01
Omfattning
Denna integritetspolicy gäller för Lumijos webbplats (lumijo.app) och Lumijos mobilapplikation. Lumijo är gjort av Vitgranen AB, ett företag registrerat i Sverige.
02
Vilken data vi samlar in
Vilken data vi samlar in beror på om du använder webbplatsen, appen eller båda. Följande avsnitt beskriver detta i detalj.
03
Webbplatsdata
- Kontaktformulär: ditt namn, e-post och meddelande skickas via ett säkert formulär och lagras för att hantera din förfrågan. Meddelanden vidarebefordras även till vårt team via e-post
- Analys: Vercel Web Analytics och Umami Cloud Analytics, båda integritetsvänliga tjänster som inte samlar in personuppgifter och inte använder cookies
04
Appdata
- Föräldrakonton: visningsnamn, e-postadress (från Apple- eller Google-inloggning), Google OAuth-token, Apple Sign In-token
- Barnkonton: visningsnamn, ålder (5–18), krypterad PIN-kod, biometrisk preferens
- Kamera: foton bearbetas lokalt på enheten via Apple Vision OCR, raderas omedelbart och lagras eller skickas aldrig
- Studiedata: övningsresultat, beredskapspoäng, badges, sessionsmetadata
- AI-handledning: text skickas till Claude API via en server-side proxy. Chattinnehåll finns bara i appens minne och sparas aldrig
- Betalningar: Apple In-App Purchase-transaktioner och creditsaldon. Vi ser eller lagrar aldrig kreditkortsuppgifter
- Läxtext: extraherad text skickas till vår AI-leverantör via en säker serverproxy för att generera övningar. Originalfoton och PDF:er lagras aldrig på våra servrar eller skickas till externa tjänster. Genererade övningar returneras till din enhet och lagras lokalt
- Biometrisk inloggning: Face ID / Touch ID används för bekvämlighet. Biometrisk data behandlas helt på din enhet av Apples säkra enklave och varken hämtas eller lagras av Lumijo
05
Barns integritet
Lumijo är utformat för barn i åldrarna 5–18. En förälder eller vårdnadshavare måste skapa kontot och hantera alla inställningar. Vi tar barns integritet på allvar:
- Inga annonser eller annonsspårare i appen
- Ingen försäljning eller delning av barns data med tredjeparter
- AI-chattinnehåll sparas aldrig och används inte för träning
- Kamerabilder bearbetas lokalt på enheten och raderas omedelbart
- Barn kan inte skapa konton utan en förälder
06
Hur vi använder data
- Tillhandahålla och förbättra tjänsten
- Autentisera användare och hantera konton
- Leverera AI-driven läxhjälp
- Spåra lärandeframsteg och dela ut badges
- Skicka transaktionella e-postmeddelanden (kreditsaldonotifieringar, supportbekräftelser)
- Vi använder inte din data för reklam
- Vi säljer inte din data till någon
07
Tredjepartstjänster
- Anthropic (Claude API) — AI-övningsgenerering och handledning, åtkomst enbart via server. Din data används inte för modellträning
- Supabase — databas, autentisering och serverfunktioner (hostad i EU, Stockholm-regionen)
- RevenueCat — validering av köp i appen. Tar emot transaktionsidentifierare men inte dina betalkortsuppgifter
- Resend — transaktionell e-postleverans (enbart kreditsaldonotifieringar och supportärenden)
- Apple — autentisering (Logga in med Apple) och In-App-köp
- Google — autentisering (Google-inloggning)
- Vercel Analytics — integritetsvänlig webbanalys utan insamling av personuppgifter
- Umami Cloud — integritetsvänlig webbanalys utan cookies och utan insamling av personuppgifter
08
Datalagring
- Aktiva konton: data lagras så länge ditt konto är aktivt
- Kamerabilder: noll lagring — bearbetas lokalt på enheten och raderas omedelbart
- AI-chatt: finns bara i appens minne under sessionen, sparas aldrig
- Supportmeddelanden: lagras säkert för att hantera din förfrågan
- Läxtext: lagras lokalt på din enhet. Sparas aldrig på våra servrar
- Kontoradering: du kan radera ditt konto och all tillhörande data direkt i appen. All data tas bort permanent vid radering
09
Dina rättigheter
Vitgranen AB är baserat i Sverige och omfattas av den allmänna dataskyddsförordningen (GDPR). Du har rätt att:
- Få tillgång till de personuppgifter vi har om dig
- Rätta felaktiga uppgifter
- Radera din data
- Exportera din data i ett portabelt format
- Invända mot behandling
- Återkalla samtycke när som helst
För att utöva någon av dessa rättigheter, kontakta oss via uppgifterna i avsnittet Kontakt nedan.
10
Säkerhet
- Autentisering via Apple-inloggning och Google-inloggning — inga lösenord lagras
- Barns PIN-koder krypteras
- Radnivåsäkerhet på alla databastabeller
- Krypterade sessioner och HTTPS överallt
- AI-anrop går via vår server — din data skickas aldrig direkt till tredjeparter
11
Cookies & spårning
- Webbplats: Vercel Web Analytics och Umami Cloud Analytics samlar inte in personuppgifter och använder inga cookies
- App: inga cookies, inga analysspårare, inga reklam-SDK:er
12
Ändringar av denna policy
Vi kan uppdatera denna policy från tid till annan. Datumet högst upp på denna sida visar alltid den senaste versionen. Vi uppmuntrar dig att granska denna sida regelbundet.
13
Kontakt
Om du har frågor om denna integritetspolicy eller din data, kontakta oss: