Aloita yrityksenne AI-tuen pilotti

14 päivän maksuton pilotti. Pilotti ei jatku automaattisesti maksullisena, vaan maksullinen palvelu alkaa ainoastaan yrityksenne erillisellä vahvistuksella.

Palvelu- ja henkilötietojen käsittelyehdot Versio 1.4 / 30.8.2026

Palvelu- ja henkilötietojen käsittelyehdot
Versio 1.4 / 30.8.2026

1. Sopijapuolet
Palveluntarjoaja on Väkevä furniture, Y-tunnus 2856547-6, joka tarjoaa palvelua markkinointinimellä Tehdasasetukset.fi.

Asiakas on hyväksymislomakkeella ilmoitettu yritys. Hyväksyjä vakuuttaa olevansa oikeutettu hyväksymään pilotin ja nämä ehdot asiakkaan puolesta.

2. Pilotti ja maksullisen palvelun alkaminen
Asiakas saa 14 päivän maksuttoman AI-tukiportaalin pilotin erikseen sovittavasta aloituspäivästä.

Pilotin testijakso alkaa vasta, kun valmis portaali avataan asiakkaan käyttäjille. RAG-kartoitukseen, aineiston käsittelyyn ja portaalin rakentamiseen käytettyä aikaa ei lasketa pilotin kestoon.

Pilotti ei jatku automaattisesti maksullisena. Maksullinen palvelu alkaa vain asiakkaan pilotin jälkeen antamalla erillisellä kirjallisella tai sähköisellä vahvistuksella.

3. Hinta, käyttäjämäärä ja laskutus
Maksullisen palvelun hinta on 2,99 euroa käyttäjältä kuukaudessa lisättynä kulloinkin voimassa olevalla arvonlisäverolla, ellei tarjouksessa sovita toisin.

Laskutettavalla käyttäjällä tarkoitetaan asiakkaan ilmoittamaa henkilöä, jolle palvelu on tarkoitettu, riippumatta siitä, käytetäänkö palvelua yhteisellä vai henkilökohtaisella käyttäjätunnuksella.

Yhteiskäyttötunnus ei muuta laskutusperustetta. Asiakas ilmoittaa palvelun piiriin kuuluvan käyttäjämäärän ennen maksullisen palvelun alkamista. Yksittäisten käyttäjien nimiä ei tarvitse toimittaa käyttäjämäärän ilmoittamista varten.

Laskutus perustuu laskutuskauden alussa voimassa olevaan asiakkaan ilmoittamaan käyttäjämäärään. Asiakas ilmoittaa käyttäjämäärän olennaisista muutoksista palveluntarjoajalle. Muutokset huomioidaan seuraavalla laskutuskaudella.

Palveluntarjoajalla on oikeus pyytää asiakkaalta kohtuullinen vahvistus ajantasaisesta käyttäjämäärästä. Palveluntarjoaja ei tämän perusteella edellytä yksittäisten käyttäjien henkilötietojen toimittamista.

Laskutus tapahtuu verkkolaskulla OP Kevytyrittäjä -palvelun kautta. Maksuehto on laskussa ilmoitettu maksuehto. Asiakas vastaa oikeiden käyttäjä-, yritys- ja laskutustietojen toimittamisesta.

4. Sopimuksen kesto ja päättäminen
Maksullinen palvelu on voimassa toistaiseksi.

Asiakas voi irtisanoa palvelun päättymään kuluvan kalenterikuukauden viimeiseen päivään ilmoittamalla asiasta sähköpostitse. Palveluntarjoaja voi päättää palvelun samalla periaatteella.

Palveluntarjoaja voi keskeyttää tai päättää palvelun välittömästi olennaisen sopimusrikkomuksen, maksujen laiminlyönnin, palvelun väärinkäytön tai tietoturvaa vaarantavan toiminnan vuoksi.

5. Palvelun sisältö ja tekoälyn rajoitukset
Palvelu tarjoaa asiakkaan hyväksymiin ohjeisiin ja tekoälyyn perustuvaa täydentävää IT-neuvontaa.

