Tietosuojakäytäntö

Tämä tietosuojakäytäntö kuvaa, mitä henkilötietoja käsittelemme, mihin tarkoituksiin, millä oikeusperusteella sekä mitkä oikeudet SmartTranslate.ai‑palvelun ('Palvelu') käyttäjillä on. Asiakirja on laadittu muun muassa EU:n ja UK:n tietosuojasäännösten läpinäkyvyysvaatimusten mukaisesti ja sisältää lisäksi tietoja, joita sovelletaan tietyissä lainkäyttöalueissa (esim. Yhdysvallat).

Viimeksi päivitetty: 26.02.2026

1. Rekisterinpitäjä ja yhteystiedot

Rekisterinpitäjä henkilötietojen osalta on Palvelua ylläpitävä taho ('rekisterinpitäjä', 'me').

Tärkeää: täyttääksemme useiden toimivalta‑alueiden tiedonantovaatimukset (mukaan lukien EU/UK), tähän tulisi merkitä rekisterinpitäjän täydellinen nimi (yrityksen nimi), kotipaikka, rekisteröintimaa sekä tarvittaessa rekisterinumero ja tiedot edustajasta EU/UK‑alueella.

Tietosuoja‑asioissa ja rekisteröidyn oikeuksien toteuttamiseksi voit olla yhteydessä: privacy@smarttranslate.ai.

2. Soveltamisala ja määritelmät

Käytettävissä oleva politiikka koskee henkilötietojen käsittelyä Palvelun käytön yhteydessä (verkkosivusto, käyttöliittymä, käännöstoiminnot, blogi), mukaan lukien yhteydenotot sekä markkinointitoimet (esim. uutiskirje), jos niitä järjestetään.

'Henkilötiedot' tarkoittavat tunnistettavissa olevaa tai tunnistettavissa olevaa luonnollista henkilöä koskevia tietoja (esim. sähköpostiosoite, tilitunniste, tietyissä tilanteissa IP‑osoite).

'Käsittely' kattaa mm. tietojen keräämisen, tallentamisen, säilyttämisen, käytön, luovuttamisen ja poistamisen.

3. Mitä tietoja käsittelemme (tietoryhmät)

Käyttäjän antamat tiedot: erityisesti sähköpostiosoite (esim. jonoon/uutiskirjeeseen liittyvä ilmoittautuminen), käännöksiin lähetetty sisältö (teksti, tiedostot) sekä käännösasetukset ja -preferenssit (esim. valittu kielivariaatio, käännösprofiili).

Jonoon/uutiskirjeeseen liittyvät tiedot: sähköposti, kieli/locale, suostumusmerkinnät (esim. suostumus jonotukseen ja vapaaehtoinen markkinointisuostumus) sekä tilaukseen liittyvät tekniset tiedot (IP‑osoite, user‑agent) sekä merkinnän luonti-/päivityspäivämäärät.

Tilitiedot ja todentaminen: jos käytät kirjautumista, käsittelemme tilin luomiseen ja ylläpitoon tarvittavia tietoja (esim. käyttäjätunnus, sähköpostiosoite, istuntotiedot). Palvelussa käytetään Clerk‑todentajaa.

Tekniset ja käyttöön liittyvät tiedot: IP‑osoite, evästeiden tunnisteet, laite‑ ja selaintiedot (esim. user‑agent) sekä Palvelun käyttöön liittyvät tapahtumat.

Analytiikkatiedot: jos annat suostumuksen analytiikkaevästeisiin, voimme käsitellä tilastollisia tietoja Palvelun käytöstä (esim. sivun katselut, perussession parametrit) analytiikkatyökalujen avulla (esim. Google Analytics 4 ja Cloudflare Web Analytics - konfiguraatiosta riippuen).

Viestintätiedot: viestinnän sisältö, jos otat meihin yhteyttä (esim. tietosuojakysymykset sähköpostitse).

