Noia är en digital plattform för operativ styrning, kommunikation och uppföljning inom hotell och besöksnäring.
Denna integritetspolicy beskriver hur personuppgifter behandlas när du använder Noia via webb, mobilapp eller andra delar av tjänsten.
Tjänsten tillhandahålls av:
Noia Intelligence AB
Org.nr 559562-2613
Holmgårdsvägen 9
373 51 Ramdala
Sverige
E-post: support@noia.se
Noia behandlar personuppgifter i enlighet med tillämplig dataskyddslagstiftning, inklusive EU:s dataskyddsförordning (GDPR).
Noia är en B2B-tjänst som används av hotell och andra organisationer.
För personuppgifter som din arbetsgivare eller organisation behandlar genom Noia, exempelvis schema, arbetstider, meddelanden och andra arbetsrelaterade uppgifter, är organisationen normalt personuppgiftsansvarig och Noia Intelligence AB personuppgiftsbiträde.
Noia behandlar då personuppgifterna på uppdrag av kunden och enligt kundens instruktioner och gällande personuppgiftsbiträdesavtal.
Noia Intelligence AB är personuppgiftsansvarigt för vissa behandlingar som Noia själv bestämmer ändamålet med, exempelvis administration av kundrelationen, fakturering, säkerhet, teknisk drift och support.
Denna uppdelning följer GDPR:s princip att den som bestämmer ändamål och medel är personuppgiftsansvarig medan en leverantör som behandlar uppgifter för kundens räkning normalt är personuppgiftsbiträde. Integritetsskyddsmyndigheten
Det går inte att själv registrera ett användarkonto i Noia.
Konton skapas eller tilldelas av en behörig administratör hos den organisation som använder tjänsten.
Noia kan behandla:
Vilka uppgifter som visas för andra användare bestäms av tjänstens funktioner och organisationens behörighetsstruktur.
Noia kan hämta personalrelaterad information från kundens personal-, schema- eller lönesystem.
Det kan bland annat omfatta:
Uppgifterna används för att tillhandahålla Noias funktioner för planering, uppföljning och operativ styrning.
Beroende på kundens inställningar och behörigheter kan en användare se både sitt eget och sina kollegors arbetsschema.
Noia behandlar dessa uppgifter på uppdrag av kundorganisationen.
När Noias funktioner för kommunikation och samarbete används kan Noia behandla innehåll såsom:
Uppladdade filer lagras i privat och behörighetsstyrd lagring. De är inte publikt tillgängliga utan ska endast kunna nås av användare som har rätt behörighet i Noia.
Användare ansvarar tillsammans med sin organisation för vilket innehåll som delas genom tjänsten.
Noia kan erbjuda ljud- och videosamtal genom Sinch.
För att förmedla samtalet används ett tekniskt användar-ID kopplat till användaren i Noia.
Noia spelar inte in ljud- eller videosamtal.
Mikrofon och kamera används endast när användaren väljer att använda en funktion som kräver dessa.
Noia kan begära åtkomst till funktioner på användarens enhet när det behövs för en funktion som användaren väljer att använda.
Det kan omfatta:
Kamera – för att ta och dela bilder.
Mikrofon – för ljud- och videosamtal.
Bilder och filer – för att välja och dela innehåll i Noia.
Notiser – för att kunna ta emot relevanta meddelanden och aviseringar.
Behörigheter kan ändras eller återkallas i enhetens inställningar.
Noia begär inte åtkomst till användarens geografiska position och samlar i nuläget inte in GPS- eller platsdata.
Pushnotiser till både iOS och Android levereras genom Firebase Cloud Messaging, en tjänst från Google.
För att leverera en notis kan följande information skickas till Firebase:
Noias interna användar-ID skickas inte till Google för detta ändamål.
Firebase Analytics och annonseringsfunktioner används inte av Noia.
Noia behandlar viss teknisk information för att driva, säkra och utveckla tjänsten.
Det kan bland annat omfatta:
Noia använder inte externa annonsnätverk och använder inte denna information för riktad annonsering.
Supabase kan i sina tekniska plattformsloggar behandla bland annat IP-adresser. Dessa loggar har för närvarande en lagringstid på cirka sju dagar.
Noia använder Mailgun för att leverera e-post från tjänsten.
Det kan exempelvis vara:
För att leverera dessa meddelanden passerar mottagarens e-postadress och innehållet i meddelandet genom Mailguns system.
Noia kan även lagra kopior och uppgifter om systemmeddelanden för exempelvis support, spårbarhet, avtalshantering, fakturering och teknisk drift.
Information sparas inte längre än vad som behövs för respektive ändamål eller vad Noia är skyldigt att bevara enligt lag.
Noias ordinarie integrationer är utformade för att använda operativ och ekonomisk information utan att hotellgästens identitet behöver behandlas.
Noia hämtar därför inte normalt gästers namn, e-postadresser eller telefonnummer från hotellens verksamhetssystem.
Noia är inte avsett som ett system för lagring av hotellgästers personuppgifter.
Om en kund eller användare själv väljer att skriva eller ladda upp personuppgifter om en gäst i användarskapat innehåll behandlar Noia dessa uppgifter på kundens uppdrag och enligt kundens instruktioner.
