Tietosuojaseloste
Tämä seloste kertoo, miten Revyo-palvelussa käsitellään henkilötietoja. Seloste on laadittu EU:n yleisen tietosuoja-asetuksen (GDPR) 13–14 artiklan mukaisesti. Tämä ei ole käyttöehtosopimus eikä henkilötietojen käsittelysopimus (DPA).
Versio 1.0 · Päivitetty 20.8.2026
1. Lyhyesti
- Revyo on B2B-työkalu, jolla digitoimisto kerää verkkosivuston hyväksyntäpalautetta asiakkaaltaan.
- Keräämme vain palvelun toimintaan tarvittavat tiedot: yhteystiedot, kirjautumistiedot, projektipalautteen ja tekniset lokit.
- Emme myy tietoja emmekä käytä niitä profilointiin tai kohdennettuun mainontaan.
- Analytiikka- tai seurantatyökaluja ei ole tällä hetkellä käytössä lainkaan.
- Ei-välttämättömät selaintallennukset otetaan käyttöön vain suostumuksellasi, ja suostumuksen voi perua yhtä helposti kuin antaa.
- Kun tietosi liittyvät review-projektiin, rekisterinpitäjä on yleensä kutsun lähettänyt organisaatio — ei Revyo.
2. Rekisterinpitäjä ja yhteystiedot
Revyo-palvelun tarjoaa Devora Oy.
- Rekisterinpitäjä: Devora Oy
- Y-tunnus: 3569383-9
- Kotipaikka: Lahti
- Postiosoite: Pallaskatu 6, 15900 Lahti
- Tietosuoja-asiat: hello@devora.fi
Käytä sähköpostin otsikkona “Tietosuojapyyntö”, niin pyyntö tunnistetaan ja käsitellään oikeassa määräajassa. Tietosuojavastaavaa (DPO) ei ole nimetty, koska nimeämisvelvollisuutta (37 art.) ei ole todettu; tietosuoja-asioita hoitaa yllä mainittu yhteysosoite.
3. Revyon roolit: rekisterinpitäjä vai käsittelijä
Roolit määräytyvät sen mukaan, kenen päätöksestä tietoja käsitellään:
A) Revyo on rekisterinpitäjä
Julkisen sivuston kävijöiden, myynnin yhteydenottopyyntöjen, toimittajaorganisaatioiden ja niiden käyttäjätilien, kutsujen, roolien, tilaustietojen sekä palvelun turvallisuus- ja audit-lokien osalta.
B) Revyo on henkilötietojen käsittelijä
Kun digitoimisto tai muu asiakasorganisaatio käyttää Revyota omissa projekteissaan, se päättää kenet kutsutaan testaajaksi tai hyväksyjäksi ja mitä projektiin tallennetaan. Näiden tietojen rekisterinpitäjä on asiakasorganisaatio, ja Revyo käsittelee tiedot sen ohjeiden mukaisesti (GDPR 28 art.).
Testaajalle: jos haluat käyttää oikeuksiasi review-projektissa oleviin tietoihisi, osoita pyyntö ensisijaisesti sille organisaatiolle, joka lähetti sinulle review-kutsun. Voit myös ottaa yhteyttä meihin, jolloin välitämme pyynnön oikealle rekisterinpitäjälle.
Tämä seloste on informaatiodokumentti. Se ei ole henkilötietojen käsittelysopimus (28 art.) eikä korvaa sitä, eikä sitä ole sertifioitu tai erikseen juridisesti hyväksytetty.
4. Rekisteröityjen ryhmät
- Julkisen sivuston kävijät ja yhteydenottolomakkeen lähettäjät.
- Toimittajaorganisaatioiden käyttäjät (omistajat, jäsenet, kutsutut) ja pääkäyttäjät.
- Review-projektien testaajat.
- Projektin nimetyt hyväksyjät.
- Asiakasorganisaatioiden yhteyshenkilöt, jotka toimittaja on tallentanut asiakasrekisteriin.
5. Käsiteltävät henkilötietoryhmät
- Yhteydenotot: nimi, sähköposti, yritys, puhelin (vapaaehtoinen), kiinnostava paketti, viesti, lomakkeen lähde, lähetyksen tila ja lähetysyritykset sekä IP-osoitteesta laskettu tiiviste väärinkäytön estoon (ei IP-osoitetta sellaisenaan).
- Käyttäjätilit: nimi, sähköposti, organisaatio ja rooli, tilin luontiaika, kutsutiedot ja kutsun tila sekä salasanan palautuspyynnöt.
