Den här översättningen tillhandahålls för din bekvämlighet. Den engelska versionen är den juridiskt bindande.
Denna integritetspolicy har upprättats på engelska och översatts till följande språk. Den engelska versionen är den officiella versionen, och övriga versioner tillhandahålls som referens. Vid bristande överensstämmelse eller motstridigheter mellan de två versionerna ska den engelska versionen ha företräde.
Engelska | Tyska
Integritetspolicy: meditationsappen
Personuppgiftsansvarig: Flame Apps (”vi”, ”oss”)
E-post: info@flameappsdevelopment.com
Adress: Flame Apps (Fabian Metzner), Am Hopfengarten 2, 97631 Bad Königshofen, Tyskland
Ikraftträdandedatum: 5 september 2026
I denna integritetspolicy förklaras hur vi samlar in, använder, delar och skyddar uppgifter när du använder meditationsappen (”appen”) och våra tillhörande webbplatser, landningssidor eller hjälpsidor (”webbplatserna”, tillsammans med appen ”tjänsterna”).
Appen är en allmän app för välbefinnande och meditation, inte en medicinteknisk produkt och inte en ersättning för professionell diagnos eller behandling. Vi agerar inte som vårdgivare, klinik eller sjukhus, och vi omfattas inte av HIPAA som ”covered entity” eller ”business associate”.
Denna integritetspolicy är utformad för att uppfylla tillämpliga lagar om integritet och dataskydd i:
- Europeiska unionen/Europeiska ekonomiska samarbetsområdet (EU/EES), Storbritannien och Schweiz (inklusive GDPR, UK GDPR och ePrivacy-reglerna),
- Schweiz nFADP (den nya federala dataskyddslagen),
- Tillämpliga federala lagar och delstatslagar om integritet i USA (inklusive Kaliforniens CCPA i dess lydelse enligt CPRA, tillhörande föreskrifter och liknande lagar i andra delstater),
- Google Plays krav, inklusive avsnittet Datasäkerhet (Data safety), radering av konto/uppgifter och reglerna om samtycke/CMP för EES/Storbritannien/Schweiz.
Där lokala lagar ger ett starkare skydd eller ytterligare rättigheter avser vi att följa dem.
Innehållsförteckning
- Vilka uppgifter vi samlar in
- Varför vi behandlar dina uppgifter (ändamål och rättsliga grunder)
- AI-funktioner och automatiserat beslutsfattande
- Annonser, samtycke och dina val
- Vad vi delar och med vem
- Internationella överföringar
- Lagringstid
- Säkerhet
- Dina rättigheter avseende integritet
- Barns integritet
- Kakor och liknande tekniker (webbplatser och app)
- Do Not Track/Global Privacy Control
- Radering av konto och uppgifter (Google Play och allmänt)
- Partner inom annonsteknik (nuvarande)
- Ändringar av denna policy
- Kontakt och klagomål
- Bilaga A: Sammanfattande tabell
1) Vilka uppgifter vi samlar in
Vi samlar endast in de uppgifter som vi behöver för de ändamål som beskrivs i denna policy. Vissa uppgifter samlas in direkt från dig, vissa samlas in automatiskt av din enhet eller av våra SDK-partner, och vissa kan komma från tredje parter (till exempel appbutiker eller integrationspartner).
A. Uppgifter som samlas in via våra SDK:er för annonser och samtycke (tredje parter)
Om du samtycker (där det krävs) eller väljer att se annonser kan våra SDK:er för annonsering/medling samla in:
- Identifierare och enhetsinformation: annons-id (AAID/IDFA), appinstans-id, IP-adress, användaragent, enhetsmodell, operativsystemversion, språk, nätverk, ungefärlig position som härleds från IP-adressen.
- Uppgifter om interaktion med annonser: annonsförfrågningar, visningar, klick, synlighet, frekvensbegränsning, krasch-/diagnostikloggar som rör leveransen av annonser.
- Samtyckesuppgifter: dina val i vår Google-certifierade CMP (IAB TCF v2.2) för EES/Storbritannien/Schweiz.
-
Konverteringsmätning för våra egna kampanjer: om du samtycker tar vår SDK för mätning från TikTok emot ditt annons-id (AAID), din IP-adress, grundläggande enhets- och appinformation och ett litet antal händelser som visar oss om den annonsering som vi köper på TikTok når personer som har nytta av appen. Dessa händelser är: installation av appen, öppning av appen, slutförd första konfiguration, start av en kostnadsfri provperiod och start av en betald prenumeration tillsammans med abonnemangets pris och valuta. Vi skickar aldrig ditt meditationsinnehåll, dina humörincheckningar, dagboksanteckningar, röstinspelningar eller sessionsämnen till TikTok, och vi skickar aldrig ditt namn, din e-postadress eller ditt telefonnummer.
Se avsnitt 14 och bilaga A för våra partner inom annonsteknik och länkar till deras integritetsmeddelanden.
B. Telemetri från appen (minimal)
Vi kan samla in anonymiserad eller aggregerad telemetri för att hålla appen stabil och förbättra kvaliteten, till exempel:
- Tidpunkt för sessionens start och slut,
- Sessionens längd,
- Användning av funktioner (vilka skärmar eller funktioner som används),
- Kraschloggar och prestandadata.
Telemetri kan samlas in av vår egen kod och/eller av plattformstjänster (t.ex. Google Play-tjänster, Firebase Analytics eller annons-SDK:er). När så är fallet redovisar vi det här och i avsnittet Datasäkerhet i Google Play.
Vi kan i synnerhet använda Google Firebase Analytics för att ta fram aggregerad statistik om hur appen används. I EU/EES, Storbritannien och Schweiz är Firebase Analytics inaktiverat som standard och aktiveras först efter att du har samtyckt till analys/mätning i vår samtyckesdialog i Google User Messaging Platform (UMP). Om du inte samtycker till analys i den dialogen förblir Firebase Analytics inaktiverat.
C. Konto- och prenumerationsuppgifter (om/när tillgängligt)
Om appen erbjuder möjlighet att skapa konto eller prenumerationer kan vi behandla:
- Kontoidentifierare: användarnamn, e-postadress, hashat lösenord eller autentiseringstoken.
- Profilinformation (valfri): språk, tidszon, grundläggande inställningar (t.ex. föredragen rösttyp, påminnelseinställningar).
- Metadata om prenumerationer och transaktioner: typ av abonnemang, start-/slutdatum, förnyelsestatus, appbutik eller betalningsleverantör och transaktions-id:n (vi lagrar inte fullständiga kortnummer; se ”Betalningsuppgifter” nedan).
Om konton ännu inte är tillgängliga beskriver detta avsnitt hur uppgifterna kommer att behandlas om vi inför dem senare.
D. Uppgifter från support och kommunikation
Om du kontaktar oss (till exempel via e-post eller ett formulär) behandlar vi:
- Din e-postadress eller andra kontaktuppgifter,
- Innehållet i ditt meddelande och eventuella bilagor,
- Tekniska metadata (tidpunkt, IP-adress, e-posthuvuden) i den mån sådana tillhandahålls av din e-post eller vår leverantör.
Vi använder dessa uppgifter uteslutande för att svara dig, förbättra kvaliteten på supporten och vid behov för att fastställa eller försvara rättsliga anspråk.
E. Valfria funktioner för välbefinnande och dagbok
Vissa funktioner är valfria och inaktiverade som standard. Om du aktiverar dem kan vi behandla:
- Uppgifter om välbefinnande och dagboksanteckningar: anteckningar, humör, taggar, subjektiva bedömningar eller mål som du anger. Dessa lagras som standard på din enhet.
Alla uppgifter som avslöjar eller rör din hälsa, ditt psykiska välbefinnande eller liknande särskilda kategorier behandlas som känsliga uppgifter. Vi behandlar dem endast om du medvetet lämnar dem och endast för den funktion som du har valt, på grundval av ditt uttryckliga samtycke (EU/Storbritannien/Schweiz) eller ditt aktiva medgivande (opt-in) (vissa amerikanska delstater). Vi använder aldrig sådana uppgifter för riktad annonsering eller för ”försäljning” (”sale”)/”delning” (”sharing”) enligt amerikanska delstatslagar.
För konsumenters hälsodata enligt definitionen i vissa amerikanska delstatslagar om hälsodata (till exempel Washingtons My Health My Data Act och Nevadas lag om konsumenters hälsodata) gäller vår separata integritetspolicy för konsumenters hälsodata utöver denna policy, och där beskrivs den behandlingen i detalj.
