Tietosuojaseloste
Päivitetty: 24.1.2025
1. Rekisterinpitäjä
AhjoFit
Yhteystiedot: Katso yhteystiedot-sivu
2. Kerättävät tiedot
Keräämme seuraavia henkilötietoja:
- Sähköpostiosoite (rekisteröityminen ja kirjautuminen)
- Nimi (valinnainen, profiilitiedot)
- Syntymäaika, sukupuoli, paino (valinnainen, harjoittelun personointi)
- Terveysrajoitteet ja fyysiset rajoitukset (valinnainen)
- Harjoitustiedot (treenit, sarjat, painot, toistot, RPE-arvot)
- Tavoitteet ja mieltymykset (harjoittelun räätälöinti)
- Laitetiedot ja käyttötilastot (palvelun kehittäminen)
3. AI-valmentajan chat-viestit
Tärkeä huomautus:
Kaikki AI-valmentajan kanssa käydyt keskustelut tallennetaan tietokantaamme. Tämä sisältää lähettämäsi viestit ja AI:n vastaukset. Viestit tallennetaan palvelun toiminnan, keskusteluhistorian säilyttämisen ja palvelun kehittämisen vuoksi.
AI-chattiin liittyen tallennamme:
- Kaikki lähettämäsi viestit ja kysymykset
- AI-valmentajan vastaukset
- Keskustelujen ajankohdat ja kestot
- Käytetyt AI-tokenit (kustannusseurantaa varten)
Huom: Älä lähetä AI-chattiin arkaluonteisia henkilötietoja, kuten henkilötunnusta, terveystietoja (paitsi harjoitteluun liittyviä), taloudellisia tietoja tai muita luottamuksellisia tietoja.
4. Tietojen käyttötarkoitukset
Käytämme tietojasi seuraaviin tarkoituksiin:
- Palvelun tarjoaminen ja käyttäjätilin hallinta
- Henkilökohtaisten harjoitusohjelmien luominen
- AI-valmentajan vastausten personointi treenihistoriasi perusteella
- Edistymisen seuranta ja viikkoanalyysit
- Palvelun kehittäminen ja parantaminen
- Asiakasviestintä ja tuki
- Väärinkäytösten estäminen
5. Tietojen säilytysajat
Säilytämme tietojasi seuraavasti:
- Käyttäjätili ja profiili: Tilin voimassaoloajan, poistetaan välittömästi tilin poiston yhteydessä
- Treenihistoria: Tilin voimassaoloajan, poistetaan välittömästi tilin poiston yhteydessä
- AI-keskustelut: Tilin voimassaoloajan tai 24 kuukautta (kumpi tulee ensin)
- AI-analyysit ja ohjelmat: Tilin voimassaoloajan tai 24 kuukautta (kumpi tulee ensin)
- Lokitiedot: 12 kuukautta, anonymisoidaan tilin poiston yhteydessä
- Laskutustiedot: Kirjanpitolain mukaisesti 6 vuotta
Voit poistaa tilisi ja kaikki tietosi milloin tahansa sovelluksen asetuksista. Poisto tapahtuu välittömästi eikä sitä voi peruuttaa.
6. Tietojen säilytys ja suojaus
Tietosi säilytetään suojatuilla palvelimilla EU/ETA-alueella (Supabase, AWS Frankfurt). Käytämme GDPR-yhteensopivia palveluntarjoajia. Kaikki tiedonsiirto on salattua (TLS 1.3). Tietokannat on suojattu Row Level Security (RLS) -käytännöillä, jotka varmistavat, että näet vain omat tietosi.
7. AI-palvelut ja kolmannet osapuolet
Käytämme OpenAI:n tekoälypalveluita harjoitusohjelmien luomiseen, viikkoanalyyseihin ja AI-valmentajan toimintaan.
