# Arivenon henkilötietojen käsittelysopimus

**Versio:** `2026-09-07-beta.10`  
**Voimaantulo:** kun asianmukaisesti yksilöity ja edustettu Rekisterinpitäjä hyväksyy tämän version sähköisesti  
**Käsittelijä:** Brillnet Piotr Adamski, ul. Henryka Sienkiewicza 73/6, 90-057 Łódź, NIP 7321779060, REGON 101551294  
**Yhteystiedot:** privacy@ariveno.com

> Tämä suomennos on tarkoitettu tiedoksi. Asiakirjan sitova teksti on saman version (`2026-09-07-beta.10`) puolankielinen alkuperäisteksti, joka on saatavilla osoitteessa https://ariveno.pl/legal/dpa.

## 1. Osapuolet ja Sopimuksen tekeminen

1. Sopimus tehdään seuraavien osapuolten välillä:
   1. yrittäjä tai organisaatio, joka on yksilöity Ariveno-tilillä toiminimellä/nimellä, osoitteella, NIP-tunnuksella tai muulla tunnisteella — jäljempänä **Rekisterinpitäjä**;
   2. Brillnet Piotr Adamski — jäljempänä **Käsittelijä**.
2. Sopimuksen Rekisterinpitäjän puolesta hyväksyvä henkilö vakuuttaa, että hänellä on valtuudet tehdä Sopimus.
3. Käsittelijä tallentaa vähintään tilin yksilöintitiedot, organisaation, edustamistiedot, version, UTC-ajan sekä valtuutusilmoituksen lähteen ja sisällön.
4. Jos Rekisterinpitäjän tiedot täydennetään rekisteröitymisen jälkeen, Sopimus tulee voimaan vasta, kun tiedot on yhdistetty organisaatioon ja hyväksyntään. Siihen asti Rekisterinpitäjän ei tulisi syöttää Salongin asiakkaiden henkilötietoja.
5. Sopimus on osa Arivenon tarjoamista koskevaa sopimusta ja muodostaa GDPR:n 28 artiklan 3 kohdan mukaisen sopimuksen.

## 2. Määritelmät

1. **GDPR** — asetus (EU) 2016/679.
2. **Käsiteltäväksi annetut tiedot** — henkilötiedot, joita Käsittelijä käsittelee Rekisterinpitäjän puolesta Arivenossa.
3. **Käsittelyllä**, **henkilötiedoilla**, **henkilötietojen tietoturvaloukkauksella**, **valvontaviranomaisella** ja **rekisteröidyllä** tarkoitetaan sitä, mitä GDPR:ssä säädetään.
4. **Alikäsittelijä** — toinen henkilötietojen käsittelijä, jonka Käsittelijä ottaa mukaan Käsiteltäväksi annettujen tietojen käsittelyyn.
5. **Palvelu** — Ariveno, johon sovelletaan Palveluehtoja.
6. **Ohje** — Rekisterinpitäjän dokumentoitu ohje, joka perustuu Sopimukseen, määrityksiin, toiminnon käyttöön, tukipyyntöön tai muuhun tallennettuun kanavaan.

## 3. Kohde, kesto, luonne ja tarkoitus

1. Kohteena on Käsiteltäväksi annettujen tietojen käsittely Arivenon tarjoamista, suojaamista, ylläpitoa ja tukea varten.
2. Käsittely kestää Sopimuksen pätevästä tekemisestä Käsiteltäväksi annettujen tietojen poistamiseen tai palauttamiseen Palvelun päättymisen jälkeen, ottaen huomioon tekniset kopiot ja lakisääteiset velvoitteet.
3. Toimien luonteeseen kuuluvat kerääminen, tallentaminen, järjestäminen, säilyttäminen, hakeminen, käyttö, yhdistäminen, siirtäminen Ohjeiden mukaisesti, rajoittaminen, vienti, anonymisointi ja poistaminen.
4. Tarkoituksiin kuuluvat:
   1. varaukset, aikataulut, käynnit ja jonotuslista;
   2. tiimin, palvelujen, resurssien ja vaiheiden hallinta;
   3. asiointiin liittyvät sähköpostiviestit ja valinnaiset tekstiviestit;
   4. raportit, viennit, yksityiset ICS-syötteet ja tuki;
   5. rekisteröityjen oikeuksien toteuttaminen, auditointi ja turvallisuus;
   6. varmuuskopiot, jatkuvuus ja poistaminen sopimuksen päätyttyä.
5. Käsittelijä ei käytä Käsiteltäväksi annettuja tietoja omaan markkinointiinsa, tietojen myyntiin, mainosprofilointiin tai tekoälymallien kouluttamiseen.

