BalticLeads
Features Success Stories Pricing Log In
Back to Home
English Eesti Русский Latviešu Lietuvių Suomi

Tietosuojakäytäntö

Viimeksi päivitetty: 30. huhtikuuta 2026 · Voimassa alkaen: 30. huhtikuuta 2026

Lyhyt yhteenveto: BalticLeads on B2B-sähköpostimarkkinoinnin SaaS-palvelu. Käsittelemme kahta erillistä tietoluokkaa: (1) tilitietojasi - me olemme rekisterinpitäjä; (2) vastaanottajien yritysyhteystietoja, jotka on hankittu virallisista EU:n julkisista rekistereistä - sinä (Käyttäjä) olet rekisterinpitäjä ja me olemme henkilötietojen käsittelijä, joka toimii ohjeidesi mukaisesti. Kaikki käsittely on GDPR:n (asetus (EU) 2016/679) sekä Viron, Latvian, Liettuan ja Suomen kansallisten lakien mukaista.

1. Keitä me olemme

FANARI OÜ ("BalticLeads", "me", "meitä", "meidän") on Viron tasavallassa rekisteröity osakeyhtiö.

Virallinen nimiFANARI OÜ
Rekisterinumero16648170
Rekisteröity osoiteTallinna, Viro
Alustabalticleads.ee
Yhteystiedot tietosuoja-asioissainfo@balticleads.ee
Johtava valvontaviranomainenViron tietosuojavirasto (Andmekaitse Inspektsioon) - aki.ee

Voit ottaa meihin yhteyttä milloin tahansa tähän tietosuojakäytäntöön, henkilötietoihisi tai oikeuksiesi käyttämiseen liittyen. Vastaamme 30 päivän kuluessa, kuten GDPR artiklan 12(3) edellyttää.

1a. Viestintäkanavat - kuinka otamme yhteyttä ja mihin kirjoittaa

GDPR artiklojen 13-14 mukaisen läpinäkyvyyden vuoksi käytämme kolmea roolipohjaista sähköpostiosoitetta. Kun tiedät, mikä on mikä, tiedät myös, missä vastauksesi luetaan.

info@balticleads.ee Uudet käyttäjät / käyttöönotto. Sähköpostin vahvistusviestit, tervetuloviestit ja myyntiä edeltävät kysymykset. Käytä tätä osoitetta ennen tilin luomista tai käytön ensimmäisinä päivinä.
support@balticleads.ee Nykyiset käyttäjät (ensisijainen tukikanava). Laskutuskysymykset, tilausmuutokset, tekniset ongelmat, tilin palautuspyynnöt, väärinkäyttöilmoitukset ja vastaukset ylläpidon ilmoituksiin. Vastaukset automaattisiin noreply@-viesteihin ohjautuvat tänne automaattisesti.
noreply@balticleads.ee Vain automaattiset tapahtumaviestit. Salasanan palautukset, järjestelmäilmoitukset, jonopäivitykset. Älä vastaa - postilaatikkoa ei valvota. Vastaukset välitetään automaattisesti tukeen Reply-To-otsikon kautta.
Rekisteröidyn oikeuksia & tietosuojaa koskevat pyynnöt GDPR-pyynnöt artiklojen 15-22 nojalla (tarkastus, oikaisu, poistaminen, rajoittaminen, siirrettävyys, vastustaminen): kirjoita osoitteeseen info@balticleads.ee. Vastaamme 30 päivän kuluessa, kuten artiklan 12(3) edellyttää. Valituksen tekeminen valvontaviranomaisellemme: aki.ee.

2. Roolit ja vastuut - Tärkeää

BalticLeads toimii GDPR:n mukaisesti kahdessa eri roolissa käsiteltävistä tiedoista riippuen:

2.1 Toimimme rekisterinpitäjänä seuraavien tietojen osalta:

  • Sinun käyttäjätilisi tiedot (sähköposti, nimi, salasanan tiiviste, yrityksen nimi, rekisterinumero, puhelin, laskutustiedot, SMTP-tunnukset, asetukset, kieliasetus)
  • Sinun käyttötietosi (kirjautumishistoria, lähetystilastot, tilaustaso, tukiviestintä)
  • Kävijätiedot julkisella verkkosivustollamme (välttämättömät evästeet, tietoturvalokit)

