Integritetspolicy
Calori – app och webbplats
Gäller från: 22 september 2026 · Version 2.0 · Ersätter den tidigare, odaterade versionen av denna policy
Den här policyn förklarar vilka personuppgifter Lagom food Oy ("Calori", "vi") samlar in när du använder Caloris mobilapp, webbplatsen calori.health och vår AI-assistent Astre, varför vi samlar in dem, vem vi delar dem med och vilka rättigheter du har. Den är skriven för att uppfylla EU:s allmänna dataskyddsförordning (GDPR), den finska dataskyddslagen (1050/2018) och den finska lagen om tjänster inom elektronisk kommunikation samt Apple App Stores och Google Plays integritetskrav.
Om något är oklart, skriv till oss på info@calori.health.
1. Vem som ansvarar för dina uppgifter
Personuppgiftsansvarig är:
Lagom food Oy (med bifirman Calori)
FO-nummer 3165571-2
Nihtisillantie 3 B, 02630 Esbo, Finland
info@calori.health · +358 50 382 9853
Vi har inte utsett något lagstadgat dataskyddsombud, eftersom GDPR inte kräver det för ett företag av vår storlek. Integritetsfrågor och begäranden hanteras av Caloris ledning och besvaras från info@calori.health.
2. Vad policyn omfattar
Policyn gäller för:
- Caloris mobilapp för iOS och Android, inklusive assistenten Astre, matloggning, måltidsplaner, leveranser och integrationerna med Apple Hälsa och Health Connect;
- webbplatsen calori.health, inklusive beställning, kundkontot och bloggen;
- e-post, sms och push-notiser som vi skickar till dig;
- kundtjänst via chatten i appen och på webbplatsen samt via e-post.
Den gäller inte tredjepartstjänster som du når via länkar från vår app eller webbplats (till exempel Wolts egen spårningssida eller Stripes betalsida). De har egna integritetspolicyer.
3. Personuppgifter vi samlar in
Vi samlar bara in det som behövs för att driva tjänsten. Kategorierna nedan beskriver var varje typ av uppgift kommer ifrån och vad den används till.
3.1 Konto- och identitetsuppgifter
När du skapar ett konto samlar vi in ditt namn, din e-postadress och ditt telefonnummer samt ett lösenord (lagras endast som en envägshash) eller, om du loggar in med Apple eller Google, den identifierare och e-postadress som dessa leverantörer delar med oss. Om din inloggningsleverantör erbjuder en profilbild kan vi lagra dess adress för att visa den i appen. Vi lagrar också ditt språkval, land och enhetssystem (metriskt eller brittiskt).
Källa: du, eller Apple / Google när du loggar in med dem. Ändamål: att skapa och skydda ditt konto, att kommunicera med dig och att visa appen på ditt språk.
3.2 Leverans- och kontaktuppgifter
För att leverera måltider samlar vi in dina leveransadresser (gata, postnummer, ort, land, en frivillig lägenhets- eller portkodsanteckning samt adressens kartkoordinater), en etikett för adressen och, för upphämtningsbeställningar, det upphämtningsställe du valt.
Om du tillåter det kan appen läsa enhetens position en gång, bara medan du lägger till en adress, för att förifylla adressformuläret. Position samlas aldrig in i bakgrunden och lagras inte utöver den adress du sparar.
Källa: du. Ändamål: att leverera dina beställningar och låta dig välja upphämtningsställen i närheten.
3.3 Prenumerations-, beställnings- och betalningsuppgifter
Vi för register över din prenumeration och dess status, veckovisa måltidsval, leveransval, pauser, beställningar, fakturor, tillgodohavanden, rabatt- och rekommendationskoder, presentkort och väntelisteanmälningar samt debiterade belopp, valuta och betalningsstatus.
