Juridisk · Voltaire Reader
Privatlivspolitik (Politik for behandling af personoplysninger)
Sidst opdateret: juli 2026Mobilapplikationen Voltaire Reader (herefter benævnt „applikationen“) er designet med vægt på maksimal databeskyttelse, nul viden om brugerdata (Zero-Knowledge) og dataminimering af de behandlede personoplysninger. Applikationen fungerer primært lokalt på brugerens enhed.
- Virksomhedsnavn
- Simon Štefanka
- Hovedsæde
- Štúrova 16/12, 811 02 Bratislava-Staré Mesto
- CVR-nummer
- 36 925 144
- Skattenummer
- 1024962433
- Momsnummer
- Ikke momsregistreret
- D-U-N-S
- 524963738
- Registrering
- Erhvervsregistret i Den Slovakiske Republik, Distriktskontoret i Bratislava, nr. 104-18315
- Kontakt-e-mail
- [email protected]
1. Identitet, brugerkonti og behandling af Google OAuth-data
Applikationen skelner mellem to driftstilstande afhængigt af abonnementsniveauet:
- A. Grundlæggende tilstand (Gratis version): Kræver ikke registrering eller oprettelse af en brugerkonto. Alle abonnementer, indstillinger og data om læsehistorik gemmes udelukkende lokalt i den pågældende enheds hukommelse. I denne tilstand er cloud-oversættelser og cloud-backupfunktioner ikke tilgængelige. Brugeren kan kun lokalt eksportere lister i OPML-format til enhedens lager.
-
B. Voltaire Pro-tilstand (Abonnement og prøveperiode): For at få adgang til avancerede funktioner (synkroniseringslag, cloud-oversættelser) er login via Google Sign-In (Google OAuth) integreret i applikationen.
Ved identitetsbekræftelse via Google OAuth får applikationen udelukkende adgang til følgende grundlæggende oplysninger (Non-sensitive Scopes):
- E-mailadresse (
userinfo.email) - Navn og efternavn / Offentlig profil (
userinfo.profile) - Unik brugeridentifikator (
openid/ Google ID)
Disse data behandles udelukkende til følgende formål:
- Verifikation og abonnementstyring (Google Play Billing): Kontrol af status for en aktiv licens eller en igangværende 7-dages prøveperiode, der er knyttet til den pågældende Google-konto.
- Voltaire Cloud & Oversættelser: Verifikation og autorisation af adgang til oversættelsesmodulet (Gemini 2.5 Flash Lite) og overvågning af forbruget af API-tokens for at forhindre teknisk misbrug af infrastrukturen.
- Synkronisering på tværs af enheder (end-to-end-kryptering): Synkronisering af abonnerede feeds, læste og gemte artikler, etiketter, podcastpositioner og udvalgte indstillinger på tværs af brugerens enheder sker via cloud-infrastruktur på Cloudflare-platformen (EU-datacentre). Processen anvender fuld end-to-end-kryptering (E2EE, AES-256-GCM). Krypteringsnøglen genereres og lagres udelukkende på brugerens enheder og sendes aldrig til serveren; den overføres direkte mellem enheder (QR-kode). Hverken operatøren, cloud-infrastrukturudbyderen eller nogen tredjepart har adgang til indholdet af synkroniserede data eller er teknisk i stand til at dekryptere dem. En konsekvens du bør kende på forhånd: hvis brugeren mister alle sine enheder og ikke har en nøglebackup, kan de synkroniserede data på serveren ikke længere læses – ikke engang af operatøren. Der er ingen gendannelse. Appen angiver dette eksplicit, når synkronisering er slået til, og tilbyder en nøgleeksport.
- Synkroniseringsmetadata (hvad operatøren kan se): Selvom indholdet er ulæseligt, behandler serveren nødvendigvis tekniske metadata om pakken: kontoidentifikatoren (afledt af Google-kontoen), en pseudonym enhedsidentifikator, tidspunktet for hver synkronisering samt sekvensnummeret og størrelsen af den krypterede pakke. Operatøren ved derfor ikke, hvilke feeds brugeren læser, eller hvad de har gemt, men ved at og hvornår en synkronisering fandt sted, og fra hvor mange enheder. Disse metadata er nødvendige for, at tjenesten kan fungere (rækkefølge af ændringer, beskyttelse mod misbrug) og bruges ikke til profilering eller analyse.
- Opbevaringsperiode: Krypterede synkroniseringsdata opbevares på serveren i højst 90 dage fra modtagelsen og slettes derefter automatisk (appen uploader periodisk et nyt fuldt snapshot, så funktionaliteten påvirkes ikke). Kontoposten (identifikator og tidspunkt for sidste synkronisering) bevares, indtil brugeren anmoder om sletning – uden den ville appen, efter data udløber, fejlagtigt behandle en enhed som den første og generere en anden nøgle. Sletning under det følgende afsnit fjerner alt øjeblikkeligt.
- E-mailadresse (
Erklæring om begrænset brug af data (Google API Limited Use Policy)
Den dataansvarlige overholder strengt reglerne for brugerdata i Google-tjenester (Google API Services User Data Policy). Data indhentet via Google API-grænseflader hverken udleveres, sælges, overføres eller deles med tredjeparter (herunder reklameplatforme, datamæglere eller andre informationsnetværk). Disse data anvendes ikke til markedsføringsformål, brugerprofilering eller visning af personliggjort annoncering.
Brugerens adgangskoder til Google-kontoen gemmes aldrig på den dataansvarliges servere.
