Denna policy gäller webbplatsen manqr.me och MANQR-mobilappen för iOS och Android.
1. Personuppgiftsansvarig
Frederick Hörner
c/o Online-Impressum #10122
Europaring 90
53757 Sankt Augustin
TysklandE-post: support@manqr.app
Vi har inte utsett något dataskyddsombud. Som enmansföretag ligger vi under tröskeln i § 38 första stycket BDSG, som kräver ett ombud först när minst 20 personer fortlöpande sysslar med automatiserad behandling. Du kan ta upp alla dataskyddsfrågor med oss på adressen ovan.
2. Rättsliga grunder
Vi behandlar personuppgifter endast när någon av följande grunder är tillämplig:
- Artikel 6.1 b i dataskyddsförordningen – fullgörande av vårt avtal med dig eller åtgärder på din begäran innan avtalet ingås.
- Artikel 6.1 f – våra berättigade intressen, när dina intressen eller grundläggande rättigheter inte väger tyngre.
- Artikel 6.1 c – fullgörande av en rättslig förpliktelse.
- Artikel 6.1 a – ditt samtycke, när vi ber om det. Du kan när som helst återkalla det med verkan för framtiden.
3. Besök på webbplatsen
Serverloggfiler
När du laddar en sida behandlar vår webbhotellsleverantör tekniskt nödvändiga åtkomstuppgifter: IP-adress, datum och tid, begärd fil, överförd datamängd och HTTP-status, webbläsare och operativsystem samt i förekommande fall hänvisande sida. Det är nödvändigt för att leverera och skydda webbplatsen (artikel 6.1 f). Loggarna raderas efter kort tid och samkörs inte med andra källor.
Lagring på din enhet
Webbplatsen sparar två värden i webbläsarens lokala lagring: ditt val av tema och ditt val av språk. Båda finns endast eftersom du själv valt dem och är strikt nödvändiga för den visning du bett om, varför samtycke enligt § 25 andra stycket TDDDG inte krävs. De stannar på din enhet och skickas aldrig till oss.
På denna webbplats sätter vi inga reklamcookies, använder inga tredjepartsspårare och bäddar inte in någon reklam. För annonseringen i appens gratisversion gäller punkt 9.
Produktanalys
Vi använder ingen produktanalys på den här webbplatsen. Vilka händelser appen rapporterar anges i punkt 8.
4. Konto och inloggning
Gästläge
Du kan använda kärnan i appen – nagel- och handeditorerna, ditt lokala designbibliotek, exporten, AR-provfunktionen och introduktionsguiden – utan konto. I gästläget väljer du ett namn och en avatar; båda lagras tillsammans med de designer du skapar endast på din enhet (appens lokala databas och dess inställningar) och skickas aldrig till oss. Raderar du appen går de förlorade med den. Loggar du in senare flyttas de designer du skapat som gäst över till ditt konto och säkerhetskopieras från och med då.
Ett konto krävs endast för: AI-designern, molnbaserad säkerhetskopiering och synkronisering av dina designer, köp, prenumerationer och AI-krediter, värvningsprogrammet samt din profil. Inloggning sker uteslutande via ”Logga in med Apple” eller ”Logga in med Google” (enkel inloggning / OAuth). Vi erbjuder inte registrering med e-post och lösenord och lagrar inga lösenord.
Inom ramen för ditt konto behandlar vi:
- e-postadress och namn, så som Apple eller Google lämnar dem;
- ditt användarnamn och, valfritt, ett visningsnamn;
- ditt födelsedatum — det krävs för att slutföra profilinställningen, eftersom vi utifrån det avgör om åldersgränsen i artikel 8 i dataskyddsförordningen gäller för dig (punkt 9);
- profil- och avataruppgifter samt din temainställning;
- autentiseringstoken från inloggningstjänsten, för att hålla din session;
- tekniska sessionsuppgifter: IP-adress och user agent för den aktiva sessionen.
Med ”Logga in med Apple” kan du använda Apples funktion ”Dölj min e-post” och ge oss endast en anonymiserad vidarebefordringsadress.
De uppgifter som anges här behöver vi för att ingå och fullgöra avtalet: utan dem kan vi inte skapa något konto, och utan konto går appen inte att använda. Det finns ingen lagstadgad skyldighet att lämna dem.
Rättslig grund: artikel 6.1 b för att tillhandahålla kontot och artikel 6.1 f för säker drift. Leverantörer av inloggningstjänsterna är Apple Inc. och Google Ireland Limited; se Apples integritetspolicy och Googles integritetspolicy.
