Tietosuojakäytäntö
1. soveltamisala
Tämä tietosuojakäytäntö koskee verkkosivustoa laduti.de (mukaan lukien kaikki alasivut) ja sen kautta tarjottavia verkkopalveluja (kauppa, asiakastili, yhteydenotto).
2. Tietojenkäsittelyn periaatteet
Käsittelemme henkilötietoja vain lain sallimissa rajoissa. Yleisen tietosuoja-asetuksen 6 artiklan 1 kohdan mukainen oikeusperusta:
- b - Sopimuksen täyttäminen ja sopimusta edeltävät toimenpiteet (esim. tilaukset, asiakastili, asiakastuki).
- c - lakisääteinen velvoite (esim. säilyttämisvelvoitteet).
- f - oikeutetut edut (esim. verkkosivuston turvallinen, taloudellinen ja käyttäjäystävällinen tarjoaminen, väärinkäytösten/petosten estäminen).
- a - Suostumus (esim. tilastot/markkinointievästeet, Google Ads -mittaus).
3. Käsiteltävien tietojen luokat
- Perustiedot (nimi, osoite), yhteystiedot (sähköpostiosoite, puhelinnumero).
- Sopimus- ja tilaustiedot (tuotteet, hinnat, maksu- ja toimitustiedot, laskutustiedot).
- Tili ja kirjautumistiedot (jos asiakastili on luotu).
- Käyttö-, loki- ja laitetiedot (IP-osoite, käyttöaika, käyttäjäagentti, lähettäjä, evästeet/suostumuksen tila).
- Maatason paikkatiedot hinnan/jakelun määrittämistä varten (ks. kohta 11).
4. Hosting, turvallisuus ja sisällön toimitus
Käytämme ammattimaisia hosting- ja tietoturvapalveluja turvallisen ja tehokkaan tarjonnan varmistamiseksi. Muun muassa IP-osoitteita, aikaleimoja, haettua sisältöä ja virhelokeja käsitellään verkkosivuston toiminnan, saatavuuden ja turvallisuuden varmistamiseksi. Oikeusperusta on yleisen tietosuoja-asetuksen 6 artiklan 1 kohdan f alakohta.
5. palvelimen lokitiedostot
Palvelimen lokitiedostot (IP-osoite lyhennetyssä tai täydellisessä muodossa, päivämäärä ja kellonaika, haettu tiedosto/URL, siirretyn datan määrä, ilmoitus onnistuneesta hausta, selaimen tyyppi ja versio, käyttöjärjestelmä) tallennetaan automaattisesti aina, kun sivua käytetään. Lokitiedostot säilytetään lyhyen aikaa turvallisuussyistä (esim. väärinkäytösten tai petosten tutkimiseksi), minkä jälkeen ne poistetaan. Oikeusperusta: yleisen tietosuoja-asetuksen 6 artiklan 1 kohdan f alakohta.
6. Evästeet, suostumuksen hallinta ja peruuttaminen
Käytämme evästeitä ja vastaavia tekniikoita. Välttämättömät evästeet ovat välttämättömiä toiminnan kannalta (yleisen tietosuoja-asetuksen 6 artiklan 1 kohdan f alakohta). Tilasto-/markkinointitekniikoita varten saamme suostumuksesi etukäteen (yleisen tietosuoja-asetuksen 6 artiklan 1 kohdan a alakohta).
Voit muuttaa tai peruuttaa suostumuksesi milloin tahansa tulevaisuutta varten (esim. alatunnisteen evästeasetusten tai selaimen/laitteen asetusvalikon kautta).
7. Web-analytiikka (Google Analytics 4) ja suostumustila
Jos annat suostumuksesi, käytämme Google Analytics 4 -palvelua tavoittavuuden mittaamiseen. Käyttötietoja (esim. sivujen katselu, vuorovaikutus) käsitellään; IP-osoitteet typistetään. Käytämme Googlen suostumustilaa, joka lähettää vain aggregoituja, evästeettömiä pingeraportteja, jos suostumusta ei ole annettu. Oikeusperusta: yleisen tietosuoja-asetuksen 6 artiklan 1 kohdan a alakohta.
Vastaanottaja: Google Ireland Limited (käsittely EU:ssa) ja tarvittaessa Google LLC (USA). Siirrot kolmansiin maihin tapahtuvat sopivien takuiden perusteella (esim. vakiosopimuslausekkeet). Tapahtumatietojen säilytysaika GA4:ssä: yleensä 2-14 kuukautta (kokoonpanosta riippuen).
