GDPR Archives - Creamailer Viestintää, joka tavoittaa. Fri, 05 Jun 2026 09:34:07 +0000 fi hourly 1 https://www.creamailer.fi/app/uploads/2025/12/android-chrome-512x512-1-120x120.png GDPR Archives - Creamailer 32 32 Asiaa tietoturvasta – Miksi Creamailer on turvallinen uutiskirjeviestinnän alusta? https://www.creamailer.fi/blogi/asiaa-tietoturvasta-miksi-creamailer-on-turvallinen-uutiskirjeviestinnan-alusta/ Thu, 26 Mar 2026 06:59:21 +0000 https://www.creamailer.fi/?p=1997 Uutiskirjeviestinnän perusta on luottamus. Uutiskirjeiden lähettäjän täytyy varmistaa, että käytössä oleva viestintäalusta pitää huolta tietoturvasta ja suojaa alustalle tallennetut tiedot sekä käyttäjät ja varmistaa viestien perillemenon kaikissa tilanteissa. Viestin vastaanottajan on taas pystyttävä luottamaan siihen, että viesti on aidosti lähettäjältä ja että hänen henkilötietojaan käsitellään huolellisesti ja lainmukaisesti. 

Creamailer on suunniteltu vastaamaan juuri tähän tarpeeseen. Se on turvallinen ja vastuullinen alusta, jonka varaan voi rakentaa luotettavaa uutiskirjeviestintää.

Miksi Creamailer on turvallinen uutiskirjeviestinnän alusta?

1. Data säilyy Suomessa

Creamailerin palvelimet sijaitsevat Suomessa, EU:n alueella. Henkilötietoja ei siirretä EU:n ulkopuolelle, eikä dataa jaeta kolmansille osapuolille. Palvelinympäristö täyttää Traficomin viestintäverkkojen turvallisuusvaatimukset.

Tietoturva on huomioitu palvelun koko elinkaaren ajan: suunnittelussa, toteutuksessa ja ylläpidossa. Käytännössä tämä tarkoittaa, että postituslistasi ja uutiskirjeesi säilyvät turvallisesti suomalaisessa palvelinympäristössä.

2. GDPR-yhteensopivuus on sisäänrakennettu

Creamailer on täysin GDPR-yhteensopiva. Creamailer toimii tietojenkäsittelijänä ja asiakas rekisterinpitäjänä, ja roolit sekä vastuut on määritelty selkeästi.

Henkilötietoja suojataan teknisin ja hallinnollisin keinoin, kuten palomuureilla, salauksella ja rajatulla pääsyllä tietoihin. Palvelu tukee rekisteröityjen oikeuksia, kuten tietojen poistamista ja oikaisua.

3. Salaus suojaa liikennettä

Kaikki Creamailerin verkkoyhteydet käyttävät HTTPS-salausta. Lisäksi uutiskirjeiden lähetys tapahtuu TLS-suojattuna, mikä suojaa viestejä niiden siirtyessä palvelimelta toiselle. Salaus on automaattisesti käytössä, eikä käyttäjän tarvitse tehdä erillisiä toimenpiteitä.

Miten voit itse käyttäjänä lisätä tietoturvaa Creamailerissa?

Vaikka Creamailer tarjoaa vahvan teknisen perustan, tietoturva on aina yhteispeliä. Seuraavat toimenpiteet auttavat vahvistamaan suojaa entisestään.

1. Ota veloituksetta käyttöön tietoturvalliset sisäänkirjautumistavat – SSO ja kaksivaiheinen tunnistautuminen

Cramailer tukee Google- ja Microsoft-kirjautumista (SSO). SSO mahdollistaa keskitetyn käyttäjähallinnan organisaation omalle IT-osastolle. Näin organisaation omat turvallisuuskäytännöt, kuten salasanavaatimukset ja mahdollinen kaksivaiheinen tunnistautuminen, toteutuvat myös Creamailerissa.

Lisäksi Creamailerissa voi ottaa käyttöön kaksivaiheisen tunnistautumisen (2FA). Tällöin kirjautuminen vaatii salasanan lisäksi kertakäyttökoodin esimerkiksi Authenticator-sovelluksesta. Tämä estää tehokkaasti luvattoman pääsyn, vaikka salasana päätyisi vääriin käsiin.

2. Hallinnoi käyttäjäoikeuksia säännöllisesti

Creamailerissa on kaksi käyttäjäroolia: ylläpitäjä ja käyttäjä. Ylläpitäjä voi lisätä ja poistaa käyttäjiä sekä hallita oikeuksia. Selkeä roolijako varmistaa, että vain oikeat henkilöt pääsevät käsiksi tietoihin ja kampanjoihin.

Toimi näin:

  • Tarkista käyttäjälista säännöllisesti.
  • Poista pääsy henkilöiltä, jotka eivät enää tarvitse sitä.
  • Myönnä ylläpitäjäoikeudet vain niille, joiden rooli sitä vaatii.

3. Todenna verkkotunnuksesi

Creamailer tukee kolmea keskeistä sähköpostin todentamismenetelmää, joiden avulla vastaanottavien palvelimien on mahdollista varmistaa, että viesti on lähetetty luvallisesti ja että sen sisältöä ei ole muutettu matkalla.

Kun verkkotunnus on todennettu:

  • Viestit menevät paremmin perille.
  • Roskapostiriski pienenee.
  • Vastaanottajien luottamus kasvaa.

4. Suojaa lomakkeesi ALTCHA -varmennuksella

Turvallisuutta voi vahvistaa myös ALTCHA-varmennuksella esimerkiksi lomakkeissa. ALTCHA estää automaattisia roskapostibotteja lisäämästä vääriä tai haitallisia osoitteita postituslistoille. Näin suojaat sekä järjestelmääsi että vastaanottajalistaasi väärinkäytöksiltä. Voit ottaa ALTCHA-varmennuksen käyttöön Creamailerin lomakkeissa veloituksetta.

5. Hyödynnä tilauksen tuplavarmistusta (double opt-in)

Creamailer tukee tilauksen tuplavarmistusta uusille tilaajille. Tämä tarkoittaa, että tilaaja vahvistaa sähköpostiosoitteensa ennen kuin hänet lisätään postituslistalle.

