ScaFix
ScaFix integritetspolicy
Uppdaterad 8 oktober 2026
Den här integritetspolicyn förklarar vilka uppgifter ScaFix kan behandla när du använder appen eller besöker scafix.app och vilka val du har.
Webbapp, konto, projektlagring och betalning
Konto, Basic-åtkomst och webbprojekt
När du använder webbappen inloggad behandlar Firebase Authentication och Cloud Firestore konto-id, inloggningsuppgifter, projektinnehåll, mått, inställningar, webbdellager och abonnemangsstatus. Konto, betald åtkomst och inloggade projekt med mått och projektinställningar synkroniseras mellan webben och iOS med samma ScaFix-konto. Webbdellagret synkroniseras inte till iOS. Google behandlar uppgifterna för ScaFix.
Webbanalys och marknadsföring
Google Analytics läses bara in när du samtycker till Analys. Det mäter sidvisningar och ScaFix-händelser som demo-, registrerings- och kassastart samt klick till App Store; för inloggade användare kan det ta emot det ogenomskinliga Firebase-användar-id:t, men inte namn eller e-postadress. Meta Pixel läses bara in efter samtycke till Marknadsföring och mäter sidvisningar och samma händelser tillsammans med webbläsar- och enhetsdata, IP-adress, sid-URL samt Meta-cookies eller identifierare. Meta Pixel använder också Metas automatiska avancerade matchning: när du skriver in kontaktuppgifter i ett formulär på webbplatsen, till exempel din e-postadress vid registrering, kan Pixel läsa dem, omvandla dem till SHA-256-hashvärden i webbläsaren och skicka hashvärdena till Meta – även innan formuläret har skickats – så att Meta kan koppla händelserna till ett Meta-konto. Webbappen läser inte in någon TikTok- eller Snap-pixel eller annons-SDK. Med samtycke till Marknadsföring sparas den första och senaste giltiga kampanjmärkningen i flikens sessionslagring. Klick-id hålls åtskilda från kontots kampanjöversikt. Vid registrering och betalningsstart kan offentliga kampanjnamn och källor kopplas till ditt ScaFix-konto i Firebase och kopieras till Stripe Checkout- och abonnemangsmetadata. Detta kopplar registreringar, provperioder, köp och uppsägningar. Driftmeddelanden till ägaren via Telegram, Pushover och e-post kan visa plattform, kampanjer och betalningsstatus, men inga klick-id, fullständiga sidadresser eller kontaktuppgifter. Saknad källa visas som okänd, inte organisk. Återkallat samtycke raderar webbläsarens uppgifter och, efter inloggad synkronisering, kontots aktuella kampanjpost och stoppar ny användning. Historiska händelser och Stripe-metadata kan finnas kvar i transaktionshistoriken. Kontoradering tar bort den privata kampanjposten. Utan något samtycke sparar ScaFix vid registrering bara vilken av våra egna ingångssidor och knappar kontot skapades från, och om länken var kampanjmärkt (inte kampanjnamnet), tillsammans med kontot i Firebase; uppgiften raderas med kontot. När ett inloggat konto första gången öppnar abonnemangssidan direkt efter guidens tre frågor sparar ScaFix också tidpunkten med kontot i Firebase, med ingångssidan, svaret i guiden och det föreslagna abonnemanget (inte kampanjnamnet), och lägger till en i en daglig räkning per land och ingångssida som inte innehåller något konto-id. Detta sker utan samtycke; posten raderas med kontot, och den dagliga räkningen är anonym. Endast med samtycke till Marknadsföring skickar ScaFix server även två steg i flödet till Meta: den slutförda registreringen, en gång per konto, och varje besök på abonnemangssidan, även utan konto men aldrig för ett konto som redan har ett aktivt abonnemang. Varje steg har ett händelse-id som delas med Meta-pixeln så att Meta räknar steget en gång, IP-adress och webbläsare, ungefärligt land, Meta-identifierarna _fbp/_fbc, för ett inloggat konto SHA-256-hashad e-postadress och användar-id (och namn, om kontot har ett) och för abonnemangssidan även ingångssidan, svaret i guiden och det valda abonnemanget. Dessa steg har inget köpvärde, och inget skickas till Meta utan detta samtycke. Projektinnehåll, mått, bilder och kortuppgifter ingår inte i kampanjöversikterna.
