Tilbage til fango.fi

Juridisk information

Privatlivspolitik

Gælder fra 7. september 2026  ·  Fango-appen og fango.fi

Kort fortalt: Fango har ingen brugerkonti, og alt, hvad du indtaster — dine varer i køleskabet, priser, datoer, indkøbsliste, statistik og indstillinger — bliver som standard liggende på din enhed og sendes aldrig til en server. Én valgfri funktion ændrer det, og kun hvis du selv vælger den: familiedeling (afsnit 5) gemmer en husstands fælles varer, lister og log over spist/smidt ud på en server, så op til fire personer ser det samme køleskab — og sletter det hele i samme øjeblik det sidste medlem forlader husstanden. Fango opbevarer dog en lille mængde pseudonyme, ikke-identificerende oplysninger på sit eget relæ for at kunne drive tjenesten: midlertidige tællere til misbrugsforebyggelse — knyttet, hvis du bruger kvitteringsscanning, til en tilfældig installationsidentifikator, der ikke siger noget om dig eller din telefon — og (kun hvis du selv slår det til) anonym brugsstatistik. Indhold forlader din enhed, når du aktivt bruger kvitteringsscanning eller den valgfrie formular Rapportér et problem, og et minimum af tekniske oplysninger udveksles med de tjenester til abonnement (RevenueCat), vennehvervning og valutakurser, der er beskrevet nedenfor. Intet af dette omfatter din mad, dine kvitteringer eller noget, der identificerer dig — med den ene undtagelse, at du bevidst vedhæfter en kvittering til en besked i Rapportér et problem (afsnit 4), som stadig sendes uden noget, der identificerer dig.

1 Introduktion

Fango er en madspildsapp til personlig brug, som fås til iOS og Android. Denne privatlivspolitik forklarer, hvilke oplysninger vi indsamler, hvordan vi bruger dem, og hvilke rettigheder du har over dine oplysninger.

Denne politik er en oplysningstekst efter artikel 13 og 14 i databeskyttelsesforordningen; den forklarer vores behandling, men udgør ikke i sig selv grundlaget for den (behandlingsgrundlagene fremgår af afsnit 9). Hvor en funktion bygger på dit samtykke, indhentes samtykket særskilt i appen.

Dataansvarlig (artikel 4, nr. 7, i databeskyttelsesforordningen):

Valtteri Isokorpi
Anolinintie 6
28400 Ulvila
Finland
support@fango.fi

Fango drives af en fysisk person etableret i Den Europæiske Union; der er ingen selvstændig virksomhed, ingen databeskyttelsesrådgiver (DPO) og ingen EU-repræsentant.

Er du forpligtet til at give os oplysninger? Nej. At afgive personoplysninger til Fango er hverken et lovkrav eller et kontraktkrav, og du er ikke forpligtet til det. Fango virker uden konto, og hver eneste behandling beskrevet nedenfor, som forlader din enhed, er valgfri — kvitteringsscanning, formularen til problemrapportering, brugsstatistik, familiedeling og venneinvitationer slår du selv til. Den eneste følge af ikke at afgive oplysninger er, at den pågældende funktion ikke er tilgængelig; selve appen fungerer fortsat.

2 Oplysninger vi indsamler

Fango kræver ikke registrering eller en brugerkonto. Alle oplysninger, du indtaster — varer, priser, påmindelsesdatoer, din indkøbsliste, indstillinger og statistik — gemmes som standard kun lokalt på din enhed og sendes ikke til eksterne servere. Udvikleren har ingen adgang til dine varer, indstillinger eller statistik. Den eneste undtagelse er familiedeling (afsnit 5), som gemmer husstandens fælles varer, lister og markeringslog på en server, så længe husstanden findes — og kun hvis du selv opretter eller tilslutter dig en husstand.

Widget på hjemmeskærmen. Hvis du føjer Fango-widgetten til din hjemmeskærm, læser den dine påmindelsesoplysninger direkte fra den lokale lagerplads, som appen og dens widget deler på din enhed (en App Group-container på iOS og SharedPreferences på Android). Ingen oplysninger kopieres til eksterne servere. Widgetten viser kun oplysninger, der allerede er gemt på din enhed.

De tilfælde, hvor indhold, du selv giver os, forlader din enhed, er den valgfrie kvitteringsscanning (afsnit 3), den valgfrie formular Rapportér et problem (afsnit 4) og den valgfrie familiedeling (afsnit 5) — kvitteringsscanning sender det gennem et relæ uden at gemme det, familiedeling gemmer det, og Rapportér et problem beholder kun det, der når frem til supportindbakken, herunder en kvittering, du selv har valgt at vedhæfte. De minimale tekniske og pseudonyme datastrømme, der driver tjenesten (abonnementsstatus, tællere til misbrugsforebyggelse, brugsstatistik med tilvalg, vennehvervning, valutakurser), er beskrevet i afsnit 3, 4 og 7.

Oplysninger, vi modtager om dig indirekte (artikel 14). Hvis du køber et Fango-abonnement, sender Apple App Store eller Google Play en transaktionsbekræftelse videre til RevenueCat (vores abonnementsadministrator — se afsnit 7), og RevenueCat returnerer til appen en minimal abonnementsstatus (aktiv/inaktiv, rettighedsidentifikatoren »pro« og et uigennemsigtigt RevenueCat App User ID). Fango modtager ikke dit navn, din e-mailadresse, dit betalingsmiddel, din faktureringsadresse eller andre personoplysninger fra Apple, Google eller RevenueCat. Kilden til disse indirekte modtagne oplysninger er den butikstransaktion, du selv satte i gang; behandlingsgrundlaget er opfyldelse af en kontrakt (artikel 6, stk. 1, litra b, afsnit 9). Den samme minimale datastrøm gælder for vennehvervning (afsnit 7), når en inviteret bruger indløser en kode.

3 Kvitteringsscanning (valgfri)

Fango indeholder en valgfri kvitteringsscanning, som bruger kunstig intelligens til at genkende fødevarer på et kvitteringsbillede eller en PDF. Det er den eneste del af appen, der sender indhold væk fra enheden.

Hvad sendes. Når du scanner, sendes billedfilen (eller den tekst, der er udtrukket fra en tekstbaseret PDF) kortvarigt via vores relætjeneste (Supabase Edge Function) til en AI-udbyder (Anthropic Claude) til varegenkendelse. Indholdet gemmes ikke permanent på nogen af serverne, og der vedhæftes hverken navn, brugerkonto eller andre oplysninger, der identificerer dig.

Hvad returneres. Modellen returnerer en struktureret liste over de genkendte fødevarer. Listen gemmes kun på din enhed. Fango beholder ikke kvitteringens indhold, når scanningen er færdig.

