Yritysliiketoiminnan yksityisyys­käytäntö

Elements Endpoint Protection

Withsecure™ Elements Endpoint Protection

Toukokuu 2021

Tiivistelmä

Elements Endpoint Protection sisältää VPN:n, mobiililaitehallinnan, ohjelmistopäivitysten hallinnan sekä työasemien ja palvelinten tietoturvan, joita kaikkia hallitaan hallintaportaalista. Tämän palvelun ydinominaisuuksia ovat seuraavat:

  • palvelumme tiedonkeruu kohdistuu laitteeseesi ja palveluumme, ei sinuun
  • suurin osa kerätyistä tiedoista on työnantajasi IT-järjestelmänvalvojan saatavilla, jotta hän voi hallinnoida yrityksen laitteita ja sovelluksia
  • keräämme yksilöimätöntä tietoa laitteesi suojaamiseksi.

Tämä palvelu ei anna WithSecure™:lle tai yrityksesi IT-järjestelmänvalvojalle oikeuksia seurata liikkeitäsi, tarkastella kuviasi tai tunnistaa keskustelukumppaneitasi, emmekä voi myöskään seurata sivustoja, joita käytät palvelun kautta.

Täysimittainen lauseke

Tämä palvelukohtainen käytäntö keskittyy asioihin, joiden uskomme olevan tärkeimpiä sinulle. Tällaisia ovat erityisesti 1) palvelun keräämien henkilökohtaisten ja yksityisten tietojen tyyppi, 2) tietojen käyttötarkoitus, 3) meidän oikeutuksemme, 4) tyypilliset ilmoitukset ja 5) tietojen säilytysaika. Lisätietoja tällaisista aiheista sekä muista henkilötietojesi käsittelyyn liittyvistä asioista (rekisteröidyn oikeudet, yhteystiedot jne.) on myös saatavilla upotetuista linkeistä.

Käyttäjätiedot

Järjestelmätason käyttäjien tiedot hallintaportaalissa

Palvelu kerää järjestelmänvalvojakäyttäjistä seuraavia tietoja. Tiedot ovat saatavilla hallintaportaalista:

  • Käyttäjänimi
  • Käyttäjän sähköpostiosoite
  • Käyttäjän puhelinnumero (valinnainen)
  • Loki käyttäjän toiminnoista

Hallintaportaalin muiden käyttäjien tiedot

Riippuen ohjelmistoista, joiden tilaus sinulla on, palvelu voi kerätä seuraavia tietoja sinusta, laitteestasi ja palvelun käytöstä. Tiedot ovat saatavilla hallintaportaalissa:

  • Käyttäjän nimi, käyttäjän sähköpostiosoite, laitteen nimi, laitteen tunnistetiedot (esim. IMEI, WINS-nimi, IP-osoite) ja puhelinnumero, joilla käyttäjä tunnistetaan järjestelmässä.
  • Järjestelmän version numero, tilausavain, asennus- ja päivityspäivämäärä ja ‑kellonaika, estetyt haittaohjelmat (voivat sisältää tiedostonimen ja polun), estetyt sovellukset, estetyt USB-laitteet, laitteen käyttöjärjestelmä ja versio, ominaisuuksien tila.
  • Asennetut sovellukset osana palvelutarjontaa.
  • Yhdistetyt USB-laitteet osana laitehallintatoimintoa.
  • Erilaiset tiedot (esim. salauksen tila, käyttöoikeudet, salasanakäytännöt), jotka kuvaavat tietoturvan tilaa ja yrityksen laitteiden käyttöä ja parantavat hallittavuutta.
  • Mobiililaitteen malli ja sen mahdollinen jailbreak- tai root-tila, laitekohtaiset palvelutilastot, kuten virtuaalinen sijainti, VPN-tunnelissa olevan liikenteen koottu määrä, tarkistetun liikenteen määrä, haitalliset sivustot, estettyjen seurantayritysten määrä ja estettyjen sivustojen laskurit.
  • Muut periaatteessa samanlaiset tiedot.

Kerättävät tiedot vaihtelevat käytettyjen laitteiden ja palvelujen mukaan.

Tietoja tarvitaan palvelujen toimittamiseen, hallintaan (valtuutettujen käyttäjien tunnistaminen, käyttöoikeuksien hallinta ja push-ilmoitusten lähettäminen mukaan lukien), suorituskyvyn mittaamiseen ja palvelun kehittämiseen ja parantamiseen. Tietoja voidaan käyttää tuki- ja ongelmanratkaisupalvelujen toimittamiseen.

Nämä tiedot ovat yrityksesi IT-järjestelmänvalvojan tarkasteltavissa samoista syistä. Tiedot ovat myös WithSecure™:n käytettävissä portaalin kautta. Jos yrityksen IT-hallinta on ulkoistettu, tiedot ovat myös alihankkijan (WithSecure™:n "jakelijakumppani") käytettävissä, jotta yrityksellesi voidaan tarjota tukea ja vastaavia IT-palveluja.

WithSecure™-järjestelmien käyttäjätiedot

Portaalista saatavilla olevien tietojen lisäksi WithSecure™ kerää myös seuraavia tietoja suoraan palvelun kautta. Näitä tietoja ei jaeta asiakasyritykselle tai jakelijakumppanille.

