Tällä sivulla on kaksi erillistä asiakirjaa. Ne koskevat eri tietoja, ja Binkin rooli on niissä eri.
| Osa A — Tietosuojaseloste | Osa B — Tietojenkäsittelysopimus | |
|---|---|---|
| Koskee | Binkin omien asiakkaiden ja käyttäjien tietoja | Palvelussa allekirjoitettavia asiakirjoja, allekirjoittajien tietoja ja todisteaineistoa |
| Binkin rooli | Rekisterinpitäjä | Henkilötietojen käsittelijä |
| Rekisterinpitäjä | Bink Technologies Oy | Asiakirjan lähettänyt organisaatio |
| Luonne | Tiedonantoasiakirja (GDPR 13–14 art.) | Sopimus (GDPR 28 art.) |
Löydä oikea osa:
- Olen Binkin asiakas tai käyttäjä ja haluan tietää, mitä tietoja minusta on tallennettu → Osa A
- Olen allekirjoittanut asiakirjan Binkin palvelussa → Osa A, kohta A3 kertoo kenen puoleen kääntyä
- Käytän Binkiä organisaationi asiakirjojen allekirjoittamiseen → Osa B on osa palveluehtojasi
Osa A — Tietosuojaseloste
Tämä on Bink Technologies Oy:n EU:n yleisen tietosuoja-asetuksen (GDPR) mukainen tietosuojaseloste.
Laadittu: 27.10.2025 · Viimeksi päivitetty: 26.8.2026
Soveltamisala. Tämä seloste koskee vain niitä henkilötietoja, joiden osalta Bink on rekisterinpitäjä: omien asiakkaidensa ja palvelun käyttäjien tietoja. Palvelussa allekirjoitettavien asiakirjojen ja allekirjoittajien tietojen osalta Bink toimii aina henkilötietojen käsittelijänä asiakkaansa lukuun (ks. kohta A3 ja Osa B).
A1. Rekisterinpitäjä
Nimi: Bink Technologies Oy Y-tunnus: 3537894-3 Osoite: Siltasaarenkatu 10, 00530 Helsinki Puhelin: 0440 506 018 Sähköposti: hello@bink.fi
A2. Yhteyshenkilö rekisteriä koskevissa asioissa
Bink ei ole nimittänyt GDPR 37 artiklassa tarkoitettua tietosuojavastaavaa. Ydintoimintamme ei edellytä rekisteröityjen laajamittaista, säännöllistä ja järjestelmällistä seurantaa, eikä siihen sisälly 9 tai 10 artiklassa tarkoitettujen erityisten henkilötietoryhmien laajamittaista käsittelyä.
Voit olla yhteydessä henkilötietojen käsittelyä ja rekisteröidyn oikeuksien käyttämistä koskevissa asioissa seuraavaan yhteyshenkilöön:
Nimi: Tuomas Ylönen Sähköposti: tuomas.ylonen@bink.fi Puhelin: 0440 506 018
A3. Binkin rooli: rekisterinpitäjä ja henkilötietojen käsittelijä
Binkin rooli määräytyy sen mukaan, mistä tiedoista on kyse.
Bink rekisterinpitäjänä
Bink on rekisterinpitäjä omien asiakkaidensa ja käyttäjiensä tietojen osalta – eli tietojen, jotka liittyvät asiakassuhteen hoitamiseen, palvelutilien hallintaan, laskutukseen, asiakasviestintään ja markkinointiin. Tämä tietosuojaseloste koskee vain näitä tietoja.
Bink henkilötietojen käsittelijänä
Palvelussa allekirjoitettavien asiakirjojen sisältämien henkilötietojen, allekirjoittajien tietojen sekä allekirjoituksen todisteaineiston osalta Bink toimii aina henkilötietojen käsittelijänä asiakkaansa lukuun. Rekisterinpitäjä on tällöin asiakasorganisaatio, joka lähettää asiakirjan allekirjoitettavaksi ja määrittää käsittelyn tarkoitukset ja keinot.
Asiakasorganisaatio päättää muun muassa seuraavista:
- mitä tietoja allekirjoittajalta kysytään;
- pyydetäänkö allekirjoittajalta henkilötunnusta asiakirjassa tai lomakkeella;
- näytetäänkö vahvasta tunnistamisesta saatu henkilötunnus allekirjoitusleimassa;
- kuinka kauan allekirjoitettuja asiakirjoja ja niihin liittyvää todisteaineistoa säilytetään. Asiakas voi valita palvelun oletusarkistointiaikaa lyhyemmän säilytysajan tai sopia siitä erikseen. Bink ei säilytä aineistoa asiakkaan määrittämää aikaa pidempään.
Bink käsittelee näitä tietoja vain asiakkaan dokumentoitujen ohjeiden mukaisesti ja tietojenkäsittelysopimuksen (DPA, GDPR 28 artikla) ehtojen mukaisesti eikä omiin tarkoituksiinsa. Käsittelyä kuvataan tarkemmin palvelun tietosuojaliitteessä.
Jos olet allekirjoittanut asiakirjan Binkin palvelussa ja haluat käyttää rekisteröidyn oikeuksiasi näiden tietojen osalta, pyydämme ottamaan yhteyttä asiakirjan lähettäneeseen organisaatioon. Avustamme rekisterinpitäjää pyyntöjen toteuttamisessa.
Henkilötunnus
Bink ei käsittele henkilötunnusta omiin tarkoituksiinsa eikä tallenna henkilötunnuksia asiakas- ja markkinointirekisteriinsä.
