Tietosuojaseloste

Versio: 1.0 Voimassa: 24.5.2026 Sitova kieli: suomi; englanti on informatiivinen käännös.

1. Tiivistelmä

VANT on Vant Buddy Oy:n tarjoama vedonlyönnin seuranta- ja datapalvelu Telegramissa. Tässä selosteessa kerrotaan, mitä henkilötietoja käsittelemme, miksi ja kuinka kauan, kenelle niitä luovutetaan ja mitä oikeuksia sinulla on.

Lyhyesti:

2. Rekisterinpitäjä

Emme ole nimenneet erillistä tietosuojavastaavaa (DPO). Tietosuoja-asioissa voit ottaa yhteyttä osoitteeseen support@vantapp.fi.

3. Mitä henkilötietoja käsittelemme

TietoryhmäEsimerkkejä tiedoistaLähde
Käyttäjätili ja Telegram-tiedotTelegram user_id, chat_id, käyttäjänimi, etu-/sukunimi (jos Telegram toimittaa), kielivalinta, käyttöaikaleimatTelegram Bot API / Telegram WebApp ja käyttäjän oma käyttö
Vedot ja kassakirjaVedonlyöntikohteet, panokset, kertoimet, kolmannen osapuolen toimijat, tulokset, bankroll- ja kassakirjan saldotiedot, profit/loss, ROI, CLV ja laskelmatKäyttäjä ja palvelun oma laskenta
Tilaus- ja maksutiedotTilauksen taso ja tila, maksupalvelun tunnisteet (esim. Stripe customer/subscription id). Emme tallenna maksukortin numeroa, CVC:tä emmekä laskutusosoitettaStripe ja palvelun oma tilausjärjestelmä
SuostumuksetKäyttöehtojen/tietosuojaselosteen hyväksyntä (versio, aika, kieli, kanava), ikävahvistus (18+), learning_log-opt-in/opt-outKäyttäjä ja palvelun hyväksyntänäkymät
Learning log (vain suostumuksella)Botille lähettämiesi viestien jäljennökset, jäsennetty tulkinta, vastauksen yhteenveto ja aikaleimat. Tunniste on pseudonyymi (HMAC-pohjainen chat_hash), ei raaka Telegram-tunnisteKäyttäjän viestit, palvelun oma käsittely ja OpenAI:n tuottama jäsennys
Tekniset lokitVirhe- ja diagnostiikkalokit sekä väärinkäytön estoon liittyvät tiedotPalvelun käyttö ja järjestelmälokit
Hälytykset ja seurannatSeuraamasi joukkueet, pelaajat tai ottelut, kerroinhälytykset, trackerit, lähetettyjen hälytysviestien aikaleimat ja toimituksen tila, jos niitä lokitetaanKäyttäjän asetukset ja palvelun oma lähetysloki
Admin/audit ja tietopyynnötYlläpidon audit-lokit sekä tietojen vienti-/poistopyyntöjen käsittelylokiPalvelun ylläpito- ja tukiprosessit

4. Mistä tiedot saadaan

5. Mihin tietoja käytetään

6. Käsittelyperusteet

TietoryhmäTarkoitusOikeusperuste
Käyttäjätili, Telegram-tunnisteTunnistaminen ja palvelun toimittaminenSopimuksen täytäntöönpano (6(1)(b))
Vedot, kassakirja, bankrollKassakirjanpito ja raportointi käyttäjälleSopimuksen täytäntöönpano (6(1)(b))
Tilaus- ja maksutiedotMaksullisten ominaisuuksien hallintaSopimuksen täytäntöönpano (6(1)(b))
Käyttäjän viestit (pyynnön toteuttaminen)Pyynnön tulkinta ja vastausSopimuksen täytäntöönpano (6(1)(b))
Viestien tallennus learning logiinPalvelun laadun parantaminen ja virheiden korjausSuostumus (6(1)(a)) — erillinen, vapaaehtoinen, peruutettavissa
Tekniset lokit, väärinkäytön esto, admin-auditTietoturva ja palvelun valvontaOikeutettu etu (6(1)(f))
Aggregoitu tilastollinen analyysiTuotekehitys ja palvelun parantaminenOikeutettu etu (6(1)(f)) ennen anonymisointia; tunnistamaton lopputulos ei ole henkilötietoa
Maksuihin liittyvä kirjanpitodataLakisääteiset velvoitteetLakisääteinen velvoite (6(1)(c))

Learning log perustuu suostumukseen, ei oikeutettuun etuun. Suostumus kysytään erikseen, se ei ole oletuksena päällä eikä palvelun käytön edellytys, ja sen voi peruuttaa yhtä helposti kuin sen on antanut (ks. §13). Oikeutetun edun käsittelyistä (tekniset lokit, väärinkäytön esto, admin-audit) on tehty sisäinen tasapainotesti (LIA).

