Tietosuojalausunto päivitetty 1.9.2025
Olemme päivittäneet tietosuojaselostettamme uuden yleisen tietosuoja-asetuksen (GDPR) mukaisesti. Tutustu päivitettyyn selosteeseemme, jossa kerromme tarkemmin, miten käsittelemme ja käytämme henkilötietojasi turvallisesti.
Tässä tietosuojalausunnossa kuvataan, miten Nosh Company Oy (”Nosh”) käsittelee asiakkaiden ja potentiaalisten asiakkaiden henkilötietoja.
Nosh Company Oy
Y-tunnus: 2288372-1
Osoite: Mäkeläntie 9, 13130 Hämeenlinna
Nosh Company Oy:n tietosuoja-asiantuntija
Sähköposti: tietosuoja@nosh.fi
Käsittelemme seuraaviin tietoryhmiin liittyviä tietoja ja niiden muutostietoja verkkokaupan ja kotimyyntitilausten yhteydessä:
Yllä kuvattujen sinulta kerättyjen henkilötietojen lisäksi käsittelemme henkilötietojasi, kun asioit verkkosivuillamme, vaikka et olisikaan rekisteröitynyt asiakkaaksemme tai kirjautunut palveluumme. Kun siirryt Noshin verkkosivuille, käsittelemme seuraavia tietojasi evästeiden, Facebook-pikselien ja muiden vastaavien tekniikoiden avulla:
Henkilötietoja voidaan yhdistellä myös muiden palvelujen kautta kerättyihin tietoihin.
Tarvitsemme tilausten yhteydessä kerättyjä henkilötietojasi tilausten täytäntöönpanemiseksi. Lisäksi tiettyjen henkilötietojen, kuten reklamaatioihin ja suoramarkkinointilupiin liittyvien henkilötietojen käsittely perustuu lakisääteisiin velvoitteisiimme.
Tiettyjen henkilötietojen antamatta jättäminen voi johtaa siihen, että emme voi toimittaa tilaustasi ja tehdä kanssasi sopimusta tuotteidemme myymisestä, eli emme voi myydä sinulle tuotteitamme.
Pyydämme NOSH asiantuntijoiksi hakevia täyttämään verkkosivuiltamme löytyvät hakemuksen. Pakolliset tietokentät on merkitty tähtisymbolilla. Voit itse vaikuttaa siihen, miten paljon annat tietoja avoimissa kentissä.
Keräämme henkilötietojasi erityisesti sinulta itseltäsi, kun annat tietoja asioidessasi Noshin verkkokaupassa. Keräämme henkilötietoja myös kampanjoiden, asiakaspalvelutilanteiden yhteydessä (sähköposti, yhteydenottolomake ja chat) sekä silloin kun tilaat uutiskirjeemme.
Keräämme henkilötietojasi edustajarekrytoinnin yhteydessä sähköisen hakulomakkeemme sekä haastattelujen ja muun rekrytointiprosessin yhteydessä.
Keräämme ja päivitämme henkilötietoja myös väestörekisterikeskuksen, Suomen Asiakastieto Oy:n ja muiden osoite-, päivitys- ja muita vastaavia palveluita tarjoavien yritysten tai viranomaisten rekistereistä.
Lisäksi keräämme henkilötietojasi käyttämiesi päätelaitteiden välityksellä evästeiden tai muiden vastaavien tekniikoiden avulla.
Käsittelemme henkilötietojasi asiakassuhteen hoitamiseen, hallinnointiin, ja kehittämiseen. Tarvitsemme henkilötietojasi palveluidemme toteuttamiseksi, kuten tilaustesi toimittamiseen ja laskutukseen.
Järjestämme arvontoja ja kilpailuja, joiden toteuttamiseksi käsittelemme henkilötietojasi. Lisäksi käsittelemme tietojasi alennusten ja etujen tarjoamiseksi sekä reklamaatioiden, virhetilanteiden ja muiden häiriötilanteiden selvittämiseksi.
