ISMS.online Tietosuojailmoitus

Varaa esittelysi

Konteksti ja laajuus

Tämä tietosuojakäytäntö koskee ISMS.online-pilviohjelmistoratkaisua ja tätä täydentävää verkkosivustoa. Se kattaa myös niihin liittyvät palvelut, joita tarjoamme asiakkaille koko ISMS.onlinen elinkaaren ajan.

Tämän tietosuojailmoituksen tarkoituksena on antaa sinulle tietoa siitä, kuinka keräämme ja käsittelemme henkilötietoja palveluidemme käytön kautta. On tärkeää, että ymmärrät tämän tietosuojailmoituksen, ja jos olet myös asiakkaamme, että luet sen yhdessä asiakaslisenssisopimuksemme ja tukikäytäntömme kanssa.

Saatamme päivittää tätä ilmoitusta ajoittain. Missä muutos on merkittävä. Varmistamme, että ilmoitamme sinulle, yleensä lähettämällä sinulle sähköpostin tai jos olet ISMS.onlinen käyttäjä, niin ilmoittamalla sinulle itse alustalla.

Keitä olemme ja miten ottaa meihin yhteyttä

Alliantist Limited (yrityksen rekisteröintinumero 4922343, rekisteröintipaikka Englannissa ja Walesissa) on ISMS.onlinen takana oleva organisaatio. Tämän tietosuojailmoituksen tarkoituksena on antaa sinulle tietoa siitä, kuinka keräämme ja käsittelemme henkilötietoja velvoitteidemme mukaisesti.

Voit ottaa meihin yhteyttä milloin tahansa osoitteessa support@isms.online tai ottaa yhteyttä tietosuojajohtajaamme ottamalla heihin suoraan yhteyttä osoitteessa dataprotection@isms.online

Pääkonttorimme ja postiosoitteemme ovat:
Sussexin innovaatiokeskus
Science Park Square
Sussexin yliopisto
Brighton, BN1 9SB
Puhelin 01273 041140

Sinulla on oikeus tehdä milloin tahansa valitus Information Commissioner's Officelle (ICO), Yhdistyneen kuningaskunnan tietosuoja-asioita valvovalle viranomaiselle (www.ico.org.uk). Arvostamme kuitenkin mahdollisuutta käsitellä huolenaiheitasi ennen kuin otat yhteyttä ICO:hen. Ota siis meihin yhteyttä jollakin yllä olevista tavoista tai keskustele ensin tilivastaavasi kanssa.

Vastuullisena toimittajana haluamme todella auttaa siellä, missä voimme tehdä sen. Tietosuoja- ja yksityisyysfilosofiamme ulottuu henkilötietojen lisäksi kaikkien arvokkaiden tietojen suojaamiseen ja yksityisyyteen, jota tukevat vahvat tietoturvaan liittyvät valtuuksiamme, mukaan lukien UKAS-sertifioitu ISO 27001:2013.

Henkilötiedot

Henkilötiedot tarkoittavat eri asioita eri ihmisille, joten omaksumme merkityksen yleisistä tietosuojasäännöistä (GDPR), jotka ovat voimassa 25 alkaen. Käsittelemiämme henkilötietoja ovat mm. etunimi, sukunimi, sähköpostiosoite, avatar/ profiilikuva, IP-osoite, työtehtävä, yhteystiedot sekä kaikki henkilökohtaisesti tunnistettava sisältö tukipyynnöissä. Maksu- ja pankkitiedot annetaan yleensä yritystietotasolla, mutta ne katsotaan myös henkilötiedoiksi, jos epätodennäköisessä tapauksessa henkilö maksaa palveluista omalta tililtään ja meidän on ehkä tiedettävä joitakin pankki- tai luottotietoja. kortin tiedot.

Emme kerää mitään Henkilötietojen erityisluokat (tämä sisältää tietoja rodusta tai etnisestä alkuperästä, uskonnollisista tai filosofisista uskomuksista, seksuaalisesta elämästä, seksuaalisesta suuntautumisesta, poliittisista mielipiteistä, ammattiliiton jäsenyydestä, terveydentilastasi sekä geneettisestä ja biometrisestä aineistosta). Emme myöskään kerää tietoja rikostuomioista ja rikoksista.

Voimme myös kerätä, käyttää ja jakaa Yhdistetyt tiedot kuten tilasto- tai demografiset tiedot mihin tahansa tarkoitukseen. Aggregoidut tiedot voivat olla peräisin henkilötiedoistasi, mutta niitä ei pidetä henkilötiedona lain mukaan, koska nämä tiedot eivät suoraan tai välillisesti paljasta henkilöllisyyttäsi. Voimme esimerkiksi yhdistää käyttötietosi määrittääksemme tietyn ominaisuuden houkuttelevuuden tai arvioidaksemme suorituskykyä tulevia investointeja varten. Jos kuitenkin yhdistämme tai yhdistämme koottuja tietoja henkilötietoihisi, jotta ne voivat suoraan tai epäsuorasti tunnistaa sinut, käsittelemme yhdistettyjä tietoja henkilötietoina, joita käytetään tämän tietosuojailmoituksen mukaisesti.

Jos meidän on kerättävä henkilötietoja lain tai kanssasi tekemämme sopimuksen ehtojen mukaisesti, etkä toimita näitä tietoja pyydettäessä, emme ehkä pysty täyttämään sopimusta, joka meillä on tai yritämme tehdä kanssasi (esimerkiksi tarjotakseen tukea ISMS.onlinelle). Tässä tapauksessa saatamme vapautua tästä erityisestä sopimusvelvoitteesta tai päättää olla jatkamatta pyyntöä, mutta ilmoitamme sinulle, jos näin on sillä hetkellä.

Henkilötietojen kerääminen

Kun vierailet verkkosivuillamme tai käytät palveluitamme, keräämme henkilötietoja. Keräystavat voidaan luokitella laajasti seuraaviin:

  • Toimitat suoraan – esimerkiksi täyttämällä web-lomakkeemme demoa varten, käyttämällä chat-palvelua kysymysten esittämiseen, rekisteröitymällä sisältölatauksillemme, soittamalla apua, hakemalla työtä, osallistumalla webinaariin ja täyttämällä profiilisi ISMS.online tai ottamalla meihin yhteyttä saadaksesi tukea. Sinun ei tarvitse jakaa paljoakaan henkilötietoja hyötyäksesi palveluista, ja voit aina pyytää meitä poistamaan ne myös myöhemmin. Jos päätät olla jakamatta asiaankuuluvia henkilötietoja, ymmärrät, että se saattaa tarkoittaa, että emme voi tarjota palveluita.
  • Kerätään automaattisesti – keräämme tietoja, kuten IP-osoite, laitetyyppi, sivut, joilla vierailit ja mitä linkkejä napsautit. Sivusto- ja markkinointityössämme tämä tarkoittaa sitä, että saamme paremman käsityksen käyttäjien matkoista ja kiinnostuksen kohteista, jotta voimme jatkossakin tarjota mahtavia kokemuksia ja personoida sisältöä tarvittaessa. Keräämme ISMS.online-käyttäjien toimintaa varten samanlaisia ​​tietoja varmistaaksemme palvelun optimoinnin ja joidenkin sopimusvelvoitteidemme suorittamiseksi yritysasiakkaille, kuten tarkastuslokien ja tehdyn työn rikosteknisen historian pitämiseksi. Osa näistä tiedoista kerätään käyttämällä evästeitä ja niihin liittyviä seurantatekniikoita, mukaan lukien Google-mainokset.

Voit asettaa selaimesi kieltäytymään kaikista tai joistakin selaimen evästeistä tai hälyttämään, kun verkkosivustot asettavat tai käyttävät evästeitä. Jos poistat evästeet käytöstä tai hylkäät sen, ota huomioon, että jotkin palvelumme osat saattavat olla saavuttamattomissa tai ne eivät toimi kunnolla. Evästekäytäntömme selittää sen tarkemmin.

  • Muilta osapuolilta saamamme tiedot – Saatamme pyrkiä saamaan lisätietoja jostakin julkisesti saatavilla olevista lähteistä tai hyvämaineisista, pätevistä lähteistä, kuten markkinointi- ja tutkimusorganisaatioista. Käytämme näitä tietoja palveluidemme personoimiseen ja toisinaan antamiesi henkilötietojen vahvistamiseen.
  • Asiakkaiden lisäämät tiedot – asiakkaan tai kumppanin rekisteröity käyttäjä ISMS.online-alustalla voi lisätä henkilötietoja suojattuun pilvipalveluun osana alustan käyttötarkoitustaan. Meillä on sopimusvelvoitteita näitä asiakkaita kohtaan tietojenkäsittelijänä, ja kyseiset asiakkaat ovat vastuussa tiedoista ja toimittavat henkilöille oman tietosuojailmoituksensa kyseisistä tiedoista.

Tärkeä huomautus – Jos olet joku, jolla ei ole suhdetta meihin, mutta uskot, että ISMS.online-käyttäjä on syöttänyt henkilötietosi alustallemme, sinun on otettava yhteyttä kyseisen käyttäjän organisaatioon pyyntöjä varten. He ovat tässä tapauksessa rekisterinpitäjä, ja me olemme tietojen käsittelijä. Tämä koskee myös sitä, missä haluat päästä käsiksi, korjata, muuttaa tai pyytää käyttäjää poistamaan henkilötietojasi tai käsittelemään kenen tahansa muun henkilön oikeuksia. Jos otit edelleen yhteyttä meihin, yritämme ohjata sinut ottamaan yhteyttä organisaatioon, jonka uskot syöttäneen tiedot.

ISMS.onlinea ei ole tarkoitettu markkinoitavaksi, myytäväksi lapsille tai käytettäväksi lapsille. Rekisterinpitäjänä emme tietoisesti kerää lapsiin liittyviä tietoja. Jos uskot, että käsittelemme lasten tietoja rekisterinpitäjänä, ota meihin yhteyttä.

