TietosuojaselostePrivacy Policy
Päivitetty: 13.4.2026Updated: 13 April 2026
Tämä tietosuojaseloste kuvaa, miten MotoSoft kerää, käyttää, säilyttää ja suojaa henkilötietoja MotoSoft ERP-korjaamohallintajärjestelmässä. Olemme sitoutuneet noudattamaan EU:n yleistä tietosuoja-asetusta (GDPR), Suomen tietosuojalakia ja muuta soveltuvaa tietosuojalainsäädäntöä.This privacy policy describes how MotoSoft collects, uses, stores and protects personal data in the MotoSoft ERP repair-shop management system. We are committed to complying with the EU General Data Protection Regulation (GDPR), the Finnish Data Protection Act and other applicable data protection legislation.
Palvelu on suunniteltu yrityskäyttöön eikä ole tarkoitettu alle 18-vuotiaille. Emme tietoisesti kerää henkilötietoja lapsilta.The service is designed for business use and is not intended for persons under 18. We do not knowingly collect personal data from children.
RekisterinpitäjäData controller
MotoSoft Oy
Y-tunnus: 3552237-8Business ID: 3552237-8
Sähköposti:Email: sales@motosoft.fi
Tietosuoja-asiat:Privacy matters: tietosuoja@motosoft.fi
Verkkosivusto:Website: https://www.motosoft.fi
Keräämämme tiedotData we collect
Käyttäjätilitiedot.User account data. Sähköpostiosoite (toimii käyttäjätunnuksena) ja koko nimi.Email address (used as the username) and full name.
Yritys- ja asiakastiedot.Company and customer data. Palveluamme käyttäviltä yrityksiltä keräämme yrityksen nimen, Y-tunnuksen, yhteystiedot (osoite, puhelin, sähköposti), pankkitiedot (IBAN, BIC) laskujen luomista varten, verkkolaskuosoitteet (OVT), ALV-numeron sekä laskutusasetukset.From companies using our service we collect the company name, business ID, contact details (address, phone, email), bank details (IBAN, BIC) for creating invoices, e-invoicing addresses (OVT), VAT number and invoicing settings.
Loppuasiakastiedot.End-customer data. Yksityisasiakkaista: nimi, sähköposti, puhelin, osoite. Yritysasiakkaista: yrityksen nimi, yhteyshenkilö, Y-tunnus, ALV-numero ja verkkolaskuosoitteet (OVT).For private customers: name, email, phone, address. For business customers: company name, contact person, business ID, VAT number and e-invoicing addresses (OVT).
Työmääräys-, ajoneuvo- ja huoltotiedot.Work order, vehicle and service data. Ajoneuvon rekisterinumero, valmistenumero (VIN), valmistaja, malli, vuosimalli, variantti, tekniset tiedot (moottori, polttoainetyyppi), rengastiedot, kilometrit ja katsastustieto. Työmääräykset ja kuvaukset, varaosat ja työtunnit hinnoitteluineen, tilahistoria ja aikaleimat, muistiinpanot (sisäiset ja asiakkaalle näkyvät), muistiinpanoihin liitetyt kuvat, aikataulutustiedot sekä maksujen ja hyvitysten historiatiedot.Vehicle registration number, VIN, make, model, model year, variant, technical data (engine, fuel type), tire data, mileage and inspection data. Work orders and descriptions, parts and labor hours with pricing, status history and timestamps, notes (internal and customer-visible), images attached to notes, scheduling data, and payment and refund history.
Lasku- ja maksutiedot.Invoice and payment data. Laskunumerot, summat, rivitiedot, ALV-laskelmat, maksutila ja -historia, verkkolaskujen toimitustiedot sekä maksupääteterminaalien asetukset.Invoice numbers, amounts, line items, VAT calculations, payment status and history, e-invoice delivery data and payment terminal settings.
Viestintälokit.Communication logs. SMS-viestilokit (vastaanottaja, lähettäjä, tila), sähköpostitoimitusten tiedot ja ilmoitushistoria. Viestien sisältöä säilytetään rajatun ajan vianmääritystä ja toimituksen varmistamista varten.SMS logs (recipient, sender, status), email delivery data and notification history. Message content is retained for a limited time for troubleshooting and delivery verification.