Kortbetalningar hanteras av Stripe. Ditt kortnummer når aldrig våra system; vi lagrar bara Stripes kund- och betalmetodsidentifierare och, när Stripe tillhandahåller dem, kortets varumärke och de fyra sista siffrorna så att du känner igen ditt sparade kort. Om du betalar med Epassi-personalförmåner meddelar Epassi oss om debiteringen lyckades och vi lagrar debiteringsreferenserna.
Källa: du, Stripe och Epassi. Ändamål: att fullgöra dina beställningar, ta betalt och föra den bokföring lagen kräver.
3.4 Hälso- och träningsuppgifter (särskild kategori)
Calori anpassar dina näringsmål och din måltidsplan. För detta behandlar vi uppgifter som GDPR klassar som hälsouppgifter. Vi gör det endast med ditt uttryckliga samtycke, som du lämnar i appen innan några hälsouppgifter samlas in och som du kan återkalla när som helst (se avsnitt 9).
Uppgifter du själv anger: födelsedatum, kön, längd, vikt och vikthistorik, målvikt, aktivitetsnivå, primärt mål (till exempel viktminskning eller viktunderhåll), kostpreferens, mat du gillar och ogillar, allergier och laktostolerans.
Uppgifter som läses från Apple Hälsa (iOS) eller Health Connect (Android), endast om du beviljar dessa behörigheter utöver samtycket: steg, aktiv energiförbrukning, pulsmätningar, sömn, träningspass (typ, tid, distans och energi), längd och vikt. På Android kan appen också uppdatera dessa uppgifter i bakgrunden så att dina dagliga sammanfattningar hålls aktuella. Den exakta listan över typer som appen begär visas för dig i behörighetsvyn i Apple Hälsa eller Health Connect, där du kan stänga av varje enskild typ.
Ur dessa härleder vi dagliga näringsmål, måltidsplaner, preferenser för måltidstider, en viktprognos och dagliga aktivitetssammanfattningar. Råa sensorvärden (till exempel enskilda pulsmätningar) aggregeras till dagliga sammanfattningar kort efter att de tagits emot, varefter råvärdena raderas; endast de dagliga sammanfattningarna behålls.
Vi samlar för närvarande inte in medicinska diagnoser, läkemedel eller laboratorieresultat. Om vi i framtiden lägger till en möjlighet att ange sådan information ber vi först om ditt separata samtycke och uppdaterar denna policy.
Vi använder aldrig hälso- eller träningsuppgifter för reklam eller marknadsföring, säljer dem aldrig och delar dem aldrig med tredje part för deras egna ändamål. De delas endast med de tjänsteleverantörer som anges i avsnitt 6, som behandlar dem för vår räkning och enligt våra instruktioner, samt med Anthropic när du använder Astre (avsnitt 5).
Källa: du, samt Apple Hälsa / Health Connect med din tillåtelse. Ändamål: att beräkna dina näringsmål, bygga och anpassa din måltidsplan och visa dina framsteg. Rättslig grund: ditt uttryckliga samtycke (GDPR artikel 9.2 a).
3.5 Närings- och matloggningsuppgifter
När du loggar vad du äter lagrar vi livsmedel, portioner, tidpunkt, hur posten skapades (skriven, fotograferad eller vald från en lista), de beräknade näringsvärdena och dina betyg på måltider. Livsmedel som inte finns i vår katalog sparas som dina egna privata katalogposter så att du snabbt kan logga dem igen.
Källa: du (direkt eller via Astre). Ändamål: att följa ditt intag mot dina mål och förbättra din måltidsplan.
3.6 Astre-konversationer
När du chattar med Astre behandlar vi meddelandena du skriver, eventuella matfoton du skickar och röstinmatning du dikterar. Röst omvandlas till text av enhetens taligenkänningstjänst (Apple på iOS, Google på Android), som kan behandla ljudet på enheten eller på Apples eller Googles servrar enligt deras egna villkor; vi får bara den färdiga texten, aldrig ljudinspelningar. Astre kan också slå upp de uppgifter som beskrivs i avsnitt 3.1–3.5 när de behövs för att svara på din fråga (se avsnitt 5 för exakt hur).
