Integritetspolicy
Senast uppdaterad: 15 augusti 2026
Introduktion
Denna integritetspolicy beskriver hur Novi Homines Software Oy ("vi", "oss") hanterar data när du använder Vaava mobilapplikation.
Genom att använda Vaava godkänner du denna integritetspolicy. Vi säljer inte dina data. Vår verksamhet bygger på att skapa värde genom vår applikation, inte genom att sälja data.
Lokal data
Vaava har inga användarkonton och kräver inte att du skapar ett konto. Vi samlar inte in din e-postadress eller ditt lösenord för vanlig användning av applikationen. Vaava fungerar lokalt på dina enheter och din babyspårningsdata stannar som standard på enheten istället för att laddas upp till våra servrar vid grundanvändning.
Vad som stannar på din enhet:
- Alla babyhändelsedata (matning, blöjbyten, sömn, etc.)
- Enhetsparningsdata
- Appinställningar och val
Lokal Wi-Fi-delning av data:
När du använder lokal Wi-Fi-delning av data delas data direkt mellan dina enheter i ditt lokala nätverk via peer-to-peer-anslutningar. Babydata färdas inte genom våra servrar. Detta är skilt från Vaava Plus-delning av familjedata som beskrivs nedan.
Vaava Plus-delning av familjedata (valfritt, Vaava Plus):
Du kan valfritt aktivera Vaava Plus-delning av familjedata. När den är aktiverad krypteras ditt babyinnehåll — händelser, anteckningar och foton — på din enhet innan det laddas upp. Vaavas servrar lagrar endast den krypterade ciphertexten plus den tjänstemetadata som behövs för att dirigera och paginera den (post-id:n, tidsstämplar, nyckelversioner). Vaava tar aldrig emot dina dekrypteringsnycklar eller din återställningskod på 24 ord, och kan inte läsa ditt innehåll. Du kan återställa din krypterade historik till en ny enhet med din återställningskod.
Integritetslöfte: Som standard stannar din babys händelsehistorik på dina egna enheter. Undantagen är tillfällig röstdiktatur- eller OCR-bearbetning, hantering av Vaava Plus-köp, valfri kraschdiagnostik samt — endast om du aktiverar det — Vaava Plus-delning av familjedata, där innehållet krypteras på din enhet och lagras endast som ciphertext.
Vaava Plus-fjärrbabyvakt (valfri, kräver Vaava Plus)
I babyvakten fungerar en enhet som babyenhet och en annan hushållsenhet som föräldarenhet. I ditt lokala Wi-Fi-nätverk färdas live-ljudet direkt mellan enheterna och passerar inte Vaavas backend eller en extern relätjänst. När enheterna finns i olika nätverk, till exempel en på mobildata, utökar Vaava Plus babyvakten till internet.
En fjärrsession startas från en hushållsenhet, och bara enheter i samma hushåll kan ansluta till den. Live-ljudet krypteras end-to-end mellan de två enheterna och överförs via en WebRTC-relätjänst från tredje part. Reläleverantören transporterar endast krypterad media och kan inte dekryptera, lyssna på eller spela in ljudinnehållet. Vaava har inga nycklar som kan dekryptera det.
Fjärrsessioner dirigeras genom en WebRTC-relä (TURN) i stället för att en direkt anslutning upprättas mellan enheterna. Relän ser båda enheternas IP-adresser, trafikens timing och volym samt sessionens längd, men hanterar bara krypterad media som den inte kan dekryptera. På Vaavas servrar lagras bara minimal tjänstmetadata för att skapa och upprätthålla sessionen (hushålls- och enhetsidentifierare, sessionsstatus och tidsstämplar), aldrig något ljudinnehåll.
Röstdiktatur och OCR
När du använder röstdiktatur skickas ett kort ljudklipp till Vaavas backendtjänst som vidarebefordrar den till en AI-tjänsteleverantör (inklusive Google Gemini) för transkribering och parsning. Ljudfilen sparas inte efter bearbetning.
När du skannar tillväxtmätningar skickas en bild till Vaavas backendtjänst som vidarebefordrar den till en AI-tjänsteleverantör (inklusive Google Gemini) för OCR-bearbetning. Bilden sparas inte efter bearbetning.
Dessa data används endast för att returnera det parsade resultatet till din enhet. Vaava använder dem inte för att träna någon modell och de kopplas inte till ett Vaava-konto eftersom Vaava inte har användarkonton. Leverantörens villkor för uppströmstjänster gäller för bearbetning under överföringen (AI-tjänsteleverantörens API).
Backend-infrastrukturen är hostad inom EU.
Hantering av Vaava Plus-köp
Vaava Plus köps via Apple App Store eller Google Play. Vaava använder RevenueCat för att verifiera behörighet på enheten och för att stödja återställning av köp på samma plattform.
