Tietosuojaseloste
Viimeksi päivitetty: 26. huhtikuuta 2026
1. Rekisterinpitäjä
Nikolay MantchevDroysenstr. 5
60385 Frankfurt am Main
Saksa
Sähköposti: 04vision04@protonmail.com
2. Tietosuojavastaava / yhteyshenkilö
Tietosuojaa koskevissa kysymyksissä ota yhteyttä: 04vision04@protonmail.com
3. Mitä tietoja käsitellään?
3.1 Laitteelle paikallisesti tallennetut tiedot (SQLite)
Easy Rechnung -sovellus tallentaa tiedot yksinomaan paikallisesti laitteellesi eikä lähetä niitä automaattisesti palvelimillemme. Tallennus tapahtuu SQLite-tietokantaan (erechnung.db) ja sisältää:
Myyjäprofiili (yritystietosi):
- Nimi, osoite, postinumero, paikkakunta, maa
- Sähköposti, puhelinnumero
- Pankkiyhteys (IBAN, BIC)
- ALV-tunniste (USt-IdNr.)
- Verotunnus (§14 UStG)
- Laskunumeron etuliite
Asiakastiedot:
- Nimi, osoite, postinumero, paikkakunta, maa
- Sähköposti, puhelinnumero
- ALV-tunniste
- Sisäiset muistiinpanot
Laskutiedot:
- Laskunumero, päivämäärä, eräpäivä
- Rivit (kuvaus, määrä, yksikköhinta, verokanta)
- Yhteenvedot (netto, vero, brutto)
- Maksuehdot ja huomautukset
- PDF-polku (paikallinen tallennus)
Nämä tiedot eivät poistu laitteeltasi, ellet käytä PDF-luontia tai XRechnung-vientiä (katso 3.2).
3.2 Tietojen väliaikainen siirto taustapalvelimelle (PDF-luonnin yhteydessä)
Kun luot laskun PDF-muodossa tai viet sen XRechnung-muodossa, taustapalvelimellemme siirretään laskun täydelliset tiedot:
- Kaikki myyjän ja asiakkaan tiedot (nimi, osoite, IBAN, verotunnukset)
- Kaikki laskun rivit ja summat
- Anonyymi käyttäjätunniste (otsikko
X-User-Id— laitekohtainen UUID ilman henkilötunnistetta)
Säilytysaika palvelimella: palvelin tallentaa luodun PDF:n väliaikaisesti. Kaikki PDF:t poistetaan automaattisesti viimeistään 24 tunnin kuluttua. Siivousajo suoritetaan kuuden tunnin välein. PDF tulee ladata luonnin jälkeen, ja voit halutessasi käyttää poistotoimintoa lyhentääksesi tallennusaikaa.
Salaus: tietojen siirto tapahtuu HTTPS:llä (TLS 1.2+).
3.3 Adapty-tilaushallinta
Sovellus käyttää Adapty -palvelua sovellussisäisten tilausten hallintaan:
- Adaptylle lähetettävät tiedot: anonyymi laitteen UUID (
profileId), osto- ja tilaustapahtumat - Henkilötietoja ei lähetetä suoraan Adaptylle
- Adapty saa transaktiotietoja Apple App Storesta ja Google Playsta heidän APIsensa kautta
Adaptyn tietosuojaseloste: https://adapty.io/privacy-policy
3.4 Ei muita tietolähteitä
Sovellus ei käytä mitään seuraavista tekniikoista:
- Google Analytics, Firebase tai vastaavat seurantajärjestelmät
- Virheraportointityökalut (esim. Sentry)
- Mainosalustat tai kolmansien osapuolten evästeet
- Tilijärjestelmä tai rekisteröinti
4. Käsittelyn tarkoitus ja oikeusperuste
Tarkoitus
Tietojasi käsitellään yksinomaan seuraaviin tarkoituksiin:
- Laskun luominen §14 UStG:n ja EN 16931 -standardin (ZUGFeRD/XRechnung) mukaisesti
- Tilaushallinta (aktiivisen lisenssisi tarkistus ennen PDF-luontia)
- Paikallinen hallinta yritystiedoillesi
Oikeusperuste
- 6 artiklan 1 kohdan b alakohta GDPR: sopimuksen täyttäminen (laskun luominen on osa palvelua)
- 6 artiklan 1 kohdan c alakohta GDPR: lakisääteisen velvoitteen täyttäminen (laskujen säilyttäminen ja muodollinen oikeellisuus §14 UStG:n mukaan)
5. Säilytysaika
- Paikalliset SQLite-tiedot: niin kauan kuin käytät sovellusta; manuaalinen poisto on mahdollista milloin tahansa.
- Palvelimen PDF:t: enintään 24 tuntia, automaattinen poisto kuuden tunnin välein.
- Adapty-tiedot: Adaptyn käytäntöjen mukaisesti.
6. Vastaanottajat / tietojen luovutus
Ulkopuoliset palveluntarjoajat
Adapty (tilaukset): käsittely EU:ssa/USA:ssa vakiosopimuslausekkeiden perusteella. Toiminto: tilaushallinta ja maksunkäsittely.
Palvelimemme: väliaikainen PDF-luonti EU:ssa (Saksa). Ei pysyvää tallennusta.
