Sivustamo Oy
Voimassa: 8.10.2025
Viimeksi päivitetty: 8.10.2025
Versio: 1.0


1. Yleistä

Tämä asiakirja kuvaa Sivustamo Oy:n menettelyt verkkotunnusten rekisteröintitietojen (WHOIS-tietojen) luovuttamiseen ja julkaisemiseen NIS2-direktiivin (EU) 2022/2555 ja tietosuoja-asetuksen (GDPR) (EU) 2016/679 mukaisesti.

Rekisterinpitäjä:
Sivustamo Oy
Y-tunnus: 2855506-7
Osoite: Ruissalontie 15, 20200 Turku
Sähköposti: tuki@sivustamo.fi
Puhelinnumero: +358 40 187 6687


2. WHOIS-tietojen tarkoitus

WHOIS on julkinen hakemistopalvelu, joka sisältää verkkotunnusten rekisteröintitietoja. WHOIS-tietojen tarkoitus on:

  • Yhteystietojen löytäminen: Mahdollistaa yhteydenoton verkkotunnuksen omistajaan teknisistä tai oikeudellisista syistä
  • Väärinkäytösten estäminen: Auttaa tunnistamaan ja estämään verkkotunnusten väärinkäyttöä
  • Tietoturva: Mahdollistaa nopean reagoinnin tietoturvauhkiin
  • Oikeussuoja: Tukee immateriaalioikeuksien valvontaa ja oikeudellisia prosesseja
  • Läpinäkyvyys: Edistää internetin luotettavuutta ja vastuullisuutta

3. Mitä tietoja WHOIS-palvelussa julkaistaan

3.1 Verkkotunnuskohtaiset tiedot (kaikki tunnukset)

Seuraavat tiedot ovat aina julkisesti saatavilla WHOIS-palvelussa:

  • Verkkotunnuksen nimi (esim. example.fi)
  • Rekisteröintipäivämäärä
  • Viimeinen päivityspäivämäärä
  • Vanhentumispäivämäärä
  • Verkkotunnuksen tila (aktiivinen, hold, pending jne.)
  • Nimipalvelimet (DNS-palvelimet)
  • DNSSEC-tiedot (jos käytössä)
  • Rekisterinpitäjä (Sivustamo Oy)

3.2 Rekisteröijän yhteystiedot

Rekisteröijän henkilö- ja yhteystietojen julkisuus riippuu:

  1. Verkkotunnuksen päätteestä (TLD)
  2. Rekisteröijän tyypistä (yritys/yksityishenkilö)
  3. Rekisteröijän valinnasta (WHOIS-suojaus)
  4. Sovellettavasta lainsäädännöstä (GDPR)

3.2.1 Yritykset ja organisaatiot

Yritysasiakkaiden seuraavat tiedot voivat olla julkisesti saatavilla WHOIS-palvelussa:

Perustiedot:

  • Yrityksen nimi
  • Y-tunnus (jos sovellettava)
  • Rekisteröijän maa

Yhteystiedot (TLD-kohtainen):

  • Postiosoite
  • Sähköpostiosoite
  • Puhelinnumero
  • Yhteyshenkilön nimi

Huom: Myös yritysasiakkaat voivat tilata WHOIS-suojauksen yhteystietojen piilottamiseksi.

3.2.2 Yksityishenkilöt

GDPR:n mukaisesti yksityishenkilöiden yhteystietoja suojataan automaattisesti. Julkisesti näkyvät tiedot:

  • Verkkotunnuksen haltijan tyyppi: "Yksityishenkilö" / "Private Individual"
  • Rekisteröijän maa (valinnainen)
  • EI henkilötietoja (nimi, osoite, puhelin, sähköposti suojattu)

Poikkeukset:

  • Yksityishenkilö voi vapaaehtoisesti julkaista yhteystietonsa
  • Viranomaiset voivat pyytää tietoja (ks. kohta 5)

3.3 Tekniset ja hallinnolliset yhteyshenkilöt

Verkkotunnukseen voi liittyä useita yhteyshenkilörooleja:

Rooli Kuvaus Julkisuus
Registrant Verkkotunnuksen omistaja Riippuu TLD:stä ja GDPR:sta
Admin Contact Hallinnollinen yhteyshenkilö Riippuu TLD:stä
Tech Contact Tekninen yhteyshenkilö Riippuu TLD:stä
Billing Contact Laskutusyhteyshenkilö Yleensä ei-julkinen

Oletuksena: Sivustamo Oy toimii teknisen yhteyshenkilön roolissa.


