Integritetspolicy
Gäller från:
Jonot är en molnbaserad köhanteringstjänst. Denna policy förklarar vilka personuppgifter vi samlar in när du eller dina kunder använder tjänsten, varför vi samlar in dem, hur länge vi lagrar dem och vilka rättigheter du har över dem.
Vem vi är
Tjänsten drivs av Jonot Oy (företags-ID 3620928-7), ett i Finland registrerat företag ("Jonot", "vi" i denna policy). För integritetsfrågor:
- E-post: info@jonot.io
- Postadress: Jonot Oy, Tenavatie 11B, 00760 Helsingfors, Finland
Vi har inte utsett ett dataskyddsombud — vi är under de trösklar i artikel 37 i GDPR som skulle kräva det — men e-postadressen ovan når den person som ansvarar för efterlevnad av integritetsskyddsregler.
Vad vi samlar in, per roll
Jonot används av tre grupper av personer och vi samlar in olika uppgifter om var och en.
Slutanvändare (personer som ansluter sig till en kö)
- Kölappshash: en slumpmässig identifierare på 22 tecken som representerar slutanvändaren. Det är den enda identifierare som slutanvändaren har — inget konto, ingen inloggning och ingen e-post samlas in som standard.
- IP-adress: läses vid kanten för hastighetsbegränsning och skydd mot missbruk (t.ex. för att stoppa en webbläsare från att översvämma en kö). IP-adresser lagras inte i ködatabasen; de hålls bara i kortlivade begärandeloggar.
- Valfria kontaktuppgifter: om verksamheten har konfigurerat ett kiosk- eller anslutningsflöde som ber om namn eller telefonnummer (t.ex. för att ropa upp dig när det är din tur), lagras det värdet mot din kölapp under köperiodens livslängd.
Personalanvändare (disk, administration, super-admin)
- Identitet: e-post, namn, avatar och ett användar-ID. Jonot kör sin egen autentisering på sin EU-databas; ditt lösenord lagras bara som ett saltat hash — aldrig i klartext och aldrig synligt för oss.
- Behörigheter: de roller som tilldelats ditt konto (t.ex.
org-manager,desk) — verifieras vid varje begäran. - Aktivitetslogg: en registrering av administrativa åtgärder (skapa plats, återkalla enhet osv.) kopplad till ditt användar-ID.
- Begärandemetadata: IP och user-agent som registreras i kortlivade begärandeloggar.
Enheter (kiosker, displayar)
- Enhetssessionstokenhash: ett envägshash av den token vi utfärdade vid parkoppling. Vi lagrar aldrig den råa token.
- Parkopplingsmetadata: den plats enheten är bunden till, en läsbar etikett och tidsstämplar för senast sedd.
Varför vi samlar in det (rättslig grund)
Enligt GDPR behöver varje behandlingsaktivitet en rättslig grund. Våra:
- Avtal (artikel 6.1 b): personalkonton, utfärdande av kölappar och kioskparkoppling — alla nödvändiga för att tillhandahålla tjänsten som vår betalande kund tecknade.
- Berättigade intressen (artikel 6.1 f): hastighetsbegränsning, skydd mot missbruk och begärandeloggar. Vårt intresse av att hålla tjänsten uppe och rättvis väger tyngre än det minimala intrånget av en kortlivad IP-logg.
- Samtycke (artikel 6.1 a): valfria kontaktfält som en slutanvändare aktivt fyller i i ett kioskformulär. Du kan återkalla samtycket när som helst genom att skicka ett mejl till oss.
Demokonton
Ett demokonto är ett kostnadsfritt sätt att prova Jonot fullt ut, även med riktiga Slutanvändare (till exempel en QR-kod som skannas vid en riktig disk). Att aktivera ett demokonto samlar in samma identitetsuppgifter om Personalanvändare som beskrivs ovan, plus alla Slutanvändaruppgifter som passerar genom de köer du konfigurerar — potentiellt riktiga namn och telefonnummer, precis som för en betalande Kund. Vi samlar in den e-postadress som används för att aktivera ett demokonto med stöd av berättigat intresse (artikel 6.1 f), för att driva ett rättvist, tidsbegränsat kostnadsfritt erbjudande och för att förhindra missbruk av det; Slutanvändaruppgifter som samlas in genom en demokö behandlas enligt samma rättsliga grunder som anges ovan för en betalande Kund. Precis som för en betalande Kund förblir du personuppgiftsansvarig för dessa Slutanvändaruppgifter, och vårt personuppgiftsbiträdesavtal gäller för dem på samma grund.
