Legal Documentation & Policies

Tietosuojakäytäntö

Viimeksi päivitetty: 2025-10-03
Select your preferred language

TÄRKEÄ HUOMAUTUS

Näiden oikeudellisten asiakirjojen sitova versio on englanninkielinen. Jos tämän yhteenvedon ja alkuperäisten asiakirjojen tai eri kieliversioiden välillä on ristiriitaisuuksia, englanninkielinen versio on ensisijainen.

VASTUUVAPAUSLAUSEKE

Tämä yhteenveto on vain opas, joka auttaa sinua ymmärtämään pääkohdat. Se ei korvaa täydellisiä käyttöehtoja tai tietosuojakäytäntöä, jotka sinun tulee lukea itse, sillä ne sisältävät tärkeitä laillisia oikeuksia ja velvollisuuksia.

Tämä käytäntö selittää, kuinka Princh kerää, käyttää ja suojaa henkilötietoja. Se kuvaa yksityiskohtaisesti kerättyjen tietojen tyypit, käyttötarkoitukset ja niiden suojaamiseksi toteutetut toimenpiteet. Tähän käytäntöön tutustuminen auttaa käyttäjiä ymmärtämään, kuinka heidän henkilötietojaan käsitellään ja mitkä ovat heidän oikeutensa tietosuojaan liittyen.

Kerätyt tiedot:

  • Yhteystiedot (nimi, sähköposti)
  • Maksutiedot (vain kortin 4 viimeistä numeroa)
  • Ladatut asiakirjat
  • Verkkosivuston selaustoiminta
  • Järjestelmälokit turvallisuutta varten

Säilytysajat:

  • Asiakirjat: poistetaan 24 tunnin kuluttua
  • Maksutiedot: säilytetään 5 vuotta (Tanskan laki)
  • Yhteystiedot: säilytetään niin kauan kuin käytät palvelua
  • Lokit: poistetaan 120 päivän kuluttua

Kuka käsittelee tietojasi:

  • Pilvipalveluiden tarjoajat (AWS, MongoDB)
  • Maksunkäsittelijät (Adyen, Bambora, Quickpay)
  • Tekniset palveluntarjoajat
  • Tiedot ovat aina salattuja eikä niitä koskaan myydä

Sinun oikeutesi:

  • Voit pyytää pääsyä henkilötietoihisi, niiden korjaamista tai poistamista sähköpostitse osoitteesta privacy@princh.com
  • Alle 13-vuotiaat lapset eivät ole kohderyhmänä tietoisesti

Versio 1.4

Tämä tietosuojakäytäntö kuvaa, miten Princh A/S ja sen tytäryhtiöt (jäljempänä "Princh", "me" tai "meidän") keräävät, käsittelevät, luovuttavat ja suojaavat henkilötietoja tarjottujen palveluiden yhteydessä. Olitpa käyttämässä tuotteitamme, selaamassa verkkosivustoamme tai tekemässä kanssamme liiketoimia, olemme sitoutuneet suojelemaan yksityisyyttäsi ja varmistamaan, että tietojasi käsitellään äärimmäisen huolellisesti ja täysin sovellettavien lakisääteisten vaatimusten mukaisesti.

  1. Yhteystiedot

Jos sinulla on kysyttävää tästä tietosuojakäytännöstä tai siitä, miten käsittelemme tietojasi, ota meihin yhteyttä:

Sähköposti: privacy@princh.com

Yhdistyneen kuningaskunnan käyttäjille:

Yhdistyneen kuningaskunnan GDPR:n 27. artiklan mukaisesti Princh on nimittänyt Yhdistyneen kuningaskunnan tietosuojavaltuutetun:

Edustaja: GDPR Rep

Osoite: 3rd Floor, 86-90 Paul Street, Lontoo

EC2A 4NE

Sähköposti: info@gdprep.org

Sveitsiläisille käyttäjille:

Sveitsin nFADP:n 14. ja 15. artiklan mukaisesti Princh on nimittänyt sveitsiläisen tietosuojavaltuutetun:

Edustaja: GDPR Rep

Osoite: Andreaspark, Hagenholzstrasse 56, 7th

Floor, Zürich 8050

Sähköposti: info@gdprep.org

  1. Tietojen keräämiskäytännöt ja -menetelmät

2.1. Keräämme henkilötietoja useiden kanavien kautta, mukaan lukien:

2.1.1. Princh-palvelut: Käyttäessäsi Princh-palveluita, kuten tulostusta, skannausta tai kopiointia eri alustoilla (web, mobiili tai julkiset tietokoneet), keräämme dokumentteihin liittyviä tietoja ja maksutietoja.

2.1.2. Verkkosivuston kävijät: Keräämme tietoja selaustoiminnastasi (esim. vieraillut sivut, evästeet) ja vapaaehtoisista lähetyksistä (esim. yhteydenottolomakkeet, uutiskirjeen tilaukset).

