Ouran tietosuojaseloste

Päivitetty viimeksi: 2. toukokuuta 2024

Ouran sitoutuminen yksityisyydensuojaan

OURA pitää ensiarvoisen tärkeänä henkilötietojesi suojaamista. Tuotteemme on suunniteltu sinulle avuksi, kun seuraat terveytesi tärkeitä osa-alueita, kuten päivittäisiä elintapojasi, lisääntymisterveyttäsi sekä unesi laatua – ja ymmärrämme, että se tieto on äärimmäisen henkilökohtaista. Siitä syystä olemme vahvasti sitä mieltä, että sinun tulee saada päättää omista tiedoistasi.

Tämä tietosuojaseloste ("seloste") kertoo, miten voit hallita omia henkilötietojasi. Sillä on voimaannuttava vaikutus matkallasi kohti entistä parempaa terveyttä. Luethan tämän selosteen huolellisesti.

Tietoa tästä tietosuojaselosteesta

Tämä seloste pätee niissä tilanteissa, kun Oura Health Oy ja Ouraring Inc. (yhdessä "Oura") käsittelevät henkilötietojasi vieraillessasi verkkosijainneissamme ("sivusto") sekä käyttäessäsi Oura-sormusta ja Oura-sovellusta, Oura on the Webiä tai muita Ouran palveluita ("palvelut"). Tämä Seloste ei päde Oura Teamsiin eikä kolmansiin osapuoliin, jotka voivat käsitellä dataasi. Löydät Oura Teamsin tietosuojaselosteen täältä.

Miksi Oura käsittelee henkilötietoja?

Seuraavissa osioissa kerromme, mitä henkilötietoja keräämme ja käsittelemme ja miksi. Kerromme myös tietojen käsittelyn oikeusperusteista ja datalähteistä.

Laite- ja sovelluskäyttäjät

Käsittelytarkoitukset

Kun käytät Ouran palveluja, keräämme ja käsittelemme henkilötietojasi seuraavissa tarkoituksissa:

  1. Oura-palvelujen tuottaminen
    Käsittelemme henkilötietoja, kun käytät palveluitamme, jotta voimme esimerkiksi tuottaa yksilöllistä tietoa ja päätelmiä valmiudestasi, unenlaadustasi, aktiivisuudestasi ja terveydentilastasi.
  2. Asiakaspalvelun tarjoaminen
    Käsittelemme henkilötietoja asiakaspalveluun ja -viestintään liittyvissä tarkoituksissa. Jos esimerkiksi otat yhteyttä tukeen ja esität kysymyksen Oura-sovelluksen tietohisi liittyen, voimme käyttää antamiasi tietoja vastataksemme kysymykseesi ja ratkaistaksemme mahdolliset ongelmasi.
  3. Yksityisyytesi suojaaminen
    Voimme yksityisyytesi suojaamiseksi käsitellä henkilötietojasi palvelujemme käyttöön liittyen. Siihen voi liittyä yksityisyyttä lisäävien teknologioiden ja muiden yksityisyyttä suojaavien tekniikoiden käyttöä. Kun tietoa kerätään tai anonymisoidaan, se ei ole enää henkilötietoa.
  4. Palvelujemme parantaminen
    Käsittelemme henkilötietojasi käyttäessäsi palveluitamme ymmärtääksemme, miten käytät niitä ja miten voisimme parantaa niitä. Voimme käsitellä henkilötietoja esimerkiksi parantaaksemme käyttäjäkokemustasi Oura-sovelluksesta tai kehittääksemme edistyksellisiä ominaisuuksia, joiden avulla saat uutta tietoa terveydestäsi. Aina kun mahdollista, teemme sen käyttäen käsiteltyä dataa suojataksemme yksityisyytesi.
  5. Analysointi
    Voimme käsitellä ihmisen suorituskykyyn ja hyvinvointiin liittyviä henkilötietoja luodaksemme käyttäjille lisähyötyjä ja parantaaksemme entisestään palvelujemme tarjoamia edistyksellisiä tietoja. Aina kun mahdollista, teemme sen käyttäen käsiteltyä dataa suojataksemme yksityisyytesi.
  6. Tuotteiden ja palveluiden markkinoiminen
    Käsittelemme markkinointiin liittyviä henkilötietoja voidaksemme tuottaa verkkomainoksia ja Ouran markkinointiviestejä. Käytämme esimerkiksi sivustollamme Evästekäytäntömme mukaisesti evästeitä ja vastaavia teknologioita saadaksemme verkkomainoksillemme yleisöä. Voit aina kieltäytyä suorasta markkinointiviestinnästä.
  7. Kolmansien osapuolten integraatioiden ja palveluiden tarjoaminen
    Käsittelemme Ouralle luovuttamiasi henkilötietoja, jotta voimme tarjota kolmansien osapuolten integraatioita, palveluita, ominaisuuksia ja ratkaisuja. Jos annat luvan, palvelumme voivat integroitua esimerkiksi kolmansien osapuolten palveluihin, kuten Google Health Connect ja Apple HealthKit, tai tutkimuskumppaniemme ratkaisuihin. Oura pyrkii toimillaan varmistamaan, että kolmannet osapuolet suojaavat henkilötietosi, joten Oura käsittelee tietojasi kolmansien osapuolten integraatioihin liittyen vain, kun valitset niiden integroimisen tuotteisiimme tai annat tarvittavat suostumukset. Käsittelemme näiltä kolmansilta osapuolilta vastaanottamiamme tietoja noudattaen sovellettavia ehtoja, kuten Google Health Connectin suostumuskäytäntöä ja Google Limited Use -vaatimuksia, sekä sovellettavia ulkopuolisten kehittäjien lisenssisopimuksia, kun saamme nämä käytännöt ja sopimukset tietoomme.
  8. Lakisääteisten velvollisuuksien noudattaminen
    Joissakin tapauksissa meidän on käsiteltävä tiettyjä tietoja, koska lait ja säädökset sitä edellyttävät. Tällaiset lakisääteiset velvoitteet voivat liittyä esimeriksi kirjanpitoon ja verotukseen, oikeudellisiin vaatimuksiin tai muihin oikeudellisiin tarkoituksiin. Oura ei luovuta käyttäjätietoja viranomaisille seuranta- eikä syytteeseenpanotarkoituksiin ja ilmoittaa käyttäjille, jos se saa tällaisen pyynnön.

