fbpx

Tietosuojaseloste

Yritettiin kovasti tehdä GDPR:n ja kaikkien muiden säädäntöjen mukainen tietosuojaseloste. Oikeastaan otsikko taitaa olla ainoa mikä meni nappiin. Mutta yritettiin silti. Onneksi olkoon muuten jos olet jo tähän asti lukenut, valitettavasti näitä ei vain kukaan jaksa lukea.

Kuka?

Moi. Ei ilmeisesti vielä olla esittäydytty? Me ollaan TaksiPlus, tunnetaan myös nimellä Mobiilitaksi Oy.
Meillä on nettisivu (jolla nyt olet), sovellus ja kaikkea muuta hauskaa. Verkkosivustomme osoite on taksi.plus.

Mitä? (eli mitä henkilötietoa keräämme ja miksi)

Asiakastiedot

Olisi aika heikko palvelu jos jouduttaisiin joka kerta kyselemään kaikki perusasiat läpi. Siksi meillä onneksi onkin ATK. Me keksittiin että kun kaiken mahdollisen tallentaa ATK:hon, niin meidän ei tarvitse jatkuvasti kysellä kaikkia niitä. Mietittiin että olisi niin mahtava että kun soittaisi meille, päivystyksen neiti vastaisi puhelimeen “No moi taas Masa!” (tottakai se ei sanoisi Masa jokaiselle, vaan soittajan oikean nimen) ja Masa tai kuka tahansa soittaisikaan voisi sanoa vain että haluaa päästä kotiin, ja auto olisikin kohta poimimassa ja viemässä kotiin päin. Tarvitseeko taksikeskuksen aina olla niin jäyhä? Eihän me tottakai mitään turhaa smalltalkia ruvettaisi harrastamaan, mutta oltaisiin oikeasti asiakkaan puolella.

Mutta kun me tämä idea saatiin, rupesi meidän kuvitteellinen GDPR-asiantuntija sekä todellinen lakimies kiehumaan. Vaatisi kauhean jumpan, jotta kaikesta saataisiin lainsäädännön mukaista. No, kaksi tuntia aerobista sekä tunnin puntinnostelu myöhemmin syntyi tämä tietosuojajuttuhomma.

Kerätään siis sinulta antamasi tiedot, joissa voi olla siis koti- ja työosoitetta, suosikkipaikkoja, puhelinnumeroa, nimeä, sähköpostiosoitetta, yritystä jonka piikkiin saat matkustaa (ollaan kateellisia), ajankohtia, kuljettua reittiä, matkustajamääriä, tilausten lisätietoja sekä myös sovelluksen kautta infoa sen käytöstä. Näissä on sijaintitietoa (jotta osataan sanoa kuskille missä olet), puhelimen mallia ja käyttöjärjestelmää, sovelluksen käyttöaikaa ja avauskertoja. Noilla viimeisillä osataan ehkä arvioida sitä jos olet vain avannut sovelluksen ja pettynyt siihen ettei taksia ole lähellä, paikataan se kyseinen sijainti sitten ensi kerraksi.

Yrityksiltä kerätään myös Y-tunnusta, laskutusosoitetta, käyttäjien nimiä ja luottoluokitusta.

Lakimies repi itselleen pälvikaljun luettuaan ensimmäisen version meidän tietosuojaselosteesta, ja irtisanoi itsensä. Saatiin se kyllä lahjottua tulemaan takaisin vuoden ilmaisilla takseilla ja sillä että sovittiin ettei tallenneta pankkikorttitietoja meidän järjestelmiin. Sen saa nyt sitten hoitaa nuo firmat jotka niitä käsittelee päivittäin työkseen.

Yhteydenottolomakkeet

Jos laitat meille viestiä millään lomakkeella, niin me tottakai otetaan se talteen. Nimittäin olisi aika turha yhteydenotto jos sitä yhteyttä ei saisi.

Evästeet

Keksirasiassa on jo ompelutarvikkeita, joten tarvitsemme uuden paikan keksien säilytykselle. Mikäs parempi paikka kuin muiden luona, silloin niitä ei itse pääse syömään. Sivulla käydessä oikeastaan aina hyödynnetään näitä keksejä, joita jotkut tykkää kutsua evästeiksi. Eväste muuten on hauska sana sille, keksi nimittäin on aika huono eväs, jää kuitenkin nälkä. Mutta takaisin asiaan. Evästeitä tallennetaan jotta selaaminen olisi nopeampaa, me nähtäisiin kuinka monta eri ihmistä tällä sivulla käy, ja voidaan ehkä katsoa myös kannattaako meidän satsata enemmän älylaiteselaajiin vai pöytä-ATK:ta käyttäviin. Evästetieto poistetaan selaimesta vuoden kuluttua. Muuten muurahaiset alkavat pesiytyä keksijemmaan.

