Kroni
Senast uppdaterad 9 juli 2026

Integritet

Integritetspolicy

Kroni är byggt för familjer — och integritet är inte något vi har lagt på i efterhand. Den här policyn förklarar vilka uppgifter vi behandlar, varför, hur länge, och vilka rättigheter du har.

01

Inledning och personuppgiftsansvarig

Nilsen Konsult (norskt org.nr. 931 405 861 MVA) är personuppgiftsansvarig för de personuppgifter som behandlas via Kroni-appen och webbplatsen kroni.no. Det innebär att vi bestämmer ändamålen och medlen för behandlingen och ansvarar för att den sker i enlighet med personuppgiftslagstiftningen och GDPR.

Kroni betjänar familjer internationellt. GDPR gäller användare inom EES och i Storbritannien; om du bor i USA gäller även de särskilda avsnitten om COPPA och amerikansk delstatlig integritetslagstiftning längre ned. Oavsett var du bor behandlas kärndatamängden inom EU (se punkt 08).

Kroni är en familjeapp där en förälder skapar sysslor, veckopeng och belöningar för sina barn. För att appen ska fungera måste vi behandla ett minimum av personuppgifter om både förälder och barn. Vi har genomgående valt lösningar som samlar in så lite som möjligt — vi frågar aldrig efter barnets efternamn eller e-postadress, och inga riktiga pengar passerar systemet. (En valfri funktion, bildbevis för sysslor, beskrivs i punkt 02.) Integritet är inbyggt, inte påklistrat.

För integritetsfrågor eller för att utöva dina GDPR-rättigheter når du oss på support@kroni.no.

02

Vilka personuppgifter vi behandlar

Om föräldern behandlar vi:

  • E-postadress (används som inloggning via vår autentiseringspartner Clerk).
  • Namn från Apple ID om du väljer «Logga in med Apple».
  • Valfritt visningsnamn som syns i familjen (förnamn eller smeknamn).
  • Abonnemangsstatus (gratis, prov, månadsvis, årligen, livstid, avslutad) och ett RevenueCat-app-användar-ID kopplat till ditt Clerk-användar-ID.
  • IP-adress och enhets-/webbläsarinformation vid inloggning och anrop till våra serverändpunkter, för säkerhet och felsökning.
  • Tidsstämplar för händelser i appen (skapande av sysslor, godkännanden, inloggningar).
  • Valfri språkpreferens.

Om barnet behandlar vi:

  • Förnamn (det föräldern brukar kalla barnet — ett smeknamn går lika bra).
  • Eventuellt födelseår — endast året, aldrig dag eller månad. Frivilligt, används för åldersanpassning.
  • Eventuell fyrsiffrig PIN, lagrad enbart som en envägshash och aldrig i klartext.
  • En vald avatar-nyckel som pekar på en av appens fördefinierade ikoner. Vi lagrar inga uppladdade profilbilder.
  • Enhets-ID och push-token för att skicka aviseringar om nya sysslor, godkännanden och belöningar.

Vi samlar inte in efternamn på barnet, fullständigt födelsedatum, e-postadress, telefonnummer, röstdata, plats, eller andra särskilda kategorier av personuppgifter.

Valfritt bildbevis för sysslor. En förälder kan aktivera en inställning för en enskild syssla som ber barnet ta en bild som bevis på att sysslan är utförd (till exempel ett städat rum). Den är avstängd som standard och helt valfri, och ställs in per syssla. När den används laddas bilden upp över en krypterad anslutning till privat, krypterad objektlagring inom EU (driven av Scaleway i Frankrike), visas för föräldern i godkännandekön och raderas så snart föräldern godkänner eller avvisar sysslan. I annat fall raderas den automatiskt inom ett tidsfönster som föräldern väljer i inställningarna, från 1 timme upp till 7 dagar, räknat från när föräldern först öppnar bilden. En bild som aldrig öppnas raderas senast inom 7 dagar. Dessa bilder delas aldrig, används aldrig för något annat ändamål och används inte för att identifiera eller profilera någon.

För köp och fakturering hanteras betalningsuppgifterna (kortdata, faktureringsadress m.m.) av Apple eller Google som merchant of record. Kroni får endast en orderbekräftelse utan kortinformation samt ett anonymiserat köpobjekt från RevenueCat (produkt-id, köptidpunkt, förnyelsetidpunkt, eventuell provperiod).