Käsittelemme henkilötietoja myös asiakasviestinnän toteuttamiseksi esimerkiksi ilmoittaessamme tuotteen poisvetotilanteesta sekä toimittaessamme tilaus- ja toimitusvahvistuksia sekä viestiessämme vaihto- ja palautustilanteiden yhteydessä. Lisäksi käytämme henkilötietojasi Noshin suoramarkkinointia ja muuta markkinointia sekä markkina- ja mielipidetutkimusta varten, mukaan lukien sähköinen suoramarkkinointi.
Jotta voimme tarjota kiinnostavia sisältöjä, voimme kohdentaa markkinointiviestintäämme analysoimalla ja profiloimalla rekisterissämme käsiteltäviä tietoja, kuten tilaustietoja ja palveluidemme käyttötietoja. Emme suorita automaattista päätöksentekoa profiloinnin avulla tai muutoin.
Käsittelemme henkilötietoja myös palveluidemme ja muun liiketoimintamme analysointiin ja kehittämiseen sekä tilastointitarkoituksiin.
Lisäksi käsittelemme henkilötietoja mahdollisten väärinkäytösten ehkäisyyn ja tutkintaan.
Oikeutemme käsitellä henkilötietojasi perustuu osin asiakassuhteen synnyttämään oikeutettuun etuun. Käsittelemme tietojasi esimerkiksi palvelujen tarjoamiseksi, markkinoinnin lähettämiseksi ja tuotteidemme myymiseksi siinä määrin kuin se on tarpeellista näiden toimenpiteiden suorittamiseksi. Käsittelemme henkilötietojasi myös profiilien luomiseksi ja markkinoinnin lähettämiseksi oikeutetun edun perusteella.
Olemme arvioineet tietosuojalainsäädännön ja viranomaisohjeistusten edellyttämällä tavalla, että sinun etusi, perusoikeutesi tai vapautesi eivät syrjäytä tätä oikeutettua etuamme käsitellä henkilötietojasi tässä tietosuojalausunnossa kuvatulla tavalla. Voit halutessasi käyttää tämän selosteen kohdissa 11 kuvattuja oikeuksiasi, mikäli haluat vastustaa tai rajoittaa suorittamaamme henkilötietojen käsittelyä.
Käsittelemme henkilötietojasi myös sinun ja meidän välillämme solmitun sopimuksen täytäntöön panemiseksi sekä sopimuksen tekemistä edeltävien toimenpiteiden toteuttamiseksi pyynnöstäsi. Sinun ja Noshin välillä solmitaan sopimus, kun hyväksyt toimitusehtomme ja tilaat tuotteitamme verkkokaupastamme.
Käsittelemme henkilötietojasi suostumuksen perusteella siltä osin, kuin pyydämme suostumustasi sähköisen suoramarkkinoinnin lähettämiseksi. Käsittelemme myös evästeiden ja muiden seurantatekniikoiden avulla kerättyjä henkilötietojasi evästeiden asettamista koskevan suostumuksen perusteella.
Sinulla on oikeus peruuttaa suostumuksesi henkilötietojen käsittelyyn milloin tahansa ottamalla yhteyttä kohdassa 2 mainittuun yhteyshenkilöön tai sähköisen suoramarkkinoinnin osalta markkinointiviesteistä löytyvän linkin kautta.
Käsittelemme henkilötietojasi lakisääteisten velvoitteidemme noudattamiseksi, kun käsittelemme tietojasi kirjanpitovelvoitteiden noudattamiseksi tai luovutamme tietoja viranomaisille.
Luovutamme henkilötietoja kulloinkin voimassaolevan lainsäädännön sallimissa ja velvoittamissa rajoissa. Jaamme asiakasdataa kolmansille osapuolille, jotka tuottavat palveluita puolestamme.
