolloin sinua ei voida tunnistaa yksin niiden perusteella.  Tällaisia tilastotietoja tai koottuja tietoja voidaan käyttää tilastollisiin analyyseihin ja hallinnollisiin tarkoituksiin, kuten trendien analysointiin, vakuutusmatemaattiseen työhön, palveluiden räätälöintiin, riskien arviointiin ja palveluihimme liittyvien kulujen ja veloitusten analysointiin.

Mikäli laki sen sallii, saatamme myös jakaa tilastotietoja ja koottuja tietoja kolmansien osapuolien, kuten asiakkaiden, mahdollisten asiakkaiden ja/tai kumppaneiden, palveluntarjoajiemme ja muiden kolmansien osapuolien, kanssa.  Huomaa, että tilastotietoja ja koottuja tietoja voidaan luovuttaa muille Experian-konsernin jäsenille – vaikka tietojen vastaanottaja ei voikaan tunnistaa sinua yksin näiden tietojen perusteella.  Esimerkkejä näistä ovat mm. eri alueilta kerättyihin koottuihin kuluttajatietoihin perustuvat liiketoimintatietoraportit.

Kuinka pidämme henkilötietosi turvassa?

Ryhdymme asianmukaisiin toimenpiteisiin suojataksemme sinua koskevia henkilötietoja, joita käsittelemme (esim. salaamalla henkilötiedot tarvittaessa).

Kun lähetät henkilötietojasi meille verkkoportaalimme kautta tai kommunikoit kanssamme muuten, sinun on huomioitava, että henkilötietojasi lähetetään Internetin kautta ja ettei mikään Internetin kautta tapahtuva tiedonsiirto ole 100-prosenttisen turvallinen.  Vaikka pyrimme kohtuullisin turvatoimin suojaamaan henkilötietosi, kun vastaanotamme ne, sinun on myös varmistettava, että ryhdyt asianmukaisiin toimenpiteisiin henkilötietojesi suojaamiseksi.

Markkinointi

Tarjoamamme henkilöllisyyssuojatuotteiden ja -palvelujen valikoima kehittyy jatkuvasti vastaamaan niitä yhä monipuolisemmiksi kehittyneitä markkinoita, joilla toimimme.  Emme lähetä sinulle muihin tuotteisiimme tai palveluihimme (tai kolmansien osapuolien tuotteisiin tai palveluihin) liittyviä markkinointiviestejä ilman etukäteen antamaasi suostumusta, ja jos annat suostumuksesi niiden vastaanottamista varten, voit muuttaa mieltäsi milloin tahansa ottamalla meihin yhteyttä tässä tietosuojakäytännössä annettujen yhteystietojen avulla.  Niissä rajoitetuissa tapauksissa, joissa lähetämme sinulle mainosviestejä koskien palveluitamme, joita käytät tai olet käyttänyt, voit kieltäytyä vastaanottamasta niitä noudattamalla kussakin viestissä olevia ohjeita tai ottamalla meihin yhteyttä.

Huomaa, että markkinointiviestintä ei tarkoita samaa kuin ”tietopohjainen” tiedottaminen tai palveluviestintä, eikä suostumusta yleensä tarvita viestintään, joka koskee meiltä pyytämiäsi palveluita ja jossa käytetään meille tätä tarkoitusta varten antamiasi yhteystietoja.

Kuinka kauan säilytämme henkilötietojasi?

Henkilötietojasi säilytetään vain niin kauan kuin se on tarpeen tässä tietosuoja- ja evästekäytännössä esitettyjen nimenomaisten tarkoitusten sekä lakisääteisten vaatimustemme täyttämiseksi, mukaan lukien verotukseen liittyvät ja kaupalliset velvoitteet sekä mahdollisiin oikeusvaateisiin vastaaminen.  Pimeän verkon valvontapalveluun liittyen säilytämme tiettyjä henkilötietoja 25 vuoden ajan niiden keräyspäivästä alkaen, jotta voisimme tarjota tämän palvelun tehokkaammin. 

