ScaFix
ScaFix integritetspolicy
Uppdaterad 30 augusti 2026
Den här integritetspolicyn förklarar vilka uppgifter ScaFix kan behandla när du använder appen eller besöker scafix.app och vilka val du har.
Webbapp, konto, projektlagring och betalning
Konto, Pro-åtkomst och webbprojekt
När du använder webbappen inloggad behandlar Firebase Authentication och Cloud Firestore konto-id, inloggningsuppgifter, projektinnehåll, mått, inställningar, webbdellager och abonnemangsstatus. Konto, betald åtkomst och inloggade projekt med mått och projektinställningar synkroniseras mellan webben och iOS med samma ScaFix-konto. Webbdellagret synkroniseras inte till iOS. Google behandlar uppgifterna för ScaFix.
Webbanalys och marknadsföring
Google Analytics läses bara in när du samtycker till Analys. Det mäter sidvisningar och ScaFix-händelser som demo-, registrerings- och kassastart samt klick till App Store; för inloggade användare kan det ta emot det ogenomskinliga Firebase-användar-id:t, men inte namn eller e-postadress. Meta Pixel läses bara in efter samtycke till Marknadsföring och mäter sidvisningar och samma händelser tillsammans med webbläsar- och enhetsdata, IP-adress, sid-URL samt Meta-cookies eller identifierare. Webbappen läser inte in någon TikTok- eller Snap-pixel eller annons-SDK. Efter samtycke till Marknadsföring sparas de första giltiga UTM-värdena och klick-id:na fbclid, ttclid, gclid, gbraid eller wbraid tillfälligt i flikens sessionslagring under scafix.firstPartyAttribution.v1; andra parametrar ignoreras. Om du startar ett webbköp sparas kampanjvärdena bara som metadata på Stripe Checkout Session och kopieras inte till den löpande prenumerationen. Återkallat samtycke stoppar nya mätanrop; tredjepartscookies kan finnas kvar tills de raderas eller löper ut. Projektinnehåll, mått, bilder och betalkortsdata skickas inte till Google Analytics eller Meta genom denna integration.
Mätning av slutförda köp
Om Marknadsföring var tillåten när Stripe Checkout startade kan ScaFix efter ett serverbekräftat köp skicka Meta en Purchase-händelse med köpvärde, valuta och en stabil Stripe-identifierare, en SHA-256-hashad e-postadress och eventuella Meta-identifierare _fbp/_fbc. E-post i klartext skickas inte och händelsen skickas inte utan detta samtycke.
Om Analys var tillåten när Stripe Checkout startade kan ScaFix efter ett serverbekräftat köp skicka Google Analytics 4 en Purchase-händelse med köpvärdet exklusive skatt, valuta, Checkout Session-id som transaktions-id, det ogenomskinliga Firebase-användar-id:t samt Google Analytics klient- och sessionscookies. Annonsanvändning och annonsanpassning förblir nekade och händelsen skickas inte utan detta samtycke.
För en inloggad användare lagrar ScaFix de aktuella valen för Analys och Marknadsföring, en slumpmässig revision och tidpunkten för ändringen i Firebase. När Checkout startar kan revisionen och endast de godkända identifierare som behövs för köpmätning – Google Analytics klient- och sessionscookies och/eller Meta _fbp/_fbc – kopieras till metadata för Stripe Checkout Session. Metadata kan finnas kvar på en övergiven Checkout Session. De används endast för att kontrollera aktuellt samtycke när webhooken tas emot och mäta ett bekräftat köp; de kopieras inte till den löpande prenumerationen. Om ett val ändras roteras revisionen, så att en äldre session inte kan godkänna en ny händelse. Projektdata och betalkortsdata lagras inte i dessa mätmetadata.
Metadata i Stripe Checkout anger också vilka valfria kategorier som var tillåtna när Checkout startade.
Betalning och åtkomst
Webbabonnemang behandlas av Stripe. Stripe får de fakturerings- och betalningsuppgifter som krävs för att genomföra och hantera köpet; ScaFix lagrar inte fullständiga betalkortsnummer. App Store-köp behandlas fortsatt av Apple. ScaFix behandlar leverantörs-, kund-, abonnemangs- och transaktions-id samt abonnemangsstatus för att koppla båda köpsätten till samma ScaFix-konto.
Dina val
Du kan radera webbprojekt och ditt ScaFix-konto. Hantera eller säg upp aktiva abonnemang hos betalningsleverantören före radering; kontoradering avslutar varken Stripe- eller App Store-abonnemang automatiskt. Köp- och abonnemangshistorik kan behållas utan kontokopplingen när det behövs för bokföring, säkerhet och dokumentation. Kontakta support@scafix.app för frågor om åtkomst till eller radering av andra serveruppgifter.
