Privatliv
Privatlivspolitik
Senest opdateret: 17. juli 2026
Denne privatlivspolitik beskriver, hvordan AI PRODUCTS LTDA, CNPJ 63.045.700/0001-12 (»Weft«, »vi«, »os«), indsamler, bruger, deler og beskytter personoplysninger, når du bruger letsweft.com og Weft-applikationerne (tilsammen »Tjenesten«). Vi er dataansvarlig efter EU's generelle forordning om databeskyttelse (»GDPR«), business efter California Consumer Privacy Act / California Privacy Rights Act (»CCPA/CPRA«) og controlador efter den brasilianske Lei Geral de Proteção de Dados (»LGPD« — lov 13.709/2018).
1. Data, vi indsamler
- Kontodata — dit navn, din e-mailadresse og et saltet adgangskode-hash. Vi gemmer ikke din adgangskode i klartekst.
- Indhold, du opretter — opgaver, sprints, kolonner, kommentarer, vedhæftninger, tavlekonfiguration og al tekst, du tilføjer via webappen eller en AI-klient. Hvis du deltager i eller opretter et delt arbejdsområde (Team-planen), kan alle medlemmer af det arbejdsområde se og redigere dette indhold. Kun ejeren af arbejdsområdet faktureres.
- Betalingsdata — vi gemmer et Stripe-kunde-id og abonnementsmetadata. Kortoplysninger indtastes direkte på Stripes PCI-DSS-kompatible infrastruktur og gemmes aldrig på vores servere.
- AI-klient-/MCP-metadata — når du forbinder en AI-assistent (Claude, Cursor, Codex, ChatGPT, Gemini osv.) via MCP-endpointet, logger vi den autoriserede klient, OAuth-tokens og de foretagne værktøjskald, så adgangen kan revideres og tilbagekaldes på anmodning.
- Brugs- og tekniske data — IP-adresse, browser-/enhedstype, styresystem, besøgte sider, cookie-identifikatorer og tidsstempler, brugt til sikkerhed, analyse, måling af annoncering og fejlfinding.
- Supportdata — indholdet af dine beskeder, når du skriver til os.
2. Sådan bruger vi dem
- til at levere, drive og vedligeholde Tjenesten;
- til at behandle betalinger og administrere dit abonnement;
- til at godkende dig og sikre din konto;
- til at lade dig og dine AI-klienter læse og ændre din tavle via MCP-endpointet;
- til at besvare supporthenvendelser;
- til at sende transaktionsbeskeder (kvitteringer, sikkerhedsadvarsler, opdateringer af politikker) og, med dit samtykke hvor det kræves, produktopdateringer;
- til at opdage svindel og misbrug, håndhæve vores Vilkår og overholde juridiske forpligtelser;
- til at rette fejl og forbedre Tjenesten;
- til at måle, hvordan besøgende bruger letsweft.com, og hvordan vores marketingkampagner klarer sig, og til at nå potentielle brugere med annoncering — med analyse- og annoncecookies kun med dit samtykke, hvor det kræves (se afsnit 12).
Vi sælger ikke dine personoplysninger, og vi bruger ikke dit Brugerindhold til at træne delte eller tredjeparts AI-modeller.
3. Retsgrundlag (GDPR og LGPD)
- Aftale — for at levere den Tjeneste, du har tilmeldt dig (konto, betaling, MCP-adgang).
- Legitime interesser — for at holde Tjenesten sikker, forhindre svindel og forbedre pålideligheden; afvejet mod dine rettigheder.
- Retlig forpligtelse — for at opbevare betalingsoplysninger og besvare lovlige anmodninger.
- Samtykke — til valgfrie cookies, valgfrie marketing-e-mails eller anden behandling, der kræver samtykke. Du kan til enhver tid trække samtykket tilbage.
4. Hvem vi deler data med
Vi deler kun personoplysninger med parterne nedenfor. De fleste er tjenesteudbydere (underdatabehandlere), som handler under skriftlige aftaler, der begrænser deres brug til vores instruktioner; Google (analyse) og Meta (måling af annoncering) behandler også nogle data til egne formål som beskrevet i deres privatlivspolitikker:
- Vercel, Inc. (USA) — hosting af applikationen, edge-netværk og serverless-funktioner for letsweft.com og vores API'er.
- Neon, Inc. (USA) — administreret PostgreSQL-database, der gemmer konto-, indholds- og betalingsdata.
- Upstash, Inc. (USA / EU) — administreret Redis til hastighedsbegrænsning og kortlivet sessions-/MCP-tilstand.
- Stripe, Inc. (USA) — betalinger, abonnementsfakturering og kundeportal for webkøb. Kortoplysninger indtastes direkte på Stripes PCI-DSS-kompatible infrastruktur.
- Google LLC (USA) — to roller: (a) når du køber eller administrerer et Pro-abonnement på Android via Google Play Billing, behandler Google transaktionen under sine egne vilkår; (b) Google Analytics på letsweft.com hjælper os med at forstå, hvordan besøgende bruger webstedet (besøgte sider, enhedstype, omtrentlig placering udledt af IP). Analysecookies sættes kun som beskrevet i afsnit 12.
- Meta Platforms, Inc. (USA) — måling af annoncering via Meta-pixlen på letsweft.com. Hvor det er tilladt efter afsnit 12, modtager Meta brugshændelser (som sidevisninger og tilmeldinger), cookie-identifikatorer og — når du tilmelder dig — en hashet (SHA-256) udgave af din e-mailadresse og dit navn, brugt til at matche konverteringer med Meta-annoncer (»Advanced Matching«). Med samme samtykke efter afsnit 12 kan vi også rapportere tilmeldingshændelsen til Meta fra vores servere (»Conversions API«), begrænset til de samme hashede identifikatorer (e-mail, konto-id) og tekniske data (IP-adresse, browser-identifikatorer). Vi sender aldrig dit tavleindhold, din adgangskode eller dine betalingsoplysninger til Meta.
- Apple Inc. (USA) — når du køber eller administrerer et Pro-abonnement på iOS eller macOS via Apple In-App Purchase, behandler Apple transaktionen under sine egne vilkår.
- E-mailleveringsudbyder (USA / EU) — sender transaktionsbeskeder (bekræftelse, nulstilling af adgangskode, betalingskvitteringer).
- AI-klienter, du forbinder — hvis du autoriserer en AI-klient til at få adgang til din tavle via MCP, modtager den klients udbyder de data, du eller din klient vælger at sende. Hver udbyder behandler de data under sine egne vilkår.
- Jura og sikkerhed — hvis det kræves af lov, en retskendelse eller for at beskytte vores eller andres rettigheder, ejendom eller sikkerhed.
- Efterfølgere — som led i en fusion, et opkøb eller et salg af aktiver, med tilsvarende beskyttelse.
Vi bruger ikke tredjeparts analyse-SDK'er, annonce-SDK'er eller attributions-SDK'er i mobilappen.
5. Internationale overførsler
Vi har hovedsæde i Brasilien, og vores tjenesteudbydere opererer i flere regioner, herunder USA og Den Europæiske Union. Når vi overfører personoplysninger ud af din region, støtter vi os på lovlige overførselsmekanismer som standardkontraktbestemmelser (GDPR), tilstrækkelighedsafgørelser eller tilsvarende garantier efter LGPD.
6. Opbevaring af data
Vi opbevarer konto- og indholdsdata, så længe din konto er aktiv. Når du sletter din konto, sletter eller anonymiserer vi personoplysninger inden for 30 dage, medmindre vi skal opbevare oplysninger af juridiske, skattemæssige, regnskabsmæssige eller svindelforebyggende grunde (typisk op til 5 år efter brasiliansk skattelovgivning).
7. Sikkerhed
Vi bruger branchestandardiserede tekniske og organisatoriske foranstaltninger til at beskytte dine data, herunder TLS-kryptering under overførsel, krypteret hashing af adgangskoder, adgangskontrol og revisionslogning. Ingen metode til overførsel eller lagring er 100 % sikker; vi kan ikke garantere absolut sikkerhed.
8. Dine rettigheder
8.1 Alle
Du kan til enhver tid:
- få adgang til dataene i din konto via Tjenesten;
- rette unøjagtige data;
- eksportere dine data (opgaver, sprints, kommentarer) i et maskinlæsbart format på anmodning;
- slette din konto fra siden til sletning af konto, fra indstillingsskærmen i Weft-mobilappen eller ved at skrive til os — det sletter også de tilknyttede personoplysninger.
8.2 Brasilien (LGPD)
Du har rettighederne i art. 18 i LGPD, herunder bekræftelse af behandling, adgang, rettelse, anonymisering/blokering/sletning af unødvendige data, dataportabilitet, oplysning om deling og tilbagekaldelse af samtykke. Den brasilianske databeskyttelsesmyndighed er ANPD — gov.br/anpd.
