Privacy Policy for Runda
This Privacy Policy explains how the Runda mobile application (“Runda”, “the app”, “we” or “us”) processes personal data. The data controller is Olof Rymark. You can contact us at olof@rymark.com.
1. Data we process
Depending on how you use Runda, we process:
- Account and authentication data: an anonymous Firebase user identifier in Guest mode; and, if you create or use an account, your email address and identifiers associated with email, Apple or Google sign-in. Apple or Google may provide limited profile information according to your choices with those providers.
- Profile data: display name, optional Swish number and preferred app language.
- Runda and expense data: Runda names, invitation codes, memberships, participant names and optional Swish numbers, expense descriptions, notes, amounts, currencies, dates, payers, allocations, balances, payment registrations, corrections and timestamps.
- Technical, usage and diagnostic data: Firebase and Google account or device identifiers, operation identifiers, authentication and request metadata, and other technical information needed to authenticate requests, prevent duplicate operations, secure the service and diagnose failures. The included Google Sign-In, Firebase Authentication and Cloud Firestore SDKs may process information such as IP address, coarse location inferred from network information, device/app information, limited usage metadata and service or diagnostic logs for app functionality, security, service reliability, troubleshooting and limited SDK/service analytics.
- Support communications: your required reply email address, subject and information you choose to include when using the support form.
Runda does not request location permission or collect GPS location. A service provider may infer coarse location from network information such as an IP address.
Runda does not include advertising SDKs, use Firebase Analytics or other product-behaviour analytics, or perform cross-app tracking. The limited SDK/service analytics described above is not used for advertising or tracking.
2. Receipt scanning and camera data
Camera access is optional and is requested only when you choose to scan a receipt. The receipt photo and text recognition are processed locally on your device to suggest an expense title, amount and date. The receipt image is kept only temporarily in memory, is not saved by Runda and is not uploaded to Firebase or another service. Only the expense details you review and save are transmitted.
3. Swish
If you choose to open Swish, Runda creates a Swish web link containing the recipient’s Swish number, amount, currency and payment message. This information is then handled by Swish according to Swish’s own terms and privacy information. Returning to Runda does not prove that a payment was completed; a payment is registered in Runda only after you confirm it.
4. Why we process data
We process data to provide Runda’s functionality: authenticate users, create and join Rundas, synchronize data between members and devices, calculate shared expenses, show payment history, merge Guest data into an existing account, provide support, protect the service and comply with legal obligations.
Limited SDK/service analytics is used only to operate authentication and data services, maintain security and reliability, and diagnose technical failures—not to build advertising profiles or measure behaviour across apps.
Where applicable under data-protection law, processing is based on performing the service you request, our legitimate interests in operating and securing Runda, compliance with legal obligations, or your consent—for example, the device permission you choose to grant for camera access.
5. Sharing and service providers
Data in a Runda is visible to the other members of that Runda. Do not add another person’s information unless you are entitled to share it with the group.
We use service providers to operate the app:
- Google Firebase for authentication, Cloud Firestore database, Cloud Functions and hosting.
- Google Sign-In when you choose Google as your sign-in method.
- Apple when you choose Sign in with Apple and for distribution of the iOS app.
- Swish only when you choose to open a Swish payment link.
- Resend to deliver messages submitted through the support form.
- Cloudflare Turnstile to protect the public support form from spam and automated misuse.
We select providers that commit to protecting personal data through applicable legal and contractual safeguards consistent with this policy. They also publish their own privacy information. We do not sell personal data.
6. International transfers
Some service providers may process data outside Sweden or the European Economic Area. Where required, such processing is protected by an adequacy decision, standard contractual clauses or another lawful transfer mechanism.
7. Retention and deletion
Account, profile, Runda, expense and payment-history data is retained while needed to provide the service and preserve the shared accounting history. Support messages and reply addresses are retained in the receiving email account while needed to handle the request. To limit abuse, we retain only a salted hash derived from the network address and attempt timestamps in Firestore for up to 24 hours; the raw network address and support message are not stored in this rate-limit record. Logging, security, merge and idempotency records may be retained for a limited period needed for reliability, fraud prevention, dispute handling and legal compliance. Provider backups may remain for a limited period before being overwritten.
Logging out does not delete your account or Rundas. You can permanently delete a Guest account or permanent account in Runda under Settings → Data and privacy → Delete account and data. Before deletion, the app shows what will happen to every shared Runda and requires you to appoint a new owner where necessary. Rundas with no other account member are deleted in full.
Because Runda data is shared, expense and payment records needed by remaining members are retained without your account connection. Your membership is removed; your display name and Swish number are erased; and your stable participant identity is shown as “Previous participant” so amounts, allocations, balances, payments and corrections remain understandable. An unsettled balance is retained as historical and is never automatically marked as paid. The Firebase authentication identity is deleted only after these changes have completed. You can email olof@rymark.com for other privacy requests or if you cannot access the in-app deletion function.
