Liite 1 Sopimukseen Checkout POS -palvelusta
Liite 1 Sopimukseen Checkout POS -palvelusta
1 HENKILÖTIETOJEN KÄSITTELY
1.1 Seuraavia ehtoja sovelletaan tapauksissa, joissa Checkout käsittelee Kauppiaalle tarjottavien palveluiden yhteydessä Kauppiaan toimittamia henkilötietoja Kauppiaan puolesta ja lukuun (ts. Checkout toimii henkilö- tietojen käsittelijänä).
1.2 Kauppiaan palvelujen yhteydessä Checkoutille toimittamien henkilötietojen käsittelyssä noudatetaan kulloin- kin Suomessa voimassa olevaa henkilötietoja koskevaa lainsäädäntöä (jäljempänä henkilötietoja koskeva lainsäädäntö).
1.3 Kauppiaan palvelujen yhteydessä Checkoutille toimittamien henkilötietojen käsittelyn kohde ja kesto, käsit- telyn luonne ja tarkoitus, henkilötietojen tyyppi ja rekisteröityjen ryhmät on määritelty tässä liitteessä.
1.4 Kauppiaan omien henkilötietojen lisäksi Checkout voi palvelujen yhteydessä käsitellä myös Kauppiaan toi- mittamiin tietoihin ja aineistoihin sisältyviä kolmansien osapuolten henkilötietoja. Kauppias rekisterinpitäjänä vastaa siitä, että sillä on oikeus käsitellä kaikkia kyseisiä tietoja, toimittaa ne Checkoutille käsiteltäviksi sekä antaa Checkoutille oikeus niiden käsittelyyn tämän liitteen mukaisesti. Checkout toimii henkilötietojen käsit- telijänä Kauppiaan toimeksiannosta ja lukuun henkilötietoja koskevan lainsäädännön mukaisesti.
1.5 Tämä liite muodostaa ne ohjeet, joiden perusteella Kauppiaan toimittamia henkilötietoja käsitellään eikä Checkout palvelujen luonteesta johtuen voi ottaa Kauppiaalta vastaan muita henkilötietojen käsittelyä kos- kevia ohjeita, ellei asiasta sovita erikseen kirjallisesti. Edellä todettu koskee myös ohjeita, jotka kohdistuvat henkilötietojen siirtoihin kolmanteen maahan. Checkout ilmoittaa Kauppiaalle, mikäli se katsoo sopimuksen tai sen liitteiden sisältävän sellaisia henkilötietojen käsittelyä koskevia ohjeita, jotka rikkovat henkilötietoja koskevaa lainsäädäntöä.
1.6 Checkout vastaa siitä, että sen henkilöstö on sitoutunut asianmukaisiin salassapitovelvoitteisiin koskien pal- velujen edellyttämää henkilötietojen käsittelyä, ja että se toteuttaa asianmukaiset tekniset ja organisatoriset toimenpiteet Xxxxxxxxx toimittamien henkilötietojen turvallisen käsittelyn varmistamiseksi.
1.7 Checkout voi Kauppiaan pyynnöstä mahdollisuuksien mukaan, käsittelyn luonne huomioon ottaen, tukea Kauppiasta teknisillä ja organisatorisilla toimenpiteillä sen vastatessa rekisterinpitäjänä niihin pyyntöihin, joissa on kysymys henkilötietoja koskevan lainsäädännön mukaisten rekisteröityjen oikeuksien käyttämi- sestä. Checkoutilla on oikeus veloittaa näistä toimenpiteistä erikseen.
1.8 Checkout voi Kauppiaan pyynnöstä auttaa sitä varmistamaan, että tietosuoja-asetuksen1 32–36 artikloissa säädettyjä rekisterinpitäjän velvollisuuksia noudatetaan, mikäli avustamista käsittelyn luonne ja Checkoutin saatavilla olevat tiedot huomioon ottaen kulloinkin voidaan pitää kohtuullisena. Checkoutilla on oikeus ve- loittaa näistä toimenpiteistä erikseen.
1.9 Kauppias hyväksyy sen, että Checkout voi käyttää kolmansia osapuolia, kuten muita tietojen käsittelijöitä, palvelujen tuottamisen yhteydessä. Checkoutilla on oikeus harkintansa mukaan siirtää Kauppiaan tietoja myös EU-/ETA-alueen ulkopuolisiin maihin. Checkout voi antaa tietoja tällaisista kolmansista osapuolista sitä sitovien salassapitovelvoitteiden rajoissa. Checkout vastaa siitä, että se käyttää sellaisia henkilötietojen käsittelijöitä, jotka toteuttavat asianmukaiset tekniset ja organisatoriset toimenpiteet henkilötietojen suojaa- miseksi, ja että se soveltaa kyseisen toisen henkilötietojen käsittelijän kanssa tehtävässä sopimuksessa vas- taavia tietosuojavelvoitteita kuin ne, jotka on vahvistettu tässä liitteessä. Checkout vastaa siitä, että sen käyttämät henkilötietojen käsittelijät suorittavat velvoitteensa suhteessa Kauppiaaseen.