Din konversationshistorik lagras på din enhet. Våra servrar behandlar varje meddelande medan de svarar och sparar endast tekniska loggar (ett förfrågnings-ID, ditt användar-ID, tidsåtgång och tokenantal). Vi lagrar inte innehållet i dina meddelanden eller foton på våra servrar.
Källa: du. Ändamål: att svara på dina frågor om din plan, dina leveranser och din näring samt att utföra de åtgärder du bekräftar.
3.7 Kommunikationsinställningar och marknadsföring
Vi lagrar dina val om tjänstemeddelanden (förnyelse-, förleverans- och efterleveransmeddelanden), marknadsförings-e-post och marknadsförings-sms samt datum och innehåll för de samtycken du lämnar. Tjänstemeddelanden som är nödvändiga för att driva din prenumeration (till exempel orderbekräftelser, leveransaviseringar och betalningsproblem) kan inte stängas av så länge du har ett aktivt konto.
Källa: du. Ändamål: att skicka de meddelanden du vill ha och kunna styrka samtycke där lagen kräver det.
3.8 Enhets-, diagnostik- och användningsuppgifter
För att hålla appen fungerande samlar vi via Sentry in kraschrapporter och prestandadata (enhetsmodell, operativsystemsversion, appversion, det fel som uppstod och vad appen gjorde vid tillfället). För en liten andel sessioner och för varje session som slutar i ett fel spelar Sentry även in en återuppspelning av de skärmar som visades i appen; text och bilder i dessa återuppspelningar maskeras så att innehållet inte är läsbart. Rapporterna innehåller din IP-adress och ditt användar-ID så att vi kan hitta och åtgärda problem du rapporterar.
Vi lagrar också push-notistokens för din enhet om du aktiverar notiser, samt appens språk-, tidszons- och enhetsinställningar.
Våra servrar för åtkomstloggar (begärd sökväg, tidsstämpel, status och varaktighet) för säkerhet och felsökning.
Källa: din enhet. Ändamål: att upptäcka och åtgärda buggar, hålla tjänsten säker och skicka notiser du aktiverat.
3.9 Kundtjänstuppgifter
När du kontaktar oss via chatten i appen eller på webbplatsen (Intercom) eller via e-post behandlar vi ditt namn, din e-postadress och konversationens innehåll samt, för chatten i appen, ditt användar-ID och appspråk så att vi kan hitta ditt konto och hjälpa dig.
Källa: du. Ändamål: att svara på dina frågor och lösa problem.
3.10 Webbplatsens cookies och liknande tekniker
Webbplatsen använder strikt nödvändiga cookies (session, språk, cookieval) som fungerar utan ditt samtycke, och endast om du godkänner "alla cookies" i cookiebannern analys- och marknadsföringstaggar (Google Tag Manager, Google Analytics och Meta Pixel). Detaljer finns i avsnitt 10.
