GDPR-tietosuojaseloste

Tietosuojaseloste

Voimassa 1.5.2025 alkaen · EU:n yleinen tietosuoja-asetus (GDPR) 2016/679

Tämä seloste kertoo, miten Don Quote kerää, käyttää ja suojaa henkilötietojasi EU:n tietosuoja-asetuksen (GDPR) mukaisesti.

1. Rekisterinpitäjä

2. Käsiteltävät henkilötiedot

TietoryhmäTiedotLähde
TilitiedotNimi, sähköpostiosoite, salasana (salattu)Käyttäjä rekisteröityessä
KäyttötiedotKirjautumisajat, käytetyt ominaisuudet, istuntotunnuksetAutomaattisesti palvelusta
TarjousdataAsiakkaiden nimet, yhteystiedot, tarjousten sisältöKäyttäjä syöttää palveluun
LaskutustiedotYrityksen nimi, laskutusosoite, maksutapa (ei korttinumeroita)Käyttäjä tilatessa
Tekniset tiedotIP-osoite, selaintyyppi, käyttöjärjestelmäAutomaattisesti palvelusta

3. Käsittelyn tarkoitukset ja oikeusperusteet

TarkoitusOikeusperuste (GDPR 6 art.)
Palvelun tuottaminen ja käyttäjätilin hallintaSopimuksen täytäntöönpano (6.1.b)
Laskutus ja maksujen käsittelySopimuksen täytäntöönpano (6.1.b)
Palvelun turvallisuus ja väärinkäytösten estäminenOikeutettu etu (6.1.f)
Palvelun kehittäminen ja analytiikkaOikeutettu etu (6.1.f)
Lakisääteiset velvoitteet (kirjanpito yms.)Lakisääteinen velvoite (6.1.c)
Markkinointiviestintä (uutiskirje)Suostumus (6.1.a)

4. Henkilötietojen vastaanottajat ja alihankkijat

Käytämme seuraavia luotettavia alihankkijoita palvelun tuottamisessa. Kaikki alihankkijat noudattavat GDPR:ää:

PalveluntarjoajaTehtäväSijainti
Clerk Inc.Tunnistautuminen ja käyttäjähallintaUSA (SCCs)
Railway Corp.Backend-palvelimen isännöintiUSA (SCCs)
Vercel Inc.Frontend-isännöintiUSA / EU
Neon Inc.Tietokantapalvelu (PostgreSQL)EU (AWS eu-west-1)
Anthropic PBC / OpenAITekoälyominaisuudet (Panza)USA (SCCs)

SCCs = EU:n vakiosopimuslausekkeet, jotka mahdollistavat tietojen siirron EU:n ulkopuolelle GDPR:n mukaisesti.

Emme myy tai luovuta henkilötietoja muille kolmansille osapuolille kaupallisesti.

5. Tietojen säilytysaika

TietotyyppiSäilytysaika
Käyttäjätili ja tarjousdataSopimuksen voimassaoloaika + 30 päivää
Laskutustiedot10 vuotta (kirjanpitolaki)
Lokitiedot (turvallisuus)12 kuukautta
MarkkinointisuostumusSuostumuksen peruuttamiseen asti

6. Rekisteröidyn oikeudet

GDPR:n nojalla sinulla on seuraavat oikeudet. Voit käyttää niitä osoitteeseen privacy@donquote.fi. Vastaamme pyyntöihin 30 päivän kuluessa.

Oikeus saada pääsySaat kopion sinusta tallennetuista tiedoista.
Oikeus oikaistaVoit pyytää virheellisten tietojen korjaamista.
Oikeus tulla unohdetuksiVoit pyytää tietojesi poistamista, kun käsittely ei enää ole tarpeen.
Oikeus rajoittaa käsittelyäVoit pyytää käsittelyn rajoittamista tietyissä tilanteissa.
Oikeus siirtää tiedotSaat tietosi koneluettavassa muodossa (JSON/CSV).
Oikeus vastustaaVoit vastustaa oikeutettuun etuun perustuvaa käsittelyä.

7. Tietoturva

Suojaamme henkilötiedot asianmukaisin teknisin ja organisatorisin toimenpitein:

Tietoturvaloukkaustapauksessa ilmoitamme asianomaisille rekisteröidyille ja Tietosuojavaltuutetulle 72 tunnin kuluessa GDPR:n artiklan 33 mukaisesti.

8. Tekoälyn käyttö (Panza)

Panza-tekoälyominaisuutta käytettäessä tarjousdataa voidaan lähettää Anthropicin tai OpenAI:n palvelimille käsiteltäväksi. Tiedot lähetetään vain, kun käyttäjä aktiivisesti käyttää tekoälyominaisuutta. Näiden palveluntarjoajien tietojenkäsittelysopimukset ovat saatavilla heidän omilta verkkosivuiltaan.

9. Valitusoikeus

Sinulla on oikeus tehdä valitus valvontaviranomaiselle, jos katsot, että henkilötietojesi käsittely rikkoo GDPR:ää. Suomessa toimivaltainen viranomainen on:

10. Muutokset tietosuojaselosteeseen

Tietosuojaseloste voidaan päivittää palvelun kehittyessä. Merkittävistä muutoksista ilmoitetaan sähköpostitse. Ajantasainen seloste on aina saatavilla tällä sivulla.

11. Yhteystiedot

Tietosuoja-asioissa: privacy@donquote.fi
Yleiset kysymykset: hello@donquote.fi