Tietosuoja ja henkilötietojen käsittelyehdot
Sopimustasoinen kuvaus Petrosoft Oy:n ja asiakkaan välisistä tietosuojavelvoitteista AI Commerce -ympäristössä EU:n GDPR-vaatimusten mukaisesti.
Sisällysluettelo
Tämä asiakirja määrittää ehdot, joiden mukaisesti Petrosoft Oy käsittelee asiakkaan puolesta henkilötietoja AI Commerce -alustassa ja siihen liittyvissä palveluissa. Ehdot perustuvat EU:n yleiseen tietosuoja-asetukseen (GDPR) ja muihin sovellettaviin tietosuojasäännöksiin. Tavoitteena on varmistaa, että henkilötietoja käsitellään aina asiakkaan ohjeiden mukaisesti eikä tietoja luovuteta tai käytetä luvattomiin tarkoituksiin.
Tietosuoja EU:n tietosuoja-asetuksen (GDPR) mukaisesti
Petrosoft Oy noudattaa EU:n tietosuoja-asetusta (GDPR) ja muita sovellettavia tietosuojasäännöksiä. Petrosoft Oy käsittelee henkilötietoja ainoastaan asiakkaan ohjeiden mukaisesti ja tämän puolesta.
Palvelukumppanin ja asiakkaan roolit
| Osapuoli | Rooli ja vastuut |
|---|---|
| Petrosoft Oy | Henkilötietojen käsittelijä (Data Processor), joka käsittelee henkilötietoja ainoastaan asiakkaan puolesta ja ohjeiden mukaisesti. |
| Asiakas | Henkilötietojen rekisterinpitäjä (Data Controller), joka vastaa tietojen keräämisestä ja käsittelyn tarkoituksista. |
Tietojen jakaminen kolmansille osapuolille
- Petrosoft Oy voi luovuttaa henkilötietoja kolmansille osapuolille vain siltä osin kuin se on välttämätöntä järjestelmän toiminnan varmistamiseksi, esimerkiksi maksupalveluiden, logistiikkapalveluiden tai analytiikkatyökalujen integroinnin yhteydessä.
- Kaikissa tapauksissa Petrosoft Oy varmistaa, että kolmannet osapuolet noudattavat GDPR:n vaatimuksia ja käyttävät tietoja ainoastaan ennalta määriteltyihin tarkoituksiin.
- Petrosoft Oy ei missään olosuhteissa luovuta, myy tai jaa asiakkaan tietoja kolmansille osapuolille, mukaan lukien asiakkaan kilpailijat, ilman asiakkaan kirjallista suostumusta.
Tietojen suojaaminen kilpailijoilta
- Kaikki asiakkaan liiketoimintatiedot, asiakasrekisterit, analytiikkadata ja muu liiketoimintaan liittyvä tieto on luottamuksellista.
- Näitä tietoja ei jaeta kolmansille osapuolille eikä käytetä asiakkaan kilpailijoiden hyödyksi.
- Petrosoft Oy ei käytä asiakkaan tietoja esimerkiksi hinnoitteluanalyyseihin, markkinointiin tai strategiseen suunnitteluun, jotka hyödyttäisivät asiakkaan kilpailijoita.
Asiakastietojen hallinta
- Asiakkaalla on oikeus tarkastaa kaikki järjestelmään tallennetut tiedot, jotka liittyvät sen omaan liiketoimintaan ja asiakkaisiin.
- Asiakas voi pyytää omien tietojensa muokkaamista tai poistamista. Petrosoft Oy käsittelee pyynnöt 30 päivän kuluessa, ellei lainsäädäntö tai sopimusehdot estä niiden toteuttamista.
- Asiakas voi määritellä, miten sen tietoja käytetään ja mitä tietoja voidaan jakaa kolmansille osapuolille. Petrosoft Oy sitoutuu noudattamaan näitä rajoituksia ja käsittelemään tiedot luottamuksellisesti.
