Tietosuojaseloste

Päivitetty: 3.8.2026

Tässä selosteessa kuvataan henkilötietojen käsittely Sitovan verkkopalvelussa. Seloste koskee myös tietoja, jotka käyttäjä antaa laadittavan asiakirjan muista osapuolista.

1. Rekisterinpitäjä

Rekisterinpitäjä on Aretum Oy, Y-tunnus 3643135-5. Tietosuojaa ja rekisteröidyn oikeuksia koskevat pyynnöt: asiakaspalvelu@sitova.fi.

2. Sitovan roolit

Sitova päättää oman palvelunsa tietojen käsittelyn tarkoituksista ja keskeisistä keinoista. Se toimii rekisterinpitäjänä käyttäjätileille, asiakirjalomakkeille, toimituksille, maksujen paikallisille viitetiedoille, tilauksille, tuelle, tietoturvalokeille, suostumustiedoille ja markkinointivalinnoille.

Palvelun nykyinen toteutus ei muodosta erillistä asetelmaa, jossa Sitova käsittelisi asiakirjan tietoja käyttäjän lukuun tämän henkilötietojen käsittelijänä. Käyttäjä ei myöskään ole Sitovan alihankkija. Maksukortin täydelliset tiedot annetaan suoraan maksupalvelulle eivätkä ne tule Sitovan haltuun; maksupalvelun oma rekisterinpitäjän tai käsittelijän rooli määräytyy sen ehtojen ja sovellettavan lain perusteella. Sitova ei ole rekisterinpitäjä eikä käsittelijä sellaisille kortin tunnistus- ja varmennetiedoille, joita se ei vastaanota tai käsittele.

3. Käsiteltävät tiedot ja tietolähteet

  • Tili: sähköpostiosoite, käyttäjätunniste, kirjautumis- ja tilin tila sekä käyttäjän tallentamat asiakirjat.
  • Asiakirja ja luonnos: käyttäjän vastaukset, nimet, yhteys- ja osoitetiedot, henkilötunnukset, perhe- ja varallisuussuhteet, summat, päivämäärät, sopimusehdot ja muodostettu PDF. Tiedot ovat yksityisiä, vaikka ne eivät sellaisinaan kuulu GDPR:n erityisiin henkilötietoryhmiin.
  • Maksu ja tilaus: tuotteen, hinnan, valuutan, maksun ja tilauksen tila, maksupalvelun asiakas-, istunto-, maksu- ja laskuviitteet, maksajan vahvistettu sähköpostiosoite, hyvitykset sekä sopimusvahvistusten versio. Sitova ei tallenna koko korttinumeroa tai turvakoodia.
  • Tuki: viestit, yhteystiedot, liitteet ja asian hoitamisen kannalta tarpeelliset taustatiedot.
  • Turvallisuus ja tekniikka: IP-osoite, selain- ja laitetiedot, pyynnön aika, reitti, tapahtuma- ja virhetiedot sekä tunnisteet, joita tarvitaan pääsyn, maksujen ja väärinkäytösten selvittämiseen.
  • Suostumukset ja markkinointi: valinta, ajankohta, lähde ja peruutus. Markkinointiosoitteet kerätään vain erillisellä suostumuksella.

Tiedot saadaan käyttäjältä, muilta henkilöiltä käyttäjän syöttäminä, käyttäjän laitteelta, kirjautumispalvelusta ja maksupalvelulta. Jos toinen henkilö antaa tietosi asiakirjaan, tietolähde on kyseinen käyttäjä.

4. Tarkoitukset ja oikeusperusteet

  • Tilin luominen, lomakkeen käsittely, asiakirjan muodostaminen, toimitus, arkisto, tilaus ja sopimuksen hallinta: sopimuksen tekeminen tai täyttäminen (GDPR 6 artikla 1 b).
  • Käyttäjän itse pyytämä asiakastuki ja tukiviestien hoitaminen: Sitovan ja käyttäjän oikeutettu etu selvittää palvelua koskeva kysymys turvallisesti ja tarkoituksenmukaisesti (6 artikla 1 f). Asiakastuki toimii julkaisussa sähköpostitse.
  • Asiakirjaan syötetyn muun henkilön tiedot: oikeutettu etu tarjota käyttäjän pyytämä tekninen laatimispalvelu ja yksilöidä asiakirjan osapuolet (6 artikla 1 f). Käyttäjän on huolehdittava omasta käsittelyperusteestaan ja informoinnista.
  • Maksutositteet, kirjanpito ja viranomaisvelvoitteet: lakisääteinen velvoite (6 artikla 1 c).
  • Tietoturva, petosten ja väärinkäytösten estäminen, virheiden selvitys, oikeusvaateet ja palvelun välttämätön kehittäminen: Sitovan ja käyttäjien oikeutettu etu turvalliseen ja todennettavaan palveluun (6 artikla 1 f).
  • Sähköinen suoramarkkinointi: suostumus (6 artikla 1 a). Suostumuksen voi peruuttaa yhtä helposti kuin sen antaa.

