1. Rekisterinpitäjä
Bysantti Oy
Helsinki, Suomi
Sähköposti: hello@bysantti.fi
Yhteyshenkilö tietosuoja-asioissa: Tuomas Nykänen.
2. Käsiteltävät henkilötiedot
Käsittelemme seuraavia tietoja käyttötarkoituksesta riippuen:
- Yhteydenotot ja tarjouspyynnöt: nimi, sähköposti, puhelinnumero, yritys, titteli ja viestin sisältö.
- Työnhakijat: hakemustiedot, myyntikokemus, toiveet ansaintamallista, käytettävissä olevat tunnit, myyntitaidot, vapaat viestit sekä CV-tiedosto tai LinkedIn-linkki.
- Myynnin auditointi -työkalu: yritystiedot (nimi, Y-tunnus, toimiala, koko, liikevaihtoluokka), yhteyshenkilön tiedot sekä lomakkeella annetut vastaukset yrityksen myynnin nykytilasta, kanavista, tavoitteista ja haasteista. Työkalu tallentaa vain sen, mitä käyttäjä itse antaa – ei taustatietoja kolmansista lähteistä.
- Blogi ja markkinointi: nimi ja sähköposti, jos tilaat sisältöä tai jätät kommentin.
- Tekniset tiedot: IP-osoite, käyttöjärjestelmä, selain, viittauslähde, evästesuostumus ja anonyymit käyttöanalytiikan tiedot.
Emme kerää arkaluontoisia GDPR:n 9 artiklan mukaisia tietoja emmekä tietoisesti käsittele alle 16-vuotiaiden tietoja.
3. Käsittelyn tarkoitus ja peruste
- Rekrytointi: työhakemusten käsittely, arviointi ja yhteydenpito hakijaan. Peruste: rekisteröidyn suostumus (GDPR 6 art. 1 a), joka kysytään hakulomakkeella, sekä oikeutettu etu rekrytointiprosessin toteuttamiseksi.
- Asiakas- ja tarjouspyynnöt: yhteydenottojen käsittely, tarjousten laadinta ja sopimusten valmistelu. Peruste: sopimuksen valmistelu (6 art. 1 b) ja oikeutettu etu.
- Myynnin auditointi ja siihen liittyvä yhteydenpito: yrityksen antaman tilannearvion analysointi ja kasvusuositusten toimittaminen sekä myyntiyhteydenpito. Peruste: suostumus (6 art. 1 a) ja oikeutettu etu B2B-markkinoinnissa.
- Palvelujen kehittäminen ja analytiikka: sivuston toiminnan mittaus ja parantaminen anonyymien tunnuslukujen avulla. Peruste: oikeutettu etu.
- Lakisääteiset velvoitteet: kirjanpito ja muut viranomaisvelvoitteet. Peruste: laki (6 art. 1 c).
4. Automaattinen päätöksenteko ja tekoälyn käyttö
Käytämme tekoälyä (Google Gemini -mallit Lovable AI Gateway -välityksen kautta) kahdessa tapauksessa:
- Työhakemusten esikartoitus: ylläpitäjä voi käynnistää AI-arvion hakemuksesta admin-paneelissa. AI antaa yhteenvedon, pisteet 1–10 sekä listaa vahvuudet ja huomioitavat asiat. Kyseessä ei ole GDPR 22 artiklan mukainen automaattinen päätös – lopullisen ratkaisun tekee aina ihminen. Voit pyytää, että hakemustasi ei arvioida tekoälyllä.
- Myynnin auditoinnin analyysi: antamiesi vastausten perusteella luodaan pisteytys, kasvusuunnitelma ja palvelusuositukset. Tulokset ovat suosituksia; ne eivät korvaa asiantuntijan arviota.
Tekoälypalvelun tarjoajalle välitetään vain analyysiin tarvittavat tiedot. Tietoja ei käytetä mallien kouluttamiseen ja ne käsitellään EU/ETA-alueella tai vastaavan tietosuojatason omaavilla alustoilla.
5. Tietojen säilytysaika
- Työhakemukset ja CV-tiedostot: enintään 24 kuukautta, ellei hakijan kanssa toisin sovita.
