Gissa värnar om din integritet. Den här policyn beskriver vilka personuppgifter vi samlar in, varför vi behöver dem, hur länge vi sparar dem och vilka rättigheter du har enligt EU:s dataskyddsförordning (GDPR).
1. Personuppgiftsansvarig
Personuppgiftsansvarig för behandlingen är Gissa. Kontakta oss på privacy@gissa.io vid frågor om denna policy eller om hur dina uppgifter behandlas.
2. Uppgifter vi samlar in
Kontouppgifter
- E-postadress (obligatoriskt för att skapa konto)
- Visningsnamn och valfri avatarbild
- Krypterat lösenord (vi ser aldrig ditt lösenord i klartext)
Aktivitetsdata
- Ligor du är medlem i, roll (admin eller spelare)
- Gissningar, poäng, statistik och prestationer
- Chattmeddelanden i ligor
- Delningar och inbjudningar du gör
Teknisk data
- IP-adress, webbläsare, operativsystem och enhetstyp
- Tidsstämplar för besök och inloggning
- Aggregerad, avidentifierad statistik om användning
3. Syfte och rättslig grund
Vi behandlar personuppgifter för att:
- Tillhandahålla tjänsten (avtal): skapa konton, spara gissningar, räkna poäng, visa topplistor.
- Förbättra produkten (berättigat intresse): analysera aggregerad användning för att göra Gissa bättre.
- Kommunicera (samtycke/avtal): skicka viktiga notiser om ligor du är med i.
- Säkerhet och missbruk (berättigat intresse): förebygga och utreda spam, missbruk och tekniska problem.
- Uppfylla lagkrav (rättslig förpliktelse): svara på behöriga myndighetsförfrågningar.
4. Delning med tredje part
Vi säljer aldrig dina uppgifter. Vi delar dem endast med:
- Personuppgiftsbiträden som driver infrastrukturen: Supabase (databas och auth) och Cloudflare (hosting) inom EU/EES eller under lämpliga skyddsåtgärder.
- Analystjänster för aggregerad, avidentifierad statistik.
- Annonspartners (t.ex. Google AdSense) för att visa relevanta annonser. Dessa kan använda cookies enligt vår cookie-policy.
- Datakällor som API-Football för matchresultat — dessa får ingen data om dig.
5. Överföring utanför EU/EES
Vissa underleverantörer kan behandla data i USA. I sådana fall säkerställer vi att överföringen skyddas av EU-kommissionens standardavtalsklausuler (SCC) eller motsvarande skyddsmekanismer.
6. Lagringstid
- Kontouppgifter sparas så länge du har ett aktivt konto.
- Aktivitetsdata (gissningar, poäng) sparas historiskt för topplistor även efter kontoradering, men avidentifieras.
- Teknisk loggdata raderas normalt inom 90 dagar.
7. Dina rättigheter
- Registerutdrag: begära kopia av dina uppgifter.
- Rättelse: få felaktiga uppgifter korrigerade.
- Radering: begära att vi tar bort dina uppgifter ("rätten att bli glömd").
- Invändning och begränsning av viss behandling.
- Dataportabilitet: få dina uppgifter i maskinläsbart format.
- Klaga hos IMY (Integritetsskyddsmyndigheten) om du inte är nöjd med hur vi hanterar dina uppgifter.
För att utöva dina rättigheter, mejla privacy@gissa.io. Vi svarar normalt inom 30 dagar.
8. Säkerhet
Vi använder branschstandard: TLS-kryptering av all trafik, hash-krypterade lösenord, radrelaterad säkerhet i databasen (Row-Level Security) och regelbundna säkerhetsrevisioner. Ingen internettjänst är dock 100 % säker — misstänker du att ditt konto har komprometterats, byt lösenord och kontakta oss direkt.
9. Barn
Gissa är inte riktat till barn under 13 år. Om du upptäcker att ett barn under 13 har registrerat konto — kontakta oss så raderar vi det.
10. Ändringar
Vi kan uppdatera denna policy. Vid väsentliga ändringar informerar vi via appen eller e-post innan de träder i kraft. Datumet överst på sidan visar när policyn senast uppdaterades.
