Juridisk information
Integritetspolicy för Sjökortis
Ändringsnotis: Informationen om väderförfrågningar har uppdaterats för Sjökortis gemensamma cacheproxy hos Cloudflare.
1. Vem ansvarar för dina personuppgifter?
Personuppgiftsansvarig för behandlingen som beskrivs i denna policy är:
[FÖRETAGSNAMN / JURIDISK PERSON — FYLLS I]
Org.nr: [FYLLS I]
Adress: [FYLLS I]
E-post för integritetsfrågor: privacy@sjokortis.se
Support: support@sjokortis.se
2. Sammanfattning
Sjökortis är byggd enligt principen lokalt först: din navigationsdata (spår, platser, rutter, zoner, race, båtprofiler och inställningar) lagras på din enhet och lämnar den bara när du själv aktiverar en funktion som kräver det. Appen innehåller ingen annonsering, ingen spårning och ingen analys-/telemetriinsamling till server.
Det som behandlas utanför din enhet är:
| Behandling | När den sker | Var datan hamnar |
|---|---|---|
| Kontouppgifter (e-post, inloggning) | Alltid — konto krävs för att använda appen | Google Firebase Authentication |
| Livedelning av position | Endast när du startar en delning | Google Cloud Firestore, läsbar via delningslänken |
| Molnsynk av platser och rutter | Endast om du slår på synk (av som standard) | Google Cloud Firestore, privat för ditt konto |
| Sociala funktioner | Endast om du väljer ett användarnamn och delar något | Google Cloud Firestore, läsbart av berörda deltagare |
| Väderprognoser | Endast när du använder en relevant väder- eller ruttfunktion | Sjökortis väderproxy hos Cloudflare; vid cachemiss även vald väderleverantör |
| Sjökortsprenumeration | Vid köp och nedladdning av prenumerationssjökort | Apple (köpet) och vår leveranstjänst hos Cloudflare |
3. Vilka uppgifter behandlar vi, och varför?
3.1 Konto och inloggning
Ett konto med verifierad e-postadress krävs för att använda appen. Du kan logga in med e-post och lösenord, med Sign in with Apple eller med Google.
- Uppgifter: e-postadress, kontoidentifierare (UID), eventuellt visningsnamn (från Sign in with Apple), krypterade sessionsnycklar.
- Ändamål: inloggning, e-postverifiering, lösenordsåterställning, säkerhet och kontohantering.
- Lagring: hos Google Firebase Authentication. Ditt lösenord lagras aldrig av appen utan hanteras av Firebase. Sessionen sparas i enhetens säkra nyckelring (Keychain). För att du ska kunna öppna appen till sjöss utan täckning sparas kontoidentifierare och e-postadress även lokalt på enheten; den uppgiften raderas när du loggar ut.
- Din e-postadress visas aldrig för andra användare och skrivs aldrig till några sociala eller delade dokument.
3.2 Användarnamn och sociala funktioner (frivilligt)
De sociala funktionerna aktiveras först när du själv väljer ett publikt användarnamn — utan användarnamn finns ingen social profil.
- Uppgifter: självvalt användarnamn, kontoidentifierare, vänförfrågningar och vänskaper, gruppmedlemskap, platser och zoner du delar till en grupp (namn, kategori, beskrivning, koordinater), delade racebanor samt raceresultat (tid, distans, maxfart och tidsstämplar).
- Ändamål: att du ska kunna hitta vänner via exakt användarnamn, dela platser/zoner/racebanor i privata grupper och jämföra raceresultat.
- Synlighet: delat innehåll är endast läsbart för berörda deltagare (vänner respektive gruppmedlemmar); det finns ingen publik katalog och ingen sökning via e-post eller kontaktbok.
Att känna till:
- När du fullföljer ett race på en bana som är delad med ditt konto laddas ditt personbästa (endast statistik — aldrig GPS-spåret) automatiskt upp till banans resultatlista.
- En gruppägare kan lägga till sina vänner i en grupp; ditt användarnamn blir då synligt för övriga gruppmedlemmar. Du kan lämna gruppen när du vill.
- Platser och zoner som du har delat till en grupp som ägs av någon annan ligger kvar i den gruppen (med ditt användarnamn som avsändare) tills de raderas där — även om du raderar ditt konto. Alla gruppmedlemmar kan radera delade objekt.
3.3 Position och spårlogg — lokalt på enheten
- Appen använder din exakta position (behörigheten ”vid användning” — appen begär aldrig ”alltid”) för att visa båten på sjökortet, hålla kurs, köra rutter och race samt sköta ankarvakten, även med släckt skärm när du själv har aktiverat ankarvakt, racetagning eller GPS-delning.
