Tietosuojaseloste
Last updated: 24. huhtikuuta 2026
Tässä tietosuojaselosteessa kerrotaan, miten Jarolis Ltd ("Jarolis", "me", "meitä", "meidän") kerää, käyttää ja suojaa henkilötietoja, kun vierailet osoitteessa jarolis.com, liityt jonotuslistallemme, käytät tekoälypohjaista chat-avustajaamme tai olet muutoin vuorovaikutuksessa verkkosivustomme ja palveluidemme kanssa (yhdessä "Palvelut").
Tämä seloste on laadittu noudattamaan UK GDPR:ää, EU:n tietosuoja-asetusta (GDPR), Sveitsin liittovaltion tietosuojalakia (nFADP), Turkin henkilötietojen suojalakia (KVKK), Kalifornian kuluttajien tietosuojalakia (CCPA/CPRA), Kanadan PIPEDA-lakia sekä muita sovellettavia tietosuojalakeja. Mikäli jokin lainkäyttöalue myöntää tässä kuvattujen lisäksi muita oikeuksia, kyseiset oikeudet käsitellään tämän asiakirjan lopussa olevissa aluekohtaisissa liitteissä.
Tämän tietosuojaselosteen englanninkielinen versio on oikeudellisesti sitova alkuperäisteksti. Muunkieliset käännökset tarjotaan kohteliaisuutena. Mahdollisissa ristiriitatilanteissa englanninkielinen versio on ratkaiseva.
1. Keitä olemme
Jarolis Ltd on Englannissa ja Walesissa rekisteröity yksityinen osakeyhtiö.
- Yritystunnus: 17077504 (Companies House)
- Rekisteröity toimipaikka: 71–75 Shelton Street, Covent Garden, London WC2H 9JQ, United Kingdom
- Tietosuojayhteyshenkilö: privacy@jarolis.com
- Yleiset yhteydenotot: hello@jarolis.com
Jarolis toimii Palveluiden kautta käsiteltävien henkilötietojen rekisterinpitäjänä. Olemme parhaillaan suorittamassa rekisteröintiä Yhdistyneen kuningaskunnan tietosuojaviranomaisen (Information Commissioner's Office, ICO) rekisteriin.
2. Mitä tietoja keräämme
2.1 Suoraan antamasi tiedot
- Sähköpostiosoite — kun liityt Kickstarter-jonotuslistallemme tai lähetät yhteydenottolomakkeen.
- Lähettämäsi viestit — kun olet vuorovaikutuksessa tekoälypohjaisen chat-avustajamme kanssa, käsittelemme keskustelusi sisältöä.
- Vapaaehtoinen sähköpostiosoite chatissä — jos annat sähköpostiosoitteesi chat-istunnon aikana saadaksesi seurantavastauksen.
2.2 Automaattisesti kerätyt tiedot
- Tekniset tiedot — IP-osoite, likimääräinen maa (Cloudflaren kautta), laitetyyppi, selain, käyttöjärjestelmä ja viittaava URL-osoite.
- Käyttötiedot — vieraillut sivut, sivulla vietetty aika, vierityssyvyys ja kielivalinta. Kerätty yksityisyysystävällisellä, evästeettömällä analytiikkatyökalullamme (Umami).
- Markkinointiattribuutio — UTM-parametrit (lähde, kampanja, väline jne.) URL-osoitteista, joiden kautta tulet sivustollemme.
- Chat-istunnon metatiedot — käyttäessäsi tekoäly-chat-avustajaa kirjaamme istuntotunnuksen, aikaleiman, viestien määrän, kielen ja likimääräisen alkuperämaan.
2.3 Vain suostumuksellasi kerätyt tiedot
Seuraavia tietoja kerätään vain, jos hyväksyt ei-välttämättömät evästeet suostumusbannerimme (CookieBot) kautta:
- Google Analytics 4 (GA4) — liikennekuviot, konversioiden seuranta.
- Meta (Facebook/Instagram) Pixel — mainosattribuutio ja uudelleenmarkkinointi.
- TikTok Pixel — mainosattribuutio ja yleisön rakentaminen.
Voit peruuttaa suostumuksesi milloin tahansa napsauttamalla evästeasetuksia alatunnisteessamme tai CookieBot-kuvaketta.
