Yksityisyydensuoja
Viimeksi päivitetty: 24. lokakuuta 2025
Sitoutumisemme yksityisyyteesi
Yirah.fi-sivustolla olemme sitoutuneet suojaamaan yksityisyyttäsi. Uskomme läpinäkyvyyteen ja minimalistiseen tiedonkeruuseen. Tämä tietosuojaseloste selittää, kuinka keräämme, käytämme ja suojaamme henkilötietojasi EU:n yleisen tietosuoja-asetuksen (GDPR) ja muiden sovellettavien tietosuojalakien mukaisesti.
1. Ei evästeitä tai seurantaa
✅ Emme käytä evästeitä
Yirah.fi ei käytä evästeitä, seurantapikseleitä tai kolmannen osapuolen analytiikkapalveluita (kuten Google Analytics), jotka seuraavat selailukäyttäytymistäsi.
Käytämme session storage -toimintoa muistaaksemme Raamatun käännösvalintasi käyntisi aikana, mutta nämä tiedot tallennetaan paikallisesti selaimeesi, eikä niitä koskaan lähetetä palvelimillemme.
2. Keräämämme tiedot
2.1 Päivän jakeen tilaajat
Kun tilaat Päivän jae -sähköpostipalvelumme, keräämme:
- Etunimi - personoidaksemme sähköpostit
- Sähköpostiosoite - lähettääksemme päivän jakeet
- Tilausaika - kirjanpitoa varten
- Vahvistuksen tila - varmistaaksemme double opt-in -vaatimuksen
- IP-osoite (hashattu) - väärinkäytösten ehkäisemiseksi (ei tallenneta luettavassa muodossa)
2.2 Yksityisyysfokusoidut analytiikkatiedot
Keräämme minimaalisia analytiikkatietoja palvelumme parantamiseksi:
- Sivulataukset - mitä sivuja vieraillaan (ei henkilökohtaista tunnistamista)
- User agent (hashattu) - laitteen tiedot (hashattu SHA-256:lla, 16 merkkiä)
- Aikaleima - milloin sivuja käytettiin
- UTM-parametrit - markkinointikampanjoiden seuranta (utm_source, utm_medium jne.)
- Viittaajat - mistä verkkosivuilta kävijät tulevat
- EI IP-osoitteita - emme tallenna IP-osoitteita analytiikassa
Kaikki analytiikka on itse isännöity palvelimillamme. Tietoja ei jaeta kolmansille osapuolille.
3. Kuinka käytämme tietojasi
Käytämme henkilötietojasi seuraaviin tarkoituksiin:
- Sähköpostin toimitus: Lähetämme päivän jakeet sähköpostitse (nimenomaisen suostumuksen perusteella)
- Palvelun parantaminen: Analysoimme käyttötapoja parantaaksemme verkkosivuston toimintaa
- Lakien noudattaminen: Pidämme kirjaa lakien vaatimalla tavalla
- Turvallisuus: Havaitsemme ja ehkäisemme palveluidemme väärinkäyttöä
Oikeudellinen perusta (GDPR artikla 6): Käsittelemme tietojasi perustuen:
- Suostumus (6(1)(a)): Kun tilaat Päivän jakeen
- Oikeutetut edut (6(1)(f)): Analytiikka- ja turvallisuustarkoituksiin
4. Kolmannen osapuolen palvelut
Käytämme seuraavaa kolmannen osapuolen palvelua sähköpostien toimittamiseen:
📧 Postmark (ActiveCampaign)
Käytämme Postmarkia vahvistus- ja päivittäisten jakeiden lähettämiseen. Postmark on GDPR-yhteensopiva ja käsittelee vain sähköpostin toimitukseen tarvittavia tietoja. Sähköpostiosoitteesi tallennetaan heidän palvelimelleen ainoastaan toimitusta varten.
Tietojenkäsittelysopimus: Meillä on tietojenkäsittelysopimus (DPA) Postmarkin kanssa GDPR-vaatimusten täyttämiseksi.
5. Oikeutesi GDPR:n mukaan
EU:n kansalaisena sinulla on seuraavat oikeudet:
🔍 Oikeus tietojen tarkastamiseen (artikla 15)
Voit pyytää kopiota kaikista sinusta tallentamistamme henkilötiedoista.
✏️ Oikeus tietojen oikaisemiseen (artikla 16)
Voit pyytää virheellisten tai puutteellisten tietojen korjaamista.
🗑️ Oikeus tietojen poistamiseen (artikla 17) - "Oikeus tulla unohdetuksi"
Voit pyytää henkilötietojesi poistamista milloin tahansa perumalla Päivän jae -tilauksen tai ottamalla meihin suoraan yhteyttä.
🚫 Vastustamisoikeus (artikla 21)
Voit vastustaa tietojesi käsittelyä suoramarkkinointitarkoituksiin (peru sähköpostitilaus).
📦 Oikeus tietojen siirtämiseen (artikla 20)
Voit pyytää tietosi koneluettavassa muodossa (CSV tai JSON).
⚖️ Oikeus tehdä valitus
Sinulla on oikeus tehdä valitus paikalliselle tietosuojaviranomaiselle.
Käyttääksesi oikeuksiasi, ota yhteyttä: emails@yirah.org
6. Tietojen säilytysaika
- Päivän jakeen tilaajat: Säilytämme sähköpostiosoitteesi ja nimesi niin kauan kuin olet tilaajana. Kun perut tilauksen, tietosi merkitään peruutetuksi ja säilytetään 90 päivää lakisääteisen vaatimuksen vuoksi, jonka jälkeen ne poistetaan pysyvästi.
- Analytiikkatiedot: Yhdistellyt, anonymisoidut analytiikkatiedot säilytetään määrittämättömän ajan tilastotarkoituksiin. Henkilökohtainen tunnistaminen ei ole mahdollista näistä tiedoista.
- Sähköpostin toimituslokit: Säilytämme sähköpostin toimituslokit (onnistuminen/epäonnistuminen) 90 päivää vianetsintää varten.
7. Tietoturva
Toteutamme asianmukaiset tekniset ja organisatoriset toimenpiteet tietojesi suojaamiseksi:
- Salaus: Kaikki tiedot siirretään HTTPS-yhteydellä (TLS 1.3)
- Tietokannan turvallisuus: Tietokannat sijaitsevat turvallisilla palvelimilla rajoitetulla pääsyllä
- Pääsynhallinta: Vain valtuutetulla henkilöstöllä on pääsy henkilötietoihin
- Säännölliset varmuuskopiot: Tiedoista otetaan päivittäin salatut varmuuskopiot
- API-avainten suojaus: Kaikki API-endpointit on suojattu turvallisella autentikoinnilla
8. Kaksivaiheinen vahvistus sähköpostitilauksille
Käytämme kaksivaiheista vahvistusprosessia (double opt-in) Päivän jae -tilauksille varmistaaksemme nimenomaisen suostumuksen:
- Lähetät sähköpostiosoitteesi ja nimesi tilauslomakkeella
- Lähetämme vahvistussähköpostin yksilöllisellä vahvistuslinkilläsi
- Sinun on klikattava linkkiä vahvistaaksesi tilauksesi
- Vasta vahvistuksen jälkeen aloitamme päivittäisten sähköpostien lähettämisen
Tämä varmistaa, että vain sinä voit tilata sähköpostiosoitteellasi palveluamme.
9. Helppo tilauksen peruutus
Voit peruuttaa Päivän jae -tilauksen milloin tahansa:
- Klikkaa "Peru tilaus" -linkkiä minkä tahansa lähettämämme sähköpostin alareunassa
- Peruutus on välitön ja vaatii vain yhden klikkauksen (ei kirjautumista)
- Peruutuksen jälkeen et saa enää sähköposteja meiltä
- Tietosi poistetaan pysyvästi 90 päivän kuluttua
10. Kansainväliset tiedonsiirrot
Verkkosivustomme ja tietokantamme sijaitsevat palvelimilla Euroopan unionissa (Frankfurt, Saksa) minimoidaksemme tiedonsiirrot EU:n ulkopuolelle. Sähköpostin toimitus Postmarkin kautta voi sisältää tiedonsiirtoja Yhdysvaltoihin, jotka on suojattu:
- EU-US Data Privacy Framework -sertifioinnilla
- EU-komission hyväksymillä mallisopimuslausekkeilla (SCC)
- Tietojenkäsittelysopimuksilla (DPA), joissa taataan GDPR-vaatimustenmukaisuus
11. Lasten yksityisyys
Palvelumme eivät ole suunnattu alle 16-vuotiaille lapsille. Emme tietoisesti kerää henkilötietoja lapsilta. Jos olet alle 16-vuotias, pyydä vanhempasi tai huoltajasi lupaa ennen kuin tilaat sähköpostipalveluamme.
12. Muutokset tietosuojaselosteeseen
Voimme päivittää tätä tietosuojaselostetta ajoittain. Kaikki muutokset julkaistaan tällä sivulla päivitetyllä "Viimeksi päivitetty" -päivämäärällä. Merkittävistä muutoksista ilmoitamme tilaajille sähköpostitse.
13. Ota yhteyttä
Jos sinulla on kysymyksiä tästä tietosuojaselosteesta tai haluat käyttää oikeuksiasi, ota yhteyttä:
Yirah.fi
Sähköposti: emails@yirah.org
Vastausaika: Pyrimme vastaamaan kaikkiin kyselyihin 30 päivän kuluessa GDPR:n vaatimalla tavalla.
Yksityisyyden yhteenveto
- ✅ Ei evästeitä - Emme seuraa sinua
- ✅ Ei IP-osoitteiden tallennusta - Yksityisyytesi on suojattu
- ✅ Itse isännöity analytiikka - Ei kolmannen osapuolen seurantaa
- ✅ UTM-seuranta - Markkinointikampanjoiden analysointi (anonyymi)
- ✅ Kaksivaiheinen vahvistus - Nimenomainen suostumus vaaditaan
- ✅ Helppo peruutus - Yhden klikkauksen poisto
- ✅ GDPR-yhteensopiva - Täysi kunnioitus oikeuksiasi kohtaan
- ✅ EU-isännöinti - Tiedot pysyvät Euroopassa
- ✅ Minimaalinen tiedonkeruu - Vain välttämätön