2.2 Sinä toimit rekisterinpitäjänä ja me henkilötietojen käsittelijänä seuraavien tietojen osalta:

  • Vastaanottajien yritysyhteystiedot, jotka valitset sisällytettäväksi kampanjoihisi (yritysten nimet, yritysten sähköpostiosoitteet, rekisterinumerot, osoitteet, NACE/EMTAK-toimialakoodit)
  • Sähköpostisisältö, jonka laadit ja lähetät (aiherivit, leipäteksti, liitteet)
  • Lähetyshistoria, joka liittyy kampanjoihisi (vastaanottajan osoite, aikaleimat, tila, IMAP:n kautta vastaanotetut vastaukset)

Rekisteröitymällä BalticLeads-alustalle ja käyttämällä sitä annat meille ohjeen käsitellä vastaanottajien tietoja puolestasi dokumentoituun B2B-yhteydenottotarkoitukseen. Vastaanottajien tietojen käsittelysi oikeusperuste on oikeutettu etu GDPR artiklan 6(1)(f) nojalla, kuten kohdassa 5 tarkemmin kuvataan.

Tietojenkäsittelyliite ("DPA"), joka on osa Käyttöehtojemme kohtaa 8, määrittää roolimme henkilötietojen käsittelijänä ja sisältää kaikki GDPR artiklan 28(3) edellyttämät osat.

3. Keräämämme henkilötiedot (rekisterinpitäjänä)

3.1 Tilitiedot

Kun rekisteröidyt, keräämme ja käsittelemme:

  • Koko nimi ja näyttönimi
  • Sähköpostiosoite (käytetään kirjautumiseen ja palveluilmoituksiin)
  • Salasana - tallennetaan ainoastaan suolattuna bcrypt-tiivisteenä; emme koskaan tallenna, kirjaa lokiin tai välitä salasanoja selkokielisinä
  • Yrityksen nimi ja yrityksen rekisterinumero (vaaditaan B2B-aseman vahvistamiseksi Käyttöehtojemme kohdan 2 mukaisesti)
  • Rekisteröintimaa
  • ALV-numero (valinnainen, laskutusta varten)
  • Virallinen osoite ja yhteyspuhelin
  • Vain yksityisille elinkeinonharjoittajille: henkilötunnus (id_code), silloin kun Viron laki sitä edellyttää laskutettaessa liiketoimintaa harjoittavia luonnollisia henkilöitä
  • Tilityypin osoitin (yritys vai yksityinen elinkeinonharjoittaja)
  • Itse ilmoitettu toimiala (vapaa teksti tai NACE Rev.2 -koodi)
  • Tiedot GDPR-, B2B-, Käyttöehtojen, Tietosuoja- ja Roskapostin vastaisten suostumusten hyväksymisestä rekisteröitymisen yhteydessä, mukaan lukien aikaleima, IP-osoite ja user-agent-merkkijono - säilytetään todisteena tietoon perustuvasta suostumuksesta GDPR artiklan 7(1) nojalla

3.2 Todennus- ja istuntotiedot

  • Palvelinpuolen istuntotunnisteet (Flask-istuntoevästeet, HttpOnly, Secure, SameSite=Lax)
  • CSRF-suojaustunnisteet
  • Kirjautumisaikaleimat ja IP-osoitteet (last_login)
  • Sähköpostin vahvistustunnisteet (kertakäyttöiset, vanhenevat käytön jälkeen)
  • Salasanan palautustunnisteet (kertakäyttöiset, vanhenevat 1 tunnin kuluttua)

3.3 Maksutiedot

Kaiken maksujenkäsittelyn suorittaa Stripe Payments Europe, Limited (Irlanti), joka on itsenäinen rekisterinpitäjä. Emme tallenna, käsittele tai välitä:

  • Luottokorttinumeroita, CVC-koodeja tai täydellisiä korttitietoja
  • Pankkitilinumeroita (muita kuin IBAN, jonka voit sisällyttää laskutusasetuksiisi)
  • Pankkisi tai kortin myöntäjän todennustietoja

Säilytämme vain tilausten hallintaan välttämättömän vähimmäismäärän: Stripe-asiakastunnuksen, tilauksen tilan, tilaustason, kuukausittaisen laskutuspäivän, maksutavan tyypin osoittimen (kortti / SEPA) sekä laskutietueet Viron kirjanpitolain edellyttämällä tavalla.

