Denne privatlivspolitik er udarbejdet på engelsk og oversat til de følgende sprog. Den engelske version er den officielle version, og de øvrige versioner stilles til rådighed som reference. I tilfælde af uoverensstemmelse eller modstrid mellem de to versioner har den engelske version forrang.

Engelsk | Tysk

Privatlivspolitik: Meditationsapp

Dataansvarlig: Flame Apps (»vi«, »os«)
E-mail: info@flameappsdevelopment.com
Adresse: Flame Apps (Fabian Metzner), Am Hopfengarten 2, 97631 Bad Königshofen, Tyskland
Ikrafttrædelsesdato: 5. september 2026

Denne privatlivspolitik forklarer, hvordan vi indsamler, bruger, deler og beskytter oplysninger, når du bruger meditationsappen (»appen«) og vores tilknyttede websites, landingssider eller hjælpesider (»websitene«, sammen med appen »tjenesterne«).

Appen er en generel app til velvære og meditation, ikke medicinsk udstyr og ikke en erstatning for professionel diagnose eller behandling. Vi optræder ikke som sundhedsudbyder, klinik eller hospital, og vi er ikke omfattet af HIPAA som »covered entity« eller »business associate«.

Denne privatlivspolitik er udformet med henblik på at opfylde gældende lovgivning om privatlivets fred og databeskyttelse i:

  • Den Europæiske Union / Det Europæiske Økonomiske Samarbejdsområde (EU/EØS), Det Forenede Kongerige (UK) og Schweiz (herunder GDPR, UK GDPR og e-databeskyttelsesreglerne (ePrivacy)),
  • Schweiz' nFADP (den nye schweiziske lov om databeskyttelse),
  • gældende amerikansk føderal lovgivning og delstatslovgivning om privatlivets fred (herunder Californiens CCPA som ændret ved CPRA, de tilhørende forskrifter og lignende love i andre delstater),
  • Google Plays krav, herunder Data safety (datasikkerhed), sletning af konti/data og regler om samtykke/CMP for EØS/UK/CH.

Hvor lokal lovgivning giver stærkere beskyttelse eller yderligere rettigheder, har vi til hensigt at følge den.

Indholdsfortegnelse

  1. Hvad vi indsamler
  2. Hvorfor vi behandler dine data (formål og retsgrundlag)
  3. AI-funktioner og automatiske afgørelser
  4. Annoncer, samtykke og dine valg
  5. Hvad vi deler, og med hvem
  6. Internationale overførsler
  7. Opbevaring
  8. Sikkerhed
  9. Dine rettigheder vedrørende privatlivets fred
  10. Børns privatliv
  11. Cookies og lignende teknologier (websites og app)
  12. Do Not Track (DNT) / Global Privacy Control (GPC)
  13. Sletning af konto og data (Google Play og generelt)
  14. Annonceteknologipartnere (nuværende)
  15. Ændringer af denne politik
  16. Kontakt og klager
  17. Bilag A: Oversigtstabel

1) Hvad vi indsamler

Vi indsamler kun de data, vi har brug for til de formål, der er beskrevet i denne politik. Nogle data indsamles direkte fra dig, nogle indsamles automatisk af din enhed eller af vores SDK-partnere, og nogle kan komme fra tredjeparter (f.eks. appbutikker eller integrationspartnere).

A. Data, der indsamles via vores SDK'er til annoncer og samtykke (tredjeparter)

Hvis du giver samtykke (hvor det kræves) eller vælger at se annoncer, kan vores SDK'er til annoncering/mediering indsamle:

  • Identifikatorer og enhedsoplysninger: annoncerings-id (AAID/IDFA), appinstans-id, IP-adresse, brugeragent, enhedsmodel, version af styresystemet, sprog, netværk samt omtrentlig placering udledt af IP-adressen.
  • Data om interaktion med annoncer: annonceanmodninger, visninger, klik, synlighed, frekvensbegrænsning samt nedbruds-/diagnoselogfiler i forbindelse med levering af annoncer.
  • Samtykkedata: dine valg i vores Google-certificerede CMP (platform til samtykkestyring, IAB TCF v2.2) for EØS/UK/CH.
  • Konverteringsmåling for vores egne kampagner: Hvis du giver samtykke, modtager vores SDK til måling fra TikTok dit annoncerings-id (AAID), din IP-adresse, grundlæggende oplysninger om enhed og app samt et lille antal hændelser, der fortæller os, om de annoncer, vi køber på TikTok, når ud til personer, som finder appen nyttig. Disse hændelser er: installation af appen, åbning af appen, gennemførelse af den første opsætning, start af en gratis prøveperiode og start af et betalt abonnement sammen med abonnementets pris og valuta. Vi sender aldrig dit meditationsindhold, dine humør-check-ins, dagbogsnotater, stemmeoptagelser eller sessionsemner til TikTok, og vi sender aldrig dit navn, din e-mailadresse eller dit telefonnummer.

Se afsnit 14 og bilag A for vores annonceteknologipartnere og links til deres privatlivserklæringer.

B. Apptelemetri (minimal)

Vi kan indsamle anonymiseret eller aggregeret telemetri for at holde appen stabil og forbedre kvaliteten, f.eks.:

  • start- og sluttidspunkt for sessioner,
  • sessionsvarighed,
  • brug af funktioner (hvilke skærme eller funktioner der bruges),
  • nedbrudslogfiler og ydelsesdata.

Telemetri kan indsamles af vores egen kode og/eller af platformstjenester (f.eks. Google Play-tjenester, Firebase Analytics eller SDK'er til annoncer). Hvor det er tilfældet, oplyser vi det her og i afsnittet Data safety (datasikkerhed) i Google Play.

Vi kan navnlig bruge Google Firebase Analytics til at udarbejde aggregerede statistikker over brugen af appen. I EU/EØS, UK og Schweiz er Firebase Analytics deaktiveret som standard og aktiveres først, når du har givet samtykke til analyse/måling i vores samtykkedialog fra Google User Messaging Platform (UMP). Hvis du ikke giver samtykke til analyse i denne dialog, forbliver Firebase Analytics deaktiveret.

C. Konto- og abonnementsdata (hvis/når tilgængeligt)

Hvis appen tilbyder oprettelse af konti eller abonnementer, kan vi behandle:

  • Kontoidentifikatorer: brugernavn, e-mailadresse, hashet adgangskode eller godkendelsestoken.
  • Profiloplysninger (valgfrit): sprog, tidszone, grundlæggende præferencer (f.eks. foretrukken stemmetype, indstillinger for påmindelser).
  • Metadata om abonnement og transaktioner: abonnementstype, start-/slutdatoer, fornyelsesstatus, appbutik eller betalingsudbyder og transaktions-id'er (vi gemmer ikke fulde kortnumre; se »Betalingsdata« nedenfor).

Hvis konti endnu ikke er tilgængelige, beskriver dette afsnit, hvordan data vil blive behandlet, hvis vi indfører dem senere.

D. Data om support og kommunikation

Hvis du kontakter os (f.eks. via e-mail eller en formular), behandler vi:

  • din e-mailadresse eller andre kontaktoplysninger,
  • indholdet af din besked og eventuelle vedhæftede filer,
  • tekniske metadata (tidspunkt, IP-adresse, mailheadere), hvor din e-mailudbyder eller vores udbyder leverer dem.

Vi bruger udelukkende disse data til at svare dig, forbedre kvaliteten af vores support og om nødvendigt til at fastlægge eller forsvare retskrav.

E. Valgfrie funktioner til velvære og dagbog

Nogle funktioner er valgfrie og deaktiveret som standard. Hvis du aktiverer dem, kan vi behandle:

  • Input om velbefindende og dagbog: noter, humør, tags, subjektive vurderinger eller mål, som du indtaster. Disse gemmes som standard på din enhed.

Alle data, der afslører eller vedrører dit helbred, dit mentale velbefindende eller lignende særlige kategorier, behandles som følsomme data. Vi behandler dem kun, hvis du bevidst giver os dem, og kun til den funktion, du har valgt, på grundlag af dit udtrykkelige samtykke (EU/UK/CH) eller dit aktive tilvalg (opt-in) (visse amerikanske delstater). Vi bruger aldrig sådanne data til målrettet annoncering eller til »salg« (»sale«)/»deling« (»sharing«) efter amerikanske delstatslove.