Hyödyt:

  • Parempi tietosuoja.
  • Laadukkaampi postituslista.
  • Vähemmän virheellisiä tai väärinkäytettyjä osoitteita.

Varmista, että suostumukset on kerätty asianmukaisesti ja että postituslistat ovat ajan tasalla.

Viesti luottavaisin mielin

Creamailer tarjoaa vahvan ja turvallisen perustan uutiskirjeviestintään: Suomessa sijaitsevat palvelimet, GDPR-yhteensopivuus, salattu liikenne, vahva tunnistautuminen ja saavutettavuusstandardien täyttäminen.

Kun hyödynnät myös palvelun tarjoamat tietoturvaominaisuudet aktiivisesti, rakennat uutiskirjeviestinnästäsi turvallisen, vastuullisen ja luotettavan kokonaisuuden.

Kun tietoturva on kunnossa, voit keskittyä siihen, mikä on tärkeintä: selkeään ja vaikuttavaan viestintään. Kokeile Creamaileria maksutta!

]]>
Tietotilinpäätös 2025 on valmis – näin vahvistimme viestintäsi turvallisuutta https://www.creamailer.fi/blogi/tietotilinpaatos-2025-on-valmis-nain-vahvistimme-viestintasi-turvallisuutta/ Wed, 25 Feb 2026 08:20:26 +0000 https://www.creamailer.fi/?p=2055 Viestintäsi turvallisuus ei ole meille sivuprojekti, vaan kaiken tekemisemme ydin. Vuoden 2025 aikana vahvistimme palvelumme tietoturvaa ulkoisella auditoinnilla, tarkastelimme sisäisiä prosesseja, uudistimme dokumentaatiot, ja valmistauduimme EU:n kiristyviin vaatimuksiin. Olemme nyt julkaisseet vuosittaisen tietotilinpäätöksen, joka kokoaa kaiken yhteen. Tässä pääkohdat siitä, mitä se tarkoittaa sinulle.

Ulkopuolinen tietoturva-auditointi

Toteutimme ensimmäisen riippumattoman tietoturva-auditoinnin. Ulkopuolinen asiantuntija arvioi palvelumme teknisen turvallisuuden. Kriittisiä haavoittuvuuksia ei löytynyt, ja havaitut kehityskohteet korjattiin nopeasti.

Mitä tämä tarkoittaa sinulle?

  • Turvallisuus ei perustu pelkkään omaan arvioomme
  • Mahdolliset riskit tunnistetaan ja korjataan järjestelmällisesti
  • Voit osoittaa omille sidosryhmillesi, että käyttämäsi palvelu on auditoitu

Vahvempi tuki GDPR-velvoitteillesi

Päivitimme ja laajensimme dokumentaatiotamme merkittävästi. Laadimme tietosuojaliitteen (DPA), päivitimme käsittelytoimien selosteen ja selkeytimme käyttöoikeus- ja kirjautumiskäytäntöjä.

Hyöty sinulle:

  • Helpompi täyttää omat tietosuoja- ja auditointivaatimuksesi
  • Selkeät sopimukset ja dokumentaatio kumppanin kanssa
  • Parempi läpinäkyvyys siihen, miten tietoja käsitellään

Tietotilinpäätöksen julkaiseminen on osa samaa tavoitetta: haluamme tehdä tietoturvasta avointa ja todennettavaa.

Parempi varautuminen poikkeamiin

EU:n NIS2-direktiivi nosti kyberturvallisuuden vaatimustasoa. Valmistauduimme tähän kehittämällä riskienhallintaa, poikkeamien käsittelyprosesseja, pääsynhallintaa ja toimitusketjun arviointia.

Lisäksi vahvistimme jatkuvaa valvontaa ja reagointikykyä.

Hyöty sinulle:

  • Nopeampi reagointi mahdollisiin tietoturvatilanteisiin
  • Parempi suoja väärinkäytöksiä ja hyökkäyksiä vastaan
  • Turvallisempi toimintaympäristö koko viestinnällesi

Turvallinen infrastruktuuri Suomessa

Palvelimemme sijaitsevat Suomessa, ja varmuuskopiot tallennetaan erilliseen kotimaiseen datakeskukseen. Kahdennettu infrastruktuuri varmistaa palvelun jatkuvuuden myös häiriötilanteissa.

Vahvistimme lisäksi:

  • Kaksivaiheista tunnistautumista
  • Bottisuojausta (reCAPTCHA ja ALTCHA)
  • Väärinkäytösten tunnistamista ja ehkäisyä

Käytännön hyöty:

  • Parempi toimintavarmuus
  • Vähemmän väärinkäytöksiä
  • Luotettava alusta tärkeälle asiakasviestinnällesi

Tekoälyä turvallisesti

Tekoälyn käyttö kasvoi vuoden aikana, mutta turvallisuus pysyi etusijalla. Tekoälyn käyttö perustuu dokumentoituihin periaatteisiin. Seuraamme myös EU:n tekoälyasetuksen (AI Act) kehitystä varmistaaksemme sääntelyn mukaisuuden.

Sinulle tämä merkitsee:

  • Datasi pysyy omassa hallinnassasi
  • Tekoäly tukee työtäsi turvallisesti
  • Sääntely huomioidaan ennakoivasti, ei jälkikäteen

Toimitusketjun hallinta

Tarkensimme alihankkijoiden tietoturvavaatimuksia vastaamaan ajankohtaisia sääntely- ja riskienhallintavaatimuksia. Päivitimme sopimuskäytäntöjä varmistaaksemme, että henkilötietojen käsittely on selkeästi määritelty ja asianmukaisesti suojattu koko toimitusketjussa. Näin varmistamme, että myös kumppaniverkostomme toimii yhtenäisten ja korkeatasoisten tietosuojaperiaatteiden mukaisesti.

Tämä tarkoittaa sinulle:

  • Turvallisuus ei rajoitu vain itse sovellukseen
  • Myös kumppaniverkosto toimii selkeiden tietosuojaperiaatteiden mukaisesti
  • Riskit hallitaan kokonaisuutena

Turvallisuus on jatkuva lupaus

Vuoden 2025 tärkein saavutus ei ollut yksittäinen projekti, vaan siirtyminen entistä ennakoivampaan ja järjestelmällisempään toimintatapaan. Turvallisuus ei olekaan meille kertaluonteinen hanke, vaan jatkuva investointi asiakkaidemme luottamukseen.

Kun käytät Creamaileria, voit keskittyä viestintään, markkinointiin ja asiakassuhteisiin. Me huolehdimme siitä, että alusta on turvallinen, sääntelyn mukainen ja jatkuvasti kehittyvä.

Tutustu tietotilinpäätökseen ja kokeile Creamaileria maksutta!

]]>
Vuoden 2024 viestinnän ja markkinoinnin muistilista – valjasta tekoäly avuksi! https://www.creamailer.fi/blogi/vuoden-2024-viestinnan-ja-markkinoinnin-muistilista-valjasta-tekoaly-avuksi/ Tue, 09 Jan 2024 22:00:00 +0000 https://creamailer-website.creamailer.net/2024/01/10/vuoden-2024-viestinnan-ja-markkinoinnin-muistilista-valjasta-tekoaly-avuksi/ Viestinnän ja markkinoinnin maailmaan on tullut uusia mahdollisuuksia tekoälyn kautta. Creamailer oli kehityksessä heti mukana ja julkaisimme uusimpaan teknologiaan perustuvan tekoälypohjaisen AI-suunnitteluapurin. Apuria voi hyödyntää Creamailerissa niin uutiskirjeissä, kyselyissä kuin tapahtumailmoittautumisissakin.  

Usea asiakkaamme otti uuden ominaisuuden nopeasti haltuun ja toteutti innovatiivisia ja inspiroivia sähköisen viestinnän ja markkinoinnin ratkaisuja tekoälyn avulla. 

Uusi vuosi ja uudet mahdollisuudet – myös viestinnässä. Listasimme seitsemän asiaa, jotka kannattaa huomioida.

1. Laadi viestintäsuunnitelma

Kaiken kokoisissa yrityksissä ja järjestöissä tulisi olla viestintäsuunnitelma, joka sisältää kaiken sen mitä organisaatiosta viestitään ulospäin ja mitä sen sisällä viestitään. Suunnitelmia voi olla useita, esim. viestinnälle ja markkinoinnille omansa tai suunnitelmat voi liittää yhdeksi kokonaisuudeksi. Hyvä suunnitelma toimii organisaation viestinnän punaisena lankana ja ohjenuorana. Konkreettisella suunnitelmalla varmistetaan, että organisaation strategian ja tavoitteiden mukainen viestintä toteutuu ja, että aikataulut sekä roolit ja vastuut ovat selvillä. Viestintäsuunnitelmaan kannattaa sisältää ohjeistus myös tekoälyn käytöstä. Tekoäly on oiva apu viestintäsuunnitelman tekemiseen ja sen kehittämiseen.

Suunnitelman olisi hyvä sisältää:

  • tavoitteet
  • kohderymät
  • viestintäkanavat ja sisällöt
  • resurssit ja työkalut
  • seurannan ja mittarit
  • tekoäly

Lue vinkkimme tekoälyn käyttöön

2. Ota tekoäly osaksi viestintää

Creamailerin AI-suunnitteluapuri on viestinnän ja markkinoinnin tehoapuri, joka auttaa jokaisessa työvaiheessa. Apuri löytyy omalta välilehdeltään, mutta se on myös käytettävissä Creamailerin tekstieditoreissa. Tekoäly auttaa aina viestintäsuunnitelman tekemisestä uutiskirjeiden, kyselyiden ja tapahtumien luomiseen. Tämä tarkoittaa sitä, että voit esimerkiksi hyödyntää tekoälyä suunnitellessasi uutiskirjeen sisällön, kirjoittaessasi blogitekstejä tai luodessasi otsikoita. Tekoälyltä onnistuu helposti myös nostotekstit sekä uutiskirjeeseen että sosiaaliseen mediaan, hashtagit mukaan lukien.

Lue lisää AI-suunnitteluapurista

3. Hyödynnä viestinnän ja markkinoinnin automaatiota

Automaation avulla markkinoinnista ja viestinnästä saadaan tehokasta ja oikein kohdennettua: se saavuttaa oikeat henkilöt, oikealla sisällöllä, juuri oikeaan aikaan.

Automaatio on toimintojen ketju, jonka avulla synkronoidaan markkinoinnin ja viestinnän osia hallittuun ja automatisoituun kokonaisuuteen. Käytännössä tämä tarkoittaa sitä, että lähes kaikki toiminnot mitä ketjutetaan, voidaan lukea automaatioon kuuluvaksi. Automaatioketjun luomisen voi aloittaa muutamalla ketjun osalla ja kasvattaa prosessia tarpeiden kasvaessa. Kun automaation logiikan sisäistää, on prosessien luominen helppoa ja kustannustehokasta, sillä automaatio vapauttaa ennen manuaalisesti tehtäviin prosesseihin kuluneen ajan muille työtehtäville.

Lue automaatiosta lisää ja lataa ilmainen oppaamme markkinoinnin ja viestinnän automaatioon

4. Huomioi saavutettavuus

Suomessa astui alkuvuodesta 2019 voimaan EU:n saavutettavuusdirektiiviä noudattava laki digitaalisten palvelujen tarjoamisesta. Se, että verkkosivut ja materiaalit on saatavilla, ei vielä tarkoita, että ne ovat saavutettavia. Laissa saavutettavuudella tarkoitetaan ihmisten erilaisuuden huomiointia siten, että mahdollisimman moni meistä voisi käyttää palveluja esteettömästi. Laki varmistaa, että ihmiset voivat käyttää palveluja esimerkiksi vammasta tai hankalasta tilanteesta riippumatta.

Lue Creamailerin saavutettavuus-blogisarja sekä lataa ilmainen opas saavutettavaan viestintään ja markkinointiin

5. Kokeile personointia ja luo asiakas-/jäsenkokemus

Viime vuoden viestintä- ja markkinointimuutosten myötä ehkä unholassakin ollut personointi nousi esiin sammalikosta. Viestin saajaa kannattaakin lähestyä henkilökohtaisella ja häntä kiinnostavalla tavalla. Hyvin suunnitellun personoinnin avulla saa luotua läheisemmän kontaktin ja näyttää viestin vastaanottajalle, että viesti on kohdennettu juuri hänelle. 

