Riistavaroitus

Innotrafik Oy

Tietosuojaseloste

Päivitetty: 2026-08-18

1. Rekisterinpitäjä

Innotrafik Oy (Y-tunnus: 2559433-5)
Selkämerenkatu 16, 00180 Helsinki
Puhelin: +358 40 777 8636
Sähköposti: miro.eilola@innotrafik.com

Tämä tietosuojaseloste koskee Riistavaroitus-mobiilisovellusta ("sovellus"). Sovellus on kuljettajaa avustava sovellus, joka antaa neuvoa-antavia varoituksia riistavaara-alueista ajon aikana. Sovellus kommunikoi Innotrafikin taustapalvelun kanssa osoitteessa riistavaroitus-backend-production.up.railway.app.

Tämä seloste korvaa aiemman, 7.1.2025 päivätyn selosteen, joka oli laadittu lomakepohjalta eikä kuvannut sovelluksen todellista toimintaa.

2. Kerättävät tiedot ja oikeusperusteet

Sijaintitiedot — käsitellään vain laitteellasi

Sovellus seuraa laitteen sijaintia myös silloin kun sovellus on suljettu tai ei ole käytössä, jotta se voi varoittaa sinua riistavaara-alueista ajon aikana. Seuranta käyttää tarkkaa sijaintia (GPS) ja Android-laitteilla näkyvää edustapalveluilmoitusta.

Sijaintitietosi eivät poistu laitteeltasi. Sovellus hakee taustapalvelusta vaara-alueiden rajat ja vertaa sijaintiasi niihin paikallisesti laitteella. Emme lähetä emmekä tallenna palvelimelle koordinaattejasi, GPS-jälkeäsi, ajoreittiäsi emmekä tietoa siitä, millä vaara-alueella olet käynyt. Palvelin ei tiedä missä olet.

Sijaintiseuranta edellyttää nimenomaista suostumustasi: sovellus näyttää ennen lupakyselyä koko näytön ilmoituksen, jossa kerrotaan mitä kerätään ja mihin tarkoitukseen, ja jonka voit hylätä. Jos hylkäät sen tai perut käyttöjärjestelmän sijaintiluvan, sovellus ei kerää sijaintia — varoituksia ei tällöin voida antaa.

Käyttäjätili

Sovellukseen voi kirjautua käyttäjätilillä. Tunnistautumisen hoitaa Auth0 (Okta), ja siihen liittyen käsitellään sähköpostiosoitettasi sekä tunnistautumistokeneita. Salasanaasi ei koskaan käsitellä sovelluksessa itsessään.

Push-rekisteröinti

Jotta varoitukset voidaan näyttää myös silloin kun sovellus ei ole aktiivisena, sovellus rekisteröi laitteen taustapalveluun ja tallentaa sinne Expo-push-tokenin. Token on laitekohtainen, pseudonyymi tunniste — sitä ei ole sidottu henkilöllisyyteesi, mutta se on silti GDPR:n suojaamaa henkilötietoa. Rekisteröinnin yhteydessä ei lähetetä sijaintitietoa.

Käyttäjän luomat väliaikaiset vaara-alueet

Kirjautunut käyttäjä voi luoda väliaikaisen vaara-alueen, joka näkyy muille sovelluksen käyttäjille. Tällöin taustapalveluun tallennetaan alueen sijainti (koordinaatit), säde, nimi, tyyppi, voimassaoloaika ja luojan sähköpostiosoite. Kyse on tietoisesta, käyttäjän omasta toimesta — ei taustalla tapahtuvasta keruusta. Alueen sijainti kuvaa havaittua riistavaaraa, ei sen luoneen käyttäjän liikkeitä.

Kaatumis- ja suorituskykytiedot

Sovellus käyttää Sentryä vakauden ylläpitämiseen. Sentry vastaanottaa virheen tyypin ja teknisen jäljitysjäljen, laitemallin, käyttöjärjestelmän version, sovelluksen version sekä suorituskykyä kuvaavia mittauksia. Sijaintia ei sisällytetä raportteihin. Tiedot käsitellään EU:n alueella.