Stripe käsittelee maksutietoja oman tietosuojakäytäntönsä mukaisesti, joka on saatavilla osoitteessa stripe.com/privacy. Stripe on sertifioitu EU-US Data Privacy Framework -kehyksen mukaisesti ja käyttää vakiosopimuslausekkeita (Standard Contractual Clauses), kun tietoja siirretään ETA:n ulkopuolelle.

3.4 SMTP- ja OAuth-tunnukset

  • SMTP-tunnukset (palvelin, portti, käyttäjätunnus, salasana): tallennetaan salattuina tietokantaamme. Käytetään ainoastaan sähköpostien lähettämiseen puolestasi, kun käynnistät kampanjoita. Emme käytä, pura salausta emmekä hyödynnä näitä tunnuksia mihinkään muuhun tarkoitukseen.
  • Gmail OAuth -tunnisteet (jos yhdistät Gmailin): tallennetaan salattuina. Rajoitettu ainoastaan gmail.send-oikeuteen - emme voi lukea, muokata tai poistaa mitään olemassa olevia sähköpostejasi.
  • Google Workspacen koko toimialueen valtuutus (domain-wide delegation, Enterprise): kun Workspace-pääkäyttäjäsi myöntää palvelutilillemme koko toimialueen kattavan valtuutuksen gmail.send-oikeudella, lähettämisen valtuuttaa pääkäyttäjä koko toimialueen puolesta yksittäisten postilaatikon käyttäjien sijaan. Vaikka tunniste on teknisesti kykenevä toimimaan koko toimialueella, käytämme sitä ainoastaan tilillesi nimenomaisesti määritettyihin postilaatikkoihin ja ainoastaan käynnistämiesi kampanjasähköpostien lähettämiseen.
  • Microsoft 365 OAuth -tunnisteet (jos yhdistät Outlookin/Office 365:n): samat rajoitukset.
  • IMAP-tunnukset (johdetaan automaattisesti SMTP-asetuksistasi): käytetään vastausten seurantapalvelussamme havaitsemaan kampanjoihisi tulleet vastaukset ja päivittämään hallintapaneelisi vastausmäärä. IMAP-yhteydellä on vain lukuoikeus BODY.PEEK-komennon kautta - emme koskaan merkitse viestejäsi luetuiksi emmekä muokkaa postilaatikkoasi.

3.5 Käyttötiedot

  • Lähetyshistoria (vastaanottajan sähköposti, aikaleima, tila, virheilmoitus, viestitunnus)
  • Kampanjan metatiedot (nimi, suodattimet, kohdemäärät, prioriteetti)
  • Mallipohjien käyttötiedot
  • Kiintiölaskurit (tässä kuussa lähetetyt sähköpostit, käytetyt krediitit)
  • Vastausten tunnistustiedot (täsmätyt Message-ID:t ja lyhyet vastausotteet - selkokielisen leipätekstin ensimmäiset 400 merkkiä, joista lainatut vastausrivit on poistettu)

3.6 Evästeet

Käytämme ainoastaan ehdottoman välttämättömiä evästeitä, kuten ePrivacy-direktiivin artiklan 5(3) ne määrittelee (nämä eivät edellytä etukäteistä suostumusta):

  • session - allekirjoitettu Flask-istuntoeväste, joka sisältää käyttäjätunnuksesi
  • csrftoken - CSRF-suojaus
  • bl_lang - muistaa käyttöliittymän kieliasetuksesi

Emme käytä Google Analyticsia, Facebook Pixeliä, mainosevästeitä tai mitään muuta seurantateknologiaa. Tietoja ei jaeta mainosverkostoille.

