Privatlivspolitik — Kvitro
Senest opdateret: 18. august 2026
Dette er en dansk oversættelse af den engelske original. I tilfælde af uoverensstemmelse er den engelske version gældende.
Dit privatliv er vigtigt for os. Denne privatlivspolitik forklarer, hvilke data Kvitro (»appen«) behandler, hvordan de bruges, og hvilke rettigheder du har. Kvitro er bygget på et enkelt princip: dine kvitteringer hører hjemme på din enhed. Det eneste, der nogensinde forlader telefonen, er den kvittering, du selv vælger at scanne — i de få sekunder, analysen tager.
1. Dataansvarlig
Dataansvarlig for appen er SassaGold Studios. Du kan til enhver tid kontakte os på [email protected].
2. Data der gemmes på din enhed
Appen gemmer følgende data kun lokalt på din enhed:
- Kvitteringsbilleder og PDF-filer — de billeder, du tager af dine kvitteringer, og eventuelle PDF-kvitteringer, du importerer.
- Udtrukne kvitteringsdetaljer — butiksnavn, købsdato, samlet beløb, kategori og varenavne.
- Garantioplysninger — den garantiperiode, du vælger pr. kvittering, og eventuelle planlagte påmindelser.
- Appindstillinger — sprog, standardvaluta og notifikationsindstillinger.
Disse data uploades aldrig til vores servere, sikkerhedskopieres ikke af os og slettes, når du sletter en kvittering eller afinstallerer appen. Garantipåmindelser planlægges lokalt på enheden — ingen server er involveret i at levere dem.
Appen kræver kameratilladelse udelukkende for at fotografere kvitteringer. Import af en PDF bruger systemets filvælger, som kun giver appen adgang til den ene fil, du vælger, og kræver ingen lagringstilladelse. Den har intet kontosystem og indsamler ikke navne, e-mailadresser, brugsanalyse eller nedbrudsrapporter. Hvis du køber engangsoplåsningen, behandles købet af Google Play og RevenueCat som beskrevet i punkt 7 — det indebærer en købsregistrering og en tilfældigt genereret identifikator, men aldrig dit navn eller din e-mailadresse.
3. Kvitteringsanalyse (AI-scanning)
Når du scanner en kvittering, sendes billedet eller PDF-filen over en krypteret forbindelse (HTTPS/TLS) til vores serverløse funktion, som videresender det til Anthropics Claude-API til automatisk tekstudtrækning. De udtrukne detaljer returneres til din enhed, hvor du kan gennemse og rette dem, før du gemmer.
- Vores server gemmer hverken filen eller de udtrukne data. Behandlingen er forbigående — billedet eller PDF-filen passerer igennem, og resultatet returneres; intet skrives til database eller log.
- Anthropic behandler billedet eller PDF-filen som vores databehandler for at udføre udtrækningen. Anthropic bruger ikke API-input eller -output til at træne deres modeller og opbevarer kun API-data i en begrænset periode af hensyn til tillid og sikkerhed, i overensstemmelse med deres kommercielle vilkår og deres privatlivspolitik.
- Misbrugsforebyggelse — for at holde scanningstjenesten tilgængelig behandler vores server din IP-adresse forbigående og fører en kortlivet anmodningstæller (slettes automatisk inden for minutter). IP-adresser gemmes ikke sammen med kvitteringsdata og knyttes ikke til dig.
En PDF-kvittering indeholder som regel mere end en papirkvittering. En ordrebekræftelse på e-mail kan indeholde dit navn, en leveringsadresse, de sidste cifre i et kort og et ordrenummer — det står sjældent på en kassebon. Kun den fil, du vælger, bliver sendt, og kun når du vælger den, men det er værd at vide, hvad et dokument indeholder, før du sender det. Vil du hellere undgå det, kan du tage et billede af papirkvitteringen i stedet eller indtaste detaljerne manuelt.
Scanning startes altid af dig. Hvis du aldrig trykker »Scan« eller »Importér PDF«, forlader intet din enhed — du kan også indtaste kvitteringsdetaljer manuelt.
4. Retsgrundlag for behandlingen (GDPR)
Hvor databeskyttelsesforordningen (EU) 2016/679 (»GDPR«) gælder, bygger vi på følgende retsgrundlag:
- Opfyldelse af aftale / samtykke (art. 6, stk. 1, litra b og a) — overførsel af et kvitteringsbillede eller en PDF-kvittering til analyse, når du aktivt vælger at scanne den, og behandling af engangskøbet, når du vælger at købe oplåsningen.
- Legitim interesse (art. 6, stk. 1, litra f) — forbigående IP-baseret hastighedsbegrænsning for at beskytte scanningstjenesten mod misbrug og lagring af indstillinger på enheden, som er nødvendig for grundlæggende funktionalitet.
- Samtykke (art. 6, stk. 1, litra a) — indsamling af e-mailadresse til ventelisten og notifikationstilladelse til garantipåmindelser.
5. Opbevaringstid
- Data på enheden — beholdes, indtil du sletter kvitteringen, rydder appens lagring eller afinstallerer appen.
