Integritet

Integritetspolicy.

Senast uppdaterad: 8 oktober 2026

1. Personuppgiftsansvarig

PT DWIPA MESARI GLOBAL, som ger ut appen under namnet Dwipt (”vi” och ”oss”), tillhandahåller Yelku-appen och https://yelku.com. Kontakt: support@yelku.com. Postadress: Br. Tengah, Blahbatuh, Gianyar 80581, Bali, Indonesia. Den här policyn beskriver den behandling som hör till Yelku. När du kryssar i bekräftelsen vid första användningen, och när du fortsätter att använda appen, gäller det som samtycke till policyn tillsammans med användarvillkoren.

2. Historik på enheten

Utgifter, anteckningar, kategorier, budgetändringar, sparade platser, valfria medlemsnamn, ett valfritt visningsnamn, böcker och, om du använder det, parkopplingsuppgifter för en grupp lagras i en lokal databas på enheten. De laddas inte upp för annonsering. Operativsystemet kan ta med den databasen och appens inställningar i den säkerhetskopia eller det konto för enhetsöverföring som hör till telefonen. Historiken kan inte exporteras som fil. Plus kan låta dig göra en bild eller en overlay-video att dela eller spara; det är den filen du skickar, inte databasen. Om du väljer att få sådana filer med e-post går de via api.yelku.com och kräver ett Cloud-konto, så att avsändaren inte står öppen. Vi behåller inte filerna efter att de har skickats.

3. Cloud

Om du lägger till Cloud, vilket förutsätter Plus, krypteras en säkerhetskopia på enheten (AES-256-GCM; nyckeln härleds på enheten med PBKDF2) innan den skickas till api.yelku.com. Inloggning sker med e-post och en härledd hemlighet; lösenordet laddas inte upp. Utan nyckeln på enheten kan vi inte läsa kopian. Ta bort Cloud i Inställningar raderar serverkopian och kontot; historiken på enheten finns kvar. Betald Cloud sägs upp i butiken. Du kan också använda yelku.com/delete eller mejla support@yelku.com.

4. Anonyma köphändelser

Från den första utgiften du loggar efter eventuella demonstrationsdata i appen kan vi ta emot en anonym köphändelse om ett platsnamn finns, eller, om det fältet är tomt, om en beskrivning eller en anteckning finns. Händelsen innehåller den texten (normaliserad), beloppet, kalenderdagen, ett grovt tidsspann på dygnet, valutan, en valfri kategori och, om en lagrad platshash finns, en avkortad områdeskod på högst fyra geohash-tecken. Namn, e-post, Cloud-konto, annonsidentifierare, enhetsidentifierare och exakta koordinater ingår inte. Demonstrationsdata från rundturen skickas inte. Om både platsnamn och beskrivning är tomma skapar den utgiften ingen händelse. Nekar du plats uteblir områdeskoden; resten av en händelse kan ändå skickas. Appen kan hämta vanliga butiksnamn för det aktuella grova området från api.yelku.com och vidga cellen om den är tom. Värden kan lösa upp cellen till ett ortnamn — inte en kartnål, och inte butiken du står i — och fråga en leverantör av språkmodeller (för närvarande Google Gemini) en gång per område; namnen mellanlagras. Värden ser vanliga uppgifter om anslutningen, däribland IP-adress, för att driva ändpunkterna och begränsa takten; de uppgifterna lagras inte i händelseposten. Förslagen i närheten är den mellanlagrade listan, inte ett antal andra användare. Vi behåller händelser för att sammanställa aggregerad statistik, även statistik vi kan erbjuda företag mot betalning (detaljhandel, förpackade konsumentvaror, restauranger, fonder och andra abonnenter) via en panel, ett dataflöde eller en liknande produkt som inte ingår i den här appen. Aggregaten använder golv eller liknande mått så att en enskild person inte rimligen kan pekas ut. Vi säljer inte personuppgifter, och vi licensierar inte en lista över en persons enskilda köp, historik på enheten eller Cloud-kopior.

