Personvern
Personvernerklæring
Sist oppdatert: 17. juli 2026
Denne personvernerklæringen beskriver hvordan AI PRODUCTS LTDA, CNPJ 63.045.700/0001-12 («Weft», «vi», «oss»), samler inn, bruker, deler og beskytter personopplysninger når du bruker letsweft.com og Weft-applikasjonene (til sammen «Tjenesten»). Vi er behandlingsansvarlig etter EUs personvernforordning («GDPR»), business etter California Consumer Privacy Act / California Privacy Rights Act («CCPA/CPRA») og controlador etter den brasilianske Lei Geral de Proteção de Dados («LGPD» — lov 13.709/2018).
1. Data vi samler inn
- Kontodata — navnet ditt, e-postadressen din og en saltet passord-hash. Vi lagrer ikke passordet ditt i klartekst.
- Innhold du oppretter — oppgaver, sprinter, kolonner, kommentarer, vedlegg, tavlekonfigurasjon og all tekst du legger til gjennom nettappen eller en AI-klient. Hvis du blir med i eller oppretter et delt arbeidsområde (Team-planen), kan alle medlemmer av det arbeidsområdet se og redigere dette innholdet. Bare eieren av arbeidsområdet faktureres.
- Betalingsdata — vi lagrer en Stripe-kunde-ID og abonnementsmetadata. Kortopplysninger legges inn direkte på Stripes PCI-DSS-kompatible infrastruktur og lagres aldri på våre servere.
- AI-klient-/MCP-metadata — når du kobler til en AI-assistent (Claude, Cursor, Codex, ChatGPT, Gemini osv.) via MCP-endepunktet, logger vi den autoriserte klienten, OAuth-tokener og verktøykallene som gjøres, slik at tilgangen kan revideres og trekkes tilbake på forespørsel.
- Bruks- og tekniske data — IP-adresse, nettleser-/enhetstype, operativsystem, besøkte sider, informasjonskapsel-identifikatorer og tidsstempler, brukt til sikkerhet, analyse, måling av annonsering og feilsøking.
- Supportdata — innholdet i meldingene dine når du sender oss e-post.
2. Slik bruker vi dem
- for å levere, drive og vedlikeholde Tjenesten;
- for å behandle betalinger og administrere abonnementet ditt;
- for å autentisere deg og sikre kontoen din;
- for å la deg og AI-klientene dine lese og endre tavlen din gjennom MCP-endepunktet;
- for å svare på supporthenvendelser;
- for å sende transaksjonsmeldinger (kvitteringer, sikkerhetsvarsler, oppdateringer av retningslinjer) og, med ditt samtykke der det kreves, produktoppdateringer;
- for å oppdage svindel og misbruk, håndheve Vilkårene våre og oppfylle juridiske forpliktelser;
- for å rette feil og forbedre Tjenesten;
- for å måle hvordan besøkende bruker letsweft.com og hvordan markedsføringskampanjene våre presterer, og for å nå potensielle brukere med annonsering — med analyse- og annonsekapsler bare med ditt samtykke der det kreves (se del 12).
Vi selger ikke personopplysningene dine, og vi bruker ikke Brukerinnholdet ditt til å trene delte eller tredjeparts AI-modeller.
3. Rettslig grunnlag (GDPR og LGPD)
- Avtale — for å levere Tjenesten du registrerte deg for (konto, betaling, MCP-tilgang).
- Berettigede interesser — for å holde Tjenesten sikker, forhindre svindel og forbedre påliteligheten; avveid mot rettighetene dine.
- Rettslig forpliktelse — for å oppbevare betalingsopplysninger og svare på lovlige forespørsler.
- Samtykke — for valgfrie informasjonskapsler, valgfrie markedsførings-e-poster eller annen behandling som krever samtykke. Du kan når som helst trekke samtykket tilbake.
4. Hvem vi deler data med
Vi deler personopplysninger bare med partene nedenfor. De fleste er tjenesteleverandører (underdatabehandlere) som handler under skriftlige avtaler som begrenser bruken til våre instruksjoner; Google (analyse) og Meta (måling av annonsering) behandler også noen data til egne formål, som beskrevet i deres personvernerklæringer:
- Vercel, Inc. (USA) — hosting av applikasjonen, edge-nettverk og serverløse funksjoner for letsweft.com og API-ene våre.
- Neon, Inc. (USA) — administrert PostgreSQL-database som lagrer konto-, innholds- og betalingsdata.
- Upstash, Inc. (USA / EU) — administrert Redis brukt til hastighetsbegrensning og kortlivet økt-/MCP-tilstand.