For forbrugeres sundhedsdata som defineret i visse amerikanske delstatslove om sundhedsdata (f.eks. Washingtons My Health My Data Act og Nevadas lov om forbrugeres sundhedsdata) gælder vores særskilte privatlivspolitik for forbrugeres sundhedsdata ud over denne politik, og den beskriver denne behandling i detaljer.

Personligt meditations-check-in: Når du bruger den personlige »check-in«-funktion, vælger du et humør og/eller skriver en kort fritekstnote om, hvordan du har det, så vi kan generere en meditation til dig. Da dette kræver, at dit check-in sendes til vores AI-udbyder (se afsnit 3), beder vi om dit udtrykkelige samtykke, første gang du bruger funktionen. Din fritekstnote bruges kun til at generere denne meditation og gemmes ikke på vores servere bagefter (se afsnit 7). Indtast kun det, der hjælper med at forme din meditation, og undgå navne, kontaktoplysninger eller oplysninger, som du ikke ønsker behandlet til dette formål.

Udtalt navn (valgfrit). Hvis du indtaster et fornavn og lader indstillingen »sig mit navn« være slået til, bruger vi det til at hilse på dig i sessioner. Dit navn kontrolleres på din enhed mod en indbygget liste over almindelige navne; for at det kan indtales, sendes navnet til vores egne servere udelukkende for at omdanne det til tale, og det gemmes ikke dér. Kun hvis dit navn ikke står på denne liste, og kun efter at du har givet din accept, sendes det til vores AI-udbyder (OpenAI) for at bekræfte, at det er et ægte og egnet navn (se afsnit 3). Dit navn gemmes på din enhed; du kan ændre det, slette det eller slå det fra i indstillingerne.

Alder og køn (valgfrit). Under opsætningen spørger vi om dit fødselsår og dit køn. Begge spørgsmål er valgfrie og kan springes over med »Vil helst ikke oplyse«. Dine svar gemmes på din enhed og bruges til to ting. For det første til at tilpasse dine personlige meditationer: Når du bruger funktionen med personlige meditationer, sendes dit aldersinterval (f.eks. 25 til 34, aldrig dit fødselsår) og dit køn sammen med dit check-in til vores AI-udbyder (OpenAI), udelukkende for at skrive denne meditation, og de gemmes ikke på vores servere (se afsnit 3, 6 og 7). For det andet registreres dit aldersinterval og dit køn i Firebase Analytics, hvis du har givet samtykke til analyse (se afsnit 4), så vi i aggregeret form kan forstå, hvem der bruger appen. Du kan til enhver tid slette dine svar ved at rydde appens data eller afinstallere appen.

F. Mikrofon / stemmeassistent (valgfrit)

Talt check-in (valgfrit): I funktionen med personlige meditationer kan du indtale dit check-in i stedet for at skrive det. Hvis du gør det, sendes optagelsen via vores backend i EU til vores AI-udbyder (OpenAI, USA) udelukkende for at blive transskriberet; transskriptionen sendes tilbage til din enhed og bruges som et skrevet check-in. Vi gemmer hverken optagelsen eller transskriptionen på vores servere. OpenAI behandler dem på vores vegne i henhold til en databehandleraftale og standardkontraktbestemmelser (se afsnit 3 og 6). Før du første gang bruger funktionen, viser vi en meddelelse og beder om dit udtrykkelige samtykke; du kan sige nej og skrive i stedet, og du kan til enhver tid tilbagekalde mikrofontilladelsen i din enheds indstillinger.

Bortset fra det talte check-in, der er beskrevet ovenfor, optager, sender eller gemmer appen ikke din mikrofonlyd.

I. Data om brug af website og app (websites)

Når du besøger vores websites eller webbaserede hjælpesider, kan vi indsamle:

    • Tekniske data: IP-adresse, browsertype og -version, enhedstype, styresystem, omtrentlig placering (land/region), tidszone.
    • Brugsdata: besøgte sider og links, henvisnings-/exit-URL'er, tid på siden, klik og rulninger, cookie-identifikatorer og lignende onlineidentifikatorer.

Disse data kan indsamles af vores egne logfiler og/eller af analyseværktøjer eller web-CMP'er. Se »Cookies og lignende teknologier« nedenfor for flere oplysninger.

J. Betalingsdata (hvis/når relevant)

Hvis du i fremtiden køber et abonnement eller et produkt i appen direkte hos os (uden for appbutikkens betalingssystem):

    • Vi vil bruge tredjeparts betalingsformidlere (f.eks. Stripe, PayPal).
    • Disse betalingsformidlere indsamler og behandler dine betalingskort- eller bankoplysninger på vores vegne. Vi gemmer ikke fulde kortnumre.
    • Vi kan modtage begrænsede oplysninger fra disse betalingsformidlere, f.eks.:
  • de sidste cifre i dit kortnummer,
  • korttype, udløbsmåned/-år,
  • faktureringsadresse,
  • transaktionsdato, beløb og status.

Hvor betalinger udelukkende behandles via appbutikker (f.eks. Google Play-fakturering), gælder deres vilkår og privatlivspolitikker.

K. Data fra tredjeparter

Vi kan modtage personoplysninger om dig fra andre kilder, f.eks.:

    • appbutikker og distributionsplatforme (f.eks. bekræftelse af installation og køb, nedbrudslogfiler),
    • udbydere af analyse eller overvågning (aggregerede eller pseudonyme identifikatorer),
    • i fremtiden arbejdsgivere eller partnere i velværeprogrammer (»benefit sponsors«), hvis vi tilbyder sådanne ordninger.

Hvor vi optræder som databehandler for sådanne partnere, behandler vi dine data i overensstemmelse med deres instrukser og vores aftale med dem, og en sådan behandling kan være nærmere beskrevet i særskilte privatlivserklæringer, som de stiller til rådighed.

L. Aggregerede, anonymiserede og afidentificerede data

Vi kan skabe aggregerede, anonymiserede eller på anden måde afidentificerede data ud fra personoplysninger ved at fjerne eller ændre elementer, der kan identificere dig. Vi opbevarer sådanne afidentificerede data adskilt og forsøger ikke at genidentificere enkeltpersoner, undtagen for at teste vores anonymiseringsprocesser.

Afidentificerede data anses ikke for personoplysninger og er ikke omfattet af denne privatlivspolitik. Vi kan bruge dem til statistiske analyser, produktudvikling, forskning og som grundlag for vores forretningsbeslutninger.

2) Hvorfor vi behandler dine data (formål og retsgrundlag)

Efter lovgivningen i EU/UK skal vi også oplyse dig om de retsgrundlag, vi bygger på.

A. Formål

Vi kan bruge dine data til følgende formål:

  1. Vise annoncer / tjene penge på appen
  • For at vise personlige eller ikke-personlige annoncer afhængigt af dine valg og lokal lovgivning (se afsnit 4).
  1. Måle annoncers effektivitet og forhindre svindel/misbrug
  • For at tælle visninger, håndhæve frekvensbegrænsninger, opdage ugyldig trafik og forhindre svigagtig eller misbrugende brug af vores indtjeningsopsætning.
  1. Levere appens kernefunktioner, stabilitet og sikkerhed
  • For at køre appen, huske dine indstillinger, holde appen stabil, finde og rette fejl og beskytte vores systemer mod angreb.
  1. Levere valgfrie funktioner til velvære
  • For at gemme og vise dine dagbogsnotater, dit humør og dine mål, hvor du bruger disse funktioner.
  1. Support og kommunikation
  • For at besvare dine supportanmodninger, din feedback eller dine fejlrapporter og for at sende vigtige meddelelser om tilgængelighed, sikkerhed eller ændringer af denne politik eller vilkårene.
  1. Produktudvikling, analyse og forskning
  • For at forstå, hvordan appen bruges (i aggregeret form), prioritere forbedringer, teste nye funktioner (f.eks. A/B-tests) og evaluere effekten af vores meditationsindhold.
  1. AI-baserede funktioner og forbedringer
    • For at levere AI-drevne funktioner som det talte check-in, personlige meditationer, der skrives til dig, eller personlige anbefalinger (se afsnit 3).
    • Vi bruger i øjeblikket ikke personoplysninger fra appen (f.eks. dine dagbogsnotater, input om velbefindende eller kontodata) til at træne eller finjustere vores AI-modeller. Hvis vi nogensinde ønsker at gøre det i fremtiden, opdaterer vi denne politik på forhånd og beder, hvor det kræves, om dit udtrykkelige samtykke eller giver dig mulighed for at fravælge det (opt-out), før vi bruger dine personoplysninger til træning.
    • Generere personlige meditationer: For at omdanne dit check-in (et humørvalg og/eller en kort fritekstnote) til et meditationsmanuskript, der er skrevet til dig, ved hjælp af en tredjepartsudbyder af AI (i øjeblikket OpenAI). Hvis du har oplyst din alder og dit køn under opsætningen, bruges dit aldersinterval og dit køn også til at tilpasse meditationen. Se afsnit 3 for detaljer og dine valgmuligheder.
  2. Markedsføring og information om vores tjenester (begrænset)
  • For at kontakte dig med beskeder i appen eller e-mails om nye funktioner, nyt indhold eller nye produkter, som vi mener kan være relevante, inden for rammerne af samtykke og legitime interesser efter gældende lovgivning.
  1. Overholdelse af regler, retlige forpligtelser og forsvar mod krav
  • For at overholde lovbestemte opbevaringspligter, besvare anmodninger fra retshåndhævende myndigheder eller tilsynsmyndigheder, hvor loven kræver det, og fastlægge, gøre gældende eller forsvare retskrav.

