KeyInOut SIMPLE ACCESS. BETTER CONTROL
🌐 Suomi ▾
English Svenska Deutsch Norsk Dansk Français Español Nederlands Suomi ✓ Italiano Polski Português
← Etusivu

Oikeudellinen

Tietosuojaseloste

Miten henkilötietoja käsitellään, kun vierailet KeyInOutissa tai käytät sitä.

Viimeksi päivitetty: 9. syyskuuta 2026

Tällä sivulla
01Kuka vastaa tiedoistasi? 02Käsittelemämme henkilötiedot 03Miksi käsittelemme tietoja ja millä oikeusperusteella 04Sähköpostit ja muistutukset 05Julkiset palautustiedot QR-koodilla 06Palveluntarjoajat ja vastaanottajat 07Kansainväliset siirrot 08Säilytysajat 09Tietosuojaoikeutesi 10Evästeet ja analytiikka 11Tietoturva 12Muutokset ja yhteystiedot
Tietosuojasta lyhyesti

KeyInOutia ylläpitää Alexander Arfs Ruotsissa. Palvelussa voidaan käyttää maksullisia tilauksia sekä suostumukseen perustuvaa Google Analytics 4 -analytiikkaa tämän tietosuojaselosteen ja evästekäytäntöjen mukaisesti.

01Kuka vastaa tiedoistasi?

Tilien hallinnan, palvelun tietoturvan, KeyInOutin kanssa käytävän viestinnän ja KeyInOut-verkkosivuston toiminnan osalta rekisterinpitäjä on Alexander Arfs, Ruotsi, KeyInOutin ylläpitäjä. Tietosuojaa koskevat kysymykset voi lähettää osoitteeseen privacy@keyinout.com. Yleiset tukipyynnöt voi lähettää osoitteeseen support@keyinout.com.

Kun asiakasorganisaatio lisää työtilaansa henkilötietoja — esimerkiksi työntekijöiden tai urakoitsijoiden tietoja, avainten haltijatietoja ja avaintapahtumia — asiakasorganisaatio yleensä määrittää, miksi ja miten tietoja käytetään, ja toimii siten rekisterinpitäjänä. KeyInOut käsittelee näitä työtilan tietoja asiakkaan puolesta henkilötietojen käsittelijänä. Tietojenkäsittelysopimus kuvaa tätä suhdetta.

02Käsittelemämme henkilötiedot

  • Tili- ja tiimitiedot: nimi, sähköpostiosoite, rooli, tilin tila ja vahvistustiedot.
  • Työtilan tiedot: organisaation/työtilan nimi, sijainnit, avaintietueet ja asetukset.
  • Henkilö- ja avaimenhaltijatiedot: nimet sekä asiakkaan toimittamina sähköpostiosoitteet ja puhelinnumerot.
  • Operatiiviset tiedot: luovutukset, palautukset, odotetut palautusajat, muistiinpanot, haltijan tilannekuvat sekä auditointi-/historiatiedot.
  • Tekniset ja tietoturvatiedot: kirjautumisyritykset, IP-osoitteisiin liittyvät tietoturvalokit silloin kun niitä tallennetaan, aikaleimat, istunto-/tietoturvatiedot ja hallinnolliset auditointitapahtumat.
  • Viestintä- ja laskutusyhteystiedot: yhteydenotoissa annetut tiedot ja mahdollinen laskutussähköposti. Maksukorttien käsittely ei ole tällä hetkellä käytössä.

Salasanoja ei tallenneta luettavassa muodossa, vaan niistä tallennetaan tiivisteet. Vahvistus-, palautus- ja kutsusalaisuudet tallennetaan soveltuvin osin tiivisteinä.

03Miksi käsittelemme tietoja ja millä oikeusperusteella

Kun KeyInOut toimii rekisterinpitäjänä, tili- ja palvelutietoja käsitellään pyydetyn palvelun tarjoamiseksi ja tilien hallitsemiseksi (sopimuksen täytäntöönpano tai pyynnöstä toteutettavat toimet ennen sopimuksen tekemistä). Tietoturvalokeja, väärinkäytösten ehkäisyä, palvelun luotettavuutta ja tiettyjä operatiivisia lokeja käsitellään, kun se on tarpeen oikeutetun etumme vuoksi KeyInOutin suojaamiseksi ja ylläpitämiseksi. Tietoja voidaan käsitellä myös lakisääteisen velvoitteen täyttämiseksi.

Kun KeyInOut toimii henkilötietojen käsittelijänä asiakasorganisaatiolle, asiakas määrittää käyttötarkoituksen ja sovellettavan oikeusperusteen. Asiakas vastaa siitä, että KeyInOutiin lisätyille henkilötiedoille on pätevä oikeusperuste ja että työntekijöille, urakoitsijoille tai muille rekisteröidyille annetaan vaaditut tiedot.

04Sähköpostit ja muistutukset

KeyInOut lähettää tilin vahvistamiseen, salasanan palautukseen, kutsuihin ja palvelun toimintaan tarvittavia tapahtumaviestejä. Työtila voi myös ottaa käyttöön myöhässä olevien avainten muistutukset. Työtila hallitsee muistutusten vastaanottajia ja asetuksia. KeyInOut ei tällä hetkellä lähetä palvelun kautta kolmansien osapuolten mainontaa.

