{"id":164020,"date":"2025-12-10T08:33:24","date_gmt":"2025-12-10T08:33:24","guid":{"rendered":"https:\/\/bas-ip.com\/data-processing-addendum\/"},"modified":"2026-06-04T11:14:03","modified_gmt":"2026-06-04T11:14:03","slug":"data-processing-addendum","status":"publish","type":"page","link":"https:\/\/bas-ip.com\/fi\/data-processing-addendum\/","title":{"rendered":"TIETOJEN K\u00c4SITTELY\u00c4 KOSKEVA LIS\u00c4YS"},"content":{"rendered":"<p class=\"has-text-align-center wp-block-paragraph\">Viimeksi p\u00e4ivitetty: [10.12.2025]<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">T\u00e4m\u00e4 tietok\u00e4sittelyliite (j\u00e4ljemp\u00e4n\u00e4 &#8217;<strong>DPA<\/strong>&#8217;) solmitaan sinun (j\u00e4ljemp\u00e4n\u00e4 &#8217;<strong>Asiakas<\/strong>&#8217;, &#8217;<strong>sin\u00e4<\/strong>&#8217;, &#8217;<strong>sinun&#8217;<\/strong>) ja BAS-IP DISTRIBUTION LTD:n (j\u00e4ljemp\u00e4n\u00e4 &#8217;<strong>Yhti\u00f6<\/strong>&#8217;, &#8217;<strong>BAS-IP<\/strong>&#8217;, &#8217;<strong>me<\/strong>&#8217;, &#8217;<strong>meid\u00e4t<\/strong>&#8217; tai &#8217;<strong>meid\u00e4n<\/strong>&#8217;) v\u00e4lill\u00e4, joita kutsutaan t\u00e4st\u00e4 eteenp\u00e4in yksil\u00f6llisesti &#8217;<strong>osapuoleksi<\/strong>&#8217; tai yhdess\u00e4 nimell\u00e4 &#8217;<strong>Juhlat<\/strong>. T\u00e4m\u00e4 DPA t\u00e4ydent\u00e4\u00e4 <a href=\"\/privacy\">&nbsp;osapuolten v\u00e4lisi\u00e4 ehtoja<\/a> (t\u00e4st\u00e4 eteenp\u00e4in &#8217;<strong>sopimus<\/strong>&#8217;).<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">T\u00e4m\u00e4 DPA s\u00e4\u00e4telee henkil\u00f6kohtaisten tietojen k\u00e4sittely\u00e4, joita Asiakas toimittaa BAS-IP:lle BAS-IP:n tuotteiden ja palveluiden (yhdess\u00e4 &#8217;<strong>Palvelut<\/strong>&#8217;) k\u00e4yt\u00f6n yhteydess\u00e4, sek\u00e4 kaikkia henkil\u00f6tietoja, joita BAS-IP saa Palvelun suorittamisen aikana Asiakkaalle.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Ellei t\u00e4ss\u00e4 DPA:ssa toisin m\u00e4\u00e4ritet\u00e4, kaikki t\u00e4ss\u00e4 DPA:ssa k\u00e4ytetyt isolla kirjaimilla merkityt merkitykset ovat sopimuksessa m\u00e4\u00e4riteltyj\u00e4. T\u00e4m\u00e4 DPA pysyy voimassa, kunnes sopimus p\u00e4\u00e4ttyy sinun ja meid\u00e4n v\u00e4lill\u00e4, joka koskee palveluiden k\u00e4ytt\u00f6\u00e4si. Mik\u00e4li t\u00e4m\u00e4n DPA:n ja sopimuksen v\u00e4lill\u00e4 ilmenee ristiriita, henkil\u00f6tietojen k\u00e4sittelyn osalta sovelletaan t\u00e4m\u00e4n DPA:n m\u00e4\u00e4r\u00e4yksi\u00e4.<\/p>\n\n\n\n<p class=\"has-text-align-center wp-block-paragraph\"><strong>1. M\u00e4\u00e4ritelm\u00e4t<\/strong><\/p>\n\n\n\n<p class=\"wp-block-paragraph\">T\u00e4m\u00e4n DPA:n tarkoituksiin sovelletaan seuraavia m\u00e4\u00e4ritelmi\u00e4:<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">&#8221;<strong>Asiakastiedot<\/strong>&#8221; tarkoittavat kaikkia henkil\u00f6kohtaisia tietoja, joita asiakas lataa, v\u00e4litt\u00e4\u00e4 tai muuten toimittaa BAS-IP:lle palveluiden yhteydess\u00e4, sek\u00e4 kaikkia henkil\u00f6tietoja, joita BAS-IP k\u00e4sittelee palveluiden suorittamisen aikana.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">&#8221;<strong>Tietosuojalait<\/strong>&#8221; tarkoittavat kaikkia sovellettavia lakeja ja s\u00e4\u00e4d\u00f6ksi\u00e4, jotka liittyv\u00e4t asiakastietojen k\u00e4sittelyyn, mukaan lukien Euroopan unionin, Euroopan talousalueen ja sen j\u00e4senvaltioiden, Yhdistyneen kuningaskunnan, s\u00e4\u00e4d\u00f6kset, kuten:<\/p>\n\n\n\n<ul class=\"wp-block-list\">\n<li>EU:n yleinen tietosuojaasetus (EU GDPR);<\/li>\n\n\n\n<li>Yhdistyneen kuningaskunnan yleisen tietosuoja-asetuksen (GDPR);<\/li>\n\n\n\n<li>tietosuojalaki 2018;<\/li>\n\n\n\n<li>Data (Use and Access) Act 2025 (DUAA);<\/li>\n\n\n\n<li>mahdolliset muut sovellettavat tietosuojalait ja s\u00e4\u00e4d\u00f6kset, silt\u00e4 osin kuin ne koskevat osapuolia ja t\u00e4m\u00e4n DP:n k\u00e4sittelytoimia.<\/li>\n<\/ul>\n\n\n\n<p class=\"wp-block-paragraph\">&#8221;<strong>Tietojen siirtomekanismi<\/strong>&#8221; tarkoittaa mit\u00e4 tahansa laillisesti tunnustettua mekanismia, v\u00e4linett\u00e4 tai kehyst\u00e4, joka sallii asiakastietojen siirron yhdest\u00e4 laink\u00e4ytt\u00f6alueesta toiseen sovellettavien tietosuojalakien mukaisesti, mukaan lukien rajoituksetta, EU:n standardisopimuslausekkeet ja Yhdistyneen kuningaskunnan lis\u00e4ys.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">\u201c<strong>EU:n SCC:t<\/strong>&#8221; tarkoittaa EU:n vakiosopimuslausekkeita asiakastietojen siirrosta kolmansille maille Euroopan parlamentin ja neuvoston asetuksen (EU) 2016\/679 mukaisesti, joka on hyv\u00e4ksytty Euroopan komission toimeenpanop\u00e4\u00e4t\u00f6ksell\u00e4 (EU) 2021\/914 4. kes\u00e4kuuta 2021, kuten t\u00e4ll\u00e4 hetkell\u00e4 on esitetty<a href=\"https:\/\/eurlex.europa.eu\/eli\/dec_impl\/2021\/914\/oj\" target=\"_blank\" rel=\"noopener\"> https:\/\/eurlex.europa.eu\/eli\/dec_impl\/2021\/914\/oj<\/a>.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">&#8221;<strong>Yleinen tietosuojaasetus (GDPR)<\/strong>&#8221; tarkoittaa Euroopan parlamentin ja neuvoston asetusta (EU) 2016\/679 27. huhtikuuta 2016, joka koskee luonnollisten henkil\u00f6iden suojelua henkil\u00f6tietojen k\u00e4sittelyss\u00e4 ja tiedon vapaata liikkuvuutta sek\u00e4 direktiivin 95\/46\/EY kumoamista.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">&#8221;<strong>Kansainv\u00e4linen tietojen siirto<\/strong>&#8221; tarkoittaa mit\u00e4 tahansa asiakastietojen siirtoa maasta, jossa tiedot ker\u00e4t\u00e4\u00e4n, maahan kyseisen laink\u00e4ytt\u00f6alueen ulkopuolelle, jossa sovellettavat tietosuojalait edellytt\u00e4v\u00e4t asianmukaisia turvatoimia t\u00e4llaiselle siirrolle.