Käyttöehdot 12.9.2025 alkaen
Nämä käyttöehdot koskevat Kitsas Oy:n tarjoamia maksullisia ja maksuttomia verkkopalveluita Kitsas -kirjanpito-ohjelmistoon liittyen.
1. Palveluun liittyminen
Asiakas liittyy palveluun rekisteröitymällä palvelun käyttäjäksi joko luomalla itselleen käyttäjätilin tai hyväksymällä toiselta käyttäjältä saamansa kutsun.
Kitsas Oy toimittaa palveluihinsa liittyvät ilmoitukset ja laskut asiakkaan ilmoittamaan sähköpostiosoitteeseen. Jos asiakas on ilmoittanut FINVOICE-järjestelmän mukaisen verkkolaskuosoitteensa, laskut lähetetään siihen.
2. Maksut
2a. Palvelupaketit
Kitsas Oy laskuttaa asiakkaan tilaamat maksulliset palvelupaketit tilaukset asiakkaan valinnan mukaan 6 tai 12 kuukauden jaksoissa etukäteen.
Kitsas Oy ilmoittaa hinnastonsa muutoksesta asiakkailleen vähintään 30 vuorokautta etukäteen. Hintojen korotukset astuvat voimaan tilausjakson vaihtuessa seuraavan kerran.
2b. Käytön mukaan määräytyvät palvelut
Kitsas Oy laskuttaa käytön mukaan määräytyvät lisämaksulliset palvelut, kuten lisäkirjanpidot, pankkiyhteysmaksut ja verkkolaskupalvelun käyttömaksut, jälkikäteen 1 - 12 kuukauden jaksoissa niin, että laskutuskauden pituus määräytyy laskun loppusumman mukaan.
Kitsas Oy ilmoittaa hinnastonsa muutoksesta asiakkaille vähintään 30 vuorokautta etukäteen, verkkolaskutukseen kuuluvien kirjeiden postitusten osalta kuitenkin vähintään 14 vuorokautta etukäteen.
3. Palvelun käytön lopettaminen
3.1 Tilauksen muuttaminen ja lakkauttaminen
Asiakkaalla on koska tahansa oikeus muuttaa tilauksensa sisältöä Kitsas Oy:n tarjoamien vaihtoehtojen mukaisesti tai luopua kokonaan palvelun käytöstä. Asiakkaalle ei kuitenkaan palauteta hänen jo maksamiaan tilausmaksuja.
Kitsas Oy:llä ei ole velvollisuutta säilyttää asiakkaan tallentamia tietoja tai niiden varmuuskopioita sen jälkeen, kun asiakkaan tilaus on päättynyt tai asiakkaan kokeilujakso on päättynyt ilman, että asiakas on tehnyt maksullista tilausta.
3.2 Palveluun tallennetun datan siirtäminen
Asiakkaalla on oikeus palvelun käytön lopettaessaan saada haltuunsa pilvipalveluun tallentamansa siirettävissä oleva datasäädöksen (EU 2023/2854) määritelmän mukainen data. Asiakkaalla on oikeus vaihtaa palveluntarjoajaa, siirtyä käyttämään omassa infrastruktuuriaan tai poistaa vietävissä oleva data. Asiakkaan on ilmoitettava kirjallisella vaihtoilmoituksella, ensisijaisesti sähköpostilla, käyttävänsä tätä oikeuttaan ja minkä edellämainituista vaihtoehdoista asiakas valitsee. Asiakkaan tilaus jatkuu tällöin siihen asti kun siirto on onnistunut ja päättyy tämän jälkeen.
Mikäli asiakas on tallentanut palveluuun useamman kuin yhden kirjanpidon, hänellä on oikeus siirtää siirrettävissä oleva data haluamistaan kirjanpidoista ja jatkaa palvelujen käyttöä muiden kirjanpitojen osalta. Kirjallisessa ilmoituksessa on tällöin eriteltävä mitä kirjanpitoja ilmoitus koskee.
Siirrettävän datan vieminen kohdejärjestelmään on asiakkaan vastuulla. Kitsas Oy ei takaa minkään ohjelmiston tukevan siirrettävissä olevan datan tuomista. Kitsas-ohjelma ei tue siirrettävissä olevan datan tuomista omalle koneelle tallennettavaksi kirjanpidoksi. Tarkempi määrittely asiakkaan ja Kitsas Oy:n oikeuksista ja velvollisuuksista datan siirtoon liittyen sekä kuvaus vaihtoprosessista ja tarvittavasta ilmoituksesta käyttöehtojen liitteessä A.
3.3. Palvelun käytön estäminen
Kitsas Oy voi estää palvelun käyttämisen, mikäli asiakkaalla on mitä tahansa erääntyneitä maksuja Kitsas Oy:lle. Palvelun käyttö voidaan estää myös, mikäli palvelua on käytetty lain vastaisesti taikka mikäli asiakas on pyrkinyt kiertämään maksuttomaan kokeilujaksoon liittyviä rajoituksia.
3.4 Palvelun tarjoamisen lopettaminen
Mikäli Kitsas Oy lopettaa palvelun toimittamisen, ilmoitetaan siitä asiakkaille vähintään 30 vuorokautta etukäteen. Tällöin asiakkaille palautetaan heidän suorittamansa maksut tästä ilmoituspäivästä lukien.
4. Asiakkaan tallentamat tiedot
Asiakas omistaa kaiken kirjanpitoaineiston ja muut tiedot, jotka hän tallentaa palveluun.
Asiakas vastaa siitä, että hän noudattaa henkilötietoja koskevaa sekä muuta lainsäädäntöä tallentaessaan tietoja palveluun.
