Integritetspolicy

# Integritetspolicy (GDPR) för Stadstips

**Senast uppdaterad:** 2 november 2025

Stadstips respekterar din integritet och följer EU:s dataskyddsförordning (GDPR). Denna policy förklarar hur vi samlar in, använder och skyddar dina personuppgifter.

## 1. Dataskyddsansvarig

Stadstips är personuppgiftsansvarig för behandlingen av dina personuppgifter.

**Kontaktuppgifter:**

– E-post: [kommer läggas till]

– Webbplats: stadstips.se

## 2. Vilka uppgifter samlar vi in?

### 2.1 Information du ger oss

**E-postadress** (för kontoskapande och inloggning)

**Användarnamn** (valfritt, för att identifiera dig i appen)

**Innehåll** (rapporter, kommentarer, reaktioner du skapar)

### 2.2 Information som samlas in automatiskt

**Platsdata** (GPS-position för att visa närliggande händelser)

**Enhetsidentifierare** (för att skilja på olika enheter)

**IP-adress** (för säkerhet och felhantering)

**Användarstatistik** (hur du använder appen, vilka funktioner du använder)

**Annonsidentifierare** (Google Advertising ID för personaliserade annonser)

### 2.3 Cookies och liknande teknologier

**AsyncStorage** (lokalt lagrade inställningar och preferenser)

**AdMob-cookies** (för annonsvisning och spårning)

## 3. Hur använder vi dina uppgifter?

### 3.1 Primära ändamål

**Tillhandahålla tjänsten** – visa händelser, hantera ditt konto

**Platsbaserade funktioner** – visa händelser nära dig på kartan

**Community-funktioner** – visa dina rapporter och kommentarer för andra

**Autentisering** – verifiera din identitet vid inloggning

### 3.2 Sekundära ändamål

**Förbättra tjänsten** – analysera användning för att göra appen bättre

**Säkerhet** – upptäcka och förhindra missbruk

**Kundsupport** – hjälpa dig vid problem

**Annonsering** – visa relevanta annonser (via Google AdMob)

## 4. Rättslig grund för behandling

Vi behandlar dina personuppgifter baserat på:

**Samtycke** (du accepterar dessa villkor när du skapar konto)

**Fullgörande av avtal** (för att leverera tjänsten till dig)

**Berättigat intresse** (för säkerhet och förbättring av tjänsten)

**Rättslig förpliktelse** (om vi måste dela data med myndigheter)

## 5. Delning av uppgifter

### 5.1 Offentlig information

Följande är **offentligt** och synligt för alla användare:

– Dina rapporter och kommentarer

– Ditt användarnamn (om du angett ett)

– Din profilbild (om du laddat upp en)

– Tidpunkt för publicering

### 5.2 Tredjepartstjänster

Vi delar data med följande parter:

**Google AdMob (Annonsering)**

– Enhets-ID, annons-ID, IP-adress

– För att visa och mäta annonser

– [Google Privacy Policy](https://policies.google.com/privacy)

**Supabase (Datalagring)**

– E-post, användarnamn, innehåll

– För att lagra och hämta data

– Servrar i EU (GDPR-kompatibelt)

– [Supabase Privacy Policy](https://supabase.com/privacy)

**Polisens API (Händelsedata)**

– INGEN personlig data delas

– Vi hämtar endast offentliga polisrapporter

– [Polisen Öppen Data](https://polisen.se/om-polisen/polisens-arbete/oppna-data/)

### 5.3 Rättsliga krav

Vi kan dela data om:

– Svensk lag kräver det

– Domstolsbeslut föreligger

– Det är nödvändigt för att förhindra brott

## 6. Var lagras dina uppgifter?

**Primär lagring:** EU-baserade servrar

**Lokal lagring:** Din enhet (inställningar, bokmärken)

**Backup:** Krypterad backup inom EU

Vi följer GDPR:s krav på dataöverföring och säkerhet.

## 7. Hur länge sparas uppgifter?

| Datatyp | Lagringstid |

|———|————-|

| Kontoinformation | Tills du raderar kontot |

| Rapporter & kommentarer | Tills du raderar dem eller kontot |

| Platsdata | Raderas direkt efter användning (sparas ej) |

| Inloggningsloggar | 90 dagar |

| Felloggar | 30 dagar |

| Bokmärken | Lokalt på enheten, raderas vid avinstallation |

## 8. Dina rättigheter (GDPR)

Du har rätt att:

### 8.1 Tillgång (Artikel 15)

– Begära kopia av dina personuppgifter

– Se vilka uppgifter vi har om dig

### 8.2 Rättelse (Artikel 16)

– Uppdatera felaktig information

– Ändra ditt användarnamn, e-post, etc.

