Integritetspolicy
Senast uppdaterad: 12 september 2026
Introduktion
Denna integritetspolicy beskriver hur Novi Homines Software Oy ("vi", "oss") hanterar data när du använder Vaava mobilapplikation.
Genom att använda Vaava godkänner du denna integritetspolicy. Vi säljer inte dina data. Vår verksamhet bygger på att skapa värde genom vår applikation, inte genom att sälja data.
Lokal data
Vaava kan användas utan att du skapar ett användarkonto. Vi kräver ingen e-postadress eller lösenord för normal användning av appen. Vaava fungerar lokalt på dina enheter och din babyspårningsdata stannar som standard på enheten istället för att laddas upp till våra servrar vid grundanvändning.
Vad som stannar på din enhet vid grundanvändning:
- Din lokala babyhändelsedata (matning, blöjbyten, sömn, etc.)
- Enhetsparningsdata
- Appinställningar och val
Lokal Wi-Fi-delning av data:
När du använder lokal Wi-Fi-delning av data delas data direkt mellan dina enheter i ditt lokala nätverk via peer-to-peer-anslutningar. Babydata färdas inte genom våra servrar. Detta är åtskilt från Vaava Plus-delning av familjedata som beskrivs nedan.
Integritetslöfte: Som standard stannar din babys händelsehistorik på dina egna enheter. Undantagen är moln-AI-funktioner som du uttryckligen godkänner, tillfällig röstdiktatur- eller OCR-bearbetning, hantering av Vaava Plus-köp, valfri kraschdiagnostik samt — endast om du aktiverar det — Vaava Plus-delning av familjedata, där innehållet krypteras på din enhet och lagras endast som ciphertext.
Vaava Plus-delning av familjedata (valfritt, kräver Vaava Plus)
Vaava Plus-delning av familjedata är valfritt. När funktionen är aktiverad laddar den upp synkroniserbar Vaava-familjedata från din enhet till Vaavas servrar efter att appen har krypterat den. Endast auktoriserade hushållsenheter som har hushållets krypteringsnycklar kan dekryptera det skyddade innehållet.
Vaava Plus-delning av familjedata kräver ingen e-postadress eller lösenord. Appen skapar en pseudonym Vaava-identitet samt hushålls- och enhetsposter så att tjänsten kan auktorisera hushållsmedlemmar och leverera krypterad data till rätt enheter. Din återställningsfras på 24 ord och enheternas privata nycklar lämnar aldrig dina enheter. Det krypterade återställningspaketet kan användas för att återställa din krypterade historik på en ny enhet.
Data som överförs och lagras krypterad:
- Baby- och vårdgivardata: namn, födelsedatum, profiler, färger, kön och visningsnamn
- Händelsedata: information och etiketter för händelsetyper, händelseattribut, kalenderhändelser, beskrivningar, anteckningar, händelsers start- och sluttider samt uppgifter om skapare eller redigerare
- Tillväxtdata: mätdatum, vikt, längd, huvudomfång, anteckningar och tillhörande mätinställningar
- Rutiner och påminnelser: babys dagrytmer, inställningar för vakenhet och läggdags, påminnelseregler, tysta timmar och aviseringsinställningar som lagras som en del av den delade regeln
- Milstolpar och familjeinställningar: utvecklingsmilstolpar, fotomilstolpar, föräldrars längder, hushållsmedlemmars profiler och hushållets enhetsprofiler
- Fotoboksdata: anpassade fotoboksposter, datum, bildtexter, anteckningar, överlägg och andra postinställningar
- Fotoinnehåll: babyprofilbilder, bilder för fotomilstolpar och anpassade fotoboksbilder
- Mediadeskriptorer: filnamn, MIME-typer, dimensioner, tagningsdatum och annan beskrivande mediemetadata
- Krypteringsmaterial: innehållet i krypterade återställningspaket, hushållsnycklar, postnycklar, medienycklar och inkapslade nyckelandelar
Data som överförs och lagras som tjänstemetadata, inte end-to-end-krypterad:
- Identitets- och enhetsdata: slumpmässiga Vaava-användar-, enhets- och publika nyckelidentifierare; enhetsplattform; publika nycklar; nyckelstatus; samt tidsstämplar för skapande eller återkallelse
- Hushålls- och medlemskapsdata: hushålls- och medlemsidentifierare, ägar- och medlemsroller, medlemskapsstatus, inbjudningsstatus samt tidsstämplar för anslutning, borttagning, skapande eller utgång
- Postdirigering: övergripande entitetstyp, post- och mutationsidentifierare, identifierare för den enhet som skapade posten, schema, kuvert- och nyckelversioner, raderingsstatus, den tekniska redigeringstidsstämpeln som används för synkronisering, synkkursor, förfrågningsidentifierare, tidsstämpel för när servern tog emot posten samt ciphertextens storlek
- Media- och lagringsdata: ogenomskinliga uppladdnings- och mediaidentifierare, hushålls- och aktörsidentifierare, ciphertextens byteantal, användning av lagringskvoten, ciphertextens hashar, uppladdningsstatus, objektstatus samt tidsstämplar för uppladdning, radering, utgång eller rensning
- Återställnings- och behörighetsdata: återställningsidentifierare, publik återställningsnyckel, paketversion, krypteringsalgoritm, leverantörs- eller appidentifierare för behörigheter, behörighetsstatus samt tidsstämplar för giltighet eller fakturering
- Säkerhets- och driftdata: typ av säkerhetshändelse, utfall, orsakskod, aktörsidentifierare, antal poster eller byte, nyckelversion och händelsetidsstämplar
Denna tjänstemetadata kan visa att en post eller ett mediaobjekt finns, dess övergripande kategori, ungefärlig redigeringsaktivitet och storlek. Den avslöjar inte händelsetypens detaljer, beskrivningar, anteckningar, mätvärden, bildtexter, fotoinnehåll eller de faktiska start- och sluttiderna för babyhändelser.