Meta-mätning via tracking.scafix.app (Birch)
Med samtycke till Marknadsföring kan ScaFix också skicka mätning till Meta via en mätserver på vår underdomän tracking.scafix.app. Den tar emot kopior av samma händelser och uppgifter som Meta Pixel mäter enligt beskrivningen ovan – till exempel sidvisningar, registrering, besök på abonnemangssidan och kassastart – och vidarebefordrar dem från server till Meta. Varje händelse har samma händelse-id som i Meta Pixel, så att Meta räknar den en gång. Mätservern drivs av Birch (bir.ch) som vårt personuppgiftsbiträde och körs i EU (Frankfurt). Birch behandlar uppgifterna endast enligt våra instruktioner; när Birch anlitar underbiträden utanför EES sker överföringen med stöd av EU:s standardavtalsklausuler.
Mätskriptet använder också Birchs automatiska matchning. När du klickar på en knapp kan skriptet läsa kontaktuppgifter som du har skrivit in i formulärfält på sidan – e-post, namn, telefonnummer, kön, födelsedatum, ort, region, postnummer, land och användar-id – även om formuläret aldrig skickas, och skicka dem till mätservern i en egen händelse (InputData) och tillsammans med senare händelser medan sidan är öppen. Skriptet skickar dessa uppgifter ohashade, endast normaliserade (till exempel med gemener), över en krypterad anslutning. Meta tar bara emot sådana kontaktuppgifter som SHA-256-hashvärden, så de omvandlas till hashvärden innan mätservern vidarebefordrar dem till Meta, som använder dem för att koppla händelserna till ett Meta-konto. Birch behandlar dem endast som vårt personuppgiftsbiträde enligt beskrivningen ovan. Detta sker bara när du har samtyckt till Marknadsföring – aldrig före och inte efter att du har återkallat samtycket.
Mätskriptet läses in från tracking.scafix.app och sätter förstapartscookien _cbp på scafix.app. Den innehåller ett slumpmässigt webbläsar-id (eller samma värde som Metas cookie _fbp om en sådan redan finns), så att händelser från samma webbläsare kan kopplas ihop och tillskrivas annonser. Den gäller i 90 dagar och förnyas vid senare besök. Om du kommer från en Meta-annons med dess klick-id (fbclid) kan cookien _cbc också spara detta klick-id i 90 dagar. Eftersom tracking.scafix.app är en del av domänen scafix.app skickar webbläsaren också med de cookies som är satta för hela domänen, till exempel Metas _fbp och _fbc och, om du har samtyckt till Analys, analyscookies.
Utan samtycke till Marknadsföring läses varken detta skript eller Meta Pixel in, och inget skickas till tracking.scafix.app. Du kan när som helst återkalla samtycket under ”Integritetsinställningar” på webbplatsen; därefter stoppas nya mätanrop via mätservern. Cookierna _cbp och _cbc kan finnas kvar tills du raderar dem eller de löper ut.
Mätning av slutförda köp
Om Marknadsföring var tillåten när Stripe Checkout startade kan ScaFix efter ett serverbekräftat köp skicka Meta en Purchase-händelse med köpvärde, valuta och en stabil Stripe-identifierare, en SHA-256-hashad e-postadress och eventuella Meta-identifierare _fbp/_fbc. E-post i klartext skickas inte och händelsen skickas inte utan detta samtycke.
Om Analys var tillåten när Stripe Checkout startade kan ScaFix efter ett serverbekräftat köp skicka Google Analytics 4 en Purchase-händelse med köpvärdet exklusive skatt, valuta, Checkout Session-id som transaktions-id, det ogenomskinliga Firebase-användar-id:t samt Google Analytics klient- och sessionscookies. Annonsanvändning och annonsanpassning förblir nekade och händelsen skickas inte utan detta samtycke.