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">&#8221;<strong>Julkinen <\/strong>viranomainen&#8221; tarkoittaa valtion virastoa tai lainvalvontaviranomaista, mukaan lukien oikeudelliset viranomaiset.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">&#8221;<strong>Arkaluontoiset asiakastiedot<\/strong>&#8221; tarkoittavat asiakastietoja, jotka paljastavat rotu- tai etnisen alkuper\u00e4n, poliittiset mielipiteet, uskonnolliset tai filosofiset uskomukset, ammattiliittoj\u00e4senyyden, geneettisen datan tai biometriset tiedot luonnollisen henkil\u00f6n yksinomaisen tunnistamisen tarkoituksena, terveyteen, seksuaaliel\u00e4m\u00e4\u00e4n tai seksuaaliseen suuntautumiseen liittyvi\u00e4 tietoja, tai rikostuomioihin ja rikoksiin liittyvi\u00e4 tietoja.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">&#8221;Palvelut&#8221; tarkoittavat Yhti\u00f6n Asiakkaalle tarjoamia palveluja.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">&#8221;<strong>Valvontaviranomainen<\/strong>&#8221; tarkoittaa riippumatonta julkista viranomaista, joka vastaa tietosuojalains\u00e4\u00e4d\u00e4nn\u00f6n soveltamisen valvonnasta.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">&#8221;<strong>Tekniset ja organisatoriset turvallisuustoimenpiteet<\/strong>&#8221; tarkoittavat toimenpiteit\u00e4, joiden tarkoituksena on suojata henkil\u00f6tietoja tahattomalta tuhoutumiselta, tahattomalta katoamiselta, muutoksilta, luvattomalta paljastamiselta tai p\u00e4\u00e4sylt\u00e4, erityisesti silloin, kun k\u00e4sittely sis\u00e4lt\u00e4\u00e4 datan siirtoa verkon kautta, sek\u00e4 kaikkia muita laittomia k\u00e4sittelymuotoja vastaan.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">&#8221;<strong>Yhdistyneen kuningaskunnan GDPR<\/strong>&#8221; tarkoittaa EU:n yleisen tietosuojaasetuksen s\u00e4ilytetty\u00e4 versiota osana Yhdistyneen kuningaskunnan lains\u00e4\u00e4d\u00e4nt\u00f6\u00e4, yhdess\u00e4 mahdollisten muutosten kanssa, joita on tehnyt tietosuojalaki 2018 ja muu soveltuva Iso-Britannian lains\u00e4\u00e4d\u00e4nt\u00f6, joka s\u00e4\u00e4telee henkil\u00f6tietojen k\u00e4sittely\u00e4.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">&#8221;<strong>Yhdistyneen kuningaskunnan lis\u00e4ys<\/strong>&#8221; tarkoittaa kansainv\u00e4list\u00e4 tiedonsiirtolis\u00e4yst\u00e4 EU:n standardisopimuslausekkeisiin, jonka on antanut rajoitettuja siirtoja tehneiden osapuolten tietosuojavaltuutettu Yhdistyneen kuningaskunnan tietosuojalakien&nbsp; merkityksess\u00e4, kuten <a href=\"https:\/\/ico.org.uk\/media\/for-organisations\/documents\/4019539\/international-data-transfer-addendum.pdf\" target=\"_blank\" rel=\"noopener\">se on t\u00e4ll\u00e4 hetkell\u00e4 m\u00e4\u00e4ritelty vuonna https:\/\/ico.org.uk\/media\/for-organisations\/documents\/4019539\/international-data-transfer-addendum.pdf<\/a>.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">&#8221;<strong>controller<\/strong>&#8221;, &#8221;<strong>prosessor<\/strong>&#8221;, &#8221;<strong>alik\u00e4sittelij\u00e4<\/strong>&#8221;, &#8221;<strong>data subject<\/strong>&#8221;, &#8221;<strong>personal data<\/strong>&#8221; ja &#8221;<strong>processing<\/strong>&#8221; tarkoittavat samalla tavalla kuin tietosuojalaeissa.<\/p>\n\n\n\n<p class=\"has-text-align-center wp-block-paragraph\"><strong>2.Roolit ja vastuut<\/strong><\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Kun BAS-IP k\u00e4sittelee asiakasdataa puolestasi palveluiden yhteydess\u00e4, tunnustat ja hyv\u00e4ksyt, ett\u00e4 asiakastietojen k\u00e4sittelyss\u00e4 olet controller tai k\u00e4sittelij\u00e4, ja me olemme k\u00e4sittelij\u00e4 tai alik\u00e4sittelij\u00e4 (kuten tietosuojalait m\u00e4\u00e4rittelev\u00e4t), jotka toimivat puolestasi. T\u00e4llaisen k\u00e4sittelyn kuvaus on esitetty t\u00e4m\u00e4n DPA:n liitteess\u00e4 1. T\u00e4t\u00e4 DPA:ta sovelletaan asianmukaisesti vakiintuneisiin rooleihin eik\u00e4 tilanteisiin, joissa toimimme controllerina BAS-IP:n tietosuojak\u00e4yt\u00e4nn\u00f6n mukaisesti.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Jos asiakas on k\u00e4sittelij\u00e4, asiakas takaa BAS-IP:lle, ett\u00e4 asiakkaan ohjeet ja toimet henkil\u00f6tietoihin liittyen, mukaan lukien BAS-IP:n nimitt\u00e4minen alik\u00e4sittelij\u00e4ksi ja, jos sovellettavissa, EU-SCC-sopimusten tai muiden lis\u00e4ysten tekeminen t\u00e4m\u00e4n DPA:n 9 \u00a7:n nojalla (mukaan lukien ne voidaan muuttaa kohdassa 9 alla), ovat olleet (ja tulevat,&nbsp; t\u00e4m\u00e4n DPA:n voimassaoloajaksi on edelleen hyv\u00e4ksytty asianomaisen kolmannen osapuolen valvojan toimesta.<\/p>\n\n\n\n<p class=\"has-text-align-center wp-block-paragraph\"><strong>3. Ohjeet<\/strong><\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Osapuolet sopivat, ett\u00e4 t\u00e4m\u00e4 DPA ja sovellettava sopimus muodostavat asiakkaan t\u00e4ydelliset ja lopulliset dokumentoidut ohjeet asiakastietojen k\u00e4sittelyst\u00e4 (j\u00e4ljemp\u00e4n\u00e4 &#8217;<strong>Ohjeet<\/strong>&#8217;), jossa asiakas toimii controllerina tai k\u00e4sittelij\u00e4n\u00e4 ja BAS-IP k\u00e4sittelej\u00e4n\u00e4 tai alik\u00e4sittelij\u00e4n\u00e4 tietosuojalakien mukaisesti.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Kaikki lis\u00e4ohjeet tai vaihtoehtoiset ohjeet on sovittava kirjallisesti osapuolten kesken, ja niiden tulee olla yhdenmukaisia t\u00e4m\u00e4n DPA:n ja sopimuksen kanssa.