Fangst — privatlivspolitik
Version: 2026-10-07. Denne politik beskriver Fangsts data og slettefunktioner.
Hvem står bag og kontakt
Fangst er en Android-app fra SkovNet med package `com.skovnet.fangst`, API på api.fangst.skovnet.com og administrationsweb på admin.fangst.skovnet.com. Appen hjælper brugere med fisketure, fangster, steder og personlige registreringer.
Privatlivskontakt: privacy@skovnet.com. Indloggede brugere kan også sende en supporthenvendelse i appen.
Konto, login og enheder
Google-login identificerer dig med Google-brugerreference, verificeret e-mail og profilnavn. Fangst gemmer kontoreference, brugernavn, visningsnavn og adgangsstatus. En administrator godkender adgang; en Google-konto alene giver ikke adgang til appens fælles data. Google behandler login efter sine egne vilkår og privatlivspolitik.
Fangst registrerer enhedsreference og sessionsmetadata for sikker login, enhedsoversigt, tilbagekaldelse og offline/sync. Tokens bruges til autentificering; serveren gemmer tokenhashes. På Android beskyttes sessionshemmeligheder med Android Keystore og AES-GCM. Sessionsudløb er ikke det samme som fysisk sletning af sessionhistorik. Der er ikke implementeret en automatisk generel retention-jobplan.
Ture, fangster, målinger og steder
Fangst gemmer de ture, deltagelser, fangster, arter, målinger og registreringer, du opretter eller får adgang til. Historiske manglende værdier forbliver ukendte. Appen gemmer ikke automatisk opfundne datoer, positioner eller identiteter.
På fællesture deles de oplysninger, der kræves af turens dokumenterede deltagerregler. Private felter og præcise positioner følger særskilte adgangsregler. Individuelt skjulte ture giver ikke andre mulighed for at slette din historik. Offentlig artsinformation og forslag administreres særskilt. Artsbilledernes produktions-transport er endnu ikke aktiveret.
Personlige steder, noter og favoritter gemmes for din konto. Stedshares opstår ved en udtrykkelig handling og giver kun den besluttede adgang. Personlige salg indeholder dato, art, antal, beløb i DKK, valgfrit købernavn og private noter. Salg er adskilt fra ture og fangster og har ingen tilknytning til en bestemt tur eller fangst. Salg er private for kontoen; Fangst har ingen køb, betalingsformidler eller bankintegration.
Position og kamera
Du vælger selv de GPS-handlinger, der kræver position, og kan afvise Androids tilladelse. Appen anmoder om foreground coarse/fine-location ved en konkret handling; den har ingen background-location-permission og indsamler ikke kontinuerlig live-position. Den aktuelle GPS-adapter kræver præcis foreground-tilladelse for at gemme et punkt; approximate-only giver ikke en skjult præcis position. Et mislykket GPS-forsøg må ikke erstattes med en opdigtet koordinat.
Præcise fiskepositioner behandles som følsomme oplysninger. Kontroller for læsning, turadgang og sletning følger de eksplicitte rettigheder. Serverens legacy live-location-felter er ikke en aktiv live-location-funktion. Lokal Room-cache kan indeholde præcise positioner, som du allerede har adgang til.
Kameratilladelse bruges til brugerinitieret QR-scanning. Kameraet er valgfrit; QR-billeder behandles lokalt af den eksisterende scanner. Der er ingen almindelig foto-upload, medielager-, kontakt- eller Bluetooth-adgang. Kameraets QR-flow bruger Google ML Kit; SDK-diagnostik beskrives nedenfor.
Venner, tillid, support og import
Venskab og ensrettet tillid giver kun den adgang, som du udtrykkeligt opretter. En betroet ven får ikke andre deltageres identitet, aktivitet eller fælles præcise position alene gennem din adgang. QR-token bruges til relevante tilknytningshandlinger.
Support gemmer din henvendelse, svar, kategori, status og tekniske referencer, så administratoren kan behandle sagen. Undlad at sende adgangskoder eller andre hemmeligheder i support. Serveren bruger ikke en ekstern helpdesk.
Administratorens import kan indeholde uafhængige historiske kildedata og importprovenance. En accepteret historisk accountassociation kan give dig adgang til den relevante historik; en mulig navnelighed giver ikke automatisk adgang. Historisk kildeidentitet og din Google-konto er forskellige forhold. En kontosletning skal afkoble accountassociationen uden automatisk at destruere en anden kildes uafhængige importprovenance.
Offline, opbevaring og sletning
Room på telefonen gemmer kontospecifik cache, registreringer og offlinekø. D1 på Cloudflare er den autoritative fælles database. Room/private noter/salg/GPS er ikke dokumenteret krypteret i hvile af appen; telefonens skærmlås og platformbeskyttelse er væsentlige. Android Auto Backup er slået fra, og data extraction-rules udelukker appens følsomme lokale data fra cloudbackup og device transfer.
Data beholdes, indtil en relevant slette- eller tilbagekaldelseshandling udføres. Deaktivering bevarer kontoen og data og kan genaktiveres. Du kan slette din konto permanent via “Slet konto” i appens konto-område eller på Fangsts kontosletningsside. Du bekræfter din loginidentitet igen, kontrollerer den viste Fangst-konto og skriver SLET. Du kan bekræfte med Google eller en frisk engangskode til kontoens tilknyttede e-mailadresse. Der kræves ingen support- eller administratorgodkendelse.
