Integritetspolicy v2.0 — mars 2026
1. Personuppgiftsansvarig
SIBSTIL DOORS SRL
Str. Oștirii, Nr. 6, Sc. B, Et. 7, Ap. 73
Municipiul Sibiu, Județul Sibiu, România
Registration: J32/358/2009 | CIF: RO25411699
Email: support@typiq-app.com
Website: typiq-app.com
2. Vilka uppgifter vi samlar in och varför
Vi tillämpar strikt dataminimering. Vi samlar bara in det som är absolut nödvändigt.
| Uppgifter | Varför vi samlar in dem | Rättslig grund (GDPR art. 6) | Lagringstid |
|---|---|---|---|
| E-postadress | Leverera licensnyckeln efter köpet; svara på supportförfrågningar | Art. 6.1 b — fullgörande av avtal | 5 år (rumänsk bokföringslag) |
| Betalningsmetadata (order-ID, belopp, datum) | Bokföring och efterlevnad av skatteregler | Art. 6.1 c — rättslig förpliktelse | 5 år |
| Hårdvarufingeravtryck (maskin-ID) | Licensaktivering och piratkopieringsskydd; sparas enbart lokalt på din enhet och skickas aldrig till våra servrar | Art. 6.1 f — berättigat intresse | Endast lokalt, raderas när du avinstallerar |
| Räknare för webbläsartestet (oåterkallelig hash av din IP-adress + använda sekunder) | Hålla den kostnadsfria webbläsartestperioden till 10 minuter per internetanslutning. Din IP-adress lagras aldrig, bara en hash som vi inte kan räkna tillbaka. | Art. 6.1 f — berättigat intresse | 60 dagar, raderas sedan automatiskt |
| Elevernas framstegsdata (endast skolor) | Översikt över elevernas framsteg för lärare | Art. 6.1 b — avtal med skolan; samtycke från vårdnadshavare där det krävs | Så länge skollicensen gäller |
Vi samlar INTE in: namn, telefonnummer, platsdata, webbhistorik, enhetsspecifikationer utöver hårdvarusignaturen eller några beteendedata. Vi lagrar aldrig din IP-adress i läsbar form.
3. Transparens — så använder vi dina uppgifter (GDPR art. 12–14)
I enlighet med artiklarna 12, 13 och 14 i GDPR samt EDPB:s prioriteringar för samordnad tillsyn 2026 om transparens lämnar vi följande detaljerade information:
- Ändamål med behandlingen: Uteslutande så som beskrivs i avsnitt 2. Vi använder inte dina uppgifter för profilering, annonsering eller något annat ändamål än de som anges.
- Automatiserat beslutsfattande: Vi använder inte dina personuppgifter för automatiserat beslutsfattande eller profilering enligt GDPR art. 22.
- Uppgifternas källa: Alla uppgifter lämnas direkt av dig (e-postadress vid köp) eller skapas lokalt på din enhet (hårdvaru-fingeravtryck).
- Mottagare: Din e-postadress och betalningsmetadata behandlas av Stripe (se avsnitt 4). Inga andra tredje parter tar del av dina personuppgifter.
4. Rätt till åtkomst till data — EU:s dataförordning (förordning 2023/2854)
Enligt EU:s dataförordning, som gäller sedan 12 september 2025, har du rätt att få tillgång till data som skapas genom din användning av Typiq. Närmare bestämt:
- Dina framstegsdata (ord/min, träffsäkerhet, avklarade lektioner) lagras lokalt på din enhet i webbläsarens localStorage och är alltid fullt tillgängliga för dig.
- För skolkonton kan administratörer exportera alla elevers framstegsdata i CSV-format från panelen.
- Vi sparar inga användningsdata på våra servrar för användare med personlig licens, förutom räknaren för webbläsartestet i avsnitt 2.