Tietojenkäsittelyn oikeusperusta

EU:n ja Ison-Britannian yleinen tietosuoja-asetus edellyttää, että Euroopan talousalueen asukkaiden henkilötietojen keräämiselle ja säilyttämiselle on ”oikeudellinen perusta”. Tietojesi käsittelyn oikeudellinen perusta vaihtelee sen mukaan, missä tarkoituksessa Oura käsittelee tietojasi:

  1. Sopimus
    Kun käsittelemme henkilötietoja palvelujemme tuottamisen tarkoituksessa, käsittely oikeusperusta on käyttäjäsopimus. Sopimus syntyy, kun luot tilin ja hyväksyt Käyttöehtomme.
  2. Suostumus
    Käsittelemme terveystietojasi vain suostumuksellasi. Joissakin tapauksissa saatat antaa suostumuksen tietojenkäsittelyyn toimiesi kautta, kuten lisäämällä terveyteen liittyviä kommentteja tai tunnisteita Oura-sovelluksessa.
  3. Oikeutettu etu
    Käsittelemme henkilötietojasi oikeutettuun etuumme perustuen, kun käsittelyn tarkoituksena on markkinoida palvelujamme ja sivustojamme, tarjota sinulle asiakaspalvelua ja parantaa palveluitamme. Kun päätämme käyttää tietojasi oikeutetun etumme nojalla, punnitsemme tarkasti oman etumme suhteessa sinun yksityisyydensuojaasi sovellettavan lain mukaisesti.
  4. Lakisääteinen velvoite
    Ouran on käsiteltävä tiettyjä tietoja, jotta se voi noudattaa lakisääteisiä velvollisuuksiaan eri maissa. Nämä velvollisuudet voivat liittyä esimerkiksi kuluttajansuoja- tai verolakeihin.

Käsiteltävät tiedot ja tietolähteet

Useimmissa tapauksissa Oura kerää henkilötietoja suoraan sinulta, kun esimerkiksi luot tilin, lisäät Ouran mobiili- tai verkkosovelluksessa tunnisteita tai käytät Oura-sormusta. Saatamme myös käsitellä tietoja, jotka on tuotettu meille luovuttamistasi tiedoista. Lisäksi luotetut kolmannet osapuolet, kuten pilvipalvelukumppanit, voivat kerätä meille tietoja puolestamme.

Oura käsittelee seuraaviin luokkiin kuuluvia henkilötietoja, kun käytät palveluitamme:

  1. yhteystiedot, kuten sähköpostiosoite tai postiosoite
  2. käyttäjätiedot, kuten sukupuoli, pituus ja paino, käyttäjätunnus ja muut tiedot, joita saatat luovuttaa meille itsestäsi tai tilistäsi
  3. laitetiedot, kuten IP-osoite ja sijaintitiedot
  4. käyttäjän tuottamat aktiivisuus- ja lisätiedot, kuten sovellukseen lisäämäsi aktiviteetit, muistiinpanot, kommentit ja tunnisteet.
  5. mittaustiedot, kuten tiedot sykkeestä, liikkumisesta, lämpötilasta ja hengityksestä.
  6. laskennalliset käyttäjä-, uni-, terveys- ja aktiivisuustiedot, kuten unen vaiheet (syvä, kevyt, REM, valveillaolo), päivänaikainen aktiivisuus, valmius ja painoindeksi (lasketaan pituudesta ja painosta).

Huomaathan, että osa käsittelemistämme henkilötiedoista luokitellaan erityisiksi (arkaluonteisiksi) tiedoiksi, kuten kaikki terveyteen liittyvät tiedot. Sovellettavien lakien mukaan näitä tietoja käsitellään vain, jos olet antanut suostumuksesi tietojenkäsittelyyn. Jos käytät Ouran sijaintipalveluja, kuten aktiviteettien GPS-seurantaa palveluidemme kautta, Oura saattaa käsitellä laitteesi summittaista tai tarkkaa sijaintia, kun palvelu on aktiivinen. Sijaintitiedot voidaan kerätä laitteesi palveluntuottajan verkkotunnuksen tiedoista, GPS-tiedoista tai Wi-Fi-tiedoista. Oura ei käsittele sijaintietoja, ennen kuin olet antanut siihen suostumuksesi. Voit estää sijainnin käsittelyn milloin tahansa laitteesi sijaintitietojen käytön asetuksista.