Tekniset ja käyttötiedot.Technical and usage data. IP-osoitteet, selaimen tyyppi ja versio, käyttöjärjestelmä, istuntotiedot ja virhelokit vianmääritystä varten.IP addresses, browser type and version, operating system, session data and error logs for troubleshooting.
Tietojen käyttötarkoitukset ja oikeusperusteetPurposes and legal bases of processing
Tietojen jakaminen ja kolmannen osapuolen palvelutData sharing and third-party services
* Anthropicin palvelussa käsitellään ainoastaan anonymisoitua dataa, josta yksittäisiä henkilöitä ei voida tunnistaa. Anonymisointi suoritetaan ennen datan lähettämistä. Siirtoon sovelletaan vakiosopimuslausekkeita (SCC) ja EU-US Data Privacy Framework -kehystä.* Anthropic’s service processes only anonymized data from which individuals cannot be identified. Anonymization is performed before data is sent. Transfers are covered by Standard Contractual Clauses (SCC) and the EU-US Data Privacy Framework.
Emme myy henkilötietojasi kolmansille osapuolille.We do not sell your personal data to third parties.
Kansainväliset tiedonsiirrotInternational data transfers
Tietosi säilytetään pääasiassa EU/ETA-alueella. Mikäli tietoja siirretään EU/ETA:n ulkopuolelle (esim. Anthropicin tekoälypalvelu), varmistamme asianmukaiset suojatoimet: EU-US Data Privacy Framework -sertifiointi, vakiosopimuslausekkeet (SCC) sekä sitovat yrityssäännöt soveltuvin osin.Your data is stored primarily within the EU/EEA. If data is transferred outside the EU/EEA (e.g. Anthropic’s AI service), we ensure appropriate safeguards: EU-US Data Privacy Framework certification, Standard Contractual Clauses (SCC) and binding corporate rules where applicable.
Tietojen säilytys ja poistaminenData retention and deletion
Säilytämme tietojasi niin kauan kuin tilauksesi on voimassa. Tilauksen päättymisen jälkeen poistamme organisaatiosi tiedot enintään kahden (2) kuukauden kuluessa, lukuun ottamatta lakisääteisten velvoitteiden edellyttämiä tietoja:We retain your data for as long as your subscription is active. After the subscription ends, we delete your organization’s data within two (2) months, except for data required by legal obligations:
• Kirjanpitoaineisto: 6 vuotta tilikauden päättymisestä (kirjanpitolaki 2:10 §)
• Tilinpäätösasiakirjat: 10 vuotta tilikauden päättymisestä (kirjanpitolaki 2:10 §)• Accounting records: 6 years from the end of the financial year (Accounting Act 2:10 §)
• Financial statements: 10 years from the end of the financial year (Accounting Act 2:10 §)
Automaattinen päätöksenteko ja profilointiAutomated decision-making and profiling
Palvelussa ei tehdä GDPR 22 artiklan mukaista automaattista päätöksentekoa, jolla olisi oikeusvaikutuksia käyttäjiin. Tekoälyanalytiikkaa käytetään ainoastaan palvelun kehittämiseen anonymisoidun datan pohjalta, eikä se kohdistu yksittäisiin henkilöihin.The service does not perform automated decision-making within the meaning of GDPR Article 22 with legal effects on users. AI analytics is used only for service development based on anonymized data and does not target individuals.
TietoturvaSecurity
Salaus: kaikki tiedot salataan siirron aikana (TLS 1.3). Pääsynhallinta: roolipohjainen pääsy organisaatioissa. Tunnistautuminen: token-pohjainen API-tunnistautuminen ja istuntojen hallinta. Infrastruktuuri: EU-palvelimilla, säännölliset tietoturvapäivitykset. Valvonta: jatkuva tietoturvauhkien seuranta. Varmuuskopiot: säännölliset salatut varmuuskopiot.Encryption: all data is encrypted in transit (TLS 1.3). Access control: role-based access within organizations. Authentication: token-based API authentication and session management. Infrastructure: EU servers with regular security updates. Monitoring: continuous monitoring of security threats. Backups: regular encrypted backups.
