English
SupaDojo Privacy Policy
Effective date: July 13, 2026
English version 2026-07-13
This Privacy Policy explains how Morimoto & Company Oy handles personal data in SupaDojo, a club-management service for martial arts communities.
Who we are
SupaDojo is operated by Morimoto & Company Oy (Business ID 2869224-8), Taulutie 1 A 2, 00680 Helsinki, Finland, trading under the Supaa brand. Privacy, support, and legal contact: apps@morimotoco.com.
This policy applies to the SupaDojo mobile apps, web app, public legal and marketing pages, notifications, calendar feeds, data exports, support requests, and related services.
Our role and your club's role
Morimoto & Company Oy is the data controller for SupaDojo account administration, authentication configuration, service security, support, product operation, and other processing for which we decide the purposes and means.
For club-scoped records, such as rosters, member attributes, membership periods, attendance, club communications, files, content reports and moderation decisions, and club exports, the relevant club generally decides why the data is used and acts as controller. Morimoto & Company Oy processes that data for the club as its processor, except where we must process it independently for security, legal compliance, enforcing service-wide rules, or the establishment or defence of legal claims.
Questions about a club's use of your member data should normally be directed to that club. You may also contact us, and we will help route or fulfil the request as appropriate.
Data we collect
- Account and authentication data: email address, Clerk authentication identifiers, email verification state, account status, and sign-in metadata. Password handling and account recovery are provided by Clerk; SupaDojo does not store your password in its own database.
- Profile data: display name or name, generated avatar, optional profile photo, optional country or location preference, language, theme, notification preferences, martial arts sports and interests, ranks, grades, and profile completion state.
- Optional demographic and member data: birth year, gender, club-assigned member numbers or membership IDs, membership periods, club roles, public member tags, and club-specific member attributes where clubs choose to use them.
- Club and event data: club names, locations, descriptions, schedules, sports, rosters, memberships, roles, attendance records, RSVPs, guest attendance, events, recurring event series, event comments, club feed posts, reactions, audience segments, files, uploads, images, inventory and resource assignments, calendar import settings, calendar sync history, personal calendar feeds, and club calendar feeds.
- Communications data: transactional emails, invitations, club announcement delivery details, push notification tokens, notification preferences, delivery logs, unsubscribe tokens, support requests, and message delivery metadata.
- Device, technical, and operational data: app version, platform, device notification data, push tokens, diagnostic and security logs, audit/activity logs, data export request records, account deletion records, and EAS Update-related randomized tokens if EAS Update is used.
- Legal and agreement evidence: versions, document language, acceptance method and time for Terms and Privacy acceptance; and, for a Club DPA, the club controller's legal name, registration number, postal address and contact email, the representative's name, verified email and title, authority confirmation, document version and hash, initial scope, pseudonymous account reference, and acceptance time.
- Moderation and safety data: reports about club posts, event comments, or attached files; report reason and optional details; a limited title and content snapshot; reporter and author references; report status; club-admin decision, decision-maker, optional resolution note and timestamps; and your choices to block or unblock a content author.
We receive data from you, club admins and other club members, your device and app, authentication and delivery providers, and external calendar feeds that a club chooses to connect. A moderation report also includes a limited snapshot of content supplied earlier by its author. If a club creates or imports a record about a member who does not yet have an account, the club is responsible for informing that person as required by law.
How we use data
- Create accounts, sign users in, recover accounts, and keep account state in sync.
- Run club membership and roster management, including club roles, member tags, membership periods, resources, and admin workflows.
- Create and manage events, RSVPs, attendance, recurring schedules, calendar imports, calendar feeds, comments, and club feed posts.
- Provide club admin features, exports, files, images, inventory/resource assignments, statistics, delivery reports, and auditability.
- Send transactional emails, invitations, notifications, reminders, unsubscribe links, and service messages.
- Protect the service, prevent abuse, enforce permissions, troubleshoot issues, diagnose delivery or sync failures, and maintain reliable operation.
- Record and enforce current Terms, Privacy, and Club DPA acceptance and maintain minimized contract and accountability evidence.
- Provide content reporting and author blocking, let authorized club admins review reports, remove reported content where appropriate, enforce service rules, and maintain a time-limited moderation audit trail.
- Meet legal and compliance obligations, respond to user requests, and improve product reliability and functionality without using advertising or cross-app tracking SDKs.
Legal bases
For service-level account data, our legal bases are performance of the service contract; our legitimate interests in securing, operating, troubleshooting, documenting, and improving the service; consent where a feature genuinely requires it and the choice is optional; and compliance with legal obligations. We balance legitimate interests against your rights and expectations.
For club-scoped data, the relevant club determines and must document its lawful basis, which may include membership agreements, legitimate interests, legal obligations, or consent depending on the purpose. An operating-system permission for notifications or photos controls device access but is not automatically the legal basis for every related processing activity. Where processing relies on your consent, you can withdraw it at any time without affecting earlier lawful processing.
We process legal-acceptance evidence as necessary to form, perform, document, and enforce agreements, comply with accountability obligations, and establish or defend legal claims. Content-safety and moderation processing is based on the service or club relationship, the relevant controller's legitimate interests in keeping club spaces safe and enforcing rules, and legal obligations where applicable. Authorized people, not an automated decision system, decide whether reported content is removed.
Sharing and processors
We do not sell personal data, use it for third-party advertising, or use cross-app tracking SDKs. We do not make decisions that produce legal or similarly significant effects using solely automated processing, and SupaDojo does not currently use automated tools to decide content reports.
| Processor | Purpose | Data involved | Location and transfer notes |
|---|
| Convex | Backend, database, file storage, server functions, scheduled jobs, and app data export storage. | Core application data, files, images, activity/audit rows, export request records, notification rows, and calendar feed data. | Hosted in Convex EU West / Ireland for the active production deployment. |
| Clerk | Authentication, account management, account recovery, and identity/session handling. | Email address, authentication identifiers, account state, session metadata, and related support/security data. | Clerk may store or process customer personal data wherever Clerk or its subprocessors maintain facilities and relies on transfer safeguards such as DPF and SCC mechanisms. |
| Resend | Transactional email, invitations, announcement email delivery, and delivery event handling. | Email addresses, message metadata, unsubscribe tokens, and email delivery events. | Resend states that customer data is stored in the United States and uses a DPA with SCCs for EU-to-US transfers. |
| Expo, EAS, and Expo Push | App builds, updates, update delivery, and push notification delivery where enabled. | Build/update metadata, device/platform information, randomized EAS Update tokens if EAS Update is used, and push tokens if Expo Push is used. | Expo may process data in the United States or other countries depending on the service used. |
| Apple, Google, APNs, and FCM | App distribution, store review, crash/platform services, and push notification infrastructure. | Store account metadata, app install/update metadata, device push routing data, and platform-level diagnostics. | Processed under Apple and Google platform terms and infrastructure. |
| EAS Hosting | Public web app and static legal page hosting. | Web requests, public page delivery metadata, and static assets. | Hosting details should be verified in the Expo/EAS production project before submission. |
We may also disclose data to a club's admins, managers, teachers, or other authorized users according to roles and permissions inside the relevant club; to professional advisers and authorities where legally required; or as part of a corporate transaction subject to appropriate safeguards. Our processors may use approved subprocessors under their contractual terms. We require service providers that process personal data for us to apply protections consistent with this policy and applicable law, use data only for the agreed services and instructions, and support deletion, security, and rights obligations.
