Integritetspolicy för Transport-Yak
Giltighetsdatum: 2026-04-17
§ 1. Personuppgiftsansvarig
Personuppgiftsansvarig i den mening som avses i Europaparlamentets och rådets förordning (EU) 2016/679 av den 27 april 2016 om skydd för fysiska personer med avseende på behandling av personuppgifter ("GDPR") är:
Hojka korrespondensadress: Poland e-post: [email protected]
(den "Personuppgiftsansvarige")
Den Personuppgiftsansvarige har inte utsett något dataskyddsombud. Vid alla frågor som rör personuppgifter, vänligen kontakta: [email protected].
§ 2. Viktig information — vad du behöver veta
- Appen kräver inte registrering, inloggning eller tillhandahållande av några personuppgifter.
- Appen samlar inte in på den Personuppgiftsansvariges servrar några uppgifter som identifierar Användaren — namn, e-postadress, telefonnummer, exakt GPS-position, beständig enhetsidentifierare (IMEI/serienummer).
- Appen erbjuds enligt en freemium-modell: a) Gratisversion — finansierad genom en bannerannons och rewarded videoannonser (som låser upp ytterligare funktioner i axelbelastningskalkylatorn), b) Premiumversion — en betald prenumeration (EUR 3/månad eller EUR 15/år) utan annonser och med obegränsad åtkomst till appens funktioner.
- Gratisversionen använder Google Mobile Ads SDK (AdMob) för att visa annonser. AdMob behandlar Advertising ID och relaterade tekniska uppgifter — se § 3.3 och § 5.
- Köp av Premium-prenumeration hanteras av RevenueCat, Inc., Google Play Billing (Android) och Apple App Store Billing (iOS). Den Personuppgiftsansvarige mottar inte och lagrar inte Användarens betalkortsuppgifter — se § 3.4 och § 5.
- Användarinställningar (valt språk, axelkonfiguration, samtyckesflagga) lagras endast lokalt på Användarens enhet.
§ 3. Behandlade uppgifter
Appens tekniska funktion kräver kommunikation med servrar. Följande uppgifter behandlas under denna kommunikation:
3.1. Tekniska uppgifter (alltid)
| Uppgifter | När | Ändamål |
|---|---|---|
| Enhetens IP-adress | Vid varje HTTP-förfrågan | Upprätta en TCP/IP-anslutning |
| User-agent (OS-typ, version) | Vid varje HTTP-förfrågan | Teknisk diagnostik |
| Typ av förfrågan (bans/areas/maps) | Vid varje HTTP-förfrågan | Returnera rätt data |
IP-adressen utgör personuppgift i den mening som avses i GDPR. Den är synlig för infrastrukturleverantörerna (se § 5). Den Personuppgiftsansvarige kopplar inte IP-adressen till några andra uppgifter som identifierar Användaren.
3.2. Uppgifter som lagras lokalt (överförs inte)
| Uppgifter | Plats |
|---|---|
| Valt gränssnittsspråk | Android SharedPreferences |
| Fordonets axelkonfiguration (mått, gränsvärden) | Android SharedPreferences |
| Cache för förbudsdata (upp till 50 MB) | Appens interna lagring |
| Flagga för accepterade villkor | Android SharedPreferences |
| Datum för första start, räknare för tillagda lastsektioner | Android SharedPreferences |
Lokala uppgifter överförs inte till den Personuppgiftsansvarige eller tredje parter. De raderas när appen avinstalleras eller dess data rensas i systeminställningarna.
3.3. Uppgifter som behandlas i samband med annonsering (endast Gratisversion)
| Uppgifter | Ändamål |
|---|---|
| Advertising ID (AAID på Android, IDFA på iOS) | Annonsriktning, frekvensbegränsning, förebyggande av annonsbedrägeri |
| Enhetsmodell och tillverkare, OS-version, skärmupplösning | Optimering av annonsformat |
| Ungefärlig plats (härledd från IP-adress, land/region-nivå) | Geografisk riktning av annonser |
| Annonsrelaterade händelser (visning, klick, exponeringstid) | Avräkning med annonsörer, kampanjoptimering |
| Intressesignaler (endast där samtycke har lämnats) | Val av personaliserat annonsinnehåll |
Dessa uppgifter samlas in och behandlas av Google LLC (AdMob) — se § 5.3. Användaren behåller full kontroll:
- på Android: Inställningar → Integritet → Annonser → återställ Advertising ID och inaktivera annonspersonalisering,
- på iOS: Inställningar → Integritet och säkerhet → Apple-annonsering (plus App Tracking Transparency-prompt vid appens första start),
- i Europeiska unionen: en samtyckesdialog (Google Consent Mode v2 / IAB TCF) som visas vid första starten låter Användaren välja mellan personaliserade och icke-personaliserade annonser,
- när som helst: köp av Premium-prenumeration inaktiverar helt annonsvisning och stoppar insamling av ovanstående uppgifter för annonseringsändamål.
