Denna integritetspolicy förklarar hur Pintumo UG behandlar personuppgifter när du använder Advent App-applikationerna för iOS och Android, eller webbplatsen på advent-app.com (tillsammans: ”Tjänsten”). Vi behandlar dina uppgifter i enlighet med EU:s allmänna dataskyddsförordning (GDPR), den tyska federala dataskyddslagen (BDSG) och andra tillämpliga lagar.
Personuppgiftsansvarig för databehandlingen enligt art. 4.7 GDPR är:
Pintumo UG (haftungsbeschränkt)
Max-Beer-Str. 27
10119 Berlin, Tyskland
E-post: info@advent-app.com
Vi har inte utsett något dataskyddsombud eftersom vi inte är rättsligt skyldiga att göra det enligt art. 37 GDPR. Rikta eventuella frågor om dataskydd till e-postadressen ovan.
När du använder apparna:
När du besöker webbplatsen:
Information enligt art. 14 GDPR till mottagare: när någon tar emot en adventskalender behandlar vi de mottagaruppgifter som avsändaren har angett för att kunna leverera den (art. 6.1 b GDPR). Eftersom vi inte har några mottagarkonton och det skulle innebära en oproportionerlig ansträngning att underrätta varje mottagare individuellt, lämnas denna information genom denna offentligt tillgängliga integritetspolicy (art. 14.5 b GDPR).
| Ändamål | Rättslig grund (GDPR) |
|---|---|
| Tillhandahålla Tjänstens kärnfunktioner | Art. 6.1 b — fullgörande av avtalet |
| Lagra och leverera kalenderinnehåll | Art. 6.1 b |
| Hantera det reklamfria köpet i appen | Art. 6.1 b |
| Visa belönade annonser (AdMob) för att låsa upp luckor | Art. 6.1 f — berättigat intresse av att finansiera en gratistjänst; för personanpassade annonser, art. 6.1 a — ditt samtycke |
| Krasch- och stabilitetsdiagnostik (Firebase Crashlytics) | Art. 6.1 f — berättigat intresse av en stabil produkt |
| Drift av webbplatsen (loggar, säkerhet) | Art. 6.1 f — berättigat intresse av en säker tjänst |
| Besvara supportförfrågningar | Art. 6.1 b / f |
| Uppfylla rättsliga skyldigheter | Art. 6.1 c |
| Firebase Analytics (produktförbättring samt annonsering och konverteringsmätning med Google Ads) | Art. 6.1 a jämförd med § 25 st. 1 TDDDG — ditt samtycke (Google Consent Mode v2; nekas som standard, ges endast vid samtycke) |
| Registrering av mottagaraktivitet i Pro-kalendrar (första öppningar, emoji-reaktioner, korta meddelanden) | Art. 6.1 a — mottagarens samtycke, som inhämtas en gång per kalender innan den första luckan öppnas och när som helst kan återkallas i kalenderns inställningar |
| Meddela avsändaren av en Pro-kalender om denna aktivitet | Art. 6.1 b — fullgörande av avtalet (det köpta Pro-alternativet) |
Google Consent Mode och dina val. Firebase Analytics (produktförbättring samt annonsering och konverteringsmätning med Google Ads) används uteslutande med stöd av ditt samtycke enligt art. 6.1 a GDPR jämförd med § 25 st. 1 TDDDG och körs med Google Consent Mode v2. Utan ditt samtycke — alla analys- och annonssignaler är som standard nekade (”denied”) — lagras eller läses ingen information för analys- eller annonsändamål på din enhet, och inga uppgifter överförs till Google Ads för konverteringsmätning. Signalerna ställs in på beviljade — vilket möjliggör analys av appanvändningen och delning av konverteringsdata med Google Ads — först efter att du aktivt samtycker i appens samtyckesdialog. Du kan när som helst ändra ditt val via knappen ”Integritetsalternativ” i appens inställningar, och du kan dessutom begränsa annonsspårning i enhetens inställningar (iOS: Inställningar → Integritet och säkerhet → Spårning; Android: Inställningar → Google → Annonser).
Lagring och läsning av information på din enhet (§ 25 TDDDG). För lagring eller läsning av information på din enhet som inte är strikt nödvändig (analys, annonsering) inhämtar vi ditt samtycke enligt § 25 st. 1 TDDDG. Strikt nödvändig lagring — till exempel avsändaridentifieraren, ditt samtyckesval och ditt kalenderinnehåll på enheten — sker utan samtycke enligt § 25 st. 2 nr 2 TDDDG.