Om användningen av appen behandlar vi:

  • Sysslor och syssel-mallar (titlar, belopp, frekvens, tilldelningar).
  • Slutförda, godkända och avvisade sysslor.
  • Belöningar och inlösningar.
  • Saldon i virtuella kronor per barn.
  • Produkt- och diagnostikdata som skickas till PostHog — användnings- och produktanalys, krasch- och felrapporter med stack-trace, diagnostiska loggar och distribuerade traces från vår backend, samt enhets-, OS- och appversion. Händelserna kopplas ihop med ett pseudonymt användar-ID: förälderns Clerk-användar-ID (inte e-postadress), samt barnprofilens interna ID om felet uppstår på barnets sida. Vi skickar alltså inga e-postadresser till PostHog. Till skillnad från resten av våra system, som körs på våra egna servrar, är PostHog ett tredjeparts personuppgiftsbiträde. Tjänsten drivs i PostHogs EU-region (eu.i.posthog.com), så dessa data lagras inom EU, omfattas av ett biträdesavtal och används aldrig för marknadsföring. Andelen händelser och traces vi samlar in är begränsad och kan sänkas.
03

Hur uppgifterna samlas in

Det mesta får vi direkt från föräldern vid registrering, vid skapande av barnprofiler och vid normal användning av appen. Barnets enhet parkopplas till familjen via en sexsiffrig kod som föräldern anger; barnet matar inte in personuppgifter utöver det föräldern fyllt i.

Tekniska data — IP-adress, enhetsmodell, OS, appversion, tidsstämplar och liknande — samlas in automatiskt när appen kontaktar våra serverändpunkter, och behövs för att tjänsten ska fungera och för att upptäcka missbruk.

Abonnemangsinformation kommer från Apple App Store och Google Play, förmedlat via vår abonnemangsplattform RevenueCat.

04

Rättslig grund

Vi behandlar personuppgifter på följande rättsliga grunder enligt GDPR artikel 6:

  • Avtal (artikel 6.1.b): Behandling som krävs för att fullgöra avtalet med föräldern — leverera familjeappen, skapa och underhålla kontot, genomföra köp och förnyelser.
  • Samtycke (artikel 6.1.a): Push-aviseringar och andra valfria funktioner som kräver ditt aktiva samtycke. Samtycket kan när som helst återkallas.
  • Berättigat intresse (artikel 6.1.f): Säkring av tjänsten mot missbruk, felsökning, aggregerad statistik, försvar mot rättsliga anspråk.
  • Rättslig förpliktelse (artikel 6.1.c): När vi måste bevara bokföringsunderlag enligt norsk bokföringslag, eller följa myndighetsbeslut.

För barn under 13 år bygger vi på förälderns samtycke enligt GDPR artikel 8, så som den genomförts i norsk personuppgiftslag § 5.

05

Ändamål med behandlingen

Vi behandlar personuppgifter för att:

  • skapa, drifta och underhålla föräldrakonton och tillhörande barnprofiler;
  • låta barnet markera sysslor som klara, och låta föräldern godkänna dem;
  • föra saldot av virtuella kronor och visa det i barnets app;
  • skicka relevanta push-aviseringar, förutsatt att samtycke har lämnats;
  • hantera abonnemang, prov och förnyelse via App Store och Google Play;
  • besvara kundtjänst- och integritetsärenden;
  • upptäcka och förhindra missbruk, kontoövertagande och brott mot villkoren;
  • förbättra tjänsten baserat på aggregerad, anonymiserad användningsstatistik;
  • uppfylla rättsliga skyldigheter, inklusive bokföring och myndighetsbeslut.

Vi använder inte personuppgifter för beteendestyrd marknadsföring riktad till barn, profilering med rättsliga eller liknande betydande effekter, eller försäljning av data till tredje part.

06

Lagringstid

Vi lagrar personuppgifter så länge det är nödvändigt för de ändamål de samlats in för, och därefter inte längre än lagen tillåter eller kräver.

