Lyktra

Integritetspolicy

Senast uppdaterad: 27 augusti 2026

1. Inledning

Denna integritetspolicy beskriver hur personuppgifter behandlas inom tjänsten Lyktra — mobilapplikationen samt webbplatsen lyktra.app (”tjänsten”). Policyn riktar sig till dig som använder tjänsten eller besöker webbplatsen.

Lyktra är utformat enligt principen om inbyggt integritetsskydd. Användare är verifierade men uppträder under pseudonym; namn, personnummer eller fotografier förekommer inte i tjänsten och visas aldrig för andra användare.

2. Personuppgiftsansvarig

[Bolagets fullständiga namn], org.nr [XXXXXX-XXXX], [postadress], är personuppgiftsansvarig för den behandling av personuppgifter som beskrivs i denna policy. Frågor om policyn eller om behandlingen av dina personuppgifter ställs till [hej@lyktra.app].

3. Kategorier av personuppgifter

3.1 Verifieringsuppgifter

Inloggning sker genom legitimering med BankID hos Finansiell ID-Teknik BID AB. Vid legitimeringen tar tjänsten emot ditt personnummer, som omedelbart omvandlas till ett kryptografiskt kontrollvärde (HMAC). Endast kontrollvärdet samt uppgift om åldersgrupp (över eller under 18 år) lagras. Personnummer och namn lagras inte, och kontrollvärdet kan inte räknas tillbaka till personnumret. Kontrollvärdet används för att känna igen återkommande användare, säkerställa att varje person endast innehar ett konto samt hålla vuxna och minderåriga användare åtskilda.

3.2 Profiluppgifter

Pseudonym som tilldelas av tjänsten, vald avatar, valda samtalsämnen samt en frivillig presentationsrad om högst 140 tecken. Dessa uppgifter utgör den profil som visas för andra användare.

3.3 Kommunikationsuppgifter

Innehåll i meddelanden samt tillhörande metadata, såsom tidpunkter och uppgift om vilka konversationer ett konto deltar i. Meddelanden överförs över krypterad förbindelse och lagras på tjänstens servrar. Innehållet är tillgängligt endast för konversationens två parter; personal tar del av innehåll endast inom ramen för granskning av en inkommen rapport (avsnitt 3.5). En konversation som avslutas utan att något meddelande har skickats raderas i sin helhet.

3.4 Dagboksuppgifter

Om dagboksfunktionen används behandlas de uppgifter som förs in: skattat mående, taggar, aktiviteter, fritext samt eventuella avsikter. Dagboken är privat som standard. Delning med en samtalspartner är frivillig, styrs av användaren per konversation och kategori, omfattar som mest de senaste sju dagarna och är tidsbegränsad. Delning kan när som helst återkallas, varvid mottagarens åtkomst upphör. Varje ändring av delningens omfattning registreras synligt i den berörda konversationen.

3.5 Trygghetsuppgifter

Vid rapportering av en användare behandlas rapporten samt det rapporterade innehållet, vilket granskas manuellt. Vid blockering registreras blockeringen i syfte att förhindra framtida matchning mellan berörda konton. Blockeringar visas inte för motparten.

3.6 Teknisk information

Autentiseringstoken, tidsstämplar och driftloggar som är nödvändiga för tjänstens drift, felsökning och skydd mot missbruk. Om pushnotiser aktiveras behandlas därutöver enhetens notistoken — en teknisk identifierare som krävs för att leverera notiser till enheten. Notistoken raderas vid utloggning eller när notiser stängs av. Notiser innehåller aldrig innehållet i meddelanden; de anger endast händelsetyp och avsändarens pseudonym. Tjänsten använder inga analys- eller spårningsverktyg från tredje part och innehåller ingen annonsering.

3.7 Uppgifter som endast lagras lokalt

Vissa inställningar lagras uteslutande på användarens enhet och överförs inte till tjänstens servrar: temaval, påminnelseinställningar (påminnelser genereras lokalt på enheten), ljudinställningar samt lässtatus i konversationer. Användning av appens andnings- och stillhetsövningar registreras inte.

3.8 Webbplatsen

Vid intresseanmälan på webbplatsen behandlas den e-postadress som lämnas, uteslutande för att skicka besked om tjänstens lansering. Webbplatsen använder inga kakor.

4. Ändamål och rättslig grund

Behandlingen sker för följande ändamål och med följande rättsliga grunder enligt artikel 6 respektive artikel 9 i dataskyddsförordningen (GDPR).

