Käytämme evästeitä

Käytämme evästeitä parantaaksemme kokemustasi ja analysoidaksemme sivuston liikennettä. Voit valita mitkä evästeet hyväksyt. Tietosuojaseloste

Tietosuojaseloste

Tietosuojaseloste

Tämä on Bink Technologies Oy:n EU:n yleisen tietosuoja-asetuksen (GDPR) mukainen tietosuojaseloste.

Laadittu: 27.10.2025 Viimeksi päivitetty: 31.7.2026


1. Rekisterinpitäjä

Nimi: Bink Technologies Oy Y-tunnus: 3537894-3 Osoite: Siltasaarenkatu 10, 00530 Helsinki Puhelin: 0440 506 018 Sähköposti: hello@bink.fi

2. Yhteyshenkilö rekisteriä koskevissa asioissa

Nimi: Tuomas Ylönen Sähköposti: tuomas.ylonen@bink.fi Puhelin: 0440 506 018

3. Binkin rooli: rekisterinpitäjä ja henkilötietojen käsittelijä

Bink toimii kahdessa eri roolissa sen mukaan, mistä tiedoista on kyse:

Bink rekisterinpitäjänä. Bink on rekisterinpitäjä omien asiakkaidensa ja käyttäjiensä tietojen osalta – eli tietojen, jotka liittyvät asiakassuhteen hoitamiseen, palvelutilien hallintaan, laskutukseen, asiakasviestintään ja markkinointiin. Tämä tietosuojaseloste koskee näitä tietoja.

Bink henkilötietojen käsittelijänä. Palvelussamme allekirjoitettavien asiakirjojen sisältämien henkilötietojen sekä allekirjoittajien tietojen osalta Bink toimii henkilötietojen käsittelijänä asiakkaamme lukuun. Rekisterinpitäjä on tällöin asiakasorganisaatio, joka lähettää asiakirjan allekirjoitettavaksi ja määrittää käsittelyn tarkoitukset. Bink käsittelee näitä tietoja vain asiakkaan dokumentoitujen ohjeiden mukaisesti ja tietojenkäsittelysopimuksen (DPA, GDPR 28 artikla) ehtojen mukaisesti. Jos olet allekirjoittanut asiakirjan Binkin palvelussa ja haluat käyttää rekisteröidyn oikeuksiasi näiden tietojen osalta, pyydämme ottamaan ensisijaisesti yhteyttä asiakirjan lähettäneeseen organisaatioon; avustamme rekisterinpitäjää pyyntöjen toteuttamisessa.

4. Rekisterin nimi

Bink Technologies Oy:n asiakas- ja markkinointirekisteri.

5. Rekisterin tietosisältö

Rekisterissä voidaan käsitellä seuraavia henkilötietoja:

  • Perustiedot: nimi, asiakasnumero, käyttäjätunnus.
  • Yhteystiedot: sähköpostiosoite, puhelinnumero, postiosoite, IP-osoite.
  • Yritystiedot: yrityksen nimi, y-tunnus ja yhteyshenkilön tiedot.
  • Vahvan sähköisen tunnistautumisen tiedot: Telia Tunnistus -palvelun välityksellä saadut tiedot, kuten nimi, henkilötunnus sekä tunnistustapahtumaa koskevat tiedot (aikaleima, tunnistusväline, tapahtumatunniste).
  • Asiakkuuteen liittyvät tiedot: tilaus- ja sopimustiedot, laskutus- ja maksutiedot, asiakaspalautteet, yhteydenotot ja muu asiakassuhteeseen liittyvä viestintä.
  • Palvelun käyttötiedot: kirjautumistiedot ja palvelun käyttöä koskevat lokitiedot.
  • Markkinointiin liittyvät tiedot: suoramarkkinointiluvat ja -kiellot.