  • Laitteesi kieli, jotta palvelun kieli on sen mukainen, ja
  • Mobiililaitteissa akun varaustaso, sisäisen muistin ja SD-muistikortin koko sekä asennettujen sovellusten luettelo.
  • Password Protection ‑tuotteen salasanat tallennetaan salatussa muodossa. Pääsalasana on vain sinun tiedossasi. WithSecure™ ei tallenna sitä mihinkään.

Näitä tietoja käytetään palvelun toimittamiseen, vianmääritykseen, suorituskyvyn mittaamiseen, tilastotietojen keräämiseen ja palvelun kehittämiseen.

Joillakin lainkäyttöalueilla meitä edellytetään keräämään laitteiden julkiset ja yksityiset IP-osoitteet sekä VPN-tunnelin alkamis- ja päättymisaika. Jos saamme laillisesti kelvollisen pyynnön, näitä tietoja voidaan käyttää sen selvittämiseen, mistä IP-osoitteesta yhteys on muodostettu IP-kohdeosoitteeseen minäkin ajankohtana. Tämä ei paljasta palvelun kautta kulkevaa selausliikennettäsi WithSecure™:lle tai IT-järjestelmänvalvojalle, sillä IP-osoitetta ei yhdistetä sinuun. Emme myy emmekä paljasta VPN-tietojasi kolmansille osapuolille, ellei laki edellytä meitä toimimaan niin.

WithSecure™ ja jälleenmyyntikumppani voivat myös molemmat aloittaa lisädiagnostiikkatietojen keruun suojausta laitteesta, kun tukitapauksen ratkaiseminen on tarpeen. Saat ilmoituksen, ennen kuin diagnostiikkatiedot lähetetään WithSecure™:lle. Lisätietoja tietojen keräämisestä on WithSecure™:n tukityökalun yksityisyyskäytännössä.

Tietojen siirtäminen ja paljastaminen

Hallintaportaalissa olevat tiedot ovat yrityksesi IT-järjestelmänvalvojan tarkasteltavissa, olipa hän sisäinen tai ulkoinen. Jos yrityksen IT-hallinta on ulkoistettu, tiedot ovat myös alihankkijan (WithSecure™:n "jakelijakumppani") käytettävissä, jotta yrityksellesi voidaan tarjota palvelujemme tukea ja vastaavia IT-palveluja.

WithSecure™ käyttää palvelujen maailmanlaajuiseen toimittamiseen apuna omia tytäryhtiöitään ja alihankkijoita.

 

Lue lisää

Siirrot ja muut ilmoitukset

Teemme paljon itse, mutta meillä on myös kumppaneita, jotka auttavat meitä palvelujemme toteutuksessa. Tämä tarkoittaa, että meidän on vaihdettava tietoja kumppaneidemme kanssa. Pidämme huolen siitä, että jaamme vain tarvittavia henkilötietoja.

Merkittävimmät myyntikumppaniemme ja yritysasiakkaidemme tiedonvaihdot on kuvattu ensisijaisesti palvelukohtaisessa yksityisyyskäytännössä. Alla olevissa tiedoissa on tarkennuksia näihin tietoihin ja myös luettelo muista ilmoituksista ja tiedonsiirroista, joita WithSecure™:n kaikessa — tai lähes kaikessa — henkilötietojen käsittelyssä ilmenee.

Myynti ja toimitus

Vaihdamme (ilmoitamme ja vastaanotamme) joitakin henkilötietojasi sellaisten jakelukumppaneidemme (kuten IT-yrityspalvelujen jälleenmyyjien, operaattoreiden ja Web-kauppojen) kanssa, jotka ovat markkinoineet, jaelleet, hallinnoineet ja tukeneet palvelujamme. Annamme näiden yritysten käyttää tällaisia henkilötietoja sovittujen toimien toteuttamiseksi. Tietojen jakamisen tarkoituksena on saumattoman asiakaskokemuksen takaaminen. Tällaisia toimia ovat esimerkiksi asiakashallinta, palvelutuki ja ongelmanratkaisu, suoramarkkinointi ja laskutus.

Jakelukumppaneillamme on todennäköisesti jo asiakassuhde sinuun tai yrityspalvelutapauksissa työnantajaasi. Tällaiset kumppanit ja yritysasiakkaat käsittelevät henkilötietojasi itsenäisesti omien sovellettavien yksityisyyskäytäntöjensä mukaan. Jakelukumppaneidemme ja yritysasiakkaidemme on tästä huolimatta noudatettava myös erillisiä sopimuksia ja lainsäädäntöä henkilötietoja käsiteltäessä. Kukin taho on oletusarvoisesti itse vastuussa omasta henkilötietojen käsittelystään omissa käyttötarkoituksissaan.

Alihankinta

Henkilökohtaisia tietoja saatetaan siirtää tai ilmoittaa WithSecure™-konsernin yrityksille ja palvelujen luontiin osallistuville alihankkijoille.

Jos asiakkaidemme henkilökohtaiset tiedot on siirrettävä tai ilmoitettava alihankkijoillemme, edellytämme heidän kanssaan tekemissämme sopimuksissa, että he käyttävät tällaisia tietoja ainoastaan palvelujen toimittamiseen (esimerkiksi tukitapauksen ratkaisemiseksi tai sen lähettämiseksi logistiikkakumppaneille tuotteen toimittamista varten tai markkinointiviestien lähettämiseksi). Edellytämme, että alihankkijamme käsittelevät tietojasi tässä kuvattujen lausuntojen mukaisesti.

