Personvern
Dette er den norske versjonen av den nederlandske teksten. Hvis den norske og den nederlandske teksten avviker, gjelder den nederlandske versjonen.
1. Innledning
PMDD Tracker (et produktnavn fra FemTech Solutions B.V.) respekterer personvernet ditt og er ansvarlig for å beskytte personopplysningene dine. Denne personvernerklæringen beskriver hvordan vi samler inn, bruker, lagrer og beskytter dataene dine når du bruker appen PMDD Tracker («Appen»).
Fra og med 10. september 2026 kan du også melde deg på nyhetsbrevet vårt uten konto, via nettstedet pmddtracker.nl. Når denne erklæringen viser til «Appen», gjelder det brukere med konto; avsnitt 3.9 beskriver separat hva vi behandler hvis du bare melder deg på nyhetsbrevet. De to holdes adskilt: en påmelding til nyhetsbrevet skaper ingen konto og gir oss ingen helseopplysninger overhodet.
Denne erklæringen er utarbeidet i samsvar med personvernforordningen (GDPR) og den nederlandske gjennomføringsloven (Uitvoeringswet AVG, UAVG).
2. Behandlingsansvarlig (den som er ansvarlig for dataene dine)
FemTech Solutions B.V. (produkt: PMDD Tracker) Korrespondanse via privacy@pmddtracker.nl (postadresse tilgjengelig på forespørsel) E-post: privacy@pmddtracker.nl Nettsted: https://pmddtracker.nl
Personvernombud (DPO): ikke utnevnt (nåværende fase) Personvernkontakt: privacy@pmddtracker.nl
3. Hvilke data samler vi inn?
3.1 Kontodata
- E-postadresse (for registrering og innlogging)
- Visningsnavn (valgfritt)
- Autentiseringsmetode (e-post/passord, Apple Sign In eller Google Sign In)
Hvis du bruker Apple Sign In eller Google Sign In, mottar vi e-postadressen din og eventuelt navnet ditt fra den leverandøren. Vi mottar ikke passord, kontakter eller andre kontodata fra Apple eller Google. Autentisering skjer via en sikker tokenmekanisme (OAuth 2.0 / OpenID Connect).
3.2 Helseopplysninger
- Daglige symptom-scorer (21 DRSP-punkter, skala 1-6)
- Interferenspunkter (3 punkter, ja/nei)
- Valgfritt: egne symptomer (symptomnavn du definerer selv og daglige scorer 1-6, maks. 20)
- Syklus-hendelser (menstruasjon, spotting)
- Syklusdata (startdato, lengde, fase)
- Notater lagt til daglige registreringer
3.3 Støtte
- Personlige signaler og handlinger for Klare dager og Støttedager
- Brev til deg selv
- Instruksjoner til menneskene rundt deg
3.4 Krisekontakter
- Navn og telefonnumre til personlige krisekontakter
- Relasjon til deg som bruker
3.5 Medisinopplysninger
- Medisinnavn, dosering, frekvens
- Registreringer av inntatte doser
3.6 App-innstillinger
- Temapreferanse (lys/mørk/system)
- Varslingsinnstillinger
- Applås (på/av; Face ID / Touch ID / fingeravtrykk / PIN; ikke biometriske data i seg selv)
3.7 Data vi IKKE samler inn
- Vi samler ikke inn posisjonsdata
- Vi inkluderer ingen reklame-SDK-er
- Vi deler ingen data med annonsører
- Vi bygger ingen brukerprofiler for markedsføring
- Vi bruker ingen reklame- eller kryssapplikasjonssporing (ingen Firebase Analytics, ingen Google Analytics, ingen ads-SDK-er)
3.7a Begrenset bruksanalyse og krasjrapportering
For å holde appen stabil og nyttig behandler vi — med dataminimering:
- Bruksanalyse (PostHog, EU-hosting): anonyme produktopplevelser som app åpnet, skjermvisninger, funksjonsaktivering og PDF-eksport (startet/delt/mislyktes). Ingen symptom-scorer, syklusinnhold, notater, medisinnavn eller krisekontakter.
- Krasjrapportering (Sentry, EU-hosting): tekniske feilrapporter (stack traces, enhet/OS/app-versjon). Ingen skjermbilder av appinnhold og ingen helseopplysninger.
Du kan slå av bruksanalyse under Innstillinger → Personvern og sikkerhet. Krasjrapportering støtter tjenestens stabilitet; se også vår interne vurdering av berettiget interesse (Legitimate Interest Assessment).