B. Retsgrundlag (EU/EØS, UK, Schweiz)

Afhængigt af aktiviteten bygger vi på et eller flere af følgende retsgrundlag:

  • Samtykke (art. 6(1)(a) GDPR; ePrivacy)
  • Til personlige annoncer og ikke-nødvendige cookies/sporingsteknologier.
  • Til måling og optimering af de annoncekampagner, vi kører for appen på tredjepartsplatforme som TikTok.
  • Til valgfrie funktioner til velvære og enhver behandling af særlige kategorier af personoplysninger (helbred/velbefindende).
  • Til valgfrie AI-funktioner, der behandler følsomme data eller bygger på cloudtjenester.
  • Til direkte elektronisk markedsføring, hvor loven kræver det.

  • Kontrakt (art. 6(1)(b) GDPR)
  • For at levere de appfunktioner, du anmoder om, besvare dine supportanmodninger og behandle betalinger og administrere abonnementer, hvis du køber hos os.

  • Legitime interesser (art. 6(1)(f) GDPR)
  • For at sikre sikkerheden, forhindre svindel/misbrug, holde appen stabil og funktionsdygtig, udvikle og forbedre funktioner og udføre aggregerede analyser.
  • For at kommunikere med dig om tjenesterelaterede forhold, der ikke vedrører markedsføring (f.eks. tilgængelighed, ændringer, opfølgning på support).

  • Retlig forpligtelse (art. 6(1)(c) GDPR)
  • For at overholde bogførings- og skattelovgivningen, besvare gyldige anmodninger fra retshåndhævende myndigheder eller tilsynsmyndigheder og overholde databeskyttelsesforpligtelser såsom at besvare anmodninger fra registrerede.

Hvor vi bygger på legitime interesser, afvejer vi vores interesser over for dine rettigheder og frihedsrettigheder og behandler kun dine data, hvor vores interesser ikke går forud for disse.

Du kan til enhver tid trække dit samtykke tilbage på skærmen Samtykke eller Privatliv i appen eller, for vores websites, via de cookievalg, der er beskrevet i afsnit 11. Tilbagetrækningen berører ikke lovligheden af tidligere behandling.

3) AI-funktioner og automatiske afgørelser

Vi bruger »kunstig intelligens« (AI) og maskinlæringsteknikker i visse dele af vores tjenester. Det kan omfatte:

  • brug i baggrunden, f.eks.:
  • registrering af sikkerhedsproblemer og svindel,
  • anbefaling af indhold (hvilke meditationer der vises først),
  • overvågning af kvalitet og ydelse.

  • valgfrie funktioner, hvor du interagerer direkte med AI, f.eks.:
  • personlige meditationer, der skrives ud fra dit check-in,
  • tilpassede meditationsforløb baseret på dit input.

Når du bruger en funktion, der indebærer direkte interaktion med AI, og som går ud over appens grundlæggende logik, vil vi:

    • tydeligt mærke funktionen som AI-drevet,
    • forklare, hvilke data den bruger, og
    • give dig klare valgmuligheder (f.eks. at slå funktionen til/fra og styre, hvordan dine data bruges til funktionen).

Vi træffer i øjeblikket ikke afgørelser om dig, der alene er baseret på automatisk behandling, og som har retsvirkning eller på tilsvarende vis betydeligt påvirker dig (f.eks. ingen automatisk nægtelse af en juridisk rettighed eller en finansiel tjeneste).

Hvis vi nogensinde indfører en sådan behandling, vil vi:

    • oplyse dig om det på forhånd,
    • forklare logikken og de mulige konsekvenser, og
    • oplyse dig om dine rettigheder til at opnå menneskelig indgriben, fremkomme med dit synspunkt og bestride afgørelsen, som loven kræver.

På nuværende tidspunkt bruger vi ikke dine personoplysninger fra appen til at træne eller finjustere vores AI-modeller. Eventuel træning sker på særskilte datasæt, der ikke er knyttet til din brug af meditationsappen, dine dagbogsnotater eller dine kontodata.

Vi kan dog bruge fuldt anonymiserede eller aggregerede data (som ikke længere identificerer dig) til at evaluere og forbedre vores AI-systemer.

AI-genereret speak (gennemsigtighed efter EU's forordning om kunstig intelligens)

Speaken til de guidede meditationer i appen genereres af et AI-system til tekst til tale, der kører på enheden. Den stemme, du hører, er syntetisk og ikke en optagelse af en virkelig person.

Vi oplyser brugerne i appen, senest ved første afspilning/eksponering, om, at speaken er AI-genereret, og vi viser en synlig mærkning »AI-genereret« på afspillerskærmen eller ved siden af den relevante funktion. Dette har til formål at opfylde forventningerne til gennemsigtighed for syntetisk lyd, navnlig efter EU's forordning om kunstig intelligens.

Maskinlæsbar mærkning: Hver personlig meditation, vi genererer til dig, indeholder en maskinlæsbar oprindelsesregistrering i den fil, der gemmes på din enhed. Den registrerer, at teksten og speaken er AI-genereret, at der ikke har fundet menneskelig gennemgang sted, og hvilken model der har frembragt den, og hvornår. Det gør resultatet påviseligt som kunstigt genereret med henblik på artikel 50(2) i forordningen om kunstig intelligens, forordning (EU) 2024/1689.

Vi anvender ikke desuden et akustisk vandmærke på den lyd, appen frembringer. Speaken syntetiseres udelukkende på din enhed og bliver aldrig eksporteret, delt eller distribueret af appen, og vandmærkning ville øge behandlingsbelastningen på enheder i den billige ende uden at forbedre påviseligheden for dig. Vi anser derfor mærkning på filniveau for den forholdsmæssige tekniske løsning inden for det, som artikel 50(2) kræver, under hensyntagen til den tekniske gennemførlighed, implementeringsomkostningerne og det generelt anerkendte aktuelle tekniske niveau. Hvis vi senere gør det muligt at dele eller eksportere genereret lyd, indfører vi yderligere tekniske foranstaltninger forinden.

Som forklaret i afsnit 2 (under »AI-baserede funktioner og forbedringer«) og andre steder i denne politik bruger vi i øjeblikket ikke dine personoplysninger fra appen (herunder hvordan du lytter til meditationer) til at træne eller finjustere vores AI-modeller.

AI-genereret meditationstekst (personligt check-in)

Hvis du bruger den personlige »check-in«-funktion, sendes det humør, du vælger, og/eller den fritekst, du skriver, til vores tredjepartsudbyder af AI (i øjeblikket OpenAI, L.L.C., USA), som genererer et meditationsmanuskript til dig. Vi mærker dette indhold som AI-genereret i appen, både mens det afspilles, og overalt, hvor du gennemser dine gemte meditationer.

Hvis du har oplyst dem under opsætningen, sendes dit aldersinterval og dit køn også, så meditationen kan skrives til en person som dig. AI-udbyderen er instrueret i ikke at nævne dem og ikke at drage antagelser om dit liv ud fra dem.

Manuskriptet frembringes automatisk uden menneskelig gennemgang og kan være unøjagtigt eller uegnet; det er generelt velværeindhold, ikke medicinsk eller psykologisk rådgivning eller krisehjælp. Vi beder om dit udtrykkelige samtykke, før du bruger funktionen første gang, og du kan til enhver tid sige nej eller holde op med at bruge den uden at miste resten af appen.

