Tietosuojakaytanto

Miten suojaamme henkilotietojasi.

Henkilotietojen suojaa koskeva kaytanto

Viimeksi paivitetty: 25. maaliskuuta 2026

1. Kuka on rekisterinpitaja?

Yhtio Brain Security SAS, rekisteroity Pariisin kaupparekisteriin (RCS) numerolla 918 391 905, kotipaikka 229 rue Saint-Honore, 75001 Pariisi, Ranska (jaljempana “Brain”), on vastuussa startbrain.ai-verkkosivuston ja Brain-alustan kautta suoritettavasta henkilotietojen kasittelysta.

Kun alustaa kayttavat asiakasorganisaation tyontekijat, Brain toimii henkilotietojen kasittelijana (GDPR:n mukaisesti). Asiakasorganisaatio on talloin rekisterinpitaja.

Kysymykset: contact@startbrain.ai

2. Mita henkilotietoja kasitellaan?

Startbrain.ai-verkkosivuston kautta keratyt tiedot

TietoLahdeTarkoitus
Ammatillinen sahkopostiosoiteDemopayynnon lomakeDemokayttoturvan lahettaminen ja kaupallinen seuranta
Yrityksen nimiDemopayynnon lomakeDemon personointi
ToimialaDemopayynnon lomakeSisallon personointi
Yrityksen kokoDemopayynnon lomakeKaupallinen kvalifiointi
IP-osoite, selain, vieraillut sivutSivustolla navigointiYleison mittaus, sivuston parantaminen
EvasteasetuksetSuostumusbanneriValintojesi kunnioittaminen

Demoalueen kautta keratyt tiedot

TietoLahdeTarkoitus
Paasykoodi ja salasanaAutomaattisesti luotuDemo-kayttoturvan todennus
Suoritetut harjoitukset, tuloksetDemon kayttoAlustan toiminnallisuuden esittely
Mukautukset (toimiala, teema, vapaa teksti)Prospektin valinnatSisallon mukauttaminen
Navigointitapahtumat (kirjautumiset, klikkaukset)Demon kayttoKaupallinen seuranta (sisaiset ilmoitukset)

Alustan kautta keratyt tiedot (asiakasorganisaatioiden tyontekijat)

TietoLahdeTarkoitus
Sukunimi, etunimi, ammatillinen sahkopostiAsiakasorganisaation toimittamaTilin luominen ja hallinta
Tehtava, osasto, ryhmaAsiakasorganisaation toimittamaOpintopolkujen osoittaminen
Suoritetut harjoitukset, tulokset, kaytetty aikaAlustan kayttoEdistymisen seuranta
KirjautumistiedotAlustan kayttoTurvallisuus ja lokitus

3. Miksi tietojasi kasitellaan?

TarkoitusOikeusperuste
Personoidun demokayyton lahettaminenSuostumus (lomake)
Sisainen ilmoitus demon kaytonaikanaOikeutettu etu (kaupallinen seuranta)
Sahkopostin lahettaminen kirjautumistiedoillaPyyntojen tayttaminen (suostumus)
Personoidun sisallon luominen teko alyn avulla (Gemini)Oikeutettu etu (tuote-esittely)
Kayttajatilien luominen ja hallintaSopimuksen tayttaminen
Harjoitusten toimittaminen ja tulosten laskeminenSopimuksen tayttaminen
Raportointi ja tilastot asiakasorganisaatiolleOikeutettu etu
Verkkosivuston yleisomittaus (Google Analytics, Clarity)Suostumus (evasteet)
Vierailtujen sivujen seuranta (HubSpot)Suostumus (evasteet)
Alustan parantaminenOikeutettu etu
Lakisaateisten velvoitteiden noudattaminenLakisaateinen velvoite

4. Kenella on paasy tietoihisi?

Henkilotietosi ovat saatavilla:

  • Brain Securityn valtuutetuille tyontekijoille
  • Tyonantajallesi (alustan yllapitaja): kootut edistymistiedot ja tulokset ryhmittain
  • Teknisille alikasittelijoillemme:
AlikasittelijaPalveluTietojen sijainti
Google Cloud (Cloud Run, Firestore)Hosting ja tietokantaEurooppa (Belgia)
Google (Gemini API)Tekoalysisallon luominenEU / Yhdysvallat*
SendGrid (Twilio)Tapahtumapohjaisten sahkopostien lahettaminenYhdysvallat*
Slack (Salesforce)Sisaiset ilmoituksetYhdysvallat*
Google AnalyticsYleisomittausYhdysvallat*
Microsoft ClarityUX-analyysiYhdysvallat*
HubSpotCRM ja kaupallinen seurantaYhdysvallat*

* Siirrot ovat Euroopan komission vakiosopimuslausekkeiden ja tapauskohtaisesti EU:n ja Yhdysvaltojen tietosuojakehyksen alaisia.

