Tietosuojaseloste

Suunta.ai tietosuojaseloste

Voimaantulopäivä: 27.1.2025 · Versio: 1.0

Johdanto

Y4 Works Oy ("Suunta.ai", "me", "meidän") toimittaa Suunta.ai-alustaa, joka on yrityksille suunnattu tekoälyavusteinen strateginen suunnittelupalvelu. Tämä tietosuojaseloste selittää, miten keräämme, käytämme, paljastamme ja suojaamme henkilötietojasi käyttäessäsi palvelujamme.

Suunta.ai on yritysten välinen (B2B) palvelu. Tämä tietosuojaseloste koskee liikeasiakkaidemme edustajia ja heidän valtuutettuja käyttäjiään.

Rekisterinpitäjä: Y4 Works Oy, Y-tunnus: 2978296-6, Suomi, Sähköposti: privacy@suunta.ai

1. Keräämämme tiedot

1.1 Antamasi tiedot

Tilitiedot

Tieto Pakollinen Tarkoitus
SähköpostiosoiteKylläTilin kirjautuminen, viestintä
Etu- ja sukunimiEiPersonointi
PuhelinnumeroEiValinnainen yhteystieto
SalasanaKyllä*Tunnistautuminen
ProfiilikuvaEiPersonointi
KieliasetusKyllä (oletus: Suomi)Lokalisointi
AikavyöhykeKyllä (oletus: Europe/Helsinki)Ajan näyttö
LisäprofiilitiedotEiPersonointi

SSO-käyttäjät tunnistautuvat Googlen tai Microsoftin kautta, eikä heillä ole Suunta.ai-salasanaa.

Organisaatiotiedot

Tieto Pakollinen Tarkoitus
Organisaation nimiKylläTilin tunnistus
MaaKyllä (oletus: Suomi)Lokalisointi, vaatimustenmukaisuus
KaupunkiEiLokalisointi
ToimialaEiPalvelun räätälöinti
Organisaation kokoEiPalvelun räätälöinti
VerkkosivustoEiOrganisaatioprofiili
LogoEiBrändäys
OrganisaatioprofiilitiedotEiPalvelun räätälöinti

Liiketoimintatiedot

Näitä liiketoimintatietoja käsitellään palvelujemme tarjoamiseksi sinulle.

1.2 Automaattisesti kerättävät tiedot

Tekniset tiedot

Tieto Tarkoitus Säilytys
IP-osoiteTurvallisuus, petosten estoKorvataan uudella kirjautumisella
Käyttäjäagentti (selain/laite)Turvallisuus, istunnonhallintaIstunnon kesto
KirjautumisaikaleimatTurvallisuusauditointiKorvataan
IstuntotiedotTunnistautumisen tila14-30 päivää
Epäonnistuneet kirjautumisyrityksetBrute-force-suojausNollataan onnistuneella kirjautumisella

Käyttötiedot

Tieto Tarkoitus Säilytys
Tekoälyominaisuuksien käyttö (tokenit, malli, viive)Laskutus, analytiikka365 päivää
Toimintalokit (suoritetut toiminnot)Tarkastusjälki12-36 kuukautta

Tärkeää: Emme tallenna tekoälykehotteitasi tai tekoälyn tuottamia vastauksia. Vain tekoälyn käyttöä koskevaa metatietoa (kuten tokenmäärät ja vasteajat) kirjataan.

1.3 Kolmansilta osapuolilta saatavat tiedot

Kertakirjautuminen (SSO) Jos kirjaudut sisään Googlen tai Microsoftin kautta, saamme nimesi, sähköpostisi ja profiilikuvasi SSO-palveluntarjoajalta.

Maksutiedot Käytämme Stripeä maksujenkäsittelyyn. Stripe kerää ja käsittelee maksukorttitietosi suoraan. Saamme vain Stripe-asiakastunnuksesi ja tilauksen tilan – emme koskaan korttitietojasi.

Integraatiot Jos yhdistät kolmannen osapuolen palveluja (Slack, Google Workspace jne.), saamme integraatioon tarvittavat tiedot määrittämälläsi tavalla.

