Etusivu
Tulossa vuonna 2025
SEO Boost Speed Cache Security Shield
Tuki Kirjaudu sisäänAloita ilmaiseksi.

Tietosuojakäytäntö

Päivitetty viimeksi: tammikuu 2026

1. Johdanto

Baduno GmbH ('me', 'meidät' tai 'meidän') pyörittää jetweb.app-sivustoa. Tämä tietosuojakäytäntö selittää, kuinka keräämme, käytämme ja suojelemme henkilötietojasi, kun käytät palvelujamme.

Tietojen käsittelijä:

  • Baduno GmbH
  • Mainzer Landstr. 166, D-60327 Frankfurt am Main, Saksa
  • Kaupparekisteri: Amtsgericht Frankfurt am Main, HRB 111727
  • EUID: DEM1201.HRB111727
  • Sähköposti: [email protected]

2. Keräämämme tiedot

Tilitiedot

Kun luot tilin, keräämme:

  • Sähköpostiosoite
  • Nimi (valinnainen)
  • Yrityksen nimi (valinnainen)
  • Maksutiedot (käsittelee maksupalveluntarjoajamme)
  • API:n käyttötilastot
  • IP-osoitteet

Käyttötiedot

Keräämme automaattisesti:

  • Selaintyyppi ja versio
  • Vierailutut sivut
  • Istuntoevästeet (välttämättömät)
  • Tunnistustunnisteet
  • Asetusevästeet

Evästeet

Käytämme välttämättömiä evästeitä tunnistautumiseen ja istunnon hallintaan. Seurantaevästeitä ei käytetä ilman suostumusta.

  • Analytiikka (vain suostumuksella)
  • Markkinointi (vain suostumuksella)
  • Kaksivaiheisen tunnistautumisen tiedot: TOTP-salaisuudet, WebAuthn-tunnistetiedot, sähköposti-OTP-tietueet, SMS-OTP-tietueet tai salatut varmuuskopiotunnukset
  • OAuth-tunnisteet Googlelta, GitHubilta tai Applelta (jos käytät sosiaalista kirjautumista)

Käyttötiedot

Riippuen siitä, mitä tuotteita käytät, keräämme:

  • Image Optimizer: kuvien lataustilastot, konversioiden määrät, CDN kaistanleveys
  • Translate: käännösmerkkien määrät, käytetyt kieliparit
  • Backup Vault: varmuuskopion metatiedot (tiedostonimet, koot, aikaleimat – ei varmuuskopion sisältöä)
  • Cookie Guard: suostumustietueet, bannerin näyttökertojen määrät, evästeiden skannauksen tulokset
  • Live Chat: chat-viestit, keskustelun metatiedot, agenttien määritykset

Automaattisesti kerätyt tiedot

Kun vierailet verkkosivustollamme, keräämme automaattisesti:

  • IP-osoite
  • Selaimen tyyppi ja versio
  • Käyttöjärjestelmä
  • Vierailut sivustoilla ja niillä vietetty aika
  • Viittaava URL
  • Laitetyyppi (työpöytä, mobiili, tabletti)

Maksutiedot

Maksujen käsittely hoidetaan kokonaan Stripe, Inc.:n toimesta. Emme tallenna, käsittele tai pääse käsiksi täydellisiin luottokorttinumeroihisi, CVV-koodeihisi tai pankkitietoihisi. Tallennamme vain:

  • Stripen asiakas- ja tilaus-ID:t
  • Maksutavan tyyppi (korttibrändi, 4 viimeistä numeroa tai SEPA-pankin nimi)
  • Lasku- ja tapahtumahistoria
  • Laskutusosoite (jos annettu)

3. Kuinka käytämme tietojasi

Käytämme tietojasi seuraaviin tarkoituksiin:

Välttämättömät evästeet (aina aktiiviset)

Nämä evästeet ovat välttämättömiä verkkosivuston toiminnalle, eikä niitä voi poistaa käytöstä:

  • Tarjota ja ylläpitää palvelujamme
  • Käsitellä tapahtumiasi
  • Lähettää palveluun liittyviä ilmoituksia

Analytiikkaevästeet (vaatii suostumuksen)

Nämä evästeet auttavat meitä ymmärtämään, miten kävijät käyttäytyvät verkkosivustollamme. Ne asetetaan vasta, kun annat suostumuksesi:

  • Vastata tukipyyntöihin
  • Kehittää palvelujamme

Markkinointievästeet (vaatii suostumuksen)

Nämä evästeet seuraavat mainonnan tehokkuutta. Ne asetetaan vasta, kun annat suostumuksesi:

  • Noudattaa lakisääteisiä velvoitteita
  • jw_fbclid — Verkkotunnus: .jetweb.app — Kesto: 90 päivää — Tarkoitus: Meta (Facebook) -mainosten klikkauksen attribuointi
  • jw_ttclid — Verkkotunnus: .jetweb.app — Kesto: 90 päivää — Tarkoitus: TikTok-mainosten klikkauksen attribuointi
  • jw_msclkid — Verkkotunnus: .jetweb.app — Kesto: 90 päivää — Tarkoitus: Microsoft Advertising -mainosten klikkauksen attribuointi

4. Tietojen tallennus

Tietosi tallennetaan Euroopan unionin alueella sijaitseville palvelimille. Käytämme alan standardin mukaisia turvatoimia, kuten:

Sopimuksen täytäntöönpano (GDPR 6 artiklan 1 kohdan b alakohdan perusteella)

Käsittely, joka on tarpeen palveluidemme tarjoamiseksi: tilien hallinta, palvelun toimittaminen, maksujen käsittely ja asiakastuki.

Oikeutettu etu (GDPR:n art. 6(1)(f))

Käsittely oikeutetun liiketoiminnan edun vuoksi: palvelun parantaminen, petosten ehkäisy, turvatoimet ja anonyymit käyttöanalytiikat. Sinulla on oikeus vastustaa tätä käsittelyä.

Suostumus (GDPR:n art. 6(1)(a))

Käsittely perustuu nimenomaiseen suostumukseesi: analytiikkakeksit, markkinointikeksit, konversioiden seuranta, uutiskirjeviestintä ja valinnaiset profiilit. Voit peruuttaa suostumuksen milloin tahansa.

Lakisääteinen velvoite (GDPR:n art. 6(1)(c))

Lain edellyttämä käsittely: verokirjanpito (10 vuotta AO §147:n mukaan), rahanpesun vastustaminen ja lakisääteinen raportointi.

5. Kolmannen osapuolen palvelut

Käytämme seuraavia kolmannen osapuolen palveluita:

  • Baduno Payment Gateway (Saksa)
  • SendGrid (kauppasähköposteihin)
  • Cloudflare (sisällön toimitus)
  • Cloudflare R2 (EU-alue)
  • Liiketapahtumasähköpostien lähettäminen (tilin vahvistus, salasanan nollaaminen, maksukuittaukset, tilausilmoitukset)
  • Tukipyyntöihin ja tiketteihin vastaaminen
  • Palveluidemme parantaminen anonyymien käyttötapojen perusteella
  • Petosten, väärinkäytösten ja luvattoman pääsyn estäminen
  • Lakisääteisten ja sääntelyvelvoitteiden noudattaminen
  • Markkinointiviestien lähettäminen (vain nimenomaisella suostumuksellasi)
  • Mainonnan tehokkuuden mittaaminen konversioiden seurannan avulla (vain suostumuksellasi Google Ads, Meta Pixel, TikTok Pixel, Microsoft UET -palveluiden kautta)

6. Oikeutesi

Image Optimizer

Lataamasi kuvat käsitellään Sharp-kirjaston avulla palvelimillamme, tallennetaan Cloudflare R2:een (EU-alue) ja tarjotaan henkilökohtaisen CDN -aliverkkotunnuksesi kautta (yourname.cdn.jetweb.app). CDN -URL-osoitteet ovat HMAC-allekirjoitettuja luvattoman pääsyn estämiseksi. Alkuperäiset ja muunnetut kuvat tallennetaan, kunnes poistat ne tai tilisi lopetetaan.

