SAP:n tietosuojaseloste

Voimaantulopäivä: 1. tammikuuta 2025

Tervetuloa!

Yksityisyydensuojan varmistaminen on ensiarvoisen tärkeää liiketoiminnan tulevaisuuden kannalta. Tästä tietosuojaselosteesta käy ilmi, kuinka yrityksemme on vahvasti sitoutunut varmistamaan henkilön oikeuden tietosuojaan ja yksityisyyteen. Siinä kerrotaan, kuinka käsittelemme tietoja, joista henkilö voidaan tunnistaa joko suoraan tai välillisesti ("henkilötiedot").Haluamme säästää aikaasi ja tarjota sinulle mahdollisuuden tutustua nopeasti tietosuojaselosteen olennaisiin kohtiin seuraavan yhteenvedon avulla.

 

Yhteenveto

Tietosuojaselosteessa pyritään selittämään, mitä henkilötietoja SAP käsittelee, kuka henkilötietojasi käyttää, mihin tarkoituksiin ja kuinka pitkään sekä minkälaisia oikeuksia sinulla on tässä asiayhteydessä.

 

Ketkä keräävät ja käsittelevät henkilötietojasi?

SAP kulloisenkin oikeussubjektin muodossa, joka voi olla SAP SE Walldorfissa Saksassa tai jokin muu globaalin SAP-konsernin jäsen. Sap.com-sivuston tietosuojaselosteessa kuvataan yksityiskohtaisesti, minkä SAP-konsernin jäsenten mistä käsittelytoiminnoista on kyse.

 

SAP käsittelee tietoja, myös sap.com-sivuston käyttäjien henkilötietoja, käyttämällä evästeitä tai muita vastaavia teknologioita evästeselosteessa kuvattuja tarkoituksia varten. Napsauttamalla tämän sivun alatunnisteessa olevaa Evästeasetukset-linkkiä saat lisätietoja ja pääset valitsemaan haluamasi asetukset.

 

Mitä henkilötietoja SAP kerää? 

SAP saattaa kerätä sinusta monenlaisia henkilötietoja harjoittaessaan liiketoimintaa:

  • yhteystietoja,

  • sinun tai työnantajasi ja SAP:n väliseen liikesuhteeseen liiittyviä henkilötietoja,

  • lakisääteisiä ja vaatimustenmukaisuuteen liittyviä henkilötietoja, joita SAP:n tulee kerätä,

  • henkilökohtaiseen käyttöön, rekisteröitymisiin ja osallistumisiin liittyviä tietoja, joita SAP saattaa luoda, kun käytät SAP:n verkko- ja onlinepalveluita,

  • erityisiin henkilötietoryhmiin kuuluvia tietoja,

  • sovelluksiin liittyviä henkilötietoja,

  • henkilötietoja, joita SAP saattaa saada kolmansilta osapuolilta,

  • henkilötietoja, joita SAP tarvitsee varmistaakseen sinun tai työnantajasi tyytyväisyyden SAP:n tuotteisiin ja palveluihin.

Minkälaisia tarkoituksia varten SAP kerää henkilötietojasi?

SAP käsittelee henkilötietojasi seuraaviin tarkoituksiin:

  • liikesuhteiden ylläpitoon sinun, työnantajasi tai työnantajasi asiakkaiden kanssa, kuten sen varmistamiseen, että olet tyytyväinen SAP:n tuotteisiin ja palveluihin ja olet ajan tasalla niitä koskevista uutisista

  • ohjelmistotuotteidensa sekä pilvi- ja muiden palvelujensa kehittämiseen ja tarjoamiseen sinulle

  • kiinteistöjensä, toimitilojensa, tuotteidensa ja palvelujensa laadun ja turvallisuuden suojaamiseen

  • suojatun laillisen omaisuutensa suojaamiseen ja tarvittaessa puolustamiseen laittomia hyökkäyksiä vastaan, oikeuksiensa turvaamiseen tai puolustautuakseen oikeusvaateita vastaan

  • SAP:tä koskevien lakien ja määräysten mukaisuuden varmistamiseen

  • SAP:n Internet-sivujen, verkkopalvelujen tai muiden verkkotapahtumien operoimiseen, mukaan lukien muiden käyttäjien käyttäytymisen analysointiin, voidakseen tarjota sinulle mahdollisuuden luoda käyttäjäprofiili, identiteettipalvelun hyödyntämiseen sekä käyttäjäkokemuksesi edistämiseen ja jatkuvaan parantamiseen

  • sisällyttääkseen sinut SAP:n potentiaalisten osaajien hakuihin

  • siirtääkseen tietoja vastaanottajille kuten SAP-konsernin muille jäsenille, ulkoisille palveluntarjoajille, SAP-kumppaneille ja muille.

Jos haluat lisätietoja näistä tarkoituksista, joita varten SAP voi kerätä, siirtää ja käyttää henkilötietojasi, sekä siitä, kuinka pitkään tietojasi säilytetään ja millä yleisen tietosuoja-asetuksen (GDPR) mukaisella oikeudellisella perusteella SAP niitä kerää, lue jäljempänä oleva täydellinen tietosuojaseloste.

 

Mitkä ovat tietosuojaoikeutesi? 

Sinulla on oikeus pyytää SAP:ltä pääsyä henkilötietoihisi, niiden korjaamista ja/tai niiden palauttamista tai poistoa. Voit pyytää SAP:tä rajoittamaan henkilötietoihisi pääsyä tai keskeyttämään niiden käsittelyn. Voit kumota antamasi suostumuksen tai kiellon käsittelytoimintoihin, joita SAP saattaa tietyissä tapauksissa haluta suorittaa. Jos olet sitä mieltä, että SAP on käsitellyt henkilötietojasi muulla tavalla kuin tämän tietosuojaselosteen mukaisesti tai sovellettavan tietosuojalainsäädännön vastaisesti, sinulla on oikeus tehdä valitus asianomaiselle valvontaviranomaiselle. Sap.com-sivuston tietosuojaselosteessa kuvataan yksityiskohtaisesti kaikki nämä oikeudet, mukaan lukien se, kuinka voit ottaa meihin yhteyttä ja käyttää näitä oikeuksia SAP:tä kohtaan sekä kuinka voit tarvittaessa selvittää asianomaisen tietosuojaviranomaisen.

 

Viimeisessä osassa jäljempänä SAP käsittelee useita maakohtaisia näkökohtia, jotka on selitettävä tietosuojaselosteessa maan asianomaisen lainsäädännön mukaisesti. Maakohtaisiin vaatimuksiin kuuluvat vaatimukset, jotka koskevat mm. seuraavia alueita ja maita: EU ja ETA, Australia, Brasilia, Kanada, Kolumbia, Saudi-Arabia, Malesia, Uusi-Seelanti, Filippiinit, Singapore, Etelä-Afrikka, Etelä-Korea, Thaimaa ja Yhdysvallat.

SAP:n tietosuojaseloste

Tämä tietosuojaseloste koskee henkilötietojen keräämistä ja käsittelyä:

  • tämän verkkosivuston keskeisessä käytössä ja muussa kansainvälisesti operoidussa SAP-liiketoiminnassa, jota suorittaa

    • SAP SE, Dietmar-Hopp-Allee 16, Walldorf 69190, Saksa, jos olet EU:n tai ETAn jäsenvaltiossa tai Andorrassa, Färsaarilla, Guernseyssä, Mansaarella, Jerseyssä, Sveitsissä tai Isossa-Britanniassa, tai

    • SAP America Inc., 3809 West Chester Pike, Suite 200, Newtown Square, PA 19073, Yhdysvallat, jos olet missä tahansa muussa maassa, tai

    •  tietty SAP-konsernin jäsen, joka voi olla ilmoitettu tämän tietosuojaselosteen lopussa olevassa Maa- ja aluekohtaiset lisäykset -osiossa

  • asioissa, jotka liittyvät sopimuksentekoa edeltävään tai sopimuksen mukaiseen liikesuhteeseen, joka sinulla tai työnantajallasi on paikallisen SAP-konsernin jäsenen kanssa

  • liittyen rekisteröintilomakkeeseen, jolla tietty SAP-konsernin jäsen kerää henkilötietoja suoraan palveluun tai tapahtumaan rekisteröitymiseen liittyen ja tämän seurauksena esitetään asiaankuuluvana rekisterinpitäjänä kyseisellä rekisteröitymissivustolla tai verkkosivustolla viittaamalla tähän tietosuojaselosteeseen.

Yrityksiin SAP SE, SAP America, Inc. ja muihin asiankuuluviin SAP-konsernin jäseniin viitataan jäljempänä tilanteen mukaan nimellä "SAP".

 

Tämä tietosuojaseloste ei koske SAP:n Internet-sivuja tai verkkopalveluita, joilla esitetään erilliset tietosuojaselosteet.

