Tietosuojaseloste

Viimeksi päivitetty: 14.1.2026

1. Rekisterinpitäjä

Aihio Labs Oy
Y-tunnus: 3592936-2
Martinniementie 77
77700 Rautalampi
Puhelin: 050 325 3220
Sähköposti: markus.sjoberg@gmail.com

2. Rekisterin nimi

Aihio Labs Oy:n asiakasrekisteri ja käyttäjätietorekisteri

3. Oikeusperuste ja henkilötietojen käsittelyn tarkoitus

Henkilötietojen käsittely perustuu:

  • Sopimukseen asiakkaan ja rekisterinpitäjän välillä (digitaalisten tuotteiden ja palveluiden myynti)
  • Rekisterinpitäjän oikeutettuun etuun (asiakassuhteen hoito, markkinointi, liiketoiminnan kehittäminen)
  • Rekisteröidyn suostumukseen (esim. uutiskirje, markkinointiviestit)
  • Lakisääteiseen velvoitteeseen (esim. kirjanpito)

Henkilötietoja käsitellään seuraaviin tarkoituksiin:

  • Asiakassuhteen ylläpito ja hoito
  • Tilausten, maksujen ja toimitusten käsittely
  • Digitaalisten tuotteiden ja tilausten toimittaminen
  • Asiakaspalvelun toteuttaminen
  • Viestintä asiakkaan kanssa
  • Markkinointi ja uutiskirjeet (suostumuksen perusteella)
  • Palveluiden kehittäminen ja analysointi
  • Lakisääteisten velvoitteiden täyttäminen

4. Rekisterin tietosisältö

Rekisteriin voidaan tallentaa seuraavia tietoja:

  • Perustiedot: nimi, sähköpostiosoite, puhelinnumero
  • Laskutustiedot: laskutusosoite, maa
  • Tilaustiedot: tilatut tuotteet ja palvelut, tilaushistoria, maksutiedot (käsitellään Stripen kautta, emme tallenna korttitietoja)
  • Käyttötiedot: käyttäjätunnukset, kirjautumisajat, IP-osoitteet, käytetyt laitteet ja selaimet
  • Viestintätiedot: asiakaspalveluviestit, palautteet, yhteydenotot
  • Markkinointitiedot: suostumus markkinointiviestintään, kiinnostuksen kohteet

5. Säännönmukaiset tietolähteet

Tiedot saadaan:

  • Rekisteröidyltä itseltään (rekisteröitymislomake, tilaukset, yhteydenotot)
  • Palvelun käytöstä (evästeet, analytiikka)
  • Maksujärjestelmältä (Stripe) – transaktiotiedot
  • Julkisista lähteistä (esim. yritysrekisterit, kun kyseessä yritysasiakas)

6. Tietojen säilytysaika

Henkilötietoja säilytetään vain niin kauan kuin on tarpeen:

  • Asiakastiedot: Aktiivisen asiakassuhteen ajan ja sen päättymisen jälkeen enintään 3 vuotta, ellei lainsäädäntö vaadi pidempää säilytystä
  • Laskutus- ja maksutiedot: Kirjanpitolain mukaisesti 6 vuotta tilikauden päättymisestä
  • Markkinointiluvat: Kunnes suostumus peruutetaan tai tiedot poistetaan passiivisuuden vuoksi (3 vuotta)
  • Tekninen lokitieto: Enintään 12 kuukautta

7. Tietojen luovutus ja siirto

7.1 Tietojen luovutus kolmansille osapuolille

Tietoja voidaan luovuttaa seuraavissa tilanteissa:

  • Stripe Inc. – maksujenkäsittely ja laskutus
  • Palveluntarjoajat – verkkopalvelun ylläpito, sähköpostipalvelut, analytiikka
  • Viranomaiset – lakisääteisten velvoitteiden täyttämiseksi

Kolmannet osapuolet käsittelevät henkilötietoja vain ohjeidemme mukaisesti ja sovellettavan tietosuojalainsäädännön mukaisesti.

