FigureDesk Privacy Policy
Den här produktspecifika policyn beskriver hur FigureDesk hanterar information i appen. FigureDesk är en lokal Android-app från Nyfir Studios med den integrerade bokföringsdelen Nyfir Books.
Om FigureDesk och policyn
FigureDesk hjälper användaren att hantera företagsinformation, kunder, dokument och lokal bokföringsdata. Nyfir Books är en del av FigureDesk och inte en separat installerad app. Policyn gäller FigureDesk-appen. Nyfir Studios allmänna webbplatsinformation omfattas separat av webbplatsens integritetssida.
Information som användaren kan lagra
FigureDesk kan behandla information som användaren själv matar in, skapar eller importerar, bland annat:
- företagsnamn, visningsnamn, adress, e-post, telefon, webbplats, registreringsnummer, skatte-ID och betalningsuppgifter som bankreferens, IBAN och BIC;
- kund- och motpartsuppgifter, exempelvis namn, kontaktperson, adress, e-post, telefon, organisationsnummer, momsnummer och fritextanteckningar;
- artiklar, offerter, fakturor, kreditfakturor, datum, belopp, dokumentrader, noteringar och status;
- Nyfir Books-data som konton, verifikationer, verifikationsrader, reskontra, betalningar, återbetalningar, momsunderlag, rapporter, K1-/NE-underlag, spårbarhets- och revisionsmetadata;
- användarvalda PDF-, PNG- och JPEG-underlag samt filnamn, filtyp, storlek och kontrollsumma;
- lokala inställningar, till exempel vald valuta.
Detta är information som användaren själv lagrar i FigureDesk. RC1-versionen innehåller ingen automatisk insamling av dessa uppgifter till Nyfir Studios eller en tredjepartstjänst.
Lokal lagring och syfte
Appens aktiva data lagras lokalt i FigureDesks privata Android-sandbox. Strukturerad företags-, dokument- och bokföringsdata lagras i lokala Room/SQLite-databaser. Den valda valutan lagras i Android DataStore. Importerade bokföringsunderlag kopieras till appens privata filområde. Tillfälliga filer kan skapas i appens privata cache under backup, återställning och verifiering och städas av respektive flöde.
Uppgifterna används för de funktioner användaren väljer i appen: dokumenthantering, lokal bokföring, rapporter, backup, återställning och export.
Nätverk och automatisk överföring
Den granskade RC1-versionen begär inte Android-behörigheten för internet och innehåller ingen aktiv HTTP-klient, molnsynk, analytics, telemetri, annonsering, fjärrkonfiguration eller automatisk myndighetsöverföring. Käll-URL:er som finns i regelmetadata används som referenser och hämtas inte automatiskt av appen.
FigureDesk skickar därför inte företagsdata, kunddata, bokföringsdata, dokument eller bilagor automatiskt till Nyfir Studios eller en tredjepartstjänst.
Backup, återställning, import, export och delning
Följande flöden startas uttryckligen av användaren:
- backup till och återställning från en destination eller dokumentprovider som användaren väljer genom Androids dokumentväljare;
- import av PDF-, PNG- eller JPEG-underlag från en användarvald källa;
- export av exempelvis SIE-filer, momsunderlag och andra lokala rapportfiler till en användarvald destination;
- skapande av PDF-filer i enhetens delade Downloads-lagring;
- delning av en skapad PDF genom Androids delningsmeny.
En mottagande app, lagringstjänst, dokumentprovider eller person kan behandla informationen enligt sina egna villkor. FigureDesk väljer inte mottagaren åt användaren. Backuper och exporter verifieras med integritetskontroller, men krypteras inte av FigureDesk. Användaren bör därför välja destination och mottagare med omsorg.
Behörigheter och tredjepartskomponenter
RC1-manifestet deklarerar inga känsliga runtime-behörigheter för kamera, mikrofon, plats, kontakter, telefon, aviseringar eller bred filåtkomst. Filval och fildestinationer hanteras genom Androids systemgränssnitt och MediaStore.
Appen använder AndroidX-komponenter för användargränssnitt, livscykel, lokal databas och lokala preferenser. Inga privacy-relevanta SDK:er för analytics, annonsering, crashrapportering, molnsynk, betalning eller identifiering hittades i RC1.
Konto, identitet och betalning
RC1 har inget FigureDesk-konto, ingen inloggning, serveridentitet, licenskontroll eller Play Billing. Betalningsuppgifter som användaren sparar i en företagsprofil används lokalt i dokumentflöden och är inte en betalningstjänst.
Supportkontakt
Om användaren själv kontaktar support@nyfirstudios.com väljer användaren vilken information som skickas. E-postadressen, meddelandet och eventuella bilagor behandlas då av användarens e-posttjänst och Nyfir Studios e-postleverantör utanför FigureDesk-appen. FigureDesk bifogar inte automatiskt bokföringsdata, kunduppgifter, belopp eller bilagor.
Skicka inte lösenord eller information som inte behövs för supportärendet.
Lagringstid och radering
Lokala uppgifter ligger kvar tills användaren ändrar eller raderar dem genom tillgängliga appfunktioner, raderar appens data i Android eller avinstallerar appen. Kunder, katalogposter och dokument som datamodellen tillåter har raderingsflöden. Slutbokförd historik är av integritetsskäl avsiktligt oföränderlig; rättelser skapas som nya verifikationer i stället för att originalet skrivs över.
En generell funktion för att radera alla importerade bilagor separat har inte verifierats i RC1. Privat appdata, inklusive appens privata kopior av bilagor, tas bort när Android raderar appdata eller appen avinstalleras. Backuper, PDF-filer och exporter som användaren har sparat utanför appens privata område ligger kvar hos vald destination eller mottagare och måste raderas där av användaren.
Säkerhetsmekanismer
FigureDesk använder Androids privata appsandbox, lokala databastransaktioner, kontrollsummor och validering av backup, databasstruktur och referenser. Återställning använder staging, safety-backup och rollback/recovery vid avbrott.
FigureDesk implementerar inte egen kryptering av databaser, bilagor, backuper eller exporter. Integritetskontroller kan upptäcka vissa förändringar men ersätter inte kryptering. Ingen teknisk lösning kan ge en absolut säkerhetsgaranti.
Barn och målgrupp
FigureDesk är utformat för företagsadministration, dokument och bokföring och är inte särskilt riktat till barn. RC1 innehåller ingen ålderskontroll och policyn anger ingen påhittad åldersgräns.
Ändringar i policyn
Policyn kan uppdateras när FigureDesks verifierade databehandling eller tillämpliga releasekrav förändras. Datum och policyversion visas högst upp på sidan. Nya funktioner ska inte beskrivas här innan deras faktiska databehandling har granskats.
Kontakt
FigureDesk tillhandahålls av Nyfir Studios. Frågor om den här policyn kan skickas till support@nyfirstudios.com.