Dataskyddsbeskrivning (GDPR)
Uppdaterad: 30.4.2026
1. Personuppgiftsansvarig
Tjänsten Suomen pyörärekisteri fungerar som personuppgiftsansvarig för användaruppgifter i tjänsten.
2. Vilka uppgifter vi samlar in
Vi samlar endast in uppgifter som behövs för att tjänsten ska fungera:
- kontots e-postadress och uppgifter kopplade till inloggning
- cykeluppgifter som användaren lägger till (t.ex. ramnummer, märke, modell)
- tekniska användningsloggar för att säkerställa tjänstens säkerhet
- IP-adress vid registrering för att förebygga missbruk
3. Syfte och rättslig grund för behandlingen
Vi behandlar personuppgifter för att tillhandahålla tjänsten, hantera konton, förebygga missbruk samt verifiera cyklars ägarskap och status. Den rättsliga grunden är fullgörande av avtal samt berättigat intresse för att upprätthålla tjänstens säkerhet.
4. Cookies och liknande teknologier
Vi använder för närvarande endast cookies som är nödvändiga för tjänstens funktion. Vi använder inte analys- eller annonscookies utan separat införande och samtyckeslösning.
| Cookie | Syfte | Kategori | Lagringstid |
|---|---|---|---|
site_locale | Sparar användarens språkval (fi/sv/en) så att gränssnittet öppnas på valt språk. | Nödvändig | 12 månader |
sb-*-auth-token* | Supabase Auth-sessioncookies som gör inloggning och åtkomst till skyddade sidor säker. | Nödvändig | Beroende på session / tokenens giltighet |
- Förstapartscookies sätts endast för att tjänsten ska fungera.
- Analys- och marknadsföringscookies används inte för närvarande.
- Om vi inför icke-nödvändiga cookies (t.ex. analys/annonsering) ber vi om samtycke innan de sätts.
5. Lagring av uppgifter
Vi lagrar uppgifter endast så länge det behövs för tjänstens syften eller för att uppfylla lagkrav. I profilinställningarna kan du begära en datarapport samt radering med e-postbekräftelse.
- Nedladdningslänkar för GDPR-datarapporter upphör efter 48 timmar
- Utgångna datarapportfiler raderas automatiskt
- Raderingsbegäran behandlas automatiskt efter bekräftelse
- Gamla begäransloggar städas automatiskt enligt lagringstid
6. Så behandlas GDPR-begäranden i tjänsten
Registrerade kan skicka begäranden direkt från profilinställningarna (efter inloggning) genom att välja datarapport eller raderingsbegäran.
- Varje begäran kräver e-postbekräftelse före behandling.
- Vid raderingsbegäran används en skyddsperiod på 24 timmar efter bekräftelse innan slutlig radering.
- Datarapporten skapas automatiskt och levereras via en engångslänk.
- Nedladdningslänken och rapportfilen upphör automatiskt efter tidsgränsen.
- Raderingsbegäran behandlas automatiskt i bakgrunden efter bekräftelse.
- Begärandens status loggas i systemet (t.ex. väntar på bekräftelse, i kö, behandlas, klar, utgången).
- Alla raderingstillfällen loggas som separata audithändelser.
Målet är att behandla begäranden utan onödigt dröjsmål. Om en begäran kräver tilläggsuppgifter kan administrationen kontakta den registrerade.
7. Utlämning och överföring av uppgifter
Vi säljer inte personuppgifter. Uppgifter kan behandlas av tekniska underleverantörer (t.ex. hosting eller databastjänst) endast för avtalade ändamål och med lämpliga skyddsåtgärder.
8. Den registrerades rättigheter
Du har rätt att:
- få tillgång till dina uppgifter
- begära rättelse av felaktiga uppgifter
- begära radering av uppgifter
- begränsa eller invända mot behandling i situationer som lagen tillåter
- lämna klagomål till tillsynsmyndighet
9. Kontakt
Vid dataskyddsärenden kan du kontakta tjänstens administration via e-post: info@suomenpyorarekisteri.fi.