Misbrugsforebyggelse. For at forhindre overdreven brug af AI-tjenesten registrerer appen en tilfældig identifikator pr. installation, første gang du scanner, og brugstællerne (pr. time, pr. dag og pr. måned) knyttes til den. Identifikatoren genereres tilfældigt på relætjenesten; den indeholder ingen oplysninger om enhed eller bruger, er ikke afledt af noget ved din telefon og gemmes aldrig sammen med kvitteringsindhold. Den findes, for at én installations forbrug kan tælles for sig — hvilket også betyder, at én misbrugende installation kan blokeres, uden at det går ud over andre på samme netværk. Hvis du aldrig bruger scanning, oprettes en sådan identifikator aldrig. Et groft IP-baseret loft gælder derudover. Efter databeskyttelsesforordningen betragtes en IP-adresse som en personoplysning (præambelbetragtning 26); den behandles udelukkende til opgørelse af brugsgrænser, sammenkædes hverken med installationsidentifikatoren eller nogen anden identifikator og bruges ikke til andre formål. Posterne slettes automatisk af en planlagt oprydning: tællere inden for ca. 35 dage, installationsidentifikatorer inden for 400 dage (se afsnit 14).

Særlige kategorier af oplysninger (artikel 9). Kvitteringsindhold kan tilfældigt indeholde oplysninger, som alene eller sammenholdt kan udgøre »særlige kategorier af personoplysninger« — for eksempel en apotekskvittering med navne på lægemidler, der kan afsløre helbredsoplysninger, eller en kvittering med varer, der forbindes med religiøs kostpraksis. Fango behandler ikke bevidst sådanne kategorier og udleder dem ikke af dine oplysninger. Modellen returnerer en struktureret liste over de varer, den genkendte på kvitteringen (den kan omfatte non-food som toiletartikler — de markeres særskilt, så de ikke føjes til dine køleskabspåmindelser). Kvitteringsindhold bevares ikke efter genkendelsen: relætjenesten gemmer hverken billeder eller udtrukket tekst, og kun den strukturerede vareliste leveres til din enhed.

Anonym telemetri. Relætjenesten skriver anonyme scanningslogge til sin server (landeindstilling for scanningen, den anvendte tilstand, antal genkendte varer). Der logges hverken kvitteringsindhold, brugeridentifikatorer eller IP-adresser i denne telemetri.

Anthropics politik. Anthropic bruger ikke oplysninger sendt via API'et til at træne sine modeller. Læs mere her: Anthropics privatlivspolitik.

4 Rapportér et problem (valgfri)

Fango indeholder en valgfri feedbackformular i appen (Indstillinger → Rapportér et problem, fejlbjælken ved scanning og gennemgangsskærmen for kvitteringer). Med den kan du beskrive en fejl eller sende feedback til udviklingsteamet. Afsendelsen sættes altid i gang af dig — intet sendes automatisk.

Hvad sendes. Kun det, du selv skriver i formularen, plus anonyme tekniske metadata: appversion, styresystem, enhedsmodel (f.eks. iPhone16,2 (iPhone) eller samsung SM-G998B — enhedens rå hardwareidentifikator, ikke dit personlige enhedsnavn), sprog- og landeindstillinger, valutaindstilling og anonyme måltal fra din seneste kvitteringsscanning i samme session (anvendt tilstand, varighed i millisekunder, antal genkendte varer og en eventuel fejlkode). Formularen viser dig præcis, hvad der bliver sendt, inden du sender.

Hvad sendes IKKE. Dine varer i køleskabet, statistik, e-mailadresse, navn, IP-adresse som en del af indholdet eller noget, der kan identificere dig. Den eneste fil, der nogensinde kan forlade din enhed via denne formular, er en kvittering, du selv vedhæfter, som beskrevet nedenfor.

Vedhæftning af en kvittering (valgfri). I en rapport om scanning tilbyder formularen at vedhæfte den kvittering, du senest scannede — billedet eller PDF'en, du scannede fra, ikke dine køleskabsoplysninger. Den vedhæftes kun, hvis du trykker på den separate knap Vedhæft kvittering til rapporten; uden det tryk sendes ingen fil, og ingen anden type rapport tilbyder overhovedet muligheden. En vedhæftet kvittering bruges kun til ét formål: at lære Fangos scanner at læse den butiks kvitteringsformat. Det arbejde omfatter at køre den gennem den samme AI-genkendelsestjeneste som ved en almindelig scanning (Anthropic Claude, afsnit 3), så vi kan se, hvorfor den ikke blev genkendt, og at gemme den som testmateriale, så rettelsen ikke stille og roligt går i stykker senere. Den deles aldrig med tredjeparter, bruges aldrig til reklame og kombineres aldrig med andre oplysninger om dig — rapporten indeholder hverken navn, konto eller enhedsidentifikator, så der er intet at kombinere den med.

Hvor længe en vedhæftet kvittering gemmes. Vi gemmer den, så længe det er nødvendigt for at udvikle og teste kvitteringsscanningen; en kvittering, der viser sig ikke at hjælpe, slettes efter behandlingen. Inden en kvittering indgår i vores testmateriale, fjerner vi personlige oplysninger, der er synlige på den, såsom et navn eller en adresse trykt på en kvittering fra en onlinebestilling. Fordi rapporten er anonym, kan vi ikke bagefter knytte en kvittering til dig — hvis du ønsker en kvittering, du har sendt, slettet, så beskriv den (butik, dato, samlet beløb) til support@fango.fi, så fjerner vi den.

Sådan leveres den. Din besked sendes kortvarigt via vores relætjeneste (Supabase Edge Function) og videresendes som en e-mail til udviklingsteamet på support@fango.fi via en udbyder af transaktionsmails (Resend). Relæet gemmer ikke rapporternes indhold i nogen database; det findes kun i den leverede e-mail og kortvarigt i relæplatformens kortlivede driftslogge.

Misbrugsforebyggelse. For at forhindre spam fører relætjenesten en pseudonym IP-baseret timetæller (5 beskeder i timen). Tælleren registrerer kun IP-adressen og en timeperiode, slettes automatisk af en planlagt oprydning (se afsnit 14), og selve rapportens indhold gemmes ikke i nogen database. Efter databeskyttelsesforordningen gælder samme forhold som beskrevet i afsnit 3.

Lokal fejllog. Ud over de metadata, der er nævnt ovenfor, gemmer Fango op til 20 af de seneste tekniske fejlhændelser lokalt på din enhed (for eksempel uventede nedbrud, der skete i baggrunden). Hver hændelse indeholder: fejltype, sted i appens kode, tidsstempel, appversion, styresystem og sprog — ingen personoplysninger, intet kvitteringsindhold, ingen varer fra køleskabet, ingen brugerspecifikke identifikatorer. Denne lokale log sendes aldrig automatisk. Den vedhæftes kun, når du aktivt vælger at sende en besked via Rapportér et problem, og kun som en del af den afsendelse. Inden du trykker Send, viser formularen antallet af fejl, der bliver vedhæftet, og giver et link, »Vis hvad du sender«, hvor du kan gennemse det nøjagtige indhold. Efter en vellykket afsendelse ryddes den lokale fejllog straks fra din enhed. Hvis du aldrig sender en besked via Rapportér et problem, sendes fejlloggen aldrig til os overhovedet.

5 Familiedeling (valgfri)

Fango giver dig mulighed for at dele dit køleskab, dine indkøbslister og din statistik over sparet/spildt mad med en husstand på op til fire personer. Funktionen er slået fra som standard, og appen fungerer fuldt ud uden den. Det er den ene funktion, hvor en del af dine madoplysninger gemmes på en server i stedet for blot at blive sendt igennem den — alle andre steder i denne politik er serveren et relæ eller en tæller. Derfor er løftet i afsnit 2 formuleret som »som standard«: at oprette eller tilslutte sig en husstand er den bevidste handling, der ændrer det.

