Privatlivspolitik
Opdateret: 2. maj 2026
1. Dataansvarlig
Dataansvarlig i henhold til GDPR er:
Philipp KlosePrivatperson
Augustinergasse 1
35037 Marburg
Tyskland
E-mail: support@mindbuy.app
Kontakt for databeskyttelsesforespørgsler: support@mindbuy.app
2. Anvendelsesområde
Denne politik gælder for mobilappen MindBuy i dens nuværende version samt for hjemmesiden mindbuy.app.
MindBuy er i øjeblikket udelukkende tilgængelig til Android-enheder (distribution via Google Play Store). En iOS-version er under forberedelse; denne politik vil blive opdateret tilsvarende før iOS-lanceringen.
3. Generelle principper
MindBuy er udviklet efter princippet Privacy by Default:
- Ingen brugerkonto påkrævet — appen virker uden registrering eller login.
- Lokal datalagring — alle dine ønsker, noter og indstillinger gemmes udelukkende på din enhed. Der er ingen cloud-synkronisering og ingen app-ejet server, hvor dine data ender.
- Ingen profilering — vi analyserer hverken hvad du vil købe eller hvad du har kasseret. Den information forbliver helt hos dig.
Behandling af personoplysninger sker kun i følgende, teknisk eller juridisk nødvendige tilfælde:
- Levering af app-funktionalitet (lokalt på enheden)
- Visning af reklamer i den gratis version
- Behandling af in-app-køb via Google Play Store
- Valgfri påmindelsesnotifikationer
- Ved aktiv brug af "del link"-funktionen: en enkelt hentning af den delte webside for at udtrække titel og pris
- Ved e-mailkontakt: behandling af din henvendelse
4. Data gemt på enheden
Følgende data gemmes udelukkende lokalt på din enhed i en SQLite-database eller i app-indstillingerne (PlayerPrefs). De overføres ikke til MindBuy eller tredjeparter:
Indhold af dine ønsker
- Titler og beskrivelser af varer
- Priser
- Personlige noter
- Valgfrit: produktlink / butiks-URL
- Status (blokeret, frigivet, købt, kasseret, planlagt)
- Tidsstempler (oprettelsesdato, ventetidens slutning, dato for køb/kassering)
- Månedsbudgetter pr. kalendermåned
App-indstillinger
- Foretrukket sprog og valuta
- Notifikationsindstilling (til/fra)
- Premium-status (verificeret mod Google Play Billing)
- Samtykke til personaliseret reklame
- Onboarding-status
- Status for engangs-tutorial-tips
- Tidsstempel for sidste opdateringskontrol
Disse data slettes, så snart du afinstallerer appen eller manuelt nulstiller app-data.
Retsgrundlag: Art. 6(1)(b) GDPR (opfyldelse af kontrakt — levering af den ønskede funktionalitet).
5. Tilladelser og dataadgang
MindBuy beder om følgende tilladelser:
| Tilladelse | Til hvad |
|---|---|
| Internet | Visning af reklamer, enkelthentning af et delt produktlink for titel/pris, hentning af opdateringsinformation fra Play Store |
| Notifikationer (fra Android 13) | Lokal påmindelse, når en vares ventetid er udløbet |
| Præcise alarmer (SCHEDULE_EXACT_ALARM) | Sikre at påmindelser udløses præcist |
| Filadgang (kun ved backup-brug) | Gemme/vælge en backup-fil ved eksport eller import af dine data |
Du kan til enhver tid tilbagekalde hver af disse tilladelser i Android-systemindstillingerne.
6. Reklamer
I den gratis version viser MindBuy én form for reklame, leveret via Google AdMob:
- Fuldskærmsreklame ved appstart ("App Open Ad"), højst én gang pr. appstart og ikke oftere end hver 4. time
Der vises ingen bannerreklamer og ingen interstitials under brug af appen.
I Premium-versionen vises ingen reklamer.
Personaliseret vs ikke-personaliseret reklame
Ved første start spørges du, om du ønsker personaliseret reklame. Denne indstilling er deaktiveret som standard (opt-in iht. Art. 7 GDPR). Du kan til enhver tid ændre den i app-indstillingerne under "Personaliseret reklame".