Translate

Käännettäväksi lähettämäsi teksti lähetetään Baduno AI -käännösrajapinnalle käsiteltäväksi. Vain tekstisisältö ja kohdekieli lähetetään — henkilötietoja, tilin tietoja tai metatietoja ei jaeta tekoälypalvelun kanssa. Translate teksti palautetaan WordPress -sivustollesi; emme tallenna käännössisältöjäsi pysyvästi.

Backup Vault

WordPress -varmuuskopiotiedostot salataan AES-256:lla ja tallennetaan Cloudflare R2:een (EU-alue, Frankfurt). Varmuuskopion metatiedot (tiedostonimet, koot, aikaleimat) tallennetaan tietokantaamme. Varmuuskopioiden säilytys riippuu tilaussuunnitelmastasi (7–365 päivää). Voit poistaa varmuuskopioita manuaalisesti milloin tahansa kojelaudastasi.

Cookie Guard

Evästesuostumustiedot (suostumus/kieltäytyminen kategoriaa kohden, aikaleimat, anonymisoidut kävijätunnisteet) tallennetaan Cloudflare Workers KV -palveluun (reunatallennus). Suostumustietoja käsitellään TCF 2.2 -viitekehyksen standardien mukaisesti. Verkkosivustojesi evästeskannauksen tulokset tallennetaan tietokantaamme.

Live Chat

Keskustelut kävijöiden ja agenttien välillä välitetään WebSocket-yhteyksillä (Socket.IO) ja tallennetaan tietokantaamme. Viestit sisältävät lähettäjän tyypin, aikaleimat ja keskustelun metatiedot. Kävijän tiedot (nimi, sähköpostiosoite, jos annettu) tallennetaan keskustelun ajaksi. Agentin saatavuus- ja määritystietoja käsitellään reaaliajassa.

7. Tietojen säilytysaika

Säilytämme tietojasi niin kauan kuin tilisi on aktiivinen tai palvelujen tarjoamiseksi tarpeen. Tilin poistamisen jälkeen:

Maksun käsittely

Stripe, Inc. (USA) — Käsittelee kaikki maksut, tilaukset ja hyvitykset. Stripe on PCI DSS Level 1 -sertifioitu. Jaetut tiedot: sähköpostiosoite, nimi, laskutusosoite, maksutapa.

Stripe Privacy Policy

Sähköpostien toimitus

Twilio SendGrid (USA) — Toimittaa transaktiosähköposteja (vahvistus, salasanan palautus, kuitit, ilmoitukset). Jaetut tiedot: sähköpostiosoite, nimi, sähköpostin sisältö.

Twilio/SendGrid Privacy Policy

Infrastruktuuri

Cloudflare, Inc. (USA) — Tarjoaa CDN, DDoS-suojauksen, R2-objektitallennuksen (EU-alue), Workers (reunalaskenta) ja KV-tallennuksen. Hetzner Online GmbH (Saksa) — Isännöi ensisijaista tietokantaamme ja sovelluspalvelimia Frankfurtissa, Saksassa.

Cloudflare Privacy Policy

Älykäs kääntäminen

Baduno AI (Saksa) — Käsittelee käännöspyyntöjä. Vain tekstisisältö ja kohdekieli jaetaan; henkilötietoja ei lähetetä.

Analytiikka ja mainonta (Suostumus vaaditaan)

Seuraavat palvelut aktivoituvat vasta, kun annat nimenomaisen suostumuksesi evästebannerissamme:

  • Henkilötiedot poistetaan 30 päivän kuluessa
  • Varmuuskopiotiedot poistetaan 90 päivän kuluessa
  • Anonymisoituja käyttötilastoja voidaan säilyttää
  • Lakisääteiset asiakirjat säilytetään lain edellyttämän ajan
  • Maksutietueet säilytetään 10 vuotta (verovaatimukset)

OAuth-todennuspalveluntarjoajat

Jos valitset kirjautumisen sosiaalisen tilin kautta, vastaanotamme sähköpostiosoitteesi ja nimesi seuraavilta palveluntarjoajilta:

  • Tukipyynnöt poistetaan 3 vuoden jälkeen
  • GitHub (Microsoft Corporation, USA)
  • Apple (Apple Inc., USA)

Turvallisuus

Google reCAPTCHA v2 (Google LLC, USA) — Suojaa lomakkeita automatisoitua väärinkäyttöä vastaan. Saattaa käsitellä IP-osoitetta ja selaintietoja.

