Integritetspolicy - WORDY
Appalex Limited
Ikraftträdandedatum: 13 januari 2025
Vårt åtagande för integritet
WORDY är engagerat i att skydda sekretessen och säkerheten för våra användares personuppgifter. Vi strävar efter att vara transparenta med vår datahantering och att ge dig kontroll över dina personuppgifter.
Denna integritetspolicy förklarar hur vi samlar in, använder, delar och skyddar din information när du använder vår språkinlärningsapp. Vi följer den allmänna dataskyddsförordningen (GDPR) för våra europeiska användare och tillämplig amerikansk integritetslagstiftning för våra amerikanska användare.
1. Personuppgiftsansvarig
Företagsnamn: Appalex Limited
Adress: 1012 Budapest, Logodi utca 48. A. lház. 1. em. 2. ajtó, Hungary
Organisationsnummer: 01-09-433441
Momsregistreringsnummer: 32612600-2-41
Företrädare: Sándor B.
E-post: support@appalex.hu
Telefon: +36 702133578
Dataskyddsombud:
Sándor B.
E-post: support@appalex.hu
Telefon: +36 702133578
2. Personuppgiftsbiträden
Vi samarbetar med betrodda tredjepartsleverantörer som behandlar uppgifter för vår räkning:
IT-tjänsteleverantörer:
| Biträdets namn och plats | Syfte |
|---|---|
| Supabase Inc. 970 Toa Payoh North #07-04, Singapore 318992 | Backend-tjänster, databas, autentisering |
| Google LLC (DPF certified) 1600 Amphitheatre Parkway, Mountain View, CA 94043, USA | Firebase Analytics, Crashlytics, Cloud Messaging, Google Inloggning |
| Mixpanel Inc. (DPF certified) One Front Street, Floor 28, San Francisco, CA 94111, USA | Produktanalys och analys av användarbeteende |
| PostHog Inc. (DPF certified) 2261 Market Street #4008, San Francisco, CA 94114, USA | Produktanalys och spårning av funktionsanvändning |
| AppsFlyer Ltd. (DPF certified) 14 Maskit St., Herzliya 4673314, Israel | Mobilattribuering och marknadsföringsanalys |
| RevenueCat Inc. 1032 E Brandon Blvd #3003, Brandon, FL 33511, USA | Prenumerationshantering och köp i appen |
| Superwall Inc. San Francisco, CA, USA | Hantering av betalningsväggar och A/B-testning |
| OneSignal Inc. (DPF certified) 201 S. B Street, Suite 200, San Mateo, CA 94401, USA | Push-notiser |
| Shake Ltd. Radnicka 47, 10000 Zagreb, Croatia | Felrapportering och feedback |
| Apple Inc. One Apple Park Way, Cupertino, CA 95014, USA | Apple Inloggning, StoreKit, iCloud-synkronisering |
Innehållsleverantörer:
| Leverantörens namn och plats | Syfte |
|---|---|
| YouTube LLC (Google subsidiary, DPF certified) 901 Cherry Avenue, San Bruno, CA 94066, USA | Videouppspelning |
| The Movie Database (TMDB) USA | Metadata för filmer och TV-serier |
3. Uppgifter vi samlar in
3.1. Kontoinformation
Insamlade uppgifter:
- E-postadress
- Lösenord (krypterat)
- Fullständigt namn (valfritt, från social inloggning)
- Användar-ID (UUID)
- Registreringsdatum
Syfte: Kontoskapande, autentisering, åtkomst till tjänsten
Rättslig grund: Fullgörande av avtal (GDPR art. 6(1)(b))
