Tietosuojakäytäntö
Päivitetty viimeksi: huhtikuu 2026
EchoWish ("me", "meidät" tai "meidän"), Suomeen rekisteröity yritys, ylläpitää echowish.ai-verkkosivustoa ja siihen liittyviä palveluja. Tämä tietosuojakäytäntö selittää, miten keräämme, käytämme, säilytämme ja suojaamme henkilötietojasi yleisen tietosuoja-asetuksen (GDPR) sekä sovellettavien suomalaisten ja EU:n tietosuojalakien mukaisesti.
1. Rekisterinpitäjä
EchoWish on palvelumme kautta käsiteltävien henkilötietojen rekisterinpitäjä. Tietosuojaan liittyvät kysymykset voi lähettää osoitteeseen: privacy@echowish.ai
2. Keräämämme henkilötiedot
Keräämme seuraavat henkilötietoluokat:
a) Tilitiedot
- Sähköpostiosoite
- Koko nimi
- Puhelinnumero (vapaaehtoinen)
- Tilin salasana (salattuna)
b) Tilaustiedot
- Vastaanottajan nimi ja suhteesi häneen
- Tilaisuus, persoonallisuuden piirteet ja erityismuistot, jotka jaat kappaleen luomista varten
- Lataamasi valokuvat kuvaesityksiä tai Keepsake-magneetteja varten
- Onnitteluviestit lahjakorttiin
- Toimitusosoite (fyysisille tuotteille)
c) Maksutiedot
- Maksun käsittelee Stripe. Emme tallenna luottokorttitietojasi.
- Säilytämme tapahtumatunnukset, summat ja maksun tilan tilausten toteuttamista ja kirjanpitoa varten.
d) Tekniset tiedot
- IP-osoite, selaintyyppi, laitetiedot
- Vieraillut sivut, viipymisaika ja viittaavat lähteet (vain evästesuostumuksellasi)
3. Miten käytämme tietojasi
Käsittelemme henkilötietojasi seuraaviin tarkoituksiin ja seuraavilla oikeusperusteilla:
- Sopimuksen täyttäminen: Yksilöllisen kappaleen luominen, tilauksen käsittely, fyysisten tuotteiden toimitus, korjauskierrosten käsittely
- Oikeutettu etu: Palvelumme parantaminen, petosten ehkäisy, asiakaspalvelun tarjoaminen
- Suostumus: Markkinointisähköpostien lähettäminen (voit perua milloin tahansa), analytiikkaseuranta evästeiden kautta
- Lakisääteinen velvoite: Veroraportointi, oikeudellisiin pyyntöihin vastaaminen
4. Evästeet ja analytiikka
Käytämme seuraavia evästetyyppejä:
- Välttämättömät evästeet: Vaaditaan todennukseen ja keskeiseen toimintaan. Nämä ovat aina aktiivisia eivätkä vaadi suostumusta.
- Analytiikkaevästeet: Käytämme Meta Pixeliä ymmärtääksemme, miten kävijät vuorovaikuttavat sivustomme kanssa. Nämä aktivoituvat vasta, kun annat suostumuksen evästebannerimme kautta.
Voit muuttaa evästeasetuksiasi milloin tahansa tyhjentämällä selaimesi paikallisen tallennuksen ja päivittämällä sivun. Suostumusbanneri ilmestyy uudelleen.
5. Tietojen jakaminen ja kolmannet osapuolet
Jaamme tietojasi seuraavien kolmansien osapuolten käsittelijöiden kanssa yksinomaan palvelumme tarjoamiseksi:
- Supabase - Tietokanta ja todennus (tiedot säilytetään EU-alueella)
- Vercel - Verkkosivuston isännöinti
- Stripe - Maksujen käsittely
- Resend - Tapahtumasähköpostien toimitus
- Printful - QR-onnittelukorttien painaminen ja toimitus
- Tekoälymusiikin tuottaja - Kappaleen luominen (jaamme vain kappaleen ohjeen, emme täydellisiä henkilötietojasi)
- Meta (Facebook) - Analytiikka Meta Pixelin kautta (vain suostumuksellasi)
Emme myy henkilötietojasi millekään kolmannelle osapuolelle. Emme käytä henkilökohtaisia tarinoitasi tai muistojasi tekoälymallien koulutukseen.