Sovellettavan lain mukaan henkilötietojen käsittelyyn täytyy olla oikeutus, josta käytetään toisinaan nimitystä oikeusperuste. Seuraavassa on yksityiskohtainen kuvaus sekä käsittelyn tarkoituksesta että sen oikeusperusteesta.

 

SAP:n vaatimustenmukaisuus lakisääteisten velvollisuuksien suhteen
  • SAP käsittelee henkilötietojasi varmistaakseen SAP:n tuotteiden, palveluiden, verkkotapahtumien, toimitilojen ja kiinteistöjen riittävän teknisen ja organisatorisen turvallisuustason. SAP toteuttaa tarvittavat toimenpiteet, joiden avulla varmistetaan tai ylläpidetään SAP:n omistaman, valmistavan, ohjaavan tai SAP:tä varten valmistetun tuotteen tai palvelun laatu tai turvallisuus. Se voi sisältää henkilötietojen käyttöä nimetyn käyttäjän riittävään tunnistukseen ja valtuutukseen, sisäisen laadunvalvonnan auditointeihin, analyyseihin sekä tutkimuksiin ja virheenpoistotoimenpiteisiin, joiden avulla voidaan tunnistaa ja korjata olemassa olevia toimintoja tai tarkoitettuja toimintoja haittaavia virheitä. Lisäksi se voi sisältää henkilötietojen käyttöä tilien ja verkkojen tietoturvaan, replikointiin vahinkojen estämistarkoituksessa, tietoturvaloukkausten tunnistamiseen, ilkivaltaiselta, vilpilliseltä, petolliselta tai laittomalta toiminnalta suojautumiseen ja kyseisestä toiminnasta vastuussa olevien syytteeseen asettamiseen. Voimme käsitellä nimeäsi, ulkoasuasi tai muita yhteystietoihin tai vaatimustenmukaisuuteen liittyviä tietoja, kun vierailet SAP:n paikallisessa tytäryhtiössä tai laboratoriossa pääsyn hallinnan ja videovalvonnan tarkoituksissa turvataksemme toimipaikkojemme ja varojemme turvallisuuden. SAP voi käsitellä henkilötietoja luodakseen anonymisoituja tietojoukkoja, joita voidaan käyttää SAP-järjestelmien sekä tietojen, laitteistojen, toimitilojen ja verkkojen turvaamiseen ja suojaamiseen.

  • SAP käsittelee henkilötietoja (joita ovat nimi, sukunimi, maa ja IP-osoite) siinä määrin kuin on tarpeen, jotta SAP:tä sitovien Euroopan talousalueen (ETA) lakien sekä ETAn ulkopuolisten lakien ja määräysten sanktioita ja kauppasaartoa koskevat vaatimukset täyttyvät (SAP:n oikeutetun edun perusteella).

  • SAP:hen ja sen tuotteisiin, teknologioihin ja palveluihin sovelletaan useiden maiden vientilakeja, mukaan lukien rajoituksetta Euroopan unionin ja sen jäsenmaiden sekä Yhdysvaltojen vientilait. Sovellettavat vientilait, kauppapakotteet ja kauppasaarrot, joita nämä maat ovat asettaneet, velvoittavat SAP:tä estämään hallitusten asettamiin pakoteluetteloihin merkittyjä yhteisöjä, organisaatioita ja osapuolia käyttämästä tiettyjä tuotteita, teknologioita ja palveluita SAP:n verkkosivustoilla tai muiden toimituskanavien kautta (esim. Euroopan unionin pakoteluettelo, Yhdysvaltain pakoteluettelot, mukaan lukien Bureau of Industry and Security:n (BIS) Denied Persons Lists -luettelot (DPL), Office of Foreign Assets Control:in (OFAC) Specially Designated Nationals and Blocked Persons List (SDN-list) ja US DOC:n Bureau of Industry and Security’s Entity Lists ja Yhdistyneiden kansakuntien turvallisuusneuvoston pakotteet). SAP käsittelee henkilötietoja näiden lakisääteisten velvoitteiden täyttämisen vaatimassa laajuudessa. SAP käsittelee henkilötietoja suorittaakseen automatisoituja tarkastuksia sovellettavia pakoteluetteloita vastaan ja toistaakseen tällaiset tarkastukset säännöllisesti aina, kun pakoteluetteloa päivitetään tai käyttäjä päivittää tietojaan. Mikäli käyttäjä on merkitty pakoteluetteloon, SAP estää pääsyn SAP:n palveluihin ja järjestelmiin ja ottaa yhteyttä käyttäjään hänen henkilöllisyytensä vahvistamiseksi.

  • SAP käyttää henkilötietoja tarvittaessa rikollisen toiminnan, kuten kyberrikollisuuden eri muotojen, tuotteiden ja palveluiden laittoman käytön tai petoksen estämis- ja syytteeseenpanotarkoituksiin puolustaakseen oikeuksiaan tai puolustaakseen SAP:tä oikeusvaateita vastaan.

  • Noudattaakseen tietosuojaan ja vilpillistä kilpailua koskevaan lakiin liittyviä vaatimuksia. Riippuen maasta, jossa kyseessä oleva SAP-konsernin yritys toimii, ja oletko nimenomaisesti suostunut markkinointimateriaalien vastaanottamiseen tai valinnut olla vastaanottamatta niitä, SAP voi käsitellä henkilötietojasi, jotta tietosuoja- ja yksityisyysvalintojasi voidaan soveltaa kyseisten tietojen vastaanottamista varten, ja tarpeen mukaan jakaa kyseisiä tietoja SAP-konsernin muille yksiköille vaatimustenmukaisuuden varmistamiseksi.

Varmistaessaan vaatimustenmukaisuuden SAP käsittelee henkilötietojasi, jos se on tarpeen ja siinä määrin kuin on tarpeen, jotta SAP:tä sitovan Euroopan unionin tai EU:n jäsenmaan lain sekä EU:n ulkopuolisten lakien ja määräysten oikeudelliset vaatimukset täyttyvät (oikeutettu etu, jotta ylikansallisia lakeja ja määräyksiä noudatetaan).

 

SAP:n verkkopalvelujen ylläpito

SAP käsittelee henkilötietojasi ylläpitääkseen SAP:n Internet-sivuja, verkkopalveluita tai muita verkkotapahtumia, tarjotakseen ne sinulle ja hallinnoidakseen niiden käyttöä. Tähän voi sisältyä rajoituksetta:

  • Verkkopalvelujen ja toimintojen tarjoaminen, online-tilin luominen ja hallinnointi, palvelun päivittäminen, suojaaminen ja virheenkorjaus, tuen tarjoaminen, verkkopalvelujen parantaminen ja kehittäminen ja/tai pyyntöihisi tai ohjeisiisi vastaaminen ja niiden toteuttaminen.

  • Verkkopalveluissamme vierailuusi liittyvien tietojen käsittely, jotta voimme kehittää käyttäjäkokemustasi, tunnistaa yksilölliset tarpeesi ja yksilöllistää tavan, jolla tarjoamme sinulle etsimäsi tiedot. Keräämme tähän tarkoitukseen tietoja riippumatta siitä, oletko rekisteröinyt käyttäjäprofiilin.

  • Osallistujien perustietojen (nimen, yrityksen ja sähköpostiosoitteen) jakaminen muille saman tapahtuman, seminaarin tai verkkoseminaarin osallistujille tarkoituksena kannustaa osallistujien välistä kanssakäymistä ja edistää viestintää ja ajatusten vaihtoa.

  • Verkkopalvelujemme turvallisuuden hallitseminen ja varmistaminen, turvallisuusuhkien, petosten ja muiden lainvastaisten tai vahingollisten toimintojen estäminen ja havaitseminen sekä kohtuullisella ja tarvittavalla tavalla verkkopalvelujen käyttöehtojen valvominen, oikeudellisen vaateen tai puolustuksen laatiminen tai ylläpitäminen sekä petosten tai muun laittoman toiminnan, kuten IT-järjestelmiimme kohdistuvien hyökkäysten, estäminen.

  • Käyttäjäprofiilin rekisteröiminen ja luominen tiettyjen SAP:n verkkosivustoihin liittyvien verkkopalvelujen käyttöön, kuten keskusteluryhmien, blogien ja verkostojen (esim. SAP Community) käyttöön. Käyttäjäprofiileja käytetään käyttäjien välisen vuorovaikutuksen yksilöllistämiseen (esimerkiksi viestien lähettäminen ja seurantamahdollisuus). Käyttäjäprofiileja käytetään myös siksi, että SAP voi edistää näissä palveluissa tapahtuvan viestinnän ja yhteistoiminnan laatua. Asiaankuuluvan verkkopalvelun profiiliasetuksilla voit määrittää, mitä tietoja haluat jakaa. Käyttäjäprofiilien avulla voit jakaa toisille käyttäjille omia henkilötietoja, joihin kuuluvat esimerkiksi nimi, valokuva, sosiaalisen median tilit, posti- tai sähköpostiosoite, puhelinnumero, henkilökohtaiset kiinnostuksen kohteet, taidot ja yrityksesi perustiedot.

