Integritetspolicy — personuppgiftsbiträde
1. Inledning
Gosoft Oy ("vi", "Gosoft") tillhandahåller Gosoft Connect — AI-chatt, livechatt, formulär för insamling av leads och konverteringsanalys som våra kunder ("Kunden") bäddar in på sina egna webbplatser och erbjuder till sina besökare ("du"). När du använder dessa verktyg på en Kunds webbplats agerar Gosoft som personuppgiftsbiträde och Kunden är personuppgiftsansvarig och bestämmer varför dina uppgifter samlas in. Denna policy beskriver, på ett transparent sätt, vad vi behandlar på Kundens vägnar.
För uppgifter som Gosoft samlar in som personuppgiftsansvarig — till exempel besökare på vår egen webbplats gosoft.fi, eller våra kundrelationer — se vår separata integritetspolicy för personuppgiftsansvarig.
2. Inga cookies
Gosoft Connect sätter inga cookies — det finns ingen cookiebanner och inget att samtycka till på den grunden. För att fungera lagrar widgeten en liten mängd strikt nödvändiga uppgifter i din webbläsares lokala lagring (local storage, beskrivs i avsnitt 3). Till skillnad från cookies skickas lokal lagring inte automatiskt med varje begäran; den ligger kvar i din webbläsare tills den upphör att gälla eller du raderar den.
3. Uppgifter som lagras i din webbläsare
För att chatten ska kunna behålla sin plats mellan sidladdningar lagrar widgeten följande i din webbläsares lokala lagring, separerat per Kundwebbplats (samma webbläsare på två olika Kundwebbplatser kopplas inte samman):
- En besökarpost — en slumpmässig besökaridentifierare (inte ditt namn), en säkerhets- token och en hemlighet som används för att autentisera dina egna uppgiftsförfrågningar (avsnitt 7).
- Din aktuella konversation — meddelandena i din öppna chatt och allt du skrivit in i formulär i chatten, så att tråden överlever en omladdning.
- Små inställningsflaggor — t.ex. att du avvisat ett proaktivt meddelande, eller att en engångs-popup redan har visats.
De flesta av dessa upphör att gälla automatiskt när du har lämnat webbplatsen — 30 minuter (som standard; ställs in av Kunden) efter ditt senaste besök eller senaste interaktion — och raderas tillsammans. Så länge du håller en flik med webbplatsen öppen förblir sessionen aktiv; tiden börjar löpa när du lämnar webbplatsen eller stänger fliken. En markör för engångs-popup kan finnas kvar tills du raderar din webbläsare. Du kan radera allt när som helst från chattens alternativ "Radera mina uppgifter" eller från dina webbläsarinställningar. (Om Kunden använder den valfria inställningen "kom ihåg mitt språk" lagras även din valda språkkod; som standard lagras den inte.)
4. Uppgifter vi lagrar på våra servrar
På Kundens vägnar kan vi lagra:
- Konversationer och meddelanden — den text du utbyter med chatten. Detta är fritext och kan innehålla vad du än väljer att skriva, inklusive kontaktuppgifter eller annan personlig information.
- Formulärinlämningar — det du fyller i i formulär för leads eller andra formulär, inklusive eventuella filer du laddar upp (lagras på våra servrar, separat från databasen).
- Leads — kontaktuppgifter (namn, e-post, telefon, meddelande) som du uttryckligen lämnar så att Kunden kan följa upp.
- En besökarprofil — endast om Kunden har aktiverat det (avstängt som standard); se avsnitt 8.
- Analyshändelser — sidvisningar, klick, vistelsetid och konverteringar, med sidans URL, hänvisande sida, språk och webbläsartyp, kopplade till besökar- identifieraren i din webbläsare. Denna analys är pseudonym, inte anonym: den är knuten till den identifieraren, så att den kan kopplas till dig inom Kundens webbplats — och du kan få tillgång till eller radera den (avsnitt 7).
- Poster över AI-användning — för varje AI-svar: modell, antal tokens och kostnad. Dessa innehåller inget meddelandeinnehåll och sparas som bokföringsunderlag (avsnitt 6).
Vi lagrar inte din IP-adress. Din IP-adress används endast tillfälligt för att hastighetsbegränsa missbruk och skrivs aldrig till våra analys- eller konversationsposter.
5. AI-behandling och underbiträden
När du använder AI-chatten skickas ditt meddelande — tillsammans med relevant innehåll från Kundens egen kunskapsbas och den senaste konversationen — till OpenAI, L.L.C. (USA), vårt underbiträde för AI, för att generera ett svar (standardmodell: GPT-4o mini). Varje meddelande skickas även till OpenAI:s tjänst för innehållsmoderering för att kontrollera om innehållet är osäkert. OpenAI behandlar dessa uppgifter enligt sina API-villkor, enligt vilka API-data inte används för att träna OpenAI:s modeller; överföringen utanför EU/EES grundar sig på lämpliga skyddsåtgärder (standardavtalsklausuler och OpenAI:s personuppgiftsbiträdesavtal).
