Yksityisyys

Tietosuojakäytäntö - Aniva

Tietosuojakäytäntö

Voimaantulopäivä: 2025
Viimeksi päivitetty: 20. elokuuta 2025

1. Johdanto

Tervetuloa Anivaan. Yksityisyytesi on meille tärkeää. Tässä tietosuojakäytännössä selitetään, miten keräämme, käytämme ja suojaamme henkilötietojasi, kun käytät verkkosivustoamme ja palveluitamme.

Käsittelemme tietojasi yleisen tietosuoja-asetuksen (GDPR) sekä muiden sovellettavien Saksan tietosuojalakien mukaisesti.

Käyttämällä alustaa tai käyttämällä sitä vahvistat, että olet lukenut ja ymmärtänyt tämän tietosuojakäytännön. Jos et hyväksy tätä, älä käytä palveluitamme.


2. Rekisterinpitäjä ja yhteystiedot

Henkilötietojesi käsittelystä vastaava taho(rekisterinpitäjä) on:

Livy Health GmbH

Retzbacher Weg 44, 13189 Berliini, Saksa
Sähköposti:

Sinulla on myös oikeus ottaa yhteyttä asianomaiseen tietosuojaviranomaiseen:

Berliner Beauftragte für Datenschutz und Informationsfreiheit

Alt-Moabit 59-61, 10555 Berliini, Saksa
Sähköposti:


3. Keräämämme ja käsittelemämme tiedot

Keräämme seuraavanlaisia tietoja:

a. Antamasi tiedot

  • Henkilötiedot: Nimi, sähköpostiosoite, puhelinnumero.
  • Terveystiedot: Terveystiedot: Tiedot, jotka annat kyselylomakkeilla tai testituloksilla.
  • Maksutiedot: Jos teet ostoksia, käsittelemme maksutietosi turvallisesti kolmannen osapuolen palveluntarjoajien kautta.
  • Matkapuhelinnumero ja tekstiviestien vastaanoton suostumus (suostumuksen tila, aikaleima, suostumuksen lähde) sekä tekstiviestien vastaanottoa koskevat mieltymyksesi.
  • tekstiviestien vuorovaikutus (toimituksen tila, opt-out/"STOP"- ja "HELP"-pyynnöt, linkkien klikkaukset, jos niitä tuetaan).

b. Automaattisesti kerätyt tiedot

  • Laitteen ja selaimen tiedot: IP-osoite, selaimen tyyppi, käyttöjärjestelmä.
  • Käyttötiedot: Käyttäjät: Sivuilla vierailtu, sivustolla vietetty aika, vuorovaikutus alustamme kanssa.
  • Klaviyo-tunnisteet paikan päällä (esim. __kla_id ensimmäisen osapuolen eväste), jota käytetään tunnistamaan palaavat kävijät ja, jos olet valinnut sen, yhdistämään sivuston toiminnan profiiliisi sähköpostin/SMS:n personointia ja hylättyjen ostosten muistutuksia varten.

c. Kolmansien osapuolten tiedot

  • Liitetyt palvelut: Jos integroit kolmannen osapuolen alustoja (esim. laboratoriokumppanit), saatamme saada niihin liittyviä tietoja.

4. Käsittelyn oikeusperusta (yleisen tietosuoja-asetuksen 6 artikla)

Käsittelemme tietojasi seuraavilla oikeudellisilla perusteilla:

  • Suostumus (yleisen tietosuoja-asetuksen 6 artiklan 1 kohdan a alakohta ja GDPR:n 6 artiklan 1 kohdan a alakohta. 9(2)(a) GDPR) → Arkaluonteisten terveystietojen käsittelyyn.
  • Sopimusperusteinen välttämättömyys (yleisen tietosuoja-asetuksen 6 artiklan 1 kohdan b alakohta) → Palveluidemme tarjoaminen.
  • Lakisääteinen velvoite (yleisen tietosuoja-asetuksen 6 artiklan 1 kohdan c alakohta) → rahoitus- ja sääntelylainsäädännön noudattaminen.
  • Oikeutettu etu (yleisen tietosuoja-asetuksen 6 artiklan 1 kohdan f alakohta) → Turvallisuus, petosten torjunta ja palvelun parantaminen.