Sovelluksesta on tietoisesti poistettu Sentryn istuntotallennus (session replay), koska se tallensi karttanäkymän — ja siten käyttäjän reaaliaikaisen sijainnin — peittämättömänä kolmannelle osapuolelle.

Vain laitteella säilytettävät tiedot

Seuraavat tiedot pysyvät vain laitteellasi eikä niitä lähetetä palvelimelle: sijaintitiedot, sovelluksen asetukset, kielivalinta sekä tieto siitä, oletko hyväksynyt sijaintia koskevan ilmoituksen.

3. Käyttäjätili ja kirjautuminen

Sovelluksen varoitustoiminto ei edellytä kirjautumista. Käyttäjätiliä tarvitaan vain tiliin sidottuihin toimintoihin, kuten väliaikaisten vaara-alueiden luomiseen.

Voit kirjautua ulos sovelluksen asetuksista. Tilin ja siihen liittyvien tietojen poistamista pyydetään sähköpostitse osoitteesta miro.eilola@innotrafik.com; pyyntö käsitellään ilman aiheetonta viivytystä, viimeistään kuukauden kuluessa.

4. Tietojen käyttötarkoitus

  • Sijainti (vain laitteella): Riistavaara-alueista varoittaminen ajon aikana
  • Push-token: Varoitusten näyttäminen myös taustalla
  • Sähköpostiosoite: Käyttäjätilin tunnistaminen
  • Käyttäjän luomat vaara-alueet: Varoitustiedon jakaminen muille käyttäjille
  • Kaatumistiedot: Sovelluksen vakauden ja tietoturvan ylläpito

5. Ei seurantaa, ei kohdennettua mainontaa, ei henkilötietojen myyntiä

Sovelluksessa ei ole analytiikka-SDK:tä, ei kolmannen osapuolen mainosverkkoa eikä mainostunnistetta (advertising ID). Sovellus ei seuraa sinua sovellusten tai verkkosivujen välillä eikä käytä automaattista päätöksentekoa tai profilointia. Emme myy henkilötietojasi emmekä jaa niitä tietovälittäjille (data brokers).

Emme käytä sijaintitietoja mihinkään muuhun kuin varoittamiseen — emmekä voisikaan, koska ne eivät poistu laitteeltasi.

Emme tee automaattista päätöksentekoa emmekä profilointia.

6. Vastaanottajat ja kolmansien osapuolten käsittelijät

Sovellus käyttää seuraavia vastaanottajia ja henkilötietojen käsittelijöitä:

  • Auth0 / Okta, Inc. — tunnistautuminen ja käyttäjätilit; tiedot käsitellään EU:n alueella (EU-tenant)
  • Expo / 650 Industries, Inc. (Yhdysvallat) — push-ilmoitusten reititys APNs/FCM-palveluihin; vastaanottaa push-tokenin ja varoitusviestin tekstin
  • Apple Push Notification service (APNs) (Apple Inc.) — push-ilmoitusten toimitus (iOS)
  • Firebase Cloud Messaging (FCM) (Google LLC) — push-ilmoitusten toimitus (Android)
  • Google Maps (Google LLC) — karttojen näyttäminen Android-laitteilla; vastaanottaa IP-osoitteen ja karttanäkymää koskevat pyynnöt
  • Apple Maps (Apple Inc.) — karttojen näyttäminen iOS-laitteilla
  • Sentry (Functional Software, Inc.) — kaatumis- ja virheraportointi; tiedot käsitellään EU:n alueella
  • Railway Corp. — taustapalvelun konesalialusta

Emme jaa henkilötietojasi mainostajille tai muille kolmansille osapuolille edellä nimettyjä käsittelijöitä lukuun ottamatta.

