Tietosuojaseloste
Päivitetty 18.4.2026
Tämä tietosuojaseloste kuvaa, miten Tulikartta käsittelee henkilötietoja mobiilisovelluksessa, web-versiossa ja niihin liittyvissä taustapalveluissa.
1. Rekisterinpitäjä
Tulikartan henkilötietojen rekisterinpitäjänä toimii Tulikartta / Tapani Pelkonen.
- Yhteystieto: info@tulikartta.fi
- Verkkosivusto: https://tulikartta.fi/
2. Mitä tietoja käsitellään
- Käyttäjätilin tiedot, kuten sähköpostiosoite, näyttönimi, rooli ja tilin tila.
- Tunnistautumis- ja tietoturvatiedot, kuten salasanan hajautusarvo, istuntotunnisteiden hajautusarvot, laitteen nimi tai tunniste, sovellusversio, IP-osoite, aikaleimat ja käyttäjäagentti.
- Tiimiominaisuuksiin liittyvät tiedot, kuten tiimin nimi, kutsukoodi, jäsenyydet, jäsenroolit sekä tiimeihin liittyvät aikaleimat.
- Käyttäjän lisäämä sisältö, kuten kohteet, kommentit, arviot, muutosilmoitukset ja palauteviestit.
- Sijaintitiedot vain silloin, kun käyttäjä käyttää sijaintiin perustuvaa toimintoa, kuten oman sijainnin näyttämistä, koordinaatin valintaa kartalta tai oman sijainnin jakamista valitsemansa tiimin jäsenille.
- Laitteelle tai selaimeen paikallisesti tallennettavat tiedot, kuten kirjautumistila, kielivalinta, suosikit ja tietyt sovelluksen asetukset.
3. Käsittelyn tarkoitukset ja oikeusperusteet
- Käyttäjätilin, kirjautumisen ja muiden käyttäjän pyytämien palvelutoimintojen tarjoaminen (GDPR 6(1)(b)).
- Tiimien luominen, tiimeihin liittyminen kutsukoodilla, tiimijäsenyyksien hallinta ja käyttäjän vapaaehtoisesti jakaman tiimisijainnin näyttäminen tiimin jäsenille (GDPR 6(1)(b)).
- Palvelun tietoturva, väärinkäytösten estäminen, sisällön moderointi, virheiden selvittäminen ja palvelun kehittäminen (GDPR 6(1)(f), oikeutettu etu).
- Palautteen ja muiden yhteydenottojen käsittely sekä palvelun kannalta tarpeellisten tapahtumien dokumentointi (GDPR 6(1)(f)).
- Lakisääteisten velvoitteiden noudattaminen silloin, kun se on tarpeen, esimerkiksi kirjanpidon, viranomaispyyntöjen tai tietoturvaan liittyvien velvoitteiden vuoksi (GDPR 6(1)(c)).
- Sijaintioikeutta käytetään vain silloin, kun käyttäjä itse pyytää sijaintiin perustuvaa toimintoa ja antaa siihen laitteensa luvan. Tiimisijainnin jakaminen on vapaaehtoinen toiminto, jonka käyttäjä voi kytkeä pois päältä.
4. Tietolähteet
- Valtaosa henkilötiedoista saadaan suoraan käyttäjältä, kun hän luo tilin, kirjautuu, luo tai liittyy tiimiin, lähettää sisältöä, lähettää palautetta tai käyttää sijaintiin perustuvia toimintoja.
- Teknisiä yhteystietoja syntyy, kun käyttäjän laite, sovellus tai selain kommunikoi Tulikartan palvelun kanssa.
5. Vastaanottajat ja luovutukset
- Henkilötietoja voivat käsitellä Tulikartan lukuun toimivat tekniset palveluntarjoajat, kuten hosting- ja palvelinpalvelut.
- Käyttäjän vapaaehtoisesti tiimille jakama sijainti näytetään kyseisen tiimin jäsenille niin kauan kuin sijainnin jako on käyttäjän osalta käytössä.
- Palauteviestit toimitetaan Tulikartan käyttämään yhteydenottokanavaan asiakasviestintää varten.
- Kun käytät karttoja, säätä, hydrologiaa tai muita ulkoisia aineistokerroksia, kyseisen aineiston tarjoaja voi saada laitteeltasi tai selaimeltasi yhteysmetadataa, kuten IP-osoitteen, pyyntöajan sekä selaimen tai sovelluksen tunnisteen.
- Tietoja ei myydä kolmansille osapuolille.
