01Hva vi samlerWhat we collect
Seedling samler kun det vi trenger for at appen skal fungere — kontoinformasjon, plantene du registrerer, og litt teknisk data. Vi samler ikke inn posisjonsdata, kontaktlister, telefonnummer eller annen personlig identifiserbar informasjon enn e-postadressen fra innloggingen. Vi selger aldri dataene dine, og bruker dem ikke til reklame.
Seedling collects only what the app needs to work — account information, the plants you add, and a little technical data. We do not collect location data, contact lists, phone numbers or any personally identifiable information other than the email address from your sign-in. We never sell your data, and we do not use it for advertising.
KontoinformasjonAccount information
Når du logger inn med Google (på Android) eller Apple (på iOS), mottar og lagrer Seedling e-postadressen din og en stabil bruker-ID utstedt av plattformen. Vi ser aldri og lagrer aldri passordet ditt. E-posten knytter dataene dine til kontoen din slik at de følger deg på tvers av enheter.
When you sign in with Google (on Android) or Apple (on iOS), Seedling receives and stores your email address and a stable user ID issued by the platform. We never see or store your password. The email links your data to your account so it follows you across devices.
PlantedataPlant data
Plantene du registrerer, dyrkingsplaner og sådatoer, påminnelser du setter opp, samt notater og bilder du legger i plantedagboken. Når du skanner en frøpose eller et blad, lagres også det AI-genererte resultatet (planteidentifikasjon og pleieinformasjon).
The plants you add, growing plans and sowing dates, reminders you set up, plus notes and photos you add to your plant journal. When you scan a seed packet or a leaf, the AI-generated result (plant identification and care information) is also stored.
Teknisk og bruksdataTechnical and usage data
En enhetstoken brukes til å levere push-varsler (kun hvis du aktiverer påminnelser). Klimasone og språkvalg lagrer du selv ved oppsett. Krasjrapporter behandles uten personidentifiserende innhold.
A device token is used to deliver push notifications (only if you enable reminders). You set your climate zone and language preference during setup. Crash reports are processed without personally identifying content.
02Hvordan vi bruker dataHow we use data
Vi bruker dataene dine for å levere tjenesten du har bedt om: å huske plantene dine, sende deg påminnelser, tilpasse pleieråd til din sone, og fortsette å forbedre appen. Hver behandling har et rettslig grunnlag etter GDPR artikkel 6:
We use your data to deliver the service you asked for: to remember your plants, send you reminders, tailor care advice to your zone, and keep improving the app. Each processing activity has a legal basis under GDPR Article 6:
| Data | Formål | Rettslig grunnlag |
|---|---|---|
| E-post (fra Google-/Apple-innlogging) | Kontoidentifisering og datasynkronisering | Avtale (art. 6(1)(b)) |
| Bruker-ID (konto) | Knytte plantene dine til kontoen din | Avtale (art. 6(1)(b)) |
| Plantekolleksjon og -dagbok | Lagre og vise plantene dine og følge utviklingen | Avtale (art. 6(1)(b)) |
| Kamerabilder (skanning) | Identifisere planter og gi diagnoser via AI | Samtykke (art. 6(1)(a)) |
| Påminnelser | Sende deg varsler om plantestell | Samtykke (art. 6(1)(a)) |
| Klimasone og språk | Tilpasse pleieråd til klimaet og språket ditt | Berettiget interesse (art. 6(1)(f)) |
| Data | Purpose | Legal basis |
|---|---|---|
| Email (from Google/Apple sign-in) | Account identification and data synchronisation | Contract (Art. 6(1)(b)) |
| User ID (account) | Link your plants to your account | Contract (Art. 6(1)(b)) |
| Plant collection and journal | Store and display your plants and track their progress | Contract (Art. 6(1)(b)) |
| Camera images (scanning) | Identify plants and provide diagnoses via AI | Consent (Art. 6(1)(a)) |
| Reminders | Send you plant care notifications | Consent (Art. 6(1)(a)) |
| Climate zone and language | Tailor care advice to your climate and language | Legitimate interest (Art. 6(1)(f)) |
Pleieråd og diagnoser merket AI er generert av en språkmodell og kjøres mot dine egne plantedata for å gi tilpassede svar.
