Huom: tämä on testiympäristö (staging), ei tuotantopalvelua.

Tietosuojaseloste (GDPR)

Päivitetty: 30.4.2026

1. Rekisterinpitäjä

Suomen pyörärekisteri-palvelu toimii rekisterinpitäjänä tämän palvelun käyttäjätiedoille.

2. Mitä tietoja keräämme

Keräämme vain palvelun toiminnan kannalta tarpeelliset tiedot:

  • tilin sähköpostiosoite ja kirjautumiseen liittyvät tiedot
  • käyttäjän lisäämät pyörän tiedot (esim. runkonumero, merkki, malli)
  • palvelun käyttöön liittyvät tekniset lokit turvallisuuden varmistamiseksi
  • rekisteröitymisen yhteydessä tallennettava IP-osoite väärinkäytösten estämiseksi

3. Käsittelyn tarkoitus ja oikeusperuste

Käsittelemme henkilötietoja palvelun tarjoamiseksi, tilien hallintaan, väärinkäytösten estämiseen sekä pyörien omistajuuden ja tilan todentamiseen. Käsittelyn oikeusperuste on sopimuksen täytäntöönpano sekä rekisterinpitäjän oikeutettu etu palvelun turvallisuuden ylläpitämiseksi.

4. Evästeet ja vastaavat teknologiat

Käytämme tällä hetkellä vain palvelun toiminnan kannalta välttämättömiä evästeitä. Emme käytä analytiikka- tai mainosevästeitä ilman erillistä käyttöönottoa ja suostumusratkaisua.

EvästeTarkoitusKategoriaSäilytysaika
site_localeTallentaa käyttäjän kielivalinnan (fi/sv/en), jotta käyttöliittymä avautuu valitulla kielellä.Välttämätön12 kuukautta
sb-*-auth-token*Supabase Authin istuntoevästeet, joilla kirjautuminen ja suojattujen sivujen käyttö toimivat turvallisesti.VälttämätönIstunnon mukaan / tokenin voimassaolo
  • Ensimmäisen osapuolen evästeet asetetaan vain palvelun toiminnan tueksi.
  • Analytiikka- ja markkinointievästeet eivät ole tällä hetkellä käytössä.
  • Jos otamme käyttöön ei-välttämättömiä evästeitä (esim. analytiikka/mainonta), pyydämme suostumuksen ennen niiden asettamista.

5. Tietojen säilytys

Säilytämme tietoja vain niin kauan kuin se on tarpeellista palvelun käyttötarkoitusten toteuttamiseksi tai lain velvoitteiden noudattamiseksi. Profiilin asetuksissa voit pyytää tietoraportin sekä tietojen poistamisen sähköpostivahvistuksella.

  • GDPR-tietoraporttien latauslinkit vanhenevat 48 tunnissa
  • Vanhentuneet tietoraporttitiedostot poistetaan automaattisesti
  • Poistopyynnöt käsitellään automaattisesti vahvistuksen jälkeen
  • Vanhoja pyyntölokeja siivotaan automaattisesti säilytysajan mukaan

6. Näin GDPR-pyynnöt käsitellään palvelussa

Rekisteröity voi tehdä tietopyynnön suoraan profiilin asetuksista (kirjautumisen jälkeen) valitsemalla joko tietoraportin pyynnön tai tietojen poistopyynnön.

  • Jokainen pyyntö vaatii sähköpostivahvistuksen ennen käsittelyä.
  • Tietojen poistopyynnössä käytetään 24 tunnin suoja-aikaa vahvistuksen jälkeen ennen lopullista poistoa.
  • Tietoraportti muodostetaan automaattisesti ja toimitetaan kertakäyttöisellä latauslinkillä.
  • Latauslinkki ja raporttitiedosto vanhenevat automaattisesti määräajan jälkeen.
  • Poistopyyntö käsitellään taustalla automaattisesti vahvistuksen jälkeen.
  • Pyyntöjen tilat kirjataan järjestelmään (esim. odottaa vahvistusta, jonossa, käsittelyssä, valmis, vanhentunut).
  • Kaikista poistotapahtumista kirjataan erillinen audit-lokimerkintä.

Tavoitteena on käsitellä pyynnöt ilman aiheetonta viivytystä. Jos pyyntö vaatii lisäselvitystä, ylläpito voi olla yhteydessä rekisteröityyn.

7. Tietojen luovutus ja siirrot

Emme myy henkilötietoja. Tietoja voidaan käsitellä palvelun teknisten alihankkijoiden toimesta (esim. hosting tai tietokantapalvelu) vain sovitussa tarkoituksessa ja asianmukaisin suojatoimin.

8. Rekisteröidyn oikeudet

Sinulla on oikeus:

  • saada pääsy omiin tietoihisi
  • pyytää virheellisten tietojen oikaisua
  • pyytää tietojen poistamista
  • rajoittaa tai vastustaa käsittelyä lain sallimissa tilanteissa
  • tehdä valitus valvontaviranomaiselle

9. Yhteydenotot

Tietosuojaan liittyvissä pyynnöissä voit olla yhteydessä palvelun ylläpitoon sähköpostitse: info@suomenpyorarekisteri.fi.