Tämä tietosuojakäytäntö kuvaa, miten AspByte käsittelee tietoja Salamatutka-Android-sovelluksessa. Yhteydenotot: aspbyte.dev@gmail.com.
1. Rekisterinpitäjä
AspByte, Suomi. Tietosuojaa koskevat pyynnöt voi lähettää yllä olevaan sähköpostiosoitteeseen.
2. Sovelluksen tarkoitus
Salamatutka näyttää tuoreita Ilmatieteen laitoksen (FMI) salamahavaintoja kartalla ja voi ilmoittaa uusista salamista käyttäjän valitsemalla 3, 5, 10 tai 20 kilometrin hälytysalueella. Sovellus ei ole virallinen vaaravaroituspalvelu, eikä ilmoitusten välitöntä toimitusta voida taata.
3. Salamatiedot, kartta ja verkkoyhteydet
AspByten Google Cloud -palvelu hakee FMI Open Datan yhteisen salamahavaintosyötteen ja välittää sen sovelluksille. Palvelu ei lisää salamahavaintoihin käyttäjän henkilötietoja. Cloud Scheduler käynnistää normaalisti haun kerran minuutissa. Kun havaitaan uusi toimitettava salama, palvelu voi tehdä yhden lisähaun noin 30 sekunnin kuluttua.
Kartta käyttää ensisijaisesti Google Maps SDK:ta. Vanhemmissa kokoonpanoissa tai vararatkaisuna voidaan käyttää Leaflet-karttaa ja OpenStreetMap-karttatiiliä. Nämä palveluntarjoajat voivat saada teknisiä verkkotietoja, kuten IP-osoitteen, omien ehtojensa mukaisesti.
Julkisen salamarajapinnan väärinkäytön estämiseksi palvelin käyttää lyhytaikaista, yksisuuntaisesti tiivistettyä IP-avainta nopeusrajoitukseen. Avainta säilytetään vain palveluprosessin muistissa nykyisen rajoitusikkunan ajan.
4. Paikkatiedot laitteella
Käyttäjä voi valita seurantapisteen GPS:llä, haulla, kuntaluettelosta tai kartalta. Androidin sijaintilupa pyydetään vain GPS-toimintoa varten. Sovellus ei seuraa käyttäjän liikkeitä jatkuvasti eikä muodosta sijaintihistoriaa. Valittu piste, säde ja asetukset tallennetaan paikallisesti laitteelle.
5. Salamavahdin palvelinrekisteröinti
Kun käyttäjä käynnistää Salamavahdin ja sallii ilmoitukset, sovellus lähettää AspByten palvelimelle suoran varoituksen toimittamista varten:
- satunnaisen, sovellusasennuskohtaisen tunnisteen;
- Firebase-asennustunnisteen (Firebase Installation ID, FID), jota käytetään Firebase Cloud Messaging -ilmoituksen toimittamiseen;
- valitun seurantapisteen tarkan leveys- ja pituusasteen;
- valitun 3, 5, 10 tai 20 kilometrin säteen;
- kielitunnisteen, mahdollisen määräaikaisen mykistyksen ja viimeisimmän paikallisen ilmoituksen ajan.
Palvelin tallentaa asennustunnisteesta vain SHA-256-tiivisteen dokumentin avaimeksi. Rekisteröinti ei sisällä nimeä, sähköpostiosoitetta, haun tekstiä, paikan nimeä, mainostunnistetta, ostotietoja tai jatkuvaa GPS-sijaintia. Yksi rekisteröinti korvaa saman asennuksen edellisen pisteen, joten palvelin ei muodosta sijaintihistoriaa.
6. Ilmoitusten toiminta
Palvelin vertaa uutta salamahavaintoa rekisteröityyn ympyrään ja lähettää osumasta suoran FCM-ilmoituksen oikealle laitteelle. Android tarkistaa etäisyyden vielä uudelleen ennen ilmoitusta. Ilmoituksia rajoitetaan enintään yhteen tunnissa sovellusasennusta kohden. Käyttäjä voi lisäksi hiljentää salamahälytykset ilmoituksen toiminnolla kolmeksi tunniksi. Noin 15 minuutin WorkManager-tarkistus toimii varajärjestelmänä.
7. Säilytys ja poistaminen
Salamavahdin pysäyttäminen poistaa palvelinrekisteröinnin. Jos poisto ei onnistu verkkovirheen vuoksi, sovellus yrittää sitä myöhemmin uudelleen. Rekisteröinti vanhenee automaattisesti 180 vuorokauden kuluttua viimeisestä onnistuneesta päivityksestä, ja virheelliset Firebase-toimitustunnisteet poistetaan. Käyttäjä voi pyytää tietojen poistamista myös osoitteesta aspbyte.dev@gmail.com. Koska käyttäjätiliä ei ole, pyynnön yhdistäminen tiettyyn anonyymiin asennukseen voi edellyttää sovelluksen diagnostiikkatietoja.
