Juridiskt · Voltaire Reader
Integritetspolicy (Policy för behandling av personuppgifter)
Senast uppdaterad: juli 2026Mobilapplikationen Voltaire Reader (nedan kallad ”applikationen”) har utformats med fokus på maximalt integritetsskydd, Zero-Knowledge om användardata och uppgiftsminimering. Applikationens drift sker primärt lokalt på användarens enhet.
- Företagsnamn
- Simon Štefanka
- Säte
- Štúrova 16/12, 811 02 Bratislava-Staré Mesto
- Organisationsnummer
- 36 925 144
- Skattenummer
- 1024962433
- Momsregistreringsnummer
- Ej momsregistrerad
- D-U-N-S
- 524963738
- Registrering
- Slovakiska näringslivsregistret, Distriktskontoret i Bratislava, nr 104-18315
- Kontakt-e-post
- [email protected]
1. Identitet, användarkonton och behandling av Google OAuth-uppgifter
Applikationen skiljer mellan två driftlägen beroende på prenumerationsnivån:
- A. Grundläggande läge (Gratisversion): Kräver ingen registrering eller skapande av användarkonto. Alla prenumerationer, inställningar och uppgifter om läshistorik lagras uteslutande lokalt i minnet på den aktuella enheten. I detta läge är molnöversättningar eller molnsäkerhetskopieringsfunktioner inte tillgängliga. Användaren kan endast lokalt exportera listor i OPML-format till enhetens lagringsutrymme.
-
B. Voltaire Pro-läge (Prenumeration och testperiod): För att aktivera avancerade funktioner (synkroniseringslager, molnöversättningar) är inloggning via Google Sign-In (Google OAuth) integrerad i applikationen.
Vid identitetsverifiering via Google OAuth får applikationen endast tillgång till följande grundläggande uppgifter (Non-sensitive Scopes):
- E-postadress (
userinfo.email) - Namn och efternamn / Offentlig profil (
userinfo.profile) - Unik användaridentifierare (
openid/ Google ID)
Dessa uppgifter behandlas uteslutande för följande ändamål:
- Verifiering och hantering av prenumerationer (Google Play Billing): Kontroll av status för en aktiv licens eller en pågående 7-dagars provperiod kopplad till det specifika Google-kontot.
- Voltaire Cloud & Översättningar: Verifiering och auktorisering av åtkomst till översättningsmodulen (Gemini 2.5 Flash Lite) samt övervakning av API-tokenförbrukning i syfte att förhindra tekniskt missbruk av infrastrukturen.
- Synkronisering mellan enheter (end-to-end-kryptering): Synkronisering av prenumererade flöden, lästa och sparade artiklar, etiketter, podcastpositioner och valda inställningar mellan användarens enheter sker via molninfrastruktur på Cloudflare-plattformen (datacentraler i EU). Processen använder fullständig end-to-end-kryptering (E2EE, AES-256-GCM). Krypteringsnyckeln genereras och lagras exklusivt på användarens enheter och skickas aldrig till servern; den överförs direkt mellan enheter (QR-kod). Varken operatören, molninfrastrukturleverantören eller någon tredje part har tillgång till innehållet i synkroniserad data eller kan tekniskt sett dekryptera den. En konsekvens du bör känna till i förväg: om användaren förlorar alla sina enheter och inte har någon säkerhetskopia av nyckeln, kan den synkroniserade datan på servern inte längre läsas – inte ens av operatören. Det finns ingen återställning. Appen anger detta uttryckligen när synkronisering aktiveras och erbjuder en nyckelexport.
- Synkroniseringsmetadata (vad operatören kan se): Även om innehållet är oläsbart, behandlar servern nödvändigtvis teknisk omslagsmetadata: kontoidentifieraren (härledd från Google-kontot), en pseudonym enhetsidentifierare, tidpunkten för varje synkronisering, samt sekvensnumret och storleken på det krypterade paketet. Operatören vet därför inte vilka flöden användaren läser eller vad de har sparat, men vet att och när en synkronisering skedde och från hur många enheter. Denna metadata är nödvändig för att tjänsten ska fungera (ordna ändringar, skydd mot missbruk) och används inte för profilering eller analys.
- Lagringsperiod: Krypterad synkroniseringsdata lagras på servern i högst 90 dagar från mottagandet och raderas sedan automatiskt (appen laddar periodiskt upp en ny fullständig ögonblicksbild, så funktionaliteten påverkas inte). Kontoposten (identifierare och tidpunkt för senaste synkronisering) kvarstår tills användaren begär radering – utan den skulle appen, efter att datan löper ut, felaktigt behandla en enhet som den första och generera en andra nyckel. Radering enligt följande avsnitt tar bort allt omedelbart.
- E-postadress (
Uttalande om begränsad användning av data (Google API Limited Use Policy)
Den personuppgiftsansvarige följer strikt Googles policy för användardata (Google API Services User Data Policy). Uppgifter som erhålls via Google API-gränssnitt tillhandahålls, säljs, överförs eller delas inte med några tredje parter (inklusive reklamplattformar, dataförmedlare eller andra informationsnätverk). Dessa uppgifter används inte för marknadsföringsändamål, profilering av användare eller visning av riktad reklam.
Användarens åtkomstlösenord till Google-kontot lagras aldrig på den personuppgiftsansvariges servrar.
