Vanhemman suostumuslomake

Johdanto

Tervetuloa Chickitikiin!

Chickitik on turvallinen koulutusalusta lapsille, jossa he voivat lukea ja kuunnella satuja, tarinoita ja faabeleita.

Miksi tämä lomake on tärkeä:

Suhtaudumme lasten yksityisyyteen ja turvallisuuteen vakavasti. Tämä lomake selittää, mitä tietoja keräämme lapsestasi ja miten käytämme niitä.

Lakivaatimukset:

COPPA:n (Children's Online Privacy Protection Act) ja GDPR:n artiklan 8 mukaisesti meidän on hankittava suostumuksesi ennen alle 13-vuotiaiden (COPPA) tai 16-vuotiaiden (GDPR) lasten henkilötietojen keräämistä, käyttöä tai luovuttamista.

Mitä sinun tulee tietää:

Tämä lomake sisältää tärkeää tietoa:

• Mitä tietoja keräämme lapsestasi

• Miten käytämme näitä tietoja

• Oikeutesi vanhempana tai huoltajana

• Miten voit hallita lapsesi tietoja

Tärkeää: Lue tämä lomake huolellisesti ennen suostumuksen antamista.

Käyttäjien ikä:

Chickitik on tarkoitettu 2–16-vuotiaille lapsille. Alle 16-vuotiaiden lasten osalta vaaditaan vanhemman tai laillisen huoltajan suostumus.

Mitä tietoja keräämme lapsestasi

Keräämme vain vähimmäismäärän tietoja, jotka ovat välttämättömiä Chickitikin toiminnalle. Emme kerää lapsesi etu- tai sukunimeä, osoitetta tai puhelinnumeroa.

Kerättävät tiedot:

1. Vanhemman sähköpostiosoite:

• Käytetään vain järjestelmään kirjautumiseen

• Vahvistuskoodien lähettämiseen

• Turvallisuusasioihin liittyvään viestintään

Tärkeää: Sähköposti kuuluu vanhemmalle, ei lapselle

2. Lapsen syntymäaika:

• Ikäryhmään sopivan sisällön määrittämiseen

• COPPA- ja GDPR-vaatimusten noudattamiseen

• Ikään sopivien teosten suosittelemiseen

Tärkeää: Lapsen nimi on valinnainen ja voi olla mikä tahansa (lempinimi, nimimerkki)

3. Tekniset tiedot (automaattisesti):

• IP-osoite (turvallisuussyistä)

• Laitetyyppi (käyttöliittymän optimointia varten)

• Käyttöjärjestelmän versio

• Selaimen tyyppi

Tärkeää: Nämä tiedot eivät tunnista henkilöä

4. Lukutiedot:

• Mitä kirjoja lapsi lukee

• Lukemisen edistyminen

• Suosikkikirjat

• Käyttöliittymäasetukset (fontin koko, teema)

Tärkeää: Käytetään vain käyttökokemuksen parantamiseen

5. Maksutiedot (tulevaisuus):

• Tilaustiedot

• Maksuhistoria

Tärkeää: Kortin maksutiedot käsitellään maksujärjestelmässä, emme tallenna niitä

Tietoja, joita emme kerää:

❌ Lapsen sukunimi (etunimi on valinnainen)

❌ Kotiosoite

❌ Puhelinnumero

❌ Koulu tai opiskelupaikka

❌ Lapsen valokuvat

❌ Geolokaatio (tarkka sijainti)

❌ Sosiaalisen median tiedot

❌ Kavereiden yhteystiedot

❌ Ääni- tai videotallenteet

Tietojen minimoinnin periaate:

Keräämme vain ne tiedot, jotka ovat ehdottoman välttämättömiä Chickitikin toiminnalle. Jos tietoja ei tarvita — emme kerää niitä.

Turvallisuus ensimmäisestä päivästä:

Chickitik on suunniteltu maksimoimaan lasten yksityisyyden suoja. Emme kerää tietoja "varmuuden vuoksi" tai "tulevaa käyttöä varten".

Miten käytämme tietoja

Käytämme lapsesi tietoja yksinomaan Chickitik-palvelujen tarjoamiseen ja parantamiseen. Emme koskaan myy tai jaa tietoja mainontaan tai markkinointiin.