International transfers
Core application data is hosted in the EU via Convex EU West / Ireland. Some providers, including Clerk, Resend, Expo/EAS, Apple, and Google, are based in or process data in the United States or other countries.
We do not claim that all user data stays in the EU. Where required, we rely on provider data processing agreements, Standard Contractual Clauses, the EU-US Data Privacy Framework where applicable, and other lawful transfer safeguards.
Visibility inside clubs
SupaDojo uses visibility categories: user-private data, club-visible data, club-manager data, and service-operations data.
- User-private data, such as language, theme, personal notification settings, quiet hours, and similar preferences, is visible to you and to service operations where needed. Club managers do not receive it just because you belong to their club.
- Club-visible data, such as name, avatar, sports, ranks, grades, club membership, membership status, public tags, RSVPs, attendance, posts, comments, and reactions, may be visible in the relevant club, event, or post context.
- Club-manager data, such as email address, club member number or membership ID, birth year, gender, membership periods, and similar reporting attributes, may be visible to managers of clubs where you are a member for administration, contact, reporting, funding, federation, or legal obligations.
- Service-operations data, such as auth IDs, push tokens, delivery logs, feed secrets, export audit rows, legal-acceptance evidence, and security logs, is accessed only as needed to operate, secure, troubleshoot, audit, support, or defend the service.
- A content report, including the reporter's identity, reason, optional details, limited content snapshot, and resolution, is visible to authorized admins of the relevant club and to service operations where needed for support, security, legal compliance, or service-wide enforcement. Reports are not shown to ordinary members through the app.
- Your author-block list is private to you and service operations where needed. Blocking filters that author's user-generated content and related notifications for you, but it does not suppress operational club notices.
Children and younger members
SupaDojo is a general club-management service, not a service directed specifically to children. A child under 13 must not create and manage an account independently. Their account or member record must be created or supervised by a guardian or authorized club, with an appropriate lawful basis. In Finland, 13 is the age at which a child may consent on their own to consent-based processing for an information-society service; other countries may set a different age.
Clubs must use age-appropriate notices, minimize minor data, manage guardian authority where required, and avoid putting sensitive information into free-text fields. SupaDojo does not use minor data for advertising, profiling, or cross-app tracking. Guardians may contact the club or us about a child's data.
Retention, export, and deletion
We retain service-level account data while the account is active and then delete or anonymize it when the account is deleted, except for limited records needed for security, legal obligations, or legal claims. Club-scoped data is retained according to the relevant club's documented instructions and retention duties. When no fixed period applies, we consider the purpose, the club relationship, legal limitation periods, security needs, and whether the data can be anonymized.
Personal and club export files and their request records are temporary and are deleted after 24 hours by a scheduled cleanup. Delivery, audit, security, and support records are kept only for a documented operational or legal period. If a provider maintains backups or logs, those copies roll off under the provider's retention cycle and are not used for ordinary processing after deletion.
Content reports are scheduled for deletion no later than 365 days after submission while open and 180 days after resolution. Author blocks remain until you unblock the author or either account is deleted. Terms, Privacy, and Club DPA acceptance evidence is append-only and may remain after account deletion as minimized proof of agreement, authority, compliance, and legal claims; we retain it only while those documented purposes and applicable limitation periods require it and review deletion requests case by case.
You can delete your account from the Profile screen, or request deletion outside the app at /account-deletion or by emailing apps@morimotoco.com from your account email address.
Account deletion instructions
Account deletion removes your service-level profile, active club membership rows, profile photo, push tokens, notification preferences and deliveries, personal calendar feeds, bookmarks, reminders, follower rows, feed reactions, author blocks, unsubscribe tokens, teacher assignments, and active resource assignments where the app can remove or detach them.
Some club records may remain after account deletion when the club needs them for membership history, attendance statistics, funding reports, audit trails, legal obligations, or legal claims. SupaDojo removes the active profile association where the product supports it and shows authored content as belonging to a deleted member. Moderation reports may retain pseudonymous reporter or author references until their scheduled deletion, and minimized legal-acceptance evidence remains under the rule above. Retained data is restricted to the continuing purpose. Deletion from backups and logs may occur later as those copies expire.
Your rights
Depending on where you live, including in the EU, you may have rights to be informed, access and correct your data, receive portable data, request deletion or restriction, object to processing based on legitimate interests, withdraw consent where processing is based on consent, and complain to a supervisory authority. These rights may have legal exceptions.
Use the in-app controls where available, or contact apps@morimotoco.com. We may verify your identity. We respond without undue delay and normally within one month. Some club-specific requests must be decided by the relevant club as controller; we will assist the club. You may complain to the Finnish Office of the Data Protection Ombudsman or the supervisory authority where you live or work.
Finnish Office of the Data Protection Ombudsman
Security
We use reasonable technical and organizational measures to protect personal data, including HTTPS encryption in transit, role-based access controls, permission checks, secret calendar feed tokens, provider security features, and operational logging. No app or cloud service can be guaranteed perfectly secure.
Changes
We may update this policy as SupaDojo changes. For a material change, we normally give 30 days' advance notice through the account email and a blocking in-app notice, update the effective date, and require explicit acceptance before continued use on or after that date. A shorter notice may be used only for a documented urgent legal or security need. Editorial corrections may use a non-blocking notice and do not require renewed acceptance.
Tämä tietosuojakäytäntö kertoo, miten Morimoto & Company Oy käsittelee henkilötietoja SupaDojossa, kamppailulajiseuroille rakennetussa seuranhallintapalvelussa.
Keitä olemme
SupaDojoa ylläpitää suomalainen Morimoto & Company Oy (Y-tunnus 2869224-8), Taulutie 1 A 2, 00680 Helsinki, Supaa-brändillä. Tietosuoja-, tuki- ja oikeudelliset asiat: apps@morimotoco.com.
Tämä käytäntö koskee SupaDojon mobiilisovelluksia, verkkosovellusta, julkisia juridisia ja markkinointisivuja, ilmoituksia, kalenterisyötteitä, tietovientejä, tukipyyntöjä ja niihin liittyviä palveluja.
Meidän ja seurasi roolit
Morimoto & Company Oy on rekisterinpitäjä SupaDojon tilinhallinnassa, tunnistautumisen määrityksissä, palvelun tietoturvassa, tuessa, tuotteen toiminnassa ja muussa käsittelyssä, jonka tarkoituksista ja keinoista päätämme itse.