3. Miten käytämme tietojasi
Käytämme henkilötietojasi seuraaviin tarkoituksiin:
- Jonotuslistan hallinta — lähettääksemme sinulle päivityksiä Kickstarter-lanseerauksesta, tuotteen saatavuudesta ja varhaistarjouksista.
- Tekoäly-chat-tuki — vastataksemme tuotekysymyksiin reaaliajassa ja mahdollisesti seuratessamme asiaa sähköpostitse.
- Analytiikka ja tuotekehitys — ymmärtääksemme, miten kävijät käyttävät sivustoamme, ja parantaaksemme käyttäjäkokemusta.
- Markkinointiattribuutio — markkinointikampanjoidemme ja mainonnan tehokkuuden mittaamiseen.
- Turvallisuus ja väärinkäytön estäminen — petosten, kehotehyökkäysten, roskapostin ja loukkaavan käyttäytymisen havaitsemiseen.
- Lainmukaisuus — sovellettavien lakien, määräysten ja viranomaispyyntöjen noudattamiseen.
4. Käsittelyn oikeusperusteet (GDPR 6 artikla)
| Tarkoitus | Oikeusperuste |
|---|---|
| Jonotuslistan sähköpostirekisteröinti ja tuotepäivityssähköpostit | Suostumus (6 art. 1 kohta a) |
| Tekoäly-chat-vastaukset ja vapaaehtoinen seuranta | Suostumus ja sopimusta edeltävän suhteen toteuttaminen (6 art. 1 kohta a, b) |
| Evästeetön analytiikka (Umami) | Oikeutettu etu (6 art. 1 kohta f) — sivuston suorituskyvyn ymmärtäminen |
| GA4, Meta Pixel, TikTok Pixel | Suostumus (6 art. 1 kohta a) |
| Turvallisuus, petostentorjunta, väärinkäytön havaitseminen | Oikeutettu etu (6 art. 1 kohta f) |
| Lakisääteisten velvoitteiden noudattaminen | Lakisääteinen velvoite (6 art. 1 kohta c) |
5. Kenen kanssa jaamme tietojasi
Jaamme henkilötietoja vain seuraavien vastaanottajaryhmien kanssa ja ainoastaan siinä määrin kuin on tarpeen heidän palveluidensa suorittamiseksi puolestamme:
- Brevo (Sendinblue SAS, Ranska) — sähköpostipalveluntarjoaja jonotuslistalle ja transaktiosähköposteille. GDPR-yhteensopiva, isännöity EU:ssa.
- Cloudflare, Inc. (USA) — verkkosivuston isännöinti, sisällönjakelu, tietoturva ja pyyntöjen reititys.
- Anthropic, PBC (USA) — chat-avustajaa pyörittävän tekoälymallin (Claude) tarjoaja. Viestien sisältö lähetetään Anthropicille vastausten luomista varten.
- Umami Analytics — itse isännöity, evästeetön analytiikka.
- Cookiebot (Cybot A/S, Tanska) — suostumusten hallintajärjestelmä.
- Google LLC (USA) — Google Analytics 4, suostumuksen jälkeen.
- Meta Platforms, Inc. (USA) — Meta Pixel, suostumuksen jälkeen.
- TikTok Technology Ltd (Irlanti) ja ByteDance Ltd — TikTok Pixel, suostumuksen jälkeen.
Emme myy henkilötietojasi. Emme jaa henkilötietojasi kolmansille osapuolille heidän omiin markkinointitarkoituksiinsa.
Voimme luovuttaa henkilötietoja, mikäli laki, tuomioistuimen päätös tai laillinen viranomaispyyntö sitä edellyttää, tai suojataksemme oikeudellisia oikeuksiamme, omaisuuttamme tai turvallisuuttamme.
