Tietosuojaseloste

18.8.2023

EU:n tietosuoja-asetuksen (EU 2016/679) ja henkilötietolain (523/1999) mukainen rekisteri- ja tietosuojaseloste.

1. Rekisterinpitäjä & Rekisteristä vastaava yhteyshenkilö

Aava AI Oy

aava@iamaava.ai

Tommi Keränen

2. Rekisterin nimi

Aava AI -verkkopalvelun käyttäjärekisteri.

3. Henkilötietojen käsittelyn tarkoitus

Rekisteriin tallennettuja henkilötietoja käytetään asiakassuhteen hoitoon ja ylläpitoon sekä palvelun toteuttamiseen. Aava AI käsittelee kaikkia tietojaan henkilötietolain mukaisesti.

Henkilötietojen käsittely perustuu pääosin rekisteröidyn nimenomaiseen suostumukseen. Tietyissä tapauksissa (esim. todentamis- ja tietoturvatoimenpiteet) se perustuu soveltuvin osin myös sopimussuhteen olemassaoloon ja/tai rekisterinpitäjän oikeutettuun etuun.

Aava AI ja sen yhteistyökumppanit voivat lähettää rekisteröidylle käyttäjälle suoramarkkinointia sähköisesti rekisteröidyn antaman nimenomaisen suostumuksen perusteella. Rekisteröity voi kieltää tietojensa käytön markkinointitarkoituksiin sekä markkinatutkimuksiin ilmoittamalla asiasta rekisterinpitäjälle.

4. Rekisterin tietosisältö

Rekisteri voi sisältää seuraavaa tietosisältöä:

  • Yrityskäyttäjän perustiedot: yrityksen nimi, Y-tunnus, yhteyshenkilön ja yhteystiedot

  • Laskutukseen ja perintään liittyvät tiedot

  • Asiakkuuteen ja sopimussuhteeseen liittyvät tiedot, sopimuksen avaus-, ja irtisanomispäivä, palvelun myyjätiedot ja viestinnän toteuttamiseen liittyvät tiedot

  • Käyttäjätunnukset ja muut tunnistautumistiedot

  • Lupatiedot ja kiellot, kuten suoramarkkinointiluvat ja -kiellot

  • Tapahtuma- ja käyttäjäanalyysitiedot

  • Maksullisten ja korkeaa tietoturvatasoa vaativien palveluiden osalta henkilötunnus luotettavaa tunnistamista varten

5. Säännönmukaiset tietolähteet

Rekisteriin tallennettavat tiedot saadaan pääasiassa rekisteröidyltä itseltään joko rekisteröinnin yhteydessä tai myöhemmin Aava AI-palvelun käytön yhteydessä. Toisinaan tietoja saadaan myös VRK:n väestötietojärjestelmästä, Postin osoitetietojärjestelmästä sekä muista vastaavista julkisista ja yksityisistä rekistereistä.

6. Säännönmukaiset tietojen luovutukset ja tietojen siirto EU:n tai Euroopan talousalueen ulkopuolelle

Tietoja voidaan luovuttaa Aava AI palveluntarjoajille sekä yhteistyökumppaneille tietojen säilyttämistä ja ylläpitoa tai rekisteröidyn tilaamien palveluiden suorittamista varten sekä suoramarkkinointitarkoituksiin, mielipide- ja markkinatutkimuksiin tai vastaaviin selvityksiin. Tietoja voidaan luovuttaa myös viranomaisille lakisääteisten velvollisuuksien hoitamiseksi tai viranomaisen pyynnöstä. Tietoja ei säännönmukaisesti luovuteta eikä siirretä EU:n tai ETA:n ulkopuolelle.

7. Rekisterin suojauksen periaatteet

Rekisteriä ei pääosin säilytetä paperitulosteena, vaan rekisterin sisältämät tiedot ovat sähköisessä tietokannassa joko Aava AI:n tai sen palveluntarjoajien konesalissa. Rekisteriin pääsyä on rajoitettu siten, että rekisteriä käyttävät vain sellaiset henkilöt, joiden työtehtävien kannalta rekisterin käyttö on tarpeen. Rekisteri on asianmukaisella, tietoturvallisella tavalla suojattu ulkopuolisilta niin palomuurein kuin muillakin teknisillä suojakeinoilla (mm. käyttäjätunnus ja salasana).

8. Rekisteröidyn oikeudet

Aava AI takaa rekisteröidyille kaikki heille lain mukaan kuuluvat oikeudet. Näitä ovat erityisesti tiedonsaantioikeus, tarkastusoikeus, oikeus saada tietonsa korjatuiksi ja siirretyiksi, oikeus tulla unohdetuksi, ja kielto-oikeus.

Rekisteröidyn oikeus saada tietonsa poistetuksi ei ole poikkeukseton. Aava AI voi olla poistamatta tietoja, mikäli niiden käsittely on tarpeen esimerkiksi lakisääteisen velvoitteen noudattamiseksi, sopimusvelvoitteen todentamiseksi, mahdollisista turvallisuusriskeistä kohdistetun tiedottamisen mahdollistamiseksi, tai muun vastaavan oikeutusperusteen johdosta. Aavai AI ei kuitenkaan aktiivisesti käsittele henkilötietoja, mikäli rekisteröity sen kieltää.

Mikäli rekisteröity haluaa käyttää hänelle lailla annettuja oikeuksiaan, rekisteröidyn tulee olla yhteydessä Aava AI:hin kirjallisesti. Rekisteröity tiedostaa, että mikäli hänen henkilötietonsa poistetaan, se rajoittaa palveluiden tarjoamista tai voi estää sen kokonaan.

9. Tietojen säilytysaika

Henkilötiedot poistetaan, kun rekisteröidyn tiedot ovat olleet rekisterissä passiivisina yhtäjaksoisesti 5 vuotta. Aava AI seuraa tietojen käyttöä vähintään kerran vuodessa tietojen poistotarpeen määrittelemiseksi. Jos henkilötietoja on tarpeen säilyttää lakisääteisten velvollisuuksien täyttämiseksi (esim. kirjanpitoon liittyvät velvollisuudet) säilytysaika on 10 vuotta tai laissa nimenomaisesti säädetty muu aika. Poistamisen sijasta Aava AI Oy voi vaihtoehtoisesti myös anonymisoida henkilötiedot.

10. Muutokset

Aava AI selvittää ja arvioi henkilötietojen käyttöä säännöllisesti osana sen liiketoiminnan kehitystä ja mahdollisia muutoksia lainsäädännössä. Aava AI:lla on oikeus päivittää tätä tietosuojaselostetta tiedottamalla asiasta etukäteen tarkoituksenmukaisella tavalla.