Tietosuoja

Tietosuojakäytäntö - Aniva

Tietosuojakäytäntö

Voimaantulopäivä: 2. tammikuuta 2025
Viimeksi päivitetty: 20. elokuuta 2025

1. Johdanto

Tervetuloa Anivaan. Yksityisyytesi on meille tärkeää. Tämä tietosuojakäytäntö selittää, miten keräämme, käytämme ja suojaamme henkilötietojasi, kun käytät verkkosivustoamme ja palveluitamme.

Käsittelemme tietojasi yleisen tietosuoja-asetuksen (GDPR) sekä muiden sovellettavien Saksan tietosuojalakien mukaisesti.

Käyttämällä alustaamme vahvistat, että olet lukenut ja ymmärtänyt tämän tietosuojakäytännön. Jos et hyväksy, pyydämme sinua olemaan käyttämättä palveluitamme.


2. Rekisterinpitäjä ja yhteystiedot

Henkilötietojesi käsittelystä vastaava taho (rekisterinpitäjä) on:

Livy Health GmbH

Retzbacher Weg 44, 13189 Berliini, Saksa
Sähköposti:

Sinulla on myös oikeus ottaa yhteyttä asiaankuuluvaan tietosuojaviranomaiseen:

Berliner Beauftragte für Datenschutz und Informationsfreiheit

Alt-Moabit 59–61, 10555 Berliini, Saksa
Sähköposti:


3. Keräämämme ja käsittelemämme tiedot

Keräämme seuraavanlaisia tietoja:

a. Antamasi tiedot

  • Henkilötiedot: Nimi, sähköpostiosoite, puhelinnumero.
  • Terveystiedot: Tiedot, jotka annat kyselylomakkeiden tai testitulosten kautta.
  • Maksutiedot: Jos teet ostoksia, käsittelemme maksutietojasi turvallisesti kolmannen osapuolen palveluntarjoajien kautta.
  • Matkapuhelinnumero ja tekstiviestisuostumus (suostumuksen tila, aikaleima, suostumuksen lähde) sekä mieltymyksesi tekstiviestien vastaanottamiseen.
  • Tekstiviestien käyttöön liittyvät tiedot (toimitustila, tilauksen peruutukset/"STOP", "HELP"-pyynnöt, linkkien klikkaukset tuetuissa tapauksissa).

b. Automaattisesti kerätyt tiedot

  • Laite- ja selaindata: IP-osoite, selaimen tyyppi, käyttöjärjestelmä.
  • Käyttötiedot: Vieraillut sivut, sivustolla vietetty aika, vuorovaikutus alustamme kanssa.
  • Klaviyon sivuston tunnisteet (esim. __kla_id ensimmäisen osapuolen eväste), jota käytetään tunnistamaan palaavat kävijät ja, jos olet antanut suostumuksesi, linkittämään sivuston toiminnan profiiliisi sähköposti-/tekstiviestien personointia ja ostoskorin hylkäämisestä muistuttamista varten.

c. Kolmansilta osapuolilta saadut tiedot

  • Yhdistetyt palvelut: Jos yhdistät kolmannen osapuolen alustoja (esim. laboratoriopartnerit), voimme vastaanottaa niihin liittyviä tietoja.

4. Käsittelyn oikeusperusta (GDPR 6 artikla)

Käsittelemme tietojasi seuraavilla oikeusperusteilla:

  • Suostumus (GDPR 6(1)(a) artikla & GDPR 9(2)(a) artikla) → Herkkien terveystietojen käsittelyyn.
  • Sopimuksen edellyttämä (GDPR 6(1)(b) artikla) → Palveluidemme tarjoamiseksi.
  • Lakimääräinen velvoite (GDPR 6(1)(c) artikla) → Talous- ja sääntelylakien noudattamiseksi.
  • Oikeutettu etu (GDPR 6(1)(f) artikla) → Turvallisuuden, petosten ehkäisyn ja palvelun parantamisen vuoksi.

Voit perua suostumuksesi tietojen käsittelyyn milloin tahansa ottamalla yhteyttä .


