Tietosuojakäytäntö
Viimeksi päivitetty 2026-05-13. LuluStoriesilla uskomme, että jokainen lapsi ansaitsee tarinan – ja jokainen perhe ansaitsee tietää tarkalleen, miten heidän tietojaan käytetään. Tämä käytäntö selittää, mitä keräämme, miksi keräämme sitä ja mitä valintoja sinulla on. Olemme sitoutuneet täysimääräiseen EU:n yleisen tietosuoja-asetuksen (GDPR) noudattamiseen ja lasten tietojen erityissuojeluun.
1. Keitä olemme
LuluStoriesia ylläpitää Ruotsissa rekisteröity LuluGroup AB. Olemme rekisterinpitäjä kaikille henkilötiedoille, joita käsitellään lulustories.com-alustamme kautta.
Rekisteröity osoite: Norrbackagatan 70b, Stockholm, Sweden
Yhteystiedot: privacy@lulustories.com
Tietosuojavastaava: LuluGroup AB ei ole tällä hetkellä nimittänyt virallista tietosuojavastaavaa. Kaikki tietosuojaan liittyvät tiedustelut hoitaa suoraan tietosuojatiimimme osoitteessa privacy@lulustories.com. Tarkastelemme tätä alustamme kasvaessa.
2. Mitä tietoja keräämme
Tilitiedot — kun rekisteröidyt, keräämme nimesi, sähköpostiosoitteesi ja salasanasi (tallennettuna hajautettuna).
Tarinateksti — tarinaehdotukset, teemat, hahmojen nimet, ikäryhmät ja kieliasetukset, jotka annat tarinaa luodessasi.
Valokuvat — valokuvat, jotka lataat vapaaehtoisesti hahmon ulkoasun luomiseksi. Näitä käsitellään ainoastaan hahmon luomista varten (katso kohta 5).
Maksutiedot — tilaus- ja painotilauksien maksut käsitellään kolmannen osapuolen maksupalveluntarjoajamme kautta. Emme tallenna täydellisiä korttitietoja palvelimillemme.
Käyttötiedot — vieraillut sivut, käytetyt ominaisuudet, tarinan luontitapahtumat ja istunnon kesto, kerätään palvelun parantamiseksi. Työkaluissa, jotka edellyttävät tiedonsiirtoa EU:n ulkopuolelle, on käytössä asianmukaiset suojatoimet, kuten kohdassa 7 kuvataan.
Viestintä — viestit, jotka lähetät tukitiimillemme.
Laite- ja tekniset tiedot — IP-osoite, selaimen tyyppi, laitteen tyyppi ja käyttöjärjestelmä, kerätään automaattisesti, kun käytät alustaa.
3. Miten käytämme tietojasi
- LuluStories-alustan ja tekoälytarinoiden luomisominaisuuksien tarjoaminen, ylläpitäminen ja parantaminen
- Tilausten, maksujen ja painettujen kirjatilausten käsittely
- Tarinojen personointi asettamasi ikäryhmän, kielen ja mieltymysten mukaan
- Palveluun liittyvien sähköpostiviestien lähettäminen (tilausvahvistukset, tili-ilmoitukset)
- Markkinointisähköpostien lähettäminen uusista ominaisuuksista tai tarjouksista – vain nimenomaisella suostumuksellasi vahvistetun opt-in-menettelyn kautta. Voit peruuttaa tilauksen milloin tahansa käyttämällä linkkiä markkinointisähköpostissa tai ottamalla meihin yhteyttä osoitteeseen privacy@lulustories.com.
- Tukipyyntöihin vastaaminen
- Petosten, väärinkäytösten tai turvallisuusongelmien havaitseminen ja estäminen
- Lakisääteisten velvoitteiden noudattaminen
Emme myy henkilötietojasi. Emme käytä tietojasi tai lapsesi tietoja tekoälymallien kouluttamiseen.
