Rekisteri- ja tietosuojaseloste

Tämä on Avainjuristit Oy:n (y-tunnus 3351833-2, jäljempänä "Yhtiö") EU:n yleisen tietosuoja-asetuksen (GDPR) mukainen rekisteri- ja tietosuojaseloste digitaaliselle Avainasiakirjat -palvelulle (jäljempänä myös "Palvelu").

Laadittu 5.12.2025.

1. Rekisterinpitäjä

Avainjuristit Oy
PL 999
42011 YRITYSLOKERO
[email protected]

2. Rekisteristä vastaava yhteyshenkilö

Henri Ryhänen
[email protected]
puh. +358 50 3567612

3. Rekisterin nimi

Avainasiakirjat -palvelun asiakasrekisteri

4. Henkilötietojen käsittelyn oikeusperuste ja käsittelyn tarkoitus

Henkilötietojen käsittelyn perusteet:

  • henkilön suostumus ja sopimus, jossa asiakas on osapuolena (asiakirjatilaus)
  • tilauksen laskutus ja hallinta

Tietojen käsittely tapahtuu asiakkaiden toimeksiannosta (tilaus).

Henkilötietojen käsittelyn tarkoitus on tuottaa yksilöllisesti laadittuja juridisia asiakirjoja asiakkaille.

Henkilötietojen tallennusta ja käsittelyä tarvitaan palvelussa luotavissa asiakirjoissa ja Palvelun tilauksen ja laskutuksen hallintaan. Asiakkaan henkilötietoja ei käytetä muuhun.

Rekisteröityneen käyttäjän henkilötietoja säilytetään asiakasrekisterissä pääsääntöisesti niin kauan, kun käyttäjällä on käyttäjätili palvelussa. Rekisteröitymättömän käyttäjän dokumentti-istuntoja säilytetään 14 vuorokauden ajan.

Palvelun tilaukseen liittyviä asiakastietoja säilytetään aina lainsäädännön edellyttämän arkistointiajan 6 vuotta.

5. Rekisterin tietosisältö ja käsittelijät

5.1 Palvelun asiakasrekisteriin tallennettavia tietoja ovat:

  • Yhteystiedot (nimi, osoite, sähköposti ja puhelinnumero)
  • Asiakkaan tilaaman palvelun luonteesta riippuen asiakasrekisteriin tallennetaan mahdollisesti lisäksi asiakkaan syntymäaika ja/tai henkilötunnus
  • Asiakassuhdetta koskevat tilaus- ja maksutiedot

5.2 Verkkosivuston käyttötiedot:

Verkkosivuston vierailijoiden IP-osoitteita ja palvelun toiminnoille välttämättömiä evästeitä käsitellään oikeutetun edun perusteella mm. tietoturvasta huolehtimiseksi ja sivuston vierailijoiden tilastotietojen keruuta varten niissä tapauksissa, kun niiden voidaan katsoa olevan henkilötietoja. Kolmansien osapuolten evästeille pyydetään tarvittaessa suostumus erikseen.

5.3 Henkilötietojen käsittelijät

Tietoja käsittelevät Yhtiön henkilöstö, jonka työtehtäviin kuuluu Palvelun toiminnallisuuden valvonta, asiakirjatarkastus ja Palveluun liittyvä asiakasneuvonta.

Palveluntuotannossa käytettävän konesalipalvelun (palvelin) toimittajalla on pääsy tietojärjestelmän tietoihin palvelimen ylläpitoon liittyvistä syistä.

Pääsyoikeudet palvelun tuottamisessa käytettävään tietojärjestelmään ja sinne tallennettuihin rekisteritietoihin on määritelty työtehtävän mukaan.

6. Säännönmukaiset tietolähteet

Rekisteriin tallennettavat tiedot saadaan asiakkaalta tilauksen yhteydessä tai asiakkaan ottaessa yhteyttä sähköpostitse tai puhelimitse.

7. Tietojen siirto EU:n tai ETA:n ulkopuolelle ja tietojen säännönmukaiset luovutukset

Tietoja ei siirretä EU:n tai ETA-alueen ulkopuolelle.

Henkilötietoja ei koskaan luovuteta ulkopuolisille tahoille kaupallisissa tarkoituksissa (esim. markkinointi).

Henkilötietojasi voidaan luovuttaa verkkomaksujen välittäjänä toimivalle maksupalveluiden tarjoajalle.

Yhtiö käyttää palvelujen tuottamisessa alihankkijan konesalipalveluja (palvelin). Kyseisessä alihankintasopimuksessa on määritetty tietosuojaa koskevat periaatteet lainsäädännön edellyttämällä tavalla.

8. Rekisterin suojauksen periaatteet

Rekisterinpitäjä käyttää alihankkijan konesalipalveluja, jotka on sertifioitu ISO/IEC 27001:2022 -standardin mukaan (mm. datakeskukset).

Rekisteritiedon käsittelyyn käytettävä verkkopalvelu on suojattu salasanoin ja palvelimet ovat suojattuja palomuurein, salasanoin sekä muilla teknisillä keinoilla. Salasanoja ei tallenneta palvelimelle selkokielisenä, vaan ne säilytetään suojattuina ja kryptattuina kulloinkin turvallisena pidettyä menetelmää käyttäen. Palvelin sijaitsee lukitussa ja vartioidussa tilassa Suomessa. Tietojen säilyvyys on varmistettu automaattisten varmuuskopioiden avulla.

Tietojärjestelmän alihankkijan henkilöstö on vaitiolovelvollinen ja allekirjoittanut asianmukaiset salassapitosopimukset tietojärjestelmään liittyvien tietojen luottamuksellisuuden takaamiseksi.

9. Rekisteröidyn oikeudet

Jokaisella rekisterissä olevalla henkilöllä on oikeus tarkistaa rekisteriin tallennetut tietonsa ja vaatia mahdollisen virheellisen tiedon korjaamista tai puutteellisen tiedon täydentämistä. Mikäli henkilö haluaa tarkistaa hänestä tallennetut tiedot tai vaatia niihin oikaisua, on pyyntö lähetettävä rekisterinpitäjälle kirjallisesti. Rekisterinpitäjä voi pyytää tarvittaessa pyynnön esittäjää todistamaan henkilöllisyytensä. Rekisterinpitäjä vastaa asiakkaalle EU:n tietosuoja-asetuksessa säädetyssä ajassa (pääsääntöisesti kuukauden kuluessa).

Rekisteröidyn oikeuksista:

  • Rekisteröidyllä on oikeus päästä antamiinsa henkilötietoihin.
  • Rekisteröidyllä on oikeus antamiensa tietojen oikaisemiseen.
  • Rekisteröidyllä on oikeus tietojen poistamiseen ennen kuin tiedot normaalimääräajan puitteissa poistettaisiin.
  • Rekisteröidyllä on oikeus käsittelyn rajoittamiseen.
  • Rekisteröidyllä on oikeus tehdä valitus valvontaviranomaiselle, mikäli tietosuoja asetuksen rikkomista on tapahtunut.