Kardhaus

Personvernerklæring

Appen er den korte halvdelen av denne siden: den sender ingenting til oss.

Gjelder fra 2026-08-20 · Sist oppdatert 2026-09-22

Denne erklæringen dekker både Kardhaus-appen for iOS og dette nettstedet. Det er to svært ulike dokumenter satt sammen, så nedenfor holdes de fra hverandre. Behandlingsansvarlig er utvikleren av Kardhaus, som nås på hello@kardhaus.com.

iOS-appen

Kortene dine når aldri fram til oss

Appen sender ingenting om kortene dine til oss: ingen konto, ingen reklame og ingen sporing. Det handler ikke om å love å ikke se — det finnes ingen kanal vi kunne se gjennom. Skanning og tekstgjenkjenning skjer på iPhonen din. Bortsett fra synkronisering med din egen iCloud går kortdata til Apple, aldri til oss, i tre tilfeller: den trykte adressen til Apple Kart, fra versjon 1.1 på iOS 27 AI-gjenkjenningen til Apples Private Cloud Compute, og fra versjon 1.2 på iOS 27 utkast til oppfølginger — bare når du trykker for å lage et — også til Private Cloud Compute. Fra versjon 1.2 kan i tillegg et kjøp — aldri et kort — bli registrert hos RevenueCat, hvis du slår på bryteren for det; hos alle som brukte Kardhaus fra før, er den av. Alt dette er beskrevet nedenfor.

Hva appen lagrer. Bilder av kortene, teksten som gjenkjennes fra dem, notatene dine, merkelappene og — hvis du gir tilgang til posisjon — stedet du var da du lagret et kort. Alt dette ligger i appens eget lager på iPhonen din.

Hvor det synkroniseres. Er iCloud slått på for Kardhaus, synkroniseres dette lageret gjennom din egen private iCloud-database, under Apple-kontoen din. Det er en kanal mellom enhetene dine og Apple, som vi ikke er part i og ikke kan lese. Slår du av iCloud for Kardhaus i iOS-innstillingene, stopper synkroniseringen og dataene blir liggende på enheten.

Gjenkjenning. Skanning og tekstgjenkjenning — altså å lese tegnene på kortet — skjer alltid på iPhonen din. Deretter fordeler AI-gjenkjenningen teksten i felter: navn, firma, avdeling, filial, tittel, adresse. Til og med versjon 1.0.x, og på iOS 26, kjører den på enheten med Apple Intelligence. Fra versjon 1.1, på iOS 27 med Apple Intelligence, sendes den først til Apples Private Cloud Compute, sammen med bildet av det ene kortet. Apple har bygd Private Cloud Compute slik at det som sendes, bare brukes til akkurat den forespørselen, ikke lagres, og ikke engang Apple har tilgang til det. Er Private Cloud Compute ikke tilgjengelig (ingen tilkobling, enheten støttes ikke eller Apples bruksgrense for Private Cloud Compute er nådd), tar Apple Intelligence på enheten over, og ellers den innebygde gjenkjenningen; kortet lagres uansett. Er de gratis AI-gjenkjenningene brukt opp uten Pro, kjører AI-gjenkjenningen ikke i det hele tatt: den innebygde gjenkjenningen leser kortet på iPhonen, og ingenting sendes til Private Cloud Compute. Versjon 1.1 har ingen innstilling som slår av Private Cloud Compute; fra versjon 1.1.1 gjør en bryter i appen under Innstillinger → Apple Intelligence det, og den er på som standard — for AI-gjenkjenning og, fra versjon 1.2, også for utkast til oppfølginger. «Finn noen ut fra en setning» kjører helt på enheten: det du skriver der, forlater aldri iPhonen din.

