Päivitetty viimeksi: 30. joulukuuta 2024
Tervetuloa Pyörärekisteriin. Yksityisyytesi on meille erittäin tärkeää. Tämä tietosuojakäytäntö selittää, miten keräämme, käytämme, jaamme ja suojaamme henkilötietojasi käyttäessäsi maailmanlaajuista pyörärekisterialustaamme ja siihen liittyviä palveluja.
Tämä käytäntö koskee verkkosivustoamme, mobiilisovelluksia (iOS ja Android) ja kaikkia niihin liittyviä palveluja. Käyttämällä palvelujamme hyväksyt tietojen keräämisen ja käytön tämän käytännön mukaisesti.
Rekisterinpitäjä:
Bike Registry Oy
Y-tunnus (Yritys- ja yhteisötunnus): 3594642-9
Sähköposti: privacy@bike-registry.com
Tuki: support@bike-registry.com
Olemme rekisterinpitäjä, joka vastaa henkilötiedoistasi. Jos sinulla on kysymyksiä tästä tietosuojakäytännöstä tai siitä, miten käsittelemme tietojasi, ota yhteyttä yllä oleviin sähköpostiosoitteisiin.
EU-käyttäjille: Valvova viranomaisemme on Tietosuojavaltuutetun toimisto. Sinulla on oikeus tehdä valitus heille tai paikalliselle tietosuojaviranomaisellesi.
Keräämme erilaisia tietoja sen mukaan, miten käytät palvelujamme:
Kun ostat palveluja (kuten rekisteröintitarroja tai premium-ominaisuuksia):
Pidämme kirjaa kaikista julkisista pyörähauista läpinäkyvyyden ja väärinkäytön estämisen varmistamiseksi. Nämä lokit sisältävät:
Keräämme tietojasi seuraavien kautta:
Käytämme henkilötietojasi:
GDPR:n (EU:n yleinen tietosuoja-asetus) mukaisesti käsittelemme henkilötietojasi seuraavilla oikeusperusteilla:
| Tarkoitus | Oikeusperuste |
|---|---|
| Tilin luominen ja hallinta | Sopimus (GDPR 6 art. 1 b) – välttämätön palvelujemme tarjoamiseksi |
| Pyörän rekisteröinti ja siirrot | Sopimus (GDPR 6 art. 1 b) – ydinpalvelun toimitus |
| Maksunkäsittely | Sopimus (GDPR 6 art. 1 b) – välttämätön ostojen suorittamiseksi |
| Asiakastuki | Sopimus (GDPR 6 art. 1 b) ja oikeutettu etu (GDPR 6 art. 1 f) |
| Turvallisuus ja petosten esto | Oikeutettu etu (GDPR 6 art. 1 f) – käyttäjiemme ja alustamme suojaaminen |
| Lakisääteinen noudattaminen (verotus, sääntely) | Lakisääteinen velvoite (GDPR 6 art. 1 c) |
| Hakulokit ja läpinäkyvyys | Lakisääteinen velvoite (GDPR 6 art. 1 c) ja oikeutettu etu (GDPR 6 art. 1 f) |
| Analytiikka ja palvelun parantaminen | Oikeutettu etu (GDPR 6 art. 1 f) (kun suostumusta ei vaadita) |
| Markkinointiviestintä | Suostumus (GDPR 6 art. 1 a) – voit perua milloin tahansa |
| Evästeet (ei-välttämättömät) | Suostumus (GDPR 6 art. 1 a) – hallitaan evästebannerin kautta |
| Push-ilmoitukset (mobiili) | Suostumus (GDPR 6 art. 1 a) – hallitaan laitteen asetuksissa |
Sinulla on oikeus vastustaa oikeutettuun etuun perustuvaa käsittelyä. Ota meihin yhteyttä käyttääksesi tätä oikeutta.
Säilytämme henkilötietojasi vain niin kauan kuin on tarpeen tässä käytännössä määriteltyihin tarkoituksiin:
| Tietotyyppi | Säilytysaika |
|---|---|
| Tilin tiedot | Tilin poistoon asti + 30 päivää |
| Pyörän rekisteröintitiedot | Kunnes omistaja manuaalisesti poistaa tai tilin sulkemiseen asti + 90 päivää |
| Tapahtumatiedot | 7 vuotta (lakisääteinen kirjanpitovaatimus) |
| Maksutiedot | Ei tallenneta (Stripen käsittelemiä); tapahtumatunnukset säilytetään yllä olevan mukaisesti |
| Tukiviestintä | 3 vuotta viimeisestä yhteydenotosta |
| Hakulokit | 2 vuotta läpinäkyvyyden ja väärinkäytön estämisen vuoksi |
| Istuntotiedot | Uloskirjautumiseen tai tokenin vanhentumiseen asti (7 päivää access-tokeneille, 30 päivää refresh-tokeneille) |
| Evästeet | Evästeiden erityisen säilytyksen mukaan (katso kohta 10) |
| Poistetun tilin tiedot | 30 päivää varmuuskopiojärjestelmissä, sitten pysyvästi poistettu |
Kun poistat tilisi, poistamme pysyvästi henkilötietosi, paitsi jos säilyttäminen on lain vaatimaa tai oikeutettuihin tarkoituksiin (esim. petosten esto, riitojen ratkaiseminen).