6. Kansainväliset tietojen siirrot
Osa palveluntarjoajistamme sijaitsee asuinmaasi ulkopuolella (esim. Yhdysvalloissa). Kun siirrämme henkilötietoja Yhdistyneen kuningaskunnan, EU/ETA-alueen, Sveitsin tai Turkin ulkopuolelle, nojaudumme yhteen tai useampaan seuraavista suojatoimista:
- EU:n vakiosopimuslausekkeet (SCC) ja Yhdistyneen kuningaskunnan kansainvälinen tiedonsiirtosopimus (IDTA)
- Vastaanottajan EU-USA-tietosuojakehyksen (DPF) sertifiointi (soveltuvin osin)
- Yhdistyneen kuningaskunnan tai EU-komission hyväksymät tietosuojan tason riittävyyttä koskevat päätökset
Voit pyytää kopion tiettyä siirtoa koskevista suojatoimista ottamalla meihin yhteyttä osoitteessa privacy@jarolis.com.
7. Kuinka kauan säilytämme tietojasi
| Tietotyyppi | Säilytysaika |
|---|---|
| Jonotuslistan sähköpostiosoite | Kunnes peruutat tilauksen, automaattinen poisto 3 vuoden käyttämättömyyden jälkeen. |
| Tekoäly-chat-keskustelujen lokit | Enintään 24 kuukautta, tai aiemmin poistopyyntösi perusteella. |
| Evästeettömän analytiikan tiedot (Umami) | 24 kuukautta, koottuina ja tunnistamattomina. |
| Suostumukseen perustuva markkinointianalytiikka (GA4, Meta, TikTok) | Kunkin palveluntarjoajan säilytyskäytäntöjen mukaisesti; yleensä enintään 14 kuukautta. |
| Palvelinlokit ja tietoturvatallenteet | Enintään 12 kuukautta. |
Säilytysajan päätyttyä henkilötiedot poistetaan tai anonymisoidaan siten, että niitä ei voida enää yhdistää sinuun.
8. Sinun oikeutesi
UK GDPR:n, EU:n GDPR:n ja vastaavien lakien nojalla sinulla on seuraavat oikeudet henkilötietoihisi liittyen:
- Tarkastusoikeus — saada kopio sinusta säilytetyistä henkilötiedoista.
- Oikeus oikaisuun — korjata virheelliset tai puutteelliset tiedot.
- Oikeus poistamiseen ("oikeus tulla unohdetuksi") — pyytää tietojesi poistamista.
- Oikeus käsittelyn rajoittamiseen — rajoittaa tietojesi käyttöä tietyissä tilanteissa.
- Oikeus siirtää tiedot järjestelmästä toiseen — saada tietosi jäsennellyssä, koneluettavassa muodossa.
- Vastustamisoikeus — vastustaa oikeutettuun etuun perustuvaa käsittelyä, mukaan lukien profilointi ja suoramarkkinointi.
- Oikeus peruuttaa suostumus — milloin tahansa, kun käsittely perustuu suostumukseen.
- Oikeus olla joutumatta yksinomaan automaattisen päätöksenteon kohteeksi — emme tee yksinomaan automaattisilla välineillä päätöksiä, joilla on oikeudellisia tai vastaavia merkittäviä vaikutuksia sinuun.
- Oikeus tehdä valitus — paikalliselle valvontaviranomaiselle.
Käyttääksesi näitä oikeuksia ota meihin yhteyttä osoitteessa privacy@jarolis.com. Vastaamme lain edellyttämällä tavalla yhden kuukauden kuluessa. Oikeuksien käyttäminen on maksutonta, emmekä syrji sinua niiden käyttämisestä.
9. Evästeet ja vastaavat tekniikat
Käytämme evästeitä ja vastaavia tekniikoita Palveluiden toteuttamiseen, suorituskyvyn mittaamiseen ja — mikäli annat suostumuksesi — mainonnan ja analytiikan tukemiseen.
Tarkemman luettelon evästeistä, niiden tarkoituksista ja asetusten hallinnasta löydät evästekäytännöstämme.
10. Tietoturva
Käytämme alan vakiintuneita turvatoimia henkilötietojesi suojaamiseksi:
- Salaus siirron aikana (TLS 1.2+) kaiken laitteesi ja palvelimiemme välillä vaihdettavan datan osalta.
- Säilytetyn datan salaus tietokannoissamme.
- Pääsynhallinta, salaisuuksien rotaatio ja vähimpien oikeuksien periaate henkilöstöllemme ja järjestelmillemme.
- Säännölliset tietoturvatarkastukset ja riippuvuuksien auditointi.
- Tekoäly-chat-avustajan käyttörajoitukset ja kehotehyökkäyksiltä suojautuminen.