Sökning och rangordning i Kundens kunskapsbas sker lokalt på vår egen infrastruktur — ingen tredje part är inblandad i det steget. Vi använder inga spårningsverktyg för annonsering eller analys från tredje part (ingen Google Analytics, inga annonspixlar, ingen session-replay). Andra underbiträden (såsom hosting- infrastruktur) anlitas under personuppgiftsbiträdesavtal, och vår primära datalagring är belägen inom EU/EES.
6. Lagringstid
Lagringstiderna fastställs av Kunden (den personuppgiftsansvarige). Som standard:
- Konversationer, meddelanden, formulärinlämningar, uppladdade filer och besökar- profiler — 90 dagar från din senaste aktivitet.
- Analyshändelser — 365 dagar.
- Leads — 365 dagar.
Efter dessa perioder raderas uppgifterna automatiskt. Poster över AI-användning (modell, antal tokens och kostnad — inget meddelandeinnehåll) sparas längre som bokföringsunderlag, på grund av vår rättsliga skyldighet att bevara finansiell information (GDPR Art. 17(3)(e)).
7. Dina rättigheter — tillgång och radering
Du kan utöva de huvudsakliga rättigheterna direkt från chattwidgeten:
- Tillgång (Art. 15) — "Ladda ner mina uppgifter" returnerar det vi har om dig på den Kundens webbplats: dina konversationer och meddelanden, formulärinlämningar, leads, profil (om någon) och den senaste analysen (de senaste 500 händelserna).
- Radering (Art. 17) — "Radera mina uppgifter" raderar dina konversationer och meddelanden, formulärinlämningar och uppladdade filer, leads, besökarprofil och analys för den Kundens webbplats.
Båda autentiseras av en hemlighet som finns i din webbläsare, så att endast du kan göra förfrågan. Om du raderar din webbläsarlagring eller om din session upphör att gälla är den hemligheten borta och du kan inte längre autentisera dig själv. Kontakta i så fall Kunden — operatören av webbplatsen där du använde chatten. Kunden är personuppgiftsansvarig och beslutar om din förfrågan; Gosoft agerar som personuppgiftsbiträde enligt Kundens instruktioner. Du kan även skriva till privacy@gosoft.fi, så vidarebefordrar vi din förfrågan till berörd Kund. (Obs: uppgifter som för oss endast är pseudonyma — t.ex. analys kopplad till en identifierare i webbläsaren — kan bara lokaliseras med den identifieraren, dvs. via verktyget på sidan; utan den kan vi vara oförmögna att avgöra vilka uppgifter som är dina.)
Du har även rätt till rättelse, begränsning av behandling, invändning och dataportabilitet. Rikta dessa till Kunden (den personuppgiftsansvarige); när du kontaktar Gosoft som personuppgiftsbiträde (privacy@gosoft.fi) vidarebefordrar vi förfrågan till och agerar enligt Kundens instruktioner.
8. Automatiserad besökarprofilering (valfri, avstängd som standard)
Om — och endast om — Kunden aktiverar det, bygger Gosoft Connect en automatiserad profil av en besökare utifrån chattkonversationen. Den använder en LLM (OpenAI) för att härleda fält såsom namn, kontaktuppgifter, företag, roll, intressen, språk och sannolik avsikt, plus en kort sammanfattning i fritext för Kundens sälj- eller supportteam. Detta är automatiserad profilering: där det är aktiverat är Kunden personuppgiftsansvarig och ansvarig för det. Profilen sparas under samma 90-dagars standardperiod och tas bort med "Radera mina uppgifter".
9. Informationssäkerhet
Vi tillämpar tekniska och organisatoriska åtgärder för att skydda personuppgifter. Observera att uppgifter som lagras i din webbläsares lokala lagring kan läsas av vilket skript som helst som körs på Kundens egen webbplats (det är inte ett skyddat lager); den besöksspecifika raderingshemligheten lagras på våra servrar endast som en envägs-hash, aldrig i klartext.
10. Samarbete med myndigheter
Vid behov samarbetar vi med dataskyddsmyndigheterna för att säkerställa efterlevnad av lagen.
11. Ändringar i denna policy
Vi kan uppdatera denna policy, till exempel efter rättsliga eller produktrelaterade ändringar. Den aktuella versionen publiceras alltid här.
12. Kontaktuppgifter
Gosoft Oy — privacy@gosoft.fi