Tietosuojaseloste
Päivitetty 18.6.2026
Kandee on alusta, jonka kautta asiakkaat pyytävät tarjouksia paikallisista palveluista ja palveluntarjoajat vastaavat niihin. Tässä selosteessa kerromme, mitä tietoja keräämme, miksi ja miten niitä käytetään. Voimme päivittää selostetta, ja olennaisista muutoksista ilmoitetaan rekisteröityyn sähköpostiosoitteeseen.
Mitä ovat henkilötiedot?
Henkilötiedot ovat tietoja, joiden perusteella sinut voidaan tunnistaa, kuten nimi, sähköpostiosoite, puhelinnumero, osoite ja IP-osoite. Myös tieto siitä, miten käytät Kandee-palvelua, katsotaan henkilötiedoksi: esimerkiksi millaisia tarjouspyyntöjä olet jättänyt tai minkä yrityksen profiililla olet käynyt.
Mitä tietoja keräämme sinusta?
Sinun itse antamasi tiedot
- Rekisteröitymistiedot: nimi, sähköpostiosoite, puhelinnumero ja salasana.
- Tarjouspyynnön tiedot: palvelun tyyppi, ajankohta, osoite ja kuvaus.
- Chat-viestit, jotka lähetät palveluntarjoajille Kandeen kautta.
- Arvostelut ja palautteet, joita jätät palveluntarjoajista tai Kandeesta.
- Profiili- ja työkuvat, jos lataat sellaisia.
- Sähköpostisi, jos jätät sen odotuslistalle rekisteröinnin ollessa pois käytöstä.
- Selaintilauksen tunniste, jos sallit push-ilmoitukset.
Tiedot, jotka syntyvät palvelun käytöstä
- IP-osoite ja sen perusteella johdettu sijaintitieto.
- Käyttämäsi laite, selain ja verkko-operaattori.
- Lokitiedot: milloin olet kirjautunut, mitä sivuja olet katsonut.
- Osoitteen koordinaatit, jotka haetaan kun täytät osoitekentän tarjouspyyntöön (käytämme OpenStreetMap-pohjaista Nominatim-rajapintaa).
Mihin tietoja käytetään?
Palvelun toimittaminen. Tarvitsemme yhteystietosi, jotta palveluntarjoajat voivat ottaa sinuun yhteyttä tarjouspyynnön jälkeen, ja jotta voimme lähettää sinulle ilmoituksia tarjousten tilanteesta, maksudepositon vapautumisesta ja muista toimeksiantoon liittyvistä tapahtumista.
Tilisi hallinta. Käytämme tietojasi kirjautumisen, salasananvaihdon ja sähköpostivahvistuksen toteuttamiseen.
Turvallisuus ja väärinkäytösten estäminen. Seuraamme epäilyttävää toimintaa IP-osoitteiden, lokitietojen ja käyttöhistorian avulla. Jos havaitsemme jotain poikkeavaa, otamme yhteyttä suoraan asiaan osalliseen.
Palvelun kehittäminen. Analysoimme palvelun käyttöä ymmärtääksemme, mikä toimii hyvin ja missä on parannettavaa.
Push-ilmoitukset. Kun sallit ilmoitukset selaimessasi, lähetämme niitä uusista tarjouksista, työn vaihteista ja viesteistä. Voit perua luvan selaimesi asetuksista milloin tahansa.
Tekoäly tarjouspohjien luonnissa. Käytämme Google Gemini -mallia räätälöimään tarjouspyynnön lisäkysymyksiä ja luomaan esimerkkitekstejä. Mallille lähetetään vain palvelun nimi, valittu toimiala ja vapaaehtoinen vapaamuotoinen kuvaus. Henkilötietoja, yhteystietoja tai osoitetta ei välitetä.
Millä perusteella tietoja käsitellään?
GDPR edellyttää, että henkilötietojen käsittelyllä on aina jokin lainmukainen peruste. Kandee käyttää seuraavia:
- Sopimuksen täyttäminen. Kun olet hyväksynyt tarjouksen tai rekisteröitynyt käyttäjäksi, tarvitsemme tiettyjä tietojasi palvelun toimittamiseksi.
- Suostumus. Esimerkiksi kun julkaiset tarjouspyynnön ja annat meille luvan välittää yhteystietosi asianmukaisille palveluntarjoajille. Suostumuksen voi peruuttaa milloin tahansa.
- Oikeutettu etu. Palvelun turvallisuuden ylläpito, väärinkäytösten havaitseminen ja palvelun parantaminen.
