Tilbake til fango.fi

Juridisk informasjon

Personvernerklæring

Gjelder fra 7. september 2026  ·  Fango-appen og fango.fi

Kort fortalt: Fango har ingen brukerkontoer, og som standard blir alt du legger inn — varene i kjøleskapet, prisene, datoene, handlelisten, statistikken og innstillingene — liggende på enheten din og blir aldri sendt til en server. Én valgfri funksjon endrer dette, og bare hvis du velger den selv: familiedeling (avsnitt 5) lagrer husstandens delte varer, lister og logg over spist og kastet mat på en server, slik at inntil fire personer ser det samme kjøleskapet — og sletter alt sammen i det øyeblikket det siste medlemmet forlater husstanden. Fango oppbevarer riktignok en liten mengde pseudonyme opplysninger uten identifiserende innhold på sin egen formidlingstjeneste for å drive tjenesten: kortvarige tellere som hindrer misbruk — knyttet, hvis du bruker kvitteringsskanning, til en tilfeldig installasjonsidentifikator som ikke sier noe om deg eller telefonen din — og (bare hvis du samtykker) anonym bruksanalyse. Innhold forlater enheten din når du aktivt bruker kvitteringsskanning eller det valgfrie skjemaet Meld fra om et problem, og en minimal mengde tekniske opplysninger utveksles med tjenestene for abonnement (RevenueCat), venneinvitasjoner og valutakurser som er beskrevet nedenfor. Ingenting av dette omfatter maten din, kvitteringene dine eller noe som identifiserer deg — med det ene unntaket av en kvittering du selv velger å legge ved en problemmelding (avsnitt 4), som fortsatt sendes uten noe som identifiserer deg.

1 Innledning

Fango er en matsvinnapp til privat bruk, tilgjengelig på iOS og Android. Denne personvernerklæringen forklarer hvilke opplysninger vi samler inn, hvordan vi bruker dem, og hvilke rettigheter du har til opplysningene dine.

Denne erklæringen er informasjon som gis etter artikkel 13 og 14 i personvernforordningen; den forklarer behandlingen vår, men er ikke i seg selv behandlingsgrunnlaget for den (behandlingsgrunnlagene står i avsnitt 9). Der en funksjon bygger på samtykket ditt, blir samtykket innhentet særskilt i appen.

Behandlingsansvarlig (artikkel 4 nr. 7 i personvernforordningen):

Valtteri Isokorpi
Anolinintie 6
28400 Ulvila
Finland
support@fango.fi

Fango drives av en fysisk person etablert i Den europeiske union; det finnes ingen egen selskapsenhet, intet personvernombud (DPO) og ingen EU-representant.

Må du gi oss opplysninger? Nei. Å gi Fango personopplysninger er verken et lovpålagt eller et avtalefestet krav, og du har ingen plikt til å gjøre det. Fango virker uten konto, og hver eneste behandling som er beskrevet nedenfor og som forlater enheten din, er valgfri — kvitteringsskanning, skjemaet for problemmeldinger, analyse, familiedeling og venneinvitasjoner slår du på selv. Den eneste følgen av å la være er at den aktuelle funksjonen ikke er tilgjengelig; appen fortsetter å virke som før.

2 Opplysningene vi samler inn

Fango krever ikke registrering eller brukerkonto. Alt du legger inn — varer, priser, påminnelsesdatoer, handlelisten, innstillinger og statistikk — blir som standard lagret lokalt på enheten din alene og overføres ikke til eksterne servere. Utvikleren har ingen tilgang til varene, innstillingene eller statistikken din. Det ene unntaket er familiedeling (avsnitt 5), som lagrer husstandens delte varer, lister og markeringslogg på en server så lenge husstanden finnes — og bare hvis du selv oppretter eller blir med i en husstand.

Modul på startskjermen. Hvis du legger Fango-modulen på startskjermen, leser den påminnelsesdataene for varene dine direkte fra lokal lagring som appen og modulen deler på enheten din (en App Group-beholder på iOS og SharedPreferences på Android). Ingen opplysninger kopieres til eksterne servere. Modulen viser bare informasjon som allerede ligger på enheten din.

Tilfellene der innhold du oppgir forlater enheten din er den valgfrie kvitteringsskanningen (avsnitt 3), det valgfrie skjemaet Meld fra om et problem (avsnitt 4) og den valgfrie familiedelingen (avsnitt 5) — kvitteringsskanningen sender innholdet gjennom en formidlingstjeneste uten å beholde det, familiedelingen lagrer det, og problemmeldingen beholder bare det som når fram til støttepostkassen, inkludert en kvittering du selv har valgt å legge ved. De minimale tekniske og pseudonyme opplysningsstrømmene som driver tjenesten (abonnementsstatus, tellere som hindrer misbruk, analyse du har samtykket til, venneinvitasjoner og valutakurser) er beskrevet i avsnitt 3, 4 og 7.

Opplysninger vi mottar om deg indirekte (artikkel 14). Hvis du kjøper et Fango-abonnement, sender Apple App Store eller Google Play en transaksjonsbekreftelse til RevenueCat (abonnementsforvalteren vår — se avsnitt 7), og RevenueCat returnerer en minimal abonnementsstatus til appen (aktiv/inaktiv, rettighetsidentifikatoren «pro» og en ugjennomsiktig RevenueCat App User ID). Fango mottar ikke navnet ditt, e-postadressen din, betalingsmiddelet ditt, fakturaadressen din eller andre personopplysninger fra Apple, Google eller RevenueCat. Kilden til disse indirekte mottatte opplysningene er butikktransaksjonen du selv satte i gang; behandlingsgrunnlaget er oppfyllelse av avtale (artikkel 6 nr. 1 bokstav b, avsnitt 9). Den samme minimale opplysningsstrømmen gjelder funksjonen for venneinvitasjoner (avsnitt 7) når en invitert bruker løser inn en kode.

3 Kvitteringsskanning (valgfritt)

Fango har en valgfri funksjon for kvitteringsskanning som bruker kunstig intelligens til å kjenne igjen matvarer fra et kvitteringsbilde eller en PDF. Dette er den eneste delen av appen som sender innhold ut av enheten.

Hva som sendes. Når du skanner, overføres bildefilen (eller teksten som hentes ut av en tekstbasert PDF) kortvarig via formidlingstjenesten vår (Supabase Edge Function) til en KI-leverandør (Anthropic Claude) for produktgjenkjenning. Innholdet lagres ikke permanent på noen av serverne, og det følger verken navn, brukerkonto eller andre opplysninger som identifiserer deg med forespørselen.

Hva som returneres. Den kunstige intelligensen returnerer en strukturert liste over matvarene den kjente igjen. Denne listen lagres bare på enheten din. Fango beholder ikke kvitteringsinnholdet etter at skanningen er ferdig.

