Tietosuojaseloste
Viimeksi päivitetty: helmikuu 2026
MOONSHIP OÜ (toiminimellä leiakv) on sitoutunut suojaamaan yksityisyyttäsi. Tämä tietosuojakäytäntö selittää, miten keräämme, käytämme, säilytämme, jaamme ja suojaamme henkilötietojasi, kun käytät kiinteistöalustaamme. Käsittelemme henkilötietoja Euroopan unionin yleisen tietosuoja-asetuksen (GDPR) ja Viron henkilötietojen suojaa koskevan lain mukaisesti.
1. Rekisterinpitäjä
Henkilötiedoistasi vastaava rekisterinpitäjä on:
MOONSHIP OÜ
Rekisterikoodi: 14963506
Osoite: Pajusaare tee, Peetri alevik, 75312, Viro
Sähköposti: [email protected]
Tietosuojaan liittyvissä kysymyksissä ota meihin yhteyttä yllä olevaan sähköpostiosoitteeseen.
2. Keräämämme henkilötiedot
Keräämme ja käsittelemme seuraavia henkilötietoluokkia:
Henkilö- ja yhteystiedot
Koko nimi, sähköpostiosoite, puhelinnumero, profiilikuva (valinnainen).
Tilitiedot
Kirjautumistiedot (salasana tallennetaan turvallisesti tiivistettynä), tilin asetukset, kieliasetukset, tallennetut haut ja suosikit.
Kohdetiedot
Kiinteistöjen kuvaukset, osoitteet, hinnat, valokuvat, videot, pohjapiirustukset ja muut tiedot, jotka sisällytät kohteisiisi.
Liiketoimitiedot
Maksuhistoria, laskut, ostetut palvelut ja laskutustiedot (maksukorttitiedot käsittelee maksupalveluntarjoajamme, emme me).
Viestintätiedot
Alustan kautta lähetetyt viestit, yhteydenottolomakkeet, tukipyynnöt ja sähköpostikirjeenvaihto.
Tekniset tiedot
IP-osoite, selaimen tyyppi ja versio, laitetiedot, käyttöjärjestelmä, aikavyöhyke, maantieteellinen sijainti (maan/kaupungin tasolla), viittauslähteet ja sivuvuorovaikutustiedot.
Käyttötiedot
Vieraillut sivut, hakukyselyt, kohteiden katselut, klikkausmallit, istunnon kesto ja toimintojen käyttö.
Tietolähteet
- Tiedot, jotka annat suoraan (rekisteröinti, kohteet, viestit).
- Automaattisesti kerätyt tiedot (evästeet, analytiikka).
- Kolmansilta osapuolilta saadut tiedot (tunnistuspalveluntarjoajat, jos kirjaudut sisään Googlen, Facebookin tms. kautta).
3. Käsittelyn oikeusperuste
Käsittelemme henkilötietojasi seuraavilla GDPR:n 6 artiklan mukaisilla perusteilla:
Sopimuksen täytäntöönpano (6 artiklan 1 kohdan b alakohta)
Tilisi luominen ja hallinnointi, kohteidesi julkaiseminen ja näyttäminen, käyttäjien välisen viestinnän mahdollistaminen, palveluiden maksujen käsittely.
Lakisääteinen velvoite (6 artiklan 1 kohdan c alakohta)
Taloustietojen säilyttäminen kirjanpito- ja verotustarkoituksessa (7 vuotta Viron lain mukaan), viranomaisten laillisiin pyyntöihin vastaaminen, rahanpesun estämistä koskevien vaatimusten noudattaminen.
Oikeutettu etu (6 artiklan 1 kohdan f alakohta)
Petosten ehkäisy ja alustan turvallisuuden varmistaminen, käytön analysointi palvelujen parantamiseksi, palveluun liittyvien kohteiden lähettäminen, suoramarkkinointi olemassa oleville asiakkaille (helppokäyttöisellä kielto-oikeudella).
Suostumus (6 artiklan 1 kohdan a alakohta)
Markkinointiuutiskirjeiden lähettäminen, analytiikka- ja markkinointievästeiden asettaminen, tietojen jakaminen mainoskumppaneiden kanssa.
Jos käsittely perustuu suostumukseen, voit peruuttaa suostumuksesi milloin tahansa. Peruuttaminen ei vaikuta ennen peruuttamista tehdyn käsittelyn laillisuuteen.
