Integritetspolicy
Den här sidan är skriven på engelska, den juridiskt bindande versionen.
Senast uppdaterad: 21 juni 2026
Denna policy förklarar vilken personlig data SproutKid samlar in, varför vi samlar in den, med vem vi delar den och de val du och ditt barn har. Eftersom SproutKid är utformat för tonåringar i åldern 13–18, hanterar vi barns data med särskild omsorg och minimerar vad vi samlar in.
1. Vem vi är
SproutKid (“SproutKid,” “vi,” “oss,” “vår”) drivs av TomicSwissTech, en enskild firma (Einzelunternehmen) som är etablerad i St. Margrethen, kantonen St. Gallen, Schweiz, registrerad under det schweiziska företagsidentifikationsnumret CHE-192.510.580. Vi är personuppgiftsansvariga för den personliga data som beskrivs i denna policy. Du kan nå oss angående frågor om integritet på support@sproutkid.ai; vår fullständiga postadress finns tillgänglig på begäran.
2. En not för föräldrar och vårdnadshavare
3. Vad vi samlar in
Kontos- och installationsdata
- Förälderns/vårdnadshavarens e-postadress och ett lösenord som lagras endast som en saltad hash — vi lagrar aldrig själva lösenordet.
- En eller flera barnprofiler under föräldrakontot. För varje barn lagrar vi ett förnamn eller valt smeknamn, deras födelseår endast (inte hela födelsedatumet), den följeslagarfigur de designar (namn, tema, personlighet, valt röst), ett valfritt land som endast används för att visa rätt lokala hjälpresurser, och — om föräldern väljer att ställa in en — en 4-siffrig profil PIN lagrad endast som en hash.
- Kontoinställningar och preferenser för föräldrakontroll.
Konversationsdata
- Meddelandena som ditt barn skickar till sin SproutKid-kompanjon och de svar som kompanjonen genererar. Dessa lagras per barnprofil så att konversationer kan fortsätta över sessioner och enheter, och så att säkerhetsfilter kan tillämpas. En förälder kan ta bort ett barns konversationshistorik, en hel barnprofil eller hela kontot när som helst från appen (se avsnitt 9).
- Om ditt barn bifogar en bild eller en kort video till ett meddelande, skickas det till vår AI-leverantör för att generera ett svar och lagras inte på våra servrar; vi behåller endast en post som visar att ett meddelande inkluderade en bilaga.
Betalningsdata
- Prenumerationsstatus, en fakturareferens och den fakturerings-e-post. Kort- och betalningsmetodsdetaljer anges på de säkra sidorna hos vår betalningsleverantör — vi ser aldrig eller lagrar hela kortnummer (se avsnitt 7).
- En post av det föräldraliga samtycke som gavs vid registreringen (samtyckesuttalandet, en tidsstämpel och IP-adressen det gavs ifrån), som hålls för att vi ska kunna visa giltigt samtycke.
Teknisk & säkerhetsdata
- IP-adressen och grundläggande begärningsinformation som behövs för att hålla kontot säkert, tillämpa hastighetsbegränsningar och förhindra missbruk; en åldersverifieringspost som skapades när en barnprofil ställdes in; och serverloggar. Marknadsföringswebbplatsen och appen sätter inga annonserings- eller tredjepartspårningscookies — se vår Cookie Policy.
4. Varför vi använder det, och våra rättsliga grunder
| Syfte | Juridisk grund (Schweiz FADP / EU GDPR där det är tillämpligt) |
|---|---|
| Tillhandahålla tjänsten och svara på ditt barns frågor | Fullgörande av ett avtal |
| Tillämpa säkerhetsfilter och moderation på varje meddelande, och hänvisa till krisresurser vid behov | Samtycke för behandling av barns data; berättigat intresse av att skydda barn |
| Verifiera att en profil uppfyller minimiåldern på 13 | Juridisk skyldighet; berättigat intresse |
| Behandla prenumerationen och förhindra betalningsbedrägeri | Fullgörande av ett avtal; berättigat intresse |
| Hålla tjänsten säker, tillämpa hastighetsbegränsningar och åtgärda problem | Berättigat intresse |
| Kommunicera med föräldern om kontot | Fullgörande av ett avtal |
| Hålla register som krävs enligt lag (t.ex. bokföring, samtyckesbevis) | Juridisk skyldighet; berättigat intresse |
Vi säljer inte personlig data, vi visar inte reklam, och vi använder inte barns konversationer för att bygga reklam- eller marknadsföringsprofiler.
5. AI:n som driver SproutKid
För att generera svar skickas ditt barns meddelanden (och eventuell bifogad bild eller video) till vår AI-modellleverantör, Google (Gemini API), som agerar som vår processor. För att kontrollera säkerheten för både det inkommande meddelandet och det utgående svaret skickas även meddelandetexten till OpenAI:s modereringstjänst. Vi använder dessa leverantörer på deras betalda/kommersiella villkor, under vilka ditt barns konversationer inte används för att träna deras modeller och endast behandlas för att returnera ett svar eller ett säkerhetsresultat till SproutKid. Om vi byter AI-leverantörer kommer vi att uppdatera denna policy.