## 4. Rekisteröityjen ja tietojen ryhmät

1. Rekisteröityjen ryhmät:
   1. Salongin asiakkaat, varausten tekijät ja salongissa käyvät henkilöt;
   2. Rekisterinpitäjän henkilöstö ja yhteistyökumppanit;
   3. Rekisterinpitäjän yhteyshenkilöt ja edustajat;
   4. varaustiedoissa tai asiointiviestinnässä esiintyvät henkilöt.
2. Tietoryhmät:
   1. tunniste- ja yhteystiedot, kuten etunimi, sukunimi, puhelinnumero ja sähköpostiosoite;
   2. varaus- ja käyntitiedot, kuten päivämäärä ja kellonaika, palvelu, resurssi, palveleva työntekijä ja tila;
   3. tiimin organisatoriset tiedot, aikataulu, käyttöoikeudet ja toimipaikka;
   4. asiointiviestinnän historia ja toimituksen metatiedot;
   5. mieltymykset, suostumukset ja palvelun järjestämiseen liittyvät rajatut muistiinpanot;
   6. tunnisteet, auditointitapahtumat ja tekniset turvallisuusmetatiedot;
   7. Rekisterinpitäjän sallitussa laajuudessa toimittamat tiedostot ja valokuvat.
3. Rekisterinpitäjä ei anna käsiteltäväksi terveystietoja tai muita GDPR:n 9 artiklan erityisiä henkilötietoryhmiä, 10 artiklan mukaisia rikostuomioita koskevia tietoja eikä tietoja, jotka edellyttävät toimintoja, joita Ariveno ei tarjoa.
4. Jos Rekisterinpitäjä aikoo muuttaa tietoryhmiä tai tarkoituksia, sen on ensin hankittava Käsittelijän kirjallinen vahvistus ja varmistettava lainmukaisuus.

## 5. Ohjeet ja lainmukaisuus

1. Käsittelijä käsittelee Käsiteltäväksi annettuja tietoja vain Rekisterinpitäjän dokumentoitujen Ohjeiden mukaisesti, myös ETA:n ulkopuolelle tehtävien siirtojen osalta, ellei unionin tai jäsenvaltion lainsäädäntö edellytä muuta.
2. Jos laki edellyttää käsittelyä ilman Ohjetta, Käsittelijä ilmoittaa siitä Rekisterinpitäjälle ennen käsittelyn aloittamista, ellei laki kiellä ilmoittamista tärkeistä yleistä etua koskevista syistä.
3. Palveluehdot, Palvelun määritykset, valtuutettujen Käyttäjien toimet ja Rekisterinpitäjän pyynnöt muodostavat alkuperäisten Ohjeiden koko kokonaisuuden.
4. Rekisterinpitäjä vastaa Ohjeiden lainmukaisuudesta, oikeusperusteista, avoimuudesta rekisteröityjä kohtaan, tietojen paikkansapitävyydestä ja Käyttäjien pääsyn laajuudesta.
5. Käsittelijä ilmoittaa välittömästi Rekisterinpitäjälle, jos Ohje sen mielestä rikkoo GDPR:ää tai muita tietosuojasäännöksiä. Se voi keskeyttää Ohjeen toteuttamisen, kunnes asia on selvitetty.
6. Tavanomaisen Palvelun ylittävä lisäohje voi edellyttää kustannuksista ja aikataulusta sopimista, siltä osin kuin tämä ei rajoita Käsittelijän lakisääteisiä velvoitteita.

## 6. Salassapito ja valtuutukset

1. Käsittelijä antaa pääsyn Käsiteltäväksi annettuihin tietoihin vain henkilöille, joille pääsy on tarpeen.
2. Näitä henkilöitä sitoo lakisääteinen tai sopimukseen perustuva salassapitovelvollisuus, heidät on koulutettu turvallisuusasioissa ja heihin sovelletaan pääsynvalvontaa.
3. Ylläpitopääsy myönnetään vähimpien oikeuksien periaatteella, kirjataan lokiin ja tarkistetaan määräajoin.
4. Salassapitovelvollisuus jatkuu yhteistyön päättymisen jälkeen.

