Takaisin etusivulle

Tietosuojakäytäntö

Päivitetty viimeksi: 22 mars 2026

Johdanto

Henkilötietojesi suojaaminen on Olaf Wishlistin prioriteetti. Tämä tietosuojakäytäntö kertoo, miten keräämme, käytämme ja suojaamme henkilötietojasi yleisen tietosuoja-asetuksen (GDPR) ja sovellettavan tietosuojalainsäädännön mukaisesti.

Rekisterinpitäjä

Henkilötietojen rekisterinpitäjä on:

Fabien Sintès

Sähköposti: contact@olaf-wishlist.com

Tietosuojavastaava (DPO)

Henkilötietojesi suojaa koskevissa kysymyksissä voit ottaa yhteyttä tietosuojavastaavaamme osoitteessa: contact@olaf-wishlist.com

Kerätyt tiedot

Sivuston ja sen palveluiden käytön yhteydessä voimme kerätä seuraavia tietoja:

Tilitiedot

  • Sähköpostiosoite
  • Näyttönimi (käyttäjänimi)
  • Profiilikuva (valinnainen)
  • Syntymäaika (valinnainen)
  • Aikavyöhyke (tunnistetaan automaattisesti rekisteröitymisen yhteydessä, muokattavissa profiilissa) — käytetään ilmoitusten lähettämiseen sopivina ajankohtina
  • Syntymäpäivän jakamisasetus (oletuksena käytössä) — syntymäpäivänne päivä ja kuukausi (ilman vuotta) jaetaan ryhmienne jäsenten kanssa. Voidaan poistaa käytöstä milloin tahansa profiilista
  • Kieliasetukset
  • Ulkoisen todennuspalvelun tunnus (Google, Facebook tai Apple), tarvittaessa
  • Hallinnoitavien henkilöiden nimi ja kuva (lapset, läheiset ilman tiliä), tarvittaessa

Käyttötiedot

  • Luodut toivelistat (yksityiset, julkiset ja muistio)
  • Listoille lisätyt tuotteet
  • Tehdyt varaukset ja varausmuistiinpanot
  • Keräykset (osallistumissummat yhteislahjaan)
  • Tuotekohtaisessa keskusteluketjussa vaihdetut viestit
  • Ryhmät ja niihin liittyvät jäsenet
  • Lähetetyt palautteet, ilmoitukset ja suositukset

Tekniset tiedot

  • IP-osoite (tiivistetty palautteessa)
  • Selaimen ja laitteen tyyppi
  • Vieraillut sivut ja vuorovaikutukset

Rekisteröitymättömien kävijöiden tiedot

Kun rekisteröitymätön kävijä varaa tuotteen julkiselta listalta, keräämme seuraavat tiedot:

  • Sähköpostiosoite (varauksen vahvistusta varten)
  • Varaajan nimi (näytetään listan luojalle tapahtumapäivän jälkeen)
  • Henkilökohtainen viesti (valinnainen, tarkoitettu listan luojalle)

Oikeusperuste: suostumus (varauslomakkeen hyväksyminen).

Säilytys: nämä tiedot säilytetään, kunnes julkinen lista poistetaan sen luojan toimesta.

Mobiilisovelluksen käyttöoikeudet

Olaf Wishlist -mobiilisovellus pyytää tiettyjä käyttöoikeuksia laitteellasi vain silloin, kun käytät niitä vastaavia toimintoja:

  • Kamera: käytetään ainoastaan ryhmäkutsujen QR-koodien skannaamiseen. Otettuja kuvia ei koskaan tallenneta, eikä niitä siirretä palvelimillemme tai kolmansille osapuolille. Käsittely tapahtuu paikallisesti laitteellasi, ja kamera kytketään pois päältä välittömästi QR-koodin lukemisen jälkeen.
  • Ilmoitukset: käytetään ilmoittamaan sinulle listoihisi ja ryhmiisi liittyvistä tapahtumista (uudet jäsenet, varaukset, viestit). Voit poistaa ilmoitukset käytöstä milloin tahansa laitteesi asetuksista tai profiilistasi.
  • Tallennustila / Galleria: käytetään vain silloin, kun valitset manuaalisesti lisättävän kuvan tuotteeseen tai profiiliisi. Mitään kuvaa ei lueta ilman nimenomaista toimenpidettäsi.

Mikään näistä käyttöoikeuksista ei tarkoita jatkuvaa tietojen keruuta tai tallennusta. Käyttö on kertaluonteista ja rajoittuu kyseiseen toimintoon.

