Juridisk information
Integritetspolicy
1 Inledning
Fango är en app för att hålla koll på matsvinn i privat bruk, tillgänglig för iOS och Android. Denna integritetspolicy förklarar vilka uppgifter vi samlar in, hur vi använder dem och vilka rättigheter du har när det gäller dina uppgifter.
Denna policy är information som lämnas enligt artiklarna 13 och 14 i dataskyddsförordningen; den beskriver vår behandling men utgör inte i sig den rättsliga grunden för den (de rättsliga grunderna anges i avsnitt 9). Där en funktion vilar på ditt samtycke inhämtas det samtycket separat i appen.
Personuppgiftsansvarig (artikel 4.7 i dataskyddsförordningen):
Valtteri Isokorpi
Anolinintie 6
28400 Ulvila
Finland
support@fango.fi
Fango drivs av en fysisk person som är etablerad i Europeiska unionen; det finns inget separat bolag, inget dataskyddsombud och ingen EU-representant.
Måste du lämna uppgifter till oss? Nej. Att lämna personuppgifter till Fango är varken ett lagstadgat eller ett avtalsenligt krav, och du är inte skyldig att göra det. Fango fungerar utan konto, och varje behandling som beskrivs nedan och som lämnar din enhet är frivillig – kvittoskanning, formuläret för problemrapporter, användningsstatistik, familjedelning och vänvärvning slås alla på av dig. Den enda följden av att inte lämna uppgifter är att funktionen i fråga inte är tillgänglig; appen i sig fortsätter att fungera.
2 Uppgifter vi samlar in
Fango kräver ingen registrering och inget användarkonto. Alla uppgifter du matar in – varor, priser, påminnelsedatum, din inköpslista, inställningar och statistik – lagras som standard endast lokalt på din enhet och överförs inte till externa servrar. Utvecklaren har ingen åtkomst till dina varor, dina inställningar eller din statistik. Det enda undantaget är familjedelning (avsnitt 5), som lagrar hushållets delade varor, listor och markeringslogg på en server så länge hushållet finns – och bara om du själv skapar eller går med i ett hushåll.
Widget på hemskärmen. Om du lägger till Fango-widgeten på hemskärmen läser den dina påminnelseuppgifter direkt från det lokala lagringsutrymme som appen och widgeten delar på din enhet (en App Group-container på iOS och SharedPreferences på Android). Inga uppgifter kopieras till externa servrar. Widgeten visar bara information som redan finns lagrad på din enhet.
De fall där innehåll som du lämnar går utanför din enhet är den valfria kvittoskanningen (avsnitt 3), det valfria formuläret Rapportera ett problem (avsnitt 4) och den valfria familjedelningen (avsnitt 5) – kvittoskanningen skickar innehållet vidare genom ett relä utan att spara det, familjedelningen lagrar det, och Rapportera ett problem behåller bara det som når supportens inkorg, inklusive ett kvitto som du valt att bifoga. De minimala tekniska och pseudonyma dataflöden som får tjänsten att fungera (prenumerationsstatus, räknare mot missbruk, frivillig användningsstatistik, vänvärvning och valutakurser) beskrivs i avsnitt 3, 4 och 7.
Uppgifter vi får om dig indirekt (artikel 14 i dataskyddsförordningen). Om du köper en Fango-prenumeration skickar Apple App Store eller Google Play en transaktionsbekräftelse till RevenueCat (vår prenumerationshanterare – se avsnitt 7), och RevenueCat returnerar till appen en minimal prenumerationsstatus (aktiv eller inaktiv, rättighetsidentifieraren ”pro” och ett ogenomskinligt RevenueCat App User ID). Fango får inte ditt namn, din e-postadress, ditt betalmedel, din faktureringsadress eller några andra personuppgifter från Apple, Google eller RevenueCat. Källan till dessa indirekt mottagna uppgifter är det köp du själv inledde i butiken; den rättsliga grunden är fullgörande av avtal (artikel 6.1 b, avsnitt 9). Samma minimala dataflöde gäller vänvärvningsfunktionen (avsnitt 7) när en inbjuden användare löser in en kod.
3 Kvittoskanning (valfritt)
Fango har en valfri kvittoskanning som använder AI för att känna igen livsmedel utifrån en bild eller PDF av ett kvitto. Detta är den enda delen av appen som skickar innehåll utanför enheten.
Vad som skickas. När du skannar överförs bildfilen (eller den text som extraherats ur en textbaserad PDF) kortvarigt via vår relätjänst (Supabase Edge Function) till en AI-leverantör (Anthropic Claude) för produktigenkänning. Innehållet lagras inte permanent på någon av servrarna, och inget namn, inget användarkonto och ingen annan uppgift som identifierar dig bifogas begäran.
Vad som returneras. AI:n returnerar en strukturerad lista över de livsmedel som känts igen. Listan sparas endast på din enhet. Fango behåller inte kvittots innehåll efter att skanningen är klar.
Skydd mot missbruk. För att förhindra överdriven användning av AI-tjänsten registrerar appen en slumpmässig identifierare per installation första gången du skannar, och användningsräknarna (per timme, dygn och månad) knyts till den. Identifieraren genereras slumpmässigt av relätjänsten; den innehåller ingen enhets- eller användarinformation, härleds inte ur något som rör din telefon och lagras aldrig tillsammans med kvittoinnehåll. Den finns till för att en enskild installations användning ska kunna räknas för sig – vilket också betyder att en missbrukande installation kan blockeras utan att det drabbar andra som delar samma nätverk. Om du aldrig använder skanningen skapas ingen sådan identifierare. Ett grovt IP-baserat tak gäller parallellt med den. Enligt dataskyddsförordningen betraktas en IP-adress som en personuppgift (skäl 26); den behandlas uteslutande för att räkna mot användningsgränserna, kopplas inte till installationsidentifieraren eller till någon annan identifierare och används inte för något annat ändamål. Posterna raderas automatiskt av ett schemalagt städjobb: räknarna inom cirka 35 dagar och installationsidentifierarna inom 400 dagar (se avsnitt 14).
Särskilda kategorier av personuppgifter (artikel 9 i dataskyddsförordningen). Ett kvittos innehåll kan av en tillfällighet omfatta uppgifter som ensamma eller i kombination kan utgöra ”särskilda kategorier av personuppgifter” – till exempel ett apotekskvitto med läkemedelsnamn som kan avslöja uppgifter om hälsa, eller ett kvitto med varor som förknippas med religiösa kostregler. Fango behandlar inte sådana kategorier avsiktligt och drar inga slutsatser om dem utifrån dina uppgifter. AI:n returnerar en strukturerad lista över de varor den känt igen på kvittot (den kan omfatta annat än livsmedel, till exempel hygienartiklar – de markeras separat så att de inte hamnar bland kylskåpets påminnelser). Kvittoinnehållet behålls inte efter igenkänningen: relätjänsten lagrar varken bilder eller extraherad text, och endast den strukturerade produktlistan levereras till din enhet.
