Glimt — Personvern
Sist oppdatert: 29. juli 2026 · Versjon: 2026-07-29
Glimt er bygd for å vere privat frå grunnen av. Denne erklæringa forklarar, i klartekst, kva lite data vi handterer, kvifor, og kva rettar du har. Glimt blir driven frå Noreg og følgjer personvernforordninga (GDPR) i EU/EØS.
Kven vi er
Behandlingsansvarleg: [FYLL INN: fullt juridisk namn på den behandlingsansvarlege], [FYLL INN: organisasjonsnummer, eller slett dette leddet om det ikkje finst eit registrert føretak], [FYLL INN: postadresse], Noreg.
Kontakt: paal@dynni.no
Personvernombod: det har vi ikkje. Vi meiner artikkel 37 ikkje krev det, sidan kjerneverksemda vår korkje er omfattande, jamleg og systematisk overvaking av folk eller omfattande behandling av særlege kategoriar av data. Skriv til adressa over, så når du eit menneske.
Kort fortalt
- Glimta dine (foto, video, tekst) og vekeglimta er ende-til-ende-krypterte. Vi kan ikkje sjå innhaldet, ikkje eingong på våre eigne serverar.
- Vi viser ingen reklame, vi sporar deg ikkje på tvers av appar eller nett, og vi sel aldri dataa dine.
- Det finst ingen algoritme og ingen open feed. Det du deler går berre til venene du valde.
Kva vi samlar, kvifor, og på kva rettsgrunnlag
| Data | Kvifor | Rettsgrunnlag |
|---|---|---|
| E-postadresse | For å lage og sikre kontoen din, og for å logge deg inn | Avtale, art. 6(1)(b) |
| Brukarnamn og (valfri) avatar | Så vener kan finne og kjenne att deg | Avtale, art. 6(1)(b) |
| Fødselsdato | For å stadfeste at du er gamal nok (sjå «Born») | Rettsleg plikt, art. 6(1)(c), saman med plikta vår til å halde brukarar under aldersgrensa ute frå ei teneste som ikkje er laga for dei |
| Vener og bål-medlemskap | For å levere glimt til rett folk | Avtale, art. 6(1)(b) |
| Glimt og vekeglimt | Sjølve tenesta. Lagra berre som kryptert chiffertekst vi ikkje kan lese | Avtale, art. 6(1)(b) |
| Leverings-metadata (kven som sende til kven, tidspunkt, lesestatus) | For å levere innhald og vise innboksen din | Avtale, art. 6(1)(b) |
| Push-token for eininga | For å varsle deg om nye glimt | Samtykke, art. 6(1)(a), gitt når du seier ja til varsel |
| Ein backup av krypteringsnøkkelen din, forsegla med eit passord berre du kjenner | Så glimta dine kjem tilbake om du mistar, nullstiller eller byter telefon | Samtykke, art. 6(1)(a), gitt når du vel eit gjenopprettingspassord |
| Rapportar du sender, og bevis du legg ved | For å halde folk trygge og oppfylle pliktene våre som plattform | Rettsleg plikt, art. 6(1)(c), og rettkomen interesse, art. 6(1)(f). Interessa er å verne brukarane våre, born aller mest, mot overgrep, og i det heile kunne gjere noko med ulovleg innhald, som ende-til-ende-kryptering elles gjer umogleg |
Vi samlar ikkje kontaktane dine, posisjonen din, reklame-id-ar eller nettlesar-åtferd.
Må du gi oss dette?
E-postadressa, brukarnamnet, fødselsdatoen og venelista er det ein konto er laga av. Utan dei finst det ingenting å logge inn på og ingen å levere eit glimt til, så vi kan ikkje levere tenesta og du kan ikkje bruke Glimt.
Alt anna er valfritt, og seier du nei, mistar du berre den funksjonen det høyrer til:
- Varsel. Sei nei, og Glimt verkar framleis, du finn berre nye glimt når du opnar appen sjølv.
- Nøkkel-backupen. Sei nei, og Glimt verkar framleis, men mistar du telefonen, kan ikkje dei gamle glimta dine hentast fram att, korkje av deg eller av oss.
- Kamera, mikrofon, bilete. Dette er løyve du gir appen på di eiga eining, ikkje data du gir oss. Seier du nei til eitt av dei, stoppar funksjonen som treng det. Ingenting anna endrar seg, og du kan ombestemme deg når som helst i innstillingane på telefonen.
Krypteringsnøkkelen din, og korleis du får han att
Kvart glimt blir kryptert på eininga di med venen sin offentlege nøkkel før det blir lasta opp. Berre eininga til den rette mottakaren kan dekryptere det. Vi, og kven som helst som måtte få tilgang til serverane våre, ser berre uleseleg chiffertekst.
