Privatlivspolitik
Denne privatlivspolitik beskriver, hvordan Glitch Solutions (CVR 45657329) indsamler, anvender og beskytter dine personoplysninger, når du bruger appen Min Dag ("Appen"). Vi behandler dine data i overensstemmelse med Europa-Parlamentets og Rådets forordning (EU) 2016/679 (GDPR) samt den danske databeskyttelseslov.
1. Dataansvarlig
Michael Høyer Cavaleri
Stokkebro 65, 8500 Grenaa, Danmark
E-mail: glitch@cavaleri.dk
2. Hvilke oplysninger indsamler vi?
2.1 Kontooplysninger (ved login)
Appen tilbyder to login-metoder: Google Sign-In og e-mail/adgangskode. Ved Google-login modtager vi dit navn, din e-mailadresse og dit Google-bruger-ID. Ved e-mail/adgangskode-login gemmer vores server din e-mailadresse og en kryptografisk hash af din adgangskode (scrypt) — vi har aldrig adgang til din adgangskode i klartekst. Oprettelse med e-mail kræver, at du bekræfter din e-mailadresse via et link. Hvis du glemmer adgangskoden, kan du nulstille den via et link sendt til din e-mail.
Disse oplysninger bruges til at oprette din profil og sikre, at dine data er adskilt fra andre brugeres data. Du kan sammenkæde de to login-metoder under Indstillinger → Login-metoder, så samme konto kan tilgås med begge.
2.2 Indhold du opretter
Vi gemmer de data, du selv indtaster i Appen:
- Aktiviteter, påmindelser og begivenheder (titel, tidspunkter, gentagelsesmønster)
- Kategorier (navn, farve, ikon, alarmlyd)
- Tidsplaner og kvitteringer (hvornår du har kvitteret eller udskudt en påmindelse)
- Billeder, du vedhæfter til aktiviteter
- Indstillinger og præferencer
2.3 Placeringsdata (valgfrit)
Hvis du tilføjer en adresse til en aktivitet, gemmer vi den valgte adresse samt koordinater (bredde- og længdegrad). Appen indsamler ikke din GPS-position i baggrunden. Adresseopslag sker via Google Places API, som modtager din søgetekst.
2.4 Google Kalender (valgfrit)
Hvis du vælger at forbinde Google Kalender, anvender vi Googles
OAuth 2.0-scope https://www.googleapis.com/auth/calendar.readonly,
som giver Appen skrivebeskyttet adgang til dine kalendere og
begivenheder. Vi ændrer aldrig i din Google Kalender.
Dine kalenderbegivenheder hentes direkte fra Googles servere til din enhed og opbevares i Appens lokale cache (op til 7 dage) for hurtig og offline visning. Vi gemmer ikke dine kalenderbegivenheder i vores database eller hos tredjepart, og vi deler dem ikke.
Det eneste, vi gemmer i vores database i forbindelse med Google Kalender, er dine egne visningsindstillinger pr. kalender (valgt farve, aktiv/inaktiv-kontakt, visningsnavn og den tilknyttede Google-kontos e-mail) samt en OAuth refresh-token. Refresh-tokenet opbevares på vores server, knyttet til din konto, og er lukket for Appen selv; det bruges udelukkende af vores server til at hente nye adgangstokens på dine vegne.
Du kan til enhver tid afbryde forbindelsen via Indstillinger → Google Kalender → "Fjern". Dette får vores server til at tilbagekalde tokenet hos Google (https://oauth2.googleapis.com/revoke) og sletter tokenet i vores database. Du kan desuden altid tilbagekalde adgangen manuelt hos Google på myaccount.google.com/permissions.
2.5 Enheds- og tekniske data
- Push-notifikationstoken (FCM) — bruges til at sende alarmopdateringer til din enhed. Token gemmes knyttet til din konto.
- Fejlrapporter — ved nedbrud eller fejl indsamles automatisk tekniske oplysninger om enheden (model, OS-version, staksporing). Disse data er pseudonymiserede og indeholder ikke dit navn eller din e-mail. Fejlrapporteringen er selvhostet på vores egen server i EU.
3. Retsgrundlag for behandling
| Datatype | Retsgrundlag (GDPR) | Begrundelse |
|---|---|---|
| Kontooplysninger | Art. 6, stk. 1, litra b — kontraktopfyldelse | Nødvendig for at levere Appens funktionalitet |
| Indhold du opretter | Art. 6, stk. 1, litra b — kontraktopfyldelse | Kernen i Appens tjeneste |
| Placeringsdata | Art. 6, stk. 1, litra a — samtykke | Du vælger selv, om du vil tilføje en adresse |
| Google Kalender | Art. 6, stk. 1, litra a — samtykke | Du vælger selv, om du vil forbinde din kalender |
| Push-token | Art. 6, stk. 1, litra b — kontraktopfyldelse | Nødvendig for at alarmer kan leveres pålideligt |
| Fejlrapporter | Art. 6, stk. 1, litra f — legitim interesse | Nødvendig for at opdage og rette fejl i Appen |
4. Hvor opbevares dine data?
Dine data opbevares på en server hos Hetzner Online GmbH i Tyskland, dvs. inden for EU/EØS. Databasen, dine vedhæftede billeder og vores selvhostede fejlrapporteringsværktøj ligger alle på denne EU-baserede infrastruktur.