Tietojen säilytysaikojen määrittämiseen käytämme muun muassa seuraavia kriteerejä:

Säilytys tiedusteluiden yhteydessä

Voimme säilyttää henkilötietojasi kohtuullisen ajan palveluita koskevan tiedustelusi jälkeen siltä varalta, että teet (tai vanhempasi/huoltajasi tai työnantajasi lähettää) lisätiedusteluita.  Tähän ryhmään kuuluvia henkilötietoja ovat esimerkiksi tuoteilmoitusten tiedot, henkilöllisyyden vahvistamista varten vastaanotetut asiakirjat, tilin määritystiedot, tapahtumahistoria, kirjeenvaihto, muistiinpanot puheluista ja valvontaa varten lähetetyt henkilötiedot.

Säilytys oikeusvaateiden yhteydessä

Voimme säilyttää henkilötietojasi sen ajan, jolloin voit (tai vanhempasi/huoltajasi tai työnantajasi voi) laillisesti esittää oikeusvaateita meitä vastaan, jos ja siinä määrin kuin se on tarkoituksenmukaista.  Esimerkkejä tällaisista henkilötiedoista ovat tapahtumatiedot ja tilin määritystiedot.

Lakisääteisten ja säädännöllisten vaatimusten mukainen säilytys

Jos meidän on säilytettävä henkilötietojasi noudattaaksemme lakisääteisiä ja/tai säädännöllisiä vaatimuksia, säilytämme niitä niin kauan kuin kyseisten lakisääteisten ja säädännöllisten vaatimusten täyttäminen edellyttää (ellei meidän ole säilytettävä niitä kauemmin muista tässä kohdassa ilmoitetuista syistä). Esimerkkejä tällaisista henkilötiedoista ovat tapahtumatiedot (mukaan lukien luottokorttitiedot henkilöllisyyden vahvistamiseksi) ja tilin määritystiedot.

Säilytys oikeutettujen etujen nojalla, sovellettavan lain sallimissa rajoissa

Jatkamme henkilötietojesi säilyttämistä tarpeen mukaan, jotta voisimme tarjota sinulle (tai vanhemmallesi/huoltajallesi tai työnantajallesi, soveltuvin osin) palveluitamme, ja kyseisten tietojen säilyttäminen on tarpeen oikeutettujen etujemme toteuttamiseksi.  Esimerkkejä tämäntyyppisistä henkilötiedoista ovat pimeän verkon valvontapalvelun yhteydessä kerätyt tiedot.  Näitä tietoja säilytetään 25 vuoden ajan niiden keräyspäivästä alkaen.  Säilytämme näitä tietoja 25 vuoden ajan, koska se on tarpeen sen varmistamiseksi, että pimeän verkon valvontapalvelu on tarkoitukseensa sopiva. Tämä johtuu siitä, että pimeän verkon valvontapalvelu tarkkailee ja analysoi historiallisia tietoja havaitakseen, ovatko kyseiset tiedot vaarantuneet.  Tietojen vaarantumisella vuosia sitten voi olla tämänhetkisiä vaikutuksia pysyviin datatietueisiin.

Tarkistamme ja puhdistamme hallussamme olevat henkilötiedot vuosittain varmistaaksemme, että säilytämme vain tietoja, jotka ovat tarpeen palvelumme tarjoamisen ja tilaajiemme avustamisen kannalta. Huomaa kuitenkin, että kohtuullisista pyrkimyksistämme huolimatta kaikkien henkilötietojesi täydellinen poistaminen tietokannoistamme ei ehkä aina ole mahdollista varmuuskopioiden ja muiden teknisten syiden vuoksi.  Tällaisissa tilanteissa ryhdymme toimenpiteisiin varmistaaksemme, että henkilötietosi muutetaan käyttökelvottomiksi.

Kuinka käytämme evästeitä?  

Me (ja kolmannet osapuolet, jotka tarjoavat meille analytiikkapalveluita)

  • keräämme automaattisesti tiettyjä tietoja evästeiden, lokitiedostojen, verkkojäljitteiden ja muiden seurantateknologioiden (”seurantateknologiat”) avulla, kun käyt verkkosivustollamme (ml. verkkoportaali)
  • käytämme näitä seurantateknologioita hallinnoidaksemme ja parantaaksemme palveluitamme ja niiden sisältöä esimerkiksi seuraamalla käyttäjien liikkumista palveluissa, keräämällä palvelun käyttöä koskevia käyttö- ja tilastotietoja, mahdollistamalla käyttäjien kirjautumisen ja rekisteröitymisen palveluihin, tallentamalla käyttäjien asetuksia ja räätälöimällä sisältöä
  • emme käytä evästeitä markkinointi- tai mainontatarkoituksiin
  • käytämme sekä istuntokohtaisia evästeitä että pysyviä evästeitä.

