Tietosuojaseloste

Versio 1.0 — 5.3.2026
Laadittu GDPR:n artiklojen 13 ja 14 sekä Tietosuojalain 1050/2018 mukaisesti. Tämä on luonnos — vaatii lakimiehen tarkistuksen ennen lopullista julkaisua.

1. Rekisterinpitäjä

OmaSeuranta-palvelun rekisterinpitäjän tiedot täydennetään ennen palvelun virallista lanseerausta. Rekisterinpitäjän yhteystiedot löytyvät palvelun asetuksista.

2. Käsiteltävät henkilötiedot

OmaSeuranta käsittelee seuraavia henkilötietoja:

TietoryhmäSisältöGDPR-luokitus
TunnistautumistiedotSähköpostiosoite, käyttäjätunnusTavallinen henkilötieto
VerenpainemittauksetSystolinen, diastolinen, pulssi, aikaleimaTerveystieto (art. 9)
VerensokerimittauksetGlukoosiarvo, mittaustyyppi, aikaleimaTerveystieto (art. 9)
HengitystieoireetACT/CAT-pisteet, oirekuvauksetTerveystieto (art. 9)
LääkelistaLääkkeen nimi, annos, käyttöohjeTerveystieto (art. 9)
Lääkärin yhteystiedotLääkärin sähköpostiosoiteTavallinen henkilötieto

3. Zero-Knowledge-arkkitehtuuri

Tärkeää tietosuojasi kannalta: Kaikki terveystietosi salataan omalla laitteellasi (selaimessasi) ennen kuin ne lähetetään palvelimelle. Palveluntarjoajalla ei ole teknistä mahdollisuutta lukea terveystietojasi selväkielisenä. Tätä kutsutaan Zero-Knowledge-arkkitehtuuriksi.

Salaukseen käytetään AES-256-GCM-algoritmia ja PBKDF2-avainjohdantaa 100 000 iteraatiolla. Tietomurron sattuessa palvelimelta vuotava data on hyödytöntä ilman sinun pääsalasanaasi.

4. Käsittelyn oikeusperuste

Terveystietojen käsittely perustuu rekisteröidyn nimenomaiseen suostumukseen (GDPR artikla 9(2)(a)). Suostumus pyydetään rekisteröitymisen yhteydessä, ja sen voi peruuttaa milloin tahansa poistamalla käyttäjätilin.

5. Tietojen säilyttäminen

Terveystiedot säilytetään niin kauan kuin käyttäjätili on aktiivinen. Tilin poistamisen jälkeen kaikki tiedot poistetaan pysyvästi 30 päivän kuluessa. Tekniset lokitiedot poistetaan 90 päivän kuluttua niiden syntymisestä.

6. Tietojen luovuttaminen

OmaSeuranta ei luovuta terveystietojasi kolmansille osapuolille markkinointitarkoituksiin eikä muihin tarkoituksiin ilman nimenomaista suostumustasi. Tietoja voidaan luovuttaa ainoastaan:

  • Lääkärille: Ainoastaan käyttäjän nimenomaisella pyynnöllä raporttia lähettäessä
  • Viranomaisille: Ainoastaan lakisääteisen velvoitteen perusteella
  • Teknisille palveluntarjoajille: Vain salattu data, asianmukainen DPA-sopimus

Tietoja ei siirretä Euroopan talousalueen (ETA) ulkopuolelle.

7. Rekisteröidyn oikeudet

OikeusToteutus OmaSeurannassa
Tarkastusoikeus (art. 15)Näet kaikki tietosi suoraan palvelussa
Oikaisupyyntö (art. 16)Voit muokata tai poistaa yksittäisiä merkintöjä
Oikeus tulla unohdetuksi (art. 17)Voit poistaa koko tilisi — kaikki tiedot poistetaan pysyvästi
Tietojen siirrettävyys (art. 20)Voit ladata tietosi PDF-raporttina
Suostumuksen peruuttaminen (art. 7)Poista tilisi milloin tahansa asetuksista
Valitusoikeus (art. 77)Voit tehdä valituksen Tietosuojavaltuutetun toimistolle

8. Yhteydenotto tietosuoja-asioissa

Tietosuoja-asioissa voit ottaa yhteyttä osoitteeseen tietosuoja@[domain täydennetään]. Vastaamme pyyntöihin 30 päivän kuluessa.

Voit myös tehdä valituksen Tietosuojavaltuutetun toimistolle:
Lintulahdenkuja 4, 00530 Helsinki | [email protected] | 029 566 6700