Firebase Cloud Messaging er en Google-tjeneste, som vi udelukkende bruger til at levere push-notifikationer, og som kan overføre begrænsede tekniske data (dit enheds-token) til Googles servere. Denne overførsel er omfattet af Googles databehandleraftale og EU-Kommissionens tilstrækkelighedsafgørelse for EU-U.S. Data Privacy Framework. Vi sender aldrig personoplysninger som indhold i push-beskeder — kun et signal om, at Appen skal opdatere dine alarmer.
5. Hvem deler vi data med?
Vi sælger aldrig dine personoplysninger. Vi deler data med følgende databehandlere:
| Underdatabehandler | Formål | Datatyper |
|---|---|---|
| Hetzner Online GmbH (Tyskland) | Hosting, database og billedlagring | Alt brugerindhold, kontooplysninger, adgangskode-hash (scrypt) |
| Brevo (Sendinblue SAS, Frankrig) | Transaktionelle e-mails (bekræftelse og nulstilling af adgangskode) | E-mailadresse |
| Google Firebase Cloud Messaging | Push-notifikationer | Enheds-token |
| Google Places API | Adresseopslag | Søgetekst og landekode |
| Google Calendar API | Kalendervisning (valgfrit) | OAuth-token |
6. Hvor længe opbevarer vi dine data?
- Aktiv konto: Dine data opbevares, så længe du har en aktiv konto i Appen.
- Sletning af konto: Du kan selv slette din konto direkte i Appen via Indstillinger → Konto → "Slet min konto". Alternativt kan du sende en anmodning til glitch@cavaleri.dk fra den e-mail, der er knyttet til din konto. I begge tilfælde udløser sletningen øjeblikkelig og permanent sletning af alle dine data (profil, aktiviteter, kategorier, tidsplaner, indstillinger, enheder, billeder og kalendertoken). Sletningen sker som en kaskadesletning i vores database, og dine vedhæftede billeder fjernes samtidig fra serveren. Se separat side om sletning af konto for flere detaljer. Vi svarer på e-mail-anmodninger inden for 30 dage.
- Fejlrapporter: Fejlrapporter i vores selvhostede fejlrapporteringsværktøj opbevares i op til 90 dage og slettes derefter automatisk.
7. Dine rettigheder
I henhold til GDPR har du følgende rettigheder:
- Ret til indsigt (art. 15) — du kan anmode om en kopi af dine data.
- Ret til berigtigelse (art. 16) — du kan rette urigtige oplysninger.
- Ret til sletning (art. 17) — du kan anmode om, at dine data slettes.
- Ret til begrænsning (art. 18) — du kan anmode om begrænset behandling.
- Ret til dataportabilitet (art. 20) — du kan anmode om dine data i et maskinlæsbart format.
- Ret til indsigelse (art. 21) — du kan gøre indsigelse mod behandling baseret på legitim interesse.
- Ret til tilbagetrækning af samtykke (art. 7, stk. 3) — du kan til enhver tid trække dit samtykke tilbage (f.eks. ved at fjerne Google Kalender-forbindelsen).
For at udøve dine rettigheder kan du kontakte os på glitch@cavaleri.dk. Vi svarer inden for 30 dage.
8. Klageadgang
Hvis du mener, at vi behandler dine personoplysninger i strid med lovgivningen, har du ret til at indgive en klage til:
2500 Valby, Danmark
Telefon: 33 19 32 00
E-mail: dt@datatilsynet.dk
Web: datatilsynet.dk
9. Sikkerhed
Vi beskytter dine data med følgende foranstaltninger:
- Al datatransmission sker via krypterede forbindelser (TLS/HTTPS).
- Adgangskoder gemmes aldrig i klartekst — kun en kryptografisk hash (scrypt) på vores server.
- Adgangskontrol på vores server sikrer, at du kun kan tilgå dine egne data (dataisolering pr. bruger).
- OAuth-tokens opbevares i vores database, knyttet til din konto, og er kun tilgængelige for vores server.
- Dine billeder gemmes adskilt pr. bruger og er kun tilgængelige for din egen konto.
10. Alderskrav
Min Dag er ikke rettet mod børn under 16 år. Vi indsamler ikke bevidst personoplysninger fra børn under 16 år. Hvis vi bliver opmærksomme på, at vi har modtaget data fra en person under 16 år, vil vi slette disse data hurtigst muligt.
11. Ændringer til denne politik
Vi kan opdatere denne privatlivspolitik fra tid til anden. Datoen "Senest opdateret" øverst angiver, hvornår politikken sidst er ændret. Den seneste version er altid tilgængelig i Appen under Indstillinger, og vi opfordrer dig til at gennemse politikken jævnligt.
12. Kontakt
Michael Høyer Cavaleri
Stokkebro 65, 8500 Grenaa, Danmark
E-mail: glitch@cavaleri.dk