Siirry sisältöön
Avaa dokumentaatiovalikko

Tietosuoja ja GDPR

Tietoa henkilötietojen käsittelystä, GDPR-vaatimustenmukaisuudesta ja tietoturvasta.

Päivitetty 19.3.2026

Aihio AI on suomalainen palvelu, joka noudattaa EU:n yleistä tietosuoja-asetusta (GDPR) ja Suomen tietosuojalakia. Tällä sivulla kerrotaan, miten käsittelemme tietoja.

Rekisterinpitäjä ja henkilötietojen käsittelijä

GDPR:n mukaan tietojen käsittelyssä on kaksi roolia:

  • Rekisterinpitäjä (sinä) -- Sinä, Aihion käyttäjä, olet rekisterinpitäjä chatbotisi loppukäyttäjien henkilötietojen osalta. Päätät, mitä tietoja chatbot kerää ja mihin tarkoitukseen.
  • Henkilötietojen käsittelijä (Aihio AI) -- Aihio AI toimii henkilötietojen käsittelijänä. Käsittelemme chatbotin loppukäyttäjien tietoja sinun puolestasi ja ohjeidesi mukaisesti.

Käytännössä tämä tarkoittaa, että:

  1. Sinä vastaat siitä, että chatbotin käyttö on lainmukaista (esim. tietosuojaseloste ja suostumukset)
  2. Aihio AI vastaa siitä, että tiedot käsitellään turvallisesti ja ainoastaan palvelun tuottamiseksi
  3. Emme käytä loppukäyttäjien tietoja omiin tarkoituksiimme

Tietojenkäsittelysopimus (DPA)

GDPR edellyttää rekisterinpitäjän ja käsittelijän välistä tietojenkäsittelysopimusta (Data Processing Agreement, DPA). Aihion DPA kattaa:

  • Käsittelyn tarkoitus ja kesto
  • Henkilötietojen tyyppi ja rekisteröityjen ryhmät
  • Käsittelijän velvollisuudet ja oikeudet

DPA on saatavilla seuraavasti:

  • Starter- ja Pro-asiakkaat -- DPA:n keskeiset ehdot sisältyvät käyttöehtoihin
  • Enterprise-asiakkaat -- Erillinen DPA-sopimus, pyydä osoitteesta tietosuoja@aihio.ai

Tietojen sijainti

TietoSijainti
Käyttäjätilit ja asetuksetEU (Supabase, AWS eu-central-1)
KeskusteludataEU
Tietopohjan dokumentitEU
VektoritietokantaEU
Verkkosivusto ja sovellusEU (Vercel, fra1/arn1/cdg1)

Kaikki data pysyy EU:n sisällä. Emme siirrä henkilötietoja EU:n ulkopuolelle.

Tekoälymallit ja tietojen käsittely

Chatbot-vastaukset generoidaan kolmannen osapuolen tekoälymalleilla (OpenAI, Anthropic, Google, Mistral). Tärkeää tietää:

  • API-rajapinta -- Käytämme malleja API-rajapinnan kautta, jossa data ei tallennu mallien koulutukseen
  • Väliaikainen käsittely -- Tekoälymalli käsittelee viestin ja palauttaa vastauksen, mutta ei säilytä dataa
  • Minimointi -- Lähetämme mallille vain keskustelun kontekstin ja relevantin tietopohjan sisällön
Vinkki

Tekoälymallien API-käyttö ei sisälly mallien koulutukseen. OpenAI:n, Anthropicin, Googlen ja Mistralin API-käyttöehdot takaavat, ettei API:n kautta lähetettyä dataa käytetä mallien kehittämiseen.

Mitä tietoja keräämme?

Käyttäjätili

TietoTarkoitus
SähköpostiKirjautuminen, ilmoitukset
NimiNäyttönimi hallintapaneelissa
ProfiilikuvaTunnistaminen tiimissä
Salasanan tiivisteKirjautuminen (ei selkokielinen salasana)

Keskusteludata

TietoTarkoitus
ViestitKeskusteluhistoria ja analytiikka
MetadataAikaleima, kesto, ratkaisutapa
Käyttäjän tiedotNimi ja sähköposti (jos käyttäjä antoi)
GDPR-suostumusSuostumuksen tila ja aikaleima

Analytiikka

TietoTarkoitus
KeskustelutilastotSuorituskyvyn mittaaminen
VirhetiedotPalvelun parantaminen
KäyttödataKiintiöiden seuranta

