Privatlivspolitik – Grassrisk App
1. Dataansvarlig
Den dataansvarlige for appen "Grassrisk" (også kendt som "Fruktanampel") er: Florian Geyer, Werastrasse 7, 72555 Metzingen, Tyskland, info(at)fruktanampel.de
2. Behandlede data
Ved brug af tjenesten behandles tekniske serverlogdata (f.eks. IP-adresse, tidsstempel, anmodet URL, user agent) for at levere en sikker og stabil tjeneste.
Ved lokationssøgning og risikoforespørgsler behandles de angivne koordinater for at hente vejrdata og beregne risiko. Indloggede brugere kan gemme lokationer permanent i deres konto (navn, koordinater).
3. Brugerkonto og login
For at bruge udvidede funktioner (f.eks. gemme lokationer, notifikationer) kan du oprette en konto. Din e-mailadresse indsamles og gemmes til dette formål. Login er kodeordsfrit via Magic Link eller engangskode (OTP).
Login-e-mails sendes via tjenesten Resend (Resend Inc., USA). Din e-mailadresse overføres til Resend til dette formål. Retsgrundlag: Art. 6, stk. 1, litra b) GDPR (kontraktopfyldelse).
4. Formål og retsgrundlag
Behandlingen udføres for at levere applikationen og beregne vejledende fruktanrisikoestimater (Art. 6, stk. 1, litra b) GDPR). Hvor du samtykker til brugsanalyse eller push-notifikationer, er retsgrundlaget Art. 6, stk. 1, litra a) GDPR (samtykke). Berettigede interesser i driftssikkerhed er baseret på Art. 6, stk. 1, litra f) GDPR.
5. Modtagere og tjenester
Vejr- og geodata behandles via Open-Meteo (open source, ingen konto påkrævet).
E-maillevering: Resend Inc. (USA) – til afsendelse af login-links.
In-app-køb og abonnementshåndtering: RevenueCat Inc. (USA) – til håndtering af abonnementer og købskvitteringer. Et pseudonymiseret bruger-ID overføres til RevenueCat.
Push-notifikationer: Google Firebase Cloud Messaging (FCM) – til levering af risikoalarmer. Enhedens push-tokens overføres til Google.
Hosting og serverdrift håndteres på egen infrastruktur (Hetzner, Tyskland).
6. Internationale dataoverførsler
Nogle tjenesteudbydere (Resend, RevenueCat) er baseret i USA. Dataoverførsler udføres på grundlag af standardkontraktbestemmelser (Art. 46, stk. 2, litra c) GDPR) eller EU-US Data Privacy Framework (Art. 45 GDPR), hvor der foreligger en tilstrækkelighedsafgørelse. Google (FCM) behandler også data under standardkontraktbestemmelser.
7. Push-notifikationer
Når du aktiverer push-notifikationer, indsamles og gemmes et enhedstoken i din konto. Risikoalarmer sendes til din enhed via Google Firebase Cloud Messaging. Du kan deaktivere push-notifikationer når som helst i dine enhedsindstillinger. Retsgrundlag: Art. 6, stk. 1, litra a) GDPR (samtykke).
8. Opbevaring
Logdata opbevares kun så længe det er nødvendigt for driftssikkerhed og fejlfinding (typisk 14 dage).
Kontodata (e-mail, gemte lokationer, push-tokens, alarmpræferencer) opbevares, indtil du sletter din konto. Du kan anmode om sletning når som helst via vores kontosletningsside eller via e-mail.
RevenueCat-købsdata er underlagt RevenueCats opbevaringspolitikker og fjernes efter kontosletning, medmindre lovpligtige opbevaringsforpligtelser gælder.
9. Cookies og sporing
Denne applikation bruger Matomo, et selvhostet analyseværktøj, der sætter førsteparts-sporingscookies. Cookieplacering kræver dit forudgående samtykke – du giver dette ved at bekræfte cookiemeddelelsen. Derudover sættes en sessionscookie til login (NextAuth), som er nødvendig for funktionaliteten. Detaljer i afsnit 11 og cookieside.
10. Dine rettigheder
I henhold til GDPR har du ret til indsigt, berigtigelse, sletning, begrænsning, dataportabilitet og indsigelse. For at slette din konto er en dedikeret side tilgængelig på /account-deletion. Du har også ret til at indgive en klage til en tilsynsmyndighed.
11. Webanalyse (Matomo)
Denne applikation bruger Matomo (open source, selvhostet på egen infrastruktur). Ved dit samtykke til cookiemeddelelsen indsamles brugsdata (f.eks. sidevisninger, omtrentlig oprindelse, tidsforbrug, søgte stednavne) anonymt for at forbedre tjenesten. Ingen data deles med tredjeparter. Retsgrundlaget er Art. 6, stk. 1, litra a) GDPR (samtykke). Du kan til enhver tid tilbagekalde dit samtykke ved at slette cookies eller rydde browserlagring.