2. Diagnostik, analyse og tredjeparter
Applikationen udfører ingen passiv dataindsamling i baggrunden. Behandling af tekniske data sker udelukkende med det formål at optimere applikationens stabilitet.
- Analyseværktøjer: Der er ikke integreret tredjeparts analyse- eller marketingværktøjer (f.eks. Google Analytics, Firebase Analytics, Sentry, Facebook SDK) i applikationen til at spore adfærd, præferencer eller brugstid.
- Frivillig fejlrapportering og feedback: Brugeren har mulighed for manuelt (i indstillingerne) eller ved at aktivere en rystefunktion på enheden at sende en fejlrapport. Rapporten indeholder en tekstbeskrivelse indtastet af brugeren og et skærmbillede. Sammen hermed sendes udelukkende tekniske, anonymiserede data: enhedstype, Android SDK-version, version af operativsystemets brugergrænseflade og launcher-type.
- Oversættelsesinfrastruktur: Oversættelsestjenester leveres via Voltaire Cloud-grænsefladen (beskyttet af Cloudflare). Tekster til titler og artikeluddrag sendes til engangsbehandling af Gemini 2.5 Flash Lite-modellen og slettes umiddelbart efter oversættelsen er genereret. Ingen tekster gemmes eller arkiveres på vores servere.
- Rapportering om systemnedbrud (Crash logs): I tilfælde af et kritisk applikationsnedbrud kan den dataansvarlige få adgang til en anonym teknisk fejlrapport via Google Play Console-platformen, dog kun hvis brugeren i Android-operativsystemet har givet et generelt samtykke til deling af diagnostiske data med udviklere.
3. Behandlingsgrundlag og den registreredes rettigheder (GDPR)
Behandling af personoplysninger sker i overensstemmelse med Europa-Parlamentets og Rådets forordning (EU) 2016/679 (GDPR) på baggrund af følgende behandlingsgrundlag:
- Opfyldelse af en kontrakt (artikel 6, stk. 1, litra b, i GDPR): Autentifikation via Google og behandling af kontoidentifikatoren i Voltaire Pro-versionen er nødvendig for at levere den kontraktligt aftalte tjeneste (oversættelser, licensadministration, cloud-synkronisering).
- Legitime interesser (artikel 6, stk. 1, litra f, i GDPR): Behandling af frivilligt indsendte fejlrapporter med det formål at øge applikationens stabilitet og sikkerhed.
Brugernes rettigheder (den registrerede):
-
Retten til sletning ("retten til at blive glemt"):
- Lokale data: Kan til enhver tid fjernes ved at afinstallere applikationen eller slette applikationsdata i Android-systemindstillingerne.
- Cloud-data: Voltaire Pro-brugere kan permanent og irreversibelt slette deres serverdata (kontoposten, krypterede synkroniseringsdata og historik over tokenforbrug) når som helst direkte i appen – Indstillinger → Synkronisering → Mine data → „Slet mine serverdata“ – eller ved anmodning til operatørens kontakt-e-mail. Sletningen træder i kraft øjeblikkeligt og kan ikke fortrydes; data på brugerens enhed forbliver uberørte.
- Ret til dataportabilitet: Brugeren kan til enhver tid eksportere deres abonnerede feedlister til standard OPML-format. Server-side synkroniseringsdata kan downloades i appen (Indstillinger → Synkronisering → Mine data → „Download mine data“) som JSON; da det er krypteret, kan kun brugeren læse det ved hjælp af deres egen nøgle, som kan eksporteres fra samme skærm.
- Retten til indsigt: Omfanget af de behandlede data er fuldt transparent og tilgængeligt direkte i applikationens brugergrænseflade.
4. Geografisk anvendelsesområde og territoriale begrænsninger
Applikationen Voltaire Reader er udviklet, lokaliseret og distribueret udelukkende til brugere med bopæl eller hjemsted inden for Den Europæiske Union (EU), Det Forenede Kongerige (UK) og Ukraine.
Applikationen er ikke beregnet til markeder uden for de ovenfor definerede regioner (f.eks. USA, Canada, Kina) og tilbyder ikke målrettet sine tjenester her. Den dataansvarlige garanterer ikke for overholdelse af lovgivningen om databeskyttelse, der er gældende i andre tredjelande (f.eks. California Consumer Privacy Act – CCPA).
5. Beskyttelse af mindreåriges personoplysninger
Applikationen er ikke beregnet til personer under 13 år. Den dataansvarlige behandler ikke bevidst personoplysninger om mindreårige. Såfremt det opdages, at data fra en mindreårig er indhentet utilsigtet uden påviseligt samtykke fra indehaveren af forældremyndigheden, vil disse data omgående blive slettet.
6. Tilladelser i Android-operativsystemet
For at sikre korrekt funktionalitet kræver applikationen, at der gives følgende systemtilladelser, som brugeren til enhver tid kan tilbagekalde i systemindstillingerne:
- Adgang til lager (Lagerplads / Disk): Kræves udelukkende med henblik på lokal import og eksport af kanallister i OPML-format til og fra enhedens hukommelse. Applikationen har ikke adgang til andre filer, fotos eller multimedier.
- Afsendelse af notifikationer (Meddelelser): Anvendes til at levere meddelelser vedrørende indholdsopdateringer, vigtige systembeskeder eller information om status for abonnementer og prøveperioder.
Applikationen kræver eller anvender ingen andre følsomme hardware- eller systemtilladelser (lokalisering, kamera, mikrofon, kontakter).