Den identitet, det skaber. Når du tilslutter dig en husstand, oprettes et anonymt login uden e-mailadresse, uden adgangskode, uden navn og uden nogen form for profil. Legitimationsoplysningerne opbevares i din enheds sikre nøglering og synkroniseres bevidst ikke til iCloud. Intet ved denne identitet er afledt af din telefon, dine kontakter eller din butikskonto.

Hvad husstanden deler. Varenavne, emojier, påmindelsesdatoer, priser, valutaer, mængder, opbevaringssteder og oplysning om, hvorvidt en vare var tæt på sin påmindelsesdag, da den blev markeret; indkøbslisternes indhold, herunder dine egne fritekstnoter; markeringsloggen (spist eller smidt ud, tidspunktet, varenavnet og beløbet); husstandens fælles indstillinger (opsparingsmål, sporingskontakter, hjemmevaluta, redningsvindue); og det kaldenavn, du vælger, som de andre medlemmer kan se.

Hvad markeringsloggen bevidst ikke indeholder. Den registrerer ikke, hvem der markerede en vare. Det er ikke skjult i brugerfladen — det indsamles slet ikke, så spørgsmålet »hvem smed det ud« er et, denne database ikke kan besvare for nogen, heller ikke for os. Varerækkerne bærer dog den anonyme husstandsidentifikator for den, der tilføjede dem, af én snæver teknisk grund: to telefoner, der tilføjer varer i samme millisekund, ville ellers støde sammen.

Hvad der aldrig forlader din enhed, husstand eller ej. Påmindelsesindstillinger pr. vare og globalt, tema, lyde, sprog, den varehukommelse, der forbedrer fremtidige scanninger, samt alle kvitteringsbilleder og alt kvitteringsindhold.

Forbindelser i baggrunden. Mens du er i en husstand, opdaterer appen sine oplysninger i baggrunden, også når den er lukket, så påmindelser om andre medlemmers varer bliver planlagt til tiden. En enhed, der bruges alene, opretter slet ingen baggrundsforbindelser. Du kan stoppe baggrundsopdateringen i din enheds indstillinger (iOS: Indstillinger → Fango → Baggrundsopdatering; Android: appens batteriindstillinger), hvorefter ændringer i husstanden først vises, når du åbner appen.

At forlade husstanden — og hvad det ikke gør om. Du kan forlade en husstand når som helst. Dine egne oplysninger vender straks tilbage, og de indkøbslister, du delte, trækkes ud af husstanden. Varer, du allerede havde føjet til det fælles køleskab, bliver hos de øvrige medlemmer — deling af en vare kan ikke gøres om ved at forlade husstanden, og det siger vi hellere her end lader dig opdage det. Når det sidste medlem forlader husstanden, slettes husstanden og alt i den straks fra serveren i samme handling (se afsnit 14).

Behandlingsgrundlag: dit samtykke (artikel 6, stk. 1, litra a, afsnit 9).

6 Push-beskeder (kun i husstand)

Hvis du er i en husstand og har givet Fango lov til at sende beskeder — den samme tilladelse, der giver dig påmindelser om udløb — sender vores server din enhed en besked, når et andet medlem tilføjer eller ændrer noget.

Den besked er altid lydløs. Der vises intet på din skærm, og der findes ingen indstilling, der ville få den til at vises. Den findes for at vække appen, så den kan hente ændringerne og planlægge dine påmindelser på ny, hvilket er den eneste måde, et medlem, der sjældent åbner Fango, bliver mindet om mad, der er kommet fra en anden. Beskeden bærer slet intet indhold — hverken varenavne, et antal eller hvem der har tilføjet dem. Den er en vækning og intet andet.

Hvad gemmes. Din enheds beskedtoken (et APNs-token på iOS, et FCM-token på Android), platformen og et tidsstempel, gemt sammen med den anonyme husstandsidentitet, der er beskrevet i afsnit 5. For en enhed, der bruges alene, oprettes eller gemmes der slet intet beskedtoken — hverken på vores server eller i Apples eller Googles systemer.

Sletning. Tokenet slettes, når du forlader husstanden, når du slår beskeder fra, og når platformen melder tokenet udløbet.

Hvem leverer den. Apple (APNs) på iOS og Google (Firebase Cloud Messaging) på Android — se afsnit 7. iOS-beskeder går ikke gennem Google.

Behandlingsgrundlag: dit samtykke (artikel 6, stk. 1, litra a, afsnit 9).

7 Tredjeparter

Fango bruger følgende tredjeparter:

RevenueCat — administrerer Fango-abonnementer. Behandler kun de oplysninger, der er nødvendige for at opretholde din abonnementsstatus (abonnementsstatus og enhedsidentifikator) via Apple App Store eller Google Play. På Android-enheder kan RevenueCat desuden behandle Android-annonce-id'et (AAID), hvis det er slået til på din enhed. RevenueCat har ingen adgang til dine mad- eller vareoplysninger.

Supabase — leverer de relætjenester (Edge Functions), der midlertidigt håndterer forespørgsler om kvitteringsscanning og indsendelser via Rapportér et problem. Fører en pseudonym IP-baseret tabel over brugsgrænser. Gemmer hverken kvitteringsindhold eller brugerspecifikke identifikatorer. Modtager også de anonyme, aggregerede statistikhændelser, der er beskrevet under Anonym brugsstatistik nedenfor, kun knyttet til et pseudonymt enhedshash. Relæet gemmer desuden de vennehvervningsposter, der er beskrevet nedenfor.

Vennehvervning (invitationskoder). Den valgfrie invitationsfunktion giver gratis måneder, når en ven indløser din kode. For at drive den gemmer relæet et pseudonymt, uigenkaldeligt SHA-256-enhedshash (afledt af en tilfældig identifikator pr. installation på iOS eller af Android-id'et) sammen med invitationskoden, det RevenueCat App User ID, der skal bruges for at tildele belønningen, og tidsstempler. Når du åbner appen, tjekker den kortvarigt relæet for en eventuel afventende belønning knyttet til dit enhedshash. Disse oplysninger indeholder intet om din mad, dine kvitteringer, dit navn eller dine kontaktoplysninger og bruges udelukkende til at udstede hvervningsbelønninger og forhindre, at den samme enhed henter en belønning to gange. Fordi det ligger til grund for misbrugsforebyggelsen, gemmes en registrering af, at en enhed allerede er blevet belønnet, så længe hvervningsprogrammet kører; øvrige hvervningsposter ryddes af en planlagt oprydning, når de udløber eller indløses (se afsnit 14). Behandlingsgrundlag: opfyldelse af den kampagnefordel, du selv har valgt til (artikel 6, stk. 1, litra b, afsnit 9).

Anthropic (Claude AI) — genkender fødevarer ud fra kvitteringsindhold. Bruger ikke oplysninger sendt via API'et til at træne sine modeller. Standardopbevaring efter API'ets vilkår gælder af hensyn til tillids- og sikkerhedsovervågning.

