Tietosuojakäytäntö
Effective Date: 14.11.2025
1. Soveltamisala
Tässä tietosuojakäytännössä kuvataan, miten SnapPoster (CityShop OÜ) kerää, käyttää ja suojaa yritysasiakkaiden toimittamia tietoja. Käytäntö koskee EU:n, Yhdysvaltojen ja muiden tuettujen alueiden käyttäjiä. Emme tarjoa palvelua Venäjällä, Valko‑Venäjällä tai alueilla, jotka osallistuvat aseelliseen aggressioon tai tukevat sitä.
2. Mitä tietoja keräämme
- Yrityksen yhteystiedot (esim. yrityksen nimi, sähköposti)
- Facebook‑sivun tunnus ja käyttöoikeustoken (salattu)
- Syötteen URL‑osoitteet ja ajastusasetukset
- Stripen laskutustiedot (emme tallenna maksutietoja)
- Käyttölokit, AI‑kehotteet ja julkaisutapa
3. Miten käytämme tietoja
- SnapPoster‑palvelun ja AI‑pohjaisen syötteen luonnin tuottamiseen
- Perehdytys‑ ja käyttöviestintään
- Käytön seurantaan, väärinkäytösten havaitsemiseen ja käytettävyyden varmistamiseen
- Kaavojen analysointiin, tuotepäätösten optimointiin ja markkinoinnin ohjaamiseen
- AI‑järjestelmien/suositusmoottorien kouluttamiseen anonymisoidulla sisällöllä
4. Oikeusperuste (GDPR)
SnapPoster on tarkoitettu yrityksille. Jos henkilötietoja (esim. nimi tai sähköposti) toimitetaan, tukeudumme:
- Sopimuksellinen tarve – toimitamme sovitun
- Oikeutettu etu – palvelun parantaminen ja väärinkäytösten estäminen
5. Tietojen säilytys ja turvallisuus
Kaikki tiedot säilytetään turvallisesti EU:ssa (DigitalOceanin infrastruktuuri). Facebook‑tokenit salataan levossa. Liikenne on salattu (HTTPS). Vain valtuutetuilla on pääsy asiakastietoihin.
6. Tietojen käyttö ja käsittelijät
Hyväksyt, että keräämme, käytämme ja analysoimme toimitettuja ja tuotettuja tietoja liiketoimintatarkoituksiin, mukaan lukien:
- AI‑koulutus ja kehotteiden optimointi
- Sisäinen analytiikka, diagnostiikka ja kaupallinen tutkimus
- Myynnin, markkinoinnin ja viestinnän parannukset
Emme jälleenmyy tai julkaise tunnistettavia asiakastietoja.
We use the following processors/service providers under GDPR-compliant agreements:
- DigitalOcean – hosting and data storage (infrastructure provider)
- SMTP2GO – transactional email delivery (uses your business contact email)
- Stripe – payment processing and billing (customer email and invoice metadata)
- Optional (when enabled): OpenAI/Google GenAI – text/image enhancement (no use by default)
We publish content to Meta (Facebook/Instagram) on your behalf. Meta acts as a separate controller; beyond tokens and the content you choose to publish, we do not share your personal details with Meta.
Government Data Requests
CityShop OÜ’s policy for requests from public authorities:
- Legality review: We review every request for legal sufficiency, scope, and jurisdiction, and consider only written requests citing valid authority.
- Challenge process: We challenge or seek to narrow unlawful or overbroad requests.
- Data minimization: We disclose only the minimum information necessary to comply with a valid request; where feasible we use aggregated, anonymized, or redacted data.
- Documentation: We document each request, the legal basis, reviewer, decision, any disclosures, and timestamps for audit and compliance.
- Notification: Where permitted by law, we notify affected customers prior to disclosure.
7. Oikeutesi
Jos henkilötietoja on toimitettu (esim. yhteyshenkilön tiedot), voit pyytää:
- Pääsyä omiin henkilötietoihisi
- Oikaisua tai poistamista (tarvittaessa)
- Tietojen siirtoa tai käsittelyn rajoittamista
Yhteys: support@cityshop.ee. Vastaamme 30 päivän kuluessa lain edellyttämällä tavalla.
8. Tietojen säilytys
Säilytämme käyttödataa ja lokitietoja niin kauan kuin tilaus on aktiivinen. Lopettamisen jälkeen tietoja voidaan säilyttää enintään 12 kk turvallisuus-, laskutus- tai analytiikkatarkoituksiin, ellei toisin pyydetä.
9. Toimivaltarajoitukset
Emme salli palvelun käyttöä Venäjän federaatiosta, Valko‑Venäjältä tai alueilta, jotka osallistuvat aseelliseen aggressioon tai joita EU/USA on sanktioinut. Havaitseminen voi johtaa tilin keskeytykseen tai irtisanomiseen.
10. Yhteystiedot
CityShop OÜKesakanni 40, 51011 Tartu, Estonia
Sähköposti: support@cityshop.ee
Rekisterinumero: 14196231
11. Muutokset
Pidätämme oikeuden päivittää tätä tietosuojakäytäntöä milloin tahansa. Merkittävistä muutoksista ilmoitetaan hallintapaneelin tai sähköpostin kautta. Jatkuva käyttö merkitsee muutettujen ehtojen hyväksymistä.
Data Deletion
To request deletion of Facebook-related data, follow the instructions here: Data Deletion.