Voit peruuttaa suostumuksesi tietojen käsittelyyn milloin tahansa ottamalla yhteyttä


5. Miten käytämme tietojasi

Käsittelemme tietojasi:

  • ✔️ Henkilökohtaisten terveyssuositusten antaminen.
  • ✔️ Ota testivaraukset käyttöön ja käsittele tulokset.
  • ✔️ Parannamme alustaa käyttäjien käyttäytymisen perusteella.
  • ✔️ Lähetä palveluun liittyviä viestejä (päivityksiä, ilmoituksia).
  • ✔️ Varmistaa oikeudellisten vaatimusten noudattaminen.
  • ✔️ Lähetä palvelu- ja tapahtumatekstiviestejä (esim. varauspäivitykset, toimitusilmoitukset).
  • ✔️ Lähetä markkinointitekstiviestejä vain, jos hyväksyt ne (viestien taajuus vaihtelee; voit lopettaa viestin lähettämisen milloin tahansa vastaamalla STOP; vastaa HELP, jos haluat apua).

Oikeusperustat: suostumus markkinointitekstiviestejä varten (yleisen tietosuoja-asetuksen 6 artiklan 1 kohdan a alakohta), sopimus tarvittavia palvelupäivityksiä varten (yleisen tietosuoja-asetuksen 6 artiklan 1 kohdan b alakohta). Mahdollisten evästeiden/seurantalaitteiden osalta, joita käytetään viestien käynnistämiseen (esim. hylätty ostoskorin hylkääminen), luotamme laitteesi suostumukseen TTDSG:n 25 §:n / Art. 5(3) ePrivacy.


5a. Mobiiliviestiohjelma (SMS)

Tarjoamme valinnaisen tekstiviestiohjelman päivityksiä, vinkkejä ja tarjouksia varten.

  • Opt-in & Opt-out. Saat tekstiviestejä vain, jos olet nimenomaisesti hyväksynyt ne. Voit lopettaa tekstiviestin käytön milloin tahansa vastaamalla STOP; apua saat vastaamalla HELP.
  • Mitä keräämme. Matkapuhelinnumero, suostumuksen tila (aikaleimalla/lähteellä) ja perusmetatiedot toimituksesta/vuorovaikutuksesta.
  • Tarkoitus. Toimittaa pyytämäsi viestit, parantaa relevanssia (esim. ostoskorimuistutukset, jos olet hyväksynyt evästeet) ja pitää kirjaa suostumuksista/poikkeamisista sääntöjen noudattamiseksi.
  • Opt-in-tietojen myyntiä/jakamista ei sallita. Tekstiviestien lähettäjän suostumustietoja ja suostumusta ei jaeta tai myydä kolmansille osapuolille markkinointi- tai mainostarkoituksiin.

6. Tietojen jakaminen ja kolmannen osapuolen palvelut

Emme myy henkilötietojasi. Jaamme niitä vain luotettavien kumppaneiden kanssa, jotka tukevat meitä palveluidemme tarjoamisessa.

a. Palveluntarjoajat ja integraatiot

Alustamme sujuvan toiminnan varmistamiseksi teemme yhteistyötä seuraavien kolmansien osapuolten alihankkijoiden kanssa:

