Personvernerklæring

Ikrafttredelsesdato: 2026-05-10 | Utvikler: EXSports Oy | Kontakt: info@exsports.fi

Denne personvernerklæringen gjelder mobilapplikasjonen Heda utviklet av EXSports Oy (heretter «tjenesteleverandøren» eller «vi») og beskriver hvordan vi samler inn, bruker og beskytter informasjonen din. Heda er en allsidig migrenelogg som integrerer med Google Health Connect slik at du kan registrere og spore migreneepisoder, symptomer og relaterte helsedata.

Oppsummering: Dataene i migreneloggen din lagres lokalt på enheten din. Med ditt uttrykkelige samtykke kan vi lese helsedata fra Google Health Connect. Med ditt uttrykkelige samtykke samler vi inn anonyme krasj-rapporter for å rette feil. Vi samler ikke inn bruksanalyse. Vi selger ikke dataene dine. Du har full kontroll over dataene dine i henhold til GDPR.

1. Informasjon vi samler inn

1.1 Migreneloggdata (helsedata)

Heda er en loggapplikasjon. Migreneoppføringene, symptomregistreringene, smertenivåene, triggerne, medisinene og annet logginnhold du oppretter, lagres lokalt på enheten din. Disse dataene overføres ikke til EXSports Oys servere.

Hvis du velger å bruke Google Health Connect-integrasjonen, kan utvalgte helsedata (som søvnøkter og søvnstadier, hjertefrekvens, hjertefrekvensvarabilitet, skrittelling og treningsøkter) leses fra Health Connect i samsvar med tillatelsene dine. Heda leser kun data fra Health Connect — den skriver aldri data til det. Denne datautvekslingen skjer på enheten din mellom Heda og Health Connect-plattformen. EXSports Oy mottar eller lagrer ikke disse dataene på eksterne servere.

⚠️ Merknad om helsedata: Migreneoppføringer og helsemålinger regnes som sensitive personopplysninger i henhold til GDPR. Disse dataene behandles lokalt på enheten din. Vi anbefaler sterkt å aktivere skjermlås og enhetskryptering for å beskytte loggdataene dine.

1.2 Informasjon du oppgir

Applikasjonen krever pålogging med en Google-konto via Androids Credential Manager. E-postadressen til Google-kontoen din brukes utelukkende til å verifisere identiteten din og koble eventuelle premium-kjøp til kontoen din. Vi samler ikke inn navnet ditt eller annen profilinformasjon utover e-postadressen som tilbys av Google Sign-In.

E-postadressen til Google-kontoen din behandles av Supabase (vår autentiserings- og backend-leverandør) for å administrere påloggingsøkten din og verifisere premium-abonnementsrettigheter via Google Play. Se avsnitt 5 for detaljer om Supabase som en tredjeparts tjeneste.

Støttehenvendelser: Hvis du kontakter oss for støtte via e-post (info@exsports.fi), kan vi beholde navnet og e-postadressen din utelukkende for å svare på henvendelsen din. Disse dataene lagres sikkert og slettes når støttesaken er løst, med mindre du ber om noe annet.

1.3 Automatisk innsamlet informasjon

Med ditt uttrykkelige samtykke (forespurt ved applikasjonens første oppstart) kan applikasjonen automatisk samle inn krasj-rapporter. Ingen bruksanalyse samles inn.

Viktig merknad: Krasj-rapporter inneholder IKKE noen loggoppføringer, migrenedata, helsejournaler, symptominformasjon eller noen personlige helsedata du legger inn i appen.

Du kan trekke tilbake samtykket ditt når som helst i appens innstillingsmeny under Innstillinger → Personvern & data.

1.4 Google Health Connect

Heda kan integrere med Google Health Connect for å lese helsedata (som søvnøkter og søvnstadier, hjertefrekvens, hjertefrekvensvarabilitet, skrittelling og treningsøkter) fra enheten din. Heda skriver aldri data tilbake til Health Connect. Denne integrasjonen krever din uttrykkelige tillatelse gjennom Androids Health Connect-tillatelsesdialog. Du kan gi eller tilbakekalle disse tillatelsene når som helst i enhetens Health Connect-innstillinger.

Data som utveksles via Health Connect forblir på enheten din og reguleres av Googles personvernregler og Health Connect-vilkårene for bruk. EXSports Oy mottar eller behandler ikke Health Connect-data på eksterne servere.


2. Hvordan vi bruker informasjonen din

Innsamlet informasjon brukes utelukkende til følgende formål:

Datatype Formål Rettslig grunnlag (GDPR)
Logg- og helsedata Lagres lokalt; brukes kun i appen på enheten din Kontraktsoppfyllelse (artikkel 6(1)(b))
E-postadresse for Google-konto Autentisering via Google Sign-In; kobling av premium-kjøp Kontraktsoppfyllelse (artikkel 6(1)(b))
Krasj-rapporter (GlitchTip) Identifisere og rette tekniske feil Samtykke (artikkel 6(1)(a))
Støttehenvendelsesdata Svare på støttehenvendelsene dine Berettiget interesse (artikkel 6(1)(f))

Vi gjør uttrykkelig IKKE:


3. Stedsinformasjon

Applikasjonen samler ikke inn presis eller omtrentlig stedsinformasjon fra enheten din. Ingen GPS-, Wi-Fi-baserte eller nettverksbaserte stedsdata nås eller lagres.


4. Kunstig intelligens

Applikasjonen bruker ikke kunstig intelligens (AI) eller maskinlæring (ML) til å behandle personopplysningene dine eller ta automatiserte beslutninger som påvirker deg.


5. Tredjepartstjenester

Applikasjonen bruker følgende tredjepartstjenester. Hver har sin egen personvernpolicy som regulerer deres datapraksis:

Tjenesteleverandøren selger ikke personopplysninger til tredjeparter. Data kan deles med ovennevnte tjenesteleverandører utelukkende for å drive og forbedre applikasjonen, og kun i den utstrekning det er nødvendig.

5.1 Dataoverføringer utenfor EU/EØS

Supabase lagrer autentiseringsdata (e-posten til Google-kontoen din) på infrastruktur i EU. For detaljer, se Supabase personvernregler.

Krasjrapportdata behandlet av GlitchTip kan lagres utenfor EU/EØS avhengig av tjenestekonfigurasjonen. Krasjrapporter inneholder ingen personlige helsedata. For detaljer, se GlitchTip personvernregler.

5.2 Rettslig utlevering

Tjenesteleverandøren kan utlevere informasjon hvis det kreves ved lov, for eksempel som svar på en gyldig rettsordre, for å overholde juridiske prosesser eller for å beskytte rettighetene, eiendommen eller sikkerheten til EXSports Oy, brukerne våre eller offentligheten.


6. Dataoppbevaring

Datatype Oppbevaringsperiode
Logg- og helsedata (lokal) Lagres lokalt på enheten; slettes når appen avinstalleres, når du bruker «Slett lokale data» under Innstillinger → Personvern & data, eller når du tømmer appdata
E-postadresse for Google-konto (Supabase) Beholdes så lenge du har en aktiv konto; slettes ved kontosletting (via Innstillinger → Personvern & data → Slett konto) eller ved å kontakte oss
Krasjrapporter (GlitchTip) Opptil 90 dager, deretter slettes
Støttehenvendelses-e-poster Inntil saken er løst + 6 måneder, med mindre sletting er forespurt

For å be om sletting av dataene dine, kontakt oss på info@exsports.fi. Vi svarer innen 30 dager (som kreves av GDPR artikkel 12).


7. Dine rettigheter i henhold til GDPR

Hvis du befinner deg i Den europeiske union eller Det europeiske økonomiske samarbeidsområdet, har du følgende rettigheter i henhold til personvernforordningen (GDPR):

For å utøve noen av disse rettighetene, kontakt oss på info@exsports.fi.


8. Samtykke

Ved første oppstart vil applikasjonen be om samtykket ditt før krasjrapportering (via GlitchTip) aktiveres. Du kan avslå uten at det påvirker applikasjonens kjernefunksjonalitet for loggføring. Ingen bruksanalyse samles inn. Health Connect-tillatelser bes om separat og du kan administrere dem når som helst i Android-innstillingene.

Fortsatt bruk av applikasjonen etter eventuelle oppdateringer av denne personvernerklæringen utgjør din aksept av disse endringene.


9. Tiltenkt målgruppe

Heda er ment for brukere som er 18 år og eldre. Applikasjonen er ikke rettet mot mindreårige. Tjenesteleverandøren samler ikke bevisst inn personopplysninger fra mindreårige. Hvis du tror en mindreårig har tilgang til applikasjonen, vennligst kontakt oss på info@exsports.fi.


10. Sikkerhet

Tjenesteleverandøren implementerer fysiske, elektroniske og prosedyremessige sikkerhetstiltak for å beskytte informasjonen din. Spesifikt:

Tilgang til innsamlede krasjdata er begrenset til autorisert personell kun. Vi anbefaler å aktivere enhetsskjermlås og biometrisk lås i appen for ytterligere å beskytte helsedagboksdataene dine.


11. Avmelding og kontosletting

Du kan stoppe all datainnsamling ved å avinstallere applikasjonen. Du kan også:


12. Endringer i denne personvernerklæringen

Denne personvernerklæringen kan oppdateres fra tid til annen. Vi vil varsle deg om vesentlige endringer ved å oppdatere ikrafttredelsesdatoen øverst på denne siden og, der det er hensiktsmessig, varsle deg i applikasjonen.


13. Forhold til ansvarsfraskrivelse

Ved å bruke denne applikasjonen godtar du også Ansvarsfraskrivelse & bruksvilkår. Personvernerklæringen og ansvarsfraskrivelsen utgjør til sammen den fullstendige avtalen mellom deg og EXSports Oy angående bruk av denne applikasjonen.