TIETOSUOJA

Miten GrowthOS käsittelee tietoja

Päivitetty 27.8.2026. GrowthOS on kehitysvaiheessa oleva yritysten kasvu-, analytiikka- ja verkkosivustoalusta. Tämä sivu kuvaa nykyisen pilottivaiheen käsittelyn. Asiakaskohtainen rekisterinpitäjä-, käsittelijä- ja sopimusjako vahvistetaan ennen tuotantokäyttöä.

Mitä tietoja käsitellään

Pilotti voi käsitellä käyttäjän Google-tilin tunnistetta ja sähköpostiosoitetta, yrityksen valitsemien Google-resurssien tunnisteita, koottua verkkosivusto- ja markkinointianalytiikkaa, Company Brainiin hyväksyttyjä yritystietoja sekä palvelun turvallisuus- ja auditointitapahtumia.

Google-tietojen käyttö

Google Search Console- ja Analytics-yhteydet pyytävät vain lukemiseen tarvittavat oikeudet. Google Ads käyttää Googlen tarjoamaa scopea, mutta GrowthOSin tekninen rajaus sallii raportoinnin eikä mainostilien muutoksia. Business Profile -pilotissa sallitaan vain yritystilien ja toimipaikkojen lukeminen ja valinta.

Käyttötarkoitus ja säilytys

Tietoja käytetään vain valitun yrityksen näkyvyyden, ostokokemuksen, raportoinnin ja sivuston kehittämiseen. Tiedot eristetään yrityskohtaisesti. Säilytysajat sidotaan tietoluokkaan ja asiakassopimukseen; tarpeettomat OAuth-istunnot ja väliaikaiset tunnisteet vanhenevat automaattisesti.

Luovutukset ja sijainti

Ensisijainen infrastruktuuri sijaitsee Googlen Suomen alueella tai muualla EU:ssa. Tietoja käsittelevät vain palvelun toteuttamiseen tarvittavat palveluntarjoajat ja valtuutetut käyttäjät. Tuotantovaiheen alikäsittelijät ja mahdolliset siirtoperusteet dokumentoidaan asiakassopimuksessa.

Oikeudet ja yhteydenotto

Rekisteröidyllä on soveltuvan lainsäädännön mukaiset oikeudet tarkastaa, oikaista ja poistaa tietoja sekä rajoittaa tai vastustaa käsittelyä. Pilotin tietosuoja- ja oikeuspyynnöt käsitellään GrowthOSin omistajan kanssa sovitun yhteydenottokanavan kautta. Virallinen rekisterinpitäjän nimi, yhteystieto ja mahdollinen tietosuojavastaava lisätään ennen julkista tuotantokäyttöä.

Turvallisuus

GrowthOS käyttää yrityskohtaista käyttöoikeuseristystä, salattuja yhteyksiä, alueellista salaisuuksien hallintaa, auditointia ja ihmisen hyväksyntärajoja. Tunnuksia tai OAuth-salaisuuksia ei julkaista sivustolle.