La politique de confidentialité, conforme au règlement général sur la protection des données , relative à la protection des personnes physiques à l’égard du traitement des données à caractère personnel et à leur libre circulation
Visit Suomi, numéro d'identification
,
Le registre est tenu dans le progiciel de gestion intégré Shuriken de Creaction Finland Oy. Creaction Finland Oy est responsable de la mise en œuvre du progiciel, de la sécurité des données, de la tenue du registre et de la sauvegarde des données. Toutes les données dans le registre sont stockées et traitées dans le même registre (c'est-à-dire dans une seule base de données).
Registre des données relatives aux clients, aux commandes, à la facturation, et au marketing Visit Suomi.
Nous respectons les exigences suivantes relatives aux données à caractère personnel :
Les données à caractère personnel doivent être :
a) traitées de manière licite, loyale et transparente au regard de la personne concernée (licéité, loyauté, transparence) ;
b) collectées pour des finalités déterminées, explicites et légitimes, et ne pas être traitées ultérieurement d'une manière incompatible avec ces finalités ; le traitement ultérieur à des fins archivistiques dans l'intérêt public, à des fins de recherche scientifique ou historique ou à des fins statistiques n'est pas considéré, conformément à l'article 89, paragraphe 1, comme incompatible avec les finalités initiales (limitation des finalités) ;
c) adéquates, pertinentes et limitées à ce qui est nécessaire au regard des finalités pour lesquelles elles sont traitées (minimisation des données) ;
d) exactes et, si nécessaire, tenues à jour ; toutes les mesures raisonnables doivent être prises pour que les données à caractère personnel qui sont inexactes, eu égard aux finalités pour lesquelles elles sont traitées, soient effacées ou rectifiées sans tarder (exactitude) ;
e) conservées sous une forme permettant l'identification des personnes concernées pendant une durée n'excédant pas celle nécessaire au regard des finalités pour lesquelles elles sont traitées; les données à caractère personnel peuvent être conservées pour des durées plus longues dans la mesure où elles seront traitées exclusivement à des fins archivistiques dans l'intérêt public, à des fins de recherche scientifique ou historique ou à des fins statistiques conformément à l'article 89, paragraphe 1, pour autant que soient mises en œuvre les mesures techniques et organisationnelles appropriées requises par le présent règlement afin de garantir les droits et libertés de la personne concernée (limitation de la conservation) ;
f) traitées de façon à garantir une sécurité appropriée des données à caractère personnel, y compris la protection contre le traitement non autorisé ou illicite et contre la perte, la destruction ou les dégâts d'origine accidentelle, à l'aide de mesures techniques ou organisationnelles appropriées (intégrité et confidentialité).
Le client a le droit d'accès à ses données à caractère personnel stockées dans le progiciel, le droit de rectification de ces données, et le droit et les facilités à l’effacement de ces données. Les données ne sont pas traitées en dehors de l’Espace économique européen, à l’exception de l’analyse anonyme d'audience (Google Analytics, Facebook, etc.). Les données sont conservées jusqu'à ce que le client demande leur effacement. Les données sont conservées à des fins d’analyse d’audience (des fins statistiques) et, par exemple, pour faciliter une nouvelle commande (les intérêts du client).
La finalité du registre est de communiquer avec les clients, de maintenir et développer la relation client-commerçant, et d’établir des rapports et des statistiques. Visit Suomi utilise ces données et d’autres données résultant de la relation client afin de planifier l’offre de produits et de services et de cibler l’offre.
Les données à caractère personnel sont utilisées dans la mesure où la loi sur les données à caractère personnel l’autorise et l’exige. Le registre ne sera pas divulgué à des tiers.
Les adresses électroniques des personnes qui se sont abonnés à la newsletter sont utilisées pour la leur envoyer. Les données des personnes qui ont rempli le formulaire de contact sont utilisées pour répondre à celles prises de contact.
Le registre clients se compose de plusieurs registres distincts composés en fonction de leur finalité principale. Les données clients stockées dans ces registres constituent les ensembles de données suivants concernant le client :
- Les coordonnées du client et les données qui rendent possible les commandes : prénom, nom de famille, adresse (rue et numéro, code postal, ville, pays), langue, numéro de téléphone, adresse électronique, et numéro d’identification. Pour les entreprises, les associations et les entités, aussi leurs noms et leurs numéros d’identification.
- Les informations sur le groupe de clients, la catégorie de rabais, et d’autres informations supplémentaires spécifiques au client.
- L’adresse de facturation et d’autres informations relatives à la facturation.
- L’éventuel consentement au marketing direct.
- Les informations sur les commandes, les livraisons et les retours du client.
- Les identifiants nécessaires pour se connecter au service.