Care advice and diagnoses marked AI are generated by a language model and run against your own plant data to give tailored answers.
03Lagring og sikkerhetStorage and security
Kontoen din, plantekolleksjonen, dagboken og bildene dine lagres hos Supabase i et datasenter i Frankfurt, Tyskland, innenfor EU/EØS. Kamerabilder du skanner sendes derimot til AI-leverandører i USA for analyse — Google (frøpose-skanning) og Anthropic (bladdiagnose). Disse overføringene er beskyttet av EUs standard personvernbestemmelser (SCC) etter GDPR artikkel 46. Bildene behandles i sanntid og lagres ikke permanent hos leverandøren.
Your account, plant collection, journal and photos are stored with Supabase in a data centre in Frankfurt, Germany, within the EU/EEA. Camera images you scan are, however, sent to AI providers in the USA for analysis — Google (seed packet scanning) and Anthropic (leaf diagnosis). These transfers are protected by EU Standard Contractual Clauses (SCCs) under GDPR Article 46. Images are processed in real time and are not stored permanently at the provider.
- Kryptert overføring (HTTPS/TLS) og kryptering i hvile.
- Row Level Security i databasen — du ser kun dine egne data.
- API-nøkler lagres sikkert og eksponeres aldri i klienten.
- Kamerabilder slettes umiddelbart etter AI-analyse; skanneresultater bufres i 30 dager.
- Encrypted transmission (HTTPS/TLS) and encryption at rest.
- Row Level Security in the database — you only see your own data.
- API keys are stored securely and never exposed in the client.
- Camera images are deleted immediately after AI analysis; scan results are cached for 30 days.
04TredjepartstjenesterThird-party services
Seedling bruker et fåtall underleverandører for å levere tjenesten. De som behandler personopplysninger på våre vegne har databehandleravtale (DPA); tjenester som ikke mottar personopplysninger krever ingen slik avtale.
Seedling uses a small number of sub-processors to deliver the service. Those that process personal data on our behalf have a data processing agreement (DPA); services that receive no personal data require no such agreement.
| Tjeneste | Hva behandles | Lokasjon | DPA |
|---|---|---|---|
| Supabase | Brukerprofil, plantekolleksjon, journal, påminnelser | EU (Frankfurt) | Ja |
| Anthropic | Midlertidig bildebehandling — bladdiagnose | USA | Ja — med EU SCC |
| Midlertidig bildebehandling — frøpose-skanning | USA | Ja — med EU SCC | |
| Google (innlogging) / Apple (innlogging) | Deler e-postadresse ved innlogging | USA | Dekket av standard vilkår |
| Expo/EAS | Byggemetadata, push-token (ingen brukerdata) | USA | Dekket av standard vilkår |
| Sentry | Krasjrapporter (PII filtrert bort) | EU-dataresidens | Ja |
| Unsplash | Bilde-henting via plantenavn (ingen personopplysninger) | USA | Ikke påkrevd |
| Service | What is processed | Location | DPA |
|---|---|---|---|
| Supabase | User profile, plant collection, journal, reminders | EU (Frankfurt) | Yes |
| Anthropic | Temporary image processing — leaf diagnosis | USA | Yes — with EU SCCs |
| Temporary image processing — seed packet scanning | USA | Yes — with EU SCCs | |
| Google (Sign-In) / Apple (Sign-In) | Shares email address at sign-in | USA | Covered by standard terms |
| Expo/EAS | Build metadata, push token (no user data) | USA | Covered by standard terms |
| Sentry | Crash reports (PII scrubbed) | EU data residency | Yes |
| Unsplash | Image retrieval via plant names (no personal data) | USA | Not required |
Identitet og autentiseringIdentity and authentication
Pålogging skjer via Google (Android) eller Apple (iOS). Seedling mottar e-postadressen din og en signert identitets-token fra plattformleverandøren — aldri passordet ditt.