3.8 Data om e-postkommunikasjon
- Opt-in-preferanse for nyhetsbrev eller tjenesteoppdateringer
- Leveringsstatus for e-post (for eksempel levert/mislyktes)
- Teknisk leveringsmetadata (for eksempel leverandørens sporings-ID)
3.9 Påmelding til nyhetsbrev via nettstedet (uten konto)
Hvis du melder deg på nyhetsbrevet via pmddtracker.nl, behandler vi:
- E-postadressen din.
- Tidspunktet du meldte deg på og tidspunktet du bekreftet. Vi bruker dobbel opt-in: etter at du melder deg på, sender vi en e-post med en bekreftelseslenke, og du blir først lagt til på listen når du klikker på den. Uten det klikket mottar du ingen nyhetsbrev.
- Siden du meldte deg på fra (for eksempel /luteale-fase), slik at vi vet hvilke artikler som treffer. Vi beholder bare stien — ingen full URL, ingen søkestreng og ingen henvisende nettside.
- Den bokstavelige teksten du samtykket til, og versjonen av den. Den teksten kan endres senere; samtykket ditt vurderes ut fra teksten slik den stod på det tidspunktet.
- Leveringsstatus og teknisk leveringsmetadata for e-postene vi sender deg, som i avsnitt 3.8.
For å forhindre misbruk av skjemaet teller vi midlertidig hvor mange påmeldinger som gjøres fra samme IP-adresse og for samme e-postadresse. Til dette lagrer vi ingen IP-adresser, men et kryptert derivat som ikke kan spores tilbake til den opprinnelige adressen. Disse tellerne utløper innen en time og slettes deretter.
Det vi uttrykkelig ikke gjør: vi kobler ikke nyhetsbrevpåmeldingen din til helseopplysninger, vi utleder ingen helseegenskaper fra påmeldingen din, og vi plasserer ingen reklame- eller retargeting-piksler på nettstedet. Hvis du melder deg på fra en side om PMDD, betyr det ikke mer for oss enn at du leste den artikkelen.
Hvis du også bruker Appen med samme e-postadresse, mottar du nyhetsbrevet én gang. Hvis du melder deg av ett sted, gjelder det begge.
4. Rettslig grunnlag for behandling
Vi behandler dataene dine på grunnlag av:
- Samtykke (artikkel 6(1)(a) GDPR): du gir aktivt samtykke når du registrerer deg og — separat fra det — når du melder deg på nyhetsbrevet. For nyhetsbrevet består det samtykket av innsending av påmeldingsskjemaet etterfulgt av bekreftelsesklikket i e-posten; du kan når som helst trekke det tilbake via avmeldingslenken
- Oppfyllelse av avtalen (artikkel 6(1)(b) GDPR): nødvendige for at Appen skal fungere
- Berettiget interesse (artikkel 6(1)(f) GDPR): midlertidig telling av påmeldingsforsøk for å forhindre misbruk av påmeldingsskjemaet (avsnitt 3.9), der ingen IP-adresser beholdes
- Særlige kategorier av personopplysninger (artikkel 9(2)(a) GDPR): helseopplysninger behandles på grunnlag av ditt uttrykkelige samtykke
5. Hvor lagres dataene dine?
5.1 Lokal lagring (primær)
Appen fungerer offline-first. Alle data lagres primært på din egen enhet i en kryptert lokal database (Hive). Du kan fortsette å bruke Appen uten internettforbindelse.
5.2 Skysynkronisering (med konto)
En konto kreves for å bruke Appen. Når du er online, synkroniserer Appen dataene dine kryptert til skyen, slik at du kan bruke dem på mer enn én enhet. Dataene dine lagres på:
- Plattform: Supabase (PostgreSQL-database)
- Hosting: Amazon Web Services (AWS), region eu-west-2 (London, Storbritannia)
- Sted: Storbritannia
Forbindelsen til serveren er kryptert med TLS 1.3. I tillegg krypterer Appen symptom-scorene og notatene dine på din egen enhet med AES-256 før de sendes, slik at de også lagres kryptert hos Supabase. Data lagres med Row Level Security (RLS), som betyr at ingen annen bruker kan nå dataene dine eller nøkkelen din.
Nøkkelen som brukes til den krypteringen, er knyttet til kontoen din og holdes innenfor kontoen din. Dette er nødvendig for at du skal kunne lese dataene dine på en annen enhet. Det betyr også at dette ikke er ende-til-ende-kryptering: fordi vi holder nøkkelen, kunne vi teknisk sett få tilgang til dataene dine. Vi gjør det ikke, og tilgangen er begrenset som beskrevet i §6, men vi sier det uttrykkelig fordi «ende-til-ende» lover noe sterkere enn det vi leverer.
