Vilka vi är
Personuppgiftsansvarig för dina personuppgifter är:
- Namn: Fotios Petrou
- Typ av operatör: Privatperson (icke-kommersiell tjänst)
- Adress: 7th km PEO Larisas-Volou, 41500 Melissochori, Greece
- E-post: fotis@ganttchartmaker.app
Om du har frågor om denna policy eller om hur vi hanterar dina uppgifter, kontakta oss på e-postadressen ovan. Du har också rätt att lämna in ett klagomål till Greklands dataskyddsmyndighet (HDPA / Αρχή Προστασίας Δεδομένων Προσωπικού Χαρακτήρα), Kifissias 1-3, 11523 Aten, Grekland, www.dpa.gr.
Vilka uppgifter vi samlar in
Kontouppgifter
När du skapar ett konto eller loggar in via Google, GitHub eller Microsoft samlar vi in:
- E-postadress
- Visningsnamn
- Webbadress till profilbild (från din OAuth-leverantör)
- OAuth-leverantörens ID (en stabil identifierare utfärdad av Google/GitHub/Microsoft)
- Datum då kontot skapades och datum för senaste inloggning
- Visningsnamnets färg (markörfärg) som används vid samarbete i realtid
Schemainnehåll
- Gantt-scheman som du skapar, redigerar eller sparar i molnet (uppgifter, datum, beroenden, teman, vyläge)
- Delningsinställningar (vem du har bjudit in till ett schema och med vilken roll)
- Projektmetadata (namn, tidsstämpel för senaste redigering)
Samarbetsuppgifter
- Markörpositioner och närvaroindikatorer (sänds i realtid via Supabase Realtime; lagras inte på disk)
- Medlemskap som medarbetare (vilka scheman du har blivit inbjuden till)
- E-postadresser till de personer du bjuder in till dina scheman. Om en inbjuden adress ännu inte har ett konto behåller vi inbjudan (adressen, schemat, rollen, när inbjudningsmejlet skickades, när dess länk först öppnades och när den accepterades) tills den accepteras, du avbryter den eller schemat raderas. Den inbjudna personen får ett inbjudningsmejl från oss för din räkning.
- Registreringar av inloggningsuppmaningar: när någon som inte är inloggad öppnar en länk till ett privat schema registrerar vi schemat och tidpunkten (inget om besökaren). Om besökaren sedan loggar in eller skapar ett konto kopplas registreringen till kontot och noterar om kontot var nytt. Okopplade registreringar raderas efter 180 dagar; kopplade raderas tillsammans med kontot.
- Aviseringar i appen (delningshändelser, meddelanden)
Support- och feedbackmeddelanden
När du kontaktar oss via feedback- och supportrutan i appen:
- Inloggad: ditt meddelande blir en supportkonversation kopplad till ditt konto. Vi lagrar meddelandetexten, det ämne du valde, tidsstämplar och ditt konto-id, samt grundläggande uppgifter om miljön som skickas med ditt första meddelande (appversion, språk, tema, fönster- och skärmstorlek, webbläsare, operativsystem, tidszon, regionalt format samt namn och storlek på det schema du hade öppet). Våra svar levereras till dig som aviseringar i appen och, om du inte stänger av det i din profil, som ett kort e-postmeddelande; e-posten innehåller aldrig svarstexten. Dessa konversationer lagras i vår databas inom EU (Supabase, Frankfurt), ingår i din dataexport och raderas tillsammans med ditt konto.
- Inte inloggad: ditt meddelande levereras till oss via e-post och en kopia lagras i vår värdinfrastruktur (Cloudflare D1). Vi lagrar meddelandet och det namn eller den e-postadress du valde att skriva, samma miljöuppgifter som ovan, plus en dagligen roterande, saltad hash av din IP-adress som endast används för att begränsa antalet förfrågningar; den kan inte återföras till din IP-adress och används aldrig för spårning. Dessa meddelanden behålls tills vi rensar dem.
- Skärmbilder du bifogar: support- och feedbackmeddelanden kan innehålla skärmbilder (endast bilder, upp till 2 MB vardera). De lagras hos vår värdleverantör (Cloudflare R2) och nås endast via en omöjlig-att-gissa länk som följer med inuti själva konversationen; vi publicerar eller listar dem aldrig. En uppladdning som aldrig blir en del av ett skickat meddelande raderas automatiskt inom 48 timmar. Skärmbilder i ett skickat meddelande behålls lika länge som konversationen och tas bort när konversationen tas bort eller när du ber oss ta bort dem. För att förhindra missbruk begränsas uppladdningar med hjälp av en saltad, icke återförbar hash av din IP-adress som behålls i ungefär en timme och inte används till något annat.
