Integritetspolicy — Copl

Version 2.0 — gäller från 2026-05-24

Den här policyn berättar vad Copl gör med den data du och din partner lägger in i appen. Vi har försökt skriva den i klartext — om något är otydligt, hör av dig.


Vem är ansvarig

Pontus Brunzell, privatperson, är personuppgiftsansvarig för Copl.

Kontakt: copl-app@outlook.com

Notering under utveckling: när appen flyttar till bolag uppdateras detta avsnitt med bolagets namn, organisationsnummer och kontaktuppgifter.


Sammanfattning för dig som har bråttom


1. Vad samlas in

1.1 När du skapar ett konto

Uppgift Vad det är Varför vi behöver det
E-postadress Din mejl Inloggning via magic link. Vi skickar bara en länk dit.
Smeknamn Vad din partner ser För att appen ska kunna säga "Eva har lagt till en uppgift" istället för ett ID-nummer
Anonymt konto-ID Slumpat UUID Internt — kopplar dig till dina data

Vi frågar aldrig om:

1.2 När du använder appen

Det innehåll du och din partner skriver in:

Vi ber inte om något av detta — ni väljer själva vad ni lägger in.

1.3 Tekniska data

1.4 Vad vi inte samlar in


2. Varför vi behandlar data — rättslig grund

Per ändamål:

Ändamål Rättslig grund (GDPR)
Skapa konto, logga in Avtal (Art. 6.1.b) — du ingår avtal med oss för att använda appen
Spara dina uppgifter och visa dem för din partner Avtal
Skicka push-notiser om uppgifter och händelser Berättigat intresse (Art. 6.1.f) — appen vore meningslös utan notiser; minimal påverkan på dig
Lagra intimitet-data Uttryckligt samtycke (Art. 9.2.a) — du aktiverar modulen aktivt och kan stänga av när som helst
Felrapportering (när Sentry är aktivt) Berättigat intresse — tekniska crash-rapporter utan personuppgifter

Intimitet-data är en särskild kategori av personuppgifter enligt GDPR Art. 9. Vi hanterar det med extra försiktighet: opt-in, möjlighet att låsa med PIN, end-to-end-kryptering (implementerad 2026-05-23 — bara du och din partner har dekrypteringsnyckeln).


3. Var data lagras

Var Vad Geografi
Supabase All databas-innehåll, autentisering, filer Sverige (Stockholm) — EU-region, data lämnar aldrig EU
Apple Push Notification Service (APNS) Push-token + notisinnehåll i transit Apples globala infrastruktur
Google Firebase Cloud Messaging (FCM) Push-token + notisinnehåll i transit Googles globala infrastruktur
Expo App-byggen, OTA-uppdateringar (ingen användardata) USA
Sentry (när aktiv) Crash-rapporter EU-region (konfigurerat)

Inga andra tredjeparter har tillgång till data.


4. Hur länge sparas data


5. Vem ser data

Du och din partner

Ni ser varandras innehåll inom er relation. Det är hela poängen med appen.

Vi (driftansvariga)

Tredjeparter

Vad vi inte gör


6. Säkerhet


7. Dina rättigheter enligt GDPR

Du har följande rättigheter och kan utöva dem när som helst:

Rättighet Så här gör du
Få veta vilken data vi har om dig Inställningar → "Din data" — visar allt som lagras om dig personligen
Få rättat felaktig data Du kan ändra allt eget innehåll direkt i appen
Få raderat dina data ("rätten att bli glömd") Inställningar → Radera kontot — all data försvinner inom 30 dagar
Få ut dina data (dataportabilitet) Inställningar → Exportera vår data (kommer i nästa version) — JSON-fil med alla rader
Begränsa behandlingen Pausa relationen (Inställningar → Pausa) — då blir data read-only
Invända mot behandling Kontakta oss (se nedan)
Återkalla samtycke för intimitet-modulen Inställningar → stäng av Närhet/Intimitet — datan raderas

Vi svarar på alla förfrågningar inom 30 dagar, normalt mycket snabbare.


8. Klagomål

Om du tycker att vi hanterar dina personuppgifter felaktigt kan du:

  1. Höra av dig till oss först — vi vill veta och gärna fixa.
  2. Lämna in klagomål till Integritetsskyddsmyndigheten (IMY):

9. Automatiserade beslut och profilering

Vi använder inga automatiserade beslut eller profilering. Inga algoritmer drar slutsatser om dig som påverkar dig.


10. Barn

Copl är inte avsedd för barn under 16 år. Föräldrar kan lagra information om sina barn (namn, skostorlek, allergier) som del av familj-modulen — men barnen själva ska inte skapa konton.

Föräldrarna ansvarar för att informera barnen om vilken data som lagras om dem.


11. Ändringar i denna policy

Den här policyn kan komma att uppdateras när appen utvecklas eller när lagstiftning ändras. Större ändringar meddelas i appen och vid behov via mejl.

Versionshistorik:

Version Datum Ändring
1.0 2026-05-19 Första publicerade versionen.
2.0 2026-05-24 End-to-end-kryptering har implementerats och verifierats i produktion 2026-05-23. Sektioner som beskrev E2EE som "planerad" eller "kommande" uppdaterade till nutid. Krypteringsverifiering via fingerprint i Inställningar dokumenterad.

12. Kontakt

För integritetsfrågor, GDPR-förfrågningar eller bara nyfikenhet:

E-post: copl-app@outlook.com

Postadress: lämnas på begäran


Denna policy är skriven på svenska. Vid avvikelse från översättning gäller den svenska versionen.

Källdokument med tekniska detaljer (för utvecklare): docs/INTEGRITET.md i kodbasen.