Sivustamo Oy
Voimassa: 8.10.2025
Viimeksi päivitetty: 8.10.2025
Versio: 1.0
1. Yleistä
Tämä asiakirja kuvaa Sivustamo Oy:n menettelyt verkkotunnusten rekisteröintitietojen (WHOIS-tietojen) luovuttamiseen ja julkaisemiseen NIS2-direktiivin (EU) 2022/2555 ja tietosuoja-asetuksen (GDPR) (EU) 2016/679 mukaisesti.
Rekisterinpitäjä:
Sivustamo Oy
Y-tunnus: 2855506-7
Osoite: Ruissalontie 15, 20200 Turku
Sähköposti: tuki@sivustamo.fi
Puhelinnumero: +358 40 187 6687
2. WHOIS-tietojen tarkoitus
WHOIS on julkinen hakemistopalvelu, joka sisältää verkkotunnusten rekisteröintitietoja. WHOIS-tietojen tarkoitus on:
- Yhteystietojen löytäminen: Mahdollistaa yhteydenoton verkkotunnuksen omistajaan teknisistä tai oikeudellisista syistä
- Väärinkäytösten estäminen: Auttaa tunnistamaan ja estämään verkkotunnusten väärinkäyttöä
- Tietoturva: Mahdollistaa nopean reagoinnin tietoturvauhkiin
- Oikeussuoja: Tukee immateriaalioikeuksien valvontaa ja oikeudellisia prosesseja
- Läpinäkyvyys: Edistää internetin luotettavuutta ja vastuullisuutta
3. Mitä tietoja WHOIS-palvelussa julkaistaan
3.1 Verkkotunnuskohtaiset tiedot (kaikki tunnukset)
Seuraavat tiedot ovat aina julkisesti saatavilla WHOIS-palvelussa:
- Verkkotunnuksen nimi (esim. example.fi)
- Rekisteröintipäivämäärä
- Viimeinen päivityspäivämäärä
- Vanhentumispäivämäärä
- Verkkotunnuksen tila (aktiivinen, hold, pending jne.)
- Nimipalvelimet (DNS-palvelimet)
- DNSSEC-tiedot (jos käytössä)
- Rekisterinpitäjä (Sivustamo Oy)
3.2 Rekisteröijän yhteystiedot
Rekisteröijän henkilö- ja yhteystietojen julkisuus riippuu:
- Verkkotunnuksen päätteestä (TLD)
- Rekisteröijän tyypistä (yritys/yksityishenkilö)
- Rekisteröijän valinnasta (WHOIS-suojaus)
- Sovellettavasta lainsäädännöstä (GDPR)
3.2.1 Yritykset ja organisaatiot
Yritysasiakkaiden seuraavat tiedot voivat olla julkisesti saatavilla WHOIS-palvelussa:
Perustiedot:
- Yrityksen nimi
- Y-tunnus (jos sovellettava)
- Rekisteröijän maa
Yhteystiedot (TLD-kohtainen):
- Postiosoite
- Sähköpostiosoite
- Puhelinnumero
- Yhteyshenkilön nimi
Huom: Myös yritysasiakkaat voivat tilata WHOIS-suojauksen yhteystietojen piilottamiseksi.
3.2.2 Yksityishenkilöt
GDPR:n mukaisesti yksityishenkilöiden yhteystietoja suojataan automaattisesti. Julkisesti näkyvät tiedot:
- Verkkotunnuksen haltijan tyyppi: "Yksityishenkilö" / "Private Individual"
- Rekisteröijän maa (valinnainen)
- EI henkilötietoja (nimi, osoite, puhelin, sähköposti suojattu)
Poikkeukset:
- Yksityishenkilö voi vapaaehtoisesti julkaista yhteystietonsa
- Viranomaiset voivat pyytää tietoja (ks. kohta 5)
3.3 Tekniset ja hallinnolliset yhteyshenkilöt
Verkkotunnukseen voi liittyä useita yhteyshenkilörooleja:
| Rooli | Kuvaus | Julkisuus |
|---|---|---|
| Registrant | Verkkotunnuksen omistaja | Riippuu TLD:stä ja GDPR:sta |
| Admin Contact | Hallinnollinen yhteyshenkilö | Riippuu TLD:stä |
| Tech Contact | Tekninen yhteyshenkilö | Riippuu TLD:stä |
| Billing Contact | Laskutusyhteyshenkilö | Yleensä ei-julkinen |
Oletuksena: Sivustamo Oy toimii teknisen yhteyshenkilön roolissa.
