Personvernerklæring
Sist oppdatert: 2026-09-22
Denne erklæringen forklarer hvilke personopplysninger Look AI behandler, hvorfor, hvem som mottar dem, hvor lenge de oppbevares, og hva du kan gjøre. Den gjelder Look AI-appen for iPhone og Android og dette nettstedet.
Kortversjonen
- Det er ingen registrering: appen trenger aldri navnet ditt, e-postadressen din eller telefonnummeret ditt. Det eneste stedet du kan oppgi en e-postadresse, er tilbakemeldingsskjemaet, i tilfelle du vil ha svar. Appen oppretter en anonym konto knyttet til enheten din.
- For å lage en look sender vi selfien din og valgene du gjorde, til OpenAI, som genererer resultatet etter våre instruksjoner. Ingenting som identifiserer deg ved navn, følger med. Appen ber om tillatelse før den første looken og nevner OpenAI ved navn når den spør; du kan trekke tillatelsen tilbake under Innstillinger → Personvern → KI-behandling.
- Det vi lagrer, ligger på en server vi leier fra Hetzner i Helsingfors i Finland, og bildene dine blir ikke liggende der. Selfien din slettes så snart looken som lages av den, er ferdig, og portrettene så snart appen har gitt beskjed om at de er lagret på telefonen din. Ingen av dem ligger på serveren vår i mer enn 24 timer.
- Etter det finnes lookene dine bare på din egen telefon. Vi beholder ingen kopi, så vi kan ikke gi deg dem tilbake hvis du avinstallerer appen eller bytter telefon.
- Appen viser ingen annonser, og vi selger ikke dataene dine.
- Du kan slette kontoen din i appen under Innstillinger → Dine data → Slett dataene mine; punkt 14 forklarer hva som da fjernes og hva som blir igjen, og slettesiden beskriver de andre framgangsmåtene.
1. Hvem som er ansvarlig
Look AI er utgitt av Better Life With Apps. Better Life With Apps bestemmer hvorfor og hvordan personopplysningene dine behandles i appen og på dette nettstedet, og er dermed behandlingsansvarlig etter EUs og Storbritannias personvernforordning (GDPR) og behandlingsansvarlig (veri sorumlusu) etter Tyrkias personvernlov nr. 6698 (KVKK). For brukere i Tyrkia er denne siden også vår informasjonserklæring etter artikkel 10 i KVKK.
Alt som gjelder denne erklæringen, kan du skrive til oss om på privacy@blwapps.com.
2. Kontoen din
Det finnes ikke noe registreringsskjema. Første gang du åpner appen, oppretter den en konto uten å spørre deg om noe. For å gjøre det sender appen serveren vår:
- en installasjonsidentifikator. På iPhone er dette en tilfeldig verdi som appen oppretter og oppbevarer i nøkkelringen på enheten; på Android er det en enveis-hash av identifikatoren Android tildeler denne appen på enheten din (Android-ID-en). Begge overlever normalt en avinstallering, så hvis du installerer appen på nytt på samme enhet, kobles du til den samme kontoen igjen. Når du sletter dataene dine i appen, bytter appen til en ny tilfeldig verdi;
- plattformen din (iOS eller Android), appens bundle-ID og versjon og språk- og regioninnstillingen på enheten din;
- et Firebase App Check-token, som viser at forespørselen kommer fra en ekte kopi av appen.
Knyttet til kontoen lagrer vi en tilfeldig bruker-ID, en nøkkelbasert hash av installasjonsidentifikatoren (aldri selve identifikatoren), plattformen, appversjonen, språk- og regioninnstillingen, om App Check-kontrollen lyktes, når appen sist var tilkoblet, påloggingsopplysninger i hashet form og en tilfeldig betalings-ID som brukes ved kjøp.
3. Selfien og valgene dine
For å lage en look gir du oss selfien du laster opp, sammen med frisyren, fargen eller sminken du velger fra katalogen. Du kan ta bildet med kameraet eller velge et fra bildebiblioteket.
Selfien sendes til serveren vår så snart du velger den. Der er den privat: den vises aldri offentlig, og bare kontoen din kan åpne den, gjennom en lenke som utløper etter noen minutter. Den slettes så snart looken som lages av den, er ferdig, og aldri senere enn 24 timer etter opplastingen, slik det står under Hvor lenge vi oppbevarer data.
Sammen med selfien lagrer vi valgene du gjorde: verktøyet du brukte (frisyre, hårfarge, sminke, bryn og vipper, briller og øredobber, eller en komplett look som endrer flere av disse samtidig), alternativene du valgte i det, for eksempel en frisyre, en farge, en leppefarge eller en bakgrunnsfarge, eller at du lot appen velge, og hvor mange resultater du ba om.
