Personvernerklæring
1. Behandlingsansvarlig
PS Enterprise Oy (org.nr. 3395168-9), under merket Gatech («vi», «Gatech»), er behandlingsansvarlig for personopplysninger som behandles i forbindelse med vår nettside gatech.fi, tilbuds- og salgsprosessen, kundestøtte og programvaretjenestene (inkludert EntryNodes Access Management).
2. Hvilke personopplysninger vi behandler
Vi behandler kun de kategorier av personopplysninger som er nødvendige for formålene angitt i punkt 3.
- Kontaktopplysninger — navn, selskap, rolle, e-post, telefonnummer, land.
- Prosjekt- og bestillingsdata — bygningstype, trafikkvolum, anleggssted, etterspurt utstyr, tilbudshistorikk, bestillinger, fakturaer, betalingsdata (kun de fire siste sifrene i kort — vi lagrer ikke fullstendige kortnumre).
- Tekniske data — IP-adresse, nettlesertype, enhetsidentifikatorer, loggdata, informasjonskapsler, besøkte sider.
- Kommunikasjon — e-poster, chat-meldinger, supporthenvendelser, samtalenotater.
- Programvaretjenestedata (EntryNodes / AI-CAM / smarte skap) — administratorkontodata, revisjonslogghendelser (tidsstempel, dør, kort-ID), medlemslistemetadata synkronisert fra kundens ERP/CRM. Vi mottar ikke rå personopplysninger om medlemmer med mindre kunden eksplisitt deler dem gjennom en integrasjon.
3. Formål og rettslig grunnlag
Vi behandler personopplysninger på følgende rettslige grunnlag etter GDPR artikkel 6.
- Avtaleinngåelse og -oppfyllelse (Art. 6(1)(b)) — tilbud, leveranse, installasjon, garanti, drift av programvaretjeneste, kundestøtte.
- Berettiget interesse (Art. 6(1)(f)) — forbedring av nettside og tjenester, sikkerhets- og svindelovervåkning, B2B direktemarkedsføring til eksisterende forretningskontakter, forsvar mot krav.
- Rettslig forpliktelse (Art. 6(1)(c)) — regnskap, skatt, produktsikkerhet, sanksjonsskreening.
- Samtykke (Art. 6(1)(a)) — markedsførings-e-poster til nye kontakter, ikke-nødvendige informasjonskapsler, kundereferanser med navn.
4. Hvordan vi samler inn data
Vi samler inn opplysninger direkte fra deg når du ber om tilbud, legger inn en bestilling, kontakter support, melder deg på markedsføring eller bruker programvaren vår. Vi samler også inn tekniske data automatisk gjennom nettsiden. I begrensede tilfeller mottar vi data fra autoriserte forhandlere, integratorer eller underleverandører som handler på dine vegne.
5. Mottakere og underleverandører
Personopplysninger deles med følgende kategorier av mottakere, under skriftlige databehandleravtaler der GDPR artikkel 28 krever det.
- Skyleverandører (EU/EØS-hosting for EntryNodes og nettsiden).
- Betalingsformidlere for fakturering og kortbetalinger.
- Logistikkleverandører for leveranse (DHL, Schenker o.l.).
- Autoriserte installasjonspartnere for idriftsettelse.
- Profesjonelle rådgivere — regnskapsførere, revisorer, advokater.
- Offentlige myndigheter der lov krever det (skatt, toll, domstoler).
Vi selger ikke personopplysninger og overfører dem ikke til tredjeparter for deres egen markedsføring.
6. Internasjonale overføringer
Hovedbehandlingen skjer i Finland og EU/EØS. Der opplysninger behandles utenfor EØS (f.eks. visse forretnings-e-postverktøy), bygger vi på Europakommisjonens adekvansbeslutninger eller Standard Contractual Clauses (SCC) med tekniske tilleggsbeskyttelser. En oppdatert liste over underleverandører og overføringsmekanismer er tilgjengelig på forespørsel.
7. Oppbevaring
Vi oppbevarer personopplysninger kun så lenge det er nødvendig for formålene over.
- Tilbudskorrespondanse — inntil 24 måneder etter siste kontakt.
- Bestilling, leveranse og garanti — produktets levetid pluss lovpålagt oppbevaring (typisk 10 år for garanti og regnskap i Finland).
- Programvarens revisjonslogger — standard 24 måneder, konfigurerbart per kundekontrakt.
- Webanalyse — se Informasjonskapsler-policyen.
- Markedsføringsdata — inntil samtykket trekkes eller berettiget interesse opphører.
8. Dine rettigheter
Etter GDPR har du rett til å:
- få innsyn i opplysningene dine og en kopi,
- be om retting av uriktige opplysninger,
- be om sletting der rettslig grunnlag tillater det,
- begrense eller protestere mot behandling,
- dataportabilitet,
- trekke samtykke når som helst,
- klage til Datatilsynet eller Finlands tilsynsmyndighet (tietosuoja.fi).
For å utøve rettighetene dine, kontakt myynti@gatech.fi. Vi svarer innen 30 dager.
9. Sikkerhet
Vi anvender bransjestandard organisatoriske og tekniske tiltak: TLS i transitt, kryptering i lagring for programvaretjenester, rollebasert tilgangskontroll, revisjonslogger, regelmessige penetrasjonstester og leverandørsikkerhetsvurdering.
10. Barn
Våre produkter og tjenester retter seg mot bedrifter og voksne fagfolk. Vi samler ikke bevisst inn personopplysninger om mindreårige.
11. Endringer
Vi oppdaterer denne policyen når behandlingen vår endres. «Sist oppdatert»-datoen øverst gjenspeiler siste versjon. Vesentlige endringer kommuniseres til aktive kunder via e-post.