Palveluntarjoaja Käyttötarkoitus Sijainti Tiedonsiirtojen oikeusturva
Tally BV Lomakevastausten kerääminen Alankomaat (EU) GDPR-yhteensopiva
Notion Labs, Inc. Sisällön ja sisäisten toimintojen hallinta YHDYSVALLAT SCC (vakiosopimuslausekkeet)
Stripe, Inc. Maksujen turvallinen käsittely YHDYSVALLAT SCC:t
Meta Platforms, Inc. Analytiikka ja evästeet YHDYSVALLAT SCC:t
Slack, Inc. Sisäinen viestintä YHDYSVALLAT SSC:t
MNB Labor GmbH Laboratorioanalyysit ja niiden suorittaminen (joissakin tapauksissa) Saksa GDPR-yhteensopiva
Trans-o-flex Express GmbH & Co. KGaA Toimitus ja täyttäminen Saksa GDPR-yhteensopiva
Deutsche Post AG (DHL) Toimitus ja täyttäminen Saksa GDPR-yhteensopiva
Praxis für gesundes Leben Verenotto Saksa GDPR-yhteensopiva
OpenAI, L.L.C. Laboratoriotietojen käsittely ja analysointi YHDYSVALLAT SCC:t
Ornament Health AG Laboratoriotietojen käsittely ja analysointi Sveitsi GDPR-yhteensopiva
dunatura Tagespacks GmbH Täyttö ja täydennysrakenteet Saksa GDPR-yhteensopiva
Shift Management GmbH Täyttö ja täydennysten toimitus Saksa GDPR-yhteensopiva.
TikTok Technology Limited Mainonta (TikTok-mainokset) Irlanti (EU) SCC:t kansainvälisiä siirtoja varten.
LinkedIn Ireland Unlimited Yritys Mainonta (LinkedIn-mainokset) Irlanti (EU) Hiukkassuodatin (LinkedIn Corporationin kautta) ja tarvittaessa SCC:t.
Meta Platforms Ireland Limited Mainonta (Meta Ads) Irlanti (EU) DPF (Meta Platforms, Inc.:n kautta) ja tarvittaessa SCC:t.
PostHog Inc. Tuoteanalytiikka (paikan päällä tapahtuva seuranta) Yhdysvallat (EU-hosting saatavilla) EU:n ja Yhdysvaltojen hiukkassuodatin; SCC-arvot soveltuvin osin.
Silmukat (Astrodon Corporation) Sähköpostitiedotteet ja transaktiosähköpostit YHDYSVALLAT EU:n ja Yhdysvaltojen hiukkassuodatin; SCC-arvot soveltuvin osin.
Supabase, Inc. Taustajärjestelmä (tietokanta, auth ja varastointi) Yhdysvallat (aluekohtaiset hosting-vaihtoehdot) SCC:t (DPA:n mukaan).
Vercel, Inc. Sovellusten isännöinti ja käyttöönotto Yhdysvallat (maailmanlaajuinen reunaverkko/EU-alueet) EU:n ja Yhdysvaltojen hiukkassuodatin; SCC-arvot soveltuvin osin.
Webflow, Inc. Verkkosivuston hosting & CMS (sivuston rakentaminen) YHDYSVALLAT EU:n ja Yhdysvaltojen välinen tietosuojakehys; tarvittaessa SCC:t.(Webflow)

💡 Kansainväliset tiedonsiirrot: Kun tietoja siirretään EU:n/ETA:n ulkopuolelle, käytämme EU:n hyväksymiä vakiosopimuslausekkeita (SCC ) tai vastaavia suojatoimia varmistaaksemme, että tietosi pysyvät suojattuina.

b. Oikeusviranomaiset

Luovutamme tietoja, jos se on tarpeen lakisääteisten velvoitteiden tai viranomaispyyntöjen noudattamiseksi.


7. Tietojen säilyttäminen

Säilytämme henkilötietoja vain niin kauan kuin on tarpeen:

Tietotyyppi Säilytysaika
Tilitiedot Kunnes poistat tilisi
Terveystiedot Kunnes peruutat suostumuksesi
Maksutiedot 10 vuotta (lakisääteinen vaatimus)
Asiakastukitiedot 6 kuukautta ongelman ratkaisun jälkeen

Tekstiviestien suostumuslokit ja toimitus- ja poistumistiedot: säilytetään niin kauan kuin olet tilaaja ja enintään 24 kuukautta viimeisen vuorovaikutuksen jälkeen tai kunnes peruutat suostumuksesi, jotta voidaan osoittaa, että sääntöjä noudatetaan.

Kun säilytysajat päättyvät, poistamme tai anonymisoimme tietosi turvallisesti.


8. GDPR:n mukaiset oikeutesi

Sinulla on seuraavat tietojasi koskevat oikeudet:

  • Pääsy (GDPR 15 artikla) - Pyydä kopio tallennetuista tiedoistasi.
  • Korjaus (GDPR 16 artikla) - Korjaa virheelliset tai puutteelliset tiedot.
  • Poistaminen (GDPR 17 artikla) - Pyydä tietojesi poistamista ("oikeus tulla unohdetuksi").
  • Vastalause (GDPR 21 artikla) - Vastalause tiettyjä käsittelytoimia vastaan.
  • Siirrettävyys (yleisen tietosuoja-asetuksen 20 artikla) - Saat tietosi siirrettävässä muodossa.

📩 Jos haluat käyttää näitä oikeuksia, lähetä meille sähköpostia osoitteeseen:


9. Tietoturvatoimenpiteet

Toteutamme vahvoja turvatoimia tietojesi suojaamiseksi:

  • ✔️ Salaus: Kaikki tallennetut ja lähetetyt tiedot salataan.
  • ✔️ Pääsynvalvonta: Rajoitettu pääsy roolipohjaisten käyttöoikeuksien perusteella.
  • ✔️ Säännölliset tietoturvatarkastukset: Suoritamme säännöllisiä turvallisuustarkastuksia.

