Rekisteri- ja tietosuojaseloste

Päivitetty 10.9.2026. Tämä seloste kertoo, miten Tekoäly töissä käsittelee asiakkaiden, potentiaalisten asiakkaiden, yhteyshenkilöiden, koulutuksiin osallistuvien ja verkkopalvelujen käyttäjien henkilötietoja.

1. Rekisterinpitäjä ja yhteyshenkilö

Tekoäly töissä, Y-tunnus 3396947-5. Osoite: Piikintie 13 A 3, Helsinki. Tietosuoja-asioiden yhteyshenkilö on Terho Tirkkonen, [email protected], puh. 041 469 2682.

2. Selosteen soveltamisala

Toimimme rekisterinpitäjänä oman myyntimme, asiakasviestintämme, palvelujemme hallinnan, markkinointimme ja laskutuksemme henkilötiedoille. Rekisteriä kutsutaan asiakas- ja markkinointirekisteriksi.

Kun käsittelemme esimerkiksi asiakkaan henkilöstö- tai asiakasrekisterin tietoja tämän ohjeiden mukaisesti konsultointitoimeksiannossa, roolimme arvioidaan erikseen. Käsittelijänä toimimisesta sovitaan asiakkaan kanssa tietojenkäsittelysopimuksella (DPA). Tällöin asiakkaan oma tietosuojainformaatio kuvaa käsittelyn tarkoitukset. Tämä seloste ei korvaa kyseistä sopimusta eikä anna yleistä lupaa asiakkaan aineistojen käsittelyyn.

3. Käsittelyn tarkoitukset ja oikeusperusteet

  • Tilaukset, verkkokurssien käyttö ja sovitun palvelun toimittaminen: sopimuksen täytäntöönpano tai henkilön pyytämät sopimusta edeltävät toimet, kun henkilö itse on sopimusosapuoli (GDPR 6.1 b).
  • Yritysasiakkaiden yhteyshenkilöt, tarjousvalmistelu, asiakasviestintä ja toimeksiantojen koordinointi: oikeutettu etu hoitaa ja kehittää asiakassuhteita sekä vastata yhteydenottoihin (6.1 f). Arvioimme tarpeellisuuden ja vaikutukset rekisteröidylle.
  • Kirjanpito ja lakisääteiset velvoitteet: lakisääteinen velvoite (6.1 c). Sopimuksen ja saatavien todentaminen sekä oikeusvaateiden käsittely voivat perustua oikeutettuun etuun (6.1 f).
  • Uutiskirjeet ja suostumusta edellyttävä sähköinen suoramarkkinointi: suostumus (6.1 a). Pelkkä yhteydenotto tai materiaalin lataaminen ei itsessään merkitse markkinointisuostumusta. Yrityspäättäjille suunnatussa tehtävään olennaisesti liittyvässä markkinoinnissa käsittely voi perustua oikeutettuun etuun, kun sähköisen suoramarkkinoinnin edellytykset täyttyvät. Markkinoinnin voi aina kieltää.
  • Palvelun turvallisuus ja väärinkäytösten selvittäminen: oikeutettu etu suojata palvelut ja niiden käyttäjät (6.1 f).
  • Vapaaehtoinen analytiikka ja mainonnan kohdentaminen: suostumus silloin, kun sovellettava sääntely sitä edellyttää (6.1 a).

Tekoälyn käyttäminen ei muodosta erillistä oikeusperustetta. Sama tarpeellisuuden ja lainmukaisuuden arviointi koskee myös tekoälyllä tehtävää hakua, tiivistämistä, luonnostelua ja automaatioita. Jos palvelun toimittamiseen välttämättömiä tietoja ei anneta, palvelua ei välttämättä voida toimittaa. Vapaaehtoisten markkinointisuostumusten antaminen ei ole palvelun ostamisen edellytys.

4. Käsiteltävät tiedot ja tietolähteet

Käsittelemme tarpeen mukaan nimeä, sähköpostiosoitetta, puhelinnumeroa, tehtävänimikettä, työnantajaa ja yrityksen yhteys- ja laskutustietoja. Lisäksi käsittelemme yhteydenottoja, viestejä liitteineen, tapaamisten osallistuja- ja kalenteritietoja, tarjouksia, tilauksia, sopimuksia, palautetta sekä sovittuja jatkotoimia.

Verkkopalveluissa käsitellään myös käyttäjätilin ja kirjautumisen tietoja, ostoksia, käyttöoikeuksia, kurssien etenemistä ja palvelun käyttöön liittyviä teknisiä tietoja, kuten IP-osoitteita ja lokitietoja. Markkinointiin liittyviä tietoja ovat suostumukset, kiellot, kiinnostuksen kohteet sekä käytössä olevien toimintojen mukaiset viestien toimitus-, avaus- ja klikkaustiedot. Kokouksista voi syntyä ääni- tai videotallenne, litterointi ja muistio kohdassa 6 kuvatusti.

