Integritetspolicy
Version: 2026-08-31 · Giltigt från: 31 aug. 2026
Integritetspolicy
Senast uppdaterad: 31 augusti 2026.
Denna Integritetspolicy förklarar hur Talyvro OÜ behandlar personuppgifter genom applikationen AI Athlete och tillhörande tjänster (”Tjänsten”). Den ska läsas tillsammans med Tjänstevillkoren och, när hälsorelaterade uppgifter behandlas, Samtycket till behandling av hälsouppgifter.
1. Personuppgiftsansvarig och kontaktuppgifter
Personuppgiftsansvarig är:
- Talyvro OÜ
- Registreringsnummer: 17553163
- Adress: Pihlaka tee 11-2, 75312 Peetri alevik, Rae vald, Harju County, Estonia
- Allmän kontakt: support@ai-coach.ee
- Integritetsfrågor och begäranden från registrerade: privacy@ai-coach.ee
- Fakturering: billing@ai-coach.ee
Integritetskontakten hanterar frågor om dataskydd och begäranden om att utöva rättigheter. Om Talyvro OÜ utser ett dataskyddsombud publiceras ombudets kontaktuppgifter här och meddelas enligt tillämpliga krav.
Vi bedömer integritetsrisker innan vi inför väsentlig ny behandling och genomför eller uppdaterar en konsekvensbedömning avseende dataskydd när artikel 35 i GDPR kräver det.
2. Tillämpningsområde och myndiga användare
Denna Policy gäller kontoregistrering, användning av Tjänsten, AI-stödd analys, uppladdat material, valfria integrationer, support, säkerhet och fakturering.
Tjänsten erbjuds endast användare som är minst 18 år. Det nuvarande inbjudningsbaserade registreringsflödet medger inte att en förälder eller vårdnadshavare accepterar för en minderårigs räkning. Om vi får kännedom om att en minderårigs uppgifter har samlats in begränsar vi kontot och vidtar de raderings- eller bevarandeåtgärder som krävs enligt lag.
3. Personuppgifter som vi behandlar
Beroende på vilka funktioner du använder kan vi behandla följande kategorier.
3.1 Konto- och identitetsuppgifter
Namn, e-postadress, lösenordshash, kontoidentifierare, roll, språk, födelsedatum eller födelseår, kontostatus, inloggnings- och säkerhetshändelser samt uppgifter om autentisering eller återställning.
3.2 Historiska uppgifter om förälders eller vårdnadshavares godkännande
Det nuvarande flödet, som endast är avsett för myndiga personer, samlar inte in nya godkännanden från föräldrar eller vårdnadshavare. Om en historisk post finns från ett tidigare kontrollerat flöde kan den innehålla förälderns eller vårdnadshavarens namn, e-postadress, relation till användaren, val av godkännande, verifieringsstatus, tidsstämplar och dokumentversion, och den begränsas enligt tillämplig lagringsregel.
3.3 Idrottsprofil och preferenser
Idrott, mål, träningsbakgrund, utrustning, schema, planeringspreferenser, tävlingsinformation och andra profilinställningar.
3.4 Tränings- och prestationsuppgifter
Planerade och genomförda pass, typ av övning, volym, intensitet, tempo, distans, varaktighet, rutt, effekt, puls, belastning, tester, personliga rekord, tävlingshistorik, återhämtning och subjektiv återkoppling.
3.5 Hälsorelaterade uppgifter och särskilda kategorier av personuppgifter
Uppgifter som kan avslöja fysisk eller psykisk hälsa, inklusive skador, symtom, smärta, obehag, trötthet, anteckningar om sömn eller återhämtning, bedömningar av välbefinnande, kroppsvikt, längd, kroppssammansättning, pulszoner, VO2max, testresultat, allergier och annan information som är relevant för träningsberedskap eller säkerhet.
3.6 Kostuppgifter
Matpreferenser, begränsningar, allergier, måltidsuppgifter, kostmål, planer och inköpslistor när du väljer att använda dessa funktioner.
3.7 AI-konversationer, resultat och transparensuppgifter
Prompter, meddelanden, begärda analyser, relevant sammanhang som lämnas till en AI-leverantör, genererade svar, sammanfattningar, rekommendationer, källhänvisningar, återkoppling och begränsade tekniska metadata.
För att visa att kraven på AI-transparens följs kan vi även registrera om innehåll har genererats eller väsentligt ändrats av AI, relevant system- eller distributionsversion, genereringstid, version av synlig etikett eller märkning, status för maskinläsbar proveniens, om en saklig mänsklig granskning har genomförts samt versionen av och tidpunkten för den första interaktionsinformation som visades för användaren. Dessa uppgifter används inte för reklam.
3.8 Filer, arkiv och videor
Träningsfiler, ZIP-arkiv, bilder eller videor, behandlingsresultat, proxyfiler, extraherade mätvärden och tillhörande metadata.