Kuinka jaamme henkilötietojasi

Emme jaa henkilötietojasi kolmansille osapuolille heidän markkinointitarkoituksiinsa.

Tietojasi voidaan teknisesti jakaa alikäsittelyä varten osana sopimusta, joka meillä on kolmannen osapuolen toimittajan kanssa, esimerkiksi kolmannen osapuolen tietokeskus, joka käsittelee tietoja puolestamme. Saatamme myös joutua jakamaan tietosi lainvalvontaviranomaisten, valtion virastojen, tuomioistuinten tai sääntelyviranomaisten kanssa sovellettavien lakien noudattamiseksi. Jos se on sallittua, ilmoitamme sinulle tämäntyyppisestä paljastamisesta. Tietojasi voidaan myös jakaa yrityksemme tai minkä tahansa sen osan mahdollisen ostajan tai sijoittajan kanssa ja kenelle tahansa muille henkilöille, jos meillä on suostumuksesi.

Rekisterinpitäjän roolimme alikäsittelijät

Rekisterinpitäjän roolissamme käytettyjä alikäsittelijöitä ovat: Atlassian, AWS (Iso-Britannia ja Irlanti), BrightTalk, Creditsafe, Fresh Financials, FreshWorks, GoCardless, Google, GTranslate, G2, Gartner Digital Markets, HubSpot, Hotjar, Impartner, Insycle , ISMS.online, Linode, LinkedIn, Microsoft, Quotient, Qwilr, RingCentral, Stripe, Typeform, Userflow, WordPress, Xero, ZoomInfo ja Zuko.

Laillinen peruste henkilötietojesi käytölle

Käytämme henkilötietojasi vain, jos laki sallii sen, noudattaen jotakin GDPR:n laillista perustetta. Yleisimmin käytämme henkilötietojasi seuraavissa tilanteissa:

  • Missä meidän on suoritettava sopimus olemme tekemässä tai olemme tehneet kanssasi.
  • Siellä missä se on meidän kannaltamme tarpeellista lailliset edut ja sinun etusi ja perusoikeutesi eivät ohita näitä etuja. Näissä tapauksissa olemme tehneet oikeutetun edun arvioinnin.
  • Missä meidän on noudatettava a lakisääteinen velvoite.
  • Minne olet antanut omasi suostumus.

Käytämme henkilötietojasi vain niihin tarkoituksiin, joita varten ne keräsimme, ellemme kohtuudella katso, että meidän on käytettävä niitä muusta syystä ja tämä syy on yhteensopiva alkuperäisen tarkoituksen kanssa. Jos haluat saada selvityksen siitä, kuinka uuteen tarkoitukseen liittyvä käsittely on yhteensopiva alkuperäisen tarkoituksen kanssa, ota meihin yhteyttä.

Jos meidän on käytettävä henkilökohtaisia ​​tietojasi riippumattomaan tarkoitukseen, ilmoitamme sinulle ja selitämme oikeusperustan, jonka avulla voimme tehdä niin.

Sinulla on oikeus peruuttaa suostumuksesi tai kieltäytyä siitä milloin tahansa ottamalla meihin yhteyttä tai käyttämällä viestintähetkellä annettua asiaankuuluvaa mekanismia, esim. peruuttaa sähköpostimarkkinointikampanjan tilaus tai "älä ota yhteyttä" -vastaus tietyssä lähettämässä sähköpostissa. henkilöstöstämme.

Kun olet kieltäytynyt käytöstä, pieni määrä tietoja säilytetään esto-/älä ota yhteyttä -luetteloon, jotta vältytään tulevalta yhteydenotolta.

Henkilötietojesi käyttötarkoitukset

Olemme laatineet alla yksinkertaisessa taulukossa kuvauksen tavoista, joilla saatamme käyttää henkilötietojasi ja mihin oikeusperustoihin luotamme. Saatamme käsitellä henkilötietojasi useammalla kuin yhdellä laillisella perusteella riippuen tietystä tarkoituksesta, johon käytämme tietojasi. Ota meihin yhteyttä, jos tarvitset lisätietoja tietystä oikeudellisesta perusteesta, johon turvaudumme käsitelläksemme henkilötietojasi, jos alla olevassa taulukossa on esitetty useampi kuin yksi peruste.

