PayPal-tietosuojaliite korttien käsittelytuotteille
Viimeisin päivitys: 10.11.2021
Tämä PayPal-tietosuojaliite korttien käsittelytuotteille (”Liite”) koskee kaikkia tuotteita, palveluita tai muuta tarjontaa, joiden yhteydessä PayPal-konsernin jäsen ("PayPal") tarjoaa kortinkäsittely-, yhdyskäytävä- ja/tai petostentorjuntapalveluja ("Maksupalvelut") sinulle eli Kauppiaalle ("Kauppias" tai "sinä"). Tämä Liite ei koske PayPal-lompakkopalveluja, kuten maksa PayPalilla -palvelua tai PayPalin maksa myöhemmin -palvelua. Tämä Liite on osa Kauppiaan ja PayPalin välistä asiaankuuluvaa sopimusta, jossa määritetään PayPalin sinulle tarjoamien Maksupalvelujen ehdoista (”Sopimus”). Siinä tapauksessa, että tämän Liitteen ja Sopimuksen ehdot ovat keskenään ristiriidassa, tämän Liitteen ehdot ovat etusijalla. Isolla alkukirjaimella kirjoitetuilla termeillä, joita käytetään mutta ei määritellä tässä Liitteessä, on niille Sopimuksessa annettu merkitys.
Tämä Liite tulee voimaan seuraavista päivämääristä myöhempänä: (i) Sopimuksessa määritetystä voimaantulopäivämäärästä tai (ii) tämän Liitteen yhteydessä lähetetyssä tai toimitetussa ilmoituksessa määritetystä voimaantulopäivästä alkaen. Saatamme tehdä muutoksia tähän Liitteeseen aika ajoin. Tarkistettu versio tulee voimaan sen julkaisuhetkellä, ellei toisin mainita. Jos muutoksemme vähentävät oikeuksiasi tai lisäävät vastuitasi, julkaisemme ilmoituksen verkkosivustomme Päivitykset käytäntöihin -sivulla Sopimuksen edellyttämässä aikataulussa. Jos et hyväksy jotain tämän Liitteen muutosta, voit lopettaa Maksupalvelujen käytön milloin tahansa.
Määritelmät
Seuraavilla termeillä on alla olevat merkitykset, kun niitä käytetään tässä Liitteessä:
”Rekisterinpitäjä” tarkoittaa tahoa, joka määrittää Henkilötietojen käsittelyn tarkoitukset ja keinot, tai jos kyseinen termi (tai vastaavia toimintoja koskevat termit) on määritetty Tietosuojalainsäädännössä, termillä ”Rekisterinpitäjä” on sovellettavassa Tietosuojalainsäädännössä määritetty merkitys.
"Asiakas" tarkoittaa asiakkaitasi, jotka käyttävät Maksupalveluja ja jotka ovat tässä Liitteessä tarkoitettuja rekisteröityjä.
"Asiakastiedot" tarkoittavat Henkilötietoja, jotka (i) Asiakas antaa Kauppiaalle ja jotka Kauppias välittää PayPalille Kauppiaan käyttäessä Maksupalveluja ja jotka (ii) PayPal voi kerätä Asiakkaan laitteelta ja selaimelta Kauppiaan käyttäessä Maksupalveluja.
"Tietosuojalainsäädäntö" tarkoittaa kaikkia sovellettavia tietosuojalakeja, asetuksia, direktiivejä, viranomaisvaatimuksia ja menettelysääntöjä, joita sovelletaan Maksupalvelujen toimittamiseen, mukaan lukien niihin liittyvät muutokset, säädökset tai välineet (esim. California Consumer Privacy Act 2018, Cal. Civ. Code § 1798.100 et seq, yleinen tietosuoja-asetus (EU) 2016/679 (GDPR), Australian Privacy Act 1988 (Cth) (Australia), Personal Information Protection and Electronic Documents Act (Kanada), Personal Data (Privacy) Ordinance (Cap.486) (Hongkong), Brasilian yleinen tietosuojalaki, Federal Law no. 13,709/2018 ja Personal Data Protection Act 2012 (Singapore)).
"PayPal-konserni" tarkoittaa PayPal, Inc. -yhtiötä ja kaikkia yhtiöitä, jotka PayPal tai sen seuraaja omistaa tai joissa se käyttää määräysvaltaa suoraan tai epäsuorasti.
”Henkilötiedot” tarkoittavat kaikkia tunnistettuun tai tunnistettavissa olevaan luonnolliseen henkilöön (”rekisteröity”) liittyviä tietoja. Tunnistettavissa oleva luonnollinen henkilö on sellainen, joka voidaan tunnistaa suoraan tai välillisesti erityisesti tunnisteella, kuten nimellä, tunnistenumerolla, sijaintitiedoilla, sähköisellä tunnisteella tai yhdellä tai useammalla tekijällä, joka koskee kyseisen luonnollisen henkilön fyysistä, fysiologista, geneettistä, henkistä, taloudellista, kulttuurista tai sosiaalista identiteettiä.
"Käsittely" tai tässä Liitteessä käytettävät, vastaavia toimintoja koskevat termit tarkoittavat sitä, mitä sovellettavassa Tietosuojalainsäädännössä määritetään.
PayPal Rekisterinpitäjänä
PayPal noudattaa Rekisterinpitäjiin sovellettavia Tietosuojalainsäädännön vaatimuksia tässä Liitteessä tarkoitettujen Asiakastietojen Käsittelyyn liittyen (muun muassa toteuttamalla aina kaikki asianmukaiset turvatoimet Asiakastietojen Käsittelyyn liittyen ja pitämällä niitä yllä), eikä se tee tietoisesti mitään sellaista tai salli minkään sellaisen tekemistä Asiakastietojen suhteen, mikä voisi johtaa Tietosuojalainsäädännön rikkomiseen Kauppiaan toimesta. PayPal saa siirtää Asiakastietoja vain kolmansille osapuolille, alihankkijana toimiville käsittelijöille tai PayPal-konsernin jäsenille, jotka allekirjoittavat Asiakastietojen suojaamista koskevat kirjalliset sopimukset, jotka ovat vähintään yhtä suojaavia kuin tässä Liitteessä esitetyt ehdot.
Asiakastietojen Käsittely Maksupalvelujen yhteydessä
Osapuolet tunnustavat ja hyväksyvät, että Kauppias ja PayPal ovat toisistaan riippumattomia Rekisterinpitäjiä kaikkien Asiakastietojen osalta, joita käsitellään Maksupalvelujen yhteydessä. Näin ollen PayPal määrittää itsenäisesti kyseisten Asiakastietojen Käsittelyn perusteet ja keinot, eikä se ole kyseisten Asiakastietojen osalta yhteisrekisterinpitäjä Kauppiaan kanssa.
Osapuolet tunnustavat ja hyväksyvät, että PayPal saa käyttää, jäljentää ja käsitellä Asiakastietoja ja maksutapahtumatietoja seuraaviin rajoitettuihin tarkoituksiin:
- siinä määrin kuin on kohtuudella tarpeellista maksupalvelujen toimittamiseksi ja parantamiseksi Kauppiasta ja tämän Asiakkaita varten, mukaan lukien petosten torjunnan työkalut
- petollisten maksutapahtumien seuraamiseen, ehkäisemiseen ja havaitsemiseen sekä Kauppiaalle, PayPalille ja kolmansille osapuolille aiheutuvien vahinkojen ehkäisemiseen
- sellaisten PayPalia koskevien, lakeihin tai asetuksiin perustuvien velvoitteiden noudattamiseen, joita sovelletaan maksutietojen Käsittelyyn ja säilyttämiseen, mukaan lukien sovellettavat rahanpesun torjuntaa ja henkilöllisyyden vahvistamista koskevat velvoitteet
- PayPalin tuotteiden ja palvelujen analysoimiseen, kehittämiseen ja parantamiseen
- sisäiseen käyttöön, mukaan lukien muun muassa data-analytiikkaan ja mittauksiin
- Asiakastietojen ja maksutapahtumatietojen kokoamiseen ja luovuttamiseen sellaisessa muodossa, josta yksittäisen henkilön tai käyttäjän Asiakastietoja ei voida tunnistaa, mukaan lukien keskiarvojen laskeminen alueen tai toimialan mukaan
- sovellettavien oikeudellisten vaatimusten noudattamiseen ja lainvalvontaviranomaisten avustamiseen vastaamalla tietojen luovuttamispyyntöihin lainsäädännön edellyttämällä tavalla
- johonkin muuhun Kauppiaalle ilmoitettavaan tarkoitukseen, kunhan kyseinen tarkoitus on Tietosuojalainsäädännön mukainen.