4. Lasten tietosuoja
Alle 16-vuotiaiden lasten tilit: GDPR:n 8 artiklan mukaan lapsen henkilötietojen käsittely verkkopalvelujen yhteydessä edellyttää vanhemman tai huoltajan suostumusta alle 16-vuotiailta lapsilta (tai alle 13-vuotiailta tietyissä jäsenvaltioissa). Jos alle 16-vuotias lapsi rekisteröityy suoraan, vaadimme todennettavissa olevan vanhemman suostumuksen ennen tilin aktivoimista. Vahvistamme vanhemman suostumuksen edellyttämällä vahvistetun sähköpostivastauksen vanhemman tai huoltajan rekisteröidyltä sähköpostiosoitteelta ennen tilin aktivoitumista. Jos meillä on syytä epäillä rekisteröityvän käyttäjän ikää, voimme pyytää lisävahvistusta ennen pääsyn myöntämistä.
Vanhempien/huoltajien tilit: Vanhemmat, huoltajat ja opettajat luovat tilejä lasten puolesta. Lapsen nimi, ikäryhmä ja valokuva (jos ladattu) toimitetaan aikuisen tilinhaltijan toimesta, joka vastaa siitä, että heillä on oikeus jakaa nämä tiedot.
Mitä emme tee:
- Emme kohdista markkinointia lapsiin
- Emme jaa lasten tietoja kolmansille osapuolille mainostarkoituksiin
- Emme käytä lasten valokuvia tai tarinasisältöä mihinkään muuhun tarkoitukseen kuin heidän tarinansa luomiseen
- Emme anna lasten henkilötietojen näkyä julkisesti ilman nimenomaista vanhemman toimenpidettä
Jos uskot, että lapsi on antanut meille henkilötietoja ilman asianmukaista suostumusta, ota meihin yhteyttä osoitteeseen privacy@lulustories.com, ja poistamme tiedot viipymättä.
5. Valokuvien lataus ja tekoälykäsittely
Kun lataat valokuvan, tekoälymme käsittelee sen luodakseen tyylitellyn, kuvitetun version kohteesta käytettäväksi tarinan hahmona. Alkuperäinen valokuva ja siitä johdetut hahmokuvat ovat:
- Tallennettu turvallisesti salatuille palvelimille
- Vain sinun ja tarinasi luomiseen tarvittavien järjestelmien käytettävissä
- Säilytetään tililläsi, kunnes poistat ne manuaalisesti tilisi asetuksista, tai 30 päivän kuluessa tilin poistamisesta. Valokuvia ei poisteta automaattisesti tarinan luomisen jälkeen – ne pysyvät saatavilla tililläsi, jotta voit käyttää niitä uudelleen tulevissa tarinoissa. Jos maksullinen tilauksesi päättyy, mutta tilisi pysyy avoinna, valokuvasi säilytetään, kunnes poistat ne tai suljet tilisi.
- Ei koskaan käytetä minkään tekoälymallin kouluttamiseen, hienosäätöön tai parantamiseen
- Ei koskaan jaeta kolmansien osapuolten kanssa mihinkään tarkoitukseen
Lasten valokuvat luokitellaan arkaluonteisiksi henkilötiedoiksi GDPR:n mukaisesti. Sovellamme tähän tietoon korkeinta mahdollista suojaustasoa ja käsittelemme sitä vain valokuvan lataaneen vanhemman tai huoltajan antaman nimenomaisen suostumuksen perusteella.
6. Käsittelyn oikeusperusteet (GDPR)
GDPR:n mukaan tukeudumme seuraaviin oikeusperusteisiin:
Sopimus (art. 6(1)(b)): käsittely, joka on välttämätöntä tilaamasi palvelun tarjoamiseksi – tilinhallinta, tarinoiden luominen, tilausten toteuttaminen.
Oikeutetut edut (art. 6(1)(f)): alustan turvallisuus, petosten ehkäisy ja palveluanalytiikka, jos nämä edut eivät syrjäytä oikeuksiasi.
Suostumus (art. 6(1)(a)): markkinointisähköpostit ja kaikki lasten henkilötietojen käsittely, mukaan lukien hahmojen luomiseen ladatut lasten valokuvat. Valokuvia käsitellään ainoastaan kuvitettujen tarinahahmojen luomiseksi, eikä niitä käytetä kasvojentunnistukseen tai biometrisiin tunnistamistarkoituksiin.