<\/p>\n\n\n\n<p class=\"has-text-align-center wp-block-paragraph\"><strong>4. K\u00e4sittelyn kuvaus<\/strong><\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Asiakastietojen k\u00e4sittely asiakkaan puolesta palveluiden yhteydess\u00e4 on kuvattu t\u00e4m\u00e4n DPA:n liitteess\u00e4 1. Pid\u00e4t\u00e4mme oikeuden p\u00e4ivitt\u00e4\u00e4 k\u00e4sittelyn kuvausta ajoittain vastaamaan palveluita sis\u00e4lt\u00e4vi\u00e4 uusia toimintoja.<\/p>\n\n\n\n<p class=\"has-text-align-center wp-block-paragraph\"><strong>5. Asiakkaan velvollisuudet<\/strong><\/p>\n\n\n\n<p class=\"wp-block-paragraph\"><strong>5.1. Controllerin velvollisuudet<\/strong><\/p>\n\n\n\n<p class=\"wp-block-paragraph\">DPA:n puitteissa, kun asiakas toimii controllerina, asiakas vastaa kaikkien tietosuojalakien mukaisen asiakkaan vaatimusten noudattamisesta.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Kun toimit ohjaajana, sinun t\u00e4ytyy:<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">(a) yll\u00e4pit\u00e4\u00e4 asiakastietojen tarkkuutta, laatua, luottamuksellisuutta ja turvallisuutta;<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">(b) noudattaa ja t\u00e4ytt\u00e4\u00e4 velvollisuutesi tietosuojalakien nojalla, mukaan lukien tietoalaisten oikeudet, tietoturva ja luottamuksellisuus, sek\u00e4 varmistaa, ett\u00e4 sinulla on asianmukainen oikeudellinen perusta henkil\u00f6tietojen k\u00e4sittelylle;<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">(c) toimittaa BAS-IP:lle vain laillisesti hankittuja asiakastietoja ja varmistaa, ett\u00e4 tiedot ovat riitt\u00e4vi\u00e4, relevantteja ja suhteellisia suunniteltuihin tarkoituksiin;<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">(d) varmistamaan, ett\u00e4 BAS-IP:lle annetut ohjeet asiakastietojen k\u00e4sittelyst\u00e4 noudattavat tietosuojalakeja, mukaan lukien tietojen minimointi-, k\u00e4ytt\u00f6tarkoituksen rajoittamisen ja tallennusrajoituksen periaatteet.<\/p>\n\n\n\n<p class=\"has-text-align-center wp-block-paragraph\"><strong>5.2. K\u00e4sittelij\u00e4n velvollisuudet<\/strong><\/p>\n\n\n\n<p class=\"wp-block-paragraph\">DPA:n puitteissa, kun asiakas toimii k\u00e4sittelij\u00e4n\u00e4, asiakas vastaa kaikkien tietosuojalakien mukaisen asiakkaan vaatimusten noudattamisesta.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Toimiessasi prosessorina sinun t\u00e4ytyy:<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">(a) tarjota BAS-IP:lle vain k\u00e4sittelyk\u00e4skyj\u00e4, jotka tarkasti heijastavat kyseisen ohjaimen dokumentoituja ohjeita;<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">(b) toimittaa BAS-IP:lle vain asiakastietoja, jotka on laillisesti saatu kyseiselt\u00e4 ohjaajalta ja jotka ovat riitt\u00e4v\u00e4t, relevantit ja rajoittuneet sallittujen tarkoitusten tarpeisiin;<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">(c) yll\u00e4pit\u00e4\u00e4 l\u00e4pin\u00e4kyvyytt\u00e4 kyseisen ohjaajan kanssa BAS-IP:n ja mahdollisten aliprosessorien toiminnasta;<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">(d) noudattaa kaikkia sovellettavien tietosuojalakien mukaisia velvoitteita k\u00e4sittelij\u00e4n\u00e4;<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">(e) varmistaa, ett\u00e4 henkil\u00f6st\u00f6si tai kolmas osapuoli, joka k\u00e4ytt\u00e4\u00e4 asiakastietoja, noudattavat t\u00e4t\u00e4 DPA:ta ja sopimusta.<\/p>\n\n\n\n<p class=\"has-text-align-center wp-block-paragraph\"><strong>6. BAS-IP-velvoitteet<\/strong><\/p>\n\n\n\n<p class=\"wp-block-paragraph\"><strong>6.1. Yleiset velvoitteet<\/strong><\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Kun BAS-IP toimii prosessorina\/aliprosessorina, meid\u00e4n t\u00e4ytyy:<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">(a) k\u00e4sitell\u00e4 asiakastietoja ohjeidesi mukaisesti ja yksinomaan m\u00e4\u00e4riteltyihin tarkoituksiin;<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">(b) ilmoittaa sinulle, jos BAS-IP:n kohtuullisen mielipiteen mukaan:<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">(i) ohjeesi rikkovat tai saattavat rikkoa sovellettavia tietosuojalakeja; tai<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">(ii) BAS-IP ei pysty noudattamaan ohjeitasi;<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">(c) toteuttaa ja yll\u00e4pit\u00e4\u00e4 asianmukaisia teknisi\u00e4 ja organisatorisia toimenpiteit\u00e4 asiakastietojen luottamuksellisuuden varmistamiseksi;<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">(d) noudattaa kaikkia sovellettavia tietosuojalakeja, mukaan lukien velvoitteet, jotka liittyv\u00e4t tiedonalaisten oikeuksiin, tietoturvaan ja luottamuksellisuuteen;<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">(e) varmistaa, kirjallisin sopimusten tai muiden oikeudellisesti sitovien keinojen kautta, ett\u00e4 mik\u00e4 tahansa alik\u00e4sittelij\u00e4, joka on palkattu k\u00e4sittelem\u00e4\u00e4n asiakastietoja BAS-IP:n puolesta, on vastuussa vastaavista tietosuojavelvoitteista, kuten t\u00e4ss\u00e4 DPA:ssa ja sopimuksessa on m\u00e4\u00e4ritelty;<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">(f) yll\u00e4pit\u00e4\u00e4 tarkkaa kirjaa kaikista puolestasi t\u00e4m\u00e4n DPA:n mukaisesti suoritetuista k\u00e4sittelytoimista ja toimittaa n\u00e4m\u00e4 tiedot sinulle pyynn\u00f6st\u00e4;<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">(g) ilmoittaa viipym\u00e4tt\u00e4, jos BAS-IP saa tiet\u00e4\u00e4, ett\u00e4 antamasi asiakastiedot ovat ep\u00e4tarkkoja, puutteellisia tai vanhentuneita;<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">(g) soveltaa asianmukaisia ja tarvittavia turvatoimia tai rajoituksia k\u00e4sitelless\u00e4si arkaluonteisia asiakastietoja, kuten tietosuojalait tai ohjeet edellytt\u00e4v\u00e4t;<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">(h) toimittaa sinulle kaikki kohtuullisesti tarpeelliset tiedot osoittamaan BAS-IP:n noudattamisen velvoitteidensa mukaisesti sovellettavien tietosuojalakien mukaisesti.