Dette er en uforpligtende oversættelse. Den juridisk bindende version er den italienske; i tilfælde af uoverensstemmelser gælder den italienske tekst.
Giffit ("Tjenesten") udvikles og drives af Michele Furgeri.
Denne privatlivspolitik beskriver, hvordan vi indsamler, bruger og beskytter dine
personoplysninger i henhold til forordning (EU) 2016/679 (GDPR) og det italienske
lovdekret 196/2003 (den italienske persondatalov) som ændret ved lovdekret 101/2018.
Kort fortalt: vi indsamler kun de oplysninger, der er nødvendige, for at du kan bruge Giffit. Vi sælger ikke dine data til tredjeparter. De avancerede personaliseringsfunktioner baseret på din browsing er altid valgfrie, og du kan til enhver tid slå dem fra i appens indstillinger.
1. Dataansvarlig
Michele Furgeri
E-mail: info@giffit.me
Der er ikke udpeget en databeskyttelsesrådgiver (DPO). Har du spørgsmål om dine personoplysninger, eller vil du udøve dine rettigheder, kan du skrive til den dataansvarlige på e-mailadressen ovenfor.
2. Indsamlede oplysninger
Oplysninger, du selv giver os
- Registreringsoplysninger: e-mailadresse, adgangskode (gemmes ikke i klartekst — hashes med bcrypt)
- Profiloplysninger: brugernavn, visningsnavn, profilbillede, køn, fødselsdato, interesser, negative præferencer ("ting, du ikke kan lide"), størrelser og mål (valgfrit)
- Størrelser og mål: størrelse på overdel, bukser, undertøj og bh, ringstørrelse og skostørrelse. Hvert felt er valgfrit, er fra starten kun synligt for dig, og du vælger selv, hvilke kontakter der må se det. Disse oplysninger sendes aldrig til udbydere af kunstig intelligens: modellen får kun at vide, at et mål findes, aldrig dets værdi. Vi gemmer ingen historik: kun den aktuelle værdi gemmes, og senere ændringer overskriver den.
- Oprettet indhold: wishlists, elementer pĂĄ wishlists, begivenheder, chatbeskeder
- Relationsoplysninger: forbindelser med andre brugere, sendte og modtagne invitationer
Oplysninger, der indsamles automatisk
- Brugsdata: tidspunkter for login, temapræferencer, sessionslogs
- Push-token: enhedsidentifikator, der bruges til at sende push-notifikationer
- Diagnostik- og analysedata: tekniske fejlhændelser (af hensyn til Tjenestens stabilitet) og aggregerede, pseudonymiserede brugsstatistikker (for at forbedre Tjenesten). Brugsanalyse i appen er kun aktiveret med dit forudgående samtykke.
Oplysninger, der indsamles med udtrykkeligt samtykke (valgfrit)
- Browsingdata fra appens indbyggede browser: URL, titel og beskrivelse af produkter, du besøger via Giffits indbyggede browser. Disse oplysninger behandles udelukkende for at personalisere AI-gaveforslag. De videregives aldrig til tredjeparter. Du kan til enhver tid afvise eller trække dette samtykke tilbage.
Oplysninger fra login-udbydere (Google, Apple)
Hvis du vælger at logge ind med Google eller Apple, sker godkendelsen på udbyderens systemer: Giffit ser aldrig adgangskoden til din Google- eller Apple-konto. Vi modtager kun:
- Google: e-mailadresse (bekræftet), navn, profilbillede og en unik identifikator;
- Apple: e-mailadresse og navn. Apple sender navnet kun ved første login. Hvis du vælger "Skjul min e-mail", giver Apple en anonym videresendelsesadresse (
@privaterelay.appleid.com), og din rigtige adresse forbliver ukendt for Giffit.
Det er de samme oplysninger, du ville blive bedt om ved registrering, og de bruges udelukkende til at oprette og identificere din konto: retsgrundlaget er opfyldelse af en kontrakt (artikel 6, stk. 1, litra b, GDPR). Vi modtager ikke dine kontakter, din kalender, dine billeder, beskeder eller andet indhold fra dine Google- eller Apple-konti, og vi offentliggør aldrig noget på dine vegne.
Google og Apple behandler godkendelsesoplysninger som selvstændige dataansvarlige i henhold til deres egne privatlivspolitikker (Google, Apple). Du kan til enhver tid tilbagekalde Giffits adgang i indstillingerne for din Google- eller Apple-konto; for at slette oplysninger, som Giffit allerede har, skal du bruge kontosletningen beskrevet under "Dine rettigheder".
