1. Tietosuoja ja vastuut
MODS LTD ("Yritys", "me") vastaa henkilötietojesi turvallisesta käsittelystä. Tämä seloste määrittää, miten keräämme, käytämme, säilytämme ja jaamme dataasi, kun käytät Mods.chat-alustaa ("Alusta").
Toimimme EU:n tietosuoja-asetuksen (GDPR) mukaisena rekisterinpitäjänä. Noudatamme myös Kalifornian CCPA-lakia ja muuta soveltuvaa tietosuojalainsäädäntöä.
Käyttämällä Alustaa hyväksyt tämän selosteen ja käyttöehtomme. Jos et hyväksy näitä käytäntöjä, älä käytä palvelua.
2. Kerättävä data
Keräämme dataa vain palvelun tarjoamiseksi ja sen kehittämiseksi. Data jakautuu kahteen kategoriaan:
A. Itse syöttämäsi tiedot
Kun luot tilin ja käytät Alustaa, annat meille:
- Tili- ja yhteystiedot: Nimi, sähköpostiosoite, puhelinnumero ja asuinmaa
- Ammatillinen data: CV, työhistoria, koulutus, taidot, kielitaito, arviointitulokset ja lataamasi tiedostot
- Maksutiedot: Tili- ja maksutapatiedot palkkioiden tilitystä varten
- Viestintä: Tukipyyntöjen ja viestien sisältö sekä niiden metadata
B. Automaattinen data
Kun käytät Alustaa, keräämme taustalla laitteestasi ja käytöstäsi seuraavat tiedot:
- Käyttödata: Vieraillut sivut, käytetyt ominaisuudet, toimenpiteet, istunnon kesto ja viittaavat URL-osoitteet
- Laitetiedot: IP-osoite, selain, käyttöjärjestelmä, resoluutio ja laitetunnisteet
- Sijainti: IP-osoitteeseen perustuva karkea maantieteellinen sijainti
- Analytiikka: Käytämme Vercel- ja Google Analytics -työkaluja anonyymin suorituskykydatan keräämiseen
- Evästeet: Keräämme käyttötietoja evästeillä. Lisätietoja löydät evästekäytännöstämme.
3. Käsittelyn perusteet
GDPR:n (6 artikla) mukaisesti käsittelemme dataasi vain laillisilla perusteilla:
- Sopimus (Art. 6(1)(b)): Palvelun tuottaminen — tilin luonti, matchaus, hakemusten välittäminen ja palkanmaksu. Tämä on ensisijainen perusteemme.
- Suostumus (Art. 6(1)(a)): Tilanteet, joissa olet antanut erillisen luvan (esim. markkinointi tai vapaaehtoinen analytiikka). Voit perua suostumuksen milloin tahansa (privacy@mods.chat).
- Oikeutettu etu (Art. 6(1)(f)): Alustan kehitys, petosten torjunta ja tietoturvan varmistaminen, aina perusoikeuksiasi kunnioittaen.
- Lakisääteinen velvoite (Art. 6(1)(c)): Verotus, kirjanpito ja viranomaispyyntöihin vastaaminen.
4. Mihin käytämme dataasi
Hyödynnämme kerättyä dataa seuraavasti:
- Palvelun ydin: Tilisi ylläpito, profiilin rakennus ja sopivien mahdollisuuksien kohdistaminen
- Hakemusten hallinta: Profiilisi ja hakemustesi toimitus asiakkaille (Clients) hakuprosesseissa
- Maksujen käsittely: Palkkioiden tilitys tehdystä työstä
- Alustan kehitys: Käyttötrendien analysointi, bugien korjaus ja uusien ominaisuuksien koodaus
- Viestintä: Palveluilmoitukset, tilapäivitykset ja tukeen vastaaminen
- Tietoturva: Alustan suojaaminen ja laittoman toiminnan estäminen
5. Datan jakaminen
Emme myy dataasi. Emme myy, vuokraa tai kauppaa tietojasi kolmansien osapuolten markkinointiin.