4. Miten käytämme tietojasi
Käytämme henkilötietojasi seuraaviin tarkoituksiin:
- Alustapalveluiden tarjoaminen: kohteiden näyttäminen, hakujen mahdollistaminen, käyttäjien välisen viestinnän edistäminen ja liiketoimien käsittely.
- Tilisi hallinta: tunnistautuminen, asetukset, tallennetut haut ja suosikit.
- Sinun kanssasi viestiminen: tiedusteluihin vastaaminen, palveluilmoitusten lähettäminen ja E-Agentin ilmoitukset uusista kohteista.
- Alustan parantaminen: käyttömallien analysointi, ongelmien tunnistaminen ja uusien toimintojen kehittäminen.
- Turvallisuuden varmistaminen: petosten havaitseminen, väärinkäytösten ehkäisy ja käyttäjätilien suojaaminen.
- Lakisääteisten velvoitteiden täyttäminen: asiakirjojen säilyttäminen, viranomaisille raportointi ja lakisääteisiin pyyntöihin vastaaminen.
- Markkinointi (suostumuksen perusteella): uutiskirjeiden, tarjousten ja yksilöllisten suositusten lähettäminen.
- Kohteiden mainostaminen ja levittäminen: julkaistujen kohteiden sisällön (mukaan lukien valokuvat, kuvaukset ja kiinteistön tiedot) jakaminen kumppanialustoilla, sosiaalisen median kanavissa ja Facebook-ryhmissä kohteiden näkyvyyden lisäämiseksi ja mahdollisten ostajien tai vuokralaisten tavoittamiseksi.
5. Tietojen jakaminen ja kolmannet osapuolet
Voimme jakaa henkilötietojasi seuraavien vastaanottajaryhmien kanssa:
Infrastruktuurin tarjoajat
Google Cloud Platform / Firebase (palvelinten ylläpito, tietokanta, tunnistautuminen, analytiikka). Tietoja säilytetään EU:n datakeskuksissa (europe-west4-alue Suomessa). Google on henkilötietojen käsittelijä, jota sitovat tietojenkäsittelysopimukset ja vakiosopimuslausekkeet.
Maksupalveluntarjoajat
Rekisterinpitäjä siirtää maksujen suorittamiseen tarvittavat henkilötiedot henkilötietojen käsittelijälle, Maksekeskus AS:lle (y-tunnus 12268475), joka on lisensoitu maksulaitos. Maksekeskus käsittelee maksutietosi suoraan ja noudattaa PCI-DSS-vaatimuksia. Emme tallenna luottokorttitietojasi. Voit tutustua Maksekeskus AS:n tietosuojakäytäntöön osoitteessa https://maksekeskus.ee/privacy-policy.
Analytiikkapalvelut
Google Analytics ja Firebase Analytics (suostumuksellasi) ymmärtääksemme, miten alustaamme käytetään. IP-osoitteet anonymisoidaan ja tietoja säilytetään enintään 14 kuukautta.
Markkinointikumppanit
Suostumuksellasi voimme jakaa anonymisoituja tai pseudonymisoituja tietoja mainoskumppaneiden (kuten Google Ads) kanssa uudelleenmarkkinointia varten.
Sisällön jakelualustat
Julkaistujen kohteiden sisältöä (valokuvia, kuvauksia, hintoja ja kiinteistön tietoja) voidaan jakaa kumppanikiinteistöalustoilla, sosiaalisen median kanavissa (mukaan lukien Facebook-sivut ja -ryhmät) sekä muilla verkkomarkkinapaikoilla kohteiden näkyvyyden maksimoimiseksi. Tämä jakelu perustuu käyttöehdoissamme (jakso 6) myönnettyyn sisältölisenssiin. Mitään henkilökohtaisia yhteystietoja ei jaeta julkisesti muutoin kuin ne, jotka olet itse ilmoittanut kohteessa. Voit milloin tahansa pyytää kohteesi poistamista ulkoisilta alustoilta poistamalla kohteen tai poistamalla sen käytöstä.
Ammattipalvelut
Oikeudelliset neuvonantajat, kirjanpitäjät ja tilintarkastajat liiketoiminnan ja vaatimustenmukaisuuden tarpeiden mukaan.