5. Miten käytämme tietojasi

Käsittelemme tietojasi, jotta voimme:

  • ✔️ Tarjota henkilökohtaisia terveyssuosituksia.
  • ✔️ Mahdollistaa testien varaamisen ja tulosten käsittelyn.
  • ✔️ Parantaa alustaamme käyttäjien käyttäytymisen perusteella.
  • ✔️ Lähettää palveluun liittyviä viestejä (päivityksiä, ilmoituksia).
  • ✔️ Varmistaa lakisääteisten vaatimusten noudattamisen.
  • ✔️ Lähettää palvelu- ja tapahtuma-SMS-viestejä (esim. varauspäivitykset, toimitusilmoitukset).
  • ✔️ Lähettää markkinointi-SMS-viestejä vain jos olet antanut luvan (viestien tiheys vaihtelee; voit perua tilauksen milloin tahansa vastaamalla STOP; vastaa HELP saadaksesi apua).

Oikeusperustat: suostumus markkinointi-SMS-viesteille (GDPR 6(1)(a) artikla), sopimus tarvittaville palvelupäivityksille (GDPR 6(1)(b) artikla). Käytämme laitteesi suostumusta evästeiden/seurantatyökalujen käyttöön viestien (esim. hylätty ostoskori) käynnistämiseksi, §25 TTDSG / ePrivacy 5(3) artiklan mukaisesti.


5a. Mobiiliviestintä (SMS) -ohjelma

Tarjoamme valinnaisen SMS-ohjelman päivityksiä, vinkkejä ja tarjouksia varten.

  • Tilaaminen ja tilauksen peruuttaminen. Saat SMS-viestejä vain, jos olet erikseen tilannut ne. Voit perua tilauksen milloin tahansa vastaamalla STOP; vastaa HELP saadaksesi apua.
  • Mitä keräämme. Matkapuhelinnumeron, suostumuksen tilan (aikaleiman/lähteen kanssa) sekä perustiedot toimitus-/vuorovaikutusmetadatasta.
  • Tarkoitus. Toimittaa pyytämäsi viestit, parantaa relevanssia (esim. ostoskorimuistutukset, jos olet antanut suostumuksen evästeille) ja pitää kirjaa suostumuksista/peruutuksista vaatimusten noudattamiseksi.
  • Ei tilaustietojen myyntiä/jakamista. Tekstiviestien lähettäjän tilaustietoja ja suostumusta ei jaeta tai myydä kolmansille osapuolille markkinointi- tai myynninedistämistarkoituksiin.

6. Tietojen jakaminen ja kolmannen osapuolen palvelut

Me emme myy henkilötietojasi. Jaamme niitä vain luotettavien kumppaneiden kanssa, jotka auttavat meitä palveluidemme tarjoamisessa.

a. Palveluntarjoajat ja integraatiot

Varmistaaksemme alustamme sujuvan toiminnan teemme yhteistyötä seuraavien kolmannen osapuolen alihankkijoiden kanssa:

Tarjoaja Käyttötarkoitus Sijainti Tietosiirtojen oikeudellinen turva
Tally BV Lomakevastausten kerääminen Alankomaat (EU) GDPR-yhteensopiva
Notion Labs, Inc. Sisällön ja sisäisten toimintojen hallinta USA SCC:t (vakiolausekkeet)
Stripe, Inc. Maksujen turvallinen käsittely USA SCC:t
Meta Platforms, Inc. Analytiikka ja evästeet USA SCC:t
Slack, Inc. Sisäinen viestintä USA SSC:t
MNB Labor GmbH Laboratorioanalyysit ja toimitukset (joissakin tapauksissa) Saksa GDPR-yhteensopiva
Trans-o-flex Express GmbH & Co. KGaA Toimitus ja jakelu Saksa GDPR-yhteensopiva
Deutsche Post AG (DHL) Toimitus ja jakelu Saksa GDPR-yhteensopiva
Terveellisen elämän toimisto Verinäytteenotto Saksa GDPR-yhteensopiva
OpenAI, L.L.C. Labratulosten käsittely ja analysointi USA SCC:t
Ornament Health AG Labratulosten käsittely ja analysointi Sveitsi GDPR-yhteensopiva
dunatura Tagespacks GmbH Lisäravinteiden toimitus ja koostumus Saksa GDPR-yhteensopiva
Shift Management GmbH Toimitus ja lisäravinteiden jakelu Saksa GDPR-yhteensopiva.
TikTok Technology Limited Mainonta (TikTok-mainokset) Irlanti (EU) SCC:t kansainvälisiin siirtoihin.
LinkedIn Ireland Unlimited Company Mainonta (LinkedIn-mainokset) Irlanti (EU) DPF (LinkedIn Corporationin kautta) ja SCC:t soveltuvin osin.
Meta Platforms Ireland Limited Mainonta (Meta-mainokset) Irlanti (EU) DPF (Meta Platforms, Inc:n kautta) ja SCC:t soveltuvin osin.
PostHog Inc. Tuoteanalytiikka (sivuston seuranta) USA (EU-palvelintila saatavilla) EU:n ja Yhdysvaltojen DPF; SCC:t soveltuvin osin.
Loops (Astrodon Corporation) Sähköpostiuutiskirjeet ja transaktiosähköpostit USA EU:n ja Yhdysvaltojen DPF; SCC:t soveltuvin osin.
Supabase, Inc. Taustajärjestelmä (tietokanta, todennus ja tallennus) USA (alueelliset hosting-vaihtoehdot) SCC:t (DPA:n mukaisesti).
Vercel, Inc. Sovellusten isännöinti ja käyttöönotto USA (globaali reunoverkko/EU-alueet) EU:n ja Yhdysvaltojen DPF; SCC:t soveltuvin osin.
Webflow, Inc. Verkkosivujen isännöinti ja CMS (sivuston rakentaminen) USA EU:n ja Yhdysvaltojen tietosuojakehys (DPF); SCC:t soveltuvin osin. (Webflow)