4. Varför vi behandlar dina uppgifter och på vilken rättslig grund
| Ändamål | Uppgifter | Rättslig grund (GDPR) |
|---|---|---|
| Skapa och skydda ditt konto, logga in dig | Konto- och identitetsuppgifter | Avtal (art. 6.1 b) |
| Ta emot beställningar, debitera dig, leverera måltider, hantera pauser, tillgodohavanden och återbetalningar | Leverans-, beställnings- och betalningsuppgifter | Avtal (art. 6.1 b) |
| Personliga näringsmål, måltidsplaner, uppföljning av framsteg och aktivitetssammanfattningar | Hälso- och träningsuppgifter, näringsuppgifter | Uttryckligt samtycke (art. 6.1 a och 9.2 a) |
| Assistenten Astre, inklusive att skicka dina frågor och relevanta profiluppgifter till vår AI-leverantör | Konversationsuppgifter och de uppgifter Astre slår upp | Uttryckligt samtycke (art. 6.1 a och, för hälsouppgifter, 9.2 a) |
| Tjänste-e-post, sms och push-notiser om dina beställningar och ditt konto | Kontaktuppgifter, inställningar | Avtal (art. 6.1 b) |
| Marknadsförings-e-post och -sms | Kontaktuppgifter, inställningar | Samtycke (art. 6.1 a); för befintliga kunder vårt berättigade intresse (art. 6.1 f) att berätta om liknande Calori-tjänster, i den mån finsk lag tillåter. Du kan avsäga dig när som helst |
| Kundtjänst | Kundtjänstuppgifter, kontouppgifter | Avtal och berättigat intresse (art. 6.1 b och f) |
| Kraschrapportering, prestandaövervakning, säkerhet, förebyggande av bedrägeri och missbruk | Enhets- och diagnostikuppgifter, åtkomstloggar | Berättigat intresse (art. 6.1 f) av en stabil och säker tjänst |
| Webbplatsanalys och mätning av reklam | Cookieuppgifter | Samtycke (art. 6.1 a) via cookiebannern |
| Bokföring, skatt och andra rättsliga skyldigheter | Beställnings-, faktura- och betalningsuppgifter | Rättslig förpliktelse (art. 6.1 c) |
| Aggregerad, icke-identifierbar statistik om hur tjänsten används och hur måltider betygsätts | Beställnings-, betygs- och användningsuppgifter utan identifierare | Berättigat intresse (art. 6.1 f) av att förbättra tjänsten |
När vi stödjer oss på berättigat intresse har vi bedömt att behandlingen är vad du rimligen kan förvänta dig av en måltidstjänst och att den inte väger tyngre än dina rättigheter. Du kan invända mot den (avsnitt 9).
Vi använder inte dina uppgifter för automatiserade beslut med rättsliga eller liknande betydande följder för dig. Dina näringsmål och din måltidsplan anpassas automatiskt utifrån de uppgifter du lämnar, men du kan ändra ditt mål och dina preferenser när som helst, och planen begränsar inte din tillgång till tjänsten.
5. Astre och tredjeparts-AI
Astre är Caloris AI-assistent i appen. Det här avsnittet beskriver exakt vad som händer med dina uppgifter när du använder den.
Vem som tillhandahåller AI:n. Alla AI-funktioner i Calori – Astres konversationssvar, de genererade planförklaringarna och den uppskattning av måltidspreferenser som beskrivs nedan – använder stora språkmodeller från Anthropic, PBC (San Francisco, USA) via Anthropics kommersiella API. Vi använder ingen annan AI-leverantör. Anthropic är vårt personuppgiftsbiträde enligt ett personuppgiftsbiträdesavtal. Anthropic använder inte data som skickas via dess kommersiella API för att träna sina modeller och raderar automatiskt API-indata och -utdata ur sina system inom 30 dagar.
Vad som skickas till Anthropic. Varje gång du skickar ett meddelande skickar Astre till Anthropic:
- texten i ditt meddelande och tidigare meddelanden i samma konversation;
- eventuella matfoton du bifogar i den konversationen;
- sessionsuppgifter: ditt förnamn, ditt användar-ID, aktuell tid och tidszon, appens språk och enhetssystem, skärmen du öppnade Astre från, samt en kort sammanfattning av ditt kontos status (om leveranser är pausade, nästa leveransdatum, om ett betalkort finns sparat);
- när, och endast när, de behövs för att svara på din fråga, resultaten av att Astre slår upp dina uppgifter i våra system. Beroende på vad du frågar kan detta omfatta din hälsoprofil (kroppsmått, ålder, aktivitetsnivå, mål, senaste vikt, kostpreferens, mat du gillar och ogillar, allergier), din synkroniserade aktivitetshistorik (dagliga steg, aktiv energi, sömn, träningspass), dina näringsmål och din matlogg, din måltidsplan och måltidsdetaljer, ditt namn, din e-postadress och ditt telefonnummer, din leveransöversikt (kommande och tidigare beställningar, belopp, kurirens spårningsstatus) och din pausstatus.
