Oikeudelliset tiedot
Tietosuojaseloste asetuksen (EU) 2016/679 (GDPR) mukaisesti
Viimeksi päivitetty: tammikuu 2026
Rekisterinpitäjä on Broken Hearts, jonka toimipaikka sijaitsee Napolissa, Italiassa.
Kaikissa henkilötietojen käsittelyä koskevissa pyynnöissä voitte ottaa yhteyttä rekisterinpitäjään osoitteessa: support@brokenhearts.co
Vapaaehtoisesti annetut tiedot
- Tunnistetiedot — etunimi, sukunimi
- Yhteystiedot — sähköpostiosoite, puhelinnumero
- Osoite — toimitus- ja laskutusosoite
- Maksutiedot — joita hallinnoivat yksinomaan sertifioidut kolmannet osapuolet (Shopify Payments, Klarna jne.)
- Viestintä — asiakaspalveluun lähetettyjen sähköpostien ja viestien sisältö
Automaattisesti kerättävät tiedot
- Tekniset tiedot — IP-osoite, selaimen tyyppi, käyttöjärjestelmä, käytetty laite
- Selaustiedot — vieraillut sivut, vierailun kesto, navigointipolku
- Vuorovaikutustiedot — klikkaukset, vieritykset, vuorovaikutukset sivuston elementtien kanssa
- Evästeet ja vastaavat teknologiat — kuten on kuvattu evästekäytännössämme
Sopimuksen täyttäminen (GDPR:n 6.1.b artikla)
- Tilausten ja toimitusten hallinta
- Maksujen käsittely
- Asiakastuki ennen myyntiä ja sen jälkeen
- Palautusten, hyvitysten ja takuiden hallinta
- Tilauksiin liittyvä viestintä
Lakisääteiset velvoitteet (GDPR:n 6.1.c artikla)
- Verotukseen ja kirjanpitoon liittyvät velvoitteet
- Pakollinen asiakirjojen säilyttäminen
- Vastaaminen oikeus- tai hallintoviranomaisten pyyntöihin
Oikeutettu etu (GDPR:n 6.1.f artikla)
- Petosten ja laittoman toiminnan ehkäiseminen
- Tuotteidemme ja palveluidemme parantaminen
- Koottu ja anonymisoitu tilastollinen analyysi
- Verkkosivuston ja tietojärjestelmien tietoturva
Suostumus (GDPR:n 6.1.a artikla)
- Uutiskirjeiden ja kaupallisen viestinnän lähettäminen
- Profilointi- ja markkinointievästeiden käyttö
- Tietojen jakaminen kumppaneiden kanssa myynninedistämistarkoituksessa
Henkilötietoja voidaan jakaa seuraaviin vastaanottajaryhmiin:
Palveluntarjoajat
- Verkkokauppa-alusta — Shopify Inc. (henkilötietojen käsittelijä)
- Kuljetusliikkeet — UPS, BRT, DHL, Poste Italiane tilausten toimittamista varten
- Maksupalveluntarjoajat — Shopify Payments, Klarna maksutapahtumien käsittelyä varten
- Sähköpostimarkkinointi — Klaviyo uutiskirjeiden lähettämistä varten (suostumuksella)
- Analytiikkapalvelut — Google Analytics sivuston käyttöä koskevia tilastoja varten
Mainosalustat
- Meta — Facebook/Instagram Pixel mainoskampanjoita varten (suostumuksella)
- TikTok — TikTok Pixel mainoskampanjoita varten (suostumuksella)
Muut vastaanottajat
- Toimivaltaiset viranomaiset — lain edellyttäessä tai oikeuksiemme suojaamiseksi
- Ammatilliset neuvonantajat — kirjanpitäjät, lakimiehet, tiettyjä velvoitteita varten
Emme myy emmekä vuokraa henkilötietoja kolmansille osapuolille suoramarkkinointitarkoituksessa.
Osa palveluntarjoajistamme sijaitsee Euroopan talousalueen (ETA) ulkopuolella, erityisesti Yhdysvalloissa (Shopify, Google, Meta, Klaviyo).
Tällaisissa tapauksissa tietojen siirrot perustuvat seuraaviin:
- Euroopan komission tietosuojan riittävyyttä koskevat päätökset
- Euroopan komission hyväksymät vakiosopimuslausekkeet (SCC)
- EU–Yhdysvallat-tietosuojakehys (Data Privacy Framework) sertifioiduille palveluntarjoajille
Lisätietoja toteutetuista suojatoimista saatte ottamalla meihin yhteyttä osoitteessa support@brokenhearts.co.
