Miten GrowthOS käsittelee tietoja
Päivitetty 27.8.2026. GrowthOS on kehitysvaiheessa oleva yritysten kasvu-, analytiikka- ja verkkosivustoalusta. Tämä sivu kuvaa nykyisen pilottivaiheen käsittelyn. Asiakaskohtainen rekisterinpitäjä-, käsittelijä- ja sopimusjako vahvistetaan ennen tuotantokäyttöä.
Mitä tietoja käsitellään
Pilotti voi käsitellä käyttäjän Google-tilin tunnistetta ja sähköpostiosoitetta, yrityksen valitsemien Google-resurssien tunnisteita, koottua verkkosivusto- ja markkinointianalytiikkaa, Company Brainiin hyväksyttyjä yritystietoja sekä palvelun turvallisuus- ja auditointitapahtumia.
Google-tietojen käyttö
Google Search Console- ja Analytics-yhteydet pyytävät vain lukemiseen tarvittavat oikeudet. Google Ads käyttää Googlen tarjoamaa scopea, mutta GrowthOSin tekninen rajaus sallii raportoinnin eikä mainostilien muutoksia. Business Profile -pilotissa sallitaan vain yritystilien ja toimipaikkojen lukeminen ja valinta.
Käyttötarkoitus ja säilytys
Tietoja käytetään vain valitun yrityksen näkyvyyden, ostokokemuksen, raportoinnin ja sivuston kehittämiseen. Tiedot eristetään yrityskohtaisesti. Säilytysajat sidotaan tietoluokkaan ja asiakassopimukseen; tarpeettomat OAuth-istunnot ja väliaikaiset tunnisteet vanhenevat automaattisesti.
Luovutukset ja sijainti
Ensisijainen infrastruktuuri sijaitsee Googlen Suomen alueella tai muualla EU:ssa. Tietoja käsittelevät vain palvelun toteuttamiseen tarvittavat palveluntarjoajat ja valtuutetut käyttäjät. Tuotantovaiheen alikäsittelijät ja mahdolliset siirtoperusteet dokumentoidaan asiakassopimuksessa.
Oikeudet ja yhteydenotto
Rekisteröidyllä on soveltuvan lainsäädännön mukaiset oikeudet tarkastaa, oikaista ja poistaa tietoja sekä rajoittaa tai vastustaa käsittelyä. Pilotin tietosuoja- ja oikeuspyynnöt käsitellään GrowthOSin omistajan kanssa sovitun yhteydenottokanavan kautta. Virallinen rekisterinpitäjän nimi, yhteystieto ja mahdollinen tietosuojavastaava lisätään ennen julkista tuotantokäyttöä.
Turvallisuus
GrowthOS käyttää yrityskohtaista käyttöoikeuseristystä, salattuja yhteyksiä, alueellista salaisuuksien hallintaa, auditointia ja ihmisen hyväksyntärajoja. Tunnuksia tai OAuth-salaisuuksia ei julkaista sivustolle.