1. Rekisterinpitäjä ja yhteystiedot

Rekisterinpitäjä on suomalainen yritys Paulig Oy (Y-tunnus 0112563-0) tai jokin Paulig-konserniin kuuluvista yrityksistä. Näihin viitataan jäljempänä yhteisesti ja kunkin osalta erikseen nimellä ”Paulig”. Rekisterinpitäjä on se Paulig-konserniin kuuluva yritys, jonka kanssa olet ollut tekemisissä liikesuhteen tai muun suhteen puitteissa. Luettelo Paulig-konserniin kulloinkin kuuluvista yrityksistä on saatavilla täältä

Yhteystietomme tietosuojaan liittyvissä asioissa:

Paulig Ltd / privacy matters
Satamakaari 20
00980 Helsinki
SUOMI 
privacy@paulig.com 
Puh.: +358 9 319 81

Jos sinulla on henkilötietojen käsittelyymme liittyviä kysymyksiä, huolenaiheita tai ideoita, ota meihin yhteyttä.

2. Mihin tarkoituksiin käsittelemme tietojasi ja millä perusteella?

Tämä tietosuoja-policy kattaa asiakkaidemme, potentiaalisten asiakkaidemme, kuluttajien ja liikekumppaneidemme edustajien sekä muiden eturyhmien henkilötietojen käsittelyn. Eturyhmillä tarkoitetaan toimittajien edustajia, Pauligille palveluja tarjoavia organisaatioita, lehdistöä, muita sidosryhmiä ja toimitiloissamme käyviä vierailijoita. Tämä tietosuoja-policy kattaa henkilötietojen käsittelyn kaikkiin Pauligin brändeihin sekä asiakkaiden omiin tuotemerkkeihin ja muihin toimintoihin liittyen, ellei toisin mainita.

Seuraavassa kerromme tarkemmin eroista eri ryhmien välillä. Yhtä tai useampaa roolia ja tarkoitusta voidaan soveltaa samanaikaisesti samoihin henkilötietoihin.

2.1 Asiakkaat, potentiaaliset asiakkaat ja kuluttajat

Tuotteiden ja palvelujen tarjoaminen sekä asiakassuhteen hallinta

Paulig voi käyttää henkilötietojasi tarjotakseen sinulle tuotteita ja palveluja. Tämä koskee esimerkiksi tilanteita, joissa ostat tuotteitamme organisaatiosi puolesta, käytät digitaalisia palvelujamme, tilaat uutiskirjeitämme tai osallistut tapahtumiimme.

Paulig käyttää henkilötietojasi myös asiakassuhteen hallintaan, analysointiin ja kehittämiseen edustamasi organisaation kanssa. Tämä luokka sisältää henkilötietojen käsittelyn seuraavissa yhteyksissä:

  • Asiakassuhteen hallinta, kuten meidän ja edustamasi organisaation välisen sopimuksen tekeminen, täytäntöönpano ja mahdollinen muuttaminen sekä asiakassuhteen ylläpito ja kehittäminen. Tämä sisältää myös asiakassuhteeseen liittyvän viestinnän, kuten asiakaspalvelun tarjoamisen, ilmoitusten ja muun asiakassuhteeseemme tai tuotteisiimme tai palveluihimme liittyvän sisällön lähettämisen, tärkeät varoitukset sekä muut tuotteisiimme, palveluihimme tai kyselyihimme liittyvät ilmoitukset. Voimme myös pyytää palautetta tuotteistamme tai palveluistamme sekä vastata asiakkaiden tai potentiaalisten asiakkaiden edustajien pyyntöihin ja tiedusteluihin eri kanavien kautta. Tällaisen käsittelyn oikeusperusta on oikeutettu etumme harjoittaa liiketoimintaamme sekä suhteesi organisaatioon, jonka kanssa olemme solmineet tuotteisiimme tai palveluihimme liittyvän asiakassuhteen.
     
  • Laskutus: Tähän sisältyy laskujen ja maksujen hallinta, joka perustuu oikeutettuun etuumme harjoittaa liiketoimintaamme ja ylläpitää suhdettamme organisaatioon, jonka kanssa olemme solmineet tuotteidemme tai palvelujemme käyttöön liittyvän asiakassuhteen.
     
  • Tapahtumien järjestäminen, esimerkiksi erilaiset seminaarit ja koulutukset, jotka perustuvat oikeutettuun etuumme käsitellä henkilötietoja kyseisen tapahtuman järjestämiseen liittyviin tarkoituksiin. Jos annat meille tässä yhteydessä erityisiin henkilötietoryhmiin kuuluvia tietoja, kuten tietoja allergioista tai erikoisruokavalioista, jotka voivat sisältää terveyteen liittyviä tietoja, käsittelyn perusteena on nimenomainen suostumuksesi.
     
  • Myynti: Tuotteidemme ja palvelujemme myynnin edistäminen joko omasta aloitteestamme tai potentiaalisen asiakkaan edustajan aloitteesta liiketoimintamme edistämistä koskevan oikeutetun etumme perusteella. Teemme myös lisämyyntiä nykyisten asiakkaidemme edustajille liiketoimintamme edistämistä koskevan oikeutetun etumme perusteella.
     
  • Sovellettavaan lainsäädäntöön perustuvien velvoitteiden noudattaminen esimerkiksi verotukseen tai kyberturvallisuuteen liittyen sekä viranomaisten pyyntöihin vastaaminen esimerkiksi vero-, kyberturvallisuus- tai kirjanpitolainsäädännön tai muun pakottavan lainsäädännön perusteella. Tässä tapauksessa käsittelyn perusteena on sovellettavan lain asiaankuuluva säännös.
     
  • Sopimuksen noudattamisen varmistaminen ja väärinkäytösten valvonta: Meidän ja edustamasi organisaation välisen sopimuksen noudattamisen varmistaminen ja valvonta sekä epäillyn väärinkäytöksen tutkinta, jolloin käsittelyn perusteena on oikeutettu etumme harjoittaa liiketoimintaamme ja suojella siihen liittyviä oikeutettuja etujamme.
     
