Tietosuojakäytäntö

1. Yleiset määräykset

1.1. Tämä tietosuojakäytäntö (jäljempänä ”Käytäntö”) säätelee verkkokaupan Vamedia Agency (jäljempänä ”Verkkosivusto”) käyttäjien henkilötietojen käsittelyä. Verkkosivusto sijaitsee osoitteessa https://vamedia.ee/

1.2. Me, Novo Display OÜ, tietojen rekisterinpitäjänä sitoudumme noudattamaan henkilötietojen käsittelyssä lainmukaisuuden, kohtuullisuuden ja läpinäkyvyyden periaatteita yleisen tietosuoja-asetuksen (GDPR, asetus (EU) 2016/679) ja muiden sovellettavien lakien mukaisesti.

1.3. By using our Website, you confirm that you have read and understood the terms of personal data processing described in this Policy. Certain functions (such as subscribing to newsletters) require separate explicit consent.

2. Rekisterinpitäjä ja yhteystiedot

Rekisterinpitäjä: Fabrica Printing OÜ
Rekisteröity osoite: Reti tee 16, Peetri alevik, Rae vald, 75312 Harjumaa, Viro
Sähköposti: print@fabrica.ee
Puhelin: +372 588 31 931

3. Mitä henkilötietoja keräämme ja käsittelemme

Riippuen siitä, miten käytät verkkosivustoamme, voimme kerätä ja käsitellä seuraavia tietoryhmiä:


3.1. Henkilötiedot, jotka annat suoraan meille:

  • Yhteystiedot: etunimi, sukunimi, sähköposti, puhelinnumero.

  • Tilin tiedot: käyttäjätunnus, salasana, ostohistoria.
  • Maksutiedot: tiedot maksutavasta (käsitellään kolmansien osapuolten maksupalveluiden, kuten Stripen, PayPalin, Montonion, WooPaymentsin jne. kautta).
  • Toimitustiedot: osoite, postinumero, kaupunki, maa.

3.2. Automaattisesti kerätyt tiedot:

  • Tekniset tiedot: IP-osoite, selaintyyppi, laite, käyttöjärjestelmä (IP-osoite voidaan anonymisoida Google Analyticsin asetuksista riippuen).
  • Verkkosivuston käyttöä koskevat tiedot: katsotut sivut, sivustolla vietetty aika, liikenteen lähteet.
  • Evästeet ja vastaavat teknologiat: Lisätietoja on Evästekäytännössä.

3.3. Kolmansilta osapuolilta saadut tiedot:

Saatamme saada tietoja kolmansien osapuolten palveluista, kuten:

  • Google-palvelut (Google Analytics, Google Tag Manager jne.) – käyttäjäkäyttäytymisen analysointiin.
  • Markkinointipalvelut (Klaviyo, Mailchimp jne.) – sähköpostimarkkinointikampanjoita varten.
  • Maksupalvelut (Stripe, PayPal jne.) – maksujen käsittelyä varten.
  • Toimituspalvelut (Itella, Omniva, DPD jne.) – tilausten toimittamista varten.

4. Henkilötietojen käsittelyn tarkoitukset ja oikeusperusteet

Keräämme ja käsittelemme käyttäjien henkilötietoja vain, jos siihen on yleisen tietosuoja-asetuksen (GDPR) 6 artiklassa määritelty oikeusperuste.

Tilausten käsittely ja toteuttaminen

Käsittelemme henkilötietojasi tilauksesi toteuttamiseksi, mukaan lukien maksujen käsittely ja toimitus. Tietoja säilytetään sen ajan, joka on tarpeen sopimuksen täyttämiseksi ja lakisääteisten velvoitteiden noudattamiseksi.


Oikeusperuste: Sopimuksen täytäntöönpano (GDPR 6 artiklan 1 kohdan b alakohta).

Analytiikka ja verkkosivuston kehittäminen

Käytämme evästeitä ja analytiikkatyökaluja (Google Analytics, GTM) käyttäjäkäyttäytymisen analysointiin ja verkkosivuston optimointiin.
Oikeusperuste: Oikeutettu etu (GDPR 6 artiklan 1 kohdan f alakohta).