Den private nøkkelen din ligg i den sikre maskinvara på eininga (iOS Keychain / Android Keystore). I vanleg bruk forlèt han aldri telefonen. Det finst to måtar å hente han fram att på om telefonen mistar han, og begge er verdt å vite om, for begge tyder at nøkkelen din finst ein annan stad enn på akkurat den eine eininga:
- Ein backup på serverane våre, forsegla med passordet ditt. Når du vel eit gjenopprettingspassord, lagar telefonen ein nøkkel av passordet (Argon2id), forseglar den private nøkkelen din med han (XSalsa20-Poly1305) og legg den forsegla backupen på serverane våre, éi rad per konto. Passordet blir aldri sendt til oss, og vi ser det aldri. Det vi har, er ein backup som er ubrukeleg for oss og for kven som helst som skulle ta databasen vår. Det finst inga nullstilling: gløymer du passordet, kan ingen opne backupen, heller ikkje vi.
- Nøkkellageret til plattforma di. På iOS blir nøkkelen din òg lagra som eit synkroniserande iCloud Keychain-element, på Android i Google Block Store. Dette er same mekanismen som iMessage brukar. Apple og Google har materialet, men det er ende-til-ende-kryptert av operativsystemet, og dei kan ikkje lese det. Oppføringa høyrer til kontoen din og den eine eininga, så ho hentar nøkkelen tilbake til nettopp den telefonen, ho kopierer han ikkje over på ein annan.
Å miste telefonen tyder difor ikkje lenger å miste glimta. Vel eit gjenopprettingspassord, så loggar du inn på ein ny telefon, skriv passordet, og glimta dine er leselege att. Har du aldri valt eit, og den automatiske gjenopprettinga ikkje gjeld, blir eldre glimt verande uleselege, for vi kan verkeleg ikkje opne dei for deg.
Du kan slette backupen på serveren når som helst frå Innstillingar, og slettar du kontoen, blir han sletta saman med alt anna.
Det som skjer på eininga di og aldri når oss
Noko av det nyttigaste Glimt gjer, skjer berre på telefonen din. Vi nemner det her fordi det høyrest ut som noko som må gå via ein server, og det gjer det ikkje.
- Sløring av sensitivt innhald. Glimt sjekkar eit foto eller ein video for nakenheit på sjølve eininga og slører det bak ei åtvaring. Ingenting blir lasta opp for denne sjekken, ingen resultat blir lagra, og ingenting blir sendt til oss. Dette verkar på iPhone i dag, på iOS 17 eller nyare, og berre når «Sensitive Content Warning» er slått på i iOS-innstillingane, for Apple låser analysatoren bak den brytaren. På Android finst det ikkje enno: vi byggjer ein modell som kan køyre på eininga, og til han er klar, slører eller åtvarar ikkje ein Android-telefon. Vi seier heller det rett ut enn å la ei vag setning gi inntrykk av eit vern som ikkje finst.
- Å skrive ned det du seier. Eit tale-glimt kan få tekst, så nokon som ikkje høyrer det, kan lese det. Det går føre seg på telefonen din, og lyden forlèt han aldri.
- Biletbiblioteket ditt. Å velje eit bilete å sende, eller å lagre eit glimt du fekk, er eit løyve du gir appen på eininga di. Vi får aldri biletbiblioteket ditt, berre det eine krypterte glimtet du valde å sende.
Kor lenge vi tek vare på ting
- Glimt blir sletta etter at dei er sett, og uopna glimt blir sletta automatisk etter omtrent 30 dagar.
- Vekeglimt blir fjerna etter rundt tre veker.
- Kontodata (e-post, brukarnamn, vener) blir teke vare på til du slettar kontoen.
- Den forsegla nøkkel-backupen din blir teken vare på til du slår han av eller slettar kontoen.
- Push-tokenet ditt blir teke vare på til du slår av varsel eller slettar kontoen.
- Rapport-bevis blir berre teke vare på så lenge vi treng for å vurdere og handle på rapporten, så sletta. Materiale som må takast vare på av omsyn til ei rettsleg plikt knytt til tryggleik eller etterforsking, blir teke vare på så lenge den plikta krev.
