← Takaisin KIDE:en

Tietosuojatiedote

Versio 2.2 · viimeksi päivitetty 2026-09-02 · GDPR 13–14 art. mukainen tiedote

Tämä tiedote kertoo, mitä henkilötietoja KIDE-palvelussa (edu.dclabra.fi) käsitellään ja miten. Palvelun tarjoaa Kipinä.

Huomio 19.8.2026: Palvelussa ei ole vielä itsepalvelutoimintoja "Lataa omat tiedot" ja "Poista tilini", vaan ne ovat toteutuksessa. Tämä ei rajoita oikeuksiasi: GDPR 15–22 art. -oikeudet ovat voimassa, ja voit käyttää niitä ottamalla yhteyttä rekisterinpitäjään (ks. "Oikeutesi" alla).

Roolit: kuka on rekisterinpitäjä

Organisaation tunnuksilla kirjautuvat käyttäjät. Jos käytät palvelua työnantajasi tai oppilaitoksesi hankkiman käyttöoikeuden perusteella, organisaatiosi on rekisterinpitäjä ja Kipinä toimii henkilötietojen käsittelijänä sen puolesta. Käsittelystä on sovittu kirjallisesti organisaatiosi ja Kipinän välisessä käsittelysopimuksessa (GDPR 28 art.). Kipinä ei käytä näitä tietoja omiin tarkoituksiinsa.

Tässä asennuksessa (edu.dclabra.fi) organisaatiokäyttäjien rekisterinpitäjä on Kajaanin Ammattikorkeakoulu Oy (KAMK) · PL 52 (Ketunpolku 1a), 87101 Kajaani · kirjaamo@kamk.fi · tietosuojaohjeet: kamk.fi/tietosuoja.

Muut käyttäjät. Jos käyttöoikeutesi ei perustu organisaatiosopimukseen, Kipinä on rekisterinpitäjä.

Käsittelyn tarkoitukset ja oikeusperusteet

TarkoitusOikeusperuste
Käyttäjän tunnistus ja istunnonhallintaSopimuksen täytäntöönpano, 6(1)(b); organisaatiokäytössä rekisterinpitäjän lukuun, 28 art.
Palvelun ylläpito, virheiden selvitys ja väärinkäytön estoOikeutettu etu, 6(1)(f)
Kuormanhallinta ja käyttäjäkohtaiset rajatOikeutettu etu, 6(1)(f)
Organisaatiokohtainen käyttöraportointi tilaajalleRekisterinpitäjän toimeksianto, 28 art.
Käyttöehtojen hyväksynnän todentaminenOikeudellinen velvoite / oikeutettu etu

Käsiteltävät tiedot

TietoLähdeKäyttötarkoitus
Käyttäjätunnus, sähköposti, koko nimigitlab.dclabra.fi-kirjautuminen (GitLab)Tunnistus, näyttönimi, yhteydenpito
OrganisaatiojäsenyydetGitLab-palvelun organisaatiotiedotNäkyvyysrajaus ja raportoinnin rajaus
IstuntoevästePalvelinKirjautumisen ylläpito (14 vrk)
Käyttöehtojen hyväksyntä (versio, aikaleima, IP)HyväksyntätapahtumaTodentaminen
Tapahtumaloki: aikaleima, tapahtumatyyppi, sovellus, sivu/tehtävätunnus, IP-osoite, käytetty malli, token-määrät, vasteaika, virhetietoPalvelin kirjaa käytön yhteydessäYlläpito, väärinkäytön esto, käyttöraportointi
Läsnäolotieto (viimeisin käyntiaika, IP)Palvelin, muistinvarainenOnline-tila käyttöliittymässä
Työtilan sisältö (tiedostot, jotka luot)SinäOma kehitysympäristösi
Suoritustietue: tehtävien läpäisytiedot sekä opettajan kirjaama tarkistustulos (tarkistaja, aikaleima, pisteet, arvosana, git-viite)Työtilan tarkistusajo; opettajan käynnistämä repositoriotarkistusOpintosuoritusten seuranta ja todentaminen
Pääsyn peruutus: käyttäjätunnus, syy, kirjaaja, aikaleimaYlläpitäjän toimenpideVäärinkäytön esto ja pääsynhallinta

Organisaatiolle toimitettava käyttöraportointi on aggregoitua. Raportit kertovat käytön määrän organisaatio- ja ryhmätasolla, eivät yksittäisen käyttäjän tekemisiä. Henkilötasoinen erittely tuotetaan vain rekisterinpitäjän erillisestä, dokumentoidusta pyynnöstä. Poikkeus: suoritustietue näkyy kurssin opettajille opiskelijakohtaisesti. Se on palvelun opetustoiminto (suoritusten seuranta ja todentaminen), ei käyttöraportointia.

