Päivitetty viimeksi: 19. maaliskuuta 2026 klo 11.30

Verkkokurssikassa Oy — Tietosuojaseloste


Rekisterinpitäjä

Verkkokurssikassa Oy

Y-tunnus: 3497731-1

Osoite: Raunistulantie 7 B 26, 20300 Turku, Suomi

Sähköposti tietosuoja-asioissa: info@verkkokurssikassa.fi


1. Yleistä

- Tämä tietosuojaseloste kertoo, miten Verkkokurssikassa Oy ("me", "palvelu") kerää, käyttää, säilyttää ja luovuttaa henkilötietoja palvelun käytön yhteydessä.

- Rekisterinpitäjä on Verkkokurssikassa Oy.

- Palvelussa asiakkaat hallinnoivat toimintaansa Organisaatioiden kautta. Organisaatio on palvelun käytön ja laskutuksen yksikkö, ja yhdellä asiakastilillä voi olla useita Organisaatioita.


2. Rekisteröidyt

- Palvelumme asiakkaat (yritykset ja niiden yhteyshenkilöt) sekä heidän Organisaatioidensa käyttäjät

- Palvelumme asiakkaiden loppuasiakkaat (Organisaatioiden kassojen kautta ostavat henkilöt), joiden tietoja käsittelemme asiakkaan lukuun


3. Kerättävät tiedot ja tietolähteet

- Asiakastilit: nimi, sähköposti, profiilikuva, kieliasetus, tilin luonti- ja päivitystiedot, hyväksyntäajankohdat

- Tunnistautuminen ja käyttö: kaksivaiheinen tunnistus, istunnon tunnisteet, kirjautumisajat, tekniset tiedot (IP-osoite, user-agent)

- Organisaatiotiedot: organisaation nimi, Y-tunnus, osoite, yhteyssähköposti, kotisivu, logo, ALV-tunnus

- Laskutusdata: kunkin Organisaation kassojen kuukausittainen myynti laskutuskausittain, valuuttamuunnosdata, veloitetut palvelumaksut ja laskutushistoria

- Kassaan liittyvät tilaajatiedot: nimi, sähköposti, puhelin, osoite, yrityksen tiedot, tilatut tuotteet, tilauksen tiedot ja tarvittaessa tekniset tiedot tilausten käsittelyä varten

- Maksutiedot: tokenisoidut maksutiedot ja maksutapahtuman tunnisteet (korttitietoja ei tallenneta)

- Analytiikka ja seuranta: asiakkaan aktivoinnit (Meta Pixel, Meta CAPI, Google Analytics, Google Tag Manager) ja loppukäyttäjän suostumuksella kerätyt tiedot

- Virhe- ja lokitiedot: sovelluksen virhelokit ja tekniset lokit (esim. Sentry)


4. Käsittelyn tarkoitukset ja oikeusperusteet (GDPR)

- Palvelun toimittaminen ja sopimuksen täytäntöönpano (art. 6(1)(b))

- Laskutus ja palvelumaksujen veloitus sekä kirjanpidolliset velvoitteet (sopimus ja lakisääteinen velvoite, art. 6(1)(b) ja 6(1)(c))

- Asiakaspalvelu ja mahdollinen yhteydenpito (sopimus / oikeutettu etu, art. 6(1)(f))

- Palvelun kehittäminen ja virheiden seuranta (oikeutettu etu, art. 6(1)(f))

- Analytiikka loppukäyttäjiltä vain suostumuksella (suostumus, art. 6(1)(a))


5. Tietojen säilytysaika

- Asiakastilit ja Organisaatiotiedot: säilytetään asiakassuhteen ajan ja sen jälkeen niin kauan kuin sopimus- tai lakisääteiset velvoitteet edellyttävät

- Laskutusdata ja palvelumaksuihin liittyvät tiedot: säilytetään lakisääteisten velvoitteiden edellyttämän ajan. Maksutapahtumat käsittelee ja säilyttää Paytrail Oyj omien ehtojensa mukaisesti

- Myyjien asiakkaiden maksudatan osalta myyjä toimii rekisterinpitäjänä ja vastaa säilytysajoista itse. Myyjän valitsema maksutapaintegraatio (esim. Paytrail, Stripe, Epassi) säilyttää maksutapahtumat omien ehtojensa mukaisesti

- Kassan tilaajatiedot: säilytetään tilauksen käsittelyn ja palvelun toiminnallisuuden kannalta tarpeellinen aika tai kunnes rekisteröity pyytää poistamista ja lakisääteiset esteet eivät sitä estä

