Tervetuloa Coca‑Colan kuluttajan tietosuojakäytäntöön

The Coca‑Cola Company ja sen tytäryhtiöt (yhdessä Coca‑Cola tai me) suhtautuvat tietosuojaoikeuksiisi vakavasti. Ymmärrämme, että luotat meihin henkilötietojesi suhteen, ja yksityisyytesi kunnioittaminen on välillämme tapahtuvan vuorovaikutuksen ydin.

Coca‑Colan suorittamaa henkilötietojen käsittelyä ohjaavat seuraavat periaatteet:

Voimaantulopäivä: 8. toukokuuta, 2024

Coca‑Colan kuluttajien tietosuojakäytännössä (tietosuojakäytäntö) kuvataan henkilötiedot, joita Coca‑Cola kerää verkkosivustojen, mobiilisovellusten (sovellukset ), pienoisohjelmien ja muiden verkossa ja verkon ulkopuolella toimivien palveluiden (yhdessä palvelut) käyttäjiltä tai tällaisia käyttäjiä koskien, sekä miten me käytämme ja suojaamme näitä henkilötietoja. Tässä tietosuojakäytännössä selitetään myös, miten käyttäjät voivat tehdä valintoja henkilötietojensa suhteen.

Kun viittaamme tässä tietosuojakäytännössä henkilötietoihin, tarkoitamme tietoja, joista yksittäinen ihminen voidaan tunnistaa tai joita voidaan käyttää hänen tunnistamiseen. Tämä tarkoittaa, että henkilötietoihin kuuluvat suorat tunnisteet (kuten nimi) ja epäsuorat tunnisteet (kuten tietokoneen tai mobiililaitteen laitetunnus ja IP-osoite). Kun viittaamme sinuun tai käyttäjään, tarkoitamme henkilöä, joka käyttää mitä tahansa palvelua. Kun viittaamme rekisterinpitäjään, tarkoitamme henkilöä tai tahoa, joka määrittää, mitä henkilötietoja sinulta tai sinusta kerätään ja miten näitä henkilötietoja käytetään ja suojataan.

Se, miten keräämme, käytämme ja suojaamme henkilötietojasi, on niiden paikkojen lakien alaista, joissa toimimme. Tämä tarkoittaa, että meillä voi olla erilaisia käytäntöjä eri paikoissa. Lisätietoja on kohdassa Tietosuojaoikeudet ja -valinnat, joka sisältää lisäkuvauksia oikeuksistasi ja velvoitteistamme tietyillä avainalueilla ja keneen voit ottaa yhteyttä.

JOS SINULLA ON KYSYTTÄVÄÄ SIITÄ, MITEN COCA-COLA KÄSITTELEE HENKILÖTIETOJASI, OTA YHTEYTTÄ OSOITTEESEEN PRIVACY@COCA-COLA.COM.

MITÄ TÄMÄ TIETOSUOJAKÄYTÄNTÖ SISÄLTÄÄ?

Tämä tietosuojakäytäntö on jaettu seuraaviin osioihin:

1. MILLOIN TÄTÄ TIETOSUOJAKÄYTÄNTÖÄ SOVELLETAAN?

Tämä tietosuojakäytäntö julkaistiin, ja se on voimassa uusille 8. toukokuuta 2024 alkaen.

Coca‑Colan tietosuojakäytäntöjen aiemmat versiot ovat voimassa 18. toukokuuta 2024 asti ja ovat saatavilla pyynnöstä lähettämällä sähköpostia osoitteeseen privacy@coca-cola.com.

2. MIHIN TÄTÄ TIETOSUOJAILMOITUSTA SOVELLETAAN?

Tämä tietosuojakäytäntö koskee henkilötietoja, joita kerätään niiden palveluiden käyttäjiltä, joissa tietosuojakäytäntö on julkaistu tai joissa on linkki tietosuojakäytäntöön, kun palveluissa viitataan nimenomaisesti tietosuojakäytäntöön tai kun Coca‑Cola pyytää sinua hyväksymään sen. Tämä tietosuojakäytäntö kattaa myös henkilötiedot, joita keräämme kuluttajilta, jotka ottavat meihin yhteyttä sähköpostitse, puhelimitse tai verkon ulkopuolella, kuten esimerkiksi kasvokkain tapahtuvan tapahtuman aikana.

Tämä tietosuojakäytäntö saattaa koskea myös henkilötietoja, joita kuluttajat, jotka ovat kanssamme vuorovaikutuksessa sosiaalisen median kautta, antavat meille. Ota meihin yhteyttä osoitteessa privacy@coca-cola.com, jos sinulla on kysyttävää siitä, koskeeko tämä tietosuojakäytäntö joitakin tiettyjä sosiaaliseen mediaan liittyviä henkilötietoja.

Tämä tietosuojakäytäntö ei koske muiden organisaatioiden ylläpitämiä verkkosivustoja tai muita verkkopalveluja. Nämä muut verkkosivustot ja palvelut noudattavat omia tietosuojakäytäntöjään, eivät tätä tietosuojakäytäntöä. Muista tarkistaa tällaiset tietosuojakäytännöt, jotta tiedät, miten tietojasi käsitellään..

3. MINKÄ TYYPPISIÄ HENKILÖTIETOJA COCA-COLA KERÄÄ JA MIKSI?

a. Tiedot, jotka päätät antaa meille

Keräämme henkilötietoja, jotka päätät jakaa kanssamme.

Henkilötietoihin, joita päätät antaa meille, kuuluvat yleensä seuraavan tyyppiset henkilötiedot. Alla on lisätietoja Coca‑Colan keräämien henkilötietojen luokista ja siitä, miksi niitä kerätään:

Yhteystiedot ja tilitiedot

Coca‑Cola pyytää etu- ja sukunimesi, sähköpostiosoitteesi ja/tai matkapuhelinnumerosi ja syntymäaikasi tilin luomiseksi palveluihin. Saatamme myös kerätä käyttäjänimen ja salasanan, iän, postiosoitteen, viranomaisen myöntämän tunnisteen ja vastaavia yhteystietoja seuraavia tarkoituksia varten ja seuraavissa tapauksissa:

·       verkkotilisi ylläpitäminen, jos päätät luoda sellaisen

·       henkilöllisyyden ja kelpoisuuden varmistaminen tiettyihin palveluihin

·       palvelujen käyttökokemuksesi mukauttaminen

·       tarjotaksemme eksklusiivista sisältöä, alennuksia ja muita mahdollisuuksia

·       arvonnan, kilpailun tai muun kampanjan tai kanta-asiakasohjelman hallinnointi

·       oston suorittaminen ja tuotteiden toimittaminen

·       lähettääksemme sinulle sinua kiinnostavia tietoja, jotka joskus yksilöidään tiliisi liittyvien tietojen perusteella

·       palautteesi pyytäminen esimerkiksi uutta tuotetta koskevan kyselyn kautta

·       vastataksemme kysymyksiisi ja tarjotaksemme asiakaspalvelua

·       tutkimus ja innovointi

·       osallistuessasi kasvokkain tapahtuvaan tapahtumaan, kuten Coca‑Colan sponsoroimiin tai isännöimiin tapahtumiin tai tuotenäytteisiin.

 

Käyttäjän luoma sisältö (UGC)

Coca‑Cola kerää julkaisut, kommentit, mielipiteet, äänitallenteet, valokuvat ja videot, jotka päätät lähettää palveluiden kautta muun muassa seuraavia tarkoituksia varten ja seuraavissa tapauksissa:

·       verkkoyhteisöjen valvonta

·       kommenttien ja mielipiteiden kirjaaminen ja käsitteleminen esimerkiksi kyselyissä, asiakaspalvelulle esitettyjen kysymyksien yhteydessä ja muissa tekstilaatikoissa, joihin voi kirjoittaa vapaasti

·       hallinnoidaksemme osallistumistasi kampanjoihin, joihin sisältyy KLS:n (käyttäjän luoma sisältö) toimittamista

·       osallistuessasi tiettyihin kampanjoihin tai muihin palveluihin, kuten Coca‑Colan älykylmälaukut.

Valokuvat, äänitallenteet ja videot, jotka päätät jakaa, voivat olla joidenkin lakien mukaan biometrisiä tietoja. Coca‑Cola kerää biometrisiä tietoja vain nimenomaisella suostumuksellasi.

Sosiaalisen median alustalla olevaan tiliin liittyvät tiedot

Kun muodostat yhteyden palveluihin tai kirjaudut niihin sosiaalisen median tilisi, kuten Facebookin ja Twitterin, kautta, keräämme sosiaalisen median alustan ja tilille asettamiesi lupien sallimat henkilötiedot kuten profiilikuvasi, sähköpostisi, tykkäyksesi ja kiinnostuksen kohteesi sekä ystävä-, seuraaja- tai vastaavat listat.

·       Palveluissa saamasi kokemuksen mukauttamiseksi.

·       Vastataksemme sosiaalisen median alustalla julkaistuihin kommentteihisi ja kyselyihisi ja analysoidaksemme Coca‑Colan kanssa tapahtuvaa tai Coca‑Colaa koskevaa viestintää (kuten twiittejä (julkaisuja x-alustalla) tai julkaisuja) ymmärtääksemme paremmin, millaisena kuluttajat näkevät Coca‑Colan.

(Jos päätät myöhemmin, ettet halua antaa meille tietoja sosiaalisen median tililtäsi, muuta sosiaalisen median tilisi tietosuoja-asetuksia.)

Sijaintitiedot

Keräämme tarkkoja sijaintitietoja (GPS) silloin, kun se on sallittua sovelluksiemme kautta, kun päätät sallia sen mobiililaitteesi käyttöjärjestelmän kautta ja muutoin suostumuksellasi tarpeen mukaan.

IP-osoitteesta tai WiFi-, Bluetooth- tai langattoman verkkopalvelun yhteyksistä saatu likimääräinen sijainti kerätään automaattisesti, kun käytät palveluita.

Keräämme nämä sijaintitiedot seuraavia tarkoituksia varten ja seuraavissa tapauksissa:

·       palvelujen käyttökokemuksesi mukauttaminen

·       Ilmoittaaksemme sinulle, kun tuotteita, kampanjoita tai tapahtumia on saatavilla lähelläsi, tai antaaksemme muiden käyttäjien nähdä sijaintisi, kun sallit sen

·       maantieteellisen sijainnin kannalta relevantin mainonnan lähettäminen.

Muut palveluiden kautta jaetut henkilötiedot

Keräämme tietoja seuraavia tarkoituksia varten ja seuraavissa tapauksissa:

·       verkkoyhteisöjemme hallinnoiminen

·       hallinnoidaksemme kampanjoita ja muita palvelujen ominaisuuksia, joiden avulla voit jakaa henkilötietojasi.

b.  Tietoja sovellustemme käytöstä

Kun lataat ja asennat jonkin sovelluksemme, keräämämme tiedot riippuvat mobiililaitteesi käyttöjärjestelmästä ja käyttöoikeuksista. Sovellustemme tarvitsee käyttää tiettyjä mobiililaitteellasi olevia ominaisuuksia ja tietoja toimiakseen. Jos esimerkiksi haluat saumattoman verkkokokemuksen sovelluksessa, meidän on kerättävä ja linkitettävä tietoja verkkoselaimestasi.