- Spårloggen (”Logga spår”) sparar din färdväg lokalt på enheten i appens databas. Den är påslagen som standard, kan stängas av i inställningarna, gallras automatiskt efter 180 dagar och kan raderas helt när som helst med ”Rensa spår”. Spårloggen synkas aldrig till molnet.
- Ankarvaktens larm är en lokal notis på din enhet (den innehåller driftavstånd, aldrig koordinater). Appen använder inga pushnotiser och har ingen server för notiser.
3.4 Livedelning av position (frivilligt, tidsbegränsat)
När du aktivt startar ”Dela liveposition” laddas din position upp var femte sekund så länge delningen pågår.
- Uppgifter: position, fart, kurs, noggrannhet, tidsstämplar och din kontoidentifierare. Om du dessutom slår på ”Dela spår” (av som standard) ingår ett komprimerat utdrag av din färdväg för den valda perioden. Aldrig e-postadress, namn eller enhetsidentifierare.
- Synlighet: delningen nås via en slumpmässig, svårgissad länk (
sjokortis.se/?live=…). Alla som har länken kan se positionen utan inloggning så länge delningen är aktiv — behandla länken som offentlig för dem du skickar den till. - Tidsgräns: du väljer 1 timme, 1 dygn eller 1 vecka; servern tillåter max 7 dygn. När du trycker ”Stoppa delningen” raderas uppgifterna från servern omedelbart. Efter utgångstiden blockeras all läsning även om raderingen inte hunnit ske.
3.5 Molnsynk av platser och rutter (frivilligt, av som standard)
Om du slår på ”Synka platser och rutter” speglas dina sparade platser och rutter till en privat yta i molnet som bara ditt konto kan läsa, så att de följer med mellan dina enheter. Zoner, spår, båtprofiler och race synkas inte. Att stänga av synken stoppar överföringen men raderar ingenting; molnkopian raderas när du raderar kontot.
3.6 Väderprognoser och externa vädertjänster
När du visar vind eller vågor, eller använder väder i ruttplaneringen, skickar appen en förfrågan till Sjökortis gemensamma väderproxy hos Cloudflare. Tillgängliga leverantörer är SMHI, DMI, MET Norway och FMI.
Förfrågan innehåller vald väderkälla och prognostyp samt en prognoskoordinat avrundad till fyra decimaler. Cloudflare kan därutöver behandla din IP-adress, tidpunkten och tekniska anslutningsuppgifter. Inget konto-id, ingen e-postadress, inget GPS-spår och ingen enhetsidentifierare skickas med väderförfrågan.
Koordinaten kan motsvara området du tittar på eller en punkt längs en planerad rutt och kan därför indirekt visa var du befinner dig eller planerar att färdas. Sjökortis använder inte uppgifterna för annonsering eller spårning. Väderanrop görs bara när du använder en relevant väder- eller ruttfunktion; appen hämtar inte kontinuerligt väder i bakgrunden.
Proxyn återanvänder cachelagrade prognoser för samma avrundade punkt. Vid en cachemiss skickas prognoskoordinaten vidare till SMHI, DMI, MET Norway eller FMI. Väderleverantören ser då Cloudflares nätverksadress och tekniska anslutningsuppgifter i stället för din IP-adress.
Ändamål: att leverera den vind- och vågprognos du har valt samt, när du aktiverar funktionen, ta hänsyn till väder vid ruttplanering.
Leverantörerna är självständigt personuppgiftsansvariga för den behandling som de utför i sina egna åtkomstloggar; de är inte Sjökortis personuppgiftsbiträden. Deras aktuella villkor och integritetsinformation styr hur de behandlar prognoskoordinaten och proxyns tekniska uppgifter:
- DMI (Danmark) uppger att API-loggar kan innehålla den anropande proxyns IP-adress, använda frågeparametrar (URL) och tidpunkt samt att loggarna lagras i upp till 60 månader.
- MET Norway (Norge) kan lagra den anropande proxyns IP-adress tillsammans med efterfrågade koordinater i åtkomstloggar i Norge. MET Norways integritetspolicy anger för närvarande att IP-adresser för öppna vädertjänster utan inloggning lagras i upp till 90 dagar.
- SMHI (Sverige) och FMI (Finland) behandlar uppgifter enligt sina respektive villkor och integritetspolicyer. Sjökortis anger ingen bestämd lagringstid för deras åtkomstloggar.
