Integritetspolicy
Senast uppdaterad: 30 april 2026
1. Vilka vi är
Koiru drivs av Tohmoco Oy, ett företag registrerat i Finland (FO-nummer 3387948-8). Vi är personuppgiftsansvariga för de personuppgifter du lämnar när du använder Koiru-appen.
Kontakt: info@tohmoco.fi
2. Vilka uppgifter vi samlar in
Uppgifter du själv anger
- Dagboksanteckningar: Mat, promenader, mediciner, symtom, veterinärbesök, vikt och andra anteckningar bland tio inmatningstyper. Inkluderar fritextkommentarer och detaljer du själv lägger till.
- Foton: Bilder du bifogar anteckningar (t.ex. medicinförpackningar, foton på symtom, veterinärdokument).
- Tassutulkki-konsultationer: Textbeskrivningen av din oro samt eventuella foton du skickar för analys.
- Hunduppgifter: Namn, ras, födelsedatum, kön, vikt och andra grunduppgifter du anger om din hund.
- Kontoinformation: E-postadress och visningsnamn, anges direkt eller via Google- eller Apple-inloggning.
- Profilinställningar: Språk, tidszon, aviseringsinställningar.
- Familje- / hushållsinbjudningar: 8-teckens inbjudningskoder du delar med familjemedlemmar samt medlemsroller.
Uppgifter som samlas in automatiskt
- Push-aviseringstoken: Enhetsidentifierare som används för att leverera påminnelser du har konfigurerat.
- Kraschrapporter: Enhetsmodell, OS-version och kraschspårningar (Firebase Crashlytics) för stabilitetsövervakning. Ingen beteendeanalys samlas in.
- Prenumerationens livscykel: En anonym prenumerationsidentifierare och händelser (via RevenueCat) för hantering av Premium-prenumerationen.
Uppgifter som härleds av AI
- Foto-AI-klassificering: kategori (t.ex. medicin), resonemangsdetaljer och tillförlitlighetsnivå.
- Tassutulkki-rekommendation: sammanfattning, rekommendationskategori (sannolikt normalt / håll uppsikt / överväg veterinär / kontakta veterinär i dag) och referenser till hundens tidigare liknande episoder.
- Smart-påminnelse-anomalier (t.ex. ändrad promenadrytm), baserat på din egen hunds historik.
Vad vi INTE samlar in
- Vi använder inga annonsspårare eller annonsidentifierare.
- Vi samlar inte in beteendeanalys eller användningshändelser.
- Vi får inte åtkomst till dina kontakter, kalender eller fotobibliotek utöver de specifika objekt du delar med Koiru.
- Vi samlar inte in platsdata.
3. Hur vi använder dina uppgifter
För att tillhandahålla tjänsten (avtalsuppfyllande — art. 6.1 b GDPR)
- Tillhandahålla dagboken och familjens delade vy i realtid.
- Tillhandahålla Foto-AI-klassificering för dina foton (Premium).
- Generera Tassutulkki-rekommendationer baserat på hundens historik (Premium).
- Leverera påminnelser och mjuka knuffar.
- Hantera ditt konto och din prenumeration.
För att förbättra tjänsten (berättigat intresse — art. 6.1 f GDPR)
- Loggning av AI-bearbetningens metadata (operationstyp, tokenantal, framgång/misslyckande) för kvalitetsövervakning. Inget faktiskt innehåll lagras i dessa loggar.
- Diagnostisering av krascher och tekniska fel.
- Registrering av metadata för användarkorrigeringar av Foto-AI-resultat för att förbättra noggrannheten (endast korrigeringstypen, inte innehållet).
Med ditt samtycke (art. 6.1 a GDPR)
- Sändning av push-aviseringar för påminnelser du har konfigurerat och för andra familjemedlemmars anteckningar.
4. AI-bearbetning
Koiru använder Google Vertex AI (Gemini-modeller) för Foto-AI-igenkänning och Tassutulkki-analys. Bearbetningen sker på servrar inom EU (Belgien, europe-west1). Ditt innehåll bearbetas endast för att tillhandahålla tjänsten åt dig.
Dina uppgifter används aldrig för att träna AI-modeller. Detta garanteras uttryckligen i Google Clouds databehandlingsavtal.
Tassutulkki ersätter inte veterinärens bedömning. Rekommendationerna är verktyg som hjälper dig förstå situationen. De är inga diagnoser och ersätter inte en veterinärundersökning. I en nödsituation, kontakta alltid veterinär.
5. Datadelning och tredje parter
Vi säljer inte dina personuppgifter. Vi visar inga annonser. Vi delar inte data med annonsörer eller datamäklare.
Vi delar data endast med följande tjänsteleverantörer, som arbetar under stränga databehandlingsavtal:
- Supabase (EU — Irland): Databas, autentisering och fillagring. All användardata lagras här med Row-Level Security som säkerställer dataisolering mellan användare och hushåll.
