Tietosuojaseloste
Tämä tietosuojaseloste selittää, miten EasyWeek GmbH ("EasyWeek", "me", "meitä") käsittelee EasyWeek-verkkosivuston, -markkinapaikan ja EasyWeekin asiakasmobiilisovelluksen ("Green App") kävijöiden ja käyttäjien henkilötietoja. Se on kirjoitettu loppukäyttäjiä varten — ihmisiä, jotka löytävät ja varaavat palveluita EasyWeekin kautta. EasyWeek Business -alustaa varten katso erillinen Business-tietosuojaseloste.
- 1. Kuka on vastuussa
- 2. Mitä tietoja keräämme
- 3. Mistä saamme tietosi
- 4. Miksi käytämme tietojasi
- 5. Kenen kanssa jaamme tietosi
- 6. Kansainväliset siirrot
- 7. Kuinka kauan säilytämme tietosi
- 8. Oikeutesi
- 9. Evästeet
- 10. Lapset
- 11. Markkinointi ja profilointi
- 12. Tekoälyominaisuudet
- 13. Tietoturva
- 14. Muutokset ja yhteystiedot
Viimeksi päivitetty: 15. toukokuuta 2026
1. Vastuullinen taho
Rekisterinpitäjä on:
EasyWeek GmbH Hördtweg 65, 40470 Düsseldorf, Saksa Sähköposti: privacy@easyweek.io Tietosuojayhteyspiste: dpo@easyweek.io Puhelin: +49 211 97532711
Voit ottaa yhteyttä tietosuojayhteyspisteeseen kaikissa GDPR:ään liittyvissä kysymyksissä tai käyttääksesi oikeuksiasi. Vastaamme yhden kuukauden kuluessa maksutta, paitsi jos pyyntösi on ilmeisen perusteeton tai liiallinen.
Varauksen osalta palveluntarjoaja, jonka kanssa teet varauksen, on erillinen rekisterinpitäjä sinusta keräämänsä henkilötietojen käsittelyn suhteen (esimerkiksi ajanvarauksesi muistiinpanot palveluntarjoajan CRM-järjestelmässä). Kyseistä käsittelyä koskien pyydämme tutustumaan palveluntarjoajan omaan tietosuojailmoitukseen.
2. Mitä tietoja keräämme
Riippuen siitä, miten käytät Palvelua, saatamme kerätä sinusta seuraavia henkilötietoluokkia:
| Luokka | Esimerkkejä |
|---|---|
| Tunnistaminen | Etu- ja sukunimi, syntymäaika, profiilikuva, sukupuoli, toivottu puhuttelumuoto |
| Yhteystiedot | Sähköpostiosoite, matkapuhelin- ja muut puhelinnumerot, postiosoite, maa, kieli |
| Tili | Käyttäjänimi, hajautettu salasana, kertakirjautumistunnisteet (Google, Apple, Facebook tarvittaessa), todennustunnukset, kirjautumishistoria |
| Varaus | Varatut palvelut, Palveluntarjoajat, sijainnit, päivämäärät, hinnat, peruutusten, saapumatta jättämisten ja arvostelujen historia; varaukseen liitetyt muistiinpanot |
| Maksaminen | Laskutusosoite, maksukortin neljä viimeistä numeroa, tapahtuman tila. Täydelliset korttitiedot käsittelee suoraan Stripe, eikä niitä koskaan tallenneta EasyWeek-palvelimille |
| Viestintä | Viestit, puhelut, tukipyynnöt, markkinointiviestinnän sitoutuminen (avaus- ja klikkitapahtumat), ilmoitusasetukset |
| Laite- ja lokitiedot | IP-osoite, selaimen ja laitteen tunnisteet, käyttöjärjestelmä, näytön koko, kieli, viittaava URL, aikaleimat, suorituskykymittarit, kaatumislokit |
| Sijainti | Likimääräinen sijainti IP-osoitteen perusteella sekä luvallasi mobiililaitteella tarkka laitepaikannus lähellä olevien Palveluntarjoajien löytämiseksi |
| Käyttäjien tuottama sisältö | Arvostelut, pisteet, valokuvat, kommentit ja muu lähettämäsi sisältö |
