Personvernerklæring: meditasjonsapp

Denne personvernerklæringen er utarbeidet på engelsk og oversatt til følgende språk. Den engelske versjonen er den offisielle versjonen, og de øvrige versjonene er ment som referanse. Ved uoverensstemmelse eller motstrid mellom de to versjonene går den engelske versjonen foran.

Engelsk | Tysk

Personvernerklæring: meditasjonsapp

Behandlingsansvarlig: Flame Apps («vi», «oss»)
E-post: info@flameappsdevelopment.com
Adresse: Flame Apps (Fabian Metzner), Am Hopfengarten 2, 97631 Bad Königshofen, Germany
Ikrafttredelsesdato: 5. september 2026

Denne personvernerklæringen forklarer hvordan vi samler inn, bruker, deler og beskytter opplysninger når du bruker meditasjonsappen («appen») og våre tilknyttede nettsteder, landingssider eller hjelpesider («nettstedene», og sammen med appen «tjenestene»).

Appen er en app for generelt velvære og meditasjon, ikke medisinsk utstyr og ikke en erstatning for profesjonell diagnose eller behandling. Vi opptrer ikke som helsetjenesteyter, klinikk eller sykehus, og vi er ikke underlagt HIPAA som «covered entity» eller «business associate».

Denne personvernerklæringen er utformet for å oppfylle gjeldende personvern- og databeskyttelseslovgivning i:

  • Den europeiske union / Det europeiske økonomiske samarbeidsområdet (EU/EØS), Storbritannia (UK) og Sveits (herunder personvernforordningen (GDPR), UK GDPR og ePrivacy-reglene),
  • Sveits’ nFADP (den reviderte sveitsiske personvernloven),
  • gjeldende føderale og delstatlige personvernlover i USA (herunder Californias CCPA slik den er endret ved CPRA, forskriftene til denne og lignende lover i andre delstater),
  • Google Plays krav, herunder Datasikkerhet (Data safety), sletting av konto/data og reglene om samtykke/CMP for EØS/Storbritannia/Sveits.

Der lokal lovgivning gir sterkere vern eller flere rettigheter, har vi til hensikt å følge den.

Innholdsfortegnelse

  1. Hva vi samler inn
  2. Hvorfor vi behandler dataene dine (formål og rettslig grunnlag)
  3. KI-funksjoner og automatiserte avgjørelser
  4. Annonser, samtykke og dine valg
  5. Hva vi deler og med hvem
  6. Internasjonale overføringer
  7. Lagring
  8. Sikkerhet
  9. Dine personvernrettigheter
  10. Barns personvern
  11. Informasjonskapsler og lignende teknologier (nettsteder og app)
  12. Do Not Track og Global Privacy Control
  13. Sletting av konto og data (Google Play og generelt)
  14. Partnere innen annonseteknologi (nåværende)
  15. Endringer i denne erklæringen
  16. Kontakt og klager
  17. Vedlegg A: Oversiktstabell

1) Hva vi samler inn

Vi samler bare inn de dataene vi trenger for formålene som er beskrevet i denne erklæringen. Noen data samles inn direkte fra deg, noen samles inn automatisk av enheten din eller av våre SDK-partnere, og noen kan komme fra tredjeparter (for eksempel appbutikker eller integrasjonspartnere).

A. Data som samles inn via våre SDK-er for annonser og samtykke (tredjeparter)

Hvis du samtykker (der det kreves) eller velger å se annonser, kan våre SDK-er for annonsering / mediering samle inn:

  • Identifikatorer og enhetsinformasjon: Annonserings-ID (AAID/IDFA), app-instans-ID, IP-adresse, brukeragent, enhetsmodell, OS-versjon, språk, nettverk, omtrentlig posisjon utledet fra IP-adressen.
  • Data om annonseinteraksjon: Annonseforespørsler, visninger, klikk, synlighet, frekvensbegrensning, krasj-/diagnoselogger knyttet til levering av annonser.
  • Samtykkedata: Valgene dine i vår Google-sertifiserte CMP (plattform for samtykkehåndtering) (IAB TCF v2.2) for EØS/Storbritannia/Sveits.
  • Konverteringsmåling for våre egne kampanjer: Hvis du samtykker, mottar vår SDK for måling fra TikTok annonserings-ID-en din (AAID), IP-adressen din, grunnleggende enhets- og appinformasjon og et lite sett med hendelser som forteller oss om annonseringen vi kjøper på TikTok, når fram til folk som har nytte av appen. Disse hendelsene er: installering av appen, åpning av appen, fullføring av det første oppsettet, start av en gratis prøveperiode og start av et betalt abonnement sammen med prisen og valutaen for planen. Vi sender aldri meditasjonsinnholdet ditt, humørinnsjekkinger, dagbokoppføringer, taleopptak eller økttemaer til TikTok, og vi sender aldri navnet ditt, e-postadressen din eller telefonnummeret ditt.

Se punkt 14 og vedlegg A for våre partnere innen annonseteknologi og lenker til deres personvernerklæringer.

B. Telemetri fra appen (minimal)

Vi kan samle inn anonymisert eller aggregert telemetri for å holde appen stabil og forbedre kvaliteten, for eksempel:

  • start- og sluttidspunkt for økter,
  • øktvarighet,
  • bruk av funksjoner (hvilke skjermer eller funksjoner som brukes),
  • krasjlogger og ytelsesdata.

Telemetri kan samles inn av vår egen kode og/eller av plattformtjenester (f.eks. Google Play-tjenester, Firebase Analytics eller annonse-SDK-er). Der dette er tilfellet, opplyser vi om det her og i Google Plays avsnitt om datasikkerhet (Data safety).

Vi kan særlig bruke Google Firebase Analytics til å lage aggregert statistikk over bruken av appen. I EU/EØS, Storbritannia og Sveits er Firebase Analytics deaktivert som standard og aktiveres først etter at du har samtykket til analyse/måling i samtykkedialogen vår fra Google User Messaging Platform (UMP). Hvis du ikke samtykker til analyse i denne dialogen, forblir Firebase Analytics deaktivert.

C. Konto- og abonnementsdata (hvis/når tilgjengelig)

Hvis appen tilbyr oppretting av konto eller abonnementer, kan vi behandle:

  • Kontoidentifikatorer: brukernavn, e-postadresse, hashet passord eller autentiseringstoken.
  • Profilinformasjon (valgfritt): språk, tidssone, grunnleggende preferanser (f.eks. foretrukket stemmetype, innstillinger for påminnelser).
  • Metadata om abonnement og transaksjoner: plantype, start-/sluttdatoer, fornyelsesstatus, appbutikk eller betalingsleverandør og transaksjons-ID-er (vi lagrer ikke fullstendige kortnumre; se «Betalingsdata» nedenfor).

Hvis kontoer ennå ikke er tilgjengelige, beskriver dette avsnittet hvordan data vil bli behandlet dersom vi innfører dem senere.

D. Data om kundestøtte og kommunikasjon

Hvis du kontakter oss (for eksempel via e-post eller et skjema), behandler vi:

  • e-postadressen din eller andre kontaktopplysninger,
  • innholdet i meldingen din og eventuelle vedlegg,
  • tekniske metadata (tidspunkt, IP-adresse, e-posthoder) der e-postleverandøren din eller vår leverandør gir dem.

Vi bruker dette utelukkende for å svare deg, forbedre kvaliteten på kundestøtten og om nødvendig for å fastsette eller forsvare rettskrav.

E. Valgfrie funksjoner for velvære og dagbok

Noen funksjoner er valgfrie og deaktivert som standard. Hvis du aktiverer dem, kan vi behandle:

  • Velværeinndata og dagbok: notater, humør, stikkord, subjektive vurderinger eller mål du legger inn. Disse lagres som standard på enheten din.

Alle data som avslører eller gjelder din helse, ditt psykiske velvære eller lignende særlige kategorier, behandles som sensitive data. Vi behandler dem bare hvis du bevisst oppgir dem og bare for den funksjonen du har valgt, på grunnlag av ditt uttrykkelige samtykke (EU/Storbritannia/Sveits) eller aktive samtykke (opt-in) (visse delstater i USA). Vi bruker aldri slike data til målrettet annonsering eller til «salg» («sale») / «deling» («sharing») etter delstatslover i USA.

For forbrukeres helsedata («consumer health data») slik begrepet er definert i visse amerikanske delstatslover om helsedata (for eksempel Washingtons My Health My Data Act og Nevadas lov om forbrukeres helsedata), gjelder vår egen personvernerklæring for forbrukeres helsedata i tillegg til denne erklæringen og beskriver den behandlingen i detalj.