## 7. Tekniset ja organisatoriset toimenpiteet

1. Käsittelijä toteuttaa GDPR:n 32 artiklan mukaiset toimenpiteet, jotka soveltuvat riskiin, tekniikan tasoon, kustannuksiin ja käsittelyn luonteeseen.
2. Nykyinen vähimmäiskokonaisuus kuvataan liitteessä B. Käsittelijä voi muuttaa toimenpiteitä, jos yleinen suojaustaso ei heikkene.
3. Rekisterinpitäjä vastaa omien Käyttäjiensä, laitteidensa, postilaatikoidensa, SMSAPI:n, vientiensä ja integraatiokanaviensa turvallisista määrityksistä.

## 8. Rekisterinpitäjän avustaminen

1. Käsittelyn luonne huomioon ottaen Käsittelijä avustaa Rekisterinpitäjää asianmukaisin teknisin ja organisatorisin toimin rekisteröityjen oikeuksien toteuttamisessa, erityisesti tietoihin pääsyssä, oikaisussa, poistamisessa, rajoittamisessa ja siirrettävyydessä.
2. Käsittelijä välittää suoraan rekisteröidyltä saamansa Käsiteltäväksi annettuja tietoja koskevan pyynnön Rekisterinpitäjälle ratkaisematta sitä itsenäisesti, ellei laki edellytä muuta.
3. Käsittelijä avustaa Rekisterinpitäjää GDPR:n 32–36 artiklan velvoitteiden noudattamisessa, muun muassa seuraavissa asioissa:
   1. riskien ja turvallisuuden arviointi;
   2. tietoturvaloukkaukset ja ilmoitukset;
   3. tietosuojaa koskevat vaikutustenarvioinnit;
   4. ennakkokuulemiset viranomaisen kanssa.
4. Tavanomaista apua annetaan Palvelun toimintojen ja dokumentaation kautta. Tavanomaisesta poikkeava työ voi olla maksullista etukäteen sovituin ehdoin, ellei avun tarve johdu Käsittelijän sopimusrikkomuksesta.

## 9. Henkilötietojen tietoturvaloukkaukset

1. Käsittelijä ilmoittaa Rekisterinpitäjälle ilman aiheetonta viivytystä saatuaan tiedon Käsiteltäväksi annettuja tietoja koskevasta tietoturvaloukkauksesta.
2. Operatiivinen tavoite on ensimmäinen ilmoitus 24 tunnin kuluessa tapahtuman vahvistamisesta tai perustellusta luokittelusta loukkaukseksi. Jos merkittävä riski ilmenee aiemmin, Käsittelijä antaa alustavan varoituksen odottamatta täydellistä vahvistusta.
3. Saatavilla olevien tietojen rajoissa ilmoitus sisältää:
   1. loukkauksen luonteen, asianomaiset järjestelmät sekä rekisteröityjen ja tietueiden likimääräiset ryhmät ja määrät;
   2. mahdolliset seuraukset;
   3. toteutetut tai ehdotetut toimenpiteet;
   4. yhteyspisteen;
   5. tiedot, joita Rekisterinpitäjä tarvitsee arvioidakseen GDPR:n 33 ja 34 artiklan mukaisia velvoitteitaan.
4. Tietoja voidaan antaa vaiheittain.
5. Ilmoitus ei merkitse tuottamuksen tai vastuun myöntämistä.
6. Käsittelijä dokumentoi loukkauksen ja tekee yhteistyötä sen vaikutusten lieventämiseksi. Rekisterinpitäjä vastaa ilmoittamisesta viranomaiselle ja rekisteröidyille, jos tällainen velvollisuus on olemassa.

