Tietosuojakäytäntö

Tietosuojakäytäntö

www.candleartesoteric.com

I. YKSITYISYYDEN SUOJAA JA TIETOSUOJAA KOSKEVA POLITIIKKA

Voimassa olevan lainsäädännön mukaisesti Candle Art (jäljempänä myös Verkkosivusto) sitoutuu toteuttamaan tarvittavat tekniset ja organisatoriset toimenpiteet kerättyjen tietojen riskiin nähden asianmukaisen turvallisuustason mukaisesti.

Lait, jotka tämä tietosuojakäytäntö sisältää

Tämä tietosuojakäytäntö on mukautettu nykyisten espanjalaisten ja eurooppalaisten säännösten mukaisesti, jotka koskevat henkilötietojen suojaa Internetissä. Se on erityisesti seuraavien sääntöjen mukainen:

  • Euroopan parlamentin ja neuvoston asetus (EU) 2016/679, annettu 27 päivänä huhtikuuta 2016, luonnollisten henkilöiden suojelusta henkilötietojen käsittelyssä ja näiden tietojen vapaasta liikkuvuudesta (yleinen tietosuoja-asetus).
  • Henkilötietojen suojaamisesta ja digitaalisten oikeuksien takaamisesta 5. joulukuuta 2018 annettu orgaaninen laki 3/2018 (LOPD-GDD).
  • Joulukuun 21. päivänä annettu kuninkaallinen asetus 1720/2007, jolla hyväksytään 13. joulukuuta annetun henkilötietojen suojaa koskevan orgaanisen lain 15/1999 (RDLOPD) kehittämistä koskevat säännöt.
  • Laki 34/2002, annettu 11. heinäkuuta 2002, tietoyhteiskunnan palveluista ja sähköisestä kaupankäynnistä (LSSI-CE).

Henkilötietojen käsittelystä vastaavan henkilön henkilöllisyys

Henkilö, joka on vastuussa Candle Art kautta kerättyjen henkilötietojen käsittelystä, on: Joaquim Pérez Alonso, NIF: 46990318F (jäljempänä ”rekisterinpitäjä”).

Hänen yhteystietonsa ovat seuraavat:

Osoite: C/ Rius y Carrió No. 14, pohjakerros.

Yhteystiedon puhelinnumero: (+34) 675 38 44 69.

Yhteyshenkilön sähköpostiosoite: comunication@candleartesoteric.com

Henkilötietue

GDPR:n ja LOPD-GDD:n säännösten mukaisesti ilmoitamme, että Candle Art sivuillaan olevien lomakkeiden kautta keräämät henkilötiedot tallennetaan ja käsitellään tiedostoomme Candle Art ja Käyttäjän välisten sitoumusten helpottamiseksi, nopeuttamiseksi ja täyttämiseksi tai Käyttäjän täyttämissä lomakkeissa vahvistetun suhteen ylläpitämiseksi tai Käyttäjän pyyntöön tai kyselyyn vastaamiseksi. Samoin yleisen tietosuoja-asetuksen ja LOPD-GDD:n säännösten mukaisesti, ellei yleisen tietosuoja-asetuksen 30 artiklan 5 kohdassa säädettyä poikkeusta voida soveltaa, käsittelytoimista pidetään kirjaa, jossa eritellään niiden tarkoitusten mukaan toteutetut käsittelytoimet ja muut yleisessä tietosuoja-asetuksessa säädetyt olosuhteet.

Henkilötietojen käsittelyyn sovellettavat periaatteet

Käyttäjän henkilötietojen käsittelyssä noudatetaan seuraavia periaatteita, jotka on esitetty yleisen tietosuoja-asetuksen 5 artiklassa ja 5. joulukuuta 2018 annetun orgaanisen lain 3/2018 4 artiklassa ja sitä seuraavissa artikloissa henkilötietojen suojaamisesta ja digitaalisten oikeuksien takaamisesta:

  • Laillisuuden, lojaalisuuden ja avoimuuden periaate: Käyttäjältä vaaditaan aina suostumus sen jälkeen, kun hän on saanut täydelliset tiedot siitä, mihin tarkoituksiin henkilötietoja kerätään.
  • Käyttötarkoituksen rajoittamisen periaate: henkilötietoja kerätään erityisiä, nimenomaisia ja laillisia tarkoituksia varten.
  • Tietojen minimointiperiaate: ainoastaan kerätyt henkilötiedot ovat ehdottoman välttämättömiä suhteessa niihin tarkoituksiin, joita varten niitä käsitellään.
  • Tarkkuusperiaate: henkilötietojen on oltava täsmällisiä ja aina ajan tasalla.
  • Säilytysajan rajoittamisen periaate: Henkilötietoja säilytetään vain niin kauan, että käyttäjä voidaan tunnistaa vain käsittelyn tarkoituksen kannalta tarpeellisen ajan.
  • Eheyden ja luottamuksellisuuden periaate: henkilötietoja käsitellään tavalla, joka takaa niiden turvallisuuden ja luottamuksellisuuden.
  • Ennakoivan vastuuvelvollisuuden periaate: Rekisterinpitäjä on vastuussa siitä, että edellä mainittuja periaatteita noudatetaan.

Henkilötietoryhmät

Candle Art käsittelemät tietoluokat ovat ainoastaan tunnistetietoja. Erityisiä henkilötietoryhmiä ei missään tapauksessa käsitellä yleisen tietosuoja-asetuksen 9 artiklassa tarkoitetulla tavalla.

Candle Art käsittelemät tietoryhmät ovat sekä tunnistetietoja että erityisiä henkilötietoryhmiä yleisen tietosuoja-asetuksen 9 artiklassa tarkoitetulla tavalla.

Erityisiin henkilötietoryhmiin kuuluvat tiedot, joista käy ilmi rotu tai etninen alkuperä, poliittiset mielipiteet, uskonnolliset tai filosofiset vakaumukset tai ammattiyhdistyksen jäsenyys, sekä geneettisten tietojen, luonnollisen henkilön yksilölliseen tunnistamiseen tarkoitettujen biometristen tietojen, terveyttä koskevien tietojen tai luonnollisen henkilön sukupuolielämää tai seksuaalista suuntautumista koskevien tietojen käsittely.

Erityisiin henkilötietoryhmiin kuuluvien tietojen käsittelyyn tarvitaan kaikissa tapauksissa käyttäjän nimenomainen suostumus yhtä tai useampaa erityistä tarkoitusta varten.

Henkilötietojen käsittelyn oikeusperusta on suostumus. Candle Art sitoutuu hankkimaan Käyttäjältä nimenomaisen ja todennettavissa olevan suostumuksen hänen henkilötietojensa käsittelyyn yhtä tai useampaa erityistä tarkoitusta varten.

Käyttäjällä on oikeus peruuttaa suostumuksensa milloin tahansa. Suostumuksen peruuttaminen on yhtä helppoa kuin sen antaminenkin. Suostumuksen peruuttaminen ei pääsääntöisesti vaikuta verkkosivuston käyttöön.

Jos Käyttäjän on annettava tai voi antaa tietojaan lomakkeilla tehdäkseen tiedusteluja, pyytäessään tietoja tai verkkosivuston sisältöön liittyvistä syistä, Käyttäjälle ilmoitetaan, jos jonkin lomakkeen täyttäminen on pakollista, koska se on välttämätöntä suoritetun toiminnon asianmukaisen kehittämisen kannalta.

Henkilötietojen käsittelyn tarkoitukset

Candle Art kerää ja hallinnoi henkilötietoja helpottaakseen, nopeuttaakseen ja täyttääkseen verkkosivuston ja käyttäjän välisiä sitoumuksia tai ylläpitääkseen käyttäjän täyttämissä lomakkeissa luotua suhdetta tai vastatakseen pyyntöön tai kyselyyn.

Tietoja voidaan käyttää myös kaupallisiin tarkoituksiin, jotka liittyvät personointiin, toimintaan ja tilastointiin sekä Candle Art yritystarkoitukseen liittyviin toimiin, sekä tietojen keräämiseen, tallentamiseen ja markkinointitutkimuksiin käyttäjälle tarjotun sisällön mukauttamiseksi sekä verkkosivuston laadun, toiminnan ja navigoinnin parantamiseksi.

