Takaisin

Tietosuojaseloste

Privacy Policy — GDPR

Päivitetty 29.3.2026 · EU:n tietosuoja-asetus (GDPR) 2016/679

Oikeus tarkastaa

Näe kaikki sinusta kerätyt tiedot

Oikeus poistaa

Pyydä tietojesi poistamista

Oikeus siirtää

Lataa tietosi koneellisesti

1. Rekisterinpitäjä

Pipelytica Oy

Lauri Järvinen

Humalikorventie 2, 37800 Akaa

Puh. 0400-167075

Tietosuojavastaava: info@pipelytica.com

2. Kerättävät henkilötiedot

Keräämme seuraavia tietoja:

Perustiedot

Nimi, sähköposti, puhelinnumero, yrityksen nimi, Y-tunnus

Käyttäjätiedot

Kirjautumistiedot, rooli, käyttöhistoria, asetukset

Projektidata

Tarkastusvideot, raportit, pohjakuvat, havainnot, kuvat

Tekniset tiedot

IP-osoite, selain, laite, kirjautumisajat

3. Tietojen käyttötarkoitus

  • Palvelun tarjoaminen, ylläpitäminen ja kehittäminen
  • Käyttäjätilin hallinta ja autentikointi
  • Tarkastusraporttien generointi ja toimittaminen
  • AI-mallien kouluttaminen ja parantaminen (anonymisoituna)
  • Asiakasviestintä, laskutus ja tekninen tuki
  • Lakisääteiset velvoitteet ja turvallisuus

4. Käsittelyn oikeusperuste

Henkilötietojen käsittely perustuu:

  • Sopimus (art. 6.1.b): Palvelun tuottaminen ja käyttäjätilin hallinta
  • Suostumus (art. 6.1.a): Markkinointiviestintä, evästeet
  • Oikeutettu etu (art. 6.1.f): Palvelun kehittäminen, tietoturva, analytiikka
  • Lakisääteinen velvoite (art. 6.1.c): Kirjanpito, viranomaisvelvoitteet

5. Tietojen säilytys ja sijainti

Kaikki data säilytetään EU/ETA-alueella

Palvelimet sijaitsevat Suomessa. Tietoja ei siirretä EU:n ulkopuolelle.

Henkilötietoja säilytetään niin kauan kuin käyttäjätili on aktiivinen. Tilin poistamisen jälkeen tiedot poistetaan 90 päivän kuluessa. Laskutustiedot säilytetään kirjanpitolain mukaisesti 6 vuotta.

6. Tietojen jakaminen

Emme myy tai luovuta henkilötietoja kolmansille osapuolille markkinointitarkoituksiin. Tietoja voidaan jakaa:

  • Alihankkijat: Pilvipalvelut (infrastruktuuri), Stripe (maksut)
  • Viranomaiset: Lain nojalla vaadittaessa
  • Asiakkaan pyynnöstä: Raporttien toimitus nimetyille vastaanottajille

7. Evästeet

Käytämme ainoastaan välttämättömiä evästeitä palvelun toimintaan:

  • Kirjautumisen istunnonhallinta (JWT-token)
  • Kielivalinta (localStorage)

Emme käytä kolmannen osapuolen seuranta-, mainos- tai analytiikkaevästeitä. Google Analytics tai vastaavia palveluita ei ole käytössä.

8. Rekisteröidyn oikeudet (GDPR)

EU:n yleisen tietosuoja-asetuksen (GDPR) mukaisesti sinulla on oikeus:

Tarkastusoikeus

Pyydä kopio kaikista sinusta tallennetuista tiedoista

✏️

Oikaisupyyntö

Korjaa virheelliset tai puutteelliset tiedot

Poisto-oikeus

Pyydä tietojesi poistamista ("oikeus tulla unohdetuksi")

⏸️

Rajoitusoikeus

Rajoita tietojesi käsittelyä tietyissä tilanteissa

Siirto-oikeus

Siirrä tietosi koneluettavassa muodossa toiseen palveluun

🚫

Vastustamisoikeus

Vastusta tietojesi käsittelyä tietyissä tilanteissa

Valitusoikeus

Sinulla on oikeus tehdä valitus tietosuojavaltuutetulle: tietosuoja.fi

9. Tietoturva

Suojaamme tietoja teknisesti ja organisatorisesti:

  • Kaikki liikenne salattu (TLS/HTTPS)
  • Salasanat hashattu bcrypt-algoritmilla (12 kierrosta)
  • Roolipohjainen pääsynhallinta (4 käyttäjäroolia)
  • Kirjautumisyritysten rajoitus ja tilin lukitus
  • Audit-lokit kaikista käyttäjätoiminnoista
  • OWASP Top 10 -suojaukset (SQL-injektio, XSS, CSRF)
  • Säännölliset tietoturvatarkastukset

10. Muutokset tietosuojaselosteeseen

Päivitämme tietosuojaselostetta tarvittaessa. Merkittävistä muutoksista ilmoitetaan sähköpostitse tai palvelun kautta vähintään 30 päivää etukäteen.

11. Yhteystiedot tietosuoja-asioissa

Kaikissa henkilötietojen käsittelyä koskevissa kysymyksissä ota yhteyttä:

Pipelytica Oy — Tietosuojavastaava

Lauri Järvinen

Humalikorventie 2, 37800 Akaa

Puh. 0400-167075

info@pipelytica.com