Tietosuojakäytäntö
Nesta página
Tämä tietosuojakäytäntö selittää, miten Swopli LTDA ("Swopli", "me", "meidän") kerää, käyttää, jakaa ja suojaa henkilötietoja, kun käytät Swopli-alustaa — verkkosivustoamme, mobiilisovellustamme ja niihin liittyviä palveluja (yhdessä "Alusta"). Swopli on vertaiskauppapaikka, joka mahdollistaa käyttäjien välisen suoran tuotteiden ja palvelujen vaihdon ilman käyttäjien välisiä rahasiirtoja.
Tämä käytäntö on jaettu Global Baseline -osioon, joka koskee kaikkia käyttäjiä maailmanlaajuisesti, ja sitä seuraaviin lainkäyttöaluekohtaisiin osioihin, jotka tarjoavat paikallisen lain edellyttämiä lisäoikeuksia, -ilmoituksia ja -suojatoimia. Jos asut lainkäyttöalueella, jota jokin alla oleva erityinen osio kattaa, kyseinen osio täydentää Globaalia perustasoa (ja ristiriitatilanteessa syrjäyttää sen).
Rekisterinpitäjä: Swopli LTDA CNPJ: 61.902.473/0001-79 Rua Alm Protogenes 289, Sala 122, Cond Office Jd Negocios C, Jardim, Santo Andre/SP, CEP 09090-760, Brazil
Tietosuojavastaava (DPO): Sähköposti: dpo@swopli.com
Global Baseline
Tämä osio koskee kaikkia Swoplin käyttäjiä kaikkialla, missä Swopli tarjoaa kyseistä palvelua tai ominaisuutta Ominaisuuksien saatavuusaikataulun mukaisesti. Sovellamme GDPR-ensisijaisia periaatteita perusstandardinamme, mikä tarkoittaa, että kaikki käyttäjät hyötyvät korkeasta tietosuojan tasosta paikallisesta lainsäädännöstä riippumatta.
Keräämämme tiedot
Sinun antamasi tiedot
| Luokka | Milloin kerätään | Esimerkit |
|---|---|---|
| Tunnistaminen | Rekisteröinti | Koko nimi, käyttäjätunnus, sähköposti, puhelin (E.164), syntymäaika |
| Profiili | Perehdytys | Kuva, bio, kaupunki, ensisijainen kieli |
| Osoite | Toimituksen mahdollistaminen | Katuosoite, numero, lisätiedot, postinumero, kaupunki, alue, maa |
| Vero- ja vahvistustunnisteet | Tuotteen julkaiseminen, Swap Protection, KYC, petosten ehkäisy ja yhden tilin valvonta | CPF tai vastaava verotunniste paikallisen vaatimuksen mukaisesti |
| Sisältö | Alustan käyttö | Listatut tuotteet, kuvat, kuvaukset, viestit, arvostelut |
| Maksu | VIP/Boost-osto | Maksutiedot käsittelee RevenueCat (iOS/Android), Paddle (web) tai Stripe (Swap Protection) — Swopli ei tallenna korttinumeroita |
Automaattisesti kerättävät tiedot
| Luokka | Miten kerätään | Tarkoitus |
|---|---|---|
| Tekniset tunnisteet | Palvelinlokit | IP-osoite, user agent, laitetunniste |
| Alustan käyttö | Sovelluksen sisäiset tapahtumat | Vieraillut sivut, suoritetut toiminnot, aikaleimat |
| Likimääräinen sijainti | IP-paikannus (automaattinen) | Evästebannerin lainkäyttöalueen tunnistus, petosten ehkäisy |
| Tarkka sijainti | Opt-in-laiteoikeus | Hakusädesuodattimet (~100 m tarkkuus) |
| Toiminnalliset evästeet | Selain | Istunto, kieliasetukset, evästesuostumus |
| Analytiikkaevästeet | Selain, suostumuksen jälkeen | PostHog-käyttötapahtumat (EU-hostaus: eu.posthog.com) |
Kolmansien osapuolten tiedot
Kun rekisteröidyt Googlen, Applen tai Facebookin kautta, saamme tarjoajalta: sähköposti, koko nimi (jos oikeutettu), profiilikuva (jos oikeutettu) ja yksilöllinen tarjoajatunniste. Emme saa tarjoajatilisi salasanaa.
Tarkoitukset ja oikeusperusteet
| Tarkoitus | Oikeusperuste | GDPR-viite |
|---|---|---|
| Tilin rekisteröinti ja toiminta | Sopimuksen täyttäminen | Art. 6(1)(b) |
| Vaihtojen mahdollistaminen käyttäjien välillä | Sopimuksen täyttäminen | Art. 6(1)(b) |
| VIP/Boost/toimitusmaksujen käsittely | Sopimuksen täyttäminen | Art. 6(1)(b) |
| Tapahtumaviestintä (vaihtoilmoitukset, viestit) | Sopimuksen täyttäminen | Art. 6(1)(b) |
| Vero- ja viranomaismääräysten noudattaminen | Lakisääteinen velvoite | Art. 6(1)(c) |
| Petosten ehkäisy ja alustan turvallisuus | Oikeutettu etu | Art. 6(1)(f) |
| Alustan parantaminen analytiikan avulla (PostHog) | Suostumus | Art. 6(1)(a) |
| Käyttäjien välinen riidanratkaisu | Sopimuksen täyttäminen + Oikeutettu etu | Art. 6(1)(b) + Art. 6(1)(f) |
| Tuomioistuinten määräysten tai viranomaispyyntöjen noudattaminen | Lakisääteinen velvoite | Art. 6(1)(c) |
Emme käytä henkilötietojasi: automaattiseen päätöksentekoon tai profilointiin, joka tuottaa oikeusvaikutuksia (GDPR Art. 22), tietojesi myymiseen kolmansille osapuolille tai Swoplin ylläpitämään kohdennettuun mainontaan henkilötietojesi perusteella. Valinnainen Paddle/Meta-checkout-attribuutio kuvataan evästekäytännössä ja on poistettu käytöstä, kun markkinointievästeet, GPC tai Älä myy tai jaa -asetus kieltävät sen.
