Tietosuojaseloste
Viimeksi päivitetty: 14.1.2026
1. Rekisterinpitäjä
Aihio Labs Oy
Y-tunnus: 3592936-2
Martinniementie 77
77700 Rautalampi
Puhelin: 050 325 3220
Sähköposti: markus.sjoberg@gmail.com
2. Rekisterin nimi
Aihio Labs Oy:n asiakasrekisteri ja käyttäjätietorekisteri
3. Oikeusperuste ja henkilötietojen käsittelyn tarkoitus
Henkilötietojen käsittely perustuu:
- Sopimukseen asiakkaan ja rekisterinpitäjän välillä (digitaalisten tuotteiden ja palveluiden myynti)
- Rekisterinpitäjän oikeutettuun etuun (asiakassuhteen hoito, markkinointi, liiketoiminnan kehittäminen)
- Rekisteröidyn suostumukseen (esim. uutiskirje, markkinointiviestit)
- Lakisääteiseen velvoitteeseen (esim. kirjanpito)
Henkilötietoja käsitellään seuraaviin tarkoituksiin:
- Asiakassuhteen ylläpito ja hoito
- Tilausten, maksujen ja toimitusten käsittely
- Digitaalisten tuotteiden ja tilausten toimittaminen
- Asiakaspalvelun toteuttaminen
- Viestintä asiakkaan kanssa
- Markkinointi ja uutiskirjeet (suostumuksen perusteella)
- Palveluiden kehittäminen ja analysointi
- Lakisääteisten velvoitteiden täyttäminen
4. Rekisterin tietosisältö
Rekisteriin voidaan tallentaa seuraavia tietoja:
- Perustiedot: nimi, sähköpostiosoite, puhelinnumero
- Laskutustiedot: laskutusosoite, maa
- Tilaustiedot: tilatut tuotteet ja palvelut, tilaushistoria, maksutiedot (käsitellään Stripen kautta, emme tallenna korttitietoja)
- Käyttötiedot: käyttäjätunnukset, kirjautumisajat, IP-osoitteet, käytetyt laitteet ja selaimet
- Viestintätiedot: asiakaspalveluviestit, palautteet, yhteydenotot
- Markkinointitiedot: suostumus markkinointiviestintään, kiinnostuksen kohteet
5. Säännönmukaiset tietolähteet
Tiedot saadaan:
- Rekisteröidyltä itseltään (rekisteröitymislomake, tilaukset, yhteydenotot)
- Palvelun käytöstä (evästeet, analytiikka)
- Maksujärjestelmältä (Stripe) – transaktiotiedot
- Julkisista lähteistä (esim. yritysrekisterit, kun kyseessä yritysasiakas)
6. Tietojen säilytysaika
Henkilötietoja säilytetään vain niin kauan kuin on tarpeen:
- Asiakastiedot: Aktiivisen asiakassuhteen ajan ja sen päättymisen jälkeen enintään 3 vuotta, ellei lainsäädäntö vaadi pidempää säilytystä
- Laskutus- ja maksutiedot: Kirjanpitolain mukaisesti 6 vuotta tilikauden päättymisestä
- Markkinointiluvat: Kunnes suostumus peruutetaan tai tiedot poistetaan passiivisuuden vuoksi (3 vuotta)
- Tekninen lokitieto: Enintään 12 kuukautta
7. Tietojen luovutus ja siirto
7.1 Tietojen luovutus kolmansille osapuolille
Tietoja voidaan luovuttaa seuraavissa tilanteissa:
- Stripe Inc. – maksujenkäsittely ja laskutus
- Palveluntarjoajat – verkkopalvelun ylläpito, sähköpostipalvelut, analytiikka
- Viranomaiset – lakisääteisten velvoitteiden täyttämiseksi
Kolmannet osapuolet käsittelevät henkilötietoja vain ohjeidemme mukaisesti ja sovellettavan tietosuojalainsäädännön mukaisesti.
7.2 Tietojen siirto EU/ETA-alueen ulkopuolelle
Tietoja voidaan siirtää EU/ETA-alueen ulkopuolelle ainoastaan, jos vastaanottaja sijaitsee maassa, joka tarjoaa riittävän tietosuojan tason, tai käytämme asianmukaisia suojatoimia (esim. EU:n mallisopimuslausekkeet, Privacy Shield).
Stripe-maksujärjestelmä voi siirtää tietoja EU/ETA-alueen ulkopuolelle standardisopimuslausekkeiden perusteella.
8. Rekisterin suojaus
Suojaamme henkilötietoja teknisillä ja organisatorisilla toimenpiteillä:
- Tietoliikenne salataan SSL/TLS-yhteydellä
- Pääsy tietoihin on rajoitettu vain valtuutetuille henkilöille
- Käytämme vahvoja salasanoja ja kaksivaiheista tunnistautumista
- Palvelimet sijaitsevat turvallisissa datakeskuksissa
- Teemme säännöllisiä tietoturvatarkastuksia ja varmuuskopioita
9. Evästeet (Cookies)
Käytämme evästeitä parantaaksemme käyttökokemusta ja analysoidaksemme sivuston käyttöä. Evästeet ovat pieniä tekstitiedostoja, jotka tallennetaan laitteellesi.
Käytämme seuraavia evästeitä:
- Välttämättömät evästeet: Tarvitaan sivuston perustoimintoihin (esim. kirjautuminen)
- Analytiikkaevästeet: Keräävät tietoa sivuston käytöstä (Matomo-analytiikka)
- Markkinointievästeet: Käytetään kohdennettuun mainontaan (vain suostumuksella)
Voit hallinnoida evästeitä selaimesi asetuksista tai evästebannerin kautta.
10. Rekisteröidyn oikeudet
Sinulla on seuraavat oikeudet henkilötietojesi käsittelyyn:
10.1 Oikeus saada pääsy tietoihin
Sinulla on oikeus tietää, mitä henkilötietojasi käsittelemme ja saada kopio niistä.
10.2 Oikeus tietojen oikaisemiseen
Voit pyytää virheellisten tai puutteellisten tietojen korjaamista.
10.3 Oikeus tietojen poistamiseen ("oikeus tulla unohdetuksi")
Voit pyytää henkilötietojesi poistamista tietyissä tilanteissa, esim. kun tietoja ei enää tarvita alkuperäisiin tarkoituksiin.
10.4 Oikeus käsittelyn rajoittamiseen
Voit pyytää henkilötietojesi käsittelyn rajoittamista tietyissä tilanteissa.
10.5 Oikeus siirtää tiedot järjestelmästä toiseen
Sinulla on oikeus saada henkilötietosi koneluettavassa muodossa ja siirtää ne toiselle rekisterinpitäjälle.
10.6 Oikeus vastustaa käsittelyä
Voit vastustaa henkilötietojesi käsittelyä erityisesti suoramarkkinointitarkoituksiin.
10.7 Oikeus peruuttaa suostumus
Jos käsittely perustuu suostumukseen, voit peruuttaa suostumuksen milloin tahansa.
10.8 Oikeus tehdä valitus valvontaviranomaiselle
Jos katsot, että henkilötietojesi käsittely rikkoo tietosuojalainsäädäntöä, voit tehdä valituksen tietosuojavaltuutetun toimistoon:
Tietosuojavaltuutetun toimisto
Käyntiosoite: Ratapihantie 9, 6. krs, 00520 Helsinki
Postiosoite: PL 800, 00521 Helsinki
Puhelin: 029 566 6700
Sähköposti: tietosuoja@oikeus.fi
Verkkosivu: tietosuoja.fi
11. Yhteydenotot tietosuoja-asioissa
Jos haluat käyttää oikeuksiasi tai sinulla on kysyttävää henkilötietojesi käsittelystä, ota yhteyttä:
Aihio Labs Oy
Sähköposti: markus.sjoberg@gmail.com
Puhelin: 050 325 3220
12. Muutokset tietosuojaselosteeseen
Pidätämme oikeuden muuttaa tätä tietosuojaselostetta. Ilmoitamme olennaisista muutoksista verkkosivuillamme ja tarvittaessa sähköpostitse.