diff --git a/backend/src/PRIVACY_POLICY.html b/backend/src/PRIVACY_POLICY.html new file mode 100644 index 0000000..67cb2ed --- /dev/null +++ b/backend/src/PRIVACY_POLICY.html @@ -0,0 +1,756 @@ + + +
+ + +Privacy Policy / Dataskyddspolicy
+ ++ MyPet-sovelluksen rekisterinpitäjä on sovelluksen kehittäjä ja ylläpitäjä + (jäljempänä "me", "rekisterinpitäjä"). +
+| Sovellus | +MyPet (com.mypet.mobile) | +
| Palvelin | +https://mypet.zroot.it | +
| Alusta | +Android (React Native / Expo) | +
Keräämme seuraavat tietoryhmät sovelluksen eri toimintojen toteuttamiseksi.
+ +| Tieto | +Tarkoitus | +Pakollinen | +
|---|---|---|
| Nimi | +Käyttäjän tunnistaminen sovelluksessa | +Kyllä | +
| Sähköpostiosoite | +Autentikointi, yhteydenotto | +Kyllä | +
| Käyttäjätunnus | +Kirjautuminen, jakamistoiminnot | +Kyllä | +
| Salasana (hajautettu) | +Tilin suojaus | +Kyllä | +
| Profiilikuva | +Käyttäjäprofiilin personointi | +Ei | +
| Tieto | +Tarkoitus | +Pakollinen | +
|---|---|---|
| Lemmikin nimi, laji, rotu, sukupuoli, syntymäpäivä | +Lemmikin profiilin hallinta | +Kyllä | +
| Paino | +Painonseuranta | +Ei | +
| Valokuva | +Profiilikuva lemmikille | +Ei | +
| Muistiinpanot | +Vapaamuotoinen tiedon tallennus | +Ei | +
| Tietoryhmä | +Sisältö | +
|---|---|
| Lääkitykset | +Lääkkeen nimi, päivämäärä, vanhentumispäivä, muistiinpanot, kustannukset | +
| Rokotukset | +Rokotteen nimi, rokotuspäivä, vanhentumispäivä, muistiinpanot, kustannukset | +
| Eläinlääkärikäynnit | +Käyntipäivä, sijainti, eläinlääkärin nimi, käyntiluokka, muistiinpanot, kustannukset | +
| Painoseuranta | +Päivämäärä + mitattu paino | +
| Kalenteritapahtumat | +Otsikko, kuvaus, päivämäärä, kellonaika, muistutusaika, tapahtumalaaji | +
| Tieto | +Tarkoitus | +
|---|---|
| GPS-koordinaatit (leveysaste, pituusaste, korkeus) | +Kävelyn reittitallenne | +
| Aikaleimat kävelystä | +Keston laskeminen | +
| Etäisyys, keskinopeus, askelmäärä | +Kävelyn tilastot | +
| GPS-tarkkuus | +Reitin laadunvarmistus | +
+ Kun käytät lemmikin jakamistoimintoa, tallennamme tiedon siitä, kenen kanssa + lemmikki on jaettu (käyttäjätunnus, sähköposti, nimi) sekä annetun roolin + (omistaja / hoitaja / eläinlääkäri). +
+| Käyttötarkoitus | +Oikeusperuste (GDPR art. 6) | +
|---|---|
| Käyttäjätilin luominen ja autentikointi | +Sopimus (6.1.b) | +
| Lemmikin terveys- ja hoitotietojen hallinta | +Sopimus (6.1.b) | +
| Kävelyreittien tallennus ja tilastointi | +Suostumus (6.1.a) | +
| Lemmikin jakaminen muille käyttäjille | +Suostumus (6.1.a) | +
| Kalenterimuistutusten lähettäminen | +Sopimus (6.1.b) | +
| Palvelun tietoturva ja väärinkäytösten esto | +Oikeutettu etu (6.1.f) | +
+ Sovellus pyytää pääsyä laitteesi sijaintiin ainoastaan, kun käytät + kävelynseuranta-toimintoa. Sijainti kerätään kahdella tasolla: +
++ Voit peruuttaa sijaintiluvan milloin tahansa laitteesi asetuksista. + Tämä poistaa kävelynseurannan sovelluksesta käytöstä. +
++ Sovellus tallentaa seuraavat tiedot laitteen paikalliseen tallennustilaan + (AsyncStorage) ilman ulkopuolisten palveluiden käyttöä: +
+| Tallennettu tieto | +Syy | +
|---|---|
| Autentikointitoken (JWT) | +Kirjautumistilan ylläpito (7 vrk voimassaolo) | +
| Käyttäjäprofiilidata | +Offline-käyttö ja nopea lataus | +
| Kävelyn reittitiedot (paikallinen varmuuskopio) | +Synkronoimattomat kävelyt ennen palvelimelle lähetystä | +
| Kävelyasetukset | +Käyttäjän asetusten muistaminen | +
+ Paikallinen data poistetaan automaattisesti, kun kirjaudut ulos tai + poistat tilin. Voit tyhjentää paikallisen datan myös poistamalla + sovelluksen laitteestasi. +
+
+ Kaikki palvelimelle (https://mypet.zroot.it) siirrettävä
+ liikenne käyttää HTTPS-salattua yhteyttä.
+ Palvelin sijaitsee EU:n alueella; henkilötietoja ei siirretä EU/ETA-alueen
+ ulkopuolelle.
+
| Kirjasto / Kehys | +Käyttötarkoitus | +Kerää henkilötietoja | +
|---|---|---|
| React Native / Expo | +Sovelluskehys | +Ei suoraan | +
| Axios | +HTTP-pyyntöjen tekeminen | +Ei | +
| expo-location | +GPS-sijainnin lukeminen | +Ei tallenna erikseen | +
| AsyncStorage | +Paikallinen tallennustila | +Vain laitteella | +
+ Emme myy, vuokraa tai luovuta käyttäjätietoja kolmansille + osapuolille markkinointitarkoituksiin. Tietoja voidaan luovuttaa ainoastaan + lainmukaisten viranomaismääräysten perusteella. +
+| Data | +Säilytysaika | +
|---|---|
| Käyttäjätili ja siihen liittyvät tiedot | +Tilin aktiivisuusaika + 30 päivää tilin poistamisen jälkeen | +
| Autentikointitoken (laitteella) | +7 päivää tai kirjautumisesta asti uloskirjautumiseen | +
| Kävely- ja sijaintidata | +Tilin aktiivisuusaika; poistetaan tilin poistamisen yhteydessä | +
| Terveys- ja hoitorekisterit | +Tilin aktiivisuusaika | +
| Lokitiedot palvelimella | +Enintään 90 päivää | +
+ GDPR:n nojalla sinulla on seuraavat oikeudet henkilötietojesi käsittelyn + suhteen: +
+Voit pyytää nähtäväksi sinusta tallennetut tiedot.
+Voit korjata virheelliset tai puutteelliset tiedot.
++ Voit poistaa tilisi sovelluksen asetuksista. + Kaikki henkilötiedot poistetaan 30 päivän kuluessa. +
+Voit pyytää tietojesi käsittelyn rajoittamista tietyissä tilanteissa.
+Voit pyytää tietosi koneluettavassa muodossa.
+Voit vastustaa oikeutettuun etuun perustuvaa käsittelyä.
++ Voit peruuttaa suostumuksesi (esim. sijaintilupa) milloin tahansa + ilman, että se vaikuttaa menneeseen käsittelyyn. +
++ Voit tehdä valituksen valvontaviranomaiselle + (Suomessa: Tietosuojavaltuutettu, + tietosuoja.fi). +
++ Tietoturvaloukkaustilanteissa ilmoitamme asianomaisille rekisteröidyille ja + toimivaltaiselle valvontaviranomaiselle GDPR:n vaatimassa 72 tunnin määräajassa. +
++ MyPet-sovellus on tarkoitettu henkilöille, jotka ovat täyttäneet 13 vuotta. + Alle 13-vuotiaiden ei tule rekisteröityä palveluun ilman vanhemman tai + huoltajan suostumusta. Jos saamme tietää, että olemme keränneet alle + 13-vuotiaan henkilötietoja ilman asianmukaista suostumusta, poistamme + tiedot viipymättä. +
++ Pidätämme oikeuden muuttaa tätä tietosuojaselostetta. Olennaisista muutoksista + ilmoitetaan sovelluksen kautta tai sähköpostitse vähintään 14 päivää + ennen muutoksen voimaantuloa. Ajantasainen seloste on aina + saatavilla sovelluksessa sekä sen virallisilla verkkosivuilla. +
++ Jatkamalla sovelluksen käyttöä muutoksen voimaantulon jälkeen hyväksyt + päivitetyn tietosuojaselosteen. +
++ Rekisteröidyn oikeuksiin liittyvät pyynnöt sekä tietosuojaa koskevat + kysymykset ja huomiot voidaan lähettää sovelluksen sisäisen palautekanavan + kautta tai suoraan rekisterinpitäjälle. +
+
+ Valvontaviranomainen Suomessa:
+ Tietosuojavaltuutetun toimisto
+ PL 800, 00531 Helsinki
+ tietosuoja.fi
+