Personlig meditationsincheckning: När du använder den personliga funktionen för ”incheckning” väljer du ett humör och/eller skriver en kort fritextanteckning om hur du mår, så att vi kan generera en meditation åt dig. Eftersom detta kräver att din incheckning skickas till vår AI-leverantör (se avsnitt 3) ber vi om ditt uttryckliga samtycke första gången du använder funktionen. Din fritextanteckning används endast för att generera den meditationen och lagras inte på våra servrar efteråt (se avsnitt 7). Ange endast det som hjälper till att forma din meditation, och undvik namn, kontaktuppgifter eller uppgifter som du inte vill ska behandlas för detta ändamål.
Uppläst namn (valfritt). Om du anger ett förnamn och låter alternativet ”säg mitt namn” vara aktiverat använder vi det för att hälsa på dig i sessionerna. Ditt namn kontrolleras på din enhet mot en inbyggd lista över vanliga namn; för att läsa upp det skickas namnet till våra egna servrar enbart för att omvandlas till tal, och det lagras inte där. Endast om ditt namn inte finns på den listan, och endast efter att du har godkänt det, skickas det till vår AI-leverantör (OpenAI) för att bekräfta att det är ett äkta och lämpligt namn (se avsnitt 3). Ditt namn lagras på din enhet; du kan ändra, radera eller stänga av det i inställningarna.
Ålder och kön (valfritt). Under konfigurationen frågar vi efter ditt födelseår och ditt kön. Båda frågorna är valfria och kan hoppas över med ”Vill inte uppge”. Dina svar lagras på din enhet och används till två saker. För det första för att anpassa dina personliga meditationer: när du använder funktionen för personliga meditationer skickas ditt åldersintervall (till exempel 25 till 34, aldrig ditt födelseår) och ditt kön tillsammans med din incheckning till vår AI-leverantör (OpenAI), enbart för att skriva den meditationen, och de lagras inte på våra servrar (se avsnitt 3, 6 och 7). För det andra, om du har samtyckt till analys (se avsnitt 4), registreras ditt åldersintervall och ditt kön i Firebase Analytics så att vi på aggregerad nivå kan förstå vilka som använder appen. Du kan när som helst radera dina svar genom att rensa appens data eller avinstallera appen.
F. Mikrofon/röstassistent (valfritt)
Talad incheckning (valfritt): i funktionen för personliga meditationer kan du tala in din incheckning i stället för att skriva den. Om du gör det skickas inspelningen via vår backend i EU till vår AI-leverantör (OpenAI, USA) enbart för att transkriberas; transkriptionen skickas tillbaka till din enhet och används som en skriven incheckning. Vi lagrar varken inspelningen eller transkriptionen på våra servrar. OpenAI behandlar dem för vår räkning enligt ett personuppgiftsbiträdesavtal och standardavtalsklausuler (se avsnitt 3 och 6). Innan du använder funktionen första gången visar vi ett meddelande och ber om ditt uttryckliga samtycke; du kan avböja och skriva i stället, och du kan när som helst återkalla mikrofonbehörigheten i enhetens inställningar.
Utöver den talade incheckning som beskrivs ovan spelar appen varken in, skickar eller lagrar ditt mikrofonljud.
I. Uppgifter om användning av webbplatser och app (webbplatserna)
När du besöker våra webbplatser eller hjälpsidor på webben kan vi samla in:
-
- Tekniska uppgifter: IP-adress, webbläsartyp och version, enhetstyp, operativsystem, ungefärlig position (land/region), tidszon.
-
Användningsuppgifter: besökta sidor och länkar, hänvisnings-/utgångs-URL:er, tid på sidan, klick och skrollningar, kakidentifierare och liknande onlineidentifierare.
Dessa uppgifter kan samlas in av våra egna loggar och/eller av analysverktyg eller CMP:er på webben. Se ”Kakor och liknande tekniker” nedan för mer information.
J. Betalningsuppgifter (om/när tillämpligt)
Om du i framtiden köper en prenumeration eller en produkt i appen direkt från oss (utanför appbutikens betalsystem):
-
- Kommer vi att använda betalningsleverantörer som är tredje parter (t.ex. Stripe, PayPal).
- Dessa betalningsleverantörer samlar in och behandlar dina kort- eller bankuppgifter för vår räkning. Vi lagrar inte fullständiga kortnummer.
- Vi kan få begränsad information från dessa betalningsleverantörer, till exempel:
- de sista siffrorna i ditt kortnummer,
- korttyp, utgångsmånad/-år,
- faktureringsadress,
-
transaktionsdatum, belopp och status.
Där betalningar enbart behandlas via appbutiker (t.ex. Google Play Billing) gäller deras villkor och integritetspolicyer.
K. Uppgifter från tredje parter
Vi kan få personuppgifter om dig från andra källor, till exempel:
-
- Appbutiker och distributionsplattformar (t.ex. bekräftelse av installation och köp, kraschloggar).
- Leverantörer av analys eller övervakning (aggregerade eller pseudonyma identifierare).
-
I framtiden arbetsgivare eller partner för friskvårdsprogram (”förmånsgivare”, ”benefit sponsors”) om vi erbjuder sådana abonnemang.
När vi agerar som personuppgiftsbiträde för sådana partner behandlar vi dina uppgifter i enlighet med deras instruktioner och vårt avtal med dem, och sådan behandling kan beskrivas närmare i separata integritetsmeddelanden som de tillhandahåller.
L. Aggregerade, anonymiserade och avidentifierade uppgifter
Vi kan skapa aggregerade, anonymiserade eller på annat sätt avidentifierade uppgifter från personuppgifter genom att ta bort eller ändra komponenter som skulle kunna identifiera dig. Vi förvarar sådana avidentifierade uppgifter separat och försöker inte återidentifiera enskilda personer, utom för att testa våra anonymiseringsprocesser.
Avidentifierade uppgifter betraktas inte som personuppgifter och omfattas inte av denna integritetspolicy. Vi kan använda dem för statistisk analys, produktutveckling, forskning och som underlag för våra affärsbeslut.
2) Varför vi behandlar dina uppgifter (ändamål och rättsliga grunder)
Enligt lagar i EU och Storbritannien måste vi också informera dig om vilka rättsliga grunder vi stöder oss på.
A. Ändamål
Vi kan använda dina uppgifter för följande ändamål:
- Visa annonser/tjäna pengar på appen
- För att visa personanpassade eller icke personanpassade annonser beroende på dina val och lokal lag (se avsnitt 4).
- Mäta annonsers resultat och förhindra bedrägeri/missbruk
- För att räkna visningar, tillämpa frekvensbegränsningar, upptäcka ogiltig trafik och förhindra bedräglig eller otillbörlig användning av våra system för intäktsgenerering.
- Tillhandahålla appens grundläggande funktioner, stabilitet och säkerhet
- För att köra appen, komma ihåg dina inställningar, hålla appen stabil, upptäcka och åtgärda buggar och skydda våra system mot angrepp.
- Tillhandahålla valfria funktioner för välbefinnande
- För att lagra och visa dina dagboksanteckningar, ditt humör och dina mål när du använder dessa funktioner.
- Support och kommunikation
- För att besvara dina supportärenden, din återkoppling eller dina felrapporter; för att skicka viktiga meddelanden om tillgänglighet, säkerhet eller ändringar av denna policy eller användarvillkoren.
- Produktutveckling, analys och forskning
- För att förstå hur appen används (i aggregerad form), prioritera förbättringar, testa nya funktioner (t.ex. A/B-tester) och utvärdera hur effektivt vårt meditationsinnehåll är.
-
AI-baserade funktioner och förbättringar
- För att tillhandahålla AI-drivna funktioner som den talade incheckningen, personliga meditationer som skrivs åt dig eller personanpassade rekommendationer (se avsnitt 3).
- Vi använder för närvarande inte personuppgifter från appen (till exempel dina dagboksanteckningar, uppgifter om välbefinnande eller kontouppgifter) för att träna eller finjustera våra AI-modeller. Om vi i framtiden skulle vilja göra detta kommer vi att uppdatera denna policy i förväg och, där det krävs, be om ditt uttryckliga samtycke eller erbjuda en möjlighet att avstå (opt-out) innan vi använder dina personuppgifter för träning.
