Updated: 17 syyskuun, 2026
Euroopan unionin yleinen tietosuoja-asetus (GDPR) on yksi merkittävimmistä kansainvälisistä lainsäädäntömuutoksista tietosuojan alalla vuosikymmeniin. Asetuksen tarkoituksena on lisätä yksilön oikeuksia hallita ja käsitellä henkilötietojaan sekä yhdenmukaistaa lainsäädäntöä Euroopan unionin alueella.
Leadoo on sitoutunut tiukasti GDPR-tietosuoja-asetukseen. Sen lisäksi, että noudatamme asetusta itse, meille on tärkeää auttaa asiakkaitamme heidän vaatimustenmukaisuutta koskevissa pyrkimyksissään. Tämä tavoite saavutetaan koulutuksen, ohjeistuksen ja ohjelmistomme teknisen kehityksen avulla.
Leadoon päivitetyt GDPR:n mukaiset ehdot astuvat voimaan 1. toukokuuta 2020:
Leadoon asiakkaat toimivat yleensä rekisterinpitäjinä niille henkilötietorekistereille ja tiedoille, joita he käsittelevät Leadoossa. Rekisterinpitäjän (asiakkaan) tavoitteena on määritellä rekisterin käyttötarkoitus, ja henkilötietojen käsittelijä (Leadoo) vastaa asiakkaan auttamisesta tietojen käsittelyssä tarkoitetulla tavalla. Yksinkertaisesti sanottuna tämä tarkoittaa sitä, että asiakas käyttää Leadoota haluamaansa tarkoitukseen ja Leadoo avustaa asiakasta tämän tarkoituksen toteuttamisessa. Tämä tarkoittaa myös sitä, että teemme ohjelmistoon päivityksiä, jotta tämä olisi nopeaa ja helppoa.
Rekisterinpitäjä (asiakas) on vastuussa siitä, että tietoja käsitellään teknisesti ja hallinnollisesti asetuksen vaatimusten mukaisesti. Asetus sisältää merkittäviä muutoksia siihen, miten ja milloin rekisterejä voidaan ylläpitää. Lisäksi rekisterinpitäjän on varmistettava, että sen oma toiminta on läpinäkyvää rekisteröityä kohtaan, tiedot ovat oikeita ja henkilötietojen käyttöön sovelletaan oikeita rajoituksia. Erityisen tärkeää on tarpeettomien tietojen poistaminen ja rekisteröidyn lakisääteisten oikeuksien turvaaminen. Asetuksen mukaan rekisteröidyllä on oikeus pyytää rekisteröityjä tietojaan, päivittää niitä ja tietyissä olosuhteissa vaatia niiden poistamista.
Jos olet rekisterinpitäjä, kehotamme sinua tutustumaan asetuksen sisältöön. Euroopan tietosuojavaltuutettu tarjoaa verkkosivuillaan laajasti resursseja ja ajantasaista tietoa.
Kehotamme sinua myös analysoimaan tilanteesi lakimiehen avustuksella, sillä heidän tarjoamansa palvelut tai koulutus voivat antaa juuri sinun organisaatiollesi suunnattuja ohjeita. Vastuussa tästä huolehtimisesta on rekisterinpitäjällä (asiakkaalla), joten suosittelemme lämpimästi panostamaan tähän.
Olemme ylpeitä voidessamme sanoa, että olemme tehneet valtavasti työtä varmistaaksemme, että kaikki on kunnossa Euroopan unionin yleisen tietosuoja-asetuksen (GDPR) suhteen. Olemme panostaneet yritystason ponnisteluihin huolehtiaksemme tietosuojastamme ja yksityisyydestämme, sillä ymmärrämme tämän asian tärkeyden. Tällä tavoin myös yritysasiakkaamme voivat luottaa siihen, että teemme osamme tietosuojaketjussa.
Leadoon tietosuojamekanismit on uskottu koko yrityksen johdon sekä tietosuojavastaavan (Marcin Lis) haltuun, joka vastaa toiminnoista osana johtoryhmää.
Tekninen tiimi on pystyttänyt ja toteuttanut asetuksen vaatimat muutokset. Heidän tehtävänään on toteuttaa tietosuojaprosessit ja -muutokset sekä tehdä niistä osa yrityksen kokonaistoimintoja ja -palveluita.
Henkilötietojen keräämiseksi Leadoon avulla on oltava voimassa oleva tietosuojaseloste. Leadoo-ohjelmisto tarjoaa entistä paremmat työkalut sellaisen selosteen rakentamiseen, jota asiakas tarvitsee varmistaakseen, että tietojen keruu tapahtuu sääntöjen mukaisesti myös esimerkiksi kilpailujen osalta.
