Integritetspolicy
Appen är den korta halvan av den här sidan: den skickar ingenting alls till oss.
Gäller från 2026-08-20 · Senast uppdaterad 2026-09-22
Den här policyn omfattar både Kardhaus-appen för iOS och den här webbplatsen. Det är två mycket olika dokument sammanfogade till ett, så nedan hålls de isär. Personuppgiftsansvarig är utvecklaren av Kardhaus, som nås på hello@kardhaus.com.
iOS-appen
Dina kort når aldrig oss
Appen skickar ingenting om dina kort till Kardhaus: inget konto, ingen reklam och ingen spårning. Tre saker från ett kort går däremot till Apple, och till ingen annan: adressen som står på ett kort, som slås upp i Apple Kartor så att kortet hamnar på kartan; från version 1.1 på iOS 27, AI-igenkänningen som beskrivs nedan; och från version 1.2 på iOS 27, utkast till uppföljningar, bara när du trycker för att skapa ett. Version 1.2 för också med sig en annan sak: ett köp — aldrig ett kort — kan registreras hos RevenueCat om du slår på reglaget för det. För alla som redan använde Kardhaus är det avstängt.
Vad appen sparar. Bilder av korten, texten som tolkas ur dem, dina anteckningar, etiketter och — om du ger åtkomst till plats — var du befann dig när du sparade ett kort. Allt det ligger i appens eget utrymme på din iPhone.
Vart det synkas. Om iCloud är på för Kardhaus synkas det utrymmet via din egen privata iCloud-databas, under ditt Apple-konto. Det är en kanal mellan dina enheter och Apple, som vi inte är part i och inte kan läsa. Stänger du av iCloud för Kardhaus i iOS-inställningarna upphör synkningen och data stannar i enheten.
Tolkning. Skanning och textläsning med den OCR som är inbyggd i iOS sker alltid i telefonen. Ett andra steg, AI-igenkänningen, sorterar texten in i rätt fält: namn, företag, avdelning, filial, titel, adress. Till och med version 1.0.x, och på iOS 26, körs den i enheten med Apple Intelligence. Från version 1.1, på iOS 27 med Apple Intelligence, går den först till Apples Private Cloud Compute, tillsammans med fotot av just det kortet. Apple har byggt tjänsten så att det som skickas bara används för den förfrågan, inte sparas och inte ens är åtkomligt för Apple. Är Private Cloud Compute inte tillgängligt (inget nätverk, enheten stöds inte, Apples användningsgräns för Private Cloud Compute är nådd) tar Apple Intelligence i enheten över, och annars den inbyggda igenkänningen; kortet sparas i vilket fall som helst. Är de gratis AI-igenkänningarna förbrukade och Pro inte köpt körs AI-igenkänningen inte alls: den inbyggda igenkänningen läser kortet i iPhonen, och ingenting skickas till Private Cloud Compute. Version 1.1 har ingen inställning för att stänga av Private Cloud Compute; från version 1.1.1 finns ett reglage i appen under Inställningar → Apple Intelligence, påslaget som standard, som gör det — för AI-igenkänning och, från version 1.2, även för utkast till uppföljningar. Dessutom slås adressen på kortet automatiskt upp i Apple Kartor efter varje skanning, import eller ändring, så att kortet hamnar på kartan: bara adresstexten skickas, och bara till Apple.
Utkast till uppföljningar, från version 1.2. Kardhaus kan skriva ett utkast till ett uppföljningsmeddelande till någon vars kort du har sparat. Ingenting skickas förrän du trycker på Skriv utkast, och före det första visar appen vad som går vart. På iOS 27 skrivs utkastet först av Apples Private Cloud Compute; är det inte tillgängligt, eller har du stängt av det, skriver Apple Intelligence på enheten det, och annars de inbyggda mallarna. För ett utkast får Private Cloud Compute bara: namn, titel, avdelning och företag på det kortet; platsens namn (aldrig dess gatuadress), datum, typ och anteckning från ert senaste möte; upp till sex av kortets etiketter; ditt intryck av personen (upp till 400 tecken); korta utdrag ur upp till två tidigare utkast som du har markerat som skickade; instruktionen du skrev in; och ditt eget namn, din titel och ditt företag. Det får aldrig telefonnummer, e-postadresser, postadresser, organisations- eller momsnummer, webbplatser eller foton — sådant i det du skrivit tas bort innan något skickas — och din avslutningshälsning läggs till på enheten när utkastet har kommit tillbaka. Precis som vid igenkänning har Apple byggt Private Cloud Compute så att det som skickas bara används för just den begäran, inte sparas och inte är åtkomligt för någon, inte ens Apple. Inget av det skickas till oss. Utkasten sparas med kortet, på din enhet och, om synk är på, i din egen iCloud. Från version 1.1.1 stänger reglaget ”Använd Private Cloud Compute för AI” under Inställningar → Apple Intelligence i appen av Private Cloud Compute för både AI-igenkänning och utkast.
Behörigheterna, och vad var och en faktiskt används till. Kamera — fotografera kort. Plats, frivillig — notera var du fick ett kort. Mikrofon och taligenkänning — söka med rösten, bearbetat i enheten och inte sparat. Kontakter — endast skrivning, och bara när du ber om att spara ett kort. Bilder — endast skrivning, och bara när du ber om att spara en bild. Varje behörighet kan nekas, och appen fungerar vidare utan den.
Köp. Själva betalningen sköter Apple via StoreKit; dina betaluppgifter ser vi aldrig. Från version 1.2 avgörs det av ett reglage i appen, under Inställningar → Integritet → ”Skicka köpdata till RevenueCat”. Är det av startas RevenueCats SDK inte alls: inte en enda förfrågan går dit, och köp och återställning vilar bara på Apples StoreKit, precis som i 1.1.1. Är det på går köp och återställning genom RevenueCat, som då får köpet; nästa stycke säger exakt vad. En ny installation börjar med reglaget på; alla som använde Kardhaus före 1.2 har det av — och av förblir det till personen själv slår på det. En ändring börjar gälla nästa gång appen öppnas. I båda fallen är det fortfarande Apples eget signerade transaktionsbevis på enheten som avgör om Pro är upplåst: det fungerar offline och Familjedelning påverkas inte. Och går RevenueCat inte att nå går köpet igenom ändå.
RevenueCat, när reglaget är på. RevenueCat levererar köpinfrastruktur och är personuppgiftsbiträde för oss, med biträdesavtal (GDPR, UK GDPR, CCPA). Per förfrågan får RevenueCat: själva köpet (produkt-id och transaktionen från App Store), ett anonymt id som RevenueCat själv skapar för den här installationen, appens version och bygge, iOS-versionen, enhetsmodellen, dina första språk, landet för ditt App Store-konto och om köpet var ett sandlådeköp. Själva köpuppgiften ligger kvar på RevenueCats servrar (Amazon Web Services, USA). Vad RevenueCat aldrig får: inget namn, ingen e-postadress, inget konto — det finns inget —, inget användar-id från oss, inget annons-id, inget enhets-id (RevenueCats SDK i Kardhaus är ändrat så att det aldrig läser det), inga attributionsdata och ingenting från ett kort: inga kortuppgifter, inga kortbilder, inga kontakter. Vi anropar varken `logIn`, insamling av enhets-id:n eller något attributions-API hos RevenueCat; diagnostik är av; och på vårt RevenueCat-konto är ingen integration mot någon annan tjänst påslagen, så det anonyma id:t når ingen annan. Så stänger du av det: slå av ”Skicka köpdata till RevenueCat” i appens inställningar; från nästa start startas inte SDK:n.
