Readendar

Juridiskt

Integritetspolicy

2026-08-01

Denna policy gäller readendar.com, Readendar-appen för iOS och Android, offentliga delningssidor och support- eller modereringskontakter.

Controller och kontakt

Kontrollören är Daniel Balastegui Julian, en enskild operatör etablerad i Barcelona, Spanien. Sekretessförfrågningar kan skickas till hello@readendar.com. Inget dataskyddsombud har utsetts eftersom Readendars nuvarande behandling inte kräver en sådan.

Om en behörig myndighet gör en giltig begäran enligt tillämplig lag kommer endast de ytterligare uppgifter som är strikt nödvändiga för att uppfylla kraven att tillhandahållas, efter att ha verifierat myndighetens kompetens, begärans omfattning och dess rättsliga grund.

Vad vi bearbetar, varför och hur länge

SyfteDataRättslig grundMottagare
Skapa och säkra ett kontoE-post, ogenomskinligt konto-ID, autentiseringsmetod, magic-link och refresh-token-poster, inloggningssäkerhetshändelserUtförande av kontraktet; berättigat intresse av att förhindra missbrukHetzner-infrastruktur, Brevo för magisk länk-e-post, Google när Google-inloggning är vald
Tillhandahålla lästjänstenProfilnamn, språk, tidszon, avatar, bibliotek, framsteg, planer, evenemang, citat, påminnelser, klubbar, medlemskap, omröstningar, röster, egna fält, gemenskapens betyg och recensioner samt inställningarUtförande av kontraktetHetzner hosting, databas och objektlagring
Bearbeta uppladdningarAvatarer, omslag och omröstningsbilderUtförande av kontraktetHetzner objektförvaring
Sök och importera böckerSöktermer, ISBN och bokmetadata; data du väljer att importera från en fil eller en webbläsare i appenUtförande av kontraktetHetzner-värd Redis cache, ISBNdb och Open Library; den externa Goodreads, StoryGraph, Bookmory, Babelio- eller Amazon-sidan när du väljer dess webbimport
Skicka lokala påminnelser och tillhandahåll fångstverktygHändelse- och citatdata som används för lokala meddelanden; bilder som används för OCR; mikrofonljud som används för dikteringUtförande av kontraktetOperativsystemtjänster på din enhet
Valfri produktanalysOgenomskinligt konto-ID, app-instans-/enhetsidentifierare, skärmnamn och valda funktionshändelser; version, tid och tillstånd för samtyckesvaletSamtycke; rättslig skyldighet/ansvar för samtyckesbevisetGoogle Firebase Analytics; Hetzner lagrar samtyckesposten
Skydda tjänsten och för åtkomstloggarIP-adress, tidsstämpel, HTTP-metod, rutt, svarsstatus och varaktighetBerättigat intresse av säkerhet, förebyggande av missbruk och tillgänglighetCloudflare och Hetzner
Förhindra att raderade konton återställsKonto-ID och tidsstämpel för raderingsbegäran i en privat undertryckningsmarkör utanför databasenRättslig skyldighet och berättigat intresse av att hedra raderingHetzner objektförvaring
Om du gick med i en lista för tidig åtkomstE-post, formulärspråk, källsida och registreringstidSamtyckeSlack som intern arbetskanal
Svarsfeedback och supportMeddelande, feedbackkategori, konto-ID och tekniskt sammanhang som du avsiktligt skickarBerättigat intresse av att svara och förbättra tjänstenSlak; Vaktpost när ett länkat fel undersöks

Vi säljer inte personuppgifter, använder dem för reklam eller spårar dig över andra företags appar. Firebase Analytics är inaktiverat som standard. Att acceptera villkoren eller läsa denna policy gör det inte möjligt; att aktivera det är ett separat valfritt val som kan dras tillbaka när som helst i Inställningar.

Obligatoriska och valfria data

E-post, autentiseringsdata, ett visningsnamn, föredraget språk, tidszon, godkännande av villkoren och minsta konto-/tjänsteregister krävs för att slutföra onboarding och använda kontotjänsten. Utan dem kan Readendar inte autentisera dig, konfigurera tjänsten eller identifiera dina bidrag till dig och andra klubbmedlemmar. Uppladdningar, offentliga länkar, importer, feedback och moderering kontaktdata krävs endast när du väljer dessa funktioner. Avatar, läsmål och Firebase Analytics är valfria; att vägra eller dra tillbaka analys har ingen effekt på kärnfunktionaliteten.

Datakällor

De flesta data kommer direkt från dig eller din enhet. Klubbadministratörer och medlemmar kan tillhandahålla din visade medlemsroll, deltagande i omröstning eller innehåll som rör delad klubbaktivitet. En reporter kan tillhandahålla en URL, kontoreferens eller påstående om innehåll. Bokmetadata kommer från ISBNdb och Open Library, och inloggningsidentitetsdata kommer från Google eller Apple endast när den inloggningsmetoden har valts. När artikel 14 i GDPR är tillämplig, identifierar detta avsnitt dessa källkategorier; vi kommer att tillhandahålla ytterligare individuell information när det krävs och inte oproportionerligt eller juridiskt undantaget.