  • Verkkosivustojemme käytön mahdollistaminen: Kun käyt verkkosivustoillamme, saatamme käsitellä henkilötietojasi tarjotaksemme sinulle mahdollisuuden käyttää verkkosivustoamme ja sen toimintoja sekä varmistaaksemme verkkosivuston turvallisuuden, toimivuuden ja vakauden. Tämä koskee muun muassa käsittelyä, jonka tarkoituksena on havaita mahdollinen väärinkäyttö ja verkkosivustomme turvallisuuden vaarantavat hyökkäykset. Käsittelyn perusteena on oikeutettu etumme, joka liittyy johonkin edellä mainituista tarkoituksista. Henkilötietojesi keräämistä ja jatkokäsittelyä verkkosivustollamme toteutetaan yleisesti myös automaattisilla teknisillä keinoilla, kuten evästeillä ja vastaavilla tekniikoilla, jotka edellyttävät yleensä suostumustasi. Jos haluat lisätietoja evästeiden käytöstä verkkosivustollamme, napsauta verkkosivustomme alareunassa olevaa cookie settings -painiketta.


Markkinointi sinulle

Paulig voi ottaa sinuun yhteyttä parantaakseen asiakaskokemustasi Pauligin kanssa ilmoittamalla sinulle tuotteista, palveluista tai kampanjoista. Paulig voi käyttää henkilötietojasi yksilöidäkseen tarjontaa ja tarjotakseen sinulle olennaisempaa sisältöä. Tällä tarkoitetaan esimerkiksi suositusten antamista sekä räätälöidyn sisällön ja mainonnan näyttämistä palveluissamme (kuten verkkosivustoilla, sovelluksissa ja markkinointisähköposteissa) sekä kolmannen osapuolen palveluissa (kuten sivustojen mainospalkeissa).

Markkinointitarkoituksiin tehtävän käsittelyn oikeusperuste on oikeutettu etumme, erityisesti tuotteidemme ja palvelujemme myynnin edistäminen sekä liiketoimintamme, tuotteidemme ja palvelujemme tunnettuuden lisääminen. Henkilötietojen käsittelyn perusteena voi olla myös suostumuksesi, esimerkiksi jos tilaat uutiskirjeemme tai jos markkinointi perustuu verkkosivustoillamme evästeiden avulla kerättyihin tietoihin ja olet antanut suostumuksesi markkinointievästeiden käyttöön. Lisäksi jos annat meille erityisiin henkilötietoryhmiin kuuluvia tietoja, kuten tietoja allergioista tai erikoisruokavalioista, joista voidaan johtaa terveyteen liittyviä tietoja, käsittelyn perusteena on nimenomainen suostumuksesi.

Jos päätät osallistua kampanjoihimme (kuten kilpailuihin tai arvontoihin), saatamme kerätä henkilötietojasi helpottaaksemme osallistumistasi esimerkiksi ottamalla yhteyttä voittajiin tai jakamalla tuotteita. Käsittelemme henkilötietoja kampanjatarkoituksiin vain nimenomaisella suostumuksellasi.

Jos olet hyväksynyt markkinointievästeet verkkosivustoillamme, saatamme käsitellä henkilötietojasi tarjotaksemme sinulle asiaankuuluvaa markkinointisisältöä sosiaalisen median alustoilla, sähköpostitse, verkkosivustoilla tai palveluissamme mieltymystesi perusteella. Tällaista käsittelyä kutsutaan profiloinniksi, ja sen tarkoituksena on tuottaa räätälöityä markkinointia, parantaa käyttökokemustasi palveluissamme ja verkkosivustoillamme sekä tarjota asiakkaillemme heidän mieltymyksiään vastaavia tuotteita ja palveluja. Voimme myös yhdistää profiloinnin kautta kerättyjä tietoja muihin tietoihin, joita olemme keränneet meidän ja organisaatiosi välisen asiakassuhteen perusteella. Jos haluat lisätietoja evästeiden käytöstä verkkosivustollamme, napsauta verkkosivustomme alareunassa olevaa cookie settings -painiketta.

Tuotteiden ja palvelujen hallinta ja kehittäminen

Paulig voi käyttää henkilötietojasi hallitakseen ja kehittääkseen Pauligin liiketoimintaa, kuten tuotteita ja palveluja. Tietoja voidaan käsitellä tuote- ja palvelukehitystarpeisiin anonyymisti tai tunnisteiden avulla. Sikäli kuin henkilötietoja käsitellään, käsittely perustuu näissä yhteyksissä joko rekisteröidyn suostumukseen (esim. tutkimuksiin tai kyselyihin perustuvat kehitystoimet) tai oikeutettuun etuumme kehittää liiketoimintaamme, tuotteitamme ja palvelujamme. Jos päätät antaa meille henkilötietoja allergioistasi tai muista terveysasioistasi, käsittelyn perusteena on nimenomainen suostumuksesi.

Muut oikeutetut liiketoiminnalliset edut

Voimme käsitellä henkilötietojasi myös muiden oikeutettujen liiketoiminnallisten etujen perusteella. Tällaisia ovat muun muassa tietojärjestelmiemme, tietoverkkojemme ja toimitilojemme turvallisuuden ja tietoturvallisuuden varmistaminen ja parantaminen, omaisuutemme suojaaminen, väärinkäytösten ehkäiseminen, epäiltyjen väärinkäytösten tutkiminen tai muut vastaavat perustellut tarkoitukset. Henkilötietojen käsittely perustuu oikeutettuun etuumme, joka liittyy johonkin edellä määritetyistä liiketoiminnallisista tarkoituksista.

2.2 Eturyhmät

Eturyhmillä tarkoitamme esimerkiksi Pauligille tuotteita ja palveluja tarjoavien toimittajien ja palveluntarjoajien edustajia, lehdistön ja muiden sidosryhmien edustajia sekä Pauligin toimitiloissa käyviä vierailijoita.