⚠️ Mikään järjestelmä ei ole 100-prosenttisen turvallinen. Jos tietosuojarikkomus tapahtuu, ilmoitamme siitä asianomaisille käyttäjille ja viranomaisille GDPR:n vaatimusten mukaisesti.


10. Evästeet ja seuranta

Käytämme evästeitä ja vastaavia tekniikoita verkkosivustomme ylläpitämiseen, käytön ymmärtämiseen ja - vainsuostumuksellasi -sähköpostin, tekstiviestien ja mainosten personointiin (esim. hylätyn ostoskorin muistutukset).

a. Välttämättömät evästeet (pakollinen)

Ne ovat välttämättömiä sivuston ja palvelujen tarjoamiseksi (esim. sivujen lataaminen, väärinkäytösten estäminen, evästeiden valintojen muistaminen). EU:ssa/ETA:ssa nämä eivät edellytä suostumusta TTDSG:n 25 §:n / ePrivacy:n mukaisesti.

b. Muut kuin välttämättömät evästeet (suostumukseen perustuvat)

  • Analytiikka ja suorituskyky - sivuston käyttökokemuksen parantaminen (vain jos hyväksyt sen).
  • Markkinointi/henkilökohtaistaminen - tunnistamaan palaavat kävijät ja mittaamaan/suuntaamaan mainoksia uudelleen (vain jos hyväksyt sen).
  • Klaviyo cart muistutukset - jos valitsit tekstiviestin/sähköpostin ja annoit suostumuksesi markkinointievästeille, voimme lähettää kertaluonteisia tai rajoitettuja ostoskorimuistutuksia (esim. __kla_id).

c. Työkalumme ja niiden asettaminen

Työkalu/tarjoaja (oikeushenkilö) Tarkoitus ja huomautukset Tyypilliset evästeet / varastointi Luokka & säilyttäminen
PostHog (PostHog, Inc.) Tuoteanalytiikka ja valinnainen istunnon uusinta. Peitämme syötteet oletusarvoisesti; voit myös merkitä elementit seuraavasti ph-no-capture. Ensimmäisen osapuolen evästeet kuten ph_<project_api_key>_posthog (oletusarvo enintään ~365 päivää); voidaan määrittää cookieless. Analytiikka (suostumus). Replay kunnioittaa yksityisyyden suojaa.
Google Tag Manager (Google LLC) Lataa tunnisteet suostumuksesi perusteella. GTM itse ei lisää seurantaevästejä kävijöille; esikatselu-/debug-tila voi asettaa väliaikaisia ensimmäisen osapuolen evästeitä vain henkilön debuggausta varten. N/A tavallisille kävijöille; esikatselu käyttää ensimmäisen osapuolen debug-evästejä. Suostumuksen rajauksen ohjain; integroitu suostumustilaan.
TikTok Ads (TikTok Technology Ltd./TikTok Information Technologies UK Ltd.) Konversiomittaus ja uudelleenkohdentaminen (Pixelin kautta). Käyttää ensimmäisen osapuolen ja kolmannen osapuolen evästeitä, kun se on käytössä. _ttp ja siihen liittyvät; ttclid parametri voidaan tallentaa/lukea. Markkinointi (suostumus).
Meta / Facebook-mainokset (Meta Platforms, Inc.) Konversiomittaus ja uudelleenkohdentaminen (Meta Pixelin kautta). Yleisiä ensimmäisen osapuolen evästeitä ovat _fbp ja _fbc (elinikä vaihtelee asetusten mukaan). Markkinointi (suostumus).
LinkedIn-mainokset (LinkedIn Corporation) Konversioseuranta, verkkosivuston yleisöt ja demografiset tiedot (Insight Tag). Perustuu LinkedInin evästeisiin / ensimmäisen osapuolen LinkedIn Ads ID:hen. Esimerkkejä ovat li_sugr, lidc, UserMatchHistory, AnalyticsSyncHistory, li_fat_id. Markkinointi (suostumus).
Vercel Web Analytics (Vercel Inc.) Sivustomme tietosuojaystävälliset liikennetilastot. Evästeetön; käyttää päivittäin pyörivää hashia pyynnöstä. Ei evästeitä. Analytiikka (suostumusta ei tarvita evästeiden osalta, koska niitä ei käytetä).
Tally BV Lomakkeiden upottaminen ja vastausten kerääminen. Tally on EU:n isännöimä; voi käyttää lomakkeisiin tarvittavia ja analyyttisiä toimintoja. Katso Tallyn verkkosivusto/evästeilmoitukset (EU:n hosting; tietosuojasopimus saatavilla). Essential/Analytics lomakkeen ominaisuuksista riippuen.
Webflow, Inc. Sivuston rakentaja/hosting. Oletusarvoisesti Webflow ei lisää seurantaevästejä luomillesi sivustoille; kaikki seuranta tulee integroiduista työkaluista. Ei oletusarvoisesti mitään (seuranta vain, jos lisäät integraatioita). Välttämätön (hosting).
Taustajärjestelmämme (esim. Supabase) Ehdottomasti välttämätön ensimmäisen osapuolen tallennus ominaisuuksien käyttämiseksi (esim. istunto/auth, nopeusrajoitus/anti-väärinkäytön esto). Monissa asetuksissa istuntotiedot ovat localStoragessa tai ensimmäisen osapuolen evästeissä asetuksista riippuen. Istunto/paikallinen tallennus (nimet/asetukset vaihtelevat ympäristön mukaan). Välttämätöntä.

