ScaFix
ScaFix privatlivspolitik
Opdateret 30. august 2026
Denne privatlivspolitik forklarer, hvilke oplysninger ScaFix kan behandle, når du bruger appen eller besøger scafix.app, og hvilke valg du har.
Webapp, konto, projektlagring og betaling
Konto, Pro-adgang og webprojekter
Når du bruger webappen, mens du er logget ind, behandler Firebase Authentication og Cloud Firestore konto-id, loginoplysninger, projektindhold, mål, indstillinger, web-delelager og abonnementsstatus. Konto, betalt adgang og indloggede projekter med mål og projektindstillinger synkroniseres mellem web og iOS med samme ScaFix-konto. Web-delelageret synkroniseres ikke til iOS. Google behandler oplysningerne på vegne af ScaFix.
Webanalyse og markedsføring
Google Analytics indlæses kun, når du samtykker til Analyse. Det måler sidevisninger og ScaFix-handlinger som demo-, registrerings- og betalingsstart samt klik til App Store; for indloggede brugere kan det modtage det uigennemsigtige Firebase-bruger-id, men ikke navn eller e-mailadresse. Meta Pixel indlæses kun efter samtykke til Markedsføring og måler sidevisninger og de samme handlinger sammen med browser- og enhedsdata, IP-adresse, side-URL samt Meta-cookies eller identifikatorer. Webappen indlæser ingen TikTok- eller Snap-pixel eller annonce-SDK. Efter samtykke til Markedsføring gemmes de første gyldige UTM-værdier og klik-id’erne fbclid, ttclid, gclid, gbraid eller wbraid midlertidigt i fanens sessionslager under scafix.firstPartyAttribution.v1; andre parametre ignoreres. Starter du et webkøb, gemmes kampagneværdierne kun som metadata på Stripe Checkout Session og kopieres ikke til det løbende abonnement. Tilbagetrækning stopper nye målingskald; tredjepartscookies kan blive liggende, indtil de slettes eller udløber. Projektindhold, mål, billeder og betalingskortdata sendes ikke til Google Analytics eller Meta gennem denne integration.
Måling af gennemførte køb
Hvis Markedsføring var tilladt, da Stripe Checkout startede, kan ScaFix efter et serverbekræftet køb sende Meta en Purchase-hændelse med købsværdi, valuta og en stabil Stripe-identifikator, en SHA-256-hashet e-mailadresse og eventuelle Meta-identifikatorer _fbp/_fbc. E-mail i klartekst sendes ikke, og hændelsen sendes ikke uden dette samtykke.
Hvis Analyse var tilladt, da Stripe Checkout startede, kan ScaFix efter et serverbekræftet køb sende Google Analytics 4 en Purchase-hændelse med købsværdien eksklusive skat, valuta, Checkout Session-id som transaktions-id, det uigennemsigtige Firebase-bruger-id samt Google Analytics-klient- og sessionscookies. Annoncebrug og annoncetilpasning er fortsat afvist, og hændelsen sendes ikke uden dette samtykke.
For en indlogget bruger gemmer ScaFix de aktuelle valg for Analyse og Markedsføring, en tilfældig revision og ændringstidspunktet i Firebase. Når Checkout startes, kan revisionen og kun de samtykkede identifikatorer, der er nødvendige for købsmåling – Google Analytics-klient- og sessionscookies og/eller Meta _fbp/_fbc – kopieres til metadata på Stripe Checkout Session. Metadataene kan blive liggende på en forladt Checkout Session. De bruges kun til at kontrollere det aktuelle samtykke, når webhooken modtages, og måle et bekræftet køb; de kopieres ikke til det løbende abonnement. Ændres et valg, roteres revisionen, så en ældre session ikke kan godkende en ny hændelse. Projektdata og betalingskortdata gemmes ikke i disse målemetadata.
Stripe Checkout-metadata angiver også, hvilke valgfrie kategorier der var tilladt, da Checkout startede.
Betaling og adgang
Webabonnementer behandles af Stripe. Stripe modtager de fakturerings- og betalingsoplysninger, der er nødvendige for at gennemføre og administrere købet; ScaFix gemmer ikke fulde betalingskortnumre. App Store-køb behandles fortsat af Apple. ScaFix behandler leverandør-, kunde-, abonnements- og transaktions-id’er samt abonnementsstatus for at knytte begge købsmåder til samme ScaFix-konto.
Dine valg
Du kan slette webprojekter og din ScaFix-konto. Administrer eller opsig aktive abonnementer hos betalingsudbyderen før sletning; kontosletning afslutter hverken Stripe- eller App Store-abonnementer automatisk. Købs- og abonnementshistorik kan opbevares uden kontotilknytningen, når det er nødvendigt af hensyn til regnskab, sikkerhed og dokumentation. Kontakt support@scafix.app ved spørgsmål om indsigt i eller sletning af andre serveroplysninger.
