Tietosuojaseloste
Päivitetty 4.4.2026
1. Rekisterinpitäjä
Onneli Oy
Juha Ojala – juha@muksunkaa.fi
Anne Turunen – anne@muksunkaa.fi
2. Mitä henkilötietoja keräämme
Keräämme seuraavia tietoja palvelun tarjoamiseksi:
- Rekisteröitymistiedot: käyttäjänimi, sähköpostiosoite, salasana (salattu) tai Google-tilin tunniste
- Sijaintitiedot: laitteen GPS-sijainti karttaominaisuuksien mahdollistamiseksi (vain käyttäjän luvalla)
- Käyttäjän luoma sisältö: yhteisökirjoitukset, kommentit, lisätyt paikat, tapahtumat ja kuvat
- Käyttötiedot: hyödynnetyt edut ja alennukset, tapahtumailmoittautumiset
- Käpyohjelman tiedot: kertyneet kävyt, käpyihin liittyvät tapahtumatiedot, lunastuspyynnöt, niiden käsittelytilat sekä käpykaupan väärinkäytösten estämiseksi tarpeelliset lokitiedot
- Yhteydenottolomakkeen tiedot: yritysten yhteyshenkilöiden nimi, sähköposti, puhelinnumero ja viesti
- Laitetunnus (FCM token): Firebase Cloud Messaging -tunniste push-ilmoitusten lähettämiseksi
3. Tietojen käyttötarkoitus ja oikeusperuste
| Tarkoitus | Oikeusperuste |
| Käyttäjätilin luominen ja hallinta | Sopimus |
| Karttapalvelun tarjoaminen ja paikkojen näyttäminen | Sopimus |
| Yhteisöominaisuudet (kirjoitukset, kommentit) | Sopimus |
| Tapahtumien ja etujen näyttäminen | Sopimus |
| Käpyjen kerryttäminen, Käpykaupan käyttö, lunastusten käsittely ja väärinkäytösten estäminen | Sopimus ja oikeutettu etu |
| Yhteydenottopyyntöjen käsittely | Oikeutettu etu |
| Palvelun kehittäminen ja väärinkäytösten estäminen | Oikeutettu etu |
| Uutiskirjeen lähettäminen | Suostumus |
| Push-ilmoitusten lähettäminen (tapahtumamuistutukset, lähialueen edut) | Suostumus |
4. Tietojen luovutus ja kolmannet osapuolet
Henkilötietoja voidaan luovuttaa seuraaville tahoille palvelun toteuttamiseksi:
- Google Cloud Platform – palvelininfrastruktuuri ja tietojen tallennus (EU-alue, europe-north1)
- Google Maps Platform – karttapalvelut ja paikkatiedot
- Google OAuth – kirjautuminen Google-tilillä (käyttäjän valinnan mukaan)
- Firebase Cloud Messaging (Google) – push-ilmoitusten välittäminen laitteelle (FCM-laitetunnus siirretään Googlen palvelimille ilmoitusten lähetystä varten)
Emme myy tai luovuta henkilötietoja kolmansille osapuolille markkinointitarkoituksiin.
5. Tietojen säilytys
- Käyttäjätilin tiedot säilytetään niin kauan kuin tili on aktiivinen
- Tilin poistamisen jälkeen käyttäjätiedot poistuvat tietokannasta
- Käpyohjelmaan ja lunastuksiin liittyviä tietoja säilytetään niin kauan kuin tili on aktiivinen ja sen jälkeen niin kauan kuin se on tarpeen väärinkäytösten selvittämiseksi, oikeusvaateiden käsittelemiseksi tai lakisääteisten velvoitteiden noudattamiseksi
- Yhteydenottolomakkeen tiedot säilytetään enintään 3 kuukautta
- Sähköpostin vahvistuskoodit vanhenevat 15 minuutissa
- FCM-laitetunnukset poistetaan uloskirjautumisen yhteydessä tai tilin poistamisen jälkeen
6. Rekisteröidyn oikeudet
GDPR:n mukaisesti sinulla on oikeus:
- Tarkastusoikeus – pyytää kopio henkilötiedoistasi
- Oikaisuoikeus – korjata virheelliset tiedot
- Poisto-oikeus – pyytää tietojesi poistamista
- Siirto-oikeus – saada tietosi koneluettavassa muodossa
- Vastustamisoikeus – vastustaa tietojesi käsittelyä
- Suostumuksen peruuttaminen – milloin tahansa (esim. uutiskirje)
Voit käyttää oikeuksiasi ottamalla yhteyttä osoitteeseen moi@muksunkaa.fi. Vastaamme pyyntöihin 30 päivän kuluessa.
Sinulla on myös oikeus tehdä valitus tietosuojavaltuutetun toimistoon (tietosuoja.fi).
7. Sovelluksen paikallinen tallennus
Muksunkaa-sovellus tallentaa laitteelle paikallisesti palvelun toiminnan kannalta tarpeellisia tietoja, kuten kirjautumistokenit, käyttäjätunnuksen, sähköpostiosoitteen, maan, sähköpostin vahvistustilan, rekisteröitymispäivän sekä käyttäjän valitsemat asetukset, kuten uutiskirje- ja tapahtumavahvistusasetukset. Näitä tietoja käytetään sovelluksen kirjautumisen, asetusten ja perustoimintojen ylläpitämiseen, eikä niitä käytetä mainonnan seurantaan.
8. Tietoturva
Suojaamme henkilötiedot asianmukaisin teknisin ja organisatorisin toimenpitein:
- Salasanat tallennetaan bcrypt-salauksella
- Tietoliikenne on suojattu SSL/TLS-salauksella
- Palvelimet sijaitsevat EU-alueella (Google Cloud, Suomi)
- Pääsy henkilötietoihin on rajattu vain valtuutetuille henkilöille
9. Muutokset tietosuojaselosteeseen
Pidätämme oikeuden päivittää tätä selostetta. Olennaisista muutoksista ilmoitetaan sovelluksessa tai sähköpostitse. Suosittelemme tarkistamaan selosteen säännöllisesti.