  • Aktiva konton: Uppgifterna sparas så länge avtalet löper och kontot är i aktiv användning.
  • Slutförda och godkända sysslor: Raderas eller anonymiseras som regel inom 90 dagar efter godkännande.
  • Bildbevis för sysslor: Raderas så snart föräldern godkänner eller avvisar sysslan. I annat fall raderas den automatiskt inom ett tidsfönster som föräldern väljer, från 1 timme upp till 7 dagar, räknat från när bilden först öppnas. En bild som aldrig öppnas raderas senast inom 7 dagar.
  • Borttagning av konto: När föräldern raderar familjekontot raderas alla personuppgifter inom 30 dagar, med undantag för bokföringsunderlag (5 år) och bevisning vid rättsliga anspråk.
  • Loggar och säkerhetsdata: Vanligtvis 30 till 180 dagar.
  • Kundtjänstärenden: Normalt upp till 24 månader.
07

Mottagare och biträden

Vi delar inte personuppgifter med tredje part för deras egna ändamål. Vi har som uttalad princip att dela så lite data som möjligt — vi minimerar mängd, kategorier och antal mottagare. Viss delning är ändå tekniskt oundviklig (inloggning, fakturering, distribution), och då sker den enbart med personuppgiftsbiträden enligt biträdesavtal (DPA) i enlighet med GDPR artikel 28, eller — för Apple och Google — som självständiga personuppgiftsansvariga för merchant-of-record-rollen.

  • Hetzner Online GmbH — drift av Kronis applikationsservrar och PostgreSQL-databaser. Maskinerna ligger i Hetzners datacenter i Finland, inom EU/EES. Hela kärndatamängden (konton, barnprofiler, sysslor, slutförda, virtuella saldon) finns där.
  • Scaleway SAS — tillhandahåller den krypterade objektlagringen i Frankrike (EU/EES) som tillfälligt rymmer valfria bildbevis för sysslor. Bilderna ligger i en privat, serverkrypterad bucket och raderas så som beskrivs i punkt 02 och 06. Scaleway är ett underbiträde (sub-processor) bundet av ett biträdesavtal.
  • Clerk, Inc. — autentisering och kontohantering för föräldern. Behandlar e-post, inloggningshändelser och Apple ID-namn vid «Logga in med Apple». Clerk har egen integritetspolicy.
  • RevenueCat, Inc. — hanterar abonnemangsstatus och synkroniserar köp/förnyelser mellan App Store och Google Play. Tar emot ett anonymiserat app-användar-ID och köpmetadata; ingen kortinformation. RevenueCat har egen integritetspolicy.
  • Mailpace (Ohmysmtp Ltd., etablerat i Storbritannien) — levererar våra transaktionella e-postmeddelanden från avsändardomänen kroni.no (autentiserad med SPF, DKIM och DMARC). Behandlar din e-postadress (från Clerk) och själva innehållet i de meddelanden vi skickar dig. Ändamålet är uteslutande att leverera kontonödvändiga tjänste-mejl — registreringsbekräftelse, lösenordsåterställning, e-postverifiering, faktureringsaviseringar (misslyckad betalning, abonnemangets utgång) och inbjudningslänkar till familjehushåll. Rättslig grund är avtal (GDPR art. 6.1.b) — vi kan inte drifta kontot utan att leverera dessa meddelanden. Mailpace är underbiträde (sub-processor) under det biträdesavtal vi har med dig och bevarar leveranseloggar enligt sin publicerade lagringsplan; själva e-postinnehållet lagras inte långsiktigt hos oss. Dessa meddelanden är nödvändiga tjänstemeddelanden och kan inte avregistreras utan att kontot raderas; eventuella marknadsförings-mejl (vi skickar inga idag) skulle kräva separat samtycke. Vi har valt att skicka egna, lokaliserade mejl i linje med Kronis visuella identitet i stället för Clerks standardmallar, som är inaktiverade.
  • Apple Distribution International Ltd. (App Store) och Google Commerce Limited (Google Play) — distribution och betalning som merchant of record. Apples och Googles villkor styr det de själva samlar in.
  • Expo (Expo Application Services) — vidarebefordrar push-aviseringar från Kronis backend till användarens enhet. Expo skickar meddelandena vidare till Apple Push Notification service (APNs) för iOS-enheter och Google Firebase Cloud Messaging (FCM) för Android-enheter. Apple och Google ser aviseringens titel och innehåll samt enhetens push-token medan meddelandet transporteras; ingen av dem lagrar innehållet långsiktigt, och det används inte för marknadsföring eller annonsering.
  • Cloudflare, Inc. — DDoS-skydd och CDN för kroni.no.
  • PostHog — produktanalys och felspårning för appen och backend. Behandlar användningsdata, krasch- och felrapporter, diagnostiska loggar och distribuerade traces från backend, kopplat till ett pseudonymt användar-ID enligt punkt 02. PostHog är ett tredjeparts personuppgiftsbiträde bundet av ett biträdesavtal; data lagras i PostHogs EU-region (eu.i.posthog.com) och används inte för PostHogs egna ändamål eller för marknadsföring. PostHog har egen integritetspolicy.

