Viimeksi päivitetty: 2026-07-23
Tietosuojakäytäntö
Tässä tietosuojakäytännössä selitetään, miten emaia.eu-sivuston ilmainen kokeiluversio käsittelee henkilötietoja verkkosivustonsa, isännöityjen postilaatikoiden, saapuvien ja lähtevien sähköpostiviestien, transaktiosähköpostin sovellusrajapintojen, lomakkeiden lähetysten, hallinnon, tuen, tietoturvan sekä yksityisyyttä kunnioittavan verkkosivuston analytiikan yhteydessä.
Yhteystiedot: yhteystiedot-sivu
Vastuuhenkilö ja yhteystiedot
Boban Acimovic ylläpitää sivustoa emaia.eu yksityishenkilönä ja toimii rekisterinpitäjänä tilien, verkkosivuston, tuen, tietoturvan ja palvelun hallinnoinnin käsittelyissä. Tällä hetkellä mikään yritys ei toimi rekisterinpitäjänä. Sähköpostin ja muun asiakkaan ohjeiden mukaisesti käsiteltävän sisällön osalta asiakas voi olla rekisterinpitäjä ja sivuston ylläpitäjä voi toimia henkilötietojen käsittelijänä, riippuen käytöstä. Tämä roolien kuvaus ei sinänsä korvaa GDPR:n edellyttämää 28 artiklan mukaista henkilötietojen käsittelyä koskevaa sopimusta. Yritysasiakkaat eivät saa käyttää testipalvelua sellaiseen käsittelyyn, joka edellyttää tällaista sopimusta, ennen kuin asianmukainen sopimus on saatavilla.
Voit ottaa meihin yhteyttä yhteystiedot-sivu.
Käsittelemämme henkilötiedot
Käyttötarkoituksesta riippuen käsittelemme nimiä, sähköpostiosoitteita, tili- ja organisaatiotietoja, todennus- ja tietoturvatietoja, rooleja, asetuksia, verkkotunnuksia ja DNS-tuloksia, postilaatikon ja aliaksien määrityksiä, API- ja integraatiomäärityksiä, tukipyyntöjä, IP-osoitteita, käyttäjäagenteja, pyyntö- ja tarkastuslokeja sekä kieli- tai teema-asetuksia. Sähköpostien käsittely voi sisältää lähettäjän ja vastaanottajan osoitteet, aiheet, otsikot, viestien sisällöt, liitteet, reititys- ja toimitusmetatiedot, saapuvat raakaviestit, lähtevän jonon tiedot, palautuneet viestit, roskaposti- ja haittaohjelmatulokset sekä säilytysasetukset.
Tarkoitukset ja oikeusperusteet
Käsittelemme tietoja käyttäjien rekisteröimiseksi ja tunnistamiseksi, pyydettyjen sähköpostipalvelujen tarjoamiseksi ja hallinnoimiseksi, viestien reitittämiseksi ja toimittamiseksi, sähköpostien tallentamiseksi asetusten mukaisesti, toimituksen vianmääritykseen, tukipyyntöihin vastaamiseksi, järjestelmien suojaamiseksi, roskapostin, haittaohjelmien ja väärinkäytösten havaitsemiseksi, rajoitusten noudattamisen varmistamiseksi, jäljitettävyyden ylläpitämiseksi, käytettävyyden ja luotettavuuden parantamiseksi sekä lakisääteisten velvoitteiden täyttämiseksi. Käsittelystä riippuen oikeusperusteena on ilmaisen palvelusopimuksen täyttäminen tai sopimusta edeltävät toimenpiteet (6 artiklan 1 kohtab) GDPR), oikeutettu etu turvallisen ja luotettavan toiminnan varmistamiseksi sekä palvelun kokonaisvaltaisen mittaamisen mahdollistamiseksi (6 artiklan 1 kohdan f alakohta), lakien noudattaminen (6 artiklan 1 kohdan c alakohta) tai suostumus, jos sitä nimenomaisesti pyydetään (6 artiklan 1 kohdan a alakohta).