Lagringstid: Till dess att kontot raderas
3.2. Språkinlärningsdata
Insamlade uppgifter:
- Språk du lär dig
- Språkkunskapsnivå
- Sparade ord och fraser
- Övningshistorik
- Lektionsframsteg
- Favoritfilmer/serier
- Inlärningsmål och preferenser
Syfte: Personanpassad inlärningsupplevelse, framstegsuppföljning
Rättslig grund: Fullgörande av avtal (GDPR art. 6(1)(b))
Lagringstid: Till dess att kontot raderas
3.3. Användningsanalys
Insamlade uppgifter:
- Skärmvisningar
- Funktionsanvändning
- Händelser i appen
- Sessionslängd
- Appstarter
- Köphändelser
- Interaktioner med notiser
Syfte: Tjänsteförbättring, förbättrad användarupplevelse, felsökning
Rättslig grund: Berättigat intresse (GDPR art. 6(1)(f))
Lagringstid: 2 år
3.4. Enhets- och tekniska uppgifter
Insamlade uppgifter:
- Enhetstyp och modell
- Operativsystemversion
- Appversion
- Nätverksstatus
- Enhetsidentifierare (IDFV)
- IP-adress
- Land (från språkinställningar)
- Språkinställningar
Syfte: Kompatibilitet, felsökning, säkerhet
Rättslig grund: Berättigat intresse (GDPR art. 6(1)(f))
Lagringstid: 1 år
3.5. Köp- och prenumerationsuppgifter
Insamlade uppgifter:
- Köp-ID
- Prenumerationstyp
- Prenumerationsstatus
- Köpdatum
- Förnyelsedatum
Syfte: Prenumerationshantering, fakturering, kundsupport
Rättslig grund: Fullgörande av avtal (GDPR art. 6(1)(b))
Lagringstid: Enligt vad skattlagstiftningen kräver (vanligtvis 7–10 år)
3.6. Kommunikationsuppgifter och e-postnotiser
Insamlade uppgifter:
- E-postadress
- Preferenser för push-notiser
- Preferenser för e-postnotiser
- Samtycke till marknadsföringskommunikation
- Supportkorrespondens
- OneSignal-användar-ID
Syfte: Push- och e-postnotiser, kundsupport, viktig servicekommunikation
Typer av e-postnotiser:
- Transaktionella e-postmeddelanden: Registreringsbekräftelse, lösenordsåterställning, ändringar av prenumerationsstatus, fakturor
- Servicenotiser: Underhållsmeddelanden, säkerhetsvarningar, uppdateringar av användarvillkor, viktiga appuppdateringar
- Inlärningsminnespåminnelser: Dagliga inlärningsmål, streakpåminnelser, tillgänglighet av nytt innehåll
Rättslig grund:
- Transaktionella och service-e-postmeddelanden: Fullgörande av avtal (GDPR art. 6(1)(b))
- Inlärningspåminnelser: Berättigat intresse (GDPR art. 6(1)(f))
Registrering och avregistrering:
- Automatisk registrering: Vid registrering registreras du automatiskt för viktig servicekommunikation (transaktionella och service-e-postmeddelanden) och inlärningspåminnelser
- Avregistreringsalternativ: Du kan avregistrera dig från inlärningspåminnelser via länken "Avregistrera" längst ned i dessa e-postmeddelanden. E-postpreferenser kan hanteras genom att kontakta support@appalex.hu. Avregistreringsförfrågningar behandlas inom 48 timmar. Du kan inte avregistrera dig från transaktionella och service-e-postmeddelanden medan ditt konto är aktivt eftersom de är nödvändiga för tjänstens drift.
