Här är den svenska översättningen av integritetspolicyn för NoThink. Jag har använt korrekt juridisk terminologi (i enlighet med GDPR/Dataskyddsförordningen) för att säkerställa att den är tydlig och professionell.

Integritetspolicy

Ikraftträdandedatum: 1 mars 2026

TOORX LTD, som bedriver verksamhet under namnet NoThink ("NoThink", "vi", "oss" eller "vår"), inser vikten av din integritet. Denna integritetspolicy beskriver hur vi samlar in, använder, delar och skyddar dina personuppgifter när du använder mobilapplikationen NoThink och webbplatsen på https://nothink.ing (gemensamt kallade "Tjänsten").

Genom att få åtkomst till eller använda Tjänsten bekräftar du att du har förstått och godkänner villkoren i denna policy.

1. Viktig medicinsk friskrivning

NoThink är en applikation för stresslindring och välbefinnande, inte en vårdgivare. Tjänsten, inklusive loggade aktiviteter, övningar eller insikter, utgör inte professionell medicinsk rådgivning, diagnos eller psykiatrisk behandling. Om du upplever svår stress, ångest eller en psykisk kris, vänligen kontakta en kvalificerad vårdpersonal eller läkare omedelbart.

2. Tillämpning av denna integritetspolicy

Denna integritetspolicy gäller för alla användare av NoThinks tjänster globalt. Den gäller specifikt för individer som använder och interagerar direkt med Tjänsten för personlig stresslindring, välmåendeuppföljning och hantering av känslor.

3. Information vi samlar in

Vi samlar in information om dig på flera sätt. För närvarande fungerar vår applikation med ett anonymt, token-baserat inloggningssystem. Vi planerar att introducera registrerade, e-postbaserade konton i framtiden.

Hur vi samlar in dina data (den anonyma inloggningsprocessen)

  • Enhetsidentifiering: När du startar appen första gången samlar vi in grundläggande enhetsinformation för att generera en säker, anonym JSON Web Token (JWT).
  • Välmåendeenkät: Vi ber dig därefter att fylla i en kort introduktionsenkät gällande namn, ålder, relationsstatus och nuvarande stressnivåer.
  • Datasammanslagning: Svaren du anger i enkäten överförs säkert till och lagras på TOORX LTD:s servrar, där de sammanförs med din anonyma token för att personanpassa din upplevelse.

Information du tillhandahåller direkt

  • Profil- och välmåendedata (Nuvarande): Namn, ålder, dina svar på frågor rörande dina relationer och dina nuvarande stressnivåer.
  • Kontoinformation (Framtida): När standardfunktioner för inloggning introduceras kommer vi att samla in e-postadresser och inloggningsuppgifter för att säkra ditt konto.
  • Kundtjänst: Meddelanden och information som du skickar när du kontaktar oss direkt för assistans.

Information som samlas in automatiskt

  • Användnings- och aktivitetsdata: Information om hur du använder våra stresslindringsfunktioner. Vi spårar antal aktiviteter, övningar och sessioner du genomför för att följa din välmåenderesa.
  • Enhetsinformation: Enhetstyp, operativsystem och unika anonyma enhetsidentifierare som används för att upprätthålla din session.
  • Logg- och prestandadata: IP-adress, kraschrapporter och prestandamått för att förbättra appens stabilitet. (Notera: Vi använder för närvarande inte tredjepartsspårare för analys av dessa data).

Information från tredjepartstjänster

  • Prenumerationer och betalningar: När du prenumererar på premiumfunktioner via Apple App Store eller Google Play kan tjänster (såsom RevenueCat) behandla köpdata som transaktions-ID och prenumerationsstatus. Betalningen hanteras helt av respektive appbutik; vi samlar inte in eller lagrar dina betalkortsuppgifter.

4. Hur vi använder informationen

Vi använder din information uteslutande för att förbättra din upplevelse och underhålla Tjänsten, specifikt för att:

  • Tillhandahålla, underhålla och personanpassa Tjänstens stresslindringsfunktioner.
  • Lagra dina aktiviteter och övningar på våra servrar för att visa dina framsteg över tid.
  • Behandla prenumerationer och hantera åtkomst till premiumfunktioner.
  • Förbättra appens stabilitet, åtgärda krascher och utföra teknisk analys.
  • Besvara dina supportärenden och kommunicera med dig.
  • Förbereda för framtida uppdateringar, inklusive migrering av din anonyma tokendata till ett e-postbaserat konto.
  • Säkerställa säkerhet, förebygga bedrägerier och efterleva juridiska skyldigheter.