Ansikter på bildet ditt
Et bilde av et ansikt er en personopplysning, og et ansikt blir en biometrisk opplysning når det brukes til å gjenkjenne en bestemt person. Det gjør ikke Look AI. Vi bruker ikke ansiktsgjenkjenning, ansiktsmatching eller annen analyse som identifiserer en person, og vi lager ingen ansiktsmal eller annen biometrisk oppføring. Appen gir ingen score, vurdering eller rangering av noens utseende: det finnes ingen skjønnhetsscore, ingen vurdering av hvor attraktiv du er og ingen rangering av ansiktet ditt noe sted i appen.
Appen er laget for et bilde av ditt eget ansikt. Alle andre som er med på bildet, blir en del av bildet vi lagrer og sender til OpenAI, så den enkleste beskyttelsen er å ta selfien alene.
4. Slik lages en look
Selfien din og valgene du gjorde, går til serveren vår og derfra til OpenAI, som genererer lookene dine etter våre instruksjoner. For hver runde sender vi OpenAI:
- selfien din, uten metadataene kameraet lagret i filen, for eksempel tidspunkt, sted eller enhet; serveren vår fjerner dem når selfien lastes opp;
- instruksjonene vi lager ut fra det du ba om å endre, og alternativene du valgte;
- en pseudonym identifikator avledet av bruker-ID-en din ved enveis-hashing, som OpenAI bruker til å oppdage misbruk.
Vi sender ikke installasjonsidentifikatoren din, enhetsopplysningene dine eller noe annet som identifiserer deg ved navn. OpenAI sender portrettene tilbake til serveren vår. Ifølge OpenAIs datakontroller brukes data som sendes gjennom API-et, ikke til å trene OpenAIs modeller med mindre virksomheten som sender dem, velger det, og loggene for overvåking av misbruk, som kan inneholde det vi sender og det som kommer tilbake, oppbevares i opptil 30 dager med mindre loven krever lengre tid eller en lengre periode er nødvendig for å beskytte mot skade. OpenAI opplyser også at bilder kontrolleres for materiale som viser seksuelle overgrep mot barn, og at et bilde som flagges i denne kontrollen, oppbevares for manuell gjennomgang (OpenAI: data controls). Vi har ikke valgt en behandlingsregion hos OpenAI, så OpenAI kan behandle disse dataene utenfor EU. Vi bruker ikke selv selfien eller lookene dine til å trene KI-modeller.
Fordi selfien din sendes videre til OpenAI, ber appen om tillatelse før den første looken din og nevner OpenAI ved navn når den spør. Selfien når vår egen server så snart du velger den, men ingenting sendes til OpenAI og ingenting genereres før du tillater det: inntil da nekter appen å starte looken og spør på nytt. Svaret ditt lagres bare på telefonen din. Du kan når som helst trekke det tilbake under Innstillinger → Personvern → KI-behandling; fra da av starter appen ingen ny look før du tillater det igjen.
Du får tilbake portrettene appen lager av selfien din. De lages av en KI-bildemodell som tegner hele bildet på nytt, så et resultat er en tegning av deg og ikke et fotografi av deg, og ansiktsproporsjoner, hudtone og små detaljer kan forskyve seg fra forsøk til forsøk. En generering kan også mislykkes eller bli avvist. Ingen av disse automatiserte trinnene har rettsvirkninger eller tilsvarende betydelige virkninger for deg.
5. Lookene dine ligger på enheten din
Når et portrett er klart, laster appen det ned, lagrer det i appens egen lagring på telefonen din og gir deretter serveren vår beskjed om at den har det. Så snart denne bekreftelsen når oss, sletter vi kopien vår. Appen sender bekreftelsen neste gang den starter, så i praksis ligger et resultat på serveren vår resten av økten det ble laget i, og er borte etter det. Uansett om bekreftelsen noen gang kommer fram, sletter vi kopien vår senest 24 timer etter at du startet looken.
Fra da av finnes lookene dine bare på enheten din. Samlingen du ser i appen, er lokal. Vi har ingen kopi å gjenopprette fra: hvis du avinstallerer appen, sletter dataene dens eller bytter til en ny telefon, forsvinner lookene dine også, og appen sier fra om dette på resultatskjermen. Lagre det du vil beholde, i ditt eget bildebibliotek.
Appen oppbevarer også selfiene du har brukt, i fanen Bilder på telefonen din, slik at du kan bruke dem igjen. Bruker du en av dem igjen, lastes den opp på nytt, og serveren vår sletter den på samme måte.
Når du sletter en look i appen, slettes filen fra enheten din, oppføringen av looken skjules på serveren vår, og eventuelle filer vi fortsatt har for den, slettes. Hvis du rapporterer en look som feil eller ubrukelig fra menyen dens, registrerer serveren vår rapporten på den looken; ingen bilder og ingen tekst fra deg følger med. Når du sletter kontoen din, fjernes også lookene og selfiene som er lagret på enheten din.