💡 Kansainväliset tiedonsiirrot: Kun tietoja siirretään EU:n/ETA:n ulkopuolelle, luotamme EU:n hyväksymiin vakiolausekkeisiin (SCC:t) tai vastaaviin suojatoimiin varmistaaksemme, että tietosi pysyvät suojattuina.

b. Oikeudelliset viranomaiset

Luovutamme tietoja, jos meidän on noudatettava lakisääteisiä velvoitteita tai viranomaisten pyyntöjä.


7. Tietojen säilytys

Säilytämme henkilötietoja vain niin kauan kuin on tarpeen:

Tietotyyppi Säilytysaika
Tilitiedot Kunnes poistat tilisi
Terveystiedot Kunnes peruutat suostumuksesi
Maksutiedot 10 vuotta (lakisääteinen vaatimus)
Asiakastuen tiedot 6 kuukautta ongelman selvittämisen jälkeen

SMS-suostumuslokit ja toimitus-/kieltäytymistiedot: säilytetään niin kauan kuin olet tilaajana ja enintään 24 kuukautta viimeisen vuorovaikutuksesi jälkeen tai kunnes peruutat suostumuksesi, jotta voimme osoittaa noudattavamme sääntöjä.

Kun säilytysajat päättyvät, poistamme tai anonymisoimme tietosi turvallisesti.


8. Sinun oikeutesi GDPR:n mukaisesti

Sinulla on seuraavat oikeudet omiin tietoihisi liittyen:

  • Pääsy tietoihin (GDPR 15. art.) – Voit pyytää kopion tallennetuista tiedoistasi.
  • Oikaisu (GDPR 16. art.) – Voit korjata virheelliset tai puutteelliset tiedot.
  • Poisto (GDPR 17. art.) – Voit pyytää tietojesi poistamista ("oikeus tulla unohdetuksi").
  • Vastustaminen (GDPR 21. art.) – Voit vastustaa tiettyjä tietojenkäsittelytoimia.
  • Tietojen siirrettävyys (GDPR 20. art.) – Voit saada tietosi siirrettävässä muodossa.

📩 Jos haluat käyttää näitä oikeuksiasi, lähetä meille sähköpostia osoitteeseen: .


9. Tietoturvatoimenpiteemme

Käytämme vahvoja turvatoimia tietojesi suojaamiseksi:

  • ✔️ Salaus: Kaikki tallennettu ja siirretty data on salattu.
  • ✔️ Käyttöoikeuksien hallinta: Pääsy tietoihin on rajoitettu roolipohjaisten oikeuksien perusteella.
  • ✔️ Säännölliset turvallisuustarkastukset: Teemme säännöllisiä turvallisuustarkastuksia.

⚠️ Mikään järjestelmä ei ole 100 % turvallinen. Jos tietoturvaloukkaus tapahtuu, ilmoitamme siitä asianosaisille käyttäjille ja viranomaisille GDPR:n vaatimusten mukaisesti.


