Pataluha Ventures S.L. · Viimeksi päivitetty: 22 May 2026 · Versio 2.6
Etsitkö markkinointisivustoamme koskevaa tietosuojaselostetta? Katso https://solidmaint.com/privacy.
Noudatamme EU:n yleistä tietosuoja-asetusta (GDPR) sekä Espanjan henkilötietojen suojaa koskevaa orgaanista lakia (LOPDGDD 3/2018).
Pataluha Ventures S.L. ("me", "meidät"), NIF B26627539, rekisteröity Espanjaan, ylläpitää SolidMaint-alustaa (asiakassovellus, Crew-sovellus, verkkopohjainen hallintajärjestelmä) ja toimii henkilötietojenne rekisterinpitäjänä. SolidMaint S.L. (NIF B27612159, rekisteröity toimipaikka c/o The Pool, Avda. Bulevar Príncipe Alfonso de Hohenlohe 2, 29602 Marbella, Málaga, Spain) on Pataluha Ventures S.L.:n tytäryhtiö, joka on rekisteröity 7 May 2026. Kunnes alusta siirretään SolidMaint S.L.:lle, Pataluha Ventures S.L. pysyy ainoana rekisterinpitäjänä. Yhteystiedot: privacy@solidmaint.com
Keräämme eri luokkiin kuuluvia tietoja sen mukaan, kumpaa sovellusta käytätte (asiakassovellus tai Crew-sovellus). Mikäli jokin luokka koskee vain toista sovellusta, mainitsemme sen erikseen.
Palvelupyyntöjen chat-viestit (asiakas ↔ Crew, asiakas ↔ HQ, Crew ↔ HQ), sovelluksen sisäinen tekoälychatti avustajamme kanssa sekä alustamme kautta reititetyt WhatsApp-keskustelut ovat valtuutetun HQ-henkilöstön nähtävillä seuraavia tarkoituksia varten:
Viestit on salattu siirron aikana ja levossa (HTTPS siirrossa; AWS-hallinnoitu salaus S3-peilauksessa ja Neon Postgres -tietokannassa). Salaus suojaa kolmansien osapuolten sieppauksilta ja infrastruktuuripalveluntarjoajien pääsyltä — se ei tee keskusteluista yksityisiä SolidMaintin operatiiviselle henkilöstölle. Luottamuksellisissa asioissa (juridiset valitukset, HR-tyyppiset huolenaiheet) ottakaa yhteyttä sähköpostitse osoitteeseen privacy@solidmaint.com.
Tämä koskee myös asiakkaan ja Crew-jäsenen välisiä suoria chatteja; alusta toimii hallittuna palveluna, ei vertaisviestintätyökaluna.
Jaamme tietojanne ainoastaan alla lueteltujen käsittelijöiden ja alikäsittelijöiden kanssa. Emme myy henkilötietojanne. Luettelo kuvastaa sovelluksissa tapahtuvia todellisia tietovirtoja; päivitämme sen aina, kun vaihdamme käsittelijöitä.
| Vastaanottaja | Sijainti | Mitä jaamme | Miksi |
| --- | --- | --- | --- |
| Stripe Payments Europe Ltd | Irlanti (emoyhtiö: Stripe Inc., Yhdysvallat, vakiosopimuslausekkein) | Korttitiedot, SEPA-valtakirjaviitteet, asiakas- ja urakoitsijatunnukset, maksun metatiedot. Asiakassovellus kerää korttitiedot sovelluksessa Stripe SDK:n kautta; Crew-sovellus vastaanottaa ainoastaan maksuja — ei korttitietojen keräystä. | Maksujen käsittely (asiakaspuoli) ja Crew-maksut Stripe Connect Expressin kautta. |
| Neon Inc. | EU (AWS eu-central-1, Frankfurt) | Ensisijainen tietokanta — kaikki relaatiotiedot. | Hallinnoitu Postgres-isännöinti. |
| Fly.io | EU (Frankfurt `fra` -alue) | API-palvelimen ajoympäristö. | API-isännöinti. |
