Gå til hovedindhold

Privatlivspolitik

Gyldighedsdato:

Jonot er en skybaseret køstyringsservice. Denne politik forklarer, hvilke personoplysninger vi indsamler, når du eller dine kunder bruger tjenesten, hvorfor vi indsamler dem, hvor længe vi opbevarer dem, og hvilke rettigheder du har over dem.

Hvem vi er

Tjenesten drives af Jonot Oy (Y-tunnus 3620928-7), et selskab registreret i Finland ("Jonot", "vi" i denne politik). For spørgsmål om privatlivsbeskyttelse:

  • E-mail: info@jonot.io
  • Postadresse: Jonot Oy, Tenavatie 11B, 00760 Helsinki, Finland

Vi har ikke udpeget en databeskyttelsesrådgiver — vi ligger under de tærskler i GDPR artikel 37, der ville kræve det — men e-mailadressen ovenfor når den person, der er ansvarlig for overholdelse af databeskyttelse.

Hvad vi indsamler, pr. rolle

Jonot bruges af tre grupper af mennesker, og vi indsamler forskellige data om hver af dem.

Slutbrugere (personer, der stiller sig i kø)

  • Kønummer-hash: en tilfældig 22-tegns identifikator, der repræsenterer slutbrugeren. Dette er den eneste identifikator, slutbrugeren har — ingen konto, intet login og ingen e-mail indsamles som standard.
  • IP-adresse: læses i edge-netværket til hastighedsbegrænsning og misbrugsbeskyttelse (f.eks. for at forhindre, at én browser oversvømmer en kø). IP-adresser gemmes ikke i kødatabasen; de opbevares kun i kortlivede anmodningslogfiler.
  • Valgfrie kontaktoplysninger: hvis virksomheden har konfigureret et kiosk- eller tilmeldingsforløb, der beder om navn eller telefonnummer (f.eks. for at kalde dig op, når det er din tur), gemmes den værdi mod dit kønummer i løbet af køsessionens levetid.

Personalebrugere (skranke, administration, super-admin)

  • Identitet: e-mail, navn, avatar og et bruger-id. Jonot kører sin egen godkendelse på sin EU-database; din adgangskode gemmes kun som en saltet hash — aldrig i klartekst og aldrig synlig for os.
  • Tilladelser: de roller, der er tildelt din konto (f.eks. org-manager, desk) — bekræftes ved hver anmodning.
  • Aktivitetslog: administrative handlinger som at oprette et sted eller fjerne en enhed, knyttet til dit bruger-id.
  • Anmodningsmetadata: IP-adresse og user-agent registreret i kortlivede anmodningslogfiler.

Enheder (kiosker, displayskærme)

  • Enhedssessions-token-hash: en envejs-hash af det token, vi udstedte ved parring. Vi gemmer aldrig råtokenet.
  • Parringsmetadata: det sted, enheden er tilknyttet, et menneskeligt læsbart label og tidsstempler for sidst set.

Hvorfor vi indsamler data (retsgrundlag)

GDPR kræver et retsgrundlag for hver behandlingsaktivitet. Vores er:

  • Kontrakt (art. 6, stk. 1, litra b): personalekonti, udstedelse af kønumre og kioskparring er nødvendige for at levere den tjeneste, vores betalende kunder har abonneret på.
  • Legitim interesse (art. 6, stk. 1, litra f): hastighedsbegrænsning, misbrugsbeskyttelse og anmodningslogfiler. Vores interesse i at holde tjenesten oppe og fair opvejer den minimale indtrængen fra en kortlivet IP-log.
  • Samtykke (art. 6, stk. 1, litra a): valgfrie kontaktfelter, som en slutbruger aktivt udfylder i en kioskformular. Du kan til enhver tid trække dit samtykke tilbage ved at sende os en e-mail.

Demokonti

En demokonto er en gratis måde at prøve Jonot fuldt ud på, også med rigtige slutbrugere (f.eks. en QR-kode scannet ved en rigtig skranke). Aktivering af én indsamler de samme identitetsoplysninger om personalebrugere som beskrevet ovenfor, plus alle slutbrugerdata, der passerer gennem de køer, du konfigurerer — potentielt rigtige navne og telefonnumre, nøjagtig som for en betalende kunde. Vi indsamler den e-mailadresse, der bruges til at aktivere en demokonto, med grundlag i legitim interesse (art. 6, stk. 1, litra f), for at drive et fair, tidsbegrænset gratis tilbud og for at forhindre misbrug af det; slutbrugerdata indsamlet gennem en demokø behandles efter de samme retsgrundlag som angivet ovenfor for en betalende kunde. Som for en betalende kunde forbliver du dataansvarlig for disse slutbrugerdata, og vores databehandleraftale gælder for dem på samme grundlag.