Ei luovutuksia kolmansille osapuolille
Mainittujen palveluntarjoajien lisäksi emme luovuta tietojasi kolmansille osapuolille, ellei:
- anna meille nimenomaista toimeksiantoa (esim. sähköpostin lähetys omasta sähköpostisovelluksestasi)
- tämä ole lain edellyttämää (esim. viranomaispyyntö)
7. Oikeutesi rekisteröitynä
GDPR:n mukaan sinulla on seuraavat oikeudet:
Suoraan sovelluksessa: tarkastusoikeuden (15 art.) ja poisto-oikeuden (17 art.) voit käyttää milloin tahansa itse ilman pyyntöä: Profiili → Tietosuoja & datavirta → ”Vie tietoni” tai ”Poista kaikki tiedot”. Vienti tuottaa jäsennellyn JSON-tiedoston (samalla siirrettävyys 20 art. mukaan). Poisto poistaa profiilin, asiakkaat, tuotteet ja laskut peruuttamattomasti laitteelta.
Tiedonsaantioikeus (15 art. GDPR)
Voit milloin tahansa pyytää tietoa siitä, mitä tietoja sinusta käsittelemme. Koska sovellus tallentaa kaiken paikallisesti, saat täydet tiedot suoraan sovelluksessa kohdasta Tietosuoja → Vie tietoni.
Oikaisuoikeus (16 art. GDPR)
Voit pyytää tietojesi oikaisua. Profiili, asiakkaat ja tuotteet ovat sovelluksessa muokattavissa milloin tahansa.
Poistamisen oikeus (17 art. GDPR)
Voit pyytää tietojesi poistamista (”oikeus tulla unohdetuksi”). Paikalliset tiedot poistat milloin tahansa sovelluksessa kohdasta Tietosuoja → Poista kaikki tiedot (profiili, asiakkaat, tuotteet, laskut) tai erikseen jokaista merkintää kohden. Palvelintiedot (väliaikaiset PDF:t) poistuvat automaattisesti 24 tunnin kuluttua.
Huomautus säilytysvelvollisuudesta: §147 AO:n mukaan olet laskunlähettäjänä velvollinen säilyttämään laskut 10 vuotta. Vie laskusi omaa arkistointia varten ennen kuin poistat kaikki tiedot.
Käsittelyn rajoittamisoikeus (18 art. GDPR)
Voit vaatia, että tietojesi käsittelyä rajoitetaan.
Oikeus tietojen siirrettävyyteen (20 art. GDPR)
Voit saada tietosi jäsennellyssä, yleisesti käytetyssä ja koneellisesti luettavassa muodossa. Sovellus tarjoaa tähän JSON-viennin kohdan Tietosuoja → Vie tietoni kautta (sisältää myyjäprofiilin, asiakkaat, tuotteet ja kaikki laskut).
Vastustamisoikeus (21 art. GDPR)
Voit vastustaa tietojesi käsittelyä (esim. markkinointitarkoituksessa — mikä ei koske tätä sovellusta).
Oikeuksiesi käyttäminen
Lähetä oikeuksien käyttämistä koskevat pyynnöt osoitteeseen 04vision04@protonmail.com. Käsittelemme pyyntösi 30 päivän kuluessa.
8. Oikeus tehdä valitus
Jos katsot, että käsittelemme tietojasi laittomasti, sinulla on oikeus tehdä valitus tietosuojaviranomaiselle. Frankfurtissa (Hessen) sijaitsevan rekisterinpitäjän osalta toimivaltainen viranomainen on:
Der Hessische Beauftragte für Datenschutz und InformationsfreiheitGustav-Stresemann-Ring 1
65189 Wiesbaden
datenschutz.hessen.de
9. Turvallisuus ja tietosuoja
Laitteellasi
Tietosi SQLite-tietokannassa on suojattu laitteen tietoturvalla (pääsykoodi, sormenjälki, Face ID). Expo SQLite tallentaa tiedot sovelluskohtaiseen kansioon (muut sovellukset eivät pääse käsiksi).
Palvelimellamme
Kaikki tiedot siirretään HTTPS (TLS 1.2+) -salauksella. Väliaikaiset PDF:t poistetaan automaattisesti 24 tunnin kuluttua. Arkaluonteisia tietoja (IBAN, verotunnukset) ei tallenneta tuotantotietokantaan.
10. Tärkeä huomautus: paikallinen vastuu
Laskunlähettäjänä vastaat Saksan lain mukaan itse laskujesi ja asiakastietojesi tallentamisesta ja suojaamisesta (§14 UStG, GDPR art. 24). Easy Rechnung -sovellus on työkalu — sinä päätät, kuinka kauan säilytät tietoja ja miten suojaat ne.
11. Tämän selosteen muutokset
Pidätämme oikeuden päivittää tätä selostetta tarpeen mukaan (esim. lainsäädännön tai järjestelmiemme muuttuessa). Voimassa oleva versio julkaistaan aina tässä.
Viimeisin muutos: 26. huhtikuuta 2026
12. Yhteystiedot
Nikolay MantchevDroysenstr. 5
60385 Frankfurt am Main
Saksa
Sähköposti: 04vision04@protonmail.com
Voimassa alkaen: 26. huhtikuuta 2026
Soveltuu: Easy Rechnung iOS- ja Android-sovellus (versio 1.0.0+)