- Generera personliga meditationer: För att omvandla din incheckning (ett humörval och/eller en kort fritextanteckning) till ett meditationsmanus som skrivs för dig, med hjälp av en tredjepartsleverantör av AI (för närvarande OpenAI). Om du har uppgett din ålder och ditt kön under konfigurationen används även ditt åldersintervall och ditt kön för att anpassa meditationen. Se avsnitt 3 för närmare information och dina valmöjligheter.
- Marknadsföring och information om våra tjänster (begränsat)
- För att kontakta dig med meddelanden i appen eller e-post om nya funktioner, nytt innehåll eller nya produkter som vi tror kan vara relevanta, inom ramen för samtycke och berättigade intressen enligt tillämplig lag.
- Regelefterlevnad, rättsliga förpliktelser och försvar mot anspråk
-
För att fullgöra lagstadgade lagringsskyldigheter, besvara förfrågningar från brottsbekämpande myndigheter eller tillsynsmyndigheter där lagen kräver det samt fastställa, göra gällande eller försvara rättsliga anspråk.
B. Rättsliga grunder (EU/EES, Storbritannien, Schweiz)
Beroende på verksamheten stöder vi oss på en eller flera av följande rättsliga grunder:
- Samtycke (art. 6.1 a GDPR; ePrivacy)
- För personanpassade annonser och icke nödvändiga kakor/spårare.
- För att mäta och optimera de annonskampanjer som vi driver för appen på tredjepartsplattformar som TikTok.
- För valfria funktioner för välbefinnande och all behandling av särskilda kategorier av personuppgifter (hälsa/välbefinnande).
- För valfria AI-funktioner som behandlar känsliga uppgifter eller är beroende av molntjänster.
-
För direkt elektronisk marknadsföring där lagen kräver det.
- Avtal (art. 6.1 b GDPR)
-
För att tillhandahålla de funktioner i appen som du begär; för att besvara dina supportärenden; för att hantera betalningar och prenumerationer om du köper från oss.
- Berättigade intressen (art. 6.1 f GDPR)
- För att säkerställa säkerheten, förhindra bedrägeri/missbruk, hålla appen stabil och fungerande, utveckla och förbättra funktioner och utföra aggregerad analys.
-
För att kommunicera med dig om tjänsterelaterade frågor som inte avser marknadsföring (t.ex. tillgänglighet, ändringar, uppföljning av supportärenden).
- Rättslig förpliktelse (art. 6.1 c GDPR)
-
För att följa bokförings- och skattelagstiftning, besvara giltiga förfrågningar från brottsbekämpande myndigheter eller tillsynsmyndigheter och fullgöra dataskyddsrättsliga skyldigheter, till exempel att besvara begäranden från registrerade.
När vi stöder oss på berättigade intressen väger vi våra intressen mot dina rättigheter och friheter och behandlar dina uppgifter endast när våra intressen inte väger tyngre än dessa.
Du kan när som helst återkalla ditt samtycke på skärmen för samtycke eller integritet i appen eller, för våra webbplatser, via de val för kakor som beskrivs i avsnitt 11. Återkallandet påverkar inte tidigare laglig behandling.
3) AI-funktioner och automatiserat beslutsfattande
Vi använder ”artificiell intelligens” (AI) och maskininlärningstekniker i vissa delar av våra tjänster. Detta kan omfatta:
- Användning i bakgrunden, t.ex.:
- säkerhet och upptäckt av bedrägerier,
- rekommendation av innehåll (vilka meditationer som visas först),
-
övervakning av kvalitet och prestanda.
- Valfria funktioner där du interagerar direkt med AI, t.ex.:
- personliga meditationer som skrivs utifrån din incheckning,
-
adaptiva meditationsflöden baserade på det du anger.
När du använder en funktion som innebär direkt interaktion med AI och som går utöver appens grundläggande logik kommer vi att:
-
- tydligt märka funktionen som AI-driven,
- förklara vilka uppgifter den använder, och
-
ge dig tydliga valmöjligheter (till exempel att aktivera/inaktivera funktionen och styra hur dina uppgifter används för den funktionen).
Vi fattar för närvarande inte några beslut om dig som enbart grundas på automatiserad behandling och som har rättsliga följder eller på liknande sätt i betydande grad påverkar dig (till exempel inget automatiserat nekande av en rättighet eller en finansiell tjänst).
Om vi någon gång inför sådan behandling kommer vi att:
-
- informera dig i förväg,
- förklara logiken och de möjliga följderna, och
- informera dig om din rätt till mänskligt ingripande, att framföra din ståndpunkt och att bestrida beslutet, i enlighet med vad lagen kräver.
För närvarande använder vi inte dina personuppgifter från appen för att träna eller finjustera våra AI-modeller. All träning sker på separata datamängder som inte är kopplade till din användning av meditationsappen, dina dagboksanteckningar eller dina kontouppgifter.
Vi kan dock använda helt anonymiserade eller aggregerade uppgifter (som inte längre identifierar dig) för att utvärdera och förbättra våra AI-system.
AI-genererad berättarröst (transparens enligt EU:s AI-förordning)
Berättarrösten i de guidade meditationerna i appen genereras av ett AI-system för text till tal som körs på enheten. Rösten du hör är syntetisk och inte en inspelning av en verklig person.
Vi informerar användarna i appen, senast vid den första uppspelningen/exponeringen, om att berättarrösten är AI-genererad, och vi visar en synlig märkning ”AI-genererad” på spelarskärmen eller bredvid den aktuella funktionen. Detta är avsett att uppfylla förväntningarna på transparens för syntetiskt ljud, särskilt enligt EU:s förordning om artificiell intelligens.
Maskinläsbar märkning: varje personlig meditation som vi genererar åt dig innehåller en maskinläsbar ursprungspost i den fil som lagras på din enhet. Den anger att texten och berättarrösten är AI-genererade, att ingen mänsklig granskning har skett samt vilken modell som tog fram den och när. Detta gör att resultatet kan upptäckas som artificiellt genererat i den mening som avses i artikel 50.2 i AI-förordningen, förordning (EU) 2024/1689.
Vi tillämpar inte dessutom någon akustisk vattenmärkning på det ljud som appen producerar. Berättarrösten syntetiseras helt på din enhet och exporteras, delas eller sprids aldrig av appen, och vattenmärkning skulle öka behandlingskostnaden på enklare enheter utan att förbättra upptäckbarheten för dig. Vi anser därför att märkning på filnivå är den proportionerliga tekniska lösningen inom ramen för vad artikel 50.2 kräver, med beaktande av den tekniska genomförbarheten, kostnaderna för genomförandet och den allmänt erkända tekniska nivån. Om vi senare gör det möjligt att dela eller exportera genererat ljud kommer vi att införa ytterligare tekniska åtgärder dessförinnan.
Som förklaras i avsnitt 2 (under ”AI-baserade funktioner och förbättringar”) och på andra ställen i denna policy använder vi för närvarande inte dina personuppgifter från appen (inklusive hur du lyssnar på meditationer) för att träna eller finjustera våra AI-modeller.
AI-genererad meditationstext (personlig incheckning)
Om du använder den personliga funktionen för ”incheckning” skickas det humör du väljer och/eller den fritext du skriver till vår tredjepartsleverantör av AI, för närvarande OpenAI, L.L.C. (USA), som genererar ett meditationsmanus åt dig. Vi märker detta innehåll som AI-genererat i appen, både medan det spelas upp och överallt där du bläddrar bland dina sparade meditationer.
Om du har uppgett dem under konfigurationen skickas även ditt åldersintervall och ditt kön, så att meditationen kan skrivas för någon som du. AI-leverantören instrueras att inte nämna dem och att inte dra slutsatser om ditt liv utifrån dem.
Manuset tas fram automatiskt, utan mänsklig granskning, och kan vara felaktigt eller olämpligt; det är allmänt innehåll om välbefinnande, inte medicinsk eller psykologisk rådgivning och inte krisrådgivning. Vi ber om ditt uttryckliga samtycke innan du använder funktionen första gången, och du kan när som helst avböja eller sluta använda den utan att förlora resten av appen.
OpenAI agerar som vårt personuppgiftsbiträde enligt ett personuppgiftsbiträdesavtal och använder enligt sina API-villkor som standard inte uppgifter som skickas via dess API för att träna sina modeller. Din fritextincheckning lagras inte på våra servrar efter att din meditation har genererats (se avsnitt 7). Denna behandling har inga rättsliga följder och påverkar dig inte på liknande sätt i betydande grad i den mening som avses i artikel 22 GDPR. När din incheckning avslöjar hälsorelaterade uppgifter behandlar vi dem endast på grundval av ditt uttryckliga samtycke (artikel 9.2 a GDPR).