Huomaathan myös, että jos annat suostumuksesi palveluidemme kautta, voit jakaa rajatusti henkilötietojasi, kuten uni- ja valmiuslukemiasi muiden valitsemiesi Oura-käyttäjien kanssa. Voit vaihtaa muiden Oura-käyttäjien kanssa jakamiasi tietoja tai valita, ettet jaa mitään tietoja. Riippuen siitä, miten palveluitamme käytät, voit myös kommunikoida muiden käyttäjien kanssa ja reagoida heidän tietoihinsa ja lukemiinsa. Muistathan ylläpitää aina kunnioittavaa ja kannustavaa ilmapiiriä, kun kommunikoit muiden käyttäjien kanssa. Lisätietoja löydät Ouran Käyttöehdoista.

VERKKOKAUPAN ASIAKKAAT JA SIVUSTON KÄVIJÄT

Käsittelytarkoitukset

Jos käyt Ouran verkkosivuilla tai teet tilauksia Ouran verkkokaupassa, käsittelemme henkilötietojasi seuraavissa tarkoituksissa:

  1. Ouran palvelujen tuottaminen
    Käsittelemme henkilötietoja palvelujemme tehostamiseen, mahdollisesti myös silloin, kun vierailet sivustollamme. Siten parannamme esimerkiksi sivustomme suorituskykyä.
  2. Tilausten täyttäminen ja toimittaminen
    Käsittelemme henkilötietoja, jotta voimme käsitellä ja toimittaa ostoksesi ja helpottaa ostosten tekemistä.
  3. Asiakaspalvelun tarjoaminen
    Käsittelemme henkilötietoja asiakaspalveluun ja -viestintään liittyvissä tarkoituksissa. Jos otat yhteyttä tukeen ja esität kysymyksen sivustostamme tai palveluistamme, käytämme toimittamiasi tietoja, jotta voimme vastata kysymykseesi ja ratkaista mahdolliset ongelmasi.
  4. Yksityisyytesi suojaaminen
    Voimme yksityisyytesi suojaamiseksi käsitellä henkilötietojasi palvelujemme käyttöön liittyen. Siihen voi liittyä yksityisyyttä lisäävien teknologioiden ja muiden yksityisyyttä suojaavien tekniikoiden käyttöä. Kun tietoa kerätään tai anonymisoidaan, se ei ole enää henkilötietoa.
  5. Sivustojemme parantaminen
    Käsittelemme henkilötietoja analysoidaksemme ja parantaaksemme sivustojamme. Saatamme käsitellä henkilötietoja esimerkiksi analysoidaksemme sivuston suorituskykyä, parantaaksemme käyttäjäkokemusta ja optimoidaksemme sivuston sisältöä ja ulkoasua. Aina kun mahdollista, käytämme käsiteltyä tietoa suojataksemme yksityisyytesi.
  6. Palveluidemme mainostaminen ja markkinoiminen
    Käsittelemme markkinointitietoja, jotta voimme tuottaa verkkomainoksia ja Ouran markkinointiviestintää. Oura ei kohdenna verkkomainoksia Oura-sovellukseen tallennettujen terveystietojen perusteella. Käytämme sivustollamme evästekäytäntömme mukaisesti evästeitä, jotta voimme muodostaa verkkomainoksille kohdennettuja yleisöjä. Voit aina kieltäytyä markkinointiviestinnästä.
  7. Lakisääteisten velvollisuuksien noudattaminen
    Joissakin tapauksissa meidän on käsiteltävä tiettyjä tietoja, koska sovellettava lainsäädäntö sitä edellyttää. Tällaiset lakisääteiset velvollisuudet voivat liittyä esimeriksi kirjanpitoon ja verotukseen, oikeudellisiin vaatimuksiin tai muihin oikeudellisiin tarkoituksiin.

Tietojenkäsittelyn oikeusperusta

EU:n yleinen tietosuoja-asetus edellyttää, että Euroopan talousalueen asukkaiden henkilötietojen keräämiselle ja säilyttämiselle on ”oikeudellinen perusta”. Tietojesi käsittelyn oikeudellinen perusta vaihtelee sen mukaan, missä tarkoituksessa Oura käsittelee tietojasi:

  1. Sopimus
    Kun käsittelemme henkilötietoja ostostesi käsittelyyn ja toimittamiseen liittyen, käsittelyn oikeusperusta on käyttäjäsopimus. Sopimus syntyy, kun teet tilauksen.
  2. Suostumus
    Käsittelemme henkilötietojasi sähköisen suoramarkkinoinnin tarkoituksissa, jos olet antanut siihen suostumuksesi.
  3. Oikeutettu etu
    Kun käsittelemme henkilötietojasi asiakaspalveluun, markkinointiin ja palveluidemme kehittämiseen liittyvissä tarkoituksissa, käsittelyn oikeusperusta on oikeutettu etumme harjoittaa ja kehittää liiketoimintaa ja luoda ja ylläpitää asiakassuhteita. Kun päätämme käyttää tietojasi oikeudellisen etumme nojalla, punnitsemme tarkasti oman etumme suhteessa sinun yksityisyydensuojaasi.
  4. Lakisääteinen velvoite
    Ouran on käsiteltävä tiettyjä tietoja, jotta se voi noudattaa lakisääteisiä velvollisuuksiaan eri maissa. Nämä velvollisuudet voivat liittyä esimerkiksi kuluttajansuoja- tai kirjanpitolakeihin.

