Personvernerklæring
1. Om denne personvernerklæringen
Denne personvernerklæringen forklarer hvordan CritCase-appen («Appen», «vi», «oss») behandler personopplysninger i samsvar med:
- EUs personvernforordning (GDPR)
- Norsk personopplysningslov
- Apples App Store-retningslinjer
- Google Plays retningslinjer for personvern
CritCase er en læringsapp for helsepersonell og studenter som ønsker å øve på kliniske scenarioer, akuttmedisin og medisinsk kunnskap.
2. Behandlingsansvarlig
Behandlingsansvarlig for personopplysninger:
RYDNINGEN MEDICAL (enkeltpersonforetak)
Org.nr. 937 302 258
Sjarkvegen 72, 9017 Tromsø, Norge
Innehaver: Thorbjørn André Rydningen
Personvernhenvendelser: privacy@critcase.app
Generell support: support@critcase.app
3. Hvilke opplysninger samler vi inn?
3.1 Opplysninger vi IKKE samler inn
CritCase samler ikke inn:
- ❌ Helseopplysninger eller medisinske journaler
- ❌ Lokasjonsdata
- ❌ Kontaktlister eller kalenderdata
- ❌ Biometriske data
- ❌ Betalingsinformasjon (kjøp håndteres av App Store / Google Play)
- ❌ Data til annonsering eller sporing på tvers av apper
3.2 Opplysninger som lagres lokalt på din enhet
Følgende data lagres på din enhet:
| Type data | Formål | Lagringssted |
|---|---|---|
| Spillprogresjon | Poeng, nivå, fullførte caser | Lokal lagring på enheten (sikkerhetskopieres til skyen hvis du logger inn – se punkt 3.3) |
| Favoritter | Dine favorittmarkerte caser | Lokal lagring på enheten (sikkerhetskopieres til skyen hvis du logger inn – se punkt 3.3) |
| Prestasjoner | Opplåste achievements og tidspunkt | Lokal lagring på enheten (sikkerhetskopieres til skyen hvis du logger inn – se punkt 3.3) |
| Statistikk | Antall øvelser, gjennomsnittsscore | Lokal lagring på enheten (sikkerhetskopieres til skyen hvis du logger inn – se punkt 3.3) |
| Aktivitetsdatoer | Dager du har brukt appen | Lokal lagring på enheten (sikkerhetskopieres til skyen hvis du logger inn – se punkt 3.3) |
| Innstillinger | Temavalg, lydinnstillinger | Lokal lagring på enheten |
Bruker du appen uten å logge inn («gjestemodus» – standard), forblir fremgangen din kun på enheten. Skysikkerhetskopi skjer bare hvis du selv velger å logge inn (se punkt 3.3). Også i gjestemodus oppretter appen en tilfeldig, anonym Firebase-bruker-ID som gjør de valgfrie skyfunksjonene mulige (toppliste, utfordringer, kjøp); Firebase logger IP-adresse og user-agent av sikkerhetshensyn når denne ID-en utstedes.
3.3 Brukerkonto og skysikkerhetskopi (valgfritt)
Du kan velge å logge inn med Apple eller Google for å sikkerhetskopiere fremgangen din. Innlogging er helt valgfritt – appen fungerer fullt ut uten konto. Hvis du logger inn, behandler vi:
| Type data | Formål | Lagringssted |
|---|---|---|
| E-postadresse | Kontogjenoppretting og identifisering av kontoen. Bruker du Apples «Skjul e-postadressen min», mottar vi kun en videresendingsadresse (@privaterelay.appleid.com eller @private.icloud.com), ikke din ekte adresse | Firebase Authentication (USA) |
| Navn (valgfritt) | Kun hvis innloggingsleverandøren deler det ved første innlogging | Firebase Authentication (USA) |
| Innloggingsleverandør | Hvilken tjeneste (Apple eller Google) kontoen din er koblet til | Firebase Authentication (USA) |
| Bruker-ID (UID) | Identifiserer kontoen din | Firebase Authentication (USA) |
| IP-adresse og user-agent | Registreres av Firebase Authentication av sikkerhetshensyn ved innlogging | Firebase Authentication (USA) |
| Treningsfremgang | XP, nivå, streaks, aktivitetsdatoer (hvilke dager du har brukt appen), fullførte caser, quiz- og drillstatistikk, prestasjoner, favorittmarkerte caser, repetisjonsplan, kallenavn, rolle og toppliste-valg sikkerhetskopieres til skyen | Google Firestore |
Formål: Sikkerhetskopiering og gjenoppretting av fremgangen din på tvers av enheter, samt kontogjenoppretting.