Mitä enemmän tietoa vastaanottajista on, sitä enemmän voi personoida. Personointia voi käyttää sekä otsikkokentässä että varsinaisessa viestissäkin. 

Lue lisää personoinnista ja sen mahdollisuuksista blogista

6. Käytä kysely- ja tapahtumatyökaluja

Muistathan, että Creamailerissa on myös kysely- sekä tapahtumatyökalut, joiden avulla toteutat näppärästi mm. asiakas- ja palautekyselyt sekä kutsut osallistujat webinaareihin ja muihin (etä)tilaisuuksiin.

Tutustu kysely- ja tapahtumat -työkaluihin.

7. Inspiroidu!

Inspiroidu kanssamme. Mennyt vuosi toi uudenlaisia tekemisen malleja ja intoa kokeilla uutta. Ole rohkea, ajattele totuttujen rutiinien ulkopuolelta ja huomaa mihin kaikkeen sähköinen viestintä  ja markkinointi pystyykään! 

]]>
Lue Creamailerin vuoden 2020 tietotilinpäätös https://www.creamailer.fi/blogi/lue-creamailerin-vuoden-2020-tietotilinpaatos/ Tue, 23 Mar 2021 22:00:00 +0000 https://creamailer-website.creamailer.net/2021/03/24/lue-creamailerin-vuoden-2020-tietotilinpaatos/ Creamailerin vuoden 2020 tietotilinpäätöksessä käsitellään lainsäädännön ja asetusten muutoksia, rekisterinpitäjän velvollisuuksia ja vastuita sekä tietosuojausta ja -turvaa.

Edellisten lisäksi tietotilinpäätös käsittelee riskienhallintaa ja jatkuvuutta sekä asiakkaita ja kumppaneita. Tärkeässä roolissa on EU:n tietosuoja-asetuksen, eli GDPR:n tuomat muutokset.

Löydät tietotilinpäätöksen täältä

Kuva: Pixabay

]]>
Miten Creamailer auttaa huomioimaan GDPR:n tuomat postituslistoja koskevat velvoitteet? https://www.creamailer.fi/blogi/miten-creamailer-auttaa-huomioimaan-gdprn-tuomat-postituslistoja-koskevat-velvoitteet/ Sat, 14 Apr 2018 21:00:00 +0000 https://creamailer-website.creamailer.net/2018/04/15/miten-creamailer-auttaa-huomioimaan-gdprn-tuomat-postituslistoja-koskevat-velvoitteet/ Kuten meistä jokainen jo varmasti tietää, GDPR astuu voimaan 25.5.2018. Mitä GDPR tuo tullessaan ja miten Creamailer auttaa täyttämään sen tuomia vaatimuksia?

Kertausta – mitä GDPR tuo mukanaan

General Data Protectionin, eli GDPR:n tarkoituksena on luoda EU-alueelle yhtenäiset tietosuojakäytänteet. Sen päätehtävänä on:

  • tukea henkilöiden yksityisyydensuojaa
  • vaatia henkilötietoja käsitteleviä yrityksiä käsittelemään tietoja vastuullisesti
  • antaa yksilöille oikeus tietää mitä tietoja hänestä on kerätty ja miten niitä käytetään

Lupa käsitellä henkilötietoja

Henkilö voi antaa luvan tietojensa käsittelyyn yhtä tai useampaa tarkoitusta varten. Henkilötietoja saa käsitellä, jos siihen on joku seuraavista syistä:

  • asiakkuus, jäsenyys tai työsuhde
  • annettu suostumus
  • sopimus, esim. tilaus
  • lakiin perustuva velvoite, esim. osakasluettelo
  • yleinen etu, esim. arkistointi tai tutkimus

Mitä on henkilötieto?

Henkilötietoja ovat kaikki tiedot, joista henkilö voidaan tunnistaa. Tällaisia ovat esimerkiksi:

  • nimi
  • sähköpostiosoite
  • osoitetiedot
  • puhelinnumero
  • sosiaaliturvatunnus
  • fyysinen ja psyykkinen kunto
  • sosiaalinen ja taloudellinen status
  • kulttuuri-identiteetti

sekä digitaaliset tunnisteet kuten:

  • IP-osoite
  • selailuhistoria
  • cookiet
  • paikannusdata

Lue lisää: Rules for the protection of personal data inside and outside the EU 

GDPR:n tuomat vastuut toimijoille

GDPR vastuuttaa kahdenlaiset toimijat: 

  1. rekisterin/tietojen pitäjän ja 
  2. rekisterin/tietojen käsittelijän 

Suurin osa Creamailerin asiakkaista luetaan rekisterinpitäjiksi, jotka päättävät mihin ja miten henkilötietoja käytetään. Creamailer taas toimii tietojen käsittelijänä prosessoiden tietoa rekisterinpitäjän puolesta. Vastuut jakautuvat siten, että asiakkaillamme on vastuu varmistaa Creamaileriin siirrettyjen tietojen luvanvaraisuus ja meillä taas on velvollisuus toimia vastuullisesti ja turvata Creamaileriin tuodut tiedot sekä teknisin keinoin että erilaisten prosessien kautta. Creamailerin tietoturva ja toimet on kuvattu tietotilinpäätöksessä

Mitä velvollisuuksia GDPR tuo asiakkaillemme ja miten Creamailer auttaa velvollisuuksien toteuttamisessa?

Henkilöillä on oikeus oikaista tai muuttaa hänestä kerättyjä tietoja milloin tahansa

Vastaanottaja voi päivittää tietonsa Creamailerin Tilaustietojen päivitys -lomakkeen kautta. Linkki lomakkeeseen voidaan lisätä esim. kaikkiin Creamailerilla lähetettyihin viesteihin. Tietoja voidaan muokata myös Creamailerin käyttäjän toimesta. 

Henkilöllä on oikeus tulla unohdetuksi, eli pyytää hänestä kerättyjen tietojen poistaminen

Yksittäisen vastaanottajan unohtaminen, eli hänen kaikkien tietojensa poistamismahdollisuus lisätään Creamaileriin lähiviikkoina. Tiedotamme ominaisuuden julkaisusta erikseen.

