Glimt — Personvern

Sist oppdatert: 29. juli 2026 · Versjon: 2026-07-29

Glimt er bygd for å vere privat frå grunnen av. Denne erklæringa forklarar, i klartekst, kva lite data vi handterer, kvifor, og kva rettar du har. Glimt blir driven frå Noreg og følgjer personvernforordninga (GDPR) i EU/EØS.

Kven vi er

Behandlingsansvarleg: [FYLL INN: fullt juridisk namn på den behandlingsansvarlege], [FYLL INN: organisasjonsnummer, eller slett dette leddet om det ikkje finst eit registrert føretak], [FYLL INN: postadresse], Noreg.

Kontakt: paal@dynni.no

Personvernombod: det har vi ikkje. Vi meiner artikkel 37 ikkje krev det, sidan kjerneverksemda vår korkje er omfattande, jamleg og systematisk overvaking av folk eller omfattande behandling av særlege kategoriar av data. Skriv til adressa over, så når du eit menneske.

Kort fortalt

Kva vi samlar, kvifor, og på kva rettsgrunnlag

DataKviforRettsgrunnlag
E-postadresseFor å lage og sikre kontoen din, og for å logge deg innAvtale, art. 6(1)(b)
Brukarnamn og (valfri) avatarSå vener kan finne og kjenne att degAvtale, art. 6(1)(b)
FødselsdatoFor å stadfeste at du er gamal nok (sjå «Born»)Rettsleg plikt, art. 6(1)(c), saman med plikta vår til å halde brukarar under aldersgrensa ute frå ei teneste som ikkje er laga for dei
Vener og bål-medlemskapFor å levere glimt til rett folkAvtale, art. 6(1)(b)
Glimt og vekeglimtSjølve tenesta. Lagra berre som kryptert chiffertekst vi ikkje kan leseAvtale, art. 6(1)(b)
Leverings-metadata (kven som sende til kven, tidspunkt, lesestatus)For å levere innhald og vise innboksen dinAvtale, art. 6(1)(b)
Push-token for einingaFor å varsle deg om nye glimtSamtykke, art. 6(1)(a), gitt når du seier ja til varsel
Ein backup av krypteringsnøkkelen din, forsegla med eit passord berre du kjennerSå glimta dine kjem tilbake om du mistar, nullstiller eller byter telefonSamtykke, art. 6(1)(a), gitt når du vel eit gjenopprettingspassord
Rapportar du sender, og bevis du legg vedFor å halde folk trygge og oppfylle pliktene våre som plattformRettsleg plikt, art. 6(1)(c), og rettkomen interesse, art. 6(1)(f). Interessa er å verne brukarane våre, born aller mest, mot overgrep, og i det heile kunne gjere noko med ulovleg innhald, som ende-til-ende-kryptering elles gjer umogleg

Vi samlar ikkje kontaktane dine, posisjonen din, reklame-id-ar eller nettlesar-åtferd.

Må du gi oss dette?

E-postadressa, brukarnamnet, fødselsdatoen og venelista er det ein konto er laga av. Utan dei finst det ingenting å logge inn på og ingen å levere eit glimt til, så vi kan ikkje levere tenesta og du kan ikkje bruke Glimt.

Alt anna er valfritt, og seier du nei, mistar du berre den funksjonen det høyrer til:

Krypteringsnøkkelen din, og korleis du får han att

Kvart glimt blir kryptert på eininga di med venen sin offentlege nøkkel før det blir lasta opp. Berre eininga til den rette mottakaren kan dekryptere det. Vi, og kven som helst som måtte få tilgang til serverane våre, ser berre uleseleg chiffertekst.

Den private nøkkelen din ligg i den sikre maskinvara på eininga (iOS Keychain / Android Keystore). I vanleg bruk forlèt han aldri telefonen. Det finst to måtar å hente han fram att på om telefonen mistar han, og begge er verdt å vite om, for begge tyder at nøkkelen din finst ein annan stad enn på akkurat den eine eininga:

Å miste telefonen tyder difor ikkje lenger å miste glimta. Vel eit gjenopprettingspassord, så loggar du inn på ein ny telefon, skriv passordet, og glimta dine er leselege att. Har du aldri valt eit, og den automatiske gjenopprettinga ikkje gjeld, blir eldre glimt verande uleselege, for vi kan verkeleg ikkje opne dei for deg.

