Hoppa till huvudinnehållet

Integritetspolicy för yAppointment Scanner-appen

Integritetspolicy för den medföljande mobilapplikationen yAppointment Scanner

Senast uppdaterad: 2026-07-09

1

Syftet med appen

yAppointment Scanner är en medföljande mobilapplikation som används av företagets egen personal och anställda för att skanna streckkoder och QR-koder för lagerhantering, godsmottagning, inventering (inventeringssessioner) samt validering av pass, biljetter och andra behörighetshandlingar som utfärdats via yAppointment-plattformen. Appen är inte avsedd att användas av slutkunder eller konsumenter.

2

Personuppgiftsansvarig och personuppgiftsbiträde

Det företag som driftsätter yAppointment och använder Scanner-appen ("Företaget") är personuppgiftsansvarig för de operativa uppgifter som behandlas via appen, inklusive personalkonton, lagerregister och skannade behörighetshandlingar. LohiSoft s.r.o., leverantören av yAppointment-plattformen, agerar som personuppgiftsbiträde/tjänsteleverantör på Företagets uppdrag. LohiSoft s.r.o. Komenskeho 317/135 Sturovo, 943 01 Slovakiska republiken E-post: info@yappointment.com

3

Dataåtkomst och behörigheter

Appen begär följande enhetsbehörigheter och åtkomst:

  • Kamera – Används enbart för att skanna streckkoder och QR-koder i realtid. Appen tar inte bilder, spelar inte in video och lagrar eller överför inte foton eller video; endast det avkodade kodvärdet behandlas.
  • Lokalt nätverk – Appen kan ansluta till Företagets lokala nätverk eller backend-tjänst för att kommunicera med yAppointment-backend.
  • Internet – Krävs för att synkronisera skanningar och lagertransaktioner med yAppointment-backendservern.
4

Behandlade uppgifter

Appen behandlar följande uppgifter:

  • Autentiseringstoken – En JWT som utfärdas när personalanvändaren loggar in med sitt yAppointment-konto, används för att identifiera användaren och dennes företag/klient.
  • Skannade koder – Det avkodade värdet av streckkoder och QR-koder som skannas under lager-, inventerings- och behörighetsvalideringsåtgärder.
  • Lager-, inventerings- och behörighetstransaktioner – Resultaten av skanningar (t.ex. lagerjusteringar, poster för godsmottagning, resultat av pass-/biljettvalidering) kopplade till personalanvändarens konto och Företagets företags-ID.
5

Dataöverföring

Skannade koder och de resulterande lager-, inventerings- och behörighetstransaktionerna överförs till Företagets yAppointment-backend (api.yappointment.com) via krypterade HTTPS-anslutningar och synkroniseras i realtid via en säker WebSocket-anslutning (wss.yappointment.com). I kollaborativa inventeringssessioner sänds relevanta händelser till andra auktoriserade enheter inom samma företag, så att personalen kan arbeta tillsammans i samma inventeringssession. Appen överför inte uppgifter till någon tredje part utöver de som anges under 'Tredjepartstjänster' nedan.

6

Datalagring

Autentiseringstoken lagras på enheten med hjälp av plattformens säkra lagringsmekanismer (iOS Keychain eller Androids krypterade lagring, som nås via ett dedikerat insticksprogram för säker lagring). Appinställningar och preferenser lagras lokalt på enheten. Om enheten tillfälligt är offline kan väntande skanningsåtgärder köas och lagras lokalt tills anslutningen återställs och de kan synkroniseras med backend.

7

Krasch- och diagnostikrapportering

Appen samlar inte in kraschrapporter eller diagnostikdata och skickar inte sådana data till någon tredjepartstjänst. Om appen kraschar kan Apple och Google göra aggregerade kraschrapporter tillgängliga för oss via sina egna utvecklarkonsoler, i enlighet med de diagnostikinställningar du styr på din enhet. Detta sker på operativsystemnivå, inte via appen.

8

Säkerhet

All kommunikation mellan appen och yAppointment-backend använder HTTPS och säkra WebSocket-anslutningar (WSS). Åtkomsten begränsas till personalanvändarens autentiserade konto och Företagets företags-ID, så att personalen endast kan visa och ändra uppgifter som tillhör det egna företaget. Autentiseringstoken lagras med hjälp av operativsystemets säkra lagringsmekanismer.

9

Tredjepartstjänster

Appen använder inga annons-SDK:er, marknadsföringsspårare, tredjepartsanalystjänster eller tredjepartstjänster för kraschrapportering. Igenkänning av streckkoder och QR-koder sker direkt på enheten med hjälp av Google ML Kit; kamerabilderna som används för igenkänning behandlas lokalt och laddas aldrig upp.

10

Dina rättigheter

Personalanvändare som behandlas som registrerade har rätt att få tillgång till, korrigera eller begära radering av sina personuppgifter. Eftersom det Företag som använder yAppointment är personuppgiftsansvarig för de operativa uppgifter som skapas via appen, bör förfrågningar som rör din anställning eller dina arbetsuppgifter i första hand riktas till din arbetsgivare (Företaget). Du kan även kontakta LohiSoft s.r.o. direkt via uppgifterna nedan, så vidarebefordrar eller bistår vi din begäran på lämpligt sätt.

11

Ändringar av denna integritetspolicy

Vi kan uppdatera denna integritetspolicy då och då för att återspegla ändringar i appen eller tillämplig lagstiftning. Väsentliga ändringar återspeglas i ett uppdaterat datum för 'Senast uppdaterad' högst upp på denna sida. Vi rekommenderar att du regelbundet granskar denna policy.

12

Kontakt

För frågor om denna integritetspolicy: LohiSoft s.r.o. Komenskeho 317/135, Sturovo, 943 01, Slovakiska republiken E-post: info@yappointment.com