Med samtykke: Google AdMob kan bruge dit annoncerings-id og tilknyttede enheds- og brugsdata til at vise dig mere relevant reklame.
Uden samtykke: der leveres udelukkende ikke-personaliseret (kontekstuel) reklame.
Nulstille annoncerings-id
Du kan til enhver tid nulstille eller deaktivere dit annoncerings-id i Android-systemindstillingerne under "Privatliv → Annoncer". Det gælder for alle annonce-finansierede apps på din enhed.
Hvilke data behandler AdMob?
Google AdMob kan behandle følgende data, når reklamer indlæses:
- Annoncerings-id
- Enhedsmodel og OS-version
- Cirka-placering (baseret på IP, ikke GPS)
- App-version
- Ved aktiveret personalisering: reklame-interaktioner (klik, visninger)
Behandlingen udføres af Google Ireland Ltd., eventuelt også på servere uden for EU. Detaljer i Googles privatlivspolitik.
Retsgrundlag:
- Personaliseret reklame: Art. 6(1)(a) GDPR (samtykke)
- Ikke-personaliseret reklame: Art. 6(1)(f) GDPR (legitim interesse i finansiering af appen)
7. "Del link" fra andre apps
Når du fra en anden app (f.eks. Amazon, Otto, browser) deler et produktlink med MindBuy, henter appen én gang den delte webside for at udtrække titel, pris og evt. et forhåndsvisningsbillede. Denne anmodning går direkte fra din enhed til hjemmesiden — uden en MindBuy-server imellem.
Hjemmesiden kan, som ved enhver normal webnavigation, se din IP-adresse, browser-headers (user-agent) og lignende tekniske oplysninger.
Retsgrundlag: Art. 6(1)(b) GDPR (opfyldelse af kontrakt — levering af den ønskede funktion).
8. Påmindelser / push-notifikationer
Hvis du aktiverer notifikationer i app-indstillingerne, planlægger MindBuy lokale push-notifikationer, der minder dig om udløbne ventetider.
- Notifikationerne planlægges og udløses udelukkende på din enhed.
- Der findes ingen push-server og ingen dataforbindelse til formålet.
- Du kan til enhver tid deaktivere notifikationerne i app- eller systemindstillinger.
Retsgrundlag: Art. 6(1)(a) GDPR (samtykke — toggle i indstillingerne).
9. App-opdateringer
MindBuy kontrollerer maksimalt én gang i døgnet i Google Play Store, om en nyere version er tilgængelig, via Googles officielle In-App Updates API. Kun teknisk nødvendige oplysninger (installeret version, enhedsidentifikation) overføres til Google.
Ved kritiske opdateringer (f.eks. sikkerhedsrettelse) kan MindBuy vise en indbygget besked.
Retsgrundlag: Art. 6(1)(f) GDPR (legitim interesse i opdateret, sikker software).
10. Backup-funktion (Premium)
Premium-funktionen "Backup" lader dig eksportere og importere en kopi af din komplette database som fil. Gælder:
- Backup-filen indeholder alle dine ønsker, noter og indstillinger i SQLite-format.
- Filen uploades ikke til nogen MindBuy-server.
- Hvor du gemmer filen (lokal mappe, e-mail til dig selv, cloud som Google Drive), er helt op til dig.
- Vigtigt: backup-filer er ikke krypterede. Opbevar dem sikkert.
Retsgrundlag: Art. 6(1)(b) GDPR (opfyldelse af kontrakt).
11. In-app-køb (Premium-funktioner)
MindBuy tilbyder valgfri Premium-funktioner via in-app-køb. Betaling håndteres udelukkende via Google Play Store.
- Udbyderen (os) modtager ingen betalingsdata som kort- eller kontonummer.
- Vi modtager kun information om, hvorvidt en Premium-funktion er købt, så vi kan låse den op i appen.
- Derudover gælder Google Plays vilkår.
Retsgrundlag: Art. 6(1)(b) GDPR (opfyldelse af kontrakt — levering af købte funktioner).