- Kirjautuminen: todennuspalvelun istuntotieto, testaajan kertakoodin tiiviste ja voimassaolo, review-istunnon tunniste, käyttäjäagentti ja viimeisin käyntiaika.
- Projektipalaute: huomiot ja kommentit vapaana tekstinä, valitun alueen rajaus ja kuvakaappaus, sivun osoite ja polku, sivun otsikko, vieritysasema, näkymän koko, laitetila ja -malli, suunta, selain ja käyttöjärjestelmä.
- Hyväksyntä: hyväksyjän nimi, sähköposti, mahdollinen titteli, päätös, lausuma ja varaumat, hyväksynnän ajankohta sekä hyväksynnän hetken lukumäärät.
- Kokonaisvaikutelma: testaajan antama 1–4 -tason arvio projektista.
- Loki- ja tapahtumatiedot: projektin ja huomioiden tilamuutokset tekijätietoineen, pääkäyttäjän toimenpiteiden audit-loki sekä sähköpostin toimitustiedot ja virheilmoitukset.
- Selaintallennukset: evästesuostumuksen tila sekä välttämättömät istunto- ja käyttöliittymätiedot (ks. kohta 11).
Emme pyydä erityisiin henkilötietoryhmiin kuuluvia tietoja (9 art.). Vapaa tekstisisältö ja kuvakaappaukset voivat kuitenkin sisältää henkilötietoja, jos käyttäjä kirjoittaa tai kuvaa niitä; suosittelemme välttämään tarpeetonta henkilötietoa palautteissa.
6. Tarkoitukset ja oikeusperusteet
| Käyttötapaus | Tarkoitus | Oikeusperuste |
|---|---|---|
| Toimittajakäyttäjän tili, kutsut ja roolit | Kirjautuminen, käyttöoikeuksien hallinta ja organisaation ylläpito | Sopimuksen täytäntöönpano (6.1 b) |
| “Ota Revyo käyttöön” -yhteydenottopyyntö | Yhteydenottoon vastaaminen ja tarjouksen valmistelu | Sopimusta edeltävät toimet (6.1 b) / oikeutettu etu B2B-myynnissä (6.1 f) |
| Palvelun toiminnalliset sähköpostit (kertakoodit, kutsut, ilmoitukset) | Kirjautumisen mahdollistaminen ja projektin tilamuutoksista tiedottaminen | Sopimuksen täytäntöönpano (6.1 b) |
| Väärinkäytön esto, lokit ja pääkäyttäjän audit-merkinnät | Palvelun tietoturva, virheselvitys ja toimenpiteiden jäljitettävyys | Oikeutettu etu: palvelun turvallisuus ja väärinkäytösten esto (6.1 f) |
| Kirjanpitoaineisto, jos laskutus on käytössä | Lakisääteiset kirjanpito- ja verovelvoitteet | Lakisääteinen velvoite (6.1 c) |
| Ei-välttämättömät selaintallennukset | Käyttömukavuus; mahdollinen tuleva analytiikka | Suostumus (6.1 a, sähköisen viestinnän palveluista annettu laki 205 §) |
| Review-projektin testaajat, huomiot, hyväksynnät ja kokonaisvaikutelma | Hyväksyntätestauksen läpivienti asiakasorganisaation lukuun | Ei Revyon oma oikeusperuste: käsittely tehdään asiakasorganisaation ohjeiden mukaan käsittelijänä (28 art.). Oikeusperusteesta vastaa asiakasorganisaatio. |
Oikeutettuun etuun perustuva käsittely rajoittuu palvelun turvallisuuteen ja väärinkäytösten estoon, palvelun toiminnan varmistamiseen ja kehittämiseen sekä B2B-asiakassuhteen hoitamiseen. Olemme arvioineet, ettei tämä käsittely ole odottamatonta eikä syrjäytä rekisteröidyn oikeuksia; voit aina vastustaa käsittelyä (21 art.).
7. Tietolähteet
- Rekisteröity itse: lomakkeet, kirjautuminen, huomiot, kommentit ja hyväksyntä.
- Toimittajakäyttäjä: asiakas-, testaaja- ja hyväksyjätietojen syöttäminen ja kutsuminen.
- Palvelun automaattisesti keräämät tekniset tiedot käytön yhteydessä (laite, selain, sivun osoite, tapahtumaloki).
