zxcz
Corento – Tietosuojaseloste
Päivitetty 9.6.202
Päivitetty 9.6.2026
1. Rekisterinpitäjä
Corento OS Oy
Y-tunnus: 3611663-8
Reino Helismaan tie 4 A, 00760 Helsinki
Sähköposti: elina@corento.fi
Corento OS Oy toimii rekisterinpitäjänä palvelun käyttäjätileihin, kirjautumiseen, asiakkuuden hallintaan, palvelun käyttöön ja viestintään liittyvien henkilötietojen osalta.
Siltä osin kuin asiakkaat tallentavat Corento-palveluun omia hanke-, projekti-, taloyhtiö-, asukas- tai muita sisältötietojaan, Corento OS Oy voi toimia henkilötietojen käsittelijänä asiakkaan lukuun asiakkaan ohjeiden mukaisesti.
2. Mitä tietoja käsittelemme
Käsittelemme palvelun käytön kannalta tarpeellisia tietoja, kuten:
Käyttäjätiedot
nimi
sähköpostiosoite
organisaatio ja rooli
käyttäjätunnisteet ja kirjautumiseen liittyvät tekniset tunnisteet
Projektitiedot
rakennushankkeisiin liittyvät tiedot
tilat, rakenteet, mittatiedot ja suunnitteluaineisto
käyttäjän syöttämä tai palvelun tuottama projektidata
projektikohtaiset viestit, dokumentit, kuvat, havainnot ja tehtävät
Tekniset tiedot
IP-osoite
lokitiedot
laitteen ja selaimen tekniset tiedot
virhe- ja tapahtumatiedot palvelun toiminnan varmistamiseksi
3. Henkilötietojen käsittelyn tarkoitukset ja oikeusperusteet
Tietoja käsitellään seuraaviin tarkoituksiin:
palvelun tarjoaminen ja ylläpito
käyttäjien tunnistaminen
käyttöoikeuksien hallinta
projektien ja rakennushankkeiden tietojen käsittely
asiakassuhteen hoitaminen
palvelun kehittäminen
tietoturvan varmistaminen ja väärinkäytösten estäminen
lakisääteisten velvoitteiden täyttäminen
Käsittelyn oikeusperusteena voi olla sopimuksen täytäntöönpano, rekisterinpitäjän oikeutettu etu, lakisääteinen velvoite tai käyttäjän suostumus tilanteesta riippuen. Henkilötietojen käsittelylle tulee aina olla GDPR:n mukainen oikeusperuste.
4. Tietojen suojaus
Corento on suunniteltu tietoturva ja käyttöoikeuksien hallinta huomioiden.
Tietoliikenne on suojattu HTTPS/TLS-yhteydellä.
Käyttöoikeudet määritellään organisaatio-, projekti- ja roolikohtaisesti.
Tietokannassa käytetään row-level security -mekanismeja, joilla rajoitetaan pääsy vain käyttäjälle kuuluviin tietoihin.
Pääsy tuotantodataan on rajattu.
Käyttäjien pääsy palveluun perustuu tunnistautumiseen.
Palvelun käyttöä voidaan valvoa lokitietojen avulla tietoturvan ja väärinkäytösten estämiseksi.
5. Tietojen säilytysaika
Säilytämme henkilötietoja vain niin kauan kuin se on tarpeen käsittelyn tarkoitusten toteuttamiseksi, asiakassuhteen ylläpitämiseksi, sopimusvelvoitteiden täyttämiseksi tai lainsäädännön edellyttämän ajan.
GDPR:n säilytyksen rajoittamisen periaatteen mukaan henkilötietoja ei tule säilyttää tunnistettavassa muodossa pidempään kuin on tarpeen käsittelyn tarkoituksiin nähden.
Käyttäjä voi pyytää omien tietojensa poistamista, ellei tietojen säilyttämiselle ole lakisääteistä tai sopimukseen perustuvaa perustetta.
6. Tietojen luovutus ja palveluntarjoajat
Emme myy henkilötietoja tai projektidataa kolmansille osapuolille.
Tietoja voidaan käsitellä luotettujen palveluntarjoajien avulla esimerkiksi palvelininfrastruktuurin, autentikoinnin, sähköpostien, lokituksen tai analytiikan toteuttamiseksi.
Tietoja voidaan luovuttaa viranomaisille, jos lainsäädäntö sitä edellyttää.
7. Tietojen siirto EU/ETA-alueen ulkopuolelle
Tietoja voidaan siirtää EU/ETA-alueen ulkopuolelle vain, jos siirrolle on lainmukainen peruste ja käytössä ovat asianmukaiset suojamekanismit, kuten EU:n mallisopimuslausekkeet.
8. Rekisteröidyn oikeudet
Rekisteröidyllä on GDPR:n mukaiset oikeudet, kuten oikeus:
tarkastaa itseään koskevat tiedot
pyytää virheellisten tietojen oikaisua
pyytää tietojen poistamista
vastustaa käsittelyä
pyytää käsittelyn rajoittamista
saada tiedot siirrettyä järjestelmästä toiseen soveltuvissa tilanteissa
Rekisterinpitäjän tulee mahdollistaa rekisteröityjen oikeuksien käyttäminen asianmukaisesti.
Pyynnöt voi lähettää osoitteeseen: elina@corento.fi
9. Evästeet ja analytiikka
Palvelussa voidaan käyttää evästeitä ja vastaavia teknologioita esimerkiksi:
istunnon hallintaan
kirjautumisen ylläpitoon
palvelun käytettävyyden parantamiseen
palvelun kehittämiseen ja analytiikkaan
10. Muutokset tietosuojaselosteeseen
Voimme päivittää tätä tietosuojaselostetta. Olennaisista muutoksista ilmoitetaan palvelussa tai verkkosivulla.