Tietosuojakäytäntö
Päivitetty viimeksi: tammikuu 2026
1. Johdanto
Baduno GmbH ('me', 'meidät' tai 'meidän') pyörittää jetweb.app-sivustoa. Tämä tietosuojakäytäntö selittää, kuinka keräämme, käytämme ja suojelemme henkilötietojasi, kun käytät palvelujamme.
Tietojen käsittelijä:
- Baduno GmbH
- Mainzer Landstr. 166, D-60327 Frankfurt am Main, Saksa
- Kaupparekisteri: Amtsgericht Frankfurt am Main, HRB 111727
- EUID: DEM1201.HRB111727
- Sähköposti: [email protected]
2. Keräämämme tiedot
Tilitiedot
Kun luot tilin, keräämme:
- Sähköpostiosoite
- Nimi (valinnainen)
- Yrityksen nimi (valinnainen)
- Maksutiedot (käsittelee maksupalveluntarjoajamme)
- API:n käyttötilastot
- IP-osoitteet
Käyttötiedot
Keräämme automaattisesti:
- Selaintyyppi ja versio
- Vierailutut sivut
- Istuntoevästeet (välttämättömät)
- Tunnistustunnisteet
- Asetusevästeet
Evästeet
Käytämme välttämättömiä evästeitä tunnistautumiseen ja istunnon hallintaan. Seurantaevästeitä ei käytetä ilman suostumusta.
- Analytiikka (vain suostumuksella)
- Markkinointi (vain suostumuksella)
- Kaksivaiheisen tunnistautumisen tiedot: TOTP-salaisuudet, WebAuthn-tunnistetiedot, sähköposti-OTP-tietueet, SMS-OTP-tietueet tai salatut varmuuskopiotunnukset
- OAuth-tunnisteet Googlelta, GitHubilta tai Applelta (jos käytät sosiaalista kirjautumista)
Käyttötiedot
Riippuen siitä, mitä tuotteita käytät, keräämme:
- Image Optimizer: kuvien lataustilastot, konversioiden määrät, CDN kaistanleveys
- Translate: käännösmerkkien määrät, käytetyt kieliparit
- Backup Vault: varmuuskopion metatiedot (tiedostonimet, koot, aikaleimat – ei varmuuskopion sisältöä)
- Cookie Guard: suostumustietueet, bannerin näyttökertojen määrät, evästeiden skannauksen tulokset
- Live Chat: chat-viestit, keskustelun metatiedot, agenttien määritykset
Automaattisesti kerätyt tiedot
Kun vierailet verkkosivustollamme, keräämme automaattisesti:
- IP-osoite
- Selaimen tyyppi ja versio
- Käyttöjärjestelmä
- Vierailut sivustoilla ja niillä vietetty aika
- Viittaava URL
- Laitetyyppi (työpöytä, mobiili, tabletti)
Maksutiedot
Maksujen käsittely hoidetaan kokonaan Stripe, Inc.:n toimesta. Emme tallenna, käsittele tai pääse käsiksi täydellisiin luottokorttinumeroihisi, CVV-koodeihisi tai pankkitietoihisi. Tallennamme vain:
- Stripen asiakas- ja tilaus-ID:t
- Maksutavan tyyppi (korttibrändi, 4 viimeistä numeroa tai SEPA-pankin nimi)
- Lasku- ja tapahtumahistoria
- Laskutusosoite (jos annettu)
3. Kuinka käytämme tietojasi
Käytämme tietojasi seuraaviin tarkoituksiin:
Välttämättömät evästeet (aina aktiiviset)
Nämä evästeet ovat välttämättömiä verkkosivuston toiminnalle, eikä niitä voi poistaa käytöstä:
- Tarjota ja ylläpitää palvelujamme
- Käsitellä tapahtumiasi
- Lähettää palveluun liittyviä ilmoituksia
Analytiikkaevästeet (vaatii suostumuksen)