SDK:er — och det enda undantaget från version 1.2. Det finns inget inbäddat SDK för analys, annonsering, attribution eller kraschrapportering i appen, och ingenting spåras: inget annons-id, ingen App Tracking Transparency-fråga, ingen enhetsfingeravtryckning, inget konto. Från version 1.2 kan exakt ett SDK från ett annat företag köra, och bara om du slår på det: RevenueCat, för köp — beskrivet ovan. Därför ändras integritetsetiketten i App Store: till och med version 1.1.x lyder den Ingen datainsamling; från 1.2 anger den bara Köp — köphistorik —, använt för appens funktion och för analys, inte kopplat till din identitet och inte använt för att spåra dig. Apple kräver uppgiften även när reglaget är av hos dem som redan var här: etiketten gäller appen, inte ditt exemplar av den.
Vart kortuppgifter går — och om det någonsin ändras. Till oss aldrig: appen skickar inga kortuppgifter till Kardhaus. Till Apple i tre fall. För det första slår Kardhaus efter varje skanning, import och redigering upp adressen som står tryckt på kortet i Apple Kartor, så att kortet hamnar på kartan; bara adresstexten skickas. För det andra skickar AI-igenkänningen från version 1.1 på iOS 27 fotot av just det kortet till Apples Private Cloud Compute, som beskrivs ovan under Igenkänning. För det tredje skickar utkast till uppföljningar från version 1.2 på iOS 27 de kort- och mötesuppgifter som räknas upp ovan under Utkast till uppföljningar till Apples Private Cloud Compute — bara när du trycker för att skapa ett utkast, och aldrig telefonnummer, e-postadresser, adresser eller foton. Från version 1.1.1 stoppar reglaget under Inställningar → Apple Intelligence båda sändningarna till Private Cloud Compute. RevenueCat får aldrig kortuppgifter: från version 1.2, och bara med reglaget på, får de köpet och ingenting från ett kort. Längre är inte listan över mottagare. Skulle Kardhaus någon gång skicka kortuppgifter till någon annan än Apple, eller köpuppgifter till någon annan än Apple och RevenueCat, namnger den här sidan mottagaren innan den uppdateringen släpps.
Barn. Kardhaus är ett verktyg för yrkesverksamma vuxna och riktar sig inte till barn. Vi samlar inte in något från någon, i någon ålder.
Inget konto, och hur du raderar allt
Det finns inget konto. Inget att registrera, ingen e-postadress som krävs, inget lösenord, ingen profil. Det är också därför det inte finns någon knapp för «radera mitt konto» någonstans i appen: det finns inget konto av dig att radera, och ingen kopia av din samling hos oss.
Hur länge appen behåller saker. Så länge du gör det. Det finns ingen utgångstid och inget gallringsschema, eftersom data ligger i din enhet och beslutet är ditt.
Radera. Att ta bort appen raderar den samling den har på den iPhonen. Om iCloud-synk var på ligger en kopia kvar i din egen iCloud tills du tar bort även den: iOS-inställningar → ditt namn → iCloud → Hantera kontolagring → Kardhaus → Radera data. Ingetdera kan vi göra åt dig, och ingetdera går att ångra efteråt.
Webbplatsstatistik
Tills du godtar bannern laddar den här webbplatsen ingenting från något annat företag. Ingen statistik, inga teckensnitt, inga inbäddningar, inga pixlar. Det går att kontrollera på ett tiotal sekunder: öppna webbläsarens nätverksflik och ladda om — varje begäran går till kardhaus.com och ingen annanstans.
Google Analytics 4 — på som standard, av med en tryckning
GA4 sätter kakor, så det förblir ett val som du kan ändra när som helst. Utanför EES, Storbritannien och Schweiz är det på så fort du kommer; ett meddelande vid första besöket säger det och erbjuder Stäng av med en tryckning. I EES, Storbritannien och Schweiz är det tvärtom: Google Consent Mode v2 startar för de regionerna med `analytics_storage` satt till denied, och `gtag.js` hämtas inte ens från Google förrän du trycker Tillåt. I båda fallen förblir `ad_storage`, `ad_user_data` och `ad_personalization` denied överallt — även efter att du sagt ja. Ett nej ligger kvar i din webbläsare som `kh-consent` och gäller vid varje senare besök.