Att skicka ett support- eller feedbackmeddelande kräver aldrig samtycke till analys: det är en förfrågan som du själv initierar, inte spårning.
Tekniska uppgifter
- IP-adress (loggas kortvarigt av säkerhetsskäl och för att förebygga missbruk; används inte för spårning mellan webbplatser)
- Webbläsartyp och version, operativsystem
- Tidsstämplar för de åtgärder du gör i tjänsten
- Felloggar som kan innehålla den webbadress du befann dig på när ett fel uppstod
Användnings- och aktivitetsuppgifter (inloggade användare)
- Exporthändelser: varje gång du exporterar ett schema medan du är inloggad registrerar vi filformatet (till exempel PNG, PDF, SVG, Excel, CSV) och tidpunkten. Vi registrerar inte innehållet i det exporterade schemat. Exporter som görs utan konto registreras inte.
- Aktivitetssignal: medan du är inloggad med appen öppen och i fokus registrerar ett återkommande "hjärtslag" att du är aktiv. Utifrån detta härleder vi när du senast var aktiv och en ungefärlig total tid du tillbringat i appen. Ditt profilfönster visar dina egna export- och tidssummor för dig.
- Klick i gränssnittet (värmekarta): medan du är inloggad registrerar vi vilken kontroll i gränssnittet du klickar på: en strukturell hänvisning till elementet (dess tekniska id), klickets position inom det elementet (som andelar av bredd och höjd), storleksklassen på din vy (telefon, surfplatta eller dator) och, för klick inne i schemat, vilken typ av element som klickades (till exempel en uppgiftsstapel eller milstolpe). Vi registrerar aldrig elementets text, något du skriver eller något schemainnehåll.
- Tidszon: din webbläsares tidszonsidentifierare (till exempel Europe/Athens) registreras en gång per session så att vi kan ge bättre support och förstå var tjänsten används.
- Webbläsare: det grova namnet på den webbläsare du använder (till exempel Chrome eller Safari), så som webbläsaren själv uppger det, tillsammans med en daglig användningsräkning, så att vi kan prioritera kompatibilitetsarbete. Endast det normaliserade namnet lagras, aldrig hela user agent-strängen.
Dessa användningsuppgifter är kopplade till ditt konto (de är inte anonymiserade) och används för produktanalys, kapacitetsplanering och för att driva de administratörsverktyg som beskrivs i avsnitt 4. De skiljer sig från den webbplatsanalys som beskrivs i vår cookiepolicy. De samlas in endast med ditt samtycke: kategorin Analys i cookiebannern, och du kan stänga av dem när som helst via Cookie-inställningar i sidfoten.
Cookies och liknande tekniker
Se vår cookiepolicy för den fullständiga listan över cookies och liknande tekniker (localStorage) som vi använder.
Annonsuppgifter (när annonser är aktiva)
- Annonsidentifierare från Google AdSense (endast efter att du har samtyckt via cookiebannern)
- Om du har sett eller interagerat med en annons som visats på vår webbplats
Varför vi samlar in dem (rättsliga grunder enligt artikel 6 GDPR)
- Skapande av konto och inloggning: fullgörande av ett avtal med dig (art. 6.1 b).
- Molnlagring och delning av scheman: fullgörande av ett avtal (art. 6.1 b).
- Funktioner för samarbete i realtid (närvaro, markörer, live-redigeringar): fullgörande av ett avtal (art. 6.1 b).
- Support- och feedbackmeddelanden: fullgörande av ett avtal och vårt berättigade intresse av att besvara de förfrågningar du skickar oss (art. 6.1 b och 6.1 f).
- Åtkomst av en AI-assistent som du ansluter: fullgörande av ett avtal, tillsammans med din uttryckliga auktorisering av anslutningen (art. 6.1 b och 6.1 a).
- Tjänstens säkerhet, bedrägeriförebyggande, upptäckt av missbruk: vårt berättigade intresse av att hålla tjänsten säker (art. 6.1 f).
- Aggregerad, anonymiserad analys: vårt berättigade intresse av att förstå användningen (art. 6.1 f).