8. Your rights
Depending on applicable law, you may have the right to request access, correction, deletion, restriction or portability of your personal data, and to object to certain processing or withdraw consent. You can change your display name and Swish number in the app. Contact olof@rymark.com to exercise other rights. You may also lodge a complaint with the Swedish Authority for Privacy Protection (IMY) or your local supervisory authority.
9. Security
We use authentication, access controls, encrypted network connections and backend validation intended to protect Runda data. No online service can guarantee absolute security. Keep invitation links and account credentials secure and contact us if you suspect unauthorised access.
10. Children
Runda is not directed specifically at children. If you believe a child has provided personal data without the permission required by applicable law, contact us so that we can investigate and take appropriate action.
11. Changes to this policy
We may update this policy when Runda or legal requirements change. The current version and update date will remain available at this URL. Material changes will be communicated in an appropriate way.
12. Contact
Data controller: Olof Rymark
Email: olof@rymark.com
Integritetspolicy för Runda
Den här integritetspolicyn beskriver hur mobilappen Runda (”Runda”, ”appen”, ”vi” eller ”oss”) behandlar personuppgifter. Personuppgiftsansvarig är Olof Rymark. Du når oss på olof@rymark.com.
Gäller från: 12 juli 2026 · Senast uppdaterad: 1 augusti 2026
1. Uppgifter vi behandlar
Beroende på hur du använder Runda behandlar vi:
- Konto- och autentiseringsuppgifter: ett anonymt Firebase-användar-ID i gästläge samt, om du skapar eller använder ett konto, din e-postadress och identifierare kopplade till inloggning med e-post, Apple eller Google. Apple eller Google kan lämna begränsade profiluppgifter utifrån de val du gör hos respektive leverantör.
- Profiluppgifter: visningsnamn, valfritt Swishnummer och föredraget språk i appen.
- Runda- och utgiftsuppgifter: namn på Rundor, inbjudningskoder, medlemskap, deltagarnamn och valfria Swishnummer, beskrivningar, anteckningar, belopp, valutor, datum, betalare, fördelningar, saldon, betalningsregistreringar, korrigeringar och tidsstämplar.
- Tekniska uppgifter, användningsuppgifter och diagnostik: Firebase- och Google-identifierare för konto eller enhet, åtgärds-ID:n, autentiserings- och anropsmetadata samt annan teknisk information som behövs för autentisering, dubblettskydd, säkerhet och felsökning. De inkluderade SDK:erna för Google-inloggning, Firebase Authentication och Cloud Firestore kan behandla exempelvis IP-adress, ungefärlig plats härledd från nätverksinformation, enhets-/appinformation, begränsad användningsmetadata och tjänste- eller diagnostikloggar för appfunktionalitet, säkerhet, driftsäkerhet, felsökning och begränsad SDK-/tjänsteanalys.
- Supportkommunikation: din obligatoriska e-postadress för svar, ärendets ämne och de uppgifter som du själv väljer att skicka via supportformuläret.
Runda begär inte platsbehörighet och samlar inte in GPS-position. En tjänsteleverantör kan härleda ungefärlig plats från nätverksinformation, exempelvis en IP-adress.
Runda innehåller inga annons-SDK:er, använder inte Firebase Analytics eller annan produktbeteendeanalys och utför ingen spårning mellan appar. Den begränsade SDK-/tjänsteanalys som beskrivs ovan används inte för reklam eller spårning.
2. Kvittoskanning och kameradata
Kameraåtkomst är frivillig och efterfrågas endast när du väljer att skanna ett kvitto. Kvittobilden och texttolkningen behandlas lokalt på din enhet för att föreslå beskrivning, belopp och datum. Bilden finns endast tillfälligt i minnet, sparas inte av Runda och laddas inte upp till Firebase eller någon annan tjänst. Endast de utgiftsuppgifter som du granskar och sparar överförs.
3. Swish
När du väljer att öppna Swish skapar Runda en Swish-webblänk som innehåller mottagarens Swishnummer, belopp, valuta och betalningsmeddelande. Uppgifterna hanteras därefter av Swish enligt Swishs egna villkor och integritetsinformation. Att du återvänder till Runda bevisar inte att betalningen genomfördes; betalningen registreras i Runda först när du bekräftar den.
4. Varför vi behandlar uppgifter
Vi behandlar uppgifter för att tillhandahålla Rundas funktioner: autentisera användare, skapa och ansluta till Rundor, synkronisera uppgifter mellan medlemmar och enheter, beräkna delade utgifter, visa betalningshistorik, sammanfoga gästdata med ett befintligt konto, ge support, skydda tjänsten och uppfylla rättsliga skyldigheter.
Begränsad SDK-/tjänsteanalys används endast för att driva autentiserings- och datatjänster, upprätthålla säkerhet och driftsäkerhet samt diagnostisera tekniska fel – inte för att skapa reklamprofiler eller mäta beteende mellan appar.