Kauppiaan ilmoitus Asiakkaille
Kauppiaan on toteutettava kaupallisesti kohtuulliset toimet (i) ilmoittaakseen Asiakkaille tietosuojakäytännössään, että PayPal on Asiakastietojen Käsittelyn osalta itsenäinen Rekisterinpitäjä tässä Liitteessä kuvatulla tavalla, sekä (ii) sisällyttääkseen Kauppiaan tietosuojakäytäntöön linkin sovellettavaan PayPalin tietosuojakäytäntöön.
Keskinäinen apu
Osapuolet sopivat tekevänsä keskenään yhteistyötä siinä määrin kuin on kohtuudella tarpeellista, jotta toinen osapuoli voi asianmukaisesti kantaa Tietosuojalainsäädännön mukaisen vastuunsa riippumattomana Rekisterinpitäjänä. Osapuolet sopivat, että siltä osin kuin Kauppias saa rekisteröidyltä tietoihin pääsyä koskevan pyynnön tai jos Asiakas käyttää Tietosuojalainsäädännön mukaisia oikeuksiaan, Kauppias vastaa tällaiseen Asiakkaan pyyntöön suoraan. Kauppiaan on myös ilmoitettava Asiakkaalle, että hän voi käyttää rekisteröityjen oikeuksia PayPalin maksupalvelujen yhteydessä osoitteessa www.paypal.com saatavilla olevan Tietosuojaselosteen ohjeiden mukaisesti. Lisäksi, jos PayPal tietoturvaloukkauksen ilmetessä oman harkintansa mukaan katsoo, että sen on ilmoitettava asiasta asianosaisille Asiakkaille, eikä PayPalilla ole tällaista ilmoitusta varten tarvittavia kyseessä olevan Asiakkaan yhteystietoja, Kauppias toteuttaa kaupallisesti kohtuulliset toimet toimittaakseen PayPalille hallussaan olevat Asiakkaan tiedot, joita PayPal käyttää ainoastaan Tietosuojalainsäädännön mukaisten ilmoitusvelvoitteidensa täyttämiseen kyseessä olevien Asiakkaiden osalta.
Rajat ylittävä tiedonsiirto
Osapuolet sopivat, että PayPal voi siirtää tämän Sopimuksen mukaisesti Käsiteltyjä Asiakastietoja sen maan ulkopuolelle, jossa ne on kerätty, jos tämä on tarpeen Maksupalvelujen toimittamiseksi. Jos PayPal siirtää tämän Liitteen mukaisesti suojattuja Asiakastietoja oikeudenkäyttöalueelle, jonka osalta tietojen keräysmaan asianmukainen sääntelyviranomainen ei ole tehnyt tietosuojan riittävyyttä koskevaa päätöstä, PayPal varmistaa, että Asiakastietojen siirtoa varten on toteutettu asianmukaiset suojatoimet sovellettavan Tietosuojalainsäädännön mukaisesti. Sovellamme muun muassa yleisen tietosuoja-asetuksen noudattamiseksi yhtiön sitovia sääntöjä, jotka toimivaltaiset valvontaviranomaiset ovat hyväksyneet, ja muita tiedonsiirtomekanismeja Asiakkaiden Asiakastietojen siirtämiseen muille PayPal-konsernin yksiköille.