Emme aio kerätä emmekä vaadi erityisiä tietokategorioita (ns. arkaluonteiset tiedot) emmekä rikostuomiota tai rikkomustietoja. Älä lähetä tällaisia tietoja käännösmateriaaleissa, ellei se ole välttämätöntä ja sinulla ole asianmukaista oikeusperustaa.

4. Tietojen lähteet

Keräämme tietoja suoraan sinulta (esim. kun ilmoittaudut jonoon, luot tilin, lähetät sisältöä käännettäväksi tai otat meihin yhteyttä).

Osa teknisistä tiedoista kerätään automaattisesti IT‑järjestelmien ja selaimen toimesta (esim. IP‑osoite, evästeet, laiteparametrit).

Jos käytät kirjautumista ulkoisen autentikointipalvelun (Clerk) kautta, saatamme vastaanottaa tilin/istunnon tietoja myös tästä järjestelmästä siinä laajuudessa kuin kirjautuminen edellyttää.

5. Käsittelyn tarkoitukset ja oikeusperusteet (EU/UK)

Jos olet EU/EES‑alueella tai Isossa‑Britanniassa, käsittelyn oikeusperusteet perustuvat erityisesti GDPR:n/UK GDPR:n artiklaan 6. Alla kuvataan tyypillisiä tarkoituksia ja oikeusperusteita – todellinen laajuus riippuu käytössä olevista toiminnoista.

Sopimuksen täytäntöönpano tai toimet ennen sopimuksen tekemistä (artikla 6 kohdan 1 kirje b GDPR): Palvelun toiminnallisuuksien toteuttaminen, mukaan lukien (jos saatavilla) sisällön ja asiakirjojen kääntäminen, käyttäjätilin ylläpito sekä palveluun liittyvien tehtävien käsittely.

Suostumus (artikla 6 kohdan 1 kirje a GDPR): uutiskirjeen tilaus (jos tarjolla), analytiikkaevästeet ja vastaavat teknologiat (esim. Google Analytics 4), sekä muut toimet, joihin pyydämme suostumustasi. Suostumuksen voi perua milloin tahansa (ilman vaikutusta aiemman käsittelyn lainmukaisuuteen).

Rekisterinpitäjän oikeutettu etu (artikla 6 kohdan 1 kirje f GDPR): Palvelun turvallisuuden varmistaminen, väärinkäytösten ehkäisy (esim. rajoitukset rekisteröintimäärille yhdeltä IP:ltä lyhyessä ajassa), palvelun ylläpito ja kehittäminen sekä vaateiden selvittäminen tai puolustaminen.

Oikeudellinen velvoite (artikla 6 kohdan 1 kirje c GDPR): jos lainsäädäntö edellyttää tietojen käsittelyä (esim. yhteydenottojen, vaateiden tai viranomaispyyntöjen käsittelyssä).

6. Onko tietojen antaminen pakollista

Joidenkin tietojen antaminen on välttämätöntä tiettyjen Palvelun toimintojen käyttämiseksi.

Esimerkiksi: jonoon ilmoittautumiseen tarvitset sähköpostiosoitteen ja vaadittavan suostumuksen odotuslistan käsittelyyn. Näiden tietojen puuttuminen estää ilmoittautumisen.

Käännöspalveluissa: käännettävän sisällön ja valittujen asetusten antaminen on välttämätöntä palvelun suorittamiseksi.

7. Tietojen vastaanottajat ja käsittelijät

Käytämme luotettavia palveluntarjoajia (käsittelijöitä), jotka tukevat Palvelun toimintaa. Näihin voi kuulua erityisesti: Cloudflare (isännöinti, CDN/infrastruktuuri, Workers/D1/Images‑palvelut), Clerk (todentaminen ja tilihallinta) sekä analytiikkatyökalujen tarjoajat (esim. Google Analytics 4, Cloudflare Web Analytics - riippuen kokoonpanosta ja suostumuksestasi).

Palveluntarjoajat käsittelevät tietoja sopimuksiin ja meidän dokumentoituihin ohjeisiimme perustuen vain siinä laajuudessa kuin palvelun toimittaminen edellyttää.