6. Kjøp
Look AI selger abonnementer. App Store eller Google Play tar imot betalingen etter sine egne vilkår; vi ser aldri kortopplysningene dine eller butikkontoen din. Prisen, faktureringsperioden og fornyelsesvilkårene vises på kjøpsskjermen før du kjøper, og du sier opp i abonnementsinnstillingene i butikken, slik brukervilkårene forklarer.
RevenueCat kontrollerer kjøp for oss. Appen identifiserer deg overfor RevenueCat med den tilfeldige betalings-ID-en fra kontoen din, aldri med navnet ditt, og RevenueCat varsler serveren vår når et kjøp, en fornyelse, en oppsigelse eller en refusjon skjer. Fra disse meldingene beholder vi produktet, statusen og utløpsdatoen for abonnementet ditt, en hash av butikkens transaksjons-ID og om kjøpet var et testkjøp eller ble refundert. Fordi et abonnement gir kreditter, beholder vi også kredittsaldoen din og en oversikt over kredittene hvert kjøp la til og hver look brukte. Vi beholder ikke prisen du betalte, eller butikklandet ditt.
Hvis du ber Apple eller Google Play om refusjon, kan butikken spørre oss om vårt syn før den avgjør saken. Hvis vi svarer, gjør RevenueCat det på våre vegne og forteller butikken bare om kjøpet ble levert, at appen lar deg se et resultat før du betaler, og om vi helst ser at refusjonen innvilges eller avslås. RevenueCat sender ikke hvor mye du har brukt appen, eller hva du har laget med den (RevenueCat: Refund Control).
Mens analyse er slått på (se neste punkt), rapporterer RevenueCat også kjøpshendelsene dine, inkludert verdi og valuta, til Google Analytics under appens analyse-ID. Når analyse er slått av, fjerner appen denne koblingen.
7. Analyse, krasjrapporter, varsler, tilbakemeldinger og appintegritet
Google Analytics for Firebase forteller oss hvordan appen brukes: hvilke skjermer som åpnes, hvilke trinn som fullføres, hvilke alternativer som velges, og hvilke kjøp som påbegynnes. Hendelsene våre har faste etiketter, språkinnstillingen din og om du abonnerer; de inneholder aldri selfien din, resultatene dine eller noe som identifiserer en look. Google Analytics identifiserer installasjonen med en app-instans-ID og beregner en omtrentlig posisjon ut fra tilkoblingen din. På Android kan den også lese Googles annonse-ID, med mindre du har slettet denne ID-en i innstillingene på enheten. På iPhone ber appen aldri om tillatelse til å spore deg, så der får Google Analytics ingen annonseidentifikator.
- I EØS og Storbritannia, vurdert ut fra regioninnstillingen på enheten din (eller språket, hvis den ikke har noen), er analyse slått av til du samtykker. Vi spør på resultatskjermen etter den første looken din, og du kan når som helst slå det av under Innstillinger → Personvern → Del valgfri analyse.
- Alle andre steder er analyse slått på fra første oppstart uten at du blir spurt, og appen har foreløpig ingen bryter for å slå det av.
Analysevalget ditt lagres bare på enheten din. Analysehendelser går fra appen direkte til Google; serveren vår mottar dem ikke.
Firebase Crashlytics sender oss en rapport når appen krasjer eller støter på en feil, uansett analyseinnstilling: feilen, hvor i koden den oppstod, enhetsmodellen, operativsystemversjonen og appversjonen din og en Crashlytics-installasjons-ID, men ikke konto-ID-en din. Appen fjerner nettadresser, e-postadresser, tokener, filstier og lange tall fra feilmeldinger før de sendes.
Firebase Remote Config lar oss endre hvilken versjon av kjøpsskjermen du ser, uten å gi ut en oppdatering. Den bruker en Firebase-installasjons-ID.
Firebase App Check bruker Apple App Attest eller DeviceCheck på iPhone og Google Play Integrity på Android for å bekrefte at appen er ekte når den oppretter kontoen din. Serveren vår kontrollerer tokenet mot Googles offentlige nøkler, beholder bare en enveis-hash av det til tokenet utløper, slik at det ikke kan brukes to ganger, og logger det aldri.
Sentry mottar feilrapporter fra serveren vår, ikke fra appen. Før en rapport forlater serveren vår, fjerner vi brukeridentifikatorer, forespørselshoder, forespørselsinnhold og spørrestrenger, slik at en rapport inneholder feilen og adressestien til forespørselen som mislyktes.
