> Tämä on viitteellinen käännös. Määräävä teksti on japaninkielinen versio.
KUU:n tietosuojakäytäntö
Päivitetty viimeksi: 26. elokuuta 2026
Lyhyesti: Se, mitä puhut, on sinun. Sovellus ei koskaan lähetä itse ääntä ulkopuolelle. iPhone- ja Android-laitteilla myös puheentunnistus tapahtuu laitteen sisällä. Sovelluksen Apple Watch -versio ei nauhoita ääntä lainkaan, vaan se vastaanottaa ainoastaan tekstin, joka on tuotettu kellon vakiomuotoisilla syöttötavoilla (sanelu, käsinkirjoitus tai näppäimistö). Kun valitset sanelun, kuuntelun hoitaa Applen oma järjestelmä (lisätietoja 3. artiklassa). Järjestelyyn (tekoälyluokitteluun) käytetään ulkoista tekoälyä, mutta sinne lähetetään vain tekstiksi muutettu sisältö. Sitä käytetään ainoastaan järjestelyyn, eikä sitä tallenneta. Tallennuspaikka on laitteesi ja iOS-versiossa iCloud (yksityinen tietokanta). (Android-versio tallentaa vain laitteen sisälle.) Kehittäjä ei tallenna sisältöäsi eikä voi nähdä sitä. Voit poistaa kaikki tiedot milloin tahansa sovelluksen sisältä. Sovellus muodostaa vain välttämättömät verkkoyhteydet laskutusta varten (iOS = StoreKit ja RevenueCat / Android = RevenueCat) ja Google AdMobin mainoksia varten, eikä tämä tieto sisällä puhumaasi sisältöä (mainokset voi poistaa käytöstä KUU+-tilauksella). Laadun parantamiseksi keräämme käyttödataa, mutta sekään ei sisällä puhumaasi sisältöä (sekä iOS- että Android-versio lähettävät oletusarvoisesti sisältövapaata mittausdataa – lisätietoja 14. artiklassa).
Artikla 1 (Perusperiaatteet)
Tämä sovellus ”KUU” (jäljempänä ”sovellus”) on suunniteltu auttamaan sinua purkamaan ajatuksiasi ääneen ja järjestämään niitä. Sovelluksesta on saatavilla iOS-versio (iPhone ja Apple Watch) sekä Android-versio, ja tämä käytäntö koskee niitä kaikkia. Sovellus käsittelee tietoja vain siinä laajuudessa kuin se on toimintojen tarjoamiseksi välttämätöntä, asettaen käyttäjän yksityisyyden suojan etusijalle.
Artikla 2 (Kerättävät ja tallennettavat tiedot)
Sovellus käsittelee ainoastaan seuraavia tietoja:
- Puhumasi sisältö (äänidata) — Nauhoitettu ääni tallennetaan väliaikaisesti laitteen sisäiseen muistiin vain puheentunnistuksen ajaksi ja poistetaan välittömästi käsittelyn jälkeen. Sitä ei lähetetä palvelimelle. Sovelluksen Apple Watch -versio ei tee nauhoituksia lainkaan (3. artikla).
- Puheentunnistuksen ja järjestelyn tulokset (teksti) — Tallennetaan, jotta voit itse tarkastella niitä myöhemmin (iOS-versiossa laitteelle ja iCloudin yksityiseen tietokantaan, Android-versiossa vain laitteen sisälle. Paritettuun Apple Watchiin tallennetaan näyttöä varten ainoastaan kunkin luokan viimeisimmät otsikot. Lisätietoja 4. artiklassa).
- Sovelluksen sisäiset asetukset — Teema, tekstin koko, pään vedenpinnan tila ja muut sovelluksen toiminnan kannalta tarpeelliset asetusarvot.
Sovellus ei kerää henkilötietoja, kuten nimeä, sähköpostiosoitetta, puhelinnumeroa, sijaintitietoja, yhteystietoja, kalenteria, valokuvia tai laitetunnisteita.
Artikla 3 (Tietoa puheentunnistuksesta ja tekoälyluokittelusta)
Puheentunnistus tapahtuu iPhone- (iOS) ja Android-laitteilla kokonaisuudessaan omalla laitteellasi (katso Apple Watch -versiota koskevat tiedot tämän artiklan lopusta).
- Puheentunnistus: Käyttää Applen Speech-kehystä (laitteessa). Itse ääntä ei koskaan lähetetä laitteen ulkopuolelle.
Tekoälyluokittelu (kategorisointi) käyttää ulkoista tekoälyä.
- Ainoastaan tekstiksi muutettu sisältö (puheentunnistettu teksti) lähetetään. Itse ääntä ei lähetetä.
- Tiedot lähetetään ulkoiselle tekoälylle kehittäjän palvelimen kautta (taustajärjestelmän kautta Google Gemini -palveluun).
- Lähetettyä sisältöä käytetään ainoastaan luokitteluun, eikä sitä tallenneta. Sitä ei myöskään käytetä tekoälyn opettamiseen.
- Lähetettävä sisältö kattaa puhutun ja tekstiksi muutetun sisällön lisäksi myös käsin syötetyn ja muokatun sisällön. Jos automaattinen teemojen määritys (KUU+, vapaaehtoinen asetus) on käytössä, myös tallennettujen kohteiden otsikot, leipätekstit ja teemojen nimet lähetetään määritystä varten (kaikkia tietoja käytetään vain luokitteluun, eikä niitä tallenneta).
- iOS-version 2.3.0 aiemmissa versioissa oli mahdollista valita laitteen sisäinen luokittelu asetuksella "Laitteessa" (tätä asetusta ei enää tarjota versiosta 2.3.0 alkaen).
Tietoa Android-versiosta: Android-versio ei tarjoa järjestely- (luokittelu)tapaa, joka tapahtuisi kokonaan laitteen sisällä. Kun suoritat järjestelyn, puheentunnistettu teksti lähetetään aina ulkoiselle tekoälylle (Google Gemini -palveluun taustajärjestelmämme kautta). Vain tekstimuotoinen sisältö lähetetään; itse ääntä ei lähetetä, ja lähetettyä tekstiä käytetään ainoastaan luokitteluun, eikä sitä tallenneta tai käytetä tekoälyn opettamiseen. Itse puheentunnistus tapahtuu laitteen sisällä.
Tietoa Apple Watch -versiosta: Sovelluksen Apple Watch -versio ei nauhoita ääntä eikä suorita puheentunnistusta. Syöttämiseen käytetään watchOS:n vakiomuotoista tekstinsyöttöä (käyttäjä valitsee sanelun, käsinkirjoituksen tai näppäimistön), ja sovellus vastaanottaa ainoastaan syötön tuloksena syntyneen tekstin. Kun valitset sanelun, puheentunnistus suoritetaan Applen (watchOS:n) toimintona. Sen käsittelytapa – mukaan lukien se, tapahtuuko se laitteessa vai lähetetäänkö data Applen palvelimille – riippuu laitteestasi, asetuksistasi ja kielestäsi, ja siihen sovelletaan Applen tietosuojakäytäntöä. Sovellus ei voi käyttää tätä äänidataa, eikä se vastaanota tai tallenna sitä. Vastaanotettua tekstiä käsitellään samalla tavalla kuin iPhonella puhuttua tekstiä (tämän artiklan mukainen tekoälyluokittelu ja 4. artiklan mukainen tallennus).
Artikla 4 (Tallennus ja synkronointi)
iOS-versio: Puheentunnistuksen ja järjestelyn tulokset tallennetaan ainoastaan sinun iCloudisi yksityiseen tietokantaan (CloudKit Private Database). Tämä on Applen tarjoama tallennustila, johon vain sinulla on pääsy. Sovelluksen kehittäjä ei voi tarkastella tai hakea tallennettua sisältöä. iCloudin käyttöön sovelletaan Applen tietosuojakäytäntöä.
Android-versio: Puheentunnistuksen ja järjestelyn tulokset tallennetaan vain tälle laitteelle. Automaattista pilvisynkronointia ei tapahdu. Laitetta vaihtaessasi voit viedä tiedot tiedostoon sovelluksen "Ääni ja data" -osiosta ja tuoda ne uuteen laitteeseen. Valitset itse vientikohteen (laitteen sisäinen muisti, käyttämäsi pilvitallennussovellus tms.). Kehittäjällä ei ole pääsyä tähän tiedostoon.
Apple Watch -versio: Näyttöä varten osa järjestellyistä tuloksista (kunkin luokan viimeisimmät otsikot) siirretään paritettuun Apple Watchiin Applen laitteidenvälisellä tiedonsiirrolla (Watch Connectivity) ja tallennetaan myös Apple Watchiin. Apple Watchilla syötetty teksti siirretään iPhoneen samalla mekanismilla. Kehittäjän palvelin ei osallistu tähän siirtoon tai tallennukseen.
Artikla 5 (Käyttötarkoitus)
Käsiteltäviä tietoja käytetään ainoastaan seuraaviin tarkoituksiin:
- Puheentunnistustulosten luominen äänestä ja niiden näyttäminen käyttäjälle
- Puheentunnistustulosten luokitteleminen kategorioihin "Katso nyt / Mieti myöhemmin / Anna hautua / Päästä irti" ja niiden näyttäminen käyttäjälle
- Käyttäjän aiemmin puhuman sisällön tallentaminen ja näyttäminen käyttäjän omaa tarkastelua varten
- Sovelluksen toiminnan kannalta tarpeellisten asetusarvojen ylläpitäminen
Artikla 6 (Ulkopuolisten palveluiden käyttö)
Sovellus käyttää toimintojensa tarjoamiseen seuraavia ulkopuolisia palveluita. Itse ääntä ei lähetetä mihinkään näistä palveluista.
- iCloud / CloudKit (vain iOS-versio; Applen tarjoama; tallennus ja synkronointi vain omaan yksityiseen tietokantaasi)
- Puheentunnistus (iOS-versiossa Applen Speech-kehys, Android-versiossa laitteen sisäinen puheentunnistusmoottori. Molemmat suoritetaan laitteessa, eikä ääntä lähetetä laitteen ulkopuolelle. Sovelluksen Apple Watch -versio ei suorita omaa puheentunnistusta vaan käyttää watchOS:n vakiotekstinsyöttöä. Ks. 3. artikla.)
- watchOS:n vakiotekstinsyöttö (vain Apple Watch -versio; Applen tarjoama; käyttäjä valitsee sanelun, käsinkirjoituksen tai näppäimistön. Sanelua käytettäessä puheentunnistus suoritetaan Applen toimintona, ja siihen sovelletaan Applen tietosuojakäytäntöä. Sovellus ei pääse käsiksi äänidataan. Lisätietoja 3. artiklassa.)
- Watch Connectivity (vain Apple Watch -versio; Applen tarjoama; siirtää näyttötekstejä suoraan iPhonen ja Apple Watchin välillä. Kehittäjän palvelin ei osallistu tähän. Lisätietoja 4. artiklassa.)
- Ulkoinen tekoäly (pilvipalvelu) (Tekoälyluokittelu. Vain tekstimuotoinen sisältö lähetetään; käytetään ainoastaan luokitteluun, ei tallenneta eikä käytetä tekoälyn opettamiseen. Lisätietoja 3. artiklassa.)
- Laskutuspalvelut (iOS-versiossa Apple StoreKit ja RevenueCat, Android-versiossa RevenueCat. Käytetään KUU+-tilauksen ostamiseen, uusimiseen, peruuttamiseen ja käyttöoikeuden hallintaan sekä ostonäkymän rakentamiseen ja parantamiseen. Puhuttua sisältöä ei lähetetä. Lisätietoja RevenueCatista 7. artiklassa ja RevenueCatin tietosuojakäytännössä.)
