Tietosuojakäytäntö
Viimeksi päivitetty: 17. elokuuta 2026
Tämän asiakirjan englanninkielinen versio on oikeudellisesti sitova teksti. Käännökset on annettu vain mukavuussyistä.
Tämä sivu on annettu avoimuuden vuoksi. Generoidut skannaustulokset ja mallipohjat ovat informatiivisia eivätkä oikeudellista neuvontaa.
Tällä sivulla
- 01Johdanto ja rekisterinpitäjä
- 02Roolimme (rekisterinpitäjä ja käsittelijä)
- 03Keräämämme tiedot
- 04Käsittelyn oikeusperuste
- 05Miten käytämme tietojasi
- 06Evästeet ja vastaavat teknologiat
- 07Tekoäly / automaattiset raporttiyhteenvedot
- 08Skannaus, merkit, lisäosat ja API:t
- 09Miten jaamme tietoja
- 10Kolmannen osapuolen alikäsittelijät ja vastaanottajat
- 11Kansainväliset tietosiirrot
- 12Tietojen säilytys
- 13Tietoturva
- 14Tietosuojaoikeutesi
- 15Syrjimättömyys
- 16Lapset
- 17Muutokset tähän käytäntöön
- 18Yhteystiedot
1Johdanto ja rekisterinpitäjä
PrivBeacon ("me", "meidät", "meidän") on tietosuojan noudattamisalustan tuotenimi osoitteessa https://www.privbeacon.com. Palvelun omistaa ja sitä operoi Vassbrekke AS, Norway-maahan rekisteröity yhtiö. Tämä tietosuojakäytäntö kuvaa, miten keräämme, käytämme, säilytämme, jaamme ja suojaamme henkilötietoja, kun käytät verkkosivustoamme, API:eitamme, lisäosia, on-prem-agenttia ja niihin liittyviä palveluita ("Palvelut").
Rekisterinpitäjä: Vassbrekke AS Osoite: Stolevegen, 5514 Haugesund, Norway Maa: Norway
Tietosuojan yhteyshenkilö: privacy@privbeacon.com (Emme ole nimenneet erillistä muodollista DPO:ta; tietosuojapyynnöt ohjataan samaan yhteystietoon.) Tuki: support@privbeacon.com
2Roolimme (rekisterinpitäjä ja käsittelijä)
Toimimme eri rooleissa datasta riippuen:
Rekisterinpitäjä — tilin rekisteröinti, tunnistautuminen, laskutus, tuotteen käyttö, sivustollamme tekemäsi ilmaiset julkiset skannaukset, markkinointikonversiotunnisteet (suostumuksella), tietoturvalokit ja oman sivustomme toiminta.
Henkilötietojen käsittelijä — kun käytät PrivBeaconin ominaisuuksia, jotka tallentavat ohjeidesi mukaan henkilötietoja loppukäyttäjistäsi tai muista kolmansista osapuolista — erityisesti tuotteen sisäinen DSAR-pyyntöseuranta (pyytäjien sähköpostit ja muistiinpanot), sivuston seuranta-asetukset (hälytyssähköpostit) ja organisaatioosi sidotut skannaustyötilat. Näissä tapauksissa olet kyseisten kolmannen osapuolen tietojen rekisterinpitäjä ja sinulla on oltava oikeusperuste niiden keräämiseen ja käsittelyyn; käsittelemme niitä vain Palveluiden tarjoamiseksi.
Riippumaton toimija skannatuilla sivustoilla — kun skannerimme hakee julkisen URL-osoitteen (tai valtuuttamasi URL-osoitteen), käsittelemme sivuston teknistä sisältöä noudattamisraportin tuottamiseksi. Saat skannata vain sivustoja, jotka omistat tai joiden testaamiseen sinulla on valtuutus.
3Keräämämme tiedot
Voimme kerätä seuraavia henkilötietoryhmiä:
- Tunnisteet — nimi, sähköpostiosoite, salasanatiiviste (jos rekisteröidyt sähköpostilla ja salasanalla), OAuth-subjektitunnisteet, profiilinimi/kuva Googlesta tai GitHubista, jos valitset nämä kirjautumistavat, API-avaimen etuliitteet/tiivisteet, istuntotunnisteet.