- Lakisääteinen velvollisuus. Esimerkiksi kirjanpitolainsäädäntö edellyttää maksu- ja laskutustietojen säilyttämistä.
Jos perustat suostumuksesi johonkin käsittelyyn, se ei vaikuta muihin käsittelyperusteisiin. Tietoja voidaan siis edelleen käsitellä, jos jokin muu lainmukainen peruste on voimassa.
Jaetaanko tietojasi muille?
Palveluntarjoajille. Kun julkaiset tarjouspyynnön, yhteystietosi (nimi, puhelinnumero, osoite) välitetään tarjouksen jättäville yrityksille. Tämä on palvelun ydintehtävä. Ilman sitä kukaan ei voi ottaa sinuun yhteyttä.
Tekniset alihankkijat. Käytämme ulkopuolisia palveluja seuraavasti:
- Vercel: palvelun isännöinti ja kuvien tallennus (Vercel Blob: profiili- ja työkuvat).
- Turso: tietokanta, jossa tilit, tarjouspyynnöt, tarjoukset, viestit ja arvostelut säilytetään.
- Resend: sähköpostiviestinnän lähetys (tilivahvistukset, tarjousilmoitukset, työn vaiheilmoitukset).
- Google (Gemini): tekoälypohjainen tarjouspyynnön kysymysten räätälöinti ja tarjous- ja kuvauspohjien luonti. Käsiteltäväksi annetaan vain palvelun nimi, valittu toimiala ja tarvittaessa käyttäjän vapaamuotoinen kuvaus. Henkilötietoja kuten nimeä, yhteystietoja tai osoitetta ei lähetetä.
- OpenStreetMap (Nominatim): osoitteen geokoodaus tarjouspyynnön sijaintia varten. Lähetetään vain käyttäjän kirjoittama osoiteteksti.
- Web Push -palvelut (selaimen valmistaja, esim. Google tai Mozilla): push-ilmoitusten välitys laitteeseesi, kun olet sallinut ne. Ilmoituksen sisältö lähetetään valmistajan push-palveluun, joka välittää sen laitteeseen.
- Meta Platforms Ireland Ltd. (Meta Pixel): mainonnan kohdentaminen ja tehon mittaus, vain suostumuksellasi. Pixel voi välittää Metalle tiedon käynnistäsi ja toiminnastasi palvelussa.
- Sentry (Functional Software, Inc.): teknisten virheiden seuranta ja diagnostiikka sekä — vain suostumuksellasi — istuntonauhoitus (Session Replay) käytettävyyden parantamiseksi. Tiedot käsitellään EU:ssa sijaitsevilla palvelimilla (Frankfurt). Nauhoitukseen voi sisältyä IP-osoite ja tieto käyttämästäsi laitteesta; lomakekenttien ja tekstien sisältö peitetään.
Alihankkijat toimivat ainoastaan ohjaamamme toimeksiannon puitteissa, eivätkä saa käyttää tietoja omiin tarkoituksiinsa.
Viranomaiset. Luovutamme tietoja viranomaisille heidän lainmukaisen pyyntönsä perusteella tai jos on syytä epäillä rikosta.
Kandee ei myy, jaa tai muuten luovuta henkilötietojasi kolmansille osapuolille kaupallisiin tarkoituksiin.
Siirretäänkö tietoja EU:n ulkopuolelle?
Käyttämämme palveluntarjoajat (Vercel, Turso, Resend, Google, Meta ja selainvalmistajien push-palvelut) voivat käsitellä tietoja osittain EU/ETA-alueen ulkopuolella. Näissä tapauksissa varmistamme, että tietojensiirto tapahtuu EU:n komission hyväksymien vakiosopimuslausekkeiden tai muun riittävän suojatason mukaisesti tietosuoja-asetusta noudattaen. Sentryn (virheseuranta ja istuntonauhoitus) osalta tiedot käsitellään EU:ssa sijaitsevilla palvelimilla.
Kuinka kauan tietoja säilytetään?
Säilytämme tietojasi vain niin kauan kuin se on tarpeen, joko palvelun toimittamiseksi tai lakisääteisten velvoitteiden täyttämiseksi. Tässä tärkeimmät säilytysajat:
- Aktiivisen tilin tietoja (profiilit, tarjouspyynnöt, viestit, arvostelut) säilytetään niin kauan kuin tili on käytössä.
- Jos tilillä ei ole kirjautumisia kahteen vuoteen, lähetämme ilmoituksen ennen tilin poistamista.
- Arkistoidut tarjouspyynnöt säilytetään 12 kuukautta arkistoinnista.
- Kirjanpitolain edellyttämät maksu- ja laskutustiedot säilytetään 6 vuotta.