Henkilötunnusta käsitellään vain, kun yksiselitteinen yksilöinti on laadittavan asiakirjan kannalta tarpeen ja tietosuojalain 29 §:n edellytykset täyttyvät. Palvelu ei pyydä eikä ole tarkoitettu käsittelemään GDPR:n 9 artiklan erityisiä henkilötietoryhmiä tai 10 artiklan rikostuomioita ja rikoksia koskevia tietoja. Vapaamuotoiset kentät on rajattu asiakirjan täsmälliseen ehtoon tai kohteeseen; käyttäjän ei pidä lisätä niihin terveystietoja, vakaumusta, poliittisia mielipiteitä, seksuaalisuutta, rikosasioita tai muuta pyydettyyn asiakirjaan kuulumatonta henkilötietoa.

5. Vastaanottajat ja palveluntarjoajat

  • Supabase Pte. Ltd: henkilötietojen käsittelijänä tietokanta, tiedostot ja käyttäjän tunnistaminen.
  • Stripe Payments Europe, Limited ja soveltuvat Stripe-yhtiöt: käsittelijänä maksualustan tarjoaminen sekä itsenäisenä rekisterinpitäjänä muun muassa maksaminen, lakisääteiset tunnistamisvelvoitteet, petosten torjunta ja turvallisuus.
  • Plus Five Five, Inc. (Resend): käsittelijänä sovelluksen tapahtuma- ja sopimusviestit sekä niihin liitetty valmis asiakirja.
  • Cloudflare, Inc.: käsittelijänä sovelluksen suoritusympäristö, sisällönjakelu, välimuisti sekä liikenteen suodatus ja väärinkäytösten torjunta. Cloudflare toimii lisäksi itsenäisenä rekisterinpitäjänä oman asiakassuhteensa tili- ja laskutustiedoille.

Kolmannen osapuolen tukichat ja analytiikka eivät ole julkaisussa käytössä, eikä niille lähetetä tietoja. Seloste päivitetään ennen tällaisen palvelun mahdollista käyttöönottoa. Tietoja voidaan lisäksi antaa ammattimaisille neuvonantajille, viranomaiselle tai muulle vastaanottajalle, kun laki sitä edellyttää tai oikeusvaateen käsittely sitä välttämättä vaatii. Henkilötietoja ei myydä.

6. Tietojen sijainti ja kansainväliset siirrot

Supabase tallentaa projektidatan ensisijaisesti projektille valitulla alueella, mutta sen henkilöstö ja alikäsittelijät voivat käsitellä tietoja maailmanlaajuisesti. Stripe käsittelee maksuja maailmanlaajuisesti. Resendin lähetysalue on Irlanti (eu-west-1), mutta sen tili-, viesti-, loki- ja API-tiedot tallennetaan Yhdysvaltoihin. Cloudflare käsittelee liikennettä maailmanlaajuisessa palvelinverkossaan, myös Yhdysvalloissa ja muualla EU- ja ETA-alueen ulkopuolella.

Supabasen siirrot perustuvat sen tietojenkäsittelysopimukseen sisältyviin EU:n vakiolausekkeisiin. Stripe, Resend ja Cloudflare käyttävät tilanteen mukaan EU–USA-tietosuojakehystä (DPF) ja EU:n vakiolausekkeita. Jäljennöksen sovellettavasta suojasta voi pyytää tietosuojayhteydestä.

7. Säilytys

Henkilötietoja säilytetään vain niin kauan kuin se on tarpeen palvelun tuottamiseksi, asiakassuhteen hoitamiseksi, lakisääteisten velvoitteiden täyttämiseksi, väärinkäytösten ja tietoturvapoikkeamien selvittämiseksi sekä oikeusvaateiden laatimiseksi, esittämiseksi tai puolustamiseksi. Säilytysaika määräytyy tiedon käyttötarkoituksen, asiakassuhteen keston, mahdollisten keskeneräisten asioiden ja sovellettavien lakisääteisten määräaikojen perusteella. Kun säilyttämisperustetta ei enää ole, tiedot poistetaan tai anonymisoidaan.