- Obs: Hantering av e-postpreferenser i appen är under utveckling och kommer att finnas tillgänglig i en framtida uppdatering
Databehandling av OneSignal:
- Vi använder OneSignal Inc. för att skicka e-postnotiser
- OneSignal behandlar endast de uppgifter som är nödvändiga för e-postleverans (e-postadress, användar-ID)
- OneSignal är DPF-certifierat för dataöverföringar mellan EU och USA
Lagringstid: Till avregistrering eller radering av konto
3.7. AI och maskininlärning
Insamlade uppgifter:
- Inlärningsmönster och svarstider
- Fel- och korrigeringsanalys
- Innehållspreferenser
- Övningsstatistik
Syfte: Personanpassade inlärningsalgoritmer, innehållsrekommendationer, inlärningseffektivitet
Rättslig grund: Berättigat intresse (GDPR art. 6(1)(f))
Lagringstid: Till dess att kontot raderas
4. Cookies och spårningstekniker
Vi använder olika spårningstekniker för att förbättra användarupplevelsen och utveckla vår tjänst:
- Firebase Analytics: Analys av appanvändning
- Mixpanel: Detaljerad spårning av användarbeteende
- PostHog: Funktionsanvändning och A/B-testning
- AppsFlyer: Effektivitet för marknadsföringskampanjer
- Enhetsidentifierare: IDFV (Identifier for Vendor) - icke-unik, appspecifik identifierare
4.1. Avregistreringsalternativ:
- Inaktivera analys i appinställningarna
- iOS: Inställningar > Integritet och säkerhet > Spårning > inaktivera "Tillåt appar att begära spårning"
- Att inaktivera spårning påverkar inte appens funktionalitet
4.2. Reklamdata
WORDY säljer inte dina personuppgifter till tredje part för marknadsföringsändamål. Data som samlas in av analysleverantörer används enbart för tjänsteförbättring, inte för riktad reklam. WORDY är engagerat i att erbjuda en reklamfri språkinlärningsupplevelse.
5. Datasäkerhet
Vi vidtar lämpliga tekniska och organisatoriska åtgärder för att skydda dina personuppgifter:
- Kryptering: All data krypteras under överföring (HTTPS/TLS)
- Åtkomstkontroll: Endast behörig personal har tillgång till personuppgifter
- Regelbundna säkerhetsgranskningar
- Förebyggande av dataintrång
- Automatiserade säkerhetssäkerhetskopiering
6. Dina rättigheter
Enligt dataskyddslagstiftningen har du följande rättigheter:
6.1. Rätt till tillgång
Du kan begära information om vilka personuppgifter vi behandlar om dig.
6.2. Rätt till rättelse
Du kan begära rättelse av felaktiga personuppgifter.
6.3. Rätt till radering ("rätten att bli bortglömd")
Du kan begära radering av dina personuppgifter när:
- Uppgifterna inte längre behövs
- Du återkallar ditt samtycke
- Du invänder mot behandlingen
- Uppgifterna behandlades olagligt
6.4. Rätt till begränsning av behandling
Du kan i vissa omständigheter begära begränsning av behandlingen.
6.5. Rätt till dataportabilitet
Du har rätt att ta emot dina personuppgifter i ett strukturerat, maskinläsbart format. På begäran tillhandahåller vi dina uppgifter inom 30 dagar i JSON- eller CSV-format, inklusive:
- Profildata
- Inlärningshistorik
- Sparade ord och framsteg
- Övningsstatistik
6.6. Rätt att invända
Du kan invända mot behandling som grundar sig på berättigat intresse.
6.7. Rätt att återkalla samtycke
Du kan när som helst återkalla ett tidigare lämnat samtycke.
7. Internationella dataöverföringar
Vissa av våra personuppgiftsbiträden är belägna utanför Europeiska ekonomiska samarbetsområdet. Vi säkerställer lämpliga skyddsåtgärder:
7.1. EU–USA Data Privacy Framework (DPF) certifierade partners:
- Google LLC - Firebase-tjänster
- Mixpanel Inc. - Analys
- PostHog Inc. - Produktanalys
- AppsFlyer Ltd. - Marknadsföringsanalys (Israel, med adekvansbeslutet)
- OneSignal Inc. - Push-notiser
7.2. Partners skyddade av standardavtalsklausuler (SCC):
- Apple Inc. - Autentisering och apptjänster
- Supabase Inc. - Backend-tjänster (Singapore)
- RevenueCat Inc. - Prenumerationshantering
- Shake Ltd. - Felrapportering (Kroatien, EU-land)
7.3. Skyddsåtgärder:
- Alla överföringar inkluderar lämpliga skyddsnivåer
- DPF-certifieringar verifieras regelbundet
- SCC:er baseras på EU-kommissionens beslut 2021/914
- Detaljer tillgängliga på begäran
8. Barns integritet
WORDY är tillgängligt för användare från 12 år och uppåt. Vi samlar inte medvetet in personuppgifter från barn under 12 år. Om vi upptäcker att vi har samlat in uppgifter från ett barn under 12 år kommer vi omedelbart att radera dessa.
