allfine.ai

Integritetspolicy

Senast uppdaterad 2026-07-08

Vi är ärliga och konkreta. Om något är oklart, kontakta oss på support@allfine.ai.

01

Vem vi är

allfine.ai drivs av POWERBRAINSHOP HOLDING CORPORATION ("vi", "oss", "vår"). Vi är personuppgiftsansvarig för alla personuppgifter som behandlas enligt denna policy. Kontakta oss på support@allfine.ai.

Denna policy gäller för allfine.ai-appen (iOS och Android), webbappen på app.allfine.ai och marknadsföringswebbplatsen på allfine.ai. Genom att skapa ett konto godkänner du de rutiner som beskrivs här.

02

Vad vi samlar in

Kontouppgifter: din e-postadress, ett visningsnamn du väljer och ett hashat lösenord. Om du loggar in med Google eller Apple tar vi emot ett leverantörs-användar-ID och din e-post; ditt Google- eller Apple-lösenord delas aldrig med oss.

Tjänstkonfiguration: din tidszon, daglig incheckningstid, nådefönster och språkpreferens.

Incheckningsposter: tidsstämplar för skickade incheckningsnotiser, bekräftelser du gjort och poster för missade incheckningar.

Push-tokens: enhetstokens utfärdade av Firebase Cloud Messaging (Android) eller Apple Push Notification Service (iOS), som används för att leverera notiser till din enhet. Tokens förnyas av din enhet och rensas när de blir ogiltiga.

Omsorgspersonsrelationer: kontona kopplade som dina omsorgspersoner. Omsorgspersoner ser bara varningar om missade incheckningar — inte din historik eller konfiguration.

Användningshändelser: pseudonymiserade funktionsinteraktionshändelser (till exempel "öppnade larmskärmen") som används för att förbättra produkten. Dessa är kopplade till ditt konto-ID, inte till en verklig identitet.

Felrapporter: kraschrapporter och enhetskontextinformation som skickas till vår felövervakningsleverantör (Sentry) när appen stöter på ett oväntat fel.

03

Aktivitetsövervakning (valfritt)

Om du slår på Aktivitetsövervakning i inställningarna mäter appen hur mycket din enhet används, så att vi kan upptäcka ovanligt låg aktivitet — ett möjligt tecken på att du behöver hjälp — och stödja de anhörigaviseringar som allfine.ai tillhandahåller. Funktionen är avstängd som standard och körs först efter att du uttryckligen slår på den och beviljar de relevanta enhetsbehörigheterna. Du kan stänga av den när som helst i inställningarna; det raderar även ännu ej skickade data som fortfarande finns lagrade på din enhet.

Vad som mäts beror på din enhet och de behörigheter du beviljar. På iOS och iPadOS: ditt antal steg (från Rörelse och träning) samt hur ofta och hur länge du öppnar allfine.ai-appen. På Android: din totala dagliga skärmtid, hur ofta skärmen slås på, hur många appar du använder (endast ett antal), ditt antal steg samt hur ofta och hur länge du öppnar allfine.ai-appen.

Vi samlar bara in aggregerade siffror — summor och antal. Vi samlar aldrig in namnen på apparna du använder, deras innehåll, vad du skriver, webbplatserna du besöker eller din plats.

Dessa mätningar grupperas i tidsfönster och skickas till ditt konto ungefär fyra gånger om dagen. Vi använder dem enbart för att förstå ditt normala användningsmönster och, i en senare version, för att varna dina anhöriga om din aktivitet sjunker ovanligt mycket. För användare inom EES är den rättsliga grunden ditt uttryckliga samtycke (art. 6.1 a i GDPR); du lämnar det genom att slå på funktionen och kan återkalla det när som helst.

Poster från aktivitetsövervakning raderas automatiskt 100 dagar efter att vi tagit emot dem, och omedelbart när du stänger av funktionen eller raderar ditt konto.

04

Hur vi använder det

Vi använder dina uppgifter uteslutande för att driva tjänsten: schemalägga och leverera dagliga push-notiser, registrera incheckningsbekräftelser, upptäcka missade incheckningar och varna omsorgspersoner när ett nådefönster löper ut.

Vi skapar inga reklamprofiler, säljer inga uppgifter och använder inte dina uppgifter för något annat syfte än att leverera allfine.ai.

För användare inom Europeiska ekonomiska samarbetsområdet är de rättsliga grunderna: fullgörande av avtal (Art. 6(1)(b) GDPR) för konto-, konfigurations-, inchecknings- och push-tokenuppgifter; berättigat intresse (Art. 6(1)(f) GDPR) för pseudonymiserade användningshändelser och felrapporter; och rättslig förpliktelse (Art. 6(1)(c) GDPR) för transaktionsposter som krävs för redovisningsändamål.

05

Tjänsteleverantörer

Vi delar uppgifter enbart med personuppgiftsbiträden som hjälper oss att driva tjänsten, under avtal om personuppgiftsbehandling:

Google Firebase Cloud Messaging (Google LLC, USA) — levererar push-notiser till Android-enheter. Notislasterna innehåller incheckningsstatus och larmvarningar men inga känsliga personuppgifter.