Markkinointisähköpostit ja personoitu mainonta

Suostumuksellasi voimme lähettää sinulle sähköpostiuutiskirjeitä (Klaviyon, Mailchimpin kautta) ja näyttää personoitua mainontaa.
Oikeusperuste: Käyttäjän suostumus (GDPR 6 artiklan 1 kohdan a alakohta).

Tietoturva ja petosten ehkäisy

Voimme käsitellä teknisiä tietoja (IP-osoitteet, toimintalokit) estääksemme luvattoman käytön ja vilpillisen toiminnan.
Oikeusperuste: Oikeutettu etu (GDPR 6 artiklan 1 kohdan f alakohta).

Lakisääteisten velvoitteiden noudattaminen

Joissakin tapauksissa meidän on säilytettävä ja luovutettava henkilötietoja (esim. maksutietoja) vero- ja kirjanpitolainsäädännön noudattamiseksi.
Oikeusperuste: Lakisääteinen velvoite (GDPR 6 artiklan 1 kohdan c alakohta).

Voit peruuttaa suostumuksesi markkinointitietojen käsittelyyn milloin tahansa ottamalla meihin yhteyttä kohdassa 2 annettujen yhteystietojen kautta tai käyttämällä markkinointisähköposteissa olevaa peruutuslinkkiä.

5. Evästeet ja markkinointiteknologiat

Verkkosivustomme käyttää evästeitä ja vastaavia teknologioita sisällön personointiin, liikenteen analysointiin ja mainonnan tarjoamiseen.

Käytämme seuraavia evästeluokkia:

  • Välttämättömät evästeet – varmistavat verkkosivuston toiminnan (eivät vaadi suostumusta).
  • Analyyttiset evästeet – mahdollistavat tilastollisten tietojen keräämisen (esim. Google Analytics, GTM).
  • Markkinointievästeet – käytetään kohdennettuun mainontaan (esim. Klaviyo, Facebook Pixel).

Voit hallita evästeasetuksiasi evästebannerin asetusten kautta.

Lisätietoja saat Evästekäytännöstämme.

6. Kenelle luovutamme tietojasi

Emme myy tai luovuta henkilötietojasi kolmansille osapuolille, paitsi seuraavissa tapauksissa:

  • Maksupalvelut: esim. Stripe, PayPal, Montonio, WooPayments.
  • Toimituspalvelut: esim. Itella, Omniva, DPD.
  • Markkinointialustat: esim. Klaviyo, Mailchimp.
  • Analytiikkapalvelut: esim. Google Analytics, Google Tag Manager.
  • Viranomaiset: jos laki sitä edellyttää.

Jotkin näistä yrityksistä, kuten Google ja Facebook, voivat toimia yhteisrekisterinpitäjinä mainonta- ja analytiikkapalveluidensa osalta.

Olemme tehneet tietojenkäsittelysopimukset (DPA) kaikkien sellaisten kolmansien osapuolten kanssa, jotka käsittelevät tietojasi GDPR:n mukaisesti.

7. Tietojen säilytysajat

Säilytämme henkilötietojasi vain sen ajan, joka on tarpeen yleisen tietosuoja-asetuksen (GDPR) ja Viron kansallisen lainsäädännön, mukaan lukien henkilötietojen suojaa koskevan lain (Isikuandmete kaitse seadus) ja kirjanpitolain (Raamatupidamise seadus), mukaisesti.

Tietojen säilytysajat tietoryhmittäin:

  • Tilitiedot (nimi, sähköposti, puhelin, tilaushistoria): kunnes poistat tilisi tai 5 vuotta viimeisestä toiminnasta.
  • Tilaustiedot (mukaan lukien maksu- ja toimitustiedot): 7 vuotta viimeisen tapahtuman päivämäärästä (Viron kirjanpitolain § 12:n mukaisesti).
  • Talous- ja verotiedot (laskut, maksutiedot): 7 vuotta kyseisen tilikauden päättymisestä (Viron verotuslain § 99:n (Maksukorralduse seadus) mukaisesti).
  • Markkinointitiedot (sähköposti, uutiskirjetilaukset, mainonta-asetukset): kunnes suostumus peruutetaan tai 3 vuotta viimeisestä vuorovaikutuksesta markkinointiviestintämme kanssa.
  • Lokitiedot ja tekniset tiedot (IP-osoitteet, kirjautumistiedot, evästeet): enintään 1 vuoden ajan, ellei niitä tarvita tietoturvaan tai tutkimuksiin.

