Duuny.ai – Henkilötietojen Käsittelysopimus (DPA)
Viimeksi päivitetty: Joulukuu 2025
Tämä Henkilötietojen Käsittelysopimus ("Sopimus") on osa Duunyn käyttöehtoja ja koskee asiakkaan ("Rekisterinpitäjä") ja Duunyn ("Käsittelijä") välistä henkilötietojen käsittelyä Duuny-palvelussa ("Palvelu").
1. Sopimuksen kohde ja kesto
Tämä Sopimus säätelee henkilötietojen käsittelyä, jota Duuny suorittaa Rekisterinpitäjän puolesta Palvelun tarjoamiseksi. Sopimus on voimassa niin kauan kuin Rekisterinpitäjä käyttää Palvelua.
2. Osapuolten roolit
Rekisterinpitäjä määrää henkilötietojen käsittelyn tarkoitukset ja keinot. Duuny toimii yksinomaan Käsittelijänä ja käsittelee henkilötietoja vain Rekisterinpitäjän ohjeiden ja GDPR:n mukaisesti.
3. Käsittelyn luonne ja tarkoitus
Duuny käsittelee henkilötietoja käyttäjätilien luomiseksi, profiilien hallinnaksi, palveluiden matchaukseksi, viestinnäksi, turvallisuudeksi, väärinkäytösten estämiseksi, analytiikaksi ja Palvelun toiminnallisuuksien tarjoamiseksi. Käsittelyä ei suoriteta muihin tarkoituksiin.
4. Henkilötietoryhmät ja rekisteröidyt
Käsiteltävät tiedot voivat sisältää nimiä, sähköposteja, puhelinnumeroita, yritystietoja, profiilitietoja, viestintämetatietoja ja palveluihin liittyviä tietoja. Rekisteröityjä ovat käyttäjät, yritysten edustajat ja asiakkaat. Erityisiä henkilötietoryhmiä ei käsitellä.
5. Käsittelijän velvollisuudet
Duuny sitoutuu:
- (a) käsittelemään tietoja vain Rekisterinpitäjän ohjeiden mukaisesti;
- (b) varmistamaan henkilöstön salassapidon;
- (c) toteuttamaan asianmukaiset tekniset ja organisatoriset suojatoimet;
- (d) avustamaan Rekisterinpitäjää GDPR-velvoitteissa;
- (e) ilmoittamaan tietoturvaloukkauksista viipymättä;
- (f) ylläpitämään käsittelyrekistereitä;
- (g) poistamaan tai palauttamaan henkilötiedot sopimuksen päättyessä, ellei laki muuta vaadi.
6. Alikäsittelijät
Duuny voi käyttää alikäsittelijöitä esimerkiksi hosting-, tallennus-, analytiikka- ja viestintäpalveluihin. Alikäsittelijät sitoutetaan vastaaviin velvoitteisiin. Rekisterinpitäjä antaa yleisen luvan alikäsittelijöiden käyttöön. Lista alikäsittelijöistä on saatavilla pyynnöstä.
7. Tietojen siirrot EU/ETA-alueen ulkopuolelle
Jos henkilötietoja siirretään EU/ETA-alueen ulkopuolelle, Duuny varmistaa asianmukaiset suojatoimet, kuten tietosuojan riittävyyspäätökset tai mallisopimuslausekkeet (SCC). Kaikki siirrot tapahtuvat GDPR:n mukaisesti.
8. Turvallisuustoimenpiteet
Duuny toteuttaa suojatoimia, kuten salatun tiedonsiirron ja tallennuksen (soveltuvin osin), pääsynhallinnan, tunnistautumisen, valvonnan, lokituksen ja säännölliset turvallisuusarvioinnit. Lisätiedot ovat saatavilla pyynnöstä.
9. Rekisterinpitäjän avustaminen
Duuny avustaa Rekisterinpitäjää rekisteröityjen oikeuksien toteuttamisessa, tietoturvaloukkausten käsittelyssä ja tarvittaessa tietosuojavaikutustenarviointeihin liittyvissä velvoitteissa. Laajempi avustaminen voi olla maksullista.
10. Tietoturvaloukkaukset
Duuny ilmoittaa Rekisterinpitäjälle ilman aiheetonta viivytystä tietoturvaloukkauksista ja antaa saatavilla olevat tiedot loukkauksen luonteesta, vaikutuksista ja tehdyistä toimenpiteistä.
11. Tietojen palautus tai poistaminen
Palvelun päättyessä henkilötiedot poistetaan tai palautetaan Rekisterinpitäjän pyynnöstä, ellei pakottava lainsäädäntö edellytä niiden säilyttämistä.
12. Auditoinnit
Rekisterinpitäjä voi pyytää tietoja osoittaakseen GDPR:n noudattamisen. Auditointeja voidaan suorittaa kohtuullisella ilmoitusajalla häiritsemättä Duunyn toimintaa. Mahdolliset kustannukset voivat olla Rekisterinpitäjän vastuulla.
13. Vastuu
Vastuu määräytyy pääpalvelusopimuksen ehtojen mukaisesti. Mikään tässä Sopimuksessa ei rajoita GDPR:n mukaisia oikeuksia tai velvoitteita.
14. Sovellettava laki
Sopimukseen sovelletaan Duunyn EU-alueella sijaitsevan päätoimipaikan lakia.
Yhteystiedot
Kysymykset tästä Henkilötietojen Käsittelysopimuksesta:
- Sähköposti:support@duuny.ai
- Verkkosivusto:www.duuny.ai
