Päivitetty 4. lokakuuta 2026
Tämä seloste kertoo, miten henkilötietoja käsitellään Nettiteeri Oy:n verkkosivustolla (nettiteeri.fi ja nettiteeri.com) sekä sähköisessä allekirjoitus- ja sopimusarkistopalvelussa osoitteessa sign.nettiteeri.fi. Seloste perustuu EU:n yleisen tietosuoja-asetuksen ((EU) 2016/679) 13 ja 14 artiklaan ja tietosuojalakiin (1050/2018).
Nettiteeri Oy on rekisterinpitäjä verkkosivuston käyttöä koskeville tiedoille, sille tuleville yhteydenotoille sekä allekirjoituspalvelun käyttäjätileille (yritysten työntekijät, jotka lähettävät allekirjoituspyyntöjä ja hallinnoivat sopimusarkistoa).
Allekirjoituspalvelua ylläpitää Nettiteeri Oy. Palvelua käyttää useampi yritys, ja kullakin on oma sopimusarkistonsa. Sopimuksen ja siihen liittyvän allekirjoituspyynnön henkilötietojen rekisterinpitäjä on se yritys, jonka nimissä allekirjoituspyyntö lähetetään ja jonka arkistoon sopimus tallennetaan. Yrityksen nimi näkyy allekirjoituskutsussa, allekirjoitussivulla ja valmiin sopimuksen todennussivulla.
Kun rekisterinpitäjä on muu yritys kuin Nettiteeri Oy, Nettiteeri Oy käsittelee tietoja kyseisen yrityksen lukuun ja sen ohjeiden mukaan henkilötietojen käsittelijänä (tietosuoja-asetuksen 28 artikla). Sopimusta koskevat pyynnöt kannattaa silloin osoittaa suoraan kyseiselle yritykselle; Nettiteeri Oy välittää sille tulleet pyynnöt oikealle rekisterinpitäjälle.
Palvelua käyttävät yritykset: Nettiteeri Oy (Y-tunnus 3331525-2) ja [AVOIN: muut palvelua käyttävät yritykset – nimi, Y-tunnus ja tietosuoja-asioiden yhteystieto].
Palvelun avulla yritys lähettää sopimuksen sähköisesti allekirjoitettavaksi. Allekirjoittajat allekirjoittavat sen henkilökohtaisen linkin kautta, ja valmis sopimus tallennetaan yrityksen arkistoon ja lähetetään kaikille osapuolille. Arkistoon voidaan tallentaa myös muualla allekirjoitettuja sopimuksia.
Palvelu ei kerää henkilötunnusta. Jos osapuolet ovat kirjanneet sen sopimusasiakirjaan, sitä käsitellään vain osana sopimusta tietosuojalain 29 §:n rajoissa.
Allekirjoittajan nimen ja sähköpostiosoitteen sekä sopimusasiakirjan antaa allekirjoituspyynnön lähettävä yritys, joka on yleensä saanut ne allekirjoittajalta itseltään tai tämän edustamalta organisaatiolta sopimusta valmisteltaessa. Tunnistamis- ja todennustiedot syntyvät, kun allekirjoittaja käyttää allekirjoituslinkkiä. Muualla allekirjoitetut sopimukset (esimerkiksi aiemmin SignHero-palvelussa allekirjoitetut) tietoineen tallentaa arkistoon yritys omista aineistoistaan. Käyttäjätilin tiedot saadaan käyttäjältä itseltään ja tilin luovalta ylläpitäjältä. Tietoja ei kerätä julkisista lähteistä.
Allekirjoituskutsut, kertakoodit ja valmiit sopimukset lähetetään sähköpostilla rekisterinpitäjänä toimivan yrityksen nimissä. Lähetyksessä käsitellään vastaanottajan nimeä, sähköpostiosoitetta ja viestin sisältöä, jonka liitteenä voi olla valmis sopimus. Oikeusperuste ja säilytysaika ovat samat kuin sillä käsittelyllä, johon viesti liittyy.
