Jaamme henkilötietoja eri tahojen kanssa eri tarkoituksiin.
Jakaminen henkilötietojen käsittelijöiden kanssa:
- Nämä ovat yrityksiä, jotka ovat sopineet Schibstedin kanssa henkilötietojen käsittelystä puolestamme. Ne saavat käsitellä tietoja vain Schibstedin määrittelemiin tarkoituksiin ja voivat käyttää vain Schibsted Ruotsin hyväksymiä alihankkijoita. Alla on valikoituja esimerkkejä joistakin henkilötietojen käsittelijöistämme eri tarkoituksiin:
- Teknisesti mahdollistavat palveluidemme ja tuotteidemme toimitukset: Esim. Fastly, Google Cloud Platform (GCP), Shopify, Swiftcourt ja Amazon Web Services (AWS)
- Tarjoavat sinulle asiakaspalvelua ja asiakaspalvelua: Esim. Zendesk, Flowy, Amazon Web Services (AWS), Google Cloud Platform (GCP), Microsoft, Intercom, Eloqua ja Amplitude
- Tarjoamme ja mukautamme tuotteitamme ja palveluitamme sinulle ja muille asiakkaillemme: Esim. Amplitude, Braze, Core Comments, Amazon Web Services (AWS) ja Google Cloud Platform (GCP)
- Hallinnoivat Schibsted-tiliäsi: Esim. Amazon Web Services (AWS) ja Google Cloud Platform (GCP)
- Laskujen ja maksujen käsittely: Esimerkiksi Adyen, Amazon Web Services (AWS), Google Cloud Platform (GCP) Microsoft, Arvato, Apple ja Dun & Bradstreet.
- Kehittää tuotteitamme ja palveluitamme: Esim. Amazon Web Services (AWS), Amplitude, Databricks, Google Cloud Platform (GCP), Hotjar, Microsoft, Optimizely ja Snowflake
- Tuotteidemme ja palveluidemme personointi: Esim. Amazon Web Services (AWS), Braze, Google Cloud Platform (GCP) ja Kyndryl
- Markkinoimme tuotteitamme ja palveluitamme: Esim. Braze, Amazon Web Services (AWS), Facebook, Google Cloud Platform (GCP), Appsflyer, Adjust, Microsoft ja Upsales. Jotkut näistä yrityksistä voivat myös käsitellä henkilötietoja rekisterinpitäjinä.
- Uutispalvelut ja sisältö (mukaan lukien uutiskirjeet): Esim. Amazon Web Services (AWS) ja Google Cloud Platform (GCP)
- Tuotteidemme ja palveluidemme turvallisuuden varmistaminen ja petosten torjuminen Käytämme henkilötietojen käsittelijöitä: Esim. Amazon Web Services (AWS), Google Cloud Platform (GCP) ja Utopia
- Kohderyhmien segmentointi: Amazon Web Services (AWS) (isännöinti ja tallennus), Softlayer (isännöinti ja tallennus), Glimr ja Xandr (sisäinen segmenttien tallennus)
- Pilviratkaisut ja tallennus: Esim. Amazon Web Services (AWS) ja Google Cloud Platform (GCP) . Tämän lisäksi teemme yhteistyötä useiden kolmansien osapuolten kanssa, jotka toimivat joko henkilötietojen käsittelijöinä tai henkilötietojen vastuuhenkilöinä mainosten valinnassa ja esittämisessä, mainosten tulosten mittaamisessa sekä uusien mainostuotteiden parantamisessa ja kehittämisessä. Näitä kolmansia osapuolia ovat muun muassa Xandr, Adform, Meetrics, Mediamath ja Google.
- Käytämme henkilötietojen käsittelijöitä, kuten Amazon Web Services (AWS) ja Google Cloud Platform (GCP), pilvipalveluihin ja tallennukseen. Tämän lisäksi teemme yhteistyötä useiden kolmansien osapuolten kanssa, jotka toimivat joko henkilötietojen käsittelijöinä tai henkilötietojen rekisterinpitäjinä mainosten valitsemiseksi ja esittämiseksi. Näitä kolmansia osapuolia ovat muun muassa Xandr, Adform ja Google.
