Integritetspolicy för Noia

Senast uppdaterad: 25 augusti 2026

1. Om Noia och denna integritetspolicy

Noia är en digital plattform för operativ styrning, kommunikation och uppföljning inom hotell och besöksnäring.

Denna integritetspolicy beskriver hur personuppgifter behandlas när du använder Noia via webb, mobilapp eller andra delar av tjänsten.

Tjänsten tillhandahålls av:
Noia Intelligence AB
Org.nr 559562-2613

Holmgårdsvägen 9

373 51 Ramdala

Sverige

E-post: support@noia.se
Noia behandlar personuppgifter i enlighet med tillämplig dataskyddslagstiftning, inklusive EU:s dataskyddsförordning (GDPR).

2. Vem ansvarar för dina personuppgifter?

Noia är en B2B-tjänst som används av hotell och andra organisationer.

För personuppgifter som din arbetsgivare eller organisation behandlar genom Noia, exempelvis schema, arbetstider, meddelanden och andra arbetsrelaterade uppgifter, är organisationen normalt personuppgiftsansvarig och Noia Intelligence AB personuppgiftsbiträde.

Noia behandlar då personuppgifterna på uppdrag av kunden och enligt kundens instruktioner och gällande personuppgiftsbiträdesavtal.

Noia Intelligence AB är personuppgiftsansvarigt för vissa behandlingar som Noia själv bestämmer ändamålet med, exempelvis administration av kundrelationen, fakturering, säkerhet, teknisk drift och support.

Denna uppdelning följer GDPR:s princip att den som bestämmer ändamål och medel är personuppgiftsansvarig medan en leverantör som behandlar uppgifter för kundens räkning normalt är personuppgiftsbiträde. Integritetsskyddsmyndigheten

3. Användarkonton och profiluppgifter

Det går inte att själv registrera ett användarkonto i Noia.

Konton skapas eller tilldelas av en behörig administratör hos den organisation som använder tjänsten.

Noia kan behandla:

  • namn
  • e-postadress
  • organisation och arbetsplats
  • användarroll och behörigheter
  • frivilliga uppgifter som användaren själv lägger till i sitt profilkort
  • information som behövs för autentisering och säker inloggning

Vilka uppgifter som visas för andra användare bestäms av tjänstens funktioner och organisationens behörighetsstruktur.

4. Schema och arbetsrelaterade uppgifter

Noia kan hämta personalrelaterad information från kundens personal-, schema- eller lönesystem.

Det kan bland annat omfatta:

  • arbetsschema
  • arbetspass
  • arbetstider
  • arbetsrelaterade organisatoriska uppgifter
  • i förekommande fall uppgifter som användsför beräkning och uppföljning av personalkostnader

Uppgifterna används för att tillhandahålla Noias funktioner för planering, uppföljning och operativ styrning.

Beroende på kundens inställningar och behörigheter kan en användare se både sitt eget och sina kollegors arbetsschema.

Noia behandlar dessa uppgifter på uppdrag av kundorganisationen.

5. Kommunikation och innehåll

När Noias funktioner för kommunikation och samarbete används kan Noia behandla innehåll såsom:

  • chattmeddelanden
  • kommentarer
  • bilder
  • dokument
  • andra uppladdade filer
  • notiser och aktivitet kopplad till tjänsten

Uppladdade filer lagras i privat och behörighetsstyrd lagring. De är inte publikt tillgängliga utan ska endast kunna nås av användare som har rätt behörighet i Noia.

Användare ansvarar tillsammans med sin organisation för vilket innehåll som delas genom tjänsten.

6. Ljud- och videosamtal

Noia kan erbjuda ljud- och videosamtal genom Sinch.

För att förmedla samtalet används ett tekniskt användar-ID kopplat till användaren i Noia.

Noia spelar inte in ljud- eller videosamtal.

Mikrofon och kamera används endast när användaren väljer att använda en funktion som kräver dessa.

7. Kamera, mikrofon, bilder, filer och notiser

Noia kan begära åtkomst till funktioner på användarens enhet när det behövs för en funktion som användaren väljer att använda.

Det kan omfatta:

Kamera – för att ta och dela bilder.
Mikrofon – för ljud- och videosamtal.
Bilder och filer – för att välja och dela innehåll i Noia.
Notiser – för att kunna ta emot relevanta meddelanden och aviseringar.

Behörigheter kan ändras eller återkallas i enhetens inställningar.

Noia begär inte åtkomst till användarens geografiska position och samlar i nuläget inte in GPS- eller platsdata.

8. Pushnotiser

Pushnotiser till både iOS och Android levereras genom Firebase Cloud Messaging, en tjänst från Google.

För att leverera en notis kan följande information skickas till Firebase:

  • enhetens push-token
  • notisens rubrik
  • notisens text
  • tekniskt notis-ID
  • eventuell länk kopplad till notisen

Noias interna användar-ID skickas inte till Google för detta ändamål.

Firebase Analytics och annonseringsfunktioner används inte av Noia.

9. Teknisk information och användning av tjänsten

Noia behandlar viss teknisk information för att driva, säkra och utveckla tjänsten.

Det kan bland annat omfatta:

  • inloggningar
  • sidbesök och använda funktioner
  • engagemangs- och aktivitetsdata
  • tekniska identifierare
  • push-token
  • tekniska loggar och felinformation

Noia använder inte externa annonsnätverk och använder inte denna information för riktad annonsering.

Supabase kan i sina tekniska plattformsloggar behandla bland annat IP-adresser. Dessa loggar har för närvarande en lagringstid på cirka sju dagar.

10. E-post och systemmeddelanden

Noia använder Mailgun för att leverera e-post från tjänsten.

Det kan exempelvis vara:

  • aktiveringsmejl
  • återställningslänkar
  • avtal
  • fakturor
  • rapporter
  • andra systemmeddelanden

För att leverera dessa meddelanden passerar mottagarens e-postadress och innehållet i meddelandet genom Mailguns system.

Noia kan även lagra kopior och uppgifter om systemmeddelanden för exempelvis support, spårbarhet, avtalshantering, fakturering och teknisk drift.

Information sparas inte längre än vad som behövs för respektive ändamål eller vad Noia är skyldigt att bevara enligt lag.

11. Hotellgästers personuppgifter

Noias ordinarie integrationer är utformade för att använda operativ och ekonomisk information utan att hotellgästens identitet behöver behandlas.

Noia hämtar därför inte normalt gästers namn, e-postadresser eller telefonnummer från hotellens verksamhetssystem.

Noia är inte avsett som ett system för lagring av hotellgästers personuppgifter.

Om en kund eller användare själv väljer att skriva eller ladda upp personuppgifter om en gäst i användarskapat innehåll behandlar Noia dessa uppgifter på kundens uppdrag och enligt kundens instruktioner.

12. AI och automatiserad behandling

Noia kan använda AI och automatiserade modeller för analys och funktionalitet i tjänsten.

Personuppgifter om användare eller personal skickas inte till Noias generativa AI-modell för behandling.

Noia använder inte användarnas eller personalens personuppgifter för att träna generativa AI-modeller.

Noia fattar inte rättsligt bindande beslut om enskilda personer enbart genom automatiserad behandling.

13. Leverantörer och underbiträden

Noia använder ett begränsat antal externa leverantörer för att kunna tillhandahålla tjänsten.

Dessa omfattar bland annat:

Supabase – databas, autentisering, lagring och teknisk infrastruktur. Produktionsdata lagras inom EU.

Mailgun – leverans av e-post och systemmeddelanden. Noia använder Mailguns EU-region.

Sinch – teknisk infrastruktur för ljud- och videosamtal.

Google Firebase Cloud Messaging – leverans av pushnotiser till mobila enheter.

Capgo – teknisk distribution av appuppdateringar. Ett pseudonymt enhets-ID kan behandlas för detta ändamål.

Noia använder även tekniska tjänster såsom Google Fonts, Open-Meteo och Nominatim för exempelvis typsnitt, väderinformation och adressfunktioner. Beroende på hur en sådan förfrågan tekniskt görs kan leverantören behandla begränsad teknisk information, exempelvis IP-adress.

Dessa tjänster används inte av Noia för annonsering eller för att skapa marknadsföringsprofiler över användare.

Noia kräver att leverantörer som behandlar personuppgifter erbjuder ett skydd som uppfyller tillämpliga dataskyddskrav.

14. Överföring utanför EU/EES

Noias huvudsakliga produktionsdata lagras inom EU.

Vissa externa tjänsteleverantörer kan dock, som en del av sin tekniska infrastruktur, behandla eller göra personuppgifter tillgängliga utanför EU/EES.

När en sådan överföring sker ska Noia säkerställa att det finns en giltig grund enligt GDPR, exempelvis ett beslut om adekvat skyddsnivå, EU-kommissionens standardavtalsklausuler eller annan tillåten skyddsmekanism.

