Integritetspolicy
Senast uppdaterad: 16 juni 2026
Personuppgiftsansvarig
Viktor Kardell, privatperson som driver hobbyprojektet vmutmaningen.se.
Kontakt: vmutmaningen@gmail.com
Vilka uppgifter vi behandlar
- Konto: mejladress, samt namn och profilbild om du loggar in via Google.
- Träningsdata: kilometer, datum och tidpunkt för varje loggad aktivitet samt vald aktivitetstyp (löpning, promenad, cykling, m.fl.).
- Vald utmaningsnivå: vilken nivå (Easy, Medium, Hard eller egen) du valt. Detta delas inte med andra användare.
- Grupper: gruppnamn, kod, och din statistik som streak och procent av mål. Detta visas för andra medlemmar i samma grupp.
- Strava (frivilligt): om du kopplar Strava-konto ber vi om OAuth-tillstånd med scopes
readochactivity:read. Se Strava-sektionen längre ner för fullständig redogörelse av endpoints, lagrade fält, retention och deauthorisering.
Strava-integration (om du kopplar)
Strava-koppling är helt frivillig. Om du väljer att koppla ditt Strava-konto sker följande:
- OAuth-scopes:
readochactivity:read. Vi får aldrig skrivåtkomst eller tillgång till privata aktiviteter du inte själv delat med oss. - Endpoints vi anropar:
GET /api/v3/athlete/activitiesför att hämta dina loggade pass,POST /oauth/tokenför att förnya access-tokens,POST /oauth/deauthorizenär du kopplar bort kontot. Vi anropar aldrig segment-, follow-, eller friend-relaterade endpoints. - Fält vi lagrar per aktivitet: aktivitets-ID (för dedup), starttid, distans (km) och sport-typ. Inget annat — vi sparar inte rutter, GPS-data, pace, hjärtfrekvens, namn, eller bilder.
- Tokens: access- och refresh-tokens lagras i Firestore för att kunna synka i framtiden utan ny inloggning. Servern krypterar inte tokens utöver Firestores transport-/at-rest-kryptering.
- Filter: du väljer själv vilka sport-typer som ska synkas (löpning, promenad, cykling osv). Aktiviteter av andra typer hämtas inte ens till din lokala session.
- Retention: Inom 7 dygn efter import tas Strava-identifierande metadata (aktivitets-ID, sport-typ) automatiskt bort från din logg. Kvar blir bara distans och datum — din egen utmaningslogg, inte längre Strava Data. Dessa entries sparas tills du själv raderar dem eller raderar kontot.
- Deauthorisering: du kan när som helst koppla bort Strava i appens inställningar — då anropar vi Stravas
/oauth/deauthorizeoch raderar tokens hos oss. Om du istället återkallar appens åtkomst direkt i Stravas inställningar fångar vår webhook signalen och raderar dina tokens automatiskt inom någon minut. - Användarradering: om du raderar ditt vmutmaningen-konto raderas även alla Strava-relaterade fält (tokens och importerade aktiviteter) som en del av kontoraderingen.
- Stravas användning av Usage Data: Strava kan samla in användningsdata om vår integration (antal anrop, responstider och liknande) för sina egna affärsändamål — t.ex. drift, kvalitetsförbättring och efterlevnadsövervakning. Det är inte data om dig som användare; det är vår API-trafik.
Barn under 13 år
Tjänsten är inte riktad till barn under 13 år och vi samlar inte medvetet in personuppgifter från barn under 13. Om du är vårdnadshavare och tror att ditt barn delat uppgifter med oss, mejla vmutmaningen@gmail.com så raderar vi dem.
Varför vi behandlar uppgifterna
För att appen ska fungera — visa din statistik, synka mellan enheter, låta dig delta i ligor. Rättslig grund är att uppfylla det avtal som uppstår när du skapar ett konto.
Tredjeparter
- Google / Firebase: sköter inloggning och databas. Data lagras i EU (region
europe-west). - Strava: om du själv kopplar ditt konto. Vi använder endast den åtkomst du explicit godkänt.
- Vercel: hostar sajten.
- football-data.org: levererar matchdata. Tar inte emot några av dina personuppgifter.
Vi säljer inte din data och delar den inte med andra.
Lagringstid
Vi sparar dina uppgifter så länge ditt konto finns. Vill du radera kontot — mejla vmutmaningen@gmail.com så tar vi bort all data inom 30 dagar.
Dina rättigheter
- Ladda ner din data: klicka Ladda ner min data i sidfoten när du är inloggad, eller mejla oss.
- Rätta felaktig data: ändra själv i appen, eller mejla oss.
- Radera ditt konto: mejla vmutmaningen@gmail.com.
- Klaga: du har rätt att lämna in klagomål till Integritetsskyddsmyndigheten (IMY) om du anser att vi behandlar uppgifter felaktigt.
Cookies och lokal lagring
Vi använder:
- localStorage: sparar din valda nivå och din logg i webbläsaren när du inte är inloggad. Vi sparar också en slumpmässig anonym browser-ID (UUID) så vi kan räkna unika besökare per dag utan att veta vem du är.
- Firebase Authentication: håller dig inloggad mellan besök.
- Vercel Web Analytics: räknar aggregerade sidvisningar och unika besökare för att vi ska kunna förstå hur sajten används. Inga cookies, inga personuppgifter eller identifierare lagras. Läs mer på Vercels integritetspolicy.
Vi använder inga annonser och ingen personlig tracking. Därför krävs ingen cookie-banner.
Kontakt
Frågor, datautlämningar eller klagomål: vmutmaningen@gmail.com