Jos haluat lisätietoja sovelluksen keräämistä tiedoista, tarkista laitteesi asetukset tai tarkista lupatiedot, jotka ovat saatavilla sillä alustalla (esim. Google Play ja App Store), jolta latasit sovelluksen. Joissakin sovelluksissa voit myös tarkistaa tai muuttaa tietynlaisen tiedonkeruun statusta sovelluksen asetuksissa. Jos muutat asetuksiasi, jotkin sovelluksen ominaisuudet eivät ehkä toimi oikein.

Jos haluat lopettaa kaikkien tietojen keräämisen sovelluksen kautta, poista sovellus.

c. Palvelujen käytön aikana automaattisesti kerätyt tiedot

Keräämme automaattisesti tiettyjä tietoja palveluiden käytöstä käyttäjien tietokoneilta ja mobiililaitteilta. Jotkin automaattisesti kerätyt tiedot ovat tiettyjen lakien mukaan henkilötietoja. Nämä tiedot kerätään automaattisesti evästeiden, pikselien, verkkojäljitteiden ja vastaavien tiedonkeruutekniikoiden (yhdessä tiedonkeruutekniikka) avulla. 

Automaattisesti keräämiimme tietoihin kuuluvat:

·       tiedot tietokoneestasi tai mobiililaitteestasi, kuten laitetyyppi ja tunnistenumero, selaintyyppi, Internet-palveluntarjoaja, matkapuhelinverkko ja käyttöjärjestelmä

·       IP-osoite ja laaja/suuntaa-antava maantieteellinen sijainti (esim. sijainti maa- tai kaupunkitasolla)

·       tieto siitä, miten tietokone tai mobiililaite on vuorovaikutuksessa palveluiden kanssa, mukaan lukien päivämäärä ja kellonaika, jolloin palveluja käytetään, hakupyynnöt ja -tulokset, hiiren napsautukset ja liikkeet, avatut verkkosivut, napsautetut linkit ja katsotut videot

·       tiedot liikenne- ja käyttömittauksista

·       tiedot kolmannen osapuolen sivustoista tai palveluista, joita on käytetty ennen palvelujen kanssa vuorovaikutuksessa olemista ja joita käytetään tekemään mainonnasta merkityksellisempää käyttäjille

·       vuorovaikutus markkinointiviestintämme kanssa, kuten se, avataanko Coca‑Colan lähettämä sähköposti ja milloin se avataan.

d. Kolmansilta osapuolilta kerätyt tiedot

Saamme ajoittain kolmansilta osapuolilta henkilötietoja, joita käytämme oppiaksemme lisää tietoa käyttäjistämme, mukauttaaksemme ja yksilöllistääksemme käyttäjäkokemusta sekä edistääksemme ja parantaaksemme palveluita tehokkaammin.

Kolmansilta osapuolilta saamiemme henkilötietojen tyypit ovat seuraavat:

·       Ostoksiin liittyvät henkilötiedot. Kolmannen osapuolen maksunkäsittelijät käsittelevät maksukorttiostot. Coca‑Colalla ei ole pääsyä kokonaisiin pankkitilinumeroihin, luottokorttinumeroihin tai pankkikorttinumeroihin.

·       Henkilötiedot, jotka ovat kaupallisesti saatavilla markkinointipalvelujen tarjoajilta tai joita markkinointikumppanit ovat keränneet kampanjoiden ja tapahtumien kautta ja joita käytetään tunnistamaan henkilöitä, jotka saattavat olla kiinnostuneita saamaan lisätietoja Coca‑Colasta, sekä täydentämään jo hallussamme olevia henkilötietoja. Näihin henkilötietoihin kuuluvat tiedot, joita saadaan pseudonymisoitujen tietojoukkojemme yhdistämisestä kolmansien osapuolten pseudonymisoituihin tietojoukkoihin, mukaan lukien clean roomien kautta (ks. myös kohta 4 alla).

·       Kolmannen osapuolen mainontakumppaneilta saamamme henkilötiedot, jotka auttavat meitä tarjoamaan merkityksellisempää mainontaa

·       Pullottajakumppaneiden Coca‑Colalle jakamat henkilötiedot

·       Henkilötiedot julkisesti saatavilla olevista lähteistä

·       Lainvalvontaviranomaisilta ja muilta viranomaisilta saadut henkilötiedot (mutta vain harvinaisissa tapauksissa)

 

Saatamme yhdistää tietoja, joita Coca‑Colalla on sinusta, tai jotka on saatu kolmannen osapuolen lähteistä. Edellytämme, että jokainen kolmannen osapuolen tietojen tarjoaja vahvistaa, että sen harjoittama henkilötietojen jakaminen Coca‑Colan kanssa on kuluttajille läpinäkyvää ja muutoin laillista.

e. Muut suostumuksellasi kerätyt tiedot

Saatamme pyytää sinulta suostumustasi tietyntyyppisten henkilötietojen keräämiseen, jotta voit osallistua uusiin aktiviteetteihin, saada eksklusiivista sisältöä tai testata uusia ominaisuuksia. Jotkin tietosuojalait vaativat, että Coca‑Colan on saatava suostumus ennen henkilötietojen keräämistä ja käyttöä. Katso lisää tietoa kohdasta 9.

4.  MITEN COCA-COLA KÄYTTÄÄ HENKILÖTIETOJA?

Coca‑Cola käyttää henkilötietoja palveluiden tarjoamiseen ja parantamiseen, liiketoimintamme hallintaan, käyttäjien suojaamiseen ja laillisten oikeuksiemme toteuttamiseen. 

Käytämme henkilötietoja palveluiden tarjoamiseen, yksilöllistämiseen ja parantamiseen (kussakin tapauksessa sovellettavan lain sallimalla tavalla), mukaan lukien seuraavia tarkoituksia varten ja seuraavissa tapauksissa:

·       Käyttäjien tilien luomiseksi ja päivittämiseksi sekä käyttäjien pyyntöjen täyttämiseksi

·       Keskittääksemme kuluttajien henkilötietoja kolmannen osapuolen puolestamme hallinnoimaan tietokantaan ja liittääksemme/lisätäksemme kolmansilta osapuolilta kerättyjä tietoja

·       Markkinointiviestien ja ei-markkinointiviestien lähettäminen käyttäjille

·       Käyttäjien välisen viestinnän, kuten verkkoyhteisön, mahdollistaminen

·       Kohdistettujen mainoksien yhteydessä (joita kutsutaan joskus myös yksilöllistetyiksi tai kiinnostuksen kohteisiin perustuviksi mainoksiksi), jotka perustuvat tietoihin, jotka on luotu käyttäjän verkossa harjoittamien toimien perusteella, kuten mainoskumppaniemme mainoksia tai evästeitä sisältävillä verkkosivustoilla käyminen, ja joista osa perustuu maantieteelliseen sijaintiin.

·       Saadaksemme lisätietoja käyttäjistämme voidaksemme suositella sisältöä, jonka uskomme kiinnostavan tiettyjä käyttäjiä

    o   Kehitämme näkemyksiä ja tietoa käyttäjistä osallistumalla “datan clean room”-järjestelyyn. Data clean roomin kautta suoritamme kyselyitä ja poimimme tuloksia ja näkemyksiä/tietoja kolmansien osapuolten tarjoamista tiedoista, jotka myös osallistuvat clean roomiin. Clean roomeissa käytetyt tiedot jaetaan muiden yritysten ja osallistujien toimesta sellaisessa muodossa, jossa henkilötietoja ei paljasteta suoraan. Sen sijaan ennen tietojen yhdistämistä luodaan tunniste, ja sitä käytetään yhdistämään kolmannen osapuolen tietojoukkoja Coca‑Colan pseudonymisoitujen henkilötietojen kanssa. (Henkilötietojen käyttäminen pseudonymisoitujen tietojen luomiseen edellyttää tietosarjojen profilointia etukäteen.) Yhdistämisprosessin jälkeen saamme kohderyhmästämme aggregoituja tietoja, joita ei voi yhdistää yksilöitä koskeviin tietosarjoihin (tietosarjoihin, joista voi tunnistaa yksilöitä), ellemme ilmoita sinulle asiasta tai muutoin hanki erillistä suostumusta. Tietojen jakaminen clean roomeissa on tarkoitettu uusien kohderyhmien löytämiseen, kohderyhmien laajentamiseen, johonkin kohderyhmään kohdentamiseen ja kaksoisolentokohderyhmän mallintamiseen.

·       Kampanjointi, tarjouskampanjat ja kanta-asiakasohjelman hallinnointi

·       Asiakaspalvelu

·       Maksujen mahdollistaminen

·       Analysoidaksemme käyttäjien vuorovaikutusta palveluiden ja toimintatrendien kanssa voidaksemme kehittää uusia ominaisuuksia ja sisältöä, jotka vastaavat kuluttajiemme odotuksia

·       Palvelujen ja niiden käyttökokemuksen parantaminen

·       Tietoanalytiikkaan, tutkimukseen, tuotekehitykseen ja koneoppimiseen, joita käytämme ymmärtääksemme kuluttajiamme paremmin ja tarjotaksemme heille innovaatioita

·       Palveluiden valvontaan ja testaukseen, mukaan lukien toiminnallisten/operatiivisten ongelmien vianmääritykseen

·       Luodaksemme anonymisoituja tietoja, joita tämä tietosuojakäytäntö ei koske, ja joita käytetään Coca‑Colan tuotteiden ja palveluiden parantamiseen ja vastaavanlaisiin liiketoimintatarkoituksiin ja muutoin sopimuksen ja lain sallimissa rajoissa

·       Petosten, palvelujen väärinkäytön ja luvattoman käytön havaitseminen ja niiltä suojautuminen

·       Riskienhallintaan ja vastaaviin hallinnollisiin tarkoituksiin, kuten käyttäjäsopimusten noudattamisen valvomiseen ja muutoin Coca‑Colaan sovellettavien lakien noudattamiseen

5. KÄYTTÄÄKÖ COCA-COLA EVÄSTEITÄ JA MUITA TIEDONKERUUTEKNIIKOITA?

Käytämme evästeitä ja muita tiedonkeruutekniikoita tunnistaaksemme sinut ja/tai laitteesi, kun käytät palveluita ja kerätäksemme henkilötietoja sinusta.

Joissakin harvinaisissa tapauksissa jotkin palveluihin kuuluvat verkkosivustot saattavat sisältää erityisiä ilmoituksia evästeistä ja muista tiedonkeruutekniikoista, jotka koskevat tiettyjä verkkosivustoja ja kuluttajia. Jos käyt Coca‑Colan verkkosivustolla, jossa on evästeilmoitus, sovelletaan kyseisen verkkosivuston evästeilmoitusta.

Mitä evästeet ovat?

Evästeet ovat pieniä tekstitiedostoja, jotka lähetetään verkkoselaimeesi tai tietokoneesi kiintolevylle tai joita käytetään näistä käsin. Eväste sisältää tyypillisesti sen verkkotunnuksen (sijainti Internetissä), josta eväste on peräisin, evästeen “elinajan” (eli milloin se vanhenee/poistetaan) ja satunnaisesti luodun yksilöllisen numeron tai vastaavan tunnisteen. Eväste voi myös sisältää tietoja tietokoneestasi tai laitteestasi, kuten asetuksia, selaushistoriaa ja tietoja toimista, joita on suoritettu palveluita käytettäessä.

Coca‑Cola käyttää myös “pikseleitä” (kutsutaan joskus myös verkkojäljitteiksi). Pikselit ovat läpinäkyviä kuvia, jotka voivat kerätä tietoja sähköpostien avaamisesta ja verkkosivuston käytöstä eri verkkosivustoilla ja ajan mittaan.

Coca‑Colan palveluiden yhteydessä asettamia evästeitä kutsutaan ensimmäisen osapuolen evästeiksi. Minkä tahansa muun osapuolen palveluiden yhteydessä asettamia evästeitä kutsutaan kolmannen osapuolen evästeiksi. Kolmannen osapuolen evästeet mahdollistavat kolmannen osapuolen ominaisuudet tai toiminnot palveluissa tai niiden kautta, kuten analytiikan ja markkinoinnin automatisoinnin. Osapuolet, jotka asettavat kolmannen osapuolen evästeitä, voivat tunnistaa laitteesi käyttäessäsi sitä palveluihin pääsemiseen ja niiden käyttämiseen sekä käyttäessäsi sitä tietyillä muilla verkkosivustoilla käymiseen. Saat lisätietoja evästeistä osoitteesta www.allaboutcookies.org.

Joissakin selaimissa (mukaan lukien Safari, Internet Explorer, Firefox ja Chrome) on “Do Not Track” (DNT) (Älä seuraa -signaali) tai vastaava ominaisuus, jolla ilmoitetaan verkkosivustoille, että käyttäjä ei halua verkkotoimintaansa ja -käyttäytymistään seurattavan. Jos tiettyyn DNT-signaaliin vastaamaan ohjelmoitu verkkosivusto vastaanottaa DNT-signaalin, selain estää kyseistä verkkosivustoa keräämästä tiettyjä tietoja selaimen välimuistista. Kaikissa selaimissa ei ole DNT-vaihtoehtoa, eivätkä DNT-signaalit ole vielä yhdenmukaisia. Tästä syystä monien verkkosivustojen pitäjät, mukaan lukien Coca‑Cola, eivät vielä vastaa DNT-signaaleihin.

Miksi Coca‑Cola käyttää evästeitä ja muita tiedonkeruutekniikoita?

Jotkin evästeet ovat välttämättömiä palveluiden toimimiseksi. Muiden evästeiden avulla voimme seurata käyttäjien kiinnostuksen kohteita kohdennettua mainontaa varten sekä parantaa palveluiden käyttökokemusta.

Palvelujen kautta tarjottavien evästeiden tyypit ja niiden käytön syyt ovat seuraavat:

·       Palvelujen toiminta edellyttää ehdottoman välttämättömiä evästeitä.

·       Suorituskyky- ja analytiikkaevästeet keräävät tietoja siitä, miten palveluja käytetään, jotta voimme analysoida ja parantaa palveluja. Kun suljet selaimesi, suorituskyky- tai analytiikkaevästeet pysyvät yleensä tietokoneellasi, kunnes poistat ne.

·       Mainosevästeitä käytetään tekemään mainosviesteistä sinulle merkityksellisempiä. Ne auttavat meitä näyttämään mainoksia, jotka perustuvat pääteltyihin kiinnostuksenkohteisiin, estämään saman mainoksen näyttäminen liian usein ja varmistamaan, että mainokset näytetään mainosten kohteille oikein ja mainostajien haluamalla tavalla.

·       Sosiaalisen median evästeiden avulla käyttäjät voivat olla helpommin vuorovaikutuksessa sosiaalisen median alustojen kanssa. Emme valvo sosiaalisen median evästeitä, eivätkä ne salli meidän käyttää sosiaalisen median tilejäsi ilman lupaasi. Katso kunkin sosiaalisen median alustan tietosuojakäytännöstä tiedot kyseisellä alustalla käytetyistä evästeistä.

Tiedonkeruutekniikoiden avulla Coca‑Cola voi valvoa verkkosivujen välistä liikennettä, toimittaa evästeitä tai kommunikoida niiden kanssa, ymmärtää, vierailevatko käyttäjät palveluissa nähtyään verkkomainoksemme kolmannen osapuolen verkkosivustolla, parantaa palvelujen suorituskykyä ja mitata sähköpostimarkkinointikampanjoidemme onnistumista. Coca‑Colan evästekäytännöissä (saatavilla tietyillä lainkäyttöalueilla) kuvataan, miten Coca‑Cola käyttää tiedonkeruutekniikoita.

Google-tuotteet

Sovellettavan lain salliessa palvelut käyttävät Google Analyticsiä kohdennettuun mainontaan (johon Google viittaa joskus nimityksellä “uudelleenmarkkinointi”). Google käyttää evästeitä, jotka Google tunnistaa vieraillessaan eri verkkosivustoilla. Googlen evästeiden avulla kerätyt tiedot auttavat Coca‑Colaa analysoimaan palveluiden käyttöä sekä joissakin palveluissa ja joillakin lainkäyttöalueilla mukauttamaan/yksilöimään markkinointiviestintää ja digitaalista mainontaa.

Palveluihin on myös upotettu kehystämällä videoita YouTubesta (Google-yhtiö). Tämä tarkoittaa sitä, että kun napsautat YouTube-videon toistopainiketta palveluiden kautta, palveluiden ja YouTube-palvelimien välille luodaan yhteys. Sen YouTuben tarjoama HTML-linkki lisätään palveluiden koodiin toistokehyksen luomiseksi. Sitten palveluissa oleva kehys toistaa YouTube-palvelimille tallennetun videon. YouTube saa myös tietoja, joista YouTube saa tietää, että käytät palveluita parhaillaan: IP-osoitteesi, selaintietosi, käyttöjärjestelmäsi ja käyttämäsi laitteen asetukset, sen hetkisen verkkosivun URL-osoite, verkkosivut, joilla olet vieraillut aiemmin, jos olet tullut linkin kautta, sekä katsomasi videot. Jos olet kirjautuneena YouTube-tilillesi, tiedot voidaan yhdistää YouTube-käyttäjäprofiiliisi. Voit estää tällaisen yhdistämisen kirjautumalla ulos YouTube-tililtäsi ennen palveluiden käyttöä ja poistamalla tietoihin ja niiden yhdistämiseen liittyvät evästeet.

Lisätietoja siitä, miten Google kerää, käyttää ja jakaa tietojasi, on Googlen tietosuojakäytännössä

Lisätietoja siitä, miten Google käyttää evästeitä mainonnassa, on Googlen Mainonta-sivulla

Estääksesi Google Analyticsiä käyttämästä tietojasi voit asentaa Googlen kieltäytymiseen käytettävän selaimen lisäosan 

Jos haluat kieltää Googlen mainokset, jotka valikoidaan sinulle kiinnostuksen kohteidesi mukaan, käytä Googlen mainosasetuksia 

Jos sijaitset ETA-alueella, Sveitsissä tai Yhdistyneessä kuningaskunnassa, huomaa erityisesti, että jos sallit Googlen evästeet Coca‑Colan tietosuoja-asetuskeskuksessa, näiden evästeiden tuottamat tiedot palveluiden käytöstä välitetään Googlelle ja tallennetaan Yhdysvalloissa sijaitseville palvelimille. Coca‑Cola käyttää teknisiä työkaluja, kuten Googlen IP-osoitteen anonymisointityökalua, IP-osoitteesi viimeisen osan poissulkemiseen ennen kuin Google siirtää tiedot Yhdysvaltoihin, sekä tietojen jakamisen lopettamiseen tarkoitettuja Googlen työkaluja ja Google-signaaleja ja Google Analyticsin käyttäjätunnusasetuksia tietyillä lainkäyttöalueilla. Google ei liitä IP-osoitteita mihinkään muihin Googlen hallussa oleviin tietoihin.

Google käyttää edellä kuvattuja tietoja Coca‑Colan puolesta laatiakseen raportteja, jotka auttavat Coca‑Colaa käyttämään ja tarjoamaan palveluita.

Meta-tuotteet

Osa palveluista käyttää Meta-yhtiön tytäryhtiöiden eli Facebookin, Instagramin, Messengerin ja Facebook-sovellusten (Meta-tuotteet) tarjoamia tuotteita ja ominaisuuksia. Meta-tuotteissa käytetään tunnisteita, pikseleitä (Meta-pikseli) ja muita yksilöllisiä seurantakoodeja ja -teknologiaa, jotka keräävät käyttäjätietoja (mukaan lukien henkilötiedot) palveluista. Facebook seuraa käyttäjien vuorovaikutusta palvelujen kanssa sen jälkeen, kun käyttäjä on napsauttanut Facebookissa tai muissa Metan tarjoamissa palveluissa olevaa mainosta (kutsutaan nimityksellä konversio (eng. conversion)) ja antaa Coca‑Colalle mahdollisuuden saada lisätietoja siitä, miten käyttäjät ovat vuorovaikutuksessa mainoksien ja vastaavien tietojen kanssa. Meta-tuotteet käyttävät kerättyjä tietoja Meta-tuotteiden omiin tarkoituksiin, mukaan lukien Meta-tuotteiden parantamiseen. Meta voi siirtää palveluista keräämiään tietoja Yhdysvaltoihin ja muihin maihin, joissa sinulla saattaa olla vähemmän oikeuksia henkilötietojesi suhteen. Lisätietoja siitä, miten Meta-tuotteet keräävät, käyttävät ja käsittelevät henkilötietoja ja miten voit hallita tai poistaa henkilötietojasi, on Meta-tuotteiden tietosuojakäytännössä osoitteessa https://www.facebook.com/about/privacy.

Evästeisiin liittyvät valintasi

Voit asettaa selaimesi hylkäämään kaikki evästeet tai ilmoittamaan, milloin eväste asetetaan. (Useimmat selaimet hyväksyvät evästeet automaattisesti, mutta antavat sinun poistaa ne käytöstä, mutta huomaa, että jotkin palvelujen ominaisuudet eivät ehkä toimi oikein tai kunnolla ilman evästeitä.)

Kuten edellä on mainittu, Google on kehittänyt kieltäytymiseen tarkoitetun selaimen lisäosan, jota voit käyttää, jos haluat kieltää Google Analyticsin käyttämät evästeet. Voit ladata ja asentaa kieltäytymiseen tarkoitetun verkkoselaimen lisäosan täältä. Voit kieltää näiden evästeiden käytön valitsemalla asianmukaiset asetukset selaimestasi. Lisätietoja siitä, miten voit tarkastella ja hallita Meta-tuotteita koskevia tietojasi, on täällä .

