Evästekäytäntö
Mitä ovat evästeet?
Evästeet ovat pieniä tiedostoja, joita verkkopalvelimet tallentavat käyttäjien tietokoneille. Palvelin saa verkkoselaimelta tiedon, kun sama käyttäjä palaa sivustolle. Evästeiden avulla käyttäjien sivustolla tekemät valinnat säilyvät, sivuston kokonaiskäyttäjämäärää voidaan seurata ja käyttäjäkokemusta parantaa.
Käyttäjää pyydetään hyväksymään evästeet ensimmäisen sivustolla käynnin yhteydessä. Jos käyttäjä hylkää evästeet, verkkosivuston toimivuus ja käyttäjäkokemus saattavat heikentyä. Käyttäjän tekemiä valintoja (esim. kielivalintaa) ei tallenneta. Käyttäjän tekemä evästevalinta koskee kaikkia verkkosivuston evästeitä. Poistamme kaikki ensimmäisen osapuolen (eli itse asettamamme) evästeet kuuden kuukauden välein ja pyydämme sinua sallimaan tai hylkäämään ne uudelleen. Näin varmistamme, että evästevalintasi ovat ajan tasalla ja vastaavat toiveitasi.
Evästeasetuksia voi milloin tahansa muuttaa alla olevalla painikkeella:
Evästeet:
ei sallittu
Mitä asioita evästekäytäntö pitää sisällään?
Evästekäytäntö koskee kaikkia internetissä julkaistuja ja käytettäviä EKP:n verkkosivustoja, joita ovat
EKP:n verkkosivustoPankkivalvonnan verkkosivustoEJRK:n verkkosivustoMinkä tyyppisiä evästeitä EKP käyttää?
Toimintoevästeet
Toimintoevästeiden avulla parannetaan sivuston käytettävyyttä ja toimivuutta tallentamalla käyttäjän sivustolla tekemät valinnat ja muutokset, kuten sivuston kielivalinta.
Valintoja ja muutoksia ei tallenneta, jos käyttäjä ei hyväksy evästeiden käyttöä.
Sivustolla ei käytetä välttämättömiä evästeitä, koska siinä ei ole käyttäjäistuntoja tai toimintoja, jotka edellyttäisivät istuntoon perustuvan tiedon tallentamista.
Analytiikkaevästeet
Analytiikkaevästeillä kerätään tietoa sivuston käytöstä. Niiden avulla saadaan esimerkiksi tietoa käyttäjiä kiinnostavista aiheista ja arvioidaan EKP:n viestinnän vaikuttavuutta. Näin verkkosivuston sisältöä voidaan muokata tarkemmin käyttäjien tarpeisiin ja parantaa käyttäjille tarjottavaa sisältöä esimerkiksi varmistamalla, että etsityt tiedot löytyvät helpommin. Analytiikkaevästeitä käyttää muun muassa Piano Analytics – Data driven Customer Engagement Solutions tarkoituksena saada tilastotietoa verkoston käytöstä. Piano Analytics tarjoaa EKP:lle yksityiskohtaista tietoa käyttäjien toiminnasta eri digitaalisilla alustoilla, kuten verkkosivustoilla, mobiilisovelluksissa ja muissa digitaalisissa yhteyksissä. Yritys pääasiassa seuraa ja analysoi sivuston käyttäjien ja organisaatioiden vuorovaikutusta. Tiedot auttavat organisaatioita tekemään päätöksiä, joiden tavoitteena on optimoida käyttäjäkokemus, vahvistaa käyttäjien osallistumista ja vauhdittaa toiminnan kasvua.
Tietoja lähetetään Pianon palvelimille (jotka sijaitsevat EU:ssa), ja niiden pohjalta kootaan EKP:lle yleistasoisia tilastoja käyntikerroista, käyntien kestosta, käyttäjätottumuksista, siitä miten sivustolle on tultu, käyttäjätiedoista sekä sivustolla suoritetuista hauista. Evästeitä käytetään vain sivuston käyttäjän suostumuksella.
Piano Analyticsilla on oma tietosuojaseloste:
Piano Analyticsin tietosuojaselosteEU:n ja Yhdysvaltojen tietosuojakehysPiano tallentaa sivuston käyttäjän suostumuksen perusteella vain seuraavanlaisia henkilötietoja:
- verkkotunnisteita (myös evästetunnisteita)
- IP-osoitteita
- laitetunnisteita
- asiakastunnisteita.
EKP on päättänyt, että henkilötietoja säilytetään (keruuhetkestä lähtien) 14 kuukautta Piano Analyticsissä. EKP on myös oletusarvoisesti sallinut IP-osoitteiden anonymisoinnin ja estänyt käyttäjätunnuksen käytön. Käyntiä verkkosivustolla ei seurata, jos käyttäjä ei hyväksy evästeiden käyttöä.
Tiettyjen rajattujen henkilötietoryhmien (esim. IP-osoitteiden) käsittelystä vastaa Saksassa toimiva tietoturvayritys Myra Security GmbH. Lokitiedot (käyttäjän metatiedot – jos aktivoitu kullakin aliverkkoalueella), joihin sisältyvät käyttäjän IP-osoitteet, tallennetaan lainsäädännön vaatimusten mukaisesti vain tietyksi ajanjaksoksi, enintään kuuden kuukauden ajaksi, sillä se on tietojen keruutarkoituksiin soveltuva kohtuullinen jakso.
Jos tiedonkeruun tarkoitukset on saavutettu, eikä tietoja tarvitse enää säilyttää pidempään, ne poistetaan välittömästi.
Myra kerää erityisesti seuraavat lokitiedot:
- internetlaite
- IP-etäosoite
- paikallinen aika
- pyyntömenetelmä
- pyydetty URI
- pyydetty portti
- HTTP-statuskoodi
- lähetetyt bitit
- upstream-palvelimen vasteaika
- käytetty TLS-versio
- käyttäjäagentti
- viittaaja
- MIME-tyyppi
- Myra-status
Tämä on verkkosivuston turvallisuuden kannalta välttämätöntä. Myra Security GmbH:n verkkosivustolla on tarkempaa tietoa tietosuojakäytännöstä.
Myra Security GmbHMuut kolmannen osapuolen evästeet
Tietyt toiminnot EKP:n verkkosivustolla edellyttävät evästeiden käyttöä. Esimerkiksi sivustolle upotettu videosoitin, kartta tai sosiaalisen median sisältö voi käyttää evästeitä. Nämä toiminnot eivät ole käytettävissä, jos käyttäjä ei hyväksy evästeiden käyttöä.
YouTubeSoundCloudInstagramTwitter (X)LinkedInKahootNämä kolmannet osapuolet toimivat Euroopan keskuspankin valvonnan ulottumattomissa ja niiden pääkonttorit voivat sijaita Euroopan talousalueen (ETA) ulkopuolella. Niillä on siis EKP:stä riippumattomat omat tietosuojakäytäntönsä ja ‑menettelynsä. Siksi EKP ei voi ennalta tietää, mihin tarkoituksiin nämä sosiaalisen median kanavat henkilötietoja käyttävät. Kolmannet osapuolet voivat milloin tahansa muuttaa esimerkiksi kanaviensa palvelu- ja käyttöehtoja sekä evästeiden käyttötarkoituksia. Lisäksi sosiaalisen median kanavat voivat turvautua ETA:n ulkopuolisiin palveluntarjoajiin, jolloin ei voida taata, että käyttäjien tietoja siirretään ainoastaan maihin, joilla on samantasoinen suoja kuin Euroopan talousalueella.