Suhteen hallinta, analysointi ja kehittäminen

Paulig voi käyttää henkilötietojasi suhteen hallintaan, analysointiin ja kehittämiseen sinun ja edustamasi organisaation kanssa. Tämä luokka sisältää henkilötietojen käsittelyn seuraavissa yhteyksissä:

  • Liikesuhteen hallinta, kuten meidän ja edustamasi organisaation välisen sopimuksen tekeminen, täytäntöönpano ja mahdollinen muuttaminen sekä liikesuhteen ylläpito ja kehittäminen. Tämä sisältää myös suhteeseen liittyvän viestinnän, kuten ilmoitusten ja muun liikesuhteeseemme liittyvän sisällön lähettämisen, tärkeät varoitukset sekä muun vastaavan liikesuhteeseemme liittyvän viestinnän. Voimme myös vastata pyyntöihisi ja tiedusteluihisi eri kanavien kautta. Tällaisen käsittelyn oikeusperusta on oikeutettu etumme harjoittaa liiketoimintaamme sekä suhteesi organisaatioon, jonka kanssa olemme solmineet tuotteisiin tai palveluihin liittyvän liikesuhteen.
     
  • Laskujen ja maksujen hallinta, joka perustuu oikeutettuun etuumme harjoittaa liiketoimintaamme sekä suhteeseesi organisaatioon, jonka kanssa olemme solmineet liikesuhteen.
     
  • Tapahtumien järjestäminen, esimerkiksi erilaiset seminaarit tai koulutukset, jotka perustuvat oikeutettuun etuumme käsitellä henkilötietoja kyseisen tapahtuman järjestämiseen liittyviin tarkoituksiin. Jos annat meille tässä yhteydessä erityisiin henkilötietoryhmiin kuuluvia tietoja, kuten tietoja allergioista tai erikoisruokavalioista, jotka voivat sisältää terveyteen liittyviä tietoja, käsittelyn perusteena on nimenomainen suostumuksesi.
     
  • Sovellettavaan lainsäädäntöön perustuvien velvoitteiden noudattaminen esimerkiksi verotukseen tai kyberturvallisuuteen liittyen sekä viranomaisten pyyntöihin vastaaminen esimerkiksi vero-, kirjanpito- tai kyberturvallisuuslainsäädännön tai muun pakottavan lainsäädännön perusteella. Tässä tapauksessa käsittelyn perusteena on sovellettavan lain asiaankuuluva säännös.
     
  • Sopimuksen noudattamisen varmistaminen ja väärinkäytösten valvonta: Meidän ja edustamasi organisaation välisen sopimuksen noudattamisen varmistaminen ja valvonta sekä epäillyn väärinkäytöksen tutkinta, jolloin käsittelyn perusteena on oikeutettu etumme harjoittaa liiketoimintaamme ja suojella siihen liittyviä oikeutettuja etujamme.
     
  • Verkkosivustojemme käytön mahdollistaminen: Kun käyt verkkosivustoillamme, saatamme käsitellä henkilötietojasi tarjotaksemme sinulle mahdollisuuden käyttää verkkosivustoamme ja sen toimintoja sekä varmistaaksemme verkkosivuston turvallisuuden, toimivuuden ja vakauden. Tämä koskee muun muassa käsittelyä, jonka tarkoituksena on havaita mahdollinen väärinkäyttö ja verkkosivustomme turvallisuuden vaarantavat hyökkäykset. Käsittelyn perusteena on oikeutettu etumme, joka liittyy johonkin edellä mainituista tarkoituksista. Henkilötietojesi keräämistä ja jatkokäsittelyä verkkosivustollamme toteutetaan yleisesti myös automaattisilla teknisillä keinoilla, kuten evästeillä ja vastaavilla tekniikoilla, joiden käyttö edellyttää yleensä suostumustasi. Jos haluat lisätietoja evästeiden käytöstä verkkosivustollamme, napsauta verkkosivustomme alareunassa olevaa cookie settings -painiketta.


Tuotteiden ja palvelujen hallinta ja kehittäminen

Paulig voi käyttää henkilötietojasi hallitakseen ja kehittääkseen Pauligin liiketoimintaa, kuten tuotteita ja palveluja. Tietoja voidaan käsitellä tuote- ja palvelukehitystarpeisiin anonyymisti tai tunnisteiden avulla. Sikäli kuin henkilötietoja käsitellään, käsittely perustuu näissä yhteyksissä joko rekisteröidyn suostumukseen tai oikeutettuun etuumme kehittää liiketoimintaamme, tuotteitamme ja palvelujamme.

Muut oikeutetut liiketoiminnalliset edut

Voimme käsitellä henkilötietojasi myös muiden liiketoimintaamme liittyvien oikeutettujen etujen perusteella. Tällaisia ovat muun muassa tietojärjestelmiemme, verkkojemme ja toimitilojemme turvallisuuden ja tietoturvallisuuden varmistaminen ja parantaminen, omaisuutemme suojaaminen, väärinkäytösten ehkäiseminen, epäiltyjen väärinkäytösten tutkiminen tai muut vastaavat perustellut tarkoitukset. Henkilötietojen käsittely perustuu oikeutettuun etuumme, joka liittyy johonkin edellä määritetyistä liiketoiminnallisista tarkoituksista.

Tekoälytyökalut kehittyvät, ja osaa henkilötiedoistasi voidaan käsitellä Pauligin käyttämillä tekoälytyökaluilla (kuten Copilotilla Microsoft 365 ympäristössä) tietotyömme tukemiseksi, tuotteidemme ja palvelujemme kehittämiseksi tai osuvamman sisällön tarjoamiseksi sinulle.