Käsittelyn tarkoitukset

Henkilötietojasi käsitellään seuraaviin tarkoituksiin:

TarkoitusOikeusperusteSäilytysaika
Käyttäjätilin hallintaSopimuksen täytäntöönpanoTilin elinikä. Luodut mutta sähköpostitse koskaan vahvistamattomat tilit poistetaan 30 päivän kuluttua. Automaattinen poisto 3 vuoden käyttämättömyyden jälkeen (ilman kirjautumista). Välitön ja peruuttamaton poisto pyynnöstä
Toivelistapalveluiden tarjoaminenSopimuksen täytäntöönpanoTilin elinikä
Listoihisi liittyvien ilmoitusten lähettäminenSopimuksen täytäntöönpanoTilin elinikä
Palautteen ja virheraporttien käsittelyOikeutettu etu (palvelun parantaminen)2 vuotta
Tapahtumien koordinointi jäsenten välillä: oletuksena syntymäpäivänne päivä ja kuukausi jaetaan ryhmienne jäsenten kanssa lahjakoordinoinnin helpottamiseksi. Voitte poistaa tämän jakamisen käytöstä milloin tahansa profiilistanneOikeutettu etu (lahjakoordinointi ryhmienne jäsenten välillä)Tilin elinikä. Poistettavissa käytöstä milloin tahansa profiilista
Tilannekohtaiset muistutukset: muistutusten lähettäminen sähköpostitse ja ilmoituksena, kun syntymäpäivä lähestyy ryhmissäsi, kun listasi on tyhjä ennen tapahtumaa tai vuoden lopun juhlapyhien yhteydessäOikeutettu etu (palvelun laatu)Tilin elinikä. Voidaan poistaa käytöstä ilmoitusasetuksista
Petosten ehkäisy ja turvallisuusOikeutettu etuNopeusrajoitustiedot: istunnon kesto. Tiivistetyt IP-osoitteet (palautteet): 2 vuotta

Evästeet ja seurantaohjelmat

Sivusto käyttää vain ehdottomasti välttämättömiä evästeitä toimintaansa varten. Nämä evästeet eivät vaadi ennakkosuostumustasi Tietosuojavaltuutetun suositusten mukaisesti.

Luettelo käytetyistä evästeistä:

NimiTarkoitusKesto
accessToken / refreshTokenTodennus ja istunnon hallinta15 minuuttia / 30 päivää
olaf_wishlist_lg_localeKieliasetuksen tallentaminen1 vuosi

Sivusto käyttää selaimesi paikallista tallennustilaa (localStorage) navigointiasetustesi muistamiseen. Nämä tiedot pysyvät laitteellasi eikä niitä koskaan lähetetä palvelimillemme.

Tällä sivustolla ei käytetä mainontaseurantaevästeitä eikä kolmannen osapuolen analytiikkaa.

Yleisömittaus

Tämä sivusto käyttää Umamia, yksityisyyttä kunnioittavaa yleisömittausratkaisua. Tämä ratkaisu on itse isännöity palvelimillamme eikä käytä evästeitä. Henkilötietoja ei kerätä eikä jaeta kolmansille osapuolille. Tilastot ovat nimettömiä ja koottuja, ja niitä käytetään yksinomaan sivuston käyttökokemuksen parantamiseen.

Selainlaajennus

Olaf Wishlist -selainlaajennus (saatavilla Chromelle, Firefoxille ja Edgelle) sisältää myös kävijämittauksen Umamin kautta.

Selainlaajennus ei kerää henkilökohtaisesti tunnistettavia tietoja. Ainoastaan nimettömiä ja koottuja käyttötapahtumia tallennetaan (esim.: lisättyjen tuotteiden määrä, tehtyjen varausten määrä).

Näitä anonyymejä tilastoja käytetään ainoastaan laajennuksen käytön ymmärtämiseen ja sen ominaisuuksien parantamiseen.

Laajennus tallentaa istuntotietosi ja asetuksesi paikallisesti laitteellesi. Näitä tietoja ei koskaan jaeta kolmansille osapuolille.

Sähköpostin lähettäminen

Sähköpostien (tapahtumasähköpostit, ilmoitukset, vahvistukset) lähettämiseen käytämme omaa sähköpostiinfrastruktuuriamme, jota ylläpidetään palvelimillamme.

Henkilötietoja ei siirretä kolmannen osapuolen palveluntarjoajalle sähköpostin toimittamista varten.

