Kantispassi — Tietosuojaseloste

Päivitetty 14.3.2026.

Rekisterinpitäjä

Kantispassi-palvelun rekisterinpitäjä on:

Digivoitto Oy
Y-tunnus: 3608714-4
Mannerheimintie 21-23 B 29
00250 Helsinki
Sähköposti: info@kantispassi.fi

Rekisterinpitäjän ja käsittelijän roolit

Digivoitto Oy toimii rekisterinpitäjänä Kantispassi-palvelun käyttäjätietojen (yrittäjät) osalta. Kun yritysasiakas käyttää Kantispassia omien asiakkaidensa tietojen käsittelyyn (leimapassi, SMS-markkinointi), yritysasiakas on rekisterinpitäjä ja Digivoitto Oy toimii henkilötietojen käsittelijänä (GDPR art. 28). Tietojenkäsittelysopimus (DPA) on saatavilla osoitteessa kantispassi/dpa.

Mitä tietoja keräämme

Keräämme henkilötietoja seuraavista lähteistä:

Kantispassin käyttäjät (loppuasiakkaat)

Puhelinnumero, leimahistoria, palkinnon lunastustiedot ja mahdollinen Apple Wallet / Google Wallet -kortin käyttödata.

Palvelun käyttäjät (yrittäjät)

Rekisteröitymisen yhteydessä annetut tiedot (nimi, sähköposti, yrityksen tiedot), palvelun käytöstä syntyvät tiedot (leimausdata, kampanjahistoria, asiakasrekisteri) sekä maksuihin liittyvät tiedot.

Tekniset tiedot (evästeet)

Sivuston kävijätunnisteiden, selaimen tietojen ja kävijäanalyysin tekniset tiedot kerätään evästeiden ja vastaavien teknologioiden avulla.

Mihin tarkoituksiin käsittelemme tietoja

Palvelun tuottaminen ja toimittaminen

Kantispassin toiminnallisuus (leimausten seuranta, palkintojen hallinta), Wallet-korttien luonti ja päivitys, SMS-markkinointikampanjoiden lähettäminen, automaattisten muistutusten lähettäminen, Google-arvostelupyyntöjen lähettäminen sekä analytiikan ja tilastojen tuottaminen.

Palvelun kehittäminen

Käytämme tietoja palvelun parantamiseen, vikojen korjaamiseen ja uusien ominaisuuksien kehittämiseen.

Kävijäliikenteen analysointi

Analysoimme sivuston käyttäjien käyttäytymistä parantaaksemme käyttäjäkokemusta. Analytiikkaevästeet käyttöön otetaan vain käyttäjän suostumuksella.

Oikeudellisten velvoitteiden noudattaminen

Käsittelemme tietoja myös lainsäädännön vaatimuksien noudattamiseksi.

Käsittelyn oikeusperusteet (GDPR art. 6(1))

Henkilötietojen käsittely perustuu seuraaviin oikeusperusteisiin:

Sopimus (art. 6(1)(b))

Palvelun tuottaminen ja toimittaminen yritysasiakkaille: leimapassin toiminnallisuus, Wallet-korttien luonti, käyttäjätilin hallinta ja maksujen käsittely.

Suostumus (art. 6(1)(a))

Analytiikkaevästeiden käyttö, SMS-markkinointiviestien lähettäminen loppuasiakkaille (suostumus kerätään puhelinnumeron antamisen yhteydessä) ja Google-arvostelupyyntöjen lähettäminen.

Oikeutettu etu (art. 6(1)(f))

Palvelun kehittäminen, tietoturvan varmistaminen ja väärinkäytösten estäminen.

Lakisääteinen velvoite (art. 6(1)(c))

Kirjanpitolain mukaiset velvoitteet ja viranomaispyyntöihin vastaaminen.

Tietojen säilytysaika

Loppuasiakkaiden tiedot

Kantispassin käyttäjien tiedot säilytetään niin kauan kuin yrittäjän tili on aktiivinen. Asiakkaat voivat pyytää tietojensa poistoa, joka käsitellään automaattisesti.

Palvelun käyttäjien tiedot

Palvelun käyttäjien tiedot säilytetään aktiivisen asiakassuhteen ajan. Asiakassuhteen päätyttyä tiedot säilytetään vielä 6 kuukautta ja poistetaan sitten.

