Integritetspolicy
Senast uppdaterad: 2 september 2026
1. Inledning
Denna integritetspolicy beskriver hur TamTam Care SRL, ett bolag bildat enligt belgisk lag (nedan kallat “TamTam”, “vi”, “vår” eller “oss”), samlar in, använder, lagrar och skyddar dina personuppgifter när du använder mobilapplikationen TamTam och tillhörande tjänster (nedan kallad “Tjänsten”).
TamTam är en applikation avsedd för personer från 65 år och uppåt, som gör det möjligt för dem att hålla kontakten med sin familj på ett enkelt och säkert sätt. Vi förpliktar oss att skydda din integritet i enlighet med dataskyddsförordningen (GDPR - förordning (EU) 2016/679) och tillämplig belgisk lagstiftning.
Identitet för den personuppgiftsansvarige
- Namn: TamTam Care SRL
- Land: Belgien
- Kontakt-e-post: contact@tamtamcare.com
- Webbplats: tamtamcare.com
2. Insamlade uppgifter
Vi samlar in följande kategorier av personuppgifter:
2.1 Identifierings- och kontouppgifter
- För- och efternamn: för att identifiera din profil i applikationen.
- E-postadress: för kontoskapande, autentisering och tjänstkommunikation.
- Lösenord: lagrat i hashad form (aldrig i klartext) via Supabase Auth.
- Profilbild (avatar): valfri bild för att anpassa ditt konto.
- Roll: senior eller vårdgivare/administratör, för att anpassa gränssnittet.
2.2 Kontaktuppgifter
- Kontaktlista: namn, telefonnummer och e-postadresser för närstående som du lägger till i applikationen.
- Föredragen kommunikationskanal: telefon, SMS, e-post eller applikation.
- Kontaktkategori: familj, vän, sjukvårdspersonal, etc.
- Telefonnummer till den anhörig som bjuds in via sms: om du väljer att skicka inbjudningslänken via sms används numret du anger enbart för det utskicket. Det lagras aldrig i klartext: bara ett fingeravtryck och de fyra sista siffrorna loggas, i 7 dagar.
2.3 Hälsouppgifter (endast informativt)
- Läkemedelspåmatningar: läkemedelns namn, dosering, intagstider, anteckningar.
- Intagsloggar: historik över bekräftelser av läkemedelsintag.
Viktigt: TamTam är inte en medicinteknisk produkt. Läkemedelspåmatningar tillhandahålls i rent informativt syfte och utgör inte i något fall medicinsk rådgivning, diagnos eller recept. Rådfråga alltid din läkare eller apotekare för frågor om din behandling.
2.4 Kommunikationsuppgifter
- Meddelanden: text- och röstmeddelanden som utbyts inom applikationen.
- Kalenderhänlelser: möten, påmatningar och planerade händelser.
- Broadcast-meddelanden: meddelanden som skickas till hela familjecirkeln.
2.5 Platsuppgifter
- Geolokalisering (endast SOS): din geografiska position samlas in uteslutande vid aktivering av SOS-nödfunktionen, för att överföra din plats till dina nödkontakter. Denna uppgift samlas aldrig in i bakgrunden.
2.6 Tekniska uppgifter
- Firebase Cloud Messaging (FCM)-tokens: tekniska identifierare som krävs för att skicka push-notifikationer till din enhet.
- Enhetsinformation: enhetstyp, operativsystem och version, för att säkerställa Tjänstenens kompatibilitet.
- Sessionsuppgifter: autentiseringstoken och inloggningsinformation.
2.7 Betalningsuppgifter
- Prenumerationsinformation: prenumerationstyp, prenumerationsdatum och status, hanterade av RevenueCat och Stripe. Vi lagrar aldrig dina bankkortsnummer.
2.8 Ålderskontroll med en identitetshandling
- Foto av identitetshandlingen: när du skapar ett konto som äldre används fotot av handlingens framsida för att läsa ditt namn, ditt födelsedatum och din födelseort, och för att kontrollera att du är 65 år eller äldre. Det skickas till automatiska läsmodeller som inte sparar det, och det lagras ingenstans.
- Det enda undantaget: om den automatiska läsningen inte leder till ett svar — ålder, oläsliga fält, tvivel om underlaget — öppnas ett ärende för mänsklig kontroll. Endast då krypteras fotot och sparas i högst 72 timmar, så att någon på TamTam kan avgöra saken. Det raderas så snart beslutet är fattat, och automatiskt när tiden löper ut.
