Viston palvelujen kuvaus
Visto Corporation (jäljempänä "Visto", "meitä" "me" tai "meidän") sitoutuu kunnioittamaan asiakkaan tietosuojaa ja noudattamaan sovellettavissa olevia tietosuoja- ja tietoturvalakeja.
Visto tarjoaa Visto Mobile palvelun suoraan yrityksille ja kuluttajille ja lisäksi tuotemerkillä varustettavan palvelun matkapuhelinoperaattoreille (“operaattoreille”), joiden kautta Visto jakaa Visto Mobile -palvelua operaattorin tuotemerkin alaisuudessa. Näitä Web-sivustoja ylläpitää Viston Network Operations Center (“NOC”), Seattle , Washington, USA, ja ne ovat vain Viston koulutetun NOC-henkilöstön käytössä.
Seuraava tietosuojakäytäntö kuvaa Viston (sekä tuotemerkillisellä että uudelleen nimetyillä tuotemerkeillä varustetuilla) kaupallisilla Web-sivuillaan noudattamia tietomenettelyjä muun muassa Viston keräämien tietojen tyyppien, tietojen sisäisen käyttötavan ja sen käytännön suhteen, jonka mukaisesti tietoja jaetaan muiden kanssa. Visto käyttää kuvattuja tietosuojamenettelyjä kaikilla sivustoillaan. Tämä koskee myös sellaisten operaattorin hallitsemien URL-osoitteiden kautta käytettäviä sivustoja, jotka tarjoavat Visto-palvelun operaattorin tuotemerkin alaisena asiakkailleen.
Toivomme, että luet nämä Tietosuojakäytännön tiedot.
Henkilökohtaiset tiedot
Henkilökohtaiset tiedot merkitsevät mitä tahansa tietoja, jotka liittyvät tunnistettuun henkilöön tai joiden avulla yksilö voidaan tunnistaa. Tällaisia tietoja ovat muun muassa seuraavat: etu- ja sukunimi; sähköpostiosoite; koti- tai postiosoite, muu fyysinen osoite tai muut yhteystiedot; tehtävänimike, syntymäpäivä, sukupuoli, ammatti, ala tai henkilökohtaiset kiinnostuksen kohteet; ja muut pyydetyssä tuotteessa tai palvelussa tarvittavat tai hyödylliset henkilökohtaiset tiedot. Visto kunnioittaa oikeuttasi tietosuojaan ja tämä Tietosuojalauseke kuvaa, miten keräämme, käytämme ja suojaamme tietojasi, kun vierailet Web-sivustoissamme ja kun yleensä käytät Visto-palveluja.
Safe Harbor -käytäntö
Yhdysvaltain kauppaministeriö ja Euroopan komissio ovat sopineet tietojen suojausperiaatteista (Safe Harbor -periaatteet), joiden avulla yhdysvaltalainen yritys voi täyttää Euroopan unionin lakien vaatimukset EU:sta Yhdysvaltoihin siirrettävien henkilökohtaisten tietojen riittävästä suojauksesta. Euroopan talousalue on myös tunnustanut, että Yhdysvaltain Safe Harbor -periaatteet tarjoavat riittävän tietojen suojauksen (OJ L 45, 15.2.2001, s. 47). Sitoutuneen tietosuojapolitiikkansa mukaisesti Visto pitäytyy Safe Harbor periaatteisiin.
Safe Harbor -tietosuojaperiaatteet koskevat kaikkia henkilökohtaisia tietoja, jotka Yhdysvalloissa toimiva Visto saa Euroopan talousalueelta missä tahansa kirjoitetussa muodossa, kuten sähköisesti tai paperilla.
Henkilökohtaisten tietojen kerääminen ja käyttö Vistossa
Visto kerää henkilökohtaisia tietoja vain rajoitettuihin tarkoituksiin: tarjotakseen rajoitetun määrän raportteja (kuten varaus-, käyttö- ja laskutusraportteja) operaattorille, jolta henkilökohtaisten tietojen omistaja on tilannut palvelun Viston ja kyseisen operaattorin sopimusten mukaisesti. Nämä operaattorit noudattavat luottamuksellisuusvelvoitteitaan. Viston tuotteen luonteen takia meidän on kerättävä käyttäjiltä rekisteröintikäsittelyn ja tuotteen käytön aikana henkilökohtaisia tietoja, joita ovat muun muassa seuraavat:
• etu- ja sukunimi
• sähköpostiosoite
• salasana
• käytettävissä oleva matkapuhelimen numero.