Forebygging av misbruk. For å hindre overdreven bruk av KI-tjenesten registrerer appen en tilfeldig identifikator per installasjon første gang du skanner, og brukstellerne (per time, per dag og per måned) knyttes til den. Identifikatoren genereres tilfeldig på formidlingstjenesten; den inneholder ingen opplysninger om enheten eller brukeren, er ikke utledet av noe ved telefonen din, og lagres aldri sammen med kvitteringsinnhold. Den finnes for at bruken fra én installasjon skal kunne telles for seg — noe som også betyr at én installasjon som misbruker tjenesten, kan blokkeres uten at det rammer andre på samme nett. Hvis du aldri bruker skanning, opprettes en slik identifikator aldri. En grov IP-basert grense gjelder i tillegg. Etter personvernforordningen regnes en IP-adresse som personopplysning (fortalepunkt 26); den behandles utelukkende for å føre regnskap over bruksgrensene, kobles verken til installasjonsidentifikatoren eller til noen annen identifikator, og brukes ikke til noe annet formål. Postene slettes automatisk av en planlagt oppryddingsjobb: tellerne innen omtrent 35 dager, installasjonsidentifikatorene innen 400 dager (se avsnitt 14).

Særlige kategorier av personopplysninger (artikkel 9). Kvitteringsinnhold kan tilfeldigvis inneholde informasjon som alene eller i kombinasjon kan utgjøre «særlige kategorier av personopplysninger» — for eksempel en apotekkvittering med legemiddelnavn som kan røpe helseopplysninger, eller en kvittering med varer som forbindes med religiøse kostholdsregler. Fango behandler ikke slike kategorier bevisst og utleder dem ikke av opplysningene dine. Den kunstige intelligensen returnerer en strukturert liste over varene den kjente igjen på kvitteringen (den kan omfatte varer som ikke er mat, for eksempel toalettartikler — de merkes særskilt, slik at de ikke havner blant påminnelsene for kjøleskapet). Kvitteringsinnholdet beholdes ikke etter gjenkjenningen: formidlingstjenesten lagrer verken bilder eller uthentet tekst, og bare den strukturerte varelisten leveres til enheten din.

Anonym telemetri. Formidlingstjenesten skriver anonyme hendelseslogger for skanning på serveren sin (landinnstilling for skanningen, modus som ble brukt, antall varer som ble kjent igjen). Verken kvitteringsinnhold, brukeridentifikatorer eller IP-adresser logges i denne telemetrien.

Anthropics retningslinjer. Anthropic bruker ikke opplysninger som sendes via API-et, til å trene modellene sine. Se detaljene her: Anthropics personvernerklæring.

4 Meld fra om et problem (valgfritt)

Fango har et valgfritt tilbakemeldingsskjema i appen (Innstillinger → Meld fra om et problem, feilmeldingsbanneret ved skanning og gjennomgangsskjermen for kvitteringer). Der kan du beskrive en feil eller sende tilbakemelding til utviklingsteamet. Innsendingen settes alltid i gang av deg — ingenting sendes automatisk.

Hva som sendes. Bare det du skriver inn i skjemaet, pluss anonyme tekniske metadata: appversjon, operativsystem, enhetsmodell (for eksempel iPhone16,2 (iPhone) eller samsung SM-G998B — den rå maskinvareidentifikatoren fra enheten, ikke det personlige enhetsnavnet ditt), språk- og landinnstillinger, valutainnstilling og anonyme måltall fra den siste kvitteringsskanningen din i samme økt (modus som ble brukt, varighet i millisekunder, antall varer som ble kjent igjen og eventuell feilkode). Skjemaet viser deg nøyaktig hva som sendes, før du sender inn.

Hva som IKKE sendes. Varene i kjøleskapet ditt, statistikken din, e-postadresse, navn, IP-adresse som del av innholdet, eller noe annet som kan identifisere deg. Den eneste filen som noen gang kan forlate enheten din gjennom dette skjemaet, er en kvittering du selv legger ved, som beskrevet nedenfor.

Å legge ved en kvittering (valgfritt). I en melding om skanning tilbyr skjemaet å legge ved kvitteringen du sist skannet — bildet eller PDF-en du skannet fra, ikke kjøleskapsdataene dine. Den legges bare ved hvis du trykker på den egne knappen Legg ved kvittering i meldingen; uten det trykket sendes ingen fil, og ingen andre meldingstyper tilbyr muligheten i det hele tatt. En vedlagt kvittering brukes til ett formål alene: å lære Fangos skanner å lese kvitteringsformatet til den butikken. Det arbeidet innebærer å kjøre den gjennom den samme KI-gjenkjenningstjenesten som en vanlig skanning bruker (Anthropic Claude, avsnitt 3), slik at vi kan se hvorfor den ikke ble gjenkjent, og å beholde den som testmateriale slik at rettelsen ikke stille slutter å virke senere. Den deles aldri med tredjeparter, brukes aldri til reklame og kombineres aldri med andre opplysninger om deg — meldingen bærer verken navn, konto eller enhetsidentifikator, så det finnes ingenting å kombinere den med.

Hvor lenge en vedlagt kvittering oppbevares. Vi beholder den så lenge det er nødvendig for å utvikle og teste kvitteringsskanningen; en kvittering som viser seg ikke å være til hjelp, slettes etter behandlingen. Før en kvittering går inn i testmaterialet vårt, fjerner vi personlige opplysninger som er synlige på den, for eksempel et navn eller en adresse trykt på en kvittering fra en nettbestilling. Fordi meldingen er anonym, kan vi ikke knytte en kvittering tilbake til deg i ettertid — hvis du vil at en kvittering du har sendt, skal slettes, kan du beskrive den (butikk, dato, totalsum) til support@fango.fi, så fjerner vi den.

Hvordan den leveres. Meldingen din overføres kortvarig via formidlingstjenesten vår (Supabase Edge Function) og videresendes som en e-post til utviklingsteamet på support@fango.fi ved hjelp av en leverandør av transaksjons-e-post (Resend). Formidlingstjenesten lagrer ikke selve meldingsteksten i noen database; den finnes bare i den leverte e-posten og, kortvarig, i plattformens kortlivede driftslogger.

Forebygging av misbruk. For å hindre søppelpost fører formidlingstjenesten en pseudonym, IP-basert timeteller (5 meldinger i timen). Telleren registrerer bare IP-adressen og en tidsbolk, slettes automatisk av en planlagt oppryddingsjobb (se avsnitt 14), og selve meldingsteksten lagres ikke i noen database. Den samme behandlingen etter personvernforordningen gjelder som beskrevet i avsnitt 3.

Lokal feillogg. I tillegg til metadataene ovenfor lagrer Fango inntil 20 av de siste tekniske feilhendelsene lokalt på enheten din (for eksempel uventede appkrasj som skjedde i bakgrunnen). Hver hendelse inneholder: feiltype, sted i appkoden, tidspunkt, appversjon, operativsystem og språk — ingen personopplysninger, intet kvitteringsinnhold, ingen kjøleskapsvarer og ingen brukerspesifikke identifikatorer. Denne lokale loggen overføres aldri automatisk. Den legges bare ved når du aktivt velger å sende inn en melding gjennom Meld fra om et problem, og bare som en del av den innsendingen. Før du trykker Send, viser skjemaet hvor mange feil som legges ved, og gir deg en lenke — «Vis hva du sender» — der du kan se nøyaktig hva den inneholder. Etter vellykket innsending tømmes den lokale feilloggen fra enheten din umiddelbart. Hvis du aldri sender inn en melding gjennom Meld fra om et problem, blir feilloggen aldri overført til oss i det hele tatt.