Radering och säkerhetskopiering av konto

Om du tar bort ditt konto tas kontot och tillhörande livedatabasposter bort i en operation. Borttagningsjobb för objektlagring spelas in varaktigt och försöks igen tills relevanta avatar- och omslagsobjekt tas bort. Krypterade databassäkerhetskopior sparas i högst 30 dagar och beskärs sedan automatiskt. Ett borttaget konto återställs inte från en säkerhetskopia förutom när det är absolut nödvändigt för katastrofåterställning; alla återställda raderingstillstånd måste stämmas av igen.

Processorer och internationella överföringar

Leverantör och serviceHuvudsaklig bearbetningsplats/överföringsmekanism
Hetzner — hosting, databas, Redis och objektlagringEuropeiska unionen
Brevo — transaktionsmailEuropeiska unionen; godkända underbehandlare kan använda ett adekvathetsbeslut eller standardavtalsklausuler
Google — inloggning och valfri Firebase AnalyticsEU/USA och global infrastruktur; lämplighet i tillämpliga fall eller standardavtalsklausuler
Apple: inloggning med AppleUSA och global infrastruktur; lämplighet i tillämpliga fall eller standardavtalsklausuler
Sentry — feldiagnostikLeverantörsinfrastruktur konfigurerad för kontot; överföringar utanför EES använder standardavtalsklausuler
Slack — begränsade arbetsflöden för stöd/modereringEU/USA; lämplighet i tillämpliga fall eller standardavtalsklausuler
ISBNdb och Internet Archive/Open Library — katalogsökningUSA; standardavtalsklausuler eller annat tillämpligt skydd enligt artikel 46 där personuppgifter överförs

Leverantörer kan använda godkända underbehandlare. Du kan begära information eller en kopia av det tillämpliga överföringsskyddet på hello@readendar.com, med förbehåll för redigering av konfidentiella bestämmelser.

Perioderna i matrisen är Readendars maximala retentionsgränser för kontroller. De måste genomdrivas genom varje leverantörs automatiserade kontroller eller schemalagda radering och bevisas i leverantörsregistret innan produktionen används. Firebase-händelser är begränsade till två månader, Sentry-händelser till 90 dagar och Slack-support/modereringsposter till 12 månader. Den registeransvarige granskar tillämplig DPA, överföringsmekanism, underbehandlare, konfigurerad lagring och daterade bevis minst kvartalsvis och närhelst en leverantör eller dataflöde ändras.

Dina val och rättigheter

Du kan:

  • ändra eller dra tillbaka valfritt analytiskt samtycke i Inställningar;
  • ladda ner en kopia av dina kontodata från appen;
  • korrigera profildata eller återkalla offentlig delning;
  • radera enskilt innehåll eller hela ditt konto;
  • begära åtkomst, rättelse, radering, begränsning eller portabilitet och invända mot behandling baserat på legitima intressen.

Kontakta hello@readendar.com. Vi kan behöva verifiera att begäran gäller ditt konto. Att återkalla samtycke påverkar inte behandling som redan har utförts lagligt. Du kan klaga till din lokala tillsynsmyndighet; i Spanien är detta spanska dataskyddsmyndigheten.

Barn

Readendar är inte avsett för barn under 16 år och tillåter dem inte medvetet att skapa konton. Se Ålder och minderåriga policy.

Ändringar

Vi kommer att meddela rimligt förhandsmeddelande om väsentliga ändringar. Ett nytt ändamål som kräver samtycke kommer inte att aktiveras utan ett nytt val.

Socialt

När Social aktiveras behandlar Readendar unikt användarnamn, biografi, sökbarhet, godkännande, sekretessnivåer och bokundantag, följningar, blockeringar, tystningar, aktivitet, reaktioner, inkorg, rapporter och pushinstallationer. Alla betyder offentligt internet. Sökbara profiler kan tas med i webbplatskartan och sökmotorer; andra nås via direktlänk med noindex. Externa cacheminnen kan finnas kvar och blockering hindrar inte anonym åtkomst till offentligt innehåll.

Aktivitet sparas 12 månader och inkorg 90 dagar. Profilvisningar räknar inloggad användare en gång per profil och UTC-dag med icke reversibel HMAC, raderad efter 35 dagar, utan identiteter. Firebase Cloud Messaging behandlar krypterade token för valfria aviseringar; råa token loggas eller exporteras aldrig. Rapporter behåller ögonblicksbild och revisionsspår enligt rättspolicyn.

Social-återställning kräver ny autentisering och exakt användarnamn; profil, graf, sekretess, aktivitet, reaktioner, inkorg, push och visningar raderas, men betyg, recensioner, privata anteckningar och nödvändiga bevis finns kvar. Offentliga bibliotekslänkar är separata och kan kringgå Social-nivåer.