5. E-post
Vi skickar system- och servicemeddelanden till din e-postadress – till exempel för att bekräfta din adress eller om ditt konto och moderering av innehåll. Utskicket går via en e-postserver i Europeiska unionen (smtp.ionos.de). Rättslig grund: artikel 6.1 b och f.
6. Dina designer
Designer du skapar lagras på din enhet och – för säkerhetskopiering och synkronisering mellan dina egna enheter – på våra servrar. Vi lagrar designens namn, designdata, en förhandsbild och de taggar du sätter.
Dina designer är privata. Det finns inget offentligt galleri och inget community-flöde; de visas inte för andra användare. Vi använder dem inte för reklam. Vi använder dem för att träna egna modeller endast om du uttryckligen har slagit på det — se nedan. Du kan exportera en design och dela den själv.
Rättslig grund: artikel 6.1 b.
AI-designer
AI-designern är rent textbaserad: du beskriver designen i ord, och vi skickar den texten och vår egen fasta prompt för designkatalogen till OpenRouter, Inc., en förmedlare av AI-modeller som vidarebefordrar förfrågan till en modell i GLM-familjen (byggd av Z.ai). Den tar inte emot foton – appen erbjuder inte längre något sätt att bifoga ett, och om en äldre version av appen ändå skickar ett kastar vår backend det oläst innan det når OpenRouter, Inc. eller någon annan leverantör. När du finjusterar en design visar vi modellen även renderingar av den design den redan har tagit fram, så att den kan se vad den har skapat – det är bilder av själva designen, inte av dig. Vi skickar inga uppgifter om ditt konto: varken konto-id, namn eller e-postadress följer med förfrågan, och modellen får inte veta vem som frågar.
OpenRouter, Inc. är instruerad att endast vidarebefordra förfrågan till värdtjänstleverantörer med säte i USA som är avtalsmässigt förbjudna att lagra innehållet eller använda det för träning; förfrågan vidarebefordras aldrig till och behandlas aldrig i Kina. Eftersom behandlingen sker i USA stödjer sig detta på standardavtalsklausuler enligt artikel 46 i dataskyddsförordningen. Förmedlarens egen integritetspolicy finns på https://openrouter.ai/privacy.
Varken OpenRouter, Inc. eller de värdtjänstleverantörer som förfrågan vidarebefordras till sparar det du skrivit eller designrenderingarna, eller använder dem för att träna modeller. Texten du skrivit sparar vi själva tillsammans med ditt konto – hur länge anges i punkt 13.
Resultatet är maskinellt genererat. Vi märker det i appen som AI-design och sparar den märkningen tillsammans med designen så att den inte går förlorad. Det innebär inget automatiserat beslut om dig — du får ett förslag som du kan acceptera, ändra eller förkasta.
Rättslig grund: artikel 6.1 b i GDPR — att generera designen är den tjänst du har begärt.
Träning av egna modeller
Vi vill träna en egen modell på de designer som skapas i appen. Det sker endast med ditt uttryckliga samtycke: inställningen är avstängd som standard och finns i appens inställningar.
Om du slår på den använder vi uteslutande designdokumentet — nagelform, färger, material, använda mönster och charms samt hur de är placerade. Vi använder inte designens namn, dina taggar, förhandsbilden eller ditt konto-id. Ingen koppling till dig bevaras.
Du kan när som helst återkalla samtycket i inställningarna; återkallelsen gäller framåt. Uppgifter som redan anonymiserats och tagits in i datamängden kan inte längre hänföras till någon person och kan därför inte heller plockas ut och raderas. Lagligheten av behandlingen före återkallelsen påverkas inte.
Rättslig grund: artikel 6.1 a i GDPR.
7. Prenumerationer
Köp hanteras av Apple och Google, som uppträder som säljare. Vi tar endast emot en köp- och behörighetsstatus för att låsa upp betalda funktioner på ditt konto – inte dina betaluppgifter. Vi ser aldrig ditt kortnummer eller din faktureringsadress.
Vi använder RevenueCat, Inc. för att hålla denna behörighetsstatus enhetlig mellan dina enheter. Appen konfigurerar RevenueCat med ditt konto-id, så att ett köp du gör kan kopplas till ditt konto; RevenueCat förser oss i sin tur med din köp- och behörighetsstatus, de transaktionsuppgifter från appbutiken som krävs för att verifiera den, samt teknisk enhets- och appinformation. RevenueCats egen integritetspolicy finns på revenuecat.com/privacy.
