Tietosuoja

Voimassa alkaen: 1.1.2025
Rekisterinpitäjä: tmi Ewooks (”Ewooks”), Y-tunnus 2918658-2
Osoite: Vesihaudantie 13, 90450 Kempele, Suomi
Sähköposti: info@ewooks.fi

Ewooks käsittelee henkilötietoja EU:n yleisen tietosuoja-asetuksen (GDPR) sekä soveltuvan kansallisen lainsäädännön mukaisesti. Tämä seloste kuvaa, miten keräämme, käytämme, säilytämme ja suojaamme henkilötietoja sekä mitä oikeuksia sinulla rekisteröitynä on.

1. Mitä tietoja käsittelemme

Käsiteltävät tiedot riippuvat käyttämästäsi palvelusta (esim. Ajokki, Driapp, Cabidi, Cabimap) ja roolistasi (kuljettaja/yritysasiakas/tilaaja). Tietoryhmiä voivat olla:

  • Perustiedot: nimi, yrityksen nimi, Y-tunnus, yhteystiedot (sähköposti, puhelin), laskutustiedot.

  • Ammattiliikenteeseen liittyvät tiedot (tarvittaessa): taksiliikenneluvan numero, syntymäaika/hetu (vain taksiliikenteen vaatimissa käyttötapauksissa Traficomin määräyksen mukaisesti).

  • Palvelun käytöstä syntyvät tiedot: kirjautumis- ja käyttölogit, sovelluksen tekniset tapahtumat, laitetunnisteet, sovelluksen asetukset.

  • Kuljetustiedot (taksijärjestelmä/viestikeskus): ajomatkat, ajat, hinnat, verokannat, maksutapa (käteinen/kortti – korttitietoja Ewooks ei käsittele), kuittinumerot, lähtö- ja määränpääosoitteet, auton rekisteri, kuljettajatunniste.

  • Analytiikka- ja virhelokit: anonyymisti/psedonyymisti kerätty tekninen tieto sovelluksen virheiden ja suorituskyvyn analysoimiseksi (Google Firebase) sekä verkkosivuston kävijätilastot (Google Analytics).

Huom. Ewooks ei käsittele luotto- tai pankkikorttitietoja omissa järjestelmissään. Korttimaksut käsittelee erillinen maksupalveluntarjoaja (esim. SumUp) omien ehtojensa ja tietosuojakäytäntöjensä mukaisesti.

2. Tietojen lähteet

  • Rekisteröity itse (sovellus, verkkosivusto, asiakaspalvelu).

  • Yritysasiakas/työnantaja, jos käytät palvelua työnantajan sopimuksella.

  • Palvelun käytöstä kertyvät lokit ja mittaustiedot.

  • Maksutapahtumatiedot siltä osin kuin maksupalveluntarjoaja (esim. SumUp) palauttaa kuitti- tai tapahtumaviitteitä – ei korttitietoja.

3. Käsittelyn tarkoitukset ja oikeusperusteet

  • Sopimuksen täytäntöönpano (GDPR 6.1.b): palvelun tarjoaminen, ajopäiväkirja/taksamittari/tilaus, kuittien ja raporttien muodostus, asiakastuki.

  • Lakivelvoite (GDPR 6.1.c): kirjanpito, viranomaismääräysten (esim. Traficom) noudattaminen.

  • Oikeutettu etu (GDPR 6.1.f): palvelun tietoturva, väärinkäytösten estäminen, tuotekehitys, palvelun käytön tilastointi ja raportointi.

  • Suostumus (GDPR 6.1.a): tietyt evästeet/markkinointiviestintä, jos vaaditaan. Suostumuksen voi peruuttaa milloin tahansa.

4. Evästeet ja analytiikka

Verkkosivusto käyttää evästeitä palvelun toiminnan ja käyttökokemuksen parantamiseen sekä kävijätilastointiin (Google Analytics). Mobiilisovellukset käyttävät Google Firebasea virheiden ja suorituskyvyn seurantaan.
Voit hallita evästeitä selaimesi asetuksista. Katso myös erillinen Evästekäytäntö.

5. Vastaanottajat ja käsittelijät

Luovutamme tietoja kolmansille osapuolille vain seuraavasti:

  • Maksupalveluntarjoaja (esim. SumUp): maksutapahtumien suorittaminen.

  • Tekniset alihankkijat: hosting, valvonta, sähköposti/SMS, analytiikka (mm. Google Analytics/Firebase).

