Tietosuojaseloste - duuni.ai
duuni.ai:n tietosuojaseloste. Näin käsittelemme ja suojaamme henkilötietojasi EU:n tietosuoja-asetuksen (GDPR) mukaisesti.
Päivitetty: 18.4.2026
⚠️ TÄRKEÄ: Älä syötä arkaluonteisia tietoja
Palveluumme EI SAA syöttää seuraavia tietoja:
• Terveystiedot: Sairaudet, diagnoosit, lääkitykset • Henkilötunnus: Ei koskaan mihinkään kenttään • Pankkitiedot: Tilinumerot, luottokortit, verkkopankkitunnukset • Muiden palveluiden salasanat • Rikosrekisteritiedot • Poliittiset mielipiteet, uskonto, etninen alkuperä • Seksuaalinen suuntautuminen • Ammattiliiton jäsenyys
Voit turvallisesti syöttää: ✅ Nimi ja yhteystiedot ✅ Koulutus ja työkokemus ✅ Taidot ja kielitaito ✅ Suositukset ja referenssit
Jos syötit vahingossa arkaluonteisia tietoja:
- Poista ne heti profiilistasi
- Ota yhteyttä: tietosuoja@duuni.ai
- Poistamme tiedot kaikista järjestelmistä
1. Kuka käsittelee tietojasi
Tuhkunen Oy (Y-tunnus: 3431459-3) Tietosuoja-asiat: tietosuoja@duuni.ai
2. Miksi keräämme tietojasi
Käsittelemme tietojasi näihin tarkoituksiin: • Palvelun tarjoaminen (tunnistautuminen, CV:n luonti, hakemusten seuranta) • Asiakaspalvelu ja laskutus • Palvelun kehittäminen • Markkinointi (vain suostumuksellasi)
Lakiperuste: Sopimus (palvelun käyttöehdot), oikeutettu etu (palvelun kehitys), suostumus (markkinointi)
3. Mitä tietoja keräämme
Tunnistautumistiedot (Google/Apple): • Nimi, sähköposti, profiilikuva
Antamasi tiedot: • CV-tiedot, työhistoria, koulutus • Taidot, kielitaito, sertifikaatit • Puhelinnumero (vapaaehtoinen)
Palvelun käyttötiedot: • Luomasi hakemukset ja saatekirjeet • Käyttöhistoria ja maksutiedot
Tekniset tiedot: • IP-osoite, selain, laitetiedot • Evästeet (suostumuksellasi)
4. Kuka näkee tietojasi
Käsittelijämme (alihankkijat): • Google/Apple: Tunnistautuminen • Supabase (EU): Tietojen tallennus • AWS Bedrock (EU): Tekstin generointi Anthropic Claude -malleilla (ei käytä syötteitä koulutukseen, ei oletuslokitusta) • Upstash (EU): Taustatyöt (QStash) ja käyttörajoitukset (Redis) • Sentry (EU): Virhetilanteiden käsittely • Stripe: Maksut (duuni.ai ei tallenna korttitietoja) • Google Analytics: Verkkosivuanalytiikka (suostumuksellasi) • Posthog (EU): Verkkosivuanalytiikka (suostumuksellasi ja täysin anonyymisti ilman suostumusta)
Täydellinen lista ja tietosuojalausekkeet: tietosuoja@duuni.ai
Muut: • Viranomaiset (lakisääteisistä syistä) • Tilintarkastajat
Tietojen sijainti — EU-alueella: Palvelun ydinkäsittely tapahtuu kokonaan EU:ssa. Profiilitiedot, CV:t, saatekirjeet, tekoälygenerointi, taustatyöt, virhelokit ja analytiikka on sijoitettu EU-alueen palvelimille (Supabase, AWS Bedrock, Upstash, Sentry, PostHog). Käyttämämme tekoäly (Anthropic Claude) ajetaan AWS Bedrockissa EU-alueilla — emme lähetä tietojasi Yhdysvaltoihin AI-käsittelyä varten.
Jäljelle jäävät EU:n ulkopuoliset siirrot: Google-/Apple-tunnistautuminen (OAuth) sekä valinnaiset analytiikka- ja mainonta-evästeet (Google Analytics, Google Ads, Meta Pixel) voivat siirtää rajoitettua tietoa USA:han. Nämä aktivoidaan vain suostumuksellasi ja niissä käytetään EU:n hyväksymiä tiedonsiirtomekanismeja (EU-US Data Privacy Framework tai vakiosopimuslausekkeet).
5. Kuinka kauan säilytämme tietoja
• Aktiiviset tilit: Niin kauan kuin käytät palvelua • Poistetut tilit: Poistetaan 30 päivässä, varmuuskopiot 90 päivässä • Laskutustiedot: 6 vuotta (kirjanpitolaki) • Lokitiedot: 6-24 kuukautta • Markkinointiluvat: Kunnes peruutat
6. Miten suojaamme tietojasi
• Tiedot salattu ja EU-alueen palvelimilla • Tunnistautuminen Google/Apple-tilillä (ei omia salasanoja) • Säännölliset varmuuskopiot ja tietoturvapäivitykset • Henkilökunnan salassapitovelvollisuus • Tietoturvaloukkausten nopea käsittely ja ilmoitus
7. Sinun oikeutesi
Voit milloin tahansa: • Nähdä tietosi: Pyydä kopio tallentamistamme tiedoista • Korjata tietoja: Muokkaa virheelliset tiedot • Poistaa tietosi: Poista tilisi kokonaan • Rajoittaa käsittelyä: Jos tiedot ovat virheellisiä • Siirtää tiedot: Lataa JSON-muodossa • Vastustaa käsittelyä: Erityisesti markkinointia • Kieltää automaattinen päätöksenteko: Tekoäly vain ehdottaa, ei päätä
Miten käytät oikeuksiasi: • Itse palvelussa: Asetukset → Omat tiedot • Sähköpostilla: tietosuoja@duuni.ai (vastaus 30 päivässä)
8. Evästeet
Välttämättömät evästeet: • Kirjautuminen ja tietoturva
Analytiikkaevästeet (suostumuksella): • Google Analytics -seuranta • Posthog -seuranta
Hallinta: Evästepalkki sivun alareunassa tai selaimen asetuksista
9. Alaikäiset
Palvelu on tarkoitettu yli 18-vuotiaille. Alle 18-vuotiaat tarvitsevat huoltajan luvan.
10. Valitusoikeus
Jos koet, että tietojasi käsitellään väärin, voit valittaa:
Tietosuojavaltuutetun toimisto PL 800, 00521 Helsinki tietosuoja@om.fi https://tietosuoja.fi
11. Muutokset tietosuojaan
Ilmoitamme merkittävistä muutoksista sähköpostilla 30 päivää etukäteen. Viimeisin versio: duuni.ai/tietosuoja
12. Yhteystiedot
Tietosuoja-asiat: tietosuoja@duuni.ai Asiakaspalvelu: tuki@duuni.ai
Vastaamme tietosuojakyselyihin 72 tunnin kuluessa.