1. Hvem vi er, og hvad politikken omfatter
Lumorie er en tjeneste til privat fotodeling og minder. Mosbek ApS, CVR 45899756, Ladegårdsparken 70, 8410 Rønde, Danmark, er dataansvarlig for de personoplysninger, vi behandler for at drive forbrugertjenesten. Kontakt support@mosbek.com om privatliv eller dine rettigheder.
Politikken omfatter vores forbrugerapps, tilknyttede visningsenheder og hjemmeside. Den beskriver både krypteret indhold og de konto-, enheds- og driftsoplysninger, som er nødvendige for at levere Lumorie. End-to-end-kryptering beskytter indholdet; den gør ikke alle oplysninger anonyme eller fjerner vores databeskyttelsesansvar.
2. Dit krypterede indhold
Fotos, videoer og privat profilindhold krypteres på din enhed før upload. Vi opbevarer og overfører krypteret indhold og krypteret nøglemateriale, men har ikke de ukrypterede dekrypteringsnøgler, der kræves for at læse indholdet. Indholdet dekrypteres på de enheder og visningsenheder, du giver adgang til. Enhedens eller platformens nøglelagring kan hjælpe dig med at gendanne adgang.
Vi kan normalt ikke se dine fotos, videoer eller dit private profilindhold. Vi kan stadig knytte filer til kontoidentifikatorer og begivenheder, administrere adgang og fjerne lagrede poster. Oplysninger, du vælger at sende i en almindelig supportmail, kan vi læse. Send os aldrig din gendannelsesfrase eller private nøgler.
3. Hvilke oplysninger vi behandler og hvorfor
- Konto- og enhedsoplysninger: pseudonyme konto- og enhedsidentifikatorer, offentlige nøgler, enhedsbekræftelser, registreringer, tilknyttede visningsenheder, accepteret version af vilkårene og tidsstempler. Vi bruger dem til at oprette og beskytte konti, kontrollere anmodninger og administrere adgang.
- Begivenheds- og filmetadata: begivenhedsidentifikatorer, identifikatorer for opretter og deltagere, roller, begivenhedsdatoer, regionsoplysninger udledt af et valgt sted, filidentifikatorer, typer, størrelser, tidsstempler, adgangs- og synkroniseringsposter samt backup- og abonnementsstatus. De gør det muligt at overføre, opbevare, synkronisere og administrere krypteret indhold. Metadata kan knyttes til din konto, selvom indholdet er krypteret.
- Køb: konto- og transaktionsidentifikatorer, produkter, butik, oplysninger om køb, udløb og refusion samt tilknyttede rettigheder. Vi bruger dem til at levere køb, administrere abonnementer og forebygge betalingsmisbrug. Apple eller Google behandler betalingsoplysninger; vi modtager ikke dit betalingskortnummer.
- Push-levering: enheders push-tokens og begrænsede routingidentifikatorer til at give enheder besked om ændringer. Tokens er pseudonyme personoplysninger. Push-levering kræver ikke, at foto- eller videoindhold deles med push-leverandøren.
- Diagnostik og sikkerhed: enheds- og appversioner, oplysninger om nedbrud og fejl, driftslogs, svartider, netværks- og IP-oplysninger samt relevante konto-, enheds- og begivenhedsidentifikatorer. Vi bruger dem til fejlsøgning, til at opretholde ydeevnen og til at forebygge misbrug. Fejlrapporter er anonyme, medmindre du slår “Del diagnostik med support” til under Profil; derefter får de en kode udledt af din konto, så support kan finde dem. Vores serverlogs hos Cloudflare indeholder forespørgsels- og fejllinjer uden kontoidentifikatorer.
- Support og sikkerhedsanmeldelser: korrespondance og oplysninger, du giver os, samt anmeldelseskategorier og relevante konto-, begivenheds- og filidentifikatorer. Vi bruger dem til at besvare henvendelser, undersøge anmeldelser og håndhæve vilkårene. Detaljer i anmeldelser fra appen kan være krypteret til begivenhedens vært; almindelig mailkorrespondance er ikke end-to-end-krypteret af Lumorie.