Personlig tilpasset meditasjonsinnsjekking: Når du bruker den personlig tilpassede innsjekkingsfunksjonen («check-in»), velger du et humør og/eller skriver et kort notat i fritekst om hvordan du har det, slik at vi kan generere en meditasjon for deg. Fordi dette krever at innsjekkingen din sendes til KI-leverandøren vår (se punkt 3), ber vi om ditt uttrykkelige samtykke første gang du bruker funksjonen. Fritekstnotatet ditt brukes kun til å generere denne meditasjonen og lagres ikke på serverne våre etterpå (se punkt 7). Skriv bare inn det som hjelper til å forme meditasjonen din, og unngå navn, kontaktopplysninger eller opplysninger du ikke ønsker skal behandles for dette formålet.

Opplest navn (valgfritt). Hvis du skriver inn et fornavn og lar alternativet «Si navnet mitt» være på, bruker vi det til å hilse på deg i øktene. Navnet ditt kontrolleres på enheten din mot en innebygd liste over vanlige navn; for å lese det opp sendes navnet til våre egne servere kun for å gjøre det om til tale, og det lagres ikke der. Bare hvis navnet ditt ikke står på denne listen, og bare etter at du har samtykket, sendes det til KI-leverandøren vår (OpenAI) for å bekrefte at det er et ekte og egnet navn (se punkt 3). Navnet ditt lagres på enheten din; du kan endre det, slette det eller slå det av i innstillingene.

Alder og kjønn (valgfritt). Under oppsettet spør vi om fødselsåret og kjønnet ditt. Begge spørsmålene er valgfrie og kan hoppes over med «Vil ikke oppgi». Svarene dine lagres på enheten din og brukes til to ting. For det første til å tilpasse de personlig tilpassede meditasjonene dine: Når du bruker funksjonen for personlig tilpasset meditasjon, sendes din aldersgruppe (for eksempel 25 til 34, aldri fødselsåret ditt) og kjønnet ditt sammen med innsjekkingen til KI-leverandøren vår (OpenAI), kun for å skrive denne meditasjonen, og de lagres ikke på serverne våre (se punkt 3, 6 og 7). For det andre, hvis du har samtykket til analyse (se punkt 4), registreres aldersgruppen og kjønnet ditt i Firebase Analytics slik at vi i aggregert form kan forstå hvem som bruker appen. Du kan når som helst slette svarene dine ved å tømme appens data eller avinstallere appen.

F. Mikrofon / taleassistent (valgfritt)

Muntlig innsjekking (valgfritt): I funksjonen for personlig tilpasset meditasjon kan du si innsjekkingen din i stedet for å skrive den. Hvis du gjør det, sendes opptaket via backend-tjenesten vår i EU til KI-leverandøren vår (OpenAI, USA) utelukkende for å transkribere det; transkripsjonen sendes tilbake til enheten din og brukes som en skrevet innsjekking. Vi lagrer verken opptaket eller transkripsjonen på serverne våre. OpenAI behandler dem på våre vegne i henhold til en databehandleravtale og standardkontraktsklausuler (se punkt 3 og 6). Før du bruker funksjonen første gang, viser vi en melding og ber om ditt uttrykkelige samtykke; du kan takke nei og skrive i stedet, og du kan når som helst trekke tilbake mikrofontillatelsen i innstillingene på enheten din.

Bortsett fra den muntlige innsjekkingen som er beskrevet ovenfor, tar appen verken opp, sender eller lagrer lyd fra mikrofonen din.

I. Bruksdata fra nettsted og app (nettstedene)

Når du besøker nettstedene våre eller hjelpesidene våre på nettet, kan vi samle inn:

    • Tekniske data: IP-adresse, nettlesertype og -versjon, enhetstype, operativsystem, omtrentlig posisjon (land/region), tidssone.
    • Bruksdata: besøkte sider og lenker, henvisnings-/utgangs-URL-er, tid på siden, klikk og rulling, identifikatorer i informasjonskapsler og lignende nettidentifikatorer.

Dette kan samles inn av våre egne logger og/eller av analyseverktøy eller CMP-er på nettet. Se «Informasjonskapsler og lignende teknologier» nedenfor for flere detaljer.

J. Betalingsdata (hvis/når aktuelt)

Hvis du i fremtiden kjøper et abonnement eller et produkt i appen direkte fra oss (utenfor betalingssystemet til appbutikken):

    • Vil vi bruke betalingsformidlere som er tredjeparter (f.eks. Stripe, PayPal).
    • Disse betalingsformidlerne samler inn og behandler betalingskort- eller bankopplysningene dine på våre vegne. Vi lagrer ikke fullstendige kortnumre.
    • Vi kan motta begrensede opplysninger fra disse betalingsformidlerne, for eksempel:
  • de siste sifrene i kortnummeret ditt,
  • korttype, utløpsmåned/-år,
  • fakturaadresse,
  • transaksjonsdato, beløp og status.

Der betalinger utelukkende behandles gjennom appbutikker (f.eks. Google Play-fakturering), gjelder deres vilkår og personvernerklæringer.

K. Data fra tredjeparter

Vi kan motta personopplysninger om deg fra andre kilder, for eksempel:

    • Appbutikker og distribusjonsplattformer (f.eks. bekreftelse på installasjon og kjøp, krasjlogger).
    • Leverandører av analyse eller overvåking (aggregerte eller pseudonyme identifikatorer).
    • I fremtiden arbeidsgivere eller partnere i velværeprogrammer («benefit sponsors»), hvis vi tilbyr slike ordninger.

Der vi opptrer som databehandler for slike partnere, behandler vi dataene dine i tråd med deres instrukser og vår avtale med dem, og slik behandling kan være nærmere beskrevet i egne personvernerklæringer som de gir.

L. Aggregerte, anonymiserte og avidentifiserte data

Vi kan lage aggregerte, anonymiserte eller på annen måte avidentifiserte data fra personopplysninger ved å fjerne eller endre elementer som kan identifisere deg. Vi oppbevarer slike avidentifiserte data atskilt og forsøker ikke å identifisere enkeltpersoner på nytt, unntatt for å teste anonymiseringsprosessene våre.

Avidentifiserte data anses ikke som personopplysninger og er ikke omfattet av denne personvernerklæringen. Vi kan bruke dem til statistisk analyse, produktutvikling, forskning og som grunnlag for forretningsbeslutningene våre.

2) Hvorfor vi behandler dataene dine (formål og rettslig grunnlag)

Etter lovgivningen i EU/Storbritannia må vi også opplyse deg om hvilket rettslig grunnlag vi bygger på.

A. Formål

Vi kan bruke dataene dine til følgende formål:

  1. Vise annonser / tjene penger på appen
  • For å vise personlig tilpassede eller ikke-personlig tilpassede annonser avhengig av valgene dine og lokal lovgivning (se punkt 4).
  1. Måle annonseresultater og forhindre svindel/misbruk
  • For å telle visninger, håndheve frekvensbegrensninger, oppdage ugyldig trafikk og forhindre svikaktig eller misbrukende bruk av inntektsløsningene våre.
  1. Levere appens kjernefunksjoner, stabilitet og sikkerhet
  • For å kjøre appen, huske innstillingene dine, holde appen stabil, oppdage og rette feil og beskytte systemene våre mot angrep.
  1. Levere valgfrie velværefunksjoner
  • For å lagre og vise dagbokoppføringer, humør og mål der du bruker disse funksjonene.
  1. Kundestøtte og kommunikasjon
  • For å svare på henvendelser til kundestøtte, tilbakemeldinger eller feilrapporter; for å sende viktige meldinger om tilgjengelighet, sikkerhet eller endringer i denne erklæringen eller vilkårene.
  1. Produktutvikling, analyse og forskning
  • For å forstå hvordan appen brukes (i aggregert form), prioritere forbedringer, teste nye funksjoner (f.eks. A/B-tester) og evaluere hvor godt meditasjonsinnholdet vårt virker.
  1. KI-baserte funksjoner og forbedringer
    • For å levere KI-drevne funksjoner som den muntlige innsjekkingen, personlig tilpassede meditasjoner som skrives for deg, eller personlig tilpassede anbefalinger (se punkt 3).
    • Vi bruker for tiden ikke personopplysninger fra appen (som dagbokoppføringer, velværeinndata eller kontodata) til å trene eller finjustere KI-modellene våre. Hvis vi en gang i fremtiden ønsker å gjøre dette, vil vi oppdatere denne erklæringen på forhånd og, der det kreves, be om ditt uttrykkelige samtykke eller gi deg mulighet til å reservere deg (opt-out) før vi bruker personopplysningene dine til trening.
    • Generere personlig tilpassede meditasjoner: For å gjøre innsjekkingen din (et humørvalg og/eller et kort notat i fritekst) om til et meditasjonsmanus skrevet for deg, ved hjelp av en KI-leverandør som er tredjepart (for tiden OpenAI). Hvis du oppga alder og kjønn under oppsettet, brukes også aldersgruppen og kjønnet ditt til å tilpasse meditasjonen. Se punkt 3 for detaljer og dine valg.
  2. Markedsføring og informasjon om tjenestene våre (begrenset)
  • For å kontakte deg med meldinger i appen eller e-poster om nye funksjoner, innhold eller produkter vi tror kan være relevante, innenfor rammene av samtykke og berettigede interesser etter gjeldende lov.
  1. Etterlevelse, rettslige forpliktelser og forsvar mot krav
  • For å overholde lovpålagte oppbevaringsplikter, svare på forespørsler fra politi eller tilsynsmyndigheter der loven krever det, og fastsette, gjøre gjeldende eller forsvare rettskrav.

