Tietosuojakäytäntö
Tietosuojakäytöntö
Tietosuojakäytäntö
1. Rekisterinpitäjä ja yhteystiedot
Tämä tietosuojakäytäntö määrittelee yksityiskohtaisesti, kuinka Extreme Toys Oy (jäljempänä tässä asiakirjassa "rekisterinpitäjä") kerää, käsittelee, säilyttää ja suojaa luonnollisten henkilöiden (jäljempänä "rekisteröity" tai "käyttäjä") henkilötietoja. Henkilötietojen käsittelyssä noudatetaan tarkasti Euroopan unionin yleistä tietosuoja-asetusta (EU 2016/679, "GDPR") sekä Suomen kansallista tietosuojalakia (1050/2018).1 Verkkopalvelumme on suunniteltu palvelemaan sekä tapahtumajärjestäjiä, jotka etsivät kalustoa vuokralle, että tapahtumiin osallistuvia yksityishenkilöitä, jotka haluavat tallentaa pelisuorituksensa julkiselle tulostaulukolle.
Rekisterinpitäjän lakisääteiset yksilöintitiedot ja yhteystiedot ovat seuraavat: Extreme Toys Oy toimii rekisterinpitäjänä ja vastaa tässä asiakirjassa kuvattujen henkilötietojen lainmukaisesta käsittelystä. Yrityksen Y-tunnus on 1234567-8 ja virallinen rekisteröity osoite on Esimerkkikatu 1, 00100 Helsinki, Suomi. Asiakkaat ja verkkosivuston käyttäjät voivat ottaa yhteyttä kaikkiin tietosuojaan ja henkilötietojen käsittelyyn liittyvissä kysymyksissä sähköpostitse osoitteeseen info@extremetoys.fi tai puhelimitse numeroon 040 123 4567. Organisaatioon ei ole nimettynä erillistä tietosuojavastaavaa (DPO), sillä yrityksen ydintoiminta ei muodostu sellaisten laajamittaisten henkilötietojen käsittelytoimista, jotka edellyttäisivät tietosuojavastaavan pakollista nimittämistä lainsäädännön nojalla.1 Kaikki tietosuojaoikeuksien käyttämistä koskevat pyynnöt ohjataan suoraan edellä mainittuun sähköpostiosoitteeseen, josta yrityksen vastuuhenkilöt käsittelevät ne ilman aiheetonta viivytystä.
2. Mitä tietoja keräämme ja miten
Rekisterinpitäjän verkkopalvelu koostuu useista erillisistä toiminnallisista osioista. Jotta tietosuoja toteutuisi mahdollisimman läpinäkyvästi, henkilötietojen kerääminen on jaettu kolmeen erilliseen tietovirtaan. Jokaisella tietovirralla on oma tarkoituksensa, ja ne keräävät vain sen verran tietoa kuin on ehdottoman välttämätöntä kyseisen toiminnon suorittamiseksi.
Seuraava taulukko erittelee järjestelmään kerättävät tietotyypit, niiden pakollisuuden sekä taustajärjestelmän automaattisesti tuottamat metatiedot kunkin käsittelytoiminnon osalta:
On tärkeää ymmärtää, että tietovirrat on eristetty toisistaan. Esimerkiksi pelituloksen tallentamisen yhteydessä kerättyjä tietoja ei yhdistetä tai käytetä tarjouspyyntöjen markkinointiin, vaan kukin prosessi palvelee yksinomaan omaa, ennalta määriteltyä tarkoitustaan.
3. Käsittelyn tarkoitukset ja oikeusperusta
Euroopan unionin tietosuoja-asetus edellyttää, että jokaiselle henkilötietojen käsittelytoimelle on määriteltävä selkeä oikeusperuste.1 Extreme Toys Oy on määrittänyt kunkin tietovirran osalta tarkat oikeusperusteet ja käsittelytarkoitukset seuraavasti.
Ensimmäisen tietovirran (pelitulosten tallennus) tarkoituksena on ylläpitää julkista tulostaulukkoa erilaisissa tapahtumissa käytettäville kilpailullisille viihdelaitteille. Pelaajien nimimerkkien, tulosten ja vapaaehtoisten lisätietojen, kuten valokuvien ja kaupunkitietojen, käsittely perustuu yksinomaan rekisteröidyn antamaan vapaaehtoiseen, yksilöityyn, tietoiseen ja yksiselitteiseen suostumukseen tietosuoja-asetuksen 6 artiklan 1 kohdan a alakohdan mukaisesti.3 Suostumus pyydetään selkeästi ennen tietojen lähettämistä, eikä sivustolla käytetä valmiiksi rastitettuja ruutuja.5 Tuloksen yhteydessä on mahdollista ladata vapaaehtoinen valokuva (selfie). Tietosuoja-asetuksen 9 artikla säätelee erityisten henkilötietoryhmien, kuten biometristen tietojen, käsittelyä.2 Euroopan tietosuojaneuvoston (EDPB) ohjeistusten mukaisesti tavallisia valokuvia ei kuitenkaan automaattisesti luokitella biometrisiksi tiedoiksi. Valokuva katsotaan biometriseksi tiedoksi vain, jos siihen kohdistetaan erityistä teknistä käsittelyä, kuten kasvojentunnistusalgoritmeja, joiden tarkoituksena on luonnollisen henkilön yksiselitteinen tunnistaminen.6 Koska Extreme Toys Oy tallentaa ja esittää ladatut valokuvat ainoastaan staattisina digitaalisina kuvina ilman minkäänlaista koneellista kasvonpiirteiden analysointia tai tunnistusteknologiaa, kyseessä ei ole erityisiin henkilötietoryhmiin kuuluvan biometrisen tiedon käsittely.8 Näin ollen tavallinen suostumus on riittävä oikeusperuste kuvan tallentamiseen ja julkaisemiseen.
Toisen tietovirran (tarjouspyynnöt) tarkoituksena on käsitellä asiakkaiden lähettämiä hintatiedusteluja, laatia kaupallisia tarjouksia kaluston vuokraamisesta, kommunikoida asiakkaan kanssa sopimusehdoista sekä valmistaa ja panna täytäntöön palvelusopimuksia. Tämän käsittelyn ensisijainen oikeusperuste on tietosuoja-asetuksen 6 artiklan 1 kohdan b alakohta, eli käsittely on tarpeen sopimuksen täytäntöönpanemiseksi tai sopimuksen tekemistä edeltävien toimenpiteiden toteuttamiseksi rekisteröidyn pyynnöstä. Kun tarjouspyyntö ja sitä seuraava viestintä johtavat varsinaiseen kaupalliseen sopimukseen ja laskutettavaan tapahtumaan, nämä asiakirjat muuttuvat osaksi yrityksen lakisääteistä kirjanpitoaineistoa. Tällöin oikeusperusteena toimii myös tietosuoja-asetuksen 6 artiklan 1 kohdan c alakohta, eli käsittely on tarpeen rekisterinpitäjän lakisääteisen velvoitteen noudattamiseksi Suomen kirjanpitolain puitteissa.10
Kolmannen tietovirran (yhteydenottolomake) tavoitteena on mahdollistaa yleisön, asiakkaiden ja muiden sidosryhmien yhteydenotot ja varmistaa, että yritys voi tarjota laadukasta ja oikea-aikaista asiakaspalvelua. Näiden tietojen käsittely perustuu tietosuoja-asetuksen 6 artiklan 1 kohdan f alakohdan mukaiseen rekisterinpitäjän oikeutettuun etuun. Oikeutettu etu muodostuu luonnollisesta ja välttämättömästä tarpeesta vastaanottaa ja käsitellä organisaatiolle osoitettuja tiedusteluja, vastata palautteeseen ja ylläpitää tavanomaista liiketoimintaviestintää. Käsittely rajoittuu vain niihin tietoihin, jotka käyttäjä on itse päättänyt viestissään välittää, eikä se loukkaa rekisteröidyn perusoikeuksia tai vapauksia.
4. Tietojen julkisuus
Tämä on tietosuojakäytännön erittäin keskeinen osio, johon käyttäjien tulee kiinnittää erityistä huomiota ennen palvelun käyttämistä. Kun käyttäjä osallistuu tapahtumassa peliin ja päättää syöttää tuloksensa järjestelmään (Virta 1), suurin osa syötetyistä tiedoista on tarkoitettu nimenomaisesti julkistettavaksi. Tämän toiminnon ydin on luoda kilpailuhenkinen tulostaulukko (leaderboard), jota kuka tahansa internetin käyttäjä voi tarkastella.
Kun käyttäjä painaa tallennuspainiketta ja antaa suostumuksensa tietojen käsittelylle, seuraavat tiedot julkaistaan välittömästi avoimessa verkossa sijaitsevalla tulostaulukolla: käyttäjän valitsema nimimerkki, peliin liittyvä numeerinen tulos, suorituksen päivämäärä, käyttäjän vapaaehtoisesti antamat tiedot iästä ja kotikaupungista sekä vapaaehtoisesti järjestelmään ladattu valokuva (selfie). Koska nämä tiedot ovat avoimesti saatavilla verkossa, ne ovat kaikkien verkkosivustolla vierailevien nähtävissä ja lisäksi ulkopuoliset hakukoneet (kuten Google tai Bing) voivat mahdollisesti indeksoida ja tallentaa nämä tiedot omiin välimuisteihinsa.
Sitä vastoin tiettyjä syötettyjä tietoja ei koskaan julkaista tulostaulukolla. Jos käyttäjä päättää antaa sähköpostiosoitteensa tai puhelinnumeronsa tuloksen tallennuksen yhteydessä esimerkiksi mahdollista palkinnon toimitusta varten, nämä yhteystiedot pidetään ehdottoman luottamuksellisina. Ne tallennetaan turvallisesti tietokantaan, ja niihin on pääsy ainoastaan rekisterinpitäjän valtuuttamalla henkilökunnalla. Koska julkaiseminen perustuu käyttäjän vapaaehtoiseen suostumukseen, käyttäjällä on milloin tahansa oikeus muuttaa mieltään ja peruuttaa suostumuksensa. Suostumuksen peruuttamisen jälkeen järjestelmä aktivoi automaattisen piilotustoiminnon, joka poistaa tulosrivin ja siihen liittyvät tiedot välittömästi julkisesta näkymästä.
5. Tietojen säilytysajat
Henkilötietoja ei tallenneta järjestelmiin toistaiseksi, vaan niitä säilytetään ainoastaan niin kauan kuin se on objektiivisesti arvioituna tarpeellista sen tarkoituksen täyttämiseksi, jota varten tiedot alun perin kerättiin, tai niin kauan kuin lainsäädäntö nimenomaisesti edellyttää tietojen säilyttämistä. Säilytysajat on jaoteltu tietovirtojen mukaan.
Pelitulosten ja niihin liittyvien tietojen (Virta 1) osalta tietoja säilytetään aktiivisessa tietokannassa 12 kuukautta tuloksen voimassaolon alkamisesta. Tämä aikamääre on valittu, jotta tapahtumien vuosittaiset tulosvertailut ovat mahdollisia, mutta tietoja ei kuitenkaan kerrytetä tarpeettomasti. Vaihtoehtoisesti tietoja säilytetään siihen saakka, kunnes käyttäjä itse peruuttaa antamansa suostumuksen ja pyytää tietojensa poistamista. Kun poistopyyntö vastaanotetaan, tietokannan rivi merkitään välittömästi piilotetuksi, jolloin se poistuu julkisesta näkymästä. Tämän jälkeen tiedot poistetaan pysyvästi järjestelmän taustalta säännöllisten teknisten ylläpitoajojen yhteydessä.
Tarjouspyyntöjen, sopimusten ja niihin liittyvän asiakasviestinnän (Virta 2) säilytysajat määräytyvät pitkälti lainsäädännön asettamien vaatimusten pohjalta. Suomen kirjanpitolain (1336/1997) 2 luvun 10 pykälä asettaa elinkeinonharjoittajille ehdottoman velvollisuuden säilyttää tositteita, liikekirjeenvaihtoa ja muuta kirjanpitoaineistoa huolellisesti vähintään kuusi (6) vuotta sen vuoden lopusta lukien, jona tilikausi on päättynyt.10 Tämä tarkoittaa, että jos tarjouspyyntö johtaa hyväksyttyyn tarjoukseen ja laskutettavaan tapahtumaan, kyseistä kirjeenvaihtoa ja yhteystietoja säilytetään tämän lakisääteisen kuuden vuoden ajan. Sellaiset tarjouspyynnöt ja niihin liittyvät tiedustelut, jotka eivät koskaan johda liiketapahtumaan tai sopimukseen, katsotaan vanhentuneiksi ja ne poistetaan järjestelmistä 24 kuukauden kuluttua alkuperäisen tarjouksen umpeutumisesta.
Yhteydenottolomakkeen kautta saapuneita viestejä ja muuta yleistä sähköpostiviestintää (Virta 3) säilytetään 24 kuukautta siihen hetkeen nähden, kun viestiin on vastattu ja asia on loppuunkäsitelty. Tämä säilytysaika on määritetty oikeutetun edun perusteella, sillä monet tapahtumajärjestäjät palaavat usein saman asian tiimoilta järjestäessään vuosittaisia tapahtumia, jolloin aiemman viestintähistorian tunteminen on asiakaspalvelun sujuvuuden kannalta olennaista.
6. Tietojen vastaanottajat ja siirrot
Extreme Toys Oy ei koskaan myy, vuokraa tai muutoin luovuta kerättyjä henkilötietoja kolmansille osapuolille heidän omia markkinointitarkoituksiaan varten. Verkkopalvelun tekninen toteuttaminen edellyttää kuitenkin luotettavien palveluntarjoajien (tietosuoja-asetuksen mukaisten henkilötietojen käsittelijöiden) käyttöä. Olemme valinneet kumppanimme huolellisesti ja solmineet heidän kanssaan asianmukaiset tietojenkäsittelysopimukset.
Palvelun ydininfrastruktuuri ja tietokanta on rakennettu Supabase-alustalle, joka vastaa relaatiotietokannan ylläpidosta, käyttäjien tunnistautumisesta (henkilökunnan osalta) ja mediatiedostojen, kuten valokuvien, tallennuksesta. Extreme Toys Oy on määrittänyt Supabase-palvelun asetuksista, että kaikki palveluun syötetty data tallennetaan fyysisesti Euroopan unionin alueella, tarkemmin sanottuna Frankfurtissa, Saksassa sijaitseville palvelimille.12 Vaikka tieto säilytetään fyysisesti EU:ssa, Supabase on kansainvälinen yritys, jolla on toimintoja Yhdysvalloissa ja Singaporessa.14 Tämän johdosta olemme varmistaneet tietosuojan tason solmimalla Supabasen kanssa tietojenkäsittelysopimuksen (DPA), joka sisältää Euroopan komission hyväksymät vakiolausekkeet (Standard Contractual Clauses, SCC) kansainvälisten tiedonsiirtojen suojamekanismina.15
Verkkosovelluksen käyttöliittymän isännöinnistä, tiedostojen nopeasta jakelusta (CDN) sekä verkkolomakkeiden taustareitityksestä vastaa Netlify. Netlify on yhdysvaltalainen palveluntarjoaja, joka prosessoi käyttäjien IP-osoitteita ja lomakedataa ohjatessaan liikennettä eteenpäin. Tietosuoja-asetuksen vaatimusten täyttämiseksi Netlify on sertifioitunut EU:n ja Yhdysvaltojen väliseen Data Privacy Framework (DPF) -tietosuojakehykseen.17 Euroopan komissio on tehnyt DPF-kehyksen osalta tietosuojan riittävyyttä koskevan päätöksen, mikä tarkoittaa, että Netlifyn katsotaan tarjoavan EU:n vaatimuksia vastaavan tason henkilötietojen suojalle.19 Netlifyn tarjoamat palvelut ovat siten täysin GDPR:n asettamien vaatimusten mukaisia ilman erillisiä lisäsuojatoimia.
Lisäksi käytämme sivuston kävijämäärien seurantaan Netlify Analytics ja Plausible Analytics -työkaluja. Nämä järjestelmät keräävät tietoa verkkoliikenteestä täysin anonymisoidusti, eivätkä ne vastaanota tai tallenna mitään yksilöiviä henkilötietoja. Näiden työkalujen palvelimet sijaitsevat ensisijaisesti EU-alueella.
7. Evästeet ja seuranta
Extreme Toys Oy kunnioittaa sivustovieraidensa yksityisyyttä ja on suunnitellut verkkopalvelun toimimaan mahdollisimman vähän käyttäjää seuraavalla tavalla. Palvelu käyttää laitteella yksinomaan teknisesti välttämättömiä evästeitä.
Tämä tarkoittaa käytännössä sitä, että tallennamme käyttäjän selaimeen vain sellaisia lyhytaikaisia tietueita, jotka ovat ehdottoman välttämättömiä sivuston turvallisuuden ja perustoiminnallisuuden takaamiseksi. Esimerkiksi henkilökunnan sisäänkirjautumisprosessi vaatii teknisen evästeen, jotta järjestelmä muistaa käyttäjän olevan kirjautuneena sisään istunnon ajan. Koska sivustolla on käytössä vain teknisesti välttämättömät evästeet, emme sähköisen viestinnän tietosuojadirektiivin (ePrivacy) ja kansallisen lainsäädännön mukaisesti tarvitse, emmekä näin ollen esitä, erillistä evästesuostumusbanneria sivustolle saavuttaessa.
Sivustolla ei ole käytössä minkäänlaisia markkinointievästeitä, kolmansien osapuolien seurantapikseleitä (kuten Facebook Pixel) eikä laitteistosormenjälkien (fingerprinting) tallennusmekanismeja. Analytiikkatyökalumme toimivat ilman evästeitä laskemalla ainoastaan sivunlatauksia koontitasolla, jotta voimme ymmärtää sivustomme kokonaiskäyttöastetta loukkaamatta yksittäisten kävijöiden yksityisyyttä.
8. Rekisteröidyn oikeudet
Tietosuoja-asetuksen 15–22 artiklat takaavat rekisteröidyille laajat ja ehdottomat oikeudet valvoa omien henkilötietojensa käsittelyä. Extreme Toys Oy on sitoutunut toteuttamaan nämä oikeudet täysimääräisesti. Voit käyttää alla lueteltuja oikeuksiasi lähettämällä yksilöidyn pyynnön sähköpostitse osoitteeseen info@extremetoys.fi. Käsittelemme kaikki oikeuksia koskevat pyynnöt ilman aiheetonta viivytystä ja lain vaatiman yhden kuukauden määräajan puitteissa. Oikeuksien käyttäminen on lähtökohtaisesti maksutonta.
Jokaisella rekisteröidyllä on oikeus saada vahvistus siitä, käsittelemmö häntä koskevia henkilötietoja. Mikäli käsittelemme, rekisteröidyllä on oikeus saada jäljennös näistä tiedoista, eli käyttää tietosuoja-asetuksen 15 artiklan mukaista tarkastusoikeutta. Jos huomaat, että sinua koskevat tiedot ovat epätarkkoja, vanhentuneita tai virheellisiä, sinulla on oikeus vaatia niiden välitöntä oikaisemista ja täydentämistä 16 artiklan mukaisesti.
Erityisen merkittävä oikeus liittyy oikeuteen tulla unohdetuksi (Artikla 17). Käyttäjällä on oikeus pyytää kaikkien henkilötietojensa pysyvää poistamista rekisteristämme. Tämä oikeus on erityisen relevantti pelitulosten ja julkisten valokuvien osalta. On kuitenkin huomioitava, että poisto-oikeus ei ole ehdoton: emme voi poistaa sellaisia tietoja, joiden säilyttäminen on välttämätöntä lakisääteisen velvoitteen, kuten kirjanpitolain, noudattamiseksi tarjouspyyntöjen ja laskutuksen osalta.
Tietyissä tilanteissa, esimerkiksi jos kiistät tietojesi paikkansapitävyyden tai käsittelyn lainmukaisuuden, sinulla on 18 artiklan nojalla oikeus vaatia tietojesi käsittelyn rajoittamista siksi aikaa, kunnes olemme selvittäneet asian. Rajoituksen aikana voimme vain säilyttää tietoja, mutta emme käsitellä niitä muuten ilman erillistä suostumustasi. Artiklan 20 mukaisesti sinulla on myös oikeus siirtää tiedot järjestelmästä toiseen. Tämä tarkoittaa oikeutta saada ne tiedot, jotka olet itse meille toimittanut ja joiden käsittely perustuu suostumukseen tai sopimukseen, jäsennellyssä ja koneellisesti luettavassa muodossa.
Jos käsittelemme tietojasi oikeutetun edun perusteella (esimerkiksi vastatessamme yleisiin yhteydenottoihin), sinulla on 21 artiklan mukaisesti oikeus vastustaa tätä käsittelyä henkilökohtaiseen erityiseen tilanteeseesi vedoten. Lisäksi, kuten edellä on mainittu, sinulla on aina ehdoton oikeus peruuttaa antamasi suostumus (Artikla 7) milloin tahansa, mikäli käsittely perustuu yksinomaan suostumukseen. Peruuttaminen ei kuitenkaan vaikuta ennen peruuttamista suoritetun käsittelyn lainmukaisuuteen.
Voit aloittaa minkä tahansa yllä mainitun oikeuden käyttämisen ottamalla yhteyttä sähköpostitse osoitteeseen: info@extremetoys.fi.
9. Oikeus tehdä valitus valvontaviranomaiselle
Tavoitteenamme on aina ratkaista mahdolliset erimielisyydet tai epäselvyydet suoraan rekisteröidyn kanssa avoimen vuorovaikutuksen keinoin. Jos kuitenkin koet, että olemme käsitelleet henkilötietojasi vastoin Euroopan unionin yleisen tietosuoja-asetuksen tai muun soveltuvan tietosuojalainsäädännön vaatimuksia, tai emme ole reagoineet oikeuksiesi käyttämistä koskeviin pyyntöihin asianmukaisesti, sinulla on oikeus tehdä virallinen valitus toimivaltaiselle valvontaviranomaiselle.20
Suomessa tietosuoja-asioita valvova viranomainen on Tietosuojavaltuutetun toimisto, jolle voit jättää ilmoituksen epäkohdasta. Viranomaisen yhteystiedot ovat seuraavat 22:
Tietosuojavaltuutetun toimisto
Käyntiosoite: Lintulahdenkuja 4, 00530 Helsinki
Postiosoite: PL 800, 00531 Helsinki
Puhelinvaihde: 029 566 6700
Sähköposti (kirjaamo): tietosuoja@om.fi
Verkkosivut ja sähköinen asiointi: https://tietosuoja.fi
Suosittelemme kuitenkin olemaan ensisijaisesti yhteydessä meihin (info@extremetoys.fi), jotta voimme korjata mahdolliset epäkohdat välittömästi.
