Integritetspolicy för Hängmed
Hör av dig.
Gäller från: 2026-10-05 Version: 1.0
Här står vilka uppgifter Hängmed sparar om dig, varför, och vad du kan göra åt det.
1. Vem ansvarar för dina uppgifter#
Personuppgiftsansvarig är Keldric (enskild firma), Sverige, e-post kontakt@hangmed.app.
Hängmed har inget dataskyddsombud. Det krävs inte. Frågor skickar du till e-postadressen ovan.
2. Vilka uppgifter vi sparar#
Krävs för ett konto#
Utan de här uppgifterna kan du inte skapa ett konto.
- Telefonnummer. Används för inloggning med SMS-kod. Andra användare ser det aldrig.
- Förnamn (högst 40 tecken).
- Födelsedatum. Används för att kontrollera att du är 18 år eller äldre. Andra ser bara din ålder.
- Stad.
- När du godkände villkoren.
Frivilligt#
- Profilbild.
- En rad om dig (bio, högst 80 tecken).
- Hälsning i en förfrågan (högst 140 tecken).
- Notiser. Slår du på dem sparar vi en pushtoken för din telefon.
När du använder appen#
- Kort du lägger upp: typ, kategori, tid, ställe, adress, stad, antal platser och text.
- Förfrågningar du skickar eller får, med status och tider.
- Chattmeddelanden (högst 1000 tecken). Chatten öppnas bara när värden har sagt ja.
- Hur många gånger du har "Dök upp ✓". Värden markerar det efter planen.
- Personer du har blockerat.
- Anmälningar du gör eller som gäller dig, med orsak och den text som skrivs.
- Om ditt konto är avstängt.
- Besked vi skickar till dig när vi tar bort ett kort, stänger av ditt konto eller har hanterat din anmälan: beslutet, skälet, vilken regel det gäller och kortets rubrik.
- Ett hashat telefonnummer om ditt konto stängs av (se avsnitt 3 och 7).
- En modereringslogg när vi tar bort ett kort, stänger av eller häver en avstängning: beslutet, skälet, regeln, datumet och ett hashat användar-id. Vid en avstängning också en hash av telefonnumret, gjord med en hemlig nyckel. Inget innehåll från kort eller chattar (se avsnitt 3 och 7).
Statistik#
Appen skickar enkla händelser till vår databas, kopplade till ditt konto: att appen öppnas, att du skapar konto, att ett kort skapas eller visas, att en förfrågan eller ett meddelande skickas, att värden svarar ja eller nej, och när en värd markerar "Dök upp ✓". Vi använder dem för att räkna till exempel kort per vecka och hur många som kommer tillbaka. Vi använder inget analysverktyg från någon annan.
Tekniska loggar#
Våra leverantörer sparar tekniska loggar, till exempel IP-adress och tidpunkt för inloggning.
Det sparar vi inte#
- Vi läser inte telefonens position. Stad väljer du själv.
- Vi har ingen reklam och ingen spårning mellan appar.
- Vi säljer aldrig dina uppgifter.
- Det finns inga betalningar i appen, så vi har inga kortuppgifter.
3. Varför vi sparar uppgifterna och med vilket stöd#
| Varför | Uppgifter | Rättslig grund (GDPR art. 6) |
|---|---|---|
| Ge dig ett konto och logga in dig | Telefonnummer, inloggningsloggar | Avtal (6.1 b) |
| Visa din profil, dina kort, förfrågningar och chattar | Profil, kort, förfrågningar, meddelanden | Avtal (6.1 b) |
| Kontrollera att du är 18 år eller äldre | Födelsedatum | Avtal (6.1 b) |
| Skicka notiser | Pushtoken, notisens text | Avtal (6.1 b). Du väljer själv om notiser är på. |
| Ta emot och hantera anmälningar om olagligt innehåll | Anmälan, det anmälda innehållet | Rättslig förpliktelse (6.1 c), EU:s förordning om digitala tjänster (DSA) art. 16 och 17 |
| Ge besked om beslut vid moderering, och om vad som hände med din anmälan | Besked (beslut, skäl, regel, kortets rubrik) | Rättslig förpliktelse (6.1 c), DSA art. 16.5 och 17 |
| Pröva en begäran om omprövning eller ett klagomål på ett modereringsbeslut, även om kontot har raderats, och skydda andra användare | Modereringslogg (beslut, skäl, regel, datum, hashat användar-id, vid avstängning en nyckelad hash av telefonnumret) | Berättigat intresse (6.1 f), se avvägningen nedan |
| Hålla appen trygg: blockering, avstängning | Blockeringar, avstängning, anmälningar | Berättigat intresse (6.1 f) |
| Stoppa att en avstängd person skapar ett nytt konto | Hashat telefonnummer | Berättigat intresse (6.1 f), se avvägningen nedan |
| Förstå hur appen används och göra den bättre | Händelser i appen | Berättigat intresse (6.1 f) |
| Svara när du kontaktar oss | E-post och det du skriver | Berättigat intresse (6.1 f) |
| Följa lagar och myndighetsbeslut | Det som krävs i det enskilda fallet | Rättslig förpliktelse (6.1 c) |
Avvägning för det hashade numret. Vi har ett intresse av att skydda andra användare från personer vi har stängt av för brott mot villkoren. Vi sparar bara en hash av numret, ingen profil och inga meddelanden. Hashen används bara för att stoppa ett nytt konto med samma nummer. Den raderas automatiskt efter 24 månader. Hashen går i praktiken att räkna tillbaka till numret, så den är en personuppgift. Du kan invända (avsnitt 9) och be oss pröva spärren igen.