Anonym telemetri. Relätjänsten skriver anonyma händelseloggar över skanningar på sin server (inställt land för skanningen, använt läge och antal igenkända produkter). Inget kvittoinnehåll, inga användaridentifierare och inga IP-adresser loggas i denna telemetri.
Anthropics policy. Anthropic använder inte uppgifter som skickas via API:et för att träna sina modeller. Läs mer här: Anthropics integritetspolicy.
4 Rapportera ett problem (valfritt)
Fango har ett valfritt återkopplingsformulär i appen (Inställningar → Rapportera ett problem, felbannern vid skanning och granskningsvyn för kvitton). Där kan du beskriva ett fel eller skicka synpunkter till utvecklingsteamet. Det är alltid du som skickar – ingenting skickas automatiskt.
Vad som skickas. Endast det du skriver i formuläret, plus anonym teknisk metadata: appversion, operativsystem, enhetsmodell (t.ex. iPhone16,2 (iPhone) eller samsung SM-G998B – den råa hårdvaruidentifieraren från enheten, inte ditt eget namn på enheten), språk- och landsinställningar, valutainställning samt anonyma mätvärden från din senaste kvittoskanning i samma session (använt läge, varaktighet i millisekunder, antal igenkända produkter och eventuell felkod). Formuläret visar exakt vad som kommer att skickas innan du skickar.
Vad som INTE skickas. Dina varor i kylskåpet, din statistik, din e-postadress, ditt namn, din IP-adress som en del av innehållet eller något annat som skulle kunna identifiera dig. Den enda fil som någonsin kan lämna din enhet via detta formulär är ett kvitto som du själv bifogar, vilket beskrivs nedan.
Att bifoga ett kvitto (valfritt). I en rapport som gäller skanning erbjuder formuläret att bifoga det kvitto du senast skannade – bilden eller PDF-filen du skannade från, inte dina uppgifter om kylskåpet. Det bifogas bara om du trycker på den separata knappen Bifoga kvitto till rapporten; utan den tryckningen skickas ingen fil, och ingen annan typ av rapport erbjuder ens möjligheten. Ett bifogat kvitto används för ett enda ändamål: att lära Fangos skanner att läsa den butikens kvittoformat. I det arbetet ingår att köra kvittot genom samma AI-tjänst för igenkänning som en vanlig skanning använder (Anthropic Claude, avsnitt 3) så att vi kan se varför det inte tolkades rätt, och att spara det som testmaterial så att rättningen inte tyst går sönder senare. Det delas aldrig med tredje parter, används aldrig för reklam och kombineras aldrig med några andra uppgifter om dig – rapporten innehåller varken namn, konto eller enhetsidentifierare, så det finns ingenting att kombinera det med.
Hur länge ett bifogat kvitto sparas. Vi sparar det så länge det behövs för att utveckla och testa kvittoskanningen; ett kvitto som visar sig inte vara till hjälp raderas efter behandlingen. Innan ett kvitto går in i vårt testmaterial tar vi bort personuppgifter som syns på det, till exempel ett namn eller en adress som tryckts på ett kvitto från en nätbeställning. Eftersom rapporten är anonym kan vi inte i efterhand koppla ett kvitto till dig – om du vill att ett kvitto du skickat ska raderas, beskriv det (butik, datum, summa) för support@fango.fi så tar vi bort det.
Hur det levereras. Ditt meddelande överförs kortvarigt via vår relätjänst (Supabase Edge Function) och vidarebefordras som e-post till utvecklingsteamet på support@fango.fi med hjälp av en leverantör av transaktionsmejl (Resend). Reläet lagrar inte rapporternas innehåll i någon databas; de finns bara i det levererade mejlet och, kortvarigt, i reläplattformens kortlivade driftloggar.
Skydd mot missbruk. För att förhindra skräppost håller relätjänsten en pseudonym IP-baserad timräknare (5 meddelanden i timmen). Räknaren registrerar bara IP-adressen och vilken timme det gäller, raderas automatiskt av ett schemalagt städjobb (se avsnitt 14), och själva rapporttexten lagras inte i någon databas. Samma bedömning enligt dataskyddsförordningen gäller som i avsnitt 3.
Lokal fellogg. Utöver metadatan ovan sparar Fango upp till 20 av de senaste tekniska felhändelserna lokalt på din enhet (till exempel oväntade krascher som skett i bakgrunden). Varje händelse innehåller: feltyp, plats i appens kod, tidsstämpel, appversion, operativsystem och språk – inga personuppgifter, inget kvittoinnehåll, inga varor från kylskåpet och inga användarspecifika identifierare. Denna lokala logg överförs aldrig automatiskt. Den bifogas endast när du själv väljer att skicka en rapport via Rapportera ett problem, och bara som en del av den sändningen. Innan du trycker på Skicka visar formuläret hur många fel som kommer att bifogas och erbjuder länken ”Visa vad du skickar” där du kan granska exakt vad de innehåller. Efter att rapporten har skickats töms den lokala felloggen omedelbart från din enhet. Om du aldrig skickar en rapport via Rapportera ett problem överförs felloggen aldrig till oss.
5 Familjedelning (valfritt)
Fango låter dig dela ditt kylskåp, dina inköpslistor och din statistik över räddat och slängt med ett hushåll på upp till fyra personer. Funktionen är avstängd som standard, och appen fungerar fullt ut utan den. Detta är den enda funktionen där en del av dina matuppgifter lagras på en server i stället för att bara passera genom den – överallt annars i denna policy är servern ett relä eller en räknare. Det är därför löftet i avsnitt 2 är formulerat som ”som standard”: att skapa eller gå med i ett hushåll är den medvetna handling som ändrar på det.
Den identitet som skapas. När du går med i ett hushåll skapas en anonym inloggning utan e-postadress, utan lösenord, utan namn och utan någon som helst profil. Uppgifterna för den förvaras i enhetens säkra nyckelring och synkas medvetet inte till iCloud. Ingenting i denna identitet härleds ur din telefon, dina kontakter eller ditt kundkonto i någon butik.
Vad hushållet delar. Produktnamn, emojier, påminnelsedatum, priser, valutor, mängder, förvaringsplatser och huruvida en vara var nära sin påminnelsedag när den markerades; inköpslistornas innehåll inklusive dina egna fritextanteckningar; markeringsloggen (uppätet eller slängt, tidpunkten, produktnamnet och beloppet); hushållets delade inställningar (sparmål, uppföljningsval, hemvaluta och räddningsfönster); samt det smeknamn du väljer, som de andra medlemmarna ser.