Kansainväliset siirrot

WithSecure™ toimii maailmanlaajuisesti. Näin ollen osa tytäryhtiöistämme, alihankkijoistamme, jakelijoistamme ja kumppaneistamme sijaitsee Euroopan talousalueen ulkopuolella, mikä varmistaa palvelujemme maailmanlaajuisen saatavuuden. WithSecure™:n tytäryhtiöiden toimipaikat voi tarkistaa WithSecure™:n julkisilta verkkosivuilta

Kun siirrämme henkilökohtaisia tietoja Euroopan talousalueen ulkopuolelle, suojaamme henkilökohtaiset tiedot lain edellyttämällä tavalla. Toteutamme tämän määräämällä asianmukaiset tekniset ja sopimukselliset turvaohjeet asiaankuuluville alihankkijoille ja WithSecure™-konsernin yrityksille esimerkiksi Euroopan unionin hyväksymiä tiedonsiirtoa koskevia lauseita käyttämällä. Näiden lauseiden sisältö on saatavilla täältä.

Maailmanlaajuisia tai rajoja ylittäviä tiedonsiirtoja tehdään vain hyvästä syystä ja tietosuojariskin arvioinnin jälkeen.

Säilytämme arkaluonteisia asiakastietoja Suomessa tai Euroopan talousalueella ja pidämme niitä hallinnassamme.

Tietojen muu käyttö ja ilmoittaminen

Tämä yksityisyyskäytäntö ei kata kaikkia tilanteita, joissa henkilötietojen käyttö tai ilmoittaminen ilman lupaasi tai palvelun toteutuksesta erillään on oikeutettua tai sallittua tai joissa niiden ilmoittamista edellytetään meiltä sovellettavan lain mukaan.

Yksi esimerkki on tuomioistuimen tai viranomaisten antaman määräyksen noudattaminen asiaankuuluvalla lainkäyttöalueella tietojen tuottamiseksi.

Samaan tapaan voi ilmetä muita tilanteita, joissa meillä on perusteltavissa oleva oikeutettu etu ilmoittaa tietoja rajatusti kolmannelle osapuolelle. Tällaisia ovat esimerkiksi tilanteet, joissa meidän on suojattava itseämme vastuulta tai estettävä petollista toimintaa, joissa analysoimme sinun toimestasi tapahtuvaa tuotteidemme käyttöä, jotta tuotteemme varmasti toimivat odottamallasi tavalla ja jotta voimme reagoida epäsuotuisiin kokemuksiin, joissa jatkuva ongelma on ratkaistava tai pidettävä kurissa tai joissa meidän on vastattava vakuutuksenantajiemme tai valtion viranomaisten tietopyyntöihin. Tällaisissa tilanteissa toimimme sovellettavien lakien mukaisesti.

Meidän on ehkä myös siirrettävä henkilökohtaisia tietoja osana yritystapahtumaa, kuten myyntiä, yrityskauppaa, yhtiöittämistä tai muuta WithSecure™:n yrityssaneerausta, jossa tiedot toimitetaan uudelle hallinnoivalle taholle osana normaalia liiketoimintaa. WithSecure™-konserni ilmoittaa ja siirtää tietoja sisäisesti kulloisenkin toimintamallin edellyttämällä tavalla. Nämä ilmoitukset rajataan kuitenkin sisäisesti vain kyseiseen konserniin kuuluville yrityksille, yksiköille, tiimeille ja henkilöille, jotka tarvitsevat kyseisiä tietoja niiden käsittelyyn.

Harkitsemme kutakin ilmoitustarvetta huolellisesti ja otamme tällaiset ilmoituspyynnöt huomioon, kun päätämme missä ja miten säilytämme henkilötietojasi.

Lähteet

Keräämme suurimman osan edellä kuvatuista tiedoista suoraan sinulta tai laitteestasi, mutta voimme saada tietoja myös tytäryhtiöiltämme, jakelukumppaneiltamme (kuten operaattoreilta) ja yrityksiltä, joilta olet ostanut palveluja. Nämä toimijat voivat olla jälleenmyyjiämme tai ulkoisia verkkokauppakumppaneitamme. Lisäksi saamme joitakin henkilökohtaisia tietoja (ostoksiin liittyviä tilaustietoja) ja koostettuja analyysitietoja sovelluskaupoilta, joissa tuotteitamme myydään. Lähteinämme voivat toimia myös alihankkijamme, jotka tarjoavat sinulle tukipalveluja, ja mainoskumppanimme, jotka auttavat meitä markkinointimme toteuttamisessa.

Toimimme näin, jotta voisimme tarjota saumattoman asiakaskokemuksen ja jotta käytettävissämme olisi aina tiedot, joita tarvitsemme tukipalvelujen antamisessa sinulle.

Tyypillisiä esimerkkejä kolmansien osapuolten lähteistä:

  • tiedot ulkoisessa verkkokaupassamme tehdystä ostoksesta,
  • saamme tunnistetietosi palvelumme sinulle tarjoavalta operaattorikumppaniltamme aiemmin antamistasi kirjautumistiedoista, jotta voimme toimittaa palvelumme sinulle suoraan
  • yrityspäätösrekisteristä markkinointitarkoituksessa saadut yhteystiedot ja
  • kun käytät sosiaalisen median tiliä palveluihimme rekisteröitymiseen, saamme tilitiedoistasi sähköpostiosoitteen, jotta voimme todentaa rekisteröintisi ja olla yhteydessä sinuun.