Saatamme yhdistää sinusta automaattisesti keräämämme tiedot muihin sinusta keräämiimme tietoihin. Teemme näin sinulle tarjoamiemme palveluiden parantamiseksi, toiminnallisuuteen ja analytiikkaan liittyvistä syistä sekä uusien tuotteiden ja palveluiden kehittämiseksi.

Käyttämiemme evästeiden tyypit ja käyttötarkoitukset

Käytämme istuntokohtaisia evästeitä tallentaaksemme kieli- ja muut maakohtaiset valinnat, kuten tuen yhteystiedot. Saatamme myös käyttää evästeitä seurataksemme sivuston käytön sisäistä metriikkaa.

Istuntokohtainen eväste vanhenee, kun suljet selaimen. Pysyvä eväste säilyy kiintolevyllä pitkän aikaa.  Pysyvien evästeiden avulla voimme myös selvittää käyttäjiemme kiinnostuksen kohteita ja käyttää niitä kohdentamiseen parantaaksemme käyttökokemusta sivustollamme.

Voiko evästeet poistaa?

Voit poistaa pysyvät evästeet noudattamalla verkkoselaimesi ”Ohje”-kohdassa annettuja ohjeita. Voit sallia tai estää evästeet. Useimmat verkkoselaimet sallivat evästeet automaattisesti, mutta voit yleensä halutessasi estää evästeet selainasetuksistasi. Tämä voi kuitenkin estää sinua hyödyntämästä palveluitamme täysin.

Seuraavassa on esimerkkejä tiedoista, joita saatamme kerätä:

  • sivut, jotka avaat Experian-verkkosivustolla
  • sähköpostiviestit, jotka avaat tai lähetät edelleen
  • linkit, joita napsautat
  • lomakkeet, jotka täytät.

Kun käytät palveluita, esimerkiksi rekisteröitymisprosessin aikana tai kirjautuessasi verkkoportaaliin, me saatamme tai palveluntarjoajamme saattavat saada tietokonettasi koskevia tietoja, kuten laitetunnuksen ja muita teknisiä tietoja, ja säilyttää ja käyttää näitä tietoja yksinomaan trendien analysoimiseen, käyttäjien liikkumisen seuraamiseen palveluissa ja demografisten tietojen keräämiseen käyttäjäkannasta kokonaisuutena. Jos käytät palveluita mobiililaitteen kautta, saatamme niin ikään kerätä laitteestasi tietoja, kuten laitetunnuksen tai muun valmistajan salliman tunnisteen.

Muiden kuin Global IdentityWorks -tilaajien kohdalla (jolloin käytetyt evästeet ovat pikemminkin teknisiä kuin analyyttisiä, ja niitä käytetään vain palveluiden asianmukaisen toiminnan varmistamiseen) Experianilla ja sen asiakkailla on pääsy palveluntarjoajien laatimiin raportteihin, jotka sisältävät koottuja trendi- ja tilastotietoja omien alustojemme käytöstä.  Experian tai mitkään kolmannet osapuolet eivät kuitenkaan saa yhdistää mitään koottuja tietoja sinun henkilötietoihisi. Näitä tietoja ei koskaan luovuteta tai myydä millekään kolmannen osapuolen kumppanille mainonta- tai markkinointitarkoituksia varten. Tämä tietosuoja- ja evästekäytäntö ei kata sellaisten evästeiden käyttöä, jotka kuuluvat kumppaneillemme tai kolmansille osapuolille, jotka tarjoavat meille analytiikkapalveluita.