Vad markeringsloggen medvetet inte innehåller. Den registrerar inte vem som markerade en vara. Det är ingenting som döljs i gränssnittet – uppgiften samlas aldrig in, så frågan ”vem slängde det där” är en fråga som denna databas inte kan besvara för någon, inte heller för oss. Produktraderna bär däremot den anonyma hushållsidentiteten hos den som lade till dem, av ett enda snävt tekniskt skäl: två telefoner som lägger till varor under samma millisekund skulle annars krocka.
Vad som aldrig lämnar din enhet, med eller utan hushåll. Påminnelseinställningar per vara och globalt, tema, ljud, språk, det produktminne som förbättrar kommande skanningar samt alla kvittobilder och allt kvittoinnehåll.
Anslutningar i bakgrunden. Så länge du är med i ett hushåll uppdaterar appen sina uppgifter i bakgrunden även när den är stängd, så att påminnelser för andra medlemmars varor schemaläggs i tid. En enhet som används ensam gör inga anslutningar alls i bakgrunden. Du kan stänga av bakgrundsuppdateringen i enhetens inställningar (iOS: Inställningar → Fango → Appuppdatering i bakgrunden; Android: appens batteriinställningar), varefter hushållets ändringar syns först när du öppnar appen.
Att lämna hushållet, och vad det inte gör ogjort. Du kan lämna ett hushåll när som helst. Dina egna uppgifter återgår omedelbart till dig, och de inköpslistor du delat dras tillbaka från hushållet. Varor som du redan lagt till i det delade kylskåpet stannar hos de kvarvarande medlemmarna – att dela en vara går inte att ångra genom att lämna hushållet, och vi säger hellre det här än låter dig upptäcka det själv. När den sista medlemmen lämnar hushållet raderas hushållet och allt i det omedelbart från servern, i samma operation (se avsnitt 14).
Rättslig grund: ditt samtycke (artikel 6.1 a, avsnitt 9).
6 Push-aviseringar (endast hushåll)
Om du är med i ett hushåll och har tillåtit aviseringar från Fango – samma tillstånd som ger dig påminnelser om utgångsdatum – skickar vår server ett meddelande till din enhet när en annan medlem lägger till eller ändrar något.
Det meddelandet är alltid tyst. Ingenting visas på din skärm, och det finns ingen inställning som skulle få det att visas. Det finns till för att väcka appen så att den kan hämta ändringarna och schemalägga om dina påminnelser, vilket är det enda sättet för en medlem som sällan öppnar Fango att bli påmind om mat som kommit från någon annan. Meddelandet innehåller ingenting alls – varken produktnamn, antal eller vem som lagt till dem. Det är en väckning och inget annat.
Vad som lagras. Din enhets aviseringstoken (en APNs-token på iOS, en FCM-token på Android), plattformen och en tidsstämpel, lagrade mot den anonyma hushållsidentitet som beskrivs i avsnitt 5. För en enhet som används ensam skapas eller lagras ingen aviseringstoken över huvud taget – varken på vår server eller i Apples eller Googles system.
Radering. Token raderas när du lämnar hushållet, när du stänger av aviseringar och när plattformen rapporterar att den har upphört att gälla.
Vem som levererar den. Apple (APNs) på iOS och Google (Firebase Cloud Messaging) på Android – se avsnitt 7. Aviseringar på iOS går inte via Google.
Rättslig grund: ditt samtycke (artikel 6.1 a, avsnitt 9).
7 Tredje parter
Fango använder följande tredje parter:
RevenueCat – hanterar prenumerationerna i Fango. Behandlar endast de uppgifter som behövs för att upprätthålla din prenumerationsstatus (prenumerationsstatus och enhetsidentifierare) via Apple App Store eller Google Play. På Android-enheter kan RevenueCat även behandla Androids annons-id (AAID) om det är aktiverat på din enhet. RevenueCat har ingen åtkomst till dina mat- eller produktuppgifter.
Supabase – tillhandahåller de relätjänster (Edge Functions) som kortvarigt hanterar begäranden om kvittoskanning och rapporter via Rapportera ett problem. Håller en pseudonym IP-baserad tabell för användningsgränser. Lagrar varken kvittoinnehåll eller användarspecifika identifierare. Tar också emot de anonyma, aggregerade händelser för användningsstatistik som beskrivs under Anonym användningsstatistik nedan, kopplade endast till en pseudonym enhetshash. Reläet lagrar även de poster för vänvärvning som beskrivs nedan.
Vänvärvning (inbjudningskoder). Den valfria inbjudningsfunktionen ger gratismånader när en vän löser in din kod. För att den ska fungera lagrar reläet en pseudonym, oåterkallelig SHA-256-hash av enheten (härledd ur en slumpmässig identifierare per installation på iOS, eller ur Android-id) tillsammans med inbjudningskoden, det RevenueCat App User ID som behövs för att ge belöningen, samt tidsstämplar. När du öppnar appen kontrollerar den kortvarigt hos reläet om det finns någon väntande belöning kopplad till din enhetshash. Dessa uppgifter innehåller ingenting om din mat, dina kvitton, ditt namn eller dina kontaktuppgifter, och används enbart för att dela ut värvningsbelöningar och för att hindra att samma enhet hämtar en belöning två gånger. Eftersom det ligger till grund för skyddet mot missbruk sparas uppgiften om att en enhet redan har belönats så länge värvningsprogrammet pågår; övriga värvningsposter rensas av ett schemalagt städjobb när de gått ut eller lösts in (se avsnitt 14). Rättslig grund: fullgörande av den kampanjförmån du valt att delta i (artikel 6.1 b, avsnitt 9).
Anthropic (Claude AI) – känner igen livsmedel utifrån kvittoinnehåll. Använder inte uppgifter som skickas via API:et för att träna sina modeller. Standardmässig API-lagring tillämpas för säkerhets- och missbruksövervakning.
Resend – leverantör av transaktionsmejl som levererar rapporter från Rapportera ett problem till utvecklingsteamet. Behandlar den anonyma felrapportens innehåll – och ett eventuellt kvitto som du valt att bifoga – som e-post; inga användarspecifika identifierare.
Apple App Store och Google Play – betalningstransaktioner och prenumerationsfakturering enligt deras respektive integritetspolicyer. Fango behandlar aldrig betalningsuppgifter direkt.
Frankfurter (valutakurser) – för att kunna visa uppskattade besparingar i din lokala valuta hämtar appen med jämna mellanrum Europeiska centralbankens publicerade referenskurser från Frankfurter-API:et (frankfurter.app). Begäran innehåller inga personuppgifter och inga parametrar om dig (bara ”vilken basvaluta”); som vid varje webbförfrågan är din IP-adress kortvarigt synlig för tjänsten så att svaret kan skickas tillbaka. Kurserna sparas i cacheminnet på din enhet i 24 timmar. Se: frankfurter.dev.