3.9 Integrationsuppgifter
Uppgifter som importeras från Garmin, Strava eller en annan integration som du väljer att ansluta, tillsammans med anslutningsstatus, leverantörsidentifierare och åtkomsttoken.
3.10 Fakturerings-, betalnings- och skatteuppgifter
Abonnemang, nettopris, totalpris inklusive moms, momssats och momsbelopp, valuta och faktureringsperiod; faktureringsnamn, adress, land och postnummer; status för beställning, abonnemang, faktura, kreditnota, betalning och återbetalning; belopp, betalningstid och referenser; identifierare för Stripe-kund, Checkout, abonnemang, faktura, PaymentIntent, skatteberäkning och återbetalning; status för betalningsförsök och autentisering; samt bokförings- eller avstämningsuppgifter.
Fullständiga kortnummer, CVC och andra känsliga betalningsuppgifter anger du direkt i Stripes gränssnitt. Talyvro OÜ tar inte emot eller lagrar fullständiga kortuppgifter. Vi kan ta emot begränsad information om betalningsmetoden, exempelvis korttyp, de sista fyra siffrorna, giltighetsmånad och giltighetsår samt det land som är kopplat till betalningsmetoden eller kortutgivaren när Stripe gör detta tillgängligt för fakturering, bedrägeriförebyggande eller kontroll av skattemässig plats.
3.11 Bevis om skattemässig plats och OSS
För att avgöra om en betald transaktion är en konsumentförsäljning inom EU som stöds, identifiera konsumtionsmedlemsstaten, beräkna moms och föra lagstadgad OSS-dokumentation kan vi behandla:
- det land och den Konsumentstatus som du uppger;
- faktureringsadress, faktureringsland och postnummer;
- det land som är kopplat till betalningsmetoden, kortutgivaren, bankkontot eller annat betalningsbevis;
- transaktionens IP-adress och/eller det land som härletts från den;
- den skattemässiga plats som Stripe Tax väljer, platskällan och de bevistyper som har använts;
- produktens skattekod, skatteregistreringsstatus, konsumtionsmedlemsstat, momssats, beskattningsunderlag, momsbelopp och valuta;
- flaggor för saknade, ogiltiga eller motstridiga platsuppgifter och resultatet av en manuell granskning; samt
- senare justeringar, annulleringar, kreditnotor och återbetalningar som är relevanta för momsdokumentationen.
Ett land som härletts från en IP-adress är ungefärligt. Vi använder inte hälso-, tränings- eller coachningsuppgifter för att fastställa skattemässig plats.
3.12 Samtyckes- och ansvarighetsuppgifter
Versionen av det rättsliga dokument som visades, val avseende samtycke och godkännande, datum och tid, metod, händelse för återkallande, vårdnadshavarens godkännande samt begränsad bevisning såsom IP-adress och user-agent när detta är proportionerligt. En IP-adress eller user-agent är stödbevisning och inte det enda beviset på samtycke.
3.13 Tekniska uppgifter, support- och säkerhetsuppgifter
IP-adress, user-agent, sessions- och enhetsuppgifter, säkerhetsloggar och loggar för hastighetsbegränsning, felrapporter, systemmätvärden, distributionsdiagnostik, supportkommunikation och åtgärder som vidtas för att lösa en incident eller begäran.
3.14 Observationer av land vid användning av Tjänsten
När den autentiserade Tjänsten används kan vi högst en gång per 24 timmar härleda en landskod från Railways betrodda klient-IP. I den aggregerade posten per användare lagrar vi användaridentifierare, landskod, tidpunkt för första och senaste observation, antal observationer och beviskälla. Den fullständiga IP-adressen lagras inte i detta register.
Vi använder uppgifterna för statistik om tillförlitlighet och användning på landsnivå och för manuell granskning av möjliga konto- eller platsrisker. Ett byte av land är endast en risksignal: det ändrar inte automatiskt moms, abonnemang, plan eller åtkomst till Tjänsten. Skattemässig plats fastställs separat från den transaktionsspecifika bevisning som beskrivs i punkt 3.11.
4. Källor till uppgifterna
Vi får uppgifter:
- direkt från dig eller din vårdnadshavare;
- från filer och innehåll som du lämnar;
- från Garmin, Strava eller en annan tjänst som du ansluter;
- från Stripe, Stripe Tax, betalningsnätverk, kortutgivare eller banker i samband med beställnings-, betalnings-, abonnemangs- och skattehändelser;
- från faktureringsadressen, information om betalningsmetoden och den transaktions-IP som används i köpflödet;
- från en bank, ett bokföringssystem eller en redovisningskonsult när banköverföring, OSS eller avstämning används;
- från administratörer som hanterar inbjudningar, faktureringsgranskning eller support; och
- från Tjänstens egna processer för analys, säkerhet, skattekontroll och loggning.