3. Millaisia henkilötietoja voimme kerätä sinusta?

Edellä mainittujen käsittelytoimien yhteydessä saatamme käsitellä seuraavan tyyppisiä tietoja ja kyseisiin tietotyyppeihin tehtyjä muutoksia:

3.1 Henkilötiedot, joita voidaan käsitellä kaikista rekisteröidyistä

Perustiedot, joita käsitellään tuotteiden ja palvelujen tarjoamista (soveltuvin osin), asiakassuhteen tai muun liikesuhteen hallintaa, markkinointia (soveltuvin osin), tuotteidemme ja palvelujemme hallintaa ja kehittämistä sekä Pauligin muita oikeutettuja liiketoiminnallisia etuja varten, mukaan lukien seuraavat tiedot:

  • etu- ja sukunimet 
  • yhteystiedot (sähköpostiosoite, puhelinnumero ja/tai postiosoite)
  • sukupuoli (esim. sähköpostien personointia varten tai sellaisen kyselyn yhteydessä, jossa haluamme tietää käyttäjästä enemmän esimerkiksi tuotekehitystä varten)
  • kielivalinnat
  • tieto siitä, milloin tietosi on kerätty


Tiedot sinun ja meidän välisestämme viestinnästä ja muusta kommunikoinnista, joita käsitellään tuotteiden ja palvelujen tarjoamista (soveltuvin osin), asiakassuhteen tai muun liikesuhteen hallintaa, markkinointia (soveltuvin osin), tuotteidemme ja palvelujemme hallintaa ja kehittämistä sekä Pauligin muita oikeutettuja liiketoiminnallisia etuja varten, mukaan lukien seuraavat tiedot:

  • tiedot kampanjoista, mainostuksesta ja muusta sinulle suunnatusta viestinnästä, sekä kyseisten tietojen käyttö, mukaan lukien osallistuminen tapahtumiin
  • kiinnostuksen kohteet ja muut tiedot tai antamasi kyselytiedot
  • suoramarkkinointivalinnat
  • tiedot Pauligin digitaalisten palvelujen käytöstä sekä luomastasi digitaalisesta sisällöstä ja vuorovaikutuksestasi digitaalisten palvelujemme kanssa
  • automaattisesti kerätyt tiedot (kuten IP-osoite, laitteesi käyttöjärjestelmä, selaintyyppi ja kieli)
  • mobiililaitteen tunnistetiedot (kuten laitteesi yksilöllinen tunniste ja laitteesi nimi)
  • tallenteet asiakaspalvelupuheluista sekä sähköposti- ja chat-keskusteluista.


Jos olet antanut nimenomaisen suostumuksesi, voimme käsitellä henkilötietojasi allergioista tai erikoisruokavalioista (esim. osallistuessasi tapahtumaamme tai tehdessämme tutkimusta tuotteistamme).

3.2 Asiakkaiden edustajat

Kohdassa 3.1 olevan luettelon lisäksi Paulig voi kerätä alla lueteltuja tietotyyppejä, joita käsitellään tuotteiden ja palvelujen tarjoamista, asiakassuhteiden tai muiden liikesuhteiden hallintaa, markkinointia, tuotteidemme ja palvelujemme hallintaa ja kehittämistä sekä Pauligin muita oikeutettuja liiketoiminnallisia etuja varten:

  • titteli ja/tai työnkuvaus nykyisissä tai aiemmissa työtehtävissä, jotka liittyvät asiakassuhteeseen Pauligin kanssa
  • sen organisaation nimi ja liiketoimintatiedot, jossa työskentelet nykyisin tai jossa työskentelit aiemmin Pauligin asiakassuhteeseen liittyen
  • tilaus-, osto- ja palautehistoria
     

3.3 Potentiaalisten asiakkaiden edustajat

Kohdassa 3.1 olevan luettelon lisäksi potentiaalisten asiakkaiden edustajista voidaan käsitellä esimerkiksi seuraavia henkilötietoja:

  • titteli ja/tai työnkuvaus nykyisessä työtehtävässä
  • sen organisaation nimi ja liiketoimintatiedot, jossa työskentelet nykyisin
  • tiedot aiemmasta työsuhteestasi organisaatiossa, joka on Pauligin asiakas


3.4 Kuluttajat

Kohdassa 3.1 olevan luettelon lisäksi kuluttajista voidaan käsitellä esimerkiksi seuraavia henkilötietoja:

  • tilaus-, osto- ja palautehistoria, joita käsitellään esimerkiksi tuotereklamaatioiden hallintaa ja niihin vastaamista varten
  • syntymäaika, jos se annetaan vapaaehtoisesti
  • sosiaalisen median käyttäjänimet
  • toiminta Pauligin kanavilla (esim. sosiaalisessa mediassa) tai niihin liittyen


3.5 Eturyhmät

Kohdassa 3.1 olevan luettelon lisäksi Paulig voi kerätä alla lueteltuja tietotyyppejä, joita käsitellään liikesuhteiden hallintaa, tuotteidemme ja palvelujemme hallintaa ja kehittämistä sekä Pauligin muita oikeutettuja liiketoiminnallisia etuja varten:

  • titteli ja/tai työnkuvaus nykyisissä tai aiemmissa työtehtävissä, jotka liittyvät liikesuhteeseen Pauligin kanssa
  • sen organisaation nimi ja liiketoimintatiedot, jossa työskentelet nykyisin tai jossa työskentelit aiemmin Pauligin liikesuhteeseen liittyen
  • sisältö, jota olet luonut Pauligiin liittyen (esim. kirjoittamasi uutisartikkelit)
  • omaa terveydentilaasi koskeva vahvistuksesi vieraillessasi Pauligin tuotantotiloissa elintarvike- ja tuoteturvallisuuden varmistamiseksi
  • autotiedot Pauligin tuotantotiloissa saapuvan ja lähtevän liikenteen seuraamiseksi (esim. sen varmistamiseksi, että oikea ajoneuvo on saanut oikean määrän tavaraa)

4. Mistä lähteistä keräämme henkilötietojasi?

4.1 Kaikkia rekisteröityjä koskevat lähteet

Paulig kerää henkilötietojasi suoraan sinulta, esimerkiksi seuraavista lähteistä:

  • verkkosivulomakkeet (esim. markkinointikampanjat, uutiskirjetilaukset, kampanjat, palautelomakkeet, osallistuminen tutkimuksiin ja kyselyihin)
  • mobiilisovellukset
  • esimerkiksi tapahtumissa ja myymälöissä täytettävät lomakkeet
  • puhelinkeskustelut, sähköpostiviestintä ja chat-keskustelut
  • asiakaspalveluviestintä 


Kun käyt verkkosivustollamme, käytämme evästeitä ja muita vastaavia automatisoituja tekniikoita henkilötietojen keräämiseen. Jos haluat lisätietoja evästeiden käytöstä verkkosivustoillamme, napsauta verkkosivustomme alareunassa olevaa cookie settings -painiketta.