Käsiteltävät tiedot ja tietolähteet

Useimmissa tapauksissa keräämme henkilötietoja suoraan sinulta, jos päätät tehdä tilauksen verkkokaupassamme tai lähettää meille kysymyksen tai valituksen. Kun käyt Ouran sivustolla, keräämme sinusta analytiikkatietoja laitteesi ja selaimesi kautta käyttäen evästeitä ja monia muita teknologioita. Näitä tietoja kerätään palvelun kehittämiseen ja mainostamiseen liittyvissä tarkoituksissa. Lisäksi luotetut kolmannet osapuolet, kuten maksupalvelukumppanit, voivat kerätä meille tietoja puolestamme.
Käsittelemme seuraaviin luokkiin kuuluvia henkilötietoja, kun vierailet sivustollamme:

  1. yhteystiedot, kuten nimi, sähköpostiosoite ja postiosoite
  2. toimitustiedot, kuten ostoksesi ja valitsemasi maksutapa
  3. laitetiedot, kuten IP-osoite, vierailuaika ja sijaintitieto
  4. käyttäjän toiminta, kuten sivuston selailukäyttäytyminen ja viestintä kanssamme.

USA:N OSAVALTIOT, JOISSA ON LAAJENNETUT TIETOSUOJAVAATIMUKSET

ILMOITUS KAIKILLE USA:SSA ASUVILLE KULUTTAJILLE

Tämä ilmoitus täydentää Ouran tietosuojaselosteen tietoja ja koskee vain vierailijoita, käyttäjiä ja muita henkilöitä, jotka asuvat niissä USA:n osavaltioissa, joissa on laajennetut tietosuojaselostevaatimukset, kuten Kalifornia ("asiakkaat” tai "sinä") ja jotka käyttävät Ouran sivustoa tai palveluita.

Otathan huomioon, että joissakin tapauksissa, missä Oura toimii liikekumppanina sairausvakuutusten siirrettävyyttä ja vastuuvelvollisuutta koskevan lain (HIPAA) alaisena, tässä osiossa määritelty USA:n osavaltion yksityisyydensuoja ei välttämättä päde. Niissä tapauksissa ja HIPAA:n käytäntöjen mukaisesti Oura voi tarjota itsepalvelutyökaluja, joilla pääsee poistamaan omat henkilötiedot Oura-sovelluksesta.

Tietojen kerääminen, käyttäminen ja luovuttaminen

Kun asiakas on vuorovaikutuksessa Ouran tuotteiden ja palvelujen kanssa, Oura kerää suoraan tai epäsuorasti tietoja, joista voidaan tunnistaa tietty kuluttaja tai laite, jotka liittyvät tai viittaavat tiettyyn kuluttajaan tai laitteeseen, jotka kuvaavat tiettyä kuluttajaa tai laitetta tai jotka voitaisiin kohtuullisesti arvioiden yhdistää tiettyyn kuluttajaan tai laitteeseen (”henkilötiedot”).
Keräämistämme henkilötiedoista, henkilötietojen käsittelyn tarkoituksista ja henkilötietojen mahdollisesta luovuttamisesta eteenpäin on tietoa tämän tietosuojaselosteen vastaavissa osissa:

  1. Laite- ja sovelluskäyttäjä: kerättyjen henkilötietojen luokat ja käsittelytarkoitukset
  2. Verkkokauppa- ja sivustokävijät: kerättyjen henkilötietojen luokat ja käsittelytarkoitukset
  3. Henkilötietojen luovuttaminen

Edellisten kahdentoista (12) kuukauden aikana emme ole myyneet henkilötietoja kolmansille osapuolille, kuten tietojen koostajille. Olemme keränneet ja paljastaneet vain tässä tietosuojakäytännössä mainittuja henkilötietoja, kuten alla olevassa Tiedon jakaminen ja paljastaminen -osiossa kuvataan.

