Tietosuojaseloste — Revdot Chatbot Käyttäjärekisteri
Päivitetty: 31. toukokuuta 2026
Rekisterinpitäjä
Revdot Oü
Rekisteröintinumero: 17456000
Osoite: Kesk-Ameerika tn 7-1, Tallinn, Viro
Yhteyshenkilö: Eelis Rantanen
Sähköposti: eelis@revdot.ai
Puhelin: +358 45 231 1420
Henkilötietorekisterin nimi
Revdot Chatbot Käyttäjärekisteri
Rekisterinpitäjän rooli
Toimimme rekisterinpitäjänä chatbot-palvelussamme, johon kuuluvat tuotekehitys, laadunhallinta, analytiikka sekä ylläpito. Tämä seloste kuvaa kyseisen käsittelyn.
Asiakkaidemme verkkosivuille toimittaessamme chatbot-palveluita toimimme henkilötietojen käsittelijänä erikseen sovituin ehdoin. Näitä tilanteita varten toimitamme asiakkaille erillisen Tietojenkäsittelysopimuksen (DPA).
Henkilötietojen käsittelyn tarkoitukset ja oikeusperusteet
Käsittelyn tarkoitukset
-
Chatbot-palvelun tuottaminen ja kehittäminen
- Keskustelujen välittäminen ja käsitteleminen
- Palvelun toiminnallisuuden varmistaminen
- Teknisten virheiden selvittäminen ja korjaaminen
- Palvelun laadun ja käytettävyyden parantaminen
- Uusien ominaisuuksien kehittäminen
-
Tuotekehitys ja palveluanalytiikka
- Käyttötilastojen kerääminen ja analysointi
- Käyttäjäkokemusten tutkiminen
- Palvelun suorituskyvyn seuranta
-
Asiakaspalvelu ja palvelun turvallinen toiminta
- Teknisen tuen tarjoaminen
- Väärinkäytösten tunnistaminen ja estäminen
- Palvelun tietoturvan varmistaminen
Käsittelyn oikeusperusteet
Ensisijainen oikeusperuste on oikeutettu etu (GDPR 6 artikla 1 kohta f).
Oikeutettuna etunamme pidämme tehokkaan asiakaspalvelun tarjoamista, palvelun teknisen toimivuuden varmistamista sekä tuotekehitystä. Käsittelemme ainoastaan välttämättömiä tietoja ja minimoimme henkilöiden tunnistettavuutta satunnaisten tunnisteiden avulla.
Muut oikeusperusteet:
- Sopimus (6 artikla 1 kohta b): Kun käyttäjä pyytää yhteydenottoa palautelomakkeen kautta
- Suostumus (6 artikla 1 kohta a): Evästeiden osalta
Käsiteltävät henkilötietoryhmät
Keskustelutiedot
- Käyttäjän chatbotille kirjoittamat viestit ja kysymykset
- Chatbotin antamat vastaukset
- Keskustelun aikaleima ja kesto
Huomio: Henkilötietoja syntyy vain, jos käyttäjä itse antaa niitä keskustelussa. Kaikki keskustelutiedot poistetaan automaattisesti 365 päivän kuluttua tallentamisesta.
Tekniset tunnisteet
- Satunnaisesti luotu id-tunniste keskustelusession yksilöimiseksi
- Istunnon tilatieto
Palautelomakkeen tiedot (jos toiminto on käytössä)
- Nimi (vapaaehtoinen)
- Sähköpostiosoite
- Puhelinnumero (vapaaehtoinen)
- Vapaamuotoinen palaute tai viesti
Tekniset käyttötiedot
- Selaimen User-Agent -tietue
- Chatbotin käyttötapahtumat
Huomioitavaa IP-osoitteista: Emme tallenna tai käsittele IP-osoitteita tässä henkilötietorekisterissä.
Henkilötietojen lähteet
Henkilötiedot hankitaan pääasiassa:
- Käyttäjältä chatbot-keskustelun tai palautelomakkeen kautta
- Automaattisesti palvelun käytön yhteydessä syntyvistä teknisistä tapahtumista
- PostHog-analytiikkapalvelusta
Evästeet ja paikallinen tietojen tallennus
Chatbot hyödyntää selaimen sessionStorage-toiminnallisuutta.
Tallennus poistuu automaattisesti selaimen välimuistin tyhjentyessä tai
viimeistään 30 päivän kuluttua.
Käytämme PostHog-analytiikkapalvelua EU-alueella.