8. Vastaanottajat ja alihankkijat
- Saman organisaation käyttäjät: näkevät organisaationsa projektit ja niiden palautteen. Pääsy on rajattu organisaatiokohtaisesti.
- Palvelun ylläpito ja pääkäyttäjät: tuki-, vika- ja väärinkäytöstilanteissa. Toimenpiteistä jää audit-merkintä.
- Lovable Cloud / Supabase: sovellusalusta, tietokanta, todennus ja tiedostojen tallennus.
- Lovable-sähköpostipalvelu: palvelun toiminnallisten viestien lähetys lähettäjädomainista notify.revyo.fi.
- Google Fonts: selain lataa sivuston kirjasimet. Evästeitä ei aseteta, mutta selaimen IP-osoite välittyy palveluntarjoajalle.
Tietoja ei myydä eikä luovuteta markkinointitarkoituksiin. Viranomaisille tietoja luovutetaan vain lain velvoittaessa. Emme käytä tekoälypalveluita henkilötietojen käsittelyyn: palvelussa ei tällä hetkellä lähetetä projekti- tai käyttäjätietoja AI-palveluihin. Maksunvälittäjää ei ole käytössä, koska laskutus hoidetaan palvelun ulkopuolella.
Vastaanottajat on kuvattu edellä kategorioina ja palveluina. Käytämme alihankkijoita vain palvelun tuottamiseen, ja he käsittelevät tietoja ohjeidemme mukaisesti. Voit pyytää ajantasaisen tiedon käytetyistä palveluntarjoajista osoitteesta hello@devora.fi.
9. Käsittely ETA:n ulkopuolella
Pyrimme siihen, että henkilötietoja käsitellään ETA-alueella. Jos palveluntarjoaja käsittelee tietoja ETA:n ulkopuolella, siirto toteutetaan GDPR:n V luvun mukaisella perusteella, kuten komission tietosuojan riittävyyttä koskevalla päätöksellä tai vakiolausekkeilla (SCC) täydentävine suojatoimineen.
Emme esitä tässä yksittäistä palveluntarjoajaa koskevia väitteitä sijainnista tai siirtomekanismista. Voit pyytää kulloinkin sovellettavaa siirtoperustetta koskevat lisätiedot osoitteesta hello@devora.fi.
10. Säilytysajat ja niiden määräytymisperusteet
Emme säilytä henkilötietoja pidempään kuin on tarpeen käyttötarkoituksen kannalta. Kun täsmällistä aikaa ei voida etukäteen ilmoittaa, alla on kuvattu kriteerit, joiden perusteella säilytysaika määräytyy.
| Tietoryhmä | Säilytysaika tai sen määräytymisperuste |
|---|---|
| Testaajan kertakoodi | Vanhenee lyhyessä ajassa (15 min) ja käytetty koodi merkitään käytetyksi. Vanhentunut rivi ei kelpaa kirjautumiseen. |
| Review-istunto | Voimassa oletuksena 14 vuorokautta; vanhentunut istunto ei anna pääsyä. |
| Käyttäjätilit, organisaatiot ja tilaustiedot | Asiakassuhteen ja siihen liittyvien lakisääteisten velvoitteiden (mm. kirjanpito) edellyttämän ajan; tili poistetaan pyynnöstä tai pääkäyttäjän toimesta. |
| Review-aineisto: projektit, huomiot, kommentit ja kuvakaappaukset | Asiakasrekisterinpitäjän ohjeen ja sopimuksen mukaisen ajan. Projektin ja organisaation poisto on ensin palautettavissa oleva merkintä (soft delete), jolloin tiedot poistuvat näkyvistä ennen lopullista poistoa. |
| Hyväksynnät sekä turvallisuus-, tapahtuma- ja audit-lokit | Niin kauan kuin väärinkäytösten selvittäminen, oikeudellisten vaateiden laatiminen ja puolustaminen sekä palvelun turvallisuus edellyttävät. Rivejä ei voi muokata eikä poistaa sovelluksesta. |
| Yhteydenottopyynnöt | Asian käsittelyn ja tarpeellisen seurannan ajan. |
| Evästesuostumus | Selaimessasi kunnes muutat valintaa, versio muuttuu tai tyhjennät selaimen tiedot. |
Tiedot eivät säily rajattomasti: kertakoodit ja review-istunnot vanhenevat automaattisesti, ja muu aineisto poistetaan, kun sen säilyttämiselle ei ole enää edellä kuvattua perustetta. Poistopyynnöt toteutetaan sovellettavan lain ja asiakkaan ohjeiden mukaisesti.
