Kardhaus

Tietosuojaseloste

Sovellus on tämän sivun lyhyt puolisko, koska se ei lähetä meille mitään.

Voimassa alkaen 2026-08-20 · Päivitetty viimeksi 2026-09-22

Tämä seloste kattaa sekä Kardhaus-sovelluksen iOS:lle että tämän sivuston. Ne ovat kaksi hyvin erilaista asiakirjaa yhteen liitettynä, joten alla ne pidetään erillään. Rekisterinpitäjä on Kardhausin kehittäjä, tavoitettavissa osoitteesta hello@kardhaus.com.

iOS-sovellus

Korttisi eivät koskaan päädy meille

Kardhausissa ei ole tiliä, mainoksia eikä seurantaa, eikä sovellus lähetä meille mitään, joten korttisi eivät päädy meille. Kolme kortista peräisin olevaa asiaa kuitenkin menee Applelle, eikä kenellekään muulle: kortissa oleva osoite, joka haetaan Apple Kartoista, jotta kortti saadaan kartalle; versiosta 1.1 alkaen iOS 27:ssä alla kuvattu AI-tunnistus; ja versiosta 1.2 alkaen iOS 27:ssä seurantaviestin luonnos, mutta vain kun itse napautat sellaisen tehtäväksi. Lisäksi versiosta 1.2 alkaen: osto — ei koskaan kortti — voi kirjautua RevenueCatille, jos kytket sen päälle. Kaikilla, jotka käyttivät Kardhausia jo ennen, se on pois päältä.

Mitä sovellus säilyttää. Korttien kuvat, niistä tunnistettu teksti, muistiinpanosi, tunnisteet ja — jos annat sijaintioikeuden — paikan, jossa olit kortin tallentaessasi. Kaikki tämä sijaitsee sovelluksen omassa tallennustilassa iPhonessasi.

Minne se synkronoituu. Jos iCloud on päällä Kardhausille, tallennustila synkronoituu oman yksityisen iCloud-tietokantasi kautta, Apple-tilisi alla. Se on kanava laitteidesi ja Applen välillä, jossa me emme ole osapuolena emmekä pysty lukemaan sitä. iCloudin poistaminen käytöstä Kardhausille iOS:n asetuksissa lopettaa synkronoinnin ja jättää tiedot laitteeseen.

Tunnistus. Skannaus ja tekstin luku iOS:n sisäänrakennetulla tekstintunnistuksella tapahtuvat aina puhelimessa. Toinen kierros, AI-tunnistus, järjestää tekstin oikeisiin kenttiin: nimi, yritys, osasto, sivutoimipiste, tehtävänimike, osoite. Versioon 1.0.x asti ja iOS 26:ssa se toimii laitteessa Apple Intelligencen avulla. Versiosta 1.1 alkaen, iOS 27:ssä Apple Intelligencen kanssa, se tehdään ensin Applen Private Cloud Compute -palvelussa, jonne lähetetään myös kyseisen kortin kuva. Apple on suunnitellut palvelun niin, että lähetettyjä tietoja käytetään vain siihen pyyntöön, niitä ei tallenneta eikä edes Apple pääse niihin käsiksi. Jos Private Cloud Compute ei ole käytettävissä (ei verkkoyhteyttä, laite ei ole yhteensopiva, Applen Private Cloud Computelle asettama käyttöraja täynnä), laitteen Apple Intelligence ottaa tehtävän hoitaakseen, ja muuten sisäänrakennettu tunnistus; kortti tallentuu joka tapauksessa. Kun ilmaiset AI-tunnistukset on käytetty loppuun eikä Pro ole käytössä, AI-tunnistusta ei tehdä lainkaan: sisäänrakennettu tunnistus lukee kortin iPhonessa, eikä Private Cloud Compute -palveluun lähetetä mitään. Versiossa 1.1 ei ole asetusta, jolla Private Cloud Computen käytön voisi kytkeä pois; versiosta 1.1.1 alkaen sovelluksen kohdassa Asetukset → Apple Intelligence on Private Cloud Compute -kytkin, joka on oletuksena päällä. Jos kytket sen pois, AI-tunnistus tehdään laitteessa; sama kytkin koskee myös seurantaviestien luonnoksia. Lisäksi kortin osoite haetaan automaattisesti Apple Kartoista jokaisen skannauksen, tuonnin tai muokkauksen jälkeen, jotta kortti saadaan kartalle: lähetetään vain osoitteen teksti, ja vain Applelle.