- Produkt- og henvisningsmåling: datoen for første deltagelse knyttet til en kontoidentifikator bruges til at måle, om gæster senere opretter begivenheder. Henvisningsposter kan forbinde en partnerkode, platform, konto og køb; anvendte partnerkoder kan også sendes til RevenueCat. Vi bruger dem til at måle kundetilgang og administrere henvisningsbelønninger.
- Måling af butikskampagner: iOS-betalingsintegrationen kan sende Apples annonceattribueringstoken til RevenueCat for at måle, hvilke App Store-kampagner der fører til installationer eller køb, underlagt Apples privatlivsindstillinger. Dette er adskilt fra adgangen til dit krypterede indhold.
Almindelig kontoregistrering kræver ikke mailadresse eller telefonnummer. Når du kontakter os, modtager vi de kontaktoplysninger, du benytter. Vi sælger ikke dine personoplysninger og bruger ikke dit krypterede indhold til at målrette annoncer.
4. Behandlingsgrundlag
- Levering af den tjeneste, du bestiller — GDPR artikel 6, stk. 1, litra b: kontoadministration, lagring og deling af dit krypterede indhold, synkronisering, gendannelse, køb og abonnementsadministration, når det er nødvendigt for at opfylde aftalen med dig.
- Legitime interesser — artikel 6, stk. 1, litra f: forholdsmæssig sikkerhed, forebyggelse af misbrug, diagnostik, support, behandling af anmeldelser og krav, forholdsmæssig produkt- og henvisningsmåling samt måling af vores egne butikskampagner. Vores interesser er at holde Lumorie stabil, beskytte brugere og forstå kundetilgangen. Vi skal afveje interesserne mod dine rettigheder; du kan gøre indsigelse.
- Retlige forpligtelser — artikel 6, stk. 1, litra c: dokumentation og videregivelse, som kræves efter gældende bogførings-, forbruger- eller anden lovgivning.
- Samtykke — artikel 6, stk. 1, litra a: når en bestemt valgfri aktivitet kræver samtykke, skal det indhentes særskilt og kan trækkes tilbage. Accept af vilkår eller læsning af denne politik er ikke et generelt samtykke til valgfri behandling.
Du er ikke retligt forpligtet til at give os konto- og enhedsidentifikatorer, men uden dem kan vi ikke oprette din konto eller levere tjenesten. Du vælger, hvilket indhold du uploader, og hvem der får adgang. Andre kan give oplysninger om dig gennem delt indhold eller anmeldelser. Vi vurderer deres og dine rettigheder konkret; en privat begivenhedsvært er ikke automatisk ansvarlig for al Lumories behandling. En privatperson, der holder en begivenhed og deler fotos med inviterede gæster, handler normalt til rent personlige eller familiemæssige formål, som GDPR ikke omfatter (artikel 2, stk. 2, litra c). Undtagelsen gælder ikke os: vi stiller midlerne til rådighed og er fortsat dataansvarlige for den behandling, vi foretager for at drive Lumorie. En virksomhed eller professionel arrangør kan ikke støtte ret på undtagelsen.
5. Leverandører og andre modtagere
Godkendte deltagere og visningsenheder modtager det indhold og de oplysninger, du deler med dem. Vi bruger desuden leverandører til følgende formål:
- Cloudflare: hosting, krypteret lagring, databaser, netværkslevering, måling af overførsels- og push-ydeevne samt sikkerhed. Databehandlingsvilkår.
- RevenueCat: administration af køb og abonnementer samt understøttet butiksattribuering ved hjælp af købsoplysninger og pseudonyme identifikatorer. Databehandlingsvilkår.