För en inloggad användare lagrar ScaFix de aktuella valen för Analys och Marknadsföring, en slumpmässig revision och tidpunkten för ändringen i Firebase. När Checkout startar kan revisionen och endast de godkända identifierare som behövs för köpmätning – Google Analytics klient- och sessionscookies och/eller Meta _fbp/_fbc – kopieras till metadata för Stripe Checkout Session. Metadata kan finnas kvar på en övergiven Checkout Session. De används endast för att kontrollera aktuellt samtycke när webhooken tas emot och mäta ett bekräftat köp; de kopieras inte till den löpande prenumerationen. Om ett val ändras roteras revisionen, så att en äldre session inte kan godkänna en ny händelse. Projektdata och betalkortsdata lagras inte i dessa mätmetadata.
Metadata i Stripe Checkout anger också vilka valfria kategorier som var tillåtna när Checkout startade.
Betalning och åtkomst
Webbabonnemang behandlas av Stripe. Stripe får de fakturerings- och betalningsuppgifter som krävs för att genomföra och hantera köpet; ScaFix lagrar inte fullständiga betalkortsnummer. App Store-köp behandlas fortsatt av Apple. ScaFix behandlar leverantörs-, kund-, abonnemangs- och transaktions-id samt abonnemangsstatus för att koppla båda köpsätten till samma ScaFix-konto.
Dina val
Du kan radera webbprojekt och ditt ScaFix-konto. Hantera eller säg upp aktiva abonnemang hos betalningsleverantören före radering; kontoradering avslutar varken Stripe- eller App Store-abonnemang automatiskt. Köp- och abonnemangshistorik kan behållas utan kontokopplingen när det behövs för bokföring, säkerhet och dokumentation. Kontakta support@scafix.app för frågor om åtkomst till eller radering av andra serveruppgifter.
Räkning på landningssidor och start av betalning
Utan samtycke räknar ScaFix besök på sina egna landningssidor (startsidan, /start och /sept) som anonyma dagssummor: sidvisningar, första interaktionen, att 3D-modellen visas efter en interaktion, klick på en köpknapp och Stripe-betalningar som startas från dessa sidor. Endast siffror per dag och sida sparas, uppdelade på språk, enhetstyp (telefon, surfplatta eller dator, härledd från webbläsarens användaragent) och de offentliga annonsmärkningarna i länken (annons-id, annonsgrupps-id och utm_content). Inget sparas på din enhet för detta, ingen cookie eller identifierare används, och varken IP-adress, fullständig användaragent eller konto sparas; IP-adressen används bara kortvarigt i minnet för att begränsa upprepade förfrågningar. Förfrågningar från kända robotar och automatiserade webbläsare räknas inte. Grunden är vårt berättigade intresse av att veta vilken landningssida som fungerar.
Endast med samtycke till Marknadsföring skickar ScaFix server också starten av en Stripe-betalning (InitiateCheckout) till Meta med samma händelse-id som Meta-pixeln, så att Meta räknar den en gång: för ett inloggat konto SHA-256-hashad e-postadress och användar-id, för ett köp utan konto ett SHA-256-hashat pseudonymt id som härleds från köpets slumpmässiga aktiveringsnyckel, tillsammans med IP-adress, webbläsare, ungefärligt land, Meta-identifierarna _fbp/_fbc, planen, betalningsperioden och landningssidan. Händelsen har inget köpvärde, och inget skickas till Meta utan detta samtycke.
Var ett köp kom ifrån
Med samtycke till Marknadsföring sparar ScaFix också första och senaste kampanjmärkning i upp till 30 dagar i en signerad cookie (scafix_attr) som bara ScaFix server kan läsa, så att ett köp som görs senare eller i en annan flik behåller sin källa. Har en länk ingen kampanjmärkning är källan domänen för webbplatsen som hänvisade (till exempel en sökmotor eller ChatGPT) eller ”direkt”, aldrig hela adressen. Återkallar du samtycket till Marknadsföring raderas cookien; utan samtycke läser ScaFix betalning den inte.
