Henkilötietojen käsittelyliite (DPA)
Versio 2026-08-30 · Voimassa 30.8.2026 alkaen
Tämä henkilötietojen käsittelyliite muodostaa osan asiakkaan ja O. Aittakumpu Oy:n välisestä Arkisto-palvelua koskevasta sopimuksesta silloin, kun O. Aittakumpu Oy käsittelee henkilötietoja asiakkaan lukuun. Liitettä sovelletaan Euroopan unionin yleisen tietosuoja-asetuksen (EU) 2016/679, jäljempänä GDPR, 28 artiklan mukaisesti.
1. Osapuolet ja käsittelyroolit
Asiakas ja rekisterinpitäjä: käyttöehdot hyväksyneen käyttäjän edustama yritys tai yhteisö, joka määrittää omiin asiakirjoihinsa sisältyvien henkilötietojen käsittelyn tarkoitukset ja olennaiset keinot.
Käsittelijä: O. Aittakumpu Oy, Y-tunnus 3594804-5, Aleksanterinkatu 67 A 17, 90120 Oulu, info@arkisto.app.
Rooli määräytyy käsittelytoimittain. O. Aittakumpu Oy on itse rekisterinpitäjä muun muassa käyttäjätilien, asiakassuhteen, laskutuksen, kirjanpidon, tietoturvan, operatiivisten lokien, tuen sekä oman suostumus- ja analytiikkakäsittelynsä osalta. Tätä liitettä sovelletaan asiakasohjattuun asiakirjasisältöön, liitteisiin, versioihin, generoituun aineistoon, asiakirjaan liittyviin käyttöoikeuksiin ja käyttäjän käynnistämään lopulliseen AI-analyysiin.
2. Dokumentoidut ohjeet ja käsittelyn rajat
Käsittelijä käsittelee henkilötietoja vain asiakkaan dokumentoitujen ohjeiden mukaisesti. Ohjeita ovat tämä liite, käyttöehdot, asiakkaan palvelussa tekemät valinnat ja pyynnöt sekä osapuolten myöhemmin kirjallisesti sopimat lainmukaiset ohjeet. Käsittelijä saa käsitellä tietoja myös unionin tai jäsenvaltion lakiin perustuvan velvoitteen vuoksi; tästä ilmoitetaan asiakkaalle etukäteen, ellei laki kiellä ilmoittamista tärkeän yleisen edun vuoksi.
Jos käsittelijä pitää asiakkaan ohjetta lainvastaisena, koska se rikkoo GDPR:ää tai muuta sovellettavaa tietosuojalainsäädäntöä, se ilmoittaa tästä viipymättä asiakkaalle ja voi keskeyttää kyseisen ohjeen toteuttamisen, kunnes lainmukaisuus on selvitetty.
3. Asiakkaan oikeudet ja velvollisuudet
Asiakas vastaa rekisterinpitäjänä käsittelyn lainmukaisuudesta, läpinäkyvyydestä, tietojen tarpeellisuudesta, ohjeiden oikeellisuudesta ja siitä, että palveluun tietoja lisäävillä henkilöillä on asianmukaiset valtuudet. Asiakas päättää asiakirjan vastaanottajista, yhteistyörooleista ja jakamisen laajuudesta sekä vastaa rekisteröityjen pyyntöjä koskevista päätöksistä.
Asiakas ei saa lisätä palveluun tarpeettomia erityisiä henkilötietoryhmiä, rikostuomioihin liittyviä tietoja, henkilötunnuksia, maksukorttitietoja tai muuta erityisen arkaluonteista aineistoa. Tällaisia tietoja saa sisällyttää vain, jos ne ovat kyseisen asiakirjan lainmukaisen ja normaalin käyttötarkoituksen kannalta välttämättömiä ja asiakkaalla on niiden käsittelyyn asianmukainen peruste ja suojatoimet.
4. Salassapito ja henkilöstö
Käsittelijä varmistaa, että asiakasdataan pääsevät vain tehtäviensä vuoksi pääsyä tarvitsevat henkilöt ja että heitä sitoo lakisääteinen tai sopimusperusteinen salassapitovelvollisuus. Pääsyä rajataan työtehtävän ja vähimmän tarpeellisen oikeuden periaatteiden mukaan.
