Privatlivspolitik
Dette er den danske version af den nederlandske tekst. Hvis den danske og den nederlandske tekst afviger, gælder den nederlandske version.
1. Indledning
PMDD Tracker (et produktnavn fra FemTech Solutions B.V.) respekterer dit privatliv og er ansvarlig for at beskytte dine personoplysninger. Denne privatlivspolitik beskriver, hvordan vi indsamler, bruger, opbevarer og beskytter dine data, når du bruger appen PMDD Tracker («Appen»).
Fra den 10. september 2026 kan du også tilmelde dig vores nyhedsbrev uden en konto via webstedet pmddtracker.nl. Når denne politik henviser til «Appen», drejer det sig om brugere med en konto; afsnit 3.9 beskriver særskilt, hvad vi behandler, hvis du kun tilmelder dig nyhedsbrevet. De to holdes adskilt: en nyhedsbrevstilmelding opretter ikke en konto og giver os ingen sundhedsdata overhovedet.
Denne politik er udarbejdet i overensstemmelse med databeskyttelsesforordningen (GDPR) og den nederlandske gennemførelseslov til GDPR (Uitvoeringswet AVG, UAVG).
2. Dataansvarlig (den part, der er ansvarlig for dine data)
FemTech Solutions B.V. (produkt: PMDD Tracker) Korrespondance via privacy@pmddtracker.nl (postadresse fås på forespørgsel) E-mail: privacy@pmddtracker.nl Websted: https://pmddtracker.nl
Databeskyttelsesrådgiver (DPO): ikke udpeget (nuværende fase) Privatlivskontakt: privacy@pmddtracker.nl
3. Hvilke data indsamler vi?
3.1 Kontodata
- E-mailadresse (til registrering og login)
- Visningsnavn (valgfrit)
- Autentificeringsmetode (e-mail/adgangskode, Apple Sign In eller Google Sign In)
Hvis du bruger Apple Sign In eller Google Sign In, modtager vi din e-mailadresse og eventuelt dit navn fra den pågældende udbyder. Vi modtager ikke adgangskoder, kontakter eller andre kontodata fra Apple eller Google. Autentificering sker via en sikker token-mekanisme (OAuth 2.0 / OpenID Connect).
3.2 Sundhedsdata
- Daglige symptom-scores (21 DRSP-punkter, skala 1-6)
- Interference-punkter (3 punkter, ja/nej)
- Valgfrit: egne symptomer (symptomenavne, du selv definerer, og daglige scores 1-6, maks. 20)
- Cyklusbegivenheder (menstruation, spotting)
- Cyklusdata (startdato, længde, fase)
- Noter tilføjet til daglige registreringer
3.3 Støtte (Steun)
- Personlige signaler og handlinger for klare dage og støttedage
- Brev til dig selv
- Instruktioner til dem omkring dig
3.4 Krisekontakter
- Navne og telefonnumre på personlige krisekontakter
- Relation til dig som bruger
3.5 Medicindata
- Medicinnavne, dosis, hyppighed
- Registreringer af indtagne doser
3.6 Appindstillinger
- Tema-præference (lys/mørk/system)
- Notifikationsindstillinger
- Applås (til/fra; Face ID / Touch ID / fingeraftryk / PIN; ingen biometriske data i sig selv)
3.7 Data, vi IKKE indsamler
- Vi indsamler ikke lokaliseringsdata
- Vi inkluderer ingen reklame-SDK'er
- Vi deler ingen data med annoncører
- Vi opbygger ingen brugerprofiler til markedsføring
- Vi bruger ingen reklame- eller cross-app-tracking (ingen Firebase Analytics, ingen Google Analytics, ingen ads-SDK'er)
3.7a Begrænset brugsanalyse og crash-rapportering
For at holde appen stabil og nyttig behandler vi — med dataminimering:
- Brugsanalyse (PostHog, EU-hosting): anonyme produktevents såsom app åbnet, skærmvisninger, aktivering af funktioner og PDF-eksport (startet/delt/fejlet). Ingen symptom-scores, cyklusindhold, noter, medicinnavne eller krisekontakter.
- Crash-rapportering (Sentry, EU-hosting): tekniske fejlrapporter (stack traces, enhed/OS/appversion). Ingen skærmbilleder af appindhold og ingen sundhedsdata.
Du kan slå brugsanalyse fra under Indstillinger → Privatliv og sikkerhed. Crash-rapportering understøtter tjenestens stabilitet; se også vores interne Legitimate Interest Assessment.