5 Familiedeling (valgfritt)

Fango lar deg dele kjøleskapet, handlelistene og statistikken over spart og kastet mat med en husstand på inntil fire personer. Funksjonen er av som standard, og appen virker fullt ut uten den. Dette er den ene funksjonen der en del av matdataene dine lagres på en server i stedet for å sendes gjennom den — overalt ellers i denne erklæringen er serveren en formidler eller en teller. Det er derfor løftet i avsnitt 2 er formulert som «som standard»: å opprette eller bli med i en husstand er den bevisste handlingen som endrer det.

Identiteten den oppretter. Å bli med i en husstand oppretter en anonym innlogging uten e-postadresse, uten passord, uten navn og uten profil av noe slag. Legitimasjonen ligger i nøkkelringen på enheten din og synkroniseres bevisst ikke til iCloud. Ingenting ved denne identiteten er utledet av telefonen din, kontaktene dine eller butikkontoen din.

Hva husstanden deler. Varenavn, emojier, påminnelsesdatoer, priser, valutaer, mengder, oppbevaringssteder og om en vare var nær påminnelsesdagen sin da den ble markert; innholdet i handlelisten, inkludert dine egne fritekstnotater; markeringsloggen (spist eller kastet, tidspunktet, varenavnet og mengden); husstandens delte innstillinger (sparemål, valg for oppfølging, hjemmevaluta, redningsvindu); og kallenavnet du velger, som de andre medlemmene kan se.

Hva markeringsloggen bevisst ikke inneholder. Den registrerer ikke hvem som markerte en vare. Dette er ikke skjult i grensesnittet — det samles rett og slett aldri inn, så spørsmålet «hvem kastet den» er et spørsmål denne databasen ikke kan svare på for noen, heller ikke for oss. Vareradene bærer riktignok den anonyme husstandsidentifikatoren til den som la dem inn, av én snever teknisk grunn: to telefoner som legger inn varer i samme millisekund, ville ellers kollidere.

Hva som aldri forlater enheten din, med eller uten husstand. Påminnelsesinnstillinger per vare og globalt, tema, lyder, språk, produktminnet som forbedrer framtidige skanninger, og alle kvitteringsbilder og alt kvitteringsinnhold.

Tilkoblinger i bakgrunnen. Mens du er med i en husstand, oppdaterer appen dataene sine i bakgrunnen selv når den er lukket, slik at påminnelser for andre medlemmers varer blir planlagt i tide. En enhet som brukes alene, kobler seg ikke til i bakgrunnen i det hele tatt. Du kan stoppe bakgrunnsoppdateringen i innstillingene på enheten (iOS: Innstillinger → Fango → Bakgrunnsoppdatering; Android: batteriinnstillingene for appen), og da vises endringer i husstanden bare når du åpner appen.

Å forlate husstanden, og hva det ikke gjør om. Du kan forlate en husstand når som helst. Dine egne data kommer straks tilbake til deg, og handlelistene du delte, trekkes ut av husstanden. Varer du allerede hadde lagt inn i det delte kjøleskapet, blir hos de gjenværende medlemmene — å dele en vare kan ikke gjøres om ved å forlate husstanden, og vi sier det heller her enn å la deg oppdage det. Når det siste medlemmet forlater husstanden, blir husstanden og alt i den slettet fra serveren umiddelbart, i samme operasjon (se avsnitt 14).

Behandlingsgrunnlag: samtykket ditt (artikkel 6 nr. 1 bokstav a, avsnitt 9).

6 Push-varsler (kun i husstand)

Hvis du er med i en husstand og har tillatt varsler fra Fango — den samme tillatelsen som gir deg påminnelser om utløp — sender serveren vår enheten din en melding når et annet medlem legger inn eller endrer noe.

Den meldingen er alltid stille. Ingenting vises på skjermen din, og det finnes ingen innstilling som ville fått den til å vises. Den finnes for å vekke appen slik at den kan hente endringene og planlegge dine påminnelser på nytt, som er den eneste måten et medlem som sjelden åpner Fango, blir påminnet om mat som er kommet fra noen andre. Meldingen bærer ikke noe innhold i det hele tatt — verken varenavn, antall eller hvem som la dem inn. Den er en vekker og ikke noe mer.

Hva som lagres. Varslingstokenet til enheten din (et APNs-token på iOS, et FCM-token på Android), plattformen og et tidsstempel, lagret mot den anonyme husstandsidentiteten som er beskrevet i avsnitt 5. For en enhet som brukes alene, opprettes og lagres det ikke noe varslingstoken i det hele tatt — verken på serveren vår eller i Apples eller Googles systemer.

Sletting. Tokenet slettes når du forlater husstanden, når du slår av varsler, og når plattformen melder at tokenet er utløpt.

Hvem som leverer det. Apple (APNs) på iOS og Google (Firebase Cloud Messaging) på Android — se avsnitt 7. Varsler på iOS går ikke gjennom Google.

Behandlingsgrunnlag: samtykket ditt (artikkel 6 nr. 1 bokstav a, avsnitt 9).

7 Tredjeparter

Fango bruker følgende tredjeparter:

RevenueCat — forvalter Fango-abonnementene. Behandler bare de opplysningene som er nødvendige for å opprettholde abonnementsstatusen din (abonnementsstatus og enhetsidentifikator) via Apple App Store eller Google Play. På Android-enheter kan RevenueCat også behandle annonse-ID-en for Android (AAID) hvis den er slått på på enheten din. RevenueCat har ingen tilgang til mat- eller varedataene dine.

Supabase — leverer formidlingstjenestene (Edge Functions) som kortvarig håndterer forespørsler om kvitteringsskanning og innsendinger gjennom Meld fra om et problem. Fører en pseudonym, IP-basert tabell for bruksgrenser. Lagrer verken kvitteringsinnhold eller brukerspesifikke identifikatorer. Mottar også de anonyme, aggregerte bruksanalysehendelsene som er beskrevet under Anonym analyse nedenfor, knyttet bare til en pseudonym enhetshash. Formidlingstjenesten lagrer i tillegg postene for venneinvitasjoner som er beskrevet nedenfor.

Venneinvitasjoner (invitasjonskoder). Den valgfrie invitasjonsfunksjonen gir gratis måneder når en venn løser inn koden din. For å drive den lagrer formidlingstjenesten en pseudonym, irreversibel SHA-256-enhetshash (utledet av en tilfeldig identifikator per installasjon på iOS, eller av Android-ID-en) sammen med invitasjonskoden, den RevenueCat App User ID-en som trengs for å tildele belønningen, og tidsstempler. Når du åpner appen, sjekker den kort hos formidlingstjenesten om det finnes en ventende belønning knyttet til enhetshashen din. Disse opplysningene inneholder ingenting om maten din, kvitteringene dine, navnet ditt eller kontaktopplysningene dine, og brukes utelukkende til å utstede invitasjonsbelønninger og til å hindre at samme enhet henter en belønning to ganger. Fordi den ligger til grunn for forebygging av misbruk, oppbevares en post om at en enhet allerede er belønnet, så lenge invitasjonsprogrammet varer; andre invitasjonsposter fjernes av en planlagt oppryddingsjobb etter at de er utløpt eller innløst (se avsnitt 14). Behandlingsgrunnlag: oppfyllelse av den kampanjefordelen du selv valgte (artikkel 6 nr. 1 bokstav b, avsnitt 9).

