Juridiset tiedot

GDPR-seloste

Seloste käsittelytoimista (GDPR 30 art.)

Versio 0.1.0
Voimassa 4.8.2026
Luonnos – ei juristin hyväksymä

Sisältö odottaa juridista hyväksyntää

Tämä dokumentti on tekninen luonnos, jonka on laatinut palvelun kehitys – ei juristi. Kappaleet kuvaavat sitä, mitä järjestelmä todellisuudessa tekee. Sitovat sanamuodot lisätään juristin toimesta ennen tuotantojulkaisua. Tässä dokumentissa on 2 kohtaa, jotka on erikseen merkitty.

1. Käsittelytoimet

  • Tilinhallinta ja tunnistautuminen.
  • Profilointi ja yhteensovittaminen.
  • Esittelyt, tapaamisten sopiminen ja keskustelut.
  • Ilmoitukset (sovellus, sähköposti, push).
  • Turvallisuus, väärinkäytösten esto ja moderointi.
  • Maksutapahtumat (Match Pass).

2. Tekniset ja organisatoriset suojatoimet

  • Rivikohtainen pääsynhallinta tietokannassa (RLS) kaikissa käyttäjätauluissa.
  • Roolipohjainen ylläpitopääsy erillisessä roolitaulussa; ylläpidon toimet kirjataan auditointilokiin.
  • Henkilöllisyysasiakirjoja ei tallenneta; kaksoistilit estetään peruuttamattomalla tiivisteellä.
  • Ilmoitusten ja lokien sisällöstä poistetaan tunnistetiedot.
  • Tilin poisto poistaa tai anonymisoi tiedot ohjelmallisesti yhdellä ajolla.

3. Vaikutustenarviointi (DPIA)

Vaatii juristin hyväksynnän: Tietosuojaa koskeva vaikutustenarviointi on tehtävä ja dokumentoitava ennen tuotantokäyttöä: laajamittainen profilointi, arkaluontoiset tiedot ja biometrinen tunnistautuminen.

4. Henkilötietojen käsittelijät

Vaatii juristin hyväksynnän: Käsittelijäluettelo, käsittelysopimukset (DPA) ja siirtomekanismit on koottava liitteeksi.

Versiohistoria

  • 0.1.0 (4.8.2026)Ensimmäinen tekninen luonnos pilottia varten.