Kontroll av uppläst namn. Ditt förnamn kontrolleras på din enhet. Endast om det inte finns på den inbyggda listan, och endast efter att du uttryckligen har godkänt det, skickas det till OpenAI för att bekräfta att det är äkta och lämpligt. För att ett namn ska kunna läsas upp skickas det till våra egna servrar för att omvandlas till tal (vår egen behandling, inte en tredje parts) och lagras inte. Denna kontroll är automatiserad och har inga rättsliga följder och påverkar dig inte på liknande sätt i betydande grad (art. 22 GDPR).
Rapportera AI-innehåll: du kan rapportera varje AI-skriven meditation inifrån appen. När du gör det får vi det skäl som du har valt, eventuell anteckning som du väljer att lägga till och det AI-skrivna manus som du har rapporterat, så att vi kan granska det och förbättra våra säkerhetsinstruktioner och innehållsfilter. Rapporterna lagras utan någon identifierare som kopplar dem till dig. Ange inga personuppgifter i anteckningen.
Säkerhet: funktionen är inte utformad för nödsituationer eller kriser. Appen innehåller ett grundläggande skydd som, när en incheckning tyder på en kris, visar stödresurser i stället för att generera en meditation, men denna automatiska identifiering är inte, och kan inte vara, 100 % korrekt: den kan missa tecken på kris eller flagga vanliga meddelanden. Förlita dig inte på den. Om du befinner dig i kris eller har tankar på att skada dig själv, kontakta ditt lokala nödnummer eller en krisstödstjänst.
4) Annonser, samtycke och dina val
A. CMP och samtycke i EES/Storbritannien/Schweiz
Vi använder en Google-certifierad plattform för samtyckeshantering (CMP) som är integrerad med ramverket IAB TCF v2.2. Du kan godkänna, avvisa eller anpassa ändamål och leverantörer.
-
- Utan nödvändigt samtycke visar vi endast icke personanpassade (kontextuella) annonser eller begränsar visningen av annonser där det krävs.
- Schweiz ingår i vår CMP-konfiguration i enlighet med Googles policyer.
Samma CMP (Googles User Messaging Platform, UMP) styr också om vissa analysverktyg i appen, till exempel Firebase Analytics, aktiveras i EU/EES, Storbritannien och Schweiz. Som standard är dessa analysverktyg avstängda. De aktiveras endast om du ger ditt samtycke till analys/mätning i CMP:n. Om du vägrar eller senare återkallar detta samtycke förblir dessa analysverktyg inaktiverade eller inaktiveras.
Samma samtycke styr den SDK för mätning från TikTok som beskrivs i avsnitt 1. Den visas i CMP:ns partnerlista som TikTok Ad Network (TikToks annonsnätverk, även listat under namnet Pangle). SDK:n startas i vilande läge. I EES, Storbritannien och Schweiz överför den ingenting förrän du har samtyckt både till lagring av och åtkomst till information på din enhet och till den partnern. Om du vägrar, eller om du senare återkallar ditt samtycke i appens integritetsalternativ, slutar den att rapportera och startas inte igen. Utanför dessa regioner gäller den möjlighet att välja bort (opt-out) som beskrivs i avsnitt 4B.
Dina val sparas och kan när som helst ändras på skärmen för integritet/samtycke i appen.
B. Rättigheter enligt amerikanska delstaters integritetslagar avseende annonser
Om du är bosatt i Kalifornien eller i någon av de många andra amerikanska delstater som har heltäckande integritetslagar kan du välja bort (opt-out):
-
- ”Försäljning” (”sale”) eller ”delning” (”sharing”) av personuppgifter (inklusive beteendebaserad annonsering över olika sammanhang), och
-
Riktad annonsering och vissa typer av profilering.
För att välja bort detta i appen använder du reglaget ”Sälj eller dela inte mina personuppgifter” i appens inställningar (som visas utanför EES, Storbritannien och Schweiz, där en ordning med möjlighet att avstå (opt-out) gäller i stället för en samtyckesordning). Reglaget stoppar delningen av ditt annons-id och dina apphändelser med annonspartner, inklusive den mätning från TikTok som beskrivs i avsnitt 1, och aktiverar begränsad databehandling för annonsvisning. Eftersom appen är en inbyggd mobilapplikation kan den inte ta emot webbläsarbaserade signaler om att avstå, till exempel Global Privacy Control (GPC); reglaget i appen och kontaktadressen i avsnitt 16 är de mekanismer som vi tillhandahåller. Du kan dessutom återställa eller radera ditt annons-id i enhetens inställningar (se avsnitt 11).
Utanför EES, Storbritannien och Schweiz är den konverteringsmätning från TikTok som beskrivs i avsnitt 1 aktiv som standard enligt den tillämpliga ordningen med möjlighet att avstå (opt-out). Du kan när som helst stänga av den med reglaget ”Sälj eller dela inte mina personuppgifter” som beskrivs ovan, eller genom att kontakta oss på adressen i avsnitt 16.
Vi använder inte ditt meditationsinnehåll, dina uppgifter om välbefinnande eller dina dagboksanteckningar för personanpassning av annonser.
C. Annonser och minderåriga
Denna app är endast avsedd för vuxna som är 18 år eller äldre och riktar sig inte till barn eller tonåringar (se även avsnittet ”Barns integritet”).
Om vi någon gång ändrar vår målgrupp och erbjuder innehåll som tydligt riktar sig till användare under 18 år (vilket vi inte planerar för närvarande) kommer vi att:
-
- tillämpa lämpliga markeringar för barn/tonåringar i annonsinställningarna (t.ex. COPPA-taggar/AdMob-inställningar),
- endast visa kontextuella annonser för dessa användare, och
- använda SDK-inställningar som är förenliga med Google Plays policyer för familjer (Families) och andra tillämpliga lagar.
5) Vad vi delar och med vem
Vi delar dina personuppgifter endast när det är nödvändigt, med lämpliga skyddsåtgärder, och aldrig för våra partners egen oberoende annonsering utan rättslig grund och utan hänsyn till dina val i CMP:n.
A. Partner inom annonsteknik
Vi delar begränsade uppgifter med partner inom annonsteknik (SDK:er, medlingsplattformar, annonsbörser) för att:
- visa annonser,
- mäta resultat,
- tillämpa frekvensbegränsningar,
- förhindra bedrägeri/missbruk,
-
säkerställa att dina inställningar för samtycke/avstående respekteras.
Våra nuvarande partner anges i avsnitt 14 och bilaga A, med länkar till deras integritetsmeddelanden.
Vi säljer inte dina personuppgifter mot pengar. I vissa amerikanska delstater anses utlämnande för beteendebaserad annonsering över olika sammanhang utgöra ”delning” (”sharing”); du kan välja bort detta (se avsnitt 4).
Vi delar också de konverteringshändelser som beskrivs i avsnitt 1 med TikTok, så att vi kan mäta de annonskampanjer som vi driver för appen på TikTok och så att TikTok kan visa dem för personer som är mer benägna att ha nytta av appen. För denna mätning är vi och TikTok gemensamt personuppgiftsansvariga i den mening som avses i art. 26 GDPR, enligt TikToks Business Products (Data) Terms och de jurisdiktionsspecifika villkor som gäller för EES, Storbritannien och Schweiz; TikTok behandlar dessutom dessa uppgifter som självständigt personuppgiftsansvarig för de ändamål som anges i dess integritetspolicy. Du kan utöva dina dataskyddsrättigheter mot var och en av oss, och du kan kontakta oss för att få ta del av det väsentliga innehållet i detta arrangemang.
B. Tjänsteleverantörer (personuppgiftsbiträden)
Vi använder noggrant utvalda tredjepartsleverantörer som hjälper oss att driva tjänsterna, till exempel för:
- molnhosting och innehållsleverans,
- kraschloggning och felövervakning,
- analys,
- e-post- eller helpdeskleverantörer,
-
generering av personliga meditationer utifrån din incheckning och, om du har uppgett dem, ditt åldersintervall och ditt kön (vår AI-leverantör, för närvarande OpenAI).
Dessa leverantörer:
-
- agerar som våra personuppgiftsbiträden,
- får endast behandla personuppgifter enligt våra dokumenterade instruktioner,
- är bundna av avtal som kräver konfidentialitet och lämpliga tekniska och organisatoriska åtgärder, och
- får inte använda dina uppgifter för sina egna oberoende ändamål.