Alikäsittelijät
Swopli jakaa henkilötietoja seuraavien palveluntarjoajien ja alikäsittelijöiden kanssa. Mikäli palveluntarjoaja toimii Swoplin henkilötietojen käsittelijänä, suhde on katettu tietojenkäsittelysopimuksella (DPA) tai vastaavilla sopimussuojatoimilla:
| Alikäsittelijä | Tarkoitus | Sijainti | Siirtomekanismi |
|---|---|---|---|
| Supabase (AWS sa-east-1) | Tietokantapalvelu, autentikointi, tiedostojen tallennus | Brasilia (AWS sa-east-1) — Supabase Inc. on yhdysvaltalainen | Kotimainen brasilialaisille käyttäjille; SCCs Module 2 kansainvälisille käyttäjille |
| Stripe, Inc. / Stripe Payments Brasil Serviços Financeiros Ltda. | Swap Protection -kassapalvelu, palautettavat talletukset, palautukset, siirrot, KYC Connect ja toimitus-/maksuapu tarvittaessa | Brasilia / USA, prosessista riippuen | Brasilian kotimainen käsittely brasilialaisen yksikön kautta; SCCs Module 2 + DPF tarvittaessa |
| RevenueCat Inc | Monialustainen tilausorkestrointi (iOS/Android/Web), Customer Center, VIP-oikeuksien hallinta | USA | SCCs Module 2 + UK IDTA (International Data Transfer Addendum) — ei DPF-sertifioitu |
| Paddle.com Market Limited | Merchant of Record web-kassapalvelulle (VIP/Boost), maailmanlaajuinen verojen keräys, automaattinen valuuttamuunnos | UK + USA | UK:n riittävyyspäätös (komission täytäntöönpanopäätös (EU) 2025/2574, jolla muutetaan päätöstä (EU) 2021/1772, voimassa 2031-12-27 asti); EU SCCs + UK Approved Addendum UK→US-siirroille |
| Apple Inc / Google LLC | Push-ilmoitukset + In-App Purchase -käsittely (merchant-of-record iOS/Android) | USA | Alustojen DPA:t; In-App Purchase (IAP) -laajuus |
| Resend | Transaktionaalinen sähköpostien toimitus | USA | SCCs Module 2 + TIA |
| Cloudflare | CDN, DDoS-suojaus, IP-paikannus evästebanneria varten | Maailmanlaajuinen | SCCs Module 2 + TIA; maailmanlaajuinen edge-verkko; EU-edustaja nimitetty |
| PostHog | Tuoteanalytiikka (suostumussidottu EU/UK/CH-alueella) | EU (Frankfurt) | Ei siirtoa (EU-hostaus) |
| Sentry | Virheseuranta (PII minimoitu ja suodatettu konfiguraation mukaisesti) | USA | SCCs Module 2 + TIA |
| Nominatim (itse hostattu OpenStreetMap-geokoodaus) | Käänteinen geokoodaus sijainnin näyttämistä varten | EU (itse hostattu) | Ei kolmannen osapuolen siirtoa Nominatimin kautta; hostaus katettu yllä lueteltujen infrastruktuuritoimittajien toimesta |
| OpenAI OpCo, LLC / OpenAI Ireland Ltd. | Automaattinen tekstin/sisällön moderointi sekä luottamus- ja turvallisuustarkastus | USA / Irlanti (tarvittaessa) | SCCs Module 2 + UK Addendum; OpenAI DPA |
| Melhor Envio | Toimituslapun luominen ja seuranta (vain Brasilia) | Brasilia | Ei siirtoa (kotimainen) |
Täydellinen, versioitu alikäsittelijäluettelo muutoshistorioineen ja 30 päivän päivitysilmoituksineen on saatavilla osoitteessa Alikäsittelijäluettelo.
Tietojen säilytys
| Luokka | Säilytysaika | Syy |
|---|---|---|
| Aktiivisen tilin tiedot | Niin kauan kuin tili on olemassa | Palvelun toiminta |
| Käyttäjien väliset viestit | Niin kauan kuin tili on olemassa; poistetaan tilin poiston yhteydessä | Vaihdon konteksti |
| Taloustapahtumatiedot | 5 vuotta tapahtumasta | Verovelvoite (Brasilia: Art. 173 CTN; EU: vaihtelee jäsenvaltion mukaan) |
| Palvelinpääsylokit | 6 kuukautta | Turvallisuusseuranta |
| Turvallisuusauditoinnin lokit | 1 vuosi | Oikeutettu turvallisuusintressi |
| Analytiikkatiedot (PostHog) | 12 kuukautta (anonymisoidut tunnisteet) | Tuotekehitys (suostumusperusteinen) |
| Virheraportit (Sentry) | 90 päivää | Virheen korjaussykli |
| Anonymisoidut/aggregoidut tiedot | Toistaiseksi | Ei enää henkilötietoa |
Sovellettavan ajanjakson jälkeen tiedot poistetaan pysyvästi tai anonymisoidaan peruuttamattomasti. Tarkistamme säilytysajat vuosittain.
Turvatoimet
Toteutamme teknisiä ja organisatorisia toimenpiteitä tietojesi suojaamiseksi:
- Salaus siirron aikana: Kaikki yhteydet käyttävät TLS 1.2+:aa.
- Salaus levossa: Arkaluontoiset tiedot salattu infrastruktuuritoimittajien toimesta (Supabase, Stripe).
- Pääsynhallinta: Row Level Security (RLS) tietokannassa estää käyttäjien välisen pääsyn.
- Autentikointi: OAuth-pohjainen tunnistautuminen (Google, Apple) turvallisella istunnonhallinnalla Supabase Authin kautta.
- Virheseuranta: Sentry poikkeamien havaitsemiseen (PII minimoitu ja suodatettu konfiguraation mukaisesti).
- Auditointilokitus: Arkaluontoiset toiminnot kirjataan tekijän, aikaleiman ja toimintatyypin kanssa.
- Riippuvuuksien hallinta: Tietoturvapäivitykset asennetaan säännöllisesti.
Näistä toimenpiteistä huolimatta mikään järjestelmä ei ole 100 % turvallinen. Henkilötietojasi koskevassa tietomurrossa ilmoitamme sinulle ja asianomaisille viranomaisille sovellettavan lain edellyttämällä tavalla (72 tuntia EU-valvontaviranomaisille GDPR Art. 33:n mukaisesti; "kohtuullisessa ajassa" ANPD:lle LGPD Art. 48:n mukaisesti).
Ikärajoitus
Swopli ei ole tarkoitettu alle 18-vuotiaille henkilöille. Emme tietoisesti kerää alaikäisten henkilötietoja. Vahvistamme iän rekisteröinnin yhteydessä ilmoitetun syntymäajan perusteella. Jos tunnistamme alaikäisen tilin, deaktivoimme sen välittömästi ja poistamme siihen liittyvät tiedot.
Jos olet vanhempi tai laillinen huoltaja ja uskot alaikäisen luoneen tilin, ota yhteyttä osoitteeseen dpo@swopli.com välitöntä poistamista varten.
Oikeutesi (maailmanlaajuiset)
Kaikki käyttäjät, lainkäyttöalueesta riippumatta, voivat käyttää seuraavia oikeuksia:
| Oikeus | Miten käytetään |
|---|---|
| Pääsy | Asetukset > Tietosuoja ja tiedot > Vie tietoni (ZIP-lataus), tai sähköposti dpo@swopli.com |
| Oikaisu | Asetukset > Muokkaa profiilia, tai sähköposti dpo@swopli.com |
| Poistaminen | Asetukset > Tietosuoja ja tiedot > Poista tilini (pysyvä kova poisto 24 tunnin kuluessa) |
| Tietojen siirrettävyys | Vienti tuottaa rakenteelliset JSON-tiedostot ZIP-arkistossa |
| Suostumuksen peruuttaminen | Asetukset > Sähköposti-ilmoitukset; /fi/tietosuoja/asetukset evästeille |
| Vastustaminen | Sähköposti dpo@swopli.com oikeutettuun etuun perustuvasta käsittelystä |
| Valitus | Ota yhteyttä paikalliseen tietosuojaviranomaiseen (katso lainkäyttöaluekohtaiset osiot alla) |
Vastausaika: Enintään 30 päivää (jatkettavissa 60 päivällä monimutkaisten pyyntöjen osalta ilmoituksella). Näiden oikeuksien käyttö on maksutonta.