Kolmannet osapuolet

Palvelumme toimitetaan yhdessä kumppaneidemme kanssa, ja palveluihimme ja sivustoihimme saatetaan upottaa kolmansien osapuolten palveluja tai ne saattavat toimia yhdessä palvelujemme ja sivustojemme kanssa. Tämä tietosuoja-asiakirja koskee henkilötietoja vain, kun kyseiset tiedot ovat WithSecure™n vaikutusalueella. Jos jokin muu taho käsittelee henkilötietojasi omissa tarkoituksissaan, tämä toinen osapuoli on vastuussa henkilötietojesi käsittelystä käytäntöjensä mukaan asianmukaisella tavalla sekä tietosuojalakien alaisten oikeuksiesi täyttymisestä.

Tällaisia tilanteita ovat yleensä seuraavat:

  • Web-kauppa. Web-kauppamme toteutus on osittain kolmannen osapuolen jälleenmyyjän vastuulla. Rekisteröintivaiheessa antamiasi tietoja käsitellään WithSecure™n käytäntöjen mukaisesti, mutta itse ostotoimenpiteeseen ja siihen liittyviin toimiin sovelletaan Web-kauppamme toimittajien käytäntöjä.
  • Laitteen sijaintikyselyt. Jos pyydät laitteen sijaintia palvelujemme kautta, karttapalvelun tarjoajan on käsiteltävä maantieteellisiä tietoja. Tämän käytännön julkaisuhetkellä WithSecure™ käyttää Googlen karttapalveluja laitteen sijainti- ja hakupalveluissa. Näitä ominaisuuksia käytettäessä sovelletaan Googlen yksityisyyskäytäntöjä.

Laissa annetut edellytykset

Jos WithSecure™:n käsittelemät tiedot ovat yhdistettävissä henkilöön, palvelut käsittelevät tietoja seuraavien oikeutettujen etujen suojaamiseksi,

  • WithSecure™:n palvelujen toimittaminen, jotta asiakkaidemme verkot ja laitteet sekä niiden sisältämien tietojen luottamuksellisuus ja saatavuus voidaan turvata
  • sellaisten tietojen antaminen WithSecure™:lle, joiden avulla se voi havaita kaikkia asiakkaitaan uhkaavat uudet uhat ja tietoturvaan liittyvät suuntaukset, jotta palvelumme pysyvät kehittyvien uhkien tasolla
  • jotta WithSecure™ voi toimittaa keskitetyn tietoturvakehyksen useisiin maanosiin suurelle määrälle asiakkaita ja kumppaneita.

Verkkoportaalianalytiikka on tarkoitettu myös WithSecure™:n tuotteiden parantamiseen.

Jos tietoja ei tarvita ehdottomasti palvelujen tarjoamiseen — mutta niistä voisi olla apua palvelujen tarjoamiseen jatkossa — keräämme tällaisia tietoja vain luvallasi.

Työnantajayritys määrittelee erikseen omat lailliset perusteensa tunnistetietojen käsittelyyn edellä kuvatuissa tarkoituksissa.

Tietojen säilytys

Tietoja säilytetään palvelun asiakasyrityksen kanssa tehdyn palvelusopimuksen keston mukaan. Tiedot ovat tarkasteltavissa Elements Endpoint Protection ‑portaalissa tänä aikana. Kun palveluntarjoajan kanssa tehty palvelusopimus tai lisenssi päättyy, näitä tietoja säilytetään WithSecure™:n tallennustilassa joitakin kuukausia ennen lopullista poistoa tai anonymisointia.

Edellä kuvattujen lisäksi säilytämme portaalin käyttäjät kirjaavia tarkastuslokeja kolme vuotta jatkuvalla syötöllä. Palvelulokeja, jotka ilmaisevat, mitä portaalissa on tapahtunut, säilytetään vuosi jatkuvalla syötöllä. Näitä toimintoja ovat mukaan lukien rajoituksetta tilauksien uusinnat, käyttäjien luonti, profiilimuutokset ja uusien laitteiden rekisteröinnit.

 

Lue lisää

Tämä teksti täydentää palvelukohtaisia säilytysaikoja. Lainmukainen oletussääntö on, että henkilötiedot poistetaan ja muutetaan yksilöimättömiksi, kun niitä ei enää tarvita alkuperäisessä käyttötarkoituksessa.

Joitakin henkilötietoja on kuitenkin säilytettävä vaihtelevasti pidempään erinäisistä syistä.

Ensisijaisista säilytysajoista poiketaan tyypillisesti esimerkiksi seuraavista syistä:

  • siirtymäkaudet ja varmuuskopiot (esim. henkilötietojen säilyttäminen määrätyn ajan tilauksen päättymisen jälkeen, jotta tiedot voidaan suojata vahingossa tapahtuvalta poistolta)
  • tietojen säilyttäminen sovellettavien lakien edellyttämällä tavalla (esim. ostoksen ja palveluistamme tehtyjen maksujen seuraamiseksi)
  • oikaisuvaihtoehtojen tutkiminen tai meille mahdollisesti aiheutuvien vahinkojen rajoittaminen (esim. keskeneräisestä kiistasta tai tutkimustyöstä johtuen)
  • toistuvan ongelman ratkaiseminen tai kurissa pitäminen tai riittävän tiedon kerääminen tulevien ongelmien käsittelemiseksi (esim. tekemäsi tukipyyntö, joka liittyy asiakkuutesi aikana ratkaisematta jääneeseen ongelmaan)
  • petosten estäminen (esim. yhteisömme käyttökiellon valvominen)
  • henkilötietojen lisääminen muihin tietoihin jostakin toissijaisesta syystä (esim. lokien säilytys)
  • muut vastaavat tilanteet, joissa on tarvetta henkilötietojen jatkuvalle säilyttämiselle.

