Päivitetty 27.6.2026 · EU:n yleisen tietosuoja-asetuksen (GDPR) mukainen
Design Xperience (Y-tunnus 2195375-9, ALV-tunnus FI21953759) toimii rekisterinpitäjänä Kenttämestari-palvelussa käsiteltäville henkilötiedoille. Yhteydenotot tietosuoja-asioissa: yhteydenottolomake.
| Tieto | Tarkoitus | Oikeusperuste | Säilytysaika |
|---|---|---|---|
| Sähköposti, nimi (näyttönimi) | Tunnistautuminen, kirjautuminen, viestintä | Sopimus (GDPR 6.1.b) | Tilin voimassaolon ajan + 12 kk |
| Puhelinnumero, syntymäaika | Profiilitiedot, yhteydenotot | Suostumus (GDPR 6.1.a) | Tilin voimassaolon ajan |
| Yritystiedot (nimi, Y-tunnus, osoite) | Palvelun tarjoaminen, laskutus | Sopimus (GDPR 6.1.b) | Sopimuksen ajan + 6 v (kirjanpitolaki) |
| Työmaa-, työkone- ja työntekijätiedot | Palvelun ydintoiminnallisuus | Sopimus (GDPR 6.1.b) | Tilin voimassaolon ajan |
| Maksu- ja tilaustiedot | Laskutus, tilausten hallinta | Sopimus + lakisääteinen velvoite (GDPR 6.1.b ja c) | 6 vuotta (kirjanpitolaki) |
| IP-osoite, laitetiedot, lokit | Tietoturva, virheenkorjaus | Oikeutettu etu (GDPR 6.1.f) | 12 kk |
| Sähköpostien lähetyslogi | Toimituksen varmistus, väärinkäytösten esto | Oikeutettu etu (GDPR 6.1.f) | 24 kk |
Emme käsittele GDPR 9 artiklan mukaisia erityisiä henkilötietoja (esim. terveystiedot, etninen alkuperä). Emme tee automaattista päätöksentekoa tai profilointia.
Henkilötiedot saadaan käyttäjältä itseltään rekisteröitymisen, profiilin täytön, palvelun käytön ja yhteydenottojen yhteydessä. Tietoja ei kerätä kolmansilta osapuolilta.
Hyödynnämme seuraavia alikäsittelijöitä palvelun toteuttamiseksi:
Tietoja ei luovuteta muille kolmansille ilman lain edellyttämää perustetta tai käyttäjän suostumusta.
Pääosa käsittelystä tapahtuu EU-alueella. Mikäli alikäsittelijä (esim. Stripe, Resend) siirtää tietoja USA:han, siirto perustuu Euroopan komission hyväksymiin vakiosopimuslausekkeisiin (SCC, GDPR 46 artikla) ja vastaanottajan EU–US Data Privacy Framework -sertifiointiin silloin kun saatavilla.
Tiedot säilytetään EU-alueella sijaitsevilla, salatuilla palvelimilla (TLS-yhteydet, levyn salaus). Pääsy tietoihin on rajattu Row-Level Security -käytännöin: jokainen käyttäjä näkee vain oman yrityksensä tiedot. Salasanat tallennetaan kryptografisesti hashattuina.
Pyynnöt voi lähettää yhteydenottolomakkeen kautta. Vastaamme kuukauden kuluessa.
Käytämme vain välttämättömiä evästeitä kirjautumisen ja palvelun toiminnan varmistamiseksi (istuntotunniste, evästesuostumuksen muistaminen). Emme käytä mainos- tai seurantaevästeitä emmekä kolmannen osapuolen analytiikkaa. Voit hallita evästeitä selaimesi asetuksista.
Mahdollisesta henkilötietojen tietoturvaloukkauksesta ilmoitetaan Tietosuojavaltuutetulle 72 tunnin kuluessa ja rekisteröidyille viipymättä, mikäli loukkaus aiheuttaa korkean riskin.
Pidätämme oikeuden päivittää tätä selostetta. Olennaisista muutoksista ilmoitamme palvelussa tai sähköpostitse.
Kenttämestarissa on käytössä tekoälypohjaisia toimintoja, jotka auttavat tekstien laadinnassa ja muokkaamisessa — esimerkiksi päiväkirjamerkintöjen sanelu, oikoluku ja kielenhuolto. Käyttäjä on aina vastuussa lopullisen tekstin sisällöstä ja tarkistaa sen ennen tallennusta tai jakamista.
EU:n tekoälyasetuksen (AI Act, asetus 2024/1689) mukaiset tiedot:
Älä syötä tekoälyn käyttämiin kenttiin arkaluonteisia henkilötietoja tai liikesalaisuuksia, joita ei ole tarkoitettu palvelussa käsiteltäväksi.