- Apple og Google: butikskøb, enheds- og appbekræftelse samt platformstjenester. iOS-push bruger Apple Push Notification service; Android registrerer Firebase Cloud Messaging-tokens. Deres egne politikker gælder for behandling, de selv er ansvarlige for: Apple og Google.
- Sentry: nedbruds- og fejlrapportering samt udvalgt ydelsesdiagnostik, anonym som standard; en pseudonym kontokode tilføjes kun, mens du har slået deling af diagnostik med support til. Databehandlingsvilkår.
- Mailleverandører: tjenester til support- og sikkerhedskorrespondance. De modtager de ovenfor beskrevne korrespondanceoplysninger, ikke adgang til nøglerne, der dekrypterer dit begivenhedsindhold.
Vi kan også give nødvendige oplysninger til professionelle rådgivere eller kompetente myndigheder, når det kræves ved lov eller er berettiget for at beskytte rettigheder og håndtere misbrug. Vi kan ikke levere dekrypteret begivenhedsindhold, som vi ikke er i besiddelse af.
Leverandører kan behandle oplysninger uden for EU/EØS, herunder i USA. Overførsler kræver et relevant lovligt grundlag: en tilstrækkelighedsafgørelse, f.eks. EU–US Data Privacy Framework for en omfattet, certificeret modtager, eller EU-standardkontraktbestemmelser med nødvendige supplerende foranstaltninger. De linkede databehandlingsvilkår beskriver leverandørernes garantier. Kontakt os for oplysninger om de garantier, der gælder for dine data, eller en kopi af relevante bestemmelser.
6. Hvor længe oplysninger opbevares
- Almindelige begivenheder: cloud-adgang slutter normalt 30 dage efter den seneste af begivenhedens slutdato og oprettelsesdato, rundet op til slutningen af det pågældende UTC-døgn. En yderligere driftsbuffer på 30 dage giver tid til oprydning. Derefter fjernes krypteret indhold og begivenhedens interne synkroniseringsdata, hvis ingen deltager bevarer begivenheden gennem Lyse Minder-abonnementet (herefter “Memories”). Begrænsede metadata i begivenhedsregistret kan blive bevaret sammen med posterne beskrevet nedenfor. Selve oprydningen kan tage yderligere tid til behandling og genforsøg.
- Begivenheder bevaret i Memories: en begivenhed kan blive i skyen, så længe mindst én deltager bevarer den gennem Memories. Efter den almindelige cloud-adgang udløber, har kun berettigede deltagere, der bevarer begivenheden gennem Memories, fortsat cloud-adgang. En anden deltagers opbakning kan derfor bevare delt indhold, efter du stopper din opbakning eller sletter din konto.
- Opsagte Memories-abonnementer: almindelig opsigelse bevarer betalt adgang indtil den betalte periodes udløb, efterfulgt af 31 dages læseadgang (kun visning og eksport). Når udløb meddeles uden den opsigelsesplan, begynder de 31 dage, når vi behandler udløbet. Efter læseperioden slettes den personlige Memories-samlings krypterede indhold, nødvendige metadata kan blive bevaret, og dens opbakning til andre begivenheder ophører. Andre deltageres opbakning kan bevare deres fælles begivenheder.
- Kontodata: kontoregistrering og personlige gendannelses- og profildata opbevares, mens de er nødvendige for din konto, og fjernes ved kontosletning. Fælles begivenhedsposter følger deres egen opbevaring beskrevet her. Vi lover ikke automatisk kontosletning alene som følge af en bestemt inaktivitetsperiode.
- Andre poster: fejlrapporter opbevares hos Sentry i 90 dage og Cloudflares worker-logs i 7 dage; support og anmeldelser til behandling og nødvendig opfølgning; købs- og refusionsposter i fem år efter regnskabsårets udløb efter bogføringsloven; begivenhedsregister-, slette- og kundetilgangs-/henvisningsposter til tjenesteadministration, attribuering og relevante retskrav. Disse poster udløber ikke alle automatisk ved konto- eller begivenhedssletning. Du kan bede om sletning; fortsat opbevaring kræver et lovligt og nødvendigt formål. Et konkret lovkrav om bevaring eller en tvist kan begrunde længere opbevaring af de nødvendige poster.