Teemme tietosuoja-asetuksen 28 artiklan mukaiset tietojenkäsittelysopimukset kaikkien käsittelijöiden kanssa, jotka saavat käsitellä tietoja vain dokumentoitujen ohjeidemme mukaisesti.

7. Tietojen siirto EU:n/ETA:n ulkopuolelle

Auth0-tunnistautuminen ja Sentry-virheraportointi käsitellään EU:n alueella. Osa muista palveluntarjoajista (Apple, Google, Expo / 650 Industries) voi käsitellä tietoja Yhdysvalloissa tai muualla EU:n/ETA:n ulkopuolella. Siirron suojatoimi määräytyy vastaanottajakohtaisesti GDPR:n V luvun mukaisesti:

  • EU-US Data Privacy Framework -listalle sertifioidut vastaanottajat (Apple ja Google — kunkin nykyinen sertifiointi varmistettava) nojaavat EU:n ja Yhdysvaltojen tietosuojakehyksen riittävyyspäätökseen (GDPR art. 45).
  • Vastaanottajat, jotka eivät ole DPF-listalla (esim. Expo / 650 Industries) nojaavat EU:n komission hyväksymiin vakiolausekkeisiin (Standard Contractual Clauses, GDPR art. 46(2)(c)).

Sijaintitietosi eivät siirry kenellekään näistä vastaanottajista, koska ne eivät poistu laitteeltasi.

Voit pyytää kopion sovellettavista suojatoimista ottamalla yhteyttä osoitteeseen miro.eilola@innotrafik.com.

8. Tietojen säilytys

  • Sijaintitiedot: Ei tallenneta palvelimelle lainkaan. Laitteella sijaintia ei säilytetä historiana, vaan sitä käytetään vain hetkellisesti vaara-alueiden vertailuun
  • Push-rekisteröinti (push-token): Niin kauan kuin laite on rekisteröity; poistuu kun laitetiedot poistetaan tai push-token mitätöidään
  • Käyttäjätili (sähköpostiosoite): Tilin voimassaolon ajan; poistetaan poistopyynnön yhteydessä
  • Käyttäjän luomat väliaikaiset vaara-alueet: Alueelle asetetun voimassaoloajan päättymiseen asti
  • Kaatumisraportit: Sentryn säilytyskäytännön mukaisesti, enintään 90 päivää

9. Oikeutesi (GDPR art. 15–22)

Sinulla on oikeus:

  • Pääsy tietoihin — pyytää kopio sinusta kerätyistä henkilötiedoista
  • Tietojen oikaiseminen — pyytää virheellisten tietojen korjaamista
  • Tietojen poistaminen (art. 17) — pyytää sinusta kerättyjen tietojen ja käyttäjätilisi poistamista sähköpostitse osoitteesta miro.eilola@innotrafik.com; pyyntö käsitellään ilman aiheetonta viivytystä, viimeistään kuukauden kuluessa
  • Suostumuksen peruuttaminen — perua sijainnin käsittelyä koskeva suostumus milloin tahansa laitteen asetuksista
  • Käsittelyn rajoittaminen — pyytää käsittelyn rajoittamista
  • Vastustamisoikeus — vastustaa erityisesti oikeutettuun etuun perustuvaa käsittelyä
  • Tietojen siirrettävyys — saada tietosi koneellisesti luettavassa muodossa
  • Valitus valvontaviranomaiselle — tehdä valitus tietosuojavaltuutetun toimistoon (tietosuoja.fi)

Käytä oikeuksiasi ottamalla yhteyttä: miro.eilola@innotrafik.com

Emme ole nimittäneet tietosuojavastaavaa; käsittely ei edellytä sitä tietosuoja-asetuksen 37 artiklan nojalla.