Joissakin tapauksissa voimme kerätä henkilötietoja myös muista lähteistä. Tällaisia lähteitä voivat olla esimerkiksi markkinointikumppanit, julkiset lähteet tai kolmannen osapuolen ylläpitämät palvelut, kuten eri palveluntarjoajien tarjoamat tietopalvelut.

4.2 Asiakkaiden edustajat

Joissakin tapauksissa saamme henkilötietoja muilta organisaatiosi edustajilta esimerkiksi silloin, kun asiakkaan yhteyshenkilön yhteystiedot vanhentuvat (esim. yhteyshenkilön vaihtuessa edellinen yhteyshenkilö antaa meille yleensä uuden yhteyshenkilön tiedot). Tilanteissa, joissa yhteyshenkilön tiedot ovat vanhentuneet, eikä meillä ole uusia yhteystietoja, voimme myös esimerkiksi etsiä tietoja asiakkaan verkkosivustolta. Paulig kerää henkilötietoja myös Pauligin verkkokaupoista.

4.3 Potentiaalisten asiakkaiden edustajat

Paulig voi kerätä henkilötietoja yritysten ja organisaatioiden verkkosivustoilta, kaupparekisteristä tai vastaavista viranomaisten ylläpitämistä lähteistä, sosiaalisesta mediasta ja muista julkisista lähteistä.

4.4 Kuluttajat

Paulig voi kerätä henkilötietoja Pauligin sosiaalisen median kanavista Pauligin liiketoimintakategorioihin liittyvän sisällön osalta.

4.5 Eturyhmät

Paulig voi kerätä henkilötietoja yritysten ja organisaatioiden verkkosivustoilta, kaupparekisteristä tai vastaavista viranomaisten ylläpitämistä lähteistä, sosiaalisesta mediasta ja muista julkisista lähteistä.

5. Kenelle voimme siirtää ja luovuttaa henkilötietojasi?

Paulig ei myy, vuokraa tai muutoin paljasta henkilötietojasi Pauligin ulkopuolisille kolmansille osapuolille, ellei jäljempänä todeta toisin.

Paulig voi jakaa henkilötietojasi valtuutetuille kolmansille osapuolille, jotka tuottavat Pauligille palveluja tässä tietosuoja-policyssa kuvattuihin tarkoituksiin, sovellettavan lainsäädännön puitteissa. Tähän voivat sisältyä esimerkiksi asiakaspalvelun ja ohjelmistopalvelujen tarjoaminen, henkilötietojen hallinta ja analysointi, markkinatutkimuksen ja kyselyjen toteuttaminen, erilaisten kampanjoiden hallinta ja toteuttaminen sekä tapahtumien järjestäminen.

Koska Paulig suhtautuu vakavasti henkilötietojesi suojaamiseen, Paulig ei anna kyseisten yritysten käyttää tietojasi mihinkään muuhun kuin kyseisten palvelujen tarjoamiseen liittyviin tarkoituksiin, ja Paulig vaatii niitä suojaamaan henkilötietosi tämän tietosuoja-policyn mukaisella tavalla.

Paulig voi jakaa henkilötietojasi tarkoin harkituille kolmansille osapuolille yhteisiin tai erillisiin suoramarkkinointitarkoituksiin. Voimme jakaa tietojasi kyseisiin tarkoituksiin periaatteessa vain silloin, kun kolmannen osapuolen tarkoitukset eivät ole ristiriidassa tässä tietosuoja-policyssa kuvattujen Pauligin tarkoitusten kanssa. Vain tarvittava vähimmäismäärä henkilötietojasi jaetaan kolmansille osapuolille. Voimme luovuttaa henkilötietoja myös esimerkiksi perintätoimistolle velkojen perintää varten tai muille palveluntarjoajille tai kumppaneille, mutta vain siinä määrin kuin heidän tehtäviensä suorittaminen edellyttää luovutettujen henkilötietojen käsittelyä. Tietojen vastaanottajat voivat toimia itsenäisinä rekisterinpitäjinä tai yhteisrekisterinpitäjinä meidän kanssamme.

Paulig voi jakaa henkilötietojasi tuomioistuimen tai muun vastaavan viranomaisen määräyksellä. Poliisi ja muut viranomaiset voivat pyytää meiltä pääsyä henkilötietoihisi. Näissä tapauksissa luovutamme tietoja vain, jos siihen on lakisääteinen velvoite, tuomioistuimen määräys tai vastaava pakottava velvoite. Voimme luovuttaa henkilötietoja myös, jos luovuttaminen on tarpeen oikeusvaateen esittämiseksi tai puolustamiseksi joko oikeudellisessa tai hallinnollisessa menettelyssä.

Paulig voi jakaa henkilötietojasi osana fuusiota, yritysostoa, yrityksen omaisuuserien myyntiä tai palvelun siirtoa toiselle palveluntarjoajalle. Tämä koskee myös sellaisia epätodennäköisiä tapauksia, joissa yrityksestä tulee maksukyvytön tai se menee konkurssiin tai joutuu selvitystilaan, jolloin henkilötietojasi voidaan siirtää toiselle taholle kyseisen menettelyn seurauksena. 

6. Siirretäänkö tietojasi Euroopan unionin ulkopuolelle?

Pauligin palveluja voidaan tuottaa käyttämällä resursseja ja palvelimia, jotka sijaitsevat eri maissa ympäri maailmaa. Siksi Paulig voi siirtää henkilötietojasi sen maan ulkopuolelle, jossa käytät palvelujamme, esimerkiksi EU:n ja ETA:n ulkopuolisiin maihin, joissa ei ole henkilötietoja suojaavaa lainsäädäntöä tai joissa on tietosuojan osalta erilaiset oikeudelliset säännöt.

