Integritetspolicy
Vi respekterar din integritet och är engagerade i att skydda dina personuppgifter.
Vem vi är
Puls AI ("vi", "oss", "vår") driver mobilapplikationen Puls, en AI-driven personlig fitnesströanare tillgänglig för iOS och Android. Denna integritetspolicy förklarar hur vi samlar in, använder, lagrar och skyddar dina personuppgifter när du använder vår app.
Vi agerar som personuppgiftsansvarig enligt EU:s dataskyddsförordning (GDPR) och tillämplig svensk dataskyddslagstiftning. Genom att använda Puls godkänner du de metoder som beskrivs i denna policy.
Kontakt: För alla integritetsfrågor, skriv till support@getpuls.app. Vi svarar inom 72 timmar på vardagar.
Data vi samlar in
Vi samlar endast in data som är nödvändig för att tillhandahålla och förbättra våra tjänster. Vi säljer aldrig dina personuppgifter.
Data vi INTE samlar in
Vi samlar inte in din exakta GPS-position, kontakter, betalkortnummer (hanteras av Apple/Google), journaler från tredjepartskällor eller biometriska identifierare utöver det du frivilligt skickar in.
Hur vi använder din data
| Ändamål | Data som används | Rättslig grund (GDPR) |
|---|---|---|
| Tillhandahålla appen — träning, nutritionsspårning, kroppsskanning | All data du tillhandahåller | Avtalsprestanda |
| AI-genererade planer — personliga tränings- och nutritionsrekommendationer | Profil-, fitness- och nutritionsdata | Avtalsprestanda |
| Kropps- och matanalys — AI-fysiqueanalys och nutritionsuppdelning | Foton du laddar upp | Uttryckligt samtycke |
| Kontohantering — autentisering, lösenordsåterställning | E-postadress | Avtalsprestanda |
| Appförbättring — kraschrapportering, prestandaanalys | Enhets- och användningsdata (anonymiserad) | Berättigat intresse |
| Kundsupport — svar på dina förfrågningar | E-post, ärendebeskrivning | Berättigat intresse |
Claude AI & AI-analys
Puls använder Anthropics Claude AI för att driva kroppsanalys, matskanning och personlig träningsplangenerering. När du begär en AI-analys skickas relevant data (till exempel ditt foto, profilstatistik eller matbild) säkert till Anthropics API för bearbetning.
Viktigt: Foton och data som skickas till Claude AI bearbetas för att generera dina resultat och används inte för att träna Anthropics modeller enligt vårt API-avtal. Data överförs via krypterade TLS-anslutningar.
Vad som skickas till Claude AI
Kroppsskanning- och matfoton (endast när du trycker "Analysera"), din fitnessprofil (ålder, vikt, längd, mål, nivå) och kontextuell träningshistorik som behövs för att generera personliga planer.
Vad som INTE skickas
Din e-postadress, kontouppgifter, betalningsinformation eller data som inte är relaterad till den specifika analys du begär.
Anthropic behandlar data som ett personuppgiftsbiträde på våra vägnar. Deras datahantering regleras av Anthropics integritetspolicy på anthropic.com/privacy.
Datalagring & Firebase
Dina konto- och fitnessdata lagras i Google Firebase (Firestore-databas och Firebase Authentication), drivs av Google LLC. Firebase-servrar som används av vårt projekt finns i USA.
Internationella överföringar: Dataöverföring till USA sker under Googles standardavtalsklausuler (SCC) godkända av Europeiska kommissionen, vilket säkerställer GDPR-likvärdig protection.
Vad som lagras i Firebase
Ditt användarkonto (UID, e-post, visningsnamn), fitnessprofil och mål, träningshistorik och loggar, måltidsloggar och nutritionssammanfattningar. Foton bearbetas i minnet under AI-analys och lagras inte permanent i våra databaser.
Lokal enhetslagring
Viss data (språkinställning, cachade träningsplaner, framstegsfoton du väljer att spara) lagras lokalt på din enhet med enhetens säkra lagring. Denna data stannar på din enhet och synkroniseras inte med våra servrar om du inte uttryckligen laddar upp den.
Googles integritetspraxis beskrivs på firebase.google.com/support/privacy.
