Integritetspolicy
Korga ("vi", "oss", "vår") respekterar din integritet. Denna policy förklarar hur vi samlar in, använder och skyddar dina personuppgifter när du använder Korga-appen.
Vem är ansvarig
Korga drivs av Christian Wahlén som privat utvecklare.
Kontakt: djkrull@gmail.com
Vilka uppgifter vi samlar in
Vid registrering
- Apple-ID-uppgifter via Sign in with Apple: e-postadress (eller relay-adress) och namn om du delar dem. Vi sparar inte ditt Apple-ID i klartext.
- Användar-ID (intern UUID) skapas vid första inloggning.
Vid användning av tjänsten
- Skannade streckkoder (EAN) och produkttitlar du lägger till på listan.
- Hemköp-inloggningsuppgifter (användarnamn och lösenord) krypteras med AES-256 innan de sparas. De används endast för att fylla din Hemköp-korg.
- Foton av lösviktsvaror (frukt/grönt) skickas till Anthropics Claude-tjänst för identifiering. Foton sparas inte permanent. En anonym audit-logg (vilken term identifierades) sparas i 30 dagar för att förbättra tjänsten.
- Hushållsmedlemmar delar samma inköpslista om du har skapat ett "family" (familj).
- Köp-historik (vad du har beställt) sparas för att appen ska lära sig dina preferenser.
Vid prenumeration
- In-App Purchase-transaktionsdata från Apple StoreKit. Vi får ett transaktions-ID och prenumerationsstatus — vi får aldrig dina betalkortsuppgifter.
Push-notiser (när du aktiverat)
- APNs device token sparas för att kunna skicka påminnelser. Du kan stänga av detta i Inställningar > Korga > Notifikationer.
Vid anmälan till beta via korga.se
- E-postadress sparas så vi kan skicka TestFlight-länken och eventuella uppdateringar om beta-status. Du kan när som helst be oss radera den via hej@korga.se.
- IP-baserad landskod (ej fullständig IP) sparas i analytics-syfte. Inga cookies sätts.
Vad vi INTE samlar in
- Vi spårar dig inte över andra appar eller webbsidor.
- Vi använder inga annonsidentifierare (IDFA).
- Vi delar inte dina data med tredje part i marknadsföringssyfte.
- Vi säljer inte dina data.
Hur dina data behandlas
- Lagring: Cloudflare D1 (krypterad SQLite-baserad databas i EU-region).
- Transport: Alla anrop sker över HTTPS.
- Hemköp-lösenord: Krypteras med AES-256 innan skrivning till databasen. Vi kan inte läsa dem i klartext.
- Foton: Skickas till Anthropics API (Claude haiku 4.5) och sparas inte permanent. Anthropic följer sina egna integritetsregler.
- Hemköp-anrop: Görs via vår mellanlager-tjänst (snagmate) som loggar in på Hemköp åt dig och lägger varor i din korg. Hemköp ser anropen som dig.
- E-postutskick från korga.se: Skickas via Resend (resend.com). Endast TestFlight-länken och beta-relaterad info.
Tredjepartstjänster
- Apple (Sign in with Apple, StoreKit, APNs): apple.com/legal/privacy
- Cloudflare (D1 databas, Workers, Pages): cloudflare.com/privacypolicy
- Anthropic (Claude haiku 4.5 för foto-igenkänning): anthropic.com/legal/privacy
- OpenFoodFacts (produktinformation från EAN-koder): openfoodfacts.org/legal
- Hemköp (matkedja vars korg fylls): hemkop.se/integritetspolicy
- Resend (e-postutskick från korga.se): resend.com/legal/privacy-policy
Dina rättigheter (GDPR)
Du har rätt att:
- Se vilka uppgifter vi har om dig.
- Korrigera felaktiga uppgifter.
- Radera ditt konto och all data. Använd "Radera konto" i appen eller mejla djkrull@gmail.com.
- Återkalla samtycke när som helst.
- Klaga till Integritetsskyddsmyndigheten (IMY) om du tycker vi bryter mot GDPR.
Vid frågor: djkrull@gmail.com.
Lagringsperiod
- Aktivt konto: så länge du använder appen.
- Inaktivt konto: raderas automatiskt efter 12 månaders inaktivitet.
- Beta-leads via korga.se: raderas när v1.0 lanseras i App Store.
- Vision-audit-logg: 30 dagar.
- Köp-historik: så länge kontot finns.
Barn under 16 år
Korga är inte avsedd för barn under 16 år. Vi samlar inte medvetet in data från barn.
Ändringar i policyn
Vi kan uppdatera denna policy. Större ändringar meddelas via push-notis i appen.
Beta-läge (TestFlight)
Korga är just nu i beta-test via Apple TestFlight. Beta-versioner kan ha buggar eller dataförluster. Vi rekommenderar inte att lagra viktig information som du inte kan återskapa.
Frågor? Mejla djkrull@gmail.com.