Lakiasiat · Voltaire Reader
Tietosuoja (Tietosuojaseloste)
Viimeksi päivitetty: heinäkuu 2026Voltaire Reader -mobiilisovellus (jäljempänä ”sovellus”) on suunniteltu siten, että siinä on painotettu yksityisyyden suojan maksimointia, nollatietoperiaatetta (Zero-Knowledge) käyttäjätietojen suhteen ja käsiteltävien tietojen minimointia. Sovellus toimii ensisijaisesti paikallisesti käyttäjän laitteella.
- Toiminimi
- Simon Štefanka
- Kotipaikka
- Štúrova 16/12, 811 02 Bratislava-Staré Mesto
- Y-tunnus
- 36 925 144
- Verotunnus
- 1024962433
- ALV-tunnus
- Ei ALV-velvollinen
- D-U-N-S
- 524963738
- Rekisteröinti
- Slovakian elinkeinorekisteri, Bratislavan piirivirasto, nro 104-18315
- Yhteyssähköposti
- [email protected]
1. Henkilöllisyys, käyttäjätilit ja Google OAuth -tietojen käsittely
Sovelluksessa on kaksi toimintatilaa tilauksen tasosta riippuen:
- A. Perustila (Ilmainen versio): Ei edellytä rekisteröitymistä tai käyttäjätilin luomista. Kaikki tilaukset, asetukset ja lukuhistoriatiedot tallennetaan yksinomaan paikallisesti kyseisen laitteen muistiin. Tässä tilassa pilvikäännökset ja pilvivarmuuskopiointitoiminnot eivät ole käytettävissä. Käyttäjä voi ainoastaan viedä luetteloita OPML-muodossa paikallisesti laitteen tallennustilaan.
-
B. Voltaire Pro -tila (Tilaus ja Kokeiluversio): Edistyneiden toimintojen (synkronointikerros, pilvikäännökset) käyttöönottamiseksi sovellukseen on integroitu kirjautuminen Google Sign-In -palvelun (Google OAuth) avulla.
Kun henkilöllisyys todennetaan Google OAuthin kautta, sovellus saa pääsyn yksinomaan seuraaviin perustietoihin (Non-sensitive Scopes):
- Sähköpostiosoite (
userinfo.email) - Etunimi ja sukunimi / Julkinen profiili (
userinfo.profile) - Yksilöllinen käyttäjätunniste (
openid/ Google ID)
Näitä tietoja käsitellään yksinomaan seuraaviin tarkoituksiin:
- Tilauksen todentaminen ja hallinta (Google Play Billing): Kyseiseen Google-tiliin yhdistetyn aktiivisen lisenssin tai meneillään olevan 7 päivän kokeilujakson tilan tarkistaminen.
- Voltaire Cloud & Käännökset: Käännösmoduulin (Gemini 2.5 Flash Lite) käyttöoikeuden todentaminen ja valtuutus sekä API-tunnuksien kulutuksen seuranta infrastruktuurin teknisen väärinkäytön estämiseksi.
- Laitteiden välinen synkronointi (päästä päähän -salaus): Tilausvirtojen, luettujen ja tallennettujen artikkelien, tunnisteiden, podcast-asemien ja valittujen asetusten synkronointi käyttäjän laitteiden välillä tapahtuu pilvi-infrastruktuurin kautta Cloudflaren alustalla (EU:n datakeskukset). Prosessi käyttää täydellistä päästä päähän -salausta (E2EE, AES-256-GCM). Salausavain luodaan ja tallennetaan yksinomaan käyttäjän laitteille, eikä sitä koskaan lähetetä palvelimelle; se siirretään suoraan laitteiden välillä (QR-koodi). Operaattorilla, pilvi-infrastruktuurin tarjoajalla eikä millään kolmannella osapuolella ole pääsyä synkronoidun datan sisältöön, eikä ne ole teknisesti kykeneviä purkamaan sitä. Seuraus, joka sinun tulee tietää etukäteen: jos käyttäjä menettää kaikki laitteensa eikä hänellä ole avaimen varmuuskopiota, palvelimella olevaa synkronoitua dataa ei voi enää lukea – ei edes operaattori. Palautusta ei ole. Sovellus ilmoittaa tästä selkeästi, kun synkronointi kytketään päälle, ja tarjoaa avaimen viennin.