10. Lasten yksityisyys

Riistavaroitus on kuljettajille tarkoitettu turvallisuussovellus. Sovellusta ei ole suunnattu tai markkinoitu lapsille, eikä se sisällä lapsille haitallista sisältöä. Emme tietoisesti kerää lasten henkilötietoja. Jos huomaat, että lapsi on antanut meille henkilötietoja ilman huoltajan suostumusta, ota yhteyttä osoitteeseen miro.eilola@innotrafik.com, niin poistamme tiedot.

11. Muutokset tietosuojaselosteeseen

Voimme päivittää tätä tietosuojaselostetta ajoittain. Merkittävistä muutoksista ilmoitetaan sovelluksen päivitysten yhteydessä. Suosittelemme tarkistamaan tämän selosteen säännöllisesti.

12. Yhteydenotto

Jos sinulla on kysyttävää tietosuojasta, ota yhteyttä:

Innotrafik Oy
Selkämerenkatu 16, 00180 Helsinki
Sähköposti: miro.eilola@innotrafik.com
Puhelin: +358 40 777 8636

Voit myös ottaa yhteyttä tietosuojavaltuutetun toimistoon:
Tietosuojavaltuutetun toimisto
Lintulahdenkuja 4, 00530 Helsinki
tietosuoja.fi

13. Muutoshistoria

  • 2026-08-18 — Ensimmäinen versio tällä sivustolla. Korvaa aiemman, 7.1.2025 päivätyn lomakepohjaisen selosteen: lisätty taustasijainnin käsittelyn kuvaus ja sen oikeusperuste, nimetty kaikki kolmannen osapuolen käsittelijät, lisätty säilytysajat, tietojen siirtoa EU:n ulkopuolelle koskeva kohta sekä suomen- ja ruotsinkieliset versiot.

Privacy Policy

Last updated: 2026-08-18

1. Data Controller

Innotrafik Oy (Business ID: 2559433-5)
Selkämerenkatu 16, 00180 Helsinki, Finland
Phone: +358 40 777 8636
Email: miro.eilola@innotrafik.com

This privacy policy covers the Riistavaroitus mobile application ("the app"). The app is a driver-assistance application that provides advisory warnings about wildlife hazard areas while driving. It communicates with Innotrafik's backend service at riistavaroitus-backend-production.up.railway.app.

This policy replaces an earlier version dated 7 January 2025, which was produced from a generic template and did not describe how the app actually works.

2. Data We Collect and Legal Bases

Location data — processed on your device only

The app tracks your device's location including while the app is closed or not in use, so that it can warn you about wildlife hazard areas while you drive. Tracking uses precise location (GPS) and, on Android, a visible foreground-service notification.

Your location data never leaves your device. The app downloads hazard-area boundaries from the backend and compares your location against them locally on the device. We do not transmit or store your coordinates, your GPS trace, your route, or which hazard areas you have entered. The server does not know where you are.

Location tracking requires your explicit consent: before any permission prompt, the app shows a full-screen disclosure stating what is collected and for what purpose, which you can decline. If you decline it, or withdraw the operating-system location permission, the app collects no location — and no warnings can be given.

User account

You can sign in to the app with a user account. Authentication is handled by Auth0 (Okta), and in connection with it we process your email address and authentication tokens. Your password is never handled by the app itself.

Push registration

So that warnings can be shown even when the app is not in the foreground, the app registers the device with the backend and stores an Expo push token there. The token is a device-specific, pseudonymous identifier — it is not tied to your identity, but it is still personal data protected by the GDPR. No location data is sent as part of registration.

User-created temporary hazard areas

A signed-in user can create a temporary hazard area that is visible to other users of the app. When this happens, the backend stores the area's location (coordinates), radius, name, type, expiry time and the creator's email address. This is a deliberate action taken by the user, not background collection. The area's location describes an observed wildlife hazard, not the movements of the user who created it.

Crash and performance data

The app uses Sentry to maintain stability. Sentry receives the error type and technical stack trace, device model, operating-system version, app version and performance measurements. Location is not included in these reports. The data is processed within the EU.

Sentry's session replay has been deliberately removed from the app, because it recorded the map view — and therefore the user's live position — unmasked, to a third party.