2. Diagnostik, analys och tredje parter
Applikationen utför ingen passiv insamling av uppgifter i bakgrunden. Behandlingen av tekniska uppgifter sker uteslutande i syfte att optimera applikationens stabilitet.
- Analysverktyg: Inga analys- eller marknadsföringsverktyg från tredje parter (t.ex. Google Analytics, Firebase Analytics, Sentry, Facebook SDK) är integrerade i applikationen för att spåra beteende, preferenser eller användningstid.
- Frivillig felrapportering och synpunkter: Användaren har möjlighet att manuellt (i inställningarna) eller genom att aktivera funktionen för skakning av enheten skicka en felrapport. Rapporten inkluderar en textbeskrivning angiven av användaren och en skärmbild. Tillsammans med detta skickas uteslutande tekniska, anonymiserade uppgifter: enhetstyp, Android SDK-version, version av operativsystemets skal och startprogramtyp (launcher).
- Översättningsinfrastruktur: Översättningstjänsterna tillhandahålls via Voltaire Cloud-gränssnittet (skyddat av Cloudflare). Texter från rubriker och ingresser i artiklar skickas för engångsbehandling av Gemini 2.5 Flash Lite-modellen och raderas omedelbart efter att översättningen genererats. Inga texter lagras eller arkiveras på våra servrar.
- Systemrapporter om krascher (Crash logs): Vid ett kritiskt fel i applikationen kan den personuppgiftsansvarige få tillgång till en anonym teknisk felrapport via Google Play Console-plattformen, men endast om användaren i Android-operativsystemet har gett ett globalt samtycke till att dela diagnostiska uppgifter med utvecklare.
3. Rättslig grund och den registrerades rättigheter (GDPR)
Behandling av personuppgifter sker i enlighet med Europaparlamentets och rådets förordning (EU) 2016/679 (GDPR) på följande rättsliga grunder:
- Fullgörande av avtal (artikel 6.1 b i GDPR): Autentisering via Google och behandling av kontots identifierare för Voltaire Pro-versionen är nödvändiga för att tillhandahålla den avtalsenliga tjänsten (översättningar, licenshantering, molnsynkronisering).
- Berättigat intresse (artikel 6.1 f i GDPR): Behandling av frivilligt inskickade felrapporter i syfte att öka applikationens stabilitet och säkerhet.
Användarnas (de registrerades) rättigheter:
-
Rätten till radering (Rätten att bli bortglömd):
- Lokala uppgifter: Kan när som helst tas bort genom att avinstallera applikationen eller radera applikationsdata i Android-systemets inställningar.
- Molndata: Voltaire Pro-användare kan permanent och oåterkalleligt radera sina serverdata (kontoposten, krypterad synkroniseringsdata och historik över tokenförbrukning) när som helst direkt i appen – Inställningar → Synkronisering → Mina data → ”Radera mina serverdata” – eller genom att begära det via operatörens kontakt-e-post. Raderingen träder i kraft omedelbart och kan inte ångras; data på användarens enhet lämnas orörd.
- Rätt till dataportabilitet: Användaren kan när som helst exportera sina prenumererade flödeslistor till standardformatet OPML. Serverbaserad synkroniseringsdata kan laddas ner i appen (Inställningar → Synkronisering → Mina data → ”Ladda ner mina data”) som JSON; eftersom den är krypterad kan endast användaren läsa den med sin egen nyckel, som kan exporteras från samma skärm.
- Rätten till tillgång: Omfattningen av de behandlade uppgifterna är fullt transparent och tillgänglig direkt i applikationens användargränssnitt.
4. Geografisk omfattning och territoriell begränsning
Applikationen Voltaire Reader är utvecklad, lokaliserad och distribuerad uteslutande för användare med bosättning eller säte inom Europeiska unionen (EU), Storbritannien (UK) och Ukraina.
Applikationen är inte avsedd för marknader utanför de ovan definierade regionerna (t.ex. USA, Kanada, Kina) och erbjuder inte medvetet sina tjänster där. Den personuppgiftsansvarige garanterar inte efterlevnad av dataskyddslagstiftning som gäller i andra tredjeländer (t.ex. California Consumer Privacy Act – CCPA).
5. Skydd av barns integritet
Applikationen är inte avsedd för personer under 13 år. Den personuppgiftsansvarige behandlar inte medvetet personuppgifter om minderåriga. Om det upptäcks att uppgifter om en minderårig oavsiktligt har inhämtats utan bevisligt samtycke från en vårdnadshavare, kommer dessa uppgifter att raderas omedelbart.
6. Android-operativsystemets behörigheter
För att funktionerna ska fungera korrekt kräver applikationen att följande systembehörigheter beviljas, vilka användaren när som helst kan återkalla i systeminställningarna:
- Åtkomst till lagring (Lagringsutrymme / Disk): Krävs uteslutande för lokala import- och exportändamål av kanallistor i OPML-format från/till enhetens minne. Applikationen har inte åtkomst till några andra filer, foton eller multimedia.
- Skicka meddelanden (Notiser): Används för att leverera aviseringar om innehållsuppdateringar, viktiga systemmeddelanden eller information om prenumerations- och provperiodstatus.
Applikationen kräver eller använder inga andra känsliga hårdvaru- eller systembehörigheter (lokalisering, kamera, mikrofon, kontakter).