Integritetspolicy
Din vikt, dina mått och din matdagbok är känsliga uppgifter. Här står exakt vad vi gör med dem — och hur du raderar allt med ett klick.
Senast uppdaterad 2026-10-01 · Welinvest AB, org.nr 559083-5152
Den här policyn beskriver hur Welinvest AB behandlar dina personuppgifter i tjänsten 120dagar (120dagar.se). Vi samlar bara in det tjänsten behöver för att fungera, och du kan när som helst radera hela ditt konto och all din data direkt i appen.
1. Personuppgiftsansvarig
Welinvest AB, org.nr 559083-5152, Vassgatan 10, 644 35 Torshälla, Sverige. Kontakt i alla dataskyddsfrågor: ebok@120dagar.se.
2. Vilka uppgifter vi behandlar
- Kontouppgifter: e-postadress och ett krypterat lösenord (hanteras av Firebase Authentication — vi ser aldrig ditt lösenord).
- Hälsouppgifter: morgonvikt, kroppsmått (midja, höft, bröst, arm), måltider och råvaror du planerar och bockar av, rutiner (vatten, sömn, träning, strikt kost), aktiviteter i minuter samt dina egna anteckningar.
- Inställningar: startdatum, programläge, antal måltider per dag, energimål, egna recept och veckomallar.
- Köpuppgifter: orderreferens, belopp, betalsätt, transaktions-ID från betalväxeln, datum och status. Kortnummer eller Swish-uppgifter passerar aldrig våra system.
- Teknisk driftdata: standardloggar hos våra leverantörer (IP-adress, tidpunkt, felmeddelanden) för drift och säkerhet.
Vi använder inga tredjepartscookies, ingen annonsspårning och ingen analysplattform. Appen sparar tekniska inställningar (tema, ditt lokala arbetsmaterial) i din webbläsares lagring — inte som spårningscookies.
3. Varför vi behandlar dem, och med vilken rättslig grund
- Tillhandahålla tjänsten (konto, synk mellan dina enheter, program och uppföljning) — fullgörande av avtal, art. 6.1 b GDPR.
- Hälsouppgifter (vikt, mått, matdagbok) är en särskild kategori av personuppgifter. Vi behandlar dem enbart med ditt uttryckliga samtycke, art. 9.2 a GDPR, som du lämnar när du skapar kontot. Samtycket kan återkallas när som helst genom att du raderar kontot — då upphör behandlingen och uppgifterna tas bort.
- Betalningar och bokföring — rättslig förpliktelse, art. 6.1 c GDPR (bokföringslagen).
- Drift, säkerhet och support — berättigat intresse, art. 6.1 f GDPR.
Vi fattar inga automatiserade beslut med rättsliga följder. Den digitala coachen ger allmänna kostråd utifrån dina egna siffror och är inte medicinsk rådgivning.
4. Vem som får tillgång till uppgifterna
Vi säljer aldrig dina uppgifter och delar dem inte för marknadsföring. Vi anlitar följande personuppgiftsbiträden:
- Google Ireland Ltd (Firebase) — inloggning, databas och drift. Databasen ligger i europe-west1 (Belgien) inom EU/EES.
- QuickPay A/S (Danmark) — betalväxel för Swish. Tar emot belopp och orderreferens; hälsouppgifter delas aldrig.
Uppgifter kan lämnas ut om lag kräver det. Vid överföring utanför EU/EES (t.ex. support hos Google) sker den med EU-kommissionens standardavtalsklausuler som grund.
5. Hur länge vi sparar
- Konto- och hälsouppgifter: så länge du har ett konto. Raderar du kontot tas de bort omedelbart och oåterkalleligt.
- Underlag för genomförda köp: sju år efter räkenskapsårets utgång enligt bokföringslagen. Underlaget innehåller orderreferens, belopp, moms och datum — inga hälsouppgifter — och behålls även om du raderar kontot (art. 17.3 b GDPR).
- Driftloggar: normalt högst 30 dagar hos leverantören.
6. Dina rättigheter
Du har rätt till tillgång, rättelse, radering, begränsning, dataportabilitet och att invända mot behandling, samt att återkalla lämnat samtycke.
- Tillgång och portabilitet: Profil → Exportera säkerhetskopia ger dig all din data som en JSON-fil direkt.
- Rättelse: ändra eller ta bort enskilda mätningar, måltider och anteckningar direkt i appen.
- Radering: Profil → Radera mitt konto och all min data. Kontot, alla dagar, mätningar, recept och mallar raderas permanent — även inloggningen.
Vill du hellre att vi gör det åt dig, mejla ebok@120dagar.se. Vi svarar inom 30 dagar. Är du missnöjd med hur vi hanterar dina uppgifter kan du klaga hos Integritetsskyddsmyndigheten (IMY), imy.se.
7. Säkerhet
All trafik sker över HTTPS. Databasens säkerhetsregler gör att varje användare bara kan läsa och skriva sina egna dokument — betalningsposter kan ingen användare ändra. Lösenord hanteras av Firebase Authentication och lagras aldrig hos oss.
8. Ändringar
Vi meddelar väsentliga ändringar i appen innan de börjar gälla. Denna version gäller från 2026-10-01.