Integritetspolicy

1. Controller

Gerald Floßmann, Tatzendpromenade 2a, 07745 Jena, Tyskland. Email: support@songbookbuddy.com. Webbplats: www.songbookbuddy.com

2. Allmän information om databehandling

Vi tar skyddet av dina personuppgifter på allvar. Personuppgifter behandlas konfidentiellt och i enlighet med lagstadgade dataskyddsbestämmelser (GDPR).

3. Hosting och webbplatsoperation

Vår webbplats är värd för följande leverantör: Hostinger International Ltd. När du besöker webbplatsen samlas följande data in automatiskt: IP-adress; datum och tid för begäran; webbläsartyp och version; operativsystem; revisor URL. Dessa uppgifter krävs tekniskt för att tillhandahålla webbplatsen och säkerställa systemsäkerhet. Rättslig grund: Art. 6.1 f GDPR.

4. Kontakt

Om du kontaktar oss via e-post, Discord eller in-app-support lagras dina uppgifter inklusive kontaktuppgifterna och informationen du tillhandahåller i syfte att hantera förfrågan. Rättslig grund: Art. 6.1 b och, i förekommande fall, artikel 6.1 f GDPR.

Användning av Songbook Buddy-appen

För att appen ska fungera behandlar vi särskilt: (a) Kontouppgifter — e-postadress och autentiseringsuppgifter (och, där de används, anonyma köpsessioner tills du säkrar dem med en e-postadress). (b) Licens- / köpuppgifter — status för abonnemang eller engångsköp, plattform (t.ex. Apple, Google, PayPal) och transaktions-id:n som behövs för att ge rättigheterna. (c) Biblioteksinnehåll som synkas till molnet — utvalda personliga fält (t.ex. titlar, ChordPro-text, anteckningar, layoutinställningar) krypteras på din enhet före uppladdning (AES-GCM; nyckel härledd från kontolösenordet). Vi kan inte läsa de krypterade fälten. Gränser: id:n, tidsstämplar och vissa strukturella eller delade metadata (t.ex. bandmedlemskap, setliststruktur) sparas så att synk och samarbete fungerar; delade bandlåtar använder en egen kryptering per band. (d) Delning med andra — när du skickar en låt eller en setlist till ett annat Songbook Buddy-konto går innehållet (text, anteckningar, inställningar och ett bifogat notblad) via våra servrar och ligger kvar där tills mottagaren accepterar, avböjer eller delningen löper ut. Det är krypterat under överföringen, men inte ändpunkt-till-ändpunkt: medan det väntar kan det läsas på servern. (e) Wi-Fi-synk — länkade ljudfiler och notbilagor kopieras direkt mellan dina egna inloggade enheter i samma lokala nät. Överföringen är krypterad, bara enheter på ditt konto kan delta, och inget av det går via våra servrar. (f) Typsnitt — vissa typsnitt hämtas vid första starten från vår egen webbplats (songbookbuddy.com); ingen tredje part är inblandad. Väljer du ett extra typsnitt i typsnittsbläddraren hämtas det från Google Fonts (Google Ireland Limited), som får enhetens IP-adress för den begäran. (g) Diagnostik — du kan skicka en rapport från Inställningar → Om. För inloggade användare kan en förkortad teknisk rapport skickas efter ett oväntat fel (på som standard; går att stänga av). Rapporter innehåller tekniska uppgifter (version, enhet / plattform, språk, senaste loggar, synkstatus; filsökvägar kan ingå). Sångtexter tas inte med automatiskt. E-postadresser i loggrader ersätts med en anonym kod innan en rapport sätts ihop. En kontaktadress finns bara med om du skriver in den i rapportdialogen; den sparas för senare rapporter, även automatiska, tills du rensar den. Rapporter du väljer att skicka, inklusive bilagor, kan support läsa så att vi kan hjälpa. Rättslig grund: art. 6.1 f GDPR. (h) Anonym användningsstatistik (med samtycke, av som standard) — med ditt samtycke skickar appen bara samlade räknare (starter, dagar i bruk, låtar som lagts till eller öppnats och funktioner som använts) under en slumpmässig identifierare som skapas på enheten. Inget konto behövs. Inga personuppgifter, inget låtinnehåll, inga titlar, texter, filnamn eller exakta tidsstämplar skickas, och identifieraren är skild från varje synkidentitet. Stänger du av inställningen upphör insamlingen och enhetens statistikpost raderas. Rättslig grund: art. 6.1 a GDPR.