Laatija
Checkout Finland Oy
Postiosoite Xxxxxxxxxx 0 X 0. xxx,
Puhelin
010 252 0800
Liite 1 Sopimukseen Checkout POS -palvelusta
1.10 Checkout poistaa Sopimuksen ja tämän liitteen mukaisten palvelujen tarjoamisen yhteydessä käsittele- mänsä henkilötiedot normaalin poistoprosessin mukaisesti Sopimuksen päättymisen jälkeen, paitsi jos unio- nin oikeudessa tai jäsenvaltion lainsäädännössä vaaditaan säilyttämään henkilötiedot.
1.11 Checkout antaa Kauppiaan pyynnöstä sille tiedot, jotka ovat tarpeen tietosuoja-asetuksen 28 artiklassa säädettyjen velvollisuuksien noudattamisen osoittamista varten, ja voi sallia Kauppiaan suorittamat audi- toinnit, joilla varmistetaan henkilötietojen käsittelyn lainmukaisuus. Tällaiset auditoinnit suoritetaan Checkoutin hyväksymänä aikana ja tavalla ja Kauppias vastaa kaikista tällaisiin auditointeihin liittyvistä ku- luista, mukaan lukien Checkoutille aiheutuvat kulut, jotka sillä on oikeus veloittaa Kauppiaalta. Lähtökohtai- sesti auditoinnit suoritetaan siten, että Checkout luovuttaa palvelua koskevan dokumentaation Kauppiaan tai Kauppiaan valtuuttaman auditoijan tutustuttavaksi.
2 HENKILÖTIETOJEN KÄSITTELYN KUVAUS
2.1 KÄSITTELYN KOHDE
Checkout käsittelee Kauppiaalle tarjottavan Palvelun yhteydessä Kauppiaan toimittamia henkilötietoja Sopi- muksessa ja tässä liitteessä kuvatuissa käyttötarkoituksissa.
2.2 TIETORYHMÄT
Käsittelytoiminnot koskevat seuraavan tyyppisiä henkilötietoja: perustiedot, asiakkuustiedot, suostumukset, sopimus- ja tuotetiedot, asiakastapahtumatiedot, käyttäytymistiedot (ml. evästeillä ja muilla vastaavilla tek- nologioilla kerätyt tiedot), sijaintidata, tekniset tuntemistiedot
Henkilötietoryhmä Ryhmän tietosisältö | |
Perustiedot | Rekisteröidyn nimi Rekisteröidyn yhteystiedot |
Tuntemistiedot | Lainsäädännön määrittelemät tunte- mistiedot, kuten asiakkaan tunnista- miseksi sekä taloudellisen aseman ja poliittisen vaikutusvallan selvittä- miseksi tarpeelliset tiedot |
Asiakkuustiedot | Asiakkuuden yksilöivät ja luokittelevat tiedot |
Suostumukset | Rekisteröidyn antamat, henkilötietojen käsittelyä koskevat suostumukset ja kiellot |
1 Tässä sopimuksessa tietosuoja-asetuksella tarkoitetaan EU:n yleistä tietosuoja-asetusta ((EU) 2016/679).
Laatija
Checkout Finland Oy
Postiosoite Xxxxxxxxxx 0 X 0. xxx,
Puhelin
010 252 0800
Liite 1 Sopimukseen Checkout POS -palvelusta
Sopimus- ja tuotetiedot | Rekisteröidyn ja Nets yhteisön välisen sopimuksen tiedot Rekisteröidyn hankkimien tuotteiden ja palvelujen tiedot |
Asiakastapahtumatiedot | Asiakassuhteen hoitamiseen liittyvät tehtävät ja tapahtumat |
Käyttäytymistiedot (ml. evästeillä ja muilla vastaavilla teknologioilla kerätyt tiedot) | Rekisteröidyn verkkokäyttäytymisen ja palvelujen käytön seuranta esimerkiksi evästeiden avulla. Kerättyjä tietoja voi- vat olla esimerkiksi käyttäjän selai- lema sivu, laitteen malli, yksiköllinen laite- ja/tai evästetunniste, kanava, ku- ten sovellus, mobiiliselain tai internet- selain, selaimen versio, IP-osoite, is- tuntotunniste, istunnon aika ja kesto sekä näytön tarkkuus ja käyttöjärjes- telmä. |
Tallenteet ja viestien sisältö | Erimuotoiset tallenteet ja viestit, joissa rekisteröity on osapuolena, esimer- kiksi puhelutallenteet |
Sijainti- ja sensoridata | Rekisteröidyn sijainnin seuranta ja sensoreilla kerätty tieto rekisteröidystä |
Tekniset tunnistamistiedot | Laitteen tai sovelluksen määrittämä tunniste, jonka avulla laitteen tai sovel- luksen käyttäjä on tunnistettavissa käyttämällä tarvittaessa lisätietoja |
2.3 REKISTERÖIDYT
Käsiteltävät henkilötiedot koskevat seuraavia rekisteröityjen ryhmiä: Checkout POS-palvelun Kauppiaat ja loppuasiakkaat.
Laatija
Checkout Finland Oy
Postiosoite Xxxxxxxxxx 0 X 0. xxx,
Puhelin
010 252 0800