I iPhone-appen sparar ScaFix en gång efter registrering eller inloggning tillsammans med ditt konto i Firebase: datumet då appen öppnades första gången, appversionen och om Apples AdServices-ramverk rapporterar att appen installerades från en Apple Ads-annons (utan annons-id). Endast med samtycke till Marknadsföring sparar ScaFix även annonsens kampanj, annonsgrupp, sökord och land, AppsFlyers kampanjuppgifter för installationen och kampanjmärkningen i en ScaFix-länk som öppnade appen. Svarar du på den frivilliga frågan ”Var hörde du talas om ScaFix?” sparas svaret också. Aviseringar till ägaren om ett köp kan visa denna källa. Posten raderas tillsammans med kontot.
Tidigare köp före konto
Detta avsnitt gäller tidigare webbköp som startades innan du skapade eller loggade in på ett ScaFix-konto. För att köpet ska kunna hämtas sparar ScaFix en nödvändig, slumpmässig hämtningsnyckel i en HttpOnly-cookie och en serverpost med Stripe-referenser, vald abonnemangsnivå, maskerad e-postadress och en SHA-256-hash av e-postadressen. Serverposten innehåller också en hash av nätverksadressen för att förebygga missbruk och, där du har samtyckt, relevanta kampanj- och mätdata. ScaFix sparar inte fullständiga betalkortsuppgifter.
Efter betalningen använder vi e-postadressen från Stripe Checkout för att skapa ditt konto eller koppla köpet till kontot du redan har, och skickar ett mejl där du väljer lösenord. Om köpet inte automatiskt kan kopplas till ett konto förblir det ändå aktivt: en provperiod fortsätter, och du debiteras enligt avtal när den löper ut. Du kan när som helst aktivera köpet genom att logga in med e-postadressen du använde i Stripe Checkout, eller få hjälp av supporten.
Ultimate+
Ultimate+-projekt, kunduppgifter, företagsprofil och prisinställningar synkroniseras komprimerat med Firebase på ditt konto. Webbläsaren behåller en lokal arbetskopia. Vänta på bekräftad molnlagring innan du byter enhet; ändringar utan nät synkroniseras när anslutningen återkommer. Vid samtidiga ändringar väljer du version. Du kan skicka separata projektkopior till aktiva teammedlemmar. Radering synkroniseras mellan dina enheter men raderar inte kopior som skickats till kollegor. Du kan även hämta egna säkerhetskopior.
Firebase hanterar konto, åtkomst, provperiod och platser; Stripe hanterar betalning. Kartor använder OpenStreetMap, OpenFreeMap, Overpass och relevanta terrängleverantörer. Adress eller koordinater skickas vid sökning och leverantörerna tar emot tekniska förfrågningsdata. Adressresultat cachas i sju dagar. Startlandet baseras på ungefärlig nätverksposition; exakt position används endast efter ditt val och tillstånd. Kontrollera karta och terräng mot faktiska mått.
Nödvändiga konto-, säkerhets- och servicemeddelanden är separata från frivillig e-postmarknadsföring. Endast med ditt uttryckliga samtycke sparar ScaFix e-postadress, språk, verifieringsstatus, samtyckestidpunkt och textversion i en separat marknadsföringslista i Firebase. Du kan återkalla samtycket i Inställningar. Vid återkallelse eller kontoradering tas posten bort från listan.
X Ads · 2026-09-24
Med samtycke till Marknadsföring skickar ScaFix även bekräftade köp från servern till X Ads: belopp, valuta, tid, ett pseudonymt transaktions-ID, X-klick-ID när det finns och en SHA-256-hash av e-postadressen för matchning. Detta omfattar första betalningen efter en gratis provperiod. Gratis provperioder och förnyelser räknas inte som nya köp. Aktuellt samtycke kontrolleras före varje sändning. Projektinnehåll och betalkortsuppgifter delas inte. Du kan när som helst återkalla samtycket. Inget X-skript laddas i webbläsaren.
Microsoft Clarity: värmekartor och sessionsinspelningar
Analys omfattar även Microsoft Clarity: klick, rullning och sessionsinspelningar på offentliga sidor, med maskerat innehåll.