Verkkolomake: Lähetä rekisteröidyn pyyntö osoitteessa swopli.com/fi/tietosuoja/omat-tiedot tai sähköpostitse dpo@swopli.com.
Evästeet
Swopli käyttää evästeitä ja vastaavia teknologioita verkkosivustollaan. Täydelliset tiedot käyttämistämme evästeistä, niiden tarkoituksista, säilytysajoista ja hallinnasta löydät Evästekäytännöstämme.
- EU/EEA/UK/CH: Suostumusbanneri ensimmäisellä käynnillä; opt-in vaaditaan ei-välttämättömille evästeille.
- Muut lainkäyttöalueet: Ilmoitusbanneri opt-out-mahdollisuudella analytiikalle; välttämättömät evästeet aina aktiivisia.
- Kaikki käyttäjät: Hallitse asetuksia osoitteessa /fi/tietosuoja/asetukset milloin tahansa.
Älä myy tai jaa
Swopli ei myy henkilötietoja. Valinnainen Paddle/Meta-attribuutio web-kassasivuilla voidaan katsoa "jakamiseksi" CPRA:n nojalla, kun markkinointievästeet on hyväksytty. Tämä attribuutio poistetaan käytöstä, jos hylkäät markkinointievästeet, käytät Älä myy tai jaa -asetusta tai lähetät kelvollisen Global Privacy Control -signaalin.
Tämän käytännön muutokset
Voimme päivittää tätä tietosuojakäytäntöä muuttuneiden käytäntöjen, teknologian tai lakisääteisten vaatimusten vuoksi.
Olennaiset muutokset (jotka vaikuttavat oikeuksiisi, tietoluokkiin tai käsittelytarkoituksiin): vähintään 30 päivän ennakkoilmoitus sähköpostitse ja/tai sovelluksen sisäisellä ilmoituksella selkeällä muutosten kuvauksella.
Ei-olennaiset muutokset (selvennykset, muotoilu): voivat astua voimaan ilman ennakkoilmoitusta. "Viimeksi päivitetty" -päivämäärä heijastaa aina viimeisintä versiota.
Brazil (LGPD)
Koskee: Brasiliassa asuvia käyttäjiä. Sovellettava laki: Lei Geral de Proteção de Dados (LGPD — Lei nº 13.709/2018).
Rekisterinpitäjä ja tietosuojavastaava
Swopli LTDA on henkilötietojesi rekisterinpitäjä (controlador) LGPD:n nojalla.
Tietosuojavastaava (DPO): Sähköposti: dpo@swopli.com Postiosoite: Rua Alm Protogenes 289, Sala 122, Cond Office Jd Negocios C, Jardim, Santo Andre/SP, CEP 09090-760 (Nimetty "Encarregado" LGPD Art. 41:n mukaisesti)
Tietosuojavastaavan tehtäviin kuuluvat: rekisteröityjen valitusten ja yhteydenottojen vastaanottaminen; ANPD:n yhteydenottojen vastaanottaminen; työntekijöiden ja sopimuskumppanien ohjaaminen tietosuojakäytännöissä; sekä rekisterinpitäjän osoittamien tehtävien suorittaminen (Art. 41 LGPD).
LGPD:n mukaiset oikeusperusteet
LGPD määrittelee erityiset oikeusperusteet henkilötietojen käsittelylle (Art. 7). Käytämme seuraavia:
| Tarkoitus | Oikeusperuste | LGPD-artikla |
|---|---|---|
| Tilin luominen ja palvelun toimittaminen | Sopimuksen täyttäminen | Art. 7, V |
| Vero- ja viranomaismääräysten noudattaminen | Lakisääteinen velvoite | Art. 7, II |
| Petosten ehkäisy, alustan turvallisuus | Oikeutettu etu | Art. 7, IX |
| Analytiikka (PostHog) | Suostumus | Art. 7, I |
| Oikeuksien käyttö oikeudenkäynneissä | Oikeuksien käyttö | Art. 7, VI |
| Luottosuoja (myyjän varmennus) | Luottosuoja | Art. 7, X |
Oikeutesi LGPD:n nojalla (Art. 18)
Global Baseline -osiossa lueteltujen oikeuksien lisäksi brasilialaisilla käyttäjillä on seuraavat erityiset oikeudet LGPD Art. 18:n nojalla:
- Käsittelyn vahvistaminen — vahvistaa, käsittelemmekö henkilötietojasi.
- Pääsy — saada kopio henkilötiedoistasi.
- Oikaisu — korjata puutteelliset, epätarkat tai vanhentuneet tiedot.
- Anonymisointi, estäminen tai poistaminen — tarpeettomien, liiallisten tai vaatimustenvastaisten tietojen osalta.
- Siirrettävyys — siirtää tietosi toiselle palveluntarjoajalle (Art. 18, V).
- Poistaminen — suostumuksen perusteella käsiteltyjen henkilötietojen poistaminen suostumuksen peruuttamisen yhteydessä.
- Tiedot jakamisesta — tietää, mille julkisille ja yksityisille tahoille tietojasi on jaettu.
- Tiedot suostumuksesta — saada tietoa suostumuksen antamatta jättämisen mahdollisuudesta ja seurauksista.
- Suostumuksen peruuttaminen — peruuttaa suostumus milloin tahansa (Art. 18, IX).
Tietojen sijainti
Ensisijaiset tilitietosi tallennetaan Brasiliaan (Supabase AWS sa-east-1, São Paulon alue). Kansainväliset siirrot alikäsittelijöille, kuten Stripe/Stripe Brasil, RevenueCat, Sentry, Resend, Cloudflare ja muut yllä luetellut palveluntarjoajat, on katettu asianmukaisilla sopimussuojatoimilla, mukaan lukien vakiosopimuslausekkeet (Standard Contractual Clauses) tarvittaessa, ja ne ovat LGPD Art. 33:n mukaisia.
Kieli
Tämä tietosuojakäytäntö on saatavilla portugaliksi (pt-BR) Brasilian kuluttajansuojalain (CDC Art. 31) edellyttämällä tavalla. Portugalin- ja englanninkielisen version välisessä ristiriitatilanteessa portugalinkielinen versio on ensisijainen brasilialaisten käyttäjien osalta.
Valvontaviranomainen
Autoridade Nacional de Proteção de Dados (ANPD) Verkkosivusto: https://www.gov.br/anpd Sähköposti: comunicacao@anpd.gov.br
EU/UK/CH (GDPR)
Koskee: Euroopan talousalueella (30 maata), Yhdistyneessä kuningaskunnassa ja Sveitsissä asuvia käyttäjiä. Sovellettava laki: Yleinen tietosuoja-asetus (GDPR — asetus (EU) 2016/679), UK GDPR (UK Data Protection Act 2018), Sveitsin liittovaltion tietosuojalaki (FADP/nDSG).
EU-edustaja (Art. 27 GDPR)
Koska Swopli LTDA on sijoittautunut EU:n ulkopuolelle, olemme nimittämässä EU-edustajaa GDPR Art. 27:n mukaisesti ja UK-edustajaa UK GDPR Art. 27:n mukaisesti:
EU/UK-edustaja: Nimitys käynnissä — tiedot julkaistaan täällä, kun nimitys on saatu päätökseen. Ota yhteyttä osoitteeseen dpo@swopli.com sillä välin.