Tällöin Paulig varmistaa, että kyseiseen siirtoon on oikeudelliset perusteet ja että henkilötiedoillesi tarjotaan riittävä suoja sovellettavan lainsäädännön mukaisesti, esimerkiksi käyttämällä asiaankuuluvien viranomaisten hyväksymiä vakiosopimuksia, erityisesti Euroopan komission vakiosopimuslausekkeita (tarpeen mukaan), ja edellyttämällä muiden asianmukaisten teknisten ja organisatoristen tietoturvatoimien käyttöä. Vakiosopimuslausekkeet löytyvät täältä

7. Kuinka kauan käsittelemme henkilötietojasi?

Paulig säilyttää henkilötietoja vain niin kauan kuin on tarpeen niiden tarkoitusten saavuttamiseksi, joita varten henkilötiedot kerättiin, sovellettavan lainsäädännön mukaisesti. Kun emme enää tarvitse henkilötietoja, poistamme tiedot järjestelmistämme tai anonymisoimme ne peruuttamattomasti.

Seuraavassa on yleisiä säilytysaikoja, joita sovelletaan kaikkiin rekisteröityjen ryhmiin:

  • Vierailut toimitiloissamme: Toimitiloissamme vierailemisen yhteydessä kerätyt ja tallennetut henkilötiedot poistetaan viimeistään vierailua seuraavan ensimmäisen kalenterivuoden loppuun mennessä.
  • Tapahtumat: Tapahtumia varten ja niiden yhteydessä kerätyt ja tallennetut henkilötiedot, mukaan lukien tiedot osallistujista ja liideistä, poistetaan viimeistään tapahtumaa seuraavan ensimmäisen kalenterivuoden loppuun mennessä.
  • Asiakaspalvelu: Asiakaspalvelutarkoituksiin tallennetut henkilötiedot poistetaan viimeistään viimeistä kirjattua asiakaspalvelukontaktia seuraavan ensimmäisen kalenterivuoden loppuun mennessä.
  • Markkinointi: Markkinointitarkoituksiin tallennetut henkilötiedot poistetaan viimeistään viimeistä kirjattua toimenpidettä seuraavan ensimmäisen kalenterivuoden loppuun mennessä. Suostumuksesi perusteella markkinointitarkoituksiin käsiteltäviä henkilötietoja, esimerkiksi jos olet tilannut uutiskirjeen, voidaan kuitenkin säilyttää, kunnes peruutat suostumuksesi.
  • Tutkimukset ja kyselyt: Tutkimusta tai kyselyä varten käsiteltäviä henkilötietoja käsitellään kyseisen tutkimuksen tai kyselyn ajan ja sitä seuraavan kolmannen kalenterivuoden loppuun asti.


Huomaa myös, että säilytysajat voivat vaihdella sen mukaan, missä maassa rekisterinpitäjä eli asianomainen Paulig-konsernin yritys sijaitsee. Jos haluat lisätietoja tietyn Paulig-konserniin kuuluvan yrityksen säilytysajoista, ota yhteyttä Pauligin tietosuojasuojatiimiin (yhteystiedot osiossa 1).

Lisätietoja kunkin alaryhmän henkilötietojen säilytysajoista löytyy alta.

7.1 Asiakkaat

Asiakkaidemme edustajien henkilötietojen säilytysaika on viime kädessä sidottu meidän ja edustamasi organisaation välisen asiakassuhteen kestoon, jonka jälkeen henkilötiedot poistetaan määrittelemiemme prosessien mukaisesti. Voimme kuitenkin säilyttää henkilötietoja määritetyn säilytysajan jälkeenkin siltä osin kuin tiedot ovat tarpeen ja käsittely on perusteltua esimerkiksi oikeuksiemme suojaamiseksi.

Asiakkaidemme edustajien henkilötietojen yleinen vähimmäissäilytysaika on kolme vuotta sen kalenterivuoden lopusta, jonka aikana asiakkaan sopimus irtisanottiin. Mikäli asiakkaan yhteyshenkilö vaihtuu, poistamme edellisen yhteyshenkilön tiedot tietojärjestelmistämme kohtuullisen ajan kuluessa henkilön vaihtumisesta.

Varsinaisia sopimusasiakirjoja, jotka voivat sisältää myös henkilötietoja, säilytetään vähintään 10 vuotta sen kalenterivuoden lopusta, jonka aikana sopimus päättyi. Tämä koskee myös kaikkea viestintää, joka on osa sopimusta tai selventää sopimuksen sisältöä. Kirjanpitoaineistoon kuuluviin asiakirjoihin, kuten laskuihin, kirjattuja henkilötietoja säilytetään laskun laatimisvuoden loppuun saakka ja kuusi vuotta sen jälkeen kirjanpitolainsäädännön perusteella.

Kun edellä määritetty ajanjakso on kulunut, Paulig voi käsitellä osaa henkilötiedoistasi ja katsoa sinun olevan potentiaalisen asiakkaan edustaja. Huomaa, että henkilötietoja voidaan säilyttää pidempäänkin, jos se on perusteltua meidän ja rekisteröidyn välisen asianmukaisen yhteyden tai rekisteröidyn antaman suostumuksen vuoksi esimerkiksi markkinointitarkoituksiin eikä henkilö ole vastustanut käsittelyä tai peruuttanut suostumustaan.

7.2 Potentiaaliset asiakkaat

Paulig voi käsitellä henkilötietojasi jatkuvasti, sillä Paulig pyrkii luomaan asiakassuhteen edustamasi organisaation kanssa. Kun asiakassuhde alkaa, käsittelyn kesto määrittyy edellä olevan asiakkaita koskevan kohdan 7.1 mukaisesti.

7.3 Kuluttajat

Kampanjat: Kampanjan (esim. kilpailun tai arvonnan) toteuttamista varten käsiteltäviä henkilötietoja käsittelemme kampanjan aikana sen päättymiseen asti sekä kampanjan päättymistä seuraavan ensimmäisen kalenterivuoden loppuun asti.

Tuotereklamaatioiden hallinta: Tuotereklamaatioiden hallintaa ja niihin vastaamista koskevassa prosessissamme käsiteltäviä henkilötietoja käsitellään reklamaatiosi käsittelyn ajan ja sitä seuraavan kolmannen kalenterivuoden loppuun asti.