  • Käyttäjäprofiilin luominen joko yksittäiseen SAP:n verkkopalveluun tai myös muiden SAP:n tai muiden SAP-konsernin yksiköiden verkkopalveluiden käyttämiseen. Voit itse valita, haluatko käyttää näitä ylimääräisiä verkkopalveluita. Jos käytät niitä, SAP antaa henkilötietosi verkkopalveluiden käyttöön tarjotakseen sinulle alustavan pääsyn verkkopalveluihin. Ota huomioon, että jos et anna SAP:lle lupaa luoda tällaisia käyttäjäprofiileja, SAP ei voi tarjota sinulle sellaisia palveluita, joiden tarjoaminen edellyttää lakisääteisesti suostumuksen antamista.

SAP:n verkkopalveluja ylläpitäessään SAP käsittelee henkilötietojasi, jos ja siinä määrin kuin:

  • SAP on saanut suostumuksesi, jos laki sitä edellyttää, henkilötietojesi käsittelyyn tätä tarkoitusta varten

  • se on tarpeen sopimukseen kuuluvien tai sopimusta edeltävien velvollisuuksien täyttämiseksi

  • se on tarpeen SAP:tä koskevien oikeudellisten vaatimusten täyttämiseksi

se on tarpeen SAP:n oikeutetun edun nojalla, jotta SAP voi tehokkaasti toteuttaa tai hallita verkkopalvelujaan ja liiketoimintaansa sekä ajaa oikeudellisia vaateita tai puolustautua niitä vastaan. Katsomme, että nämä liiketoiminnalliset tarkoitukset kuuluvat SAP:n oikeutetun edun piiriin, eivätkä näin ollen ole vähäisempiä kuin omat henkilökohtaiset oikeutesi ja etusi pidättäytyä käsittelystä. Kaikissa näissä tapauksissa tasapainotamme asianmukaisesti keskenään SAP:n kussakin tapauksessa kohtuudella tavoitteleman liiketoiminnallisen tarkoituksen, käsiteltävien henkilötietojen luokat, määrän ja arkaluonteisuuden, yleisten tietosuojakäytäntöjemme, ohjeidemme ja prosessiemme varmistaman henkilötietojen suojaustason sekä oikeudet, jotka sinulla on käsittelytoiminnan suhteen.

 

SAP:n liikesuhteiden ylläpito

SAP käsittelee henkilötietoja ylläpitääkseen liikesuhteita asiakkaiden, kumppanien ja muiden käyttäjien kanssa, jotta SAP voi täyttää sopimuksentekoa edeltävät ja sopimuksen mukaiset liikesuhteet. Näihin voi kuulua pyyntöjen toteuttaminen, tilausten käsittely, tilatun tuotteen tai palvelun toimitus tai muiden asiaankuuluvien toimintojen suorittaminen liikesuhteidemme luomiseksi, täyttämiseksi ja ylläpitämiseksi, mukaan lukien:

  • Tuotteet ja palvelut: Tämä voi sisältää minkä tahansa SAP:n on-premise-järjestelmätuotteen tai pilvipalveluohjelmistotuotteen, verkkopalvelun, sovelluksen, online-foorumin, verkkoseminaarin, tapahtuman, muuhun kuin markkinointiin liittyvän uutiskirjeen, white paper -raportin, opastuksen, koulutuksen tai muun tarjotun tuotteen, kuten kilpailun tai arvonnan. Kun hankit tai aiot hankkia SAP:ltä tuotteita tai palveluita yritysasiakkaan puolesta tai toimit muuten yritysasiakkaan tai kumppanin ja SAP:n välisen liikesuhteen yhteyshenkilönä ("Asiakkaan yhteyshenkilö"), SAP käyttää henkilötietojasi tähän tarkoitukseen. SAP voi käyttää henkilötietojasi erityisesti vahvistaakseen tilin avaamisen, hallinnoidakseen sopimuksen toteutumista sekä lähettääkseen sinulle mahdollisia lain edellyttämiä ilmoituksia, maksuilmoituksia ja muita tuotteitamme ja palvelujamme koskevia tietoja. SAP voi vastata lähettämiisi kyselyihin, tarjota sinulle tarpeellista tukea ja käsitellä palautetta. SAP voi olla yhteydessä sinuun postitse, sähköpostitse, live chat-keskustelussa, yhteydenottolomakkeilla, puhelimitse tai muulla tavalla asioista, jotka liittyvät tuotteisiimme tai palveluihimme, joita sinä tai työnantajasi käytätte, jotta voimme ratkaista sinun, käyttäjän, tai asiakkaan kysymyksen tai valituksen tai tutkia epäilyttäviä tapahtumia. SAP saattaa nauhoittaa puheluita ja chat-keskusteluja parantaakseen SAP:n palveluiden laatua sen jälkeen, kun SAP on ilmoittanut sinulle nauhoituksesta puhelun aikana, ja saanut suostumuksesi sovellettavien lakien mukaisesti ennen nauhoituksen alkua.

  • Tuotteiden ja palvelujen kehittäminen: Olemassa olevan sinun tai työnantajasi ja SAP:n välisen liikesuhteen puitteissa SAP voi käsitellä henkilötietojasi sisäiseen tutkimukseen, teknologioiden esittelyyn ja kehittämiseen sekä apuna SAP:n tuotteiden ja palvelujen luomisessa, kehittämisessä, ylläpidossa, toimittamisessa, parantamisessa, päivittämisessä tai laajentamisessa. SAP voi käsitellä henkilötietojasi luodakseen anonymisoituja tietojoukkoja, joita voidaan käyttää SAP:n tuotteiden ja palveluiden parantamiseen.

  • Asiakastyytyväisyys: Olemassa olevan sinun tai työnantajasi ja SAP:n välisen liikesuhteen puitteissa SAP käsittelee henkilötietojasi ymmärtääksemme, kuinka tyytyväinen olet tuotteidemme ja palveluidemme toimintaan ja laatuun, sekä tarjotaksemme sinulle hyödyllistä tietoa viimeisimmistä tuoteilmoituksistamme, ohjelmistopäivityksiä tai versionvaihtoja, tapahtumia, erikoistarjouksia ja muita SAP:n ohjelmistoihin ja palveluihin liittyviä tietoja, jotka ovat kiinnostavia ja hyödyllisiä sinulle.

  • Pitääkseen sinut ajan tasalla: Sinun tai työnantajasi ja SAP:n välisen liikesuhteen puitteissa SAP käsittelee henkilötietojasi ilmoittaakseen sinulle SAP:n tapahtumista, tuotteista tai palveluista, jotka ovat samankaltaisia tai liittyvät niihin tuotteisiin tai palveluihin, joita sinä tai työnantajasi on jo ostanut tai käyttänyt. SAP ilmoittaa sinulle postitse, sähköpostitse, puhelimitse tai jollakin muulla sähköisellä tavalla tällaisista uutisista, jos SAP on kerännyt tällaista tietoa liikesuhteen yhteydessä tai saanut nämä tiedot julkisesti saatavilla olevista lähteistä siinä määrin, kuin laki sallii tämän tai olet antanut siihen suostumuksesi. Sinulla on oikeus vastustaa SAP:n käyttöä tähän tarkoitukseen milloin tahansa valitsemalla kieltäytymisvaihtoehto, joka löytyy jokaisen markkinointiin liittyvän yhteydenoton lopusta.

  • Palautteen pyytäminen, tutkimukset ja kyselyt: SAP voi ottaa sinuun yhteyttä sovellettavan lainsäädännön puitteissa pyytääkseen sinulta palautetta, jota se voi käyttää kyseessä olevan materiaalin, tuotteen tai palvelun kehittämiseen. SAP voi myös pyytää sinua osallistumaan tutkimuksiin ja täyttämään kyselylomakkeita. Ne on yleensä suunniteltu siten, että voit osallistua niihin ilman, että sinun on lisättävä tietoja, joiden avulla sinut voidaan tunnistaa osallistujaksi. Jos lisäät henkilötietosi siitä huolimatta, SAP käyttää niitä tutkimuksissa ja kyselylomakkeissa mainittuihin tarkoituksiin tai kehittääkseen tuotteitaan ja palveluitaan.

  • Yhteyden ottaminen sinuun: Muodostaakseen uuden liikesuhteen kanssasi tai työnantajasi kanssa SAP käsittelee henkilötietojasi kertoakseen sinulle SAP:n tapahtumista, tuotteista tai palveluista, joilla on merkittävä tai oleellinen yhteys rooliisi tai tehtävääsi organisaatiossasi. Voimme myös ottaa sinuun yhteyttä, jotta voimme keskustella tarkemmin kiinnostuksestasi SAP:n tuotteisiin tai palveluihin. SAP ottaa sinuun yhteyttä postitse, sähköpostitse, puhelimitse tai jollakin muulla sähköisellä tavalla, jos olet joko antanut suostumuksesi tällaiseen käyttöön tai SAP on saanut henkilötietosi julkisesti saatavilla olevasta lähteestä lain sallimalla tavalla tai pyytääkseen sinulta suostumuksen. Sinulla on oikeus vastustaa SAP:n käyttöä tähän tarkoitukseen milloin tahansa valitsemalla kieltäytymisvaihtoehto, joka löytyy jokaisen markkinointiin liittyvän yhteydenoton lopusta.