Vaava tar inte emot klartextinnehållet, postnycklar, hushållsnycklar, enheternas privata nycklar eller din återställningsfras på 24 ord för Vaava Plus-delning av familjedata. Krypterade poster och media kan finnas kvar tillgängliga för hushållet för synkronisering tills de raderas enligt appens synkkontroller. Raderade krypterade media hamnar i en sjudagarsperiod för återställning innan de lagrade byten rensas.
Hushållsåtkomst
Auktoriserade hushållsenheter kan dekryptera den delade datan. Att ta bort en hushållsmedlem och rotera hushållets nycklar hindrar medlemmen från att dekryptera nya ändringar efter rotationen, men kan inte radera kopior eller nycklar som redan har levererats till en enhet.
Vaava Plus-fjärrbabyvakt (valfri, kräver Vaava Plus)
I babyvakten fungerar en enhet som babyenhet och en annan hushållsenhet som föräldarenhet. I ditt lokala Wi-Fi-nätverk färdas live-ljudet direkt mellan enheterna och passerar inte Vaavas backend eller en extern relätjänst. När enheterna finns i olika nätverk, till exempel en på mobildata, utökar Vaava Plus babyvakten till internet.
En fjärrsession startas från en hushållsenhet, och bara enheter i samma hushåll kan ansluta till den. Live-ljudet krypteras end-to-end mellan de två enheterna och överförs via en WebRTC-relätjänst från tredje part. Reläleverantören transporterar endast krypterad media och kan inte dekryptera, lyssna på eller spela in ljudinnehållet. Vaava har inga nycklar som kan dekryptera det.
Anslutningsrelä
Fjärrsessioner för babyvakten använder ett WebRTC-relä (TURN) i stället för att upprätta en direkt anslutning mellan enheterna. Relät ser båda enheternas IP-adresser, trafikens timing och volym samt sessionens längd, men hanterar bara krypterad media som det inte kan dekryptera.
Data som överförs som tjänstemetadata, inte end-to-end-krypterad:
- Sessionsdata: hushålls- och enhetsidentifierare, sessionsidentifierare och sessionsstatus, anslutningshändelser, heartbeat-signaler och sessionens tidsstämplar
- Anslutningsdata: sessionsbeskrivningar och reläadresser som utbyts via Vaavas servrar (krypterade under överföringen) så att de två enheterna kan upprätta anslutningen
- Relädata: IP-adresser, trafikvolymer, timing och sessionens längd enligt ovan, behandlade av en extern WebRTC-reläleverantör på våra vägnar
Denna metadata kan visa att en babyvaktssession ägde rum, när och mellan vilka enheter. Den avslöjar inget ljudinnehåll.
Vaava AI-chatt och -sammanfattningar (valfria)
Vaava AI är valfritt och driver chatten samt de automatiska dagliga, veckovisa och månatliga sammanfattningarna. Före den första moln-AI-förfrågan förklarar appen behandlingen och ber om ditt tillstånd. Om du inte samtycker skickas inget innehåll till en molnbaserad AI-leverantör och sammanfattningarna visas i standardform. Du kan också stänga av AI-sammanfattningar i Inställningar, oberoende av om chatten visas.