Seurakohtaisissa tiedoissa, kuten jäsenluetteloissa, jäsenattribuuteissa, jäsenyyskausissa, läsnäolossa, seuran viestinnässä, tiedostoissa, sisältöilmoituksissa ja moderointipäätöksissä sekä seuran vienneissä, asianomainen seura päättää yleensä käsittelyn tarkoituksesta ja toimii rekisterinpitäjänä. Morimoto & Company Oy käsittelee näitä tietoja seuran puolesta henkilötietojen käsittelijänä, paitsi kun käsittelemme niitä itsenäisesti tietoturvan, lakisääteisten velvoitteiden, palvelunlaajuisten sääntöjen valvonnan tai oikeusvaateiden vuoksi.
Seuran tekemiä jäsentietojen käyttötapoja koskevat kysymykset tulee yleensä osoittaa kyseiselle seuralle. Voit ottaa yhteyttä myös meihin, jolloin autamme pyynnön ohjaamisessa tai toteuttamisessa.
Mitä tietoja keräämme
- Tili- ja tunnistautumistiedot: sähköpostiosoite, Clerkin tunnistautumistunnisteet, sähköpostin vahvistustila, tilin tila ja kirjautumiseen liittyvät metatiedot. Salasanat ja tilin palautus käsitellään Clerkin kautta; SupaDojo ei tallenna salasanaa omaan tietokantaansa.
- Profiilitiedot: näyttönimi tai nimi, luotu avatar, valinnainen profiilikuva, valinnainen maa- tai sijaintiasetus, kieli, teema, ilmoitusasetukset, kamppailulajit ja kiinnostukset, vyöarvot, tasot ja profiilin valmistumistila.
- Valinnaiset demografia- ja jäsentiedot: syntymävuosi, sukupuoli, seuran antamat jäsennumerot tai jäsenyystunnisteet, jäsenyyskaudet, seurarooleja, julkisia jäsentageja ja seurakohtaisia jäsenattribuutteja silloin kun seura käyttää niitä.
- Seura- ja tapahtumatiedot: seurojen nimet, sijainnit, kuvaukset, aikataulut, lajit, jäsenlistat, jäsenyydet, roolit, läsnäolot, ilmoittautumiset, vierasosallistumiset, tapahtumat, toistuvat tapahtumasarjat, tapahtumakommentit, seuraviestit, reaktiot, kohderyhmäsegmentit, tiedostot, lataukset, kuvat, varuste- ja resurssivaraukset, kalenterituontiasetukset, synkronointihistoria sekä henkilökohtaiset ja seuran kalenterisyötteet.
- Viestintätiedot: transaktiosähköpostit, kutsut, seuraviestien toimitustiedot, pushtokenit, ilmoitusasetukset, toimituslokit, peruutustokenit, tukipyynnöt ja viestien toimituksen metatiedot.
- Laite-, tekniset ja toiminnalliset tiedot: sovellusversio, alusta, laitteen ilmoitustiedot, pushtokenit, diagnostiikka- ja tietoturvalokit, auditointi- ja toimintalokit, tietovientipyynnöt, tilin poistopyynnöt sekä EAS Updateen liittyvät satunnaistetut tunnisteet, jos EAS Update on käytössä.
- Oikeudelliset ja sopimushyväksynnän todisteet: käyttöehtojen ja tietosuojakäytännön versiot, asiakirjan kieli, hyväksymistapa ja -aika; seuran DPA:n osalta seuran rekisterinpitäjän virallinen nimi, rekisterinumero, postiosoite ja yhteyssähköposti, edustajan nimi, vahvistettu sähköposti ja asema, valtuutusvahvistus, asiakirjan versio ja tiiviste, alkuperäinen soveltamisala, pseudonyymi tiliviite ja hyväksymisaika.
- Moderointi- ja turvallisuustiedot: seurajulkaisuja, tapahtumakommentteja tai liitetiedostoja koskevat ilmoitukset; ilmoitussyy ja valinnaiset lisätiedot; rajattu otsikko- ja sisältöote; ilmoittajan ja kirjoittajan viitteet; ilmoituksen tila; seuran ylläpitäjän päätös, päätöksentekijä, valinnainen ratkaisumuistio ja aikaleimat sekä tekemäsi kirjoittajan esto- ja estonpoistovalinnat.
Saamme tietoja sinulta, seuran ylläpitäjiltä ja muilta seuran jäseniltä, laitteeltasi ja sovellukselta, tunnistautumis- ja toimituspalveluilta sekä ulkoisista kalenterisyötteistä, jotka seura yhdistää palveluun. Moderointi-ilmoitukseen sisältyy myös rajattu ote kirjoittajan aiemmin lisäämästä sisällöstä. Jos seura luo tai tuo tiedon jäsenestä, jolla ei vielä ole tiliä, seura vastaa henkilön informoinnista lain edellyttämällä tavalla.
Mihin käytämme tietoja
- Tilien luomiseen, sisäänkirjautumiseen, tilin palauttamiseen ja tilan synkronointiin.
- Seurojen jäsen- ja rosterihallintaan, rooleihin, jäsentageihin, jäsenyyskausiin, resursseihin ja ylläpidon työnkulkuihin.
- Tapahtumien, ilmoittautumisten, läsnäolon, toistuvien aikataulujen, kalenterituontien ja -syötteiden, kommenttien sekä seuraviestien tarjoamiseen.
- Ylläpitotoimintoihin, vienteihin, tiedostoihin, kuviin, resurssien hallintaan, tilastoihin, toimitusraportteihin ja auditointiin.
- Transaktiosähköpostien, kutsujen, ilmoitusten, muistutusten, peruutuslinkkien ja palveluviestien lähettämiseen.
- Palvelun suojaamiseen, väärinkäytösten estämiseen, käyttöoikeuksien valvontaan, vianmääritykseen, toimitus- ja synkronointiongelmien selvittämiseen sekä luotettavaan toimintaan.
- Ajantasaisten käyttöehtojen, tietosuojakäytännön ja seuran DPA:n hyväksynnän tallentamiseen ja valvontaan sekä minimoidun sopimus- ja osoitusvelvollisuustodisteen säilyttämiseen.
- Sisällön ilmoittamisen ja kirjoittajan estämisen tarjoamiseen, ilmoitusten käsittelyyn seuran valtuutettujen ylläpitäjien toimesta, sisällön poistamiseen tarvittaessa, palvelun sääntöjen valvontaan ja määräaikaisen moderointilokin ylläpitoon.
- Lakien ja velvoitteiden noudattamiseen, käyttäjäpyyntöihin vastaamiseen ja tuotteen luotettavuuden sekä toiminnallisuuden parantamiseen ilman mainonta- tai sovellusten välistä seurantaa tekeviä SDK-kirjastoja.
Käsittelyn oikeusperusteet
Palvelutason tilitietojen oikeusperusteita ovat palvelusopimuksen täyttäminen; oikeutetut etumme palvelun suojaamiseen, ylläpitoon, vianmääritykseen, dokumentointiin ja parantamiseen; suostumus, kun ominaisuus aidosti sitä edellyttää ja valinta on vapaaehtoinen; sekä lakisääteisten velvoitteiden noudattaminen. Punnitsemme oikeutettuja etuja suhteessa oikeuksiisi ja kohtuullisiin odotuksiisi.