- Play Integrity API (Firebase App Check -palvelun kautta; vain Android-versio) (Laitteen ja sovelluksen eheystodistus, jolla varmistetaan, että luokittelu-API:in lähetetyt pyynnöt tulevat laillisesta sovelluksesta. Ei sisällä puhuttua sisältöä tai käyttäjää yksilöiviä tietoja.)
- Google AdMob (Google Mobile Ads SDK) (Vain kun KUU+-tilaus ei ole aktiivinen: yksi natiivimainospaikka näytetään "Puhutut asiat" -näkymän osioiden välissä. Puhuttua sisältöä ei lähetetä. Lisätietoja 13. artiklassa.)
- Firebase Analytics (Googlen tarjoama. Sovelluksen laadun parantamiseksi sekä iOS- että Android-versio lähettävät oletusarvoisesti sisältövapaita käyttötapahtumia (kummassakaan tapauksessa puhuttua sisältöä ei lähetetä). iOS-versio käyttää myös Crashlytics-palvelua (kaatumisraportit), mutta Android-versio ei sisällä Crashlyticsiä. Lisätietoja 14. artiklassa.)
Sovelluksen palvelin on minimaalinen ja ainoastaan välittää tekoälyluokittelupyyntöjä, eikä se tallenna mitään sisältöä (tilaton). Emme käytä henkilökohtaista tiliä vaativia todennuspalveluita.
Artikla 7 (Tietojen luovuttaminen kolmansille osapuolille)
Sovelluksen kehittäjällä ei ole keinoja päästä käsiksi käyttäjän puhumaan sisältöön, puheentunnistustuloksiin tai järjestelytuloksiin, eikä niitä luovuteta kolmansille osapuolille.
Mainosten näyttämiseksi käyttäjille, joiden KUU+-tilausta ei ole vahvistettu (tilaamattomat käyttäjät ja käyttäjät ennen tilauksen tilan vahvistamista), Google AdMobille lähetetään tietoja, joita AdMob tarvitsee mainosten toimittamiseen. Näitä ovat esimerkiksi laitetunnisteet, mainostunniste, laitteen kieli ja alue, karkea sijaintitieto ja tiedot vuorovaikutuksesta mainosten kanssa. (Lisätietoja 13. artiklassa; sovelletaan Googlen AdMob-tietosuojakäytäntöä). Kun sovellus on vahvistanut aktiivisen KUU+-tilauksen, se ei näytä mainoksia eikä tee uusia mainosten näyttöpyyntöjä (ennen vahvistusta käynnistetty mainos-SDK saattaa kuitenkin jatkaa tiedonsiirtoa).
Kun tilaat KUU+:n, ostotiedot (tuotetunnus, hinta, ostopäivämäärä jne.) ja RevenueCatin luoma satunnainen, anonyymi tunniste lähetetään RevenueCat, Inc. -yhtiölle ostotapahtuman ja käyttöoikeuden (voimassa/ei voimassa) hallintaa varten (sekä iOS- että Android-versiossa). Puhuttua sisältöä ei lähetetä. Lisätietoja RevenueCatin tietojenkäsittelystä löydät RevenueCatin tietosuojakäytännöstä.
Tietoja luovutetaan ainoastaan lain niin vaatiessa ja määrättyjä menettelytapoja noudattaen.
Artikla 8 (Tietojen poistaminen)
Voit poistaa kaikki tiedot milloin tahansa sovelluksen sisältä kohdasta "Asetukset → Ääni ja data → Poista tallennetut tiedot". Tämä poistaa pysyvästi tiedot laitteelta (ja iOS-versiossa myös iCloudin yksityisestä tietokannasta). Poistettuja tietoja ei voi palauttaa.
Sovelluksen asennuksen poistaminen poistaa laitteella olevat tiedot. iOS-versiossa iCloud-tiedot voi poistaa Applen asetuksista (Asetukset → Apple ID → iCloud → Hallitse tallennustilaa). Android-versio tallentaa tiedot vain laitteelle, joten ne poistuvat asennuksen poiston yhteydessä.