Lakimääräinen velvoite (art. 6(1)(c)): taloudellisten tietojen säilyttäminen ja viranomaisten laillisiin pyyntöihin vastaaminen.
Jos tukeudumme suostumukseen, voit peruuttaa sen milloin tahansa ilman, että peruutusta edeltävän käsittelyn laillisuus vaikuttaa.
7. Tietojen jakaminen ja kolmannet osapuolet
Jaamme henkilötietoja vain ehdottoman välttämättömässä määrin:
- Maksupalveluntarjoajat — tilauslaskutuksen ja painettujen kirjatilausten käsittelyyn. Nämä palveluntarjoajat ovat PCI-DSS-yhteensopivia ja toimivat kanssamme tehtyjen tietojenkäsittelysopimusten mukaisesti.
- Pilvipalvelujen infrastruktuurin tarjoajat — alustan isännöintiin ja ylläpitoon. Tietojenkäsittelysopimukset ovat voimassa, ja tiedot tallennetaan EU:hun tai asianmukaisten suojatoimien alaisena.
- Painatuksen ja toimituksen kumppanit — nimesi ja toimitusosoitteesi jaetaan vain, kun tilaat fyysisen kirjan, yksinomaan toteutus- ja toimitustarkoituksiin.
- Tekoälyn luontipalvelut — tarinaehdotuksia ja hahmokuvia voidaan käsitellä tekoälyn infrastruktuurin tarjoajien toimesta, jotka toimivat tiukkojen tietojenkäsittelysopimusten mukaisesti. Nämä palveluntarjoajat eivät säilytä henkilötietoja koulutustarkoituksiin.
- Oikeudelliset viranomaiset — kun laki sitä vaatii tai turvallisuuden ja oikeuksien suojelemiseksi.
Emme myy, vuokraa tai vaihda henkilötietojasi minkään kolmannen osapuolen kanssa markkinointi- tai kaupallisiin tarkoituksiin.
8. Kansainväliset siirrot
LuluStories sijaitsee Ruotsissa (EU). Kun palveluntarjoajamme sijaitsevat EU/ETA-alueen ulkopuolella, varmistamme siirtojen suojauksen seuraavasti:
- EU:n vakiolausekkeet (SCC)
- Euroopan komission vastaavuuspäätökset
- Muut asianmukaiset suojatoimet GDPR:n V luvun mukaisesti
Voit pyytää tietoja tiettyjen siirtojen suojatoimista ottamalla meihin yhteyttä osoitteeseen privacy@lulustories.com.
9. Tietojen säilyttäminen
Tilitiedot: säilytetään niin kauan kuin tilisi on aktiivinen. Jos poistat tilisi, poistamme henkilötietosi 30 päivän kuluessa, paitsi jos meillä on lakisääteinen velvollisuus säilyttää niitä.
Valokuvat: poistetaan välittömästi, kun poistat ne tilisi asetuksista, tai 30 päivän kuluessa tilin poistamisesta.
Tarinoita: säilytetään niin kauan kuin tilisi on aktiivinen. Voit poistaa yksittäisiä tarinoita milloin tahansa.
Maksutiedot: säilytetään 7 vuotta Ruotsin kirjanpito- ja verolainsäädännön noudattamiseksi.
Tukiviestintä: säilytetään 12 kuukautta viimeisen vuorovaikutuksen jälkeen, ellei viestintä liity riitaan tai oikeudelliseen asiaan, jolloin sitä voidaan säilyttää jopa 3 vuotta.
10. Oikeutesi
GDPR:n mukaan sinulla on seuraavat oikeudet. Voit käyttää useimpia niistä suoraan tilisi asetuksissa tai lähettämällä sähköpostia osoitteeseen privacy@lulustories.com. Vastaamme 30 päivän kuluessa.
