Integritetspolicy
Denna integritetspolicy beskriver hur Lofotind AS (“vi”) behandlar personuppgifter när du använder LiveList-appen och tillhörande backend, webbplatser och inbjudningslänkar (tillsammans “Tjänsten”).
1. Personuppgiftsansvarig
Personuppgiftsansvarig är Lofotind AS, Norge. Integritetsfrågor: support@livelist.no.
2. Vad LiveList är
LiveList är en app för delade listor i realtid. Du kan skapa generiska listor (t.ex. planering, packning, shopping eller vardagssysslor), lägga till objekt med valfri mängd, foton och länkar, dela listor med vänner, se ändringar synkas live, använda taggar och listhistorik, få push-notiser och påminnelser, och valfritt prenumerera på LiveList Plus.
3. Uppgifter vi behandlar
Beroende på hur du använder Tjänsten kan vi behandla:
- Konto och profil — Firebase Auth-identifierare från Logga in med Apple eller Google (leverantörens användar-ID; e-post och namn när leverantören ger dem). På LiveList-kontodokumentet lagrar vi visningsnamn, profilbilds-URL:er, tema och profilfärg, språk, onboarding-flagga, senast online, medlemskaps-/prenumerationsstatus och valfri taggordning. E-post från identitetsleverantören finns i Firebase Auth och kopieras inte till Firestore-kontodokumentet.
- Listinnehåll — listnamn och inställningar; objekt (namn, beskrivning, mängd/enhet, markerad/klar, tilldelad, valfri URL och foton); historik (vem ändrade vad); och taggar på listor.
- Bilder — profil- och objektfoton (och miniatyrer) i molnlagring. Vid inloggning med leverantörsfoto kan vi importera en kopia till vår lagring för konsekvent visning.
- Vänner och delning — vänrelationer, vänförfrågningar och vilka konto-ID:n en lista delas med. Inloggade användare kan slå upp grundläggande profilfält som behövs för vänner och delning (t.ex. namn och foto).
- Inbjudningar — metadata för inbjudningslänkar (vem som skapade länken) och klickposter för deferred matching efter installation (plattform, user agent, saltad hash av IP-adress — inte rå IP — och claim-status). Matchning är kortvarig i produktflödet; klickposter rensas för närvarande inte automatiskt av ett schemalagt jobb.
- Notiser och påminnelser — FCM-enhetstoken på kontot; notisinställningar; påminnelsescheman (list-id, listnamn, tid); och kortlivade utbox-dokument. Push-innehåll kan innehålla listnamn och andras visningsnamn.
- Förslag — förslag på objektnamn kopplade till kontot för autokomplettering.
- Prenumerationer (Plus) — entitlement- och produkt-ID:n, förnyelse/utgång och faktureringsperiod samt butik (App Store / Play), synkade via RevenueCat. Fullständiga kortuppgifter behandlas av Apple eller Google, inte av oss.
- Diagnostik — valfria klientfelloggar vi lagrar för att åtgärda buggar (meddelande, stack trace, plattform/OS/app-info och ibland användar-id). Vi använder inte Firebase Analytics, Crashlytics, annons-SDK:er eller tredjeparts produktanalys idag.
- Länkförhandsvisning på enheten — om ett objekt har en URL kan enheten hämta den för titel/favicon. Begäran går från enheten till tredjepartssajten; vi lagrar inte förhandsvisningen i vår databas.
- Support — meddelanden du skickar till support@livelist.no.
4. Varför vi behandlar uppgifter
- Tillhandahålla och synka Tjänsten — konton, realtidslistor, bilder, vänner, inbjudningar (avtal / GDPR art. 6(1)(b)).
- Notiser och påminnelser — funktioner du aktiverar (avtal / berättigat intresse).
- Plus-prenumerationer — låsa upp och underhålla betalda funktioner (avtal).
- Tillförlitlighet och säkerhet — felloggar, missbruksförebyggande, rensning av ogiltiga push-token (berättigat intresse).
- Rättsliga skyldigheter — där lagen kräver det (art. 6(1)(c)).
- Support — svara på dina förfrågningar (avtal / berättigat intresse).
5. Vem behandlar uppgifter åt oss
LiveList körs främst på Google Firebase / Google Cloud (Authentication, Firestore, Cloud Storage, Cloud Functions, Hosting, FCM). Backend-funktioner är konfigurerade i regionen us-central1, så behandling sker ofta i USA och på andra platser där Google är verksamt. Andra parter:
- Apple — Logga in med Apple; App Store-betalning
- Google — Google-inloggning; Google Play-betalning
- RevenueCat — synk av prenumerationsrättigheter mellan butikerna och vår backend
Personer du lägger till som vänner eller delar listor med kan se listinnehåll och profilinformation som appen visar för det syftet. Vi säljer inte personuppgifter. Internationella överföringar sker med de skyddsåtgärder leverantörerna använder (t.ex. standardavtalsklausuler) där det krävs.
6. Lagringstid och radering av konto
Vi behåller konto- och listdata medan ditt konto finns. Mjukt raderade listobjekt hård-raderas av ett schemalagt jobb efter cirka 24 timmar. Notisutbox tas bort efter sändning.
I appen kan du radera kontot (Inställningar → Integritet → Radera konto). Det tar bort kontodokumentet, listor du äger (inkl. objekt och historik), relaterade objektförslag, vänrelationer som städas i den processen och tillhörande profil-/objektbilder, och loggar sedan ut dig.
Det tar inte automatiskt bort allt överallt:
- Din Firebase Auth-användare (Apple/Google) kan kvarstå tills ytterligare radering görs hos oss eller leverantören.
- Vissa relaterade poster (t.ex. påminnelser, listtaggar, notisinställningar, inbjudningslänkar/klick eller diagnostikloggar) kan kvarstå och kan städas på begäran.
- Innehåll på listor som ägs av andra kan fortfarande referera till ditt konto-id (t.ex. delningsmedlemskap eller tilldelningar) tills listorna uppdateras.
- App Store- / Play-prenumerationer måste avslutas hos Apple eller Google; RevenueCat-/butiksposter följer deras lagringstider.
- Cache på din enhet ligger utanför vår kontroll.
Supportmejl kan sparas så länge det behövs för din förfrågan och vanliga affärsarkiv. Kontakta support@livelist.no om du behöver hjälp att slutföra radering.
7. Dina rättigheter
Enligt GDPR (och motsvarande regler där de gäller) kan du ha rätt att:
- få tillgång till dina personuppgifter
- rätta felaktiga uppgifter
- radera uppgifter
- begränsa eller invända mot viss behandling
- dataportabilitet
- lämna klagomål till en tillsynsmyndighet (i Norge: Datatilsynet)
Använd kontrollerna i appen där de finns, eller mejla support@livelist.no.
8. Barn
LiveList riktar sig inte till barn under 13 år (eller högre digital samtyckesålder där du bor). Skapa inte konto om du är under den åldern.
9. Ändringar
Vi kan uppdatera denna policy. Giltighetsdatumet ovan ändras då. Fortsatt användning efter en uppdatering innebär att du tar den reviderade policyn till kännedom.
10. Kontakt
Lofotind AS · LiveList
E-post:
support@livelist.no