Seurantaviestien luonnokset, versiosta 1.2 alkaen. Kardhaus voi laatia luonnoksen seurantaviestistä henkilölle, jonka käyntikortin olet tallentanut. Mitään ei lähetetä ennen kuin napautat luonnoksen tehtäväksi, ja ennen ensimmäistä sovellus näyttää, mitä menee minne. iOS 27:ssä luonnoksen kirjoittaa ensin Applen Private Cloud Compute; jos se ei ole käytettävissä tai olet kytkenyt sen pois, sen kirjoittaa laitteen Apple Intelligence, ja muuten sisäänrakennetut mallipohjat. Yhtä luonnosta varten Private Cloud Compute saa vain nämä: kortin nimen, tehtävänimikkeen, osaston ja yrityksen; viimeisimmän tapaamisenne paikan nimen (ei koskaan katuosoitetta), päivämäärän, tyypin ja muistiinpanon; enintään kuusi kortin tunnistetta; oman vaikutelmasi henkilöstä (enintään 400 merkkiä); lyhyitä otteita enintään kahdesta aiemmasta luonnoksesta, jotka merkitsit lähetetyiksi; kirjoittamasi vihjeen; sekä oman nimesi, tehtävänimikkeesi ja yrityksesi. Se ei koskaan saa puhelinnumeroa, sähköpostiosoitetta, postiosoitetta, Y-tunnusta tai ALV-numeroa, verkkosivuston osoitetta eikä kuvaa — jos kirjoittamassasi on jotain sellaista, se poistetaan ennen lähettämistä — ja allekirjoituksesi lisätään laitteessa vasta, kun luonnos on palannut. Kuten tunnistuksessa, Apple on suunnitellut Private Cloud Computen niin, että tietoja käytetään vain siihen pyyntöön, niitä ei tallenneta eikä kukaan pääse niihin käsiksi, ei edes Apple. Mitään siitä ei lähetetä meille. Luonnokset tallentuvat kortin yhteyteen: laitteeseesi ja, jos synkronointi on päällä, omaan iCloudiisi. Versiosta 1.1.1 alkaen Private Cloud Compute -kytkin kohdassa Asetukset → Apple Intelligence kytkee Private Cloud Computen pois sekä AI-tunnistukselta että luonnoksilta.

Käyttöoikeudet ja mihin kutakin oikeasti tarvitaan. Kamera — korttien valokuvaus. Sijainti, valinnainen — merkintä siitä, missä kortti annettiin sinulle. Mikrofoni ja puheentunnistus — haku puheella, käsitellään laitteessa eikä säilytetä. Yhteystiedot — vain kirjoitus, ja vain kun pyydät tallentamaan kortin. Kuvat — vain kirjoitus, ja vain kun pyydät tallentamaan kuvan. Jokaisesta voi kieltäytyä, ja sovellus toimii silti.

Ostot. Maksun hoitaa Apple StoreKitin kautta; maksutietojasi emme näe koskaan. Versiosta 1.2 alkaen asian ratkaisee kytkin sovelluksessa kohdassa Asetukset → Tietosuoja → ”Lähetä ostotiedot RevenueCatille”. Kun se on pois päältä, RevenueCatin SDK:ta ei käynnistetä lainkaan: sinne ei mene yhtäkään pyyntöä, ja osto ja ostojen palautus toimivat pelkästään Applen StoreKitillä, täsmälleen kuten versiossa 1.1.1. Kun se on päällä, osto ja ostojen palautus kulkevat RevenueCatin kautta, joka saa silloin oston; seuraava kappale kertoo tarkalleen mitä. Uusi asennus alkaa kytkin päällä; kaikilla, jotka käyttivät Kardhausia ennen versiota 1.2, se on pois päältä — ja pois se pysyy, kunnes ihminen itse kytkee sen. Muutos tulee voimaan, kun sovellus seuraavan kerran avataan. Kummassakin tapauksessa sen, onko Pro avattu, ratkaisee edelleen Applen itse allekirjoittama ostotosite laitteella: se toimii verkotta, eikä perhejakoon tule muutosta. Ja jos RevenueCatiin ei saada yhteyttä, osto menee silti läpi.