Molntjänster (Supabase)

Vi använder Supabase (Supabase Inc.) som processor för: kontoautentisering; krypterad och icke-krypterad synkroniserad data enligt beskrivningen ovan; licens / rättighetsregister; stödrapporter; valfri användningsstatistik; och (på webbplatsen) vissa former och nedladdningsklicksräknare. Behandlingen är inte begränsad till synkronisering. Juridisk grund: Art. 6.1 b och, i förekommande fall, Art. 6.1 f eller (a) GDPR.

7. Webbplatsnedladdningsstatistik

Vi använder Supabase (Supabase Inc.) som personuppgiftsbiträde för: kontautentisering; krypterade och okrypterade sync-data enligt beskrivningen ovan; licens-/behörighetsposter; supportrapporter; valfri användningsstatistik; och (på webbplatsen) vissa formulär och räknare för nedladdningsklick. Behandlingen är inte begränsad till synkronisering. Rättslig grund: art. 6.1 b och, i tillämpliga fall, art. 6.1 f eller a GDPR.

8 Beta Portal

Beta-området använder Supabase Auth (e-post och lösenord). Sessionsdata lagras i din webbläsare (lokal lagring). Du kan också skicka in beta-relaterade e-postmeddelanden (nyhetsbrevsregistrering, TestFlight / Play-testeradresser). Rättslig grund: Art. 6.1 b och/eller (f) GDPR.

9. Betalning och butiksleverantörer

Köp kan hanteras av Apple, Google och/eller PayPal. De behandlar betalningsuppgifter enligt sina egna villkor; vi får rättigheter och begränsade transaktionsmetadata (och vid vissa PayPal-flöden betalarens e-post för återställning). Mottagare av appdata är Supabase (molnleverantör), butikerna (Apple / Google), PayPal när du betalar den vägen, och Google Fonts (Google Ireland Limited) — det sista bara när du själv hämtar ett extra typsnitt.

10. Cookies och lokal lagring

Vi använder inte reklam- eller tredjepartsanalyscookies. När det behövs för betaportalen kan webbläsaren lagra en session i lokal lagring (inte en marknadsföringscookie). Hosting kan ange tekniskt nödvändiga cookies eller använda HTTP-autentisering för skyddade staging/produktionsvägar. Rättslig grund: Art. 6.1 f GDPR.

11. dina rättigheter

Du har rätt att när som helst: få tillgång till dina lagrade data; rättelse av felaktiga uppgifter; radering av dina uppgifter; begränsning av behandling; dataportabilitet. Du har också rätt att lämna in ett klagomål med en dataskyddsmyndighet.

12. lagringsperiod

Personuppgifter sparas bara så länge det behövs för ändamålet (till exempel konto- och rättighetsdata medan kontot är aktivt; supportrapporter så länge de ska hanteras; nedladdningsräknare för samlad statistik; valfri användningsstatistik tills du tar tillbaka samtycket). När du raderar kontot tas det bort för gott 30 dagar efter begäran (tills dess kan du ångra dig). Borttagningen omfattar ditt bibliotek, dina diagnostikrapporter och filerna du lagrat hos oss — notbilagor, rapportbilagor och innehållet i delningar du skickat eller tagit emot. Betalningsposter behålls utan koppling till ditt konto, så långt bokföringslagen kräver.

SSL / TLS kryptering

Denna webbplats använder SSL eller TLS kryptering av säkerhetsskäl.

Ändringar av denna sekretesspolicy

Vi förbehåller oss rätten att anpassa denna sekretesspolicy för att återspegla gällande lagkrav eller ändringar av våra tjänster.

Radera ditt konto och uppgifterna som hör till det

Senast uppdaterad: 27 september 2026