Betaling før konto
Du kan starte og betale for et webabonnement, før du opretter eller logger ind på en ScaFix-konto. For at kunne hente købet gemmer ScaFix en nødvendig, tilfældig hentekode i en HttpOnly-cookie og en serverpost med Stripe-referencer, valgt abonnementsniveau, maskeret e-mailadresse og en SHA-256-hash af e-mailadressen. Serverposten indeholder også en hash af netværksadressen til forebyggelse af misbrug og, hvor du har givet samtykke, relevante kampagne- og målingsdata. ScaFix gemmer ikke fuldstændige betalingskortoplysninger.
I produktion kan købet hentes i 30 dage. Et betalt køb, som ikke hentes inden fristen, opsiges og refunderes automatisk.
Nødvendige konto-, sikkerheds- og servicebeskeder er adskilt fra frivillig e-mailmarkedsføring. Kun med dit udtrykkelige samtykke gemmer ScaFix din e-mailadresse, sprog, bekræftelsesstatus, samtykketidspunkt og tekstversion på en separat marketingliste i Firebase. Du kan trække samtykket tilbage i Indstillinger. Ved tilbagetrækning eller kontosletning fjernes du fra listen.
Microsoft Clarity: heatmaps og sessionsoptagelser
Analyse omfatter også Microsoft Clarity: klik, scrolling og sessionsoptagelser på offentlige sider med maskeret indhold.
Clarity indlæses først efter et nyt analysesamtykke med denne information. Formularindhold maskeres; konto-, projekt-, editor-, upload- og betalingsretursider optages ikke. Vi sender ikke Firebase-bruger-id. Clarity behandler brugs- og enhedsdata og kan sætte pseudonyme sessionscookies. Annoncesamtykke til Clarity er altid afvist. Du kan trække samtykket tilbage i privatlivsindstillingerne. Optagelserne er ikke skærmvideoer af dine private tegninger.
Vercel-analyse og ydeevne
Når du samtykker til Analyse, bruger ScaFix også Vercel Web Analytics og Speed Insights. De behandler anonyme, aggregerede sidevisninger og tekniske ydelsesmålinger såsom side eller rute, henvisningskilde, omtrentligt land, browser, enhed, operativsystem, netværkstype og Core Web Vitals. Tjenesterne bruger ikke cookies og knytter ikke dataene til din Firebase-bruger. De tilbyder ikke optagelse eller gengivelse af brugersessioner (session replay). Web Analytics udleder en anonym hash fra den indgående anmodning og kan bruge den til at gruppere sidevisninger i en kortvarig session og beregne aggregerede mål som afvisningsprocent. Hashen og sessionskoblingen nulstilles eller kasseres senest efter 24 timer og bruges ikke til at spore besøgende på tværs af dage, websteder eller apps. Konkrete projekt-id'er, projektindhold, mål, filnavne, billeder og betalingsoplysninger sendes ikke. Indsamlingen stopper, når du trækker samtykket til Analyse tilbage.
Detaljer om iPhone-appen og tilknyttede tjenester
Dataansvarlig
Ole Emil Frikstad Urstad (ScaFix). Kontakt: support@scafix.app.
Ejerens driftsnotifikationer og App Store-hændelser
Kun den verificerede ScaFix-ejerkonto kan vælge at aktivere private pushnotifikationer om nye kontoregistreringer, prøveperioder, køb og konverteringer fra prøveperiode. Almindelige brugere registreres ikke til disse notifikationer og får ikke vist denne anmodning om notifikationstilladelse.
Når ejeren aktiverer notifikationerne, behandler ScaFix og Firebase Cloud Messaging et Firebase-installations-id (FID), forbindelsen til enhedens token til Apple Push Notification service (APNs) samt tilhørende registreringsdata for at dirigere og levere notifikationerne. Når funktionen slås fra, fjernes enheden fra ScaFix’ modtagerliste og afregistreres fra FCM.
Ved et køb fra en appsession, der er godkendt med Firebase, kan ScaFix udstede et stabilt, tilfældigt genereret appAccountToken, knytte det til Firebase-bruger-id’et (UID) på serveren og sende tokenet til StoreKit. Det gør det muligt for ScaFix at knytte relevante købs- og abonnementshændelser til kontoen. Tokenet er ikke en betalingsoplysning og indeholder ingen betalingsdata.
ScaFix modtager og verificerer signerede App Store Server Notifications v2 fra Apple og behandler relevante købs- og abonnementshændelser, f.eks. notifikations- og hændelsestype, transaktions-id og oprindeligt transaktions-id, produkt-id, miljø, signeringsdato og appAccountToken. Behandlingen bruges til blandt andet at registrere nye abonnementer, gratis prøveperioder og overgangen til et betalt abonnement, forhindre dobbeltbehandling og oprette en notifikation til ejeren, når det er relevant. Apple håndterer betalingen.
Teksten i pushnotifikationen angiver kun typen af driftshændelse. Den indeholder ikke kundens navn, e-mailadresse, Firebase-UID, appAccountToken, transaktions-id’er, betalings- eller kortoplysninger, kvitteringsindhold, projektindhold, mål eller billeder. Dataene til disse driftsnotifikationer bruges ikke til annoncering.
Konto og login
Hvis du vælger at logge ind, bruger ScaFix Firebase Authentication til login med Apple, Google eller e-mail. Dette kan omfatte bruger-id, e-mailadresse, visningsnavn og loginmetode. Ved Google-login kan Google Sign-In også behandle konto-id, navn, e-mail og tekniske loginoplysninger.
Brugsstatistik
Brugsstatistik er slået til som standard. Firebase Analytics modtager appåbninger, sessions- og livscyklusdata, antal projekter, anvendte stilladssystemer og anden funktionsbrug.
Firebase Analytics kan også modtage købs- og abonnementshændelser såsom produkt-id og status, men aldrig betalingskortoplysninger.
Når både valgfri brugsstatistik og annoncemåling er aktiveret, kan Firebase Analytics-hændelser for køb og abonnementer knyttes til eller importeres i Google Ads med henblik på attribuering, konverteringsmåling og annonceoptimering. Betalingskortdata, kontodata fra Firebase Authentication/Firestore og projektindhold overføres ikke til Google Ads.
Brugsstatistik kan til enhver tid slås fra under Indstillinger → Privatliv. Det påvirker ikke appens funktioner.
Annoncemåling og sporing
ScaFix behandler oplysninger for at levere appen og bruger Firebase til brugsstatistik, som kan slås fra i Indstillinger. Ved første brug er Apples ATT-dialog det eneste valg vedrørende annoncemåling. Meta og TikTok starter kun direkte sporing, når du vælger Tillad. AppsFlyer kan kun bruge Apples privatlivsbevarende måling uden IDFA/IDFV, hvis du senere aktiverer annoncemåling i Indstillinger. Snapchat måles kun via AppsFlyer; appen har ingen direkte Snap SDK.
Når annoncemåling fortsat er aktiveret i ScaFix, og ATT er tilladt, kan Meta Platforms Ireland Limited, TikTok Technology Limited og AppsFlyer Ltd. modtage installations-, appåbnings-, sessions-/fastholdelsesdata, tekniske app- og enhedsoplysninger, IP-baseret omtrentlig placering, installations-id/IDFV og IDFA.
Når annoncemåling er aktiv, kan én købshændelse sendes til AppsFlyer for hver kvalificerende, verificerede, betalte produktionsopkrævning — første køb eller fornyelse — med produkt-id, faktisk pris, valuta, antal og StoreKit-transaktions-/ordre-id. Betalingskortdata, kvitteringsindhold og bankoplysninger deles aldrig. AppsFlyer kan videresende aftalte postbacks til Meta, TikTok og Snap. Meta og TikTok modtager ingen direkte købshændelser fra appen, og appen har ingen direkte Snap SDK.
Hvis ATT afvises eller begrænses, er direkte sporing og IDFA/IDFV slået fra. AppsFlyers privatlivsbevarende SKAdNetwork/AdAttributionKit kan kun bruges, hvis du senere aktiverer annoncemåling i Indstillinger; der deles da ingen data med annoncepartnere på enhedsniveau.
TikTok Enhanced Data Postback og automatisk købssporing er slået fra. Vi sender aldrig projektindhold, mål, scanninger, billeder, navne, e-mailadresser eller telefonnumre til annoncepartnerne. Apple kan sende privatlivsbevarende SKAdNetwork-/AdAttributionKit-postbackkopier til AppsFlyer. Disse Apple-postbacks indeholder ikke IDFA eller kontaktoplysninger.