Evästeet ja paikallinen tallennustila
Käytämme ainoastaan pyydettyjen toimintojen kannalta välttämättömiä tallennustietoja: turvallinen HttpOnly __Host-emaia-session-eväste kirjautumista varten, emaia-locale-eväste ja localStorage-merkintä kieltä varten, emaia-theme localStorage-tallennustilassa ulkoasua varten sekä emaia-session localStorage-tallennustilassa nykyistä tiliä, organisaatiota, voimassaoloaikaa ja CSRF-istuntoon liittyviä metatietoja varten. Kielikeksi säilyy noin 400 päivää; istuntotallennustila seuraa todennettua istuntoa, ja localStorage-tallennustila säilyy, kunnes se korvataan, tyhjennetään uloskirjautumisen yhteydessä (soveltuvissa tapauksissa) tai poistetaan selaimesta. Nämä tiedot voidaan tyhjentää selaimen asetusten kautta, mutta tällöin kirjautuminen ja asetukset saattavat lakata toimimasta.
Käytämme avoimen lähdekoodin Plausible Analytics -seurantatyökalua verkkosivuston kokonaiskäytön analysoimiseksi. Tapahtumat lähetetään analytiikkapäätepisteeseemme osoitteeseen analytics.acim.net. Plausible Analytics ei aseta analytiikkaevästeitä tai pysyviä tunnisteita, ei suorita sivustojen tai laitteiden välistä seurantaa, ei luo mainosprofiileja eikä myy kävijätietoja. Se mittaa yhteenlaskettuja tietoja, kuten vieraillut sivut, viittauslähde, maa, selain, käyttöjärjestelmä ja laitteen tyyppi; IP-osoitetta ja käyttäjäagentin tietoja käsitellään tilapäisesti käyntien laskemiseksi, mutta niitä ei tallenneta raakana analytiikka-arvoina. Palvelu ei lisää avoimia seurantapikseleitä asiakkaiden sähköposteihin, ja transaktiosähköpostin API:n versio 1 hylkää palveluntarjoajien seurantavaihtoehdot. Sähköpostipikselit ja seurattavat linkit voivat kuulua ePrivacy-asetuksen ja tietosuojavaatimusten piiriin; tämän tuotteen valinta ei tarkoita, että kaikki seurannan muodot olisivat kategorisesti laittomia. Asiakkaat ovat edelleen vastuussa omien viestien sisältöön sisältyvien ulkoisten resurssien tai seurannan laillisuudesta, mukaan lukien vaaditut ilmoitukset, suostumus tai muu oikeusperusta. Koska tällä hetkellä ei ole valinnaisia analytiikka- tai mainosevästeitä, erillistä evästeasetuspaneelia ei ole. Jos valinnainen tallennus tai seuranta otetaan käyttöön, ilmoitamme siitä ja pyydämme suostumusta tarvittaessa ennen aktivointia.
Tietojen vastaanottajat ja alihankkijat
Tietoja annetaan vain tarpeen mukaan operaattorille sekä palvelun ylläpitoon käytettäville infrastruktuuri-, hosting-, verkko-, DNS-, sähköpostinjakelu-, tietoturva-, varmuuskopiointi-, tuki- ja muille operatiivisille palveluntarjoajille. Viestit välitetään välttämättä osoitteiden ja DNS:n perusteella valittuihin lähettäjä- ja vastaanottajasähköpostijärjestelmiin. Luotettavat analytiikkatapahtumat käyttävät operaattorin määrittämää analytiikkapäätepistettä. Emme myy henkilötietoja emmekä käytä asiakkaiden sähköpostisisältöä mainostarkoituksiin.
Pysyvyys
Tietojen säilytysaika riippuu ominaisuudesta, asiakkaan määrittämistä asetuksista, toiminnallisista tarpeista sekä testivaiheen rajoituksista. Tili- ja konfiguraatiotietoja säilytetään yleensä niin kauan kuin tili on aktiivinen; postilaatikon sisältö säilyy niin kauan kuin se on isännöitynä eikä sitä ole poistettu; jonossa olevat, saapuvat, toimitus-, turvallisuus-, tarkastus- ja tukitiedot säilytetään vain niin kauan kuin se on tarpeen toiminnan, vianmäärityksen, väärinkäytön estämisen, määritetyn säilytysajan tai lakisääteisten velvoitteiden kannalta. Poistamisen tai palvelusuhteen päättymisen jälkeen jäännöskopioita voi jäädä väliaikaisesti lokitiedostoihin ja varmuuskopioihin, kunnes ne kierrätetään normaalin kierron mukaisesti. Testipalvelu ei anna sopimusperusteista säilytys- tai palautustakuuta, joten säilytä tärkeistä tiedoista omat kopiot.
Oikeutesi
Sovellettavien ehtojen mukaisesti voit pyytää pääsyä henkilötietoihisi, niiden oikaisua, poistamista, käsittelyn rajoittamista, siirrettävyyttä tai tietoja niistä, vastustaa oikeutettuihin etuihin perustuvaa käsittelyä sekä peruuttaa suostumuksesi tulevaa käsittelyä varten. Voit myös tehdä valituksen toimivaltaiselle tietosuojaviranomaiselle. Kun asiakas hallinnoi viestitietoja, kyseisiä tietoja koskevat pyynnöt on mahdollisesti osoitettava kyseiselle asiakkaalle.
Turvallisuus
Käytämme teknisiä ja organisatorisia toimenpiteitä, joiden tarkoituksena on suojata tietojen luottamuksellisuutta, eheyttä ja saatavuutta. Näitä ovat muun muassa todennettu pääsy, rajoitettu käyttöoikeus, CSRF-suojaus, turvalliset HttpOnly-istuntoevästeet, TLS-salaus tiedonsiirron aikana siellä missä se on tuettu, verkko- ja tietokantapääsyn hallinta, lokitallennus, suodatus, päivitykset sekä toiminnalliset suojatoimenpiteet. Mikään järjestelmä ei voi taata absoluuttista turvallisuutta, ja tietoturvaloukkaus on edelleen mahdollinen. Nykyinen testausympäristö ei tarjoa sovelluksen hallinnoimaa tai volyymitason salausta tallennettuna oleville postilaatikkotiedoille, tietokantatiedoille, jonossa olevien viestien sisällölle, saapuville raakaviesteille tai varmuuskopioille. Älä käytä sitä erittäin arkaluonteisiin tai erityisluokan tietoihin ilman, että olet arvioinut riskin itsenäisesti.
Kansainväliset siirrot
Palvelun tarkoituksena on käyttää eurooppalaista infrastruktuuria aina kun se on mahdollista, mutta sähköpostiviestit reititetään vastaanottajien verkkotunnusten mukaan ja ne voidaan toimittaa kaikkialle maailmaan. Palveluntarjoajat tai vastaanottajat voivat siten käsitellä tietoja Saksan tai Euroopan talousalueen ulkopuolella. Jos operaattori valitsee palveluntarjoajan, johon liittyy rajoitettu kansainvälinen siirto, sovelletaan laissa vaadittuja asianmukaisia suojatoimenpiteitä. Asiakkaat ovat edelleen vastuussa siirtosäännöistä, jotka johtuvat heidän valitsemistaan vastaanottajista, integraatioista ja käsittelyohjeista.
Käännökset
Tämän tietosuojakäytännön käännösversiot voidaan laatia automaattisesti tai koneavusteisesti. Jos käännetty teksti on epäselvä tai ristiriidassa englanninkielisen version kanssa, englanninkielinen versio on määräävä, ellei sovellettavassa lainsäädännössä toisin määrätä.
Muutokset
Päivitämme tämän ilmoituksen, kun aineiston käsittely, palveluntarjoajat, tallennus, analytiikka, turvatoimenpiteet tai lakisääteiset vaatimukset muuttuvat. Organisaation valtuutettu omistaja tai ylläpitäjä hyväksyy organisaatiota koskevan yhdistettyjen käyttöehtojen ja tietosuojakäytännön version. Tavallisten olennaisten muutosten osalta ilmoitussähköpostin julkaiseminen ja jonottaminen käynnistävät vähintään seitsemän päivän siirtymäajan ennen uuden version voimaantuloa. Kiireelliset lainsäädännölliset, turvallisuuteen liittyvät tai väärinkäytöksiin liittyvät muutokset voivat tulla voimaan välittömästi, kun se on kohtuudella tarpeen. Näkyvissä oleva versio on voimassa ilmoitetusta voimaantulopäivästä lähtien.