Vad som inte skickas. Ditt lösenord, fullständigt kortnummer och Stripe-identifierare skickas aldrig. Astre kan inte läsa dina Astre-konversationer från andra sessioner om de inte finns på din enhet och du fortsätter dem. Anthropic får inte dina råa puls- eller andra sensorvärden, bara de dagliga sammanfattningarna.
Åtgärder Astre kan vidta. Astre kan föreslå att logga mat, ta bort en matloggning, ändra ditt namn eller telefonnummer, eller lägga till eller redigera en leveranspaus. Ingenting ändras förrän du bekräftar den föreslagna åtgärden i appen. Astre kan inte ändra din måltidsplan, dina mål eller dina betalningsuppgifter.
Ditt samtycke. Innan du använder Astre första gången informerar appen dig om att dina frågor och relaterade profiluppgifter behandlas av en extern AI-leverantör och ber om din tillåtelse. Du kan sluta använda Astre när som helst; om du återkallar ditt samtycke till hälsouppgifter hindras även Astre från att komma åt hälsouppgifter. För att radera konversationshistoriken raderar du konversationen i appen (den lagras på din enhet).
Annan automatiskt genererad text. Två korta texter i appen genereras också av Anthropics modeller: översikten över din måltidsplan och den korta noteringen under varje näringsmål som förklarar hur det anpassats för dig. För att ta fram dessa skickar vi din ålder, ditt kön, din längd, din vikt, ditt mål, din aktivitetsnivå och själva målen. Dina näringsmål beräknas av vår egen näringsmotor utifrån etablerade formler, inte av AI:n; AI:n skriver endast förklaringen.
Näringsmotorn. Vår näringsmotor beräknar dina mål och bygger din måltidsplan med deterministiska formler och en optimeringsalgoritm, inte med AI. Den tar emot din profil under en pseudonym token, inte ditt namn, din e-postadress eller ditt användar-ID, och lagrar ingenting själv. Ett steg i motorn kan använda Anthropics modeller: att uppskatta hur mycket du sannolikt kommer att gilla måltider du ännu inte betygsatt, utifrån namnen och taggarna på måltider i vår katalog och de betyg du gett andra måltider. Den begäran innehåller inga identitets-, kropps-, hälso- eller måluppgifter – bara namn på mat och dina betyg.
Astres begränsningar. Astre ger allmän näringsinformation utifrån din plan. Den är inte en medicinsk tjänst och ger inte medicinska råd. Om du har ett medicinskt tillstånd, rådgör med hälso- och sjukvården.
6. Vem vi delar dina uppgifter med
Vi säljer inte dina personuppgifter. Vi delar dem endast med tjänsteleverantörerna nedan, som behandlar dem för vår räkning enligt skriftliga avtal, samt med myndigheter när lagen kräver det.
