Tietosuojaseloste
18.8.2023
EU:n tietosuoja-asetuksen (EU 2016/679) ja henkilötietolain (523/1999) mukainen rekisteri- ja tietosuojaseloste.
1. Rekisterinpitäjä & Rekisteristä vastaava yhteyshenkilö
Aava AI Oy
Tommi Keränen
2. Rekisterin nimi
Aava AI -verkkopalvelun käyttäjärekisteri.
3. Henkilötietojen käsittelyn tarkoitus
Rekisteriin tallennettuja henkilötietoja käytetään asiakassuhteen hoitoon ja ylläpitoon sekä palvelun toteuttamiseen. Aava AI käsittelee kaikkia tietojaan henkilötietolain mukaisesti.
Henkilötietojen käsittely perustuu pääosin rekisteröidyn nimenomaiseen suostumukseen. Tietyissä tapauksissa (esim. todentamis- ja tietoturvatoimenpiteet) se perustuu soveltuvin osin myös sopimussuhteen olemassaoloon ja/tai rekisterinpitäjän oikeutettuun etuun.
Aava AI ja sen yhteistyökumppanit voivat lähettää rekisteröidylle käyttäjälle suoramarkkinointia sähköisesti rekisteröidyn antaman nimenomaisen suostumuksen perusteella. Rekisteröity voi kieltää tietojensa käytön markkinointitarkoituksiin sekä markkinatutkimuksiin ilmoittamalla asiasta rekisterinpitäjälle.
4. Rekisterin tietosisältö
Rekisteri voi sisältää seuraavaa tietosisältöä:
Yrityskäyttäjän perustiedot: yrityksen nimi, Y-tunnus, yhteyshenkilön ja yhteystiedot
Laskutukseen ja perintään liittyvät tiedot
Asiakkuuteen ja sopimussuhteeseen liittyvät tiedot, sopimuksen avaus-, ja irtisanomispäivä, palvelun myyjätiedot ja viestinnän toteuttamiseen liittyvät tiedot
Käyttäjätunnukset ja muut tunnistautumistiedot
Lupatiedot ja kiellot, kuten suoramarkkinointiluvat ja -kiellot
Tapahtuma- ja käyttäjäanalyysitiedot
Maksullisten ja korkeaa tietoturvatasoa vaativien palveluiden osalta henkilötunnus luotettavaa tunnistamista varten
5. Säännönmukaiset tietolähteet
Rekisteriin tallennettavat tiedot saadaan pääasiassa rekisteröidyltä itseltään joko rekisteröinnin yhteydessä tai myöhemmin Aava AI-palvelun käytön yhteydessä. Toisinaan tietoja saadaan myös VRK:n väestötietojärjestelmästä, Postin osoitetietojärjestelmästä sekä muista vastaavista julkisista ja yksityisistä rekistereistä.
6. Säännönmukaiset tietojen luovutukset ja tietojen siirto EU:n tai Euroopan talousalueen ulkopuolelle
Tietoja voidaan luovuttaa Aava AI palveluntarjoajille sekä yhteistyökumppaneille tietojen säilyttämistä ja ylläpitoa tai rekisteröidyn tilaamien palveluiden suorittamista varten sekä suoramarkkinointitarkoituksiin, mielipide- ja markkinatutkimuksiin tai vastaaviin selvityksiin. Tietoja voidaan luovuttaa myös viranomaisille lakisääteisten velvollisuuksien hoitamiseksi tai viranomaisen pyynnöstä. Tietoja ei säännönmukaisesti luovuteta eikä siirretä EU:n tai ETA:n ulkopuolelle.
7. Rekisterin suojauksen periaatteet
Rekisteriä ei pääosin säilytetä paperitulosteena, vaan rekisterin sisältämät tiedot ovat sähköisessä tietokannassa joko Aava AI:n tai sen palveluntarjoajien konesalissa. Rekisteriin pääsyä on rajoitettu siten, että rekisteriä käyttävät vain sellaiset henkilöt, joiden työtehtävien kannalta rekisterin käyttö on tarpeen. Rekisteri on asianmukaisella, tietoturvallisella tavalla suojattu ulkopuolisilta niin palomuurein kuin muillakin teknisillä suojakeinoilla (mm. käyttäjätunnus ja salasana).
8. Rekisteröidyn oikeudet
Aava AI takaa rekisteröidyille kaikki heille lain mukaan kuuluvat oikeudet. Näitä ovat erityisesti tiedonsaantioikeus, tarkastusoikeus, oikeus saada tietonsa korjatuiksi ja siirretyiksi, oikeus tulla unohdetuksi, ja kielto-oikeus.
Rekisteröidyn oikeus saada tietonsa poistetuksi ei ole poikkeukseton. Aava AI voi olla poistamatta tietoja, mikäli niiden käsittely on tarpeen esimerkiksi lakisääteisen velvoitteen noudattamiseksi, sopimusvelvoitteen todentamiseksi, mahdollisista turvallisuusriskeistä kohdistetun tiedottamisen mahdollistamiseksi, tai muun vastaavan oikeutusperusteen johdosta. Aavai AI ei kuitenkaan aktiivisesti käsittele henkilötietoja, mikäli rekisteröity sen kieltää.
Mikäli rekisteröity haluaa käyttää hänelle lailla annettuja oikeuksiaan, rekisteröidyn tulee olla yhteydessä Aava AI:hin kirjallisesti. Rekisteröity tiedostaa, että mikäli hänen henkilötietonsa poistetaan, se rajoittaa palveluiden tarjoamista tai voi estää sen kokonaan.
9. Tietojen säilytysaika
Henkilötiedot poistetaan, kun rekisteröidyn tiedot ovat olleet rekisterissä passiivisina yhtäjaksoisesti 5 vuotta. Aava AI seuraa tietojen käyttöä vähintään kerran vuodessa tietojen poistotarpeen määrittelemiseksi. Jos henkilötietoja on tarpeen säilyttää lakisääteisten velvollisuuksien täyttämiseksi (esim. kirjanpitoon liittyvät velvollisuudet) säilytysaika on 10 vuotta tai laissa nimenomaisesti säädetty muu aika. Poistamisen sijasta Aava AI Oy voi vaihtoehtoisesti myös anonymisoida henkilötiedot.
10. Muutokset
Aava AI selvittää ja arvioi henkilötietojen käyttöä säännöllisesti osana sen liiketoiminnan kehitystä ja mahdollisia muutoksia lainsäädännössä. Aava AI:lla on oikeus päivittää tätä tietosuojaselostetta tiedottamalla asiasta etukäteen tarkoituksenmukaisella tavalla.