Tietosuojaseloste
Me välitämme tietojesi turvallisesta käsittelystä
Rekisteri- ja tietosuojaselosteet
Tältä sivulta löydät Aava & Bang Oy:n henkilötietolain (10 ja 24 §) ja EU:n yleisen tietosuoja-asetuksen (GDPR) mukaiset rekisteri- ja tietosuojaselosteet.
Selosteet on laadittu 1.1.2018. Viimeisimmät muutokset 5.5.2025.
Rekisterinpitäjä
Aava & Bang Oy
Vapaudenkatu 60, 40100 JYVÄSKYLÄ
Rekisteristä vastaava yhteyshenkilö
Emma Kolppanen
040 767 0036
emma.kolppanen@bang.fi
Asiakas- ja asiakashankintarekisterin (yleisrekisteri) tietosuojaseloste
1. Rekisterinpitäjän ja yhteyshenkilön tiedot
Asiakas- ja asiakashankintarekisteri
Aava & Bang Oy
Emma Kolppanen
040 767 0036
emma.kolppanen@bang.fi
2. Henkilötietojen käsittelyn peruste
Henkilötietoja käsitellään, jotta voidaan luoda, ylläpitää ja hoitaa rekisterinpitäjän ja rekisteröidyn välistä suhdetta. Tähän sisältyy henkilötietojen käyttö rekisterinpitäjän tarjoamien tuotteiden ja palveluiden markkinoinnissa, myynnissä, hallinnassa, toteutuksessa, laskutuksessa sekä kehityksessä.
Rekisterinpitäjä voi käsitellä henkilötietoja itse tai käyttää apuna alihankkijoita. Alihankkijoiden kanssa henkilötietojen käsittelystä on sovittu sopimuksin ja tarvittaessa liitteenä olevilla lisäohjeistuksilla.
Automaattista päätöksentekoa tai siihen liittyviä järjestelmiä ei käytetä.
3. Käsittelyn oikeusperusteet
Henkilötietojen käsittely perustuu EU:n yleisen tietosuoja-asetuksen mukaisiin seuraaviin oikeusperusteisiin:
- Rekisteröidyn suostumus
- Sopimus
- Lakisääteinen velvoite
- Rekisterinpitäjän oikeutettu etu
Lisätietoa oikeusperusteista: https://tietosuoja.fi/kasittelyperusteet
4. Rekisteröidyn oikeudet
Lisätietoa rekisteröidyn oikeuksista on saatavilla tietosuojaviranomaisen sivustolla:
https://tietosuoja.fi/rekisteroidyn-oikeudet-eri-tilanteissa
Rekisteröidyn oikeuksien toteuttamista koskevat pyynnöt tulee lähettää kohdassa 1 mainitulle rekisterinpitäjän yhteyshenkilölle.
5. Rekisterin tietosisältö (käsiteltävät henkilötietoryhmät)
Keräämme seuraavia tarkoituksenmukaisiksi katsottuja henkilötietoja:
Asiakashankinta: evästeiden keräämät analytiikkatiedot
Asiakkaat: Etunimi, sukunimi, puhelinnumero, sähköposti, osoite
Muut ylläpitoa vaativat tiedot ja mahdollisia tietopyyntöjä koskevat lisätiedot.
6. Säännönmukaiset tietolähteet
Henkilötietoja saadaan rekisteröidyltä itseltään esimerkiksi puhelimitse, sähköpostitse, internetin kautta tai muilla vastaavilla tavoilla.
Rekisterinpitäjä voi kerätä tietoja myös omilta työntekijöiltään, jos tiedot liittyvät kohdassa 2 kuvattuun käsittelyn tarkoitukseen.
Rekisteröidyn on annettava kohdassa 5 kuvatut tiedot, sillä ne ovat edellytys rekisterinpitäjän tuotteiden ja palveluiden käyttämiselle. Jos tietoja ei anneta, palveluita ei voida toimittaa, mikä voi vaikuttaa rekisterinpitäjän ja rekisteröidyn välisiin sopimuksiin.
7. Henkilötietojen säilytysaika
Henkilötietoja säilytetään sopimuksen tai palvelun toimittamisen edellyttämän ajan, ja mahdollisesti pidempään lain niin vaatiessa.
Tämän mukaisesti rekisterin henkilötietoja säilytetään seuraavasti:
Henkilötietojen säilytysaika määräytyy seuraavasti:
- Niin kauan kuin rekisteröity käyttää tuotteita tai palveluita, tai voimassa olevan sopimuksen ajan.
- Muita lakisääteisiä säilytysaikoja noudatetaan tarvittaessa.
Muussa tapauksessa säilytysaika:
0-3 vuotta
Rekisterinpitäjä tarkistaa henkilötietojen tarpeellisuuden säännöllisesti ja poistaa vanhentuneet tiedot.