Emme myy henkilötietojasi. Jaamme tietojasi vain alla kuvatulla tavalla:
Nämä yritykset käsittelevät tietoja puolestamme tiukkojen sopimusehtojen mukaisesti:
Vercel – Pilvipalvelu ja serverless-infrastruktuuri (USA)
Tietosuojakäytäntö: https://vercel.com/legal/privacy-policy
PostgreSQL (Vercel-isännöity) – Tietokantapalvelut (USA)
Vercelin tietosuojakäytännön kattama
Vercel Blob Storage – Tiedosto- ja kuva-isännöinti (USA)
Vercelin tietosuojakäytännön kattama
Stripe – Maksunkäsittely (USA)
Tietosuojakäytäntö: https://stripe.com/privacy
Stripe on PCI-DSS-yhteensopiva ja EU-U.S. Data Privacy Framework -sertifioitu
Resend – Transaktiosähköpostien toimitus (USA)
Tietosuojakäytäntö: https://resend.com/legal/privacy-policy
Sentry – Virheiden seuranta ja sovelluksen valvonta (USA)
Tietosuojakäytäntö: https://sentry.io/privacy/
Expo – Push-ilmoituspalvelut mobiilisovelluksille (USA)
Tietosuojakäytäntö: https://expo.dev/privacy
Google Sign-In / Apple Sign-In – Kolmannen osapuolen tunnistautuminen (USA)
Googlen tietosuojakäytäntö: https://policies.google.com/privacy
Applen tietosuojakäytäntö: https://www.apple.com/legal/privacy/
Kun rekisteröit pyörän, seuraavat tiedot tulevat julkisesti haettaviksi (paljastamatta henkilöllisyyttäsi):
Sähköpostisi, nimesi, puhelinnumerosi ja täydellinen osoitteesi eivät koskaan näy julkisesti. Tarjoamme anonyymireleejärjestelmän käyttäjien väliseen viestintään.
Saatamme paljastaa tietojasi, kun laki sitä vaatii tai:
Jos Bike Registry hankitaan tai sulautetaan toiseen yritykseen, tietosi voidaan siirtää uudelle omistajalle, joka jatkaa tämän tietosuojakäytännön noudattamista.
Sijaitsemme Suomessa (EU), mutta palveluntarjoajamme voivat käsitellä tietoja Euroopan talousalueen (ETA) ulkopuolella, pääasiassa Yhdysvalloissa.
Kansainvälisten siirtojen suojatoimet:
Nämä suojatoimet varmistavat, että tietosi saavat GDPR-standardien mukaisen suojan riippumatta siitä, missä niitä käsitellään.
Toteutamme vahvoja teknisiä ja organisatorisia turvatoimia:
Epätodennäköisen tietomurron sattuessa, joka koskee henkilötietojasi:
EU/ETA-käyttäjänä sinulla on seuraavat oikeudet henkilötietoihisi:
Voit pyytää kopiota kaikista henkilötiedoista, joita meillä on sinusta. Toimitamme ne jäsennellyssä, yleisesti käytetyssä muodossa.
Miten käytät: Lähetä sähköpostia osoitteeseen privacy@bike-registry.com aiheella "Tietojen tarkastuspyyntö". Vastaamme 30 päivän kuluessa.
Jos henkilötietosi ovat virheellisiä tai puutteellisia, voit pyytää korjauksia.
Miten käytät: Päivitä profiilisi suoraan tilisi asetuksissa tai ota yhteyttä osoitteeseen support@bike-registry.com.
Voit pyytää henkilötietojesi poistamista lakisääteisten poikkeusten mukaisesti (esim. meidän on säilytettävä tapahtumatiedot 7 vuotta verotusta varten).
Miten käytät: Poista tilisi sovelluksen tai verkkosivuston asetusten kautta tai lähetä sähköpostia osoitteeseen privacy@bike-registry.com. Tiedot poistetaan pysyvästi 30 päivän kuluessa.
Voit pyytää rajoittamaan tietojesi käyttöä tietyissä olosuhteissa (esim. kiistettäessä tarkkuutta).
Miten käytät: Lähetä sähköpostia osoitteeseen privacy@bike-registry.com aiheella "Käsittelyn rajoitus".
Voit vastaanottaa tietosi koneluettavassa muodossa ja siirtää ne toiseen palveluun.
Miten käytät: Lähetä sähköpostia osoitteeseen privacy@bike-registry.com pyytäen tietojen vientiä. Toimitamme JSON-tiedoston 30 päivän kuluessa.
Voit vastustaa oikeutettuun etuun perustuvaa käsittelyä tai suoramarkkinointia.
Miten käytät: Markkinointia varten napsauta "peruuta tilaus" missä tahansa sähköpostissa tai muuta asetuksia tilissäsi. Muita vastustuksia varten lähetä sähköpostia osoitteeseen privacy@bike-registry.com.