Avvägning för modereringsloggen. När vi tar bort ett kort eller stänger av ett konto behöver vi kunna visa vad vi beslutade och varför, om du ber oss pröva beslutet igen, klagar eller om samma sak händer igen. Det skyddar både dig och andra användare. Vi sparar så lite som möjligt: beslutet, skälet, regeln och datumet, aldrig innehåll från kort eller chattar. Du identifieras bara med ett hashat användar-id. Vid en avstängning sparar vi också en hash av telefonnumret, så att vi hittar rätt beslut om du har raderat kontot och hör av dig med ditt nummer. Den hashen görs med en hemlig nyckel, går inte att räkna tillbaka utan nyckeln och kan inte kopplas till spärren av numret. Den tas bort om avstängningen hävs. Loggen kan bara läsas av oss, inte i appen, och raderas automatiskt 7 månader efter beslutet: tiden du har på dig att begära omprövning (6 månader) och en månad till för att hinna pröva den. Du kan invända (avsnitt 9).
Berättigat intresse betyder att vi har vägt vårt behov mot din integritet. Du kan alltid invända.
Vi fattar inga beslut med rättslig eller liknande betydande verkan som bara bygger på automatisk behandling. Avstängningar beslutas av en människa, och spärren av ett nummer bygger på det beslutet.
4. Vem ser vad#
- Andra användare ser ditt förnamn, din ålder, stad, bild, bio och antal "Dök upp ✓". De ser också dina kort.
- Profilbilden ligger på en webbadress som inte går att gissa. Den som har adressen kan öppna bilden utan att logga in.
- Bara värden ser vem som har skickat en förfrågan till ett kort, och hälsningen.
- "Någon gick med" visas på kortet för alla, utan namn. Bara värden ser förnamnet på den som fick plats.
- Chattar syns bara för er två.
- Blockerade personer ser inte dig och du ser inte dem.
- Admin ser i appen profiler (även födelsedatum), kort (även borttagna), anmälningar och statistik. Admin kan inte läsa chattar i appen. Som ansvarig för databasen har Keldric teknisk åtkomst till allt i den. Vi öppnar chattar bara när det behövs för en anmälan eller när lagen kräver det.
- Besked om moderering ser bara du.
5. Leverantörer (personuppgiftsbiträden)#
Vi använder några leverantörer för att appen ska fungera. De behandlar bara uppgifterna på vårt uppdrag. Vi har personuppgiftsbiträdesavtal (DPA) med dem.
| Leverantör | Vad de gör | Var |
|---|---|---|
| Supabase Inc. | Databas, inloggning, chatt i realtid, bildlagring, serverfunktioner | Data lagras i AWS-regionen eu-north-1 (Stockholm). Supabase är ett amerikanskt bolag. |
| Twilio Inc. | Skickar SMS-koden vid inloggning. Får ditt telefonnummer och SMS:et. | USA och de länder SMS:et passerar |
| Expo (650 Industries Inc.) | Förmedlar notiser till din telefon. Får pushtoken och notisens text. | USA |
| Google (Firebase Cloud Messaging) | Levererar notiser till Android-telefoner. Får pushtoken och notisens text. | USA och andra länder |
| Apple (Apple Push Notification service) | Levererar notiser till iPhone. Får pushtoken och notisens text. | USA och andra länder |
Vad står i notiserna? Bara ett förnamn och vad som har hänt:
- Ny förfrågan: gästens förnamn, till exempel "Alva vill hänga med".