RevenueCat, kun kytkin on päällä. RevenueCat toimittaa ostojen infrastruktuuria ja toimii meidän henkilötietojen käsittelijänämme, käsittelysopimuksella (GDPR, UK GDPR, CCPA). Pyyntöä kohti RevenueCat saa: itse oston (tuotetunnisteen ja App Store -tapahtuman), anonyymin tunnisteen, jonka RevenueCat itse luo tälle asennukselle, sovelluksen version ja koontiversion, iOS-version, laitemallin, ensimmäiset kielesi, App Store -tilisi maan ja sen, oliko osto hiekkalaatikkotesti. Ostotieto jää RevenueCatin palvelimille (Amazon Web Services, Yhdysvallat). Mitä RevenueCat ei koskaan saa: ei nimeä, ei sähköpostiosoitetta, ei tiliä — sitä ei ole —, ei mitään meidän antamaa käyttäjätunnistetta, ei mainostunnistetta, ei laitetunnistetta (Kardhausin RevenueCat-SDK on muokattu niin, ettei se koskaan lue sitä), ei attribuutiotietoja eikä mitään kortista: ei korttitietoja, ei korttikuvia, ei yhteystietoja. Emme kutsu RevenueCatin `logIn`-kutsua, laitetunnisteiden keräystä emmekä mitään attribuutiorajapintaa; diagnostiikka on pois päältä; ja RevenueCat-tilillämme ei ole yhtäkään integraatiota muuhun palveluun, joten anonyymi tunniste ei päädy kenellekään muulle. Näin kytket sen pois: ota ”Lähetä ostotiedot RevenueCatille” pois käytöstä sovelluksen asetuksista; seuraavasta käynnistyksestä alkaen SDK:ta ei käynnistetä.

SDK:t — ja se yksi poikkeus versiosta 1.2 alkaen. Sovellukseen ei ole upotettu analytiikka-, mainos-, attribuutio- eikä kaatumisraportointi-SDK:ta, eikä mitään seurata: ei mainostunnistetta, ei App Tracking Transparency -kehotetta, ei laitteen sormenjälkeä, ei tiliä. Versiosta 1.2 alkaen voi olla käynnissä täsmälleen yksi ulkopuolisen SDK, ja vain jos kytket sen itse päälle: RevenueCat, ostoja varten — kuvattu edellä. Siksi App Storen tietosuojamerkintä muuttuu: versioon 1.1.x asti se on Tietoja ei kerätä; versiosta 1.2 alkaen se ilmoittaa vain Ostot — ostohistorian —, käytettynä sovelluksen toimintaan ja analytiikkaan, ei liitettynä henkilöllisyyteesi eikä käytettynä seurantaan. Apple vaatii ilmoituksen silloinkin, kun kytkin on vanhoilla käyttäjillä pois päältä: merkintä koskee sovellusta, ei sinun kappalettasi siitä.

Minne korttitiedot menevät — ja jos se joskus muuttuu. Meille ei koskaan: sovellus ei lähetä meille mitään. Applelle kolmessa tapauksessa. Ensinnäkin Kardhaus hakee jokaisen skannauksen, tuonnin ja muokkauksen jälkeen kortissa olevan osoitteen Apple Kartoista, jotta kortti saadaan kartalle; vain osoitteen teksti lähtee. Toiseksi AI-tunnistus lähettää versiosta 1.1 alkaen iOS 27:ssä juuri sen yhden kortin kuvan Applen Private Cloud Computeen, kuten edellä kohdassa Tunnistus kerrotaan. Kolmanneksi versiosta 1.2 alkaen iOS 27:ssä, ja vain kun napautat seurantaviestin luonnoksen tehtäväksi, Private Cloud Computeen menevät kortin nimi, tehtävänimike ja yritys sekä tapaamismuistiinpanosi — ei koskaan puhelinnumeroita, sähköpostiosoitteita, osoitteita eikä kuvia; tarkemmin edellä kohdassa Seurantaviestien luonnokset. Versiosta 1.1.1 alkaen kytkin kohdassa Asetukset → Apple Intelligence kytkee Private Cloud Computen pois toisessa ja kolmannessa tapauksessa. RevenueCat ei saa koskaan korttitietoja: versiosta 1.2 alkaen, ja vain kytkin päällä, se saa oston eikä mitään kortista. Pidempi vastaanottajien lista ei ole. Jos Kardhaus joskus lähettäisi korttitietoja jollekulle muulle kuin Applelle, tai ostotietoja jollekulle muulle kuin Applelle ja RevenueCatille, tämä sivu nimeää vastaanottajan ennen kuin se päivitys julkaistaan.