7. Kielimallit ja OpenAI

Palvelu käsittelee käyttäjän lähettämiä viestejä ulkoisen kielimallipalvelun (OpenAI) avulla, jotta pyyntö voidaan tulkita ja vastaus muodostaa.

Kielimallipalvelulle lähetetään viestin sisältö pyynnön toteuttamiseksi. Lähetykseen ei sisällytetä Telegram-tunnistetta, nimeä eikä muuta suoraa tunnistetietoa, eikä maksukorttitietoja tai henkilötunnuksia. Koska viestin sisältö lähetetään sellaisenaan, käyttäjän itse vapaasti kirjoittama arkaluonteinen tieto voi kulkea viestin mukana. Suosittelemme, ettet kirjoita botille arkaluonteisia henkilötietoja.

OpenAI ei API-rajapinnan kautta vastaanotettua dataa oletusarvoisesti käytä malliensa kouluttamiseen. Meillä on käytössä OpenAI:n vakiomuotoinen Data Processing Addendum. Zero Data Retention -järjestely ei ole käytössä. OpenAI voi säilyttää API-dataa rajoitetun ajan väärinkäytön valvontaa, tietoturvaa ja palvelun luotettavuutta varten omien ehtojensa, API-ehtojensa ja tietosuojakäytäntöjensä mukaisesti. Lisätietoja: https://openai.com/policies/row-privacy-policy.

8. Erityiset henkilötietoryhmät

Emme pyydä emmekä tarvitse GDPR:n 9 artiklan mukaisia erityisiä henkilötietoryhmiä (esim. terveys-, vakaumus- tai biometrisiä tietoja). Jos käyttäjä kirjoittaa tällaisia tietoja itse viesteihinsä, ne voivat tulla käsitellyiksi viestin osana. Learning log on vapaaehtoinen ja peruutettavissa, ja siihen tallennetut tiedot voidaan poistaa (ks. §13).

9. Alaikäiset

Palvelu on tarkoitettu vain vähintään 18 vuotta täyttäneille. Emme tietoisesti käsittele alaikäisten tietoja. Jos havaitsemme alaikäisen tilin, poistamme tiedot soveltuvan lainsäädännön mukaisesti. Epäilyistä voi ilmoittaa osoitteeseen support@vantapp.fi.

10. Alikäsittelijät ja muut vastaanottajat

Käytämme seuraavia palveluntarjoajia palvelun tuottamiseksi. Luovutamme vain kunkin tarkoituksen kannalta tarpeelliset tiedot.

VastaanottajaTarkoitusRooli
RenderSovelluksen ajaminen EU-regionissa, tietokanta ja varmuuskopiotAlikäsittelijä
OpenAIKielimalliprosessointi (viestien jäsennys)Alikäsittelijä; käsittely OpenAI:n vakiomuotoisen Data Processing Addendumin, API-ehtojen ja tietosuojakäytännön mukaisesti
Stripe Payments Europe LtdMaksujen ja tilausten käsittelyAlikäsittelijä; lisäksi oma rekisterinpitäjä maksudatan osalta
TelegramBotin ja miniappin käyttöympäristöErillinen rekisterinpitäjä Telegram-tilin osalta; VANT saa tietoja Bot API:n kautta
Urheiludata- ja kertoimien datalähteetKertoimien, tulosten ja tilastojen hakuAlikäsittelijä / datalähde (ei henkilötietojen luovutusta)
Zoho MailAsiakasviestintä ja tukipyyntöjen käsittelyAlikäsittelijä

Launchissa palvelussa ei ole käytössä virhe-/kaatumisseurantapalvelua (kuten Sentry), ulkopuolista kävijäanalytiikkaa eikä mainospikseleitä. Emme myy henkilötietoja emmekä luovuta niitä markkinointitarkoituksiin.

Voimme luovuttaa henkilötietoja viranomaisille, tuomioistuimille tai muille vastaaville tahoille, jos luovutus perustuu lakiin, viranomaisen lailliseen pyyntöön tai oikeusvaateen laatimiseen, esittämiseen tai puolustamiseen.

11. Siirrot EU/ETA-alueen ulkopuolelle

Render-palvelun käyttöympäristö ja tietokanta ovat EU-regionissa. Renderin yhtiörakenne voi kuitenkin olla EU/ETA-alueen ulkopuolella, joten kansainvälisiin tukitoimiin voi liittyä EU/ETA-alueen ulkopuolinen käsittely.