Loppukäyttäjien tietosuoja

Chatbotin loppukäyttäjät (asiakkaasi) voivat:

  • Keskustella nimettömästi -- Chatbot ei vaadi tunnistautumista
  • Antaa GDPR-suostumuksen -- Suostumuslomake voidaan näyttää ennen keskustelun alkua
  • Pyytää tietojen poistoa -- Keskusteludata voidaan poistaa pyynnöstä

GDPR-suostumuslomake

Keskusteluikkuna voi näyttää suostumuslomakkeen ennen keskustelun alkua. Lomake tallentaa:

  • Suostumuksen tilan (kyllä/ei)
  • Aikaleiman
  • Käyttäjän syöttämät tiedot (nimi, sähköposti)

Tietojen säilytys ja poistaminen

Säilytysajat

TietotyyppiSäilytysaika
KäyttäjätiliKunnes tili poistetaan
KeskusteludataTyötilan asetusten mukaan tai kunnes chatbot/tili poistetaan
TietopohjaKunnes dokumentti tai chatbot poistetaan
Analytiikka12 kuukautta

Oikeus tietojen poistamiseen

Loppukäyttäjien (chatbotin asiakkaiden) tietoja voi poistaa seuraavasti:

  • Työtilan ylläpitäjä voi poistaa yksittäisiä keskusteluja hallintapaneelista
  • Joukkopoisto -- Chatbotin poistaminen poistaa kaikki siihen liittyvät keskustelut, tietopohjan ja analytiikan
  • Tietopyyntöön vastaaminen -- Jos loppukäyttäjä pyytää tietojensa poistamista (GDPR artikla 17), työtilan ylläpitäjä voi toteuttaa poiston

Oman tilin poistaminen

  1. Siirry TiliTurvallisuusVaaravyöhyke
  2. Klikkaa "Poista tili"
  3. Kaikki tietosi, chatbotit ja keskusteluhistoria poistetaan pysyvästi

Tilin poistaminen on peruuttamaton. Kaikki työtilat, chatbotit, keskustelut ja tietopohjat poistetaan lopullisesti.

Oikeusperuste

KäsittelyOikeusperuste
Tilin ylläpitoSopimuksen täytäntöönpano
Keskustelujen käsittelySopimuksen täytäntöönpano + oikeutettu etu
AnalytiikkaOikeutettu etu
MarkkinointiSuostumus

Alikäsittelijät

Aihio AI käyttää seuraavia kolmannen osapuolen palveluja tietojen käsittelyyn:

AlikäsittelijäTarkoitusSijaintiTallentaako dataa?
SupabaseTietokanta ja todennusEU (Frankfurt)Kyllä (palvelun ydintoiminta)
StripeMaksunkäsittelyEU / US (PCI DSS)Vain maksudata
OpenAITekoälyvastaukset (API)USEi tallenna keskusteluja
AnthropicTekoälyvastaukset (API)USEi tallenna keskusteluja
Google AITekoälyvastaukset (API)USEi tallenna keskusteluja
Mistral AITekoälyvastaukset (API)EU (Pariisi)Ei tallenna keskusteluja
Vinkki

Tekoälymallien tarjoajat (OpenAI, Anthropic, Google, Mistral) eivät tallenna API:n kautta lähetettyjä keskusteluja eivätkä käytä niitä malliensa kouluttamiseen. Viestit käsitellään reaaliaikaisesti ja hylätään vastauksen jälkeen.

Ilmoitamme muutoksista alikäsittelijöihin vähintään 30 päivää etukäteen.

EU:n tekoälyasetus

EU:n tekoälyasetuksen (AI Act) artikla 50 edellyttää, että chatbotin käyttäjille kerrotaan heidän olevan vuorovaikutuksessa tekoälyn kanssa. Aihion keskusteluikkuna noudattaa tätä vaatimusta automaattisesti -- keskusteluikkuna näyttää ilmoituksen siitä, että vastaukset ovat tekoälyn tuottamia.

Sinun ei tarvitse tehdä mitään erillistä toimenpidettä tämän vaatimuksen täyttämiseksi.

Yhteystiedot

Tietosuojaa koskevissa kysymyksissä:

  • Sähköposti: tietosuoja@aihio.ai

Seuraavaksi

Salaus, EU-datakeskukset ja keskusteluikkunan tietoturva

WCAG 2.2 AA -vaatimustenmukaisuus

Hallitse salasanaa ja kirjautumistapoja


Takaisin Ohjeet ja tuki -keskuuseen

Oliko tästä sivusta hyötyä?