När dataskyddslagstiftningen kräver en rättslig grund stöds behandlingen av att tillhandahålla den tjänst du begär, vårt berättigade intresse av att driva och skydda Runda, rättsliga skyldigheter eller ditt samtycke – exempelvis den enhetsbehörighet du väljer att ge för kameran.
5. Delning och leverantörer
Uppgifter i en Runda är synliga för de andra medlemmarna i samma Runda. Lägg inte till uppgifter om någon annan om du inte har rätt att dela dem med gruppen.
Vi använder följande leverantörer för att driva appen:
- Google Firebase för autentisering, databasen Cloud Firestore, Cloud Functions och webbhosting.
- Google-inloggning när du väljer Google som inloggningsmetod.
- Apple när du väljer Logga in med Apple samt för distribution av iOS-appen.
- Swish endast när du väljer att öppna en Swish-betalningslänk.
- Resend för att leverera meddelanden som skickas via supportformuläret.
- Cloudflare Turnstile för att skydda det publika supportformuläret mot spam och automatiserat missbruk.
Vi väljer leverantörer som åtar sig att skydda personuppgifter genom tillämpliga rättsliga och avtalsmässiga skydd i linje med denna policy. De publicerar även egen integritetsinformation. Vi säljer inte personuppgifter.
6. Överföring till andra länder
Vissa leverantörer kan behandla uppgifter utanför Sverige eller Europeiska ekonomiska samarbetsområdet. När det krävs skyddas sådan behandling genom beslut om adekvat skyddsnivå, standardavtalsklausuler eller en annan laglig överföringsmekanism.
7. Lagring och radering
Konto-, profil-, Runda-, utgifts- och betalningshistorik sparas så länge det behövs för att tillhandahålla tjänsten och bevara gruppens gemensamma ekonomiska historik. Supportmeddelanden och svarsadresser sparas i den mottagande e-postinkorgen så länge det behövs för att hantera ärendet. För att begränsa missbruk sparar vi endast en saltad hash som härletts från nätverksadressen och tidsstämplar för försök i Firestore i upp till 24 timmar; den råa nätverksadressen och supportmeddelandet sparas inte i denna rate-limit-post. Loggar och uppgifter för säkerhet, sammanfogning och idempotens kan sparas under en begränsad tid för driftsäkerhet, bedrägeriförebyggande, tvistlösning och rättsliga skyldigheter. Säkerhetskopior hos leverantörer kan finnas kvar en begränsad tid innan de skrivs över.
Utloggning raderar inte ditt konto eller dina Rundor. Du kan permanent radera ett gästkonto eller permanent konto i Runda under Inställningar → Data och integritet → Radera konto och data. Före raderingen visar appen vad som händer med varje delad Runda och kräver att du utser en ny ägare där det behövs. Rundor utan någon annan kontomedlem raderas helt.
Eftersom uppgifter i en Runda delas behålls utgifts- och betalningsposter som övriga medlemmar behöver, men utan kopplingen till ditt konto. Ditt medlemskap tas bort, visningsnamn och Swishnummer raderas och din stabila deltagaridentitet visas som ”Tidigare deltagare”, så att belopp, fördelningar, saldon, betalningar och korrigeringar förblir begripliga. Ett oreglerat saldo behålls som historiskt och markeras aldrig automatiskt som betalt. Firebase-identiteten raderas först när dessa ändringar är klara. Kontakta olof@rymark.com för andra integritetsärenden eller om du inte kan använda raderingsfunktionen i appen.
8. Dina rättigheter
Beroende på tillämplig lag kan du ha rätt att begära tillgång, rättelse, radering, begränsning eller dataportabilitet samt att invända mot viss behandling eller återkalla samtycke. Du kan ändra visningsnamn och Swishnummer i appen. Kontakta olof@rymark.com för att utöva övriga rättigheter. Du kan också lämna klagomål till Integritetsskyddsmyndigheten (IMY) eller din lokala tillsynsmyndighet.
9. Säkerhet
Vi använder autentisering, åtkomstkontroller, krypterade nätverksanslutningar och validering i backend för att skydda uppgifter i Runda. Ingen onlinetjänst kan garantera fullständig säkerhet. Skydda inbjudningslänkar och kontouppgifter och kontakta oss om du misstänker obehörig åtkomst.
10. Barn
Runda riktar sig inte särskilt till barn. Kontakta oss om du tror att ett barn har lämnat personuppgifter utan det tillstånd som krävs enligt tillämplig lag, så att vi kan utreda och vidta lämpliga åtgärder.
11. Ändringar i policyn
Vi kan uppdatera policyn när Runda eller rättsliga krav förändras. Aktuell version och uppdateringsdatum finns alltid på den här webbadressen. Väsentliga ändringar meddelas på ett lämpligt sätt.
12. Kontakt
Personuppgiftsansvarig: Olof Rymark
E-post: olof@rymark.com