Nämä evästeet auttavat meitä ymmärtämään, miten kävijät käyttäytyvät verkkosivustollamme. Ne asetetaan vasta, kun annat suostumuksesi:
- Vastata tukipyyntöihin
- Kehittää palvelujamme
Markkinointievästeet (vaatii suostumuksen)
Nämä evästeet seuraavat mainonnan tehokkuutta. Ne asetetaan vasta, kun annat suostumuksesi:
- Noudattaa lakisääteisiä velvoitteita
- jw_fbclid — Verkkotunnus: .jetweb.app — Kesto: 90 päivää — Tarkoitus: Meta (Facebook) -mainosten klikkauksen attribuointi
- jw_ttclid — Verkkotunnus: .jetweb.app — Kesto: 90 päivää — Tarkoitus: TikTok-mainosten klikkauksen attribuointi
- jw_msclkid — Verkkotunnus: .jetweb.app — Kesto: 90 päivää — Tarkoitus: Microsoft Advertising -mainosten klikkauksen attribuointi
4. Tietojen tallennus
Tietosi tallennetaan Euroopan unionin alueella sijaitseville palvelimille. Käytämme alan standardin mukaisia turvatoimia, kuten:
Sopimuksen täytäntöönpano (GDPR 6 artiklan 1 kohdan b alakohdan perusteella)
Käsittely, joka on tarpeen palveluidemme tarjoamiseksi: tilien hallinta, palvelun toimittaminen, maksujen käsittely ja asiakastuki.
Oikeutettu etu (GDPR:n art. 6(1)(f))
Käsittely oikeutetun liiketoiminnan edun vuoksi: palvelun parantaminen, petosten ehkäisy, turvatoimet ja anonyymit käyttöanalytiikat. Sinulla on oikeus vastustaa tätä käsittelyä.
Suostumus (GDPR:n art. 6(1)(a))
Käsittely perustuu nimenomaiseen suostumukseesi: analytiikkakeksit, markkinointikeksit, konversioiden seuranta, uutiskirjeviestintä ja valinnaiset profiilit. Voit peruuttaa suostumuksen milloin tahansa.
Lakisääteinen velvoite (GDPR:n art. 6(1)(c))
Lain edellyttämä käsittely: verokirjanpito (10 vuotta AO §147:n mukaan), rahanpesun vastustaminen ja lakisääteinen raportointi.
5. Kolmannen osapuolen palvelut
Käytämme seuraavia kolmannen osapuolen palveluita:
- Baduno Payment Gateway (Saksa)
- SendGrid (kauppasähköposteihin)
- Cloudflare (sisällön toimitus)
- Cloudflare R2 (EU-alue)
- Liiketapahtumasähköpostien lähettäminen (tilin vahvistus, salasanan nollaaminen, maksukuittaukset, tilausilmoitukset)
- Tukipyyntöihin ja tiketteihin vastaaminen
- Palveluidemme parantaminen anonyymien käyttötapojen perusteella
- Petosten, väärinkäytösten ja luvattoman pääsyn estäminen
- Lakisääteisten ja sääntelyvelvoitteiden noudattaminen
- Markkinointiviestien lähettäminen (vain nimenomaisella suostumuksellasi)
- Mainonnan tehokkuuden mittaaminen konversioiden seurannan avulla (vain suostumuksellasi Google Ads, Meta Pixel, TikTok Pixel, Microsoft UET -palveluiden kautta)
6. Oikeutesi
Image Optimizer
Lataamasi kuvat käsitellään Sharp-kirjaston avulla palvelimillamme, tallennetaan Cloudflare R2:een (EU-alue) ja tarjotaan henkilökohtaisen CDN -aliverkkotunnuksesi kautta (yourname.cdn.jetweb.app). CDN -URL-osoitteet ovat HMAC-allekirjoitettuja luvattoman pääsyn estämiseksi. Alkuperäiset ja muunnetut kuvat tallennetaan, kunnes poistat ne tai tilisi lopetetaan.