Anthropic (Claude AI) — kjenner igjen matvarer fra kvitteringsinnhold. Bruker ikke opplysninger som sendes via API-et, til å trene modellene sine. Vanlig API-lagringstid gjelder for overvåking av tillit og sikkerhet.

Resend — leverandør av transaksjons-e-post som leverer innsendinger fra Meld fra om et problem til utviklingsteamet. Behandler det anonyme innholdet i feilmeldingen — og en eventuell kvittering du valgte å legge ved — som e-post; ingen brukerspesifikke identifikatorer.

Apple App Store og Google Play — betalingstransaksjoner og abonnementsfakturering etter deres respektive personvernerklæringer. Fango behandler aldri betalingsopplysninger direkte.

Frankfurter (valutakurser) — for å vise spareanslag i din lokale valuta henter appen med jevne mellomrom publiserte referansekurser fra Den europeiske sentralbanken via Frankfurter-API-et (frankfurter.app). Forespørselen bærer ingen personopplysninger og ingen parametere om deg (bare «hvilken grunnvaluta»); som ved enhver nettforespørsel er IP-adressen din et øyeblikk synlig for tjenesten, slik at den kan sende svaret. Kursene bufres på enheten din i 24 timer. Se: frankfurter.dev.

Apple Search Ads (AdServices) — kun på iOS: hvis du installerte Fango fra en annonse i Apple Search Ads, gir Apples AdServices-rammeverk et attribusjonstoken på kampanjenivå (hvilken kampanje, annonsegruppe og hvilket søkeord som førte til installasjonen). Dette er Apples egen førsteparts attribusjon: den bærer ingen identifikator på tvers av apper og krever ingen forespørsel om sporingstillatelse (App Tracking Transparency). Fango videresender tokenet til RevenueCat utelukkende for å knytte anonyme abonnements- og prøvetall til annonsen som førte til installasjonen — aldri til deg personlig. For å holde oss på den trygge siden av EU-reglene samles dette inn bare hvis du samtykker til analyse (Innstillinger → Personvern); det er av som standard og samles aldri inn uten samtykket ditt.

Google Play (Install Referrer) — kun på Android: Google Plays Install Referrer-API melder hvilken lenke en installasjon startet fra (for eksempel fango.fi, eller Plays eget søk). Fango leser den én gang per installasjon og beholder bare tre korte merkelapper fra den — kilde, medium og kampanje — uten enhetsidentifikator, uten annonse-ID og uten noe som identifiserer deg. Ingenting sendes til Google i prosessen: verdien leses fra Play-butikkappen som allerede ligger på enheten, og de tre merkelappene går til Fangos egen formidlingstjeneste (Supabase) sammen med analysehendelsene. Som Apple-attribusjonen ovenfor samles den inn bare hvis du samtykker til analyse (Innstillinger → Personvern); den er av som standard og samles aldri inn uten samtykket ditt.

Anonym analyse. Fango kan samle inn anonyme, aggregerte brukshendelser som hjelper oss å forbedre appen — men bare hvis du slår på analyse under Innstillinger → Personvern. Det er av som standard (samtykkebasert). Når det er slått på, dekker disse hendelsene for eksempel hvilke trinn i innføringen og hvilke skjermer som åpnes, om en gratis prøveperiode eller et abonnement startes, når en skanning lykkes, når en venns invitasjonskode løses inn, når handlingsknappen i en påminnelse trykkes, og når en vare markeres som spist eller kastet (bare typen markering — aldri varen eller prisen). Tekniske feilrapporter samles også inn: typen og formen på en feil, aldri innholdet i den. En feilrapport bærer i tillegg skjermen den skjedde på, og enhetens skjermbredde og tekststørrelsesinnstilling, slik at en feil kan spores til riktig visning. Kjøpsforsøk og utfallet av dem samles også inn, inkludert feilkoden butikken returnerer, og om du forlater abonnementsskjermen uten å abonnere. De bærer bare en pseudonym enhetshash, appversjon, plattform og språk — aldri varene, datoene eller prisene dine, kvitteringsinnhold, kjøleskapsvarer eller noe som identifiserer deg; alt dette blir liggende på enheten din alene. Analysedataene behandles på Fangos egen formidlingstjeneste (Supabase). De deles ikke med annonsenettverk, brukes ikke til sporing på tvers av apper og brukes ikke til profilering eller målrettet annonsering. Du kan slå det på eller av når som helst. Behandlingsgrunnlag: samtykket ditt (artikkel 6 nr. 1 bokstav a; se avsnitt 9). Attribusjonen fra Apple Search Ads og merkelappene for installasjonskilde på Android som er beskrevet ovenfor, dekkes av det samme samtykket og er likeledes av inntil du slår på analyse.

Apple (APNs) — kun på iOS, og bare hvis du er med i en husstand, leverer Apples varslingstjeneste familiedelingsmeldingen til iPhonen din. Den behandler enhetens varslingstoken og innholdet i meldingen, som ikke inneholder noe som helst — det er bare en vekking (se avsnitt 6).

Google (Firebase Cloud Messaging) — den samme oppgaven på Android-enheter, og på de samme vilkårene. Dette er ren meldingstransport: Fango bruker verken Firebase Analytics, Firebase-krasjrapportering eller noe annonseprodukt fra Google. Av tekniske grunner følger Firebase-biblioteket med i iOS-app-pakken, men det startes aldri og brukes aldri — en iPhone kontakter ikke Google for å motta varsler. Vi sier dette fordi hvem som helst kan undersøke en app-pakke og se biblioteket; forskjellen som betyr noe, er at det er til stede, ikke at det kjører.

Bortsett fra denne førsteparts, samtykkebaserte analysen bruker Fango ingen annonsenettverk og ingen teknologier for atferdssporing.

Mer informasjon finner du her: RevenueCats personvernerklæring · Supabases personvernerklæring · Anthropics personvernerklæring · Resends personvernerklæring

8 Gjeldende rett

Fango følger EUs personvernforordning (GDPR, forordning 2016/679), som gjelder direkte i alle EU- og EØS-stater (de 27 EU-landene pluss Island, Liechtenstein og Norge), og den finske personvernloven (1050/2018), som utfyller forordningen lokalt. I Norge gjelder forordningen gjennom personopplysningsloven. De materielle reglene i forordningen — formålsbegrensning, dataminimering, behandlingsgrunnlag, sikkerhet og rettighetene som er listet opp i avsnitt 11 — gjelder likt for alle brukere i disse jurisdiksjonene, uavhengig av hvilken stat de bor i og hvilket språk de bruker appen på.

Opplysningene Fango oppbevarer på sine egne servere, er minimale og pseudonyme — tellerne som hindrer misbruk, og de samtykkebaserte bruksanalysehendelsene som er beskrevet i avsnitt 4 og 7, og som ingen av delene identifiserer deg ved navn — sammen med husstandsdataene som er beskrevet i avsnitt 5, dersom du har blitt med i en husstand. Pseudonyme opplysninger er fortsatt personopplysninger etter personvernforordningen, og denne erklæringen behandler dem som det: rettighetene i avsnitt 11 gjelder for dem, med forbehold for artikkel 11 der vi reelt ikke kan knytte en post til deg. Abonnementsdata som behandles av RevenueCat, kortvarig kvitteringsinnhold som behandles av Supabase og Anthropic, og anonymt innhold i feilmeldinger som leveres av Resend, er i tillegg underlagt disse leverandørenes egen etterlevelse av personvernforordningen.