Rättslig grund: artikel 6.1 b.
8. Användningsstatistik för appen
Benämnda händelser
Vi räknar ett litet antal benämnda händelser i det ögonblick de inträffar. Två av dem rapporteras av appen själv: att appen öppnas – högst en gång var sjätte timme – och att en design exporteras. Övriga uppstår på vår server när respektive åtgärd slutförs där: en sparad design, en slutförd registrering, starten, förnyelsen eller slutet av en prenumeration, köpet av ett AI-kreditpaket, en inlöst värvning, en förfrågan som AI-designern avvisade samt ett fel på vår sida.
Varje händelse bär endast de få grova tilläggsuppgifter som just den åtgärden kräver – plattformen (iOS eller Android), appversionen, typen av editor, prenumerationstarifen, det köpta kreditpaketet, antalet beviljade prämiedagar eller anledningen till att en prenumeration upphörde eller en förfrågan avvisades. Varken ditt konto-id eller ditt namn, din e-postadress, en enhets-identifierare eller ett annons-id överförs. Appens rapportering går via vårt eget gränssnitt och tillhör, medan förfrågan är på väg, tekniskt sett din inloggade session; det som förs in i statistiken är endast själva händelsen, utan någon identifierare. Statistiken ligger på vår egen server i Europeiska unionen; ingen extern leverantör är inblandad. Inget lagras på din enhet för detta.
Ändamål: att se hur många människor som aktivt använder appen och vilka funktioner som används. Rättslig grund: artikel 6.1 f.
Du kan när som helst stänga av de händelser som rapporteras av appen under Inställningar → Anonym statistik; ändringen får omedelbar verkan. De räkningar som uppstår på vår server omfattas inte av den inställningen – de bär ingen identifierare och kan inte hänföras till dig. Du kan invända mot dem enligt artikel 21.
Aggregerade verksamhetssiffror
En gång om dagen räknar vi ur vår egen databas hur många konton som finns, hur många av dem som ligger på den kostnadsfria eller den betalda nivån, hur länge prenumerationer löper, hur många som tillkommit via en värvningslänk och hur många designer konton innehåller. Detta är summor och medelvärden om alla användare tillsammans – de innehåller varken namn, konto-id eller något annat som rör dig individuellt, och de lämnas inte ut till någon. Rättslig grund: artikel 6.1 f (att förstå och driva tjänsten).
9. Annonser i appen
Appens gratisversion visar annonser som levereras via Google AdMob. Varje förfrågan vi gör är icke personanpassad: vi läser inte av din enhets annonsidentifierare (IDFA på iOS, annons-id på Android), vi bygger ingen annonsprofil, och ingen annons väljs utifrån ditt beteende eller dina intressen — för alla användare, oavsett ålder. Apples fråga om spårningstillstånd (App Tracking Transparency) visas inte, eftersom appen inte spårar dig i andra företags appar eller webbplatser.
Innan annons-SDK:n startas kan ett samtyckesmeddelande ändå visas, om ett sådant krävs för din region enligt § 25 (1) TDDDG; det avser den tekniska åtkomsten till din enhet som beskrivs nedan, inte personanpassning av annonser — personanpassad annonsering erbjuder vi ingen. Oavsett hur du svarar ser du fortsatt endast icke personanpassad annonsering: avböjer du tas ingen annons bort, och godkänner du låses ingen personanpassad annons upp. Du kan när som helst ändra ditt svar under Inställningar → Integritetsinställningar för annonser.
Även en icke personanpassad annons kräver att Google Ireland Limited behandlar viss teknisk data från din enhet — särskilt din IP-adress, den ungefärliga region som härleds ur den, enhets- och appinformation samt vilka annonser som visats eller interagerats med — enbart för att leverera annonsen, för att undvika att visa dig samma annons upprepade gånger, för att kunna redovisa leveransen och för att upptäcka bedrägeri; inte för att känna igen dig eller bygga en profil. Rättslig grund: vårt berättigade intresse av en kostnadsfri version av appen som kan bära sina egna kostnader, artikel 6.1 f, samt § 25 (2) nr. 2 TDDDG för åtkomsten till din enhet i sig, eftersom den reklamfinansierade gratisversion du bett om inte går att erbjuda utan begränsning av visningar, redovisning och bedrägeriupptäckt. Du kan invända mot behandlingen enligt artikel 21. Med MANQR Pro är appen helt fri från reklam.