Apple Search Ads (AdServices) – endast på iOS, och bara om du installerade Fango via en annons i Apple Search Ads, tillhandahåller Apples AdServices-ramverk en attributionstoken på kampanjnivå (vilken kampanj, annonsgrupp och vilket sökord som ledde till installationen). Detta är Apples egen förstapartsattribution: den bär ingen identifierare som följer dig mellan appar och kräver ingen fråga enligt App Tracking Transparency. Fango skickar token vidare till RevenueCat enbart för att kunna knyta anonym statistik om prenumerationer och provperioder till den annons som ledde till installationen – aldrig till dig personligen. För att hålla oss på den säkra sidan av EU:s regler samlas detta in endast om du väljer att slå på användningsstatistiken (Inställningar → Integritet); det är avstängt som standard och samlas aldrig in utan ditt samtycke.
Google Play (Install Referrer) – endast på Android rapporterar Google Plays Install Referrer-API vilken länk installationen började från (till exempel fango.fi, eller Plays egen sökfunktion). Fango läser den en gång per installation och behåller bara tre korta etiketter från den – källa, medium och kampanj – utan enhetsidentifierare, utan annons-id och utan något som identifierar dig. Ingenting skickas till Google i processen: värdet läses från den Google Play-app som redan finns på enheten, och de tre etiketterna färdas till Fangos eget relä (Supabase) tillsammans med statistikhändelserna. Precis som Apples attribution ovan samlas det in endast om du väljer att slå på användningsstatistiken (Inställningar → Integritet); det är avstängt som standard och samlas aldrig in utan ditt samtycke.
Anonym användningsstatistik. Fango kan samla in anonyma, aggregerade händelser om användningen för att hjälpa oss förbättra appen – men bara om du slår på statistiken under Inställningar → Integritet. Den är avstängd som standard (opt-in). När den är påslagen omfattar händelserna till exempel vilka introduktionssteg och vyer som öppnas, om en gratis provperiod eller en prenumeration inleds, när en skanning lyckas, när en väns inbjudningskod löses in, när knappen i en påminnelse trycks ned och när en vara markeras som uppäten eller slängd (endast typen av markering – aldrig produkten eller priset). Även tekniska felrapporter samlas in: felets typ och form, aldrig dess innehåll. En felrapport bär också med sig vilken vy felet inträffade i samt enhetens skärmbredd och inställda textstorlek, så att ett fel kan spåras till rätt vy. Köpförsök och deras utfall samlas också in, inklusive den felkod som butiken returnerar och om du lämnar prenumerationsvyn utan att prenumerera. De bär endast en pseudonym enhetshash, appversion, plattform och språk – aldrig dina produkter, datum, priser, kvittoinnehåll, varor i kylskåpet eller något som identifierar dig, vilket allt stannar enbart på din enhet. Statistiken behandlas på Fangos eget relä (Supabase). Den delas inte med annonsnätverk, används inte för spårning mellan appar och används inte för profilering eller riktad reklam. Du kan slå på eller av den när som helst. Rättslig grund: ditt samtycke (artikel 6.1 a; se avsnitt 9). Apple Search Ads-attributionen och Androids etiketter för installationskälla som beskrivs ovan omfattas av samma opt-in-samtycke och är likaså avstängda tills du slår på statistiken.
Apple (APNs) – endast på iOS, och bara om du är med i ett hushåll, levererar Apples aviseringstjänst familjedelningens meddelande till din iPhone. Den behandlar enhetens aviseringstoken och meddelandets innehåll, som inte innehåller något alls – det är enbart en väckning (se avsnitt 6).
Google (Firebase Cloud Messaging) – samma uppgift på Android-enheter och under samma villkor. Detta är enbart meddelandetransport: Fango använder varken Firebase Analytics, Firebases kraschrapportering eller någon annonsprodukt från Google. Av tekniska skäl följer Firebase-biblioteket med i iOS-appens paket, men det initieras aldrig och används aldrig – en iPhone kontaktar inte Google för att ta emot aviseringar. Vi säger det här eftersom vem som helst kan granska ett appaket och se biblioteket; det som spelar roll är skillnaden mellan att finnas där och att köras.
Utöver denna förstaparts- och samtyckesbaserade (opt-in) statistik använder Fango inga annonsnätverk och inga tekniker för beteendespårning.
Mer information finns här: RevenueCats integritetspolicy · Supabases integritetspolicy · Anthropics integritetspolicy · Resends integritetspolicy
8 Tillämplig lag
Fango följer EU:s allmänna dataskyddsförordning (GDPR, förordning 2016/679), som gäller direkt i alla EU- och EES-länder (de 27 EU-länderna plus Island, Liechtenstein och Norge), och den finska dataskyddslagen (1050/2018) som kompletterar förordningen lokalt. Dataskyddsförordningens materiella regler – ändamålsbegränsning, uppgiftsminimering, rättslig grund, säkerhet och de rättigheter som räknas upp i avsnitt 11 – gäller likadant för alla användare i dessa jurisdiktioner, oavsett i vilken medlemsstat de bor eller på vilket språk de använder appen.
De uppgifter Fango behåller på sina egna servrar är minimala och pseudonyma – räknarna mot missbruk och de frivilliga statistikhändelser som beskrivs i avsnitt 4 och 7, av vilka ingendera identifierar dig med namn – tillsammans med hushållets uppgifter enligt avsnitt 5 om du har gått med i ett hushåll. Pseudonyma uppgifter är fortfarande personuppgifter enligt dataskyddsförordningen, och denna policy behandlar dem som sådana: rättigheterna i avsnitt 11 gäller för dem, med förbehåll för artikel 11 i de fall vi verkligen inte kan koppla en post till dig. Prenumerationsuppgifter som behandlas av RevenueCat, kvittoinnehåll som kortvarigt behandlas av Supabase och Anthropic samt anonymt innehåll i felrapporter som levereras av Resend omfattas dessutom av dessa leverantörers egen efterlevnad av dataskyddsförordningen.
9 Rättslig grund för behandlingen
När personuppgifter behandlas i samband med Fango (på enheten, av relätjänsten eller av de tredje parter som anges i avsnitt 7) tillämpas följande rättsliga grunder enligt artikel 6.1 i dataskyddsförordningen:
Samtycke (artikel 6.1 a). Kvittoskanning (avsnitt 3), att skicka en rapport via Rapportera ett problem (avsnitt 4), familjedelning (avsnitt 5) och de hushållsaviseringar som hör till den (avsnitt 6) behandlas med stöd av ditt aktiva samtycke – du väljer själv att använda dessa funktioner och kan avstå genom att låta bli. Anonym användningsstatistik, Apple Search Ads-attribution och Androids etiketter för installationskälla (avsnitt 7) behandlas likaså endast med stöd av ditt samtycke: de är avstängda som standard och samlas in bara om du slår på dem under Inställningar → Integritet, där du också kan återkalla samtycket när som helst.