Kun käsittely perustuu suostumukseen (markkinointi, ei-välttämättömät evästeet, push-ilmoitukset), voit peruuttaa suostumuksen milloin tahansa (GDPR 7 art. 3) vaikuttamatta aikaisempaan lailliseen käsittelyyn.
Miten käytät:
Jos uskot, ettemme ole käsitelleet tietojasi asianmukaisesti, voit valittaa:
Tietosuojavaltuutetun toimisto
Verkkosivusto: https://tietosuoja.fi/etusivu
Sähköposti: tietosuoja@om.fi
Voit myös ottaa yhteyttä paikalliseen tietosuojaviranomaiseen EU-maassasi.
Käytämme evästeitä ja vastaavia tekniikoita parantaaksemme kokemustasi ja analysoidaksemme sivuston käyttöä.
| Kategoria | Tarkoitus | Kesto | Suostumus vaaditaan |
|---|---|---|---|
| Ehdottoman välttämättömät (strictly necessary) | Tunnistautuminen, turvallisuus, istunnonhallinta | Istunto - 30 päivää | Ei (välttämätön) |
| Toiminnalliset | Kielivalinnat, käyttäjäasetukset | 1 vuosi | Ei (oikeutettu etu) |
| Analytiikka | Käyttötilastot, suorituskyvyn valvonta (Sentry) | 13 kuukautta | Kyllä |
| Markkinointi | Mainonta, uudelleenkohdistus (jos sovellettavissa) | 13 kuukautta | Kyllä |
Voit hallita evästeitä:
Huomio: Ehdottoman välttämättömien evästeiden poistaminen käytöstä voi estää tiettyjen ominaisuuksien toimimisen kunnolla.
Kunnioitamme selaimen Do Not Track -signaaleja. Kun DNT on käytössä, poistamme ei-välttämättömän seurannan käytöstä.
Mobiilisovelluksemme integroivat seuraavat kolmannen osapuolen SDK:t, jotka keräävät tietoja:
| Palvelu | Tarkoitus | Kerätyt tiedot | Tietosuojakäytäntö |
|---|---|---|---|
| Expo | Sovelluskehys, push-ilmoitukset | Laitetiedot, push-tokenit | https://expo.dev/privacy |
| Sentry | Kaatumisraportointi, virheiden seuranta | Laitetiedot, virhelokit, käyttäjätunnus | https://sentry.io/privacy/ |
| Stripe | Maksunkäsittely | Maksutiedot, laskutusosoite | https://stripe.com/privacy |
| Google Sign-In | Tunnistautuminen (Android) | Sähköposti, nimi, profiilikuva | https://policies.google.com/privacy |
| Apple Sign-In | Tunnistautuminen (iOS) | Sähköposti (tai relee), nimi | https://www.apple.com/legal/privacy/ |
| Expo Camera | QR-koodien skannaus, valokuvien ottaminen | Kameran käyttöoikeudet (vain paikallinen) | https://expo.dev/privacy |
| Expo Notifications | Push-ilmoitukset | Laitteen push-token, ilmoitusasetukset | https://expo.dev/privacy |
Kaikki kolmannen osapuolen palvelut ovat sidottuja omiin tietosuojakäytäntöihinsä. Valitsemme palveluntarjoajat, joilla on vahvat tietosuojakäytännöt ja GDPR-noudattaminen.
Palvelumme eivät ole tarkoitettu alle 16-vuotiaille henkilöille. Emme tietoisesti kerää henkilötietoja lapsilta.
Jos olet vanhempi tai huoltaja ja uskot lapsesi antaneen meille henkilötietoja, ota yhteyttä osoitteeseen privacy@bike-registry.com. Poistamme tällaiset tiedot välittömästi.
Transaktiosähköpostit (ei voi perua tilausta):
Markkinointisähköpostit (opt-in):
Saat edelleen palveluun tarvittavat transaktiosähköpostit, vaikka peruuttaisit markkinoinnin tilauksen.
Voit ottaa push-ilmoitukset käyttöön tai poistaa ne käytöstä laitteen asetuksissa:
Saatamme päivittää tätä tietosuojakäytäntöä ajoittain vastaamaan käytäntöjemme tai lakisääteisten vaatimusten muutoksia.
Miten ilmoitamme sinulle:
Kehotamme sinua tarkistamaan tämän käytännön säännöllisesti. Palvelujemme jatkuva käyttö muutosten jälkeen merkitsee päivitetyn käytännön hyväksymistä.
Jos sinulla on kysymyksiä, huolenaiheita tai pyyntöjä koskien tätä tietosuojakäytäntöä tai henkilötietojasi:
Sähköposti:
privacy@bike-registry.com (tietosuojakyselyt)
support@bike-registry.com (yleinen tuki)
Vastausaika: Pyrimme vastaamaan kaikkiin tietosuojapyyntöihin 30 päivän kuluessa (GDPR:n vaatimuksen mukaisesti).
Tietosuojavastaava: Virallisia tietosuojakyselyjä varten ota yhteyttä tietosuojavastaavaamme osoitteessa privacy@bike-registry.com.
Olemme sitoutuneet läpinäkyvyyteen ja yksityisyytesi oikeuksien suojaamiseen.