Tietoja mainostunnisteistamme: TikTok-, Meta- ja LinkedIn-tunnisteet ladataan Google Tag Managerin kautta, ja ne syttyvät vain, jos otat bannerissa käyttöön "Markkinointi". GTM kunnioittaa valintojasi suostumusmerkinnän kautta.

d. Valintasi

  • EU/ETA-alueella (esim. Saksa/Suomi) asetamme muita kuin välttämättömiä evästeitä vasta , kun olet antanut siihen suostumuksesi(TTDSG:n 25 § ja CJEU:n päätös Planet49 ). Voit hyväksyä/hylätä jokaisen kategorian bannerissamme ja muuttaa valintoja milloin tahansa alatunnisteessa olevan "Manage Cookies" -kohdan kautta.
  • Voit myös estää tai poistaa evästeet selaimestasi; tämä voi kuitenkin rikkoa sivuston ominaisuudet, jotka perustuvat olennaisiin evästeisiin. (Vain yleisiä ohjeita.)

Lyhyt evästerekisteri (havainnollistava; nimet voivat vaihdella konfiguroinnin mukaan)

Nimi Palveluntarjoaja Käyttötarkoitus Tyyppi / käyttöikä
ph_<project>_posthog PostHog Analytiikka/istunnon tunnistaminen eri osa-alueilla Ensimmäinen osapuoli; enintään ~365 päivää.(PostHog)
_ttp TikTok Mainosten kohdentaminen/uudelleenkohdentaminen Ensimmäinen/kolmas osapuoli; kesto vaihtelee asetusten mukaan.(TikTok For Business)
_fbp / _fbc Meta Mainosten kohdentaminen/uudelleenkohdentaminen Ensimmäinen osapuoli; tyypillinen käyttöikä ~3 kuukautta / jopa 2 vuotta (riippuu toteutuksesta).(Cookiedatabase)
li_sugr, lidc, UserMatchHistory, AnalyticsSyncHistory, li_fat_id LinkedIn Mainonnan kohdentaminen/uudelleenkohdentaminen & demografiset tiedot Ensimmäinen/kolmas osapuoli; kesto vaihtelee.(Evästekirjasto)

Evästeiden varastot voivat muuttua, kun myyjät päivittävät skriptejään. Tarvittaessa voimme suorittaa uuden skannauksen ja lisätä täydellisen evästeiden luettelon tarkkoine elinaikoineen.


f. Suostumuksen hallinnointi

Käytä banneria, jolla voit milloin tahansa valita kategorian mukaan sisään tai ulos("Hallitse evästeitä"). Kunnioitamme valintojasi rajaamalla tunnisteet Google Tag Managerin/Consent Mode -tilan kautta, jotta ei-välttämättömät työkalut eivät laukea ilman suostumusta.


11. Kolmannen osapuolen linkit

Verkkosivustomme voi sisältää linkkejä kolmansien osapuolten sivustoille. Emme ole vastuussa niiden tietosuojakäytännöistä. Tutustu niiden käytäntöihin ennen tietojen antamista.


12. Tämän tietosuojakäytännön päivitykset

Voimme päivittää tätä tietosuojakäytäntöä tarvittaessa. Uusin versio on aina saatavilla verkkosivuillamme päivitetyllä "Viimeksi tarkistettu" -päivämäärällä.


13. Ota yhteyttä

Jos sinulla on yksityisyyteen liittyviä kysymyksiä, ota yhteyttä:

📩

Tulevaisuuden itsesi odottaa

Aloita elämäsi terveimmän vuosikymmenen rakentaminen.

Liity Betaan