| Leverantör | Vad de gör för oss | Uppgifter de tar emot | Plats |
|---|---|---|---|
| Supabase, Inc. | Databas, autentisering och fillagring | Alla konto-, beställnings-, hälso-, närings- och inställningsuppgifter | EU (Stockholm, eu-north-1) |
| Google Cloud (Google Ireland Ltd / Google LLC) | Drift av våra backend-tjänster och schemalagda jobb | Alla uppgifter som vår backend behandlar, serverloggar | EU (Belgien, europe-west1) |
| Vercel Inc. | Drift av webbplatsen calori.health | Webbplatsförfrågningar, sessionscookies | EU/USA |
| Anthropic, PBC | AI-modellerna bakom Astre, planförklaringar och uppskattning av måltidspreferenser (avsnitt 5) | Konversationsinnehåll, foton och de profiluppgifter som beskrivs i avsnitt 5; för preferensuppskattning endast måltidsnamn och dina måltidsbetyg | USA |
| Stripe Payments Europe Ltd / Stripe, Inc. | Kortbetalningar, sparade kort, prenumerationsfakturering, presentkort, kampanjkoder | Namn, e-post, kortuppgifter (anges direkt hos Stripe), betalningsbelopp | EU/USA |
| Epassi Group Oy | Betalning med personalförmåner | Debiteringsreferenser och belopp | Finland |
| Wolt Enterprises Oy (Wolt Drive) | Kurirleverans av dina beställningar | Namn, telefonnummer, e-post, leveransadress, koordinater och leveransanteckning; de skickar också ett leverans-sms till dig | Finland/EU |
| Intercom R&D Unlimited Company | Kundtjänstchatt i appen och på webbplatsen | Namn, e-post, användar-ID, appspråk, konversationsinnehåll | EU/USA |
| Functional Software, Inc. (Sentry) | Krasch- och prestandaövervakning, maskerade sessionsåteruppspelningar | Enhets- och feluppgifter, IP-adress, användar-ID | EU (Tyskland) |
| Expo (650 Industries, Inc.) | Leverans av push-notiser och appuppdateringar | Push-token, enhetsplattform | USA |
| Apple Inc. och Google LLC | Logga in med Apple / Google, push-leverans (APNs / Firebase Cloud Messaging), taligenkänning på enheten, Apple Hälsa / Health Connect | Inloggningsidentifierare, push-tokens; talljud behandlas av deras taltjänster enligt deras egna villkor | EU/USA |
| Mapbox, Inc. | Adresssökning, kartvisning och omvänd geokodning när du lägger till en adress | Adresstexten du skriver och koordinaterna du väljer | USA |
| Resend, Inc. | Utskick av transaktions- och marknadsförings-e-post | Namn, e-post, e-postinnehåll | USA |
| Twilio Ireland Ltd | Utskick av sms-påminnelser och marknadsförings-sms | Telefonnummer, meddelandeinnehåll | EU/USA |
| Google Tag Manager, Google Analytics och Meta Pixel (Meta Platforms Ireland Ltd) | Webbplatsanalys och mätning av reklam, endast med ditt cookiesamtycke | Cookieidentifierare, besökta sidor, enhetsinformation | EU/USA |
| Slack Technologies Ltd och Google Workspace | Interna verktyg som vår personal använder för köks- och leveransdriften | Beställningsaviseringar kan innehålla ditt namn och beställningsnummer | EU/USA |
| Contentful GmbH | Drift av blogginnehåll | Inga personuppgifter | Tyskland |
Vår egen personal och våra underleverantörer har tillgång till personuppgifter endast i den mån deras roll kräver det (till exempel ser kökspersonal måltidsval och allergier, leveranspersonal adresser och kundtjänst kontouppgifter) och omfattas av sekretess.
Vi kan också lämna ut uppgifter till myndigheter, domstolar eller brottsbekämpande organ när vi är rättsligt skyldiga, samt till rådgivare eller en köpare i samband med en fusion, ett förvärv eller en försäljning av verksamheten, varvid vi ser till att denna policy fortsätter att gälla för dina uppgifter.
7. Överföringar utanför EU/EES
De flesta av dina uppgifter lagras inom Europeiska unionen. Vissa leverantörer ovan (Anthropic, Stripe, Intercom, Vercel, Expo, Mapbox, Resend, Twilio, Google, Meta, Apple) kan behandla uppgifter i USA eller andra länder utanför EES. När de gör det stödjer vi oss på Europeiska kommissionens standardavtalsklausuler och, för leverantörer som är certifierade enligt det, dataskyddsramen mellan EU och USA (Data Privacy Framework), tillsammans med ytterligare skyddsåtgärder såsom kryptering under överföring och vid lagring. Du kan begära en kopia av de tillämpliga skyddsåtgärderna på info@calori.health.