3.4. Uppgifter som behandlas i samband med köp av Premium-prenumeration
| Uppgifter | Ändamål |
|---|---|
| Anonym användaridentifierare (UUID genererad av RevenueCat) | Koppla prenumerationsstatus till enhet/butikskonto |
| Inköpskvitto — krypterad token som bekräftar köp i butiken | Verifiering av köp, återställning efter ominstallation, återbetalningshantering |
| Prenumerationsstatus (aktiv/inaktiv, utgångsdatum, provperiod, återförsök vid fakturering) | Tilldelning av Premium-funktioner till Användaren |
| Enhetstyp, OS-version, butiksland | Teknisk support, valutamappning, skatterapportering |
Betalningsuppgifter (kortnummer, bankuppgifter) överförs inte till den Personuppgiftsansvarige eller till RevenueCat. Betalningsbehandlingen hanteras helt av Google Play Billing eller Apple App Store Billing, som är säljare av prenumerationen i konsumenträttsligt hänseende. Dessa operatörer behåller inköpskvitton enligt sina egna skatte- och redovisningsskyldigheter (vanligtvis 5–7 år).
§ 4. Ändamål och rättslig grund för behandlingen
| Ändamål | Rättslig grund | Lagringstid |
|---|---|---|
| Tillhandahållande av Tjänsten — leverans av förbudsdata och kartor | Art. 6.1 b GDPR (fullgörande av avtal om elektroniska tjänster) | Under användning av appen |
| Säkerställande av infrastruktursäkerhet, upptäckt och förebyggande av missbruk | Art. 6.1 f GDPR (den Personuppgiftsansvariges berättigade intresse) | Upp till 30 dagar (loggar) |
| Visning av icke-personaliserade annonser i Gratisversionen | Art. 6.1 f GDPR (berättigat intresse — monetarisering av den gratis Tjänsten) | Under användning av Gratisversionen |
| Visning av personaliserade annonser i Gratisversionen (för EES-användare) | Art. 6.1 a GDPR (samtycke lämnat i Consent Mode v2-dialogen) | Tills samtycket återkallas |
| Köp och hantering av Premium-prenumeration | Art. 6.1 b GDPR (fullgörande av avtal) | Prenumerationens varaktighet och reklamationsperiod |
| Förebyggande av prenumerationsmissbruk, återbetalningshantering | Art. 6.1 f GDPR (berättigat intresse) | Upp till 90 dagar efter prenumerationens utgång |
| Skatte- och redovisningsskyldigheter relaterade till prenumerationsförsäljning (av butiksoperatörer) | Art. 6.1 c GDPR (rättslig förpliktelse — redovisnings- och skattelagstiftning) | 5–7 år (enligt butiksoperatörens skattskyldigheter) |
| Hantering av klagomål och förfrågningar | Art. 6.1 b och c GDPR | Tills ärendet lösts, max 3 år |
| Försvar eller framförande av anspråk | Art. 6.1 f GDPR | Tills preskriptionstiden löper ut |
§ 5. Mottagare av uppgifter — personuppgiftsbiträden
De uppgifter som beskrivs i § 3 överförs till följande personuppgiftsbiträden som krävs för appens tekniska funktion:
5.1. Cloudflare, Inc.
- Säte: USA (101 Townsend St, San Francisco, CA 94107)
- Roll: infrastrukturleverantör (Cloudflare Workers) för API:et som levererar förbudsdata (
ab.tbsny.workers.dev) - Uppgifternas omfattning: IP-adress, user-agent, HTTP-förfrågansparametrar
- Integritetspolicy: https://www.cloudflare.com/privacypolicy/
- Grund för överföring utanför EES: EU:s standardavtalsklausuler (SCC) + certifiering enligt EU-U.S. Data Privacy Framework
5.2. OpenFreeMap
- Säte: Schweiz (land som erkänts av Europeiska kommissionen som tillhandahållande en adekvat skyddsnivå)
- Roll: leverantör av kartrutor (tiles.openfreemap.org)