Henkilötietoja kerättäessä käyttäjälle ilmoitetaan, mihin tarkoitukseen tai tarkoituksiin henkilötietoja käsitellään, eli mihin kerättyjä tietoja käytetään.

Henkilötietojen säilytysajat

Henkilötietoja säilytetään vain niin kauan kuin on tarpeen niiden käsittelyn tarkoitusten kannalta ja joka tapauksessa vain seuraavan ajan: 18 kuukautta tai kunnes käyttäjä pyytää niiden poistamista.

Käyttäjälle ilmoitetaan henkilötietoja hankittaessa, kuinka kauan henkilötietoja säilytetään tai, jos se ei ole mahdollista, kuinka kauan säilytysaika määritetään.

Henkilötietojen vastaanottajat

Käyttäjän henkilötietoja ei jaeta kolmansille osapuolille.

Käyttäjälle ilmoitetaan joka tapauksessa henkilötietojen saamisen yhteydessä henkilötietojen vastaanottajat tai vastaanottajaryhmät.

Käyttäjän henkilötietoja jaetaan seuraaville vastaanottajille tai vastaanottajaryhmille:

Jos rekisterinpitäjä aikoo siirtää henkilötietoja kolmanteen maahan tai kansainväliseen organisaatioon, käyttäjälle ilmoitetaan henkilötietoja hankittaessa, mihin kolmanteen maahan tai kansainväliseen organisaatioon tiedot aiotaan siirtää, sekä siitä, onko komissio tehnyt päätöksen tietojen riittävyydestä.

Alaikäisten henkilötiedot

Yleisen tietosuoja-asetuksen 8 artiklan ja henkilötietojen suojaamisesta ja digitaalisten oikeuksien takaamisesta 5. joulukuuta 2018 annetun orgaanisen lain 3/2018 7 artiklan säännösten mukaisesti vain yli 14-vuotiaat voivat antaa suostumuksensa henkilötietojensa lailliseen käsittelyyn Candle Art Jos henkilö on alle 14-vuotias, käsittelyyn tarvitaan vanhempien tai huoltajien suostumus, ja sitä pidetään laillisena vain siinä määrin kuin he ovat antaneet siihen luvan.

Henkilötietojen luottamuksellisuus ja turvallisuus

Candle Art sitoutuu toteuttamaan tarvittavat tekniset ja organisatoriset toimenpiteet kerättyjen tietojen riskiin nähden asianmukaisen turvallisuustason mukaisesti henkilötietojen turvallisuuden takaamiseksi ja siirrettyjen, tallennettujen tai muuten käsiteltyjen henkilötietojen vahingossa tapahtuvan tai laittoman tuhoamisen, katoamisen tai muuttamisen taikka luvattoman tietojen välittämisen tai niihin pääsyn estämiseksi.

Verkkosivustolla on SSL (Secure Socket Layer) -varmenne, jolla varmistetaan, että henkilötiedot siirretään turvallisesti ja luottamuksellisesti, sillä tietojen siirto palvelimen ja käyttäjän välillä ja palautteenannossa on täysin salattu.

Koska Candle Art ei kuitenkaan voi taata Internetin läpäisemättömyyttä tai sitä, että hakkerit tai muut henkilötietoja vilpillisesti käyttävät tahot eivät pääse käsiksi niihin, rekisterinpitäjä sitoutuu ilmoittamaan käyttäjälle ilman aiheetonta viivytystä, kun henkilötietojen tietoturvaloukkaus, joka todennäköisesti aiheuttaa suuren riskin luonnollisten henkilöiden oikeuksille ja vapauksille, tapahtuu. Yleisen tietosuoja-asetuksen 4 artiklan mukaan henkilötietojen tietoturvaloukkauksella tarkoitetaan mitä tahansa tietoturvaloukkausta, joka johtaa siirrettyjen, tallennettujen tai muulla tavoin käsiteltyjen henkilötietojen vahingossa tapahtuvaan tai laittomaan tuhoutumiseen, katoamiseen tai muuttumiseen tai tällaisten tietojen luvattomaan luovuttamiseen tai niihin pääsyyn.

