Integritetspolicy
Senast uppdaterad: 2026-05-24
1. Personuppgiftsansvarig
Anna Wallstrom driver Chain-Link ("Tjänsten"). Vid frågor om personuppgifter, kontakta amj.wallstrom@gmail.com.
2. Vilka uppgifter vi samlar in
- Kontouppgifter: Förnamn, efternamn (valfritt), e-postadress, lösenord (krypterat med bcrypt).
- Klubbmedlemskap: Vilka klubbar och grupper du tillhör, din roll (användare/admin).
- Närvarohistorik: Datum och tidsslot för registrerad närvaro.
- Vapenval: Värja, sabel och/eller florett.
- Push-prenumerationer: Tekniska uppgifter för webbnotiser (endpoint, krypteringsnycklar). Ingen platsdata samlas in.
3. Rättslig grund (Art. 6 GDPR)
- Berättigat intresse (Art. 6.1.f): Medlemsadministration, närvarohantering, klubbkommunikation, och motivation genom topplista.
- Avtal (Art. 6.1.b): Tillhandahålla kontofunktionalitet (inloggning, lösenordsåterställning).
4. Hur vi använder dina uppgifter
- Hantera ditt konto och inloggning.
- Registrera och visa närvaro inom din klubb.
- Visa ditt förnamn och närvaro för andra medlemmar i samma grupp via en topplista.
- Skicka push-notiser om rättningsförfrågningar och meddelanden (om du aktiverat det).
- Skicka e-post för lösenordsåterställning och kontoinbjudningar.
5. Tredjepartsleverantörer
Dina uppgifter behandlas av följande underleverantörer, alla med databehandlingsavtal:
- Neon — databasvärd (lagrar all kontodata).
- Render — servervärd (behandlar API-förfrågningar).
- Vercel — webbvärd (serverar applikationen).
- Resend — e-posttjänst (tar emot din e-postadress för lösenordsåterställning och inbjudningar).
6. Lagringstid
Dina uppgifter sparas så länge du har ett aktivt konto. Om du raderar ditt konto tas all persondata bort permanent, inklusive närvarohistorik och inloggningsuppgifter. Arkiverade konton behåller all data tills de raderas av en admin eller kontots ägare.
7. Dina rättigheter
Enligt GDPR har du rätt att:
- Få tillgång till dina uppgifter (Art. 15) — kontakta oss för att få en sammanställning.
- Rätta dina uppgifter (Art. 16) — ändra namn, e-post och lösenord via inställningssidan.
- Radera dina uppgifter (Art. 17) — radera ditt konto via inställningssidan eller kontakta oss.
- Dataportabilitet (Art. 20) — kontakta oss för att få dina uppgifter i maskinläsbart format.
- Invända mot behandling (Art. 21) — kontakta oss.
Du kan också lämna klagomål till Integritetsskyddsmyndigheten (IMY) på imy.se.
8. Säkerhet
- Lösenord lagras krypterade med bcrypt (kostnadsfaktor 12).
- All kommunikation sker via HTTPS.
- Tokens för lösenordsåterställning är engångs och upphör efter 1 timme.
- JWT-sessioner upphör efter 7 dagar.
9. Kontakt
Vid frågor om denna policy eller dina personuppgifter, kontakta amj.wallstrom@gmail.com.
Privacy Policy
Last updated: 2026-05-24
1. Data Controller
Chain-Link ("the Service") is operated by Anna Wallstrom. For questions about personal data, contact amj.wallstrom@gmail.com.
2. Data We Collect
- Account details: First name, last name (optional), email address, password (hashed with bcrypt).
- Club membership: Which clubs and groups you belong to, your role (user/admin).
- Attendance history: Date and time slot for recorded attendance.
- Weapon preferences: Epee, sabre, and/or foil.
- Push subscriptions: Technical data for web push notifications (endpoint, encryption keys). No location data is collected.
3. Legal Basis (Art. 6 GDPR)
- Legitimate interest (Art. 6.1.f): Member administration, attendance management, club communication, and member motivation via leaderboard.
- Contract (Art. 6.1.b): Providing account functionality (login, password reset).
4. How We Use Your Data
- Manage your account and login.
- Record and display attendance within your club.
- Display your first name and attendance count to other members of the same group via a leaderboard.
- Send push notifications for correction requests and announcements (if enabled).
- Send emails for password reset and account invitations.
5. Third-Party Processors
Your data is processed by the following sub-processors, all with data processing agreements:
- Neon — database hosting (stores all account data).
- Render — server hosting (processes API requests).
- Vercel — web hosting (serves the application).
- Resend — email service (receives your email address for password reset and invitations).
6. Data Retention
Your data is kept as long as you have an active account. If you delete your account, all personal data is permanently removed, including attendance history and login credentials. Archived accounts retain all data until deleted by an admin or the account owner.
7. Your Rights
Under GDPR, you have the right to:
- Access your data (Art. 15) — contact us for a summary.
- Rectify your data (Art. 16) — change your name, email, and password via the settings page.
- Erase your data (Art. 17) — delete your account via the settings page or contact us.
- Data portability (Art. 20) — contact us to receive your data in a machine-readable format.
- Object to processing (Art. 21) — contact us.
You may also file a complaint with the Swedish Authority for Privacy Protection (IMY) at imy.se.
8. Security
- Passwords are stored hashed with bcrypt (cost factor 12).
- All communication is over HTTPS.
- Password reset tokens are single-use and expire after 1 hour.
- JWT sessions expire after 7 days.
9. Contact
For questions about this policy or your personal data, contact amj.wallstrom@gmail.com.