Fullgörande av avtal (artikel 6.1 b). Prenumerationsstatusen i Fango och den enhetsidentifierare som RevenueCat hanterar behandlas för att leverera den prenumeration du köpt via App Store eller Google Play. Vänvärvningsfunktionens oåterkalleliga SHA-256-hash av enheten behandlas på samma grund (för att ge dig den kampanjåtkomst du valt).
Berättigat intresse (artikel 6.1 f). De pseudonyma IP-baserade räknarna för användningsgränser på relätjänsten, och den slumpmässiga identifieraren per installation som skanningsräknarna är knutna till, behandlas med stöd av Fangos berättigade intresse av att förhindra missbruk av AI-tjänsten och av ändpunkten för felrapporter; detta intresse har vägts mot dina rättigheter, och uppgifterna är kortlivade (räknarnas perioder raderas automatiskt inom 48 timmar till 35 dagar, installationsidentifierarna inom 400 dagar – se avsnitt 14), kopplas inte till någon användaridentifierare och används inte för något annat ändamål. Anonym telemetri på serversidan (landsinställning, läge och antal produkter – utan IP-adress och utan användaridentifierare) behandlas på samma grund för att följa upp tjänstens kvalitet. (Användningsstatistiken i appen, Apple Search Ads-attributionen och Androids etiketter för installationskälla vilar däremot på ditt samtycke – se ovan – och är avstängda som standard.)
Ingen behandling vilar på grunderna ”grundläggande intressen”, ”uppgift av allmänt intresse” eller ”rättslig förpliktelse”. Fango behandlar inte avsiktligt ”särskilda kategorier av personuppgifter” (artikel 9 i dataskyddsförordningen) – se avsnitt 3 för de begränsade fall där sådana uppgifter av en tillfällighet kan förekomma i kvittoinnehåll, och avsnitt 4 för det kvitto du själv kan välja att bifoga en problemrapport, som du bifogar genom en uttrycklig handling och som vi sparar.
10 Överföringar till tredjeland
De tredje parter som anges i avsnitt 7 kan lagra eller behandla de kortvariga uppgifter som beskrivs i denna policy på servrar utanför Europeiska ekonomiska samarbetsområdet (EES), bland annat i USA och Singapore. Sådana överföringar är tillåtna enligt kapitel V i dataskyddsförordningen genom följande skyddsåtgärder:
Standardavtalsklausuler (SCC). Överföringar till leverantörer som verkar i USA (Anthropic, RevenueCat, Resend) och till Supabases datacenter i USA eller Singapore vilar på Europeiska kommissionens standardavtalsklausuler (artikel 46 i dataskyddsförordningen) så som de publicerats i varje leverantörs personuppgiftsbiträdesavtal.
Beslut om adekvat skyddsnivå. Där Europeiska kommissionen har fattat ett beslut om adekvat skyddsnivå enligt artikel 45 i dataskyddsförordningen för ett mottagarland tillämpas det beslutet i stället för standardavtalsklausuler.
Leverans av push-aviseringar. Familjedelningens aviseringar levereras av Apple (APNs, iOS) och Google (Firebase Cloud Messaging, Android), som båda verkar globalt och behandlar de uppgifter som beskrivs i avsnitt 6 enligt sina egna policyer som personuppgiftsansvariga. Innehållet innehåller inget alls – varken ett antal, ett produktnamn eller en medlem.
Kopior av skyddsåtgärderna kan begäras från support@fango.fi eller direkt från varje leverantör via länkarna till integritetspolicyerna i avsnitt 7.
11 Dina rättigheter enligt dataskyddsförordningen
Enligt artiklarna 15–22 i dataskyddsförordningen har du följande rättigheter i fråga om de personuppgifter som behandlas om dig. Eftersom Fango lagrar ditt kylskåpsinnehåll, din statistik och dina inställningar på din egen enhet och – utanför familjedelningen (avsnitt 5) – inte för något personuppgiftsregister på serversidan (avsnitt 2 och 8), utövas de flesta av dessa rättigheter direkt på din enhet:
Rätt till tillgång (artikel 15) – Du kan gå igenom alla uppgifter appen har om dig genom att öppna appen på din enhet. På serversidan kan endast de minimala pseudonyma poster som beskrivs i avsnitt 7 och 14 finnas (räknare mot missbruk, frivilliga statistikhändelser kopplade till en enhetshash och poster för vänvärvning) – plus, om du använder familjedelning, hushållets uppgifter enligt avsnitt 5, som du ser i sin helhet i appen; du kan begära en kopia av sådana poster via support@fango.fi med det förfarande för identitetskontroll som beskrivs nedan.
Rätt till rättelse (artikel 16) – Ändra vilken vara, vilket pris, vilket påminnelsedatum eller vilken inställning som helst direkt i appen.
Rätt till radering (artikel 17) – Radera alla lokalt lagrade uppgifter via Inställningar → ”Farozon” → ”Rensa all appdata”, eller genom att avinstallera appen. Båda sätten tar bort uppgifterna permanent; Fango kan inte återskapa dem.
Rätt till begränsning av behandling (artikel 18) – Stäng av de valfria funktioner som skickar uppgifter från enheten: låt bli att använda kvittoskanningen (avsnitt 3) och skicka inte in formuläret Rapportera ett problem (avsnitt 4). Resten av appen fortsätter att fungera helt på enheten.
Rätt till dataportabilitet (artikel 20) – Alla dina uppgifter finns redan på din enhet. Fango erbjuder för närvarande ingen strukturerad export, men säkerhetskopiorna i iOS och Android (iCloud och Google) omfattar appens lokala lagring och kan användas för att flytta uppgifterna till en ny enhet på samma plattform.
Rätt att göra invändningar (artikel 21) – Invänd mot vilken frivillig behandling som helst helt enkelt genom att inte använda funktionen i fråga (skanning, rapportering). Om du stänger av aviseringstillståndet i enhetens inställningar upphör den lokala behandlingen av påminnelser.
Rätt att inte bli föremål för automatiserat beslutsfattande (artikel 22) – Fango fattar inga automatiserade beslut som har rättsliga följder för dig eller på liknande sätt i betydande grad påverkar dig. AI-skanningen av kvitton känner bara igen livsmedel på en bild som du själv lämnar; den poängsätter, profilerar eller rangordnar inga användare.
Rätt att återkalla samtycke (artikel 7.3) – Där behandlingen grundar sig på ditt samtycke (avsnitt 9) kan du återkalla det när som helst: för kvittoskanning och för att skicka en rapport via Rapportera ett problem helt enkelt genom att inte använda funktionen igen; för anonym användningsstatistik genom att stänga av den under Inställningar → Integritet (den är avstängd som standard och samlas in först efter att du slagit på den). Återkallelsen påverkar inte lagligheten av den behandling som redan utförts före återkallelsen, men inga fler uppgifter skickas från enheten när du väl återkallat samtycket.
