Tietosuojaseloste
Laadittu: 1.4.2021 | Päivitetty viimeksi: 10.7.2026
1. Rekisterinpitäjä
HankiX on 100 % suomalainen palvelu, jonka rekisterinpitäjänä toimii:
2. Rekisteriasioista vastaava henkilö
3. Rekisterin nimi
HankiX-tarjouspyyntöpalvelun asiakas-, kumppani- ja käyttäjärekisteri.
4. Henkilötietojen käyttötarkoitus ja käsittelyn peruste
Tietojen käsittely perustuu käyttäjän antamaan nimenomaiseen suostumukseen (opt-in) sekä palvelun tarjoamiseen ja ylläpitoon liittyvään oikeutettuun etuun.
Tietoja käytetään seuraaviin tarkoituksiin:
- Tarjouspyyntöjen välitys: Autetaan tarjouspyynnön jättäneitä asiakkaita saamaan tarjouksia ja palveluntarjoajia saamaan uusia asiakkaita välittämällä tarvittavat tiedot osapuolten välillä.
- Asiakassuhteen hoito: Palautteiden, yhteydenottojen ja asiakkuuksien hallinta sekä laskutuksen todentaminen.
- Palvelun kehittäminen ja tilastointi: Palvelun kautta suoritetuista tapahtumista koostetaan tilastoja järjestelmän tehostamiseksi. Tilastot käsitellään aina anonyymisti ilman yksilöihin yhdistettäviä tunnistetietoja.
Tietoja ei luovuteta ulkopuoliseen suoramarkkinointiin. Tietoja jaetaan ainoastaan niille palveluntarjoajille, jotka voivat tarjota käyttäjän pyytämiä tai niihin läheisesti liittyviä palveluita, sekä palvelun tarjoamisen vaatimille luotettaville kumppaneille.
5. Rekisterin tietosisältö
Rekisteriin voidaan tallentaa seuraavia tietoja:
- Tapahtumatiedot: Järjestelmän luoma yksilöllinen tarjouspyynnön tunniste (ID-numero / UUID).
- Asiakkaan perustiedot: Nimi, puhelinnumero, sähköpostiosoite, postiosoite, käyttäjätunnus ja salasana.
- Kohteen tiedot: Tarjouspyyntölomakkeilla pyydetyt tiedot palvelun kohteesta (esim. työn kuvaus, sijainti ja muut palvelukohtaiset ja asiakkaan antamat tarjouspyynnön yksityiskohdat).
- Palveluntarjoajan tiedot: Yrityksen perustiedot, B2B-asiakkuuteen ja laskutukseen liittyvät tiedot sekä yhteyshenkilöt.
- Tekniset tiedot: Palveluun kirjautuneena tehdyt toimenpiteet, Google Analytics -analytiikkatunnisteet sekä bottisuojauksen (Cloudflare Turnstile ja reCAPTCHA) vaatimat tekniset varmistussignaalit.
6. Säännönmukaiset tietolähteet
Tietoja kerätään suoraan palvelun käyttäjiltä itseltään tarjouspyyntö-, palaute- ja rekisteröitymislomakkeiden kautta. Yritysten tietoja voidaan kerätä myös julkisista lähteistä, sekä toimiala- ja yritysrekistereistä.
7. Tietojen luovutukset ja siirto EU:n ulkopuolelle
Tietoja luovutetaan valituille palveluntarjoajille tarjousten tekemistä varten asiakkaan pyynnöstä. Tietoja ei säännönmukaisesti luovuteta tai siirretä EU:n tai ETA-alueen ulkopuolelle.
Verkkosivuston bottisuojauksen (Cloudflare/Google) ja analytiikan (Google Analytics) osalta teknistä, yksilöimätöntä dataa saattaa siirtyä palveluntarjoajien globaaleihin verkkoihin. Nämä siirrot suoritetaan aina suojatusti ja EU:n tietosuokalainsäädännön vaatimuksia (kuten vakiolausekkeita, SCC) noudattaen.
