Integritetspolicy

Senast uppdaterad: March 2026

Vi tar skyddet av dina personuppgifter pa storsta allvar. Denna integritetspolicy informerar dig om hur vi hanterar dina uppgifter nar du anvander var app Still OK.

1. Personuppgiftsansvarig

Den personuppgiftsansvarige for databehandlingen ar:

Nicolas Autzen
Heinrich-Vogeler-Weg 18
27726 Worpswede
Germany
E-post: contact@still-ok.com

2. Data vi samlar in

Vi samlar in och behandlar foljande uppgifter:

3. Syfte och rattslig grund

Vi behandlar dina uppgifter for foljande andamal:

a) Appens karnfunktionalitet

Rattslig grund: Fullgorande av avtal (Art. 6(1)(b) GDPR) - denna behandling ar nodvandig for att tillhandahalla den tjanst du har begart.

b) Appforbattring

Rattslig grund: Berattigat intresse (Art. 6(1)(f) GDPR) - vi har ett berattigat intresse av att forbattra var app och atgarda buggar.

Reklamfri upplevelse

Still OK ar helt reklamfri — bade gratis- och premiumversionen. Vi visar inga annonser och delar inte data med reklamnatverk.

privacySection3cLegal

d) Platsdelning (valfritt)

Om du aktiverar platsdelning registreras din GPS-position vid varje incheckning och lagras sakert. I en nodssituation inkluderas denna plats i notiser (e-post, WhatsApp och SMS) som skickas till dina kontakter for att hjalpa dem att hitta dig.

Om du beviljar "Alltid" platsåtkomst använder appen lågenergi bakgrundsplatsövervakning (iOS: signifikant ändring platstjänst; Android: balanserad noggrannhet platsuppdateringar) för att hålla din plats uppdaterad även när appen är stängd. Denna data lagras uteslutande på EU-servrar och används bara för nödmeddelanden.

Rattslig grund: Samtycke (Art. 6(1)(a) GDPR) - du valjer uttryckligen att aktivera platsdelning. Du kan nar som helst aterkalla ditt samtycke genom att inaktivera platsdelning i appinstallningarna, vilket ocksa raderar dina lagrade platsuppgifter.

e) Premiumfunktioner och meddelanden

Om du prenumererar pa premiumfunktioner behandlar vi statusen for din prenumeration for att lasa upp premiumfunktionalitet som flexibla incheckningsintervaller, WhatsApp- och SMS-notiser, GPS-platsdelning, SOS-larm, obegransade kontakter och en nodprofil. Dina kontakters telefonnummer overförs till var meddelandeleverantor for WhatsApp- och SMS-leverans och for att fastslå telefonnummertypen (mobil, fast linje eller VoIP) for automatiskt kanalval. WhatsApp-meddelanden levereras via Meta/WhatsApp Business Platform via var meddelandeleverantor. Nodprofilen lagrar valfri information du anger (t.ex. medicinska uppgifter, information om hemtillträde) och inkluderas automatiskt i e-postaviseringar.

Rattslig grund: Fullgorande av avtal (Art. 6(1)(b) GDPR) - denna behandling ar nodvandig for att tillhandahalla de premiumtjanster du har kopt.

f) Valfritt konto (social inloggning)

Appen fungerar utan konto (anonymt läge). Om du väljer att skapa ett konto via Apple Sign-In eller Google Sign-In tar vi emot din e-postadress och en autentiseringstoken från leverantören. Dessa uppgifter behandlas av Firebase Authentication för att möjliggöra kontoåterställning och åtkomst från flera enheter. Vi tar emot eller lagrar inte ditt Apple- eller Google-lösenord.

Rattslig grund: Samtycke (Art. 6(1)(a) GDPR) — du väljer uttryckligen att skapa ett konto. Du kan koppla bort ditt konto när som helst i appinställningarna.

g) Kontaktstatussida (valfritt)

Om du aktiverar statussidan för en kontakt skapas en unik tokenbaserad URL som låter kontakten se din aktuella incheckningstatus utan att logga in. I normalt läge visar sidan ditt namn, tidpunkten för senaste incheckning och incheckningshistorik för de senaste 7 dagarna. Vid ett aktivt larm visar sidan dessutom din nödprofil och GPS-position (om tillgänglig) och låter kontakten bekräfta att de tar hand om dig. Besökstidsstämplar registreras för att meddela dig när någon kontrollerar din sida. Du kan inaktivera statussidan för varje kontakt individuellt, vilket omedelbart återkallar åtkomsten. Statussidans URL indexeras inte av sökmotorer.

Rattslig grund: Samtycke (Art. 6(1)(a) GDPR) - du aktiverar uttryckligen statussidan per kontakt. Du kan inaktivera den när som helst i kontaktredigeraren, vilket omedelbart återkallar åtkomsten till statussidan.

4. Tredjepartstjanster

Vi anvander foljande tredjepartstjanster:

Firebase (Google)

For datalagring, autentisering (inklusive valfri Apple/Google Sign-In), push-notiser, kraschrapportering och analys. Dina uppgifter lagras uteslutande i europeiska datacenter (EU).

Firebase Privacy Policy

E-posttjänst (Resend)

Nödnotiser och test-e-post skickas via Resend. Även om Resend Inc. är ett USA-baserat företag är vår avsändande domän konfigurerad att använda EU-regionen (Irland, eu-west-1) — e-post dirigeras och behandlas i europeiska datacenter. E-postmeddelandena innehåller ditt namn och skickas till de e-postadresser du angett som nödkontakter. Under ett larm kan e-postmeddelandet dessutom innehålla din nödprofil och plats, beroende på dina inställningar. Leveransdata för e-post lagras av Resend i upp till 30 dagar. Som ytterligare skyddsåtgärd mot eventuell dataåtkomst av Resends amerikanska moderbolag omfattas behandlingen av EU-U.S. Data Privacy Framework och standardavtalsklausuler (SCC).