Seurakohtaisille tiedoille asianomainen seura määrittää ja dokumentoi oikeusperusteen, joka voi tarkoituksesta riippuen olla jäsenyyssopimus, oikeutettu etu, lakisääteinen velvoite tai suostumus. Käyttöjärjestelmän lupa ilmoituksille tai kuville hallitsee laitteen käyttöoikeutta, mutta ei automaattisesti ole kaiken siihen liittyvän käsittelyn oikeusperuste. Kun käsittely perustuu suostumukseesi, voit perua sen milloin tahansa vaikuttamatta aiemman käsittelyn lainmukaisuuteen.
Käsittelemme oikeudellisten hyväksyntöjen todisteita sopimusten tekemiseksi, täyttämiseksi, dokumentoimiseksi ja valvomiseksi, osoitusvelvollisuuden noudattamiseksi sekä oikeusvaateiden laatimiseksi tai puolustamiseksi. Sisällön turvallisuus- ja moderointikäsittely perustuu palvelu- tai seurajäsenyyssuhteeseen, asianomaisen rekisterinpitäjän oikeutettuun etuun pitää seuran tilat turvallisina ja valvoa sääntöjä sekä soveltuviin lakisääteisiin velvoitteisiin. Valtuutetut ihmiset, ei automaattinen päätöksentekojärjestelmä, päättävät ilmoitetun sisällön poistamisesta.
Jakaminen ja alikasittelijat
Emme myy henkilötietoja, käytä niitä kolmannen osapuolen mainontaan tai käytä sovellusten välistä seurantaa tekeviä SDK-kirjastoja. Emme tee yksinomaan automaattisella käsittelyllä päätöksiä, joilla on oikeusvaikutuksia tai vastaavia merkittäviä vaikutuksia, eikä SupaDojo tällä hetkellä ratkaise sisältöilmoituksia automaattisilla työkaluilla.
| Käsittelijä | Tarkoitus | Tiedot | Sijainti ja siirrot |
|---|
| Convex | Backend, tietokanta, tiedostotallennus, palvelintoiminnot, ajastetut työt ja tietovientien tallennus. | Sovelluksen ydintiedot, tiedostot, kuvat, auditointi- ja toimintarivit, vientipyynnöt, ilmoitusrivit ja kalenterisyötteet. | Isännöidään aktiivisessa tuotantodeploymentissa Convex EU West / Ireland -alueella. |
| Clerk | Tunnistautuminen, tilinhallinta, tilin palautus ja sessioiden käsittely. | Sähköpostiosoite, tunnistautumistunnisteet, tilin tila, sessiometatiedot ja niihin liittyvät tuki- ja tietoturvatiedot. | Clerk voi tallentaa tai käsitellä asiakashenkilötietoja siellä missä Clerk tai sen alikäsittelijät ylläpitävät toimipisteitä ja käyttää siirtosuojia kuten DPF- ja SCC-mekanismeja. |
| Resend | Transaktiosähköposti, kutsut, seuraviestien sähköpostitoimitus ja toimitustapahtumat. | Sähköpostiosoitteet, viestien metatiedot, peruutustokenit ja sähköpostien toimitustapahtumat. | Resend ilmoittaa, että asiakastiedot tallennetaan Yhdysvaltoihin ja että EU-USA-siirroissa käytetään DPA:ta ja SCC-lausekkeita. |
| Expo, EAS ja Expo Push | Sovellusbuildit, päivitykset, päivitysten toimitus ja push-ilmoitusten toimitus. | Build- ja päivitysmetatiedot, laite- ja alustatiedot, satunnaistetut EAS Update -tunnisteet, jos EAS Update on käytössä, sekä pushtokenit, jos Expo Push on käytössä. | Expo voi käsitellä tietoja Yhdysvalloissa tai muissa maissa käytetystä palvelusta riippuen. |
| Apple, Google, APNs ja FCM | Sovelluksen jakelu, sovelluskauppojen tarkastus, alustapalvelut ja push-ilmoitusten infrastruktuuri. | Sovelluskauppojen tilimetatiedot, asennus- ja päivitysmetatiedot, push-reititystiedot ja alustadiagnostiikka. | Käsitellään Applen ja Googlen alustaehtojen sekä infrastruktuurin mukaisesti. |
| EAS Hosting | Julkinen verkkosovellus ja staattiset juridiset sivut. | Verkkopyynnöt, julkisten sivujen toimitusmetatiedot ja staattiset resurssit. | Hosting-tiedot tarkistetaan Expo/EAS-tuotantoprojektista ennen sovelluskauppojen lähetystä. |
Voimme lisäksi luovuttaa tietoja seuran ylläpitäjille, toimihenkilöille, opettajille tai muille valtuutetuille käyttäjille roolien ja käyttöoikeuksien mukaisesti; ammatillisille neuvonantajille ja viranomaisille lain sitä edellyttäessä; tai yritysjärjestelyn yhteydessä asianmukaisin suojatoimin. Käsittelijämme voivat käyttää sopimusehtojensa mukaisesti hyväksyttyjä alikäsittelijöitä. Edellytämme puolestamme henkilötietoja käsitteleviltä palveluntarjoajilta tämän käytännön ja sovellettavan lain mukaista suojaa, tietojen käyttöä vain sovittuihin palveluihin ja ohjeisiin sekä tukea poistamista, tietoturvaa ja rekisteröidyn oikeuksia koskeville velvoitteille.
Kansainväliset siirrot
Sovelluksen ydintiedot isännöidään EU:ssa Convex EU West / Ireland -alueella. Osa palveluntarjoajista, kuten Clerk, Resend, Expo/EAS, Apple ja Google, sijaitsee Yhdysvalloissa tai käsittelee tietoja Yhdysvalloissa tai muissa maissa.
Emme väitä, että kaikki käyttäjätiedot pysyvät EU:ssa. Tarvittaessa tukeudumme palveluntarjoajien tietojenkäsittelysopimuksiin, mallisopimuslausekkeisiin, soveltuvaan EU-US Data Privacy Frameworkiin ja muihin lainmukaisiin siirtosuojakeinoihin.
Näkyvyys seuroissa
SupaDojo käyttää näkyvyyskategorioita: käyttäjän yksityiset tiedot, seuran kontekstissa näkyvät tiedot, seuran ylläpitäjille näkyvät tiedot ja palvelun toiminnan tiedot.
- Käyttäjän yksityiset tiedot, kuten kieli, teema, henkilökohtaiset ilmoitusasetukset ja hiljaiset ajat, näkyvät sinulle ja tarvittaessa palvelun operoinnille. Seuran ylläpitäjä ei saa niitä vain siksi, että kuulut seuraan.