Familjedelning och dina rättigheter. Eftersom en hushållsidentitet är anonym redan i sin konstruktion kan vi inte hitta dina hushållsuppgifter utifrån en e-postadress – identiteten finns bara i enhetens nyckelring, och det är avsiktligt. Rättigheterna utövas därför från enheten: Familjedelning → Lämna hushållet avslutar ditt medlemskap på servern och drar tillbaka de listor du delat, och Inställningar → Rensa all appdata gör samma sak och raderar sedan allt lokalt. Om du var den sista medlemmen raderas hushållet och allt dess innehåll från servern i samma operation. Två begränsningar gäller, och de sägs här i stället för att lämnas åt dig att upptäcka: varor du redan delat in i ett hushåll stannar hos de kvarvarande medlemmarna, och markeringsloggen kan inte filtreras till ”dina” poster eftersom den aldrig registrerar vem som gjort dem.
För uppgifter som behandlas av tredje parter (RevenueCat, Supabase, Anthropic, Resend – se avsnitt 7) kan du utöva dina rättigheter direkt hos varje leverantör via kontaktuppgifterna i deras integritetspolicyer, som länkas i avsnitt 7.
Om du har frågor om dessa rättigheter eller vill begära ytterligare information, kontakta support@fango.fi.
Så hanteras begäranden. Begäranden besvaras inom en månad från mottagandet (artikel 12.3 i dataskyddsförordningen); tidsfristen kan förlängas med ytterligare två månader vid komplicerade eller många begäranden, och då underrättar vi dig inom den första månaden. Svaren lämnas kostnadsfritt (artikel 12.5); vi kan ta ut en rimlig avgift eller vägra endast när en begäran är uppenbart ogrundad eller orimlig, i synnerhet om den upprepas. Eftersom Fango inte har användarkonton kan vi vid rimliga tvivel om din identitet be dig lämna ytterligare uppgifter som räcker för att bekräfta din koppling till de uppgifter begäran gäller (till exempel en IP-adress, en enhetshash eller ett RevenueCat App User ID som hör till uppgifterna i fråga – artikel 12.6). Om ingen sådan identifierare kan lämnas svarar vi med en bekräftelse på att det inte finns några personuppgifter på serversidan som är kopplade till dig.
12 Rätt att lämna in klagomål
Du har rätt att lämna in ett klagomål till tillsynsmyndigheten i den EU-medlemsstat där du har din hemvist, där du arbetar eller där den påstådda överträdelsen av dataskyddsförordningen ägde rum (artikel 77 i dataskyddsförordningen).
Fango drivs från Finland; behörig tillsynsmyndighet är:
Dataombudsmannens byrå (Tietosuojavaltuutetun toimisto)
Postadress: PB 800, FI-00531 Helsingfors, Finland
Gatuadress: Lintulahdenkuja 4, 00530 Helsingfors
E-post: tietosuoja@om.fi
Telefon (växel): +358 29 566 6700
Webbplats: tietosuoja.fi
Bor du i Sverige? Artikel 77 ger dig rätt att vända dig till tillsynsmyndigheten i det land där du har din hemvist, så du kan lämna in klagomålet till Integritetsskyddsmyndigheten (IMY) i stället:
Postadress: Box 8114, 104 20 Stockholm
E-post: imy@imy.se
Webbplats: imy.se
Tillsynsmyndigheterna samarbetar med varandra, så du behöver inte kontakta den finska myndigheten först.
Innan du kontaktar tillsynsmyndigheten kan du om du vill ta upp saken med oss först på support@fango.fi, men du är inte skyldig att göra det.
Rätt till rättsmedel (artikel 79). Utöver att lämna in ett klagomål till tillsynsmyndigheten har du rätt till ett effektivt rättsmedel mot en tillsynsmyndighets bindande beslut (artikel 78), mot en personuppgiftsansvarig eller ett personuppgiftsbiträde som har kränkt dina rättigheter, samt rätt till ersättning för skada som orsakats av en överträdelse av dataskyddsförordningen (artikel 82). Sådana förfaranden kan inledas vid domstol i den EU-medlemsstat där den personuppgiftsansvarige eller personuppgiftsbiträdet är etablerad, eller där du har din hemvist.
13 Säkerhet
Eftersom ditt kylskåpsinnehåll, din statistik och dina inställningar finns på din enhet beror deras säkerhet på enhetens eget skydd (PIN-kod, lösenord eller biometrisk autentisering). Begäranden om kvittoskanning och inskickade felrapporter överförs via HTTPS. Familjedelningens uppgifter skyddas på servern av säkerhet på radnivå som är knuten till hushållsmedlemskapet, så att de bara kan läsas av medlemmar i samma hushåll; klienten har ingen behörighet att radera i de delade tabellerna, och all trafik är krypterad (HTTPS/TLS). Vi rekommenderar att du:
• Håller enhetens operativsystem uppdaterat
• Använder en stark PIN-kod eller ett biometriskt lås på enheten
• Slår på automatiska säkerhetskopior om du vill bevara dina uppgifter
14 Lagringstid
Utanför familjedelningen behåller Fango varken ditt kylskåpsinnehåll, din statistik eller dina inställningar på någon server: de uppgifter du skapar i appen lagras uteslutande på din enhet och stannar där så länge du väljer att behålla dem – eller tills du raderar dem eller avinstallerar appen.
Kvittoinnehåll vid skanning (bildfil eller PDF-text) behandlas kortvarigt och lagras inte på våra servrar.
Ett kvitto som bifogats en problemrapport är det enda undantaget, och enbart för att du bifogade det medvetet: det sparas så länge det behövs för att utveckla och testa kvittoskanningen och raderas efter behandlingen om det inte är till hjälp. Personuppgifter som syns på det tas bort innan det går in i vårt testmaterial. Se avsnitt 4, inklusive hur du begär att det raderas.
Familjedelningens uppgifter. Ett hushålls varor, inköpslistor, markeringslogg och delade inställningar sparas så länge hushållet har medlemmar. När den sista medlemmen lämnar hushållet raderas hushållet och varje post som hör till det omedelbart, i samma operation som avslutar medlemskapet – vi låter inget tömt hushåll ligga kvar och vänta. Raderingen sker omedelbart i stället för med fördröjning, eftersom den enda vägen tillbaka in i ett tomt hushåll skulle vara en oinlöst inbjudningskod, och att godta den koden skulle lämna en avhoppad medlems kylskåp till den som råkade ha den.
Aviseringstoken. En enhets push-token raderas när du lämnar hushållet, när du stänger av aviseringar och när Apple eller Google rapporterar att token har upphört att gälla.
