YKSITYISYYSPOLITIIKKA — GYM FREAKS GROUP s.c.
Julkaisu/päivityspäivä: 30.9.2025

1. Henkilötietojen käsittelystä vastaava taho

Henkilötietojesi käsittelystä vastaa:
Gym Freaks Group siviiliyhtiö
Osoite: Kazimierza Dzięcielskiego katu 6B/14, 84-200 Wejherowo, Puola
Sähköposti: store@gym-freaks.eu
Puh.: +48 785 961 286
NIP-UE: PL5882519355
REGON: 529706510

2. Tietosuojavastaava (DPO)

Organisaatiossamme ei ole nimetty tietosuojavastaavaa.
Tietoihin liittyvissä asioissa pyydämme ottamaan yhteyttä osoitteeseen: store@gym-freaks.eu.

3. Tietojen käsittelyn laajuus ja tarkoitukset sekä oikeusperusteet (GDPR)

Käsittelemme henkilötietoja tarkoituksen mukaan:

  1. Tilauksien käsittely ja toimitus

    • Laajuus: etunimi ja sukunimi, toimitusosoite, sähköpostiosoite, puhelinnumero, tilaustiedot.

    • Oikeusperuste: art. 6 kohta 1 lit. b GDPR (sopimuksen täytäntöönpano).

  2. Laskutus ja kirjanpito

    • Laajuus: laskutustiedot (nimi, NIP, osoite), tilaustiedot.

    • Oikeusperuste: art. 6 kohta 1 lit. c GDPR (oikeudellinen velvoite).

  3. Valitusten ja vaatimusten käsittely

    • Laajuus: tilaustiedot, kirjeenvaihto, asiakirjat.

    • Oikeusperuste: art. 6 kohta 1 lit. b ja f GDPR.

  4. Maksut (Tpay, Paynow)

    • Laajuus: maksujen toteuttamiseen tarvittavat tiedot välitetään maksunvälittäjille (tpay.pl, paynow.pl).

    • Oikeusperuste: art. 6 kohta 1 lit. b GDPR (sopimuksen täytäntöönpano).

  5. Markkinointi ja uutiskirjeet

    • Laajuus: sähköpostiosoite, markkinointimieltymykset; uudelleenmarkkinointi (Google Ads).

    • Oikeusperuste: art. 6 kohta 1 lit. a GDPR (suostumus) tai — perustelluissa tapauksissa — art. 6 kohta 1 lit. f GDPR (oikeutettu etu). Suostumus vaaditaan, kun tietoja käytetään markkinointiin (esim. uutiskirjeen lähettäminen).

  6. Analytiikka (Google Analytics)

    • Laajuus: anonyymit / pseudonymisoidut tiedot liikenteestä, käyttäjien mieltymykset.

    • Oikeusperusta: art. 6 § 1 kohta a Yleinen tietosuoja-asetus (suostumus) - jos paikallinen laki sallii, niin anonymisoidussa muodossa voi olla myös art. 6 § 1 kohta f Yleinen tietosuoja-asetus (oikeutettu etu). Sivustomme vaatii suostumuksen analytiikkaevästeisiin ennen Google Analyticsin käynnistämistä.

  7. Turvallisuus / väärinkäytösten estäminen

    • Sisältö: palvelimen lokit, IP-osoite, käyttäjäagentti.

    • Oikeusperusta: art. 6 § 1 kohta f Yleinen tietosuoja-asetus.

4. Henkilötietojen kategoriat

Käsitellään muun muassa: tunnistetiedot (etunimi, sukunimi), yhteystiedot (osoite, sähköposti, puhelin), laskutustiedot (NIP), transaktiotiedot (tilaushistoria), maksutiedot, jotka siirretään maksunvälittäjille (Tpay, Paynow) sekä tekniset tiedot (IP, lokit).

5. Tietojen vastaanottajat (prosessorit / tietojen käsittelijät)

Tietoja voidaan luovuttaa seuraaville vastaanottajaryhmille:

  • Maksunvälittäjät: Tpay S.A. (tpay.pl), Paynow (paynow.pl) - tarvittavilta osin maksujen toteuttamiseksi.

  • Kuriiri- / logistiikkayritykset: InPost, DPD, GLS tai muu valittu kuljetusyhtiö - toimitusosoite- ja yhteystiedot lähetyksen toimittamiseksi.

  • IT- ja hosting-palveluntarjoajat: hostingyritys, sähköpostipalvelun tarjoaja, varmuuskopiointipalveluntarjoajat - käsittelysopimusten perusteella.

  • Analytiikka- ja mainospalveluntarjoajat: Google LLC (Google Analytics, Google Ads), Meta Platforms (jos käytetään).

  • Kirjanpito- / taloushallintopalvelut - tarvittavilta osin kirjanpitoa varten (käsittelysopimuksen perusteella).

6. Tietojen siirto ETA-alueen ulkopuolelle

Jos tietoja siirretään Euroopan talousalueen ulkopuolelle (esim. Google LLC:n palvelut, jotka voivat käsitellä tietoja Yhdysvalloissa), käytämme asianmukaisia suojatoimenpiteitä (esim. vakiosopimuslausekkeet, muut oikeudelliset mekanismit, jotka toimittajat osoittavat). Yksityiskohdat ovat saatavilla yksittäisten toimittajien tietosuojakäytännöistä.

7. Tietojen säilytysaika

  • Tilauksiin ja kirjanpitoon liittyvät tiedot: 5 vuotta (verotuksellinen ja kirjanpitoon liittyvä vaatimus).

  • Asiakastilin tiedot (osoite, tilaushistoria): tilin poistamiseen saakka + 5 vuotta todistusaineistojen säilyttämistä varten.