Data som skickas när du använder moln-AI:
- Ditt aktuella meddelande och den senaste konversation som behövs för svaret
- För automatiska sammanfattningar: siffrorna för dagen, veckan eller månaden som sammanfattas, såsom antal, varaktigheter och totaler för matning, sömn och blöjbyten
- Relevant barnkontext, såsom app-id, namn, födelsedatum, beräknad ålder, språk, datum och tidszon
- Relevanta barnposter som returneras av verktyg på enheten, såsom data om matning, sömn, blöjbyten, tillväxt, rutiner eller milstolpar, när de behövs för att svara på din begäran
- Bilder eller filer endast när du själv väljer att bifoga dem
Uppgifterna skickas krypterat via Vaavas backend till en extern AI-leverantör, för närvarande OpenAI eller Google Gemini. Vaava använder inte chatt- eller sammanfattningsinnehåll för att träna AI-modeller.
Lagring och bevarande:
Chatthistorik, genererade sammanfattningar och lokala kopior av bilagor finns kvar på din enhet tills du raderar dem. Vaava sparar inte råa meddelanden, barnkontext, verktygsresultat eller bilagor som serverbaserad chatthistorik efter behandlingen. För krediter, missbruksskydd och tillförlitliga återförsök kan Vaava spara pseudonyma identifierare, ett fingeravtryck av förfrågan, tekniska användnings- och statusuppgifter, tidsstämplar och det slutliga svaret. Du kan begära att moln-AI-poster kopplade till din Vaava-identitet raderas.
OpenAI kan spara API-indata och utdata i upp till 30 dagar för missbruksövervakning, om inte lagen kräver längre lagring. Vaava inaktiverar applikationslagring för OpenAI Responses API; OpenAI:s missbruksövervakning gäller ändå. Google Gemini kan spara uppmaningar, kontextinformation och utdata i 55 dagar för missbruksövervakning. Google uppger att uppmaningar och svar i betalda Gemini API-tjänster inte används för att förbättra dess produkter. Bilder och filer kan även skannas i syfte att skydda barn.
Röstdiktatur och OCR
När du använder röstdiktatur skickas ett kort ljudklipp till Vaavas backendtjänst som vidarebefordrar den till en AI-tjänsteleverantör, för närvarande Google eller OpenAI, för transkribering och parsning. Ljudfilen sparas inte efter bearbetning.
När du skannar tillväxtmätningar skickas en bild till Vaavas backendtjänst som vidarebefordrar den till en AI-tjänsteleverantör (inklusive Google Gemini) för OCR-bearbetning. Bilden sparas inte efter bearbetning.
Dessa data används endast för att returnera det parsade resultatet till din enhet. Vaava använder dem inte för att träna någon modell och de används inte för att skapa krypterade poster för Vaava Plus-delning av familjedata på servern. Leverantörens villkor för uppströmstjänster gäller för bearbetning under överföringen (AI-tjänsteleverantörens API).
Backend-infrastrukturen är hostad inom EU.
Hantering av Vaava Plus-köp
Vaava Plus köps via Apple App Store eller Google Play. Vaava använder RevenueCat för att verifiera behörighet på enheten och för att stödja återställning av köp på samma plattform.
För detta ändamål kan RevenueCat ta emot köprelaterad data från appbutiken samt en app-specifik identifierare som Vaava skickar för att appen ska kunna verifiera om Vaava Plus är aktiverat på den enheten eller återställt till en annan enhet på samma plattform.
I den nuvarande implementationen skickar Vaava inte din e-postadress, ditt lösenord eller innehållet i dina babyhändelser till RevenueCat.
Valfri kraschrapportering
Vaava innehåller en valfri kraschrapporteringsfunktion (Firebase Crashlytics) som hjälper oss att identifiera och åtgärda tekniska problem. Crashlytics är:
- Endast med samtycke – Avstängd som standard
- Användarkontrollerad – Du kan aktivera eller inaktivera när som helst i Vaava inställningar
- Ingen babydata – Samlar aldrig in babyspårningsdata
Data som Crashlytics kan samla in när funktionen är aktiverad:
- Installationsidentifierare: Crashlytics Installation UUID, Firebase Installation ID (FID) och RFC-4122 UUID för att ta bort dubbletter av rapporter
- Kraschkontext och diagnostik: kraschtidsstämpel, stackspår och teknisk felinformation
- App- och versionsinformation: appversion samt bundle- eller paketidentifierare
- Enhets- och OS-information: enhetsmodell, OS-version, minne och lagringsutrymme
- Appens tekniska tillstånd: t.ex. om appen var i förgrunden eller bakgrunden vid kraschen
Vad Vaava inte bifogar:
- Ingen anpassad användaridentifierare bifogas till Crashlytics-rapporter
- Vaava lägger inte till anpassade loggar eller anpassade nycklar
- I den nuvarande implementationen skickas inga analytiska breadcrumb-händelser i kraschrapporter
Du kan när som helst återkalla ditt samtycke genom att inaktivera kraschrapportering i Vaava inställningar. Kraschdata används endast för stabilitet och felkorrigering, aldrig för marknadsföring.