OpenAI optræder som vores databehandler i henhold til en databehandleraftale og bruger efter sine API-vilkår som standard ikke data, der sendes via API'et, til at træne sine modeller. Dit fritekst-check-in gemmes ikke på vores servere, efter at din meditation er genereret (se afsnit 7). Denne behandling har ikke retsvirkning eller på tilsvarende vis betydelige virkninger som omhandlet i artikel 22 GDPR. Hvor dit check-in afslører helbredsrelaterede oplysninger, behandler vi dem kun på grundlag af dit udtrykkelige samtykke (artikel 9(2)(a) GDPR).

Kontrol af udtalt navn. Dit fornavn valideres på din enhed. Kun hvis det ikke står på den indbyggede liste, og kun efter at du udtrykkeligt har givet din accept, sendes det til OpenAI for at bekræfte, at det er ægte og passende. For at et navn kan indtales, sendes det til vores egne servere for at blive omdannet til tale (vores egen behandling, ikke en tredjeparts), og det gemmes ikke. Denne kontrol er automatisk og har ingen retsvirkning eller tilsvarende betydelige virkninger (art. 22 GDPR).

Indberetning af AI-indhold: Du kan indberette enhver AI-skrevet meditation inde fra appen. Når du gør det, modtager vi den årsag, du har valgt, en eventuel note, du vælger at tilføje, og det AI-skrevne manuskript, du har indberettet, så vi kan gennemgå det og forbedre vores sikkerhedsinstrukser og indholdsfiltre. Indberetninger gemmes uden nogen identifikator, der knytter dem til dig. Undlad venligst at skrive personlige oplysninger i noten.

Sikkerhed: Funktionen er ikke beregnet til nødsituationer eller kriser. Appen indeholder en grundlæggende sikkerhedsforanstaltning, der, hvis et check-in tyder på en krise, viser støtteressourcer i stedet for at generere en meditation, men denne automatiske genkendelse er ikke og kan ikke være 100 % nøjagtig: Den kan overse tegn på krise eller markere almindelige beskeder. Forlad dig ikke på den. Hvis du er i krise eller tænker på at skade dig selv, så kontakt dit lokale alarmnummer eller en krisetjeneste.

4) Annoncer, samtykke og dine valg

A. CMP og samtykke i EØS/UK/CH

Vi bruger en Google-certificeret platform til samtykkestyring (CMP), der er integreret med rammen IAB TCF v2.2. Du kan acceptere, afvise eller tilpasse formål og leverandører.

    • Uden det nødvendige samtykke viser vi kun ikke-personlige (kontekstuelle) annoncer eller begrænser visningen af annoncer, hvor det kræves.
    • Schweiz er omfattet af vores CMP-konfiguration i overensstemmelse med Googles politikker.

Den samme CMP (Googles User Messaging Platform, UMP) styrer også, om visse analyseværktøjer i appen, såsom Firebase Analytics, aktiveres i EU/EØS, UK og Schweiz. Som standard er disse analyseværktøjer slået fra. De aktiveres kun, hvis du giver samtykke til analyse/måling i CMP'en. Hvis du afviser eller senere trækker dette samtykke tilbage, forbliver disse analyseværktøjer deaktiverede eller bliver deaktiveret.

Det samme samtykke gælder for TikToks SDK til måling, der er beskrevet i afsnit 1. Det fremgår af CMP'ens partnerliste som TikTok Ad Network (TikToks annoncenetværk, også opført under navnet Pangle). SDK'et startes i en hvilende tilstand. I EØS, UK og Schweiz sender det intet, før du både har givet samtykke til lagring af og adgang til oplysninger på din enhed og til denne partner. Hvis du afviser, eller hvis du senere trækker dit samtykke tilbage i appens privatlivsindstillinger, stopper det med at rapportere og startes ikke igen. Uden for disse regioner gælder den fravalgsmulighed (opt-out), der er beskrevet i afsnit 4B.

Dine valg gemmes og kan til enhver tid ændres på skærmen Privatliv/Samtykke i appen.

B. Rettigheder vedrørende annoncer efter amerikanske delstatslove om privatlivets fred

Hvis du er bosiddende i Californien eller i en af de mange andre amerikanske delstater med omfattende love om privatlivets fred, kan du fravælge (opt-out):

    • »salg« (»sale«) eller »deling« (»sharing«) af personoplysninger (herunder adfærdsbaseret annoncering på tværs af kontekster), og
    • målrettet annoncering og visse former for profilering.

For at udøve disse fravalg i appen skal du bruge kontakten »Sælg eller del ikke mine personoplysninger« i appens indstillinger (vises uden for EØS, UK og Schweiz, hvor der gælder en ordning med fravalg frem for en ordning med samtykke). Den stopper delingen af dit annoncerings-id og dine apphændelser med annoncepartnere, herunder TikTok-målingen beskrevet i afsnit 1, og aktiverer begrænset databehandling ved visning af annoncer. Da appen er en native mobilapplikation, kan den ikke modtage browserbaserede signaler om fravalgspræferencer såsom Global Privacy Control (GPC); kontakten i appen og kontaktadressen i afsnit 16 er de mekanismer, vi stiller til rådighed. Du kan desuden nulstille eller slette dit annoncerings-id i din enheds indstillinger (se afsnit 11).

Uden for EØS, UK og Schweiz er TikTok-konverteringsmålingen beskrevet i afsnit 1 aktiv som standard i henhold til den gældende ordning med fravalg. Du kan til enhver tid slå den fra med kontakten »Sælg eller del ikke mine personoplysninger« beskrevet ovenfor eller ved at kontakte os på adressen i afsnit 16.

Vi bruger ikke dit meditationsindhold, dit input om velbefindende eller din dagbog til personalisering af annoncer.

C. Annoncer og mindreårige

Denne app er kun beregnet til voksne på 18 år og derover og er ikke rettet mod børn eller teenagere (se også afsnittet »Børns privatliv«).

Hvis vi nogensinde ændrer vores målgruppe og tilbyder indhold, der tydeligt er rettet mod brugere under 18 år (hvilket vi ikke planlægger på nuværende tidspunkt), vil vi:

    • anvende de relevante markeringer for børn/teenagere i annonceindstillingerne (f.eks. COPPA-tags / AdMob-indstillinger),
    • kun vise kontekstuelle annoncer til disse brugere, og
    • bruge SDK-indstillinger, der er forenelige med Google Plays politikker for familier (Families) og anden gældende lovgivning.

5) Hvad vi deler, og med hvem

Vi deler kun dine personoplysninger, hvor det er nødvendigt, med passende garantier og aldrig til vores partneres egen, selvstændige annoncering uden retsgrundlag og uden hensyn til dine valg i CMP'en.

A. Annonceteknologipartnere

Vi deler begrænsede data med annonceteknologipartnere (SDK'er, medieringsplatforme, annoncebørser) med henblik på at:

  • vise annoncer,
  • måle effektivitet,
  • håndhæve frekvensbegrænsninger,
  • forhindre svindel/misbrug,
  • sikre, at dine indstillinger for samtykke/fravalg respekteres.

Vores nuværende partnere er opført i afsnit 14 og bilag A med links til deres privatlivserklæringer.

Vi sælger ikke dine personoplysninger for penge. I nogle amerikanske delstater anses videregivelse med henblik på adfærdsbaseret annoncering på tværs af kontekster for »deling« (»sharing«); du kan fravælge dette (se afsnit 4).

Vi deler også de konverteringshændelser, der er beskrevet i afsnit 1, med TikTok, så vi kan måle de annoncekampagner, vi kører for appen på TikTok, og så TikTok kan levere dem til personer, der med større sandsynlighed finder appen nyttig. Ved denne måling er vi og TikTok fælles dataansvarlige som omhandlet i art. 26 GDPR i henhold til TikToks Business Products (Data) Terms og de jurisdiktionsspecifikke vilkår, der gælder for EØS, UK og Schweiz; TikTok behandler desuden disse data som selvstændig dataansvarlig til de formål, der er angivet i TikToks privatlivspolitik. Du kan udøve dine rettigheder vedrørende databeskyttelse over for hver af os, og du kan kontakte os for at få det væsentligste indhold af denne ordning.

B. Tjenesteudbydere (databehandlere)

Vi bruger omhyggeligt udvalgte tredjepartstjenesteudbydere til at hjælpe os med at drive tjenesterne, f.eks.:

  • cloudhosting og levering af indhold,
  • logning af nedbrud og fejlovervågning,
  • analyse,
  • e-mail- eller helpdeskudbydere,
  • generering af personlige meditationer ud fra dit check-in og, hvis du har oplyst dem, dit aldersinterval og dit køn (vores AI-udbyder, i øjeblikket OpenAI).