Resend — udbyder af transaktionsmails, som leverer indsendelser fra Rapportér et problem til udviklingsteamet. Behandler den anonyme fejlrapports indhold — og en eventuel kvittering, du har valgt at vedhæfte — som e-mail; ingen brugerspecifikke identifikatorer.

Apple App Store og Google Play — betalingstransaktioner og abonnementsfakturering efter deres respektive privatlivspolitikker. Fango behandler aldrig betalingsoplysninger direkte.

Frankfurter (valutakurser) — for at kunne vise besparelsesestimater i din lokale valuta henter appen med jævne mellemrum Den Europæiske Centralbanks offentliggjorte referencekurser fra Frankfurter-API'et (frankfurter.app). Forespørgslen indeholder ingen personoplysninger og ingen parametre om dig (kun »hvilken basisvaluta«); som ved enhver webforespørgsel er din IP-adresse kortvarigt synlig for tjenesten, så den kan returnere svaret. Kurserne gemmes i cache på din enhed i 24 timer. Se: frankfurter.dev.

Apple Search Ads (AdServices) — kun på iOS, og kun hvis du installerede Fango fra en Apple Search Ads-annonce, leverer Apples AdServices-ramme et attributionstoken på kampagneniveau (hvilken kampagne, annoncegruppe og søgeord der førte til installationen). Det er Apples egen førstepartsattribution: den bærer ingen identifikator på tværs af apps og kræver ingen App Tracking Transparency-dialog. Fango sender kun tokenet videre til RevenueCat for at knytte anonyme abonnements- og prøvetal til den annonce, der førte til installationen — aldrig til dig personligt. For at holde os på den sikre side af EU-reglerne indsamles dette kun, hvis du selv slår statistik til (Indstillinger → Privatliv); det er slået fra som standard og indsamles aldrig uden dit samtykke.

Google Play (Install Referrer) — kun på Android oplyser Google Plays Install Referrer-API, hvilket link en installation startede fra (for eksempel fango.fi eller Plays egen søgning). Fango læser det én gang pr. installation og beholder kun tre korte etiketter derfra — kilde, medie og kampagne — uden enhedsidentifikator, uden annonce-id og uden noget, der identificerer dig. Der sendes intet til Google undervejs: værdien læses fra den Play Butik-app, der allerede er på enheden, og de tre etiketter sendes til Fangos eget relæ (Supabase) sammen med statistikhændelserne. Ligesom Apple-attributionen ovenfor indsamles det kun, hvis du selv slår statistik til (Indstillinger → Privatliv); det er slået fra som standard og indsamles aldrig uden dit samtykke.

Anonym brugsstatistik. Fango kan indsamle anonyme, aggregerede brugshændelser for at gøre appen bedre — men kun hvis du slår statistik til under Indstillinger → Privatliv. Det er slået fra som standard (tilvalg). Når det er slået til, dækker hændelserne for eksempel hvilke trin i introduktionen og hvilke skærme der åbnes, om en gratis prøveperiode eller et abonnement startes, hvornår en scanning lykkes, hvornår en vens invitationskode indløses, hvornår en påmindelses handlingsknap trykkes, og hvornår en vare markeres som spist eller smidt ud (kun typen af markering — aldrig varen eller prisen). Der indsamles også tekniske fejlrapporter: fejlens type og form, aldrig dens indhold. En fejlrapport bærer desuden den skærm, den skete på, samt enhedens skærmbredde og tekststørrelsesindstilling, så en fejl kan spores til den rigtige visning. Købsforsøg og deres udfald indsamles ligeledes, herunder den fejlkode butikken returnerer, og om du forlader abonnementsskærmen uden at tegne abonnement. De bærer kun et pseudonymt enhedshash, appversion, platform og sprog — aldrig dine varer, datoer, priser, kvitteringsindhold, varer i køleskabet eller noget, der identificerer dig, som alt sammen forbliver på din enhed. Statistikoplysningerne behandles på Fangos eget relæ (Supabase). De deles ikke med annoncenetværk, bruges ikke til sporing på tværs af apps og bruges ikke til profilering eller målrettet reklame. Du kan slå det til og fra når som helst. Behandlingsgrundlag: dit samtykke (artikel 6, stk. 1, litra a; se afsnit 9). Apple Search Ads-attributionen og Androids etiketter for installationskilde beskrevet ovenfor er omfattet af det samme tilvalgte samtykke og er ligeledes slået fra, indtil du slår statistik til.

Apple (APNs) — kun på iOS, og kun hvis du er i en husstand, leverer Apples Push Notification-tjeneste familiedelingsbeskeden til din iPhone. Den behandler enhedens beskedtoken og beskedens indhold, som ikke indeholder noget som helst — det er blot en vækning (se afsnit 6).

Google (Firebase Cloud Messaging) — samme opgave på Android-enheder og på samme betingelser. Det er ren beskedtransport: Fango bruger hverken Firebase Analytics, Firebase-nedbrudsrapportering eller noget Google-annonceprodukt. Af tekniske grunde ligger Firebase-biblioteket inde i iOS-app-pakken, men det initialiseres aldrig og bruges aldrig — en iPhone kontakter ikke Google for at modtage beskeder. Vi skriver det, fordi enhver kan åbne en app-pakke og se biblioteket; det afgørende er, at det er til stede, ikke at det kører.

Ud over denne førstepartsstatistik baseret på tilvalg og samtykke bruger Fango ingen annoncenetværk og ingen adfærdssporende teknologier.

Læs mere her: RevenueCats privatlivspolitik · Supabases privatlivspolitik · Anthropics privatlivspolitik · Resends privatlivspolitik

8 Gældende lovgivning

Fango overholder EU's databeskyttelsesforordning (GDPR, forordning 2016/679), som gælder direkte i alle EU/EØS-lande (de 27 EU-lande plus Island, Liechtenstein og Norge), og den finske databeskyttelseslov (1050/2018), som supplerer forordningen lokalt. Forordningens materielle regler — formålsbegrænsning, dataminimering, behandlingsgrundlag, sikkerhed og de rettigheder, der er opregnet i afsnit 11 — gælder ensartet for alle brugere i disse jurisdiktioner, uanset hvilket medlemsland de bor i, og hvilket sprog de bruger appen på.

De oplysninger, Fango opbevarer på sine egne servere, er minimale og pseudonyme — tællerne til misbrugsforebyggelse og de tilvalgte statistikhændelser beskrevet i afsnit 4 og 7, hvoraf ingen identificerer dig ved navn — sammen med de husstandsoplysninger, der er beskrevet i afsnit 5, hvis du har tilsluttet dig en husstand. Pseudonyme oplysninger er stadig personoplysninger efter forordningen, og denne politik behandler dem som sådan: rettighederne i afsnit 11 gælder for dem, dog med forbehold for artikel 11, hvor vi reelt ikke kan knytte en post til dig. Abonnementsoplysninger behandlet af RevenueCat, midlertidigt kvitteringsindhold behandlet af Supabase og Anthropic samt anonymt fejlrapportindhold leveret af Resend er desuden omfattet af disse udbyderes egen overholdelse af forordningen.

