Koabit
Privatlivspolitik
Sidst opdateret: 26. marts 2026
1. Introduktion
Velkommen til Koabit.
Vi respekterer dit privatliv og forpligter os til at beskytte dine personoplysninger. Denne privatlivspolitik informerer dig om, hvordan vi behandler dine personoplysninger og om dine databeskyttelsesrettigheder.
Koabit er udviklet og drevet af Corentin Quichaud, enkeltmandsvirksomhed (entrepreneur individuel), registreret under SIRET 890 455 389 00027, beliggende 10 rue Comtesse-de-Ségur, 29200 Brest, Frankrig.
Denne politik dækker mobilapplikationen Koabit samt websitet koabit.app. Der bruges ingen sporingscookies på websitet.
2. Oplysninger vi indsamler
Når du bruger vores applikation, indsamler vi visse oplysninger om dig, herunder:
- Obligatoriske kontooplysninger:
- Din e-mailadresse og det brugernavn, du vælger.
- Et automatisk genereret unikt bruger-ID (UID) til sikker identifikation.
- Hvis du logger ind med e-mail og adgangskode, håndteres din adgangskode af Firebase Auth. Vi har aldrig adgang til din adgangskode i klartekst.
- Valgfri profiloplysninger: Du kan angive fødselsdato og køn, der udelukkende bruges til statistiske formål.
- Godkendelsesdata: Hvis du logger ind via Google eller Apple, modtager vi de oplysninger, du har accepteret at dele.
- Brugsdata: Vi indsamler oplysninger om, hvordan du interagerer med vores applikation.
- Enhedsdata: Vi indsamler oplysninger om din enhed, såsom model, operativsystem og unikt enheds-ID.
- Notifikationsdata: Hvis du accepterer push-notifikationer, indsamler vi et unikt token til afsendelse via Firebase Cloud Messaging (FCM).
- Ekstern kalenderdata: Hvis du forbinder en ekstern kalender (Google Calendar, Microsoft Outlook), tilgår vi dine kalendere og begivenheder i skrivebeskyttet tilstand. OAuth-tokens opbevares sikkert på vores servere. Du kan tilbagekalde adgangen når som helst.
- Enhedskalenderdata: Hvis du giver kalenderadgangstilladelser, kan vi læse og skrive begivenheder i dine lokale kalendere til synkronisering.
- Kalenderfiler (ICS): Hvis du importerer en ICS-fil, overføres dens indhold til vores servere til behandling.
- Kalender-feed (URL): Hvis du aktiverer kalender-feedet, genereres en unik URL til abonnement fra tredjeparts kalenderapplikationer. Denne URL er tilgængelig uden godkendelse.
- Kvitteringsbilleder: Hvis du bruger kvitteringsscanning, sendes billeder til vores servere til automatisk informationsudtrækning via kunstig intelligens (OpenAI). Billederne gemmes ikke efter behandling.
Personoplysninger kan frit gives af Brugeren eller indsamles automatisk. Medmindre andet er angivet, er alle anmodede data obligatoriske.
3. Hvordan vi bruger dine oplysninger
Vi bruger dine oplysninger udelukkende inden for Koabit til:
- At give dig mulighed for at oprette og administrere din konto
- Levere, vedligeholde og forbedre vores applikation
- Sende dig vigtige notifikationer
- Analysere brugen for at forbedre brugeroplevelsen
- Opdage og forhindre svigagtige aktiviteter eller tekniske problemer
- Synkronisere og vise dine tilsluttede eksterne kalendere
- Behandle kvitteringsbilleder til udgiftssporing
- Omregne beløb i forskellige valutaer
- Automatisk foreslå kategorier for dine varer
Vi sælger ikke dine personoplysninger til tredjeparter og bruger dem ikke til eksterne kommercielle formål.
4. Firebase-tjenester
Vores applikation bruger flere Firebase-tjenester fra Google LLC:
Firebase Authentication
Vi bruger Firebase Authentication til login via Google, Apple, eller e-mail og adgangskode.
Firestore
Vi bruger Firestore som database til at gemme dine brugerdata.
Firebase Cloud Functions
Vi bruger Firebase Cloud Functions til serveroperationer, der er nødvendige for driften.