3.8 Data om e-mailkommunikation
- Opt-in-præference for nyhedsbrevet eller serviceopdateringer
- Leveringsstatus for e-mails (for eksempel leveret/fejlet)
- Teknisk leveringsmetadata (for eksempel udbyderens tracking-ID)
3.9 Tilmelding til nyhedsbrev via webstedet (uden konto)
Hvis du tilmelder dig nyhedsbrevet via pmddtracker.nl, behandler vi:
- Din e-mailadresse.
- Tidspunktet for din tilmelding og tidspunktet for din bekræftelse. Vi bruger double opt-in: efter du tilmelder dig, sender vi en e-mail med et bekræftelseslink, og du tilføjes først til listen, når du klikker på det. Uden det klik modtager du intet nyhedsbrev.
- Siden, du tilmeldte dig fra (for eksempel /luteale-fase), så vi ved, hvilke artikler der resonerer. Vi gemmer kun stien — ingen fuld URL, ingen søgeforespørgsel og intet henvisende websted.
- Den bogstavelige tekst, du accepterede, og dens version. Den tekst kan ændre sig senere; dit samtykke vurderes ud fra teksten, som den stod på det tidspunkt.
- Leveringsstatus og teknisk leveringsmetadata for de e-mails, vi sender dig, som i afsnit 3.8.
For at forhindre misbrug af formularen tæller vi midlertidigt, hvor mange tilmeldinger der sker fra samme IP-adresse og for samme e-mailadresse. Hertil gemmer vi ingen IP-adresser, men et krypteret afledt, der ikke kan spores tilbage til den oprindelige adresse. Disse tællere udløber inden for en time og slettes derefter.
Hvad vi udtrykkeligt ikke gør: vi kobler ikke din nyhedsbrevstilmelding til sundhedsdata, vi udleder ingen sundhedskarakteristika fra din tilmelding, og vi placerer ingen reklame- eller retargeting-pixels på webstedet. Hvis du tilmelder dig fra en side om PMDS, betyder det ikke mere for os, end at du har læst den artikel.
Hvis du også bruger Appen med samme e-mailadresse, modtager du nyhedsbrevet én gang. Hvis du afmelder dig ét sted, gælder det for begge.
4. Retsgrundlag for behandling
Vi behandler dine data på grundlag af:
- Samtykke (artikel 6, stk. 1, litra a, GDPR): du giver aktivt samtykke, når du registrerer dig, og — særskilt herfra — når du tilmelder dig nyhedsbrevet. For nyhedsbrevet består det samtykke i at indsende tilmeldingsformularen efterfulgt af bekræftelsesklikket i e-mailen; du kan til enhver tid trække det tilbage via afmeldingslinket
- Opfyldelse af kontrakten (artikel 6, stk. 1, litra b, GDPR): nødvendig for at få Appen til at fungere
- Legitim interesse (artikel 6, stk. 1, litra f, GDPR): midlertidig optælling af tilmeldingsforsøg for at forhindre misbrug af tilmeldingsformularen (afsnit 3.9), hvorved ingen IP-adresser opbevares
- Særlige kategorier af personoplysninger (artikel 9, stk. 2, litra a, GDPR): sundhedsdata behandles på grundlag af dit udtrykkelige samtykke
5. Hvor opbevares dine data?
5.1 Lokal lagring (primær)
Appen fungerer offline-first. Alle data lagres primært på din egen enhed i en krypteret lokal database (Hive). Du kan fortsætte med at bruge Appen uden internetforbindelse.
5.2 Cloud-synkronisering (med en konto)
En konto er påkrævet for at bruge Appen. Når du er online, synkroniserer Appen dine data krypteret til skyen, så du kan bruge dem på mere end én enhed. Dine data opbevares på:
- Platform: Supabase (PostgreSQL-database)
- Hosting: Amazon Web Services (AWS), region eu-west-2 (London, Det Forenede Kongerige)
- Placering: Det Forenede Kongerige
Forbindelsen til serveren er krypteret med TLS 1.3. Derudover krypterer Appen dine symptom-scores og noter på din egen enhed med AES-256, før de sendes, så de også gemmes krypteret hos Supabase. Data lagres med Row Level Security (RLS), hvilket betyder, at ingen anden bruger kan nå dine data eller din nøgle.