- Avoin hakemus: enintään 12 kuukautta viimeisestä yhteydenotosta.
- Asiakas- ja tarjouspyynnöt: sopimuksen elinkaaren ajan sekä kirjanpitolain edellyttämän ajan (enintään 10 v.).
- Myynnin auditoinnin vastaukset ja AI-analyysi: 24 kuukautta, jonka jälkeen anonymisoidaan tai poistetaan.
- Lokitiedot ja evästetiedot: enintään 12 kuukautta.
Poistamme tai anonymisoimme tiedot säilytysajan päätyttyä.
6. Tietojen luovuttaminen ja siirto
Emme myy henkilötietoja kolmansille osapuolille. Voimme luovuttaa tietoja huolellisesti valituille käsittelijöille, jotka käsittelevät tietoja lukuumme kirjallisen tietojenkäsittelysopimuksen (DPA) ja GDPR:n mukaisesti:
- Sivuston isännöinti ja tietokanta: Supabase / Lovable Cloud (EU-alueen palvelimet).
- Tiedostotallennus (CV:t, kuvat): Supabase Storage, pääsy vain nimetyillä ylläpitäjillä ja allekirjoitetuilla lyhytaikaisilla URL-osoitteilla.
- Tekoälyanalyysit: Google Gemini -mallit Lovable AI Gateway -välityksellä.
- Sähköposti ja viestintä: sähköpostipalveluntarjoajat asiakas- ja rekrytointiviestintää varten.
Osa käsittelijöistä voi sijaita EU/ETA-alueen ulkopuolella; tällöin siirto tehdään Euroopan komission hyväksymien vakiosopimuslausekkeiden (SCC) nojalla.
7. Tietoturva
Tietoturva on suunniteltu palvelun rakenteeseen. Suojaustoimenpiteitämme:
- Kaikki liikenne salataan TLS/HTTPS-yhteydellä.
- Tietokanta on suojattu rivitason käyttöoikeuksilla (Row Level Security): jokaisen taulun rivi on käytettävissä vain sallitulle roolille.
- Työhakemuksia, yhteydenottoja ja auditoinnin liidejä pääsevät lukemaan vain kirjautuneet ylläpitäjät, joilla on erikseen myönnetty admin-rooli.
- Ladatut CV-tiedostot tallennetaan yksityiseen tallennusämpäriin satunnaisella UUID-tiedostonimellä. Tiedostoihin pääsee vain ylläpitäjän istunnossa luodulla lyhytaikaisella allekirjoitetulla URL:llä.
- Ylläpitopaneeli edellyttää salasanakirjautumista ja rooliperustaista pääsynhallintaa.
- Lomakkeet on rajattu palvelinpuolella (kentän pituus, sähköpostimuoto, tiedostotyyppi ja -koko), jotta väärinkäyttö ja injektiot estetään.
- Salaisuudet ja API-avaimet säilytetään palvelinympäristössä; ne eivät koskaan päädy selaimeen.
Mahdollisesta tietoturvaloukkauksesta ilmoitamme tietosuojavaltuutetulle 72 tunnin kuluessa ja tarvittaessa rekisteröidyille GDPR 33–34 art. mukaisesti.
8. Rekisteröidyn oikeudet
Sinulla on oikeus:
- tarkastaa itseäsi koskevat tiedot,
- vaatia virheellisten tietojen oikaisua tai poistoa,
- rajoittaa tai vastustaa käsittelyä,
- peruuttaa antamasi suostumus milloin tahansa,
- saada tiedot koneellisesti luettavassa muodossa (siirto-oikeus),
- tehdä valitus tietosuojavaltuutetun toimistolle (tietosuoja.fi).
Pyynnöt voi lähettää: hello@bysantti.fi.
9. Evästeet
Sivustolla käytetään välttämättömiä ja valinnaisia evästeitä. Lue lisää evästekäytännöstä.
10. Muutokset
Kehitämme palveluamme jatkuvasti ja voimme päivittää tätä selostetta. Merkittävistä muutoksista tiedotamme sivustolla.