Rettslig grunnlag: Avtale (GDPR art. 6(1)(b)) – du ber selv om sikkerhetskopitjenesten når du logger inn.
Lagringstid: Kontodata slettes når du sletter kontoen din. Restkopier i sikkerhetskopier slettes innen ca. 180 dager (Firebase).
Mottakere: Apple og Google er selvstendige behandlingsansvarlige for selve innloggingen hos dem. Google (Firebase) og RevenueCat er våre databehandlere. Firebase Authentication lagrer kontodata utelukkende i datasentre i USA (se punkt 6).
Viktig om konto:
- ✔️ Innlogging er helt valgfritt – gjestemodus er standard
- ✔️ Uten innlogging forblir fremgangen din kun på enheten
- ✔️ Skysikkerhetskopi skjer kun når du er innlogget
- ✔️ Vi ber kun om e-post – aldri passord, kontakter eller profilbilde
- ✔️ Du kan logge ut eller slette kontoen når som helst i innstillingene
3.4 Lokale varsler
Appen kan sende lokale varsler for å minne deg om daglige utfordringer. Disse varslene:
- Genereres og håndteres lokalt på din enhet
- Sendes ikke via eksterne servere
- Kan deaktiveres i appens innstillinger eller enhetens systeminnstillinger
3.5 Push-varsler (Firebase Cloud Messaging)
Dersom du aktiverer push-varsler, bruker vi Firebase Cloud Messaging (FCM) for å sende deg sanntidsvarsler om utfordringer (fullført utfordring, ny duell, utløpt utfordring).
Push-varsler krever ditt eksplisitte samtykke (opt-in, standard av). Enhetstokenet knyttes til din bruker-ID, ikke til navn eller e-post, og slettes når du sletter kontoen din eller deaktiverer push-varsler.
Tokenet lagres i Google Firestore; varslene leveres via Googles globale infrastruktur (se punkt 6). Rettslig grunnlag: Samtykke (GDPR art. 6(1)(a)).
3.6 Bruksanalyse (Firebase Analytics)
Hvis du samtykker til bruksanalyse (av som standard), bruker vi Google Firebase Analytics for å forstå hvordan appen brukes:
| Type data | Formål | Lagringssted |
|---|---|---|
| App-brukshendelser | Forstå hvilke funksjoner som brukes | Google Firebase (USA) |
| Skjermvisninger | Forbedre navigasjon og UX | Google Firebase (USA) |
| Øktvarighet | Forstå engasjement | Google Firebase (USA) |
| Enhetstype/OS | Sikre kompatibilitet | Google Firebase (USA) |
| Pseudonym app-instans-ID | Aggregert bruksstatistikk | Google Firebase (USA) |
Viktig om bruksanalyse:
- ✔️ Aktiveres kun hvis du samtykker – av som standard
- ✔️ Ingen navn, e-post eller kontaktinformasjon sendes til analyse
- ✔️ Ingen helseopplysninger eller sensitive data samles inn
- ✔️ Vi bruker aldri analysedata til å identifisere enkeltpersoner
- ❌ Data selges ikke og deles ikke med annonsører
Rettslig grunnlag: Samtykke (GDPR art. 6(1)(a)). Du kan trekke samtykket når som helst i innstillingene.