Mikään siirto- tai tallennusmenetelmä ei ole täysin turvallinen. Mikäli saamme tiedon sinua koskevasta henkilötietojen tietoturvaloukkauksesta, ilmoitamme siitä sinulle ja asianomaisille valvontaviranomaisille sovellettavan lain mukaisesti.
11. Lasten yksityisyys
Palveluita ei ole suunnattu alle 16-vuotiaille lapsille (tai sovellettavan paikallisen lain mukaiselle suostumusiälle). Emme tietoisesti kerää henkilötietoja lapsilta. Jos epäilet, että lapsi on antanut meille henkilötietoja, ota yhteyttä osoitteessa privacy@jarolis.com ja poistamme ne.
12. Muutokset tähän selosteeseen
Saatamme päivittää tätä tietosuojaselostetta ajoittain. Kun teemme olennaisia muutoksia, päivitämme sivun yläosassa olevan "Viimeksi päivitetty" -päivämäärän ja tarvittaessa ilmoitamme jonotuslistan tilaajille sähköpostitse. Käy katsomassa selostetta säännöllisesti.
13. Yhteystiedot
Mikäli sinulla on kysymyksiä, huolia tai pyyntöjä tähän selosteeseen tai henkilötietoihisi liittyen:
- Tietosuojasähköposti: privacy@jarolis.com
- Yleinen sähköposti: hello@jarolis.com
- Posti: Jarolis Ltd, 71–75 Shelton Street, Covent Garden, London WC2H 9JQ, United Kingdom
14. Aluekohtaiset liitteet
Seuraavat liitteet koskevat tiettyjen lainkäyttöalueiden asukkaita. Tässä kuvatut oikeudet ja velvollisuudet täydentävät edellä olevassa pääselosteessa esitettyjä.
14.1 Yhdistyneen kuningaskunnan asukkaat
Yhdistyneen kuningaskunnan asukkaiden henkilötietoja käsitellään UK GDPR:n ja vuoden 2018 tietosuojalain (Data Protection Act 2018) mukaisesti. Valvontaviranomainen on Information Commissioner's Office (ICO).
Sinulla on oikeus tehdä valitus ICO:lle: ico.org.uk/make-a-complaint — Puh: 0303 123 1113.
Jarolis Ltd on parhaillaan rekisteröitymässä ICO:lle rekisterinpitäjänä.
14.2 Euroopan unionin / ETA-alueen asukkaat
EU/ETA-alueen asukkaiden henkilötietoja käsitellään EU:n GDPR:n mukaisesti. Jos asut Norjassa, Islannissa tai Liechtensteinissa, GDPR:ää sovelletaan ETA-sopimuksen kautta.
Suomessa asuvana voit tehdä valituksen tietosuojavaltuutetulle (tietosuoja.fi). Muiden EU/ETA-maiden asukkailla on oikeus tehdä valitus oman asuinmaansa tai vakituisen työpaikkansa valvontaviranomaiselle. EU/ETA-alueen valvontaviranomaisten luettelo on saatavilla osoitteessa edpb.europa.eu/about-edpb/about-edpb/members_en.
Koska Jarolis Ltd on sijoittautunut EU:n ulkopuolelle, voimme nimetä GDPR:n 27 artiklan mukaisen EU-edustajan, kun käsittelytoimintamme ylittävät asiaan liittyvät kynnysarvot. Tällä hetkellä EU-asukkaiden henkilötietojen käsittelymme rajoittuu ei-arkaluonteisiin jonotuslistan ja analytiikan tietoihin; tilanteen muuttuessa nimitämme EU-edustajan ja julkaisemme tämän tiedot.
14.3 Sveitsin asukkaat
Sveitsin asukkaiden henkilötietoja käsitellään Sveitsin liittovaltion tietosuojalain (nFADP) mukaisesti, joka tuli voimaan 1. syyskuuta 2023. Valvontaviranomainen on liittovaltion tietosuoja- ja tiedonsaantivaltuutettu (FDPIC).
Sinulla on oikeudet, jotka vastaavat tämän selosteen kohdassa 8 kuvattuja, mukaan lukien oikeus saada pääsy henkilötietoihisi, oikaista ja poistaa niitä sekä vastustaa niiden käsittelyä. Käyttääksesi näitä oikeuksia ota yhteyttä osoitteessa privacy@jarolis.com.
