Tietosuojaseloste (GDPR)
Viimeksi päivitetty: 27.1.2026
Tämä tietosuojaseloste kuvaa, miten FennTek-palvelussa (https://fenntek.fi) käsitellään henkilötietoja EU:n yleisen tietosuoja-asetuksen (GDPR, EU 2016/679) mukaisesti.
1. Rekisterinpitäjä
Yritys: TachyoNet Oy
Palvelu: FennTek
Sähköposti: info@fenntek.fi
Verkkosivusto: https://fenntek.fi
Rekisterinpitäjä vastaa henkilötietojen käsittelystä tässä selosteessa kuvatulla tavalla.
2. Käsiteltävät henkilötiedot
Käsittelemme vain palvelun kannalta tarpeellisia henkilötietoja. Näitä voivat olla:
Käyttäjätilin tiedot
- Etu- ja sukunimi
- Sähköpostiosoite
- Puhelinnumero (tallennetaan yhtenäisessä muodossa, esim. +358…)
- Käyttäjätunnus ja salasana (salasana tallennetaan vain salattuna)
Asiakkuus- ja tilaustiedot
- Tilaukset, lisenssit ja voimassaoloajat
- Maksutapahtumiin liittyvät tiedot (maksunvälittäjän kautta)
- Laskutus- ja toimitusosoitteet
Palvelun käyttöön liittyvät tiedot
- Käyttäjän oikeudet ja rooli palvelussa
- Ryhmä- ja käyttöoikeustiedot
- Laitteisiin ja lisensseihin liittyvät kytkennät
Tekniset tiedot
- IP-osoite
- Kirjautumis- ja lokitiedot
- Evästeet ja vastaavat teknologiat
3. Henkilötietojen käsittelyn tarkoitukset
Henkilötietoja käsitellään seuraaviin tarkoituksiin:
- Käyttäjätilin luominen ja hallinta
- Palvelun tarjoaminen ja ylläpito
- Lisenssien ja käyttöoikeuksien hallinta
- Laitteiden ja käyttäjien yhdistäminen seurantapalveluun
- Asiakaspalvelu ja tekninen tuki
- Laskutus ja maksujen käsittely
- Palvelun kehittäminen ja tietoturvan varmistaminen
- Lakiin perustuvien velvoitteiden täyttäminen
4. Käsittelyn oikeusperuste
Henkilötietojen käsittely perustuu seuraaviin GDPR:n mukaisiin perusteisiin:
- Sopimus: henkilötietoja tarvitaan palvelun tuottamiseksi asiakkaalle
- Lakisääteinen velvoite: esim. kirjanpito ja verotus
- Oikeutettu etu: palvelun tietoturva, väärinkäytösten estäminen ja kehittäminen
- Suostumus: esim. markkinointiviestintä (jos erikseen annettu)
5. Tietojen vastaanottajat ja siirrot
Henkilötietoja voidaan siirtää tai luovuttaa seuraaville tahoille vain palvelun toteuttamisen edellyttämässä laajuudessa:
- Maksunvälittäjät (esim. kortti- ja verkkopankkimaksut)
- Hosting- ja palvelininfrastruktuurin toimittajat
- Teknologiapalvelut, joita käytetään seurantapalvelun toteutukseen
Tietoja ei myydä eikä luovuteta kolmansille osapuolille markkinointitarkoituksiin.
Tietoja voidaan siirtää EU/ETA-alueen ulkopuolelle vain, jos tietosuojan taso on varmistettu GDPR:n edellyttämällä tavalla (esim. EU:n mallisopimuslausekkeet).
6. Tietojen säilytysaika
Henkilötietoja säilytetään vain niin kauan kuin se on tarpeen:
- Asiakassuhteen ajan
- Lisenssien ja sopimusvelvoitteiden voimassaolon ajan
- Lainsäädännön edellyttämien säilytysaikojen mukaisesti
Tarpeettomat tiedot poistetaan tai anonymisoidaan.