Translate
Käännettäväksi lähettämäsi teksti lähetetään Baduno AI -käännösrajapinnalle käsiteltäväksi. Vain tekstisisältö ja kohdekieli lähetetään — henkilötietoja, tilin tietoja tai metatietoja ei jaeta tekoälypalvelun kanssa. Translate teksti palautetaan WordPress -sivustollesi; emme tallenna käännössisältöjäsi pysyvästi.
Backup Vault
WordPress -varmuuskopiotiedostot salataan AES-256:lla ja tallennetaan Cloudflare R2:een (EU-alue, Frankfurt). Varmuuskopion metatiedot (tiedostonimet, koot, aikaleimat) tallennetaan tietokantaamme. Varmuuskopioiden säilytys riippuu tilaussuunnitelmastasi (7–365 päivää). Voit poistaa varmuuskopioita manuaalisesti milloin tahansa kojelaudastasi.
Cookie Guard
Evästesuostumustiedot (suostumus/kieltäytyminen kategoriaa kohden, aikaleimat, anonymisoidut kävijätunnisteet) tallennetaan Cloudflare Workers KV -palveluun (reunatallennus). Suostumustietoja käsitellään TCF 2.2 -viitekehyksen standardien mukaisesti. Verkkosivustojesi evästeskannauksen tulokset tallennetaan tietokantaamme.
Live Chat
Keskustelut kävijöiden ja agenttien välillä välitetään WebSocket-yhteyksillä (Socket.IO) ja tallennetaan tietokantaamme. Viestit sisältävät lähettäjän tyypin, aikaleimat ja keskustelun metatiedot. Kävijän tiedot (nimi, sähköpostiosoite, jos annettu) tallennetaan keskustelun ajaksi. Agentin saatavuus- ja määritystietoja käsitellään reaaliajassa.
7. Tietojen säilytysaika
Säilytämme tietojasi niin kauan kuin tilisi on aktiivinen tai palvelujen tarjoamiseksi tarpeen. Tilin poistamisen jälkeen:
Maksun käsittely
Stripe, Inc. (USA) — Käsittelee kaikki maksut, tilaukset ja hyvitykset. Stripe on PCI DSS Level 1 -sertifioitu. Jaetut tiedot: sähköpostiosoite, nimi, laskutusosoite, maksutapa.
Sähköpostien toimitus
Twilio SendGrid (USA) — Toimittaa transaktiosähköposteja (vahvistus, salasanan palautus, kuitit, ilmoitukset). Jaetut tiedot: sähköpostiosoite, nimi, sähköpostin sisältö.
Twilio/SendGrid Privacy Policy
Infrastruktuuri
Cloudflare, Inc. (USA) — Tarjoaa CDN, DDoS-suojauksen, R2-objektitallennuksen (EU-alue), Workers (reunalaskenta) ja KV-tallennuksen. Hetzner Online GmbH (Saksa) — Isännöi ensisijaista tietokantaamme ja sovelluspalvelimia Frankfurtissa, Saksassa.
Älykäs kääntäminen
Baduno AI (Saksa) — Käsittelee käännöspyyntöjä. Vain tekstisisältö ja kohdekieli jaetaan; henkilötietoja ei lähetetä.
Analytiikka ja mainonta (Suostumus vaaditaan)
Seuraavat palvelut aktivoituvat vasta, kun annat nimenomaisen suostumuksesi evästebannerissamme:
- Henkilötiedot poistetaan 30 päivän kuluessa
- Varmuuskopiotiedot poistetaan 90 päivän kuluessa
- Anonymisoituja käyttötilastoja voidaan säilyttää
- Lakisääteiset asiakirjat säilytetään lain edellyttämän ajan
- Maksutietueet säilytetään 10 vuotta (verovaatimukset)
OAuth-todennuspalveluntarjoajat
Jos valitset kirjautumisen sosiaalisen tilin kautta, vastaanotamme sähköpostiosoitteesi ja nimesi seuraavilta palveluntarjoajilta:
- Tukipyynnöt poistetaan 3 vuoden jälkeen
- GitHub (Microsoft Corporation, USA)
- Apple (Apple Inc., USA)
Turvallisuus
Google reCAPTCHA v2 (Google LLC, USA) — Suojaa lomakkeita automatisoitua väärinkäyttöä vastaan. Saattaa käsitellä IP-osoitetta ja selaintietoja.