| Markkinointiyleisötiedot | Tieto siitä, avasitko tai klikkasitko sähköpostin, osallistuitko verkkoseminaariin tai oletko ollut vuorovaikutuksessa mainoksen kanssa — käytetään vain suostumuksellasi silloin, kun se vaaditaan |
| Ystävien ja perheen yhteystiedot | Jos käytät yhteystietojen tuontiominaisuutta kutsuaksesi ystävän, vain valitsemasi yhteystiedot; emme kerää osoitekirjaasi laajasti |
| Eväste- ja vastaavat tunnisteet | Katso koko luettelo ja luokat Evästekäytännöstä |
Emme tietoisesti kerää erityisiin henkilötietoryhmiin kuuluvia tietoja GDPR:n 9 artiklan tarkoittamassa merkityksessä (kuten terveystietoja). Kun Palveluntarjoajan varauskulku kerää tällaisia tietoja (esimerkiksi kauneus-, hyvinvointi-, lääketiede- tai hammasklinikka, joka kysyy allergioista), tiedot kerätään Palveluntarjoajan puolesta rekisterinpitäjänä Palveluntarjoajan oman tietosuojailmoituksen mukaisesti.
3. Mistä saamme tietosi
- Suoraan sinulta — kun rekisteröidyt, täytät lomakkeen, varaat palvelun, lähetät viestin Palveluntarjoajalle, jätät arvostelun, otat yhteyttä tukitiimiimme tai suoritat minkä tahansa muun toiminnon Palvelussa.
- Palveluntarjoajalta, jonka kanssa teet varauksen — esimerkiksi silloin, kun Palveluntarjoaja kutsuu sinut hallinnoimaan varauksiasi EasyWeekin kautta.
- Kolmansien osapuolten alustoilta — esimerkiksi Google- tai Apple-tunnistautuminen, kun valitset kirjautumisen näiden palvelujen kautta.
- Automaattisesti — palvelinlokit, evästeet, SDK:t Green Appissa (vihreässä sovelluksessa) ja vastaavat teknologiat aina, kun käytät Palvelua.
- Julkisesti saatavilla olevista lähteistä — rajoitetuissa tapauksissa, kuten Palveluntarjoajan yritystietojen tarkistamisessa.
4. Miksi käytämme tietojasi
| Tarkoitus | Oikeusperuste (GDPR 6 / 9 art.) |
|---|---|
| Tilisi luominen ja ylläpitäminen, varausten välittäminen Palveluntarjoajille, varausvahvistusten ja muistutusten lähettäminen sinulle | Sopimuksen täytäntöönpano — 6(1)(b) art. |
| Markkinapaikan selaaminen, Palveluntarjoajien hakeminen, hintojen ja saatavuuden tarkastelu | Sopimuksen täytäntöönpano / sopimusta edeltävät toimenpiteet — 6(1)(b) art. |
| Maksujen käsittely Stripen kautta ja hyvitysten hallinta Palveluntarjoajien puolesta | Sopimuksen täytäntöönpano — 6(1)(b) art.; lakisääteinen velvollisuus — 6(1)(c) art. vero-/kirjanpitoasioissa |
| Yhteydenpito kanssasi tilisi, tietoturvailmoitusten, ehtomuutosten ja palveluun liittyvien asioiden osalta | Sopimuksen täytäntöönpano — 6(1)(b) art.; oikeutettu etu — 6(1)(f) art. |
| Palvelun kehittäminen, virheenkorjaus, tietoturvavalvonta sekä petosten ja väärinkäytösten estäminen | Oikeutettu etu — 6(1)(f) art. |
| Markkinointiviestintä EasyWeekistä ja ekosysteemin palveluista niiden kanavien kautta, joilla sinulla on tili (sähköposti, SMS, WhatsApp, push-ilmoitukset, sovelluksen sisäiset ilmoitukset) | Oikeutettu etu samankaltaisten tuotteiden ja palveluiden osalta sekä 6(1)(f) art. nojalla, oikeutesi vastustaa käsittelyä säilyttäen; muutoin suostumuksesi — 6(1)(a) art. |