4. WHOIS-tietojen julkisuus verkkotunnuspäätteen mukaan

4.1 .fi -verkkotunnukset (Suomi)

.fi-tunnusten WHOIS-käytäntö (Traficom):

Julkisesti näkyvät tiedot:

  • Verkkotunnuksen nimi
  • Rekisteröijän nimi (yritys) tai "Yksityishenkilö" (henkilö)
  • Rekisteröintipäivämäärä
  • Viimeinen muutospäivämäärä
  • Vanhentumispäivämäärä
  • Nimipalvelimet
  • Rekisterinpitäjä (Sivustamo Oy)

Suojatut tiedot:

  • Yksityishenkilöiden kaikki yhteystiedot
  • Yritystenkin yhteystiedot (osoite, puhelin, sähköposti) suojattu oletuksena GDPR:n jälkeen

Tietojen saatavuus:

  • Rajoitettu pääsy vain oikeutetuille tahoille
  • Viranomaiset saavat tietoja virallisella pyynnöllä
  • Immateriaalioikeuksien haltijat voivat pyytää tietoja

4.2 Yleiset verkkotunnukset (.com, .net, .org, .info jne.)

ICANN-akkreditoitujen rekisterien WHOIS-käytäntö:

Julkisesti näkyvät tiedot (GDPR:n jälkeen):

  • Verkkotunnuksen nimi
  • Rekisteröintipäivämäärä ja vanhentumispäivämäärä
  • Rekisterinpitäjä (Registrar)
  • Nimipalvelimet

Suojatut tiedot:

  • Rekisteröijän nimi (jos yksityishenkilö)
  • Kaikki yhteystiedot (osoite, puhelin, sähköposti)

WHOIS-suojaus:

  • Saatavilla lisäpalveluna
  • Korvaa rekisteröijän yhteystiedot proxy-yhteystiedoilla

4.3 Muut kansalliset verkkotunnukset (.se, .no, .eu jne.)

Jokaisen maan verkkotunnuksilla on omat WHOIS-käytännöt. Yleensä:

  • GDPR:n mukainen suojaus EU-maissa
  • Yksityishenkilöiden tiedot suojattu
  • Yritystiedot voivat olla julkisia

Tarkemmat tiedot: Kysy meiltä verkkotunnuskohtaisesti.


5. Kenelle WHOIS-tietoja luovutetaan

5.1 Julkiset WHOIS-haut

Kuka tahansa voi tehdä WHOIS-haun ja nähdä julkiset tiedot (ks. kohta 3).

WHOIS-haku:

  • Verkkotunnuksen rekisterinpitäjän WHOIS-palvelu
  • Kolmannen osapuolen WHOIS-hakupalvelut (esim. whois.fi, whois.com)

Rajoitukset:

  • Henkilötiedot eivät näy GDPR:n mukaisesti
  • Tiedot näkyvät vain WHOIS-haun tuloksena, ei massalatauksia

5.2 Viranomaiset

Luovutamme WHOIS-tietoja viranomaisille virallisella pyynnöllä:

Oikeutetut viranomaiset:

  • Poliisi (rikostutkinta)
  • Syyttäjäviranomainen
  • Tuomioistuin
  • Traficom / Kyberturvallisuuskeskus
  • Tietosuojavaltuutettu
  • Verottaja
  • Muut lakiin perustuvat viranomaiset

Edellytykset:

  • Virallinen kirjallinen pyyntö
  • Perustelut tietojen tarpeellisuudesta
  • Oikeudellinen peruste

Vastausaika: 5-10 arkipäivää

5.3 Immateriaalioikeuksien haltijat

Tavaramerkinhaltijat ja muut oikeudenomistajat voivat pyytää WHOIS-tietoja:

Käyttötarkoitukset:

  • Tavaramerkkien suojaaminen
  • Tekijänoikeusloukkausten selvittäminen
  • Domain-nimikiistat (UDRP-menettely)

Edellytykset:

  • Todiste oikeudesta (tavaramerkkitodistus)
  • Perusteltu epäily loukkauksesta
  • UDRP-menettelyn aloitus

Prosessi:

  • Pyyntö tehdään kirjallisesti
  • Tiedot luovutetaan tapauskohtaisesti arvioiden
  • Voimme välittää yhteydenottopyynnön rekisteröijälle