Betalning före konto
Du kan starta och betala för en webbprenumeration innan du skapar eller loggar in på ett ScaFix-konto. För att köpet ska kunna hämtas sparar ScaFix en nödvändig, slumpmässig hämtningsnyckel i en HttpOnly-cookie och en serverpost med Stripe-referenser, vald abonnemangsnivå, maskerad e-postadress och en SHA-256-hash av e-postadressen. Serverposten innehåller också en hash av nätverksadressen för att förebygga missbruk och, där du har samtyckt, relevanta kampanj- och mätdata. ScaFix sparar inte fullständiga betalkortsuppgifter.
I produktion kan köpet hämtas i 30 dagar. Ett betalt köp som inte hämtas inom tidsfristen avslutas och återbetalas automatiskt.
Nödvändiga konto-, säkerhets- och servicemeddelanden är separata från frivillig e-postmarknadsföring. Endast med ditt uttryckliga samtycke sparar ScaFix e-postadress, språk, verifieringsstatus, samtyckestidpunkt och textversion i en separat marknadsföringslista i Firebase. Du kan återkalla samtycket i Inställningar. Vid återkallelse eller kontoradering tas posten bort från listan.
Microsoft Clarity: värmekartor och sessionsinspelningar
Analys omfattar även Microsoft Clarity: klick, rullning och sessionsinspelningar på offentliga sidor, med maskerat innehåll.
Clarity laddas först efter ett nytt analyssamtycke med denna information. Formulärinnehåll maskeras; konto-, projekt-, redigerings-, uppladdnings- och betalningsretursidor spelas inte in. Vi skickar inte Firebase-användar-id. Clarity behandlar användnings- och enhetsdata och kan använda pseudonyma sessionskakor. Annonssamtycke till Clarity förblir nekat. Du kan återkalla samtycket i integritetsinställningarna. Inspelningarna är inte skärmvideor av dina privata ritningar.
Vercel-analys och prestanda
När du samtycker till Analys använder ScaFix även Vercel Web Analytics och Speed Insights. De behandlar anonyma, aggregerade sidvisningar och tekniska prestandamätningar såsom sida eller rutt, hänvisningskälla, ungefärligt land, webbläsare, enhet, operativsystem, nätverkstyp och Core Web Vitals. Tjänsterna använder inte cookies och kopplar inte uppgifterna till din Firebase-användare. De erbjuder inte inspelning eller uppspelning av användarsessioner (session replay). Web Analytics härleder en anonym hash från den inkommande begäran och kan använda den för att gruppera sidvisningar i en kortvarig session och beräkna aggregerade mått som avvisningsfrekvens. Hashen och sessionskopplingen återställs eller kasseras senast efter 24 timmar och används inte för att spåra besökare mellan dagar, webbplatser eller appar. Konkreta projekt-id:n, projektinnehåll, mått, filnamn, bilder och betalningsuppgifter skickas inte. Insamlingen upphör när du återkallar samtycket till Analys.
Information om iPhone-appen och relaterade tjänster
Personuppgiftsansvarig
Ole Emil Frikstad Urstad (ScaFix). Kontakt: support@scafix.app.
Ägarens driftmeddelanden och App Store-händelser
Endast det verifierade ScaFix-ägarkontot kan välja att aktivera privata pushmeddelanden om nya kontoregistreringar, provperioder, köp och övergångar från provperiod. Vanliga användare registreras inte för dessa meddelanden och visas inte denna begäran om meddelandebehörighet.
När ägaren aktiverar meddelandena behandlar ScaFix och Firebase Cloud Messaging ett Firebase-installations-id (FID), dess koppling till enhetens token för Apple Push Notification service (APNs) samt tillhörande registreringsdata för att dirigera och leverera meddelandena. När funktionen stängs av tas enheten bort från ScaFix mottagarlista och avregistreras från FCM.
Vid ett köp från en appsession som autentiserats med Firebase kan ScaFix utfärda ett stabilt, slumpmässigt genererat appAccountToken, koppla det till Firebase-användar-id:t (UID) på servern och skicka tokenet till StoreKit. Det gör att ScaFix kan koppla relevanta köp- och abonnemangshändelser till kontot. Tokenet är ingen betalningsuppgift och innehåller inga betalningsdata.
