Tietosuojaseloste
Tietosuojakäytäntö
Tässä tietosuojakäytännössä kerromme, miten käsittelemme henkilötietojasi, kun vierailet verkkosivustolla https://www.kankaita.com, käytät verkkokauppaamme kankaita.com tai olet meihin muuten yhteydessä. Henkilötietojesi suojaaminen on meille tärkeää, ja käsittelemme tietojasi aina sovellettavan tietosuojalainsäädännön, erityisesti EU:n yleisen tietosuoja-asetuksen (GDPR), mukaisesti.
1. Rekisterinpitäjä
Rekisterinpitäjä (GDPR:n 4 artiklan 7 kohta) on:
SewIY GmbH
edustaja: Simon Hönnebeck
Adolph Kolping Str. 7
85356 Freising
Saksa
Puhelin: +49 8161 9104394
Sähköposti: asiakaspalvelu@kankaita.com
Verkkosivusto: https://www.kankaita.com
Kaupparekisteri: HRB 308370 München
ALV-tunniste: DE 459641693
2. Tietosuojavastaava
Olemme arvioineet, ettei lain mukainen tietosuojavastaavan nimeäminen ole tällä hetkellä pakollista. Jos sinulla on kysyttävää tietosuojasta tai oikeuksistasi, voit ottaa meihin yhteyttä koska tahansa seuraavilla yhteystiedoilla:
SewIY GmbH
Sähköposti: asiakaspalvelu@kankaita.com
Postiosoite: Adolph Kolping Str. 7, 85356 Freising, Saksa
3. Käsiteltävät henkilötiedot ja käsittelyn tarkoitukset
3.1 Verkkosivuston käyttö (lokitiedot ja tekniset tiedot)
Kun vierailet verkkosivustollamme https://www.kankaita.com, palvelimemme käsittelee automaattisesti seuraavia tietoja:
- IP-osoite
- päivämäärä ja kellonaika
- käytetty laite, käyttöjärjestelmä ja selain
- viittaava sivu (referrer-URL)
- käydyt sivut ja pyydetyt resurssit
Näitä tietoja käsitellään, jotta sivusto toimisi teknisesti, jotta voimme varmistaa järjestelmiemme turvallisuuden ja vakauden sekä analysoida väärinkäyttö- ja virhetilanteita.
Oikeusperuste: GDPR 6 artiklan 1 kohdan f alakohta (oikeutettu etu varmistaa verkkosivuston turvallinen ja toimiva käyttö).
3.2 Tilausten tekeminen verkkokaupassa
Kun teet tilauksen verkkokaupassamme kankaita.com, käsittelemme seuraavia tietoja tilauksen käsittelyä varten:
- etunimi ja sukunimi
- laskutusosoite
- toimitusosoite
- sähköpostiosoite
- puhelinnumero (jos annettu)
- tilatut tuotteet (fyysiset ja digitaaliset)
- valittu maksutapa
- maksutapahtumaan liittyvät tiedot (esim. maksun tila, maksupalveluntarjoajan viitetiedot)
Käsittelemme tietoja tilauksesi vastaanottamiseksi, käsittelemiseksi, toimittamiseksi ja mahdollisten takuu-, palautus- ja reklamaatioasioiden hoitamiseksi. Digitaalisten tuotteiden osalta käytämme sähköpostiosoitettasi ja tarvittaessa tiliäsi toimittaaksemme sinulle digitaaliset sisällöt.
Oikeusperuste:
- GDPR 6 artiklan 1 kohdan b alakohta (sopimuksen täytäntöönpano ja sopimusta edeltävät toimenpiteet) – tilauksen käsittely ja toimitus
- GDPR 6 artiklan 1 kohdan c alakohta (lakisääteinen velvoite) – kirjanpito- ja verolainsäädännön velvoitteet
3.3 Asiakastili (jos käytössä)
Jos luot meille asiakastilin (rekisteröityminen), käsittelemme seuraavia tietoja:
- nimi
- sähköpostiosoite
- salasana (tallennetaan salattuna)
- osoitetiedot
- aiemmat tilaukset ja tilaushistoria
Käsittelemme tietoja, jotta voimme tarjota sinulle pysyvän asiakastilin, helpottaa tulevia tilauksia ja näyttää tilaushistoriasi.
Oikeusperuste: GDPR 6 artiklan 1 kohdan b alakohta (sopimuksen täytäntöönpano) ja 6 artiklan 1 kohdan f alakohta (oikeutettu etu tarjota käyttäjäystävällinen ja tehokas tilaustapa).
3.4 Uutiskirje
Voit tilata uutiskirjeemme, jossa kerromme ajankohtaisista tarjouksista, tuotteista ja kampanjoista. Uutiskirjeen tilaamisen yhteydessä keräämme:
- sähköpostiosoitteesi
- mahdollisesti nimesi (jos annat sen vapaaehtoisesti)
- vahvistuksen (double opt-in) ajankohdan ja IP-osoitteen todentamistarkoituksessa
Käytämme double opt-in -menettelyä: saat tilauksen jälkeen sähköpostin, jossa pyydämme sinua vahvistamaan tilauksesi. Vasta vahvistuksen jälkeen alamme lähettää uutiskirjettä.
Oikeusperuste: GDPR 6 artiklan 1 kohdan a alakohta (suostumus). Voit peruuttaa suostumuksesi ja uutiskirjeen tilauksen koska tahansa tulevaisuuden varalta esimerkiksi uutiskirjeen lopussa olevalla peruutuslinkillä.
3.5 Yhteydenotot (yhteydenottolomake, sähköposti, puhelin)
Kun otat meihin yhteyttä (esim. yhteydenottolomakkeella, sähköpostitse tai puhelimitse), käsittelemme yhteydenottosi käsittelemiseksi ja siihen vastaamiseksi seuraavia tietoja:
- nimi (jos annettu)
- sähköpostiosoite
- puhelinnumero (jos annettu)
- viestisi sisältö
- mahdolliset tilaus- tai asiakastiedot, jos ne ovat tarpeen asian hoitamiseksi
Oikeusperuste:
- GDPR 6 artiklan 1 kohdan b alakohta, jos yhteydenotto liittyy sopimukseen tai tilaukseen
- GDPR 6 artiklan 1 kohdan f alakohta (oikeutettu etu käsitellä kyselyjä ja asiakaspalautetta) muissa tapauksissa
3.6 Evästeet ja analytiikka / markkinointi (Google Analytics, Google Ads)
Verkkosivustollamme käytetään evästeitä ja vastaavia teknologioita, jotta sivusto toimisi teknisesti, jotta voimme analysoida käyttöä ja näyttää sinulle kohdennettua mainontaa (lisätiedot kohdassa 6).
4. Käsittelyn oikeusperusteet (GDPR 6 artikla)
Käsittelemme henkilötietojasi seuraavien oikeusperusteiden nojalla:
- GDPR 6(1)(b): sopimuksen täytäntöönpano ja sopimusta edeltävät toimenpiteet (esim. tilausten käsittely, asiakastilin luominen, digitaalisten tuotteiden toimittaminen)
- GDPR 6(1)(c): lakisääteinen velvoite (esim. kirjanpito- ja verolainsäädännön säilytysvelvoitteet)
- GDPR 6(1)(a): suostumus (esim. uutiskirje, ei-välttämättömät evästeet, Google Analytics ja Google Ads – silloin kun vaaditaan suostumus)
- GDPR 6(1)(f): oikeutettu etu (esim. verkkosivuston turvallinen toiminta, väärinkäytösten estäminen, asiakaspalvelu ja perusanalytiikka)
5. Henkilötietojen vastaanottajat ja tietojen siirrot
5.1 Kuljetus- ja logistiikkapalvelut
Tilauksesi toimittamiseksi välitämme tarvittavat osoite- ja yhteystietosi (nimi, osoite, tarvittaessa puhelinnumero ja sähköpostiosoite) valitulle kuljetuspalvelulle:
- DHL
- Deutsche Post
Tietoja käytetään ainoastaan toimituksen suorittamiseen ja tarvittaessa toimitukseen liittyvään ilmoittamiseen (esim. seurantatiedot).
Oikeusperuste: GDPR 6 artiklan 1 kohdan b alakohta (sopimuksen täytäntöönpano).
5.2 Maksupalveluntarjoajat
Tarjoamme useita maksutapoja. Maksutietojen käsittely tapahtuu pääosin valitsemasi ulkopuolisen maksupalveluntarjoajan kautta. Maksupalveluntarjoajalle välitetään vain maksun suorittamiseen tarvittavat tiedot (esim. maksun määrä, viitenumero, tilausnumero, joissakin tapauksissa nimi ja laskutusosoite).
Käytämme seuraavia maksutapoja ja maksupalveluntarjoajia:
- PayPal
- Luottokortti (käsittely valitun maksupalveluntarjoajan kautta)
- Lasku (riippuen käytetystä palveluntarjoajasta; mahdollinen luottotarkistus tämän palveluntarjoajan toimesta)
- Ennakkomaksu (tilisiirto pankkiin)
- SEPA-suoraveloitus
- Apple Pay
- Google Pay
Tarkat tiedot kunkin maksupalveluntarjoajan suorittamasta tietojen käsittelystä ja mahdollisista tietojen siirroista EU:n/ETA:n ulkopuolelle löydät kyseisen palveluntarjoajan omasta tietosuojakäytännöstä.
