Kontrollerar den publicerade ansvarig- och lagringsinformationen. Nya konton är avstängda tills den är komplett.
Personuppgiftsansvarig: .
Integritetskontakt:.
Drift: , , bakom nginx och Cloudflare på utvecklingsadressen.
Gäller från · version .
Vad som behandlas och var
På servern
Vid Google-inloggning sparas internt konto-id, e-postadress, visningsnamn, avataradress, Google-konto-id och skapad/uppdaterad tid. Servern sparar sessions-id och utgångstid, men inte Google-lösenord eller Googles åtkomsttoken.
Privata platser innehåller namn, exakt WGS84-position, anteckning, ägare och tider. Äldre databaser kan också innehålla kontoägda besök och vänrelationer; de omfattas av kontoraderingen.
En områdesrapport innehåller ett internt rapport-id, ägarens interna konto-id enbart för radering och missbrukshantering, centrum och storleksmetadata för en cirka 10 × 10 km-cell, tillåten artgrupp och observationsstatus, ISO-vecka, skapad- och utgångstid, granskningsstatus och integritetsalgoritmens version. Exakt rapportpunkt, anteckning, foto, visningsnamn, e-post och leverantörs-id sparas inte i rapportraden.
Bara i webbläsaren
En uttryckligen startad tur sparas lokalt under sverige-forage-private-trip-v1. Knappstorlek, etikettval, läst hjälp och säkerhetsmeddelande sparas också lokalt. De laddas inte upp av denna version.
Service worker lagrar bara ett versionsbundet, verifierat appskal från en uttrycklig lista. Den installerar inte uppdateringen automatiskt medan du använder appen. Tredjepartskartor och kartplattor, API-svar, autentiseringsanrop och aktuellt kontoinnehåll ingår inte i appens avsiktliga offlinecache. Den statiska integritetssidan kan läsas offline, men installationens aktuella uppgifter kan då inte verifieras.
Tillfälliga förfrågningar
Aktuell GPS-position hålls i webbläsarminnet. Säkerhetsytans koordinatkort läser bara den gemensamma godkända GPS-positionen och lagrar, sänder eller delar den inte. Position skickas till vår server endast när du själv väljer den för väder eller skyddad natur. Sökning skickar den text du skriver till Nominatim. Ingen sådan förfrågan görs automatiskt när appen startar eller kartan flyttas.
Ändamål och rättslig grund
Konto, session och privata platser används för att leverera de kontofunktioner som användaren begär. Det gäller också en uttryckligen skickad områdesrapport, granskning, återkallande och fysisk radering. Publicerad rättslig grund: .
Begränsade åtkomst- och felloggar används för drift, felsökning och skydd mot missbruk. Publicerad rättslig grund: . Ingen profilering, riktad reklam, analysmätning eller automatiserat beslut är aktiverat.
Exakt, avrundad och visad plats
En privat plats lagras exakt på vår server och lämnas bara till dess inloggade ägare.
En uttryckligt vald väderpunkt avrundas till 0,1 grad innan vår server begär en SMHI SNOW1-prognos. Exakt indata sparas eller loggas inte av appen.
För skyddad natur använder vår server en cachepunkt avrundad till 0,01 grad och skickar en avgränsad ruta på 0,05 grad runt den till Naturvårdsregistret. Exakt indata sparas eller loggas inte av appen.
När du uttryckligen skickar en områdesrapport finns den valda WGS84-punkten bara tillfälligt i begärans minne. Servern validerar Sverigegränsen och ersätter omedelbart punkten med en deterministisk, latitudanpassad cell på ungefär 10 × 10 km. Bara den grova cellen lagras eller returneras; longitudebredden justeras med cosinus för cellens latitud.
OpenTopoMap, OpenStreetMap och SRTM tar emot vanliga karttilesförfrågningar som visar vilket kartområde webbläsaren betraktar. Om kartan följer GPS kan området indirekt motsvara din närhet.
Nominatim tar emot den söktext du själv skriver, inte din GPS-position från appen.
Mottagare och nätberoenden
Serverdrift
i behandlar server- och databasinformation enligt driftkonfigurationen. Cloudflare förmedlar trafik, DNS och säkerhetskontroller och kan behandla IP-adress och vanlig HTTP-metadata.
Google OAuth
Google tar emot inloggningsbegäran och lämnar verifierat konto-id, e-post, namn och eventuell avatar till appen. Google används inte för analys i denna version.
OpenTopoMap / OpenStreetMap / SRTM
Tar emot nätförfrågningar för det kartområde som visas. Kartan kräver nätverk och appen förhämtar eller paketerar inte deras tiles.