9 Behandlingsgrunnlag

Der personopplysninger behandles i forbindelse med Fango (enten på enheten, av formidlingstjenesten eller av tredjepartsleverandørene som er listet i avsnitt 7), gjelder følgende behandlingsgrunnlag etter artikkel 6 nr. 1 i personvernforordningen:

Samtykke (artikkel 6 nr. 1 bokstav a). Kvitteringsskanning (avsnitt 3), innsending av en melding gjennom Meld fra om et problem (avsnitt 4), familiedeling (avsnitt 5) og husstandsvarslene som følger med den (avsnitt 6), behandles på grunnlag av ditt aktive samtykke — du velger uttrykkelig å bruke disse funksjonene, og du kan si nei ved å la være å bruke dem. Anonym bruksanalyse, attribusjon fra Apple Search Ads og merkelappene for installasjonskilde på Android (avsnitt 7) behandles likeledes bare på grunnlag av samtykket ditt: de er av som standard og samles inn bare hvis du slår dem på under Innstillinger → Personvern, der du kan trekke samtykket tilbake når som helst.

Oppfyllelse av avtale (artikkel 6 nr. 1 bokstav b). Fango-abonnementets status og enhetsidentifikatoren som RevenueCat håndterer, behandles for å levere abonnementet du kjøpte gjennom App Store eller Google Play. Den irreversible SHA-256-enhetshashen i funksjonen for venneinvitasjoner behandles på det samme grunnlaget (for å gi den kampanjetilgangen du selv valgte).

Berettiget interesse (artikkel 6 nr. 1 bokstav f). Pseudonyme, IP-baserte tellere for bruksgrenser på formidlingstjenesten, og den tilfeldige identifikatoren per installasjon som skannetellerne er knyttet til, behandles på grunnlag av Fangos berettigede interesse i å hindre misbruk av KI-tjenesten og av endepunktet for feilmeldinger; denne interessen er veid mot rettighetene dine, og opplysningene er kortlivede (tidsbolkene for tellerne slettes automatisk innen 48 timer til 35 dager, installasjonsidentifikatorene innen 400 dager — se avsnitt 14), er ikke knyttet til noen brukeridentifikator og brukes ikke til noe annet formål. Anonym telemetri på serversiden (landinnstilling, modus, antall varer — uten IP-adresse og uten brukeridentifikator) behandles på det samme grunnlaget for å følge med på tjenestekvaliteten. (Bruksanalysen i appen, attribusjonen fra Apple Search Ads og merkelappene for installasjonskilde på Android bygger derimot på samtykket ditt — se ovenfor — og er av som standard.)

Ingen behandling bygger på grunnlagene «vitale interesser», «oppgave i allmennhetens interesse» eller «rettslig forpliktelse». Fango behandler ikke «særlige kategorier av personopplysninger» (artikkel 9) bevisst — se avsnitt 3 for de begrensede tilfellene der slike opplysninger tilfeldigvis kan finnes i kvitteringsinnhold, og avsnitt 4 for kvitteringen du kan velge å legge ved en problemmelding, som du legger ved gjennom en uttrykkelig handling, og som vi beholder.

10 Overføring av opplysninger til utlandet

Tredjepartsleverandørene som er listet i avsnitt 7, kan lagre eller behandle de kortvarige opplysningene som er beskrevet i denne erklæringen, på servere utenfor Det europeiske økonomiske samarbeidsområdet (EØS), blant annet i USA og Singapore. Slike overføringer er tillatt etter kapittel V i personvernforordningen gjennom følgende garantier:

Standard personvernbestemmelser (SCC). Overføringer til leverandører som driver i USA (Anthropic, RevenueCat, Resend), og til Supabases datasentre i USA eller Singapore, bygger på Europakommisjonens standard personvernbestemmelser (artikkel 46) slik de er publisert i hver leverandørs databehandleravtale.

Beslutninger om tilstrekkelig beskyttelsesnivå. Der Europakommisjonen har truffet en beslutning om tilstrekkelig beskyttelsesnivå etter artikkel 45 for et mottakerland, legges den beslutningen til grunn i stedet for standard personvernbestemmelser.

Levering av push-varsler. Familiedelingsvarsler leveres av Apple (APNs, iOS) og Google (Firebase Cloud Messaging, Android), som begge opererer globalt og behandler opplysningene som er beskrevet i avsnitt 6, etter sine egne retningslinjer som behandlingsansvarlige. Innholdet bærer ikke noe innhold i det hele tatt — verken et antall, et varenavn eller et medlem.

Kopier av garantiene kan bes om fra support@fango.fi eller direkte fra hver leverandør via lenkene til personvernerklæringene i avsnitt 7.

11 Rettighetene dine etter personvernforordningen

Etter artikkel 15–22 i personvernforordningen har du følgende rettigheter når det gjelder personopplysninger som behandles om deg. Fordi Fango lagrer kjøleskapsoversikten, statistikken og innstillingene dine på din egen enhet og — utenfor familiedeling (avsnitt 5) — ikke fører noe register over personopplysninger på serversiden (avsnitt 2 og 8), utøves de fleste av disse rettighetene direkte på enheten din:

Rett til innsyn (artikkel 15) — Du kan se alle opplysningene appen har om deg ved å åpne appen på enheten din. På serversiden kan bare de minimale, pseudonyme postene som er beskrevet i avsnitt 7 og 14, finnes (tellere som hindrer misbruk, samtykkebaserte analysehendelser knyttet til en enhetshash, og poster om venneinvitasjoner) — i tillegg til husstandsdataene som er beskrevet i avsnitt 5, dersom du bruker familiedeling, og dem ser du i sin helhet i selve appen; du kan be om en kopi av slike poster via support@fango.fi etter framgangsmåten for identitetsbekreftelse som er beskrevet nedenfor.

Rett til retting (artikkel 16) — Rediger enhver vare, pris, påminnelsesdato eller innstilling direkte inne i appen.

Rett til sletting (artikkel 17) — Slett alle lokalt lagrede opplysninger via Innstillinger → «Faresone» → «Tøm alle appdata», eller ved å avinstallere appen. Begge metodene fjerner opplysningene permanent; Fango kan ikke gjenopprette dem.

Rett til begrensning av behandlingen (artikkel 18) — Slå av de valgfrie funksjonene som sender opplysninger ut av enheten: la være å bruke kvitteringsskanning (avsnitt 3) og la være å sende inn skjemaet Meld fra om et problem (avsnitt 4). Resten av appen fortsetter å virke i sin helhet på enheten.

Rett til dataportabilitet (artikkel 20) — Alle opplysningene dine ligger allerede på enheten din. Fango tilbyr foreløpig ingen strukturert eksport, men sikkerhetskopiene på iOS og Android (iCloud/Google) omfatter appens lokale lagring og kan brukes til å flytte den til en ny enhet på samme plattform.

Rett til å protestere (artikkel 21) — Protester mot enhver valgfri behandling ganske enkelt ved å la være å bruke den aktuelle funksjonen (skanning, problemmelding). Slår du av varslingstillatelsene i innstillingene på enheten, stopper også den lokale behandlingen av påminnelser.