4a. Asiakkaan tietojen luottamuksellisuus
Kitsas Oy käsittelee asiakkaan tietoja luottamuksellisesti.
Asiakkaan pilvipalveluun tallentamaa kirjanpitoaineistoa käsitellään automatisoidusti siten, että ilman asiakkaan lupaa Kitsas Oy:n henkilöstö tai käyttäjätuen henkilöstö ei näe asiakkaan kirjanpitoon tallentamia tositteita tai muita yksilöllisiä kirjanpitotietoja.
4b. Kirjanpitoaineiston käsitteleminen tukiasioissa
Mikäli asiakas haluaa Kitsas Oy:n tai ohjelmiston tukipalveluiden tutkivan tai käsittelevän kirjanpitoaineistoaan, tulee kirjanpidon käyttäjän antaa tähän yksilöity lupa, jokaista kertaa varten erikseen.
4c. Kirjanpidon käyttöoikeudet
Kirjanpidon luonut käyttäjä myöntää kirjanpidon käyttöoikeudet muille käyttäjille.
4d. Kirjanpidon omistajuuden siirtäminen
Kitsas Oy voi siirtää kirjanpidon omistajuuden toiselle käyttäjälle, mikäli pyynnön tekijällä on todennettu nimenkirjoitusoikeus siihen yhteisöön, minkä nimi ja y-tunnus on merkitty kirjanpitoon.
4e. Tietojen luovuttaminen
Asiakas päättää itse tallentamiensa tietojen luovuttamisesta.
Kitsas Oy luovuttaa asiakkaan tallettamia tietoja viranomaisille vain silloin, kun toimivaltaisella viranomaisella on nimenomainen lakiin perustuva oikeus tiedon saamiseen Kitsas Oy:ltä.
Datasäädöksen 28 artiklan mukaiset tiedot palvelun käyttämän infrastrutuurin lainsäädäntöalueesta ja toimista kolmennen maan viranomaisen laittoman pääsyn estämiseksi ovat saatavilla osoitteessa .
4f. Alihankkijat tietojen käsittelyssä
Kitsas Oy voi käyttää palveluidensa toteuttamisessa alihankkijoita, jotka ilmoittavat noudattavansa EU:n General Data Protection Regulations -säännöstöä sekä muuta tietosuojaa koskevaa lainsäädäntöä.
4g. Kumppani käyttäjätuen toteuttamisessa
Kitsas Oy tarjoaa ohjelmiston käyttäjätuen yhteistyössä Talouden Ohjelmistopalvelut Finland Oy:n kanssa. Kitsas Oy myöntää käyttösitoutumuksen tehneelle käyttäjätuen henkilöstölle yksilöidyt, henkilökohtaiset käyttöoikeudet tuen tarjoamisen kannalta tarpeellisiin tietojärjestelmiin.
4h. Kitsas Oy henkilötietojen käsittelijänä
Kitsas Oy toimii henkilötietojen käsittelijänä silloin, kun asiakas tallentaa palveluun omiin rekistereihinsä kuuluvia henkilötietoja (esimerkiksi yksityishenkilöiden henkilötietoja asiakasrekisteriinsä).
Tällöin asiakas toimii rekisterinpitäjänä. Rekisterinpitäjän tehtävänä on määrittää oikeudelliset perusteet henkilötietojen käsittelyyn sekä noudattaa laissa määriteltyä tiedoitusvelvollisuutta.
5. Asiakastiedot
Asiakassuhteen ylläpitämiseksi Kitsas Oy käsittelee asiakastietoja tietosuojaselosteen mukaisesti.
6. Tietoturva ja käytettävyys
Kitsas Oy käsittelee kaikkea tietoa huolellisesti ja tietosuojaa koskevaa lainsäädäntöä noudattaen.
Kitsas Oy pyrkii pitämään palvelun jatkuvasti saatavilla. Kitsas Oy ei ole kuitenkaan korvausvelvollinen palvelussa olevien käyttökatkojen tai muiden häiriöiden takia.
Palvelun suunnitellut käyttökatkot sijoitetaan mahdollisuuksien mukaan kello 05-09 väliselle ajalle.
Palvelu voidaan tilapäisesti sulkea, mikäli se on tarpeellista palveluun kohdistuvan tietoturvauhkan takia.
Palvelua ja siihen liittyviä ohjelmistoja kehitetään jatkuvasti. Kitsas Oy voi milloin tahansa muuttaa palvelun teknistä toteutusta ja sisältöä.
7. Käyttäjätuki
Maksulliseen tilaukseen liittyy Kitsaan määrittelemillä tukikanavilla annettava ohjelmistoa sekä palvelua koskeva käyttäjätuki. Kitsas Oy ei anna takuuta käyttäjätuen saatavuudesta eikä anna takuuta siitä, että käyttäjätuen antamat vastaukset olisivat riittäviä tai täydellisiä. Kitsas Oy:n käyttäjätuki ei sisällä kirjanpitoa koskevaa lainopillista neuvontaa.
8. Vastuu kirjanpidosta
Palvelua käyttäessään asiakas vastaa itse kirjanpidostaan, kirjanpidon laillisuudesta sekä verolainsäädännön noudattamisesta.
9. Takuun puuttuminen
Kitsas Oy ei myönnä minkäänlaista palveluun liittyvää takuuta. Palvelu tarjotaan sellaisenaan ja ilman minkäänlaista takuuta tai lupausta palvelun tarkoituksenmukaisuudesta, keskeytyksettömyydestä tai virheettömyydestä.
10. Vastuunrajoitus
Kitsas Oy on suurimmissa lain sallimissa rajoissa vapaa kaikesta vastuusta, joka johtuu palvelun käytöstä aiheutuneesta vahingosta. Enimmillään Kitsas Oy palauttaa vahingon johdosta asiakkaalle sen maksun, minkä asiakas on suorittanut palvelun käytöstä.