Kuten useimmat verkkosivustot, myös me keräämme tiettyjä tietoja automaattisesti ja tallennamme ne lokitiedostoihin.  Nämä tiedot voivat sisältää IP-osoitteen, selaimen tyypin, Internet-palveluntarjoajan (ISP), viittaavat/poistumissivut, käyttöjärjestelmän, päivämäärä-/aikaleiman ja/tai sivuston käyttötiedot.  Emme yhdistä näitä automaattisesti kerättyjä tietoja muihin sinusta keräämiimme tietoihin.

Kolmannen osapuolen kumppanimme, jotka mahdollistavat tiettyjen ominaisuuksien tarjoamisen verkkosivustollamme, käyttävät lisäksi HTML5-tekniikkaa tietojen keräämiseen ja tallentamiseen.  Monissa selaimissa on tarvittavat hallintatyökalut HTML5:n poistamiseksi.

Linkit muille verkkosivustoille

Verkkoportaalissamme ja palveluissamme saattaa olla linkkejä muille kiinnostaville verkkosivustoille.  Huomaa kuitenkin, että kun napsautat näitä linkkejä poistuaksesi sivustoltamme, me emme hallitse verkkosivustoa, jolle siirryt, emmekä ole vastuussa niiden henkilötietojen suojelemisesta ja tietosuojasta, joita annat käydessäsi näillä sivustoilla. Sinun on oltava varovainen ja tutustuttava kyseisten verkkosivustojen tietosuojaselosteisiin, sillä tämä tietosuoja- ja evästekäytäntö ei koske niitä.

Sosiaalisen median pienoissovellukset

Verkkoportaalimme ja palvelumme sisältävät sosiaalisen median ominaisuuksia, kuten Facebook- ja Twitter-painikkeita ja interaktiivisia pienoisohjelmia/-sovelluksia. Nämä ominaisuudet saattavat kerätä IP-osoitteesi ja tiedot sivusta, jolla vierailet sivustollamme, ja ne voivat asettaa evästeen, jotta ominaisuudet toimisivat oikein. Sosiaalisen median ominaisuuksia isännöidään joko kolmannen osapuolen toimesta tai suoraan verkkoportaalissamme. Näiden ominaisuuksien käyttöön sovelletaan ominaisuuden tarjoavan yhtiön tietosuojakäytäntöä.

Oikeutesi – mukaan lukien oikeus saada pääsy tietoihin ja korjata niitä

On tärkeää, että ymmärrät henkilötietoihisi liittyvät oikeutesi ja tiedät, kuinka voit ottaa meihin yhteyttä, jos sinulla on kysymyksiä tai huolenaiheita.  Näihin oikeuksiin kuuluvat mm. alla kuvattu oikeus saada vahvistus siitä, käsittelemmekö rekisterinpitäjänä henkilötietojasi vai emme, sekä oikeus pyytää pääsyä henkilötietoihisi.  Jotta voisimme täyttää pyyntösi, saatamme vaatia sinua todistamaan henkilöllisyytesi. Henkilöllisyyden todistamista koskevat vaatimukset saattavat vaihdella maittain.

Sen lisäksi, että sinulla on oikeus saada pääsy tietoihin (edellä), sinulla on sovellettavan lain salliessa myös seuraavat oikeudet:

  • Oikeus saada ilmoitus toimestamme tapahtuvasta henkilötietojesi käsittelystä (kuten tässä tietosuoja- ja evästekäytännössä on kuvattu).  
  • Oikeus pyytää henkilötietojesi päivitystä tai muokkaamista, jos tiedot ovat virheellisiä.
  • Oikeus pyytää henkilötietojesi poistamista, anonymisointia tai käytön estämistä, jos niitä käsitellään lainvastaisesti, mukaan lukien tapauksissa, joissa henkilötietoja säilytetään kauemmin kuin on tarpeen sen tarkoituksen kannalta, jota varten niitä kerättiin tai käsiteltiin.
  • Oikeus pyytää henkilötietojesi siirtämistä kolmannelle osapuolelle yleisesti käytetyssä ja koneellisesti luettavassa muodossa.
  • Oikeus peruuttaa suostumuksesi mihin tahansa käsittelyyn, johon olet aiemmin antanut suostumuksen (sopimusperusteisten rajoitusten mukaisesti, jos niillä on sovellettavan lain mukaan merkitystä).
  • Oikeus vastustaa perustellusta syystä henkilötietojesi käsittelyä kokonaan tai osittain (sovellettavan lain mukaan) sekä henkilötietojesi käsittelyä suoramarkkinointitarkoituksia tai viestintäkyselyitä varten (tai pyytää tällaisen käsittelyn peruuttamista).
  • Vaatia korvausta sovellettavien lakien rikkomuksista tietyissä tilanteissa (jos sovellettava laki antaa sinulle tämän oikeuden).

