Kokkino Oy

Tietosuojailmoitus

Julkinen verkkosivusto, B2B-ohjelmistopalvelut ja Kokkino Branch -tilin poistaminen.

Rekisterinpitäjä

Kokkino Oy, Y-tunnus 3616952-9, vastaa tästä verkkosivustosta ja sen julkisesta yhteydenottokanavasta. Voit ottaa meihin yhteyttä osoitteessa admin@kokkino.app.

Mitä tietoja käsittelemme

Kokkino Branchia varten käsittelemme Firebase-käyttäjätunnistetta; liitetyn sähköposti-, Google- tai puhelintodennuksen tietoja; Branch-yhteys- ja käyttöoikeustilaa; kutsu- ja yritysvarmennustietoja; Y-tunnusta, virallista nimeä ja valittuja PRH/YTJ-rekisteritietoja; ravintolaprofiilia, kiinteää toimipaikan osoitetta ja koordinaatteja, aukioloaikoja, ruokalistaa, kuvaviitteitä ja toiminta-asetuksia; Firebase Cloud Messaging- ja asennustunnisteita; tilaus- ja päätöstapahtumia sekä Stripe Connect -tunnisteita ja valmiustilaa. Branchille näkyvät tilaukset voivat sisältää asiakkaan toimitusosoitteen ja tarkat toimituskoordinaatit, tuotteet, lisävalinnat, summat, maksutilan ja toimitusta koskevat päätökset. Branch-sovellus tallentaa laitteelle myös suojatun poistokuitin, lyhytkestoisia istuntotietoja, herätysmerkkejä ja idempotentteja tilauskomentoja. Julkinen verkkosivusto käsittelee vain pyydetyn sivun tai todennetun poistoprosessin edellyttämät tiedot.

Käsittelyn oikeusperuste

Asiayhteydestä riippuen käsittely voi olla tarpeen yhteydenottoihin vastaamiseksi, sopimusta edeltävien toimien toteuttamiseksi, sopimuksen täyttämiseksi, lakisääteisten velvoitteiden noudattamiseksi tai oikeutettujen liiketoiminta-, palvelu- ja turvallisuusetujen suojaamiseksi.

Miksi käsittelemme tietoja

Käytämme tietoja oikean yrityskäyttäjän todentamiseen, kutsutun yrityksen varmentamiseen, ravintolaprofiilin ja tuotevalikoiman ylläpitämiseen, maksettujen tilausten vastaanottamiseen ja toteuttamiseen, maksu- ja yhdistetyn tilin valmiuden ylläpitämiseen, turvallisuus- ja tilausilmoitusten toimittamiseen, väärinkäytösten estämiseen, käyttäjien tukemiseen, tapahtumien täsmäyttämiseen, poikkeamien tutkimiseen, poistopyyntöjen toteuttamiseen sekä sopimus-, kirjanpito- ja lakisääteisten velvoitteiden täyttämiseen. Kokkino Branch ei pyydä laitteen sijaintia; backend toimittaa ravintolan ja asiakkaan koordinaatit toimipaikkaa ja tilauksen toteuttamista varten.

Tietojen jakaminen ja palveluntarjoajat

Google ja Firebase tarjoavat tavallisen ja magic link -todennuksen, Google-sisäänkirjautumisen, puhelintodennuksen ja tarvittaessa reCAPTCHAn sekä Firestoren, Realtime Databasen, Cloud Messagingin, Firebase Installationsin ja Cloud Run -infrastruktuurin. Apple Push Notification service välittää iOS-ilmoitusliikenteen. PRH/YTJ-lähteitä käytetään suomalaisen yrityksen varmentamiseen. Google Address Validation- tai reitityspalvelut voivat käsitellä toimipaikan tai toimituksen koordinaatteja, kun alusta käyttää näitä toimintoja. Stripe tarjoaa Connect Standard -käyttöönoton ja maksuihin liittyvät palvelut sekä säilyttää palveluntarjoajan hallinnoimat KYC-, pankki- ja verotiedot omien ehtojensa mukaisesti. Nämä henkilötietojen käsittelijät saavat vain palvelunsa edellyttämät tiedot. Kokkino Branchin lähdekoodi ei sisällä mainontaa, analytiikkaa, kameraa, laitteen sijaintia tai Google Maps -toiminnallisuutta.

