Rework Studio AB ("vi", "oss", "Nära") värnar om din integritet. Den här policyn förklarar vilka personuppgifter vi behandlar, varför och hur — och vilka rättigheter du har enligt EU:s dataskyddsförordning (GDPR, förordning 2016/679) och den svenska dataskyddslagen (2018:218).
Personuppgiftsansvarig:
Rework Studio AB
Organisationsnummer: 559541-7167
Grevgatan 21, 114 53 Stockholm
Sverige
kontakt@startnara.io
https://startnara.io
Vi har inte utsett något dataskyddsombud (DPO) eftersom vår behandling inte uppfyller kriterierna i artikel 37 GDPR. Frågor om integritet besvaras direkt på kontakt@startnara.io.
Vi behöver dessa uppgifter för att du ska kunna skapa och använda ditt konto.
| Uppgift | Ändamål | Rättslig grund | Lagringstid |
|---|---|---|---|
| Telefonnummer | Skapa och autentisera ditt konto via engångskod (OTP) via SMS | Fullgörande av avtal (art. 6.1.b GDPR) | Tills kontot raderas |
| Visningsnamn | Identifiering mot vänner i appen | Fullgörande av avtal (art. 6.1.b GDPR) | Tills kontot raderas |
Vi behandlar din GPS-position enbart under aktiva kvällssessioner och enbart för de vänner du explicit valt ska se dig.
| Uppgift | Ändamål | Rättslig grund | Lagringstid |
|---|---|---|---|
| GPS-koordinater (latitud/longitud) | Visa din position på karta för valda vänner under aktiv session | Samtycke (art. 6.1.a GDPR) | Koordinaterna (lat/lng) nollställs automatiskt 24 timmar efter sessionens start. Sessionen i sig (start, slut, hembekräftelse, status) sparas i 90 dagar |
Vi samlar aldrig in positionsdata utanför aktiva sessioner. Ingen bakgrundsspårning sker utan att du aktivt startat en kvällssession.
| Uppgift | Ändamål | Rättslig grund | Lagringstid |
|---|---|---|---|
| Enhetens batteriprocent | Varna dina valda vänner om ditt batteri sjunker under 15 % under pågående session | Samtycke (art. 6.1.a GDPR) | Raderas med sessionen (90 dagar) |
| Uppgift | Ändamål | Rättslig grund | Lagringstid |
|---|---|---|---|
| Push-token (APNs för iOS, FCM för Android) | Leverera notiser om hemkomst, bekräftelser och larm | Samtycke (art. 6.1.a GDPR) | Tills token roteras av enheten eller kontot raderas |
| Uppgift | Ändamål | Rättslig grund | Lagringstid |
|---|---|---|---|
| Hashade telefonnummer från din telefonbok | Hitta vänner som redan använder Nära | Samtycke (art. 6.1.a GDPR) | Ingen lagring — matchningen sker i realtid, enbart träffar (existerande Nära-konton) returneras. Inga uppgifter sparas hos oss |
Dessa uppgifter behövs för att den sociala kärnan i appen ska fungera.
| Uppgift | Ändamål | Rättslig grund | Lagringstid |
|---|---|---|---|
| Sessionens start- och sluttid, hembekräftelse, status | Hemkomsthistorik, socialt firande, statistik | Fullgörande av avtal (art. 6.1.b GDPR) | 90 dagar |
| Reaktioner (emoji + tidsstämpel) | Social feedback vid hemkomst | Fullgörande av avtal (art. 6.1.b GDPR) | 90 dagar |
| Watcher-kopplingar (vem som såg vilken session) | Åtkomstkontroll och sessionsfunktioner | Fullgörande av avtal (art. 6.1.b GDPR) | 90 dagar |
| Vänrelationer (friendship-status) | Visa vänlista och möjliggöra sessioner | Fullgörande av avtal (art. 6.1.b GDPR) | Tills endera parten tar bort vänskapen eller raderar kontot |
Vi lämnar ut personuppgifter enbart till nedanstående personuppgiftsbiträden som vi har ingått databehandlaravtal med enligt artikel 28 GDPR.
