Ministry Assistant 2

Integritetspolicy

Gäller från: 27 september 2026

1. Vilka vi är

Ministry Assistant hjälper förkunnare att planera och anteckna sin tjänst på fältet, föra anteckningar och — där en församling använder appen — förbereda mötesprogram, möten för tjänst, schemat för offentligt vittnande, ersättare och tjänsterapporter. Personuppgiftsansvarig för kontot och molnfunktionerna: Codivine Sp. z o.o., e-post: fluttercodivine@gmail.com. Det mesta du skriver in lämnar aldrig din telefon. Den här policyn förklarar exakt vad som lämnar den, när, till vem och hur länge.

2. Vad som stannar på enheten och vad som hamnar i molnet

Allt du skriver in — timmar, anteckningar, distrikt, personer du studerar med, mål — skrivs först till en databas på din enhet. Det lämnar enheten bara när du slår på något: • ett konto (e-post, namn, om du vill ett telefonnummer — behövs för att logga in, för att vänner ska hitta dig och för en prenumeration), • synkronisering mellan dina enheter (du väljer själv leverantör: ditt Ministry Assistant-konto, Google Drive eller iCloud), • en säkerhetskopia, • delning av något med en vän eller att skicka en länk (till exempel en inbjudan till tjänsten), • att gå med i en församling. Synkroniseringsalternativet ”Konto (krypterat)” krypterar dina uppgifter redan på enheten, med en nyckel som härleds från ditt krypteringslösenord. Vi kan inte läsa dem. Det vanliga alternativet ”Firebase” gör inte det — det är märkt så i appen.

3. Församling

En församling är krypterad från början till slut. Namn, mötesprogram, uppgifter, schemat för mötena för tjänst med platser och uppgifter om onlinemöten, uppgifter om sändning av möten, schemat för offentligt vittnande, listor över vilka som kan få vissa uppgifter, förfrågningar om ersättare, närvaro och rapporter krypteras i telefonen med en församlingsnyckel som bara medlemmarna har. Vår server lagrar bara krypterad text och kan inte läsa något av det. Servern ser däremot tekniska metadata som behörigheter och aviseringar inte skulle fungera utan: vilket konto som hör till vilken församling och vilka behörigheter det har; när en rapport lämnades in och till vilken tjänstegrupp; vem som anmält sig till ett pass vid vagnen; vilka konton som leder ett möte för tjänst; vilka konton som fått en förfrågan om ersättare, vem som tackade ja och vilket datum den gäller; talarens konto när han åker ut med ett föredrag; inställningarna för församlingens webbplats. Numret och titeln på det föredrag som en talare från en annan församling väljer på inbjudningssidan är inte krypterade — de kommer från den offentliga listan över dispositioner. Medlemmar i samma församling blir automatiskt vänner i appen (de ser det som vänner ser — se avsnitt 4). Du kan stänga av det i integritetsinställningarna; vänner som du själv har lagt till finns kvar. Tjänsterapporter skickas bara när du uttryckligen samtycker, och samtycket kan tas tillbaka. De går till din grupptillsyningsman och hans biträde, och en sammanställning för gruppen går till sekreteraren. En rapport skickas aldrig automatiskt utan det samtycket. När en medlem tas bort byts församlingsnyckeln ut, så att den tidigare medlemmen inte längre kan läsa nytt innehåll. Församlingens innehåll läggs in av dess administratörer och av dem som har behörighet till det. Har du frågor om uppgifter i en församling (till exempel en post i listan över personer), vänd dig först till de äldste i din församling — vi har inte tillgång till det innehållet.

4. Att dela med andra

Vänner: en vän ser ditt namn och din profilbild. Efternamn, telefonnummer, e-post, församling, roll och datum styrs var för sig av en egen inställning i din profil. Distrikt och intresserade personer som skickas till en vän hamnar i vännens inkorg som en kopia. Både du och mottagaren kan radera den, och den försvinner av sig själv efter 30 dagar om ingen gör något med den. Länkar (ett uppdrag i församlingen, veckans program, en inbjudan till en talare, en uppgift, en inbjudan till tjänsten, en förfrågan om ersättare) kan öppnas av vem som helst som har länken — det är meningen med dem. Dekrypteringsnyckeln finns i den del av adressen som webbläsare aldrig skickar till en server; länkar slutar gälla och kan återkallas när som helst. Svaret på en länk (”Jag godkänner” / ”Jag kan inte”) sparas av vår server. Namnet på den som ansluter sig till en öppen inbjudan till tjänsten eller tackar ja till en förfrågan om ersättare krypteras med länkens nyckel — bara den som skickade inbjudan eller förfrågan kan läsa det.