KULUTTAJAN OIKEUDET

Jos asut osavaltiossa, jossa on laajennettu tietosuoja liittyen henkilötietoihin, joita Oura voi sinusta käsitellä, sinulla on tiettyjä oikeuksia:

  1. Oikeus tietää, mitä henkilötietoja keräämme ja luovutamme eteenpäin

    USA:n osavaltion lait voivat antaa sinulle oikeuden pyytää meitä kertomaan, mitä henkilötietoja olemme keränneet sinusta viimeisten 12 kuukauden aikana. Kun olemme saaneet pyyntösi ja vahvistaneet sen oikeellisuuden, noudatamme pyyntöäsi ja toimitamme sinulle seuraavat tiedot:

    1. sinusta kerättyjen henkilötietojen luokat
    2. eteenpäin luovutettujen henkilötietojen luokat (jos sellaisia on)
    3. sinusta kerättyjen henkilötietojen lähteiden luokat
    4. henkilötietojen keräämisen tai myymisen liiketoiminnalliset ja taloudelliset tarkoituksemme
    5. niiden kolmansien osapuolten luokat, joille luovutamme henkilötietoja
    6. tarkat henkilötiedot, jotka olemme keränneet sinusta.
  2. Oikeus tietojen korjaamiseen

    Sinulla on oikeus pyytää henkilötietojesi korjaamista. Kun olemme vastaanottaneet ja validoineet pyyntösi, korjaamme henkilötietosi, ellei tilanteeseen sovelleta jotain poikkeusta.

    Huomaathan, että voit korjata ja päivittää tiettyjä perustietojasi Oura-sovelluksen ja Oura on the Web -sivuston kautta.

  3. Oikeus tietojen poistamiseen

    Sinulla on oikeus pyytää henkilötietojesi poistamista huomioiden tietyt poikkeukset, kuten tilanteet, joissa meillä on lakisääteinen velvollisuus säilyttää kyseiset tiedot. Kun olemme saaneet pyyntösi ja vahvistaneet sen oikeellisuuden, poistamme henkilötietosi ja ohjeistamme palvelutoimittajiamme poistamaan henkilötietosi, ellei tilanteeseen sovelleta jotain poikkeusta.

  4. Tietopyyntöjen, tarkastelupyyntöjen, korjauspyyntöjen ja poistopyyntöjen tekeminen

    Jos asut osavaltiossa, jossa on laajennettu tietosuojalaki, voit pyytää henkilötietojesi luovuttamista, tarkasteluoikeutta, korjaamista ja/tai poistamista edellä kuvatulla tavalla. Lähetä meille tällöin vahvistettavissa oleva kuluttajapyyntö seuraavasti:

    Lähetä pyyntö sähköpostilla osoitteeseen dataprotection@ouraring.com ja sisällytä siihen seuraavat tiedot: koko nimesi, yrityksesi nimi (jos tarpeen), osoitteesi, sähköpostiosoitteesi ja puhelinnumerosi. Saatamme pyytää sinulta lisätietoja, jotta voimme vahvistaa henkilöllisyytesi. Tarvitsemme lisätietoja turvallisuussyistä, ja joissakin tapauksissa myös laki edellyttää niiden pyytämistä.

    Vahvistettavissa olevan kuluttajapyynnön henkilötiedoistasi voit tehdä vain sinä itse tai asuinosavaltiosi asiaankuuluvan elimen rekisteröimä henkilö, jonka valtuutat toimimaan puolestasi. Lisäksi voit tehdä vahvistettavissa olevan kuluttajapyynnön alaikäisen lapsesi puolesta.

    Sinulla on oikeus tehdä maksuton pyyntö enintään kahdesti 12 kuukauden aikana. Vastaamme kaikkiin vahvistettuihin pyyntöihin 45 päivän kuluessa niiden vastaanottamisesta, paitsi jos meidän on pyydettävä lisäaikaa. Jos tarvitsemme pyyntöösi vastaamiseen perustellusti lisäaikaa, ilmoitamme sinulle lisäajan tarpeesta alkuperäisen 45 päivän aikarajan puitteissa.

  5. Syrjimättömyysperiaate

    Oura ei syrji käyttäjiä, jotka haluavat käyttää heille kuuluvia tietosuojaoikeuksiaan. Jos tilanteeseen ei vaikuta mikään poikkeus, emme:

    1. emme estä käyttäjän pääsyä tuotteisiin tai palveluihin
    2. emme veloita tuotteista tai palveluista eri hintaa, mukaan lukien myönnä alennuksia tai muita etuja, emmekä langeta rangaistuksia
    3. emme tarjoa eri tasoisia tai laatuisia tuotteita tai palveluita
    4. emme ilmoita käyttäjälle, että hän saattaa saada eri hintaisia, tasoisia tai laatuisia tuotteita tai palveluita.

Tietojen jakaminen ja luovuttaminen eteenpäin

Henkilötietojen jakaminen

Oura ei myy eikä vuokraa henkilötietojasi ja jakaa henkilötietosi vain tiettyjen luotettujen palveluntuottajien ja kumppaneiden kanssa, jotta voimme tuottaa ja parantaa palvelujamme, tarjota kumppanipalveluja ja muita tuotteita sekä harjoittaa liiketoimintaamme. Aina kun luovutamme tietojasi kolmansille osapuolille, edellytämme heidän käyttävän tietoja vain sallimiimme tarkoituksiin ja tässä tietosuojaselosteessa selitetyistä rajatuista syistä. Edellytämme myös, että nämä palveluntuottajat suojaavat henkilötietosi vähintään yhtä tehokkaasti kuin me itse.

Monien muiden yritysten tapaan Oura käyttää palveluntuottajia esimerkiksi seuraaviin tarkoituksiin:

  1. verkkoalustamme tarjoamiseen ja kehittämiseen
  2. käyttäjiemme tietojen tallentamiseen
  3. palveluiden tuottamiseen asiakkaille
  4. markkinointitoimintamme hallitsemiseen ja organisoimiseen. Oura jakaa verkkosivuston käyttötietoja mainosverkostokumppaneilleen vain markkinoinnin analysointi- ja optimointitarkoituksissa. Oura ei jaa Oura-sovelluksen tietoja kolmansien osapuolten mainostajille, ja
  5. verkkopalvelun käyttötietojen analysoimiseen, jotta voimme parantaa palvelun laatua.

Käytämme alan vakiosuojauskeinoja ja suojaamme kaikki henkilötietojen kansainväliset siirrot palveluntuottajiemme kanssa solmittujen tietosuojasopimusten avulla.

KANSAINVÄLISIÄ SIIRTOJA KOSKEVAT LAINSÄÄDÄNNÖLLISET RAAMIT

Oura on globaali yritys, jolla on palvelimia eri puolilla maailmaa, ja henkilötietojasi saatetaan toisinaan käsitellä palvelimilla, jotka sijaitsevat asuinmaasi ulkopuolella. Vaikka tietosuojalainsäädäntö vaihtelee eri maissa, riippumatta siitä, missä henkilötietojasi käsitellään, sovellamme samoja suojatoimia, jotka on kuvattu tässä käytännössämme. Noudatamme myös tiettyjä henkilötietojen siirtoon liittyviä lainsäädännöllisiä raameja, kuten alla kuvattuja.

Oura on mukana EU:n ja Yhdysvaltojen tietosuojaraamissa, sen Ison-Britannian-laajennuksessa sekä Sveitsin ja Yhdysvaltojen tietosuojaraamissa ("tietosuojaraamit"), jotka Yhdysvaltojen kauppaministeriö on asettanut Euroopan talousalueelta, Isosta-Britanniasta ja Gibraltarilta sekä Sveitsistä peräisin olevien henkilötietojen käsittelyn osalta. Oura on lisäksi vahvistanut, että noudatamme tietosuojaraamien periaatteita.

Napsauta https://www.dataprivacyframework.gov/, jos haluat lukea lisää tietosuojaraameista. Mikäli ilmenee ristiriita tämän selosteen termien ja tietosuojaraamien periaatteiden välillä, ensisijaisesti noudatetaan periaatteita.

Jos Oura siirtää tietosuojaraamien mukaisesti saamiaan henkilötietoja kolmannelle osapuolelle, myös kolmannen osapuolen on käsiteltävä henkilötietoja tietosuojaraamien velvoitteiden mukaisesti, ja olemme tietosuojaraamien mukaisesti vastuussa kolmannen osapuolen laiminlyönneistä, paitsi jos todistamme, ettemme ole vastuussa vahingon aiheuttaneesta tapahtumasta.

Oura on Yhdysvaltain liittovaltion kauppakomission (Federal Trade Commission) tutkinta- ja täytäntöönpanovallan alainen. Tietyissä tilanteissa Oura voi joutua luovuttamaan Data Privacy Frameworks -ohjelman mukaisesti käsittelemiämme henkilötietoja vastauksena viranomaisten laillisiin pyyntöihin esimerkiksi kansallisen turvallisuuden tai lainvalvonnan vaatimusten täyttämiseksi.

Henkilötietojen luovuttaminen

Pidätämme myös oikeuden luovuttaa henkilötietojasi tietyissä tarkoituksissa:

  1. kun olet antanut siihen nimenomaisen suostumuksesi
  2. kun siihen on liiketoimintamme harjoittamisen näkökulmasta perusteltu oikeudellinen syy, kuten yrityskauppa
  3. kun Ouran oikeuksien ja omaisuuden suojaaminen sitä edellyttää
  4. kun laki sitä edellyttää. Oura ei luovuta käyttäjätietoja viranomaisille seuranta- eikä syytteeseenpanotarkoituksiin ja ilmoittaa käyttäjille, jos se saa tällaisen pyynnön, mikäli se on lain mukaan sallittua.

Muutoin henkilötietojasi ei ikinä jaeta kenellekään henkilölle tai muulle organisaatiolle.

Tietojesi suojaaminen

Oura turvaa tietosi teknisillä ja organisatorisilla suojauskeinoilla. Käytämme tilanteen mukaan esimerkiksi henkilötietojen anonymisointia tai pseudonymisointia, tiukkoja pääsyoikeusrajoituksia ja käsiteltävien tietojen salaamista.

Varmistamme myös, että henkilöstömme saa riittävästi koulutusta henkilötietojen käsittelyyn sisäisten käytäntöjemme mukaisesti. Nämä käytännöt noudattavat sovellettavan lain vaatimuksia. Rajoitamme myös pääsyä arkaluontoisiin tietoihin siten, että niitä voivat käyttää vain työntekijät, jotka ovat saaneet erikseen luvan käyttää kyseisiä tietoja.

Verkkopalvelut, jotka tarjoamme sivustomme kautta, suojaavat henkilötietosi niiden siirtämisen aikana salauksella ja muilla turvatoimilla. Testaamme myös palveluamme, järjestelmiämme ja muita ratkaisujamme säännöllisesti mahdollisten haavoittuvuuksien varalta.

Päivitämme palvelujamme säännöllisesti pitääksemme henkilötietosi turvassa. Suosittelemme, että asennat aina uusimman sovellus- ja laiteohjelmistoversion, sillä ne takaavat parhaan suojan tiedoillesi.

Tietojen säilyttäminen

Henkilötietojesi säilytysaika määräytyy yleensä Oura-tilisi elinkaaren mukaan. Henkilötietosi poistetaan, kun niitä ei enää tarvita tarkoitukseen, johon ne alun perin kerättiin, paitsi jos meillä on lakisääteinen velvollisuus säilyttää tiedot kauemmin. Esimerkiksi unen, valmiuden ja aktiivisuuden mittaustietoja säilytetään vain niin kauan kuin Oura-tilisi on aktiivinen.

Ouralla on myös lakisääteisiä velvollisuuksia säilyttää tiettyjä henkilötietoja määrätty aika esimerkiksi verotukseen liittyvissä tarkoituksissa. Säilytysaikavaatimukset voivat liittyä esimerkiksi kirjanpitoon tai verotukseen, oikeudellisiin vaatimuksiin tai muihin oikeudellisiin tarkoituksiin. Huomaa, että henkilötietojen pakolliset säilytysajat vaihtelevat sovellettavan lain mukaan.

Halutessasi voit pyytää Oura-tilisi poistamista ottamalla yhteyttä osoitteeseen dataprotection@ouraring.com tai voit poistaa tilisi tiedot Oura-sovelluksessa olevista palveluista tai Oura On the Webistä seuraamallaOura-tuen ohjeita.

Evästeiden käyttö

Käytämme evästeitä ja monia muita teknologioita tietojen keräämiseen ja tallentamiseen, kun asiakkaat käyttävät sivustoamme, sekä personointi- ja mainostustarkoituksiin. Käytämme sekä ensimmäisen että kolmannen osapuolen evästeitä.

Evästeet ovat pieniä tekstitiedostoja, jotka lähetetään ja tallennetaan laitteeseesi. Niiden avulla voimme tunnistaa sivustomme kävijät ja helpottaa sivuston käyttöä sekä koota tietoa kävijöistä. Evästeet auttavat meitä parantamaan palveluamme ja asiakastukeamme, eivätkä ne vahingoita laitettasi tai tiedostojasi. Käytämme evästeitä ja vastaavia tekniikoita sivustomme ja tarjoamiemme tietojen räätälöintiin asiakkaiden yksilöllisten kiinnostuksen kohteiden mukaan. Evästeitä käytetään myös selaustapojen seuraamiseen ja mainosten kohdentamiseen ja optimointiin sekä omalla sivustollamme että muilla sivustoilla, joilla saatat vierailla. Käytämme evästeitä ja vastaavia tekniikoita myös sosiaalisen median tiliemme integrointiin sivustoomme.

Lisätietoja Ouran evästeiden käytöstä ja evästeasetusten hallitsemisesta on luettavissa Evästekäytännöt-sivulla.

Rekisteröidyn oikeudet

Kun Oura käsittelee tietojasi, sinulla on tiettyjä oikeuksia, joiden avulla voit hallita henkilötietojesi käsittelyä. Tässä osiossa on tietoa näistä oikeuksista. Jos haluat käyttää rekisteröidyn oikeuksiasi, lähetä aiheesta pyyntö osoitteeseen dataprotection@ouraring.com.

  1. Oikeus saada pääsy tietoihin

    Sinulla on oikeus tietää, mitä henkilötietoja sinusta käsitellään. Voit pyytää meiltä pääsyä sinusta kerättyihin henkilötietoihin. Vahvistamme, käsittelemmekö tietojasi ja annamme tietoa keräämistämme ja käsittelemistämme henkilötiedoista.

    Huomaa, että Oura-sovelluksen kautta näet helposti käsittelemämme uni-, valmius- ja aktiivisuustietosi. Voit tarkastella tietojasi myös Oura on the Web -palvelussa osoitteessa https://cloud.ouraring.com.

  2. Oikeus tietojen poistamiseen

    Sinulla on oikeus pyytää henkilötietojesi poistamista tietyissä olosuhteissa. Noudatamme pyyntöäsi, ellei meillä ole oikeudellista perustetta toimia toisin tai lakisääteistä velvollisuutta säilyttää tiedot.

  3. Oikeus (epätarkkojen tietojen) oikaisuun

    Sinulla on oikeus pyytää meitä oikaisemaan virheelliset tai puutteelliset henkilötiedot, joita olemme tallentaneet sinusta.

    Huomaa, että voit korjata ja päivittää tiettyjä perustietojasi suoraan palveluissamme.

  4. Oikeus siirtää tiedot muualle

    Sinulla on oikeus pyytää, että toimitamme sinulle meille luovuttamasi henkilötiedot jäsennellyssä ja yleisesti käytetyssä muodossa. Oikeus tietojen siirtämiseen on voimassa vain, kun käsittelemme henkilötietojasi tietyistä syistä, kuten sopimuksen tai suostumuksesi nojalla.

