Lakiasiat

Tietosuoja käytäntö

Miten keräämme, käytämme ja suojaamme tietojasi

Päivitetty viimeksi: maaliskuu 2026

1. Rekisterinpitäjä

Henkilötietojesi käsittelystä vastaava rekisterinpitäjä on:

  • PFA Tofan Ioan
  • CUI: 52890378 · Reg. Com.: F2025045639006
  • B-dul Bucureștii Noi 136, Sector 1, București, Romania
  • Sähköposti: contact@handit.me

Tietosuojaan liittyvissä kysymyksissä voit ottaa meihin yhteyttä yllä olevaan sähköpostiosoitteeseen. Olemme sitoutuneet käsittelemään tietojasi asetuksen (EU) 2016/679 (GDPR) ja Romanian lain 190/2018 mukaisesti.

2. Keräämämme tiedot

Tilitiedot

  • Nimi, sähköpostiosoite ja puhelinnumero
  • Profiilikuva ja kuvaus
  • Taidot ja kiinnostavat kategoriat
  • Todennustiedot (sähköposti/salasana tai identiteettitunnisteet Google/Apple-kirjautumisesta)
  • Maksutiedot — käsittelee Stripe (verkko), Apple (iOS) tai Google Play (Android). Emme tallenna korttitietoja.

Käyttötiedot

  • Sijaintitiedot (vain luvallasi, käytetään läheisten tehtävien löytämiseen)
  • Tehtävä- ja krediittitapahtumahistoria
  • Lainausilmoitukset ja pyyntöhistoria, mukaan lukien esineen kuntoraporttit
  • Käyttäjien väliset viestit (teksti ja kuvat)
  • Antamasi ja saamasi arvostelut ja arviot
  • Palautekirjoitukset ja äänet

Käyttäytymis- ja analytiikkatiedot

  • Käyttäytymis- ja analytiikkatiedot: Käyttö- ja käyttäytymistiedot: Keräämme näkymäkatseluja, navigointimalleja, ominaisuuksien käyttöä (kuten tehtävien luonti, haut ja hakemukset) sekä vuorovaikutustapahtumia alustaltamme. Nämä tiedot yhdistetään tiliisi kirjautuneena tai tallennetaan anonyymin istuntotunnisteen kanssa kun et ole kirjautuneena. Emme kerää laitteiden sormenjälkiä tai mainostunnisteita tämän järjestelmän kautta. IP-osoitettasi voidaan käyttää likimääräisen kaupunki-/maatason sijainnin johtamiseen palvelun toiminnallisuutta varten, mutta raakoja IP-osoitteita ei tallenneta.

Tekniset tiedot

  • Laitetyyppi, käyttöjärjestelmä ja selaimen tiedot
  • Push-ilmoitustunnisteet (ilmoitusten toimittamiseksi laitteellesi)
  • IP-osoite ja siitä johdettu yleinen sijainti
  • Evästeasetukset ja suostumusvalinnat

4. Miten käytämme tietojasi

Käytämme keräämiämme tietoja seuraaviin tarkoituksiin:

  • Palveluidemme tarjoaminen, ylläpitäminen ja parantaminen
  • Yhdistäminen tehtäviin ja auttajiin alueellasi
  • Käsitellä korttimaksuja, tilauksia ja automaattisia tilityksiä auttajille ja lainaajille Stripe Connect Expressin kautta
  • Ilmoitusten lähettäminen tehtäväpäivityksistä, viesteistä ja tilitoiminnasta
  • Vahvistaa henkilöllisyytesi pankkitilillesi tehtäviä tilityksiä varten (Stripe Connect Expressin kautta)
  • Luottamuspisteiden laskeminen ja arvostelujen näyttäminen
  • Sisällön moderointi turvallisuuden vuoksi (mukaan lukien tekoälyavusteinen kuva- ja tekstimoderointi)
  • Kysymyksiisi vastaaminen ja tuen tarjoaminen
  • Petosten, roskapostin ja väärinkäytön havaitseminen ja ehkäiseminen
  • Käyttömallien ja ominaisuuksien käyttöönoton analysointi alustan käyttökokemuksen parantamiseksi

5. Tekoäly ja automaattinen käsittely

HandIt! käyttää tekoälyä useissa ominaisuuksissa. Uskomme avoimuuteen siitä, miten tekoäly käsittelee tietojasi:

Tekoälypohjaiset ominaisuudet

  • Krediittiehdotukset: Tehtävää luodessasi tekoäly analysoi tehtävän otsikon, kuvauksen, kategorian ja vaikeustason ehdottaakseen reilua krediittimäärää. Nämä tiedot lähetetään OpenAI:lle käsiteltäväksi.
  • Kuvamoderointi: Chattiin ladatut kuvat analysoidaan OpenAI:n Moderation API:lla sopimattoman sisällön havaitsemiseksi.
  • Chat-avustus: Viestintäjärjestelmä käyttää tekoälyä viestintäominaisuuksissa avustamiseen.
  • Palautteen käsittely: Palautetta lähetettäessä tekoälyä käytetään luokittelun ja käsittelyn avustamiseen.
  • Petosten havaitseminen: Automaattiset järjestelmät analysoivat malleja mahdollisen petollisen toiminnan havaitsemiseksi. Tämä voi sisältää epätavallisten krediittitapahtumien tai epäilyttävän tilikäyttäytymisen merkitsemisen.

Oikeutesi tekoälyn suhteen

GDPR:n artiklan 22 mukaisesti sinulla on oikeus olla joutumatta pelkästään automaattiseen käsittelyyn perustuvan päätöksenteon kohteeksi, jolla on oikeudellisia tai vastaavia merkittäviä vaikutuksia. Tekoälyominaisuutemme avustavat ihmisen päätöksentekoa sen sijaan, että ne tekisivät täysin automatisoituja päätöksiä. Jos uskot, että automaattinen päätös on vaikuttanut sinuun, ota meihin yhteyttä osoitteessa contact@handit.me ihmisen suorittamaa tarkistusta varten.

6. Tietojen jakaminen

Emme myy henkilötietojasi. Jaamme tietoja seuraavien vastaanottajaryhmien kanssa:

Muut käyttäjät

Julkinen profiilisi, arvostelut, tehtäväilmoitukset ja lainausilmoitukset ovat muiden käyttäjien nähtävissä osana palvelua.

Palveluntarjoajat (henkilötietojen käsittelijät)

Käytämme seuraavia kolmannen osapuolen palveluita HandIt!:n toimintaan:

  • Supabase (AWS, EU/US) — Tietokantapalvelu, todennus, tiedostojen tallennus, reaaliaikaviestintä
  • Stripe (USA) — Korttimaksujen käsittely, automaattiset tilitykset auttajille ja lainaajille, henkilöllisyyden vahvistus, riita- ja takaisinveloitusasioiden hoito
  • Apple / Google (US) — Sovelluksen sisäiset ostot ja tilausten hallinta mobiilissa
  • OpenAI (US) — Tekoälykrediittiehdotukset, kuvamoderointi, chat-avustus, palautteen käsittely
  • Google Analytics (US) — Anonyymi verkkosivuston käyttöanalytiikka
  • Microsoft Clarity (US) — Istuntotallenteet ja lämpökartat ymmärtääksemme, miten käyttäjät käyttävät verkkosivustoamme (anonymisoitu)
  • Expo (US) — Push-ilmoitusten toimitus mobiilisovelluksille
  • Twilio (US) — Puhelinnumeron vahvistaminen tekstiviestillä
  • Resend (US) — Tapahtumasähköpostien toimitus (tervetulosähköpostit, tukipyynnöt)
  • Mapbox (US) — Karttojen renderöinti ja geokoodaus
  • Sentry (EU/DE) — Virheiden seuranta ja rajoitettu istuntojen toisto vianmääritystä varten (5% näytteenottotaajuus, 100% virheen sattuessa)
  • ip-api.com — IP-paikannus likimääräiseen kaupunki-/maatason sijainnin tunnistamiseen
  • Vercel (US) — Verkkosovelluksen isännöinti ja anonyymit sivukatseluanalytiikka

Oikeudelliset ja turvallisuussyyt

  • Lainmukaisuus: Lakien, asetusten tai oikeudellisten pyyntöjen noudattamiseksi
  • Turvallisuus: Käyttäjien ja HandIt!:n oikeuksien, turvallisuuden ja omaisuuden suojaamiseksi