C. Appbutiker och plattformar
Appbutiker och plattformar (t.ex. Google Play) kan enligt sina egna villkor få metadata som installationsstatus, köpbekräftelser, kraschrapporter eller aggregerade användningsuppgifter.
D. Närstående företag och företagstransaktioner
Om vi bildar eller ansluter oss till en koncern (t.ex. ett Flame Apps UG eller GmbH, eller framtida närstående företag) kan vi dela dina personuppgifter inom den koncernen när det är nödvändigt för de ändamål som anges i avsnitt 2, med samma skydd.
Om vi berörs av en fusion, ett förvärv, en omorganisation, en försäljning av tillgångar eller en liknande företagstransaktion kan dina personuppgifter överföras till det förvärvande eller kvarvarande företaget. Om en sådan överföring leder till en väsentlig förändring av hur dina uppgifter används kommer vi att informera dig i förväg och, där lagen kräver det, inhämta ditt samtycke.
E. Rättsliga förpliktelser och förebyggande av skada
Vi kan lämna ut personuppgifter när vi anser att det är nödvändigt för att:
- följa tillämpliga lagar, andra författningar, rättsliga förfaranden eller verkställbara begäranden från myndigheter,
- göra gällande våra villkor och andra avtal,
-
skydda Flame Apps, våra användares eller allmänhetens rättigheter, egendom eller säkerhet (till exempel förebyggande av bedrägerier, säkerhetsincidenter).
Där lagen tillåter det försöker vi meddela dig innan vi delar uppgifter till följd av en rättslig begäran, om detta är tillåtet enligt lag och inte skulle medföra risk för skada.
6) Internationella överföringar
Vår huvudsakliga verksamhet och infrastruktur finns i Tyskland och/eller EU. Vissa av våra tjänsteleverantörer och annonspartner finns dock eller lagrar uppgifter utanför EU/EES, Storbritannien eller Schweiz.
När vi överför personuppgifter till ett land som inte omfattas av ett ”beslut om adekvat skyddsnivå” från EU/Storbritannien stöder vi oss på:
- standardavtalsklausuler (SCC) som har godkänts av Europeiska kommissionen,
-
och, där det är tillämpligt för Storbritannien, International Data Transfer Agreement (IDTA) eller Storbritanniens tillägg till standardavtalsklausulerna.
Där det krävs genomför vi konsekvensbedömningar avseende överföringar och vidtar vid behov ytterligare tekniska och organisatoriska skyddsåtgärder.
I synnerhet gäller följande: när du använder funktionen för personliga meditationer behandlas din incheckning (inklusive ditt åldersintervall och ditt kön, om du har uppgett dem under konfigurationen) och, om du aktiverar alternativet för uppläst namn och ditt namn inte finns på vår inbyggda lista och du godkänner det, ditt förnamn av vår AI-leverantör (OpenAI) i USA; denna överföring omfattas av de standardavtalsklausuler som nämns ovan (och av Storbritanniens IDTA eller det schweiziska tillägget i förekommande fall).
Om du samtycker till den konverteringsmätning från TikTok som beskrivs i avsnitt 1 delas de identifierare och händelser som anges där med TikTok Technology Limited (Irland) och, för användare i Storbritannien, TikTok Information Technologies UK Limited. TikTok uppger att företaget lagrar europeiska användares uppgifter i europeiska datacenter (Irland, Norge och Finland) inom ramen för det program som företaget kallar Project Clover. TikTok överför också personuppgifter till länder utanför EES, bland annat USA, och tillåter personal i andra länder, bland annat Kina, att få åtkomst till sådana uppgifter på distans. Dessa överföringar grundas på de standardavtalsklausuler som nämns ovan tillsammans med de kompletterande åtgärder som TikTok beskriver i sin egen integritetspolicy. År 2025 bötfällde den irländska dataskyddsmyndigheten (Data Protection Commission) TikTok för brister i hur företaget hanterade och beskrev överföringar av europeiska användares uppgifter till Kina. Vi anser att du bör känna till detta innan du fattar ditt beslut, och du kan läsa TikToks aktuella integritetspolicy här: https://www.tiktok.com/legal/page/eea/privacy-policy/en
Du kan kontakta oss för mer information om de specifika överföringsmekanismer som gäller för dina uppgifter.
7) Lagringstid
Vi sparar personuppgifter endast så länge som det är nödvändigt för de ändamål som beskrivs i denna policy eller så länge som lagen kräver. I synnerhet gäller följande:
- Annons- och telemetridata
- Sparas endast under den tid som krävs för att visa annonser, mäta resultat, förhindra bedrägerier och driva appen. Lagringsperioderna kan fastställas i våra partners policyer (vanligtvis korta perioder).
- Support-e-post och kommunikationsuppgifter
- Sparas medan ditt ärende är öppet och under en rimlig tid därefter, särskilt om det behövs för att fastställa eller försvara rättsliga anspråk (med förbehåll för lagstadgade preskriptionstider).
- Valfria uppgifter om välbefinnande och dagboksanteckningar (på enheten)
- Lagras lokalt tills du raderar dem i appen eller avinstallerar appen.
- Personlig meditationsincheckning
- Din fritextincheckning skickas till vår AI-leverantör endast för att generera din meditation och lagras inte på våra servrar efteråt; den skrivs inte till våra loggar eller vår analys. Genererade meditationer sparas på din enhet (de som inte är favoriter raderas automatiskt efter ungefär 30 dagar; favoriter sparas tills du raderar dem). Om du väljer att spara och behålla en meditation som favorit kan vi spara dess text (det AI-skrivna manuset), utan din fritext, utan de humöralternativ som du valde och utan någon identifierare som kopplar den till dig, för att utvärdera och förbättra vårt innehåll. Vår AI-leverantör kan spara indata och utdata från API:et under en kort period för övervakning av missbruk (för närvarande upp till 30 dagar), såvida inte ett arrangemang med nolllagring (zero data retention) gäller.
- Uppläst namn: ditt förnamn lagras på din enhet. För att läsas upp skickas det till våra egna servrar enbart för att omvandlas till tal och lagras inte där. Om det inte är ett känt namn och du godkänner en kontroll skickas det till OpenAI enbart för den kontrollen (deras korta lagring för övervakning av missbruk, som beskrivs ovan, gäller); vi lagrar det inte på våra servrar.
- Ålder och kön: ditt födelseår och ditt kön lagras på din enhet tills du rensar appens data eller avinstallerar appen. Det åldersintervall och det kön som skickas med en incheckning lagras inte på våra servrar (vår AI-leverantörs korta lagring för övervakning av missbruk, som beskrivs ovan, gäller). I Firebase Analytics sparas de som en del av de analysdata som beskrivs i avsnitt 1.
- Konto- och prenumerationsuppgifter (om/när tillgängligt)
-
Sparas så länge ditt konto är aktivt. Viss information (t.ex. underlag för transaktioner) kan sparas längre på grund av skatte-, redovisnings- eller andra rättsliga förpliktelser.
När vi inte längre behöver dina uppgifter raderar eller anonymiserar vi dem. När detta inte är möjligt omedelbart (t.ex. eftersom uppgifterna finns i säkerhetskopior) lagrar vi dem säkert och isolerar dem från vidare behandling tills radering är möjlig.
8) Säkerhet
Vi vidtar lämpliga tekniska och organisatoriska åtgärder för att skydda personuppgifter mot obehörig åtkomst, ändring, utlämnande eller förstöring. Dessa kan omfatta:
- kryptering vid överföring och, där det är lämpligt, vid lagring,
- åtkomstkontroller och rollbaserade behörigheter,
- säkra utvecklingsmetoder och regelbundna säkerhetsuppdateringar,
-
loggning och övervakning av kritiska system.
Inget system är 100 % säkert. Om du tror att dina uppgifter har exponerats eller att vår app missbrukas, kontakta oss snarast på info@flameappsdevelopment.com så att vi kan utreda saken.
9) Dina rättigheter avseende integritet
A. EU/EES, Storbritannien, Schweiz
Om du befinner dig i EU/EES, Storbritannien eller Schweiz har du följande rättigheter enligt dataskyddslagstiftningen:
- Tillgång: få bekräftelse på om vi behandlar dina uppgifter och i så fall få en kopia.
- Rättelse: få felaktiga eller ofullständiga uppgifter rättade.
- Radering: begära att vi raderar dina uppgifter under vissa omständigheter (”rätten att bli bortglömd”).
- Begränsning: begära att vi tillfälligt begränsar behandlingen i vissa fall.
- Invändning: invända mot behandling som grundas på berättigade intressen, inklusive profilering.
- Dataportabilitet: få vissa uppgifter i ett strukturerat, allmänt använt och maskinläsbart format och överföra dem till en annan personuppgiftsansvarig.
- Återkalla samtycke: när behandlingen grundas på samtycke, när som helst återkalla detta samtycke (utan att det påverkar tidigare laglig behandling).
- Lämna in klagomål: till din lokala tillsynsmyndighet. För Bayern (där vi finns):
- Bayerisches Landesamt für Datenschutzaufsicht (BayLDA, Bayerns dataskyddsmyndighet), Promenade 18, 91522 Ansbach, Tyskland (klagomålsformulär finns på webben).
B. Amerikanska delstater med integritetslagar
Beroende på vilken delstat du bor i kan du ha rätt att:
- få tillgång till eller en kopia av de personuppgifter som vi har om dig,
- få felaktigheter rättade,
- få vissa uppgifter raderade,
- få uppgifter i överförbar form,
-
välja bort (opt-out) riktad annonsering, ”försäljning” (”sale”) och viss profilering.
Vissa delstater kräver att vi tillhandahåller ett förfarande för överklagande om vi avslår din begäran. Du kan överklaga genom att svara på det e-postmeddelande där vi meddelar vårt beslut; vi prövar överklagandet och svarar inom de tidsfrister som lagen föreskriver.
I appen väljer du bort riktad annonsering och ”försäljning/delning” (”sale/sharing”) med reglaget ”Sälj eller dela inte mina personuppgifter” i inställningarna (se avsnitt 4); webbläsarbaserade signaler om att avstå, som GPC, når inte inbyggda mobilappar (se avsnitt 12).
För personer bosatta i Nevada: info@flameappsdevelopment.com är vår utsedda adress för begäranden, via vilken du kan lämna en verifierad begäran om att vi inte ska sälja uppgifter som omfattas (NRS 603A.340).
C. Icke-diskriminering/inga repressalier
Vi kommer inte att diskriminera dig eller på annat sätt vidta repressalier mot dig för att du utövar dina rättigheter avseende integritet. Det innebär att vi inte kommer att:
- neka dig åtkomst till appen,
- tillhandahålla en annan nivå eller kvalitet på tjänsterna,
-
ta ut andra priser,
enbart för att du har utövat en rättighet enligt tillämplig lag. Vissa funktioner kan dock vara otillgängliga om de är beroende av behandling som du har vägrat eller bett oss att radera.
D. Utöva dina rättigheter och kontroll av identitet
För att utöva någon av dina rättigheter kan du:
- använda inställningarna för integritet/samtycke i appen,
- skicka e-post till oss på info@flameappsdevelopment.com.
Vi kan behöva kontrollera din identitet innan vi agerar på din begäran (till exempel genom att bekräfta åtkomst till din enhet, skicka en verifieringslänk till din e-postadress eller be om ytterligare information).
Enligt GDPR och andra lagar tar vi i regel inte ut någon avgift för att hantera din begäran. Vi kan ta ut en rimlig avgift eller vägra att tillmötesgå en begäran som är uppenbart ogrundad eller orimlig, särskilt på grund av dess repetitiva karaktär, i den mån lagen tillåter det. I så fall förklarar vi varför.
10) Barns integritet
Våra tjänster är avsedda för vuxna som är 18 år eller äldre. Vi samlar inte medvetet in personuppgifter från barn eller minderåriga under 18 år.
Ålderskontroll vid konfigurationen. Under konfigurationen frågar appen efter ditt födelseår. Om det år du väljer innebär att du är under 18 år låter appen dig inte fortsätta, och det året varken lagras eller skickas någonstans. Du kan välja ett annat år om du av misstag valde fel. Du kan också hoppa över frågan.
- Du bör inte använda appen om du är under 18 år.
- Vi tillåter inte medvetet användare under 18 år att skapa konton eller använda funktioner som innebär insamling av personuppgifter.
- Vi konfigurerar våra annonser och SDK:er utifrån att målgruppen är 18 år eller äldre.
Om vi får kännedom om att vi har samlat in personuppgifter från ett barn eller en minderårig under 18 år utan lämpligt samtycke vidtar vi rimliga åtgärder för att radera dessa uppgifter så snart som möjligt.
Om du tror att ett barn eller en minderårig under 18 år har lämnat sina personuppgifter till oss, kontakta oss på info@flameappsdevelopment.com så att vi kan utreda saken och, när det är lämpligt, radera uppgifterna.
Om vi någon gång inför erbjudanden som särskilt riktar sig till tonåringar eller barn kommer vi att uppdatera denna policy, införa ytterligare skyddsåtgärder (inklusive föräldrars samtycke där det krävs) och anpassa våra annons- och SDK-inställningar i enlighet med detta.
11) Kakor och liknande tekniker (webbplatser och app)
A. Kakor och spårning på webben på våra webbplatser
När du besöker våra webbplatser kan vi och våra tjänsteleverantörer använda kakor och liknande tekniker (såsom lokal lagring, pixlar, taggar eller skript) för att:
- få webbplatserna att fungera (t.ex. sidnavigering, säkerhet, grundläggande funktioner),
- komma ihåg dina inställningar (till exempel språk),
- utföra analys (t.ex. vilka sidor som besöks, tid på sidan, klick), och
-
stödja annonsering och mätning enligt beskrivningen i avsnitt 2 och 4.
Där lagen kräver det (särskilt i EU/EES, Storbritannien och Schweiz) inhämtar vi ditt samtycke till icke nödvändiga kakor och liknande tekniker via en kakbanner eller en plattform för samtyckeshantering (CMP). Du kan när som helst ändra dina val avseende kakor via länken till kakinställningarna på webbplatsen (där sådan finns) eller genom att ändra inställningarna i din webbläsare.
B. SDK:er och liknande tekniker i appen
I appen kan SDK:er för annonsering och analys utföra funktioner som liknar kakors, till exempel genom att:
- tilldela din enhet ett annons-id eller ett appinstans-id,
- lagra begränsade uppgifter lokalt (till exempel konfigurationsdata och data för frekvensbegränsning), och
-
skicka teknisk information till sina servrar för att leverera annonser, mäta resultat eller upptäcka bedrägerier.
Dessa SDK:er anges i avsnittet ”Partner inom annonsteknik” och i bilaga A.
Vi kan också använda SDK:er för analys, till exempel Firebase Analytics, för att mäta aggregerad användning av appen. I EU/EES, Storbritannien och Schweiz aktiveras sådana analys-SDK:er först efter att du har samtyckt till analys/mätning i vår samtyckesdialog i Google UMP och förblir annars inaktiverade. Se avsnitt 4 för mer information om hur du kan hantera ditt samtycke.
SDK:n för mätning från TikTok fungerar på samma sätt: den läser av enhetens annons-id, håller en kort kö med de händelser som anges i avsnitt 1 på enheten och skickar dem till TikToks servrar. Den initieras i vilande läge och börjar överföra först efter att du har gett det samtycke som beskrivs i avsnitt 4.
I EES/Storbritannien/Schweiz använder vi CMP:n i appen för att inhämta samtycke och hantera dina val för dessa tekniker. Utan nödvändigt samtycke använder vi endast SDK-inställningar som levererar icke personanpassade (kontextuella) annonser eller inaktiverar vissa spårningsfunktioner, i enlighet med vad lagen och våra partners policyer kräver.
C. Dina val
Beroende på din enhet och webbläsare kan du också:
- inaktivera eller återställa det mobila annons-id:t (t.ex. i Android-inställningarna),
- ställa in din webbläsare så att den blockerar eller raderar kakor,
-
i din webbläsare använda erkända signaler för preferenser som Global Privacy Control (GPC), enligt beskrivningen i avsnittet ”Do Not Track/Global Privacy Control” (dessa signaler finns för webbplatser och når inte inbyggda mobilappar; i appen använder du det reglage som beskrivs i avsnitt 4).
Observera att om du blockerar kakor eller inaktiverar annons-id:n kan det påverka hur vissa delar av tjänsterna fungerar.
12) Do Not Track/Global Privacy Control
Vi reagerar inte på äldre webbläsarhuvuden av typen ”Do Not Track” (DNT), eftersom det inte finns någon gemensam standard för detta.