Viranomaiset
Poliisi, tuomioistuimet, veroviranomaiset ja muut valtion viranomaiset, kun laki niin vaatii tai kun se on tarpeen oikeudellisten etujemme suojaamiseksi.
Emme myy henkilötietojasi tietojen välittäjille tai muille kolmansille osapuolille.
Kansainväliset tiedonsiirrot
Tietojasi voidaan siirtää Euroopan talousalueen (ETA) ulkopuolella sijaitseviin maihin Googlen palveluiden käytön kautta. Tällaisia siirtoja suojaavat Euroopan komission hyväksymät vakiosopimuslausekkeet. Voit pyytää kopion näistä suojatoimista ottamalla meihin yhteyttä.
6. Evästeet ja seurantateknologiat
Käytämme evästeitä ja vastaavia teknologioita parantaaksemme käyttökokemustasi, analysoidaksemme käyttöä ja tarjotaksemme yksilöllisiä palveluja.
Mitä evästeet ovat?
Evästeet ovat pieniä tekstitiedostoja, jotka tallennetaan laitteellesi, kun vierailet verkkosivustoilla. Ne auttavat verkkosivustoja muistamaan asetuksesi ja ymmärtämään, miten käytät niitä. Evästeet voivat olla 'ensimmäisen osapuolen' (meidän asettamiamme) tai 'kolmannen osapuolen' (kumppaneidemme asettamia).
Käyttämämme evästetyypit
Välttämättömät evästeet (aina aktiiviset)
Välttämättömiä alustan toiminnan kannalta. Ne mahdollistavat perustoiminnot, kuten tunnistautumisen, turvallisuuden ja suostumusasetustesi muistamisen. Niitä ei voi poistaa käytöstä.
Tunnistustunnisteet, istunnonhallinta, turvatunnukset, suostumusasetukset.
Analytiikkaevästeet (vaativat suostumuksen)
Auttavat meitä ymmärtämään, miten kävijät käyttävät alustaamme, keräämällä anonyymiä tietoa. Käytämme näitä tietoja palvelujen parantamiseen.
Google Analytics 4, Firebase Analytics.
Sivunäytöt, istunnon kesto, välitön poistumisprosentti, maantieteellinen sijainti (maa/kaupunki), laitetyyppi, liikenteen lähteet.
Markkinointievästeet (vaativat suostumuksen)
Käytetään kävijöiden seurantaan verkkosivustoilla ja merkityksellisten mainosten näyttämiseen. Ne auttavat mittaamaan mainosten tehokkuutta.
Google Ads (kun käytössä).
Käyttäjän kiinnostuksen kohteet, mainosnäytöt, klikkaukset, konversiotapahtumat.
Käytetyt evästeet
LocalStorage (ensimmäinen osapuoli)
- Tunnistautuminen: Firebase-tunnistustunnukset, jotka pitävät sinut kirjautuneena.
- Suostumusasetukset: evästesuostumuksesi valinnat.
- Käyttäjäasetukset: kieli, näyttöasetukset.
- Hakuhistoria: viimeaikaiset kiinteistöhaut nopeaa käyttöä varten.
Google Analytics (kolmas osapuoli)
- _ga: Erottaa käyttäjät (vanhenee 2 vuoden kuluttua).
- _ga_*: Säilyttää istunnon tilan (vanhenee 2 vuoden kuluttua).
- _gid: Erottaa käyttäjät (vanhenee 24 tunnin kuluttua).
Evästeiden hallinta
- Alustan asetukset: napsauta alatunnisteessa 'Hallinnoi evästeasetuksia' päivittääksesi asetuksesi milloin tahansa.
- Selainasetukset: voit estää tai poistaa evästeitä selaimesi asetusten kautta (Chromessa, Firefoxissa, Safarissa ja Edgessä on kussakin omat tietosuoja-asetukset).
- Kolmannen osapuolen kielto-oikeus: Google Analyticsin kielto-oikeus (tools.google.com/dlpage/gaoptout), Googlen mainosasetukset (adssettings.google.com), Your Online Choices (youronlinechoices.com).
Evästesuostumus
- Euroopan talousalueen käyttäjiltä pyydämme nimenomaisen suostumuksen ennen analytiikka- ja markkinointievästeiden asettamista. Voit hyväksyä kaikki, kieltäytyä kaikista tai hallita yksittäisiä kategorioita.