Jos haluat käyttää edellä mainittuja oikeuksiasi, mukaan lukien oikeus pyytää tietojesi poistamista, ota meihin yhteyttä käyttämällä jotakin kohdassa ”Kuinka voit ottaa meihin yhteyttä käyttääksesi oikeuksiasi” luetelluista tavoista.  Huomaa, että nämä oikeudet eivät aina ole käytettävissä ja pyynnön täyttämiseen kuluva aika saattaa vaihdella riippuen siitä, mitä tietosuojalakeja toimestamme tapahtuvaan henkilötietojesi käsittelyyn sovelletaan.  Jos esität meille pyynnön, vahvistamme, koskeeko kyseinen oikeus hallussamme olevia henkilötietojasi, ja jos näin on, minkälaisella aikataululla meidän on vastattava pyyntöösi sovellettavan lain mukaan. 

Jos henkilötietosi (tai lapsesi tai henkilökuntasi jäsenen henkilötiedot) muuttuvat tai jos et halua enää käyttää palveluitamme, voit myös korjata, päivittää tai muuttaa tietojasi tai poistaa ne käytöstä tekemällä muutokset verkkoportaalin tilaajaprofiilissa (edellyttäen, että olet tilaaja) tai ottamalla meihin yhteyttä käyttämällä jotakin alla luetelluista tavoista.

Tämän lisäksi ja mikäli emme mielestäsi ole täyttäneet tietosuojalakeihin perustuvia velvoitteitamme, sinulla on oikeus tehdä valitus paikalliselle tietosuojaviranomaiselle.

Kun käsittelemme henkilötietojasi (esim. tilin määritystietoja) asiakkaan puolesta (ja asiakkaalla on rekisterinpitäjänä velvollisuus määrittää käsittelyn keinot ja tarkoitukset) ja haluat käyttää oikeuksiasi, jotka liittyvät kyseisen asiakkaan puolesta käsittelemiimme henkilötietoihisi, sinun on lähetettävä pyyntösi suoraan asiakkaalle, joka tarjoaa palvelumme käyttöösi.

Kuinka voit ottaa meihin yhteyttä käyttääksesi oikeuksiasi

EU:n alueen / Yhdistyneen kuningaskunnan asukkaat (GDPR-asetuksen piiriin kuuluvat maat)

Jos asut EU-maassa (tai Yhdistyneessä kuningaskunnassa) ja haluat käyttää henkilötietoihisi liittyviä oikeuksiasi tai jos sinulla on kysymyksiä, kommentteja ja/tai valituksia, jotka koskevat tätä tietosuoja- ja evästekäytäntöä tai sitä, kuinka keräämme, siirrämme ja käsittelemme tietoja, ota meihin yhteyttä käyttämällä seuraavia yhteystietoja:

SÄHKÖPOSTIOSOITE: EU.Data.Privacy@experian.com

POSTIOSOITE: Experian, 1501 S. Mopac Exp, Suite 200, Austin, TX 78746, UNITED STATES

Muut kuin EU-alueen asukkaat

Jos asut muualla kuin EU-maassa ja haluat käyttää henkilötietoihisi liittyviä oikeuksiasi tai jos sinulla on kysymyksiä, kommentteja ja/tai valituksia, jotka koskevat tätä tietosuoja- ja evästekäytäntöä tai sitä, kuinka keräämme, siirrämme ja käsittelemme tietoja, ota meihin yhteyttä käyttämällä seuraavia yhteystietoja:

SÄHKÖPOSTIOSOITE: Global.Data.Privacy@experian.com

POSTIOSOITE: Experian, 1501 S. Mopac Exp., Suite 200, Austin, TX 78746, UNITED STATES

Valvonta

Varmistaaksemme, että noudatamme tämän tietosuoja- ja evästekäytännön vaatimuksia, suoritamme tarkastuksia sekä sisäisesti että käyttämällä ulkopuolisia organisaatioita. Lisäksi toimimme tarpeen vaatiessa riippumattoman kolmannen osapuolen kanssa tarjotaksemme sinulle mekanismin, jonka avulla valitukset ja riita-asiat voidaan tutkia ja ratkaista tyydyttävästi.