- Användnings- och aktivitetsanalys kopplad till ditt konto (export, aktivitet, klick i gränssnittet, tidszon och webbläsare): ditt samtycke (art. 6.1 a), lämnat via kategorin Analys i cookiebannern. Du kan återkalla det när som helst via Cookie-inställningar; du kan också invända enligt art. 21.
- Administration av tjänsten: vårt berättigade intresse av att stödja användare, hålla tjänsten säker och förebygga missbruk, bland annat via en intern administratörskonsol (art. 6.1 f).
- Icke nödvändiga cookies, anpassad annonsering: ditt samtycke (art. 6.1 a), inhämtat via cookiebannern. Du kan återkalla det när som helst.
- Efterlevnad av rättsliga skyldigheter: art. 6.1 c, till exempel för att besvara lagliga förfrågningar från myndigheter.
Vem vi delar dina uppgifter med
Tjänsteleverantörer (personuppgiftsbiträden som agerar för vår räkning)
- Supabase, Inc.: autentisering, databas (PostgreSQL) och lagring för ditt konto och dina scheman. Servrar inom EU (Frankfurt, Tyskland).
- Cloudflare, Inc.: webbhotell, innehållsleverans, DDoS-skydd, lagring av de skärmbilder du bifogar till supportmeddelanden (R2) och, när det är aktiverat, integritetsvänlig (cookiefri) analys.
- Google LLC (Google Analytics 4): användningsstatistik för webbplatsen och appen, endast efter att du godkänt kategorin Analys i cookiebannern; dessförinnan laddas ingenting och ingenting skickas till Google, och ditt schemainnehåll skickas aldrig. Uppgifterna behandlas enligt Googles Ads Data Processing Terms; överföringar till USA omfattas av EU-US Data Privacy Framework. Du kan återkalla samtycket när som helst via Cookie-inställningar i sidfoten.
- Brevo (Sendinblue SAS): transaktionella tjänstemejl (en bekräftelse när du kontaktar supporten (snabbfeedback med ett tryck skickar ingen), ett meddelande när supporten svarar, ett meddelande när ett schema delas med dig och en inbjudan när ett schema delas med en adress som ännu inte har ett konto). Biträde med säte inom EU. Du kan stänga av dessa mejl i din profil, och varje sådant mejl innehåller en avregistreringslänk som fungerar utan inloggning. Inbjudningsmejlet går till någon utan konto och saknar därför avregistreringslänk; vi skickar högst ett per schema och dag och fem per adress och dag.
- Web3Forms: vidarebefordrar feedback och schemarapporter som skickas utan konto till vår brevlåda. Tjänsten tar emot meddelandetexten och det namn eller den e-postadress som avsändaren valde att skriva.
- Google LLC: endast om och när annonsering är aktiv: visning av Google AdSense-annonser och tillhörande verktyg för samtyckeshantering.
OAuth-leverantörer (självständigt ansvariga när du loggar in via dem)
- Google LLC: logga in med Google. Google ger oss din e-postadress, ditt namn, ditt Google-ID och webbadressen till din profilbild.
- GitHub, Inc.: logga in med GitHub. GitHub ger oss ditt användarnamn, din e-postadress, ditt GitHub-ID och webbadressen till din avatar.
- Microsoft Corporation: logga in med Microsoft. Microsoft ger oss din e-postadress, ditt namn och ditt Microsoft-ID.
Andra användare
Andra användare på ett schema som du har delat ser ditt visningsnamn, din markörposition i realtid och dina ändringar i schemat.
Om du skapar en offentlig delningslänk för ett schema kan vem som helst med den länken se schemats innehåll utan att logga in. Du bestämmer om en länk finns och kan återkalla den när som helst.
Medan ett schema är delat (även via en offentlig länk) får alla som just då tittar på det (med eller utan konto), som en del av funktionen för samarbete i realtid, visningsnamn, markörfärger och markörpositioner i realtid för de personer som redigerar det just då.
AI-assistenter du ansluter (valfritt)
Du kan valfritt ansluta en AI-assistent från tredje part (till exempel Anthropics Claude eller OpenAI:s ChatGPT) till ditt konto så att den kan lista, läsa, skapa och redigera dina scheman för din räkning. Detta sker med en åtkomsttoken som du uttryckligen godkänner och kan återkalla när som helst. När du ansluter en assistent och ber den arbeta med ett schema behandlas de schemauppgifter du riktar den mot av den AI-leverantören enligt dess egna integritetsvillkor. Vi ansluter aldrig en assistent åt dig, och dina uppgifter delas med en AI-leverantör endast när du själv har satt upp och godkänt anslutningen.
