CurNext · Juridik
Integritetspolicy
Hur CurNext samlar in, använder, delar och skyddar personuppgifter på curnext.app, CurNext-instrumentpanelen, API:er och relaterade tjänster - och hur du utövar dina rättigheter.
Personuppgiftsansvarig för CurNext-konton, marknadsföring och webbplats: CurNext (Finland). Personuppgiftsbiträde för Client Data som instrueras via plattformen: CurNext under DPA. Integritetsförfrågningar: [email protected]. Primär produktionshosting: Tyskland / Frankfurt.
Denna integritetspolicy förklarar CurNexts praxis för personuppgifter för transparens. Den kompletterar våra GDPR-, cookie- och säkerhetspolicyer samt personuppgiftsbiträdesavtalet. Den är inte juridisk rådgivning. Om sidan och ett undertecknat avtal står i konflikt gäller avtalet för det förhållandet.
Senast uppdaterad: 11 augusti 2026
Syftet med denna policy
CurNext tillhandahåller platsintelligens för byggarbetsplatser med industriell IoT-mätning och molnmjukvara. Att driva den stacken innebär personuppgifter om webbplatsbesökare, leads, inbjudna, administratörer, sökande och supportkontakter.
- - Identifiera vem som ansvarar för vilken behandling.
- - Beskriva vilka personuppgifter vi samlar in och varför.
- - Förklara rättsliga grunder, delning, överföringar och lagring på policynivå.
- - Berätta hur du utövar rättigheter och var cookies täcks.
- - Ange ålderskrav för produkt-onboarding enligt interna policyer.
Vilka vi är
För personuppgifter där CurNext bestämmer ändamål och medel för behandlingen är personuppgiftsansvarig:
- CurNext
- Registrerad i Finland
- Organisationsnummer Coming soon
- Webbplats: https://curnext.app
Integritets- och registrerades begäranden: [email protected]. Personuppgiftsbiträdesavtal: [email protected]. Säkerhetsincidenter och sårbarhetsrapportering: [email protected].
[email protected]Roller som personuppgiftsansvarig och biträde
Rollerna avgör vem som besvarar en begäran om dina uppgifter.
CurNext som personuppgiftsansvarig
Vi är typiskt personuppgiftsansvarig för marknadsföringswebbplatsen, nyhetsbrev och produktuppdateringar, kontakt- och offertformulär till CurNext, rekrytering, CurNext CRM och säljregister, inbjudningsbaserade kontoidentiteter vi upprätthåller för att ge åtkomst, samt telemetri som behövs för att driva och skydda CurNext-produkter.
CurNext som personuppgiftsbiträde
När en kund (Client) använder CurNext för att övervaka platser och hantera projektanvändare agerar CurNext i allmänhet som personuppgiftsbiträde för Client Data enligt Clientens instruktioner. Clienten förblir personuppgiftsansvarig för den Client Data. Biträdesvillkor finns i personuppgiftsbiträdesavtalet.
Om du är osäker
Skriv till [email protected]. Vi dirigerar begäran till rätt part eller hjälper Client-ansvarig när din begäran gäller projektdata de kontrollerar.
Personuppgifter vi samlar in
Kategorier beror på hur du interagerar med CurNext. Typiska exempel:
Identitet och kontakt
Namn, arbetsmejl, telefon, företag, roll, språkpreferens och liknande företagskontaktuppgifter.
Konto och åtkomst
Inbjudningsstatus, organisations- eller projektmedlemskap, roller och behörigheter, autentiseringsmetadata, sessions- och enhetssignaler för säkerhet samt MFA-status för privilegierade roller.
Kommersiellt och support
Meddelanden via kontakt-, offert-, demo- eller supportkanaler; ärendehistorik; avtals- och fakturareferenser som behövs för att betjäna kontot.
Användning och teknik
IP-adresser, ungefärlig plats från nätverksdata, webbläsare eller user-agent, diagnostikloggar, rate-limit- och WAF-händelser samt användningsmått som behövs för att driva tjänsterna.
Rekrytering
CV-innehåll, ansökningssvar, intervjunanteckningar och relaterad kommunikation för öppna roller.
