Privatlivspolitik
Gældende fra: 27. september 2026
1. Hvem vi er
Ministry Assistant hjælper forkyndere med at planlægge og registrere deres forkyndelse, tage noter og – når en menighed bruger appen – forberede mødeprogrammer, samlinger, planen for den offentlige forkyndelse, afløsere og tjenesterapporter. Dataansvarlig for kontoen og cloud-funktionerne: Codivine Sp. z o.o., e-mail: fluttercodivine@gmail.com. Det meste af det, du indtaster, forlader aldrig din telefon. Denne politik forklarer præcis, hvad der gør, hvornår, til hvem og hvor længe.
2. Hvad bliver på enheden, og hvad ryger i skyen
Alt, hvad du indtaster – timer, noter, distrikter, dem du studerer med, mål – bliver først skrevet til en database på din enhed. Det forlader kun enheden, når du slår noget til: • en konto (e-mail, navn, eventuelt et telefonnummer – nødvendigt for at logge ind, for at venner kan finde dig, og for et abonnement), • synkronisering mellem dine enheder (du vælger udbyderen: din konto i Ministry Assistant, Google Drive eller iCloud), • en sikkerhedskopi, • deling af noget med en ven eller afsendelse af et link (for eksempel en invitation til forkyndelse), • at blive del af en menighed. Synkroniseringsmuligheden “Konto (krypteret)” krypterer dine oplysninger på enheden med en nøgle, der udledes af din krypteringsadgangskode. Vi kan ikke læse dem. Den almindelige “Firebase”-mulighed gør det ikke – den er mærket sådan i appen.
3. Menighed
En menighed er end-to-end-krypteret. Navne, mødeprogrammer, opgaver, planen for samlinger med steder og oplysninger om onlinemøder, oplysninger om transmission af møder, planen for den offentlige forkyndelse, lister over dem, der kan få bestemte opgaver, anmodninger om en afløser, fremmøde og rapporter bliver krypteret på telefonen med en menighedsnøgle, som kun medlemmerne har. Vores server gemmer kun den krypterede tekst og kan ikke læse noget af det. Serveren ser dog tekniske metadata, som rettigheder og notifikationer ikke ville fungere uden: hvilken konto der hører til hvilken menighed, og hvilke rettigheder den har; hvornår en rapport blev afleveret og til hvilken tjenestegruppe; hvem der har skrevet sig på en vagt ved stativet; hvilke konti der leder en samling; hvilke konti der har fået en anmodning om en afløser, hvem der tog imod den, og hvilken dato den gælder; talerens konto, når han tager ud og holder foredrag i en anden menighed; indstillingerne for menighedens websted. Foredragets nummer og titel, som en taler fra en anden menighed vælger på invitationssiden, er ikke krypteret – de kommer fra den offentlige liste over dispositioner. Medlemmer af samme menighed bliver automatisk venner i appen (de ser det, venner ser – se afsnit 4). Du kan slå det fra i privatlivsindstillingerne; venner, du selv har tilføjet, bliver ved med at være der. Tjenesterapporter bliver kun sendt, når du udtrykkeligt giver lov, og tilladelsen kan trækkes tilbage. De går til din gruppetilsynsmand og hans assistent, og en oversigt for gruppen går til sekretæren. En rapport bliver aldrig sendt automatisk uden det samtykke. Når et medlem bliver fjernet, bliver menighedsnøglen udskiftet, så det tidligere medlem ikke længere kan læse nyt indhold. Menighedens indhold bliver indtastet af dens administratorer og af dem, der har de relevante rettigheder. Har du spørgsmål om data i en menighed (for eksempel en post på listen over personer), så kontakt først de ældste i din menighed – vi har ikke adgang til det indhold.