- Svar på förfrågan: värdens förnamn, till exempel "Alva sa ja! Chatten är öppen." eller att värden inte kunde ta med fler.
- Nytt chattmeddelande: "Nytt meddelande från Alva". Själva meddelandet står inte i notisen.
- Kort borttaget: att kortet är borttaget och att din plats eller förfrågan är avbruten.
- Besked från Hängmed: att ett av dina kort har tagits bort eller att din anmälan är hanterad. Beskedet läser du i appen.
Notiserna innehåller aldrig ålder, hälsningar, kortens rubriker eller chattmeddelanden. Med notisen följer förnamnet och en intern länk som appen använder för att öppna rätt skärm. Texten går via Expo och Apple eller Google till din telefon och kan synas på låsskärmen. Du kan stänga av förhandsvisning av notiser i telefonens inställningar.
6. Överföring utanför EU/EES#
Databasen ligger i Stockholm. Supabase, Twilio, Expo, Google och Apple är amerikanska bolag, och uppgifter kan behandlas i USA. Överföringen skyddas av EU:s ramverk för dataskydd mellan EU och USA (Data Privacy Framework) när bolaget är certifierat. Annars skyddas den av EU-kommissionens standardavtalsklausuler i bolagets DPA. Vill du veta vilket som gäller för en viss leverantör? Mejla oss.
7. Hur länge vi sparar uppgifterna#
| Uppgift | Hur länge |
|---|---|
| Konto, profil och bild | Tills du raderar kontot |
| Kort, förfrågningar och chattar | 14 dagar efter att planen på kortet har börjat, sedan raderas de automatiskt (en gång per dygn). Det gäller både kort som tagits bort och kort som bara gått ut. Har någon anmält kortet eller en chatt, sparas det som anmälan gäller tills anmälan är hanterad, men högst 6 månader från anmälan: det anmälda kortet, den anmälda chatten och chattar där den som anmält och den som anmälts båda är med. Andra chattar på samma kort raderas som vanligt. Raderas värdens konto innan dess raderas allt direkt. Tar värden eller admin bort ett kort döljs det i listan, men chatten går att läsa för den som var med tills de 14 dagarna har gått. |
| Dina förfrågningar på andras kort | Som kortet ovan, eller tidigare om ditt konto raderas |
| Obesvarade förfrågningar | Går ut 1 timme före planen, men senast 24 timmar efter att de skickades. Ligger planen mindre än en timme bort går förfrågan ut när planen börjar. Förfrågan sparas sedan med status "utgången" och raderas med kortet, som ovan. |
| Pushtoken | Tas bort när du loggar ut, när du raderar kontot, direkt när admin stänger av kontot, och automatiskt (var tionde minut) när Expo svarar att tokenen inte längre fungerar. Når appen inte servern vid utloggning frågar den om du vill logga ut ändå. Gör du det ligger tokenen kvar tills något av det andra händer. Loggar någon annan in på samma telefon kan tokenen flyttas till det kontot om den inte förnyats på 30 dagar. |
| Händelser i appen | 24 månader, sedan raderas de automatiskt (en gång per dygn). Raderas ditt konto tidigare tas kopplingen till kontot bort. |
| Anmälningar | 24 månader efter att anmälan har hanterats, sedan raderas de automatiskt (en gång per dygn). Anmälningar som inte är hanterade sparas tills de är hanterade. Raderas ett konto tas kopplingen till det kontot bort, men orsaken och texten i anmälan finns kvar och kan innehålla uppgifter om personer. |
| Besked om moderering | 24 månader, sedan raderas de automatiskt. Raderas ditt konto raderas dina besked direkt. Ett besked om ett borttaget kort innehåller kortets rubrik, även efter att kortet har raderats. |
| Modereringslogg | 7 månader från beslutet, sedan raderas den automatiskt (en gång per dygn). Den finns kvar även om kontot raderas, så att vi kan pröva en begäran om omprövning. Hashen av telefonnumret finns bara vid avstängning och tas bort direkt om avstängningen hävs. Innehåller inget från kort eller chattar. |
| Hashat telefonnummer vid avstängning | Skapas när kontot stängs av. Sparas i 24 månader från avstängningen. Raderas ett avstängt konto räknas 24 månader från raderingen. Därefter tas det bort automatiskt (en gång per dygn), eller tidigare om avstängningen hävs. |
| Säkerhetskopior hos Supabase | Skrivs över automatiskt efter [FYLL I: hur länge Supabase sparar säkerhetskopior med vår plan, se Settings → Database → Backups]. |
| Loggar hos Twilio | Enligt Twilios egna regler, se twilio.com/legal/privacy |
| E-post till oss | Tills ärendet är klart, och högst 12 månader efter det |
8. Radera ditt konto#
Du kan radera ditt konto direkt i appen:
- Öppna Profil.