ScaFix tar emot och verifierar signerade App Store Server Notifications v2 från Apple och behandlar relevanta köp- och abonnemangshändelser, till exempel meddelande- och händelsetyp, transaktions-id och ursprungligt transaktions-id, produkt-id, miljö, signeringsdatum och appAccountToken. Behandlingen används bland annat för att identifiera nya abonnemang, kostnadsfria provperioder och övergången till ett betalt abonnemang, förhindra dubbel behandling och skapa ett ägarmeddelande när det är aktuellt. Apple hanterar betalningen.
Texten i pushmeddelandet anger endast typen av driftshändelse. Den innehåller inte kundens namn, e-postadress, Firebase-UID, appAccountToken, transaktions-id:n, betalnings- eller kortuppgifter, kvittoinnehåll, projektinnehåll, mått eller bilder. Uppgifterna för dessa driftmeddelanden används inte för reklam.
Konto och inloggning
Om du väljer att logga in använder ScaFix Firebase Authentication för inloggning med Apple, Google eller e-post. Detta kan omfatta användar-id, e-postadress, visningsnamn och inloggningsmetod. Vid Google-inloggning kan Google Sign-In även behandla kontoidentifierare, namn, e-postadress och tekniska inloggningsdata.
Användningsstatistik
Användningsstatistik är aktiverad som standard. Firebase Analytics tar emot appöppningar, sessions- och livscykeldata, antal projekt, använda ställningssystem och annan funktionsanvändning.
Firebase Analytics kan också ta emot köp- och prenumerationshändelser, som produkt-id och status, men aldrig betalkortsuppgifter.
När både valfri användningsstatistik och annonsmätning är aktiverade kan Firebase Analytics-händelser för köp och prenumerationer länkas till eller importeras i Google Ads för attribuering, konverteringsmätning och annonsoptimering. Betalkortsuppgifter, kontouppgifter från Firebase Authentication/Firestore och projektinnehåll överförs inte till Google Ads.
Användningsstatistik kan stängas av när som helst i Inställningar → Integritet. Detta påverkar inte appens funktioner.
Annonsmätning och spårning
ScaFix behandlar uppgifter för att tillhandahålla appen och använder Firebase för användningsstatistik som kan stängas av i Inställningar. Vid första användningen är Apples ATT-dialog det enda valet för annonsmätning. Meta och TikTok startar direkt spårning endast när du väljer Tillåt. AppsFlyer kan användas för Apples integritetsbevarande mätning utan IDFA/IDFV endast om du senare aktiverar annonsmätning i Inställningar. Snapchat mäts endast via AppsFlyer; appen har inget direkt Snap SDK.
När annonsmätning fortfarande är aktiverad i ScaFix och ATT är tillåtet kan Meta Platforms Ireland Limited, TikTok Technology Limited och AppsFlyer Ltd. ta emot installations-, appöppnings-, sessions-/retentionsdata, teknisk app- och enhetsinformation, ungefärlig IP-baserad plats, installations-id/IDFV och IDFA.
När annonsmätning är aktiv kan en köphändelse skickas till AppsFlyer för varje kvalificerande, verifierad, betald produktionsdebitering — första köp eller förnyelse — med produkt-id, faktiskt pris, valuta, antal och StoreKit-transaktions-/order-id. Betalkortsuppgifter, kvittoinnehåll och bankuppgifter delas aldrig. AppsFlyer kan vidarebefordra konfigurerade postbacks till Meta, TikTok och Snap. Meta och TikTok tar inte emot några köphändelser direkt från appen, och appen har ingen direkt Snap SDK.
Om ATT nekas eller begränsas är direkt spårning och IDFA/IDFV avstängda. AppsFlyers integritetsbevarande SKAdNetwork/AdAttributionKit kan endast användas om du senare aktiverar annonsmätning i Inställningar; då delas inga data med annonspartner på enhetsnivå.
TikTok Enhanced Data Postback och automatisk köpspårning är avstängda. Vi skickar aldrig projektinnehåll, mått, skanningar, bilder, namn, e-postadresser eller telefonnummer till annonspartnerna. Apple kan skicka integritetsbevarande SKAdNetwork-/AdAttributionKit-postbackkopior till AppsFlyer. Sådana Apple-postbacks innehåller inte IDFA eller kontaktuppgifter.