Varsler (Firebase Cloud Messaging)
For at du skal få vite om en ferdig look når du ikke ser på appen, bruker appen Firebase Cloud Messaging, Googles push-tjeneste, som på iPhone sender varselet videre gjennom Apples push-tjeneste. Hvis du tillater varsler, sender appen serveren vår en push-adresse som Firebase utsteder for denne installasjonen, sammen med språkinnstillingen din og varslingsteksten på det språket. Når en look er ferdig eller har mislyktes, sender serveren vår Firebase denne adressen, denne teksten og tilfeldige identifikatorer for looken og enheten din; selfien og resultatene dine følger aldri med. Du kan slå av disse varslene under Innstillinger → Preferanser → Gi beskjed når et design er klart: appen trekker da tilbake adressen på serveren vår og får Firebase til å gjøre den ugyldig. Når du sletter kontoen din, slettes alle adresser som er lagret for den.
Tilbakemelding i appen (Wiredash)
Tilbakemeldingsskjemaet i appen leveres av Wiredash. Hver gang appen starter, og høyst én gang hvert 30. minutt, melder den seg hos Wiredash, uansett om du noen gang sender tilbakemelding. Meldingen inneholder en tilfeldig identifikator som Wiredash-koden oppretter på enheten din, appens versjon, byggnummer og byggcommit, bundle-ID-en, om det er en produksjons- eller utviklingsversjon, språkinnstillingen på enheten din samt operativsystemet og versjonen av det. Første gang den kjører, sender den også en engangshendelse for første oppstart. Ingenting av dette omfatter konto-ID-en din, selfien din eller noe du har skrevet. For disse dataene opplyser Wiredash i dokumentasjonen sin at de beregner landet ditt ut fra IP-adressen til tilkoblingen og ikke lagrer adressen (Wiredash: analytics privacy).
Når du velger Send tilbakemelding i innstillingene i appen, sender appen Wiredash meldingen din, e-postadressen din hvis du skriver den inn, og et skjermbilde hvis du legger ved et. Du kan tegne på skjermbildet før du sender det; det viser det som er på skjermen i øyeblikket, inkludert din egen selfie og lookene du har laget. Sammen med tilbakemeldingen sendes opplysninger om enheten og appen (plattform, operativsystemversjon, enhetsmodell, skjermstørrelse, språkinnstilling og appens versjon og bygg) og opplysninger vi legger til for å kunne følge opp: den tilfeldige bruker-ID-en til kontoen din, appens navn, om det er produksjons- eller utviklingsversjonen, abonnementsstatusen din og kredittsaldoen din. Vi leser tilbakemeldingen din i Wiredash for å svare på den og for å rette feil i appen.
8. Tillatelser på enheten
- Kamera: bare når du velger å ta et bilde i appen.
- Bilder: du velger en selfie i enhetens bildevelger, og når du lagrer en look, legger appen den til i bildebiblioteket ditt; på iPhone spør iOS først om appen kan legge til bilder. Hvis den ikke får det, kan du lagre looken som en fil i stedet. Deling av en look skjer via enhetens egen delingsskjerm.
- Varsler: for å fortelle deg at en look er klar mens du ikke ser på appen (se Varsler ovenfor).
Appen ber ikke om posisjonen din, mikrofonen eller kontaktene dine, og den ber ikke om tillatelse til å spore deg på tvers av andre selskapers apper. Du kan når som helst trekke tilbake en tillatelse i innstillingene på enheten; resten av appen fortsetter å fungere.
9. Hvorfor vi bruker dataene dine, og vårt behandlingsgrunnlag
| Formål | Data | Behandlingsgrunnlag (GDPR) | Behandlingsgrunnlag (KVKK) |
|---|---|---|---|
| Opprette kontoen din og holde deg pålogget | Hash av installasjonsidentifikatoren, bruker-ID, plattform, appversjon, språk og region, påloggingsopplysninger | Oppfyllelse av avtalen vår med deg (art. 6 nr. 1 bokstav b) | Nødvendig for å inngå og oppfylle avtalen (art. 5(2)(c)) |
| Generere lookene dine og oppbevare dem til enheten din har fått dem | Selfien din, valgene du gjorde, instruksjonene som sendes til OpenAI, portrettene som lages ut fra dem | Oppfyllelse av avtalen vår med deg (art. 6 nr. 1 bokstav b) | Nødvendig for å inngå og oppfylle avtalen (art. 5(2)(c)) |
| Gi deg beskjed når en look er klar | Push-adresse, språkinnstilling, varslingstekst, tilfeldige identifikatorer for looken og enheten | Oppfyllelse av avtalen vår med deg (art. 6 nr. 1 bokstav b) | Nødvendig for å inngå og oppfylle avtalen (art. 5(2)(c)) |