Utkast til oppfølginger, fra versjon 1.2. Kardhaus kan skrive et utkast til en oppfølgingsmelding til noen du har lagret kortet til. Ingenting sendes før du trykker Skriv utkast, og før det første viser appen deg hva som går hvor. På iOS 27 skrives utkastet først av Apples Private Cloud Compute; er det utilgjengelig, eller har du slått det av, skriver Apple Intelligence på enheten det, og ellers de innebygde malene. For ett utkast mottar Private Cloud Compute bare: navn, tittel, avdeling og firma på det kortet; stedsnavnet (aldri gateadressen), datoen, typen og notatet fra det siste møtet deres; opptil seks av merkelappene; inntrykket ditt av personen (opptil 400 tegn); korte utdrag av opptil to tidligere utkast du har merket som sendt; stikkordet du skrev; og ditt eget navn, tittel og firma. Det mottar aldri telefonnumre, e-postadresser, postadresser, organisasjons- eller skattenumre, nettsteder eller bilder — slikt i det du har skrevet, fjernes før sending — og hilsenen din legges til på enheten etter at utkastet er kommet tilbake. Som ved gjenkjenning har Apple bygd Private Cloud Compute slik at det som sendes, bare brukes til akkurat den forespørselen, ikke lagres, og ingen har tilgang til det, heller ikke Apple. Ingenting av det sendes til oss. Utkastene lagres sammen med kortet, på enheten din og, hvis synkronisering er på, i din egen iCloud. Fra versjon 1.1.1 slår bryteren «Bruk Private Cloud Compute til AI» under Innstillinger → Apple Intelligence i appen av Private Cloud Compute for både AI-gjenkjenning og utkast.

Tillatelsene, og hva hver enkelt faktisk brukes til. Kamera — fotografere kort. Posisjon, valgfri — notere hvor du fikk et kort. Mikrofon og talegjenkjenning — talenotater og søk med stemmen; opptaket blir til tekst på enheten, lagres aldri og lastes aldri opp. Kontakter — bare skriving, og bare når du ber om å lagre et kort. Bilder — bare skriving, og bare når du ber om å lagre et bilde. Hver av dem kan avslås, og appen fungerer videre uten.

Kjøp. Selve betalingen håndterer Apple via StoreKit; betalingsopplysningene dine ser vi aldri. Fra versjon 1.2 avgjøres dette av en bryter i appen, under Innstillinger → Personvern → «Send kjøpsdata til RevenueCat». Er den av, startes ikke RevenueCats SDK i det hele tatt: ikke én forespørsel går dit, og kjøp og gjenoppretting går bare via Apples StoreKit, akkurat som i 1.1.1. Er den på, går kjøp og gjenoppretting gjennom RevenueCat, som da mottar kjøpet; neste avsnitt sier nøyaktig hva. En ny installasjon starter med bryteren på; alle som brukte Kardhaus før 1.2, har den av — og av blir den til personen selv slår den på. En endring får virkning neste gang appen åpnes. I begge tilfeller er det fortsatt Apples eget signerte transaksjonsbevis på enheten som avgjør om Pro er låst opp: det virker offline, og Familiedeling er uberørt. Og er RevenueCat utilgjengelig, går kjøpet gjennom likevel.

RevenueCat, når bryteren er på. RevenueCat leverer infrastruktur for kjøp og opptrer for oss som databehandler, med databehandleravtale (GDPR, UK GDPR, CCPA). Per forespørsel mottar RevenueCat: selve kjøpet (produkt-ID-en og transaksjonen fra App Store), en anonym ID som RevenueCat selv lager for denne installasjonen, versjon og build av appen, iOS-versjonen, enhetsmodellen, de første språkene dine, landet på App Store-kontoen din og om kjøpet var et sandkassekjøp. Selve kjøpsdataen blir liggende på RevenueCats servere (Amazon Web Services, USA). Hva RevenueCat aldri mottar: ingen navn, ingen e-postadresse, ingen konto — det finnes ingen —, ingen bruker-ID fra oss, ingen reklame-ID, ingen enhets-ID (RevenueCat-SDK-et i Kardhaus er tilpasset slik at det aldri leser den), ingen attribusjonsdata og ingenting fra et kort: ingen kortdata, ingen kortbilder, ingen kontakter. Vi kaller verken `logIn`, innsamling av enhets-ID-er eller noe attribusjons-API hos RevenueCat; diagnostikk er av; og på RevenueCat-kontoen vår er ingen integrasjon mot noen annen tjeneste slått på, så den anonyme ID-en når ingen andre. Slik slår du det av: slå av «Send kjøpsdata til RevenueCat» i innstillingene i appen; fra neste oppstart startes ikke SDK-et.

SDK-er — og det ene unntaket fra versjon 1.2. Det er ikke innebygd noe analyse-, reklame-, attribusjons- eller krasjrapporterings-SDK i appen, og ingenting spores: ingen reklame-ID, ingen App Tracking Transparency-forespørsel, ingen enhetsfingeravtrykk, ingen konto. Fra versjon 1.2 kan nøyaktig ett SDK fra en annen virksomhet kjøre, og bare hvis du slår det på: RevenueCat, for kjøp — beskrevet over. Derfor endres personvernmerkingen i App Store: til og med versjon 1.1.x lyder den Ingen data samles inn; fra 1.2 oppgir den bare Kjøp — kjøpshistorikk —, brukt til appens funksjon og til analyse, ikke knyttet til identiteten din og ikke brukt til å spore deg. Apple krever oppgaven også når bryteren er av hos dem som var her fra før: merkingen gjelder appen, ikke ditt eksemplar av den.

Hvor kortdata går — og om det skulle endre seg. Til oss aldri: appen sender ikke kortdata til Kardhaus. Til Apple i tre tilfeller. For det første slår Kardhaus automatisk opp adressen som står trykt på kortet i Apple Kart etter hver skanning, import og redigering, slik at kortet kan plasseres på kartet; bare adresseteksten sendes. For det andre sender AI-gjenkjenningen fra versjon 1.1 på iOS 27 bildet av nettopp det kortet til Apples Private Cloud Compute, som beskrevet over under Gjenkjenning. For det tredje sender utkast til oppfølginger fra versjon 1.2 på iOS 27 kort- og møteopplysningene som er listet opp over under Utkast til oppfølginger til Apples Private Cloud Compute — bare når du trykker for å lage et utkast, og aldri telefonnumre, e-postadresser, adresser eller bilder. Fra versjon 1.1.1 stanser bryteren under Innstillinger → Apple Intelligence begge sendingene til Private Cloud Compute. RevenueCat mottar aldri kortdata: fra versjon 1.2, og bare med bryteren på, mottar de kjøpet og ingenting fra et kort. Lenger er ikke listen over mottakere. Skulle Kardhaus noen gang sende kortdata til andre enn Apple, eller kjøpsdata til andre enn Apple og RevenueCat, vil denne siden navngi mottakeren før den oppdateringen kommer ut.

Barn. Kardhaus er et verktøy for yrkesaktive voksne og retter seg ikke mot barn. Gjennom appen samler vi ikke inn opplysninger fra noen, i noen alder.

Ingen konto, og hvordan du sletter alt

Det finnes ingen konto. Ingenting å registrere, ingen e-postadresse påkrevd, ingen passord, ingen profil. Derfor finnes det heller ingen knapp for «slett kontoen min» noe sted i appen: det finnes ingen konto av deg å slette, og ingen kopi av samlingen din hos oss.

Hvor lenge appen beholder ting. Så lenge du gjør det. Det finnes ingen utløpstid og ingen oppbevaringsplan, fordi dataene ligger på enheten din og avgjørelsen er din.

Sletting. Å fjerne appen sletter samlingen den har på den iPhonen. Var iCloud-synkronisering på, blir en kopi liggende i din egen iCloud til du fjerner den også: iOS-innstillinger → navnet ditt → iCloud → Administrer kontolagring → Kardhaus → Slett data. Ingen av delene kan vi gjøre for deg, og ingen av dem kan angres etterpå.

Statistikk for nettstedet

Inntil du godtar banneret, laster dette nettstedet ingenting fra noe annet selskap. Ingen analyse, ingen skrifter, ingen innbygginger, ingen piksler. Det kan sjekkes på om lag ti sekunder: åpne nettverksfanen i nettleseren og last siden på nytt — hver eneste forespørsel går til kardhaus.com og ingen andre steder.

Google Analytics 4 — på som standard, av med ett trykk

GA4 setter informasjonskapsler, så det forblir et valg du kan endre når som helst. Utenfor EØS, Storbritannia og Sveits er det på med en gang du kommer; en melding ved første besøk sier det og tilbyr Slå av med ett trykk. I EØS, Storbritannia og Sveits er det motsatt: Google Consent Mode v2 starter for disse regionene med `analytics_storage` satt til denied, og `gtag.js` blir ikke engang hentet fra Google før du trykker Tillat. I begge tilfeller forblir `ad_storage`, `ad_user_data` og `ad_personalization` på denied overalt — også etter at du har sagt ja. Et avslag ligger i nettleseren din som `kh-consent` og gjelder ved hvert senere besøk.