Käyttöehtojen muuttaminen
Kitsas Oy voi muuttaa käyttöehtoja ilmoittamalla siitä 30 vuorokautta etukäteen. Ellei asiakas hyväksy muutettuja tilausehtoja, voi hän luopua palvelun käytöstä.
Asiakkaan ilmoitukset
Asiakkaan ilmoitukset Kitsas Oy:lle lähetetään osoitteeseen kitsas@kitsas.fi tai Kitsas Oy, Ruohotie 11 J, 45360 Valkeala
Käyttöehtojen liite A - Vaihto- ja poistumisprosessi
1. Tekniset rajoitteet datapalveluntarjoajan vaihdolle ja vaihdon tuomat riskit palveluiden saatavuudelle
Tiedot mahdollisista palvelua koskevista datasäädöksen tarkoittamista yhteensopivuutta tukevista eritelmistä tai yhdenmukaistetuista yhteentoimivuutta koskevista standardeista ovat saatavilla osoitteessa https://kitsas.fi/ehdot/datakuvaus
Edellämainitusta osoitteesta on saatavilla myös kuvaus teknisistä rajoitteista datapalveluntarjoajan vaihdolle ja vaihdon tuomista riskeistä palvelujen saatavuudelle.
2. Tilauksen päättyminen
Palvelupaketin tilaus katsotaan päättyneeksi kun jokin seuraavista tapahtumista on tapahtunut kokonaisuudessaan:
- Kun vaihtoprosessi on saatettu onnistuneesti päätökseen (”tapahtuma A”).
- Kitsas Oy;n vastaanotettua asiakkaan vaihto ilmoituksen, jos asiakas ei halua vaihtaa, vaan poistaa vietävät tietonsa palvelun päättyessä (”Tapahtuma B”).
Palvelupaketin tilaus on voimassa kunnes vaihtoprosessi on saatu onnistuneesti suoritettua (joko tapahtuma A tai tapahtuma B). Asiakkaalle ei kuitenkaan palauteta kummassakaan tapauksessa asiakkaan jo maksamia tilausmaksuja.
Kitsas Oy sitoutuu jatkamaan palvelun toimittamista kunnes tilaus katsotaan päättyneeksi. Asiakkaalta peritään normaalit tilatun palvelupaketin mukaiset tilausmaksut ja käytön mukaiset maksut kunnes tilaus katsotaan päättyneeksi. Jos vaihtoilmoituksen antamisen jälkeen alkaa uusi laskutusjakso, veloitetaan sen osalta tilausmaksu laskutusjakson alkamisen ja tilauksen päättymisen väliseltä ajalta jälkikäteen. Jos tilaus katsotaan päättyneeksi kesken ennen vaihtoilmoitusta alkaneen laskutusjakson, ei asiakkaalle palauteta tämän laskutujaksosta jo maksamia maksuja.
Vaihtoprosessi katsotaan onnistuneeksi, kun asiakas ilmoittaa Kitsas Oy:lle vaihdon onnistuneen. Jos asiakas ei ilmoita Kitsas Oy:lle vaihdon onnistumisesta tai sen puutteesta ja Kitsas Oy:llä on perusteltu syy uskoa että vaihto on suoritettu onnistuneesti, Kitsas Oy voi lähettää asiakkaalle pyynnön saada vahvistus siitä onko onnistunut vaihto tapahtunut. Jos asiakas ei vahvista vaihdon onnistumista 30 työpäivän kuluessa, vaihdon katsotaan epäonnistuneen, jolloin asiakkaan tietoja ei poisteta ja tilaus jatkuu hinnaston mukaisella tilaushinnalla. Kitsas Oy ilmoittaa asiakkaalle tilauksen päättymisestä ilman aiheetonta viivytystä, kun asiakas on ilmoittanut Kitsas Oy:lle vaihdon onnistuneen.
3. Vaihtomaksut
Vaihtoprosessiin liittyvästä neuvonnasta ja teknisestä tuesta peritään 50 % hinnaston (https://kitsas.fi/hinnat) mukaisesta tuntityöveloituksesta. Rajapinnan käytöstä ei peritä erillisiä maksuja.
4. Vaihtoprosessin käynnistäminen
Asiakkaan on annettava Kitsas Oy:lle kirjallinen vaihtoilmoitus vaihdon käynnistämisestä. Vaihtoilmoitus toimitetaan ensisijaisesti sähköpostitse. Jos asiakas haluaa vaihtaa vain tiettyjen kirjanpitojen osalta, asiakkaan on ilmoitettava se ilmoituksessa. Asiakkaan tukee tällaisessa vaihtamisilmoituksessa ilmoittaa, aikooko:
- vaihtaa tietojenkäsittelypalvelujen tarjoajan. Tässä tapauksessa asiakkaan on annettava tarvittavat tiedot kohdepalveluntarjoajasta;
- siirtyä asiakkaan omaan tieto- ja viestintätekniikan infrastruktuuriin; tai
- olla vaihtamatta, mutta ainoastaan poistaa siirrettävissä oleva datansa Palveluntarjoajan on ilman aiheetonta viivytystä vahvistettava asiakkaalle vastaanottaneensa siirtymistä koskevan ilmoituksen.
