Tietosuoja ja henkilötietojen käsittelyehdot
Sopimustasoinen kuvaus Petrosoft Oy:n ja asiakkaan välisistä tietosuojavelvoitteista AI Commerce -ympäristössä EU:n GDPR-vaatimusten mukaisesti.
Sisällysluettelo
Tämä asiakirja määrittää ehdot, joiden mukaisesti Petrosoft Oy käsittelee asiakkaan puolesta henkilötietoja AI Commerce -alustassa ja siihen liittyvissä palveluissa. Ehdot perustuvat EU:n yleiseen tietosuoja-asetukseen (GDPR) ja muihin sovellettaviin tietosuojasäännöksiin. Tavoitteena on varmistaa, että henkilötietoja käsitellään aina asiakkaan ohjeiden mukaisesti eikä tietoja luovuteta tai käytetä luvattomiin tarkoituksiin.
Tietosuoja EU:n tietosuoja-asetuksen (GDPR) mukaisesti
Petrosoft Oy noudattaa EU:n tietosuoja-asetusta (GDPR) ja muita sovellettavia tietosuojasäännöksiä. Petrosoft Oy käsittelee henkilötietoja ainoastaan asiakkaan ohjeiden mukaisesti ja tämän puolesta.
Palvelukumppanin ja asiakkaan roolit
| Osapuoli | Rooli ja vastuut |
|---|---|
| Petrosoft Oy | Henkilötietojen käsittelijä (Data Processor), joka käsittelee henkilötietoja ainoastaan asiakkaan puolesta ja ohjeiden mukaisesti. |
| Asiakas | Henkilötietojen rekisterinpitäjä (Data Controller), joka vastaa tietojen keräämisestä ja käsittelyn tarkoituksista. |
Tietojen jakaminen kolmansille osapuolille
- Petrosoft Oy voi luovuttaa henkilötietoja kolmansille osapuolille vain siltä osin kuin se on välttämätöntä järjestelmän toiminnan varmistamiseksi, esimerkiksi maksupalveluiden, logistiikkapalveluiden tai analytiikkatyökalujen integroinnin yhteydessä.
- Kaikissa tapauksissa Petrosoft Oy varmistaa, että kolmannet osapuolet noudattavat GDPR:n vaatimuksia ja käyttävät tietoja ainoastaan ennalta määriteltyihin tarkoituksiin.
- Petrosoft Oy ei missään olosuhteissa luovuta, myy tai jaa asiakkaan tietoja kolmansille osapuolille, mukaan lukien asiakkaan kilpailijat, ilman asiakkaan kirjallista suostumusta.
Tietojen suojaaminen kilpailijoilta
- Kaikki asiakkaan liiketoimintatiedot, asiakasrekisterit, analytiikkadata ja muu liiketoimintaan liittyvä tieto on luottamuksellista.
- Näitä tietoja ei jaeta kolmansille osapuolille eikä käytetä asiakkaan kilpailijoiden hyödyksi.
- Petrosoft Oy ei käytä asiakkaan tietoja esimerkiksi hinnoitteluanalyyseihin, markkinointiin tai strategiseen suunnitteluun, jotka hyödyttäisivät asiakkaan kilpailijoita.
Asiakastietojen hallinta
- Asiakkaalla on oikeus tarkastaa kaikki järjestelmään tallennetut tiedot, jotka liittyvät sen omaan liiketoimintaan ja asiakkaisiin.
- Asiakas voi pyytää omien tietojensa muokkaamista tai poistamista. Petrosoft Oy käsittelee pyynnöt 30 päivän kuluessa, ellei lainsäädäntö tai sopimusehdot estä niiden toteuttamista.
- Asiakas voi määritellä, miten sen tietoja käytetään ja mitä tietoja voidaan jakaa kolmansille osapuolille. Petrosoft Oy sitoutuu noudattamaan näitä rajoituksia ja käsittelemään tiedot luottamuksellisesti.