- Uppgifternas omfattning: IP-adress, parametrar för kartruteförfrågan
- Policy: https://openfreemap.org/
5.3. Google LLC / Google Ireland Ltd.
- Säte: USA (Google LLC) och Irland (Google Ireland Ltd. — personuppgiftsansvarig för EES-användaruppgifter för de flesta tjänster)
- Flerfaldig roll:
- hantering av appbetygsdialogen (Google Play In-App Review),
- distribution av appen via Google Play Store,
- betalningsbehandling för Premium-prenumeration (Google Play Billing) — Google är säljare av prenumerationen, ansvarig för betalningsbehandling, momsuppbörd, utbetalning till den Personuppgiftsansvarige och lagring av kvitton,
- visning av annonser i Gratisversionen (Google Mobile Ads / AdMob) — behandling av Advertising ID, enhetsdata, annonsinteraktionssignaler, ungefärlig IP-baserad plats.
- Samtyckesmekanismer: Google Consent Mode v2, IAB Transparency & Consent Framework — detaljer: https://support.google.com/admob/answer/9760862
- Integritetspolicy: https://policies.google.com/privacy
- Annonseringspolicy: https://policies.google.com/technologies/ads
- Grund för överföring utanför EES: EU:s standardavtalsklausuler + EU-U.S. Data Privacy Framework
5.4. RevenueCat, Inc.
- Säte: USA (44 Tehama St, San Francisco, CA 94105)
- Roll: infrastruktur för prenumerationshantering — verifiering av inköpskvitton, synkronisering av prenumerationsstatus mellan Användarens enheter, hantering av återbetalningar och uppsägningar
- Uppgifternas omfattning: anonym användar-UUID, inköpskvitton (krypterade tokens), enhetsmetadata, butiksland
- RevenueCat mottar inte betalningsuppgifter eller uppgifter som direkt identifierar Användaren.
- Integritetspolicy: https://www.revenuecat.com/privacy/
- Grund för överföring utanför EES: EU:s standardavtalsklausuler
5.5. Apple Distribution International Ltd. (endast iOS-version)
- Säte: Irland (EU-medlemsstat — ingen överföring utanför EES för EES-användare)
- Roll: betalningsbehandling för Premium-prenumeration på iOS (App Store Billing) — säljare av prenumerationen, betalningsbehandling, kvittolagring, momsuppbörd, utbetalning till den Personuppgiftsansvarige
- Policy: https://www.apple.com/legal/privacy/
Den Personuppgiftsansvarige säljer, hyr ut eller överför inte Användarens uppgifter för marknadsföringsändamål till några andra enheter än de som anges ovan.
§ 6. Överföring av uppgifter utanför Europeiska ekonomiska samarbetsområdet
Vissa enheter som anges i § 5 (Cloudflare, Google LLC, RevenueCat) har sitt säte i USA. Överföringar av uppgifter till USA sker på grundval av:
- Europeiska kommissionens beslut om adekvat skyddsnivå enligt EU-U.S. Data Privacy Framework av den 10 juli 2023 (för certifierade enheter — Cloudflare, Google),
- standardavtalsklausuler (SCC) godkända av Europeiska kommissionen genom beslut 2021/914 (för övriga enheter, inklusive RevenueCat).
Apple Distribution International Ltd. (Irland) utgör inte en överföring utanför EES.
Användaren har rätt att begära en kopia av dessa skyddsåtgärder från den Personuppgiftsansvarige — kontakt: [email protected].
§ 7. Användarens rättigheter
Enligt GDPR har Användaren följande rättigheter:
Rätt till åtkomst till sina uppgifter (art. 15 GDPR).
Rätt till rättelse av uppgifter (art. 16 GDPR).
Rätt till radering — "rätten att bli glömd" (art. 17 GDPR).
Rätt till begränsning av behandlingen (art. 18 GDPR).
Rätt till dataportabilitet (art. 20 GDPR).
Rätt att invända mot behandling som grundas på berättigat intresse (art. 21 GDPR) — särskilt mot visning av icke-personaliserade annonser (med konsekvensen att Gratisversionen avbryts eller uppgradering till Premium sker).
Rätt att återkalla samtycke (art. 7.3 GDPR) — särskilt samtycke till personaliserad annonsering; återkallelse påverkar inte lagligheten av behandling som utförts före återkallelsen.
Rätt att lämna in klagomål till tillsynsmyndigheten:
Ordföranden för Byrån för skydd av personuppgifter (UODO) ul. Stawki 2, 00-193 Warszawa, Polen https://uodo.gov.pl
För att utöva dessa rättigheter, vänligen kontakta: [email protected]. Den Personuppgiftsansvarige ska svara utan onödigt dröjsmål och i vart fall inom en månad från mottagandet av begäran.