Tarkoitus / Toiminta Tyyppi Laillinen perusta
Toimittaaksemme pilvialustan palvelumme ja niihin liittyvän tuen sinulle alustan rekisteröityneenä käyttäjänä Etunimi

Sukunimi

Sähköpostiosoite

IP-osoite

(käyttäjät voivat halutessaan lisätä lisää tietoja, jos he haluavat sisällyttää avatar-/valokuvaprofiilin ja puhelinnumeron)

Sopimuksen toteuttaminen
Käsitellä ja toimittaa tilauksesi mukaan lukien maksujen hallinta, perintä ja velkojen perintä Etunimi

Sukunimi

Puhelinnumero

Osoite (yritys)

Maksu tiedot

Sopimuksen toteuttaminen

(ja oikeutetut edut, jos haet velkaa)

Markkinoida ja mainostaa palveluitamme mahdollisille ostajille ja asiakkaille Etunimi

Sukunimi

Työ rooli

Sähköpostiosoite

Yhteysnumero

Suostumus

Perustelut intressit

Käyttääksemme data-analytiikkaa raportoidaksemme ja parantaaksemme verkkosivustoamme, tuotteitamme/palvelujamme, markkinointiamme, asiakassuhteitamme ja kokemuksiamme Etunimi

Sukunimi

Sähköpostiosoite

IP-osoite

Perustelut intressit

Sopimuksen toteuttaminen

(jos ei käytetä koottua raportointia ja anonymisoituja tietoja)

Estä tapaukset, suojaa asiakkaita ja reagoi nopeasti tietoturvaongelmiin Etunimi

Sukunimi

Sähköpostiosoite

IP-osoite

Puhelinnumero

Sopimuksen toteuttaminen

Välttämätön laillisen velvoitteen noudattamiseksi

Vastatakseen lakisääteisiin tai viranomaisvaatimuksiin Kaikki tai kaikki tiedot pyynnöstä riippuen Välttämätön laillisen velvoitteen noudattamiseksi
Myynnin esittelyjen ja puheluiden seurantaan ja laadunvalvontaan sekä henkilöstön kouluttamiseen ja kehittämiseen Puhelun tallenne ja näytön jako (jos käytössä)

Nimesi ja sähköpostiosoitteesi (esittelyjä varten) tai puhelinnumerosi (myyntipuheluita varten)

Suostumus

Perustelut intressit

Alla kerrotaan hieman enemmän laillisista perusteista, joihin luotamme henkilötietojesi käsittelyssä.

  • Laillinen etu – tarkoittaa liiketoimintamme etua harjoittaa ja johtaa liiketoimintaamme, jotta voimme tarjota sinulle parhaan palvelun/tuotteen sekä parhaan ja turvallisimman kokemuksen. Varmistamme, että harkitsemme ja tasapainottelemme mahdolliset vaikutukset sinuun (sekä positiiviset että negatiiviset) ja oikeuksiisi, ennen kuin käsittelemme henkilötietojasi oikeutettujen etujemme vuoksi. Teemme tämän käyttämällä laillisen edun arviointia, ja voit oppia siitä lisää ICO:n verkkosivustolta. Emme käytä henkilötietojasi toimintoihin, joissa sinuun kohdistuva vaikutus syrjäyttää etumme (ellei meillä ole suostumustasi tai lain mukaan muutoin vaaditaan tai sallitaan). Voit myös ottaa meihin yhteyttä saadaksesi lisätietoja siitä, kuinka arvioimme oikeutettuja etujamme suhteessa mahdollisiin vaikutuksiin sinuun.
  • Sopimuksen täyttäminen – tarkoittaa tietojesi käsittelyä, kun se on tarpeen sellaisen sopimuksen toteuttamiseksi, jossa olet osapuolena, tai toimenpiteiden toteuttamiseksi pyynnöstäsi ennen tällaisen sopimuksen tekemistä.
  • Noudata lakisääteistä velvoitetta – tarkoittaa henkilötietojesi käsittelyä silloin, kun se on tarpeen meille asetetun lakisääteisen velvoitteen noudattamiseksi.

Kansainväliset siirrot

Iso-Britannian palvelinkeskustamme käyttäville asiakkaille: Iso-Britannia on henkilötietojesi ensisijainen käsittelypaikka ISMS.onlinessa. Varmuuskopiointia ja redundanssia varten kopio tiedoista siirretään Irlannissa sijaitsevaan datakeskukseen.

EU-palvelinkeskustamme käyttäville asiakkaille: Saksa on henkilötietojesi ensisijainen käsittelypaikka ISMS.onlinessa. Varmuuskopiointia ja redundanssia varten kopio tiedoista siirretään Ruotsissa sijaitsevaan datakeskukseen.

APAC-palvelinkeskustamme käyttäville asiakkaille: Australia on henkilötietojesi ensisijainen käsittelypaikka ISMS.onlinessa. Kaikki varmuuskopiotiedot säilytetään myös toisessa palvelinkeskuksessa Australiassa.

Asiakkaille, jotka käyttävät yhdysvaltalaista palvelinkeskustamme: Yhdysvallat on henkilötietojesi ensisijainen käsittelypaikka ISMS.onlinessa. Kaikki varmuuskopiotiedot säilytetään myös toisessa palvelinkeskuksessa Yhdysvalloissa.