Data kept on the device only

The following stays on your device only and is not sent to the server: location data, app settings, language selection, and whether you accepted the location disclosure.

3. User Account and Sign-in

The app's warning function does not require signing in. An account is needed only for account-bound features, such as creating temporary hazard areas.

You can sign out from the app's settings. Deletion of your account and the data associated with it is requested by email to miro.eilola@innotrafik.com; requests are handled without undue delay and within one month at the latest.

4. Purpose of Data Processing

  • Location (on-device only): Warning you about wildlife hazard areas while driving
  • Push token: Showing warnings while the app is in the background
  • Email address: Identifying your user account
  • User-created hazard areas: Sharing warning information with other users
  • Crash data: Maintaining the stability and security of the app

5. No Tracking, No Targeted Advertising, No Selling of Personal Data

The app contains no analytics SDK, no third-party ad network and no advertising identifier. The app does not track you across apps or websites, and does not use automated decision-making or profiling. We do not sell your personal data and we do not share it with data brokers.

We do not use location data for anything other than warning you — nor could we, because it never leaves your device.

We carry out no automated decision-making and no profiling.

6. Recipients and Third-Party Processors

The app uses the following recipients and processors of personal data:

  • Auth0 / Okta, Inc. — authentication and user accounts; data processed within the EU (EU tenant)
  • Expo / 650 Industries, Inc. (United States) — routing push notifications to APNs/FCM; receives the push token and the warning message text
  • Apple Push Notification service (APNs) (Apple Inc.) — push delivery (iOS)
  • Firebase Cloud Messaging (FCM) (Google LLC) — push delivery (Android)
  • Google Maps (Google LLC) — map display on Android devices; receives your IP address and map view requests
  • Apple Maps (Apple Inc.) — map display on iOS devices
  • Sentry (Functional Software, Inc.) — crash and error reporting; data processed within the EU
  • Railway Corp. — hosting platform for the backend service

We do not share your personal data with advertisers or other third parties apart from the processors named above.

We conclude data processing agreements under Article 28 GDPR with all processors, who may process data only according to our documented instructions.

7. International Data Transfers

Auth0 authentication and Sentry error reporting are processed within the EU. Some other providers (Apple, Google, Expo / 650 Industries) may process data in the United States or elsewhere outside the EU/EEA. The safeguard for each transfer is determined per recipient under Chapter V of the GDPR:

  • Recipients certified under the EU-US Data Privacy Framework (Apple and Google — each one's current certification must be verified) rely on the EU-US Data Privacy Framework adequacy decision (GDPR Art. 45).
  • Recipients not on the DPF list (e.g. Expo / 650 Industries) rely on the European Commission's Standard Contractual Clauses (GDPR Art. 46(2)(c)).

Your location data is not transferred to any of these recipients, because it never leaves your device.

You may request a copy of the applicable safeguards by contacting miro.eilola@innotrafik.com.

8. Data Retention

  • Location data: Never stored on the server. On the device it is not retained as history; it is used momentarily to compare against hazard areas
  • Push registration (push token): For as long as the device is registered; removed when the device record is deleted or the push token is invalidated
  • User account (email address): For the lifetime of the account; deleted upon a deletion request
  • User-created temporary hazard areas: Until the expiry time set for the area
  • Crash reports: According to Sentry's retention policy, at most 90 days

9. Your Rights (GDPR Art. 15–22)

You have the right to:

  • Access — request a copy of the personal data collected about you
  • Rectification — request correction of inaccurate data
  • Erasure (Art. 17) — request deletion of your data and your user account by email to miro.eilola@innotrafik.com; requests are handled without undue delay and within one month at the latest
  • Withdraw consent — withdraw your consent to location processing at any time in your device settings
  • Restriction — request restriction of processing
  • Object — object to processing based on legitimate interest in particular
  • Data portability — receive your data in a machine-readable format
  • Lodge a complaint — complain to the Office of the Data Protection Ombudsman (tietosuoja.fi)

To exercise your rights, contact: miro.eilola@innotrafik.com

We have not appointed a Data Protection Officer; the processing does not require one under Article 37 GDPR.

