Tietosuojaseloste
Privacy Policy — GDPR
Päivitetty 29.3.2026 · EU:n tietosuoja-asetus (GDPR) 2016/679
Oikeus tarkastaa
Näe kaikki sinusta kerätyt tiedot
Oikeus poistaa
Pyydä tietojesi poistamista
Oikeus siirtää
Lataa tietosi koneellisesti
1. Rekisterinpitäjä
Pipelytica Oy
Lauri Järvinen
Humalikorventie 2, 37800 Akaa
Puh. 0400-167075
Tietosuojavastaava: info@pipelytica.com
2. Kerättävät henkilötiedot
Keräämme seuraavia tietoja:
Perustiedot
Nimi, sähköposti, puhelinnumero, yrityksen nimi, Y-tunnus
Käyttäjätiedot
Kirjautumistiedot, rooli, käyttöhistoria, asetukset
Projektidata
Tarkastusvideot, raportit, pohjakuvat, havainnot, kuvat
Tekniset tiedot
IP-osoite, selain, laite, kirjautumisajat
3. Tietojen käyttötarkoitus
- Palvelun tarjoaminen, ylläpitäminen ja kehittäminen
- Käyttäjätilin hallinta ja autentikointi
- Tarkastusraporttien generointi ja toimittaminen
- AI-mallien kouluttaminen ja parantaminen (anonymisoituna)
- Asiakasviestintä, laskutus ja tekninen tuki
- Lakisääteiset velvoitteet ja turvallisuus
4. Käsittelyn oikeusperuste
Henkilötietojen käsittely perustuu:
- Sopimus (art. 6.1.b): Palvelun tuottaminen ja käyttäjätilin hallinta
- Suostumus (art. 6.1.a): Markkinointiviestintä, evästeet
- Oikeutettu etu (art. 6.1.f): Palvelun kehittäminen, tietoturva, analytiikka
- Lakisääteinen velvoite (art. 6.1.c): Kirjanpito, viranomaisvelvoitteet
5. Tietojen säilytys ja sijainti
Kaikki data säilytetään EU/ETA-alueella
Palvelimet sijaitsevat Suomessa. Tietoja ei siirretä EU:n ulkopuolelle.
Henkilötietoja säilytetään niin kauan kuin käyttäjätili on aktiivinen. Tilin poistamisen jälkeen tiedot poistetaan 90 päivän kuluessa. Laskutustiedot säilytetään kirjanpitolain mukaisesti 6 vuotta.
6. Tietojen jakaminen
Emme myy tai luovuta henkilötietoja kolmansille osapuolille markkinointitarkoituksiin. Tietoja voidaan jakaa:
- Alihankkijat: Pilvipalvelut (infrastruktuuri), Stripe (maksut)
- Viranomaiset: Lain nojalla vaadittaessa
- Asiakkaan pyynnöstä: Raporttien toimitus nimetyille vastaanottajille
7. Evästeet
Käytämme ainoastaan välttämättömiä evästeitä palvelun toimintaan:
- Kirjautumisen istunnonhallinta (JWT-token)
- Kielivalinta (localStorage)
Emme käytä kolmannen osapuolen seuranta-, mainos- tai analytiikkaevästeitä. Google Analytics tai vastaavia palveluita ei ole käytössä.
8. Rekisteröidyn oikeudet (GDPR)
EU:n yleisen tietosuoja-asetuksen (GDPR) mukaisesti sinulla on oikeus:
Tarkastusoikeus
Pyydä kopio kaikista sinusta tallennetuista tiedoista
Oikaisupyyntö
Korjaa virheelliset tai puutteelliset tiedot
Poisto-oikeus
Pyydä tietojesi poistamista ("oikeus tulla unohdetuksi")
Rajoitusoikeus
Rajoita tietojesi käsittelyä tietyissä tilanteissa
Siirto-oikeus
Siirrä tietosi koneluettavassa muodossa toiseen palveluun
Vastustamisoikeus
Vastusta tietojesi käsittelyä tietyissä tilanteissa
Valitusoikeus
Sinulla on oikeus tehdä valitus tietosuojavaltuutetulle: tietosuoja.fi
9. Tietoturva
Suojaamme tietoja teknisesti ja organisatorisesti:
- Kaikki liikenne salattu (TLS/HTTPS)
- Salasanat hashattu bcrypt-algoritmilla (12 kierrosta)
- Roolipohjainen pääsynhallinta (4 käyttäjäroolia)
- Kirjautumisyritysten rajoitus ja tilin lukitus
- Audit-lokit kaikista käyttäjätoiminnoista
- OWASP Top 10 -suojaukset (SQL-injektio, XSS, CSRF)
- Säännölliset tietoturvatarkastukset
10. Muutokset tietosuojaselosteeseen
Päivitämme tietosuojaselostetta tarvittaessa. Merkittävistä muutoksista ilmoitetaan sähköpostitse tai palvelun kautta vähintään 30 päivää etukäteen.
11. Yhteystiedot tietosuoja-asioissa
Kaikissa henkilötietojen käsittelyä koskevissa kysymyksissä ota yhteyttä:
Pipelytica Oy — Tietosuojavastaava
Lauri Järvinen
Humalikorventie 2, 37800 Akaa
Puh. 0400-167075
info@pipelytica.com