Luovutamme henkilötietoja yhteistyökumppaneillemme kuten maksupalveluntarjoajalle nosh.fi- verkkokaupassa tehtyjen ostosten maksujen suorittamiseksi. Lue lisää täältä, miten maksupalvelun tarjoajamme Klarna käyttää tietojasi: https://www.klarna.com/fi/tietosuoja/
Chat-palvelun toteuttaa Intercom R&D Unlimited Company (Irlanti). Intercom voi siirtää tietoja myös EU:n ulkopuolelle. Tietojen siirto perustuu EU:n komission hyväksymiin vakiolausekkeisiin (SCC).
Luovutamme tarpeen tullen henkilötietoja myös tahoille, joilla lainsäädännön mukaan on oikeus tietojen saantiin, kuten toimivaltaisille viranomaisille.
NOSH asiantuntija rekrytoinnissa käytämme ajanvaraukseen palveluntarjoajaa, joka käsittelee rekrytointiin osallistujan nimeä ja yhteystietoja Noshin puolesta.
Käytämme joissakin palveluissamme kumppaneita, joiden toiminta edellyttää henkilötietojen siirtoa EU- ja ETA-alueen ulkopuolelle.
Uutiskirjeet (Klaviyo)
Uutiskirjeidemme lähettämiseen käytämme Klaviyo-palvelua (Klaviyo, Inc., USA). Klaviyo toimii rekisterinpitäjän ohjeiden mukaisena henkilötietojen käsittelijänä. Henkilötietojen siirrot Yhdysvaltoihin perustuvat EU:n komission hyväksymiin vakiolausekkeisiin (Standard Contractual Clauses, SCC) sekä siihen, että Klaviyo on liittynyt EU–US Data Privacy Framework -järjestelyyn, joka takaa riittävän tietosuojan tason. Klaviyo käyttää joitakin alihankkijoita (sub-prosessoreita), joista on kerrottu tarkemmin Klaviyon verkkosivuilla.
Chat-palvelu (Intercom)
Verkkosivujemme chat-palvelu toteutetaan Intercomin alustalla (Intercom R&D Unlimited Company, Irlanti). Intercom voi siirtää tietoja EU:n ulkopuolelle, esimerkiksi Yhdysvaltoihin. Siirrot perustuvat EU:n komission hyväksymiin vakiolausekkeisiin (SCC).
Siirrämme henkilötietoja EU- ja ETA -alueen ulkopuolelle Yhdysvaltoihin myös edustajarekrytoinnissa käytettävälle ajanvarauksen palveluntarjoajalle, joka noudattaa EU-maissa sovellettua tietosuojan tasoa.
Jos henkilötietojen siirtäminen EU- tai ETA-alueen ulkopuolelle on tarpeellista, varmistamme, että siirto tapahtuu soveltuvan tietosuojalainsäädännön mukaisesti. Tämä tarkoittaa, että käytämme henkilötietojen siirroissa EU:n komission hyväksymiä vakiolausekkeita (Standard Contractual Clauses, SCC) tai varmistamme, että vastaanottaja kuuluu EU–US Data Privacy Framework -järjestelyyn tai muuhun vastaavaan mekanismiin, joka takaa riittävän tietosuojan tason.
Huomio: EU–US Data Privacy Framework (heinäkuussa 2023 voimaan tullut järjestely) on korvannut aiemmin käytössä olleen Privacy Shield -järjestelyn, jota ei enää voida käyttää tietojen siirtoperusteena.
Säilytämme henkilötietoja niin kauan kuin se on tarpeen henkilötietojen käsittelyn tarkoitusten kannalta tai sopimusvelvoitteidemme sekä lakisääteisten velvollisuuksiemme noudattamiseksi.
Tietosuojalainsäädäntö takaa sinulle oikeuksia, jotka on kuvattu alempana. Nämä oikeudet vahvistavat yksityisyydensuojaasi ja antavat sinulle mahdollisuuden kontrolloida omien henkilötietojesi käsittelyä.
Toimitamme sinulle ilman aiheetonta viivytystä ja viimeistään kuukauden kuluessa yhteydenotostasi tiedot toimenpiteistä joihin olemme ryhtyneet oikeuksiesi toteuttamiseen liittyvien pyyntöjen johdosta.
