Duuny.ai – Tietosuojaseloste (GDPR)
Viimeksi päivitetty: Joulukuu 2025
Tämä tietosuojaseloste kuvaa, miten Duuny käsittelee henkilötietoja Duuny-alustan ("Palvelu") yhteydessä.
1. Rekisterinpitäjä ja yhteystiedot
Rekisterinpitäjä on PMK Ultra Oy (Y-tunnus 2812260-8), Juvantie 101, 77330 Virtasalmi, Suomi ("Duuny").
Yhteys tietosuoja-asioissa: support@duuny.ai
2. Palvelun tarkoitus ja laajuus
Duuny on alusta, jossa yritykset luovat profiileja esitelläkseen palvelujaan, ja asiakkaat voivat löytää sopivia palveluntarjoajia. Palvelu on ensisijaisesti tarkoitettu yrityskäyttöön.
3. Keräämämme tiedot
Keskitymme yritystietoihin, mutta osa tiedoista voi olla henkilötietoja (esim. toiminimiyrittäjä tai yhteyshenkilö). Käsittelemme:
- Yritysprofiilitiedot: nimi, kuvaus, palvelut, hinnat, toimialueet, kuvat ja muu media
- Yhteystiedot: sähköposti, puhelin, verkkosivut
- Sijaintitiedot: toimialue ja erikseen annetut sijaintitiedot
- Käyttötiedot: haut, profiilikatselut, IP-osoite, aikaleimat, tekniset tunnisteet
- Maksujen metatiedot: tilaus- ja maksutiedot Stripe-integraation kautta (Stripe käsittelee korttitiedot)
Yritykset voivat ladata kuvia tai muuta sisältöä, joka voi sisältää henkilötietoja. Yritys vastaa oikeudestaan käyttää tällaista sisältöä.
4. Käsittelyn oikeusperusteet
Käsittelemme henkilötietoja GDPR:n mukaisesti seuraavilla oikeusperusteilla:
- Sopimus (Art. 6(1)(b)): tilien ja profiilien luominen ja hallinta
- Oikeutettu etu (Art. 6(1)(f)): Palvelun toiminta, kehitys, turvallisuus, haku- ja suositustoiminnot, analytiikka, AI
- Suostumus (Art. 6(1)(a)): sijaintitiedot, markkinointi, ei-välttämättömät evästeet/analytiikka
5. Tietojen käyttötarkoitukset
Tietoja käytetään:
- tilien ja profiilien hallintaan
- hakujen ja suositusten tuottamiseen
- yritystietojen näyttämiseen
- AI-avusteiseen profiilisisällön tuottamiseen ja jäsentämiseen
- palveluviestintään ja markkinointiin (sallitusti)
- asiakastukeen
- käytön ja suorituskyvyn seurantaan
- Palvelun suojaamiseen ja kehittämiseen
- lakisääteisten velvoitteiden täyttämiseen
6. AI:n käyttö
AI-palveluja (kuten OpenAI) käytetään:
- profiilitekstien laatimiseen ja parantamiseen
- hakujen tulkintaan
- suositusten tuottamiseen
- profiilitietojen jäsentämiseen
AI ei tee sitovia päätöksiä; käyttäjät hallitsevat julkaistavaa sisältöä.
7. Evästeet ja vastaavat tekniikat
Evästeitä käytetään:
- kirjautumiseen
- analytiikkaan
- käytettävyyden parantamiseen
Ei-välttämättömiin evästeisiin pyydetään suostumus. Käyttäjä voi hallita evästeitä selaimessaan.
8. Maksujen käsittely
Stripe käsittelee maksut. Duuny ei tallenna maksukorttitietoja, vaan saa ainoastaan tilausten hallintaan tarvittavat metatiedot (esim. tapahtuman tila).
9. Tietojen jakaminen
Voimme jakaa tietoja:
- Hosting/infrastruktuuripalvelut: AWS
- Sähköpostipalvelut: SendGrid
- Maksupalvelut: Stripe
- AI-palvelut: OpenAI
- muut palveluntarjoajat, jotka toimivat käsittelijöinä Duunyn puolesta
Tietoja voidaan jakaa myös lakisyistä, väärinkäytösepäilyjen yhteydessä tai yritysjärjestelyissä. Anonymisoituja/tilastollisia tietoja voidaan jakaa kolmansille osapuolille.
10. Kansainväliset tiedonsiirrot
Tietoja voidaan siirtää EU/ETA-alueen ulkopuolelle (esim. AWS, Stripe, SendGrid, OpenAI). Käytämme asianmukaisia suojakeinoja (riittävyyspäätökset, SCC-sopimuslausekkeet).
11. Tietojen säilytys
Säilytämme henkilötietoja vain niin kauan kuin on tarpeen tässä selosteessa kuvattuihin tarkoituksiin tai lain vaatimuksiin. Yleisesti:
- Profiilitiedot: tilin voimassaolon ajan
- Haku- ja käyttölokit: rajoitetun ajan (esim. enintään 24 kk)
- Varmuuskopiot: rajoitetun ajan (esim. 30–90 päivää)
Tarkemmat ajat voidaan toimittaa pyynnöstä.
12. Tilin poistaminen
Tilin voi poistaa Palvelussa. Poiston jälkeen tiedot poistetaan tai anonymisoidaan, ellei lakisääteinen säilytysvelvoite toisin edellytä.
13. Tietoturva
Käytämme teknisiä ja organisatorisia suojaustoimia, kuten:
- HTTPS
- salaus tallennuksessa (soveltuvin osin)
- käyttöoikeus- ja roolipohjainen hallinta
- token-pohjainen autentikointi
- salasanahashaus
- pääsyn rajoitus
- lokitus ja valvonta
- säännölliset varmuuskopiot
- tekninen ylläpito ja päivitykset
Täydellistä turvallisuutta ei voida taata, mutta käytämme alan parhaiden käytäntöjen mukaisia menetelmiä.
14. Lapset
Palvelu ei ole suunnattu lapsille. Emme tietoisesti kerää lasten henkilötietoja; jos tietoja havaitaan, ne poistetaan.
15. Rekisteröidyn oikeudet
Käyttäjällä on oikeus:
- saada pääsy tietoihin
- oikaista tiedot
- pyytää poistamista ("oikeus tulla unohdetuksi")
- rajoittaa käsittelyä
- pyytää tietojen siirtoa
- vastustaa käsittelyä (erityisesti oikeutetun edun perusteella)
- peruuttaa suostumus (ei vaikuta aiempaan käsittelyyn)
16. Oikeuksien käyttäminen
Oikeuksia voi käyttää ottamalla yhteyttä support@duuny.ai. Tarvittaessa pyydämme henkilöllisyyden vahvistamista.
17. Valitusoikeus
Käyttäjä voi tehdä valituksen EU/ETA-alueen tietosuojaviranomaiselle. Suomessa valvova viranomainen on Tietosuojavaltuutetun toimisto.
18. Muutokset
Tietosuojaselostetta voidaan päivittää. Uusin versio on verkkosivuilla. Merkittävistä muutoksista ilmoitetaan tarvittaessa. Palvelun jatkokäyttö tarkoittaa päivitetyn selosteen hyväksymistä.
19. Yhteystiedot
Tietosuoja-asioissa:
- Sähköposti:support@duuny.ai
- Verkkosivut:www.duuny.ai