7. Kansainväliset tiedonsiirrot

HandIt! toimii Romaniasta (EU). Osa palveluntarjoajistamme sijaitsee kuitenkin Yhdysvalloissa. Kun tietojasi siirretään Euroopan talousalueen (ETA) ulkopuolelle, varmistamme asianmukaiset suojatoimet:

  • EU:n ja Yhdysvaltojen tietosuojakehys (sertifioiduille yhdysvaltalaisille palveluntarjoajille)
  • Euroopan komission hyväksymät vakiosopimuslausekkeet (SCC:t)
  • Vastaavuuspäätökset soveltuvin osin

Voit pyytää lisätietoja tiedonsiirtoihisi sovelletuista erityisistä suojatoimista ottamalla meihin yhteyttä osoitteessa contact@handit.me.

8. Sijaintitiedot

HandIt! käyttää sijaintiasi näyttääkseen sinulle läheisiä tehtäviä ja yhdistääkseen sinut paikallisten auttajien kanssa. Keräämme sijaintitietoja vain kun käytät sovellusta ja nimenomaisella luvallasi.

  • Sijaintia käytetään tehtävien kohdentamiseen, etäisyyslaskelmiin ja karttatoimintoihin
  • Tehtävien sijainnit ovat hieman satunnaistettuja (sumennettuja) suojatakseen tarkkoja osoitteita muilta käyttäjiltä
  • Sijaintitietoja voidaan käyttää aluekohtaisten krediittiehdotusten tarjoamiseen
  • Voit poistaa sijaintitietojen käytön käytöstä laitteen asetuksissa tai kohdassa Asetukset → Tietosuoja, vaikka tämä rajoittaa toiminnallisuutta

9. Tietoturva

Toteutamme asianmukaisia teknisiä ja organisatorisia toimenpiteitä henkilötietojesi suojaamiseksi:

  • Tietojen salaus siirron aikana (TLS/SSL) ja tallennettuna
  • Turvallinen maksunkäsittely Stripen (PCI DSS -yhteensopiva), Applen ja Googlen kautta
  • Salattu istuntotallennus mobiililaitteilla (MMKV)
  • Rivitason tietoturvakäytännöt kaikissa tietokantatauluissa
  • Säännölliset tietoturva-auditoinnit ja valvonta
  • Pääsynhallinta, joka rajoittaa pääsyä käyttäjätietoihin

Vaikka pyrimme suojaamaan tietojasi, mikään siirto- tai tallennusmenetelmä ei ole 100 % turvallinen. Jos havaitset tietoturva-aukon, ilmoita siitä osoitteeseen contact@handit.me.

10. Oikeutesi (GDPR)

GDPR:n ja Romanian lain 190/2018 mukaisesti sinulla on seuraavat oikeudet:

  • Pääsy (Art. 15): Pyydä kopio henkilötiedoistasi. Käytä Asetukset → Tietosuoja → Vie tietosi ladataksesi tietosi JSON-muodossa.
  • Oikaisu (Art. 16): Päivitä tai korjaa tietojasi milloin tahansa profiiliasetuksissasi.
  • Poistaminen (Art. 17): Pyydä tilisi poistamista kohdasta Asetukset → Tietosuoja → Poista tili. Henkilötietosi anonymisoidaan ja tilisi deaktivoidaan. Arvostelut anonymisoidaan (nimesi poistetaan). Tapahtumatiedot voidaan säilyttää lain edellyttämällä tavalla.
  • Tietojen siirrettävyys (Art. 20): Vie tietosi koneellisesti luettavassa JSON-muodossa.
  • Käsittelyn rajoittaminen (Art. 18): Hallitse, mitkä tiedot ovat näkyvissä tietosuoja-asetuksissa (online-tila, viimeksi aktiivinen, arvosana, tehtävähistoria, sijainti).
  • Käsittelyn vastustaminen (Art. 21): Vastusta oikeutettuun etuun perustuvaa käsittelyä. Ota meihin yhteyttä tämän oikeuden käyttämiseksi.
  • Suostumuksen peruuttaminen (Art. 7): Peruuta suostumus sijaintitietojen käyttöön, analytiikkaevästeisiin tai markkinointievästeisiin milloin tahansa vaikuttamatta aiempaan käsittelyyn.
  • Automaattinen päätöksenteko (Art. 22): Pyydä ihmisen suorittamaa tarkistusta automaattisista päätöksistä, jotka vaikuttavat sinuun merkittävästi.