5. Siirtymäaika ja tietojen hakuaika
Vaohtoprosessi alkaa siirtymäajalla, jonka aikana Kitsas Oy tarjoaa asiakkaalle tai asiakkaan nimeämälle kohdejärjestelmän edustajalle vaihtoon tarvittavat tiedot sekä tukea vaihdon toteuttamiseen. Siirtymäaika kestää enintään 30 päivää ellei sitä asiakkaan pyynnästä pidennetä. Siirtymäajan jälkeen alkaa vähintään 30 päivää kestävä tietojen hakuaika, jonka aikana siirto suoritetaan asiakkaalle sopivana ajankohtana. Asiakkaalla on oikeus kerran pidentää siirtymäaikaa päättymään itselleen sopivampana ajankohtana.
Jos siirto ei olisi teknisesti toteutettavissa normaalin siirtymäajan jälkeen, Kitsas Oy voi pidentää siirtymäaikaa, kuitenkin enintään seitsemän kuukauden pituiseksi. Tässä tapauksessa Kitsas Oy:n on ilmoitettava asiakkaalle viivästyksestä ja sen perusteluista 14 työpäivän kuluessa vaihtoilmoituksen vastaanottamisesta.
5. Palveluntarjoajan velvollisuudet vaihtoprosessin aikana
Palveluntarjoaja (Kitsas Oy) sitoutuu antamaan kohtuullista apua asiakkaalle ja asiakkaan valtuuttamille kolmansille osapuolille koko vaihtoprosessin keston ajan, jotta asiakas voi vaihtaa pakollisen siirtymäajan kuluessa. Tätä varten palveluntarjoajan on erityisesti
- annettava valmiudet, riittävät tiedot (mukaan lukien vaihtamisen suorittamiseksi välttämätön dokumentaatio) ja teknistä tukea. Jos ongelmia havaitaan, palveluntarjoaja ja asiakas ryhtyvät vilpittömässä mielessä analysoimaan syitä ja sopivat ratkaisuista.
- Toimittava asianmukaisella huolellisuudella liiketoiminnan jatkuvuuden ylläpitämiseksi ja jatkettava sopimuksen mukaisia palveluja.
- Ylläpidettävä korkeaa turvallisuustasoa koko vaihtoprosessin ajan, erityisesti siirettävien tietojen turvallisuuden osalta niiden siirron aikana.
6. Asiakkaan velvollisuudet
- Asiakas sitoutuu toteuttamaan kaikki kohtuulliset toimenpiteet tehokkaan vaihdon toteuttamiseksi. Asiakas sitoutuu vastaamaan Datan viemisestä omiin järjestelmiinsä tai kohdepalveluntarjoajan järjestelmiin.
- Asiakas tai hänen valtuuttamansa kolmannet osapuolet, mukaan lukien määränpään palveluntarjoaja, sitoutuvat kunnioittamaan vaihtoprosessissa toimitetun aineiston immateriaalioikeuksia sekä palveluntarjoajan liikesalaisuuksia. Asiakas sitoutuu antamaan pääsyn näiden aineistojen käyttöön kolmansille osapuolille tai määränpääpalveluntarjoajalle vain siltä osin kuin se on tarpeen vaihtoprosessin loppuun saattamiseksi sovitun siirtymäkauden loppuun, mukaan lukien vaihtoehtoinen siirtymäkausi, noudattaen samalla luottamuksellisuussitoumuksia sekä sopimuskumppanin myöntämiä teollis- ja tekijänoikeuksia.
7. Tietojen hakeminen ja poisto
Asiakas tai asiakkaan valtuuttama kolmas osapuoli voi noutaa siirrettävissä olevat tiedot Kitsas Oy:n tarjoaman rajapinnan kautta. Suurelta osin sama JSON-muotoinen data on haettavissa tiedostoina lataamalla Kitsas-työpöytäohjelmasta kirjanpito-arkisto. Lisäksi osa datasta on saatavilla Kitsas-ohjelmasta CSV-muotoisina raportteina.
Luettelo siirrettävissä olevasta datasta tietoluokittain on saatavilla osoitteessa https://kitsas.fi/ehdot/datakuvaus
Hakuajan päätyttyä ja jos vaihtoprosessi on saatettu päätökseen onnistuneesti, Kitsas Oy sitoutuu poistamaan kaikki vietävät tiedot, jotka asiakas on tuottanut tai liittyvät suoraan asiakkaaseen ja vahvistamaan asiakkaalle, tehneensä näin, lukuun ottamatta mahdollisia sellaisia tietoja, jotka Kitsas Oy on velvollinen säilyttämään EU:n tai paikallisen lainsäädännön nojalla.
8. Vaihtoprosessin epäonnistuminen
Jos vaihtoprosessin loppuun saattaminen ei onnistu, asiakkaan ja palveluntarjoajan on tehtävä vilpittömässä mielessä yhteistyötä selvittääkseen ja ratkaistakseen tilanteen vaihtoprosessin parantamiseksi tavoitteena vaihtoprosessin onnistunut loppuunsaattaminen, oikea-aikainen tiedonsiirto ja jatkuvuuden säilyttäminen. Palvelut. Palveluntarjoajan on erityisesti asiakkaan pyynnöstä tuettava asiakasta tunnistamaan epäonnistuneen vaihdon syyt ja neuvomaan, miten havaitut esteet voitaisiin poistaa tai kiertää.
Käyttöehdot 11.9.2025 asti
Nämä käyttöehdot koskevat Kitsas Oy:n tarjoamia maksullisia ja maksuttomia verkkopalveluita Kitsas -kirjanpito-ohjelmistoon liittyen.
1. Palveluun liittyminen
Asiakas liittyy palveluun rekisteröitymällä palvelun käyttäjäksi joko luomalla itselleen käyttäjätilin tai hyväksymällä toiselta käyttäjältä saamansa kutsun.
Kitsas Oy toimittaa palveluihinsa liittyvät ilmoitukset ja laskut asiakkaan ilmoittamaan sähköpostiosoitteeseen.