Nimitetty edustaja toimii myös edustajamme digitaalisten palvelujen säädöksen (DSA) Art. 13:n mukaisesti.
Oikeusperusteet (Art. 6 GDPR)
Käsittelemme henkilötietojasi Global Baseline -osiossa kuvattujen oikeusperusteiden nojalla. Kun tukeudumme oikeutettuun etuun (Art. 6(1)(f)), olemme suorittaneet tasapainotestit (Legitimate Interest Assessments) varmistaaksemme, etteivät etumme syrjäytä perusoikeuksiasi ja -vapauksiasi. Voit pyytää näiden arviointien yksityiskohtia ottamalla yhteyttä osoitteeseen dpo@swopli.com.
Kun tukeudumme suostumukseen (Art. 6(1)(a)), voit peruuttaa suostumuksen milloin tahansa kohdassa Asetukset > Tietosuoja ja tiedot tai /fi/tietosuoja/asetukset. Peruuttaminen ei vaikuta suostumukseen perustuvan käsittelyn laillisuuteen ennen peruuttamista.
GDPR-oikeutesi (Art. 15–22)
Global Baseline -osion oikeuksien lisäksi EU/UK/CH-käyttäjillä on seuraavat erityiset oikeudet:
- Oikeus saada pääsy tietoihin (Art. 15): Saada vahvistus käsittelystä ja kopio tiedoistasi, mukaan lukien tiedot tarkoituksista, luokista, vastaanottajista, säilytysajoista ja kansainvälisten siirtojen suojatoimista.
- Oikeus tietojen oikaisemiseen (Art. 16): Saada virheelliset tiedot korjattua ja puutteelliset tiedot täydennettyä.
- Oikeus tietojen poistamiseen (Art. 17): Pyytää henkilötietojesi poistamista ("oikeus tulla unohdetuksi"). Tilin poistaminen Asetusten kautta on pysyvä (kova poisto 24 tunnin kuluessa). Poikkeukset: lakisääteiset velvoitteet, oikeudellisten vaateiden puolustaminen, yleinen etu.
- Oikeus käsittelyn rajoittamiseen (Art. 18): Rajoittaa käsittelyä, kun kiistät tietojen oikeellisuuden, käsittely on lainvastaista, emme enää tarvitse tietoja tai olet vastustanut käsittelyä odottaen todentamista.
- Oikeus siirtää tiedot järjestelmästä toiseen (Art. 20): Saada tietosi jäsennellyssä, yleisesti käytetyssä, koneluettavassa muodossa (JSON ZIP-arkistossa).
- Vastustamisoikeus (Art. 21): Vastustaa oikeutettuun etuun perustuvaa käsittelyä. Lopetamme käsittelyn, ellemme osoita pakottavia oikeutettuja perusteita.
- Oikeus olla joutumatta automaattisen päätöksenteon kohteeksi (Art. 22): Swopli ei tee päätöksiä, jotka perustuvat yksinomaan automaattiseen käsittelyyn ja tuottavat sinuun kohdistuvia oikeusvaikutuksia.
Kansainväliset siirrot (V luku)
Henkilötietojen siirrot ETA:n/UK:n/CH:n ulkopuolelle noudattavat GDPR:n V lukua seuraavien mekanismien kautta:
- EU→Brasilia (Supabase): Vakiosopimuslausekkeet (SCCs) Module 2 (rekisterinpitäjä-käsittelijä), Euroopan komission päätös 2021/914, täydennettynä siirtovaikutusarvioinnilla (TIA).
- EU→USA (Stripe): SCCs Module 2 + EU-U.S. Data Privacy Framework (DPF) tarvittaessa.
- EU→USA (RevenueCat): SCCs Module 2 + UK IDTA (International Data Transfer Addendum). RevenueCat ei ole DPF-sertifioitu.
- EU→UK (Paddle): UK:n riittävyyspäätös (komission täytäntöönpanopäätös (EU) 2025/2574, annettu 19. joulukuuta 2025, jolla muutetaan päätöstä (EU) 2021/1772, voimassa 2031-12-27 asti). UK→USA-alikäsittelijät katettu EU SCCs -lausekkeilla UK Approved Addendum -lisäyksellä.
- EU→USA/maailmanlaajuinen (Sentry, Resend, Cloudflare): SCCs Module 2 (rekisterinpitäjä-käsittelijä) + TIA Swoplin suorille käsittelijäsuhteille. Edelleenalikäsittelijäsiirrot kuuluvat palveluntarjoajan DPA:n ja sovellettavien SCCs-lausekkeiden tai vastaavien suojatoimien piiriin.
- EU→EU (PostHog): Ei siirtoa — hostattu Frankfurtissa.
Voit pyytää kopiota sovellettavista SCCs-lausekkeista ja TIA-arvioinneista ottamalla yhteyttä osoitteeseen dpo@swopli.com.
Evästesuostumus (sähköisen viestinnän tietosuojadirektiivi)
Ei-välttämättömät evästeet (analytiikka, markkinointi) edellyttävät ennakkoista opt-in-suostumustasi EU/ETA/UK/CH-lainkäyttöalueilla. Evästebanneri näytetään ensimmäisellä käynnillä ja mahdollistaa kaikkien hyväksymisen, ei-välttämättömien hylkäämisen tai mukauttamisen luokittain. Katso Evästekäytäntömme lisätietoja varten.
DSA-vaatimustenmukaisuus
Swopli noudattaa digitaalisten palvelujen säädöstä (asetus (EU) 2022/2065) hosting-palveluna. Sisällön moderointikäytäntömme, ilmoitus- ja toimintamenettelymme sekä läpinäkyvyysvelvoitteemme on kuvattu yksityiskohtaisesti Sisällön moderointi ja poistaminen -käytännössämme.
Valvontaviranomaiset
Sinulla on oikeus tehdä valitus asuinmaasi valvontaviranomaiselle:
- Täydellinen luettelo ETA-viranomaisista: https://edpb.europa.eu/about-edpb/about-edpb/members_en
- UK Information Commissioner's Office (ICO): https://ico.org.uk/make-a-complaint/
- Sveitsin liittovaltion tietosuoja- ja tiedonvälityskomissaari (FDPIC): https://www.edoeb.admin.ch/
United States
Koskee: Yhdysvalloissa asuvia käyttäjiä. Sovellettava laki: California Consumer Privacy Act (CCPA) sellaisena kuin sitä on muutettu California Privacy Rights Actilla (CPRA); Virginia Consumer Data Protection Act (VCDPA); Colorado Privacy Act (CPA); ja muut sovellettavat osavaltioiden tietosuojalait.
Swopli soveltaa CCPA/CPRA:ta koko Yhdysvaltain laajuisena perustasona ja tarjoaa kaikille yhdysvaltalaisille käyttäjille Kalifornian tason suojat asuinosavaltiosta riippumatta.