Muutokset  

Pidätämme oikeuden muuttaa tätä tietosuoja- ja evästekäytäntöä.  Voit tarkistaa tämän tietosuoja- ja evästekäytännön edellisen päivityspäivän sen yläosassa olevasta ”voimaantulopäivämäärästä”.  Kaikki tämän tietosuoja- ja evästekäytännön muutokset tulevat voimaan, kun julkaisemme päivitetyn tietosuoja- ja evästekäytännön.  Käyttämällä palveluita tällaisten muutosten jälkeen ilmoitat ja myönnät lukeneesi ja ymmärtäneesi päivitetyn tietosuoja- ja evästekäytännön.  Näin ollen kehotamme sinua tarkistamaan tämän tietosuoja- ja evästekäytännön säännöllisesti muutosten varalta osoitteessa https://www.experian.com/privacy/csid-global-privacy-policy.

Experianin tietosuoja- ja evästekäytäntö (lapsille) – Pimeän verkon valvontapalvelu

Keitä te olette?

Me olemme CSIdentity Corporation, Inc., joka on Experian-yhtiö, joka tunnetaan myös nimellä Experian Partner Solutions, ja me tarjoamme palveluita, jotka auttavat suojelemaan ihmisten tietoja.  Toimistomme osoite on Experian, 1501 South Mopac Expressway, Suite 200, Austin, TX 78746, United States.

Mitä henkilötiedot ovat?

Henkilötiedot ovat mitä tahansa tietoja, joiden avulla sinut voidaan tunnistaa, eli joista selviää esimerkiksi miltä näytät (valokuva), missä asut, kuinka vanha olet ja mikä sähköpostiosoitteesi tai puhelinnumerosi on.

Pimeän verkon valvontapalvelu – Mikä se on?  

Jotkut ihmiset käyttävät Internetiä ostaakseen ja myydäkseen tavaroita tai palveluita laittomasti.  Jotkut saattavat esimerkiksi varastaa toisten ihmisten henkilökohtaisia tietoja ja myydä niitä Internetissä.  Ne saattavat olla henkilöllisyyttäsi koskevia tietoja. Kun jollakulla on nämä tiedot, hän voi teeskennellä olevansa sinä.

Pimeän verkon valvontapalvelumme tekee hakuja tutkiakseen, löytyykö tietojasi Internetistä ilman sinun lupaasi. Teemme tämän keräämällä tietoa eri paikoista Internetissä ja laittamalla ne tietokantaamme. Tämän jälkeen vertaamme meille antamiasi tietoja tietokannassamme oleviin tietoihin nähdäksemme, löytyykö osumia. Jos osumia löytyy, ilmoitamme siitä sinulle/vanhemmallesi/huoltajallesi, jotta sinä voit ja/tai he voivat ryhtyä toimiin tietojesi suojaamiseksi.

Millaisia tietoja tarvitsette minusta palvelua varten?

Jotta voisimme tehdä tällaisia tarkastuksia, pyydämme sinusta seuraavia tietoja:

  • nimesi
  • syntymäaikasi
  • yhteystietosi, kuten postiosoite, puhelinnumero ja sähköpostiosoite
  • kansallinen sairasvakuutustunnus / lääkinnälliseen hoitoon liittyvä henkilötunnus;
  • henkilötunnuksesi tai sosiaaliturvatunnuksesi (tarvittaessa) tai muut viralliset tunnisteet, joita sinulla saattaa olla (esim. verotunnus, matkustustunnus tai terveystunnus tai maasi vastaavat)
  • Passin numero

Vanhempasi/huoltajasi antaa nämä tiedot puolestasi.  Olemme tehneet vanhempasi/huoltajasi kanssa sopimuksen tietojesi käyttöä varten.  Osana tätä sopimusta olemme pyytäneet vanhempaasi/huoltajaasi näyttämään sinulle kopion tästä asiakirjasta, jotta ymmärtäisit, kuinka henkilötietojasi käytetään ja kuinka palvelu toimii.  Jos et hyväksy tätä asiakirjaa tai et halua käyttää palvelua, katso kohta Mitä teen, jos en enää halua käyttää palvelua?