8. Kansainväliset siirrot
Tietojasi käsitellään EU:n alueella. Mikäli tietojen siirto EU:n ulkopuolelle on tarpeen, varmistamme:
- Riittävän suojauksen hyväksytyillä mekanismeilla
- Objektivarasto Cloudflare R2:ssa (EU-alue)
- AES-256-salaus tallennetuille varmuuskopioille
- TLS 1.3 -salaus kaikille siirrettävälle datalle
- Salasanat tiivistetty bcryptillä (suolakerroin 12)
- HMAC-allekirjoitetut CDN URL-osoitteet luvattoman pääsyn estämiseksi
- Parametroidut SQL-kyselyt injektiohyökkäyksien estämiseksi
- Nopeusrajoitus kaikissa API-päätepisteissä
- DDoS-suojaus Cloudflare:n kautta
- Säännölliset tietoturvakatselmukset ja riippuvuuksien päivitykset
9. Tämän käytännön muutokset
Voimme päivittää tätä tietosuojakäytäntöä ajoittain. Ilmoitamme merkittävistä muutoksista sähköpostitse tai palvelumme kautta.
- EU–USA-tietosuojakehys (DPF) — Stripe, Google, Meta, Microsoft ja Cloudflare ovat DPF:n sertifioituja
- Vakiosopimuslausekkeet (SCC) — Euroopan komission hyväksymät lisäturvatoimena
- Lisätoimenpiteet — Salaus, pseudonymisointi ja pääsynvalvonta
Koskevat palveluntarjoajat: Stripe, SendGrid/Twilio, Cloudflare, Google, Meta, TikTok ja Microsoft.
10. Ota yhteyttä
Tietosuojakysymyksissä ota yhteyttä sähköpostitse osoitteeseen [email protected] tai kirjoita osoitteeseen Baduno GmbH, Saksa.
- Tilitiedot — Kunnes poistat tilisi
- API- ja pääsylokit — 90 päivää
- Istuntotiedot — 30 päivää viimeisen toiminnon jälkeen
- Konversioiden seurantatiedot — 12 kuukautta
- Varmuuskopiotiedostot — Riippuu suunnitelmastasi (7–365 päivää)
- Maksu- ja laskutietueet — 10 vuotta (Saksan verolain edellyttämä, AO §147)
- Tukipyynnöt — 3 vuotta ratkaisun jälkeen
- Evästeiden suostumustietueet — Kunnes suostumus perutaan tai 24 kuukautta
- Keskustelun viestit — Kunnes keskustelu poistetaan tai tili lopetetaan
- Uutiskirjeen suostumus — Kunnes peruutat tilauksen
Tilin poistamisen jälkeen:
- Henkilötiedot anonymisoidaan tai poistetaan 30 päivän kuluessa
- Varmuuskopiotiedot tyhjennetään 90 päivän kuluessa
- Lakisääteiset tietueet (maksut, laskut) säilytetään lain edellyttämän ajan
11. Oikeutesi GDPR:n mukaisesti
Euroopan talousalueen rekisteröitynä sinulla on seuraavat oikeudet:
- Oikeus saada tietoja (GDPR art. 15) — Pyydä kopio henkilötiedoistasi. Voit viedä tietosi suoraan hallintapaneelistasi.
- Oikeus oikaisuun (GDPR art. 16) — Korjaa epätarkat tai puutteelliset tiedot tilisi asetusten kautta.
- Oikeus poistamiseen (GDPR art. 17) — Pyydä henkilötietojesi poistamista ('oikeus tulla unohdetuksi'). Voit poistaa tilisi hallintapaneelista.