Henkilötietojen luokat (CCPA-ilmoitus)
CCPA-pykälien 1798.100 ja 1798.110 nojalla ilmoitamme edeltävien 12 kuukauden aikana kerätyt henkilötietoluokat:
| CCPA-luokka | Kerätään | Esimerkit | Liiketoimintatarkoitus |
|---|---|---|---|
| A. Tunnisteet | Kyllä | Nimi, sähköposti, käyttäjätunnus, IP-osoite, laitetunniste, OAuth-tunniste | Tilitoiminnot, viestintä |
| B. Cal. Civ. Code 1798.80(e) | Kyllä | Nimi, osoite (kun annettu toimitusta varten) | Alustapalvelut, toimitus |
| C. Suojatut luokittelut | Kyllä | Syntymäaika (vain ikävarmistus) | Kelpoisuuden vahvistaminen |
| D. Kaupalliset tiedot | Kyllä | Listatut tuotteet, vaihtohistoria, VIP/Boost-ostot | Alustapalvelut, analytiikka |
| F. Internet-aktiviteetti | Kyllä | Selaushistoria Alustalla, vuorovaikutukset, analytiikkatapahtumat | Analytiikka, parantaminen, petosten ehkäisy |
| G. Paikannus | Kyllä | Likimääräinen (IP); tarkka vain suostumuksella (hakusäde) | Haku, petosten ehkäisy |
| K. Johtopäätökset | Kyllä | Tuotekiinnostusluokat, sitoutumismallit | Alustan parantaminen |
Luokat E, H, I, J, L: Ei kerätä.
RevenueCat vastaanottaa luokan A (tunnisteet) ja luokan D (ostotiedot). Paddle vastaanottaa luokat A, D ja kortin 4 viimeistä numeroa. Kun markkinointievästeet on hyväksytty web-kassasivuilla, Paddle/Meta-attribuutio voi vastaanottaa evästetunnisteita, IP-osoitteen, user agentin ja kassatapahtuman metatietoja attribuutiota varten. Nämä toiminnot eivät tuo lisä-CCPA-luokkia yllä ilmoitettujen lisäksi.
Myynti- ja jakamisvalinnat
Swopli EI myy henkilötietoja CCPA-pykälän 1798.140(ad) tarkoittamalla tavalla. Swopli ei käytä henkilötietoja kontekstien väliseen käyttäytymiseen perustuvaan mainontaan osana Alustan ydintoimintaa.
Valinnainen Paddle/Meta-attribuutio web-kassasivuilla voidaan katsoa "jakamiseksi" CPRA:n nojalla, kun markkinointievästeet on hyväksytty. Tämä attribuutio poistetaan käytöstä, jos hylkäät markkinointievästeet, käytät Älä myy tai jaa -asetusta tai lähetät kelvollisen Global Privacy Control -signaalin. Älä myy tai jaa -linkki on saatavilla verkkosivustomme alatunnisteessa.
CCPA/CPRA-oikeutesi
Kaikki yhdysvaltalaiset käyttäjät voivat käyttää seuraavia oikeuksia:
- Oikeus tietää (§1798.100): Pyydä ilmoitus kerätyistä henkilötietoluokista ja yksittäisistä tiedoista, lähteistä, tarkoituksista ja kolmannen osapuolen vastaanottajista.
- Oikeus poistamiseen (§1798.105): Pyydä henkilötietojen poistamista. Kohdasta Asetukset > Tietosuoja ja tiedot > Poista tilini, tai sähköpostitse dpo@swopli.com.
- Oikeus oikaisuun (CPRA): Pyydä virheellisten henkilötietojen korjaamista. Kohdasta Asetukset > Muokkaa profiilia.
- Oikeus kieltäytyä myynnistä/jakamisesta (§1798.120): Emme myy henkilötietoja. Voit kieltäytyä valinnaisesta markkinointievästeattribuutiosta, jota voidaan pitää "jakamisena" CPRA:n nojalla.
- Oikeus rajoittaa arkaluontoisia henkilötietoja (§1798.121): Keräämme vain syntymäajan arkaluontoisena henkilötietona, jota käytetään ainoastaan ikävarmistukseen. Ei muita käyttötarkoituksia.
- Oikeus syrjimättömyyteen (§1798.125): Emme syrji sinua minkään CCPA-oikeuden käyttämisen vuoksi.
Oikeuksiesi käyttäminen
- Sovelluksessa: Asetukset > Tietosuoja ja tiedot (vienti, poisto, oikaisu)
- Verkkolomake: swopli.com/fi/tietosuoja/omat-tiedot
- Sähköposti: dpo@swopli.com
Vahvistamme vastaanoton 10 arkipäivän kuluessa ja vastaamme asiallisesti 45 kalenteripäivän kuluessa (jatkettavissa 45 päivällä ilmoituksella). Vahvistamme henkilöllisyytesi ennen pyyntöjen toteuttamista. Valtuutettujen edustajien on esitettävä allekirjoitettu kirjallinen valtuutus.
Global Privacy Control (GPC)
Swopli kunnioittaa Global Privacy Control (GPC) -selainopastetta CCPA-määräysten edellyttämällä tavalla. Kun GPC-signaali havaitaan, käsittelemme sitä pätevänä myynnin/jakamisen kieltäytymisenä.
Valvontaviranomaiset
- California Attorney General: https://oag.ca.gov/privacy — (916) 210-6276
- Federal Trade Commission: https://www.ftc.gov/complaint
Canada (PIPEDA)
Koskee: Kanadassa asuvia käyttäjiä. Sovellettava laki: Personal Information Protection and Electronic Documents Act (PIPEDA); Quebec Act Respecting the Protection of Personal Information in the Private Sector (Law 25).
PIPEDA-periaatteet
Swopli noudattaa PIPEDA:n liitteen 1 kymmentä tiedonhallinnan oikeudenmukaisuusperiaatetta:
- Vastuullisuus: Swopli LTDA on vastuussa hallinnassaan olevista henkilötiedoista. Tietosuojavastaavamme (dpo@swopli.com) valvoo vaatimustenmukaisuutta.
- Tarkoitusten yksilöinti: Tunnistamme keräystarkoitukset keräyshetkellä tai sitä ennen (katso Global Baseline — Tarkoitukset ja oikeusperusteet).
- Suostumus: Hankimme merkityksellisen suostumuksen keräykselle, käytölle ja luovuttamiselle. Suostumus voi olla nimenomainen (tilin luominen, analytiikka) tai konkludenttinen (välttämättömät alustatoiminnot).
- Keräämisen rajoittaminen: Keräämme vain tunnistettuja tarkoituksia varten tarvittavat tiedot.
- Käytön, luovutuksen ja säilytyksen rajoittaminen: Henkilötietoja käytetään ja luovutetaan vain niihin tarkoituksiin, joita varten ne kerättiin, ja säilytetään vain niin kauan kuin on tarpeen.
- Tarkkuus: Ryhdymme kohtuullisiin toimiin varmistaaksemme, että henkilötiedot ovat tarkkoja, täydellisiä ja ajantasaisia. Voit korjata tietojasi kohdassa Asetukset > Muokkaa profiilia.
- Suojatoimet: Suojaamme henkilötietoja tietojen arkaluontoisuuteen suhteutetuilla turvatoimilla (katso Global Baseline — Turvatoimet).
- Avoimuus: Tämä tietosuojakäytäntö kuvaa henkilötietojen hallintakäytäntömme ja -periaatteemme.