| Selge abonnementer og oppfylle dem | Betalings-ID, kjøps- og kredittoppføringer | Oppfyllelse av avtalen vår med deg (art. 6 nr. 1 bokstav b) | Nødvendig for å inngå og oppfylle avtalen (art. 5(2)(c)) |
| Svare når en butikk vurderer en refusjon du har bedt om, og beholde kjøpsoppføringer etter at en konto er slettet, slik at refusjoner og butikktvister kan avgjøres | Kjøpsoppføringer, om kjøpet ble levert | Vår berettigede interesse i å fastsette og forsvare rettskrav (art. 6 nr. 1 bokstav f) | Fastsettelse, utøvelse eller beskyttelse av en rettighet (art. 5(2)(e)) |
| Holde tjenesten sikker og hindre misbruk | App Check-tokener, hashet IP-adresse i forespørselsbegrensninger, IP-adresse i webserverens feillogg, revisjonsoppføringer, databasesikkerhetskopier | Vår berettigede interesse i en sikker tjeneste som fungerer (art. 6 nr. 1 bokstav f) | Vår berettigede interesse (art. 5(2)(f)) |
| Undersøke en look du rapporterer | Rapporten og oppføringen av looken den gjelder | Vår berettigede interesse i en trygg app som fungerer (art. 6 nr. 1 bokstav f) | Vår berettigede interesse (art. 5(2)(f)) |
| Finne og rette krasj og feil | Krasj- og feilrapporter | Vår berettigede interesse i en app som fungerer (art. 6 nr. 1 bokstav f) | Vår berettigede interesse (art. 5(2)(f)) |
| Velge hvilken versjon av kjøpsskjermen du ser | Firebase-installasjons-ID | Vår berettigede interesse i å drive og forbedre appen (art. 6 nr. 1 bokstav f) | Vår berettigede interesse (art. 5(2)(f)) |
| Svare på tilbakemeldinger du sender fra appen, og bruke dem til å rette feil i appen | Meldingen din, e-postadresse og skjermbilde hvis du legger dem til, opplysninger om enhet og app, bruker-ID, appnavn, produksjons- eller utviklingsversjon, abonnementsstatus, kredittsaldo | Din anmodning og oppfyllelse av avtalen vår med deg (art. 6 nr. 1 bokstav b); vår berettigede interesse i å forbedre appen (art. 6 nr. 1 bokstav f) | Nødvendig for å inngå og oppfylle avtalen (art. 5(2)(c)); vår berettigede interesse (art. 5(2)(f)) |
| Holde tilbakemeldingsskjemaet i appen i drift | Wiredash' tilfeldige identifikator, appversjon og bygg, bundle-ID, byggtype, språkinnstilling, operativsystem og versjon, hendelsen for første oppstart | Vår berettigede interesse i å drive tilbakemeldingsskjemaet (art. 6 nr. 1 bokstav f) | Vår berettigede interesse (art. 5(2)(f)) |
| Forstå hvordan appen brukes | Analysehendelser, app-instans-ID, annonse-ID der den er tilgjengelig, omtrentlig posisjon, kjøpshendelser fra RevenueCat | I EØS og Storbritannia: ditt samtykke (art. 6 nr. 1 bokstav a). Andre steder: vår berettigede interesse i å forbedre appen (art. 6 nr. 1 bokstav f) | Vår berettigede interesse (art. 5(2)(f)) |
| Svare på personvernhenvendelser og e-post til kundestøtte | E-postadressen din og det du skriver | Rettslig forpliktelse for personvernhenvendelser (art. 6 nr. 1 bokstav c); vår berettigede interesse for annen e-post (art. 6 nr. 1 bokstav f) | Rettslig forpliktelse (art. 5(2)(ç)); vår berettigede interesse (art. 5(2)(f)) |
Vi samler inn disse dataene automatisk gjennom appen og serveren vår, og fra deg når du laster opp en selfie, sender tilbakemelding eller sender oss e-post. Du må gi oss en selfie for å lage en look, og kontodataene er nødvendige for at appen i det hele tatt skal fungere. Analyse er valgfritt der vi spør om det. Der vi bygger på berettiget interesse, kan du protestere (se Rettighetene dine).
10. Hvor dataene dine lagres
Serverløsningen vår kjører på en skyserver vi leier fra Hetzner Online GmbH i selskapets datasenter i Helsingfors i Finland, innenfor EU. Databasen, jobbkøen og den private fillagringen som i kort tid oppbevarer selfien din og de ferdige portrettene dine, kjører alle på denne ene serveren. Det tas en kopi av databasen hver dag, og de 14 nyeste kopiene oppbevares på samme server; selfier og portretter er ikke med i disse kopiene. Appen og dette nettstedet når serveren bare over krypterte HTTPS-tilkoblinger, og påloggingsopplysninger og installasjonsidentifikatorer lagres bare som hasher.