Meta-annonsmätning och spårning
Meta SDK-spårning gäller endast i en App Store-version av ScaFix som innehåller SDK:n. Ingen Meta SDK-spårning sker innan en sådan version har publicerats och installerats. När en version med SDK:n används startar och fortsätter spårningen endast medan du ger tillåtelse i Apples ATT-dialog och annonsmätning fortfarande är aktiverad i ScaFix under Inställningar → Integritet. Meta kan då ta emot uppgifter om installation och appaktivering, enhets- och appidentifierare — inklusive ett installationsspecifikt id och Apples annons-id (IDFA), när det är tillgängligt —, IP-adress och tekniska app- och enhetsuppgifter. Meta kan också ta emot SDK-genererade sessions- och livscykeldata: aktivering och deaktivering, sessionslängd, tid mellan sessioner och avbrott vid växling mellan förgrund och bakgrund. Automatisk loggning av andra apphändelser är avstängd, men aktiverings-, deaktiverings- och sessionshändelser mäts fortfarande. Projektinnehåll, mått, bilder, namn och e-postadresser skickas inte till Meta via den här integreringen. ScaFix fungerar normalt utan tillåtelsen.
Projekt, PDF-import, kamera och kontologotyp
Utkast som du skapar utan att vara inloggad sparas endast lokalt i den aktuella webbläsaren eller på enheten. När du är inloggad sparas och synkroniseras projekt, väggmått, projektinställningar och kontologotyp via Firebase Cloud Firestore och Cloud Storage, så att innehållet är tillgängligt på webben och iPhone. Själva PDF-källfilen som du importerar behandlas i minnet och laddas inte upp; härledd projektgeometri som du sparar i projektet kan synkroniseras som övriga projektdata. Kamera, bilder och LiDAR används endast när du startar en funktion som behöver dem. En uppladdad kontologotyp lagras i molnet tills du ersätter den eller raderar kontot.
Delning och personuppgiftsbiträden
Firebase (Google Ireland Limited), inklusive Cloud Firestore och Cloud Storage, behandlar kontouppgifter, synkroniserade projekt, väggmått, projektinställningar och kontologotyper samt serververifierade abonnemangs- och transaktionsuppgifter, driftmeddelanden, valfri användningsstatistik och tekniska säkerhets-/SDK-data för vår räkning. Apple behandlar köp, App Store Server Notifications, APNs-leverans och App Attest-intyg.
För säkerhet använder Firebase App Check Apples App Attest. Firebase behandlar kryptografiska attesterings- och assertion-objekt, kortlivade App Check-token samt grundläggande app- och tekniska uppgifter för att kontrollera att förfrågningar kommer från en äkta ScaFix-installation och skydda Firebase- och ScaFix-backendtjänster mot missbruk. Vid inloggade backendförfrågningar skickas App Check-tokenet tillsammans med Firebase-autentiseringstokenet. ScaFix lagrar inte App Check-token eller attesteringsmaterial i sin egen applikationsdatabas, och uppgifterna används inte för reklam.
AppsFlyer Ltd. kan behandla integritetsbevarande Apple-mätdata när annonsmätning är aktiverad, och kan behandla enhetsdata när både annonsmätning fortfarande är aktiverad i ScaFix och ATT är tillåtet. Meta Platforms Ireland Limited och TikTok Technology Limited behandlar direkta annonsmätningsdata endast under samma två villkor. Snap Inc. kan ta emot kampanjpostbacks via AppsFlyer; appen innehåller inget Snap SDK.
Firebase-användningsstatistik, projektinnehåll och ScaFix-kontodata delas inte med Meta, TikTok, AppsFlyer eller Snap.
Apple, Google och leverantörerna av annonsmätning kan behandla uppgifter utanför EES med giltiga överföringsmekanismer, däribland Europeiska kommissionens standardavtalsklausuler (SCC) där de är tillämpliga.
Dina val och radering av konto
Du kan ändra ditt samtycke till Firebase Analytics under Inställningar → Integritet. Annonsmätning kan stängas av i ScaFix under Inställningar → Integritet; i en appversion som innehåller Meta SDK:n kan Meta-spårning också avvisas i Apples ATT-dialog och senare ändras i iOS-inställningarna för ScaFix. Du kan radera ditt inloggningskonto direkt i appen under Inställningar → Konto → Radera konto. Lokala appdata, synkroniserade molnprojekt, projektinställningar och kontologotyp-/varumärkesdata raderas då. Kontakta oss på adressen ovan för att begära tillgång till eller radering av eventuella andra serveruppgifter som är kopplade till dig.
Ändringar
Vid väsentliga ändringar uppdaterar vi datumet högst upp på den här sidan.
AppsFlyer OneLink · 2026-09-08
Med marknadsföringssamtycke använder App Store-knappen AppsFlyer OneLink för att mäta vägen från annons till app. Vid klick får AppsFlyer kampanj-/annons-id, eventuellt Meta-klick-id samt anslutnings- och enhetsinformation. Koppling till senare installationer eller köp beror på iOS-samtycke och tillgängliga signaler; ett klick är inte ett köp. Utan samtycke går knappen direkt till Apple.
