Datenschutzerklärung

Datenschutzerklärung gemäß der Datenschutz-Grundverordnung zum Schutz natürlicher Personen bei der Verarbeitung personenbezogener Daten und zum freien Datenverkehr.

Verantwortlicher

Ace Market Oy, Unternehmens-ID 3391371-1
Kannistontie 16, 29270 Hormisto

Die Daten werden im ERP-System Shuriken der Creaction Finland Oy gespeichert. Die Creaction Finland Oy verantwortet die Umsetzung und den Betrieb des Systems, den Datenschutz sowie die Datensicherung. Sämtliche Daten werden in demselben Register (d. h. in einer Datenbank) gespeichert und verarbeitet.

Name des Registers

Register der Kunden-, Bestell-, Rechnungs- und Marketingdaten von Finoy Oy.

Grundsätze für die Verarbeitung personenbezogener Daten

Bei der Verarbeitung personenbezogener Daten beachten wir die folgenden Grundsätze:

Personenbezogene Daten müssen

a) auf rechtmäßige Weise, nach Treu und Glauben und in einer für die betroffene Person nachvollziehbaren Weise verarbeitet werden („Rechtmäßigkeit, Verarbeitung nach Treu und Glauben, Transparenz“);

b) für festgelegte, eindeutige und legitime Zwecke erhoben werden und dürfen nicht in einer mit diesen Zwecken nicht zu vereinbarenden Weise weiterverarbeitet werden; eine Weiterverarbeitung für im öffentlichen Interesse liegende Archivzwecke, für wissenschaftliche oder historische Forschungszwecke oder für statistische Zwecke gilt gemäß Artikel 89 Absatz 1 nicht als unvereinbar mit den ursprünglichen Zwecken („Zweckbindung“);

c) dem Zweck angemessen und erheblich sowie auf das für die Zwecke der Verarbeitung notwendige Maß beschränkt sein („Datenminimierung“);

d) sachlich richtig und erforderlichenfalls auf dem neuesten Stand sein; es sind alle angemessenen Maßnahmen zu treffen, damit personenbezogene Daten, die im Hinblick auf die Zwecke ihrer Verarbeitung unrichtig sind, unverzüglich gelöscht oder berichtigt werden („Richtigkeit“);

e) in einer Form gespeichert werden, die die Identifizierung der betroffenen Personen nur so lange ermöglicht, wie es für die Zwecke, für die sie verarbeitet werden, erforderlich ist; personenbezogene Daten dürfen länger gespeichert werden, soweit die personenbezogenen Daten vorbehaltlich der Durchführung geeigneter technischer und organisatorischer Maßnahmen, die von dieser Verordnung zum Schutz der Rechte und Freiheiten der betroffenen Person gefordert werden, ausschließlich für im öffentlichen Interesse liegende Archivzwecke oder für wissenschaftliche und historische Forschungszwecke oder für statistische Zwecke gemäß Artikel 89 Absatz 1 verarbeitet werden („Speicherbegrenzung“);

f) in einer Weise verarbeitet werden, die eine angemessene Sicherheit der personenbezogenen Daten gewährleistet, einschließlich Schutz vor unbefugter oder unrechtmäßiger Verarbeitung und vor unbeabsichtigtem Verlust, unbeabsichtigter Zerstörung oder unbeabsichtigter Schädigung durch geeignete technische und organisatorische Maßnahmen („Integrität und Vertraulichkeit“).

Die Daten werden grundsätzlich innerhalb des EWR verarbeitet. Eine Übermittlung in Drittländer außerhalb des EWR kann erfolgen, wenn eine Bestellung außerhalb des EWR zugestellt wird (die Lieferdaten werden an das Transportunternehmen weitergegeben), oder wenn ein Anbieter von Webanalysediensten (z. B. Google, Meta) Daten außerhalb des EWR verarbeitet. Solche Übermittlungen stützen sich auf geeignete Garantien wie den EU-U.S. Data Privacy Framework oder die Standardvertragsklauseln der EU. Die Daten werden gespeichert, bis die Kundin oder der Kunde uns um ihre Löschung bittet. Die Speicherung erfolgt beispielsweise zum Zweck der Webanalyse (statistische Gründe) und um die Aufgabe neuer Bestellungen zu erleichtern (Interesse der Kundschaft).

Zweck der Speicherung der Daten

Die Kundendaten werden zu folgenden Zwecken gespeichert: Kommunikation mit der Kundschaft, Pflege und Weiterentwicklung der Kunden- und Geschäftsbeziehung sowie Berichterstattung und Statistik. Finoy Oy nutzt diese und weitere im Laufe der Kundenbeziehung entstandene Daten für die Planung und die zielgerichtete Ausrichtung des Produkt- und Dienstleistungsangebots.