9 Behandlingsgrundlag

Når personoplysninger behandles i forbindelse med Fango (uanset om det sker på enheden, af relætjenesten eller af de tredjepartsudbydere, der er nævnt i afsnit 7), gælder følgende behandlingsgrundlag efter artikel 6, stk. 1:

Samtykke (artikel 6, stk. 1, litra a). Kvitteringsscanning (afsnit 3), afsendelse af en besked via Rapportér et problem (afsnit 4), familiedeling (afsnit 5) og de husstandsbeskeder, der følger med den (afsnit 6), behandles på grundlag af dit aktive samtykke — du vælger udtrykkeligt at bruge disse funktioner og kan sige nej ved ikke at bruge dem. Anonym brugsstatistik, Apple Search Ads-attribution og Androids etiketter for installationskilde (afsnit 7) behandles ligeledes udelukkende på grundlag af dit samtykke: de er slået fra som standard og indsamles kun, hvis du slår dem til under Indstillinger → Privatliv, hvor du kan trække dit samtykke tilbage når som helst.

Opfyldelse af en kontrakt (artikel 6, stk. 1, litra b). Fango-abonnementets status og den enhedsidentifikator, RevenueCat håndterer, behandles for at levere det abonnement, du har købt gennem App Store eller Google Play. Vennehvervningens uigenkaldelige SHA-256-enhedshash behandles på samme grundlag (for at give den kampagneadgang, du selv har valgt til).

Legitim interesse (artikel 6, stk. 1, litra f). Pseudonyme IP-baserede tællere for brugsgrænser på relætjenesten og den tilfældige identifikator pr. installation, som scanningstællerne er knyttet til, behandles på grundlag af Fangos legitime interesse i at forhindre misbrug af AI-tjenesten og fejlrapporteringsendepunktet; denne interesse er afvejet over for dine rettigheder, og oplysningerne er kortlivede (tællerperioder slettes automatisk inden for 48 timer til 35 dage, installationsidentifikatorer inden for 400 dage — se afsnit 14), er ikke knyttet til nogen brugeridentifikator og bruges ikke til andre formål. Anonym telemetri på serversiden (landeindstilling, tilstand, antal varer — uden IP-adresse og uden brugeridentifikator) behandles på samme grundlag for at overvåge tjenestens kvalitet. (Brugsstatistik i appen, Apple Search Ads-attribution og Androids etiketter for installationskilde bygger derimod på dit samtykke — se ovenfor — og er slået fra som standard.)

Ingen behandling bygger på grundlagene »vitale interesser«, »opgave i samfundets interesse« eller »retlig forpligtelse«. Fango behandler ikke bevidst »særlige kategorier af personoplysninger« (artikel 9) — se afsnit 3 om de begrænsede tilfælde, hvor sådanne oplysninger tilfældigt kan optræde i kvitteringsindhold, og afsnit 4 om den kvittering, du kan vælge at vedhæfte en problemrapport, som du vedhæfter ved en udtrykkelig handling, og som vi gemmer.

10 Internationale overførsler af oplysninger

De tredjepartsudbydere, der er nævnt i afsnit 7, kan gemme eller behandle de midlertidige oplysninger, der er beskrevet i denne politik, på servere uden for Det Europæiske Økonomiske Samarbejdsområde (EØS), herunder i USA og Singapore. Sådanne overførsler er tilladt efter forordningens kapitel V ved hjælp af følgende garantier:

Standardkontraktbestemmelser (SCC'er). Overførsler til udbydere, der opererer i USA (Anthropic, RevenueCat, Resend), og til Supabases datacentre i USA eller Singapore bygger på Europa-Kommissionens standardkontraktbestemmelser (artikel 46) som offentliggjort i den enkelte udbyders databehandleraftale.

Tilstrækkelighedsafgørelser. Hvor Europa-Kommissionen har truffet en tilstrækkelighedsafgørelse efter artikel 45 for et modtagerland, lægges den afgørelse til grund i stedet for standardkontraktbestemmelser.

Levering af push-beskeder. Familiedelingsbeskeder leveres af Apple (APNs, iOS) og Google (Firebase Cloud Messaging, Android), som begge opererer globalt og behandler de oplysninger, der er beskrevet i afsnit 6, efter deres egne politikker som dataansvarlige. Beskeden bærer slet intet indhold — hverken et antal, et varenavn eller et medlem.

Kopier af garantierne kan rekvireres på support@fango.fi eller direkte hos den enkelte udbyder via privatlivslinkene i afsnit 7.

11 Dine rettigheder efter GDPR

Efter artikel 15–22 i databeskyttelsesforordningen har du følgende rettigheder over de personoplysninger, der behandles om dig. Fordi Fango gemmer dit køleskabsindhold, din statistik og dine indstillinger på din egen enhed og — bortset fra familiedeling (afsnit 5) — ikke fører noget register over personoplysninger på serversiden (afsnit 2 og 8), udøves de fleste af disse rettigheder direkte på din enhed:

Ret til indsigt (artikel 15) — Du kan gennemse alle de oplysninger, appen har om dig, ved at åbne appen på din enhed. På serversiden findes højst de minimale pseudonyme poster, der er beskrevet i afsnit 7 og 14 (tællere til misbrugsforebyggelse, tilvalgte statistikhændelser knyttet til et enhedshash og vennehvervningsposter) — samt, hvis du bruger familiedeling, de husstandsoplysninger, der er beskrevet i afsnit 5, og som du kan se i deres helhed i selve appen; du kan anmode om en kopi af sådanne poster via support@fango.fi efter den identitetsbekræftelse, der er beskrevet nedenfor.

Ret til berigtigelse (artikel 16) — Ret enhver vare, pris, påmindelsesdato eller indstilling direkte inde i appen.

Ret til sletning (artikel 17) — Slet alle lokalt gemte oplysninger via Indstillinger → »Farezonen« → »Ryd alle appdata«, eller ved at afinstallere appen. Begge metoder fjerner oplysningerne permanent; Fango kan ikke gendanne dem.

Ret til begrænsning af behandling (artikel 18) — Slå de valgfrie funktioner fra, som sender oplysninger væk fra enheden: undlad at bruge kvitteringsscanning (afsnit 3), og undlad at sende formularen Rapportér et problem (afsnit 4). Resten af appen fungerer fortsat helt på enheden.

Ret til dataportabilitet (artikel 20) — Alle dine oplysninger ligger allerede på din enhed. Fango tilbyder i øjeblikket ingen struktureret eksport, men enhedssikkerhedskopier på iOS og Android (iCloud/Google) omfatter appens lokale lagerplads og kan bruges til at flytte den til en ny enhed på samme platform.

Ret til indsigelse (artikel 21) — Gør indsigelse mod enhver valgfri behandling ved simpelthen ikke at bruge den pågældende funktion (scanning, rapportering). Hvis du fjerner tilladelsen til beskeder i din enheds indstillinger, stopper den lokale behandling af påmindelser.

Ret til ikke at være genstand for automatiske afgørelser (artikel 22) — Fango træffer ikke automatiske afgørelser med retsvirkning eller tilsvarende betydelig virkning for dig. AI-kvitteringsscanningen genkender kun fødevarer på et billede, du selv aktivt leverer; den vurderer, profilerer eller rangerer ikke brugere.

