OfflineHabit.
Vad den gör Frågor Hämta appen Kontakt
— arkiverad på skrivbordet, på vanlig svenska —

Integritetspolicy.

Gäller från 21 augusti 2026 · Personuppgiftsansvarig: DJUMP, MB (Klaipėda, Litauen)

OfflineHabit är byggd så att vi för det mesta inte ser dina uppgifter. Den här sidan förklarar där vi ändå gör det, där vi medvetet låter bli, och vad du kan kräva av oss. Den är skriven för att läsas, inte för att uthärdas — men den är samtidigt den formella information som artikel 13 i GDPR kräver, så inget här står för syns skull.

1. Det som stannar i telefonen

Som standard stannar varje vana, varje bock och varje streak i telefonens lokala lagring. Appen fungerar fullt ut offline: skapa vanor, bocka av dem, påminnelser, statistik och export till CSV eller JSON fungerar utan konto och utan nät. Ingenting om din spårning lämnar enheten om du inte slår på den valfria synken.

2. Vilka vi är

Personuppgiftsansvarig för behandlingen som beskrivs här är:

  • DJUMP, MB
  • Šilutės pl. 35G-36, LT-94105 Klaipėda, Litauen
  • start@djump.io

Vi är ett företag på två personer och ligger under samtliga trösklar i artikel 37 GDPR, så vi har inte utsett något dataskyddsombud. Adressen ovan når de människor som faktiskt fattar de här besluten — det är hela poängen med att skriva ut den.

3. Vad vi samlar in, varför, och med vilken rättslig grund

Ingenting i den här listan uppstår hos någon som bara installerar appen och använder den. Varje rad anger sin egen rättsliga grund enligt artikel 6.1 GDPR.

  • E-postadress och visningsnamn — bara om du skapar ett konto för synk. Grund: fullgörande av avtal, art. 6.1 b. Appen är fullt användbar utan konto.
  • Dina vanor — skickas till ditt eget privata konto bara medan synken är på, skyddade av row-level security så att bara ditt konto kan läsa dina rader. Grund: fullgörande av avtal, art. 6.1 b.
  • Push-token — bara om du slår på påminnelser. Grund: samtycke, art. 6.1 a — operativsystemet frågar dig först, och att stänga av påminnelser återkallar det.
  • Anonym produktanalys (PostHog) — vilka vyer som öppnas och vilka funktioner som används, aldrig innehållet i en vana. Inget konto-id och ingen e-postadress följer med, och vi anropar aldrig PostHogs identify(). Grund: samtycke, art. 6.1 a. Från appversion 1.0.1 startar analys-SDK:t inte alls förrän du sagt ja.
  • Krasch- och felrapporter (Sentry) — det tekniska spåret av ett fel: appversion, enhetsmodell, operativsystem och kodvägen som gick sönder. Identifierande uppgifter tas bort före sändning, prestandaspårning är av, session replay är av, och de loggrader och tryckytor där din vanetext skulle kunna eka kastas innan de lämnar enheten. Grund: berättigat intresse, art. 6.1 f — att hindra appen från att krascha för dig. Vi anser att intresseavvägningen håller just för att insamlingen är smalnad till krascher och inte bär med sig något du skrivit; du kan invända enligt artikel 21 när som helst.
  • Prenumerationsstatus (RevenueCat) — om Premium är aktivt, kopplat till en identifierare som butiken utfärdar, aldrig till din e-postadress. Grund: fullgörande av avtal, art. 6.1 b.
  • Sidvisningar på webbplatsen (Vercel Web Analytics) — kakfritt, förstaparts, aggregerat. Ingen spårning över webbplatser, inga annons-id:n, ingen profil. Grund: berättigat intresse, art. 6.1 f.
  • Meddelanden du skickar oss — namn, adress och text från kontaktformuläret, så att vi kan svara. Grund: berättigat intresse, art. 6.1 f, eller avtal om ditt meddelande gäller ett.

4. Vad vi aldrig samlar in

  • Betal- eller kortuppgifter. Apple och Google tar betalningen; vi får bara veta att en prenumeration är aktiv.
  • Plats, kontakter, foton, kalender, hälsodata eller enhetens annons-id. Appen deklarerar inget annons-id, och Android-bygget har ingen AD_ID-behörighet.
  • Texten i dina vanor — inte för analys, inte i kraschrapporter, ingenstans utanför din enhet om du inte själv slagit på synken.
  • Ingenting alls, om du använder appen utan konto och tackar nej till analysen.

5. Tjänsterna vi använder — och vart dina uppgifter tar vägen

Det här är våra personuppgiftsbiträden. Där vi själva har kontrollerat var de driftas står det; där vi inte har det säger vi det i stället för att gissa.

  • PostHog — produktanalys, på PostHogs EU-infrastruktur (eu.i.posthog.com). Kontrollerat.
  • Sentry — kraschrapportering, i Sentrys tyska (EU-) region (ingest.de.sentry.io). Kontrollerat.
  • Supabase — databas och inloggning för konton och synk.
  • RevenueCat — prenumerationsstatus.
  • Resend — de transaktionsmejl vi skickar dig.
  • Vercel — drift och kakfri analys av den här webbplatsen.
  • Apple och Google — distribution, inloggning och betalning.