Kun asiakirja allekirjoitetaan vahvaa sähköistä tunnistamista käyttäen, tunnistuspalvelusta saatu henkilötunnus tallennetaan salattuna osaksi allekirjoituksen todisteaineistoa. Tallentamisen tarkoituksena on osoittaa allekirjoittajan henkilöllisyys asiakasorganisaation lukuun, jotta allekirjoitus on jälkikäteen todennettavissa. Kyse on palvelun vakiotoiminnallisuudesta, ja käsiteltävät tietoryhmät on kuvattu tietojenkäsittelysopimuksessa, jonka asiakasorganisaatio hyväksyy palvelua käyttöön ottaessaan.
Asiakasorganisaatio päättää, näytetäänkö henkilötunnus allekirjoitusleimassa, sekä siitä, kuinka kauan todisteaineistoa säilytetään. Jos asiakasorganisaatio pyytää henkilötunnusta erikseen asiakirjassa tai lomakkeella, päätöksen tekee kyseinen organisaatio.
Tietosuojalain 29 §:n 3 momentin mukaan henkilötunnusta ei tule merkitä tarpeettomasti henkilörekisterin perusteella tulostettuihin tai laadittuihin asiakirjoihin. Asetuksen oletusarvo on, ettei henkilötunnusta näytetä allekirjoitusleimassa, ja palvelu huomauttaa asiakasorganisaatiota tästä, jos toiminto otetaan käyttöön.
Asiakasorganisaatio vastaa siitä, että sillä on henkilötunnuksen käsittelylle tietosuojalain (1050/2018) 29 §:n mukainen peruste. Bink ei käytä henkilötunnusta mihinkään muuhun kuin edellä kuvattuun tarkoitukseen asiakkaan lukuun. Pääsy salattuun aineistoon on rajattu ja lokitettu.
A4. Rekisterin nimi
Bink Technologies Oy:n asiakas- ja markkinointirekisteri.
A5. Rekisterin tietosisältö
Rekisterissä voidaan käsitellä seuraavia henkilötietoja:
- Perustiedot: nimi, asiakasnumero, käyttäjätunnus.
- Yhteystiedot: sähköpostiosoite, puhelinnumero, postiosoite, IP-osoite.
- Yritystiedot: yrityksen nimi, y-tunnus ja yhteyshenkilön tiedot.
- Kirjautumis- ja istuntotiedot: käyttäjätunnus, salasanan tiiviste, kirjautumisen aikaleima ja istuntotiedot. Palveluun kirjaudutaan käyttäjätunnuksella; vahvaa sähköistä tunnistamista käytetään vain asiakirjan allekirjoittamisen yhteydessä (ks. kohta A3).
- Asiakkuuteen liittyvät tiedot: tilaus- ja sopimustiedot, laskutus- ja maksutiedot, asiakaspalautteet, yhteydenotot ja muu asiakassuhteeseen liittyvä viestintä.
- Palvelun käyttötiedot: kirjautumistiedot ja palvelun käyttöä koskevat tekniset lokitiedot.
- Markkinointiin liittyvät tiedot: suoramarkkinointiluvat ja -kiellot.
Tämä rekisteri ei sisällä henkilötunnuksia, palvelussa allekirjoitettavien asiakirjojen sisältöä, allekirjoittajien tietoja eikä allekirjoitusten todisteaineistoa. Näitä Bink käsittelee käsittelijänä asiakkaan lukuun (ks. kohta A3).
A6. Käsittelyn tarkoitukset ja oikeusperusteet
Oikeusperusteet on kytketty kuhunkin käsittelytarkoitukseen seuraavasti:
| Käsittelyn tarkoitus | Oikeusperuste (GDPR 6 art.) |
|---|---|
| Asiakassuhteen luominen, hoitaminen ja ylläpito; tilausten, toimitusten ja laskutuksen käsittely | Sopimuksen täytäntöönpano tai sopimusta edeltävät toimet (6(1)(b)) |
| Käyttäjätilien hallinta, kirjautuminen ja käyttöoikeuksien ylläpito | Sopimuksen täytäntöönpano (6(1)(b)); tietoturvan osalta oikeutettu etu (6(1)(f)) |
| Kirjanpito, verotus ja muut lakisääteiset velvoitteet | Lakisääteinen velvoite (6(1)(c), mm. kirjanpitolaki) |
| Palveluiden tuottaminen, kehittäminen ja laadunvarmistus; tietoturvasta huolehtiminen ja väärinkäytösten estäminen ja selvittäminen | Oikeutettu etu (6(1)(f)). Etu: palvelun toimintavarmuuden ja tietoturvan varmistaminen sekä väärinkäytösten estäminen ja selvittäminen. |
| Asiakasviestintä ja tiedottaminen olemassa oleville asiakkaille | Oikeutettu etu (6(1)(f)). Etu: asiakassuhteen ylläpitäminen sekä palvelua koskevien olennaisten tietojen välittäminen. |
| Sähköinen suoramarkkinointi luonnollisille henkilöille sekä muut kuin välttämättömät evästeet | Suostumus (6(1)(a)); suostumuksen voi peruuttaa milloin tahansa |
| Sähköinen suoramarkkinointi yhteisöille ja yritysten yhteyshenkilöille | Oikeutettu etu (6(1)(f)) sähköisen viestinnän palveluista annetun lain 200 §:n mukaisesti. Etu: palveluidemme markkinointi yritysasiakkaille. Markkinoinnin voi kieltää milloin tahansa. |
Taulukko koskee vain käsittelyä, jossa Bink on rekisterinpitäjä. Allekirjoitettavien asiakirjojen, allekirjoittajien tietojen ja todisteaineiston käsittelyn tarkoitukset ja oikeusperusteet määrittää asiakasorganisaatio rekisterinpitäjänä (ks. kohta A3 ja Osa B).