Ret til at trække samtykke tilbage (artikel 7, stk. 3) — Hvor behandlingen bygger på dit samtykke (afsnit 9), kan du trække det tilbage når som helst: for kvitteringsscanning og afsendelse af en besked via Rapportér et problem ganske enkelt ved ikke at bruge funktionen igen; for anonym brugsstatistik ved at slå den fra under Indstillinger → Privatliv (den er slået fra som standard og indsamles først, når du har slået den til). Tilbagetrækningen berører ikke lovligheden af den behandling, der allerede er sket inden tilbagetrækningen, men der sendes ikke flere oplysninger væk fra enheden, når du har trukket samtykket tilbage.

Familiedeling og dine rettigheder. Fordi en husstandsidentitet er anonym af design, kan vi ikke finde dine husstandsoplysninger ud fra en e-mailadresse — identiteten findes kun i din enheds nøglering, og det er bevidst. Rettighederne udøves derfor fra enheden: Familiedeling → Forlad husstand afslutter dit medlemskab på serveren og trækker de lister tilbage, du delte, og Indstillinger → Ryd alle appdata gør det samme og sletter derefter alt lokalt. Var du det sidste medlem, slettes husstanden og alt dens indhold fra serveren i samme handling. To begrænsninger gælder, og de nævnes her frem for at blive overladt til opdagelse: varer, du allerede har delt ind i en husstand, bliver hos de øvrige medlemmer, og markeringsloggen kan ikke filtreres til »dine« poster, fordi den aldrig registrerer, hvem der har lavet dem.

For oplysninger, der behandles af tredjepartsudbydere (RevenueCat, Supabase, Anthropic, Resend — se afsnit 7), kan du udøve dine rettigheder direkte hos den enkelte udbyder via kontaktoplysningerne i de privatlivspolitikker, der er linket til i afsnit 7.

Har du spørgsmål til disse rettigheder eller ønsker du yderligere oplysninger, kan du kontakte support@fango.fi.

Sådan behandles anmodninger. Anmodninger besvares inden for en måned efter modtagelsen (artikel 12, stk. 3); fristen kan forlænges med yderligere to måneder ved komplekse eller talrige anmodninger, og i så fald oplyser vi dig om det inden for den første måned. Svar gives gratis (artikel 12, stk. 5); vi kan kun opkræve et rimeligt gebyr eller afvise en anmodning, når den er åbenbart grundløs eller overdreven, navnlig fordi den gentages. Fordi Fango ikke har brugerkonti, kan vi ved rimelig tvivl om din identitet bede dig om yderligere oplysninger, der er tilstrækkelige til at bekræfte din tilknytning til de oplysninger, anmodningen angår (for eksempel en IP-adresse, et enhedshash eller et RevenueCat App User ID knyttet til de pågældende oplysninger — artikel 12, stk. 6). Kan en sådan identifikator ikke oplyses, svarer vi med en bekræftelse af, at der ikke findes personoplysninger på serversiden knyttet til dig.

12 Ret til at klage

Du har ret til at indgive en klage til tilsynsmyndigheden i det EU-land, hvor du har din sædvanlige bopæl eller dit arbejdssted, eller hvor den påståede overtrædelse af forordningen fandt sted (artikel 77).

Fango drives fra Finland; den kompetente tilsynsmyndighed er:

Den finske datatilsynsmyndighed (Tietosuojavaltuutetun toimisto)
Postadresse: Postboks 800, FI-00531 Helsinki, Finland
Besøgsadresse: Lintulahdenkuja 4, 00530 Helsinki
E-mail: tietosuoja@om.fi
Telefon (omstilling): +358 29 566 6700
Websted: tietosuoja.fi

Bor du i Danmark, behøver du ikke henvende dig til Finland: artikel 77 giver dig ret til at klage til tilsynsmyndigheden i det land, hvor du har din sædvanlige bopæl. Den danske tilsynsmyndighed er:

Datatilsynet
Carl Jacobsens Vej 35, 2500 Valby, Danmark
E-mail: dt@datatilsynet.dk
Telefon: +45 33 19 32 00
Websted: datatilsynet.dk

Inden du kontakter tilsynsmyndigheden, er du velkommen til først at tage sagen op med os på support@fango.fi, men du er ikke forpligtet til det.

Ret til retsmidler (artikel 79). Ud over at klage til tilsynsmyndigheden har du ret til effektive retsmidler over for en tilsynsmyndigheds bindende afgørelse (artikel 78), over for en dataansvarlig eller databehandler, der har krænket dine rettigheder, og til erstatning for skade forvoldt ved overtrædelse af forordningen (artikel 82). Sådanne sager kan anlægges ved domstolene i det EU-land, hvor den dataansvarlige eller databehandleren er etableret, eller hvor du har din sædvanlige bopæl.

13 Sikkerhed

Da dit køleskabsindhold, din statistik og dine indstillinger ligger på din enhed, afhænger deres sikkerhed af enhedens egen beskyttelse (pinkode, adgangskode eller biometrisk godkendelse). Forespørgsler om kvitteringsscanning og indsendte fejlrapporter sendes over HTTPS. Familiedelingsoplysninger beskyttes på serveren af sikkerhed på rækkeniveau knyttet til husstandsmedlemskab, så de kun kan læses af medlemmer af samme husstand; klienten har ingen sletterettigheder til de delte tabeller, og al trafik er krypteret (HTTPS/TLS). Vi anbefaler:

• At holde din enheds styresystem opdateret
• At bruge en stærk pinkode eller biometrisk lås på din enhed
• At slå automatiske sikkerhedskopier til, hvis du ønsker at bevare dine oplysninger

14 Opbevaring af oplysninger

Bortset fra familiedeling opbevarer Fango hverken dit køleskabsindhold, din statistik eller dine indstillinger på nogen server: de oplysninger, du skaber i appen, gemmes udelukkende på din enhed og bliver der, så længe du vælger at beholde dem — eller indtil du sletter dem eller afinstallerer appen.

Kvitteringsindhold (billedfil eller PDF-tekst) behandles midlertidigt og gemmes ikke på vores servere.

En kvittering vedhæftet en problemrapport er den ene undtagelse, og kun fordi du bevidst vedhæftede den: den gemmes, så længe det er nødvendigt for at udvikle og teste kvitteringsscanningen, og slettes efter behandlingen, hvis den ikke hjælper. Personlige oplysninger, der er synlige på den, fjernes, inden den indgår i vores testmateriale. Se afsnit 4, herunder hvordan du beder om at få den slettet.

Familiedelingsoplysninger. En husstands varer, indkøbslister, markeringslog og fælles indstillinger gemmes, så længe husstanden har medlemmer. Når det sidste medlem forlader husstanden, slettes husstanden og hver eneste post, der hører til den, straks i samme handling, som afslutter medlemskabet — vi lader ikke en tømt husstand stå og vente. Sletningen sker straks frem for med forsinkelse, fordi den eneste vej tilbage ind i en tom husstand ville være en uindløst invitationskode, og at honorere den kode ville udlevere et afgået medlems køleskab til den, der havde koden.