Henkilöllä on oikeus rajoittaa tietojensa käyttöä

Jos vastaanottaja ei halua olla esimerkiksi markkinointilistalla, mutta tahtoo vastaanottaa tiedotteet, voidaan tarkoituksia varten luoda omat postituslistat. Muita käytön rajausta helpottavia ominaisuuksia tullaan lisäämään lähitulevaisuudessa. 

Henkilöllä on oikeus milloin tahansa kieltää käyttämästä tietojaan markkinointia, tutkimusta tms. varten

Creamailerin Poistu postituslistalta -lomakkeen avulla voidaan poistaa henkilö kaikilta postituslistoilta. Jos postituslistan asetuksissa on valittuna lisää peruneet estolistalle, osoite poistetaan automaattisesti kaikilta postituslistoilta, mutta tiedot jäävät estolistalle. Lähiviikkoina julkaistavan ominaisuuden myötä vastaanottaja voidaan myös unohtaa, jolloin kaikki hänen tietonsa poistuvat järjestelmästä. 

Markkinointi- ja viestintäluvan saanti tulee pystyä osoittamaan jälkikäteen

Kuten edellä mainittiin, viestintäluvaksi voi riittää esimerkiksi asiakkuus, jäsenyys, työsuhde tai tilaus. Jos kyseessä on henkilön antama suostumus, tulee suostumus pystyä jälkikäteen todistamaan. Creamailerista löytyvän viestintäluvat-toiminnon avulla viestintäluvat voidaan dokumentoida ja arkistoida GDPR:n vaatimusten mukaisesti.

Mitä muuta sinun tulee muistaa

Laadi seloste tietojen käsittelystä. Selosteen tulee olla kaikkien saatavilla. Hyvä paikka on sijoittaa seloste esim. kotisivuille ja lisätä siihen linkki uutiskirjeisiin, tilauslomakkeisiin sekä kyselyihin. Selosteessa tulee kertoa mm.:

  • rekisterinpitäjän nimi ja yhteystiedot
  • tietosuojavastaava
  • mitä varten tietoja kerätään
  • mitä varten tietoja käytetään
  • kuinka kauan tietoja säilytetään, esim. jos asiakkuus loppuu
  • kuvakset rekisteröintiryhmistä, esim. asiakkaat, jäsenet jne.
  • kuvaus tietoryhmistä esim. yhteystiedot
  • kenelle henkilötiedot on luovutettu, esim. Creamailer
  • tieto, jos henkilötietoja luovutetaan EU:n ulkopuolelle

Henkilölle tulee ilmoittaa, jos kerättyjä tietoja käytetään muuhun kuin siihen tarkoitukseen mikä hänelle on alun perin ilmoitettu.

Dokumentoi myös kuvaus säilytettävistä henkilötiedoista ja niiden sijainnista. Tämän lisäksi dokumentoi, jos luovutat tietoja toiselle toimijalle esim. palkanmaksua tai markkinointia varten.

Rekisterinpitäjän tulee tehdä kirjallinen sopimus, jos henkilötietojen käsittely ulkoistetaan tai jos tietoja siirretään. Rekisterinpitäjän tulee myös varmistaa, että jokainen oma työntekijä käsittelee henkilötietoja rekisterinpitäjän ohjeistuksen mukaisesti, tietoturva ja yksityisyydensuoja-asiat huomioon ottaen. 

Lue lisää: 

]]>
Näin tallennat ja arkistoit viestintäluvat Creamailerin avulla – GDPR https://www.creamailer.fi/blogi/nain-tallennat-ja-arkistoit-viestintaluvat-creamailerin-avulla-gdpr/ Fri, 13 Apr 2018 21:00:00 +0000 https://creamailer-website.creamailer.net/2018/04/14/nain-tallennat-ja-arkistoit-viestintaluvat-creamailerin-avulla-gdpr/ Toukokuussa voimaan astuva EU:n tietosuoja-asetus tuo rekisterinpitäjille aikaisempaa enemmän velvoitteita. Cramailerin GDPR-yhteensopivat ominaisuudet helpottavat asetuksen mukanaan tuomia vaateita, kuten viestintälupien kysymistä sekä arkistointia. Toiminnot on lisätty Creamaileriin 11.4.2018.

Minkä toimintojen yhteydessä viestintälupa voidaan kysyä?

Viestintälupa voidaan kysyä ja arkistoida seuraavien toimintojen yhteydessä:

  • Viesteissä viestintälupa-linkin avulla.
  • Kyselyissä olevan markkinointiautomaatio-kysymystyypin avulla.
  • Tilaa uutiskirje -lomakkeen (automaattinen) avulla.
  • Tilaa uutiskirje -lomakkeen vahvistussähköpostin avulla (ominaisuus tulossa pian).

Mitä viestintälupatietoon tallennetaan?

Viestintäluvat ovat sähköpostiosoitekohtaisia, jolloin tiedot ovat saatavilla helposti käyttäjäkohtaisesti eikä tiedon saatavuuteen vaikuta esimerkiksi sähköpostilistan poistaminen. Sähköpostiosoitteen lisäksi lupatietoon tallennetaan aikaleima, IP-osoite ja muita saatavilla olevia tietoja kuten postituslista tai kysely mihin viestintäluvan antaminen liittyy. Lupatietoon tallennetaan myös kyselyn, tilaa uutiskirje -lomakkeen tai viestin sisältö millä lupa on kysytty.

Koska kerätyt viestintäluvat liitetään sähköpostiosoitteeseen, viestintäluvat ovat tili- eivätkä käyttäjäkohtaisia.

Miten viestintälupa kysytään?

Tilaa uutiskirje -lomake

11.4.2018 jälkeen tulleiden tilaajien kohdalla tieto viestintäluvasta tallentuu automaattisesti.

Viestit

Viesteihin voidaan lisätä lupakysely-linkki. Ks. ohje. Creamailerista löytyy myös valmiita viestipohjia viestintälupakyselyn tekemiseen.

Kyselyt

Kyselyjen viestintäluvat kerätään käyttämällä markkinointiautomaatio-kysymystyyppiä.