Resend Privacy Policy

Meddelanden och telefonuppslag (Twilio)

WhatsApp-meddelanden, SMS-meddelanden och telefonnummeruppslagningar behandlas via Twilio, en USA-baserad kommunikationsplattform. Twilio används för att: (1) leverera WhatsApp-notiser via Meta/WhatsApp Business Platform, (2) leverera SMS-notiser och (3) fastslå typen av dina kontakters telefonnummer (mobil, fast linje eller VoIP) för att välja lämplig notiskanal. De uppgifter som överförs inkluderar dina kontakters telefonnummer, ditt namn, ett larmmeddelande och valfritt din plats. Resultat av telefontyp och WhatsApp-tillgänglighet sparas i cache i upp till 30 dagar för att undvika upprepade uppslagningar. Meddelandeinnehåll sparas i Twilios åtkomliga loggar i upp till 30 dagar och kan finnas kvar i interna säkerhetskopieringssystem i ytterligare upp till 30 dagar innan det raderas permanent. Twilio behandlar dessa uppgifter enligt EU-U.S. Data Privacy Framework och standardavtalsklausuler (SCC).

Twilio Privacy Policy

Prenumerationshantering (RevenueCat)

Prenumerationer och kop i appen hanteras av RevenueCat, en USA-baserad plattform for prenumerationshantering. RevenueCat behandlar ditt anonyma app-anvander-ID, prenumerationsstatus, kophistorik och appbutikens land. Inga personuppgifter som ditt namn eller e-post delas med RevenueCat. RevenueCat behandlar dessa uppgifter enligt standardavtalsklausuler (SCC) for att sakerstalla GDPR-efterlevnad.

RevenueCat Privacy Policy

5. Lokal datalagring

Utover molnlagring lagrar vi foljande uppgifter lokalt pa din enhet for atkomst offline: ditt namn, incheckningsinstallningar, nodkontakter och enhets-ID. Dessa uppgifter finns kvar pa din enhet och raderas nar du avinstallerar appen eller raderar ditt konto.

6. Datalagring

Dina uppgifter lagras så länge du har ett aktivt konto. När du raderar ditt konto tas alla dina uppgifter bort permanent från våra servrar inom 30 dagar. Leverantörsspecifika lagringstider: Firebase Crashlytics 90 dagar, Firebase Analytics 2 månader (standard), Twilio SMS/WhatsApp-meddelandedata upp till 30 dagar i åtkomliga loggar plus upp till ytterligare 30 dagar i interna säkerhetskopieringssystem, Resend e-postleveransdata upp till 30 dagar. När en notis har levererats till en mottagare (via SMS, WhatsApp eller e-post) finns meddelandet kvar i deras inkorg eller chatt tills de raderar det — den lagringen är utanför vår kontroll.

7. Dataoverforing till tredje land

Dina uppgifter lagrade i Firebase Firestore och Cloud Functions finns kvar i europeiska datacenter (Frankfurt, Tyskland) och vår Resend-e-postinfrastruktur är konfigurerad för EU-regionen (Irland). Vissa tjänster innebär dock dataöverföring till USA: Twilio (SMS, WhatsApp-leverans och telefontypdetektering), Meta/WhatsApp (som underdatabehandlare för WhatsApp-leverans), RevenueCat (prenumerationshantering) och Firebase Crashlytics/Analytics. Dessa leverantörer — samt Resends amerikanska moderbolag som en extra försiktighetsåtgärd — verkar under EU-U.S. Data Privacy Framework (beslut om adekvat skyddsnivå av Europeiska kommissionen, juli 2023) och har dessutom implementerat standardavtalsklausuler (SCC) godkända av Europeiska kommissionen.

8. Dina rattigheter

Enligt GDPR har du foljande rattigheter:

Du kan utova dessa rattigheter direkt i appen (Installningar > Exportera data / Radera konto) eller genom att kontakta oss.

9. Ratt att lamna klagomal

Du har ratt att lamna in ett klagomal till en tillsynsmyndighet om du anser att behandlingen av dina personuppgifter bryter mot GDPR. I Sverige kan du kontakta IMY (Integritetsskyddsmyndigheten) eller dataskyddsmyndigheten i ditt bosattningsland:

Die Landesbeauftragte für Datenschutz Niedersachsen
Prinzenstraße 5
30159 Hannover
www.lfd.niedersachsen.de

10. Datasakerhet

Vi vidtar lampliga tekniska och organisatoriska atgarder for att skydda dina uppgifter mot obehorig atkomst, forlust eller manipulation. All dataoverforing ar krypterad med TLS. Data i vila ar krypterad enligt branschstandard.

11. Minimialdeer

Denna app ar avsedd for anvandare som ar 16 ar eller aldre. Vi samlar inte medvetet in personuppgifter fran barn under 16 ar. Om du ar under 16, var vanlig och anvand inte denna app utan foralderns samtycke.

12. Automatiserat beslutsfattande

Appen anvander inte automatiserat beslutsfattande eller profilering som ger rattsliga effekter eller paverkar dig vasentligt. Utskicket av notiser baseras enbart pa om du checkade in inom ditt angivna intervall.

13. Andringar av denna policy

Vi kan uppdatera denna integritetspolicy fran tid till annan. Vi meddelar dig om vasentliga andringar via appen. Den aktuella versionen ar alltid tillganglig pa denna URL.

14. Kontakt

Om du har fragor om denna integritetspolicy, kontakta oss pa:

Nicolas Autzen
Heinrich-Vogeler-Weg 18
27726 Worpswede
Germany
contact@still-ok.com