Skyldighet att lämna uppgifter (art. 13.2 e GDPR): du är varken enligt lag eller avtal skyldig att lämna personuppgifter. Utan de uppgifter som krävs för kärnfunktionerna (till exempel kalenderinnehåll och avsändaridentifieraren) kan vi dock inte tillhandahålla Tjänsten.
Vissa personuppgiftsbiträden (Google LLC) är etablerade i USA; även Apple Inc. kan behandla uppgifter — särskilt vid den iCloud-synkronisering som du styr — utanför EU, med sina egna skyddsåtgärder, däribland EU–US Data Privacy Framework och standardavtalsklausuler. Överföringar sker enligt Europeiska kommissionens beslut om adekvat skyddsnivå för EU–US Data Privacy Framework (där mottagaren är certifierad) eller enligt standardavtalsklausuler (art. 46.2 c GDPR). Amazon Web Services EMEA SARL driver de serverdatacenter som används för Tjänsten inom EU.
GIF-sökning (Giphy). När du använder GIF-sökningen i appen skickas din söktext till Giphy-API:et hos Giphy, Inc., 350 Fifth Ave, FL 20, New York, NY 10118, USA (en del av Shutterstock-koncernen) för att visa passande GIF:ar. Därvid kan tekniska uppgifter (särskilt din IP-adress) överföras till Giphy i USA. Det finns i detta avseende inget beslut om adekvat skyddsnivå för USA: Giphy är för närvarande inte certifierat under EU-U.S. Data Privacy Framework, och inga standardavtalsklausuler finns på plats. Överföringen sker därför uteslutande på grundval av ditt uttryckliga samtycke enligt art. 49.1 a GDPR, som du lämnar innan du använder GIF-sökningen första gången. Möjliga risker: USA har inte en dataskyddsnivå som motsvarar GDPR, och amerikanska myndigheter kan under vissa omständigheter få tillgång till uppgifterna utan att du har tillgång till effektiva rättsmedel eller en oberoende tillsynsmyndighet. Du kan när som helst låta bli att använda GIF-sökningen, och du kan återkalla ditt samtycke med verkan för framtiden i appens inställningar.
För att utöva någon av dessa rättigheter, mejla info@advent-app.com. Vi svarar inom en månad, vilket kan förlängas med ytterligare två månader för komplexa förfrågningar enligt vad som tillåts i art. 12.3 GDPR.
Återkallelse av samtycke till delning av Pro-aktivitet: har du tagit emot en Pro-kalender kan du när som helst återkalla ditt samtycke i kalenderns inställningar. All ytterligare rapportering från din enhet upphör omedelbart. Aktivitetsuppgifterna (första lucköppningar, emoji-reaktioner, korta meddelanden) lagras utan någon identifierare för mottagaren (art. 11 GDPR). Vi kan därför varken hänföra enskilda poster till en viss person eller radera dem individuellt; de raderas automatiskt inom 60 dagar. Enligt art. 11.2 GDPR gäller inte art. 15–20 GDPR för dessa poster, såvida du inte lämnar ytterligare information som gör det möjligt att identifiera dig.
Vi använder inte automatiserat beslutsfattande, inbegripet profilering, som får rättsliga följder i den mening som avses i art. 22 GDPR.
Tjänsten riktar sig inte till barn under 16 år. Vi samlar inte medvetet in personuppgifter från barn under 16 år utan samtycke från en förälder eller vårdnadshavare, enligt vad som krävs i art. 8 GDPR. Om du är förälder eller vårdnadshavare och får kännedom om att ditt barn har lämnat personuppgifter till oss, kontakta oss så raderar vi dem.
Vi använder tekniska och organisatoriska åtgärder enligt branschstandard för att skydda dina uppgifter, inklusive TLS-transportkryptering, krypterad lagring i vila på AWS- och Apple-infrastruktur samt åtkomstkontroller. Vi meddelar dig och tillsynsmyndigheten om eventuell personuppgiftsincident i enlighet med art. 33 och 34 GDPR.
Kalenderlänkar: åtkomst till en skickad kalender sker via en hemlig länk. Vem som helst som har länken kan öppna kalendern. Behandla länken konfidentiellt och dela den endast med den person som kalendern är avsedd för (art. 32 GDPR).
Vi kan uppdatera denna integritetspolicy för att återspegla förändringar i Tjänsten eller lagstiftningen. Den aktuella versionen finns alltid tillgänglig på denna URL och är daterad överst. Väsentliga ändringar aviseras i appen och på webbplatsen innan de träder i kraft.
Vid frågor om denna integritetspolicy: info@advent-app.com.