Kansainväliset tiedonsiirrot

Osa Googlen, Firebasen, Applen, Stripen ja tukipalvelujen infrastruktuurista voi käsitellä tietoja Suomen tai EU/ETA-alueen ulkopuolella. Kun kansainvälistä käsittelyä tapahtuu, Kokkino tukeutuu palveluntarjoajasopimukseen sekä lain edellyttämään siirtoperusteeseen ja suojatoimiin, kuten tietosuojan riittävyyttä koskevaan päätökseen tai vakiosopimuslausekkeisiin. Lisätietoja on palveluntarjoajien tietosuojailmoituksissa.

Säilytys ja oikeudet

Säilytämme tietoja vain niin kauan kuin asianomainen liiketoimintatarkoitus, sopimus, turvallisuustarve tai lakisääteinen velvoite edellyttää. Sinulla voi olla oikeus saada pääsy henkilötietoihisi, oikaista tai poistaa niitä, rajoittaa niiden käsittelyä tai vastustaa käsittelyä sekä tehdä valitus tietosuojaviranomaiselle. Tietosuojaa koskevissa kysymyksissä ja pyynnöissä ota yhteyttä osoitteeseen admin@kokkino.app.

Kokkino Branch -poistopyyntö ja todentaminen

Kokkino Branch -käyttäjä voi luoda todennetun poistopyynnön sovelluksessa tai osoitteessa https://kokkino.app/branch/account-deletion. Sovellus tukee liitettyä Google- tai puhelintunnistetta sekä hiljattain avattua sähköpostin magic link -istuntoa. Verkkosivusto tarjoaa Firebase Google -ponnahdusikkunan, samalle Branch-poistosivulle palaavan sähköpostin magic linkin tai Firebase-puhelintodennuksen reCAPTCHA-varmennuksella. Puhelintodennus edellyttää nimenomaista suostumusta ennen tekstiviestin lähettämistä; Google vastaanottaa ja tallentaa puhelinnumeron todentamista sekä roskapostin tai väärinkäytön torjuntaa varten Googlen palveluissa, ja operaattorimaksuja voi aiheutua. Selaimen todennuksen pysyvyys on poistettu käytöstä, ja sähköpostiprosessi pyytää käyttäjää syöttämään vastaanottajaosoitteen uudelleen sen sijaan, että se tallennettaisiin uudelleenohjauksen ajaksi. Palvelin, ei sovellus tai verkkosivusto, valvoo Firebasen viiden minuutin auth_time-sääntöä ja Branch-kelpoisuutta. API vastaanottaa tuoreen Firebase ID tokenin ja asiakkaan luoman yksityisen kuitin, ei poistopyynnön bodyyn kirjoitettua UID:tä, sähköpostiosoitetta tai puhelinnumeroa. Jos jokin Web-palveluntarjoajan prosessi luo uuden Firebase-identiteetin olemassa olevan identiteetin löytämisen sijasta, sivu hylkää sen ja yrittää poistaa identiteetin ja kirjautua ulos best effort -periaatteella; jos täydellistä siivousta ei voida vahvistaa, sivu ilmoittaa rajoituksesta eikä takaa poistamista. Kuitti lähetetään vain JSON-bodyssa, ei koskaan URL-osoitteessa, ja verkkosivu säilyttää sen muistissa selaintallennuksen sijasta. Sovellus tallentaa sen alustan suojattuun tallennustilaan, jotta tila ja uudelleenyritys säilyvät uloskirjautumisen jälkeen.

Kokkino Branchin välitön käyttökatko

Poistopyynnön hyväksyminen vahvistaa pyyntöajan. Branch-käyttöoikeus, julkisen valikoiman näkyvyys, reaaliaikainen käyttö ja Branch-ilmoitusten kohdentaminen poistetaan välittömästi, ja käyttökatkon enimmäistavoite on 120 sekuntia. Uudet kassatoiminnot estetään. Legal hold ei koskaan lykkää tätä käyttökatkoa. Aktiivisia veloitettuja tai noudettuja tilauksia ei peruuteta tai kirjoiteta uudelleen poistamisen nopeuttamiseksi; pyyntö pysyy tilassa draining tai action required, kunnes backendin hallinnoima tilaus- ja maksutila on turvallinen.