7.2 Tietojen siirto EU/ETA-alueen ulkopuolelle

Tietoja voidaan siirtää EU/ETA-alueen ulkopuolelle ainoastaan, jos vastaanottaja sijaitsee maassa, joka tarjoaa riittävän tietosuojan tason, tai käytämme asianmukaisia suojatoimia (esim. EU:n mallisopimuslausekkeet, Privacy Shield).

Stripe-maksujärjestelmä voi siirtää tietoja EU/ETA-alueen ulkopuolelle standardisopimuslausekkeiden perusteella.

8. Rekisterin suojaus

Suojaamme henkilötietoja teknisillä ja organisatorisilla toimenpiteillä:

  • Tietoliikenne salataan SSL/TLS-yhteydellä
  • Pääsy tietoihin on rajoitettu vain valtuutetuille henkilöille
  • Käytämme vahvoja salasanoja ja kaksivaiheista tunnistautumista
  • Palvelimet sijaitsevat turvallisissa datakeskuksissa
  • Teemme säännöllisiä tietoturvatarkastuksia ja varmuuskopioita

9. Evästeet (Cookies)

Käytämme evästeitä parantaaksemme käyttökokemusta ja analysoidaksemme sivuston käyttöä. Evästeet ovat pieniä tekstitiedostoja, jotka tallennetaan laitteellesi.

Käytämme seuraavia evästeitä:

  • Välttämättömät evästeet: Tarvitaan sivuston perustoimintoihin (esim. kirjautuminen)
  • Analytiikkaevästeet: Keräävät tietoa sivuston käytöstä (Matomo-analytiikka)
  • Markkinointievästeet: Käytetään kohdennettuun mainontaan (vain suostumuksella)

Voit hallinnoida evästeitä selaimesi asetuksista tai evästebannerin kautta.

10. Rekisteröidyn oikeudet

Sinulla on seuraavat oikeudet henkilötietojesi käsittelyyn:

10.1 Oikeus saada pääsy tietoihin

Sinulla on oikeus tietää, mitä henkilötietojasi käsittelemme ja saada kopio niistä.

10.2 Oikeus tietojen oikaisemiseen

Voit pyytää virheellisten tai puutteellisten tietojen korjaamista.

10.3 Oikeus tietojen poistamiseen ("oikeus tulla unohdetuksi")

Voit pyytää henkilötietojesi poistamista tietyissä tilanteissa, esim. kun tietoja ei enää tarvita alkuperäisiin tarkoituksiin.

10.4 Oikeus käsittelyn rajoittamiseen

Voit pyytää henkilötietojesi käsittelyn rajoittamista tietyissä tilanteissa.

10.5 Oikeus siirtää tiedot järjestelmästä toiseen

Sinulla on oikeus saada henkilötietosi koneluettavassa muodossa ja siirtää ne toiselle rekisterinpitäjälle.

10.6 Oikeus vastustaa käsittelyä

Voit vastustaa henkilötietojesi käsittelyä erityisesti suoramarkkinointitarkoituksiin.

10.7 Oikeus peruuttaa suostumus

Jos käsittely perustuu suostumukseen, voit peruuttaa suostumuksen milloin tahansa.

10.8 Oikeus tehdä valitus valvontaviranomaiselle

Jos katsot, että henkilötietojesi käsittely rikkoo tietosuojalainsäädäntöä, voit tehdä valituksen tietosuojavaltuutetun toimistoon:

Tietosuojavaltuutetun toimisto
Käyntiosoite: Ratapihantie 9, 6. krs, 00520 Helsinki
Postiosoite: PL 800, 00521 Helsinki
Puhelin: 029 566 6700
Sähköposti: tietosuoja@oikeus.fi
Verkkosivu: tietosuoja.fi

11. Yhteydenotot tietosuoja-asioissa

Jos haluat käyttää oikeuksiasi tai sinulla on kysyttävää henkilötietojesi käsittelystä, ota yhteyttä:

Aihio Labs Oy
Sähköposti: markus.sjoberg@gmail.com
Puhelin: 050 325 3220

12. Muutokset tietosuojaselosteeseen

Pidätämme oikeuden muuttaa tätä tietosuojaselostetta. Ilmoitamme olennaisista muutoksista verkkosivuillamme ja tarvittaessa sähköpostitse.