2. Maksut
2a. Palvelupaketit
Kitsas Oy laskuttaa asiakkaan tilaamat maksulliset palvelupaketit tilaukset asiakkaan valinnan mukaan 6 tai 12 kuukauden jaksoissa etukäteen.
Kitsas Oy ilmoittaa hinnastonsa muutoksesta asiakkailleen vähintään 30 vuorokautta etukäteen. Hintojen korotukset astuvat voimaan tilausjakson vaihtuessa seuraavan kerran.
2b. Käytön mukaan määräytyvät palvelut
Kitsas Oy laskuttaa käytön mukaan määräytyvät lisämaksulliset palvelut, kuten lisäkirjanpidot, pankkiyhteysmaksut ja verkkolaskupalvelun käyttömaksut, jälkikäteen 1 - 12 kuukauden jaksoissa niin, että laskutuskauden pituus määräytyy laskun loppusumman mukaan.
Kitsas Oy ilmoittaa hinnastonsa muutoksesta asiakkaille vähintään 30 vuorokautta etukäteen, verkkolaskutukseen kuuluvien kirjeiden postitusten osalta kuitenkin vähintään 14 vuorokautta etukäteen.
3. Palvelun käytön lopettaminen
Asiakkaalla on koska tahansa oikeus muuttaa tilauksensa sisältöä Kitsas Oy:n tarjoamien vaihtoehtojen mukaisesti tai luopua kokonaan palvelun käytöstä. Asiakkaalle ei kuitenkaan palauteta hänen jo maksamiaan tilausmaksuja.
Kitsas Oy voi estää palvelun käyttämisen, mikäli asiakkaalla on mitä tahansa erääntyneitä maksuja Kitsas Oy:lle. Palvelun käyttö voidaan estää myös, mikäli palvelua on käytetty lain vastaisesti taikka mikäli asiakas on pyrkinyt kiertämään maksuttomaan kokeilujaksoon liittyviä rajoituksia.
Mikäli Kitsas Oy lopettaa palvelun toimittamisen, ilmoitetaan siitä asiakkaille vähintään 30 vuorokautta etukäteen. Tällöin asiakkaille palautetaan heidän suorittamansa maksut tästä ilmoituspäivästä lukien.
Kitsas Oy:llä ei ole velvollisuutta säilyttää asiakkaan tallentamia tietoja tai niiden varmuuskopioita sen jälkeen, kun asiakkaan tilaus on päättynyt tai asiakkaan kokeilujakso on päättynyt ilman, että asiakas on tehnyt maksullista tilausta.
4. Asiakkaan tallentamat tiedot
Asiakas omistaa kaiken kirjanpitoaineiston ja muut tiedot, jotka hän tallentaa palveluun.
Asiakas vastaa siitä, että hän noudattaa henkilötietoja koskevaa sekä muuta lainsäädäntöä tallentaessaan tietoja palveluun.
4a. Asiakkaan tietojen luottamuksellisuus
Kitsas Oy käsittelee asiakkaan tietoja luottamuksellisesti.
Asiakkaan pilvipalveluun tallentamaa kirjanpitoaineistoa käsitellään automatisoidusti siten, että ilman asiakkaan lupaa Kitsas Oy:n henkilöstö tai käyttäjätuen henkilöstö ei näe asiakkaan kirjanpitoon tallentamia tositteita tai muita yksilöllisiä kirjanpitotietoja.
4b. Kirjanpitoaineiston käsitteleminen tukiasioissa
Mikäli asiakas haluaa Kitsas Oy:n tai ohjelmiston tukipalveluiden tutkivan tai käsittelevän kirjanpitoaineistoaan, tulee kirjanpidon käyttäjän antaa tähän yksilöity lupa, jokaista kertaa varten erikseen.
4c. Kirjanpidon käyttöoikeudet
Kirjanpidon luonut käyttäjä myöntää kirjanpidon käyttöoikeudet muille käyttäjille.
4d. Kirjanpidon omistajuuden siirtäminen
Kitsas Oy voi siirtää kirjanpidon omistajuuden toiselle käyttäjälle, mikäli pyynnön tekijällä on todennettu nimenkirjoitusoikeus siihen yhteisöön, minkä nimi ja y-tunnus on merkitty kirjanpitoon.
4e. Tietojen luovuttaminen
Asiakas päättää itse tallentamiensa tietojen luovuttamisesta.
Kitsas Oy luovuttaa asiakkaan tallettamia tietoja viranomaisille vain silloin, kun viranomaisella on nimenomainen lakiin perustuva oikeus tiedon saamiseen Kitsas Oy:ltä.
4f. Alihankkijat tietojen käsittelyssä
Kitsas Oy käyttää virtuaalipalvelintensa osalta alihankkijana Tentacle Oy:tä. Alihankkija on ilmoittanut, että kaikki palvelimet sijaitsevat Suomen alueella ja että ne on suojattu asianmukaisesti ISO/EIC 27001 parhaiden käytänteiden mukaisesti.
Kitsas Oy voi käyttää palveluidensa toteuttamisessa alihankkijoita, jotka ilmoittavat noudattavansa EU:n General Data Protection Regulations -säännöstöä sekä muuta tietosuojaa koskevaa lainsäädäntöä.
4g. Kumppani käyttäjätuen toteuttamisessa
Kitsas Oy tarjoaa ohjelmiston käyttäjätuen yhteistyössä Talouden Ohjelmistopalvelut Finland Oy:n kanssa. Kitsas Oy myöntää käyttösitoutumuksen tehneelle käyttäjätuen henkilöstölle yksilöidyt, henkilökohtaiset käyttöoikeudet tuen tarjoamisen kannalta tarpeellisiin tietojärjestelmiin.
