Juridiset tiedot
GDPR-seloste
Seloste käsittelytoimista (GDPR 30 art.)
Versio 0.1.0
Voimassa 4.8.2026
Luonnos – ei juristin hyväksymä
Sisältö odottaa juridista hyväksyntää
Tämä dokumentti on tekninen luonnos, jonka on laatinut palvelun kehitys – ei juristi. Kappaleet kuvaavat sitä, mitä järjestelmä todellisuudessa tekee. Sitovat sanamuodot lisätään juristin toimesta ennen tuotantojulkaisua. Tässä dokumentissa on 2 kohtaa, jotka on erikseen merkitty.
1. Käsittelytoimet
- Tilinhallinta ja tunnistautuminen.
- Profilointi ja yhteensovittaminen.
- Esittelyt, tapaamisten sopiminen ja keskustelut.
- Ilmoitukset (sovellus, sähköposti, push).
- Turvallisuus, väärinkäytösten esto ja moderointi.
- Maksutapahtumat (Match Pass).
2. Tekniset ja organisatoriset suojatoimet
- Rivikohtainen pääsynhallinta tietokannassa (RLS) kaikissa käyttäjätauluissa.
- Roolipohjainen ylläpitopääsy erillisessä roolitaulussa; ylläpidon toimet kirjataan auditointilokiin.
- Henkilöllisyysasiakirjoja ei tallenneta; kaksoistilit estetään peruuttamattomalla tiivisteellä.
- Ilmoitusten ja lokien sisällöstä poistetaan tunnistetiedot.
- Tilin poisto poistaa tai anonymisoi tiedot ohjelmallisesti yhdellä ajolla.
3. Vaikutustenarviointi (DPIA)
Vaatii juristin hyväksynnän: Tietosuojaa koskeva vaikutustenarviointi on tehtävä ja dokumentoitava ennen tuotantokäyttöä: laajamittainen profilointi, arkaluontoiset tiedot ja biometrinen tunnistautuminen.
4. Henkilötietojen käsittelijät
Vaatii juristin hyväksynnän: Käsittelijäluettelo, käsittelysopimukset (DPA) ja siirtomekanismit on koottava liitteeksi.
Versiohistoria
- 0.1.0 (4.8.2026) — Ensimmäinen tekninen luonnos pilottia varten.