7. Rekisteröidyn oikeudet
Rekisteröidyllä on seuraavat oikeudet:
- Oikeus tarkastaa itseään koskevat tiedot
- Oikeus vaatia virheellisten tietojen oikaisua
- Oikeus vaatia tietojen poistamista (”oikeus tulla unohdetuksi”)
- Oikeus rajoittaa tietojen käsittelyä
- Oikeus vastustaa käsittelyä
- Oikeus siirtää tiedot järjestelmästä toiseen
- Oikeus peruuttaa suostumus (siltä osin kuin käsittely perustuu suostumukseen)
Pyynnöt tulee lähettää sähköpostitse osoitteeseen info@fenntek.fi.
8. Tietoturva
Henkilötiedot suojataan asianmukaisin teknisin ja organisatorisin toimenpitein, kuten:
- Salatut yhteydet (HTTPS)
- Käyttöoikeuksien hallinta
- Palvelin- ja sovellustason tietoturvaratkaisut
- Rajoitettu pääsy henkilötietoihin
9. Evästeet
FennTek käyttää evästeitä ja vastaavia tekniikoita palvelun toiminnan varmistamiseen, käyttökokemuksen parantamiseen ja analytiikkaan.
Käyttäjä voi hallita evästeitä selaimen asetuksista tai erillisen evästeilmoituksen kautta.
10. Android-/IOS sovellus
Mobiilisovellus (Android/iOS)
Tämä osio täydentää FennTek-palvelun tietosuojaselostetta ja koskee FennTekin mobiilisovellusta (Android ja iOS).
Mobiilisovelluksessa käsiteltävät tiedot
Mobiilisovellus voi käsitellä seuraavia tietoja palvelun tarjoamiseksi:
1) Käyttäjätiliin liittyvät tiedot
– Nimi ja sähköpostiosoite (siltä osin kuin ne välittyvät kirjautumisen yhteydessä).
– Käyttäjän rooli ja oikeudet (esim. katselija / omistaja / ylläpito) sekä ryhmäjäsenyydet palvelussa.
Huom: kirjautuminen toteutetaan OpenID Connect -kirjautumisella (Keycloak). Salasanaa ei lähtökohtaisesti tallenneta mobiilisovellukseen.
2) Sijaintitiedot (valinnainen)
– **Tarkka sijainti** (GPS ja/tai muut paikannuslähteet), kun käyttäjä ottaa käyttöön asetuksen **“Näytä oma sijainti kartalla”**.
– Sijaintia voidaan:
– näyttää kartalla mobiilisovelluksessa, ja
– lähettää palvelimelle valitulla lähetysvälillä, jotta sijainti näkyy niille käyttäjille/ryhmille, joilla on oikeus nähdä laite.
**Taustasijainti:** käyttäjä voi sallia sijaintitiedon päivityksen myös silloin, kun sovellus ei ole aktiivisesti näytöllä (esim. “Salli aina” / “Aina”). Taustapäivitys riippuu käyttäjän antamista käyttöjärjestelmän luvista.
3) Sovelluksen tunnisteet
– **Sovelluksen ID** (sovelluksen luoma laitekohtainen tunniste), jota käytetään esimerkiksi mobiililaitteen (”handset”) yksilöimiseen palvelimella ja sijaintijakamisen mahdollistamiseen.
Tätä tunnistetta ei käytetä mainonnan kohdentamiseen.
4) Laitetiedot ja tekniset lokit
– IP-osoite, kirjautumis- ja käyttölogit sekä tekniset virhe-/diagnostiikkatiedot (palvelinten ja sovelluksen toiminnan varmistamiseksi).
– Laitteisiin liittyvät tiedot, joita käyttäjä lisää/katsoo palvelussa (esim. seurantalaitteen nimi, uniqueId/IMEI, ryhmäkytkennät, käyttöoikeudet).