| Henkilökohtaistettu sisältö ja mainokset kolmansien osapuolten alustoilla | Suostumuksesi — 6(1)(a) art., evästebannerin kautta |
| Arvostelut ja arviot — näyttäminen, moderointi, petostentorjunta | Sopimuksen täytäntöönpano — 6(1)(b) art.; oikeutettu etu — 6(1)(f) art. |
| Ystävien ja perheen yhteystietojen tuominen | Suostumuksesi — 6(1)(a) art. |
| Lakisääteisten velvollisuuksien täyttäminen ja viranomaisten lainmukaisten pyyntöjen noudattaminen | Lakisääteinen velvollisuus — 6(1)(c) art. |
| Oikeudellisten vaateiden torjuminen, toteuttaminen tai vahvistaminen | Oikeutettu etu — 6(1)(f) art.; 9(2)(f) art., kun käsitellään erityisiä henkilötietoja |
Emme suorita GDPR 22 artiklassa tarkoitettua automatisoitua päätöksentekoa, jolla olisi sinuun kohdistuvia oikeudellisia tai vastaavia merkittäviä vaikutuksia.
5. Kenelle jaamme tietojasi
Jaamme henkilötietojasi ainoastaan tämän Tietosuojakäytännön ja sovellettavan lainsäädännön mukaisesti:
- Palveluntarjoaja, jonka luona teet varauksen — nimi, yhteystiedot, varaustiedot ja mahdolliset varaukseen lisäämäsi muistiinpanot jaetaan Palveluntarjoajalle palvelun toimittamisen edellyttämässä laajuudessa. Palveluntarjoajasta tulee kyseisten tietojen osalta erillinen rekisterinpitäjä.
- Alihankkijat, jotka auttavat meitä ylläpitämään Palvelua — isännöinti, maksut, sähköposti- ja tekstiviestilähetys, tukityökalut, analytiikka, virheenseuranta ja tekoälypalvelut. Ajantasainen luettelo on osoitteessa /business/subprocessors. Jokaista alihankkijaa sitoo kirjallinen sopimus, joka sisältää GDPR:n mukaiset velvoitteet.
- Identiteetin tarjoajat — jos kirjaudut sisään Googlella, Applella tai muulla sosiaalisen kirjautumisen palvelulla — vain valtuuttamasi tiedot.
- Viranomaiset silloin, kun meitä on lain nojalla velvoitettu luovuttamaan tietoja, sen jälkeen kun olemme tarkistaneet pyynnön oikeusperusteen.
- Ammatilliset neuvonantajat — tilintarkastajat, kirjanpitäjät, asianajajat — ammatillisen salassapitovelvollisuuden alaisina.
- Seuraajatahot sulautumisen, yrityskaupan tai EasyWeekin kokonaan tai osittain tapahtuvan myynnin yhteydessä.
Emme myy henkilötietojasi emmekä jaa niitä kolmansien osapuolten mainostajille kontekstien välistä käyttäytymiseen perustuvaa mainontaa varten.
6. Kansainväliset siirrot
EasyWeek käsittelee tietojasi ensisijaisesti Euroopan unionin alueella sijaitsevassa infrastruktuurissa (Hetzner-konesalit Saksassa; Google Cloud Storage EU:n monialuejärjestelmässä; Cloudflare-reuna EU-reitityksellä ETA-alueen liikenteelle). Pieni joukko alihankkijoista sijaitsee ETA-alueen ulkopuolella (esimerkiksi tietyt tekoälyntarjoajat Zero Data Retention -sopimuksen nojalla). Näihin siirtoihin sovellamme Euroopan komission standardisopimuslausekkeita (päätös 2021/914) sekä siirtovaikutusarviointiin perustuvia täydentäviä teknisiä ja organisatorisia toimenpiteitä, jotka ovat saatavilla pyydettäessä osoitteesta privacy@easyweek.io.