2. Miten käytämme tietojasi

Tarkoitus Oikeusperusta (GDPR)
Palvelujen tarjoaminen (tilinhallinta, tekoälyominaisuudet, tietojen tallennus)Sopimuksen täytäntöönpano (6 artiklan 1 kohdan b alakohta)
Maksujen käsittely ja tilausten hallintaSopimuksen täytäntöönpano
Transaktiosähköpostien lähettäminen (OTP-koodit, ilmoitukset)Sopimuksen täytäntöönpano
Turvallisuuden varmistaminen ja petosten estoOikeutettu etu (6 artiklan 1 kohdan f alakohta)
Tarkastuslokien ylläpito vaatimustenmukaisuutta vartenOikeutettu etu / Lakisääteinen velvoite
Palvelujen parantaminen (koottu analytiikka)Oikeutettu etu
Tukipyyntöihin vastaaminenSopimuksen täytäntöönpano
Lakisääteisten velvoitteiden noudattaminenLakisääteinen velvoite (6 artiklan 1 kohdan c alakohta)

Emme:

3. Tekoälyn tietojenkäsittely

3.1 Miten tekoälyominaisuudet toimivat

  1. Kehotteesi ja konteksti lähetetään tekoälypalveluntarjoajillemme (Anthropic, OpenAI, Google, Mistral)
  2. Tekoälypalveluntarjoaja käsittelee pyyntösi ja palauttaa vastauksen
  3. Näytämme vastauksen sinulle
  4. Kirjaamme vain metatietoja (käytetyt tokenit, käsittelyaika, kustannus)

3.2 Mitä tallennamme

Tallennetaan Ei tallenneta
Keskusteluhistoria (jatkuvuutta varten)Palveluntarjoajille lähetetyt raa'at tekoälykehotteet
Tekoälyn käyttömetadata (tokenit, viive, kustannus)Tekoälypalveluntarjoajien vastaukset
Dokumenttien upotukset (hakua varten)Alkuperäinen dokumenttiteksti indeksoinnin jälkeen

3.3 Tekoälypalveluntarjoajien tietojenkäsittely

Emme salli tekoälypalveluntarjoajiemme käyttää tietojasi mallien kouluttamiseen.

3.4 RAG (Dokumenttianalyysi)

  1. Teksti puretaan dokumentistasi
  2. Teksti muunnetaan vektoriupotuksiksi
  3. Alkuperäinen teksti poistetaan 24 tunnin kuluessa
  4. Upotukset ja tekstinpätkät säilytetään hakutoiminnallisuutta varten
  5. Lähteen poistaminen poistaa kaiken siihen liittyvän datan

4. Tietojen jakaminen

4.1 Palveluntarjoajat (Alikäsittelijät)

Palveluntarjoaja Tarkoitus Sijainti
AWSInfrastruktuurin ylläpitoEU (Tukholma)
AnthropicTekoälykäsittelyUSA
OpenAITekoälykäsittelyUSA
GoogleTekoälykäsittelyEU/USA
MistralTekoälykäsittelyEU (Ranska)
StripeMaksujenkäsittelyUSA/EU
ResendSähköpostin toimitusEU

Täydellinen luettelo on saatavilla alikäsittelijäluettelossamme osoitteessa https://suunta.ai/legal/subprocessors.

4.2 Asiakkaan käynnistämät integraatiot

Sinä hallitset, mitkä integraatiot ovat käytössä ja mitä tietoja jaetaan.

4.3 Lakisääteiset vaatimukset

4.4 Suostumuksellasi

Voimme jakaa tietoja kolmansille osapuolille, kun olet antanut nimenomaisen suostumuksen.

5. Kansainväliset siirrot

5.1 Missä käsittelemme tietoja. Ensisijainen käsittely tapahtuu EU:ssa (AWS Tukholma, eu-north-1). Tekoälykäsittely voi tapahtua USA:ssa tekoälypalveluntarjoajien kautta.