| Amazon Web Services (S3 + CloudFront) | S3-ämpärit EU:ssa (eu-central-1); CloudFront-reunavälimuisti maailmanlaajuisesti | Valokuvat, äänitallenteet, kuittikuvat, ladatut asiakirjat. | Tiedostojen tallennus ja CDN-toimitus. CloudFront-reunavälimuisti voi välimuistittaa sisältöä EU:n ulkopuolella; vakiosopimuslausekkeet soveltuvat. (Siirryimme Cloudflare R2:sta March 2026 espanjalaisten internet-palveluntarjoajien aiheuttamien CDN-esto-ongelmien vuoksi.) |
| Google LLC — Gemini API | Yhdysvallat, vakiosopimuslausekkein | Tekoäly-chat-sisältö, visuaalista analyysia varten lähetetyt valokuvat, transkriptiota varten lähetetyt äänitallenteet, jäsentämistä/OCR:ää varten lähetetty kuitti- ja asiakirjasisältö sekä henkilötiedot (kuten nimi, sähköposti, puhelinnumero, osoite), joita tekoälyavustus käsittelee asiakassuuntautuneissa tai operaattorisuuntautuneissa työkaluissa. Käytämme Googlen maksullista Gemini-tasoa, jonka nojalla Google sitoutuu sopimusoikeudellisesti olemaan käyttämättä syötteitä tai tuloksia malliensa kouluttamiseen. | Tekoälyavustus asiakassuuntautuneissa ja operaattorisuuntautuneissa ominaisuuksissa. |
| Google LLC — Firebase Cloud Messaging | Yhdysvallat, vakiosopimuslausekkein | FCM-laitteen push-tunnus; minimaalinen ilmoitushyötykuorma (ei henkilötietoja hyötykuormassa itsessään). | Android-push-ilmoitukset. |
| Google LLC — Google Maps Platform | Yhdysvallat, vakiosopimuslausekkein | Kiinteistöosoitteet geokoodausta varten; valinnainen Street View -näyttö. | Karttakäyttöliittymä sovelluksissa. |
| Apple Inc. — APNs | Yhdysvallat, vakiosopimuslausekkein | APNs-laitteen push-tunnus. | iOS-push-ilmoitukset. |
| Sentry GmbH (käsittelijä AWS:llä Yhdysvalloissa) | Wien (rekisterinpitäjä); Yhdysvallat (käsittely) | Kaatumisraportit, murupolut (vuorovaikutukset, suorituskyky), `userId`-tunniste, laitetunniste. | Kaatumisdiagnostiikka ja suorituskyvyn seuranta. |
| Twilio Inc. | Yhdysvallat, vakiosopimuslausekkein ja EU-alikäsittelijöin | Puhelinnumero, SMS- / WhatsApp-viestisisältö. | SMS-ilmoitukset ja WhatsApp-saapuvien viestien välitys. |
| Resend Inc. | Yhdysvallat, vakiosopimuslausekkein | Sähköpostiosoite, viestin sisältö. | Transaktiosähköposti (tilin vahvistukset, ilmoitukset). |
| Apple Inc. — Sign In with Apple | Yhdysvallat, vakiosopimuslausekkein | OAuth-ID-tunnus; valinnainen välityssähköpostiosoite, jos valitsette osoitteenne piilottamisen. | Valinnainen federatiivinen kirjautuminen. |
| Google LLC — Sign In | Yhdysvallat, vakiosopimuslausekkein | OAuth-ID-tunnus. | Valinnainen federatiivinen kirjautuminen. |
| Osoitetut Crew-jäsenet | EU (toimivat Espanjassa) | Asiakkaan nimi, kiinteistön osoite, pääsykoodit, tehtävätiedot — ainoastaan kyseiselle Crew-jäsenelle osoitettuja tehtäviä varten. | Palvelun toimittaminen. |
Ensisijainen tietojensäilytys (tietokanta, tiedostojen tallennus) sijaitsee EU:ssa. Tietyt käsittelijät toimivat Yhdysvalloissa erityisiä tehtäviä varten (tekoälypäättely, push-ilmoitukset, kaatumisdiagnostiikka, sähköposti, OAuth-henkilöllisyyden todentaminen); nämä kansainväliset tiedonsiirrot perustuvat EU:n komission vakiosopimuslausekkeisiin GDPR Art. 46(2)(c) mukaisesti. Mikäli käsittelijä tarjoaa EU-sijoittamisvaihtoehtoja, jotka olemme valinneet, mainitaan tämä §5:n taulukossa.