Rett til ikke å være gjenstand for automatiserte avgjørelser (artikkel 22) — Fango treffer ingen automatiserte avgjørelser som har rettsvirkning eller tilsvarende betydning for deg. KI-skanningen av kvitteringer kjenner bare igjen matvarer på et bilde du selv oppgir; den gir ikke brukere poeng, profiler eller rangeringer.

Rett til å trekke tilbake samtykke (artikkel 7 nr. 3) — Der behandlingen bygger på samtykket ditt (avsnitt 9), kan du trekke det tilbake når som helst: for kvitteringsskanning og innsending av en melding gjennom Meld fra om et problem ganske enkelt ved ikke å bruke funksjonen igjen; for anonym bruksanalyse ved å slå den av under Innstillinger → Personvern (den er av som standard og samles inn først etter at du har slått den på). Tilbaketrekkingen påvirker ikke lovligheten av behandling som allerede er utført før tilbaketrekkingen, men ingen flere opplysninger sendes ut av enheten når du har trukket samtykket tilbake.

Familiedeling og rettighetene dine. Fordi en husstandsidentitet er anonym av design, kan vi ikke finne husstandsdataene dine ut fra en e-postadresse — identiteten finnes bare i nøkkelringen på enheten din, og det er et bevisst valg. Rettighetene utøves derfor fra enheten: Familiedeling → Forlat husstanden avslutter medlemskapet ditt på serveren og trekker tilbake listene du delte, og Innstillinger → Tøm alle appdata gjør det samme og sletter deretter alt lokalt. Var du det siste medlemmet, blir husstanden og alt innholdet i den slettet fra serveren i den samme operasjonen. To begrensninger gjelder, og de står her i stedet for å bli overlatt til å oppdages: varer du allerede har delt inn i en husstand, blir hos de gjenværende medlemmene, og markeringsloggen kan ikke filtreres til «dine» oppføringer, fordi den aldri registrerer hvem som gjorde dem.

For opplysninger som behandles av tredjepartsleverandører (RevenueCat, Supabase, Anthropic, Resend — se avsnitt 7), kan du utøve rettighetene dine direkte hos hver leverandør via kontaktopplysningene i personvernerklæringene deres, som er lenket i avsnitt 7.

Har du spørsmål om disse rettighetene eller ønsker mer informasjon, kan du kontakte support@fango.fi.

Hvordan henvendelser behandles. Henvendelser besvares innen én måned etter at de er mottatt (artikkel 12 nr. 3); fristen kan forlenges med ytterligere to måneder for komplekse eller mange henvendelser, og da opplyser vi om det innen den første måneden. Svar gis gratis (artikkel 12 nr. 5); vi kan bare kreve et rimelig gebyr eller avslå der en henvendelse er åpenbart grunnløs eller overdreven, særlig fordi den gjentas. Fordi Fango ikke har brukerkontoer, kan vi, der det er rimelig tvil om identiteten din, be deg om ytterligere opplysninger som er tilstrekkelige til å bekrefte forbindelsen din til opplysningene henvendelsen gjelder (for eksempel en IP-adresse, en enhetshash eller en RevenueCat App User ID knyttet til de aktuelle opplysningene — artikkel 12 nr. 6). Kan ingen slik identifikator oppgis, svarer vi med å bekrefte at det ikke finnes personopplysninger på serversiden som er knyttet til deg.

12 Retten til å klage

Du har rett til å klage til tilsynsmyndigheten i den EU- eller EØS-staten der du har ditt vanlige bosted eller arbeidssted, eller der det påståtte bruddet på personvernforordningen fant sted (artikkel 77).

Fango drives fra Finland; kompetent tilsynsmyndighet er:

Det finske datatilsynet (Tietosuojavaltuutetun toimisto)
Postadresse: Postboks 800, FI-00531 Helsingfors, Finland
Besøksadresse: Lintulahdenkuja 4, 00530 Helsingfors
E-post: tietosuoja@om.fi
Telefon (sentralbord): +358 29 566 6700
Nettsted: tietosuoja.fi

Bor du i Norge, kan du klage til Datatilsynet. Norge er en EØS-stat, og personvernforordningen gjelder her gjennom personopplysningsloven, så artikkel 77 gir deg rett til å klage til tilsynsmyndigheten i landet du bor i — du trenger ikke henvende deg til Finland. Datatilsynet, Postboks 458 Sentrum, 0105 Oslo, e-post postkasse@datatilsynet.no, nettsted datatilsynet.no.

Før du kontakter tilsynsmyndigheten, kan du gjerne ta opp saken med oss først på support@fango.fi, men du er ikke forpliktet til det.

Rett til domstolsprøving (artikkel 79). I tillegg til å klage til tilsynsmyndigheten har du rett til et effektivt rettsmiddel mot en bindende avgjørelse fra en tilsynsmyndighet (artikkel 78), mot en behandlingsansvarlig eller databehandler som har krenket rettighetene dine, og til å kreve erstatning for skade forårsaket av brudd på personvernforordningen (artikkel 82). Slike saker kan reises for domstolene i den staten der den behandlingsansvarlige eller databehandleren er etablert, eller der du har ditt vanlige bosted.

13 Sikkerhet

Siden kjøleskapsoversikten, statistikken og innstillingene dine ligger på enheten din, avhenger sikkerheten deres av enhetens egen beskyttelse (PIN-kode, passord eller biometrisk autentisering). Forespørsler om kvitteringsskanning og innsending av feilmeldinger overføres over HTTPS. Familiedelingsdata beskyttes på serveren av sikkerhet på radnivå knyttet til husstandsmedlemskapet, slik at de bare kan leses av medlemmene i den samme husstanden; klienten får ingen sletterettigheter på de delte tabellene, og all trafikk er kryptert (HTTPS/TLS). Vi anbefaler at du:

• holder operativsystemet på enheten oppdatert
• bruker en sterk PIN-kode eller biometrisk lås på enheten
• slår på automatisk sikkerhetskopiering hvis du vil bevare opplysningene dine

14 Lagringstid

Utenfor familiedeling oppbevarer Fango verken kjøleskapsoversikten, statistikken eller innstillingene dine på noen server: opplysningene du oppretter i appen, lagres utelukkende på enheten din og blir liggende der så lenge du velger å beholde dem — eller til du sletter dem eller avinstallerer appen.

Kvitteringsinnhold (bildefil eller PDF-tekst) behandles kortvarig og lagres ikke på serverne våre.

En kvittering som er lagt ved en problemmelding er det ene unntaket, og bare fordi du la den ved bevisst: den beholdes så lenge det er nødvendig for å utvikle og teste kvitteringsskanningen, og slettes etter behandlingen dersom den ikke er til hjelp. Personlige opplysninger som er synlige på den, fjernes før den går inn i testmaterialet vårt. Se avsnitt 4, blant annet om hvordan du kan be om at den slettes.

Familiedelingsdata. En husstands varer, handlelister, markeringslogg og delte innstillinger beholdes så lenge husstanden har medlemmer. Når det siste medlemmet forlater husstanden, slettes husstanden og hver eneste post som hører til den, umiddelbart, i den samme operasjonen som avslutter medlemskapet — vi lar ingen tømt husstand ligge og vente. Slettingen skjer umiddelbart og ikke med forsinkelse, fordi den eneste veien inn i en tom husstand ville være en uinnløst invitasjonskode, og å innfri den koden ville gitt et tidligere medlems kjøleskap til den som satt på koden.

