Päivitetty viimeksi: 27.4.2026
RekoTori-palvelua ylläpitää MKstack (y-tunnus: 3610698-2). Olemme sitoutuneet suojaamaan käyttäjiemme yksityisyyttä EU:n yleisen tietosuoja-asetuksen (GDPR) mukaisesti. Tietosuoja-asioissa toimivaltainen valvontaviranomainen on Suomen Tietosuojavaltuutetun toimisto (tietosuoja.fi), johon voit milloin tahansa tehdä valituksen.
Tässä selosteessa käytetään seuraavia käsitteitä:
Käsittelemme seuraavia tietoja palvelun toiminnan mahdollistamiseksi:
Sähköpostiosoite, salasanan tiiviste (Supabase Auth) sekä Google- tai Facebook-kirjautumisen tunniste, jos käytät niitä.
Näyttönimi, profiilikuva, kieliasetus ja ilmoitusasetukset.
Tilaamasi tuotteet, määrät, hinnat, mahdollinen viesti tuottajalle, tilauksen tila ja ajankohdat.
Rinkijäsenyytesi (rooli, tila, liittymisaika) ja mahdollinen suosikkirinki.
Jos olet tuottaja, käsittelemme yrityksen nimen, y-tunnuksen, käyntiosoitteen, sähköpostin, puhelimen, verkkosivun, valokuvat, maksutavat (käteinen, MobilePay, tilisiirto, kortti, muu) sekä tuotantotapakuvaukset.
Sovelluksen sisäiset ilmoitukset ja sähköposti-ilmoitusten lähetysjono (vastaanottaja, tyyppi, lähetyksen tila).
Tietoturvaa ja väärinkäytösten estämistä varten kirjaamme tarkastuslokia (toiminto, suorittaja, kohde, ajankohta) sekä virhetiedot (Sentry: virheraportti, käyttäjätunniste, sivun konteksti) ja palvelinlokit (Vercel: IP-osoite, selain, ajankohta).
Käsittelemme tietoja seuraaviin tarkoituksiin GDPR:n 6 artiklan mukaisilla oikeusperusteilla:
Voit kirjautua sähköpostilla ja salasanalla tai Google- tai Facebook-tilillä. OAuth-palveluista saamme nimesi, sähköpostiosoitteesi ja profiilikuvasi — emme salasanaasi tai muita tietojasi. Google ja Meta voivat oman tietosuojakäytäntönsä mukaisesti siirtää kirjautumiseen liittyviä metatietoja Yhdysvaltoihin EU–US Data Privacy Framework -järjestelyn nojalla.
Emme myy tai luovuta henkilötietojasi mainos- tai analytiikkayrityksille. Palvelun käyttö edellyttää kuitenkin tiettyjen tietojen näkymistä toisille käyttäjille:
Käytämme seuraavia alihankkijoita palvelun tuottamisessa:
Tiedot tallennetaan Supabasen EU-palvelimille. Käytämme TLS-salausta tiedonsiirrossa, salausta levossa, tietokantatason rivikohtaista pääsynhallintaa (RLS), tarkastuslokeja ja nopeusrajoituksia herkkien rajapintojen kuten asiakastiedon haun osalta.
Käytämme vain palvelun toiminnan kannalta välttämättömiä evästeitä ja paikallista tallennusta. Emme käytä seuranta-, mainos- tai profilointievästeitä emmekä kolmannen osapuolen analytiikkaa.
GDPR:n mukaisesti sinulla on oikeus:
Suurin osa oikeuksista on suoraan käytettävissä profiilisivun kohdassa "Tietojen hallinta (GDPR)". Muissa pyynnöissä otathan yhteyttä info@rekotori.fi.
Jos sinulla ei ole RekoTori-tiliä mutta tuottaja on syöttänyt yhteystietosi manuaalisesti tilaukseen (esim. puhelimitse tehty tilaus), voit pyytää tietojesi poistamista ottamalla yhteyttä osoitteeseen info@rekotori.fi.
Palvelu on tarkoitettu vähintään 16-vuotiaille käyttäjille. Alle 16-vuotiaan tilin luominen edellyttää huoltajan suostumusta ja huoltajan luomaa tiliä. Emme tietoisesti kerää tietoja alle 16-vuotiailta — jos tällaista tietoa havaitaan, se poistetaan.
Pääjärjestelmämme (Supabase, Vercel, Sentry) toimivat EU/ETA-alueella. OAuth-kirjautumisen yhteydessä Google ja Meta voivat käsitellä tietoja Yhdysvalloissa EU–US Data Privacy Framework -järjestelyn ja vakiosopimuslausekkeiden nojalla.
Mikäli henkilötietojesi tietoturva vaarantuu, ilmoitamme siitä Tietosuojavaltuutetun toimistolle 72 tunnin kuluessa havainnosta GDPR:n 33 artiklan mukaisesti. Jos loukkaus aiheuttaa korkean riskin oikeuksillesi, ilmoitamme siitä myös sinulle suoraan ilman aiheetonta viivytystä.
Voimme päivittää tätä tietosuojaselostetta tarvittaessa. Merkittävistä muutoksista ilmoitamme palvelussa ja tarvittaessa sähköpostitse ennen voimaantuloa.
Tietosuojaan liittyvissä kysymyksissä ja oikeuksien käytössä voit ottaa yhteyttä:
MKstack
info@rekotori.fi