Om du tillåter får GA4 sidvisningar, hänvisande webbplats, en ungefärlig plats härledd ur din IP (själva IP-adressen sparar GA4 inte), enhets- och webbläsartyp samt en `waitlist_signup`-händelse om du anmäler dig. Google Signals och annonspersonalisering är avstängda, så data används inte för att bygga annonsmålgrupper. Ditt val ligger i webbläsaren under `kh-consent` och efterfrågas inte en andra gång. Förbättrad mätning är på och lägger till några automatiska händelser: hur långt du scrollat, klick som lämnar webbplatsen, nedladdningar, och att du påbörjat eller skickat formuläret. Den registrerar att det hände, inte vad du skrev — formulärets innehåll når oss via vår egen ändpunkt och aldrig via Google.
Vill du ändra dig: rensa webbplatsens data i webbläsarinställningarna, så dyker bannern upp igen.
Det finns inga Google Fonts, ingen Google Tag Manager-behållare, inga annonspixlar och inga inbäddningar från tredje part på den här webbplatsen.
Kölistan
Om du skickar formuläret sparar vi e-postadressen du skriver, den region du eventuellt väljer, allt du skriver i det frivilliga fritextfältet, sidan du skickade från, ditt språk, landet begäran kom från, och en tidsstämpel. Vi sparar också en grov, hashad token för hastighetsbegränsning så att formuläret inte kan översvämmas; den går inte att räkna tillbaka till en IP-adress och kastas löpande.
Fritextfältet är fritext, behandla det så. Det läses av en människa och används för att avgöra vad som byggs. Skriv inget konfidentiellt i det, och inte heller tredje parts kontaktuppgifter.
Ändamål. Att mejla dig när TestFlight-versionen öppnar och när appen släpps, att knyta din kostnadsfria kvot till den adressen, och att prioritera vad som byggs.
Rättslig grund. Ditt samtycke, lämnat genom att skicka formuläret.
Lagringstid. Till lanseringen plus 90 dagar, eller tills du begär radering — det som inträffar först. Avanmälan raderar posten i stället för att märka den.
Var det lagras och vem som behandlar. Formuläret skickas till kardhaus.com självt, aldrig till en formulärtjänst från tredje part, så inget annat företag ser inskickandet medan det sker. Posten skrivs till Cloudflare D1 på vårt eget konto och speglas till ett icke-offentligt Google-kalkylark som vi råder över, så att listan går att läsa utan en databasklient. Google behandlar därmed din adress och din kommentar i egenskap av lagringsleverantör. Google får inte din IP-adress eller din webbläsarsträng: kopian skickas från vår server, inte från din webbläsare.
Mottagare utöver det: inga. Listan säljs inte, hyrs inte ut, delas inte och används inte till något annat än de två beskrivna mejlen.
Dina rättigheter. Tillgång, rättelse, radering och återkallande av samtycke. Mejla hello@kardhaus.com så är det gjort, utan andra kontrollsteg än att du svarar från adressen i fråga. Radering tar bort posten från både databasen och kalkylarket. Du kan också klaga hos din dataskyddsmyndighet — i Sverige Integritetsskyddsmyndigheten.
Om du anmälde dig till Android-testet. Adressen du lämnar på Android-sidan hamnar på Google Plays testarlista för Kardhaus, alltså får Google den — det är Play som skickar inbjudan och avgör vem som får installera testet. Den används bara till det, sparas tills testet är slut eller tills du ber om radering, och tas bort från listan när du ber om det.
Kontakt
hello@kardhaus.com — integritetsfrågor, raderingsbegäranden, problem med tillgänglighet eller vad som helst annat. Det är den enda adress vi använder, och en människa svarar på den.