Jos esität useita pyyntöjä tai jos pyyntösi on erityisen monimutkainen, voimme tarpeen mukaan jatkaa vastauksen määräaikaa enintään kahdella (2) kuukaudella. Ilmoitamme sinulle erikseen tällaisesta viivästymisestä.
Voit esittää tässä kohdassa 11 kuvattua oikeutta koskevan pyynnön tämän lausunnon kohdassa 2 mainitulle yhteyshenkilölle postitse tai sähköpostitse.
Huomaathan, että voimme tarpeen mukaan pyytää sinua toimittamaan lisätietoja, jotka ovat tarpeen henkilöllisyytesi vahvistamiseksi.
Sinulla on oikeus saada meiltä vahvistus siitä, käsittelemmekö sinua koskevia henkilötietoja. Sinulla on lisäksi oikeus saada pääsy itseäsi koskeviin henkilötietoihin sekä oikeus saada tietosuoja-asetuksen mukaiset tiedot henkilötietojen käsittelystä.
Kun käytät oikeuttasi saada pääsy tietoihin, toimitamme jäljennöksen käsittelemistämme henkilötiedoistasi. Jos esität pyynnön sähköisesti, toimitamme tiedot yleisesti käytetyssä sähköisessä muodossa, ellet erityisesti pyydä muuta toimitustapaa jonka voimme kohtuudella toteuttaa.
Voimme periä hallinnollisiin kustannuksiin perustuvan kohtuullisen maksun, jos pyydät useampia jäljennöksiä tai jos esität pyyntöjä toistuvasti.
Emme voi antaa sinulle tietoja, jotka voisivat paljastaa liikesalaisuuksia tai loukata toisen henkilön oikeuksia tai vapauksia. Emme esimerkiksi luovuta muiden henkilöiden henkilötietoja pyynnöstäsi huolimatta.
Sinulla on oikeus pyytää meitä oikaisemaan itseäsi koskevat epätarkat ja virheelliset tiedot ilman aiheetonta viivytystä. Sinulla on lisäksi oikeus saada puutteelliset henkilötiedot täydennettyä toimittamalla meille lisäselvitystä.
Sinulla on oikeus pyytää meitä poistamaan itseäsi koskevat henkilötiedot ilman aiheetonta viivytystä, jos:
Sinulla on oikeus siihen, että rajoitamme henkilötietojen käsittelyä siten, että henkilötietoja saa säilyttämisen lisäksi käsitellä ainoastaan erillisellä suostumuksellasi tai oikeudellisen vaateen esittämiseksi, laatimiseksi tai puolustamiseksi taikka toisen henkilön oikeuksien suojaamiseksi jos:
tai
Siltä osin kuin olet itse toimittanut henkilötietosi meille esimerkiksi verkkopalvelumme lomakkeella, sinulla on oikeus saada kyseiset henkilötiedot jäsennellyssä, yleisesti käytetyssä ja koneellisesti luettavassa muodossa sekä oikeus siirtää kyseiset tiedot toiselle rekisterinpitäjälle, niiltä osin kuin olemme käsitelleet henkilötietojasi automaattisesti ja käsittely perustuu joko suostumukseesi (esimerkiksi sähköisen suoramarkkinoinnin osalta) tai henkilötietojesi käsittely on tarpeen sopimuksen, kuten verkkokaupan käyttäjäsopimuksen täytäntöön panemiseksi.
Oikeus siirtää tiedot järjestelmästä toiseen rajoittuu menettelyyn, joka ei vaikuta haitallisesti muiden oikeuksiin tai vapauksiin. Sinulla ei ole oikeutta siirtää tietoja järjestelmästä toiseen, jos kyseisiä henkilötietoja käsitellään meidän oikeutetun etumme perusteella.
Sinulla on oikeus vastustaa henkilötietojesi käsittelyä henkilökohtaiseen erityiseen tilanteeseesi liittyvällä perusteella, jos käsittelylle ei ole olemassa perusteltua syytä.