Räknare mot missbruk (IP-adresser). De pseudonyma IP-baserade posterna för användningsgränser raderas automatiskt av ett schemalagt dagligt städjobb så snart de inte längre behövs för sin gränsperiod: timräknarna som används av ändpunkterna för Rapportera ett problem och för vänvärvning tas bort inom cirka 48 timmar, och skanningsräknarna – som också upprätthåller ett rullande månadstak mot missbruk – tas bort inom cirka 35 dagar. Poster på spärrlistan för IP-adresser som förknippas med missbruk sparas bara så länge det behövs för att förhindra missbruket. Den slumpmässiga identifieraren per installation som skanningsräknarna är knutna till raderas 400 dagar efter att den skapades; en installation som fortfarande används registrerar helt enkelt en ny, så identifieraren roterar i stället för att följa dig i all evighet.
Anonym användningsstatistik. Om du slår på statistiken lagras de aggregerade händelserna (enhetshash, appversion, plattform och språk; inga uppgifter om mat, kvitton eller person) på reläet och raderas automatiskt efter 25 månader av ett schemalagt städjobb. Anonym telemetri från skanningar (land, läge och antal produkter – ingen IP-adress, ingen identifierare) sparas i kortlivade serverloggar.
Poster för vänvärvning. Inbjudningskoder och de pseudonyma enhetshashar som hör till dem rensas av det dagliga städjobbet efter att de gått ut (koder går ut 30 dagar efter att de skapats). Utdelade belöningsposter töms på sina prenumerationsidentifierare 90 dagar efter leveransen; en minimal pseudonym post (enhetshash och tidsstämplar) sparas så länge värvningsprogrammet pågår, eftersom den upprätthåller taket för belöningar per enhet och hindrar upprepade anspråk (se avsnitt 7).
Inskickade felrapporter vidarebefordras som e-post och sparas i utvecklingsteamets inkorg så länge det behövs för att felsöka det rapporterade problemet.
RevenueCat sparar prenumerationsrelaterade uppgifter (prenumerationsstatus och enhetsidentifierare) enligt sin egen lagringspolicy. Anthropic tillämpar sin standardmässiga API-lagring för säkerhets- och missbruksövervakning. Resend sparar metadata om e-postleveranser enligt sin egen policy. Du kan kontakta dessa leverantörer direkt för att begära radering av de uppgifter de har.
15 Barns integritet
Fango riktar sig inte till barn under 13 år, och vi samlar inte medvetet in personuppgifter från barn. Fango har inga användarkonton och frågar inte efter namn, e-postadress eller några profiluppgifter från användare i någon ålder.
Åldersgräns för digitalt samtycke (artikel 8 i dataskyddsförordningen). Där behandlingen vilar på ditt samtycke – den frivilliga användningsstatistiken, kvittoskanningen, familjedelningen – kan ett barn lämna det samtycket på egen hand först från den ålder som landet bestämt: 16 år i Tyskland och Nederländerna, 14 år i Spanien och 13 år i Finland, Sverige, Norge och Danmark. Under den åldern måste samtycket lämnas eller godkännas av vårdnadshavaren. Eftersom Fango inte har någon registrering frågar appen inte efter ålder och kan inte kontrollera den, så den kan inte göra den kontrollen själv – och därför är vårdnadshavarens roll viktig, och därför är ingenting i appen utformat för att locka barn.
De enda uppgifter som behandlas utanför enheten är de minimala, pseudonyma uppgifter som beskrivs i avsnitt 2–4 och 7 (kortvariga räknare mot missbruk, frivillig anonym statistik samt identifierare för prenumeration och vänvärvning) – varav ingen riktar sig till, eller används för att identifiera, ett barn.
Familjedelning och minderåriga. Ett hushåll kan omfatta en minderårig familjemedlem – ett delat kylskåp är ett verktyg för hushållet, och i hushåll finns det barn. Fango frågar fortfarande inte efter ålder och har ingen profil, så appen kan inte kontrollera vem en medlem är; den vuxna som skapar hushållet bestämmer vem som bjuds in och vad som delas i det. En minderårig medlems uppgifter i ett hushåll är samma matuppgifter som alla andras (avsnitt 5), och markeringsloggen registrerar ingen medlemsidentitet alls.
Om du är förälder eller vårdnadshavare och tror att ditt barn har använt appen kan alla lokala uppgifter raderas genom att avinstallera appen eller använda alternativet ”Rensa all appdata” i Inställningar. Om du tror att vi kan ha någon pseudonym post på serversidan som hör till ett barn, kontakta support@fango.fi så raderar vi den.
16 Boende i Kalifornien (CCPA/CPRA)
Om du bor i Kalifornien ger California Consumer Privacy Act (CCPA), ändrad genom California Privacy Rights Act (CPRA), dig särskilda rättigheter i fråga om dina personuppgifter.
Kategorier av uppgifter som samlas in. Fango samlar inte in uppgifter som på egen hand identifierar dig på sina egna servrar (se avsnitt 2–4 och 7). De enda kategorier som kan behandlas är: (a) kommersiella uppgifter (prenumerationsstatus, som hanteras av Apple App Store och Google Play samt RevenueCat); (b) identifierare: pseudonyma IP-adresser som uteslutande används för att förhindra missbruk genom användningsgränser (raderas automatiskt inom 48 timmar till 35 dagar), en slumpmässig identifierare per installation som uteslutande används för att räkna skanningar (skapas vid din första skanning, raderas inom 400 dagar – avsnitt 3), samt en pseudonym enhetshash tillsammans med ett RevenueCat App User ID som används av den valfria vänvärvningsfunktionen (avsnitt 7); och (c) pseudonyma, aggregerade händelser för användningsstatistik (en enhetshash, appversion, plattform och språk – inga personuppgifter, inga produkter och inget kvittoinnehåll), som samlas in endast med ditt uttryckliga samtycke och kan stängas av när som helst i Inställningar; se avsnitt 7.
Ingen försäljning, ingen delning, ingen riktad reklam. Fango säljer eller delar inte dina personuppgifter och använder dem inte för beteendebaserad reklam över olika sammanhang. Ingen länk med texten ”Do Not Sell or Share My Personal Information” krävs, eftersom ingen sådan verksamhet förekommer.
Dina rättigheter enligt CCPA/CPRA. Du har rätt att få veta, radera, rätta och begränsa användningen av känsliga personuppgifter, samt rätt att inte diskrimineras för att du utövar dessa rättigheter. Eftersom Fango lagrar dina uppgifter endast på din egen enhet kan du utöva rätten att få veta och rätten till radering direkt via Inställningar → ”Rensa all appdata” eller genom att avinstallera appen. För uppgifter som innehas av tredje parter (avsnitt 7), kontakta varje leverantör direkt.
Frågor: support@fango.fi.
17 Andra jurisdiktioner
Fango finns i många länder. Den arkitektur utan konton och med lagring på enheten som beskrivs i denna policy gäller likadant för alla användare, oavsett var de befinner sig. Där lokal integritetslagstiftning ger rättigheter utöver dem som räknas upp ovan respekteras de rättigheterna så långt Fangos datahantering tillåter. Särskilt:
Storbritannien (UK GDPR). Samma rättigheter som beskrivs i avsnitt 10 och 11 gäller; klagomål kan lämnas in till den brittiska tillsynsmyndigheten Information Commissioner’s Office (ICO).