Lämna inte en annan persons uppgifter om du inte har en rättslig grund och erforderligt tillstånd.
5. Ändamål och rättsliga grunder
För vanliga personuppgifter stödjer vi oss på en eller flera rättsliga grunder enligt artikel 6 i GDPR. För hälsorelaterade uppgifter eller andra särskilda kategorier av personuppgifter behöver vi även ett villkor enligt artikel 9.
5.1 Skapa och driva kontot
Ändamål: registrering, autentisering, profilhantering, support och tillhandahållande av begärda funktioner.
Rättslig grund: artikel 6.1 b i GDPR, fullgörande av avtal eller åtgärder på din begäran innan avtal ingås.
5.2 Tillhandahålla personlig träning och AI-baserad coachning
Ändamål: träningsdagbok, planering, analys av belastning och återhämtning, AI-rekommendationer, sammanfattningar och tillhörande coachningsfunktioner.
Rättslig grund: artikel 6.1 b i GDPR och, för hälsorelaterade uppgifter, ditt uttryckliga samtycke enligt artikel 9.2 a i GDPR.
Samtycket till behandling av hälsouppgifter är begränsat till ändamål som objektivt är nödvändiga för den begärda hälsopersonliga coachningen. Vi stödjer oss inte på ”nödvändighet för avtal” för att använda hälsouppgifter för reklam, orelaterad forskning eller allmän modellträning.
5.3 Frivilliga integrationer
Ändamål: importera och använda uppgifter från ett konto som du väljer att ansluta.
Rättslig grund: artikel 6.1 b i GDPR efter att du aktiverar integrationen och artikel 9.2 a i GDPR när de importerade uppgifterna är hälsorelaterade. Att ansluta en integration är ett separat aktivt val.
5.4 Betalningar, abonnemang och bokföring
Ändamål: prissättning, beställningsflöde, återkommande fakturering, nya betalningsförsök, fakturering, avstämning, återbetalningar och lagstadgad bokföring.
Rättslig grund: artikel 6.1 b i GDPR för avtalet och artikel 6.1 c i GDPR för bokföringsskyldigheter och andra rättsliga skyldigheter.
5.5 Skattemässig plats, behörighet på EU-marknaden och OSS-efterlevnad
Ändamål: avgöra om ett köp är en konsumentförsäljning inom EU som stöds; fastställa konsumtionsmedlemsstaten; beräkna och visa moms i destinationslandet; skapa, korrigera och bevara OSS- och momsdokumentation; identifiera motstridig bevisning om skattemässig plats; samt pausa, återuppta, annullera eller återbetala en transaktion när det behövs för skatteefterlevnad eller reglerna för marknaden som stöds.
Rättslig grund: artikel 6.1 b i GDPR för åtgärder som behövs för att ingå och fullgöra det begärda konsumentavtalet; artikel 6.1 c i GDPR för skyldigheter avseende moms, OSS, fakturering och dokumentation; samt artikel 6.1 f i GDPR för vårt berättigade intresse av att förhindra felaktig skatteklassificering, bedrägerier och transaktioner som inte stöds och att rättvist lösa motstridig bevisning.
Vi använder endast fakturerings-, betalnings- och tekniska platsuppgifter som behövs för dessa ändamål. Hälso-, tränings- och coachningsuppgifter används inte för skattekontroller.
5.6 Säkerhet, tillförlitlighet och förebyggande av missbruk
Ändamål: autentiseringssäkerhet, åtkomstkontroll, förebyggande av bedrägeri och missbruk, feldiagnostik, statistik om tillförlitlighet och användning på landsnivå, manuell granskning av möjliga platsrisker, tjänstens tillförlitlighet, incidenthantering och skydd av rättsliga rättigheter.
Rättslig grund: artikel 6.1 f i GDPR, vårt berättigade intresse av att säkra och driva Tjänsten, samt artikel 6.1 c i GDPR när en rättslig skyldighet gäller.
Vi utformar den tekniska övervakningen för att undvika hälsouppgifter och fullständigt användarinnehåll. Om särskilda kategorier av personuppgifter undantagsvis är nödvändiga för att fastställa, göra gällande eller försvara rättsliga anspråk kan artikel 9.2 f i GDPR tillämpas.
5.7 Uppgifter om samtycke, vårdnadshavare, AI-transparens och efterlevnad
Ändamål: visa vad som presenterades och godkändes, hantera återkallande, verifiera vårdnadshavarens godkännande, visa AI-transparensåtgärder, besvara begäranden om rättigheter och fastställa eller försvara rättsliga anspråk.