- Oikeus saada pääsy — Pyydä kopio henkilötiedoistasi
- Oikeus tietojen oikaisemiseen — Korjaa epätarkat tai puutteelliset tiedot
- Oikeus tietojen poistamiseen — Pyydä tietojesi poistamista ("oikeus tulla unohdetuksi")
- Oikeus käsittelyn rajoittamiseen — Rajoita tietojesi käyttöä tietyissä olosuhteissa
- Oikeus siirtää tiedot järjestelmästä toiseen — Vastaanota tietosi koneellisesti luettavassa muodossa
- Vastustamisoikeus — Vastusta käsittelyä oikeutettuihin etuihin perustuen
- Oikeus peruuttaa suostumus — Peruuta suostumus milloin tahansa ilman rangaistusta
- Oikeus tehdä valitus — Tee valitus Ruotsin tietosuojaviranomaiselle IMY:lle
Käyttääksesi oikeuksiasi, ota meihin yhteyttä osoitteeseen privacy@lulustories.com. Sinulla on myös oikeus valittaa Ruotsin valvontaviranomaiselle: Integritetsskyddsmyndigheten (IMY) osoitteessa imy.se.
11. Evästeet
Käytämme evästeitä ja vastaavia tekniikoita alustan toiminnan ja käyttökokemuksesi parantamiseksi. Palvelun toiminnan kannalta välttämättömät evästeet eivät vaadi suostumusta. Valinnaiset evästeet (kuten analytiikkaevästeet) asetetaan vain suostumuksellasi evästesuostumusbannerimme kautta.
Voit hallita evästeasetuksiasi milloin tahansa Evästeasetukset-sivun kautta. Katso lisätietoja evästekäytännöstämme.
12. Automaattinen päätöksenteko
LuluStories käyttää automaattisia prosesseja luomaan tarinatekstiä ja kuvituksia antamiesi syötteiden perusteella. Nämä automaattiset prosessit eivät tee päätöksiä, jotka tuottavat oikeudellisia vaikutuksia tai vastaavia merkittäviä vaikutuksia sinulle tai lapsellesi. Säilytät täyden hallinnan – voit tarkastella, muokata tai poistaa mitä tahansa luotua tarinaa ennen sen tallentamista, jakamista tai tulostamista. Jos sinulla on kysyttävää siitä, miten tekoälymme luo sisältöä, ota meihin yhteyttä osoitteeseen privacy@lulustories.com.
13. Tietoturva
Käytämme alan standardin mukaisia teknisiä ja organisatorisia toimenpiteitä tietojesi suojaamiseksi, mukaan lukien:
- Salaus siirron aikana (TLS) ja levossa
- Käyttöoikeuksien hallinta, joka rajoittaa henkilötietojen näkemistä
- Säännölliset turvallisuusarvioinnit
- Turvallinen, hajautettu salasanojen tallennus
Tietovuodon sattuessa, joka aiheuttaa riskin oikeuksillesi ja vapauksillesi, ilmoitamme asiasta asianomaiselle valvontaviranomaiselle 72 tunnin kuluessa ja asianosaisille käyttäjille ilman aiheetonta viivästystä, kuten GDPR:n artiklat 33–34 edellyttävät.
14. Muutokset tähän käytäntöön
Voimme päivittää tätä tietosuojakäytäntöä ajoittain. Kun teemme olennaisia muutoksia, ilmoitamme sinulle sähköpostitse ja/tai näyttämällä ilmoituksen alustalla ennen muutosten voimaantuloa. Tämän sivun yläreunassa oleva "Viimeksi päivitetty" -päivämäärä heijastaa viimeisintä tarkistusta. LuluStoriesin jatkuva käyttösi muutosten voimaantulon jälkeen merkitsee tarkistetun käytännön hyväksymistä.
15. Yhteydenotto ja valitukset
Kaikkiin tietosuojaa koskeviin kysymyksiin, tietopyyntöihin tai huolenaiheisiin pyydämme ottamaan yhteyttä tietosuojatiimiimme osoitteeseen privacy@lulustories.com.
Jos et ole tyytyväinen vastaukseemme, sinulla on oikeus tehdä valitus Ruotsin tietosuojaviranomaiselle:
Integritetsskyddsmyndigheten (IMY)
www.imy.se