Henkilötietoja säilytetään ainoastaan niin kauan kuin on tarpeen niiden keräämistarkoitusten kannalta:
- Tilauksiin liittyvät tiedot — 10 vuotta tilauspäivästä (vero- ja kirjanpitovelvoitteet)
- Tilitiedot — kunnes käyttäjä poistaa tilinsä
- Suoramarkkinointitiedot — kunnes suostumus peruutetaan tai enintään 24 kuukautta viimeisestä vuorovaikutuksesta
- Selaustiedot — evästekäytännössä määriteltyjen kestojen mukaisesti
- Riitojen hallintaan liittyvät tiedot — riidan ratkaisemiseen tarvittavan ajan ja joka tapauksessa enintään lakisääteisten vanhentumisaikojen mukaisesti
Säilytysajan päätyttyä tiedot poistetaan tai anonymisoidaan peruuttamattomasti.
GDPR:n nojalla teillä on rekisteröitynä oikeus:
- Tutustumisoikeus (15 artikla) — saada vahvistus käsittelystä ja jäljennös henkilötiedoistanne
- Oikaisu (16 artikla) — korjata virheelliset tiedot tai täydentää puutteelliset tiedot
- Poistaminen (17 artikla) — pyytää tietojenne poistamista ("oikeus tulla unohdetuksi")
- Rajoittaminen (18 artikla) — rajoittaa käsittelyä tietyissä tapauksissa
- Siirrettävyys (20 artikla) — saada tietonne jäsennellyssä muodossa ja siirtää ne toiselle rekisterinpitäjälle
- Vastustaminen (21 artikla) — vastustaa käsittelyä suoramarkkinointitarkoituksessa
- Suostumuksen peruuttaminen (7 artikla) — peruuttaa annettu suostumus milloin tahansa
Kuinka käyttää oikeuksianne
Oikeuksienne käyttämiseksi voitte ottaa meihin yhteyttä osoitteessa: support@brokenhearts.co
Vastaamme pyyntöönne 30 päivän kuluessa. Monimutkaisissa tai lukuisissa pyynnöissä tätä määräaikaa voidaan pidentää enintään 60 päivällä, mistä ilmoitamme etukäteen.
Valitus valvontaviranomaiselle
Teillä on lisäksi oikeus tehdä valitus Italian tietosuojaviranomaiselle: www.garanteprivacy.it
Toteutamme asianmukaiset tekniset ja organisatoriset toimenpiteet suojataksemme henkilötiedot luvattomalta käytöltä, häviämiseltä, tuhoutumiselta tai muuttamiselta:
- Salaus — kaikki viestintä tapahtuu HTTPS/TLS-protokollan kautta
- Rajoitettu pääsy — tiedot ovat ainoastaan valtuutetun henkilöstön saatavilla
- Turvallinen hosting — tiedot säilytetään sertifioiduilla palvelimilla (Shopify on SOC 1-, SOC 2- ja PCI DSS -vaatimusten mukainen)
- Varmuuskopiointi — säännölliset varmuuskopiot ja toipumismenettelyt
- Valvonta — valvontajärjestelmät epäilyttävän toiminnan havaitsemiseksi
Maksukorttitiedot eivät koskaan kulje järjestelmiemme kautta, vaan niitä hallinnoivat suoraan PCI DSS -sertifioidut maksupalveluntarjoajat.
Sivustomme ja palvelumme eivät ole tarkoitettu alle 16-vuotiaille. Emme tietoisesti kerää alaikäisten henkilötietoja.
Jos vanhempi tai huoltaja epäilee, että hänen lapsensa on antanut meille henkilötietoja ilman suostumusta, pyydämme ottamaan meihin yhteyttä osoitteessa support@brokenhearts.co, ja poistamme tiedot viipymättä.
Pidätämme oikeuden muuttaa tätä tietosuojaselostetta milloin tahansa. Muutokset julkaistaan tällä sivulla, ja niiden yhteydessä ilmoitetaan päivityspäivämäärä.
Mikäli muutokset ovat olennaisia ja vaikuttavat merkittävästi tietojen käsittelyyn, ilmoitamme niistä teille sähköpostitse tai selkeästi näkyvällä ilmoituksella sivustolla.
Suosittelemme tutustumaan tähän sivuun säännöllisesti, jotta pysytte aina ajan tasalla tietosuojakäytännöistämme.
Kaikissa tätä tietosuojaselostetta tai henkilötietojenne käsittelyä koskevissa kysymyksissä:
Rekisterinpitäjä: Broken Hearts
Toimipaikka: Napoli, Italia
Sähköposti: support@brokenhearts.co
Aukioloajat: maanantai–perjantai klo 9.00–18.00 CET