Våra administratörer
Ett litet antal behöriga administratörer kan komma åt en intern konsol som visar kontoinformation (e-postadress, inloggningsleverantör, antal scheman, export- och aktivitetsräkningar, tidpunkt för senaste aktivitet) för support, säkerhet och förebyggande av missbruk, och kan stänga av eller radera konton. Detta är intern åtkomst av oss som personuppgiftsansvarig, inte utlämnande till tredje part. Administratörsåtkomst kräver en separat inloggning och är begränsad till konton som vi uttryckligen har godkänt.
Myndigheter och brottsbekämpning
Vi lämnar ut uppgifter till myndigheter endast när vi är skyldiga enligt lag, och vi informerar dig när lagen tillåter det.
Vi säljer INTE dina personuppgifter. Vi delar INTE dina personuppgifter för beteendebaserad annonsering över olika sammanhang utanför det samtyckesstyrda Google AdSense-flödet.
Internationella överföringar
Några av våra tjänsteleverantörer och OAuth-leverantörer har sitt säte i USA. Överföringar bygger på följande skyddsåtgärder:
- EU-U.S. Data Privacy Framework (DPF), enligt kommissionens genomförandebeslut (EU) 2023/1795 av den 10 juli 2023, för mottagare som är certifierade enligt DPF. Google LLC och GitHub/Microsoft Corporation är DPF-certifierade.
- Där DPF-certifiering inte är tillgänglig eller ogiltigförklaras, standardavtalsklausuler (SCC) godkända av Europeiska kommissionen, vid behov kompletterade med lämpliga ytterligare åtgärder.
Du kan begära en kopia av standardavtalsklausulerna eller mer information om överföringar genom att mejla oss på fotis@ganttchartmaker.app.
Hur länge vi behåller dina uppgifter
- Kontouppgifter: behålls så länge ditt konto är aktivt. Vid radering (av dig eller av oss) raderas de permanent från produktionssystemen inom 30 dagar; krypterade säkerhetskopior rensas inom 90 dagar.
- Schemainnehåll: behålls så länge du har det kvar i ditt konto. Samma raderingsfönster som ovan.
- Supportmeddelanden: konversationer som är kopplade till ditt konto behålls tills du raderar ditt konto (de ingår i din dataexport). Meddelanden som skickats utan konto behålls tills vi rensar dem.
- Supportbilagor: skärmbilder som aldrig blev en del av ett skickat meddelande raderas automatiskt inom 48 timmar. Skärmbilder i en skickad konversation följer den konversationens lagringstid och tas bort när den tas bort eller på begäran.
- Användnings- och aktivitetsposter (exporthändelser, aktivitetssignal, klick i gränssnittet, tidszon, webbläsare): behålls så länge ditt konto är aktivt och raderas tillsammans med ditt konto. När en administratör raderar ett konto stängs åtkomsten av omedelbart och uppgifterna är återställningsbara i 30 dagar innan de raderas permanent.
- Tekniska loggar: behålls i upp till 90 dagar för säkerhetsanalys, därefter raderas eller anonymiseras de.
- AdSense-uppgifter: behålls av Google enligt Googles egen lagringspolicy.
- Poster om cookiesamtycke: behålls i 12 månader från din senaste interaktion med cookiebannern, därefter tillfrågas du igen.
- Poster för rättslig efterlevnad: behålls så länge som tillämplig lag kräver (vanligtvis 5 år för skatterelaterade handlingar enligt grekisk lag).
Dina rättigheter
Enligt GDPR har du följande rättigheter:
- Rätt till tillgång (art. 15): få en kopia av de uppgifter vi har om dig.
- Rätt till rättelse (art. 16): rätta felaktiga uppgifter.
- Rätt till radering / "rätten att bli bortglömd" (art. 17): radera ditt konto och de uppgifter vi har.
- Rätt till begränsning av behandling (art. 18): pausa behandlingen medan en tvist löses.
- Rätt till dataportabilitet (art. 20): få dina uppgifter i ett maskinläsbart format.
- Rätt att invända (art. 21): mot behandling som grundas på berättigade intressen, inklusive direktmarknadsföring.
- Rätt att återkalla samtycke när som helst (art. 7) där behandlingen grundas på samtycke.