Kokkino Branchin tuote- ja identiteettitiedot

Henkilöprofiili- ja yhteystiedot, julkinen sijainti, aukioloajat, toiminta-asetukset, ruokalistatiedot, aktiiviset kutsulinkit ja Branchin hallinnoimat yritysvarmennuskopiot poistetaan tai irrotetaan aktiivisesta tuotteesta 30 päivän kuluessa pyynnön hyväksymisestä, lukuun ottamatta erikseen dokumentoitua tietoluokkaa, johon kohdistuu pätevä legal hold, tai jäljempänä määriteltyä lakisääteistä vähimmäistietuetta. Branch-valtuutuksen ja poistamisen tombstonet säilyttävät pseudonyymit tunnisteet sekä politiikkaa, versiota ja disposition-tulosta koskevan näytön määritetyn kolmen vuoden pyyntötietuejakson ajan. Firebase Auth poistetaan vasta, kun lopputarkistus osoittaa identiteetin kuuluvan vain Branchille. Jos sama Firebase-identiteetti kuuluu myös Customer-, Courier- tai Admin-toimijalle, Branch-käyttöoikeus ja Branchin hallinnoimat linkit poistetaan, mutta globaali identiteetti säilyy jäljelle jäävää toimijaa varten. Varmistamaton identiteetti epäonnistuu suljetusti eikä sitä poisteta globaalisti.

Kokkino Branchin työnkulku, lokit, tuki ja varmuuskopiot

Yksityiskohtaiset allowlistatut poistopyyntötapahtumat ajoitetaan poistettaviksi 30 päivän kuluttua valmistumisesta. Pyynnön, tuloksen, säilytettyjen luokkien ja politiikkaversion todistava vähimmäistasoinen pseudonymisoitu kuitti ja tombstone ajoitetaan poistettaviksi kolmen vuoden kuluttua valmistumisesta, ellei legal hold sovellu. Hyväksytty minimointiaikataulu määrittää 30 päivää operatiivisille lokeille, 180 päivää tarkasti rajatuille turvallisuuslokeille, 12 kuukautta sulkemisesta vähimmäistasoiselle poistotukitapaukselle ja enintään 35 päivän tavoitteen varmuuskopioiden poistumiselle. Sovelluksen lähdekoodi kirjaa pyyntöjen määräajat ja rajatut poistotoimet; pilvilokien bucketit, tukijärjestelmät, varmuuskopioiden elinkaari ja tuotannon ajastus ovat erillisiä operatiivisia kontrolleja, jotka on varmennettava ennen kuin tavoitteet voidaan esittää teknisesti toteutettuina. Palautusten on sovellettava poistamisen tombstonet uudelleen, jotta käyttöoikeus ei voi palautua. Nämä ajat ovat politiikan enimmäisrajoja, eivät väitteitä siitä, että laki edellyttää jokaista täsmällistä kestoa.

Tilaukset, maksut, kirjanpito ja Stripe

Tilaukset, maksut, tositteet ja kirjanpitoaineisto poistetaan Branch-tuotteen aktiivisista näkymistä, kun niitä ei enää tarvita toiminnallisesti, mutta poistotyönkulku ei kirjoita historiallisia tilauksia uudelleen vain asiakkaan osoite-, koordinaatti-, tuote-, maksu- tai päätöstietojen poistamiseksi niin kauan kuin dokumentoitu toteutus-, riita-, petos-, kirjanpito- tai oikeudellinen tarve jatkuu. Käyttöä rajoitetaan, ja jokaiseen säilytettyyn luokkaan sovelletaan sen omaa säilytyssääntöä. Hyväksytyn suomalaisen kirjanpitoluokituksen mukaan tositteita, kirjeenvaihtoa ja muuta kirjanpitoaineistoa säilytetään vähintään kuusi vuotta sekä tilinpäätöksiä, kirjanpitoja ja luetteloita vähintään kymmenen vuotta sovellettavista tilikauden päättymisajankohdista laskettuna. Tämä ei oikeuta säilyttämään koko Branch-profiilia. Stripe Connect Standard ja Stripen hallinnoimat tietueet jäävät palveluntarjoajasuhteen ehtojen piiriin; Kokkino estää Branchin lisäpäivitykset, irrottaa paikalliset valitsimet täsmäytyksen jälkeen ja säilyttää vain sovellettavan tilaus- tai kirjanpitotietueen edellyttämät viitteet. Kokkino ei lupaa kauppiaan Stripe-tilin poistamista tämän työnkulun kautta.