För detta ändamål kan RevenueCat ta emot köprelaterad data från appbutiken samt en app-specifik identifierare som Vaava skickar för att appen ska kunna verifiera om Vaava Plus är aktiverat på den enheten eller återställt till en annan enhet på samma plattform.
I den nuvarande implementationen skickar Vaava inte din e-postadress, ditt lösenord eller innehållet i dina babyhändelser till RevenueCat.
Valfri kraschrapportering
Vaava innehåller en valfri kraschrapporteringsfunktion (Firebase Crashlytics) som hjälper oss att identifiera och åtgärda tekniska problem. Crashlytics är:
- Endast med samtycke – Avstängd som standard
- Användarkontrollerad – Du kan aktivera eller inaktivera när som helst i Vaava inställningar
- Ingen babydata – Samlar aldrig in babyspårningsdata
Data som Crashlytics samlar in (när aktiverad)
- Installationsidentifierare: Crashlytics Installation UUID, Firebase Installation ID (FID) och RFC-4122 UUID för att ta bort dubbletter av rapporter
- Kraschkontext och diagnostik: kraschtidsstämpel, stack traces och teknisk felinformation
- App- och versionsinformation: appversion samt bundle- eller paketidentifierare
- Enhets- och OS-information: enhetsmodell, OS-version, minne och lagringsutrymme
- Appens tekniska tillstånd: t.ex. om appen var i förgrunden eller bakgrunden vid kraschen
Vad Vaava inte lägger till
- Ingen anpassad användaridentifierare bifogas till Crashlytics-rapporter
- Vaava lägger inte till anpassade loggar eller anpassade nycklar
- I den nuvarande implementationen skickas inga analytiska breadcrumb-händelser i kraschrapporter
Lagring och integritetsöverväganden
- Lagring: Data sparas i högst 90 dagar innan radering
- Pseudonyma identifierare: installationsidentifierare är slumpmässiga identifierare och kan hanteras som pseudonymer i personuppgiftslagar
Du kan när som helst återkalla ditt samtycke genom att inaktivera kraschrapportering i Vaava inställningar. Kraschdata används endast för stabilitet och felkorrigering, aldrig för marknadsföring.
Tredjepartstjänster
Vaava använder följande tredjepartstjänster:
- AI-tjänsteleverantör (inklusive Google Gemini) (via Vaavas backendtjänst): används endast för tillfällig röstdiktatur och OCR-skanning. Ljud och bilder sparas inte efter bearbetning.
- Apple App Store / Google Play: används för hantering av engångsköp av Vaava Plus.
- RevenueCat: används för att verifiera behörighet till Vaava Plus-funktionen och för att stödja återställning av köp inom samma plattform. RevenueCat kan ta emot köprelaterad data och en app-specifik identifierare, men Vaava skickar inte e-postadress, lösenord eller babyhändelseinnehåll till dem i den nuvarande implementationen.
- Firebase Crashlytics: valfri kraschdiagnostik, avstängd som standard och kontrollerad av användaren i inställningar. Kraschrapporter innehåller inte babyhändelseinnehåll.
- Leverantör av WebRTC-reläinfrastruktur: överför krypterad media under fjärrsessioner med babyvakten. Leverantören behandlar krypterad media under överföringen och tillhörande nätverksmetadata, inklusive IP-adresser, trafikens timing och volym samt sessionens längd, men kan inte dekryptera eller lyssna på ljudet.
Dessa tjänster har sina egna integritetspolicies. Vi delar bara den minimala data som krävs med varje tjänst för att tillhandahålla funktionen.
Datasäkerhet
Vi använder branschstandarder för datasäkerhet:
- TLS-kryptering
- Delning av lokalt nätverksdata krypteras med branschstandardmetoder (som AES-256)
- Vaava Plus-delning av familjedata (när aktiverad): innehållet krypteras på enheten (AES-256-GCM) före uppladdning; servrar lagrar endast ciphertext och tar aldrig emot dekrypteringsnycklar
- Vaava Plus-fjärrbabyvakt (när den används): live-ljudet krypteras end-to-end mellan de två enheterna och spelas aldrig in eller lagras
- Ingen insamling av babydata i lokalt läge (noll data att skydda)
- Branschstandarder för datasäkerhet för appinfrastrukturen
Dina rättigheter
Du kan:
- Exportera dina data från funktioner som stöder detta
- Radera lokala appdata från din enhet
- Hantera ditt appkö från det App Store- eller Google Play-konto som köpet gjordes från
Ändringar av denna policy
Vi kan uppdatera denna integritetspolicy då och då. Vi kommer att meddela betydande ändringar genom appen. Fortsatt användning av Vaava efter ändringar innebär att du godkänner den uppdaterade policyn.
Kontakta oss
Om du har frågor om denna integritetspolicy eller datahantering, kontakta oss:
E-post: hello@novihomines.com
Företag: Novi Homines Software Oy