Oikeutettuun etuun perustuva käsittely
Kun käsittely perustuu oikeutettuun etuun, olemme arvioineet etujemme ja rekisteröidyn oikeuksien välisen tasapainon. Saat pyynnöstä yhteenvedon tasapainotestistä kohdassa A2 mainitulta yhteyshenkilöltä. Sinulla on oikeus vastustaa oikeutettuun etuun perustuvaa käsittelyä (ks. kohta A12).
Tietojen antamisen pakollisuus (13(2)(e))
Asiakassuhteen luominen ja palvelun käyttäminen edellyttävät nimeä, sähköpostiosoitetta ja yritystietoja sekä laskutusta varten tarvittavia tietoja. Näiden tietojen antaminen on sopimuksen tekemisen edellytys, emmekä voi ilman niitä avata tiliä tai toimittaa palvelua. Muiden tietojen, kuten puhelinnumeron tai markkinointiluvan, antaminen on vapaaehtoista, eikä niiden antamatta jättämisellä ole seurauksia palvelun käytölle.
Automaattinen päätöksenteko ja profilointi (13(2)(f))
Emme tee GDPR 22 artiklassa tarkoitettuja pelkästään automaattiseen käsittelyyn perustuvia päätöksiä, joilla olisi rekisteröityä koskevia oikeusvaikutuksia tai jotka vaikuttaisivat häneen vastaavalla tavalla merkittävästi. Emme myöskään profiloi rekisteröityjä.
A7. Säännönmukaiset tietolähteet
Henkilötietoja kerätään pääsääntöisesti rekisteröidyltä itseltään palvelun käytön yhteydessä, verkkosivujen lomakkeilla, sähköpostitse, puhelimitse tai muulla vastaavalla tavalla. Tietoja voidaan lisäksi kerätä ja päivittää julkisista lähteistä, kuten yritysten verkkosivuilta tai kaupparekisteristä.
Palveluun kirjaudutaan käyttäjätunnuksella. Vahvaa sähköistä tunnistamista käytetään vain asiakirjan allekirjoittamisen yhteydessä, jolloin tunnistuspalvelusta saatavia tietoja käsitellään asiakasorganisaation lukuun käsittelijän roolissa (ks. kohta A3).
A8. Alihankkijat, tietojen luovutukset ja siirrot EU/ETA-alueen ulkopuolelle
Emme luovuta tietoja säännönmukaisesti ulkopuolisille tahoille muutoin kuin Suomen lainsäädännön niin salliessa tai velvoittaessa (esim. viranomaispyynnöt).
Käytämme palvelun tuottamisessa seuraavia keskeisiä palveluntarjoajia:
| Palveluntarjoaja | Rooli |
|---|---|
| DigitalOcean, LLC | Pilvi- ja konesalipalvelut; tiedot säilytetään DigitalOceanin Frankfurtin (Saksa) konesalissa EU:n alueella. Toimii henkilötietojen käsittelijänä lukuumme sekä alikäsittelijänä asiakkaidemme lukuun tapahtuvassa käsittelyssä. |
| Telia Finland Oyj | Vahvan sähköisen tunnistamisen palvelu (Telia Tunnistus). Telia toimii itsenäisenä rekisterinpitäjänä oman tunnistuspalvelunsa ja siihen liittyvien lakisääteisten velvoitteidensa osalta (laki vahvasta sähköisestä tunnistamisesta ja sähköisistä luottamuspalveluista 617/2009). Bink käyttää tunnistuspalvelua luottavana osapuolena eikä tarjoa itse vahvan sähköisen tunnistamisen palvelua. |
| Frisbii Germany GmbH | Maksunvälitys ja maksutapahtumien käsittely Binkin omassa laskutuksessa. Frisbii toimii itsenäisenä rekisterinpitäjänä omien maksupalvelu-, kirjanpito- ja rahanpesun torjuntaa koskevien lakisääteisten velvoitteidensa osalta. |
| Google Ireland Limited (ja Google LLC) | Verkkosivujemme markkinoinnin seuranta ja kohdentaminen (Google-tunniste). Asetetaan vain suostumuksellasi. Tietoja siirtyy Yhdysvaltoihin. Google käsittelee tietoja osin omiin tarkoituksiinsa itsenäisenä rekisterinpitäjänä. Ks. kohta A11. |
Varmistamme sopimuksin, että käsittelijöinä toimivat alihankkijamme käsittelevät tietoja tietosuojalainsäädännön mukaisesti ja vain meidän tai asiakkaamme lukuun.
Yllä oleva luettelo on ajantasainen. Asiakkaidemme lukuun tapahtuvassa käsittelyssä käytettävät alikäsittelijät on lueteltu Osan B liitteessä 2, ja ilmoitamme niitä koskevista muutoksista kohdan B5.4 mukaisesti.
Siirrot EU/ETA-alueen ulkopuolelle. Palvelussa käsiteltävät henkilötiedot – mukaan lukien allekirjoitettavat asiakirjat, allekirjoittajien tiedot ja todisteaineisto – säilytetään EU:n alueella (DigitalOceanin Frankfurtin konesali), eikä niitä lähtökohtaisesti siirretä EU:n tai Euroopan talousalueen (ETA) ulkopuolelle.
Verkkosivujemme markkinointievästeet ovat tästä erillinen kokonaisuus. Niiden yhteydessä siirtyy tietoja Yhdysvaltoihin, ja siirtoa kuvataan tarkemmin kohdassa A11. Evästeet eivät koske palvelussa käsiteltäviä asiakirjoja, allekirjoittajien tietoja tai todisteaineistoa.