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\"><strong>6.2. Ilmoitukset asiakkaalle<\/strong><\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Kun saamme tiedon, ilmoitamme sinulle kaikista laillisesti sitovista pyynn\u00f6ist\u00e4 julkisen viranomaisen asiakkaan tietojen luovuttamisesta, ellei laki muuta kielt\u00e4\u00e4 ilmoittamasta asiakkaalle, esimerkiksi julkisen viranomaisen tutkinnan luottamuksellisuuden s\u00e4ilytt\u00e4miseksi. Ilmoitamme sinulle, jos BAS-IP saa tiet\u00e4\u00e4 valvontaviranomaisen tekem\u00e4st\u00e4 ilmoituksesta, tiedustelusta tai tutkinnasta, joka koskee asiakastietojen k\u00e4sittely\u00e4 t\u00e4m\u00e4n DPA:n nojalla, jota teid\u00e4n ja meid\u00e4n v\u00e4lill\u00e4mme tehd\u00e4\u00e4n.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\"><strong>6.3. Luottamuksellisuus<\/strong><\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Emme p\u00e4\u00e4se k\u00e4siksi, k\u00e4yt\u00e4 tai paljasta kolmansille osapuolille mit\u00e4\u00e4n asiakastietoja, paitsi jokaisessa tapauksessa palveluiden yll\u00e4pit\u00e4miseksi tai tarjoamiseksi tai sopimus- ja oikeudellisten velvoitteiden tai julkisen tahon sitovan m\u00e4\u00e4r\u00e4yksen (kuten haasteen tai tuomioistuimen m\u00e4\u00e4r\u00e4yksen) noudattamiseksi.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Varmistamme, ett\u00e4 jokainen ty\u00f6ntekij\u00e4\/urakoitsija, jolle annamme luvan k\u00e4ytt\u00e4\u00e4 asiakastietojamme puolestamme, on asianmukaisen luottamuksellisuuden, sopimus- tai lakis\u00e4\u00e4teisen velvoitteen alaisena asiakastietojen osalta.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\"><strong>6.4. Turvatoimet<\/strong><\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Toteutamme ja yll\u00e4pid\u00e4mme asianmukaisia teknisi\u00e4 ja organisatorisia toimenpiteit\u00e4 suojellaksemme asiakastietoja kaikilta tietomurroilta, kuten todelliselta tai ep\u00e4illylt\u00e4 vahingolta tai laittomalta tuhoutumiselta, katoamiselta, muuttamiselta, luvattomalta luovuttamiselta tai p\u00e4\u00e4sylt\u00e4 asiakasdataan, joka on siirretty, tallennettu tai muuten k\u00e4sitelty (j\u00e4ljemp\u00e4n\u00e4 &#8217;<strong>turvallisuustapaukset<\/strong>&#8217;), t\u00e4m\u00e4n DPA:n liitteess\u00e4 2 m\u00e4\u00e4riteltyjen turvallisuusstandardiemme mukaisesti.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Tunnustat, ett\u00e4 turvatoimet ovat teknisen kehityksen alaisia, joten voimme muuttaa tai p\u00e4ivitt\u00e4\u00e4 t\u00e4m\u00e4n DPA:n liitett\u00e4 2 omalla harkintallamme, edellytt\u00e4en ett\u00e4 t\u00e4llainen muutos tai p\u00e4ivitys ei aiheuta merkitt\u00e4v\u00e4\u00e4 heikkenemist\u00e4 t\u00e4m\u00e4n DPA:n liitteen 2 tarjoamissa turvatoimissa.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\"><strong>6.5. Turvallisuustapaus<\/strong><\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Kun saamme tietoisuuden turvallisuustapauksesta, teemme:<\/p>\n\n\n\n<ul class=\"wp-block-list\">\n<li>ilmoittaa sinulle viipym\u00e4tt\u00e4 sen j\u00e4lkeen, kun saamme tiet\u00e4\u00e4 turvallisuustapauksesta;<\/li>\n\n\n\n<li>toimittaa ajantasaista tietoa turvallisuustapaukseen liittyen (henkil\u00f6tietojen tyyppi, kategoriat ja mahdollinen m\u00e4\u00e4r\u00e4 henkil\u00f6it\u00e4 tai asiakirjoja) sit\u00e4 mukaa kun ne tulevat tiedoksi tai mit\u00e4 kohtuudella pyyd\u00e4t; ja<\/li>\n\n\n\n<li>ryhdyt\u00e4 viipym\u00e4tt\u00e4 kohtuullisiin toimiin mahdollisen turvallisuustapauksen hillitsemiseksi ja tutkimiseksi, jotta voit ilmoittaa asiaankuuluville viranomaisille ja\/tai asiaan vaikuttaneille tietoturva-alaisille tietohenkil\u00f6ille.<\/li>\n<\/ul>\n\n\n\n<p class=\"wp-block-paragraph\">Ilmoitusta tai reagointiamme turvallisuustapaukseen ei tule tulkita tunnustamiseksi mist\u00e4\u00e4n syyst\u00e4 tai vastuusta liittyen turvallisuustapaukseen.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\"><strong>6.6. Asiakastietojen palautus tai poistaminen<\/strong><\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Kun sopimus p\u00e4\u00e4ttyy tai p\u00e4\u00e4ttyy, poistamme tai palautamme kaikki hallussamme olevat tai hallinnassamme olevat asiakastiedot. T\u00e4m\u00e4 vaatimus ei koske siin\u00e4 m\u00e4\u00e4rin kuin sovellettava laki tai vastaavat sopimusvelvoitteet edellytt\u00e4v\u00e4t s\u00e4ilytt\u00e4m\u00e4\u00e4n osan tai kaiken asiakastiedoista.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\"><strong>6.7. Kohtuullinen apu<\/strong><\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Sitoudumme tarjoamaan kohtuullista apua asiakkaalle seuraavissa asioissa:<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">(a) kaikki pyynn\u00f6t tietosubjektilta, jotka koskevat asiakkaan puolesta k\u00e4sittelemi\u00e4mme tietojen k\u00e4sittely\u00e4 tai niiden korjaamista, poistamista, rajoittamista, siirrett\u00e4vyytt\u00e4, estett\u00e4 tai poistamista. Jos tietokanta l\u00e4hett\u00e4\u00e4 t\u00e4llaisen pyynn\u00f6n suoraan meille, sovelletaan t\u00e4m\u00e4n DPA:n 7 \u00a7:\u00e4\u00e4;<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">(b) turvallisuustapauksen tutkinta ja tarvittavien ilmoitusten v\u00e4litt\u00e4minen n\u00e4ist\u00e4 turvallisuustapahtumista, t\u00e4m\u00e4n DPA:n pyk\u00e4l\u00e4n 6.5 mukaisesti;<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">(c) tietosuojavaikutusten arviointien (<strong>&#8217;DPIA<\/strong>:t&#8217;) laatiminen ja tarvittaessa asiakkaan konsultointi valvontaviranomaisen kanssa GDPR:n artiklojen 35 ja 36 mukaisesti.