Personvernerklæring for Transport-Yak
Ikrafttredelsesdato: 2026-04-17
§ 1. Behandlingsansvarlig
Behandlingsansvarlig for personopplysninger i henhold til forordning (EU) 2016/679 av Europaparlamentet og Rådet av 27. april 2016 om vern av fysiske personer i forbindelse med behandling av personopplysninger (personvernforordningen, "GDPR") er:
Hojka korrespondanseadresse: Poland e-post: [email protected]
(den "Behandlingsansvarlige")
Den Behandlingsansvarlige har ikke utpekt personvernombud. For alle spørsmål knyttet til personopplysninger, vennligst kontakt: [email protected].
§ 2. Viktig informasjon — hva du trenger å vite
- Appen krever ikke registrering, innlogging eller oppgivelse av personopplysninger.
- Appen samler ikke inn på den Behandlingsansvarliges servere noen data som identifiserer Brukeren — navn, e-postadresse, telefonnummer, nøyaktig GPS-posisjon eller vedvarende enhetsidentifikator (IMEI/serienummer).
- Appen tilbys under en freemium-modell: a) Gratis versjon — støttet av bannerannonser og belønnede videoannonser (som låser opp tilleggsfunksjoner i akselkalkulatoren), b) Premium-versjon — et betalt abonnement (EUR 3 / måned eller EUR 15 / år) uten annonser og med ubegrenset tilgang til appens funksjoner.
- Den Gratis versjonen bruker Google Mobile Ads SDK (AdMob) til å vise annonser. AdMob behandler Advertising ID og tilhørende tekniske data — se § 3.3 og § 5.
- Kjøp av Premium-abonnement håndteres av RevenueCat, Inc., Google Play Billing (Android) og Apple App Store Billing (iOS). Den Behandlingsansvarlige mottar ikke og lagrer ikke Brukerens betalingskortopplysninger — se § 3.4 og § 5.
- Brukerinnstillinger (valgt språk, akselkonfigurasjon, samtykkeflagg) lagres kun lokalt på Brukerens enhet.
§ 3. Behandlede data
Den tekniske driften av Appen krever kommunikasjon med servere. Følgende data behandles under denne kommunikasjonen:
3.1. Tekniske data (alltid)
| Data | Når | Formål |
|---|---|---|
| Enhetens IP-adresse | Ved hver HTTP-forespørsel | Etablering av TCP/IP-forbindelse |
| User-agent (OS-type, versjon) | Ved hver HTTP-forespørsel | Teknisk diagnostikk |
| Type forespørsel (bans/areas/maps) | Ved hver HTTP-forespørsel | Returnering av korrekte data |
IP-adressen er en personopplysning i henhold til GDPR. Den er synlig for infrastrukturleverandørene (se § 5). Den Behandlingsansvarlige knytter ikke IP-adressen til andre data som identifiserer Brukeren.
3.2. Data lagret lokalt (ikke overført)
| Data | Plassering |
|---|---|
| Valgt språk i brukergrensesnittet | Android SharedPreferences |
| Kjøretøyets akselkonfigurasjon (dimensjoner, grenser) | Android SharedPreferences |
| Cache for forbudsdata (inntil 50 MB) | Appens interne lagring |
| Flagg for aksept av vilkår | Android SharedPreferences |
| Dato for første oppstart, teller for lagt til lastseksjoner | Android SharedPreferences |
Lokale data overføres ikke til den Behandlingsansvarlige eller tredjeparter. De slettes når Appen avinstalleres eller dens data fjernes i systeminnstillingene.
3.3. Data behandlet i forbindelse med annonsering (kun Gratis versjon)
| Data | Formål |
|---|---|
| Advertising ID (AAID på Android, IDFA på iOS) | Målretting av annonser, frekvensbegrensning, forebygging av annonsesvindel |
| Enhetsmodell og produsent, OS-versjon, skjermoppløsning | Optimalisering av annonseformat |
| Omtrentlig lokasjon (utledet fra IP-adresse, land/region-nivå) | Geografisk målretting av annonser |
| Annonserelaterte hendelser (visning, klikk, eksponeringstid) | Avregning med annonsører, kampanjeoptimalisering |
| Interessesignaler (kun der samtykke er gitt) | Utvelgelse av personaliserte annonseinnhold |
Disse dataene samles inn og behandles av Google LLC (AdMob) — se § 5.3. Brukeren beholder full kontroll:
- på Android: Innstillinger → Personvern → Annonser → tilbakestill Advertising ID og deaktiver personalisering av annonser,
- på iOS: Innstillinger → Personvern og sikkerhet → Apple-annonsering (pluss App Tracking Transparency-forespørsel ved første oppstart av Appen),
- i Den europeiske union: en samtykkedialog (Google Consent Mode v2 / IAB TCF) vises ved første oppstart og lar Brukeren velge mellom personaliserte og ikke-personaliserte annonser,
- når som helst: kjøp av Premium-abonnement deaktiverer fullstendig visning av annonser og stopper innsamling av ovennevnte data for annonseformål.
3.4. Data behandlet i forbindelse med kjøp av Premium-abonnement
| Data | Formål |
|---|---|
| Anonym brukeridentifikator (UUID generert av RevenueCat) | Kobling av abonnementsstatus til enheten/butikkkontoen |
| Kjøpskvittering — kryptert token som bekrefter butikkjøpet | Kjøpsverifisering, gjenoppretting etter ny installasjon, refusjonshåndtering |
| Abonnementsstatus (aktiv/inaktiv, utløpsdato, prøveperiode, nytt forsøk på fakturering) | Tildeling av Premium-funksjoner til Brukeren |
| Enhetstype, OS-versjon, butikkens landkode | Teknisk støtte, valutakartlegging, skatterapportering |
Betalingsdata (kortnummer, bankopplysninger) overføres ikke til den Behandlingsansvarlige eller til RevenueCat. Betalingsbehandlingen håndteres utelukkende av Google Play Billing eller Apple App Store Billing, som er selgerne av abonnementet for forbrukerrettslige formål. Disse operatørene oppbevarer kjøpskvitteringer i samsvar med sine egne skatte- og regnskapsplikter (vanligvis 5–7 år).
§ 4. Formål og rettslig grunnlag for behandling
| Formål | Rettslig grunnlag | Oppbevaring |
|---|---|---|
| Levering av Tjenesten — levering av Forbudsdata og kart | Art. 6(1)(b) GDPR (oppfyllelse av kontrakt om levering av elektroniske tjenester) | Varigheten av bruk av Appen |
| Sikring av infrastruktur, oppdage og forhindre misbruk | Art. 6(1)(f) GDPR (den Behandlingsansvarliges berettigede interesse) | Inntil 30 dager (logger) |
| Visning av ikke-personaliserte annonser i Gratis versjonen | Art. 6(1)(f) GDPR (berettiget interesse — monetisering av den gratis Tjenesten) | Varigheten av bruk av Gratis versjonen |
| Visning av personaliserte annonser i Gratis versjonen (for EØS-brukere) | Art. 6(1)(a) GDPR (samtykke gitt i Consent Mode v2-dialogen) | Inntil samtykket trekkes tilbake |
| Kjøp og administrasjon av Premium-abonnement | Art. 6(1)(b) GDPR (oppfyllelse av kontrakt) | Abonnementets varighet og klagefrist |
| Forebygging av abonnementsmisbruk, refusjonshåndtering | Art. 6(1)(f) GDPR (berettiget interesse) | Inntil 90 dager etter abonnementsutløp |
| Skatte- og regnskapsforpliktelser knyttet til abonnementssalg (hos butikkoperatører) | Art. 6(1)(c) GDPR (rettslig forpliktelse — regnskaps- og skattelovgivning) | 5–7 år (i henhold til butikkoperatørens skatteforpliktelser) |
| Håndtering av klager og henvendelser | Art. 6(1)(b) og (c) GDPR | Inntil saken er løst, maks. 3 år |
| Forsvar eller forfølgelse av krav | Art. 6(1)(f) GDPR | Inntil foreldelsesfristen utløper |
§ 5. Mottakere av data — databehandlere
Data beskrevet i § 3 overføres til følgende databehandlere som er nødvendige for den tekniske driften av Appen:
5.1. Cloudflare, Inc.
- Sete: USA (101 Townsend St, San Francisco, CA 94107)
- Rolle: infrastrukturleverandør (Cloudflare Workers) for API-et som leverer Forbudsdata (
ab.tbsny.workers.dev) - Omfang av data: IP-adresse, user-agent, HTTP-forespørselsparametere
- Personvernerklæring: https://www.cloudflare.com/privacypolicy/
- Grunnlag for overføring utenfor EØS: EUs standard kontraktsklausuler (SCC) + sertifisering under EU-U.S. Data Privacy Framework
5.2. OpenFreeMap
- Sete: Sveits (land anerkjent av Europakommisjonen som å gi et tilstrekkelig beskyttelsesnivå)
- Rolle: leverandør av kartfliser (tiles.openfreemap.org)