6. Käsittelyn tarkoitukset ja oikeusperusteet

Oikeusperusteet on kytketty kuhunkin käsittelytarkoitukseen seuraavasti:

Käsittelyn tarkoitusOikeusperuste (GDPR 6 art.)
Asiakassuhteen luominen, hoitaminen ja ylläpito; tilausten, toimitusten ja laskutuksen käsittelySopimuksen täytäntöönpano tai sopimusta edeltävät toimet (6(1)(b))
Vahva sähköinen tunnistautuminen ja allekirjoittajan henkilöllisyyden varmentaminenSopimuksen täytäntöönpano (6(1)(b)); tunnistustapahtumatietojen säilyttämisen osalta lakisääteinen velvoite (6(1)(c), laki vahvasta sähköisestä tunnistamisesta ja sähköisistä luottamuspalveluista 617/2009)
Kirjanpito, verotus ja muut lakisääteiset velvoitteetLakisääteinen velvoite (6(1)(c), mm. kirjanpitolaki)
Palveluiden tuottaminen, kehittäminen ja laadunvarmistus; tietoturvasta huolehtiminen ja väärinkäytösten estäminen ja selvittäminenOikeutettu etu (6(1)(f))
Asiakasviestintä ja tiedottaminen olemassa oleville asiakkailleOikeutettu etu (6(1)(f))
Sähköinen suoramarkkinointi ja muut kuin välttämättömät evästeetSuostumus (6(1)(a)); suostumuksen voi peruuttaa milloin tahansa

Henkilötunnuksen käsittely

Käsittelemme henkilötunnusta tietosuojalain (1050/2018) 29 §:n mukaisesti, koska rekisteröidyn yksiselitteinen yksilöiminen on tärkeää palvelussa tehtävien oikeustoimien (sähköisten allekirjoitusten) sitovuuden ja osapuolten oikeusturvan varmistamiseksi. Henkilötunnus saadaan vahvan sähköisen tunnistautumisen yhteydessä Telian tunnistuspalvelusta, eikä sitä merkitä tarpeettomasti asiakirjoihin tai tulosteisiin.

7. Säännönmukaiset tietolähteet

Henkilötietoja kerätään pääsääntöisesti rekisteröidyltä itseltään palvelun käytön yhteydessä, verkkosivujen lomakkeilla, sähköpostitse, puhelimitse tai muulla vastaavalla tavalla. Vahvan tunnistautumisen tiedot (mm. nimi ja henkilötunnus) saadaan Telia Finland Oyj:n tunnistuspalvelusta tunnistustapahtuman yhteydessä. Tietoja voidaan lisäksi kerätä ja päivittää julkisista lähteistä, kuten yritysten verkkosivuilta tai kaupparekisteristä.

8. Alihankkijat, tietojen luovutukset ja siirrot EU/ETA-alueen ulkopuolelle

Emme luovuta tietoja säännönmukaisesti ulkopuolisille tahoille muutoin kuin Suomen lainsäädännön niin salliessa tai velvoittaessa (esim. viranomaispyynnöt).

Käytämme palvelun tuottamisessa seuraavia keskeisiä alihankkijoita ja palveluntarjoajia, jotka käsittelevät henkilötietoja lukuumme kirjallisten tietojenkäsittelysopimusten nojalla:

AlihankkijaRooli
DigitalOcean, LLCPilvi- ja konesalipalvelut; tiedot säilytetään DigitalOceanin Frankfurtin (Saksa) konesalissa EU:n alueella
Telia Finland OyjVahvan sähköisen tunnistautumisen palvelu (Telia Tunnistus)
Frisbii Germany GmbHMaksunvälitys ja maksutapahtumien käsittely

Varmistamme sopimuksin, että alihankkijamme käsittelevät tietoja tietosuojalainsäädännön mukaisesti ja vain meidän lukuumme.

Henkilötiedot säilytetään EU:n alueella (DigitalOceanin Frankfurtin konesali), eikä tietoja lähtökohtaisesti siirretä EU:n tai Euroopan talousalueen (ETA) ulkopuolelle. Koska DigitalOcean, LLC on yhdysvaltalainen yhtiö, mahdollisiin ETA-alueen ulkopuolelle tapahtuviin siirtoihin (esim. tekninen tuki) sovelletaan tietosuojalainsäädännön edellyttämiä suojamekanismeja, kuten Euroopan komission mallisopimuslausekkeita ja EU:n ja Yhdysvaltojen välistä Data Privacy Framework -järjestelyä.