Keräämiämme henkilökohtaisia tietoja säilytetään Viston NOC-keskuksessa. Emme jaa, myy tai vuokraa asiakkaittemme henkilökohtaisia tietoja muille osapuolille kuin operaattorille, olipa kyseessä markkinointi tai muu syy. Viston operaattorille tuottamia raportteja lukuun ottamatta Visto luovuttaa tietojasi vain siinä tapauksessa, että pyydät itse meitä tekemään niin, jos laki vaatii meitä tekemään niin tai jos ilmenee muita laillisesti rajoitettuja tilanteita (esimerkiksi tilisi suojaamiseksi petokselta).
Muiden kuin henkilökohtaisten tietojen kerääminen
Saatamme myös kerätä muita kuin henkilökohtaisia tietoja vierailuistasi sivustoihimme, jotta voimme ennakoivasti analysoida, mitata käyttöä ja parantaa Viston kannettavien laitteiden sovellusten laatua. Tämän tyyppisiä tietoja saatetaan tallentaa palvelimen lokitiedostoihin, kun vierailet sivustoillamme. Näitä tietoja voi käyttää vain NOC-keskuksemme henkilöstö, joka valvoo Viston palvelimia noudattaen erittäin tiukkaa tietosuojakäytäntöä. Lokitiedostoissa olevia henkilökohtaisia tietoja ei linkitetä takaisin käyttäjäprofiiliin muuten kuin Viston palvelutoimintaa, hallintoa, liiketoimintaa ja laskutusta varten.
Nämä tiedot voivat sisältää toimialueiden nimiä, IP-osoitteita, selattavia sivuja, vierailujen määrän ja sivustossa vierailuun keskimäärin käytetyn ajan. Näiden tietojen avulla voimme hallita ja kehittää sivustojamme paremmin, tarjota käyttäjille entistä tyydyttävämpiä ja mukautetumpia palveluja ja käyttökokemuksia tulevaisuudessa sekä toimittaa entistä parempia tuotteita ja palveluja, jotka on mukautettu yksilöllisten kiinnostuksenkohteiden ja tarpeiden mukaan.
Liikenne eli käyttöanalyysit: Saatamme analysoida liikennettä kaikkialla sivustossamme. Emme kuitenkaan liitä näitä tietoja mihinkään yksittäisten käyttäjien henkilökohtaisiin tietoihin.
Istuntotiedot: Saatamme kerätä myös yhteystietoja, joita ovat muun muassa kaikkien tietoliikennepiiriemme kautta lähetettyjen pakettien ajoitus ja koko. Kerättyjä tietoja ei käytetä muuhun tarkoitukseen kuin Viston matkapuhelinsovelluksen parhaan käyttökokemuksen varmistamiseen.
Evästeet: Kokoamme evästeitä lokitiedostoon. Eväste on pieni datatiedosto, jonka tietyt Web-sivustot kirjoittavat kiintolevyysi, kun käytät sivustoja selaimen avulla. Käytämme evästeitä liikenteen käytön seuraamiseen ja WAP-puhelimen jatkuvan sisäänkirjauksen mahdollistamiseen. Viston selain- ja WAP-liittymät eivät edellytä evästeiden hyväksymistä. Laitteen synkronointiliittymä tarvitsee kuitenkin evästeitä toimiakseen kunnolla.
Tietojen yhtenäisyys ja kerättyjen tietojen suojaus
Viston NOC-keskus suojaa henkilökohtaisia tietojasi luvattomalta ja sopimattomalta käytöltä ylläpitämällä tiukkoja fyysisiä, elektronisia ja hallinnollisia turvatoimia. Varmistamme riittävin toimin, että kaikki kerätyt tiedot ovat tarkkoja, täydellisiä ja käyttötarkoituksiinsa sopivia. Rajoitamme asiakasta koskevien tietojen käytön niihin Viston työntekijöihin, joiden on tiedettävä tiedot tässä kuvattuihin tarkoituksiin. Tietoja väärin käyttävät työntekijät joutuvat ankarien kurinpidollisten toimien kohteeksi.