Jaamme tietoja vain seuraavissa tilanteissa:
- Asiakkaat: Kun haet positiota, jaamme profiilisi kyseiselle asiakkaalle. Päätät itse, mihin rooleihin haet.
- Palveluntarjoajat: Käytämme tarkkaan valittuja
infrastruktuurikumppaneita, joita sitovat tiukat tietojenkäsittelysopimukset (DPA):
- AWS & Vercel — Pilvi-infra ja hostaus (Yhdysvallat, Saksa)
- Neon — PostgreSQL-tietokannat (Yhdysvallat, Saksa)
- Resend — Transaktiosähköpostit (Yhdysvallat, Irlanti)
- Infisical — Salaisuuksien ja salausavainten hallinta (EU)
- Documenso — Sopimukset ja sähköiset allekirjoitukset (EU)
- Lakisääteiset vaatimukset: Luovutamme tietoja lain, oikeusprosessin tai viranomaisen niin vaatiessa, tai suojellaksemme oikeuksiamme ja turvallisuutta.
- Yritysjärjestelyt: Fuusion, yrityskaupan tai liiketoiminnan myynnin yhteydessä dataa voidaan siirtää. Ilmoitamme mahdollisista siirroista ja vaihtoehdoistasi ennakkoon.
6. Kansainväliset siirrot
MODS LTD toimii Isosta-Britanniasta käsin. Dataasi voidaan siirtää ja käsitellä Ison-Britannian ja ETA-alueen ulkopuolella (esim. Yhdysvalloissa), missä osa palveluntarjoajistamme sijaitsee.
Varmistamme siirtojen laillisuuden ja turvallisuuden seuraavasti:
- Vakiolausekkeet (SCC): Käytämme EU:n hyväksymiä vakiosopimuslausekkeita ETA-alueen ulkopuolisiin siirtoihin.
- Tietojenkäsittelysopimukset (DPA): Kaikki kumppanimme ovat sitoutuneet GDPR-tason tietosuojaan.
- Tekniset suojaukset: Data salataan aina sekä siirron aikana että tallennettuna.
Lisätietoja tietosuojatoimistamme saat osoitteesta privacy@mods.chat.
7. Oikeutesi
Sijainnistasi riippuen sinulla on seuraavat oikeudet omaan dataasi:
GDPR (ETA-alue)
- Tarkastusoikeus (Art. 15): Oikeus pyytää kopio datastasi.
- Oikaisuoikeus (Art. 16): Oikeus korjata virheelliset tai puutteelliset tiedot.
- Poisto-oikeus (Art. 17): Oikeus pyytää datasi poistoa, ellei laki estä sitä.
- Rajoittamisoikeus (Art. 18): Oikeus rajoittaa datasi käsittelyä tietyissä tilanteissa.
- Siirto-oikeus (Art. 20): Oikeus saada datasi koneluettavassa muodossa toiselle rekisterinpitäjälle.
- Vastustamisoikeus (Art. 21): Oikeus vastustaa oikeutettuun etuun tai suoramarkkinointiin perustuvaa käsittelyä.
- Suostumuksen peruminen (Art. 7): Oikeus perua antamasi suostumus milloin tahansa.
- Valitusoikeus: Oikeus tehdä valitus paikalliselle tietosuojaviranomaiselle.
CCPA (Kalifornia)
- Tiedonsaanti: Oikeus tietää kerätyt datakategoriat ja yksittäiset tiedot.
- Poisto-oikeus: Oikeus pyytää datan poistoa tietyin poikkeuksin.
- Opt-out: Oikeus kieltää datan myynti (emme myy dataasi).
- Syrjimättömyys: Oikeuksien käyttö ei vaikuta palvelun laatuun.