- Stripe, Inc. (USA) — betalinger, abonnementsfakturering og kundeportal for nettkjøp. Kortopplysninger legges inn direkte på Stripes PCI-DSS-kompatible infrastruktur.
- Google LLC (USA) — to roller: (a) når du kjøper eller administrerer et Pro-abonnement på Android via Google Play Billing, behandler Google transaksjonen under sine egne vilkår; (b) Google Analytics på letsweft.com hjelper oss å forstå hvordan besøkende bruker nettstedet (besøkte sider, enhetstype, omtrentlig plassering utledet av IP). Analysekapsler settes bare som beskrevet i del 12.
- Meta Platforms, Inc. (USA) — måling av annonsering via Meta-pikselen på letsweft.com. Der det er tillatt etter del 12, mottar Meta brukshendelser (som sidevisninger og registreringer), informasjonskapsel-identifikatorer og — når du registrerer deg — en hashet (SHA-256) versjon av e-postadressen og navnet ditt, brukt til å matche konverteringer med Meta-annonser («Advanced Matching»). Med samme samtykke etter del 12 kan vi også rapportere registreringshendelsen til Meta fra serverne våre («Conversions API»), begrenset til de samme hashede identifikatorene (e-post, konto-ID) og tekniske data (IP-adresse, nettleser-identifikatorer). Vi sender aldri tavleinnholdet, passordet eller betalingsopplysningene dine til Meta.
- Apple Inc. (USA) — når du kjøper eller administrerer et Pro-abonnement på iOS eller macOS via Apple In-App Purchase, behandler Apple transaksjonen under sine egne vilkår.
- Leverandør av e-postutsending (USA / EU) — sender transaksjonsmeldinger (bekreftelse, tilbakestilling av passord, betalingskvitteringer).
- AI-klienter du kobler til — hvis du autoriserer en AI-klient til å få tilgang til tavlen din via MCP, mottar den klientens leverandør de dataene du eller klienten din velger å overføre. Hver leverandør behandler de dataene under sine egne vilkår.
- Juss og sikkerhet — hvis det kreves av lov, rettskjennelse eller for å beskytte våre eller andres rettigheter, eiendom eller sikkerhet.
- Etterfølgere — som del av en fusjon, et oppkjøp eller et salg av eiendeler, med tilsvarende beskyttelse.
Vi bruker ikke tredjeparts analyse-SDK-er, annonse-SDK-er eller attribusjons-SDK-er i mobilappen.
5. Internasjonale overføringer
Vi har hovedkontor i Brasil, og tjenesteleverandørene våre opererer i flere regioner, inkludert USA og Den europeiske union. Når vi overfører personopplysninger ut av regionen din, baserer vi oss på lovlige overføringsmekanismer som standard personvernbestemmelser (GDPR), beslutninger om tilstrekkelig beskyttelsesnivå eller tilsvarende garantier etter LGPD.
6. Lagring av data
Vi beholder konto- og innholdsdata så lenge kontoen din er aktiv. Når du sletter kontoen, sletter eller anonymiserer vi personopplysninger innen 30 dager, unntatt der vi må beholde opplysninger av juridiske, skattemessige, regnskapsmessige eller svindelforebyggende grunner (vanligvis inntil 5 år etter brasiliansk skattelovgivning).
7. Sikkerhet
Vi bruker bransjestandard tekniske og organisatoriske tiltak for å beskytte dataene dine, inkludert TLS-kryptering under overføring, kryptert hashing av passord, tilgangskontroll og revisjonslogging. Ingen metode for overføring eller lagring er 100 % sikker; vi kan ikke garantere absolutt sikkerhet.
8. Rettighetene dine
8.1 Alle
Du kan når som helst:
- få tilgang til dataene i kontoen din gjennom Tjenesten;
- rette unøyaktige data;
- eksportere dataene dine (oppgaver, sprinter, kommentarer) i et maskinlesbart format på forespørsel;
- slette kontoen din fra siden for sletting av konto, fra innstillingsskjermen i Weft-mobilappen eller ved å sende oss e-post — det sletter også de tilknyttede personopplysningene.
8.2 Brasil (LGPD)
Du har rettighetene i art. 18 i LGPD, inkludert bekreftelse på behandling, innsyn, retting, anonymisering/blokkering/sletting av unødvendige data, dataportabilitet, informasjon om deling og tilbakekall av samtykke. Den brasilianske personvernmyndigheten er ANPD — gov.br/anpd.
8.3 Det europeiske økonomiske samarbeidsområdet og Storbritannia (GDPR)
Du har rett til innsyn, retting, sletting, begrensning, dataportabilitet og protest (inkludert mot behandling basert på berettigede interesser). Du har rett til å klage til en tilsynsmyndighet i landet du bor i.