Tietojen poistaminen

Kun säilytysaika päättyy, tiedot poistetaan tai anonymisoidaan, ellei laki edellytä niiden säilyttämistä.

8. Oikeutesi GDPR:n nojalla

Sinulla on seuraavat oikeudet henkilötietoihisi liittyen:

  • Oikeus saada pääsy tietoihin – saada jäljennös omista tiedoistasi.

  • Oikeus tietojen oikaisuun – pyytää virheellisten tietojen korjaamista.
  • Oikeus tietojen poistamiseen (”oikeus tulla unohdetuksi”) – pyytää tietojesi poistamista.
  • Oikeus siirtää tiedot järjestelmästä toiseen – saada tietosi koneellisesti luettavassa muodossa.
  • Oikeus käsittelyn rajoittamiseen – rajoittaa tietojen käsittelyä tietyissä tapauksissa.
  • Oikeus vastustaa – kieltää tietojesi käsittely laillisilla perusteilla.
  • Oikeus peruuttaa suostumus – jos käsittely perustuu suostumukseen, voit peruuttaa sen milloin tahansa.

Miten voit käyttää oikeuksiasi?

Käyttääksesi oikeuksiasi, ota meihin yhteyttä seuraavalla tavalla:
Sähköposti: print@fabrica.ee

Oikeus tehdä valitus

Jos katsot, että henkilötietojesi käsittely rikkoo GDPR:ää, sinulla on oikeus tehdä valitus Viron tietosuojaviranomaiselle (Andmekaitse Inspektsioon):

Osoite: Tatari 39, 10134 Tallinn, Viro
Puhelin: +372 627 4135
Sähköposti: info@aki.ee
Verkkosivusto: https://www.aki.ee/en

 

Lisäksi voit tehdä valituksen sen EU-maan tietosuojaviranomaiselle, jossa asut. Luettelo Euroopan tietosuojaviranomaisista on saatavilla osoitteessa: https://edpb.europa.eu/about-edpb/about-edpb/members_en.

Sinulla on myös oikeus ryhtyä oikeustoimiin, jos katsot oikeuksiasi loukatun.

9. Tietosuoja

Ryhdymme toimenpiteisiin suojataksemme henkilötietojasi luvattomalta käytöltä, katoamiselta, muuttamiselta ja luovuttamiselta. Erityisesti toteutamme seuraavat turvatoimet:

 
  • Tietojen salaus – kaikki tiedot siirretään suojattujen yhteyksien kautta (HTTPS, SSL/TLS).
  • Pääsynhallinta ja tunnistautuminen – pääsy tietoihin on rajoitettu ja sallittu vain valtuutetulle henkilöstölle.
  • Säännölliset tietoturva-auditoinnit – suoritamme auditointeja ja tietoturvatestauksia.
  • Tallennus suojatuissa ympäristöissä – tiedot tallennetaan palvelimille, joihin on rajoitettu pääsy ja jotka on suojattu hyökkäyksiltä.

Kuitenkin kaikista toteuttamistamme turvatoimista huolimatta mikään järjestelmä ei voi taata 100 %:n tietoturvaa. Suosittelemme, että:

✔ Käytä vahvoja salasanoja äläkä jaa niitä kolmansille osapuolille.
✔ Päivitä tilisi ja vaihda salasanasi, jos epäilet tietoturvaloukkausta.
✔ Vältä henkilötietojen jakamista suojaamattomien verkkojen kautta.

Tietoturvaloukkauksen sattuessa sitoudumme ilmoittamaan asiasta toimivaltaisille valvontaviranomaisille ja asianomaisille käyttäjille 72 tunnin kuluessa GDPR:n 33 artiklan mukaisesti.

10. Muutokset käytäntöön

Voimme päivittää tätä Käytäntöä, jos lainsäädäntöön tai palveluihimme tulee muutoksia. Uusin versio on aina saatavilla verkkosivustolla.

Viimeksi päivitetty: 2025.12.18
Logi sisse
Lost your password? Please enter your username or email address. You will receive a link to create a new password via email.
Lost your password? Please enter your username or email address. You will receive a link to create a new password via email.
Login
Kirjaudu sisään