Tilisi lopullinen poistaminen saattaa viivästyä, jotta muut vuorovaikutustapahtumat eivät häiriinny. Tämä koskee WithSecure™-tilin luoneita (esim. kuluttajapalveluja sähköpostiosoitteella tilanneita), joilla on myös i) tili WithSecure™:n yhteisössä tai jotka ii) jatkavat markkinointiviestiemme tilaamista. WithSecure™:n yhteisön tilin poistokäytäntö on määritetty sen palveluehdoissa. Voit peruuttaa markkinointiviestiemme tilauksen milloin tahansa.

Jos olet ostanut palvelun operaattorikumppaniltamme, kumppani vastaa tilin poistamisesta. Kun kumppani ilmoittaa meille, että tilauksesi on päättynyt, WithSecure™ poistaa tilin. Tämä poisto poistaa kaikki tiliin liittyvät tiedot tai muuttaa ne yksilöimättömään muotoon.

Jos olemme saaneet tietosi teknisen tuen toimittamisen yhteydessä, tietoja säilytetään niin kauan kuin kyseinen tukitapaus on selvittämättä. Kun tapaus on ratkaistu, tiedot poistetaan vähitellen tai muutetaan yksilöimättömiksi viimeistään kahden vuoden kuluttua tapauksen sulkemisesta.

Käyttäjän luvalla kerättyjä analytiikkatietoja säilytetään tilastointimielessä, eikä niitä poisteta henkilökohtaisten tietojen ja käyttäjätilin poiston yhteydessä. Analytiikkatiedot muutetaan yksilöimättömiksi siten, että niitä ei voida yhdistää tilin lopettamisen jälkeen mihinkään käyttäjään eikä tiliin.

Tietoja, jotka eivät sisällä henkilökohtaisia tietoja (esim. kootut analyysitiedot), säilytetään niin kauan kuin niitä tarvitaan ja niiden katsotaan olevan hyödyllisiä käyttötarkoituksessaan.

Tietoturvatiedot

Palvelu lähettää kyselyjä mahdollisesti haitallisista toiminnoista tai suojatuista laitteista ja verkoista WithSecure™ Security Cloudille. WithSecure™ Security Cloud on WithSecure™:n tarjoama pilvipohjainen kyberuhka-analyysiin käytettävä järjestelmä. Security Cloudin avulla WithSecure™ voi ylläpitää ajantasaista yleiskuvaa maailmanlaajuisesta uhkakirjosta ja suojata asiakkaitaan uusilta uhilta heti, kun ne havaitaan ensimmäisen kerran. Rajoitamme kaikkien arkaluonteisten käyttäjätietojen käsittelyä, mutta keräämme kuitenkin sen verran käyttäjä- ja organisaatiotietoja, mitä korkealaatuinen suojaus edellyttää. Kerättyjä tietoja ovat esimerkiksi:

  • Tiedostot, jotka WithSecure™ on estänyt tietoturvasyistä, ja niihin liittyvät metatiedot. Metatietoja ovat esimerkiksi hajautusarvo, tiedostonimi ja tiedostopolku. Tiedostot ja sähköpostit on analysoitava haitallisten sisällön ja toiminnan varalta, jotta sinut voidaan suojata. Tiedostot käsitellään turvallisessa ympäristössä, jotta haitallinen toiminta saadaan estettyä. Näiden tietojen kerääminen auttaa WithSecure™:a ylläpitämään maailmanlaajuista uhkatilannekarttaa, jonka avulla voidaan reagoida nopeasti uusiin uhkiin.
  • Verkko-osoitteet, jotka olet yrittänyt avata mutta jotka WithSecure™ on estänyt tietoturvasyistä tai joissa on mahdollisesti haitallista toimintaa, ja niihin liittyvät metatiedot. Metatietoja ovat esimerkiksi vastausylätunnisteet. Sivusto saatetaan estää valittujen suojausasetusten ja käytönvalvonnan vuoksi. Kerätyt tiedot auttavat myös suojautumaan tietojenkalastelulta ja kiristyshaittaohjelmilta.

Portaalin järjestelmänvalvojat näkevät vain yhteenvedon tuloksesta, kuten sen, onko tiedosto saanut tartunnan vai ei. Jos palvelu kuitenkin havaitsee haittaohjelman, tunnistuksen yhteenveto tulee näkyviin portaaliin, ja portaalin käyttöoikeudet saaneet voivat yhdistää yhteenvedon yksittäiseen laitteeseen.

VPN-komponentin tietojen keräys

Ohjeistuksemme mukaan emme pyri selvittämään yksityisten viestiesi sisältöä. Analysoimme viestiliikennettäsi, jotta palvelu voidaan toimittaa ja tiedonsiirtosi voidaan pitää puhtaana. Tarkkaan ottaen:

  • käsittelemme joitakin liikennettä koskevia metatietoja (kuten liikenteen määrän, aikaleimat, IP-osoitteet), kun toimitamme palvelun
  • VPN:n läpi välitetyn liikenteen IP-kohdeosoitteita, portteja tai URL-osoitteita ei tallenneta tavalla, jolla ne voidaan yhdistää sinuun
  • analysoimme liikennettä myös epäilyttävien tai haitallisten tiedostojen ja kohteiden (eli URL-osoitteiden) varalta ja
  • seulomme liikennettä automaattisesti ja estämme käytön, joka rikkoo hyväksyttävän käytön käytäntöämme.