Sign-in happens via Google (Android) or Apple (iOS). Seedling receives your email address and a signed identity token from the platform provider — never your password.
AI-prosesseringAI processing
Frøpose-bilder behandles av Google (Gemini API), bladbilder av Anthropic (Claude API). Bildene dine brukes ikke til å trene AI-modeller. Google logger forespørsler i maks 55 dager kun for misbruksovervåking; Anthropic i 7 dager. Du kan trekke tilbake samtykket til AI-behandling når som helst i Profil-innstillinger.
Seed packet images are processed by Google (Gemini API), leaf images by Anthropic (Claude API). Your images are not used to train AI models. Google retains requests for a maximum of 55 days for abuse monitoring only; Anthropic for 7 days. You can withdraw consent for AI processing at any time in Profile settings.
Krasj- og bruksanalyseCrash and usage analytics
Krasjrapportering håndteres av Sentry (kun i produksjonsbygg, med EU-dataresidens). Personidentifiserende data filtreres bort, og enhetsidentifikatorer er pseudonyme.
Crash reporting is handled by Sentry (production builds only, with EU data residency). Personally identifying data is scrubbed, and device identifiers are pseudonymous.
05Dine rettigheterYour rights
Du har full kontroll over dataene dine. Under GDPR har du rett til innsyn, retting, sletting, dataportabilitet og innsigelse mot behandling.
You have full control over your data. Under GDPR you have the right to access, rectification, erasure, data portability and objection to processing.
- Innsyn og eksport. Last ned alle dine data fra Profil → Eksporter mine data (JSON).
- Sletting. Slett kontoen permanent fra Profil → Slett min konto.
- Retting. Endre kontoinformasjon direkte i appen, eller kontakt oss.
- Innsigelse. Slå av «Tillat AI-behandling» og push-varsler når som helst i Profil.
- Klage. Du kan klage til Datatilsynet (datatilsynet.no) hvis du mener vi behandler data feil.
- Access and export. Download all your data from Profile → Export my data (JSON).
- Erasure. Delete your account permanently from Profile → Delete my account.
- Rectification. Edit account information directly in the app, or contact us.
- Objection. Turn off "Allow AI processing" and push notifications at any time in Profile.
- Complaint. You may lodge a complaint with the Norwegian Data Protection Authority (datatilsynet.no) if you believe we process data incorrectly.
For personvernforespørsler, kontakt [email protected]. Vi svarer normalt innen 30 dager.
For privacy requests, contact [email protected]. We normally respond within 30 days.
07Barn under 16Children under 16
Seedling er ment for voksne og er ikke rettet mot barn under 16 år. Vi samler ikke bevisst inn personopplysninger fra barn. Hvis du mener vi har mottatt opplysninger om et barn, kontakt oss på [email protected], så sletter vi dem.
Seedling is intended for adults and is not directed at children under 16. We do not knowingly collect personal data from children. If you believe we have received information about a child, contact us at [email protected] and we will delete it.
08Endringer i denne erklæringenChanges to this policy
Ved vesentlige endringer varsler vi deg i appen før de trer i kraft. Datoen for siste oppdatering vises øverst på denne siden.
In the event of material changes, we will notify you in the app before they take effect. The date of the last update is shown at the top of this page.
09KontaktContact
Spørsmål om personvern? Skriv til oss — vi svarer som mennesker, ikke som et juridisk apparat.
Questions about privacy? Write to us — we answer as people, not as a legal apparatus.
- BehandlingsansvarligData controller
- IVERSEN THRIVES Enkeltpersonforetak (Kviist Studio)
- E-postEmail
- [email protected]
- NettstedWebsite
- thrives-seedling.com
Seedling