- Omfang av data: IP-adresse, parametere for flisforespørsler
- Retningslinjer: https://openfreemap.org/
5.3. Google LLC / Google Ireland Ltd.
- Sete: USA (Google LLC) og Irland (Google Ireland Ltd. — behandlingsansvarlig for EØS-brukernes data for de fleste tjenester)
- Flerbruksrolle:
- håndtering av appens vurderingsdialog (Google Play In-App Review),
- distribusjon av Appen via Google Play Store,
- behandling av Premium-abonnementsbetalinger (Google Play Billing) — Google er selger av abonnementet, ansvarlig for betalingsbehandling, MVA-innkreving, utbetaling til den Behandlingsansvarlige og oppbevaring av kvitteringer,
- visning av annonser i Gratis versjonen (Google Mobile Ads / AdMob) — behandling av Advertising ID, enhetsdata, signaler om annonseinteraksjon, omtrentlig IP-basert lokasjon.
- Samtykkemekanismer: Google Consent Mode v2, IAB Transparency & Consent Framework — detaljer: https://support.google.com/admob/answer/9760862
- Personvernerklæring: https://policies.google.com/privacy
- Annonseringspolicy: https://policies.google.com/technologies/ads
- Grunnlag for overføring utenfor EØS: EUs standard kontraktsklausuler + EU-U.S. Data Privacy Framework
5.4. RevenueCat, Inc.
- Sete: USA (44 Tehama St, San Francisco, CA 94105)
- Rolle: infrastruktur for abonnementsadministrasjon — verifisering av kjøpskvitteringer, synkronisering av abonnementsstatus på tvers av Brukerens enheter, refusjons- og oppsigelseshåndtering
- Omfang av data: anonym bruker-UUID, kjøpskvitteringer (krypterte tokens), enhetsmetadata, butikkens landkode
- RevenueCat mottar ikke betalingsdata eller data som direkte identifiserer Brukeren.
- Personvernerklæring: https://www.revenuecat.com/privacy/
- Grunnlag for overføring utenfor EØS: EUs standard kontraktsklausuler
5.5. Apple Distribution International Ltd. (kun iOS-versjon)
- Sete: Irland (EU-medlemsland — ingen overføring utenfor EØS for EØS-brukere)
- Rolle: behandling av Premium-abonnementsbetalinger på iOS (App Store Billing) — selger av abonnementet, betalingsbehandling, oppbevaring av kvitteringer, MVA-innkreving, utbetaling til den Behandlingsansvarlige
- Retningslinjer: https://www.apple.com/legal/privacy/
Den Behandlingsansvarlige selger, leier ut eller overfører ikke Brukerens data for markedsføringsformål til noen andre enheter enn de oppført ovenfor.
§ 6. Overføring av data utenfor Det europeiske økonomiske samarbeidsområde
Enkelte enheter oppført i § 5 (Cloudflare, Google LLC, RevenueCat) har sete i USA. Overføring av data til USA skjer på grunnlag av:
- Europakommisjonens beslutning om tilstrekkelig beskyttelsesnivå i henhold til EU-U.S. Data Privacy Framework av 10. juli 2023 (for sertifiserte enheter — Cloudflare, Google),
- standard kontraktsklausuler (SCC) godkjent av Europakommisjonen ved beslutning 2021/914 (for andre enheter, inkludert RevenueCat).
Apple Distribution International Ltd. (Irland) utgjør ikke en overføring utenfor EØS.
Brukeren har rett til å be om en kopi av disse sikkerhetstiltakene fra den Behandlingsansvarlige — kontakt: [email protected].
§ 7. Brukerens rettigheter
I henhold til GDPR har Brukeren følgende rettigheter:
Rett til innsyn i sine data (art. 15 GDPR).
Rett til retting av data (art. 16 GDPR).
Rett til sletting — "rett til å bli glemt" (art. 17 GDPR).
Rett til begrensning av behandlingen (art. 18 GDPR).
Rett til dataportabilitet (art. 20 GDPR).
Rett til å protestere mot behandling basert på berettiget interesse (art. 21 GDPR) — særlig mot visning av ikke-personaliserte annonser (konsekvensen er opphør av Gratis versjonen eller oppgradering til Premium).
Rett til å trekke tilbake samtykke (art. 7(3) GDPR) — særlig samtykke til personaliserte annonser; tilbaketrekking påvirker ikke lovligheten av behandling utført før tilbaketrekkingen.
Rett til å klage til tilsynsmyndigheten:
Presidenten for Personopplysningsvernmyndigheten (UODO) ul. Stawki 2, 00-193 Warszawa, Polen https://uodo.gov.pl
For å utøve disse rettighetene, vennligst kontakt: [email protected]. Den Behandlingsansvarlige skal svare uten unødig opphold og under enhver omstendighet innen én måned fra mottak av forespørselen.