Viestinnän lähettämiseen käsitellyt tiedot ovat:

  • Vastaanottajan sähköpostiosoite
  • Viestin sisältö
  • Lähettämiseen liittyvät tekniset tiedot (aikaleima)

Näitä tietoja käsitellään ainoastaan viestinnän toimittamisen varmistamiseksi ja ne säilytetään palvelimillamme Euroopan unionin alueella.

Sähköpostit lähetetään infrastruktuuristamme vastaanottajien sähköpostipalvelimille. Palvelimemme yrittää muodostaa salatun yhteyden (TLS), kun vastaanottajan palvelin tukee sitä (opportunistinen salaus). Kuten kaikessa sähköpostiviestinnässä internetissä, päästä päähän -salausta ei kuitenkaan voida taata, sillä se riippuu vastaanottajan sähköpostipalvelimen asetuksista.

Tietojen jakaminen

Henkilötietojasi ei koskaan myydä kolmansille osapuolille. Niitä voidaan jakaa:

  • Hosting-palveluntarjoajallemme turvallista tietojen tallennusta varten
  • OpenAI:lle sivustolla julkaistujen suositusten automaattista moderointia varten (ainoastaan tekstisisällön analyysi, ilman henkilökohtaisesti tunnistettavien tietojen siirtoa)
  • Googlelle (Gemini) mobiilisovelluksessa ottamiesi tuotekuvien valinnaista analysointia varten, kun otat tämän toiminnon käyttöön (kuva lähetetään ainoastaan analysoitavaksi, Olaf ei koskaan säilytä sitä, ja käsittelyä koskevat Google AI Studion ehdot)
  • Julkisten listojen luojille, jotka voivat tapahtumapäivän jälkeen nähdä tuotteen varanneiden henkilöiden nimen ja sähköpostiosoitteen
  • Toimivaltaisille viranomaisille laillisen pyynnön perusteella

Siirrot EU:n ulkopuolelle: lukuun ottamatta tuotekuvien valinnaista analysointia, joka voi sisältää Googlen suorittamaa käsittelyä Euroopan unionin ulkopuolella, kun otat sen käyttöön mobiilisovelluksessa, tietoja ei siirretä Euroopan unionin ulkopuolelle. Kaikki muut tiedot ylläpidetään Ranskassa OVH:lla.

Käyttämättömien tilien automaattinen poisto

Säilytysajan rajoittamisen periaatteen mukaisesti (GDPR-asetuksen 5 artikla) Olaf Wishlist -tilisi ja kaikki siihen liittyvät tiedot poistetaan automaattisesti 3 vuoden käyttämättömyyden jälkeen, eli mikäli kirjautumista ei tapahdu tämän ajanjakson aikana. Tämä määräaika vastaa Ranskan tietosuojaviranomaisen (CNIL) suositusta suuren yleisön palveluille.

Saat ilmoituksen sähköpostitse, sovelluksen ilmoituksena ja push-ilmoituksena (jos käytössä) kolme kertaa ennen poistoa: 30 päivää, 7 päivää ja 24 tuntia ennen.

Jokainen kirjautuminen tilillesi päivittää viimeisen aktiivisuuden päivämäärän ja estää automaattisen poiston seuraavaksi 3 vuodeksi. Tilin säilyttämiseksi riittää siis kirjautuminen.

Kun poisto tapahtuu, listasi (yksityiset, julkiset ja muistilistat), varauksesi ja keräysosuutesi poistetaan. Ryhmiesi omistajuus siirretään automaattisesti toiselle jäsenelle (etusija annetaan vanhimmille ylläpitäjille). Jos olet ryhmässä yksin, myös kyseinen ryhmä poistetaan. Voit ladata kaikki henkilötietosi ennen poistoa profiilistasi.

Lisäksi tili, joka on luotu mutta jota ei ole koskaan vahvistettu sähköpostitse, poistetaan automaattisesti 30 päivän kuluttua sen luomisesta. Saat muistutuksen sähköpostitse 7 päivää ennen tätä määräaikaa. Voit vahvistaa osoitteesi – tai pyytää uuden vahvistuslinkin – milloin tahansa, kunhan tiliä ei ole vielä poistettu.

Voitte myös poistaa tilinne itse milloin tahansa odottamatta tätä automaattista poistoa. Tutustu tilin poistamiselle omistettuun sivuun.

