Personuppgifter

Integritetspolicy

Här beskriver vi vilka personuppgifter Studentchatten behandlar, varför de behövs och vilka val och rättigheter du har.

Version 2026-08-22-terms-v1Uppdaterad 22 augusti 2026

1. Vilka uppgifter behandlas?

  • Konto och säkerhet: e-postadress, internt användar-ID, inloggnings- och säkerhetsloggar.
  • Profil: visningsnamn, frivillig profilbild, studieort, studienivå, utbildning och presentation.
  • 18+-bekräftelse: svar, tid och regelversion. Exakt födelsedatum eller ID-handling samlas inte in i detta flöde.
  • Kommunikation: offentliga chattar, privata meddelanden, gruppmeddelanden och frivilliga chattbilder.
  • Sociala funktioner: favoriter, följningar, medlemskap, inbjudningar, meddelandeförfrågningar och blockeringar.
  • Trygghet och support: rapporter, rapporterad kontext, modereringsbeslut, avstängningar och supportdialog.
  • Aviseringar och drift: efter ett uttryckligt pushval kan FCM/Firebase Installation ID, enhetstoken, plattform och appversion behandlas. Tekniska IP-, auth- och säkerhetsloggar kan skapas av leverantörerna.

E-postadress, visningsnamn, 18+-bekräftelse och godkännande av aktuella villkor krävs för konto och åtkomst. Om de inte lämnas kan kontot inte skapas eller appinnehållet inte öppnas. Övriga profilfält, bilder och pushaviseringar är frivilliga.

Version 2.12.0 använder inte reklam-ID, kontaktbok, exakt GPS-position, betaldata, annonser eller extern AI-tjänst.

2. Varför behandlas uppgifterna?

ÄndamålUppgifterRättslig grund
Skapa konto och leverera tjänstenKonto, profil, val och meddelandenAvtal
Skydda användare och tjänstBlockering, rapporter, moderering och säkerhetsloggarBerättigat intresse och, när det krävs, rättslig förpliktelse
Skicka valda pushaviseringarFCM/Firebase Installation ID, token och aviseringsvalSamtycke; valet kan återkallas i appen
Support och rättighetsbegärandenKontakt- och ärendeuppgifterAvtal, rättslig förpliktelse eller berättigat intresse

Den personuppgiftsansvarige dokumenterar intresseavvägning och behandlingsregister före lansering och omprövar grunderna när funktionerna ändras.

3. Vem kan få tillgång?

Andra inloggade användare kan se offentlig profilinformation och innehåll som publiceras i öppna utbildningschattar. Privata meddelanden är endast synliga för deltagarna. Privata grupper är endast synliga för gruppens medlemmar. Moderatorn får tillgång när det behövs för rapporter, säkerhet, support eller rättsliga krav.

Tjänsteleverantörer omfattar Supabase för autentisering, databas och lagring, Google Firebase Cloud Messaging för valbara pushaviseringar, Resend för systemmejl, Gmail för extern support och Cloudflare för de publika informationssidorna. De får behandla uppgifter för respektive tekniskt ändamål enligt sina avtal och dataskyddsvillkor. Behandling utanför EU/EES får bara ske med ett giltigt överföringsskydd, exempelvis ett beslut om adekvat skyddsnivå eller EU:s standardavtalsklausuler.

Studentchatten säljer inte personuppgifter och använder ingen extern AI-tjänst för appens drift eller databehandling.

4. Hur länge sparas uppgifterna?

UppgiftLagringstid
Aktivt konto, profil, medlemskap och användarinnehållSå länge kontot är aktivt eller tills uppgiften tas bort enligt tjänstens funktioner och regler.
Begärd kontoraderingKontot stängs direkt. Det kan återaktiveras i 30 dagar och raderas därefter permanent.
Avgjorda eller avskrivna modereringsrapporter180 dagar efter beslutet. Öppna rapporter sparas tills de har avgjorts. Om ett berört konto raderas permanent tidigare tas kopplade rapporter bort samtidigt.
Supportdialog i appen180 dagar.
Historik över profilnamnsbyten180 dagar.
Aviseringar i appen90 dagar.
Inaktiverade pushenheter och tokenInaktiveras direkt och raderas inom 30 dagar. De tas också bort vid permanent kontoradering.
Extern support via GmailHögst 1 år efter att ärendet avslutats, om uppgifterna inte behöver raderas tidigare eller bevaras längre på grund av lag eller ett konkret rättsligt anspråk.
Systemmejlsdata hos Resend30 dagar enligt den använda leverantörstjänstens dokumenterade standard.
Supabase Free-loggarAPI- och databasloggar normalt 1 dag och Auth Audit Logs normalt 1 timme enligt den aktuella planen.
Manuella krypterade releasebackuperHögst 90 dagar. Endast nödvändiga kopior skapas. Om en backup återställs ska redan genomförda raderingar tillämpas igen innan tjänsten öppnas.

Gallringen körs automatiskt i databasen för de kategorier som har fasta driftfrister. Lagringstiderna omprövas om plan, leverantör eller funktion ändras.

5. Dina rättigheter

Du kan, när villkoren är uppfyllda, begära information och tillgång, rättelse, radering, begränsning, invända mot behandling och få ut överförbara uppgifter. Om behandling bygger på samtycke kan du återkalla det. Begäran skickas till studentchatten@gmail.com. Vi behöver kontrollera identiteten på ett proportionerligt sätt och svarar normalt inom en månad.

Du kan lämna klagomål till Integritetsskyddsmyndigheten (IMY).

6. Säkerhet, beslut och ändringar

Studentchatten använder bland annat krypterad överföring, åtkomststyrning, RLS, separata användarroller, rapportering och loggning. Modereringsbeslut fattas inte enbart automatiskt och tjänsten använder inte profilering för reklam eller rättsligt betydande automatiserade beslut. Ingen digital tjänst kan garantera fullständig säkerhet. Väsentliga ändringar meddelas i appen eller via e-post och får ett nytt versionsdatum.