7.4 Eturyhmät

Liikekumppaneidemme ja muiden eturyhmiemme (esim. toimittajiemme ja ulkopuolisten palveluntarjoajiemme) edustajien henkilötietojen säilytysaika on viime kädessä sidottu meidän ja edustamasi organisaation välisen liikesuhteen kestoon, jonka jälkeen henkilötiedot poistetaan määrittelemiemme prosessien mukaisesti. Voimme kuitenkin säilyttää henkilötietoja määritetyn säilytysajan jälkeenkin siltä osin kuin tiedot ovat tarpeen ja käsittely on perusteltua esimerkiksi oikeuksiemme suojaamiseksi.

Liikekumppaneidemme ja muiden eturyhmiemme edustajien henkilötietojen yleinen vähimmäissäilytysaika on kolme vuotta sen kalenterivuoden lopusta, jonka aikana sopimus tai liikesuhde edustamasi organisaation kanssa irtisanottiin. Mikäli liikekumppanin yhteyshenkilö vaihtuu, poistamme edellisen yhteyshenkilön tiedot tietojärjestelmistämme kohtuullisen ajan kuluessa henkilön vaihtumisesta.

Varsinaisia sopimusasiakirjoja, jotka voivat sisältää myös henkilötietoja, säilytetään vähintään 10 vuotta sen kalenterivuoden lopusta, jonka aikana sopimus päättyi. Tämä koskee myös kaikkea viestintää, joka on osa sopimusta tai selventää sopimuksen sisältöä. Kirjanpitoaineistoon kuuluviin asiakirjoihin, kuten laskuihin, kirjattuja henkilötietoja säilytetään laskun laatimisvuoden loppuun saakka ja kuusi vuotta sen jälkeen kirjanpitolainsäädännön perusteella.

8. Miten voit käyttää erityyppisiä oikeuksiasi?

Kaikkia oikeuksia voi käyttää ottamalla yhteyttä Pauligin tietosuojasuojatiimiin, jonka yhteystiedot on annettu edellä osiossa 1. Tiimi antaa sitten tarkempia ohjeita tietyn oikeuden käyttämiseen. Jos Pauligilla on perusteltua syytä epäillä pyynnön tehneen henkilön henkilöllisyyttä, Paulig voi pyytää toimittamaan lisätiedot, jotka ovat tarpeen henkilöllisyytesi vahvistamiseksi.

Paulig toimittaa sinulle tiedot toimenpiteistä, joihin on ryhdytty pyyntösi takia, kuukauden kuluessa pyynnön vastaanottamisesta. Määräaikaa voidaan tarvittaessa jatkaa enintään kahdella kuukaudella pyyntöjen monimutkaisuuden ja määrän mukaan.

  • Oikeus saada pääsy henkilötietoihisi: Sinulla on oikeus saada Pauligilta vahvistus siitä, käsitelläänkö sinua koskevia henkilötietoja, ja jos näitä henkilötietoja käsitellään, oikeus saada tietoa henkilötiedoistasi.
     
  • Oikeus tietojen oikaisemiseen: Sinulla on oikeus vaatia, että Paulig oikaisee ilman aiheetonta viivytystä sinua koskevat epätarkat ja virheelliset henkilötiedot.
     
  • Oikeus tietojen poistamiseen (”oikeus tulla unohdetuksi”): Sinulla on oikeus vaatia, että Paulig poistaa ilman aiheetonta viivytystä sinua koskevat henkilötiedot, mikäli jotain seuraavista perusteista sovelletaan:
    • henkilötietojasi ei enää tarvita niihin tarkoituksiin, joita varten ne kerättiin tai joita varten niitä muutoin käsiteltiin
    • peruutat suostumuksen, johon käsittely on perustunut, eikä käsittelyyn ole muuta laillista perustetta
    • vastustat käsittelyä eikä käsittelyyn ole olemassa perusteltua syytä
    • henkilötietojasi on käsitelty lainvastaisesti
    • henkilötietosi on poistettava unionin oikeuteen tai jäsenvaltion lainsäädäntöön perustuvan Pauligiin sovellettavan lakisääteisen velvoitteen noudattamiseksi
    • henkilötiedot on kerätty tietoyhteiskunnan palvelujen tarjoamisen yhteydessä

      Sinulla ei kuitenkaan ole oikeutta tietojen poistamiseen, jos käsittely on tarpeen
    • sananvapautta ja tiedonvälityksen vapautta koskevan oikeuden käyttämiseksi
    • unionin oikeuteen tai jäsenvaltion lainsäädäntöön perustuvan Pauligiin sovellettavan lakisääteisen velvoitteen noudattamiseksi
    • oikeudellisen vaateen laatimiseksi, esittämiseksi tai puolustamiseksi
       
  • Oikeus käsittelyn rajoittamiseen: Sinulla on oikeus vaatia Pauligia rajoittamaan käsittelyä seuraavissa tilanteissa:
    • kiistät henkilötietojen paikkansapitävyyden, jolloin käsittelyä rajoitetaan ajaksi, jonka kuluessa Paulig voi varmistaa niiden paikkansapitävyyden
    • käsittely on lainvastaista ja vastustat henkilötietojen poistamista ja vaadit sen sijaan niiden käytön rajoittamista
    • Paulig ei enää tarvitse kyseisiä henkilötietoja käsittelyn tarkoituksiin, mutta sinä tarvitset niitä oikeudellisen vaateen laatimiseksi, esittämiseksi tai puolustamiseksi
    • olet vastustanut henkilötietojen käsittelyä odotettaessa päätöstä siitä, syrjäyttävätkö Pauligin oikeutetut perusteet omat perusteesi
       
  • Vastustamisoikeus: Sinulla on oikeus henkilökohtaiseen erityiseen tilanteeseesi liittyvällä perusteella milloin tahansa vastustaa sinua koskevien henkilötietojen käsittelyä, mukaan lukien profilointia, joka perustuu Pauligin oikeutettuihin etuihin. Paulig ei saa enää käsitellä henkilötietoja, paitsi jos Paulig voi osoittaa, että käsittelyyn on olemassa huomattavan tärkeä ja perusteltu syy, joka syrjäyttää omat etusi, oikeutesi ja vapautesi, tai jos se on tarpeen oikeusvaateen laatimiseksi, esittämiseksi tai puolustamiseksi.

