Integritetspolicy
Senast uppdaterad: juni 2026 (v2026-06-15)
Denna integritetspolicy förklarar hur vi hanterar data på yes.pet. yes.pet (”vi”, ”oss”) är en husdjursvårdsapp som drivs av teamet på kakai studio. Denna policy förklarar vilka personuppgifter vi behandlar, varför, den rättsliga grunden för det, vem vi delar dem med och vilka rättigheter du har enligt EU:s GDPR och Storbritanniens GDPR. Om du har någon fråga eller vill utöva en rättighet, kontakta oss på [email protected].
1. Två zoner: den publika webbplatsen kontra kontot
yes.pet körs i två distinkta zoner. Den publika webbplatsen (yes.pet: rastningsschema, promenadkalkylator, guider) används anonymt — vi frågar inte vem du är. Kontot (my.yes.pet) kräver inloggning, så där är du en identifierad användare. Vi håller de två zonerna åtskilda: analys för den publika webbplatsen får aldrig ta del av din kontoidentitet.
2. Vad vi samlar in, varför och vår rättsliga grund
- Kontots e-post och lösenord — för att skapa och säkra ditt konto. Rättslig grund: fullgörande av avtal (art. 6.1 b GDPR). Lösenord lagras endast som en saltad hash, aldrig i klartext.
- Trackerposter och husdjursprofiler (promenader, rastningar, utfodringar och de husdjur du lägger till) — för att tillhandahålla tjänsten till dig och de personer du delar hushåll med. Rättslig grund: fullgörande av avtal (art. 6.1 b).
- Analys för den publika webbplatsen (Google Analytics 4) — för att förstå vilka verktyg och sidor som är användbara. Rättslig grund: ditt samtycke (art. 6.1 a), som begärs via den banner som beskrivs i §5. Ingen analys körs innan du accepterar.
- Produktanalys (Amplitude) — pseudonymiserade användningshändelser kopplade till ett slumpmässigt id, inte till din e-post, som används för att förbättra appen. Rättslig grund: ditt samtycke (art. 6.1 a), som ges via en frivillig kryssruta vid registreringen — du kan använda ditt konto utan det. Vi skickar inte din e-post, ditt lösenord eller uppgifter om ditt husdjurs hälsa till Amplitude.
- Aggregerade förstapartsräkningar — vi för enkla, icke-identifierande räkningar av hur ofta ett verktyg används, på vår egen infrastruktur. Rättslig grund: berättigat intresse (art. 6.1 f) av att mäta efterfrågan. Dessa innehåller inga personuppgifter och fortsätter även om du avböjer analys.
3. Personuppgiftsbiträden / underbiträden
Vi använder följande personuppgiftsbiträden för att driva tjänsten. Vi säljer inte dina personuppgifter.
- Google LLC (Google Analytics 4) — Analys för den publika webbplatsen (förvärv / trafikkälla). Plats: USA. Grund för överföring: EU-US Data Privacy Framework (DPF).
- Amplitude, Inc. — Produktanalys i kontot (pseudonymiserade händelser). Plats: USA. Grund för överföring: EU-US + UK + Swiss Data Privacy Framework (DPF).
- Novu, Inc. (Novu Cloud) — Orkestrering av aviseringar (hanterad tjänst). Plats: EU — Frankfurt. Grund för överföring: personuppgiftsbiträdesavtal (DPA).
- Oracle (OCI Email Delivery) — Leverans av transaktionell e-post. Plats: Dubai (UAE). Grund för överföring: DPA / standardavtalsklausuler (SCC).
- Cloudflare, Inc. — CDN, webbhotell och samtyckes-/tagghantering (Zaraz, edge). Plats: Globalt edge-nätverk. Grund för överföring: DPA / SCC.
- Applikationsbackend + PostgreSQL-databas — Lagring och behandling av kärndata i trackern. Plats: Dubai (UAE) — utanför EU. Grund för överföring: lämpliga skyddsåtgärder (se §4).
4. Internationella överföringar och datalagringsort
Vi är ärliga om var dina data hamnar: vår applikationsbackend och databas körs i Dubai (UAE), utanför EU/EES; analys för den publika webbplatsen och produktanalys (Google, Amplitude) behandlas i USA; orkestrering av aviseringar körs i EU (Frankfurt); och transaktionell e-post körs via Oracle OCI i Dubai. Vi påstår inte att dina data stannar enbart inom EU.
- För överföringar till USA förlitar vi oss på EU-US Data Privacy Framework (och dess utvidgningar för Storbritannien och Schweiz), enligt vilket Google LLC och Amplitude, Inc. är självcertifierade.
- För överföringar utanför EU/EES som DPF inte täcker (t.ex. backend och e-post i Dubai), och som reservlösning om DPF skulle upphöra att gälla, förlitar vi oss på standardavtalsklausuler och personuppgiftsbiträdesavtal med varje leverantör.
- Google Analytics 4 lagrar inte IP-adresser.
5. Samtycke och cookies
För besökare inom EES och Storbritannien visar vi en samtyckesbanner innan någon analys laddas. Tills du accepterar sätts inga analyscookies eller taggar (samtyckesläget ”Basic”). Om du avböjer fortsätter webbplatsen att fungera — varje verktyg och guide är fullt användbar utan analys. Den enda cookie vi sätter utan att fråga är en liten strikt nödvändig cookie som kommer ihåg ditt samtyckesval.
Du kan ändra eller återkalla ditt samtycke när som helst via cookie-inställningarna på webbplatsen (eller genom att radera samtyckescookien). Att återkalla samtycke påverkar inte behandling som redan har ägt rum.
6. Koppling av aktivitet före och efter inloggning
Om du skapar ett konto kan vi koppla den anonyma aktivitet du hade på den publika webbplatsen innan du registrerade dig till ditt nya konto, så att din upplevelse blir sammanhängande (till exempel ett kalkylatorresultat du påbörjade innan du loggade in). Rättslig grund: ditt samtycke, som ges via samma frivilliga analyskryssruta vid registreringen (avstängd som standard). Du kan invända mot denna koppling genom att kontakta [email protected].
7. Dina rättigheter som registrerad, lagring och kontakt
- Dina rättigheter som registrerad (GDPR / UK GDPR): rätten till tillgång, rättelse, radering, begränsning av behandling, dataportabilitet och invändning. Du kan återkalla samtycke när som helst. Du har även rätt att lämna in ett klagomål till din lokala tillsynsmyndighet för dataskydd.
- Lagring: konto- och trackerdata bevaras så länge ditt konto är aktivt. När du begär radering inaktiveras ditt konto omedelbart och raderas permanent efter ett återställningsfönster på 30 dagar (under vilket inloggning återställer det). Analysdata bevaras under den kortaste period som varje leverantör tillåter.
- Utöva en rättighet eller kontakta oss: [email protected].
Vi kan uppdatera denna policy allteftersom tjänsten utvecklas; väsentliga ändringar ökar versionsnumret som visas ovan. yes.pet tillhandahåller endast allmän information och är inte en ersättning för professionell veterinärrådgivning, diagnos eller behandling. Rådfråga alltid din veterinär.