Privatlivspolitik
Sidst opdateret: 12. september 2026
Indledning
Denne privatlivspolitik beskriver, hvordan Novi Homines Software Oy ("os") behandler data, når du bruger mobilapplikationen Vaava.
Ved at bruge Vaava accepterer du denne privatlivspolitik. Vi sælger ikke dine data. Vores forretningsmodel er at levere værdi med appen, ikke at sælge data.
Lokale data
Vaava har ingen brugerregistrering og kræver ingen. Vi indsamler hverken din e-mail eller en adgangskode til appens normale brug. Vaava fungerer lokalt på dine enheder, og som standard forbliver babytracking-data på enheden i stedet for at blive sendt til vores servere.
Hvad forbliver på din enhed:
- Alle babyhændelsesdata (fodringer, bleskift, søvn osv.)
- Data om enhedsparring
- Appens indstillinger og præferencer
Datadeling via lokalt Wi-Fi:
Når du bruger datadeling via lokalt Wi-Fi, deles data direkte mellem dine enheder på dit lokale netværk via direkte forbindelser. Babydata passerer ikke vores servere. Dette er uafhængigt af Vaava Plus-familiedatadeling, der er beskrevet længere nede.
Privatlivsløfte: Som standard forbliver din babys hændelseshistorik på dine egne enheder. De begrænsede undtagelser er cloud-AI-funktioner, som du udtrykkeligt accepterer, og midlertidig behandling til stemmediktering eller OCR, administration af Vaava Plus-køb, valgfri nedbrudsdiagnostik og — kun hvis du aktiverer det — Vaava Plus-familiedatadeling, hvor indholdet krypteres på din enhed og kun gemmes som kryptotekst.
Vaava Plus-familiedatadeling (valgfri, kræver Vaava Plus)
Vaava Plus-familiedatadeling er valgfri. Når den er aktiveret, uploades synkroniserbare Vaava-familiedata fra din enhed til Vaavas servere, efter at appen har krypteret dem. Kun autoriserede enheder i familien, der er i besiddelse af familiens krypteringsnøgler, kan dekryptere det beskyttede indhold.
Vaava Plus-familiedatadeling kræver hverken e-mail eller adgangskode. Appen opretter en pseudonym Vaava-identitet samt familie- og enhedsposter, så tjenesten kan autorisere familiemedlemmer og levere krypterede data til de rigtige enheder. Din gendannelsessætning på 24 ord og enhedernes private nøgler forlader aldrig dine enheder. Den krypterede gendannelsespakke kan bruges til at gendanne din krypterede historik på en ny enhed.
Data, der overføres og gemmes krypteret:
- Data om baby og omsorgspersoner: navne, fødselsdatoer, profiler, farver, køn og visningsnavne
- Hændelsesdata: oplysninger og etiketter for hændelsestyper, hændelsesattributter, kalenderhændelser, beskrivelser, noter, hændelsers start- og sluttidspunkter samt oplysninger om opretter eller redaktør
- Vækstdata: måledatoer, vægte, højder, hovedomkredse, noter og relaterede måleindstillinger
- Rutiner og påmindelser: babys dagsrytmer, indstillinger for vågne- og sengetid, påmindelsesregler, stille timer og notifikationspræferencer, der gemmes som en del af den delte regel
- Milepæle og familieindstillinger: udviklingsmilepæle, fotomilepæle, forældres højder, profiler for familiemedlemmer og profiler for familiens enheder
- Fotobogsdata: tilpassede fotobogsposter, datoer, billedtekster, noter, overlejringer og andre postindstillinger
- Fotoindhold: babyprofilbilleder, billeder til fotomilepæle og tilpassede fotobogsbilleder
- Mediedeskriptorer: filnavne, MIME-typer, dimensioner, optagelsesdatoer og andre beskrivende mediemetadata
- Krypteringsmateriale: indholdet af den krypterede gendannelsespakke, familiens nøgler, postnøgler, medienøgler og pakkede nøgledele
Data, der overføres og gemmes som servicemetadata, ikke ende-til-ende-krypteret:
- Identitets- og enhedsdata: tilfældige Vaava-bruger-, enheds- og offentlige nøgle-id'er; enhedsplatform; offentlige nøgler; nøglestatus; samt tidsstempler for oprettelse eller tilbagekaldelse
- Familie- og medlemskabsdata: familie- og medlems-id'er, ejer- og medlemsroller, medlemskabsstatus, invitationsstatus samt tidsstempler for tilføjelse, fjernelse, oprettelse eller udløb
- Data til dirigering af poster: overordnet entitetstype, post- og mutations-id'er, forfatterens enheds-id, skema, envelope- og nøgleversioner, sletningsstatus, det tekniske redigeringstidsstempel, der bruges til synkronisering, synkroniseringsmarkør, anmodnings-id, tidsstempel for modtagelse på serveren og størrelse på kryptoteksten
- Medie- og lagerdata: uigennemsigtige upload- og medie-id'er, familie- og aktør-id'er, byteantal for kryptotekst, forbrug af lagerkvote, hashes af kryptotekst, uploadstatus, objektstatus samt tidsstempler for upload, sletning, udløb eller endelig sletning
- Gendannelses- og rettighedsdata: gendannelses-id, offentlig gendannelsesnøgle, pakkeversion, krypteringsalgoritme, udbyderens eller appens id'er for rettigheden, rettighedsstatus samt tidsstempler for gyldighed eller fakturering
- Sikkerheds- og driftsdata: type sikkerhedshændelse, resultat, årsagskode, aktør-id'er, antal elementer eller bytes, nøgleversion og tidsstempler for hændelser
Disse servicemetadata kan vise, at en post eller et medieobjekt findes, dens overordnede kategori, omtrentlig redigeringsaktivitet og størrelse. De afslører ikke oplysninger om hændelsestyper, beskrivelser, noter, målinger, billedtekster, fotoindhold eller de faktiske start- og sluttidspunkter for babyhændelser.
Vaava modtager ikke selve indholdet i klartekst, postnøgler, familiens nøgler, enhedernes private nøgler eller din gendannelsessætning på 24 ord i forbindelse med Vaava Plus-familiedatadeling. Krypterede poster og medier kan forblive tilgængelige for familien til synkronisering, indtil de slettes i henhold til appens synkroniseringsindstillinger. Slettede krypterede medier lægges i en syv dages gendannelsesperiode, før de gemte bytes slettes endeligt.
Adgang for familien
Autoriserede enheder i familien kan dekryptere de delte data. Når du fjerner et familiemedlem og roterer familiens nøgler, forhindres medlemmet i at dekryptere nye ændringer efter rotationen, men det kan ikke slette kopier eller nøgler, der allerede er leveret til en enhed.
Fjernstyret babyalarm i Vaava Plus (valgfri, kræver Vaava Plus)
I babyalarmen fungerer én enhed som babyenhed og en anden enhed i familien som forældreenhed. På dit lokale Wi-Fi-netværk rejser live lyd direkte mellem enhederne og passerer hverken Vaavas backend eller en ekstern relæserver. Når enhederne er på forskellige netværk, f.eks. én på mobildata, udvider Vaava Plus babyalarmen til internettet.
En ekstern session startes af en enhed i familien, og kun enheder fra samme familie kan deltage. Live lyd krypteres ende-til-ende mellem de to enheder og overføres via en tredjeparts WebRTC-relætjeneste. Relæudbyderen transporterer kun krypteret medie og kan ikke dekryptere, lytte til eller optage lydindholdet. Vaava har ikke nøglerne til at dekryptere det.
Forbindelsesrelæ
Eksterne babyalarm-sessioner bruger et WebRTC-relæ (TURN) i stedet for at oprette en direkte forbindelse mellem enhederne. Relæet ser begge enheders IP-adresser, trafikkens tidspunkt og volumen samt sessionens varighed, men håndterer kun krypteret medie, som det ikke kan dekryptere.
Data, der overføres som servicemetadata, ikke ende-til-ende-krypteret:
- Sessionsdata: familie- og enheds-id'er, sessions-id'er og -tilstand, forbindelseshændelser, hjerteslag og tidsstempler for sessionen
- Data til oprettelse af forbindelse: sessionsbeskrivelser og relæadresser, der udveksles via Vaavas servere (krypteret under overførslen), så de to enheder kan oprette forbindelsen
- Relædata: IP-adresser, trafikmængder, timing og sessionens varighed som beskrevet ovenfor, behandlet af en tredjeparts WebRTC-relæudbyder på vores vegne
Disse metadata kan vise, at en babyalarm-session har fundet sted, hvornår og mellem hvilke enheder. De afslører ikke noget lydindhold.
Vaava AI-chat og -resuméer (valgfri)
Vaava AI er valgfrit og driver chatten og de automatiske daglige, ugentlige og månedlige resuméer. Før den første cloud-AI-anmodning forklarer appen behandlingen og beder om din tilladelse. Hvis du ikke accepterer, sendes intet indhold til en cloud-AI-udbyder, og resuméerne vises i standardformen. Du kan også slå AI-resuméer fra i Indstillinger, uafhængigt af om chatten vises.
Data, der sendes ved brug af cloud-AI:
- Din aktuelle besked og den seneste samtale, der er nødvendig for svaret
- Til automatiske resuméer: tallene for den dag, uge eller måned, der opsummeres, f.eks. antal, varigheder og totaler for fodring, søvn og bleer
- Relevant babykontekst som app-id, navn, fødselsdato, beregnet alder, sprog, dato og tidszone
- Relevante babyregistreringer, som funktioner på enheden returnerer, f.eks. fodring, søvn, ble, vækst, rutine eller milepæle, når det er nødvendigt for at besvare din anmodning
- Billeder eller filer, men kun når du selv vælger at vedhæfte dem
Data sendes krypteret via Vaavas backend til en tredjeparts AI-udbyder, i øjeblikket OpenAI eller Google Gemini. Vaava bruger ikke chat- eller resuméindhold til at træne AI-modeller.
Lagring og opbevaring:
Chathistorik, genererede resuméer og lokale kopier af bilag forbliver på din enhed, indtil du sletter dem. Vaava gemmer ikke rå beskeder, babykontekst, værktøjsresultater eller bilag som serverbaseret chathistorik efter behandlingen. Til kreditter, forebyggelse af misbrug og pålidelige gentagelser kan Vaava gemme pseudonyme id'er, et anmodningsfingeraftryk, tekniske brugs- og statusoplysninger, tidsstempler og det endelige svar. Du kan anmode om sletning af cloud-AI-poster knyttet til din Vaava-identitet ved at kontakte os.
OpenAI kan gemme API-input og -output i op til 30 dage til overvågning af misbrug, medmindre loven kræver længere opbevaring. Vaava deaktiverer applikationslagring for OpenAI Responses API; OpenAI's misbrugsovervågning gælder stadig. Google Gemini kan gemme prompts, kontekstoplysninger og output i 55 dage til overvågning af misbrug. Google oplyser, at prompts og svar i betalte Gemini API-tjenester ikke bruges til at forbedre deres produkter. Billeder og filer kan også blive scannet af hensyn til børns sikkerhed.
Apple Foundation Models og Private Cloud Compute
Behandlingen via Vaavas backend og tredjeparts AI-udbydere ovenfor gælder, når du vælger Vaava Cloud AI. På understøttede enheder med iOS 27 eller nyere kan du i stedet vælge Apple Foundation Models til Vaava AI. Når Private Cloud Compute håndterer en anmodning, sendes din besked, relevant samtalekontekst, vedhæftede fotos og de babyoplysninger eller registreringer, der er nødvendige for svaret, direkte fra din enhed til Apple uden om Vaavas servere.
Apple bruger kun indholdet til at opfylde anmodningen. Private Cloud Compute gemmer det ikke og gør det ikke tilgængeligt for Apples medarbejdere. Hvis Private Cloud Compute ikke er tilgængelig, bruger Vaava i stedet Apples model på enheden; oplysninger behandlet på enheden forlader ikke din enhed. Private Cloud Compute kræver internet og har en daglig grænse pr. bruger. Du kan ændre AI-udbyder i Vaavas indstillinger.
Stemmediktering og OCR
Når du bruger stemmediktering, sendes et kort lydklip til Vaavas backend. Den videresender det til en AI-udbyder, i øjeblikket Google eller OpenAI, til transskription og analyse. Lydfilen gemmes ikke efter behandlingen.
Når du scanner vækstmålinger, sendes et billede til Vaavas backend. Det videresender det til en AI-udbyder (herunder Google Gemini) til OCR-behandling. Billedet gemmes ikke efter behandlingen.
Disse data bruges kun til at returnere strukturerede resultater til din enhed. Vaava bruger dem ikke til at træne nogen model eller til at oprette krypterede poster i Vaava Plus-familiedatadeling på serveren. Den øvre leverandørs vilkår gælder for behandlingen under overførslen (AI-udbyderens API).
Backend-infrastrukturen er hostet inden for EU.
Administration af Vaava Plus-køb
Vaava Plus købes via Apple App Store eller Google Play. Vaava bruger RevenueCat til at bekræfte købsstatus på enheden og muliggøre gendannelse af køb på samme platform.
Til dette kan RevenueCat modtage købsrelaterede data fra appbutikken sammen med et app-specifikt id, som Vaava sender for at bekræfte, at Vaava Plus er aktiv på den pågældende enhed eller er gendannet på en anden enhed på samme platform.
I den nuværende implementering sender Vaava ikke din e-mail, adgangskode eller indholdet af din babys hændelser til RevenueCat.
Valgfri nedbrudsrapporter
Vaava indeholder en valgfri nedbrudsrapporteringsfunktion (Firebase Crashlytics), der hjælper os med at identificere og rette tekniske problemer. Crashlytics er:
- Kun med samtykke - Slået fra som standard
- Du har kontrollen - Du kan til enhver tid aktivere eller deaktivere det i Vaavas indstillinger
- Ingen babydata - Indsamler aldrig babytracking-data
Data, som Crashlytics indsamler (når det er aktiveret):
- Installations-id'er: Crashlytics Installation UUID, Firebase Installation ID (FID) og RFC-4122 UUID til at deduplicere rapporter
- Nedbrudskontekst og diagnostik: nedbrudstidsstempel, stackspor og teknisk fejlinformation
- App- og versionsoplysninger: appversion og bundle-/pakke-id
- Enheds- og OS-oplysninger: enhedsmodel, OS-version, hukommelse og lager
- Appens tekniske tilstand: f.eks. om appen var i forgrund eller baggrund under nedbruddet
Hvad Vaava ikke tilføjer:
- Ingen brugerdefineret bruger-id knyttes til Crashlytics-rapporter
- Vaava tilføjer ingen brugerdefinerede logfiler eller nøgler
- I den nuværende implementering sendes ingen analyse-sporingshændelser sammen med nedbrudsrapporterne
Du kan til enhver tid trække dit samtykke tilbage ved at slå nedbrudsrapportering fra i Vaavas indstillinger. Nedbrudsdata bruges kun til stabilitet og fejlrettelser, aldrig til markedsføring.
Tredjepartstjenester
Vaava bruger følgende tredjepartstjenester:
- OpenAI (via Vaavas backend): kan behandle valgfri Vaava AI-chat og automatiske resuméanmodninger, relevant babykontekst og registreringer, valgte bilag og genererede svar som beskrevet ovenfor. OpenAI kan også behandle dikteringslyd og den resulterende transskription til funktionen stemmediktering.
- Google (via Vaavas backend): kan behandle valgfri Vaava AI-chat- og resumédata, og dens talegenkendelsestjeneste kan transskribere dikteringslyd til funktionen stemmediktering. Google bruger desuden Gemini til at omdanne et scannet foto til strukturerede data. Vaava gemmer ikke dikteringslyd eller scannede billeder efter behandlingen.
- Apple Foundation Models (når det vælges på en understøttet enhed): behandler AI-anmodninger på enheden eller via Apple Private Cloud Compute som beskrevet ovenfor.