5. Hur vi delar personuppgifter

Vi säljer inte dina personuppgifter. Vi kan lämna ut personuppgifter i följande begränsade situationer:

  • Tjänsteleverantörer: Företag som hjälper oss att administrera vår Tjänst, såsom säkra värdleverantörer (hosting), kundtjänstverktyg och prenumerationshanterare.
  • Juridiska krav: När det krävs enligt lag, stämning, domstolsbeslut eller för att skydda våra rättigheter och säkerhet.
  • Affärsöverlåtelser: I samband med en fusion, förvärv eller försäljning av tillgångar (användare kommer att meddelas före eventuell dataöverföring).

6. Dina rättigheter

Beroende på var du befinner dig och med förbehåll för tillämplig lag kan du ha rätt att:

  • Få tillgång till dina data: Begära en kopia av de personuppgifter vi har om dig.
  • Verifiera och begära rättelse: Begära att vi korrigerar felaktiga uppgifter.
  • Få dina personuppgifter raderade: Begära permanent radering av dina data ("rätten att bli bortglömd").
  • Rätt till dataportabilitet: Få ut dina personuppgifter i ett strukturerat, allmänt använt format.

7. Datalagring

Vi sparar dina personuppgifter på våra servrar endast så länge det är nödvändigt för att uppfylla de ändamål som beskrivs i denna integritetspolicy.

  • Användnings-, stress- och välmåendedata sparas så länge din anonyma session eller ditt konto är aktivt och raderas vid radering av kontot.
  • Prenumerations- och transaktionsuppgifter kan sparas längre om det krävs för juridiska, skattemässiga eller bokföringsmässiga ändamål.
  • Tekniska loggar och kraschdata sparas vanligtvis i upp till 90 dagar.

8. Säkerhet

Vi implementerar strikta tekniska och organisatoriska åtgärder för att skydda dina personuppgifter, särskilt välmående- och stressinformation som lagras på våra servrar:

  • Transportkryptering: All data som överförs är krypterad med Transport Layer Security (TLS/HTTPS). Vi använder HSTS (HTTP Strict Transport Security) i produktion.
  • Autentisering och lagring: Säkra JWT-tokens används för sessionshantering. Eventuella framtida lösenord kommer att säkras med BCrypt, en branschstandard för hashning.
  • Applikationssäkerhet: Vi använder parametriserade frågor för att förhindra SQL-injektioner, tillämpar nödvändiga HTTP-säkerhetsrubriker och använder hastighetsbegränsning (rate limiting) för att förhindra missbruk.

Även om vi följer allmänt accepterade branschstandarder är ingen metod för överföring via internet eller elektronisk lagring 100 % säker. Därför kan vi inte garantera absolut säkerhet.

9. Barns integritet

Våra tjänster är strikt inte avsedda för barn under 14 år (eller 16 år inom det Europeiska ekonomiska samarbetsområdet). Vi samlar inte medvetet in personuppgifter från barn utan verifierat samtycke från förälder eller vårdnadshavare. Om du tror att vi oavsiktligt har samlat in data från ett barn under 14 år, vänligen kontakta oss så att vi kan radera dessa skyndsamt.

10. Internationell dataöverföring

Tjänsten ägs av TOORX LTD, baserat i Storbritannien, men kan nås globalt. Som ett resultat kan dina data överföras till och behandlas i länder utanför ditt hemland. Vi säkerställer att lämpliga juridiska skyddsåtgärder finns på plats där det krävs enligt tillämplig lag.

11. Ändringar i denna policy

Vi förbehåller oss rätten att när som helst ändra denna integritetspolicy. Om vi gör väsentliga ändringar kommer vi att meddela dig genom att uppdatera "Ikraftträdandedatum" högst upp i denna policy och, där det är lämpligt, publicera ett meddelande i appen.

12. Kontaktinformation

Om du har frågor, önskemål eller funderingar gällande denna integritetspolicy, vänligen kontakta oss:

13. Ytterligare information för invånare i EU/EES och Storbritannien (GDPR)

Om du är bosatt i det Europeiska ekonomiska samarbetsområdet (EES) eller Storbritannien inkluderar våra rättsliga grunder för att behandla dina data: avtalsmässig nödvändighet, berättigat intresse (t.ex. att förbättra tjänsten och spåra aktiviteter för din nytta) samt samtycke. Du har rätt att invända mot behandling, begränsa behandling och lämna in ett klagomål till din lokala tillsynsmyndighet. Kontakta oss på [email protected] för att utöva dina rättigheter.

14. Ytterligare information för invånare i Kalifornien (CCPA)

Om du är bosatt i Kalifornien har du rätt att begära information om de data vi samlar in, använder och lämnar ut. Du har också rätt att begära radering av dina data och rätten till icke-diskriminering för att du utövar dina CCPA-rättigheter. Vi säljer inte dina personuppgifter. Kontakta oss på [email protected] för att utöva dina CCPA-rättigheter.

v1.0.0·