10. Children's Privacy

Riistavaroitus is a safety application intended for drivers. It is not directed at or marketed to children, and contains no content harmful to children. We do not knowingly collect personal data from children. If you become aware that a child has provided us with personal data without a guardian's consent, contact miro.eilola@innotrafik.com and we will delete it.

11. Changes to This Policy

We may update this privacy policy from time to time. Significant changes will be announced in connection with app updates. We recommend reviewing this policy periodically.

12. Contact

If you have questions about privacy, contact:

Innotrafik Oy
Selkämerenkatu 16, 00180 Helsinki, Finland
Email: miro.eilola@innotrafik.com
Phone: +358 40 777 8636

You may also contact the Finnish supervisory authority:
Office of the Data Protection Ombudsman
Lintulahdenkuja 4, 00530 Helsinki, Finland
tietosuoja.fi

13. Change history

  • 2026-08-18 — First version on this site. Replaces the earlier template-generated policy dated 7 January 2025: added a description of background location processing and its legal basis, named every third-party processor, added retention periods and a section on transfers outside the EU, and added Finnish and Swedish versions.

Integritetspolicy

Senast uppdaterad: 2026-08-18

1. Personuppgiftsansvarig

Innotrafik Oy (FO-nummer: 2559433-5)
Selkämerenkatu 16, 00180 Helsingfors, Finland
Telefon: +358 40 777 8636
E-post: miro.eilola@innotrafik.com

Denna integritetspolicy gäller mobilapplikationen Riistavaroitus ("appen"). Appen är en förarstödjande applikation som ger rådgivande varningar om viltriskområden under körning. Appen kommunicerar med Innotrafiks backend-tjänst på riistavaroitus-backend-production.up.railway.app.

Denna policy ersätter en tidigare version daterad 7 januari 2025, som togs fram från en generisk mall och inte beskrev hur appen faktiskt fungerar.

2. Uppgifter vi samlar in och rättsliga grunder

Platsuppgifter — behandlas endast på din enhet

Appen spårar enhetens plats även när appen är stängd eller inte används, för att kunna varna dig om viltriskområden under körning. Spårningen använder exakt plats (GPS) och, på Android, en synlig avisering för förgrundstjänsten.

Dina platsuppgifter lämnar aldrig din enhet. Appen hämtar riskområdenas gränser från backend-tjänsten och jämför din plats med dem lokalt på enheten. Vi överför eller lagrar inte dina koordinater, ditt GPS-spår, din färdväg eller vilka riskområden du har befunnit dig i. Servern vet inte var du är.

Platsspårning kräver ditt uttryckliga samtycke: före varje behörighetsfråga visar appen ett helskärmsmeddelande som anger vad som samlas in och för vilket ändamål, och som du kan avböja. Om du avböjer det eller återkallar operativsystemets platsbehörighet samlar appen inte in någon plats — och några varningar kan då inte ges.

Användarkonto

Du kan logga in i appen med ett användarkonto. Autentiseringen sköts av Auth0 (Okta), och i samband med den behandlas din e-postadress samt autentiseringstoken. Ditt lösenord hanteras aldrig av appen själv.

Push-registrering

För att varningar ska kunna visas även när appen inte är aktiv registrerar appen enheten hos backend-tjänsten och lagrar där en Expo-push-token. Token är en enhetsspecifik, pseudonym identifierare — den är inte kopplad till din identitet, men utgör ändå personuppgifter som skyddas av GDPR. Inga platsuppgifter skickas i samband med registreringen.