Rättslig grund: artikel 6.1 c i GDPR när en bindande rättslig skyldighet gäller, inklusive tillämpliga skyldigheter avseende AI-transparens och ansvarighet; i annat fall artikel 6.1 f i GDPR, grundad på vårt berättigade intresse av att visa efterlevnad och skydda rättsliga rättigheter.
5.8 Frivillig analys eller produktforskning
När frivillig analys eller forskning erbjuds ber vi om separat samtycke enligt artikel 6.1 a i GDPR. Det kan vägras eller återkallas utan att den betalda kärntjänsten går förlorad.
Vi använder inte identifierbara hälsouppgifter, privat träningshistorik eller AI-konversationer för reklam, bred produktforskning eller träning eller finjustering av en allmän AI-modell, om vi inte först presenterar ett separat, specifikt, uttryckligt och verkligt frivilligt val.
5.9 Rättsliga anspråk och myndigheter
Ändamål: följa lagliga begäranden, lösa tvister och fastställa, göra gällande eller försvara rättsliga anspråk.
Rättslig grund: artikel 6.1 c och/eller artikel 6.1 f i GDPR samt artikel 9.2 f i GDPR när ett rättsligt anspråk nödvändigtvis omfattar särskilda kategorier av personuppgifter.
6. Hälsorelaterade uppgifter och uttryckligt samtycke
Hälsorelaterade uppgifter behandlas för personlig coachning först efter att det nödvändiga uttryckliga samtycket har registrerats. Det separata dokumentet Samtycke till behandling av hälsouppgifter anger ändamålen, uppgiftskategorierna, AI-behandlingen, mottagarna och följderna av ett återkallande.
Att lämna samtycke till behandling av hälsouppgifter är frivilligt i den meningen att du är fri att avstå från hälsopersonlig coachning. Eftersom behandlingen är nödvändig för dessa funktioner innebär ett vägrat eller återkallat samtycke att de berörda coachningsfunktionerna inte kan fungera.
Efter ett återkallande:
- blockeras nya AI-analyser och AI-arbeten i kö hoppas över;
- kasseras svaret från en redan pågående AI-förfrågan om återkallandet upptäcks innan resultatet godtas;
- inaktiveras de berörda coachningsfunktionerna;
- förblir funktioner för konto, fakturering, integritet, export och begäran om radering tillgängliga i den utsträckning som rimligen är möjlig;
- påverkas inte lagligheten av tidigare laglig behandling; och
- raderas inte uppgifter automatiskt, men du kan separat begära radering.
Uppgifter som bevaras enbart som bevis på samtycke eller för bokföring, säkerhet eller rättsliga anspråk återanvänds inte för coachning.
7. AI-behandling och automatiserade beslut
Tjänsten skickar relevanta uppgifter till en AI-leverantör för att generera den analys eller det resultat som du begär. Vi tillämpar uppgiftsminimering och utesluter direkta identifierare, exempelvis namn och e-postadress, när de inte behövs. Lagrad uttrycklig hälsokontext styrs för varje AI-arbetsflöde genom en konfigurationsmatris som blockerar som standard. När den är aktiverad för ett arbetsflöde samlas uppgifterna i ett enda hälsokontextblock; varje inkluderat hälsofält begränsas till 2 000 tecken och kapas endast vid en naturlig textgräns. Om arbetsflödet är inaktiverat eller inte mappat tas dessa uttryckliga hälsofält bort innan förfrågan skickas. Det aktuella användarmeddelandet i AI Coach-chatten skickas som användarens direkta begäran och omfattas inte av denna gräns för lagrad kontext.
Den nuvarande huvudsakliga AI-leverantören är OpenAI. För tjänster inom EES agerar relevant OpenAI-enhet som personuppgiftsbiträde enligt ett personuppgiftsbiträdesavtal och kan använda godkända underbiträden. Företags-/API-data används som standard inte för att träna eller finjustera OpenAI:s allmänna modeller. Talyvro OÜ godkänner inte sådan modellträning om du inte har gjort ett separat, specifikt och frivilligt val.
Säkerhetsloggar eller loggar för övervakning av missbruk hos leverantören kan bevaras under den avtalsperiod som konfigurerats hos leverantören, normalt upp till 30 dagar, om inte ett kortare eller lagringsfritt arrangemang gäller eller ett rättsligt eller säkerhetsmässigt undantag kräver längre lagring.
AI-resultat kan avslöja eller ge möjlighet att dra slutsatser om hälsorelaterad information eftersom resultatet genereras från de uppgifter du lämnar. Resultatet återförs endast inom det begärda arbetsflödet i Tjänsten och omfattas av samma åtkomstkontroller som andra kontouppgifter.