Google Ireland Limited är självständigt personuppgiftsansvarig för de annonser som levereras; deras egen integritetsinformation finns på https://policies.google.com/privacy. Behandling i USA är möjlig, med stöd av Europeiska kommissionens beslut om adekvat skyddsnivå för EU-US Data Privacy Framework och standardavtalsklausuler.
Belönade annonser (Rewarded Ads)
Du kan välja att titta på en belönad annons för att tjäna AI-krediter; appen visar dig hur många krediter det gäller innan du börjar. När du har sett den till slutet bekräftar annonsnätverket detta direkt till vår server — en serverbaserad verifiering som innehåller ett transaktions-id och den referens som identifierar ditt konto — så att vi kan kreditera rätt konto. Eftersom bekräftelsen är beroende av annonsnätverket garanterar vi inte att en belönad annons alltid är tillgänglig. Rättslig grund: artikel 6.1 b — att kreditera ditt konto är den tjänst du har begärt genom att välja att titta på annonsen.
MANQR Pro tar bort annonserna helt. För en prenumerant begärs inga annonser och inga uppgifter når annonsnätverket.
10. Kamera
Använder du provfunktionen behandlas kamerabilden på din enhet för att placera designen på din hand. Kameraflödet överförs inte till oss och lagras inte. Åtkomst kräver den behörighet i operativsystemet som du ger och som du när som helst kan återkalla i enhetens inställningar.
Den AI-designer som beskrivs i punkt 6 använder varken din kamera eller ditt fotobibliotek – den arbetar utifrån den text du skriver. Inget foto av dig skickas till oss eller till OpenRouter, Inc. för detta ändamål.
Appen skriver bara det du själv exporterar till ditt fotobibliotek. Även denna åtkomst kräver ett tillstånd från operativsystemet, som du när som helst kan återkalla.
11. Mottagare
Vi säljer inte personuppgifter. Utöver den annonsering som beskrivs i punkt 9, där Google Ireland Limited är mottagare, lämnar vi inte ut dem för annonsändamål. I övrigt lämnas de endast ut till:
- vår webbhotellsleverantör i Europeiska unionen, enligt ett personuppgiftsbiträdesavtal (artikel 28);
- IONOS SE, som vår e-postleverantör (avsnitt 5);
- Apple och Google, som inloggningstjänster och som säljare av prenumerationerna;
- RevenueCat, Inc., för att hålla din prenumerations- och köpstatus enhetlig mellan dina enheter (avsnitt 7);
- offentliga myndigheter, när vi är rättsligt skyldiga att lämna ut uppgifter.
- OpenRouter, Inc. som förmedlare av AI-modellen, tillsammans med de USA-baserade värdtjänstleverantörer som din förfrågan kan vidarebefordras till (DeepInfra, Together AI, Fireworks, Baseten, Parasail, CoreWeave, Crusoe och DigitalOcean) — var och en avtalsmässigt förbjudna att lagra innehållet eller använda det för träning — uteslutande för den generering av en design som beskrivs i punkt 6.
12. Överföring utanför EU/EES
Vår egen infrastruktur – webbhotell, e-post och analys – ligger inom Europeiska unionen.
Inloggning och betalningar involverar med nödvändighet Apple och Google, som kan behandla uppgifter i USA. Båda stödjer sig på Europeiska kommissionens beslut om adekvat skyddsnivå för EU–US Data Privacy Framework och på standardavtalsklausuler. Loggar du in med Apples ”Dölj min e-post” når färre uppgifter oss redan från början.
RevenueCat, Inc. har sitt säte i USA, och den prenumerations- och köpstatus som beskrivs i punkt 7 kan behandlas där. Detta stödjer sig på standardavtalsklausuler enligt artikel 46 i dataskyddsförordningen.
Använder du AI-designern överförs den text du skrivit och vår prompt för designkatalogen till OpenRouter, Inc., som vidarebefordrar dem endast till värdtjänstleverantörer med säte i USA som är avtalsmässigt förbjudna att lagra innehållet eller använda det för träning, och aldrig till värdar i Kina. Denna överföring stödjer sig på standardavtalsklausuler enligt artikel 46 i dataskyddsförordningen. Om du inte använder funktionen sker ingen sådan överföring.
13. Lagringstider
- Kontouppgifter: tills du raderar ditt konto.
- Designer: tills du raderar dem eller raderar ditt konto.
- Sessionsuppgifter: tills sessionen löper ut eller du loggar ut.
- Serverloggar: en kort tid, därefter raderas de.
- Räknare för missbruk och frekvensbegränsning: en räknare per IP-hash eller konto, under ett kort tidsfönster; den skrivs sedan över.