Apple Push Notification Service (Apple Inc., USA) — levererar push-notiser till iOS-enheter.

Google Sign-In (Google LLC, USA) — endast om du väljer att logga in med Google. Vi tar emot din Google-kontos e-post och ett leverantörsspecifikt ID; inga andra Google-uppgifter nås.

Apple Sign In (Apple Inc., USA) — endast om du väljer att logga in med Apple. Vi tar emot ditt Apple-ID och, om du tillåter det, din e-postadress.

Sentry (Functional Software Inc., USA) — fångar kraschrapporter och felspårningar för att hjälpa oss att åtgärda fel. Rapporter kan innehålla enhetstyp, OS-version och felnivå i kod; de innehåller inte incheckningsinnehåll eller meddelanden.

STRATO AG (Tyskland) — är värd för våra backend-servrar och databas i Tyskland (EU).

Vi använder inga annonsnätverk, datamäklare eller tredjepartsanalysplattformar.

06

Internationella överföringar

Våra servrar finns i Tyskland (EU). Leverans av push-notiser och felövervakning involverar personuppgiftsbiträden i USA (Google, Apple, Sentry).

Överföringar till USA täcks av EU–US Data Privacy Framework där mottagaren är certifierad och, som reserv, EU-kommissionens standardavtalsklausuler. Du kan begära en kopia av relevanta skyddsåtgärder genom att e-posta support@allfine.ai.

07

Hur länge vi sparar det

Kontouppgifter (e-post, visningsnamn, hashat lösenord, OAuth-kopplingar): tills du raderar ditt konto.

Tjänstkonfiguration och incheckningshistorik: tills du raderar ditt konto. Incheckningsposter äldre än två år raderas automatiskt.

Push-tokens: rensas automatiskt när din enhet ogiltigförklarar dem eller när du raderar ditt konto.

Användningshändelser: råposter raderas efter 12 månader.

Felrapporter: raderas från Sentry efter 90 dagar.

Transaktionsposter: sparas så länge tillämplig skattelagstiftning kräver (vanligtvis 7–10 år inom EU).

08

Dina rättigheter

Alla användare: du kan se och redigera din profil, uppdatera din konfiguration och radera ditt konto när som helst från appen eller webbappen. Raderingen av kontot tar bort alla personuppgifter inom sju dagar.

EU/EES-bosatta (GDPR): du har rätt att få tillgång till dina uppgifter, få dem rättade eller raderade, få en portabel kopia, begränsa eller invända mot behandling och när som helst återkalla samtycke. Du har också rätt att lämna in klagomål till din nationella tillsynsmyndighet — till exempel IMY (Sverige), Datatilsynet (Norge/Danmark) eller myndigheten i ditt bosättningsland.

Californiensbor (CCPA/CPRA): du har rätt att veta vilka personuppgifter vi samlar in och hur de används, rätt att begära radering och rätt att avböja försäljning eller delning av personuppgifter för reklam. Vi säljer eller delar inte personuppgifter. Du kommer inte att diskrimineras för att utöva dessa rättigheter.

För att utöva en rättighet eller begära en portabel dataexport, e-posta support@allfine.ai. Vi svarar inom 30 dagar.

09

Barns integritet

allfine.ai är inte avsett för barn under 16 år (eller under 13 år i USA). Vi samlar inte medvetet in personuppgifter från barn under dessa åldrar.

Om du tror att ett barn har skapat ett konto, kontakta oss på support@allfine.ai så raderar vi det omgående.

10

Säkerhet

Vi använder branschstandardåtgärder: lösenord lagras som bcrypt-hashar och aldrig i klartext, all data överförs via TLS, åtkomsttokens har en giltighetstid på 15 minuter och databasåtkomst är begränsad till våra applikationsservrar.

Inget elektroniskt lagring eller internetöverföring är helt säker. Om du upptäcker en säkerhetssårbarhet, rapportera den ansvarsfullt till support@allfine.ai.

11

Radera ditt konto

Du kan radera ditt konto från Inställningar i mobilappen eller webbappen. Raderingen är omedelbar och permanent: ditt konto, konfiguration, incheckningshistorik, omsorgspersonskopplingar och OAuth-anslutningar tas bort. Återstående säkerhetskopior rensas inom sju dagar.

Om du inte kan komma åt appen, e-posta support@allfine.ai från adressen kopplad till ditt konto så raderar vi det åt dig.

12

Ändringar av denna policy

Vi kan uppdatera denna policy då och då. Väsentliga ändringar kommuniceras via e-post och via ett meddelande i appen minst 14 dagar innan de träder i kraft. Datumet högst upp på sidan visar alltid den senaste revisionen.

Fortsatt användning av allfine.ai efter att en ändring trätt i kraft innebär att du accepterar den uppdaterade policyn.

13

Kontakt

Personuppgiftsansvarig: POWERBRAINSHOP HOLDING CORPORATION — support@allfine.ai

Dataskyddsombud: support@allfine.ai

Begäranden om kontoradsering: support@allfine.ai eller använd raderingsflödet i appens Inställningar.

Begäranden om portabel dataexport: support@allfine.ai. Vi levererar exporter inom 30 dagar.