Tukikyselyihin, kirjanpitoon, myyntiin ja markkinointiin toimitettuja henkilötietoja käsitellään ensisijaisesti Isossa-Britanniassa. Se voi myös sisältää tietojesi siirtämisen Yhdistyneen kuningaskunnan ulkopuolelle, koska joillakin kolmansilla osapuolilla, joita käytämme alikäsittelyyn, on toimipisteet muissa maissa. Kun henkilötietojasi siirretään Yhdistyneen kuningaskunnan ulkopuolelle, ne siirretään vain maihin, joiden on todettu tarjoavan riittävän suojan Yhdistyneen kuningaskunnan tiedoille, tai kolmannelle osapuolelle, jossa olemme hyväksyneet siirtomekanismit henkilötietojesi suojaamiseksi, kuten Euroopan komission Vakiosopimuslausekkeet Yhdistyneen kuningaskunnan kansainvälisen tiedonsiirtolisäyksen kanssa.

Ota meihin yhteyttä, jos haluat lisätietoja tietystä mekanismista, jota käytämme siirtäessämme henkilötietojasi Isosta-Britanniasta.

Tietosuoja ja turvallisuus

Olemme ottaneet käyttöön toimenpiteitä henkilötietojesi luottamuksellisuuden, eheyden ja saatavuuden suojelemiseksi. Tämä sisältää UKAS-sertifioidun ISO 27001:2013 -standardin saavuttamisen ja monia muita turvallisuuskäytäntöjä, joista voit lukea suojaustietosivu. Pyrimme olemaan vastuullinen toimittaja ja estämään henkilötietojesi vahingossa katoamisen, käytön tai pääsyn luvatta sekä välttämään niiden muuttamista tai paljastamista siellä, missä niiden ei pitäisi olla. Lisäksi rajoitamme pääsyn henkilötietoihisi niille työntekijöille, edustajille, urakoitsijoille ja muille kolmansille osapuolille, joiden on liiketoiminnan tarve tietää. He käsittelevät henkilötietojasi vain ohjeidemme mukaisesti, ja heillä on luottamuksellisuusvelvollisuus, ja jokaisella on asiaankuuluvat sopimukset tämän tavoitteen vahvistamiseksi.

Olemme myös ottaneet käyttöön menettelyt epäiltyjen henkilötietojen tietoturvaloukkausten käsittelemiseksi ja ilmoitamme sinulle ja kaikille sovellettaville sääntelyviranomaisille tietoturvaloukkauksesta, jos laki velvoittaa meitä tekemään niin. Tarkoituksenamme on ilmoittaa 24 tunnin kuluessa tai heti, kun saamme tietoomme rikkomuksesta.

tietojen säilyttämistä

Säilytämme henkilötietojasi vain niin kauan kuin on tarpeen niiden tarkoitusten toteuttamiseksi, joita varten olemme keränneet ne, mukaan lukien oikeudellisten, kirjanpito- tai raportointivaatimusten täyttäminen. Tämän ajanjakson jälkeen varmistamme, että se poistetaan tai anonymisoidaan.

Määrittääksemme sopivan henkilötietojen säilytysajan otamme huomioon henkilötietojen määrän, luonteen ja arkaluonteisuuden, henkilötietojesi luvattomasta käytöstä tai luovuttamisesta aiheutuvan mahdollisen haitan riskin, henkilötietojesi käsittelyn tarkoituksen ja sen, voimme saavuttaa nämä tavoitteet muilla tavoilla ja sovellettavien lakisääteisten vaatimusten avulla. Esimerkiksi lain mukaan meidän on säilytettävä asiakkaista perustiedot 6 vuotta verotusta ja muita tarkoituksia varten sen jälkeen, kun he ovat lakanneet olemasta asiakkaita. ISMS.onlinen käytöstä riippuen joitain henkilötietoja voidaan edelleen säilyttää, koska ne ovat osa aloitetta, johon osallistuit ja joka on edelleen olemassa ja organisaatiosi haluaa kirjausketjun.

Joissain tapauksissa voit pyytää meitä poistamaan tietosi ja pyytää tietojen poistamista yhtenä laillisista oikeuksistasi alla kuvatulla tavalla.

Sinun lailliset oikeutesi

Sinulla on lailliset oikeudet henkilötietoihisi, ja yhteenvetona nämä ovat:

  • Pyydä pääsyä henkilötietoihisi
  • Pyydä henkilötietojesi korjaamista
  • Pyydä henkilötietojesi poistamista
  • Vastustaa henkilötietojesi käsittelyä
  • Pyydä henkilötietojesi käsittelyn rajoittamista
  • Pyydä henkilötietojesi siirtoa
  • Oikeus peruuttaa suostumus

Meillä on käytäntöjä ja käytäntöjä jokaiselle näistä pyynnöistä, joten jos haluat toteuttaa jotain niistä, ota meihin yhteyttä, niin käsittelemme sen vastaavasti. Saatamme joutua pyytämään sinulta tiettyjä tietoja auttaaksemme meitä vahvistamaan henkilöllisyytesi ja varmistamaan oikeutesi päästä käsiksi henkilötietoihisi (tai käyttää muita oikeuksiasi). Tämä on turvatoimenpide, jolla varmistetaan, että henkilötietoja ei luovuteta kenellekään, jolla ei ole oikeutta saada niitä. Saatamme myös ottaa sinuun yhteyttä pyytääksemme sinulta lisätietoja pyyntöösi liittyen vastauksemme nopeuttamiseksi. Pyrimme vastaamaan kaikkiin päteviin pyyntöihin kuukauden kuluessa. Joskus voi kestää yli kuukauden, jos pyyntösi on erityisen monimutkainen tai jos olet tehnyt useita pyyntöjä. Tässä tapauksessa ilmoitamme sinulle ja pidämme sinut ajan tasalla.

