Integritetspolicy

Integritetspolicy

1. Personuppgiftsansvarig

PS Enterprise Oy (org.nr 3395168-9), under varumärket Gatech (”vi”, ”Gatech”), är personuppgiftsansvarig för personuppgifter som behandlas i samband med vår webbplats gatech.fi, vår offert- och säljprocess, kundsupport och våra programvarutjänster (inklusive EntryNodes Access Management).

2. Vilka personuppgifter vi behandlar

Vi behandlar endast de kategorier av personuppgifter som är nödvändiga för ändamålen i punkt 3.

 

  • Kontaktuppgifter — namn, företag, roll, e-post, telefonnummer, land.
  • Projekt- och orderdata — byggnadstyp, trafikvolym, anläggningens plats, efterfrågad utrustning, offerthistorik, inköpsorder, fakturor, betalningsdata (endast de fyra sista siffrorna i kortet — vi lagrar inte fullständiga kortnummer).
  • Tekniska data — IP-adress, webbläsartyp, enhets-ID, loggdata, kakor, besökta sidor.
  • Kommunikation — e-post, chattmeddelanden, supportärenden, samtalsanteckningar.
  • Programvaruservicedata (EntryNodes / AI-CAM / smarta skåp) — administratörskontodata, revisionslogghändelser (tidsstämpel, dörr, behörighets-ID), medlemslistemetadata synkad från kundens ERP/CRM. Vi tar inte emot rå medlemsdata om kunden inte uttryckligen delar den via en integration.

3. Ändamål och rättsliga grunder

Vi behandlar personuppgifter på följande rättsliga grunder enligt GDPR artikel 6.

 

  • Avtalets fullgörande (Art. 6(1)(b)) — offert, leverans, installation, garanti, drift av programvarutjänst, kundsupport.
  • Berättigat intresse (Art. 6(1)(f)) — förbättring av webbplats och tjänster, säkerhets- och bedrägeriövervakning, B2B direktmarknadsföring till befintliga affärskontakter, försvar mot krav.
  • Rättslig förpliktelse (Art. 6(1)(c)) — bokföring, skatt, produktsäkerhet, sanktionsscreening.
  • Samtycke (Art. 6(1)(a)) — marknadsförings-e-post till nya kontakter, icke-nödvändiga kakor, kundreferenser med namn.

4. Hur vi samlar in data

Vi samlar in data direkt från dig när du begär en offert, lägger en order, kontaktar support, registrerar dig för marknadsföring eller använder vår programvara. Vi samlar också in tekniska data automatiskt via webbplatsen. I begränsade fall tar vi emot data från auktoriserade återförsäljare, integratörer eller underleverantörer som agerar för din räkning.

5. Mottagare och underbiträden

Personuppgifter delas med följande mottagarkategorier under skriftliga personuppgiftsbiträdesavtal där GDPR artikel 28 så kräver.

 

  • Molnleverantörer (EU/EES-hosting för EntryNodes och webbplatsen).
  • Betaltjänstleverantörer för fakturering och kortbetalningar.
  • Logistikleverantörer för leverans (DHL, Schenker m.fl.).
  • Auktoriserade installationspartner för driftsättning.
  • Professionella rådgivare — revisorer, redovisningskonsulter, jurister.
  • Myndigheter där lag så kräver (skatt, tull, domstolar).

 

Vi säljer inte personuppgifter och överför dem inte till tredje part för deras egen marknadsföring.

6. Internationella överföringar

Vår huvudsakliga behandling sker i Finland och EU/EES. Där data behandlas utanför EES (t.ex. vissa företags-e-postverktyg) förlitar vi oss på EU-kommissionens beslut om adekvat skyddsnivå eller Standard Contractual Clauses (SCC) med tekniska tilläggsskydd. En aktuell lista över underbiträden och överföringsmekanismer lämnas på begäran.

7. Lagringstid

Vi lagrar personuppgifter endast så länge som ändamålen ovan kräver.

 

  • Offertkorrespondens — upp till 24 månader efter sista kontakt.
  • Order-, leverans- och garantidata — produktens livslängd plus lagstadgad lagring (typiskt 10 år för garanti och bokföring i Finland).
  • Programvarans revisionsloggar — som standard 24 månader, konfigurerbart per kundavtal.
  • Webbanalys — se Cookie-policyn.
  • Marknadsföringsdata — tills samtycket återkallas eller berättigat intresse upphör.

8. Dina rättigheter

Enligt GDPR har du rätt att:

 

  • få tillgång till dina uppgifter och en kopia,
  • begära rättelse av felaktiga uppgifter,
  • begära radering där rättslig grund medger,
  • begränsa eller invända mot behandling,
  • dataportabilitet,
  • återkalla samtycke när som helst,
  • klaga till Dataskyddsombudet i Finland (tietosuoja.fi) eller din nationella tillsynsmyndighet.

 

För att utöva dina rättigheter, kontakta myynti@gatech.fi. Vi svarar inom 30 dagar.

9. Säkerhet

Vi tillämpar branschstandard organisatoriska och tekniska åtgärder: TLS vid överföring, kryptering vid lagring för programvarutjänster, rollbaserad åtkomstkontroll, revisionsloggar, regelbundna penetrationstester och leverantörssäkerhetsbedömningar.

10. Barn

Våra produkter och tjänster riktar sig till företag och vuxna yrkesutövare. Vi samlar inte medvetet in personuppgifter från minderåriga.

11. Ändringar

Vi uppdaterar denna policy när vår behandling ändras. ”Senast uppdaterad”-datum högst upp speglar senaste versionen. Väsentliga ändringar kommuniceras till aktiva kunder via e-post.