Tjänsten fattar inte beslut som enbart grundas på automatiserad behandling och som medför rättsliga följder för dig eller på liknande sätt i betydande grad påverkar dig enligt artikel 22 i GDPR. Händelser avseende betalning, skattemässig plats och åtkomst kan utlösa deterministiska tekniska åtgärder, exempelvis att aktivera, pausa, återuppta eller annullera ett abonnemang eller att hålla inne en transaktion för granskning. Du kan kontakta billing@ai-coach.ee för att begära manuell granskning av ett omtvistat skatte- eller åtkomstresultat.
8. Garmin, Strava och andra integrationer
En integration är inaktiv tills du väljer att ansluta den. Vi tar endast emot de uppgiftskategorier som omfattas av det behörighetsområde som du godkänner hos leverantören.
Importerade uppgifter kombineras med uppgifter som du anger eller laddar upp för den begärda analysen. Ett enskilt mätvärde kan komma från en fil, en integration eller båda; den resulterande analysen bevarar inte nödvändigtvis ursprungskällan för varje härlett värde.
Du kan när som helst koppla från en integration. Frånkoppling stoppar framtida åtkomst men raderar inte automatiskt tidigare importerade uppgifter. Du kan radera dessa uppgifter eller begära att kontot raderas enligt beskrivningen nedan.
Garmin, Strava och liknande plattformar agerar som självständigt personuppgiftsansvariga för sina egna plattformar och autentiseringstjänster enligt sina egna integritetsmeddelanden.
9. Mottagare, personuppgiftsbiträden och deras roller
Vi lämnar endast ut uppgifter när det behövs för ändamålen ovan. Följande förteckning återspeglar den produktionsarkitektur som granskades den 4 augusti 2026. Att en leverantör anges i detta meddelande beskriver det faktiska dataflödet; det ersätter inte de separata avtalsmässiga, säkerhetsmässiga och överföringsrelaterade skyddsåtgärder som Talyvro OÜ måste upprätthålla.
- Railway — hosting av applikation, worker och AI-tjänst, hanterad PostgreSQL-databas, Redis, cron-jobb, distributionsinfrastruktur och produktionshemligheter; agerar för vår räkning som personuppgiftsbiträde för dessa tjänster.
- Cloudflare R2 / Cloudflare — privat primär S3-kompatibel objektlagring för användaruppladdade träningsfiler, arkiv, videor, extraherade bildrutor och tillhörande privata behandlingsartefakter samt privat extern lagring av PostgreSQL-säkerhetskopior. Objekten och säkerhetskopiorna kan innehålla hälsorelaterade uppgifter. Cloudflare agerar för vår räkning som personuppgiftsbiträde för de konfigurerade lagringstjänsterna och kan för begränsade säkerhets- eller efterlevnadsaktiviteter agera enligt egna rättsliga skyldigheter.
- Resend — transaktions- och aviseringsmejl; personuppgiftsbiträde. Hälsouppgifter, innehåll i AI-konversationer och hälsorelaterade bilagor är inte avsedda att ingå i e-postinnehållet.
- OpenAI — AI-analys och innehållsgenerering som begärs genom Tjänsten; personuppgiftsbiträde för Kunddata enligt tillämpliga databehandlingsvillkor. Vi minimerar det sammanhang som lämnas och utesluter direkta identifierare när de inte behövs.
- Sentry — fel- och tillförlitlighetsövervakning; personuppgiftsbiträde. Vi konfigurerar integrationen för att ta bort eller undertrycka hälsouppgifter, prompter, AI-resultat, hemligheter, innehåll i förfrågningar, frågesträngar, onödiga URL:er och onödiga direkta identifierare. Session Replay är inte aktiverat för produktionsflöden med hälsouppgifter.
- Stripe och Stripe Tax — beställningsflöde, insamling av betalningsmetod, abonnemang, fakturor, fastställande av skattemässig plats, momsberäkning, betalningsförsök, bedrägeriförebyggande, kreditnotor och återbetalningar.
- Redovisningskonsulter, bokföringsprogram, banker, OSS-rapporteringsverktyg och leverantörer av betalningsavstämning — fakturering, bokföring, moms, OSS-rapportering och avstämning; agerar som personuppgiftsbiträden eller självständigt personuppgiftsansvariga beroende på deras rättsliga roll.
- Garmin, Strava och andra anslutna plattformar — källor till uppgifter som du väljer att importera och självständigt personuppgiftsansvariga för sina egna tjänster.
- Professionella rådgivare, domstolar, tillsynsmyndigheter, skattemyndigheter och andra offentliga myndigheter — endast när det behövs för juridisk rådgivning, ett rättsligt anspråk eller en bindande rättslig skyldighet.
Stripes och Stripe Tax roller
Stripe agerar som personuppgiftsbiträde när Stripe enligt Talyvro OÜ:s dokumenterade instruktioner behandlar uppgifter om beställningsflöde, betalning, abonnemang och konfigurerad Stripe Tax för att tillhandahålla valda tjänster.