4. WHOIS-tietojen julkisuus verkkotunnuspäätteen mukaan
4.1 .fi -verkkotunnukset (Suomi)
.fi-tunnusten WHOIS-käytäntö (Traficom):
Julkisesti näkyvät tiedot:
- Verkkotunnuksen nimi
- Rekisteröijän nimi (yritys) tai "Yksityishenkilö" (henkilö)
- Rekisteröintipäivämäärä
- Viimeinen muutospäivämäärä
- Vanhentumispäivämäärä
- Nimipalvelimet
- Rekisterinpitäjä (Sivustamo Oy)
Suojatut tiedot:
- Yksityishenkilöiden kaikki yhteystiedot
- Yritystenkin yhteystiedot (osoite, puhelin, sähköposti) suojattu oletuksena GDPR:n jälkeen
Tietojen saatavuus:
- Rajoitettu pääsy vain oikeutetuille tahoille
- Viranomaiset saavat tietoja virallisella pyynnöllä
- Immateriaalioikeuksien haltijat voivat pyytää tietoja
4.2 Yleiset verkkotunnukset (.com, .net, .org, .info jne.)
ICANN-akkreditoitujen rekisterien WHOIS-käytäntö:
Julkisesti näkyvät tiedot (GDPR:n jälkeen):
- Verkkotunnuksen nimi
- Rekisteröintipäivämäärä ja vanhentumispäivämäärä
- Rekisterinpitäjä (Registrar)
- Nimipalvelimet
Suojatut tiedot:
- Rekisteröijän nimi (jos yksityishenkilö)
- Kaikki yhteystiedot (osoite, puhelin, sähköposti)
WHOIS-suojaus:
- Saatavilla lisäpalveluna
- Korvaa rekisteröijän yhteystiedot proxy-yhteystiedoilla
4.3 Muut kansalliset verkkotunnukset (.se, .no, .eu jne.)
Jokaisen maan verkkotunnuksilla on omat WHOIS-käytännöt. Yleensä:
- GDPR:n mukainen suojaus EU-maissa
- Yksityishenkilöiden tiedot suojattu
- Yritystiedot voivat olla julkisia
Tarkemmat tiedot: Kysy meiltä verkkotunnuskohtaisesti.
5. Kenelle WHOIS-tietoja luovutetaan
5.1 Julkiset WHOIS-haut
Kuka tahansa voi tehdä WHOIS-haun ja nähdä julkiset tiedot (ks. kohta 3).
WHOIS-haku:
- Verkkotunnuksen rekisterinpitäjän WHOIS-palvelu
- Kolmannen osapuolen WHOIS-hakupalvelut (esim. whois.fi, whois.com)
Rajoitukset:
- Henkilötiedot eivät näy GDPR:n mukaisesti
- Tiedot näkyvät vain WHOIS-haun tuloksena, ei massalatauksia
5.2 Viranomaiset
Luovutamme WHOIS-tietoja viranomaisille virallisella pyynnöllä:
Oikeutetut viranomaiset:
- Poliisi (rikostutkinta)
- Syyttäjäviranomainen
- Tuomioistuin
- Traficom / Kyberturvallisuuskeskus
- Tietosuojavaltuutettu
- Verottaja
- Muut lakiin perustuvat viranomaiset
Edellytykset:
- Virallinen kirjallinen pyyntö
- Perustelut tietojen tarpeellisuudesta
- Oikeudellinen peruste
Vastausaika: 5-10 arkipäivää
5.3 Immateriaalioikeuksien haltijat
Tavaramerkinhaltijat ja muut oikeudenomistajat voivat pyytää WHOIS-tietoja:
Käyttötarkoitukset:
- Tavaramerkkien suojaaminen
- Tekijänoikeusloukkausten selvittäminen
- Domain-nimikiistat (UDRP-menettely)
Edellytykset:
- Todiste oikeudesta (tavaramerkkitodistus)
- Perusteltu epäily loukkauksesta
- UDRP-menettelyn aloitus
Prosessi:
- Pyyntö tehdään kirjallisesti
- Tiedot luovutetaan tapauskohtaisesti arvioiden
- Voimme välittää yhteydenottopyynnön rekisteröijälle
5.4 Tietoturvaa koskevat pyynnöt