5. Församlingens webbplats

En församling kan göra schemat för offentligt vittnande, ett formulär för litteraturförfrågningar, anslagstavlan, ett rapportformulär och schemat för mötena för tjänst tillgängliga i en webbläsare — för personer utan appen eller bara för inloggade medlemmar. Innehållet på en sådan sida är krypterat med nyckeln i länken, så servern kan inte läsa det. Alla som har länken kan se sidan — därför visas namn (till exempel på dem som har pass eller dem som leder möten för tjänst) på den bara om församlingen slår på dem. En administratör i församlingen kan i inställningarna stänga av enskilda sidor, kräva inloggning eller helt stänga av åtkomst via webbläsaren. När någon utan konto anmäler sig till ett pass eller ber om litteratur krypteras det namn, telefonnummer och de anteckningar som personen skriver in redan i webbläsaren med församlingsnyckeln — bara samordnaren kan läsa dem i appen. Webbläsaren kommer lokalt ihåg för vilka pass en förfrågan har skickats; den informationen når inte oss. Analys på den här webbplatsen körs bara med ditt samtycke och får aldrig innehållet i förfrågningar eller nycklar från länkar.

6. Personer som inte använder appen

I appen kan du skriva ner personer du besöker, deras adresser och anteckningar, och församlingsmedlemmar som inte har något konto. De personerna är inte våra användare och har inte kommit överens om något med oss — du (och i en församling dess administratörer) bestämmer vad som skrivs ner och ansvarar för det. Därför: sådana anteckningar stannar på din enhet om du inte slår på synkronisering eller delning; i en församling är de krypterade från början till slut; deras namn visas på församlingens webbplats bara om församlingen slår på visning av namn; och i inställningarna kan du stänga av hela avsnitt (till exempel adresser där ingen var hemma, eller intresserade personer) i länder där sådana anteckningar inte är tillåtna. Om någon av de personerna ber att bli borttagen, radera anteckningen i appen — den försvinner från din enhet, från dina kopior i molnet och, efter lagringstiden nedan, från våra servrar. Du kan också skriva till oss så hjälper vi till.

7. Behörigheter

Kontakter (valfritt) — för att visa vilka av dina kontakter som redan använder appen. Din kontaktlista lämnar aldrig telefonen: bara irreversibla fingeravtryck (hashar) av e-postadresser och telefonnummer skickas, och inget av dem sparas. Plats (valfritt) — för att visa din position på distriktskartan och föreslå närmaste distrikt. Positionen skickas inte till oss. Nålen för en mötesplats eller för vagnens plats sätts manuellt på kartan, inte utifrån din position. Aviseringar (valfritt) — påminnelser och aviseringar från församlingen. Aviseringar från församlingen innehåller aldrig innehållet i en uppgift eller några namn. Deras titel och en kort beskrivning sparas också i aviseringslistan på ditt konto, så att ingen av dem går förlorad. Foton och filer (valfritt) — foton av distriktskort, foto på en person, bilagor på anslagstavlan, säkerhetskopior.

8. Tjänsteleverantörer

Google / Firebase (Irland, USA) — inloggning, databas, fillagring, serverfunktioner, push-aviseringar, kraschrapporter (Firebase Crashlytics), användningsstatistik i appen (Firebase Analytics, bara med ditt samtycke — se avsnitt 9) och, på den här webbplatsen, Google Analytics, som inte startar förrän du samtycker till det. RevenueCat (USA) — hantering av prenumerationer. Tjänsten får ditt kontos identifierare och, för att kunna ge dig support, namnet, e-postadressen och telefonnumret från ditt konto. Apple och Google — betalhantering för prenumerationer. Vi ser aldrig dina kortuppgifter. OpenStreetMap — kartrutor. När du öppnar en karta skickas din IP-adress och det synliga kartområdet till deras servrar. Google Maps (eller en annan kartapp) — först när du trycker på ”Vägbeskrivning” eller ”Karta” öppnas adressen eller platsen i den appen. Zoom och andra tjänster för onlinemöten — länken öppnas i deras app eller på deras webbplats; vi lämnar inte ut några uppgifter till dem. Utskick av servicemeddelanden via e-post — tekniska data, inga anteckningar från appen.