- Vem som har åtkomst: endast en plattformsadministratör hos TamTam, via en särskild kanal som loggar varje visning (vem, vilket ärende, när). Fotot publiceras aldrig, delas aldrig, lämnas aldrig ut till tredje part.
- Baksidan av ditt kort varken läses eller sparas, och vi sparar inte ditt nationella registernummer.
3. Rättslig grund för behandling
Vi behandlar dina personuppgifter på följande rättsliga grunder:
- Samtycke (art. 6.1.a GDPR): för att skapa ditt konto, samla in din profilbild och skicka push-notifikationer. Du kan när som helst återkalla ditt samtycke.
- Avtalsfullgörelse (art. 6.1.b GDPR): för att tillhandahålla Tjänsten som du har prenumererat på, inklusive hantering av Care Circle-prenumerationen, meddelanden, läkemedelspåmatningar och kalender.
- Berättigat intresse (art. 6.1.f GDPR): för att säkerställa Tjänstens säkerhet, förhindra missbruk, förbättra våra funktioner och genomföra anonymiserade statistiska analyser. Vårt berättigade intresse väger aldrig tyngre än dina grundläggande rättigheter.
- Rättslig förpliktelse (art. 6.1.c GDPR): för att uppfylla våra bokförings- och skatteplikter avseende betalningstransaktioner.
4. Ändamål med behandlingen
Dina personuppgifter behandlas för följande ändamål:
- Tillhandahålla, underhålla och förbättra TamTam-tjänsten.
- Skapa och hantera ditt användarkonto.
- Möjliggöra kommunikation mellan seniorer och deras familjecirkel.
- Skicka läkemedelspåmatningar och kalendernotifikationer.
- Hantera SOS-nödlarm och överföra din plats till utsedda kontakter.
- Behandla betalningar för Care Circle-prenumerationen.
- Skicka push-notifikationer relaterade till Tjänstenens drift.
- Säkerställa säkerheten och förhindra obehörigad åtkomst.
- Driva konversationsassistenten ”Milo” och den periodiska sammanfattningen till vårdgivaren (se avsnitt 14).
- Besvara dina supportförfrågan.
- Uppfylla våra lagliga och regulatoriska skyldigheter.
5. Mottagare av uppgifter
Dina personuppgifter kan delas med följande mottagare:
- Supabase Inc.: databashotell och autentisering. Uppgifter lagrade inom Europeiska unionen (regionerna Irland och Frankfurt). Supabase integritetspolicy.
- Google (Firebase Cloud Messaging): utskick av push-notifikationer. Firebase integritetspolicy.
- Stripe Inc.: behandling av bankkortsbetalningar. Stripe integritetspolicy.
- RevenueCat Inc.: hantering av prenumerationer i appen. RevenueCat integritetspolicy.
- OpenRouter Inc.: vidarebefordran av förfrågningar till den modell för artificiell intelligens som driver konversationsassistenten och sammanfattningen till vårdgivaren. OpenRouter integritetspolicy.
- Google LLC (Gemini): modell för artificiell intelligens som producerar assistentens svar och sammanfattningen. Google integritetspolicy.
- Twilio Inc.: utskick av inbjudnings-sms, endast om du väljer det alternativet. Twilios integritetspolicy.
Vi säljer aldrig dina personuppgifter till tredje part. Vi använder inga reklamnätverk och delar inte dina uppgifter för tredje parts marknadsföringsändamål.
6. Överföringar av uppgifter utanför Europeiska unionen
Vissa av våra underleverantörer är etablerade i USA. Dessa överföringar regleras genom följande mekanismer:
- Google (Firebase): överföring grundad på EU-U.S. Data Privacy Framework (Europeiska kommissionens adekvansbelut av den 10 juli 2023).
- Stripe: överföring grundad på EU-U.S. Data Privacy Framework och Europeiska kommissionens standardavtalsklausuler (SCCs).
- RevenueCat: överföring grundad på Europeiska kommissionens standardavtalsklausuler (SCCs).
- OpenRouter: överföring grundad på Europeiska kommissionens standardavtalsklausuler (SCCs).