3. FormĂĄl med og retsgrundlag for behandlingen
| Formål | Retsgrundlag (GDPR) | Berørte oplysninger |
|---|---|---|
| Registrering og kontoadministration | Artikel 6, stk. 1, litra b — Opfyldelse af en kontrakt | E-mail, adgangskode, profil |
| Levering af Tjenesten (wishlists, begivenheder, forbindelser, chat) | Artikel 6, stk. 1, litra b — Opfyldelse af en kontrakt | Alle profiloplysninger og alt indhold |
| Visning af dine størrelser for de kontakter, du har givet tilladelse | Artikel 6, stk. 1, litra b — Opfyldelse af en kontrakt | Størrelser og mål (valgfrit) |
| Profilbaserede AI-gaveforslag | Artikel 6, stk. 1, litra b — Opfyldelse af en kontrakt | Interesser, præferencer, alder, køn |
| Push-notifikationer og transaktionsmails | Artikel 6, stk. 1, litra b — Opfyldelse af en kontrakt | Push-token, e-mail |
| Personalisering af forslag via browsingdata | Artikel 6, stk. 1, litra a — Samtykke (valgfrit) | URL'er og beskrivelser af besøgte produkter |
| Sikkerhed, forebyggelse af svindel og misbrug | Artikel 6, stk. 1, litra f — Legitim interesse | Adgangslogs, brugsdata |
| Forbedring af Tjenesten (aggregeret analyse) | Artikel 6, stk. 1, litra f — Legitim interesse | Anonyme/aggregerede data |
| Overholdelse af retlige forpligtelser | Artikel 6, stk. 1, litra c — Retlig forpligtelse | Samtykkelogs, oplysninger anmodet af myndigheder |
Behandling baseret på legitim interesse (artikel 6, stk. 1, litra f) afvejes altid mod den registreredes rettigheder. Du kan til enhver tid gøre indsigelse mod en sådan behandling ved at kontakte den dataansvarlige.
4. Automatiske afgørelser og AI-profilering
Tjenesten bruger systemer med kunstig intelligens til at generere personlige gaveforslag baseret på dine profiloplysninger (interesser, negative præferencer, køn, alder) og — hvis du har givet samtykke — de produkter, du udforsker i appens indbyggede browser. Forespørgsler sendes via OpenRouter, som videresender dem til tredjeparters AI-modeller og kan benytte sine egne beregningsudbydere (underdatabehandlere). Ifølge OpenRouters politik bruges indholdet af forespørgslerne ikke til at træne modeller. Den anvendte model kan ændre sig over tid, uden at formålene med behandlingen eller de berørte datakategorier ændres.
Disse forslag er rent vejledende og har ingen retsvirkning og påvirker dig ikke betydeligt i den forstand, der er omhandlet i artikel 22 GDPR. Der træffes ingen bindende automatisk afgørelse. Du har ret til at anfægte resultaterne og anmode om menneskelig gennemgang ved at skrive til info@giffit.me.
5. Lokal lagring (AsyncStorage)
Appen bruger AsyncStorage (lokal lagring på enheden) til at gemme sessionspræferencer, godkendelsestokens, temaindstillinger og samtykkelogs. Disse data ligger udelukkende på din enhed og sendes ikke til tredjeparter. De slettes automatisk, når du logger ud eller afinstallerer appen.
6. Tjenesteudbydere (underdatabehandlere)
Dine oplysninger kan behandles af følgende udbydere, som vi har indgået passende databehandleraftaler (DPA'er) med i henhold til artikel 28 GDPR:
| Udbyder | Placering | Formål | Overførselsgrundlag |
|---|---|---|---|
| Supabase Inc. | USA | Database, godkendelse, lagring | SCC (artikel 46, stk. 2, litra c, GDPR) |
| OpenRouter, Inc. | USA | Videresendelse af AI-forespørgsler til tredjeparters AI-modeller; ifølge OpenRouters politik bruges indholdet ikke til træning. Kan benytte sine egne beregningsudbydere (underdatabehandlere) | SCC (artikel 46, stk. 2, litra c, GDPR) |
| Resend Inc. | USA | Transaktionsmails | SCC (artikel 46, stk. 2, litra c, GDPR) |
| Expo / 650 Industries Inc. | USA | Distribution af appen, push-notifikationer | DPF + SCC |
| Render Services Inc. | USA | Backend-hosting | SCC (artikel 46, stk. 2, litra c, GDPR) |
| Cloudflare Inc. | USA | Hosting af statisk website (Cloudflare Pages), CDN og DDoS-beskyttelse | DPF + SCC |
| Functional Software, Inc. (Sentry) | EU (Tyskland) | Fejlovervågning og teknisk diagnostik af hensyn til Tjenestens stabilitet (ingen IP-adresse eller personligt indhold fra forespørgsler) | Data i EU — ingen overførsel uden for EU |
| PostHog, Inc. | EU | Aggregeret, pseudonymiseret brugsanalyse for at forbedre Tjenesten (analyse i appen kun med samtykke) | Data i EU — ingen overførsel uden for EU |
EU-U.S. Data Privacy Framework (DPF): tilstrækkelighedsramme godkendt af
Europa-Kommissionen ved afgørelse 2023/1795 af 10. juli 2023.
Standardkontraktbestemmelser (SCC): model godkendt af Europa-Kommissionen
ved afgørelse 2021/914 af 4. juni 2021.
Kontakt den dataansvarlige for yderligere oplysninger om de anvendte garantier.