Koska DigitalOcean, LLC on yhdysvaltalainen yhtiö, mahdollisiin ETA-alueen ulkopuolelle tapahtuviin siirtoihin (esim. tekninen tuki) sovelletaan Euroopan komission hyväksymiä mallisopimuslausekkeita (SCC) yhdessä tarvittavien täydentävien suojatoimien kanssa. Siltä osin kuin palveluntarjoaja on lisäksi sertifioitu EU:n ja Yhdysvaltojen väliseen Data Privacy Framework -järjestelyyn, järjestely toimii täydentävänä mekanismina. Ensisijainen siirtoperusteemme on mallisopimuslausekkeet.
Saat kopion sovellettavista mallisopimuslausekkeista pyytämällä sitä kohdassa A2 mainitulta yhteyshenkilöltä.
A9. Henkilötietojen säilytysajat
Säilytämme henkilötietoja vain niin kauan kuin on tarpeen kunkin käyttötarkoituksen toteuttamiseksi. Keskeiset säilytysajat tietoryhmittäin:
| Tietoryhmä | Säilytysaika |
|---|---|
| Asiakas- ja sopimustiedot | Asiakassuhteen ajan ja 3 vuotta sen päättymisestä (mahdollisten vaatimusten käsittelemiseksi) |
| Kirjanpitoaineisto (tositteet, laskut) | 6 vuotta sen tilikauden päättymisestä, jota aineisto koskee (kirjanpitolaki); kirjanpitokirjat ja tilinpäätökset 10 vuotta |
| Käyttäjätilit sekä kirjautumis- ja istuntotiedot | Tilin voimassaolon ajan ja 12 kuukautta tilin päättymisestä |
| Palvelun tekniset ja tietoturvalokit | 12 kuukautta |
| Markkinointitiedot ja -luvat | Suostumuksen voimassaolon ajan tai kunnes suostumus peruutetaan; suoramarkkinointikiellot säilytetään toistaiseksi kiellon noudattamiseksi |
Säilytysajan päätyttyä tiedot poistetaan tai anonymisoidaan kohtuullisessa ajassa.
Taulukko koskee vain tietoja, joiden osalta Bink on rekisterinpitäjä. Allekirjoitettujen asiakirjojen ja niihin liittyvän todisteaineiston säilytysajan määrittää asiakasorganisaatio rekisterinpitäjänä (ks. kohta A3).
A10. Rekisterin suojauksen periaatteet
Henkilötietojen turvallisuus on meille ensisijaisen tärkeää. Käytämme asianmukaisia teknisiä ja organisatorisia toimenpiteitä tietojen suojaamiseksi.
Sähköinen aineisto: Järjestelmiin tallennetut tiedot on suojattu salasanoilla, palomuureilla ja muilla teknisillä keinoilla. Pääsy tietoihin on rajattu vain niille työntekijöille, jotka tarvitsevat tietoja työtehtäviensä hoitamiseen, ja heitä sitoo salassapitovelvollisuus.
Salaus: Allekirjoituksen todisteaineistoon sisältyvät henkilötunnukset tallennetaan salattuina. Pääsy salattuun aineistoon on rajattu ja lokitettu.
Tietojen minimointi: Henkilötunnusta ei tallenneta Binkin omaan asiakas- ja markkinointirekisteriin, eikä sitä merkitä tarpeettomasti asiakirjoihin tai tulosteisiin.
Manuaalinen aineisto: Mahdollinen manuaalinen aineisto säilytetään lukituissa tiloissa, joihin on pääsy vain nimetyillä henkilöillä.
A11. Evästeet
Eväste on pieni tekstitiedosto, joka tallentuu päätelaitteellesi verkkosivustollamme vieraillessasi.
Välttämättömät evästeet ovat sivuston ja palvelun toiminnan edellytys. Ne huolehtivat esimerkiksi istunnon ylläpidosta, kirjautumisesta ja tietoturvasta. Näiden käyttö ei edellytä suostumustasi, koska palvelua ei voida tarjota ilman niitä.
Muut kuin välttämättömät evästeet, kuten analytiikkaan ja markkinointiin käytettävät, asetetaan vain suostumuksellasi. Voit hallita evästeasetuksia ja peruuttaa suostumuksesi milloin tahansa sivustomme evästeasetuksista. Suostumuksen peruuttaminen ei vaikuta ennen peruutusta tapahtuneen käsittelyn lainmukaisuuteen.
Luettelo kulloinkin käytössä olevista evästeistä, niiden tarkoituksista, asettajista ja säilytysajoista on nähtävissä sivustomme evästeasetuksissa.
Google-tunniste
Verkkosivuillamme on käytössä Google-tunniste (Google Tag), jonka tarjoaa Google Ireland Limited. Käytämme sitä yksinomaan markkinointitarkoituksiin: mainonnan kohdentamiseen ja mainoskampanjoidemme tuloksellisuuden seurantaan. Emme käytä sitä palvelun käyttäjien seurantaan emmekä yhdistä sen keräämiä tietoja palvelussa käsiteltäviin asiakas-, allekirjoittaja- tai asiakirjatietoihin.
Tunniste asetetaan vain suostumuksellasi. Sen yhteydessä Googlelle välittyy verkkosivujen käyttöön liittyviä tietoja, kuten evästetunniste, IP-osoite, selain- ja laitetiedot sekä tieto vieraillusta sivusta. Emme välitä Googlelle nimeäsi, sähköpostiosoitettasi, palvelussa käsiteltäviä asiakirjoja emmekä muita suoraan tunnistavia tietoja.
