Integritetspolicy för Promotion
Senast uppdaterad: 24 mars 2026
1. Introduktion
Välkommen till Promotion. Den här integritetspolicyn beskriver hur vi hanterar dina personuppgifter när du använder appen Promotion.
Vi värnar om din integritet och skyddar dina personuppgifter i enlighet med GDPR och dataskyddslagstiftning.
Utvecklare: Centrum för Klinisk Forskning Dalarna, via Begripsam AB Kontaktinformation: info@begripsam.se Organisationsnummer: 232100-0180
2. Vilka uppgifter samlar vi in?
2.1 Uppgifter du ger oss direkt
När du använder Promotion samlar vi in de personuppgifter som du själv skrivit in när du registrerat dig:
Kontouppgifter:
- E-postadress
- För- och efternamn
- Lösenord (krypterat)
- Telefonnummer (valfritt)
- Födelseår
Hälsodata:
- Vikt (kg) (valfritt)
- Längd (cm) (valfritt)
- Blodsocker (mmol/L) - endast för användare med blodsocker-modulen aktiverad
- Blodtryck (systoliskt och diastoliskt i mmHg) - endast för användare med blodtryck-modulen aktiverad
- BMI (valfritt, görs endast om du lägger in vikt och längd)
Träningsdata och aktivitetsdata:
- Sparade träningsaktiviteter
- Träningsschema och kalenderuppgifter
- Registrerade träningspass
- Träningsmål
- Favoritaktiviteter
Onboarding-information:
- Nuvarande träningsstatus
- Träningsmål
Meddelanden:
- Meddelanden du skickar via kontaktformuläret i appen
2.2 Uppgifter vi samlar in automatiskt
Teknisk information:
- Enhetstyp och operativsystem
- App-version och byggversion
- Tidsstämplar för händelser
Lokal lagrad data:
- Sessionstoken för autentisering. Det är en nyckel som sparas så att man inte behöver logga in varje gång applikationen öppnas
- Appinställningar och preferenser
- Cache för träningsaktiviteter och kalenderdata
3. Hur använder vi dina uppgifter?
Vi använder dina personuppgifter för följande ändamål:
3.1 Primära funktioner
- Kontohantering: För att skapa och hantera ditt användarkonto
- Autentisering: För att verifiera din identitet och hålla dig inloggad
- Träningsfunktioner: För att kunna ge personliga träningsplaner, schemaläggning och uppföljning
- Hälsoövervakning: För att spara och visa dina hälsomått (endast för användare med aktiverade moduler)
- Notifikationer: För att skicka påminnelser om träning baserat på dina inställningar
3.2 Sekundära funktioner
- Förbättring av tjänsten: För att analysera och förbättra appens funktionalitet
- Support: För att hantera supportärenden och besvara dina frågor
- Säkerhet: För att upptäcka och förhindra missbruk av tjänsten
3.3 Rättslig grund
Vi behöver hantera dina personuppgifter av flera skäl:
- Avtal: Nödvändigt för att fullgöra avtalet med dig (tjänsten)
- Samtycke: För känsliga hälsouppgifter har vi ditt uttryckliga samtycke
- Berättigat intresse: För att förbättra tjänsten och säkerheten och för att genomföra forskning.
4. Delning av uppgifter
4.1 Tredjepartsleverantörer
Vi delar inte dina uppgifter med några tredjepartsleverantörer för att tillhandahålla våra tjänster.
4.2 Vi säljer inte dina uppgifter
Vi säljer inte dina personuppgifter till någon. Dina uppgifter stannar hos oss.
4.3 Rättsliga krav
Vi kan behöva lämna ut dina uppgifter om vi blir skyldiga det enligt lag, domstolsbeslut eller myndighetsbeslut.
5. Datalagring och säkerhet
5.1 Var lagras dina uppgifter?
- Lokal lagring: Vissa uppgifter lagras lokalt på din enhet via MMKV (krypterad lokal databas) och iOS Keychain/Android Keystore
- Server-lagring: Dina kontouppgifter, hälsodata och träningsdata lagras på säkra servrar
- Plats: Sverige
5.2 Säkerhetsåtgärder
Vi använder följande säkerhetsåtgärder för att skydda dina uppgifter:
Kryptering: All kommunikation mellan appen och servrar sker via HTTPS (säker, krypterad anslutning)
Säker lagring: Lösenord krypteras, så det går inte att se lösenordet.
