Tietojenkäsittelyä koskevat käyttöehdot
Tiedostat, että tiettyjen Meta-tuotteiden käyttösi saattaa sisältää henkilötietojen lähettämistä Metalle. Siltä osin kuin sovellettavissa tuotteen käyttöehdoissa, esimerkiksi Meta-yritystyökalujen käyttöehdot ja asiakaslistan mukautettua kohderyhmää koskevat käyttöehdot, (”sovellettavat tuotteen käyttöehdot”, ehdoissa käsitellyt Meta-tuotteet, ”sovellettavat tuotteet”), todetaan, että käsittelemme henkilötietoja henkilötietojen käsittelijänäsi, sovelletaan näitä tietojenkäsittelyä koskevia käyttöehtoja. Isolla alkukirjaimella kirjoitetuilla termeillä, joita käytetään, mutta joita ei määritellä näissä tietojenkäsittelyä koskevissa käyttöehdoissa, on niille sovellettavissa tuotteen käyttöehdoissa annetut merkitykset. Jos sovellettavat tuotteen käyttöehdot ja nämä tietojenkäsittelyä koskevat käyttöehdot ovat selvästi ristiriidassa keskenään, nämä tietojenkäsittelyä koskevat käyttöehdot pätevät ainoastaan ristiriidan mukaisessa laajuudessa.
Meta ja sinä sovitte seuraavaa:
- Meta käsittelee henkilötietoja ainoastaan sovellettavien tuotteen käyttöehtojen mukaisesti.
- Meta varmistaa, että näiden tietojenkäsittelyä koskevien käyttöehtojen mukaista henkilötietojen käsittelyä suorittavat henkilöt ovat sitoutuneet asianmukaisiin salassapitovelvollisuuksiin.
- Meta toteuttaa asianmukaiset tekniset ja organisatoriset toimenpiteet suojellakseen henkilötietoja näiden tietojenkäsittelyä koskevien käyttöehtojen mukaisesti; mukaan lukien Metan tietoturvan käyttöehdoissa (joita päivitetään ajoittain, esimerkiksi tekniikan kehittyessä) mainitut toimenpiteet, jotka on sisällytetty erikseen näihin tietojenkäsittelyä koskeviin käyttöehtoihin.
- Huomioiden, millaista näiden tietojenkäsittelyä koskevien käyttöehtojen mukainen henkilötietojen käsittely on luonteeltaan, Meta avustaa sinua asianmukaisin teknisin ja organisatorisin toimenpitein niin pitkälle kuin mahdollista toimimaan rekisterinpitäjänä ja täyttämään soveltuvien yksityisyyttä ja tietosuojaa koskevien lakien määräämät mahdolliset velvollisuutesi vastata rekisteröityjen pyyntöihin käyttää rekisteröidyn oikeuksiaan.
- Siltä osin kuin yleinen tietosuoja-asetus koskee näiden tietojenkäsittelyä koskevien käyttöehtojen mukaista henkilötietojen käsittelyäsi, Meta auttaa sinua Metan saatavilla olevat tiedot ja tietojenkäsittelyn luonne huomioon ottaen varmistamaan, että noudatat yleisen tietosuoja-asetuksen 32–36 artiklojen mukaisia sinua sitovia rekisterinpitäjän velvollisuuksiasi.
- Sovellettavien tuotteen käyttöehtojen irtisanomisen myötä Meta poistaa henkilötiedot sovellettavissa tuotteen käyttöehdoissa määritetyn ajan sisällä, ellei soveltuvat lait vaadi, että tietoja säilytetään kauemmin. Siinä määrin, missä EU:n yleinen tietosuoja-asetus koskee näiden tiedonkäsittelyä koskevien käyttöehtojen mukaista henkilötietojen käsittelyä, tämän kappaleen ”soveltuvat lait” tarkoittavat EU:n tai EU/ETA-jäsenmaan lakeja. Siinä määrin, missä Yhdistyneen kuningaskunnan yleinen tietosuoja-asetus koskee näiden tiedonkäsittelyä koskevien käyttöehtojen mukaista henkilötietojen käsittelyä, tämän kappaleen ”soveltuvat lait” tarkoittavat Yhdistyneen kuningaskunnan lakeja.
