Siirry sisältöön

GDPR-vaatimustenmukaisuus

Suhtaudumme tietosuojaan vakavasti. Sitenyx on suunniteltu sisaanrakennetulla ja oletusarvoisella tietosuojalla varmistaen yleisen tietosuoja-asetuksen (EU 2016/679) taydellisen noudattamisen.

Rekisterinpitajan ja kasittelijan roolit

Sitenyx toimii tietojenkaasittelijana kasitellessaan liiketoimintatietojasi (asiakastiedot, laskut, taloustiedot) ja rekisterinpitajana kayttajatilien osalta (kirjautumistiedot, profiilitiedot). Tama ero on selkeasti dokumentoitu tietojenkaasittelysopimuksessamme (DPA), joka maarittelee kasittelyn laajuuden, tarkoituksen ja keston.

Kasittelyn oikeusperuste

Kasittelemme henkilotietoja vain laillisilla perusteilla GDPR:n artiklan 6 mukaisesti:

  • Sopimuksen tayttaminen (art. 6(1)(b)) Kasittely, joka on tarpeen tilaamiesi palveluiden toteuttamiseksi, mukaan lukien verkkosivujen yllapito, taloustyokalujen toiminta ja tilinhallinta.
  • Suostumus (art. 6(1)(a)) Valinnaisia ominaisuuksia varten, kuten markkinointisahkopostit, analytiikka ja tekoalypohjaiset ehdotukset. Suostumuksen voi peruuttaa milloin tahansa.
  • Oikeutettu etu (art. 6(1)(f)) Alustan turvallisuutta, petosten ehkaisya ja palveluiden parantamista varten. Suoritamme tasapainotesteja varmistaaksemme, etteivat etumme ohita oikeuksiasi.
  • Lakisaateinen velvoite (art. 6(1)(c)) Veroraportointia, kirjanpidon sailytysvaatimuksia ja saantelyvaatimustenmukaisuutta varten Tanskan ja EU:n lainsaadannon mukaisesti.

Rekisteroidyn oikeutesi

GDPR:n artiklojen 15-22 nojalla sinulla on seuraavat oikeudet, joita tuemme taydellisesti:

  • Oikeus saada paasy tietoihin (art. 15) Pyydaa kopio kaikista henkilotiedoista, joita meilla on sinusta.
  • Oikeus tietojen oikaisemiseen (art. 16) Korjaa epaatarkat henkilotiedot tai taydenna puutteelliset tiedot.
  • Oikeus tietojen poistamiseen (art. 17) Pyydaa henkilotietojesi poistamista, lakisaateisten sailytysvelvoitteiden rajoissa.
  • Oikeus tietojen siirrettavyyteen (art. 20) Vastaanota tietosi jasennellyssa, yleisesti kaytetyssa, koneluettavassa muodossa.
  • Oikeus kasittelyn rajoittamiseen (art. 18) Rajoita tietojesi kasittelya tietyissa olosuhteissa.
  • Vastustamisoikeus (art. 21) Vastusta oikeutettuun etuun perustuvaa kasittelya tai suoramarkkinointia.

Tekniset ja organisatoriset toimenpiteet

Toteutamme kattavat turvatoimenpiteet GDPR:n artiklan 32 mukaisesti. Tama sisaltaa AES-256-salauksen levossa, TLS 1.3 siirrossa, roolipohjaisen paasynhallinnan, monen vuokralaisen tietoeristyksen Finbuckle-kyselysuodattimilla, saannolliset turvallisuustarkastukset ja automatisoidun haavoittuvuusskannauksen. Kehityskaaytantomme noudattavat OWASP-ohjeistuksia, ja kaikki koodimuutokset kayyvaat lapi turvallisuustarkastuksen.

Tietoturvaloukkausilmoitus

Henkilotietojen tietoturvaloukkauksen sattuessa noudatamme GDPR:n artiklojen 33 ja 34 ilmoitusvaatimuksia. Ilmoitamme asianomaiselle valvontaviranomaiselle (Datatilsynet Tanskassa) 72 tunnin kuluessa loukkauksesta tietoiseksi tulemisesta ja ilmoitamme asianomaisille rekisteroidyille ilman aiheetonta viivytysta, jos loukkaus todennakoisesti aiheuttaa suuren riskin heidasn oikeuksilleen ja vapauksilleen.

Tietojenkaasittelysopimus

Tarjoamme kattavan tietojenkaasittelysopimuksen (DPA) GDPR:n artiklan 28 mukaisesti. DPA kattaa kasittelyn kohteen ja keston, kasittelyn luonteen ja tarkoituksen, henkilotietojen tyypit, rekisteroidyjen kategoriat ja oikeutesi rekisterinpitajana. Ota yhteytta [email protected] pyytaaksesi DPA:mme.

Usein kysytyt kysymykset

Onko Sitenyx rekisterinpitaja vai kasittelija?
Molempia, riippuen tietotyypista. Liiketoimintatietojesi osalta (asiakastiedot, taloustiedot) toimimme tietojenkaasittelijana ohjeidesi mukaisesti. Kayttajatilitietojen osalta (kirjautuminen, profiili) toimimme rekisterinpitajana. Tama on taysin dokumentoitu DPA:ssamme.
Onko teilla tietosuojavastaavaa?
Voit ottaa yhteytta vaatimustenmukaisuustiimimme osoitteessa [email protected] kaikissa tietosuojakysymyksissa. Seuraamme saantelymuutoksia ja yllapidamme vaatimustenmukaisuuskaaytantojamme lainopillisten neuvonantajien avustuksella.
Miten kaytaan tietosuojaoikeuksiani?
Voit kayttaa oikeuksiasi tilisi asetusten kautta (paasy, oikaisu ja siirrettavyys) tai ottamalla yhteytta [email protected]. Vastaamme kaikkiin pyyntoihin 30 paivan kuluessa GDPR:n mukaisesti.
Kuinka kauan sailytatte tietojani?
Tilitiedot sailytetaan tilauksesi keston ajan plus 30 paivaa. Talous-/kirjanpitotiedot sailytetaan 5 vuotta Tanskan lain (Bogforingsloven) mukaisesti. Voit pyytaa ei-lakisaateisesti vaadittujen tietojen poistamista milloin tahansa.

Oletko valmis aloittamaan?

Liity tuhansien tanskalaisten yritysten joukkoon, jotka kayttavat Sitenyxia taloutensa hallintaan ja verkkonakyyvytensa rakentamiseen.

Katso hinnoittelu