- Kaupalliset tiedot — tilaustaso, Stripe-asiakas-/tilaustunnisteet, tilauksen tila, kokeilu- ja laskutuskauden metatiedot (korttinumerot käsittelee Stripe; emme tallenna täydellisiä maksukorttitietoja).
- Internet — / tekninen toiminta — PrivBeaconissa käytetyt sivut ja ominaisuudet, skannauspyynnöt (mukaan lukien ilmaiset julkiset skannaukset), laitteen/selaimen tyyppi, IP-osoitteesta johdettu likimääräinen sijainti jos saatavilla, IP-osoite ja nopeusrajoitusavaimet (tietoturva ja väärinkäytön esto), suostumusvalintojen liput.
- Ammatillinen / asiakassisältö — yrityksen tai organisaation nimi, sivustojen nimet ja URL-osoitteet, valinnaiset repositorion URL-osoitteet, noudattamista koskevat lakivalinnat, seuranta-aikataulut, hälytyswebhookien URL-osoitteet ja hälytyssähköpostit, jotka määrität.
- Skannauksesta johdetut tiedot — pisteet, seurantainventaariot, suostumuslöydökset, noudattamisaukkojen tunnisteet, luodut käytäntö-/banneri-/DSAR-mallipohjat, raporttiyhteenvedot ja rajatut HTML- tai tekstiotteet, jotka tarvitaan tulosten tuottamiseen. Skannaukset voivat sisältää henkilötietoja, jotka näkyvät skannatuilla julkisilla sivuilla.
- DSAR — työkalun tiedot (käsittelijän rooli) — niiden henkilöiden sähköpostit ja muistiinpanot, jotka tekevät käyttö-/poistopyyntöjä ja jotka kirjaat tuotteeseen yrityksesi puolesta.
- Viestintä — meille lähettämäsi tuki- ja tietosuojasähköpostit.
- Julkiset vahvistustiedot — merkin sertifiointitila ja niihin liittyvät metatiedot, jotka näytetään julkisissa verify/badge-päätepisteissä sivustoille, jotka päätät sertifioida.
4Käsittelyn oikeusperuste
Käsittelemme henkilötietoja seuraavilla oikeusperusteilla (GDPR / UK GDPR):
- Suostumus — ei-välttämättömät evästeet ja vastaavat teknologiat (mukaan lukien Google Ads -konversioseuranta, kun hyväksyt markkinointievästeet); valinnainen markkinointiviestintä, kun pyydämme sitä erikseen.
- Sopimus — tilisi luominen ja suojaaminen; pyytämäsi skannaukset, kojelaudat, raportit, merkit, API:t, lisäosat, laskutus ja tuki.
- Oikeutettu etu — Palveluiden suojaaminen, nopeusrajoitus ja petos-/väärinkäytön esto, virheenkorjaus, luotettavuuden ja tuotelaadun parantaminen sekä oman sivustomme rajattu itsearviointi — punnittuna oikeuksiasi vasten.
- Lakisääteinen velvoite — tietojen säilyttäminen tai luovuttaminen, kun sovellettava laki, sääntely tai pätevä oikeudellinen prosessi sitä edellyttää.
5Miten käytämme tietojasi
- Tarjota tietosuojaskannauksia (mukaan lukien ilmaiset julkiset skannaukset), kojelautoja, tekoäly- tai mallipohjaisia raporttiyhteenvetoja, luotuja käytäntöjä/bannereita/DSAR-työnkulkuja, näyttöaineistovientejä ja noudattamismerkkejä.
- Tunnistaa käyttäjät (sähköposti/salasana, Google-/GitHub-OAuth tai yrityksen SSO, kun se on määritetty) sekä hallita istuntoja ja API-avaimia.
- Käsitellä tilauksia ja maksuja Stripen kautta ja valvoa tilausrajoja.
- Suorittaa aikataulutettua seurantaa, lähettää määrittämiäsi sähköposti-/webhook-hälytyksiä ja tukea CI/CD- tai on-prem-agentin skannaussynkronointia.
