Integritetspolicy
Senast uppdaterad: 22 september 2026
Kortfattat: Din dagbok krypteras på din enhet innan den skickas till servern, så ingen annan än du kan läsa den – inte heller vi. Vi säljer inga uppgifter, visar ingen reklam och använder ingen spårning. Du kan när som helst radera ditt konto och all data.
1. Vem ansvarar för dina uppgifter?
Personuppgiftsansvarig är Andreas Ljung AB. Frågor om integritet, begäran om utdrag eller hjälp med radering skickar du till support@andreasljungab.se.
2. Vilka uppgifter samlas in?
- Kontouppgifter: det användarnamn du själv väljer. Vi ber inte om namn, e-postadress eller telefonnummer. Ditt lösenord sparas aldrig i klartext, bara som ett envägskrypterat värde (bcrypt). Vi sparar också när kontot skapades och när du senast loggade in.
- Dagboksdata: det du registrerar, t.ex. smärta och var den sitter, illamående, avföring och egna kommentarer. Detta är hälsouppgifter. De krypteras på din enhet (AES-GCM) med en nyckel som härleds från ditt lösenord och lagras bara i krypterad form på servern.
- Inloggningssession: en slumpmässig sessionskaka (cookie) som håller dig inloggad. Den används inte för spårning.
- Tekniska loggar: när du använder tjänsten registrerar servern IP-adress, tidpunkt och vilken adress som anropades. Loggarna används för drift och felsökning.
3. Uppgifter som bara finns på din enhet
Appen sparar vissa uppgifter lokalt i din webbläsare och skickar dem inte till servern: valt språk, dina påminnelsetider, inställningar för översikten, ditt användarnamn och – om du valt ”Håll mig inloggad” – krypteringsnyckeln så att du slipper logga in igen. De raderas när du loggar ut eller rensar webbläsarens data.
4. Varför behandlas uppgifterna?
Uppgifterna används enbart för att du ska kunna föra din dagbok och följa dina besvär över tid, t.ex. inför ett vårdbesök. Rättslig grund är avtalet om att tillhandahålla tjänsten och, för hälsouppgifterna, ditt uttryckliga samtycke som du lämnar när du skapar kontot (GDPR art. 6.1 b och 9.2 a). Du kan ta tillbaka samtycket genom att radera ditt konto.
5. Delas uppgifterna med någon?
Nej, vi säljer eller lämnar aldrig ut dina uppgifter och använder inga analys- eller reklamverktyg. Följande leverantörer är inblandade i att driva tjänsten:
- Render (driftleverantör) – servern och databasen körs i Renders datacenter i Frankfurt, Tyskland (EU).
- Google Fonts och jsDelivr – typsnitt och ett diagrambibliotek hämtas därifrån. Din webbläsare skickar då din IP-adress till dessa leverantörer, men ingen dagboksdata.
6. Hur länge sparas uppgifterna?
Så länge du har ett konto. När du raderar kontot tas kontouppgifter, dagboksdata och sessioner bort från databasen direkt. Säkerhetskopior hos driftleverantören kan finnas kvar en kort tid innan de skrivs över. Konton som varit inaktiva i mer än 12 månader eller som missbrukar tjänsten kan tas bort.
7. Säkerhet
All trafik går krypterad över HTTPS och dagboksdata är krypterad från din enhet hela vägen till servern (end-to-end). Eftersom bara du har nyckeln kan vi inte återställa ditt lösenord – glömmer du det går din data inte att läsa längre.
8. Dina rättigheter
Enligt GDPR har du rätt att få tillgång till dina uppgifter, få ut dem i ett portabelt format, få dem rättade eller raderade, begränsa behandlingen och ta tillbaka ditt samtycke. Kontakta oss via e-postadressen ovan. Är du missnöjd med hur vi hanterar dina uppgifter kan du klaga hos Integritetsskyddsmyndigheten (imy.se).
9. Så raderar du ditt konto
Du kan radera ditt konto och all tillhörande data själv, både i appen och på webben:
- Logga in i appen eller på webbplatsen.
- Gå till Inställningar.
- Under Radera konto, ange ditt lösenord och tryck på Radera mitt konto permanent.
Kontot, alla dagboksanteckningar och alla inloggningar raderas direkt och går inte att återställa. Kommer du inte åt ditt konto (t.ex. glömt lösenord)? Mejla support@andreasljungab.se med ditt användarnamn så raderar vi kontot åt dig.
10. Ändringar
Vid större ändringar i den här policyn uppdaterar vi datumet ovan och informerar i appen.
Privacy policy
Last updated: 22 September 2026
In short: Your diary is encrypted on your device before it is sent to the server, so nobody but you can read it – not even us. We don't sell data, show ads or use tracking. You can delete your account and all data at any time.
1. Who is responsible for your data?
The data controller is Andreas Ljung AB. Send privacy questions, requests for a copy of your data or help with deletion to support@andreasljungab.se.
2. What data is collected?
- Account data: the username you choose. We don't ask for your name, email address or phone number. Your password is never stored in plain text, only as a one-way hash (bcrypt). We also store when the account was created and when you last logged in.
- Diary data: what you record, e.g. pain and where it is located, nausea, bowel movements and your own comments. This is health data. It is encrypted on your device (AES-GCM) with a key derived from your password and only stored in encrypted form on the server.
- Login session: a random session cookie that keeps you logged in. It is not used for tracking.
- Technical logs: when you use the service, the server records IP address, time and which address was requested. Logs are used for operations and troubleshooting.
3. Data that only stays on your device
The app stores some data locally in your browser and never sends it to the server: your chosen language, reminder times, overview settings, your username and – if you chose "Keep me logged in" – the encryption key, so you don't have to log in again. It is removed when you log out or clear your browser data.
4. Why is the data processed?
The data is used solely so that you can keep your diary and follow your symptoms over time, e.g. before a healthcare visit. The legal basis is the agreement to provide the service and, for health data, your explicit consent given when you create the account (GDPR art. 6(1)(b) and 9(2)(a)). You can withdraw your consent by deleting your account.
5. Is the data shared with anyone?
No, we never sell or disclose your data, and we use no analytics or advertising tools. The following providers are involved in running the service:
- Render (hosting) – the server and database run in Render's data centre in Frankfurt, Germany (EU).
- Google Fonts and jsDelivr – fonts and a charting library are loaded from them. Your browser then sends your IP address to these providers, but no diary data.
6. How long is the data kept?
For as long as you have an account. When you delete your account, account data, diary data and sessions are removed from the database immediately. Backups at the hosting provider may remain for a short time before they are overwritten. Accounts inactive for more than 12 months, or that abuse the service, may be removed.
7. Security
All traffic is encrypted over HTTPS and diary data is encrypted from your device all the way to the server (end-to-end). Since only you have the key, we cannot reset your password – if you forget it, your data can no longer be read.
8. Your rights
Under the GDPR you have the right to access your data, receive it in a portable format, have it corrected or erased, restrict processing and withdraw your consent. Contact us at the email address above. If you are unhappy with how we handle your data, you can complain to the Swedish Authority for Privacy Protection (imy.se).
9. How to delete your account
You can delete your account and all associated data yourself, both in the app and on the web:
- Log in to the app or on the Magdagboken website.
- Go to Settings.
- Under Delete account, enter your password and tap Permanently delete my account.
The account, all diary entries and all logins are deleted immediately and cannot be restored. Can't access your account (e.g. forgotten password)? Email support@andreasljungab.se with your username and we will delete the account for you.
10. Changes
If we make significant changes to this policy, we will update the date above and let you know in the app.