- Synkronoinnin metatiedot (mitä operaattori voi nähdä): Vaikka sisältö on lukukelvotonta, palvelin käsittelee välttämättä teknisiä kuorimetatietoja: tilin tunnisteen (johdettu Google-tilistä), pseudonyymin laitetunnisteen, kunkin synkronoinnin ajan sekä salatun paketin järjestysnumeron ja koon. Operaattori ei siis tiedä mitä syötteitä käyttäjä lukee tai mitä hän on tallentanut, mutta tietää että ja milloin synkronointi tapahtui ja kuinka monelta laitteelta. Nämä metatiedot ovat välttämättömiä palvelun toiminnan kannalta (muutosten järjestäminen, väärinkäytösten estäminen), eikä niitä käytetä profilointiin tai analytiikkaan.
- Säilytysaika: Salattu synkronointidata säilytetään palvelimella enintään 90 päivää vastaanottamisesta, ja se poistetaan sen jälkeen automaattisesti (sovellus lataa säännöllisesti uuden täyden tilannevedoksen, joten toiminnallisuus ei kärsi). Tilitietue (tunniste ja viimeisimmän synkronoinnin aika) säilyy, kunnes käyttäjä pyytää sen poistamista – ilman sitä sovellus käsittelisi tiedon vanhennuttua laitetta virheellisesti ensimmäisenä ja loisi toisen avaimen. Poistaminen seuraavan osion mukaisesti poistaa kaiken välittömästi.
- Sähköpostiosoite (
Tietojen rajoitettua käyttöä koskeva ilmoitus (Google API Limited Use Policy)
Rekisterinpitäjä noudattaa tiukasti Google-palvelujen käyttäjätietokäytäntöä (Google API Services User Data Policy). Google API -rajapintojen kautta saatuja tietoja emme luovuta, myy, siirrä tai jaa kolmansille osapuolille (mukaan lukien mainosalustat, datanvälittäjät tai muut tietoverkot). Näitä tietoja ei käytetä markkinointitarkoituksiin, käyttäjien profilointiin tai personoidun mainonnan näyttämiseen.
Rekisterinpitäjän palvelimille ei koskaan tallenneta käyttäjän Google-tilin salasanoja.
2. Diagnostiikka, analytiikka ja kolmannet osapuolet
Sovellus ei kerää passiivisesti tietoja taustalla. Teknisten tietojen käsittely tapahtuu yksinomaan vakauden optimoimiseksi.
- Analytiikkatyökalut: Sovellukseen ei ole integroitu mitään kolmansien osapuolten analytiikka- tai markkinointityökaluja (esim. Google Analytics, Firebase Analytics, Sentry, Facebook SDK) käyttäytymisen, mieltymysten tai käytön keston seurantaan.
- Virheiden ja palautteen vapaaehtoinen raportointi: Käyttäjällä on mahdollisuus lähettää virheraportti manuaalisesti (asetuksissa) tai aktivoimalla laitteen ravistustoiminnon. Raporttiin sisältyy käyttäjän syöttämä tekstikuvaus ja kuvakaappaus. Yhdessä tämän kanssa lähetetään yksinomaan teknisiä, anonymisoituja tietoja: laitteen tyyppi, Android SDK -versio, käyttöliittymäversio ja käynnistysohjelman (launcher) tyyppi.
- Käännösinfrastruktuuri: Käännöspalvelut tuotetaan Voltaire Cloud -rajapinnan kautta (suojattu Cloudflaren avulla). Artikkelien otsikoiden ja ingressien tekstit lähetetään kertaluonteiseen käsittelyyn Gemini 2.5 Flash Lite -mallille ja poistetaan välittömästi käännöksen luomisen jälkeen. Mitään tekstejä ei tallenneta tai arkistoida palvelimillemme.
- Järjestelmän kaatumisraportit (Crash logs): Sovelluksen kriittisen vian sattuessa rekisterinpitäjälle voidaan antaa Google Play Consolen kautta pääsy anonyymiin tekniseen virhetallenteeseen, mutta vain siinä tapauksessa, että käyttäjä on antanut Android-käyttöjärjestelmässä järjestelmänlaajuisen suostumuksen diagnostiikkatietojen jakamiseen kehittäjille.