Voimme luovuttaa tietoja myös: (a) valtuutetuille rekisterinpitäjän työntekijöille ja yhteistyökumppaneille, (b) neuvonantajille (esim. lakiasiantuntijat) tarpeen mukaan, sekä (c) viranomaisille, jos lainsäädäntö sitä edellyttää.

8. Evästeet, vastaavat teknologiat ja analytiikka

Palvelu käyttää evästeitä ja vastaavia teknologioita välttämättömiin tarkoituksiin (esim. istunnon ylläpito, turvallisuus, kieliasetusten muistaminen) ja - suostumuksesi jälkeen - analytiikkaan.

Palvelussa on suostumusbanneri, joka mahdollistaa evästekategorioiden valinnan. Analytiikkaevästeet ovat vapaaehtoisia.

Kokoonpanosta riippuen voimme käyttää Google Analytics 4 (GA4) -palvelua Google Consent Mode v2:n kanssa sekä Cloudflare Web Analyticsia. Jos hylkäät analytiikkakategorian, rajoitamme/poistamme suostumusta edellyttävät mekanismit ja tyhjennämme kyseiset analytiikkaevästeet (esim. _ga, _gid).

Evästekategorioiden ja suostumuksen hallinnan yksityiskohdat löytyvät evästekäytännöstä.

9. Kansainväliset siirrot (EU/EES:n ja UK:n ulkopuolella)

Pilvipalveluiden globaali luonne tarkoittaa, että tietoja voidaan käsitellä maissa, jotka eivät ole kotimaasi, myös EU/EES:n tai Yhdistyneen kuningaskunnan ulkopuolella.

Jos siirrämme tietoja EU/EES:n tai UK:n ulkopuolelle, käytämme asianmukaisia oikeudellisia mekanismeja, kuten tietosuojan riittävyyttä koskevia päätöksiä tai vakiosopimuslausekkeita (SCC) ja tarvittaessa lisäturvatoimia.

Voit pyytää tietoja käytetyistä siirtoturvatoimista ottamalla meihin yhteyttä.

10. Säilytysajat

Säilytämme tietoja niin kauan kuin on tarpeen tässä käytännössä kuvattujen tarkoitusten toteuttamiseksi, minkä jälkeen poistamme tai anonymisoimme ne - ellei pidempi säilytys ole lain tai muun perustellun syyn vuoksi tarpeen (esim. vaateiden selvittämiseksi tai puolustamiseksi).

Jonot/uutiskirjeet: säilytämme tietoja (esim. sähköposti, suostumukset, tekniset tiedot ilmoittautumisesta) siihen asti, kunnes käyttäjä peruuttaa tilauksen/poistaa suostumuksen tai kun tiedot eivät enää ole tarpeen kerättyä tarkoitusta varten.

Analytiikkatiedot: säilytysajat riippuvat analytiikkatyökalun kokoonpanosta ja evästeasetuksistasi; yksityiskohdat voivat myös olla toimittajien käytäntöjen mukaisia.

Käännettävät sisällöt (teksti/tiedostot): periaatteessa käsittelemme niitä niin kauan kuin se on tarpeen palvelun suorittamiseksi ja laadun varmistamiseksi, minkä jälkeen poistamme tai anonymisoimme ne - tiliasetusten, palvelutason ja turvallisuus‑ ja lakivaatimusten mukaisesti.

11. Tietoturva

Käytämme teknisiä ja organisatorisia toimenpiteitä tietojen suojaamiseksi (esim. käyttöoikeuksien hallinta, oikeuksien rajoittaminen, tiedonsiirron salaus, infrastruktuurin suojausmekanismit, valvonta ja lokitus).

Mikään järjestelmä ei takaa 100 %:n turvallisuutta. Jos havaitsemme tietoturvaloukkauksen, toimimme sovellettavien säädösten mukaisesti (mukaan lukien, tarvittaessa, ilmoitukset).