Opbevaringen vedrører vores cloud-systemer. Kopier eksporteret til en deltagers enhed eller en anden tjeneste kontrolleres af deltageren eller tjenesten. En refunderet begivenhed følger den 30-dages refusionsreserve, der er beskrevet i afsnit 8 nedenfor og i vilkårene.
7. Sletning af indhold eller konto
Den almindelige handling “slet foto/video” markerer indhold som slettet, så det forsvinder fra det aktive galleri. Det kan gendannes, hvor appen tillader det: krypterede filer og poster bevares indtil begivenhedens gældende opbevaring slutter. Arkiverede begivenheder, som andre deltagere bevarer, begrænser almindelig sletning. Handlingen er derfor forskellig fra en anmodning om permanent sletning af personoplysninger.
Kontosletning fjerner kontoens registrering, enhedsnøgler, personlige krypterede gendannelses- og profillagring og personlige Memories-samling samt dens opbakning til fælles begivenheder. Oprydning kan kræve genforsøg. Den fjerner ikke automatisk bidrag eller kontohenvisninger i fælles begivenheder, begivenhedsregister-, købs- eller kundetilgangs-/henvisningsposter, diagnostiklogs eller nødvendig juridisk dokumentation. De følger deres respektive opbevaring og gældende krav om sletning.
Når du forlader en begivenhed, du ikke selv er vært for, fjerner vi din deltagelse, dit navn og billede i begivenheden, din Memories-opbakning til den og den gendannelseskopi af begivenhedens nøgler, der er gemt til din konto. Forlader du den, før den begynder, sletter vi også de billeder, videoer og reaktioner, du har lagt ind, inklusive de lagrede filer; det kan ikke fortrydes. Forlader du den, efter den er begyndt, forbliver det, du har delt, tilgængeligt for de andre deltagere i begivenhedens opbevaringsperiode. Vores grundlag er værtens og de andre deltageres legitime interesse i at beholde begivenhedens fælles billeder (artikel 6, stk. 1, litra f), i tråd med de vilkår, du har accepteret. Du kan stadig bede om sletning af dine egne billeder, videoer eller reaktioner efter artikel 17 ved at skrive til support@mosbek.com. Vi sletter dem, medmindre der er vægtige legitime grunde til at beholde dem, som vi afvejer mod de andre deltageres rettigheder; værten kan også fjerne billeder og videoer i appen.
Du kan kontakte os om permanent sletning, også af oplysninger om dig i en andens begivenhed. Vi vurderer, hvad vi kan identificere, vores rolle, relevante behandlingsgrundlag og andre personers rettigheder. Vi behandler ikke tidligere deling som en automatisk undtagelse fra sletning. Vi kan ikke fjernslette kopier, som andre allerede har eksporteret. Se sletning af konto og data for praktisk hjælp.
8. Eksport og refusion
Mens du har adgang og de nødvendige nøgler, kan appen eksportere tilgængeligt indhold ved at dekryptere det på din enhed. Sletning eller udløb af konto eller abonnement kan fjerne adgangen. Opsigelse ved periodens udløb er forskellig fra refusion.