Oikeusperuste: GDPR 6 artiklan 1 kohdan b alakohta (sopimuksen täytäntöönpano) ja tarvittaessa 6 artiklan 1 kohdan f alakohta (oikeutettu etu tarjota useita maksutapoja ja ehkäistä petoksia).
5.3 IT- ja hosting-palveluntarjoajat
Käytämme ulkopuolisia palveluntarjoajia verkkosivustomme ja verkkokauppamme tekniseen ylläpitoon (hosting, ylläpito, tietokannat, varmuuskopiot jne.). Nämä palveluntarjoajat käsittelevät henkilötietoja vain meidän lukuumme ja ohjeidemme mukaan (käsittelijöinä GDPR 28 artiklan mukaisesti).
Verkkosivustomme ja tietomme isännöidään EU:ssa:
Hosting-sijainti: EU
5.4 Muut vastaanottajat
Lisäksi voimme siirtää tietoja seuraaville vastaanottajaryhmille, jos se on tarpeen:
- veroneuvojat, tilintarkastajat, kirjanpitäjät (lakisääteisten velvoitteiden täyttämiseksi)
- viranomaiset ja tuomioistuimet (lakisääteisten velvoitteiden täyttämiseksi tai oikeudellisten vaateiden esittämiseksi, toteuttamiseksi tai puolustamiseksi)
- juridiset neuvonantajat
Oikeusperuste: GDPR 6 artiklan 1 kohdan c ja f alakohdat.
6. Evästeet ja seurantatyökalut
6.1 Evästeet – yleistä
Käytämme verkkosivustollamme evästeitä ja vastaavia teknologioita. Evästeet ovat pieniä tekstitiedostoja, jotka tallennetaan laitteellesi, kun vierailet sivustolla. Erottelumme:
- Teknisesti välttämättömät evästeet: välttämättömiä verkkosivuston ja verkkokaupan perustoimintojen kannalta (esim. ostoskori, kirjautuminen, kieliasetukset).
- Analytiikka- ja markkinointievästeet: käytetään sivuston käytön analysointiin ja kohdennetun mainonnan näyttämiseen (esim. Google Analytics, Google Ads).
Teknisesti välttämättömät evästeet asetetaan ilman suostumustasi, koska ne ovat tarpeen sivuston toimimiseksi. Analytiikka- ja markkinointievästeet asetetaan vain, jos annat siihen suostumuksesi evästebannerin kautta (siltä osin kuin se on lain mukaan vaadittua).
Voit koska tahansa säätää selainasetuksiasi siten, että evästeiden tallentaminen estetään tai rajoitetaan. Huomaa, että tällöin kaikki sivuston toiminnot eivät välttämättä ole käytettävissä täysimääräisesti.
6.2 Google Analytics
Käytämme Google Analytics -palvelua, joka on Google Ireland Limitedin (Gordon House, Barrow Street, Dublin 4, Irlanti) tarjoama verkkoanalytiikkapalvelu. Google Analytics käyttää evästeitä analysoidakseen, miten käytät verkkosivustoamme.
Google käsittelee tietoja puolestamme ja käyttää niitä sivuston käytön arvioimiseen, raporttien laatimiseen ja verkkosivuston ja internetin käyttöön liittyvien palvelujen tarjoamiseen. Tietoja voivat olla mm.:
- käytetty selain ja laite
- IP-osoite (yleensä lyhennettynä/pseudonymisoituna)
- käydyt sivut ja tapahtumat
- viittaava sivu
- maantieteellinen arvio (maa/kaupunki)
Käytämme Google Analyticsia yleensä IP-osoitteen anonymisoinnin kanssa, jolloin IP-osoite lyhennetään EU:ssa/ETA:ssa ennen sen siirtoa Googlelle.
Tarkoitus: verkkosivuston käytön analysointi, tarjontamme optimointi ja sivustomme parantaminen.
Oikeusperuste: suostumus GDPR 6 artiklan 1 kohdan a alakohdan mukaisesti (siltä osin kuin se on vaadittua). Voit peruuttaa suostumuksesi koska tahansa tulevaisuuden varalta evästebannerin asetusten kautta tai selaimesi asetuksissa poistamalla evästeet.
