zxcz

Corento – Tietosuojaseloste

Päivitetty 9.6.202

Päivitetty 9.6.2026


1. Rekisterinpitäjä


Corento OS Oy
Y-tunnus: 3611663-8
Reino Helismaan tie 4 A, 00760 Helsinki
Sähköposti: elina@corento.fi


Corento OS Oy toimii rekisterinpitäjänä palvelun käyttäjätileihin, kirjautumiseen, asiakkuuden hallintaan, palvelun käyttöön ja viestintään liittyvien henkilötietojen osalta.


Siltä osin kuin asiakkaat tallentavat Corento-palveluun omia hanke-, projekti-, taloyhtiö-, asukas- tai muita sisältötietojaan, Corento OS Oy voi toimia henkilötietojen käsittelijänä asiakkaan lukuun asiakkaan ohjeiden mukaisesti.


2. Mitä tietoja käsittelemme

Käsittelemme palvelun käytön kannalta tarpeellisia tietoja, kuten:


Käyttäjätiedot

  • nimi

  • sähköpostiosoite

  • organisaatio ja rooli

  • käyttäjätunnisteet ja kirjautumiseen liittyvät tekniset tunnisteet


Projektitiedot

  • rakennushankkeisiin liittyvät tiedot

  • tilat, rakenteet, mittatiedot ja suunnitteluaineisto

  • käyttäjän syöttämä tai palvelun tuottama projektidata

  • projektikohtaiset viestit, dokumentit, kuvat, havainnot ja tehtävät


Tekniset tiedot

  • IP-osoite

  • lokitiedot

  • laitteen ja selaimen tekniset tiedot

  • virhe- ja tapahtumatiedot palvelun toiminnan varmistamiseksi


3. Henkilötietojen käsittelyn tarkoitukset ja oikeusperusteet


Tietoja käsitellään seuraaviin tarkoituksiin:

  • palvelun tarjoaminen ja ylläpito

  • käyttäjien tunnistaminen

  • käyttöoikeuksien hallinta

  • projektien ja rakennushankkeiden tietojen käsittely

  • asiakassuhteen hoitaminen

  • palvelun kehittäminen

  • tietoturvan varmistaminen ja väärinkäytösten estäminen

  • lakisääteisten velvoitteiden täyttäminen


Käsittelyn oikeusperusteena voi olla sopimuksen täytäntöönpano, rekisterinpitäjän oikeutettu etu, lakisääteinen velvoite tai käyttäjän suostumus tilanteesta riippuen. Henkilötietojen käsittelylle tulee aina olla GDPR:n mukainen oikeusperuste.


4. Tietojen suojaus


Corento on suunniteltu tietoturva ja käyttöoikeuksien hallinta huomioiden.


  • Tietoliikenne on suojattu HTTPS/TLS-yhteydellä.

  • Käyttöoikeudet määritellään organisaatio-, projekti- ja roolikohtaisesti.

  • Tietokannassa käytetään row-level security -mekanismeja, joilla rajoitetaan pääsy vain käyttäjälle kuuluviin tietoihin.

  • Pääsy tuotantodataan on rajattu.

  • Käyttäjien pääsy palveluun perustuu tunnistautumiseen.

  • Palvelun käyttöä voidaan valvoa lokitietojen avulla tietoturvan ja väärinkäytösten estämiseksi.


5. Tietojen säilytysaika


Säilytämme henkilötietoja vain niin kauan kuin se on tarpeen käsittelyn tarkoitusten toteuttamiseksi, asiakassuhteen ylläpitämiseksi, sopimusvelvoitteiden täyttämiseksi tai lainsäädännön edellyttämän ajan.

GDPR:n säilytyksen rajoittamisen periaatteen mukaan henkilötietoja ei tule säilyttää tunnistettavassa muodossa pidempään kuin on tarpeen käsittelyn tarkoituksiin nähden.


Käyttäjä voi pyytää omien tietojensa poistamista, ellei tietojen säilyttämiselle ole lakisääteistä tai sopimukseen perustuvaa perustetta.


6. Tietojen luovutus ja palveluntarjoajat


Emme myy henkilötietoja tai projektidataa kolmansille osapuolille.

Tietoja voidaan käsitellä luotettujen palveluntarjoajien avulla esimerkiksi palvelininfrastruktuurin, autentikoinnin, sähköpostien, lokituksen tai analytiikan toteuttamiseksi.

Tietoja voidaan luovuttaa viranomaisille, jos lainsäädäntö sitä edellyttää.


7. Tietojen siirto EU/ETA-alueen ulkopuolelle


Tietoja voidaan siirtää EU/ETA-alueen ulkopuolelle vain, jos siirrolle on lainmukainen peruste ja käytössä ovat asianmukaiset suojamekanismit, kuten EU:n mallisopimuslausekkeet.


8. Rekisteröidyn oikeudet


Rekisteröidyllä on GDPR:n mukaiset oikeudet, kuten oikeus:

  • tarkastaa itseään koskevat tiedot

  • pyytää virheellisten tietojen oikaisua

  • pyytää tietojen poistamista

  • vastustaa käsittelyä

  • pyytää käsittelyn rajoittamista

  • saada tiedot siirrettyä järjestelmästä toiseen soveltuvissa tilanteissa


Rekisterinpitäjän tulee mahdollistaa rekisteröityjen oikeuksien käyttäminen asianmukaisesti.


Pyynnöt voi lähettää osoitteeseen: elina@corento.fi


9. Evästeet ja analytiikka


Palvelussa voidaan käyttää evästeitä ja vastaavia teknologioita esimerkiksi:


  • istunnon hallintaan

  • kirjautumisen ylläpitoon

  • palvelun käytettävyyden parantamiseen

  • palvelun kehittämiseen ja analytiikkaan


10. Muutokset tietosuojaselosteeseen


Voimme päivittää tätä tietosuojaselostetta. Olennaisista muutoksista ilmoitetaan palvelussa tai verkkosivulla.

Powered by Corento

© All right reserved

Powered by Corento

© All right reserved