Sletning fjerner loginidentiteter, brugernavn, profil, sessions/enheder, venskaber og tillid, notifikationer, dine fangster, private præcise positioner, dine fiskepladser og delinger, private noter, personlige salg inklusive papirkurv og dit supportindhold. På telefonen, hvor du sletter i appen, fjernes også kontocache og offlinekø. På andre enheder kan tidligere offlinekopier ligge lokalt, indtil appdata ryddes; de kan ikke synkroniseres til den slettede konto. Afinstallation eller rydning af appdata fjerner disse lokale kopier.
Hvis du er ansvarlig for en aktiv fællestur med andre deltagere eller andres historiske data, skal du først afslutte turen eller overdrage ansvaret. Andres egne data og nødvendig fælles teknisk struktur bevares uden din kontoidentitet eller private felter. En gennemført tur genåbnes ikke. Selvstændigt importeret kildehistorik bevares, men koblingen til din konto fjernes og giver ikke længere adgang.
Et nyt login efter sletning starter ny onboarding; gamle private data gendannes ikke. Nødvendige tekniske kvitteringer og en anonym slettereference bevares til idempotent resultat og sikker recovery. De indeholder ikke e-mail, Google-reference, brugernavn, noter eller positioner. Teknisk audit indeholder kun strukturerede, begrænsede driftsmetadata. Hvis en nødvendig fælles struktur kræver en anonym teknisk reference, kan den ikke logge ind eller genaktiveres.
Cloudflare D1 Free har aktuelt syv dages Time Travel. Recovery kan midlertidigt indeholde ældre data. Før en ældre backup tages i aktiv brug, skal allerede gennemførte sletninger og privacy-sanitiseringer genanvendes. Ældre backups må ikke gendannes direkte til aktiv production. Testexports opbevares kun lokalt under en recoverytest og fjernes efter testen. Der bruges ikke Google Drive til den gennemførte recovery-drill.
Sikkerhed og tredjeparter
Productionkommunikation sker over HTTPS. Fangst anvender serverbaserede adgangskontroller, kortlivede sessions, tilbagekaldelse, versionsguards og idempotente syncoperationer. Dette er ikke en garanti imod enhver sikkerhedshændelse. Certifikatpinning og generel Room-kryptering er ikke implementeret.
Cloudflare leverer Worker-runtime og D1-database. Google leverer Google-login/Credential Manager/Play Services og ML Kit i QR-scanneren. Googles ML Kit-disclosure beskriver SDK-indsamling af enheds-/appinformation, installationsidentifikator, ydelse, API-konfiguration og fejlhændelser til diagnostik og brugsanalyse via HTTPS. Disse SDK-oplysninger behandles efter Googles vilkår. QR-billedet behandles lokalt; Fangst uploader ikke kamerabilleder fra scanneren.
Fangst har ingen annoncer, annonce-SDK, FCM-push, Google Play Billing, Apple Billing, Crashlytics eller Sentry i den aktuelle implementation. Alle 12 capabilities er gratis; Google Play og Apple-billing er NOT_CONFIGURED. Koden indeholder ingen funktion til salg af persondata. Brugerinitieret deling mellem Fangst-brugere skal stadig oplyses efter Play Data Safetys konkrete definitioner; teknisk transport til en serviceleverandør er ikke automatisk samme begreb som deling i formularen.
Ændringer
Politikkens dato/version opdateres ved en relevant ændring. Den offentlige side genereres fra denne samme tekst.
E-mailidentitet og papirkurv
Fangst understøtter også adminoprettede e-mailkonti og e-mailtilknytning til en eksisterende konto. Login med engangskode kræver en aktiv, godkendt konto med en tilknyttet e-mailidentitet. Ukendte og deaktiverede adresser får ingen loginmail. En eksisterende indlogget bruger kan udtrykkeligt knytte en adresse efter en særskilt modtagerbekræftelse. Google og e-mail peger derefter på samme konto. Der er ingen automatisk sammenlægning ved ens e-mail.
Brevo sender Fangsts transaktionelle bekræftelsesmails fra no-reply@skovnet.com over HTTPS. Brevo behandler modtageradressen og kodemailens indhold for at levere den; der oprettes ingen marketingkontakter eller kampagner. Tracking er slået fra, og mailpreviews gemmes ikke. Leveringslogs er indstillet til én måneds retention; providerens oprydning kan tage yderligere op til 24 timer. Kontosletning er ikke en garanti for øjeblikkelig fjernelse af providerens kortvarige leveringshistorik. Din egen mailudbyder behandler den modtagne mail efter sine vilkår. Brevos retentionsbeskrivelse forklarer log- og previewreglerne.
Koder udløber efter ti minutter, kan bruges én gang og lagres kun som kryptografisk HMAC i Fangsts database. Ingen koder logges af Fangst. Rate limits anvender kortvarige HMAC-referencer til adresse og netværkskilde: én times adressevindue, 15 minutters netværksvindue og et særskilt dagsloft. Udløbne proofs og counters ryddes ved nye requests; der er ingen Cron. Friske e-mailbekræftelser kan bruges til samme kontosletning som Google. Identitetstilknytning kræver både aktuel autoriseret Fangst-session og bevis på den nye loginidentitet.
Egne soloture og fangster kan flyttes til en privat papirkurv. Gendannelse følger appens 30-døgnsfrist; automatisk fysisk oprydning er ikke aktiveret. Permanent kontosletning fjerner også papirkurvsdata. Fjernelse af en fællestur fra din historik påvirker alene din visning, ikke andre deltageres data; din legitime egen statistik bevares. Personlige kaldenavne og senest valgte hurtigfangstart deles ikke med venner.