Lapset. Kardhaus on työssäkäyville aikuisille tarkoitettu työkalu eikä ole suunnattu lapsille. Emme kerää mitään keneltäkään, minkään ikäiseltä.

Ei tiliä, ja miten poistat kaiken

Tiliä ei ole. Ei mitään rekisteröitävää, ei vaadittua sähköpostiosoitetta, ei salasanaa, ei profiilia. Siksi sovelluksessa ei myöskään ole missään «poista tilini» -painiketta: sinulla ei ole tiliä poistettavaksi, eikä meillä ole kopiota kokoelmastasi.

Kuinka kauan sovellus säilyttää. Niin kauan kuin sinä säilytät. Vanhenemisaikaa tai säilytysaikataulua ei ole, koska tiedot ovat laitteessasi ja päätös on sinun.

Poistaminen. Sovelluksen poistaminen poistaa kokoelman, joka sillä on kyseisessä iPhonessa. Jos iCloud-synkronointi oli päällä, kopio jää omaan iCloudiisi kunnes poistat senkin: iOS:n asetukset → nimesi → iCloud → Hallinnoi tilin tallennustilaa → Kardhaus → Poista tiedot. Kumpaakaan emme voi tehdä puolestasi, eikä kumpaakaan voi jälkikäteen perua.

Sivuston kävijätiedot

Ennen kuin hyväksyt palkin, tämä sivusto ei lataa mitään miltään muulta yritykseltä. Ei analytiikkaa, ei fontteja, ei upotuksia, ei pikseleitä. Sen voi tarkistaa noin kymmenessä sekunnissa: avaa selaimen verkkovälilehti ja lataa sivu uudelleen — jokainen pyyntö menee osoitteeseen kardhaus.com eikä minnekään muualle.

Google Analytics 4 — oletuksena päällä, pois yhdellä napautuksella

GA4 asettaa evästeitä, joten se pysyy valintana, jonka voit muuttaa milloin tahansa. ETA-alueen, Yhdistyneen kuningaskunnan ja Sveitsin ulkopuolella se on päällä heti kun saavut; ensimmäisellä käynnillä näkyvä ilmoitus kertoo sen ja tarjoaa Kytke pois yhdellä napautuksella. ETA-alueella, Yhdistyneessä kuningaskunnassa ja Sveitsissä asia on päinvastoin: Google Consent Mode v2 käynnistyy näillä alueilla `analytics_storage` arvolla denied, eikä `gtag.js` -tiedostoa edes pyydetä Googlelta ennen kuin napautat Salli. Kummassakin tapauksessa `ad_storage`, `ad_user_data` ja `ad_personalization` pysyvät kaikkialla arvossa denied — myös sen jälkeen kun olet suostunut. Kieltäytyminen tallentuu selaimeesi nimellä `kh-consent` ja pätee jokaisella myöhemmällä käynnillä.

Jos sallit, GA4 saa sivunäytöt, viittaavan sivuston, IP-osoitteestasi johdetun likimääräisen sijainnin (itse IP-osoitetta GA4 ei säilytä), laite- ja selaintyypin sekä `waitlist_signup`-tapahtuman jos liityt jonoon. Google Signals ja mainosten personointi ovat pois päältä, joten tietoja ei käytetä mainosyleisöjen rakentamiseen. Valintasi on selaimessasi avaimella `kh-consent` eikä sitä kysytä toista kertaa. Laajennettu mittaus on päällä ja lisää muutaman automaattisen tapahtuman: kuinka pitkälle vieritit, sivustolta pois vievät klikkaukset, lataukset sekä sen, että aloitit tai lähetit lomakkeen. Se tallentaa sen että näin tapahtui, ei sitä mitä kirjoitit — lomakkeen sisältö saapuu meille omaa päätepistettämme pitkin eikä koskaan Googlen kautta.