Tietoja siirtyy Yhdysvaltoihin Google LLC:lle. Siirtoon sovelletaan Euroopan komission mallisopimuslausekkeita, ja Google on lisäksi sertifioitu EU:n ja Yhdysvaltojen väliseen Data Privacy Framework -järjestelyyn. Google käsittelee tietoja osin omiin tarkoituksiinsa itsenäisenä rekisterinpitäjänä; Googlen omaa tietosuojakäytäntöä kuvataan osoitteessa https://policies.google.com/privacy.
Voit estää tietojen keräämisen olemalla hyväksymättä markkinointievästeitä tai peruuttamalla suostumuksesi milloin tahansa evästeasetuksista.
Kohdassa A8 kuvattu tietojen säilyttäminen EU:n alueella koskee palvelussa käsiteltäviä henkilötietoja eikä verkkosivujemme markkinointievästeitä.
Evästeiden käsittelyn oikeusperuste on suostumus (GDPR 6(1)(a)) sekä sähköisen viestinnän palveluista annetun lain 205 §.
A12. Rekisteröidyn oikeudet
Sinulla on rekisteröitynä seuraavat oikeudet:
- Oikeus saada pääsy tietoihin: oikeus tarkastaa, mitä tietoja sinusta on tallennettu rekisteriimme.
- Oikeus tietojen oikaisemiseen: oikeus vaatia virheellisten, puutteellisten tai vanhentuneiden tietojen korjaamista.
- Oikeus tietojen poistamiseen (”oikeus tulla unohdetuksi”): oikeus pyytää tietojesi poistamista tietyin edellytyksin.
- Oikeus käsittelyn rajoittamiseen: oikeus rajoittaa tietojesi käsittelyä tietyissä tilanteissa.
- Vastustamisoikeus: oikeus vastustaa tietojesi käsittelyä, joka perustuu oikeutettuun etuun. Sinulla on aina oikeus kieltää suoramarkkinointi.
- Oikeus siirtää tiedot järjestelmästä toiseen: oikeus saada itse toimittamasi tiedot koneellisesti luettavassa muodossa ja siirtää ne toiselle rekisterinpitäjälle.
- Oikeus peruuttaa suostumus: jos tietojen käsittely perustuu suostumukseesi, sinulla on oikeus peruuttaa suostumus milloin tahansa.
Kaikki oikeuksia koskevat pyynnöt tulee lähettää kirjallisesti kohdassa A2 mainitulle yhteyshenkilölle.
Vastaamme pyyntöön ilman aiheetonta viivytystä ja viimeistään kuukauden kuluessa pyynnön vastaanottamisesta. Määräaikaa voidaan pidentää enintään kahdella kuukaudella, jos pyyntö on monimutkainen tai pyyntöjä on useita; tällöin ilmoitamme pidennyksestä ja sen syistä kuukauden kuluessa.
Voimme pyytää sinua täsmentämään pyyntöä sekä varmistaa henkilöllisyytesi ennen pyynnön toteuttamista. Henkilöllisyyden varmistaminen on tarpeen, jotta tietoja ei luovuteta väärälle henkilölle.
Huomaathan, että allekirjoitettuihin asiakirjoihin sisältyvien tietojen, allekirjoittajien tietojen ja todisteaineiston osalta rekisterinpitäjä on asiakirjan lähettänyt organisaatio, jolle pyyntö tulee osoittaa (ks. kohta A3).
A13. Oikeus tehdä valitus valvontaviranomaiselle
Jos katsot, että henkilötietojesi käsittelyssä rikotaan tietosuojalainsäädäntöä, sinulla on oikeus tehdä valitus tietosuojavaltuutetun toimistolle.
Tietosuojavaltuutetun toimisto Käyntiosoite: Lintulahdenkuja 4, 00530 Helsinki Postiosoite: PL 800, 00531 Helsinki Sähköposti: tietosuoja@om.fi Puhelin: 029 566 6700 Verkkosivut: www.tietosuoja.fi
Voit tehdä valituksen myös sen EU:n jäsenvaltion valvontaviranomaiselle, jossa on vakinainen asuinpaikkasi tai työpaikkasi taikka jossa väitetty rikkominen on tapahtunut (GDPR 77 art.).
A14. Muutokset tähän selosteeseen
Kehitämme palveluamme jatkuvasti, ja voimme päivittää tätä selostetta. Ajantasainen versio on aina saatavilla tällä sivulla, ja päivityspäivämäärä on merkitty Osan A alkuun. Jos muutos on olennainen, ilmoitamme siitä lisäksi palvelussa tai sähköpostitse.
Tämän selosteen päivittäminen ei muuta Osan B tietojenkäsittelysopimuksen versiota; sitä koskevat muutokset tehdään kohdan B12 mukaisesti.
Osa B — Tietojenkäsittelysopimus
Versio 1.0 · Voimassa 1.10.2026 alkaen
Soveltamisala. Tämä on GDPR 28 artiklan mukainen sopimus Binkin ja palvelua käyttävän organisaation välillä. Se koskee palvelussa allekirjoitettavia asiakirjoja ja allekirjoittajien tietoja, joiden osalta Bink on henkilötietojen käsittelijä. Sopimus tulee voimaan palveluehtojen hyväksynnällä eikä edellytä erillistä kirjallista sopimusta.
Sopimuksen versiointi on erillinen Osan A päivityksistä. Osan A päivittäminen ei muuta tämän sopimuksen versiota eikä käynnistä kohdan B12 mukaista ilmoitusaikaa.