(Lakimies käski laittamaan nämä sanasta sanaan, mutta sekin meni pieleen…)
Mikäli sinulla on tili ja kirjaudut sivustolle, asetamme väliaikaisen evästeen, joka päättelee tukeeko selaimesi evästeitä vai ei. Tämä eväste ei sisällä henkilötietoa ja se poistetaan kun selainikkuna suljetaan.

Kun kirjaudut sisään asetamme useita evästeitä, jotka tallentavat kirjautumis- sekä näyttöasetuksesi. Kirjautumisevästeet poistetaan kahden vuorokauden kuluessa, näyttöasetuksiin liittyvät evästeet poistuvat vuoden päästä. Mikäli valitset “Muista minut” kirjautumisen yhteydessä, kirjautumistietojasi säilytetään kahden viikon ajan. Mikäli kirjaudut ulos, kirjautumiseen liittyvät evästeet poistetaan samassa yhteydessä.

Mikäli julkaiset artikkelin tai muokkaat olemassa olevaa tallennamme selaimeen evästeen, joka sisältää muokattavan artikkelin ID:n. Eväste vanhenee yhdessä vuorokaudessa.

Meemit, giffit, Youtube-pätkät, twiitit ja kartat

Nykyaikana harva jaksaa itse tehdä kaikkea, joten mekin jätettiin meemit ja karttojen piirtäminen Kolumbukselle ja muille tyypeille jotka osaa. Sitten ollaan upotettu karttoja meidän sovelluksiin, giffejä paikkoihin joihin ne ei sovellu (kerran meinattiin laittaa giffi lehden etusivulle, pieleen meni) ja YouTubea käytetään koska kaikki muutkin. Jos nyt satut jossain näitä näkemään, kannattaa huomioida että jos ne on joltain toiselta sivulta upotettu, ei me voida vastata siitä mitä ne sivut tekevät tiedoillasi.

Analytiikka

Me käytetään sitä Google Analyticsiä ja Pixeliä. Ne kertoo esimerkiksi mistä maasta selailet tätä sivua niiden veikkausten perusteella, ja kuinka monta teitä on täällä samaan aikaan. Ja ne kertoo ne myös siltä ajalta kun me nukutaan, eli ajankohtakin tulee kaupan päälle.

Kenelle myydään sinun tiedot?

No ei todellakaan kenellekään. Itse jo myytiin sielumme tätä firmaa perustaessa, tajuttiin että siitä saa liian vähän rahaa verrattuna haittoihin. Sovittiin sitten, ettei enää myydä tai edes anneta ilmaiseksi mitään tietoja kellekään.

Lakimies taas tuijottaa selän takana. Se käski kertomaan että tuomioistuimen määräyksestä voidaan joutua kertomaan niille tai virkavallalle. Mutta siitäkin tulee vähän haastavaa, ei meillä ole tulostinta tai niitä evidence-kirjekuoria mihin voitais ne laittaa.

Sitä tikulla silmään ketä vanhoja muistelee (Kauan?)

Kommentit, palautteet ja niitä vastaavat tekstit säilytetään aina. Niitä voidaan sitten vanhoilla päivillä lukea ja miettiä mikä meillä meni pieleen. Tottakai otetaan nimet ja muut yksilöintitiedot niistä erilleen, koska saattaa joskus tulla joku GDPR 2 – juttuhomma, joka kieltää loputkin tallennukset.

Käyttäjätietoja tallennellaan sitä myötä kun niitä meille kerrotaan. Niitä säilytetään niin kauan kuin olet meillä asiakkaana, tai pyydät jotain unohtamaan.

Mitä oikeuksia sinulla on omaan tietoosi

Kaikilla on oikeus omaan tietoonsa, ja siitä mekin ollaan täysin samaa mieltä. GDPR toi myös mahdollisuuden pyytää niitä tietoja kaikilta firmoilta jotka niitä tallentaa. Meiltäkin sitä saa, pyytämällä sähköpostilla esimerkiksi. Saa tottakai myös kirjeen laittaa, mutta siinä vaiheessa me todellakin laitetaan tulostettuna isolla fontilla kaikki tieto tulemaan myös postitse. Tämä tottakai tarkoittaa kanssa sitä että jouduttaisiin ostamaan se tulostin, joten vienona pyyntönä sanotaan että ethän jooko ihan huvin vuoksi pyytele sitä? Ja sitähän ei sitten ainakaan montaa kertaa vuodessa tehdä.

