Compliance

Privatliv er fundamentet for alt, hvad Luftn gør — strukturelt, ikke blot lovet.

De fleste privatlivspåstande er løftebaserede: "vi lover ikke at spore dig." De kræver tillid til udgiveren, i dag og efter ethvert fremtidigt ejerskifte. En strukturel påstand er anderledes — systemet har ikke noget at bryde den med. Luftn fremsætter lige nu to strukturelle påstande, som hver især kan efterprøves ét bestemt sted.

Tomt Privacy Manifest

iOS 17 introducerede required-reason APIs — en konkret liste over ofte misbrugte kald (UserDefaults, filtidsstempler, systemets starttidspunkt, diskplads, aktivt tastatur), som skal deklareres i et Privacy Manifest. Luftns manifest indeholder et array kaldet NSPrivacyAccessedAPITypes. Det er tomt.

Gennemgangen går videre, end Apple kræver — den omfatter også tre kald, som ikke står på Apples required-reason-liste, men som indirekte læser UserDefaults under motorhjelmen: Calendar.current, Locale.current og NSLocalizedString. Luftn bruger i stedet eksplicitte, brugerstyrede ækvivalenter for alle tre.

Kun compliance-opdateringer

Luftn udgives én gang med komplet funktionalitet. Efterfølgende opdateringer er begrænset til iOS-kompatibilitetsvedligeholdelse — ingen nye funktioner, ingen ny dataindsamling, ingen overraskende ændringer.

GDPR-dataminimering (artikel 5, stk. 1, litra c)

Backenden modtager kun et H3-gittercelleindeks (~3 km opløsning) — aldrig rå GPS-koordinater, dit temperaturmål, din nedbørsgrænse eller nogen identificerende værdi. Cloudflares netværk håndterer forbigående IP-metadata til rate-begrænsning; Luftn skriver intet til applikationslogfiler eller databaser. Den indbyggede dataeksport (Indstillinger → Eksportér mine data) er din ret til indsigt efter GDPR artikel 15, implementeret fra dag ét.

Hvad vi ikke gør

Denne side er en dansk oversættelse, der stilles til rådighed som en service. I tilfælde af uoverensstemmelser er den engelske version den gældende. Engelsk version