Tietyillä lainkäyttöalueilla, joilla palvelut ovat saatavilla, on myös muita tästä tietosuojakäytännöstä erillisiä ja sitä täydentäviä evästekäytäntöjä, sekä evästeiden hallintatyökaluja. Katso lisätietoja kohdasta 9. 

6. MITEN COCA-COLA JAKAA HENKILÖTIETOJA?

Coca‑Cola jakaa henkilötietoja sellaisten ihmisten ja yritysten kanssa, jotka auttavat meitä hoitamaan palveluita ja operoimaan liiketoimintaamme, sekä myös kun laki sallii tai edellyttää, että teemme niin. Jaamme henkilötietoja myös, kun käyttäjä pyytää meitä jakamaan niitä. Edellytämme, että henkilötietojen vastaanottajat noudattavat tätä tietosuojakäytäntöä, paitsi jos käyttäjille ilmoitetaan, että sovelletaan jotakin muuta tietosuojakäytäntöä tai -ilmoitusta.

Coca‑Cola jakaa henkilötietoja seuraavien vastaanottajaryhmien kanssa:

  • Ammattimaiset neuvonantajat, kuten asianajajat, kirjanpitäjät, vakuutusyhtiöt sekä tietoturva- ja rikostekniset asiantuntijat.
  • Markkinointimyyjät jotka auttavat palvelujen myynninedistämisessä (kuten sähköpostimarkkinoinnissa) ja ajoittain täydentävät jo hallussamme olevia henkilötietoja. Meta esimerkiksi vastaanottaa ja käyttää tiettyjä palveluiden käyttöön liittyviä tietoja auttaakseen meitä toimittamaan yksilöityä mainontaa Metan alustoilla ja arvioimaan tämän mainonnan tehokkuutta.
  • Palveluntarjoajat sen mahdollistamiseksi, että ne voivat suorittaa puolestamme palveluja kuten esimerkiksi data-analytiikka, tietoturva, verkkokauppa, kyselyt, tutkimus, kampanjoiden, tarjousten ja kanta-asiakasohjelmien hallinnointi, sekä muutoin auttaa meitä harjoittamaan liiketoimintaamme. Joillakin näistä palveluntarjoajista on maailmanlaajuisia vastuita.
  • Strategiset kumppanit, kuten urheiluliigat ja tuotteiden valmistajat sekä muut vastaavanlaisten tai näihin liittyvien tarjoamien tarjoajat.
  • Data clean room -tietojärjestelyjen kautta, kuten on kuvattu kohdassa 4. Tietojen jakaminen clean roomeissa on tarkoitettu uuden kohderyhmien löytämiseen, kohderyhmien laajentamiseen, johonkin kohderyhmään kohdentamiseen ja kaksoisolentokohderyhmän mallintamiseen.
  • Pilvitallennuspalveluiden tarjoajat.
  • Mahdolliset tai todelliset hankkijat, ostajat tai sijoittajat ja heidän neuvonantajansa, jotka liittyvät mihin tahansa todelliseen tai ehdotettuun fuusioon, yritysostoon tai sijoitukseen koko liiketoimintamme tai sen osaan (“yritystapahtuma”). Pyrimme parhaamme mukaan varmistamaan, että tämän tietosuojakäytännön ehtoja sovelletaan henkilötietoihin yritystapahtuman jälkeen, tai että käyttäjä saa ennakkoilmoituksen henkilötietojen käsittelyn muutoksista
  • Coca‑Colan konserniyhtiöt, kumppanuusyhtiöt, kumppanit ja pullotuskumppanit.
  • Toimivaltaiset lainvalvontaviranomaiset, valtion sääntelyviranomaiset ja tuomioistuimet, kun uskomme, että tietojen luovuttaminen on tarpeen (i) lain noudattamiseksi, (ii) laillisten oikeuksien käyttämiseksi, vahvistamiseksi, soveltamiseksi tai puolustamiseksi tai (iii) käyttäjien, liikekumppaneiden, palveluntarjoajien tai muun kolmannen osapuolen elintärkeiden etujen suojaamiseksi
  • Muut kolmannet osapuolet luvallasi

Kun me jaamme henkilötietoja, edellytämme, että vastaanottajat käsittelevät henkilötietoja tämän tietosuojakäytännön sekä luottamuksellisuus- ja turvallisuusvaatimusten mukaisesti. 

7. MITEN COCA-COLA SUOJAA HENKILÖTIETOJA?

Coca‑Cola huolehtii meille uskottujen henkilötietojen suojaamisesta. Käytämme erilaisia toimenpiteitä suojataksemme henkilötietoja luvattomalta käytöltä.

Coca‑Cola käyttää teknisiä, fyysisiä ja hallinnollisia suojatoimia, joiden tarkoituksena on suojata käsittelemiämme henkilötietoja. Suojatoimemme on suunniteltu tarjoamaan henkilötietojesi käsittelyyn liittyviin riskeihin sopiva turvallisuustaso ja sisältämään (soveltuvin osin) toimenpiteet käsittelyjärjestelmien jatkuvan luottamuksellisuuden, eheyden, saatavuuden ja kestävyyden varmistamiseksi sekä menettelyt, joilla testataan ja arvioidaan säännöllisesti teknisten ja organisatoristen toimenpiteiden tehokkuutta henkilötietojen käsittelyn turvallisuuden varmistamiseksi. Coca‑Cola ei kuitenkaan voi täysin poistaa henkilötietojen käsittelyyn liittyviä turvallisuusriskejä.

Olet vastuussa tilisi kirjautumistietojen turvallisuudesta. Coca‑Cola käsittelee pääsyä palveluihin tilisi kirjautumistietojen kautta valtuutuksesi mukaisesti.

Coca‑Cola voi keskeyttää palvelun tai sen osan käytön ilman erillistä ilmoitusta, jos epäilemme tai havaitsemme tietoturvaloukkauksen. Jos uskot, että Coca‑Colalle antamasi tietojen tai tilisi turvallisuus on vaarantunut, ilmoita meille asiasta välittömästi osoitteeseen Privacy@coca-cola.com.

Jos tietoomme tulee rikkomus, joka vaikuttaa henkilötietojesi turvallisuuteen, ilmoitamme sinulle asiasta sovellettavan lain edellyttämällä tavalla. Jos sovellettava laki sen sallii, Coca‑Cola toimittaa tämän ilmoituksen sinulle käyttämällä tiliisi liitettyä sähköpostiosoitetta tai muuta tiliisi liittyvää sallittua menetelmää.

LUVATON PÄÄSY HENKILÖTIETOIHIN PALVELUIDEN KAUTTA – MUKAAN LUKIEN HARAVOINTI (SCRAPING) – ON KIELLETTY JA VOI JOHTAA RIKOSSYYTTEESEEN.

8. KUINKA KAUAN COCA-COLA SÄILYTTÄÄ HENKILÖTIETOJA?

Säilytämme käyttäjän henkilötietoja niin kauan kuin käyttäjän tili on aktiivinen ja käytössä ja muutoin niin kauan kuin on tarpeen edellä kuvattuihin tarkoituksiin. Säilytämme henkilötietoja myös niin kauan kuin on tarpeen lakisääteisten velvoitteiden noudattamiseksi, riitojen ratkaisemiseksi ja sopimustemme täytäntöönpanemiseksi. 

Tarkoituksemme on pitää henkilötietosi täsmällisinä ja ajantasaisina. Säilytämme henkilötietoja tämän tietosuojakäytännön mukaisesti ja alaisena käsittelemiämme tietojensäilytyskäytäntömme mukaisesti. Säilytysaikaa määriteltäessä otamme huomioon erilaisia kriteereitä, kuten pyytämäsi tai sinulle tarjottujen tuotteiden ja palveluiden tyyppi, meidän ja sinun välisemme suhteen luonne ja pituus sekä sovellettavan lain mukaiset pakolliset säilytysajat. Asianmukaisen säilytysajan päättyessä joko poistamme tai anonymisoimme henkilötiedot tai, jos emme voi poistaa tai anonymisoida henkilötietoja, erotamme ja tallennamme henkilötiedot turvallisesti, kunnes niiden poistaminen tai anonymisointi on mahdollista.

Kun anonymisoimme henkilötiedot, ne eivät ole enää henkilötietoja. Käytämme sovellettavan lain ja sopimusten alaisia anonymisoituja tietoja.

9. MITÄ VALINTOJA ON SAATAVILLA HENKILÖTIETOJEN OSALTA?

Voit valita, miten Coca‑Cola käsittelee henkilötietojasi. Voit käyttää tietosuojaoikeuksiasi ottamalla yhteyttä Coca‑Colaan tässä osiossa 9 kuvatulla tavalla tai käyttämällä erilaisia selaimesi kautta saatavilla olevia tai Coca‑Colan tarjoamia työkaluja. Joissakin tapauksissa sovellettava laki rajoittaa kykyäsi päästä henkilötietoihisi tai hallita niitä.

Mobiililaitteen asetukset

Mobiilikäyttöjärjestelmillä ja -sovellusalustoilla (esim. Google Play, App Store) on lupa-asetukset tietyntyyppisille mobiililaitetiedoille ja -ilmoituksille, kuten yhteystiedoille, paikannuspalveluille ja push-ilmoituksille. Voit käyttää mobiililaitteesi asetuksia tietynlaisen tietojen keruun ja/tai push-ilmoitusten hyväksymiseen tai hylkäämiseen. Joissakin sovelluksissa voi myös olla asetuksia, joiden avulla voit muuttaa käyttöoikeuksia ja push-ilmoituksia koskevia asetuksia. Joissakin sovelluksissa asetusten muuttaminen voi aiheuttaa sen, että tietyt sovelluksen osat eivät toimi oikein.

Voit pysäyttää kaiken tiedonkeruun sovelluksesta poistamalla sovelluksen laitteelta. Jos poistat sovelluksen, tarkista myös käyttöjärjestelmäsi asetukset varmistaaksesi, että ainutkertainen tunniste ja muut sovelluksen käyttöösi liittyvät toiminnot poistetaan mobiililaitteestasi.

Coca‑Colan sähköpostien ja tekstiviestien kieltäminen

Jos haluat lopettaa markkinointisähköpostien vastaanottamisen Coca‑Colalta, napsauta sähköpostin alareunassa olevaa “Peruuta tilaus” -linkkiä. Kieltäytymisesi jälkeen saatamme silti lähettää sinulle muita kuin myynninedistämisviestejä, kuten ostokuitteja tai tiliäsi koskevia hallinnollisia tietoja.

Tilisi asetukset voivat myös sallia sinun muuttaa ilmoitusasetuksiasi, kuten sovelluksen lähettämiä push-ilmoituksia koskevia asetuksia.

Jos haluat lopettaa markkinointitekstiviestien (SMS tai MMS) vastaanottamisen, lähetä vastaustekstiviesti, jossa ilmoitetaan, että haluat lopettaa markkinointitekstiviestien vastaanottamisen meiltä – esimerkiksi lähettämällä sanan “Stop”. Voit myös ilmoittaa siitä meille alla olevan ohjeen mukaisesti kohdassa “Ota yhteyttä”. Ilmoita, minkä tyyppistä viestintää et enää halua vastaanottaa, sekä asiaankuuluva puhelinnumero, osoite ja/tai sähköpostiosoite. Jos kieltäydyt vastaanottamasta markkinointiin liittyviä viestejä meiltä, saatamme silti lähettää sinulle tärkeitä hallinnollisia viestejä, kuten tilejäsi tai ostojasi koskevia sähköpostiviestejä.

TIETOA TIETOSUOJAOIKEUKSISTA JA -VALINNOISTA TIETYILLÄ LAINKÄYTTÖALUEILLA ON TÄMÄN TIETOSUOJAKÄYTÄNNÖN LOPUSSA KOHDASSA 13. KEHOTAMME SINUA TUTUSTUMAAN ASIAANKUULUVIIN KOHTIIN.

JOS OLET LAINKÄYTTÖALUEELLA, JOLLA ON TIETOSUOJALAKEJA, JOTKA TARJOAVAT SINULLE TIETOSUOJAOIKEUKSIA, JOITA EI OLE KUVATTU TÄSSÄ TIETOSUOJAKÄYTÄNNÖSSÄ, OTA MEIHIN YHTEYTTÄ OSOITTEESEEN PRIVACY@COCA-COLA.COM. Kunnioitamme tietosuojaoikeuksiasi ja teemme parhaamme täyttääksemme pyyntösi.

10. MITEN COCA-COLA SUOJAA LASTEN TIETOSUOJAA JA YKSITYISYYTTÄ?

Joissakin palveluissa on ikärajoituksia, mikä tarkoittaa, että saatamme esittää kysymyksiä ikäsi vahvistamiseksi ennen kuin annamme sinun käyttää kyseisiä palveluja.

Vastuullista markkinointia koskevan käytäntömme mukaisesti Coca‑Cola ei markkinoi tuotteitaan alle 13-vuotiaille lapsille. Jos tietoosi tulee, että alle 13-vuotias tai paikallisen lain mukaan lapseksi määritettävä henkilö on antanut meille henkilötietoja ilman vanhempien suostumusta tai ilman muuta sovellettavan lain sallimaa suostumusta, ota yhteyttä tietosuojatoimistoomme osoitteessa privacy@coca-cola.com. Kun tietoomme tulee, ryhdymme toimenpiteisiin poistaaksemme lapsen henkilötiedot sovellettavan lain edellyttämällä tavalla.

11. SIIRTÄÄKÖ COCA-COLA HENKILÖTIETOJA MUIHIN MAIHIN?

Coca‑Cola voi siirtää henkilötietoja rajojen yli mihin tahansa paikkaan, jossa me, toimittajamme ja liikekumppanimme harjoitamme liiketoimintaa. Näillä muilla alueilla saattaa olla tietosuojalakeja, jotka poikkeavat (ja joissakin tapauksissa ovat vähemmän suojaavia) kuin asuinmaasi lait.

Jos henkilötietojasi siirretään rajojen yli meidän toimestamme tai puolestamme, käytämme asianmukaisia suojatoimia suojataksemme henkilötietosi tämän tietosuojakäytännön ja sovellettavan lain mukaisesti. Näihin suojatoimiin kuuluu henkilötietojen siirtoa koskevien vakiosopimuslausekkeiden tai mallisopimusten hyväksyminen Coca‑Colan konserni- ja kumppanuusyhtiöiden, toimittajiemme ja kumppaniemme välillä. Kun nämä sopimukset ovat voimassa, ne edellyttävät, että konserni- ja kumppanuusyhtiömme, toimittajamme ja kumppaneitamme suojaavat henkilötietoja sovellettavien tietosuojalakien mukaisesti.

Tutustu myös tietosuojakäytäntöömme, jossa kuvataan, miten Coca‑Cola käsittelee henkilötietoja, joita Coca‑Cola vastaanottaa Yhdysvalloissa EU:sta, Yhdistyneestä kuningaskunnasta ja Sveitsistä nojaten EU:n ja Yhdysvaltojen Tietosuojakehykseen, EU:n ja USA:n välisen Tietosuojakehyksen Yhdistyneen kuningaskunnan laajennukseen sekä Sveitsin ja USA:n väliseen Tietosuojakehykseen, siinä muodossa, jossa Yhdysvaltain kauppaministeriö (U.S. Department of Commerce) on ne asettanut (yhdessä “TSK” tai “TSK-kehys”). Jos tämän tietosuojakäytännön ja TSK-tietosuojakäytännön ehdot ovat ristiriidassa, TSK-tietosuojakäytäntöä sovelletaan henkilötietoihin, joita Coca‑Cola vastaanottaa Yhdysvalloissa TSK-kehyksen mukaisesti tai siihen nojaten. Lisätietoja Tietosuojakehysohjelmasta ja sertifioinnistamme saat osoitteesta https://www.dataprivacyframework.gov/.

Jos haluat pyytää tietoja vakiosopimuslausekkeistamme tai muista suojatoimista rajat ylittäviä henkilötietojen siirtoja varten, ota yhteyttä osoitteeseen privacy@coca-cola.com.

12. MILLOIN TÄTÄ TIETOSUOJAKÄYTÄNTÖÄ MUUTETAAN?

Saatamme päivittää tätä tietosuojakäytäntöä ajoittain vastauksena muutoksiin laeissa sekä oikeudellisissa, teknisissä tai liiketoiminnallisissa asioissa. Tietosuojakäytännön uusin versio on aina saatavilla palvelujen kautta.

Kun päivitämme tämän tietosuojakäytännön, julkaisemme päivitetyn version ja muutamme yllä olevaa voimaantulopäivää. Ryhdymme myös asianmukaisiin toimenpiteisiin ilmoittaaksemme sinulle etukäteen merkittävistä muutoksista, joiden uskomme vaikuttavan tietosuojaoikeuksiisi, jotta sinulla on mahdollisuus tutustua muutettuun tietosuojakäytäntöön ennen sen voimaantuloa. Jos sovellettavat tietosuojalait edellyttävät suostumustasi, hankimme suostumuksesi muutoksiin ennen kuin muutettu tietosuojakäytäntö koskee sinua. Tarkista tämä tietosuojakäytäntö säännöllisesti varmistaaksesi, että olet tietoinen ja tunnet sen päivitetyn version.

13. TIETTYJEN LAINKÄYTTÖALUEIDEN TIETOSUOJAOIKEUDET JA -VALINNAT

ETAn, SVEITSIN JA SUOMEN ASUKKAAT

Rekisterinpitäjä

Palveluiden yhteydessä Euroopan talousalueella, Sveitsissä ja Yhdistyneessä kuningaskunnassa kerättyjen henkilötietojen rekisterinpitäjä on NV Coca‑Cola Services SA -yhtiö, jonka rekisteröity toimipaikka on osoitteessa Chaussée de Mons 1424, 1070 Bryssel.

 

Käsittely

Coca‑Colan suorittama henkilötietojesi käsittely on kuvattu edellä tässä tietosuojakäytännössä, mukaan lukien:

·       Kerättävät henkilötiedot ja niiden keräämisen syy (kohta 2)

·       Kuinka Coca‑Cola käyttää henkilötietojasi (kohta 4) ja jakaa henkilötietojasi (kohta 6)

·       Kuinka kauan Coca‑Cola säilyttää henkilötietojasi (kohta 8)

 

Coca‑Colan suorittaman käsittelyn oikeusperusteet

Coca‑Colan harjoittaman henkilötietojesi käsittelyn oikeusperusteet riippuvat asiayhteydestä, jossa henkilötietoja kerätään ja käsitellään. Yleensä keräämme henkilötietoja vain, kun (i) Coca‑Cola tarvitsee henkilötietoja täyttääkseen kanssasi solmitun sopimuksen (kuten käyttöehtomme), jolloin ilmoitamme sinulle, onko henkilötietojesi antaminen pakollista ja mitä seurauksia henkilötietojesi luovuttamatta jättämisellä on.

(ii) kun meillä on siihen suostumus (ja suostumus voidaan peruuttaa milloin tahansa käyttämällä alla olevia yhteystietoja); tai

(iii) kun käsittely on oikeutettujen liiketoiminnallisten etujemme mukaista eikä käyttäjien tietosuoja tai muut perusoikeudet ja -vapaudet syrjäytä niitä (esimerkiksi kun käsittelemme henkilötietoja estääksemme palvelujen vilpillisen käytön).

(iv) jos keräämme ja käytämme henkilötietoja oikeutettujen etujemme (tai kolmannen osapuolen oikeutettujen etujen) perusteella. Tällaisia etuja ovat muun muassa tarjota palveluita ja viestiä sinulle palveluista ja vastata kyselyihin ja kysymyksiin, parantaa palveluja, neuvoa käyttäjiä uusista ominaisuuksista tai ylläpito- tai markkinointitoimista tai vastaavat kaupalliset edut, joilla palvelut voidaan tarjota käytettäväksesi. Meillä voi olla muita oikeutettuja etuja, ja jos on asianmukaista, ilmoitamme selvästi oikeutetuista eduistamme asianmukaisena ajankohtana.

 

Joissakin tapauksissa meillä saattaa myös olla lakisääteinen velvollisuus kerätä henkilötietoja käyttäjiltä. Jos pyydämme sinua antamaan henkilötietoja noudattaaksemme lakisääteistä vaatimusta, ilmoitamme siitä selkeästi asianmukaisena ajankohtana ja kerromme, onko henkilötietojesi antaminen pakollista ja mitä seurauksia sillä on, että et anna henkilötietojasi.

 

Jos sinulla on kysyttävää tai tarvitset lisätietoja oikeusperusteista, joiden nojalla keräämme ja käytämme henkilötietojasi, ota meihin yhteyttä osoitteessa privacy@coca-cola.com.

 

Evästekäytäntö

Coca‑Colalla on käytössä tästä tietosuojakäytännöstä erillinen evästekäytäntö ETA-alueella, Sveitsissä ja Yhdistyneessä kuningaskunnassa. Katso lisätietoja käyttämältäsi Coca‑Colan verkkosivuilta.

 

Rekisteröidyn oikeudet

GDPR:n sallimissa rajoissa sinulla on seuraavat oikeudet sinua koskevien henkilötietojen suhteen:

·       oikeus saada tarkastella henkilötietojasi

·       oikeus tietojen oikaisemiseen (ts. korjaus, päivitys)

·       oikeus tietojen poistamiseen

·       oikeus käsittelyn rajoittamiseen

·       oikeus siirtää tiedot järjestelmästä toiseen (eli saada sähköinen kopio henkilötiedoistasi, jotta ne voidaan lähettää toiselle organisaatiolle)

·       oikeus peruuttaa suostumus milloin tahansa.

 

Jos haluat tarkastella, korjata, päivittää, estää, rajoittaa, vastustaa tai poistaa henkilötietoja, jotka olet aiemmin antanut Coca‑Colalle, tai jos haluat saada sähköisen kopion henkilötiedoistasi siirtääksesi ne toiselle yritykselle (jos laki antaa sinulle oikeuden siirtää ne), lähetä pyyntösi meille seuraavasti:

 

·       Täytä One Trust -lomake, joka on saatavilla täällä: privacyportal

·       Postitse tähän osoitteeseen: Consumer Interaction Centre, PO Box 73229, London E14 1RP

·       EU:n tietosuojavastaavamme saa yhteyden lähettämällä sähköpostia osoitteeseen dpo-europe@coca-cola.com.