- Kvitteringsbilleder og PDF-filer under overførsel — beholdes ikke af vores server, efter at analysesvaret er returneret.
- Anthropic API-data — opbevares af Anthropic i en begrænset periode (normalt op til 30 dage) af hensyn til tillid og sikkerhed og slettes derefter, i henhold til deres kommercielle vilkår. Dataene bruges ikke til modeltræning.
- Hastighedsbegrænsningstællere — udløber automatisk inden for minutter.
- E-mailadresser på ventelisten — beholdes, indtil lanceringsbeskeden er sendt, eller indtil du beder om sletning, alt efter hvad der indtræffer først.
- Købsregistreringer — beholdes af Google Play og RevenueCat, så længe det er nødvendigt for at holde din engangsoplåsning aktiv (det er dette, der lader dig gendanne den efter geninstallation eller skift af enhed).
6. Datalagring og internationale overførsler
Kvitteringsdata ligger på din enhed. Vores scanningsfunktion og ventelistelagring kører på infrastruktur i EØS eller i lande med et tilstrækkeligt beskyttelsesniveau. Kvitteringsbilleder og PDF-filer behandles af Anthropic i USA; denne overførsel er sikret med egnede mekanismer i overensstemmelse med GDPR kapitel V, som beskrevet i Anthropics databehandlingsvilkår.
7. Tredjepartstjenester
- Anthropic (Claude-API) — automatisk tekstudtrækning fra kvitteringer. Se Anthropics privatlivspolitik.
- Supabase — driver den serverløse scanningsfunktion. Se Supabases privatlivspolitik.
- Cloudflare — leverer dette websted og gemmer ventelistens e-mailadresser. Se Cloudflares privatlivspolitik.
- Google Play — kan indsamle data, når du downloader eller opdaterer appen, og behandler betalingen, når du køber engangsoplåsningen, i henhold til Googles privatlivspolitik.
- RevenueCat — håndterer engangskøbet, så det kan verificeres og gendannes på tværs af geninstallationer og enheder. RevenueCat modtager købstokenet fra Google Play, et tilfældigt genereret bruger-id (ikke knyttet til navn eller e-mail — appen har ingen konti) og grundlæggende enhedsoplysninger som model og OS-version. De modtager ikke kvitteringerne, billederne, PDF-filerne eller nogen scannede data. Se RevenueCats privatlivspolitik.
Appen indeholder ingen analyseværktøjer, reklame-SDK'er eller sporingstjenester af nogen art.
8. Cookies og sporing
Kvitro bruger hverken cookies eller tilsvarende sporingsteknologi. Dette websted (sassagold.com) bruger ikke analysecookies, reklamecookies eller fingeraftryksscripts.
9. Børns privatliv
Kvitro retter sig ikke mod børn under 13 år (eller 16, hvor lokal lovgivning kræver det). Vi indsamler ikke bevidst oplysninger fra børn. Hvis du mener, at et barn har givet os personoplysninger, beder vi dig kontakte os, så sletter vi dem omgående.
10. Dine rettigheder
Afhængigt af hvor du bor, kan du have ret til indsigt, berigtigelse, sletning, begrænsning, dataportabilitet og indsigelse for så vidt angår dine personoplysninger, samt ret til at trække dit samtykke tilbage til enhver tid. Da kvitteringsdata kun gemmes på din enhed, er det først og fremmest ventelisten og den forbigående scanningsbehandling, disse rettigheder gælder for. For at udøve en rettighed kan du kontakte os på [email protected]. Vi svarer inden for 30 dage.
Bosiddende i Californien (CCPA/CPRA): Vi sælger eller deler ikke personoplysninger, som det er defineret i California Consumer Privacy Act. For at udøve dine rettigheder til indsigt, sletning eller fravalg kan du kontakte os på adressen ovenfor.
11. Tilsynsmyndighed
Hvis du befinder dig i EØS og mener, at vi ikke har behandlet dine data i overensstemmelse med GDPR, har du ret til at klage til din lokale tilsynsmyndighed for databeskyttelse — i Danmark er dette Datatilsynet. En liste over tilsynsmyndigheder i EØS findes på edpb.europa.eu.
12. Sikkerhed
Al kommunikation mellem appen, vores server og Anthropic bruger krypterede forbindelser (HTTPS/TLS). API-nøgler opbevares kun på serversiden — appen indeholder ingen hemmelige nøgler. Da kvitteringsdata gemmes på din enhed, afhænger sikkerheden også af enhedens egen beskyttelse. For ventelistens e-mailadresser bruger vi branchestandard adgangskontrol og kryptering både under lagring og overførsel.
13. Ændringer i denne politik
Vi kan opdatere denne privatlivspolitik fra tid til anden. Væsentlige ændringer markeres ved, at datoen for »Senest opdateret« øverst på siden ændres. Fortsat brug af appen efter en opdatering betragtes som accept af den reviderede politik.
15. Kontakt
Har du spørgsmål om denne privatlivspolitik eller dine personoplysninger:
[email protected]