    Huomaa, että voit viedä omat tietosi Oura on the Web -sivustosta.

  5. Oikeus vastustaa tietojen käsittelyä

    Sinulla on oikeus vastustaa henkilötietojesi käsittelyä tietyissä olosuhteissa. Jos meillä ei ole oikeudellista perustetta jatkaa kyseessä olevien henkilötietojen käsittelyä, emme enää käsittele henkilötietojasi sen jälkeen, kun olemme saaneet pyyntösi ja vahvistaneet sen oikeellisuuden. Sinulla on myös oikeus vastustaa henkilötietojesi käsittelyä suoramarkkinointitarkoituksissa milloin tahansa.

  6. Oikeus rajoittaa tietojen käsittelyä

    Sinulla on oikeus pyytää, että rajoitamme tiettyjen henkilötietojen käsittelyä tietyissä olosuhteissa. Jos esimerkiksi kiistät tietojesi paikkansapitävyyden, voit pyytää meitä rajoittamaan näiden tietojen käsittelyä, kunnes Oura on varmistanut tietojen paikkansapitävyyden.

  7. Oikeus perua suostumus

    Jos olemme pyytäneet sinulta suostumuksen henkilötietojesi käsittelyyn, sinulla on oikeus perua suostumuksesi käsittelyyn milloin tahansa, jos paikallinen laki takaa tällaisen oikeuden. Huomaa kuitenkin, että suostumuksen peruminen voi vaikeuttaa tai rajoittaa mahdollisuuksiasi käyttää Ouran tuotteita kokonaisuudessaan.

    Huomaa, että voit aina perua uutiskirjeemme ja muiden markkinointiviestiemme tilauksen käyttämällä sähköpostiviesteissämme olevaa tilauksen perumisen linkkiä.

Oura pyrkii huomioimaan tietosuojaan liittyvät huolesi. Jos olet ottanut yhteyttä Ouraan johonkin ongelmaan liittyen etkä ole tyytyväinen vastaukseemme, sovellettavan lain mukaan voit ottaa yhteyttä paikalliseen valvontaviranomaiseen. Toivomme kuitenkin, että otat ensin yhteyttä tietosuojavastaavaamme osoitteessa dataprotection@ouraring.com, jotta voimme ratkaista ongelmasi nopeammin ennen sen eteenpäin viemistä.

Jos haluat kysyä tai esittää valituksen siitä, miten käsittelemme henkilötietojasi Data Privacy Frameworks -ohjelman puitteissa, ole hyvä ja ota meihin yhteyttä osoitteeseen dataprotection@ouraring.com. Jos valituksesi koskee Data Privacy Frameworks -ohjelmaa siten, ettei Oura voi asiaa suoraan ratkaista, teemme yhteistyötä asiaankuuluvan EU:n tietosuojaviranomaisen kanssa tai Euroopan tietosuojaviranomaisten (EU-kansalaisten kohdalla), Ison-Britannian tietosuojavaltuutetun (Ison-Britannian kansalaisten kohdalla), ja Sveitsin tietosuojavaltuutetun (Sveitsin kansalaisten kohdalla) muodostaman paneelin kanssa. Kuten Data Privacy Frameworks -ohjelman periaatteissa lisäksi mainitaan, välimiesmenettely tulee kyseeseen valitustapauksissa, joita ei muutoin saada ratkaistua.

Lue tämän selosteen kohta "USA:N OSAVALTIOT, JOISSA ON LAAJENNETUT TIETOSUOJAVAATIMUKSET", jos asut sellaisessa Yhdysvaltain osavaltiossa, jossa on laajennetut tietosuojavaatimukset, ja haluat lisätietoja näiden lakien mukaisista oikeuksistasi.

Rekisterinpitäjien yhteystiedot

Ouraring Inc. on markkinointitarkoituksissa käsiteltävien henkilötietojen rekisterinpitäjä. Kaikissa muissa tarkoituksissa käsiteltävien henkilötietojen rekisterinpitäjä on Oura Health Oy. Seuraavassa on näiden rekisterinpitäjien yhteystiedot:

Oura Health Oy
Osoite: Elektroniikkatie 10, 90590 Oulu
Tietosuojavastaava: dataprotection@ouraring.com

Ouraring Inc.
Osoite: 222 Kearny Street, 7th Floor, San Francisco, CA 94108 United States
Tietosuojavastaava: dataprotection@ouraring.com

Muutokset tähän tietosuojaselosteeseen

Varaamme oikeuden päivittää tätä tietosuojaselostetta ajoittain oman harkintamme mukaan. Ilmoitamme kaikista merkittävistä muutoksista joko ilmoituksella sivustollamme tai lähettämällä sinulle sähköpostin tai push-ilmoituksen. Jos jatkat Ouran sivustojen tai palveluiden käyttämistä muutoksen jälkeen, käytön jatkaminen merkitsee sinun hyväksyvän muutoksen.

Mikäli englanninkielisen version ja muihin kieliin tehtyjen käännösten välillä on ristiriita, etusijalla on englanninkielinen, ellei sovellettava paikallinen laki toisin määrää.