Beskedtokens. En enheds push-token slettes, når du forlader husstanden, når du slår beskeder fra, og når Apple eller Google melder tokenet udløbet.

Tællere til misbrugsforebyggelse (IP-adresser). De pseudonyme IP-baserede poster om brugsgrænser slettes automatisk af en planlagt daglig oprydning, når de ikke længere er nødvendige for deres grænseperiode: timetællerne, som Rapportér et problem og hvervningsendepunktet bruger, fjernes inden for ca. 48 timer, og scanningstællerne — som også håndhæver et rullende månedligt misbrugsloft — fjernes inden for ca. 35 dage. Blokeringsposter for IP-adresser forbundet med misbrug gemmes kun, så længe det er nødvendigt for at forhindre misbruget. Den tilfældige identifikator pr. installation, som scanningstællerne er knyttet til, slettes 400 dage efter, at den blev oprettet; en installation, der stadig er i brug, registrerer blot en ny, så identifikatoren udskiftes i stedet for at følge dig i det uendelige.

Anonym brugsstatistik. Hvis du slår statistik til, gemmes de aggregerede hændelser (enhedshash, appversion, platform, sprog; ingen mad-, kvitterings- eller personoplysninger) på relæet og slettes automatisk efter 25 måneder af en planlagt oprydning. Anonym scanningstelemetri (land, tilstand, antal varer — ingen IP, ingen identifikator) opbevares i kortlivede serverlogge.

Vennehvervningsposter. Invitationskoder og de tilhørende pseudonyme enhedshash ryddes af den daglige oprydning, når de udløber (koder udløber 30 dage efter oprettelsen). Leverede belønningsposter får fjernet deres abonnementsidentifikatorer 90 dage efter leveringen; en minimal pseudonym post (enhedshash og tidsstempler) gemmes, så længe hvervningsprogrammet kører, fordi den håndhæver loftet for belønninger pr. enhed og forhindrer gentagne krav (se afsnit 7).

Indsendte fejlrapporter videresendes som e-mail og opbevares i udviklingsteamets e-mailindbakke, så længe det er nødvendigt for at fejlfinde det rapporterede problem.

RevenueCat opbevarer abonnementsrelaterede oplysninger (abonnementsstatus og enhedsidentifikator) efter deres egen opbevaringspolitik. Anthropic anvender sin standardopbevaring for API'et af hensyn til tillids- og sikkerhedsovervågning. Resend opbevarer metadata om e-maillevering efter sin egen politik. Du kan kontakte disse udbydere direkte for at anmode om sletning af de oplysninger, de har.

15 Børns privatliv

Fango henvender sig ikke til børn under 13 år, og vi indsamler ikke bevidst personoplysninger fra børn. Fango har ingen brugerkonti og beder hverken om navn, e-mailadresse eller profiloplysninger fra brugere uanset alder.

Alder for digitalt samtykke (artikel 8). Hvor behandlingen hviler på dit samtykke — den valgfrie statistik, kvitteringsscanning, familiedeling — kan et barn selv give det samtykke først fra den alder, landet har fastsat: 16 år i Tyskland og Nederlandene, 14 år i Spanien og 13 år i Finland, Sverige, Norge og Danmark. Under den alder skal samtykket gives eller godkendes af indehaveren af forældreansvaret. Fordi Fango ikke har registrering, spørger appen ikke om alder og kan ikke bekræfte den, så den kan ikke selv foretage denne kontrol — derfor har den voksnes rolle betydning, og derfor er intet i appen udformet, så det tiltrækker børn.

De eneste oplysninger, der behandles væk fra enheden, er de minimale, pseudonyme oplysninger, der er beskrevet i afsnit 2–4 og 7 (midlertidige tællere til misbrugsforebyggelse, tilvalgt anonym statistik samt abonnements- og hvervningsidentifikatorer) — hvoraf ingen henvender sig til eller bruges til at identificere et barn.

Familiedeling og mindreårige. En husstand kan omfatte et mindreårigt familiemedlem — et fælles køleskab er et husstandsredskab, og der er børn i husstande. Fango spørger stadig ikke om alder og har ingen profil, så appen kan ikke bekræfte, hvem et medlem er; den voksne, der opretter husstanden, bestemmer, hvem der inviteres, og hvad der deles i den. Et mindreårigt medlems oplysninger i en husstand er de samme madoplysninger som alle andres (afsnit 5), og markeringsloggen registrerer slet ingen medlemsidentitet.

Er du forælder eller værge og tror, at dit barn har brugt appen, kan alle lokale oplysninger slettes ved at afinstallere appen eller bruge »Ryd alle appdata« i Indstillinger. Tror du, at vi har en pseudonym post på serversiden knyttet til et barn, så kontakt support@fango.fi, så sletter vi den.

16 Beboere i Californien (CCPA / CPRA)

Bor du i Californien, giver California Consumer Privacy Act (CCPA), som ændret ved California Privacy Rights Act (CPRA), dig særlige rettigheder over dine personoplysninger.

Kategorier af indsamlede oplysninger. Fango indsamler ikke oplysninger, der i sig selv identificerer dig, på sine egne servere (se afsnit 2–4 og 7). De eneste kategorier, der kan behandles, er: (a) kommercielle oplysninger (abonnementsstatus, håndteret af Apple App Store/Google Play og RevenueCat); (b) identifikatorer: pseudonyme IP-adresser, der udelukkende bruges til misbrugsforebyggelse via brugsgrænser (slettes automatisk inden for 48 timer til 35 dage), en tilfældig identifikator pr. installation, der udelukkende bruges til at tælle scanningsforbrug (oprettes ved din første scanning, slettes inden for 400 dage — afsnit 3), og et pseudonymt enhedshash sammen med et RevenueCat App User ID, som den valgfrie vennehvervning bruger (afsnit 7); og (c) pseudonyme, aggregerede statistikhændelser (et enhedshash, appversion, platform og sprog — ingen personoplysninger, ingen varer eller kvitteringsindhold), der kun indsamles med dit udtrykkelige tilvalg og kan slås fra når som helst i Indstillinger; se afsnit 7.

Intet salg, ingen deling, ingen målrettet reklame. Fango sælger eller deler ikke dine personoplysninger og bruger dem ikke til adfærdsbaseret reklame på tværs af sammenhænge. Der kræves intet »Do Not Sell or Share My Personal Information«-link, fordi ingen sådan aktivitet finder sted.

Dine rettigheder efter CCPA/CPRA. Du har ret til at få at vide, hvad der behandles, til sletning, til berigtigelse og til at begrænse brugen af følsomme personoplysninger samt ret til ikke at blive forskelsbehandlet for at udøve disse rettigheder. Fordi Fango kun gemmer dine oplysninger på din egen enhed, kan du udøve retten til at få at vide og retten til sletning direkte via Indstillinger → »Ryd alle appdata« eller ved at afinstallere appen. For oplysninger hos tredjepartsudbydere (afsnit 7) skal du kontakte den enkelte udbyder direkte.

Spørgsmål: support@fango.fi.