Disse udbydere:

    • optræder som vores databehandlere,
    • må kun behandle personoplysninger efter vores dokumenterede instrukser,
    • er bundet af kontrakter, der kræver fortrolighed og passende tekniske og organisatoriske foranstaltninger, og
    • må ikke bruge dine data til deres egne, selvstændige formål.

C. Appbutikker og platforme

Appbutikker og platforme (f.eks. Google Play) kan modtage metadata som installationsstatus, købsbekræftelser, nedbrudsrapporter eller aggregerede brugsdata i henhold til deres egne vilkår.

D. Tilknyttede virksomheder og selskabstransaktioner

Hvis vi opretter eller indtræder i en koncern (f.eks. et Flame Apps UG eller GmbH eller fremtidige tilknyttede virksomheder), kan vi dele dine personoplysninger inden for denne koncern, hvor det er nødvendigt til de formål, der er anført i afsnit 2, med samme beskyttelse.

Hvis vi indgår i en fusion, et opkøb, en omorganisering, et salg af aktiver eller en lignende selskabstransaktion, kan dine personoplysninger blive overført til den overtagende eller fortsættende enhed. Hvis en sådan overførsel medfører en væsentlig ændring af den måde, dine data bruges på, oplyser vi dig om det på forhånd og indhenter, hvor loven kræver det, dit samtykke.

E. Retlige forpligtelser og forebyggelse af skade

Vi kan videregive personoplysninger, hvor vi mener, at det er nødvendigt for at:

  • overholde gældende love, regler, retlige processer eller håndhævelige anmodninger fra offentlige myndigheder,
  • håndhæve vores vilkår og andre aftaler,
  • beskytte rettighederne, ejendommen eller sikkerheden for Flame Apps, vores brugere eller offentligheden (f.eks. forebyggelse af svindel, sikkerhedshændelser).

Hvor vi lovligt har mulighed for det, forsøger vi at underrette dig, før vi deler data som svar på en retlig anmodning, hvis dette er lovligt tilladt og ikke ville skabe en risiko for skade.

6) Internationale overførsler

Vores primære drift og infrastruktur befinder sig i Tyskland og/eller EU. Nogle af vores tjenesteudbydere og annoncepartnere befinder sig eller opbevarer dog data uden for EU/EØS, UK eller Schweiz.

Hvor vi overfører personoplysninger til et land uden en »afgørelse om tilstrækkeligheden af beskyttelsesniveauet« fra EU/UK, bygger vi på:

  • standardkontraktbestemmelser (SCC'er), der er godkendt af Europa-Kommissionen,
  • og, hvor det er relevant for UK, den britiske International Data Transfer Agreement (IDTA) eller UK-tillægget til standardkontraktbestemmelserne.

Hvor det kræves, gennemfører vi vurderinger af overførslers virkning (transfer impact assessments) og træffer om nødvendigt yderligere tekniske og organisatoriske sikkerhedsforanstaltninger.

Navnlig når du bruger funktionen med personlige meditationer, behandles dit check-in (herunder dit aldersinterval og dit køn, hvis du har oplyst dem under opsætningen) og, hvis du slår indstillingen for udtalt navn til, dit navn ikke står på vores indbyggede liste, og du giver din accept, dit fornavn af vores AI-udbyder (OpenAI) i USA; denne overførsel er omfattet af de ovennævnte standardkontraktbestemmelser (og af den britiske IDTA eller det schweiziske tillæg, hvor det er relevant).

Hvis du giver samtykke til TikTok-konverteringsmålingen beskrevet i afsnit 1, deles de identifikatorer og hændelser, der er anført dér, med TikTok Technology Limited (Irland) og, for brugere i Det Forenede Kongerige, TikTok Information Technologies UK Limited. TikTok oplyser, at virksomheden opbevarer europæiske brugerdata i europæiske datacentre (Irland, Norge og Finland) under det program, som den kalder Project Clover. TikTok overfører også personoplysninger til lande uden for EØS, herunder USA, og giver medarbejdere i andre lande, herunder Kina, fjernadgang til sådanne data. Disse overførsler er baseret på de ovennævnte standardkontraktbestemmelser sammen med de supplerende foranstaltninger, som TikTok beskriver i sin egen privatlivspolitik. I 2025 pålagde den irske Data Protection Commission (databeskyttelsesmyndighed) TikTok en bøde for mangler i den måde, virksomheden håndterede og beskrev overførsler af europæiske brugerdata til Kina på. Vi mener, at du bør vide dette, før du træffer din beslutning, og du kan læse TikToks gældende privatlivspolitik her: https://www.tiktok.com/legal/page/eea/privacy-policy/en

Du kan kontakte os for at få flere oplysninger om de specifikke overførselsmekanismer, der gælder for dine data.

7) Opbevaring

Vi opbevarer kun personoplysninger, så længe det er nødvendigt til de formål, der er beskrevet i denne politik, eller som loven kræver. Navnlig:

  • Annonce- og telemetridata
  • Opbevares kun så længe, det er nødvendigt for at vise annoncer, måle effektivitet, forhindre svindel og drive appen. Opbevaringsperioderne kan være fastsat i vores partneres politikker (typisk korte perioder).
  • Support-e-mails og kommunikationsdata
  • Opbevares, mens din henvendelse er åben, og i en rimelig periode derefter, især hvis det er nødvendigt for at fastlægge eller forsvare retskrav (med forbehold for lovbestemte forældelsesfrister).
  • Valgfrie data om velvære og dagbog (på enheden)
  • Gemmes lokalt, indtil du sletter dem i appen eller afinstallerer appen.
  • Personligt meditations-check-in
  • Dit fritekst-check-in sendes kun til vores AI-udbyder for at generere din meditation og gemmes ikke på vores servere bagefter; det skrives ikke til vores logfiler eller analyser. Genererede meditationer opbevares på din enhed (meditationer, der ikke er favoritter, slettes automatisk efter ca. 30 dage; favoritter opbevares, indtil du sletter dem). Hvis du vælger at gemme og beholde en meditation som favorit, kan vi opbevare dens tekst (det AI-skrevne manuskript), uden din fritekst, uden de humørvalg, du har foretaget, og uden nogen identifikator, der knytter den til dig, for at evaluere og forbedre vores indhold. Vores AI-udbyder kan opbevare API-input og -output i en kort periode med henblik på overvågning af misbrug (i øjeblikket op til 30 dage), medmindre der gælder en ordning uden dataopbevaring (zero data retention).
  • Udtalt navn: Dit fornavn gemmes på din enhed. For at det kan indtales, sendes det til vores egne servere udelukkende for at blive omdannet til tale, og det gemmes ikke dér. Hvis det ikke er et kendt navn, og du accepterer en kontrol, sendes det til OpenAI udelukkende til denne kontrol (udbyderens korte opbevaring med henblik på overvågning af misbrug, beskrevet ovenfor, gælder); vi gemmer det ikke på vores servere.
  • Alder og køn: Dit fødselsår og dit køn gemmes på din enhed, indtil du rydder appens data eller afinstallerer appen. Det aldersinterval og det køn, der sendes med et check-in, gemmes ikke på vores servere (vores AI-udbyders korte opbevaring med henblik på overvågning af misbrug, beskrevet ovenfor, gælder). I Firebase Analytics opbevares de som en del af de analysedata, der er beskrevet i afsnit 1.
  • Konto- og abonnementsdata (hvis/når tilgængeligt)
  • Opbevares, så længe din konto er aktiv. Visse oplysninger (f.eks. dokumentation for transaktioner) kan blive opbevaret længere på grund af skattemæssige, regnskabsmæssige eller retlige forpligtelser.

Når vi ikke længere har brug for dine data, sletter eller anonymiserer vi dem. Hvor det ikke er muligt med det samme (f.eks. fordi de er gemt i sikkerhedskopier), opbevarer vi dem sikkert og isolerer dem fra yderligere behandling, indtil sletning er mulig.

8) Sikkerhed

Vi træffer passende tekniske og organisatoriske foranstaltninger for at beskytte personoplysninger mod uautoriseret adgang, ændring, videregivelse eller tilintetgørelse. Disse kan omfatte:

  • kryptering under overførsel og, hvor det er relevant, under opbevaring,
  • adgangskontrol og rollebaserede tilladelser,
  • sikker udviklingspraksis og regelmæssige sikkerhedsopdateringer,
  • logning og overvågning af kritiske systemer.

Intet system er 100 % sikkert. Hvis du mener, at dine data er blevet eksponeret, eller at vores app bliver misbrugt, så kontakt os straks på info@flameappsdevelopment.com, så vi kan undersøge sagen.

9) Dine rettigheder vedrørende privatlivets fred

A. EU/EØS, UK, Schweiz

Hvis du befinder dig i EU/EØS, UK eller Schweiz, har du følgende rettigheder efter databeskyttelseslovgivningen:

  • Indsigt: at få bekræftet, om vi behandler dine data, og i så fald at få en kopi.
  • Berigtigelse: at få rettet urigtige eller ufuldstændige data.
  • Sletning: at bede os om at slette dine data under visse omstændigheder (»retten til at blive glemt«).
  • Begrænsning: at anmode om, at vi midlertidigt begrænser behandlingen i visse tilfælde.
  • Indsigelse: at gøre indsigelse mod behandling, der er baseret på legitime interesser, herunder profilering.
  • Dataportabilitet: at modtage visse data i et struktureret, almindeligt anvendt og maskinlæsbart format og overføre dem til en anden dataansvarlig.
  • Tilbagetrækning af samtykke: hvor behandlingen er baseret på samtykke, at trække dette samtykke tilbage når som helst (uden at det berører lovligheden af tidligere behandling).
  • Indgive en klage: til din lokale tilsynsmyndighed. For Bayern (hvor vi er hjemmehørende):
  • Bayerisches Landesamt für Datenschutzaufsicht (BayLDA, den bayerske databeskyttelsesmyndighed), Promenade 18, 91522 Ansbach, Tyskland (klageformularer findes online).

B. Amerikanske delstater med love om privatlivets fred

Afhængigt af din delstat kan du have ret til at:

  • få indsigt i eller en kopi af de personoplysninger, vi har om dig,
  • få rettet unøjagtigheder,
  • få slettet visse data,
  • modtage data i overførbar form,
  • fravælge (opt-out) målrettet annoncering, »salg« (»sale«) og visse former for profilering.

Nogle delstater kræver, at vi tilbyder en klageproces, hvis vi afviser din anmodning. Du kan klage ved at svare på den e-mail, der indeholder vores afgørelse; vi gennemgår klagen og svarer inden for de frister, loven fastsætter.

I appen udøver du fravalget af målrettet annoncering og »salg/deling« (»sale/sharing«) med kontakten »Sælg eller del ikke mine personoplysninger« i indstillingerne (se afsnit 4); browserbaserede fravalgssignaler som GPC når ikke frem til native mobilapps (se afsnit 12).

For personer med bopæl i Nevada: info@flameappsdevelopment.com er vores udpegede adresse for anmodninger, hvortil du kan indsende en verificeret anmodning om, at vi ikke sælger omfattede oplysninger (covered information) (NRS 603A.340).

C. Ingen forskelsbehandling / ingen gengældelse

Vi vil ikke forskelsbehandle dig eller på anden måde udøve gengældelse, fordi du udøver dine rettigheder vedrørende privatlivets fred. Det betyder, at vi ikke vil:

  • nægte dig adgang til appen,
  • levere et andet niveau eller en anden kvalitet af tjenester,
  • opkræve andre priser,
    alene fordi du har udøvet en rettighed efter gældende lovgivning. Visse funktioner er dog muligvis ikke tilgængelige, hvis de afhænger af behandling, som du har afvist eller bedt os om at slette.

D. Udøvelse af dine rettigheder og verifikation

For at udøve dine rettigheder kan du:

Vi kan være nødt til at verificere din identitet, før vi behandler din anmodning (f.eks. ved at bekræfte adgang til din enhed, sende et verifikationslink til din e-mail eller bede om yderligere oplysninger).

Efter GDPR og anden lovgivning opkræver vi generelt ikke et gebyr for at behandle din anmodning. Vi kan opkræve et rimeligt gebyr eller afvise at efterkomme en anmodning, der er åbenbart grundløs eller overdreven, navnlig fordi den gentages, som loven tillader. I så fald forklarer vi hvorfor.

10) Børns privatliv

Vores tjenester er beregnet til voksne på 18 år og derover. Vi indsamler ikke bevidst personoplysninger fra børn eller mindreårige under 18 år.

Alderskontrol ved opsætningen. Under opsætningen beder appen om dit fødselsår. Hvis det år, du vælger, betyder, at du er under 18 år, lader appen dig ikke fortsætte, og året hverken gemmes eller sendes nogen steder hen. Du kan vælge et andet år, hvis du ved en fejl har valgt det forkerte. Du kan også springe spørgsmålet over.

  • Du bør ikke bruge appen, hvis du er under 18 år.
  • Vi tillader ikke bevidst brugere under 18 år at oprette konti eller bruge funktioner, der indebærer indsamling af personoplysninger.
  • Vi konfigurerer vores annoncer og SDK'er ud fra, at målgruppen er 18+.

Hvis vi bliver opmærksomme på, at vi har indsamlet personoplysninger fra et barn eller en mindreårig under 18 år uden passende samtykke, træffer vi rimelige foranstaltninger for at slette disse data hurtigst muligt.

Hvis du mener, at et barn eller en mindreårig under 18 år har givet os sine personoplysninger, så kontakt os på info@flameappsdevelopment.com, så vi kan undersøge sagen og, hvor det er relevant, slette dataene.

Hvis vi nogensinde indfører tilbud specifikt til teenagere eller børn, opdaterer vi denne politik, indfører yderligere garantier (herunder samtykke fra forældre, hvor det kræves) og tilpasser vores indstillinger for annoncer og SDK'er i overensstemmelse hermed.

11) Cookies og lignende teknologier (websites og app)

A. Cookies og websporing på vores websites

Når du besøger vores websites, kan vi og vores tjenesteudbydere bruge cookies og lignende teknologier (f.eks. lokal lagring, pixels, tags eller scripts) til at:

  • få websitene til at fungere (f.eks. sidenavigation, sikkerhed, grundlæggende funktioner),
  • huske dine præferencer (f.eks. sprog),
  • udføre analyser (f.eks. hvilke sider der besøges, tid på siden, klik), og
  • understøtte annoncering og måling som beskrevet i afsnit 2 og 4.

Hvor loven kræver det (navnlig i EU/EØS, UK og Schweiz), indhenter vi dit samtykke til ikke-nødvendige cookies og lignende teknologier via et cookiebanner eller en platform til samtykkestyring (CMP). Du kan til enhver tid ændre dine cookievalg via linket til cookieindstillinger på websitet (hvor det findes) eller ved at justere dine browserindstillinger.

B. SDK'er og lignende teknologier i appen

I appen kan SDK'er til annoncering og analyse udføre funktioner, der ligner cookies, f.eks. ved at:

  • tildele din enhed et annoncerings-id eller et appinstans-id,
  • gemme begrænsede data lokalt (f.eks. konfigurationsdata og data til frekvensbegrænsning), og
  • sende tekniske oplysninger til deres servere for at levere annoncer, måle effektivitet eller opdage svindel.

Disse SDK'er er opført i afsnittet »Annonceteknologipartnere« og i bilag A.

Vi kan også bruge SDK'er til analyse som Firebase Analytics til at måle den aggregerede brug af appen. I EU/EØS, UK og Schweiz aktiveres sådanne SDK'er til analyse først, når du har givet samtykke til analyse/måling via vores samtykkedialog fra Google UMP, og ellers forbliver de deaktiverede. Se afsnit 4 for flere oplysninger om, hvordan du kan administrere dit samtykke.

TikToks SDK til måling fungerer på samme måde: Det læser din enheds annoncerings-id, holder en kort kø af de hændelser, der er anført i afsnit 1, på enheden og sender dem til TikToks servere. Det initialiseres i en hvilende tilstand og begynder først at sende, når du har givet det samtykke, der er beskrevet i afsnit 4.

I EØS/UK/CH bygger vi på CMP'en i appen til at indhente samtykke og administrere dine valg for disse teknologier. Uden det nødvendige samtykke bruger vi kun SDK-indstillinger, der leverer ikke-personlige (kontekstuelle) annoncer eller deaktiverer visse sporingsfunktioner, som krævet efter loven og vores partneres politikker.