6. Kansainväliset tiedonsiirrot
Osa palveluntarjoajistamme sijaitsee EU:n/ETA:n ulkopuolella. Kun tietoja siirretään EU:n ulkopuolelle, varmistamme riittävän suojan vakiosopimuslausekkeiden (SCC) tai palveluntarjoajan vastaavien tietosuojakehysten noudattamisen kautta.
7. Tietojen säilyttäminen
- Tilitiedot: Säilytetään niin kauan kuin tilisi on aktiivinen. Poistetaan 30 päivän kuluessa tilin poistopyynnöstä.
- Tilaustiedot ja kappaleet: Säilytetään tilisi koko keston ajan, jotta voit käyttää kappaleitasi ja korjaushistoriaasi.
- Maksutiedot: Säilytetään 7 vuotta Suomen kirjanpitolain mukaisesti.
- Analytiikkatiedot: Metan säilyttämä omien tietojen säilytyskäytäntöjensä mukaisesti.
8. Oikeutesi GDPR:n mukaan
Rekisteröitynä sinulla on seuraavat oikeudet:
- Tarkastusoikeus: Pyytää kopio sinusta säilyttämistämme henkilötiedoista
- Oikaisuoikeus: Korjata virheelliset henkilötiedot (voit päivittää profiilisi milloin tahansa)
- Oikeus poistamiseen: Pyytää tilisi ja kaikkien siihen liittyvien tietojen poistamista tilin asetusten kautta tai ottamalla meihin yhteyttä
- Oikeus rajoittamiseen: Pyytää, että rajoitamme tietojesi käsittelyä
- Oikeus tietojen siirrettävyyteen: Saada tietosi jäsennellyssä, koneellisesti luettavassa muodossa
- Vastustamisoikeus: Vastustaa oikeutettuun etuun perustuvaa käsittelyä tai suoramarkkinointia
- Oikeus peruuttaa suostumus: Peruuttaa suostumus analytiikkaevästeisiin tai markkinointiin milloin tahansa
Käyttääksesi mitä tahansa näistä oikeuksista, ota yhteyttä osoitteeseen privacy@echowish.ai. Vastaamme 30 päivän kuluessa.
9. Tietoturva
Toteutamme asianmukaisia teknisiä ja organisatorisia toimenpiteitä henkilötietojesi suojaamiseksi, mukaan lukien siirron salaus (TLS/SSL), turvallinen todennus ja kulunvalvonta. Stripe käsittelee maksutietoja kokonaan, eivätkä ne koskaan kosketa palvelimiamme.
10. Lasten yksityisyys
Palvelumme ei ole suunnattu alle 16-vuotiaille lapsille. Emme tietoisesti kerää henkilötietoja keneltäkään alle 16-vuotiaalta. Jos uskot alle 16-vuotiaan lapsen toimittaneen meille henkilötietoja, ota yhteyttä, niin poistamme ne pikaisesti.
11. Valvontaviranomainen
Jos uskot, että emme ole käsitelleet henkilötietojasi asianmukaisesti, sinulla on oikeus tehdä valitus tietosuojavaltuutetun toimistolle (Tietosuojavaltuutetun toimisto):
- Verkkosivu: tietosuoja.fi/en
- Sähköposti: tietosuoja@om.fi
12. Muutokset tähän käytäntöön
Voimme päivittää tätä tietosuojakäytäntöä ajoittain. Kun teemme olennaisia muutoksia, ilmoitamme sinulle sähköpostilla tai näkyvällä ilmoituksella verkkosivustollamme. Yläosan 'Päivitetty viimeksi' -päivämäärä heijastaa viimeisintä tarkistusta.
13. Ota yhteyttä
Jos sinulla on kysyttävää tästä tietosuojakäytännöstä tai henkilötiedoistasi, ota yhteyttä osoitteeseen: privacy@echowish.ai