Oikeutesi

GDPR:n mukaisesti sinulla on seuraavat oikeudet henkilötietojesi osalta:

Tiedonsaantioikeus

Saada vahvistus tietojesi käsittelystä ja saada kopio. Voit ladata tietosi suoraan profiilistasi.

Oikeus oikaisuun

Saada virheelliset tai puutteelliset tiedot korjattua

Oikeus poistamiseen

Pyytää tietojesi poistamista ("oikeus tulla unohdetuksi")

Oikeus rajoittamiseen

Pyytää tietojesi käsittelyn rajoittamista

Oikeus tietojen siirrettävyyteen

Saada tietosi jäsennellyssä, luettavassa muodossa. Tietosi ovat saatavilla JSON-muodossa profiilistasi.

Vastustusoikeus

Vastustaa tietojesi käsittelyä perustelluista syistä

Oikeus suostumuksen peruuttamiseen

Peruuttaa suostumuksesi milloin tahansa ilman, että se vaikuttaa ennen peruuttamista suoritetun käsittelyn lainmukaisuuteen

Käyttääksesi näitä oikeuksia voit:

  • Käyttää tilisi asetuksia ("Oma profiili" -sivu)
  • Ottaa meihin yhteyttä osoitteessa: contact@olaf-wishlist.com
  • Ladata henkilötietosi "Oma profiili" -sivulta

Sinulla on myös oikeus tehdä valitus Tietosuojavaltuutetulle: www.tietosuoja.fi

Facebook-kirjautumiseen liittyvien käyttäjätietojen poistaminen

Jos olette käyttäneet Facebook-kirjautumista Olaf Wishlist -tilinne luomiseen tai yhdistämiseen, voitte pyytää tietojenne poistamista kahdella tavalla:

Olaf Wishlist -tililtänne

Kirjautukaa tilillenne ja avatkaa Oma profiili -sivu. Siellä voitte:

  • Poistaa tilisi
  • Ladata tietosi
  • Muokata tai poistaa profiilitietosi

Suoralla pyynnöllä

Voitte pyytää tietojenne täydellistä poistamista kirjoittamalla osoitteeseen:

contact@olaf-wishlist.com

Ilmoittakaa viestissänne tiliinne liitetty sähköpostiosoite.

Olaf Wishlistin poistaminen Facebook-tililtänne

Voitte myös poistaa Facebook-yhteyden Facebook-tililtänne:

  1. Avatkaa Asetukset ja yksityisyys Facebookissa.
  2. Siirtykää kohtaan Asetukset.
  3. Avatkaa Sovellukset ja verkkosivustot.
  4. Valitkaa Olaf Wishlist.
  5. Napsauttakaa Poista.

Poistettavat tiedot

Poisto kattaa tilitiedot ja Olaf Wishlistin käyttämään kolmannen osapuolen todennukseen liittyvät tiedot tietosuojakäytäntömme mukaisesti.

Tietoturva

Toteutamme asianmukaisia teknisiä ja organisatorisia toimenpiteitä suojataksemme henkilötietojasi luvattomalta pääsyltä, muuttamiselta, luovuttamiselta tai tuhoamiselta.

Turvatoimenpiteet

  • Turvallinen tiedonsiirto HTTPS-protokollalla ja TLS 1.2 tai uudempi -salauksella
  • Salasanat tiivistetty Argon2-algoritmilla (ei koskaan tallenneta selkotekstinä)
  • IP-osoitteet anonymisoitu peruuttamattomalla tiivistyksellä
  • Allekirjoitetut todennusmerkit rajoitetulla voimassaoloajalla
  • Arkaluonteisten tietojen salaus levossa
  • Säännölliset salatut varmuuskopiot
  • Tietojen käyttö tiukasti rajoitettu valtuutetulle henkilöstölle
  • Pääsyn valvonta ja kirjaaminen poikkeamien havaitsemiseksi

Tarkistamme säännöllisesti tietoturvakäytäntöjämme mukauttaaksemme ne teknologiseen kehitykseen ja uusiin uhkiin. Jos havaitsemme tietoturvaloukkauksen, joka vaikuttaa tietoihisi, sitoudumme ilmoittamaan sinulle mahdollisimman pian lakisääteisten velvollisuuksiemme mukaisesti.

Muutokset

Pidätämme oikeuden muuttaa tätä tietosuojakäytäntöä milloin tahansa. Merkittävistä muutoksista ilmoitamme sinulle sähköpostitse tai Sivuston ilmoituksella. Viimeisimmän päivityksen päivämäärä on merkitty tämän sivun yläosaan.