Kardhaus

Privatlivspolitik

Appen er den korte halvdel af denne side, for den sender intet til os.

Gælder fra 2026-08-20 · Senest opdateret 2026-09-22

Denne politik dækker både Kardhaus-appen til iOS og dette website. Det er to meget forskellige dokumenter sat sammen, så nedenfor holdes de adskilt. Dataansvarlig er udvikleren af Kardhaus, som kan kontaktes på hello@kardhaus.com.

iOS-appen

Dine kort når aldrig frem til os

Kardhaus har ingen konto, ingen reklame og ingen sporing, og appen sender intet til os, så dine kort når aldrig frem til os. Tre ting fra et kort går til gengæld til Apple, og til ingen andre: adressen på et kort, som slås op i Apple Kort, så visitkortet kan placeres på kortet; fra version 1.1 på iOS 27 AI-genkendelsen, som er beskrevet nedenfor; og fra version 1.2 på iOS 27 et udkast til en opfølgning, men kun når du selv trykker for at få et. Fra version 1.2 gælder desuden: et køb — aldrig et kort — kan blive registreret hos RevenueCat, hvis du slår kontakten til. Hos alle, der brugte Kardhaus i forvejen, er den slået fra.

Hvad appen gemmer. Billeder af kortene, den tekst der genkendes fra dem, dine noter, mærker og — hvis du giver adgang til placering — det sted, du var, da du gemte et kort. Det hele ligger i appens eget lager på din iPhone.

Hvor det synkroniserer hen. Er iCloud slået til for Kardhaus, synkroniserer det lager gennem din egen private iCloud-database, under din Apple-konto. Det er en kanal mellem dine enheder og Apple, som vi ikke er part i og ikke kan læse. Slår du iCloud fra for Kardhaus i iOS-indstillingerne, stopper synkroniseringen, og data bliver på enheden.

Genkendelse. Scanning og tekstlæsning med den OCR, der er indbygget i iOS, sker altid på telefonen. Et andet gennemløb, AI-genkendelsen, sorterer teksten ind i de rigtige felter: navn, firma, afdeling, filial, titel, adresse. Til og med version 1.0.x, og på iOS 26, kører det på enheden med Apple Intelligence. Fra version 1.1, på iOS 27 med Apple Intelligence, går det først til Apples Private Cloud Compute sammen med fotoet af netop det kort. Apple har bygget tjenesten, så det, der sendes, kun bruges til den forespørgsel, ikke gemmes og ikke engang er tilgængeligt for Apple. Er Private Cloud Compute ikke tilgængeligt (intet netværk, enheden understøttes ikke, Apples forbrugsgrænse for Private Cloud Compute er nået), tager Apple Intelligence på enheden over, og ellers den indbyggede genkendelse; kortet gemmes under alle omstændigheder. Er de gratis AI-genkendelser brugt op uden Pro, kører AI-genkendelsen slet ikke: den indbyggede genkendelse læser kortet på iPhonen, og intet sendes til Private Cloud Compute. Version 1.1 har ingen indstilling til at slå Private Cloud Compute fra; fra version 1.1.1 findes der en kontakt til Private Cloud Compute i appen under Indstillinger → Apple Intelligence, som er slået til fra start. Slår du den fra, kører AI-genkendelsen på enheden, og samme kontakt gælder for udkast til opfølgninger. Desuden slås adressen på kortet automatisk op i Apple Kort efter hver scanning, import eller redigering, så visitkortet kan placeres på kortet: kun adresseteksten sendes, og kun til Apple.