Rekisterinpitäjä käsittelee henkilötietoja luottamuksellisina ja sitoutuu ilmoittamaan ja takaamaan lakisääteisellä tai sopimusvelvoitteella, että sen työntekijät, yhteistyökumppanit ja kaikki henkilöt, joille se antaa tiedot saataville, noudattavat luottamuksellisuutta.

Henkilötietojen käsittelystä johtuvat oikeudet

Käyttäjällä on yli Candle Art ja voi siksi käyttää rekisterinpitäjää vastaan seuraavia oikeuksia, jotka on tunnustettu GDPR:ssä ja 5. joulukuuta 2018 annetussa orgaanisessa laissa 3/2018 henkilötietojen suojaamisesta ja digitaalisten oikeuksien takaamisesta:

  • Oikeus tutustua: Käyttäjällä on oikeus saada vahvistus siitä, käsitteleekö Candle Art hänen henkilötietojaan vai ei, ja jos käsittelee, oikeus saada tietoa hänen erityisistä henkilötiedoistaan ja Candle Art suorittamasta tai suorittamasta käsittelystä sekä muun muassa saatavilla olevat tiedot kyseisten tietojen alkuperästä ja niiden vastaanottajista, joille tiedot on toimitettu tai aiotaan toimittaa.
  • Oikeus tietojen oikaisemiseen: Tämä on käyttäjän oikeus saada henkilötietonsa muutetuksi, jos ne todetaan virheellisiksi tai käsittelyn tarkoitukset huomioon ottaen puutteellisiksi.
  • Oikeus tietojen poistamiseen (”oikeus tulla unohdetuksi”): Käyttäjällä on oikeus pyytää henkilötietojensa poistamista, ellei sovellettavassa laissa toisin säädetä, kun tietoja ei enää tarvita niihin tarkoituksiin, joita varten ne kerättiin tai käsiteltiin, kun käyttäjä on peruuttanut suostumuksensa käsittelyyn ja kun käsittelylle ei ole muuta oikeusperustaa; Käyttäjä vastustaa käsittelyä eikä käsittelyn jatkamiselle ole muuta perusteltua syytä; henkilötietoja on käsitelty lainvastaisesti; henkilötiedot on poistettava lakisääteisen velvoitteen noudattamiseksi; tai henkilötiedot on saatu alle 14-vuotiaalle lapselle tarjottujen tietoyhteiskunnan palvelujen suoran tarjoamisen tuloksena. Tietojen poistamisen lisäksi rekisterinpitäjän on käytettävissä oleva tekniikka ja sen toteuttamiskustannukset huomioon ottaen toteutettava kohtuulliset toimenpiteet ilmoittaakseen henkilötietojen käsittelystä vastaaville henkilöille asianomaisen osapuolen pyynnöstä poistaa kaikki linkit kyseisiin henkilötietoihin.
  • Oikeus käsittelyn rajoittamiseen: Tämä on käyttäjän oikeus rajoittaa henkilötietojensa käsittelyä. Käyttäjällä on oikeus saada käsittelyn rajoittaminen, kun hän kiistää henkilötietojensa paikkansapitävyyden, kun käsittely on lainvastaista, kun rekisterinpitäjä ei enää tarvitse henkilötietoja, mutta käyttäjä tarvitsee niitä vaateiden esittämiseen ja kun käyttäjä on vastustanut käsittelyä.
  • Oikeus tietojen siirrettävyyteen: Käyttäjällä on oikeus saada rekisterinpitäjältä henkilötietonsa jäsennellyssä, yleisesti käytetyssä ja koneellisesti luettavassa muodossa sekä oikeus siirtää ne toiselle rekisterinpitäjälle. Aina kun se on teknisesti mahdollista, rekisterinpitäjä toimittaa tiedot suoraan kyseiselle toiselle rekisterinpitäjälle.
  • Oikeus vastustaa: Tämä on käyttäjän oikeus estää henkilötietojensa käsittely tai lopettaa henkilötietojensa käsittely Candle Art
  • Oikeus olla joutumatta sellaisen päätöksen kohteeksi, joka perustuu yksinomaan automaattiseen käsittelyyn, profilointi mukaan lukien: Tämä on käyttäjän oikeus olla joutumatta yksilöidyn päätöksen kohteeksi, joka perustuu yksinomaan hänen henkilötietojensa automaattiseen käsittelyyn, mukaan lukien profilointi, ellei voimassa olevassa lainsäädännössä toisin säädetä.