15. Säkerhet

Noia använder tekniska och organisatoriska åtgärder för att skydda personuppgifter mot bland annat obehörig åtkomst, förändring, förlust och otillåten användning.

Åtgärderna omfattar bland annat:

  • autentisering
  • roll- och behörighetsstyrning
  • krypterad kommunikation
  • privat och behörighetsstyrd fillagring
  • säkerhets- och systemloggning
  • separering av kunders information
  • säkerhetskopiering av produktionsdata

Tillgång till information begränsas utifrån användarens roll och organisation.

16. Lagring, arkivering och radering

Personuppgifter ska inte sparas längre än vad som behövs för det ändamål de behandlas för eller längre än vad som krävs enligt lag.

När ett användarkonto avslutas arkiveras kontot normalt under 30 dagar för att skydda mot oavsiktlig radering.

Efter denna period raderas eller anonymiseras personuppgifter som är kopplade till användarkontot och som inte behöver bevaras för ett fortsatt legitimt ändamål eller enligt lag.

Historisk operativ information kan i vissa fall finnas kvar i anonymiserad form om den inte längre kan kopplas till en identifierbar person.

Viss information, exempelvis fakturerings-, avtals- och bokföringsunderlag, kan behöva bevaras längre när det krävs enligt lag.

Noia tar dagliga säkerhetskopior av produktionsdatabasen. Säkerhetskopiorna har en retention på cirka sju dagar. Uppgifter som har raderats ur produktionssystemet kan därför finnas kvar i en säkerhetskopia under denna begränsade period innan säkerhetskopian automatiskt ersätts.

När en kundrelation avslutas hanteras återlämning eller radering av kundens personuppgifter enligt avtalet, kundens instruktioner och tillämplig lagstiftning.

GDPR kräver att en personuppgiftsbiträdesrelation reglerar bland annat hur uppgifter ska hanteras när behandlingen avslutas. Integritetsskyddsmyndigheten

17. Så raderar du ditt konto

Du kan när som helst radera ditt konto direkt i Noia-appen:

  1. Öppna Noia-appen och logga in
  2. Gå till din profil (avatar-ikonen)
  3. Tryck på ”Min profil”
  4. Tryck på ”Radera mitt konto”
  5. Bekräfta raderingen

Vad som händer: Kontot arkiveras i 30 dagar för att skydda mot oavsiktlig radering. Därefter raderas eller anonymiseras dina personuppgifter permanent. Viss information, exempelvis fakturerings- och bokföringsunderlag, kan behöva sparas längre enligt lag (se punkt 16).

18. Rättslig grund

När Noia behandlar personuppgifter som personuppgiftsbiträde är det kundorganisationen som ansvarar för att det finns en rättslig grund för behandlingen.

När Noia Intelligence AB själv är personuppgiftsansvarigt kan behandlingen bland annat grundas på:

  • avtal, när behandlingen behövs för att administrera och tillhandahålla en avtalad tjänst
  • berättigat intresse, exempelvis för säkerhet, support, teknisk drift och förbättring av tjänsten
  • rättslig förpliktelse, exempelvis för bokföring och annan information som Noia enligt lag måste bevara

19. Dina rättigheter

Beroende på omständigheterna har du enligt GDPR rätt att:

  • få information om hur dina personuppgifter behandlas
  • begära tillgång till dina personuppgifter
  • få felaktiga uppgifter rättade
  • begära radering
  • begära begränsning av behandlingen
  • invända mot viss behandling
  • få ut vissa uppgifter i ett överförbart format när reglerna om dataportabilitet är tillämpliga

Eftersom din arbetsgivare eller organisation normalt är personuppgiftsansvarig för schema, arbetsrelaterad information och innehåll i Noia bör sådana frågor i första hand riktas till organisationen.

Du kan också kontakta Noia på support@noia.se så hjälper vi till att hantera frågan korrekt.

Du har rätt att lämna klagomål till Integritetsskyddsmyndigheten (IMY) om du anser att dina personuppgifter behandlas i strid med dataskyddsreglerna.

IMY betonar bland annat rätten att få veta varför uppgifter behandlas, vem som får ta del av dem och hur länge de lagras. Integritetsskyddsmyndigheten

20. Ändringar i denna integritetspolicy

Noia utvecklas kontinuerligt och denna integritetspolicy kan därför uppdateras när tjänstens funktioner, leverantörer eller personuppgiftsbehandling förändras.

Den senaste versionen ska alltid finnas tillgänglig på Noias webbplats och via en lättillgänglig länk i Noia-appen.