9. Användningsstatistik och kraschrapporter i appen

Användningsstatistik (Firebase Analytics) är avstängd tills du samtycker till den. Appen frågar en gång; du kan när som helst ändra dig under Inställningar → Integritet → Personuppgifter → Användningsstatistik. Om du återkallar samtycket upphör insamlingen direkt och statistikidentifieraren på enheten återställs. Med ditt samtycke skickar appen (på telefoner, surfplattor och i webbläsaren) pseudonyma händelser om vilka funktioner som används — till exempel ”en post har lagts till”, ”en säkerhetskopia har skapats”, ”anmälan till ett pass” — med allmänna detaljer som källan till en post, ja/nej-flaggor, avrundade antal personer och längden på en tjänstepost. Google registrerar också appversionen, enhetsmodellen och operativsystemet, språket och ungefärligt land (som räknas fram utifrån IP-adressen, vilken Google inte sparar). Händelserna kopplas till en slumpmässig identifierare för appinstallationen och, när du är inloggad, till den pseudonyma identifieraren för ditt konto, så att din telefon och din surfplatta räknas som en användare. Tre segment läggs också till: din roll i tjänsten (till exempel förkunnare eller reguljär pionjär), om du har PRO och din åtkomstnivå i en församling (ingen, medlem, med behörigheter, administratör, ägare). Vi skickar aldrig innehållet i det du skriver in: inga namn, adresser, anteckningar, rapporter, församlingsnamn eller andra församlingsuppgifter, e-postadresser eller telefonnummer. Vi använder statistiken bara för att förstå vilka funktioner som hjälper och vilka som behöver förbättras. Annonsfunktioner och Google signals är avstängda: inget annons-ID samlas in och uppgifterna används inte för annonsering eller anpassning av annonser. Statistiken sparas i 14 månader och raderas sedan automatiskt. Rättslig grund: ditt samtycke (art. 6.1 a och art. 9.2 a i dataskyddsförordningen, GDPR). Personuppgiftsbiträde är Google Ireland Limited; uppgifter kan överföras till Google LLC i USA med stöd av EU–US Data Privacy Framework och standardavtalsklausuler. Testversioner av appen skickar aldrig statistik. Kraschrapporter (Firebase Crashlytics, bara på telefoner och surfplattor) skickas oavsett statistikinställningen, eftersom vi utan dem inte skulle kunna rätta fel som gör att appen slutar fungera. En rapport innehåller felet och stället i koden där det inträffade, appversionen, enhetsmodellen, operativsystemet och en slumpmässig installationsidentifierare. Den är inte kopplad till ditt konto och innehåller inte dina anteckningar. Rättslig grund: vårt berättigade intresse av en app som fungerar och är säker (art. 6.1 f i dataskyddsförordningen, GDPR); du kan invända genom att skriva till oss. Kraschrapporter sparas i 90 dagar. Personuppgiftsbiträde är Google Ireland Limited, som ovan.

10. Hur länge uppgifter sparas

• Uppgifter som synkroniserats till ditt konto: så länge kontot är aktivt. När en prenumeration tar slut sparas de i ett år, med en varning 30 dagar före raderingen. • Raderingsmarkörer som synkroniseringen använder: 180 dagar. • Tjänsterapporter (även de som skickats via webbplatsen) och gruppsammanställningar för sekreteraren: 2 år från slutet av den månad de gäller — när du skickar en rapport godkänner du detta. Därefter raderas de automatiskt. I appen kan den som skrivit rapporten radera den tidigare, men inte inom 60 dagar från att den skickades (så att en rapport inte kan dras tillbaka från tillsyningsmannen redan nästa dag). • Förfrågningar från församlingens webbplats (ett pass vid vagnen, litteratur) som samordnaren inte har godkänt: 30 dagar. • Förfrågningar om ersättare: upp till 2 dagar efter datumet för uppgiften. • Aviseringslistan: 60 dagar. • Meddelanden på församlingens anslagstavla: till det utgångsdatum som församlingen har satt, eller tills de raderas. • Inbjudnings- och delningslänkar: upp till 120 dagar, de flesta betydligt kortare; uppgiftsinbjudningar och kopior som skickats till vänner: 30 dagar. • Radering av konto: allt som beskrivs ovan raderas — ditt kontodokument med alla uppgifter och nycklar, båda sidor av varje vänskap, medlemskap i församlingen, rapporter, inbjudningar, aviseringar, filer. En församling du ägde går över till en annan administratör, eller raderas om det inte finns någon. • En församling utan församlingsabonnemang: 12 månader efter att abonnemanget upphörde (6 månader om den bara någonsin haft den kostnadsfria perioden); ägaren och administratörerna meddelas 30 dagar innan den raderas tillsammans med sina filer. • Pass vid församlingens vagn och anmälningar till dem: 13 månader; frånvaro: till det slutdatum som angavs med den; förfrågningar om litteratur som har lämnats ut: 90 dagar.

11. Säkerhet

Anslutningar är krypterade under överföringen. Församlingens innehåll, krypterad synkronisering och säkerhetskopior krypteras dessutom på enheten, med en nyckel som härleds från ditt krypteringslösenord. Det betyder att vi inte kan återställa det lösenordet åt dig. Spara återställningskoden som visas när du ställer in lösenordet — utan lösenordet eller koden kan krypterade uppgifter inte läsas av någon, inte heller av oss.

12. Dina rättigheter

Du har rätt att få tillgång till dina uppgifter, att rätta dem, att radera dem, att begränsa eller invända mot behandlingen och att få en kopia. Det mesta av det kan du göra själv i appen: ändra eller radera uppgifter, stänga av det du inte vill dela, eller radera kontot (Inställningar → konto), vilket också tar bort de uppgifter som räknas upp ovan från våra servrar. Du kan också skriva till fluttercodivine@gmail.com. Om du anser att vi hanterar dina uppgifter felaktigt kan du lämna in ett klagomål till ordföranden för myndigheten för skydd av personuppgifter (Urząd Ochrony Danych Osobowych) i Polen.

13. Ändringar och kontakt

Den här policyn kan komma att uppdateras. Viktiga ändringar meddelas i appens uppdateringsinformation och på den här sidan, med ett nytt datum då policyn börjar gälla. Personuppgiftsansvarig: Codivine Sp. z o.o. E-post: fluttercodivine@gmail.com