## 10. Alikäsittelijät

1. Rekisterinpitäjä antaa yleisen luvan käyttää voimassa olevassa Alikäsittelijäluettelossa mainittuja toimijoita.
2. Käsittelijä ilmoittaa aikomuksesta lisätä tai korvata suora Alikäsittelijä vähintään 30 päivää etukäteen sähköpostitse tai Hallintapaneelissa.
3. Tänä aikana Rekisterinpitäjä voi esittää tietosuojaan liittyvän perustellun vastustuksen osoitteeseen privacy@ariveno.com.
4. Osapuolet etsivät ratkaisua vilpittömässä mielessä, esimerkiksi muuttamalla määrityksiä. Jos ratkaisua ei kohtuudella löydy, Rekisterinpitäjä voi päättää muutoksen kohteena olevan Palvelun osan ennen uuden Alikäsittelijän käyttöönottoa.
5. Käsittelijä tekee Alikäsittelijän kanssa sopimuksen, joka asettaa olennaisilta osin samat tietosuojavelvoitteet, erityisesti asianmukaiset suojatoimet.
6. Käsittelijä vastaa edelleen Rekisterinpitäjälle suoran Alikäsittelijän tietosuojavelvoitteiden täyttämisestä GDPR:n 28 artiklan 4 kohdan edellyttämässä laajuudessa.
7. Luettelo erottaa suorat Alikäsittelijät palveluntarjoajista, jotka toimivat erillisinä rekisterinpitäjinä, sekä Rekisterinpitäjän suoraan valitsemista toimijoista.

## 11. Siirrot ETA:n ulkopuolelle

1. Käsittelijä käyttää ensisijaisia resursseja, jotka on määritetty EU:n lainkäyttöalueelle, mutta maailmanlaajuinen tuki, verkko ja sähköpostin lähetys poikkeustilanteissa voivat johtaa siirtoon ETA:n ulkopuolelle.
2. Tällainen siirto tehdään Rekisterinpitäjän Ohjeesta, joka ilmaistaan tekemällä Sopimus ja ottamalla asianomainen toiminto käyttöön, sekä soveltamalla GDPR:n V luvun mukaista asianmukaista mekanismia.
3. Vastaanottajasta riippuen mekanismi voi olla tietosuojan riittävyyttä koskeva päätös, EU–US Data Privacy Framework tai vakiosopimuslausekkeet yhdessä täydentävien toimenpiteiden kanssa.
4. Perustellusta pyynnöstä Käsittelijä antaa tietoja mekanismista, siirron arvioinnista ja täydentävistä toimenpiteistä suojaten salaisuuksia ja turvallisuutta.
5. Jos Rekisterinpitäjä kieltää tietyn toiminnon edellyttämän siirron, Käsittelijä poistaa toiminnon käytöstä tai, jos se ei ole mahdollista, osapuolet sopivat Palvelun päättämisestä.

## 12. Auditoinnit ja vaatimustenmukaisuustiedot

1. Käsittelijä antaa saataville tiedot, jotka ovat tarpeen GDPR:n 28 artiklan noudattamisen osoittamiseksi, mukaan lukien tämän Sopimuksen, Alikäsittelijäluettelon, toimenpiteiden kuvauksen ja kohtuudella saatavilla olevat todisteet kontrolleista.
2. Rekisterinpitäjä arvioi ensin annetut asiakirjat ja vastaukset.
3. Jos ne eivät riitä, Rekisterinpitäjä voi toteuttaa auditoinnin itse tai riippumattoman auditoijan avulla:
   1. enintään kerran vuodessa, ellei ole tapahtunut tietoturvaloukkausta, olennaista riskimuutosta tai viranomaisen pyyntöä;
   2. vähintään 30 päivän ennakkoilmoituksella, ellei kiireellisyys johdu tietoturvaloukkauksesta tai viranomaisesta;
   3. Työpäivinä häiritsemättä Palvelua kohtuuttomasti;
   4. säilyttäen luottamuksellisuuden ja ilman pääsyä muiden Asiakkaiden tietoihin tai salaisuuksiin, joita ei tarvita.
4. Rekisterinpitäjä vastaa auditoinnin ja sen järjestämisen kohtuullisista kustannuksista, ellei auditointi paljasta Käsittelijän olennaista sopimusrikkomusta.
5. Käsittelijä tekee yhteistyötä toimivaltaisen valvontaviranomaisen kanssa lain mukaisesti.