4. Vastaanottajien yritysyhteystiedot (lähde ja oikeusperuste)

4.1 Tietolähteet

Alustamme kokoaa julkisesti saatavilla olevia yritystietoja seuraavista virallisista EU:n valtiollisista rekistereistä niiden avoimen datan lisenssien mukaisesti:

Viro (EE) Äriregister - Viron rekisteri- ja tietojärjestelmäkeskus (RIK)
avaandmed.ariregister.rik.ee
Avoimen datan lisenssi - Viron julkisuuslaki (Avaliku teabe seadus § 281)
Latvia (LV) Uzņēmumu reģistrs - Latvian tasavallan yritysrekisteri
data.gov.lv -avoimen datan portaalin kautta
Lisenssi: CC BY 4.0
Liettua (LT) Registrų centras - valtion rekisterikeskus
registrucentras.lt
Avoin data julkaistu Liettuan tiedonsaantioikeutta koskevan lain mukaisesti
Suomi (FI) PRH - Patentti- ja rekisterihallitus
avoindata.prh.fi
PRH:n avoin data - vapaa uudelleenkäyttö lähdeviittauksella

Käyttämämme tietokentät ovat: yrityksen nimi, rekisterinumero, oikeudellinen muoto, rekisteröintipäivä, rekisteröity osoite, luetteloitu yhteyssähköposti ja -puhelin, luetteloitu verkkosivusto sekä ilmoitettu toimiala (NACE Rev.2 / EMTAK-koodi). Emme kerää tosiasiallisia edunsaajia koskevia tietoja, tilinpäätöksiä, tuomioistuinasiakirjoja emmekä mitään rajoitettua käyttöoikeutta edellyttävää tietoluokkaa.

4.2 Sähköpostiosoitteiden selvittäminen

Yritysten kohdalla, joiden yhteyssähköpostia ei ole julkaistu julkisessa rekisterissä, saatamme käyttää julkisesti saatavilla olevaa DNS-infrastruktuuria todennäköisen yrityksen yhteysosoitteen päättelemiseen:

  • Muodostamme todennäköisen verkkotunnuksen yrityksen nimestä ja maan maatunnuksesta (TLD)
  • Suoritamme DNS MX-tietuehaun varmistaaksemme, että verkkotunnuksella on toimiva sähköposti-infrastruktuuri
  • Jos MX-tietueita on olemassa, päättelemme tavanomaisen yrityksen roolipohjaisen osoitteen (esim. info@domain.tld) - emme koskaan henkilön nimeä

Tässä prosessissa käytetään ainoastaan julkista DNS-järjestelmää - mukana ei ole tietovälittäjiä, kaavittuja verkkosivustoja, vuotaneita tietokantoja tai sosiaalisen median lähteitä.

4.3 Henkilötiedot vastaanottajien tietojen sisällä

Vastaanottajien yritystietueet voivat satunnaisesti sisältää GDPR artiklan 4(1) tarkoittamia henkilötietoja, kun:

  • Yritys on yksityinen elinkeinonharjoittaja ja sähköpostiosoite sisältää henkilön nimen
  • Rekisteröity sähköpostiosoite on muotoa firstname@company.tld
  • Hallituksen jäsen tai yhteyshenkilö on nimetty julkisessa rekisterissä

Kaikissa tällaisissa tapauksissa rekisteröity on itse nimenomaisesti saattanut tiedot julkisiksi rekisteröimällä yrityksen julkiseen rekisteriin. Tällaisten nimenomaisesti julkisten yritysyhteystietojen käsittely B2B-viestintätarkoituksiin kuuluu GDPR:n johdanto-osan kappaleen 47 ja artiklan 6(1)(f) soveltamisalaan.

5. Käsittelyn oikeusperuste - Oikeutetun edun arviointi

Vastaanottajien yritysyhteystietojen käsittely B2B-yhteydenottoa varten perustuu GDPR artiklan 6(1)(f) - oikeutettuun etuun. Olemme tehneet oikeutetun edun arvioinnin ("LIA") Euroopan tietosuojaneuvoston "Guidelines on Article 6(1)(f)" -ohjeiden mukaisesti ja päätyneet seuraavaan:

5.1 Tarkoitustesti - mikä on oikeutettu etu?

Tavoiteltu oikeutettu etu on mahdollistaa laillinen B2B-kaupallinen viestintä Euroopan sisämarkkinoilla toimivien rekisteröityjen yritysten välillä. Tarkemmin: mahdollistaa virolaisten, latvialaisten, liettualaisten ja suomalaisten yritysten löytää mahdollisia liikekumppaneita, tavarantoimittajia, asiakkaita ja palveluntarjoajia virallisista julkisista yritysrekistereistä sekä ottaa ensimmäinen yhteys sähköpostitse. Tämä etu tunnustetaan GDPR:n johdanto-osan kappaleen 47 nojalla ("petosten estämiseksi ehdottoman välttämätön henkilötietojen käsittely on myös kyseisen rekisterinpitäjän oikeutettu etu. Henkilötietojen käsittelyä suoramarkkinointitarkoituksissa voidaan pitää oikeutetun edun toteuttamiseksi suoritettuna.")

5.2 Välttämättömyystesti - onko käsittely välttämätöntä?

Kyllä. Ei ole olemassa vähemmän yksityisyyteen puuttuvaa vaihtoehtoa, joka saavuttaisi saman lopputuloksen. Ennakkoon kerätyn suostumuksen hankkiminen jokaiselta virolaiselta/latvialaiselta/liettualaiselta/suomalaiselta yritykseltä olisi epäkäytännöllistä eikä sitä vaadita julkisissa rekistereissä julkaistujen B2B-yhteystietojen osalta. Käsittely rajoittuu tietoihin, jotka rekisterit ovat tietoisesti julkaisseet julkista käyttöä varten, mukaan lukien kaupallinen käyttö.

5.3 Tasapainotustesti - syrjäyttävätkö rekisteröidyn oikeudet edun?

Olemme punninneet oikeutettua etua suhteessa rekisteröityjen (vastaanottajien) oikeuksiin ja vapauksiin ja päätyneet siihen, että vastaanottajien oikeudet eivät syrjäytä oikeutettua etuamme seuraavin perustein:

  • Vastaanottajat ovat yrityksiä, eivät kuluttajia. Käsiteltävät yhteysosoitteet ovat yritysten roolipohjaisia osoitteita (info@, sales@ jne.) tai nimettyjä yritysyhteyshenkilöitä, jotka ovat julkaisseet osoitteensa yrityksen yhteyspisteenä.
  • Tiedot ovat jo julkisia. Vastaanottajat ovat jo julkaisseet juuri nämä tiedot julkisissa rekistereissä tietoisina siitä, että ne olisivat saatavilla mihin tahansa lailliseen tarkoitukseen, mukaan lukien kaupalliseen.
  • Kohtuulliset odotukset. Yritys, joka julkaisee sähköpostinsa virallisessa rekisterissä, voi kohtuudella odottaa saavansa B2B-tiedusteluja muilta yrityksiltä.
  • Minimointi. Käsittelemme vain välttämättömän vähimmäismäärän tietoja (vain yritysyhteystiedot, ei henkilökohtaisia/arkaluonteisia luokkia).
  • Yhden klikkauksen peruutus. Jokainen Alustan kautta lähetetty sähköposti sisältää näkyvän tilauksen peruutuslinkin. Muotoiltuina HTML-viesteinä lähetetyt viestit sisältävät lisäksi yhden klikkauksen List-Unsubscribe-otsikon (RFC 8058); pelkkänä tekstinä lähetetyt viestit sisältävät ainoastaan näkyvän linkin, mikä säilyttää toimitettavuuden. Molemmat reitit syöttävät samaa globaalia estolistaa, ja niitä sovelletaan yhtäläisesti.
  • Globaali estolista. Kun vastaanottaja peruuttaa tilauksen, kukaan alustamme Käyttäjä ei voi enää koskaan lähettää kyseiseen osoitteeseen.
  • Ei erityisiä tietoryhmiä. Emme käsittele GDPR artiklan 9 tarkoittamia erityisiä henkilötietoryhmiä.
  • Palvelun relevanssi. Älykäs toimialasuodatus varmistaa, että vain relevantit tarjoukset tavoittavat vastaanottajat (NACE-pohjainen kohdennus), mikä vähentää häiriötä.

Kopio täydellisestä oikeutetun edun arvioinnista on saatavilla kirjallisesta pyynnöstä osoitteesta info@balticleads.ee.