Firebase Analytics
Vi bruger Firebase Analytics til at indsamle pseudonymiserede brugsdata.
Firebase Crashlytics
Vi bruger Firebase Crashlytics til at indsamle information om nedbrud.
Firebase Cloud Messaging (FCM)
Vi bruger FCM til at sende push-notifikationer om vigtige opdateringer eller begivenheder.
Google LLC fungerer som databehandler i henhold til artikel 28 i GDPR. En databehandleraftale (DPA) er indgået med Google.
For mere information om Googles databehandling, se Googles privatlivspolitik.
5. Tredjepartstjenester og integrationer
Ud over Firebase-tjenester kan vores applikation efter din anmodning oprette forbindelse til følgende tredjepartstjenester:
Google Calendar API (Google LLC)
Hvis du forbinder din Google Calendar-konto, bruger vi Google Calendar API til at tilgå dine kalendere og begivenheder i skrivebeskyttet tilstand via OAuth 2.0. Du kan tilbagekalde adgangen når som helst.
Microsoft Graph API (Microsoft Corporation)
Hvis du forbinder din Outlook-konto, bruger vi Microsoft Graph API til at tilgå dine kalendere og begivenheder i skrivebeskyttet tilstand via OAuth 2.0 med PKCE. Du kan tilbagekalde adgangen når som helst.
Valutakurser (exchangerate.host)
Vi bruger valutakursdata fra exchangerate.host til valutaomregning. Ingen personoplysninger overføres til denne tjeneste.
OpenAI (OpenAI, L.L.C.)
Visse funktioner bruger OpenAI API via vores Cloud Functions: kvitteringsscanning (udtrækning af produkter og priser fra billeder) og automatiske kategoriforslag til dine varer (varenavne overføres). Data overføres kun til OpenAI-servere for at levere det ønskede resultat og gemmes ikke af Koabit efter behandling. OpenAI fungerer som databehandler (Data Processing Addendum på plads) og genbruger ikke dine data til at træne sine modeller. OpenAI kan midlertidigt opbevare data (op til 30 dage) med henblik på overvågning af misbrug. Se OpenAIs privatlivspolitik.
For mere information, se Googles privatlivspolitik, Microsofts privatlivserklæring og OpenAIs privatlivspolitik.
6. Retsgrundlag for behandling
I overensstemmelse med den generelle forordning om databeskyttelse (GDPR) er enhver behandling af personoplysninger baseret på et specifikt retsgrundlag:
- Kontoadministration og datalagring (Firebase Authentication, Firestore): Opfyldelse af kontrakt (art. 6, stk. 1, litra b, GDPR): behandlingen er nødvendig for at levere den tjeneste, du har anmodet om.
- Analyser og statistikker (Firebase Analytics): Legitim interesse (art. 6, stk. 1, litra f, GDPR): vi har en legitim interesse i at forstå, hvordan vores applikation bruges for at forbedre den. Du kan fravælge via dine enhedsindstillinger.
- Nedbrudsrapporter (Firebase Crashlytics): Legitim interesse (art. 6, stk. 1, litra f, GDPR): vi har en legitim interesse i at sikre stabiliteten og pålideligheden af vores applikation.
- Push-notifikationer (Firebase Cloud Messaging): Samtykke (art. 6, stk. 1, litra a, GDPR): du kan til enhver tid trække dit samtykke tilbage via dine enhedsindstillinger.
- Eksterne kalendere (Google Calendar, Microsoft Outlook): Samtykke (art. 6, stk. 1, litra a, GDPR): du initierer forbindelsen eksplicit og kan tilbagekalde den når som helst.
- Enhedskalender: Samtykke (art. 6, stk. 1, litra a, GDPR): du giver eksplicit kalendertilladelser og kan tilbagekalde dem via enhedsindstillingerne.
- Kvitteringsscanning og AI-behandling (OpenAI): Samtykke (art. 6, stk. 1, litra a, GDPR): du initierer eksplicit hver scanning. Data overføres til OpenAI og gemmes ikke af Koabit efter.
- Valutaomregning: denne funktion involverer ingen personoplysninger (kun offentlige valutakurser hentes på serversiden). Ingen GDPR-retsgrundlag er påkrævet.
Koabit foretager ingen automatiseret beslutningstagning eller profilering i henhold til artikel 22 i GDPR.
7. Dataopbevaring og sikkerhed
Dine data opbevares på Firebases sikre servere. Vi implementerer passende sikkerhedsforanstaltninger til beskyttelse af dine personoplysninger.
OAuth-tokens til tilsluttede kalendere opbevares krypteret på vores servere og bruges udelukkende til at opretholde synkronisering. De slettes, når du frakobler en kalender eller sletter din konto.
Dine data opbevares, så længe du har en aktiv konto. Ved sletning af din konto slettes dine personoplysninger inden for 30 dage. Sikkerhedskopidata slettes inden for 180 dage. Pseudonymiserede analysedata kan opbevares til statistiske formål.
8. Dine rettigheder
Som bruger har du følgende rettigheder:
- Ret til indsigt: Du kan anmode om en kopi af de oplysninger, vi har om dig.
- Ret til berigtigelse: Du kan rette unøjagtige oplysninger.
- Ret til sletning: Du kan slette din konto direkte fra applikationen.
- Ret til begrænsning af behandling: Du kan bede os om at begrænse behandlingen.
- Ret til dataportabilitet: Du kan anmode om overførsel af dine data.
- Ret til indsigelse: Du kan gøre indsigelse mod behandlingen af dine personoplysninger.
For at udøve disse rettigheder, kontakt os på: [email protected].
Når behandlingen er baseret på dit samtykke, kan du til enhver tid trække det tilbage. Tilbagetrækning af samtykke påvirker ikke lovligheden af behandling baseret på samtykke før tilbagetrækningen.
Du har også ret til at indgive en klage til den franske databeskyttelsesmyndighed (CNIL), 3 Place de Fontenoy, TSA 80715, 75334 Paris Cedex 07, www.cnil.fr.
9. Platformtjenester og hosting
Disse tjenester hoster og kører nøglekomponenterne i Koabit.
Google Play Store (Google Ireland Limited)
Koabit distribueres via Google Play Store. Google indsamler brugs- og diagnosticeringsdata. Brugere kan administrere indstillinger via denne side.
Behandlede data: Brugsdata.
Apple App Store (Apple Inc.)
Koabit distribueres via Apple App Store. Apple indsamler grundlæggende analyser. Brugere kan administrere indstillinger via denne side.
Behandlede data: Brugsdata.
10. Øvrige oplysninger om databehandling
Push-notifikationer
Koabit kan sende push-notifikationer. Brugere kan deaktivere dem i enhedsindstillingerne. Deaktivering kan påvirke brugen af Koabit negativt.
11. Børns privatliv
Vores applikation er ikke beregnet til børn under 15 år. Vi indsamler ikke bevidst data fra børn under 15. Hvis vi opdager, at et barn under 15 har givet os personoplysninger, vil vi slette dem hurtigst muligt. Kontakt os på [email protected].
12. Information til indbyggere i Californien
Hvis du bor i Californien, har du yderligere rettigheder i henhold til CCPA/CPRA. Vi sælger eller deler ikke dine personoplysninger som defineret i CCPA. Du har ret til at vide, hvilke data der indsamles, ret til sletning og ret til ikke-diskrimination.
13. Internationale dataoverførsler
Dine data kan overføres til USA, hvor Firebase (Google LLC), OpenAI (OpenAI, L.L.C.) og Microsoft Corporation hoster deres tjenester. Disse overførsler er underlagt standardkontraktbestemmelser (SCC'er) vedtaget af Europa-Kommissionen og certificering under EU-US Data Privacy Framework. Du kan få en kopi af garantierne ved at kontakte [email protected].
14. Ændringer i privatlivspolitikken
Vi kan opdatere denne politik periodisk. Vi informerer dig ved at offentliggøre den nye politik på denne side.
Vi opfordrer dig til regelmæssigt at gennemgå denne privatlivspolitik.
15. Kontakt
Ved spørgsmål om denne politik eller for at udøve dine rettigheder, kontakt os på:
Email : [email protected]