OpenAI:lle lähetetään:
- Harjoitushistoriasi (treenit, painot, toistot)
- Tavoitteesi ja mieltymyksesi
- Profiilitietosi (ikä, sukupuoli, kokemusaste) - ei sähköpostia
- AI-chattiin kirjoittamasi viestit
OpenAI ei käytä API-kyselyitä mallien kouluttamiseen. Olemme solmineet Data Processing Agreementin (DPA) OpenAI:n kanssa.
8. Pääsy tietoihin
Tietoihisi on pääsy seuraavilla tahoilla:
- Sinä: Täysi pääsy kaikkiin omiin tietoihisi sovelluksen kautta
- AhjoFit:n ylläpito: Rajoitettu pääsy teknisen tuen ja palvelun ylläpidon tarkoituksiin
- Alihankkijat: Supabase (tietokanta), OpenAI (AI-palvelut), Stripe (maksut)
Ylläpidolla on teknisistä syistä pääsy tietokantaan, mukaan lukien AI-keskusteluihin. Tietoja käsitellään vain palvelun toiminnan varmistamiseksi, teknisen tuen antamiseksi tai väärinkäytösten tutkimiseksi. Emme lue yksityisiä keskustelujasi ilman perusteltua syytä.
9. Tietojen luovutus
Emme myy tai luovuta henkilötietojasi kolmansille osapuolille markkinointitarkoituksiin. Tietoja voidaan luovuttaa vain:
- Palveluntarjoajille, jotka käsittelevät tietoja puolestamme (Supabase, OpenAI, Stripe)
- Viranomaisten laillisesta pyynnöstä (esim. tuomioistuimen määräyksestä)
- Nimenomaisella suostumuksellasi
10. Oikeutesi (GDPR)
Sinulla on seuraavat oikeudet:
- Tarkastusoikeus (Art. 15): Voit pyytää kopion kaikista tiedoistasi
- Oikaisuoikeus (Art. 16): Voit korjata virheelliset tiedot
- Poisto-oikeus (Art. 17): Voit pyytää kaikkien tietojesi poistamista
- Siirto-oikeus (Art. 20): Voit viedä tietosi JSON-muodossa
- Vastustamisoikeus (Art. 21): Voit vastustaa tietojesi käsittelyä
- Rajoitusoikeus (Art. 18): Voit pyytää käsittelyn rajoittamista
Voit käyttää oikeuksiasi sovelluksen asetuksista (Asetukset → Tietosuoja ja data) tai ottamalla meihin yhteyttä. Vastaamme pyyntöihin 30 päivän kuluessa.
11. Evästeet ja paikallinen tallennus
Käytämme seuraavia teknologioita:
- Välttämättömät evästeet: Kirjautuminen ja istunnonhallinta (httpOnly, secure)
- LocalStorage: Teeman valinta (tumma/vaalea), käyttöliittymäasetukset
Emme käytä seurantaevästeitä, analytiikkaevästeitä tai kolmannen osapuolen mainosevästeitä.
12. Tietoturvaloukkaukset
Jos tietoturvaloukkaus tapahtuu ja se vaikuttaa henkilötietoihisi, ilmoitamme sinulle viivytyksettä sähköpostitse. Ilmoitamme myös tietosuojaviranomaiselle 72 tunnin kuluessa GDPR:n mukaisesti.
13. Muutokset tietosuojaselosteeseen
Voimme päivittää tätä tietosuojaselostetta ajoittain. Merkittävistä muutoksista ilmoitamme sähköpostitse vähintään 14 päivää ennen voimaantuloa. Muutoshistoria on saatavilla pyynnöstä.
14. Yhteydenotto ja valitukset
Tietosuojaan liittyvissä kysymyksissä ota yhteyttä: katso yhteystiedot-sivu.
Sinulla on myös oikeus tehdä valitus valvontaviranomaiselle:
Tietosuojavaltuutetun toimisto
tietosuoja.fi | tietosuoja@om.fi | 029 566 6700