Miten viesti lähetetään vain niille, jotka ovat/eivät ole antaneet viestintälupaa?

Creamailerin segmentointi-toiminnosta löytyy pikavalinta Lisää viestintälupa-segmentit, jonka avulla lupasegmentit luodaan yhdellä klikkauksella.

Tämän jälkeen Viestintälupa löytyy ja Viestintälupaa ei löydy -segmentit ovat valittaessa uutta viestiä lähettäessä.

Katso ominaisuuksien ohjeet ja esittely.

Otamme mielellämme palautetta vastaan uusista ominaisuuksista osoitteeseen tuki@creamailer.fi.

]]>
GDPR eli EU:n tietosuoja-asetus – Markkinoijan, viestijän ja asiakkaan näkökulmat https://www.creamailer.fi/blogi/gdpr-eli-eun-tietosuoja-asetus-markkinoijan-viestijan-ja-asiakkaan-nakokulmat/ Sun, 03 Dec 2017 22:00:00 +0000 https://creamailer-website.creamailer.net/2017/12/04/gdpr-eli-eun-tietosuoja-asetus-markkinoijan-viestijan-ja-asiakkaan-nakokulmat/ Olemme Creamailerissa seuranneet aktiivisesti maailmalla muuttuvia tietosuojatrendejä jo vuosia ja tienneet niiden rantautuvan myös Suomeen. Tämän vuoksi meillä on ollut alusta alkaen tiukat tietosuoja- ja roskapostituskäytänteet. Olemme valmistautuneet tiukentuviin lakimuutoksiin jo siinä vaiheessa kun aloitimme Creamailer-viestintäohjelmiston kehityksen sekä asiakashankinnan. Creamailerin tiukat tietosuojakäytänteet ovat teidän parastanne ajatellen määriteltyjä käytänteitä. Siemen on kylvetty, nyt on aika puida sato. 

Ketä GDPR koskee ja mihin se velvoittaa?

GDPR koskee kaikkia toimijoita sijainnista huolimatta, jotka käyttävät EU:ssa asuvien henkilöiden tietoja. GDPR-lakia on noudatettava, jos toimija kerää esimerkiksi sähköpostiosoitteita ja lähettää uutiskirjeitä.

Toukokuussa 2018 voimaan astuvan EU:n yleisen tietosuoja-asetuksen myötä moni toimija löytää itsensä uudenlaisten kysymysten ja valintojen ääreltä. Tietosuoja-asetuksen myötä yksilön oikeudet vahvistuvat, henkilötietojen valvonta lisääntyy ja käytänteiden läpinäkyvyyden tärkeys korostuu.

Suomessa tämä tarkoittaa konkreettisesti sitä, että henkilötietolakiin perustunut tietosuojasääntely tulee tiukentumaan. Henkilötietoja käsittelevien tahojen vastuu kasvaa, yksilön oikeudet vahvistuvat ja tietosuojaviranomaisten toimivalta lisääntyy. Toisin sanoen tietosuoja-asetus luo uusia velvoitteita rekisterinpitäjälle ja oikeuksia rekisteröidylle.

Mitä toimijoilta odotetaan?

Aikaisemmin on riittänyt, että toimijat ovat kertoneet noudattavansa tietosuojaan liittyviä lakeja. Uudistuksen myötä tämä ei enää riitä, vaan toimijoiden tulee konkreettisesti pystyä osoittamaan viestinnän luvanvaraisuuteen ja tietosuojaan liittyvät toimenpiteet. GDPR vaikuttaa esimerkiksi siihen miten yritykset keräävät lupia viestintää varten ja miten luvanvaraisuus dokumentoidaan.

Henkilötietoja saa käsitellä, jos siihen on joku seuraavista syistä:

  • asiakkuus, jäsenyys tai työsuhde
  • annettu suostumus
  • sopimus, esim. tilaus
  • lakiin perustuva velvoite, esim. osakasluettelo
  • yleinen etu, esim. arkistointi tai tutkimus

Kun kyseessä on annettu suostumus, sen antamisen tulee olla selkeää, esimerkiksi valintaruudun valitseminen web-lomakkeella. Luvan antaminen ei saa olla pakollista, eikä valintaruutu saa olla oletuksena täytettynä. Kysyttäessä luvan alkuperä on pystyttävä todentamaan.

Toimijoiden tulee pystyä kertomaan millaista tietoa he ovat asiakkaistaan keränneet ja mihin tietoa käytetään. Asiakkaille tulee myös antaa mahdollisuus helposti muuttaa tietojaan tai poistua rekisteristä. Toimijoiden on hyvä laatia seloste käsittelytoimista, joka on helposti saatavilla tai nähtävillä esimerkiksi kotisivuilla.

Useat yritykset joutuvat tekemään uudelleenaktivointikampanjoita ennen uuden lain voimaan astumista, koska eivät pysty todentamaan jokaisen osoitteen alkuperää vaikka ne luvanvaraisia olisivatkin. Uudelleenaktivointikampanjassa tulee kysyä haluaako vastaanottaja saada viestintää jatkossa. Jos lupaa ei saada, osoite tulee poistaa postituslistalta. Luvan antamatta jättäminen ei riitä luvaksi. 

Creamailerin kyselyjen yhteydessä on helppo pyytää viestintälupa ja lupatiedot ovat myös helposti haettavissa. Myös tilaa uutiskirje -lomakkeella kerättyjen postituslistojen lupatiedot on helposti haettavissa hakutoiminnon avulla. 

Mitä jos lakia ei noudateta?

Tietosuoja kannattaa ottaa vakavasti, sillä uudistuksen myötä yksilöiden tietoisuus omista oikeuksista kasvaa ja yhteydenotot henkilötietojen käsittelyistä voivat lisääntyä. Tällöin toimijan on voitava osoittaa selkeästi ja läpinäkyvästi omat tietosuojaan liittyvät toimintatapansa. Toimijat voivat saada suuria sakkoja tietoturva-asioiden laiminlyönnistä. Sakot voivat maksimissaan olla 20 miljoonaa euroa tai neljä prosenttia globaalista liikevaihdosta.

Toimi nyt!