- Yksilöllinen pääsy: Voit pyytää pääsyä henkilötietoihisi ja haastaa niiden tarkkuuden (katso Global Baseline — Oikeutesi).
- Vaatimustenmukaisuuden haastaminen: Voit haastaa näiden periaatteiden noudattamisen ottamalla yhteyttä osoitteeseen dpo@swopli.com. Jos emme pysty ratkaisemaan huoltasi, voit tehdä valituksen Office of the Privacy Commissionerille.
Quebec Law 25
Quebecissä asuvia käyttäjiä koskevat seuraavat lisämääräykset:
- Tietosuojavaikutusten arviointi (PIA): Suoritamme PIA-arvioinnit Quebecin asukkaiden henkilötietojen rajat ylittävien siirtojen osalta Law 25:n edellyttämällä tavalla.
- Tietosuojavastaava: Tietosuojavastaavamme (dpo@swopli.com) toimii nimitettynä tietosuojavastaavana Quebec Law 25 -vaatimustenmukaisuutta varten.
- Ranskan kieli: Tämä tietosuojakäytäntö on saatavilla ranskaksi Quebecin käyttäjille.
- Suostumus: Nimenomainen suostumus vaaditaan arkaluontoisten henkilötietojen keräykselle ja käytölle, mukaan lukien biometriset tiedot (Swopli ei kerää biometrisiä tietoja) ja tarkka paikannus (vain opt-in).
Rajat ylittävät siirrot
Henkilötietojen siirrot Kanadan ulkopuolelle on ilmoitettu Alikäsittelijät-taulukossa (Global Baseline). Varmistamme, että kaikki siirrot ovat PIPEDA s. 5(3):n mukaisia ja että vastaanottavat organisaatiot tarjoavat vertailukelpoisen suojan tason.
Valvontaviranomainen
Office of the Privacy Commissioner of Canada (OPC) Verkkosivusto: https://www.priv.gc.ca Maksuton puhelin: 1-800-282-1376
Commission d'accès à l'information du Québec (CAI) (Quebecin asukkaille) Verkkosivusto: https://www.cai.gouv.qc.ca
Latin America
Koskee: Meksikossa, Argentiinassa, Chilessä, Kolumbiassa, Perussa, Uruguayssa, Costa Ricassa, Guatemalassa, Hondurasissa ja Nicaraguassa asuvia käyttäjiä.
Latinalaisen Amerikan tietosuojalait noudattavat yleisesti ARCO-oikeuskehystä (Acceso, Rectificación, Cancelación, Oposición). Swopli kunnioittaa näitä oikeuksia kaikkien latinalaisamerikkalaisten käyttäjien osalta.
ARCO-oikeutesi
| Oikeus | Kuvaus | Miten käytetään |
|---|---|---|
| Acceso (Pääsy) | Tietää, mitä henkilötietoja meillä on sinusta | Asetukset > Tietosuoja ja tiedot > Vie tietoni |
| Rectificación (Oikaisu) | Korjata virheelliset tai puutteelliset tiedot | Asetukset > Muokkaa profiilia |
| Cancelación (Peruuttaminen/Poisto) | Pyytää henkilötietojesi poistamista | Asetukset > Tietosuoja ja tiedot > Poista tilini |
| Oposición (Vastustaminen) | Vastustaa tietojesi käsittelyä tiettyihin tarkoituksiin | Sähköposti dpo@swopli.com |
Vastausaika: Enintään 20 arkipäivää (vaihtelee maittain).
Maakohtaiset huomiot
Mexico (LFPDPPP): Swoplin tietosuojailmoitus (aviso de privacidad) on tämä tietosuojakäytäntö. Käsittelemme tietojasi rekisteröinnin yhteydessä saadun suostumuksen perusteella. Voit peruuttaa suostumuksen milloin tahansa ottamalla yhteyttä osoitteeseen dpo@swopli.com. Siirrot kolmansille osapuolille on ilmoitettu Alikäsittelijät-taulukossa.
Argentina (Ley 25.326): Sinulla on oikeus päästä henkilötietoihisi maksutta vähintään 6 kuukauden välein (Art. 14). Dirección Nacional de Protección de Datos Personales (DNPDP) on valvontaviranomainen: https://www.argentina.gob.ar/aaip/datospersonales
Colombia (Ley 1581 de 2012): Käsittelemme tietojasi rekisteröinnin yhteydessä saadun valtuutuksen (autorización) perusteella. Sinulla on oikeus päästä tietoihin, korjata, poistaa ja peruuttaa valtuutus. Superintendencia de Industria y Comercio (SIC): https://www.sic.gov.co
Chile (Ley 19.628): Sinulla on oikeus päästä tietoihin, oikaista, peruuttaa ja vastustaa. Uusi tietosuojakehys vahvistaa näitä oikeuksia. Consejo para la Transparencia: https://www.consejotransparencia.cl
Peru (Ley 29733): Henkilötietojasi käsitellään suostumuksesi perusteella. Voit käyttää ARCO-oikeuksia ottamalla yhteyttä osoitteeseen dpo@swopli.com. Autoridad Nacional de Protección de Datos Personales: https://www.gob.pe/anpd
Uruguay (Ley 18.331): Uruguaylla on EU:n riittävyyspäätös, joka tarjoaa korkean tietosuojan tason. Unidad Reguladora y de Control de Datos Personales (URCDP): https://www.gub.uy/unidad-reguladora-control-datos-personales
Costa Rica, Guatemala, Honduras, Nicaragua: Sovellamme GDPR-ensisijaisia periaatteita perustasona maille, joiden tietosuojakehykset ovat vielä kehittymässä.
Rajat ylittävät siirrot
Latinalaisamerikkalaisten käyttäjien henkilötietojen kansainväliset siirrot on katettu Global Baseline -osion Alikäsittelijät-taulukossa kuvatuilla mekanismeilla. Varmistamme, että siirrot noudattavat sovellettavia paikallisia vaatimuksia, mukaan lukien suostumukseen perustuvat siirrot tarvittaessa.
India (DPDPA)
Koskee: Intiassa asuvia käyttäjiä. Sovellettava laki: Digital Personal Data Protection Act, 2023 (DPDPA).
Tietojen luottamushenkilö
Swopli LTDA toimii tietojen luottamushenkilönä (Data Fiduciary) DPDPA:n nojalla intialaisten käyttäjien henkilötietojen osalta.
Suostumus ensisijaisena perusteena
DPDPA:n nojalla suostumus on ensisijainen oikeusperuste henkilötietojen käsittelylle. Toisin kuin GDPR, DPDPA ei tunnista "oikeutettua etua" itsenäisenä oikeusperusteena.
Hankimme suostumuksesi käsittelyyn tilin rekisteröinnin yhteydessä. Suostumuksesi kattaa kaikki Global Baseline -osiossa luetellut tarkoitukset, mukaan lukien petosten ehkäisy ja alustan turvallisuus. Suostumuksesi on:
- Vapaa: Ei sidottu lisäpalveluihin.
- Tietoinen: Tämä tietosuojakäytäntö toimii ilmoituksenasi (Section 5 DPDPA).
- Erityinen: Suostumus hankitaan kullekin yksilöidylle tarkoitukselle.
- Ehdoton: Ei sidottu asiaan liittymättömiin ehtoihin.