Når en butik bekræfter refusion af en begivenhed, lukker begivenheden, og den almindelige cloud-adgang til den slutter for alle deltagere. På din enhed beholder appen dine egne billeder og videoer og de nøgler, der gør dem brugbare, og fjerner indhold fra andre deltagere. Vi beholder begivenhedens krypterede cloud-indhold i 30 dage fra refusionen, så du kan hente de af dine egne bidrag, der ikke ligger på din enhed; når appen har bekræftet, at alle dine originaler ligger på enheden, sletter vi de cloud-kopier, som ingen andre bevarer, og ved udgangen af de 30 dage slettes det resterende cloud-indhold. En kopi, som en anden deltager bevarer gennem et gyldigt Memories-abonnement, beholdes, så længe den opbakning varer. Begrænsede begivenhedsregister- og købs-/refusionsposter kan blive bevaret. Dette beskriver den nuværende funktion og indebærer ikke afkald på lovbestemte rettigheder til indholdsudlevering eller databeskyttelse; kontakt os for at gøre disse rettigheder gældende.
9. Dine rettigheder
På de betingelser, som følger af gældende lovgivning, kan du bede om indsigt og en kopi, rettelse, sletning, begrænsning og dataportabilitet. Du kan trække et eventuelt samtykke tilbage for fremtidig behandling. Vi bruger ikke udelukkende automatiske afgørelser, der har retsvirkning eller tilsvarende væsentlig betydning for dig; automatiske tekniske sikkerhedskontroller kan forelægges support til vurdering.
Din ret til indsigelse. Du kan til enhver tid gøre indsigelse mod behandling, vi baserer på legitime interesser: sikkerhed og forebyggelse af misbrug, diagnostik, support, behandling af anmeldelser, produkt- og henvisningsmåling samt måling af butikskampagner. Skriv til support@mosbek.com; vi stopper derefter behandlingen, medmindre vi påviser vægtige legitime grunde, der går forud for dine interesser, rettigheder og frihedsrettigheder, eller behandlingen er nødvendig for retskrav.
Skriv til support@mosbek.com. Rettighederne gælder også oplysninger om personer uden en Lumorie-konto. Vi svarer normalt inden for en måned. Hvis kompleksitet eller antal anmodninger kræver en lovlig fristforlængelse, forklarer vi det inden for den måned. Anmodninger er normalt gratis.
Vi kan have brug for forholdsmæssige oplysninger til at kontrollere anmodningen og finde de relevante data, f.eks. en konto- eller begivenhedsidentifikator og dokumentation for kontrol over kontoen. Send ikke private nøgler. Vi udleverer læsbare oplysninger, vi har, i læsbar form; krypteret indhold forbliver krypteret, medmindre din enhed kan dekryptere det. Hvis vi ikke kan identificere de relevante data eller kontrollere anmodningen, forklarer vi begrænsningen og vurderer yderligere oplysninger, du giver os.
Du kan klage til Datatilsynet i Danmark eller en anden kompetent tilsynsmyndighed, herunder hvor du bor eller arbejder. Du kan kontakte myndigheden uden først at kontakte os.
10. Enhedslagring, alder og opdateringer
Appen gemmer nøgler, indstillinger og indhold på dine enheder, når det er nødvendigt for funktionerne. Hjemmesiden husker valg som sprog og tema i lokal lagring. Dens fontfiler leveres fra samme hjemmeside gennem vores hostingleverandør; indlæsning af skrifttyperne forbinder ikke din browser til Google Fonts. Valgfri sporing, som kræver samtykke, skal adskilles fra nødvendig lagring; denne politik er ikke en mekanisme til cookiesamtykke.
Lumorie-konti er beregnet til personer på mindst 16 år. Det er vores krav til tjenesten og begrænser ikke de rettigheder, en yngre person har over oplysninger om sig selv. Fotos kan indeholde yngre personer; de, der deler dem, skal respektere deres privatliv og rettigheder. Kontakt os om et barns oplysninger eller en konto, der bruges af en person under minimumsalderen.
Vi opdaterer politikken, når behandlingen ændrer sig, og gør den aktuelle version tilgængelig i appen og på hjemmesiden. Væsentlige ændringer varsles på passende vis; et nyt formål, der kræver samtykke, bliver ikke tilladt alene ved at offentliggøre en opdatering. Ufravigelige rettigheder efter gældende lovgivning berøres ikke.