Privatlivspolitik
1. Hvem vi er
Owlyfi er en personlig app til forældrekontrol. Udvikler: Thomas Jørgensen. Du kan altid kontakte os via kontaktformularen.
2. Hvilke data vi indsamler
Data du selv giver os
- E-mailadresse (til oprettelse af konto)
- Routerens administrator-brugernavn og -adgangskode (gemmes kun i telefonens sikre lager, sendes aldrig til vores servere)
Data der indsamles automatisk
- Brugsdata i appen (oprettede tidsplaner, blokerede enheder)
- Push-tokens (til at levere besked om tidsplaner)
- Fejlrapporter og fejllogs (via selv-hostet GlitchTip i EU) — kun hvis du giver samtykke; det er slået fra som standard, og du kan trække samtykket tilbage når som helst
Data fra dit netværk
- Enheders MAC-adresser og enhedsnavne fra din router
- Netværksaktivitet (hvornår enheder er online/offline)
3. Hvordan vi bruger dine data
Vi bruger dine data til at:
- levere Owlyfi-tjenesten (kontostyring, push-beskeder)
- vise dig, hvilke enheder der er på dit netværk
- lade dig blokere eller planlægge enheders adgang
- forbedre appen og rette fejl
Vi gør ikke følgende:
- sælger dine data til tredjeparter
- bruger dine router-adgangskoder til andet end enhedsstyring
- sporer din placering
- tilgår dit netværk ud over det, du udtrykkeligt beder om
4. Opbevaring af data
På din enhed
- Router-adgangskoder gemmes i telefonens sikre lager (iOS Keychain / Android Keystore)
- Login-tokens gemmes i telefonens sikre lager
- Router-modul-data caches lokalt i appen
På vores servere (DigitalOcean Frankfurt)
- Din e-mailadresse og dit password-hash (Argon2id)
- Push-tokens
- Enhedsdata fra din router: MAC-adresse, værtsnavn, producent, dit alias og din gruppe
- Router-parringer (hvilket Router-modul der matcher din router) og de tidsplaner du opretter
- Aktivitetslog over handlinger (90 dage for aktive konti)
- Fejlrapporter (kun hvis du har givet samtykke)
5. Dine rettigheder (GDPR)
Du har ret til at:
- Få indsigt i dine data — brug eksport-funktionen i appen
- Slette din konto — brug slet-konto-funktionen, som fjerner alle persondata
- Dataportabilitet — eksportér dine data i JSON-format
- Berigtigelse — opdatér din e-mail eller adgangskode
- Gøre indsigelse mod behandling — træk samtykket til push-beskeder tilbage
- Trække samtykke tilbage — hvor behandling bygger på samtykke (f.eks. analyse/fejlrapportering) kan du til enhver tid trække det tilbage i appen
- Klage til en tilsynsmyndighed — i Danmark er det Datatilsynet (datatilsynet.dk). Du kan også klage til myndigheden i dit EU/EØS-bopælsland.
For at udøve dine rettigheder: opret en anmodning via kontaktformularen og vælg "Mine data".
6. Deling af data
Vi deler kun data med:
- Expo Systems — til push-beskeder (kun din push-token, ingen persondata)
- DigitalOcean — til hosting (dine data bliver i Frankfurt, Tyskland)
- Let's Encrypt — til TLS-certifikater (ingen persondata)
- GlitchTip — til fejlsporing (ingen personhenførbare data; data bliver på vores server)
Vi sælger, bytter eller udlejer ikke dine persondata til tredjeparter.
6a. Rapporter om ikke-understøttede routere ("Giv mig besked")
Hvis appen ikke kan genkende din router ved opsætning, kan du trykke "Giv mig besked" for at bede os om at tilføje support. Det er helt frivilligt og sender kun data, når du udtrykkeligt giver samtykke på rapport-skærmen.
Når du bekræfter, sender appen: den fundne routermodel og (hvis tilgængeligt) producent og firmwareversion, et renset uddrag af din routers svar (admin-oplysninger, Wi-Fi-adgangskode, cookies og autorisations-headers fjernes på din enhed, før det sendes; netværksnavnet/SSID kan blive tilbage), appens version og dit appsprog. Rapporten er knyttet til din konto, fordi den sendes over din loggede session (JWT) — din routers admin-brugernavn og -adgangskode er aldrig med.