Voit peruuttaa suostumuksen milloin tahansa kohdasta Asetukset > Tietosuoja ja tiedot tai sähköpostitse dpo@swopli.com. Peruuttaminen voi vaikuttaa kykyysi käyttää tiettyjä Alustan ominaisuuksia.
Oikeutesi DPDPA:n nojalla
| Oikeus | Kuvaus |
|---|---|
| Pääsyoikeus | Saada yhteenveto henkilötiedoistasi ja käsittelytoimista (Section 11) |
| Oikeus korjaamiseen ja poistamiseen | Pyytää virheellisten tietojen korjaamista ja henkilötietojen poistamista (Section 12) |
| Oikeus valituksen käsittelyyn | Lähettää valituksia valitusvastaavalle (Section 13) |
| Oikeus nimetä edustaja | Nimetä toinen henkilö käyttämään oikeuksiasi kuoleman tai toimintakyvyttömyyden yhteydessä (Section 14) |
Valitusvastaava
Valitusvastaava (Grievance Officer): dpo@swopli.com Vastausaika: 72 tunnin kuluessa vastaanottamisesta, ratkaisu 30 päivän kuluessa.
Jos et ole tyytyväinen vastaukseemme, voit tehdä valituksen Data Protection Board of India -elimelle sen perustamisen jälkeen.
Lasten tiedot
Alle 18-vuotiaiden käyttäjien osalta Intiassa DPDPA edellyttää todennettavaa vanhemman suostumusta ennen henkilötietojen käsittelyä. Koska Swopli edellyttää kaikkien käyttäjien olevan 18-vuotiaita tai vanhempia, tämä vaatimus täyttyy ikäportillamme.
Rajat ylittävät siirrot
DPDPA sallii rajat ylittävät siirrot paitsi keskushallituksen erikseen rajoittamiin maihin. Tämän käytännön päivämääränä rajoituksia ei ole ilmoitettu. Siirrot on ilmoitettu Alikäsittelijät-taulukossa (Global Baseline).
Liiketoimintatarkoituksen rajoitus
Käsittelemme intialaisten käyttäjien henkilötietoja ainoastaan tässä tietosuojakäytännössä ilmoitettuihin tarkoituksiin. Näiden tarkoitusten ulkopuolinen käsittely edellyttää uutta suostumusta.
Asia-Pacific
Koskee: Indonesiassa, Malesiassa, Filippiineillä, Singaporessa, Thaimaassa, Vietnamissa, Japanissa, Etelä-Koreassa, Taiwanissa ja Hongkongissa asuvia käyttäjiä.
Tietosuojalait Aasian ja Tyynenmeren alueella vaihtelevat merkittävästi. Tämä osio käsittelee kunkin lainkäyttöalueen keskeisiä vaatimuksia.
Japan (APPI)
Act on the Protection of Personal Information (APPI) säätelee tietojenkäsittelyä Japanissa.
- Ulkomaille siirtämisen ilmoitus: Ilmoitamme, että henkilötietojasi siirretään Alikäsittelijät-taulukossa (Global Baseline) lueteltuihin maihin. Japanilla on EU:n riittävyyspäätös, mikä helpottaa siirtoja.
- Arkaluontoiset tiedot: Swopli ei kerää erityistä huomiota vaativia henkilötietoja (要配慮個人情報), kuten APPI Art. 2(3) määrittelee. Jos meidän koskaan tarvitsee kerätä tällaisia tietoja, hankimme ennakkosuostumuksesi.
- Kolmansille osapuolille luovuttamisen kieltäminen: Voit kieltää kolmansille osapuolille luovuttamisen ottamalla yhteyttä osoitteeseen dpo@swopli.com.
- Personal Information Protection Commission (PPC): https://www.ppc.go.jp/en/
South Korea (PIPA)
Personal Information Protection Act (PIPA) tarjoaa kattavat tietosuojaoikeudet.
- Suostumus: Hankimme suostumuksesi tietojen keräämiseen, käyttöön ja rajat ylittävään siirtoon rekisteröinnin yhteydessä. Rajat ylittäviä siirtoja koskeva suostumus ilmoittaa nimenomaisesti: vastaanottajat, maat, tarkoitukset ja siirrettävät tietotyypit.
- Rajat ylittävä siirto: Siirrot on ilmoitettu Alikäsittelijät-taulukossa. Noudatamme PIPA Art. 17 ja Art. 28-2 ulkomaansiirtoja koskevia säännöksiä.
- Oikeudet: Pääsy, korjaaminen, poistaminen ja käsittelyn keskeyttäminen. Asetuksista tai sähköpostitse dpo@swopli.com.
- Personal Information Protection Commission (PIPC): https://www.pipc.go.kr/eng/
Singapore (PDPA)
Personal Data Protection Act 2012 (PDPA) säätelee tietojenkäsittelyä Singaporessa.
- Tietosuojavastaava: dpo@swopli.com toimii nimitettynä tietosuojavastaavanamme PDPA-vaatimustenmukaisuutta varten.
- Suostumus: Keräämme ja käytämme henkilötietoja rekisteröinnin yhteydessä saadun suostumuksen perusteella tai oletetun suostumuksen perusteella, kun se on kohtuudella odotettavissa (PDPA s. 15).
- Siirto: Varmistamme, että vastaanottajat tarjoavat vertailukelpoisen suojan PDPA s. 26:n edellyttämällä tavalla.
- Älä soita -rekisteri: Swopli ei harjoita puhelinmarkkinointia.
- Personal Data Protection Commission (PDPC): https://www.pdpc.gov.sg/
Thailand (PDPA)
Personal Data Protection Act B.E. 2562 (2019) on voimassa. Täytäntöönpanoasetuksia viimeistellään edelleen.
- Tila: SEURANTA — Ulkomaisia alustoja koskevia täytäntöönpanotoimia ei ole toteutettu tämän käytännön päivämääränä. Sovellamme GDPR-ensisijaisia periaatteita perustasona.
- Oikeudet: Pääsy, korjaaminen, poistaminen, rajoittaminen, siirrettävyys ja vastustaminen — kaikki käytettävissä Asetusten kautta tai sähköpostitse dpo@swopli.com.
- Office of the Personal Data Protection Committee (PDPC): https://www.pdpc.or.th/
Vietnam (PDP Decree)
Decree 13/2023/ND-CP henkilötietojen suojasta on voimassa.
- Tila: SEURANTA — Pakollista rajat ylittävien siirtojen ilmoitusportaalia (MPS) ei ole vielä käynnistetty. Teemme ilmoituksen, kun portaali tulee toimintakuntoiseksi.
- Suostumus: Hankimme suostumuksen käsittelyyn ja rajat ylittäviin siirtoihin rekisteröinnin yhteydessä.
- Tietosuojavaikutusten arviointi (DPIA): Ylläpidämme DPIA-mallipohjia, jotka ovat valmiina arkistoitaviksi MPS-portaalin avautuessa.
Indonesia (PDP Law)
Law No. 27 of 2022 on Personal Data Protection on voimassa. Täytäntöönpanoasetuksia ei ole vielä annettu.
- Tila: SEURANTA — Täytäntöönpanoasetuksia ei ole vielä annettu. Sovellamme GDPR-ensisijaisia periaatteita.