12. Analytiske og brugsdata
Status for nuværende version: MindBuy bruger i øjeblikket ingen analytiske eller tracking-tjenester (hverken Firebase Analytics, Crashlytics eller tilsvarende tredjepart).
Hvis sådanne tjenester integreres i en fremtidig version, vil denne politik blive opdateret før aktivering, og berørte brugere vil blive informeret i appen.
13. Hjemmesiden mindbuy.app
Hjemmesiden mindbuy.app behandler i øjeblikket ingen personoplysninger til marketing- eller analyseformål. Der bruges hverken tracking-cookies eller analyseværktøjer.
Ved adgang til hjemmesiden oprettes kortvarigt, som ved ethvert webbesøg, tekniske server-logfiler (IP-adresse, dato og klokkeslæt, browsertype). De behandles af hostingudbyderen (Hetzner Online GmbH, Tyskland) for driftens skyld og slettes kort efter.
14. Kontakt
Hvis du kontakter os pr. e-mail på support@mindbuy.app, gemmes de overførte data (e-mailadresse, beskedindhold, andre frivilligt afgivne oplysninger) til behandling af din henvendelse.
E-mailbehandlingen sker via vores e-mailudbyder IONOS SE (1&1 IONOS, Montabaur, Tyskland). Disse data deles ikke uden dit samtykke og slettes inden for rimelig tid efter henvendelsens afslutning, medmindre lovbestemte opbevaringspligter gælder.
Retsgrundlag: Art. 6(1)(b) GDPR (forhandlingsstadiet) eller Art. 6(1)(f) GDPR (legitim interesse i at svare).
15. Deling af data med tredjeparter
I forbindelse med ovenstående funktioner overføres data til følgende tredjeparter:
| Udbyder | Formål | Data | Hjemsted |
|---|---|---|---|
| Google Ireland Ltd. | Distribution via Play Store, in-app-køb, opdateringskontrol | App-version, enheds-ID, kontoidentifikator | Irland (EU), moderselskab Google LLC i USA |
| Google AdMob (Google Ireland Ltd.) | Reklamer i den gratis version | Annoncerings-ID, enhedsdata, IP, evt. interaktionsdata | Irland (EU), moderselskab Google LLC i USA |
| IONOS SE | E-mailhosting til support | E-mailindhold og afsenderadresse | Tyskland |
| Hetzner Online GmbH | Webhosting for mindbuy.app | Tekniske serverlogs (IP, user-agent, tidsstempel) | Tyskland |
| Operatører af de delte hjemmesider | Enkelt hentning for at udtrække titel og pris ved "del"-funktionen | IP-adresse, user-agent | Verden over, afhængigt af hjemmesiden |
Disse udbydere behandler data på eget ansvar i henhold til deres respektive privatlivspolitikker.
15.1 Overførsel til tredjelande (især USA)
Ved brug af Google-tjenester (Play Store, AdMob) håndteres data primært via Google Ireland Ltd. (EU), men kan blive teknisk behandlet i USA, hvor moderselskabet Google LLC og en stor del af infrastrukturen befinder sig. Ifølge EU-Domstolens "Schrems II"-dom (16.07.2020, C-311/18) anses USA generelt ikke for at have et tilstrækkeligt databeskyttelsesniveau, så der kræves yderligere garantier.
For overførsler til Google i USA bruges følgende mekanismer:
EU-US Data Privacy Framework (DPF): Google LLC er siden 17.07.2023 certificeret under EU-U.S. Data Privacy Framework. Med sin tilstrækkelighedsafgørelse af 10.07.2023 har EU-Kommissionen fastslået, at DPF-certificerede amerikanske virksomheder tilbyder et tilstrækkeligt niveau. Overførslen bygger således på Art. 45(3) GDPR (tilstrækkelighedsafgørelse).
Standardkontraktbestemmelser (SCC) som reserve: for behandlinger, der ikke er omfattet af DPF, har Google implementeret de af EU-Kommissionen vedtagne SCC (modul 2/3, afgørelse af 04.06.2021). Overførslen bygger så på Art. 46(2)(c) GDPR.