3.7 Feilrapportering (Firebase Crashlytics)
Vi bruker Firebase Crashlytics for å identifisere og rette feil i appen (krasjlogger, appversjon, enhetstype og OS-versjon). Crashlytics er deaktivert som standard og aktiveres kun hvis du gir samtykke til bruksanalyse. Data behandles av Google i USA (se punkt 6). Rettslig grunnlag: Samtykke (GDPR art. 6(1)(a)).
3.8 Toppliste (Valgfritt – Krever samtykke)
Appen tilbyr en valgfri global toppliste. Hvis du velger å delta:
| Type data | Formål | Lagringssted |
|---|---|---|
| Visningsnavn | Identifisere deg på topplisten | Google Firestore |
| Total poengsum | Rangering på topplisten | Google Firestore |
| Nivå og tittel | Vise din fremgang | Google Firestore |
| Bruker-ID | Knytte din score til deg | Google Firestore |
Viktig om topplisten:
- ✔️ Deltakelse er helt frivillig – du velger selv om du vil bli med
- ✔️ Du velger selv ditt visningsnavn (kan være anonymt)
- ✔️ Du kan når som helst forlate topplisten og slette dine data
- ✔️ Topplisten viser aldri e-postadressen eller det ekte navnet ditt
- ❌ Ingen helseopplysninger eller sensitiv informasjon deles
3.9 Abonnement og kjøp (CritCase Pro)
Appen tilbyr en valgfri premiumtjeneste (CritCase Pro). Kjøpsinformasjon håndteres slik:
- Kjøpsstatus – verifisere aktivt abonnement (RevenueCat)
- Bruker-ID – koble kjøpet til appen din (RevenueCat / App Store / Google Play)
- Kjøpshistorikk – gjenopprette kjøp på ny enhet (App Store / Google Play)
Vi har ikke tilgang til betalingsinformasjon; kjøp behandles utelukkende av App Store / Google Play. RevenueCat Inc. (USA) opererer som databehandler i henhold til GDPR (se punkt 6 om overføringer). Rettslig grunnlag: Avtale (GDPR art. 6(1)(b)).
3.10 Utfordringer (Valgfritt – Krever samtykke)
Appen tilbyr en valgfri utfordringsfunksjon der du kan utfordre venner til quiz-dueller:
| Type data | Formål | Lagringssted |
|---|---|---|
| Visningsnavn | Identifisere deg for motstanderen | Google Firestore |
| Quiz-poengsum | Sammenligne resultater | Google Firestore |
| Antall riktige svar | Vise detaljert resultat | Google Firestore |
| Tidsbruk | Sammenligne hastighet | Google Firestore |
| Utfordringskode | Tillate venner å delta | Google Firestore |
| Spørsmåls-IDer | Sikre at begge får samme quiz | Google Firestore |
| Bruker-ID | Knytte utfordringen til deg | Google Firestore |
Viktig om utfordringer:
- ✔️ Deltakelse er helt frivillig
- ✔️ Du velger selv ditt visningsnavn (kan være anonymt)
- ✔️ Utfordringer utløper automatisk etter 48 timer og kan deretter ikke spilles
- ⚠️ Utfordringsdata er ment for deg og motstanderen, men fordi utfordringer åpnes via utfordringskoder, er utfordringsdokumentene teknisk tilgjengelige for innloggede appbrukere så lenge de er lagret
3.11 Tilbakemeldinger på innhold
Hvis du sender inn tilbakemelding på innhold i appen, lagrer vi meldingen din sammen med bruker-ID, appversjon og plattform i Google Firestore, slik at vi kan rette feil i innholdet. Tilbakemeldingene slettes når du sletter alle dine data i innstillingene. Rettslig grunnlag: Berettiget interesse (GDPR art. 6(1)(f)).
