← Giffit

đź”’ Privatlivspolitik

Dette er en uforpligtende oversættelse. Den juridisk bindende version er den italienske; i tilfælde af uoverensstemmelser gælder den italienske tekst.

Version 1.6 — Senest opdateret: 4. august 2026 — Gældende fra: 13. juni 2026

Giffit ("Tjenesten") udvikles og drives af Michele Furgeri.
Denne privatlivspolitik beskriver, hvordan vi indsamler, bruger og beskytter dine personoplysninger i henhold til forordning (EU) 2016/679 (GDPR) og det italienske lovdekret 196/2003 (den italienske persondatalov) som ændret ved lovdekret 101/2018.

Kort fortalt: vi indsamler kun de oplysninger, der er nødvendige, for at du kan bruge Giffit. Vi sælger ikke dine data til tredjeparter. De avancerede personaliseringsfunktioner baseret på din browsing er altid valgfrie, og du kan til enhver tid slå dem fra i appens indstillinger.

1. Dataansvarlig

Michele Furgeri
E-mail: info@giffit.me

Der er ikke udpeget en databeskyttelsesrådgiver (DPO). Har du spørgsmål om dine personoplysninger, eller vil du udøve dine rettigheder, kan du skrive til den dataansvarlige på e-mailadressen ovenfor.

2. Indsamlede oplysninger

Oplysninger, du selv giver os

Oplysninger, der indsamles automatisk

Oplysninger, der indsamles med udtrykkeligt samtykke (valgfrit)

Oplysninger fra login-udbydere (Google, Apple)

Hvis du vælger at logge ind med Google eller Apple, sker godkendelsen på udbyderens systemer: Giffit ser aldrig adgangskoden til din Google- eller Apple-konto. Vi modtager kun:

Det er de samme oplysninger, du ville blive bedt om ved registrering, og de bruges udelukkende til at oprette og identificere din konto: retsgrundlaget er opfyldelse af en kontrakt (artikel 6, stk. 1, litra b, GDPR). Vi modtager ikke dine kontakter, din kalender, dine billeder, beskeder eller andet indhold fra dine Google- eller Apple-konti, og vi offentliggør aldrig noget på dine vegne.

Google og Apple behandler godkendelsesoplysninger som selvstændige dataansvarlige i henhold til deres egne privatlivspolitikker (Google, Apple). Du kan til enhver tid tilbagekalde Giffits adgang i indstillingerne for din Google- eller Apple-konto; for at slette oplysninger, som Giffit allerede har, skal du bruge kontosletningen beskrevet under "Dine rettigheder".

3. FormĂĄl med og retsgrundlag for behandlingen

Formål Retsgrundlag (GDPR) Berørte oplysninger
Registrering og kontoadministration Artikel 6, stk. 1, litra b — Opfyldelse af en kontrakt E-mail, adgangskode, profil
Levering af Tjenesten (wishlists, begivenheder, forbindelser, chat) Artikel 6, stk. 1, litra b — Opfyldelse af en kontrakt Alle profiloplysninger og alt indhold
Visning af dine størrelser for de kontakter, du har givet tilladelse Artikel 6, stk. 1, litra b — Opfyldelse af en kontrakt Størrelser og mål (valgfrit)
Profilbaserede AI-gaveforslag Artikel 6, stk. 1, litra b — Opfyldelse af en kontrakt Interesser, præferencer, alder, køn
Push-notifikationer og transaktionsmails Artikel 6, stk. 1, litra b — Opfyldelse af en kontrakt Push-token, e-mail
Personalisering af forslag via browsingdata Artikel 6, stk. 1, litra a — Samtykke (valgfrit) URL'er og beskrivelser af besøgte produkter
Sikkerhed, forebyggelse af svindel og misbrug Artikel 6, stk. 1, litra f — Legitim interesse Adgangslogs, brugsdata
Forbedring af Tjenesten (aggregeret analyse) Artikel 6, stk. 1, litra f — Legitim interesse Anonyme/aggregerede data
Overholdelse af retlige forpligtelser Artikel 6, stk. 1, litra c — Retlig forpligtelse Samtykkelogs, oplysninger anmodet af myndigheder

Behandling baseret på legitim interesse (artikel 6, stk. 1, litra f) afvejes altid mod den registreredes rettigheder. Du kan til enhver tid gøre indsigelse mod en sådan behandling ved at kontakte den dataansvarlige.

4. Automatiske afgørelser og AI-profilering

Tjenesten bruger systemer med kunstig intelligens til at generere personlige gaveforslag baseret på dine profiloplysninger (interesser, negative præferencer, køn, alder) og — hvis du har givet samtykke — de produkter, du udforsker i appens indbyggede browser. Forespørgsler sendes via OpenRouter, som videresender dem til tredjeparters AI-modeller og kan benytte sine egne beregningsudbydere (underdatabehandlere). Ifølge OpenRouters politik bruges indholdet af forespørgslerne ikke til at træne modeller. Den anvendte model kan ændre sig over tid, uden at formålene med behandlingen eller de berørte datakategorier ændres.

Disse forslag er rent vejledende og har ingen retsvirkning og påvirker dig ikke betydeligt i den forstand, der er omhandlet i artikel 22 GDPR. Der træffes ingen bindende automatisk afgørelse. Du har ret til at anfægte resultaterne og anmode om menneskelig gennemgang ved at skrive til info@giffit.me.