En demokonto og alt i den slettes efter en fast, kort tidsplan, ikke den tidsplan for betalende kunder, der er beskrevet nedenfor: aktive kønummerdata efter cirka 24 timer; en konto, der ikke har udstedt noget kønummer, efter cirka 48 timer (login og de eksempelkødata, vi udfylder for dig, tæller ikke som udstedelse af et kønummer); og hele demoorganisationen — både personalebrugeres og slutbrugeres data — cirka 7 dage efter, at demoens varighed udløber. En demokonto kan forlænges én gang med yderligere 14 dage; den senere udløbsdato er det, der starter 7-dages nedtællingen, så den længste tid en demokonto og dens data kan eksistere, er cirka 35 dage fra aktivering. Hvis du tilmeldte dig en kø, der viser sig at være en demo, er dette den tidsplan, dine data følger; du kan stadig kontakte os på info@jonot.io med spørgsmål om det.

Register over demotilmeldinger. Når en demoorganisation slettes, beholder vi én registrering, der identificerer, at der allerede er oprettet en demo fra en given e-mailadresse, så samme adresse ikke gentagne gange kan aktivere nye demokonti for at omgå tidsbegrænsningen. Denne registrering indeholder en saltet kryptografisk hash af den normaliserede e-mailadresse og et oprettelsestidspunkt — aldrig klartekstadressen, og intet andet. Grundlaget er legitim interesse (art. 6, stk. 1, litra f): at forhindre gentagen omgåelse af et tidsbegrænset gratis tilbud. Vi opbevarer den i cirka 12 måneder fra oprettelsen, uafhængigt af hvor længe selve demoorganisationen eksisterede, og vi afviser sletningsanmodninger mod den i denne periode, fordi registreringen opbevares specifikt for at forhindre det misbrug, en sletning ville muliggøre igen (GDPR art. 17, stk. 1, litra c). Du er velkommen til at spørge os om en specifik registrering, og vi vil forklare vores begrundelse.

Hvem der behandler data på vores vegne

Vi benytter et lille antal underdatabehandlere til at levere tjenesten. Alle er bundet af en databehandleraftale og må kun behandle personoplysninger efter vores instrukser:

  • Cloudflare — hosting, database (D1) og edge-computing. Kø- og kontodata gemmes i EU (Vesteuropa); statiske ressourcer og tilstandsløs beregning leveres fra det globale edge-netværk.

Godkendelse og personaleidentitet håndteres internt i vores egen EU-database, ikke af tredjeparter. Fakturering håndteres af Polar som vores merchant of record; Polar optræder som selvstændig dataansvarlig for betalingsdata, ikke som vores underdatabehandler. Det at oprette en organisation — også en demokonto — registrerer en kundepost hos Polar, der indeholder den e-mailadresse, der blev brugt ved tilmeldingen, og en intern reference til organisationen, så Polar kan genkende dig, hvis du senere gennemfører et køb; intet andet sendes — intet organisationsnavn, ingen kødata, ingen slutbrugerdata. Det at starte eller forlænge en demokonto skaber i sig selv intet abonnement, ingen opkrævning, og indebærer ikke indsamling af betalingsoplysninger. Vi opdaterer denne liste, når vores underdatabehandlere ændres.

Hvor data behandles

  • Kødata: gemmes i EU (Vesteuropa).
  • Statiske ressourcer og applikationsberegning: leveres fra et globalt edge-netværk. Beregning er tilstandsløs; ingen personoplysninger gemmes i edge-netværket.
  • Identitet og godkendelse: håndteres internt på vores EU-database (Vesteuropa).
  • Fakturering (via Polar, vores merchant of record): kan involvere overførsler til USA under EU–US Data Privacy Framework.

Hvis en modtager ikke er certificeret under EU–US Data Privacy Framework, støttes overførslen i stedet på Europa-Kommissionens standardkontraktbestemmelser; en kopi af bestemmelserne er tilgængelig efter anmodning fra info@jonot.io.

Hvor længe vi opbevarer data

  • Kønumre: opbevares, indtil køsessionen afsluttes, derefter 30 dage til tvistløsning, derefter slettes de.
  • Enhedssessioner: opbevares, indtil enheden tilbagekaldes; tilbagekaldelse udløser øjeblikkelig sletning af token-hashen.
  • Personalekontodata: opbevares i løbet af organisationens abonnementsperiode og 90 dage efter opsigelse, derefter slettet fra vores database. Identitetsdata, herunder den saltede adgangskodehash, er en del af disse personalekontodata og slettes efter samme tidsplan.
  • Revisionslogfiler: 12 måneder.
  • Anmodningslogfiler: typisk 7 dage.
  • Demokonti: aktive kønummerdata cirka 24 timer; en konto, der ikke har udstedt noget kønummer, cirka 48 timer; hele demoorganisationen cirka 7 dage efter, at dens varighed (inklusive en eventuel 14-dages forlængelse) udløber — højst cirka 35 dage fra aktivering. Se Demokonti ovenfor.
  • Register over demotilmeldinger: cirka 12 måneder fra oprettelsen, uafhængigt af demoorganisationens egen livscyklus.