4. Rettslig grunnlag for behandling
Vi baserer vår behandling av data på følgende rettslige grunnlag i henhold til GDPR artikkel 6:
| Behandling | Rettslig grunnlag |
|---|---|
| Lagring av fremgang lokalt på enheten | Berettiget interesse (GDPR art. 6(1)(f)) – nødvendig for appens funksjonalitet |
| Skysikkerhetskopi av fremgang (kun innloggede brukere) | Avtale (GDPR art. 6(1)(b)) |
| Brukerkonto (Apple-/Google-innlogging) | Avtale (GDPR art. 6(1)(b)) |
| Lokale varsler | Samtykke (GDPR art. 6(1)(a)) |
| Push-varsler (FCM) | Samtykke (GDPR art. 6(1)(a)) – krever eksplisitt opt-in |
| Bruksanalyse (Firebase Analytics) | Samtykke (GDPR art. 6(1)(a)) – av som standard |
| Feilrapportering (Crashlytics) | Samtykke (GDPR art. 6(1)(a)) – av som standard |
| Toppliste (Firebase) | Samtykke (GDPR art. 6(1)(a)) – krever eksplisitt opt-in |
| Utfordringer (Firebase) | Samtykke (GDPR art. 6(1)(a)) – krever aktiv handling |
| Kjøp og abonnement (RevenueCat) | Avtale (GDPR art. 6(1)(b)) |
| Tilbakemeldinger på innhold | Berettiget interesse (GDPR art. 6(1)(f)) |
5. Deling av data
5.1 Lokal data
Data som kun lagres lokalt, deles aldri.
5.2 Toppliste-data (valgfritt)
Hvis du velger å delta i topplisten, deles ditt visningsnavn, poengsum og nivå med andre brukere via Google Firestore.
5.3 Utfordringsdata (valgfritt)
Hvis du oppretter eller deltar i en utfordring, deles visningsnavn, poengsum, antall riktige svar og tidsbruk med motstanderen via Google Firestore. Dataene er ment for deg og motstanderen; se punkt 3.10 om teknisk tilgjengelighet for andre innloggede appbrukere.
5.4 Analysedata
Hvis du har samtykket, deler vi pseudonymisert bruksdata med Google Firebase Analytics for å forbedre appen. Dataene brukes ikke til annonsering og selges ikke til tredjeparter.
5.5 Innloggingsleverandører (Apple / Google)
Når du logger inn med Apple eller Google, behandler leverandøren selve innloggingen som selvstendig behandlingsansvarlig, etter sin egen personvernerklæring. Vi mottar kun e-postadresse, eventuelt navn og en teknisk ID – aldri passordet ditt.
5.6 Hva vi IKKE deler
- ❌ Ingen tredjeparts annonsenettverk
- ❌ Ingen integrering med sosiale medier
- ❌ Ingen salg av data til tredjeparter
- ❌ Ingen deling utover det som er beskrevet i denne erklæringen
6. Overføring til land utenfor EØS
Deler av behandlingen skjer i USA:
| Tjeneste | Behandlingssted | Overføringsgrunnlag |
|---|---|---|
| Firebase Authentication (kontodata) | Utelukkende datasentre i USA | EU–US Data Privacy Framework (DPF) – Google LLC er sertifisert |
| Firebase Analytics og Crashlytics | USA | EU–US Data Privacy Framework (DPF) |
| Firebase Cloud Messaging | Googles globale infrastruktur | EU–US Data Privacy Framework (DPF) |
| Google Firestore (toppliste, utfordringer, skysikkerhetskopi, tilbakemeldinger) | Google Cloud; Google LLC (USA) er databehandler | EU–US Data Privacy Framework (DPF) |
| RevenueCat Inc. | USA | EU-kommisjonens standardkontraktsvilkår (SCC) i databehandleravtalen |
Overføringer til Google LLC skjer på grunnlag av EU-kommisjonens adekvansbeslutning for EU–US Data Privacy Framework (GDPR art. 45). For databehandlere som ikke er DPF-sertifisert, benytter vi EU-kommisjonens standardkontraktsvilkår (SCC, GDPR art. 46).