Palvelulla ei ole pääkäyttäjäoikeuksia eikä suoraa pääsyä asiakkaan laitteisiin, käyttäjätunnuksiin, tietoihin tai järjestelmiin. Palvelu ei toteuta toimenpiteitä automaattisesti, vaan antaa käyttäjän itse toteutettavia ohjeita.

Tekoälyn vastauksissa voi olla virheitä, puutteita tai vanhentuneita tietoja. Palvelu ei korvaa asiakkaan varsinaista IT-tukea tietoturvaloukkauksissa, ylläpitäjän oikeuksia vaativissa tehtävissä tai muissa kriittisissä tilanteissa.

Palvelu ei tee asiakkaan puolesta automaattisia päätöksiä eikä muuta asiakkaan laitteita, käyttäjätunnuksia, käyttöoikeuksia, suojausasetuksia tai järjestelmiä.

Ylläpitäjän oikeuksia, tietojen poistamista, käyttöoikeuksien muuttamista tai muita kriittisiä tai vaikeasti peruutettavia toimenpiteitä edellyttävät tilanteet ohjataan asiakkaan IT-tuelle.

Asiakas päättää, mille käyttäjille palvelu annetaan käyttöön.

6. Asiakkaan aineistot ja RAG-tietopankki
Asiakas vakuuttaa, että sillä on oikeus toimittaa lähettämänsä ohjeet, kuvat, linkit ja muut aineistot sekä antaa ne käsiteltäväksi palvelun toteuttamista varten.

Asiakas antaa palveluntarjoajalle sopimuksen ajaksi rajatun, ei-yksinomaisen käyttöoikeuden aineiston käsittelemiseen ainoastaan asiakkaan palvelun toteuttamista varten.

Asiakas hyväksyy, että aineisto voidaan lisätä asiakkaan omaan AI-tietopankkiin eli RAG-tietopankkiin. Asiakas vastaa aineiston oikeellisuudesta, ajantasaisuudesta, tarpeellisuudesta ja käyttöoikeuksista.

Asiakas vastaa siitä, että toimitettu aineisto on hyväksytty palvelun kohderyhmälle ja että aineisto voidaan näyttää niille käyttäjille, joille asiakas antaa pääsyn palveluun.

Salasanoja, MFA-koodeja, API-avaimia, yksityisiä avaimia, palautuskoodeja, henkilötunnuksia tai muita salaisuuksia ei saa toimittaa.

Asiakkaan aineisto pidetään loogisesti erillään muiden asiakkaiden aineistoista. Aineistoa ei luovuteta tai saateta muiden asiakkaiden käyttäjien saataville, ellei laki edellytä muuta.

7. Luottamuksellisuus, tietoturva ja yhteiskäyttötunnus
Osapuolet käsittelevät toiselta saamansa ei-julkiset liiketoiminta- ja IT-tiedot luottamuksellisesti ja käyttävät niitä vain tämän sopimuksen toteuttamiseen.

Salassapitovelvollisuus jatkuu myös sopimuksen päättymisen jälkeen niin kauan kuin tieto on luottamuksellista.

Palveluntarjoaja toteuttaa palvelun riskiin nähden asianmukaisilla teknisillä ja organisatorisilla suojatoimilla. Näihin kuuluvat käyttöoikeuksien rajaaminen, salatut verkkoyhteydet, asiakaskohtaisten aineistojen looginen erottelu, järjestelmien päivittäminen ja varmuuskopiointi.

Palvelu voidaan toteuttaa asiakaskohtaisella yhteiskäyttötunnuksella. Asiakas saa luovuttaa tunnuksen vain niille käyttäjille, joille palvelun käyttöoikeus on tarkoitettu ja jotka sisältyvät asiakkaan ilmoittamaan käyttäjämäärään.

