Privatlivspolitik
1. Dataansvarlig
Gerald Floßmann, Tatzendpromenade 2a, 07745 Jena, Germany. E-mail: support@songbookbuddy.com. Website: www.songbookbuddy.com
2. Generelle oplysninger om databehandling
Vi tager beskyttelsen af dine personoplysninger alvorligt. Personoplysninger behandles fortroligt og i overensstemmelse med de lovpligtige databeskyttelsesregler (GDPR).
3. Hosting og website-drift
Vores website hostes af følgende udbyder: Hostinger International Ltd. Når du besøger websitet, indsamles følgende data automatisk: IP-adresse; dato og tidspunkt for anmodningen; browsertype og -version; operativsystem; referrer-URL. Disse data er teknisk nødvendige for at levere websitet og sikre systemsikkerheden. Retsgrundlag: art. 6(1)(f) GDPR.
4. Kontakt
Hvis du kontakter os via e-mail, Discord eller in-app-support, gemmes dine oplysninger, herunder kontaktdata og de informationer, du giver, med henblik på at behandle henvendelsen. Retsgrundlag: art. 6(1)(b) og, hvor det er relevant, art. 6(1)(f) GDPR.
5. Brug af Songbook Buddy-appen
For at appen kan køre, behandler vi især: (a) Kontodata — e-mailadresse og godkendelsesdata (og, hvor de bruges, anonyme købssessioner, indtil du sikrer dem med en e-mail). (b) Licens- / købsdata — status for abonnement eller engangskøb, platform (f.eks. Apple, Google, PayPal) og transaktions-id'er, der skal til for at levere rettighederne. (c) Biblioteksindhold, der synkroniseres til skyen — udvalgte personlige felter (f.eks. titler, ChordPro-tekst, noter, layoutindstillinger) krypteres på din enhed før upload (AES-GCM; nøgle afledt af kontoens adgangskode). Vi kan ikke læse de krypterede felter. Grænser: id'er, tidsstempler og visse strukturelle eller delte metadata (f.eks. bandmedlemskab, setliststruktur) gemmes, så synk og samarbejde kan fungere; delte bandsange bruger en særskilt kryptering pr. band. (d) Deling med andre — når du sender en sang eller en setlist til en anden Songbook Buddy-konto, går indholdet (tekst, noter, indstillinger og et vedhæftet nodeark) gennem vores servere og bliver der, indtil modtageren accepterer, afviser, eller delingen udløber. Det er krypteret under transport, men ikke ende-til-ende: mens det venter, kan det læses på serveren. (e) Wi-Fi-synk — tilknyttede lydfiler og nodevedhæftninger kopieres direkte mellem dine egne enheder, der er logget ind, på det samme lokale net. Overførslen er krypteret, kun enheder på din konto kan deltage, og intet af det går via vores servere. (f) Skrifttyper — nogle skrifttyper hentes ved første start fra vores eget website (songbookbuddy.com); ingen tredjepart er med. Vælger du en ekstra skrifttype i skrifttypebrowseren, hentes den fra Google Fonts (Google Ireland Limited), som modtager din enheds IP-adresse til den anmodning. (g) Diagnostik — du kan sende en rapport fra Indstillinger → Om. For brugere, der er logget ind, kan der efter en uventet fejl sendes en forkortet teknisk rapport (slået til som standard; kan slås fra). Rapporter indeholder tekniske data (version, enhed / platform, sprog, seneste logs, synkstatus; filstier kan indgå). Sangtekster medtages ikke automatisk. E-mailadresser i loglinjer erstattes af en anonym kode, før en rapport samles. En kontaktadresse er kun med, hvis du skriver den i rapportdialogen; den huskes til senere rapporter, også automatiske, indtil du rydder den. Rapporter, du vælger at sende, inklusive vedhæftninger, kan support læse, så vi kan hjælpe. Retsgrundlag: art. 6, stk. 1, litra f, i GDPR. (h) Anonyme brugsstatistikker (med samtykke, slået fra som standard) — med dit samtykke sender appen kun samlede tællinger (starter, dage i brug, sange der er tilføjet eller åbnet, og funktioner der er brugt) under en tilfældig identifikator, der oprettes på enheden. En konto er ikke nødvendig. Der sendes ingen persondata, sangindhold, titler, tekster, filnavne eller præcise tidsstempler, og identifikatoren er adskilt fra enhver synkidentitet. Slår du indstillingen fra, stopper yderligere indsamling, og enhedens statistikpost slettes. Retsgrundlag: art. 6, stk. 1, litra a, i GDPR.