- Seuran kontekstissa näkyvät tiedot, kuten nimi, avatar, lajit, vyöarvot, tasot, jäsenyys, jäsenyyden tila, julkiset tagit, ilmoittautumiset, läsnäolo, julkaisut, kommentit ja reaktiot, voivat näkyä kyseisen seuran, tapahtuman tai julkaisun kontekstissa.
- Seuran ylläpitäjille näkyvät tiedot, kuten sähköpostiosoite, jäsennumero tai jäsenyystunniste, syntymävuosi, sukupuoli, jäsenyyskaudet ja vastaavat raportointitiedot, voivat näkyä sen seuran ylläpitäjille, jossa olet jäsen.
- Palvelun toiminnan tiedot, kuten tunnistautumistunnisteet, pushtokenit, toimituslokit, syötesalaisuudet, vientien auditointirivit, oikeudellisten hyväksyntöjen todisteet ja tietoturvalokit, käsitellään vain palvelun toiminnan, tietoturvan, vianmäärityksen, auditoinnin, tuen tai oikeudellisen puolustamisen tarpeisiin.
- Sisältöilmoitus, mukaan lukien ilmoittajan henkilöllisyys, syy, valinnaiset lisätiedot, rajattu sisältöote ja ratkaisu, näkyy asianomaisen seuran valtuutetuille ylläpitäjille sekä palvelun ylläpidolle silloin, kun se on tarpeen tuen, tietoturvan, lain noudattamisen tai palvelunlaajuisten sääntöjen valvonnan vuoksi. Ilmoituksia ei näytetä sovelluksessa tavallisille jäsenille.
- Estettyjen kirjoittajien luettelosi on yksityinen sinulle ja tarvittaessa palvelun ylläpidolle. Estäminen suodattaa kyseisen kirjoittajan käyttäjäsisällön ja siihen liittyvät ilmoitukset sinulta, mutta ei estä seuran toiminnallisia tiedotteita.
Lapset ja nuoret jäsenet
SupaDojo on yleinen seuranhallintapalvelu, jota ei ole suunnattu erityisesti lapsille. Alle 13-vuotias ei saa luoda ja hallita tiliä itsenäisesti. Huoltajan tai valtuutetun seuran on luotava tai valvottava hänen tiliään tai jäsentietoaan asianmukaisella oikeusperusteella. Suomessa 13 vuotta täyttänyt lapsi voi itse antaa suostumuksen suostumukseen perustuvaan tietoyhteiskunnan palvelun käsittelyyn; muissa maissa ikäraja voi olla toinen.
Seurojen pitää käyttää ikätasolle sopivia tietosuojailmoituksia, minimoida alaikäisten tiedot, hallita huoltajan valtuutus tarvittaessa ja välttää arkaluonteisia tietoja vapaissa tekstikentissä. SupaDojo ei käytä alaikäisten tietoja mainontaan, profilointiin tai sovellusten väliseen seurantaan. Huoltaja voi ottaa lapsen tiedoista yhteyttä seuraan tai meihin.
Säilytys, vienti ja poisto
Säilytämme palvelutason tilitietoja tilin aktiivisuuden ajan ja poistamme tai anonymisoimme ne tilin poistamisen yhteydessä, lukuun ottamatta rajattuja tietoja, joita tarvitaan tietoturvaan, lakisääteisiin velvoitteisiin tai oikeusvaateisiin. Seurakohtaisia tietoja säilytetään asianomaisen seuran dokumentoitujen ohjeiden ja säilytysvelvoitteiden mukaisesti. Jos kiinteää aikaa ei ole, arvioimme käsittelyn tarkoitusta, seurasuhdetta, kanneaikoja, tietoturvatarpeita ja anonymisointimahdollisuutta.
Henkilökohtaiset ja seuran vientitiedostot sekä niiden pyyntörivit ovat väliaikaisia, ja ajastettu siivous poistaa ne 24 tunnin kuluttua. Toimitus-, auditointi-, tietoturva- ja tukitietoja säilytetään vain dokumentoidun toiminnallisen tai oikeudellisen ajan. Jos palveluntarjoaja ylläpitää varmuuskopioita tai lokeja, kopiot poistuvat sen säilytysjakson mukaisesti eikä niitä käytetä poistamisen jälkeen tavanomaiseen käsittelyyn.
Sisältöilmoitukset ajastetaan poistettaviksi viimeistään 365 päivän kuluttua ilmoituksesta niiden ollessa avoinna ja 180 päivän kuluttua ratkaisusta. Kirjoittajan esto säilyy, kunnes poistat eston tai jompikumpi tili poistetaan. Käyttöehtojen, tietosuojakäytännön ja seuran DPA:n hyväksymistodisteet ovat vain lisättäviä ja voivat säilyä tilin poistamisen jälkeen minimoituna näyttönä sopimuksesta, valtuudesta, vaatimustenmukaisuudesta ja oikeusvaateista. Säilytämme niitä vain niin kauan kuin nämä dokumentoidut tarkoitukset ja soveltuvat vanhentumisajat edellyttävät, ja arvioimme poistopyynnöt tapauskohtaisesti.
Voit poistaa tilisi Profiili-näkymästä tai pyytää poistamista sovelluksen ulkopuolella osoitteessa /account-deletion tai lähettämällä sähköpostia osoitteeseen apps@morimotoco.com tilisi sähköpostiosoitteesta.
Tilin poiston ohjeet
Tilin poisto poistaa palvelutason profiilin, aktiiviset jäsenyysrivit, profiilikuvan, pushtokenit, ilmoitusasetukset ja -toimitukset, henkilökohtaiset kalenterisyötteet, kirjanmerkit, muistutukset, seuraajarivit, reaktiot, kirjoittajaestot, peruutustokenit, opettajamääritykset ja aktiiviset resurssimääritykset siltä osin kuin sovellus voi ne poistaa tai irrottaa.
Osa seuran tiedoista voi jäädä tilin poistamisen jälkeen, jos seura tarvitsee niitä jäsenyyshistoriaan, läsnäolotilastoihin, rahoitusraportteihin, auditointijälkiin, lakisääteisiin velvoitteisiin tai oikeusvaateisiin. SupaDojo poistaa aktiivisen profiiliyhteyden tuotteen tukemalla tavalla ja näyttää kirjoitetun sisällön poistetun jäsenen sisältönä. Moderointi-ilmoituksissa voi säilyä pseudonyymi ilmoittaja- tai kirjoittajaviite niiden ajastettuun poistoon asti, ja minimoidut oikeudellisten hyväksyntöjen todisteet säilyvät yllä kuvatun säännön mukaisesti. Säilytettyjen tietojen käyttö rajataan jatkuvaan tarkoitukseen. Tiedot poistuvat varmuuskopioista ja lokeista myöhemmin niiden vanhentuessa.
Oikeutesi
Asuinpaikastasi riippuen, myös EU:ssa, sinulla voi olla oikeus saada tietoa käsittelystä, päästä tietoihisi ja oikaista niitä, saada siirrettävät tiedot, pyytää poistamista tai rajoittamista, vastustaa oikeutettuun etuun perustuvaa käsittelyä, perua suostumus sekä tehdä valitus valvontaviranomaiselle. Oikeuksiin voi liittyä lakisääteisiä poikkeuksia.