Dine rettigheder

Hvis du befinder dig i EU/EØS (og i de fleste tilfælde uanset hvor du befinder dig), har du ret til at:

  • Få indsigt i de personoplysninger, vi opbevarer om dig.
  • Berigtige ukorrekte oplysninger.
  • Slette dine data (med forbehold for lovpligtige opbevaringsforpligtelser, f.eks. faktureringsdata).
  • Eksportere dine data i et portabelt format.
  • Gøre indsigelse mod behandling baseret på legitim interesse.
  • Trække samtykke tilbage for alt, du tidligere har givet samtykke til (uden at påvirke behandling, der allerede er udført).

Send en e-mail til info@jonot.io for at udøve nogen af disse rettigheder. Vi tilstræber at svare inden 30 dage; tilsynsmyndighedens lovbestemte frist er én måned, som kan forlænges én gang med yderligere to måneder for komplekse sager.

Hvis vi behandler data på vegne af en Jonot-kunde (f.eks. din arbejdsgiver), send anmodningen til dem først — de er dataansvarlig for disse data, og vi handler efter deres instrukser.

Cookies og lokal lagring

Jonot-apps bruger browserlagring sparsomt:

  • Sessionslagring til URL'er efter login så vi sender dig tilbage, hvor du kom fra efter login. Slettes, så snart omdirigeringen er fuldført.
  • Identitetstokens: ID- og opdateringstokens opbevaret i hukommelsen og i sikre opdateringscookies udstedt af Jonots egen godkendelsestjeneste.
  • Køhistorik på din enhed: kundeappen gemmer din aktive kølap og en kort liste over de steder, hvor du har stillet dig i kø, så den installerede app stadig har noget at vise, når kølappen er brugt. Data bliver i din browser, sendes aldrig til os, og du kan rydde dem i appen når som helst.

Vi bruger Google Analytics på vores marketing- og tilmeldingssider og i vores kunde-, personale-, kiosk- og displayapps for at forstå, hvordan tjenesten bruges. Vi indsamler oplysninger om de sider, du besøger, de handlinger, du foretager, den side, du kom fra, samt browser- og skærmoplysninger. Sideadresser kan indeholde identifikatorer knyttet til organisationer, køer eller billetter. Denne måling kan foregå uden cookies. Google modtager også din IP-adresse og browseroplysninger, når din enhed kontakter Googles tjenester.

På vores marketing- og tilmeldingssider hjælper Google os også med at måle effekten af vores annoncering fra det øjeblik, du åbner en side. Denne måling aktiverer ikke indledningsvis annoncecookies, men oplysninger om dit besøg og den annonce, der henviste dig, kan stadig deles med Google. Marketingsiden aktiverer dem ikke. Disse sider viser ikke et separat banner til cookiesamtykke.

Fra det andet tilmeldingstrin kan Google bruge cookies og anden browserlagring til annoncemåling og personligt tilpasset annoncering. Det gælder også, når du åbner eller genoptager et senere trin direkte, og kan ske, før du opretter en konto eller et abonnement. Tilmeldingsforløbet tilbyder ikke et særskilt, valgfrit valg om annoncering. Nogle annoncecookies kan også bruges på tværs af andre Jonot-sider og -apps.

Når et abonnement er bekræftet, deler vi dets referencenummer og tilgængelige beløb og valuta med Google for at måle, hvilke annoncer der fører til betalte abonnementer. Vi gemmer også abonnementernes referencenumre i din browser for at undgå at tælle det samme abonnement mere end én gang. Se Googles datapraksis i Sådan bruger Google oplysninger fra websites eller apps, der bruger vores tjenester.

Børn

Jonot er en business-to-business-tjeneste. Vi indsamler ikke bevidst data fra børn under 16 år. Hvis du mener, at et barn har indsendt data via en kundes kiosk, som ikke burde være der, så skriv til os, så sletter vi dem.

Ændringer i denne politik

Vi opdaterer denne politik, efterhånden som tjenesten udvikler sig. Gyldighedsdatoen øverst på siden afspejler altid den aktuelle version; ved væsentlige ændringer giver vi registrerede personalebrugere mindst 14 dages varsel via e-mail.

Klager

Hvis du ikke er tilfreds med den måde, vi håndterer en privatlivsanmodning på, kan du klage til en tilsynsmyndighed. I Finland er det Databeskyttelsesombudsmanden, tietosuojavaltuutettu (tietosuoja.fi). I et andet EU/EØS-land er det din lokale databeskyttelsesmyndighed.