Integritetspolicy
1. Personuppgiftsansvarig
PS Enterprise Oy (org.nr 3395168-9), under varumärket Gatech (”vi”, ”Gatech”), är personuppgiftsansvarig för personuppgifter som behandlas i samband med vår webbplats gatech.fi, vår offert- och säljprocess, kundsupport och våra programvarutjänster (inklusive EntryNodes Access Management).
2. Vilka personuppgifter vi behandlar
Vi behandlar endast de kategorier av personuppgifter som är nödvändiga för ändamålen i punkt 3.
- Kontaktuppgifter — namn, företag, roll, e-post, telefonnummer, land.
- Projekt- och orderdata — byggnadstyp, trafikvolym, anläggningens plats, efterfrågad utrustning, offerthistorik, inköpsorder, fakturor, betalningsdata (endast de fyra sista siffrorna i kortet — vi lagrar inte fullständiga kortnummer).
- Tekniska data — IP-adress, webbläsartyp, enhets-ID, loggdata, kakor, besökta sidor.
- Kommunikation — e-post, chattmeddelanden, supportärenden, samtalsanteckningar.
- Programvaruservicedata (EntryNodes / AI-CAM / smarta skåp) — administratörskontodata, revisionslogghändelser (tidsstämpel, dörr, behörighets-ID), medlemslistemetadata synkad från kundens ERP/CRM. Vi tar inte emot rå medlemsdata om kunden inte uttryckligen delar den via en integration.
3. Ändamål och rättsliga grunder
Vi behandlar personuppgifter på följande rättsliga grunder enligt GDPR artikel 6.
- Avtalets fullgörande (Art. 6(1)(b)) — offert, leverans, installation, garanti, drift av programvarutjänst, kundsupport.
- Berättigat intresse (Art. 6(1)(f)) — förbättring av webbplats och tjänster, säkerhets- och bedrägeriövervakning, B2B direktmarknadsföring till befintliga affärskontakter, försvar mot krav.
- Rättslig förpliktelse (Art. 6(1)(c)) — bokföring, skatt, produktsäkerhet, sanktionsscreening.
- Samtycke (Art. 6(1)(a)) — marknadsförings-e-post till nya kontakter, icke-nödvändiga kakor, kundreferenser med namn.
4. Hur vi samlar in data
Vi samlar in data direkt från dig när du begär en offert, lägger en order, kontaktar support, registrerar dig för marknadsföring eller använder vår programvara. Vi samlar också in tekniska data automatiskt via webbplatsen. I begränsade fall tar vi emot data från auktoriserade återförsäljare, integratörer eller underleverantörer som agerar för din räkning.
5. Mottagare och underbiträden
Personuppgifter delas med följande mottagarkategorier under skriftliga personuppgiftsbiträdesavtal där GDPR artikel 28 så kräver.
- Molnleverantörer (EU/EES-hosting för EntryNodes och webbplatsen).
- Betaltjänstleverantörer för fakturering och kortbetalningar.
- Logistikleverantörer för leverans (DHL, Schenker m.fl.).
- Auktoriserade installationspartner för driftsättning.
- Professionella rådgivare — revisorer, redovisningskonsulter, jurister.
- Myndigheter där lag så kräver (skatt, tull, domstolar).
Vi säljer inte personuppgifter och överför dem inte till tredje part för deras egen marknadsföring.
6. Internationella överföringar
Vår huvudsakliga behandling sker i Finland och EU/EES. Där data behandlas utanför EES (t.ex. vissa företags-e-postverktyg) förlitar vi oss på EU-kommissionens beslut om adekvat skyddsnivå eller Standard Contractual Clauses (SCC) med tekniska tilläggsskydd. En aktuell lista över underbiträden och överföringsmekanismer lämnas på begäran.
7. Lagringstid
Vi lagrar personuppgifter endast så länge som ändamålen ovan kräver.
- Offertkorrespondens — upp till 24 månader efter sista kontakt.
- Order-, leverans- och garantidata — produktens livslängd plus lagstadgad lagring (typiskt 10 år för garanti och bokföring i Finland).
- Programvarans revisionsloggar — som standard 24 månader, konfigurerbart per kundavtal.
- Webbanalys — se Cookie-policyn.
- Marknadsföringsdata — tills samtycket återkallas eller berättigat intresse upphör.
8. Dina rättigheter
Enligt GDPR har du rätt att:
- få tillgång till dina uppgifter och en kopia,
- begära rättelse av felaktiga uppgifter,
- begära radering där rättslig grund medger,
- begränsa eller invända mot behandling,
- dataportabilitet,
- återkalla samtycke när som helst,
- klaga till Dataskyddsombudet i Finland (tietosuoja.fi) eller din nationella tillsynsmyndighet.
För att utöva dina rättigheter, kontakta myynti@gatech.fi. Vi svarar inom 30 dagar.
9. Säkerhet
Vi tillämpar branschstandard organisatoriska och tekniska åtgärder: TLS vid överföring, kryptering vid lagring för programvarutjänster, rollbaserad åtkomstkontroll, revisionsloggar, regelbundna penetrationstester och leverantörssäkerhetsbedömningar.
10. Barn
Våra produkter och tjänster riktar sig till företag och vuxna yrkesutövare. Vi samlar inte medvetet in personuppgifter från minderåriga.
11. Ändringar
Vi uppdaterar denna policy när vår behandling ändras. ”Senast uppdaterad”-datum högst upp speglar senaste versionen. Väsentliga ändringar kommuniceras till aktiva kunder via e-post.