9. Henkilötietojen säilytysajat

Säilytämme henkilötietoja vain niin kauan kuin on tarpeen kunkin käyttötarkoituksen toteuttamiseksi. Keskeiset säilytysajat tietoryhmittäin:

TietoryhmäSäilytysaika
Asiakas- ja sopimustiedotAsiakassuhteen ajan ja 3 vuotta sen päättymisestä (mahdollisten vaatimusten käsittelemiseksi)
Kirjanpitoaineisto (tositteet, laskut)6 vuotta sen tilikauden päättymisestä, jota aineisto koskee (kirjanpitolaki); kirjanpitokirjat ja tilinpäätökset 10 vuotta
Vahvan tunnistautumisen tapahtumatiedot5 vuotta tunnistustapahtumasta (laki vahvasta sähköisestä tunnistamisesta 617/2009)
Allekirjoitettujen asiakirjojen arkisto5 vuotta tai asiakkaan (rekisterinpitäjän) kanssa sovitun mukaisesti
Palvelun lokitiedot5 vuotta
Markkinointitiedot ja -luvatSuostumuksen voimassaolon ajan tai kunnes suostumus peruutetaan; suoramarkkinointikiellot säilytetään toistaiseksi kiellon noudattamiseksi

Säilytysajan päätyttyä tiedot poistetaan tai anonymisoidaan kohtuullisessa ajassa.

10. Rekisterin suojauksen periaatteet

Henkilötietojen turvallisuus on meille ensisijaisen tärkeää. Käytämme asianmukaisia teknisiä ja organisatorisia toimenpiteitä tietojen suojaamiseksi.

Sähköinen aineisto: Järjestelmiin tallennetut tiedot on suojattu salasanoilla, palomuureilla ja muilla teknisillä keinoilla. Pääsy tietoihin on rajattu vain niille työntekijöille, jotka tarvitsevat tietoja työtehtäviensä hoitamiseen, ja heitä sitoo salassapitovelvollisuus.

Manuaalinen aineisto: Mahdollinen manuaalinen aineisto säilytetään lukituissa tiloissa, joihin on pääsy vain nimetyillä henkilöillä.

11. Evästeet

Käytämme verkkosivuillamme evästeitä. Välttämättömät evästeet ovat palvelun toiminnan edellytys, ja muita evästeitä (esim. analytiikka ja markkinointi) käytämme vain suostumuksellasi. Voit hallita evästeasetuksia ja peruuttaa suostumuksesi milloin tahansa sivustomme evästeasetuksista. Tarkemmat tiedot käytetyistä evästeistä löytyvät erillisestä evästeselosteesta.

12. Rekisteröidyn oikeudet

Sinulla on rekisteröitynä seuraavat oikeudet:

  • Oikeus saada pääsy tietoihin: oikeus tarkastaa, mitä tietoja sinusta on tallennettu rekisteriimme.
  • Oikeus tietojen oikaisemiseen: oikeus vaatia virheellisten, puutteellisten tai vanhentuneiden tietojen korjaamista.
  • Oikeus tietojen poistamiseen (”oikeus tulla unohdetuksi”): oikeus pyytää tietojesi poistamista tietyin edellytyksin.
  • Oikeus käsittelyn rajoittamiseen: oikeus rajoittaa tietojesi käsittelyä tietyissä tilanteissa.
  • Vastustamisoikeus: oikeus vastustaa tietojesi käsittelyä, joka perustuu oikeutettuun etuun. Sinulla on aina oikeus kieltää suoramarkkinointi.
  • Oikeus siirtää tiedot järjestelmästä toiseen: oikeus saada itse toimittamasi tiedot koneellisesti luettavassa muodossa ja siirtää ne toiselle rekisterinpitäjälle.
  • Oikeus peruuttaa suostumus: jos tietojen käsittely perustuu suostumukseesi, sinulla on oikeus peruuttaa suostumus milloin tahansa.

Kaikki oikeuksia koskevat pyynnöt tulee lähettää kirjallisesti tämän selosteen kohdassa 2 mainitulle yhteyshenkilölle. Huomaathan, että allekirjoitettuihin asiakirjoihin sisältyvien tietojen osalta oikea taho pyynnöllesi on asiakirjan lähettänyt organisaatio (ks. kohta 3).

13. Oikeus tehdä valitus valvontaviranomaiselle

Jos katsot, että henkilötietojesi käsittelyssä rikotaan tietosuojalainsäädäntöä, sinulla on oikeus tehdä valitus tietosuojavaltuutetun toimistolle.

Yhteystiedot: Tietosuojavaltuutetun toimisto Käyntiosoite: Lintulahdenkuja 4, 00530 Helsinki Postiosoite: PL 800, 00531 Helsinki Sähköposti: tietosuoja@om.fi Puhelin: 029 566 6700 Verkkosivut: www.tietosuoja.fi