← Giffit

🔒 Integritetspolicy

Detta Àr en översÀttning som tillhandahÄlls som en service. Den juridiskt bindande versionen Àr den italienska; vid eventuella avvikelser gÀller den italienska texten.

Version 1.6 — Senast uppdaterad: 4 augusti 2026 — GĂ€ller frĂ„n: 13 juni 2026

Giffit ("TjÀnsten") utvecklas och drivs av Michele Furgeri.
Denna integritetspolicy beskriver hur vi samlar in, anvÀnder och skyddar dina personuppgifter enligt förordning (EU) 2016/679 (GDPR) och det italienska lagdekretet 196/2003 (den italienska dataskyddslagen), Àndrat genom lagdekret 101/2018.

Kort sagt: vi samlar bara in de uppgifter som behövs för att du ska kunna anvÀnda Giffit. Vi sÀljer inte dina uppgifter till tredje part. De avancerade personaliseringsfunktionerna som bygger pÄ din surfning Àr alltid frivilliga och du kan nÀr som helst stÀnga av dem i appens instÀllningar.

1. Personuppgiftsansvarig

Michele Furgeri
E-post: info@giffit.me

Inget dataskyddsombud (DPO) har utsetts. Om du har frÄgor om dina personuppgifter, eller vill utöva dina rÀttigheter, kan du skriva till den personuppgiftsansvarige pÄ e-postadressen ovan.

2. Uppgifter som samlas in

Uppgifter som du lÀmnar sjÀlv

Uppgifter som samlas in automatiskt

Uppgifter som samlas in med uttryckligt samtycke (valfritt)

Uppgifter frÄn inloggningsleverantörer (Google, Apple)

Om du vÀljer att logga in med Google eller Apple sker autentiseringen i leverantörens system: Giffit ser aldrig lösenordet till ditt Google- eller Apple-konto. Vi fÄr bara:

Det Àr samma uppgifter som du skulle ha lÀmnat vid en registrering, och de anvÀnds enbart för att skapa och identifiera ditt konto: den rÀttsliga grunden Àr fullgörande av ett avtal (art. 6.1 b GDPR). Vi fÄr inte dina kontakter, din kalender, dina bilder, meddelanden eller annat innehÄll frÄn dina Google- eller Apple-konton, och vi publicerar aldrig nÄgot för din rÀkning.

Google och Apple behandlar autentiseringsuppgifterna som sjÀlvstÀndigt personuppgiftsansvariga, enligt sina egna integritetspolicyer (Google, Apple). Du kan nÀr som helst Äterkalla Giffits Ätkomst i instÀllningarna för ditt Google- eller Apple-konto; för att radera uppgifter som Giffit redan har, anvÀnd kontoraderingen som beskrivs under "Dina rÀttigheter".

3. ÄndamĂ„l och rĂ€ttslig grund för behandlingen

ÄndamĂ„l RĂ€ttslig grund (GDPR) Berörda uppgifter
Registrering och kontohantering Art. 6.1 b — Fullgörande av avtal E-post, lösenord, profil
TillhandahĂ„llande av TjĂ€nsten (wishlists, hĂ€ndelser, kontakter, chatt) Art. 6.1 b — Fullgörande av avtal Alla profiluppgifter och allt innehĂ„ll
Visning av dina storlekar för de kontakter du har godkĂ€nt Art. 6.1 b — Fullgörande av avtal Storlekar och mĂ„tt (valfritt)
Profilbaserade AI-presentförslag Art. 6.1 b — Fullgörande av avtal Intressen, preferenser, Ă„lder, kön
Push-notiser och transaktionsmejl Art. 6.1 b — Fullgörande av avtal Push-token, e-post
Anpassning av förslag via surfdata Art. 6.1 a — Samtycke (valfritt) URL:er och beskrivningar av besökta produkter
SĂ€kerhet, förebyggande av bedrĂ€geri och missbruk Art. 6.1 f — BerĂ€ttigat intresse Åtkomstloggar, anvĂ€ndningsdata
FörbĂ€ttring av TjĂ€nsten (aggregerad analys) Art. 6.1 f — BerĂ€ttigat intresse Anonyma/aggregerade uppgifter
Uppfyllande av rĂ€ttsliga förpliktelser Art. 6.1 c — RĂ€ttslig förpliktelse Samtyckesloggar, uppgifter som myndigheter begĂ€r