5) Push-ilmoituksiin liittyvät tiedot (valinnainen)
– Push-ilmoitusten toimittamista varten mobiilisovellus voi käsitellä push-tunnisteita (Android: FCM-token, iOS: APNs-token) sekä ilmoitusten toimitukseen liittyviä teknisiä tietoja.
## Käsittelyn tarkoitukset mobiilisovelluksessa
Henkilötietoja käsitellään mobiilisovelluksessa mm. seuraaviin tarkoituksiin:
– kirjautumisen ja käyttäjätilin käytön mahdollistaminen
– laitteiden ja ryhmien näyttäminen kartalla ja listanäkymissä
– sijainnin näyttäminen ja (käyttäjän valinnasta) lähettäminen seurantapalveluun
– ryhmien ja käyttöoikeuksien hallinta (esim. ryhmään liittyminen liittymiskoodilla)
– push-ilmoitusten toimittaminen (esim. hälytykset)
– tietoturva, väärinkäytösten estäminen ja palvelun tekninen ylläpito
## Käsittelyn oikeusperuste
Mobiilisovelluksessa käsittely perustuu:
– **Sopimukseen** (palvelun tuottaminen)
– **Oikeutettuun etuun** (palvelun tietoturva ja toimintavarmuus)
– **Suostumukseen** siltä osin kuin käsittely edellyttää käyttöjärjestelmän lupaa (esim. sijainti ja push-ilmoitukset)
## Tietojen vastaanottajat ja siirrot (mobiilisovellus)
Tietoja voidaan käsitellä tai siirtää seuraaville tahoille palvelun toimittamiseksi:
– Identiteetin hallinta / kirjautuminen: Keycloak (OpenID Connect)
– Seurantapalvelu: Traccar ja siihen liittyvät palvelinkomponentit
– Push-ilmoitukset:
– Android: Google Firebase Cloud Messaging (FCM)
– iOS: Apple Push Notification service (APNs)
– Karttapalvelut ja karttapohjat: karttatiilien ja kartta-aineiston toimittajat (esim. Google Maps, MML-taustakartat, OpenTopoMap), jotka voivat käsitellä teknisiä tietoja (kuten IP-osoite) kartta-aineiston lataamisen yhteydessä.
Tietoja voidaan siirtää EU/ETA-alueen ulkopuolelle vain, jos tietosuojan taso on varmistettu GDPR:n edellyttämällä tavalla (esim. EU:n mallisopimuslausekkeet).
## Säilytysaika
Mobiilisovelluksen kautta syntyviä tietoja säilytetään vain niin kauan kuin se on tarpeen palvelun tuottamiseksi sekä selosteessa kuvatun asiakassuhteen, lisenssien ja lainsäädännön edellyttämien säilytysaikojen mukaisesti.
## Käyttäjän valinnat ja oikeudet mobiilisovelluksessa
Käyttäjä voi hallita mobiilisovelluksen lupia ja tietojen käsittelyä:
– Sijainti: **Asetukset → “Näytä oma sijainti kartalla”** sekä laitteen käyttöjärjestelmän sijaintiluvat.
– Taustasijainti: käyttöjärjestelmän asetuksista (esim. “Salli aina” / “Aina”).
– Push-ilmoitukset: käyttöjärjestelmän ilmoitusasetuksista.
Rekisteröidyn muut oikeudet on kuvattu varsinaisessa tietosuojaselosteessa.
11. Muutokset tietosuojaselosteeseen
Pidätämme oikeuden päivittää tätä tietosuojaselostetta. Ajantasainen versio on aina saatavilla osoitteessa https://fenntek.fi.
12. Yhteydenotot
Tietosuojaan liittyvissä kysymyksissä ja pyynnöissä voit ottaa yhteyttä:
TachyoNet Oy / FennTek
Sähköposti: info@fenntek.fi