  • Markkinointitiedot (uutiskirjeet, uudelleenmarkkinointi): suostumuksen peruuttamiseen asti.

  • Palvelimen lokit: 90 päivää.

  • Valitukset ja vaatimukset: vanhentumisaikaan asti voimassa olevan lain mukaisesti.

8. Rekisteröityjen oikeudet

Sinulla on oikeus:

    • päästä tietoihin,

datan korjaamista,

  • datan poistamista ("oikeus tulla unohdetuksi"),

  • käsittelyn rajoittamista,

  • datan siirtämistä,

  • vastustaa käsittelyä,

  • suostumuksen peruuttamista milloin tahansa (ilman vaikutusta ennen peruuttamista tapahtuneeseen käsittelyyn).

Oikeuksien käyttämiseksi lähetä viesti osoitteeseen: store@gym-freaks.eu tai kirje yrityksen osoitteeseen. Vastaamme 30 päivän kuluessa (tarvittaessa määräaikaa voidaan pidentää 60 päivällä - ilmoitamme tästä).

Sinulla on myös oikeus tehdä valitus valvontaviranomaiselle: Tietosuojavaltuutettu (UODO).

9. Evästeet ja vastaavat teknologiat - yksityiskohdat ja taulukko

Sivustomme käyttää evästeitä ja vastaavia teknologioita. Osa niistä on välttämätöntä verkkokaupan toiminnalle, kun taas toiset ovat analytiikkaa tai markkinointia varten. Analytiikka- ja markkinointiskriptit käynnistyvät vasta käyttäjän suostumuksen jälkeen (evästebanneri).

Evästetaulukko (esimerkki)

Kategoria Esimerkkinimet / toimittaja Tarkoitus Säilytysaika
Välttämätön / toiminnallinen PHPSESSID, PrestaShop-eväste Istunnon ylläpito, ostoskori, perustoiminnot istunto / 1 vuosi
Analytiikka _ga, _gid (Google Analytics) Liikenteen analysointi, tilastot _ga - 2 vuotta; _gid - 24 tuntia
Markkinointi / uudelleenmarkkinointi _gcl_au (Google Ads), _fbp (Facebook) Uudelleenmarkkinointi, kampanjoiden optimointi suostumuksen peruuttamiseen asti
Maksut tpay_* (Tpay), paynow_* (Paynow) Maksun istunto, transaktioprosessi istunto / operaattorista riippuen
Ulkoiset integraatiot kolmansien osapuolten evästeet Integrointitoiminnot (vertailijat, kartat) toimittajasta riippuen

Miten hallita suostumuksia:

  • Käytä evästebanneria sivustolla hyväksyäksesi tai peruuttaaksesi evästekategoriat.

  • Voit myös hallita evästeitä selaimen asetuksissa.

  • Jotta voit poistaa Googlen personoidut mainokset: https://adssettings.google.com.

10. Tarkemmin: Google Analytics, Tpay, Paynow

  • Google Analytics / Google Ads (Google LLC) — käytämme liikenteen analysointiin ja mainosten optimointiin. Käynnistämme analytiikkaskriptit vasta käyttäjän suostumuksen jälkeen. Tietoja käsitellään Googlen politiikan mukaisesti. Käytämme IP-osoitteen anonymisointia (anonymize_ip) aina kun se on mahdollista.

  • Tpay S.A. (tpay.pl) — maksujen käsittelijä verkkokaupassa; käsittelee maksujen toteuttamiseen tarvittavat tiedot. Tietoja Tpayn tietojenkäsittelystä on saatavilla osoitteessa tpay.pl.

  • Paynow / Paynow.pl — vaihtoehtoinen maksujen käsittelijä; maksutiedot välitetään vain maksujen käsittelyyn tarvittavassa laajuudessa; lisätietoja tarjoajalta.

11. Automaattinen päätöksenteko ja profilointi

Emme tee automaattisia päätöksiä (mukaan lukien profilointi), jotka vaikuttavat merkittävästi käyttäjän oikeuksiin, lukuun ottamatta markkinointiprofilointia (remarketing), joka tapahtuu vain käyttäjän suostumuksella.

12. Turvatoimet

Käytämme teknisiä ja organisatorisia toimenpiteitä, jotka ovat suhteessa riskiin, mukaan lukien: tiedonsiirron salaus (HTTPS), pääsynvalvonnan järjestelmille, säännölliset varmuuskopiot, tietojen minimointimenettelyt, sopimukset tietojen käsittelijöiden kanssa.

13. Lapset ja alaikäiset

Sivusto ei ole suunnattu alle 13-vuotiaille. Emme tietoisesti kerää alaikäisten tietoja; jos epäilemme, että alaikäisen henkilötiedot on annettu ilman huoltajan suostumusta, ryhdymme toimiin tietojen poistamiseksi asianmukaisen ilmoituksen saamisen jälkeen.

14. Yksityisyyskäytännön muutokset

Käytäntöjä voidaan päivittää — jokainen päivitys merkitään dokumentin yläosaan julkaistulla päivämäärällä. Merkittävistä muutoksista ilmoitamme käyttäjille näkyvällä tavalla.

15. Oikeuksien toteuttamismenettely / yhteystiedot

Pyyntöjä pyydetään lähettämään sähköpostiosoitteeseen: store@gym-freaks.eu tai kirjallisesti yrityksen osoitteeseen. Vastaamme 30 päivän kuluessa pyynnön vastaanottamisesta. Mahdollinen 60 päivän jatkoaika monimutkaisissa tapauksissa — ilmoitamme siitä.

16. Reklamaatiot ja valvontaviranomainen

Sinulla on oikeus tehdä valitus valvontaviranomaiselle — Puolassa: Henkilötietojen suojaviranomainen (UODO).