Kundkontrollerat projektinnehåll
Anteckningar, uppladdningar, BIM-länkade annoteringar och medarbetlistor i kundprojekt. Clienten kontrollerar detta som ansvarig; CurNext behandlar det som biträde enligt dokumenterade instruktioner.
Hur vi använder personuppgifter
Vi använder personuppgifter endast för angivna ändamål, inklusive:
Tillhandahålla och säkra tjänsterna
Skapa och administrera konton, autentisera inbjudna, leverera instrumentpaneler och API:er, skydda mot missbruk och upprätthålla revisionsspårbarhet.
Svara dig
Besvara kontakt-, offert-, demo-, support- och partnerskapsförfrågningar.
Kommunicera om produkten
Skicka transaktionsmeddelanden kopplade till ditt konto eller din förfrågan, och valfria produktuppdateringar när lag och dina preferenser tillåter.
Rekrytering
Utvärdera ansökningar och driva rekryteringsprocesser för öppna roller.
Förbättra och driva
Felsöka, förbättra tillförlitlighet och utveckla funktioner - utan att åsidosätta dina rättigheter och friheter.
Juridik och efterlevnad
Uppfylla bokförings-, skatte- och regulatoriska skyldigheter samt etablera eller försvara rättsliga anspråk.
Rättsliga grunder
När GDPR gäller förlitar vi oss på en eller flera av följande grunder. Detaljer för specifika funktioner kan också finnas i GDPR-policyerna och avtal.
Avtal
Skapa konton, leverera beställda tjänster, autentisera inbjudna och genomföra offert- eller orderflöden.
Berättigade intressen
Säkra plattformen, förbättra tillförlitlighet, B2B-relationshantering, begränsad produktanalys som inte åsidosätter rättigheter och friheter, samt försvara rättsliga anspråk - med invändningsrätt där det krävs.
Samtycke
Icke-nödvändiga cookies där samtycke krävs, valfria marknadsföringsmejl där samtycke är vald grund, kunskapsbasens AI-chatsamtycke och andra funktioner vi markerar som samtyckesbaserade.
Rättslig förpliktelse
Bokförings-, skatte- och regulatorisk dokumentation, lagliga myndighetsbegäranden samt underrättelseskyldigheter när CurNext är personuppgiftsansvarig.
Delning och biträden
Vi säljer inte personuppgifter. Vi delar personuppgifter med tjänsteleverantörer som hjälper oss driva CurNext, och i övrigt endast när det krävs eller är tillåtet.
- - Hosting, databas, e-post, betalningar, observability och valfria AI-leverantörer under skriftliga villkor - se den offentliga underbiträdeslistan på DPA-sidan.
- - Cloudflare Turnstile för bottskydd på formulär.
- - Professionella rådgivare (juridik, redovisning) under sekretess när det behövs.
- - Myndigheter när lagen kräver det.
- - En efterträdare i samband med en företagsöverlåtelse, med lämpliga skydd.
Internationella överföringar
Kärnapplikationens och databasens hosting är utformad kring Tyskland / Frankfurt (EU). Kommersiella marknader idag inkluderar Finland, Kanada och Kamerun - att sälja till ett land är inte detsamma som att hosta en lokal produktionsregion där.
- - EES / EU-behandling är standard för Client Data på produktionsstacken om inte ett skriftligt enterprise-residensaddendum säger något annat.
- - Överföringar utanför EES, om några, använder verktyg som standardavtalsklausuler, adekvansbeslut där tillämpligt och avtals- eller tekniska skyddsåtgärder som beskrivs i DPA.
- - Kanadensiska och kamerunska kunder kommer åt EU-hostad Client Data enligt instruktion; Clienten förblir ansvarig för den Client Data.
Lagring
Vi behåller personuppgifter endast så länge det behövs för beskrivna ändamål, inklusive juridiska, bokförings- och säkerhetsbehov.
- - Konto- och tjänstedata: under kundrelationen och en avvecklingsperiod, därefter radering eller anonymisering enligt produkt- och DPA-scheman.