C. Dine valg

Afhængigt af din enhed og browser kan du også:

  • deaktivere eller nulstille det mobile annoncerings-id (f.eks. i Android-indstillingerne),
  • konfigurere din browser til at blokere eller slette cookies,
  • i din webbrowser bruge anerkendte præferencesignaler som Global Privacy Control (GPC) som beskrevet i afsnittet »Do Not Track (DNT) / Global Privacy Control (GPC)« (disse signaler findes til websites og når ikke frem til native mobilapps; i appen skal du bruge kontakten beskrevet i afsnit 4).

Bemærk, at blokering af cookies eller deaktivering af annoncerings-id'er kan påvirke, hvordan visse dele af tjenesterne fungerer.

12) Do Not Track (DNT) / Global Privacy Control (GPC)

Vi reagerer ikke på ældre »Do Not Track«-headere (DNT) fra browsere, fordi der ikke findes nogen fælles standard for det.

Global Privacy Control (GPC) og lignende præferencesignaler sendes af webbrowsere. Vores app er en native mobilapplikation og modtager dem derfor ikke; i appen er fravalgsmekanismen kontakten »Sælg eller del ikke mine personoplysninger« i indstillingerne (se afsnit 4). Vores informative websites kører ikke vores egen annoncering eller sporing på tværs af kontekster, og vi sælger eller deler ikke personoplysninger, der indsamles via dem; skulle det ændre sig, vil vi respektere GPC og andre anerkendte fravalgssignaler, som loven kræver.

13) Sletning af konto og data (Google Play og generelt)

A. Hvis du ikke har en konto (nuværende situation)

På nuværende tidspunkt tilbyder appen ikke konti med login. De fleste data gemmes lokalt på din enhed (f.eks. downloadet indhold og indtastninger om velbefindende/dagbogsnotater) eller i vores supportsystemer (f.eks. når du sender os en e-mail).

  • Du kan slette lokale appdata via styresystemets indstillinger (f.eks. »Ryd data« / »Slet lager«) og ved at afinstallere appen.
  • Du kan bede os om at slette support- og kommunikationsdata, som vi har om dig, ved at sende en e-mail til info@flameappsdevelopment.com. Vi sletter dem, medmindre vi er forpligtet til eller har ret til at opbevare dem af juridiske grunde (f.eks. for at overholde skattemæssige eller regnskabsmæssige forpligtelser eller for at fastlægge eller forsvare retskrav).

Disse muligheder gælder ud over dine rettigheder vedrørende privatlivets fred, der er beskrevet i afsnittet »Dine rettigheder vedrørende privatlivets fred«.

B. Hvis vi indfører konti i fremtiden

Hvis appen nogensinde tilbyder oprettelse af konti, vil vi overholde Google Plays krav om sletning af konti og Data safety (datasikkerhed) ved at stille følgende til rådighed:

  • en mulighed i appen for at slette din konto og tilknyttede personoplysninger, og
  • et weblink, som du kan bruge, selv om du har afinstalleret appen.

Når du anmoder om sletning af en konto, sletter eller anonymiserer vi tilknyttede personoplysninger, medmindre opbevaring kræves efter loven (f.eks. for at forhindre svindel eller overholde bogføringsregler).

14) Annonceteknologipartnere (nuværende)

Vi tjener penge på annoncer via følgende partnere (herunder mediering/annoncebørser). Appen er beregnet til voksne på 18 år og derover, og vi konfigurerer disse SDK'er ud fra dette. Gennemgå deres erklæringer for at få at vide, hvordan de behandler data, og hvordan du fravælger:

Vi kan opdatere denne liste, når vi tilføjer eller fjerner SDK'er; leverandørlisten i CMP'en i appen (EØS/UK/CH) afspejler altid de aktuelle leverandører, der vises for dig på tidspunktet for samtykket.

15) Ændringer af denne politik

Vi kan opdatere denne privatlivspolitik, efterhånden som vores app og vores retlige forpligtelser udvikler sig. Vi vil:

  • offentliggøre den opdaterede version på websitene og/eller i appen, og
  • ændre »ikrafttrædelsesdatoen« øverst.

Hvis ændringerne væsentligt påvirker dine rettigheder eller den måde, vi bruger dine data på, giver vi en mere fremtrædende meddelelse (f.eks. en notifikation i appen eller en e-mail) og beder, hvor loven kræver det, om dit samtykke igen.

16) Kontakt og klager

Dataansvarlig: Flame Apps
E-mail: info@flameappsdevelopment.com

Post: Flame Apps, Postfach 53 04, 97003 Würzburg, Tyskland

Tilsynsmyndighed (Tyskland/Bayern, den private sektor):
Bayerisches Landesamt für Datenschutzaufsicht (BayLDA)
Promenade 18, 91522 Ansbach, Tyskland
Klageformularer findes på myndighedens website.

Hvis du har spørgsmål, bekymringer eller klager vedrørende denne politik eller vores databehandlingspraksis, så kontakt os først. Vi vil gøre vores bedste for at løse dem. Du har også ret til at kontakte eller klage direkte til din lokale databeskyttelsesmyndighed.

Bilag A: Oversigtstabel (kategorier, formål, retsgrundlag, opbevaring, modtagere)

Kategori:
Enheds-/annonce-id'er og netværksdata

Eksempler:
Annoncerings-id (AAID/IDFA), appinstans-id, IP-adresse, brugeragent, enhedsmodel, version af styresystemet, sprog, netværk, omtrentlig placering udledt af IP-adressen.

Formål:
Vise annoncer (personlige eller kontekstuelle afhængigt af samtykke), begrænse frekvens, måle effektivitet, opdage svindel/misbrug, appens sikkerhed og stabilitet.

Retsgrundlag:
Samtykke (til personlige annoncer og visse former for sporing i EØS/UK/CH); legitime interesser (sikkerhed, forebyggelse af svindel, grundlæggende måling); ret til fravalg af »salg/deling« (»sale/sharing«) og målrettet annoncering i visse amerikanske delstater.

Typisk opbevaring:
Så kort, som partnerne tillader det, til levering og måling af annoncer (typisk begrænsede perioder som fastsat i hver partners politik).

Modtagere:
Annonceteknologipartnere (se afsnittet »Annonceteknologipartnere«) og tjenesteudbydere, der understøtter levering og måling af annoncer.

Kategori:
Annoncehændelser og interaktionslogfiler

Eksempler:
Annonceanmodning, visning, klik, målinger af synlighed, engagement med annonceenheder, fejl-/nedbrudslogfiler i forbindelse med visning af annoncer.

Formål:
Indtjening på appen, rapportering, kampagneoptimering, forebyggelse af svindel.

Retsgrundlag:
Samtykke, hvor det kræves (EØS/UK/CH for personalisering og måling af annoncer); legitime interesser (svindel/sikkerhed, aggregeret rapportering).

Typisk opbevaring:
Korte perioder, der er fastsat i hver partners politikker (f.eks. dage til måneder, ikke permanent).

Modtagere:
Annonceteknologipartnere og medieringsplatforme, der er opført i afsnittet »Annonceteknologipartnere«.

Kategori: Konverteringshændelser for vores egne annoncekampagner

Eksempler: Annoncerings-id (AAID), IP-adresse, oplysninger om enhed og app samt hændelserne installation af appen, åbning af appen, gennemførelse af den første opsætning, start af en gratis prøveperiode og start af et betalt abonnement med abonnementets pris og valuta.

Formål: At måle, om de kampagner, vi kører for appen på TikTok, når ud til personer, der finder den nyttig, og give TikTok mulighed for at optimere leveringen af disse kampagner.

Retsgrundlag: Samtykke (art. 6(1)(a) GDPR; ePrivacy) i EØS, UK og Schweiz; ret til fravalg af »salg/deling« (»sale/sharing«) og målrettet annoncering i visse amerikanske delstater.

Typisk opbevaring: Som fastsat i TikToks privatlivspolitik for annoncerings- og målingsdata.

Modtagere: TikTok Technology Limited (Irland) og andre selskaber i TikTok-koncernen som fælles dataansvarlige med os for denne måling og som selvstændige dataansvarlige til TikToks egne formål.

Kategori:
Apptelemetri og diagnostik

Eksempler:
Start-/sluttidspunkt for sessioner, sessionsvarighed, brug af funktioner (anvendte skærme/funktioner), nedbrudslogfiler, ydelsesmålinger.

Formål:
Opretholde og forbedre appens stabilitet og ydelse; finde og rette fejl; sikkerhedsovervågning.