  • Yksilöllistetty sisältö: SAP käsittelee tietoja vuorovaikutuksestasi SAP:n kanssa sen eri liiketoiminta-alueilla ja verkkopalveluissa (sinun tai työnantajasi aiempi ja nykyinen SAP-tuotteiden ja -palveluiden käyttö, osallistumasi ja käyttämäsi SAP:n verkkopalvelut, tapahtumat, valkoiset kirjat, maksuttomat kokeilut tai uutiskirjeet), jotta voimme tarjota sinulle pyytämiäsi tuotteita ja palveluita ja parantaa kanssasi tapahtuvaa viestintää. Näitä tietoja voidaan myös käyttää SAP:n liiketoiminnan tehostamiseen, kuten tietojen automatisointiin ja koontiin erilaisten analyysien ja tilastollisten toimenpiteiden tueksi, suorituskykyanalyyseihin, ennakoiviin analyyseihin sekä tutkivaan datatieteeseen, jotta voimme tukea asiakaspolkuasi ja toteuttaa pyyntöjä. SAP voi yhdistää ja käyttää tietoja sovellettavan lainsäädännön sallimissa rajoissa kootulla tavalla, joka auttaa meitä ymmärtämään kiinnostuksen kohteitasi ja liiketoimintasi vaatimuksia, kehittämään liiketoimintatietojamme ja markkinointistrategioitamme, ja luomaan, kehittämään, toimittamaan ja parantamaan kanssasi tapahtuvaa viestintää. SAP voi myös käyttää tietoja näyttääkseen merkityksellistä sisältöä SAP:n tai kolmannen osapuolen verkkosivustoilla.

  • Markkinointitunnukset: SAP voi luoda hajautetun käyttäjätunnuksen kolmannen osapuolen operoimiin sosiaalisiin verkkoihin tai muihin verkkopalveluihin (kuten X, LinkedIn, Facebook, Instagram tai Google) suostumuksellasi tai sovellettavan lainsäädännön sallimissa rajoissa. Tietoja verrataan sitten kolmannen osapuolen omaan käyttäjätietokantaan, jotta sinulle voidaan näyttää merkityksellisin SAP-sisältö.

Ylläpitäessään liikesuhteitaan esimerkiksi suoramarkkinointi- ja myyntitoimintojen kautta SAP voi käsitellä henkilötietojasi, jos ja siinä määrin kuin:

  • sopimus tai sopimusta edeltävä suhde liittyy yhtiöön tai muuhun oikeushenkilöön ja SAP käsittelee henkilötietojasi Asiakkaan yhteyshenkilönä ja se on tarpeen

    • sopimukseen kuuluvien tai sopimusta edeltävien velvollisuuksien täyttämiseksi (oikeutettu etu, jotta SAP:n liiketoimintaa voidaan hallinnoida ja toteuttaa tehokkaasti)

    • liikesuhteen ylläpitämiseksi sinun tai työnantajasi kanssa, tyytyväisyytesi varmistamiseksi asiakkaana tai asiakkaan yhteyshenkilönä, oleellisten konsernin sisäisten rakenteiden selvittämiseksi ja asiaankuuluvien liiketoimintojen yhdistämiseksi keskeisissä lähteissä SAP-konsernin sisällä, niiden toteuttamiseksi yhtenäisesti sekä tietojen toimittamiseksi muista SAP:n tuotteista ja palveluista tarpeesi tai kiinnostuksesi mukaisesti, mihin saattaa sisältyä sinua koskevien eri lähteistä peräisin olevien tietojen yhdistäminen (profilointi) (oikeutettu etu ylläpitää ja toteuttaa älykkäitä ja kestäviä liiketoimintaprosesseja työnjakoa varten optimoidussa konsernirakenteessa ja työntekijöidemme, asiakkaidemme, kumppaneidemme ja osakkeenomistajiemme edun mukaisesti sekä ylläpitää kestävää liikesuhdetta SAP:n asiakkaiden ja kumppaneiden kanssa).

    • Kun toimitamme sinulle tietoja muista SAP:n tuotteista ja palveluista, voimme lähettää ne sähköpostiosoitteeseesi, jos (i) saimme sähköpostiosoitteesi tuotteidemme ja palvelujemme oston yhteydessä, (ii) et vastustanut sähköpostiosoitteesi käyttöä suoramainontaan ja (iii) ilmoitamme sinulle joka yhteydessä, että voit milloin tahansa vastustaa sähköpostiosoitteesi käyttöä markkinointitarkoituksiin. Voimme lähettää sinulle näitä tietoja myös muilla sähköisillä keinoilla (kuten puhelimitse, tekstiviesteillä tai MMS-viesteillä) siinä määrin kuin sovellettava laki sen sallii tai nimenomaisen tai oletetun suostumuksen mukaisesti.

  • Palvelemme tai ylläpidämme liikesuhdetta kanssasi, varmistamme tyytyväisyytesi käyttäjänä tai asiakkaan edustajana ja/tai toimitamme sinulle tietoja muista SAP:n tuotteista ja palveluista, jotka vastaavat tarvettasi tai kiinnostustasi (tarpeen sopimuksen toteuttamiseksi ja/tai oikeutettu etu kestävä liikesuhteen ylläpitämiseksi SAP:n asiakkaiden ja kumppanien kanssa).

  • Toimimme uuden liikesuhteen muodostamiseksi sinun tai työnantajasi kanssa ja olet antanut suostumuksesi siihen, että SAP käyttää henkilötietojasi tällaiseen markkinointitarkoitukseen, tai (i) saimme sähköpostiosoitteesi julkisesti saatavilla olevasta lähteestä, (ii) et ole vastustanut sähköpostiosoitteesi käyttöä suoramainontaan ja (iii) ilmoitamme sinulle joka yhteydessä, että voit milloin tahansa vastustaa sähköpostiosoitteesi käyttöä markkinointitarkoituksiin.

  • Kun annat SAP:lle suostumuksen siihen, että SAP voi käyttää henkilötietojasi toimittaakseen sinulle lisätietoja SAP:n tuotteista ja palveluista (yleinen markkinointisuostumus), SAP käsittelee tietojasi edellä olevassa osiossa kerrotulla tavalla.

SAP käsittelee monenlaisia henkilötietoja, jotka koskevat niitä henkilöitä, joiden kanssa SAP on vuorovaikutuksessa harjoittaessaan liiketoimintaansa tai ylläpitäessään Internet-sivustojaan ja muita viestintäkanaviaan. Tämä saattaa koostua seuraavista henkilötietotyypeistä tapauksesta riippuen:

  • YhteystiedotSAP käsittelee seuraavien luokkien henkilötiedot yhteystietoina: etunimi, sukunimi, sähköpostiosoitteet, postiosoitteet/sijainti, (maa, osavaltio/maakunta, paikkakunta), puhelinnumerot, suhdehistoria SAP:n kanssa.

  • Henkilötiedot, jotka liittyvät liikesuhteeseen SAP:n kanssaOlemassa olevaan liikesuhteeseen liittyvistä henkilötiedoista SAP käsittelee liikekumppanin yrityksen nimen, toimialan, tehtävänimikkeen ja roolin, osaston ja tehtävän sekä yrityksen suhdehistorian SAP:n kanssa. Jos annat luottokortin numeron tai pankkiyhteyden tilataksesi tuotteita tai palveluita, SAP kerää nämä tiedot, jotta se pystyy käsittelemään maksun pyytämistäsi tuotteista tai palveluista.

  • Vaatimustenmukaisuuteen liittyvät henkilötiedotSAP voi käsitellä henkilötietoja, kuten syntymäaikaa, akateemisia pätevyyksiä, henkilökortteja tai muita tunnusnumeroita, maantieteellistä sijaintia, liikekumppaniin liittyviä tietoja esimerkiksi merkittävistä oikeudenkäynneistä tai muista oikeuskäsittelyistä, ja muita vienninvalvonnan tietoja tai käytäntöjen asianmukaisia vaatimustenmukaisuustietoja, jos sitä edellytetään laissa tai säädöksissä.

  • Tiedot, jotka muodostuvat, kun käytät SAP:n Internet-sivuja, verkkoa tai online-palveluita:

    • Käyttötiedot: SAP käsittelee tiettyjä käyttäjiin liittyviä tietoja, kuten selaimeesi, käyttöjärjestelmääsi tai IP-osoitteeseesi liittyviä tietoja, kun vierailet SAP:n verkkotoiminnoissa. Käsittelemme myös tietoja, jotka liittyvät käyttämiisi verkkopalveluihimme, kuten sivuihin, joilla vierailet, sivulla käyttämääsi aikaan, sivuun, jolta sinut ohjattiin sivullemme ja linkkeihin, joita valitset sivustoillamme.