- Google Vertex AI (EU — Belgien): Foto-AI-igenkänning och Tassutulkki-analys. Tar emot innehåll (bilder, text, hundhistorik) för bearbetning. Kunddata används inte för modellträning.
- Firebase Cloud Messaging (Google): Leverans av push-aviseringar. Tar emot enhetstoken och aviseringsinnehåll.
- Firebase Crashlytics (Google): Kraschrapportering i produktionsversioner. Tar emot kraschspårningar och enhetsinformation.
- RevenueCat: Prenumerationshantering. Tar emot en anonym användaridentifierare och prenumerationshändelser. Tar inte emot e-post, namn eller dagboksinnehåll.
- Apple App Store / Google Play Store: Hanterar all betalning. Vi ser eller lagrar aldrig betalkortsuppgifter.
Vi kan också lämna ut data om finsk eller EU-lagstiftning kräver det, eller för att skydda våra användares rättigheter och säkerhet.
6. Familjedelning
När du går med i ett hushåll med andra användare delar ni automatiskt åtkomst till hushållets hundar och deras dagboksanteckningar. Hushållsmedlemmar ser alla anteckningar, foton och påminnelser. Du kan inte begränsa data från enskilda medlemmar — hushållsmedlemskap omfattar hela hushållet.
Du kan lämna ett hushåll när som helst i Inställningar. Din vy töms då, men anteckningar du loggat finns kvar för hundens fortsatta dagbok i hushållet. Du kan också begära att din egen anteckningshistorik raderas — dina anteckningar tillskrivs då en "tidigare medlem".
7. Internationella dataöverföringar
Den huvudsakliga databehandlingen sker inom EU:
- Databas och lagring: Supabase, EU (Irland)
- AI-bearbetning: Google Vertex AI, EU (Belgien)
Vissa stödtjänster innebär överföringar till USA:
- Push-aviseringar (Firebase Cloud Messaging)
- Kraschrapportering (Firebase Crashlytics)
- Prenumerationshantering (RevenueCat)
- Autentisering (Google/Apple OAuth)
Alla USA-överföringar omfattas av standardavtalsklausuler (SCC) godkända av Europeiska kommissionen.
8. Datalagring
Vi sparar dina dagboksanteckningar, foton och kontouppgifter så länge ditt konto är aktivt. Du kan radera enskilda anteckningar, foton, hundar eller hela ditt konto när som helst i appens inställningar.
När du raderar ditt konto tas all data bort permanent: dagbok, foton, Tassutulkki-konsultationer, påminnelser, hushållsmedlemskap och din autentiseringspost. Detta är oåterkalleligt.
Enskilda anteckningar flyttas först till en papperskorg där de kan återställas i 7 dagar. Därefter tas de bort permanent genom automatisk rensning.
9. Datasäkerhet
- Kryptering i vila (AES-256) och under överföring (TLS/HTTPS) för all data.
- Row-Level Security som säkerställer att varje användare endast har åtkomst till sitt eget hushålls data.
- Mediefiler lagras i privata behållare med kortvariga signerade URL:er.
- JWT-baserad autentisering krävs för all API-åtkomst.
Inget system är helt säkert. Om en personuppgiftsincident inträffar som utgör en risk för dina rättigheter, meddelar vi dig och Dataombudsmannens byrå inom 72 timmar enligt vad GDPR kräver.
10. Dina rättigheter enligt GDPR
Som registrerad inom EU/EES har du följande rättigheter:
- Rätt till tillgång: Visa alla dina uppgifter i appen eller begära en kopia.
- Rätt till rättelse: Korrigera felaktiga personuppgifter.
- Rätt till radering: Radera ditt konto och alla tillhörande uppgifter.
- Rätt till begränsning: Be oss pausa behandlingen av dina uppgifter.
- Rätt till dataportabilitet: Exportera dina uppgifter i ett maskinläsbart format.
- Rätt att invända: Invända mot behandling baserad på berättigat intresse.
- Rätt att återkalla samtycke: Återkalla samtycke när som helst, till exempel för push-aviseringar.
För att utöva någon av dessa rättigheter, mejla oss på info@tohmoco.fi. Vi svarar inom 30 dagar.
Du har också rätt att lämna in ett klagomål till Dataombudsmannens byrå (tietosuoja.fi).
11. Barns integritet
Koiru är inte riktad till barn under 16 år (EU) eller 13 år (US). Vi samlar inte medvetet in personuppgifter från barn. Om vi upptäcker att en minderårigs uppgifter har samlats in raderas de utan dröjsmål.
12. Ändringar i denna policy
Vi kan uppdatera denna integritetspolicy då och då. Vi meddelar dig om betydande ändringar via appen eller per e-post. Datumet högst upp på sidan visar när policyn senast uppdaterades.
13. Kontakt
För integritetsrelaterade frågor:
- E-post: info@tohmoco.fi
- Tohmoco Oy, Finland (FO-nummer: 3387948-8)