Meta-annoncemåling og sporing
Meta SDK-sporing gælder kun i en App Store-version af ScaFix, der indeholder SDK’en. Før en sådan version er udgivet og installeret, finder der ingen Meta SDK-sporing sted. Når en version med SDK’en bruges, starter og fortsætter sporingen kun, mens du giver tilladelse i Apples ATT-dialog, og annoncemåling fortsat er aktiveret i ScaFix under Indstillinger → Privatliv. Meta kan da modtage oplysninger om installation og appaktivering, enheds- og appidentifikatorer (herunder IDFA, når den er tilgængelig), IP-adresse og tekniske app- og enhedsdata. Meta kan også modtage SDK-genererede sessions- og livscyklusdata, herunder aktivering og deaktivering, sessionslængde, tid mellem sessioner og afbrydelser, når appen skifter mellem forgrund og baggrund. Automatisk logning af andre apphændelser er slået fra. Metas aktiveringsmåling registrerer dog de aktiverings- og deaktiveringshændelser og sessionsdata, der er beskrevet ovenfor. Projekter, mål, billeder, navn og e-mailadresse sendes ikke til Meta via denne integration. Valget er frivilligt, og ScaFix fungerer uden tilladelsen.
Projekter, PDF-import, kamera og kontologo
Udkast, du opretter uden at være logget ind, gemmes kun lokalt i den pågældende browser eller på enheden. Når du er logget ind, gemmes og synkroniseres projekter, vægmål, projektindstillinger og kontologo via Firebase Cloud Firestore og Cloud Storage, så indholdet er tilgængeligt på web og iPhone. Selve den importerede PDF-kildefil behandles i hukommelsen og uploades ikke; afledt projektgeometri, som du gemmer i projektet, kan synkroniseres som øvrige projektdata. Kamera, billeder og LiDAR åbnes kun, når du starter en funktion, der kræver det. Et uploadet kontologo gemmes i skyen, indtil du erstatter det eller sletter kontoen.
Deling og databehandlere
Firebase (Google Ireland Limited), herunder Cloud Firestore og Cloud Storage, behandler kontodata, synkroniserede projekter, vægmål, projektindstillinger og kontologo samt serververificerede abonnements- og transaktionsdata, driftsnotifikationer, valgfri brugsstatistik og tekniske sikkerheds-/SDK-data på vores vegne. Apple behandler køb, App Store Server Notifications, APNs-levering og App Attest-bekræftelser.
Af sikkerhedshensyn bruger Firebase App Check Apples App Attest. Firebase behandler kryptografiske attesterings- og assertion-objekter, kortlivede App Check-tokens samt grundlæggende app- og tekniske oplysninger for at kontrollere, at anmodninger kommer fra en ægte ScaFix-installation, og beskytte Firebase- og ScaFix-backendtjenester mod misbrug. Ved indloggede backendanmodninger sendes App Check-tokenet sammen med Firebase-godkendelsestokenet. ScaFix gemmer ikke App Check-tokens eller attesteringsmateriale i sin egen applikationsdatabase, og oplysningerne bruges ikke til annoncering.
AppsFlyer Ltd. kan behandle privatlivsbevarende Apple-måledata, når annoncemåling er aktiveret, og enhedsdata, når både annoncemåling fortsat er aktiveret i ScaFix, og ATT er tilladt. Meta Platforms Ireland Limited og TikTok Technology Limited behandler kun direkte annoncemålingsdata under de samme to betingelser. Snap Inc. kan modtage kampagnepostbacks via AppsFlyer; appen indeholder ingen Snap SDK.
Firebase-brugsstatistik, projektindhold og ScaFix-kontodata deles ikke med Meta, TikTok, AppsFlyer eller Snap.
Apple, Google og leverandørerne af annoncemåling kan behandle data uden for EØS under gyldige overførselsmekanismer, herunder Europa-Kommissionens standardkontraktbestemmelser (SCC’er), hvor det er relevant.
Dine valg og sletning af konto
Du kan ændre samtykket til brugsstatistik under Indstillinger → Privatliv. Annoncemåling kan slås fra i ScaFix under Indstillinger → Privatliv; i en appversion, der indeholder Meta SDK’en, kan Meta-sporing også afvises i Apples ATT-dialog og senere ændres i iOS-indstillingerne for ScaFix. Du kan slette din login-konto direkte i appen under Indstillinger → Konto → Slet konto. Lokale appdata, synkroniserede skyprojekter, projektindstillinger og kontologo-/brandingdata slettes derefter. Kontakt os på adressen ovenfor for at anmode om indsigt i eller sletning af eventuelle andre serveroplysninger, der er knyttet til dig.
Ændringer
Ved væsentlige ændringer opdaterer vi datoen øverst på denne side.
AppsFlyer OneLink · 2026-09-08
Med markedsføringssamtykke bruger App Store-knappen AppsFlyer OneLink til at måle vejen fra annonce til app. Ved klik modtager AppsFlyer kampagne-/annonce-id'er, et eventuelt Meta-klik-id samt forbindelses- og enhedsoplysninger. Tilskrivning af senere installationer eller køb afhænger af iOS-samtykke og tilgængelige signaler; et klik er ikke et køb. Uden samtykke går knappen direkte til Apple.
