Integritetspolicy
Din integritet r viktig fr oss. Denna policy beskriver hur Coathlete samlar in, anvnder, lagrar och skyddar dina personuppgifter nr du anvnder webbappen p coathlete.app och informationssidor p coathlete.se, i enlighet med EU:s dataskyddsfrordning (GDPR).
1. Personuppgiftsansvarig
MDF Design & Consulting AB
Org.nr 559221-1022
Registrerat i Sverige
Coathlete r produktnamnet fr tjnsten p coathlete.app och coathlete.se.
Personuppgiftsansvarig fr behandlingen av dina personuppgifter r MDF Design & Consulting AB (vi, oss).
Kontakt fr integritetsfrgor och begran om dina rttigheter: hello@coathlete.app (ange Integritet i mnesraden).
2. Vilka uppgifter vi samlar in
Vi samlar endast in det som behvs fr att tjnsten ska fungera:
| Uppgifter | Exempel | Syfte |
|---|---|---|
| Konto | E-postadress, lsenord (hashat) eller Google-inloggning | Skapa och skydda ditt konto |
| Profil | Anvndarnamn, visningsnamn, hemmabox (valfritt), land, telefon och fdelsedatum (valfritt) | Identifiera dig i appen och visa dig fr andra anvndare |
| Trning | Loggade pass, resultat, RPE, betyg, anteckningar, 1RM/lyftmax, favoritvningar | Loggbok, statistik, passfrslag och live pass |
| Planering | Planerade pass, kalender, inbjudningar och svar (RSVP) | Planera trning och trna tillsammans med vnner |
| Plats (valfritt) | Platsnamn, koordinater vid loggning; stad/land (hrledt) | Trofer, egen historik och valfri plats vid loggning se avsnitt 4 |
| Socialt | Vnrelationer, gillningar, kommentarer, delade WOD:ar, notiser | Community mellan trningskamrater |
| Tekniskt | Session/cookies fr inloggning, PWA-cache, sprkval p webbplatsen | Sker inloggning och grundlggande funktion |
Vi har ingen uppladdning av profilbild i appen idag. Visningsbilder byggs frn ditt namn (initialer). Om du loggar in med Google kan namn hmtas frn ditt Google-konto enligt Googles villkor.
3. Rttslig grund
- Fullgrande av avtal konto, loggning, kalender, live pass och community-funktioner du aktivt anvnder.
- Samtycke valfri platsdata nr du vljer att ange plats eller tillta enhetens plats vid loggning.
- Berttigat intresse skerhet, missbruksfrebyggande och frbttring av tjnsten, i den utstrckning det krvs och inte vger tyngre n dina rttigheter.
4. Platsdata
Plats r valfritt. Coathlete samlar inte in din GPS-position i bakgrunden.
- Du kan ange plats nr du loggar ett pass till exempel vlja ett gym eller tillta enhetens plats en gng.
- Koordinater sparas i din trningslogg fr trofer och egen historik.
- Stad och land kan hrledas via Googles geokodningstjnst (se avsnitt 7).
Inte i appen idag: incheckning via gym-QR, automatisk nrvaro p box eller kapacitetsbokning p gym. Sdana funktioner kan komma senare fr boxar och kommer d att beskrivas i en uppdaterad policy.
5. Community och sekretess
Loggade pass
Pass du loggat visas i fldet endast fr anvndare som du har accepterat som vnner. De syns inte publikt fr alla i appen.
Planerade pass och inbjudningar
Planerade pass syns fr dig och fr dem du uttryckligen bjudit in. Andra anvndare ser inte dina planerade pass om de inte ftt en inbjudan.
Sk och nya trningskamrater
Inloggade anvndare kan ska efter andra via anvndarnamn och visningsnamn fr att skicka vnfrfrgningar. Det finns idag inget offentligt flde fr alla. Utkade integritetsinstllningar (vem som kan hitta dig) planeras och kommer att dokumenteras hr nr de lanseras.
6. Var lagras data?
Dina personuppgifter lagras primrt i vr databas hos Supabase i EU (Tyskland). Webbappen och API:et kan kras p motsvarande molntjnster inom EU/EES.
7. Personuppgiftsbitrden och tredjeparter
Vi anvnder fljande leverantrer som behandlar data fr vr rkning:
- Supabase databas, autentisering och lagring (EU-region).
- Google valfri inloggning med Google; geokodning/platssk vid loggning och gymval (Google Maps Platform). Google kan behandla data utanfr EU enligt sina villkor och standardavtal.
Vi sljer inte dina personuppgifter. Vi visar inte annonser baserade p din trning i appen.
8. Hur lnge sparas data?
Vi sparar dina uppgifter s lnge du har ett aktivt konto och det behvs fr att tillhandahlla tjnsten. Nr du begr radering tar vi bort eller anonymiserar dina personuppgifter inom 30 dagar, om inte lag krver lngre lagring.
9. Dina rttigheter
Enligt GDPR har du rtt att:
- f tillgng till dina personuppgifter;
- begra rttelse av felaktiga uppgifter;
- begra radering (rtten att bli glmd);
- begra begrnsning av behandling;
- invnda mot viss behandling;
- f ut data i ett strukturerat format (dataportabilitet), i den utstrckning det gller;
- terkalla samtycke (t.ex. framtida valfri plats) utan att pverka laglig behandling fre terkallelsen.
Kontakta hello@coathlete.app fr att utva dina rttigheter. Vi kan behva verifiera din identitet. Export och radering via appens instllningar planeras; tills dess hanteras begran via e-post.
Du har rtt att lmna klagoml till Integritetsskyddsmyndigheten (IMY).
10. Cookies och lokal lagring
Inloggning anvnder ndvndiga sessionstokens (cookies/lokal lagring) via Supabase Auth. Den installerade PWA:n kan cache:a appinnehll offline. Landningssidan sparar ditt sprkval lokalt i webblsaren. Vi anvnder i dagslget ingen tredjeparts analytics p coathlete.se.
11. Barn
Coathlete riktar sig till personer som trnar funktionell trning och fitness. Tjnsten r inte avsedd fr barn under 13 r. Om du r under 16 r br du anvnda tjnsten med mlsmans samtycke nr du loggar hlsorelaterad trningsdata.
12. Skerhet
Vi skyddar data med tkomstkontroll, krypterad verfring (HTTPS) och databasregler som begrnsar tkomst. Ingen metod r 100 % sker; rapportera misstnkt intrng till hello@coathlete.app.
13. Boxar och framtida tjnster
Verktyg fr trningsboxar (schema, bokning, incheckning m.m.) r under utveckling. Nr sdana tjnster lanseras kan boxen bli personuppgiftsansvarig fr viss medlemsdata; d kommer tillggsinformation och eventuellt separata villkor att publiceras hr.
14. ndringar
Vi kan uppdatera denna policy. Vsentliga ndringar meddelas i appen eller via e-post. Fortsatt anvndning efter ikrafttrdande innebr att du tagit del av den uppdaterade policyn.
Se ven vra anvndarvillkor.