- Kaikki tietojen muokkaus- ja poistopyynnöt sekä käyttörajoituksia koskevat ohjeet on toimitettava Petrosoft Oy:lle kirjallisesti. Petrosoft Oy vastaa pyyntöjen käsittelystä hyvää tietosuojakäytäntöä ja soveltuvaa lainsäädäntöä noudattaen.
AI Commerce -alustan käyttöön liittyvän datan hyödyntäminen
Petrosoft Oy ei käytä asiakkaan tunnistettavaa, asiakaskohtaista tai liiketoimintakriittistä raakadataa muiden asiakkaiden hyväksi, kilpailijoiden hyödyksi tai yleisten mallien kouluttamiseen sellaisenaan ilman asiakkaan erillistä lupaa.
AI Commerce -alustan käyttöön liittyvää dataa voidaan kuitenkin analysoida palvelun tuottamista, tietoturvaa, ylläpitoa, vianetsintää, laadunparannusta, automaatioiden kehittämistä, agenttien ohjeistamista, suosituslogiikan parantamista ja alustan yleistä teknologista kehitystä varten.
Tällainen hyödyntäminen tehdään ensisijaisesti anonymisoidusti, koontitasolla tai muuten siten, ettei yksittäisen asiakkaan luottamuksellinen raakadata, henkilötiedot tai liiketoimintakriittiset tiedot paljastu muille asiakkaille tai kolmansille osapuolille. Asiakaskohtaisia tekoälyratkaisuja varten käsitelty data pysyy kyseisen asiakkaan kontekstissa, mutta käsittelystä syntyvä yleinen, anonymisoitu ja ei-luottamuksellinen tekninen oppi voi jäädä osaksi AI Commerce -alustan kyvykkyyttä.
Tietoturvatoimenpiteet
Tietojen säilytyspaikka
- Tiedot säilytetään turvallisesti AWS-palvelimilla, jotka sijaitsevat Tukholmassa (EU:n alueella).
- AWS noudattaa EU:n tietosuoja-asetusta (GDPR) sekä kansainvälisiä standardeja, kuten ISO 27001 ja ISO 27018.
Tekniset ja organisatoriset toimenpiteet
- Petrosoft Oy varmistaa tietojen suojauksen ajantasaisilla tietoturvaratkaisuilla sekä yhteistyössä AWS:n kanssa.
- Toimenpiteisiin kuuluvat muun muassa säännölliset tietoturvatarkastukset ja jatkuva valvonta.
Päivitysten hallinta
- Petrosoft Oy pidättää oikeuden päivittää tietosuojakäytäntöä lainsäädännön tai liiketoiminnan muutosten niin edellyttäessä.
- Mahdollisista muutoksista ilmoitetaan asiakkaalle kirjallisesti vähintään 30 päivää ennen muutosten voimaantuloa.
- Mikäli asiakas ei hyväksy muutoksia, sillä on oikeus purkaa sopimus ennen muutosten voimaantuloa ilman lisäkustannuksia.
Korvausvelvollisuus
- Mikäli Petrosoft Oy rikkoo tätä tietosuojakäytäntöä (esimerkiksi luovuttaa tietoja kilpailijoille tai ei noudata GDPR:ää), Petrosoft Oy on vastuussa asiakkaalle aiheutuvista vahingoista.
- Korvausvelvollisuus rajoittuu suoriin vahinkoihin, ellei rikkomus ole johtunut törkeästä huolimattomuudesta tai tahallisuudesta.
- Korvausvastuun enimmäismäärä määritetään sopimuskohtaisesti, ellei laki toisin määrää.
Lisäviitteet AI Commerce -ohjeisiin
- Evästeasetusten hallinta GDPR-vaatimusten mukaisesti (AI Commerce).
- GDPR asiakastilien käsittelyssä (AI Commerce).
- AI Commercen kassan kirjautumisen toimintaperiaatteet.
- Asiakastilien hallinnan käytännöt (AI Commerce).
Avainsanat
- GDPR
- Henkilötietojen käsittely
- AI Commerce
- Tietoturva
- AWS Tukholma
- Rekisterinpitäjä
- Käsittelijä
- Evästeet ja suostumus
- Asiakastilit
- Tietosuojakäytännöt