Säilytysaika: Google Analytics -evästeet voivat olla voimassa enintään 24 kuukautta. Tietojen säilytysaika Google Analyticsissa on tyypillisesti 14–26 kuukautta, minkä jälkeen tiedot poistetaan tai anonymisoidaan.
Opt-out-mahdollisuus:
- Voit estää evästeiden tallentamisen selaimesi asetuksista.
- Voit lisäksi asentaa selaimeesi Googlen tarjoaman lisäosan: https://tools.google.com/dlpage/gaoptout
Lisätietoja tietosuojasta Google Analyticsissa: https://policies.google.com/privacy
6.3 Google Ads (konversioseuranta ja uudelleenmarkkinointi)
Käytämme Google Ads -palvelua (myös Google Ireland Limited), jotta voimme mainostaa tarjontaamme Googlen hakutuloksissa ja Googlen mainosverkostossa. Tähän yhteyteen voi kuulua myös konversioseuranta ja uudelleenmarkkinointi (remarketing).
Kun klikkaat Google-mainostamme, Google tallentaa laitteellesi konversioseurantaevästeen. Tämän avulla voimme tunnistaa, että olet tullut sivustollemme mainoksen kautta ja miten liikut sivustollamme (esim. teitkö ostoksen). Uudelleenmarkkinoinnin avulla voimme näyttää sinulle kohdennettuja mainoksia myöhemmin Googlen verkostossa.
Tarkoitus: mainonnan tehokkuuden mittaaminen, mainoskampanjoiden optimointi ja kohdennettu mainonta.
Oikeusperuste: suostumus GDPR 6 artiklan 1 kohdan a alakohdan mukaisesti (markkinointievästeet). Voit peruuttaa suostumuksesi koska tahansa evästebannerin asetusten kautta.
Säilytysaika: Google Ads -evästeiden säilytysaika on tyypillisesti 30 päivää – 540 päivää (riippuen kampanjatyypistä ja asetuksista).
Opt-out-mahdollisuus:
- Voit estää evästeiden tallentamisen selaimesi asetuksista.
- Voit hallita Googlen personoitua mainontaa osoitteessa: https://adssettings.google.com
Lisätietoja: https://policies.google.com/technologies/ads
7. Tietojen säilytysaika
Säilytämme henkilötietojasi vain niin kauan kuin se on tarpeen tässä tietosuojakäytännössä kuvattujen tarkoitusten toteuttamiseksi tai lakisääteisten velvoitteiden täyttämiseksi.
- Tilaustiedot ja sopimustiedot: säilytetään yleensä kirjanpito- ja verolainsäädännön edellyttämän ajan (yleensä 6–10 vuotta tilikauden päättymisestä).
- Asiakastilin tiedot: säilytetään niin kauan kuin asiakastilisi on aktiivinen. Jos pyydät tilin poistamista, poistamme tai anonymisoimme tiedot, ellei lakisääteinen säilytysvelvoite estä sitä.
- Uutiskirjeen tilaajatiedot: säilytetään niin kauan kuin olet tilannut uutiskirjeen. Peruutuksen jälkeen voimme säilyttää vähimmäistiedot (esim. sähköpostiosoite ja peruutuksen ajankohta) osoittaaksemme, ettemme enää lähetä uutiskirjettä (mustalista) – oikeusperuste: GDPR 6(1)(f).
- Yhteydenottotiedot: säilytetään niin kauan kuin on tarpeen yhteydenottosi käsittelemiseksi ja mahdollisten jatkokysymysten ratkaisemiseksi; tämän jälkeen sovelletaan tavanomaisia säilytysaikoja (esim. 3 vuotta yleisen vanhentumisajan puitteissa).
- Lokitiedot: tekniset lokit poistetaan tai anonymisoidaan yleensä muutaman viikon tai kuukauden kuluessa, ellei pidempi säilytys ole tarpeen turvallisuussyistä.
- Evästeet ja seurantatiedot: katso kohta 6 (esim. Google Analytics ja Google Ads -evästeiden säilytysajat).
8. Oikeutesi rekisteröitynä
Sinulla on GDPR:n mukaisesti seuraavat oikeudet henkilötietoihisi liittyen:
- Oikeus saada pääsy tietoihin (GDPR 15 artikla): voit pyytää vahvistusta siitä, käsittelemmekö sinua koskevia henkilötietoja, ja saada niistä kopion.
- Oikeus oikaista tiedot (GDPR 16 artikla): voit pyytää virheellisten tai puutteellisten tietojen oikaisua.
- Oikeus tietojen poistamiseen (GDPR 17 artikla): tietyissä tapauksissa voit pyytää tietojesi poistamista (esim. jos tietoja ei enää tarvita tai jos peruutat suostumuksesi).