- Kaikki tietojen muokkaus- ja poistopyynnöt sekä käyttörajoituksia koskevat ohjeet on toimitettava Petrosoft Oy:lle kirjallisesti. Petrosoft Oy vastaa pyyntöjen käsittelystä hyvää tietosuojakäytäntöä ja soveltuvaa lainsäädäntöä noudattaen.
AI Commerce -alustan käyttöön liittyvän datan hyödyntäminen
AI Commerce -alustan käyttöön liittyvää dataa hyödynnetään ensisijaisesti järjestelmän teknologian ja toimintojen kehittämiseen, kuten hyvin toimivien markkinointirajapintojen tunnistamiseen ja niiden suositusten antamiseen muille asiakkaille. Petrosoft Oy ei analysoi asiakkaiden asiakastietoja, tilaustietoja tai muuta liiketoimintakriittistä dataa oppimistarkoituksessa eikä jaa tällaisia tietoja kolmansille osapuolille tai muille asiakkaille. Kehitystarkoituksiin kerätty tieto käsitellään anonymisoidusti ja koontitasolla teknologisten ratkaisujen parantamiseksi. Jos jokin toiminto, kuten tekoälyratkaisujen kehittäminen, edellyttää asiakaskohtaista datan analysointia, kyseistä dataa käsitellään ainoastaan kyseisen asiakkaan kontekstissa. Dataa ei koskaan jaeta asiakkaiden välillä, ja sen käsittelyssä noudatetaan GDPR:n mukaisia tietosuojakäytäntöjä.
Tietoturvatoimenpiteet
Tietojen säilytyspaikka
- Tiedot säilytetään turvallisesti AWS-palvelimilla, jotka sijaitsevat Tukholmassa (EU:n alueella).
- AWS noudattaa EU:n tietosuoja-asetusta (GDPR) sekä kansainvälisiä standardeja, kuten ISO 27001 ja ISO 27018.
Tekniset ja organisatoriset toimenpiteet
- Petrosoft Oy varmistaa tietojen suojauksen ajantasaisilla tietoturvaratkaisuilla sekä yhteistyössä AWS:n kanssa.
- Toimenpiteisiin kuuluvat muun muassa säännölliset tietoturvatarkastukset ja jatkuva valvonta.
Päivitysten hallinta
- Petrosoft Oy pidättää oikeuden päivittää tietosuojakäytäntöä lainsäädännön tai liiketoiminnan muutosten niin edellyttäessä.
- Mahdollisista muutoksista ilmoitetaan asiakkaalle kirjallisesti vähintään 30 päivää ennen muutosten voimaantuloa.
- Mikäli asiakas ei hyväksy muutoksia, sillä on oikeus purkaa sopimus ennen muutosten voimaantuloa ilman lisäkustannuksia.
Korvausvelvollisuus
- Mikäli Petrosoft Oy rikkoo tätä tietosuojakäytäntöä (esimerkiksi luovuttaa tietoja kilpailijoille tai ei noudata GDPR:ää), Petrosoft Oy on vastuussa asiakkaalle aiheutuvista vahingoista.
- Korvausvelvollisuus rajoittuu suoriin vahinkoihin, ellei rikkomus ole johtunut törkeästä huolimattomuudesta tai tahallisuudesta.
- Korvausvastuun enimmäismäärä määritetään sopimuskohtaisesti, ellei laki toisin määrää.
Lisäviitteet AI Commerce -ohjeisiin
- Evästeasetusten hallinta GDPR-vaatimusten mukaisesti (AI Commerce).
- GDPR asiakastilien käsittelyssä (AI Commerce).
- AI Commercen kassan kirjautumisen toimintaperiaatteet.
- Asiakastilien hallinnan käytännöt (AI Commerce).
Avainsanat
- GDPR
- Henkilötietojen käsittely
- AI Commerce
- Tietoturva
- AWS Tukholma
- Rekisterinpitäjä
- Käsittelijä
- Evästeet ja suostumus
- Asiakastilit
- Tietosuojakäytännöt