Varslingstokener. En enhets push-token slettes når du forlater husstanden, når du slår av varsler, og når Apple eller Google melder at tokenet er utløpt.

Tellere som hindrer misbruk (IP-adresser). De pseudonyme, IP-baserte postene for bruksgrenser slettes automatisk av en planlagt, daglig oppryddingsjobb så snart de ikke lenger trengs for grensevinduet sitt: timetellerne som brukes av endepunktene for Meld fra om et problem og for invitasjoner, fjernes innen omtrent 48 timer, og skannetellerne — som også håndhever et rullerende månedlig misbrukstak — fjernes innen omtrent 35 dager. Oppføringer på sperrelisten for IP-adresser som er forbundet med misbruk, beholdes bare så lenge det er nødvendig for å hindre det misbruket. Den tilfeldige identifikatoren per installasjon som skannetellerne er knyttet til, slettes 400 dager etter at den ble opprettet; en installasjon som fortsatt er i bruk, registrerer ganske enkelt en ny, så identifikatoren roterer i stedet for å følge deg i det uendelige.

Anonym bruksanalyse. Hvis du samtykker til analyse, lagres de aggregerte hendelsene (enhetshash, appversjon, plattform, språk; ingen mat-, kvitterings- eller personopplysninger) på formidlingstjenesten og slettes automatisk etter 25 måneder av en planlagt oppryddingsjobb. Anonym skannetelemetri (land, modus, antall varer — ingen IP-adresse, ingen identifikator) beholdes i kortlivede serverlogger.

Poster om venneinvitasjoner. Invitasjonskoder og de tilhørende pseudonyme enhetshashene fjernes av den daglige oppryddingsjobben etter at de er utløpt (koder utløper 30 dager etter at de er opprettet). Leverte belønningsposter fratas abonnementsidentifikatorene sine 90 dager etter levering; en minimal pseudonym post (enhetshash og tidsstempler) beholdes så lenge invitasjonsprogrammet varer, fordi den håndhever taket for belønning per enhet og hindrer gjentatte krav (se avsnitt 7).

Innsendte feilmeldinger videresendes som e-post og beholdes i utviklingsteamets e-postkasse så lenge det er nødvendig for å feilsøke problemet det er meldt fra om.

RevenueCat oppbevarer abonnementsrelaterte opplysninger (abonnementsstatus og enhetsidentifikator) i samsvar med sin egen policy for lagringstid. Anthropic bruker sin vanlige API-lagringstid for overvåking av tillit og sikkerhet. Resend oppbevarer metadata om e-postlevering i samsvar med sin egen policy. Du kan kontakte disse leverandørene direkte for å be om sletting av opplysninger de har.

15 Personvern for barn

Fango retter seg ikke mot barn under 13 år, og vi samler ikke bevisst inn personopplysninger fra barn. Fango har ingen brukerkontoer og ber verken om navn, e-postadresse eller profilopplysninger fra brukere i noen aldersgruppe.

Aldersgrense for digitalt samtykke (artikkel 8). Der behandlingen bygger på samtykket ditt — den valgfrie analysen, kvitteringsskanningen, familiedelingen — kan et barn gi det samtykket selv først fra den alderen landet har fastsatt: 16 år i Tyskland og Nederland, 14 år i Spania og 13 år i Finland, Sverige, Norge og Danmark. Under den alderen må samtykket gis eller godkjennes av den som har foreldreansvaret. Fordi Fango ikke har registrering, spør appen ikke om alder og kan ikke kontrollere den, og den kan derfor ikke gjøre denne kontrollen selv — det er derfor den foresattes rolle betyr noe, og derfor ingenting i appen er laget for å tiltrekke seg barn.

De eneste opplysningene som behandles utenfor enheten, er de minimale, pseudonyme opplysningene som er beskrevet i avsnitt 2–4 og 7 (kortvarige tellere som hindrer misbruk, samtykkebasert anonym analyse, abonnements- og invitasjonsidentifikatorer) — og ingen av dem retter seg mot, eller brukes til å identifisere, et barn.

Familiedeling og mindreårige. En husstand kan omfatte et mindreårig familiemedlem — et delt kjøleskap er et verktøy for husstanden, og husstander har barn i seg. Fango spør fortsatt ikke om alder og har ingen profil, så appen kan ikke kontrollere hvem et medlem er; den voksne som oppretter husstanden, bestemmer hvem som inviteres og hva som deles i den. Et mindreårig medlems opplysninger i en husstand er de samme matdataene som alle andres (avsnitt 5), og markeringsloggen registrerer overhodet ingen medlemsidentitet.

Er du forelder eller foresatt og tror barnet ditt har brukt appen, kan alle lokale opplysninger slettes ved å avinstallere appen eller bruke valget «Tøm alle appdata» i Innstillinger. Tror du vi kan ha en pseudonym post på serversiden knyttet til et barn, kan du kontakte support@fango.fi, så sletter vi den.

16 Innbyggere i California (CCPA/CPRA)

Er du bosatt i California, gir California Consumer Privacy Act (CCPA), endret ved California Privacy Rights Act (CPRA), deg særskilte rettigheter til personopplysningene dine.

Kategorier av opplysninger som samles inn. Fango samler ikke inn opplysninger som identifiserer deg, på sine egne servere (se avsnitt 2–4 og 7). De eneste kategoriene som kan behandles, er: (a) kommersielle opplysninger (abonnementsstatus, håndtert av Apple App Store / Google Play og RevenueCat); (b) identifikatorer: pseudonyme IP-adresser som utelukkende brukes til å hindre misbruk gjennom bruksgrenser (slettes automatisk innen 48 timer til 35 dager), en tilfeldig identifikator per installasjon som utelukkende brukes til å telle skannebruk (opprettes ved den første skanningen din, slettes innen 400 dager — avsnitt 3), og en pseudonym enhetshash sammen med en RevenueCat App User ID som brukes av den valgfrie funksjonen for venneinvitasjoner (avsnitt 7); og (c) pseudonyme, aggregerte bruksanalysehendelser (en enhetshash, appversjon, plattform og språk — ingen personopplysninger, ingen varer og intet kvitteringsinnhold), som samles inn bare med samtykket ditt og kan slås av når som helst i Innstillinger; se avsnitt 7.

Intet salg, ingen deling, ingen målrettet annonsering. Fango verken selger eller deler personopplysningene dine, og bruker dem ikke til atferdsbasert annonsering på tvers av sammenhenger. Det kreves ingen «Do Not Sell or Share My Personal Information»-lenke, fordi ingen slik aktivitet finner sted.

Rettighetene dine etter CCPA/CPRA. Du har rett til å få vite, slette, rette og begrense bruken av sensitive personopplysninger, og rett til ikke å bli forskjellsbehandlet for å utøve disse rettighetene. Fordi Fango lagrer opplysningene dine bare på din egen enhet, kan du utøve retten til å få vite og retten til sletting direkte via Innstillinger → «Tøm alle appdata» eller ved å avinstallere appen. For opplysninger som ligger hos tredjepartsleverandører (avsnitt 7), kontakter du hver leverandør direkte.

Spørsmål: support@fango.fi.