B1. Osapuolet ja soveltamisala
Tämä tietojenkäsittelysopimus (”Sopimus”) on osa Bink Technologies Oy:n (”Bink”) palveluehtoja ja tulee osapuolia sitovaksi, kun palvelun käyttäjäorganisaatio (”Asiakas”) hyväksyy palveluehdot tilin luonnin, tilauksen tai oston yhteydessä.
Sopimus on voimassa itsenäisesti eikä edellytä erillistä kirjallista sopimusta osapuolten välillä. Jos osapuolten välillä on erillinen sopimus, jossa on tästä Sopimuksesta poikkeavia henkilötietojen käsittelyä koskevia ehtoja, sovelletaan erillisen sopimuksen ehtoja siltä osin kuin ne ovat ristiriidassa.
Sopimus täyttää EU:n yleisen tietosuoja-asetuksen (GDPR) 28 artiklan 3 kohdan vaatimukset.
B2. Osapuolten roolit
Asiakas on rekisterinpitäjä palvelussa allekirjoitettaviksi lähetettävien asiakirjojen sisältämien henkilötietojen, allekirjoittajien tietojen sekä allekirjoitusten todisteaineiston osalta. Asiakas määrittää käsittelyn tarkoitukset ja keinot.
Bink on henkilötietojen käsittelijä näiden tietojen osalta ja käsittelee niitä yksinomaan Asiakkaan lukuun.
Bink on erikseen rekisterinpitäjä omien asiakkaidensa ja käyttäjiensä tietojen osalta (asiakassuhteen hoito, tilien hallinta, laskutus, viestintä ja markkinointi). Tätä käsittelyä kuvaa Binkin tietosuojaseloste, eikä se kuulu tämän Sopimuksen soveltamisalaan.
B3. Käsittelyn kohde, luonne, tarkoitus ja kesto
Kohde ja luonne: sähköisen allekirjoituspalvelun tuottaminen, mukaan lukien asiakirjojen välitys allekirjoitettavaksi, allekirjoittajien tunnistaminen, allekirjoitusten todentaminen sekä asiakirjojen ja todisteaineiston säilyttäminen.
Tarkoitus: Asiakkaan määrittämä. Bink ei käsittele tietoja omiin tarkoituksiinsa.
Kesto: Asiakkaan tilin voimassaolon ajan sekä kohdassa B10 määritellyn ajan sen päättymisen jälkeen.
Käsiteltävät henkilötietoryhmät ja rekisteröityjen ryhmät on kuvattu Liitteessä 1.
B4. Asiakkaan velvollisuudet ja vakuutukset
Asiakas vastaa siitä, että:
- sillä on lainmukainen peruste käsitellä palvelussa käsittelemiään henkilötietoja ja että se on täyttänyt rekisterinpitäjän tiedonantovelvollisuudet rekisteröityjä kohtaan;
- sen palveluun lataamien asiakirjojen sisältö ja sen luomat lomakekentät ovat tietosuojalainsäädännön mukaisia;
- sen Binkille antamat ohjeet ovat lainmukaisia.
Henkilötunnus. Asiakas vakuuttaa, että sillä on henkilötunnuksen käsittelylle tietosuojalain (1050/2018) 29 §:n mukainen peruste. Tämä koskee sekä vahvan sähköisen tunnistamisen yhteydessä todisteaineistoon tallentuvaa henkilötunnusta että Asiakkaan itse asiakirjassa tai lomakkeella pyytämää henkilötunnusta.
Asiakas päättää, näytetäänkö henkilötunnus allekirjoitusleimassa. Asetuksen oletusarvo on, ettei henkilötunnusta näytetä.
Bink huomauttaa Asiakasta siitä, että tietosuojalain 29 §:n 3 momentin mukaan henkilötunnusta ei tule merkitä tarpeettomasti henkilörekisterin perusteella tulostettuihin tai laadittuihin asiakirjoihin. Asiakas vastaa arvioinnista, onko merkitseminen sen käyttötarkoituksessa tarpeellista. Huomautus annetaan kohdan B5.1 mukaisen velvoitteen täyttämiseksi.
B5. Binkin velvollisuudet
5.1 Käsittely ohjeiden mukaisesti (28(3)(a))
Bink käsittelee henkilötietoja vain Asiakkaan dokumentoitujen ohjeiden mukaisesti. Asiakkaan ohjeina pidetään tätä Sopimusta, palveluehtoja, palvelun asetuksia sekä Asiakkaan palvelussa tekemiä toimia.
Jos Bink katsoo, että ohje rikkoo tietosuojalainsäädäntöä, se ilmoittaa siitä Asiakkaalle viipymättä eikä toteuta ohjetta ennen asian selvittämistä (28(3)(h)).
Bink käsittelee tietoja Asiakkaan ohjeista poiketen vain, jos lainsäädäntö sitä edellyttää. Tällöin Bink ilmoittaa vaatimuksesta Asiakkaalle ennen käsittelyä, ellei ilmoittaminen ole laissa kielletty.
5.2 Salassapito (28(3)(b))
Henkilötietoja käsittelevät vain ne Binkin työntekijät, joiden työtehtävät sitä edellyttävät. Heitä sitoo salassapitovelvollisuus, joka on voimassa myös työsuhteen päättymisen jälkeen.
5.3 Tietoturva (28(3)(c), 32 art.)
Bink toteuttaa Liitteessä 3 kuvatut tekniset ja organisatoriset toimenpiteet.
5.4 Alikäsittelijät (28(2), 28(3)(d))
Asiakas antaa Binkille yleisen ennakkoluvan käyttää alikäsittelijöitä. Käytössä olevat alikäsittelijät on lueteltu Liitteessä 2.
