Tietosuojakäytäntö
Päivitetty: 15.4.2026
Ahertaja Yrityspalvelut Oy ("me", "meidän") sitoutuu suojelemaan sovelluksemme käyttäjien yksityisyyttä. Tämä tietosuojakäytäntö kuvaa, miten keräämme, käytämme ja suojaamme henkilötietojasi Ahertaja-mobiilisovelluksessa.
1. Rekisterinpitäjä
Ahertaja Yrityspalvelut Oy
Kotojärvenranta 16
07150 Laukkoski
Y-tunnus: 2612979-3
Sähköposti: toimisto@ahertaja.com
Puh: 010 582 3250
2. Kerättävät tiedot
Perustiedot
- Etunimi ja sukunimi
- Sähköpostiosoite
- Puhelinnumero
Profiilikuva
- Käyttäjän itse ottama tai lataama valokuva
- Kuva tallennetaan salattuun pilvipalveluun (AWS S3)
Työturvallisuuskortti
- Kuva työturvallisuuskortista
- Kortin voimassaolopäivämäärä
Verotiedot
- Henkilötunnus (tallennetaan salattuna, ei selkokielisenä)
- Veroprosentti, lisäveroprosentti ja tuloraja (haetaan Verohallinnon rajapinnasta)
Käyttötiedot
- Työnhakemukset ja työtehtävät
- Viestit työnantajien kanssa
- Viimeisin aktiivisuusaika
3. Laitteen käyttöoikeudet
Kamera (android.permission.CAMERA)
Sovellus pyytää pääsyn laitteen kameraan seuraaviin tarkoituksiin:
- Profiilikuvan ottaminen: Työntekijä voi ottaa profiilikuvansa suoraan kameralla
- Työturvallisuuskortin kuvaaminen: Työntekijä voi kuvata työturvallisuuskorttinsa sovellukseen
Kameraa käytetään ainoastaan kun käyttäjä itse aloittaa kuvaustoiminnon. Sovellus ei käytä kameraa taustalla eikä tallenna kuvia ilman käyttäjän suostumusta.
Ilmoitukset
Sovellus voi lähettää push-ilmoituksia uusista viesteistä ja työtarjouksista. Ilmoitukset voidaan poistaa käytöstä laitteen asetuksista.
4. Tietojen käyttötarkoitus
- Työtehtävien välityspalvelun toteuttaminen
- Käyttäjätilin luominen ja hallinta
- Viestintä sovelluksen sisällä
- Pätevyyksien ja kelpoisuuksien varmentaminen
- Palkan ja verojen käsittely
- Palvelun kehittäminen
Oikeusperuste: Sopimuksen täytäntöönpano (GDPR 6 art. 1b) sekä käyttäjän suostumus (GDPR 6 art. 1a).
5. Tietojen säilytys ja suojaus
- Kaikki tietoliikenne salataan (HTTPS)
- Tiedot tallennetaan EU-alueella sijaitseviin palvelimiin
- Arkaluonteiset tiedot salataan KMS-avaimilla
- Tietokanta on salattu levossa
- Pääsy tietoihin on rajoitettu roolipohjaisten oikeuksien avulla
6. Tietojen säilytysaika
- Käyttäjätiedot: Tilin poistamisen jälkeen 30 päivän kuluessa
- Viestit: 2 vuotta lähettämisestä
- Verotiedot: Poistetaan tilin poistamisen yhteydessä
- Lokitiedot: 3 vuotta lakisääteisten velvoitteiden täyttämiseksi
7. Tietojen luovutukset
Emme myy tai luovuta henkilötietoja kolmansille osapuolille markkinointitarkoituksiin. Tietoja voidaan luovuttaa:
- Työnantajille sovelluksen toiminnallisuuden edellyttämässä laajuudessa
- Verohallintoon lakisääteisten velvoitteiden täyttämiseksi
- Palveluntarjoajille (esim. pilvipalvelut) — ainoastaan EU-alueella
8. Rekisteröidyn oikeudet
- Tarkastusoikeus: Voit pyytää nähtäväksi tallennetut tietosi
- Oikaiseminen: Voit korjata virheelliset tiedot profiilisivulla
- Poistaminen: Voit pyytää tietojesi poistamista
- Käsittelyn rajoittaminen: Tietyissä tilanteissa voit pyytää käsittelyn rajoittamista
- Suostumuksen peruuttaminen: Voit peruuttaa suostumuksesi milloin tahansa
- Valitusoikeus: Voit tehdä valituksen tietosuojavaltuutetun toimistoon
9. Yhteydenotot
Tietosuojaan liittyvissä asioissa ota yhteyttä:
Ahertaja Yrityspalvelut Oy
toimisto@ahertaja.com
Puh: 010 582 3250
10. Muutokset tietosuojakäytäntöön
Pidätämme oikeuden päivittää tätä tietosuojakäytäntöä. Olennaisista muutoksista ilmoitetaan sovelluksessa. Jatkamalla sovelluksen käyttöä muutosten jälkeen hyväksyt päivitetyn käytännön.