Nyt on viimeistään aika kartoittaa omat tietosuojakäytänteet. Tee nykytila-arvio ja mieti toimintamallit tietojen keräämisen, käsittelyn, säilyttämisen ja seurannan suhteen. Oman tietoturvan kartoittamisessa auttaa tietotilinpäätöksen tekeminen, joka pakottaa jäsentämään ja miettimään tietoturvan prosessit, mallit ja johtamisen. Tietotilinpäätös kuvaa esimerkiksi:

  • mitä tietovarantoja organisaation hallussa on
  • mikä on organisaation tietoarkkitehtuuri
  • mikä on organisaation hallussa olevien tietojen laatu ja käytettävyys
  • mitä menettelytapoja ja periaatteita tietojen käsittelyssä noudatetaan
  • miten tiedot on suojattu
  • miten tietojen käyttöä valvotaan
  • miten rekisteröityjen oikeudet tietojen käsittelyssä toteutetaan

GDPR on hyvä asia

Tietosuoja-uudistus tuo mukanaan sen mitä kansainväliset käytänteet ovat jo vaatineet, mutta Suomen lainsäädäntö ja hyvät käytänteet eivät. Näiden vaatimusten myötä syntyy toimijan ja asiakkaan välille luottamussuhde. Kaikki voimme varmastikin olla samaa mieltä siitä, että kaikenlainen pitkäkestoinen asiakas- tai jäsensuhde perustuu juurikin luottamukseen. GDPR:n myötä muun muassa:

  • Asiakkaat ja jäsenet saavat juuri sellaista markkinointia/viestintää kuin haluavatkin.
  • He tietävät miksi saava kyseistä viestintää.
  • He tietävät, että heillä on mahdollisuus poistua rekisteristä milloin vain.
  • He tietävät, että voivat muuttaa tietojaan milloin vain.
  • He tietävät, että heidän tietonsa on suojattu, niitä käsitellään luottamuksellisesti eikä niitä luovuteta luvatta eteenpäin.
  • GDPR:n myötä viestit menevät oletettavasti myös paremmin perille, koska roskapostitus ei ole enää mahdollista.

Vaikka GDPR alkuun vaatiikin toimijalta selvittelyä, suunnittelua ja toimenpiteitä on kaikki lopulta sen arvoista. Uskomme vakaasti siihen, että uudistusten myötä asiakkaidemme asiakassuhteet paranevat entisestään. Me Creamailerissa ajattelemme teidän parastanne ja olemme täällä teitä varten. Teidän etunne on myös meidän etumme.

Lisää aiheesta:

]]>
GDPR eli EU:n tietosuojauudistus – asiakkaiden ja palveluntarjoajien toimet ja vastuut https://www.creamailer.fi/blogi/eun-tietosuojauudistus-asiakkaiden-ja-palveluntarjoajien-toimet-ja-vastuut/ Sun, 09 Apr 2017 21:00:00 +0000 https://creamailer-website.creamailer.net/2017/04/10/eun-tietosuojauudistus-asiakkaiden-ja-palveluntarjoajien-toimet-ja-vastuut/ Yleistä uudistuksesta

EU:n tietosuojalainsäädäntö uudistui yleisen tietosuoja-asetuksen tullessa voimaan 25.5.2016. Tietosuoja-asetuksen soveltaminen alkaa 25.5.2018, jolloin henkilötietojen käsittelyn tulee olla toteutettu tietosuoja-asetuksen mukaisesti. Olemme Creamailerissa valmistautuneet muutokseen hyvissä ajoin.

Uuden tietosuoja-asetuksen tarkoituksena on yhdenmukaistaa EU:n jäsenvaltioiden tietosuojaa koskevat säännökset ja ajantasaistaa tietosuoja teknologisen kehityksen ja globalisaation vaateiden mukaiseksi. Asetuksen tarkoituksena on myös lisätä henkilötietojen käsittelyn läpinäkyvyyttä, vahvistaa rekisteröityjen oikeuksia ja valvoa henkilötietojen käsittelyä.

Tietosuoja-asetus päivittää nykyistä, Suomessa henkilötietolakiin perustuvaa tietosuojasääntelyä, lisäämällä sääntelyn määrää. Vaikka tietosuoja-asetus rakentuu henkilötietolaissa olevien tuttujen periaatteiden varaan, tulee henkilötietoja käsittelevien tahojen vastuu kasvamaan, yksilön oikeudet vahvistumaan ja tietosuojaviranomaisten toimivalta lisääntymään. Näin ollen uusi tietosuoja-asetus luo uusia velvotteita rekisterinpitäjälle ja oikeuksia rekisteröidylle.

Uusi tietosuoja-asetus koskee kaikkia julkisella ja yksityisellä sektorilla toimivia organisaatioita ja toimijoita, jotka käsittelevät henkilötietoja. Asetusta sovelletaan tietyissä tilanteissa myös EU:n ulkopuolelle sijoittuneisiin organisaatioihin. Tällaisia ovat esim. yritykset, jotka tarjoavat palveluita EU:ssa oleville kuluttajille.

Mitä uudistus merkitsee Creamailerin asiakkaille?

Tietosuoja-asetuksen mukaan asiakkaillamme (rekisterinpitäjillä) on velvollisuus valita yhteistyökumppanikseen toimija, joka noudattaa hyvää henkilötietojen käsittelytapaa asianmukaisten teknisten ja organisatoristen toimenpiteiden avulla. Tämän lisäksi yhteistyökumppanin tulee täyttää tietosuoja-asetuksen vaatimukset ja pystyä huolehtimaan rekisteröidyn oikeuksien toteutumisesta. Lisäksi tulee varmistaa, että toimija mm.:

  • Käsittelee henkilötietoja ainoastaan rekisterinpitäjän ohjeiden mukaisesti. Tähän sisältyy myös henkilötietojen käsittelyyn liittyvät tietojen siirrot ja sijainnit.
  • Noudattaa salassapitovelvollisuutta.
  • Toteuttaa tietoturvallisuutta henkilötietojen käsittelyssä tietosuoja-asetuksen vaatimilla toimenpiteillä.
  • Ei ulkoista henkilötietojen käsittelyä ilman rekisterinpitäjän ennakkosuostumusta.
  • Auttaa rekisterinpitäjää rekisteröidyn oikeuksien toteuttamisessa.
  • Auttaa rekisterinpitäjää tietoturvallisuuden toteuttamisessa, henkilötietojen tietoturvaloukkausten havaitsemisessa ja niistä ilmoittamisessa sekä vahinkojen minimoinnissa ja vaikutustenarviointien tekemisessä.
  • Joko poistaa tai palauttaa henkilötiedot rekisterinpitäjälle käsittelypalvelujen päättyessä. Toimijan tulee myös poistaa niistä hallussaan olevat kopiot.
  • Toimijan tulee saattaa rekisterinpitäjän saataville kaikki sellaiset tiedot, jotka ovat tarpeen asetuksen velvollisuuksien noudattamisen osoittamista varten.
  • Rekisterinpitäjän velvollisuuksiin kuuluu pitää kirjaa kaikista henkilötietojen käsittelytoimista. Tähän velvollisuuteen kuuluu tieto kaikista henkilötietojen käsittelijöistä, joille käsittelytoimia on ulkoistettu sekä inventaario kyseisten käsittelijöiden kanssa tehdyistä sopimuksista. Sopimusvaatimuksia tulee hallita ja tehdä niihin tarvittaessa tarkennuksia tai muutoksia esimerkiksi henkilötietojen käsittelyn riskiarvion muuttuessa.

Creamailerin toimet ja vastuut

Creamailer Oy toteuttaa toiminnassaan tietosuoja-asetuksen määräyksiä ja velvollisuuksia. Meillä on räätälöity tietosuojariskien hallintaprosessi, joka arvio henkilötietojen tms. käsittelyyn liittyviä riskejä sekä riskeihin liittyviä ja niiden vaativia toimenpiteitä.

Tietosuoja on kiinteänä osana kehitystyötämme. Kehitystyössä huomioidaan vaikutustenarviointi, joka kohdistuu esimerkiksi tietosuojaa koskevien elementtien tietoturvatestaukseen. Tietosuoja on sisällytetty myös järjestelmä- ja sovelluskehitykseen sekä projektihallintaan. Kehitystyössä otetaan huomioon työvaiheet, jossa analysoidaan kunkin palvelun osa-alueen tietosuojavaatimukset. Tekninen toteutus suunnitellaan niin, että se täyttää vaadittavat tietoturvavaatimukset.

Henkilökuntamme pysyy tietoturva-asioissa ajan tasalla kouluttautumalla sekä erilaisten verkostoyhteistöiden kautta. Tietoturva-asiat, kuten salaukset ja muut tietoturvaan liittyvät käytänteet, päivitetään aina ajan vaatimusten mukaisiksi.

Creamailer-palveluun tuotujen tietojen käsittely on turvattua teknisin ja organisatorisin toimenpitein. Palveluun tuodut tiedot on turvattu ja suojattu muun muassa siirron, tallennuksen ja käsittelyn aikana tuhoamiselta, muuttamiselta, luovuttamiselta sekä pääsyltä. Asiakkaan Creamaileriin lisäämä data on ainoastaan asiakkaan käytettävissä, eikä Creamailer käytä itse, lainaa, vuokraa tai myy tietoja kolmansille osapuolille. Tämä ei kuitenkaan koske sähköpostiosoitteen virheellisyyteen ja roskapostimerkkauksien kautta kertyviä tietoja, joita meillä on lupa käyttää käyttöehtojen vastaisen toiminnan seuraamisen ja sekä palvelun laadun takaamiseen.

Asiakastietoja käytetään vain asiakassuhteen hoitamiseen eikä Creamailer lainaa, vuokraa tai myy tietoja kolmansille osapuolille.

Yrityksen tietosuojavastaavana toimii ohjelmistokehittäjä Jami Pietilä.

Creamailerin tietoturva pähkinänkuoressa

  • Alan parhaiden toimijoiden hyödyntäminen niin tietoturvan kuin toimintavarmuudenkin suhteen.
  • Uusimman tekniikan käyttäminen ja alalla tapahtuvien muutosten ja tietoturvarikkomusten seuraaminen.
  • Tietovälineiden turvallinen huolto ja hävittäminen, jolloin tietoja ei päädy kolmansille osapuolille.
  • Turvalliset palomuurit, verkkojen eriyttäminen, palvelinten kovennukset sekä siirtoväylien salaus.
  • Palvelun tiedot sijaitsevat EU:n sisäisillä, turvallisilla palvelimilla. Toiminnassa noudatetaan Suomen ja EU:n lakeja ja asetuksia. Palvelinkeskuksen tilat täyttävät Viestintäviraston korkeimman tärkeysluokan 1 vaatimukset: Viestintävirasto 54 B/2014 M (Määräys viestintäverkkojen ja -palvelujen varmistamisesta sekä viestintäverkkojen synkronoinnista).
  • Tietoturvallisuudesta huolehtiminen ja muutostenhallinta järjestelmien päivitysten yhteydessä.
  • Palvelujen kahdentaminen käyttökatkojen minimoimiseksi.
  • Palveluun kirjautuminen suojatun yhteyden kautta.
  • Henkilöstön osaamisen ylläpitäminen erilaisin koulutuksin ja ohjeistuksin. Henkilökunnalla on vaitiolo- ja salassapitovelvollisuus.
  • Tietoturvallisuuteen vaikuttavien poikkeamien monitorointi ympäristössä. Henkilökunta on koulutettu selvittämään poikkeaman syyt, seuraukset ja vaikutukset sekä estämään poikkeaman leviäminen.
  • Creamailerilla on nimetty tietoturvavastaava, joka huolehtii tietoturvan hallintatehtävistä. Tietoturvavastaava huolehtii myös tietoturvan mittaamisesta, todentamisesta ja kehittämisestä.

Tietojen poistaminen

Kaikki asiakkaan tiedot poistetaan välittömästi palvelusta mikäli asiakas sitä kirjallisesti pyytää. Asiakastiedot poistetaan myös palvelusuhteen päättyessä. Laskutusyhteystiedot säilytetään sopimuskauden ajan.

Lue Creamailerin tietotilinpäätös.

Lisätietoja: Tietosuojavaltuutetun toimisto , Valtiovarainministeriö, Oikeusministeriö

Lue myös:

]]>