Voit tottakai myös pyytää meitä unohtamaan asioita tai kokonaan poistamaan kaikki tietosi. Jos pyydät tulla unohdetuksi, me hetken aikaa itketään perääsi ja sitten poistetaan ne. Kannattaa tosin muistaa se, että GDPR ei koske sitä, mitä särkynyt sydän muistaa. Kirjanpitäjä käski muistuttamaan että kuittitiedotkin sekä laskutusasiat säilyvät ikuisesti.

Lakimies käski taas lisäämään, että Oikeus omien tietojen poistoon ei koske sellaista henkilötietoa, joka meidän on säilytettävä ylläpidollisista, juridisista tai tietoturvaan liittyvistä syistä. Olisi nyt herranjestas itse tehnyt niin ei olisi tarvinnut kärkkyä niskan takana koko ajan ja lisäillä jotain.

Mihin me niitä tietoja lähetellään?

Tietoja lähetetään tottakai takseihin jotka sinua on tulossa hakemaan. Olisi aika hukkakierros taas jos kuljettaja ei tietäisi mihin pitää tulla, kenet pitää ottaa kyytiin tai edes minne mennä. Taksit voivat olla myös alihankkijoina meille, mutta me ollaan tehty niiden kanssa verivala siitä ettei ne kerro juttuja eteenpäin, edes huoltoaseman kahvipöydässä.

Omat yhteystietosi

Otettiin porukalla kivi-paperi-sakset tietosuojavastaavan pestistä, koska niin paljon halukkaita oli. Voittajaksi osui:

Tuomas Savela
tuomas@taksi.plus
075-3252888

Lisätiedot

Kuinka suojelemme henkilötietojasi

Miekoilla ja kilvillä, ja vallihaudalla jossa on krokotiilejä. No ei sentäs, meillä on se ATK-firma joka hoitaa palvelimet, ja ne lupasi täydellisen suojauksen. Dataa pääsee käsittelemään vain oikeutetut työntekijät, ja nekin ainoastaan siltä osin kuin se on välttämättömästi tarpeellista. Dataa pidetään salatussa ja koneluettavassa muodossa, joten ihan normaali myymälävaras ei niihin pääse käsiksi.

Jos nyt silti jotain menee pieleen ja käy tietomurto?

Tottakai ensimmäisenä kerrotaan henkilöille joiden tiedot ovat olleet tietomurrossa. Ei me kehdata salata mitään. Sitten joko ensin poltetaan roviolla tietosuojavastaava tai vaihdetaan ATK-firmaa. Todennäköisesti ensin on parempi lievittää häpeäntunnetta sillä roviolla.

Kolmannet osapuolet, joilta saamme henkilötietoa

Me voidaan katsoa puhelinluettelosta että kuka soitti, jos ei saatu nimestä esimerkiksi selvää. Meillä on vuoden 2015 puhelinluettelo vielä tallessa, ja sitten on joku nettipohjainenkin puhelinluettelo. Yritysten luottotiedot kertoo Bisnode sekä Asiakastieto.

Toimialaan liittyvä lainsäädäntö

Nokkelimmat on saattanut jo huomata sen että taksialaakin koskee lainsäädäntö, jota on jonkin verran uudistettukin lähiaikoina. Tosin tietosuoja ja tuo taksiuudistus ei sentään meille tuonut tietääksemme mitään erikoista vastuuta.

Loppusanat

Nöyrin anteeksipyyntö lakimiehellemme. Olet joutunut kestämään todella paljon, kuten esimerkiksi tämän tekstin lukemisen moneen otteeseen, kymmenet menetetyt unet sekä kariutuneen parisuhteen. Tiedämme, ettet sitoutunut tähän toimeksiannossamme, mutta itsepä teit virheen sanomalla “voittehan te itsekin kirjoittaa tietosuojaselosteen”.

Kuitenkin, meillä on lopulta olemassa tietosuojaseloste! Lisäksi suurkiitos sinulle joka luit tämän loppuun asti! Kaikki vaivamme eivät menneet hukkaan.

Ja jos nyt joku löytää jotain mitä tähän pitää lisätä tai tulee asiaa tuolle nurkassa kyyhöttävälle ihmisrauniolle joka tunnetaan myös lakimiehenämme, pistä sähköpostia osoitteeseen legal@taksi.plus.