Clarity laddas först efter ett nytt analyssamtycke med denna information. Formulärinnehåll maskeras; konto-, projekt-, redigerings-, uppladdnings- och betalningsretursidor spelas inte in. Vi skickar inte Firebase-användar-id. Clarity behandlar användnings- och enhetsdata och kan använda pseudonyma sessionskakor. Annonssamtycke till Clarity förblir nekat. Du kan återkalla samtycket i integritetsinställningarna. Inspelningarna är inte skärmvideor av dina privata ritningar.
Vercel-analys och prestanda
När du samtycker till Analys använder ScaFix även Vercel Web Analytics och Speed Insights. De behandlar anonyma, aggregerade sidvisningar och tekniska prestandamätningar såsom sida eller rutt, hänvisningskälla, ungefärligt land, webbläsare, enhet, operativsystem, nätverkstyp och Core Web Vitals. Tjänsterna använder inte cookies och kopplar inte uppgifterna till din Firebase-användare. De erbjuder inte inspelning eller uppspelning av användarsessioner (session replay). Web Analytics härleder en anonym hash från den inkommande begäran och kan använda den för att gruppera sidvisningar i en kortvarig session och beräkna aggregerade mått som avvisningsfrekvens. Hashen och sessionskopplingen återställs eller kasseras senast efter 24 timmar och används inte för att spåra besökare mellan dagar, webbplatser eller appar. Konkreta projekt-id:n, projektinnehåll, mått, filnamn, bilder och betalningsuppgifter skickas inte. Insamlingen upphör när du återkallar samtycket till Analys.
Information om iPhone-appen och relaterade tjänster
Personuppgiftsansvarig
Ole Emil Frikstad Urstad (ScaFix). Kontakt: support@scafix.app.
Ägarens driftmeddelanden och App Store-händelser
Endast det verifierade ScaFix-ägarkontot kan välja att aktivera privata pushmeddelanden om nya kontoregistreringar, provperioder, köp och övergångar från provperiod. Vanliga användare registreras inte för dessa meddelanden och visas inte denna begäran om meddelandebehörighet.
När ägaren aktiverar meddelandena behandlar ScaFix och Firebase Cloud Messaging ett Firebase-installations-id (FID), dess koppling till enhetens token för Apple Push Notification service (APNs) samt tillhörande registreringsdata för att dirigera och leverera meddelandena. När funktionen stängs av tas enheten bort från ScaFix mottagarlista och avregistreras från FCM.
Vid ett köp från en appsession som autentiserats med Firebase kan ScaFix utfärda ett stabilt, slumpmässigt genererat appAccountToken, koppla det till Firebase-användar-id:t (UID) på servern och skicka tokenet till StoreKit. Det gör att ScaFix kan koppla relevanta köp- och abonnemangshändelser till kontot. Tokenet är ingen betalningsuppgift och innehåller inga betalningsdata.
ScaFix tar emot och verifierar signerade App Store Server Notifications v2 från Apple och behandlar relevanta köp- och abonnemangshändelser, till exempel meddelande- och händelsetyp, transaktions-id och ursprungligt transaktions-id, produkt-id, miljö, signeringsdatum och appAccountToken. Behandlingen används bland annat för att identifiera nya abonnemang, kostnadsfria provperioder och övergången till ett betalt abonnemang, förhindra dubbel behandling och skapa ett ägarmeddelande när det är aktuellt. Apple hanterar betalningen.
Texten i pushmeddelandet anger endast typen av driftshändelse. Den innehåller inte kundens namn, e-postadress, Firebase-UID, appAccountToken, transaktions-id:n, betalnings- eller kortuppgifter, kvittoinnehåll, projektinnehåll, mått eller bilder. Uppgifterna för dessa driftmeddelanden används inte för reklam.
Konto och inloggning
Om du väljer att logga in använder ScaFix Firebase Authentication för inloggning med Apple, Google eller e-post. Detta kan omfatta användar-id, e-postadress, visningsnamn och inloggningsmetod. Vid Google-inloggning kan Google Sign-In även behandla kontoidentifierare, namn, e-postadress och tekniska inloggningsdata.