Stripe agerar även som självständigt personuppgiftsansvarig för vissa ändamål som Stripe själv bestämmer, exempelvis för att fullgöra finansiella skyldigheter, skyldigheter avseende penningtvätt, sanktioner, skatteunderlättande och betalningsnätverk, förebygga bedrägeri i sitt nätverk, upprätthålla plattformssäkerhet och utföra aktiviteter som beskrivs i Stripes egen integritetsinformation. Stripes eget meddelande och lagringsregler gäller för dessa självständiga aktiviteter.
Beroende på köpflödet kan Talyvro OÜ eller Stripe samla in och behandla e-postadress, uppgett land och Konsumentstatus, faktureringsnamn och adress, faktureringsland och postnummer, abonnemang, pris, produktens skattekod, abonnemangsinformation, land för betalningsmetod eller kortutgivare, transaktionens IP-adress eller land härlett från IP, momsberäkning, källa för skattemässig plats, flaggor för motstridig bevisning samt information om återbetalning eller rättelse. Fullständiga kortuppgifter anges direkt hos Stripe och tas inte emot av Talyvro OÜ.
Talyvro OÜ ansvarar för att personuppgiftsbiträden används enligt lämpliga villkor i artikel 28 och att väsentliga underbiträden, tjänsteplatser, lagringstider och internationella överföringar granskas. En aktuell leverantörsförteckning, inklusive relevant tjänst och överföringsmekanism, kan begäras från privacy@ai-coach.ee.
10. Internationella överföringar
Vi föredrar behandling inom EES när detta rimligen är tillgängligt, men vissa leverantörer eller deras godkända underbiträden kan få åtkomst till eller behandla uppgifter utanför Europeiska ekonomiska samarbetsområdet.
När kapitel V i GDPR är tillämpligt använder vi en lämplig skyddsåtgärd, exempelvis:
- ett beslut om adekvat skyddsnivå;
- ett tillämpligt erkänt överföringsramverk;
- Europeiska kommissionens standardavtalsklausuler; eller
- en annan mekanism som lagen tillåter.
När det behövs bedömer vi också överföringen och använder kompletterande avtalsmässiga, organisatoriska och tekniska åtgärder, exempelvis kryptering, åtkomstkontroller, uppgiftsminimering och pseudonymisering.
Du kan begära information om tillämplig skyddsåtgärd eller en kopia av relevanta standardklausuler, med förbehåll för lagliga maskeringar, genom att kontakta privacy@ai-coach.ee.
11. Cookies, lokal lagring, felövervakning och analys
Tjänsten använder cookies eller liknande webbläsarlagring som är strikt nödvändiga för autentisering, säkerhet, sessionskontinuitet, språk och integritetsval. Dessa tekniker behövs för att tillhandahålla den begärda Tjänsten och används inte för reklam.
Sentry används för fel- och tillförlitlighetsövervakning. Vi konfigurerar det utan annonsspårning och utan att samla in hälsouppgifter, fullständigt användarinnehåll eller hemligheter. Session Replay eller jämförbar inspelning aktiveras inte om den inte har bedömts separat, tydligt redovisats och, när det krävs, aktiverats först efter giltigt samtycke.
Beställningsflöde som hostas av Stripe eller en annan tredjepartssida kan använda tekniker som regleras av den leverantörens eget meddelande.
Observationen på landsnivå som beskrivs i punkt 3.14 görs på serversidan från den befintliga begäran och lägger inte till en separat cookie eller annan webbläsarlagring för detta ändamål.
Om vi inför icke-nödvändig analys, marknadsföringscookies, spårning mellan webbplatser eller frivillig sessionsinspelning kommer de att vara avstängda tills erforderligt samtycke har erhållits. Vi kommer att tillhandahålla ett separat cookiemeddelande och samtyckeskontroll som gör det lika enkelt att vägra och återkalla som att godkänna.
12. Lagringstider
Vi bevarar uppgifter endast så länge som det behövs för det angivna ändamålet, rättsliga skyldigheter, säkerhet och ansvarighet.
- Konto-, idrottsprofil-, tränings-, hälso- och kostuppgifter: så länge kontot är aktivt. Efter att kontot stängs eller en begäran om radering godtas raderas eller oåterkalleligen anonymiseras uppgifter i primärsystemen, normalt inom 30 dagar, om inte ett lagligt undantag gäller.
- Uppgifter efter att samtycke till behandling av hälsouppgifter återkallats: hälsouppgifterna förblir begränsade på kontot tills du raderar dem, begär radering eller lagringstiden för kontot löper ut. De används inte för ny coachningsanalys.
- AI-konversationer och resultat: så länge kontot är aktivt eller tills du raderar den relevanta konversationen eller kontot, med förbehåll för lagliga undantag.