8. Tietojen säilytysaika (Data Retention) ja lakisääteiset poikkeukset
Noudatamme tietojen minimoinnin periaatetta ja säilytämme tunnistettavia henkilötietoja vain niin kauan kuin se on tarpeen käyttötarkoituksen vuoksi:
- Automaattinen poisto: Tarjouspyynnöt ja niihin liittyvät henkilötiedot anonymisoidaan automaattisesti taustajärjestelmässä viimeistään 180 vuorokauden kuluttua tarjouspyynnön arkistoinnista tai voimassaolon päättymisestä.
- Lakisääteiset poikkeukset (Suomen kirjanpitolaki): Mikäli välitetty tarjouspyyntö muodostaa perusteen Palvelun tuottajan ja kumppaniyrityksen väliselle B2B-laskutukselle, kirjanpitolaki velvoittaa meitä säilyttämään laskun oikeellisuuden todentamiseksi vaadittavat vähimmäistiedot (pääsääntöisesti 6 vuotta). Anonymisoinnin yhteydessä nämä tiedot supistetaan minimiin: järjestelmään jätetään ainoastaan yksilöllinen Tarjous-ID, alueellinen tieto (postinumero ja kaupunki) sekä puhelinnumeron neljä (4) viimeistä numeroa. Kaikki suorat tunnistetiedot (nimi, sähköposti, katunimi ja talon numero) poistetaan.
- Tekniset lokitiedot: Palvelun tekniset lokitiedot säilytetään tietoturvan ja viankorjauksen vuoksi 30 vuorokauden ajan, jonka jälkeen ne anonymisoidaan tai poistetaan automaattisesti.
9. Suojauksen periaatteet
Tietojen suojaus on toteutettu alan parhaiden käytäntöjen mukaisesti:
- Tekninen suojaus: Kaikki tiedonsiirto tapahtuu suojatun HTTPS-yhteyden kautta. Palvelun tietokanta ja lokitiedot sijaitsevat samassa tarkkaan rajatussa ja suojatussa käyttöoikeusdomainissa. Sivusto on suojattu luvattomalta massakaavinnalta (scraping) sekä boteilta teknisin estoin (Cloudflare Turnstile, reCAPTCHA).
- Organisatorinen suojaus: Henkilötietoja ovat oikeutettuja käsittelemään vain ne rekisterinpitäjän omat työntekijät, joilla on työnsä puolesta perusteltu syy käsitellä niitä. Ulkopuolisia alihankkijoita ei käytetä. Kaikki työntekijät ovat allekirjoittaneet salassapitosopimuksen (NDA). Rekisterin käyttö vaatii henkilökohtaisen käyttäjätunnuksen ja vahvan salasanan.
10. Rekisteröidyn oikeudet
Rekisteröidyllä on GDPR:n mukaiset oikeudet omiin tietoihinsa. HankiX-palvelussa oikeuksien toteuttaminen on tehty käyttäjälle helpoksi itsepalvelun avulla:
- Oikeus tietojen poistamiseen (Itsepalvelu-anonymisointi): Kun asiakas jättää tarjouspyynnön, hänelle toimitetaan kirjautumislinkki asiakasportaaliin. Portaalin kautta käyttäjä voi itse arkistoida tai anonymisoida tarjouspyyntönsä milloin tahansa yhdellä klikkauksella, jolloin suorat tunnistetiedot pyyhkiytyvät järjestelmästä välittömästi (huomioiden kohdassa 8 mainitut kirjanpitolain vähimmäisvaatimukset B2B-laskutukselle).
- Oikeus tarkastaa ja korjata tiedot: Käyttäjä voi tarkastaa ja muokata omia tietojaan kirjautumalla asiakasportaaliin.
- Oikeus vastustaa markkinointia: Käyttäjä voi milloin tahansa peruuttaa suostumuksensa markkinointi- tai kumppaniviestien vastaanottamiseen muuttamalla asetuksia portaalissa tai viestien peruutuslinkin kautta.
