Integritetspolicy
Gäller från 2026-07-05. Denna integritetspolicy beskriver hur InnoVisual Oy behandlar personuppgifter i Innohub och tillhörande tjänster. Om något är oklart, kontakta: tietosuoja@innohub.fi. Denna svenska version tillhandahålls för tydlighetens skull; vid avvikelser gäller den finska versionen.
1. Personuppgiftsansvarig och kontaktuppgifter
InnoVisual Oy, FO-nummer (Y-tunnus) 3526875-2, Välikatu 6, 62900 Alajärvi, Finland. Kontaktpunkt för dataskyddsfrågor: tietosuoja@innohub.fi.
2. Tjänster som denna policy omfattar
Denna integritetspolicy gäller webbplatsen Innohub.fi och hela Innohubs tjänsteutbud: InnoRenki, InnoNPS, InnoDIA, InnoCRM, Innohubs webbshop, kalkylatorer och andra verktyg, nyhetsbrev, kontaktformulär, chattwidgetar samt eventuella inloggnings-, SSO- och betalningsfunktioner.
I vissa B2B-tjänster agerar InnoVisual som personuppgiftsbiträde på uppdrag av kunden. I sådana fall krävs ett separat personuppgiftsbiträdesavtal (DPA) eller motsvarande avtalsbilaga med kunden, och kunden ansvarar själv för att informera sina egna användare och kunder i egenskap av personuppgiftsansvarig.
3. Vilka uppgifter vi behandlar
- Konto- och kontaktuppgifter: namn, e-post, företag, roll, telefonnummer, faktureringsuppgifter och tjänsterelaterade meddelanden.
- Inloggnings- och SSO-uppgifter: användaridentifierare, status för e-postverifiering, inloggningsmetod och loggar som krävs av säkerhetsskäl. Vi får inte lösenordet till ditt Google- eller Microsoft-konto.
- Kunduppgifter och avtalsuppgifter: beställning, avtalsversioner, godkännanden, åtkomsträttigheter, fakturering, betalningsstatus, supportärenden och meddelanden till kundtjänst.
- Tjänsteinnehåll: till exempel InnoRenki-konversationer, InnoNPS-svar, InnoDIA- och InnoCRM-uppgifter, formulärsvar, uppgifter som matats in i verktyg och innehåll som kunden själv skapat.
- Betalningsuppgifter: betalningar hanteras via en betaltjänstleverantör. Vi lagrar inte det fullständiga kortnumret; vi får betalningsstatus, beställningsidentifierare och de uppgifter som krävs för bokföringen.
- Tekniska uppgifter och cookies: IP-adress, webbläsare, enhet, tidsstämplar, loggar, cookie-inställningar, användningsdata för webbplatsen samt uppgifter som krävs för att förhindra missbruk och upprätthålla informationssäkerhet.
- Marknadsföringsuppgifter: prenumeration på nyhetsbrev, samtycken, kampanjkälla samt öppningar och klick när sådan spårning är aktiverad och tillåten enligt lag.
4. Varför vi använder uppgifterna och på vilken grund
- Fullgörande av avtal: kontoskapande, inloggning, användning av tjänsten, beställningar, betalningar, kundsupport och leverans av tjänsten.
- Rättsliga förpliktelser: bokföring, beskattning, tvingande myndighetskrav och tillgodoseende av registrerades rättigheter.
- Berättigat intresse: tjänstens informationssäkerhet, förhindrande av missbruk, vidareutveckling av tjänsten, skötsel av B2B-kundrelationen, rimlig analys och teknisk övervakning.
- Samtycke: icke nödvändiga cookies, nyhetsbrev och annan elektronisk direktmarknadsföring när samtycke krävs.
- Kundens dokumenterade instruktion: när vi agerar som personuppgiftsbiträde på kundens uppdrag behandlar vi kundens slutanvändares uppgifter enligt den tjänst och det avtal som överenskommits med kunden.
5. AI-funktioner och transparens
Innohubs AI-funktioner kan generera svar, förslag, sammanfattningar och analyser, till exempel i chatt, kundservice, hantering av leads, InnoNPS-feedback, CRM-arbete eller dokumenthantering. När en användare interagerar med AI:n strävar tjänsten efter att tydligt visa att det rör sig om en AI-assisterad funktion.
Kundens innehåll används inte för att träna allmänna AI-modeller utan ett separat avtal eller samtycke. AI-svar kan vara ofullständiga eller felaktiga och ska inte betraktas som juridisk, medicinsk, ekonomisk eller annan sakkunnig rådgivning utan mänsklig granskning.
Vi fattar inte beslut som enbart grundas på automatiserad behandling och som har rättsliga följder för den registrerade eller på liknande sätt påverkar denne i betydande grad. Eventuell klassificering, poängsättning eller rekommendation fungerar som stöd för beslutsfattandet, inte som ett automatiserat slutgiltigt beslut.