Käytä sovelluksen toimintoja, kun ne ovat saatavilla, tai ota yhteyttä osoitteeseen apps@morimotoco.com. Voimme varmistaa henkilöllisyytesi. Vastaamme ilman aiheetonta viivytystä ja yleensä kuukauden kuluessa. Asianomaisen seuran on rekisterinpitäjänä päätettävä joistakin seurakohtaisista pyynnöistä; autamme seuraa pyynnön toteuttamisessa. Voit valittaa Tietosuojavaltuutetun toimistolle tai asuin- tai työpaikkasi valvontaviranomaiselle.
Tietosuojavaltuutetun toimisto
Tietoturva
Käytämme kohtuullisia teknisiä ja organisatorisia suojakeinoja, kuten HTTPS-salausta tiedonsiirrossa, roolipohjaisia käyttöoikeuksia, käyttöoikeustarkistuksia, salaisia kalenterisyötetokeneita, palveluntarjoajien suojausominaisuuksia ja operatiivista lokitusta. Mikään sovellus tai pilvipalvelu ei ole täydellisen turvallinen.
Muutokset
Voimme päivittää tätä käytäntöä SupaDojon muuttuessa. Olennaisesta muutoksesta ilmoitamme tavallisesti 30 päivää etukäteen tilin sähköpostiin ja estävällä sovelluksen sisäisellä ilmoituksella, päivitämme voimaantulopäivän ja edellytämme nimenomaista hyväksyntää ennen käytön jatkamista voimaantulopäivänä tai sen jälkeen. Lyhyempää ilmoitusaikaa käytetään vain dokumentoidun kiireellisen oikeudellisen tai tietoturvatarpeen vuoksi. Toimituksellisista korjauksista voidaan ilmoittaa estämättömällä ilmoituksella, eivätkä ne edellytä uutta hyväksyntää.
Yhteys
Rekisterinpitäjä ja palvelun ylläpitäjä: Morimoto & Company Oy (Y-tunnus 2869224-8), Taulutie 1 A 2, 00680 Helsinki, Suomi. Tietosuoja-, rekisteröidyn ja oikeudelliset pyynnöt: apps@morimotoco.com.
Den här integritetspolicyn förklarar hur Morimoto & Company Oy behandlar personuppgifter i SupaDojo, en klubbhanteringstjänst för kampsportsgemenskaper.
Vilka vi är
SupaDojo drivs av det finländska bolaget Morimoto & Company Oy (FO-nummer 2869224-8), Taulutie 1 A 2, 00680 Helsingfors, under varumärket Supaa. Integritets-, support- och juridiska frågor: apps@morimotoco.com.
Policyn gäller SupaDojos mobilappar, webbapp, offentliga juridiska sidor och marknadssidor, notiser, kalenderflöden, dataexporter, supportärenden och relaterade tjänster.
Vår roll och din klubbs roll
Morimoto & Company Oy är personuppgiftsansvarig för SupaDojos kontoadministration, autentiseringskonfiguration, tjänstesäkerhet, support, produktdrift och annan behandling där vi bestämmer ändamål och medel.
För klubbavgränsade uppgifter, såsom medlemslistor, medlemsattribut, medlemsperioder, närvaro, klubbkommunikation, filer, innehållsrapporter och modereringsbeslut samt klubbexporter, bestämmer den relevanta klubben i allmänhet varför uppgifterna används och är personuppgiftsansvarig. Morimoto & Company Oy behandlar uppgifterna för klubben som personuppgiftsbiträde, utom när vi måste behandla dem självständigt för säkerhet, rättsliga skyldigheter, tillämpning av tjänsteövergripande regler eller rättsliga anspråk.
Frågor om en klubbs användning av dina medlemsuppgifter ska normalt riktas till klubben. Du kan också kontakta oss, så hjälper vi till att styra eller fullgöra begäran på rätt sätt.
Data vi samlar in
- Konto- och autentiseringsdata: e-postadress, autentiseringsidentifierare från Clerk, status för e-postverifiering, kontostatus och inloggningsmetadata. Lösenordshantering och kontoåterställning tillhandahålls av Clerk; SupaDojo lagrar inte ditt lösenord i sin egen databas.
- Profildata: visningsnamn eller namn, genererad avatar, valfri profilbild, valfritt land eller platsval, språk, tema, aviseringsinställningar, kampsporter och intressen, grader, nivåer och profilens färdigställandestatus.
- Valfri demografi- och medlemsdata: födelseår, kön, klubbens medlemsnummer eller medlems-ID, medlemsperioder, roller, offentliga medlemstaggar och klubbspecifika medlemsfält när klubbar väljer att använda dem.
- Klubb- och eventdata: klubbnamn, platser, beskrivningar, scheman, sporter, medlemslistor, medlemskap, roller, närvaro, svar, gästnärvaro, evenemang, återkommande serier, kommentarer, klubbflödesinlägg, reaktioner, målgruppssegment, filer, uppladdningar, bilder, inventarie- och resurstilldelningar, kalenderimport, synkhistorik samt personliga och klubbkalenderflöden.
- Kommunikationsdata: transaktionella e-postmeddelanden, inbjudningar, leveransuppgifter för klubbmeddelanden, pushtokens, aviseringsinställningar, leveransloggar, avregistreringstokens, supportärenden och leveransmetadata.
- Enhets-, teknisk och operativ data: appversion, plattform, enhetsnotisdata, pushtokens, diagnostik- och säkerhetsloggar, aktivitets- och granskningsloggar, dataexportförfrågningar, kontoraderingsposter och randomiserade EAS Update-token om EAS Update används.
- Juridiska bevis och avtalsbevis: versioner, dokumentspråk, metod och tid för godkännande av villkoren och integritetspolicyn; och för klubbens DPA den personuppgiftsansvariges officiella namn, registreringsnummer, postadress och kontaktadress, representantens namn, verifierade e-postadress och titel, behörighetsbekräftelse, dokumentversion och hash, ursprunglig omfattning, pseudonym kontoreferens och godkännandetid.
- Modererings- och säkerhetsdata: rapporter om klubbinlägg, eventkommentarer eller bifogade filer; rapportorsak och valfria detaljer; ett begränsat titel- och innehållsutdrag; rapportörs- och författarreferenser; rapportstatus; klubbadminbeslut, beslutsfattare, valfri beslutsanteckning och tidsstämplar; samt dina val att blockera eller avblockera en innehållsförfattare.
Vi får uppgifter från dig, klubbadministratörer och andra klubbmedlemmar, din enhet och appen, autentiserings- och leveransleverantörer samt externa kalenderflöden som en klubb väljer att ansluta. En modereringsrapport innehåller också ett begränsat utdrag av innehåll som författaren tidigare lämnat. Om en klubb skapar eller importerar en post om en medlem som ännu inte har ett konto ansvarar klubben för att informera personen enligt lag.