10. Evästeet ja seuranta

Käytämme evästeitä ja vastaavia teknologioita verkkosivustomme ylläpitämiseen, käytön ymmärtämiseen ja—vain suostumuksellasi—sähköpostien/SMS-viestien ja mainosten personointiin (esim. muistutukset hylätyistä ostoskoreista).

a. Välttämättömät evästeet (pakolliset)

Nämä ovat välttämättömiä sivuston ja palvelujen tarjoamiseksi (esim. sivujen lataaminen, väärinkäytön estäminen, evästevalintojesi muistaminen). EU:ssa/ETA:ssa nämä eivät vaadi suostumusta § 25 TTDSG / ePrivacy -säännösten mukaisesti.

b. Ei-välttämättömät evästeet (suostumukseen perustuvat)

  • Analytiikka ja suorituskyky — parantaaksemme sivustokokemusta (vain jos annat suostumuksesi).
  • Markkinointi/personointi — tunnistaaksemme palaavat kävijät ja mitataksemme/kohdentaaksemme mainoksia uudelleen (vain jos annat suostumuksesi).
  • Klaviyon ostoskorimuistutukset — jos olet valinnut tekstiviesti-/sähköpostiviestinnän ja antanut suostumuksesi markkinointievästeisiin, voimme lähettää sinulle yksittäisiä tai rajattuja ostoskorimuistutuksia (esim. kautta __kla_id).

c. Käyttämämme työkalut ja mitä ne asettavat

Työkalu / Palveluntarjoaja (Oikeushenkilö) Tarkoitus ja huomautukset Tyypilliset evästeet / Tallennus Kategoria ja säilytysaika
PostHog (PostHog, Inc.) Tuoteanalytiikka ja valinnainen istunnon toisto. Piilotamme syötteet oletuksena; voit myös merkitä elementtejä nimellä ph-no-capture. Ensimmäisen osapuolen eväste, kuten ph_<project_api_key>_posthog (oletuksena jopa ~365 päivää); voidaan määrittää toimimaan ilman evästeitä. Analytiikka (suostumus). Toisto kunnioittaa yksityisyysasetuksia.
Google Tag Manager (Google LLC) Lataa tageja suostumuksesi perusteella. GTM itse ei lisää seurantakevästeitä kävijöille; esikatselu-/virheenkorjaustila voi asettaa väliaikaisia ensimmäisen osapuolen evästeitä vain virheenkorjaajalle. Ei koske tavallisia kävijöitä; esikatselu käyttää ensimmäisen osapuolen virheenkorjausevästeitä. Ohjain suostumuksen hallintaan; integroitu suostumustilaan.
TikTok Ads (TikTok Technology Ltd./TikTok Information Technologies UK Ltd.) Konversiomittaus ja uudelleenkohdentaminen (pikselin kautta). Käyttää ensimmäisen ja kolmannen osapuolen evästeitä, kun se on käytössä. _ttp ja vastaavat; ttclid parametri voidaan tallentaa/lukea. Markkinointi (suostumus).
Meta / Facebook-mainokset (Meta Platforms, Inc.) Konversiomittaus ja uudelleenkohdentaminen (Meta Pixelin kautta). Yleisiä ensimmäisen osapuolen evästeitä ovat _fbp ja _fbc (käyttöikä vaihtelee asetusten mukaan). Markkinointi (suostumus).
LinkedIn-mainokset (LinkedIn Corporation) Konversioseuranta, verkkosivuston yleisöt ja demografiat (Insight Tag). Perustuu LinkedIn-evästeisiin / ensimmäisen osapuolen LinkedIn Ads ID:hen. Esimerkkejä ovat li_sugr, lidc, UserMatchHistory, AnalyticsSyncHistory, li_fat_id. Markkinointi (suostumus).
Vercel Web Analytics (Vercel Inc.) Yksityisyysystävälliset kävijätilastot sivustollemme. Evästeetön; käyttää pyynnöstä päivittäin vaihtuvaa hajautusarvoa. Ei evästeitä. Analytiikka (suostumusta ei tarvita evästeille, koska niitä ei käytetä).
Tally BV Lomakkeiden upottaminen ja vastausten kerääminen. Tallya isännöidään EU:ssa; se voi käyttää lomakkeisiin tarvittavia ja analyyttisiä toimintoja. Katso Tallyn verkkosivusto/evästeilmoitukset (EU-isännöinti; DPA saatavilla). Välttämätön/Analytiikka lomakkeen ominaisuuksista riippuen.
Webflow, Inc. Sivuston rakentaja/isännöinti. Oletuksena Webflow ei lisää seurantatietoja luomillesi sivustoille; kaikki seuranta tulee integroimistasi työkaluista. Ei mitään oletuksena (seurantaa vain, jos lisäät integraatioita). Välttämätön (isännöinti).
Meidän taustajärjestelmämme (esim. Supabase) Ehdottoman välttämätön ensisijainen tallennustila toimintojen (esim. istunto/kirjautuminen, käyttörajoitukset/väärinkäytön esto) suorittamiseen. Monissa asetuksissa istuntotiedot ovat localStorage-muistissa tai ensisijaisissa evästeissä, riippuen kokoonpanosta. Istunto-/paikallinen tallennustila (nimet/asetukset vaihtelevat ympäristön mukaan). Välttämätön.