- Meta tuo saatavillesi siinä määrin kuin on kohtuullista kaikki tiedot, jotka osoittavat Metan täyttävän velvollisuutensa näiden tietojenkäsittelyä koskevien käyttöehtojen mukaisena henkilötietojen käsittelijänä, ja siinä määrin kuin yleinen tietosuoja-asetus koskee 28 artiklan määrittelemällä tavalla näiden tietojenkäsittelyä koskevien käyttöehtojen mukaista henkilötietojen käsittelyäsi.
- Metan tulee pyydettäessä toimittaa voimassaoleva tarkastusraporttinsa kerran vuoden aikana. Tällaisella tarkastusraportilla tarkoitetaan SOC 2 tyypin II tarkastusta, tai muuta alan standardin mukaista tarkastusta, jonka Meta katsoo asianmukaiseksi Metan tarkastusohjelmien puitteissa, ja joka liittyy tietojenkäsittelypalveluihin ja jonka suorittaa vuosittain kolmannen osapuolen tarkastaja. Sinä valtuutat täten tällaisen kolmannen osapuolen tarkastajan. Tarkastusraportin sisältö katsotaan Metan luottamukselliseksi tiedoksi.
- Siinä laajuudessa, missä sinua rekisterinpitäjänä koskevat yksityisyydensuoja- ja tietosuojalait sitä vaativat, Meta ilmoittaa sinulle ilman aiheetonta viivytystä, mikäli Meta huomaa henkilötietojen tietoturvaloukkauksen, joka koskee näiden tietojenkäsittelyä koskevien käyttöehtojen mukaista henkilötietojen käsittelyä. Kun se on mahdollista, silloin kun tällainen ilmoitus annetaan, tai mahdollisimman pian sen jälkeen, ilmoitus sisältää tiedot henkilötietojen tietoturvaloukkauksen luonteesta ja sille altistuneiden tietueiden lukumäärästä, altistuneiden rekisteröityjen ryhmät ja arvioidut lukumäärät, henkilötietojen tietoturvaloukkauksen ennakoidut seuraukset sekä toteutetut että ehdotetut toimenpiteet mahdollisten haittavaikutusten lieventämiseksi.
- Hyväksyt, että Meta saattaa antaa velvoitteensa Yhdysvalloissa, Euroopan unionissa (EU)/Euroopan talousalueella (ETA), tai muussa maassa alihankkijana toimivalle henkilötietojen käsittelijälle näiden tiedonkäsittelyä koskevien käyttöehtojen mukaisesti, mutta ainoastaan siten, että alihankkijana toimivan henkilötietojen käsittelijän kanssa on kirjallinen sopimus, jossa alihankkijana toimivalle henkilötietojen käsittelijälle asetetaan velvoitteet, jotka eivät ole vapaammat kuin ne velvoitteet, jotka nämä tietojenkäsittelyä koskevat käyttöehdot asettavat Metalle. Mikäli alihankkijana toimiva henkilötietojen käsittelijä jättää täyttämättä kyseiset velvoitteet, Meta on sinulle täydessä vastuussa kyseisen alihankkijana toimivan henkilötietojen käsittelijän velvoitteiden täyttämisestä.
- Siltä osin kuin yleinen tietosuoja-asetus koskee näiden tietojenkäsittelyä koskevien käyttöehtojen mukaista tietojenkäsittelyä, valtuutat Metan käyttämään muita Meta-yrityksiä alihankkijana toimivina henkilötietojen käsittelijöinään (lista Metan alihankkijana toimivista henkilötietojen käsittelijöistä on saatavilla täällä). Metan tulee ilmoittaa sinulle etukäteen kaikista uusista alihankkijana toimivista henkilötietojen käsittelijöistä. Ellet hyväksy tällaisia uusia alihankkijana toimivia henkilötietojen käsittelijöitä, voit ilmoittaa Metalle kirjallisesti syyt, miksi et hyväksy niitä. Ellet hyväksy tällaisia uusia alihankkijana toimivia henkilötietojen käsittelijöitä, sinun tulisi lopettaa sovellettavien tuotteiden käyttö ja tietojen antaminen Metaan.