8. Hur länge vi behåller dina uppgifter
| Uppgifter | Lagringstid |
|---|---|
| Konto, profil, adresser och inställningar | Tills du raderar ditt konto, därefter raderade inom 30 dagar (se nedan) |
| Hälso- och träningsuppgifter samt härledda planer och mål | Tills du återkallar samtycket eller raderar ditt konto, därefter raderade inom 30 dagar. Råa sensorvärden raderas inom några dagar efter att de aggregerats till dagliga sammanfattningar |
| Matlogg och betyg | Tills du raderar posterna eller ditt konto, därefter raderade inom 30 dagar |
| Innehåll i Astre-konversationer | Lagras inte på våra servrar. Finns på din enhet tills du raderar det. Anthropic raderar API-indata och -utdata inom 30 dagar |
| Beställningar, fakturor och betalningsuppgifter | 6 år från räkenskapsårets slut enligt den finska bokföringslagen; personuppgifter som inte längre behövs tas bort eller anonymiseras tidigare där det är möjligt |
| Marknadsföringssamtycken och e-post-/sms-inställningar | Så länge samtycket gäller och 3 år efter återkallelse, som bevis |
| Kundtjänstkonversationer | 2 år efter att konversationen avslutats |
| Kraschrapporter och sessionsåteruppspelningar | 90 dagar |
| Serverns åtkomstloggar | 30 dagar |
| Push-tokens | Tills du stänger av notiser, loggar ut eller raderar ditt konto |
| Webbplatsens cookies | Se avsnitt 10 |
Radering av konto. Du kan radera ditt konto i appen (Inställningar → Radera konto). Din prenumeration pausas omedelbart, din inloggning stängs av och dina personuppgifter raderas inom 30 dagar. Om du fortfarande har betalda leveranser på väg levereras de först, och beställnings- och fakturauppgifter behålls under bokföringsperioden ovan i en form som inte längre är kopplad till ett aktivt konto. Du kan också begära radering via e-post.
9. Dina rättigheter
Enligt GDPR har du rätt att:
- få tillgång till de personuppgifter vi har om dig och få en kopia;
- rätta felaktiga uppgifter – det mesta kan du redigera direkt i appen;
- radera dina uppgifter ("rätten att bli bortglömd"), med förbehåll för lagringskraven i avsnitt 8;
- begränsa behandlingen i vissa situationer;
- invända mot behandling som grundas på berättigat intresse, och när som helst mot direktmarknadsföring;
- dataportabilitet – få de uppgifter du lämnat till oss i ett maskinläsbart format;
- återkalla samtycke när som helst, utan att det påverkar lagligheten av behandling som skett före återkallelsen;
- inte bli föremål för helt automatiserade beslut med rättsliga eller liknande betydande följder.
Så återkallar du samtycke:
- Hälsouppgifter: genom att återkalla Caloris åtkomst i Apple Hälsa (Inställningar → Integritet och säkerhet → Hälsa) eller Health Connect, vilket stoppar all vidare synkronisering, och genom att e-posta info@calori.health för att återkalla ditt samtycke till behandling av de hälsouppgifter du angett. Återkallat samtycke stoppar all vidare behandling av hälsouppgifter och tar bort den härledda anpassningen av planen; du kan fortsätta använda leveranstjänsten med en standardplan.
- Astre / tredjeparts-AI: sluta helt enkelt använda Astre; du kan också radera konversationer från din enhet.
- Marknadsförings-e-post och -sms: avprenumerationslänken i något marknadsföringsmeddelande, appens notisinställningar, sidan "Hantera e-post" på calori.health eller genom att svara STOP på ett marknadsförings-sms.
- Push-notiser: enhetens notisinställningar.
- Webbplatsens cookies: länken för cookieinställningar i webbplatsens sidfot.
- App Tracking Transparency (iOS): Inställningar → Integritet och säkerhet → Spårning.