Oikeuksien käyttäminen
Lähetä pyyntö osoitteeseen privacy@mods.chat. Vastaamme todennettuihin pyyntöihin 30 päivän kuluessa GDPR:n (Art. 12) mukaisesti. Tarvittaessa joudumme todentamaan henkilöllisyytesi. Jos tarvitsemme lisäaikaa, ilmoitamme siitä alkuperäisen määräajan puitteissa.
8. Tietoturva
Suojaamme datasi luvattomalta pääsyltä, muokkaamiselta ja tuhoutumiselta alan tiukimmilla teknisillä ja organisatorisilla toimenpiteillä:
- Salaus: Sensitiivinen data salataan AES-256-GCM-algoritmilla. Kaikki verkkoliikenne suojataan TLS 1.2+ -protokollalla.
- Pääsynhallinta: Roolipohjainen pääsynhallinta (RBAC) ja pienimmän oikeuden periaate (PoLP) takaavat, että dataan pääsee käsiksi vain valtuutettu henkilöstö.
- Infrastruktuuri: Palvelumme ajetaan sertifioiduilla ja auditoiduilla pilvialustoilla.
- Salaisuuksien hallinta (Secrets Management): Salausavaimet ja tunnukset on eristetty koodista ja suojattu erillisellä infrastruktuurilla.
- Auditointi: Päivitämme ja arvioimme turvakäytäntöjämme jatkuvasti uusien uhkamallien varalta.
Mikään sähköinen järjestelmä ei ole 100 % läpäisemätön. Jos epäilet tietoturvapoikkeamaa, ota välittömästi yhteyttä: privacy@mods.chat.
9. Säilytysajat
Säilytämme dataa vain niin kauan kuin se on välttämätöntä tässä selosteessa määriteltyihin tarkoituksiin, ellei laki vaadi pidempää säilytystä:
- Tilitiedot: Aktiivisen tilin elinkaaren ajan sekä 90 päivää sulkemisen jälkeen (uudelleenaktivointia ja keskeneräisiä asioita varten).
- Hakemukset: Liiketoiminnan ja työlainsäädännön vaatimusten edellyttämän ajan.
- Maksutiedot: Kirjanpito- ja verolakien mukaisesti (tyypillisesti 7 vuotta).
- Viestintä: Tukipyynnöt säilytetään enintään 2 vuotta laadunvarmistuksen ja riitojenratkaisun vuoksi.
- Analytiikka: Täysin anonymisoitua dataa voidaan säilyttää toistaiseksi.
Kun data käy tarpeettomaksi, se poistetaan pysyvästi tai anonymisoidaan turvallisesti.
10. Ikäraja
Alusta on suunnattu yksinomaan ammattikäyttöön ja vähintään 18-vuotiaille. Emme tietoisesti kerää alaikäisten tietoja.
Jos huomaamme tallentaneemme alle 18-vuotiaan dataa, poistamme sen välittömästi. Jos epäilet näin käyneen, ilmoita siitä osoitteeseen privacy@mods.chat.
11. Muutokset selosteeseen
Päivitämme tätä selostetta tarvittaessa vastataksemme muuttuviin teknologioihin, lakeihin ja käytäntöihin. Olennaisista muutoksista ilmoitamme vähintään 30 päivää ennen niiden voimaantuloa sähköpostitse tai näkyvällä ilmoituksella Alustalla.
Sivun ylälaidan päivämäärä kertoo, milloin selostetta on viimeksi päivitetty.
12. Yhteystiedot
Jos sinulla on kysyttävää tietosuojastamme tai haluat käyttää oikeuksiasi, tavoitat meidät täältä:
- Tietosuojapyynnöt: privacy@mods.chat
- Yleiset asiat: hi@mods.chat
Vastaamme tietosuojapyyntöihin 30 päivän sisällä (GDPR Art. 12). Jos et ole tyytyväinen toimintaamme, sinulla on oikeus tehdä valitus paikalliselle tietosuojaviranomaiselle.
Liittyvät dokumentit