Tiedot saadaan henkilöltä itseltään, hänen työnantajaltaan tai toimeksiantajaltaan, viesteistä, lomakkeista, tapaamisista, tilauksista ja palvelujen käytöstä. Yritysten yhteyshenkilöiden ammattiin liittyviä tietoja voidaan saada myös julkisilta yrityssivuilta, ammatillisista hakemistoista ja yhteistyökumppaneilta. Kun tiedot saadaan muualta, informoimme käsittelystä GDPR:n edellyttämällä tavalla.

Emme tarvitse tavalliseen asiakassuhteen hoitoon terveystietoja, rikostietoja tai muita erityisen arkaluonteisia tietoja. Älä lähetä niitä ilman etukäteistä sopimista. Maksupalveluntarjoajat käsittelevät maksukortti- ja maksuvälinetietoja. Emme tallenna täydellisiä korttinumeroita tai turvakoodeja omaan asiakasrekisteriimme.

5. Palveluntarjoajat ja tietojen vastaanottajat

Käytämme seuraavia palveluita siinä laajuudessa kuin tehtävä edellyttää. Kaikkia tietoja ei siirretä kaikkiin palveluihin.

  • Google Workspace ja Gemini: sähköposti, kalenteri, kokoukset, tiedostot, dokumentit ja taulukot sekä niiden haku, tiivistäminen, analysointi ja luonnostelu.
  • Microsoft 365 ja Copilot: dokumentit, taulukot, esitykset, viestintä ja kokoukset sekä työaineistojen tekoälyavusteinen käsittely sovitussa yritysympäristössä.
  • OpenAI ja ChatGPT: tarpeellisten viestien, asiakkuustietojen ja tiedostojen haku, jäsentely, tiivistäminen ja luonnostelu sekä agenttien ja yhdistettyjen sovellusten avulla tehtävä työ. Sopimusperusta ja sallitut aineistot arvioidaan käytettävän palvelun ja tilauksen mukaan.
  • Fireflies: kokousten tallentaminen, litterointi, muistioiden ja tehtäväehdotusten laatiminen sekä kokoustiedon haku.
  • Airtable: yhteyshenkilöiden, myyntimahdollisuuksien, projektien, tehtävien ja asiakassuhteen jatkotoimien hallinta.
  • Kajabi: verkkosivut, lomakkeet, sähköpostimarkkinointi, tilaukset, käyttäjätilit, verkkokurssien käyttöoikeudet ja etenemistiedot sekä maksamiseen liittyvät tapahtumat. Maksamisessa käytetään myös maksupalveluntarjoajia, kuten Stripeä.
  • Make.com: käytössä olevien palvelujen väliset automaatiot ja tietojen siirrot, jos työnkulku sitä edellyttää.
  • Notion: muistiinpanojen, suunnitelmien ja työaineistojen hallinta silloin, kun aineistoja käsitellään palvelussa.

Lisäksi tarpeellisia tietoja voidaan käsitellä kirjanpito-, laskutus- ja maksupalveluissa sekä salassapitovelvollisten asiantuntijoiden avulla. Tietoja luovutetaan viranomaisille, kun laki sitä edellyttää. Emme myy henkilötietoja. Asiakassitaattien tai muiden henkilötietojen julkaisusta sovitaan erikseen.

Puolestamme toimivien henkilötietojen käsittelijöiden kanssa edellytetään GDPR:n mukaista tietojenkäsittelysopimusta. Palveluntarjoaja voi toimia joidenkin tietojen tai toimintojen osalta myös itsenäisenä rekisterinpitäjänä, esimerkiksi oman palvelunsa hallinnassa, maksamisessa tai verkkohauissa. Rooli ei ole automaattisesti sama kaikissa ominaisuuksissa.

Yrityspalvelujen tietojenkäsittelyehtoja ei oleteta sovellettaviksi kuluttajatileihin. Esimerkiksi ChatGPT Pro -tilaus ei sellaisenaan osoita OpenAI:n yrityspalvelujen DPA:n soveltumista. Asiakkaan lukuun käsiteltävää henkilötietoa saa viedä vain ympäristöön, jonka sopimukset, käyttötarkoitus ja suojaus täyttävät kyseisen käsittelyn vaatimukset.

6. Tekoäly, integraatiot ja kokoustallenteet

Tekoäly auttaa tietojen löytämisessä, viestien priorisoinnissa, muistioissa, analyysissä sekä vastausten ja muiden tuotosten luonnostelussa. Aineisto rajataan tehtävän kannalta tarpeelliseen. Tietojen minimointia, anonymisointia tai peittämistä käytetään tilanteeseen sopivasti. Tietojen poistaminen nimestä ei yksin tee aineistosta anonyymia, jos henkilö voidaan edelleen tunnistaa.

