Compliance
Privatliv er fundamentet for alt, hvad Luftn gør — strukturelt, ikke blot lovet.
De fleste privatlivspåstande er løftebaserede: "vi lover ikke at spore dig." De kræver tillid til udgiveren, i dag og efter ethvert fremtidigt ejerskifte. En strukturel påstand er anderledes — systemet har ikke noget at bryde den med. Luftn fremsætter lige nu to strukturelle påstande, som hver især kan efterprøves ét bestemt sted.
Tomt Privacy Manifest
iOS 17 introducerede required-reason APIs — en konkret liste over ofte misbrugte kald (UserDefaults, filtidsstempler, systemets starttidspunkt, diskplads, aktivt tastatur), som skal deklareres i et Privacy Manifest. Luftns manifest indeholder et array kaldet NSPrivacyAccessedAPITypes. Det er tomt.
Gennemgangen går videre, end Apple kræver — den omfatter også tre kald, som ikke står på Apples required-reason-liste, men som indirekte læser UserDefaults under motorhjelmen: Calendar.current, Locale.current og NSLocalizedString. Luftn bruger i stedet eksplicitte, brugerstyrede ækvivalenter for alle tre.
Kun compliance-opdateringer
Luftn udgives én gang med komplet funktionalitet. Efterfølgende opdateringer er begrænset til iOS-kompatibilitetsvedligeholdelse — ingen nye funktioner, ingen ny dataindsamling, ingen overraskende ændringer.
GDPR-dataminimering (artikel 5, stk. 1, litra c)
Backenden modtager kun et H3-gittercelleindeks (~3 km opløsning) — aldrig rå GPS-koordinater, dit temperaturmål, din nedbørsgrænse eller nogen identificerende værdi. Cloudflares netværk håndterer forbigående IP-metadata til rate-begrænsning; Luftn skriver intet til applikationslogfiler eller databaser. Den indbyggede dataeksport (Indstillinger → Eksportér mine data) er din ret til indsigt efter GDPR artikel 15, implementeret fra dag ét.
Hvad vi ikke gør
- Ingen konti
- Ingen analyse
- Ingen sporing
- Intet reklame-SDK
- Ingen tredjeparts-SDK'er bortset fra det geospatiale H3-bibliotek (ren matematik, ingen adgang til system-API'er)
- Ingen sociale funktioner