Tietosuojaseloste

Viimeksi päivitetty: 12.6.2025

ASR Tech Oy (jäljempänä “Cabinvo”, “me” tai “meidän”) kunnioittaa yksityisyyttäsi. Tätä selostetta sovelletaan, kun vierailet cabinvo.com-sivustolla (jäljempänä “Sivusto”) tai käytät app.cabinvo.com-sovellusta (jäljempänä “Sovellus”). Yhdessä nämä muodostavat “Palvelun”.

Kolme osapuolta

1. Asiakas (Taksiyritys)
  • Rekisterinpitäjä matkustaja- ja kyytitiedoille (Cabman-data).
2. Kumppani
  • Asiakkaan valtuuttama käsittelijä: hoitaa tuen, lisää uusia integraatioita (Cabman, taloushallinto-ohjelmat) ja näkee Asiakkaiden datan Sovelluksen käyttöliittymän kautta.
3. Cabinvo (ASR Tech Oy)
  • Ali-käsittelijä Asiakkaalle ja Kumppanille: ylläpitää infraa, kantaa DevOps-vastuun ja pääsee kaikkeen dataan.
  • Rekisterinpitäjä omille käyttäjätileille ja Sivuston analytiikalle.


1 Yhteystiedot

Cabinvo (rekisterinpitäjä & ali-käsittelijä)ASR Tech Oy - Y-tunnus 2946518-6
PostiosoiteMinna Canthin katu 66 lh 1, 70100 Kuopio
Sähköpostiprivacy@asrt.fi
Kumppani (käsittelijä)Yritys ja Y-tunnus ilmoitetaan Asiakkaalle sopimuksessa
Asiakas (rekisterinpitäjä kyytidatasta)Taksiyrityksen nimi ja Y-tunnus näkyvät Sovelluksen asetuksissa
Ali-käsittelijätAWS, Fathom, taloushallinto-ohjelmat, kaikilla GDPR 28 § DPA + SCC tarvittaessa
ValvontaviranomainenTietosuojavaltuutetun toimisto (tietosuoja.fi)

2 Mitä tietoja käsittelemme ja miksi

2.1 Sivuston vierailijat (Cabinvo rekisterinpitäjänä)

TietoryhmäEsimerkkejäTarkoitusPerusteSäilytys
Tekniset lokitIP, user-agent, URLTietoturvaOikeutettu etu (f)30 vrk
AnalytiikkaSivunäytöt (pseudonymisoitu)Sivuston kehitysSuostumus (a)24 kk
YhteydenottolomakeNimi, sähköposti, viestiAsiakaspalveluSuostumus (a)12 kk

2.2 Kirjautuneet käyttäjät (Cabinvo rekisterinpitäjänä)

TietoryhmäEsimerkkejäTarkoitusPerusteSäilytys
TilitiedotNimi, sähköposti, salasanatiivisteKirjautuminenSopimus (b)Poisto + 60 vrk

2.3 Kyytitiedot (Asiakas rekisterinpitäjänä)

TietoryhmäEsimerkkejäTarkoitusPerusteSäilytys
Sijainti & aikaLähtö- ja saapumiskoordinaatit, kellonajatMatkatietojen käsittely asiakasyrityksen toiminnan tukemiseksi (esim. laskutus, ajopäiväkirjat, raportointi)Sopimus (b)6 v / Asiakkaan ohje
KuljetusparametritHinta, maksutapa, lisäpalvelutSamaSamaSama
Vapaamuotoiset kommentitApuvälinetarpeet, ohjeet kuljettajalleSamaSamaSama

Erityisluonteiset tiedot. Kommentit voivat sisältää terveystietoja (esim. pyörätuolilisä); ne poistetaan samaan aikaan kuin kyytitiedot.