ÄndamålKategorier av uppgifterRättslig grund
Tillhandahålla tjänsten: konto, matchning, konversationer och dagbokProfil-, kommunikations- och dagboksuppgifterFullgörande av avtal (art. 6.1 b); för uppgifter om hälsa uttryckligt samtycke (art. 9.2 a)
Verifiera användare, förhindra flera konton per person samt hålla vuxna och minderåriga åtskildaVerifieringsuppgifterBerättigat intresse av en säker och trygg tjänst (art. 6.1 f)
Delning av dagboksuppgifter med samtalspartnerDagboksuppgifterSamtycke (art. 6.1 a och art. 9.2 a)
Moderering och åtgärder mot missbrukTrygghetsuppgifterBerättigat intresse av att skydda användare (art. 6.1 f)
Drift, felsökning och informationssäkerhetTeknisk informationBerättigat intresse (art. 6.1 f)
Utskick av lanseringsbeskedE-postadressSamtycke (art. 6.1 a)
Leverans av pushnotiserNotistoken, händelsetyp och pseudonymFullgörande av avtal (art. 6.1 b)
Fullgörande av rättsliga skyldigheterBerörda uppgifter i det enskilda falletRättslig förpliktelse (art. 6.1 c)

5. Känsliga personuppgifter

Uppgifter om mående som användaren själv lämnar — i konversationer, i dagboken eller genom val av samtalsämnen — utgör uppgifter om hälsa enligt artikel 9 GDPR. Sådana uppgifter behandlas med stöd av användarens uttryckliga samtycke (art. 9.2 a) och uteslutande för att tillhandahålla tjänsten. Uppgifterna används inte för marknadsföring eller profilering och lämnas inte ut till tredje part utöver vad som anges i avsnitt 6. Samtycket kan återkallas genom att berörda uppgifter eller kontot raderas (avsnitt 9).

6. Mottagare av personuppgifter

  • Samtalspartner: den profil användaren visar utåt, meddelanden i den gemensamma konversationen samt dagboksuppgifter som användaren aktivt har valt att dela.
  • Personal hos Lyktra: rapporterat innehåll, inom ramen för granskning av rapporter.
  • Personuppgiftsbiträden: leverantörer av serverdrift som behandlar uppgifter för Lyktras räkning enligt personuppgiftsbiträdesavtal.
  • Finansiell ID-Teknik BID AB: behandlar legitimeringen vid inloggning med BankID, i egenskap av egen personuppgiftsansvarig.
  • Apple Inc. respektive Google LLC: förmedlar pushnotiser till användarens enhet (APNs respektive Firebase Cloud Messaging). Till dessa leverantörer överförs endast notistoken samt notisens text — aldrig meddelandeinnehåll.

Personuppgifter säljs inte och delas inte med annonsnätverk. Utlämnande därutöver sker endast om det krävs enligt lag eller myndighetsbeslut.

7. Överföring till tredjeland

Behandlingen sker inom EU/EES. [Verifiera driftleverantörens region före publicering.] Vid leverans av pushnotiser kan notistoken och notistext komma att behandlas av Apple respektive Google utanför EU/EES; sådan överföring sker med stöd av giltig överföringsmekanism enligt kapitel V GDPR (EU-kommissionens beslut om adekvat skyddsnivå enligt EU-U.S. Data Privacy Framework respektive standardavtalsklausuler). I övrigt sker överföring till land utanför EU/EES endast med stöd av giltig överföringsmekanism enligt kapitel V GDPR.

8. Lagringstider

  • Konto- och profiluppgifter: till dess att kontot raderas.
  • Meddelanden: så länge konversationen består; konversationer utan meddelanden raderas när samtalet avslutas.
  • Dagboksuppgifter: till dess att användaren raderar den enskilda dagen eller kontot. Delningar upphör automatiskt vid tidsgränsens utgång eller omedelbart vid återkallelse.
  • Verifieringsuppgifter (kontrollvärdet): så länge kontot består.
  • E-postadress från intresseanmälan: till dess att lanseringsbesked har skickats, eller dessförinnan på begäran.
  • Notistoken: till dess att användaren loggar ut, stänger av notiser eller leverantören anger att enheten inte längre kan nås.
  • Driftloggar: under en begränsad period som är nödvändig för felsökning och säkerhet.

9. Dina rättigheter

Enligt GDPR har du rätt att begära tillgång till de personuppgifter som behandlas om dig (registerutdrag), rättelse av felaktiga uppgifter, radering, begränsning av behandling samt dataportabilitet. Du har vidare rätt att invända mot behandling som sker med stöd av berättigat intresse, och att när som helst återkalla ett lämnat samtycke, utan att det påverkar lagligheten av behandling som skett dessförinnan. Begäran ställs till [hej@lyktra.app].

Den som anser att behandlingen strider mot dataskyddsförordningen har rätt att inge klagomål till tillsynsmyndigheten, Integritetsskyddsmyndigheten (IMY), www.imy.se.

10. Radering av konto

Enskilda dagboksdagar raderas direkt i appen. Begäran om radering av hela kontot ställs till [hej@lyktra.app] och verkställs utan onödigt dröjsmål. Funktion för radering av konto direkt i appen är under utveckling.

11. Åldersgräns

Tjänsten riktar sig till personer som har fyllt 15 år. Ålder följer av BankID-legitimeringen. Användare under 18 år matchas aldrig med vuxna användare.

12. Förhållande till hälso- och sjukvård

Lyktra utgör inte hälso- och sjukvård och ersätter inte professionell vård. Tjänsten hänvisar genomgående till Självmordslinjen 90101, nödnumret 112 samt 1177. Samtal till dessa nummer sker via användarens telefon och registreras inte av tjänsten.

13. Ändringar av policyn

Vid väsentliga ändringar av denna policy informeras användare i appen innan ändringarna träder i kraft. Datumet ovan anger när policyn senast uppdaterades.

14. Kontaktuppgifter

[Bolagets fullständiga namn] [Postadress] [hej@lyktra.app]