- Rätt att lämna in klagomål till en tillsynsmyndighet (art. 77): för boende i Grekland, HDPA (se §1).
Så utövar du dessa rättigheter:
- Självbetjäning: öppna kontomenyn (din avatar) medan du är inloggad → Din profil, och använd sedan Radera konto… eller Ladda ner mina uppgifter.
- Manuellt: mejla fotis@ganttchartmaker.app. Vi svarar inom en månad (med möjlig förlängning på två månader vid komplexa eller många förfrågningar, och då meddelar vi dig inom den första månaden).
Barn
Tjänsten riktar sig inte till barn under 15 år. Enligt grekisk lag 4624/2019 kan barn under 15 år i Grekland (16 år i övriga EU enligt art. 8 GDPR) inte samtycka till behandling av sina personuppgifter utan vårdnadshavares godkännande. Är du under denna ålder ska du inte skapa ett konto. Om vi upptäcker att vi har samlat in uppgifter från ett barn under denna ålder utan vårdnadshavares samtycke raderar vi dem skyndsamt.
Hur vi skyddar dina uppgifter
Vi använder säkerhetsåtgärder enligt branschstandard, bland annat:
- Inloggningen hanteras helt av Google, GitHub eller Microsoft; vi tar aldrig emot eller lagrar ditt lösenord.
- TLS / HTTPS för alla uppgifter under överföring.
- Säkerhet på radnivå (RLS) i varje databastabell så att användare bara kommer åt sina egna uppgifter.
- Frekvensbegränsning på autentiseringsändpunkterna.
- Krypterade säkerhetskopior på annan plats.
- Valfri tvåfaktorsautentisering (där din inloggningsleverantör stöder det).
- Återkommande säkerhetsgranskningar och genomgångar av beroenden.
Vi underrättar HDPA inom 72 timmar från att vi får kännedom om en personuppgiftsincident som riskerar användarnas rättigheter (art. 33 GDPR). När incidenten sannolikt leder till en hög risk för dina rättigheter underrättar vi dig direkt utan onödigt dröjsmål (art. 34).
Annonsering
När annonsering är aktiv i tjänsten visas annonser av Google AdSense. Tredje parter, inklusive Google, använder cookies för att visa annonser baserat på dina tidigare besök på den här eller andra webbplatser. Du hanterar dina val via samtyckesbannern som visas vid ditt första besök, eller genom att klicka på Cookie-inställningar i sidfoten.
Du kan också:
- Avstå från anpassad Google-annonsering på adssettings.google.com.
- Avstå från tredjepartsleverantörers användning av cookies för anpassade annonser på aboutads.info (US Digital Advertising Alliance) eller youronlinechoices.com (European Interactive Digital Advertising Alliance).
Se vår cookiepolicy för den fullständiga förteckningen över annonscookies.
Boende i Kalifornien (CCPA / CPRA)
Om du är bosatt i Kalifornien har du ytterligare rättigheter enligt California Consumer Privacy Act (CCPA), ändrad genom California Privacy Rights Act (CPRA):
- Rätt att få veta vilka personuppgifter vi samlar in, använder, lämnar ut och delar.
- Rätt att radera personuppgifter.
- Rätt att rätta felaktiga personuppgifter.
- Rätt att avstå från försäljning eller delning av personuppgifter för beteendebaserad annonsering över olika sammanhang.
- Rätt att inte diskrimineras för att du utövar dina rättigheter.
Vi säljer inte dina personuppgifter. För att skicka en begäran, använd självbetjäningsverktygen i appen eller mejla fotis@ganttchartmaker.app. Vi respekterar även Global Privacy Control-signaler (GPC) när din webbläsare skickar dem.
Ändringar av denna policy
Vi kan uppdatera denna integritetspolicy då och då. Väsentliga ändringar meddelas i appen via aviseringsklockan. Datumet Gäller från överst anger den aktuella versionen. Tidigare versioner arkiveras och är tillgängliga på begäran.
Kontakt
Har du frågor om denna policy eller om dina rättigheter, kontakta oss på fotis@ganttchartmaker.app.
Du kan även kontakta Greklands dataskyddsmyndighet:
- Greklands dataskyddsmyndighet (Αρχή Προστασίας Δεδομένων Προσωπικού Χαρακτήρα)
- Kifissias 1-3, 11523 Aten, Grekland
- Telefon: +30 210 6475 600
- Webb: www.dpa.gr