2.2. Kaikki maksutiedot käsitellään turvallisesti kolmannen osapuolen maksupalveluntarjoajien toimesta, ja tulostettavaksi ladatut dokumentit säilytetään rajoitetun ajan (24 tuntia) pyydetyn palvelun suorittamiseksi.

2.3. Palveluidemme toiminnan aikana Princh kirjaa kaiken saapuvan liikenteen. Nämä lokit sisältävät lähde-IP-osoitteet ja voivat sisältää todennettujen käyttäjien ja järjestelmien tunnuksia. Näiden lokien keräämisen tarkoituksena on helpottaa IP-pohjaista liikenteen suodatusta Distributed Denial of Service (DDOS) -hyökkäyksiä vastaan ja mahdollistaa analyysin vikojen ja tietoturvapoikkeamien sattuessa.

Lokit säilytetään turvallisesti lokijärjestelmässämme enintään 120 päivän ajan, minkä jälkeen ne poistetaan automaattisesti tietojen säilytyskäytäntöjemme mukaisesti. Pääsy tietoihin on rajoitettu vain valtuutetulle henkilöstölle.

  1. Käsiteltävien henkilötietojen luokat

Keräämämme henkilötiedot riippuvat palveluidemme käytöstäsi ja sisältävät seuraavat luokat:

Yhteystiedot: Nimi, sähköpostiosoite, yritys, työnimike, maa ja kieli (kerätty vapaaehtoisten lomakkeiden tai vuorovaikutusten kautta).

Maksutiedot: Maksukortin tiedot (rajoitettu viimeiseen 4 numeroon ja tapahtumapäivään), joita säilytetään kirjanpitosäännösten noudattamiseksi.

Dokumentti: Tulostettavaksi, skannattavaksi tai kopioitavaksi ladatut tiedostot salataan ja säilytetään 24 tuntia ennen automaattista poistamista.

Selaustiedot: IP-osoitteet, selaimen tyypit, laitetiedot ja käyttötavat, jotka on kerätty evästeiden ja muiden verkkoseurantatekniikoiden avulla.

  1. Oikeusperusteet tietojenkäsittelylle

Käsittelemme henkilötietojasi seuraavilla oikeusperusteilla:

Oikeutettu etu: Käsittely on välttämätöntä palveluidemme parantamiseksi, asiakastuen tarjoamiseksi ja tietoturvan varmistamiseksi.

Sopimuksen täytäntöönpano: Henkilötietoja käsitellään sopimiesi palveluiden, mukaan lukien tulostus- ja maksupalveluiden, ehtojen täyttämiseksi.

  1. Henkilötietojen käyttötarkoitukset

Princh käyttää henkilötietoja seuraaviin tarkoituksiin:

  • Tulostus-, skannaus- ja kopiointipalveluiden tarjoaminen.
  • Maksujen turvallinen käsittely.
  • Palveluiden parantaminen ja tuotekehitys.
  • Lakisääteisten velvoitteiden, kuten taloushallinnon, noudattaminen.
  • Verkkosivuston ja tuotesuositusten personointi käyttäytymisesi ja mieltymystesi perusteella.
  1. Tietojen luovuttaminen kolmannen osapuolen palveluntarjoajille

Emme myy tai luovuta henkilötietojasi kaupallisesti. Voimme kuitenkin luovuttaa tietoja kolmannen osapuolen palveluntarjoajille sen perusteella, miten käytät palveluitamme, ja toimintamme helpottamiseksi. Näitä ovat muun muassa:

  • Infrastruktuurin Tarjoajat: AWS ja MongoDB Atlas, jotka hallinnoivat pilvi-infrastruktuuriamme ja tietokantojamme.
  • Tukipalvelut: Lunaweb GMBH (tiedostojen muunnos), 84Codes CloudAMQP (viestinvälityspalvelut), Princh Inc. (Princh A/S:n tytäryhtiö, joka tarjoaa tukea loppukäyttäjille ja asiakkaiden työntekijöille) ja GetAccept (sähköinen allekirjoituspalvelu, jota käytetään Princhin suorassa asiakashankinnassa ja sopimusten hallinnassa).
  • Maksunvälittäjä: Adyen, joka käsittelee maksutapahtumat turvallisesti.
  • Verkkosivupalvelut: Unoeuro (webhotelli), HubSpot (CRM ja markkinointi), Plausible (yksityisyyteen keskittyvä analytiikka) ja Cookietbot (evästesuostumusten hallinta).

Kaikki kolmannen osapuolen palveluntarjoajat ovat sopimuksellisesti velvoitettuja suojaamaan tietojasi ja noudattamaan sovellettavia tietosuojasäännöksiä, mukaan lukien GDPR, UK GDPR ja nFADP.

  1. Toimenpiteet tietoturvan ja -eheyden varmistamiseksi

Toteutamme alan standardien mukaisia turvatoimenpiteitä henkilötietojesi suojaamiseksi. Kaikki tiedonsiirrot on salattu levossa, ja varmistamme, että tulostettavaksi ladatut dokumentit ovat salattuja.

