Sportivista

Personvern

Sportivista er bygget rundt ett valg: det vi vet om deg, vet vi ikke. Profilen din — hva du følger, hva assistenten husker — ligger på enheten din og i din egen private iCloud. Det finnes ingen Sportivista-server som kan lese den, fordi det ikke finnes noen Sportivista-server i det hele tatt. Under står det presist hva det betyr, og like presist hva det ikke betyr.

Sist oppdatert 22.07.2026 · gjelder iPhone-appen og sportivista.com

Kort fortalt

Hvem er ansvarlig

Sportivista drives i dag av en privatperson, Christopher Hærem, som et personlig prosjekt. Han er behandlingsansvarlig for de få personopplysningene som i det hele tatt oppstår. Kontakt: chris.haerem@gmail.com, eller en sak i det offentlige kodelageret (husk at en sak der er synlig for alle).

Profilen din

Profilen er alt som gjør tavla til din:

På iPhone lagres dette i appens eget område på enheten, og synkroniseres — hvis du er logget inn med Apple-ID-en din — til din egen private CloudKit-database hos Apple. Det er din iCloud, innenfor din lagringskvote. Apple flytter bytene mellom dine egne enheter; vi ser dem aldri.

Profilen lagres som klartekst i din private iCloud — den er ikke ende-til-ende-kryptert. Det er et bevisst valg: en følgeliste for sport er lite sensitiv, og klartekst er det som gjør at din egen nettleser- innlogging kan lese den. Personverngrensen som faktisk betyr noe — at dataene bare finnes i din private konto, aldri hos oss — er den samme uansett.

På nettsiden lagres profilen i nettleserens localStorage under nøklene ss-profile, ss-device-id (en tilfeldig enhets-ID som bare brukes til å slå sammen profiler fra flere enheter), ss-theme, ss-install-hint og ss-app-promo. Ingen av dem sendes til oss.

Innlogging med Apple

Innlogging er valgfritt. Oversikten er åpen uten — du logger inn når du vil at det du følger skal synke med iPhone-appen.

Nettsiden bruker Logg inn med Apple via Apples CloudKit JS. Innloggingen skjer hos Apple; vi ser hverken passordet ditt, Apple-ID-en din eller e-postadressen din. Det eneste innloggingen gir oss er ingenting — den gir deg tilgang til din egen private iCloud-database fra nettleseren. Apples CloudKit-bibliotek lagrer sin egen økt-nøkkel i nettleseren din for å holde deg innlogget.

Web-API-nøkkelen som ligger i nettsidens kode er offentlig og opphavs-låst (det er slik CloudKit JS er designet) — den gir ingen tilgang til noens data.

Assistenten

Assistenten i iPhone-appen kjører på Apples on-device-språkmodell (Apple Intelligence). Det du skriver, og svaret du får, blir behandlet på telefonen din og sendes ikke til oss eller til noen skytjeneste av oss.

Appen fører en lokal logg over ytringer den ikke forsto («Det jeg ikke forsto» under Deg), slik at du kan se den. Den ligger bare på enheten. Den forlater telefonen kun hvis du selv trykker del og selv velger hvor den skal.

Assistenten på nettsiden er en enklere, regelbasert variant. Den bruker ingen språkmodell og gjør ingen nettverkskall.

Ytelsesmålinger på enheten

Appen abonnerer på iOS' innebygde MetricKit og lagrer et lite, anonymt sammendrag av oppstartstider og «heng» lokalt på enheten. Det finnes ingen nettverkskode i den delen av appen — sammendraget sendes ingen steder. Eksportknappen som finnes for dette er kun med i utviklerbygg, ikke i appen du laster ned.

Uavhengig av oss: hvis du har slått på «Del med apputviklere» i iOS' personverninnstillinger, sender Apple aggregerte krasj- og ytelsesrapporter til utviklere. Det er Apples kanal, ikke vår, og du styrer den i Innstillinger → Personvern og sikkerhet → Analyse og forbedringer.

Hva enheten din faktisk kontakter

Vi samler ikke inn noe — men å hente data over internett er ikke usynlig. Dette er hele lista over hvem som kan se at nettopp din enhet var i kontakt (typisk IP-adresse og tidspunkt i deres egne serverlogger):

Klubbmerker og ikoner er innebygget i appen og nettsiden; det gjøres aldri en bilde-forespørsel til en tredjepart for å tegne en rad.

Varsler

Varsler før start og resultatvarsler planlegges lokalt på enheten ut fra det du følger. Appen registrerer seg ikke for push fra en server — det finnes ingen push-server, og vi vet ikke om eller når du fikk et varsel.

Når du ber om ny dekning — dette blir offentlig

Både appen og nettsiden har en frivillig «be om dekning»-funksjon. Den åpner et forslag i det offentlige kodelageret på GitHub som du selv sender inn. Vi poster aldri noe på dine vegne.

Forslaget inneholder kun navnet på det du ønsker dekket og eventuelt hvilken sport — aldri profilen din, følgelista di eller noe om enheten. Men vær klar over at saken er offentlig og knyttes til GitHub-kontoen din, med GitHubs egne personvernregler. Vil du ikke det, la være å sende den.

Informasjonskapsler

Vi setter ingen informasjonskapsler og bruker ingen analyseverktøy — derfor er det heller ingen samtykkebanner her. Apples CloudKit kan sette sine egne for å holde deg innlogget, og nettleserens localStorage brukes til profilen og temavalget ditt, som beskrevet over.

Barn

Sportivista er ikke rettet mot barn, og vi samler ikke inn opplysninger for å identifisere noen — heller ikke alder.

Rettighetene dine

Personvernforordningen (GDPR) gir deg rett til innsyn, retting, sletting og dataportabilitet. Her er den praktiske konsekvensen: vi har ingenting å gi deg innsyn i eller slette, fordi vi ikke har dataene. Du har dem selv, og du kan gjøre alt selv:

Har du likevel et spørsmål eller en klage, ta kontakt (over). Du kan også klage til Datatilsynet.

Hvis dette endrer seg

«Ingen server» er et arkitekturvalg, ikke bare et løfte — og valget kan i prinsippet endres senere (for eksempel hvis Sportivista en dag trenger en egen tjeneste for å levere data raskt nok). Hvis det skjer, blir denne siden oppdatert før endringen tas i bruk, og datoen øverst forteller deg når. Historikken for hver eneste endring i denne teksten er offentlig i kodelageret.

Denne erklæringen beskriver programvaren slik den faktisk er bygget i dag. Den er skrevet for å være etterprøvbar mot koden, ikke for å love mer enn den kan holde.

← tilbake til oversikten