För användare under 14 år kan föräldrar/vårdnadshavare:
- Få tillgång till barnets inlärningsdata
- Begränsa visst innehåll
- Begära radering av kontot
- Övervaka användningen av communityfunktioner
9. Datalagring
- Kontouppgifter: Till dess att kontot raderas
- Användningsanalys: 2 år
- Tekniska loggar: 1 år
- Köpuppgifter: Enligt lagkrav (7–10 år)
- Marknadsföringsdata: Till återkallelse av samtycke
10. Automatiserat beslutsfattande
WORDY tillhandahåller personanpassade rekommendationer för språkinlärning baserade på din inlärningshistorik och dina preferenser. Detta utgör inte automatiserat beslutsfattande enligt GDPR eftersom det inte medför rättsliga effekter eller på liknande sätt betydande konsekvenser.
11. Hantering av personuppgiftsincidenter
Vid en personuppgiftsincident:
- Vi anmäler tillsynsmyndigheten inom 72 timmar
- Vi informerar berörda användare vid hög risk
- Vi dokumenterar incidenten och de vidtagna åtgärderna
Vi är engagerade i transparens. Vid en allvarlig personuppgiftsincident kommer vi att publicera ett offentligt meddelande på vår webbplats utöver de myndighetsanmälningar som krävs.
12. Dina integritetsrättigheter i Kalifornien
Om du är bosatt i Kalifornien har du ytterligare rättigheter enligt California Consumer Privacy Act (CCPA):
- Rätt att få veta vilka personuppgifter vi samlar in, använder och delar
- Rätt att radera personuppgifter
- Rätt att avsäga dig försäljning av personuppgifter (vi säljer inte personuppgifter)
- Rätt till icke-diskriminering för utövande av integritetsrättigheter
13. Kontakta oss
För integritetsfrågor eller för att utöva dina rättigheter, kontakta oss:
Appalex Limited
E-post: support@appalex.hu
Telefon: +36 702133578
Adress: 1012 Budapest, Logodi utca 48. A. lház. 1. em. 2. ajtó, Hungary
Dataskyddsombud:
Sándor B.
E-post: support@appalex.hu
Telefon: +36 702133578
14. Tillsynsmyndighet
EU-användare kan lämna in klagomål till sin lokala dataskyddsmyndighet. Vår ledande tillsynsmyndighet är:
Ungerska nationella myndigheten för dataskydd och informationsfrihet (NAIH)
Address: 1055 Budapest, Falk Miksa utca 9-11., Hungary
Email: ugyfelszolgalat@naih.hu
Phone: +36 (1) 391-1400
15. Ändringar av denna policy
Vi kan uppdatera denna integritetspolicy från tid till annan. Vi kommer att meddela dig om ändringar via appen och via e-post. Ändringar träder i kraft 30 dagar efter publicering.
16. Tillämplig lag
Denna integritetspolicy regleras av ungersk lag. Detta påverkar dock inte dina rättigheter enligt tillämplig dataskyddslagstiftning i ditt bosättningsland, inklusive GDPR för EU-invånare och statliga integritetslagstiftningar för amerikanska invånare.
Senast uppdaterad: 13 januari 2025
Version: 1.0
Godkänd av: Sándor B.
Dokument-ID: WORDY-PRIVACY-EN-2025-01