5. Personuppgiftsbiträden
| Personuppgiftsbiträde | Ändamål | Plats | Skyddsåtgärd |
|---|---|---|---|
| Stripe Inc. | Betalningshantering | USA | EU-U.S. Data Privacy Framework (giltigheten bekräftad av EU-domstolen i september 2025) |
| SmartBill SRL | Skapa och skicka fakturor | Rumänien (EU) | EU-jurisdiktion, följer GDPR |
| Hetzner Online GmbH | Webbhotell (typiq-app.com) | Tyskland (EU) | EU-jurisdiktion, följer GDPR |
6. Internationella överföringar av uppgifter
Betalningshanteringen via Stripe innebär att uppgifter överförs till USA. Överföringen är laglig enligt EU-U.S. Data Privacy Framework, vars giltighet bekräftades av EU-domstolen i september 2025. Fakturorna skapas av SmartBill inom EU (Rumänien). Inga andra internationella överföringar sker.
7. Dina rättigheter (GDPR art. 15–22)
Du har följande rättigheter när det gäller dina personuppgifter:
| Rättighet | Beskrivning | Så gör du |
|---|---|---|
| Tillgång (art. 15) | Få en kopia av alla uppgifter vi har om dig | Mejla oss |
| Rättelse (art. 16) | Rätta felaktiga uppgifter | Mejla oss |
| Radering (art. 17) | Begära att dina uppgifter raderas (”rätten att bli bortglömd”) | Email us |
| Dataportabilitet (art. 20) | Få dina uppgifter i ett maskinläsbart format | Email us |
| Invändning (art. 21) | Invända mot behandling som grundar sig på berättigat intresse | Email us |
| Begränsning av behandling (art. 18) | Begränsa hur vi använder dina uppgifter | Email us |
| Återkalla samtycke (art. 7.3) | När behandlingen bygger på samtycke kan du återkalla det när som helst | Email us |
We will respond to all requests within 30 dagar as required by GDPR Art. 12(3). To exercise any right: support@typiq-app.com
8. Barns integritet
Typiq kan användas av minderåriga i utbildningssammanhang under en skollicens. Vi tillämpar följande skydd:
- Vi samlar inte in personuppgifter från elever under 16 år utan verifierbart samtycke från vårdnadshavare, i enlighet med GDPR art. 8 och tillämplig nationell lag.
- Skolorna ansvarar för att inhämta nödvändigt samtycke från vårdnadshavare enligt sin jurisdiktion (inklusive COPPA för amerikanska användare under 13 år).
- Elevkonton använder bara ett visningsnamn — vi kräver eller lagrar inte riktiga namn, födelsedatum eller några andra känsliga uppgifter om minderåriga.
- Elevernas uppgifter används aldrig för annonsering, profilering eller något annat ändamål än att följa den pedagogiska utvecklingen.
9. Säkerhet
Vi använder följande tekniska och organisatoriska säkerhetsåtgärder:
- HTTPS-kryptering för alla uppgifter som överförs på typiq-app.com
- Åtkomstkontroll och autentisering för skolornas administratörspaneler
- Regelbundna säkerhetsgenomgångar och sårbarhetsanalyser
- Inga känsliga personuppgifter lagras på applikationsservrarna för användare med personlig licens
- Hårdvaru-fingeravtrycket behandlas endast lokalt — det överförs aldrig
In the event of a personal data breach affecting your rights, we will notify you and the relevant supervisory authority within 72 timmar as required by GDPR Art. 33, and in accordance with the single-entry point procedures introduced by Regulation (EU) 2025/2518.
10. Cookies
We use only essential cookies. No advertising or tracking cookies. See our Cookiepolicy.
11. Tillsynsmyndigheter
Rumänien (ansvarig myndighet):
ANSPDCP — Autoritatea Națională de Supraveghere a Prelucrării Datelor cu Caracter Personal
B-dul G-ral. Gheorghe Magheru 28-30, București | www.dataprotection.ro
Du har också rätt att lämna in ett klagomål till tillsynsmyndigheten i det EU/EES-land där du bor. Genom förordning (EU) 2025/2518 (i kraft sedan 1 januari 2026) har det gränsöverskridande tillsynssamarbetet mellan EU:s myndigheter harmoniserats ytterligare.
12. Ändringar av den här policyn
Vi kan komma att uppdatera den här policyn för att spegla ändringar i lagstiftningen eller i hur vi arbetar. Väsentliga ändringar meddelas via e-post minst 30 dagar innan de träder i kraft. Den aktuella versionen finns alltid på typiq-app.com/privacy-policy.
13. Kontakt
All privacy requests: support@typiq-app.com
We aim to respond within 5 business days for general inquiries and within 30 days for formal data subject rights requests.