Palvelun väliaikaiset luonnokset ja lyhytaikaiset käyttöoikeudet poistetaan niiden käyttötarkoituksen päätyttyä. Tiliasiakkaan asiakirjoja säilytetään asiakassuhteen ja käyttäjän tekemien poistovalintojen mukaisesti, ellei säilyttämiselle ole muuta lainmukaista perustetta.

Kirjanpitoon kuuluvaa aineistoa säilytetään lain edellyttämän ajan. Aineistotyypistä riippuen lakisääteinen säilytysaika on yleensä vähintään kuusi tai kymmenen vuotta.

Kertaostona hankitun asiakirjan käyttöajat ja palautuslinkin voimassaolo kuvataan käyttöehdoissa ja selaimeen tallennettavat tiedot evästeselosteessa. Tarkempia säilytysaikoja voi pyytää tietosuojayhteydestä.

Tilin poisto poistaa sovelluksen käyttäjäkohtaiset asiakirjat ja palvelutiedot, mutta ei sellaisia maksupalvelun, kirjanpidon, turvallisuuden tai oikeusvaateen tietoja, jotka Sitovan tai palveluntarjoajan on lain mukaan säilytettävä. Dokumentoitu oikeudellinen säilytyskielto, avoin maksuriita tai tietoturvatutkinta voi keskeyttää yksittäisen tietueen normaalin poiston. Supabase voi säilyttää päättyneen sopimuksen asiakasdataa 30 vuorokauden palautusajan ja Resend enintään 90 vuorokautta tilin päättymisestä; Stripe voi säilyttää omana rekisterinpitäjänään lain, maksujärjestelmän tai väärinkäytösten torjunnan vaatimia tietoja pidempään.

8. Pääsy asiakirjasisältöön ja tietoturva

Asiakirjat suojataan käyttäjäkohtaisilla käyttöoikeuksilla, palvelinpuolen oikeustarkistuksilla, aikarajoitetuilla tai kertakäyttöisillä vierastunnisteilla ja salatuilla verkkoyhteyksillä. Maksu vahvistetaan palvelinpuolella ennen tiedoston luovutusta. Ylläpidon laajat käyttöoikeudet pidetään palvelinympäristössä.

Valtuutetun henkilöstön tekninen pääsy asiakirjasisältöön on mahdollinen ja rajataan tukeen, häiriö- tai tietoturvatilanteeseen, palvelun palauttamiseen tai lakisääteiseen velvoitteeseen. Pääsyä ei luvata teknisesti mahdottomaksi. Mikään järjestelmä ei ole täysin riskitön, eikä Sitova anna ehdotonta tietoturvatakuuta.

9. Automaatio ja lapset

Palvelu tarkistaa vastauksia ja muodostaa asiakirjaluonnoksen automaattisesti. Se ei tee GDPR:n 22 artiklassa tarkoitettuja päätöksiä, joilla olisi käyttäjään oikeusvaikutuksia tai vastaava merkittävä vaikutus, eikä palvelussa tehdä profilointia tai yksilöllistä hinnoittelua. Palvelu on tarkoitettu vähintään 18-vuotiaille.

10. Rekisteröidyn oikeudet

Rekisteröidyllä on tilanteen mukaan oikeus saada pääsy tietoihin, oikaista tai poistaa niitä, rajoittaa käsittelyä, vastustaa oikeutettuun etuun tai suoramarkkinointiin perustuvaa käsittelyä, siirtää itse antamansa tiedot järjestelmästä toiseen sekä peruuttaa suostumus. Suostumuksen peruuttaminen ei vaikuta sitä edeltäneen käsittelyn lainmukaisuuteen.

Pyynnön voi lähettää osoitteeseen asiakaspalvelu@sitova.fi. Sitova voi pyytää tarpeelliset lisätiedot henkilöllisyyden varmistamiseksi. Tilin ja yksittäisiä tiedostoja voi poistaa myös Omat dokumentit -näkymässä. Tukipyynnön voi lähettää sähköpostitse osoitteeseen asiakaspalvelu@sitova.fi.

11. Oikeus valittaa

Ota ensin yhteyttä Sitovaan, jotta asia voidaan selvittää. Sen lisäksi voit tehdä valituksen Suomen tietosuojavaltuutetun toimistolle sen sähköisellä lomakkeella. Tietosuojavaltuutetun toimisto, PL 800, 00531 Helsinki. Ajantasaiset yhteystiedot ovat osoitteessa tietosuoja.fi.

12. Selosteen muutokset

Tämä versio on voimassa 3.8.2026 alkaen. Uusin versio julkaistaan tällä sivulla. Olennaisesta muutoksesta ilmoitetaan palvelussa ja tarvittaessa käyttäjätiliin liitettyyn sähköpostiosoitteeseen ennen muutoksen voimaantuloa.