Personvern

Personvernerklæring.

Sist oppdatert: 8. oktober 2026

1. Behandlingsansvarlig

Yelku-appen og https://yelku.com leveres av PT DWIPA MESARI GLOBAL, som utgir under navnet Dwipt («vi» og «oss»). Kontakt: support@yelku.com. Postadresse: Br. Tengah, Blahbatuh, Gianyar 80581, Bali, Indonesia. Erklæringen gjelder behandlingen som hører til Yelku. Krysser du av bekreftelsen første gang du bruker appen, og fortsetter du å bruke den, regnes det som at du godtar erklæringen sammen med bruksvilkårene.

2. Historikk på enheten

En lokal database på enheten holder kjøp, notater, kategorier, budsjettendringer, lagrede steder, valgfrie medlemsnavn, et valgfritt visningsnavn, bøker og, dersom du bruker det, paringsdata for en gruppe. Ingenting av dette lastes opp for annonsering. Operativsystemet kan ta med databasen og appens innstillinger i sikkerhetskopien eller overføringskontoen som hører til telefonen. Historikken kan ikke tas ut som fil. Plus kan la deg lage et bilde eller en overlay-video du deler eller lagrer; filen du sender, er den filen, ikke databasen. Velger du å få slike filer på e-post, går de gjennom api.yelku.com og krever en Cloud-konto, slik at avsenderen ikke står åpen. Etter sendingen tar vi ikke vare på filene.

3. Cloud

Cloud forutsetter Plus. Legger du den til, blir en sikkerhetskopi kryptert på enheten (AES-256-GCM; nøkkelen utledes på enheten med PBKDF2) før den går til api.yelku.com. Innlogging bruker e-post og en utledet hemmelighet; passordet lastes ikke opp. Kopien kan vi ikke lese uten nøkkelen på enheten. Fjern Cloud i Innstillinger sletter serverkopien og kontoen, mens historikken på enheten blir værende. Betalt Cloud sies opp i butikken. yelku.com/delete og e-post til support@yelku.com kan også brukes.

4. Anonyme kjøpshendelser

Etter eventuell demonstrasjonsdata i appen kan vi, fra det første kjøpet du fører inn, motta en anonym kjøpshendelse dersom et stedsnavn er fylt ut, eller dersom feltet er tomt og en beskrivelse eller et notat er fylt ut. Med i hendelsen er teksten (normalisert), beløpet, kalenderdagen, et grovt bånd for tid på dagen, valutaen, en valgfri kategori og, når en lagret stedshash finnes, en avkortet områdekode på høyst fire geohash-tegn. Navn, e-post, Cloud-konto, annonseidentifikator, enhetsidentifikator og nøyaktige koordinater er holdt utenfor. Demonstrasjonsdata fra omvisningen sendes ikke. Når både stedsnavn og beskrivelse er tomme, oppstår ingen hendelse fra det kjøpet. Avslår du posisjon, faller områdekoden bort; resten av en hendelse kan likevel sendes. For det grove området du er i, kan appen hente vanlige butikknavn fra api.yelku.com, og cellen utvides hvis den er tom. Verten kan gjøre cellen om til et stedsnavn — ikke en kartnål, og ikke butikken du står i — og spørre en leverandør av språkmodeller (for tiden Google Gemini) én gang per område; navnene mellomlagres. Vanlige opplysninger om tilkoblingen, også IP-adresse, ser verten for å drive endepunktene og begrense takten; de opplysningene lagres ikke i hendelsesposten. Forslagene i nærheten er den mellomlagrede listen, ikke et tall på andre brukere. Hendelsene beholdes for å lage aggregert statistikk, også statistikk vi kan tilby næringslivet mot betaling (detaljhandel, emballerte forbruksvarer, restauranter, fond og andre abonnenter) gjennom et panel, en datastrøm eller et liknende produkt som ikke hører til denne appen. Aggregatene bruker gulv eller liknende mål, slik at en enkelt person ikke med rimelighet kan pekes ut. Personopplysninger selger vi ikke, og vi lisensierer ikke en liste over en persons enkelte kjøp, historikk på enheten eller Cloud-kopier.