- Uppgifter om AI-transparens och proveniens: kopplas till det relevanta resultatet så länge resultatet bevaras. Ett begränsat bevis om informationen vid första interaktionen, märkningsversionen och status för saklig mänsklig granskning kan bevaras i upp till tre år efter att den relevanta konto- eller publiceringsrelationen har upphört, och längre endast för ett pågående klagomål, en utredning eller ett rättsligt anspråk.
- Säkerhetsloggar hos AI-leverantören: under leverantörens konfigurerade korta säkerhets-/missbruksperiod, normalt upp till 30 dagar, om inte en kortare lösning eller ett dokumenterat undantag gäller.
- Integrationstoken: tills du kopplar från integrationen, token löper ut eller kontot raderas.
- Uppgifter om samtycke, dokumentversion, återkallande och vårdnadshavarens godkännande: i begränsad form i upp till tre år efter att kontorelationen har upphört, och längre endast när detta rimligen behövs för ett pågående klagomål, en utredning eller ett rättsligt anspråk.
- IP-adress och user-agent som lagras som bevis på samtycke: endast när det är proportionerligt, med begränsad åtkomst och inte längre än den tillhörande samtyckesposten, om inte ett pågående anspråk kräver det.
- Säkerhets-, åtkomst-, hastighetsbegränsnings- och felloggar: normalt 30 till 180 dagar; längre endast för en pågående incident, rättslig spärr eller utredning.
- Aggregerade landsuppgifter per användare om användning av Tjänsten: så länge kontot är aktivt; de tas bort när kontot raderas eller en godkänd begäran om radering slutförs, om inte ett lagligt undantag kräver att en begränsad post bevaras.
- Support- och klagomålsuppgifter: normalt i upp till tre år efter att ärendet har avslutats, och längre när det behövs för ett olöst anspråk eller en rättslig skyldighet.
- Redigerbar faktureringsprofil: tas bort eller anonymiseras med kontot om inte uppgifterna har låsts i en bokförings- eller skattepost som lagen kräver att vi bevarar.
- Transaktions- och kundlokaliseringsuppgifter för EU-moms och OSS: bevaras i 10 år från den 31 december det år då transaktionen genomfördes. Beroende på transaktionen omfattar detta konsumtionsmedlemsstat, tjänstens typ och datum, beskattningsunderlag och valuta, senare prissänkningar eller prishöjningar, momssats och momsbelopp, betalningsdatum och belopp, uppgifter om faktura eller kreditnota, återbetalningar samt de uppgifter som användes för att fastställa kundens plats, exempelvis uppgett land, faktureringsland, land för betalningsmetod och IP-härlett land samt beviskälla eller granskningsresultat.
- Underliggande IP- och betalningsbevis för momslokalisering: för att minimera uppgifter bevarar Talyvro OÜ normalt resultatet på landsnivå och bevistypen i stället för fullständiga kort-, bank- eller enhetsuppgifter. En exakt transaktions-IP eller annan underliggande uppgift kan bevaras under den 10-åriga moms-/OSS-perioden endast om den faktiskt användes som nödvändigt lagstadgat lokaliseringsbevis, krävs för ett revisionsspår eller finns kvar hos Stripe enligt Stripes tillämpliga roll och lagringsregler.
- Fakturor, kreditnotor, betalnings- och återbetalningsuppgifter, bokföringsögonblicksbilder och nödvändigt revisionsspår: sju år från utgången av det räkenskapsår då den relevanta verifikationen bokfördes, eller längre om annan tillämplig lag eller ett förfarande kräver det. Om samma uppgift även är en OSS-post gäller den längre 10-årsperioden.
- Säkerhetskopior: operativa säkerhetskopior roteras enligt säkerhetskopieringsschemat, normalt inom cirka 30 dagar. Ett begränsat periodiskt arkiv kan bevaras i upp till 12 månader när detta krävs för motståndskraft. Raderade uppgifter i en säkerhetskopia återställs inte till aktiv användning och försvinner när säkerhetskopian skrivs över.
Omedelbar radering från varje oföränderlig säkerhetskopia kanske inte är tekniskt möjlig. Vi raderar eller anonymiserar primärsystemen först, begränsar användningen av säkerhetskopior och låter rotationsschemat avlägsna kvarvarande kopior.
13. Dina rättigheter
Med förbehåll för villkoren och undantagen i GDPR har du rätt att:
- få information om behandlingen;
- få tillgång till dina personuppgifter;
- rätta felaktiga eller ofullständiga uppgifter;
- begära radering;
- begränsa behandlingen;
- få de uppgifter som du har lämnat i ett strukturerat, allmänt använt och maskinläsbart format och överföra dem till en annan personuppgiftsansvarig när villkoren för dataportabilitet är uppfyllda;
- invända mot behandling som grundas på berättigat intresse;
- när som helst återkalla samtycke utan att det påverkar lagligheten av tidigare behandling;
- få manuell granskning och de skydd som gäller för ett kvalificerat automatiserat beslut; och
- lämna in klagomål till en tillsynsmyndighet.