Osa muista palveluntarjoajista (esim. OpenAI, Stripe ja Telegram) voi käsitellä tietoja EU/ETA-alueen ulkopuolella palvelun tuottamiseksi. Tällöin käytämme soveltuvia suojatoimia, kuten EU:n vakiolausekkeita (SCC) ja tarvittaessa siirtovaikutusten arviointia (TIA). Kopioita suojatoimista voi pyytää osoitteesta support@vantapp.fi.

12. Säilytysajat

DataSäilytysaika
Käyttäjätili ja asetuksetMaksullisen asiakkuuden ajan eli niin kauan kuin käyttäjällä on voimassa oleva maksullinen tuote, tai kunnes tili poistetaan. Maksuttoman käytön tiedot säilytetään, kunnes käyttäjä poistaa tilin tai pyytää tietojen poistoa
Vedot ja kassakirjaKunnes käyttäjä poistaa ne tai tilinsä, ellei lakisääteinen tarve edellytä pidempää
Learning log (vain suostumuksella)Enintään 30 päivää, sen jälkeen poistetaan
Tekniset lokitEnintään 90 päivää
SuostumustietueetEnintään 6 vuotta tilin poistosta (osoitusvelvollisuus)
Tietopyyntöjen ja poistojen käsittelyloki24 kuukautta
Maksu- ja kirjanpitotiedot6 vuotta tilikauden päättymisestä (kirjanpitolaki)
VarmuuskopiotEnintään 30 päivää normaalin kierron mukaisesti

Tietoja voidaan säilyttää pidempään, jos lainsäädäntö, riidan selvittäminen tai oikeusvaateen laatiminen, esittäminen tai puolustaminen sitä edellyttää.

13. Tietojen vienti, poisto ja opt-out

Poistopyyntö vahvistetaan käyttäjälle. Osa tiedoista (kuten Stripen puolella olevat maksutiedot) poistuu kyseisen palveluntarjoajan omien käytäntöjen ja lakisääteisten velvoitteiden mukaisesti.

Voimme pyytää poistopyynnön tai muun arkaluonteisen pyynnön yhteydessä lisävahvistusta varmistaaksemme, että pyyntö tulee tilin omistajalta.

14. Käyttäjän oikeudet

Sinulla on oikeus:

Vastaamme pyyntöihin pääsääntöisesti yhden kuukauden kuluessa. Määräaikaa voidaan pidentää enintään kahdella kuukaudella, jos pyyntö on monimutkainen tai pyyntöjä on useita; tällöin ilmoitamme pidennyksestä. Voimme pyytää lisävahvistusta henkilöllisyydestäsi ennen pyynnön toteuttamista.

15. Tietoturva

Suojaamme tietoja teknisillä ja organisatorisilla keinoilla, kuten:

Jos tietoturvaloukkaus todennäköisesti aiheuttaa riskin oikeuksillesi, ilmoitamme siitä valvontaviranomaiselle 72 tunnin kuluessa ja sinulle ilman aiheetonta viivytystä GDPR:n 33–34 artiklan mukaisesti.

16. Evästeet ja paikallinen tallennus

Katso erillinen seloste: evasteet-ja-paikallinen-tallennus.md. Launchissa palvelussa ei ole ulkopuolista kävijäanalytiikkaa eikä mainospikseleitä.

17. Muutokset tähän selosteeseen

Voimme päivittää tätä selostetta. Olennaisista muutoksista ilmoitamme vähintään 30 päivää ennen niiden voimaantuloa. Jos otamme käyttöön uuden suostumusta edellyttävän käsittelyn, pyydämme siihen erillisen suostumuksen.

Olennaisella muutoksella tarkoitetaan esimerkiksi uutta henkilötietojen käyttötarkoitusta, merkittävää uutta vastaanottajaryhmää, säilytysajan olennaista pidentämistä tai muuta muutosta, joka voi vaikuttaa merkittävästi käyttäjän oikeuksiin tai odotuksiin.

18. Valitusoikeus

Sinulla on oikeus tehdä valitus valvontaviranomaiselle. Suomessa toimivaltainen viranomainen on Tietosuojavaltuutetun toimisto (https://tietosuoja.fi). Voit tehdä valituksen myös oman EU/ETA-asuinmaasi valvontaviranomaiselle.

19. Kieliversiot

Tämä seloste julkaistaan suomeksi ja englanniksi. Sitova versio on suomenkielinen; englanninkielinen versio on informatiivinen käännös. Ristiriitatilanteessa sovelletaan suomenkielistä versiota.