4h. Kitsas Oy henkilötietojen käsittelijänä
Kitsas Oy toimii henkilötietojen käsittelijänä silloin, kun asiakas tallentaa palveluun omiin rekistereihinsä kuuluvia henkilötietoja (esimerkiksi yksityishenkilöiden henkilötietoja asiakasrekisteriinsä).
Tällöin asiakas toimii rekisterinpitäjänä. Rekisterinpitäjän tehtävänä on määrittää oikeudelliset perusteet henkilötietojen käsittelyyn sekä noudattaa laissa määriteltyä tiedoitusvelvollisuutta.
5. Asiakastiedot
Asiakassuhteen ylläpitämiseksi Kitsas Oy käsittelee asiakastietoja tietosuojaselosteen mukaisesti.
6. Tietoturva ja käytettävyys
Kitsas Oy käsittelee kaikkea tietoa huolellisesti ja tietosuojaa koskevaa lainsäädäntöä noudattaen.
Kitsas Oy pyrkii pitämään palvelun jatkuvasti saatavilla. Kitsas Oy ei ole kuitenkaan korvausvelvollinen palvelussa olevien käyttökatkojen tai muiden häiriöiden takia.
Palvelun suunnitellut käyttökatkot sijoitetaan mahdollisuuksien mukaan kello 05-09 väliselle ajalle.
Palvelu voidaan tilapäisesti sulkea, mikäli se on tarpeellista palveluun kohdistuvan tietoturvauhkan takia.
Palvelua ja siihen liittyviä ohjelmistoja kehitetään jatkuvasti. Kitsas Oy voi milloin tahansa muuttaa palvelun teknistä toteutusta ja sisältöä.
7. Käyttäjätuki
Maksulliseen tilaukseen liittyy Kitsaan määrittelemillä tukikanavilla annettava ohjelmistoa sekä palvelua koskeva käyttäjätuki. Kitsas Oy ei anna takuuta käyttäjätuen saatavuudesta eikä anna takuuta siitä, että käyttäjätuen antamat vastaukset olisivat riittäviä tai täydellisiä. Kitsas Oy:n käyttäjätuki ei sisällä kirjanpitoa koskevaa lainopillista neuvontaa.
8. Vastuu kirjanpidosta
Palvelua käyttäessään asiakas vastaa itse kirjanpidostaan, kirjanpidon laillisuudesta sekä verolainsäädännön noudattamisesta.
9. Takuun puuttuminen
Kitsas Oy ei myönnä minkäänlaista palveluun liittyvää takuuta. Palvelu tarjotaan sellaisenaan ja ilman minkäänlaista takuuta tai lupausta palvelun tarkoituksenmukaisuudesta, keskeytyksettömyydestä tai virheettömyydestä.
10. Vastuunrajoitus
Kitsas Oy on suurimmissa lain sallimissa rajoissa vapaa kaikesta vastuusta, joka johtuu palvelun käytöstä aiheutuneesta vahingosta. Enimmillään Kitsas Oy palauttaa vahingon johdosta asiakkaalle sen maksun, minkä asiakas on suorittanut palvelun käytöstä.
Käyttöehtojen muuttaminen
Kitsas Oy voi muuttaa käyttöehtoja ilmoittamalla siitä 30 vuorokautta etukäteen. Ellei asiakas hyväksy muutettuja tilausehtoja, voi hän luopua palvelun käytöstä.
Asiakkaan ilmoitukset
Asiakkaan ilmoitukset Kitsas Oy:lle lähetetään osoitteeseen kitsas@kitsas.fi tai Kitsas Oy, Ruohotie 11 J, 45360 Valkeala
Tietosuojaselosteet
Käyttäjien tilastointi
Kitsas Oy:n ohjelmistot tallentavat käynnistyessään Kitsas Oy:n palvelimelle tiedon
- ohjelman versiosta
- käyttöjärjestelmästä
- käytössä olevista tilikartoista
- päivämäärästä, jolloin edellisen kerran on tallennettu tilastomerkintä
Tämä tilastotieto on täysin anonyymia, eikä sisällä henkilötietoja.
Käyttäjärekisteri
Rekisterin pitäjä: Kitsas Oy
Yhteyshenkilö rekisteriä koskevissa asioissa: Toimitusjohtaja Heli Hyvättinen, heli.hyvattinen@kitsas.fi
Rekisterin nimi: Kitsaan käyttäjärekisteri
Henkilötietojen käsittelyn tarkoitus: Henkilötietojen käsittelyn tarkoituksena on asiakassuhteen hoitaminen, laskutus, käyttäjien tuen järjestäminen sekä tietojärjestelmän käyttäjäoikeuksien hallinta
Rekisterin tietosisältö: Asiakkaan sähköpostiosoite ja nimi, asiakkaan tekemät tilaukset ja niistä laaditut laskut, asiakkaan laskutusyhteystiedot sekä tiedot asiakkaan kirjautumisesta sekä asiakkaan sähköpostiosoitteeseen kohdistuneista epäonnistuneista kirjautumisyrityksistä, salakirjoitetussa muodossa olevat asiakkaan kirjautumisvarmenteet.
Säännönmukaiset tietolähteet: Asiakas syöttää itse tietonsa järjestelmään rekisteröityessään tai tehdessään tilauksen. Kitsaan ja jälleenmuujän henkilöstö lisää asiakkaan itse toimittamia tietoja. Asiakkaan kutsuessa toisen henkilön käyttäjäksi, kutsuja syöttää kutsuttavan sähköpostiosoitteen. Järjestelmä kerää tiedot onnistuneista ja epäonnistuneista kirjautumisista automaattisesti kirjautumisyritysten yhteydessä.