Användningsstatistik
Användningsstatistik är aktiverad som standard. Firebase Analytics tar emot appöppningar, sessions- och livscykeldata, antal projekt, använda ställningssystem och annan funktionsanvändning.
Firebase Analytics kan också ta emot köp- och prenumerationshändelser, som produkt-id och status, men aldrig betalkortsuppgifter.
När både valfri användningsstatistik och annonsmätning är aktiverade kan Firebase Analytics-händelser för köp och prenumerationer länkas till eller importeras i Google Ads för attribuering, konverteringsmätning och annonsoptimering. Betalkortsuppgifter, kontouppgifter från Firebase Authentication/Firestore och projektinnehåll överförs inte till Google Ads.
Användningsstatistik kan stängas av när som helst i Inställningar → Integritet. Detta påverkar inte appens funktioner.
Annonsmätning och spårning
ScaFix behandlar uppgifter för att tillhandahålla appen och använder Firebase för användningsstatistik som kan stängas av i Inställningar. Vid första användningen är Apples ATT-dialog det enda valet för annonsmätning. Meta och TikTok startar direkt spårning endast när du väljer Tillåt. AppsFlyer kan användas för Apples integritetsbevarande mätning utan IDFA/IDFV endast om du senare aktiverar annonsmätning i Inställningar. Snapchat mäts endast via AppsFlyer; appen har inget direkt Snap SDK.
När annonsmätning fortfarande är aktiverad i ScaFix och ATT är tillåtet kan Meta Platforms Ireland Limited, TikTok Technology Limited och AppsFlyer Ltd. ta emot installations-, appöppnings-, sessions-/retentionsdata, teknisk app- och enhetsinformation, ungefärlig IP-baserad plats, installations-id/IDFV och IDFA.
När annonsmätning är aktiv kan en köphändelse skickas till AppsFlyer för varje kvalificerande, verifierad, betald produktionsdebitering — första köp eller förnyelse — med produkt-id, faktiskt pris, valuta, antal och StoreKit-transaktions-/order-id. Betalkortsuppgifter, kvittoinnehåll och bankuppgifter delas aldrig. AppsFlyer kan vidarebefordra konfigurerade postbacks till Meta, TikTok och Snap. Meta och TikTok tar inte emot några köphändelser direkt från appen, och appen har ingen direkt Snap SDK.
Om ATT nekas eller begränsas är direkt spårning och IDFA/IDFV avstängda. AppsFlyers integritetsbevarande SKAdNetwork/AdAttributionKit kan endast användas om du senare aktiverar annonsmätning i Inställningar; då delas inga data med annonspartner på enhetsnivå.
TikTok Enhanced Data Postback och automatisk köpspårning är avstängda. Vi skickar aldrig projektinnehåll, mått, skanningar, bilder, namn, e-postadresser eller telefonnummer till annonspartnerna. Apple kan skicka integritetsbevarande SKAdNetwork-/AdAttributionKit-postbackkopior till AppsFlyer. Sådana Apple-postbacks innehåller inte IDFA eller kontaktuppgifter.
Meta-annonsmätning och spårning
Meta SDK-spårning gäller endast i en App Store-version av ScaFix som innehåller SDK:n. Ingen Meta SDK-spårning sker innan en sådan version har publicerats och installerats. När en version med SDK:n används startar och fortsätter spårningen endast medan du ger tillåtelse i Apples ATT-dialog och annonsmätning fortfarande är aktiverad i ScaFix under Inställningar → Integritet. Meta kan då ta emot uppgifter om installation och appaktivering, enhets- och appidentifierare — inklusive ett installationsspecifikt id och Apples annons-id (IDFA), när det är tillgängligt —, IP-adress och tekniska app- och enhetsuppgifter. Meta kan också ta emot SDK-genererade sessions- och livscykeldata: aktivering och deaktivering, sessionslängd, tid mellan sessioner och avbrott vid växling mellan förgrund och bakgrund. Automatisk loggning av andra apphändelser är avstängd, men aktiverings-, deaktiverings- och sessionshändelser mäts fortfarande. Projektinnehåll, mått, bilder, namn och e-postadresser skickas inte till Meta via den här integreringen. ScaFix fungerar normalt utan tillåtelsen.
