Integritetspolicy
Här beskriver vi vilka personuppgifter Studentchatten behandlar, varför de behövs och vilka val och rättigheter du har.
1. Vilka uppgifter behandlas?
- Konto och säkerhet: e-postadress, internt användar-ID, inloggnings- och säkerhetsloggar.
- Profil: visningsnamn, frivillig profilbild, studieort, studienivå, utbildning och presentation.
- 18+-bekräftelse: svar, tid och regelversion. Exakt födelsedatum eller ID-handling samlas inte in i detta flöde.
- Kommunikation: offentliga chattar, privata meddelanden, gruppmeddelanden och frivilliga chattbilder.
- Sociala funktioner: favoriter, följningar, medlemskap, inbjudningar, meddelandeförfrågningar och blockeringar.
- Trygghet och support: rapporter, rapporterad kontext, modereringsbeslut, avstängningar och supportdialog.
- Aviseringar och drift: efter ett uttryckligt pushval kan FCM/Firebase Installation ID, enhetstoken, plattform och appversion behandlas. Tekniska IP-, auth- och säkerhetsloggar kan skapas av leverantörerna.
E-postadress, visningsnamn, 18+-bekräftelse och godkännande av aktuella villkor krävs för konto och åtkomst. Om de inte lämnas kan kontot inte skapas eller appinnehållet inte öppnas. Övriga profilfält, bilder och pushaviseringar är frivilliga.
Version 2.12.0 använder inte reklam-ID, kontaktbok, exakt GPS-position, betaldata, annonser eller extern AI-tjänst.
2. Varför behandlas uppgifterna?
| Ändamål | Uppgifter | Rättslig grund |
|---|---|---|
| Skapa konto och leverera tjänsten | Konto, profil, val och meddelanden | Avtal |
| Skydda användare och tjänst | Blockering, rapporter, moderering och säkerhetsloggar | Berättigat intresse och, när det krävs, rättslig förpliktelse |
| Skicka valda pushaviseringar | FCM/Firebase Installation ID, token och aviseringsval | Samtycke; valet kan återkallas i appen |
| Support och rättighetsbegäranden | Kontakt- och ärendeuppgifter | Avtal, rättslig förpliktelse eller berättigat intresse |
Den personuppgiftsansvarige dokumenterar intresseavvägning och behandlingsregister före lansering och omprövar grunderna när funktionerna ändras.
3. Vem kan få tillgång?
Andra inloggade användare kan se offentlig profilinformation och innehåll som publiceras i öppna utbildningschattar. Privata meddelanden är endast synliga för deltagarna. Privata grupper är endast synliga för gruppens medlemmar. Moderatorn får tillgång när det behövs för rapporter, säkerhet, support eller rättsliga krav.
Tjänsteleverantörer omfattar Supabase för autentisering, databas och lagring, Google Firebase Cloud Messaging för valbara pushaviseringar, Resend för systemmejl, Gmail för extern support och Cloudflare för de publika informationssidorna. De får behandla uppgifter för respektive tekniskt ändamål enligt sina avtal och dataskyddsvillkor. Behandling utanför EU/EES får bara ske med ett giltigt överföringsskydd, exempelvis ett beslut om adekvat skyddsnivå eller EU:s standardavtalsklausuler.
Studentchatten säljer inte personuppgifter och använder ingen extern AI-tjänst för appens drift eller databehandling.
4. Hur länge sparas uppgifterna?
| Uppgift | Lagringstid |
|---|---|
| Aktivt konto, profil, medlemskap och användarinnehåll | Så länge kontot är aktivt eller tills uppgiften tas bort enligt tjänstens funktioner och regler. |
| Begärd kontoradering | Kontot stängs direkt. Det kan återaktiveras i 30 dagar och raderas därefter permanent. |
| Avgjorda eller avskrivna modereringsrapporter | 180 dagar efter beslutet. Öppna rapporter sparas tills de har avgjorts. Om ett berört konto raderas permanent tidigare tas kopplade rapporter bort samtidigt. |
| Supportdialog i appen | 180 dagar. |
| Historik över profilnamnsbyten | 180 dagar. |
| Aviseringar i appen | 90 dagar. |
| Inaktiverade pushenheter och token | Inaktiveras direkt och raderas inom 30 dagar. De tas också bort vid permanent kontoradering. |
| Extern support via Gmail | Högst 1 år efter att ärendet avslutats, om uppgifterna inte behöver raderas tidigare eller bevaras längre på grund av lag eller ett konkret rättsligt anspråk. |
| Systemmejlsdata hos Resend | 30 dagar enligt den använda leverantörstjänstens dokumenterade standard. |
| Supabase Free-loggar | API- och databasloggar normalt 1 dag och Auth Audit Logs normalt 1 timme enligt den aktuella planen. |
| Manuella krypterade releasebackuper | Högst 90 dagar. Endast nödvändiga kopior skapas. Om en backup återställs ska redan genomförda raderingar tillämpas igen innan tjänsten öppnas. |
Gallringen körs automatiskt i databasen för de kategorier som har fasta driftfrister. Lagringstiderna omprövas om plan, leverantör eller funktion ändras.
5. Dina rättigheter
Du kan, när villkoren är uppfyllda, begära information och tillgång, rättelse, radering, begränsning, invända mot behandling och få ut överförbara uppgifter. Om behandling bygger på samtycke kan du återkalla det. Begäran skickas till studentchatten@gmail.com. Vi behöver kontrollera identiteten på ett proportionerligt sätt och svarar normalt inom en månad.
Du kan lämna klagomål till Integritetsskyddsmyndigheten (IMY).
6. Säkerhet, beslut och ändringar
Studentchatten använder bland annat krypterad överföring, åtkomststyrning, RLS, separata användarroller, rapportering och loggning. Modereringsbeslut fattas inte enbart automatiskt och tjänsten använder inte profilering för reklam eller rättsligt betydande automatiserade beslut. Ingen digital tjänst kan garantera fullständig säkerhet. Väsentliga ändringar meddelas i appen eller via e-post och får ett nytt versionsdatum.