7. Kuinka kauan säilytämme tietojasi
| Tiedot | Säilytysaika |
|---|---|
| Tilitiedot ja varaushistoria tilin ollessa aktiivinen | Kunnes poistat tilisi |
| Tilin poistamisen jälkeen | Enintään 6 kuukautta petostenehkäisyä, riitojen ratkaisemista ja alustan eheyden turvaamista varten, minkä jälkeen tiedot poistetaan tai anonymisoidaan |
| Laskut ja maksutiedot | 10 vuotta (Saksan kauppakaari § 257, verotusmenettelylaki § 147) |
| Tukipyynnöt | 3 vuotta sulkemisesta |
| Palvelimen käyttö- ja turvallisuuslokit | 90 päivää; tietoturvapoikkeamiin liittyvät merkinnät pidempään siltä osin kuin laki edellyttää |
| Varmuuskopiot | Enintään 35 päivää kiertävässä syklissä, minkä jälkeen ne ylikirjoitetaan |
| Markkinointiviestintään osallistuminen | Kunnes peruutat tilauksen + 6 kuukautta vaatimustenmukaisuuden todistamiseksi |
| Arvostelut ja julkinen käyttäjäsisältö | Kunnes poistat ne, lukuun ottamatta kopioita, joita säilytetään lakisääteisten velvollisuuksien noudattamisen edellyttämällä tavalla |
Säilytysajan päätyttyä tiedot poistetaan turvallisesti tai anonymisoidaan peruuttamattomasti.
8. Sinun oikeutesi
GDPR:n (sekä Tietosuojalain (1050/2018)) nojalla sinulla on oikeus:
- Saada pääsy henkilötietoihisi ja saada niistä kopio (15 artikla)
- Oikaista epätarkat tai puutteelliset tiedot (16 artikla)
- Poistaa tietosi ("oikeus tulla unohdetuksi") (17 artikla)
- Rajoittaa käsittelyä tietyissä tilanteissa (18 artikla)
- Saada tietosi siirrettävässä muodossa ja siirtää ne toiselle rekisterinpitäjälle (20 artikla)
- Vastustaa oikeutettuun etuun perustuvaa käsittelyä, mukaan lukien suoramarkkinointi (21 artikla)
- Peruuttaa suostumus milloin tahansa ilman, että se vaikuttaa aiempaan käsittelyyn (7 artiklan 3 kohta)
- Tehdä valitus vakinaisen asuinpaikkasi, työpaikkasi tai väitetyn rikkomuksen tapahtumapaikan valvontaviranomaiselle. Suomessa toimivaltainen viranomainen on Tietosuojavaltuutettu, https://tietosuoja.fi/.
Käyttääksesi jotakin näistä oikeuksista, lähetä sähköpostia osoitteeseen privacy@easyweek.io. Moniin näistä toimenpiteistä voit myös ryhtyä suoraan Green Appissa tai verkkosivustolla (Profiili → Tili → Tiedot).
9. Evästeet
Me ja kumppanimme käytämme evästeitä ja vastaavia teknologioita Palvelun toimittamiseen, asetusten tallentamiseen, käytön analysointiin sekä (suostumuksellasi) kohdennetun mainonnan toimittamiseen. Katso täydellinen luettelo kategorioista ja palveluntarjoajista Evästekäytännöstä ja muuta valintojasi milloin tahansa suostumusbannerin evästeasetusten kautta.
10. Lapset
Palvelu on tarkoitettu vähintään 18-vuotiaille käyttäjille. Emme tietoisesti käsittele alle 18-vuotiaiden lasten henkilötietoja. Jos uskot lapsen antaneen meille henkilötietojaan, ota yhteyttä osoitteeseen privacy@easyweek.io ja poistamme ne viipymättä.
