Språk
Integritetspolicy
Senast uppdaterad: 19. August 2026. Texten genereras ur samma källa som versionen i appen och är därför ordagrant lika.
Vad den här policyn gäller
Det här är integritetspolicyn för appen Qardbox, inte för den här webbplatsen. Den beskriver vad appen gör på din enhet och i ditt iCloud. Vad den här webbplatsen behandlar står i integritetsinformationen för webbplatsen.
Överblick
Den här integritetspolicyn informerar enligt art. 13 GDPR om art, omfattning och syfte med behandlingen av personuppgifter vid användning av Qardbox. Leverantören driver ingen egen server och samlar inte in några användnings-, spårnings- eller annonsdata.
Vad det konkret betyder för dig
Den här policyn berättar vad som händer med dina data när du använder Qardbox. Den är kort, eftersom lite händer: det finns ingen server hos utvecklaren, inget konto och ingen inloggning. Det du skriver in i appen stannar på din enhet, och slår du på iCloud-synkroniseringen även i ditt eget iCloud-konto.
Varje avsnitt står där två gånger: överst den juridiskt exakta versionen, därunder i rutan samma sak på vardagsspråk.
Ändamål och rättslig grund
Ändamålet med behandlingen är att tillhandahålla flashkortfunktionen inklusive repetitionsplaneringen (FSRS). Rättslig grund är art. 6.1 b GDPR (fullgörande av ett avtal i vilket den registrerade är part); den lokala lagringen är strikt nödvändig för den funktion användaren begärt (§25 st. 2 TDDDG).
Vad det konkret betyder för dig
Det du matar in behandlas för exakt ett syfte: att appen gör det du öppnade den för. Den sparar dina kort och räknar ut när du bör se vilket igen.
Något samtycke behöver du inte ge, och det finns heller inget att avböja. Lagen kräver det inte där behandlingen ändå är nödvändig för den önskade tjänsten. Därför visas ingen samtyckesbanner i Qardbox.
Vilka uppgifter och var de stannar
Behandlas gör enbart det innehåll användaren skapat (kort, ämnen, anteckningar), pluggstatus och bedömningar (FSRS) samt appinställningarna. De här uppgifterna lagras lokalt på enheten. Ingen överföring till den personuppgiftsansvarige sker.
Vad det konkret betyder för dig
Det som behandlas är det du själv skapar: dina ämnen, dina kort med fråga, lösning, kategorier och anteckning, därtill dina bedömningar och de repetitionsdatum som räknas fram ur dem samt dina inställningar i appen.
Allt det ligger på din enhet. Utvecklaren får inte se något av det, och det inte av återhållsamhet, utan för att det inte finns någon server dit något skulle kunna gå.
iCloud-synkronisering och tredjeland
Är iCloud-synkroniseringen aktiverad (avstängd som standard) behandlas uppgifterna i användarens privata iCloud-databas hos Apple. Den personuppgiftsansvarige har ingen åtkomst till den databasen; han känner varken till användarens Apple-ID eller förfogar över nyckelmaterial. En tredjelandsanknytning kan uppstå ur Apples infrastruktur; Apple Inc. är certifierat under EU-US Data Privacy Framework. Kortens innehållsfält (fråga, lösning, kategorier, anteckning) samt ämnesnamnen är deklarerade som krypterade fält i databasen; med funktionen ”Avancerat dataskydd” (Advanced Data Protection) aktiverad omfattas de därmed av en totalsträckskryptering som inte heller Apple har åtkomst till. Övriga fält, i synnerhet bedömningar, tidsstämplar och repetitionsdatum, omfattas inte av detta.
Vad det konkret betyder för dig
Synkroniseringen är av från fabrik; du slår på den medvetet. Därefter ligger dina data i DIN privata iCloud, inte hos oss: utvecklaren har ingen åtkomst dit och känner inte ens till ditt Apple-ID.
Vad dina kort säger innehållsligt är särskilt skyddat. Fråga, svar, kategorier, anteckning och ämnesnamnen är upplagda som krypterade fält. Slår du på ”Avancerat dataskydd” i iCloud-inställningarna kan inte ens Apple läsa dem längre.
Ärligt tillagt: det gäller innehållet, inte allt. När du pluggade och hur du bedömde ett kort förblir okrypterat. Ur det går att utläsa ATT du har pluggat, inte VAD.
Uppgifternas mottagare
Ingen överföring av personuppgifter till tredje part sker. Det finns inga mottagare och inga kategorier av mottagare i den mening som avses i art. 4.9 GDPR. I synnerhet överförs inga uppgifter till analys-, annons- eller spårningstjänster, till betaltjänstleverantörer eller till kreditupplysningsföretag; appen bäddar inte in några tredjepartstjänster och upprättar ingen förbindelse med den personuppgiftsansvariges servrar. Aktiverar användaren iCloud-synkroniseringen behandlar Apple uppgifterna inom ramen för avtalsförhållandet mellan användaren och Apple; Apple agerar därvid inte på uppdrag av den personuppgiftsansvarige.
Vad det konkret betyder för dig
Till ingen. Det finns inga annonsnätverk, inga analystjänster, ingen betalleverantör och ingen server hos utvecklaren som något skulle kunna gå till.