17 Andre jurisdiksjoner

Fango er tilgjengelig i mange land. Arkitekturen med lagring på enheten og uten konto som er beskrevet i denne erklæringen, gjelder likt for alle brukere, uansett hvor de befinner seg. Der lokale personvernlover gir rettigheter ut over dem som er listet opp ovenfor, innfris de rettighetene så langt Fangos databehandling tillater det. Særlig gjelder:

Storbritannia (UK GDPR). De samme rettighetene som er beskrevet i avsnitt 10 og 11, gjelder; klager kan rettes til det britiske Information Commissioner's Office (ICO).

Sveits (revidert FADP). Tilsvarende rettigheter gjelder; klager kan rettes til den føderale personvern- og innsynskommissæren (FDPIC).

Andre delstatslover om personvern i USA (Virginia VCDPA, Colorado CPA, Connecticut CTDPA, Utah UCPA, Texas TDPSA, Oregon OCPA og andre etter hvert som de trer i kraft). Fango selger ikke personopplysninger, bruker ikke målrettet annonsering og driver ingen profilering som har rettsvirkning eller tilsvarende betydning. Retten til sletting og innsyn utøves på enheten som beskrevet i avsnitt 11.

Tyrkia (KVKK / lov nr. 6698). Fango støtter tyrkiske kvitteringsformater. De materielle pliktene i KVKK (dataminimering, formålsbegrensning, sikkerhet) oppfylles av den innebygde personvernarkitekturen som er beskrevet ovenfor. Der rettigheter etter KVKK artikkel 11 utøves, gjelder framgangsmåten for sletting på enheten i avsnitt 11; for gjenværende opplysninger hos tredjeparter kontakter du leverandørene i avsnitt 7 direkte.

New Zealand (Privacy Act 2020), Singapore (PDPA), Israel (Protection of Privacy Law 5741-1981). Prinsippene som er felles for disse regelverkene — formålsbegrensning, dataminimering, sikkerhetstiltak og rett til innsyn, retting og sletting — oppfylles av Fangos modell med lagring på enheten. Israelske innbyggere kan utøve rettigheter etter § 15 i PPL; innbyggere i Singapore kan kontakte leverandørene i avsnitt 7 om eventuelle gjenværende opplysninger de måtte ha.

Canada (PIPEDA), Australia (Privacy Act 1988), Brasil (LGPD), Japan (APPI), Sør-Korea (PIPA), Sør-Afrika (POPIA), India (Digital Personal Data Protection Act 2023), Mexico (LFPDPPP), Argentina (PDPA), Thailand (PDPA) og andre jurisdiksjoner. Fangos innebygde personvernarkitektur (ingen brukerkontoer, kun samtykkebasert analyse, ingen atferdssporing, intet salg av opplysninger) oppfyller de materielle kravene i disse regelverkene. Der lokal rett gir ytterligere rettigheter eller rettsmidler ut over dem som er listet opp i denne erklæringen, innfris de rettighetene så langt det med rimelighet er mulig, gitt at Fango har minimalt med opplysninger på serversiden. Kontakt support@fango.fi hvis du trenger mer informasjon som gjelder din egen jurisdiksjon.

18 Nettstedet (fango.fi)

Avsnitt 1–17 beskriver Fango-appen. Dette avsnittet beskriver nettstedet fango.fi, inkludert bloggen. Nettstedet drives atskilt fra appen, deler ingen opplysninger med den og samler ikke inn noe som identifiserer deg.

Ingen informasjonskapsler, ingen annonsesporere. Nettstedet setter ingen informasjonskapsler og laster verken annonse-, sosiale eller profileringsskript. Det finnes derfor heller ingen banner for informasjonskapsler å godta eller avslå.

Besøksstatistikk. Sidevisninger telles av GoatCounter, en analysetjeneste uten informasjonskapsler. Den setter ingen informasjonskapsler, lagrer ingen IP-adresser og følger ikke besøkende på tvers av nettsteder. Det vi mottar, er samletall — sidevisninger per side, henvisende nettsted og grove kategorier for nettleser og land — aldri en enkelt besøkendes surfehistorikk. GoatCounters egen personvernerklæring finner du på goatcounter.com/help/privacy.

Måling av nedlastingslenker. Når du trykker på en lenke for å installere appen, sender fango.fi/get/ deg videre til App Store eller Google Play og skriver én linje til en serverlogg: tidspunktet, hvilken artikkel lenken sto i, om enheten er en telefon eller en datamaskin, og en grov familie av nettleser og operativsystem, for eksempel Safari/iOS. Verken IP-adresse, informasjonskapsel, identifikator eller fullstendig nettlesertekst registreres, så oppføringene kan ikke knyttes til hverandre eller til deg. Vi bruker dette utelukkende til å se hvilke artikler som får folk til å installere appen. Oppføringene slettes automatisk etter 90 dager. Butikklenken du sendes videre til, bærer den samme kampanjemerkelappen på artikkelnivå; Apple og Google behandler den i sin egen butikkanalyse etter sine egne personvernerklæringer (se avsnitt 7) — den identifiserer artikkelen, ikke deg.

Det ene som lagres på enheten din. Hvis du lukker nedlastingslinjen nederst i en bloggartikkel, lagres ett enkelt flagg ved navn fango_sticky_dismissed i nettleserens lokale lagring, slik at linjen forblir lukket ved senere besøk. Det inneholder ingen identifikator, overføres aldri noe sted, og du kan fjerne det når som helst gjennom nettleserens innstillinger for nettstedsdata.

Apples Smart App Banner. På en iPhone kan Safari vise Apples eget appbanner øverst på siden. Det banneret genereres av Apple fra en standardtagg på sidene våre; enhver bruk av det skjer mellom enheten din og Apple og er ikke synlig for oss.

Drift. Som ethvert nettsted leveres fango.fi av en driftsleverandør (Hostingpalvelu Oy, Finland), hvis webtjener fører vanlige tilgangslogger med IP-adresser av sikkerhets- og feilsøkingshensyn. Disse loggene oppbevares av leverandøren etter dens egen policy for lagringstid; vi bruker dem verken til analyse, profilering eller markedsføring.

Behandlingsgrunnlag. Samlestatistikken og loggen over nedlastingslenker bygger på berettiget interesse (artikkel 6 nr. 1 bokstav f) i å forstå hvilket innhold som er nyttig, og om nettstedet virker som det skal — en interesse som veies opp av at ingen personopplysninger samles inn. Flagget i lokal lagring er strengt nødvendig for å levere en funksjon du selv ba om (å holde en lukket linje lukket), og krever derfor ikke samtykke etter kommunikasjonsverndirektivet.

19 Endringer i denne erklæringen

Vi kan komme til å oppdatere denne personvernerklæringen fra tid til annen. Når vi gjør det, oppdaterer vi datoen den gjelder fra, øverst på denne siden. Vi oppfordrer deg til å lese gjennom erklæringen med jevne mellomrom, særlig før du tar i bruk en ny versjon av appen.

Fortsatt bruk av Fango etter at endringer er publisert, innebærer at du godtar den oppdaterte erklæringen. Er endringene vesentlige, gjør vi rimelige forsøk på å varsle brukerne (for eksempel gjennom en melding i appen).

20 Kontakt

Har du spørsmål eller henvendelser om personvern, kan du kontakte oss:

E-post: support@fango.fi

Vi tar sikte på å svare på alle personvernhenvendelser innen 30 dager.