Personenbezogene Daten werden in dem Rahmen verwendet, den die Datenschutzgesetzgebung (die Datenschutz-Grundverordnung und das finnische Datenschutzgesetz) erlaubt und verlangt. Eine Weitergabe an Dritte erfolgt nur in der im Abschnitt Weitergabe und Übermittlung von Daten beschriebenen Weise.

Die E-Mail-Adressen der Personen, die den Newsletter abonniert haben, werden für den Versand des Newsletters verwendet. Die im Kontaktformular angegebenen Daten werden zur Beantwortung der Anfrage verwendet.

Gespeicherte Daten

Das Kundenregister besteht aus mehreren getrennten Registern, die nach ihrem jeweiligen Hauptzweck zusammengestellt sind. Die Daten dieser Register bilden zusammen die folgenden kundenbezogenen Datensätze:

  • Kontaktdaten der Kundin oder des Kunden sowie die für eine Bestellung erforderlichen Angaben: Vor- und Nachname, Straßenanschrift, Postleitzahl, Ort, Land, Sprache, Telefonnummer und E-Mail-Adresse. Die Personenkennziffer wird nur gespeichert, wenn die gewählte Zahlungsart oder das gekaufte Produkt dies erfordert. Bei Unternehmen, Vereinen und Organisationen zusätzlich der Name des Unternehmens und die Unternehmens-ID.
  • Angaben zur Kundengruppe, zur Rabattgruppe und sonstige kundenbezogene Zusatzangaben.
  • Rechnungsanschrift und sonstige Rechnungsdaten.
  • Eine etwaige Einwilligung in Direktwerbung.
  • Angaben zu Bestellungen, Lieferungen und Rücksendungen der Kundin oder des Kunden.
  • Die für die Anmeldung erforderlichen Zugangsdaten.
  • IP-Adresse oder eine sonstige Kennung.
  • Sonstige textliche Angaben zur Kundenbeziehung, etwa der Zweck einer Kontaktanfrage oder ein Wunsch zum Liefertermin.

Personenbezogene Daten werden auf Wunsch der Kundin oder des Kunden gelöscht.

Weitergabe und Übermittlung von Daten

Eine Weitergabe an Dritte erfolgt nur in dem Umfang, der für die Ausführung der Bestellung oder aufgrund einer gesetzlichen Verpflichtung erforderlich ist. Empfänger sind beispielsweise Zahlungsdienstleister, Auskunfteien, Transportunternehmen und Behörden. Aufgrund der Ausgestaltung der Datenverarbeitung kann ein Teil der Daten bei unseren IT-Auftragnehmern liegen.

Regelmäßige Datenquellen

Kontakt- und Kundendaten werden zu Beginn und im Verlauf der Kundenbeziehung aus den Angaben erhoben, die die Kundin oder der Kunde dem Verantwortlichen mitteilt. Die Kundenbeziehung entsteht, wenn sich die Kundin oder der Kunde im Dienst registriert, eine Bestellung aufgibt, Direktwerbung abonniert oder einen Kauf tätigt. Eine Kundenbeziehung kann auch auf Wunsch der Kundin oder des Kunden begründet werden, beispielsweise auf Grundlage eines Telefongesprächs.

Die Einwilligung in elektronische Direktwerbung (Werbung per E-Mail und SMS) wird gemäß der Datenschutzgesetzgebung gesondert eingeholt. Angaben zur Kreditwürdigkeit zum Zeitpunkt der Bestellung werden aus dem System der Paytrail Oyj (Unternehmens-ID 2122839-7), der Aurajoki Nordic Oy (1998514-5) und/oder der Suomen Asiakastieto Oy (0111027-9) bezogen.

Webanalyse und Werbung

Wir setzen Analyse- und Werbewerkzeuge ein, die personenbezogene Daten über Ihren Besuch verarbeiten. Je nach Ihren Cookie-Einstellungen können diese Werkzeuge Ihre IP-Adresse, Browser- und Geräteinformationen, Cookie-Kennungen und die von Ihnen aufgerufenen Seiten erhalten. Bei einer Bestellung können ihnen zusätzlich Ihre E-Mail-Adresse, Ihr Name, Ihre Telefonnummer, Ihre Postleitzahl und Ihr Ort übermittelt werden. Kontaktdaten werden vor der Übermittlung gehasht; das verbirgt ihren Inhalt, macht sie aber nicht anonym.