7. Opbevaring af oplysninger
| Datakategori | Opbevaringsperiode |
|---|---|
| Konto- og profiloplysninger | Indtil kontoen slettes, derefter slettet inden for 30 dage. Hvis du ikke ĂĄbner appen i 30 mĂĄneder, slettes kontoen automatisk efter to advarsler pr. e-mail efter 12 og 24 mĂĄneder. |
| Ufuldstændige registreringer eller Vilkår, der aldrig er accepteret | Automatisk sletning: 30 dage, hvis registreringen aldrig blev fuldført, 60 dage, hvis Vilkårene aldrig blev accepteret. |
| Browsingdata fra appens indbyggede browser | Op til 12 måneder fra indsamlingen (eller indtil samtykket trækkes tilbage) |
| Samtykkelogs (dokumentation for accept af vilkĂĄrene) | 5 ĂĄr fra accepten (retlig dokumentationsforpligtelse) |
| Sikkerheds- og adgangslogs | 90 dage |
| Chatbeskeder | Indtil kontoen eller samtalen slettes |
Efter sletning af kontoen slettes eller anonymiseres personoplysningerne inden for 30 dage, med undtagelse af samtykkelogs, der opbevares af hensyn til retlige forpligtelser.
8. Dine rettigheder
I henhold til artikel 15–21 GDPR har du følgende rettigheder:
- Indsigt (artikel 15): få en kopi af de personoplysninger, der vedrører dig, og oplysninger om behandlingen af dem
- Berigtigelse (artikel 16): rette urigtige oplysninger eller fuldstændiggøre ufuldstændige oplysninger
- Sletning ("retten til at blive glemt") (artikel 17): slette din konto og alle tilknyttede data — tilgængeligt direkte i appen (Profil → Indstillinger → Slet konto)
- Begrænsning af behandling (artikel 18): anmode om, at behandlingen sættes på pause i visse tilfælde
- Dataportabilitet (artikel 20): modtage dine oplysninger i et struktureret, maskinlæsbart format (JSON/CSV)
- Indsigelse (artikel 21): gøre indsigelse mod behandling baseret på legitim interesse
- Tilbagetrækning af samtykke (artikel 7, stk. 3): til enhver tid trække dit samtykke til personalisering via browsingdata tilbage, uden at det påvirker lovligheden af behandlingen før tilbagetrækningen — tilgængeligt direkte i appen (Profil → Indstillinger → Privatliv)
For at udøve dine rettigheder skal du skrive til info@giffit.me og angive din anmodning. Vi svarer inden for 30 dage efter modtagelsen (kan forlænges med yderligere 60 dage i komplekse tilfælde med angivelse af årsagen).
9. Aldersgrænse
Tjenesten er beregnet til brugere, der er mindst 16 år, i henhold til artikel 8 GDPR og artikel 2-quinquies i lovdekret 196/2003. Vi indsamler ikke bevidst oplysninger fra børn under 16 år. Hvis vi bliver opmærksomme på, at vi har indsamlet oplysninger fra et barn uden samtykke fra indehaveren af forældremyndigheden, sletter vi dem straks.
10. Datasikkerhed
Vi anvender følgende tekniske og organisatoriske foranstaltninger (artikel 32 GDPR):
- Hashing af adgangskoder med bcrypt (salt-faktor ≥ 10)
- Krypteret overførsel via HTTPS/TLS 1.2+
- JWT-baseret godkendelse med udløb
- Row-Level Security (RLS) i databasen for at isolere data pr. bruger
- Adgang til data begrænset til autoriseret personale
- Regelmæssige backups med kryptering i hvile
I tilfælde af et brud på persondatasikkerheden, der sandsynligvis indebærer en risiko for dine rettigheder og frihedsrettigheder, underretter vi dig uden unødig forsinkelse i henhold til artikel 34 GDPR. Anmeldelse til tilsynsmyndigheden (artikel 33 GDPR) sker inden for 72 timer, efter at vi er blevet bekendt med bruddet.
11. Klager
Du har ret til at indgive en klage til den italienske databeskyttelsesmyndighed
(Garante Privacy):
www.garanteprivacy.it
Garante per la Protezione dei Dati Personali
Piazza Venezia, 11 — 00187 Rom, Italien
Tlf.: +39 06.69677.1
Vi opfordrer dig dog til at kontakte os, før du indgiver en formel klage, så vi kan løse problemet direkte.
12. Ændringer af denne privatlivspolitik
Vi forbeholder os ret til at opdatere denne privatlivspolitik ved lovmæssige, teknologiske eller tjenesterelaterede ændringer. Ændringerne klassificeres som:
- Væsentlige ændringer (nye formål, nye udbydere, nye datakategorier): besked i appen og pr. e-mail med mindst 15 dages varsel. Hvor det er nødvendigt, beder vi om samtykke igen.
- Uvæsentlige ændringer (rettelser, præciseringer): opdatering af versionen uden særskilt besked.
Den opdaterede version er altid tilgængelig på giffit.me/da/privacy.html og i appen under Profil → Indstillinger.