För att utöva någon rättighet, e-posta info@calori.health från den adress som är kopplad till ditt konto, eller använd inställningarna i appen. Vi svarar inom en månad, med möjlighet till förlängning med ytterligare två månader för komplexa begäranden, och vi kan be dig styrka din identitet. Att utöva dina rättigheter är kostnadsfritt såvida begärandena inte är uppenbart ogrundade eller orimliga.
Klagomål. Om du anser att vi behandlar dina uppgifter olagligt kan du lämna in ett klagomål till dataombudsmannens byrå i Finland (Tietosuojavaltuutetun toimisto), Lintulahdenkuja 4, 00530 Helsingfors, tietosuoja@om.fi, www.tietosuoja.fi, eller till tillsynsmyndigheten i det EU-land där du bor.
10. Cookies och spårning
Webbplatsen. När du besöker calori.health första gången kan du välja mellan endast nödvändiga cookies och alla cookies.
- Nödvändiga (inget samtycke krävs): autentiseringens sessionscookies (Supabase), ditt språkval, ditt cookieval och Stripes cookies för bedrägeriskydd i kassan. Dessa upphör när du loggar ut eller efter högst 12 månader.
- Analys och marknadsföring (endast om du godkänner alla cookies): Google Tag Manager laddar Google Analytics, som använder cookies för att mäta hur webbplatsen används, och Meta Pixel, som mäter effekten av vår reklam på Metas plattformar. Dessa leverantörer kan kombinera uppgifterna med uppgifter de har om dig enligt sina egna policyer. Du kan ändra ditt val när som helst via cookielänken i sidfoten, och du kan även avsäga dig på tools.google.com/dlpage/gaoptout och i dina Meta-annonsinställningar.
Kundtjänstchatten på webbplatsen (Intercom) sätter egna funktionella cookies för att hålla din konversation öppen.
Mobilappen. Appen innehåller inga reklam-SDK:er och spårar dig inte i andra företags appar eller på deras webbplatser. På iOS ber appen om App Tracking Transparency-behörighet; om du avböjer körs eventuella calori.health-sidor som öppnas i appen med analys- och reklamsamtycke återkallat, och ingenting annat i appen ändras.
11. Hur vi skyddar dina uppgifter
Alla uppgifter krypteras under överföring (TLS) och vid lagring. Åtkomst till produktionssystem är begränsad till namngivna medarbetare med flerfaktorsautentisering, och databasåtkomsten styrs av användarspecifik säkerhet på radnivå så att appen bara kan läsa den inloggade användarens uppgifter. Hälsouppgifter förvaras i ett separat databasschema med en egen begränsad tjänsteroll. Kortuppgifter hanteras helt av Stripe, som är PCI DSS Level 1-certifierat. Vi loggar åtkomst till våra tjänster, granskar våra biträdens säkerhetscertifieringar och kräver att de meddelar oss om säkerhetsincidenter. Om en incident sannolikt riskerar dina rättigheter meddelar vi dig och tillsynsmyndigheten så som GDPR kräver.
12. Barn
Calori är avsett för vuxna. Du måste vara minst 16 år för att skapa ett konto, och appen tillåter inte ett födelsedatum som skulle göra dig yngre. Vi samlar inte medvetet in uppgifter från någon under 16; om du tror att ett barn har lämnat personuppgifter till oss, kontakta oss så raderar vi dem.
13. Ändringar i policyn
Vi uppdaterar denna policy när vår behandling ändras. Väsentliga ändringar – till exempel en ny uppgiftskategori, en ny AI-leverantör eller ett nytt ändamål – meddelas i appen eller via e-post innan de träder i kraft, och där lagen kräver det ber vi om ditt samtycke på nytt. Datumet högst upp visar när den aktuella versionen började gälla. Tidigare versioner lämnas på begäran.
14. Kontakt
Lagom food Oy · Nihtisillantie 3 B, 02630 Esbo, Finland
info@calori.health · +358 50 382 9853
Denna policy finns på svenska, finska och engelska. Om versionerna skiljer sig åt gäller den finska versionen.
Se även: Användarvillkor