Die Daten dienen dazu, die Wirksamkeit unseres Marketings zu messen, Käufe zuzuordnen und Werbung auszurichten. Wir können die folgenden Werkzeuge und Dienste einsetzen:

  • Google (Google Ads und erweiterte Conversions): https://business.safety.google/privacy/
  • Google Analytics: https://analytics.google.com/analytics/web/
  • Meta (Facebook) Pixel und Conversions API: https://www.facebook.com/business/tools/meta-pixel
  • Microsoft Advertising (Bing Ads): https://about.ads.microsoft.com/en-us/resources/policies

Die Anbieter können die Daten auch außerhalb des EWR verarbeiten, gestützt auf geeignete Garantien wie das EU-U.S. Data Privacy Framework oder die Standardvertragsklauseln der EU. Sie können die Einstellungen, die diese Verarbeitung steuern, in den Cookie-Einstellungen am Ende dieser Seite ändern.

Rechtsgrundlagen der Verarbeitung personenbezogener Daten

Die Verarbeitung personenbezogener Daten erfordert eine Rechtsgrundlage. Wir verarbeiten personenbezogene Daten auf der Grundlage einer Einwilligung (z. B. Abonnement des Newsletters), eines Vertrags (z. B. Aufgabe einer Bestellung), einer rechtlichen Verpflichtung des Verantwortlichen (z. B. Erwerb und Besitz genehmigungspflichtiger Produkte), des Schutzes lebenswichtiger Interessen (z. B. Teilnahme an einem Kurs, für den Angaben zur persönlichen Gesundheit erforderlich sind) oder eines berechtigten Interesses des Verantwortlichen oder eines Dritten (z. B. Webanalyse).

Cookies

Wir verwenden Cookies, die uns dabei helfen, unsere Website für Sie weiterzuentwickeln. Cookies dienen dazu, das Einkaufserlebnis zu verbessern und zu beschleunigen. Cookies können auch eingesetzt werden, um bessere Angebote und persönlichere Produktempfehlungen bereitzustellen. Ein Cookie ist eine kleine Textdatei, die der Webserver auf der Festplatte der Nutzerin oder des Nutzers speichert. Einzelne Funktionen der Website können voraussetzen, dass Cookies akzeptiert werden. Der Webbrowser akzeptiert Cookies in den Standardeinstellungen vermutlich bereits; Sie können Cookies jedoch auch in den Browsereinstellungen blockieren oder nach der Nutzung aus dem Browser entfernen. Weitere Informationen zu den browserspezifischen Einstellungen finden Sie in den Anleitungen des Browserherstellers.

Sicherung personenbezogener Daten

Der Zugriff auf das Register personenbezogener Daten setzt besondere Zugriffsrechte voraus. Der Zugriff ist auf die Daten beschränkt, die eine Person für ihre Arbeit benötigt, und erfordert persönliche Zugangsdaten. Das Kundenregister und die dafür eingesetzte Hardware befinden sich in geschlossenen Serverräumen. Hardware und Software werden regelmäßig und ordnungsgemäß aktualisiert, und auf mögliche Bedrohungen wird unverzüglich reagiert. Für den Störungsfall werden die Daten regelmäßig gesichert. Das System ist durch eine Firewall gegen Verbindungen von außen geschützt.

Die Beschäftigten, die Daten des Kundenregisters verarbeiten, unterliegen der Schweigepflicht. Daten werden nur aufgrund einer gesetzlichen Auskunftspflicht weitergegeben, etwa auf eigenen Wunsch der Kundin oder des Kunden oder auf gesetzlich begründetes Ersuchen einer Behörde.

Rechte der betroffenen Person

Die betroffene Person hat das Recht,

  • Auskunft über die sie betreffenden personenbezogenen Daten und eine Kopie dieser Daten zu erhalten
  • die Berichtigung unrichtiger oder unvollständiger Daten zu verlangen
  • die Löschung ihrer Daten zu verlangen, wenn für die Verarbeitung keine Grundlage mehr besteht
  • die Einschränkung der Verarbeitung zu verlangen
  • einer auf einem berechtigten Interesse beruhenden Verarbeitung zu widersprechen und Direktwerbung zu untersagen
  • die von ihr bereitgestellten Daten in einem übertragbaren Format zu erhalten, wenn die Verarbeitung auf einer Einwilligung oder einem Vertrag beruht
  • ihre Einwilligung jederzeit zu widerrufen

Anträge sind an den Verantwortlichen zu richten. Die betroffene Person hat zudem das Recht, bei einer Aufsichtsbehörde Beschwerde einzulegen; in Finnland ist dies das Büro des Datenschutzbeauftragten (tietosuoja.fi).

Speicherung von Kundendaten

Wir speichern Kundendaten, bis der Kunde uns um ihre Löschung bittet. Wir löschen personenbezogene Daten auf Anfrage ohne unangemessene Verzögerung oder spätestens dann, wenn sie für ihren Zweck nicht mehr erforderlich sind.

Cookie-Einstellungen ändern