Retsgrundlag:
Legitime interesser (art. 6(1)(f) GDPR) i at drive og forbedre appen sikkert og effektivt.

Typisk opbevaring:
Korte driftsperioder og begrænsede historiske logfiler, der er nødvendige for fejlfinding og sikkerhed; længere, hvor det er nødvendigt, i anonymiseret/aggregeret form.

Modtagere:
Vores egen infrastruktur og udvalgte tjenesteudbydere (f.eks. værktøjer til logning af nedbrud eller fejlovervågning).

Kategori:
Konto- og abonnementsdata (hvis/når tilgængeligt)

Eksempler:
Brugernavn, e-mailadresse, hashet adgangskode eller token, sprog, tidszone, grundlæggende præferencer (f.eks. foretrukken stemmetype, indstillinger for påmindelser), abonnementstype, fornyelsesstatus, appbutik eller betalingsudbyder, transaktions-id'er.

Formål:
Levere og administrere brugerkonti og abonnementer; godkende brugere; huske præferencer; administrere adgangsrettigheder; forhindre svindel; yde support.

Retsgrundlag:
Kontrakt (art. 6(1)(b) GDPR) for levering af kontoen og abonnementet; legitime interesser (sikkerhed, forebyggelse af svindel); retlig forpligtelse (f.eks. skat/regnskab for transaktionsregistreringer).

Typisk opbevaring:
Så længe kontoen er aktiv og som krævet efter loven (f.eks. lovpligtig opbevaring af fakturaer). Visse sikkerhedslogfiler kan blive opbevaret i en begrænset periode efter lukning af kontoen.

Modtagere:
Os (dataansvarlig), appbutikker og betalingsformidlere, udvalgte tjenesteudbydere (f.eks. hosting).

Kategori:
Support- og kommunikationsdata

Eksempler:
E-mailadresse eller andre kontaktoplysninger, indholdet af beskeder og vedhæftede filer, tekniske metadata (tidspunkt, IP-adresse, mailheadere) fra e-mailsystemer.

Formål:
Besvare supportanmodninger, feedback eller fejlrapporter; forbedre kvaliteten af supporten; fastlægge eller forsvare retskrav.

Retsgrundlag:
Kontrakt (hvis du kontakter os om din brug af appen); legitime interesser (kundesupport, forsvar mod retskrav).

Typisk opbevaring:
Mens henvendelsen er åben, og i en rimelig periode derefter, især hvis det er relevant for retlige forpligtelser eller tvister (med forbehold for forældelsesfrister).

Modtagere:
E-mail- og helpdeskudbydere samt vores interne supportteam.

Kategori:
Valgfrie data om velvære og dagbog

Eksempler:
Noter, humør, tags, subjektive vurderinger og mål, som du indtaster i valgfrie funktioner.

Formål:
Levere den specifikke valgfrie funktion, du har aktiveret (f.eks. dagbog, registrering af humør, personlig vejledning); vise dig din egen historik.

Retsgrundlag:
Udtrykkeligt samtykke / aktivt tilvalg (opt-in) (for særlige kategorier af personoplysninger efter lovgivningen i EU/UK/CH); kontrakt (for at levere den valgte funktion).

Typisk opbevaring:
Gemmes på enheden, indtil du sletter indtastningerne eller afinstallerer appen.

Modtagere:
Ingen: gemmes kun lokalt på din enhed.

Kategori:
Valgfrie svar ved opsætningen (alder og køn)

Eksempler:
Fødselsår (gemmes kun på din enhed), det aldersinterval, der udledes heraf (f.eks. 25 til 34), køn (kvinde, mand, nonbinær) eller intet svar.

Formål:
Tilpasse dine personlige meditationer; forstå i aggregeret form, hvem der bruger appen.

Retsgrundlag:
Samtykke (art. 6(1)(a) GDPR): dit udtrykkelige samtykke til funktionen med personlige meditationer for at sende dem til vores AI-udbyder og dit samtykke til analyse for Firebase Analytics. Det er frivilligt at svare.

Typisk opbevaring:
På din enhed, indtil du rydder appens data eller afinstallerer appen. Gemmes ikke på vores servere. I Firebase Analytics i henhold til den opbevaringsperiode, der er fastsat for vores analyseejendom (analytics property).

Modtagere:
OpenAI (kun når du bruger funktionen med personlige meditationer); Google (Firebase Analytics, kun med dit samtykke til analyse).

Kategori:
Mikrofondata: talt check-in (valgfrit)

Eksempler:
Et check-in, som du vælger at indtale i stedet for at skrive i funktionen med personlige meditationer.

Formål:
Omdanne dit talte check-in til tekst, så der kan skrives en meditation til dig.

Retsgrundlag:
Dit udtrykkelige samtykke til funktionen med personlige meditationer (art. 9(2)(a) GDPR, hvor dit check-in afslører helbredsoplysninger) og den mikrofontilladelse, du har givet; kontrakt (for at levere den funktion, du bruger).

Typisk opbevaring:
Vi gemmer hverken optagelsen eller transskriptionen af den på vores servere. Vores AI-udbyder kan opbevare dem i en kort periode med henblik på overvågning af misbrug (se afsnit 7).

Modtagere:
Vores AI-udbyder (i øjeblikket OpenAI), som transskriberer optagelsen på vores vegne (se afsnit 3 og 6).

Kategori:
Data om brug af website og app (websites)

Eksempler:
IP-adresse, browsertype/-version, enhedstype, styresystem, omtrentlig placering (land/region), tidszone, besøgte sider, klik, rulninger, henvisnings-/exit-URL'er, cookie-identifikatorer og lignende onlineidentifikatorer.

Formål:
Drive websitene; sikkerhed; aggregerede analyser; forbedre indhold; understøtte samtykkestyring og valg vedrørende annoncering.

Retsgrundlag:
Legitime interesser for strengt nødvendig og sikkerhedsrelateret behandling; samtykke til ikke-nødvendige cookies/sporingsteknologier og visse analyse-/annonceringsfunktioner i EØS/UK/CH.

Typisk opbevaring:
Cookiers levetid varierer (se cookie- eller CMP-indstillingerne); aggregerede analyser kan opbevares længere i afidentificeret form.

Modtagere:
Udbydere af webhosting og analyse; udbyderen af platformen til samtykkestyring (CMP); annonceteknologipartnere, hvor det er relevant.

Kategori:
Betalingsdata (hvis/når relevant)

Eksempler:
Betalingskorttype, afkortet kortnummer, udløbsmåned/-år, faktureringsadresse, transaktionsdato/-beløb/-status, transaktions-id'er fra betalingsudbyder eller appbutik (vi gemmer ingen fulde kortnumre).

Formål:
Behandle betalinger, administrere abonnementer, håndtere refusioner og spørgsmål om fakturering, overholde skattemæssige og regnskabsmæssige krav, forhindre svindel.

Retsgrundlag:
Kontrakt (for at behandle din betaling og levere tjenesten); retlig forpligtelse (skat/regnskab); legitime interesser (forebyggelse af svindel, sikkerhed).

Typisk opbevaring:
Som krævet efter skatte- og regnskabslovgivningen (ofte flere år fra regnskabsårets udløb); længere, hvis det er nødvendigt for at forebygge svindel eller for retskrav.

Modtagere:
Betalingsformidlere (f.eks. Stripe, PayPal) og/eller appbutikker (f.eks. Google Play) samt vores regnskabssystemer.

Kategori:
Aggregerede, anonymiserede og afidentificerede data

Eksempler:
Statistik over brugen af appen, der ikke identificerer dig, f.eks. det samlede antal sessioner pr. dag, den gennemsnitlige sessionslængde pr. land eller anonymiserede måletal, der bruges til produktbeslutninger.

Formål:
Produktudvikling, forskning, statistiske analyser, forretningsplanlægning, forbedring af AI-systemer uden at identificere enkeltpersoner.

Retsgrundlag:
Når data er reelt anonymiseret/afidentificeret, er de ikke længere personoplysninger og ikke omfattet af GDPR eller denne politik. Selve anonymiseringen er baseret på retsgrundlagene for de underliggende personoplysninger (se kategorierne ovenfor).

Typisk opbevaring:
Vi kan opbevare anonymiserede/afidentificerede data, så længe det er nødvendigt til de beskrevne formål, da de ikke længere vedrører en identificeret eller identificerbar fysisk person.

Modtagere:
Os og, hvor det er relevant, forsknings- eller analysepartnere, der kun modtager anonymiserede/afidentificerede data.