Användarskapade tillfälliga riskområden

En inloggad användare kan skapa ett tillfälligt riskområde som syns för appens övriga användare. Då lagras områdets plats (koordinater), radie, namn, typ, giltighetstid och skaparens e-postadress hos backend-tjänsten. Detta är en medveten handling av användaren, inte insamling i bakgrunden. Områdets plats beskriver en observerad viltrisk, inte rörelserna hos den användare som skapade det.

Krasch- och prestandadata

Appen använder Sentry för att upprätthålla stabiliteten. Sentry tar emot feltyp och teknisk stackspårning, enhetsmodell, operativsystemversion, appversion och prestandamätningar. Plats ingår inte i dessa rapporter. Uppgifterna behandlas inom EU.

Sentrys sessionsinspelning (session replay) har medvetet tagits bort från appen, eftersom den spelade in kartvyn — och därmed användarens position i realtid — omaskerad till en tredje part.

Uppgifter som stannar på enheten

Följande stannar endast på din enhet och skickas inte till servern: platsuppgifter, appens inställningar, språkval samt uppgift om huruvida du godkänt meddelandet om platsinsamling.

3. Användarkonto och inloggning

Appens varningsfunktion kräver ingen inloggning. Ett konto behövs endast för kontobundna funktioner, såsom att skapa tillfälliga riskområden.

Du kan logga ut i appens inställningar. Radering av kontot och tillhörande uppgifter begärs per e-post till miro.eilola@innotrafik.com; begäran behandlas utan onödigt dröjsmål, senast inom en månad.

4. Ändamål med behandlingen

  • Plats (endast på enheten): Varna dig om viltriskområden under körning
  • Push-token: Visa varningar även i bakgrunden
  • E-postadress: Identifiera ditt användarkonto
  • Användarskapade riskområden: Dela varningsinformation med andra användare
  • Kraschdata: Upprätthålla appens stabilitet och säkerhet

5. Ingen spårning, ingen riktad reklam, ingen försäljning av personuppgifter

Appen innehåller ingen analys-SDK, inget tredjeparts annonsnätverk och ingen annonsidentifierare. Appen spårar dig inte mellan appar eller webbplatser och använder inget automatiserat beslutsfattande och ingen profilering. Vi säljer inte dina personuppgifter och delar dem inte med datamäklare.

Vi använder inte platsuppgifter till något annat än att varna dig — vilket vi inte heller skulle kunna, eftersom de aldrig lämnar din enhet.

Vi utför inget automatiserat beslutsfattande och ingen profilering.

6. Mottagare och tredjepartsbehandlare

Appen använder följande mottagare och personuppgiftsbiträden:

  • Auth0 / Okta, Inc. — autentisering och användarkonton; uppgifterna behandlas inom EU (EU-tenant)
  • Expo / 650 Industries, Inc. (USA) — routing av push-aviseringar till APNs/FCM; tar emot push-token och varningsmeddelandets text
  • Apple Push Notification service (APNs) (Apple Inc.) — leverans av push-aviseringar (iOS)
  • Firebase Cloud Messaging (FCM) (Google LLC) — leverans av push-aviseringar (Android)
  • Google Maps (Google LLC) — visning av kartor på Android-enheter; tar emot din IP-adress och förfrågningar om kartvyn
  • Apple Maps (Apple Inc.) — visning av kartor på iOS-enheter
  • Sentry (Functional Software, Inc.) — krasch- och felrapportering; uppgifterna behandlas inom EU
  • Railway Corp. — värdplattform för backend-tjänsten

Vi delar inte dina personuppgifter med annonsörer eller andra tredje parter utöver de biträden som namnges ovan.

Vi ingår personuppgiftsbiträdesavtal enligt artikel 28 GDPR med samtliga biträden, som endast får behandla uppgifter enligt våra dokumenterade instruktioner.