- Suostumus: Hankimme suostumuksen käsittelyyn rekisteröinnin yhteydessä.
- Oikeudet: Pääsy, korjaaminen, poistaminen ja rajoittaminen.
Malaysia (PDPA 2010)
- Suostumus: Hankitaan rekisteröinnin yhteydessä. Noudatamme Personal Data Protection Act 2010 -lakia.
- Oikeudet: Pääsy, korjaaminen ja suostumuksen peruuttaminen.
- Department of Personal Data Protection: https://www.pdp.gov.my/
Philippines (DPA 2012)
- Suostumus: Hankitaan rekisteröinnin yhteydessä. Noudatamme Republic Act No. 10173 -lakia.
- Oikeudet: Pääsy, korjaaminen, poistaminen, vastustaminen ja siirrettävyys.
- National Privacy Commission (NPC): https://www.privacy.gov.ph/
Taiwan (PDPA)
- Suostumus: Hankitaan rekisteröinnin yhteydessä. Noudatamme Personal Data Protection Act -lakia.
- Oikeudet: Pääsy, korjaaminen, poistaminen ja käsittelyn lopettaminen.
Hong Kong (PDPO)
- Suostumus: Noudatamme Personal Data (Privacy) Ordinance -asetusta (Cap. 486).
- Tietosuojaperiaatteet: Käytäntömme noudattavat kuutta DPP-periaatetta.
- Office of the Privacy Commissioner for Personal Data: https://www.pcpd.org.hk/
Rest of World
Koskee: Australiassa, Uudessa-Seelannissa, Etelä-Afrikassa, Yhdistyneissä arabiemiirikunnissa, Bahrainissa, Egyptissä, Israelissa, Jordaniassa, Kuwaitissa, Omanissa, Qatarissa, Libanonissa, Moldovassa, Ukrainassa, Azerbaidžanissa ja Pakistanissa asuvia käyttäjiä.
Tämän osion maiden osalta sovellamme GDPR-ensisijaisia periaatteita maailmanlaajuisena perustasona. Kun paikallinen laki tarjoaa erityisiä lisäoikeuksia tai -vaatimuksia, ne käsitellään alla.
Australia (Privacy Act 1988)
Australian Privacy Principles (APPs) säätelevät tietojen käsittelyä.
- APP 1 (Avoimuus): Tämä tietosuojakäytäntö toimii APP-vaatimustenmukaisena tietosuojakäytäntönämme.
- APP 5 (Ilmoitus): Ilmoitamme sinulle keräyshetkellä tai sitä ennen APP 5:n edellyttämistä seikoista.
- APP 8 (Rajat ylittävä luovutus): Ilmoitamme ulkomaille suuntautuvat siirrot Alikäsittelijät-taulukossa ja ryhdymme kohtuullisiin toimenpiteisiin varmistaaksemme vastaanottajien APP-vaatimustenmukaisuuden.
- APP 12 (Pääsy): Voit päästä henkilötietoihisi Asetusten kautta tai sähköpostitse dpo@swopli.com.
- APP 13 (Korjaaminen): Voit korjata henkilötietojasi kohdasta Asetukset > Muokkaa profiilia.
- Office of the Australian Information Commissioner (OAIC): https://www.oaic.gov.au/
New Zealand (Privacy Act 2020)
- Information Privacy Principles (IPPs): Käytäntömme noudattavat 13:a IPP-periaatetta.
- Rajat ylittävä siirto: Varmistamme, että vastaanottajia koskevat vertailukelpoiset tietosuojat.
- Office of the Privacy Commissioner: https://www.privacy.org.nz/
South Africa (POPIA)
Protection of Personal Information Act 4 of 2013 (POPIA) on voimassa.
- Vastuullinen osapuoli: Swopli LTDA on vastuullinen osapuoli henkilötietojen käsittelyssä.
- Laillisen käsittelyn edellytykset: Noudatamme POPIA:n luvun 3 kahdeksaa edellytystä.
- Rajat ylittävä siirto: Siirrot noudattavat POPIA s. 72:ta (riittävä suoja tai suostumus tai sopimusvelvoite).
- Oikeudet: Pääsy, korjaaminen, poistaminen, vastustaminen. Asetusten kautta tai sähköpostitse dpo@swopli.com.
- Information Regulator: https://inforegulator.org.za/
Middle East (UAE, Bahrain, Egypt, Israel, Jordan, Kuwait, Oman, Qatar, Lebanon)
Lähi-idän alueen tietosuojakehykset kehittyvät. Sovellamme GDPR-ensisijaisia periaatteita perustasona ja noudatamme erityisvaatimuksia tarvittaessa:
- UAE (Federal Decree-Law No. 45 of 2021): Käsittelemme tietoja suostumuksen ja sopimusvelvoitteen perusteella. Data Protection Office: https://tdra.gov.ae/
- Israel (Protection of Privacy Law 5741-1981): Israelilla on EU:n riittävyyspäätös. Noudatamme Israeli Privacy Protection Authorityn vaatimuksia. https://www.gov.il/en/departments/the_privacy_protection_authority
- Bahrain (PDPL 2018): Hankimme suostumuksen käsittelyyn ja rajat ylittäviin siirtoihin.
- Egypt: SEURANTA — Data Protection Center (DPC) ei ole vielä aloittanut toimintaansa. Noudatamme toiminnallisia vaatimuksia, kun DPC käynnistyy.
- Qatar (Law No. 13 of 2016): Käsittelemme tietoja suostumuksen perusteella ja noudatamme National Data Privacy Officen vaatimuksia.
Eastern Europe (Moldova, Ukraine, Azerbaijan)
- Ukraine (Law on Personal Data Protection No. 2297-VI): Käsittelemme tietoja suostumuksen perusteella ja noudatamme tietosuojavaatimuksia. Vallitsevan tilanteen vuoksi kiinnitämme erityistä huomiota ukrainalaisten käyttäjien tietoturvaan.
- Moldova: Sovellamme EU:n mukaisia tietosuojaperiaatteita.
- Azerbaijan: Sovellamme GDPR-ensisijaisia periaatteita perustasona.
Pakistan
Pakistanin tietosuojakehys on kehittymässä. Sovellamme GDPR-ensisijaisia periaatteita ja noudatamme erityisvaatimuksia, kun lainsäädäntö säädetään ja pannaan täytäntöön.
Yleinen yhteystieto (Rest of World)
Kaikissa Rest of World -maiden käyttäjille tietojesi oikeuksien käyttäminen tapahtuu:
- Sovelluksessa: Asetukset > Tietosuoja ja tiedot
- Sähköposti: dpo@swopli.com
- Verkkolomake: swopli.com/fi/tietosuoja/omat-tiedot
Kysyttävää tästä tietosuojakäytännöstä? Ota yhteyttä tietosuojavastaavaamme osoitteessa dpo@swopli.com tai kirjoita: Swopli LTDA, Rua Alm Protogenes 289, Sala 122, Santo Andre/SP, CEP 09090-760, Brazil.
Lisätietoja evästeistämme: Evästekäytäntö. Lisätietoja alikäsittelijöistämme: Alikäsittelijäluettelo. Rekisteröidyn pyynnöt: /fi/tietosuoja/omat-tiedot.