Kven vi deler data med
Vi brukar nokre få databehandlarar berre for å drive tenesta, under databehandlar-avtalar. Vi deler aldri data med annonsørar eller datameklarar, og vi sel dei ikkje.
| Kven | Kva dei handterer |
|---|---|
| Supabase | Database, fillagring, innlogging, serverfunksjonar. Har kontodataa dine, leverings-metadataa dine, det krypterte innhaldet ditt og den forsegla nøkkel-backupen din. Prosjektet vårt ligg i Europa, i Norden |
| Expo, og gjennom Expo Apple Push Notification service og Google Firebase Cloud Messaging | Levering av push-varsel: push-tokenet til eininga di og teksten i varselet |
| Apple iCloud Keychain og Google Block Store | Plattform-oppbevaringa av nøkkelen som er skildra over, ende-til-ende-kryptert av operativsystemet |
Ein ærleg detalj om varsel: teksten som reiser gjennom Expo, Apple og Google, seier kven som sende deg noko, og for eit bål kva bål det var. Han inneheld aldri innhaldet i eit glimt. Vil du helst at ingenting i det heile skal reise den vegen, så slå av varsel.
Overføring ut av EØS
Kontodataa dine og det krypterte innhaldet ditt blir lagra i Europa. Supabase-prosjektet vårt ligg i Norden, så det er der databasen og fillagringa fysisk står.
Nokre av databehandlarane våre er amerikanske selskap, så noko data hamnar faktisk i USA:
- Supabase Inc. er eit amerikansk selskap sjølv om prosjektet vårt ligg i Europa, så støtte- og drifts-tilgang kan skje frå stader utanfor EØS. Databehandlaravtalen deira inneheld EU-kommisjonen sine standard personvernvilkår (SCC, avgjerd 2021/914).
- Expo, Apple og Google får push-tokenet til eininga di og varsel-teksten så eit varsel kan leverast, og Apple og Google har nøkkelmaterialet som er skildra over. Desse overføringane kviler på EU–USA-rammeverket for personvern (Data Privacy Framework) der mottakaren er sertifisert under det, og elles på standard personvernvilkåra til kommisjonen.
Det tiltaket som faktisk betyr noko her, er korleis appen er bygd, ikkje ein paragraf i ein kontrakt: innhaldet i eit glimt er ende-til-ende-kryptert og forlèt aldri venekrinsen din i lesbar form, nøkkel-backupen vi lagrar er forsegla med eit passord vi aldri får, og plattform-oppbevaringa er kryptert av operativsystemet. Det som kryssar ei grense, er anten eit token, eit namn i eit varsel, eller ein klump mottakaren ikkje kan opne.
Automatiserte avgjerder
Det finst ingen automatiserte avgjerder som har rettsverknad for deg eller påverkar deg tilsvarande i tydinga i artikkel 22.
To ting skjer likevel automatisk, og det bør du vite:
- Ein konto som blir rapportert av tre ulike personar, blir utestengd automatisk, utan å vente på eit menneske. Utestenginga stoppar den kontoen frå å leggje ut noko nytt. Ho slettar ikkje kontoen, og å ta ein konto heilt ned er eit steg eit menneske gjer for hand.
- Medan ein rapport blir vurdert, kan ein rapportert konto bli gøymd.
Begge er der for å verne, begge kan gjerast om, og eit menneske vurderer kvar einaste rapport. Meiner du at ein av dei råka deg feil, så skriv til paal@dynni.no, så svarar eit menneske, ikkje ei maskin. Vilkåra våre forklarar kva vi fortel deg når vi gjer noko, og korleis du kan klage.
Rettane dine
Etter GDPR kan du be om innsyn i dataa dine, få dei retta, få dei sletta, få dei i eit format du kan ta med deg, avgrense korleis vi brukar dei, og protestere mot behandling som byggjer på rettkomen interesse. Der vi byggjer på samtykket ditt, kan du trekkje det tilbake når som helst, og det gjer ikkje det vi gjorde før, ulovleg: slå av varsel i innstillingane på telefonen, eller slå av nøkkel-backupen i Innstillingar.
Du kan slette heile kontoen når som helst frå Innstillingar, som fjernar konto, vener, bål, glimt og nøkkel-backup for godt. For andre førespurnader, send e-post til paal@dynni.no, så svarar vi innan 30 dagar.
Meiner du vi har gjort noko gale, kan du klage til tilsynsstyresmakta for personvern i det EU- eller EØS-landet du bur i, arbeider i, eller der problemet skjedde. I Noreg er det Datatilsynet.
Born
Glimt er ikkje for born under 13 år (eller høgare der lokal lov krev det, t.d. 16 i nokre land). Vi spør om fødselsdato ved registrering og blokkerer registreringar under aldersgrensa. Sjå retningslinjene våre for barnetryggleik. Trur du eit barn under aldersgrensa har ein konto, kontakt paal@dynni.no.
Endringar
Endrar vi denne erklæringa, oppdaterer vi datoen over, og ved vesentlege endringar varslar vi deg i appen.