11. Hvem som mottar dataene dine
Bortsett fra Hetzner, som drifter serveren de ligger på, og OpenAI, som genererer lookene dine ut fra selfien din, mottar ingen av selskapene nedenfor selfien eller lookene dine, med mindre du legger ved et skjermbilde som viser dem, i en tilbakemelding du sender via Wiredash. Dataene dine når ingen andre selskaper enn disse. Hvert av dem behandler dem på våre vegne, bortsett fra Apples og Googles appbutikker, som opptrer under sine egne personvernerklæringer.
| Selskap | Formål | Hva det mottar | Hjemsted |
|---|---|---|---|
| Hetzner Online GmbH | Drift av serveren vår | Alt vi lagrer (punkt 10) | Tyskland; serveren vår står i Finland |
| OpenAI | Generering av lookene dine | Selfien din uten metadata, instruksjonene som er laget ut fra valgene dine, en pseudonym identifikator | USA |
| RevenueCat, Inc. | Kontroll av kjøp og abonnementsstatus; svar når en butikk vurderer en refusjon, hvis vi velger å svare | Betalings-ID-en din, kjøpskvitteringer fra butikken, opplysninger om app og enhet som SDK-en sender | USA |
| Google LLC (Firebase) | Analyse, krasjrapporter, eksterne innstillinger, App Check, push-varsler | Dataene som er beskrevet i punkt 7, og kjøpshendelser fra RevenueCat mens analyse er slått på | USA |
| Wiredash GmbH | Tilbakemeldingsskjemaet i appen | Innmeldingene og tilbakemeldingene du sender, som beskrevet i punkt 7 | Tyskland; ifølge selskapets personvernerklæring lagres data på Google Cloud og kan overføres til USA |
| Functional Software, Inc. (Sentry) | Feilrapporter fra serveren vår | Feildetaljer og forespørselsstier, uten brukeridentifikatorer | USA |
| Cloudflare, Inc. | Levering av e-post sendt til blwapps.com-adressene våre | E-postadressen din og meldingen din | USA |
| Apple (App Store), Google (Google Play) | Betaling og håndtering av refusjoner; på iPhone leverer Apple også push-varslene | Kjøpet ditt og, på iPhone, varslene som sendes til deg, under deres egne personvernerklæringer | Se deres personvernerklæringer |
Vi selger ikke personopplysninger, og vi deler dem ikke for atferdsbasert markedsføring på tvers av kontekster. Vi utleverer data til myndigheter bare der loven krever det.
12. Overføringer ut av EØS og Tyrkia
Serveren vår står i Finland, innenfor EU; for brukere i Tyrkia er lagring der i seg selv en overføring til utlandet. Selskapene med hjemsted i USA i tabellen ovenfor kan motta og behandle data utenfor Det europeiske økonomiske samarbeidsområdet og Tyrkia. Google opplyser at Firebase behandler data der Google eller selskapets agenter har anlegg, og vi har ikke valgt en behandlingsregion hos OpenAI. Wiredash holder til i Tyskland, men ifølge selskapets personvernerklæring kan data overføres til USA, behandles der og lagres på Google Cloud-servere (Wiredash: privacy policy).
- Google LLC er sertifisert under EU–US Data Privacy Framework, som EU-kommisjonen har fastslått gir et tilstrekkelig beskyttelsesnivå (Firebase: privacy and security).
- RevenueCats databehandleravtale, som er en del av selskapets vilkår, inneholder EU-kommisjonens standard personvernbestemmelser (standardavtaleklausuler) (RevenueCat DPA).
For å finne ut hvilket overføringsgrunnlag som dekker en bestemt overføring, eller for å få en kopi av det, skriv til privacy@blwapps.com.
13. Hvor lenge vi oppbevarer data
| Data | Hvor lenge |
|---|---|
| Selfien du laster opp | Slettes så snart looken som lages av den, er avsluttet, uansett utfall: et ferdig resultat, en feil vi slutter å prøve på nytt, eller en look du avbrøt. Den slettes i alle tilfeller senest 24 timer etter opplastingen, også en selfie du aldri lager en look av |
| En opplasting som aldri blir fullført | Slettes omtrent en time etter at opplastingslenken, som gjelder i ti minutter, har utløpt |
| Portrettene vi genererer | Slettes så snart appen bekrefter at den har lagret dem på enheten din, noe den gjør neste gang den starter; og i alle tilfeller senest 24 timer etter at du startet looken, uansett om bekreftelsen kommer |
| Lookene og selfiene på din egen enhet | Så lenge du beholder dem der; fanen Bilder beholder opptil 100 selfier og fjerner dem du har brukt minst nylig. Dette er den eneste kopien; vi har ingenting å gjenopprette fra |
| Look-oppføringer: valgene du gjorde, instruksjonene som ble sendt til OpenAI, og lookens status, kostnad og tidspunkter | Til du sletter kontoen din; slettingen fjerner valgene og instruksjonene og beholder bare hvilken frisyre fra katalogen looken brukte |