- Oikeus rajoittaa käsittelyä (GDPR 18 artikla): tietyissä tapauksissa voit pyytää käsittelyn rajoittamista (esim. jos kiistät tietojen paikkansapitävyyden).
- Oikeus siirtää tiedot (GDPR 20 artikla): voit pyytää, että toimittamasi tiedot annetaan sinulle jäsennellyssä, yleisesti käytetyssä ja koneellisesti luettavassa muodossa tai siirretään toiselle rekisterinpitäjälle, jos käsittely perustuu suostumukseen tai sopimukseen ja tapahtuu automaattisesti.
- Oikeus vastustaa käsittelyä (GDPR 21 artikla): voit milloin tahansa vastustaa henkilötietojesi käsittelyä, joka perustuu oikeutettuun etuun, henkilökohtaiseen erityiseen tilanteeseesi liittyvällä perusteella. Jos käsittelemme tietoja suoramarkkinointia varten, voit vastustaa käsittelyä koska tahansa ilman erityistä perustetta; tämän jälkeen emme enää käytä tietojasi suoramarkkinointiin.
- Oikeus peruuttaa suostumus (GDPR 7 artiklan 3 kohta): jos käsittely perustuu suostumukseesi, voit peruuttaa suostumuksesi koska tahansa tulevaisuuden varalta. Suostumuksen peruuttaminen ei vaikuta ennen peruuttamista suoritetun käsittelyn lainmukaisuuteen.
Voit käyttää oikeuksiasi ottamalla meihin yhteyttä milloin tahansa:
SewIY GmbH
Sähköposti: asiakaspalvelu@kankaita.com
Osoite: Adolph Kolping Str. 7, 85356 Freising, Saksa
9. Oikeus tehdä valitus valvontaviranomaiselle
Jos katsot, että henkilötietojesi käsittely rikkoo tietosuojasäännöksiä, sinulla on oikeus tehdä valitus toimivaltaiselle tietosuojaviranomaiselle, erityisesti siinä EU-jäsenvaltiossa, jossa asut, työskentelet tai jossa väitetty rikkomus on tapahtunut (GDPR 77 artikla).
Voit esimerkiksi ottaa yhteyttä paikalliseen tietosuojaviranomaiseen maassasi tai sen maan valvontaviranomaiseen, jossa rekisterinpitäjä sijaitsee.
10. Tietojen siirrot EU:n/ETA:n ulkopuolelle
Verkkosivustomme hosting ja pääasiallinen tietojenkäsittely tapahtuvat EU:ssa. Jos käytämme palveluntarjoajia, joiden päätoimipaikka on EU:n/ETA:n ulkopuolella (esim. Google), henkilötietoja voidaan siirtää myös kolmansiin maihin (kuten Yhdysvallat).
Tällaisissa tapauksissa varmistamme, että siirrolle on olemassa GDPR:n mukainen oikeusperuste ja riittävä tietosuojan taso, esimerkiksi:
- EU:n komission riittävyyspäätös kyseisestä maasta, tai
- Euroopan komission hyväksymät vakiolausekkeet (Standard Contractual Clauses, SCC) sekä tarvittaessa lisäsuojatoimet.
Lisätietoja löydät kyseisten palveluntarjoajien tietosuojakäytännöistä (esim. Google).
11. Turvallisuus
Käytämme asianmukaisia teknisiä ja organisatorisia toimenpiteitä suojataksemme henkilötietosi luvattomalta käytöltä, menetykseltä tai tuhoutumiselta. Näihin kuuluvat esimerkiksi:
- tietojen siirron salaus (esim. TLS/SSL)
- pääsynhallinta ja käyttöoikeuksien rajoittaminen
- säännölliset päivitykset ja tietoturvatoimenpiteet järjestelmissämme
12. Alaikäiset
Verkkokauppamme kankaita.com on suunnattu pääasiassa täysi-ikäisille kuluttajille. Emme tietoisesti kerää henkilötietoja alaikäisiltä ilman huoltajan suostumusta. Jos uskot, että alaikäisen tietoja on kerätty ilman asianmukaista suostumusta, ota meihin yhteyttä, jotta voimme poistaa tiedot.
13. Tietosuojakäytännön muutokset
Voimme aika ajoin päivittää tätä tietosuojakäytäntöä, esimerkiksi jos lainsäädäntö tai palvelumme muuttuvat. Ajantasainen versio on aina saatavilla verkkosivustollamme https://www.kankaita.com. Suosittelemme, että tarkistat tämän tietosuojakäytännön säännöllisesti.
Viimeksi päivitetty: 05.01.2026