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\"><strong>6.8 Auditointi ja sertifiointi<\/strong><\/p>\n\n\n\n<p class=\"wp-block-paragraph\"><strong>6.8.1 Valvontaviranomaisten tarkastus<\/strong><\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Jos valvontaviranomainen vaatii auditointia tietojenk\u00e4sittelylaitoksistamme, joita k\u00e4yt\u00e4mme asiakkaan tietojen k\u00e4sittelyyn varmistaaksemme tai seurataksemme asiakkaan tietosuojalakien noudattamista, teemme yhteisty\u00f6t\u00e4 tarkastuksen kanssa. Asiakas vastaa kaikista tilintarkastukseen liittyvist\u00e4 kustannuksista ja palkkioista, mukaan lukien kaikki kohtuulliset kulut ja maksut kaikesta tarkastukseen k\u00e4ytetyst\u00e4 ajasta, sek\u00e4 palveluhinnoista, joita me suorittamme.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\"><strong>6.8.2 Tarkastukset<\/strong><\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Asiakas voi ennen k\u00e4sittelyn aloittamista ja s\u00e4\u00e4nn\u00f6llisin v\u00e4liajoin sen j\u00e4lkeen tarkastaa tekem\u00e4mme tekniset ja organisatoriset toimenpiteet. Jos Asiakas toimii henkil\u00f6tietojen valvojana, jonka k\u00e4sittelemme puolestaan, kohtuullisella ja ajallaan tehdyll\u00e4 ennakkosopimuksella, s\u00e4\u00e4nn\u00f6llisten aukioloaikojen aikana ja ilman liiketoiminnan keskeytyksi\u00e4, voimme antaa Asiakkaalle kaikki tarvittavat tiedot GDPR:n artiklan 28 mukaisen velvoitteiden noudattamisen osoittamiseksi sek\u00e4 mahdollistaa ja osallistua tilintarkastuksiin,&nbsp; mukaan lukien tarkastukset, jotka Asiakas tai toinen Asiakkaan m\u00e4\u00e4r\u00e4\u00e4m\u00e4 tilintarkastaja suorittaa t\u00e4llaista k\u00e4sittely\u00e4 varten.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Asiakkaan kirjallisesta pyynn\u00f6st\u00e4 ja kohtuullisessa ajassa toimitamme asiakkaalle kaiken tarkastukseen tarvittavan tiedon silt\u00e4 osin kuin n\u00e4m\u00e4 tiedot ovat hallinnassamme eik\u00e4 meit\u00e4 ole estetty paljastamasta niit\u00e4 sovellettavan lain, salassapitovelvollisuuden tai muun kolmannen osapuolen velvoitteen vuoksi.<\/p>\n\n\n\n<p class=\"has-text-align-center wp-block-paragraph\"><strong>7. Tietopyynn\u00f6t<\/strong><\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Jos henkil\u00f6 ottaa meihin yhteytt\u00e4 liittyen oikeuksiensa k\u00e4ytt\u00e4miseen tietosuojalakien nojalla (erityisesti pyynn\u00f6t asiakkaan tietojen k\u00e4sittelyst\u00e4, korjaamisesta tai poistamisesta), teemme kaikki kohtuulliset keinot v\u00e4litt\u00e4\u00e4ksemme t\u00e4llaiset pyynn\u00f6t sinulle. Jos meid\u00e4n on lain mukaan vastattava t\u00e4llaiseen pyynt\u00f6\u00f6n, ilmoitamme siit\u00e4 sinulle v\u00e4litt\u00f6m\u00e4sti ja toimitamme kopion pyynn\u00f6st\u00e4, ellei se ole lain mukaan kielletty.<\/p>\n\n\n\n<p class=\"has-text-align-center wp-block-paragraph\"><strong>8. Aliprosessorit<\/strong><\/p>\n\n\n\n<p class=\"wp-block-paragraph\">BAS-IP:ll\u00e4 on asiakkaan yleinen kirjallinen valtuutus aliprosessorien palkkaamiseen sovitusta listasta. BAS-IP sitoutuu ilmoittamaan asiakkaalle kaikista suunnitelluista muutoksista kyseiseen listaan liittyen aliprosessorien lis\u00e4\u00e4miseen tai korvaamiseen v\u00e4hint\u00e4\u00e4n 10 p\u00e4iv\u00e4\u00e4 ennen kyseisen aliprosessorin sitoutumista, antaen asiakkaalle mahdollisuuden vastustaa t\u00e4llaisia muutoksia. BAS-IP:n tulee antaa asiakkaalle tiedot, jotka mahdollistavat asiakkaan oikeuden k\u00e4ytt\u00e4\u00e4 vastalauseita.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Jos t\u00e4m\u00e4n DPA:n 9 \u00a7:t\u00e4 sovelletaan, alaprosessorien palkkaamismenettely\u00e4 s\u00e4\u00e4telev\u00e4t t\u00e4m\u00e4n DPA:n 9 \u00a7:n asiaankuuluvat m\u00e4\u00e4r\u00e4ykset. T\u00e4llaisessa tapauksessa pyk\u00e4l\u00e4n 9 s\u00e4\u00e4nn\u00f6kset ovat voimassa.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Sovittu aliprosessorien lista on esitetty t\u00e4m\u00e4n DPA:n liitteess\u00e4 3.<\/p>\n\n\n\n<p class=\"has-text-align-center wp-block-paragraph\"><strong>9. Asiakastietojen siirrot<\/strong><\/p>\n\n\n\n<p class=\"wp-block-paragraph\"><strong>9.1. Kenraali<\/strong><\/p>\n\n\n\n<p class=\"wp-block-paragraph\">My\u00f6nn\u00e4t ja hyv\u00e4ksyt, ett\u00e4 BAS-IP-palveluiden k\u00e4ytt\u00f6 voi tarkoittaa asiakastietojen siirt\u00e4mist\u00e4 muihin laink\u00e4ytt\u00f6alueisiin sovellettavien tietosuojalakien mukaisesti.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Jos t\u00e4llaiset siirrot vaativat asianmukaisia turvatoimia, k\u00e4ytet\u00e4\u00e4n sovellettavia tiedonsiirtomekanismeja, kuten EU:n SCC-sopimuksia ja Yhdistyneen kuningaskunnan lis\u00e4yst\u00e4. N\u00e4m\u00e4 tiedonsiirtomekanismit sis\u00e4ltyv\u00e4t t\u00e4h\u00e4n DPA:han ja muodostavat olennaisen osan, kuten tarkemmin kuvataan kohdassa 9.2. ja 9.3.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Mik\u00e4li t\u00e4m\u00e4n DPA:n m\u00e4\u00e4r\u00e4ysten ja sovellettavien tiedonsiirtomekanismien v\u00e4lill\u00e4 ilmenee ristiriita, kyseisen tiedonsiirtomekanismin m\u00e4\u00e4r\u00e4ykset ovat voimassa yksinomaan kyseisen ristiriidan laajuudessa.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\"><strong>9.2. Siirrot GDPR:n nojalla<\/strong><\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Kun asiakastietojen k\u00e4sittely puolestasi palveluihin liittyen muodostaa GDPR:n mukaisen &#8221;siirron&#8221;, sovelletaan standardisopimuslausekkeita.