8. Henkilötietojen vastaanottajat sekä säännönmukaiset luovutukset
Rekisterinpitäjä voi luovuttaa tietoja sisäisesti ja alihankkijoille, jotka käsittelevät tietoja rekisterinpitäjän puolesta. Muutoin tietoja ei luovuteta yhtiön ulkopuolelle ilman erillistä sopimusta.
9. Tietojen siirto EU:n tai ETA:n ulkopuolelle
Pyrimme aina säilyttämään ja käsittelemään henkilötietoja Euroopan talousalueella. Jotkut palveluntarjoajista tai muista vastaanottajista voivat kuitenkin sijaita Euroopan talousalueen ulkopuolella. Henkilötietojen asianmukaiseksi turvaamiseksi varmistamme asianmukaisten suojatoimien käytön niiden vastaanottajien suhteen, jotka käsittelevät henkilötietojasi Euroopan talousalueen ulkopuolella. Tällaisia suojatoimia ovat esimerkiksi kansainvälisiä henkilötietojen siirtoja koskevat tiedonsiirtosopimukset.
Käyttäessämme tekoälypohjaisia työkaluja (katso luku 12), tietoja voidaan käsitellä ja säilyttää palveluntarjoajien palvelimilla Yhdysvalloissa. Näissä tapauksissa huolehdimme lainmukaisista suojatoimista, kuten Euroopan komission vakiosopimuslausekkeista (SCC). Mikäli asiakaskohtainen sopimus nimenomaisesti kieltää tiedonsiirron ETA-alueen ulkopuolelle, noudatamme ensisijaisesti kyseisen sopimuksen ehtoja ja jätämme tekoälytyökalut kyseisessä asiakkuudessa käyttämättä.
10. Rekisterin suojauksen periaatteet
Rekisteri, järjestelmät ja tietokannat on suojattu asianmukaisin suojaustoimenpitein. Ainoastaan rekisterinpitäjän valtuuttamat henkilöt voivat käsitellä rekisterin tietoja työnsä mukaisesti.
11. Evästeet
Käytämme evästeitä (cookies) verkkosivuillamme parhaan mahdollisen käyttökokemuksen tarjoamiseksi. Evästeet ovat lyhyitä tekstitiedostoja, jotka verkkopalvelin tallentaa käyttäjän päätelaitteelle. Evästeet antavat tietoa siitä, miten käyttäjät käyttävät verkkosivustoa. Hyödynnämme evästeitä palveluiden ja verkkosivuston kehittämiseksi, käytön analysoimiseksi sekä markkinoinnin kohdentamiseksi.
Lisätietoja saat näytön vasemmassa alakulmassa olevan evästeasetusten kautta.
12. Tekoälypohjaisten työkalujen käyttö ja tapaamisten dokumentointi
Käytämme toiminnassamme tekoälypohjaisia avustajia (kuten Fireflies.ai) tehostaaksemme asiakastyötä, varmistaaksemme sopimusten ja päätösten tarkan dokumentoinnin sekä parantaaksemme projektinhallintaa.
- Käsittelyn tarkoitus ja tiedot: Tekoälytyökaluja käytetään videopuheluiden ja tapaamisten äänitallenteiden litterointiin, tiivistämiseen ja analysointiin. Käsittelyn kohteena ovat tapaamisissa jaetut tiedot, kuten ääni, mahdolliset videokuvat sekä keskustelujen sisältämät henkilötiedot.
- Oikeusperuste: Käsittely perustuu rekisterinpitäjän oikeutettuun etuun (toiminnan dokumentointi, laadunvarmistus ja palvelun parantaminen) tai tapauskohtaisesti suostumukseen. Tapaamisen osallistujia informoidaan tallennuksesta aina tapaamisen alkaessa tai kalenterikutsun yhteydessä, ja heillä on oikeus vastustaa tallennusta, jolloin tekoälytyökalu poistetaan käytöstä.
- Tietoturva ja AI-etiikka: Valitsemme vain sellaisia kumppaneita, jotka sitoutuvat korkeaan tietoturvaan (esim. SOC 2 Type II -sertifiointi). Emme luovuta tai käytä asiakaskohtaisia tallenteita tai niistä johdettuja tietoja kolmansien osapuolten yleisten tekoälymallien (kuten ChatGPT:n tai Clauden perusversiot) kouluttamiseen. Tiedot pysyvät Aava & Bangin ja kyseisen palveluntarjoajan suojatussa hallinnassa.
- Tietojen säilytys: Tekoälypalvelussa olevia tallenteita säilytetään vain tarvittava aika (oletusarvoisesti 6 kuukautta), jonka jälkeen ne poistetaan palvelusta. Keskeiset muistiinpanot ja päätökset siirretään osaksi asiakkuuden muuta dokumentaatiota (katso kohta 7).