- L’adresse IP ou un autre identificateur.
- D’autres informations textuelles relatives à la relation client, p. ex. la raison d’une demande de contact ou un souhait relatif à l’heure de livraison d’une commande.
Les données à caractère personnel de la personne concernée seront effacées à sa demande.
Les données ne seront pas divulguées à des tiers, sauf si des actions d’autorités publiques l’exigent. À cause du traitement des données, une partie des données peut se trouver chez nos sous-traitants.
Les coordonnées et les informations client dans le registre sont obtenues des déclarations du client au moment de l’établissement de la relation client et au cours de cette relation. La relation client s’est établie dès que le client s’enregistre auprès du service, fait une commande, s’abonne au marketing direct, ou fait un achat. La relation client peut également être commencée à la demande du client, p. ex. sur la base d’une conversation téléphonique.
Le consentement au marketing direct (marketing par courrier électronique et marketing par SMS) est demandé séparément au client, conformément à la loi sur les données à caractère personnel. L’information sur la solvabilité du client au moment de la commande est obtenue des systèmes de Checkout Finland Oy (le numéro d’identification : 2196606-6), DFC Nordic Oy (le numéro d’identification : 1998514-5) et/ou Suomen Asiakastieto Oy (le numéro d’identification : 0111027-9).
Pour collecter des informations anonymes sur les visites sur notre site internet, nous pouvons utiliser les outils et services suivants :
Google utilise les informations qu’il collecte pour personnaliser le contenu en ligne, améliorer ses services et mesurer leur efficacité : https://business.safety.google/privacy/
Google Analytics : https://analytics.google.com/analytics/web/
Facebook Pixel : https://www.facebook.com/business/a/facebook-pixel
Microsoft Bing Adds : https://advertise.bingads.microsoft.com/en-us/resources/policies
Le traitement des données à caractère personnel doit avoir un fondement juridique. Nous traitons des données à caractère personnel sur le fondement d’un consentement (p. ex. l’abonnement à la newsletter), d’un accord (p. ex. une commande), d’une obligation légale du responsable du traitement (p. ex. concernant des produits dont la détention ou l’utilisation est soumise à autorisation légale), de la sauvegarde des intérêts vitaux (p. ex. une formation ou un cours pour lequel les informations relatives à la santé personnelle des participants sont nécessaires), et d’un intérêt légitime du responsable du traitement ou d’un tiers (p. ex. l’analyse d’audience).
Notre site utilise des témoins de connexion (cookies), qui nous permettent de développer notre site pour vous. Le but des cookies est d’améliorer et d’accélérer l'expérience client. Les cookies peuvent également être utilisés pour fournir de meilleures offres et des recommandations de produits plus personnalisées au client. Le cookie est un petit fichier textuel que le serveur stocke sur le disque dur de l’utilisateur. Le fonctionnement d’une partie du contenu du site peut exiger que les cookies soient acceptés. Il est probable que le navigateur de l’utilisateur accepte les cookies par défaut, mais l’utilisateur peut également empêcher l’utilisation des cookies dans les paramètres du navigateur ou en supprimant les cookies du navigateur après l’utilisation du service. Pour plus de détails sur les instructions spécifiques au navigateur, veuillez consulter les instructions du fabricant du navigateur.
L’accès au registre nécessite le droit d’accès spécial. Ce droit d’accès est limité aux données qui sont nécessaires à l’accomplissement des tâches de l’employé, et nécessite l’utilisation des identifiants de connexion individuels. Le registre client et l’équipement du système d’information qui le traite se trouvent dans des salles d’ordinateurs fermées. L’équipement et les logiciels sont mis à jour régulièrement et dûment, et nous réagissons immédiatement à toute menace potentielle. Pour veiller au registre en cas de perturbation, les données sont régulièrement sauvegardées. Le système est protégé par un pare-feu contre des contacts extérieurs.
Les employés qui traitent des données stockées dans le registre client sont liés par le secret professionnel. Les données sont communiquées ou divulguées à des tiers en raison uniquement d’obligations d’information prévues par la loi, p. ex. à la demande du client concerné ou à la demande légale d’une autorité publique.
Nous conservons les données client pendant 20 ans. La durée de conservation se fonde sur les recommandations d’autorités publiques, l’intérêt des clients, la durée moyenne des relations client, et les responsabilités du vendeur pour veiller à la conformité à la loi (e. a. la directive sur la responsabilité du fait des produits). La nécessité de conserver les données a été discutée avec les représentants du secteur commercial. Nous effacerons les données à caractère personnel sur demande sans retard injustifié ou au plus tard lorsqu’elles ne sont plus nécessaires pour leur finalité.