5.2 Siirtojen suojatoimet. ETA:n ulkopuolisten siirtojen osalta nojaamme Euroopan komission hyväksymiin vakiosopimuslausekkeisiin (SCCs), täydentäviin toimenpiteisiin mukaan lukien salaus ja pääsynhallinta, sekä palveluntarjoajien sertifiointeihin (esim. SOC 2, ISO 27001).

6. Tietojen säilyttäminen

6.1 Säilytysajat

Tietotyyppi Säilytysaika
Aktiiviset käyttäjätilitKäytön kesto
Poistetut käyttäjätilitAnonymisoidaan välittömästi
OrganisaatiotiedotOrganisaation poistoon asti + 90 päivää (varmuuskopiot)
Tekoälyn käyttömetadata365 päivää
Tarkastuslokit (vakio)24 kuukautta
Tarkastuslokit (kriittiset)36 kuukautta
Laskutustiedot6 vuotta (Suomen laki)
Varmuuskopiot30 päivää

6.2 Tilin poisto

6.3 Organisaation poisto

7. Oikeutesi

GDPR:n mukaisesti sinulla on seuraavat oikeudet ja voit käyttää niitä Asetusten kautta tai ottamalla yhteyttä osoitteeseen privacy@suunta.ai:

Sinulla on myös oikeus tehdä valitus valvontaviranomaiselle. Suomessa tämä on:

Tietosuojavaltuutetun toimisto
Lintulahdenkuja 4, 00530 Helsinki
tietosuoja@om.fi
+358 29 566 6700

8. Evästeet ja vastaavat teknologiat

8.1 Käyttämämme evästeet

Eväste Tyyppi Tarkoitus Kesto
sessionVälttämätönTunnistautuminen14-30 päivää

8.2 Mitä emme käytä

8.3 Paikallinen tallennus

Avain Tarkoitus
sidebarCollapsedKäyttöliittymäasetus
themeNäyttöteema
userTimezoneAjan näyttö

8.4 Kolmannen osapuolen skriptit

Nämä palvelut voivat asettaa omia evästeitään. Katso niiden vastaavat tietosuojakäytännöt.

9. Turvallisuus

9.1 Tekniset toimenpiteet

9.2 Organisatoriset toimenpiteet

9.3 Sinun vastuusi

10. Lasten yksityisyys

Suunta.ai on yrityksille suunnattu palvelu, joka on tarkoitettu ammattilaisille. Palvelut eivät ole suunnattu alle 18-vuotiaille. Emme tietoisesti kerää henkilötietoja lapsilta.

11. Muutokset tähän käytäntöön

Voimme päivittää tätä tietosuojaselostetta ajoittain. Ilmoitamme olennaisista muutoksista sähköpostitse vähintään 30 päivää ennen muutosten voimaantuloa sekä näkyvästi verkkosivustollamme. Palvelujen jatkuva käyttö muutosten jälkeen merkitsee hyväksymistä.

12. Ota yhteyttä

Tietosuojaan liittyvissä kysymyksissä tai oikeuksiesi käyttämiseksi: Y4 Works Oy (Suunta.ai), Sähköposti: privacy@suunta.ai. Yleisiin tiedusteluihin: team@suunta.ai.

13. Lisätietoja ETA-alueen käyttäjille

13.1 Oikeusperustan yhteenveto

Käsittelytoiminta Oikeusperusta
TilinhallintaSopimus
Palvelun toimitusSopimus
MaksujenkäsittelySopimus
TransaktiosähköpostitSopimus
TurvatoimenpiteetOikeutettu etu
TarkastuslokitusOikeutettu etu / Lakisääteinen velvoite
Markkinointi (jos suostumus annettu)Suostumus

13.2 Tietosuojavastaava

Pienenä yrityksenä emme ole nimittäneet virallista tietosuojavastaavaa. Tietosuojatiedusteluissa ota yhteyttä: privacy@suunta.ai.

13.3 Automaattinen päätöksenteko

Emme tee automaattisia päätöksiä, joilla on oikeusvaikutuksia tai jotka vastaavasti merkittävästi vaikuttavat sinuun. Tekoälyominaisuudet tarjoavat suosituksia ja analyyseja, mutta lopulliset päätökset tekee sinä.