Tredjepartstjänster
Vaava använder följande tredjepartstjänster:
- OpenAI (via Vaavas backend): kan behandla valfria Vaava AI-chattmeddelanden och automatiska sammanfattningsbegäranden, relevant barnkontext och poster, valda bilagor och genererade svar enligt ovan. OpenAI kan även behandla diktatljud och den resulterande transkriptionen för röstdikteringsfunktionen.
- Google (via Vaavas backendtjänst): kan behandla valfria Vaava AI-chatt- och sammanfattningsdata, och dess taligenkänningstjänst kan transkribera diktatljud för röstdikteringsfunktionen. Google använder dessutom Gemini för att omvandla ett skannat foto till strukturerad data. Vaava sparar inte diktatljud eller skannade bilder efter bearbetning.
- Apple App Store / Google Play: används för hantering av engångsköp av Vaava Plus.
- RevenueCat: används för att verifiera behörighet till Vaava Plus-funktionen och för att stödja återställning av köp inom samma plattform. RevenueCat kan ta emot köprelaterad data och en app-specifik identifierare, men Vaava skickar inte e-postadress, lösenord eller babyhändelseinnehåll till dem i den nuvarande implementationen.
- Firebase Crashlytics: valfri kraschdiagnostik, avstängd som standard och kontrollerad av användaren i inställningar. Kraschrapporter innehåller inte babyhändelseinnehåll.
- Leverantör av WebRTC-reläinfrastruktur: överför krypterad media under fjärrsessioner med babyvakten. Leverantören behandlar krypterad media under överföringen och tillhörande nätverksmetadata, inklusive IP-adresser, trafikens timing och volym samt sessionens längd, men kan inte dekryptera eller lyssna på ljudet.
Dessa tjänster har sina egna integritetspolicies. Vi delar bara den minimala data som krävs med varje tjänst för att tillhandahålla funktionen.
Datasäkerhet
Vi använder branschstandarder för datasäkerhet:
- TLS-kryptering
- Delning av lokalt nätverksdata krypteras med branschstandardmetoder (som AES-256)
- Vaava Plus-delning av familjedata (när aktiverad): innehållet krypteras på enheten (AES-256-GCM) före uppladdning; servrar lagrar endast ciphertext och tar aldrig emot dekrypteringsnycklar
- Vaava Plus-fjärrbabyvakt (när den används): live-ljudet krypteras end-to-end mellan de två enheterna och spelas aldrig in eller lagras
- Lokalt läge håller babyspårningsdata kvar på dina enheter
- Branschstandarder för datasäkerhet för appinfrastrukturen
Dina rättigheter
Du kan:
- Exportera dina data från funktioner som stöder detta
- Radera lokala appdata från din enhet
- Radera krypterad data från Vaava Plus-delning av familjedata genom att ta bort din Vaava Plus-familj i appens inställningar för Vaava Plus-delning av familjedata
- Begär radering av dina Vaava Family Sync-data
- Hantera ditt appkö från det App Store- eller Google Play-konto som köpet gjordes från
- Begär radering av moln-AI-poster kopplade till din pseudonyma Vaava-identitet
Radering av konto- och Family Sync-data
Du kan begära radering av dina Vaava Plus Family Sync-data utan att installera om appen. Skicka ett e-postmeddelande till [email protected] med ämnet Delete my Vaava data.
Ange ditt Vaava-användar-ID om du har det. Det hjälper oss att hitta rätt poster, men det är inte ett lösenord. Skicka inte din återställningsfras på 24 ord, privata nycklar eller familjeinnehåll via e-post.
- Lämna familj: för en medlem tar vi bort medlemskapet, återkallar åtkomsten till den familjen och raderar medlemmens Family Sync-identitetsdata när de inte används någon annanstans.
- Radera familj: för ägaren raderar vi familjens krypterade poster, media, medlemskap, nycklar och relaterad tjänstdata från Vaavas servrar.
Lokal data på din enhet och kopior som redan har laddats ner till andra familjeenheter raderas inte från dessa enheter genom dessa åtgärder. Vi kan behålla en begränsad mängd säkerhets- eller granskningsmetadata när det är nödvändigt för att skydda tjänsten eller följa rättsliga skyldigheter. All sådan lagring är begränsad till det angivna syftet och den angivna perioden.
Ändringar av denna policy
Vi kan uppdatera denna integritetspolicy då och då. Vi kommer att meddela betydande ändringar genom appen. Fortsatt användning av Vaava efter ändringar innebär att du godkänner den uppdaterade policyn.
Kontakta oss
Om du har frågor om denna integritetspolicy eller datahantering, kontakta oss:
E-post: [email protected]
Företag: Novi Homines Software Oy