Hvad du som bruger bør vide:
- Under visse betingelser (f.eks. FISA Section 702) kan amerikanske myndigheder få adgang til data behandlet af amerikanske virksomheder. DPF indeholder en flertrins klagemekanisme via Data Protection Review Court (DPRC), som teoretisk kan bruges.
- Personoplysninger i vores kontekst er begrænset til annoncerings-ID, enhedsmetadata og IP-adresse — din ønskeliste, noter og købsbeslutninger overføres ikke, da de kun gemmes lokalt.
- Du kan effektivt begrænse overførslerne ved at deaktivere personaliseret reklame (standardindstilling) og eventuelt købe Premium (helt reklamefri → ingen AdMob-overførsler).
Privatlivsinformation fra udbydere:
- Google Privacy Policy: policies.google.com/privacy
- Google DPF-certificering: dataprivacyframework.gov (liste "Active Participants")
- AdMob-databehandling: support.google.com/admob/answer/6128543
16. Retsgrundlag i overblik
| Behandling | Retsgrundlag |
|---|---|
| Lokal lagring af dine ønsker | Art. 6(1)(b) GDPR (opfyldelse af kontrakt) |
| Personaliseret reklame | Art. 6(1)(a) GDPR (samtykke) |
| Ikke-personaliseret reklame | Art. 6(1)(f) GDPR (legitim interesse) |
| Påmindelsesnotifikationer | Art. 6(1)(a) GDPR (samtykke) |
| Opdateringskontrol | Art. 6(1)(f) GDPR (legitim interesse) |
| Linkparsing efter deling | Art. 6(1)(b) GDPR (opfyldelse af kontrakt) |
| Premium-køb | Art. 6(1)(b) GDPR (opfyldelse af kontrakt) |
| E-mailkontakt | Art. 6(1)(b) / (f) GDPR |
17. Opbevaringsperiode
- Lokale app-data: så længe appen er installeret, og du ikke selv sletter dataene.
- Reklamedata (AdMob): ifølge Googles opbevaringsfrister. Du kan til enhver tid nulstille annoncerings-id.
- E-mailkorrespondance: op til 6 måneder efter henvendelsens afslutning, medmindre lovbestemte opbevaringspligter gælder.
18. Datasikkerhed
- Lokalt gemte data ligger i en app-specifik mappe, der er beskyttet af Android mod adgang fra andre apps.
- SQLite-databasen er som standard ikke krypteret — ved tab af en ukrypteret enhed kan teknisk kyndige tredjeparter læse dataene. Vi anbefaler at aktivere enhedskryptering i Android-systemindstillingerne.
- Appens internetkommunikation (reklamer, linkparsing) er krypteret via HTTPS / TLS, hvor det understøttes af modparten.
19. De registreredes rettigheder
Du har til enhver tid ret til:
- Indsigt i de data, der er lagret om dig (Art. 15 GDPR)
- Berigtigelse af forkerte data (Art. 16 GDPR)
- Sletning af dine data (Art. 17 GDPR)
- Begrænsning af behandlingen (Art. 18 GDPR)
- Dataportabilitet (Art. 20 GDPR)
- Indsigelse mod behandling baseret på legitim interesse (Art. 21 GDPR)
- Tilbagekaldelse af samtykke med virkning for fremtiden (Art. 7(3) GDPR)
Da MindBuy ikke fører konti og ikke gemmer data på egne servere, kan du udøve de fleste af disse rettigheder selv:
- Indsigt: alle data er synlige i appen.
- Sletning: at afinstallere appen eller nulstille app-data sletter alt gemt.
- Indsigelse mod personaliseret reklame: toggle i indstillingerne under "Personaliseret reklame".
For alle andre henvendelser er en e-mail til support@mindbuy.app nok.
Du har desuden ret til at klage til en tilsynsmyndighed — i Danmark Datatilsynet.
20. Ændringer af denne politik
Vi kan ændre denne politik, hvis app-funktioner eller juridiske rammer ændres. Ved væsentlige ændringer informeres du ved næste appstart. Den gældende version findes altid på mindbuy.app/datenschutz/ og via app-indstillingerne.
Opdateret: 2. maj 2026