Tietosuojakäytäntö
CertaPeptides on sitoutunut suojaamaan henkilötietojasi. Tässä käytännössä selitetään, miten keräämme, käytämme ja suojaamme tietojasi EU:n yleisen tietosuoja-asetuksen (GDPR) mukaisesti.
Viimeksi päivitetty: maaliskuu 2025|GDPR-yhteensopiva
1. Keräämämme tiedot
- Henkilön tunnistetiedot: Nimi, sähköpostiosoite, puhelinnumero sekä toimitus- ja laskutusosoite, jotka kerätään tilauksen tekemisen tai tilin luomisen yhteydessä.
- Maksutiedot: Maksutiedot käsitellään turvallisesti PCI-DSS-yhteensopivien kolmansien osapuolten maksupalveluntarjoajien toimesta. Emme tallenna kortti- tai pankkitietojasi palvelimillemme.
- Tekniset tiedot: IP-osoite, selaimen tyyppi, laitetiedot, vieraillut sivut, sivustolla vietetty aika ja viittaava URL-osoite, jotka kerätään välttämättömien ja, suostumuksen perusteella, analytiikkaevästeiden kautta.
- Tilaustiedot: Ostohistoria, tuotemieltymykset ja ostoskorin sisältö istuntosi keston ajan.
- Viestintätiedot: Tukisähköpostit, tilauskyselyt ja asiakaspalvelutapahtumat.
2. Miten käytämme tietojasi
- Tilausten toteuttaminen (GDPR 6 artiklan 1 kohdan b alakohta): Tilaustesi käsittely ja toimitus, tilisi hallinta ja asiakastuen tarjoaminen.
- Oikeutettu etu (GDPR 6 artiklan 1 kohdan f alakohta): Petosten estäminen, verkkosivuston turvallisuus sekä tuotteidemme ja palveluidemme parantaminen.
- Suostumus (GDPR 6 artiklan 1 kohdan a alakohta): Analytiikkaevästeet, markkinointiviestintä ja henkilökohtaiset suositukset — vain nimenomaisella suostumuksellasi.
- Lakisääteinen velvoite (GDPR 6 artiklan 1 kohdan c alakohta): Verovelvoitteiden noudattaminen, laskutustiedot ja EU:n lainsäädännön edellyttämä viranomaisdokumentaatio.
- Anonymisoitu analytiikka: Anonymisoidun, koostetun tiedon tuottaminen käyttötapojen ymmärtämiseksi ja verkkosivustomme parantamiseksi.
3. Tietojen jakaminen
- Toimituskumppanit: Nimi ja osoite jaetaan EU:ssa toimivien logistiikkapalveluntarjoajien kanssa yksinomaan tilausten toteuttamista varten.
- Maksunkäsittelijät: Maksutiedot käsitellään PCI-DSS Level 1 -sertifioitujen palveluntarjoajien toimesta turvallisia tapahtumia varten.
- Analytiikka (suostumuksella): Vain anonymisoitua, koostettua käyttötietoa. Henkilötunnistetietoja ei jaeta.
- Viranomaiset: Kun sovellettava laki sitä edellyttää tai petosten estämiseksi.
- Emme myy, vuokraa tai luovuta henkilötietojasi kolmansille osapuolille markkinointitarkoituksiin.
4. Evästeet
- Välttämättömät evästeet: Vaaditaan ostoskorin toiminnallisuuteen, istunnonhallintaan, todennukseen ja turvallisuuteen. Näitä ei voi poistaa käytöstä.
- Analytiikkaevästeet: Auttavat meitä ymmärtämään, miten kävijät käyttävät sivustoamme. Asetetaan vain nimenomaisella suostumuksellasi.
- Mieltymysevästeet: Muistavat asetuksesi, kuten kieli-, valuutta- ja teemamieltymyksesi.
- Voit hallita evästeasetuksiasi milloin tahansa evästeasetusten paneelin tai selaimesi asetusten kautta.
5. Oikeutesi GDPR:n mukaan
- Oikeus saada pääsy tietoihin (15 artikla): Pyydä kopio kaikista sinusta tallentamistamme henkilötiedoista.
- Oikeus oikaisuun (16 artikla): Korjaa virheelliset tai puutteelliset henkilötiedot.
- Oikeus tietojen poistamiseen (17 artikla): Pyydä henkilötietojesi poistamista (”oikeus tulla unohdetuksi”).
- Oikeus käsittelyn rajoittamiseen (18 artikla): Rajoita tietojesi käyttöä tietyissä tilanteissa.
- Oikeus siirtää tiedot järjestelmästä toiseen (20 artikla): Saa tietosi jäsennellyssä, koneellisesti luettavassa muodossa.
- Oikeus vastustaa (21 artikla): Vastusta oikeutettuun etuun perustuvaa käsittelyä.
- Oikeus peruuttaa suostumus (7 artiklan 3 kohta): Peruuta suostumus analytiikkaan tai markkinointiin milloin tahansa evästeasetuksista.
- Käyttääksesi mitä tahansa näistä oikeuksista, ota meihin yhteyttä osoitteessa support@certapeptides.com. Vastaamme 30 päivän kuluessa GDPR:n edellyttämällä tavalla.
6. Tietojen säilyttäminen
- Tilaus- ja tapahtumatiedot: Säilytetään 7 vuotta EU:n vero- ja kirjanpitomääräysten noudattamiseksi.
- Markkinointisuostumustiedot: Säilytetään, kunnes peruutat suostumuksen.
- Tilitiedot: Säilytetään tilisi ollessa aktiivinen, poistetaan pyynnöstä.
- Selaus- ja analytiikkatiedot: Anonymisoidaan tai poistetaan 26 kuukauden kuluttua.
- Kaikki tiedot säilytetään Euroopan unionin alueella sijaitsevilla palvelimilla ja salataan sekä levossa että siirron aikana.
7. Turvallisuus
- Salaus: SSL/TLS-salaus kaikilla sivuilla ja tiedonsiirroissa. AES-256-salaus levossa oleville tiedoille.
- Maksuturvallisuus: Kaikki maksut käsitellään PCI-DSS-yhteensopivien palveluntarjoajien kautta.
- Pääsynvalvonta: Pääsy henkilötietoihin on rajoitettu valtuutettuun henkilöstöön tarpeellisuusperiaatteen mukaisesti.
- Säännölliset auditoinnit: Turvallisuusauditointeja ja haavoittuvuusarviointeja tehdään säännöllisesti.
8. Yhteystiedot
- Rekisterinpitäjä: CertaPeptides, Romania, Euroopan unioni.
- Sähköposti: support@certapeptides.com — merkitse aiheriville ”GDPR Request” tietosuojaa koskevissa tiedusteluissa.
- Valvontaviranomainen: Jos katsot, että tietosuojaoikeuksiasi on loukattu, sinulla on oikeus tehdä valitus paikalliselle EU:n tietosuojaviranomaiselle.
9. Tämän käytännön päivitykset
- Saatamme päivittää tätä tietosuojakäytäntöä ajoittain vastaamaan käytäntöjemme tai lakisääteisten vaatimusten muutoksia.
- Kaikki muutokset julkaistaan tällä sivulla päivitetyllä voimaantulopäivällä. Suosittelemme tarkistamaan tämän käytännön säännöllisesti.
Huom: Kaikkia CertaPeptidesin tuotteita myydään ainoastaan tutkimus- ja laboratoriokäyttöön. Niitä ei ole tarkoitettu ihmisravinnoksi. Tämä tietosuojakäytäntö koskee kaikkea vuorovaikutusta verkkosivustomme ja palveluidemme kanssa osoitteessa certapeptides.com.
Haluatko päivittää evästeasetuksesi?
Kysymyksiä tiedoistasi?
support@certapeptides.com