    • Rekisteröintitiedot: SAP voi myös käsitellä yllä määritettyjä yhteystietojasi ja muita tietoja, jotka tarjoat suoraan SAP:lle, kun rekisteröidyt SAP:n tapahtumiin tai muihin verkkopalveluihin.

    • Osallistumistiedot: Kun osallistut verkkoseminaareihin, virtuaaliseminaareihin, tapahtumiin tai muihin SAP:n verkkopalveluihin, SAP voi käsitellä vuorovaikutustasi kyseisen verkkopalvelun kanssa tapahtuman järjestämiseksi. Vuorovaikutus koostuu tapahtuman tilaisuuksista, kyselyistä, tutkimuksista ja muusta SAP:n ja/tai osallistujien välisestä vuorovaikutuksesta. SAP voi kerätä ääni- ja videonauhoituksia tapahtumasta tai tilaisuudesta osallistujille ilmoitetun mukaisesti ja tapahtumasta riippuen.

  • Erityiset henkilötietoryhmät: Tapahtumaan rekisteröitymisen yhteydessä SAP voi kysyä ruokavaliotasi tai tietoja mahdollisista rajoitteistasi, jotta voimme huomioida vieraidemme terveyden ja hyvinvoinnin. Kyseisten tietojen kerääminen perustuu aina osallistujien suostumukseen. Ota huomioon, että jos et ilmoita tietoja ruokavaliostasi, SAP ei välttämättä pysty vastaamaan ruokavalioon liittyviin pyyntöihin tapahtuman aikana.

  • Henkilötiedot, jotka SAP saa SAP:lle tehdyn työhakemuksen aikana: SAP käsittelee työnhakijoiden henkilötietoja SAP Career Portalin tietosuojaselosteessa esitetyllä tavalla.

  • Asiakastyytyväisyyden vaatimat henkilötiedot: SAP voi yhdistää tiedot, jotka keräämme tietyistä käyttäjistä suoraan tai välillisesti lainsäädännön sallimissa rajoissa tai sinun suostumukseesi perustuen, jotta voimme varmistaa tietojen täydellisyyden ja oikeellisuuden, räätälöidä vuorovaikutukset kanssasi paremmin ja määrittää, mitkä tiedot vastaavat kiinnostuksenkohteitasi tai tarpeitasi parhaiten.

SAP pyrkii keräämään henkilötiedot suoraan asianosaisilta henkilöiltä. Jos sinua pyydetään antamaan henkilötietoja SAP:lle etkä anna kyseisiä henkilötietoja, SAP ei ehkä pysty tarjoamaan sinulle pyydettyä palvelua ja/tai liikesuhdetta. Suostumuksellasi tai sovellettavan lainsäädännön salliessa SAP voi hankkia henkilötietoja myös kolmansilta osapuolilta. Kolmannet osapuolet voivat olla:

  • työnantajasi asioissa, jotka liittyvät työnantajan ja SAP:n ja/tai SAP-konsernin välisiin liiketoimiin

  • kolmannet osapuolet, joille olet antanut luvan jakaa henkilötietojasi SAP:n kanssa

  • kolmansien osapuolten lähteet ja julkisesti saatavilla olevat lähteet, kuten liiketoimintaan suuntautuneet sosiaaliset verkot tai tiedonvälittäjät.

Kun keräämme henkilötietoja kolmansilta osapuolilta, vakiintuneilla sisäisillä käytännöillä pyritään varmistamaan, että kolmannella osapuolella on lupa jakaa tiedot SAP:lle ja että voimme käyttää niitä kyseessä olevaan tarkoitukseen. SAP käsittelee näitä henkilötietoja tämän tietosuojaselosteen mukaisesti ja lisäksi mahdollisten SAP:lle henkilötietoja toimittavan kolmannen osapuolen asettamien rajoitusten sekä sovellettavan kansallisen lainsäädännön mukaisesti.

SAP voi säilyttää henkilötietojasi pidempään, mikäli lakisääteisten vaatimusten täyttäminen vaatii henkilötietojesi käsittelyä tai mikäli SAP tarvitsee henkilötietojasi puolustaakseen oikeusvaateita tai puolustautuakseen oikeusvaateita vastaan. Tässä tapauksessa SAP säilyttää henkilötietojasi lain vaatiman ajan, tai kunnes kyseessä oleva oikeuskäsittely on päättynyt.  SAP säilyttää henkilötietojasi vain niin kauan kuin se on tarpeen:

  • jotta sinun tai työnantajasi pyytämät tuotteet ja palvelut voidaan toimittaa sinulle

  • tuotteiden tai palvelujen kehittämistä varten, kunnes se ei enää ole tarpeen tai SAP:lle ilmoitetaan, että suhteesi SAP-asiakkaan kanssa on muuttunut

  • jotta SAP:n oikeutetut liiketoiminnalliset tarkoitukset täyttyvät tässä tietosuojalausunnossa kuvatulla tavalla, ellet vastusta henkilötietojesi käyttöä SAP:n toimesta näihin tarkoituksiin

  • jotta SAP pystyy noudattamaan henkilötietojen säilyttämiseen liittyviä lakisääteisiä velvoitteita, jotka aiheutuvat muun muassa sovellettavasta vienti-, rahoitus-, vero- ja kauppalainsäädännöstä

  • kunnes peruutat SAP:lle aiemmin antamasi suostumuksen henkilötietojesi käsittelyyn. 

  • SAP-konserni: SAP-konsernin jäsenet voivat myös vastaanottaa tai saada pääsyn henkilötietoihin, kun konsernin sisäisiä palveluita käsitellään keskitetysti ja SAP SE:n puolesta, kun annetaan tukea muille SAP-konsernin jäsenille tai kun henkilötietoja siirretään niille oikeusperusteisesti. Tällöin nämä jäsenet voivat käyttää henkilötietoja samoihin tarkoituksiin ja samoilla ehdoilla kuin on esitetty tässä tietosuojaselosteessa. Jos haluat selvittää, mikä SAP-konsernin jäsen on vastuussa SAP:n ja sinun tai työnantajasi välisestä liikesuhteesta, ota yhteyttä osoitteeseen webmaster[@]sap.com.

  • Kolmannen osapuolen palveluntarjoajat: SAP voi käyttää kolmannen osapuolen palveluntarjoajia, jotka käsittelevät henkilötietoja SAP:n puolesta, esimerkiksi konsultointipalveluihin tai muihin palveluihin, verkkosivuston tarjoamiseen, SAP:n tarjousten toteutukseen ja tarjoamiseen tai uutiskirjeiden lähettämiseen. Nämä palveluntarjoajat voivat vastaanottaa tai saada pääsyn henkilötietoihin, kun he suorittavat palveluitaan, ja he ovat vastaanottajia olennaisen tietosuojalainsäädännön, myös GDPR:n, merkityksessä.

  • SAP-kumppanit: Suostumuksellasi tai pyyntösi ilmaisemalla tavalla SAP voi jakaa henkilötietojasi määrätyille kumppaniyrityksille, jotta SAP voi tarjota sinulle pyytämäsi tuotteen tai palvelun. Tämä sisältää tilaamasi palvelun täyttämisen.

  • Muut kolmannet osapuolet: Suostumuksellasi tai pyyntösi ilmaisemalla tavalla SAP voi siirtää ilmoittautumistietosi SAP-seminaarin, verkkoseminaarin tai tapahtuman ilmoittautumissivulla luetelluille yrityksille. Yritykset voivat vastaanottaa henkilötietojasi tapahtuman toisena järjestäjänä tai sponsorina ja käyttää ilmoittautumistietojasi tapahtumaan osallistumiseen liittyviin tarkoituksiin. Yritykset toimittavat sinulle lakisääteiset tiedot tavoista, joilla ne käsittelevät tietojasi ja siitä, miten voit käyttää oikeuksiasi.

SAP kunnioittaa henkilötietojesi käsittelyyn liittyviä lakisääteisiä oikeuksiasi. Sovellettavien tietosuojalakien määräämässä laajuudessa sinulla on seuraavat oikeudet:

  • Oikeus tutustua henkilötietoihin, joita meillä on sinusta, tai pyytää niiden päivitystä.

  • Oikeus saada kopio henkilötiedoista, jotka olet antanut SAP:lle, jos SAP käyttää henkilötietojasi suostumuksesi perusteella tai toteuttaakseen sopimuksen kanssasi. Tässä tapauksessa ota yhteys sähköpostiosoitteeseen webmaster[@]sap.com ja ilmoita pyyntöösi liittyvät tiedot tai käsittelytoiminnot. Kerro myös, missä muodossa haluat saada henkilötiedot ja lähetetäänkö ne sinulle vai jollekin toiselle vastaanottajalle. Sen jälkeen SAP harkitsee pyyntöäsi huolellisesti ja viestii kanssasi siitä, kuinka se voidaan parhaiten täyttää.