Två av dem är bekräftat kvar innanför EU:s gränser. För de övriga kan personuppgifter behandlas utanför EES. När det sker stödjer vi oss på Europeiska kommissionens standardavtalsklausuler eller på ett beslut om adekvat skyddsnivå, och du kan be oss på start@djump.io om de detaljer som gäller just dig. Inget av företagen får använda dina uppgifter för egna syften, och inget av dem är ett annonsnätverk.

6. Samtycke till analys — och att ta tillbaka det

Första gången du öppnar OfflineHabit ställer den en enda fråga, innan någon analyskod har körts. Att tacka nej är en knapp av exakt samma storlek och tyngd som att tacka ja, för ett val som är visuellt riggat är inget val. Svarar du aldrig samlas ingenting in — tystnad är inte samtycke.

Du kan ändra dig när som helst i Inställningar, och att återkalla är lika enkelt som att ge. Så uppfyller vi § 25 TDDDG i Tyskland, brittiska ICO:s vägledning för appar från 2025 och motsvarande regler på våra andra marknader: samtycket måste finnas innan SDK:t startar, inte efteråt. ”Det är ju anonymt” duger inte som ersättning — därför spärrar vi det i stället för att bara tysta det.

7. Dina rättigheter

Enligt GDPR har du följande rättigheter, och du utövar dem alla genom att skriva till start@djump.io. Vi svarar inom en månad.

  • Tillgång (art. 15) — en kopia av det vi har. Appen exporterar dessutom hela din historik till CSV eller JSON när du vill, utan konto och utan att fråga oss.
  • Rättelse (art. 16) — korrigera det som är fel.
  • Radering (art. 17) — i appen, Inställningar → Radera konto, tar bort serverposterna permanent. Du behöver inte fråga oss.
  • Begränsning (art. 18) och invändning (art. 21) — inklusive mot kraschrapporteringen i avsnitt 3.
  • Dataportabilitet (art. 20) — CSV/JSON-exporten är byggd för precis detta, och den är gratis.
  • Återkallat samtycke (art. 7.3) — när som helst, i Inställningar, utan att det påverkar lagligheten av det som redan behandlats.

8. Klagomål

Tycker du att vi hanterat dina uppgifter illa hör vi det hellre först — men du behöver inte gå via oss alls. Du kan klaga direkt till en tillsynsmyndighet. Vår är Litauens statliga dataskyddsinspektion (Valstybinė duomenų apsaugos inspekcija, L. Sapiegos g. 17, LT-10312 Vilnius, vdai.lrv.lt). Bor du i Sverige kan du lika gärna vända dig till Integritetsskyddsmyndigheten, IMY (imy.se) — du behöver inte rikta dig till Litauen.

9. Barn

OfflineHabit är inte avsedd för barn under 13 år, och butiksklassificeringarna följer det. Vi samlar inte medvetet in uppgifter från någon under den åldern. Tror du att ett barn lämnat uppgifter till oss — skriv, så raderar vi dem.

10. Hur länge vi sparar

  • Konto och synkade vanor — tills du raderar kontot, då de försvinner direkt.
  • Analyshändelser — ligger kvar i vårt PostHog-projekt i EU så länge projektet finns. PostHog Cloud erbjuder inget lagringsfönster som vi kan ställa in och ingen schemalagd radering av gamla händelser, så vi skriver ingen tidsfrist här som vi inte kan hålla. Det som begränsar det här är datans form snarare än en klocka: inget konto-ID, ingen e-postadress, ingen vanetext och inget anrop till PostHogs identify(). Återkallar du samtycket i Inställningar upphör insamlingen från den stunden. Och eftersom ingen händelse pekar tillbaka på ett konto kan vi inte heller plocka ut en enskild läsares händelser och radera dem på begäran — anonymiteten skär åt båda hållen (art. 11 GDPR).
  • Kraschrapporter — 90 dagar.
  • Meddelanden från kontaktformuläret — så länge samtalet pågår och upp till 12 månader efteråt, ifall du skriver igen.
  • Google Play-listan — stängd 21 augusti 2026 och tar inte emot fler adresser. De adresser som finns kvar raderas när det enda utlovade meddelandet gått ut, och senast 31 december 2026.

11. Ingen profilering, ingen reklam, ingen försäljning

Det förekommer inget automatiserat beslutsfattande och ingen profilering i den mening som avses i artikel 22 GDPR. Ingenting om dig poängsätts, rangordnas eller förutsägs. Vi säljer inte personuppgifter och delar dem inte för beteendebaserad annonsering över kontexter — det finns ingen reklam alls i appen, så det finns inget att tacka nej till.

12. Ändringar i policyn

Ändras policyn i sak uppdaterar vi datumet överst, och vid väsentliga ändringar säger vi till inloggade användare i appen i stället för att hoppas att någon läser om den här sidan. Tidigare versioner får du av oss på begäran.

13. Kontakt

Frågor, önskemål eller allmänt gnäll: start@djump.io. En människa läser.

OfflineHabit. Hem VillkorFöretagsinformation start@djump.io — gjord i Klaipeda