5. Lokal lagring (AsyncStorage)

Appen bruger AsyncStorage (lokal lagring på enheden) til at gemme sessionspræferencer, godkendelsestokens, temaindstillinger og samtykkelogs. Disse data ligger udelukkende på din enhed og sendes ikke til tredjeparter. De slettes automatisk, når du logger ud eller afinstallerer appen.

6. Tjenesteudbydere (underdatabehandlere)

Dine oplysninger kan behandles af følgende udbydere, som vi har indgået passende databehandleraftaler (DPA'er) med i henhold til artikel 28 GDPR:

Udbyder Placering Formål Overførselsgrundlag
Supabase Inc. USA Database, godkendelse, lagring SCC (artikel 46, stk. 2, litra c, GDPR)
OpenRouter, Inc. USA Videresendelse af AI-forespørgsler til tredjeparters AI-modeller; ifølge OpenRouters politik bruges indholdet ikke til træning. Kan benytte sine egne beregningsudbydere (underdatabehandlere) SCC (artikel 46, stk. 2, litra c, GDPR)
Resend Inc. USA Transaktionsmails SCC (artikel 46, stk. 2, litra c, GDPR)
Expo / 650 Industries Inc. USA Distribution af appen, push-notifikationer DPF + SCC
Render Services Inc. USA Backend-hosting SCC (artikel 46, stk. 2, litra c, GDPR)
Cloudflare Inc. USA Hosting af statisk website (Cloudflare Pages), CDN og DDoS-beskyttelse DPF + SCC
Functional Software, Inc. (Sentry) EU (Tyskland) Fejlovervågning og teknisk diagnostik af hensyn til Tjenestens stabilitet (ingen IP-adresse eller personligt indhold fra forespørgsler) Data i EU — ingen overførsel uden for EU
PostHog, Inc. EU Aggregeret, pseudonymiseret brugsanalyse for at forbedre Tjenesten (analyse i appen kun med samtykke) Data i EU — ingen overførsel uden for EU

EU-U.S. Data Privacy Framework (DPF): tilstrækkelighedsramme godkendt af Europa-Kommissionen ved afgørelse 2023/1795 af 10. juli 2023.
Standardkontraktbestemmelser (SCC): model godkendt af Europa-Kommissionen ved afgørelse 2021/914 af 4. juni 2021.
Kontakt den dataansvarlige for yderligere oplysninger om de anvendte garantier.

7. Opbevaring af oplysninger

Datakategori Opbevaringsperiode
Konto- og profiloplysninger Indtil kontoen slettes, derefter slettet inden for 30 dage. Hvis du ikke ĂĄbner appen i 30 mĂĄneder, slettes kontoen automatisk efter to advarsler pr. e-mail efter 12 og 24 mĂĄneder.
Ufuldstændige registreringer eller Vilkår, der aldrig er accepteret Automatisk sletning: 30 dage, hvis registreringen aldrig blev fuldført, 60 dage, hvis Vilkårene aldrig blev accepteret.
Browsingdata fra appens indbyggede browser Op til 12 måneder fra indsamlingen (eller indtil samtykket trækkes tilbage)
Samtykkelogs (dokumentation for accept af vilkĂĄrene) 5 ĂĄr fra accepten (retlig dokumentationsforpligtelse)
Sikkerheds- og adgangslogs 90 dage
Chatbeskeder Indtil kontoen eller samtalen slettes

Efter sletning af kontoen slettes eller anonymiseres personoplysningerne inden for 30 dage, med undtagelse af samtykkelogs, der opbevares af hensyn til retlige forpligtelser.

8. Dine rettigheder

I henhold til artikel 15–21 GDPR har du følgende rettigheder:

For at udøve dine rettigheder skal du skrive til info@giffit.me og angive din anmodning. Vi svarer inden for 30 dage efter modtagelsen (kan forlænges med yderligere 60 dage i komplekse tilfælde med angivelse af årsagen).

9. Aldersgrænse

Tjenesten er beregnet til brugere, der er mindst 16 år, i henhold til artikel 8 GDPR og artikel 2-quinquies i lovdekret 196/2003. Vi indsamler ikke bevidst oplysninger fra børn under 16 år. Hvis vi bliver opmærksomme på, at vi har indsamlet oplysninger fra et barn uden samtykke fra indehaveren af forældremyndigheden, sletter vi dem straks.

10. Datasikkerhed

Vi anvender følgende tekniske og organisatoriske foranstaltninger (artikel 32 GDPR):

I tilfælde af et brud på persondatasikkerheden, der sandsynligvis indebærer en risiko for dine rettigheder og frihedsrettigheder, underretter vi dig uden unødig forsinkelse i henhold til artikel 34 GDPR. Anmeldelse til tilsynsmyndigheden (artikel 33 GDPR) sker inden for 72 timer, efter at vi er blevet bekendt med bruddet.

11. Klager

Du har ret til at indgive en klage til den italienske databeskyttelsesmyndighed (Garante Privacy): www.garanteprivacy.it
Garante per la Protezione dei Dati Personali
Piazza Venezia, 11 — 00187 Rom, Italien
Tlf.: +39 06.69677.1

Vi opfordrer dig dog til at kontakte os, før du indgiver en formel klage, så vi kan løse problemet direkte.

12. Ændringer af denne privatlivspolitik

Vi forbeholder os ret til at opdatere denne privatlivspolitik ved lovmæssige, teknologiske eller tjenesterelaterede ændringer. Ændringerne klassificeres som:

Den opdaterede version er altid tilgængelig på giffit.me/da/privacy.html og i appen under Profil → Indstillinger.