Google Privacy Policy

8. Kansainväliset siirrot

Tietojasi käsitellään EU:n alueella. Mikäli tietojen siirto EU:n ulkopuolelle on tarpeen, varmistamme:

  • Riittävän suojauksen hyväksytyillä mekanismeilla
  • Objektivarasto Cloudflare R2:ssa (EU-alue)
  • AES-256-salaus tallennetuille varmuuskopioille
  • TLS 1.3 -salaus kaikille siirrettävälle datalle
  • Salasanat tiivistetty bcryptillä (suolakerroin 12)
  • HMAC-allekirjoitetut CDN URL-osoitteet luvattoman pääsyn estämiseksi
  • Parametroidut SQL-kyselyt injektiohyökkäyksien estämiseksi
  • Nopeusrajoitus kaikissa API-päätepisteissä
  • DDoS-suojaus Cloudflare:n kautta
  • Säännölliset tietoturvakatselmukset ja riippuvuuksien päivitykset

9. Tämän käytännön muutokset

Voimme päivittää tätä tietosuojakäytäntöä ajoittain. Ilmoitamme merkittävistä muutoksista sähköpostitse tai palvelumme kautta.

  • EU–USA-tietosuojakehys (DPF) — Stripe, Google, Meta, Microsoft ja Cloudflare ovat DPF:n sertifioituja
  • Vakiosopimuslausekkeet (SCC) — Euroopan komission hyväksymät lisäturvatoimena
  • Lisätoimenpiteet — Salaus, pseudonymisointi ja pääsynvalvonta

Koskevat palveluntarjoajat: Stripe, SendGrid/Twilio, Cloudflare, Google, Meta, TikTok ja Microsoft.

10. Ota yhteyttä

Tietosuojakysymyksissä ota yhteyttä sähköpostitse osoitteeseen [email protected] tai kirjoita osoitteeseen Baduno GmbH, Saksa.

  • Tilitiedot — Kunnes poistat tilisi
  • API- ja pääsylokit — 90 päivää
  • Istuntotiedot — 30 päivää viimeisen toiminnon jälkeen
  • Konversioiden seurantatiedot — 12 kuukautta
  • Varmuuskopiotiedostot — Riippuu suunnitelmastasi (7–365 päivää)
  • Maksu- ja laskutietueet — 10 vuotta (Saksan verolain edellyttämä, AO §147)
  • Tukipyynnöt — 3 vuotta ratkaisun jälkeen
  • Evästeiden suostumustietueet — Kunnes suostumus perutaan tai 24 kuukautta
  • Keskustelun viestit — Kunnes keskustelu poistetaan tai tili lopetetaan
  • Uutiskirjeen suostumus — Kunnes peruutat tilauksen

Tilin poistamisen jälkeen:

  • Henkilötiedot anonymisoidaan tai poistetaan 30 päivän kuluessa
  • Varmuuskopiotiedot tyhjennetään 90 päivän kuluessa
  • Lakisääteiset tietueet (maksut, laskut) säilytetään lain edellyttämän ajan

11. Oikeutesi GDPR:n mukaisesti

Euroopan talousalueen rekisteröitynä sinulla on seuraavat oikeudet:

  • Oikeus saada tietoja (GDPR art. 15) — Pyydä kopio henkilötiedoistasi. Voit viedä tietosi suoraan hallintapaneelistasi.
  • Oikeus oikaisuun (GDPR art. 16) — Korjaa epätarkat tai puutteelliset tiedot tilisi asetusten kautta.
  • Oikeus poistamiseen (GDPR art. 17) — Pyydä henkilötietojesi poistamista ('oikeus tulla unohdetuksi'). Voit poistaa tilisi hallintapaneelista.
  • Oikeus käsittelyn rajoittamiseen (GDPR art. 18) — Pyydä, että rajoitamme tietojesi käsittelyä tietyissä olosuhteissa.
  • Oikeus tietojen siirrettävyyteen (GDPR art. 20) — Vastaanota tietosi rakenteellisessa, koneellisesti luettavassa muodossa.
  • Oikeus vastustaa (GDPR art. 21) — Vastusta tietojen käsittelyä, joka perustuu oikeutettuihin etuihin, mukaan lukien suoramarkkinointi.
  • Oikeus peruuttaa suostumus (GDPR art. 7(3)) — Peruuta suostumus milloin tahansa ilman, että se vaikuttaa peruuttamista edeltävään käsittelyyn.

Oikeuksiesi käyttämiseksi ota yhteyttä osoitteeseen [email protected] tai käytä itsepalveluvaihtoehtoja hallintapaneelissasi.

Valvontaviranomainen: Jos uskot, että tietosuojaoikeutesi on loukattu, sinulla on oikeus tehdä valitus paikalliselle tietosuojaviranomaiselle. Päävalvontaviranomaisemme on:

Der Hessische Beauftragte für Datenschutz und Informationsfreiheit, Postfach 3163, 65021 Wiesbaden, Saksa

12. Kalifornian tietosuojaoikeudet (CCPA)

Jos olet Kalifornian asukas, sinulla on seuraavat lisäoikeudet Kalifornian kuluttajansuojalain mukaisesti:

  • Tietämisoikeus — Voit pyytää tietoa siitä, mitä henkilötietoja keräämme, käytämme ja jaamme.
  • Poistamisoikeus — Voit pyytää henkilötietojesi poistamista.
  • Kieltäytymisoikeus — Voit kieltäytyä henkilötietojesi myynnistä.
  • Ei-syrjintäoikeus — Emme syrji sinua CCPA-oikeuksiesi käyttämisestä.

Emme myy henkilötietojasi kolmansille osapuolille. Emme jaa henkilötietoja ristikontekstiseen käyttäytymismainontaan ilman suostumustasi.

13. Lasten tietosuoja

Palvelumme eivät ole tarkoitettu alle 16-vuotiaille lapsille. Emme tietoisesti kerää henkilötietoja alle 16-vuotiailta lapsilta. Jos saamme tietää, että olemme keränneet henkilötietoja alle 16-vuotiaalta lapselta, ryhdymme toimiin tietojen poistamiseksi välittömästi. Jos olet vanhempi tai huoltaja ja uskot, että lapsesi on antanut meille henkilötietoja, ota yhteyttä osoitteeseen [email protected].

14. Automaattinen päätöksenteko

Emme käytä automaattista päätöksentekoa tai profilointia, joka tuottaisi sinulle oikeudellisia vaikutuksia tai vastaavan merkittäviä vaikutuksia. Tilaussuunnitelman rajat (esim. kuvakiintiöt, käännösmerkit) sovelletaan läpinäkyvästi valitsemasi suunnitelmatason perusteella ja ne ovat täysin näkyvissä Dashboardissasi.

15. Muutokset tähän käytäntöön

Voimme päivittää tätä tietosuojakäytäntöä ajoittain heijastamaan muutoksia käytännöissämme, tekniikoissamme tai lakisääteisissä vaatimuksissa. Ilmoitamme sinulle merkittävistä muutoksista vähintään 30 päivää etukäteen sähköpostitse tai näkyvällä ilmoituksella verkkosivullamme. Palveluidemme jatkaminen voimaantulopäivän jälkeen merkitsee päivitetyn käytännön hyväksymistä.

16. Ota yhteyttä

Kaikkiin tietosuojakysymyksiin, huolenaiheisiin tai pyyntöihin liittyen ota yhteyttä:

Yhteystiedot

Sähköposti: [email protected]

Baduno GmbH
Mainzer Landstr. 166
D-60327 Frankfurt am Main
Germany

Email: [email protected]