Udkast til opfølgninger, fra version 1.2. Kardhaus kan skrive et udkast til en opfølgende besked til en, hvis visitkort du har gemt. Intet sendes, før du trykker for at få et udkast, og inden det første viser appen dig, hvad der går hvorhen. På iOS 27 skriver Apples Private Cloud Compute udkastet først; er det ikke tilgængeligt, eller har du slået det fra, skriver Apple Intelligence på enheden det, og ellers de indbyggede skabeloner. Til ét udkast modtager Private Cloud Compute kun: navn, titel, afdeling og firma fra kortet; stedets navn (aldrig gadeadressen), dato, type og note fra jeres seneste møde; op til seks af kortets tags; dit indtryk af personen (højst 400 tegn); korte uddrag af op til to tidligere udkast, du har markeret som sendt; det stikord, du har skrevet; og dit eget navn, din titel og dit firma. Det modtager aldrig et telefonnummer, en e-mailadresse, en postadresse, et CVR- eller momsnummer, en hjemmeside eller et foto — står den slags i det, du har skrevet, fjernes det før afsendelsen — og din hilsen tilføjes på enheden, når udkastet er kommet tilbage. Som ved genkendelsen har Apple bygget Private Cloud Compute, så det kun bruges til den forespørgsel, ikke gemmes og ikke er tilgængeligt for nogen, heller ikke Apple. Intet af det sendes til os. Udkast gemmes sammen med kortet, på din enhed og, hvis synkronisering er slået til, i din egen iCloud. Fra version 1.1.1 slår kontakten til Private Cloud Compute under Indstillinger → Apple Intelligence Private Cloud Compute fra for både AI-genkendelse og udkast.

Tilladelserne, og hvad hver enkelt faktisk bruges til. Kamera — at fotografere kort. Placering, valgfri — at notere, hvor du fik et kort. Mikrofon og talegenkendelse — at søge med stemmen, behandlet på enheden og ikke gemt. Kontakter — kun skrivning, og kun når du beder om at gemme et kort. Fotos — kun skrivning, og kun når du beder om at gemme et billede. Alle kan afvises, og appen virker videre uden dem.

Køb. Selve betalingen håndterer Apple via StoreKit; dine betalingsoplysninger ser vi aldrig. Fra version 1.2 afgøres det af en kontakt i appen, under Indstillinger → Anonymitet → »Send købsoplysninger til RevenueCat«. Er den slået fra, bliver RevenueCats SDK slet ikke startet: der går ikke en enkelt forespørgsel derhen, og køb og genkøb kører alene på Apples StoreKit, præcis som i 1.1.1. Er den slået til, går køb og genkøb gennem RevenueCat, som så modtager købet; næste afsnit siger præcis hvad. En ny installation starter med kontakten slået til; alle, der brugte Kardhaus før 1.2, har den slået fra — og fra er den, indtil personen selv slår den til. En ændring får virkning, næste gang appen åbnes. I begge tilfælde er det stadig Apples eget signerede transaktionsbevis på enheden, der afgør, om Pro er låst op: det virker offline, og Familiedeling er uberørt. Og kan RevenueCat ikke nås, går købet alligevel igennem.

RevenueCat, når kontakten er slået til. RevenueCat leverer infrastruktur til køb og optræder for os som databehandler, med databehandleraftale (GDPR, UK GDPR, CCPA). Pr. forespørgsel modtager RevenueCat: selve købet (produkt-id og transaktionen fra App Store), et anonymt id, som RevenueCat selv danner til denne installation, appens version og build, iOS-versionen, enhedsmodellen, dine første sprog, landet på din App Store-konto og om købet var et sandkassekøb. Selve købsoplysningen bliver liggende på RevenueCats servere (Amazon Web Services, USA). Hvad RevenueCat aldrig modtager: intet navn, ingen mailadresse, ingen konto — der findes ingen —, intet bruger-id fra os, intet reklame-id, intet enheds-id (RevenueCats SDK i Kardhaus er tilpasset, så det aldrig læser det), ingen attributionsdata og intet fra et kort: ingen kortdata, ingen kortfotos, ingen kontakter. Vi kalder hverken `logIn`, indsamling af enheds-id’er eller nogen attributions-API hos RevenueCat; diagnostik er slået fra; og på vores RevenueCat-konto er der ingen integration til nogen anden tjeneste, så det anonyme id når ikke frem til andre. Sådan slår du det fra: slå »Send købsoplysninger til RevenueCat« fra i appens indstillinger; fra næste start bliver SDK’et ikke startet.