Du kan få en kopi av garantiene (standardkontraktsvilkårene) ved å kontakte oss på privacy@critcase.app. DPF-sertifiseringer kan kontrolleres på www.dataprivacyframework.gov.
7. Datalagring og sletting
7.1 Lagringsperiode
Lokale data lagres på din enhet så lenge appen er installert. Er du innlogget, lagres kontodataene dine og skysikkerhetskopien av fremgangen din til du sletter dem eller sletter kontoen.
7.2 Sletting av data
Du kan slette alle lagrede data ved å:
- Slett alt (anbefalt): Gå til Innstillinger → Personvern & Data → «Slett alle mine data». Dette sletter all lokal data, all sky-data (konto, skysikkerhetskopi, toppliste, utfordringer, tilbakemeldinger) og kontoen din – alt i ett steg.
- Nullstill progresjon: Gå til Innstillinger → Personvern & Data → «Nullstill progresjon» for å kun slette lokal spilldata.
- Avinstallering: Avinstaller appen for å slette alle lokale data. NB: Er du innlogget, består skysikkerhetskopien og kontoen til du sletter dem.
- Uten appen installert: Bruk slettesiden på critcase.app/delete-account.html for å be om sletting uten å installere appen på nytt.
Når du sletter kontoen din, slettes data fra våre systemer uten ugrunnet opphold. Restkopier i sikkerhetskopier slettes innen 180 dager (Firebase).
8. Dine rettigheter
I henhold til GDPR har du følgende rettigheter:
| Rettighet | Beskrivelse | Hvordan utøve |
|---|---|---|
| Innsyn | Se hvilke data som er lagret | All data er synlig i appen (statistikk, prestasjoner) |
| Retting | Korrigere feilaktige data | Nullstill progresjon i innstillinger |
| Sletting | Få data slettet | I appen (Innstillinger → Slett alle mine data) eller via slettesiden på critcase.app/delete-account.html |
| Dataportabilitet | Få data i maskinlesbart format | Innstillinger → «Eksporter mine data» – inkluderer lokal appdata, kontodata (hvis du er innlogget) og dine sky-lagrede dokumenter (skysikkerhetskopi, toppliste-oppføring, utfordringer, tilbakemeldinger) |
| Begrensning | Kreve at behandlingen av dine data begrenses (GDPR art. 18) | Kontakt privacy@critcase.app |
| Innsigelse | Protestere mot behandling som bygger på berettiget interesse (GDPR art. 21) | Kontakt privacy@critcase.app |
| Klage | Klage til tilsynsmyndighet | Datatilsynet: www.datatilsynet.no |
9. Barns personvern
CritCase er en læringsapp rettet mot helsepersonell og studenter over 18 år. Vi samler ikke bevisst inn data fra barn under 18 år.
10. Sikkerhet
Dine data beskyttes av:
- Enhetens innebygde sikkerhetsfunksjoner
- Kryptert lokal lagring (via operativsystemets standardmekanismer)
- Sikker HTTPS/TLS-overføring av all data til Firebase
- Tilgangskontroll i skyen (Firebase-sikkerhetsregler – kontodata og skysikkerhetskopi er begrenset til din konto; data i delingsfunksjonene (toppliste, utfordringer) er synlige som beskrevet i punkt 3.8 og 3.10)
11. Endringer i personvernerklæringen
Vi kan oppdatere denne personvernerklæringen. Ved vesentlige endringer vil vi:
- Oppdatere «Sist oppdatert»-datoen øverst
- Varsle via app-oppdatering der det er relevant
12. Kontakt
Har du spørsmål om personvern eller ønsker å utøve dine rettigheter?
Personvern og rettigheter: privacy@critcase.app
Generell support: support@critcase.app
Datatilsynet (tilsynsmyndighet):
Postboks 458 Sentrum
0105 Oslo, Norge
www.datatilsynet.no
Denne personvernerklæringen gjelder for CritCase-appen distribuert via Apple App Store og Google Play Store.