Behandling som grundar sig pÄ berÀttigat intresse (art. 6.1 f) vÀgs alltid mot den registrerades rÀttigheter. Du kan nÀr som helst invÀnda mot sÄdan behandling genom att kontakta den personuppgiftsansvarige.

4. Automatiserat beslutsfattande och AI-profilering

TjĂ€nsten anvĂ€nder system för artificiell intelligens för att ta fram personliga presentförslag utifrĂ„n dina profiluppgifter (intressen, negativa preferenser, kön, Ă„lder) och — om du har gett ditt samtycke — de produkter du utforskar i appens inbyggda webblĂ€sare. FörfrĂ„gningarna gĂ„r via OpenRouter, som vidarebefordrar dem till AI-modeller frĂ„n tredje part och kan anvĂ€nda egna berĂ€kningsleverantörer (underbitrĂ€den). Enligt OpenRouters policy anvĂ€nds innehĂ„llet i förfrĂ„gningarna inte för att trĂ€na modeller. Vilken modell som anvĂ€nds kan Ă€ndras över tid utan att behandlingens Ă€ndamĂ„l eller de berörda uppgiftskategorierna Ă€ndras.

SÄdana förslag Àr enbart vÀgledande och har inga rÀttsliga följder och pÄverkar dig inte i betydande grad i den mening som avses i art. 22 GDPR. Inget bindande automatiserat beslut fattas. Du har rÀtt att bestrida resultaten och begÀra mÀnsklig granskning genom att skriva till info@giffit.me.

5. Lokal lagring (AsyncStorage)

Appen anvÀnder AsyncStorage (lokal lagring pÄ enheten) för att spara sessionsinstÀllningar, autentiseringstoken, temainstÀllningar och samtyckesloggar. Dessa uppgifter finns enbart pÄ din enhet och överförs inte till tredje part. De raderas automatiskt nÀr du loggar ut eller avinstallerar appen.

6. TjÀnsteleverantörer (underbitrÀden)

Dina uppgifter kan behandlas av följande leverantörer, med vilka vi har ingÄtt lÀmpliga personuppgiftsbitrÀdesavtal (DPA) i enlighet med art. 28 GDPR:

Leverantör Plats ÄndamĂ„l SkyddsĂ„tgĂ€rd vid överföring
Supabase Inc. USA Databas, autentisering, lagring SCC (art. 46.2 c GDPR)
OpenRouter, Inc. USA Vidarebefordran av AI-förfrÄgningar till AI-modeller frÄn tredje part; enligt OpenRouters policy anvÀnds innehÄllet inte för trÀning. Kan anvÀnda egna berÀkningsleverantörer (underbitrÀden) SCC (art. 46.2 c GDPR)
Resend Inc. USA Transaktionsmejl SCC (art. 46.2 c GDPR)
Expo / 650 Industries Inc. USA Distribution av appen, push-notiser DPF + SCC
Render Services Inc. USA Hosting av backend SCC (art. 46.2 c GDPR)
Cloudflare Inc. USA Hosting av statisk webbplats (Cloudflare Pages), CDN och DDoS-skydd DPF + SCC
Functional Software, Inc. (Sentry) EU (Tyskland) Felövervakning och teknisk diagnostik för TjĂ€nstens stabilitet (ingen IP-adress och inget personligt innehĂ„ll i förfrĂ„gningarna) Uppgifter inom EU — ingen överföring utanför EU
PostHog, Inc. EU Aggregerad, pseudonymiserad anvĂ€ndningsanalys för att förbĂ€ttra TjĂ€nsten (analys i appen bara med samtycke) Uppgifter inom EU — ingen överföring utanför EU

EU-U.S. Data Privacy Framework (DPF): ramverk för adekvat skyddsnivÄ som godkÀnts av Europeiska kommissionen genom beslut 2023/1795 av den 10 juli 2023.
Standardavtalsklausuler (SCC): mall som godkÀnts av Europeiska kommissionen genom beslut 2021/914 av den 4 juni 2021.
För mer information om de skyddsÄtgÀrder som tillÀmpas, kontakta den personuppgiftsansvarige.