Personuppgifter kan lämnas ut till myndigheter när vi är rättsligt förpliktade att göra det.

En aktuell lista över biträden kan beställas via support@kroni.no.

08

Överföring utanför EES

Några av våra biträden — särskilt Clerk och RevenueCat — är etablerade i USA och kan ha dataflöden dit. Sådan överföring sker med stöd av EU-kommissionens standardavtalsklausuler (SCC) enligt GDPR artikel 46, kompletterat med tekniska och organisatoriska åtgärder.

Kronis kärndatabaser och applikationsservrar drivs hos Hetzner i Finland, så den löpande behandlingen sker inom EU/EES. Den «centrala» datamängden — sysslor, slutförda, virtuella saldon och barnprofiler — lämnar därmed aldrig EES i normal drift. Valfria bildbevis för sysslor lagras likaså inom EU/EES, hos Scaleway i Frankrike. Produkt- och diagnostikdata behandlas av PostHog i dess EU-region, så även dessa data stannar inom EU.

09

Informationssäkerhet

Vi har vidtagit rimliga tekniska och organisatoriska åtgärder:

  • TLS-kryptering på all trafik.
  • Hashning av känsliga fält — barnets PIN lagras enbart som en envägshash, aldrig i klartext.
  • Åtkomstkontroll efter need-to-know.
  • Loggning och övervakning via PostHog, ett tredjeparts personuppgiftsbiträde inom EU, samt regelbundna säkerhetsuppdateringar.
  • Regelbundna databassäkerhetskopior och återställningsrutiner.
  • Vi behandlar aldrig kortnummer, CVC-koder eller BankID-data.
10

Dina rättigheter

Som registrerad har du följande rättigheter enligt GDPR:

  • Tillgång (art. 15): Få veta vilka uppgifter vi har och en kopia.
  • Rättelse (art. 16): Få felaktiga eller ofullständiga uppgifter rättade.
  • Radering (art. 17): Begära radering av personuppgifter.
  • Begränsning (art. 18): Be att vi tillfälligt pausar behandlingen.
  • Dataportabilitet (art. 20): Få dina uppgifter i ett strukturerat, maskinläsbart format.
  • Invändning (art. 21): Invända mot behandling som baseras på berättigat intresse.
  • Återkallelse av samtycke (art. 7.3): Återkalla samtycke när som helst.

Mejla support@kroni.no. Vi svarar inom 30 dagar.

11

Klagomål till tillsynsmyndigheten

Anser du att vi behandlar dina personuppgifter i strid med reglerna, har du rätt att klaga. För Kroni är norska Datatilsynet primär tillsynsmyndighet:

Datatilsynet
Postboks 458 Sentrum, 0105 Oslo, Norge
Telefon: +47 22 39 69 00
Webb: datatilsynet.no

Som svensk medborgare kan du även vända dig till Integritetsskyddsmyndigheten (IMY): imy.se.

Bor du i ett annat EES-land kan du istället lämna in ditt klagomål till tillsynsmyndigheten i ditt eget land.

Vi uppskattar dock om du hör av dig till oss först.

12

Barn och föräldraansvar

Åldersgränsen för digitalt samtycke enligt GDPR artikel 8 är 13 år i Norge (och i Sverige enligt svensk genomförande). Barn under 13 år får endast använda Kroni via en barnprofil skapad av en förälder eller vårdnadshavare, som samtycker på barnets vägnar.

För barn som är 13 år eller äldre kan föräldern beakta barnets eget samtycke. Oavsett ligger all administration och kontoinnehav hos föräldern.

Befinner du dig i USA bör du även läsa det särskilda avsnittet om USA (COPPA) längre ned.

13

Kakor och spårning

I mobilappen: Vi använder ingen reklamspårning och ingen fingerprinting. För produktanalys och felsökning skickar appen användningsdata, krasch- och felrapporter och diagnostiska loggar till PostHog, ett tredjeparts personuppgiftsbiträde inom EU, jfr punkt 02 och 09. Händelserna kopplas till ett pseudonymt användar-ID, inte till ditt namn eller din e-postadress. Dessa data används endast för att drifta, felsöka och förbättra appen. De används aldrig för marknadsföring och säljs inte.

På kroni.no: Vi använder ingen reklamspårning och inga tredjepartsanalysverktyg. För att förstå hur webbplatsen används kör vi Rybbit — ett integritetsvänligt analysverktyg — som en självhostad instans på vår egen infrastruktur inom EU. Rybbit använder inga kakor och utför ingen fingerprinting. Vi samlar aggregerade data som sid-URL, hänvisare, skärmstorlek, webbläsare och operativsystem samt land/region härledd från IP-adressen; själva IP-adressen lagras inte. Vi registrerar dessutom några anonyma interaktionshändelser (t.ex. klick på App Store- och Google Play-knapparna) för att se vilka uppmaningar som faktiskt fungerar, utan att identifiera någon. Inga personuppgifter skickas till tredje part och datan används inte för marknadsföring, profilering eller spårning över webbplatser. Rättslig grund är berättigat intresse (GDPR art. 6.1.f) av att kunna drifta, förbättra och säkra webbplatsen. Utöver Rybbit sätter vi endast strikt nödvändiga kakor.

14

Personuppgiftsincidenter

Vid en personuppgiftsincident anmäler vi den till tillsynsmyndigheten inom 72 timmar, enligt GDPR artikel 33. Om incidenten sannolikt medför hög risk för de berörda underrättar vi dig direkt, enligt GDPR artikel 34.

15

Ändringar i policyn

Vi kan uppdatera denna policy för att spegla ändringar i tjänsten eller lagen. Väsentliga ändringar aviseras minst 30 dagar i förväg.

16

Kontakt och dataskyddsombud

För integritetsfrågor och rättighetsärenden:

Nilsen Konsult
E-post: support@kroni.no

17

Familjer i USA (COPPA)

Kroni är en familjeapp som är avsedd att sättas upp och administreras av en förälder eller vårdnadshavare. I USA skyddar Children's Online Privacy Protection Act (COPPA) barn under 13 år, och följande gäller för dem.

Vi samlar in uppgifter om ett barn först efter att en förälder har skapat barnets profil. Föräldern lämnar de begränsade uppgifter som beskrivs i punkt 02 — ett förnamn eller smeknamn, eventuellt ett födelseår (aldrig ett fullständigt födelsedatum), en valfri avatar från en fast uppsättning, och en valfri fyrsiffrig PIN som lagras enbart som en envägshash. Barnet skapar inget konto, tillfrågas aldrig om e-postadress, telefonnummer, efternamn eller plats, och ansluter till familjen endast via en sexsiffrig kod som föräldern delar.

Om föräldern aktiverar den valfria inställningen för bildbevis för en syssla, används den bild barnet tar uteslutande för att föräldern ska kunna verifiera just den sysslan. Den lagras krypterad inom EU och raderas så snart föräldern godkänner eller avvisar sysslan. I annat fall raderas den inom ett tidsfönster som föräldern väljer (från 1 timme upp till 7 dagar), räknat från när bilden först öppnas, och senast inom 7 dagar om den aldrig öppnas; se punkt 02. Föräldern styr denna inställning och kan låta den vara avstängd.

När en förälder skapar profilen utgör det ett verifierbart föräldrasamtycke till denna begränsade insamling, som uteslutande används för att drifta funktionerna för sysslor, veckopeng och belöningar (punkt 05). Vi villkorar inte ett barns användning av Kroni med att samla in mer personuppgifter än vad som rimligen är nödvändigt för dessa funktioner.

Vi varken visar beteendestyrd reklam för barn, bygger annonsprofiler av dem eller säljer eller delar barns personuppgifter.

Föräldrarättigheter. En förälder kan när som helst granska, ändra eller radera ett barns uppgifter genom att hantera eller ta bort barnprofilen i appen, eller genom att mejla support@kroni.no, och kan vägra all ytterligare insamling genom att radera profilen. Att radera familjekontot tar bort barnens personuppgifter så som beskrivs i punkt 06. För COPPA-förfrågningar, kontakta support@kroni.no.

18

Integritetsrättigheter i amerikanska delstater

Vi varken «säljer» eller «delar» personuppgifter så som dessa begrepp definieras enligt California Consumer Privacy Act (CCPA/CPRA), och vi har inte gjort det under de senaste 12 månaderna. Vi ägnar oss inte åt kontextöverskridande beteendestyrd reklam.

Invånare i California och andra amerikanska delstater med jämförbara lagar kan begära att få veta och få tillgång till, radera och rätta sina personuppgifter, och kommer inte att diskrimineras för att de utövar dessa rättigheter. För att göra en begäran, mejla support@kroni.no; vi tar emot begäranden från auktoriserade ombud.

Enligt Californias «Shine the Light»-lag lämnar vi inte ut personuppgifter till tredje part för dessa parters egen direktmarknadsföring.