Lisäksi sinulla on aina oikeus vastustaa henkilötietojesi käsittelyä suoramarkkinointitarkoituksiin. Suoramarkkinointia tai suoramarkkinointitarkoituksessa suoritettua henkilötietojen käsittelyä ei saa enää suorittaa tämän vastustamisoikeuden käyttämisen jälkeen.
Sinulla on oikeus tehdä valitus toimivaltaiselle valvontaviranomaiselle, Suomessa tietosuojavaltuutetulle, jos katsot, että henkilötietojesi käsittelyssä on loukattu tietosuojalainsäädäntöön ja erityisesti tietosuoja-asetukseen perustuvia oikeuksiasi.
Henkilötietojen asianmukainen suojaaminen on meille äärimmäisen tärkeää. Keräämme tiedot tietokantoihin, jotka ovat palomuurein, salasanoin ja muilla teknisillä keinoilla suojattuja. Tietokannat ja niiden varmuuskopiot sijaitsevat lukituissa ja vartioiduissa tiloissa ja tietoihin pääsevät käsiksi vain tietyt ennalta nimetyt henkilöt.
Olemme sopimuksellisin keinoin huolehtinut siitä, että henkilötietoja lukuumme käsittelevä yhteistyökumppani on sitoutunut henkilötietojen suojaamiseen myös omien työntekijöidensä toimien osalta.
Manuaalisessa muodossa olevaa aineistoa säilytetään Noshin käytössä olevissa lukituissa toimitiloissa.
Käytämme verkkosivuillamme (www.nosh.fi) evästeitä (cookies), Facebook-pikseleitä ja muita vastaavia tekniikoita palvellaksemme asiakkaitamme mahdollisimman hyvin. Eväste on pieni tekstitiedosto, joka voidaan toimittaa päätelaitteellesi, kun vierailet verkkosivustollamme. Käytämme evästeitä verkkopalvelumme toiminnallisuuksien mahdollistamiseksi, kuten kirjautumisen ja ostoskoriominaisuuden toteuttamiseksi. Evästeet helpottavat, parantavat ja nopeuttavat verkkosivujemme selausta ja käyttäjäkokemusta.
Evästeiden avulla keräämme tietoja käyttämistäsi päätelaitteista ja käyttäytymisestäsi palvelussamme, kuten tietoja siitä, miltä sivulta olet saapunut palveluumme, mitä selainta käytät tai milloin ja mitä palvelun osiota olet selannut. Käytämme näitä tietoja esimerkiksi verkkopalvelumme käyttömukavuuden kehittämiseen, kävijädatan analysoimiseen, asiakastutkimukseen, sisältöjen personointiin sekä viestinnän ja markkinoinnin kohdentamiseen ja mainonnanhallintaan. Saatamme sinua mahdollisesti kiinnostavien tuotteiden määrittämiseksi kerätä tietoja avaamistasi sivuista tai ostamistasi tuotteista, jotta voimme markkinoida asiaankuuluvia palveluja sinulle. Facebook-pikselien avulla voimme kohdentaa sinulle kiinnostavaa markkinointia myös Facebookissa.
Sinulla on mahdollisuus koska tahansa estää evästeiden käyttö kokonaan tai osittain muuttamalla selaimesi asetuksia. Voit halutessasi myös poistaa aiemmin tallentuneet evästeet. Huomaathan, että evästeiden käytön estäminen saattaa kuitenkin vaikuttaa verkkosivustomme ja palvelujemme niiden osien tai toimintojen käyttämiseen tai jopa estää ne kokonaan.
Voimme ajoittain tehdä muutoksia tietosuojakäytäntöihimme esimerkiksi omien toimintatapojemme tai lainsäädännön ja tulkintakäytäntöjen muutosten perusteella. Suosittelemme, että tutustut tietosuojainformaatioomme säännöllisesti, jotta saat kattavat tiedot mahdollisesti tehdyistä muutoksista.
Kun muutamme tietosuojakäytäntöjämme, ilmoitamme muutoksista verkkosivustollamme.