Pääasialliset käyttötarkoitukset:

1. Palvelun tarjoaminen:

• Järjestelmään kirjautuminen ja käyttäjän tunnistaminen

• Lukemisen edistymisen tallentaminen

• Laitteiden välinen synkronointi

• Tilin pääsyn palauttaminen

2. Sisällön personointi:

• Ikään sopivien kirjojen valinta

• Suositukset luetun perusteella

• Suosikkikirjojen tallentaminen

• Käyttöliittymäasetukset (fontin koko, teema)

3. Palvelun parantaminen:

• Teknisten ongelmien analyysi

• Sovelluksen suorituskyvyn optimointi

• Ymmärrys, mitkä kirjat ovat suosittuja

• Navigoinnin ja käyttöliittymän parantaminen

4. Turvallisuus:

• Petosten havaitseminen ja estäminen

• Suojaus luvattomalta pääsyltä

• Epäilyttävän toiminnan seuranta

• Käyttöehtojen noudattamisen varmistaminen

5. Viestintä:

• Vahvistuskoodien lähettäminen kirjautumista varten

• Tärkeät turvallisuusilmoitukset

• Tiedot politiikan muutoksista

• Vastaukset tukipyyntöihin

Mitä emme tee tiedoilla:

❌ Emme myy tietoja kolmansille osapuolille

❌ Emme käytä kohdennettuun mainontaan

❌ Emme luo profiileja markkinointiin

❌ Emme jaa mainosverkostoille

❌ Emme käytä internet-seurantaan

❌ Emme jaa kolmannen osapuolen analytiikkaan

❌ Emme käytä automaattiseen päätöksentekoon

Käyttötarkoituksen rajoittamisen periaate:

Käytämme tietoja vain niihin tarkoituksiin, joihin olet antanut suostumuksen. Jos haluamme käyttää tietoja uuteen tarkoitukseen — pyydämme lisäsuostumustasi.

Tietojen jakaminen kolmansille osapuolille

Minimoimme tietojen jakamisen. Emme myy tai jaa lapsesi tietoja mainontaa varten.

Ainoat tapaukset:

1. Hosting (THE.Hosting):

• Virtuaalipalvelin (VPS)

• Sijainti: Alankomaat (EU)

• Ei pääsyä tietoihin

2. Maksujärjestelmä (tuleva):

• Maksuille

• Vain kuitit

Mitä emme tee:

❌ Emme myy tietoja

❌ Emme jaa mainontaan

Tiedonsiirto EU:n ulkopuolelle:

Kaikki palvelimet EU:ssa. Ei siirtoja EU:n ulkopuolelle.

Oikeutesi vanhempana

Vanhempana sinulla on täysi hallinta lapsesi tietoihin.

Oikeutesi:

1. Pääsyoikeus:

• Nähdä kaikki tiedot

2. Oikeus oikaisemiseen:

• Korjata tiedot

3. Oikeus poistamiseen:

• Poistaa tili

4. Valitusoikeus:

• Tietosuojavaltuutettu

• https://tietosuoja.fi/

• tietosuoja@om.fi

Tietoturva

Suhtaudumme lapsesi tietojen turvallisuuteen erittäin vakavasti. Olemme toteuttaneet teknisiä ja organisatorisia toimenpiteitä tietojen suojaamiseksi.

Tekniset turvatoimet:

1. Salaus:

HTTPS/TLS: Kaikki tiedot salataan siirrossa

Tietokannan salaus: Tiedot salataan levossa

Sähköpostin salaus: Vahvistuskoodit lähetetään turvallisten kanavien kautta

2. Todennus:

• Salasanaton todennus sähköpostin kautta

• 6-numeroinen vahvistuskoodi

• Koodit voimassa vain 24 tuntia

• Brute force -suojaus

3. Infrastruktuurin suojaus:

• Säännölliset tietoturvapäivitykset

• Epäilyttävän toiminnan valvonta

• Säännölliset varmuuskopiot

• DDoS-suojaus

4. Pääsy tietoihin:

• Vain valtuutettu henkilöstö

• Kaikki toimet kirjataan

• Vähimmäisoikeuksien periaate

Organisatoriset toimet:

1. Henkilöstön koulutus:

• Säännöllinen tietosuojakoulutus

• GDPR ja COPPA tietoisuus

• Uhkien havaitsemiskoulutus

2. Turvallisuuspolitiikat:

• Tietosuojakäytäntö

• Salasanakäytäntö

• Tietojen pääsykäytäntö

3. Reagointimenettelyt:

• Häiriötilanteiden reagointisuunnitelma

• Tietoturvaloukkauksesta ilmoittaminen

• Jälkihoito

Uhkasuojaus:

Mitä teemme:

• Säännölliset turvatarkastukset

• Luvattomien pääsyyritysten valvonta

• SQL-injektiosuojaus

• XSS-hyökkäyssuojaus

• Säännölliset koodiauditit

Tietoturvaloukkauksen sattuessa:

Jos tietoturvaloukkaus tapahtuu:

1. Välitön ilmoitus:

• Ilmoitamme sinulle 72 tunnin kuluessa

• Ilmoitamme valvontaviranomaiselle

2. Tapauksen tiedot:

• Mitä tapahtui

• Mitkä tiedot vaikuttivat

• Mitä toimenpiteitä tehtiin

3. Suositukset:

• Mitä sinun tulee tehdä

• Miten suojata itsesi

Takuumme:

• Tallennamme tiedot EU:n palvelimille (Alankomaat)

• Käytämme vain tarkistettuja alakäsittelijöitä

• Päivitämme turvajärjestelmiä säännöllisesti

• Emme jaa tietoja kolmansille osapuolille ilman suostumustasi

Muutokset käytännössä

Saatamme tehdä muutoksia tähän suostumuslomakkeeseen palvelumme kehittyessä tai lainsäädännön muuttuessa. Sitoudumme ilmoittamaan sinulle kaikista merkittävistä muutoksista.

Muutosilmoitus:

Kun muutamme tätä suostumuslomaketta me:

1. Ilmoitamme etukäteen:

• Vähintään 30 päivää ennen muutosten voimaantuloa

• Sähköpostilla rekisteröityyn osoitteeseesi

• Sovelluksen sisäinen ilmoitus kirjautuessa

2. Ilmoitamme mitä muuttui:

• Täydellinen kuvaus muutoksista

• Syyt muutoksiin

• Miten se vaikuttaa lapsesi tietojen käsittelyyn

3. Pyydämme uutta suostumusta:

• Jos muutokset ovat olennaisia

• Sinun on nimenomaisesti annettava uusi suostumus

• Hiljaisuus ei tarkoita suostumusta

Ei-olennaiset muutokset:

Pienet muutokset eivät vaadi uutta suostumusta:

• Kirjoitusvirheiden korjaukset

• Tarkennukset ilman merkityksen muutosta

• Yhteystietojen päivitykset

• Tekniset parannukset ilman tietojen käsittelyn muutosta

Tällaisille muutoksille:

• Päivitämme "Viimeksi päivitetty" -päivämäärän

• Ilmoitamme sinulle sähköpostitse

• Nykyinen suostumuksesi pysyy voimassa

Olennaiset muutokset:

Vaativat uuden suostumuksen:

• Muutos tietojen käsittelyn tarkoituksissa

• Uusien tietotyyppien kerääminen

• Tietojen jakaminen uusien kolmansien osapuolten kanssa

• Muutos turvatoimissa

• Muutos tietojen säilytysajoissa

Tällaisille muutoksille:

• Yksityiskohtainen ilmoitus 30 päivää etukäteen

• Pyyntö uudesta nimenomaissesta suostumuksesta

• Mahdollisuus kieltäytyä ja poistaa profiili

• Vanha suostumus lakkaa määräajan jälkeen

Vaihtoehtosi muutosten sattuessa:

1. Hyväksy muutokset:

• Anna uusi suostumus

• Jatka Chickitikin käyttöä

• Uusilla ehdoilla

2. Kieltäydy:

• Älä anna uutta suostumusta

• Peruuta nykyinen suostumus

• Poista lapsen profiili

• Vie tiedot ennen poistoa

Siirtymäaika:

Muutosilmoituksen jälkeen:

• Sinulla on 30 päivää päättää

• Palvelu toimii vanhoilla ehdoilla

• 30 päivän jälkeen ilman uutta suostumusta profiili jäädytetään

• Voit antaa suostumuksen tai poistaa profiilin

Muutoshistoria:

Pidämme historiaa kaikista muutoksista:

• Muutoksen päivämäärä

• Muutoksen kuvaus

• Syyt muutoksiin

• Saatavilla pyynnöstä info@itcoti.fi

Nykyinen versio:

• Versio: 1.0

• Päivämäärä: 2025-10-31

Tärkeää: Pyrimme minimoimaan muutokset ja toimimme aina lapsesi tietojen suojan eduksi.

Yhteystiedot

Jos sinulla on kysymyksiä, ehdotuksia tai pyyntöjä vanhemman suostumuksesta, lapsesi tietojen käsittelystä tai oikeuksiesi käyttämisestä, ota yhteyttä:

Yhteystiedot:

Sähköposti: info@itcoti.fi

Puhelin: +358 40 258 2158

Työajat: Maanantai - Perjantai, 9:00 - 17:00 (EET/EEST)

Yritys:

Nimi: ITcoti Oy

Y-tunnus: 3489603-6

Osoite: Neuvoksenkatu 24 A, 38700 Kankaanpää, Suomi

Pyyntötyypit:

1. Suostumuskysymykset:

• Miten suostumus toimii

• Mitä suostumukseni tarkoittaa

• Voinko muuttaa suostumusta

2. Oikeuksien käyttöpyynnöt:

• Pääsy tietoihin (mitä tallennat lapsestani)

• Tietojen oikaisu

• Tietojen poistaminen (oikeus tulla unohdetuksi)

• Käsittelyn rajoittaminen

• Tietojen vienti (siirrettävyys)

3. Suostumuksen peruuttaminen:

• Miten peruuttaa suostumus

• Mitä tiedoille tapahtuu

• Tietojen vienti ennen poistoa

4. Valitukset ja ongelmat:

• Tietosuojahuolet

• Epäilty tietoturvaloukkaus

• Valitukset tietojen käsittelystä

5. Yleiset kysymykset:

• Miten Chickitik toimii

• Lasten turvallisuus

• Tekniset kysymykset

Miten vastaamme:

Sähköpostipyynnöt: Vastaus 48 tunnin kuluessa (arkipäivät)

Puhelinpyynnöt: Työaikoina

Pääsypyynnöt tietoihin: 30 päivän kuluessa

Poistopyynnöt: 30 päivän kuluessa

Kiireelliset turvallisuuskysymykset: 24 tunnin kuluessa

Valvontaviranomainen:

Jos uskot, että rikkomme lapsesi oikeuksia, voit ottaa yhteyttä valvontaviranomaiseen:

Tietosuojavaltuutetun toimisto (Suomi):

• Verkkosivusto: https://tietosuoja.fi

• Sähköposti: tietosuoja@om.fi

• Puhelin: +358 29 566 6700

• Osoite: PL 800, 00521 Helsinki, Suomi

Tärkeää: Voit ottaa yhteyttä valvontaviranomaiseen milloin tahansa, vaikka olisit jo ottanut meihin yhteyttä. Olemme aina valmiita tekemään yhteistyötä valvontaviranomaisten kanssa.

Viestintäkieli:

Hyväksymme pyynnöt seuraavilla kielillä:

• Русский (ru)

• English (en)

• Suomi (fi)

• Українська (uk)

• Ελληνικά (el)

• עברית (he)

Henkilöllisyyden vahvistaminen:

Lapsesi tietojen suojaamiseksi voimme pyytää sinua vahvistamaan henkilöllisyytesi ennen tietojen antamista tai muutosten tekemistä. Yleensä pyynnön lähettäminen rekisteröidystä sähköpostista riittää.

Yhteystiedot

ITcoti Oy

Y-tunnus: 3489603-6

Osoite: Neuvoksenkatu 24 A, 38700 Kankaanpää, Suomi

Email: info@itcoti.fi

Puhelin: +358 40 258 2158