Vanhojen ja tarpeettomien tietojen tallentamisen välttämiseksi Leadoo asettaa henkilötiedoille oletuksena vanhenemispäivän. Asiakkaamme voivat muuttaa vanhenemispäivää pyynnöstä liiketoimintatarpeidensa ja sääntelyvaatimustensa mukaisesti.
GDPR edellyttää entistä tiukempia suostumusvaatimuksia tietoja kerättäessä. Käyttämällä Leadoota ja pakollisia kenttiä jokainen voi olla varma, että järjestelmään tulevat tiedot kerätään asianmukaisilla luvilla.
GDPR antaa yksilöille enemmän oikeuksia henkilötietoihinsa. Me Leadoolla tarjoamme asiakkaillemme mahdollisuuden selvittää, mitä henkilötietoja heidän tililleen on tallennettu, ja siten täyttää yksilöiltä tulevat pyynnöt. Tähän sisältyy mahdollisuus tulostaa pyynnöstä raportti yksilön henkilötiedoista, poistaa kaikki siihen liittyvät henkilötiedot jne.
Vaikka olemmekin aina käsitelleet asiakastietoja vain tarkoituksenmukaisesti ja asiakkaidemme suostumuksella, olemme kehittäneet tiukempia valvontakeinoja sille, kuka yrityksen sisällä pääsee käsiksi tietoihin.
Aasianmukaisten varmuuskopioiden säilyttäminen on meille ratkaisevan tärkeää katastrofeista toipumista varten (disaster recovery). Varmuuskopioilla on kuitenkin taipumus säilyttää tietoja senkin jälkeen, kun ne on poistettu tuotantojärjestelmistä. Tästä syystä ajamme varmuuskopiomme määräajoin tiettyjen suodattimien läpi varmistaaksemme, että ne sisältävät vain tietoja, joiden säilyttämiseen meillä ja asiakkaillamme on luba.
Tavoitteenamme on tarjota asiakkaillemme turvallisin ja korkealaatuisin palvelu. Kuten monet muutkin SaaS-palvelut, käytämme alihankkijoita ja kumppaneita palvelumme tarjoamiseen. Tämä tarkoittaa, että alihankkijamme osallistuvat myös henkilötietojen käsittelyyn tapauskohtaisesti. Kaikki alihankkijamme läpikäyvät auditointiprosessin, joka varmistaa, että he jakavat omat tiukat turvallisuus- ja tietosuojavaatimuksemme. Yksityiskohtaisempia vastauksia varten ota yhteyttä tietosuojavastaavaamme (Marcin Lis, [email protected]). Tässä ovat tänään käytettävät kumppanit:
| Rekisterinpitäjän nimi | Käsittelyluokat | Kolmannet maat, joihin tietoja siirretään | Suojatoimet | Sopimukset |
| Amazon Web Services | Kaikkien asiakastietojen tallennus ja käsittely | Palvelimet Irlannissa / Yhdysvalloissa sijaitseva yritys | Tietojen automaattinen pyyhkiminen asiakkaan määrittämän viiveen jälkeen. Krüptaus kauttaaltaan. Lisätietoja osoitteessa https://leadoo.com/security/ | DPA |
| Clearbit | VAPAA-EHTOINEN: Yritystietojen kerääminen IP-osoitteista asiakkaan liiditietojen rikastamiseksi | Yhdysvallat | Vain IP-osoite (jota ei pidetä henkilötietona) lähetetään verkon yli yrityksen nimen hankkimiseksi | Allekirjoitettu SCC |
| Zapier | VAPAA-EHTOINEN: Integraatiot asiakkaan omiin kolmannen osapuolen järjestelmiin, kuten CRM-, ATS-järjestelmiin jne. | Yhdysvallat | Toteutetaan vain asiakkaan pyynnöstä integraatiota varten heidän kolmannen osapuolen järjestelmäänsä, jolloin asiakas vastaa tietosuoja- ja GDPR-velvoitteidensa täyttämisestä tietojen siirtämiseksi kolmannen osapuolen järjestelmään ja Leadoo toimii vain välittäjänä (proxy). | DPA |
| Cyclr | VAPAA-EHTOINEN: Integraatiot asiakkaan omiin kolmannen osapuolen järjestelmiin, kuten CRM-, ATS-järjestelmiin jne. | Yhdistynyt kuningaskunta | Toteutetaan vain asiakkaan pyynnöstä tietojen integroimiseksi Leadoon ja jonkin muun asiakkaan kolmannen osapuolen järjestelmän välillä. | DPA |