Bink ilmoittaa uudesta tai korvaavasta alikäsittelijästä vähintään 30 päivää ennen muutoksen voimaantuloa. Asiakas voi vastustaa muutosta perustellusta tietosuojaan liittyvästä syystä ilmoitusaikana. Jos osapuolet eivät pääse sopimukseen, Asiakas voi irtisanoa palvelun kyseisen käsittelyn osalta.
Bink sitouttaa alikäsittelijät kirjallisesti vastaaviin velvoitteisiin kuin tässä Sopimuksessa ja vastaa alikäsittelijöidensä toiminnasta kuin omastaan.
5.5 Avustaminen rekisteröityjen pyynnöissä (28(3)(e))
Jos rekisteröity kohdistaa Binkille pyynnön, joka koskee Asiakkaan rekisterinpitäjyyden alaisia tietoja, Bink ohjaa rekisteröidyn Asiakkaan puoleen ja ilmoittaa pyynnöstä Asiakkaalle viipymättä.
Bink avustaa Asiakasta pyyntöjen toteuttamisessa palvelun toiminnallisuuksien avulla ja tarvittaessa muutoin. Kohtuullisesta lisätyöstä voidaan veloittaa erikseen.
5.6 Avustaminen muissa velvoitteissa (28(3)(f))
Bink avustaa Asiakasta GDPR 32–36 artiklan mukaisten velvoitteiden täyttämisessä ottaen huomioon käsittelyn luonteen ja Binkin käytettävissä olevat tiedot.
5.7 Tiedot ja auditointi (28(3)(h))
Bink toimittaa Asiakkaalle tämän pyynnöstä tiedot, jotka ovat tarpeen 28 artiklan noudattamisen osoittamiseksi.
Auditointivelvoite täytetään ensisijaisesti toimittamalla ajantasainen kuvaus turvatoimista ja mahdolliset kolmannen osapuolen auditointiraportit. Jos tämä ei riitä, Asiakkaalla on oikeus auditointiin, joka toteutetaan sovittuna ajankohtana, virka-aikana, salassapitositoumuksen alaisena ja siten ettei se häiritse Binkin toimintaa tai muiden asiakkaiden tietosuojaa. Asiakas vastaa auditoinnin kustannuksista, ellei auditoinnissa havaita olennaista puutetta.
B6. Tietoturvaloukkaukset
Bink ilmoittaa Asiakkaalle ilman aiheetonta viivytystä saatuaan tiedon henkilötietojen tietoturvaloukkauksesta, joka koskee Asiakkaan lukuun käsiteltäviä tietoja.
Ilmoitus sisältää käytettävissä olevat tiedot loukkauksen luonteesta, arvioidusta laajuudesta, todennäköisistä seurauksista ja toteutetuista toimenpiteistä.
Asiakas vastaa rekisterinpitäjänä ilmoituksista valvontaviranomaiselle ja rekisteröidyille.
B7. Siirrot EU/ETA-alueen ulkopuolelle
Henkilötiedot säilytetään EU:n alueella. Mahdollisiin siirtoihin ETA-alueen ulkopuolelle sovelletaan tietosuojalainsäädännön edellyttämiä suojamekanismeja, kuten Euroopan komission mallisopimuslausekkeita.
B8. Henkilötunnuksen käsittely
Vahvan sähköisen tunnistamisen yhteydessä tunnistuspalvelusta saatava henkilötunnus tallennetaan salattuna osaksi allekirjoituksen todisteaineistoa. Tallentamisen tarkoituksena on osoittaa allekirjoittajan henkilöllisyys Asiakkaan lukuun siten, että allekirjoitus on jälkikäteen todennettavissa.
Bink:
- ei käytä henkilötunnusta mihinkään muuhun tarkoitukseen;
- ei luovuta henkilötunnusta kolmansille ilman Asiakkaan ohjetta tai lakisääteistä velvoitetta;
- ei tallenna henkilötunnusta omaan asiakas- tai markkinointirekisteriinsä;
- rajoittaa ja lokittaa pääsyn salattuun aineistoon.
Asiakas vastaa kohdan B4 mukaisesti käsittelyn perusteesta.
B9. Säilytysajat
Allekirjoitettuja asiakirjoja ja niihin liittyvää todisteaineistoa säilytetään palvelun oletusarkistointiajan, joka on 5 vuotta allekirjoituksen valmistumisesta.
Asiakas voi valita oletusta lyhyemmän säilytysajan palvelun asetuksista tai poistaa aineiston milloin tahansa. Bink ei säilytä aineistoa Asiakkaan määrittämää aikaa pidempään.
B10. Sopimuksen päättyminen ja aineiston käsittely (28(3)(g))
Asiakkaan tilin päättyessä Bink poistaa Asiakkaan lukuun käsitellyt henkilötiedot 90 päivän kuluessa, ellei Asiakas ole tätä ennen pyytänyt aineiston palauttamista tai ellei lainsäädäntö edellytä säilyttämistä.
Asiakkaalla on ennen poistoa oikeus saada aineisto koneellisesti luettavassa muodossa.
Varmuuskopioista tiedot poistuvat varmuuskopiokierron mukaisesti, enintään 30 päivän kuluessa poistosta.
B11. Vastuu
Osapuolet vastaavat omista tietosuojalainsäädännön mukaisista velvoitteistaan. Binkin vastuu määräytyy GDPR 82 artiklan sekä palveluehdoissa määritellyn vastuunrajoituksen mukaisesti.