- Säkerhetsanteckningar: när något måste dokumenteras för att förebygga missbruk – till exempel en inlösen av en värvning som vi vill granska, eller det faktum att ett konto har raderats – sparas den posten i 90 dagar och raderas sedan. Den innehåller en oåterkallelig hash av IP-adressen och kontoreferensen för händelsen, ingenting av det du har skrivit eller skapat.
Där lagstadgade lagringstider gäller – till exempel enligt skatte- eller bokföringslagstiftning – bevarar vi berörda uppgifter så länge dessa tider kräver och begränsar behandlingen under tiden.
- Uppgifter om AI-sessioner och krediter: så länge ditt konto finns, eftersom de styrker vad som debiterats.
- Träningsdatamängd: utan tidsgräns, men uteslutande i anonymiserad form utan koppling till dig.
- Det du skrivit in i AI-designern: texten du angett sparas tillsammans med sessionen så länge ditt konto finns kvar – den är beviset för vad en kredit har använts till.
- Protokoll över AI-anrop: högst 30 dagar. De innehåller den inmatade texten och modellens svar, men är endast grupperade via en pepprad hash av sessionen och kopplas inte till något konto.
14. Radera ditt konto
Du kan när som helst radera ditt konto i appen eller be oss radera det genom att mejla support@manqr.app. Raderingen tar bort dina konto- och profiluppgifter, sessioner, kopplade inloggningskonton, notiser, taggar samt dina designer med tillhörande filer, dina AI-designersessioner med det du skrivit i dem samt ditt kreditsaldo och dess transaktionshistorik.
Vad en radering inte når. Inte all data är kopplad till ditt konto, och det som förs utan denna koppling kan en kontoradering inte heller nå:
De protokoll över AI-anrop som nämns i punkt 13 bär ingen kontoidentifierare. De raderas inte tillsammans med ditt konto utan automatiskt, senast efter 30 dagar.
När en värvningslänk löses in sparar vi en irreversibel hash av din inloggningsidentifierare hos Apple eller Google. Den innehåller varken din e-postadress eller ditt namn, kan inte räknas tillbaka och används enbart för att säkerställa att en person kan lösa in en värvningslänk exakt en gång. Just därför finns den kvar även efter att kontot raderats – annars skulle prämien kunna utlösas om och om igen genom att radera kontot och registrera sig på nytt. Vi använder den inte för något annat ändamål.
Vi antecknar även själva det faktum att kontot har raderats, tillsammans med dess konto-id, så att en radering inte kan användas för att undgå en missbruksutredning eller för att göra anspråk på en värvningsprämie en andra gång. Denna anteckning raderas efter 90 dagar (punkt 13).
Utöver detta sparar vi det vi är lagligen skyldiga att spara (punkt 13).
15. Dina rättigheter
Enligt dataskyddsförordningen har du rätt till:
- tillgång till de uppgifter vi har om dig (artikel 15);
- rättelse av felaktiga uppgifter (artikel 16);
- radering (artikel 17);
- begränsning av behandlingen (artikel 18);
- dataportabilitet – att få dina uppgifter i ett strukturerat, allmänt använt och maskinläsbart format (artikel 20);
- att invända mot behandling som grundas på berättigade intressen, av skäl som hänför sig till din specifika situation (artikel 21);
- att återkalla ditt samtycke när som helst, med verkan för framtiden (artikel 7.3).
Ett mejl till support@manqr.app räcker för att utöva någon av dem. Vi svarar inom en månad.
16. Klagomål
Du kan lämna in klagomål till en tillsynsmyndighet, särskilt i den medlemsstat där du har din vanliga vistelseort, din arbetsplats eller där den påstådda överträdelsen skedde (artikel 77). Den myndighet som ansvarar för oss är:
Bayerisches Landesamt für Datenschutzaufsicht (BayLDA)
Promenade 27
91522 AnsbachTelefon: +49 981 180093-0
E-post: poststelle@lda.bayern.de
Webb: https://www.lda.bayern.de
17. Automatiserat beslutsfattande
Något automatiserat beslutsfattande som har rättsliga följder för dig eller på liknande sätt i betydande grad påverkar dig förekommer inte, och vi utför ingen profilering. AI-designern som beskrivs i punkt 6 tar fram ett designförslag; den fattar inga beslut om dig.
18. Ändringar
Vi uppdaterar denna policy när tjänsten eller lagstiftningen ändras. Den gällande versionen finns alltid på denna adress; datumet längst ned på sidan visar när den senast ändrades.