Amura Mobile

Integritetspolicy för appen Amura Mobile

Uppdaterad

Detta är en översättning. Vid motstridigheter gäller den finska versionen.

Denna policy beskriver hur Friigo Oy behandlar personuppgifter i appen Amura Mobile och den tillhörande Amura-tjänsten. Allt som beskrivs här motsvarar appversion 1.1.1.

1. Personuppgiftsansvarig

Friigo Oy (FO-nummer 3129114-6)
Sammonkatu 19H, 33540 Tammerfors
E-post: asiakaspalvelu@friigo.fi
Telefon: 045 635 3901

2. Kontaktperson i registerärenden

asiakaspalvelu@friigo.fi

3. Registrets namn

Amura-tjänstens användar- och verifikatregister

4. Vad appen är avsedd för

Amura Mobile är en app för användare av ekonomiprogrammet Amura. En företrädare för företaget fotograferar företagets kvitton och andra dokument och levererar dem till företagets bokföring. Användning av appen kräver användaruppgifter till Amura. Appen är inte avsedd för personer under 18 år eller för konsumentbruk.

5. Uppgifter som behandlas

Användaruppgifter

  • E-postadress, namn och användarroll (inloggningsuppgifter skapade i Amura-tjänsten)
  • Lösenord (skickas till servern via en krypterad anslutning vid inloggning; appen ser det inte därefter) samt eventuell kod för tvåfaktorsautentisering
  • Uppgift om vilka företag användaren har åtkomst till

Verifikatuppgifter

  • Bilder på kvitton och verifikat som användaren tar med kameran eller väljer från enhetens bildbibliotek
  • Uppgifter som tolkats från bilderna och kontrollerats av användaren: butik, datum, summa, moms, kostnadsställe och eventuell anteckning
  • Verifikatets behandlingsstatus i bokföringen

Kvitton kan innehålla personuppgifter (till exempel köparens namn, kortnumrets sista siffror eller ett kundnummer). De behandlas som en del av företagets bokföringsmaterial.

Företagsuppgifter

Visas i appen, underhålls i Amura-tjänsten.

  • Företagets namn och FO-nummer, kostnadsställen
  • Företagets försäljningsfakturor, kunder och produkter (endast visning)

Tekniska uppgifter

  • Inloggningssessionens identifierare (giltig i högst 8 timmar), som lagras i enhetens skyddade lagring
  • Om användaren aktiverar ”Kom ihåg inloggning på den här enheten”: e-post och lösenord lagras i enhetens skyddade lagring (iOS Keychain / Android Keystore), och användning av dem kräver bekräftelse med enhetens lås (Face ID, Touch ID, fingeravtryck eller kod). Uppgifterna lämnar enheten endast för inloggning i Amura-tjänsten. De raderas när användaren loggar ut eller avaktiverar valet.
  • Språkval (lagras endast på enheten)
  • Serverloggar (IP-adress, tidsstämpel, begärd åtgärd) för säkerhet och felsökning. Loggarna sparas i 6 månader.

Vad appen inte samlar in: appen innehåller ingen analys, reklam, spårningsidentifierare eller kraschrapportering. Plats används inte. Från bildbiblioteket läses endast den bild användaren själv väljer.

6. Ändamål och rättslig grund

  • Mottagning, tolkning och arkivering av verifikat för ett bokföringsskyldigt företag — rättslig grund: avtalet om Amura-tjänsten med kundföretaget samt lagstadgade skyldigheter enligt bokföringslagen.
  • Identifiering av användaren och hantering av åtkomsträttigheter — avtal.
  • Tjänstens säkerhet, förebyggande av missbruk och felsökning — berättigat intresse.

7. AI-baserad tolkning

Uppgifter tolkas automatiskt från den uppladdade kvittobilden med en AI-modell så att användaren inte behöver skriva in dem för hand. Resultatet är alltid ett förslag som användaren kontrollerar och vid behov rättar före sparande. Tolkningen använder Googles Gemini-modell i Google Cloud Vertex AI inom EU/EES via Amura-tjänstens server; appen skickar inte bilder direkt till Google, och Google använder inte bilderna för att träna sina modeller. Tolkningen används inte för automatiserat beslutsfattande.

8. Lagring

  • Verifikat och de uppgifter som sparats från dem är en del av kundföretagets bokföringsmaterial och lagras under den tid bokföringslagen kräver (verifikat 6 år och bokföringsböcker 10 år från räkenskapsperiodens slut). Materialet lagras på en server i Finland. När kundförhållandet upphör överlämnas materialet till kundföretaget och raderas därefter från tjänsteleverantörens server.
  • Användaruppgifter lagras under kundförhållandet och åtkomsträttens giltighetstid.
  • Sessionsidentifieraren upphör senast efter 8 timmar. Inloggningsuppgifter som lagrats på enheten raderas vid utloggning.
  • Appen behåller bilder på enheten endast under uppladdningen; appen sparar ingenting i enhetens eget bildbibliotek.

9. Utlämnande av uppgifter och personuppgiftsbiträden

Uppgifter säljs inte och lämnas inte ut för marknadsföring. Biträden som behandlar uppgifter för Friigos räkning:

  • Servermiljö: Adalia Oy, servrar placerade i Finland.
  • Google Cloud (Vertex AI, Gemini): AI-tolkning av kvittobilden inom EU/EES, se punkt 7.
  • Expo (Expo, Inc., USA): vid start kontrollerar appen appuppdateringar hos Expos tjänst. Begäran innehåller appversion, operativsystem och IP-adress — inga användar- eller verifikatuppgifter.
  • Apple och Google: distribution via appbutikerna och operativsystemets skyddade lagring. Butikerna kan samla in egen statistik enligt sina egna integritetspolicyer.
  • Kundföretagets egen bokförare behandlar verifikaten som en del av bokföringstjänsten.

10. Överföring utanför EU/EES

Verifikatuppgifter behandlas inom EU/EES: servrarna finns i Finland och AI-tolkningen sker i Vertex AI:s EU-region. I den mån ett biträde (till exempel Expo eller Google) finns i USA grundar sig överföringen på standardavtalsklausuler godkända av Europeiska kommissionen och/eller EU–US Data Privacy Framework.

11. Skydd av uppgifter

All trafik mellan appen och servern är krypterad (HTTPS). Verifikatbilder kan hämtas endast med en inloggad användares identifierare. Identifierare och inloggningsuppgifter som lagras på enheten finns i operativsystemets skyddade lagring. Åtkomst till serverns uppgifter är begränsad till namngivna personer som är bundna av tystnadsplikt.

12. Den registrerades rättigheter

Den registrerade har rätt att få tillgång till sina uppgifter, begära rättelse eller radering, begränsa eller invända mot behandlingen samt få sina uppgifter överförda i den mån lagstiftningen tillåter det. Bokföringsmaterial kan inte raderas under den lagringstid bokföringslagen kräver. Begäranden riktas till kontaktpersonen i punkt 2. Den registrerade har också rätt att lämna in klagomål till tillsynsmyndigheten (dataombudsmannens byrå, tietosuoja.fi).

13. Ändringar

Policyn uppdateras i takt med att appen utvecklas. Den aktuella versionen finns alltid på denna adress; väsentliga ändringar meddelas i appen.