Sinun ei yleensä tarvitse maksaa maksua laillisten oikeutesi käyttämisestä, jos pyyntö on suoraviivainen ja pätevä. Jos pyyntö on toistuva, liiallinen tai kohtuuton, veloitamme kohtuullisen maksun. Voimme myös hylätä pyynnön. Tässä tapauksessa noudatetaan ICO:n ohjeita, kun päätät olla vastaamatta, ja tähän sisältyy selitys miksi, ja sinulle kerrotaan oikeudesta tehdä valitus valvontaviranomaiselle ja oikeussuojakeinoihin ilman aiheetonta viivytystä ja viimeistään kuukauden kuluessa.

Selitys laillisista oikeuksistasi

Sinulla on oikeus:

  • pyyntö pääsy henkilötietoihisi (tunnetaan yleisesti nimellä "rekisteröidyn pääsypyyntö"). Näin voit saada kopion hallussamme olevista henkilötiedoistasi ja tarkistaa, että käsittelemme niitä laillisesti.
  • Pyydä korjausta henkilökohtaisista tiedoista, joita pidämme sinusta. Tämän ansiosta voit saada virheellisiä tai epätäsmällisiä tietoja, jotka olemme korjattaneet, vaikka saatamme joutua varmistamaan, että olet antanut meille antamiasi tietoja.
  • Pyydä pyyhkimistä henkilötietojasi. Näin voit pyytää meitä poistamaan tai poistamaan henkilötietoja, jos meillä ei ole hyviä syitä jatkaa sen käsittelyä. Sinulla on myös oikeus pyytää, että poistat tai poistat henkilötietosi, jos olet käyttänyt oikeuttasi vastustaa käsittelyä (ks. Alla), jossa voimme käsitellä tietojasi laittomasti tai jos meidän on poistettava henkilötietosi noudata paikallisia lakeja. Huomaa kuitenkin, että emme välttämättä aina voi noudattaa pyyhkimispyyntöasi erityisistä oikeudellisista syistä, jotka ilmoitetaan sinulle tarvittaessa, pyyntösi ajankohtana.
  • Objektien käsittely (tai kolmannen osapuolen) oikeutetusta eduista ja jotain erityistä tilannettasi, mikä tekee sinusta haluavan vastustaa käsittelyä täällä, kun sinusta tuntuu vaikuttavan perusoikeuksiin ja -vapauksiin . Sinulla on myös oikeus vastustaa sitä, missä henkilötietoja käsitellään suoramarkkinointitarkoituksiin. Joissakin tapauksissa voimme osoittaa, että meillä on pakottavia perusteltuja syitä käsitellä tietojasi, jotka ohittavat oikeuksiasi ja vapauksiasi.
  • Pyynnön käsittelyn rajoittaminen henkilökohtaisista tiedoistasi. Tämän avulla voit pyytää meitä keskeyttämään henkilötietojesi käsittelyn seuraavissa tilanteissa: (a) jos haluat meidän varmistavan tietojen oikeellisuuden; (b) jos tietojen käyttö on laitonta, mutta et halua meidän poistavan niitä; (c) missä tarvitset meitä pitämään tietoja, vaikka emme enää sitä tarvitsisikaan, koska tarvitset niitä oikeudellisten vaatimusten esittämiseen, käyttämiseen tai puolustamiseen; tai (d) olet vastustanut tietojemme käyttöä, mutta meidän on tarkistettava, onko meillä pakottavia laillisia perusteita käyttää niitä.
  • Pyydä siirtoa henkilötietosi sinulle tai kolmannelle osapuolelle. Toimitamme sinulle tai kolmannelle osapuolelle, jonka henkilötietosi ovat, jäsennellyssä, yleisesti käytössä olevassa, koneellisesti luettavassa muodossa. Huomaa, että tämä oikeus koskee vain automaattisia tietoja, jotka olet alun perin antanut luvan käyttää tai missä käytimme tietoja sopimuksen tekemiseen kanssasi.
  • Vedä luvat milloin tahansa jossa luotamme henkilötietojesi käsittelyyn. Tämä ei kuitenkaan vaikuta minkään käsittelyn lainmukaisuuteen ennen kuin peruutat suostumuksesi. Jos peruutat suostumuksesi, emme ehkä pysty tarjoamaan sinulle tiettyjä tuotteita tai palveluita. Suosittelemme, onko tämä tilanne silloin, kun peruutat suostumuksesi.

Voit ottaa meihin yhteyttä milloin tahansa osoitteessa support@isms.online tai ottaa yhteyttä tietosuojajohtajaamme ottamalla heihin suoraan yhteyttä osoitteessa dataprotection@isms.online.

Evästeilmoitus

Eväste on pieni tekstitiedosto, joka sijoitetaan tietokoneellesi tai laitteellesi, kun vierailet verkkosivustollamme tai käytät itse ISMS.onlinea. Me ja jotkin kolmannen osapuolen palveluntarjoajamme, kuten Google, saatamme käyttää muutamia erilaisia ​​evästeitä. Jotkut ovat pysyviä evästeitä (evästeitä, jotka pysyvät kovalevylläsi pidemmän aikaa) ja jotkut ovat istuntoevästeitä (evästeitä, jotka vanhenevat, kun suljet selaimesi).

Käytämme myös muita seurantatekniikoita, kuten verkkojäljitteitä (jota joskus kutsutaan "seurantamajakoiksi" tai "selkeiksi gifeiksi") ja paikallista tallennustilaa. Nämä ovat pieniä grafiikkatiedostoja, jotka sisältävät yksilöllisen tunnisteen, jonka avulla voimme tunnistaa, kun joku on vieraillut verkkosivuillamme tai avannut meille lähettämämme sähköpostin.

Evästeet auttavat meitä toimittamaan palvelut hyvin ja auttavat meitä optimoimaan lähestymistapamme vastaamaan tarpeitasi varmistaaksemme, että sinulla on loistava kokemus.

Yksi yksinkertainen tapa estää evästeiden käyttö on aktivoida useimmissa verkkoselaimissa käytettävissä oleva toiminto, jonka avulla käyttäjä voi kieltää tai hyväksyä evästeet. Sinun tulee kuitenkin tietää, että tietyt välttämättömät evästeet voivat olla tarpeen tiettyjen tietojen tarjoamiseksi ISMS.onlinen ominaisuudet joten jos poistat ne käytöstä, palvelusi ei toimi tarkoitetulla tavalla.

Evästeen suostumus ISMS.onlinessa voidaan hallita kolmannen osapuolen Usercentrics-palvelun kautta. Tämän avulla voit hallita, mitkä evästeet haluat hyväksyä. Evästeidesi hallinnassa tietojesi vastaanottaja Usercentrics GmbH Sendlingerstr. 7, 80331 München. Tilausten käsittelyn yhteydessä (Alliantist Limited) välittää suostumustiedot Usercentrics GmbH:lle käsittelijänä. Suostumustiedoilla tarkoitetaan seuraavia tietoja: Vierailun tai suostumuksen/hylkäämisen päivämäärä ja kellonaika, laitetiedot. Tietoja käsitellään lakisääteisten velvoitteiden ja niihin liittyvien suostumusten dokumentoinnin noudattamiseksi. Suostumustietoja säilytetään paikallisesti Euroopan unionin alueella 1 vuoden ajan. Lisätietoja kerätyistä tiedoista ja yhteydenottovaihtoehdoista on osoitteessa https://usercentrics.com/privacy-policy/.

Alla on luettelo evästeistä, joita käytämme verkkosivustollamme ja palveluissamme. Käyttämämme evästetyypit muuttuvat jatkuvasti. Tarkista säännöllisesti, että pysyt ajan tasalla. Jos uskot, että olemme unohtaneet evästeen, ilmoita siitä meille. Emme ole vastuussa sellaisten kolmansien osapuolien linkkien tai palveluiden tietosuojakäytännöistä ja käytännöistä, jotka eivät ole meidän hallinnassamme.

ISMS.online suojattu pilvialusta:

Olennaiset evästeet
Näitä evästeitä tarvitaan palvelun perustoimintojen tarjoamiseen. Ilman näitä käyttäjä ei voisi kirjautua sisään.

Cookie Kuvaus
_istunnon tunniste Tunnistaa vierailijan istunnon palveluun.
user_credentials Tunnistaa palveluun kirjautuneen käyttäjän.
user_mfa_credentials Osoittaa, että käyttäjä on kirjautunut sisään 2FA:lla.
tuhota_mfa_session_on_logout Onko käyttäjä_mfa_credentials-eväste poistettava uloskirjautumisen yhteydessä.
aliverkkotunnus uudelleenohjattavaksi Ohjaa käyttäjä omalle aliverkkotunnukselleen, jos hän yrittää käyttää sivustoa pääverkkotunnuksessa.
idp Ohjaa kertakirjautumiseen, jos käyttäjä on kertakirjautunut
saavutettuHashilla Säilyttää hajautusarvot pyydetyssä URL-osoitteessa uudelleenohjattaessa
clear_archive_items_info_panel_read Ilmoita, onko käyttäjä lukenut Track-kohteiden arkistointia koskevan tietopaneelin.
certification_date_prompt_skipped Ilmaisee, että nykyinen käyttäjä on lisännyt suunnitellun sertifiointipäivämäärän joko myöhemmin tai ei ollenkaan.

 

Live-chat ja UKK
Jotta chat ja FAQ toimisivat ISMS.onlinessa, seuraavien evästeiden tulee olla olemassa.