Kielimallikeskustelujen sisältöä ei tallenneta palvelimelle. Kehotteet ja vastaukset välitetään GPU-solmulle suoritusta varten ja häviävät sen jälkeen; palvelimelle jää vain määrällinen tieto (malli, token-määrät, kesto). Jos sovellus tallentaa keskustelun, se tallentuu omaan työtilaasi, ei keskitettyyn lokiin.

Sovellusten yhteinen tietopankki (esim. kurssihavainnot) on suunnitelmallisesti anonyymi: tallentajaa ei kirjata lainkaan.

Mitä ei kerätä

Säilytysajat

TietoSäilytys
Istuntoeväste14 vrk viimeisestä kirjautumisesta
Hyväksyntäeväste12 kk (tai kunnes ehtojen versio nousee)
TapahtumalokiKäyttäjäkohtainen loki tiivistetään uusimpiin tapahtumiin, kun se ylittää kokorajan; kuukausiraportointia varten muodostetaan kuukausikohtainen koonti, joka säilytetään sopimuskauden ajan ja 12 kk sen jälkeen
LäsnäolotietoMuistinvarainen, katoaa palvelun uudelleenkäynnistyksessä
SuoritustietueSopimuskauden ajan; viennistä sopimuksen päättyessä sovitaan kuten työtilasta
Pääsyn peruutusEston voimassaolon ajan
TyötilaKäyttöoikeuden voimassaolon ajan; päättymisen jälkeen sopimuksessa sovitun vientiajan mukaan
PalvelinlokitKierrätetään konttiajon lokipolitiikan mukaan; ei pitkäaikaista arkistointia

Vastaanottajat ja alikäsittelijät

TahoRooliSijainti
KAMK Data Center LabPalvelin- ja GPU-infrastruktuuri (KAMKin omistama)Suomi
GitLab (gitlab.dclabra.fi)Tunnistautuminen (KAMKin oma)Suomi

Kolmansien osapuolten alikäsittelijöitä ei ole. Palvelu ajetaan kokonaisuudessaan KAMKin omistamalla infrastruktuurilla, ja Kipinä hallinnoi sitä käsittelijänä (ks. Roolit). Kielimallipyynnöt ajetaan samoilla KAMKin omistamilla GPU-palvelimilla Suomessa; ne ovat osa palvelua, eivät erillinen vastaanottaja, eikä keskustelujen sisältöä tallenneta niille (ks. yllä).

Kirjautumattomassa kokeilutilassa kävijän IP-osoitteesta johdetaan palautumaton tunniste väliaikaisen työtilan ohjaamiseen; osoitetta itseään ei talleteta, eikä kokeilutilassa kerätä muita henkilötietoja. Työtila ja sen sisältö poistetaan automaattisesti käyttöajan päättyessä.

Tietoja ei siirretä EU:n tai ETA:n ulkopuolelle. Tietoja ei luovuteta markkinointi-, profilointi- eikä analytiikkatarkoituksiin.

Palvelu on jaettu ympäristö: useampi asiakasorganisaatio käyttää samaa asennusta. Organisaatiot on eristetty toisistaan näkyvyysrajauksin, mutta palvelun tekninen ylläpitäjä pääsee tietoihin organisaatiorajojen yli.

Oikeutesi

Sinulla on GDPR 15–22 art. mukaiset oikeudet: tarkastaa itseäsi koskevat tiedot, oikaista ne, poistaa ne, rajoittaa käsittelyä, vastustaa käsittelyä ja saada tiedot siirrettävässä muodossa.

Miten käytät niitä: jos käytät palvelua organisaatiosi käyttöoikeudella, osoita pyyntö organisaatiollesi (rekisterinpitäjä). Kipinä avustaa organisaatiota käsittelijänä. Muussa tapauksessa osoita pyyntö suoraan Kipinälle.

Pyynnöt käsitellään kuukauden kuluessa. Palvelussa ei tällä hetkellä ole itsepalvelutoimintoa tietojen lataamiseen tai tilin poistoon, vaan pyynnöt hoidetaan käsin yllä olevaa reittiä.

Nimi ja sähköposti tulevat GitLab-tunnuksestasi: korjaa ne siellä, ja palvelu lukee ne uudelleen seuraavalla kirjautumisella.

Voit myös tehdä valituksen valvontaviranomaiselle (tietosuoja.fi).

Automatisoitu päätöksenteko

Palvelu tuottaa tekoälyavusteista sisältöä, mutta ei tee käyttäjään kohdistuvia automaattisia päätöksiä (GDPR 22 art.). Opintosuoritusten tarkistuksen käynnistää ja tuloksen vahvistaa opettaja; kielimalli ei arvioi eikä pisteytä opiskelijaa. Tekoälyn käyttö henkilöä koskevaan arviointiin on kielletty käyttöehdoissa.

Tietoturva

Yhteystiedot

Kipinä Lomat Oy, aputoiminimi Kipinä Technologies · Y-tunnus 3521162-5 · Kipinäntie 10, 88600 Sotkamo Tietosuoja-asiat: jaakko@kipina.tech