| Cronofy | VAPAA-EHTOINEN: Kalenteri ja sähköpostin lähetys bottikeskustelujen kalenterisolmukohtaa varten | Yhdistynyt kuningaskunta | Toteutetaan vain asiakkaan pyynnöstä kalenteritietojen synkronoimiseksi Leadoon. | Ei-julkinen DPA (Tietosuojadokumentit) |
| Microsoft | VAPAA-EHTOINEN: AI-chat-moduuli, joka käyttää ChatGPT:tä tai vastaavaa LLM-mallia chätteihin vastaamiseen. | Palvelimet Ruotsissa | Toteutetaan vain asiakkaan pyynnöstä. Asiakkaat voivat käyttää minkä tahansa henkilötiedon lisäämiseen vapaamuotoisessa tekstimuodossa. | Ei-julkinen DPA |
| Scaleway | Varmuuskopiopalvelin | Ranska | Kaikkien tietojen tallennus | Ei-julkinen DPA |
| Benhauer sp. z o.o. (dba SALESmanago) | Kaikki tiedot | Puola | Asiakasmenestys ja konsernipalvelut saman konserniyhtiön kautta | Ei-julkinen DPA |
Osana tietojenkäsittelysopimusta asiakkaidemme on hyväksyttävä alihankkijoidemme suorittama henkilötietojen käyttö.
Ymmärrämme täysin tärkeän roolimme arvokkaiden ja luottamuksellisten henkilötietojen käsittelijänä ja suhtaudumme vakavasti asiakkaidemme meille antamaan vastuuseen. Olemme rakentaneet asiakkaidemme kanssa tietosuoja-asetuksen mukaisen käsittelysopimuksen, jossa määritellään asiakkaan rekisteriä koskevat käsittelyohjeet. Nämä ohjeistukset ovat kaikkien käsittelytoimintojemme perusta.
Edellytämme kaikkien asiakkaidemme hyväksyvän tietojenkäsittelysopimuksemme, jotta voimme varmistaa henkilötietojen turvallisen ja lainmukaisen käsittelyn. Käsittelemme Leadoolle antamiasi henkilötietoja vain ja ainoastaan asetuksen mukaisesti. Nämä ehdot löydät tämän sivun yläosasta.
Leadoon työntekijät sitoutuvat osallistumaan tietosuoja- ja käsittelykoulutukseen varmistaakseen, että tietojasi hallinnoidaan luotettavasti. Kaikkia työntekijöitämme koskee myös salassapitovelvollisuus asiakkaidemme tietojen suhteen heidän aloittaessaan työskentelyn Leadoolla.
Leadoo tarjoaa mahdollisuuden yksittäisen rekisteröidyn tietojen noutamiseen ja poistamiseen. Lisäksi, jos asiakassuhteesi kanssamme päättyy tai jos haluat noutaa tai poistaa henkilötietoja, tarjoamme sinulle mahdollisuuden tähän. Tapahtumien, rekisteröidyn ja muiden henkilötietojen noutaminen tapahtuu pyynnöstä.
Voit lähettää tätä koskevan pyynnön osoitteeseen support(at)leadoo.com. Lisäksi voimme pyynnöstä varmistaa, että henkilötietosi poistetaan omista ja alihankkijoidemme tietokannoista asiakassuhteesi päättyessä. Poistamme tietosi permanently ilmoitetussa määräajassa, ellei meillä ole yleisen edun mukaista laillista syytä säilyttää tietoja.
Leadoo pidättää oikeuden käsitellä omissa rekistereissään olevia tietoja Euroopan unionin tai Euroopan talousalueen ulkopuolisissa maissa edellyttäen, että näiden palvelujen riittävästä turvallisuudesta ja tietosuojasta huolehditaan asianmukaisesti. Pyrimme myös minimoimaan EU:n ulkopuolella käsiteltävien tietojen määrän, mutta Internetin avoimen luonteen vuoksi emme voi täysin rajoittaa käsittelyä.
Leadoon tiimi tarjoaa apua tietosuoja-asetukseen liittyvissä kysymyksissä. Lisäksi asiakasmenestyspäällikkömme (Customer Success Managerit) ja asiakaspalveluhenkilöstömme tarjoavat käyttäjätukea ja auttavat Leadoon tietosuojaominaisuuksien kanssa.