- Käytämme Googlen suostumustilaa v2, joka mukauttaa Googlen palveluiden toiminnan suostumusvalintojesi mukaisesti.
- Ei-välttämättömien evästeiden hylkääminen ei estä alustan käyttöä, mutta jotkin toiminnot, kuten yksilölliset suositukset, voivat olla rajoitettuja.
7. Oikeutesi GDPR:n nojalla
Yleisen tietosuoja-asetuksen nojalla sinulla on seuraavat oikeudet:
Tiedonsaantioikeus (15 artikla)
Pyytää kopiota kaikista sinusta säilytettävistä henkilötiedoista, mukaan lukien tiedot käsittelyn tarkoituksista, vastaanottajista ja säilytysajoista.
Oikeus tietojen oikaisuun (16 artikla)
Pyytää virheellisten henkilötietojen oikaisemista tai puutteellisten tietojen täydentämistä.
Oikeus tietojen poistamiseen (17 artikla)
Pyytää henkilötietojesi poistamista ('oikeus tulla unohdetuksi'). Huom: tietyt tiedot meidän on säilytettävä lakisääteisten velvoitteiden takia (esim. kirjanpitoasiakirjat 7 vuotta).
Oikeus käsittelyn rajoittamiseen (18 artikla)
Pyytää käsittelyn rajoittamista, kunnes tarkistamme kiistanalaisten tietojen oikeellisuuden tai arvioimme oikeutettuja etujamme.
Oikeus tietojen siirrettävyyteen (20 artikla)
Saada henkilötietosi jäsennellyssä, yleisesti käytetyssä ja koneellisesti luettavassa muodossa (esim. JSON, CSV).
Vastustamisoikeus (21 artikla)
Esittää vastalause oikeutettuun etuun perustuvalle käsittelylle. Sinulla on ehdoton oikeus vastustaa suoramarkkinointia milloin tahansa.
Oikeus peruuttaa suostumus
Peruuttaa suostumukseen perustuva käsittely milloin tahansa, mikä ei vaikuta aiemman käsittelyn laillisuuteen.
Oikeus tehdä valitus
Tehdä valitus Viron tietosuojaviranomaiselle (Andmekaitse Inspektsioon), jos arvioit oikeuksiasi loukatun.
Miten käyttää oikeuksiasi
Käytä oikeuksiasi ottamalla yhteyttä osoitteeseen [email protected]. Vastaamme yhden kuukauden kuluessa (monimutkaisissa pyynnöissä jatkettavissa kahdella kuukaudella). Ensimmäinen pyyntö on maksuton.
Valvontaviranomainen
Andmekaitse Inspektsioon (Viron tietosuojaviranomainen)
Osoite: Tatari 39, 10134 Tallinna, Viro
Puhelin: +372 627 4135
Sähköposti: [email protected]
Verkkosivusto: www.aki.ee
8. Tietojen säilyttäminen
Säilytämme henkilötietojasi vain niin kauan kuin on tarpeen tässä käytännössä kuvattuihin tarkoituksiin:
Tilitiedot
Säilytetään niin kauan kuin tilisi on aktiivinen. Poistetaan 30 päivän kuluessa tilin poistopyynnöstä, lukuun ottamatta tietoja, joita koskevat lakisääteiset säilytysvaatimukset.
Kohdetiedot
Aktiiviset kohteet: julkaisun keston ajan. Poistetut kohteet: poistetaan 30 päivän kuluessa, arkistoidut versiot voidaan säilyttää enintään 12 kuukautta riitojen ratkaisua varten.
Liiketoimi- ja taloustiedot
Säilytetään 7 vuotta Viron kirjanpitolain mukaisesti.
Viestintä
Tukipyynnöt: 3 vuotta ratkaisun jälkeen. Käyttäjien väliset viestit: tilin poistamiseen tai 2 vuoden käyttämättömyyteen asti.
Analytiikkatiedot
Säilytetään enintään 14 kuukautta, jonka jälkeen ne poistetaan automaattisesti tai anonymisoidaan.
Markkinointisuostumus
Säilytetään, kunnes suostumus peruutetaan. Suostumuksen todiste säilytetään 3 vuotta peruuttamisen jälkeen.