Nøglen, der bruges til den kryptering, er knyttet til din konto og opbevares inden for din konto. Det er nødvendigt, så du kan læse dine data på en anden enhed. Det betyder også, at dette ikke er end-to-end-kryptering: fordi vi opbevarer nøglen, kunne vi teknisk set tilgå dine data. Det gør vi ikke, og adgangen er begrænset som beskrevet i §6, men vi siger det eksplicit, fordi «end-to-end» lover noget stærkere, end vi leverer.
Hvad betyder lagring i Det Forenede Kongerige? Siden Brexit har Storbritannien været uden for Den Europæiske Union. Europa-Kommissionen har imidlertid fastslået, at Storbritannien beskytter personoplysninger lige så godt som EU selv. Den afgørelse — en adequathedsbeslutning efter artikel 45 GDPR — blev fornyet den 19. december 2025 og gælder indtil den 27. december 2031. Dine data nyder derfor samme beskyttelsesniveau, som hvis de var lagret i EU, og du beholder de samme rettigheder (se §9). Der kræves intet yderligere samtykke fra dig til denne lagring.
Tidligere versioner af denne politik angav, at dataene var lagret i Frankfurt (Tyskland). Det var forkert: databasen har ligget i London siden projektets oprettelse. Vi rettede det, så snart det blev klarlagt. Ingen data er blevet flyttet, og intet er ændret med hensyn til, hvem der har adgang til dine data.
Tidligere versioner angav også, at synkroniseringen var «end-to-end-krypteret med TLS 1.3». Den formulering var forkert på to måder: TLS beskytter forbindelsen snarere end de lagrede data, og «end-to-end» betyder, at udbyderen selv ikke kan tilgå dataene — hvilket ikke er tilfældet her, fordi vi opbevarer nøglen, så dine data er tilgængelige på mere end én enhed. Selve sikkerheden er ikke ændret; kun beskrivelsen er nu korrekt.
6. Sikkerhed
Vi træffer følgende foranstaltninger for at beskytte dine data:
- Kryptering under transport: TLS 1.3 for al kommunikation med servere
- Kryptering på din enhed: dine symptom-scores og noter krypteres med AES-256 på din egen enhed, før de sendes, så de også gemmes krypteret hos hostingudbyderen. Se §5.2 for, hvad det betyder og ikke betyder
- Kryptering i hvile: AES-256 for databaselagring hos Supabase
- Adgangskontrol: Row Level Security (RLS) — hver bruger ser kun sine egne data
- Valgfri applås: Face ID / Touch ID / fingeraftryk / PIN
- Ingen debug-logning i produktion: følsomme data logges ikke
- Sikker autentificering: JWT-tokens med kort levetid, OAuth 2.0 til social login (Apple/Google)
7. Opbevaringsperiode
- Aktiv konto: Dine data opbevares, så længe din konto er aktiv
- Efter sletning af konto: Alle personoplysninger slettes permanent inden for 30 dage
- Revisionsspor: En anonymiseret log over sletningen (uden personoplysninger) opbevares med henblik på GDPR-compliance
- Efter afmelding fra nyhedsbrevet: vi beholder din e-mailadresse markeret som «afmeldt», så vi ikke ved et uheld skriver til dig igen. Hvis du også vil have den registrering væk, sletter vi den på anmodning (afsnit 9)
8. Donation af forskningsdata
8.1 Formål
Appen giver dig mulighed for at bidrage med symptomdata til videnskabelig forskning i PMDS. Målet er at hjælpe forskere med at forstå PMDS bedre, hvilket kan føre til bedre omsorg.
8.2 Dit valg
Deltagelse er helt frivillig og er som standard slået fra. Du kan give eller trække dit samtykke tilbage når som helst via Indstillinger → Bidrag til forskning. At undlade at deltage har ingen som helst effekt på, hvordan Appen fungerer.
Retsgrundlaget er dit samtykke (art. 6, stk. 1, litra a, og art. 9, stk. 2, litra a, GDPR).
8.3 Hvad der deles
Før data sendes, fjernes identificerende oplysninger på din egen enhed. Det betyder:
- Dit konto-ID, navn og e-mailadresse er ikke med
- Noter, medicinnavne, krisekontakter og indholdet af din Støtte-plan udelades helt
Hvad der sendes, og gemmes i et afskærmet schema:
- Numeriske symptom-scores (1-6) og interference-punkter
- Cyklusbegivenheder, cyklussens løbenummer og relativ cyklusdag
- Kalenderdatoen for hver registrering
- En stabil donoridentifikator (en tilfældig kode, ikke dit konto-ID). Den kode gemmes også på din profil, så vi kan holde rækker fra samme donor sammen uden at bruge dit navn. Datasættet er derfor pseudonymt, ikke anonymt: vi kan koble en række tilbage til din konto, hvis vi bliver bedt om det
- En aldersgruppe, afledt af det fødselsår, du opgiver, når du tilmelder dig
- Appens versionsnummer
Dette er personoplysninger i særlige kategorier (sundhedsdata) efter art. 9 GDPR. Det forbliver inden for GDPR. Den tidligere henvisning til betragtning 26 i version 1.10 og tidligere var forkert: den beskrev det oprindelige design, ikke det, der landede i produktion.
Korrektion, 3. september 2026. Op til og med version 1.10 angav dette afsnit, at nøjagtige datoer konverteres til relative cyklusdage, og at dataene falder uden for GDPR, når de er sendt. Det stemte ikke overens med produktionsdatasættet. Denne version beskriver, hvad Appen faktisk transmitterer.
8.4 Hvor forskningsdata opbevares
Pseudonyme forskningsdata opbevares i et særskilt, afskærmet databaseschema inden for vores Supabase-infrastruktur i London. Det schema kan ikke nås via den almindelige API og er kun tilgængeligt via sikrede serverfunktioner.
8.5 Tilbagetrækning af samtykke
Du kan til enhver tid trække dit samtykke tilbage. Ingen nye data deles derefter. Fordi der findes en donoridentifikator, kan allerede donerede rækker slettes på anmodning. Skriv til privacy@pmddtracker.nl. At trække samtykket tilbage i Appen stopper nye donationer; det sletter ikke automatisk det, der allerede er sendt. At slette din konto sletter heller ikke de rækker, fordi de ligger i et særskilt schema — sig til, hvis du også vil have dem fjernet.
8.6 Registrering af dit samtykke
Når du giver eller trækker samtykke tilbage, registrerer vi, hvornår det skete, og hvilken version af samtykketeksten der gjaldt. Det er nødvendigt for at kunne dokumentere, at samtykket var gyldigt, og det er det eneste sted i denne del af Appen, hvor dit konto-ID bruges.
Den 3. september 2026 besluttede den dataansvarlige ikke at bede eksisterende deltagere om samtykke igen til denne korrektion. Retsgrundlaget forbliver det samtykke, du allerede har givet; det, der ændrer sig, er beskrivelsen af, hvad det samtykke dækker. Nye deltagere ser denne tekst, før de accepterer.
9. Dine rettigheder
Efter GDPR har du følgende rettigheder:
9.1 Ret til indsigt (artikel 15 GDPR)
Du kan anmode om, hvilke data vi behandler om dig.
9.2 Ret til berigtigelse (artikel 16 GDPR)
Du kan få forkerte data rettet.
9.3 Ret til sletning (artikel 17 GDPR)
Du kan slette din konto og alle tilknyttede data. Du kan gøre det direkte i Appen via Indstillinger → Konto → Slet konto. Donerede forskningsrækker ligger i et særskilt schema og fjernes ikke automatisk; du kan få dem slettet via privacy@pmddtracker.nl (se §8.5).
9.4 Ret til dataportabilitet (artikel 20 GDPR)
Du kan eksportere alle dine data som en PDF-rapport eller som en JSON-fil. Det er tilgængeligt via Indstillinger → Data. JSON-filen er ikke krypteret: den kan læses af enhver, der kan åbne den. Appen gør dig opmærksom på det, før du eksporterer, så du selv kan beslutte, hvor du opbevarer den.
Du kan også gendanne en JSON-eksport, du har lavet tidligere, tilbage i Appen via Indstillinger → Data → Gendan data. Du ser først, hvad der vil blive gendannet, og bekræfter det selv; først derefter ændres noget. Dine samtykker gendannes aldrig fra en fil — dem giver du altid selv igen. Gendannelse sker på dit eget initiativ; vi har ingen adgang til filen.
Før gendannelse registrerer Appen dine aktuelle data, så du kan fortryde handlingen. Det snapshot forbliver i Appens krypterede lagring i syv dage og slettes derefter automatisk.
9.5 Ret til begrænsning af behandling (artikel 18 GDPR)
Du kan anmode om, at behandlingen af dine data begrænses.
9.6 Ret til at trække samtykke tilbage
Du kan til enhver tid trække dit samtykke til databehandling tilbage ved at slette din konto.