5. Posisjon

Grov posisjon (lav nøyaktighet, medregnet sist kjente posisjon) kan bli spurt om én gang, etter en eventuell omvisning, på det første ekte Legg inn kjøp. En geohash lagres på enheten (om lag fem kilometer ved full lagret presisjon) og kortes ytterligere ned før en hendelse sendes. Den brukes til å sette stedsnavn på butikkforslag i nærheten og til å feste en områdekode. Det er ikke en nål i et kart, og vi gjør ikke omvendt geokoding av butikken du står i. Avslår du den, virker appen likevel. På eldre Android kan operativsystemet også kreve tillatelse til nærliggende nettverk eller til posisjon for å finne en annen telefon du selv velger å pare, ikke for å spore deg.

6. Annonsering

Uten Plus kan en fullskjermsannonse ved åpning fra Google AdMob vises når du kommer tilbake til appen, med tak for hvor ofte, unntatt når du åpner fra den valgfrie Kveldspåminnelse. Annonser bygges verken av historikken din eller av kjøpshendelser. I EØS, Det forente kongeriket og Sveits kan samtykkeskjemaet fra Google kjøre først. Innstillinger kan inneholde Annonsevalg der skjemaet tilbys. På iOS kan App Tracking Transparency og en annonseidentifikator bare brukes til annonser på den gratis ordningen. Der Plus er gjenkjent på enheten, fjerner Plus de annonsene.

7. Paring, kamera, medier og andre tillatelser

Kameraet skanner en paringskode og, for kjøpsrapporter i Plus, tar et foto eller en video som bakgrunn under et overlay. Mikrofonen brukes når du tar opp en slik video. Der operativsystemet har en systemvelger for bilder, bruker vi den til bakgrunnen, uten bred tilgang til bildebiblioteket; et lagret rapportbilde kan likevel skrives til Bilder. Lokal paring over Wi-Fi bytter en bok på nettverket du velger (multicast / Bonjour). Overlay-video kodes på enheten. Deling går gjennom systemets delingsfelt. Et valutabytte kan kalle en tredjepart som leverer kurser, og da sendes bare ISO-valutakoder. Meldinger til støtte inneholder det du skriver, og en kort linje om enheten (appversjon, operativsystem, språk, valuta, modus), ikke kjøpene dine. Sviker appen, kan en kort krasjrapport (unntakstekst, kallstakk, versjon, plattform og operativsystemets versjon — ikke navnet ditt, e-posten din eller kjøpene dine) sendes til api.yelku.com, slik at vi kan rette feilen. Slår du på Kveldspåminnelse, kan operativsystemet bli bedt om varslingstillatelse. Tillatelsen brukes bare til ett kveldsjekk når ingenting er ført inn ennå; et trykk åpner den dagen. Den brukes ikke til annonser eller markedsføring.

8. Anonyme brukshendelser

Anonyme brukshendelser kan gå til api.yelku.com, slik at vi ser om folk kommer gjennom de første skjermene, hvilken skjerm de åpner, hvilket steg i omvisningen de når, om de tillater posisjon, fører inn et kjøp, møter Plus-kalenderen eller treffer en feil. En hendelse er et navn (for eksempel gjennomgang, omvisningssteg, skjerm, første kjøp, betalingsvegg, kjøp, posisjonstillatelse, nullstilling), en valgfri opprinnelse (for eksempel hjem, uoppfordret Plus eller rapporter), et valgfritt lite tall (for eksempel hvilket steg), appversjonen, plattformen, operativsystemets versjon, språket og landet eller området. En hendelse om posisjonstillatelse registrerer bare tillat eller avslå, ikke hvor telefonen er. Meldingstekst er ikke med i brukshendelser. En tilfeldig installasjonsidentifikator ligger på enheten og sendes med, slik at vi kan telle gjenbesøk; den er ikke en annonseidentifikator, den er ikke Cloud-e-posten din, og Nullstill appen utsteder en ny. Kjøp, restbeløp, stedsnavn, notater og nøyaktig posisjon er ikke med. Demonstrasjonsdata fra omvisningen lager ikke brukshendelser for kjøp. Vanlige opplysninger om tilkoblingen, også IP-adresse, kan verten se for å drive endepunktene og begrense takten; de opplysningene lagres ikke i hendelsesposten.

9. Informasjonskapsler

Appen bruker ikke informasjonskapsler. Driftskonsollen på api.yelku.com setter en innloggingskapsel for operatøren. Datasiden på data.yelku.com setter en egen innloggingskapsel for operatøren eller en invitert kjøper. yelku.com bruker Google Analytics, som setter en informasjonskapsel for å måle besøk. Reklamepiksler brukes ikke. Cloud holder et sesjonsmerke på enheten, ikke i en informasjonskapsel i nettleseren.

10. Lagring og databehandlere

Historikk på enheten blir til du sletter den eller nullstiller enheten, og kan bli liggende i en sikkerhetskopi i operativsystemet til du sletter den kopien. Cloud-kopier blir til du fjerner Cloud. Anonyme kjøpshendelser lagres så lenge det med rimelighet trengs for å lage og oppdatere aggregert statistikk. Anonyme brukshendelser lagres så lenge det med rimelighet trengs for å måle om produktet holder, og hvor det faller fra. Lister over butikker i nærheten mellomlagres etter grovt område. Krasjrapporter lagres så lenge det med rimelighet trengs for å rette feil. Ber du på yelku.com/go om å få vite når Yelku er i App Store, lagrer vi e-postadressen på api.yelku.com og sender én bekreftelse. Etter at du har bekreftet, sender vi ett varsel når oppføringen er ute, og sletter deretter adressen. Uten bekreftelse sletter vi den etter 30 dager. Databehandlere omfatter api.yelku.com (Cloud, kjøpshendelser, brukshendelser, lister for nærheten, overlay-post, varselpost om App Store, krasjrapporter), OpenStreetMap Nominatim (stedsnavn fra midten av cellen), Google Gemini (vanlige butikknavn for det stedet), Apple og Google (butikker, betaling og systemtjenester på iOS og Android), Google AdMob og samtykkeverktøy (annonser), en kursvert som brukes ved valutabytte, og infrastrukturen som trengs for å kjøre de vertene. Butikkbetaling utføres av Apple eller Google.

11. Dine valg

Både stedsnavn og beskrivelse kan stå tomme (da oppstår ingen kjøpshendelse), posisjon kan avslås (da finnes ingen områdekode), Kveldspåminnelse kan slås av, Annonsevalg kan åpnes mens annonser er på, og du kan bruke Fjern Cloud eller nullstille denne enheten i Innstillinger (det utsteder også en ny identifikator for brukshendelser). I EØS, Det forente kongeriket og Sveits kan du også klage til et datatilsyn. Skriv til support@yelku.com for innsyn i, retting eller sletting av en Cloud-konto, eller for å bli tatt av varsellisten for App Store før den e-posten går ut.

12. Andre opplysninger

Tjenesten er ikke rettet mot barn under tretten (13) år, eller den høyere alderen for digitalt samtykke der den gjelder. Vi samler ikke bevisst inn personopplysninger fra barn. Får vi vite at vi har gjort det på en måte loven ikke tillater, sletter vi opplysningene. Erklæringen kan oppdateres; datoen ovenfor er gjeldende versjon. Juridisk varsel: Innstillinger → Om og yelku.com/legal.

13. Internasjonalt

Vi er etablert i Indonesia og behandler personopplysninger som behandlingsansvarlig etter Indonesias lov om vern av personopplysninger (lov nr. 27 av 2022). Representanten vår i Det europeiske økonomiske samarbeidsområdet etter artikkel 27 i GDPR er Krista Lieve Kamilla van Valckenborgh. Tilsynsmyndigheter og personer i Det europeiske økonomiske samarbeidsområdet kan kontakte henne på klkvv66@outlook.com, i tillegg til oss eller i stedet for oss. Oppnevnelsen dekker ikke Det forente kongeriket, og Yelku tilbys ikke der. Du kan også kontakte oss på support@yelku.com. Du kan klage til det lokale tilsynet ditt. Registrering som operatør av elektroniske systemer i Indonesia, der den kreves, er operatørens melding — ikke noe som ligger i appen.