### 8.3 Radering (Artikel 17 – “Rätten att bli glömd”)

– Ta bort ditt konto i appen (Inställningar → Ta bort konto)

– Vi raderar ALLA dina uppgifter inom 30 dagar

– Observera: Offentliga rapporter raderas, men anonymiserade statistik kan finnas kvar

### 8.4 Begränsning (Artikel 18)

– Begränsa behandlingen av dina uppgifter

– Tillfälligt stoppa användning av viss data

### 8.5 Dataportabilitet (Artikel 20)

– Exportera dina data i maskinläsbart format (JSON)

– Kontakta oss för att begära export

### 8.6 Invändning (Artikel 21)

– Invända mot behandling baserad på berättigat intresse

– Avaktivera personliga annonser (AdMob-inställningar)

### 8.7 Automatiserade beslut (Artikel 22)

– Vi använder INTE automatiserad beslutsfattning eller profilering

– Alla modereringar görs manuellt

## 9. Platsdata och platsbaserade tjänster

### 9.1 Hur vi använder platsdata

**Kartvy:** Visa händelser nära din position

**Närliggande händelser:** Filtrera händelser efter avstånd

**Platsdata sparas INTE** på servrar

### 9.2 Kontroll

– Du kan när som helst neka platstillstånd i enhetsinställningar

– Appen fungerar utan platsdata, men vissa funktioner begränsas

### 9.3 Bakgrundsplats

– Vi använder INTE bakgrundsplats

– Plats hämtas endast när appen är öppen

## 10. Barns integritet

– Appen är **inte** avsedd för barn under 13 år

– Vi samlar inte medvetet in data från barn under 13

– Om vi upptäcker att ett barn under 13 har registrerat sig raderas kontot

– Vårdnadshavare kan kontakta oss för att radera barns data

## 11. Säkerhetsåtgärder

Vi skyddar dina uppgifter genom:

**Kryptering:** All data krypteras vid överföring (HTTPS/TLS)

**Autentisering:** Säker inloggning via Supabase Auth

**Åtkomstkontroll:** Begränsad åtkomst till känslig data

**Regelbundna säkerhetsgranskningar**

**Anonymisering:** IP-adresser och enhets-ID anonymiseras i loggar

## 12. Annonser och spårning

### 12.1 Google AdMob

– Vi använder AdMob för att visa annonser

– AdMob samlar in annons-ID, enhetstyp, IP-adress

– Du kan välja bort personliga annonser i enhetsinställningar

### 12.2 Opt-out från personliga annonser

**Android:**

Inställningar → Google → Annonser → Avaktivera annonsanpassning

**Appen:**

Inställningar → Sekretess → Annonsalternativ

## 13. Cookies och lokal lagring

Vi använder:

**AsyncStorage:** För att spara inställningar lokalt (bokmärken, tema, filter)

**Inga webbcookies** (appen är nativ, inte webbaserad)

## 14. Ändringar av integritetspolicyn

– Vi kan uppdatera denna policy när som helst

– Väsentliga ändringar meddelas via appen eller e-post

– Senaste uppdateringsdatum visas högst upp

– Fortsatt användning efter ändringar innebär acceptans

## 15. Internationella dataöverföringar

– Primär lagring sker inom EU

– Google AdMob kan överföra data till USA (med EU-USA Data Privacy Framework)

– Alla tredjeparter är GDPR-kompatibla

## 16. Dataintrång

Vid dataintrång kommer vi att:

– Meddela berörda användare inom 72 timmar

– Informera Datainspektionen (om allvarligt)

– Beskriva vilka åtgärder vi vidtar

## 17. Klagomål

Om du är missnöjd med hur vi hanterar dina uppgifter kan du:

1. **Kontakta oss först:** [e-post kommer läggas till]

2. **Kontakta Datainspektionen:**

   – Webbplats: [datainspektionen.se](https://www.datainspektionen.se)

   – Telefon: 08-657 61 00

   – E-post: datainspektionen@datainspektionen.se

## 18. Kontakta oss

För frågor om denna policy eller dina personuppgifter:

**E-post:** [kommer läggas till]

**Webbplats:** stadstips.se

**Postadress:** [kommer läggas till]

## 19. Sammanfattning av dina rättigheter

**Rätt till information** – Veta vilka uppgifter vi har  

**Rätt till rättelse** – Korrigera felaktig data  

**Rätt till radering** – Ta bort ditt konto och data  

**Rätt till begränsning** – Begränsa viss databehandling  

**Rätt till dataportabilitet** – Exportera dina data  

**Rätt till invändning** – Säga nej till viss behandling  

**Rätt att klaga** – Kontakta Datainspektionen  

**Genom att använda Stadstips accepterar du denna integritetspolicy.**

**Senast uppdaterad:** 2 november 2025  

**Version:** 1.0