Rapporten behandles på vores EU-hostede backend (DigitalOcean Frankfurt) og bruges kun til at bygge et Router-modul til din router og give dig besked, når support er klar. Under GDPR er dette konto-tilknyttede tekniske data, behandlet på grundlag af dit samtykke og vores legitime interesse i at levere tjenesten. Rapporter opbevares, indtil support for modellen er klar, og du har fået besked, hvorefter de kan slettes; du kan bede om tidligere sletning via kontakten nedenfor.
6b. Hastighedsgrænser
Når du sætter en enhed ned i hastighed, skrives grænsen (en kbps-værdi) direkte til din router og gemmes der — ikke på din telefon og ikke på vores servere. Grænsen virker også, når appen er lukket, og overlever en genstart, fordi den ligger i routerens egen konfiguration. Appen læser kun grænsen tilbage for at vise "Sat ned til N"-mærket; den gemmer ikke værdien lokalt. Fjernes grænsen, slettes den fra routeren. Ingen router-adgangskoder forlader din enhed som del af denne funktion.
6c. Trafikstatistik (kun på enheden)
Hvis din router understøtter det, kan Owlyfi vise, hvor meget data hver enhed har brugt. Det foregår udelukkende på din telefon. Owlyfi læser de samlede byte-tællere, din router allerede fører, og gemmer dem i en lille database kun på denne telefon. Vi opbevarer tallene i 7 dage, hvorefter de slettes automatisk; de slettes også, hvis du afinstallerer appen eller fravælger funktionen. Intet sendes til Owlyfis servere. Intet indhold, ingen URL'er, ingen dybdeinspektion — kun de totaler, din router selv rapporterer. Du bliver bedt om samtykke første gang; fravælger du, slås funktionen fra, og alle forbrugsskærme skjules.
6d. Synlighed hos DNS-udbyder
Hvis din router understøtter det, kan Owlyfi skifte din routers DNS til en filtreret offentlig udbyder (f.eks. Cloudflare, CleanBrowsing eller AdGuard), så hele netværket får reklame-blokering eller familievenlig filtrering. Når det er ændret, sender din router hvert domæneopslag fra hver enhed på netværket til den udbyder i stedet for til din internetudbyder.
- Hvem ser det: den DNS-udbyder, du vælger. Owlyfis servere ser aldrig dine DNS-opslag — ændringen skrives direkte fra din telefon til din router.
- Hvad deles: de domænenavne, en enhed på dit netværk slår op (netværks-metadata, pr. netværk — ikke pr. person).
- Hvad deles ikke: intet sideindhold, ingen forespørgsels-indhold, ingen dybdeinspektion. Kun DNS-opslag. Owlyfi logger eller analyserer ikke forespørgsler.
- Samtykke: første gang du vælger en udbyder, viser Owlyfi en oplysning med link til udbyderens privatlivspolitik og blokerer ændringen, indtil du har bekræftet. Vælger du "Standard" igen, gives DNS tilbage til din internetudbyder med ét tryk.
Hver udbyders egen privatlivspolitik bestemmer, hvad de gør med opslagene. Owlyfi kan ikke indestå for privatlivspraksis hos en Custom DNS-server, du selv indtaster.
6e. Firmware-metadata (kun på enheden)
Hvis din router understøtter det, læser Owlyfi din routers firmware-identitet (producent, model og version) og tjekker den mod en CVE-liste i appen for at advare dig om kendte firmware-sårbarheder.
- Gemmes kun på din enhed og læses direkte fra routeren over dit lokale netværk.
- Uploades aldrig til Owlyfis servere, indgår aldrig i analyser og vedhæftes aldrig en fejlrapport. CVE-tjekket kører udelukkende på din telefon.
- Bruges kun til at sammenligne versionen, på enheden, med den medfølgende CVE-liste.
- Owlyfi opdaterer aldrig firmware og sender aldrig kommando om at ændre den. Advarslen er kun vejledende og linker til din routerproducents eget opdateringsværktøj.
7. Børns privatliv
Owlyfi er et værktøj til forældre, der vil styre deres husstands netværk. Appen er til voksne (18+) og er ikke rettet mod børn. De enhedsdata (MAC-adresser), appen læser fra din router, kan i sammenhæng være indirekte persondata under GDPR; vi behandler dem derfor som mulige persondata på grundlag af vores legitime interesse i at levere forældrekontrol, med den dataminimering, der er beskrevet her. I Danmark er den digitale samtykkealder 13 år (databeskyttelseslovens §6(3)); Owlyfi opretter ikke bevidst konti for personer under 18 — kontohaver er altid den voksne.