- Gå till Inställningar.
- Tryck på Radera konto och bekräfta.
Det fungerar även om ditt konto är avstängt. Ett avstängt konto kan fortfarande logga in, läsa beskedet om avstängningen och radera kontot.
Då händer det här:
- Ditt konto och din profil raderas.
- Dina kort raderas, med alla förfrågningar och chattar på dem.
- Dina förfrågningar på andras kort raderas, med chattarna.
- Besked vi har skickat till dig raderas.
- Chattar du haft med andra försvinner också för dem.
- Appen försöker ta bort din profilbild. Misslyckas det kan filen ligga kvar, eftersom det ännu inte finns någon automatisk städning. Mejla oss så tar vi bort den.
- Anmälningar och statistikhändelser finns kvar, men kopplingen till ditt konto tas bort. Texten i en anmälan kan fortfarande nämna dig.
- Var ditt konto avstängt sparas ett hashat telefonnummer i 24 månader från raderingen (se avsnitt 7).
- Har vi tagit bort ett kort eller stängt av kontot finns modereringsloggen kvar i 7 månader från beslutet (se avsnitt 7).
- Kopior i säkerhetskopior försvinner när de skrivs över (se avsnitt 7).
Kommer du inte in i appen? Mejla kontakt@hangmed.app och skriv vilket telefonnummer kontot har. Vi kontrollerar att numret är ditt, till exempel genom att skicka ett SMS till numret och be dig svara. Sedan raderar vi kontot inom 30 dagar.
Det här avsnittet är också vår sida för att begära radering av konto och data.
9. Dina rättigheter#
Enligt GDPR har du rätt att:
- Få veta vilka uppgifter vi har om dig och få en kopia (tillgång).
- Rätta fel uppgifter. Det mesta kan du ändra själv i profilen.
- Radera dina uppgifter. Det enklaste är att radera kontot i appen.
- Begränsa behandlingen i vissa fall.
- Invända mot behandling som bygger på berättigat intresse, till exempel statistiken eller spärren av ett avstängt nummer.
- Flytta uppgifter som du själv har gett oss (dataportabilitet).
Mejla kontakt@hangmed.app. Vi svarar inom en månad. Vi kan behöva kontrollera att det är du.
10. Barn#
Hängmed är bara för personer som är 18 år eller äldre. Vi kontrollerar åldern med det födelsedatum du anger själv, inte med legitimation. Får vi veta att ett konto tillhör någon under 18 stänger vi av och raderar det.
11. Klaga#
Är du missnöjd med hur vi hanterar dina uppgifter? Hör gärna av dig till oss först.
Du har alltid rätt att klaga hos Integritetsskyddsmyndigheten (IMY):
- Webb: www.imy.se
- E-post: imy@imy.se
- Post: IMY, Box 8114, 104 20 Stockholm
12. Säkerhet#
- All trafik är krypterad (HTTPS/TLS).
- Varje tabell i databasen har regler för vem som får läsa och skriva.
- Telefonnummer visas aldrig för andra användare.
- Bara admin kan se anmälningar.
Ingen tjänst är helt säker. Märker vi en allvarlig incident anmäler vi den till IMY inom 72 timmar, och till dig om det behövs.
13. Ändringar#
Ändrar vi policyn uppdaterar vi datumet överst. Vid större ändringar meddelar vi dig i appen.
14. Kontakt#
Keldric (enskild firma) E-post: kontakt@hangmed.app
Tillägg för webbplatsen: väntelistan
Anmäler du dig till väntelistan sparar vi din e-postadress och när du anmälde dig. Vi använder den bara för att mejla dig när Hängmed släpps. Det gör vi med ditt samtycke (GDPR art. 6.1 a). Listan sparas hos vår webbleverantör Lovable, som använder Supabase. Vi raderar listan senast 12 månader efter att du anmälde dig, eller tidigare när appen har släppts och vi har skickat beskedet. Vill du inte stå kvar? Mejla kontakt@hangmed.app, så tar vi bort din adress. Personuppgiftsansvarig är Keldric (enskild firma), kontakt@hangmed.app. Mer om hur appen hanterar uppgifter finns i integritetspolicyn.