6. Vi är ingen kris- eller medicinsk tjänst
SproutKid är en AI-kompanjon för vardagliga frågor, hjälp med läxor och konversation. Det är inte en rådgivning, medicinsk eller nödtjänst. Om ett meddelande antyder att ett barn kan vara i fara eller i kris, kommer kompisen att uppmuntra dem att prata med en betrodd vuxen och kan visa information om lokala hjälplinjer. Vid en nödsituation, kontakta alltid lokala räddningstjänster.
7. Betalningar
Prenumerationer hanteras av Payrexx AG (Schweiz) som en oberoende betalningstjänstleverantör. När du betalar, tas du till Payrexx:s säkra betalningssida; Payrexx behandlar dina betalningsmetodsdetaljer under sina egna sekretessvillkor och återkommer till oss endast med den information vi behöver för att aktivera och hantera din prenumeration, såsom bekräftelse på betalning och din fakturerings-e-post. Se Payrexx:s sekretessinformation på payrexx.com.
8. Vem vi delar data med, och var den behandlas
Vi delar personlig data endast med tjänsteleverantörer (“processorer”) som hjälper oss att driva SproutKid, under avtal som kräver att de skyddar den och använder den endast enligt våra instruktioner:
- Google — AI-svar (Gemini API). Behandlas i USA och andra Google-regioner.
- OpenAI — meddelandesäkerhetsmoderering. Behandlas i USA.
- Payrexx AG — betalningshantering. Behandlas i Schweiz/EU.
- Replit — applikationshosting och databas. Behandlas i USA.
- Google Workspace — de transaktionella e-postmeddelanden vi skickar till dig (som länken för att ställa in kontot).
Eftersom några av dessa leverantörer behandlar data i USA kan din data överföras utanför Schweiz och EU/EEA. När detta händer förlitar vi oss på juridiskt erkända skyddsåtgärder, såsom de schweizisk–amerikanska och EU–amerikanska dataskyddsramarna och/eller Europeiska kommissionens standardavtalsklausuler. Vi kan också avslöja data där det krävs enligt lag, eller där det är nödvändigt för att skydda säkerheten för ett barn eller andra.
9. Hur länge vi behåller data
- Kontoinformation och barnprofildata: sparas så länge kontot är aktivt. När en förälder raderar kontot tas det bort från våra aktiva system inom 30 dagar (residualkopior i rutinbackup skrivs över under vår normala backupcykel).
- Konversationshistorik: sparas så att konversationer kan fortsätta. En förälder kan när som helst radera ett barns historik, en profil eller hela kontot; annars raderas det när kontot stängs, inom samma 30-dagarsfönster.
- Föräldrasamtycke och åldersverifieringsregister: sparas så länge kontot är aktivt och i upp till 3 år efter stängning så att vi kan bevisa giltigt samtycke och åldersgräns, och raderas sedan.
- Fakturerings- och bokföringsregister: behålls så länge som schweizisk bokförings- och skatterätt kräver (vanligtvis 10 år).
10. Hur vi skyddar data
Vi använder kryptering under överföring (HTTPS), saltad hashing för lösenord och profil-PIN-koder, serverbaserade åtkomstkontroller, automatiserad säkerhetsmoderering och andra tekniska och organisatoriska åtgärder som är lämpliga för känsligheten av barns data. Inget system är perfekt säkert, men vi arbetar för att minska riskerna och kommer att informera berörda användare och relevant myndighet om en kvalificerad dataintrång enligt lag.
11. Dina rättigheter
I enlighet med tillämplig lag kan du begära att få tillgång till, korrigera, radera eller exportera personuppgifter, invända mot eller begränsa viss behandling, och återkalla samtycke när som helst (återkallande av samtycke påverkar inte behandling som redan har genomförts). För ett barns konto utövas dessa rättigheter av föräldern eller vårdnadshavaren. Många av dessa åtgärder — att radera ett barns historik, en profil eller hela kontot — kan göras omedelbart i appen. För allt annat, skicka ett mejl till support@sproutkid.ai; vi kan behöva verifiera din identitet innan vi agerar.
Om du är i Schweiz kan du också kontakta den federala dataskydds- och informationskommissionären (FDPIC). Om du är i EU/EEA eller Storbritannien kan du lämna in ett klagomål till din lokala dataskyddsmyndighet.
12. Cookies
Se vår Cookiepolicy för den begränsade lagring vi använder och hur du kan kontrollera den.
13. Ändringar av denna policy
Vi kan uppdatera denna policy då och då. Om vi gör en väsentlig ändring kommer vi att informera kontots förälder/vårdnadshavare. Datumet för "senast uppdaterad" ovan visar alltid den aktuella versionen.
14. Kontakt
Frågor eller förfrågningar: support@sproutkid.ai
TomicSwissTech · St. Margrethen, kanton St. Gallen, Schweiz · CHE-192.510.580