Ett demokonto och allt i det raderas enligt ett fast, kort schema, inte det schema för betalande Kunder som beskrivs nedan: aktiv kölappsdata efter ungefär 24 timmar; ett konto som inte har utfärdat någon kölapp efter ungefär 48 timmar (att logga in och det exempelköinnehåll vi förfyller åt dig räknas inte som att utfärda en kölapp); och hela demoorganisationen — både Personalanvändares och Slutanvändares uppgifter — ungefär 7 dagar efter att demons löptid löper ut. Ett demokonto kan förlängas en gång, med ytterligare 14 dagar; det är det senare utgångsdatumet som startar 7-dagarsnedräkningen, så den längsta tid ett demokonto och dess data kan finnas kvar är ungefär 35 dagar från aktivering. Om du anslöt dig till en kö som visar sig vara en demo är detta det schema dina uppgifter följer; du kan fortfarande nå oss på info@jonot.io med eventuella frågor om det.
Register över demoregistreringar. När en demoorganisation raderas behåller vi en post som identifierar att en demo redan har skapats från en viss e-postadress, så att samma adress inte kan aktivera nya demokonton upprepade gånger för att kringgå tidsgränsen. Den posten innehåller ett saltat kryptografiskt hash av den normaliserade e-postadressen och en tidsstämpel för när den skapades — aldrig klartextadressen, och inget annat. Grunden är berättigat intresse (artikel 6.1 f): att förhindra upprepat kringgående av ett tidsbegränsat kostnadsfritt erbjudande. Vi behåller den i ungefär 12 månader från att den skapades, oavsett hur länge själva demoorganisationen existerade, och vi avslår raderingsbegäranden mot den under den perioden, eftersom posten behålls specifikt för att förhindra det missbruk som en radering skulle möjliggöra på nytt (artikel 17.1 c i GDPR). Du är välkommen att fråga oss om en specifik post, så förklarar vi vårt resonemang.
Vem som behandlar uppgifterna för vår räkning
Vi förlitar oss på ett litet antal underbiträden för att leverera tjänsten. Var och en är bunden av ett personuppgiftsbiträdesavtal och får bara behandla personuppgifter på våra instruktioner:
- Cloudflare — värdtjänst, databas (D1) och edge-beräkning. Kö- och kontouppgifter lagras i EU (Västeuropa); statiska tillgångar och tillståndslös beräkning levereras från dess globala kantnätverk.
Autentisering och personalidentitet hanteras internt i vår egen EU-databas, inte av tredje part. Faktureringen hanteras av Polar som vår merchant of record; Polar agerar som en oberoende personuppgiftsansvarig för betalningsuppgifter, inte som vårt underbiträde. Att skapa en organisation — även ett demokonto — registrerar en kundpost hos Polar som innehåller den e-postadress som användes vid registreringen och en intern referens till organisationen, så att Polar kan känna igen dig om du senare genomför ett köp; inget annat skickas — inget organisationsnamn, inga köuppgifter, inga Slutanvändaruppgifter. Att starta eller förlänga ett demokonto skapar i sig ingen prenumeration, ingen debitering och innebär att inga betalningsuppgifter samlas in. Vi uppdaterar denna lista när våra underbiträden ändras.
Var uppgifterna behandlas
- Köuppgifter: lagras i EU (Västeuropa).
- Statiska tillgångar och applikationsberäkning: levereras från ett globalt kantnätverk. Beräkning är tillståndslös; inga personuppgifter sparas vid kanten.
- Identitet och autentisering: hanteras internt på vår EU-databas (Västeuropa).
- Fakturering (via Polar, vår merchant of record): kan innefatta överföringar till USA inom ramen för EU–US Data Privacy Framework.
Om en mottagare inte är certifierad under EU–US Data Privacy Framework förlitar sig överföringen istället på Europeiska kommissionens standardavtalsklausuler; en kopia av klausulerna finns tillgänglig på begäran på info@jonot.io.
Hur länge vi lagrar uppgifterna
- Kölappar: bevaras tills köperioden stängs, sedan i 30 dagar för tvistlösning, sedan raderas de.
- Enhetssessioner: bevaras tills enheten återkallas; återkallelse utlöser omedelbar radering av tokenhash.
- Personalkontouppgifter: bevaras under organisationens prenumerationstid, plus 90 dagar efter avslutning, sedan raderas de från vår databas. Identitetsuppgifter, inklusive det saltade lösenordshashet, är en del av dessa personalkontouppgifter och raderas enligt samma schema.
- Granskningsloggar: 12 månader.
- Begärandeloggar: vanligtvis 7 dagar.