- Siltä osin kuin EU:n yleinen tietosuoja-asetus tai ETA:n tai Sveitsin tietosuojalait koskevat näiden tietojenkäsittelyä koskevien käyttöehtojen mukaisesti tietojen käsittelyäsi rekisterinpitäjänä ja Meta Platforms Ireland Limited on Meta-taho, jota nämä käyttöehdot koskevat, Euroopan tiedonsiirtoa koskeva lisäys koskee EU:n, ETA:n tai Sveitsin alueelta peräisin olevia henkilötietojen siirtoja, ja se on osa näitä ja se on lisätty viittauksena näihin tietojenkäsittelyä koskeviin käyttöehtoihin.
- Siltä osin kuin Yhdistyneen kuningaskunnan yleinen tietosuoja-asetus koskee näiden tietojenkäsittelyä koskevien käyttöehtojen mukaisesti tietojen käsittelyäsi rekisterinpitäjänä ja Meta Platforms, Inc. on Meta-taho, jota nämä käyttöehdot koskevat, Yhdistyneen kuningaskunnan tiedonsiirtoa koskeva lisäys koskee Yhdistyneen kuningaskunnan alueelta peräisin olevia henkilötietojen siirtoja Meta Platforms, Inc:lle, ja se on osa näitä ja se on lisätty viittauksena näihin tietojenkäsittelyä koskeviin käyttöehtoihin.
Määritelmät
Näiden tietojenkäsittelyä koskevien käyttöehtojen kannalta seuraavilla termeillä on alla esitetty merkitys:
”Yleinen tietosuoja-asetus” tarkoittaa soveltuvin osin (i) Euroopan unionin yleistä tietosuoja-asetusta (asetus (EU) 2016/679 (”EU:n yleinen tietosuoja-asetus”) ja (ii) Yhdistyneen kuningaskunnan yleistä tietosuoja-asetusta sellaisena kuin se on määritelty Yhdistyneen kuningaskunnan vuoden 2018 tietosuojalaissa (”Yhdistyneen kuningaskunnan yleinen tietosuoja-asetus”).
”Henkilötiedoilla” tarkoitetaan kaikkia tosia tai epätosia, tunnistettuun tai tunnistettavissa olevaan luonnolliseen henkilöön, (”rekisteröity”), liittyviä tietoja; tunnistettavissa olevana pidetään luonnollista henkilöä, joka voidaan suoraan tai epäsuorasti tunnistaa erityisesti tunnistetietojen, kuten nimen, henkilötunnuksen, sijaintitiedon, verkkotunnistetietojen taikka yhden tai useamman hänelle tunnusomaisen fyysisen, fysiologisen, geneettisen, psyykkisen, taloudellisen, rahoituksellisen, kulttuurillisen tai sosiaalisen tekijän perusteella. Termi ”Henkilötiedot” käsittää myös kuolleiden luonnollisten henkilöiden tiedot, kun soveltuvat yksityisyydensuoja- ja tietosuojalait niin vaativat.
”Rekisterinpitäjällä” tarkoitetaan luonnollista henkilöä tai oikeushenkilöä, viranomaista, virastoa tai muuta elintä, joka määrittelee Henkilötietojen käsittelyn tarkoitukset ja keinot.
”Henkilötietojen Käsittelijällä” tarkoitetaan luonnollista henkilöä tai oikeushenkilöä, viranomaista, virastoa tai muuta elintä, joka käsittelee Henkilötietoja Rekisterinpitäjän lukuun.
”Henkilötietojen tietoturvaloukkauksella” tarkoitetaan tietoturvaloukkausta, jonka seurauksena on näiden Tietojenkäsittelyä koskevien Käyttöehtojen mukaisesti siirrettyjen, tallennettujen tai muuten käsiteltyjen Henkilötietojen vahingossa tapahtuva tai lainvastainen tuhoaminen, häviäminen, muuttaminen, luvaton luovuttaminen taikka pääsy tietoihin.
”Käsittelyllä” tarkoitetaan toimintoa tai toimintoja, joita kohdistetaan Henkilötietoihin tai Henkilötietoja sisältäviin tietojoukkoihin joko automaattista tietojenkäsittelyä käyttäen tai manuaalisesti, kuten tietojen keräämistä, tallentamista, järjestämistä, jäsentämistä, säilyttämistä, muokkaamista tai muuttamista, hakua, kyselyä, käyttöä, tietojen luovuttamista siirtämällä, levittämällä tai asettamalla ne muutoin saataville, tietojen yhteensovittamista tai yhdistämistä, rajoittamista, poistamista tai tuhoamista.
Voimaantulopäivä: 25. huhtikuuta 2023