5. Plats

Grov plats (låg noggrannhet, även senast kända position) kan begäras en gång, efter en eventuell rundtur, vid det första riktiga Lägg till köp. En geohash lagras på enheten (omkring fem kilometer vid den fulla precision som sparas) och kortas av ytterligare innan en händelse skickas. Den används för att namnge orten till butiksförslag i närheten och för att fästa en områdeskod. Det är inte en nål på en karta, och vi gör ingen omvänd geokodning av butiken du står i. Nekar du den fungerar appen ändå. På äldre Android kan operativsystemet också kräva behörighet till närliggande nätverk eller till plats för att hitta en annan telefon som du själv väljer att parkoppla, inte för att följa dig.

6. Annonsering

Utan Plus kan en helskärmsannons vid öppning från Google AdMob visas när du återvänder till appen, med tak för hur ofta, utom när du öppnar från den valfria Kvällspåminnelse. Annonserna byggs inte av din historik eller av köphändelser. I EES, Förenade kungariket och Schweiz kan Googles samtyckesformulär köras först. Inställningar kan innehålla Annonsval där formuläret erbjuds. På iOS får App Tracking Transparency och en annonsidentifierare bara användas för annonser i den kostnadsfria planen. Plus tar bort de annonserna på en enhet där Plus känns igen.

7. Parkoppling, kamera, media och andra behörigheter

Kameran används för att läsa en parkopplingskod och, för köprapporter i Plus, för att ta ett foto eller en video som bakgrund under ett overlay. Mikrofonen används när du spelar in en sådan video. Där operativsystemet har en systemväljare för bilder använder vi den för bakgrunden, utan bred åtkomst till bildbiblioteket; en sparad rapportbild kan ändå skrivas till Bilder. Lokal parkoppling över Wi-Fi byter en bok på det nätverk du väljer (multicast / Bonjour). Overlay-video kodas på enheten. Delning går via systemets delningsblad. Ett valutabyte kan anropa en tredje part som lämnar kurser, och då skickas bara ISO-valutakoder. Supportmeddelanden innehåller det du skriver och en kort rad om enheten (appversion, operativsystem, språk, valuta, läge), inte dina köp. Om appen kraschar kan en kort kraschrapport (undantagets text, anropsstack, version, plattform och operativsystemets version — inte ditt namn, din e-post eller dina köp) skickas till api.yelku.com så att vi kan rätta felet. Om du slår på Kvällspåminnelse kan operativsystemet tillfrågas om behörighet till aviseringar. Den behörigheten används bara för en kontroll på kvällen när inget ännu är loggat; ett tryck öppnar den dagen. Den används inte för annonser eller marknadsföring.

8. Anonyma användningshändelser

Appen kan skicka anonyma användningshändelser till api.yelku.com så att vi ser om människor tar sig igenom de första skärmarna, vilken skärm de öppnar, vilket steg i rundturen de når, om de tillåter plats, loggar ett köp, möter Plus-kalendern eller stöter på ett fel. En händelse är ett namn (till exempel genomgång, steg i rundturen, skärm, första köpet, betalvägg, köp, platsbehörighet, återställning), ett valfritt ursprung (till exempel hem, oombedd Plus eller rapporter), ett valfritt litet tal (till exempel vilket steg), appversionen, plattformen, operativsystemets version, språket och landet eller regionen. En händelse om platsbehörighet registrerar bara tillåt eller neka, inte var telefonen är. Användningshändelser innehåller inte meddelandetext. En slumpmässig installationsidentifierare finns på enheten och skickas med så att vi kan räkna återbesök; den är inte en annonsidentifierare, den är inte din Cloud-adress, och Återställ appen utfärdar en ny. Användningshändelser innehåller inte köp, restbelopp, platsnamn, anteckningar eller exakt plats. Demonstrationsdata från rundturen skapar inte användningshändelser för köp. Värden kan se vanliga uppgifter om anslutningen, däribland IP-adress, för att driva ändpunkterna och begränsa takten; de uppgifterna lagras inte i händelseposten.