5. Tietoturva
Käsittelijä toteuttaa riskitasoon nähden asianmukaiset GDPR 32 artiklan mukaiset tekniset ja organisatoriset toimenpiteet. Todelliset tämän version toimenpiteet on kuvattu liitteessä B. Toimenpiteitä voidaan kehittää, kunhan suojauksen kokonaistaso ei olennaisesti heikkene sopimuskauden aikana.
6. Alikäsittelijät ja yleinen kirjallinen ennakkolupa
Asiakas antaa käsittelyliitteen hyväksyessään yleisen kirjallisen ennakkoluvan liitteessä C mainituille alikäsittelijöille. Käsittelijä vastaa siitä, että alikäsittelijää sitoo kirjallinen sopimus, jossa asetetaan olennaisilta osin samat tietosuojavelvoitteet kuin tässä liitteessä.
Käsittelijä voi lisätä tai vaihtaa alikäsittelijän. Olennaisesta muutoksesta ilmoitetaan päivittämällä tämä sivu ja, kun muutos vaikuttaa asiakkaan asiakirjadatan käsittelyyn, kohtuullisuuksien mukaan etukäteen tilin yhteyssähköpostiin. Tavoitteena on vähintään 30 päivän ennakkoilmoitus, ellei tietoturva, palvelun jatkuvuus tai alikäsittelijästä riippumaton pakottava syy vaadi nopeampaa muutosta.
Asiakas voi 14 päivän kuluessa ilmoituksesta perustellusti vastustaa uutta alikäsittelijää dokumentoiduilla tietosuojaperusteilla. Osapuolet pyrkivät löytämään kohtuullisen ratkaisun, kuten valinnaisen toiminnon poistamisen käytöstä. Jos ratkaisua ei löydy, kumpikin osapuoli voi päättää muutoksen koskeman palveluosan käyttöehtojen mukaisesti. Vastustamisoikeus ei poista käsittelijän GDPR 28 artiklan velvollisuuksia.
7. Kansainväliset siirrot
Henkilötietoja siirretään ETA-alueen ulkopuolelle vain asiakkaan ohjeiden ja GDPR:n V luvun mukaisesti. Sovellettava siirtoperuste voi olla Euroopan komission riittävyyspäätös, vakiosopimuslausekkeet ja tarvittavat täydentävät suojatoimet tai muu lainmukainen mekanismi. Lisätietoja käytetystä mekanismista annetaan asiakkaalle kohtuullisesta pyynnöstä.
8. Rekisteröidyn oikeudet ja viranomaispyynnöt
Ottaen huomioon käsittelyn luonteen käsittelijä avustaa asiakkaan kohtuullisesta pyynnöstä teknisin ja organisatorisin toimin rekisteröityjen oikeuksia koskevien pyyntöjen täyttämisessä. Jos pyyntö saapuu suoraan käsittelijälle ja koskee asiakkaan asiakirjadataa, käsittelijä ohjaa pyynnön asiakkaalle eikä ratkaise sitä asiakkaan puolesta, ellei laki niin edellytä.
9. Avustaminen artiklojen 32–36 velvoitteissa
Käsittelijä avustaa saatavillaan olevien tietojen ja käsittelyn luonteen perusteella asiakasta tietoturvaa, henkilötietojen tietoturvaloukkauksen ilmoittamista, vaikutustenarviointia ja ennakkokuulemista koskevissa GDPR:n artiklojen 32–36 velvoitteissa. Avun laajuus suhteutetaan palveluun, riskiin ja pyynnön kohtuullisuuteen.
10. Henkilötietojen tietoturvaloukkaukset
Käsittelijä ilmoittaa asiakkaalle ilman aiheetonta viivytystä saatuaan tiedon asiakkaan henkilötietoja koskevasta tietoturvaloukkauksesta. Ilmoituksessa annetaan saatavilla olevat tiedot loukkauksen luonteesta, todennäköisistä seurauksista, toteutetuista tai suunnitelluista toimista ja yhteyspisteestä. Tietoja voidaan täydentää vaiheittain. Ilmoitus ei merkitse vastuun myöntämistä.
