Tietosuojakäytäntö
Voimaantulopäivä: 26. helmikuuta 2026
1. Rekisterinpitäjä
OpenMatchDayn rekisterinpitäjä on:
POISE AB
ALV-tunnus: SE556773092301
Sähköposti: hello@openmatchday.com
Verkkosivusto: openmatchday.com
2. Mitä tietoja keräämme
2.1 Tilitiedot
Kun luot tilin, keräämme:
- Koko nimi
- Sähköpostiosoite
- Salasana (tallennetaan kryptografisena tiivisteenä, ei koskaan selkotekstinä)
- Kielivalinta
2.2 Turnaustiedot
Kun luot ja hallitset turnauksia, seuraavat tiedot tallennetaan:
- Turnauksen tiedot (nimi, areena, päivämäärä, säännöt, formaatti)
- Joukkuetiedot (joukkueen nimi, lyhenne, logo, värit, lohko)
- Pelaajatiedot (nimi, pelinnumero)
- Ottelutiedot (tulokset, tapahtumat, ajastimet, tila)
- Livesyötteen julkaisut ja ilmoitukset
- Sponsoritiedot (nimi, logo, URL), jos annettu
2.3 Käyttötiedot
Kun käytät alustaa, keräämme automaattisesti:
- IP-osoite
- Selaintyyppi ja -versio
- Laitetyyppi ja näytön koko
- Vieraillut sivut ja suoritetut toiminnot
- Käyttöaika ja -päivämäärä
2.4 Katsojatiedot
Julkisia turnaussivuja katselevat katsojat eivät tarvitse tiliä. Keräämme katsojilta vain vähäisiä käyttötietoja (IP-osoite, selaintyyppi) tavallisten palvelinlokien kautta.
3. Miksi keräämme tietoja
| Tarkoitus | Käytetyt tiedot | Oikeusperuste |
|---|---|---|
| Turnausten hallintapalvelun tarjoaminen | Tilitiedot, turnaustiedot | Sopimuksen täyttäminen |
| Käyttäjien tunnistaminen ja tilien suojaaminen | Sähköposti, salasanan tiiviste, IP-osoite | Sopimuksen täyttäminen |
| Julkisten turnaussivujen näyttäminen | Turnaustiedot, joukkue-/pelaajanimet | Oikeutettu etu |
| Palveluun liittyvien sähköpostien lähettäminen (tili, lisenssi) | Sähköpostiosoite | Sopimuksen täyttäminen |
| Alustan suorituskyvyn parantaminen ja virheiden korjaaminen | Käyttötiedot, palvelinlokit | Oikeutettu etu |
| Kieli- ja teema-asetusten tallentaminen | Evästeet (toiminnalliset) | Suostumus |
4. Evästeet
Käytämme vähäistä määrää evästeitä. Täydelliset tiedot löydät evästekäytännöstä.
- Istuntoeväste (välttämätön) — ylläpitää kirjautumisistuntoasi
- CSRF-tunnus (välttämätön) — suojaa sivustojen välisiltä pyönnöshyökkäyksiltä
- Kieli-/teema-asetukset (toiminnalliset) — muistaa näyttöasetuksesi
Emme käytä mainonta- tai kolmannen osapuolen seurantaevästeitä.
5. Kolmannen osapuolen palvelut
Käytämme seuraavia kolmannen osapuolen palveluja, jotka voivat käsitellä tietoja:
| Palvelu | Tarkoitus | Sijainti |
|---|---|---|
| EU-palveluntarjoaja | Palvelininfrastruktuuri | Euroopan unioni |
| Lettermint | Tapahtumakohtaisten sähköpostien toimitus | Euroopan unioni |
Kaikki fontit, kuvakkeet ja skriptit ovat omilla EU-palvelimillamme. Ulkoisia CDN-palveluita (kuten Google Fonts tai Cloudflare) ei käytetä. Selaimesi kommunikoi vain meidän infrastruktuurimme kanssa — tietoja ei lähetetä kolmannen osapuolen palveluihin normaalikaytossa.