8. Sikkerhed
Vi beskytter dine data ved at:
- gemme router-adgangskoder kun på din enhed
- bruge kryptering (HTTPS) til al dataoverførsel
- hashe adgangskoder med Argon2id
- gennemgå vores kode for sikkerhed jævnligt
9. Opbevaring af data
- Kontodata: indtil du sletter din konto
- Enhedsdata (MAC, værtsnavn, alias, gruppe): indtil du fjerner routeren eller sletter din konto
- Router-parringsdata: indtil du fjerner routeren eller sletter din konto
- Router-adgangskoder: indtil du ændrer dem eller sletter appen (kun gemt på din enhed)
- Aktivitetslogs: 90 dage rullende for aktive konti; slettes straks når du sletter din konto
- Push-tokens: indtil du tilbagekalder dem eller sletter din konto
Når du sletter din konto, sletter vores backend dine tidsplaner, aktivitetslog, enheder (inkl. værtsnavn/alias/gruppe), router-parringer og push-tokens og tilbagekalder dine tokens. Din kontorække bevares kun som en sletningsmarkering uden andre persondata.
10. Cookies
Owlyfi bruger ikke cookies.
11. Ændringer af denne politik
Hvis vi ændrer denne politik, opdaterer vi datoen "Senest opdateret", og ved væsentlige ændringer giver vi dig besked via e-mail eller en besked i appen.
12. Kontakt
Spørgsmål til denne politik eller henvendelser om databeskyttelse: brug kontaktformularen og vælg "Mine data".
Privacy Policy
1. Who We Are
Owlyfi is a personal parental control application. Developer: Thomas Jørgensen. You can always contact us via the contact form.
2. What Data We Collect
Data you provide directly
- Email address (for account creation)
- Router administrator username and password (stored only on your phone's secure storage, never sent to our servers)
Data collected automatically
- App usage data (schedules created, devices blocked)
- Push notification tokens (for delivering schedule alerts)
- Crash reports and error logs (via self-hosted GlitchTip in the EU) — only if you opt in; off by default, withdrawable at any time
Data from your network
- Device MAC addresses and device names from your router
- Network activity data (when devices are online/offline)
3. How We Use Your Data
We use your data to:
- provide the Owlyfi service (account management, push notifications)
- show you which devices are on your network
- let you block or schedule device access
- improve our app and fix bugs
We do not:
- sell your data to third parties
- use your router credentials for any purpose other than device management
- track your location
- access your network beyond what you explicitly request
4. Data Storage
On your device
- Router credentials are stored in your phone's secure storage (iOS Keychain / Android Keystore)
- Login tokens are stored in your phone's secure storage
- Router module data is cached locally in the app
On our servers (DigitalOcean Frankfurt)
- Your email address and password hash (Argon2id)
- Push notification tokens
- Device data reported from your router: MAC address, hostname, vendor, your alias and group label
- Router pairings (which Router module matches your router) and schedules you create
- Audit log of actions (90 days retention for active accounts)
- Crash/error reports (only if you opted in)
5. Your Rights (GDPR)
You have the right to:
- Access your data — use the account export feature in the app
- Delete your account — use the delete account feature, which removes all personal data
- Portability — export your data in JSON format
- Rectification — update your email or password
- Object to processing — withdraw consent for push notifications
- Withdraw consent — where processing is based on consent (e.g. analytics/crash reporting), you can withdraw it at any time in the app
- Lodge a complaint with a supervisory authority — in Denmark, Datatilsynet (datatilsynet.dk); or the authority in your EU/EEA country of residence.
To exercise your rights, open a request via the contact form and choose "My data".
6. Data Sharing
We share data only with:
- Expo Systems — for push notifications (only your push token, not personal data)
- DigitalOcean — for hosting (your data stays in Frankfurt, Germany)
- Let's Encrypt — for TLS certificates (no personal data)
- GlitchTip — for error tracking (no PII; data stays on our server)
We do not sell, trade, or rent your personal data to third parties.
6a. Unsupported-Router Reports ("Notify me")
If onboarding cannot recognise your router, you may tap "Notify me" to ask us to add support. This is entirely optional and only sends data when you explicitly consent on the report screen.
When you confirm, the app sends: the detected router model and (where available) vendor and firmware version, a scrubbed sample of your router's response (admin credentials, WiFi password, cookies and authorization headers are removed on your device before sending; the network name/SSID may remain), the app version, and your app language. The report is tied to your account because it is sent over your authenticated session (JWT) — your router admin username and password are never included.