TietoturvaloukkauksetData breaches
Mikäli havaitsemme tietoturvaloukkauksen, joka todennäköisesti aiheuttaa riskin rekisteröityjen oikeuksille: ilmoitamme tietosuojavaltuutetun toimistolle 72 tunnin kuluessa (GDPR 33 artikla), ilmoitamme loukkauksesta vaikutusten kohteena oleville henkilöille ilman aiheetonta viivytystä, mikäli loukkaus todennäköisesti aiheuttaa korkean riskin (GDPR 34 artikla), ja dokumentoimme kaikki loukkaukset ja niiden korjaustoimenpiteet.If we detect a breach likely to pose a risk to data subjects’ rights: we notify the Office of the Data Protection Ombudsman within 72 hours (GDPR Art. 33), inform affected individuals without undue delay if the breach is likely to pose a high risk (GDPR Art. 34), and document all breaches and their remediation measures.
Rekisterinpitäjä ja henkilötietojen käsittelijäController and processor roles
Toimimme rekisterinpitäjänä seuraavien tietojen osalta: käyttäjätilitiedot, tilaus- ja laskutustiedot sekä tekniset ja käyttölokit. Toimimme henkilötietojen käsittelijänä asiakkaidemme puolesta seuraavien tietojen osalta: loppuasiakkaiden henkilötiedot, ajoneuvojen omistajatiedot ja kaikki kolmansia osapuolia koskevat tiedot, jotka syötätte järjestelmään.We act as the data controller for: user account data, subscription and billing data, and technical and usage logs. We act as a data processor on behalf of our customers for: end customers’ personal data, vehicle owner data and any third-party data you enter into the system.
Henkilötietojen käsittelijänä käsittelemme tietoja vain ohjeidenne ja tämän selosteen mukaisesti. Tietojenkäsittelysopimus (DPA, GDPR 28 artikla) on saatavilla pyydettäessä ja sisältyy palvelun käyttöehtoihin. Asiakkaanamme olette vastuussa asianmukaisen oikeusperusteen hankkimisesta, asiakkaidenne informoimisesta sekä rekisteröityjen oikeuksia koskeviin pyyntöihin vastaamisesta.As a processor we process data only according to your instructions and this policy. A data processing agreement (DPA, GDPR Art. 28) is available on request and is included in the terms of service. As our customer you are responsible for obtaining an appropriate legal basis, informing your customers and responding to data subject requests.
OikeutesiYour rights
GDPR takaa sinulle seuraavat oikeudet henkilötietojesi käsittelyyn liittyen: oikeus saada pääsy tietoihin (15 art.), oikeus oikaista tietoja (16 art.), oikeus poistaa tiedot (17 art.), oikeus rajoittaa käsittelyä (18 art.), oikeus siirtää tiedot järjestelmästä toiseen (20 art.), vastustamisoikeus (21 art.) sekä oikeus peruuttaa suostumus milloin tahansa (7 art.).The GDPR grants you the following rights regarding your personal data: right of access (Art. 15), right to rectification (Art. 16), right to erasure (Art. 17), right to restrict processing (Art. 18), right to data portability (Art. 20), right to object (Art. 21) and the right to withdraw consent at any time (Art. 7).
Käyttääksesi oikeuksiasi, ota yhteyttä: tietosuoja@motosoft.fi. Vastaamme pyyntöihin 30 päivän kuluessa.To exercise your rights, contact: tietosuoja@motosoft.fi. We respond to requests within 30 days.
EvästeetCookies
Käytämme ainoastaan palvelun toiminnan kannalta välttämätöntä istuntoevästettä (session) käyttäjän tunnistautumista varten. Eväste on voimassa istunnon ajan. Emme käytä kolmannen osapuolen seuranta- tai analytiikkaevästeitä ilman suostumustasi.We use only an essential session cookie required for the service to function, to authenticate the user. The cookie is valid for the duration of the session. We do not use third-party tracking or analytics cookies without your consent.
Muutokset tähän selosteeseenChanges to this policy
Saatamme päivittää tätä selostetta aika ajoin. Ilmoitamme merkittävistä muutoksista sovelluksen sisäisellä ilmoituksella. Palvelun käytön jatkaminen muutosten jälkeen merkitsee päivitetyn selosteen hyväksymistä.We may update this policy from time to time. We will announce significant changes via an in-app notification. Continued use of the service after changes constitutes acceptance of the updated policy.