Datadelning
Vi säljer, hyr ut eller handlar aldrig med dina personuppgifter. Vi delar data endast i följande begränsade fall:
| Mottagare | Ändamål | Data som delas |
|---|---|---|
| Anthropic (Claude AI) | AI-analys och plangenerering | Foton & profildata (per begäran) |
| Google Firebase | Autentisering & databashosting | Konto- & fitnessdata |
| Apple / Google | Köphantering i appen | Enbart transaktionsbekräftelse |
| Rättsliga myndigheter | Endast om krävs enligt lag eller domstolsbeslut | Minimum som krävs enligt lag |
Lagringstid
Vi behåller dina uppgifter endast så länge som nödvändigt för att tillhandahålla tjänsten eller enligt lag.
| Datatyp | Lagringstid |
|---|---|
| Kontodata | Tills kontot raderas + 30 dagar |
| Tränings- & nutritionsloggar | Tills kontot raderas |
| Foton för AI-analys | Lagras inte — bearbetas transiently |
| Framstegsfoton (lokalt) | Lagras på din enhet; raderas när du tar bort dem |
| Krasch- & diagnostikloggar | 90 dagar, anonymiserade |
| Support-e-post | 2 år från senaste kontakt |
Efter kontoradering raderas dina uppgifter permanent från våra servrar inom 30 dagar. Säkerhetskopior rensas helt inom 90 dagar.
Dina rättigheter
Enligt GDPR och svensk dataskyddslagstiftning har du följande rättigheter avseende dina personuppgifter:
-
Rätt till tillgångBegär en kopia av alla personuppgifter vi har om dig.
-
Rätt till rättelseRätta felaktiga eller ofullständiga uppgifter när som helst i dina profilinställningar.
-
Rätt till radering ("rätten att bli glömd")Radera ditt konto och all tillhörande data via Inställningar → Logga ut, eller genom att e-posta oss. Vi raderar dina uppgifter inom 30 dagar.
-
Rätt till dataportabilitetBegär en export av din fitness- och nutritionsdata i maskinläsbart format (JSON).
-
Rätt att invändaInvända mot behandling baserad på berättigat intresse, till exempel analys. Kontakta oss för att avsäga dig.
-
Rätt till begränsning av behandlingBegär att vi begränsar behandlingen av dina uppgifter i vissa situationer.
-
Rätt att återkalla samtyckeNär behandlingen baseras på samtycke (t.ex. fotoanalys), återkalla det när som helst utan att påverka tidigare behandling.
-
Rätt att lämna klagomålLämna ett klagomål till Integritetsskyddsmyndigheten (IMY) på imy.se.
För att utöva någon av dessa rättigheter, e-posta support@getpuls.app med "Databegäran" i ämnesraden. Vi svarar inom 30 dagar enligt GDPR.
Säkerhet
Vi tar datasäkerhet på allvar och implementerar branschstandardåtgärder:
All data under överföring krypteras med TLS 1.2+. Data i vila krypteras med AES-256 via Firebases inbyggda kryptering. Autentiseringstokens lagras i enhetens säkra nyckelring. Vi genomför regelbundna säkerhetsgranskningar och åtgärdar sårbarheter omgående.
Vid en dataintrång som påverkar dina rättigheter kommer vi att meddela dig och relevant tillsynsmyndighet inom 72 timmar från det att vi fått kännedom om det, i enlighet med GDPR artikel 33.
Barns integritet
Puls är inte avsedd för barn under 16 år. Vi samlar inte medvetet in personuppgifter från någon under 16. Om du tror att ett barn har lämnat personuppgifter till oss, kontakta oss omedelbart på support@getpuls.app och vi raderar informationen omgående.
Ändringar av denna policy
Vi kan uppdatera denna integritetspolicy från tid till annan för att spegla förändringar i våra metoder eller av juridiska skäl. När vi gör väsentliga ändringar meddelar vi dig via en avisering i appen och uppdaterar datumet "Senast uppdaterad" längst upp på denna sida.
Din fortsatta användning av Puls efter att ändringar träder i kraft utgör ett godkännande av den uppdaterade policyn. Vi uppmuntrar dig att regelbundet granska denna sida.
Kontakta oss
För frågor, förfrågningar eller funderingar om denna integritetspolicy eller våra datarutiner, hör av dig: