Gymmet skal gjøre det enkelt å forstå hvilke opplysninger som brukes og hvorfor. Dette utkastet beskriver planlagt behandling i appen og på nettstedet. Det er ikke en påstand om at alle funksjoner eller leverandører er tatt i bruk ennå.
1. Hvem er behandlingsansvarlig?
Juridisk selskapsnavn, organisasjonsnummer og full kontaktadresse må settes inn før lansering. Inntil videre kan henvendelser rettes til [email protected].
2. Opplysninger vi kan behandle
- Kontoopplysninger: navn, e-post, profilbilde og innloggingsinformasjon.
- Posisjon: omtrentlige eller presise posisjonsdata når du gir tillatelse, for å vise gymmer i nærheten.
- Innsjekkinger: gym, tidspunkt, aktivitet, synlighet og eventuell tekst.
- Innhold: bilder, innlegg, musikklenker, reaksjoner og kommentarer du velger å dele.
- Bruksdata: appversjon, enhetstype, krasjdata og aggregert bruksmønster.
- Varsler: enhetstoken og varslingsvalg dersom du aktiverer pushvarsler.
3. Hvorfor opplysningene brukes
Opplysningene kan brukes for å levere kontoen din, vise relevante gymmer, gjennomføre innsjekkinger, vise innhold med valgt synlighet, forbedre produktet, forebygge misbruk og sende varsler du har bedt om.
4. Posisjon og synlighet
Gymmet skal be om tillatelse før posisjon brukes. En innsjekking blir ikke automatisk offentlig. Du velger selv om den deles med venner, et gym-community eller bare lagres for deg.
5. Leverandører
Gymmet kan senere bruke Firebase for innlogging, database, lagring, analyse, krasjrapportering og varsler. Den endelige erklæringen må liste faktiske tjenester, behandlingsgrunnlag, databehandleravtaler og eventuell overføring utenfor EØS.
6. Lagring og sletting
Konkrete lagringstider må fastsettes før lansering. Opplysninger skal ikke lagres lenger enn nødvendig for formålet. Løsning for sletting av konto og innhold må beskrives og testes.
7. Informasjonskapsler og analyse på nettsiden
Nettstedet bruker foreløpig ikke markedsføringscookies. Dersom analyse eller markedsføring legges til, må samtykkeløsning og informasjon oppdateres før dette aktiveres.
8. Rettighetene dine
Avhengig av behandlingen kan du ha rett til innsyn, retting, sletting, begrensning, dataportabilitet og å protestere. Endelig kontaktpunkt og rutiner må bekreftes før lansering.
9. Sikkerhet og barn
Tekniske og organisatoriske sikkerhetstiltak skal dokumenteres. Aldersgrense og eventuell behandling av opplysninger om mindreårige må besluttes og vurderes juridisk.
10. Endringer
Vesentlige endringer i erklæringen skal kommuniseres på en tydelig måte. Historikk og ikrafttredelsesdato bør legges til ved lansering.