Jakaminen muiden henkilötietojen vastuuhenkilöiden kanssa:
- Nämä ovat yrityksiä, jotka käsittelevät henkilötietoja omiin tarkoituksiinsa ja ovat itsenäisesti vastuussa rekisteröidyille. Ne ovat vastuussa siitä, että henkilötietojasi käytetään vain niihin erityistarkoituksiin, joihin ne alun perin kerättiin. Ne ovat myös täysin vastuussa mahdollisista kolmansista osapuolista, jotka osallistuvat tietojesi käsittelyyn.
- Jaamme tietoja, jotka ovat välttämättömiä tuotteen tai palvelun toimittamiseksi sinulle (esimerkiksi kun annat osoitteesi toimitusta varten).
- Sivustoillamme, joilla näytetään mainoksia, valikoidut yritykset ja jälleenmyyjät voivat ostaa mainostilaa kauttamme.
- Lisäksi voimme pyynnöstä tai omasta aloitteestamme jakaa tietoja viranomaisille, kuten verovirastolle, tullille, poliisille ja lääninhallitukselle.
- Joissakin tapauksissa Schibsted-tilin kirjautumis- ja vahvistusratkaisuja käyttävät myös yritykset, jotka eivät kuulu Schibstedin henkilötietojen vastuualueeseen tai ole osa Schibstedia. Tämä tarkoittaa, että tarjoamme ratkaisun, joka antaa muiden palvelujen käyttäjille turvallisen pääsyn kyseisiin palveluihin, ja luomme luotettavia identiteettejä ja vahvistettuja yhteystietoja kyseisille käyttäjille. Schibsted-tiliä käyttävät yritykset tarvitsevat käyttäjäprofiilitietoja (käyttäjistään) Schibsted-tililtä ja käyttävät näitä henkilötietoja henkilötietojen vastuullisina tahoina.
- Tämän lisäksi jaamme tietoja yhteistyökumppaneille, jotka toimivat henkilötietojen vastuullisina käsittelijöinä, kuten Rocker, jotta voimme tarjota maksupalveluja palveluissamme.
Jakaminen yhteisten henkilötietojen vastuuhenkilöiden kanssa:
- Toimimme yhteisinä henkilötietojen vastuuhenkilöinä mainostuotteessa Schibsted Match. Tämä tarkoittaa, että Schibsted voi päättää, miten ja miksi tietojasi käsitellään yhdessä muiden toimijoiden, kuten mainostajien, kanssa, jotka haluavat näyttää mainoksia Schibstedin tuotteissa ja palveluissa. Tämä ei tarkoita, että Schibsted jakaa tietojasi mainostajalle, mutta mainostajia voidaan tietyssä määrin pitää yhteisinä henkilötietojen vastuuhenkilöinä tässä käsittelyssä. Voit lukea lisää Schibsted Matchin yhteisestä henkilötietojen vastuusta täältä.
Jakaminen transaktioiden yhteydessä:
- Schibsted voi myydä tiettyjä tuotteita tai palveluita tai ostaa muita. Tällaisissa transaktioissa ilmoitamme käyttäjille, miten palveluita voidaan jatkaa ja mitä muita seurauksia tällä voi olla. Tämä voi tarkoittaa, että uudet tuotteet ja palvelut tulevat osaksi Schibstedia ja kuuluvat henkilötietojen käsittelyvastuumme piiriin, samoin kuin Schibstedin yhteiset toiminnot, kuten Schibsted-tili, otetaan käyttöön. Tämä voi myös tarkoittaa, että aiemmat Schibsted-tuotteet saavat oman henkilötietojen käsittelyvastuunsa ja alkavat käyttää muita kirjautumistyökaluja. Ilmoitamme sinulle suoraan muutoksista, jotka vaikuttavat Schibsted-tiliisi.
Tietojen siirto EU:n/ETA:n ulkopuolelle
- Kun Schibsted on henkilötietojen vastuullinen ja käyttää henkilötietojen käsittelijöitä, jotka sijaitsevat EU:n/ETA:n ulkopuolella, teemme niin vain tapauksissa, joissa
siirtomaa/alue ja vastaanottaja katsotaan ylläpitävän GDPR-säännösten mukaista riittävää suojan tasoa, tai - siirto tapahtuu EU:n komission julkaisemien vakiomuotoisten sopimuslausekkeiden mukaisesti, joilla säännellään tällaisia siirtoja GDPR:n mukaisesti, ja olemme suorittaneet riskinarvioinnin siitä, miten siirto vaikuttaa asianomaisiin henkilöihin, sekä toteuttaneet asiaankuuluvat ja tarvittavat turvatoimet.