Laitetallennus, ilmoitukset ja diagnostiikka

Branch-sovellus tallentaa rajatun istuntovedoksen, herätysmerkin, odottavan sähköpostilinkin osoitteen, idempotentit tilauskomennot ja suojatun poistokuitin. Hyväksytyn poistopyynnön jälkeen se lopettaa reaaliaikaisen ja keepalive-toiminnan, peruuttaa Branch-ilmoitukset, tyhjentää istuntovedoksen, herätysmerkin, odottavan sähköpostiosoitteen ja käyttäjään sidotut tilauskomennot, poistaa Firebase Messaging -laitetunnuksen ja kirjautuu ulos; suojattu kuitti säilytetään tarkoituksella tilan tarkistamista ja uudelleenyritystä varten. Firebase-, Google Sign-In-, Messaging- ja Installations-SDK:t voivat käsitellä käyttäjä- tai laitetunnisteita, käyttötietoja ja diagnostiikkaa todentamiseen, toimittamiseen, luotettavuuteen, väärinkäytösten estämiseen ja turvallisuuteen tietosuojailmoitustensa mukaisesti. Kokkino ei käytä näitä SDK-ilmoituksia mainonnan tai sovellusten välisen seurannan käyttöönottoon Branchissa.

Lyhytkestoinen seuranta ja legal hold

Päättyneen tilauksen reaaliaikainen seuranta voidaan poistaa nykyisessä siivousprosessissa kolme tuntia päätöstilan jälkeen. Legal hold voi keskeyttää vain kattamansa tietoluokan käsittelyn, ja se on dokumentoitava; se ei voi säilyttää Branch-käyttöoikeutta, julkista näkyvyyttä, ilmoitusten kohdentamista, tarpeettomia yhteystietoja tai mahdollisuutta luoda uusia tilauksia. Valmistuminen tarkoittaa, että kukin luokka on poistettu, anonymisoitu, irrotettu tai säilytetty tässä ilmoitetun säännön mukaisesti; se ei tarkoita, että jokainen kaikkien palveluntarjoajien hallussa oleva tavu olisi poistettu.

Kokkino Asiakas -tilin poistaminen

Kokkino Asiakas -käyttäjät voivat pyytää tilinsä poistamista ottamalla yhteyttä Kokkino Oy:hyn osoitteessa admin@kokkino.app. Pyynnön käsittelyä varten ilmoita sovelluksen nimi Kokkino Asiakas, sovelluksessa käytetty sähköpostiosoite, sovelluksessa käytetty puhelinnumero, jos se on saatavilla, sekä pyyntö: Tilin poistaminen. Kun pyyntö on varmennettu, Kokkino Oy poistaa tai anonymisoi tilitiedot, joita ei enää tarvita palvelun tarjoamiseen. Joitakin tietueita voidaan säilyttää lain, kirjanpidon, maksujen, petosten estämisen, turvallisuuden tai riitojen ratkaisemisen edellyttämissä tilanteissa. Näihin voivat kuulua tilaus-, maksu-, vero-, auditointi- tai operatiiviset tietueet sovellettavan lain edellyttämän ajan. Sähköpostiosoitteen tai puhelinnumeron muuttaminen tehdään sovelluksessa, eikä se kuulu tilin poistopyyntöön.

Pyydä Kokkino Branch -tilin poistamista

Päivitetty viimeksi 11. elokuuta 2026. Asiakasprojekteihin voidaan soveltaa projektikohtaisia tietojenkäsittelyehtoja heikentämättä tässä kuvattuja oikeuksia.