Det enda undantaget är ett som du själv slår på: använder du iCloud ligger dina data hos Apple, i ditt eget konto. Det är din överenskommelse med Apple, inte vår.
Även uppläsningen stannar på enheten: iOS skapar uttalet självt och kortets text skickas ingenstans.
Ingen skyldighet att lämna uppgifter
Användaren är varken enligt lag eller avtal skyldig att lämna personuppgifter. Inmatning av innehåll är faktiskt nödvändig för pluggfunktionen, men sker uteslutande lokalt på enheten och utgör ingen överlämning till den personuppgiftsansvarige. Att inte lämna uppgifter får som enda följd att motsvarande funktioner i appen inte kan användas; några ytterligare följder finns inte.
Vad det konkret betyder för dig
Du behöver inte ge utvecklaren något, och du ger honom heller inget. Det du skriver in behöver du för din egen skull: utan kort ingen förhörsrunda.
Den som inte skriver in något råkar inte ut för värre än att appen förblir tom. Ett konto, en mejladress eller ett namn kräver den aldrig.
Lagringstid och radering
Det finns inga lagringsfrister på leverantörssidan. Uppgifterna lagras tills användaren raderar dem (art. 17 GDPR). Radering sker i appen eller genom avinstallation; med aktiv synkronisering förs raderingarna vidare till iCloud.
Vad det konkret betyder för dig
Det finns ingen frist efter vilken något raderas, och ingen efter vilken något skulle behöva sparas. Dina data ligger kvar så länge du låter dem ligga.
Du kan radera dem enskilt i appen, helt via Inställningar, Integritet, ”Radera alla data”, eller genom att ta bort appen. Är iCloud-synkroniseringen på verkar raderingarna även där.
Någon leverantör som skulle ha en kopia kvar efteråt finns inte.
Dina rättigheter (art. 15 till 21 GDPR)
Den registrerade har rätt till tillgång (art. 15), rättelse (art. 16), radering (art. 17), begränsning (art. 18), dataportabilitet (art. 20) och invändning (art. 21). Rättigheterna kan utövas direkt i appen, eftersom användaren har full kontroll över sina lokalt lagrade data.
Vad det konkret betyder för dig
Dina rättigheter är redan inbyggda: tillgång = du ser allt direkt i appen. Rättelse = du ändrar varje kort. Radering = Inställningar → Integritet → Radera alla data. Datakopia = Inställningar → Integritet → Spara datakopia.
Inga automatiserade beslut
Något automatiserat beslutsfattande inbegripet profilering i den mening som avses i art. 22 GDPR sker inte. FSRS-algoritmen tjänar enbart den lokala beräkningen av repetitionsdatum och har ingen rättslig eller liknande betydande verkan.
Vad det konkret betyder för dig
Appen bedömer inte dig och beslutar ingenting om dig. Den klassar inte in dig, jämför dig inte med någon och för inget om dig vidare.
Algoritmen FSRS räknar ut exakt en sak: när du bäst ser ett visst kort igen. Det sker på din enhet och påverkar ingenting utanför appen.
Barn
Tjänsten riktar sig inte särskilt till barn. Eftersom inga personuppgifter överförs till den personuppgiftsansvarige samlas heller inga uppgifter in från barn; samtycke från den som har föräldraansvaret enligt art. 8 GDPR krävs därför inte.
Vad det konkret betyder för dig
Appen riktar sig inte särskilt till barn, men utesluter dem inte heller. Eftersom inget ändå överförs till utvecklaren samlas heller inga uppgifter in från barn.
Därför finns här varken någon ålderskontroll eller något föräldrasamtycke: det finns helt enkelt inget att samtycka till.
Datasäkerhet
Tekniska och organisatoriska åtgärder som är anpassade till risken vidtas (art. 32.1 GDPR). Dit hör i detalj: kryptering av data i vila genom iOS Data Protection på operativsystemsnivå, transportkryptering med TLS 1.3 vid synkronisering, begränsning av åtkomsten till den privata databas som är knuten till användarens Apple-ID, avstående från all loggning av innehåll samt deklarationen av innehållsfälten som krypterade fält, vilket ger totalsträckskryptering när ”Avancerat dataskydd” är aktiverat. Åtgärderna väljs med beaktande av teknikens ståndpunkt, genomförandekostnaderna samt behandlingens art, omfattning, omständigheter och ändamål.
Vad det konkret betyder för dig
På enheten skyddas dina data av iOS-krypteringen, så länge din enhet har en kod. På vägen till iCloud är de dessutom transportkrypterade.
Innehållet i dina kort skrivs inte ned någonstans, varken i loggar eller i felrapporter. Och med ”Avancerat dataskydd” är de så krypterade i iCloud att inte ens Apple kan läsa dem.
Tillsynsmyndighet och klagorätt
Utan att det påverkar andra administrativa eller rättsliga rättsmedel har den registrerade rätt att lämna in klagomål till en tillsynsmyndighet för dataskydd (art. 77 GDPR). Behörig är myndigheten för den personuppgiftsansvariges säte (se nedan).