  • Oikeus hallussamme olevien henkilötietojesi poistamiseen. Ota kuitenkin huomioon, että SAP voi poistaa ja tulee poistamaan henkilötietosi ainoastaan silloin, jos SAP ei ole lakisääteisesti velvoitettu tai muuten oikeutettu säilyttämään niitä. Jos pyydät SAP:tä poistamaan henkilötietosi, et voi enää käyttää sellaisia SAP:n palveluita, joiden toteuttamiseksi SAP tarvitsee henkilötietojasi.

  • Oikeus vastustaa sitä, että SAP jatkaa henkilötietojesi käsittelyä, jos ja siinä määrin kuin SAP käsittelee henkilötietojasi oikeutetun etunsa perusteella. Kun vastustat SAP:n tekemää henkilötietojesi käsittelyä, SAP tarkistaa vastustusilmoituksesi huolellisesti ja lakkaa käyttämästä kyseessä olevia tietoja, ellei SAP:llä ole sellaista pakottavaa perusteltua syytä jatkaa henkilötietojen käyttöä, joka voi kumota vastustusperusteesi, tai jos SAP tarvitsee tietoja laatiakseen tai esittääkseen oikeusvaateita tai puolustautuakseen oikeusvaateita vastaan.

  • Oikeus vastustaa suoramarkkinointia tai profiloinnin käyttöä suoramarkkinoinnin yhteydessä. Kun vastustat henkilötietojesi käsittelyä suoramarkkinointitarkoituksiin, SAP lopettaa henkilötietojesi käsittelyn kyseisiin tarkoituksiin välittömästi.

  • Oikeus peruuttaa suostumus: kun SAP käsittelee henkilötietojasi annetun suostumuksen perusteella, voit milloin tahansa peruuttaa antamasi suostumuksen peruuttamalla tilauksen tai antamalla meille asiaankuuluvan ilmoituksen peruutuksesta. Peruutuksen tapauksessa SAP ei enää käsittele kyseiseen suostumukseen liittyviä henkilötietoja, ellei laki edellytä tai salli sitä (jos SAP esimerkiksi tarvitsee henkilötietojasi oikeudellisten vaateiden ajamiseen tai niitä vastaan puolustautumiseen). Jos SAP:llä on velvollisuus tai lupa säilyttää henkilötietojasi muista oikeudellisista syistä, henkilötietosi rajataan pois myöhemmästä käsittelystä ja niitä säilytetään vain laissa määritetyn ajanjakson ajan. Peruutus ei kuitenkaan vaikuta ennen peruutusta tapahtuneeseen henkilötietojen käsittelyyn SAP:n toimesta. Lisäksi jos SAP:n palvelujen käyttö edellyttää etukäteen antamaasi suostumusta, SAP ei enää pysty tarjoamaan sinulle kyseistä palvelua, tarjousta tai tapahtumaa peruutuksesi jälkeen.

  • Oikeus olla joutumatta kokonaan automaattisen päätöksenteon kohteeksi, jos päätöksellä on oikeudellisia vaikutuksia sinuun tai vaikuttaa sinuun merkittävästi vastaavalla tavalla.

  • Oikeus pyytää SAP:tä rajoittamaan henkilötietojesi käsittelyn jatkamista seuraavissa tapauksissa: 

    • ilmoitat, että sinua koskevat henkilötiedot ovat virheellisiä (tämä koskee sitä aikaa, jonka SAP tarvitsee tarkistaakseen asiaankuuluvien henkilötietojen oikeellisuuden)

    • SAP:llä ei ole lakisääteistä perustetta henkilötietojesi käsittelyyn ja vaadit, että SAP rajoittaa henkilötietojesi käsittelyä jatkossa 

    • SAP ei enää tarvitse henkilötietojasi, mutta ilmoitat, että haluat SAP:n säilyttävän kyseiset tiedot, jotta pystyt vaatimaan tai käyttämään laillisia oikeuksiasi tai puolustautumaan kolmannen osapuolen esittämiä vaateita vastaan

    • vastustat henkilötietojesi käsittelyä SAP:n toimesta käsittelyn perustuessa SAP:n oikeutettuun etuun, kunnes SAP on voinut määrittää, onko sillä etuunsa perustuva vahvempi syy tai oikeudellinen velvoite henkilötietojesi käsittelyyn. 

  • Oikeus tehdä valitus toimivaltaiselle valvontaviranomaiselle, jos et ole tyytyväinen tapaan, jolla SAP käsittelee henkilötietojasi. Toimivaltainen valvontaviranomainen on ilmoitettu edempänä maakohtaisessa osiossa.

Sovellettavan paikallisen tietosuojalainsäädännön mukaan oikeuksiisi voi liittyä poikkeuksia tai rajoituksia edempänä maakohtaisessa osiossa kuvatulla tavalla. SAP kunnioittaa henkilötietojesi käsittelyyn liittyviä lakisääteisiä oikeuksiasi sovellettavien tietosuojalakien määräämässä laajuudessa.

 

Miten voit käyttää tietosuojaoikeuksiasi.

Pyydämme lähettämään kaikki tietosuojaoikeuksien käyttöä koskevat pyynnöt sähköpostiosoitteeseen webmaster[@]sap.com. SAP varmistaa henkilöllisyytesi erilaisilla toimenpiteillä riittävällä varmuudella, ennen kuin se käsittelee tietosuojaoikeutta, jota haluat käyttää.  Aina kun mahdollista, SAP vertaa tietosuojaoikeuksien käyttöä koskevan pyynnön yhteydessä annettuja henkilötietoja niihin tietoihin, joita SAP jo ylläpitää. Vertailussa voidaan tarkastella kahta tai useampaa pyynnön lähettämisen yhteydessä annettua tietoa ja verrata niitä kahteen tai useampaan tietoon, joita SAP jo ylläpitää.

SAP kieltäytyy käsittelemästä pyyntöjä, jotka ovat ilmeisen perusteettomia, kohtuuttomia, vilpillisiä, joita esittävät kolmannet osapuolet edustamatta asianmukaisesti asianmukaista viranomaista, tai joita paikallinen lainsäädäntö ei muuten edellytä.

 

Automaattinen päätöksenteko

Automaattiset päätökset on määritelty yksityishenkilöitä koskeviksi päätöksiksi, jotka perustuvat yksinomaan henkilötietojen automaattiseen käsittelyyn ja joilla on merkittäviä oikeudellisia vaikutuksia kyseessä oleville yksityishenkilöille ("automaattinen päätöksenteko").

SAP suorittaa automaattista päätöksentekoa vain, kun se on tarpeen sopimuksen solmimiseksi tai toteuttamiseksi, kun annat siihen nimenomaisen suostumuksen, tai jos laki erityisesti sallii käsittelyn automaattista päätöksentekoa varten.

Seuraavat elementit vaikuttavat SAP:n automaattiseen päätöksentekoon:

  • Profilointi- tai päätöksentekoprosessissa käytettyjen tietojen luokat

  • Miksi nämä luokat katsotaan tarpeellisiksi

  • Kuinka automaattisessa päätöksentekoprosessissa käytetty profiili on luotu, mukaan lukien analyysissa käytetyt tilastot

  • Miksi tämä profiili on relevantti automaattista päätöksentekoprosessia varten

  • Kuinka sitä käytetään rekisteröityä koskevaan päätökseen

  • Automaattinen käsittely on toiminnassa ja henkilö voi saada ihmisen käsittelemään asian, jos hän ei ole tyytyväinen tulokseen

SAP:n verkkosivustoja ja online-palveluita ei pääsääntöisesti ole tarkoitettu alle 16-vuotiaiden tai sovellettavan lainsäädännön mukaista vähimmäisikää nuorempien käyttöön. Jos olet alle 16-vuotias, et voi rekisteröityä näille verkkosivustoille tai online-palveluihin tai käyttää näitä verkkosivustoja tai online-palveluita.

Kun SAP:n on noudatettava tietosuojavaatimuksia EU-/ETA-alueella tai maassa, jonka kansallinen lainsäädäntö vastaa GDPR:ää:

 

Kuka on rekisterinpitäjän tietosuojavastaava?

Voit ottaa yhteyttä SAP-konsernin tietosuojavastaavaan milloin tahansa lähettämällä sähköpostia osoitteeseen privacy[@]sap.com.

 

Mikä on toimivaltainen tietosuojaviranomainen?

Sinua koskevan tietosuoja-asioiden valvontaviranomaisen yhteystiedot löytyvät Euroopan tietosuojaneuvoston verkkosivustosta. SAP:n ensisijainen tietosuojan valvontaviranomainen on Saksassa oleva Landesbeauftragter für den Datenschutz und die Informationsfreiheit Baden-Württemberg, joka sijaitsee osoitteessa Lautenschlagerstraße 20, 70173 Stuttgart.

