Tietosuojaseloste
Päivitetty: 06.01.2026
Tämä tietosuojaseloste kuvaa, kuinka Potenssi Oy ("Palvelu") kerää, käsittelee ja suojaa henkilötietojasi. Noudatamme toiminnassamme EU:n yleistä tietosuoja-asetusta (GDPR) sekä soveltuvaa kansallista lainsäädäntöä.
1. Rekisterinpitäjä
Potenssi Oy
Y-tunnus: 3573617-3
Sähköposti: jani@potenssi.study
2. Mitä tietoja keräämme?
- Käyttäjätiedot: Nimi, sähköpostiosoite ja kirjautumistiedot (Google- ja Microsoft-kirjautuminen, OAuth).
- Oppimisdata: Palvelussa tehdyt tehtävät, vastaukset, itsearvioinnit, edistymistiedot ja AI-avusteisen oppimisen keskusteluhistoria.
- Maksutiedot: Tilaushistoria ja tilausten tila. Varsinaiset maksukorttitiedot käsittelee suoraan maksunvälittäjä (Stripe), emmekä tallenna korttitietoja omiin järjestelmiimme.
- Tekniset tiedot: IP-osoite, laitetiedot, evästeet ja lokitiedot palvelun tietoturvan ja toimivuuden varmistamiseksi.
3. Miksi käsittelemme tietojasi?
Käsittelemme henkilötietoja seuraaviin tarkoituksiin:
- Palvelun tuottaminen (Sopimus): Käyttäjätilin ylläpito, tehtävien tarkistus tekoälyllä, maksuliikenne ja oppimisen seuranta.
- Palvelun kehittäminen (Oikeutettu etu): Palvelun ominaisuuksien parantaminen ja vianmääritys.
- Viestintä (Oikeutettu etu): Palveluun liittyvät tärkeät ilmoitukset (esim. tilausvahvistukset).
- Lakisääteiset velvoitteet: Esimerkiksi kirjanpitolain vaatima tositteiden säilytys.
4. Tietojen luovutukset ja siirrot
Emme myy tietojasi kolmansille osapuolille. Käytämme luotettuja palveluntarjoajia tietojen käsittelyyn. Osa toimijoista voi sijaita EU/ETA-alueen ulkopuolella (esim. USA), jolloin siirrot suojataan asianmukaisin suojatoimin (esim. SCC).
- Google (Firebase): Todennus, tietokanta ja infrastruktuuri.
- Vercel: Palvelinympäristö ja hosting.
- Stripe: Maksujen välitys.
- OpenAI / OpenRouter: Tekoälytoiminnot (tehtävien tarkistus).
- Resend: Sähköpostien lähetys.
5. Tietoturva ja säilytysaika
Suojaamme tietosi nykyaikaisin teknisin toimenpitein. Säilytämme tietojasi niin kauan kuin käyttäjätilisi on aktiivinen. Voit milloin tahansa pyytää tilisi ja tietojesi poistamista.
6. Sinun oikeutesi
GDPR:n mukaisesti sinulla on oikeus:
- Tarkastaa itseäsi koskevat tiedot.
- Pyytää tietojen oikaisua tai poistamista.
- Rajoittaa tietojen käsittelyä tai vastustaa sitä.
- Perua suostumus (esim. markkinointi).
- Tehdä valitus Tietosuojavaltuutetulle.
7. Ikäraja
Palvelu on suunnattu yli 13-vuotiaille (digitaalinen suojaikäraja Suomessa). Emme tietoisesti kerää tietoja alle 13-vuotiailta ilman huoltajan suostumusta.
8. Yhteydenotot
Kaikissa tietosuojaan liittyvissä asioissa voit olla yhteydessä: jani@potenssi.study.