WHOIS-tietoja voidaan luovuttaa tietoturvauhkien torjumiseksi:
Oikeutetut tahot:
- CERT-FI (Kyberturvallisuuskeskus)
- Tietoturvayritykset (esim. abuse-ilmoitukset)
- ISP:t ja verkko-operaattorit
- Anti-phishing -organisaatiot
Käyttötarkoitukset:
- Haittaohjelmien levityksen estäminen
- Phishing-sivustojen sulkeminen
- DDoS-hyökkäysten tutkinta
- Spam-lähteiden jäljittäminen
Prosessi:
- Ilmoitus abuse@sivustamo.fi
- Arvioimme tapauksen vakavuuden
- Ryhdymme välittömiin toimenpiteisiin
- Luovutamme tietoja tarvittaessa
5.5 Muut oikeutetut tahot
Verkkoyhteisö:
- ICANN-akkreditoidut rekisterit
- Verkkotunnusten rekisterinpitäjät (esim. Louhi, ICANN)
- DNS-operaattorit (teknisiä tietoja)
Palveluntarjoajat:
- Hosting-palveluntarjoajat (teknisten ongelmien ratkaisuun)
- DNS-palveluntarjoajat
6. WHOIS-suojaus (Privacy Protection)
6.1 Mikä on WHOIS-suojaus?
WHOIS-suojaus (Domain Privacy, WHOIS Privacy) on lisäpalvelu, joka:
- Piilottaa rekisteröijän yhteystiedot julkisesta WHOIS-palvelusta
- Korvaa yhteystiedot proxy-palvelun yhteystiedoilla
- Välittää yhteydenottopyynnöt edelleen rekisteröijälle
Hyödyt:
- Yksityisyyden suoja
- Spam- ja roskapostin vähentäminen
- Suojaa henkilökohtaisilta yhteydenotoilta
6.2 Kenelle WHOIS-suojaus on saatavilla?
- Yksityishenkilöt: Suojaus automaattisesti GDPR:n mukaisesti (ei lisämaksua .fi-tunnuksissa)
- Yritykset: Suojaus saatavilla lisäpalveluna (maksullinen)
- Yleiset verkkotunnukset (.com, .net jne.): Suojaus saatavilla lisäpalveluna
6.3 WHOIS-suojauksen rajoitukset
WHOIS-suojaus ei estä tietojen luovutusta:
- Viranomaisille
- Oikeudellisissa prosesseissa
- UDRP-menettelyssä (domain-nimikiistat)
- Tietoturvauhkien torjunnassa
Huom: WHOIS-suojaus suojaa vain julkisesta WHOIS-hausta, ei viranomaisten pyynnöistä.
6.4 WHOIS-suojauksen tilaaminen
Tilaa WHOIS-suojaus:
- Asiakasportaali: oma.sivustamo.fi
- Sähköposti: tuki@sivustamo.fi
- Puhelimitse: +358 40 187 6687
Hinta: [X €/vuosi per verkkotunnus] (TLD-kohtainen)
7. Tietojen luovutusprosessi
7.1 Viranomaispyyntöjen käsittely
Prosessi:
- Viranomainen lähettää virallisen kirjallisen pyynnön
- Tarkistamme pyynnön laillisuuden ja oikeusperustan
- Arvioimme tietojen tarpeellisuuden
- Luovutamme tiedot virkavastuulla
- Dokumentoimme luovutuksen
- Ilmoitamme rekisteröijälle (jos mahdollista)
Vastausaika: 5-10 arkipäivää (kiireellisissä tapauksissa nopeammin)
7.2 Immateriaalioikeuspyyntöjen käsittely
Prosessi:
- Oikeudenomistaja lähettää kirjallisen pyynnön
- Tarkistamme oikeuden todentamisen (tavaramerkkitodistus)
- Arvioimme pyynnön perustelluuden
- Voimme:
- Luovuttaa tiedot suoraan (vakavat loukkaukset)
- Välittää yhteydenottopyynnön rekisteröijälle
- Kieltäytyä (ei perusteltua syytä)
- Dokumentoimme päätöksen
Vastausaika: 10-14 arkipäivää
7.3 Tietoturvapyyntöjen käsittely
Prosessi:
- Ilmoitus vastaanotetaan (abuse@sivustamo.fi)