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Kun olet controller, ja me olemme prosessori, EU SCC:iden moduuli kaksi on sovellettavissa, ja kun sin\u00e4 olet prosessori ja me aliprosessori, sovelletaan EU:n SCC:iden moduuli kolme.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">EU:n SCC:iden osalta BAS-IP on &#8221;Data Importer&#8221; ja sin\u00e4 olet &#8221;Data Exporter&#8221;.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">EU:n SCC-m\u00e4\u00e4r\u00e4yksiin sis\u00e4ltyv\u00e4t asiaankuuluvat m\u00e4\u00e4r\u00e4ykset sis\u00e4llytet\u00e4\u00e4n viitteiden kautta ja ovat olennainen osa t\u00e4t\u00e4 DPA:ta. EU:n SCC:iden pyk\u00e4l\u00e4t ja liitteet katsotaan t\u00e4ytetyiksi seuraavasti:<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">(i) kohdassa 7 valinnainen telakointiehto ei sovelle;<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">(ii) kohdassa 9 sovelletaan vaihtoehtoa 2 (yleinen kirjallinen valtuutus). Kohdan 9(a) tarkoituksessa tiedon viej\u00e4lle ilmoittamisen aikakausi on 10 p\u00e4iv\u00e4\u00e4;<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">(iii) pyk\u00e4l\u00e4ss\u00e4 11 valinnainen m\u00e4\u00e4r\u00e4ys ei sovelleta;<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">(iv) pyk\u00e4l\u00e4ss\u00e4 13 sovelletaan erityist\u00e4 vaihtoehtoa tapauksen mukaan;<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">(v) kohdassa 17 sovelletaan vaihtoehtoa 1. EU:n SCC:it\u00e4 s\u00e4\u00e4telee Saksan liittotasavallan laki;<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">(vi) kohdassa 18(b) riidat ratkaistaan Saksan liittotasavallan tuomioistuimissa;<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">(vii) EU:n SCC-liite I katsotaan t\u00e4ydennetyksi t\u00e4m\u00e4n DPA:n liitteen 1 tiedoilla;<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">(viii) EU:n SCC-liite II katsotaan t\u00e4ytetyksi t\u00e4m\u00e4n DPA:n liitteen 2 tiedoilla.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\"><strong>9.3. Siirrot Yhdistyneen kuningaskunnan tietosuojakehyksen puitteissa<\/strong><\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Kun asiakastietojen k\u00e4sittely puolestasi Palveluihin liittyen muodostaa &#8221;rajoitetun siirron&#8221; Yhdistyneen kuningaskunnan tietosuojalakien mukaan, sovelletaan Yhdistyneen kuningaskunnan liitett\u00e4.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Kun olet controlleri ja BAS-IP on prosessori, EU SCC:iden moduuli kaksi sovelletaan ja kun olet prosessori ja me aliprosessori, EU SCC:iden moduuli kolme sovelletaan kuten alakohdassa 9.2 on suoritettu. t\u00e4st\u00e4 DPA:sta.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Yhdistyneen kuningaskunnan lis\u00e4osan yhteydess\u00e4 BAS-IP on &#8221;Tuoja&#8221; ja sin\u00e4 olet &#8221;Viej\u00e4&#8221;.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Yhdistyneen kuningaskunnan liitteen asiaankuuluvat s\u00e4\u00e4nn\u00f6kset sis\u00e4llytet\u00e4\u00e4n viitteen\u00e4 ja ovat olennainen osa t\u00e4t\u00e4 DPA:ta. Yhdistyneen kuningaskunnan lis\u00e4osan taulukot katsotaan t\u00e4ytetyiksi seuraavasti:<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">(i) Osan 1 taulukko 1 katsotaan t\u00e4ytetyksi t\u00e4m\u00e4n DPA:n liitteen 1 tiedoilla, ja maahantuojan virallinen rekisterinumero on 328138502, ja viennin virallinen rekister\u00f6intinumero on asiakkaan tilill\u00e4, jos sellainen on;<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">(ii) Osa 1:n taulukko 2 katsotaan t\u00e4ytetyksi alakohdassa 9.2 esitettyjen tietojen mukaisesti. t\u00e4st\u00e4 DPA:sta;<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">(iii) Osa 1:n taulukko 3 katsotaan t\u00e4ytetyksi t\u00e4m\u00e4n DPA:n liitteiss\u00e4 1, 2 ja 3 esitetyill\u00e4 tiedoilla;<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">(iv) Osan 1 taulukossa 4 kumpikaan osapuoli ei voi p\u00e4\u00e4tt\u00e4\u00e4 t\u00e4t\u00e4 lis\u00e4yst\u00e4 kuten Yhdistyneen kuningaskunnan lis\u00e4osan 19 kohdassa on esitetty.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\"><strong>LIITE 1 &#8211; K\u00c4SITTELYN KUVAUS<\/strong><\/p>\n\n\n\n<p class=\"wp-block-paragraph\"><strong>PUOLUEIDEN LUETTELO<\/strong><\/p>\n\n\n\n<p class=\"wp-block-paragraph\"><strong>Asiakasohjelma (Data Exporter)<\/strong><\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Nimi: Sin\u00e4, &#8217;Asiakas&#8217;<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Osoite: olennaiset tiedot l\u00f6ytyv\u00e4t asiakkaan tililt\u00e4.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Yhteyshenkil\u00f6n nimi, teht\u00e4v\u00e4 ja yhteystiedot: asiaankuuluvat tiedot l\u00f6ytyv\u00e4t asiakkaan tilist\u00e4.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Toimintoja, jotka liittyv\u00e4t n\u00e4iden pyk\u00e4lien mukaisiin siirtyviin tietoihin: palveluiden tarjoaminen.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Allekirjoitus ja p\u00e4iv\u00e4m\u00e4\u00e4r\u00e4: osapuolet sopivat, ett\u00e4 sopimuksen toteuttaminen tietojen viej\u00e4n toimesta tarkoittaa t\u00e4m\u00e4n DPA:n t\u00e4yt\u00e4nt\u00f6\u00f6npanoa sek\u00e4 tietojen maahantuojan ett\u00e4 tiedon viej\u00e4n toimesta. Tilin rekister\u00f6intip\u00e4iv\u00e4 alustalla katsotaan t\u00e4m\u00e4n DPA:n t\u00e4yt\u00e4nt\u00f6\u00f6npanop\u00e4iv\u00e4ksi.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Rooli: ohjain tai prosessori<\/p>\n\n\n\n<p class=\"wp-block-paragraph\"><strong>BAS-IP DISTRIBUTION LTD (Tietojen tuoja)<\/strong><\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Nimi: BAS-IP DISTRIBUTION LTD<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Osoite: Crown House 27 Old Gloucester Street, Lontoo, Englanti<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Yhteyshenkil\u00f6n nimi, teht\u00e4v\u00e4 ja yhteystiedot: [sy\u00f6t\u00e4 nimi, teht\u00e4v\u00e4 ja yhteystiedot, esim. s\u00e4hk\u00f6posti]<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Toimintoja, jotka liittyv\u00e4t n\u00e4iden pyk\u00e4lien mukaisiin siirtyviin tietoihin: palveluiden tarjoaminen.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Allekirjoitus ja p\u00e4iv\u00e4m\u00e4\u00e4r\u00e4: osapuolet sopivat, ett\u00e4 sopimuksen toteuttaminen tietojen viej\u00e4n toimesta tarkoittaa t\u00e4m\u00e4n DPA:n t\u00e4yt\u00e4nt\u00f6\u00f6npanoa sek\u00e4 tietojen maahantuojan ett\u00e4 tiedon viej\u00e4n toimesta. Tilin rekister\u00f6intip\u00e4iv\u00e4 alustalla katsotaan t\u00e4m\u00e4n DPA:n t\u00e4yt\u00e4nt\u00f6\u00f6npanop\u00e4iv\u00e4ksi.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Rooli: prosessori tai aliprosessori<\/p>\n\n\n\n<p class=\"wp-block-paragraph\"><strong>SIIRRON KUVAUS<\/strong><\/p>\n\n\n\n<ol class=\"wp-block-list\">\n<li>Henkil\u00f6tietoja siirrett\u00e4vien henkil\u00f6tietojen kategoriat:<\/li>\n<\/ol>\n\n\n\n<ul class=\"wp-block-list\">\n<li>Asiakkaan asiakkaat;<\/li>\n\n\n\n<li>muut henkil\u00f6t, joiden henkil\u00f6tietoja siirret\u00e4\u00e4n yrityksen tarjoamien palveluiden aikana asiakkaalle.<\/li>\n\n\n\n<li>Siirrettyjen henkil\u00f6tietojen kategoriat:<\/li>\n<\/ul>\n\n\n\n<ul class=\"wp-block-list\">\n<li>henkil\u00f6kohtaisia tietoja, jotka liittyv\u00e4t asiakkaan asiakkaisiin;<\/li>\n\n\n\n<li>muita henkil\u00f6tietoja, jotka voidaan siirt\u00e4\u00e4 Yhti\u00f6n tarjoamien palveluiden aikana Asiakkaalle.<\/li>\n\n\n\n<li>Arkaluonteiset tiedot siirrettiin (jos sovellettavissa) ja sovellettu rajoituksia tai turvatoimia, jotka ottavat t\u00e4ysin huomioon datan luonteen ja siihen liittyv\u00e4t riskit:<\/li>\n<\/ul>\n\n\n\n<p class=\"wp-block-paragraph\">Tietojen maahantuoja saa p\u00e4\u00e4syn arkaluontoisiin tietoihin vain, jos asiakas toimittaa arkaluontoiset tiedot ja ainoastaan siin\u00e4 m\u00e4\u00e4rin kuin se on tarpeen palveluiden suorittamiseksi. T\u00e4llaisissa tapauksissa tietojen maahantuoja toteuttaa liitteen 2 tekniset ja organisatoriset toimenpiteet sek\u00e4 muut asianmukaiset ja tarpeelliset turvatoimet tai rajoitukset, ottaen huomioon arkaluontoisen datan luonteen ja niiden k\u00e4sittelyyn liittyv\u00e4t riskit, sovellettavien lakien ja s\u00e4\u00e4d\u00f6sten mukaisesti.<\/p>\n\n\n\n<ul class=\"wp-block-list\">\n<li>Siirron taajuus:<\/li>\n<\/ul>\n\n\n\n<p class=\"wp-block-paragraph\">Henkil\u00f6tietoja siirret\u00e4\u00e4n jatkuvasti.<\/p>\n\n\n\n<ul class=\"wp-block-list\">\n<li>K\u00e4sittelyn luonne:<\/li>\n<\/ul>\n\n\n\n<p class=\"wp-block-paragraph\">Henkil\u00f6tietojen k\u00e4sittely koostuu seuraavista: ker\u00e4\u00e4minen, tallentaminen, organisointi, j\u00e4sent\u00e4minen, tallentaminen, mukauttaminen tai muokkaaminen, haku, konsultointi, yhdenmukaistaminen tai yhdist\u00e4minen, rajoittaminen, pyyhkiminen tai tuhoaminen.<\/p>\n\n\n\n<ul class=\"wp-block-list\">\n<li>Tiedonsiirron ja jatkok\u00e4sittelyn tarkoitukset:<\/li>\n<\/ul>\n\n\n\n<p class=\"wp-block-paragraph\">N\u00e4iden lausekkeiden mukaisen tiedonk\u00e4sittelyn tarkoituksena on tietojen viej\u00e4n palveluiden suorittaminen tietojen tuojan toimesta tiedon maahantuojan ja tiedon viej\u00e4n v\u00e4lisen sopimuksen mukaisesti.<\/p>\n\n\n\n<ul class=\"wp-block-list\">\n<li>Aika, jonka aikana henkil\u00f6tietoja s\u00e4ilytet\u00e4\u00e4n, tai, jos se ei ole mahdollista, kriteerit, joita k\u00e4ytet\u00e4\u00e4n kyseisen ajanjakson m\u00e4\u00e4ritt\u00e4miseen:<\/li>\n<\/ul>\n\n\n\n<p class=\"wp-block-paragraph\">Henkil\u00f6tietoja on s\u00e4ilytett\u00e4v\u00e4 t\u00e4m\u00e4n DPA:n ajan, joka on solmittu tietojen tuojan ja viej\u00e4n v\u00e4lill\u00e4, ellei kirjallisesti toisin sovittu tai maahantuojan on sovellettavan lain mukaan velvollinen s\u00e4ilytt\u00e4m\u00e4\u00e4n osan tai kaikki siirretyt henkil\u00f6tiedot.<\/p>\n\n\n\n<ul class=\"wp-block-list\">\n<li>Siirroissa (ala-)prosessoreille m\u00e4\u00e4rittele my\u00f6s k\u00e4sittelyn aihe, luonne ja kesto:<\/li>\n<\/ul>\n\n\n\n<p class=\"wp-block-paragraph\">Aihealue: Palveluiden suorittaminen<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Luonne: ker\u00e4ys, tallennus, organisointi, j\u00e4sent\u00e4minen, varastointi, sopeutuminen tai muokkaaminen, palautus, konsultointi, linjaus tai yhdist\u00e4minen, rajoittaminen, pyyhkiminen tai tuhoaminen.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">kesto: palveluiden suorittaminen Data Importerille (ala-)k\u00e4sittelij\u00e4n toimesta palvelusopimuksen mukaisesti, joka on tehty Data Importerin ja (ali)k\u00e4sittelij\u00e4n v\u00e4lill\u00e4.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\"><strong>P\u00c4TEV\u00c4 VALVONTAVIRANOMAINEN<\/strong><\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Kohdan 13 mukaisesti p\u00e4tev\u00e4 valvontavirain m\u00e4\u00e4ritell\u00e4\u00e4n sen mukaan, mik\u00e4 kohdan 13(a) versio koskee tietojen viej\u00e4\u00e4.