 

Muut palvelut

Elements Endpoint Protectionin hallintaominaisuuksia voi käyttää myös joidenkin muiden WithSecure™-palveluiden hallintaan. Tietojenkäsittely, joka liittyy näihin muihin palveluihin on kyseisten palveluiden tietosuojakäytäntöjen alaista.

Analytiikka

Portaalissa visualisoitujen tietojen lisäksi palvelu käyttää myös palveluanalytiikkaa varten kerättyjen tietojen alijoukkoa. Tämä tehdään siksi, että voimme luoda sinulle ja muille asiakkaillemme aidosti arvokkaita palveluja. WithSecure™ kerää palveluportaalissa myös analytiikkatietoja, joista saadaan tietoja siitä, miten järjestelmänvalvojakäyttäjät käyttävät palveluportaalia. Tällä tavalla voimme parantaa portaalin käyttökokemusta.

Lue lisää

Tässä osiossa on erittely analyysitarkoituksiin kerättävien tietojen keräämiseen ja käsittelyyn liittyvistä yleisistä käytännöistä.

WithSecure™:n data-analytiikka tarkoittaa sekä uudelleenkäytettyjä palvelun tietoja, uudelleenkäytettyjä tietoturvatietoja ja yleensäkin analyysitarkoituksiin kerättyjä tietoja.

Haluamme tarjota sinulle henkilökohtaisen asiakaskokemuksen ja entistä parempia tuotteita tulevaisuudessa. Jotta onnistuisimme siinä, meidän on seurattava palvelujemme käyttöä ja asiakassegmenttiemme luontia. Seuraamme esimerkiksi sitä, mitä toimintoja asiakkaamme käyttävät eniten, milloin palveluissa ilmenee vikatilanteita, mitä korjattavaa palveluista löytyy ja miten asiakkaamme löytävät palvelumme.

Kerättävät tiedot. Data-analytiikkatarkoituksissa käsittelemiimme tietoihin sisältyvät esimerkiksi laitetunnisteet ja laitteiden/käyttäjien/käyttäjäryhmien väliset suhteet, käyttöympäristöt, palvelujen käyttöajat, käyttöoikeustyypit (kokeiluversiot ja maksulliset versiot), laitetiedot (esimerkiksi puhelimen malli, käyttöjärjestelmä ja kieli), osittaiset IP-osoitteet, palveluvirheet, ongelmalliset tiedostot ja URL-osoitteet ja palvelun suorituskykytiedot, käyttäjän vuorovaikutus palvelujemme kanssa (esimerkiksi se, mitä toimintoja käytetään ja kuinka usein), sen toimialueen nimi, josta yhteys palveluun muodostetaan, elementit, joita napsautetaan, aikaleimat, alueellinen sijainti, palvelunsisäisen viestinnän tehokkuus, palvelun aktivointi (kuten asiaan liittyvien viestien vastaanoton ja asennuksen onnistumisen seuranta), asennus- ja aktivointipolut, palvelun suorituskyky, yhteydet, tietojen reititys, kiintiöt ja muut samankaltaiset tiedot.

Käytännössä suostumuksesi pyytäminen palvelujemme käyttöliittymässä tarkoittaa seuraavien tietojen lähettämisen kontrollointia: i) lisätiedot, kuten käytetyt toiminnot ja niiden käyttötiheys, ja palvelun mittatiedot sekä ii) yhdessä tietojoukossa lähetettyjen määritteiden määrä.

Yllä oleva koskee kyberturvapalvelujemme käyttöä. Sivustojemme data-analytiikka on kuvattu sivustojemme yksityisyyskäytännössä.

Suostumuksen peruuttaminen. Olemme todella kiitollisia siitä, että auta meitä parantamaan palvelujamme. Jos kuitenkin haluat minimoida kaiken WithSecure™:lta tulevan tietoliikenteen määrän, kunnioitamme päätöstäsi. Lisäanalytiikkaa hyödyntävät palvelumme antavat sinun valita, osallistutko. Voit peruuttaa suostumuksesi milloin tahansa ja estää jatkossa sellaisten analytiikkatietojen keräämisen, jotka eivät ole tärkeitä palvelumme toimittamisen kannalta.

Jos olet kieltänyt kaiken analyysitietojen keräämisen, viestintämme sinulle perustuu vain kerättyihin palvelutietoihin (tietoihin, joita keräämme tarjotessamme palveluja sinulle) ja osa viesteistämme on todennäköisesti epätarkempia kuin analyysitietojen perustella annetut vinkit.

Jos kaiken online-toimintaasi (sivustomme mukaan lukien) koskevan tiedon kerääminen ei ole mieleesi, voit estää online-mainostajia profiloimasta mobiililaitteesi käyttöä kattavasti nollaamalla mainostunnisteen säännöllisin väliajoin ja ottamalla seurannankieltoasetuksen käyttöön laiteasetuksista tai käyttämällä yksityisyystuotettamme.