12. Oikeutesi (EU/EES ja Yhdistynyt kuningaskunta)

Jos olet EU/EES‑alueella tai Isossa‑Britanniassa, sinulla on lain puitteissa oikeuksia, kuten oikeus saada pääsy tietoihin, oikeus vaatia tiedon oikaisua, poistoa ('oikeus tulla unohdetuksi'), käsittelyn rajoittamista, siirrettävyyttä ja oikeus vastustaa käsittelyä, joka perustuu rekisterinpitäjän oikeutettuun etuun.

Jos käsittely perustuu suostumukseen, voit peruuttaa suostumuksesi milloin tahansa (ilman vaikutusta aiemmin tapahtuneen käsittelyn lainmukaisuuteen).

Jos arvioit, että käsittely rikkoo lakia, sinulla on oikeus tehdä valitus valvontaviranomaiselle (esim. Suomessa: tietosuojavaltuutetun toimisto) tai muulle asianmukaiselle viranomaiselle.

13. Tietoa Yhdysvaltojen asukkaille (valikoidut osavaltiot) - ilmoitukset ja oikeudet

Asuinpaikkasi mukaan sinulla voi olla lisäoikeuksia (esim. Kalifornia – CCPA/CPRA; Colorado, Connecticut ja muut osavaltiot). Näihin sisältyy yleensä oikeus tietää kerättävien tietoryhmien ja tarkoitusten suhteen, oikeus saada pääsy tietoihin, poistaa tiedot, oikaista tietoja ja joissain osavaltioissa kieltää 'myynti'/'jakaminen' tai mainonnan kohdentaminen.

Emme myy henkilötietoja sellaiseen merkitykseen, jota tyypilliset osavaltioiden yksityisyyslait ymmärtävät. Jos alkaisimme toteuttaa toimia, jotka katsottaisiin 'myynniksi' tai jakamiseksi (esim. kohdennettu mainonta), päivitämme käytännön ja tarjoamme vaaditut opt‑out‑mekanismit.

Oikeuspyyntöjä (pääsy/poisto/oikaisu/opt‑out) varten ota yhteyttä: privacy@smarttranslate.ai. Saatamme pyytää pyyntösi varmentamiseksi tarpeellisia tietoja väärinkäytösten estämiseksi.

Emme syrji käyttäjiä heidän käyttämänsä yksityisyysoikeuden vuoksi.

14. Automaattinen päätöksenteko ja profilointi

Palvelussa voi olla automatisoituja prosesseja (esim. AI‑mallien avulla tehtävä automaattinen tekstin/asiakirjojen kääntäminen, asetusten valinta valitun käännösprofiilin perusteella).

Nämä toimet eivät tavallisesti aiheuta sinulle oikeusvaikutuksia tai muutoin merkittävästi vaikuta sinuun. Jos otamme käyttöön prosesseja, jotka täyttävät art. 22 GDPR:n edellytykset (automaattiset merkittävät vaikutukset), annamme erilliset tiedot ja tarvittavat turvatoimet.

15. Lapsia koskevat tiedot

Palvelu ei ole suunnattu lapsille. Jos olet vanhempi/huoltaja ja epäilet, että lapsi on antanut meille henkilötietoja ilman vaadittua suostumusta, ota meihin yhteyttä, niin ryhdymme asianmukaisiin toimiin.

16. Tietosuojakäytännön muutokset ja yhteystiedot

Voimme päivittää tietosuojakäytäntöä heijastamaan muutoksia Palvelussa, palveluntarjoajissa tai lainsäädännön vaatimuksissa. Ajantasainen versio julkaistaan tällä sivulla viimeisimmän päivityspäivän kanssa.

Tietosuoja‑asioissa ja oikeuksien toteuttamiseksi ota yhteyttä: privacy@smarttranslate.ai. Turvallisuussyistä saatamme pyytää lisätietoja henkilöllisyytesi tai valtuutuksesi varmistamiseksi, jos toimit toisen puolesta.

Yhteystiedot tietosuojassa

privacy@smarttranslate.ai