Asiakas vastaa Binkille vahingosta, joka aiheutuu siitä, että Asiakkaalla ei ole ollut käsittelylle lainmukaista perustetta, että Asiakkaan ohje on ollut lainvastainen tai että Asiakas on laiminlyönyt kohdan B4 vakuutukset. Tämä koskee erityisesti henkilötunnuksen käsittelyä ilman tietosuojalain 29 §:n mukaista perustetta.
Tämä kohta koskee osapuolten välistä vastuunjakoa eikä rajoita rekisteröidyn oikeuksia tai valvontaviranomaisen toimivaltaa.
B12. Voimassaolo ja muutokset
Sopimus on voimassa niin kauan kuin Bink käsittelee henkilötietoja Asiakkaan lukuun.
Bink voi muuttaa Sopimusta ilmoittamalla muutoksesta vähintään 30 päivää ennen sen voimaantuloa. Jos muutos heikentää olennaisesti Asiakkaan asemaa, Asiakkaalla on oikeus irtisanoa palvelu ilmoitusaikana. Palvelun käytön jatkaminen ilmoitusajan jälkeen katsotaan muutoksen hyväksymiseksi.
Sopimukseen sovelletaan Suomen lakia.
LIITE 1 — Käsittelyn kuvaus
Rekisteröityjen ryhmät
- Asiakkaan lähettämien asiakirjojen allekirjoittajat
- Asiakkaan asiakirjoissa mainitut muut henkilöt
- Asiakkaan nimeämät palvelun käyttäjät siltä osin kuin heidän tietonsa liittyvät allekirjoitustapahtumiin
Henkilötietoryhmät
| Tietoryhmä | Sisältö | Kuka päättää |
|---|---|---|
| Allekirjoittajan yhteystiedot | Nimi, sähköpostiosoite, puhelinnumero | Asiakas |
| Asiakirjan sisältö | Asiakkaan lataaman asiakirjan sisältämät henkilötiedot | Asiakas |
| Lomaketiedot | Asiakkaan luomilla kentillä kerätyt tiedot | Asiakas |
| Henkilötunnus | Vahvasta sähköisestä tunnistamisesta saatava henkilötunnus, tallennetaan salattuna todisteaineistoon | Palvelun vakiotoiminnallisuus; näkyvyydestä allekirjoitusleimassa päättää Asiakas |
| Tunnistustapahtuman tiedot | Aikaleima, tunnistusväline, tapahtumatunniste | Palvelun vakiotoiminnallisuus |
| Allekirjoitustapahtuman todisteaineisto | Allekirjoituksen aikaleima, IP-osoite, laitetiedot, tapahtumaketju | Palvelun vakiotoiminnallisuus |
Erityisiä henkilötietoryhmiä (GDPR 9 art.) ei käsitellä palvelussa Binkin toimesta. Jos Asiakas lataa asiakirjoja, jotka sisältävät tällaisia tietoja, Asiakas vastaa käsittelyn edellytyksistä.
Käsittelytoimet
Tietojen vastaanotto, tallennus, säilytys, siirto allekirjoittajalle, tunnistaminen, todentaminen, hakeminen, palautus Asiakkaalle ja poisto.
LIITE 2 — Alikäsittelijät
| Alikäsittelijä | Tehtävä | Sijainti |
|---|---|---|
| DigitalOcean, LLC | Pilvi- ja konesalipalvelut | Frankfurt, Saksa (EU) |
Telia Finland Oyj tuottaa vahvan sähköisen tunnistamisen palvelun. Telia toimii itsenäisenä rekisterinpitäjänä oman tunnistuspalvelunsa ja siihen liittyvien lakisääteisten velvoitteidensa osalta (laki vahvasta sähköisestä tunnistamisesta ja sähköisistä luottamuspalveluista 617/2009), eikä se ole tässä tarkoitettu alikäsittelijä.
Tämä luettelo on ajantasainen. Muutoksista ilmoitetaan kohdan B5.4 mukaisesti, ja päivitetty luettelo julkaistaan tällä sivulla.
LIITE 3 — Tekniset ja organisatoriset toimenpiteet
Pääsynhallinta. Pääsy henkilötietoihin on rajattu työtehtävien perusteella. Käyttöoikeudet tarkistetaan säännöllisesti. Ylläpitopääsy on henkilökohtainen ja lokitettu.
Salaus. Tietoliikenne salataan (TLS). Todisteaineistoon sisältyvät henkilötunnukset tallennetaan salattuina. Pääsy salattuun aineistoon on rajattu ja lokitettu.
Eristäminen. Asiakkaiden aineistot on eristetty toisistaan siten, ettei asiakas pääse toisen asiakkaan tietoihin.
Lokitus. Järjestelmätapahtumat ja pääsy aineistoon lokitetaan. Lokeja säilytetään 12 kuukautta. Allekirjoituksen todisteaineisto säilytetään erikseen kohdan B9 mukaisesti.
Varmuuskopiointi. Aineisto varmuuskopioidaan säännöllisesti. Varmuuskopiot säilytetään EU:n alueella ja ne on suojattu vastaavasti kuin tuotantoaineisto.
Henkilöstö. Henkilötietoja käsittelevää henkilöstöä sitoo salassapitovelvollisuus. Henkilöstölle annetaan tietosuojaan liittyvää ohjeistusta.
Poikkeamien hallinta. Tietoturvapoikkeamien havaitsemiseen ja käsittelyyn on menettely, joka kattaa ilmoittamisen Asiakkaalle.
Toimintavarmuus. Palvelun saatavuutta ja tietojen eheyttä valvotaan. Palautumiskyky testataan säännöllisesti.