Noia kan använda AI och automatiserade modeller för analys och funktionalitet i tjänsten.
Personuppgifter om användare eller personal skickas inte till Noias generativa AI-modell för behandling.
Noia använder inte användarnas eller personalens personuppgifter för att träna generativa AI-modeller.
Noia fattar inte rättsligt bindande beslut om enskilda personer enbart genom automatiserad behandling.
Noia använder ett begränsat antal externa leverantörer för att kunna tillhandahålla tjänsten.
Dessa omfattar bland annat:
Supabase – databas, autentisering, lagring och teknisk infrastruktur. Produktionsdata lagras inom EU.
Mailgun – leverans av e-post och systemmeddelanden. Noia använder Mailguns EU-region.
Sinch – teknisk infrastruktur för ljud- och videosamtal.
Google Firebase Cloud Messaging – leverans av pushnotiser till mobila enheter.
Capgo – teknisk distribution av appuppdateringar. Ett pseudonymt enhets-ID kan behandlas för detta ändamål.
Noia använder även tekniska tjänster såsom Google Fonts, Open-Meteo och Nominatim för exempelvis typsnitt, väderinformation och adressfunktioner. Beroende på hur en sådan förfrågan tekniskt görs kan leverantören behandla begränsad teknisk information, exempelvis IP-adress.
Dessa tjänster används inte av Noia för annonsering eller för att skapa marknadsföringsprofiler över användare.
Noia kräver att leverantörer som behandlar personuppgifter erbjuder ett skydd som uppfyller tillämpliga dataskyddskrav.
Noias huvudsakliga produktionsdata lagras inom EU.
Vissa externa tjänsteleverantörer kan dock, som en del av sin tekniska infrastruktur, behandla eller göra personuppgifter tillgängliga utanför EU/EES.
När en sådan överföring sker ska Noia säkerställa att det finns en giltig grund enligt GDPR, exempelvis ett beslut om adekvat skyddsnivå, EU-kommissionens standardavtalsklausuler eller annan tillåten skyddsmekanism.
Noia använder tekniska och organisatoriska åtgärder för att skydda personuppgifter mot bland annat obehörig åtkomst, förändring, förlust och otillåten användning.
Åtgärderna omfattar bland annat:
Tillgång till information begränsas utifrån användarens roll och organisation.
Personuppgifter ska inte sparas längre än vad som behövs för det ändamål de behandlas för eller längre än vad som krävs enligt lag.
När ett användarkonto avslutas arkiveras kontot normalt under 30 dagar för att skydda mot oavsiktlig radering.
Efter denna period raderas eller anonymiseras personuppgifter som är kopplade till användarkontot och som inte behöver bevaras för ett fortsatt legitimt ändamål eller enligt lag.
Historisk operativ information kan i vissa fall finnas kvar i anonymiserad form om den inte längre kan kopplas till en identifierbar person.
Viss information, exempelvis fakturerings-, avtals- och bokföringsunderlag, kan behöva bevaras längre när det krävs enligt lag.
Noia tar dagliga säkerhetskopior av produktionsdatabasen. Säkerhetskopiorna har en retention på cirka sju dagar. Uppgifter som har raderats ur produktionssystemet kan därför finnas kvar i en säkerhetskopia under denna begränsade period innan säkerhetskopian automatiskt ersätts.
När en kundrelation avslutas hanteras återlämning eller radering av kundens personuppgifter enligt avtalet, kundens instruktioner och tillämplig lagstiftning.
GDPR kräver att en personuppgiftsbiträdesrelation reglerar bland annat hur uppgifter ska hanteras när behandlingen avslutas. Integritetsskyddsmyndigheten
Du kan när som helst radera ditt konto direkt i Noia-appen:
Vad som händer: Kontot arkiveras i 30 dagar för att skydda mot oavsiktlig radering. Därefter raderas eller anonymiseras dina personuppgifter permanent. Viss information, exempelvis fakturerings- och bokföringsunderlag, kan behöva sparas längre enligt lag (se punkt 16).
När Noia behandlar personuppgifter som personuppgiftsbiträde är det kundorganisationen som ansvarar för att det finns en rättslig grund för behandlingen.
När Noia Intelligence AB själv är personuppgiftsansvarigt kan behandlingen bland annat grundas på:
Beroende på omständigheterna har du enligt GDPR rätt att:
Eftersom din arbetsgivare eller organisation normalt är personuppgiftsansvarig för schema, arbetsrelaterad information och innehåll i Noia bör sådana frågor i första hand riktas till organisationen.
Du kan också kontakta Noia på support@noia.se så hjälper vi till att hantera frågan korrekt.
Du har rätt att lämna klagomål till Integritetsskyddsmyndigheten (IMY) om du anser att dina personuppgifter behandlas i strid med dataskyddsreglerna.
IMY betonar bland annat rätten att få veta varför uppgifter behandlas, vem som får ta del av dem och hur länge de lagras. Integritetsskyddsmyndigheten
Noia utvecklas kontinuerligt och denna integritetspolicy kan därför uppdateras när tjänstens funktioner, leverantörer eller personuppgiftsbehandling förändras.
Den senaste versionen ska alltid finnas tillgänglig på Noias webbplats och via en lättillgänglig länk i Noia-appen.