Asiakas vastaa yhteiskäyttötunnuksen turvallisesta jakamisesta, säilyttämisestä ja käytöstä. Salasanan on oltava yksilöllinen, eikä samaa salasanaa saa käyttää asiakkaan muissa palveluissa.

Asiakkaan on ilmoitettava palveluntarjoajalle viipymättä tunnuksen epäillystä väärinkäytöstä tai joutumisesta ulkopuolisen haltuun.

Palveluntarjoajalla on oikeus vaihtaa salasana, sulkea tunnus tai keskeyttää tunnuksen käyttö, jos tunnuksen turvallisuuden epäillään vaarantuneen.

Yhteiskäyttötunnusta käytettäessä palveluntarjoaja ei lähtökohtaisesti pysty tunnistamaan yksittäistä palvelua käyttänyttä henkilöä tai osoittamaan tiettyä keskustelua tietylle käyttäjälle. Palvelu ei tällöin tarjoa henkilökohtaista tapahtuma- tai auditointihistoriaa.

Asiakas vastaa siitä, että käyttäjät eivät syötä palveluun tarpeettomia henkilötietoja, salasanoja tai muita salaisuuksia.

8. Henkilötietojen käsittely
Kun palveluntarjoaja käsittelee henkilötietoja asiakkaan puolesta, asiakas toimii rekisterinpitäjänä ja palveluntarjoaja henkilötietojen käsittelijänä.

Käsittelyn kohteena on AI-tukiportaalin toimittaminen, ylläpito, tietoturva ja tukipyyntöjen käsittely sopimuksen voimassaolon ajan sekä kohdassa 11 määriteltyjen säilytys- ja poistoaikojen mukaisesti.

Käsittelytoimia voivat olla tietojen kerääminen, tallentaminen, järjestäminen, hakeminen, näyttäminen, käyttäminen AI-vastausten muodostamiseen, välittäminen hyväksytyille alikäsittelijöille, lokittaminen ja poistaminen.

Käsiteltäviä henkilötietoja voivat olla asiakaskohtaisen yhteiskäyttötunnuksen tunniste, organisaatio, chat-keskustelun sisältö, tekniset laite-, sovellus- ja virhetiedot, IP-osoite, istuntotunniste ja tekniset lokitiedot, tukipyynnössä vapaaehtoisesti ilmoitetut nimi- ja yhteystiedot sekä asiakkaan toimittamaan aineistoon sisältyvät henkilötiedot.

Yhteiskäyttötunnuksella kirjautuminen ei edellytä käyttäjän nimeä tai henkilökohtaista työsähköpostiosoitetta.

Nimeä tai työsähköpostiosoitetta voidaan käsitellä, jos asiakas ottaa myöhemmin käyttöön henkilökohtaiset käyttäjätunnukset tai käyttäjä ilmoittaa tiedot itse esimerkiksi tukipyynnössä.

Rekisteröityjä voivat olla asiakkaan työntekijät, yhteyshenkilöt ja muut asiakkaan valtuuttamat käyttäjät.

Palveluun ei ole tarkoitus syöttää erityisiä henkilötietoryhmiä, henkilötunnuksia, salasanoja, MFA-koodeja, maksukorttitietoja tai muita salaisuuksia.

Asiakas vastaa henkilötietojen käsittelyn lainmukaisesta perusteesta, käyttäjille annettavista tietosuojatiedoista, dokumentoiduista käsittelyohjeista sekä toimittamiensa tietojen tarpeellisuudesta ja oikeellisuudesta.

9. Henkilötietojen käsittelijän velvollisuudet
Palveluntarjoaja käsittelee henkilötietoja vain sopimuksen, palvelun toimittamisen ja asiakkaan dokumentoitujen ohjeiden mukaisesti, huolehtii käsittelyyn osallistuvien henkilöiden salassapidosta, toteuttaa riskiin nähden asianmukaiset tietoturvatoimet, auttaa kohtuullisesti rekisteröityjen oikeuksien sekä tietosuoja-asetuksen 32–36 artiklan mukaisten velvoitteiden hoitamisessa, antaa asiakkaalle kohtuullisesti tarpeelliset tiedot tietosuojavelvoitteiden noudattamisen osoittamiseksi, ilmoittaa asiakkaalle ilman aiheetonta viivytystä havaitsemastaan henkilötietojen tietoturvaloukkauksesta ja ilmoittaa asiakkaalle viipymättä, jos se katsoo asiakkaan antaman käsittelyohjeen olevan tietosuojalainsäädännön vastainen.