Hva betyr lagring i Storbritannia? Siden Brexit har Storbritannia vært utenfor Den europeiske union. Den europeiske kommisjonen har imidlertid fastslått at Storbritannia beskytter personopplysninger like godt som EU selv. Den beslutningen — en tilstrekkelighetsbeslutning etter artikkel 45 GDPR — ble fornyet 19. desember 2025 og gjelder til 27. desember 2031. Dataene dine har derfor samme beskyttelsesnivå som om de var lagret innenfor EU, og du beholder de samme rettighetene (se §9). Det kreves ikke noe ekstra samtykke fra deg for denne lagringen.
Tidligere versjoner av denne erklæringen anga at dataene ble lagret i Frankfurt (Tyskland). Det var feil: databasen har ligget i London siden prosjektet ble opprettet. Vi rettet dette så snart det ble klarlagt. Ingen data er flyttet, og ingenting har endret seg om hvem som har tilgang til dataene dine.
Tidligere versjoner anga også at synkroniseringen var «ende-til-ende-kryptert med TLS 1.3». Den formuleringen var feil på to måter: TLS beskytter forbindelsen, ikke de lagrede dataene, og «ende-til-ende» betyr at leverandøren selv ikke kan få tilgang til dataene — noe som ikke er tilfellet her, fordi vi holder nøkkelen slik at dataene dine er tilgjengelige på mer enn én enhet. Selve sikkerheten har ikke endret seg; bare beskrivelsen er nå riktig.
6. Sikkerhet
Vi treffer følgende tiltak for å beskytte dataene dine:
- Kryptering under overføring: TLS 1.3 for all kommunikasjon med servere
- Kryptering på enheten din: symptom-scorene og notatene dine krypteres med AES-256 på din egen enhet før de sendes, slik at de også lagres kryptert hos hostingleverandøren. Se §5.2 for hva dette betyr og ikke betyr
- Kryptering i hvile: AES-256 for databaselagring hos Supabase
- Tilgangskontroll: Row Level Security (RLS) — hver bruker ser bare sine egne data
- Valgfri applås: Face ID / Touch ID / fingeravtrykk / PIN
- Ingen debug-logging i produksjon: sensitive data logges ikke
- Sikker autentisering: JWT-tokens med kort levetid, OAuth 2.0 for sosial innlogging (Apple/Google)
7. Oppbevaringstid
- Aktiv konto: Dataene dine oppbevares så lenge kontoen din er aktiv
- Etter sletting av konto: Alle personopplysninger slettes permanent innen 30 dager
- Revisjonsspor: En anonymisert logg over slettingen (uten personopplysninger) oppbevares for GDPR-etterlevelse
- Etter avmelding fra nyhetsbrevet: vi beholder e-postadressen din merket som «avmeldt», slik at vi ikke skriver til deg igjen ved et uhell. Hvis du også vil ha den oppføringen borte, sletter vi den på forespørsel (avsnitt 9)
8. Donasjon av forskningsdata
8.1 Formål
Appen gir deg mulighet til å bidra med symptomdata til vitenskapelig forskning på PMDD. Målet er å hjelpe forskere med å forstå PMDD bedre, noe som kan føre til bedre omsorg.
8.2 Ditt valg
Deltakelse er helt frivillig og er av som standard. Du kan gi eller trekke tilbake samtykket ditt når som helst via Innstillinger → Bidra til forskning. Å ikke delta har ingen som helst innvirkning på hvordan Appen fungerer.
Det rettslige grunnlaget er samtykket ditt (art. 6(1)(a) og art. 9(2)(a) GDPR).
8.3 Hva som deles
Før data sendes, fjernes identifikasjonsopplysninger på din egen enhet. Det betyr:
- Konto-ID, navn og e-postadresse er ikke inkludert
- Notater, medisinnavn, krisekontakter og innholdet i Støtte-planen din utelates helt
Det som sendes, og lagres i et beskyttet skjema:
- Numeriske symptom-scorer (1-6) og interferenspunkter
- Syklus-hendelser, syklussekvensnummer og relativ syklusdag
- Kalenderdatoen for hver registrering
- En stabil donoridentifikator (en tilfeldig kode, ikke konto-ID-en din). Den koden lagres også på profilen din, slik at vi kan holde rader fra samme donor sammen uten å bruke navnet ditt. Datasettet er derfor pseudonymt, ikke anonymt: vi kan koble en rad tilbake til kontoen din hvis det blir bedt om
- En aldersgruppe, utledet fra fødselsåret du oppgir når du blir med
- Appens versjonsnummer
Dette er særlige kategorier av personopplysninger (helseopplysninger) etter art. 9 GDPR. Det forblir innenfor GDPR. Den tidligere henvisningen til betraktning 26 i versjon 1.10 og tidligere var feil: den beskrev den opprinnelige utformingen, ikke det som ble levert i produksjon.