8.3 Det Europæiske Økonomiske Samarbejdsområde og UK (GDPR)
Du har ret til indsigt, berigtigelse, sletning, begrænsning, dataportabilitet og indsigelse (herunder mod behandling baseret på legitime interesser). Du har ret til at indgive en klage til en tilsynsmyndighed i dit bopælsland.
8.4 Californien (CCPA/CPRA)
Indbyggere i Californien har ret til at vide, hvilke personoplysninger vi indsamler, og hvordan vi bruger dem, til at anmode om sletning, til at rette unøjagtige oplysninger, til at begrænse brugen af følsomme personoplysninger og til at fravælge »salg« eller »deling« af personoplysninger. Vi sælger ikke dine personoplysninger. Vores brug af annoncecookies (Meta-pixlen) kan udgøre »deling« (adfærdsbaseret annoncering på tværs af kontekster) som defineret i CCPA/CPRA. Du kan til enhver tid fravælge ved at vælge »Kun nødvendige« i vores cookiebanner eller via linket »Cookieindstillinger« i webstedets sidefod; vi respekterer også browsersignalet Global Privacy Control (GPC) som en gyldig fravalgsanmodning. Vi diskriminerer dig ikke for at udøve dine rettigheder.
8.5 Sådan udøver du dine rettigheder
For at slette din konto skal du bruge selvbetjeningssiden til sletning (web) eller indstillingsskærmen i Weft-mobilappen. For alle andre anmodninger (adgang, rettelse, eksport, indsigelse) skal du skrive til support@letsweft.com. Vi svarer inden for den frist, gældende lov kræver (typisk 15 dage efter LGPD, 30 dage efter GDPR, 45 dage efter CCPA/CPRA).
9. Tilladelser i mobilappen
Weft-apps til Android og iOS beder om de færrest mulige tilladelser, der kræves for at fungere. Konkret erklærer Android-appen kun tilladelsen INTERNET, som lader appen nå vores API på letsweft.com for at synkronisere din tavle.
Weft beder ikke om og bruger ikke noget af følgende på Android: præcis eller omtrentlig placering, kontakter, kalender, sms eller opkaldslog, mikrofon, kamera, baggrundsplacering, kropssensorer, enheder i nærheden, eksternt lager eller annonce-id. iOS-appen beder ikke om tilladelse til placering, kontakter, kalender, mikrofon, kamera, fotos, bevægelse, sundhed eller sporing.
10. AI-funktioner
Weft genererer ikke indhold med AI. Produktet kalder ikke selv nogen sprogmodel, har ingen indbygget chatbot og sender ikke dine tavledata til nogen AI-udbyder.
Det Weft gør, er at stille et Model Context Protocol-endpoint (MCP) til rådighed, som du kan autorisere eksterne AI-klienter (Claude Desktop, Cursor, ChatGPT Codex, Gemini CLI osv.) til at bruge. Hver AI-klient forbinder direkte til vores MCP-endpoint med et OAuth-token, du giver; de udvekslede data er det, du eller din autoriserede klient vælger at læse eller skrive. Weft driver ikke de AI-klienter og sender ikke dine data til dem — det gør du ved at forbinde dem.
11. Børn
Tjenesten henvender sig ikke til børn under 13 år (eller den tilsvarende minimumsalder i dit land), og vi indsamler ikke bevidst deres data. Mener du, at et barn har afgivet personoplysninger, så kontakt os, og vi sletter dem.
12. Cookies og lignende teknologier
Vi bruger strengt nødvendige cookies til at holde dig logget ind, huske dine præferencer og sikre Tjenesten. De er altid slået til.
Vi bruger også ikke-nødvendige cookies til analyse og måling af annoncering: Google Analytics (_ga, _ga_*) og Meta-pixlen (_fbp, _fbc). Besøgende fra EØS, Storbritannien og Schweiz ser et samtykkebanner, og disse cookies sættes kun, efter at de har valgt »Accepter alle«. Browsere, der sender Global Privacy Control-signalet, fravælges automatisk. Du kan til enhver tid ændre dit valg via linket »Cookieindstillinger« i webstedets sidefod, og du kan også administrere eller slette cookies i din browser.
13. Ændringer af denne politik
Vi kan opdatere denne privatlivspolitik. Væsentlige ændringer varsles pr. e-mail eller i produktet mindst 15 dage, før de træder i kraft. Datoen »Sidst opdateret« øverst viser den seneste version.
14. Kontakt og databeskyttelsesrådgiver
- Dataansvarlig: AI PRODUCTS LTDA — CNPJ 63.045.700/0001-12.
- Privatlivskontakt / DPO: support@letsweft.com