14.4 Turkin asukkaat (KVKK)
Türkiyen asukkaiden osalta henkilötietoja käsitellään Turkin henkilötietojen suojalain (Kişisel Verilerin Korunması Kanunu, laki nro 6698, "KVKK") mukaisesti.
Paikallinen yhteystaho KVKK-asioissa:
- Enes Levent, Director, Jarolis Ltd
- IzQ İzmir İş Geliştirme Merkezi, Gaziemir, İzmir, Türkiye
- Sähköposti: privacy@jarolis.com
KVKK:n 11 artiklan nojalla sinulla on oikeus saada tietää, käsitelläänkö henkilötietojasi, pyytää tietoa käsittelystä, oppia sen tarkoitus ja onko sitä käytetty tarkoituksen mukaisesti, tunnistaa kolmannet osapuolet, joille tietoja on siirretty, pyytää oikaisua tai poistamista sekä hakea korvausta lainvastaisesta käsittelystä aiheutuneista vahingoista.
Voit toimittaa pyyntösi turkiksi tai englanniksi. Vastaamme KVKK:n edellyttämällä tavalla 30 päivän kuluessa. Sinulla on myös oikeus kääntyä Turkin henkilötietojen suojalautakunnan (Kişisel Verileri Koruma Kurulu) puoleen osoitteessa kvkk.gov.tr.
14.5 Kalifornian asukkaat (CCPA/CPRA)
Jos asut Kaliforniassa, Kalifornian kuluttajien tietosuojalaki (CPRA-muutoksineen) antaa sinulle seuraavat oikeudet:
- Oikeus tietää niiden henkilötietojen luokat ja yksittäiset tiedot, joita keräämme, käytämme ja jaamme.
- Oikeus poistaa sinusta säilyttämämme henkilötiedot.
- Oikeus oikaista virheellisiä henkilötietoja.
- Oikeus kieltäytyä henkilötietojen "myynnistä" tai "jakamisesta" kontekstien välistä käyttäytymisperustaista mainontaa varten. Emme myy henkilötietoja rahasta. Mikäli et anna suostumusta mainosevästeille, emme "jaa" henkilötietojasi CPRA:n määritelmän mukaisesti.
- Oikeus rajoittaa arkaluonteisten henkilötietojen käyttöä.
- Oikeus syrjimättömyyteen näiden oikeuksien käyttämisestä.
Käyttääksesi näitä oikeuksia ota yhteyttä osoitteessa privacy@jarolis.com. Vahvistamme pyyntösi kohtuullisin keinoin (esim. vahvistamalla tiedoissamme olevan sähköpostiosoitteen).
14.6 Kanadan asukkaat
Kanadan asukkaiden henkilötietoja käsitellään PIPEDA-lain (Personal Information Protection and Electronic Documents Act) mukaisesti. Quebecin asukkailla on lisäoikeuksia An Act to modernize legislative provisions as regards the protection of personal information -lain (Law 25) nojalla.
Sinulla on oikeus saada pääsy henkilötietoihisi, pyytää oikaisuja ja peruuttaa suostumus niiden keräämiseen, käyttöön tai luovuttamiseen. Quebecin asukkailla on myös oikeus tietojen siirrettävyyteen ja oikeus saada tietoa automaattisesta päätöksenteosta. Käyttääksesi näitä oikeuksia ota yhteyttä osoitteessa privacy@jarolis.com.
Voit myös tehdä valituksen Kanadan tietosuojavaltuutetun toimistolle (priv.gc.ca) tai, Quebecin asukkaat, viranomaiselle Commission d'accès à l'information (cai.gouv.qc.ca).
14.7 Muut lainkäyttöalueet
Mikäli asut lainkäyttöalueella, jota ei ole edellä lueteltu, sinulla saattaa silti olla oikeuksia paikallisen lakisi mukaisesti. Sovellamme GDPR:ää vastaavia standardeja maailmanlaajuisesti perustasonamme. Jos haluat käyttää lainkäyttöalueellesi ominaista oikeutta, ota yhteyttä osoitteessa privacy@jarolis.com, niin toimimme kanssasi vilpittömin mielin.