Integritetspolicy

Senast uppdaterad: 12 september 2026

Introduktion

Denna integritetspolicy beskriver hur Novi Homines Software Oy ("vi", "oss") hanterar data när du använder Vaava mobilapplikation.

Genom att använda Vaava godkänner du denna integritetspolicy. Vi säljer inte dina data. Vår verksamhet bygger på att skapa värde genom vår applikation, inte genom att sälja data.

Lokal data

Vaava kan användas utan att du skapar ett användarkonto. Vi kräver ingen e-postadress eller lösenord för normal användning av appen. Vaava fungerar lokalt på dina enheter och din babyspårningsdata stannar som standard på enheten istället för att laddas upp till våra servrar vid grundanvändning.

Vad som stannar på din enhet vid grundanvändning:

Lokal Wi-Fi-delning av data:

När du använder lokal Wi-Fi-delning av data delas data direkt mellan dina enheter i ditt lokala nätverk via peer-to-peer-anslutningar. Babydata färdas inte genom våra servrar. Detta är åtskilt från Vaava Plus-delning av familjedata som beskrivs nedan.

Integritetslöfte: Som standard stannar din babys händelsehistorik på dina egna enheter. Undantagen är moln-AI-funktioner som du uttryckligen godkänner, tillfällig röstdiktatur- eller OCR-bearbetning, hantering av Vaava Plus-köp, valfri kraschdiagnostik samt — endast om du aktiverar det — Vaava Plus-delning av familjedata, där innehållet krypteras på din enhet och lagras endast som ciphertext.

Vaava Plus-delning av familjedata (valfritt, kräver Vaava Plus)

Vaava Plus-delning av familjedata är valfritt. När funktionen är aktiverad laddar den upp synkroniserbar Vaava-familjedata från din enhet till Vaavas servrar efter att appen har krypterat den. Endast auktoriserade hushållsenheter som har hushållets krypteringsnycklar kan dekryptera det skyddade innehållet.

Vaava Plus-delning av familjedata kräver ingen e-postadress eller lösenord. Appen skapar en pseudonym Vaava-identitet samt hushålls- och enhetsposter så att tjänsten kan auktorisera hushållsmedlemmar och leverera krypterad data till rätt enheter. Din återställningsfras på 24 ord och enheternas privata nycklar lämnar aldrig dina enheter. Det krypterade återställningspaketet kan användas för att återställa din krypterade historik på en ny enhet.

Data som överförs och lagras krypterad:

Data som överförs och lagras som tjänstemetadata, inte end-to-end-krypterad:

Denna tjänstemetadata kan visa att en post eller ett mediaobjekt finns, dess övergripande kategori, ungefärlig redigeringsaktivitet och storlek. Den avslöjar inte händelsetypens detaljer, beskrivningar, anteckningar, mätvärden, bildtexter, fotoinnehåll eller de faktiska start- och sluttiderna för babyhändelser.

Vaava tar inte emot klartextinnehållet, postnycklar, hushållsnycklar, enheternas privata nycklar eller din återställningsfras på 24 ord för Vaava Plus-delning av familjedata. Krypterade poster och media kan finnas kvar tillgängliga för hushållet för synkronisering tills de raderas enligt appens synkkontroller. Raderade krypterade media hamnar i en sjudagarsperiod för återställning innan de lagrade byten rensas.

Hushållsåtkomst

Auktoriserade hushållsenheter kan dekryptera den delade datan. Att ta bort en hushållsmedlem och rotera hushållets nycklar hindrar medlemmen från att dekryptera nya ändringar efter rotationen, men kan inte radera kopior eller nycklar som redan har levererats till en enhet.

Vaava Plus-fjärrbabyvakt (valfri, kräver Vaava Plus)

I babyvakten fungerar en enhet som babyenhet och en annan hushållsenhet som föräldarenhet. I ditt lokala Wi-Fi-nätverk färdas live-ljudet direkt mellan enheterna och passerar inte Vaavas backend eller en extern relätjänst. När enheterna finns i olika nätverk, till exempel en på mobildata, utökar Vaava Plus babyvakten till internet.

En fjärrsession startas från en hushållsenhet, och bara enheter i samma hushåll kan ansluta till den. Live-ljudet krypteras end-to-end mellan de två enheterna och överförs via en WebRTC-relätjänst från tredje part. Reläleverantören transporterar endast krypterad media och kan inte dekryptera, lyssna på eller spela in ljudinnehållet. Vaava har inga nycklar som kan dekryptera det.

Anslutningsrelä

Fjärrsessioner för babyvakten använder ett WebRTC-relä (TURN) i stället för att upprätta en direkt anslutning mellan enheterna. Relät ser båda enheternas IP-adresser, trafikens timing och volym samt sessionens längd, men hanterar bara krypterad media som det inte kan dekryptera.

Data som överförs som tjänstemetadata, inte end-to-end-krypterad:

Denna metadata kan visa att en babyvaktssession ägde rum, när och mellan vilka enheter. Den avslöjar inget ljudinnehåll.

Vaava AI-chatt och -sammanfattningar (valfria)

Vaava AI är valfritt och driver chatten samt de automatiska dagliga, veckovisa och månatliga sammanfattningarna. Före den första moln-AI-förfrågan förklarar appen behandlingen och ber om ditt tillstånd. Om du inte samtycker skickas inget innehåll till en molnbaserad AI-leverantör och sammanfattningarna visas i standardform. Du kan också stänga av AI-sammanfattningar i Inställningar, oberoende av om chatten visas.

Data som skickas när du använder moln-AI:

Uppgifterna skickas krypterat via Vaavas backend till en extern AI-leverantör, för närvarande OpenAI eller Google Gemini. Vaava använder inte chatt- eller sammanfattningsinnehåll för att träna AI-modeller.

Lagring och bevarande:

Chatthistorik, genererade sammanfattningar och lokala kopior av bilagor finns kvar på din enhet tills du raderar dem. Vaava sparar inte råa meddelanden, barnkontext, verktygsresultat eller bilagor som serverbaserad chatthistorik efter behandlingen. För krediter, missbruksskydd och tillförlitliga återförsök kan Vaava spara pseudonyma identifierare, ett fingeravtryck av förfrågan, tekniska användnings- och statusuppgifter, tidsstämplar och det slutliga svaret. Du kan begära att moln-AI-poster kopplade till din Vaava-identitet raderas.

OpenAI kan spara API-indata och utdata i upp till 30 dagar för missbruksövervakning, om inte lagen kräver längre lagring. Vaava inaktiverar applikationslagring för OpenAI Responses API; OpenAI:s missbruksövervakning gäller ändå. Google Gemini kan spara uppmaningar, kontextinformation och utdata i 55 dagar för missbruksövervakning. Google uppger att uppmaningar och svar i betalda Gemini API-tjänster inte används för att förbättra dess produkter. Bilder och filer kan även skannas i syfte att skydda barn.

Röstdiktatur och OCR

När du använder röstdiktatur skickas ett kort ljudklipp till Vaavas backendtjänst som vidarebefordrar den till en AI-tjänsteleverantör, för närvarande Google eller OpenAI, för transkribering och parsning. Ljudfilen sparas inte efter bearbetning.

När du skannar tillväxtmätningar skickas en bild till Vaavas backendtjänst som vidarebefordrar den till en AI-tjänsteleverantör (inklusive Google Gemini) för OCR-bearbetning. Bilden sparas inte efter bearbetning.

Dessa data används endast för att returnera det parsade resultatet till din enhet. Vaava använder dem inte för att träna någon modell och de används inte för att skapa krypterade poster för Vaava Plus-delning av familjedata på servern. Leverantörens villkor för uppströmstjänster gäller för bearbetning under överföringen (AI-tjänsteleverantörens API).

Backend-infrastrukturen är hostad inom EU.

Hantering av Vaava Plus-köp

Vaava Plus köps via Apple App Store eller Google Play. Vaava använder RevenueCat för att verifiera behörighet på enheten och för att stödja återställning av köp på samma plattform.

För detta ändamål kan RevenueCat ta emot köprelaterad data från appbutiken samt en app-specifik identifierare som Vaava skickar för att appen ska kunna verifiera om Vaava Plus är aktiverat på den enheten eller återställt till en annan enhet på samma plattform.

I den nuvarande implementationen skickar Vaava inte din e-postadress, ditt lösenord eller innehållet i dina babyhändelser till RevenueCat.

Valfri kraschrapportering

Vaava innehåller en valfri kraschrapporteringsfunktion (Firebase Crashlytics) som hjälper oss att identifiera och åtgärda tekniska problem. Crashlytics är:

Data som Crashlytics kan samla in när funktionen är aktiverad:

Vad Vaava inte bifogar:

Du kan när som helst återkalla ditt samtycke genom att inaktivera kraschrapportering i Vaava inställningar. Kraschdata används endast för stabilitet och felkorrigering, aldrig för marknadsföring.

Tredjepartstjänster

Vaava använder följande tredjepartstjänster:

Dessa tjänster har sina egna integritetspolicies. Vi delar bara den minimala data som krävs med varje tjänst för att tillhandahålla funktionen.

Datasäkerhet

Vi använder branschstandarder för datasäkerhet:

Dina rättigheter

Du kan:

Radering av konto- och Family Sync-data

Du kan begära radering av dina Vaava Plus Family Sync-data utan att installera om appen. Skicka ett e-postmeddelande till [email protected] med ämnet Delete my Vaava data.

Ange ditt Vaava-användar-ID om du har det. Det hjälper oss att hitta rätt poster, men det är inte ett lösenord. Skicka inte din återställningsfras på 24 ord, privata nycklar eller familjeinnehåll via e-post.

Lokal data på din enhet och kopior som redan har laddats ner till andra familjeenheter raderas inte från dessa enheter genom dessa åtgärder. Vi kan behålla en begränsad mängd säkerhets- eller granskningsmetadata när det är nödvändigt för att skydda tjänsten eller följa rättsliga skyldigheter. All sådan lagring är begränsad till det angivna syftet och den angivna perioden.

Ändringar av denna policy

Vi kan uppdatera denna integritetspolicy då och då. Vi kommer att meddela betydande ändringar genom appen. Fortsatt användning av Vaava efter ändringar innebär att du godkänner den uppdaterade policyn.

Kontakta oss

Om du har frågor om denna integritetspolicy eller datahantering, kontakta oss:

E-post: [email protected]
Företag: Novi Homines Software Oy

← Tillbaka till startsidan