B. Rettslig grunnlag (EU/EØS, Storbritannia, Sveits)

Avhengig av aktiviteten bygger vi på ett eller flere av følgende rettslige grunnlag:

  • Samtykke (Art. 6(1)(a) GDPR; ePrivacy)
  • For personlig tilpassede annonser og informasjonskapsler/sporingsteknologier som ikke er nødvendige.
  • For å måle og optimalisere annonsekampanjene vi kjører for appen på tredjepartsplattformer som TikTok.
  • For valgfrie velværefunksjoner og all behandling av særlige kategorier av personopplysninger (helse/velvære).
  • For valgfrie KI-funksjoner som behandler sensitive data eller bygger på skytjenester.
  • For direkte elektronisk markedsføring der loven krever det.

  • Avtale (Art. 6(1)(b) GDPR)
  • For å levere appfunksjonene du ber om; for å svare på henvendelsene dine til kundestøtte; for å behandle betalinger og administrere abonnementer hvis du kjøper fra oss.

  • Berettigede interesser (Art. 6(1)(f) GDPR)
  • For å sørge for sikkerhet, forhindre svindel/misbruk, holde appen stabil og funksjonell, utvikle og forbedre funksjoner og gjennomføre aggregerte analyser.
  • For å kommunisere med deg om tjenesterelaterte forhold som ikke er markedsføring (f.eks. tilgjengelighet, endringer, oppfølging av kundestøtte).

  • Rettslig forpliktelse (Art. 6(1)(c) GDPR)
  • For å overholde bokførings- og skattelovgivningen, svare på gyldige forespørsler fra politi eller tilsynsmyndigheter og oppfylle personvernforpliktelser som å svare på forespørsler fra registrerte.

Der vi bygger på berettigede interesser, veier vi interessene våre opp mot dine rettigheter og friheter og behandler dataene dine bare der interessene våre ikke går foran.

Du kan når som helst trekke tilbake samtykket ditt på skjermen for samtykke eller personvern i appen eller, for nettstedene våre, via valgene for informasjonskapsler som er beskrevet i punkt 11. Tilbaketrekking påvirker ikke lovligheten av behandling som er utført tidligere.

3) KI-funksjoner og automatiserte avgjørelser

Vi bruker «kunstig intelligens» (KI) og maskinlæringsteknikker i enkelte deler av tjenestene våre. Dette kan omfatte:

  • Bruk i bakgrunnen, f.eks.:
  • oppdagelse av sikkerhetsproblemer og svindel,
  • anbefaling av innhold (hvilke meditasjoner som vises først),
  • overvåking av kvalitet og ytelse.

  • Valgfrie funksjoner der du samhandler direkte med KI, f.eks.:
  • personlig tilpassede meditasjoner som skrives ut fra innsjekkingen din,
  • tilpassede meditasjonsforløp basert på det du legger inn.

Når du bruker en funksjon som innebærer direkte samhandling med KI og som går utover grunnleggende applogikk, vil vi:

    • tydelig merke funksjonen som KI-drevet,
    • forklare hvilke data den bruker, og
    • gi deg tydelige valg (som å slå funksjonen av/på og styre hvordan dataene dine brukes for denne funksjonen).

Vi treffer for tiden ikke avgjørelser om deg som utelukkende er basert på automatisert behandling og som har rettsvirkninger eller på tilsvarende måte i betydelig grad påvirker deg (for eksempel ingen automatisert nektelse av en rettighet eller en finansiell tjeneste).

Hvis vi en gang innfører slik behandling, vil vi:

    • informere deg på forhånd,
    • forklare logikken og de mulige konsekvensene, og
    • opplyse deg om retten din til å få menneskelig inngripen, til å uttrykke ditt synspunkt og til å bestride avgjørelsen, slik loven krever.

For øyeblikket bruker vi ikke personopplysningene dine fra appen til å trene eller finjustere KI-modellene våre. All trening skjer på separate datasett som ikke er knyttet til din bruk av meditasjonsappen, dagbokoppføringene dine eller kontodataene dine.

Vi kan imidlertid bruke fullstendig anonymiserte eller aggregerte data (som ikke lenger identifiserer deg) til å evaluere og forbedre KI-systemene våre.

KI-generert opplesning (åpenhet etter EUs KI-forordning)

Opplesningen i de veiledede meditasjonene i appen genereres av et system for kunstig intelligens som gjør tekst om til tale på enheten. Stemmen du hører, er syntetisk og ikke et opptak av en virkelig person.

Vi informerer brukerne i appen, senest ved første avspilling/eksponering, om at opplesningen er KI-generert, og vi viser en synlig merking «KI-generert» på avspillingsskjermen eller ved siden av den aktuelle funksjonen. Dette skal oppfylle forventningene om åpenhet for syntetisk lyd, særlig etter EUs forordning om kunstig intelligens (KI-forordningen).

Maskinlesbar merking: Hver personlig tilpassede meditasjon vi genererer for deg, har en maskinlesbar opprinnelsesregistrering inne i filen som lagres på enheten din. Den registrerer at teksten og opplesningen er KI-generert, at ingen menneskelig gjennomgang har funnet sted, og hvilken modell som laget innholdet og når. Dette gjør at resultatet kan påvises som kunstig generert i henhold til artikkel 50(2) i KI-forordningen, forordning (EU) 2024/1689.

Vi legger ikke i tillegg et akustisk vannmerke på lyden appen lager. Opplesningen syntetiseres i sin helhet på enheten din og blir aldri eksportert, delt eller distribuert av appen, og vannmerking ville gi ekstra prosesseringskostnader på enklere enheter uten å gjøre innholdet lettere å påvise for deg. Vi anser derfor merking på filnivå som den forholdsmessige tekniske løsningen innenfor det artikkel 50(2) krever, sett hen til teknisk gjennomførbarhet, kostnadene ved gjennomføring og det allment anerkjente teknologiske nivået. Hvis vi senere gjør det mulig å dele eller eksportere generert lyd, vil vi innføre ytterligere tekniske tiltak på forhånd.

Som forklart i punkt 2 (under «KI-baserte funksjoner og forbedringer») og andre steder i denne erklæringen bruker vi for tiden ikke personopplysningene dine fra appen (herunder hvordan du lytter til meditasjoner) til å trene eller finjustere KI-modellene våre.

KI-generert meditasjonstekst (personlig tilpasset innsjekking)

Hvis du bruker den personlig tilpassede innsjekkingsfunksjonen («check-in»), sendes humøret du velger og/eller friteksten du skriver, til KI-leverandøren vår, som er en tredjepart (for tiden OpenAI, L.L.C. (USA)), som genererer et meditasjonsmanus for deg. Vi merker dette innholdet som KI-generert i appen, både mens det spilles av og overalt der du blar gjennom de lagrede meditasjonene dine.

Hvis du oppga dem under oppsettet, sendes også aldersgruppen og kjønnet ditt, slik at meditasjonen kan skrives for en person som deg. KI-leverandøren instrueres om ikke å nevne dem og ikke å trekke slutninger om livet ditt ut fra dem.

Manuset lages automatisk, uten menneskelig gjennomgang, og kan være unøyaktig eller uegnet; det er generelt velværeinnhold, ikke medisinske eller psykologiske råd eller krisehjelp. Vi ber om ditt uttrykkelige samtykke før du bruker denne funksjonen første gang, og du kan når som helst takke nei eller slutte å bruke den uten å miste resten av appen.