8. Mainokset ja Pro-tilaus
Ilmaisversio käyttää Google AdMobia. Google Mobile Ads SDK voi käsitellä mainostunnistetta, laite- ja käyttötietoja, diagnostiikkaa sekä likimääräistä sijaintia Googlen käytäntöjen mukaisesti. Pro poistaa sovelluksen mainokset. Pro-tilaukset käsitellään Google Play Billingin kautta, ja sovellus tarkistaa tilaustilan paikallisesti Google Playsta. AspByten palvelin ei saa maksukortti- tai pankkitietoja, ostotunnistetta, ostohistoriaa tai tilaustilaa.
9. Widget ja diagnostiikka
Pro-käyttäjän kotinäyttöwidget näyttää laitteelle tallennettua seurantatilaa. Diagnostiikkaraportti muodostetaan paikallisesti ja lähetetään AspBytelle vain, jos käyttäjä itse valitsee jakamisen sähköpostisovelluksella. Raportti voi sisältää sovellus- ja Android-version, laitemallin, lupien tilan, taustatyön tilan ja teknisiä virheilmoituksia. Käyttäjän tulee tarkistaa raportti ennen lähettämistä.
10. Turvallisuus ja palveluntarjoajat
Kaikki sovelluksen ja palvelimen väliset yhteydet käyttävät HTTPS-salausta. Rekisteröintireitit suojataan Firebase App Checkillä ja Google Play Integrityllä. Palvelinlokit eivät tarkoituksellisesti sisällä Firebase-asennustunnisteita, sovellusasennustunnisteita, koordinaatteja tai pyyntöjen sisältöä.
Toiminnassa käytetään muun muassa Google Cloudia, Firebase Cloud Messagingia, Firebase App Checkiä, Google Play Integrityä, Google Mapsia, Google Play Billingiä, AdMobia ja FMI Open Dataa. Tietoja ei myydä. Palveluntarjoajat käsittelevät tietoja omien ehtojensa ja tietosuojakäytäntöjensä mukaisesti.
11. Oikeusperusteet ja käyttäjän oikeudet
Salamavahdin teknisten tietojen käsittely perustuu käyttäjän pyytämän toiminnon toteuttamiseen. Luvat, mainonnan suostumukset ja Salamavahti voidaan hallita sovelluksessa ja Androidin asetuksissa. EU- ja ETA-alueella käyttäjällä voi olla oikeus saada tietoja käsittelystä, pyytää oikaisua tai poistamista, rajoittaa käsittelyä ja tehdä valitus valvontaviranomaiselle.
12. Muutokset
Käytäntöä päivitetään, jos sovelluksen toiminta, palvelut tai lakisääteiset velvoitteet muuttuvat. Päivämäärä näkyy sivun yläosassa.
Denna integritetspolicy beskriver hur AspByte behandlar uppgifter i Android-appen Blixtvakt. Kontakt: aspbyte.dev@gmail.com.
1. Personuppgiftsansvarig
AspByte, Finland.
2. Appens syfte
Appen visar aktuella blixtobservationer från Meteorologiska institutet (FMI) och kan varna om nya blixtar inom en vald radie på 3, 5, 10 eller 20 km. Appen är inte en officiell varningstjänst och omedelbar leverans kan inte garanteras.
3. Blixtdata, karta och nätverk
AspBytes Google Cloud-tjänst hämtar FMI Open Data och förmedlar samma observationsflöde till apparna. Normalt görs en hämtning per minut och vid en ny levererbar blixt kan en extra hämtning göras efter cirka 30 sekunder. Kartan använder i första hand Google Maps SDK. Äldre versioner eller reservläget kan använda Leaflet och OpenStreetMap. Leverantörerna kan behandla tekniska nätuppgifter enligt sina egna villkor. En kortlivad envägshash av IP-adressen används i serverminnet för hastighetsbegränsning.
4. Plats på enheten
En bevakningspunkt kan väljas med GPS, sökning, kommunlista eller karta. Platstillståndet behövs endast för GPS-funktionen. Appen följer inte användaren kontinuerligt och skapar ingen platshistorik.
5. Serverregistrering för Blixtvakten
När bevakningen startas skickas ett slumpmässigt installations-ID, ett Firebase-installations-ID (FID) för FCM-leverans, den valda punktens exakta koordinater, radien, språk, tillfällig tystnad och tiden för den senaste lokala varningen till AspBytes server. Endast en SHA-256-hash av installations-ID:t används som dokumentnyckel. Registreringen innehåller inte namn, e-post, söktext, platsnamn, reklam-ID, köpdata eller kontinuerlig GPS-position. En ny punkt ersätter den gamla och ingen platshistorik skapas.
6. Aviseringar
Servern jämför nya observationer med den registrerade cirkeln och skickar en direkt FCM-avisering vid träff. Android kontrollerar avståndet igen. Aviseringar begränsas till högst en per timme och appinstallation. Användaren kan dessutom pausa blixtvarningarna i tre timmar via aviseringen. WorkManager-kontrollen ungefär var 15:e minut fungerar som reserv.
7. Lagring och radering
När Blixtvakten stoppas raderas registreringen. Misslyckade raderingar försöks igen. Registreringen upphör automatiskt 180 dagar efter den senaste lyckade uppdateringen och ogiltiga Firebase-leveransidentifierare raderas. Radering kan också begäras via aspbyte.dev@gmail.com.