Tietojen säännönmukaiset luovutukset: Käyttäjärekisterin tietoja siirretään laskutuksen yhteydessä Kitsas Oy:n omaan asiakasrekisteriin sekä kirjanpitoon. Jäälleenmyyjän myymien tilausten osalta laskutuksessa tarpeellisia käyttötietoja luovutetaan jälleenmyyjälle laskutusta varten.
Tietojen siirto EU tai ETA-alueen ulkopuolelle: Tietoja ei luovuteta EU tai ETA-alueen ulkopuolelle.
Rekisterin suojauksen periaatteet: Rekisteriin pääsy on rajattu henkilökohtaisilla käyttäjätunnuksille vain Kitsas Oy:n henkilöstölle ja käyttäjätuen henkilöstölle sekä omien asiakkaidensa osalta jälleenmyyjän myyntihenkilöstölle.
Tarkastusoikeus: Rekisteröity voi tarkastaa häntä koskevat tiedot pyytämällä niitä ylempänä mainitulta yhteyshenkilöltä.
Oikeus vaatia tietojen korjaamista: Rekisteröidyllä on oikeus vaatia tietojensa korjaamista. Pyynnön virheellisen tai vanhentuneen tiedon korjaamisesta voi välittää ylempänä mainitulle yhteyshenkilölle.
Tarpeettomien henkilötietojen automaattinen poistaminen: Käyttäjätunnukset, joihin ei liity voimassa olevaa tilausta tai käyttöoikeutta kirjanpitoon, poistetaan 18 kuukauden kuluttua viimeisimmästä kirjautumisesta.
Muut henkilötietojen käsittelyyn liittyvät oikeudet: Rekisteröidyllä on oikeus vaatia henkilöiden yhteystietojen poistamista rekisteristä EU:n tietosuoja-asetuksen mukaisesti ja tiedot poistetaan pyynnön jälkeen. Mahdollisista rekisteröidyn tietoihin kohdistuneista tietoturvaloukkauksista ilmoitetaan rekisteröidylle ja viranomaiselle säännösten mukaisesti.
Asiakas- ja toimittajarekisteri
Rekisterin pitäjä: Kitsas Oy
Yhteyshenkilö rekisteriä koskevissa asioissa: Toimitusjohtaja Heli Hyvättinen heli.hyvattinen@kitsas.fi
Rekisterin nimi: Kitsas Oy:n asiakas- ja toimittajarekisteri
Henkilötietojen käsittelyn tarkoitus: Henkilötietojen käsittelyn tarkoituksena on asiakas- ja toimittajatietojen hoitaminen. Rekisteri on osa kirjanpidon tietojärjestelmää, jossa tietoja käytetään myös lakisääteisen kirjanpidon hoitamiseen sekä maksujen seuraamiseen ja rekisteröintiin.
Rekisterin tietosisältö: Rekisteri sisältää nimitiedon, tiedon yhteisön Y- tai ALV-tunnuksesta, yhteystiedot sekä laskutustiedot.
Säännönmukaiset tietolähteet: Rekisterin tiedot saadaan asiakkailta/toimittajilta itseltään ja heidän toimittamista asiakirjoista (esim. laskuista). Yritysten tietoja täydennetään Yritys- ja yhteisötietojärjestelmän sähköisen rajapinnan kautta.
Tietojan säännönmukaiset luovutukset: Tietoja ei luovuteta kolmansille osapuolille. Varsinaisen kirjanpitoaineiston osalta toimitaan kirjanpitolainsäädännön mukaisesti.
Tietojen siirto EU tai ETA-alueen ulkopuolelle: Tietoja ei säännönmukaisesti luovuteta EU tai ETA-alueen ulkopuolelle
Rekisterin suojauksen periaatteet: Rekisteri on toteutettu Kitsas-kirjanpito-ohjelmistolla, jota käytetään Kitsas Oy:n pilvipalveluna suomalaiselta palvelimelta. Rekisteriin pääsy on rajattu ja käyttöoikeus edellyttää henkilökohtaista käyttäjätunnusta ja salasanaa.
Tarkastusoikeus: Rekisteröity voi tarkastaa häntä koskevat tiedot pyytämällä niitä ylempänä mainitulta yhteyshenkilöltä.
Oikeus vaatia tietojen korjaamista: Rekisteröidyllä on oikeus vaatia tietojensa korjaamista. Pyynnön virheellisen tai vanhentuneen tiedon korjaamisesta voi välittää ylempänä mainitulle yhteyshenkilölle.
Muut henkilötietojen käsittelyyn liittyvät oikeudet: Kirjanpitoaineiston säilyttämisessä noudatetaan Kirjanpitolakia. Erityisesti saapuneet ja lähetetyt laskut säilytetään osana kirjanpitoa lain vaatimusten mukaisesti. Rekisteröidyllä on oikeus vaatia henkilöiden yhteystietojen poistamista rekisteristä EU:n tietosuoja-asetuksen mukaisesti ja tiedot poistetaan pyynnön jälkeen. Mahdollisista rekisteröidyn tietoihin kohdistuneista tietoturvaloukkauksista ilmoitetaan rekisteröidylle ja viranomaiselle säännösten mukaisesti.
Laskutusportaalin käyttäjärekisteri
Rekisterin pitäjä: Kitsas Oy
Yhteyshenkilö rekisteriä koskevissa asioissa: Toimitusjohtaja Heli Hyvättinen heli.hyvattinen@kitsas.fi
Rekisterin nimi: Kitsas Oy:n laskutusportaalin käyttäjärekisteri
Henkilötietojen käsittelyn tarkoitus: Lomakkeen tietojen esitäyttäminen käyttäjän tullessa uudelleen samalle lomakkeelle. Kitsas Oy ei itse käytä rekisterin tietoja esimerkiksi markkinointiin.