- Oikeus käsittelyn rajoittamiseen (GDPR art. 18) — Pyydä, että rajoitamme tietojesi käsittelyä tietyissä olosuhteissa.
- Oikeus tietojen siirrettävyyteen (GDPR art. 20) — Vastaanota tietosi rakenteellisessa, koneellisesti luettavassa muodossa.
- Oikeus vastustaa (GDPR art. 21) — Vastusta tietojen käsittelyä, joka perustuu oikeutettuihin etuihin, mukaan lukien suoramarkkinointi.
- Oikeus peruuttaa suostumus (GDPR art. 7(3)) — Peruuta suostumus milloin tahansa ilman, että se vaikuttaa peruuttamista edeltävään käsittelyyn.
Oikeuksiesi käyttämiseksi ota yhteyttä osoitteeseen [email protected] tai käytä itsepalveluvaihtoehtoja hallintapaneelissasi.
Valvontaviranomainen: Jos uskot, että tietosuojaoikeutesi on loukattu, sinulla on oikeus tehdä valitus paikalliselle tietosuojaviranomaiselle. Päävalvontaviranomaisemme on:
Der Hessische Beauftragte für Datenschutz und Informationsfreiheit, Postfach 3163, 65021 Wiesbaden, Saksa
12. Kalifornian tietosuojaoikeudet (CCPA)
Jos olet Kalifornian asukas, sinulla on seuraavat lisäoikeudet Kalifornian kuluttajansuojalain mukaisesti:
- Tietämisoikeus — Voit pyytää tietoa siitä, mitä henkilötietoja keräämme, käytämme ja jaamme.
- Poistamisoikeus — Voit pyytää henkilötietojesi poistamista.
- Kieltäytymisoikeus — Voit kieltäytyä henkilötietojesi myynnistä.
- Ei-syrjintäoikeus — Emme syrji sinua CCPA-oikeuksiesi käyttämisestä.
Emme myy henkilötietojasi kolmansille osapuolille. Emme jaa henkilötietoja ristikontekstiseen käyttäytymismainontaan ilman suostumustasi.
13. Lasten tietosuoja
Palvelumme eivät ole tarkoitettu alle 16-vuotiaille lapsille. Emme tietoisesti kerää henkilötietoja alle 16-vuotiailta lapsilta. Jos saamme tietää, että olemme keränneet henkilötietoja alle 16-vuotiaalta lapselta, ryhdymme toimiin tietojen poistamiseksi välittömästi. Jos olet vanhempi tai huoltaja ja uskot, että lapsesi on antanut meille henkilötietoja, ota yhteyttä osoitteeseen [email protected].
14. Automaattinen päätöksenteko
Emme käytä automaattista päätöksentekoa tai profilointia, joka tuottaisi sinulle oikeudellisia vaikutuksia tai vastaavan merkittäviä vaikutuksia. Tilaussuunnitelman rajat (esim. kuvakiintiöt, käännösmerkit) sovelletaan läpinäkyvästi valitsemasi suunnitelmatason perusteella ja ne ovat täysin näkyvissä Dashboardissasi.
15. Muutokset tähän käytäntöön
Voimme päivittää tätä tietosuojakäytäntöä ajoittain heijastamaan muutoksia käytännöissämme, tekniikoissamme tai lakisääteisissä vaatimuksissa. Ilmoitamme sinulle merkittävistä muutoksista vähintään 30 päivää etukäteen sähköpostitse tai näkyvällä ilmoituksella verkkosivullamme. Palveluidemme jatkaminen voimaantulopäivän jälkeen merkitsee päivitetyn käytännön hyväksymistä.
16. Ota yhteyttä
Kaikkiin tietosuojakysymyksiin, huolenaiheisiin tai pyyntöihin liittyen ota yhteyttä:
Yhteystiedot
Sähköposti: [email protected]
Baduno GmbH
Mainzer Landstr. 166
D-60327 Frankfurt am Main
Germany
Email: [email protected]