Vad det konkret betyder för dig
Har du intrycket att något inte stämmer med dina data kan du klaga hos en tillsynsmyndighet för dataskydd. Behörig är myndigheten där den personuppgiftsansvarige har sitt säte; adressen står i slutet av den här policyn.
Det kostar dig inget och medför inga nackdelar. Andra rättsmedel påverkas inte, du behöver alltså inte välja en väg.
Ändringar av denna policy
Den personuppgiftsansvarige förbehåller sig rätten att ändra denna integritetspolicy när det blir nödvändigt på grund av ändrade funktioner i appen eller ett ändrat rättsläge. Avgörande är alltid den policy som finns i den installerade appversionen; den levereras med appuppdateringen. Versioner som tillhandahålls utanför appen (PDF, webbplats) genereras från samma källa och återger samma läge.
Vad det konkret betyder för dig
Denna policy kan ändras om appen gör något nytt eller om lagen ändras. Det som gäller står alltid i appen själv, i den version du har installerat: en ny policy når dig med en appuppdatering, inte i tysthet över natten.
PDF- och webbversionerna kommer från samma källa som den i appen. De kan därför inte säga något annat, bara vara äldre.
Vad som INTE behövs här
De här vanliga integritetsskyldigheterna har granskats och är här på goda grunder inte tillämpliga, eftersom Qardbox inte samlar in några data och inte driver någon server.
Ingen personuppgiftsbiträdesbehandling (art. 28)
Något biträdesförhållande föreligger inte. Den personuppgiftsansvarige anlitar inga tjänsteleverantörer för behandling av personuppgifter. Apple tillhandahåller iCloud till användaren på egna villkor och är i det avseendet inte personuppgiftsbiträde åt leverantören.
Vad det konkret betyder för dig
Vi lämnar inte dina data till någon tjänsteleverantör som behandlar dem på vårt uppdrag. Alltså finns inget sådant avtal heller.
Inget dataskyddsombud (art. 37, §38 BDSG)
Någon skyldighet att utse ett dataskyddsombud finns inte. Förutsättningarna i art. 37.1 GDPR och §38 st. 1 BDSG (bl.a. minst 20 personer varaktigt sysselsatta med automatiserad behandling) uppnås inte.
Vad det konkret betyder för dig
Ett officiellt dataskyddsombud krävs enligt lag först från en viss storlek. Den nås inte av en ensamutvecklare. Kontaktperson är den personuppgiftsansvarige själv.
Ingen konsekvensbedömning avseende dataskydd (art. 35)
Någon konsekvensbedömning avseende dataskydd krävs inte. Behandlingen medför ingen sannolikt hög risk för fysiska personers rättigheter och friheter; det sker varken omfattande profilering, systematisk övervakning eller omfattande behandling av särskilda kategorier av uppgifter.
Vad det konkret betyder för dig
En sådan riskbedömning är obligatorisk bara vid särskilt ingripande behandlingar. Eftersom praktiskt taget inget behandlas här behövs den inte.
Ingen tredjelandsöverföring genom leverantören (art. 44 ff.)
Den personuppgiftsansvarige överför inga uppgifter till tredjeländer. Standardavtalsklausuler eller andra garantier enligt art. 46 GDPR är därför inte tillämpliga. En eventuell tredjelandsanknytning uppstår enbart inom Apples ansvarsområde inom ramen för användarens iCloud.
Vad det konkret betyder för dig
Vi skickar inget utomlands. Om en utlandsanknytning uppstår via din iCloud är det Apples sak, och Apple är certifierat för det.
Ingen samtyckeshantering (art. 7)
Behandlingen stödjer sig inte på samtycke, utan på art. 6.1 b GDPR. Någon samtyckeshantering krävs inte; den lokala lagringen av de data som funktionen behöver är enligt §25 st. 2 TDDDG strikt nödvändig och därmed samtyckesfri.
Vad det konkret betyder för dig
Det finns inga cookiebanderoller eller samtyckesfrågor, eftersom appen inte behöver något samtycke: den lagrar bara det som funktionen kräver.
Ingen ISO 27001-certifiering
Certifiering enligt ISO/IEC 27001 är inget lagkrav. För appens omfattning och risk vore det oproportionerligt att bygga upp ett certifierat ledningssystem för informationssäkerhet; de vidtagna åtgärderna är riskanpassade (art. 32).
Vad det konkret betyder för dig
Ett så stort säkerhetscertifikat är inte föreskrivet för en gratis pluggapp och vore överdrivet. De faktiska skyddsåtgärderna finns ändå på plats.
Personuppgiftsansvarig
Personuppgiftsansvarig i den mening som avses i art. 4.7 GDPR och tjänsteleverantör enligt §5 DDG.
Simon Harre
Walter-Klausch-Str. 15
14482 Potsdam
Deutschland
privacy@qardbox.com
Behörig tillsynsmyndighet
Hos den här myndigheten kan du klaga enligt art. 77 GDPR.
Die Landesbeauftragte für den Datenschutz und für das Recht auf Akteneinsicht
Land Brandenburg
Stahnsdorfer Damm 77
14532 Kleinmachnow