 

Tee pyynnössäsi selväksi, mitä henkilötietoja haluat muuttaa, haluatko, että henkilötietosi poistetaan tietokannastamme tai halutako vaatia muita rajoituksia henkilötietojesi käytöllemme. Turvallisuutesi vuoksi varmistamme henkilöllisyytesi ja maantieteellisen asuinpaikkasi ennen pyyntösi täyttämistä. Noudatamme pyyntöäsi niin pian kuin se on kohtuudella mahdollista ja sovellettavan lain edellyttämien määräaikojen sisällä.

 

Tutustu myös tietosuojakäytäntöömme, jossa kuvataan, miten Coca‑Cola käsittelee henkilötietoja, joita Coca‑Cola vastaanottaa Yhdysvaltoihin EU:sta Yhdistyneestä kuningaskunnasta ja Sveitsistä nojaten EU:n ja Yhdysvaltojen väliseen Tietosuojakehykseen, EU:n ja Yhdysvaltojen välisen TSK:n Yhdistyneen kuningaskunnan laajennukseen sekä Sveitsin ja Yhdysvaltojen väliseen Tietosuojakehykseen siinä muodossa kuin Yhdysvaltain kauppaministeriö on ne asettanut (yhdessä “TSK-kehys”). Jos tämän tietosuojakäytännön ja TSK-tietosuojakäytännön ehdot ovat ristiriidassa, TSK-tietosuojakäytäntöä sovelletaan henkilötietoihin, joita Coca‑Cola vastaanottaa Yhdysvalloissa TSK-kehyksen mukaisesti tai siihen nojaten.. Lisätietoja Tietosuojakehysohjelmasta ja sertifioinnistamme saat osoitteesta https://www.dataprivacyframework.gov/.

Huomaa, että meidän on usein säilytettävä tiettyjä henkilötietoja kirjanpitotarkoituksia varten ja/tai suorittaaksemme tapahtuman, jonka aloitit ennen pyyntösi lähettämistä (esim. kun teet ostoksen tai osallistut kampanjaan, et ehkä voi muuttaa tai poistaa annettuja henkilötietoja ennen oston tekemistä tai kampanjan päättymistä). Emme myöskään saa poistaa tiettyjä henkilötietoja oikeudellisista syistä.

 

Yhteydenotto tietosuojaviranomaisiin

 

EU:n tietosuojaviranomaiset

Sinulla on oikeus tehdä asianmukaiselle EU:n tietosuojaviranomaiselle valitus siitä, miten käsittelemme henkilötietojasi. Napsauta tästä saadaksesi lisätietoja.

 

Sveitsin tietosuojaviranomainen

Liittovaltion tietosuojavaltuutetun toimisto (FDPIC, Office of the Federal Data Protection and Information Commissioner)

Feldeggweg 1

CH - 3003 Berne

Puh: 41 (0)58 462 43 95 (ma–pe, 10–12)

Telefaksi: 41 (0)58 465 99 96

https://www.edoeb.admin.ch/edoeb/en/home/the-fdpic/contact/address.html

 

Yhdistyneen kuningaskunnan tietosuojaviranomainen

Tietosuojavaltuutetun toimisto (Information Commissioner’s Office, ICO)

Wycliffe House, Water Lane, Wilmslow Cheshire SK9 5AF

Puhelin: 0303 123 1113

Faksi: 01625 524510

https://ico.org.uk/global/contact-us/

14. EU:N TIETOSUOJAKEHYSKÄYTÄNTÖ

The Coca‑Cola Company (“Coca‑Cola” tai “me”) noudattaa EU:n ja Yhdysvaltojen Tietosuojakehystä (“EU-USA TSK” tai “EU:n ja USA:n TSK” ), Yhdistyneen kuningaskunnan laajennusta EU:n ja Yhdysvaltojen väliseen Tietosuojakehykseen ja Sveitsin ja Yhdysvaltojen välistä Tietosuojakehystä (“Sveitsin ja USA:n TSK” ), jonka Yhdysvaltain kauppaministeriö on asettanut.

 

Coca‑Cola on sertifioinut Yhdysvaltain kauppaministeriölle noudattavansa EU:n ja USA:n tietosuojakehyksen periaatteita (EU:n ja USA:n TSK:n periaatteet) koskien Euroopan unionista (EU) EU:n ja USA:n TSK:hon nojaten saatujen henkilötietojen käsittelyä sekä Yhdistyneestä kuningaskunnasta (ja Gibraltarista) EU:n ja USA:n TSK:n Yhdistyneen kuningaskunnan laajennukseen nojaten saatujen henkilötietojen käsittelyä. Coca‑Cola on sertifioinut Yhdysvaltain kauppaministeriölle noudattavansa Sveitsin ja Yhdysvaltojen Tietosuojakehyksen periaatteita (Sveitsin ja USA:n TSK:n periaatteet) koskien Sveitsistä Sveitsin ja USA:n TSK:n nojalla saatujen henkilötietojen käsittelyä. Jos tämän tietosuojaselosteen ehtojen ja EU:n ja Yhdysvaltojen välisen TSK:n periaatteiden ja/tai Sveitsin ja Yhdysvaltojen välisen TSK:n periaatteiden välillä on ristiriita, noudatetaan tietosuojakehysten periaatteita. Lisätietoja Tietosuojakehysohjelmasta ja sertifioinnistamme saat osoitteesta https://www.dataprivacyframework.gov.

 

(Huomautus: Sveitsin ja Yhdysvaltojen TSK odottaa vielä viimeistelyä tämän TSK-käytännön julkaisun päivämääränä. Lisätietoja on täällä.

 

 

MÄÄRITELMÄT

 

Tässä Coca‑Cola Companyn tietosuojakehyskäytännössä (TSK-käytäntö) seuraavilla termeillä on seuraavat merkitykset:

 

·       Edustaja tarkoittaa mitä tahansa kolmatta osapuolta, joka kerää tai käyttää henkilötietoja Coca‑Colan ohjeiden mukaisesti ja ainoastaan Coca‑Colan puolesta tai jolle Coca‑Cola luovuttaa henkilötietoja Coca‑Colan puolesta käytettäväksi.

·       Rekisteröity (tai sinä) tarkoittaa luonnollista henkilöä, jonka henkilötietoja tämä TSK-käytäntö koskee.

·       Rekisterinpitäjä tarkoittaa henkilöä tai organisaatiota, joka yksin tai yhdessä muiden kanssa määrittää henkilötietojen käsittelyn tarkoitukset ja keinot.

·       TSK:n periaatteet tarkoittavat EU:n ja USA:n TSK-periaatteita (määritelty edellä) sekä Sveitsin ja USA:n TSK:n periaatteita (määritelty edellä), jotka Yhdysvaltain kauppaministeriö (U.S. Department of Commerce) on määrittänyt täällä .

·       TSK-ohjelma tarkoittaa yhdessä EU:n ja Yhdysvaltojen välistä TSK:ta, Yhdistyneen kuningaskunnan laajennusta EU:n ja Yhdysvaltojen väliseen TSK:hon skä Sveitsin ja Yhdysvaltalain välistä TSK:ta.

·       Henkilötiedoilla tarkoitetaan mitä tahansa tietoja, mukaan lukien arkaluontoiset henkilötiedot, jotka liittyvät tunnistettuun tai tunnistettavissa olevaan luonnolliseen henkilöön, jotka Coca‑Cola vastaanottaa Yhdysvalloissa ETA-alueelta, Sveitsistä tai Yhdistyneestä kuningaskunnasta/Gibraltarilta ja joka on tallennettu missä tahansa muodossa.

o   Tunnistettavissa oleva luonnollinen henkilö on henkilö, joka voidaan tunnistaa suoraan tai epäsuorasti tunnistetietojen, kuten nimen, tunnistenumeron, sijaintitietojen, verkkotunnistetietojen tai yhden tai useamman hänelle tunnusomaisen fyysisen, fysiologisen, geneettisen, psyykkisen, taloudellisen, kulttuurillisen tai sosiaalisen identiteetin osatekijän perusteella.

·       Käsittely tarkoittaa mitä tahansa toimintoa tai toimintosarjaa, joka suoritetaan henkilötiedoille joko automaattisesti tai muutoin, kuten keräämistä, tallentamista, järjestämistä, säilyttämistä, muokkaamista tai muuttamista, hakemista, neuvon hakemista tiedoista, tietojen konsultaatiota, käyttöä, paljastamista tai levittämistä sekä poistamista tai tuhoamista.

·       Arkaluonteisilla henkilötiedoilla tarkoitetaan henkilötietoja, joissa määritellään terveydentila, rotu tai etninen alkuperä, poliittinen mielipide, uskonnollinen tai filosofinen vakaumus, ammattiliiton jäsenyys tai henkilön sukupuolielämää koskevia tietoja sekä kaikki henkilötiedot, jotka Coca‑Cola on saanut kolmannelta osapuolelta, ja joita kolmas osapuoli pitää arkaluonteisina.

 

 

MILLOIN TÄTÄ TSK-KÄYTÄNTÖÄ SOVELLETAAN

 

Tämä TSK-käytäntö koskee henkilötietoja, jotka siirretään Euroopan talousalueen (ETA, joka sisältää EU:n jäsenmaat sekä Islannin, Liechtensteinin ja Norjan) jäsenmaista, Yhdistyneen kuningaskunnasta (UK) ja Sveitsistä Coca‑Colalle Yhdysvaltoihin EU:n ja Yhdysvaltojen TSK:hon, EU:n ja USA:n TSK:n Yhdistyneen kuningaskunnan laajennukseen sekä Sveitsin ja USA:n TSK:hon nojaten.

 

Henkilötiedot, joita Coca‑Cola käsittelee TSK-ohjelman mukaisesti, kuuluvat Coca‑Colan muiden tietosuojaan liittyvien vaatimusten ja käytäntöjen piiriin (yhdessä Coca‑Colan tietosuojakäytännöt), joita ovat esimerkiksi:

·       Coca‑Colan verkkosivustojen, mobiilisovelluksien, widgetien ja muiden online- ja offline-palveluiden (yhdessä palvelut) käyttäjiä koskeviin henkilötietoihin (joita käsitellään) sovelletaan Coca‑Colan tietosuojakäytäntöä (Yhdistyneen kuningaskunnan käytäntö on saatavilla osoitteessa https://www.coca-cola.Yhdistyneen kuningaskunnan com/gb/en/legal/privacy-policyja ETA-alueen sekä Sveitsin käytännöt näet valitsemalla haluamasi maan täältä tai joidenkin palveluiden osalta sovelletaan tietosuojakäytäntöä, -ilmoitusta tai -lausuntoa, joka on julkaistu kyseessä olevissa palveluissa tai johon on linkki kyseessä olevissa palveluissa.