Henkilötietojen vastaanottajat ja alihankkijat
| Tietotyyppi | Säilytysaika | Perustelu |
|---|---|---|
| Keskusteluaineisto ja tunnisteet | 365 päivää | Palvelun kehittäminen ja tekninen tuki |
| Palautelomakkeet | 365 päivää | Asiakaspalvelu ja palvelun kehittäminen |
| PostHog-analytiikka | PostHogin EU-käytännön mukaisesti | Tuoteanalytiikka |
| Selaimen sessionStorage | Enintään 30 päivää | Tekninen toimivuus |
Henkilötietojen luovutukset
Palautelomakkeiden kautta kerätyt tiedot voidaan asiakkaan toimeksiannosta toimittaa hänen määrittämiinsä järjestelmiin. Lakisääteiset luovutukset viranomaisille ovat mahdollisia.
Henkilötietojen säilytysajat
Alla olevat säilytysajat noudattavat ensisijaisesti asiakaskohtaisessa Tietojenkäsittelysopimuksessa (DPA) sovittua 365 päivän poistoaikaa.
| Palveluntarjoaja | Rooli | Sijainti | Siirtomekanismi | Käsiteltävät tietotyypit | Säilytysperiaate |
|---|---|---|---|---|---|
| Cloudflare | Verkkoinfrastruktuuri | Globaali | SCC / Data Privacy Framework | Verkkometadata | Palveluntarjoajan oma käytäntö |
| Cloudflare D1 | Tietokanta | EU | Ei siirtoa | Palautelomakkeiden tiedot | Salaus levossa |
| Hetzner (Helsinki) | Sovelluspalvelin | Suomi (EU) | Ei siirtoa | Keskustelutekstit, satunnaiset tunnisteet | 365 päivän säilytys |
| OpenAI Ireland Ltd | Kielimalliteknologia | Irlanti (EU) | SCC | Keskusteluviestien tekstisisältö | 30 päivää API-liikenteessä (asiakkaan data: 365 päivää) |
| PostHog (EU Cloud) | Tuoteanalytiikka | Euroopan unioni | Ei siirtoa | Käyttötapahtumat | Palveluntarjoajan EU-käytäntö |
Säilytysaikoja voidaan pidentää vain, jos lainsäädäntö, oikeudellinen vaatimus tai riita-asia sitä edellyttää.
Henkilötietojen suojauksen toteuttaminen
Tekniset suojatoimenpiteet
- Kaikki verkkoliikenne salataan TLS/SSL-protokollilla
- Cloudflare D1:ssä käytetään salausta levossa
- Vähimmän oikeuden periaate pääsyoikeuksissa
- Satunnaisten tunnisteiden käyttö henkilön tunnistettavuuden minimoimiseksi
Organisatoriset suojatoimenpiteet
- Säännöllinen tietosuojakoulutus henkilöstölle
- Salassapitositoumukset
- Lokien tarkistus ja poikkeamien automaattinen havaitseminen
Tietoturvapoikkeamien hallinta
Mahdollisista tietoturvapoikkeamista ilmoitetaan osoitteeseen eelis@revdot.ai.
Henkilötietojen siirrot EU/ETA-alueen ulkopuolelle
Siirrot Yhdysvaltoihin
Siirrot Yhdysvaltoihin toteutetaan vain seuraavien palveluntarjoajien osalta:
-
OpenAI Ireland Ltd
Siirtoperuste: EU:n vakiosopimuslausekkeet (SCC)
Siirrettävä sisältö: Vain keskusteluviestien tekstisisältö
Kaikkia siirtoja arvioidaan säännöllisesti ja tarvittaessa siirrytään vaihtoehtoisiin ratkaisuihin.
Rekisteröidyn oikeudet
Sinulla on seuraavat oikeudet:
- Oikeus saada tietoa henkilötietojesi käsittelystä
- Oikeus oikaista tietoja
- Oikeus poistaa tietosi (“oikeus tulla unohdetuksi”)
- Oikeus rajoittaa käsittelyä
- Oikeus vastustaa käsittelyä
- Oikeus saada tietosi siirrettävässä muodossa
Yhteydenotto:
eelis@revdot.ai
Vastaamme pyyntöön viimeistään 30 päivän kuluessa.
Valvontaviranomainen
Suomessa: Tietosuojavaltuutetun toimisto
https://www.tietosuoja.fi
Alaikäisten henkilötietojen käsittely
Palvelumme ei kohdennu alaikäisille.
Muutokset tietosuojaselosteeseen
Voimme päivittää tätä selostetta tarvittaessa. Merkittävistä muutoksista ilmoitamme verkkosivuillamme.
Tämä tietosuojaseloste on laadittu EU:n yleisen tietosuoja-asetuksen (GDPR) mukaisesti.