  1. Tietojen säilytys- ja poistamiskäytäntö

Dokumentin sisältö: Ladatut tiedostot säilytetään 24 tuntia, minkä jälkeen ne poistetaan automaattisesti.

Maksutiedot: Säilytetään viisi vuotta + kuluva vuosi Tanskan lain noudattamiseksi.

Yhteystiedot: Säilytetään niin kauan kuin on tarpeen palveluiden tarjoamiseksi ja lakisääteisten velvoitteiden täyttämiseksi.

Lokit: Säilytetään 120 päivää DDoS-suojauksen ja poikkeama-analyysin vuoksi, mukaan lukien IP-osoitteet ja todennettujen käyttäjien/järjestelmien tunnukset. Poistetaan automaattisesti sen jälkeen, pääsy on rajoitettu valtuutettuun henkilöstöön.

  1. Rekisteröidyn oikeudet ja niiden käyttämismenettelyt

Sinulla on oikeus:

a) Saada pääsy: Pyytää kopio hallussamme olevista henkilötiedoistasi.

b) Oikaista: Korjata kaikki epätarkat tiedot.

c) Poistaa: Tietyin edellytyksin pyytää tietojesi poistamista.

d) Rajoittaa käsittelyä: Pyytää rajoituksia tietojen käsittelyyn tietyissä olosuhteissa.

e) Tietojen siirrettävyys: Saada henkilötietosi jäsennellyssä muodossa siirrettäväksi toiselle rekisterinpitäjälle.

Käyttääksesi jotakin näistä oikeuksista, ota meihin yhteyttä sähköpostitse osoitteeseen privacy@princh.com. Saatamme vaatia henkilöllisyytesi todentamista turvallisuussyistä.

  1. Lasten henkilötietojen suojaaminen

Emme tietoisesti kerää henkilötietoja alle 13-vuotiailta lapsilta. Jos uskot, että alaikäinen on käyttänyt palveluitamme ja antanut henkilötietoja, ota meihin välittömästi yhteyttä, ja ryhdymme asianmukaisiin toimiin tietojen poistamiseksi.

  1. Käytäntöjen ristiriita

11.1. Jos tämän tietosuojakäytännön ja i) Princhin verkkosivuston tietosuojakäytännön tai ii) Princhin käyttäjän tietosuojakäytännön välillä on epäjohdonmukaisuuksia tai ristiriitoja, tämän tietosuojakäytännön määräykset ovat ensisijaisia. Sekä Princhin verkkosivuston tietosuojakäytäntö että Princhin käyttäjän tietosuojakäytäntö katsotaan tämän käytännön täydennykseksi, eivätkä ne sulje pois sen sovellettavuutta.

11.2. Jos tämän tietosuojakäytännön ja Princhin loppukäyttäjän ehtojen välillä on ristiriitaa, ehdot ovat ensisijaisia ja syrjäyttävät tämän käytännön tältä osin.

  1. Palvelun käytön kautta syntyvät tiedot

12.1. Seuraavat tuotetietojen ja niihin liittyvien palvelutietojen kategoriat syntyvät käyttäessäsi yhdistettyjä tulostuspalveluitamme jokaisen käsitellyn asiakirjan osalta:

a) Tulostettujen sivujen alue

b) Paperikoon valinta

c) Kaksipuolisen tulostuksen asetusasetukset

d) Värillisen tulostuksen parametrit

e) Työn lähettämisaika

f) Työn valmistumisaika

g) Muut tapahtumatiedot, mukaan lukien tulostuspaikan merkintä ja hintatiedot, dokumentoidaan sinulle toimitetussa palvelukuitissa.

12.2. Tietolain 5 §:n 1 momentin mukaisesti sinulla on oikeus pyytää pääsyä tuotetietoihisi ja niihin liittyviin palvelutietoihin. Kirjallisen pyynnön perusteella Princh toimittaa tällaiset tiedot jäsennellyssä, yleisesti käytetyssä ja koneellisesti luettavassa muodossa (CSV tai JSON) kolmenkymmenen (30) kalenteripäivän kuluessa, veloituksetta sinulle rekisteröitynä henkilönä.

12.3. Tietolain 5 §:n 2 momentin mukaisesti sinulla on oikeus:

a) Saada tiedot jäsennellyssä, yleisesti käytetyssä ja koneellisesti luettavassa muodossa

b) Siirtää tällaisia tietoja valitsemillesi kolmannen osapuolen palveluntarjoajille

c) Pyytää suoraa tiedonsiirtoa toiselle rekisterinpitäjälle, jos se on teknisesti mahdollista

12.4. Käyttääksesi Tietolain mukaisia oikeuksiasi, katso tämän tietosuojakäytännön kohta 1.1.

  1. Sovellettava laki

13.1. Tätä tietosuojakäytäntöä säätelevät ja tulkitaan kaikilta osin Tanskan lakien mukaisesti, ja se alistetaan Tanskan Aarhusin tuomioistuimen toimivaltaan.