Asiakkaalla tai sen valtuuttamalla riippumattomalla tarkastajalla on oikeus kohtuulliseen tietosuojatarkastukseen ennalta sovittuna ajankohtana.

Tarkastus on toteutettava siten, ettei se vaaranna palveluntarjoajan tai muiden asiakkaiden tietoturvaa, luottamuksellisuutta tai palvelun jatkuvuutta.

Asiakas vastaa tarkastuksen kustannuksista, ellei tarkastuksessa havaita palveluntarjoajan olennaista sopimusrikkomusta.

10. Alikäsittelijät ja käsittelyalue
Asiakas antaa yleisen kirjallisen luvan käyttää palvelun toteuttamiseen tarvittavia alikäsittelijöitä.

Keskeiset alikäsittelijät ovat:
- Microsoft Ireland Operations Limited: Microsoft Azure- ja Azure AI -palvelut
- Polar55 ApS, osa nordicway ApS:ää, CVR DK40745769: WordPress-, hosting-, varmuuskopiointi- ja sähköpostipalvelut
- tawk.to Inc. ja tawk.to Ltd.: live-chatin, tukikeskustelujen ja niihin liittyvien teknisten tietojen käsittely

Azure-resurssi sijaitsee Sweden Central -alueella. Data Zone Standard -käyttöönotossa kehotteita ja vastauksia voidaan käsitellä Microsoft Azure EU Data Boundary -alueella Microsoftin kulloinkin voimassa olevien palveluehtojen mukaisesti.

Tawk.to-palvelun tietoja voidaan säilyttää ja käsitellä Yhdysvalloissa. ETA-alueen ulkopuolisissa siirroissa käytetään sovellettavan tietosuojalainsäädännön edellyttämiä siirtoperusteita ja suojatoimia, kuten Euroopan komission hyväksymiä vakiolausekkeita.

Ajantasainen alikäsittelijäluettelo pidetään asiakkaan saatavilla.

Olennaisista alikäsittelijöiden lisäyksistä ja vaihdoista ilmoitetaan asiakkaalle vähintään 30 päivää etukäteen. Asiakkaalla on oikeus esittää tietosuojaan perusteltu vastalause ennen muutosta.

Alikäsittelijöitä sitovat henkilötietojen käsittelyä koskevat vastaavat tietosuojavelvoitteet.

Henkilötietoja käsitellään ensisijaisesti Euroopassa lukuun ottamatta tässä kohdassa ilmoitettuja tai asianmukaisilla siirtoperusteilla toteutettuja ETA-alueen ulkopuolisia käsittelyitä.

11. Tietojen säilyttäminen, palauttaminen ja poistaminen
WordPressin AI Engine -lisäosassa keskusteluhistorian tallentaminen on oletusarvoisesti poistettu käytöstä. Chat-viestit ja niihin liittyvä keskustelukonteksti välitetään Microsoft Azuren AI-palveluun vastauksen muodostamista varten.

Microsoft Azure Responses API voi säilyttää vastauksiin liittyviä tietoja oletusarvoisesti enintään 30 päivää Microsoftin kulloinkin voimassa olevien palveluehtojen mukaisesti.

Tawk.to-live-chat latautuu vasta, kun käyttäjä avaa sen erillisellä painikkeella. Tawk.to voi säilyttää live-chat-keskustelut palvelussaan, kunnes ne poistetaan. Palveluntarjoaja poistaa live-chat-keskustelut aktiivisesta Tawk.to-palvelusta viimeistään 30 päivän kuluessa keskustelun päättymisestä. Poistamisen jälkeen tiedot voivat säilyä Tawk.to:n varmuuskopioissa enintään 90 päivää.

Palvelussa voidaan säilyttää kyselymääriä, tokenien käyttöä, kustannustietoja sekä tietoturvan ja palvelun toiminnan kannalta tarpeellisia teknisiä lokitietoja. Näitä tietoja ei käytetä yksittäisten työntekijöiden suoritusten arviointiin.

Asiakkaan RAG-tietopankkiin toimittamaa aineistoa säilytetään sopimuksen voimassaolon ajan.

Palvelun päättyessä asiakkaan aineistot ja palvelussa käsitellyt henkilötiedot palautetaan asiakkaalle tämän pyynnöstä, jos tietojen palauttaminen on teknisesti kohtuudella mahdollista ja pyyntö esitetään ennen tietojen poistamista.

Asiakkaan aineistot ja henkilötiedot poistetaan aktiivisesta palvelusta 30 päivän kuluessa sopimuksen päättymisestä, ellei lainsäädäntö edellytä niiden säilyttämistä.

WordPressin varmuuskopioihin jääneet tiedot poistuvat varmuuskopioiden normaalissa kierrossa viimeistään kolmen kuukauden kuluessa.

Hyväksyntä-, sopimus- ja laskutustietoja voidaan säilyttää kirjanpito-, sopimus- ja oikeudellisten velvoitteiden edellyttämän ajan.

12. Immateriaalioikeudet
Asiakas säilyttää oikeudet toimittamaansa aineistoon.

Palveluntarjoaja säilyttää oikeudet palveluun, sen rakenteeseen, yleisiin ohjeisiin, ohjelmistoon ja muuhun ennen asiakassuhdetta tai siitä riippumatta kehitettyyn aineistoon.

Asiakas saa sopimuksen voimassaolon ajaksi rajatun käyttöoikeuden tilaamaansa palveluun. Asiakkaalle ei siirry omistus- tai immateriaalioikeuksia palveluun, ohjelmistoon, yleisiin ohjeisiin tai palveluntarjoajan käyttämiin menetelmiin.

13. Saatavuus, asiakkaan vastuu ja vastuunrajoitus
Palvelu on täydentävä IT-neuvontapalvelu. Se ei ole asiakkaan varsinainen IT-tuki, tietoturvavalvonta tai automaattinen päätöksentekojärjestelmä.

Palvelua kehitetään ja ylläpidetään huolellisesti, mutta sen keskeytykset, viiveet sekä tekoälyn virheelliset, puutteelliset tai vanhentuneet vastaukset ovat mahdollisia.

Palvelun antamat ohjeet ovat yleistä IT-neuvontaa. Käyttäjä toteuttaa ohjeet omalla vastuullaan ja vastaa siitä, että hänellä on tarvittavat käyttöoikeudet, osaaminen ja mahdolliset varmuuskopiot.

Asiakas vastaa käyttäjiensä palvelun käytöstä kuin omasta toiminnastaan. Asiakas vastaa siitä, että käyttäjät tuntevat palvelun käyttöä koskevat rajoitukset sekä oman organisaationsa IT- ja tietoturvaohjeet.

Asiakas vastaa siitä, että tietoturvaan vaikuttavat toimenpiteet, käyttöoikeuksien muuttaminen, tietojen poistaminen, ylläpitäjän oikeuksia edellyttävät toimenpiteet sekä muut kriittiset tai vaikeasti peruutettavat muutokset tarkistetaan ja hyväksytään asiakkaan oman IT-tuen toimesta ennen toteuttamista.

Asiakas vastaa käyttäjiensä toiminnasta, toimittamastaan aineistosta, palvelun soveltuvuuden arvioinnista ja palvelun perusteella tekemistään päätöksistä.