Hur vi använder data
- Skapa konton, logga in användare, återställa konton och hålla kontostatus synkroniserad.
- Driva klubbmedlemskap och medlemslistor, inklusive roller, medlemstaggar, medlemsperioder, resurser och adminflöden.
- Skapa och hantera evenemang, svar, närvaro, återkommande scheman, kalenderimporter och kalenderflöden, kommentarer och klubbflödesinlägg.
- Tillhandahålla adminfunktioner, exporter, filer, bilder, inventarie- och resurstilldelningar, statistik, leveransrapporter och granskningsbarhet.
- Skicka transaktionella e-postmeddelanden, inbjudningar, notiser, påminnelser, avregistreringslänkar och servicemeddelanden.
- Skydda tjänsten, förhindra missbruk, kontrollera behörigheter, felsöka, diagnostisera leverans- eller synkproblem och hålla tjänsten tillförlitlig.
- Registrera och tillämpa aktuellt godkännande av villkoren, integritetspolicyn och klubbens DPA samt bevara minimerade avtals- och ansvarighetsbevis.
- Tillhandahålla innehållsrapportering och författarblockering, låta behöriga klubbadministratörer granska rapporter, ta bort rapporterat innehåll när det är lämpligt, tillämpa tjänstens regler och bevara ett tidsbegränsat modereringsspår.
- Uppfylla juridiska skyldigheter, svara på användarförfrågningar och förbättra produktens tillförlitlighet och funktion utan annonsering eller SDK:er för spårning mellan appar.
Rättsliga grunder
För kontouppgifter på tjänstenivå är våra rättsliga grunder fullgörande av tjänsteavtalet; våra berättigade intressen av att säkra, driva, felsöka, dokumentera och förbättra tjänsten; samtycke när en valfri funktion verkligen kräver det; samt rättsliga skyldigheter. Vi väger berättigade intressen mot dina rättigheter och rimliga förväntningar.
För klubbavgränsade uppgifter fastställer och dokumenterar klubben sin rättsliga grund, som beroende på ändamålet kan vara medlemsavtal, berättigat intresse, rättslig skyldighet eller samtycke. Ett operativsystemstillstånd för notiser eller bilder styr enhetsåtkomst men är inte automatiskt rättslig grund för all relaterad behandling. När behandling grundas på samtycke kan du återkalla det när som helst utan att tidigare laglig behandling påverkas.
Vi behandlar bevis på juridiska godkännanden för att ingå, fullgöra, dokumentera och tillämpa avtal, uppfylla ansvarsskyldigheter och fastställa eller försvara rättsliga anspråk. Innehållssäkerhet och moderering grundas på tjänste- eller klubbmedlemsrelationen, den relevanta personuppgiftsansvariges berättigade intresse av att hålla klubbutrymmen säkra och tillämpa regler samt rättsliga skyldigheter där de gäller. Behöriga personer, inte ett automatiserat beslutssystem, avgör om rapporterat innehåll ska tas bort.
Delning och biträden
Vi säljer inte personuppgifter, använder dem inte för tredjepartsreklam och använder inga SDK:er för spårning mellan appar. Vi fattar inte beslut med rättsliga eller liknande betydande konsekvenser enbart genom automatiserad behandling, och SupaDojo använder för närvarande inte automatiska verktyg för att avgöra innehållsrapporter.
| Biträde | Syfte | Data | Plats och överföringar |
|---|
| Convex | Backend, databas, fillagring, serverfunktioner, schemalagda jobb och lagring av dataexporter. | Kärnapplikationsdata, filer, bilder, aktivitets- och granskningsrader, exportförfrågningar, notisrader och kalenderflöden. | Hostas i Convex EU West / Ireland för den aktiva produktionsdeploymenten. |
| Clerk | Autentisering, kontohantering, kontoåterställning och sessionshantering. | E-postadress, autentiseringsidentifierare, kontostatus, sessionsmetadata och relaterade support- och säkerhetsdata. | Clerk kan lagra eller behandla kundpersonuppgifter där Clerk eller dess underbiträden har anläggningar och använder skydd som DPF- och SCC-mekanismer. |
| Resend | Transaktionell e-post, inbjudningar, klubbmeddelanden via e-post och leveranshändelser. | E-postadresser, meddelandemetadata, avregistreringstokens och e-postleveranshändelser. | Resend anger att kunddata lagras i USA och använder DPA med SCC:er för överföringar från EU till USA. |
| Expo, EAS och Expo Push | Appbyggen, uppdateringar, leverans av uppdateringar och pushnotiser. | Bygg- och uppdateringsmetadata, enhets- och plattformsinformation, randomiserade EAS Update-token om EAS Update används och pushtokens om Expo Push används. | Expo kan behandla data i USA eller andra länder beroende på vilken tjänst som används. |
| Apple, Google, APNs och FCM | Appdistribution, appbutiksgranskning, plattformstjänster och pushnotisinfrastruktur. | Appbutikskontometadata, installations- och uppdateringsmetadata, pushroutingdata och plattformsdiagnostik. | Behandlas enligt Apples och Googles plattformsvillkor och infrastruktur. |
| EAS Hosting | Offentlig webbapp och statiska juridiska sidor. | Webbförfrågningar, leveransmetadata för offentliga sidor och statiska resurser. | Hostingdetaljer ska verifieras i Expo/EAS-produktionsprojektet före inskickning. |
Vi kan också lämna ut uppgifter till en klubbs administratörer, ledare, lärare eller andra behöriga användare enligt roller och behörigheter; till professionella rådgivare och myndigheter när lagen kräver det; eller vid en företagsöverlåtelse med lämpliga skydd. Våra biträden kan använda godkända underbiträden enligt sina avtalsvillkor. Vi kräver att tjänsteleverantörer som behandlar personuppgifter för oss tillämpar skydd som överensstämmer med denna policy och tillämplig lag, använder data endast för avtalade tjänster och instruktioner samt stöder skyldigheter om radering, säkerhet och registrerades rättigheter.
Internationella överföringar
Kärnapplikationsdata hostas i EU via Convex EU West / Ireland. Vissa leverantörer, inklusive Clerk, Resend, Expo/EAS, Apple och Google, är baserade i eller behandlar data i USA eller andra länder.
Vi påstår inte att all användardata stannar i EU. Där det krävs förlitar vi oss på leverantörers databehandlingsavtal, standardavtalsklausuler, EU-US Data Privacy Framework där det är tillämpligt och andra lagliga skydd.
Synlighet i klubbar
SupaDojo använder synlighetskategorier: användarprivat data, klubb-synlig data, klubbmanagerdata och serviceoperationsdata.
- Användarprivat data, såsom språk, tema, personliga aviseringsinställningar och tysta tider, är synlig för dig och serviceoperationer vid behov. Klubbansvariga får den inte bara för att du tillhör klubben.