  • Viranomaiset: lain tai viranomaismääräyksen edellyttämissä tilanteissa.

Kaikkien alihankkijoiden kanssa on sopimukset (GDPR 28) tietojen suojaamisesta.

6. Käsittelyn sijainti ja siirrot EU/ETA-alueen ulkopuolelle

Palvelinympäristöt sijaitsevat pääsääntöisesti EU/ETA-alueella.
Joidenkin palvelujen (esim. Google Analytics/Firebase) osalta tietoja voidaan siirtää EU/ETA-alueen ulkopuolelle. Tällöin varmistamme asianmukaiset suojatoimet (mm. EU:n mallisopimuslausekkeet/SCC). Huomioithan, että siirroissa voi olla maakohtaisia riskejä – käytämme kohtuullisia teknisiä ja sopimuksellisia keinoja riskien pienentämiseksi.

7. Säilytysajat

Säilytämme tietoja vain niin kauan kuin on tarpeen:

  • Sopimus-/asiakkuustiedot: asiakassuhteen keston ajan ja kohtuullisen ajan sen jälkeen (esim. 3 vuotta), ellei pitempi säilytys johdu lakisääteisistä vaatimuksista (kirjanpito).

  • Lokit ja mittausdata: tyypillisesti 3–12 kk, ellei pidempi säilytys ole välttämätön tietoturva- tai virheanalyyseihin.

  • Varmuuskopiot: poistuvat säännöllisen kierron mukaisesti (pyynnöstä poistot huomioidaan kopiosyklin puitteissa).

Kun tietoja ei enää tarvita, ne poistetaan tai anonymisoidaan.

8. Rekisteröidyn oikeudet

Sinulla on GDPR:n mukaisesti seuraavat oikeudet:

  • Pääsy tietoihin (oikeus saada vahvistus ja kopio omista tiedoista).

  • Oikaisu (virheellisten tai puutteellisten tietojen korjaus).

  • Poisto (”oikeus tulla unohdetuksi”) lain sallimissa rajoissa.

  • Käsittelyn rajoittaminen tietyissä tilanteissa.

  • Vastustaminen oikeutetun edun perusteella tapahtuvaa käsittelyä vastaan.

  • Tietojen siirto järjestelmästä toiseen koneluettavassa muodossa, kun käsittely perustuu suostumukseen tai sopimukseen.

  • Suostumuksen peruutus milloin tahansa, ilman että peruutusta edeltävä käsittely muuttuu lainvastaiseksi.

Voit käyttää oikeuksiasi ottamalla yhteyttä osoitteeseen info@ewooks.fi. Saatamme pyytää tarpeelliset lisätiedot henkilöllisyyden varmistamiseksi. Sinulla on myös oikeus tehdä valitus valvontaviranomaiselle: Tietosuojavaltuutetun toimisto, www.tietosuoja.fi.

9. Tietoturva

Käytämme asianmukaisia teknisiä ja organisatorisia suojatoimia (palomuurit, pääsynhallinta, salaus siirrossa ja tarvittaessa levossa, lokitus, henkilöstön ohjeistus). Huomioithan, että internetissä tapahtuvaan tiedonsiirtoon liittyy aina riskejä – pyrimme minimoimaan ne parhaiden käytäntöjen mukaisesti.

10. Automatisoitu päätöksenteko ja profilointi

Emme tee sellaista automatisoitua päätöksentekoa, jolla olisi oikeusvaikutuksia tai vastaavia merkittäviä vaikutuksia rekisteröityyn. Analytiikkaa käytetään palvelun kehittämiseen ja häiriöiden tunnistamiseen.

11. Lasten tiedot

Palvelua ei ole suunnattu alle 16-vuotiaille. Emme tietoisesti kerää lasten henkilötietoja. Jos havaitsemme tällaista tapahtuneen, poistamme tiedot kohtuullisessa ajassa.

12. Muutokset tähän selosteeseen

Voimme päivittää tätä selostetta aika ajoin. Muutokset julkaistaan verkkosivustollamme, ja ne tulevat voimaan julkaisuhetkellä. Suosittelemme tarkistamaan selosteen ajoittain.

13. Yhteystiedot

Rekisterinpitäjä: tmi Ewooks
Osoite: Vesihaudantie 13, 90450 Kempele, Suomi
Sähköposti: info@ewooks.fi

en_USEnglish