Palveluntarjoaja ei vastaa käyttäjän vapaaehtoisesti toteuttaman toimenpiteen seurauksista, jos ohjeessa edellytetty tarkistus, varmuuskopiointi, käyttöoikeus tai IT-tuen hyväksyntä on laiminlyöty.

Palveluntarjoaja ei vastaa välillisistä tai epäsuorista vahingoista, liiketoiminnan keskeytymisestä, saamatta jääneestä voitosta tai liikevaihdosta, tietojen menettämisestä, mainehaitasta, asiakkaan toimittamasta virheellisestä tai vanhentuneesta aineistosta aiheutuneesta vahingosta, asiakkaan tai käyttäjän toiminnasta aiheutuneesta vahingosta, käyttöohjeiden vastaisesta käytöstä, palvelun käyttämisestä kriittiseen tarkoitukseen tai tekoälyvastauksen tarkistamatta jättämisestä aiheutuneesta vahingosta.

Palveluntarjoajan vastuu rajoittuu vain sen omalla sopimusrikkomuksella välittömästi aiheuttamaan ja näytettyyn välittömään vahinkoon.

Palveluntarjoajan yhteenlaskettu vastuu rajoittuu vahinkoa edeltäneiden kolmen kuukauden aikana asiakkaan maksamiin palvelumaksuihin. Maksuttoman pilotin aikana palveluntarjoajan vastuun enimmäismäärä on 500 euroa.

Vastuunrajoituksia sovelletaan lain sallimassa enimmäislaajuudessa. Vastuunrajoituksia ei sovelleta vahinkoon, joka on aiheutettu tahallisesti tai törkeällä huolimattomuudella, eikä vastuuseen, jota ei pakottavan lain nojalla voida rajoittaa.

14. Ehtojen muuttaminen
Palveluntarjoaja voi muuttaa ehtoja lainsäädännön, tietoturvan, alikäsittelijöiden tai palvelun kehityksen vuoksi.

Olennaisista maksullista palvelua tai henkilötietojen käsittelyä koskevista muutoksista ilmoitetaan asiakkaalle vähintään 30 päivää etukäteen.

Asiakkaalla on oikeus päättää palvelu ennen olennaisen muutoksen voimaantuloa. Uudet ehdot eivät muuta ennen niiden voimaantuloa annettujen hyväksyntöjen sisältöä takautuvasti.

15. Sovellettava laki ja erimielisyydet
Sopimukseen sovelletaan Suomen lakia.

Erimielisyydet pyritään ratkaisemaan ensisijaisesti osapuolten välisillä neuvotteluilla. Ellei sovintoa saavuteta, asia ratkaistaan palveluntarjoajan kotipaikan toimivaltaisessa käräjäoikeudessa.

16. Sopimuksen syntyminen ja sähköinen hyväksyntä
Sopimus syntyy, kun asiakkaan puolesta toimiva hyväksyjä hyväksyy nämä ehdot sähköisellä hyväksymislomakkeella ja lähettää lomakkeen palveluntarjoajalle.

Hyväksyjä vakuuttaa, että hänellä on oikeus hyväksyä pilotti ja nämä ehdot asiakkaan puolesta.

Sähköisestä hyväksynnästä voidaan tallentaa asiakkaan yrityksen nimi ja Y-tunnus, hyväksyjän nimi ja työsähköpostiosoite, hyväksymisen päivämäärä ja kellonaika, hyväksyttyjen ehtojen versionumero, hyväksymistapahtuma, IP-osoite ja hyväksymiseen liittyvät tekniset lokitiedot.

Hyväksyjälle toimitetaan sähköpostitse vahvistus hyväksynnän vastaanottamisesta tai jäljennös hyväksytyistä ehdoista.

Sähköinen hyväksyntä koskee maksutonta pilottia ja näissä ehdoissa kuvattua henkilötietojen käsittelyä. Pilotti ei muutu maksulliseksi ilman asiakkaan pilotin jälkeen antamaa erillistä kirjallista tai sähköistä vahvistusta.

Yhteydenotot: onboard@tehdasasetukset.fi