Yhdistetty sovellus tai automaatio voi siirtää lähdepalvelun sisältöä toiseen palveluun ja muodostaa uusia tiedostoja, yhteenvetoja tai lokimerkintöjä. Yhdistimet, agentit ja ulkoiset haut arvioidaan erikseen. Esimerkiksi Copilotin Bing-verkkohakuun sovelletaan eri käsittelyehtoja kuin Microsoft 365:n yritysaineistoon. Luottamuksellista tai tarpeetonta henkilötietoa ei sisällytetä julkisiin hakukyselyihin.

Asiakkaan aineistojen tekoälykäsittelyn rajat sovitaan ennen toimeksiannon käsittelyä. Erillistä NDA:ta ei tarvitse pyytää rajojen asettamiseksi. Asiakasaineistoja ei luovuteta mallien yleiseen koulutukseen ilman siihen soveltuvaa erillistä oikeusperustetta ja tarvittavia sopimuksia. Käytettävän tilauksen ehdot, asetukset ja mahdollisen palautteen lähettämisen vaikutukset tarkistetaan erikseen.

Kokoustallenteet: tallentamisesta ja litteroinnista kerrotaan osallistujille ennen tallennuksen aloittamista. Oman asiakastyön dokumentointi voi perustua oikeutettuun etuun tapauskohtaisen arvioinnin jälkeen; suostumusta käytetään, kun se on tarpeen. Tarkoitus, käytettävä palvelu, tallenteen vastaanottajat ja säilytystarve kerrotaan kokouskohtaisesti. Osallistuja voi pyytää kokousta ilman tallennusta. Tallenteita ei julkaista tai jaeta ulkopuolisille ilman erillistä perustetta.

Emme tee yksinomaan automaattiseen käsittelyyn perustuvia päätöksiä, joilla olisi henkilölle oikeudellisia tai vastaavalla tavalla merkittäviä vaikutuksia. Viestien luokittelu ja markkinoinnin kohdentaminen eivät merkitse tällaista päätöksentekoa. Tekoälyn päätelmiä ja henkilötietojen oikeellisuutta tarkistetaan ennen niiden käyttöä.

7. Käsittely EU:n ja ETA:n ulkopuolella

Pilvipalveluiden tallennus, tuki ja alikäsittelijät voivat käsitellä tietoja EU:n ja ETA:n ulkopuolella, esimerkiksi Yhdysvalloissa. Eurooppalainen sopimusosapuoli tai EU-tallennusalue ei yksin takaa, että kaikki käsittely tapahtuu EU:ssa.

Siirrolle edellytetään GDPR:n mukaista perustetta. Palvelusta ja vastaanottajasta riippuen käytetään Euroopan komission tietosuojan riittävyyspäätöstä tai asianmukaisia suojatoimia, kuten EU:n vakiosopimuslausekkeita (SCC). EU:n ja Yhdysvaltojen tietosuojakehykseen voidaan nojata vain voimassa olevan riittävyyspäätöksen ja vastaanottajan soveltuvan sertifioinnin rajoissa. Tarvittaessa arvioidaan siirron olosuhteet ja täydentävät suojatoimet.

Käytettävä siirtoperuste varmistetaan kyseiselle palvelulle ja tietovirralle. Emme lupaa kaikkien palvelujen EU-säilytystä tai samaa siirtoperustetta kaikille työkaluille. Lisätietoja vastaanottajista, siirroista ja sovellettavista suojatoimista sekä jäljennöksen asianmukaisista suojatoimista saa yhteyshenkilöltä.

8. Säilytysaika ja poistaminen

Tietoja säilytetään vain perustellun tarpeen ajan. Säilytysaika määräytyy seuraavasti:

  • Asiakassuhde ja toimeksiannot: palvelun toimituksen, käyttöoikeuden, sovittujen jatkotoimien ja tarpeellisten sopimus- tai oikeusvaateiden käsittelyn ajan.
  • Tarjous- ja yhteyshenkilötiedot: niin kauan kuin yhteydenpito tai myyntimahdollisuus on ajankohtainen. Tarpeettomat ja vanhentuneet tiedot poistetaan tai anonymisoidaan.
  • Markkinointi: suostumuksen voimassaolon tai muun lainmukaisen markkinointiperusteen ajan. Kiellosta voidaan säilyttää rajattu tieto, jotta sitä noudatetaan jatkossakin.
  • Kirjanpitoaineisto: sovellettavan lakisääteisen säilytysvelvollisuuden ajan. Säilytysvelvollisuus voi estää tietojen poistamisen heti pyynnöstä.
  • Kokoustallenteet: vain niin kauan kuin niitä tarvitaan kokouksen dokumentointiin ja sovittuun jatkotyöhön. Raakatallenteen ja tarpeellisen muistion säilytystarve arvioidaan erikseen.
  • Asiakkaan lukuun käsiteltävä aineisto: asiakkaan dokumentoitujen ohjeiden ja tietojenkäsittelysopimuksen mukaisesti, huomioiden lain edellyttämät poikkeukset.