Global Privacy Control (GPC) och liknande signaler för preferenser skickas av webbläsare. Vår app är en inbyggd mobilapplikation och tar därför inte emot dem; i appen är mekanismen för att avstå reglaget ”Sälj eller dela inte mina personuppgifter” i inställningarna (se avsnitt 4). Våra informationswebbplatser har ingen egen annonsering eller spårning över olika sammanhang, och vi säljer eller delar inte personuppgifter som samlas in via dem; om det skulle ändras kommer vi att respektera GPC och andra erkända signaler om att avstå i enlighet med vad lagen kräver.
13) Radering av konto och uppgifter (Google Play och allmänt)
A. Om du inte har något konto (nuvarande situation)
För närvarande erbjuder appen inga inloggningsbaserade konton. De flesta uppgifter lagras lokalt på din enhet (till exempel nedladdat innehåll och poster om välbefinnande/dagboksanteckningar) eller i våra supportsystem (till exempel när du skickar e-post till oss).
- Du kan radera lokala appdata via operativsystemets inställningar (t.ex. ”Rensa data”/”Rensa lagringsutrymme”) och genom att avinstallera appen.
-
Du kan be oss att radera support- och kommunikationsuppgifter som vi har om dig genom att skicka e-post till info@flameappsdevelopment.com. Vi raderar dem, såvida vi inte är skyldiga eller har rätt att spara dem av rättsliga skäl (till exempel för att fullgöra skatte- eller redovisningsförpliktelser eller för att fastställa eller försvara rättsliga anspråk).
Dessa alternativ finns utöver dina rättigheter avseende integritet som beskrivs i avsnittet ”Dina rättigheter avseende integritet”.
B. Om vi inför konton i framtiden
Om appen någon gång erbjuder möjlighet att skapa konto kommer vi att uppfylla Google Plays krav på kontoradering och Datasäkerhet genom att tillhandahålla:
- Ett sätt i appen att radera ditt konto och tillhörande personuppgifter, och
-
En webblänk som du kan använda även om du har avinstallerat appen.
När du begär radering av ett konto raderar eller anonymiserar vi tillhörande personuppgifter, såvida inte lagring krävs enligt lag (till exempel för att förhindra bedrägerier eller följa bokföringsregler).
14) Partner inom annonsteknik (nuvarande)
Vi tjänar pengar på annonser via följande partner (inklusive medling/annonsbörser). Appen är avsedd för vuxna som är 18 år eller äldre, och vi konfigurerar dessa SDK:er utifrån detta. Läs deras meddelanden för att få veta hur de behandlar uppgifter och hur du kan välja bort detta:
- Google AdMob: integritetspolicy: https://policies.google.com/privacy?hl=en
- Meta Audience Network: integritetspolicy: https://www.facebook.com/privacy/policy/
- InMobi Exchange (via AdMob Open Bidding): integritetspolicy: https://www.inmobi.com/mweb/yes-privacy
- Liftoff Monetize (Vungle): integritetspolicy: https://liftoff.ai/privacy-policy/
- AppLovin: integritetspolicy: https://legal.applovin.com/privacy/
- OneTag Exchange: integritetspolicy: https://www.onetag.com/privacy-platform/
- Mobfox: integritetspolicy: https://www.mobfox.com/privacy-policy/
-
TikTok Ad Network, listat i samtyckesdialogen under namnet Pangle (används endast för att mäta de kampanjer som vi driver på TikTok, inte för att visa annonser i appen): integritetspolicy: https://www.tiktok.com/legal/page/eea/privacy-policy/en
Vi kan komma att uppdatera denna lista när vi lägger till eller tar bort SDK:er; leverantörslistan i CMP:n i appen (EES/Storbritannien/Schweiz) återspeglar alltid de aktuella leverantörer som visas för dig när du lämnar ditt samtycke.
15) Ändringar av denna policy
Vi kan uppdatera denna integritetspolicy i takt med att vår app och våra rättsliga förpliktelser utvecklas. Vi kommer att:
- publicera den uppdaterade versionen på webbplatserna och/eller i appen, och
-
ändra ”Ikraftträdandedatum” högst upp.
Om ändringarna väsentligt påverkar dina rättigheter eller hur vi använder dina uppgifter kommer vi att lämna ett tydligare meddelande (till exempel en avisering i appen eller ett e-postmeddelande) och, där lagen kräver det, på nytt be om ditt samtycke.
16) Kontakt och klagomål
Personuppgiftsansvarig: Flame Apps
E-post: info@flameappsdevelopment.com
Post: Flame Apps, Postfach 53 04, 97003 Würzburg, Tyskland
Tillsynsmyndighet (Tyskland/Bayern, privat sektor):
Bayerisches Landesamt für Datenschutzaufsicht (BayLDA)
Promenade 18, 91522 Ansbach, Tyskland
Klagomålsformulär finns på myndighetens webbplats.
Om du har frågor, synpunkter eller klagomål om denna policy eller vår hantering av uppgifter, kontakta oss först. Vi gör vårt bästa för att lösa dem. Du har också rätt att kontakta eller lämna in klagomål direkt till din lokala dataskyddsmyndighet.
Bilaga A: Sammanfattande tabell (kategorier → ändamål → rättsliga grunder → lagringstid → mottagare)
Kategori:
Enhets-/annons-id:n och nätverksuppgifter
Exempel:
Annons-id (AAID/IDFA), appinstans-id, IP-adress, användaragent, enhetsmodell, operativsystemversion, språk, nätverk, ungefärlig position som härleds från IP-adressen.
Ändamål:
Visa annonser (personanpassade eller kontextuella beroende på samtycke), begränsa frekvensen, mäta resultat, upptäcka bedrägeri/missbruk, appens säkerhet och stabilitet.
Rättslig grund:
Samtycke (för personanpassade annonser och viss spårning i EES/Storbritannien/Schweiz); berättigade intressen (säkerhet, förebyggande av bedrägerier, grundläggande mätning); rätt att välja bort (opt-out) ”försäljning/delning” (”sale/sharing”) och riktad annonsering i vissa amerikanska delstater.
Typisk lagringstid:
Så kort som partnerna tillåter för leverans och mätning av annonser (vanligtvis begränsade perioder enligt respektive partners policy).
Mottagare:
Partner inom annonsteknik (se avsnittet ”Partner inom annonsteknik”) och tjänsteleverantörer som stöder leverans och mätning av annonser.
Kategori:
Annonshändelser och interaktionsloggar
Exempel:
Annonsförfrågan, visning, klick, synlighetsmått, interaktion med annonsenheter, fel-/kraschloggar som rör annonsvisning.
Ändamål:
Intäktsgenerering för appen, rapportering, kampanjoptimering, förebyggande av bedrägerier.
Rättslig grund:
Samtycke där det krävs (EES/Storbritannien/Schweiz för personanpassning och mätning av annonser); berättigade intressen (bedrägeri/säkerhet, aggregerad rapportering).
Typisk lagringstid:
Korta perioder som fastställs i respektive partners policyer (till exempel dagar till månader, inte permanent).
Mottagare:
Partner inom annonsteknik och medlingsplattformar som anges i avsnittet ”Partner inom annonsteknik”.
Kategori: Konverteringshändelser för våra egna annonskampanjer
Exempel: Annons-id (AAID), IP-adress, enhets- och appinformation samt händelserna installation av appen, öppning av appen, slutförd första konfiguration, start av en kostnadsfri provperiod, start av en betald prenumeration med abonnemangets pris och valuta.
Ändamål: Mäta om de kampanjer som vi driver för appen på TikTok når personer som har nytta av den, och göra det möjligt för TikTok att optimera leveransen av dessa kampanjer.
Rättslig grund: Samtycke (art. 6.1 a GDPR; ePrivacy) i EES, Storbritannien och Schweiz; rätt att välja bort (opt-out) ”försäljning/delning” (”sale/sharing”) och riktad annonsering i vissa amerikanska delstater.
Typisk lagringstid: Enligt TikToks integritetspolicy för annons- och mätdata.
Mottagare: TikTok Technology Limited (Irland) och andra företag i TikTok-koncernen, som gemensamt personuppgiftsansvariga med oss för denna mätning och som självständigt personuppgiftsansvariga för TikToks egna ändamål.
Kategori:
Telemetri och diagnostik från appen
Exempel:
Tidpunkt för sessionens start/slut, sessionslängd, användning av funktioner (använda skärmar/funktioner), kraschloggar, prestandamått.
Ändamål:
Upprätthålla och förbättra appens stabilitet och prestanda; upptäcka och åtgärda buggar; säkerhetsövervakning.