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\"><strong>LIITE 2 &#8211; TEKNISET JA ORGANISATORISET TOIMENPITEET<\/strong><\/p>\n\n\n\n<p class=\"wp-block-paragraph\"><strong>TEKNISET JA ORGANISATORISET TOIMENPITEET, MUKAAN LUKIEN TEKNISET JA ORGANISATORISET TOIMENPITEET DATAN TURVALLISUUDEN VARMISTAMISEKSI<\/strong><\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Kuvaus teknisist\u00e4 ja organisatorisista toimenpiteist\u00e4, joita tietojen maahantuoja on toteuttanut asianmukaisen turvallisuustason varmistamiseksi, ottaen huomioon k\u00e4sittelyn luonne, laajuuden, kontekstin ja tarkoituksen sek\u00e4 luonnollisten henkil\u00f6iden oikeuksien ja vapauksien riskit:<\/p>\n\n\n\n<ul class=\"wp-block-list\">\n<li>Data Importer on sitoutunut s\u00e4ilytt\u00e4m\u00e4\u00e4n kaikkien kyseisten henkil\u00f6tietojen luottamuksellisuuden, eheyden, saatavuuden ja resilienssin koko k\u00e4sittelytoimintansa ajan sek\u00e4 varmistamaan, ett\u00e4 henkil\u00f6tietoja suojataan katoamiselta ja tuhoutumiselta ottamalla k\u00e4ytt\u00f6\u00f6n asianmukaiset sis\u00e4iset tietoturvak\u00e4yt\u00e4nn\u00f6t, -menettelyt ja muut asianmukaiset toimenpiteet.<\/li>\n\n\n\n<li>Data Importer my\u00f6nt\u00e4\u00e4 p\u00e4\u00e4syn henkil\u00f6tietoihin tiukasti tarpeen mukaan, ja t\u00e4llaiset tiedot ovat saatavilla vain valtuutetuille henkil\u00f6ille.<\/li>\n\n\n\n<li>Data Importer on ottanut k\u00e4ytt\u00f6\u00f6n roolipohjaiset k\u00e4ytt\u00f6oikeudet ja k\u00e4ytt\u00f6oikeuksien hallintalistat tiukan k\u00e4ytt\u00e4jien k\u00e4ytt\u00f6oikeuksien erottelun varmistamiseksi.<\/li>\n\n\n\n<li>Data Importerin tietoturvamenettelyt tarkistetaan s\u00e4\u00e4nn\u00f6llisesti.<\/li>\n\n\n\n<li>Data Importer k\u00e4ytt\u00e4\u00e4 luotettavia palveluntarjoajia ja seuraa, mit\u00e4 teknisi\u00e4 ja organisatorisia toimenpiteit\u00e4 heill\u00e4 on varmistaakseen henkil\u00f6tietojen suojan koko ajan.<\/li>\n\n\n\n<li>Data Importer on toteuttanut toimenpiteit\u00e4, joiden tarkoituksena on suojata henkil\u00f6tietojen luottamuksellisuutta ja eheytt\u00e4 tiedonsiirron aikana.<\/li>\n\n\n\n<li>Data Importer on ottanut k\u00e4ytt\u00f6\u00f6n teknisi\u00e4 ja organisatorisia toimenpiteit\u00e4, jotka on suunniteltu rajoittamaan tietoturvah\u00e4iri\u00f6it\u00e4 ja est\u00e4m\u00e4\u00e4n lis\u00e4tietojen katoamista ja -vahinkoja.<\/li>\n<\/ul>\n\n\n\n<p class=\"wp-block-paragraph\"><strong>AIKATAULU 3 &#8211; ALIPROSESSORIT<\/strong><\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Ohjaaja on valtuuttanut seuraavien aliprosessorien k\u00e4yt\u00f6n:<\/p>\n\n\n\n<p class=\"wp-block-paragraph\"><strong>Aliprosessori 1<\/strong><\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Nimi: Hetzner Online GmbH \/ Hetzner Finland Oy<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Osoite: Industriestr. 25, 91710 Gunzenhausen, Saksa \/ Huurrekuja 10, 04360 Tuusula (Helsinki \/ Tuusula), Suomi<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Yhteyshenkil\u00f6n nimi, teht\u00e4v\u00e4 ja yhteystiedot: <a href=\"mailto:data-protection@hetzner.com\">data-protection@hetzner.com<\/a>&nbsp;<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">K\u00e4sittelyn kuvaus: tietojen is\u00e4nn\u00f6inti Hetzner Online GmbH:n \/ Hetzner Finland Oy:n palvelimilla<\/p>\n\n\n\n<p class=\"wp-block-paragraph\"><strong>Aliprosessori 2<\/strong><\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Nimi: DigitalOcean, LLC<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Osoite: 105 Edgeview Drive, Ste. 425, Broomfield, CO 80021, Yhdysvallat<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Yhteyshenkil\u00f6n nimi, teht\u00e4v\u00e4 ja yhteystiedot: <a href=\"mailto:privacy@digitalocean.com\">privacy@digitalocean.com<\/a>&nbsp;<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">K\u00e4sittelyn kuvaus: datan is\u00e4nn\u00f6inti DigitalOcean, LLC:n palvelimilla<\/p>\n\n\n\n<p class=\"wp-block-paragraph\"><\/p>","protected":false},"excerpt":{"rendered":"<p>Viimeksi p\u00e4ivitetty: [10.12.2025] T\u00e4m\u00e4 tietok\u00e4sittelyliite (j\u00e4ljemp\u00e4n\u00e4 &#8217;DPA&#8217;) solmitaan sinun (j\u00e4ljemp\u00e4n\u00e4 &#8217;Asiakas&#8217;, &#8217;sin\u00e4&#8217;, &#8217;sinun&#8217;) ja BAS-IP DISTRIBUTION LTD:n (j\u00e4ljemp\u00e4n\u00e4 &#8217;Yhti\u00f6&#8217;, &#8217;BAS-IP&#8217;, &#8217;me&#8217;, &#8217;meid\u00e4t&#8217; tai &#8217;meid\u00e4n&#8217;) v\u00e4lill\u00e4, joita kutsutaan t\u00e4st\u00e4 eteenp\u00e4in yksil\u00f6llisesti &#8217;osapuoleksi&#8217; tai yhdess\u00e4 nimell\u00e4 &#8217;Juhlat. T\u00e4m\u00e4 DPA t\u00e4ydent\u00e4\u00e4 &nbsp;osapuolten v\u00e4lisi\u00e4 ehtoja (t\u00e4st\u00e4 eteenp\u00e4in &#8217;sopimus&#8217;). T\u00e4m\u00e4 DPA s\u00e4\u00e4telee henkil\u00f6kohtaisten tietojen k\u00e4sittely\u00e4, joita Asiakas toimittaa BAS-IP:lle BAS-IP:n [&hellip;]<\/p>","protected":false},"author":1,"featured_media":0,"parent":0,"menu_order":0,"comment_status":"closed","ping_status":"closed","template":"","meta":{"inline_featured_image":false,"footnotes":""},"class_list":["post-164020","page","type-page","status-publish","hentry"],"acf":[],"_links":{"self":[{"href":"https:\/\/bas-ip.com\/fi\/wp-json\/wp\/v2\/pages\/164020","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/bas-ip.com\/fi\/wp-json\/wp\/v2\/pages"}],"about":[{"href":"https:\/\/bas-ip.com\/fi\/wp-json\/wp\/v2\/types\/page"}],"author":[{"embeddable":true,"href":"https:\/\/bas-ip.com\/fi\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/bas-ip.com\/fi\/wp-json\/wp\/v2\/comments?post=164020"}],"version-history":[{"count":4,"href":"https:\/\/bas-ip.com\/fi\/wp-json\/wp\/v2\/pages\/164020\/revisions"}],"predecessor-version":[{"id":168871,"href":"https:\/\/bas-ip.com\/fi\/wp-json\/wp\/v2\/pages\/164020\/revisions\/168871"}],"wp:attachment":[{"href":"https:\/\/bas-ip.com\/fi\/wp-json\/wp\/v2\/media?parent=164020"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}