Політика конфіденційності
Чинна з 2026-07-05. Ця політика конфіденційності описує, як InnoVisual Oy обробляє персональні дані в Innohub і пов’язаних сервісах. Якщо щось залишилося незрозумілим, зверніться до нас: tietosuoja@innohub.fi. Цей переклад українською мовою підготовлено для полегшення розуміння; у разі розбіжностей переважну силу має фінська версія.
1. Контролер даних і контактна інформація
InnoVisual Oy, реєстраційний номер компанії (Y-tunnus) 3526875-2, Välikatu 6, 62900 Alajärvi, Фінляндія. Контакт з питань захисту даних: tietosuoja@innohub.fi.
2. Сервіси, яких стосується ця політика
Ця політика конфіденційності поширюється на сайт Innohub.fi та весь комплекс сервісів Innohub: InnoRenki, InnoNPS, InnoDIA, InnoCRM, інтернет-магазин Innohub, калькулятори й інші інструменти, інформаційні розсилки, контактні форми, чат-віджети, а також можливі функції входу, SSO та оплати.
У деяких B2B-сервісах InnoVisual діє як обробник персональних даних від імені клієнта. У такому разі з клієнтом укладається окрема угода про обробку даних або відповідний договірний додаток, а клієнт як контролер даних відповідає за інформування своїх користувачів і клієнтів.
3. Які дані ми обробляємо
- Дані облікового запису та контактні дані: ім’я, адреса електронної пошти, компанія, роль, номер телефону, платіжні реквізити та повідомлення, пов’язані із сервісом.
- Дані входу та SSO: ідентифікатор користувача, стан підтвердження електронної пошти, спосіб входу та журнали, необхідні для безпеки. Ми не отримуємо пароль від вашого облікового запису Google або Microsoft.
- Дані про клієнтські та договірні відносини: замовлення, версії договорів, погодження, права доступу, виставлення рахунків, стан платежів, запити до підтримки та повідомлення службі обслуговування клієнтів.
- Вміст сервісу: наприклад, розмови InnoRenki, відповіді InnoNPS, дані InnoDIA та InnoCRM, відповіді у формах, дані, введені в інструменти, і вміст, створений самим клієнтом.
- Платіжні дані: платежі обробляє постачальник платіжних послуг. Ми не зберігаємо повний номер картки; ми отримуємо стан платежу, ідентифікатори замовлення та відомості, необхідні для бухгалтерського обліку.
- Технічні дані та файли cookie: IP-адреса, браузер, пристрій, часові мітки, журнали, вибір файлів cookie, дані про використання сайту, а також відомості, необхідні для запобігання зловживанням і забезпечення інформаційної безпеки.
- Маркетингові дані: підписка на розсилку, згоди, джерело кампанії, відкриття та переходи, коли таке відстеження використовується і є законним.
4. Для чого і на якій підставі ми використовуємо дані
- Виконання договору: створення облікового запису, вхід, використання сервісу, замовлення, платежі, підтримка клієнтів і надання сервісу.
- Юридичні обов’язки: бухгалтерський облік, оподаткування, обов’язкові вимоги органів влади та реалізація прав суб’єктів даних.
- Законний інтерес: безпека сервісу, запобігання зловживанням, розвиток сервісу, підтримання B2B-відносин із клієнтами, обґрунтована аналітика та технічний моніторинг.
- Згода: необов’язкові файли cookie, інформаційні розсилки та інший електронний прямий маркетинг, коли згода є необхідною.
- Документовані інструкції клієнта: коли ми діємо як обробник від імені клієнта, ми обробляємо дані кінцевих користувачів клієнта відповідно до погодженого сервісу та договору.
5. Функції ШІ та прозорість
Функції ШІ в Innohub можуть створювати відповіді, пропозиції, резюме та аналіз, наприклад у чаті, обслуговуванні клієнтів, роботі з лідами, відгуками NPS, CRM або документами. Коли користувач взаємодіє із ШІ, сервіс прагне чітко повідомити, що функція працює за підтримки ШІ.
Вміст клієнта не використовується для навчання загальних моделей ШІ без окремої угоди або згоди. Відповіді ШІ можуть бути неповними чи неточними, і без перевірки людиною їх не слід вважати юридичною, медичною, фінансовою або іншою професійною порадою.
Ми не приймаємо рішень, що ґрунтуються виключно на автоматизованій обробці та мають юридичні наслідки для суб’єкта даних або подібним чином істотно на нього впливають. Можлива класифікація, оцінювання чи рекомендація підтримує прийняття рішення, але не є остаточним автоматизованим рішенням.