Brain ei myy henkilotietojasi kolmansille osapuolille. Brain ei jaa navigointitietojasi kolmansille osapuolille mainostarkoituksiin.

5. Miten tietosi suojataan?

Brain toteuttaa seuraavat tekniset ja organisatoriset toimenpiteet:

  • Tietojen salaus siirrossa (TLS/HTTPS) ja levossa
  • Todennus hajautetuilla salasanoilla (bcrypt) ja allekirjoitetuilla istuntotunnuksilla (JWT)
  • Hosting Euroopassa Google Cloud Runilla (alue europe-west1)
  • Tiukka paasyvalvonta ja lokitus
  • Palvelinpuolen syotevalidointi (injektiosuojaus)
  • Pyyntojen rajoittaminen sahkopostiosoitekohtaisesti (vaarinkayton esto)
  • Honeypot-kentta roskapostin torjuntaan

6. Kuinka kauan tietojasi sailytetaan?

TietotyyppiSailytysaika
Demopyyntojen tiedot (sahkoposti, yritys)3 vuotta
Demokayttotiedot (koodi, salasana, harjoitukset)Demon voimassaoloaika (oletuksena 14 paivaa) + 3 kuukautta
Tili- ja edistymistiedot (alusta)Sopimuksen kesto + 1 vuosi
Laskutustiedot10 vuotta (kirjanpitovelvoite)
Evasteet ja seurantaohjelmatEnintaan 13 kuukautta
Anonymisoidut tilastotRajoittamaton

7. Mitka ovat oikeutesi?

GDPR:n mukaisesti sinulla on seuraavat oikeudet:

  • Oikeus paasyyn: saada kopio tiedoistasi
  • Oikeus oikaisuun: korjata epaetarkat tiedot
  • Oikeus poistamiseen: pyytaa tietojesi poistamista
  • Oikeus rajoittamiseen: rajoittaa kasittelya
  • Oikeus tietojen siirrettavyyteen: saada tietosi jaesennellyssa muodossa
  • Vastustamisoikeus: vastustaa oikeutettuun etuun perustuvaa kasittelya
  • Oikeus peruuttaa suostumus: peruuttaa suostumuksesi milloin tahansa

Oikeuksiesi kayttamiseksi: contact@startbrain.ai

Vastausaika: 1 kuukausi. Voit tehda valituksen toimivaltaiselle tietosuojaviranomaiselle.

8. Evasteet ja seurantaohjelmat

Tietoa startbrain.ai-sivustolla kaytetyista evasteista ja seurantaohjelmista loydaet Evastekaytannostamme.

9. Tekoaly

Brain kayttaa Gemini API:ta (Google) personoidun sisallon luomiseen demoalueilla. API:lle lahetettavat tiedot rajoittuvat toimialaan, teemaan ja prospektin syottamaan vapaaseen tekstiin. Mitaan henkilokohtaisesti tunnistettavia tietoja ei laheteta luonti-API:lle.

10. Linkit kolmansien osapuolten verkkosivustoille

Sivusto voi sisaltaa linkkeja kolmansien osapuolten verkkosivustoille (HubSpot tapaamisten varaamiseen). Brain ei ole vastuussa naiden sivustojen tietosuojakaytannoista.

11. Muutokset tahan kaytantoon

Brain voi paivittaa taman kaytannon. Olennaisista muutoksista ilmoitetaan sahkopostitse tai alustan kautta. Viimeisimman paivityksen paivamaara on taman sivun ylareunassa.

12. Yhteystiedot

Brain Security SAS 229 rue Saint-Honore, 75001 Pariisi, Ranska Sahkoposti: contact@startbrain.ai SIREN: 918 391 905

Valmis edistämään tekoälyn käyttöönottoa ?