Du kan slette backupen på serveren når som helst frå Innstillingar, og slettar du kontoen, blir han sletta saman med alt anna.

Det som skjer på eininga di og aldri når oss

Noko av det nyttigaste Glimt gjer, skjer berre på telefonen din. Vi nemner det her fordi det høyrest ut som noko som må gå via ein server, og det gjer det ikkje.

Kor lenge vi tek vare på ting

Kven vi deler data med

Vi brukar nokre få databehandlarar berre for å drive tenesta, under databehandlar-avtalar. Vi deler aldri data med annonsørar eller datameklarar, og vi sel dei ikkje.

KvenKva dei handterer
SupabaseDatabase, fillagring, innlogging, serverfunksjonar. Har kontodataa dine, leverings-metadataa dine, det krypterte innhaldet ditt og den forsegla nøkkel-backupen din. Prosjektet vårt ligg i Europa, i Norden
Expo, og gjennom Expo Apple Push Notification service og Google Firebase Cloud MessagingLevering av push-varsel: push-tokenet til eininga di og teksten i varselet
Apple iCloud Keychain og Google Block StorePlattform-oppbevaringa av nøkkelen som er skildra over, ende-til-ende-kryptert av operativsystemet

Ein ærleg detalj om varsel: teksten som reiser gjennom Expo, Apple og Google, seier kven som sende deg noko, og for eit bål kva bål det var. Han inneheld aldri innhaldet i eit glimt. Vil du helst at ingenting i det heile skal reise den vegen, så slå av varsel.

Overføring ut av EØS

Kontodataa dine og det krypterte innhaldet ditt blir lagra i Europa. Supabase-prosjektet vårt ligg i Norden, så det er der databasen og fillagringa fysisk står.

Nokre av databehandlarane våre er amerikanske selskap, så noko data hamnar faktisk i USA:

Det tiltaket som faktisk betyr noko her, er korleis appen er bygd, ikkje ein paragraf i ein kontrakt: innhaldet i eit glimt er ende-til-ende-kryptert og forlèt aldri venekrinsen din i lesbar form, nøkkel-backupen vi lagrar er forsegla med eit passord vi aldri får, og plattform-oppbevaringa er kryptert av operativsystemet. Det som kryssar ei grense, er anten eit token, eit namn i eit varsel, eller ein klump mottakaren ikkje kan opne.

Automatiserte avgjerder

Det finst ingen automatiserte avgjerder som har rettsverknad for deg eller påverkar deg tilsvarande i tydinga i artikkel 22.

To ting skjer likevel automatisk, og det bør du vite:

Begge er der for å verne, begge kan gjerast om, og eit menneske vurderer kvar einaste rapport. Meiner du at ein av dei råka deg feil, så skriv til paal@dynni.no, så svarar eit menneske, ikkje ei maskin. Vilkåra våre forklarar kva vi fortel deg når vi gjer noko, og korleis du kan klage.

Rettane dine

Etter GDPR kan du be om innsyn i dataa dine, få dei retta, få dei sletta, få dei i eit format du kan ta med deg, avgrense korleis vi brukar dei, og protestere mot behandling som byggjer på rettkomen interesse. Der vi byggjer på samtykket ditt, kan du trekkje det tilbake når som helst, og det gjer ikkje det vi gjorde før, ulovleg: slå av varsel i innstillingane på telefonen, eller slå av nøkkel-backupen i Innstillingar.

Du kan slette heile kontoen når som helst frå Innstillingar, som fjernar konto, vener, bål, glimt og nøkkel-backup for godt. For andre førespurnader, send e-post til paal@dynni.no, så svarar vi innan 30 dagar.

Meiner du vi har gjort noko gale, kan du klage til tilsynsstyresmakta for personvern i det EU- eller EØS-landet du bur i, arbeider i, eller der problemet skjedde. I Noreg er det Datatilsynet.

Born

Glimt er ikkje for born under 13 år (eller høgare der lokal lov krev det, t.d. 16 i nokre land). Vi spør om fødselsdato ved registrering og blokkerer registreringar under aldersgrensa. Sjå retningslinjene våre for barnetryggleik. Trur du eit barn under aldersgrensa har ein konto, kontakt paal@dynni.no.

Endringar

Endrar vi denne erklæringa, oppdaterer vi datoen over, og ved vesentlege endringar varslar vi deg i appen.

Kontakt

paal@dynni.no

English version