5.4 Oikeusperusteet - Yhteenvetotaulukko

Tilin luominen, todennus, laskutusArt. 6(1)(b) Sopimuksen täytäntöönpano
Sähköpostien lähettäminen puolestasiArt. 6(1)(b) Sopimuksen täytäntöönpano kanssasi sekä Art. 6(1)(f) sinun eli Käyttäjän oikeutettu etu suhteessa vastaanottajiin
Vastaanottajatietojen kerääminen (rekisterit, DNS-haku)Art. 6(1)(f) Oikeutettu etu B2B-viestinnässä
Vastausten tunnistus IMAP:n kauttaArt. 6(1)(b) Sopimuksen täytäntöönpano
Palvelun parantaminen, tietoturvan valvontaArt. 6(1)(f) Oikeutettu etu palvelun laadussa ja turvallisuudessa
Verotiedot, kirjanpitoArt. 6(1)(c) Lakisääteinen velvoite Viron lain nojalla
GDPR-suostumustiedot rekisteröitymisen yhteydessäArt. 6(1)(c) Art. 7(1) osoitusvelvollisuuden noudattaminen

6. Alikäsittelijät

Käytämme seuraavia kolmannen osapuolen käsittelijöitä. Jokaista sitoo kirjallinen sopimus, joka täyttää GDPR artiklan 28(3) vaatimukset. Luettelo päivitetään aina, kun alikäsittelijä vaihtuu; voit tilata päivitysilmoitukset ottamalla meihin yhteyttä.

Stripe Payments Europe, Ltd. (Irlanti)Maksujenkäsittely - tietosuojakäytäntö
Anthropic, PBC (USA)Tekoälyavustajan ominaisuudet (kampanja-avustaja, ohjepaneeli ja automaattinen kampanjoiden ennakkotarkistus) - käsittelee tiliprofiiliasi, tilaus-/krediittikoosteita, kirjoittamiasi hakusuodattimia sekä lähetettäväksi toimitettujen kampanjoiden aihe- ja sisältötekstin (yleisömäärien koosteineen); ei koskaan vastaanottajakohtaisia yhteystietolistojasi. API-tietoja ei käytetä mallin koulutukseen - tietosuojakäytäntö
Vultr (The Constant Company, LLC, USA)Palvelinten isännöinti - vain EU:n datakeskus (Amsterdam, Alankomaat); yhdysvaltalaista yhtiötä sitovat vakiosopimuslausekkeet
Functional Software, Inc. (Sentry, USA)Virheiden ja häiriöiden seuranta - vastaanottaa teknisiä virheraportteja (pinojälki, pyynnön URL, sisäinen käyttäjätunnus); ei viestien sisältöä eikä vastaanottajatietoja. Siirrot Yhdysvaltoihin vakiosopimuslausekkeiden nojalla
Google LLC (Gmail API)Valinnainen - vain jos yhdistät Gmailin. Vain gmail.send-oikeus
Microsoft Ireland Operations Ltd. (Office 365 OAuth)Valinnainen - vain jos yhdistät Outlookin
Rekisterit (RIK, UR, RC, PRH)Vain julkisen datan lähde - henkilötietoja ei jaeta takaisin

Emme käytä: Google Analyticsia, Meta Pixeliä, Hotjaria, Mixpanelia, Amplitudea, mainosverkostoja tai mitään muuta käyttäytymisen seurantaan liittyvää alikäsittelijää.

7. Kansainväliset tietojen siirrot

Kaikki tilitietosi ja vastaanottajatietosi säilytetään Euroopan talousalueella (Amsterdam, Alankomaat - Vultrin EU-datakeskus). Kun tietoja siirretään ETA:n ulkopuolelle alikäsittelijöiden kautta:

  • Stripe: tukeutuu EU-US Data Privacy Framework -sertifiointiin ja vakiosopimuslausekkeisiin
  • Anthropic: vakiosopimuslausekkeet (EU 2021/914) siirroille Yhdysvaltoihin; API-tietoja ei käytetä koulutukseen ja niiden säilytysaika on rajoitettu
  • Sentry (Functional Software, Inc.): vakiosopimuslausekkeet (EU 2021/914) teknisten virheraporttien siirroille Yhdysvaltoihin
  • Google (Gmail): sama - käytetään vain nimenomaisella OAuth-valtuutuksellasi
  • Microsoft (Office 365): sama

Emme siirrä vastaanottajatietoja ETA:n ulkopuolelle.