| Biträde | Funktion | Uppgifter som delas | Plats |
|---|---|---|---|
| Supabase Inc. | Databas, autentisering, realtidskommunikation, lagring | Alla konto- och sessionsuppgifter | EU (Frankfurt, aws-eu-central-1) |
| Twilio Inc. | SMS-leverans för OTP-inloggning | Telefonnummer + engångskod | USA (¹) |
| Apple Inc. (APNs) | Push-notiser till iPhone | Push-token + notistext | USA (¹) |
| Google LLC (FCM) | Push-notiser till Android | Push-token + notistext | USA (¹) |
| Zoho Corporation | Företagsmejl (kontakt@startnara.io) | Mejlinnehåll vi aktivt skickar eller tar emot | EU |
| Vercel Inc. | Webbhotell för startnara.io (statiska filer) | Inga personuppgifter | USA + EU edge |
(¹) Se avsnitt 5 om överföringar till tredje land.
Vi delar aldrig uppgifter med annonsörer, datahandlare eller andra tredje parter utöver de listade biträdena.
All databaslagring sker inom EU via Supabase (Frankfurt). För Twilio, Apple och Google som är etablerade i USA säkerställs överföringarna genom:
Du kan begära kopia av de aktuella SCC-avtalen genom att kontakta oss på kontakt@startnara.io.
Vi fattar inga automatiserade beslut med rättslig verkan eller liknande betydande påverkan på dig (artikel 22 GDPR). Vi utför ingen profilering.
Du har följande rättigheter enligt GDPR. Vi besvarar alla förfrågningar kostnadsfritt och inom 30 dagar. Om en förfrågan är komplex eller om vi tar emot många förfrågningar kan vi förlänga svarstiden med ytterligare 60 dagar — vi meddelar dig i så fall om förseningen och skälet till den.
Vi kan komma att begära att du verifierar din identitet innan vi lämnar ut information.
| Rättighet | Innebär | Hur du utövar den |
|---|---|---|
| Tillgång (art. 15) | Få bekräftelse på om vi behandlar uppgifter om dig och en kopia av dessa | Mejl till kontakt@startnara.io |
| Rättelse (art. 16) | Få felaktiga uppgifter korrigerade | Visningsnamn ändras direkt i appen. Övriga uppgifter via mejl |
| Radering (art. 17) | Få dina uppgifter raderade ("rätten att bli glömd") | Profil → Inställningar → Radera konto (självbetjänt), eller mejl |
| Begränsning (art. 18) | Begränsa hur vi behandlar dina uppgifter | Mejl till kontakt@startnara.io |
| Dataportabilitet (art. 20) | Få ut dina uppgifter i strukturerat, maskinläsbart format | Mejl till kontakt@startnara.io — vi skickar JSON-export inom 30 dagar |
| Invändning (art. 21) | Invända mot behandling som grundar sig på berättigat intresse | Mejl till kontakt@startnara.io |
| Återkalla samtycke | Dra tillbaka lämnat samtycke när som helst utan att det påverkar tidigare behandling | Radera kontot återkallar samtliga samtycken. Plats och push-notiser kan stängas av individuellt i enhetens OS-inställningar |
Om du anser att vi behandlar dina personuppgifter i strid med GDPR har du rätt att lämna in ett klagomål till:
Integritetsskyddsmyndigheten (IMY)
Box 8114, 104 20 Stockholm
imy@imy.se · www.imy.se · 08-657 61 00
Vi vidtar lämpliga tekniska och organisatoriska säkerhetsåtgärder enligt artikel 32 GDPR:
Vid en personuppgiftsincident som sannolikt innebär risk för dina rättigheter och friheter underrättar vi Integritetsskyddsmyndigheten (IMY) inom 72 timmar. Om risken bedöms vara hög underrättar vi också dig utan onödigt dröjsmål.
Nära riktar sig till användare från 13 år. Vi samlar inte medvetet in personuppgifter från barn under 13 år. Om du som vårdnadshavare misstänker att ditt barn under 13 år skapat ett konto, kontakta oss på kontakt@startnara.io — vi raderar kontot utan dröjsmål.
Vi kan komma att uppdatera den här policyn. Vid väsentliga ändringar meddelar vi dig via push-notis eller mejl minst 14 dagar innan ändringen träder i kraft. Aktuell version finns alltid tillgänglig i appen och på startnara.io/privacy.html.
← Tillbaka