Projekt, PDF-import, kamera och kontologotyp
Utkast som du skapar utan att vara inloggad sparas endast lokalt i den aktuella webbläsaren eller på enheten. När du är inloggad sparas och synkroniseras projekt, väggmått, projektinställningar och kontologotyp via Firebase Cloud Firestore och Cloud Storage, så att innehållet är tillgängligt på webben och iPhone. Själva PDF-källfilen som du importerar behandlas i minnet och laddas inte upp; härledd projektgeometri som du sparar i projektet kan synkroniseras som övriga projektdata. Kamera, bilder och LiDAR används endast när du startar en funktion som behöver dem. En uppladdad kontologotyp lagras i molnet tills du ersätter den eller raderar kontot.
Delning och personuppgiftsbiträden
Firebase (Google Ireland Limited), inklusive Cloud Firestore och Cloud Storage, behandlar kontouppgifter, synkroniserade projekt, väggmått, projektinställningar och kontologotyper samt serververifierade abonnemangs- och transaktionsuppgifter, driftmeddelanden, valfri användningsstatistik och tekniska säkerhets-/SDK-data för vår räkning. Apple behandlar köp, App Store Server Notifications, APNs-leverans och App Attest-intyg.
För säkerhet använder Firebase App Check Apples App Attest. Firebase behandlar kryptografiska attesterings- och assertion-objekt, kortlivade App Check-token samt grundläggande app- och tekniska uppgifter för att kontrollera att förfrågningar kommer från en äkta ScaFix-installation och skydda Firebase- och ScaFix-backendtjänster mot missbruk. Vid inloggade backendförfrågningar skickas App Check-tokenet tillsammans med Firebase-autentiseringstokenet. ScaFix lagrar inte App Check-token eller attesteringsmaterial i sin egen applikationsdatabas, och uppgifterna används inte för reklam.
AppsFlyer Ltd. kan behandla integritetsbevarande Apple-mätdata när annonsmätning är aktiverad, och kan behandla enhetsdata när både annonsmätning fortfarande är aktiverad i ScaFix och ATT är tillåtet. Meta Platforms Ireland Limited och TikTok Technology Limited behandlar direkta annonsmätningsdata endast under samma två villkor. Snap Inc. kan ta emot kampanjpostbacks via AppsFlyer; appen innehåller inget Snap SDK.
Firebase-användningsstatistik, projektinnehåll och ScaFix-kontodata delas inte med Meta, TikTok, AppsFlyer eller Snap.
Apple, Google och leverantörerna av annonsmätning kan behandla uppgifter utanför EES med giltiga överföringsmekanismer, däribland Europeiska kommissionens standardavtalsklausuler (SCC) där de är tillämpliga.
Dina val och radering av konto
Du kan ändra ditt samtycke till Firebase Analytics under Inställningar → Integritet. Annonsmätning kan stängas av i ScaFix under Inställningar → Integritet; i en appversion som innehåller Meta SDK:n kan Meta-spårning också avvisas i Apples ATT-dialog och senare ändras i iOS-inställningarna för ScaFix. Du kan radera ditt inloggningskonto direkt i appen under Inställningar → Konto → Radera konto. Lokala appdata, synkroniserade molnprojekt, projektinställningar och kontologotyp-/varumärkesdata raderas då. Kontakta oss på adressen ovan för att begära tillgång till eller radering av eventuella andra serveruppgifter som är kopplade till dig.
Ändringar
Vid väsentliga ändringar uppdaterar vi datumet högst upp på den här sidan.
AppsFlyer OneLink · 2026-09-08
Med marknadsföringssamtycke använder App Store-knappen AppsFlyer OneLink för att mäta vägen från annons till app. Vid klick får AppsFlyer kampanj-/annons-id, eventuellt Meta-klick-id samt anslutnings- och enhetsinformation. Koppling till senare installationer eller köp beror på iOS-samtycke och tillgängliga signaler; ett klick är inte ett köp. Utan samtycke går knappen direkt till Apple.