- Demokonton: aktiv kölappsdata ungefär 24 timmar; ett konto som inte har utfärdat någon kölapp ungefär 48 timmar; hela demoorganisationen ungefär 7 dagar efter att dess löptid (inklusive en eventuell 14-dagars förlängning) löper ut — högst ungefär 35 dagar från aktivering. Se Demokonton ovan.
- Register över demoregistreringar: ungefär 12 månader från att det skapades, oavsett demoorganisationens egen livscykel.
Dina rättigheter
Om du befinner dig i EU/EES (och i de flesta fall oavsett var du befinner dig) har du rätt att:
- Få tillgång till de personuppgifter vi innehar om dig.
- Rätta felaktiga uppgifter.
- Radera dina uppgifter (med förbehåll för lagliga lagringsskyldigheter, t.ex. faktureringsuppgifter).
- Exportera dina uppgifter i ett portabelt format.
- Invända mot behandling baserad på berättigade intressen.
- Återkalla samtycke för allt du tidigare samtyckt till (utan att påverka behandling som redan skett).
Mejla info@jonot.io för att utöva någon av dessa rättigheter. Vi strävar efter att svara inom 30 dagar; tillsynsmyndighetens lagstadgade gräns är en månad, som kan förlängas en gång med ytterligare två månader för komplexa ärenden.
Om vi behandlar uppgifter för en Jonot-kunds räkning (till exempel din arbetsgivare), skicka begäran till dem först — de är personuppgiftsansvarig för dessa uppgifter och vi agerar på deras instruktioner.
Cookies och lokal lagring
Jonot-appar använder webbläsarlagring sparsamt:
- Sessionslagring för URL:er efter inloggning så att vi skickar dig tillbaka dit du kom ifrån efter inloggning. Rensas så snart omdirigeringen är klar.
- Identitetstokens: ID- och uppdateringstokens som hålls i minnet och i säkra uppdateringscookies utfärdade av Jonots egna autentiseringstjänst.
- Köhistorik på din enhet: kundappen sparar din aktiva kölapp och en kort lista över de platser där du har ställt dig i kö, så att den installerade appen fortfarande har något att visa när kölappen är använd. Uppgifterna stannar i din webbläsare, skickas aldrig till oss och du kan rensa dem i appen när som helst.
Vi använder Google Analytics på våra marknadsförings- och registreringssajter och i våra kund-, personal-, kiosk- och skärmappar för att förstå hur tjänsten används. Vi samlar in uppgifter om sidorna du besöker, åtgärderna du utför, sajten du kom från samt din webbläsare och skärm. Sidadresser kan innehålla identifierare som hör till organisationer, köer eller köbiljetter. Denna mätning kan ske utan cookies. Google får också din IP-adress och webbläsarinformation när din enhet kontaktar deras tjänster.
På våra marknadsförings- och registreringssajter hjälper Google oss också att mäta hur effektiv vår annonsering är från det att du öppnar en sida. Mätningen aktiverar inledningsvis inte annonscookies, men information om ditt besök och annonsen som hänvisade dig kan ändå delas med Google. Marknadsföringssajten aktiverar dem inte. Dessa sajter visar ingen separat banner för cookiesamtycke.
Från det andra registreringssteget kan Google använda cookies och annan webbläsarlagring för annonsmätning och personanpassad annonsering. Det gäller även när du öppnar eller återupptar ett senare steg direkt och kan ske innan du skapar ett konto eller en prenumeration. Registreringsflödet erbjuder inget separat frivilligt val om annonsering. Vissa annonscookies kan också användas på andra Jonot-sajter och appar.
När en prenumeration bekräftas delar vi dess referensnummer samt tillgängligt belopp och valuta med Google för att mäta vilken annonsering som leder till betalda prenumerationer. Vi sparar också prenumerationernas referensnummer i din webbläsare för att undvika att räkna samma prenumeration mer än en gång. Läs om Googles datahantering här Så här använder Google information från webbplatser eller appar som använder våra tjänster.
Barn
Jonot är en företagstjänst. Vi samlar inte medvetet in uppgifter från barn under 16 år. Om du tror att ett barn har skickat in uppgifter via en kunds kiosk som inte borde finnas där, mejla oss och vi raderar dem.
Ändringar av denna policy
Vi uppdaterar denna policy allteftersom tjänsten utvecklas. Det gällande datumet längst upp på sidan speglar alltid den aktuella versionen; för väsentliga ändringar meddelar vi registrerade personalanvändare minst 14 dagar i förväg via e-post.
Klagomål
Om du inte är nöjd med hur vi hanterar en integritetsförfrågan kan du klaga till en tillsynsmyndighet. I Finland är det Dataombudsmannens byrå (tietosuoja.fi). I ett annat EU/EES-land är det din lokala dataskyddsmyndighet.