8. Annonser och Pro
Gratisversionen använder Google AdMob. Google Mobile Ads SDK kan behandla reklam-ID, enhets- och användningsdata, diagnostik och ungefärlig plats enligt Googles regler. Pro tar bort annonser. Betalningar hanteras av Google Play Billing och appen kontrollerar prenumerationsstatus lokalt hos Google Play. AspBytes server får inte kort- eller bankuppgifter, köptoken, köphistorik eller prenumerationsstatus.
9. Widget och diagnostik
Pro-widgeten visar lokalt sparad bevakningsstatus. En diagnostikrapport skapas lokalt och delas endast om användaren själv skickar den via e-post. Den kan innehålla app- och Android-version, enhetsmodell, behörigheter, bakgrundsjobb och tekniska fel.
10. Säkerhet och leverantörer
Anslutningar använder HTTPS. Registreringen skyddas med Firebase App Check och Google Play Integrity. Serverloggar innehåller avsiktligt inte Firebase-installations-ID, appinstallations-ID, koordinater eller begärans innehåll. Tjänsten använder Google Cloud, Firebase, Google Maps, Google Play, AdMob och FMI. Uppgifter säljs inte.
11. Rättigheter och ändringar
Användaren kan stoppa bevakningen, hantera behörigheter och kontakta AspByte för frågor eller radering. Policyn uppdateras när tjänsten eller skyldigheterna ändras.
This privacy policy explains how AspByte processes data in the Lightning Radar Android app. Contact: aspbyte.dev@gmail.com.
1. Controller
AspByte, Finland.
2. Purpose
The app displays recent lightning observations from the Finnish Meteorological Institute (FMI) and can alert the user to new lightning within a selected radius of 3, 5, 10 or 20 km. It is not an official emergency warning service, and immediate delivery cannot be guaranteed.
3. Lightning data, maps and network traffic
AspByte's Google Cloud service retrieves the common FMI Open Data lightning feed and distributes it to apps. It normally polls once per minute and may perform one extra poll after about 30 seconds when a new deliverable strike is found. The map primarily uses Google Maps SDK. Older configurations or the fallback may use Leaflet and OpenStreetMap. These providers may process technical network data under their own terms. A short-lived one-way hash of the IP address is kept only in server memory for rate limiting.
4. Location on the device
A monitoring point can be selected with GPS, search, the municipality list or the map. Android location permission is needed only for GPS. The app does not continuously track the user or create location history. The selected point, radius and settings are saved locally.
5. Lightning Watch server registration
When Lightning Watch and notifications are enabled, the app sends AspByte's server a random installation ID, a Firebase Installation ID (FID) for FCM delivery, the exact latitude and longitude of the selected point, the selected radius, locale, temporary mute state and time of the latest local alert. Only a SHA-256 hash of the installation ID is used as the document key. The registration does not contain a name, email, search text, place name, advertising ID, purchase data or continuous GPS location. A new point replaces the previous one, so no location history is created.
6. Alert delivery
The server compares new observations with the registered circle and sends a direct FCM alert on a match. Android verifies the distance again. Alerts are limited to no more than one per hour and app installation. The user can also mute lightning alerts for three hours through the notification. An approximately 15-minute WorkManager check acts as a fallback.
7. Retention and deletion
Stopping Lightning Watch deletes the server registration. Failed deletion requests are retried. Registrations automatically expire 180 days after their latest successful update, and invalid Firebase delivery identifiers are removed. Deletion can also be requested at aspbyte.dev@gmail.com. Because there is no user account, matching a request to an anonymous installation may require diagnostics from the app.
8. Ads and Pro subscription
The free version uses Google AdMob. Google Mobile Ads SDK may process the advertising ID, device and usage data, diagnostics and approximate location under Google's policies. Pro removes in-app ads. Subscriptions are handled by Google Play Billing, and the app checks subscription status locally with Google Play. The AspByte server does not receive payment card or bank details, a purchase token, purchase history or subscription status.
9. Widget and diagnostics
The Pro home-screen widget displays monitoring status saved on the device. A diagnostics report is created locally and shared with AspByte only when the user chooses to send it through an email app. It may contain the app and Android versions, device model, permission and background-work status, and technical errors.
10. Security and service providers
Connections between the app and server use HTTPS. Registration endpoints are protected by Firebase App Check and Google Play Integrity. Server logs intentionally exclude Firebase Installation IDs, app-installation IDs, coordinates and request bodies. The service uses Google Cloud, Firebase Cloud Messaging, Firebase App Check, Google Play Integrity, Google Maps, Google Play Billing, AdMob and FMI Open Data. Data is not sold.
11. Legal basis and rights
Technical Lightning Watch data is processed to provide the feature requested by the user. Permissions, advertising consent and Lightning Watch can be managed in the app and Android settings. Users in the EU/EEA may have rights to information, correction, deletion, restriction and complaint to a supervisory authority.
12. Changes
This policy is updated when the app, services or legal obligations change. The latest update date appears above.