- Lokit ja virheraportit: säilytysaika teknisen tarpeen mukaan


6. Rekisteröidyn oikeudet

- Oikeus saada pääsy omiin tietoihin

- Oikeus oikaista virheelliset tiedot

- Oikeus poistaa tiedot ("oikeus tulla unohdetuksi") silloin kun lakisääteiset tai sopimusvelvoitteet eivät sitä estä

- Oikeus rajoittaa käsittelyä tietyissä tilanteissa

- Oikeus vastustaa käsittelyä, mukaan lukien suoramarkkinointi

- Oikeus tietojen siirrettävyyteen

- Oikeus peruuttaa suostumus milloin tahansa (suostumukseen perustuvat käsittelyt)

- Oikeuksia voi käyttää ottamalla yhteyttä: info@verkkokurssikassa.fi

- Pyyntöihin vastataan ilman aiheetonta viivytystä ja viimeistään kuukauden kuluessa pyynnön vastaanottamisesta

- Jos pyyntöä ei käsitellä tyydyttävästi, rekisteröidyllä on oikeus tehdä valitus valvontaviranomaiselle (Tietosuojavaltuutettu, Suomi)


7. Tietojen luovutus ja alihankkijat

- Palvelumaksujen veloitus: Paytrail Oyj käsittelee Verkkokurssikassan asiakkailta veloitettavat palvelumaksut. Paytrailin tietosuojaseloste on saatavilla osoitteessa paytrail.com/tietosuoja

- Myyjien kassojen maksunvälitys: myyjä voi valita kassalleen eri maksutapaintegraatioita, kuten Paytrail, Stripe, Epassi, Smartum tai Edenred. Näiden palveluntarjoajien tietosuojakäytännöt määräytyvät kunkin omien ehtojen mukaisesti. Verkkokurssikassa ei ole näiden tietojen rekisterinpitäjä — myyjä vastaa itse valitsemiensa maksutapojen tietosuojasta

- Kurssialustat: Kajabi (asiakkaan erikseen aktivoimat integraatiot voivat siirtää nimi- ja sähköpostitiedot)

- Analytiikka ja seuranta: Meta Pixel, Meta CAPI, Google Analytics, Google Tag Manager — käytössä vain jos asiakkaan kassa aktivoi ne ja loppukäyttäjä antaa suostumuksensa

- Pilvi- ja kehityspalvelut: AWS, Vercel, Neon Serverless Postgres, Sentry — tekninen pääsy järjestelmään sovelluksen toimivuuden ja virheiden havaitsemisen vuoksi

- Kaikki alihankkijat ovat sitoutuneet tietosuojavelvoitteisiin omien ehtojensa mukaisesti


8. Kansainväliset siirrot

- Osa käyttämistämme palveluntarjoajista, kuten AWS, Vercel ja Sentry, siirtävät tietoja EU/ETA-alueen ulkopuolelle, mukaan lukien Yhdysvaltoihin.

- Näillä palveluntarjoajilla on omat tietosuojakäytäntönsä ja -sitoumuksensa, jotka ovat saatavilla kunkin palveluntarjoajan omilta verkkosivuilta.

- Asiakkaalle ilmoitetaan merkittävistä muutoksista siirroissa palvelun dokumentaatiossa.


9. Turvallisuus ja tietoturvaloukkaukset

- Tekninen suojaus: salaus, pääsynhallinta, suojatut yhteydet ja salatut API-avaimet ja tokenit

- Organisatorinen suojaus: käyttöoikeuksien minimointi

- Tietoturvaloukkausten ilmoittaminen: havaitsemme ja käsittelemme tietoturvaloukkaukset mahdollisimman nopeasti. Ilmoitamme tarvittaessa valvontaviranomaiselle GDPR:n edellyttämässä aikataulussa ja tiedotamme rekisteröityjä silloin, kun ilmoitusvelvollisuus sitä edellyttää

10. Evästeet ja seuranta

- Palvelu käyttää evästeitä ja vastaavia teknologioita istunnon hallintaan ja toiminnallisuuteen

- Analytiikka asiakkaidemme asiakkaista aktivoidaan vain silloin, kun asiakkaan kassa on ne ottanut käyttöön ja loppukäyttäjä on antanut suostumuksensa

- Rekisteröidyllä on oikeus peruuttaa suostumus analytiikkaan milloin tahansa


11. Muutokset selosteeseen

- Pidätämme oikeuden päivittää tätä tietosuojaselostetta.

- Merkittävistä muutoksista ilmoitetaan sähköpostitse tai palvelun kautta.

- Ajantasainen versio on aina saatavilla palvelusta.


12. Yhteystiedot

Kysymykset ja pyynnöt: info@verkkokurssikassa.fi

Valvontaviranomainen (Suomi): Tietosuojavaltuutetun toimisto — https://www.tietosuoja.fi