Verotyokalut.fi

Tietosuojaseloste

EU:n yleisen tietosuoja-asetuksen (2016/679) 13 ja 14 artiklan mukainen informointi. Päivitetty 1.1.2026 · Versio 1.0.

1. Rekisterinpitäjä

[LAILLINEN NIMI] (jäljempänä "Rekisterinpitäjä")
Y-tunnus: [Y-TUNNUS]
Osoite: [KATUOSOITE, POSTINUMERO, KAUPUNKI]
Sähköposti: hello@kasvudigital.com
Verotyokalut.fi on Kasvu Digitalin tuottama palvelu.

Tietosuojaan liittyvät tiedustelut: hello@kasvudigital.com. Rekisterinpitäjällä ei ole velvollisuutta nimetä tietosuojavastaavaa (GDPR 37 art.), mutta kaikki tiedustelut ohjataan yllä olevaan osoitteeseen.

2. Käsiteltävät henkilötiedot

TietoryhmäSisältöLähde
TilaustiedotNimi, sähköposti, mahdollinen Y-tunnus, laskutusosoite, ostettu tuoteTilauslomake
MaksutiedotMaksun tila, maksutapa, transaktiotunniste (ei korttitietoja)Stripe / Paytrail
YhteystiedotNimi, sähköposti, yrityksen tiedot, viestin sisältöB2B-lomake
Chat-viestitKysymys ja vastaus kyseisessä istunnossaAssistentti (katso kohta 4)
Tekniset lokitIP-osoite, käyttöajankohta, virheilmoituksetPalvelin
AnalytiikkaAnonymisoitu käyttö — ei evästeitä, ei IP:tä tallennusmuodossaPlausible

3. Käsittelyn tarkoitukset ja oikeusperusteet (GDPR 6 art.)

4. Säilytysajat

5. Tietojen käsittelijät (GDPR 28 art.)

KäsittelijäTarkoitusSijainti
Stripe Payments Europe, Ltd.Korttimaksut, laskutusEU (Irlanti)
Paytrail OyjVerkkopankki / MobilePaySuomi
Vercel Inc.Sivuston tarjoiluEU-pisteet; emo USA
Cloudflare, Inc.Tiedostojen jakeluGlobaali; emo USA
Resend, Inc.TilausvahvistuksetUSA
OpenAI Ireland Ltd.Chat-kielimalliIrlanti; laskenta osin USA
Plausible Insights OÜAnonymisoitu analytiikkaSaksa

6. Siirrot EU/ETA-alueen ulkopuolelle

Osa käsittelijöistä (Stripe, Vercel, Cloudflare, Resend, OpenAI) voi käsitellä tietoja Yhdysvalloissa. Siirrot perustuvat EU–Yhdysvallat Data Privacy Framework -riittävyyspäätökseen (2023/1795) tai EU:n vakiosopimuslausekkeisiin (2021/914) lisätoimenpiteiden kanssa. Pyynnöstä toimitamme siirtoperusteet ja DPA-sopimukset.

7. Rekisteröidyn oikeudet (GDPR 15–22 art.)

Pyynnöt: hello@kasvudigital.com. Vastaus kuukauden sisällä. Henkilöllisyys varmennetaan ennen tietojen luovutusta.

8. Tietoturvaloukkaukset

Loukkaus ilmoitetaan Tietosuojavaltuutetun toimistolle 72 tunnin kuluessa (GDPR 33 art.) ja rekisteröidyille viipymättä, jos riski oikeuksille tai vapauksille on korkea (34 art.).

9. Tietoturva

TLS 1.2+ -salaus. Pääsy vähimmän oikeuksien periaatteella. Maksu- tai korttitiedot eivät kulje palvelimiemme kautta; ne siirtyvät suoraan PCI-DSS Level 1 -sertifioituihin maksupalveluihin.

10. Valvontaviranomainen

Tietosuojavaltuutetun toimisto · PL 800, 00531 Helsinki · 029 566 6700 · tietosuoja.fi

11. Muutokset tähän selosteeseen

Olennaiset muutokset ilmoitetaan sivustolla vähintään 14 vuorokautta ennen voimaantuloa.