Verkkosivusto ei itse käytä evästeitä eikä analytiikka- tai mainontatyökaluja. Etusivun Spotify-soittimet ladataan Spotifyn palvelimilta vasta, kun napsautat soittimen kohdalla olevaa latauspainiketta. Soittimen latautuessa Spotify voi tallentaa laitteellesi evästeitä ja saa tietoja, kuten IP-osoitteesi ja selaimesi tiedot. Spotify käsittelee niitä omana rekisterinpitäjänään oman tietosuojakäytäntönsä mukaisesti.
Soittimien lataaminen perustuu suostumukseesi (sähköisen viestinnän palveluista annetun lain 917/2014 205 § ja tietosuoja-asetuksen 6 artiklan 1 kohdan a alakohta). Valintaa ei tallenneta: soittimet ladataan vain kyseisellä sivunlatauksella, ja suostumuksen voi perua lataamalla sivun uudelleen. Laitteellesi jo tallentuneet Spotifyn evästeet voit poistaa selaimen asetuksista.
Allekirjoituspalvelu (sign.nettiteeri.fi) käyttää vain palvelun toiminnan kannalta välttämättömiä evästeitä, kuten istunto- ja tietoturvaevästeitä, joihin ei tarvita suostumusta (205 §:n 2 momentti).
Tietoja ei myydä eikä luovuteta markkinointiin.
Mailgun on Sinch-konserniin kuuluvan yhdysvaltalaisen Mailgun Technologies, Inc:n palvelu. Jos yritys käyttää Mailgunin Yhdysvaltain-palvelualuetta, viestit ja lähetystiedot tallennetaan Yhdysvalloissa. Myös EU-alueella tietoja voidaan käsitellä konsernin yhdysvaltalaisissa yhtiöissä palvelun tuottamiseksi. Siirrot perustuvat Euroopan komission vakiosopimuslausekkeisiin (täytäntöönpanopäätös (EU) 2021/914), jotka sisältyvät Mailgunin tietojenkäsittelysopimukseen.
Spotify voi siirtää tietoja EU:n ulkopuolelle oman tietosuojakäytäntönsä mukaisesti. Palvelinympäristö: [AVOIN: siirtyvätkö tiedot EU:n/ETA:n ulkopuolelle ja millä perusteella].
Sinulla on tietosuoja-asetuksen mukaan oikeus
Lähetä pyyntö rekisterinpitäjälle (kohta 1). Sopimusta koskevat pyynnöt kannattaa osoittaa yritykselle, jonka nimissä allekirjoituspyyntö lähetettiin. Pyyntöön vastataan ilman aiheetonta viivytystä ja viimeistään kuukauden kuluessa (12 artikla). Henkilöllisyytesi voidaan joutua varmistamaan ennen tietojen luovuttamista.
Jos katsot, että tietojesi käsittely rikkoo tietosuojalainsäädäntöä, voit tehdä valituksen valvontaviranomaiselle, joka Suomessa on tietosuojavaltuutettu (tietosuoja-asetuksen 77 artikla, tietosuojalain 8 §):
Tietojen antaminen ei perustu lakiin. Nimi ja sähköpostiosoite ovat kuitenkin välttämättömiä, jotta voit allekirjoittaa sopimuksen palvelussa: ilman niitä allekirjoituskutsua ja kertakoodia ei voida lähettää. Jos et halua allekirjoittaa sähköisesti, voit sopia muusta allekirjoitustavasta pyynnön lähettäneen yrityksen kanssa. Palvelun käyttäjätili edellyttää nimeä, sähköpostiosoitetta ja kaksivaiheista tunnistautumista. Verkkosivuston selaaminen ei edellytä tietojen antamista.
Tietojasi ei käytetä automaattiseen päätöksentekoon eikä profilointiin, jolla olisi sinua koskevia oikeusvaikutuksia tai muita vastaavia merkittäviä vaikutuksia (22 artikla).