12. Automaattinen päätöksenteko ja profilointi
Palvelussa ei tehdä GDPR 22 artiklan tarkoittamaa automaattista päätöksentekoa, jolla olisi sinua koskevia oikeusvaikutuksia tai vastaavia merkittäviä vaikutuksia, eikä henkilöä koskevaa profilointia.
Review-näkymän “Tilanne”-yhteenveto on deterministinen laskenta projektin omista lukumääristä: avoimet ja ratkaistut huomiot, niiden suhdeluvut sekä kattavuus (montako eri sivua ja laitetta on testattu). Se kuvaa projektin etenemistä, ei henkilön ominaisuuksia, eikä se tee päätöksiä kenestäkään.
13. Rekisteröidyn oikeudet
- Oikeus saada pääsy tietoihin ja jäljennös niistä (15 art.).
- Oikeus oikaisuun (16 art.) ja poistoon (17 art.).
- Oikeus käsittelyn rajoittamiseen (18 art.).
- Oikeus siirtää tiedot järjestelmästä toiseen, kun käsittely perustuu suostumukseen tai sopimukseen ja on automaattista (20 art.).
- Oikeus vastustaa oikeutettuun etuun perustuvaa käsittelyä (21 art.).
- Oikeus peruuttaa suostumus milloin tahansa; peruutus ei vaikuta sitä edeltävän käsittelyn lainmukaisuuteen (7 art.).
Oikeudet eivät ole ehdottomia. Esimerkiksi poisto-oikeus ei koske tietoja, joita tarvitaan lakisääteisen velvoitteen noudattamiseen tai oikeudellisen vaateen laatimiseen ja puolustamiseen — tällaista aineistoa ovat mm. hyväksyntähistoria ja audit-loki, jotka on tarkoituksella suojattu muuttamiselta.
Pyynnöt osoitetaan sähköpostitse hello@devora.fi otsikolla “Tietosuojapyyntö”. Varmistamme pyytäjän henkilöllisyyden ennen tietojen luovuttamista ja vastaamme kuukauden kuluessa; monimutkaisissa tapauksissa määräaikaa voidaan jatkaa enintään kahdella kuukaudella, jolloin ilmoitamme siitä sinulle. Jos pyyntö koskee asiakasorganisaation review-projektia, ohjaamme sen kyseiselle rekisterinpitäjälle.
Sinulla on oikeus tehdä valitus valvontaviranomaiselle (77 art.). Suomessa viranomainen on Tietosuojavaltuutetun toimisto (tietosuoja.fi). Asetuksen teksti: EUR-Lex, asetus (EU) 2016/679.
14. Tietoturvan periaatteet
Kuvaamme tässä vain toteutuksesta todennettavissa olevat suojatoimet:
- Pääsy edellyttää kirjautumista; toimittajatilit luodaan vain kutsulla, julkista rekisteröitymistä ei ole.
- Roolipohjaiset käyttöoikeudet ja organisaatiokohtainen rajaus: käyttäjä näkee vain oman organisaationsa tiedot.
- Tietokannassa on rivikohtaiset käyttöoikeussäännöt (RLS) sekä palvelinpuolella suoritettavat tarkistetut toiminnot.
- Testaaja kirjautuu vanhenevalla kertakoodilla; review- ja hyväksyntälinkit perustuvat arvaamattomiin tunnisteisiin.
- Hyväksynnät ja audit-loki on suojattu muokkaukselta ja poistolta tietokantatasolla.
- Yhteydenottolomakkeessa on väärinkäytön esto (lähetysrajoitus ja tiivistetty IP), eikä palvelinvirheitä näytetä käyttäjälle.
- Liikenne käyttäjän selaimen ja palvelun välillä on salattu HTTPS-yhteydellä.
Emme esitä tässä sertifiointeihin tai auditointeihin perustuvia väitteitä. Palvelun tietoturvajärjestelyistä saa lisätietoa osoitteesta hello@devora.fi.
15. Muutokset selosteeseen ja yhteydenotto
Kehitämme palvelua jatkuvasti, joten päivitämme tätä selostetta tarvittaessa. Sivulla näkyy aina versionumero ja viimeisin päivityspäivä. Merkittävistä muutoksista tiedotamme palvelussa ja pyydämme evästesuostumuksen tarvittaessa uudelleen.
Yhteydenotot: hello@devora.fi. Katso myös Revyon asiakas- ja käyttäjärekisteri ja evästekäytäntö.