6. Cloud-tjenester (Supabase)
Vi bruger Supabase (Supabase Inc.) som databehandler til: kontoautentificering; krypterede og ikke-krypterede synk-data som beskrevet ovenfor; licens-/rettighedsregistre; support-rapporter; valgfrie brugsstatistikker; og (på websitet) visse formularer og download-klik-tællere. Behandlingen er ikke begrænset til synkronisering. Retsgrundlag: art. 6(1)(b) og, hvor det er relevant, art. 6(1)(f) eller (a) GDPR.
7. Website-downloadstatistik
Vi bruger Supabase (Supabase Inc.) som databehandler til: kontogodkendelse; krypterede og ukrypterede sync-data som beskrevet ovenfor; licens-/berettigelsesposter; supportrapporter; valgfri brugsstatistik; og (på websitet) visse formularer og tællere for downloadklik. Behandlingen er ikke begrænset til synkronisering. Retsgrundlag: art. 6 stk. 1 litra b og, hvor det er relevant, litra f eller a i GDPR.
8. Betaportal
Betaområdet bruger Supabase Auth (e-mail og adgangskode). Sessionsdata gemmes i din browser (local storage). Du kan også indsende beta-relaterede e-mails (nyhedsbrevstilmelding, TestFlight-/Play-testeradresser). Retsgrundlag: art. 6(1)(b) og/eller (f) GDPR.
9. Betalings- og butiksudbydere
Køb kan behandles af Apple, Google og/eller PayPal. De behandler betalingsdata efter deres egne vilkår; vi modtager rettigheder og begrænsede transaktionsmetadata (og ved nogle PayPal-forløb betalerens e-mail til gendannelse). Modtagere af appdata er Supabase (cloududbyder), butikkerne (Apple / Google), PayPal når du betaler den vej, og Google Fonts (Google Ireland Limited) — det sidste kun når du selv henter en ekstra skrifttype.
10. Cookies og local storage
Vi bruger ikke reklame- eller tredjeparts-analysecookies. Hvor det er nødvendigt for betaportalen, kan browseren gemme en session i local storage (ikke en marketingcookie). Hosting kan sætte teknisk nødvendige cookies eller bruge HTTP-autentificering til beskyttede staging-/produktionsstier. Retsgrundlag: art. 6(1)(f) GDPR.
11. Dine rettigheder
Du har til enhver tid ret til: indsigt i dine lagrede data; berigtigelse af urigtige data; sletning af dine data; begrænsning af behandling; dataportabilitet. Du har også ret til at indgive en klage til en databeskyttelsestilsynsmyndighed.
12. Opbevaringsperiode
Persondata gemmes kun så længe, det er nødvendigt til formålet (for eksempel konto- og rettighedsdata mens kontoen er aktiv; supportrapporter så længe de skal behandles; downloadtællere til samlet statistik; valgfri brugsstatistik indtil du trækker samtykket tilbage). Når du sletter kontoen, fjernes den endeligt 30 dage efter anmodningen (indtil da kan du fortryde). Fjernelsen dækker dit bibliotek, dine diagnoserapporter og de filer, du har gemt hos os — nodevedhæftninger, rapportvedhæftninger og indholdet af delinger, du har sendt eller modtaget. Betalingsposter beholdes uden kobling til din konto, som regnskabsloven kræver.
13. SSL-/TLS-kryptering
Dette site bruger SSL- eller TLS-kryptering af sikkerhedshensyn.
14. Ændringer af denne privatlivspolitik
Vi forbeholder os retten til at tilpasse denne privatlivspolitik, så den afspejler aktuelle juridiske krav eller ændringer i vores tjenester.
Slet din konto og de data, der er gemt til den
Senest opdateret: 27. september 2026