Tietosuojaseloste
Tämä on Bink Technologies Oy:n EU:n yleisen tietosuoja-asetuksen (GDPR) mukainen tietosuojaseloste.
Laadittu: 27.10.2025 Viimeksi päivitetty: 31.7.2026
1. Rekisterinpitäjä
Nimi: Bink Technologies Oy Y-tunnus: 3537894-3 Osoite: Siltasaarenkatu 10, 00530 Helsinki Puhelin: 0440 506 018 Sähköposti: hello@bink.fi
2. Yhteyshenkilö rekisteriä koskevissa asioissa
Nimi: Tuomas Ylönen Sähköposti: tuomas.ylonen@bink.fi Puhelin: 0440 506 018
3. Binkin rooli: rekisterinpitäjä ja henkilötietojen käsittelijä
Bink toimii kahdessa eri roolissa sen mukaan, mistä tiedoista on kyse:
Bink rekisterinpitäjänä. Bink on rekisterinpitäjä omien asiakkaidensa ja käyttäjiensä tietojen osalta – eli tietojen, jotka liittyvät asiakassuhteen hoitamiseen, palvelutilien hallintaan, laskutukseen, asiakasviestintään ja markkinointiin. Tämä tietosuojaseloste koskee näitä tietoja.
Bink henkilötietojen käsittelijänä. Palvelussamme allekirjoitettavien asiakirjojen sisältämien henkilötietojen sekä allekirjoittajien tietojen osalta Bink toimii henkilötietojen käsittelijänä asiakkaamme lukuun. Rekisterinpitäjä on tällöin asiakasorganisaatio, joka lähettää asiakirjan allekirjoitettavaksi ja määrittää käsittelyn tarkoitukset. Bink käsittelee näitä tietoja vain asiakkaan dokumentoitujen ohjeiden mukaisesti ja tietojenkäsittelysopimuksen (DPA, GDPR 28 artikla) ehtojen mukaisesti. Jos olet allekirjoittanut asiakirjan Binkin palvelussa ja haluat käyttää rekisteröidyn oikeuksiasi näiden tietojen osalta, pyydämme ottamaan ensisijaisesti yhteyttä asiakirjan lähettäneeseen organisaatioon; avustamme rekisterinpitäjää pyyntöjen toteuttamisessa.
4. Rekisterin nimi
Bink Technologies Oy:n asiakas- ja markkinointirekisteri.
5. Rekisterin tietosisältö
Rekisterissä voidaan käsitellä seuraavia henkilötietoja:
- Perustiedot: nimi, asiakasnumero, käyttäjätunnus.
- Yhteystiedot: sähköpostiosoite, puhelinnumero, postiosoite, IP-osoite.
- Yritystiedot: yrityksen nimi, y-tunnus ja yhteyshenkilön tiedot.
- Vahvan sähköisen tunnistautumisen tiedot: Telia Tunnistus -palvelun välityksellä saadut tiedot, kuten nimi, henkilötunnus sekä tunnistustapahtumaa koskevat tiedot (aikaleima, tunnistusväline, tapahtumatunniste).
- Asiakkuuteen liittyvät tiedot: tilaus- ja sopimustiedot, laskutus- ja maksutiedot, asiakaspalautteet, yhteydenotot ja muu asiakassuhteeseen liittyvä viestintä.
- Palvelun käyttötiedot: kirjautumistiedot ja palvelun käyttöä koskevat lokitiedot.
- Markkinointiin liittyvät tiedot: suoramarkkinointiluvat ja -kiellot.
6. Käsittelyn tarkoitukset ja oikeusperusteet
Oikeusperusteet on kytketty kuhunkin käsittelytarkoitukseen seuraavasti:
| Käsittelyn tarkoitus | Oikeusperuste (GDPR 6 art.) |
|---|---|
| Asiakassuhteen luominen, hoitaminen ja ylläpito; tilausten, toimitusten ja laskutuksen käsittely | Sopimuksen täytäntöönpano tai sopimusta edeltävät toimet (6(1)(b)) |
| Vahva sähköinen tunnistautuminen ja allekirjoittajan henkilöllisyyden varmentaminen | Sopimuksen täytäntöönpano (6(1)(b)); tunnistustapahtumatietojen säilyttämisen osalta lakisääteinen velvoite (6(1)(c), laki vahvasta sähköisestä tunnistamisesta ja sähköisistä luottamuspalveluista 617/2009) |
| Kirjanpito, verotus ja muut lakisääteiset velvoitteet | Lakisääteinen velvoite (6(1)(c), mm. kirjanpitolaki) |
| Palveluiden tuottaminen, kehittäminen ja laadunvarmistus; tietoturvasta huolehtiminen ja väärinkäytösten estäminen ja selvittäminen | Oikeutettu etu (6(1)(f)) |
| Asiakasviestintä ja tiedottaminen olemassa oleville asiakkaille | Oikeutettu etu (6(1)(f)) |
| Sähköinen suoramarkkinointi ja muut kuin välttämättömät evästeet | Suostumus (6(1)(a)); suostumuksen voi peruuttaa milloin tahansa |
Henkilötunnuksen käsittely
Käsittelemme henkilötunnusta tietosuojalain (1050/2018) 29 §:n mukaisesti, koska rekisteröidyn yksiselitteinen yksilöiminen on tärkeää palvelussa tehtävien oikeustoimien (sähköisten allekirjoitusten) sitovuuden ja osapuolten oikeusturvan varmistamiseksi. Henkilötunnus saadaan vahvan sähköisen tunnistautumisen yhteydessä Telian tunnistuspalvelusta, eikä sitä merkitä tarpeettomasti asiakirjoihin tai tulosteisiin.
7. Säännönmukaiset tietolähteet
Henkilötietoja kerätään pääsääntöisesti rekisteröidyltä itseltään palvelun käytön yhteydessä, verkkosivujen lomakkeilla, sähköpostitse, puhelimitse tai muulla vastaavalla tavalla. Vahvan tunnistautumisen tiedot (mm. nimi ja henkilötunnus) saadaan Telia Finland Oyj:n tunnistuspalvelusta tunnistustapahtuman yhteydessä. Tietoja voidaan lisäksi kerätä ja päivittää julkisista lähteistä, kuten yritysten verkkosivuilta tai kaupparekisteristä.
8. Alihankkijat, tietojen luovutukset ja siirrot EU/ETA-alueen ulkopuolelle
Emme luovuta tietoja säännönmukaisesti ulkopuolisille tahoille muutoin kuin Suomen lainsäädännön niin salliessa tai velvoittaessa (esim. viranomaispyynnöt).
Käytämme palvelun tuottamisessa seuraavia keskeisiä alihankkijoita ja palveluntarjoajia, jotka käsittelevät henkilötietoja lukuumme kirjallisten tietojenkäsittelysopimusten nojalla:
| Alihankkija | Rooli |
|---|---|
| DigitalOcean, LLC | Pilvi- ja konesalipalvelut; tiedot säilytetään DigitalOceanin Frankfurtin (Saksa) konesalissa EU:n alueella |
| Telia Finland Oyj | Vahvan sähköisen tunnistautumisen palvelu (Telia Tunnistus) |
| Frisbii Germany GmbH | Maksunvälitys ja maksutapahtumien käsittely |
Varmistamme sopimuksin, että alihankkijamme käsittelevät tietoja tietosuojalainsäädännön mukaisesti ja vain meidän lukuumme.
Henkilötiedot säilytetään EU:n alueella (DigitalOceanin Frankfurtin konesali), eikä tietoja lähtökohtaisesti siirretä EU:n tai Euroopan talousalueen (ETA) ulkopuolelle. Koska DigitalOcean, LLC on yhdysvaltalainen yhtiö, mahdollisiin ETA-alueen ulkopuolelle tapahtuviin siirtoihin (esim. tekninen tuki) sovelletaan tietosuojalainsäädännön edellyttämiä suojamekanismeja, kuten Euroopan komission mallisopimuslausekkeita ja EU:n ja Yhdysvaltojen välistä Data Privacy Framework -järjestelyä.
9. Henkilötietojen säilytysajat
Säilytämme henkilötietoja vain niin kauan kuin on tarpeen kunkin käyttötarkoituksen toteuttamiseksi. Keskeiset säilytysajat tietoryhmittäin:
| Tietoryhmä | Säilytysaika |
|---|---|
| Asiakas- ja sopimustiedot | Asiakassuhteen ajan ja 3 vuotta sen päättymisestä (mahdollisten vaatimusten käsittelemiseksi) |
| Kirjanpitoaineisto (tositteet, laskut) | 6 vuotta sen tilikauden päättymisestä, jota aineisto koskee (kirjanpitolaki); kirjanpitokirjat ja tilinpäätökset 10 vuotta |
| Vahvan tunnistautumisen tapahtumatiedot | 5 vuotta tunnistustapahtumasta (laki vahvasta sähköisestä tunnistamisesta 617/2009) |
| Allekirjoitettujen asiakirjojen arkisto | 5 vuotta tai asiakkaan (rekisterinpitäjän) kanssa sovitun mukaisesti |
| Palvelun lokitiedot | 5 vuotta |
| Markkinointitiedot ja -luvat | Suostumuksen voimassaolon ajan tai kunnes suostumus peruutetaan; suoramarkkinointikiellot säilytetään toistaiseksi kiellon noudattamiseksi |
Säilytysajan päätyttyä tiedot poistetaan tai anonymisoidaan kohtuullisessa ajassa.
10. Rekisterin suojauksen periaatteet
Henkilötietojen turvallisuus on meille ensisijaisen tärkeää. Käytämme asianmukaisia teknisiä ja organisatorisia toimenpiteitä tietojen suojaamiseksi.
Sähköinen aineisto: Järjestelmiin tallennetut tiedot on suojattu salasanoilla, palomuureilla ja muilla teknisillä keinoilla. Pääsy tietoihin on rajattu vain niille työntekijöille, jotka tarvitsevat tietoja työtehtäviensä hoitamiseen, ja heitä sitoo salassapitovelvollisuus.
Manuaalinen aineisto: Mahdollinen manuaalinen aineisto säilytetään lukituissa tiloissa, joihin on pääsy vain nimetyillä henkilöillä.
11. Evästeet
Käytämme verkkosivuillamme evästeitä. Välttämättömät evästeet ovat palvelun toiminnan edellytys, ja muita evästeitä (esim. analytiikka ja markkinointi) käytämme vain suostumuksellasi. Voit hallita evästeasetuksia ja peruuttaa suostumuksesi milloin tahansa sivustomme evästeasetuksista. Tarkemmat tiedot käytetyistä evästeistä löytyvät erillisestä evästeselosteesta.
12. Rekisteröidyn oikeudet
Sinulla on rekisteröitynä seuraavat oikeudet:
- Oikeus saada pääsy tietoihin: oikeus tarkastaa, mitä tietoja sinusta on tallennettu rekisteriimme.
- Oikeus tietojen oikaisemiseen: oikeus vaatia virheellisten, puutteellisten tai vanhentuneiden tietojen korjaamista.
- Oikeus tietojen poistamiseen (”oikeus tulla unohdetuksi”): oikeus pyytää tietojesi poistamista tietyin edellytyksin.
- Oikeus käsittelyn rajoittamiseen: oikeus rajoittaa tietojesi käsittelyä tietyissä tilanteissa.
- Vastustamisoikeus: oikeus vastustaa tietojesi käsittelyä, joka perustuu oikeutettuun etuun. Sinulla on aina oikeus kieltää suoramarkkinointi.
- Oikeus siirtää tiedot järjestelmästä toiseen: oikeus saada itse toimittamasi tiedot koneellisesti luettavassa muodossa ja siirtää ne toiselle rekisterinpitäjälle.
- Oikeus peruuttaa suostumus: jos tietojen käsittely perustuu suostumukseesi, sinulla on oikeus peruuttaa suostumus milloin tahansa.
Kaikki oikeuksia koskevat pyynnöt tulee lähettää kirjallisesti tämän selosteen kohdassa 2 mainitulle yhteyshenkilölle. Huomaathan, että allekirjoitettuihin asiakirjoihin sisältyvien tietojen osalta oikea taho pyynnöllesi on asiakirjan lähettänyt organisaatio (ks. kohta 3).
13. Oikeus tehdä valitus valvontaviranomaiselle
Jos katsot, että henkilötietojesi käsittelyssä rikotaan tietosuojalainsäädäntöä, sinulla on oikeus tehdä valitus tietosuojavaltuutetun toimistolle.
Yhteystiedot: Tietosuojavaltuutetun toimisto Käyntiosoite: Lintulahdenkuja 4, 00530 Helsinki Postiosoite: PL 800, 00531 Helsinki Sähköposti: tietosuoja@om.fi Puhelin: 029 566 6700 Verkkosivut: www.tietosuoja.fi