8. Tagien hallinta (Google Tag Manager)
Google Tag Manageria käytetään skriptien/tunnisteiden keskitettyyn hallintaan. GTM ei itse käsittele käyttäjätietoja omiin tarkoituksiinsa, vaan jatkopalvelut käynnistetään vain käyttäjän suostumuksella. Oikeusperusta: yleisen tietosuoja-asetuksen 6 artiklan 1 kohdan f tai a alakohta (tagista riippuen).
9. Markkinointi/konversiomittaus (Google Ads)
Suostumuksellasi käytämme Google Adsin konversiomittausta ja - tarvittaessa - uudelleenmarkkinointia. Vuorovaikutustietoja käsitellään mainosten tehokkuuden mittaamiseksi ja (jos aktivoitu) kohdennetun mainonnan näyttämiseksi. Oikeusperusta: yleisen tietosuoja-asetuksen 6 artiklan 1 kohdan a alakohta.
Parannetut konversiot: Jos annat suostumuksesi osana ostoa, hakkeroidut yhteystiedot (esim. sähköpostiosoite, hakkeroitu SHA-256:lla) voidaan siirtää Googlelle, jotta tilauksia voidaan yhdistää mainosklikkauksiin. Tämä parantaa mittaustarkkuutta siirtämättä pelkkää tekstiä. Oikeusperusta: yleisen tietosuoja-asetuksen 6 artiklan 1 kohdan a alakohta.
10. Myymälätoiminnot (WooCommerce) & maakohtaiset hinnat
Käytämme tilausten käsittelyyn WooCommercea. Käsittelemme antamiasi tietoja sopimuksen täyttämiseksi (GDPR 6 artiklan 1 kohdan b alakohta).
Oikean hinnan/verojen/kuljetuksen näyttämiseksi käytämme IP-osoitteeseen ja/tai selaimen/kassan tietoihin perustuvaa maatunnistusta (esim. "Price Based on Country"). Tarkkaa liikeprofiilia ei luoda; maantieteellinen paikannus tapahtuu maatasolla. Oikeusperusta: yleisen tietosuoja-asetuksen 6 artiklan 1 kohdan f alakohta (oikeutettu etu tarjousten asianmukaiseen esittämiseen).
11. Asiakastili
Voit luoda asiakastilin vapaaehtoisesti. Tätä varten tarvittavien tietojen käsittely palvelee tilausten kätevää käsittelyä ja tietojesi hallintaa. Oikeusperusta: yleisen tietosuoja-asetuksen 6 artiklan 1 kohdan b alakohta. Voit poistaa tilin milloin tahansa; lakisääteiset säilytysvelvoitteet eivät vaikuta siihen.
12. Maksujen käsittely (Stripe)
Valitusta menetelmästä riippuen maksut käsitellään maksupalveluntarjoaja Stripen kautta. Tätä varten Stripeen välitetään maksutiedot, nimi, laskutusosoite ja tarvittaessa sähköpostiosoite/puhelin. Oikeusperusta: yleisen tietosuoja-asetuksen 6 artiklan 1 kohdan b alakohta (sopimus), f alakohta (petostentorjunta), mahdollisesti c alakohta (oikeudelliset velvoitteet).
Vastaanottaja: Stripe Payments Europe, Ltd (EU) ja tarvittaessa Stripen tytäryhtiöt (mukaan lukien Yhdysvallat). Siirrot ETA:n ulkopuolelle tehdään sopivien takuiden perusteella (esim. vakiosopimuslausekkeet).
13. Toimitus, toteutus ja seuranta
Sopimuksen täyttämiseksi välitämme toimitusta varten tarvittavat tiedot (nimi, osoite, sähköpostiosoite/puhelin toimitustietoja varten, jos mahdollista) kuljetus-/logistiikkayrityksille (esim. DHL, DPD, UPS). Oikeusperusta: yleisen tietosuoja-asetuksen 6 artiklan 1 kohdan b alakohta.
Tilausten käsittelyyn ja automatisointiin voidaan käyttää toteutus-/back-office-palveluntarjoajaa (esim. Billbee GmbH) ja lähetysten seurantapalvelua (esim. "Parcel Panel"). Käsittely tapahtuu yleisen tietosuoja-asetuksen 28 artiklan mukaisen tilauskäsittelyn puitteissa.
14. Tuotearvostelut ja luottamuspalvelut (Trusted Shops)
Trusted Shopsin luottamusmerkki/widget voidaan integroida sivustollemme näyttämään luokituksia/luottamussignaaleja ja tarvittaessa lähettämään kehotuksia luokitusten antamiseen (oston jälkeen). Pseudonyymitietoja (esim. tilauksen/sähköpostin hash) voidaan käyttää todentamiseen. Oikeusperustana on oikeutettu etumme (yleisen tietosuoja-asetuksen 6 artiklan 1 kohdan f alakohta) luotettavaan esitystapaan ja - arvostelukutsujen osalta - yleisen tietosuoja-asetuksen 6 artiklan 1 kohdan a/b alakohta.