- Operoida asiakkaan DSAR-seurantaa käsittelijänäsi, kun kirjaat kolmannen osapuolen pyyntöjä.
- Vastata tukipyyntöihin ja rekisteröidyn pyyntöihin, jotka koskevat PrivBeaconin omaa käsittelyä.
- Mitata mainoskonversioita Google Adsilla vasta markkinointievästesuostumuksen jälkeen.
- Suojata alustaa (nopeusrajoitukset, lokitus, petosten esto) ja parantaa tuotetta.
- Noudattaa lakisääteisiä velvoitteita ja panna täytäntöön käyttöehtomme.
7Tekoäly / automaattiset raporttiyhteenvedot
Tekoälyominaisuudet voivat luoda noudattamisraporttien yhteenvetoja ja tietosuojakäytäntöluonnoksia skannauksen metatiedoista (esimerkiksi sivuston URL tai nimi, pisteet, seurantatoimittajien nimet ja aukkotunnisteet). Ongelmien havaitseminen ja pisteytys perustuvat sääntöihin, eivät kielimalliin. Ilmaiset julkiset skannaukset eivät kutsu tekoälypalveluntarjoajaa.
Tuotanto (privbeacon.com): tunnistautuneet skannaukset lähettävät kyseisen skannauksen metatiedot xAI:lle (Grok) Yhdysvalloissa. Pyydämme, ettei xAI tallenna kehotetta eikä vastausta. Emme käytä OpenAI:ta emmekä itse isännöityä Ollama-instanssia PrivBeaconin tuotannon tekoälyominaisuuksiin.
Jos xAI-pyyntö epäonnistuu, palaamme mallipohjaiseen tekstiin kutsumatta toista mallintarjoajaa. Älä lähetä salaisuuksia tai tarpeettomia henkilötietoja vapaatekstikenttiin, kun käytät tekoälyavusteisia ominaisuuksia.
8Skannaus, merkit, lisäosat ja API:t
Ilmaiset julkiset skannaukset (ei tiliä): käsittelemme lähettämäsi URL-osoitteen ja IP-osoitteesi (nopeusrajoitus / väärinkäytön esto), haemme kohdesivuston ja palautamme löydökset. Jaettava raportti tallennetaan satunnaisella tunnisteella 14 päiväksi ja poistetaan sen jälkeen. Tunnisteet eivät ole arvattavissa eikä niitä indeksoida. Tuloksia ei liitetä tiliin, ellet myöhemmin rekisteröidy ja skannaa uudelleen.
Tunnistautuneet skannaukset: tallennamme skannaustulokset ja luodut artefaktit tiliisi alla oleviksi säilytysajoiksi. Voit poistaa skannauksia kojelaudalta (tuoteominaisuuksien puitteissa).
Valtuutus: saat skannata vain verkkosivustoja, jotka omistat tai joiden testaamiseen sinulla on lupa. Skannaus voi ottaa yhteyttä kohdesivuston viittaamiin kolmannen osapuolen verkkotunnuksiin tunnistuksen osana.
Lisäosat ja agentti: WordPress-/Shopify-upotukset ja on-prem-agentti kommunikoivat API:idemme kanssa määrittämilläsi tunnuksilla; ne käsittelevät sivuston tunnisteita ja skannaukseen liittyviä tietoja, joita tarvitaan merkkien näyttämiseen tai tulosten synkronointiin.
Julkiset merkki- / vahvistussivut: jos otat sertifioinnin käyttöön, merkin tila ja rajattu sivuston noudattamismetatieto voivat olla julkisesti saatavilla merkki- ja vahvistus-URL-osoitteiden kautta.