11. Markkinointi ja profilointi
Saatamme lähettää sinulle markkinointiviestejä EasyWeekistä ja ekosysteemistämme (markkinapaikka, Green App, kumppanien tarjoukset) sähköpostitse, tekstiviestillä, WhatsAppilla, push-ilmoituksina ja sovelluksen sisäisinä ilmoituksina palveluehtojen kohdan 7 mukaisesti. Saatamme segmentoida käyttäjäkuntaamme tehdäksemme näistä viesteistä merkityksellisempiä (esimerkiksi kielen, maan tai varaushistorian perusteella). Emme harjoita profilointia, joka tuottaa sinulle GDPR:n 22 artiklan tarkoittamia oikeudellisia tai vastaavia merkittäviä vaikutuksia.
Voit milloin tahansa kieltäytyä markkinoinnista kaikissa kanavissa profiiliasetuksistasi tai palveluehtojen kohdan 7 kuvauksen mukaisesti.
12. Tekoälyominaisuudet
EasyWeek tarjoaa tekoälyavusteisia ominaisuuksia — esimerkiksi sovelluksen sisäisen avustajan, joka auttaa sinua löytämään palveluntarjoajan, tekoälyllä tuotettuja arvostelutiivistelmiä sekä ehdotettuja aikavälejä. Olemme avoimia näistä ominaisuuksista EU:n tekoälylain (asetus (EU) 2024/1689) edellyttämällä tavalla:
- Tekoälyominaisuuksille antamasi syötteet lähetetään tekoälytoimittajalle (tällä hetkellä Anthropic Claude, katso Alihenkilötietojen käsittelijät) Zero Data Retention -sopimuksen nojalla: toimittaja ei säilytä kehotuksiasi eikä käytä niitä kouluttamiseen.
- Tekoälyllä tuotetut arvostelutiivistelmät on selkeästi merkitty.
- Tekoälyavustaja on työkalu, ei korvike palveluntarjoajalle eikä ammattineuvonnalle; älä nojaa siihen lääketieteellisissä, oikeudellisissa, taloudellisissa tai turvallisuuskriittisissä päätöksissä.
Voit poistaa tekoälyominaisuudet käytöstä tililtäsi kohdassa Profiili → Asetukset.
13. Tietoturva
Soveltamme teknisiä ja organisatorisia toimenpiteitä, jotka ovat asianmukaisia suhteessa riskiin, mukaan lukien:
- Salaus siirron aikana (TLS 1.3) ja levossa (AES-256)
- Monivaiheinen todennus ja vähimpien oikeuksien periaatteeseen perustuvat käyttöoikeuksien hallintakeinot henkilöstöllemme
- Verkon segmentointi, toiminnan lokitus ja tunkeutumisen havaitseminen
- Turvallinen ohjelmistokehityksen elinkaari, säännöllinen riippuvuuksien skannaus ja tunkeutumistestaus
- Dokumentoitu tietoturvapoikkeamiin vastaamisen ja tietomurtoilmoitusten menettely
- Kaikki henkilöstön jäsenet ovat kirjallisten salassapitovelvoitteiden alaisia
Mikään siirto- tai tallennusmenetelmä ei ole täysin turvallinen. Myös sinulla on oma roolisi: pidä salasanasi luottamuksellisena, käytä vahvaa ja yksilöllistä salasanaa ja ota käyttöön kaksivaiheinen todennus, jos se on saatavilla.
14. Muutokset ja yhteystiedot
Saatamme päivittää tätä Tietosuojakäytäntöä ajoittain. Olennaisista muutoksista ilmoitetaan Palvelun kautta (sovelluksen sisäinen ilmoitus, sähköposti tai banneri) vähintään neljätoista (14) päivää ennen muutosten voimaantuloa. Yllä oleva „Viimeksi päivitetty" -päivämäärä osoittaa aina voimassa olevan version.
Kaikkia kysymyksiä tai oikeuksienne käyttämistä varten:
EasyWeek GmbH Hördtweg 65, 40470 Düsseldorf, Saksa Sähköposti: privacy@easyweek.io Tietosuoja: dpo@easyweek.io
Katso myös: Käyttöehdot · Evästekäytäntö · Oikeudelliset tiedot.