6. Tietojen säilytys
- Tilitiedot: Säilytetään niin kauan kuin tilisi on aktiivinen. Poistetaan pyynnöstä tai 12 kuukauden käyttämättömyyden jälkeen.
- Turnaustiedot: Aktiiviset turnaukset säilytetään määräämättömän ajan. Päättyneet turnaukset säilytetään 60 päivää päättymisen jälkeen ja poistetaan sitten automaattisesti.
- Palvelinlokit: Säilytetään 90 päivää ja poistetaan sitten automaattisesti.
- Luonnosturnaukset: Hylätyt luonnokset poistetaan automaattisesti 24 tunnin kuluttua.
7. Tietoturva
Toteutamme asianmukaiset tekniset ja organisatoriset toimenpiteet tietojesi suojaamiseksi:
- Kaikki tiedot siirretään HTTPS-protokollalla (TLS-salaus siirrossa)
- Salasanat tallennetaan kryptografisella tiivisteellä (bcrypt)
- CSRF-suojaus kaikissa tilaa muuttavissa toiminnoissa
- Content Security Policy (CSP) -otsikot
- Roolipohjainen pääsynhallinta hallintotoiminnoille
- Säännölliset tietoturvapäivitykset ja valvonta
8. Oikeutesi
Yleisen tietosuoja-asetuksen (GDPR) nojalla sinulla on seuraavat oikeudet:
- Pääsy: Pyydä kopio henkilötiedoista, joita meillä on sinusta.
- Oikaisu: Pyydä epätarkkojen tai puutteellisten tietojen korjausta.
- Poistaminen: Pyydä henkilötietojesi poistamista ("oikeus tulla unohdetuksi").
- Siirrettävyys: Pyydä tietosi jäsentynytessä, koneluettavassa muodossa.
- Rajoittaminen: Pyydä, että rajoitamme tietojesi käsittelyä.
- Vastustaminen: Vastusta oikeutettuun etuun perustuvaa käsittelyä.
- Suostumuksen peruuttaminen: Peruuta evästepohjaiseen käsittelyyn annettu suostumus milloin tahansa.
Käytt&ääksesi näitä oikeuksia, ota meihin yhteyttä osoitteessa hello@openmatchday.com. Vastaamme 30 päivän kuluessa.
9. Kansainväliset siirrot
Tietosi tallennetaan ja käsitellään yksinomaan Euroopan unionissa. Kaikki resurssit (fontit, kuvakkeet, skriptit) ovat omilla EU-palvelimillamme. Tietoja ei siirretä tai käsitellä EU:n/ETA:n ulkopuolisissa maissa.
10. Lasten tietosuoja
OpenMatchDay-tilit on tarkoitettu vähintään 18-vuotiaille käyttäjille. Turnausjärjestäjät vastaavat asianmukaisen suostumuksen hankkimisesta, kun alaikäisten henkilötietoja (kuten pelaajien nimiä) syötetään alustalle.
11. Valvontaviranomainen
Jos uskot, että tietosuojaoikeuksiasi on loukattu, sinulla on oikeus tehdä valitus Ruotsin valvontaviranomaiselle:
Integritetsskyddsmyndigheten (IMY) (Ruotsin tietosuojaviranomainen)
Verkkosivusto: www.imy.se
12. Muutokset tähän käytäntöön
Voimme päivittää tätä tietosuojakäytäntöä ajoittain. Olennaisista muutoksista ilmoitetaan sähköpostitse rekisteröidyille käyttäjille vähintään 30 päivää ennen niiden voimaantuloa. Tämän sivun yläosan voimaantulopäivä vastaa aina uusinta versiota.
13. Yhteystiedot
Tätä tietosuojakäytäntöä tai henkilötietojasi koskevissa kysymyksissä ja pyynnöissä ota yhteyttä:
POISE AB
Sähköposti: hello@openmatchday.com
ALV-tunnus: SE556773092301