Apple Watch -versio: Kun poistat kaikki tiedot, myös Apple Watchiin jo siirretyt näyttötiedot korvataan tyhjällä sisällöllä seuraavan kerran, kun kello yhdistetään. Sovelluksen poistaminen Apple Watchista poistaa myös kellon sisälle tallennetut näyttötiedot.
Artikla 9 (Turvatoimet)
- iOS-versio: Nauhoituksen aikaiset väliaikaiset äänitiedostot salataan iOS:n tiedostosuojaustoiminnolla (
FileProtectionType.complete), eikä niihin pääse käsiksi, kun laite on lukittuna. Tiedonsiirto iCloudiin on Applen SSL/TLS-salaama. - Android-versio: Nauhoitettua ääntä ei kirjoiteta levylle edes väliaikaisena tiedostona; se käsitellään ainoastaan muistissa ja hävitetään välittömästi tunnistuksen jälkeen. Tallennetut puheentunnistus- ja järjestelytulokset säilytetään sovelluksen yksityisellä tallennusalueella, johon muut sovellukset eivät pääse käsiksi. Ne on myös suljettu Androidin automaattisen pilvivarmuuskopioinnin ulkopuolelle.
- Apple Watch -versio: Tiedonsiirto iPhonen ja Apple Watchin välillä tapahtuu Applen Watch Connectivity -yhteydellä, eikä se kulje kehittäjän palvelimien kautta. Apple Watchiin tallennetaan ainoastaan näyttötekstiä (kunkin luokan viimeisimmät otsikot), ei ääntä.
- Kaikki tiedonsiirto ulkoiselle tekoälylle on salattua (HTTPS/TLS). Kehittäjän palvelin ainoastaan välittää järjestelypyyntöjä eikä tallenna mitään sisältöä (tilaton).
Artikla 10 (Alaikäisten käyttö)
Sovelluksen ikäraja on 4+, mutta sen luonteen (ajatusten järjestely) vuoksi sen oletetaan olevan tarkoitettu lukutaitoisille käyttäjille. Alaikäisten tulee käyttää sovellusta huoltajan luvalla.
Artikla 11 (Muutokset tähän tietosuojakäytäntöön)
Tätä käytäntöä voidaan päivittää lakimuutosten, uusien toimintojen lisäämisen tai kunkin alustan (Apple / Google) kehysten tai käytäntöjen muutosten vuoksi. Merkittävistä muutoksista ilmoitetaan sovelluspäivityksen yhteydessä tai tämän käytännön julkisella sivulla.
Artikla 12 (Yhteydenotot)
Tätä käytäntöä koskevissa kysymyksissä voit ottaa yhteyttä App Storen tai Google Playn sovellussivun "Kehittäjä"-osion kautta tai sovelluksen sisältä kohdasta "Asetukset → Ota yhteyttä".
Artikla 13 (Tietoa mainoksista ja App Tracking Transparency -kehyksestä)
Sovellus näyttää yhden natiivimainospaikan "Puhutut asiat" -näkymän osioiden välissä Google AdMobin kautta ainoastaan silloin, kun sinulla ei ole voimassa olevaa KUU+-tilausta. Itse mainokset näytetään hillitysti KUU:n maailmankuvaan sopivasti.
- Puhuttua sisältöäsi ei koskaan käytetä mainontaan. Mainokset eivät hyödynnä puheentunnistustuloksia, järjestelytuloksia tai teemoja.
- Mainosten toimittamiseksi Google AdMob saattaa kerätä laitetunnisteita (mukaan lukien IDFA), mainostunnisteen, karkean sijainnin, diagnostiikkatietoja ja tuoteinteraktioita (sovelluksen sisäiset vuorovaikutukset mainosten kanssa).