Käyttäjä voi siis käyttää oikeuksiaan lähettämällä rekisterinpitäjälle kirjallisen viestin viitteellä ”RGPD-www.candleartesoteric.com” ja ilmoittamalla:

  • Käyttäjän etu- ja sukunimi sekä kopio henkilötunnuksesta. Jos edustaminen sallitaan, käyttäjän edustajan on myös tunnistauduttava samalla tavalla, ja lisäksi tarvitaan asiakirja, joka oikeuttaa edustamiseen. Henkilötodistuksen valokopio voidaan korvata millä tahansa muulla laillisesti pätevällä tavalla, joka todistaa henkilöllisyyden.
  • Pyyntö, jossa mainitaan erityiset syyt pyyntöön tai tietoihin, joihin haluat tutustua.
  • Ilmoitusosoite.
  • Hakijan päiväys ja allekirjoitus.
  • Kaikki asiakirjat, jotka tukevat pyyntöäsi.

Tämä hakemus ja mahdolliset muut liitteet voidaan lähettää seuraavaan osoitteeseen ja/tai sähköpostitse:

Postiosoite: C/ Rius y Carrió No. 14, pohjakerros.

Sähköposti: comunication@candleartesoteric.com

Linkit kolmansien osapuolten verkkosivustoihin

Verkkosivusto voi sisältää hyperlinkkejä tai linkkejä, jotka mahdollistavat pääsyn muiden kolmansien osapuolten kuin Candle Art verkkosivustoille, joita Candle Art ei siis hallinnoi. Mainittujen verkkosivustojen omistajilla on omat tietosuojapolitiikkansa, ja ne ovat kussakin tapauksessa itse vastuussa omista tiedostoistaan ja yksityisyydensuojakäytännöistään.

Valitus valvontaviranomaiselle

Jos Käyttäjä katsoo, että hänen henkilötietojensa käsittelyssä on ongelmia tai että voimassa olevia säännöksiä on rikottu, hänellä on oikeus tehokkaaseen oikeussuojaan ja oikeus tehdä valitus valvontaviranomaiselle erityisesti siinä valtiossa, jossa hänen asuinpaikkansa, työpaikkansa tai väitetyn rikkomuksen tapahtumapaikka sijaitsee. Espanjassa valvontaviranomainen on Espanjan tietosuojavirasto(https://www.aepd.es/).

II. TÄMÄN TIETOSUOJAKÄYTÄNNÖN HYVÄKSYMINEN JA MUUTOKSET

Käyttäjän on luettava ja hyväksyttävä tässä tietosuojakäytännössä olevat henkilötietojen suojaa koskevat ehdot sekä hyväksyttävä henkilötietojensa käsittely, jotta rekisterinpitäjä voi jatkaa käsittelyä ilmoitetulla tavalla, ilmoitettuina aikoina ja ilmoitettuja tarkoituksia varten. Verkkosivuston käyttö edellyttää verkkosivuston tietosuojakäytännön hyväksymistä.

Candle Art pidättää oikeuden muuttaa tietosuojakäytäntöään oman harkintansa mukaan tai Espanjan tietosuojaviraston tekemän lainsäädännöllisen, oikeuskäytännöllisen tai opillisen muutoksen seurauksena. Tämän tietosuojakäytännön muutoksista tai päivityksistä ei nimenomaisesti ilmoiteta käyttäjälle. Käyttäjää kehotetaan tutustumaan tähän sivuun säännöllisesti viimeisimpien muutosten tai päivitysten vuoksi.

Tämä tietosuojakäytäntö on päivitetty noudattamaan luonnollisten henkilöiden suojelusta henkilötietojen käsittelyssä ja näiden tietojen vapaasta liikkuvuudesta 27. huhtikuuta 2016 annettua Euroopan parlamentin ja neuvoston asetusta (EU) 2016/679 (yleinen tietosuoja-asetus) ja 5. joulukuuta 2018 annettua orgaanista lakia 3/2018 henkilötietojen suojasta ja digitaalisten oikeuksien takaamisesta.