- Arvioimme uhkan vakavuuden ja kiireellisyyden
- Ryhdymme välittömiin toimenpiteisiin:
- Verkkotunnuksen asettaminen hold-tilaan
- Yhteydenotto rekisteröijään
- Tietojen luovutus viranomaisille/CERT-FI:lle
- Dokumentoimme tapauksen
Vastausaika: 1-24 tuntia (riippuen vakavuudesta)
8. Rekisteröijän oikeudet
8.1 Oikeus tarkastaa omat tiedot
Voit tarkastaa mitä tietojasi on julkaistu WHOIS-palvelussa:
Miten:
- WHOIS-haku: whois.fi tai vastaava palvelu
- Asiakasportaali: oma.sivustamo.fi
- Yhteydenotto: tuki@sivustamo.fi
8.2 Oikeus korjata virheelliset tiedot
Jos WHOIS-tiedot ovat virheelliset, voit päivittää ne:
Miten:
- Asiakasportaali: oma.sivustamo.fi
- Sähköposti: tuki@sivustamo.fi
- Päivitykset tulevat voimaan 1-48 tunnin kuluessa
8.3 Oikeus vastustaa tietojen luovutusta
Voit vastustaa tietojesi luovutusta muille kuin viranomaisille:
Miten:
- Tilaa WHOIS-suojaus
- Ilmoita meille erityisistä huolenaiheista
Rajoitukset:
- Emme voi estää lakiin perustuvia luovutuksia
- Viranomaisille luovutus on pakollista
8.4 Oikeus tehdä valitus
Jos katsot että WHOIS-tietojesi käsittely tai luovutus on laitonta:
Tietosuojavaltuutetun toimisto
Postiosoite: PL 800, 00531 Helsinki
Sähköposti: tietosuoja@om.fi
Puh: 029 56 66700
Verkkosivusto: https://tietosuoja.fi
9. Tietoturva ja lokitus
9.1 WHOIS-tietojen suojaaminen
- WHOIS-tiedot tallennetaan turvallisesti salattuihin tietokantoihin
- Pääsy tietoihin vain valtuutetulla henkilöstöllä
- Salasanalla ja 2FA-tunnistautumisella suojattu
9.2 Luovutusten lokitus
Kaikki WHOIS-tietojen luovutukset lokitetaan:
- Kuka pyysi tietoja
- Milloin tietoja pyydettiin
- Mitä tietoja luovutettiin
- Mikä oli oikeusperuste
Lokien säilytysaika: 6 vuotta (kirjanpitolaki)
10. Muutokset käytäntöön
Pidätämme oikeuden päivittää tätä luovutuskäytäntöä.
Merkittävistä muutoksista:
- Ilmoitamme sähköpostitse
- Julkaisemme verkkosivuillamme
- Päivitämme version ja päivämäärän
Voimassa oleva versio: www.sivustamo.fi/whois-kaytanto
11. Yhteystiedot
WHOIS-tietoja koskevat yhteydenotot:
Sivustamo Oy
Ruissalontie 15, 20200 Turku
Sähköposti: tuki@sivustamo.fi
Puhelinnumero: +358 40 187 6687
Väärinkäytösilmoitukset:
Sähköposti: abuse@sivustamo.fi
Tietosuoja-asiat:
Sähköposti: tuki@sivustamo.fi
12. Sovellettava lainsäädäntö
Tämä luovutuskäytäntö noudattaa:
- NIS2-direktiivi (EU) 2022/2555
- EU:n yleinen tietosuoja-asetus (GDPR) (EU) 2016/679
- Tietosuojalaki (1050/2018)
- Laki sähköisen viestinnän palveluista (917/2014)
- ICANN:n politiikat (yleiset verkkotunnukset)
- Traficomin määräykset (.fi-verkkotunnukset)
Versiohistoria:
| Versio | Päivämäärä | Muutokset | Hyväksynyt |
|---|---|---|---|
| 1.0 | 8.10.2025 | Alkuperäinen versio | Arttu Arojoki |
Tämä asiakirja on laadittu NIS2-direktiivin ((EU) 2022/2555) ja GDPR:n ((EU) 2016/679) vaatimusten mukaisesti.
Sivustamo Oy
www.sivustamo.fi
tuki@sivustamo.fi
+358 40 187 6687