9.7 Ret til at indgive en klage
Du har ret til at indgive en klage til den nederlandske databeskyttelsesmyndighed (Autoriteit Persoonsgegevens, AP):
- Websted: https://autoriteitpersoonsgegevens.nl
- Telefon: 088-1805250
10. Deling med tredjeparter
Vi deler ikke dine data med tredjeparter, med undtagelse af:
10.1 Databehandlere og tredjeparter
| Part | Rolle | Tjeneste | Placering | Formål |
|---|---|---|---|---|
| Supabase Inc. | Databehandler | Database og autentificering | Det Forenede Kongerige (London), dækket af en EU-adequathedsbeslutning | Cloud-synkronisering og kontoadministration |
| Resend (Plus Five Five, Inc.) | Databehandler | E-maillevering | USA, med EU's standardkontraktbestemmelser | Nyhedsbrev og service-e-mails |
| PostHog Inc. | Databehandler | Produktanalyse | EU (Frankfurt) | Begrænset brugsanalyse uden sundhedsindhold (opt-out) |
| Functional Software, Inc. (Sentry) | Databehandler | Crash-rapportering | EU | Stabilitet og fejldiagnostik |
| Apple Inc. | Uafhængig dataansvarlig | Sign in with Apple | USA (med EU's standardkontraktbestemmelser) | Valgfri autentificering via Apple ID |
| Google LLC | Uafhængig dataansvarlig | Google Sign-In | USA (med EU's standardkontraktbestemmelser) | Valgfri autentificering via en Google-konto |
Bemærkning om Apple/Google: hvis du bruger Apple Sign In eller Google Sign-In, fungerer Apple henholdsvis Google som uafhængig dataansvarlig for autentificeringen på deres egen platform. Vi modtager kun et engangs-autentificeringstoken og din e-mailadresse. Apple og Google har ingen adgang til dine sundhedsdata i Appen.
10.2 Deling, du selv initierer
- PDF-eksport: Du kan selv generere rapporter og dele dem med din behandler. Det sker udelukkende på dit eget initiativ.
- Årsoversigtskort: Du kan dele et billede af et tilbageblikskort. Billedet er ikke krypteret. Det sker udelukkende på dit eget initiativ efter en advarsel i Appen.
11. Cookies og tracking
11.1 I Appen
Appen bruger ingen cookies, tracking-pixels eller reklametrackere. Begrænset brugsanalyse og crash-rapportering fungerer som beskrevet i §3.7a (opt-out for brugsanalyse; intet sundhedsindhold i events).
11.2 På webstedet (pmddtracker.nl)
Webstedet pmddtracker.nl bruger ikke Vercel Web Analytics eller sammenlignelige webstedstrackere. Besøgsstatistik indsamles ikke via en analytics-SDK.
Nyhedsbrevstilmeldingsformularen er ikke en tracker: den behandler kun det, du selv udfylder, i det øjeblik du trykker Tilmeld (afsnit 3.9). Hvis du besøger webstedet uden at tilmelde dig, behandler vi intet om dig.
12. Børn
Appen er ikke beregnet til børn under 16 år. Vi indsamler ikke bevidst data fra børn. Hvis vi opdager, at vi har indsamlet data fra et barn, sletter vi dem straks.
13. Ændringer af denne politik
Vi kan fra tid til anden opdatere denne privatlivspolitik. Ved væsentlige ændringer informerer vi dig via Appen. Den seneste version er altid tilgængelig på https://pmddtracker.nl/privacy.
14. Kontakt
Ved spørgsmål om denne privatlivspolitik eller for at udøve dine rettigheder:
FemTech Solutions B.V. (produkt: PMDD Tracker) E-mail: privacy@pmddtracker.nl Websted: https://pmddtracker.nl
15. Status for dette dokument
Denne danske tekst er fastlagt internt og er ikke resultatet af en ekstern juridisk gennemgang. Det er en bevidst beslutning af den dataansvarlige, truffet den 6. august 2026: den danske tekst er en oversættelse af en nederlandsk politik, der selv er blevet gennemgået, den tilføjer ingen nye behandlingsaktiviteter, og faktaene i den er verificeret mod de underliggende registre. Det, der ikke er vurderet af en jurist med dansk kompetence, er formuleringen. Den risiko, der følger heraf, er begrænset, men reel: et begreb kan have en anden juridisk vægt på dansk end det nederlandske ækvivalent. Derfor er klausulen om, at den nederlandske version gælder, ikke en formalitet, men den egentlige garanti.
Hvis den danske og den nederlandske tekst afviger, gælder den nederlandske version.
Senest opdateret: 17. september 2026