·       Ulkoisia työnhakijoita koskevien henkilötietojen tietosuojaperiaatteet on kuvattu Coca‑Colan hakijoiden tietosuojailmoituksessa, joka koskee hakijoilta tai hakijoista kerättyjä henkilötietoja.

·       Coca‑Colan nykyisten tai entisten työntekijöiden, harjoittelijoiden, urakoitsijoiden ja tilapäistyöntekijöiden henkilötietoja koskevat Coca‑Colan työntekijöiden tietosuojailmoitukset ja Coca‑Colan henkilöstötietojen TSK-käytäntö, jotka ovat saatavilla KO Connectissa (Coca‑Colan intranet).

 

Tämä TSK-käytäntö ei koske henkilötietoja, jotka siirretään vakiosopimuslausekkeiden tai minkä tahansa EU:n yleisen tietosuoja-asetuksen, Yhdistyneen kuningaskunnan yleisen tietosuoja-asetuksen tai Sveitsin liittovaltion tietosuojalain poikkeuksen nojalla. Vaikka TSK-ohjelma on valtuutettu kansainvälinen siirtomekanismi, jonka avulla Coca‑Cola voi vastaanottaa rekisteröityjen henkilötietoja Yhdysvaltoihin, Coca‑Colan TSK-ohjelman mukaiset velvollisuudet ja rekisteröidyn TSK-ohjelman mukaiset oikeudet ovat erillisiä EU:n yleisen tietosuoja-asetuksen, Yhdistyneen kuningaskunnan yleisen tietosuoja-asetuksen ja Sveitsin liittovaltion tietosuojalain mukaisista oikeuksista.

 

COCA-COLAN SITOUTUMINEN TSK:N PERIAATTEISIIN

 

Coca‑Cola sitoutuu soveltamaan TSK-periaatteita kaikkiin henkilötietoihin, joita Coca‑Cola saa ETA-alueelta, Yhdistyneestä kuningaskunnasta ja Sveitsistä TSK-ohjelmaan nojaten ja sen puitteissa. Coca‑Colan tämän TSK-käytännön noudattamista voidaan rajoittaa siinä määrin kuin se on tarpeen Coca‑Colan lakisääteisten, sääntelyllisten, hallinnollisten, valtiollisten tai kansallisten turvallisuusvelvoitteiden täyttämiseksi.

 

TSK:n periaatteet

TSK:n periaatteet ovat: 1. Ilmoittaminen; 2. Valinta; 3. Vastuu edelleen siirrosta; 4. Turvallisuus;

5. Tietojen eheys ja tarkoituksen rajoitukset; 6. Pääsy; ja 7. Oikeussuojakeinot, täytäntöönpano ja vastuu

 

1. Ilmoittamisperiaate

Coca‑Cola ilmoittaa rekisteröidyille tietojenkäsittelykäytännöistä, jotka koskevat Coca‑Colan ETA:sta, Yhdistyneestä kuningaskunnasta ja Sveitsistä Coca‑Colan tietosuojakäytäntöjen ja tämän DPF-käytännön kautta DPF-ohjelmaan nojaten Yhdysvalloissa vastaanottamista henkilötiedoista, mukaan lukien:

·       niiden henkilötietojen tyypit, joita se heistä kerää

·       tarkoitukset, joita varten se käsittelee henkilötietoja (katso myös alla oleva kohta 5).

·       agenttien ja muiden kolmansien osapuolten tyypit, joille Coca‑Cola luovuttaa henkilötietoja, ja tietojen luovuttamisen tarkoitukset (katso myös alla oleva kohta 3.)

·       rekisteröityjen oikeudet saada pääsy/tarkastella henkilötietojaan (katso alla oleva kohta 6)

·       vaihtoehdot, joita Coca‑Cola tarjoaa rekisteröidyille heidän henkilötietojensa käytön ja luovuttamisen rajoittamisen suhteen (katso myös alla oleva kohta 2).

·       kuinka Coca‑Colan TSK-ohjelman mukaisia velvollisuuksia pannaan täytäntöön, mukaan lukien Coca‑Colan nimeämä riippumaton riidanratkaisumekanismi valitusten käsittelemiseksi ja asianmukaisen korvauksen tarjoamiseksi maksutta sekä mahdollisuus tietyissä olosuhteissa käynnistää sitova välimiesmenettely (katso myös 7. alla)

·       Coca‑Colan vastuu kolmansille osapuolille tapahtuvista siirroista (katso myös alla oleva kohta 3)

·       miten rekisteröidyt voivat ottaa yhteyttä Coca‑Colaan, jos heillä on kysyttävää tai huomautettavaa.

 

Coca‑Cola ei ole velvollinen noudattamaan ilmoitusperiaatetta tai edelleen siirtämistä koskevia valinta- tai vastuuvelvollisuusperiaatteita (katso 2. ja 3. alla) julkisiin tietoihin (ts. valtion virastojen tai tahojen millä tahansa tasolla säilyttämät tiedot, jotka ovat yleisesti avoimia yleisölle kuultavaksi) tai tietoihin, jotka ovat jo julkisesti saatavilla yleisesti, kunhan tällaisia tietoja ei yhdistetä ei-julkisiin tietoihin, ja julkisten tietojen osalta noudatetaan kaikkia asianomaisen lainkäyttöalueen määrittämiä kuulemisehtoja noudatetaan.

 

2. Valintaperiaate

Coca‑Cola antaa rekisteröidyille valintoja koskien heidän henkilötietojaan ennen kuin Coca‑Cola käyttää tämän tietosuojaa koskevan tietosuojakäytännön kattamia henkilötietoja uuteen tarkoitukseen, joka poikkeaa olennaisesti siitä tarkoituksesta, johon henkilötiedot alun perin kerättiin tai siitä tarkoituksesta, johon keräämisen jälkeen annettiin lupa tai ennen kuin ne luovutetaan kolmannelle osapuolelle, jota ei ole vielä valtuutettu saamaan henkilötietoja.

 

Coca‑Cola hankkii rekisteröidyiltä suostumuksen (ts. hyväksynnän), ennen kuin arkaluonteisia henkilötietoja luovutetaan kolmannelle osapuolelle.

 

Coca‑Cola hankkii rekisteröidyltä nimenomaisen suostumuksen (ts. hyväksynnän) ennen kuin tämän TSK-käytännön kattamia arkaluontoisia henkilötietoja luovutetaan (i) kolmannelle osapuolelle tai (ii) käytetään uuteen tarkoitukseen, joka on eri kuin se, jota varten henkilötiedot alun perin kerättiin tai johon rekisteröity keräämisen jälkeen antoi luvan.TSK:n periaatteiden mukaisesti Coca‑Cola ei ole velvollinen antamaan valintamahdollisuutta, kun ilmoitus tehdään kolmannelle osapuolelle, joka toimii edustajana, jos Coca‑Cola tekee edustajan kanssa kirjallisen sopimuksen (katso 3. alla).

 

Jos haluat kieltää henkilökohtaisten tai arkaluonteisten henkilötietojen käytön tai luovutuksen, ota yhteyttä Coca‑Colaan seuraavasti:

·       Lähetä sähköpostia osoitteeseen privacy@coca-cola.com

·       Täytä lomake, joka on saatavilla täällä

·       Lähetä postia osoitteeseen Consumer Interaction Centre, PO Box 73229, London E14 1RP

 

Coca‑Cola voi pyytää rekisteröidyltä riittävästi tietoja, jotta Coca‑Cola voi vahvistaa kieltäytymispyynnön esittäneen rekisteröidyn henkilöllisyyden. Coca‑Cola voi käyttää tietoja tiettyihin suoramarkkinointitarkoituksiin, vaikka Coca‑Cola ei pystyisi antamaan rekisteröidylle mahdollisuutta kieltäytyä ennen henkilötietojen käyttöä, mutta vain silloin, kun Coca‑Cola tarjoaa rekisteröidylle viipymättä ja samaan aikaan (ja pyynnöstä milloin tahansa) mahdollisuuden kieltäytyä (ilman kuluja) vastaanottamasta suoramarkkinointiviestejä jatkossa ja Coca‑Cola noudattaa henkilön toivetta.

 

3. Vastuu edelleen siirrosta -periaate

Coca‑Cola tarjoaa rekisteröidyille mahdollisuuden valita (eli kieltää) luovutetaanko heidän henkilötietojaan (i) kolmannelle osapuolelle tai (ii) käytetäänkö niitä tarkoitukseen, joka on olennaisesti erilainen kuin käyttötarkoitus (käyttötarkoitukset), johon henkilötiedot alun perin kerättiin, tai johon keräämisen jälkeen annettiin lupa.

 

Siirrot rekisterinpitäjille: Coca‑Cola siirtää tämän TSK-käytännön kattamia henkilötietoja kolmannelle osapuolelle, joka toimii rekisterinpitäjänä, noudattaen asiaankuuluvia Coca‑Colan tietosuojakäytäntöjä, jotka on annettu kullekin rekisteröidylle ja rekisteröidyn Coca‑Colalle antamaa suostumusta.

 

Coca‑Cola tekee nämä siirrot myös vain, jos rekisterinpitäjä on kirjallisesti hyväksynyt, että se (i) käsittelee henkilötietoja rajoitettuihin ja määriteltyihin tarkoituksiin rekisteröityjen antaman suostumuksen mukaisesti. (ii) tarjota vähintään TSK:n periaatteiden vaatiman suojaustason ja ilmoittaa meille, jos se tekee päätöksen siitä, ettei se voi tehdä niin ja (iii) lopettaa henkilötietojen käsittelyn tai ryhtyä muihin kohtuullisiin ja asianmukaisiin toimenpiteisiin käsittelyn korjaamiseksi, jos se tekee tällaisen päätöksen.

 

Coca‑Cola ryhtyy kohtuullisiin ja asianmukaisiin toimiin estääkseen, pysäyttääkseen tai muuttaakseen käsittelyä tai korjatakseen käsittelyn suhteen tapahtuneen ongelman, jos Coca‑Cola saa tietää, että rekisterinpitäjä käsittelee tämän TSK-käytännön alaisia henkilötietoja TSK:n periaatteiden vastaisesti. 

 

Siirrot edustajille: Coca‑Cola siirtää kullekin edustajalle vain ne henkilötiedot, joita edustaja tarvitsee palveluiden tai tuotteiden tarjoamiseen Coca‑Colan on ohjeistamalla tavalla.

 

Coca‑Cola edellyttää, että jokainen edustaja:

·       käsittelee henkilötietoja vain Coca‑Colan ohjeiden mukaisesti rajoitettuihin ja määriteltyihin tarkoituksiin

·       tarjoaa vähintään samantasoisen tietosuojan kuin TSK:n periaatteet edellyttävät

·       ryhtyy kohtuullisiin ja asianmukaisiin toimiin varmistaakseen, että edustaja käsittelee siirrettyjä henkilötietoja tavalla, joka noudattaa Coca‑Colan TSK-periaatteiden mukaisia velvollisuuksia

·       ilmoittaa Coca‑Colalle, jos edustaja katsoo, ettei se enää pysty tarjoamaan TSK:n periaatteiden vaatimaa suojaustasoa.

 

Saatuaan ilmoituksen edustajalta siitä, että edustaja ei enää pysty tarjoamaan TSK:n periaatteiden edellyttämää suojaustasoa, Coca‑Cola ryhtyy kohtuullisiin ja asianmukaisiin toimiin lopettaakseen luvattoman käsittelyn ja korjatakseen siihen liittyvät ongelmat. Coca‑Cola toimittaa pyynnöstä myös yhteenvedon edustajien kanssa solmittujen sopimustensa tietosuojaa koskevista säännöksistä USA:n kauppaministeriölle (Department of Commerce).

Tietyissä tilanteissa meidän on ehkä luovutettava henkilötietoja vastauksena viranomaisten oikeudellisiin pyyntöihin, mukaan lukien kansallisen turvallisuuden tai lainvalvonnan vaatimusten täyttämiseksi. 

Coca‑Colalla on TSK:n periaatteiden mukainen vastuuvelvollisuus, jos edustaja käsittelee tämän TSK:n käytännön piiriin kuuluvia henkilötietoja TSK:n periaatteiden vastaisesti, ellei Coca‑Cola todista, että Coca‑Cola ei ole vastuussa tapahtumasta, joka aiheutti vahingot.

 

4. Turvallisuusperiaate

Coca‑Cola ryhtyy kohtuullisiin ja asianmukaisiin toimenpiteisiin suojellakseen tämän TSK-käytännön kattamia henkilötietoja katoamiselta, väärinkäytöltä ja luvattomalta käytöltä, luovuttamiselta, muuttamiselta ja tuhoamiselta ottaen huomioon käsittelyyn liittyvät riskit ja henkilötietojen luonteen.

 

5. Tietojen eheyden ja käyttötarkoituksen rajoittamisen periaate

Coca‑Cola rajoittaa henkilötietojen keräämisen tietoihin, jotka ovat olennaisia käsittelyn tarkoituksia varten. Coca‑Cola ei käsittele henkilötietoja tavalla, joka ei ole niiden tarkoitusten mukaisia, joita varten ne on kerätty tai joihin rekisteröity on keräämisen jälkeen antanut luvan.

 

Coca‑Cola pyrkii kohtuullisin keinoin varmistamaan, että tällaiset henkilötiedot ovat luotettavia niiden käyttötarkoituksen kannalta sekä tarkkoja, täydellisiä ja ajantasaisia. Coca‑Cola ryhtyy kohtuullisiin ja asianmukaisiin toimenpiteisiin noudattaakseen TSK-ohjelman mukaista vaatimusta säilyttää henkilötietoja tunnistettavassa muodossa vain niin kauan kuin se on käsittelyn tarkoituksen mukaista. Coca‑Cola säilyttää henkilötietoja erityisesti Coca‑Colan oikeutettujen liiketoimintatarkoitusten ja lakisääteisten velvoitteiden mukaisesti, ellei laki vaadi tai salli pidempää säilytysaikaa.

 

Coca‑Cola noudattaa TSK:n periaatteita niin kauan kuin se säilyttää tämän TSK:n käytännön piiriin kuuluvia henkilötietoja.

 

6. Pääsyn ja tarkasteluoikeuden periaate

Rekisteröidyillä, joiden henkilötietoja tämä TSK-käytäntö koskee, on oikeus (i) saada Coca‑Colalta vahvistus siitä, käsitteleekö Coca‑Cola heitä koskevia henkilötietoja, ja oikeus saada pääsy/tarkastella näitä henkilötietoja ja (ii) korjata, muuttaa, tai poistaa heidän henkilötietonsa, jos ne ovat epätarkkoja tai jos Coca‑Cola käsittelee niitä TSK:n periaatteiden vastaisesti – paitsi silloin, kun tietoihin pääsyn tarjoamisen tai tietojen korjaamisen, muuttamisen, tai poistamisen aiheuttama taakka tai kustannus olisi suhteeton rekisteröidyn tietosuojaan kohdistuviin riskeihin nähden, kun muiden kuin rekisteröidyn oikeuksia loukattaisiin tai kun tietojen paljastaminen todennäköisesti häiritsisi tärkeiden vastakkaisten yleisten etujen suojaamista, kuten kansallista turvallisuutta, maanpuolustusta tai yleistä turvallisuutta.

 

Coca‑Cola pyrkii vilpittömin mielin, kohtuullisin ja käytännöllisin keinoin noudattamaan pyyntöjä, kunhan se on sovellettavan lain, Coca‑Colan sopimusvaatimusten ja/tai Coca‑Colaan sovellettavien lakien mukaista.

 

Coca‑Cola voi pyytää rekisteröidyltä riittäviä tietoja, jotta Coca‑Cola voi vahvistaa rekisteröidyn henkilöllisyyden, tai jos tietojentarkastelupyyntö on epämääräinen tai laaja-alainen, tai jotta se ymmärtäisi paremmin pyynnön tarkoituksen ja voidakseen näin löytää pyytäjän tarvitsemat tiedot. Coca‑Cola voi myös tiedustella, miten rekisteröity oli vuorovaikutuksessa Coca‑Colan kanssa, tai pyynnön kohteena olevien henkilötietojen luonteesta tai niiden käytöstä. Coca‑Cola voi kieltää tai rajoittaa pääsyä siinä määrin kuin täyden pääsyn myöntäminen paljastaisi Coca‑Colan omia luottamuksellisia kaupallisia tietoja, kuten toisen osapuolen luottamuksellisia kaupallisia tietoja, joihin sovelletaan sopimusperusteista salassapitovelvollisuutta. Coca‑Cola voi asettaa kohtuullisia rajoituksia sille, kuinka monta yhden rekisteröidyn pääsy- tai tarkastelupyyntöä voidaan täyttää tietyn ajan sisällä.

 

Rekisteröidyt voivat ottaa yhteyttä Coca‑Colaan seuraavasti tehdäkseen tietojen käyttöpyynnön:

·       Lähettämällä sähköpostin osoitteeseen privacy@coca-cola.com

·       Täytä lomake, joka on saatavilla täällä

·       Lähettämällä postia osoitteeseen Consumer Interaction Centre, PO Box 73229, London E14 1RP

 

Coca‑Cola vastaa pyyntöihin saada pääsy tietoihin tai tarkastella niitä kohtuullisen ajan kuluessa.

 

7. Oikeussuojakeinot, täytäntöönpano ja vastuu

Federal Trade Commissionilla (FTC) (Yhdysvaltain kauppakomissio) on toimivalta sen valvomisen suhteen, että Coca‑Cola noudattaa EU:n ja USA:n TSK:ta, Yhdistyneen kuningaskunnan laajennusta EU:n ja USA:n TSK:hon sekä Sveitsin ja USA:n TSK:ta.

 

EU:n ja USA:n TSK:n, EU:n ja USA:n TSK:n Yhdistyneen kuningaskunnan laajennuksen ja Sveitsin ja USA:n TSK:n mukaisesti Coca‑Cola sitoutuu ratkaisemaan valitukset, jotka koskevat EU:n ja USA:n TSK:n, EU:n ja USA:n Yhdistyneen kuningaskunnan laajennuksen sekä Sveitsin ja USA:n TSK:n mukaisesti Yhdysvaltoihin siirrettyjä tietoja.

 

EU:n, Yhdistyneen kuningaskunnan ja Sveitsin kansalaisten, joilla on kysyttävää tai huomautettavaa, tulee ensin ottaa yhteyttä Coca‑Colaan sähköpostitse osoitteeseen privacy@coca-cola.com tai vaihtoehtoisesti Coca‑Colan EU:n tietosuojavastaavaan sähköpostitse osoitteeseen dpo-europe@coca-cola.com.

 

Coca‑Cola on lisäksi sitoutunut ohjaamaan ratkaisemattomat TSK-periaatteisiin liittyvät valitukset Yhdysvalloissa sijaitsevalle itsenäiselle riidanratkaisumekanismille nimeltään BBB NATIONAL PROGRAMS. Jos et saa valitukseesi oikea-aikaista vahvistusta tai jos valitukseesi ei ole vastattu tyydyttävästi, käy osoitteessa www.bbbprograms.org/TSK-complaints saadaksesi lisätietoja ja tehdäksesi valituksen. BBB NATIONAL PROGRAMSin palvelut tarjotaan maksutta.

 

Jos TSK-valitustasi ei voida ratkaista edellä mainittujen kanavien kautta, tietyissä olosuhteissa voit ehkä käynnistää sitovan välimiesmenettelyn sellaisten vaateiden osalta, joita ei ole ratkaistu muilla muutoksenhakumekanismeilla.

 

* * * * *

 

Coca‑Cola suostuu ajoittain tarkistamaan ja varmistamaan TSK-periaatteiden noudattamisensa ja korjaamaan kaikki ongelmat, jotka johtuvat siitä, että Coca‑Cola ei noudata TSK-periaatteita. Coca‑Cola hyväksyy, että jos se ei toimita vuosittaista itsesertifiointia Yhdysvaltain kauppaministeriölle, se poistetaan osaston TSK-ohjelman osallistujaluettelosta.

 

Kaikki Coca‑Colan työntekijät, joilla on Yhdysvalloissa pääsy tämän TSK-käytännön kattamiin henkilötietoihin, ovat vastuussa sen varmistamisesta, että henkilötietojen käsittely on tämän TSK-käytännön mukaista. Coca‑Colan henkilökunta on myös vastuussa sen varmistamisesta, että edustajat tai muut konsernin ulkopuoliset kolmannet osapuolet, jotka käsittelevät tämän TSK-käytännön alaisia henkilötietoja, noudattavat tätä TSK-käytäntöä ja käsittelevät henkilötietoja TSK:n periaatteiden mukaisesti, mukaan lukien TSK-ohjelman edellyttämät sopimukset.

 

 

MUUTOKSET TÄHÄN TIETOSUOJAKEHYSKÄYTÄNTÖÖN

 

Tätä TSK-käytäntöä voidaan muuttaa ajoittain TSK:n vaatimusten mukaisesti. Kun teemme muutoksia tähän TSK-käytäntöön, muutamme tämän TSK-käytännön alussa olevaa “Päivitetty viimeksi” -päivämäärää. Ryhdymme myös asianmukaisiin toimenpiteisiin ilmoittaaksemme sinulle etukäteen merkittävistä muutoksista, jotta sinulla on mahdollisuus tutustua muutettuun TSK-käytäntöön ennen sen voimaantuloa. Jos TSK:n periaatteet edellyttävät suostumustasi, pyydämme suostumuksesi. Suosittelemme, että tarkistat tämän TSK-käytännön säännöllisesti varmistaaksesi, että olet tietoinen sen päivitetystä versiosta.

 

ONKO SINULLA KYSYTTÄVÄÄ?

 

Coca‑Cola on sitoutunut suojelemaan henkilötietojesi tietosuojaa ja yksityisyyttä. Jos sinulla on kysyttävää tai kommentoitavaa tästä TSK-käytännöstä, ota yhteyttä osoitteeseen privacy@coca-cola.com.