Analytiikkatietojen säilyttäminen. Data-analytiikkatoiminnoissamme yhdistämme analytiikkatiedot palvelun tietoihin. Tämä yhdistetty tietojoukko käsitellään sitten "oikeutetun edun" perusteella. Aiemmin kerätyt analytiikkatiedot säilytetään osana palvelun tilastoja, sillä niiden poistaminen jälkeen päin sekoittaisi tilastot. Kun lopetat palvelujemme tilaamisen (eli poistat tilisi), palvelun käyttöön liittyvät analytiikkatiedot palautetaan yksilöimättömiksi tiedoiksi, eikä niitä voida enää yhdistää sinuun.

Tietojen vaihtaminen. Teknisestä ympäristöstä (eli Internetistä, sovelluskaupan ekosysteemistä ja sosiaalisesta mediasta) johtuen emme voi tehdä kaikkea data-analytiikkaan liittyvää keräystä ja muita toimia itse. Meidän on vaihdettava joitakin tietoja (kuten "Android-markkinointitunniste" ja muut samankaltaiset tunnisteet) online-analytiikasta ja markkinoinnista vastaavien kumppaneidemme kanssa, jotta voimme toteuttaa digitaalisen analytiikan ja markkinoinnin toimenpiteet. Huomattavaa enemmistöä sinua koskevista tiedoista ei jaeta muille.

Osa tuotteisiimme analytiikkaominaisuuksia toimittavista alihankkijoistamme saattaa myös luoda ja julkaista koottujen tietojen raportteja, jotka perustuvat kerättyihin tietoihin. Tällaiset tilastotiedot tai yhdistettyjen tietojen raportit eivät sisällä tietoja, jotka voidaan yhdistää yksittäisiin henkilöihin.

Emme vaaranna yksityisyyttäsi. Poikkeamme useimmista muista tietoanalyysia käyttävistä yrityksistä siinä, että ymmärrämme, miten tämä ekosysteemi toimii, valitsemme käyttämämme kumppanit huolellisesti ja poistamme jakamistamme tiedoista kaikki osat, joita kumppanit eivät tarvitse. Voit milloin tahansa kieltää analyysitietojen keräämisen muuttamalla palveluasetuksia.

Kun tietoja käsitellään analytiikka- tai tilastotarkoituksissa, tiedot muutetaan yksilöimättömiksi. Data-analyytikot eivät toisin sanoen tiedä, kehen mikäkin tietojoukko viittaa. Nimettömyys poistetaan vain määrätyissä käyttötapauksissa. Esimerkiksi kun olemme yhteydessä sinuun, yhdistämme data-analyysin tulokset — emme kaikkia tietoja — sähköpostiosoitteeseesi. Toinen esimerkki on tilanne, jossa tietoja saatetaan käyttää tuotteessamme olevien ongelmien ratkaisemiseen teknisiä tukipalveluja toimitettaessa.

Rajoitamme myös tällaisen lisäanalyysin vain palvelujemme pintakerroksiin; emme tee mitään analyyseja palvelujemme yksityisyyteen liittyvistä osista. Esimerkiksi Security Cloudiin ja VPN-palvelumme sisäiseen tietoliikenteeseen liittyviä toimia ei analysoida lainkaan yrityksemme ulkopuolella.

Tietoturva

Tiedot tietoturvakäytännöistä, joilla suojaamme tietosi.

Lue lisää

Noudatamme tiukkoja turvatoimia suojataksemme henkilökohtaisten tietojesi luottamuksellisuuden, eheyden ja saatavuuden, kun siirrämme, tallennamme ja käsittelemme niitä.

Käytämme fyysisiä, hallinnollisia ja teknisiä suojaustoimenpiteitä pienentääksemme henkilökohtaisten tietojesi hävikin riskiä ja vähentääksemme väärinkäytöksiä sekä luvatonta käyttöä, julkaisua tai muokkausta.

Kaikki henkilötiedot tallennetaan WithSecure™:n tai kumppaneidemme hallinnoimille suojatuille palvelimille, joita vain valtuutettu henkilökunta voi käyttää rajatusti.

Oikeutesi

Tiedot lainmukaisista oikeuksistasi ja yhteydenotosta F‑Secureen.

Lue lisää

Sinulla on oikeus päästä sinua koskeviin tietoihin, joita säilytämme. Sinulla on erityisesti seuraavat oikeudet säilyttämiimme henkilötietoihisi:

  • Pääsy ja oikaisu. Sinulla on oikeus kysyä, mitä henkilötietojasi säilytämme, ja pyytää kopiota tiedoista, joiden tiedämme koskevan sinua tässä kontekstissa. Jos havaitset kyseisissä tiedoissa virheitä (esim. vanhentuneita tietoja), kehotamme ottamaan yhteyttä asiakaspalveluun. Voit päivittää asiakastietojasi myös itse joissakin palveluportaaleissamme. Päivitä niihin kaikki henkilötietojesi muutokset, kuten osoitteenmuutos tai sähköpostiosoitteen vaihto. Jos et voi päivittää muutoksia itse, voit ilmoittaa meille tarvittavista muutoksista.
  • Vastalause. Sinulla on oikeus esittää vastalause tietyille henkilötietojen käsittelytoimille, kuten markkinointitarkoituksissa tehtävälle käsittelylle tai muutoin laillisin perustein tehtävälle käsittelylle. Jälkimmäisessä tapauksessa sinun on esitettävä laillisesti kelvolliset perusteet vastalauseellesi.
  • Oikeus tulla unohdetuksi. Sinulla on myös oikeus pyytää meitä lopettamaan henkilötietojesi säilyttäminen ja poistamaan ne. Tässä tapauksessa sinun on esitettävä laillisesti kelvolliset perusteet pyynnöllesi.
  • Siirrettävyys. Sinulla on myös oikeus pyytää itse antamiasi henkilötietoja, joita käsitellään sopimuksen tai antamasi suostumuksen mukaisesti. Voit pyytää tietoja rakenteellisessa, yleisesti käytetyssä ja koneellisesti luettavassa muodossa. Voit myös pyytää, että tiedot siirretään jollekin toiselle rekisterinpitäjälle, jos se on teknisesti mahdollista.
  • Suostumuksen peruminen. Jos käsittely perustuu antamaasi suostumukseen, sinulla on oikeus perua se milloin tahansa asiaankuuluvien asetusten kautta. Henkilöön yhdistettävissä olevien palveluanalytiikkatietojen asetukset ovat palvelun käyttöliittymässä. Sinulla on myös oikeus peruuttaa markkinointiviestien tilaus oletusasetuskeskuksessa, johon voi siirtyä linkin kautta.
  • Rajoittaminen. Jos havaitset, että sinua koskevat tiedot ovat virheellisiä tai että meillä ei ole laillista oikeutta käyttää niitä, voit pyytää meitä lopettamaan henkilötietojesi käsittelyn ja pelkästään säilyttämään tietoja, kunnes ongelma on ratkaistu.

Voit pyytää oikeuksiasi asiakaspalvelutoimintomme kautta. Yhteydenottolinkit löytyvät "Yhteystiedot"-osiosta.

Huomaa, että joissakin tilanteissa luottamuksellisuuteen liittyvät velvoitteemme, oikeutemme pitää ammattisalaisuuksia ja/tai velvoitteemme toimittaa palvelujamme (esim. työnantajallesi) saattavat estää meitä julkaisemasta tai poistamasta henkilötietojasi tai muutoin estää sinua käyttämästä oikeuksiasi. Yllä kuvatut oikeutesi riippuvat myös laillisista perusteista, joiden mukaan käsittelemme henkilötietojasi.

Jos haluat valittaa henkilötietojesi käsittelystä tai tarvitset lisätietoja, voit ottaa yhteyttä meihin milloin tahansa. Jos uskot, että lainmukaiset oikeutesi eivät toteudu, voit tehdä valituksen asiaa valvovalle viranomaiselle. Tämä viranomainen on useimmissa tapauksissa tietosuojavaltuutettu (www.tietosuoja.fi).

 

Yhteystiedot

Jos sinulla on kysyttävää yksityisyydensuojakäytännöistämme, ota yhteyttä:

WithSecure™ Corporation
Tammasaarenkatu 7
PL 24
00181 Helsinki
Suomi

Yhteyden ottaminen:

Yleistä

Tiedot määritelmistä ja muutostenhallinnasta.

Lue lisää

Määritelmät

Tässä ovat määritelmät tässä käytännössä käyttämistämme termeistä.

"Asiakas" tai "sinä" viittaa yksityiseen käyttäjään tai yrityskäyttäjään tai johonkin muuhun tietoja välittävään tahoon, joka ostaa palvelujamme, rekisteröi niitä käytettäväksi tai käyttää niitä, jonka laitteita ja tietoliikennettä palvelumme suojaavat tai joka on saattanut lähettää henkilökohtaisesti tunnistettavissa olevia tietoja meille. Nämä tiedot on saatettu lähettää käyttämällä palvelujamme, Web-sivustojamme, puhelinta, sähköpostia, rekisteröintilomakkeita tai muita vastaavia kanavia.

"Henkilökohtaiset tiedot" tai "henkilötiedot" viittaa yksityisiä henkilöitä koskeviin tietoihin, jotka ovat yhdistettävissä heihin tai heidän perheensä tai taloutensa jäseniin. Näitä tietoja voivat olla nimet, sähköposti- ja postiosoitteet, puhelinnumerot, laskutus- ja tilitiedot sekä muut palveluiden tarjoamisen yhteydessä käsitellyt tekniset tiedot, jotka voidaan yhdistää käyttäjään tai hänen käytökseensä, laitteeseensa tai laitteensa käytökseen.

"Palvelut" viittaa WithSecure™:n valmistamaan tai jakelemaan palveluun tai tuotteeseen, ohjelmistot, Web-ratkaisut, työkalut ja niihin liittyvät tukipalvelut mukaan lukien.

"Web-sivusto" viittaa sivustoon withsecure.com tai mihin tahansa muuhun Web-sivustoon, jota WithSecure™ isännöi tai hallinnoi, niiden alasivustot ja selainpohjaiset palveluportaalit mukaan lukien.

Muutokset

Tämä käytännön versio selkeyttää, päivittää ja korvaa edellisen version. Haluamme pitää tämän asiakirjan ajan tasolla jatkossakin, ja siksi teemme siihen muutoksia ja lisäyksiä silloin tällöin myös tulevaisuudessa.

Julkaisemme muutetun käytäntöasiakirjan Web-sivustollamme tai muussa vuorovaikutuspisteessä, jossa se on aiemmin ollut saatavilla. Jos muutokset ovat merkittäviä, saatamme ilmoittaa niistä myös muilla keinoin. Kaikki muutokset otetaan käyttöön sinä päivänä, jolloin julkaisemme uusitun käytäntöasiakirjan.

Elements Vulnerability Management Elements Collaboration Protection Cloud Protection for Salesforce Consulting Services (PCI) Business Suite Elements Mobile Protection