## 13. Säilyttäminen, palauttaminen ja poistaminen

1. Sopimuksen voimassaoloaikana Rekisterinpitäjä asettaa Salongin asiakkaiden tietojen säilytysajaksi 30–3650 päivää; oletusarvo on 180 päivää viimeisestä toteutuneesta käynnistä. Hallintapaneelissa näkyvä aktiivinen arvo on kyseisen Rekisterinpitäjän voimassa oleva määritys ja voi poiketa oletusarvosta.
2. Rekisterinpitäjä voi viedä Käsiteltäväksi annetut tiedot sopimuksen voimassaoloaikana ja 30 päivän ajan vain luku -käyttöoikeudella sen päättymisen jälkeen.
3. Päättymisen jälkeen Rekisterinpitäjä voi valita palauttamisen viennin kautta ja poistamisen tai pelkän poistamisen. Ellei se anna muuta Ohjetta, Käsittelijä tarjoaa tavanomaisen viennin 30 päiväksi ja poistaa tiedot sen jälkeen.
4. Operatiiviset tiedot ja organisaation resurssit poistetaan viimeistään 90 päivän kuluttua. D1 Time Travel voi mahdollistaa teknisen palauttamisen enintään 30 päivän ajan, ja R2-kopioiden kierto kestää enintään 35 päivää. Suljettujen varmuuskopioiden tietoja ei palauteta normaaliin käyttöön, ja ne poistetaan kierron yhteydessä.
5. Käsittelijä voi säilyttää tietoja, joiden säilyttämistä laki edellyttää, vain vaaditussa laajuudessa, rajoitetulla käsittelyllä ja ilmoittaen Rekisterinpitäjälle silloin, kun se on sallittua.
6. Oikeudellisista tai turvallisuussyistä voimassa oleva poiston keskeytys edellyttää dokumentoitua syytä ja tarkistuspäivää.
7. Pyynnöstä Käsittelijä vahvistaa poistamisen valmistumisen.

## 14. Vastuu

1. Osapuolten GDPR:n mukaiseen vastuuseen sovelletaan erityisesti GDPR:n 82 artiklaa ja pakottavaa lainsäädäntöä.
2. Osapuolten välisessä sopimussuhteessa sovelletaan Palveluehtojen rajoituksia siltä osin kuin laki sallii niiden soveltamisen kyseiseen velvoitteeseen.
3. Kumpikin osapuoli vastaa omista Ohjeistaan, päätöksistään, rikkomuksistaan ja lakisääteisten velvoitteidensa laajuudesta.

## 15. Voimassaolo ja etusija

1. Sopimus pysyy voimassa niin kauan kuin Käsittelijä käsittelee Käsiteltäväksi annettuja tietoja.
2. Salassapitoa, auditointia, vastuuta ja poistamista koskevat määräykset jäävät voimaan päättymisen jälkeen tarpeellisessa laajuudessa.
3. Tietojen käsittelyä koskevassa ristiriidassa Sopimus on ensisijainen Palveluehtoihin nähden.
4. Rekisterinpitäjän oikeuksiin olennaisesti vaikuttava muutos edellyttää ilmoitusta ja tarvittaessa uutta hyväksyntää.
5. Sopimukseen sovelletaan Puolan lakia, sanotun kuitenkaan rajoittamatta suoraan sovellettavan unionin oikeuden vaikutusta.

## Liite A — Käsittelyn tiedot

| Osa | Määritys |
|---|---|
| Rekisterinpitäjä | Ariveno-tilillä yksilöity organisaatio |
| Käsittelijä | Brillnet Piotr Adamski |
| Kohde | Arivenossa toimivan salongin tarvitsemien tietojen hosting ja käsittely |
| Kesto | Palvelun kesto sekä palauttamisen, poistamisen ja varmuuskopioiden kierron aika |
| Tarkoitus | kohdassa 3.4 mainittujen toimintojen toteuttaminen |
| Rekisteröidyt | Salongin asiakkaat sekä Rekisterinpitäjän henkilöstö, yhteistyökumppanit, edustajat ja yhteyshenkilöt |
| Tiedot | tunniste- ja yhteystiedot, varaukset, käynnit, aikataulu, organisatoriset mieltymykset, suostumukset, viestintä, auditointi, metatiedot ja sallitut tiedostot |
| Kielletyt tiedot | GDPR:n 9 artiklan erityiset tietoryhmät, 10 artiklan rikostiedot ja lääketieteelliset tiedot |
| Tiheys | jatkuva, Palvelun käytöstä riippuen |
| Ensisijainen alue | EU:n lainkäyttöalueelle määritetyt operatiiviset resurssit, joihin voi liittyä kohdassa 11 kuvattuja teknisiä siirtoja |
| Säilytys | oletusarvoisesti 180 päivää, Rekisterinpitäjän aktiivinen määritys 30–3650 päivää; päättymisen jälkeen kohdan 13 mukaisesti |