05Julkiset palautustiedot QR-koodilla

Työtila voi halutessaan julkaista tiettyjä palautuksen yhteystietoja henkilölle, joka skannaa KeyInOut-tarran. Toiminto on pois käytöstä, ellei työtila ota sitä käyttöön. Julkinen palautussivu on suunniteltu niin, ettei se paljasta avaimen nimeä, haltijaa, sijaintia, koukkupaikkaa, määräpäivää tai luovutuksen tilaa.

06Palveluntarjoajat ja vastaanottajat

Henkilötietoja jaetaan vain, kun se on tarpeen palvelun tarjoamiseksi, lain noudattamiseksi, palvelun suojaamiseksi tai asiakkaan ohjeiden toteuttamiseksi. KeyInOut käyttää tällä hetkellä infrastruktuuripalveluntarjoajia verkkosivuston/tietokannan ylläpitoon ja tapahtumasähköposteihin. Nykyinen infrastruktuuri on Simply.comin kautta. Emme tällä hetkellä käytä Google Analyticsia tai muuta kolmannen osapuolen käyttäytymisanalytiikkaa, eikä maksujen käsittely ole käytössä.

Käsittelijöiden/alikäsittelijöiden luettelo voi muuttua KeyInOutin kehittyessä. Asiakkaiden työtilatietoihin olennaisesti vaikuttavat muutokset päivitetään tähän selosteeseen ja tarvittaessa DPA-/alikäsittelijätietoihin.

07Kansainväliset siirrot

KeyInOutia ylläpidetään Ruotsista. Pyrimme käyttämään EU-/ETA-palvelulle sopivaa infrastruktuuria. Jos palveluntarjoaja edellyttää henkilötietojen siirtämistä EU:n/ETA:n ulkopuolelle, käytetään tarvittaessa GDPR:n mukaista siirtomekanismia ja asianmukaisia suojatoimia. Päivitämme tämän selosteen, jos uudet palveluntarjoajat muuttavat siirtotilannetta olennaisesti.

08Säilytysajat

Tili- ja työtilatietoja säilytetään yleensä niin kauan kuin työtila on olemassa. Omistajat voivat viedä tiedot ja poistaa työtilan KeyInOutin hallintatoiminnoilla. Poistaminen poistaa työtilatiedot aktiivisesta sovelluksesta, huomioiden tekniset varmuuskopiointisyklit, rajatun ajan säilytettävät tietoturvalokit ja lakisääteiset säilytysvelvoitteet. Kirjautumis-, luovutus- ja tietoturvalokeja säilytetään vain niin kauan kuin niiden operatiivinen tai tietoturvatarkoitus kohtuudella edellyttää.

Lokien ja varmuuskopioiden säilytysajat määräytyvät palvelun teknisten, tietoturvaan liittyvien ja lakisääteisten tarpeiden perusteella. Tietoja säilytetään vain niin kauan kuin se on tarpeen kyseiseen tarkoitukseen.

09Tietosuojaoikeutesi

Kun KeyInOut/Alexander Arfs toimii rekisterinpitäjänä, sinulla voi GDPR:n nojalla olla oikeus tarkastaa, oikaista, poistaa tai rajoittaa tietojasi, siirtää tietosi järjestelmästä toiseen sekä vastustaa käsittelyä tilanteesta ja oikeusperusteesta riippuen. Lähetä pyyntö osoitteeseen privacy@keyinout.com.

Jos pyyntösi koskee työnantajasi tai muun asiakasorganisaation lisäämiä tietoja, ota ensin yhteyttä kyseiseen organisaatioon, koska se on yleensä rekisterinpitäjä. KeyInOut auttaa asiakasta DPA:n mukaisesti.

Sinulla on myös oikeus tehdä valitus Ruotsin tietosuojaviranomaiselle (Integritetsskyddsmyndigheten, IMY) tai muulle toimivaltaiselle valvontaviranomaiselle.

10Evästeet ja analytiikka

KeyInOut käyttää selaimen/istunnon teknisiä mekanismeja, jotka ovat välttämättömiä turvallisen kirjautumisen ja palvelun toiminnan kannalta. KeyInOut ei tällä hetkellä käytä Google Analyticsia tai muuta kolmannen osapuolen käyttäytymisanalytiikkaa. Jos myöhemmin otamme käyttöön valinnaista analytiikkaa, päivitämme tämän selosteen sekä tarvittavat suostumus-/evästehallinnat ennen seurannan käyttöönottoa silloin, kun suostumus vaaditaan.

11Tietoturva

Käytämme teknisiä ja organisatorisia toimenpiteitä henkilötietojen suojaamiseksi. Näitä ovat muun muassa työtilakohtaisesti rajattu käyttöoikeus, roolipohjaiset oikeudet, HTTPS, vahvistetut istunnot, CSRF-suojaus, valmistellut tietokantakyselyt ja QR-koodien tietojen minimointi. Lisätietoja on Tietoturva-sivulla. Mikään verkkopalvelu ei voi taata täydellistä tietoturvaa.

12Muutokset ja yhteystiedot

Voimme päivittää tätä selostetta KeyInOutin kehittyessä, esimerkiksi uusien infrastruktuuri-, analytiikka- tai maksupalveluntarjoajien myötä. Olennaiset muutokset näkyvät yllä olevan päivämäärän päivityksenä. Tietosuojakysymykset voi lähettää osoitteeseen privacy@keyinout.com.

© 2026 KeyInOut
Tietoturva Ehdot DPA Cookies Luo tili