For rettigheter knyttet til data behandlet direkte av Google (AdMob) eller RevenueCat, kan Brukeren også rette sin forespørsel direkte til disse enhetene — kontaktinformasjonen er oppgitt i deres respektive personvernerklæringer (§ 5.3, § 5.4).
§ 8. Oppbevaringsperiode
| Datatype | Oppbevaring |
|---|---|
| Lokale data (innstillinger, cache, installasjonsdato, seksjonsteller) | Inntil avinstallasjon eller manuell fjerning |
| Serverlogger hos databehandlere (IP-adresse) | Vanligvis inntil 30 dager — i henhold til leverandørens retningslinjer |
| Annonsedata (AAID, metadata) som innehas av Google | Inntil 13 måneder (Google Ads standard retningslinjer); mindre ved tilbakestilling av AAID |
| Anonym brukeridentifikator i RevenueCat | Gjennom hele Appens installasjonsperiode; etter avinstallasjon — inntil 180 dagers inaktivitet |
| Kjøpskvitteringer som innehas av butikkoperatører (Google Play / App Store) | 5–7 år (selgerens skatte- og regnskapsplikt) |
| E-postkorrespondanse | Inntil saken er løst, maks. 3 år |
| Data behandlet for å forfølge eller forsvare krav | Inntil foreldelsesfristen utløper |
§ 9. Automatisert beslutningstaking og profilering
- Den Behandlingsansvarlige engasjerer seg ikke selv i automatisert beslutningstaking som har rettsvirkning for Brukeren, og utfører heller ikke profilering i henhold til art. 22 GDPR.
- Google (AdMob) — ved visning av personaliserte annonser i Gratis versjonen — bruker automatiserte mekanismer for annonsetilpasning basert på: a) Advertising ID, b) demografiske signaler utledet fra Brukerens atferd i andre Google-apper og -tjenester, c) interessekategorier tilordnet reklameprofilen, d) omtrentlig geografisk lokasjon.
- Disse beslutningene har ikke rettsvirkning eller tilsvarende betydelig virkning på Brukeren i henhold til art. 22 GDPR — de gjelder utelukkende valg av annonseinnhold som vises i Appen.
- Brukeren kan når som helst: a) trekke tilbake samtykke til personaliserte annonser (Consent Mode v2-dialogen i Appen; Android-systeminnstillinger: Personvern → Annonser → Begrens annonsesporing; iOS: Innstillinger → Personvern → Apple-annonsering), b) tilbakestille Advertising ID i operativsystemets innstillinger, c) oppgradere til Premium-versjonen — hvor ingen annonser vises og annonsedata ikke samles inn i det hele tatt.
§ 10. Datasikkerhet
- Kommunikasjon med den Behandlingsansvarliges servere og med databehandlere skjer utelukkende via kryptert HTTPS (TLS).
- Appen aksepterer ikke ukryptert trafikk (cleartext-traffic er deaktivert i Androids nettverkssikkerhetskonfigurasjon).
- Lokale data lagres i Appens private katalog, utilgjengelig for andre applikasjoner.
- Kjøpskvitteringer verifiseres kryptografisk av RevenueCat og av butikkoperatørene — den Behandlingsansvarlige har ingen teknisk mulighet til å fabrikere en abonnementsstatus.
§ 11. Barn
- Appen er beregnet for personer fra minst 13 år. Den Behandlingsansvarlige samler ikke bevisst inn data om personer under 13 år.
- Hvis slike data identifiseres, vil de bli slettet umiddelbart.
- Annonser i Gratis versjonen vises i "ikke-barnerettet" modus — det betyr at Appen ikke er rettet mot barn og ikke bruker modus i samsvar med den amerikanske COPPA-forordningen. Foreldre/verger for personer under 13 år bør ikke gi Appen til slike personer.
§ 12. Endringer i personvernerklæringen
- Den Behandlingsansvarlige forbeholder seg retten til å endre denne personvernerklæringen, særlig ved endringer i lovgivningen, endringer i Appens funksjonalitet eller endringer i omfanget av samarbeid med databehandlere.
- Brukeren vil bli varslet om vesentlige endringer i Appen minst 14 dager før de trer i kraft.
- Den gjeldende versjonen av personvernerklæringen er tilgjengelig i Appen under "Mer → Personvernerklæring" og på: https://transport-yak.com/privacy-policy.
§ 13. Kontakt
For spørsmål om behandling av personopplysninger, vennligst kontakt:
E-post: [email protected]
Denne personvernerklæringen er gjeldende fra 2026-04-17.