10. Tietoturva
Ymmärrämme, että luovutat meille tärkeitä henkilökohtaisia ja yritystoimintaan liittyviä tietoja. Rekisterinpitäjä on ottanut käyttöön asianmukaiset ja nykyaikaiset tekniset sekä organisatoriset toimenpiteet, joiden tarkoituksena on suojata henkilötietoja luvattomalta pääsyltä, tahattomalta häviämiseltä, muuttamiselta, tuhoamiselta tai muulta lainvastaiselta käsittelyltä.
Tietoturvatoimenpiteemme rakentuvat monitasoisen suojauksen varaan. Kaikki tiedonsiirto käyttäjän päätelaitteen ja palvelimiemme välillä on suojattu vahvalla TLS-salauksella (Transport Layer Security), joka estää tietojen sieppaamisen verkkoliikenteestä. Tietokantatasolla olemme ottaneet käyttöön Supabasen tarjoaman rivitason suojauksen (Row Level Security, RLS). Tämä edistynyt turvamekanismi varmistaa, että järjestelmä palauttaa kyselyihin vain sellaisia datarivejä, joihin kyselyn tekijällä on vahvistettu oikeus. Esimerkiksi, jos tulos on merkitty piilotetuksi, tietokantamoottori itse estää tiedon välittämisen julkiseen ohjelmointirajapintaan, jolloin ohjelmointivirheetkään eivät voi paljastaa piilotettua tietoa.
Järjestelmän hallintaliittymään on pääsy ainoastaan valtuutetulla henkilökunnalla. Käytämme henkilökunnan sisäänkirjautumisessa moderneja, salasanattomia sähköpostilinkkejä (magic links) tai kryptografisesti turvallisesti tiivistettyjä tunnistetietoja, jolloin järjestelmäämme ei koskaan tallenneta selväkielisiä salasanoja, joita voitaisiin hyödyntää tietomurtotilanteessa.
11. Tietosuojakäytännön muutokset
Tätä tietosuojakäytäntöä joudutaan toisinaan päivittämään. Päivitykset voivat johtua joko lainsäädännön ja viranomaisohjeistuksen muutoksista tai siitä, että kehitämme palveluamme ja tuomme siihen uusia ominaisuuksia. Olemme kuitenkin rakentaneet tietojärjestelmämme siten, että se ylläpitää poikkeuksellisen korkeaa läpinäkyvyyttä käytäntöjen muutosten suhteen.
Verkkosivustomme sisällönhallintajärjestelmä tallentaa automaattisesti muuttumattoman tilannevedoksen (snapshot) tästä tietosuojakäytännöstä page_versions -nimiseen tietokantatauluun aina, kun tekstiin tehdään pienikin muutos. Kun syötät pelituloksen ja annat suostumuksesi, järjestelmä luo tietokantaan merkinnän, joka sisältää kiinteän viitteen juuri siihen tietosuojakäytännön versioon, joka oli julkisesti nähtävillä tarkalla suostumuksen antamisen hetkellä.
Tämä tarkoittaa käytännössä sitä, että "tänään antamasi suostumus" sitoo sinut ainoastaan tämän päivän ehtoihin. Mikäli muutamme tietosuojakäytäntöä tulevaisuudessa esimerkiksi lisäämällä uusia tietojen käyttötarkoituksia, nämä uudet ehdot eivät koskaan muuta takautuvasti sitä sopimusta, jonka olemme jo kanssasi tehneet. Voit siis luottaa siihen, että järjestelmämme säilyttää auditoitavan historian siitä, mihin tarkalleen olet suostunut. Merkittävistä tietosuojakäytännön muutoksista pyrimme lisäksi ilmoittamaan verkkosivustollamme selkeällä ilmoituksella.
12. Voimassaolo ja viimeisin päivitys
Tämä tietosuojakäytäntö on tullut voimaan alla olevana päivämääränä ja korvaa kaikki aiemmat versiot. Verkkosivustomme tekninen versiointijärjestelmä rekisteröi tämän asiakirjan päivityshistorian automaattisesti tarkan jäljitettävyyden takaamiseksi.
Viimeisin päivitys: 2026-05-16