- Odotuslistan sähköpostit poistetaan kun ilmoitus rekisteröitymisen avautumisesta on lähetetty. Voit pyytää poistoa myös aiemmin osoitteesta info@kandee.fi.
- Push-ilmoitusten selaintilaus poistetaan kun peruutat luvan selaimesi asetuksista tai kun se ei enää toimi.
- Tilisi poistamisen jälkeen henkilötietosi poistetaan pysyvästi kohtuullisessa ajassa, lukuun ottamatta lakisääteisesti säilytettäviä tietoja.
Sinun oikeutesi
Sinulla on GDPR:n nojalla seuraavat oikeudet henkilötietoihisi:
- Tarkastusoikeus. Oikeus saada tietää, mitä tietoja sinusta on tallennettu.
- Oikaisupyyntö. Oikeus pyytää virheellisten tietojen korjaamista. Monet tiedot voit päivittää itse omalla profiilisivullasi.
- Oikeus tulla unohdetuksi. Oikeus pyytää henkilötietojesi poistamista, kun käsittelylle ei enää ole laillista perustetta.
- Käsittelyn rajoittaminen. Oikeus vaatia, että tietojesi käsittelyä rajoitetaan tietyin edellytyksin.
- Vastustamisoikeus. Oikeus vastustaa tietojesi käsittelyä, kun käsittely perustuu oikeutettuun etuun. Suoramarkkinoinnin voit aina kieltää.
- Siirto-oikeus. Oikeus saada tietosi koneluettavassa muodossa tai pyytää niiden siirtämistä toiselle palveluntarjoajalle, jos se on teknisesti mahdollista.
Näille oikeuksille saattaa olla lainsäädäntöön perustuvia poikkeuksia. Esimerkiksi kirjanpidollisista syistä säilytettäviä tietoja ei voida poistaa ennen lakisääteisen säilytysajan päättymistä.
Käytä oikeuksiasi ottamalla yhteyttä osoitteeseen info@kandee.fi. Vastaamme pyyntöihin kuukauden kuluessa.
Evästeet ja seuranta
Välttämättömät evästeet. Käytämme välttämättömiä evästeitä kirjautumistilan, kielivalinnan ja evästesuostumuksesi muistamiseen. Nämä ovat palvelun toiminnan kannalta pakollisia, eivätkä ne vaadi erillistä suostumusta.
Markkinointi ja mittaus (Meta Pixel). Vain suostumuksellasi käytämme Meta Pixeliä (Meta Platforms Ireland Ltd.) mainonnan kohdentamiseen ja tehon mittaamiseen. Pixel asettaa seurantaevästeitä ja voi välittää Metalle tiedon käynnistäsi ja toiminnastasi palvelussa. Pixel ei lataudu lainkaan, ellet hyväksy evästeitä, ja voit perua suostumuksen milloin tahansa.
Valinnainen istuntoseuranta (Sentry Session Replay). Vain suostumuksellasi nauhoitamme pienen osan käynneistä (noin 10 %) virheiden korjaamista ja käytettävyyden parantamista varten. Nauhoitus peittää oletuksena kirjoittamasi tekstit ja lomakekenttien sisällöt. Nauhoitus käynnistyy ainoastaan, jos hyväksyt evästeet — jos kieltäydyt, nauhoitusta ei tehdä lainkaan.
Perustason virheseuranta. Tekniset virheilmoitukset (esimerkiksi palvelinvirhe) kerätään oikeutetun edun nojalla palvelun turvallisuuden ja toimivuuden varmistamiseksi, ilman istuntonauhoitusta. Virheseurannasta vastaa Sentry (ks. alihankkijat).
Voit muuttaa valintaasi milloin tahansa:
Lasten tietosuoja
Kandee-palvelu on tarkoitettu vähintään 18-vuotiaille. Emme tietoisesti kerää alaikäisten henkilötietoja. Jos saat tietää, että alaikäinen on rekisteröitynyt palveluun, ota yhteyttä osoitteeseen info@kandee.fi ja poistamme tiedot viipymättä.
Rekisterinpitäjä ja yhteystiedot
Kandee-palvelun rekisterinpitäjä on Anton Runsamo (toiminimi, Y-tunnus 3624600-2), Krogiuksentie 6. Tietosuoja-asioissa voit ottaa meihin yhteyttä sähköpostitse info@kandee.fi. Jos koet, että henkilötietojesi käsittely loukkaa oikeuksiasi, sinulla on oikeus tehdä valitus tietosuojavaltuutetulle (tietosuoja.fi).