15. Kielet ja käännökset (TranslatePress)
Käytämme käännöslaajennusta monikielistä tarjontaa varten. Se voi tallentaa toiminnallisen evästeen (esim. kieliasetuksen), jotta verkkosivusto voidaan näyttää valitsemallasi kielellä. Oikeusperusta: yleisen tietosuoja-asetuksen 6 artiklan 1 kohdan f alakohta.
16. Viestintä (sähköpostituki)
Jos otat meihin yhteyttä sähköpostitse, antamiasi tietoja käsitellään kyselysi käsittelyä varten. Oikeusperusta: yleisen tietosuoja-asetuksen 6 artiklan 1 kohdan b tai f alakohta.
17. Tietojen vastaanottajat, käsittelijät ja tietojen siirto kolmansiin maihin
Käytämme huolellisesti valittuja palveluntarjoajia (prosessoreita) hosting-, turvallisuus-, lähetys-, maksujen käsittely-, myymälä-/analytiikka-/markkinointitoimintoihin. Meillä on kaikkien palveluntarjoajien kanssa GDPR:n 28 artiklan mukaiset sopimukset.
Jos tietoja käsitellään ETA:n ulkopuolella (esim. Yhdysvalloissa, Yhdistyneissä arabiemiirikunnissa), tämä tapahtuu vain, jos on olemassa tietosuojan riittävyyttä koskeva päätös tai asianmukaiset takeet (esim. EU:n vakiosopimuslausekkeet) ja jos on toteutettu lisäsuojatoimenpiteitä.
18. Säilytysaika
- Sopimus/tilaustiedot: lakisääteiset kaupalliset/verotukselliset ajanjaksot (yleensä enintään 10 vuotta).
- Asiakastili: kunnes tili poistetaan (edellyttäen, ettei ole enää oikeudellisia velvoitteita päinvastaiseen).
- Yhteydenottopyynnöt: lopulliseen käsittelyyn asti, sen jälkeen säännöllinen tarkistus poistovaatimusten osalta
- Analyysi-/markkinointitiedot: kunkin työkalun kokoonpanon mukaisesti ja kunnes peruutat suostumuksesi.
- Palvelinlokit: lyhytaikainen (turvallisuus- ja virheanalyysi) ja myöhempi poistaminen/anonymisointi.
19. Tarjoamisvelvollisuus
Henkilötietojen toimittaminen on tarpeen sopimuksen/tilauksen tekemistä varten. Ilman näitä tietoja tilauksen/sopimuksen käsittely ei ole mahdollista. Vapaaehtoiseen analytiikkaan/markkinointiin ei ole velvollisuutta; niitä tehdään vain suostumuksella.
20. Oikeutesi
Sinulla on seuraavat tietosuoja-asetuksen mukaiset oikeudet: pääsy tietoihin (15 artikla), tietojen oikaiseminen (16 artikla), poistaminen (17 artikla), rajoittaminen (18 artikla), tietojen siirrettävyys (20 artikla) ja 6 artiklan 1 kohdan e tai f alakohtaan perustuvan käsittelyn vastustaminen (21 artikla). Jos käsittely perustuu suostumukseen, voit peruuttaa tämän suostumuksen milloin tahansa tulevaisuutta koskevin vaikutuksin (7 artiklan 3 kohta).
Oikeuksiesi käyttämiseksi riittää, että lähetät vapaamuotoisen ilmoituksen osoitteeseen [email protected]. Sinulla on myös oikeus tehdä valitus tietosuojaviranomaiselle.
21. Alaikäiset
Sivustomme ei ole suunnattu lapsille. Jos saamme tietää alaikäisten henkilötietojen käsittelystä ilman vaadittua suostumusta, poistamme nämä tiedot välittömästi.
22. Tietoturva
Toteutamme teknisiä ja organisatorisia toimenpiteitä henkilötietojen suojaamiseksi luvattomien henkilöiden häviämiseltä, tuhoamiselta, pääsyltä, muuttamiselta tai levittämiseltä (esim. TLS-salaus, käyttörajoitukset, varmuuskopiot).
23. Vastuuhenkilö
Lazru Cosmetics Trading L.L.C
NGI Building, Office 902-34
Port Saeed, Dubai, VAE (UAE)
PO Box 12887
E-Mail: [email protected]
24. Tämän tietosuojaselosteen muutokset
Mukautamme tätä ilmoitusta, jos oikeudellinen tilanne, palvelut tai käsittely muuttuvat. Nykyinen versio on saatavilla tällä sivulla.
Tilanne: 27. elokuuta 2025