För rättigheter som avser uppgifter som behandlas direkt av Google (AdMob) eller RevenueCat kan Användaren även rikta sin begäran direkt till dessa enheter — kontaktuppgifter finns i deras respektive integritetspolicyer (§ 5.3, § 5.4).
§ 8. Lagringstid
| Uppgiftstyp | Lagring |
|---|---|
| Lokala uppgifter (inställningar, cache, installationsdatum, sektionsräknare) | Tills avinstallation eller manuell rensning |
| Serverloggar hos personuppgiftsbiträden (IP-adress) | Vanligtvis upp till 30 dagar — enligt leverantörens policy |
| Annonseringsuppgifter (AAID, metadata) som innehas av Google | Upp till 13 månader (Google Ads standardpolicy); kortare vid återställning av AAID |
| Anonym användaridentifierare i RevenueCat | Under hela appinstallationens livstid; efter avinstallation — upp till 180 dagar av inaktivitet |
| Inköpskvitton som innehas av butiksoperatörer (Google Play / App Store) | 5–7 år (säljarens skatte- och redovisningsskyldighet) |
| E-postkorrespondens | Tills ärendet lösts, max 3 år |
| Uppgifter som behandlas för att framföra eller försvara anspråk | Tills preskriptionstiden löper ut |
§ 9. Automatiserat beslutsfattande och profilering
- Den Personuppgiftsansvarige ägnar sig inte själv åt automatiserat beslutsfattande som har rättsliga följder för Användaren, och utför inte heller profilering i den mening som avses i art. 22 GDPR.
- Google (AdMob) — vid visning av personaliserade annonser i Gratisversionen — använder automatiserade annonsmatchningsmekanismer baserade på: a) Advertising ID, b) demografiska signaler som härletts från Användarens beteende i andra Google-appar och -tjänster, c) intressekategorier som tilldelats annonsprofilen, d) ungefärlig geografisk plats.
- Dessa beslut har inga rättsliga eller på liknande sätt betydande följder för Användaren i den mening som avses i art. 22 GDPR — de avser endast valet av det annonsinnehåll som visas i appen.
- Användaren kan när som helst: a) återkalla samtycke till personaliserade annonser (Consent Mode v2-dialog i appen; Android-systeminställningar: Integritet → Annonser → Begränsa annonsspårning; iOS: Inställningar → Integritet → Apple-annonsering), b) återställa Advertising ID i operativsystemets inställningar, c) uppgradera till Premium-versionen — där inga annonser visas och annonseringsuppgifter inte samlas in alls.
§ 10. Datasäkerhet
- Kommunikation med den Personuppgiftsansvariges servrar och med personuppgiftsbiträden sker uteslutande via krypterat HTTPS (TLS).
- Appen accepterar inte okrypterad trafik (cleartext-traffic är inaktiverat i Androids nätverkssäkerhetskonfiguration).
- Lokala uppgifter lagras i appens privata katalog, otillgänglig för andra applikationer.
- Inköpskvitton verifieras kryptografiskt av RevenueCat och av butiksoperatörerna — den Personuppgiftsansvarige har ingen teknisk möjlighet att förfalska en prenumerationsstatus.
§ 11. Barn
- Appen är avsedd för personer som är minst 13 år gamla. Den Personuppgiftsansvarige samlar inte medvetet in uppgifter om personer under 13 år.
- Om sådana uppgifter identifieras kommer de att raderas utan dröjsmål.
- Annonser i Gratisversionen visas i "non-child-directed"-läge — vilket innebär att appen inte är riktad till barn och inte använder det läge som är kompatibelt med den amerikanska COPPA-förordningen. Föräldrar/vårdnadshavare till personer under 13 år bör inte tillhandahålla appen till sådana personer.
§ 12. Ändringar av Integritetspolicyn
- Den Personuppgiftsansvarige förbehåller sig rätten att ändra denna Integritetspolicy, särskilt vid ändringar i lagstiftningen, ändringar i appens funktionalitet eller ändringar i samarbetet med personuppgiftsbiträden.
- Användaren meddelas om väsentliga ändringar i appen minst 14 dagar innan de träder i kraft.
- Den aktuella versionen av Integritetspolicyn finns tillgänglig i appen under "Mer → Integritetspolicy" och på: https://transport-yak.com/privacy-policy.
§ 13. Kontakt
För frågor som rör behandling av personuppgifter, vänligen kontakta:
E-post: [email protected]
Denna Integritetspolicy gäller från och med 2026-04-17.