| Rapporter du sender om en look | Ingen automatisk sletting; en rapport blir liggende under den lukkede kontoens tilfeldige ID etter at kontoen er slettet |
| Push-adresser for varsler | Til du sletter kontoen din. Slår du av varsler i appen, stopper de umiddelbart, og Firebase gjør adressen ugyldig |
| Konto-, enhets- og påloggingsoppføringer | Til du sletter kontoen din (punkt 14 beskriver hva som blir igjen) |
| Kjøps- og kredittoppføringer | Beholdes etter sletting av kontoen, slik at refusjoner og butikktvister fortsatt kan knyttes til et kjøp; det finnes foreløpig ingen automatisk sletting |
| Revisjonsoppføringer om kontohendelser | 365 dager |
| Hashet IP-adresse som brukes til å begrense antall forespørsler | Høyst én time |
| Serverlogger | Loggene til applikasjonen vår inneholder ingen IP-adresse og viser til en konto bare med en forkortet hash. Webserveren foran den registrerer IP-adressen din, enhetens brukeragent og den forespurte adressen bare når en forespørsel ikke når fram til applikasjonen vår. Begge typer logger overskrives etter hvert som de vokser; det finnes ingen fast periode |
| Databasesikkerhetskopier | De 14 nyeste daglige kopiene, så en slettet oppføring kan bli liggende i en sikkerhetskopi i omtrent to uker. Selfier og portretter er ikke med i dem |
| Data som OpenAI har | Opptil 30 dager for overvåking av misbruk, med mindre loven krever lengre tid eller en lengre periode er nødvendig for å beskytte mot skade; et bilde som flagges som mulig materiale som viser seksuelle overgrep mot barn, oppbevares for manuell gjennomgang |
| Crashlytics-rapporter | 90 dager |
| Hendelsesdata i Google Analytics | Opptil 14 måneder |
| Firebase-installasjons-ID | Til den slettes hos Google. Sletting av kontoen gjør ikke dette |
| Kundeoppføringen din hos RevenueCat | Til den slettes hos RevenueCat. Sletting av kontoen gjør ikke dette; skriv til oss hvis du vil ha den fjernet |
| Tilbakemeldinger du sender via Wiredash | Til de slettes hos Wiredash. Sletting av kontoen gjør ikke dette; skriv til oss hvis du vil ha dem fjernet |
| Wiredash-innmeldinger og hendelsen for første oppstart | Så lenge Wiredash beholder dem; selskapets personvernerklæring angir ingen fast periode |
Registreringer av besøk på dette nettstedets /get-side | De inneholder ingen IP-adresse eller identifikator. De lagres i filer på opptil 10 MB; høyst ti eldre filer beholdes, og ingen av dem i mer enn ett år |
14. Sletting av kontoen din
Du kan slette kontoen din selv i appen: åpne Innstillinger, rull ned til Dine data, trykk på Slett dataene mine og bekreft med Be om sletting. Hvis du allerede har avinstallert appen, skriver du i stedet til privacy@blwapps.com; slettesiden forklarer hva du bør ta med, slik at vi kan finne oppføringen din.
Sletting i appen logger ut denne enheten, avslutter alle pålogginger, fjerner push-adressene dine umiddelbart og setter kontoen i kø for sletting; en forespørsel på e-post fører til den samme slettingen når vi har funnet kontoen din. Etter en sikkerhetsforsinkelse på 24 timer gjør serveren vår følgende:
- sletter eventuelle filer som fortsatt er lagret for deg i fillagringen vår;
- fjerner valgene og instruksjonene til OpenAI som er lagret med look-oppføringene dine;
- bryter koblingen mellom enheten din og kontoen;
- erstatter betalings-ID-en på kontoen.
Det som blir igjen, er en lukket konto under den tilfeldige ID-en; enhetsoppføringer uten installasjonskoblingen (plattform, appversjon, språk og region, siste tilkobling); oppføringer av tidligere looker som bare beholder frisyren fra katalogen, status, kostnad og tidspunkter; rapporter du har sendt om en look; kjøps- og kredittoppføringer; revisjonsoppføringer i opptil 365 dager, der bruker-ID-en din er fjernet fra dem du utløste; og databasesikkerhetskopier i omtrent to uker. Når slettingen er gjennomført, kan den ikke angres. En fil som er omfattet av en dokumentert rettslig bevaringsplikt, beholdes til denne forpliktelsen opphører; alt annet slettes likevel.
Når du sletter kontoen din, fjernes også lookene og selfiene som er lagret på enheten din, og fordi vi ikke har noen kopi av dem, kan de ikke gjenopprettes fra oss. Slettingen sletter ikke dataene dine hos RevenueCat, Google eller Wiredash (se tabellen i punkt 13), og den sier ikke opp et abonnement: si det opp i abonnementsinnstillingene i App Store eller Google Play. Hvis du åpner appen igjen etter en sletting, opprettes en ny, tom konto.