6. Var uppgifterna lagras och underbiträden
Innohubs huvudsakliga data lagras på InnoVisual Oy:s egen server i Helsingfors, Finland (UpCloud Oy). AI-behandling avses begränsas till Google Cloud Vertex AI:s EU-region (Google Cloud EU multi-region), och taligenkänning, i den mån den används, till Google Clouds region i Nederländerna (europe-west4). Vissa stödtjänster, såsom betalningar, SSO, e-post och hantering av samtycken, kan kräva behandling av uppgifter utanför EU/EES, baserat på leverantörens avtalsvillkor, personuppgiftsbiträdesavtal, standardavtalsklausuler eller andra lagenliga överföringsmekanismer.
Vi använder följande namngivna underbiträden och tekniska tjänsteleverantörer för att leverera tjänsten, i den mån respektive funktion används:
| Leverantör | Roll | Typisk plats / anmärkning |
|---|---|---|
| UpCloud Oy | Teknisk leverantör av applikations- och databasinfrastruktur | Helsingfors, Finland |
| Domainhotelli / Planeetta Internet Oy | WordPress-miljö, domän-, DNS-, e-post- eller underhållstjänster i den mån de används | Finland/EU, enligt leverantörens villkor |
| Google Cloud / Vertex AI | Behandling av AI-förfrågningar, embeddings, sökning och modelltjänster | EU (Google Cloud EU multi-region; taligenkänning Nederländerna, europe-west4) |
| Stripe Payments Europe, Ltd. | Betalningar, beställningar, fakturerings- och bedrägeribekämpningsuppgifter | EU samt Stripes underbiträden och överföringsmekanismer |
| Usercentrics A/S / Cookiebot by Usercentrics | Hantering av cookies och samtycken | EU/EES samt leverantörens underbiträden |
| Google Ireland Limited | Google SSO och eventuella Search Console-/Site Kit-funktioner | EU samt överföringar enligt Googles användarvillkor |
| Microsoft Ireland Operations Limited | Microsoft SSO när det används | EU samt överföringar enligt Microsofts användarvillkor |
| Burst Statistics eller Matomo | Användningsstatistik för webbplatsen, om det används | Primärt i Innohubs egen miljö |
Vi säljer inte personuppgifter till tredje part och lämnar inte ut dem för marknadsföringsändamål.
7. Lagringstid
- Kundkonto och tjänsteinnehåll: lagras under kundrelationens varaktighet och en rimlig tid därefter, om inte radering begärs eller längre lagring krävs av rättsliga, avtalsmässiga, tvistrelaterade eller säkerhetsmässiga skäl.
- Fakturerings- och bokföringsmaterial: lagras enligt den finska bokföringslagens och skattelagstiftningens krav, i regel 6-10 år beroende på materialtyp.
- Tekniska loggar: lagras i regel under en kort tid av säkerhetsskäl, för felsökning och för att förhindra missbruk, om inte en enskild händelse kräver längre utredning.
- Samtyckes- och avtalslogg: lagras så länge det behövs för att styrka godkännanden, avtalsversion och rättslig grund.
- Marknadsföringsuppgifter: lagras så länge en prenumeration, ett samtycke eller kommunikation baserad på kundrelationen är aktiv, varefter uppgifterna raderas eller inaktiveras.
8. Den registrerades rättigheter
Du kan begära tillgång till dina uppgifter, rättelse av felaktiga uppgifter, radering av uppgifter, begränsning av behandlingen, invända mot behandlingen, återkalla ett samtycke samt begära dataportabilitet, i den mån respektive rättighet är tillämplig. Förfrågningar hanteras i första hand via e-post: tietosuoja@innohub.fi. Om tjänsten har en egen profil- eller kontohanteringsvy kan du även använda den, men en förfrågan via e-post är alltid möjlig.
Om vi behandlar uppgifter som personuppgiftsbiträde på uppdrag av vår kund, vidarebefordrar vi vid behov förfrågan till den aktuella kunden eller bistår kunden med att genomföra den enligt avtalet. Du har rätt att lämna in ett klagomål till Finlands dataombudsmans byrå: tietosuoja.fi. Som registrerad i Sverige eller en annan EU-medlemsstat kan du även vända dig till den tillsynsmyndighet som är behörig på din vanliga vistelseort (i Sverige: Integritetsskyddsmyndigheten, IMY).
9. Informationssäkerhet och personuppgiftsincidenter
Vi skyddar tjänsten med tekniska och organisatoriska åtgärder såsom TLS-kryptering, rollbaserade åtkomsträttigheter, loggning, säkerhetskopior och starkare autentisering för administrativa användare. Åtkomsten till personuppgifter begränsas utifrån arbetsuppgift och behov.
Om vi upptäcker en personuppgiftsincident bedömer vi risken och underrättar den personuppgiftsansvarige, de registrerade och myndigheterna på det sätt som GDPR kräver. När vi agerar som personuppgiftsbiträde är målet att underrätta kunden utan onödigt dröjsmål och senast inom den frist som anges i det avtalade personuppgiftsbiträdesavtalet.
10. Ändringar
Vi uppdaterar denna policy när tjänster, leverantörer, rättsliga grunder eller lagstiftning ändras. Väsentliga ändringar meddelas i tjänsten eller via e-post när det rimligen är nödvändigt. Datumet anges i policyns inledning.