Voit käyttää useimpia oikeuksiasi suoraan sovelluksessa kohdassa Asetukset → Tietosuoja. Apua varten tai valituksen tekemiseksi ota meihin yhteyttä osoitteessa contact@handit.me. Vastaamme 30 päivän kuluessa.

Sinulla on myös oikeus tehdä valitus Romanian kansalliselle henkilötietojen käsittelyn valvontaviranomaiselle (ANSPDCP) osoitteessa www.dataprotection.ro.

11. Tietojen säilytys

Säilytämme tietojasi niin kauan kuin tilisi on aktiivinen. Kun poistat tilisi:

  • Henkilötietosi anonymisoidaan (nimi, sähköposti, puhelinnumero, kuva poistetaan)
  • Todennustilisi poistetaan pysyvästi (et voi enää kirjautua sisään)
  • Viestit erotetaan henkilöllisyydestäsi
  • Arvostelut anonymisoidaan (nimesi poistetaan, mutta arvostelun sisältö säilytetään)
  • Tapahtumatiedot säilytetään laillista ja verotuksellista noudattamista varten Romanian lain edellyttämällä tavalla

Tilin anonymisointi käsitellään välittömästi pyyntösi jälkeen. Anonymisoitu profiilitietue säilytetään alustan viittausten eheyden ylläpitämiseksi (esim. suoritettu tehtävähistoria, arvostelujen määrä).

Analytiikkatietojen säilytys: Anonyymit analytiikkaistunnot (käyttäjiltä, jotka eivät luo tiliä) poistetaan automaattisesti 30 päivän käyttämättömyyden jälkeen. Todennettujen käyttäjien raa'at analytiikkatapahtumat kootaan anonyymeiksi päivittäisiksi yhteenvedoiksi 180 päivän jälkeen, minkä jälkeen yksittäiset tapahtumatietueet poistetaan. Kootut yhteenvedot eivät sisällä henkilökohtaisia tunnisteita ja säilytetään toistaiseksi pitkäaikaista trendianalyysiä varten.

Stripen tietojen säilytys: Stripe (maksupalveluntarjoaja) -säilytys: Stripe on säännelty maksulaitos, joka käsittelee korttimaksut, tilitykset ja henkilöllisyyden todentamisen. Erillisenä rekisterinpitäjänä, johon sovelletaan EU:n rahanpesun vastaisia direktiivejä, Stripe säilyttää tapahtumatietueet ja henkilöllisyyden todentamiseen liittyvät asiakirjat (kuten Stripe Connect Express -käyttöönoton yhteydessä ladatut henkilöllisyys- ja osoitetodisteet) vähintään 5 vuotta tilin sulkemisen jälkeen — riippumatta HandIt'in tekemästä poistosta. HandIt'in viittauksen katkaiseminen ei poista Stripen tietueita. Pyytääksesi Stripen hallussa olevien tietojen poistoa ota yhteyttä Stripeen suoraan Stripe-koontinäyttösi kautta tai osoitteessa stripe.com/contact.

Riita-asioiden tietojen säilytys: Kun avaat riita-asian tai vastaat siihen, keräämme syykoodin, vapaan tekstin kuvauksesi ja vastauksesi, lataamasi valokuva- tai videotodisteet, taustalla olevat varauksen metatiedot sekä keskustelukontekstin. Käsittelemme näitä tietoja oikeutetun edun perusteella (GDPR art. 6(1)(f)) ja EU:n digipalvelusäädöksen artiklan 20 mukaisen velvollisuutemme nojalla käsitellä valitukset puolueettomalla, dokumentoidulla tavalla. Riita-asioiden tietueet säilytetään 5 vuotta riita-asian ratkaisemisen jälkeen (vastaa Romanian lain mukaisten siviilikanteiden vanhentumisaikaa sekä kyseiseen tapahtumaan sovellettavaa AML/rahoitustietueiden säilytysaikaa). Riita-asiaan liitetyt valokuva- ja videotodisteet säilytetään 90 päivää ratkaisun jälkeen ja poistetaan sen jälkeen automaattisesti ajoitetulla tehtävällä, ellei valvontaviranomainen (ANPC, tuomioistuin, Stripe-chargeback-todisteet) ole virallisesti pyytänyt niitä. 5 vuoden jälkeen riita-asian tietue anonymisoidaan: vapaan tekstin kentät pyyhitään ja jäljelle jätetään vain ratkaisun lopputulos, summat ja aikaleimat vero- ja tarkastustarkoituksia varten.