3. Oikeusperusta ja rekisteröityjen oikeudet (GDPR)
Henkilötietojen käsittely tapahtuu Euroopan parlamentin ja neuvoston asetuksen (EU) 2016/679 (GDPR) mukaisesti seuraavien oikeusperusteiden nojalla:
- Sopimuksen täytäntöönpano (GDPR 6 art. 1 kohdan b alakohta): Google-todennus ja tilin tunnisteen käsittely Voltaire Pro -versiossa ovat välttämättömiä sopimuksen mukaisten palveluiden (käännökset, lisenssin hallinta, pilvisynkronointi) tarjoamiseksi.
- Oikeutettu etu (GDPR 6 art. 1 kohdan f alakohta): Vapaaehtoisesti lähetettyjen virheraporttien käsittely sovelluksen vakauden ja turvallisuuden parantamiseksi.
Käyttäjien (rekisteröityjen) oikeudet:
-
Oikeus tietojen poistamiseen (Oikeus tulla unohdetuksi):
- Paikalliset tiedot: Voidaan poistaa milloin tahansa poistamalla sovelluksen asennus tai tyhjentämällä sovelluksen tiedot Android-järjestelmän asetuksista.
- Pilvidata: Voltaire Pro -käyttäjät voivat pysyvästi ja peruuttamattomasti poistaa palvelindatansa (tilitietueen, salatun synkronointidatan ja tokenien kulutushistorian) milloin tahansa suoraan sovelluksessa – Asetukset → Synkronointi → Oma data → ”Poista palvelindatani” – tai pyytämällä sitä operaattorin yhteyssähköpostiin. Poisto astuu voimaan välittömästi, eikä sitä voi kumota; käyttäjän laitteella oleva data jätetään koskemattomaksi.
- Oikeus siirtää tiedot järjestelmästä toiseen: Käyttäjä voi milloin tahansa viedä tilaamansa syötevirrat standardiin OPML-muotoon. Palvelinpuolen synkronointidata voidaan ladata sovelluksesta (Asetukset → Synkronointi → Oma data → ”Lataa omat tietoni”) JSON-muodossa; koska se on salattu, vain käyttäjä voi lukea sen omalla avaimellaan, jonka voi viedä samalta näytöltä.
- Oikeus saada pääsy tietoihin: Käsiteltävien tietojen laajuus on täysin läpinäkyvä ja saatavilla suoraan sovelluksen käyttöliittymässä.
4. Maantieteellinen soveltamisala ja alueelliset rajoitukset
Voltaire Reader -sovellus on kehitetty, lokalisoitu ja jaellaan yksinomaan käyttäjille, jotka asuvat tai joiden kotipaikka on Euroopan unionin (EU), Yhdistyneen kuningaskunnan (UK) tai Ukrainan alueella.
Sovellusta ei ole tarkoitettu edellä määriteltyjen alueiden ulkopuolisille markkinoille (esim. Yhdysvallat, Kanada, Kiina) eikä se kohdista palvelujaan niille. Rekisterinpitäjä ei takaa noudattavansa muissa kolmansissa maissa voimassa olevaa tietosuojalainsäädäntöä (esim. California Consumer Privacy Act – CCPA).
5. Alaikäisten tietosuoja
Sovellusta ei ole tarkoitettu alle 13-vuotiaille. Rekisterinpitäjä ei tietoisesti käsittele alaikäisten henkilötietoja. Jos havaitaan, että alaikäisen tietoja on kerätty tahattomasti ilman laillisen huoltajan todennettavaa suostumusta, nämä tiedot poistetaan viipymättä.
6. Android-käyttöjärjestelmän käyttöoikeudet
Toimintojen asianmukaisen toiminnan varmistamiseksi sovellus edellyttää seuraavien järjestelmän käyttöoikeuksien myöntämistä, jotka käyttäjä voi peruuttaa milloin tahansa järjestelmän asetuksista:
- Tallennustilan käyttöoikeus (Tallennustila / Levytila): Vaaditaan yksinomaan kanavaluetteloiden paikalliseen tuontiin ja vientiin OPML-muodossa laitteen muistiin tai sieltä pois. Sovellus ei pääse käsiksi muihin tiedostoihin, valokuviin tai multimediasisältöön.
- Ilmoitusten lähettäminen (Notifikaatiot): Käytetään ilmoitusten toimittamiseen, jotka koskevat sisältöpäivityksiä, tärkeitä järjestelmäviestejä tai tietoja tilauksen ja kokeilujakson tilasta.
Sovellus ei vaadi eikä käytä mitään muita arkaluonteisia laitteisto- tai järjestelmäoikeuksia (sijainti, kamera, mikrofoni, yhteystiedot).