AspByte

Salamatutkan tietosuojakäytäntö

Voimassa 13.7.2026 alkaen · Viimeksi päivitetty 1.8.2026

Tämä tietosuojakäytäntö kuvaa, miten AspByte käsittelee tietoja Salamatutka-Android-sovelluksessa. Yhteydenotot: aspbyte.dev@gmail.com.

1. Rekisterinpitäjä

AspByte, Suomi. Tietosuojaa koskevat pyynnöt voi lähettää yllä olevaan sähköpostiosoitteeseen.

2. Sovelluksen tarkoitus

Salamatutka näyttää tuoreita Ilmatieteen laitoksen (FMI) salamahavaintoja kartalla ja voi ilmoittaa uusista salamista käyttäjän valitsemalla 3, 5, 10 tai 20 kilometrin hälytysalueella. Sovellus ei ole virallinen vaaravaroituspalvelu, eikä ilmoitusten välitöntä toimitusta voida taata.

3. Salamatiedot, kartta ja verkkoyhteydet

AspByten Google Cloud -palvelu hakee FMI Open Datan yhteisen salamahavaintosyötteen ja välittää sen sovelluksille. Palvelu ei lisää salamahavaintoihin käyttäjän henkilötietoja. Cloud Scheduler käynnistää normaalisti haun kerran minuutissa. Kun havaitaan uusi toimitettava salama, palvelu voi tehdä yhden lisähaun noin 30 sekunnin kuluttua.

Kartta käyttää ensisijaisesti Google Maps SDK:ta. Vanhemmissa kokoonpanoissa tai vararatkaisuna voidaan käyttää Leaflet-karttaa ja OpenStreetMap-karttatiiliä. Nämä palveluntarjoajat voivat saada teknisiä verkkotietoja, kuten IP-osoitteen, omien ehtojensa mukaisesti.

Julkisen salamarajapinnan väärinkäytön estämiseksi palvelin käyttää lyhytaikaista, yksisuuntaisesti tiivistettyä IP-avainta nopeusrajoitukseen. Avainta säilytetään vain palveluprosessin muistissa nykyisen rajoitusikkunan ajan.

4. Paikkatiedot laitteella

Käyttäjä voi valita seurantapisteen GPS:llä, haulla, kuntaluettelosta tai kartalta. Androidin sijaintilupa pyydetään vain GPS-toimintoa varten. Sovellus ei seuraa käyttäjän liikkeitä jatkuvasti eikä muodosta sijaintihistoriaa. Valittu piste, säde ja asetukset tallennetaan paikallisesti laitteelle.

5. Salamavahdin palvelinrekisteröinti

Kun käyttäjä käynnistää Salamavahdin ja sallii ilmoitukset, sovellus lähettää AspByten palvelimelle suoran varoituksen toimittamista varten:

Palvelin tallentaa asennustunnisteesta vain SHA-256-tiivisteen dokumentin avaimeksi. Rekisteröinti ei sisällä nimeä, sähköpostiosoitetta, haun tekstiä, paikan nimeä, mainostunnistetta, ostotietoja tai jatkuvaa GPS-sijaintia. Yksi rekisteröinti korvaa saman asennuksen edellisen pisteen, joten palvelin ei muodosta sijaintihistoriaa.

6. Ilmoitusten toiminta

Palvelin vertaa uutta salamahavaintoa rekisteröityyn ympyrään ja lähettää osumasta suoran FCM-ilmoituksen oikealle laitteelle. Android tarkistaa etäisyyden vielä uudelleen ennen ilmoitusta. Ilmoituksia rajoitetaan enintään yhteen tunnissa sovellusasennusta kohden. Käyttäjä voi lisäksi hiljentää salamahälytykset ilmoituksen toiminnolla kolmeksi tunniksi. Noin 15 minuutin WorkManager-tarkistus toimii varajärjestelmänä.

7. Säilytys ja poistaminen

Salamavahdin pysäyttäminen poistaa palvelinrekisteröinnin. Jos poisto ei onnistu verkkovirheen vuoksi, sovellus yrittää sitä myöhemmin uudelleen. Rekisteröinti vanhenee automaattisesti 180 vuorokauden kuluttua viimeisestä onnistuneesta päivityksestä, ja virheelliset Firebase-toimitustunnisteet poistetaan. Käyttäjä voi pyytää tietojen poistamista myös osoitteesta aspbyte.dev@gmail.com. Koska käyttäjätiliä ei ole, pyynnön yhdistäminen tiettyyn anonyymiin asennukseen voi edellyttää sovelluksen diagnostiikkatietoja.

8. Mainokset ja Pro-tilaus

Ilmaisversio käyttää Google AdMobia. Google Mobile Ads SDK voi käsitellä mainostunnistetta, laite- ja käyttötietoja, diagnostiikkaa sekä likimääräistä sijaintia Googlen käytäntöjen mukaisesti. Pro poistaa sovelluksen mainokset. Pro-tilaukset käsitellään Google Play Billingin kautta, ja sovellus tarkistaa tilaustilan paikallisesti Google Playsta. AspByten palvelin ei saa maksukortti- tai pankkitietoja, ostotunnistetta, ostohistoriaa tai tilaustilaa.

9. Widget ja diagnostiikka

Pro-käyttäjän kotinäyttöwidget näyttää laitteelle tallennettua seurantatilaa. Diagnostiikkaraportti muodostetaan paikallisesti ja lähetetään AspBytelle vain, jos käyttäjä itse valitsee jakamisen sähköpostisovelluksella. Raportti voi sisältää sovellus- ja Android-version, laitemallin, lupien tilan, taustatyön tilan ja teknisiä virheilmoituksia. Käyttäjän tulee tarkistaa raportti ennen lähettämistä.

10. Turvallisuus ja palveluntarjoajat

Kaikki sovelluksen ja palvelimen väliset yhteydet käyttävät HTTPS-salausta. Rekisteröintireitit suojataan Firebase App Checkillä ja Google Play Integrityllä. Palvelinlokit eivät tarkoituksellisesti sisällä Firebase-asennustunnisteita, sovellusasennustunnisteita, koordinaatteja tai pyyntöjen sisältöä.

Toiminnassa käytetään muun muassa Google Cloudia, Firebase Cloud Messagingia, Firebase App Checkiä, Google Play Integrityä, Google Mapsia, Google Play Billingiä, AdMobia ja FMI Open Dataa. Tietoja ei myydä. Palveluntarjoajat käsittelevät tietoja omien ehtojensa ja tietosuojakäytäntöjensä mukaisesti.

11. Oikeusperusteet ja käyttäjän oikeudet

Salamavahdin teknisten tietojen käsittely perustuu käyttäjän pyytämän toiminnon toteuttamiseen. Luvat, mainonnan suostumukset ja Salamavahti voidaan hallita sovelluksessa ja Androidin asetuksissa. EU- ja ETA-alueella käyttäjällä voi olla oikeus saada tietoja käsittelystä, pyytää oikaisua tai poistamista, rajoittaa käsittelyä ja tehdä valitus valvontaviranomaiselle.

12. Muutokset

Käytäntöä päivitetään, jos sovelluksen toiminta, palvelut tai lakisääteiset velvoitteet muuttuvat. Päivämäärä näkyy sivun yläosassa.