Integritetspolicy
Senast uppdaterad 10 juli 2026
1. Översikt
Vireo DevPulse (”DevPulse”, ”vi”, ”oss”) analyserar GitHub-aktivitet, quizresultat och profilinställningar för att hjälpa utvecklare att förstå och visa sin kompetensprofil. Den här policyn förklarar vilka uppgifter vi samlar in, hur vi lagrar dem och vilka rättigheter du har enligt GDPR och liknande lagar.
2. Uppgifter vi samlar in
- Kontouppgifter: E-postadress, visningsnamn och avatar (från GitHub OAuth).
- GitHub-uppgifter: Information om publika repon, språk, bidragsmönster, pull requests och issues — hämtat via GitHubs API med din OAuth-token.
- Quizuppgifter: Dina quizsvar, poäng, kompetensnivåer och sessionshistorik.
- Användningsstatistik: Anonyma händelser via PostHog (sidvisningar, funktionsanvändning, konverteringar). Inga spårningskakor.
- Felrapporter (endast webben): Felrapporter via Sentry, inklusive anropsstackar och webbläsarinformation. Android-appen skickar inga — den har ingen kraschrapportering alls.
- Betalningsuppgifter: Prenumerationsstatus och leverantörens identifierare (Stripe eller Google Play). Vi lagrar inga fullständiga kortnummer.
- E-postadress för lanseringsmejlet: Om du beställer lanseringsmejlet på vår webbplats sparar vi adressen du anger, vilket projekt du frågade om, ditt språk och varifrån beställningen kom (kampanjparametrarna i länken du använde). Vi skickar först ett bekräftelsemejl; obekräftade adresser raderas efter tre dygn. Bekräftade adresser sparas hos vår e-postleverantör Resend (EU-region) tills du avprenumererar, vilket du kan göra från varje mejl vi skickar. Rättslig grund: samtycke, som kan tas tillbaka när som helst.
- Portfoliouppgifter: Presentation, temaval, synlighetsinställningar och publikt portfolioinnehåll.
3. Var uppgifterna lagras
Dina uppgifter lagras på följande platser:
- Appwrite (egen drift): Huvuddatabas och inloggning för alla användaruppgifter.
- Cloudflare: Pages (webbhotell), Workers (API), KV (cache), R2 (fillagring).
- PostHog: Anonyma användningshändelser (EU-region).
- Sentry: Felrapporter och kraschdata (EU-region).
- Resend: Transaktionsmejl och listan för lanseringsmejlet (EU-region).
- Stripe: Betalningsuppgifter och betalningsidentifierare.
- Google Play: Betalningsuppgifter och köptoken för Android.
4. Hantering av GitHub-token
GitHub-tokens lagras krypterade i Appwrite Auth och exponeras aldrig för webbläsaren eller mobilklienten. De används bara på serversidan, av Cloudflare-workern, för att hämta dina repouppgifter via GitHubs API. Du kan återkalla DevPulses åtkomst när som helst i dina GitHub-inställningar eller genom att radera ditt DevPulse-konto.
5. Kakor
DevPulse använder ett minimum av kakor: en sessionskaka från Appwrite för inloggning och en PostHog-kaka för anonym statistik. Vi använder inga spårningskakor från tredje part, inga annonskakor och inga spårningspixlar från sociala medier. Inga kakor sätts för den som inte är inloggad (utom den valfria statistikkakan, som går att stänga av).
6. Dina rättigheter (GDPR art. 15, 17 och 20)
- Tillgång (art. 15): Du kan när som helst begära en kopia av alla dina uppgifter under kontoinställningarna.
- Radering (art. 17): Radera kontot under inställningarna. Det utlöser en kedjeradering av all din data, inklusive GitHub-uppgifter, quizresultat, portfolios och betalningsuppgifter.
- Dataportabilitet (art. 20): Exportera dina portfoliouppgifter som JSON i portfolioredigeraren.
- Rättelse (art. 16): Uppdatera din profil, din presentation och dina jobbönskemål under inställningarna.
- Invändning (art. 21): Stäng av statistik under inställningarna.
Kontakta support@aver-web.se för att utöva någon av rättigheterna, eller använd raderingsfunktionen i appen. Har du inte kvar appen kan du begära radering här i stället — den sidan listar exakt vad som tas bort och vad som inte gör det.
7. Hur länge uppgifterna sparas
GitHub-uppgifter cachas i 7 dagar och uppdateras vid varje synk. Quizresultat och kompetensprofiler sparas så länge kontot finns. En kontoradering tar bort dina uppgifter inom 30 dagar, utom transaktionsuppgiften som Stripe och Google Play måste behålla enligt bokföringslagen (1999:1078) 7 kap. 2 §. Statistik sparas enligt PostHogs lagringspolicy (som standard 1 år). Felrapporter i Sentry sparas i 90 dagar. Adresser för lanseringsmejlet: obekräftade i tre dygn, bekräftade tills du avprenumererar.
8. Delning av uppgifter
Vi säljer inte dina uppgifter. Vi delar dem bara med våra tjänsteleverantörer (Appwrite, Cloudflare, PostHog, Sentry, Stripe, Google Play, Resend) för att kunna leverera tjänsten. Leverantörerna behandlar uppgifterna under egna GDPR-avtal. Rekryterarsökningar är frivilliga och visar bara ditt publika portfolioinnehåll.
9. Betalningar
Betalningar hanteras av Stripe på webben och Google Play på Android. DevPulse lagrar prenumerationsstatus, leverantörens identifierare och betalningshändelser för behörighetskontroll och spårbarhet. Vi lagrar inga fullständiga kortnummer — Stripe och Google Play sköter all betalningshantering säkert.
10. Kontakt
För tillgång, rättelse, export, radering eller andra integritetsfrågor, kontakta support@aver-web.se.