8.4 California (CCPA/CPRA)
Innbyggere i California har rett til å vite hvilke personopplysninger vi samler inn og hvordan vi bruker dem, til å be om sletting, til å rette unøyaktige opplysninger, til å begrense bruken av sensitive personopplysninger og til å reservere seg mot «salg» eller «deling» av personopplysninger. Vi selger ikke personopplysningene dine. Vår bruk av annonsekapsler (Meta-pikselen) kan utgjøre «deling» (atferdsbasert annonsering på tvers av kontekster) slik det er definert i CCPA/CPRA. Du kan når som helst reservere deg ved å velge «Bare nødvendige» i informasjonskapselbanneret vårt eller via lenken «Innstillinger for informasjonskapsler» i bunnteksten på nettstedet; vi respekterer også nettlesersignalet Global Privacy Control (GPC) som en gyldig reservasjon. Vi diskriminerer deg ikke for å utøve rettighetene dine.
8.5 Slik utøver du rettighetene dine
For å slette kontoen bruker du selvbetjeningssiden for sletting (nett) eller innstillingsskjermen i Weft-mobilappen. For alle andre forespørsler (innsyn, retting, eksport, protest) sender du e-post til support@letsweft.com. Vi svarer innen fristen gjeldende lov krever (vanligvis 15 dager etter LGPD, 30 dager etter GDPR, 45 dager etter CCPA/CPRA).
9. Tillatelser i mobilappen
Weft-appene for Android og iOS ber om de færrest mulige tillatelsene som kreves for å fungere. Konkret erklærer Android-appen bare tillatelsen INTERNET, som lar appen nå API-et vårt på letsweft.com for å synkronisere tavlen din.
Weft ber ikke om og bruker ikke noe av følgende på Android: nøyaktig eller omtrentlig plassering, kontakter, kalender, SMS eller anropslogg, mikrofon, kamera, plassering i bakgrunnen, kroppssensorer, enheter i nærheten, ekstern lagring eller annonse-ID. iOS-appen ber ikke om tillatelse til plassering, kontakter, kalender, mikrofon, kamera, bilder, bevegelse, helse eller sporing.
10. AI-funksjoner
Weft genererer ikke innhold med AI. Produktet kaller ikke selv noen språkmodell, har ingen innebygd chatbot og sender ikke tavledataene dine til noen AI-leverandør.
Det Weft gjør, er å tilby et Model Context Protocol-endepunkt (MCP) som du kan autorisere eksterne AI-klienter (Claude Desktop, Cursor, ChatGPT Codex, Gemini CLI osv.) til å bruke. Hver AI-klient kobler seg direkte til MCP-endepunktet vårt med et OAuth-token du gir; dataene som utveksles, er det du eller den autoriserte klienten din velger å lese eller skrive. Weft driver ikke de AI-klientene og sender ikke dataene dine til dem — det gjør du, ved å koble dem til.
11. Barn
Tjenesten er ikke rettet mot barn under 13 år (eller tilsvarende minstealder i landet ditt), og vi samler ikke bevisst inn dataene deres. Hvis du mener at et barn har oppgitt personopplysninger, kontakt oss, så sletter vi dem.
12. Informasjonskapsler og lignende teknologier
Vi bruker strengt nødvendige informasjonskapsler for å holde deg pålogget, huske preferansene dine og sikre Tjenesten. Disse er alltid på.
Vi bruker også ikke-nødvendige informasjonskapsler til analyse og måling av annonsering: Google Analytics (_ga, _ga_*) og Meta-pikselen (_fbp, _fbc). Besøkende fra EØS, Storbritannia og Sveits ser et samtykkebanner, og disse informasjonskapslene settes bare etter at de har valgt «Godta alle». Nettlesere som sender Global Privacy Control-signalet, reserveres automatisk. Du kan når som helst endre valget ditt via lenken «Innstillinger for informasjonskapsler» i bunnteksten på nettstedet, og du kan også administrere eller slette informasjonskapsler i nettleseren din.
13. Endringer i denne erklæringen
Vi kan oppdatere denne personvernerklæringen. Vesentlige endringer varsles på e-post eller i produktet minst 15 dager før de trer i kraft. Datoen «Sist oppdatert» øverst viser den nyeste versjonen.
14. Kontakt og personvernombud
- Behandlingsansvarlig: AI PRODUCTS LTDA — CNPJ 63.045.700/0001-12.
- Personvernkontakt / DPO: support@letsweft.com