Cache och lokal lagring: Cloudflare-proxyn cachelagrar prognossvaret tillsammans med vald källa, prognostyp och avrundad prognoskoordinat i högst 24 timmar. Sjökortis sparar också prognosvärden, tidpunkter och avrundade prognoskoordinater lokalt på enheten så att prognoser kan visas vid tillfälligt nätbortfall och så att onödiga API-anrop undviks. Utgångna lokala prognoser rensas automatiskt. Dina källval för vind och vågor sparas också lokalt.
3.7 Sjökortsprenumeration och nedladdning
- Köpet hanteras helt av Apple via App Store/StoreKit. Vi tar aldrig emot dina betalkortsuppgifter och kan inte koppla köp till din identitet utöver vad Apple tillhandahåller.
- Nedladdning av prenumerationssjökort sker via vår leveranstjänst som drivs på Cloudflare. För att verifiera din prenumeration skickar appen Apples signerade transaktionskvitto; tjänsten utfärdar en tidsbegränsad nedladdningsnyckel (giltig 48 timmar) knuten till Apples pseudonyma transaktions-id. Tjänsten lagrar inga användaruppgifter och för inget register över nedladdningar; din IP-adress är dock tekniskt synlig för Cloudflare, och driftloggar kan förekomma för felsökning.
- Sjökortsdata: © Sjöfartsverket. Sjökortis är ett hjälpmedel och ersätter inte officiella sjökort, gott sjömanskap eller befälhavarens ansvar.
3.8 Funktioner i det lokala nätverket (lämnar aldrig internet)
- GPS-delning mellan dina enheter (”Dela min GPS” / ”Ta emot GPS från iPhone”) skickar positionspaket enbart över det lokala nätverket (Wi-Fi/hotspot ombord). Ingen data lämnar det lokala nätverket.
- NMEA/AIS-gateway: appen kan ta emot position och AIS-data (andra fartygs MMSI, namn, position m.m.) från din egen mottagare ombord. Datan visas i realtid, hålls endast i minnet och laddas aldrig upp någonstans.
3.9 Diagnostik (endast lokalt, manuell export)
Appen sparar Apples MetricKit-diagnostik (krascher, prestanda — aldrig position) lokalt på enheten, max cirka två månader bakåt. Den skickas aldrig automatiskt någonstans; den lämnar enheten bara om du själv väljer ”Exportera diagnostik” och delar filen, till exempel med vår support. Appen innehåller ingen tredjeparts krasch- eller analystjänst.
3.10 Export, delning och urklipp
GPX-export, resultatbilder från race och delningslänkar skickas via iOS delningsblad eller urklipp endast på ditt initiativ — mottagaren är den app eller person du själv väljer. Observera att iOS Universal Clipboard kan göra urklippet tillgängligt på dina andra Apple-enheter; det är en systemfunktion utanför appens kontroll.
3.11 Lokal lagring och säkerhetskopior
Din lokala data (spårlogg, platser, rutter, zoner, race, båtprofiler, inställningar och senaste kartposition) ingår i enhetens normala iCloud-/datorsäkerhetskopia enligt dina iOS-inställningar. Nedladdade prenumerationssjökort undantas från säkerhetskopian. Appen använder ingen egen iCloud-synk.
4. Rättslig grund
| Behandling | Rättslig grund (art. 6.1 GDPR) |
|---|---|
| Konto, inloggning, e-postverifiering | Avtal (b) — krävs för att tillhandahålla tjänsten |
| Prenumeration och sjökortsleverans | Avtal (b) |
| Livedelning av position | Samtycke (a) — aktiv handling, kan när som helst återkallas genom att stoppa delningen |
| Molnsynk av platser och rutter | Samtycke (a) — reglage av som standard |
| Sociala funktioner och delning | Samtycke (a) — aktiveras genom att välja användarnamn respektive dela |
| Väderhämtning och väderunderstödd ruttplanering | Avtal (b) — krävs för att leverera den appfunktion du aktiverar |
| Säkerhet och missbruksskydd | Berättigat intresse (f) |
Positioner och båtrörelser behandlar vi som integritetskänsliga uppgifter, med dataminimering och lokal lagring som utgångspunkt.