- Google (Gemini): överföring grundad på EU-U.S. Data Privacy Framework och Europeiska kommissionens standardavtalsklausuler (SCCs).
- Twilio: överföring som omfattas av EU-U.S. Data Privacy Framework och Europeiska kommissionens standardavtalsklausuler (SCC).
Huvuduppgifterna (databas, filer) är varade av Supabase inom Europeiska unionen (AWS-regionerna eu-west-1 Irland och eu-central-1 Frankfurt).
7. Lagringsperiod
Vi bevarar dina personuppgifter under följande perioder:
- Kontouppgifter: bevaras så länge ditt konto är aktivt, raderas sedan inom 30 dagar efter kontoborttagning.
- Meddelanden och kommunikation: bevaras så länge ditt konto är aktivt. Raderas inom 30 dagar efter kontoborttagning.
- Läkemedelspåmatningar och intagsloggar: bevaras så länge ditt konto är aktivt. Du kan radera enskilda påmatningar när som helst.
- SOS-platsuppgifter: bevaras i högst 72 timmar efter larmet, raderas sedan automatiskt.
- Betalningsuppgifter: transaktionsinformation bevaras under den lagstadgade perioden (10 år enligt belgisk lag för bokföringsskyldigheter).
- FCM-tokens: raderas vid utloggning eller kontoborttagning.
- Tekniska logguppgifter: bevaras i högst 90 dagar.
- Logg över inbjudnings-sms: fingeravtryck av numret och de fyra sista siffrorna, raderas automatiskt efter 7 dagar.
8. Dina rättigheter
I enlighet med GDPR har du följande rättigheter avseende dina personuppgifter:
- Rätt till tillgång (art. 15): du kan få en kopia av alla personuppgifter vi har om dig.
- Rätt till rättelse (art. 16): du kan begära korrigering av felaktiga eller ofullständiga uppgifter.
- Rätt till radering (art. 17): du kan begära radering av dina personuppgifter. Radering av ditt konto meför radering av alla dina uppgifter inom 30 dagar.
- Rätt till dataportabilitet (art. 20): du kan få dina uppgifter i ett strukturerat, vanligt förekommande och maskinläsbart format.
- Rätt att göra invänningar (art. 21): du kan invända mot behandling av dina uppgifter som grundar sig på vårt berättigade intresse.
- Rätt till begränsning av behandling (art. 18): du kan begära begränsning av behandlingen av dina uppgifter under vissa omständigheter.
- Rätt att återkalla samtycke: när behandlingen grundar sig på ditt samtycke kan du återkalla det när som helst, utan att det påverkar lagligheten av den behandling som utfördes innan återkallelsen.
För att utöva någon av dessa rättigheter, kontakta oss på contact@tamtamcare.com. Vi svarar på din begäran inom 30 dagar.
9. Dataskyddsombud
För frågor om skyddet av dina personuppgifter kan du kontakta vårt dataskyddsombud:
- E-post: contact@tamtamcare.com
- Ämne: vängen ange “Dataskydd” i ämnesraden i ditt meddelande.
10. Tillsynsmyndighet
Om du anser att behandlingen av dina personuppgifter utgör ett brott mot GDPR har du rätt att lämna in ett klagomål till behörig tillsynsmyndighet:
- Dataskyddsmyndigheten (APD/GBA)
- Rue de la Presse 35, 1000 Bryssel, Belgien
- Telefon: +32 (0)2 274 48 00
- E-post: contact@apd-gba.be
- Webbplats: www.autoriteprotectiondonnees.be
11. Kakor och liknande tekniker
Mobilapplikationen TamTam använder inga kakor. Webbportalen (tamtamcare.com) använder enbart kakor som är strikt nödvändiga för webbplatsens funktion:
- Sessionskakor: nödvändiga för autentisering och upprätthållade av din session. De uppher när webbläsaren stängs.
Vi använder inga spårnings-, beteendeanalys- eller reklamkakor. Inga tredjepartskakor placeras i marknadsföringssyfte.
12. Datasäkerhet
Vi vidtar lämpliga tekniska och organisatoriska åtgärder för att skydda dina personuppgifter mot obehörigad åtkomst, ändring, avslöjande eller förstöring. Dessa åtgärder omfattar bland annat:
- Kryptering under överföring: all kommunikation mellan applikationen och våra servrar krypteras via TLS 1.2 eller högre (HTTPS).