15. Rettighetene dine
Etter GDPR (EØS og Storbritannia) kan du be om innsyn i personopplysningene dine og en kopi av dem, retting, sletting, begrensning av behandlingen og å få dataene dine utlevert i et portabelt format. Du kan protestere mot behandling som bygger på vår berettigede interesse, og du kan når som helst trekke tilbake et samtykke uten at det påvirker behandling som har skjedd før. Du kan også klage til datatilsynsmyndigheten i landet der du bor eller arbeider, eller der du mener rettighetene dine er krenket.
Etter artikkel 11 i KVKK (Tyrkia) har du rett til å:
- få vite om personopplysningene dine behandles, og i så fall be om informasjon om dem;
- få vite formålet med behandlingen og om opplysningene brukes i tråd med dette formålet;
- få vite hvilke tredjeparter i Tyrkia eller i utlandet de overføres til;
- be om at ufullstendige eller uriktige opplysninger rettes;
- be om at de slettes eller tilintetgjøres på vilkårene i artikkel 7;
- be om at en retting, sletting eller tilintetgjøring meldes videre til tredjepartene som har mottatt opplysningene;
- protestere mot et resultat som er til ulempe for deg, og som utelukkende bygger på automatisert analyse av opplysningene dine;
- kreve erstatning for skade som skyldes ulovlig behandling.
Vi svarer kostnadsfritt senest innen 30 dager; hvis svaret medfører en reell kostnad, kan vi kreve gebyret som er fastsatt av det tyrkiske personvernrådet (Kişisel Verileri Koruma Kurulu). Hvis vi avslår forespørselen din, ikke svarer i tide, eller du mener svaret er utilstrekkelig, kan du klage til det tyrkiske personvernrådet innen 30 dager etter at du ble kjent med svaret vårt, og uansett innen 60 dager etter forespørselen din.
Etter personvernlover i amerikanske delstater, blant annet Californias, kan du be om å få vite hvilke personopplysninger vi har samlet inn om deg, og be oss slette eller rette dem. Vi samler inn identifikatorer (tilfeldige ID-er, en hashet installasjonsidentifikator, en push-adresse hvis du tillater varsler, en annonse-ID via Google Analytics der den er tilgjengelig, og e-postadressen din hvis du legger den til i en tilbakemelding), kommersielle opplysninger (kjøpsoppføringer), aktivitet på internett eller andre elektroniske nettverk (hendelser om appbruk), omtrentlig posisjon og visuelle opplysninger (selfien du laster opp, portrettene som lages av den mens vi fortsatt har dem, og eventuelle skjermbilder du legger ved en tilbakemelding), for formålene i punkt 9 og i periodene i punkt 13. Vi selger ikke personopplysninger og deler dem ikke for atferdsbasert markedsføring på tvers av kontekster, og vi vil ikke behandle deg annerledes fordi du bruker rettighetene dine.
For å bruke noen av disse rettighetene, skriv til privacy@blwapps.com. Vi kjenner ikke navnet ditt, og vi kjenner e-postadressen din bare hvis du har gitt oss den, så vi kan bare behandle en forespørsel vi kan knytte til en konto; hvis du har kjøpt noe, er ordrenummeret fra App Store eller Google Play den sikreste koblingen. I EØS og Storbritannia kan du også slå av analyse i appen.
16. Barn
Look AI er ikke rettet mot barn under 13 år, og appen spør ikke om alderen din. Hvis du er under 16 år og bor i EØS, må du spørre en forelder før du samtykker til analyse. Hvis du tror at et barn har brukt appen, skriv til oss, så sletter vi kontoen.
17. Dette nettstedet
Dette nettstedet består av statiske sider. Det setter ingen informasjonskapsler, kjører ingen analyse- eller sporingsskript og laster ingenting fra andre nettsteder. Det leveres fra den samme Hetzner-serveren i Helsingfors.
Når noen deler appen fra innstillingene, åpner lenken de sender, dette nettstedets /get-side og har med en ref-merkelapp som forteller hvor lenken kom fra, for eksempel app_share. Siden sender deg videre til App Store, Google Play eller forsiden til dette nettstedet og tar med merkelappen. Når /get åpnes, registrerer serveren vår bare tidspunktet, nettstedet, sideadressen med merkelappen og om siden ble lastet: ingen IP-adresse, ingen informasjonskapsler, ingen enhetsidentifikatorer. Vi bruker disse registreringene til å telle hvor mange besøk delte lenker gir. App Store og Google Play kan telle installasjoner som kom via merkelappen, i statistikken de gir oss, og på Android kan Google Analytics registrere merkelappen når appen åpnes første gang mens analyse er slått på.
18. Endringer i denne erklæringen
Når det endrer seg hva appen gjør med dataene dine, oppdaterer vi denne siden og datoen øverst. Før selfien din sendes til en annen KI-leverandør enn den som er nevnt på denne siden, vil denne siden først navngi den leverandøren.
19. Kontakt
Spørsmål og henvendelser om personvern: privacy@blwapps.com
Alt annet: support@blwapps.com