Palvelussa annettava allekirjoitus on EU:n eIDAS-asetuksen ((EU) N:o 910/2014, sellaisena kuin se on muutettuna asetuksella (EU) 2024/1183) 3 artiklan 10 alakohdassa tarkoitettu sähköinen allekirjoitus, niin sanottu yksinkertainen sähköinen allekirjoitus. Se ei ole asetuksessa tarkoitettu kehittynyt tai hyväksytty sähköinen allekirjoitus, eikä se perustu vahvaan sähköiseen tunnistamiseen (esimerkiksi pankkitunnuksiin tai mobiilivarmenteeseen).
Allekirjoittaja yksilöidään siis sen perusteella, että hänellä on pääsy sähköpostiosoitteeseen, johon allekirjoituspyyntö lähetettiin. Palvelu ei tarkista allekirjoittajan henkilöllisyyttä virallisesta lähteestä.
Palvelu tallentaa allekirjoitustapahtumat (linkin avaaminen, kertakoodin lähettäminen ja vahvistaminen, allekirjoittaminen tai kieltäytyminen) aikaleimoineen sekä kunkin tapahtuman IP-osoitteen ja selaimen tunnisteen. Alkuperäisestä asiakirjasta lasketaan SHA-256-tiiviste, jonka avulla voidaan myöhemmin osoittaa, että allekirjoitettu asiakirja on sama kuin allekirjoitettavaksi lähetetty.
Kun kaikki osapuolet ovat allekirjoittaneet, alkuperäisen asiakirjan perään lisätään todennussivu, jolla näkyvät osapuolet, allekirjoitusajat ja tiivisteet. Alkuperäisen asiakirjan sivuja ei muuteta. Koko tiedosto varmennetaan PDF-muotoisella sähköisellä leimalla (PAdES) allekirjoituspyynnön lähettäneen yrityksen varmenteella, ja valmis sopimus lähetetään sähköpostilla kaikille osapuolille.
Leima osoittaa, ettei tiedostoa ole muutettu leimaamisen jälkeen ja että leima on luotu kyseisen varmenteen avaimella. Leima ei todista allekirjoittajien henkilöllisyyttä, eikä se ole eIDAS-asetuksessa tarkoitettu hyväksytty sähköinen leima. Jos yritys käyttää itse luomaansa varmennetta, PDF-lukija voi näyttää leiman myöntäjän tuntemattomana, vaikka tiedoston eheys on tarkistettavissa. Aikaleimat perustuvat palvelun palvelimen kelloon; niissä ei käytetä hyväksyttyä sähköistä aikaleimaa.
eIDAS-asetuksen 25 artiklan 1 kohdan mukaan sähköisen allekirjoituksen oikeusvaikutuksia ja käytettävyyttä todisteena oikeudellisissa menettelyissä ei voida kieltää pelkästään sillä perusteella, että se on sähköisessä muodossa tai ettei se täytä hyväksyttyjen sähköisten allekirjoitusten vaatimuksia. Suomessa useimmat sopimukset ovat vapaamuotoisia. Palvelu ei sovellu oikeustoimiin, joille laki asettaa erityisiä muotovaatimuksia, kuten kiinteistön kauppaan tai testamenttiin. Allekirjoituksen näyttöarvo riippuu tallennetuista todennustiedoista ja tapauksen olosuhteista.
Muualla, esimerkiksi SignHero-palvelussa, allekirjoitetut sopimukset tallennetaan arkistoon sellaisinaan. Niiden allekirjoitusten todentaminen perustuu alkuperäisen palvelun tietoihin; tämä palvelu ei lisää niihin omaa todennustaan.
Selostetta päivitetään, kun palvelu tai lainsäädäntö muuttuu. Voimassa oleva versio on aina tällä sivulla, ja sen päivityspäivä näkyy sivun alussa.