The report is processed on our EU-hosted backend (DigitalOcean Frankfurt) and is used only to build a recipe for your router and to notify you when support is ready. Under GDPR this is account-linked technical data processed on the basis of your consent and our legitimate interest in providing the service. Reports are retained until support for the model ships and you have been notified, after which they may be deleted; you can request earlier deletion via the contact below.
6b. Bandwidth caps
When you slow down a device, the speed cap (a kbps value) is written directly to your router and stored there — not on your phone and not on our servers. The cap keeps working even when the app is closed and survives a router reboot, because it lives in your router's own configuration. The app reads the cap back only to show the "Slowed to N" badge; it does not persist the value locally. Removing the cap deletes it from the router. No router admin credentials are sent anywhere off your device as part of this feature.
6c. Traffic stats (on-device only)
If your router supports it, Owlyfi can show how much data each device has used. This works entirely on your phone. Owlyfi reads the cumulative byte counters your router already keeps, and stores them in a small database on this phone only. We retain these figures for 7 days, after which they are automatically deleted; they are also deleted if you uninstall the app or decline the feature. Nothing is sent to Owlyfi servers. No content, no URLs, no deep packet inspection — only the totals your router itself reports. You are asked to consent the first time; declining turns it off and hides all usage screens.
6d. DNS provider visibility
If your router supports it, Owlyfi can switch your router's DNS to a filtered public provider (for example Cloudflare, CleanBrowsing, or AdGuard) so the whole network gets ad-blocking or family-safe filtering. Once changed, your router sends every domain lookup from every device to that provider instead of your ISP.
- Who sees it: the DNS provider you choose. Owlyfi servers never see your DNS queries — the change is written directly from your phone to your router.
- What is shared: the domain names any device on your LAN looks up (network metadata, per-network — not per-person).
- What is not shared: no page contents, no request bodies, no deep packet inspection. DNS lookups only. Owlyfi does no DNS logging or analytics.
- Consent: the first time you select a provider, Owlyfi shows a disclosure linking its privacy policy and blocks the change until you acknowledge. Reverting to "Default" hands DNS back to your ISP in one tap.
Each provider's own privacy policy governs what they do with the queries. Owlyfi cannot vouch for the privacy practices of a Custom DNS server you enter yourself.
6e. Firmware metadata (on-device only)
If your router supports it, Owlyfi reads your router's firmware identity (maker, model, version) and checks it against a CVE list bundled in the app to warn you about known firmware vulnerabilities.
- Stored only on your device and read directly from your router over your LAN.
- Never uploaded to Owlyfi servers, never in analytics, never attached to an error report. The CVE check runs entirely on your phone.
- Used solely to compare the version, on-device, against the bundled CVE list.
- Owlyfi never flashes firmware and never sends a command to change it. The banner is advisory only and links to your router maker's own update tool.
7. Children's Privacy
Owlyfi is a tool for parents to manage their household network. The app is for adults (18+) and is not directed at children. The device data (MAC addresses) the app reads from your router can, in context, be indirect personal data under the GDPR; we therefore treat it as potentially personal and process it on the basis of our legitimate interest in providing a parental-control service, with the data minimisation described here. In Denmark the digital age of consent is 13 (Data Protection Act §6(3)); Owlyfi does not knowingly create accounts for anyone under 18 — the account holder is always the supervising adult.
8. Security
We protect your data by:
- storing router credentials only on your device
- using encryption (HTTPS) for all data transmission
- hashing passwords with Argon2id
- regular security review of our code
9. Data Retention
- Account data: until you delete your account
- Device data (MAC, hostname, alias, group): until you remove the router or delete your account
- Router pairing data: until you remove the router or delete your account
- Router credentials: until you change them or delete the app (stored only on your device)
- Audit logs: 90 days rolling for active accounts; deleted immediately when you delete your account
- Push tokens: until you revoke them or delete your account
When you delete your account, the backend erases your schedules, audit entries, devices (including hostname/alias/group), router pairings, and push tokens, and revokes your tokens. Your account row is kept only as a deletion marker with no other personal data.
10. Cookies
Owlyfi does not use cookies.
11. Changes to This Policy
If we change this policy, we will update the "Last updated" date and, for significant changes, notify you via email or app notification.
12. Contact
For questions about this policy or data protection inquiries: use the contact form and choose "My data".