11. Tiedot ja auditoinnit
Käsittelijä antaa asiakkaalle pyynnöstä GDPR 28 artiklan noudattamisen osoittamiseksi tarpeelliset tiedot ja sallii kohtuullisen auditoinnin. Auditoinnista sovitaan etukäteen, se toteutetaan ensisijaisesti asiakirja- ja etätarkastuksena normaalina työaikana eikä se saa vaarantaa muiden asiakkaiden tietoja, salaisuuksia tai palvelun turvallisuutta. Jos toimitettu näyttö ei kohtuudella riitä, voidaan sopia rajatusta riippumattoman tarkastajan tarkastuksesta salassapitovelvoittein.
12. Palauttaminen ja poistaminen käsittelyn päättyessä
Asiakas voi ladata palvelusta saatavilla olevat PDF- ja Word-tiedostot ennen käyttöoikeuden päättymistä. Käsittelyn päätyttyä asiakas valitsee, palauttaako käsittelijä asiakkaan henkilötiedot asiakkaalle vai poistaako se ne. Turvallinen toimitustapa, formaatti ja kohtuullinen toteutusaika sovitaan teknisten mahdollisuuksien mukaan. Valitun toimen jälkeen käsittelijä poistaa jäljennökset, jollei unionin tai jäsenvaltion laki edellytä säilyttämistä.
Aktiivipalvelusta poistettu data voi säilyä rajoitetun ajan varmuuskopioissa. Arkiston omat PostgreSQL-varmistukset poistuvat seitsemän vuorokauden rotaation kautta. Infrastruktuuripalveluntarjoajan erillisellä backup-alustalla säilytetään nykyasetuksella kaksi viikoittaista koko-VPS-palautuspistettä; niiden sisältämä poistettu data poistuu palveluntarjoajan rotaation kautta. Varmistuksia ei käytetä tavanomaiseen käsittelyyn. Palautuksen jälkeen retention-poistot ajetaan uudelleen.
13. Voimassaolo ja asiakirjojen etusija
Liite on voimassa niin kauan kuin käsittelijä käsittelee asiakkaan henkilötietoja. Jos tämän liitteen ja käyttöehtojen henkilötietojen käsittelyä koskevat määräykset ovat ristiriidassa, tämä liite on ensisijainen. Pakottava tietosuojalainsäädäntö on aina ensisijainen.
Liite A — Käsittelyn tiedot
| Käsittelyn kohde | Asiakkaan henkilötietoja sisältävien asiakirjojen laatiminen, muokkaaminen, tallentaminen, generointi, jakaminen, analysointi, varmistaminen ja poistaminen. |
|---|---|
| Kesto | Asiakassuhteen ja asiakirjan käyttö-/säilytysajan sekä soveltuvan poistoviiveen ajan; varmistusten jäännökset poistuvat kohdassa 12 kuvatun rotaation kautta. |
| Luonne | Tietojen vastaanottaminen, jäsentäminen, säilyttäminen, muokkaaminen, hakeminen, näyttäminen, generoiminen PDF- ja Word-muotoon, asiakkaan ohjaama jakaminen, valinnainen AI-analyysi, varmistaminen ja poistaminen. |
| Tarkoitukset | Asiakkaan pyytämän asiakirjapalvelun ja siihen liittyvän yhteistyön, tallennuksen, generoinnin, tuen ja palautettavuuden toteuttaminen. |
| Rekisteröidyt | Asiakkaan käyttäjät ja yhteyshenkilöt; työntekijät ja vastuuhenkilöt; asukkaat, rakennuksen käyttäjät tai tapahtumaan liittyvät henkilöt siltä osin kuin asiakas lisää heitä; yhteistyökumppanit; kutsutut ja collaborator-käyttäjät; muut vapaatekstiin tai liitteisiin lisätyt henkilöt. |
| Henkilötietoryhmät | Nimet, työ- ja yhteystiedot, organisaatio-, rooli- ja vastuutiedot, kohde- ja turvallisuussisältö, vapaat tekstit, liitteet, käyttöoikeudet, versiot ja generoitu sisältö sekä dokumentin käsittelyyn liittyvä tekninen metadata. Vapaatekstit ja liitteet voivat sisältää erityisiä henkilötietoryhmiä, vaikka palvelu ei niitä lähtökohtaisesti pyydä. |
Liite B — Tekniset ja organisatoriset toimenpiteet
- Julkinen liikenne suojataan TLS-yhteydellä Caddyn kautta.