OpenAI opptrer som vår databehandler i henhold til en databehandleravtale og bruker etter sine API-vilkår som standard ikke data som sendes gjennom API-et, til å trene modellene sine. Fritekstinnsjekkingen din lagres ikke på serverne våre etter at meditasjonen er generert (se punkt 7). Denne behandlingen har ikke rettsvirkninger og påvirker deg ikke på tilsvarende måte i betydelig grad i henhold til artikkel 22 GDPR. Der innsjekkingen din avslører helserelaterte opplysninger, behandler vi dem bare på grunnlag av ditt uttrykkelige samtykke (artikkel 9(2)(a) GDPR).

Kontroll av opplest navn. Fornavnet ditt valideres på enheten din. Bare hvis det ikke står på den innebygde listen, og bare etter at du uttrykkelig har samtykket, sendes det til OpenAI for å bekrefte at det er ekte og passende. For at et navn skal kunne leses opp, sendes det til våre egne servere for å gjøres om til tale (vår egen behandling, ikke en tredjepart), og det lagres ikke. Denne kontrollen er automatisert og har ingen rettsvirkninger eller tilsvarende betydelige virkninger (Art. 22 GDPR).

Rapportering av KI-innhold: Du kan rapportere enhver KI-skrevet meditasjon fra appen. Når du gjør det, mottar vi grunnen du valgte, et eventuelt notat du velger å legge til, og det KI-skrevne manuset du rapporterte, slik at vi kan gjennomgå det og forbedre sikkerhetsinstruksene og innholdsfiltrene våre. Rapporter lagres uten noen identifikator som knytter dem til deg. Ikke ta med personlige opplysninger i notatet.

Sikkerhet: Funksjonen er ikke laget for nødsituasjoner eller kriser. Appen har et grunnleggende sikkerhetstiltak som viser støtteressurser i stedet for å generere en meditasjon når en innsjekking tyder på en krise. Denne automatiske gjenkjenningen er imidlertid ikke, og kan ikke være, 100 % nøyaktig: Den kan overse tegn på krise eller flagge vanlige meldinger. Ikke stol på den. Hvis du er i krise eller tenker på å skade deg selv, må du kontakte ditt lokale nødnummer eller en krisetjeneste.

4) Annonser, samtykke og dine valg

A. CMP og samtykke i EØS/Storbritannia/Sveits

Vi bruker en Google-sertifisert plattform for samtykkehåndtering (CMP) som er integrert med rammeverket IAB TCF v2.2. Du kan godta, avvise eller tilpasse formål og leverandører.

    • Uten nødvendig samtykke viser vi bare ikke-personlig tilpassede (kontekstuelle) annonser eller begrenser annonsevisningen der det kreves.
    • Sveits er inkludert i CMP-konfigurasjonen vår i tråd med Googles retningslinjer.

Den samme CMP-en (Googles User Messaging Platform, UMP) styrer også om visse analyseverktøy i appen, som Firebase Analytics, aktiveres i EU/EØS, Storbritannia og Sveits. Som standard er disse analyseverktøyene slått av. De aktiveres bare hvis du samtykker til analyse/måling i CMP-en. Hvis du nekter eller senere trekker tilbake dette samtykket, forblir disse analyseverktøyene deaktivert eller blir deaktivert.

Det samme samtykket gjelder for TikToks SDK for måling som er beskrevet i punkt 1. Den vises i CMP-ens partnerliste som TikTok Ad Network (TikToks annonsenettverk, også oppført under navnet Pangle). SDK-en startes i hvilemodus. I EØS, Storbritannia og Sveits overfører den ingenting før du har samtykket både til lagring og lesing av informasjon på enheten din og til denne partneren. Hvis du nekter, eller hvis du senere trekker tilbake samtykket ditt i appens personvernalternativer, slutter den å rapportere og startes ikke igjen. Utenfor disse regionene gjelder reservasjonsretten (opt-out) som er beskrevet i punkt 4B.

Valgene dine lagres og kan når som helst endres på skjermen for personvern/samtykke i appen.

B. Personvernrettigheter etter delstatslover i USA for annonser

Hvis du er bosatt i California eller i mange andre delstater i USA med omfattende personvernlover, kan du reservere deg (opt-out) mot:

    • «salg» («sale») eller «deling» («sharing») av personopplysninger (herunder atferdsbasert annonsering på tvers av kontekster), og
    • målrettet annonsering og visse typer profilering.

For å utøve disse reservasjonsrettighetene i appen bruker du bryteren «Ikke selg eller del personopplysningene mine» i appens innstillinger (den vises utenfor EØS, Storbritannia og Sveits, der det gjelder en ordning med reservasjon (opt-out) snarere enn samtykke). Den stanser delingen av annonserings-ID-en din og apphendelser med annonsepartnere, herunder TikTok-målingen som er beskrevet i punkt 1, og aktiverer begrenset databehandling for annonsevisning. Fordi appen er en innebygd mobilapplikasjon, kan den ikke motta nettleserbaserte signaler om reservasjonspreferanser som Global Privacy Control (GPC); bryteren i appen og kontaktadressen i punkt 16 er mekanismene vi tilbyr. Du kan i tillegg tilbakestille eller slette annonserings-ID-en din i innstillingene på enheten din (se punkt 11).

Utenfor EØS, Storbritannia og Sveits er TikToks konverteringsmåling som er beskrevet i punkt 1, aktiv som standard etter den gjeldende reservasjonsordningen. Du kan når som helst slå den av med bryteren «Ikke selg eller del personopplysningene mine» som er beskrevet ovenfor, eller ved å kontakte oss på adressen i punkt 16.

Vi bruker ikke meditasjonsinnholdet ditt, velværeinndata eller dagboken din til å tilpasse annonser.

C. Annonser og mindreårige

Denne appen er kun ment for voksne som er 18 år eller eldre, og er ikke rettet mot barn eller tenåringer (se også avsnittet «Barns personvern»).

Hvis vi en gang endrer målgruppen vår og tilbyr innhold som tydelig er rettet mot brukere under 18 år (noe vi ikke planlegger for øyeblikket), vil vi:

    • bruke de aktuelle merkingene for barn/tenåringer i annonseinnstillingene (f.eks. COPPA-merking / AdMob-innstillinger),
    • vise bare kontekstuelle annonser til disse brukerne, og
    • bruke SDK-innstillinger som er forenlige med Google Plays retningslinjer for familier (Families) og annen gjeldende lovgivning.

5) Hva vi deler og med hvem

Vi deler personopplysningene dine bare der det er nødvendig, med egnede garantier, og aldri for partnernes egen, selvstendige annonsering uten rettslig grunnlag og uten dine valg i CMP-en.

A. Partnere innen annonseteknologi

Vi deler begrensede data med partnere innen annonseteknologi (SDK-er, medieringsplattformer, annonsebørser) for å:

  • vise annonser,
  • måle resultater,
  • håndheve frekvensbegrensninger,
  • forhindre svindel/misbruk,
  • sørge for at innstillingene dine for samtykke/reservasjon blir respektert.

Våre nåværende partnere er oppført i punkt 14 og vedlegg A, med lenker til deres personvernerklæringer.

Vi selger ikke personopplysningene dine for penger. I noen delstater i USA anses utlevering for atferdsbasert annonsering på tvers av kontekster som «deling» («sharing»); du kan reservere deg mot dette (se punkt 4).

Vi deler også konverteringshendelsene som er beskrevet i punkt 1, med TikTok, slik at vi kan måle annonsekampanjene vi kjører for appen på TikTok, og slik at TikTok kan vise dem til folk som mer sannsynlig vil ha nytte av appen. For denne målingen er vi og TikTok felles behandlingsansvarlige i henhold til Art. 26 GDPR, etter TikToks Business Products (Data) Terms og de jurisdiksjonsspesifikke vilkårene som gjelder for EØS, Storbritannia og Sveits; TikTok behandler i tillegg disse dataene som selvstendig behandlingsansvarlig for formålene som er angitt i TikToks personvernerklæring. Du kan utøve personvernrettighetene dine overfor hvem som helst av oss, og du kan kontakte oss for å få hovedinnholdet i denne ordningen.

B. Tjenesteleverandører (databehandlere)

Vi bruker nøye utvalgte tjenesteleverandører som er tredjeparter, til å hjelpe oss med å drive tjenestene, for eksempel:

  • skydrift og innholdslevering,
  • krasjlogging og feilovervåking,
  • analyse,
  • leverandører av e-post eller brukerstøttesystemer,
  • generering av personlig tilpassede meditasjoner ut fra innsjekkingen din og, hvis du har oppgitt dem, aldersgruppen og kjønnet ditt (KI-leverandøren vår, for tiden OpenAI).