4. Deling med andre
Venner: en ven ser dit navn og dit profilbillede. Dit efternavn, telefonnummer, e-mail, menighed, rolle og datoer styres hver især af sin egen indstilling i din profil. Distrikter og interesserede, du sender til en ven, lander i vennens indbakke som en kopi. Både du og modtageren kan slette den, og den forsvinder af sig selv efter 30 dage, hvis ingen gør noget ved den. Links (en menighedsopgave, en uges program, en invitation til en taler, en opgave, en invitation til forkyndelse, en anmodning om afløser) kan åbnes af alle, der har linket – det er meningen med dem. Dekrypteringsnøglen ligger i den del af adressen, som browsere aldrig sender til en server; links udløber og kan til enhver tid trækkes tilbage. Svaret på et link (“Jeg accepterer” / “Jeg kan ikke”) bliver gemt af vores server. Navnet på en, der tilslutter sig en åben invitation til forkyndelse eller siger ja til en anmodning om afløser, er krypteret med linkets nøgle – kun den, der sendte invitationen eller anmodningen, kan læse det.
5. Menighedens websted
En menighed kan gøre planen for den offentlige forkyndelse, en formular til litteraturanmodninger, opslagstavlen, en rapportformular og planen for samlinger tilgængelige i en browser – for folk uden appen eller kun for medlemmer, der er logget ind. Indholdet på sådan en side er krypteret med nøglen i linket, så serveren kan ikke læse det. Alle, der har linket, kan se siden – derfor vises navne (for eksempel på dem, der har vagter, eller dem, der leder samlinger) kun på den, hvis menigheden slår dem til. En administrator i menigheden kan i indstillingerne slå enkelte sider fra, kræve login eller slå adgangen via browser helt fra. Når en person uden konto skriver sig på en vagt eller beder om litteratur, bliver det navn, telefonnummer og de bemærkninger, personen indtaster, krypteret allerede i browseren med menighedsnøglen – kun koordinatoren kan læse dem i appen. Browseren husker lokalt, hvilke vagter der er sendt en anmodning om; den oplysning når ikke frem til os. Analyse på dette websted kører kun med dit samtykke og modtager aldrig indholdet af anmodninger eller nøgler fra links.
6. Folk der ikke bruger appen
Appen giver dig mulighed for at skrive folk ned, som du besøger, deres adresser og noter, og menighedsmedlemmer der ikke har en konto. De mennesker er ikke vores brugere og har ikke aftalt noget med os – du (og i en menighed dens administratorer) bestemmer, hvad der skrives ned, og har ansvaret for det. Derfor: sådanne oplysninger bliver på din enhed, medmindre du slår synkronisering eller deling til; i en menighed er de end-to-end-krypterede; deres navne vises kun på menighedens websted, hvis menigheden slår visning af navne til; og i indstillingerne kan du slå hele afsnit fra (for eksempel adresser hvor ingen var hjemme, eller interesserede) i lande, hvor den slags optegnelser ikke er tilladt. Hvis en af de personer beder om at blive fjernet, så slet oplysningen i appen – den forsvinder fra din enhed, fra dine kopier i skyen og, efter opbevaringsperioden nedenfor, fra vores servere. Du kan også skrive til os, så hjælper vi.
7. Tilladelser
Kontakter (valgfrit) – for at vise hvilke af dine kontakter der allerede bruger appen. Din adressebog forlader aldrig telefonen: der sendes kun irreversible fingeraftryk (hashes) af e-mailadresser og telefonnumre, og der gemmes intet fra dem. Placering (valgfrit) – for at vise din position på distriktskortet og foreslå det nærmeste distrikt. Positionen bliver ikke sendt til os. Nålen for et mødested eller for stativets placering sættes manuelt på kortet, ikke ud fra din position. Notifikationer (valgfrit) – påmindelser og menighedsnotifikationer. Menighedsnotifikationer indeholder aldrig indholdet af en opgave eller nogen navne. Deres titel og korte beskrivelse gemmes også på notifikationslisten på din konto, så ingen af dem går tabt. Billeder og filer (valgfrit) – billeder af distriktskort, et billede af en person, vedhæftede filer på opslagstavlen, sikkerhedskopier.
8. Tjenesteudbydere
Google / Firebase (Irland, USA) – login, database, fillagring, serverfunktioner, push-notifikationer, nedbrudsrapporter (Firebase Crashlytics), brugsstatistik i appen (Firebase Analytics, kun med dit samtykke – se afsnit 9) og, på dette websted, Google Analytics, som ikke starter, før du giver lov. RevenueCat (USA) – håndtering af abonnementer. Tjenesten får dit konto-id og, for at kunne hjælpe dig, navnet, e-mailadressen og telefonnummeret fra din konto. Apple og Google – betalingsbehandling for abonnementer. Vi ser aldrig dine kortoplysninger. OpenStreetMap – kortfliser. Når du åbner et kort, sendes din IP-adresse og det synlige kortudsnit til deres servere. Google Maps (eller en anden kortapp) – først når du trykker på “Find vej” eller “Kort”, åbnes adressen eller punktet i den app. Zoom og andre tjenester til onlinemøder – linket åbnes i deres app eller på deres websted; vi videregiver ingen data til dem. E-mailudsendelse af servicebeskeder – tekniske data, ingen oplysninger fra appen.
9. Brugsstatistik og nedbrudsrapporter i appen
Brugsstatistik (Firebase Analytics) er slået fra, indtil du giver dit samtykke. Appen spørger én gang; du kan til enhver tid ombestemme dig under Indstillinger → Privatliv → Personoplysninger → Brugsstatistik. Hvis du trækker samtykket tilbage, stopper indsamlingen straks, og statistik-id'et på enheden nulstilles. Med dit samtykke sender appen (på telefoner, tablets og i browseren) pseudonyme hændelser om, hvilke funktioner der bruges – for eksempel “en registrering blev tilføjet”, “en sikkerhedskopi blev oprettet”, “skrevet på en vagt” – med generelle detaljer som kilden til en registrering, ja/nej-markeringer, afrundede antal personer og længden af en tjenesteregistrering. Google registrerer også appversionen, enhedsmodellen og styresystemet, sproget og det omtrentlige land (udledt af IP-adressen, som Google ikke gemmer). Hændelserne knyttes til et tilfældigt id for app-installationen og, når du er logget ind, til det pseudonyme id for din konto, så din telefon og din tablet tæller som én bruger. Der tilføjes også tre segmenter: din rolle i tjenesten (for eksempel forkynder eller almindelig pioner), om du har PRO, og dit adgangsniveau i en menighed (ingen, medlem, med tilladelser, administrator, ejer). Vi sender aldrig indholdet af det, du indtaster: ingen navne, adresser, noter, rapporter, menighedsnavne eller andre menighedsdata, e-mailadresser eller telefonnumre. Vi bruger kun statistikken til at forstå, hvilke funktioner der hjælper, og hvilke der skal forbedres. Annoncefunktioner og Google signals er slået fra: der indsamles intet annonce-id, og dataene bruges ikke til annoncering eller personalisering af annoncer. Statistikken opbevares i 14 måneder og slettes derefter automatisk. Retsgrundlag: dit samtykke (art. 6, stk. 1, litra a, og art. 9, stk. 2, litra a, i GDPR). Databehandleren er Google Ireland Limited; data kan overføres til Google LLC i USA på grundlag af EU–US Data Privacy Framework og standardkontraktbestemmelser. Testversioner af appen sender aldrig statistik. Nedbrudsrapporter (Firebase Crashlytics, kun på telefoner og tablets) sendes uanset indstillingen for statistik, fordi vi uden dem ikke kunne rette fejl, der ødelægger appen. En rapport indeholder fejlen og stedet i koden, hvor den opstod, appversionen, enhedsmodellen, styresystemet og et tilfældigt installations-id. Den er ikke knyttet til din konto og indeholder ikke dine oplysninger. Retsgrundlag: vores legitime interesse i en app, der virker og er sikker (art. 6, stk. 1, litra f, i GDPR); du kan gøre indsigelse ved at skrive til os. Nedbrudsrapporter opbevares i 90 dage. Databehandleren er Google Ireland Limited, som ovenfor.