8. Tietojen säilyttäminen

TilitiedotTilisi voimassaolon ajan sekä 30 päivää poistopyynnön jälkeen palautuksen mahdollistamiseksi
Lähetyshistoria12 kuukautta kustakin lähetystapahtumasta, minkä jälkeen automaattinen poisto
Vastaustiedot12 kuukautta vastaanottamisesta
SMTP-tunnuksetKunnes poistat ne tai tilisi suljetaan
Peruutustiedot (globaali estolista)Toistaiseksi - vaaditaan jatkuvan Art. 21 mukaisen vastustamisoikeuden kunnioittamiseksi
Tilaus / Stripe-asiakastunnusTilauksen voimassaolon ajan sekä kirjanpidon säilytysajan
Kirjanpito- / verotiedot7 vuotta (Viron kirjanpitolaki § 12)
GDPR-suostumustiedotTilisi voimassaolon ajan sekä 3 vuotta (vanhentumisaika)
Palvelimen käyttölokit30 päivää, minkä jälkeen automaattinen poisto
Sähköpostin vahvistus- & salasanan palautustunnisteet1 tunti myöntämisen jälkeen tai välittömästi käytön yhteydessä

9. Oikeutesi rekisteröitynä

GDPR artiklojen 15-22 nojalla sinulla on seuraavat oikeudet sinusta käsittelemiimme henkilötietoihin liittyen:

  • Oikeus saada pääsy tietoihin (Art. 15) - saada vahvistus ja kopio henkilötiedoistasi
  • Oikeus tietojen oikaisemiseen (Art. 16) - korjata virheelliset tai puutteelliset tiedot
  • Oikeus tietojen poistamiseen / "oikeus tulla unohdetuksi" (Art. 17) - saada tietosi poistetuiksi, laissa säädettyjen säilytysvelvoitteiden rajoissa
  • Oikeus käsittelyn rajoittamiseen (Art. 18)
  • Oikeus siirtää tiedot järjestelmästä toiseen (Art. 20) - saada tietosi jäsennellyssä, koneellisesti luettavassa muodossa
  • Oikeus vastustaa käsittelyä (Art. 21) - vastustaa oikeutettuun etuun perustuvaa käsittelyä milloin tahansa
  • Oikeus peruuttaa suostumus (Art. 7(3)) - kun käsittely perustuu suostumukseen
  • Oikeus olla joutumatta automaattisen päätöksenteon kohteeksi (Art. 22) - emme tee oikeusvaikutuksia tuottavia automaattisia päätöksiä

Käyttääksesi mitä tahansa oikeutta, ota yhteyttä info@balticleads.ee. Vastaamme 30 päivän kuluessa. Saatamme joutua varmistamaan henkilöllisyytesi ennen tiettyjen pyyntöjen täyttämistä.

Sinulla on myös oikeus tehdä valitus Viron tietosuojavirastolle (Andmekaitse Inspektsioon) - aki.ee, tai asuinmaasi valvontaviranomaiselle.

10. Sähköpostin vastaanottajien oikeudet (B2B)

Jos olet saanut sähköpostin alustamme Käyttäjältä, sinulla on samat oikeudet kuin kohdassa 9 on kuvattu. Erityisesti:

  • Klikkaa tilauksen peruutuslinkkiä missä tahansa alustaltamme tulleessa sähköpostissa - astuu voimaan välittömästi, tiliä ei tarvita
  • Käy Peruutussivullamme ja syötä osoitteesi - sama vaikutus
  • Lähetä sähköpostia osoitteeseen info@balticleads.ee - estämme osoitteen koko alustalla ja vastaamme 30 päivän kuluessa
  • Pyydä kopio tiedoista, joita meillä on yritysosoitteestasi
  • Pyydä poistamista kaikesta siihen liittyvästä lähetyshistoriasta (huom.: taustalla olevan julkisen rekisterin tietueen on julkaissut rekisteri, ei me, emmekä voi poistaa sitä sen lähteestä)

Kun peruutat tilauksen, osoitteesi lisätään globaaliin estolistaan, joka estää kaikkia alustamme Käyttäjiä lähettämästä sinulle sähköposteja uudelleen. Esto pannaan täytäntöön automaattisesti jokaisessa kampanjassa.

