Politika zasebnosti
Velja od 2026-07-05. To obvestilo o zasebnosti opisuje, kako InnoVisual Oy obdeluje osebne podatke v Innohubu in povezanih storitvah. Če kaj ni jasno, nas kontaktirajte: tietosuoja@innohub.fi. Ta slovenska različica je pripravljena zaradi lažjega razumevanja; v primeru odstopanja velja finska različica.
1. Upravljavec in kontaktni podatki
InnoVisual Oy, matična številka (Y-tunnus) 3526875-2, Välikatu 6, 62900 Alajärvi, Finska. Kontaktna točka za vprašanja v zvezi z varstvom podatkov: tietosuoja@innohub.fi.
2. Storitve, ki jih zajema to obvestilo
To obvestilo o zasebnosti velja za spletno mesto Innohub.fi in celoten nabor storitev Innohub: InnoRenki, InnoNPS, InnoDIA, InnoCRM, spletno trgovino Innohub, kalkulatorje in druga orodja, novičnike, kontaktne obrazce, klepetalne pripomočke (widgete) ter morebitne funkcije prijave, SSO in plačil.
Pri nekaterih storitvah B2B InnoVisual deluje kot obdelovalec osebnih podatkov v imenu stranke. V tem primeru je s stranko potrebna ločena pogodba o obdelavi podatkov ali ustrezen dodatek k pogodbi, stranka pa je sama odgovorna za obveščanje svojih uporabnikov in strank v vlogi upravljavca podatkov.
3. Katere podatke obdelujemo
- Podatki o računu in kontaktni podatki: ime, e-poštni naslov, podjetje, vloga, telefonska številka, podatki o obračunavanju in sporočila, povezana s storitvijo.
- Podatki o prijavi in SSO: identifikator uporabnika, stanje potrditve e-pošte, način prijave in dnevniki, potrebni iz varnostnih razlogov. Gesla vašega računa Google ali Microsoft ne prejmemo.
- Podatki o odnosu s stranko in pogodbi: naročilo, različice pogodbe, odobritve, pravice dostopa, obračunavanje, stanje plačila, zahtevki za podporo in sporočila službe za stranke.
- Vsebina storitve: na primer pogovori InnoRenki, odgovori InnoNPS, podatki InnoDIA in InnoCRM, odgovori na obrazce, podatki, vneseni v orodja, in vsebina, ki jo ustvari stranka sama.
- Podatki o plačilih: plačila obdeluje ponudnik plačilnih storitev. Celotne številke kartice ne shranjujemo; prejmemo stanje plačila, identifikatorje naročila in podatke, potrebne za računovodstvo.
- Tehnični podatki in piškotki: IP-naslov, brskalnik, naprava, časovni žigi, dnevniki, izbire piškotkov, podatki o uporabi spletnega mesta ter podatki, potrebni za preprečevanje zlorab in informacijsko varnost.
- Trženjski podatki: naročnina na novičnik, privolitve, vir kampanje ter odpiranja in kliki, kadar je tako sledenje omogočeno in zakonito.
4. Za katere namene in na kakšni podlagi uporabljamo podatke
- Izpolnjevanje pogodbe: vzpostavitev računa, prijava, uporaba storitve, naročila, plačila, podpora strankam in zagotavljanje storitve.
- Pravne obveznosti: računovodstvo, obdavčitev, obvezne zahteve organov in uveljavljanje pravic posameznika.
- Zakoniti interes: varnost storitve, preprečevanje zlorab, razvoj storitve, vzdrževanje odnosov s strankami B2B, razumna analitika in tehnični nadzor.
- Privolitev: nenujni piškotki, novičniki in drugo neposredno elektronsko trženje, kadar je potrebna privolitev.
- Dokumentirano navodilo stranke: kadar delujemo kot obdelovalec v imenu stranke, obdelujemo podatke končnih uporabnikov stranke v skladu s storitvijo in pogodbo, dogovorjeno s stranko.
5. Funkcije UI in preglednost
Funkcije umetne inteligence (UI) v Innohubu lahko ustvarjajo odgovore, predloge, povzetke in analize, na primer v klepetu, službi za stranke, obravnavi potencialnih strank, povratnih informacijah NPS, delu s CRM ali obdelavi dokumentov. Kadar uporabnik komunicira z UI, si storitev prizadeva jasno pokazati, da gre za funkcijo, podprto z UI.
Vsebina stranke se ne uporablja za učenje splošnih modelov UI brez ločenega dogovora ali privolitve. Odgovori UI so lahko nepopolni ali netočni in jih brez človeškega preverjanja ne bi smeli obravnavati kot pravni, zdravstveni, finančni ali drug strokovni nasvet.
Ne sprejemamo odločitev, ki temeljijo izključno na avtomatizirani obdelavi in ki imajo pravne učinke za posameznika ali nanj podobno znatno vplivajo. Morebitna razvrstitev, ocenjevanje ali priporočilo služi kot podpora pri odločanju, ne pa kot dokončna avtomatizirana odločitev.
6. Lokacija podatkov in obdelovalci
Glavni podatki Innohuba so shranjeni na lastnem strežniku InnoVisual Oy v Helsinkih na Finskem (UpCloud Oy). Obdelavo UI si prizadevamo omejiti na območje EU (EU-večregija Google Cloud) znotraj Google Cloud Vertex AI, prepoznavanje govora, kolikor se uporablja, pa na regijo Google Cloud na Nizozemskem (europe-west4). Nekatere podporne storitve, kot so plačila, SSO, e-pošta in upravljanje privolitev, lahko zahtevajo obdelavo podatkov zunaj EU/EGP, na podlagi pogodbenih pogojev ponudnika, pogodb o obdelavi podatkov, standardnih pogodbenih klavzul ali drugih zakonitih mehanizmov prenosa.
Za zagotavljanje storitve uporabljamo naslednje imenovane obdelovalce in tehnične ponudnike storitev, kolikor se ustrezna funkcija uporablja:
| Ponudnik | Vloga | Tipična lokacija / opomba |
|---|---|---|
| UpCloud Oy | Tehnični ponudnik infrastrukture aplikacij in podatkovnih baz | Helsinki, Finska |
| Domainhotelli / Planeetta Internet Oy | Okolje WordPress, storitve domene, DNS, e-pošte ali vzdrževanja, kolikor se uporabljajo | Finska / EU, v skladu s pogoji ponudnika |
| Google Cloud / Vertex AI | Obdelava zahtevkov UI, vektorskih vložitev (embeddings), iskanja in storitev modelov | EU (EU-večregija Google Cloud; prepoznavanje govora Nizozemska, europe-west4) |
| Stripe Payments Europe, Ltd. | Plačila, naročila, podatki o obračunavanju in preprečevanju goljufij | EU ter obdelovalci in mehanizmi prenosa družbe Stripe |
| Usercentrics A/S / Cookiebot by Usercentrics | Upravljanje piškotkov in privolitev | EU/EGP ter obdelovalci ponudnika |
| Google Ireland Limited | Google SSO in morebitne funkcije Search Console / Site Kit | EU ter prenosi v skladu s pogoji Google |
| Microsoft Ireland Operations Limited | Microsoft SSO, kadar se uporablja | EU ter prenosi v skladu s pogoji Microsoft |
| Burst Statistics ali Matomo | Statistika uporabe spletnega mesta, kadar se uporablja | Predvsem v lastnem okolju Innohuba |
Osebnih podatkov ne prodajamo tretjim osebam in jih ne razkrivamo za trženjske namene.
7. Obdobje hrambe podatkov
- Račun stranke in vsebina storitve: hranita se v času trajanja odnosa s stranko in razumno obdobje po njem, razen če je zahtevan izbris ali če je daljša hramba potrebna iz pravnih, pogodbenih, spornih ali varnostnih razlogov.
- Dokumenti o obračunavanju in računovodstvu: hranijo se v skladu s finskim zakonom o računovodstvu in davčno zakonodajo, običajno 6–10 let, odvisno od vrste dokumenta.
- Tehnični dnevniki: običajno se hranijo krajše obdobje iz varnostnih razlogov, odpravljanja napak in preprečevanja zlorab, razen če posamezen primer zahteva daljšo preiskavo.
- Dnevnik privolitev in pogodbe: hrani se toliko časa, kolikor je potrebno za dokazovanje privolitev, različice pogodbe in pravne podlage.
- Trženjski podatki: hranijo se, dokler velja naročnina, privolitev ali komunikacija na podlagi odnosa s stranko, nato se podatki izbrišejo ali deaktivirajo.
8. Pravice posameznika
Lahko zahtevate dostop do svojih podatkov, popravek napačnih podatkov, izbris podatkov, omejitev obdelave, ugovarjate obdelavi, prekličete privolitev in zahtevate prenosljivost podatkov, kolikor se ustrezna pravica uporablja. Zahtevki se obravnavajo predvsem po e-pošti na tietosuoja@innohub.fi. Če ima storitev lastno okolje za upravljanje profila ali računa, lahko uporabite tudi to, vendar je zahtevek po e-pošti vedno mogoč.
Kadar obdelujemo podatke kot obdelovalec v imenu naše stranke, zahtevek po potrebi posredujemo zadevni stranki ali stranki pomagamo pri njegovi izpolnitvi v skladu s pogodbo. Imate pravico vložiti pritožbo pri finskem organu za varstvo podatkov: tietosuoja.fi. Kot posameznik v Sloveniji ali drugi državi članici EU se lahko obrnete tudi na nadzorni organ, pristojen za kraj vašega običajnega prebivališča (v Sloveniji: Informacijski pooblaščenec).
9. Varnost podatkov in kršitve
Storitev ščitimo s tehničnimi in organizacijskimi ukrepi, kot so šifriranje TLS, pravice dostopa na podlagi vlog, beleženje, varnostne kopije in močnejša avtentikacija administrativnih uporabnikov. Dostop do osebnih podatkov je omejen glede na nalogo in potrebo.
Če ugotovimo kršitev varnosti osebnih podatkov, ocenimo tveganje in obvestimo upravljavca, posameznike in organe na način, ki ga zahteva GDPR. Kadar delujemo kot obdelovalec, je naš cilj obvestiti stranko brez nepotrebnega odlašanja in najpozneje v roku, dogovorjenem v pogodbi o obdelavi podatkov.
10. Spremembe
To obvestilo posodabljamo, ko se spremenijo storitve, ponudniki, pravna podlaga ali zakonodaja. O bistvenih spremembah obveščamo prek storitve ali po e-pošti, kadar je to razumno potrebno. Datum je naveden na začetku obvestila.