Sorolan tietosuojaseloste
Versio ja voimaantulo: 2026-09, 2.9.2026
Tämä on Sorola.fi-, sorola.fi-, Soro.la-, Webtools.sorola.fi- ja niihin liittyvien Sorola-palveluiden yhteinen rekisterinpitäjätason seloste. Työkalukohtaiset selosteet täydentävät tätä kertomalla kyseisen työkalun sisällön käsittelystä.
1. Rekisterinpitäjä ja yhteystiedot
Markus Pentti Matias Sorola, suomalainen yksityinen elinkeinonharjoittaja (Soroltech-palvelun ylläpitäjä)
Y-tunnus: 3363620-8
Ruuhikoskenkatu 15 B 7, 24240 Salo
Puhelin: +358 45 865 3436
Tietosuoja- ja rekisteröitypyynnöt: [email protected]
Erillistä tietosuojavastaavaa ei ole nimetty. Pyynnöt käsittelee rekisterinpitäjä yllä olevasta osoitteesta.
2. Käsiteltävät tiedot, tarkoitukset ja oikeusperusteet
| Tietoryhmä | Tarkoitus ja tiedot | Oikeusperuste ja tarpeellisuus |
|---|---|---|
| Tilit ja turvallisuus | Käyttäjätunnus, salasanasuolattu tiiviste, rooli, kutsu, istunnon tunniste ja ajat, enintään 240 merkin user-agent, ylläpitäjän salattu TOTP-salaisuus, palautuskoodien tiivisteet ja 2FA-turvatapahtumat. | GDPR 6(1)(b), pyydetyn tili- ja kirjautumispalvelun toteutus; 6(1)(f), oikeutettu etu estää väärinkäyttöä. Tunnus ja salasana ovat tilille välttämättömät; 2FA on vapaaehtoinen. |
| Sosiaalisen median vertailu | Käyttäjän lataamista vientitiedostoista saadut seuraaja- ja seurattujen tilien nimet, alusta ja salattu seuraajalista. Tiedot voivat koskea myös muita henkilöitä. | 6(1)(b), käyttäjän pyytämä vertailu ja historia. Vientitiedosto tarvitaan toimintoon; historian voi tyhjentää. |
| Julkinen sisältö ja jaot | Lyhytlinkin kohde ja tunnus, klikkauslaskuri, paste-sisältö, vieraskirjan nimi/viesti/vastaus sekä tiedosto tai salattu tiedosto, nimi, MIME-tyyppi, koko, voimassaolo, latausraja/laskuri ja salausavaimen SHA-256-vahviste. Raakaa salausavainta ei vastaanoteta. | 6(1)(b), käyttäjän pyytämän julkaisun tai jaon toteutus; 6(1)(f), palvelun eheys ja väärinkäytösten torjunta. Sisältö ja kohde ovat toiminnolle välttämättömiä ja tulevat käyttäjältä. |
| Palaute, väärinkäytösilmoitukset ja muutoksenhaku | Palautteen tyyppi, aihe, viesti, valinnaiset nimi/sähköposti, alusta-, versio- ja laitetiedot sekä sisältöilmoituksen kohde, syy, kuvaus, ilmoittajan nimi/sähköposti, vilpittömän mielen vakuutus, kuitin yksisuuntainen tiiviste, tila, julkinen päätösperuste ja ylläpitäjän yksityinen muistiinpano. Uudelleentarkastus tai vastine sisältää osapuolen roolin, nimen, sähköpostin, perustelun, vakuutuksen, tilan ja päätösperusteen. | 6(1)(f), oikeutettu etu kehittää ja turvata palvelu sekä käsitellä ilmoitukset ja uudelleentarkastukset; 6(1)(c), lakisääteiset ilmoitus- ja viranomaisvelvoitteet soveltuvin osin. Palautteen yhteystieto on vapaaehtoinen. Sisältöilmoituksen ja uudelleentarkastuksen nimi, sähköposti, perustelu ja vakuutus vaaditaan asian käsittelyyn ja päätöksen ilmoittamiseen. |
| Tekniset pyynnöt ja lokit | Cloudflare ja palvelin voivat käsitellä IP-osoitetta, pyyntöaikaa, menetelmää, karkeistettua polkua, HTTP-tilaa, viittausta ja selain-/laitetietoja. Sovelluslokeihin ei tarkoituksellisesti tallenneta kyselymerkkijonoja, pyyntöjen sisältöä, evästeitä, tunnuksia tai sähköpostiosoitteita. Webtoolsin “IP-osoitteeni” palauttaa käyttäjälle tämän IP:n ja otsaketiedot. | 6(1)(f), oikeutettu etu toimittaa, suojata, diagnosoida ja valvoa palvelua. Verkkoyhteyden tekniset tiedot ovat välttämättömiä pyynnön välitykselle. |
| Paikalliset työkalut | Salasanageneraattorin, Base64-, JSON-, JWT-, UUID- ja ExportView/Salapurku-työkalun varsinainen syöte käsitellään selaimessa eikä sitä lähetetä Sorolalle. Sivun tavalliset tekniset pyynnöt käsitellään silti tämän selosteen mukaisesti. | Työkalusisältöön ei kohdistu Sorolan palvelinkäsittelyä. Paikallista käsittelyä ohjaa käyttäjän pyyntö. |
| Valinnainen analytiikka | Hyväksynnän jälkeen GTM:n kautta määritetty Plausible-mittaus voi saada sivun URL:n, otsikon, viittaussivun, selain-/laitetiedot sekä lomake-, ulkoisen linkin ja latauksen tapahtumat. RUM lähettää vain tuotteen, karkean sivuluokan, pyöristetyt Core Web Vitals -arvot ja enintään kymmenen virheen lukumäärän. | 6(1)(a), suostumus. Valinta on täysin vapaaehtoinen eikä hylkääminen rajoita palvelua. Suostumuksen voi perua “Tietosuoja-asetukset”-painikkeella. |
QR-työkalu välittää QR-sisällön api.qrserver.com-palvelulle kuvan muodostamiseksi. DNS- ja verkkotunnustyökalut välittävät annetun verkkotunnuksen julkisille DNS-resolvereille. Älä syötä näihin toimintoihin tarpeettomia henkilötietoja.
3. Säilytys ja poistaminen
| Tiedot | Säilytys |
|---|---|
| Tilit, 2FA ja sosiaalisen median tilannekuvat | Tilin ajan, kunnes käyttäjä tai ylläpitäjä poistaa tiedot. Tilin poisto poistaa siihen liittyvät istunnot, 2FA-tiedot ja tilannekuvat. Yksittäisen tilannekuvan tai koko historian voi poistaa aiemmin. |
| Istunnot ja väliaikainen 2FA-määritys | Istunto on oletuksena voimassa 24 tuntia. Vanhentuneet istunnot ja yli seitsemän päivää sitten perutut istunnot poistetaan tunnin välein. Keskeneräinen TOTP-määritys vanhenee 10 minuutissa. |
| Tiedostojaot | Käyttäjän valitsema 1–7 päivää tai aiempi latausrajan täyttyminen; vanhentunut sisältö ja metatiedot poistetaan tunnin välein. Keskeneräinen salattu lähetys vanhenee kahdessa tunnissa ja poistetaan tarkistuksessa. Ylläpitäjän erikseen tallentama tiedosto säilyy poistoon asti. |
| Lyhytlinkit, pastet ja vieraskirja | Säilyvät, kunnes ylläpitäjä poistaa ne tai säilytystarve päättyy. Ilmoituksen vuoksi lukittu kohde voidaan säilyttää tutkinnan tai oikeusvaateen ajan, mutta sitä ei tarjota yleisölle. |
| Palaute | Avoin raportti säilyy käsittelyn ajan. Suljettu palaute- tai bugiraportti poistetaan seitsemän päivän kuluttua. |
| Väärinkäytösilmoitukset, muutoksenhaut ja telemetria | Uusi tai tarkistettava ilmoitus säilyy päätökseen asti; ratkaistu tai hylätty ilmoitus sekä siihen liittyvät uudelleentarkastukset ja vastineet poistetaan 90 päivän kuluttua ilmoituksen viimeisestä päätöksestä. Tunnisteeton väärinkäytöstapahtuma poistetaan 30 päivän kuluttua. Estomerkintä poistuu, kun jakoa ei enää ole tai ylläpitäjä palauttaa sen. |
| Tekniset lokit ja mittarit | Sovellusmittarit ovat enintään 60 minuutin liukuva ikkuna. Konttilokit kiertävät kokoperusteisesti: oletuksena enintään 30 pakattua 10 MiB:n tiedostoa palvelua kohti, joten kalenteriaika riippuu liikenteestä. Turvallisuus- tai oikeusvaate voi edellyttää yksittäisen tiedon rajattua pidempää säilytystä. |
| Analytiikkavalinta ja analytiikka | Suostumusvalinta säilyy selaimessa enintään vuoden. Peruminen poistaa käytettävissä olevat analytiikkaevästeet ja estää uudet mittauspyynnöt. Palveluntarjoajan vastaanottamien tietojen säilytys määräytyy hyväksytyn analytiikkamäärityksen ja palveluntarjoajan säilytysasetuksen mukaan; tarkemman tiedon ja jäljennöksen sovellettavista ehdoista saa rekisterinpitäjältä. |
4. Vastaanottajat ja siirrot EU/ETA-alueen ulkopuolelle
- Cloudflare: DNS-, CDN-, suojaus- ja tunnelipalvelut voivat käsitellä teknisiä verkkotietoja maailmanlaajuisessa verkossa.