Nominatim / OpenStreetMap Foundation
Tar emot egenhändigt angiven ortssökning, begränsad till Sverige.
SMHI
Tar emot en punkt som appen har avrundat till 0,1 grad när du uttryckligen hämtar prognos.
Naturvårdsverket
Tar emot en avgränsad områdesförfrågan runt en avrundad punkt när du uttryckligen hämtar registerinformation.
Överföring utanför EU/EES:
Kakor och lokal lagring
OAuth använder en HttpOnly SameSite=Lax tillståndskaka i högst tio minuter. Den aktiva inloggningen använder en Secure HttpOnly SameSite=Lax sessionskaka i högst 30 dagar. Kakan är nödvändig för inloggade funktioner och används inte för annonsering. Lokala turer och inställningar är webbläsarlagring, inte kakor.
Lagring, radering och säkerhetskopior
Konto och privata platser finns kvar tills du tar bort en plats eller kontot. En session löper ut senast efter 30 dagar och tas bort vid utloggning eller kontoradering. OAuth-tillstånd tas bort när de används och utgångna tillstånd städas vid nästa inloggningsförsök.
Åtkomst- och felloggar behålls i högst dagar enligt den publicerade driftkonfigurationen.
Områdesrapporter raderas fysiskt senast efter dagar. Utgångna rader rensas vid varje läsning, skrivning, granskning och kontoradering. Du kan dra tillbaka en egen rapport direkt.
Aktiv databas raderas omedelbart. Säkerhetskopior kan finnas kvar i högst dagar och får inte återföras som ett aktivt konto efter återställning.
Den publicerade konfigurationen anger att inga appdatabaskopior behålls efter aktiv radering.
Lokala turer och inställningar ligger kvar på enheten tills du rensar dem, webbläsaren rensar webbplatsdata eller du uttryckligen väljer lokal radering samtidigt med kontot.
Så raderar du kontot
På sidan Radera konto krävs en giltig aktuell session och en separat destruktiv bekräftelse. Servern raderar i en databastransaktion alla sessioner, privata platser och besök, kontoägda grova rapporter, vänrelationer och användarkontot. Om transaktionen misslyckas återställs den. Svar och loggar innehåller inte e-post, konto-id eller platsdata.
Kontoradering raderar alltid kontobundna äldre webbläsarköer och återställer det kontobundna säkerhetsmeddelandet. Den raderar inte tyst en lokal tur eller dina tillgänglighetsinställningar; det sker bara om du markerar det separata valet.
Avstängda funktioner
Vän-/positionsdelning, feedback, analys, annonser, artidentifiering, rekommendationer och native-appfunktioner är avstängda. Det finns ingen feedbackrouter, lagring eller relädestination i denna version. Framtida feedback kräver en uttrycklig miljökonfigurerad destination, begränsad lagringstid, information här och tester; en generell webhook får inte införas. Den här texten beskriver inte dessa som aktiva behandlingar.
Offentliga svar innehåller bara godkända grova cellsignaler från minst två olika konton, utan ägare, internt rapport-id, exakt radtid eller antal. Ett tomt svar betyder bara att inga aktuella godkända signaler finns i den avgränsade vyn. Rapporterna är användarskickade och overifierade och får aldrig användas för beslut om ätlighet, säkerhet, laglighet, lämplighet eller rekommenderad plockplats.
Säkerhet och begränsningar
Inloggning använder kortlivat engångstillstånd, signerad sessionskaka, serverlagrad sessionskontroll, ägarfiltrerade frågor, ursprungslista och skydd mot cross-site-begäran. Trafik använder HTTPS på utvecklingsytan. Ingen webbtjänst eller enhet är riskfri; använd inte en privat plats eller lokal tur som enda säkerhetskopia.
Dina rättigheter
Du kan begära tillgång, rättelse, radering och begränsning samt, när reglerna gäller, dataportabilitet eller invända mot behandling. Kontakta . Rätten kan bero på rättslig grund och lagstadgade undantag. Du kan klaga hos Integritetsskyddsmyndigheten (IMY).
Barn
Tjänsten riktar sig inte särskilt till barn och använder inte samtycke för de nödvändiga kontofunktioner som beskrivs här. Barn under 13 ska inte skapa konto på egen hand. Ingen riktad reklam eller profilering av barn används.
Ändringar
När behandlingen ändras får informationen en ny versionsmarkör och ett nytt datum. En funktion som kräver nya mottagare, lagring eller valfritt samtycke ska inte aktiveras innan motsvarande information och kontroll är publicerad.