Suojaamme henkilökohtaisia tietojasi riittävin varotoimin väärinkäyttöä, varkautta, menetystä, luvatonta käyttöä, paljastumista, muuttamista ja tuhoamista vastaan. Parannamme tiedonsiirron suojausta käyttämällä yleistä salausta. Olemme myös ottaneet käyttöön erilaisia kaupallisesti saatavilla olevia tekniikoita suojaamaan Viston NOC-keskukseeen elektronisesti tallennettuja henkilökohtaisia tietoja luvattomalta käytöltä. Nämä suojaustoimet on integroitu NOC-keskuksen suunnitteluun, toteutukseen ja päivittäisiin toimintoihin osana jatkuvaa sitoutumistamme sekä elektronisen suojauksen että tietojen siirron elektronisen siirron suojaukseen.
Suojattu tiedonsiirto
Kun tilaat palvelumme (suoraan tai jonkin rinnakkaistuotemerkillä varustetun sivuston kautta) tai kun synkronoit tietosi palvelun kanssa, Visto-asiakassovellus muodostaa ensin "suojatun istunnon" NOC-keskuksemme kautta SSL:n avulla. SSL-tekniikka suojaa tietoja käyttämällä sekä palvelimen todennusta että tietojen salausta ja varmistaa siten, että tiedot ovat turvassa, suojattuina ja vain sinun itsesi käytettävissä. NOC-keskus käyttää tätä suojattua istuntoa, kun käytät matkapuhelintiliäsi. Syötät siihen ensin tilitunnuksesi ja salasanasi, joka salataan käänteisesti ja todennetaan. Salasanan salattua versiota käytetään todennukseen, eikä sen salausta voi purkaa kukaan, jolla on pääsy Viston palvelimiin NOC-keskuksessa, mikä varmistaa sen, ettei tiliäsi tai tietojasi voi käyttää luvatta. Kun NOC-keskus vahvistaa salatun salasanasi ja tilisi todennetaan, Visto salaa henkilökohtaiset tietosi vahvalla salaustekniikalla samalla kun se lähettää ne matkapuhelimeen. Nämä turvatoimet auttavat estämään luvattoman käytön, ylläpitämään tietojen tarkkuutta ja varmistamaan tietojen oikean käytön.
Kerättyjen henkilökohtaisten tietojen säilyttäminen
Web-sivustojemme kautta kerättyjä tietoja säilytetään niiden säilytys- ja hävittämisvaatimusten mukaisesti, jotka määritetään operaattorien kanssa tehdyissä Sopimuksissa. Web-palvelimen lokeja säilytetään yleensä yksi vuosi ja sitten ne hävitetään. Käänteisesti palvelun käyttötietoja, mukaan luettuina rekisteröinnissä lähetettyjä henkilökohtaisia tietoja, voidaan säilyttää Viston toimipaikan ulkopuolisessa varastossa enintään viisi vuotta. Saat yksityiskohtaisia tietoja tietojen säilytysaikatauluista tämän käytännön alapuolella olevien yhteystietojen avulla.
Asiakkaan turvatoimet
Samalla kun Visto suojelee henkilökohtaisia tietojasi, pyydämme myös, että suojaat kaikilla mahdollisilla varotoimilla henkilökohtaiset tietosi, kun käytät Internetiä tai Viston palvelua matkapuhelimestasi. On suositeltavaa varmistaa, että käytät suojattua selainta. On myös tärkeää, että varmistat tietojesi salaisena pysymisen varotoimilla.
• Jos käytät salasanaa tai salakoodia, pidä ne salaisina äläkä kirjoita niitä ylös millään tavalla, jonka joku voi ymmärtää.
• Vaihda suojaustietosi säännöllisesti äläkä käytä sanoja tai koodeja, jotka voivat olla muille tuttuja.
• Jos käytät yhteistä tietokonetta tai matkapuhelinta, muista tyhjentää välimuisti käytön jälkeen.
• Älä koskaan jätä tietokonetta tai matkapuhelinta ilman valvontaa, kun se on päällä.
• Suojaa tietokoneesi viruksilta ja troijalaisten tai vakoojaohjelmien kaltaisilta ohjelmilta. Pidä virusten torjuntaohjelmasi säännöllisesti päivitettynä, sillä uusia viruksia tunnistetaan jatkuvasti.