Privacy Policy
Updated: 15 April 2026
Ahertaja Yrityspalvelut Oy ("we", "us") is committed to protecting the privacy of our app users. This Privacy Policy describes how we collect, use, and protect your personal data in the Ahertaja mobile application.
1. Data Controller
Ahertaja Yrityspalvelut Oy
Kotojärvenranta 16
07150 Laukkoski, Finland
Business ID: 2612979-3
Email: toimisto@ahertaja.com
Phone: +358 10 582 3250
2. Data We Collect
Basic Information
- First and last name
- Email address
- Phone number
Profile Photo
- A photo taken or uploaded by the user
- Stored in an encrypted cloud service (AWS S3)
Occupational Safety Card (Työturvallisuuskortti)
- Photo of the occupational safety card
- Card expiry date
Tax Information
- Social security number (stored encrypted, never in plaintext)
- Withholding tax rate, additional rate, and income limit (retrieved from the Finnish Tax Administration API)
Usage Data
- Job applications and tasks
- Messages with employers
- Last active time
3. Device Permissions
Camera
The app requests camera access for the following purposes:
- Taking a profile photo: Workers can take their profile photo directly with the camera
- Photographing the safety card: Workers can photograph their occupational safety card for the app
The camera is only used when the user initiates the photography action. The app does not use the camera in the background or save photos without user consent.
Notifications
The app may send push notifications about new messages and job offers. Notifications can be disabled in device settings.
4. Purpose of Data Processing
- Providing the task matching and staffing service
- Creating and managing user accounts
- In-app communication
- Verifying qualifications and eligibility
- Payroll and tax processing
- Service development
Legal basis: Performance of a contract (GDPR Art. 6(1)(b)) and user consent (GDPR Art. 6(1)(a)).
5. Data Storage and Security
- All data transmission is encrypted (HTTPS)
- Data is stored on servers located in the EU
- Sensitive data is encrypted with KMS keys
- Database is encrypted at rest
- Access to data is restricted through role-based permissions
6. Data Retention
- User data: Deleted within 30 days of account deletion
- Messages: Retained for 2 years from sending
- Tax information: Deleted upon account deletion
- Log data: Retained for 3 years to fulfill legal obligations
7. Data Sharing
We do not sell or share personal data with third parties for marketing purposes. Data may be shared:
- With employers to the extent necessary for the service to function
- With the Finnish Tax Administration to fulfill legal obligations
- With service providers (e.g., cloud services) — within the EU only
8. Your Rights
- Right of access: You can request to see your stored data
- Right to rectification: You can correct incorrect data on the profile page
- Right to erasure: You can request deletion of your data
- Right to restriction of processing: In certain situations, you can request restriction of processing
- Right to withdraw consent: You can withdraw your consent at any time
- Right to lodge a complaint: You can file a complaint with the Office of the Data Protection Ombudsman
9. Contact
For privacy-related matters, please contact:
Ahertaja Yrityspalvelut Oy
toimisto@ahertaja.com
Phone: +358 10 582 3250
10. Changes to This Privacy Policy
We reserve the right to update this Privacy Policy. You will be notified of significant changes in the app. By continuing to use the app after changes, you accept the updated policy.