Tietoa mainostageistamme: TikTokin, Metan ja LinkedInin tagit ladataan Google Tag Managerin kautta ja ne aktivoituvat vain, jos sallit “Markkinoinnin” evästebannerissa. GTM kunnioittaa valintojasi suostumussignaalien avulla.

d. Sinun valintasi

  • EU:n/ETA:n alueella (esim. Saksa/Suomi) käytämme ei-välttämättömiä evästeitä vasta sen jälkeen, kun olet antanut suostumuksesi (§ 25 TTDSG ja EU:n tuomioistuimen Planet49-päätös). Voit hyväksyä/hylätä jokaisen kategorian bannerissamme ja muuttaa valintojasi milloin tahansa sivun alareunan “Evästeasetukset”-linkin kautta.
  • Voit myös estää/poistaa evästeitä selaimestasi; tämä voi kuitenkin rikkoa sivuston toimintoja, jotka perustuvat välttämättömiin evästeisiin. (Yleinen ohjeistus.)

Lyhyt evästerekisteri (esimerkinomainen; nimet voivat vaihdella asetusten mukaan)

Nimi Tarjoaja Käyttötarkoitus Tyyppi / Elinikä
ph_<project>_posthog PostHog Analytiikka/istunnon tunnistus alidomainien välillä Ensisijainen; jopa ~365 päivää. (PostHog)
_ttp TikTok Mainosten attribuutio/uudelleenkohdentaminen Ensisijainen/kolmannen osapuolen; kesto vaihtelee asetusten mukaan. (TikTok For Business)
_fbp / _fbc Meta Mainosten attribuutio/uudelleenkohdentaminen Ensisijainen; tyypillinen elinikä ~3 kuukautta / jopa 2 vuotta (toteutuksesta riippuen). (Cookiedatabase)
li_sugr, lidc, UserMatchHistory, AnalyticsSyncHistory, li_fat_id LinkedIn Mainosten attribuutio/uudelleenkohdentaminen & demografia Ensisijainen/kolmannen osapuolen; kestot vaihtelevat. (Cookie Library)

Evästeiden määrä voi muuttua, kun palveluntarjoajat päivittävät skriptejään. Jos tarvitset, voimme suorittaa uuden skannauksen ja liittää tarkan evästeluettelon tarkkoine elinikäineen.


f. Suostumuksen hallinta

Voit käyttää banneriamme valitaksesi tai poistaaksesi valintoja kategorioittain milloin tahansa (“Evästeasetukset”). Kunnioitamme valintojasi ohjaamalla tageja Google Tag Managerin/Consent Moden kautta, jotta ei-välttämättömät työkalut eivät aktivoidu ilman suostumusta.


11. Kolmannen osapuolen linkit

Sivustollamme voi olla linkkejä kolmansien osapuolten sivuille. Emme ole vastuussa heidän tietosuojakäytännöistään. Tutustu heidän käytäntöihinsä ennen kuin annat heille mitään tietoja.


12. Tietosuojakäytännön päivitykset

Voimme päivittää tätä tietosuojakäytäntöä tarvittaessa. Uusin versio on aina saatavilla verkkosivustollamme päivitetyn "Viimeksi päivitetty" -merkinnän kanssa.


13. Ota yhteyttä

Tietosuojaan liittyvissä kysymyksissä voit ottaa yhteyttä:

📩

Tuleva sinä odottaa

Aloita rakentamaan elämäsi terveintä vuosikymmentä.

Aloita jäsenyytesi