 

Miten SAP perustelee kansainväliset tiedonsiirrot?

Kansainvälisenä yrityskonsernina SAP:lla on tytäryhtiöitä ja SAP käyttää kolmannen osapuolen palveluntarjoajia myös Euroopan talousalueen ("ETA") ulkopuolisissa maissa. SAP voi siirtää henkilötietojasi ETA:n ulkopuolisiin maihin osana SAP:n kansainvälisiä liiketoimintoja. Jos siirrämme henkilötietojasi EU-maasta tai EEA-maasta EEA:n ulkopuoliseen maahan, jonka osalta EU:n komissio ei ole tehnyt tietosuojan tason riittävyyttä koskevaa päätöstä, SAP soveltaa EU:n vakiosopimuslausekkeita velvoittaakseen sopimuksellisesti, että henkilötietojesi suoja on riittävällä tasolla. Voit saada kopion (version, josta on poistettu kaupalliset ja merkityksettömät tiedot) tällaisista vakiosopimuslausekkeista lähettämällä pyynnön osoitteeseen privacy[@]sap.com. Euroopan komission tietosuojan kansainvälistä ulottuvuutta käsittelevältä verkkosivulta on saatavissa lisätietoja ja näkemyksiä kansainvälisiin tietosuojakysymyksiin.

 

Kun SAP:n on noudatettava tietosuojavaatimuksia Australiassa

Henkilötietojasi säilytetään pääasiassa ETA-alueella tai Yhdysvalloissa, mutta henkilötietojasi voidaan käsitellä maailmanlaajuisesti.

 

Kun SAP:n on noudatettava Brasilian yleisen tietosuojalain (LGPD) vaatimuksia

SAP on nimennyt tietosuojavastaavan Brasiliaa varten. Kirjalliset kyselyt, pyynnöt ja valitukset tietosuojavastaavallemme voi lähettää alla mainittuun osoitteeseen.

Sähköposti: privacy[@]sap.com

Osoite: Avenida das Nações Unidas 14171 - Marble Tower – 7th Floor - São Paulo-SP, Brazil 04794-000

 

Kun SAP:n on noudatettava tietosuojavaatimuksia Kanadassa

Henkilötietojasi voidaan käsitellä maailmanlaajuisesti. Jos henkilötietoja käsitellään maarajojen yli, SAP noudattaa maiden välillä tapahtuvaa henkilötietojen siirtoa koskevia lakia, jotta henkilötietosi pysyvät suojattuina. Kyseisten maiden lakien perusteella paikallinen lainvalvonta voi kuitenkin päästä käsiksi tietoihin.

 

Kun SAP:n on noudatettava tietosuojavaatimuksia Kolumbiassa

Kun SAP:n on noudatettava Kolumbian lakia 1581/2012 ja asetusta 1377/2013, seuraavat asiat ovat voimassa:

 

Kolumbiassa sinulla on seuraavat oikeudet:

  • oikeus saada tutustua henkilötietoihisi ja päivittää ja korjata niitä

  • oikeus pyytää todistus suostumuksestasi

  • saada pyynnöstä tiedot siitä, kuinka SAP käsittelee henkilötietojasi

  • tehdä valitus Superintendence of Industry and Commerce ("SIC") -viranomaiselle asiaan liittyvien lakien rikkomisesta

  • peruuttaa suostumuksesi ja/tai pyytää henkilötietojesi poistamista, jos ei ole muuta oikeudellista tai sopimuksellista velvollisuutta, jonka perusteella SAP voi säilyttää henkilötietosi SAP:n tietokannoissa.

SAP Colombia S.A. voi käsitellä henkilötietojasi omasta puolestaan tai SAP-konsernin puolesta. Sen päätoimipaikka on osoitteessa Carrera 9 No 115 – 06, Edificio Tierra Firme Of. 2401 Bogotá D.C., Colombia. Voit ottaa meihin yhteyttä joko puhelinnumeroon +57 600 3000 tai sähköpostisosoitteeseen webmaster[@]sap.com

SAP:n vastuulla on vastata kaikkiin pyyntöihin, kysymyksiin ja valituksiin, joita sinulla on liittyen oikeuteesi saada tutustua henkilötietoihisi ja päivittää, korjata ja poistaa ne tai peruuttaa suostumuksesi.

 

Kun SAP:n on noudatettava Saudi-Arabian kuningaskunnan (KSA) tietosuojavaatimuksia

Kun SAP:n on noudatettava henkilötietojen suojaa koskevan lain (PDPL) vaatimuksia, sovelletaan seuraavia kohtia:

  • SAP käsittelee henkilötietojasi käyttämällä sähköisiä menetelmiä keräämiseen, säilyttämiseen ja muuhun käsittelyyn edellä kuvatulla tavalla.

  • SAP hävittää henkilötiedot käyttämällä sähköisiä menetelmiä edellä kuvattuihin tarkoituksiin sopivalla tavalla.

  • Henkilötiedot säilyttää ja tallentaa SAP tai SAP-konserni, joka voi sijaita toisessa maassa Saudi-Arabian ulkopuolella,  yleisiä liiketoiminnallisia tarkoituksia varten, joihin sisältyvät ulkoistaminen ja tietojenkäsittely.

  • Tarkoituksesta riippuen henkilötietoja voidaan jakaa säännöllisesti tai satunnaisesti.

  • Korvausta voidaan vaatia vain, jos tuomioistuin päättää, että koit aineellista tai moraalista vahinkoa PDPL:ssä ja sen täytäntöönpanosäädöksissä säädetyn rikkomuksen tuloksena.

Jos SAP ei toimi PDPL:n mukaisesti, voit tehdä valituksen tämän tietosuojaselosteen ensimmäisessä kappaleessa ilmoitetulle yhteyshenkilölle.

Jos et ole tyytyväinen siihen, miten käsittelemme valituksesi, voit tehdä valituksen toimivaltaiselle viranomaiselle:

Saudi Data and Artificial Intelligence Authority (SDAIA), Digital City, Riyadh, 12382, Kingdom of Saudi Arabia, verkkosivusto: sdaia.gov.sa

 

Kun SAP:n on noudatettava tietosuojavaatimuksia Malesiassa

Kun SAP:n on noudatettava Malesian henkilötietojen suojaa koskevan lain (PDPA) vaatimuksia, sovelletaan seuraavia kohtia:

Kirjalliset kysymykset, pyynnöt tai valitukset voidaan lähettää osoitteeseen:

Tietoturva- ja tietosuojakoordinaattori Malesiaa varten
Puhelinnumero +60 3 2202 6000

Sähköpostiosoite: privacy[@]sap.com

SAP on ottanut käyttöön teknologiaa, suojaustoimintoja ja tiukat toimintaohjeet käyttäjien henkilötietojen suojaamiseksi, mukaan lukienmalaijinkielisen version tästä tietosuojaselosteesta.

 

Kun SAP:n on noudatettava tietosuojavaatimuksia Uudessa-Seelannissa

Seuraavat tietosuojaoikeudet ovat voimassa:

 

Oikeus tutustumiseen ja korjaamiseen

Voit pyytää SAP:ltä milloin tahansa pääsyä tietoihin siitä, mitä henkilötietojasi SAP käsittelee, ja tarpeen mukaan pyytää tällaisten henkilötietojen korjaamista. Ota kuitenkin huomioon, että SAP voi poistaa ja tulee poistamaan henkilötietosi ainoastaan silloin, jos SAP ei ole lakisääteisesti velvoitettu tai muuten oikeutettu säilyttämään niitä.

 

Oikeus suostumuksen peruuttamiseen

Silloin kun SAP käsittelee henkilötietojasi annetun suostumuksen perusteella, voit milloin tahansa peruuttaa antamasi suostumuksen peruuttamalla tilauksen tai antamalla meille asiaankuuluvan ilmoituksen peruutuksesta. Tällöin SAP ei enää käsittele henkilötietoja, joita suostumus koski, ellei laki sitä edellytä. Jos SAP:n pitää säilyttää henkilötietojasi oikeudellisista syistä, henkilötietojesi myöhempi käsittely rajoitetaan ja niitä säilytetään vain laissa määritetyn ajanjakson ajan. Peruutus ei kuitenkaan vaikuta ennen peruutusta tapahtuneeseen henkilötietojen käsittelyyn SAP:n toimesta.

 

Kun SAP:n on noudatettava tietosuojavaatimuksia Filippiineillä

Filippiineillä sinulla on seuraavat oikeudet:

  • oikeus Filippiinien kansallisen tietoturvakomission (National Privacy Commission) tai tuomioistuimen myöntämään korvaukseen, jos henkilötietojesi virheellinen, puutteellinen, vanhentunut, väärä, laiton tai luvaton käyttö on johtanut vahinkoihin tai menetyksiin, ottaen huomioon rikkomukset oikeuksiasi ja vapauksiasi kohtaan

  • oikeus tehdä valitus kansalliselle tietoturvakomissiolle, jos sinuun on kohdistunut yksityisyyden loukkaus tai henkilötietoja koskeva rikkomus tai tietosuojalain rikkomus vaikuttaa sinuun muuten henkilökohtaisesti.