Cookie Kuvaus
w_fr

fw_flu

fw_vi

fw_sq

ensimmäinen_istunto

Käytämme Freshchatia live-chat- ja FAQ-toimintojen tehostamiseen ISMS.onlinessa.

Nämä evästeet laskevat verkkosivuston vierailijat, seuraavat kävijätapahtumia ja mittaavat verkkosivuston suorituskykyä ja vakautta.

 

Google Analytics

Cookie Kuvaus
_ga

_ga

_gid

_gid

Käytämme Google Analyticsia kerätäksemme tietoja palvelun käytöstä.

Jokaisesta näistä evästeistä on kaksi versiota (siis kopiointi).

 

Asetukset-evästeet
Nämä evästeet asetetaan palvelun normaalin käytön aikana, mutta ne eivät ole välttämättömiä palvelun toiminnan kannalta. Ne auttavat parantamaan käyttökokemusta muistamalla käyttäjän tekemät asetukset, jotta käyttäjän ei tarvitse toistaa niitä.

Cookie Kuvaus
_x15 Käyttäjän sähköpostiosoitteen hämärä muoto. Tämä asetetaan vain, jos käyttäjä päättää muistaa sähköpostiosoitteensa kirjautuessaan sisään.
homepage_favourites_sort_order Se järjestys, jossa käyttäjä haluaa suosikkinsa näkyvän etusivulla.
clusters_sort_order Järjestys, jossa käyttäjä haluaa näyttää klusterinsa.
cluster_ _sort_cols Sarakkeet lajitellaan katseltaessa tehtäviä klusterin sisällä.
cluster_ _suunta Lajittelujärjestys, jota sovelletaan lajiteltuun sarakkeeseen, kun tarkastellaan klusterin tehtäviä.
cluster_ _filters Suodatinvaihtoehdot, joita käytetään katsottaessa tehtäviä klusterin sisällä.
luottamus_kehitys_arviointi_ Tuloskaaviossa näkyvät vaihtoehdot kehitysarvioinnin hallinnassa.
ominaisuus_ Tunnistekohtaiset tuloskaaviot näyttävät vaihtoehtoja kehitysarvioinnin hallinnassa.
para_view_mode, para_view_checkbox_data Tulosten kaavionäkymätila PARA-arvioinnin hallinnassa.
kalkki Tehtäviä näyttävien sivujen näyttöasetukset.
käyttäjä_ _projekti_ _critical_path_setting Näytetäänkö kriittinen polku GANTT-kaaviossa.
projectStructureViewAdditionalInfo Näytetäänkö projektin ääriviivanäkymässä lisätietoja.
arm_page_user_ Käyttäjän sijainti ARM-sisällössä.

 

ISMS.online Marketplace:

Välttämättömät evästeet
Näitä evästeitä tarvitaan Marketplacen perustoimintojen tarjoamiseen.

Cookie Kuvaus
_marketplace_session Tunnistaa vierailijan istunnon palveluun

 

integraatiot

Seuraava koskee, kun asiakas päättää käyttää valinnaista integrointiamme Google Driven kanssa.

  • Käyttääkseen integraatiota Google Driven kanssa käyttäjän on ensin suostuttava siihen, että ISMS.online käyttää tiedostojaan siinä.
  • ISMS.online käyttää tätä käyttöoikeutta tarjotakseen käyttäjälle Google Drive -tiedostovalitsimen ja luodakseen linkin valittuihin tiedostoihin.
  • ISMS.online ei koskaan käytä itse tiedostoa tai muita kyseisen käyttäjän Googlessa olevia tietoja tai suorita siihen liittyviä toimia.

Kolmannen osapuolen evästeet
Google Analytics
Käy osoitteessa https://www.google.com/analytics/ saadaksesi lisätietoja Google Analyticsista ja https://policies.google.com/technologies/cookies saadaksesi tietoa siitä, miten Google käyttää evästeitä.

Hubspot-evästeet
Vieraile osoitteessa https://knowledge.hubspot.com/reports/what-cookies-does-hubspot-set-in-a-visitor-s-browser saadaksesi tietoa siitä, kuinka Hubspot käyttää evästeitä.

Freshchat evästeet
Vieraile osoitteessa https://https://support.freshchat.com/support/solutions/articles/50000002310-freshdesk-messaging-cookies saadaksesi tietoa siitä, kuinka Freshchat käyttää evästeitä.

LinkedIn-evästeet
Vieraile osoitteessa https://www.linkedin.com/legal/l/cookie-table saadaksesi tietoa siitä, kuinka LinkedIn käyttää evästeitä.
-

Tämä versio päivitettiin viimeksi 2. helmikuuta 2024 versiona 3.12

Voit lukea edellisen tietosuojailmoituksen Klikkaa tästä.

ISMS.online tukee nyt ISO 42001 -standardia - maailman ensimmäistä tekoälyn hallintajärjestelmää. Napsauta saadaksesi lisätietoja