• Älä ota sähköpostiliitteitä vastaan tuntemattomilta henkilöiltä. Saatavilla on tuotteita ja palveluja, jotka tarjoavat tietoturvan Webissä siirryttäessä. Osoitteessa http://www.privacyalliance.org/resources/rulesntools.shtml on yleiskuvaus monista tietoturvaan liittyvistä työkaluista.
Muiden osapuolten sivustot
Viston Web-sivustoilla voi olla linkkejä muihin sivustoihin. Kun napsautat jotakin linkeistä, siirryt jonkun muun kuin Viston ylläpitämälle sivustolle, ja sivuston operaattorilla voi olla toisenlainen tietosuojakäytäntö. Visto ei jaa henkilökohtaisia tietojasi näiden Web-sivustojen kanssa eikä se ole vastuussa niiden tietosuojamenettelyistä. Suosittelemme, että tutustut operaattorien tietosuojamenettelyihin.
Rinnakkaistuotemerkeillä varustetut sivustot ja palvelut
Kun käytät rinnakkaistuotemerkeillä varustettua palvelua Viston Web-sivustoissa tai rekisteröidyt tai muuten annat tietoja rinnakkaistuotemerkeillä varustetulle sivustolle, annat Vistolle luvan välittää kerätyt tiedot kyseiselle palvelulle tai sivustokumppanille. Tietojen käyttö on kyseisten sivustojen ja palvelujen sovellettavissa olevien tietosuojakäytäntöjen alaista. Jos esimerkiksi olet tilannut palvelun operaattorilta XYZ, jolla on tuotemerkillä varustettu Viston alainen Web-sivusto, lähetämme todennäköisesti tässä kuvatut raportit operaattorille XYZ.
Suojaustarkistukset
Visto käyttää Web-sivustotarkoituksiin, ja varmistaakseen tämän palvelun saatavuuden vuorokauden ympäri ja kaikkina päivinä kaikille Visto-asiakkaille, erilaisia kaupallisia ohjelmatyökaluja, joilla valvomme verkkoliikennettä sekä tunnistamme luvattomat yritykset ladata palvelimelle tietoja tai muuttaa niitä tai muuten aiheuttaa vahinkoa. Luvattomat yritykset muuttaa Web-sivustojemme sisältöä on ankarasti kielletty ja niistä voidaan rankaista vuoden 1986 Computer Fraud and Abuse Actin ja National Information Infrastructure Protection Actin perusteella.
Kuinka Visto kommunikoi suojausmurrosta ja hallitsee sitä
Suojausmurrolla tarkoitamme tapahtumaa, jossa tuotantojärjestelmämme käyttäytyminen poikkeaa suojausvaatimuksista. Visto pitää mitä tahansa suojausmurtoa sen langattoman operaattorin kanssa solmitun sopimuksen alaisena suurimman vakavuusasteen tapahtumana. Visto ilmoittaa kaikista tällaisista tapahtumista niitä koskeville langattomille operaattoreille heti sen sisäistä tapahtumaa koskevan menettelyn mukaisesti. Samaan aikaan käyttäjä lupaa ilmoittaa Vistolle heti omien henkilökohtaisten tietojensa luvattomasta käytöstä. Visto ei vastaa mistään menetyksistä tai vahingoista, jotka saatat aiheuttaa itsellesi sen seurauksena, että joku toinen käyttää salasanaasi tai tiliäsi joko tieten tai tietämättäsi.
Lasten tietosuoja
Emme suunnittele Web-sivustojamme lapsia varten. Siksi emme tarkoituksellisesti kerää henkilötietoja keneltäkään, jonka tiedämme olevan alle 13-vuotias.
Tietojen käyttöönottaminen ja korjaaminen
Voit käyttää kaikkia henkilökohtaisia tietojasi, jotka keräämme verkossa, ja ylläpitää niitä NOC-keskuksen suojauskäytännön menettelyjen mukaisesti. Käytämme tätä menettelyä tietojesi parempaan suojaamiseen. Voit katsella henkilökohtaisia tietojasi ja päivittää niitä tai korjata asiavirheitä ottamalla käyttöön matkapuhelintilisi langattoman operaattorin portaalin kautta tai ottamalla suoraan yhteyden langattoman operaattorin edustajaan. Noudata operaattorisi antamaa sisäänkirjauskäytäntöä. Tietosuojasi ja -turvasi varmistamiseksi tunnistamme myös henkilöllisyyteesi riittävin toimin, ennen kuin annamme käyttöoikeuden tai sallimme korjausten teon.
Toimenpiteet reklamaation ratkaisemisessa
Kaikki tietosuojaa koskevat reklamaatiot on heti raportoitava sähköpostitse osoitteeseen vistoprivacy@visto.com. Vastaanotat 7 työpäivän kuluessa hyväksymisen, joka sisältää reklamaatiosi kuittauksen sekä reklamaatiosi aiheellisuutta koskevan vastauksen tai huomautuksen, että olemme lähettäneet reklamaatiosi edelleen BBB Online Privacy Dispute Resolution Intake Center -keskukseen tiedustelusi nopeampaa ja tehokkaampaa ratkaisua varten. Osallistumalla Council of Better Business Bureaun BBBOnLine -tietosuojaohjelmaan olemme sitoutuneet vastaamaan ohjelman tietojesi käsittelyä koskeviin tiukkoihin vaatimuksiin ja olemme antaneet sen BBBOnLinen vahvistettavaksi. Lisätietoja ohjelmasta on osoitteessa http://www.bbbonline.org.
Lakiin liittyvät tietojen paljastamiset
Saatamme paljastaa joitakin henkilötietoja Yhdysvaltain lain sitä vaatiessa tai hyvässä uskossa siitä, että kyseinen toimi estää loukkaantumisen tai omaisuusvahingon. Saatamme yrittää ilmoittaa sinulle, kun olemme tekemässä tällaista paljastusta, mutta emme ehkä tee niin hätätilanteessa tai kun laki tai oikeudenmääräys kieltää meitä antamasta sellaista ilmoitusta.
Vastuun poissulkeminen
Samalla kun olemme kaikin riittävin toimin varmistaneet tämän Web-sivuston tietojen tarkkuuden ja täydellisyyden, emme ota vastuuta tai anna takuuta sivustomme sisällön tarkkuudesta ja täydellisyydestä. Sen mukaisesti emme hyväksy vastuuta mistään (suorista, epäsuorista, erityisistä, välillisistä tai muista) menetyksistä tai vahingoista, jotka aiheutuvat tarjoamiemme sivustojen virheistä tai poisjättämisistä. Emme myöskään hyväksy vastuuta mistään menetyksistä tai vahingoista, jotka aiheutuvat luvattomien muiden osapuolten sivustoomme tekemistä muutoksista.
Yhteystiedot
Tätä Tietosuojakäytäntöä koskevat kommentit ja kysymykset ovat tervetulleita. Kuten edellä on sanottu, olemme sitoutuneet tietosuojasi turvaamiseen ja teemme kaikki riittävät toimet tietojesi pitämiseksi suojattuina. Tätä käytäntöä koskevia kysymyksiä voi lähettää sähköpostitse osoitteeseen vistoprivacy@visto.com. Voit myös lähettää pyyntösi kirjeitse osoitteeseen:
Visto at Visto Corporation
Attn: Information Security Officer
101 Redwood Shores Pkwy, Suite 400
Redwood Shores, CA 94065 USA
Tähän käytäntöön tehtävät muutokset
Rekisteröitymällä Viston palvelujen käyttäjäksi suostut tietojen keräämiseen ja käyttöön siinä muodossa kuin se kuvataan tässä Tietosuojakäytännössä. Visto varaa itselleen oikeuden korjata tai muuttaa tätä Tietosuojakäytäntöä milloin tahansa ja reaktiona muutoksiin sovellettavissa olevassa tietojen suojausta koskevassa lainsäädännössä. Kun teemme niin, lisäämme muutokset tälle sivulle, joten olet aina tietoinen keräämistämme tiedoista, niiden keräämistavasta sekä siitä, missä olosuhteissa ne saatetaan ilmi. Tähän Tietosuojakäytäntöön tehtävistä aineistomuutoksista ilmoitetaan tällä sivulla helposti havaittavalla ilmoituksella kolmekymmentä (30) kalenteripäivää ennen muutosten tekoa. Tarkista tämän Tietosuojakäytännön tiedot säännöllisesti, jotta tiedät muutoksista.
Last updated 15 February, 2006