SDK’er — og den ene undtagelse fra version 1.2. Der er ikke indlejret noget analyse-, reklame-, attributions- eller nedbrudsrapporterings-SDK i appen, og der spores ingenting: intet reklame-id, ingen App Tracking Transparency-prompt, intet enhedsfingeraftryk, ingen konto. Fra version 1.2 kan præcis ét SDK fra en anden virksomhed køre, og kun hvis du slår det til: RevenueCat, til køb — beskrevet ovenfor. Derfor ændrer privatlivsmærkatet i App Store sig: til og med version 1.1.x lyder det Der indsamles ingen data; fra 1.2 angiver det kun Køb — købshistorik —, brugt til appens funktion og til analyse, ikke knyttet til din identitet og ikke brugt til at spore dig. Apple kræver angivelsen, også når kontakten er slået fra hos de hidtidige brugere: mærkatet handler om appen, ikke om din udgave af den.

Hvor kortdata går hen — og skulle det ændre sig. Til os aldrig: appen sender intet til os. Til Apple i tre tilfælde. For det første slår Kardhaus efter hver scanning, hver import og hver redigering den adresse, der står trykt på kortet, op i Apple Kort, så visitkortet kan placeres på kortet; kun adresseteksten sendes. For det andet sender AI-genkendelsen fra version 1.1 på iOS 27 fotoet af netop det kort til Apples Private Cloud Compute, som beskrevet ovenfor under Genkendelse. For det tredje, fra version 1.2 på iOS 27 og kun når du trykker for at få et udkast til en opfølgning, går navn, titel og firma fra kortet og dine mødenoter til Private Cloud Compute — aldrig telefonnumre, e-mails, adresser eller fotos; detaljerne står ovenfor under Udkast til opfølgninger. Fra version 1.1.1 slår kontakten under Indstillinger → Apple Intelligence Private Cloud Compute fra i andet og tredje tilfælde. RevenueCat modtager aldrig kortdata: fra version 1.2, og kun med kontakten slået til, modtager de købet og intet fra et kort. Længere er listen over modtagere ikke. Skulle Kardhaus nogensinde sende kortdata til andre end Apple, eller købsdata til andre end Apple og RevenueCat, nævner denne side modtageren ved navn, før den opdatering udkommer.

Børn. Kardhaus er et værktøj til erhvervsaktive voksne og henvender sig ikke til børn. Vi indsamler intet fra nogen, uanset alder.

Ingen konto, og hvordan du sletter alt

Der findes ingen konto. Intet at oprette, ingen mailadresse påkrævet, ingen adgangskode, ingen profil. Derfor er der heller ingen knap til «slet min konto» nogen steder i appen: der er ingen konto af dig at slette, og heller ingen kopi af din samling hos os.

Hvor længe appen gemmer. Så længe du gør. Der er ingen udløbsdato og ingen opbevaringsplan, fordi data ligger på din enhed, og beslutningen er din.

Sletning. Fjerner du appen, slettes den samling, den har på den iPhone. Var iCloud-synkronisering slået til, bliver en kopi i din egen iCloud, til du også fjerner den: iOS-indstillinger → dit navn → iCloud → Administrer kontolagring → Kardhaus → Slet data. Ingen af delene kan vi gøre for dig, og ingen af dem kan fortrydes bagefter.

Statistik for websitet

Indtil du accepterer banneret, indlæser dette site intet fra nogen anden virksomhed. Ingen statistik, ingen skrifttyper, intet indlejret indhold, ingen pixels. Det kan tjekkes på ti sekunder: åbn browserens netværksfane og genindlæs — hver eneste forespørgsel går til kardhaus.com og ingen andre steder hen.

Google Analytics 4 — slået til som standard, fra med ét tryk

GA4 sætter cookies, så det forbliver et valg, du kan ændre når som helst. Uden for EØS, Storbritannien og Schweiz er det slået til, så snart du kommer; en besked ved dit første besøg siger det og tilbyder Slå fra med ét tryk. I EØS, Storbritannien og Schweiz er det omvendt: Google Consent Mode v2 starter for de regioner med `analytics_storage` på denied, og `gtag.js` bliver slet ikke hentet fra Google, før du trykker Tillad. I begge tilfælde forbliver `ad_storage`, `ad_user_data` og `ad_personalization` på denied overalt — også efter at du har sagt ja. Et afslag ligger i din browser som `kh-consent` og gælder ved hvert senere besøg.