Du kan hantera samtycken, koppla från integrationer, exportera tillgängliga uppgifter och inleda en begäran om radering av kontot i Tjänsten där sådana kontroller finns. Du kan också kontakta privacy@ai-coach.ee.
Vi kan begära information som rimligen behövs för att verifiera din identitet och skydda kontot. Vi svarar utan onödigt dröjsmål och normalt inom en månad, med förbehåll för sådan förlängning som lagen tillåter.
14. Radering och lagstadgat bevarande
Rätten till radering är inte absolut. Vi kan inte radera uppgifter som vi måste bevara för att fullgöra en bokförings-, moms-, OSS- eller annan rättslig skyldighet eller som är nödvändiga för att fastställa, göra gällande eller försvara ett rättsligt anspråk.
När ett konto raderas:
- raderas eller anonymiseras aktiva profil-, tränings- och hälsouppgifter enligt punkt 12;
- bevaras lagstadgade bokförings-, moms- och OSS-poster separat och spärrade från vanlig profil- eller coachningsanvändning;
- kan begränsade samtyckes-, säkerhets- och anspråksuppgifter bevaras under angiven tid; och
- används återstående uppgifter inte längre för personlig coachning, reklam eller orelaterad analys.
När endast en del av en post måste bevaras minimerar eller separerar vi den delen och begränsar åtkomsten.
15. Säkerhet
Vi använder tekniska och organisatoriska åtgärder som är lämpliga i förhållande till risken, inklusive rollbaserad åtkomst, administration enligt minsta-behörighetsprincipen, hashning av lösenord, krypterad överföring, skyddade integrationstoken, filvalidering, hastighetsbegränsningar, loggning, kontroller för säkerhetskopiering och återställning, leverantörsgranskning och incidentrutiner.
Administratörers åtkomst till användaruppgifter är begränsad och loggas när det är lämpligt. Personal och tjänsteleverantörer omfattas av sekretess och instruktioner om åtkomst.
Inget system är helt säkert. Om en personuppgiftsincident sannolikt medför en risk för fysiska personer anmäler vi den till behörig tillsynsmyndighet utan onödigt dröjsmål och, när det krävs, inom 72 timmar. Vi underrättar berörda personer när incidenten sannolikt medför en hög risk.
16. Klagomål och tillsynsmyndighet
Kontakta gärna först privacy@ai-coach.ee så att vi kan utreda frågan.
Du kan lämna in ett klagomål till Estlands dataskyddsmyndighet (Andmekaitse Inspektsioon), till Integritetsskyddsmyndigheten (IMY) i Sverige eller till tillsynsmyndigheten i det EES-land där du vanligtvis bor, arbetar eller anser att en överträdelse har skett.
Detta begränsar inte din rätt till domstolsprövning.
17. Ändringar av denna Policy
Vi kan uppdatera denna Policy för att återspegla rättsliga, tekniska eller tjänsterelaterade ändringar. Vi meddelar en väsentlig ändring på lämpligt sätt före eller när den börjar gälla, enligt tillämpliga krav.
En integritetspolicy är i första hand information om behandling. Vi behandlar inte fortsatt användning som samtycke till ett nytt ändamål som enligt lag kräver samtycke. Om ett nytt eller utvidgat ändamål för hälsouppgifter kräver uttryckligt samtycke presenterar vi ett separat val innan behandlingen börjar.
Tjänsten tilldelar varje publicerad juridisk dokumenttext en version och ett tekniskt fingeravtryck. Ett ändrat fingeravtryck ogiltigförklarar den tidigare bekräftelsen av det aktuella dokumentet och medför att användaren ombeds att granska det aktuella juridiska dokumentpaketet på nytt innan skyddade funktioner kan fortsätta användas.
18. Språk
De engelska, estniska och svenska versionerna är avsedda att lämna samma information.
För användare som får Tjänsten via det svenskspråkiga gränssnittet och för Konsumenter som har sin vanliga vistelseort i Sverige har den svenska versionen företräde i den utsträckning det finns en motstridighet. För andra användare har den engelska versionen företräde i den utsträckning det finns en motstridighet.
Tvingande krav på transparens och språk påverkas inte.
19. Kontakt
För integritetsfrågor och begäranden om rättigheter:
- Talyvro OÜ
- Registreringsnummer: 17553163
- Adress: Pihlaka tee 11-2, 75312 Peetri alevik, Rae vald, Harju County, Estonia
- Integritet: privacy@ai-coach.ee
- Allmänt: support@ai-coach.ee
- Fakturering: billing@ai-coach.ee