10Kolmannen osapuolen alikäsittelijät ja vastaanottajat
Käytämme seuraavia toimittajia (alikäsittelijät / vastaanottajat) PrivBeaconille osoitteessa privbeacon.com:
| Toimittaja | Tarkoitus | Alue |
|---|---|---|
Stripe Maksu | Maksujen käsittely, tilaukset, asiakkaan laskutusportaali | US / EU (Stripe) |
Google (OAuth) Tunnistautuminen | Valinnainen Google-kirjautuminen kirjautumissivulla | US / global |
GitHub (OAuth) Tunnistautuminen | Valinnainen GitHub-kirjautuminen kirjautumissivulla | US / global |
Google Ads Mainonta / konversio | Valinnainen konversioseuranta gtag.js:llä — ladataan vasta markkinointievästesuostumuksen jälkeen | US / global |
xAI Tekoäly / LLM | Tekoälyn noudattamisraporttiyhteenvedot ja tietosuojakäytäntöluonnokset (Grok). Skannauksen metatietoja, kuten URL, pisteet, seuraimien nimet ja aukkotunnisteet, voidaan lähettää xAI:lle Yhdysvaltoihin. Pyydämme, ettei xAI tallenna kehotetta eikä vastausta | US |
Proton Mail (SMTP) Sähköposti | Ensisijainen transaktiosähköposti: vahvistus, seurantahälytykset ja palveluilmoitukset | EU / Switzerland (Proton) |
Resend Sähköposti (valinnainen) | Valinnainen vaihtoehtoinen transaktiosähköpostin tarjoaja | US |
Hosted infrastructure operated by Vassbrekke AS Infrastruktuuri | Sovelluksen isännöinti, PostgreSQL-tietokanta, Redis (nopeusrajoitus / istuntotuki) | Norway / EU |
Customer-configured endpoints Asiakasintegraatiot | Valinnaiset seurantawebhookit ja hälytyssähköpostit, jotka asetat sivustolle — lähetämme skannaus-/hälytyskuormat hallitsemiisi osoitteisiin tai URL-osoitteisiin | Customer-selected |
Stripe
MaksuMaksujen käsittely, tilaukset, asiakkaan laskutusportaali
US / EU (Stripe)
Google (OAuth)
TunnistautuminenValinnainen Google-kirjautuminen kirjautumissivulla
US / global
GitHub (OAuth)
TunnistautuminenValinnainen GitHub-kirjautuminen kirjautumissivulla
US / global
Google Ads
Mainonta / konversioValinnainen konversioseuranta gtag.js:llä — ladataan vasta markkinointievästesuostumuksen jälkeen
US / global
xAI
Tekoäly / LLMTekoälyn noudattamisraporttiyhteenvedot ja tietosuojakäytäntöluonnokset (Grok). Skannauksen metatietoja, kuten URL, pisteet, seuraimien nimet ja aukkotunnisteet, voidaan lähettää xAI:lle Yhdysvaltoihin. Pyydämme, ettei xAI tallenna kehotetta eikä vastausta
US
Proton Mail (SMTP)
SähköpostiEnsisijainen transaktiosähköposti: vahvistus, seurantahälytykset ja palveluilmoitukset
EU / Switzerland (Proton)
Resend
Sähköposti (valinnainen)Valinnainen vaihtoehtoinen transaktiosähköpostin tarjoaja
US
Hosted infrastructure operated by Vassbrekke AS
InfrastruktuuriSovelluksen isännöinti, PostgreSQL-tietokanta, Redis (nopeusrajoitus / istuntotuki)
Norway / EU
Customer-configured endpoints
AsiakasintegraatiotValinnaiset seurantawebhookit ja hälytyssähköpostit, jotka asetat sivustolle — lähetämme skannaus-/hälytyskuormat hallitsemiisi osoitteisiin tai URL-osoitteisiin
Customer-selected
11Kansainväliset tietosiirrot
Ensisijaista sovelluksen isännöintiä operoi Vassbrekke AS alueella Norway / EU. Henkilötietoja voidaan käsitellä myös muissa maissa, joissa alikäsittelijämme toimivat — mukaan lukien Yhdysvallat Stripelle, Googlelle (OAuth ja suostumuksella Ads-konversio), GitHub OAuthille, xAI:lle (tekoälyyhteenvedot ja käytäntöluonnokset) sekä mahdolliselle Resend-käytölle.
Kun GDPR/UK GDPR edellyttää siirtoja UK:n/ETA:n/Sveitsin ulkopuolelle, tukeudumme asianmukaisiin suojatoimiin, kuten Euroopan komission vakiosopimuslausekkeisiin (ja UK-lisäyksiin soveltuvin osin), toimittajien tietojenkäsittelysopimuksiin ja tarvittaessa siirtojen vaikutustenarviointeihin. Voit pyytää meiltä lisätietoja siirtomekanismeista.