Disse leverandørene:

    • opptrer som våre databehandlere,
    • kan bare behandle personopplysninger etter våre dokumenterte instrukser,
    • er bundet av avtaler som krever fortrolighet og egnede tekniske og organisatoriske tiltak, og
    • kan ikke bruke dataene dine til egne, selvstendige formål.

C. Appbutikker og plattformer

Appbutikker og plattformer (f.eks. Google Play) kan motta metadata som installasjonsstatus, kjøpsbekreftelser, krasjrapporter eller aggregerte bruksdata etter sine egne vilkår.

D. Tilknyttede selskaper og selskapstransaksjoner

Hvis vi oppretter eller slutter oss til et konsern (f.eks. et Flame Apps UG eller GmbH, eller fremtidige tilknyttede selskaper), kan vi dele personopplysningene dine innenfor dette konsernet der det er nødvendig for formålene som er oppført i punkt 2, med det samme vernet.

Hvis vi blir involvert i en fusjon, et oppkjøp, en omorganisering, et salg av eiendeler eller en lignende selskapstransaksjon, kan personopplysningene dine bli overført til det overtakende eller videreførte selskapet. Hvis en slik overføring fører til en vesentlig endring i måten dataene dine brukes på, vil vi informere deg på forhånd og, der loven krever det, innhente ditt samtykke.

E. Rettslige forpliktelser og forebygging av skade

Vi kan utlevere personopplysninger der vi mener det er nødvendig for å:

  • overholde gjeldende lover, forskrifter, rettslige prosesser eller håndhevbare pålegg fra myndighetene,
  • håndheve vilkårene våre og andre avtaler,
  • beskytte rettighetene, eiendommen eller sikkerheten til Flame Apps, brukerne våre eller allmennheten (for eksempel forebygging av svindel, sikkerhetshendelser).

Der vi har lov til det, vil vi forsøke å varsle deg før vi deler data som svar på en rettslig forespørsel, dersom dette er tillatt etter loven og ikke vil skape risiko for skade.

6) Internasjonale overføringer

Vår hovedvirksomhet og infrastruktur befinner seg i Tyskland og/eller EU. Enkelte av tjenesteleverandørene og annonsepartnerne våre befinner seg imidlertid eller lagrer data utenfor EU/EØS, Storbritannia eller Sveits.

Der vi overfører personopplysninger til et land uten en «beslutning om tilstrekkelig beskyttelsesnivå» fra EU/Storbritannia, bygger vi på:

  • standardkontraktsklausuler (SCC-er) godkjent av Europakommisjonen,
  • og, der det er aktuelt for Storbritannia, International Data Transfer Agreement (IDTA) eller det britiske tillegget (UK addendum) til standardkontraktsklausulene.

Der det kreves, gjennomfører vi vurderinger av overføringens konsekvenser (transfer impact assessments) og innfører om nødvendig ytterligere tekniske og organisatoriske garantier.

Særlig når du bruker funksjonen for personlig tilpasset meditasjon, behandles innsjekkingen din (herunder aldersgruppen og kjønnet ditt, hvis du oppga dem under oppsettet) og, hvis du aktiverer alternativet for opplest navn og navnet ditt ikke står på den innebygde listen vår og du samtykker, fornavnet ditt, av KI-leverandøren vår (OpenAI) i USA; denne overføringen er omfattet av standardkontraktsklausulene nevnt ovenfor (og av britisk IDTA eller det sveitsiske tillegget der det er aktuelt).

Hvis du samtykker til TikToks konverteringsmåling som er beskrevet i punkt 1, deles identifikatorene og hendelsene som er oppført der, med TikTok Technology Limited (Irland) og, for brukere i Storbritannia, TikTok Information Technologies UK Limited. TikTok oppgir at selskapet lagrer data om europeiske brukere i europeiske datasentre (Irland, Norge og Finland) under programmet det kaller Project Clover. TikTok overfører også personopplysninger til land utenfor EØS, herunder USA, og gir ansatte i andre land, herunder Kina, fjerntilgang til slike data. Disse overføringene er basert på standardkontraktsklausulene nevnt ovenfor sammen med de supplerende tiltakene TikTok beskriver i sin egen personvernerklæring. I 2025 ila Irish Data Protection Commission (det irske datatilsynet) TikTok en bot for mangler i hvordan selskapet håndterte og beskrev overføringer av data om europeiske brukere til Kina. Vi mener du bør vite dette før du bestemmer deg, og du kan lese TikToks gjeldende personvernerklæring her: https://www.tiktok.com/legal/page/eea/privacy-policy/en

Du kan kontakte oss for mer informasjon om de konkrete overføringsmekanismene som gjelder for dataene dine.

7) Lagring

Vi lagrer personopplysninger bare så lenge det er nødvendig for formålene som er beskrevet i denne erklæringen, eller så lenge loven krever det. Særlig gjelder:

  • Annonse- og telemetridata
  • Lagres bare så lenge det er nødvendig for å vise annonser, måle resultater, forhindre svindel og drive appen. Lagringstiden kan være fastsatt i partnernes retningslinjer (vanligvis korte perioder).
  • E-poster til kundestøtte og kommunikasjonsdata
  • Lagres mens henvendelsen din er åpen og i en rimelig periode etterpå, særlig hvis det er nødvendig for å fastsette eller forsvare rettskrav (med forbehold om lovbestemte foreldelsesfrister).
  • Valgfrie velvære- og dagbokdata (på enheten)
  • Lagres lokalt til du sletter dem i appen eller avinstallerer appen.
  • Personlig tilpasset meditasjonsinnsjekking
  • Fritekstinnsjekkingen din sendes til KI-leverandøren vår bare for å generere meditasjonen din og lagres ikke på serverne våre etterpå; den skrives ikke til loggene eller analyseverktøyene våre. Genererte meditasjoner beholdes på enheten din (de som ikke er favoritter, slettes automatisk etter omtrent 30 dager; favoritter beholdes til du sletter dem). Hvis du velger å lagre og beholde en meditasjon som favoritt, kan vi beholde teksten i den (det KI-skrevne manuset), uten friteksten din, uten humøralternativene du valgte og uten noen identifikator som knytter den til deg, for å evaluere og forbedre innholdet vårt. KI-leverandøren vår kan lagre inndata og utdata fra API-et i en kort periode for å overvåke misbruk (for tiden inntil 30 dager), med mindre det gjelder en ordning uten datalagring (zero data retention).
  • Opplest navn: Fornavnet ditt lagres på enheten din. For at det skal kunne leses opp, sendes det til våre egne servere bare for å gjøres om til tale, og det lagres ikke der. Hvis det ikke er et gjenkjent navn og du samtykker til en kontroll, sendes det til OpenAI bare for denne kontrollen (OpenAIs korte lagring for overvåking av misbruk, som beskrevet ovenfor, gjelder); vi lagrer det ikke på serverne våre.
  • Alder og kjønn: Fødselsåret og kjønnet ditt lagres på enheten din til du tømmer appens data eller avinstallerer appen. Aldersgruppen og kjønnet som sendes med en innsjekking, lagres ikke på serverne våre (KI-leverandørens korte lagring for overvåking av misbruk, som beskrevet ovenfor, gjelder). I Firebase Analytics beholdes de som en del av analysedataene som er beskrevet i punkt 1.
  • Konto- og abonnementsdata (hvis/når tilgjengelig)
  • Lagres så lenge kontoen din er aktiv. Visse opplysninger (f.eks. dokumentasjon av transaksjoner) kan bli lagret lenger på grunn av skatte-, regnskaps- eller andre rettslige forpliktelser.

Når vi ikke lenger trenger dataene dine, sletter eller anonymiserer vi dem. Der dette ikke er umiddelbart mulig (f.eks. fordi de er lagret i sikkerhetskopier), lagrer vi dem sikkert og isolerer dem fra videre behandling til sletting er mulig.

8) Sikkerhet

Vi gjennomfører egnede tekniske og organisatoriske tiltak for å beskytte personopplysninger mot uautorisert tilgang, endring, utlevering eller ødeleggelse. Dette kan omfatte:

  • kryptering under overføring og, der det er hensiktsmessig, ved lagring,
  • tilgangskontroll og rollebaserte tillatelser,
  • sikker utviklingspraksis og jevnlige sikkerhetsoppdateringer,
  • logging og overvåking av kritiske systemer.