Korreksjon, 3. september 2026. Til og med versjon 1.10 anga dette avsnittet at eksakte datoer konverteres til relative syklusdager og at dataene faller utenfor GDPR når de er sendt. Det stemte ikke med produksjonsdatasettet. Denne versjonen beskriver det Appen faktisk overfører.
8.4 Hvor forskningsdata lagres
Pseudonyme forskningsdata holdes i et separat, beskyttet databaseskjema innenfor vår Supabase-infrastruktur i London. Det skjemaet kan ikke nås via den vanlige API-en og er bare tilgjengelig gjennom sikrede serverfunksjoner.
8.5 Tilbaketrekking av samtykke
Du kan trekke tilbake samtykket ditt når som helst. Ingen nye data deles etter det. Fordi det finnes en donoridentifikator, kan allerede donerte rader slettes på forespørsel. Skriv til privacy@pmddtracker.nl. Tilbaketrekking i Appen stopper nye donasjoner; den sletter ikke automatisk det som allerede er sendt. Sletting av kontoen din tømmer heller ikke de radene, fordi de ligger i et separat skjema — si ifra hvis du også vil ha dem fjernet.
8.6 Registrering av samtykket ditt
Når du gir eller trekker tilbake samtykke, registrerer vi når det skjedde og hvilken versjon av samtykketeksten som gjaldt. Dette er nødvendig for å kunne dokumentere at samtykket var gyldig, og det er det eneste stedet i denne delen av Appen der konto-ID-en din brukes.
Den 3. september 2026 besluttet den behandlingsansvarlige ikke å be eksisterende deltakere om nytt samtykke for denne korreksjonen. Det rettslige grunnlaget forblir samtykket du allerede har gitt; det som endres, er beskrivelsen av hva det samtykket dekker. Nye deltakere ser denne teksten før de godtar.
9. Dine rettigheter
Etter GDPR har du følgende rettigheter:
9.1 Innsynsrett (artikkel 15 GDPR)
Du kan be om innsyn i hvilke data vi behandler om deg.
9.2 Rett til retting (artikkel 16 GDPR)
Du kan få uriktige data rettet.
9.3 Rett til sletting (artikkel 17 GDPR)
Du kan slette kontoen din og alle tilknyttede data. Du kan gjøre dette direkte i Appen via Innstillinger → Konto → Slett konto. Donerte forskningsrader ligger i et separat skjema og fjernes ikke automatisk; du kan få dem slettet via privacy@pmddtracker.nl (se §8.5).
9.4 Rett til dataportabilitet (artikkel 20 GDPR)
Du kan eksportere alle dataene dine som en PDF-rapport eller som en JSON-fil. Dette er tilgjengelig via Innstillinger → Data. JSON-filen er ikke kryptert: den kan leses av alle som kan åpne den. Appen gjør deg oppmerksom på dette før du eksporterer, slik at du selv kan bestemme hvor du oppbevarer den.
Du kan også gjenopprette en JSON-eksport du har laget tidligere tilbake i Appen, via Innstillinger → Data → Gjenopprett data. Du ser først hva som skal gjenopprettes og bekrefter det selv; først da endres noe. Samtykkene dine gjenopprettes aldri fra en fil — du gir dem alltid på nytt selv. Gjenoppretting skjer på ditt eget initiativ; vi har ingen tilgang til filen.
Før gjenoppretting tar Appen vare på dine nåværende data, slik at du kan angre handlingen. Det øyeblikksbildet blir i Appens krypterte lagring i sju dager og slettes deretter automatisk.
9.5 Rett til begrensning av behandling (artikkel 18 GDPR)
Du kan be om at behandlingen av dataene dine begrenses.
9.6 Rett til å trekke tilbake samtykke
Du kan når som helst trekke tilbake samtykket til databehandling ved å slette kontoen din.