9. Kakor

Appen använder inte kakor. Driftkonsolen på api.yelku.com sätter en inloggningskaka för operatören. Datasajten på data.yelku.com sätter en separat inloggningskaka för operatören eller en inbjuden köpare. yelku.com använder Google Analytics, som sätter en kaka för att mäta besök. Inga annonspixlar används. Cloud håller ett sessionstecken på enheten, inte i en kaka i webbläsaren.

10. Lagring och personuppgiftsbiträden

Historik på enheten finns kvar tills du raderar den eller återställer enheten, och kan ligga kvar i en säkerhetskopia i operativsystemet tills du raderar den kopian. Cloud-kopior finns kvar tills du tar bort Cloud. Anonyma köphändelser sparas så länge det rimligen behövs för att sammanställa och uppdatera aggregerad statistik. Anonyma användningshändelser sparas så länge det rimligen behövs för att mäta om produkten håller och var den faller bort. Listor över butiker i närheten mellanlagras per grovt område. Kraschrapporter sparas så länge det rimligen behövs för att rätta fel. Om du på yelku.com/go ber att få veta när Yelku finns i App Store lagrar vi den e-postadressen på api.yelku.com och skickar ett bekräftelsemejl. När du har bekräftat skickar vi ett besked när listningen är publicerad och raderar sedan adressen. Om du inte bekräftar raderar vi den efter 30 dagar. Personuppgiftsbiträden omfattar api.yelku.com (Cloud, köphändelser, användningshändelser, listor för närheten, overlay-post, beskedspost om App Store, kraschrapporter), OpenStreetMap Nominatim (ortnamn från cellens mitt), Google Gemini (vanliga butiksnamn för den orten), Apple och Google (butiker, betalning och systemtjänster på iOS och Android), Google AdMob och samtyckesverktyg (annonser), en värd för valutakurser som används vid valutabyte, och den infrastruktur som behövs för att köra de värdarna. Butiksbetalning sköts av Apple eller Google.

11. Dina val

Du kan lämna både platsnamn och beskrivning tomma (då uppstår ingen köphändelse), neka plats (då finns ingen områdeskod), stänga av Kvällspåminnelse, öppna Annonsval medan annonser är på, använda Ta bort Cloud eller återställa den här enheten i Inställningar (det utfärdar också en ny identifierare för användningshändelser). I EES, Förenade kungariket och Schweiz kan du också klaga hos en dataskyddsmyndighet. Mejla support@yelku.com för att få tillgång till, rätta eller radera ett Cloud-konto, eller för att tas bort från listan för besked om App Store innan det mejlet går ut.

12. Ytterligare upplysningar

Tjänsten riktar sig inte till barn under tretton (13) år eller den högre åldern för digitalt samtycke där den gäller. Vi samlar inte medvetet in personuppgifter från barn. Om vi får veta att vi har gjort det på ett sätt som lagen inte tillåter raderar vi uppgifterna. Policyn kan uppdateras; datumet ovan är den gällande versionen. Rättsligt meddelande: Inställningar → Om och yelku.com/legal.

13. Internationellt

Vi är etablerade i Indonesien och behandlar personuppgifter som personuppgiftsansvarig enligt Indonesiens lag om skydd av personuppgifter (lag nr 27 från 2022). Vår företrädare i Europeiska ekonomiska samarbetsområdet enligt artikel 27 i GDPR är Krista Lieve Kamilla van Valckenborgh. Tillsynsmyndigheter och personer i Europeiska ekonomiska samarbetsområdet kan kontakta henne på klkvv66@outlook.com, vid sidan av oss eller i stället för oss. Uppdraget omfattar inte Förenade kungariket, och Yelku erbjuds inte där. Du kan också kontakta oss på support@yelku.com. Du kan lämna ett klagomål till din lokala tillsynsmyndighet. Registrering som operatör av elektroniska system i Indonesien, där den krävs, är operatörens anmälan — inte något som finns i appen.