Ingen systemer er 100 % sikre. Hvis du mener at dataene dine er blitt eksponert eller at appen vår blir misbrukt, ber vi deg kontakte oss snarest på info@flameappsdevelopment.com slik at vi kan undersøke saken.

9) Dine personvernrettigheter

A. EU/EØS, Storbritannia, Sveits

Hvis du befinner deg i EU/EØS, Storbritannia eller Sveits, har du følgende rettigheter etter personvernlovgivningen:

  • Innsyn: få bekreftet om vi behandler dataene dine og i så fall få en kopi.
  • Retting: få rettet uriktige eller ufullstendige data.
  • Sletting: be oss slette dataene dine i visse tilfeller («retten til å bli glemt»).
  • Begrensning: be om at vi midlertidig begrenser behandlingen i visse tilfeller.
  • Protest: protestere mot behandling basert på berettigede interesser, herunder profilering.
  • Dataportabilitet: motta visse data i et strukturert, alminnelig anvendt og maskinlesbart format og overføre dem til en annen behandlingsansvarlig.
  • Trekke tilbake samtykke: der behandlingen er basert på samtykke, når som helst trekke tilbake samtykket (uten at dette påvirker lovligheten av behandling som er utført tidligere).
  • Klage: til din lokale tilsynsmyndighet. For Bayern (der vi holder til):
  • Bayerisches Landesamt für Datenschutzaufsicht (BayLDA, tilsynsmyndigheten for personvern i Bayern), Promenade 18, 91522 Ansbach, Germany (klageskjemaer på nett er tilgjengelige).

B. Delstater i USA med personvernlover

Avhengig av hvilken delstat du bor i, kan du ha rett til å:

  • få innsyn i eller kopi av personopplysninger vi har om deg,
  • rette uriktige opplysninger,
  • slette visse data,
  • motta data i en overførbar form,
  • reservere deg mot målrettet annonsering, «salg» («sale») og visse former for profilering.

Noen delstater krever at vi tilbyr en klageordning dersom vi avslår forespørselen din. Du kan klage ved å svare på e-posten med avgjørelsen vår; vi vurderer klagen og svarer innen de fristene loven setter.

I appen utøver du reservasjonen mot målrettet annonsering og «salg/deling» («sale/sharing») med bryteren «Ikke selg eller del personopplysningene mine» i innstillingene (se punkt 4); nettleserbaserte reservasjonssignaler som GPC når ikke fram til innebygde mobilapper (se punkt 12).

For personer bosatt i Nevada: info@flameappsdevelopment.com er vår utpekte adresse for forespørsler, der du kan sende inn en verifisert forespørsel om at vi ikke skal selge omfattede opplysninger (NRS 603A.340).

C. Ingen forskjellsbehandling / ingen represalier

Vi vil ikke forskjellsbehandle deg eller på annen måte ta represalier mot deg fordi du utøver personvernrettighetene dine. Det betyr at vi ikke vil:

  • nekte deg tilgang til appen,
  • tilby et annet nivå eller en annen kvalitet på tjenestene,
  • kreve andre priser,
    utelukkende fordi du har utøvd en rettighet etter gjeldende lov. Enkelte funksjoner kan imidlertid være utilgjengelige hvis de er avhengige av behandling som du har nektet eller bedt oss om å slette.

D. Utøvelse av rettighetene dine og verifisering

For å utøve noen av rettighetene dine kan du:

Vi kan måtte verifisere identiteten din før vi behandler forespørselen din (for eksempel ved å bekrefte at du har tilgang til enheten din, sende en verifiseringslenke til e-postadressen din eller be om ytterligere opplysninger).

Etter GDPR og andre lover tar vi vanligvis ikke gebyr for å behandle forespørselen din. Vi kan kreve et rimelig gebyr eller avslå å behandle en forespørsel som er åpenbart grunnløs eller urimelig, særlig fordi den gjentas, slik loven tillater. I så fall forklarer vi hvorfor.

10) Barns personvern

Tjenestene våre er ment for voksne som er 18 år eller eldre. Vi samler ikke bevisst inn personopplysninger fra barn eller mindreårige under 18 år.

Alderskontroll ved oppsett. Under oppsettet spør appen om fødselsåret ditt. Hvis året du velger, betyr at du er under 18 år, lar appen deg ikke fortsette, og året verken lagres eller sendes noe sted. Du kan velge et annet år hvis du ved et uhell valgte feil. Du kan også hoppe over spørsmålet.

  • Du bør ikke bruke appen hvis du er under 18 år.
  • Vi tillater ikke bevisst at brukere under 18 år oppretter kontoer eller bruker funksjoner som innebærer innsamling av personopplysninger.
  • Vi konfigurerer annonsene og SDK-ene våre ut fra at målgruppen er 18 år eller eldre.

Hvis vi blir kjent med at vi har samlet inn personopplysninger fra et barn eller en mindreårig under 18 år uten nødvendig samtykke, vil vi iverksette rimelige tiltak for å slette disse dataene så snart som mulig.

Hvis du mener at et barn eller en mindreårig under 18 år har gitt oss personopplysningene sine, ber vi deg kontakte oss på info@flameappsdevelopment.com slik at vi kan undersøke saken og, der det er hensiktsmessig, slette dataene.

Hvis vi en gang innfører tilbud som er spesielt rettet mot tenåringer eller barn, vil vi oppdatere denne erklæringen, innføre ytterligere garantier (herunder samtykke fra foreldre der det kreves) og justere annonse- og SDK-innstillingene våre tilsvarende.

11) Informasjonskapsler og lignende teknologier (nettsteder og app)

A. Informasjonskapsler og sporing på nettstedene våre

Når du besøker nettstedene våre, kan vi og tjenesteleverandørene våre bruke informasjonskapsler og lignende teknologier (som lokal lagring, piksler, tagger eller skript) for å:

  • få nettstedene til å fungere (f.eks. sidenavigering, sikkerhet, grunnleggende funksjonalitet),
  • huske preferansene dine (som språk),
  • utføre analyse (f.eks. hvilke sider som besøkes, tid på siden, klikk), og
  • støtte annonsering og måling som beskrevet i punkt 2 og 4.

Der loven krever det (særlig i EU/EØS, Storbritannia og Sveits), innhenter vi ditt samtykke til informasjonskapsler og lignende teknologier som ikke er nødvendige, via et banner for informasjonskapsler eller en plattform for samtykkehåndtering (CMP). Du kan når som helst endre valgene dine for informasjonskapsler via lenken til innstillinger for informasjonskapsler på nettstedet (der den finnes) eller ved å endre innstillingene i nettleseren din.

B. SDK-er og lignende teknologier i appen

I appen kan SDK-er for annonsering og analyse utføre funksjoner som ligner på informasjonskapsler, for eksempel ved å:

  • tildele enheten din en annonserings-ID eller en app-instans-ID,
  • lagre begrensede data lokalt (som konfigurasjonsdata og data for frekvensbegrensning), og
  • sende teknisk informasjon til sine servere for å levere annonser, måle resultater eller oppdage svindel.

Disse SDK-ene er oppført i avsnittet «Partnere innen annonseteknologi» og i vedlegg A.

Vi kan også bruke SDK-er for analyse, som Firebase Analytics, til å måle aggregert bruk av appen. I EU/EØS, Storbritannia og Sveits aktiveres slike analyse-SDK-er bare etter at du har samtykket til analyse/måling via samtykkedialogen vår fra Google UMP, og ellers forblir de deaktivert. Se punkt 4 for mer informasjon om hvordan du kan administrere samtykket ditt.

TikToks SDK for måling fungerer på samme måte: Den leser enhetens annonserings-ID, holder en kort kø av hendelsene som er oppført i punkt 1, på enheten og sender dem til TikToks servere. Den initialiseres i hvilemodus og begynner å overføre data først etter at du har gitt samtykket som er beskrevet i punkt 4.

I EØS/Storbritannia/Sveits bruker vi CMP-en i appen til å innhente samtykke og administrere valgene dine for disse teknologiene. Uten nødvendig samtykke bruker vi bare SDK-innstillinger som leverer ikke-personlig tilpassede (kontekstuelle) annonser eller deaktiverer visse sporingsfunksjoner, slik loven og partnernes retningslinjer krever.

C. Dine valg

Avhengig av enheten og nettleseren din kan du også:

  • deaktivere eller tilbakestille den mobile annonserings-ID-en (f.eks. i Android-innstillingene),
  • stille inn nettleseren din til å blokkere eller slette informasjonskapsler,
  • i nettleseren din bruke anerkjente preferansesignaler som Global Privacy Control (GPC), som beskrevet i avsnittet «Do Not Track og Global Privacy Control» (disse signalene finnes for nettsteder og når ikke fram til innebygde mobilapper; i appen bruker du bryteren som er beskrevet i punkt 4).