7. Internationella dataöverföringar

Auth0-autentisering och Sentry-felrapportering behandlas inom EU. Vissa övriga leverantörer (Apple, Google, Expo / 650 Industries) kan behandla uppgifter i USA eller på annat håll utanför EU/EES. Skyddsåtgärden för överföringen bestäms per mottagare enligt kapitel V i GDPR:

  • Mottagare som är certifierade enligt EU-US Data Privacy Framework (Apple och Google — respektive aktuell certifiering måste kontrolleras) stödjer sig på adekvansbeslutet för EU-US Data Privacy Framework (GDPR art. 45).
  • Mottagare som inte finns på DPF-listan (t.ex. Expo / 650 Industries) stödjer sig på EU-kommissionens standardavtalsklausuler (GDPR art. 46.2 c).

Dina platsuppgifter överförs inte till någon av dessa mottagare, eftersom de aldrig lämnar din enhet.

Du kan begära en kopia av tillämpliga skyddsåtgärder genom att kontakta miro.eilola@innotrafik.com.

8. Datalagring

  • Platsuppgifter: Lagras aldrig på servern. På enheten sparas de inte som historik, utan används endast tillfälligt för jämförelse mot riskområden
  • Push-registrering (push-token): Så länge enheten är registrerad; tas bort när enhetsuppgifterna raderas eller push-token ogiltigförklaras
  • Användarkonto (e-postadress): Under kontots livstid; raderas vid begäran om radering
  • Användarskapade tillfälliga riskområden: Till dess att områdets giltighetstid löper ut
  • Kraschrapporter: Enligt Sentrys lagringspolicy, högst 90 dagar

9. Dina rättigheter (GDPR art. 15–22)

Du har rätt att:

  • Få tillgång — begära en kopia av de personuppgifter som samlats in om dig
  • Rättelse — begära att felaktiga uppgifter rättas
  • Radering (art. 17) — begära radering av dina uppgifter och ditt användarkonto per e-post till miro.eilola@innotrafik.com; begäran behandlas utan onödigt dröjsmål, senast inom en månad
  • Återkalla samtycke — återkalla ditt samtycke till platsbehandling när som helst i enhetens inställningar
  • Begränsning — begära att behandlingen begränsas
  • Invända — invända särskilt mot behandling som grundas på berättigat intresse
  • Dataportabilitet — få dina uppgifter i ett maskinläsbart format
  • Lämna in klagomål — lämna klagomål till Dataombudsmannens byrå (tietosuoja.fi)

Utöva dina rättigheter genom att kontakta: miro.eilola@innotrafik.com

Vi har inte utsett något dataskyddsombud; behandlingen kräver inte det enligt artikel 37 GDPR.

10. Barns integritet

Riistavaroitus är en säkerhetsapplikation avsedd för förare. Appen riktar sig inte till och marknadsförs inte mot barn, och innehåller inget innehåll som är skadligt för barn. Vi samlar inte medvetet in personuppgifter från barn. Om du upptäcker att ett barn har lämnat personuppgifter till oss utan vårdnadshavares samtycke, kontakta miro.eilola@innotrafik.com så raderar vi uppgifterna.

11. Ändringar i denna policy

Vi kan uppdatera denna integritetspolicy då och då. Väsentliga ändringar meddelas i samband med appuppdateringar. Vi rekommenderar att du regelbundet läser igenom denna policy.

12. Kontakt

Om du har frågor om dataskydd, kontakta:

Innotrafik Oy
Selkämerenkatu 16, 00180 Helsingfors, Finland
E-post: miro.eilola@innotrafik.com
Telefon: +358 40 777 8636

Du kan även kontakta tillsynsmyndigheten:
Dataombudsmannens byrå
Lintulahdenkuja 4, 00530 Helsingfors, Finland
tietosuoja.fi

13. Ändringshistorik

  • 2026-08-18 — Första versionen på denna webbplats. Ersätter den tidigare mallgenererade policyn daterad 7 januari 2025: lade till en beskrivning av platsbehandling i bakgrunden och dess rättsliga grund, namngav samtliga tredjepartsbiträden, lade till lagringstider och ett avsnitt om överföringar utanför EU, samt lade till finska och svenska versioner.