11. Tietoturva

Toteutamme asianmukaiset tekniset ja organisatoriset toimenpiteet (TOM) GDPR artiklan 32 nojalla:

  • HTTPS / TLS 1.2+ kaikelle siirrettävälle datalle
  • Salasanojen suolattu bcrypt-tiivistys (ei koskaan selkokielistä tallennusta)
  • SMTP-tunnukset ja OAuth-tunnisteet tallennetaan salattuina lepotilassa
  • HttpOnly + Secure + SameSite=Lax -istuntoevästeet
  • CSRF-suojaus kaikissa tilaa muuttavissa päätepisteissä
  • IP- ja tilikohtainen pyyntömäärän rajoitus todennuksessa ja arkaluonteisissa päätepisteissä
  • Looginen pääsynhallinta: jokainen käyttäjä pääsee vain omiin tietoihinsa; ylläpidon pääsy on eriytetty ja lokitetaan
  • Varmuuskopiot salattu lepotilassa, säilytetään 14 päivää, tallennetaan EU:ssa
  • Palvelimen kovennus: palomuuri, automaattiset tietoturvapäivitykset, vähimmäisoikeuksien periaatteen mukaiset käyttäjätilit
  • Poikkeamien käsittely: tietojasi koskevan henkilötietojen tietoturvaloukkauksen sattuessa ilmoitamme Viron tietosuojavirastolle 72 tunnin kuluessa Art. 33 mukaisesti ja ilmoitamme asianomaisille rekisteröidyille ilman aiheetonta viivytystä, jos loukkaus todennäköisesti aiheuttaa korkean riskin heidän oikeuksilleen (Art. 34)
  • Ei kolmannen osapuolen pääsyä lukuun ottamatta lueteltuja alikäsittelijöitä DPA:n nojalla

12. Lapset

Palvelumme on tarkoitettu vain yrityksille eikä sitä ole suunnattu alle 18-vuotiaille henkilöille. Emme tietoisesti kerää henkilötietoja lapsilta. Jos uskot, että meillä on tietoja lapsesta, ota meihin välittömästi yhteyttä poistamista varten.

13. Automaattinen päätöksenteko ja profilointi

Emme tee GDPR artiklan 22 tarkoittamaa oikeusvaikutuksia tuottavaa automaattista päätöksentekoa. Alustalla näytettävät älykkäät toimialasuositukset ovat ei-sitovia ehdotuksia, jotka perustuvat ilmoittamaasi toimialaan eivätkä vaikuta laillisiin oikeuksiisi.

14. Muutokset tähän käytäntöön

Voimme päivittää tätä tietosuojakäytäntöä lainsäädännön, palveluiden tai alikäsittelijöiden muutosten huomioimiseksi. Ilmoitamme olennaisista muutoksista vähintään 30 päivää etukäteen sähköpostitse tai alustan sisäisellä ilmoituksella. Tämän sivun yläreunassa oleva "Viimeksi päivitetty" -päivämäärä ilmaisee nykyisen version. Aiemmat versiot ovat saatavilla pyynnöstä.

15. Yhteystiedot & valitukset

Kaikissa tietosuojaa koskevissa kysymyksissä, pyynnöissä tai valituksissa:

FANARI OÜ (BalticLeads)
Tallinna, Viro
Rekisterinumero: 16648170
Sähköposti: info@balticleads.ee

Jos emme pysty ratkaisemaan valitustasi tyydyttävällä tavalla, voit tehdä valituksen Viron tietosuojavirastolle osoitteessa aki.ee tai paikalliselle tietosuojaviranomaisellesi.

BalticLeads
FANARI OÜ © 2026 · Built in Tallinn, Estonia
Privacy Policy Terms of Service Imprint Refund Policy Opt Out info@balticleads.ee
Cookie notice - We use essential cookies for authentication, security, and language preferences. No tracking, no advertising cookies. Cookie details · Privacy policy