## Liite B — Tekniset ja organisatoriset toimenpiteet

### 1. Arkkitehtuuri ja eristäminen

1. Yksi yksityinen D1-tietokanta ja yksi yksityinen R2-resurssi organisaatiota kohti sekä varausten koordinointi Durable Objects -toiminnolla.
2. EU:n lainkäyttöalueelle määritetyt operatiiviset resurssit.
3. Organisaatioiden looginen eristäminen ja nimenomaiset resurssisidonnat.
4. Tuotanto- ja testiympäristöjen erottaminen erillisillä vyöhykkeillä, tunnuksilla, etuliitteillä, sidonnoilla ja käyttöönoton suojauksilla. Jokaiselle ympäristölle ei luvata erillistä Cloudflare-tiliä.

### 2. Pääsynhallinta

1. Henkilökohtaiset tilit, tunnistautuminen ja roolit.
2. Vähimpien oikeuksien periaate ja tarpeettoman pääsyn peruuttaminen.
3. Merkittävien ylläpitotoimien kirjaaminen lokiin.
4. Salaisuudet säilytetään koodin ulkopuolella eikä niitä näytetä Käyttäjille.

### 3. Salaus ja tiedonsiirto

1. TLS tiedonsiirrossa.
2. Palveluntarjoajan hallinnoimien resurssien salaus levossa palveluntarjoajan standardin mukaisesti.
3. Lyhytikäiset tunnukset vientiin; tunnusta ei sijoiteta URL-osoitteeseen.
4. Yksityiset tiedostoresurssit ja objektien pääsynhallinta.

### 4. Minimointi

1. Jonot ja asynkroniset viestit ilman PII-sisältöä — ne käyttävät organisaation, työn, tietueen, idempotenssin ja suoritusyrityksen tunnisteita.
2. Ei seurantapikseleitä Arivenon määrittämissä viesteissä.
3. Ei asiakas-, käynti- tai aikataulutietojen pysyvää säilyttämistä selaimen tallennustilassa offline-käyttöä varten.
4. Ei mainospalveluntarjoajia, istuntojen tallentamista tai tekoälypalveluntarjoajia Käsiteltäväksi annetuille tiedoille.

### 5. Lokitus ja auditointi

1. Salongin toimien auditointi D1:ssä 24 kuukauden ajan.
2. Workers-lokit enintään 7 päivän ajan.
3. EU:ta varten määritettyyn yksityiseen R2:een välitetyt lokit enintään 90 päivän ajan.
4. Korrelaatiotunnisteet, hälytykset ja tapahtumien analysointimenettely.

### 6. Saatavuus ja palautuminen

1. Saatavuustavoite 99,5 % kuukaudessa.
2. RPO enintään 24 tuntia ja RTO-tavoite enintään 8 tuntia.
3. D1 Time Travel enintään 30 päivää ja R2-varmuuskopioiden kierto enintään 35 päivää.
4. Palautumistestit ja jatkuvuusmenettelyt.
5. Ensisijaiset varmuuskopiot pysyvät samalla palveluntarjoajalla, eikä niitä esitetä täydellisenä katastrofipalautumisena erillisellä tilillä.

### 7. Turvallinen kehitys ja muutostenhallinta

1. Muutosten katselmointi, hallitut käyttöönotot ja suojaukset ympäristöjen sekoittumista vastaan.
2. Toiminnalliset testit sekä tietosuoja- ja eristämistestit.
3. Riippuvuuksien päivitykset ja haavoittuvuuksiin reagointi riskiä vastaavalla tavalla.
4. Häiriötilannemenettelyt ja yhteys osoitteeseen security@ariveno.com.

### 8. Poistaminen ja rekisteröityjen oikeudet

1. Määritettävä säilytysaika ja poistotyöt.
2. Tietosuojakeskus, joka käsittelee pääsyä, oikaisua, rajoittamista, poistamista ja siirrettävyyttä.
3. Peruuttamaton anonymisointi silloin, kun tunnisteiden täydellinen poistaminen tilastollinen johdonmukaisuus säilyttäen on tarkoituksenmukaista.
4. Tila ja todiste toteutuksesta ilman pyynnön koko sisällön säilyttämistä, jos sitä ei tarvita.