Rättslig grund:
Berättigade intressen (art. 6.1 f GDPR) av att driva och förbättra appen på ett säkert och effektivt sätt.
Typisk lagringstid:
Korta driftsperioder och begränsade historiska loggar som behövs för felsökning och säkerhet; längre där det behövs i anonymiserad/aggregerad form.
Mottagare:
Vår egen infrastruktur och utvalda tjänsteleverantörer (t.ex. verktyg för kraschloggning eller felövervakning).
Kategori:
Konto- och prenumerationsuppgifter (om/när tillgängligt)
Exempel:
Användarnamn, e-postadress, hashat lösenord eller token, språk, tidszon, grundläggande inställningar (t.ex. föredragen rösttyp, påminnelseinställningar), prenumerationsabonnemang, förnyelsestatus, appbutik eller betalningsleverantör, transaktions-id:n.
Ändamål:
Tillhandahålla och hantera användarkonton och prenumerationer; autentisera användare; komma ihåg inställningar; hantera behörigheter; förhindra bedrägerier; tillhandahålla support.
Rättslig grund:
Avtal (art. 6.1 b GDPR) för att tillhandahålla kontot och prenumerationen; berättigade intressen (säkerhet, förebyggande av bedrägerier); rättslig förpliktelse (t.ex. skatt/redovisning för transaktionsunderlag).
Typisk lagringstid:
Så länge kontot är aktivt och så länge lagen kräver (t.ex. lagstadgad lagring av fakturor). Vissa säkerhetsloggar kan sparas under en begränsad tid efter att kontot har avslutats.
Mottagare:
Vi (personuppgiftsansvarig), appbutiker och betalningsleverantörer, utvalda tjänsteleverantörer (t.ex. hosting).
Kategori:
Uppgifter från support och kommunikation
Exempel:
E-postadress eller andra kontaktuppgifter, innehåll i meddelanden och bilagor, tekniska metadata (tidpunkt, IP-adress, e-posthuvuden) från e-postsystem.
Ändamål:
Besvara supportärenden, återkoppling eller felrapporter; förbättra kvaliteten på supporten; fastställa eller försvara rättsliga anspråk.
Rättslig grund:
Avtal (om du kontaktar oss om din användning av appen); berättigade intressen (kundsupport, försvar mot rättsliga anspråk).
Typisk lagringstid:
Medan ärendet är öppet och under en rimlig tid därefter, särskilt om det är relevant för rättsliga förpliktelser eller tvister (med förbehåll för preskriptionstider).
Mottagare:
Leverantörer av e-post och helpdesk samt vårt interna supportteam.
Kategori:
Valfria uppgifter om välbefinnande och dagboksanteckningar
Exempel:
Anteckningar, humör, taggar, subjektiva bedömningar och mål som du anger i valfria funktioner.
Ändamål:
Tillhandahålla den specifika valfria funktion som du har aktiverat (t.ex. dagbok, humörspårning, personanpassad vägledning); visa din egen historik för dig.
Rättslig grund:
Uttryckligt samtycke/aktivt medgivande (opt-in) (för särskilda kategorier av personuppgifter enligt lagstiftningen i EU/Storbritannien/Schweiz); avtal (för att tillhandahålla den valda funktionen).
Typisk lagringstid:
Lagras på enheten tills du raderar posterna eller avinstallerar appen.
Mottagare:
Inga: lagras endast lokalt på din enhet.
Kategori:
Valfria svar vid konfigurationen (ålder och kön)
Exempel:
Födelseår (lagras endast på din enhet), det åldersintervall som härleds från det (till exempel 25 till 34), kön (kvinna, man, icke-binär) eller inget svar.
Ändamål:
Anpassa dina personliga meditationer; förstå på aggregerad nivå vilka som använder appen.
Rättslig grund:
Samtycke (art. 6.1 a GDPR): ditt uttryckliga samtycke till funktionen för personliga meditationer för att skicka dem till vår AI-leverantör, och ditt samtycke till analys för Firebase Analytics. Det är frivilligt att svara.
Typisk lagringstid:
På din enhet tills du rensar appens data eller avinstallerar appen. Lagras inte på våra servrar. I Firebase Analytics enligt den lagringstid som har ställts in för vår analysegendom.
Mottagare:
OpenAI (endast när du använder funktionen för personliga meditationer); Google (Firebase Analytics, endast med ditt samtycke till analys).
Kategori:
Mikrofonuppgifter: talad incheckning (valfritt)
Exempel:
En incheckning som du väljer att tala in i stället för att skriva i funktionen för personliga meditationer.
Ändamål:
Omvandla din talade incheckning till text så att en meditation kan skrivas åt dig.
Rättslig grund:
Ditt uttryckliga samtycke till funktionen för personliga meditationer (art. 9.2 a GDPR när incheckningen avslöjar hälsouppgifter) och den mikrofonbehörighet som du har gett; avtal (för att tillhandahålla den funktion som du använder).
Typisk lagringstid:
Vi lagrar varken inspelningen eller dess transkription på våra servrar. Vår AI-leverantör kan behålla dem under en kort period för övervakning av missbruk (se avsnitt 7).
Mottagare:
Vår AI-leverantör (för närvarande OpenAI), som transkriberar inspelningen för vår räkning (se avsnitt 3 och 6).
Kategori:
Uppgifter om användning av webbplatser och app (webbplatserna)
Exempel:
IP-adress, webbläsartyp/-version, enhetstyp, operativsystem, ungefärlig position (land/region), tidszon, besökta sidor, klick, skrollningar, hänvisnings-/utgångs-URL:er, kakidentifierare och liknande onlineidentifierare.
Ändamål:
Driva webbplatserna; säkerhet; aggregerad analys; förbättra innehållet; stödja samtyckeshantering och val avseende annonsering.
Rättslig grund:
Berättigade intressen för absolut nödvändig och säkerhetsrelaterad behandling; samtycke för icke nödvändiga kakor/spårare och vissa analys-/annonsfunktioner i EES/Storbritannien/Schweiz.
Typisk lagringstid:
Kakornas livslängd varierar (se inställningarna för kakor eller CMP); aggregerad analys kan sparas längre i avidentifierad form.
Mottagare:
Leverantörer av webbhotell och analys; leverantören av plattformen för samtyckeshantering (CMP); partner inom annonsteknik där det är relevant.
Kategori:
Betalningsuppgifter (om/när tillämpligt)
Exempel:
Korttyp, maskerat kortnummer, utgångsmånad/-år, faktureringsadress, transaktionsdatum/-belopp/-status, betalningsleverantörens eller appbutikens transaktions-id:n (vi lagrar inga fullständiga kortnummer).
Ändamål:
Hantera betalningar, hantera prenumerationer, hantera återbetalningar och frågor om fakturering, uppfylla skatte- och redovisningskrav, förhindra bedrägerier.
Rättslig grund:
Avtal (för att hantera din betalning och tillhandahålla tjänsten); rättslig förpliktelse (skatt/redovisning); berättigade intressen (förebyggande av bedrägerier, säkerhet).
Typisk lagringstid:
Så länge som skatte- och redovisningslagstiftningen kräver (ofta flera år från räkenskapsårets utgång); längre om det behövs för att förebygga bedrägerier eller för rättsliga anspråk.
Mottagare:
Betalningsleverantörer (t.ex. Stripe, PayPal) och/eller appbutiker (t.ex. Google Play) samt våra redovisningssystem.
Kategori:
Aggregerade, anonymiserade och avidentifierade uppgifter
Exempel:
Statistik om användningen av appen som inte identifierar dig, till exempel totalt antal sessioner per dag, genomsnittlig sessionslängd per land eller anonymiserade mått som används för produktbeslut.
Ändamål:
Produktutveckling, forskning, statistisk analys, affärsplanering, förbättring av AI-system utan att identifiera enskilda personer.
Rättslig grund:
När uppgifterna verkligen har anonymiserats/avidentifierats är de inte längre personuppgifter och omfattas inte av GDPR eller denna policy. Själva anonymiseringen grundas på de rättsliga grunderna för de underliggande personuppgifterna (se kategorierna ovan).
Typisk lagringstid:
Vi kan spara anonymiserade/avidentifierade uppgifter så länge det behövs för de beskrivna ändamålen, eftersom de inte längre avser en identifierad eller identifierbar fysisk person.
Mottagare:
Vi och, där det är relevant, forsknings- eller analyspartner som endast får anonymiserade/avidentifierade uppgifter.