Tietojen käsittely

Näin käsittelemme kuntosalisi dataa

Päivitetty viimeksi: maaliskuu 2026

Datan sijainti

AWS eu-west-1, Irlanti. Kaikki data pysyy EU:n sisalla.

Mitä lähetetään

Vain metadataa. Raakavideo ei koskaan poistu tiloistasi.

GDPR-yhteensopiva

Suunniteltu GDPR-yhteensopivaksi. Rekisterinpitaja: Indoor Informatics Oy, Suomi.

1. Missä datasi sijaitsee

Kaikki GymPlus-data tallennetaan Amazon Web Services (AWS) -palveluun eu-west-1-alueella (Irlanti). Tämä tarkoittaa, että datasi ei koskaan poistu Euroopan talousalueelta.

Tallennettu data on salattu AES-256-salauksella. Siirrettävä data on salattu TLS 1.2 -protokollalla tai uudemmalla. Tuotantojärjestelmiin on pääsy vain valtuutetuilla Indoor Informatics Oy:n työntekijöillä.

2. Mitä lähetetään pilveen

GymPlus käsittelee videon paikallisesti reunalaskentalaitteistolla salillasi. Vain käsittelyn tulokset - jäsennelty metadata - lähetetään palvelimillemme. Raakavideo ei poistu koskaan tiloistasi.

Laitteiden käyttötapahtumat

Kun laite vapautuu tai varautuu : vain aikaleima ja vyöhyketunniste.

Kävijämäärätiedot

Yhdistetty henkilömäärä aikavälillä kohti. Ei yksilönseurantaa tai tunnistusta.

Tailgating-tapahtumien metadata

Tapahtuman aikaleima, vyöhyke ja lyhyt videoleike (tallennetaan paikallisesti, luettavissa sovelluksesta). Ei biometrisia tietoja.

Raakavideo – ei koskaan lähetetä

Videovirrat käsitellään salillasi sijaitsevalla laitteistolla. Jatkuvaa videolähetystä ei lähetetä GymPlus-palvelimille.

Biometrinen tai henkilökohtainen tunnistustieto – ei koskaan kerätä

GymPlus ei suorita kasvojentunnistusta eikä kerää biometrisiä tunnisteita.

3. GDPR:n alikäsittelijät

Indoor Informatics Oy käyttää seuraavia alikäsittelijöitä GymPlus-palvelun toimittamiseen. Kaikki alikäsittelijät ovat sitoutuneet tietojenkäsittelysopimuksiin GDPR:n 28. artiklan vaatimusten mukaisesti.

Alikäsittelijä Käyttötarkoitus Sijainti Suojatoimenpide
Amazon Web Services (AWS)
Amazon Web Services EMEA SARL
Pilvi-infrastruktuuri, tietojen tallennus ja laskenta Irlanti (eu-west-1) EU
Microsoft Azure
Microsoft Ireland Operations Ltd
Pilvipalvelut, identiteetti- ja pääsynhallinta EU — Ruotsi EU
Google Workspace
Google Ireland Limited
Yrityksen tuottavuus- ja yhteistyötyökalut EU EU
Google LLC
Google Analytics 4
Analytiikka, vain käyttäjän suostumuksella USA EU-US DPF
Auth0 (Okta)
Okta, Inc. — EU-vuokralainen
Asiakkaiden identiteetti- ja pääsynhallinta, autentikointi EU — Saksa EU
1Password
AgileBits Inc. — EU-alue
Tunnistetietojen ja salaisuuksien hallinta EU EU
Atlassian
Atlassian Network Services — EU-vuokralainen
Projektinhallinta ja sisäinen dokumentaatio EU EU
Anthropic (Claude)
Anthropic, PBC
Tekoälykielipalvelut AI-ominaisuuksiin ja sisäiseen käyttöön. Asiakkaiden dataa ei käytetä mallien koulutukseen. USA EU SCCs (Module 2) + UK Addendum
Hikvision
Hikvision Europe B.V.
Kameralaitteisto ja -ohjelmisto paikalliseen konenäköön EU — Irlanti EU

EU-US DPF = EU-US Data Privacy Framework. Muutoksista tähän luetteloon ilmoitetaan verkkosivustopäivityksellä vähintään 14 päivää ennen voimaantuloa. Tätä luetteloa tarkistetaan ja päivitetään vähintään vuosittain. Päivitetty viimeksi: maaliskuu 2026.

4. Tietojen säilytys

5. Yhteydenotto

Tietosuojaan liittyvissä kysymyksissä ota yhteyttä:

Indoor Informatics Oy Kuhantie 10, 15540 Villahde, Finland
privacy@indoorinformatics.com

Palvelun käyttöä koskevat sopimusehdot ja tietosuoja-asiakirjat:

Yleiset ehdot Tietojenkäsittelysopimus Tietosuojailmoitus — malli kuntosaleille