5.4 Tietoturvaa koskevat pyynnöt

WHOIS-tietoja voidaan luovuttaa tietoturvauhkien torjumiseksi:

Oikeutetut tahot:

  • CERT-FI (Kyberturvallisuuskeskus)
  • Tietoturvayritykset (esim. abuse-ilmoitukset)
  • ISP:t ja verkko-operaattorit
  • Anti-phishing -organisaatiot

Käyttötarkoitukset:

  • Haittaohjelmien levityksen estäminen
  • Phishing-sivustojen sulkeminen
  • DDoS-hyökkäysten tutkinta
  • Spam-lähteiden jäljittäminen

Prosessi:

  • Ilmoitus abuse@sivustamo.fi
  • Arvioimme tapauksen vakavuuden
  • Ryhdymme välittömiin toimenpiteisiin
  • Luovutamme tietoja tarvittaessa

5.5 Muut oikeutetut tahot

Verkkoyhteisö:

  • ICANN-akkreditoidut rekisterit
  • Verkkotunnusten rekisterinpitäjät (esim. Louhi, ICANN)
  • DNS-operaattorit (teknisiä tietoja)

Palveluntarjoajat:

  • Hosting-palveluntarjoajat (teknisten ongelmien ratkaisuun)
  • DNS-palveluntarjoajat

6. WHOIS-suojaus (Privacy Protection)

6.1 Mikä on WHOIS-suojaus?

WHOIS-suojaus (Domain Privacy, WHOIS Privacy) on lisäpalvelu, joka:

  • Piilottaa rekisteröijän yhteystiedot julkisesta WHOIS-palvelusta
  • Korvaa yhteystiedot proxy-palvelun yhteystiedoilla
  • Välittää yhteydenottopyynnöt edelleen rekisteröijälle

Hyödyt:

  • Yksityisyyden suoja
  • Spam- ja roskapostin vähentäminen
  • Suojaa henkilökohtaisilta yhteydenotoilta

6.2 Kenelle WHOIS-suojaus on saatavilla?

  • Yksityishenkilöt: Suojaus automaattisesti GDPR:n mukaisesti (ei lisämaksua .fi-tunnuksissa)
  • Yritykset: Suojaus saatavilla lisäpalveluna (maksullinen)
  • Yleiset verkkotunnukset (.com, .net jne.): Suojaus saatavilla lisäpalveluna

6.3 WHOIS-suojauksen rajoitukset

WHOIS-suojaus ei estä tietojen luovutusta:

  • Viranomaisille
  • Oikeudellisissa prosesseissa
  • UDRP-menettelyssä (domain-nimikiistat)
  • Tietoturvauhkien torjunnassa

Huom: WHOIS-suojaus suojaa vain julkisesta WHOIS-hausta, ei viranomaisten pyynnöistä.

6.4 WHOIS-suojauksen tilaaminen

Tilaa WHOIS-suojaus:

  • Asiakasportaali: oma.sivustamo.fi
  • Sähköposti: tuki@sivustamo.fi
  • Puhelimitse: +358 40 187 6687

Hinta: [X €/vuosi per verkkotunnus] (TLD-kohtainen)


7. Tietojen luovutusprosessi

7.1 Viranomaispyyntöjen käsittely

Prosessi:

  1. Viranomainen lähettää virallisen kirjallisen pyynnön
  2. Tarkistamme pyynnön laillisuuden ja oikeusperustan
  3. Arvioimme tietojen tarpeellisuuden
  4. Luovutamme tiedot virkavastuulla
  5. Dokumentoimme luovutuksen
  6. Ilmoitamme rekisteröijälle (jos mahdollista)

Vastausaika: 5-10 arkipäivää (kiireellisissä tapauksissa nopeammin)

7.2 Immateriaalioikeuspyyntöjen käsittely

Prosessi:

  1. Oikeudenomistaja lähettää kirjallisen pyynnön
  2. Tarkistamme oikeuden todentamisen (tavaramerkkitodistus)
  3. Arvioimme pyynnön perustelluuden
  4. Voimme:
    • Luovuttaa tiedot suoraan (vakavat loukkaukset)
    • Välittää yhteydenottopyynnön rekisteröijälle
    • Kieltäytyä (ei perusteltua syytä)
  5. Dokumentoimme päätöksen

Vastausaika: 10-14 arkipäivää

7.3 Tietoturvapyyntöjen käsittely

Prosessi:

  1. Ilmoitus vastaanotetaan (abuse@sivustamo.fi)
  2. Arvioimme uhkan vakavuuden ja kiireellisyyden
  3. Ryhdymme välittömiin toimenpiteisiin:
    • Verkkotunnuksen asettaminen hold-tilaan
    • Yhteydenotto rekisteröijään
    • Tietojen luovutus viranomaisille/CERT-FI:lle
  4. Dokumentoimme tapauksen

Vastausaika: 1-24 tuntia (riippuen vakavuudesta)


8. Rekisteröijän oikeudet

8.1 Oikeus tarkastaa omat tiedot

Voit tarkastaa mitä tietojasi on julkaistu WHOIS-palvelussa:

Miten:

  • WHOIS-haku: whois.fi tai vastaava palvelu
  • Asiakasportaali: oma.sivustamo.fi
  • Yhteydenotto: tuki@sivustamo.fi

8.2 Oikeus korjata virheelliset tiedot

Jos WHOIS-tiedot ovat virheelliset, voit päivittää ne:

Miten:

  • Asiakasportaali: oma.sivustamo.fi
  • Sähköposti: tuki@sivustamo.fi
  • Päivitykset tulevat voimaan 1-48 tunnin kuluessa

8.3 Oikeus vastustaa tietojen luovutusta

Voit vastustaa tietojesi luovutusta muille kuin viranomaisille:

Miten:

  • Tilaa WHOIS-suojaus
  • Ilmoita meille erityisistä huolenaiheista

Rajoitukset:

  • Emme voi estää lakiin perustuvia luovutuksia
  • Viranomaisille luovutus on pakollista

8.4 Oikeus tehdä valitus

Jos katsot että WHOIS-tietojesi käsittely tai luovutus on laitonta:

Tietosuojavaltuutetun toimisto
Postiosoite: PL 800, 00531 Helsinki
Sähköposti: tietosuoja@om.fi
Puh: 029 56 66700
Verkkosivusto: https://tietosuoja.fi


9. Tietoturva ja lokitus

9.1 WHOIS-tietojen suojaaminen

  • WHOIS-tiedot tallennetaan turvallisesti salattuihin tietokantoihin
  • Pääsy tietoihin vain valtuutetulla henkilöstöllä
  • Salasanalla ja 2FA-tunnistautumisella suojattu

9.2 Luovutusten lokitus

Kaikki WHOIS-tietojen luovutukset lokitetaan:

  • Kuka pyysi tietoja
  • Milloin tietoja pyydettiin
  • Mitä tietoja luovutettiin
  • Mikä oli oikeusperuste

Lokien säilytysaika: 6 vuotta (kirjanpitolaki)


10. Muutokset käytäntöön

Pidätämme oikeuden päivittää tätä luovutuskäytäntöä.

Merkittävistä muutoksista:

  • Ilmoitamme sähköpostitse
  • Julkaisemme verkkosivuillamme
  • Päivitämme version ja päivämäärän

Voimassa oleva versio: www.sivustamo.fi/whois-kaytanto


11. Yhteystiedot

WHOIS-tietoja koskevat yhteydenotot:

Sivustamo Oy
Ruissalontie 15, 20200 Turku
Sähköposti: tuki@sivustamo.fi
Puhelinnumero: +358 40 187 6687

Väärinkäytösilmoitukset:
Sähköposti: abuse@sivustamo.fi

Tietosuoja-asiat:
Sähköposti: tuki@sivustamo.fi


12. Sovellettava lainsäädäntö

Tämä luovutuskäytäntö noudattaa:

  • NIS2-direktiivi (EU) 2022/2555
  • EU:n yleinen tietosuoja-asetus (GDPR) (EU) 2016/679
  • Tietosuojalaki (1050/2018)
  • Laki sähköisen viestinnän palveluista (917/2014)
  • ICANN:n politiikat (yleiset verkkotunnukset)
  • Traficomin määräykset (.fi-verkkotunnukset)

Versiohistoria:

Versio Päivämäärä Muutokset Hyväksynyt
1.0 8.10.2025 Alkuperäinen versio Arttu Arojoki

Tämä asiakirja on laadittu NIS2-direktiivin ((EU) 2022/2555) ja GDPR:n ((EU) 2016/679) vaatimusten mukaisesti.


Sivustamo Oy
www.sivustamo.fi
tuki@sivustamo.fi
+358 40 187 6687

Помог ли вам данный ответ? 0 Пользователи нашли это полезным (0 голосов)