Automatisk inloggning: När du loggar in i appen skapas en säker inloggningsnyckel. Den håller dig inloggad i upp till 30 dagar. Efter det måste du logga in igen för din säkerhet.
Skyddad lokal lagring: Känslig data på din enhet lagras i enhetens inbyggda säkerhetssystem (iOS Keychain på iPhone/iPad och Android Keystore på Android-enheter)
Skyddad kommunikation: All kommunikation mellan appen och våra servrar skyddas med säkra nycklar.
5.3 Lagringsperiod
Vi lagrar dina personuppgifter så länge ditt konto är aktivt. Du kan när som helst begära att ditt konto och alla uppgifter raderas.
6. Dina rättigheter enligt GDPR
Du har följande rättigheter gällande dina personuppgifter.
6.1 Rätt till tillgång
Du har rätt att få en kopia av alla personuppgifter som finns om dig i appen.
6.2 Rätt till rättelse
Du kan när som helst uppdatera dina uppgifter. Du hittar dina uppgifter i appen, under "Inställningar".
6.3 Rätt till radering ("rätten att bli glömd")
Du kan begära att vi raderar alla dina personuppgifter. Kontakta oss på info@begripsam.se
6.4 Rätt till dataportabilitet
Du har rätt att få ut dina uppgifter i ett strukturerat, maskinläsbart format.
6.5 Rätt att återkalla samtycke
Du kan radera känsliga hälsouppgifter när du vill. Du återkallar ditt samtycke genom att skicka ett mejl till info@begripsam.se.
6.6 Rätt att göra invändningar
Du har rätt att invända mot viss behandling av dina personuppgifter.
6.7 Rätt att lämna in klagomål
Tycker du att vi behandlar dina personuppgifter fel kan du lämna klagomål till Integritetsskyddsmyndigheten (IMY).
7. Barns integritet
Promotion är inte avsedd för barn under 18 år. Vi samlar inte medvetet in personuppgifter från barn. Om du är förälder eller vårdnadshavare och upptäcker att ditt barn har lämnat personuppgifter till oss, kan du kontakta oss så raderar vi uppgifterna.
8. Ändringar i integritetspolicyn
Vi kan behöva uppdatera den här integritetspolicyn. Gör vi större ändringar meddelar vi dig via appen eller e-post. Den senaste versionen finns alltid tillgänglig på webbsidan länk till sidan.
9. Cookies och spårningstekniker
9.1 Mobilapp
Vår mobilapp använder inte cookies. Vi använder dock lokal lagring (MMKV) för att spara dina inställningar och sessionsdata på din enhet.
9.2 Webbapplikation
Använder du vår webbapplikation via webbläsare kan cookies användas för autentisering och sessionhantering.
10. Internationella dataöverföringar
Överförs dina uppgifter utanför EU/EES ser vi till att lämpliga åtgärder för skydd finns på plats i enlighet med GDPR. Till exempel EU:s standardavtalsklausuler.
11. Kontakta oss
Välkommen att kontakta oss om du har frågor om denna integritetspolicy eller hur vi behandlar dina personuppgifter.
E-post: ckf@regiondalarna.se
Adress: Region Dalarna, CKF Box 712 791 29 Falun
Organisationsnummer: 232100-0180
12. Dataskyddsombud
Region Dalarnas dataskyddsombud Nås per telefon: 023-49 20 00 eller e-post: dataskyddsombud@ltdalarna.se
Sammanfattning av datahantering
Data vi samlar in:
- Kontouppgifter (namn, e-post, telefon)
- Hälsodata (vikt, längd, blodsocker, blodtryck)
- Träningsdata (aktiviteter, schema, mål)
- Teknisk data (enhetsinfo, app-version)
Hur vi använder data:
- För att tillhandahålla tränings- och hälsofunktioner
- För autentisering och säkerhet
- För att förbättra tjänsten
Delning av data:
- Vi säljer inte dina uppgifter
- Vi delar inte dina uppgifter
- HTTPS-krypterad kommunikation
Dina rättigheter:
- Tillgång till dina uppgifter
- Rätt till rättelse och radering
- Rätt att återkalla samtycke
- Rätt till dataportabilitet
Säkerhet:
- Krypterad lagring och kommunikation
- JWT-tokens för autentisering
- iOS Keychain/Android Keystore