12. Evästeet ja seuranta

Käytämme evästeitä ja vastaavia teknologioita verkkosivustollamme. Voit hallita asetuksiasi evästeiden suostumusbannerimme kautta tai alatunnisteen Evästeasetukset-linkin kautta.

Välttämättömät evästeet (aina aktiiviset)

Vaaditaan todennukseen, tietoturvaan ja alustan perustoiminnallisuuteen. Näitä ei voi poistaa käytöstä.

Analytiikkaevästeet (valinnainen)

  • Google Analytics: Kerää anonyymejä käyttötietoja auttaakseen meitä ymmärtämään, miten käyttäjät käyttävät verkkosivustoamme
  • Microsoft Clarity: Tallentaa anonymisoituja istuntojen toistoja ja lämpökarttoja auttaakseen meitä parantamaan käyttökokemusta. Clarity voi tallentaa hiiren liikkeitä, napsautuksia ja vierityskäyttäytymistä verkkosivustollamme.
  • Sentry: Tallentaa anonymisoituja virheraportteja ja rajoitettuja istuntojen toistoja (5% istunnoista, 100% virheen sattuessa) auttaaksemme tunnistamaan ja korjaamaan virheitä. Istuntojen toistot tallentavat sivuvuorovaikutuksia, mutta eivät tallenna tekstisyötteitä arkaluonteisissa kentissä.
  • HandIt Platform Analytics: Keräämme ensimmäisen osapuolen käyttötietoja, mukaan lukien näkymäkatselut, ominaisuusvuorovaikutukset ja hakukyselyt ymmärtääksemme, miten alustaamme käytetään ja parantaaksemme kokemusta. Tämä järjestelmä toimii oikeutetun edun perusteella (ei evästesuostumuksen) eikä käytä evästeitä verkossa — se käyttää istuntotunnistetta, joka on tallennettu ensimmäisen osapuolen evästeeseen 30 päivän vanhentumisajalla. Mobiilissa satunnainen istuntotunniste tallennetaan paikallisesti laitteellesi. IP-osoitteita, laitetunnisteita tai sivustojen välistä seurantaa ei käytetä.

Markkinointievästeet (valinnainen)

Käytetään personoituun mainontaan ja kampanjoiden seurantaan. Tällä hetkellä ei käytössä, mutta voidaan ottaa käyttöön tulevaisuudessa. Sinulta pyydetään suostumus ennen markkinointievästeiden asettamista.

Voit muuttaa evästeasetuksiasi milloin tahansa napsauttamalla "Evästeasetukset" alatunnisteessa tai muuttamalla selaimesi asetuksia.

13. Lasten tietosuoja

HandIt! ei ole tarkoitettu alle 13-vuotiaille käyttäjille. Emme tietoisesti kerää henkilötietoja alle 13-vuotiailta lapsilta. Jos saamme tietää keränneen tietoja alle 13-vuotiaalta lapselta, poistamme ne viipymättä. 13–18-vuotiaiden käyttäjien tulisi saada vanhemman suostumus alustan käyttöön GDPR:n artiklan 8 ja Romanian lain mukaisesti.

14. Muutokset tähän käytäntöön

Saatamme päivittää tätä tietosuojakäytäntöä ajoittain. Ilmoitamme sinulle merkittävistä muutoksista sovelluksen kautta tai sähköpostitse. HandIt!:n jatkuva käyttö muutosten jälkeen merkitsee päivitetyn käytännön hyväksymistä. Suosittelemme tarkistamaan tämän sivun säännöllisesti.

15. Ota yhteyttä

Jos sinulla on kysyttävää tästä tietosuojakäytännöstä tai tiedoistasi, ota meihin yhteyttä osoitteessa contact@handit.me

Tietosuojavalituksia varten voit myös ottaa yhteyttä Romanian kansalliseen henkilötietojen käsittelyn valvontaviranomaiseen (ANSPDCP): www.dataprotection.ro

Liittyvät asiakirjat

Tietosuojakäytäntö | HandIt!