- Klubb-synlig data, såsom namn, avatar, sporter, grader, nivåer, klubbmedlemskap, medlemsstatus, offentliga taggar, svar, närvaro, inlägg, kommentarer och reaktioner, kan vara synlig i relevant klubb-, evenemangs- eller inläggskontext.
- Klubbmanagerdata, såsom e-postadress, medlemsnummer eller medlems-ID, födelseår, kön, medlemsperioder och liknande rapporteringsfält, kan vara synlig för ansvariga i klubbar där du är medlem.
- Serviceoperationsdata, såsom auth-ID:n, pushtokens, leveransloggar, flödeshemligheter, exportgranskningsrader, bevis på juridiska godkännanden och säkerhetsloggar, används bara när det behövs för drift, säkerhet, felsökning, granskning, support eller rättsligt försvar.
- En innehållsrapport, inklusive rapportörens identitet, orsak, valfria detaljer, begränsat innehållsutdrag och beslut, är synlig för behöriga administratörer i den relevanta klubben och för tjänsteoperationer när det behövs för support, säkerhet, rättslig efterlevnad eller tillämpning av tjänsteövergripande regler. Rapporter visas inte för vanliga medlemmar i appen.
- Din lista över blockerade författare är privat för dig och vid behov för tjänsteoperationer. Blockering filtrerar den författarens användargenererade innehåll och relaterade notiser för dig, men undertrycker inte operativa klubbmeddelanden.
Barn och yngre medlemmar
SupaDojo är en allmän klubbhanteringstjänst och riktar sig inte särskilt till barn. Ett barn under 13 år får inte självständigt skapa och hantera ett konto. Kontot eller medlemsposten måste skapas eller övervakas av en vårdnadshavare eller behörig klubb med lämplig rättslig grund. I Finland kan ett barn från 13 års ålder själv samtycka till samtyckesbaserad behandling för informationssamhällets tjänster; andra länder kan ha en annan ålder.
Klubbar ska ge åldersanpassad information, minimera uppgifter om minderåriga, hantera vårdnadshavares behörighet där det krävs och undvika känsliga uppgifter i fritextfält. SupaDojo använder inte minderårigas uppgifter för reklam, profilering eller spårning mellan appar. Vårdnadshavare kan kontakta klubben eller oss om ett barns uppgifter.
Lagring, export och radering
Vi behåller kontouppgifter på tjänstenivå medan kontot är aktivt och raderar eller anonymiserar dem när kontot raderas, med undantag för begränsade poster som behövs för säkerhet, rättsliga skyldigheter eller rättsliga anspråk. Klubbavgränsade uppgifter behålls enligt den relevanta klubbens dokumenterade instruktioner och lagringsskyldigheter. När en fast tid saknas bedömer vi ändamålet, klubbrelationen, preskriptionstider, säkerhetsbehov och möjligheten att anonymisera.
Personliga exportfiler och klubbexportfiler samt deras begärandeposter är tillfälliga och raderas efter 24 timmar av en schemalagd rensning. Leverans-, revisions-, säkerhets- och supportposter behålls endast under en dokumenterad operativ eller rättslig period. Om en leverantör upprätthåller säkerhetskopior eller loggar försvinner kopiorna enligt leverantörens lagringscykel och används inte för vanlig behandling efter radering.
Innehållsrapporter schemaläggs för radering senast 365 dagar efter att de lämnades in medan de är öppna och 180 dagar efter beslut. Författarblockeringar finns kvar tills du avblockerar författaren eller något av kontona raderas. Bevis på godkännande av villkoren, integritetspolicyn och klubbens DPA är skrivskyddade och kan finnas kvar efter kontoradering som minimerade bevis på avtal, behörighet, efterlevnad och rättsliga anspråk. Vi behåller dem endast så länge dessa dokumenterade ändamål och tillämpliga preskriptionstider kräver och bedömer raderingsbegäranden från fall till fall.
Du kan radera ditt konto från Profilskärmen eller begära radering utanför appen på /account-deletion eller genom att mejla apps@morimotoco.com från kontots e-postadress.
Instruktioner för kontoradering
Kontoradering tar bort din serviceprofil, aktiva klubbmedlemsrader, profilbild, pushtokens, aviseringsinställningar och leveranser, personliga kalenderflöden, bokmärken, påminnelser, följarrader, reaktioner, författarblockeringar, avregistreringstokens, lärartilldelningar och aktiva resurstilldelningar där appen kan ta bort eller koppla loss dem.
Vissa klubbposter kan finnas kvar efter kontoradering om klubben behöver dem för medlemshistorik, närvarostatistik, bidragsrapporter, granskningsspår, rättsliga skyldigheter eller rättsliga anspråk. SupaDojo tar bort kopplingen till den aktiva profilen där produkten stöder det och visar skapat innehåll som tillhörande en raderad medlem. Modereringsrapporter kan behålla pseudonyma rapportörs- eller författarreferenser fram till schemalagd radering, och minimerade bevis på juridiska godkännanden finns kvar enligt regeln ovan. Användningen begränsas till det fortsatta ändamålet. Uppgifterna försvinner senare ur säkerhetskopior och loggar när dessa löper ut.
Dina rättigheter
Beroende på var du bor, inklusive inom EU, kan du ha rätt att bli informerad, få tillgång till och rätta uppgifter, få portabla uppgifter, begära radering eller begränsning, invända mot behandling som grundas på berättigat intresse, återkalla samtycke och klaga till en tillsynsmyndighet. Rättigheterna kan ha lagstadgade undantag.
Använd appkontrollerna där de finns eller kontakta apps@morimotoco.com. Vi kan verifiera din identitet. Vi svarar utan onödigt dröjsmål och normalt inom en månad. Den relevanta klubben måste som personuppgiftsansvarig besluta om vissa klubbavgränsade begäranden; vi hjälper klubben. Du kan klaga till Finlands dataombudsmans byrå eller tillsynsmyndigheten där du bor eller arbetar.
Dataombudsmannens byrå
Säkerhet
Vi använder rimliga tekniska och organisatoriska skydd, inklusive HTTPS-kryptering under överföring, rollbaserad åtkomstkontroll, behörighetskontroller, hemliga kalenderflödestokens, leverantörers säkerhetsfunktioner och operativ loggning. Ingen app eller molntjänst kan garanteras vara helt säker.
Ändringar
Vi kan uppdatera policyn när SupaDojo ändras. För en väsentlig ändring lämnar vi normalt 30 dagars förhandsbesked via kontots e-postadress och ett blockerande meddelande i appen, uppdaterar ikraftträdandedatumet och kräver uttryckligt godkännande innan fortsatt användning på eller efter det datumet. Kortare besked används endast vid ett dokumenterat brådskande rättsligt eller säkerhetsmässigt behov. Redaktionella rättelser kan meddelas utan blockering och kräver inte ett nytt godkännande.
Kontakt
Personuppgiftsansvarig och tjänsteoperatör: Morimoto & Company Oy (FO-nummer 2869224-8), Taulutie 1 A 2, 00680 Helsingfors, Finland. Integritets-, registrerades och juridiska begäranden: apps@morimotoco.com.