9.7 Rett til å klage
Du har rett til å klage til den nederlandske personvernmyndigheten (Autoriteit Persoonsgegevens, AP):
- Nettsted: https://autoriteitpersoonsgegevens.nl
- Telefon: 088-1805250
10. Deling med tredjeparter
Vi deler ikke dataene dine med tredjeparter, med unntak av:
10.1 Databehandlere og tredjeparter
| Part | Rolle | Tjeneste | Sted | Formål |
|---|---|---|---|---|
| Supabase Inc. | Databehandler | Database og autentisering | Storbritannia (London), dekket av en EU-tilstrekkelighetsbeslutning | Skysynkronisering og kontoadministrasjon |
| Resend (Plus Five Five, Inc.) | Databehandler | E-postlevering | USA, med EU-standardkontraktklausuler | Nyhetsbrev og tjeneste-e-poster |
| PostHog Inc. | Databehandler | Produktanalyse | EU (Frankfurt) | Begrenset bruksanalyse uten helseinnhold (opt-out) |
| Functional Software, Inc. (Sentry) | Databehandler | Krasjrapportering | EU | Stabilitet og feildiagnostikk |
| Apple Inc. | Uavhengig behandlingsansvarlig | Sign in with Apple | USA (med EU-standardkontraktklausuler) | Valgfri autentisering via Apple ID |
| Google LLC | Uavhengig behandlingsansvarlig | Google Sign-In | USA (med EU-standardkontraktklausuler) | Valgfri autentisering via Google-konto |
Merknad om Apple/Google: hvis du bruker Apple Sign In eller Google Sign-In, opptrer Apple og Google henholdsvis som uavhengig behandlingsansvarlig for autentiseringen på sin egen plattform. Vi mottar bare et engangs autentiseringstoken og e-postadressen din. Apple og Google har ingen tilgang til helseopplysningene dine i Appen.
10.2 Deling initiert av deg
- PDF-eksport: Du kan selv generere rapporter og dele dem med behandleren din. Dette skjer utelukkende på ditt eget initiativ.
- Årsoversiktskort: Du kan dele et bilde av et tilbakeblikkskort. Bildet er ikke kryptert. Dette skjer utelukkende på ditt eget initiativ, etter en advarsel i Appen.
11. Informasjonskapsler og sporing
11.1 I Appen
Appen bruker ingen informasjonskapsler, sporingspiksler eller reklamesporere. Begrenset bruksanalyse og krasjrapportering fungerer som beskrevet i §3.7a (opt-out for bruksanalyse; ingen helseinnhold i hendelser).
11.2 På nettstedet (pmddtracker.nl)
Nettstedet pmddtracker.nl bruker ikke Vercel Web Analytics eller sammenlignbare nettstedssporere. Besøksstatistikk samles ikke inn via en analyse-SDK.
Nyhetsbrevpåmeldingsskjemaet er ikke en sporingsmekanisme: det behandler bare det du fyller inn selv, i det øyeblikket du trykker på Meld deg på (avsnitt 3.9). Hvis du besøker nettstedet uten å melde deg på, behandler vi ingenting om deg.
12. Barn
Appen er ikke beregnet på barn under 16 år. Vi samler ikke bevisst inn data fra barn. Hvis vi oppdager at vi har samlet inn data fra et barn, sletter vi dem umiddelbart.
13. Endringer i denne erklæringen
Vi kan oppdatere denne personvernerklæringen fra tid til annen. Ved vesentlige endringer informerer vi deg gjennom Appen. Den nyeste versjonen er alltid tilgjengelig på https://pmddtracker.nl/privacy.
14. Kontakt
For spørsmål om denne personvernerklæringen, eller for å utøve rettighetene dine:
FemTech Solutions B.V. (produkt: PMDD Tracker) E-post: privacy@pmddtracker.nl Nettsted: https://pmddtracker.nl
15. Status for dette dokumentet
Denne norske teksten er fastsatt internt og er ikke resultatet av en ekstern juridisk gjennomgang. Det er en bevisst beslutning fra den behandlingsansvarlige, tatt 29. juli 2026: den norske teksten er en oversettelse av en nederlandsk erklæring som selv er gjennomgått, den legger ikke til nye behandlingsaktiviteter, og faktaene i den er verifisert mot de underliggende registrene. Det som ikke er vurdert av en norsk-kvalifisert jurist, er formuleringen. Risikoen som følger, er begrenset, men reell: et begrep kan ha en annen juridisk vekt på norsk enn det nederlandske ekvivalenten. Derfor er klausulen om at den nederlandske versjonen gjelder, ikke en formalitet, men den faktiske sikringen.
Der den norske og den nederlandske teksten avviker, gjelder den nederlandske versjonen.
Sist oppdatert: 17. september 2026