Miten aiotte käyttää tietojani?

Kun vanhempasi/huoltajasi rekisteröityy käyttämään palvelua puolestasi, pyydämme häntä antamaan meille tietojasi.  Vertaamme tietojasi tietokantaamme nähdäksemme, löytyykö tietojasi Internetistä ilman sinun lupaasi.  Teemme tämän käyttämällä erilaisia hakuja.  Jos löydämme jotain, ilmoitamme asiasta vanhemmallesi/huoltajallesi ja/tai sinulle.

Käytämme tietojasi myös asiakassuhteessa sinun ja vanhempasi/huoltajasi kanssa. Tarvitsemme tietoja vanhempasi/huoltajasi tilin päivittäistä hallinnointia varten. Saatamme käyttää tietojasi myös noudattaaksemme lakia.  Joskus voimme muuttaa tietojasi niin, että voimme tarkastella niitä ja saada niistä tietoja omia tutkimustarkoituksiamme varten.  Jos teemme näin, muutamme tietojasi niin, ettemme voi tunnistaa sinua niistä.

Millä oikeusperusteilla käytätte tietojani?

Laki tarjoaa erilaisia perusteita tietojesi käyttämiseen.  Jos asut EU:n alueella tai Yhdistyneessä kuningaskunnassa ja vanhempasi/huoltajasi rekisteröityy puolestasi, oikeusperusteemme on suostumus, jonka vanhempasi/huoltajasi antaa meille henkilötietojesi (mukaan lukien erityiset henkilötietoryhmät tai muut tietoryhmät, joiden käsittelyyn vaaditaan sovellettavan paikallisen lain mukaan nimenomainen suostumus) käsittelemistä varten, jotta voisimme (i) tarkistaa, löytyykö tietokannastamme osumia, ja ilmoittaa niistä vanhemmallesi/huoltajallesi ja/tai sinulle (sähköpostitse); (ii) tarjota vanhemmallesi/huoltajallesi asiakastukea tarvittaessa (vain jos tiedot ovat erityisiä henkilötietoryhmiä, kuten terveyttä tai rotua / etnistä alkuperää koskevia tietoja tai muita tietoryhmiä, joiden käsittelyyn vaaditaan sovellettavan paikallisen lain mukaan nimenomainen suostumus – muissa tapauksissa käsittelemme henkilötietoja oikeutettujen liiketoiminnallisten syidemme perusteella) ja hoitaa asiakassuhdettamme heidän kanssaan; (iii) pitää kirjaa tiedoistasi ja ilmoituksista vanhempasi/huoltajasi eduksi tai sinun eduksesi tai harjoittaa vastuullista liiketoimintaa; (iv) muuttaa henkilötietojasi siten, että voimme tarkastella niitä ja saada niistä tietoja omia tutkimustarkoituksiamme varten (kuten edellä mainittiin) ja (v) joissakin rajoitetuissa tapauksissa luovuttaa niitä muille, kun siihen on hyvä syy, mutta sitä ei edellytetä lain noudattamiseksi.  Jos käytämme tietojasi vanhempasi/huoltajasi tilin päivittäisessä hallinnoimisessa, teemme sen oikeutettujen liiketoiminnallisten syidemme perusteella (elleivät kyseessä ole erityiset henkilötietoryhmät tai muut tietoryhmät, joiden käsittelyyn vaaditaan sovellettavan paikallisen lain mukaan nimenomainen suostumus, jolloin käsittelemme näitä tietoja vanhempasi/huoltajasi suostumuksen nojalla).  Saatamme myös käyttää tietojasi, koska se on tarpeen lakisääteisten velvoitteidemme noudattamiseksi.

Jaatteko henkilötietojani muiden kanssa?

Saatamme jakaa tietojasi seuraavin tavoin:

  • Muiden yritysten kanssa, jotka auttavat meitä palveluidemme kanssa. Tällaisia ovat esimerkiksi IT-yritykset.
  • Muiden yritysten kanssa, jotka tarjoavat pimeän verkon valvontapalvelun osana omaa palveluvalikoimaansa.
  • Joskus meidän on jaettava tietosi poliisin tai muun lainvalvontaviranomaisen kanssa, jos he tarvitsevat niitä rikoksen tutkimista varten.
  • Jos myymme yhtiömme, saatamme luovuttaa henkilötietosi ostajalle.

Lähetättekö henkilötietojani toiseen maahan?

Henkilötietojasi säilytetään tietokoneilla Irlannissa ja Yhdysvalloissa. Jos lähetämme tietojasi toiseen maahan, ryhdymme toimenpiteisiin tietojesi ja tietosuojalainsäädäntöön perustuvien oikeuksiesi suojelemiseksi, sillä kyseinen laki vaatii meitä tekemään niin.

Ovatko tietoni turvassa?

Huolehdimme henkilötiedoistasi esimerkiksi käyttämällä teknisiä työkaluja, joilla rajoitetaan pääsyä tietoihin yhtiössämme ja kun lähetämme niitä muille, sekä kouluttamalla henkilökuntaamme ja ottamalla käyttöön menettelyitä, joiden avulla pidämme ne turvassa.

Kuinka kauan säilytätte tietojani?

Henkilötietojasi ei säilytetä pidempään kuin se on tarpeen. Sopimuksen ja palveluiden tarjoamisen päätyttyä saatamme joutua säilyttämään henkilötietojasi seuraavista syistä:

  • jotta voisimme vastata oikeusvaateisiin
  • jotta voisimme vastata esittämiisi kysymyksiin
  • jos vanhempasi/huoltajasi esittää tai sinä esität oikeusvaateen
  • jos meidän on käytettävä tai säilytettävä niitä noudattaaksemme lakia.

Pimeästä verkosta keräämiämme henkilötietoja säilytetään 25 vuoden ajan. Säilytämme näitä tietoja tämän ajan, jotta voimme tarjota palvelun sinulle ja vanhemmallesi/huoltajallesi. Vuosia sitten vaarantuneilla tiedoilla saattaa vieläkin olla vaikutuksia, joten kun hakuja tehdään kattavammista historiallisista tiedoista, voimme tarjota tehokkaamman palvelun.

Mitä oikeuksia minulla on?

Kun kyse on henkilötiedoistasi, sinulla on samat oikeudet kuin aikuisella. Nämä oikeudet ovat seuraavat:

  • oikeus saada tietoa siitä, kuinka tietojasi käytetään (ilmoitus)
  • oikeus saada kopio tiedoistasi (pääsy)
  • oikeus saada tietosi korjattua, jos niissä on virheitä (oikaiseminen)
  • oikeus saada tietosi poistettua (poistaminen/unohtaminen)
  • oikeus vaatia tietojesi käsittelyn lopettamista (käsittelyn rajoittaminen)
  • oikeus siirtää tietojasi yritysten välillä (siirtäminen järjestelmästä toiseen)
  • oikeus kieltää tietojesi käyttäminen (vastustaminen)
  • oikeus kieltää sinua koskevien päätösten ja päätelmien tekeminen tietokoneella tietojesi perusteella (automaattinen päätöksenteko ja profilointi).

Voit milloin tahansa käyttää oikeuksiasi tai vanhempasi/huoltajasi voi käyttää niitä puolestasi ottamalla meihin yhteyttä seuraavien yhteystietojen avulla: EU.Data.Privacy@experian.com.

Sinulla on oikeus tehdä valitus oman maasi tietosuojaviranomaiselle milloin tahansa.

Mitä teen, jos en enää halua käyttää palvelua?

Jos et enää halua käyttää palvelua, kerro vanhemmallesi/huoltajallesi, joka voi sitten ottaa meihin suoraan yhteyttä käyttämällä seuraavia yhteystietoja: EU.Data.Privacy@experian.com.