Tekoälypalveluihin muodostunut keskustelu, tiedosto, muistio tai loki voi säilyä istunnon jälkeen. Poistossa on huomioitava erikseen keskustelut, ladatut ja luodut tiedostot, yhdistinten tallennukset sekä kohdepalveluihin tehdyt kopiot. Yhteyden katkaiseminen lähdepalveluun ei automaattisesti poista aiemmin siirtynyttä tietoa. Varmuuskopioihin ja teknisiin lokitietoihin sovelletaan palvelukohtaisia poistokäytäntöjä sekä lain edellyttämiä säilytyksiä.

9. Tietojen suojaaminen

Henkilötietoihin pääsy rajataan tehtävien kannalta tarpeellisiin käyttöoikeuksiin. Suojauksessa käytetään tilanteeseen soveltuvia teknisiä ja organisatorisia toimia, kuten tunnistautumista, käyttöoikeuksien hallintaa, laitteiden suojausta, salattuja yhteyksiä sekä salassapitovelvoitteita. Käytettävien pilvipalvelujen suojausta ja asetuksia arvioidaan käsittelyn riskien mukaan.

Tietoturvaloukkausten käsittelyssä noudatetaan GDPR:n ilmoitus- ja dokumentointivelvoitteita. Asiakkaan puolesta käsiteltäviin tietoihin kohdistuvasta loukkauksesta ilmoitetaan asiakkaalle ilman aiheetonta viivytystä.

10. Oikeutesi

Voit pyytää pääsyä henkilötietoihisi, virheiden korjaamista, tietojen poistamista ja käsittelyn rajoittamista GDPR:n edellytysten mukaisesti. Voit saada suostumukseen tai sopimukseen perustuvat, automaattisesti käsiteltävät antamasi tiedot siirrettävässä muodossa soveltuvin osin.

Voit vastustaa oikeutettuun etuun perustuvaa käsittelyä henkilökohtaiseen tilanteeseesi liittyvällä perusteella. Suoramarkkinointia ja siihen liittyvää profilointia voit vastustaa aina. Suostumuksen voi peruuttaa milloin tahansa. Peruuttaminen ei vaikuta sitä edeltäneen käsittelyn lainmukaisuuteen.

Lähetä pyyntö osoitteeseen [email protected]. Henkilöllisyys varmistetaan tarvittaessa tarkoituksenmukaisesti. Vastaamme yleensä kuukauden kuluessa. Jos määräaikaa voidaan lain mukaan pidentää, kerromme siitä ja syystä ensimmäisen kuukauden aikana. Kaikki poistopyynnöt eivät poista lakisääteisiä säilytysvelvoitteita.

Voit tehdä valituksen tietosuojavaltuutetun toimistolle tai muulle toimivaltaiselle tietosuojaviranomaiselle. Asiakkaan rekisteriin liittyvän pyynnön ohjaamme tarvittaessa kyseiselle rekisterinpitäjälle.

11. Evästeet ja vastaavat tekniikat

Välttämättömiä evästeitä käytetään esimerkiksi kirjautumiseen, ostosten tekemiseen ja palvelun turvalliseen toimintaan. Vapaaehtoiseen analytiikkaan ja mainontaan, kuten Google Analyticsiin sekä Metan, Googlen tai Microsoftin mainostekniikoihin, edellytetään ennakkosuostumusta silloin, kun lainsäädäntö sitä vaatii.

Pelkkä sivuston käyttäminen ei tarkoita suostumusta. Voit hyväksyä tai hylätä valinnaisia evästeitä ja muuttaa valintaasi sivuston Suostumusasetukset-painikkeesta. Evästeasetuksissa kerrotaan käytössä olevista evästeistä ja niiden säilytysajoista. Selaimesta voi myös poistaa evästeitä, mutta tämä ei yksin korvaa sivustolla tehtävää suostumuksen peruuttamista. Välttämättömien evästeiden estäminen voi rajoittaa palvelun toimintaa.

12. Selosteen päivittäminen

Päivitämme selostetta toiminnan tai käsittelyn muuttuessa. Ajantasainen versio ja päivityspäivä ovat tällä sivulla. Olennaisista muutoksista tiedotetaan tarvittaessa erikseen. Selosteen päivittäminen ei itsessään anna uutta oikeusperustetta tietojen käsittelyyn.