- - Marknadsföringskontakter: tills du avregistrerar dig eller invänder, eller under listhygiene - suppressionslistor kan lagras längre så att vi inte mejlar dig igen.
- - Support- och säljkorsrespondens: så länge det behövs för att hantera ärendet och behålla ett rimligt affärsregister.
- - Rekrytering: under rekryteringsprocessen och en begränsad efterperiod (eller längre med samtycke för framtida roller).
- - Säkerhets- och GDPR-revisionhändelser: ibland längre, inklusive append-only eller pseudonymiserade former - se revisionsspår.
- - Säkerhetskopior: krypterad rullande lagring; radering i live kan få effekt i säkerhetskopior först efter att cykeln löper ut.
Dina integritetsrättigheter
Beroende på din plats och roll kan du ha rätt till tillgång, rättelse, radering, begränsning, portabilitet eller invändning mot viss behandling, samt att återkalla samtycke när behandlingen grundas på samtycke.
- - Mejla [email protected] från en adress vi kan koppla till dig, eller med tillräckliga uppgifter för identifiering.
- - Ange vilken rättighet du vill utöva och sammanhanget (webbplats, nyhetsbrev, instrumentpanel, jobbansökan eller kundprojekt).
- - För Client Data i en kundtenant är Clienten vanligtvis första kontakt; vi hjälper under DPA.
- - Du kan också välja GDPR / integritet i kontaktformuläret på /contact.
- - Du kan lämna klagomål till en tillsynsmyndighet - för CurNext som finländsk ansvarig typiskt Dataombudsmannens byrå (tietosuoja.fi).
Vi strävar efter att svara utan onödigt dröjsmål och inom en månad när GDPR gäller, med förlängning tillåten för komplexa begäranden. Vi kan behöva verifiera identitet innan en begäran uppfylls.
Cookies och liknande tekniker
Cookies, lokal lagring och liknande tekniker beskrivs i cookiepolicyn, inklusive nödvändiga och valfria kategorier och hur du ändrar preferenser med webbplatsens samtyckeswidget.
Säkerhet
Vi tillämpar organisatoriska och tekniska åtgärder som är lämpliga för risken, inklusive inbjudningsbaserad åtkomst, RBAC, privilegierad MFA, kryptering under överföring och i vila för kärnlagring samt GDPR-orienterade revisionsspår.
- - Sidorna Säkerhetspolicy och Säkerhetsarkitektur beskriver kontroller och disclosure.
- - Rapportera sårbarheter till [email protected] via koordinerad disclosure.
- - Vi hävdar inte ISO 27001- eller SOC 2-certifiering för CurNext på offentliga sidor om det inte bekräftats skriftligen separat.
Barn och ålderskrav
CurNext-tjänster är utformade för professionell byggverksamhet och B2B-användning. De riktar sig inte till barn. Enligt CurNexts interna policyer onboardar, bjuder vi inte in och registrerar vi inte produktanvändare under 18 år. Vi samlar heller inte medvetet in personuppgifter från barn under 16 år för CurNext-produkter. Om du tror att någon under 18 har onboardats, eller att ett barn har lämnat personuppgifter, kontakta [email protected].
Marknader vi säljer till
CurNext säljer för närvarande till Finland, Kanada och Kamerun på en EU-förankrad produktionsstack om inte ett enterprise-residensaddendum säger något annat.
- - Finland / EES: GDPR är det primära integritetsregelverket för plattformsbehandling.
- - Kanada: Clienten förblir ansvarig för Client Data; PIPEDA och provinsiella regler kan gälla Clienten.
- - Kamerun: Clienten förblir ansvarig för Client Data; lokala skyldigheter kan gälla Clienten.
Ändringar av denna policy
Vi kan uppdatera denna integritetspolicy när produkter, leverantörer eller lag ändras. Datumet Senast uppdaterad ändras vid väsentliga revisioner. Fortsatt användning av marknadsföringssajten efter en uppdatering innebär kännedom om den reviderade offentliga texten; avtalskunder styrs av sina avtal.
Översättningar tillhandahålls för bekvämlighet. När ett undertecknat avtal finns gäller det engelska instrumentet.