- Palvelin-, tallennus-, varmuuskopio- ja sähköpostipalvelut: rekisterinpitäjän lukuun toimivat tekniset palveluntarjoajat saavat vain tehtävän edellyttämät tiedot.
- Google Tag Manager ja Plausible: vain hyväksytyn valinnaisen analytiikan jälkeen ja vain julkaistun GTM-määrityksen mukaisesti.
- api.qrserver.com ja julkiset DNS-resolverit: saavat käyttäjän QR- tai verkkotunnustyökaluun antaman arvon kyseisen pyynnön toteuttamiseksi.
- Julkiset vastaanottajat: vieraskirja, paste, lyhytlinkki tai tiedostojako julkaistaan tarkoituksensa mukaisesti linkin saaville tai yleisölle.
- Viranomaiset ja oikeusvaateen osapuolet: vain lain edellyttäessä tai oikeusvaateen laatimiseksi, esittämiseksi tai puolustamiseksi.
Tietoja ei myydä. Jos käsittelijä siirtää henkilötietoja EU/ETA-alueen ulkopuolelle, siirto perustuu soveltuvaan Euroopan komission riittävyyspäätökseen (mukaan lukien EU–US Data Privacy Framework, jos vastaanottaja kuuluu siihen) tai komission vakiolausekkeisiin ja tarvittaviin lisäsuojatoimiin. Jäljennöstä sovellettavasta suojasta voi pyytää rekisterinpitäjältä.
5. Rekisteröidyn oikeudet
Tilanteesta ja oikeusperusteesta riippuen voit pyytää pääsyä tietoihisi, virheen oikaisua, tietojen poistamista, käsittelyn rajoittamista tai tietojen siirtoa sekä vastustaa oikeutettuun etuun perustuvaa käsittelyä. Voit perua suostumuksen milloin tahansa ilman vaikutusta ennen perumista tehdyn käsittelyn lainmukaisuuteen.
Lähetä yksilöity pyyntö osoitteeseen [email protected]. Henkilöllisyys varmistetaan vain pyynnön toteuttamiseksi tarpeellisessa laajuudessa. Joitakin oikeuksia voidaan rajoittaa lain, muiden henkilöiden oikeuksien tai oikeusvaateen vuoksi; mahdollinen kieltäytyminen perustellaan.
Voit tehdä valituksen Tietosuojavaltuutetun toimistolle: PL 800, 00531 Helsinki, [email protected], +358 29 566 6700.
6. Tietolähteet, automaattinen päätöksenteko ja muutokset
Tiedot saadaan pääosin sinulta ja laitteesi palvelupyynnöistä. Sosiaalisen median vienti ja sisältöilmoitus voivat sisältää käyttäjän toimittamia muita henkilöitä koskevia tietoja. Julkisen linkin tekniset tiedot syntyvät palvelun käytöstä.
Sorola ei tee GDPR 22 artiklan mukaista yksinomaan automaattista päätöstä eikä profilointia, jolla olisi oikeusvaikutuksia tai vastaavia merkittäviä vaikutuksia. Automaattiset latausrajat, vanhentumiset, nopeusrajat ja bottitarkistukset ovat palvelun teknisiä turvatoimia; ylläpitäjä tekee sisältöä koskevat päätökset.
Selostetta päivitetään, kun käsittely tai palveluntarjoajat muuttuvat. Olennainen muutos merkitään uudella versiolla ja tuodaan kohtuullisesti käyttäjien tietoon ennen uuden käsittelyn alkamista.
7. Työkalukohtaiset lisätiedot
Sivuston valinnainen analytiikka
Sorola ei lataa Google Tag Manageria, sen määrittämiä Plausible-tageja tai suorituskykymittausta ennen hyväksyntää. Hyväksymisen jälkeen käsittely tapahtuu tämän selosteen analytiikkarivin mukaisesti. Hylkääminen ei rajoita palvelua, ja valinnan voi muuttaa milloin tahansa “Tietosuoja-asetukset”-painikkeella.