- iOS-versio: App Tracking Transparency (ATT) -lupakysely näytetään kerran, juuri ennen ensimmäistä mainosta. Mainoksia näytetään, vaikka kieltäytyisit, mutta Googlelle lähetettävät tiedot ovat rajoitetumpia (ei-personoituja). Voit muuttaa ATT-lupaa milloin tahansa iOS:n Asetukset → Tietosuoja ja suojaus → Seuranta.
- Android-versio: ATT on vain iOS:lle tarkoitettu mekanismi, eikä sitä ole Androidissa. Sen sijaan mainosten toimittamiseen käytetään Googlen mainostunnistetta (Advertising ID). Voit kieltää mainosten personoinnin tai nollata mainostunnisteesi laitteen asetuksista: Asetukset → Tietosuoja → Mainokset (sanat voivat vaihdella laitteen ja Android-version mukaan). Android-versio noudattaa myös sovellettavilla alueilla, kuten EU:ssa, näytettävää suostumustenhallintaa (UMP).
- Kun sovellus on vahvistanut aktiivisen KUU+-tilauksen, se lopettaa mainosten näyttämisen ja uusien mainospyyntöjen tekemisen (aiemmin käynnistetty mainos-SDK saattaa kuitenkin jatkaa tiedonsiirtoa).
- Lisätietoja AdMobin tietojenkäsittelystä löydät Google AdMobin tietosuojakäytännöstä.
Artikla 14 (Tietoa Firebase Analyticsin ja Crashlyticsin käytöstä)
Sovelluksen laadun parantamiseksi ja tuotannossa esiintyvien virheiden nopeaksi havaitsemiseksi sovellus käyttää Googlen Firebase Analytics -palvelua (koostettua käyttötietoa) sekä iOS- että Android-versiossa. iOS-versio käyttää lisäksi Firebase Crashlytics -palvelua (kaatumisraportit) (Android-versio ei sisällä Crashlyticsiä eikä lähetä kaatumisraportteja). Molemmat ovat oletusarvoisesti käytössä.
- Lähetettävät tiedot:
- Firebasen automaattisesti luoma anonymisoitu asennustunniste (iOS-versiossa IDFV-tunnisteeseen perustuva tunniste, Android-versiossa App Instance ID; ei suoraan henkilöön yhdistettävissä oleva tunniste).
- Koostetut signaalit sovelluksen sisäisistä tapahtumista (esim. nauhoitussession onnistuminen, maksumuurin näyttö/konversio, perehdytyksen suorittaminen; numeeriset arvot lähetetään karkeasti ryhmiteltyinä).
- (Vain iOS-versio) Symbolisoidut kaatumisjäljitykset (stack trace), kun sovellus sulkeutuu odottamatta.
- Tiedot, joita ei lähetetä: Puhuttu sisältö (ääni), puheentunnistustulokset, tekoälyn luokittelutulosten teksti ja käyttäjän asettamat teemojen nimet on suunniteltu teknisellä tasolla niin, ettei niiden lähettäminen ole mahdollista (toteutuksessa käytetty rajapinta ei salli merkkijonoarvojen välittämistä mittaus-SDK:lle).
- Vastaanottaja on Google LLC (Yhdysvallat). Sovelletaan Googlen Firebase-tietosuojatietoja.
Tämän artiklan tarkistamisesta: iOS-version mittausmenetelmä muutettiin 28. toukokuuta 2026 julkaistusta versiosta alkaen opt-in-mallista (oletuksena pois päältä) kaikkia käyttäjiä koskevaksi. Tämän käytännön päivittäminen viivästyi, ja siinä säilyi kuvaus vanhasta mallista (opt-in ja ”Data ja diagnostiikka” -valinta asetusnäkymässä), joten olemme tarkistaneet tämän artiklan vastaamaan todellista tilannetta (26. elokuuta 2026). Myös tänä aikana lähetetyt tiedot rajoittuivat edellä kuvattuun sisältövapaaseen dataan (eivätkä sisältäneet puhuttua sisältöä).
← Takaisin alkuun