6. Розташування даних і обробники
Основні дані Innohub зберігаються на власному сервері InnoVisual Oy у Гельсінкі, Фінляндія (UpCloud Oy). Обробку ШІ прагнемо обмежувати регіоном ЄС Google Cloud Vertex AI (мультирегіон Google Cloud EU), а розпізнавання мовлення, коли воно використовується, — регіоном Google Cloud у Нідерландах (europe-west4). Деякі допоміжні сервіси, як-от платежі, SSO, електронна пошта та керування згодами, можуть потребувати обробки даних за межами ЄС/ЄЕЗ на підставі договірних умов постачальника, угод про обробку даних, стандартних договірних положень або інших законних механізмів передачі.
Для надання сервісу ми використовуємо таких названих обробників і постачальників технічних послуг у тій мірі, у якій використовується відповідна функція:
| Постачальник | Роль | Типове розташування / примітка |
|---|---|---|
| UpCloud Oy | Технічний постачальник інфраструктури застосунків і баз даних | Гельсінкі, Фінляндія |
| Domainhotelli / Planeetta Internet Oy | Середовище WordPress, домен, DNS, електронна пошта або технічне обслуговування в тій мірі, у якій вони використовуються | Фінляндія / ЄС, відповідно до умов постачальника |
| Google Cloud / Vertex AI | Обробка запитів ШІ, ембедингів, пошуку та модельних сервісів | ЄС (мультирегіон Google Cloud EU; розпізнавання мовлення — Нідерланди, europe-west4) |
| Stripe Payments Europe, Ltd. | Платежі, замовлення, платіжні дані та дані для запобігання шахрайству | ЄС, а також обробники й механізми передачі Stripe |
| Usercentrics A/S / Cookiebot by Usercentrics | Керування файлами cookie та згодами | ЄС/ЄЕЗ, а також обробники постачальника |
| Google Ireland Limited | Google SSO та можливі функції Search Console / Site Kit | ЄС, а також передачі відповідно до умов Google |
| Microsoft Ireland Operations Limited | Microsoft SSO, коли він використовується | ЄС, а також передачі відповідно до умов Microsoft |
| Burst Statistics або Matomo | Статистика використання сайту, коли вона застосовується | Переважно у власному середовищі Innohub |
Ми не продаємо персональні дані третім сторонам і не передаємо їх у маркетингових цілях.
7. Строк зберігання даних
- Обліковий запис клієнта та вміст сервісу: зберігаються протягом клієнтських відносин і обґрунтованого періоду після їх завершення, якщо не надійшов запит на видалення або довше зберігання не потрібне з юридичних, договірних, безпекових причин чи через спір.
- Рахунки та бухгалтерські документи: зберігаються відповідно до законодавства Фінляндії про бухгалтерський облік і оподаткування, зазвичай 6–10 років залежно від типу документа.
- Технічні журнали: зазвичай зберігаються протягом короткого періоду для безпеки, усунення несправностей і запобігання зловживанням, якщо окремий інцидент не потребує довшого розслідування.
- Журнал згод і договорів: зберігається стільки, скільки потрібно для підтвердження згод, версії договору та правової підстави.
- Маркетингові дані: зберігаються, поки чинні підписка, згода або комунікація на підставі клієнтських відносин, після чого дані видаляються або деактивуються.
8. Права суб’єкта даних
Ви можете вимагати доступу до своїх даних, виправлення неточних даних, видалення даних, обмеження обробки, заперечувати проти обробки, відкликати згоду та вимагати перенесення даних у тій мірі, у якій відповідне право застосовується. Запити насамперед опрацьовуються електронною поштою за адресою tietosuoja@innohub.fi. Якщо сервіс має власне середовище керування профілем або обліковим записом, ви також можете скористатися ним, але запит електронною поштою можливий завжди.
Коли ми обробляємо дані як обробник від імені нашого клієнта, за потреби ми передаємо запит цьому клієнту або допомагаємо виконати його відповідно до договору. Ви маєте право подати скаргу до фінського органу із захисту даних: tietosuoja.fi. Якщо ваше звичайне місце проживання перебуває в іншій державі ЄС/ЄЕЗ, ви також можете звернутися до компетентного наглядового органу цієї держави.
9. Безпека даних і порушення
Ми захищаємо сервіс технічними й організаційними заходами, як-от шифрування TLS, рольові права доступу, журналювання, резервне копіювання та посилена автентифікація адміністративних користувачів. Доступ до персональних даних обмежується відповідно до завдань і потреб.
Якщо ми виявляємо порушення безпеки персональних даних, ми оцінюємо ризик і повідомляємо контролера, суб’єктів даних та органи влади у спосіб, передбачений GDPR. Коли ми діємо як обробник, наша мета — повідомити клієнта без невиправданої затримки та не пізніше строку, погодженого в угоді про обробку даних.
10. Зміни
Ми оновлюємо цю політику, коли змінюються сервіси, постачальники, правові підстави або законодавство. Про істотні зміни повідомляємо через сервіс або електронною поштою, коли це обґрунтовано необхідно. Дату зазначено на початку політики.