Schweiz (den reviderade dataskyddslagen DSG). Motsvarande rättigheter gäller; klagomål kan lämnas in till Federal Data Protection and Information Commissioner (FDPIC).
Andra delstatliga integritetslagar i USA (Virginia VCDPA, Colorado CPA, Connecticut CTDPA, Utah UCPA, Texas TDPSA, Oregon OCPA och andra allteftersom de träder i kraft). Fango säljer inte personuppgifter, använder inte riktad reklam och ägnar sig inte åt profilering som har rättsliga följder eller på liknande sätt i betydande grad påverkar dig. Rätten till radering och tillgång utövas på enheten enligt beskrivningen i avsnitt 11.
Turkiet (KVKK, lag nr 6698). Fango stöder kvittoformat på turkiska. KVKK:s materiella skyldigheter (uppgiftsminimering, ändamålsbegränsning och säkerhet) uppfylls av den inbyggda integritetsarkitektur som beskrivs ovan. När rättigheter för registrerade enligt artikel 11 i KVKK utövas gäller förfarandet för radering på enheten i avsnitt 11; för kvarvarande uppgifter hos tredje parter, kontakta leverantörerna i avsnitt 7 direkt.
Nya Zeeland (Privacy Act 2020), Singapore (PDPA), Israel (Protection of Privacy Law 5741-1981). De principer som är gemensamma för dessa regelverk – ändamålsbegränsning, uppgiftsminimering, säkerhetsåtgärder samt rätt till tillgång, rättelse och radering – uppfylls av Fangos modell med lagring på enheten. Personer bosatta i Israel kan utöva rättigheter enligt paragraf 15 i PPL; personer bosatta i Singapore kan kontakta leverantörerna i avsnitt 7 för kvarvarande uppgifter som de kan ha.
Kanada (PIPEDA), Australien (Privacy Act 1988), Brasilien (LGPD), Japan (APPI), Sydkorea (PIPA), Sydafrika (POPIA), Indien (Digital Personal Data Protection Act 2023), Mexiko (LFPDPPP), Argentina (PDPA), Thailand (PDPA) och andra jurisdiktioner. Fangos inbyggda integritetsarkitektur (inga användarkonton, endast frivillig samtyckesbaserad statistik, ingen beteendespårning och ingen försäljning av uppgifter) uppfyller de materiella kraven i dessa regelverk. Där lokal lag ger ytterligare rättigheter eller rättsmedel utöver dem som räknas upp i denna policy respekteras de rättigheterna i den mån det rimligen är möjligt med tanke på Fangos arkitektur med minimala uppgifter på serversidan. Kontakta support@fango.fi om du behöver ytterligare information som gäller just din jurisdiktion.
18 Webbplatsen (fango.fi)
Avsnitt 1–17 beskriver appen Fango. Detta avsnitt beskriver webbplatsen fango.fi, inklusive bloggen. Webbplatsen drivs separat från appen, delar inga uppgifter med den och samlar inte in något som identifierar dig.
Inga kakor, inga annonsspårare. Webbplatsen sätter inga kakor och laddar inga skript för reklam, sociala medier eller profilering. Därför finns det ingen kakruta att godta eller avvisa.
Besöksstatistik. Sidvisningar räknas av GoatCounter, en analystjänst utan kakor. Den sätter inga kakor, lagrar inga IP-adresser och följer inte besökare mellan webbplatser. Det vi får är samlade antal – sidvisningar per sida, hänvisande webbplats samt grova kategorier för webbläsare och land – aldrig en enskild besökares surfhistorik. GoatCounters egen integritetsinformation finns på goatcounter.com/help/privacy.
Mätning av nedladdningslänkar. När du trycker på en länk för att installera appen skickar fango.fi/get/ dig vidare till App Store eller Google Play och skriver en rad i en serverlogg: tidpunkten, vilken artikel länken fanns i, om enheten är en telefon eller en dator, och en grov familj av webbläsare och operativsystem, till exempel Safari/iOS. Ingen IP-adress, ingen kaka, ingen identifierare och ingen fullständig webbläsarsträng registreras, så posterna kan inte kopplas till varandra eller till dig. Vi använder detta enbart för att se vilka artiklar som leder till att appen installeras. Posterna raderas automatiskt efter 90 dagar. Butikslänken du skickas vidare till bär samma kampanjtagg på artikelnivå; Apple och Google behandlar den i sin egen butiksstatistik enligt sina egna integritetspolicyer (se avsnitt 7) – den identifierar artikeln, inte dig.
Det enda som lagras på din enhet. Om du stänger nedladdningsraden längst ned i en bloggartikel sparas en enda flagga med namnet fango_sticky_dismissed i webbläsarens lokala lagring, så att raden förblir stängd vid senare besök. Den innehåller ingen identifierare, överförs aldrig någonstans, och du kan ta bort den när som helst via webbläsarens inställningar för webbplatsdata.
Apples Smart App Banner. På en iPhone kan Safari visa Apples egen appbanner högst upp på sidan. Bannern genereras av Apple utifrån en standardtagg i våra sidor; all interaktion med den sker mellan din enhet och Apple och är inte synlig för oss.
Webbhotell. Som varje webbplats levereras fango.fi av ett webbhotell (Hostingpalvelu Oy, Finland) vars webbserver för vanliga åtkomstloggar med IP-adresser för säkerhet och felsökning. Loggarna innehas av leverantören enligt dess egen lagringspolicy; vi använder dem inte för statistik, profilering eller marknadsföring.
Rättslig grund. Den samlade statistiken och loggen över nedladdningslänkar vilar på berättigat intresse (artikel 6.1 f) av att förstå vilket innehåll som är användbart och om webbplatsen fungerar korrekt – ett intresse som balanseras av att inga personuppgifter samlas in. Flaggan i lokal lagring är strikt nödvändig för att leverera en funktion som du efterfrågat (att hålla en stängd rad stängd) och kräver därför inget samtycke enligt e-dataskyddsdirektivet.
19 Ändringar i denna policy
Vi kan komma att uppdatera denna integritetspolicy då och då. När vi gör det uppdaterar vi datumet den gäller från högst upp på sidan. Vi uppmuntrar dig att läsa igenom policyn med jämna mellanrum, särskilt innan du börjar använda en ny version av appen.
Fortsatt användning av Fango efter att ändringar publicerats innebär att du godtar den uppdaterade policyn. Om ändringarna är betydande gör vi rimliga ansträngningar för att underrätta användarna (till exempel genom ett meddelande i appen).
20 Kontakt
För frågor eller begäranden som rör integritet, kontakta oss:
E-post: support@fango.fi
Vi strävar efter att besvara alla integritetsfrågor inom 30 dagar.