Tillater du det, mottar GA4 sidevisninger, henvisende nettsted, en omtrentlig posisjon utledet av IP-adressen din (selve IP-adressen beholder ikke GA4), enhets- og nettlesertype samt en `waitlist_signup`-hendelse hvis du melder deg på. Google Signals og annonsepersonalisering er slått av, så dataene brukes ikke til å bygge annonsemålgrupper. Valget ditt ligger i nettleseren under `kh-consent` og spørres ikke om en gang til. Forbedret måling er på og legger til noen automatiske hendelser: hvor langt du har rullet, klikk som forlater nettstedet, nedlastinger, og at du har begynt på eller sendt skjemaet. Den registrerer at det skjedde, ikke hva du skrev — innholdet i skjemaet når oss via vårt eget endepunkt og aldri via Google.

Vil du ombestemme deg, tøm nettstedets data i nettleserinnstillingene, så dukker banneret opp igjen.

Det finnes ingen Google Fonts, ingen Google Tag Manager-beholder, ingen annonsepiksler og ingen innbygginger fra tredjepart på dette nettstedet.

Ventelisten

Sender du skjemaet, lagrer vi e-postadressen du skriver, regionen du eventuelt velger, alt du skriver i det valgfrie fritekstfeltet, siden du sendte fra, språket ditt, landet forespørselen kom fra, og et tidsstempel. Vi lagrer også et grovt, hashet token for hastighetsbegrensning slik at skjemaet ikke kan oversvømmes; det kan ikke regnes tilbake til en IP-adresse og forkastes fortløpende.

Fritekstfeltet er fritekst, så behandle det slik. Det leses av et menneske og brukes til å avgjøre hva som skal bygges. Skriv ikke noe fortrolig i det, og heller ikke kontaktopplysninger til tredjeparter.

Formål. Å skrive til deg når TestFlight-versjonen åpner og når appen slippes, å knytte den gratis kvoten din til den adressen, og å prioritere hva som bygges.

Behandlingsgrunnlag. Samtykket ditt, gitt ved å sende skjemaet.

Lagringstid. Til lansering pluss 90 dager, eller til du ber om sletting — det som kommer først. Avmelding sletter oppføringen i stedet for å merke den.

Hvor det lagres, og hvem som behandler. Skjemaet sendes til kardhaus.com selv, aldri til en skjematjeneste fra tredjepart, så ingen andre selskaper ser innsendingen mens den skjer. Oppføringen skrives til Cloudflare D1 på vår egen konto og speiles til et ikke-offentlig Google-regneark vi selv rår over, slik at listen kan leses uten en databaseklient. Google behandler dermed adressen din og kommentaren din som lagringsleverandør. Google får ikke IP-adressen din eller nettleserstrengen din: kopien sendes fra vår server, ikke fra nettleseren din.

Mottakere utover det: ingen. Listen selges ikke, leies ikke ut, deles ikke og brukes ikke til noe annet enn de to beskrevne e-postene.

Rettighetene dine. Innsyn, retting, sletting og tilbaketrekking av samtykke. Send e-post til hello@kardhaus.com, så er det gjort, uten andre kontrolltrinn enn at du svarer fra den aktuelle adressen. Sletting fjerner oppføringen fra både databasen og regnearket. Du kan også klage til datatilsynsmyndigheten din.

Hvis du meldte deg på Android-testen. Adressen du legger igjen på Android-siden havner på Google Plays testerliste for Kardhaus, så Google mottar den — det er Play som sender invitasjonen og avgjør hvem som får installere testen. Den brukes bare til det, oppbevares til testen er over eller til du ber om sletting, og fjernes fra listen når du ber om det.

Kontakt

hello@kardhaus.com — personvernhenvendelser, sletteforespørsler, problemer med tilgjengelighet eller hva som helst annet. Det er den eneste adressen vi bruker, og et menneske svarer på den.