Jos muutat mielesi, tyhjennä tämän sivuston tiedot selaimen asetuksista, niin palkki ilmestyy uudelleen.

Tällä sivustolla ei ole Google Fontsia, Google Tag Manager -säiliötä, mainospikseleitä eikä kolmansien osapuolten upotuksia.

Jonotuslista

Jos lähetät lomakkeen, tallennamme kirjoittamasi sähköpostiosoitteen, mahdollisesti valitsemasi alueen, kaiken mitä kirjoitat valinnaiseen vapaan tekstin kenttään, sivun jolta lähetit, kielesi, maan josta pyyntö tuli, ja aikaleiman. Tallennamme myös karkean, tiivistetyn nopeudenrajoitustunnisteen, jotta lomaketta ei voi tulvittaa; sitä ei voi laskea takaisin IP-osoitteeksi ja se hylätään jatkuvasti.

Vapaan tekstin kenttä on vapaata tekstiä, joten kohtele sitä sellaisena. Sen lukee ihminen ja sitä käytetään päättämään mitä rakennetaan. Älä kirjoita siihen mitään luottamuksellista äläkä kolmansien osapuolten yhteystietoja.

Käyttötarkoitus. Kirjoittaa sinulle kun TestFlight-versio avautuu ja kun sovellus julkaistaan, liittää ilmainen kiintiösi kyseiseen osoitteeseen ja priorisoida mitä rakennetaan.

Oikeusperuste. Suostumuksesi, joka annetaan lomakkeen lähettämällä.

Säilytysaika. Julkaisuun asti plus 90 päivää tai kunnes pyydät poistoa — kumpi tulee ensin. Peruutus poistaa merkinnän sen sijaan että merkitsisi sen.

Missä se säilytetään ja kuka käsittelee. Lomake lähetetään itse kardhaus.com-sivustolle, ei koskaan kolmannen osapuolen lomakepalveluun, joten mikään muu yritys ei näe lähetystä sen tapahtuessa. Merkintä kirjoitetaan omalla tilillämme olevaan Cloudflare D1 -tietokantaan ja peilataan hallinnassamme olevaan ei-julkiseen Google-taulukkoon, jotta lista on luettavissa ilman tietokantatyökalua. Google siis käsittelee osoitettasi ja kommenttiasi tallennuspalvelun tarjoajana. Se ei saa IP-osoitettasi eikä selaintunnistettasi: kopio lähtee palvelimeltamme, ei selaimestasi.

Muita vastaanottajia ei ole. Listaa ei myydä, vuokrata, jaeta eikä käytetä mihinkään muuhun kuin kahteen kuvattuun viestiin.

Oikeutesi. Tarkastus, oikaisu, poisto ja suostumuksen peruuttaminen. Kirjoita osoitteeseen hello@kardhaus.com, niin asia hoituu, ilman muita tarkistuksia kuin että vastaat kyseisestä osoitteesta. Poisto poistaa merkinnän sekä tietokannasta että taulukosta. Voit myös tehdä valituksen tietosuojaviranomaiselle — Suomessa tietosuojavaltuutetun toimistolle.

Jos ilmoittauduit Android-testiin. Android-sivulla jättämäsi osoite lisätään Kardhausin Google Play -testaajalistalle, eli Google saa sen — Play lähettää kutsun ja päättää kuka saa asentaa testin. Sitä käytetään vain siihen, se säilytetään testin loppuun asti tai kunnes pyydät poistoa, ja poistamme sen listalta pyynnöstä.

Yhteystiedot

hello@kardhaus.com — tietosuojapyynnöt, poistopyynnöt, saavutettavuusongelmat tai mikä tahansa muu. Se on ainoa käyttämämme osoite, ja siihen vastaa ihminen.