| Tietotyyppi | Säilytysaika |
| --- | --- |
| Tilin tiedot | Tilin poistamiseen saakka + 30 päivän lisäaika |
| Äänitallenteet (Crew) | 30 päivää; transkripti säilytetään tehtävätietueessa |
| Kuittikuvat (Crew) | Säilytetään kulutietueessa tilin poistamiseen saakka |
| GPS-koordinaatit valmistuneesta työstä | 8 viikkoa tehtävän valmistumisen ja laskutuksen jälkeen |
| Chat-viestit | Tilin poistamiseen saakka |
| Sentyn kaatumistapahtumat | 90 päivää (Sentyn oletussuunnitelman säilytysaika) |
| Tapahtumalogit (tietoturvan kannalta merkitykselliset tapahtumat) | 2 vuotta |
| Talousasiakirjat (tapahtumat, laskut, maksukuitit, laskujen PDF-tiedostot, kirjanpidon tukiasiakirjat) | Enintään 10 vuotta — vähintään 6 vuotta *Código de Comercio* Art. 30 mukaisesti, pidennettynä 10 vuoteen asiakirjoille, jotka tukevat *base imponible negativa* -kirjausta (tappioiden siirto) *Ley General Tributaria* Art. 66 bis mukaisesti |
| Tekoälyn koulutusaineisto (vain suostumuksella) | Suostumuksen peruuttamiseen tai tilin poistamiseen saakka |
| Anonymisoitu koontitilastointi | Toistaiseksi; ei voida yhdistää teihin |
Suojaamme tietojanne seuraavin teknisin ja organisatorisin toimenpitein:
Tiettyjä käyttäjä- ja operatiivisia sisältöjä käsitellään tekoälymalleilla ominaisuuksien toteuttamiseksi (kuvantunnistus, puheentunnistus, OCR, agenttiapu, chatin kääntäminen, asiakirjojen jäsentäminen sekä muu asiakassuuntautunut ja operaattorisuuntautunut tekoälyavustus). Käsittely jakautuu kahteen erilliseen virtaan:
Suostumuksen peruuttaminen poistaa tulevat kutsunne koulutusarkistosta ja käynnistää kaikkien tiliinne liitettyjen aiemmin arkistoitujen koulutustietueiden poistamisen. Käyttäkää valintaan kohtaa Profile → AI training data tai vaatikaa välitöntä poistoa kohdasta Profile → Erase AI training data. Poistorutiini on `DELETE /v1/profile/ai-training-data` ja se käynnistetään myös osana täydellistä tilin poistamista (`gdpr-delete.ts`).
Operatiiviset taulut, jotka tallentavat tekoälyn istunnon tilan (`ai_sessions`, `ai_turns`, `ai_tool_calls`), ovat ajonaikaisdata, eivät koulutusdata. Ne ovat olemassa yhteyden katkoksen jälkeisen jatkamisen, käyttäjäkohtaisen virheenkorjauksen ja pyyntikohtaisen tarkastuksen tukemiseksi, ja ne poistetaan samassa ketjutuksessa, kun poistat tilisi tai peruutat suostumuksesi.
Käytämme ainoastaan välttämättömiä evästeitä ja tallennusta. Emme aseta mainonta-, käyttäytymisseuranta- tai kolmannen osapuolen analytiikkaevästeitä.
Erityisesti: todennusistuntotunnus `localStorage`-tallennuksessa (verkko) tai `expo-secure-store`-tallennuksessa (mobiili), anonyymit palvelutyöntekijä- / push-ilmoitusten rekisteröinnit sekä alustan kaatumisdiagnostiikan tunnisteet (Sentry).
Muut käsittelijämme eivät aseta evästeitä sovelluksissamme; ne vastaanottavat ainoastaan pyyntökohtaista telemetriaa.
Alusta ei ole tarkoitettu alle 18-vuotiaille käyttäjille. Emme tietoisesti kerää henkilötietoja lapsilta. Jos uskotte lapsen toimittaneen meille henkilötietojaan, ottakaa yhteyttä osoitteeseen privacy@solidmaint.com.
Ilmoitamme olennaisista muutoksista sähköpostitse ja/tai sovelluksen sisäisellä ilmoituksella vähintään 30 päivää ennen niiden voimaantuloa. Tämän sivun yläosassa oleva versionumero ja päivämäärä osoittavat, milloin käytäntöä on viimeksi päivitetty.
Kaikissa tietosuojaan liittyvissä kysymyksissä: privacy@solidmaint.com.
Tilin poistamista varten, katso erillinen ohje osoitteessa /legal/data-deletion.