Tillader du det, modtager GA4 sidevisninger, henvisende site, en omtrentlig placering udledt af din IP (GA4 gemmer ikke selve IP’en), enheds- og browsertype samt en `waitlist_signup`-hændelse, hvis du skriver dig op. Google Signals og annoncepersonalisering er slået fra, så data bruges ikke til at opbygge annoncemålgrupper. Dit valg ligger i browseren under `kh-consent` og bliver ikke spurgt om to gange. Forbedret måling er slået til og tilføjer nogle få automatiske hændelser: hvor langt du har rullet, klik der forlader sitet, downloads, og at du har påbegyndt eller sendt formularen. Det registrerer at det skete, ikke hvad du skrev — indholdet af formularen når os via vores eget endpoint og aldrig via Google.

Vil du ombestemme dig, så ryd sitets data i browserindstillingerne, og banneret dukker op igen.

Der er ingen Google Fonts, ingen Google Tag Manager-container, ingen annoncepixels og intet indlejret tredjepartsindhold på dette site.

Ventelisten

Sender du formularen, gemmer vi den mailadresse, du skriver, den region du eventuelt vælger, alt hvad du skriver i det valgfrie fritekstfelt, den side du sendte fra, dit sprog, det land forespørgslen kom fra, og et tidsstempel. Vi gemmer også et groft, hashet token til hastighedsbegrænsning, så formularen ikke kan oversvømmes; det kan ikke føres tilbage til en IP-adresse og kasseres løbende.

Fritekstfeltet er fritekst, så behandl det sådan. Det læses af et menneske og bruges til at afgøre, hvad der bliver bygget. Skriv intet fortroligt i det og heller ikke tredjeparters kontaktoplysninger.

Formål. At skrive til dig, når TestFlight-versionen åbner, og når appen udkommer, at knytte din gratis kvote til den adresse, og at prioritere, hvad der bygges.

Retsgrundlag. Dit samtykke, givet ved at sende formularen.

Opbevaring. Til lanceringen plus 90 dage, eller til du beder om sletning — hvad der kommer først. Afmelding sletter posten i stedet for at markere den.

Hvor det ligger, og hvem der behandler det. Formularen sendes til kardhaus.com selv, aldrig til en tredjeparts formulartjeneste, så ingen anden virksomhed ser indsendelsen, mens den sker. Posten skrives til Cloudflare D1 på vores egen konto og spejles til et ikke-offentligt Google-regneark, vi selv styrer, så listen kan læses uden en databaseklient. Google behandler derfor din adresse og din kommentar som lagerleverandør. Google får ikke din IP-adresse eller din user agent: kopien sendes fra vores server, ikke fra din browser.

Andre modtagere: ingen. Listen sælges ikke, udlejes ikke, deles ikke og bruges ikke til andet end de to beskrevne mails.

Dine rettigheder. Indsigt, berigtigelse, sletning og tilbagekaldelse af samtykke. Skriv til hello@kardhaus.com, så er det gjort, uden andre verifikationstrin end at svare fra den pågældende adresse. Sletning fjerner posten fra både databasen og regnearket. Du kan også klage til din databeskyttelsesmyndighed — i Danmark Datatilsynet.

Hvis du har meldt dig til Android-testen. Adressen, du efterlader på Android-siden, ryger på Google Plays testerliste for Kardhaus, så Google modtager den — det er Play, der sender invitationen og afgør, hvem der må installere testen. Den bruges kun til det, gemmes indtil testen slutter eller du beder om sletning, og fjernes fra listen, når du beder om det.

Kontakt

hello@kardhaus.com — anmodninger om privatliv og sletning, problemer med tilgængelighed eller hvad som helst andet. Det er den eneste adresse, vi bruger, og et menneske svarer på den.