- Kryptering i vila: uppgifter lagrade i databasen är krypterade i vila (AES-256).
- Row-Level Security (RLS): varje användare kan endast komma åt sina egna uppgifter tack vare säkerhetsregler på radnivå i databasen.
- Säker autentisering: lösenord hashade med bcrypt, tidsbegränsade autentiseringstoken.
- Säker fillagring: profilbilder och multimediafiler lagras i säkra buckets med strikta åtkomstpolicyer.
- Loggning: dataåtkomst loggas för att upptäcka misstänkt aktivitet.
13. Hälsorelaterade uppgifter
TamTam gör det möjligt att ställa in läkemedelspåmatningar. Det är viktigt att notera att:
- TamTam är inte en medicinteknisk produkt i den mening som avses i förordning (EU) 2017/745.
- Läkemedelspåmatningar tillhandahålls i rent informativt syfte och fungerar som mineshjälp.
- TamTam ersätter inte på något sätt råd från en läkare, apotekare eller annan sjukvårdspersonal.
- Vid tveksamhet om en behandling, rådfråga alltid din behandlande läkare eller apotekare.
- TamTam garanterar inte absolut tillförlitlighet hos påmatningarna (förseningar i notifikationer, anslutningsproblem, etc.).
14. Artificiell intelligens
TamTam använder en modell för artificiell intelligens för två funktioner, och enbart för dessa.
Konversationsassistenten ”Milo”. När senioren talar med Milo skickas texten i frågan till modellen, som formulerar svaret. Om senioren använder den visuella assistenten skickas även det foto som tas med telefonens kamera till modellen för att beskrivas.
Sammanfattningen till vårdgivaren. Med jämna mellanrum produceras en sammanfattning av den gångna perioden för vårdgivaren. De uppgifter som överförs till modellen är seniorens förnamn, bekräftade och obekräftade läkemedelsintag, hjälpförfrågningar och utlösta larm.
Det som aldrig skickas till modellen: ditt lösenord, dina betalningsuppgifter, din e-postadress, ditt telefonnummer, innehållet i dina privata meddelanden och dina röstmeddelanden, eller de foton som delas i familjecirkeln utanför den visuella assistenten.
Leverantören. Dessa förfrågningar vidarebefordras av OpenRouter Inc. (USA) till modellen Gemini från Google LLC. Det överförda innehållet behandlas för att producera svaret och skickas sedan tillbaka till applikationen. Ingen annan leverantör av artificiell intelligens används.
Taligenkänning och talsyntes fungerar på din telefon, utan att passera någon server: det du säger skickas ingenstans så länge den igenkända texten inte överförs till assistenten.
Ett helt lokalt läge finns tillgängligt. I seniorens inställningar gör alternativet för lokal drift att assistenten körs på en modell som laddats ned till telefonen. Inga uppgifter lämnar då enheten för denna funktion.
Inget automatiserat beslutsfattande i den mening som avses i artikel 22 i GDPR sker beträffande dig: assistenten och sammanfattningen producerar texter, de fattar inga beslut som rör dig.
15. Minderåriga
TamTam-tjänsten är inte avsedd för personer under 18 år. Vi samlar inte medvetet in personuppgifter från minderåriga. Om vi upptäcker att en minderårig har läminat personuppgifter till oss utan samtycke från en förälder eller laglig vårdnadshavare, kommer vi att radera dessa uppgifter snarast möjligt.
Om du är förälder eller vårdnadshavare och tror att ditt barn har läminat personuppgifter till oss, kontakta oss på contact@tamtamcare.com.
16. Ändringar av denna policy
Vi förbeholler oss rätten att ändra denna integritetspolicy när som helst. Vid väsentlig ändring kommer vi att meddela dig genom en notifikation i applikationen eller via e-post minst 30 dagar före ändringarnas ikraftträdande.
Datumet för den senaste uppdateringen anges längst upp på denna sida. Vi uppmanar dig att regelbundet granska denna policy för att hålla dig informerad om hur vi skyddar dina uppgifter.
17. Kontakta oss
För frågor om denna integritetspolicy eller skyddet av dina personuppgifter, kontakta oss:
- E-post: contact@tamtamcare.com
- Webbplats: tamtamcare.com
- Företag: TamTam Care SRL, Belgien