  • Henkilöstä toiseen siirtyvät oikeudet. Lainmukaiset perillisesi tai osoittamasi henkilöt voivat milloin tahansa vedota sinulle kuuluviin oikeuksiin siinä tapauksessa, että menehdyt tai olet kykenemätön itse käyttämään oikeuksiasi.

Filippiineillä olevat henkilöt voivat käyttää oikeuksiaan toimittamalla pyynnön postitse tai puhelimitse SAP:lle:

Osoite: SAP Philippines, Inc., Attn: Data Protection Officer, 27F Nac Tower, Taguig City 1632, Philippines

Puhelin: +632 8705 2500

 

Kun SAP:n on noudatettava Singaporen henkilötietosuojalain (PDPA) vaatimuksia

Seuraavia kohtia sovelletaan:

SAP on nimennyt tietosuojavastaavan Singaporea varten. Kirjalliset kyselyt, pyynnöt ja valitukset tietosuojavastaavallemme voi lähettää alla mainittuun osoitteeseen.

Aihe: Data Protection Officer

Sähköposti: privacy[@]sap.com

Osoite: Mapletree Business City, 30 Pasir Panjang Rd, Singapore 117440

Yhteydenotto: +65 6664 6868

 

Kun SAP:n on noudatettava vuoden 2013 henkilötietojen suojaa koskevan lain (POPIA) vaatimuksia Etelä-Afrikassa

Seuraavia kohtia sovelletaan:

 

Tämän tietosuojalausunnon "henkilötiedot" tarkoittaa henkilötietoja siinä mielessä kuin kyseinen termi on määritelty POPIA-laissa. Tässä tietosuojaselosteessa käytetyt sanat "sinä" ja "sinun" viittaavat luonnolliseen henkilöön tai oikeushenkilöön siinä mielessä kuin kyseistä termiä on käytetty POPIA-laissa.

 

Systems Applications Products (Africa Region) Proprietary Limited ja Systems Applications Products (South Africa) Proprietary Limited, joiden rekisteröity toimipaikka on osoitteessa 1 Woodmead Drive, Woodmead, (SAP South Africa) noudattavat Etelä-Afrikan henkilötietojen suojaa koskevaa lakia vuodelta 2013 (4/2013) ja ovat POPIA-lain mukainen vastuullinen osapuoli.

 

Voit pyytää lisätietoja SAP:llä olevista sinua koskevista henkilötiedoista tiedonsaannin edistämistä koskevan lain 2/2000 (PAIA) nojalla. Lue lisätietoja SAP:n PAIA-oppaasta.

 

Jos yksilönä tai oikeushenkilönä uskot, että SAP South Africa on vastuullisena osapuolena käyttänyt henkilötietojasi POPIA-lain vastaisesti, sinun tulee ensin pyrkiä ratkaisemaan ongelmat SAP South African kanssa.

Puhelin: 011 325 6000

Osoite: 1 Woodmead Drive, Woodmead, Johannesburg South Africa 2148

Sähköposti: privacy[@]sap.com

 

Jos et ole tyytyväinen prosessiin, sinulla on oikeus tehdä valitus sääntelyviranomaiselle käyttämällä alla olevia yhteystietoja:

JD House, 27 Stiemens Street, Braamfontein, Johannesburg, 2001, P.O. Box 31533, Braamfontein, Johannesburg, 2017

Sähköposti: complaints.IR[@]justice.gov.za

Tiedustelut: inforeg[@]justice.gov.za

 

Kun SAP:n on noudatettava Etelä-Korean henkilötietojen suojaa koskevan lain (PIPA) vaatimuksia

Henkilötietojasi voidaan käsitellä maailmanlaajuisesti. Kun henkilötietoja käsitellään maarajojen yli, SAP noudattaa maiden välillä tapahtuvaa henkilötietojen siirtoa koskevia lakia, jotta henkilötietosi pysyvät suojattuina. Henkilötietosi voidaan siirtää kolmansille osapuolille tai kolmannet osapuolet voivat käsitellä niitä edellä kuvattujen kolmansien osapuolten luokkien mukaisesti.

 

Kun SAP:n on noudatettava Thaimaan henkilötietosuojalain (PDPA) vaatimuksia

Henkilötietojasi voidaan käsitellä maailmanlaajuisesti. Kun henkilötietoja käsitellään maarajojen yli, SAP noudattaa maiden välillä tapahtuvaa henkilötietojen siirtoa koskevia lakia, jotta henkilötietosi pysyvät suojattuina. Henkilötietosi voidaan siirtää kolmansille osapuolille tai kolmannet osapuolet voivat käsitellä niitä edellä kuvattujen kolmansien osapuolten luokkien mukaisesti.

 

Kun SAP:n on noudatettava Yhdysvaltain tietosuojavaatimuksia

Kun SAP:n on noudatettava Kalifornian vuoden 2018 kuluttajatietosuojalakia (California Consumer Privacy Act, CCPA) muutettuna vuoden 2020 tietosuojalailla (California Privacy Rights Act, CPRA), joista jäljempänä käytetään nimitystä CCPA, tai kun muiden Yhdysvaltojen osavaltioiden laeissa on vastaavat vaatimukset, sovelletaan seuraavia kohtia:

 

Sinulla on seuraavat oikeudet:
  • oikeus tietää, mitä tietoja yritys on kerännyt kuluttajasta, kuten henkilötietojen luokat, niiden lähteiden luokat, joista henkilötietoja kerätään, henkilötietojen keräämisen, myymisen tai jakamisen liiketoiminnallinen tai kaupallinen tarkoitus, niiden kolmansien osapuolten luokat, joille yritys luovuttaa henkilötietoja, sekä mitä erityisiä henkilötietoja yritys on kerännyt kuluttajasta

  • oikeus poistaa henkilötiedot, jotka yritys on kerännyt kuluttajalta, tietyin poikkeuksin

  • oikeus korjata virheelliset henkilötiedot, joita yritys ylläpitää kuluttajasta

  • oikeus kieltää yritystä myymästä tai jakamasta henkilötietoja (soveltuvin osin)

  • oikeus rajoittaa yrityksen tekemää arkaluonteisten henkilötietojen käyttöä tai luovuttamista (tietyin poikkeuksin, soveltuvin osin)

  • oikeus saada syrjimätön kohtelu näiden oikeuksien käytössä.

Miten voit käyttää tietosuojaoikeuksiasi

Jos haluat käyttää näitä oikeuksia tai rajoittaa henkilötietojesi jakamista, ota meihin yhteyttä osoitteeseen 3999 West Chester Pike, Newtown Square, PA 19073 USA tai

privacy[@]sap.com

 

Noudatettavassa Yhdysvaltain osavaltion laissa säädetyn tarkistusprosessin mukaisesti SAP voi edellyttää tiukempaa tarkistusprosessia poistopyynnöille (tai arkaluonteisina tai arvokkaina pidettäville henkilötiedoille), jotta voidaan minimoida henkilötietojesi luvattomasta käytöstä tai poistosta mahdollisesti aiheutuvat haitat. Jos SAP:n täytyy pyytää sinulta lisätietoja jo ylläpitämiensä tietojen lisäksi, SAP käyttää näitä tietoja vain varmistaakseen henkilöllisyytesi tietosuojaoikeuksien käyttötarkoituksiin tai tietoturva- ja petostentorjuntatarkoituksiin. Voit nimetä valtuutetun edustajan lähettämään puolestasi tietosuojaoikeuksien käyttöä koskevia pyyntöjä SAP:lle. Edustajan täytyy esittää valtuutus voidakseen toimia puolestasi ja asiaan liittyvän lain niin vaatiessa edustajan täytyy olla asianmukaisesti rekisteröitynyt.

 

Taloudelliset kannustimet

SAP ei tarjoa taloudellisia kannustimia siitä, että annat suostumuksesi henkilötietojesi jakamiseen, eikä rajoita palvelujen tarjoamista, jos kieltäydyt jakamisesta (paitsi jos jakaminen on käytännössä tarpeen kyseessä olevan palvelun toteuttamiseksi).

 

 

Lasten tietoturva

Ottaen huomioon, että SAP:n verkkosivustoja ja online-palveluja ei ole tarkoitettu alle 16-vuotiaille käyttäjille, SAP ei myy tai jaa alle 16-vuotiaiden alaikäisten henkilötietoja. Jos olet vanhempi tai huoltaja ja uskot, että SAP on kerännyt tietoja lapsestasi, ota yhteyttä SAP:hen. SAP ryhtyy välittömästi toimiin poistaakseen kyseiset tiedot.