    Jos henkilötietoja käsitellään suoramarkkinointia varten, sinulla on oikeus milloin tahansa vastustaa sinua koskevien henkilötietojen käsittelyä tällaista markkinointia varten, mukaan lukien profilointia silloin kun se liittyy tällaiseen suoramarkkinointiin.

    Huomaa, että tiettyjen palveluviestien vastaanottamista Pauligilta ei voi estää, mukaan lukien mutta näihin rajoittumatta turvallisuuteen liittyvät ja oikeudelliset ilmoitukset.

  • Oikeus siirtää tiedot järjestelmästä toiseen: Sinulla on oikeus saada sinua koskevat, Pauligille toimittamasi henkilötiedot jäsennellyssä, yleisesti käytetyssä ja koneellisesti luettavassa muodossa sekä oikeus siirtää kyseiset tiedot toiselle rekisterinpitäjälle, jos
    • käsittely perustuu suostumukseen tai sopimukseen ja
    • käsittely suoritetaan automaattisesti

9. Onko sinun annettava meille henkilötietosi? 

Jos henkilötietosi ovat tarpeen, jotta Paulig voi täyttää sopimuksen mukaiset velvoitteensa, henkilötietojesi antaminen on pakollista. Et voi esimerkiksi tehdä ostoja organisaatiosi puolesta antamatta tarvittavia henkilötietoja.

10. Miten voit perua suostumuksesi?

Voit perua mahdollisen suostumuksen ottamalla yhteyttä Pauligin tietosuojasuojatiimiin (yhteystiedot osiossa 1) tai käyttämällä Pauligin mahdollisesti tarjoamia sähköisiä menetelmiä.

11. Teemmekö sinuun vaikuttavia päätöksiä automatisoiduin keinoin?  

Paulig ei tee pelkästään automatisoidun käsittelyn perusteella sellaisia päätöksiä, joilla on sinua koskevia oikeudellisia vaikutuksia tai jotka muutoin vaikuttavat sinuun merkittävästi.

12. Käsittelemmekö henkilötietojasi profilointitarkoituksiin?

Paulig voi kohdistaa mainontaa (ja mitata sen vaikutuksia) verkkosivustojensa ja sovellustensa käyttäjille sekä uutiskirjeiden vastaanottajille profiloinnin perusteella sekä Pauligin palvelujen kautta että niiden ulkopuolella hyödyntämällä useita mainontaverkostoja ja mainosten välityspalveluja käyttämällä seuraavia tietoja joko erikseen tai yhdistettynä:

  • tiedot mainontateknologiasta palveluissamme ja niiden ulkopuolella, kuten verkkojäljitteet, mainostunnisteet, evästeet ja laitetunnisteet
  • antamasi tiedot (esim. yhteystiedot)
  • tiedot palvelujemme käytöstä (esim. hakuhistoria ja mainoksen klikkaus)
  • tiedot muilta (esim. mainontakumppaneilta ja tietojen koostajilta)
  • tietojen pohjalta päätellyt tiedot (esim. aseman päättely työtehtävän perusteella tai sukupuolen päättely nimen perusteella) 

13. Miten voit käyttää oikeuttasi tehdä valitus valvontaviranomaiselle?  

Jos epäilet tietosuojalainsäädännön rikkomusta, ota ensin yhteyttä Pauligin tietosuojatiimiin (yhteystiedot osiossa 1).

Jos asiaa ei saada sovittua sinun ja Pauligin välillä, voit ottaa yhteyttä valvontaviranomaiseen siinä EU:n jäsenvaltiossa, joka on vakinainen asuinpaikkasi, työskentelymaasi tai väitetyn rikkomuksen tapahtumapaikka, tai siinä maassa, jossa kyseinen Pauligin yksikkö toimii. Kunkin Pauligin toimintamaan toimivaltaisen viranomaisten yhteystiedot löytyvät täältä.  

14. Millaisin periaattein suojaamme henkilötietojasi?  

Paulig on laatinut tekniset ja hallinnolliset suojamenettelyt kerättävien tietojen suojaamiseksi.

Vain nimitetyillä Pauligin työntekijöillä sekä Pauligin toimeksiannosta tai sen puolesta toimivien organisaatioiden työntekijöillä on oikeus osallistua henkilötietojen käsittelyyn. Kaikilla käsittelyyn osallistuvilla henkilöillä on Pauligin tai sen yhteistyökumppanin myöntämä henkilökohtainen käyttöoikeus. Olemme luoneet erilaisia käyttöoikeustasoja sen mukaan, millaisia tietoja henkilö tarvitsee työnkuvauksensa perusteella. Järjestelmät on suojattu palomuurilla, joka estää luvattoman pääsyn Pauligin ulkopuolelta, sekä muilla asianmukaisilla teknisillä ja organisatorisilla toimenpiteillä.

Kaikilla Pauligin työntekijöillä ja Pauligin alihankkijoilla on velvollisuus pitää työnsä yhteydessä saamansa henkilötiedot luottamuksellisina. Manuaalisesti käsiteltävät asiakirjat, jotka sisältävät henkilötietoja, suojataan luvattomalta käytöltä. 

15. Mitä lainsäädäntöä henkilötietojen käsittelyyn sovelletaan?  

Pauligin rekisterissä olevien henkilötietojen käsittelyyn sovelletaan EU:n sovellettavaa tietosuojalainsäädäntöä sekä Pauligin toimintamaiden kansallisia lakeja.

16. Miten voimme päivittää tätä tietosuoja-policya? 

Paulig voi muokata tätä tietosuoja-policya aika ajoin tarpeen mukaan. Ellei pakottavasta sovellettavasta lainsäädännöstä muuta johdu, emme välttämättä ilmoita muutoksista rekisteröidyille henkilökohtaisesti. Siksi suosittelemme, että tarkistat tämän tietosuoja-policyn aika ajoin mahdollisten muutosten varalta.