Säilytysaikojen päätyttyä tiedot poistetaan turvallisesti tai anonymisoidaan siten, ettei niitä voi enää yhdistää sinuun.
9. Tietoturva
Toteutamme asianmukaiset tekniset ja organisatoriset toimenpiteet henkilötietojesi suojaamiseksi:
Tekniset toimenpiteet
- Tietojen salaus siirron aikana (TLS 1.3) ja levossa (AES-256).
- Turvallinen tunnistautuminen Firebase Authin kautta valinnaisella monivaiheisella tunnistautumisella.
- Pilvi-infrastruktuuri ISO 27001 -sertifioiduissa datakeskuksissa.
- Ympärivuorokautinen turvallisuusvalvonta ja tunkeutumisen havaitseminen.
- Säännölliset salatut varmuuskopiot maantieteellisesti erotetuissa paikoissa.
Organisatoriset toimenpiteet
- Roolipohjainen käyttöoikeuksien hallinta (vähimpien oikeuksien periaate).
- Henkilöstön koulutus tietosuojassa ja turvallisuudessa.
- Salassapitosopimukset työntekijöiden ja toimeksisaajien kanssa.
- Tietojenkäsittelysopimukset kaikkien kolmannen osapuolen käsittelijöiden kanssa.
- Tietoturvaloukkauksiin reagointisuunnitelma.
Tietoturvaloukkauksesta ilmoittaminen
Mikäli henkilötietojen loukkaus aiheuttaa riskin oikeuksillesi, ilmoitamme siitä Viron tietosuojaviranomaiselle 72 tunnin kuluessa. Jos loukkaus aiheuttaa sinulle suuren riskin, ilmoitamme myös sinulle suoraan sähköpostitse loukkauksen yksityiskohdat, seuraukset ja toteutetut toimenpiteet.
10. Lasten yksityisyys
Alustamme on tarkoitettu 18 vuotta täyttäneille käyttäjille, jotka voivat tehdä sitovia sopimuksia. Emme kerää tietoisesti henkilötietoja alle 18-vuotiailta lapsilta. Jos olet vanhempi tai huoltaja ja epäilet, että lapsesi on antanut meille henkilötietoja, ota meihin yhteyttä, niin poistamme ne.
11. Automatisoitu päätöksenteko
Alustamme voi käyttää automatisoitua käsittelyä käyttäjäkokemuksesi yksilöllistämiseksi, esimerkiksi:
- Hakutulosten järjestäminen mieltymystesi mukaan.
- Kohteiden suositteleminen, jotka muistuttavat katsomiasi.
- Niiden uusien kohteiden määrittäminen, jotka sisällytetään E-Agentin ilmoituksiin.
Nämä prosessit eivät aiheuta sinulle oikeudellisia seurauksia eivätkä vaikuta sinuun merkittävästi. Voit pyytää tietoja käytetystä logiikasta ja tarvittaessa ihmisen suorittamaa käsittelyä.
12. Käytännön muutokset
Voimme päivittää tätä tietosuojakäytäntöä ajoittain kuvastamaan muutoksia käytännöissämme, oikeudellisissa vaatimuksissa tai muissa tekijöissä. Olennaisten muutosten yhteydessä päivitämme yläreunan päiväyksen 'Viimeksi päivitetty' ja ilmoitamme sinulle sähköpostitse tai alustalla näkyvällä ilmoituksella. Suosittelemme tämän käytännön tarkistamista ajoittain. Alustan jatkuva käyttö muutosten jälkeen merkitsee päivitetyn käytännön hyväksymistä.
13. Yhteystiedot
Kysymyksissä, huolissa tai pyynnöissä, jotka koskevat tätä tietosuojakäytäntöä tai tietojenkäsittelytapojamme:
MOONSHIP OÜ
Rekisterikoodi: 14963506
Osoite: Pajusaare tee, Peetri alevik, 75312, Viro
Sähköposti: [email protected]
Pyrimme vastaamaan kaikkiin tiedusteluihin 5 arkipäivän kuluessa.
Tietosuojakysymyksissä voit kääntyä myös Viron tietosuojaviranomaisen (Andmekaitse Inspektsioon) puoleen osoitteessa [email protected] tai vierailla osoitteessa www.aki.ee