Vær oppmerksom på at blokkering av informasjonskapsler eller deaktivering av annonserings-ID-er kan påvirke hvordan enkelte deler av tjenestene fungerer.

12) Do Not Track og Global Privacy Control

Vi reagerer ikke på eldre «Do Not Track»-hoder (DNT) fra nettlesere, fordi det ikke finnes noen felles standard for dette.

Global Privacy Control (GPC) og lignende preferansesignaler sendes av nettlesere. Appen vår er en innebygd mobilapplikasjon og mottar dem derfor ikke; i appen er reservasjonsmekanismen bryteren «Ikke selg eller del personopplysningene mine» i innstillingene (se punkt 4). Nettstedene våre med informasjon kjører ikke egen annonsering eller sporing på tvers av kontekster, og vi selger eller deler ikke personopplysninger som samles inn gjennom dem; dersom dette endres, vil vi respektere GPC og andre anerkjente reservasjonssignaler slik loven krever.

13) Sletting av konto og data (Google Play og generelt)

A. Hvis du ikke har en konto (nåværende situasjon)

For øyeblikket tilbyr appen ikke kontoer med pålogging. De fleste data lagres lokalt på enheten din (for eksempel nedlastet innhold og velvære-/dagbokoppføringer) eller i kundestøttesystemene våre (for eksempel når du sender oss e-post).

  • Du kan slette lokale appdata via innstillingene i operativsystemet (f.eks. «Tøm data» / «Slett lagringsplass») og ved å avinstallere appen.
  • Du kan be oss slette data om kundestøtte og kommunikasjon som vi har om deg, ved å sende e-post til info@flameappsdevelopment.com. Vi sletter dem med mindre vi er pålagt eller har lov til å beholde dem av rettslige grunner (for eksempel for å oppfylle skatte- eller regnskapsforpliktelser, eller for å fastsette eller forsvare rettskrav).

Disse mulighetene gjelder i tillegg til personvernrettighetene dine som er beskrevet i avsnittet «Dine personvernrettigheter».

B. Hvis vi innfører kontoer i fremtiden

Hvis appen en gang tilbyr oppretting av konto, vil vi oppfylle Google Plays krav til sletting av konto og datasikkerhet (Data safety) ved å tilby:

  • en måte i appen å slette kontoen din og tilknyttede personopplysninger på, og
  • en nettlenke du kan bruke selv om du har avinstallert appen.

Når du ber om sletting av en konto, sletter eller anonymiserer vi tilknyttede personopplysninger, med mindre loven krever at de lagres (for eksempel for å forhindre svindel eller oppfylle bokføringsregler).

14) Partnere innen annonseteknologi (nåværende)

Vi tjener penger på annonser gjennom følgende partnere (herunder mediering/annonsebørser). Appen er ment for voksne som er 18 år eller eldre, og vi konfigurerer disse SDK-ene ut fra dette. Les deres erklæringer for å få vite hvordan de behandler data og hvordan du kan reservere deg:

Vi kan oppdatere denne listen når vi legger til eller fjerner SDK-er; leverandørlisten i CMP-en i appen (EØS/Storbritannia/Sveits) vil alltid vise de gjeldende leverandørene som vises for deg på tidspunktet for samtykket.

15) Endringer i denne erklæringen

Vi kan oppdatere denne personvernerklæringen etter hvert som appen og de rettslige forpliktelsene våre utvikler seg. Vi vil:

  • publisere den oppdaterte versjonen på nettstedene og/eller i appen, og
  • endre «ikrafttredelsesdatoen» øverst.

Hvis endringene i vesentlig grad påvirker rettighetene dine eller hvordan vi bruker dataene dine, gir vi et tydeligere varsel (for eksempel et varsel i appen eller en e-post) og, der loven krever det, ber vi om samtykket ditt på nytt.

16) Kontakt og klager

Behandlingsansvarlig: Flame Apps
E-post: info@flameappsdevelopment.com

Post: Flame Apps, Postfach 53 04, 97003 Würzburg, Germany

Tilsynsmyndighet (Tyskland/Bayern, privat sektor):
Bayerisches Landesamt für Datenschutzaufsicht (BayLDA)
Promenade 18, 91522 Ansbach, Germany
Klageskjemaer på nett er tilgjengelige på nettstedet deres.

Hvis du har spørsmål, bekymringer eller klager om denne erklæringen eller vår behandling av data, ber vi deg kontakte oss først. Vi vil gjøre vårt beste for å løse dem. Du har også rett til å kontakte eller klage direkte til din lokale tilsynsmyndighet for personvern.

Vedlegg A: Oversiktstabell (kategorier → formål → rettslig grunnlag → lagring → mottakere)

Kategori:
Enhets-/annonse-ID-er og nettverksdata

Eksempler:
Annonserings-ID (AAID/IDFA), app-instans-ID, IP-adresse, brukeragent, enhetsmodell, OS-versjon, språk, nettverk, omtrentlig posisjon utledet fra IP-adressen.

Formål:
Vise annonser (personlig tilpassede eller kontekstuelle avhengig av samtykke), begrense frekvensen, måle resultater, oppdage svindel/misbruk, appens sikkerhet og stabilitet.

Rettslig grunnlag:
Samtykke (for personlig tilpassede annonser og visse former for sporing i EØS/Storbritannia/Sveits); berettigede interesser (sikkerhet, forebygging av svindel, grunnleggende måling); rett til å reservere seg mot «salg/deling» («sale/sharing») og målrettet annonsering i visse delstater i USA.

Typisk lagringstid:
Så kort som partnerne tillater for levering og måling av annonser (vanligvis begrensede perioder som fastsatt i hver partners retningslinjer).

Mottakere:
Partnere innen annonseteknologi (se avsnittet «Partnere innen annonseteknologi») og tjenesteleverandører som støtter levering og måling av annonser.

Kategori:
Annonsehendelser og interaksjonslogger

Eksempler:
Annonseforespørsel, visning, klikk, synlighetsmålinger, engasjement med annonseenheter, feil-/krasjlogger knyttet til annonsevisning.

Formål:
Inntektsgenerering fra appen, rapportering, kampanjeoptimalisering, forebygging av svindel.

Rettslig grunnlag:
Samtykke der det kreves (EØS/Storbritannia/Sveits for personlig tilpasning og måling av annonser); berettigede interesser (svindel/sikkerhet, aggregert rapportering).

Typisk lagringstid:
Korte perioder fastsatt i hver partners retningslinjer (for eksempel dager til måneder, ikke permanent).

Mottakere:
Partnere innen annonseteknologi og medieringsplattformer som er oppført i avsnittet «Partnere innen annonseteknologi».

Kategori: Konverteringshendelser for våre egne annonsekampanjer

Eksempler: Annonserings-ID (AAID), IP-adresse, enhets- og appinformasjon og hendelsene installering av appen, åpning av appen, fullføring av det første oppsettet, start av en gratis prøveperiode, start av et betalt abonnement med prisen og valutaen for planen.

Formål: Måle om kampanjene vi kjører for appen på TikTok, når fram til folk som har nytte av den, og la TikTok optimalisere leveringen av disse kampanjene.

Rettslig grunnlag: Samtykke (Art. 6(1)(a) GDPR; ePrivacy) i EØS, Storbritannia og Sveits; rett til å reservere seg mot «salg/deling» («sale/sharing») og målrettet annonsering i visse delstater i USA.

Typisk lagringstid: Som fastsatt i TikToks personvernerklæring for annonse- og måledata.

Mottakere: TikTok Technology Limited (Irland) og andre selskaper i TikTok-konsernet, som felles behandlingsansvarlig med oss for denne målingen og som selvstendig behandlingsansvarlig for TikToks egne formål.

Kategori:
Telemetri og diagnostikk fra appen

Eksempler:
Start-/sluttidspunkt for økter, øktvarighet, bruk av funksjoner (brukte skjermer/funksjoner), krasjlogger, ytelsesmålinger.

Formål:
Opprettholde og forbedre appens stabilitet og ytelse; oppdage og rette feil; sikkerhetsovervåking.

Rettslig grunnlag:
Berettigede interesser (Art. 6(1)(f) GDPR) i å drive og forbedre appen på en sikker og effektiv måte.

Typisk lagringstid:
Korte driftsperioder og begrensede historiske logger som trengs for feilsøking og sikkerhet; lenger der det er nødvendig, i anonymisert/aggregert form.