- Apple App Store / Google Play: bruges til at administrere engangskøbene af Vaava Plus.
- RevenueCat: bruges til at bekræfte Vaava Plus-status og muliggøre gendannelse af køb inden for samme platform. RevenueCat kan modtage købsrelaterede data og et app-specifikt id, men Vaava sender i den nuværende implementering ikke e-mail, adgangskode eller indhold af babyhændelser.
- Firebase Crashlytics: valgfri nedbrudsdiagnostik, slået fra som standard og styret af brugeren i indstillingerne. Nedbrudsrapporter indeholder ikke indhold af babyhændelser.
- WebRTC-relæinfrastrukturudbyder: transporterer krypteret medie under eksterne babyalarm-sessioner. Udbyderen behandler det krypterede medie under transport og relaterede netværksmetadata, herunder IP-adresser, trafikkens tidspunkt og volumen og sessionens varighed, men kan ikke dekryptere eller lytte til lyden.
Disse tjenester har deres egne privatlivspolitikker. Vi deler kun de minimale data, der er nødvendige for at levere hver funktion.
Datasikkerhed
Vi bruger gængse sikkerhedsforanstaltninger i branchen:
- TLS-kryptering
- Dataudveksling på det lokale netværk krypteres med almindelige metoder (f.eks. AES-256)
- Vaava Plus-familiedatadeling (når aktiveret): indholdet krypteres på enheden (AES-256-GCM), før det sendes; serverne gemmer kun kryptotekst og modtager aldrig dekrypteringsnøgler
- Fjernstyret babyalarm i Vaava Plus (når brugt): live lyd krypteres ende-til-ende mellem de to enheder og optages eller gemmes aldrig
- Lokal tilstand holder babytracking-data på dine enheder
- Gængse sikkerhedsforanstaltninger for appens infrastruktur
Dine rettigheder
Du kan:
- Eksportere dine data via de funktioner i appen, der understøtter det
- Slette appens lokale data fra din enhed
- Slette krypterede data i Vaava Plus-familiedatadeling ved at slette din Vaava Plus-familie i appens indstillinger for Vaava Plus-familiedatadeling
- Anmode om sletning af dine data i Vaava-familiesynkronisering
- Administrere dit køb i appen via den App Store- eller Google Play-konto, det blev købt med
- Anmode om sletning af cloud-AI-poster knyttet til din pseudonyme Vaava-identitet
Sletning af konto- og familiesynkroniseringsdata
Du kan anmode om sletning af dine data i Vaava Plus-familiesynkronisering uden at geninstallere appen. Send en e-mail til hello@novihomines.com med emnet Delete my Vaava data.
Angiv dit Vaava-bruger-id, hvis du har det. Det hjælper os med at finde de rigtige poster, men det er ikke en adgangskode. Send ikke din gendannelsessætning på 24 ord, private nøgler eller familieindhold pr. e-mail.
- Forlad familie: for et medlem fjerner vi medlemskabet, tilbagekalder adgangen til den pågældende familie og sletter medlemmets identitetsdata til familiesynkronisering, når de ikke bruges andre steder.
- Slet familie: for ejeren sletter vi familiens krypterede poster, medier, medlemskaber, nøgler og relaterede servicedata fra Vaavas servere.
Lokale data på din enhed og kopier, der allerede er hentet ned til andre enheder i familien, slettes ikke fra disse enheder ved disse handlinger. Vi kan opbevare en begrænset mængde sikkerheds- eller revisionsmetadata, hvor det er nødvendigt for at beskytte tjenesten eller overholde retlige forpligtelser. Enhver sådan opbevaring er begrænset til det angivne formål og den angivne periode.
Ændringer af denne politik
Vi kan med jævne mellemrum opdatere denne privatlivspolitik. Vigtige ændringer kommunikeres via appen. Fortsat brug af Vaava efter ændringerne betyder, at du accepterer den opdaterede politik.
Kontakt
Hvis du har spørgsmål til denne privatlivspolitik eller behandlingen af data, så kontakt os:
E-mail: hello@novihomines.com
Virksomhed: Novi Homines Software Oy