10. Hvor længe data gemmes
• Data der synkroniseres til din konto: så længe kontoen er aktiv. Når et abonnement slutter, gemmes de i et år, med en advarsel 30 dage før sletning. • Slettemarkeringer som synkroniseringen bruger: 180 dage. • Tjenesterapporter (også dem, der er sendt via hjemmesiden) og gruppeoversigter til sekretæren: 2 år fra udgangen af den måned, de gælder — når du sender en rapport, accepterer du dette. Derefter slettes de automatisk. I appen kan den, der har skrevet rapporten, slette den før, men ikke inden for 60 dage efter afsendelsen (så en rapport ikke kan trækkes tilbage fra tilsynsmanden allerede dagen efter). • Anmodninger fra menighedens websted (en vagt ved stativet, litteratur), som koordinatoren ikke har taget imod: 30 dage. • Anmodninger om en afløser: op til 2 dage efter datoen for opgaven. • Notifikationslisten: 60 dage. • Opslag på menighedens opslagstavle: indtil den udløbsdato, menigheden har sat, eller indtil de slettes. • Invitations- og delingslinks: op til 120 dage, de fleste af dem meget kortere; opgaveinvitationer og kopier sendt til venner: 30 dage. • Sletning af konto: alt det beskrevne ovenfor bliver slettet – dit kontodokument med alle oplysninger og nøgler, begge sider af ethvert venskab, medlemskab af menigheden, rapporter, invitationer, notifikationer, filer. En menighed, du ejede, går videre til en anden administrator eller bliver slettet, hvis der ikke er nogen. • En menighed uden menighedsabonnement: 12 måneder efter at abonnementet er ophørt (6 måneder, hvis den kun nogensinde har haft den gratis periode); ejeren og administratorerne får besked 30 dage før, den bliver slettet sammen med sine filer. • Menighedens vagter ved stativet og tilmeldinger til dem: 13 måneder; fravær: indtil den slutdato, der blev angivet sammen med det; udleverede litteraturanmodninger: 90 dage.
11. Sikkerhed
Forbindelser er krypteret under overførsel. Menighedsindhold, krypteret synkronisering og sikkerhedskopier bliver desuden krypteret på enheden med en nøgle, der udledes af din krypteringsadgangskode. Det betyder, at vi ikke kan gendanne den adgangskode for dig. Gem den gendannelseskode, der bliver vist, når du opretter adgangskoden – uden adgangskoden eller koden kan krypterede data ikke læses af nogen, heller ikke af os.
12. Dine rettigheder
Du har ret til at få indsigt i dine data, til at få dem rettet, til at få dem slettet, til at begrænse eller gøre indsigelse mod behandlingen og til at få en kopi. Det meste kan du gøre selv i appen: rette eller slette oplysninger, slå fra hvad du ikke vil dele, eller slette kontoen (Indstillinger → konto), hvilket også fjerner de data, der er nævnt ovenfor, fra vores servere. Du kan også skrive til fluttercodivine@gmail.com. Hvis du mener, at vi håndterer dine data forkert, kan du klage til formanden for Kontoret for Beskyttelse af Personoplysninger (Urząd Ochrony Danych Osobowych) i Polen.
13. Ændringer og kontakt
Denne politik kan blive opdateret. Væsentlige ændringer bliver annonceret i appens opdateringsnoter og på denne side, med en ny ikrafttrædelsesdato. Dataansvarlig: Codivine Sp. z o.o. E-mail: fluttercodivine@gmail.com