17 Andre jurisdiktioner

Fango fås i mange lande. Den arkitektur uden konti og med oplysninger på enheden, som er beskrevet i denne politik, gælder ensartet for alle brugere uanset deres placering. Hvor lokale privatlivslove giver rettigheder ud over de ovennævnte, respekteres de rettigheder, så langt Fangos databehandling tillader det. Særligt gælder:

Storbritannien (UK GDPR). De samme rettigheder som beskrevet i afsnit 10 og 11 gælder; klager kan indgives til Information Commissioner's Office (ICO) i Storbritannien.

Schweiz (den reviderede FADP). Tilsvarende rettigheder gælder; klager kan indgives til den føderale databeskyttelses- og informationskommissær (FDPIC).

Øvrige amerikanske delstatslove om privatliv (Virginia VCDPA, Colorado CPA, Connecticut CTDPA, Utah UCPA, Texas TDPSA, Oregon OCPA og andre, efterhånden som de træder i kraft). Fango sælger ikke personoplysninger, bruger ikke målrettet reklame og foretager ikke profilering med retsvirkning eller tilsvarende betydelig virkning. Rettighederne til sletning og indsigt udøves på enheden som beskrevet i afsnit 11.

Tyrkiet (KVKK / lov nr. 6698). Fango understøtter tyrkiske kvitteringsformater. KVKK'ens materielle forpligtelser (dataminimering, formålsbegrænsning, sikkerhed) opfyldes af den indbyggede privatlivsarkitektur beskrevet ovenfor. Udøves rettigheder efter KVKK artikel 11, gælder sletteproceduren på enheden i afsnit 11; for resterende oplysninger hos tredjeparter skal udbyderne i afsnit 7 kontaktes direkte.

New Zealand (Privacy Act 2020), Singapore (PDPA), Israel (Protection of Privacy Law 5741-1981). De principper, disse regelsæt har til fælles — formålsbegrænsning, dataminimering, sikkerhedsforanstaltninger samt ret til indsigt, berigtigelse og sletning — opfyldes af Fangos model med lagring på enheden. Israelske borgere kan udøve rettigheder efter PPL'ens paragraf 15; borgere i Singapore kan kontakte udbyderne i afsnit 7 om resterende oplysninger, de måtte have.

Canada (PIPEDA), Australien (Privacy Act 1988), Brasilien (LGPD), Japan (APPI), Sydkorea (PIPA), Sydafrika (POPIA), Indien (Digital Personal Data Protection Act 2023), Mexico (LFPDPPP), Argentina (PDPA), Thailand (PDPA) og andre jurisdiktioner. Fangos indbyggede privatlivsarkitektur (ingen brugerkonti, kun samtykkebaseret statistik med tilvalg, ingen adfærdssporing, intet salg af oplysninger) opfylder de materielle krav i disse regelsæt. Hvor lokal lovgivning giver yderligere rettigheder eller retsmidler ud over dem, der er nævnt i denne politik, respekteres de rettigheder i det omfang, det med rimelighed er muligt med Fangos arkitektur med minimale oplysninger på serversiden. Kontakt support@fango.fi, hvis du har brug for yderligere oplysninger, der gælder netop din jurisdiktion.

18 Websted (fango.fi)

Afsnit 1–17 beskriver Fango-appen. Dette afsnit beskriver webstedet fango.fi, herunder bloggen. Webstedet drives adskilt fra appen, deler ingen oplysninger med den og indsamler intet, der identificerer dig.

Ingen cookies, ingen reklamesporing. Webstedet sætter ingen cookies og indlæser hverken reklame-, sociale eller profileringsscripts. Der er derfor ingen cookiebanner at acceptere eller afvise.

Besøgsstatistik. Sidevisninger tælles af GoatCounter, en cookiefri statistiktjeneste. Den sætter ingen cookies, gemmer ikke IP-adresser og følger ikke besøgende på tværs af websteder. Det, vi modtager, er samlede tal — sidevisninger pr. side, henvisende websted og grove kategorier for browser og land — aldrig en enkelt besøgendes browserhistorik. GoatCounters egen privatlivserklæring findes på goatcounter.com/help/privacy.

Måling af downloadlinks. Når du trykker på et link for at installere appen, sender fango.fi/get/ dig videre til App Store eller Google Play og skriver én linje til en serverlog: tidspunktet, hvilken artikel linket stod i, om enheden er en telefon eller en computer, og en grov familie af browser og styresystem, såsom Safari/iOS. Der registreres hverken IP-adresse, cookie, identifikator eller fuld browserstreng, så linjerne kan hverken knyttes til hinanden eller til dig. Vi bruger det udelukkende til at se, hvilke artikler der får folk til at installere appen. Linjerne slettes automatisk efter 90 dage. Det butikslink, du sendes videre til, bærer det samme kampagnemærke på artikelniveau; Apple og Google behandler det i deres egen butiksstatistik efter deres egne privatlivspolitikker (se afsnit 7) — det identificerer artiklen, ikke dig.

Det ene, der gemmes på din enhed. Hvis du lukker downloadbjælken nederst i en blogartikel, gemmes et enkelt flag ved navn fango_sticky_dismissed i din browsers lokale lagerplads, så bjælken bliver lukket ved senere besøg. Det indeholder ingen identifikator, sendes aldrig nogen steder hen, og du kan fjerne det når som helst via din browsers indstillinger for webstedsdata.

Apples Smart App Banner. På en iPhone kan Safari vise Apples eget app-banner øverst på siden. Det banner genereres af Apple ud fra et standardmærke i vores sider; enhver interaktion med det foregår mellem din enhed og Apple og er ikke synlig for os.

Hosting. Som ethvert websted leveres fango.fi af en hostingudbyder (Hostingpalvelu Oy, Finland), hvis webserver fører almindelige adgangslogge med IP-adresser af hensyn til sikkerhed og fejlfinding. De logge opbevares af udbyderen efter dennes egen opbevaringspolitik; vi bruger dem hverken til statistik, profilering eller markedsføring.

Behandlingsgrundlag. De samlede statistikker og downloadloggen hviler på legitim interesse (artikel 6, stk. 1, litra f) i at forstå, hvilket indhold der er nyttigt, og om webstedet fungerer korrekt — en interesse afvejet af, at der ikke indsamles personoplysninger. Flaget i den lokale lagerplads er strengt nødvendigt for at levere en funktion, du har bedt om (at holde en lukket bjælke lukket), og kræver derfor ikke samtykke efter e-databeskyttelsesdirektivet.

19 Ændringer af denne politik

Vi kan opdatere denne privatlivspolitik fra tid til anden. Når vi gør det, opdaterer vi ikrafttrædelsesdatoen øverst på siden. Vi opfordrer dig til at gennemse politikken med jævne mellemrum, især inden du bruger en ny version af appen.

Fortsat brug af Fango, efter at ændringer er offentliggjort, udgør din accept af den opdaterede politik. Er ændringerne væsentlige, gør vi et rimeligt forsøg på at underrette brugerne (for eksempel med en meddelelse i appen).

20 Kontakt

Har du spørgsmål eller anmodninger om privatliv, er du velkommen til at kontakte os:

E-mail: support@fango.fi

Vi tilstræber at besvare alle henvendelser om privatliv inden for 30 dage.