Evästetiedot

Evästeet poistetaan evästekäytäntöön merkityn ajan kuluttua. Välttämättömät evästeet säilyvät selaimen istunnon ajan, analytiikkaevästeet säilyvät käyttäjän suostumuksen ajan.

Tietojen luovutus kolmansille osapuolille

Markkinointi

Emme luovuta henkilötietoja markkinointitarkoituksiin ilman nimenomaista suostumusta.

Palvelun tuottamiseen liittyvät kumppanit

Luovutamme tietoja seuraaville alikäsittelijöille palvelun tuottamiseksi: Twilio Inc. (SMS-viestien lähettäminen), Supabase Inc. / AWS (tietokanta, EU – Frankfurt), Vercel Inc. (hosting), Apple Inc. ja Google LLC (Wallet-korttien luonti) sekä Stripe, Inc. (maksujen käsittely, omien tietosuojakäytäntöjensä mukaisesti).

Kaikki kumppanit käsittelevät tietoja vain palvelun tuottamiseksi ja ovat sitoutuneet noudattamaan tietosuojasäännöksiä.

Tietojen sijainti

Kaikki henkilötiedot käsitellään EU/ETA-alueella. Emme siirrä tietoja EU/ETA-alueen ulkopuolelle ilman asianmukaisia takeita.

Tietoturva

Käytämme seuraavia teknisiä ja organisatorisia keinoja henkilötietojen suojaamiseen: SSL-salaus tietoliikenteessä, pääsyoikeuksien rajoitus, palvelinten turvallisuus ja säännölliset päivitykset.

Henkilötiedot säilytetään EU/ETA-alueella sijaitsevissa palvelimissa.

Rekisteröidyn oikeudet

Sinulla on seuraavat oikeudet henkilötietojesi käsittelyyn liittyen:

Tarkastusoikeus

Sinulla on oikeus saada tieto siitä, mitä henkilötietojasi käsittelemme ja miten.

Oikaisu- ja poisto-oikeus

Sinulla on oikeus vaatia epätarkkoja tai virheellisiä tietoja korjattavaksi. Sinulla on myös oikeus vaatia tietojesi poistamista. Poistopyynnöt käsitellään automaattisesti palvelun kautta.

Käsittelyn rajoittaminen

Voit pyytää meitä rajoittamaan henkilötietojesi käsittelyä tietyissä tilanteissa.

Tietojen siirto-oikeus

Sinulla on oikeus saada henkilötietosi jäsennellyssä, yleisesti käytössä olevassa muodossa ja siirtää ne toiselle rekisterinpitäjälle.

Suostumuksen peruuttaminen

Jos olemme käsitelleet tietoja suostumuksesi perusteella, voit peruuttaa suostumuksen milloin tahansa. Peruutus ei vaikuta ennen peruuttamista tapahtuneiden käsittelyjen lainmukaisuuteen.

Valitusoikeus

Sinulla on oikeus tehdä valitus tietosuojavaltuutetulle, jos katsot, että käsittelemme henkilötietojasi GDPR:n vastaisesti.

Oikeuksien käyttäminen

Voit käyttää oikeuksia ottamalla yhteyttä osoitteeseen info@kantispassi.fi. Vastaamme pyyntöihin 30 päivän kuluessa.

Evästeet ja tracking-teknologiat

Välttämättömät evästeet

Nämä evästeet ovat välttämättömiä sivuston toiminnan kannalta. Ne eivät vaadi suostumusta: sivuston toiminnallisuus ja turvallisuus, käyttäjän istunto ja kirjautuminen sekä evästeiden suostumuksen tallennus.

Analytiikkaevästeet

Analytiikkaevästeet keräävät tietoja sivuston käytöstä. Nämä evästeet otetaan käyttöön vain silloin, kun käyttäjä hyväksyy ne evästebannerin kautta.

Voit hallita evästeasetuksiasi selaimen asetuksista. Huomaa, että joidenkin evästeiden poistaminen voi heikentää sivuston toiminnallisuutta.

Muutokset tietosuojaselosteeseen

Pidätämme oikeuden muuttaa tätä tietosuojaselostetta. Merkittävistä muutoksista ilmoitamme käyttäjille sähköpostilla vähintään 30 päivää ennen muutosten voimaantuloa. Jos et hyväksy muutoksia, sinulla on oikeus irtisanoa palvelu ennen muutosten voimaantuloa.

© 2026 Digivoitto Oy. Kaikki oikeudet pidätetään.