- Salasanat tallennetaan bcrypt-tiivisteinä; sähköpostiosoite vahvistetaan ja istunnot ovat määräaikaisia, HttpOnly- ja tuotannossa Secure-evästeitä.
- Palvelin tarkistaa dokumentin omistajuuden sekä yhteistyö- ja jakamisoikeudet. Jakolinkit ovat kumottavia ja tarvittaessa määräaikaisia.
- Syötteitä validoidaan palvelimella. Stripe-webhookit hyväksytään vain allekirjoituksen tarkistuksen jälkeen.
- PostgreSQL ei ole julkaistu host-porttiin. Asiakirjatiedostot ovat yksityisessä palvelinvolyymissa, eivät julkisessa web-hakemistossa.
- Tuotantosalaisuudet pidetään runtime-ympäristössä, eivät lähdekoodissa tai varmistustiedoston nimessä. Lokit eivät tarkoituksellisesti tulosta tietokantayhteyttä tai varmistuksen sisältöä.
- Operatiiviset tapahtumat ja virheet kirjataan rajatusti. EmailJob-, AuditLog- ja StripeEvent-riveille sekä vanhentuneille istunnoille ja tunnuksille on batchattu retention cleanup.
- PostgreSQL:stä otetaan päivittäin custom-format-varmistus atomisesti, arkisto validoidaan ja säilytetään seitsemän vuorokautta oikeuksin 0600 hakemistossa 0700. Palautettavuus tarkistetaan eristettyyn tietokantaan.
- Muutokset käyvät läpi versionhallinnan, kohdennetut testit, riippuvuus-/build-tarkistukset ja hallitun tuotantodeployn.
- Tietoturvahavainnot käsitellään rajatulla pääsyllä; asiakkaalle ilmoitetaan kohdan 10 mukaisesti, jos asiakkaan henkilötietoihin kohdistuu tietoturvaloukkaus.
Liite C — Alikäsittelijät
| Alikäsittelijä | Käsittely ja data | Rooli-/siirtoraja |
|---|---|---|
| Hostinger International Ltd. | VPS, PostgreSQL, yksityinen tiedostotallennus, palvelin- ja backup-infrastruktuuri sekä SMTP; asiakirjasisältö, liitteet, versiot, collaborator- ja dokumenttiviestien tiedot. | Hostingerin voimassa oleva DPA kattaa VPS- ja sähköpostipalvelut ja nimeää Hostinger International Ltd:n SCC-liitteensä data importeriksi. Hostingerin omat alikäsittelijät määräytyvät sen DPA:n ylläpidetyn Appendix 3 -listan mukaan. Mahdollisiin ETA:n ulkopuolisiin siirtoihin sovelletaan DPA:ssa kuvattuja GDPR V luvun mekanismeja. |
| OpenAI Ireland Ltd. | Vain käyttäjän erikseen käynnistämä lopullinen AI-analyysi: analyysiin valitut ja rajatut lomakekentät sekä tulos. Liitteitä ei lähetetä. | OpenAI API:n DPA ja sen siirtomekanismit. Käsittelyä ei tapahdu paikallisessa sääntöpohjaisessa “Ehdota”-toiminnossa. |
Stripe käsittelee Arkiston oman rekisterinpitäjäroolin maksu- ja tilaustietoja ja Google suostumukseen perustuvaa mittausdataa. Niitä ei listata tässä asiakkaan asiakirjadatan alikäsittelijöinä. Asiakkaan valitsema kutsuttu tai jakolinkin saaja on asiakkaan valitsema vastaanottaja, ei Arkiston alikäsittelijä.
Tietosuojakysymykset ja auditointipyynnöt: info@arkisto.app.