Mottakere:
Vår egen infrastruktur og utvalgte tjenesteleverandører (f.eks. verktøy for krasjlogging eller feilovervåking).

Kategori:
Konto- og abonnementsdata (hvis/når tilgjengelig)

Eksempler:
Brukernavn, e-postadresse, hashet passord eller token, språk, tidssone, grunnleggende preferanser (f.eks. foretrukket stemmetype, innstillinger for påminnelser), abonnementsplan, fornyelsesstatus, appbutikk eller betalingsleverandør, transaksjons-ID-er.

Formål:
Levere og administrere brukerkontoer og abonnementer; autentisere brukere; huske preferanser; administrere tilganger; forhindre svindel; yte kundestøtte.

Rettslig grunnlag:
Avtale (Art. 6(1)(b) GDPR) for å levere kontoen og abonnementet; berettigede interesser (sikkerhet, forebygging av svindel); rettslig forpliktelse (f.eks. skatt/regnskap for transaksjonsposter).

Typisk lagringstid:
Så lenge kontoen er aktiv og så lenge loven krever det (f.eks. lovpålagt oppbevaring av fakturaer). Enkelte sikkerhetslogger kan bli lagret i en begrenset periode etter at kontoen er avsluttet.

Mottakere:
Oss (behandlingsansvarlig), appbutikker og betalingsformidlere, utvalgte tjenesteleverandører (f.eks. drift).

Kategori:
Data om kundestøtte og kommunikasjon

Eksempler:
E-postadresse eller andre kontaktopplysninger, innhold i meldinger og vedlegg, tekniske metadata (tidspunkt, IP-adresse, e-posthoder) fra e-postsystemer.

Formål:
Svare på henvendelser til kundestøtte, tilbakemeldinger eller feilrapporter; forbedre kvaliteten på kundestøtten; fastsette eller forsvare rettskrav.

Rettslig grunnlag:
Avtale (hvis du kontakter oss om din bruk av appen); berettigede interesser (kundestøtte, forsvar mot rettskrav).

Typisk lagringstid:
Mens henvendelsen er åpen og i en rimelig periode etterpå, særlig hvis det er relevant for rettslige forpliktelser eller tvister (med forbehold om foreldelsesfrister).

Mottakere:
Leverandører av e-post og brukerstøttesystemer, og vårt interne kundestøtteteam.

Kategori:
Valgfrie velvære- og dagbokdata

Eksempler:
Notater, humør, stikkord, subjektive vurderinger og mål som du legger inn i valgfrie funksjoner.

Formål:
Levere den konkrete valgfrie funksjonen du har aktivert (f.eks. dagbok, humørlogg, personlig tilpasset veiledning); vise deg din egen historikk.

Rettslig grunnlag:
Uttrykkelig samtykke / aktivt samtykke (opt-in) (for særlige kategorier av personopplysninger etter lovgivningen i EU/Storbritannia/Sveits); avtale (for å levere den valgte funksjonen).

Typisk lagringstid:
Lagres på enheten til du sletter oppføringene eller avinstallerer appen.

Mottakere:
Ingen: lagres bare lokalt på enheten din.

Kategori:
Valgfrie svar ved oppsett (alder og kjønn)

Eksempler:
Fødselsår (lagres bare på enheten din), aldersgruppen som utledes av det (for eksempel 25 til 34), kjønn (kvinne, mann, ikke-binær) eller intet svar.

Formål:
Tilpasse de personlig tilpassede meditasjonene dine; forstå i aggregert form hvem som bruker appen.

Rettslig grunnlag:
Samtykke (Art. 6(1)(a) GDPR): ditt uttrykkelige samtykke til funksjonen for personlig tilpasset meditasjon for å sende dem til KI-leverandøren vår, og ditt samtykke til analyse for Firebase Analytics. Det er frivillig å svare.

Typisk lagringstid:
På enheten din til du tømmer appens data eller avinstallerer appen. Lagres ikke på serverne våre. I Firebase Analytics i samsvar med lagringstiden som er angitt for analyseegenskapen vår.

Mottakere:
OpenAI (bare når du bruker funksjonen for personlig tilpasset meditasjon); Google (Firebase Analytics, bare med ditt samtykke til analyse).

Kategori:
Mikrofondata: muntlig innsjekking (valgfritt)

Eksempler:
En innsjekking du velger å si i stedet for å skrive den, i funksjonen for personlig tilpasset meditasjon.

Formål:
Gjøre den muntlige innsjekkingen din om til tekst, slik at en meditasjon kan skrives for deg.

Rettslig grunnlag:
Ditt uttrykkelige samtykke til funksjonen for personlig tilpasset meditasjon (Art. 9(2)(a) GDPR der innsjekkingen avslører helseopplysninger) og din tillatelse til å bruke mikrofonen; avtale (for å levere funksjonen du bruker).

Typisk lagringstid:
Vi lagrer verken opptaket eller transkripsjonen på serverne våre. KI-leverandøren vår kan beholde dem i en kort periode for å overvåke misbruk (se punkt 7).

Mottakere:
KI-leverandøren vår (for tiden OpenAI), som transkriberer opptaket på våre vegne (se punkt 3 og 6).

Kategori:
Bruksdata fra nettsted og app (nettstedene)

Eksempler:
IP-adresse, nettlesertype/-versjon, enhetstype, OS, omtrentlig posisjon (land/region), tidssone, besøkte sider, klikk, rulling, henvisnings-/utgangs-URL-er, identifikatorer i informasjonskapsler og lignende nettidentifikatorer.

Formål:
Drive nettstedene; sikkerhet; aggregert analyse; forbedre innhold; støtte samtykkehåndtering og valg knyttet til annonsering.

Rettslig grunnlag:
Berettigede interesser for strengt nødvendig og sikkerhetsrelatert behandling; samtykke for informasjonskapsler/sporingsteknologier som ikke er nødvendige, og visse analyse-/annonseringsfunksjoner i EØS/Storbritannia/Sveits.

Typisk lagringstid:
Levetiden for informasjonskapsler varierer (se innstillingene for informasjonskapsler eller CMP); aggregerte analyser kan bli beholdt lenger i avidentifisert form.

Mottakere:
Leverandører av nettdrift og analyse; leverandøren av plattformen for samtykkehåndtering (CMP); partnere innen annonseteknologi der det er relevant.

Kategori:
Betalingsdata (hvis/når aktuelt)

Eksempler:
Type betalingskort, avkortet kortnummer, utløpsmåned/-år, fakturaadresse, transaksjonsdato/-beløp/-status, transaksjons-ID-er fra betalingsleverandør eller appbutikk (vi lagrer ikke fullstendige kortnumre).

Formål:
Behandle betalinger, administrere abonnementer, håndtere refusjoner og spørsmål om fakturering, oppfylle skatte- og regnskapskrav, forhindre svindel.

Rettslig grunnlag:
Avtale (for å behandle betalingen din og levere tjenesten); rettslig forpliktelse (skatt/regnskap); berettigede interesser (forebygging av svindel, sikkerhet).

Typisk lagringstid:
Som skatte- og regnskapslovgivningen krever (ofte flere år fra utløpet av regnskapsåret); lenger hvis det er nødvendig for å forebygge svindel eller for rettskrav.

Mottakere:
Betalingsformidlere (f.eks. Stripe, PayPal) og/eller appbutikker (f.eks. Google Play), og regnskapssystemene våre.

Kategori:
Aggregerte, anonymiserte og avidentifiserte data

Eksempler:
Statistikk om bruk av appen som ikke identifiserer deg, som totalt antall økter per dag, gjennomsnittlig øktlengde per land eller anonymiserte måltall som brukes til produktbeslutninger.

Formål:
Produktutvikling, forskning, statistisk analyse, forretningsplanlegging, forbedring av KI-systemer uten å identifisere enkeltpersoner.

Rettslig grunnlag:
Når data er reelt anonymisert/avidentifisert, er de ikke lenger personopplysninger og er ikke omfattet av GDPR eller denne erklæringen. Selve anonymiseringen bygger på det rettslige grunnlaget for de underliggende personopplysningene (se kategoriene ovenfor).

Typisk lagringstid:
Vi kan beholde anonymiserte/avidentifiserte data så lenge det er nødvendig for de beskrevne formålene, siden de ikke lenger gjelder en identifisert eller identifiserbar fysisk person.

Mottakere:
Oss og, der det er relevant, forsknings- eller analysepartnere som bare mottar anonymiserte/avidentifiserte data.