Owlyfi ← Til forsiden

Privatlivspolitik

Gældende fra 17. maj 2026 · Senest opdateret 6. juni 2026

1. Hvem vi er

Owlyfi er en personlig app til forældrekontrol. Udvikler: Thomas Jørgensen. Du kan altid kontakte os via kontaktformularen.

2. Hvilke data vi indsamler

Data du selv giver os

  • E-mailadresse (til oprettelse af konto)
  • Routerens administrator-brugernavn og -adgangskode (gemmes kun i telefonens sikre lager, sendes aldrig til vores servere)

Data der indsamles automatisk

  • Brugsdata i appen (oprettede tidsplaner, blokerede enheder)
  • Push-tokens (til at levere besked om tidsplaner)
  • Fejlrapporter og fejllogs (via selv-hostet GlitchTip i EU) — kun hvis du giver samtykke; det er slået fra som standard, og du kan trække samtykket tilbage når som helst

Data fra dit netværk

  • Enheders MAC-adresser og enhedsnavne fra din router
  • Netværksaktivitet (hvornår enheder er online/offline)

3. Hvordan vi bruger dine data

Vi bruger dine data til at:

  • levere Owlyfi-tjenesten (kontostyring, push-beskeder)
  • vise dig, hvilke enheder der er på dit netværk
  • lade dig blokere eller planlægge enheders adgang
  • forbedre appen og rette fejl

Vi gør ikke følgende:

  • sælger dine data til tredjeparter
  • bruger dine router-adgangskoder til andet end enhedsstyring
  • sporer din placering
  • tilgår dit netværk ud over det, du udtrykkeligt beder om

4. Opbevaring af data

På din enhed

  • Router-adgangskoder gemmes i telefonens sikre lager (iOS Keychain / Android Keystore)
  • Login-tokens gemmes i telefonens sikre lager
  • Router-modul-data caches lokalt i appen

På vores servere (DigitalOcean Frankfurt)

  • Din e-mailadresse og dit password-hash (Argon2id)
  • Push-tokens
  • Enhedsdata fra din router: MAC-adresse, værtsnavn, producent, dit alias og din gruppe
  • Router-parringer (hvilket Router-modul der matcher din router) og de tidsplaner du opretter
  • Aktivitetslog over handlinger (90 dage for aktive konti)
  • Fejlrapporter (kun hvis du har givet samtykke)

5. Dine rettigheder (GDPR)

Du har ret til at:

  • Få indsigt i dine data — brug eksport-funktionen i appen
  • Slette din konto — brug slet-konto-funktionen, som fjerner alle persondata
  • Dataportabilitet — eksportér dine data i JSON-format
  • Berigtigelse — opdatér din e-mail eller adgangskode
  • Gøre indsigelse mod behandling — træk samtykket til push-beskeder tilbage
  • Trække samtykke tilbage — hvor behandling bygger på samtykke (f.eks. analyse/fejlrapportering) kan du til enhver tid trække det tilbage i appen
  • Klage til en tilsynsmyndighed — i Danmark er det Datatilsynet (datatilsynet.dk). Du kan også klage til myndigheden i dit EU/EØS-bopælsland.

For at udøve dine rettigheder: opret en anmodning via kontaktformularen og vælg "Mine data".

6. Deling af data

Vi deler kun data med:

  • Expo Systems — til push-beskeder (kun din push-token, ingen persondata)
  • DigitalOcean — til hosting (dine data bliver i Frankfurt, Tyskland)
  • Let's Encrypt — til TLS-certifikater (ingen persondata)
  • GlitchTip — til fejlsporing (ingen personhenførbare data; data bliver på vores server)

Vi sælger, bytter eller udlejer ikke dine persondata til tredjeparter.

6a. Rapporter om ikke-understøttede routere ("Giv mig besked")

Hvis appen ikke kan genkende din router ved opsætning, kan du trykke "Giv mig besked" for at bede os om at tilføje support. Det er helt frivilligt og sender kun data, når du udtrykkeligt giver samtykke på rapport-skærmen.

Når du bekræfter, sender appen: den fundne routermodel og (hvis tilgængeligt) producent og firmwareversion, et renset uddrag af din routers svar (admin-oplysninger, Wi-Fi-adgangskode, cookies og autorisations-headers fjernes på din enhed, før det sendes; netværksnavnet/SSID kan blive tilbage), appens version og dit appsprog. Rapporten er knyttet til din konto, fordi den sendes over din loggede session (JWT) — din routers admin-brugernavn og -adgangskode er aldrig med.

Rapporten behandles på vores EU-hostede backend (DigitalOcean Frankfurt) og bruges kun til at bygge et Router-modul til din router og give dig besked, når support er klar. Under GDPR er dette konto-tilknyttede tekniske data, behandlet på grundlag af dit samtykke og vores legitime interesse i at levere tjenesten. Rapporter opbevares, indtil support for modellen er klar, og du har fået besked, hvorefter de kan slettes; du kan bede om tidligere sletning via kontakten nedenfor.

6b. Hastighedsgrænser

Når du sætter en enhed ned i hastighed, skrives grænsen (en kbps-værdi) direkte til din router og gemmes der — ikke på din telefon og ikke på vores servere. Grænsen virker også, når appen er lukket, og overlever en genstart, fordi den ligger i routerens egen konfiguration. Appen læser kun grænsen tilbage for at vise "Sat ned til N"-mærket; den gemmer ikke værdien lokalt. Fjernes grænsen, slettes den fra routeren. Ingen router-adgangskoder forlader din enhed som del af denne funktion.

6c. Trafikstatistik (kun på enheden)

Hvis din router understøtter det, kan Owlyfi vise, hvor meget data hver enhed har brugt. Det foregår udelukkende på din telefon. Owlyfi læser de samlede byte-tællere, din router allerede fører, og gemmer dem i en lille database kun på denne telefon. Vi opbevarer tallene i 7 dage, hvorefter de slettes automatisk; de slettes også, hvis du afinstallerer appen eller fravælger funktionen. Intet sendes til Owlyfis servere. Intet indhold, ingen URL'er, ingen dybdeinspektion — kun de totaler, din router selv rapporterer. Du bliver bedt om samtykke første gang; fravælger du, slås funktionen fra, og alle forbrugsskærme skjules.

6d. Synlighed hos DNS-udbyder

Hvis din router understøtter det, kan Owlyfi skifte din routers DNS til en filtreret offentlig udbyder (f.eks. Cloudflare, CleanBrowsing eller AdGuard), så hele netværket får reklame-blokering eller familievenlig filtrering. Når det er ændret, sender din router hvert domæneopslag fra hver enhed på netværket til den udbyder i stedet for til din internetudbyder.

  • Hvem ser det: den DNS-udbyder, du vælger. Owlyfis servere ser aldrig dine DNS-opslag — ændringen skrives direkte fra din telefon til din router.
  • Hvad deles: de domænenavne, en enhed på dit netværk slår op (netværks-metadata, pr. netværk — ikke pr. person).
  • Hvad deles ikke: intet sideindhold, ingen forespørgsels-indhold, ingen dybdeinspektion. Kun DNS-opslag. Owlyfi logger eller analyserer ikke forespørgsler.
  • Samtykke: første gang du vælger en udbyder, viser Owlyfi en oplysning med link til udbyderens privatlivspolitik og blokerer ændringen, indtil du har bekræftet. Vælger du "Standard" igen, gives DNS tilbage til din internetudbyder med ét tryk.

Hver udbyders egen privatlivspolitik bestemmer, hvad de gør med opslagene. Owlyfi kan ikke indestå for privatlivspraksis hos en Custom DNS-server, du selv indtaster.

6e. Firmware-metadata (kun på enheden)

Hvis din router understøtter det, læser Owlyfi din routers firmware-identitet (producent, model og version) og tjekker den mod en CVE-liste i appen for at advare dig om kendte firmware-sårbarheder.

  • Gemmes kun på din enhed og læses direkte fra routeren over dit lokale netværk.
  • Uploades aldrig til Owlyfis servere, indgår aldrig i analyser og vedhæftes aldrig en fejlrapport. CVE-tjekket kører udelukkende på din telefon.
  • Bruges kun til at sammenligne versionen, på enheden, med den medfølgende CVE-liste.
  • Owlyfi opdaterer aldrig firmware og sender aldrig kommando om at ændre den. Advarslen er kun vejledende og linker til din routerproducents eget opdateringsværktøj.

7. Børns privatliv

Owlyfi er et værktøj til forældre, der vil styre deres husstands netværk. Appen er til voksne (18+) og er ikke rettet mod børn. De enhedsdata (MAC-adresser), appen læser fra din router, kan i sammenhæng være indirekte persondata under GDPR; vi behandler dem derfor som mulige persondata på grundlag af vores legitime interesse i at levere forældrekontrol, med den dataminimering, der er beskrevet her. I Danmark er den digitale samtykkealder 13 år (databeskyttelseslovens §6(3)); Owlyfi opretter ikke bevidst konti for personer under 18 — kontohaver er altid den voksne.

8. Sikkerhed

Vi beskytter dine data ved at:

  • gemme router-adgangskoder kun på din enhed
  • bruge kryptering (HTTPS) til al dataoverførsel
  • hashe adgangskoder med Argon2id
  • gennemgå vores kode for sikkerhed jævnligt

9. Opbevaring af data

  • Kontodata: indtil du sletter din konto
  • Enhedsdata (MAC, værtsnavn, alias, gruppe): indtil du fjerner routeren eller sletter din konto
  • Router-parringsdata: indtil du fjerner routeren eller sletter din konto
  • Router-adgangskoder: indtil du ændrer dem eller sletter appen (kun gemt på din enhed)
  • Aktivitetslogs: 90 dage rullende for aktive konti; slettes straks når du sletter din konto
  • Push-tokens: indtil du tilbagekalder dem eller sletter din konto

Når du sletter din konto, sletter vores backend dine tidsplaner, aktivitetslog, enheder (inkl. værtsnavn/alias/gruppe), router-parringer og push-tokens og tilbagekalder dine tokens. Din kontorække bevares kun som en sletningsmarkering uden andre persondata.

10. Cookies

Owlyfi bruger ikke cookies.

11. Ændringer af denne politik

Hvis vi ændrer denne politik, opdaterer vi datoen "Senest opdateret", og ved væsentlige ændringer giver vi dig besked via e-mail eller en besked i appen.

12. Kontakt

Spørgsmål til denne politik eller henvendelser om databeskyttelse: brug kontaktformularen og vælg "Mine data".