5. Mottagare och personuppgiftsbiträden
Vi säljer aldrig dina uppgifter. Följande mottagare förekommer:
| Mottagare | Roll | Uppgifter |
|---|---|---|
| Google Ireland Ltd (Firebase Authentication, Cloud Firestore) | Personuppgiftsbiträde | Kontouppgifter samt den molndata som beskrivs ovan |
| Cloudflare Inc (Workers, Durable Objects och R2) | Personuppgiftsbiträde | IP-adress och avrundad prognoskoordinat vid väderanrop; IP-adress och pseudonymt transaktions-id vid sjökortsnedladdning |
| Apple Inc (App Store, Sign in with Apple) | Självständigt ansvarig | Köp- och inloggningsuppgifter enligt Apples villkor |
| SMHI, DMI, MET Norway och FMI | Självständigt personuppgiftsansvariga för egna åtkomstloggar | Prognoskoordinat, tidpunkt samt Cloudflare-proxyns IP-adress och tekniska uppgifter vid cachemiss; inte din IP-adress eller ditt konto-id |
| Mottagare av dina delningar | Bestäms av dig | Livedelningslänkar, GPX-filer, resultatbilder samt innehåll delat till vänner/grupper |
6. Överföring till tredjeland
SMHI finns i Sverige, DMI i Danmark, MET Norway i Norge och FMI i Finland, alltså inom EU/EES.
Google och Cloudflare kan behandla uppgifter på servrar utanför EU/EES, främst i USA. Sådan överföring sker med stöd av EU-kommissionens adekvansbeslut för EU–US Data Privacy Framework och/eller standardavtalsklausuler (SCC). [Bekräfta vald Firestore-region och uppdatera detta avsnitt vid behov.]
7. Hur länge sparar vi uppgifterna?
| Uppgift | Lagringstid |
|---|---|
| Kontouppgifter (Firebase) | Tills du raderar kontot |
| Livedelningsdokument | Raderas när du stoppar delningen; läsning blockeras alltid efter utgångstiden (max 7 dygn) |
| Molnsynkade platser/rutter samt social data | Tills du raderar objekten eller kontot |
| Raceresultat i delade banor | Tills du eller banans ägare raderar dem, eller du raderar kontot |
| Spårlogg (lokalt) | 180 dagar rullande; kan stängas av och rensas manuellt |
| Vädercache hos Cloudflare | Högst 24 timmar |
| Väderprognoser (lokalt) | Tills prognosen har gått ut; utgångna prognoser rensas automatiskt |
| Diagnostik (lokalt) | Cirka 2 månader rullande |
| Nedladdningsnyckel för sjökort | 48 timmar |
| Supportärenden via e-post | [Beslutad lagringstid — FYLLS I] |
8. Dina rättigheter
Du har rätt att begära tillgång (registerutdrag), rättelse, radering, begränsning, dataportabilitet och att invända mot behandling, samt att när som helst återkalla samtycke (till exempel genom att stoppa en delning eller stänga av synken).
Mycket kan du göra direkt i appen:
- Radera kontot permanent (kontomenyn) — tar bort Firebase-kontot samt din molndata: profil, användarnamn, vänskaper, egna grupper med innehåll, egna raceresultat, delade racebanor och synkade platser/rutter. Lokal data på din enhet behålls och kontrolleras av dig. Undantag: objekt du delat till grupper som ägs av andra ligger kvar tills de raderas där (se 3.2).
- Logga ut, stoppa livedelning, stänga av synk och spårlogg, rensa spår, samt radera enskilda platser, rutter, zoner, race och båtprofiler.
- Exportera rutter och spår som GPX (dataportabilitet).
För övriga begäranden, kontakta privacy@sjokortis.se. Vi besvarar begäranden inom en månad.
Du har alltid rätt att lämna klagomål till Integritetsskyddsmyndigheten (IMY), Box 8114, 104 20 Stockholm, www.imy.se.
9. Barn
Tjänsten riktar sig inte till barn under 13 år. Vi samlar inte medvetet in personuppgifter från barn; kontakta oss om du anser att så skett, så raderar vi uppgifterna.
10. Säkerhet
All kommunikation sker krypterat (TLS). Sessionsnycklar lagras i enhetens Keychain. Åtkomst till molndata styrs av serverregler: privat data kan bara läsas av ditt konto, socialt innehåll bara av berörda deltagare, och livedelningar bara via den slumpmässiga länken under delningstiden. Lösenord hanteras av Firebase Authentication och är aldrig tillgängliga för oss i klartext.
11. Ändringar av policyn
Vid väsentliga ändringar informerar vi i appen och uppdaterar datumet överst. Policyn ska alltid spegla appens faktiska beteende och App Store-deklarationen.
12. Kontakt
- Integritetsfrågor, registerutdrag och radering: privacy@sjokortis.se
- Support: support@sjokortis.se
- Policyn publiceras på: https://sjokortis.se/integritetspolicy