3 Käsittelyroolit ja sopimukset

  1. Asiakas ⇄ Kumppani
    • Sopimus Cabman-API:n käytöstä ja Cabman-datan käsittelystä Cabinvo-palvelussa.
    • Kumppani → käsittelijävastuut (GDPR 28 §).
  2. Kumppani ⇄ Cabinvo
    • Jälleenmyynti- ja DPA-sopimus: Cabinvo ali-käsittelijänä.
  3. Asiakas ⇄ Cabinvo (tekniset ehdot)
    • Asiakas valtuuttaa Cabinvo-infra-käytön (SaaS-EULA & SCC).
  4. Tukiprosessi
    • Asiakas → Kumppani (“first tier”).
    • Kumppani eskaloi Cabinvolle tarvittaessa; Cabinvo voi tarkastella kaikkea dataa ongelman ratkaisemiseksi.

4 Vastaanottajaryhmät ja siirrot

VastaanottajaPalveluSijaintiSiirtoperuste
AWS (infra)RDS, S3, ECSeu-central-1SCC + tekniset suojat
Cabman-APIKyytitietojen hakuEUEU-sisäinen
Taloushallinto-ohjelmat (esim. Procountor)Kirjanpito & laskuarkistoEU/ETAEU-sisäinen
FathomMinimianalytiikkaEUEU-sisäinen
CloudFrontStaattinen sisältö; lokit EU-bucketissa 24 hGlobaali edgeSCC / DPF, tekniset rajoitteet

5 EU/ETA-alueen ulkopuoliset siirrot

Cabinvo säilyttää kaiken datan ensisijaisesti EU/ETA-alueella. Joidenkin teknisten palvelujen, kuten CloudFrontin, yhteydessä IP-osoitteita voidaan käsitellä tilapäisesti EU:n ulkopuolella CDN-reitityksen vuoksi. Käytämme tällöin EU:n vakiosopimuslausekkeita (SCC) ja teknisiä rajoitteita, kuten EU-bucketteja ja lyhytaikaista säilytystä.


6 Rekisteröidyn oikeudet

Rekisteröidyllä on oikeus:

  • saada pääsy omiin tietoihinsa
  • vaatia virheellisen tiedon oikaisua
  • pyytää tietojen poistamista
  • rajoittaa tai vastustaa käsittelyä
  • siirtää tiedot järjestelmästä toiseen
  • peruuttaa suostumus

Pyynnöt: Ota yhteyttä
Vastaamme 2 arkipäivässä, viimeistään 30 vrk:ssa.
Valituksen voi tehdä Tietosuojavaltuutetulle (tietosuoja.fi).


7 Turvatoimet

  • TLS 1.3 liikenteessä, AES-256 levossa
  • Tuotanto & testijärjestelmät eriytetty
  • Vähimmäisoikeuksinen IAM
  • Päivittäiset EU-varmuuskopiot (30 vrk)
  • 2-FA (valinnainen)
  • Automaattinen riippuvuusskannaus, kuukausittainen päivityssykli

8 Evästeet ja seuranta

TyyppiNimiTarkoitusKestoPeruste
VälttämätönSovellusistuntoevästeetKäyttäjän istunnon hallinta, CSRF-suojausIstunnon loppuunArt. 6(1)(b) + ePrivacy 5(3)
AnalytiikkaFathom kerää anonyymit sivunäytöt ilman evästettäSuostumus (a)

9 Vastuunrajoitus

Cabinvon vastuu Palvelun käytöstä aiheutuvista vahingoista rajoittuu enintään siihen määrään, jonka Asiakas on maksanut Palvelusta kahdentoista (12) edeltävän kuukauden aikana ennen vahingon aiheutumista.

Tämä vastuunrajoitus ei koske tahallisesti tai törkeällä huolimattomuudella aiheutettuja vahinkoja eikä sovellettavasta tietosuojalainsäädännöstä johtuvaa vastuuta.


10 Muutokset

Ilmoitamme olennaisista muutoksista Sovelluksen bannerilla ja/tai sähköpostilla vähintään 30 vrk ennen voimaantuloa.


Oikeusperusteet: (a) suostumus, (b) sopimus, (f) oikeutettu etu