7. Lagringstid

Uppgiftskategori Lagringstid
Konto- och profiluppgifter Tills kontot raderas, dÀrefter raderas de inom 30 dagar. Om du inte öppnar appen pÄ 30 mÄnader raderas kontot automatiskt, efter tvÄ varningar via e-post efter 12 och 24 mÄnader.
OfullstÀndiga registreringar eller villkor som aldrig godkÀnts Automatisk radering: 30 dagar om registreringen aldrig slutfördes, 60 dagar om villkoren aldrig godkÀndes.
Surfdata frÄn appens inbyggda webblÀsare Upp till 12 mÄnader frÄn insamlingen (eller tills samtycket Äterkallas)
Samtyckesloggar (bevis pÄ godkÀnnande av villkoren) 5 Är frÄn godkÀnnandet (rÀttslig dokumentationsskyldighet)
SÀkerhets- och Ätkomstloggar 90 dagar
Chattmeddelanden Tills kontot eller konversationen raderas

Efter att kontot raderats raderas eller anonymiseras personuppgifterna inom 30 dagar, med undantag för samtyckesloggar som sparas pÄ grund av rÀttsliga förpliktelser.

8. Dina rÀttigheter

Enligt art. 15–21 GDPR har du följande rĂ€ttigheter:

För att utöva dina rÀttigheter, skriv till info@giffit.me och ange din begÀran. Vi svarar inom 30 dagar frÄn mottagandet (kan förlÀngas med ytterligare 60 dagar i komplicerade fall, med angivande av skÀlet).

9. ÅldersgrĂ€ns

TjÀnsten Àr avsedd för anvÀndare som Àr minst 16 Är, i enlighet med art. 8 GDPR och art. 2-quinquies i lagdekret 196/2003. Vi samlar inte medvetet in uppgifter frÄn personer under 16 Är. Om vi fÄr kÀnnedom om att vi har samlat in uppgifter frÄn en minderÄrig utan samtycke frÄn vÄrdnadshavaren raderar vi dem omedelbart.

10. DatasÀkerhet

Vi vidtar följande tekniska och organisatoriska ÄtgÀrder (art. 32 GDPR):

Vid en personuppgiftsincident som sannolikt medför risker för dina rÀttigheter och friheter underrÀttar vi dig utan onödigt dröjsmÄl i enlighet med art. 34 GDPR. AnmÀlan till tillsynsmyndigheten (art. 33 GDPR) görs inom 72 timmar frÄn det att vi fÄtt kÀnnedom om incidenten.

11. KlagomÄl

Du har rÀtt att lÀmna in ett klagomÄl till den italienska dataskyddsmyndigheten (Garante Privacy): www.garanteprivacy.it
Garante per la Protezione dei Dati Personali
Piazza Venezia, 11 — 00187 Rom, Italien
Tel: +39 06.69677.1

Vi uppmuntrar dig ÀndÄ att kontakta oss innan du lÀmnar in ett formellt klagomÄl, sÄ att vi kan lösa problemet direkt.

12. Ändringar av denna integritetspolicy

Vi förbehĂ„ller oss rĂ€tten att uppdatera denna integritetspolicy vid Ă€ndringar i lagstiftning, teknik eller TjĂ€nsten. Ändringarna klassificeras som:

Den uppdaterade versionen finns alltid pĂ„ giffit.me/sv/privacy.html och i appen under Profil → InstĂ€llningar.