6. Tietojen siirrot ETA-alueen ulkopuolelle
Tulikartta ei normaalissa palvelun toiminnassa siirrä henkilötietoja tarkoituksellisesti ETA-alueen ulkopuolelle omasta backendistään. Kun sovellus tai web-versio lataa sisältöä ulkoisilta kartta- tai datapalveluilta, kyseiset palveluntarjoajat voivat kuitenkin käsitellä yhteysmetadataa omien ehtojensa ja siirtoperusteidensa mukaisesti.
7. Säilytysajat
- Käyttäjätilin tietoja säilytetään niin kauan kuin tili on aktiivinen ja sen jälkeen niin kauan kuin on tarpeen tietoturvaan, lakiin tai asiakastukeen liittyvien velvoitteiden hoitamiseksi.
- Tiimijäsenyyksiä, tiimin perustietoja ja kutsukoodeja säilytetään niin kauan kuin tiimi on käytössä tai kunnes tiimi poistetaan tai sen tiedot eivät ole enää palvelun kannalta tarpeellisia.
- Käyttäjän tiimille vapaaehtoisesti jakamaa viimeisintä sijaintitietoa säilytetään niin kauan kuin sijainnin jako on käytössä tai kunnes käyttäjä kytkee jaon pois päältä, poistuu tiimistä tai tieto ei ole enää palvelun toiminnan kannalta tarpeellinen.
- Jos käyttäjätiliä ei käytetä 24 kuukauteen, Tulikartta voi lähettää varoitussähköpostin siitä, että tili anonymisoidaan seuraavan 12 kuukauden aikana, ellei käyttäjä kirjaudu uudelleen sisään.
- Jos käyttäjä ei kirjaudu varoitusajan aikana, tili voidaan anonymisoida automaattisesti yhteensä 36 kuukauden käyttämättömyyden jälkeen.
- Käyttäjän julkaisema julkinen sisältö, kuten lisätyt kohteet ja julkiset kommentit, voidaan säilyttää palvelussa, vaikka käyttäjätili myöhemmin anonymisoidaan tai poistetaan.
- Käyttäjän lisäämää sisältöä säilytetään, kunnes käyttäjä tai Tulikartta poistaa sen tai sisältö ei ole enää palvelun kannalta tarpeen.
- Teknisiä ja tietoturvaan liittyviä lokitietoja säilytetään niin kauan kuin niitä tarvitaan väärinkäytösten tutkimiseen, palvelun toimintavarmuuden varmistamiseen ja virheiden selvittämiseen.
- Laitteelle tai selaimeen tallennetut paikalliset tiedot säilyvät, kunnes käyttäjä kirjautuu ulos, tyhjentää sovelluksen tai selaimen tiedot taikka poistaa sovelluksen.
8. Rekisteröidyn oikeudet
- Sinulla on oikeus pyytää pääsyä sinua koskeviin henkilötietoihin.
- Sinulla on oikeus pyytää virheellisten tietojen oikaisua.
- Sinulla on oikeus pyytää tietojen poistamista silloin, kun GDPR sen sallii.
- Sinulla on oikeus pyytää käsittelyn rajoittamista ja vastustaa käsittelyä lain sallimissa tilanteissa.
- Sinulla on oikeus siirtää tiedot järjestelmästä toiseen siltä osin kuin oikeus soveltuu.
- Voit peruuttaa laitetason sijaintiluvan milloin tahansa laitteesi asetuksista ja lopettaa tiimisijainnin jakamisen sovelluksen omista asetuksista tai tiiminäkymästä.
- Sinulla on oikeus tehdä valitus toimivaltaiselle valvontaviranomaiselle. Suomessa valvontaviranomainen on tietosuojavaltuutettu.
9. Automatisoidut päätökset
Tulikartta ei käytä automatisoitua päätöksentekoa tai profilointia, jolla olisi käyttäjään oikeudellisia tai vastaavan merkittäviä vaikutuksia.
10. Tietoturva
- Salasanoja ei säilytetä selväkielisinä, vaan hajautettuina arvoina.
- Palvelinpuolen istunnot käyttävät hajautettuja token-arvoja.
- Ylläpitotoimintoihin pääsy on rajattu tunnistautumisen ja roolipohjaisten oikeuksien avulla.
11. Yhteydenotot
Tietosuojaan, rekisteröidyn oikeuksiin tai tähän tietosuojaselosteeseen liittyvät pyynnöt voi lähettää osoitteeseen info@tulikartta.fi.