Lakiasiakirja · GDPR-yhteensopiva

Tietosuojakäytäntö

📅 Voimassa: 9. huhtikuuta 2026 🌐 Soveltamisala: kasvudigital.com

1. Rekisterinpitäjä

Yritys
Kasvu Digital
Y-tunnus
Rekisteröinti käynnissä — päivitetään vahvistuksen jälkeen
Osoite
Helsinki, Suomi
Sähköposti

Kasvu Digital toimii rekisterinpitäjänä EU:n yleisen tietosuoja-asetuksen (GDPR 2016/679) mukaisesti.

2. Mitä tietoja keräämme

Yhteydenottolomake

Nimi, sähköpostiosoite, yrityksen verkkosivusto (valinnainen), valittu palvelu ja viestisi sisältö.

Äänipohjainen chatbot

ElevenLabs Conversational AI käsittelee ääni- ja tekstisyötteen USA:n palvelimilla. Tarkemmat tiedot kohdassa 5.

Analytiikka

Google Analytics 4 — aktivoituu vain evästeiden hyväksymisen jälkeen.

Palvelinlokit

IP-osoite (anonymisoitu Cloudflaren kautta), pyydetty sivu, selain, aikaleima. Säilytysaika: 7 päivää.

3. Käyttötarkoitus ja oikeusperuste

KäyttötarkoitusOikeusperuste (GDPR)Säilytysaika
Yhteydenottopyyntöihin vastaaminenSopimus (Art. 6(1)(b))3 vuotta
Palveluiden toimittaminenSopimus (Art. 6(1)(b))Asiakassuhteen ajan + 3 v.
Sivuston analytiikka (GA4)Suostumus (Art. 6(1)(a))14 kuukautta
Lakisääteiset velvoitteetLakisääteinen (Art. 6(1)(c))7 vuotta

4. Tietojen käsittelijät

PalveluntarjoajaTarkoitusSijaintiSopimus
OpenAI, Inc.Tekoälykäsittely🇺🇸 USADPA vireillä
ElevenLabs, Inc.Äänibotti🇺🇸 USAEi DPA (Starter)
Google LLC (GA4)Analytiikka🇪🇺 EU/USADPA voimassa
Hetzner Online GmbHHosting🇩🇪 SaksaDPA voimassa
Cloudflare, Inc.CDN🇪🇺 EU/USADPA voimassa
Google WorkspaceSähköposti, liidien tallennus🇪🇺 EUDPA voimassa

5. ElevenLabs — GDPR-riskihuomio

⚠️ Tiedostettu vaatimustenmukaisuuspuute Starter-tilaus ei sisällä DPA/SCC-sopimusta. Äänidata käsitellään USA:ssa.
Lieventävä toimenpideTila
Koulutusdatan käyttö kielletty✓ Tehty
Transkriptien tallennus poistettu✓ Tehty
Äänitteiden tallennus poistettu✓ Tehty
DPA ElevenLabsiltaEi saatavilla Starterissa

Jäljellä olevat debug-lokit säilytetään enintään 30 päivää. Kasvu Digital arvioi EU-isännöityjä vaihtoehtoja.

6. OpenAI — DPA-neuvottelut

⚠️ DPA vireillä Kasvu Digital on pyytänyt GDPR Art. 28:n mukaista DPA:ta OpenAI:lta huhtikuussa 2026. OpenAI on vahvistanut vastaanottaneensa pyynnön ja ohjeistanut ottamaan yhteyttä myyntitiimiin yrityssopimusta varten. Neuvottelut käynnissä.

OpenAI-pohjaisia ominaisuuksia käytetään yksinomaan ei-arkaluonteisiin B2B-tarkoituksiin. Henkilötietoja minimoidaan syöteissä.

7. Rekisteröidyn oikeudet

Pyyntöjen osoite
Valvontaviranomainen
Tietosuojavaltuutetun toimisto · tietosuoja.fi

8. Evästeet

EvästeTarkoitusTyyppiVoimassaolo
_ga, _ga_*Google Analytics 4Analytiikka14 kk
kd_cookie_consentSuostumuksen tallennusVälttämätön12 kk

9. Muutokset

Päivitämme tätä käytäntöä tarvittaessa. Y-tunnus ja OpenAI DPA päivitetään vahvistuksen jälkeen.