12Tietojen säilytys
Säilytämme henkilötietoja vain niin kauan kuin yllä olevat tarkoitukset sitä edellyttävät, ellei pidempi aika ole lain mukaan pakollinen:
- Tilitiedot — tilisi ollessa aktiivinen ja enintään 24 kuukautta sulkemisen jälkeen (tai aikaisemmin, jos pyydät pätevästi poistoa eikä lakisääteistä säilytysvelvoitetta ole).
- Skannaustulokset ja luodut artefaktit — niin kauan kuin ne liittyvät aktiiviseen tiliin; voit poistaa yksittäisiä skannauksia tuotteessa. Suljetut tilit noudattavat tilin säilytysikkunaa, ellet pyydä aiempaa poistoa.
- Ilmaisten julkisten skannausten syötteet — käsitellään välittömän vastauksen tuottamiseksi. Jaettava löydösraportti (pisteet, nimetyt ongelmat, seurantatoimittajat, isäntä) tallennetaan satunnaisella tunnisteella 14 päiväksi ja poistetaan sen jälkeen. Tietoturvalokit (esim. IP-pohjaiset nopeusrajoitukset) voivat säilyä lyhyempiä operatiivisia jaksoja (tyypillisesti enintään 30–90 päivää).
- Luomasi DSAR-työkalun tietueet — kunnes poistat ne tai tilisi suljetaan/poistetaan tiliaikataulun mukaisesti (pysyt kyseisen sisällön rekisterinpitäjänä).
- Laskutustiedot — verotuksen, kirjanpidon ja riitojen ratkaisun edellyttämässä laajuudessa (usein pidempään kuin tilin sulkeminen).
- Eväste- / suostumusvalinta — enintään 12 kuukautta suostumusevästeelle tai kunnes tyhjennät sivuston tiedot.
- Google Ads / konversiotiedot — Googlen säilytyskäytännön mukaisesti; emme pidä erillistä pitkäaikaista mainosprofiilitietokantaa.
- xAI-kehotteet/vastaukset — pyydämme, ettei xAI tallenna keskusteluhistoriaa. Tallentamamme luodut yhteenvedot ja luonnokset säilytetään skannaus-/tilitietueidesi mukana kuten yllä.
Kun säilytys päättyy, poistamme tai anonymisoimme tiedot peruuttamattomasti, jos se on mahdollista.
13Tietoturva
Toteutamme riskiin nähden asianmukaiset tekniset ja organisatoriset toimenpiteet, mukaan lukien TLS-salaus siirron aikana, LUKS Proxmox-isännässä, jossa sovellusvolumeja säilytetään (vieras-VM:iä ei salata erikseen), käyttöoikeuksin rajattu tuotantojärjestelmä vain Vassbrekke AS:n operaattoreille, tiivistetyt salasanat (sähköposti/salasana-tileille), tiivistetyt API-avaimet, vähimmän oikeuden operatiivinen käyttö, vuokralaisten eristys tuotteen kojelaudassa, riippuvuus- ja infrastruktuuripäivitykset sekä nopeusrajoitus / väärinkäytön hallinta. Mikään siirto- tai säilytysmenetelmä ei ole 100 % turvallinen; jos uskot löytäneesi haavoittuvuuden, ota yhteyttä osoitteeseen privacy@privbeacon.com tai support@privbeacon.com.
14Tietosuojaoikeutesi
GDPR / UK GDPR: pääsy, oikaisu, poistaminen, rajoittaminen, siirrettävyys, vastustaminen ja suostumuksen peruuttaminen (kun käsittely perustuu suostumukseen). Voit myös tehdä valituksen paikalliselle valvontaviranomaiselle (esimerkiksi EU:n/ETA:n tietosuojaviranomaiselle tai UK:n ICO:lle).
CCPA / CPRA (Kalifornia) ja vastaavat Yhdysvaltain osavaltiolait: oikeus tietää/päästä tietoihin, poistaa, korjata ja kieltäytyä myynnistä/jakamisesta; syrjimättömyys oikeuksien käyttämisestä. Emme myy henkilötietoja. Rajoitettu konversioseuranta Googlen kanssa suostumuksen jälkeen on kuvattu yllä kohdassa ”Jakaminen”, ja sitä voi hallita evästeasetuksilla.
Muut alueet (mukaan lukien LGPD, PIPEDA, POPIA, APPI, PDPA, PIPA, Privacy Act (Australia), FADP ja Yhdysvaltain osavaltiolait kuten VCDPA, CPA, CTDPA): ota meihin yhteyttä käyttääksesi sinuun soveltuvia pääsy-, korjaus-, poisto- tai siirrettävyysoikeuksia.
Miten käytät oikeuksia: lähetä pyyntö DSAR-lomakkeellamme osoitteessa https://www.privbeacon.com/legal/dsar tai sähköpostitse privacy@privbeacon.com pyyntötyypin kera (pääsy, poisto, korjaus, kieltäytyminen jne.). Vahvistamme pyyntösi lain edellyttämällä tavalla ja vastaamme sovellettavissa määräajoissa (esimerkiksi enintään 45 päivää CCPA:n mukaan, laillisin pidennyksin; ilman aiheetonta viivytystä ja kuukauden kuluessa GDPR:n mukaan soveltuvin osin). Katso myös Tietosuojavalinnat-sivumme.
Tilin poistaminen: lähetä poistopyyntö DSAR-lomakkeella tai sähköpostitse privacy@privbeacon.com (tai tuotteen sisäisillä ohjaimilla, kun ne ovat saatavilla). Poistamme tai anonymisoimme hallitsemamme henkilötiedot, lakisääteisiä säilytystarpeita lukuun ottamatta. Rekisterinpitäjänä tallentamasi tiedot (esim. DSAR-pyytäjien sähköpostit) poistetaan tilisi mukana tai aiemmin, jos poistat kyseiset tietueet.
Käytä oikeuksiasi lähettämällä sähköpostia osoitteeseen privacy@privbeacon.com tai käymällä Privacy Choicesissa. Pyydä tietosi (DSAR) · Yksityisyysvalinnat.
15Syrjimättömyys
Emme syrji sinua, jos käytät tietosuojaoikeuksiasi CCPA, CPRA tai muiden sovellettavien lakien mukaisesti.
16Lapset
PrivBeacon on yritys-/ammattipalvelu eikä ole suunnattu lapsille. Emme tietoisesti kerää henkilötietoja alle 16-vuotiailta lapsilta (emmekä alle 13-vuotiailta, kun COPPA soveltuu). Jos uskot lapsen toimittaneen meille henkilötietoja, ota yhteyttä osoitteeseen privacy@privbeacon.com, niin ryhdymme asianmukaisiin toimiin tietojen poistamiseksi.
17Muutokset tähän käytäntöön
Voimme päivittää tätä tietosuojakäytäntöä ajoittain. Käytännön yläreunassa oleva ”Viimeksi päivitetty” -päivämäärä muuttuu, kun teemme niin. Olennaiset muutokset korostetaan tällä sivulla ja tarvittaessa ilmoitetaan sähköpostitse tai tuotteen sisäisellä ilmoituksella. Palveluiden jatkuva käyttö voimaantulopäivän jälkeen merkitsee päivitetyn käytännön hyväksymistä, milloin laki sen sallii.
18Yhteystiedot
Rekisterinpitäjä: Vassbrekke AS
Osoite: Stolevegen, 5514 Haugesund, Norway
Maa: Norway
Tietosuoja: privacy@privbeacon.com
Tuki: support@privbeacon.com
Verkko: https://www.privbeacon.com
PrivBeacon tarjoaa automaattisia tietosuojaskannauksia ja asiakirjamalleja vain tiedoksi. Tämä ei ole oikeudellinen neuvo. Ota yhteyttä pätevään lakimieheen, ennen kuin luotat luotuihin käytäntöihin tai vaatimustenmukaisuuspisteisiin sääntelypäätöksissä.