Rekisterin tietosisältö: Käyttäjän nimi- ja yhteystiedot sekä pankkitili.
Säännönmukaiset tietolähteet: Käyttäjä syöttää itse tiedot järjestelmään.
Tietojan säännönmukaiset luovutukset: Tiedot luovutetaan niihin kirjanpitoihin, joihin käyttäjä laatii laskun.
Tietojen siirto EU tai ETA-alueen ulkopuolelle: Tietoja ei säännönmukaisesti luovuteta EU tai ETA-alueen ulkopuolelle
Rekisterin suojauksen periaatteet: Rekisteri on suojatussa tietokannassa. Rekisterin tiedot näytetään ainoastaan käyttäjälle itselleen sen jälkeen kun hän tunnistautuu varmennetulla sähköpostiosoitteella.
Tarkastusoikeus: Rekisteröity voi tarkastaa häntä koskevat tiedot kirjautumalla järjestelmään.
Oikeus vaatia tietojen korjaamista: Rekisteröity voi itse muokata kaikkia häntä koskevia tietoja.
Muut henkilötietojen käsittelyyn liittyvät oikeudet: Rekisteröity voi pyytää tietojensa poistamista. Mahdollisista rekisteröidyn tietoihin kohdistuneista tietoturvaloukkauksista ilmoitetaan rekisteröidylle ja viranomaiselle säännösten mukaisesti.
Kitsaan uutiskirjeen tilaajat
Kitsaan uutiskirjeen tilaajista tallennetaan ainoastaan sähköpostiosoite, johon uutiskirje on tilattu. Tätä osoiteluetteloa käytetään ainoastaan uutiskirjeiden lähettämiseen. Uutiskirjeen tilaaja voi koska tahansa poistaa osoitteensa luettelolta uutiskirjeessä olevalla linkillä.
Uutiskirjepalvelun teknisenä toteuttajana on Brevo
Kitsas henkilötietojen käsittelijänä
Kitsas Oy toimii henkilötietojen käsittelijänä silloin, kun asiakas tallentaa palveluun omiin rekistereihinsä kuuluvia henkilötietoja (esimerkiksi yksityishenkilöiden henkilötietoja asiakasrekisteriinsä).
Tällöin asiakas toimii rekisterinpitäjänä. Rekisterinpitäjän tehtävänä on määrittää oikeudelliset perusteet henkilötietojen käsittelyyn sekä noudattaa laissa määriteltyä tiedoitusvelvollisuutta.
Toimiessaan henkilötietojen käsittelijänä Kitsas Oy noudattaa henkilötietojen käsittelyä koskevaa lainsäädäntöä.
Alihankkija henkilötietojen käsittelyssä
Kitsas Oy käyttää virtuaalipalvelimensa osalta alihankkijana Tentacle Oy:tä. Alihankkija on ilmoittanut, että kaikki palvelimet sijaitsevat Suomen alueella ja että ne on suojattu asianmukaisesti ISO/EIC 27001 parhaiden käytänteiden mukaisesti.
Kitsas Oy käyttää serverless-ratkaisuissa, tietokantapalveluissa sekä tiedostojen tallennuksessa alihankkijana Google LLC:tä. Kitsaan käyttämät Google Cloudin palvelimet sijaitsevat Suomen alueella. Tietojen ja palvelun toiminnan varmistamiseen voidaan käyttää myös muualla EU:n alueella sijaitsevia palvelimia.
Alihankkija sänköpostipalveluissa
Kitsas Oy käyttää lähtevän sähköpostin palveluun Brevo-palvelua. Palvelu ilmoittaa noudattavansa GDPR-säännöstöä.
Alihankkijat tilitietojen noutamisessa
Kitsas Oy noutaa pankkien tilitapahtumat GoCardlessin ja Enable Banking:in palveluita käyttäen. Palvelujen käyttäminen edellyttää asiakkaalta yksilöllistä valtuutusta oman verkkopankin kautta. GoCardless ilmoittaa noudattavansa GDPR-säännöstöä. Enable Banking ilmoittaa ettei se tallenna, analysoi tai käytä välittämäänsä dataa.
Datasäädöksen 28 artiklan mukaiset tiedot kansainvälisestä pääsystä ja siirrosta
Lainkäyttöalue
Kitsaan pilvipalvelut käyttävät Googlen datakeskuksia Haminassa ja Eemshavenissa Alankomaissa. Haminan osalta infrastruktuuri on Suoomen ja EU:n lainsäädännön alaista ja Eemshavenin osalta Alankomaiden ja EU:n lainsäädönnön alaista.
Toimenpiteet kolmannen maan viranomaisten laittoman pääsyn estämiseksi
Kitsas Oy luovuttaa viranomaisille asiakkaan palveluun tallentamia tietoja vain silloin, kun toimivaltaisella viranomaisella on lakiin perustuva oikeus saada tiedot.
Kitsas Oy huolehtii palvelun riittävästä tietoturvan tasosta.
Pääsy tietoihin on rajattu käyttöoikeuksin. Asiakkaille tarjotaan mahdollisuus käyttää kaksivaiheista autentikointia palveluun tunnistauduttaessa.
Kaikki asiakkaiden palvelimille tallentamat tiedot säilytetään salattuina. Salauksesta huolehtii palveluntarjoajamme Google.
Google ei ollut vielä 12.8.2025 antanut omaa datasäädöksen mukaista ilmoitustaan toimista kolmannen maan viranomaisten laittoman pääsyn estämiseksi. Seuraamme tilannetta.