Hoppa till innehållet
lyyja
Så fungerar detTrygghetPartnersOm LyyjaSupport
Juridiskt

Integritetspolicy för Lyyja

Denna policy beskriver hur Lyyja behandlar personuppgifter i appen och på Lyyjas webbplats.

1. Personuppgiftsansvarig och kontakt

Lyyja drivs av Andreas Granberg som privatperson i Sverige. Andreas Granberg är personuppgiftsansvarig för den behandling som beskrivs här. Lyyja lanseras inte genom ett registrerat bolag.

Kontakt för integritetsfrågor och GDPR-begäranden: privacy@lyyja.se. För vanlig produktsupport: support@lyyja.se.

2. Vilka uppgifter vi behandlar och varifrån de kommer

Uppgifter som du lämnar direkt kan omfatta e-postadress, namn, vald profilbild, gruppnamn, inbjudningskod, röster, gemensamma anteckningar och länkar till bostadsannonser. Gruppmedlemmar kan bidra med uppgifter som blir synliga inom en gemensam grupp, till exempel namn, profilbild och röststatus.

Från offentliga bostadsannonser behandlar Lyyja annonslänk och information från den aktuella annonsen, exempelvis adress, pris, yta, antal rum och bild, för att kunna hämta och presentera bostaden i appen. När en annonskälla inte kan hämtas direkt av servern kan appen tillfälligt skicka information från den aktuella annonssidan till Lyyjas server för samma ändamål. Den tillfälliga sidinformationen används endast för att extrahera bostadsuppgifterna och sparas inte i Lyyjas annons-, cache- eller felrapporter.

Från din enhet och våra SDK:er kan vi behandla Firebase-användaridentitet, app- och enhetsinformation, push-token, notisinställningar, tekniska säkerhetshändelser och IP-adress i leverantörernas normala nätverks- och driftsloggar. När du väljer profilbild behandlar Lyyja endast den bild som systemets bildväljare lämnar tillbaka till appen.

Om annonsinläsning misslyckas kan vi spara den normaliserade annonslänken, felorsak, tidpunkt och utgångstid för att underhålla stödet för annonskällan.

Om du aktivt tillåter användningsanalys behandlar Google Analytics for Firebase användningsdata som skärm- och sidvisningar, appversion, enhetstyp, operativsystem, ungefärlig geografisk information, sessioner och tekniska händelser. På webbplatsen sparas ditt val lokalt i webbläsaren så att vi kan respektera det vid framtida besök. Lyyja skickar inte e-postadress, namn, fullständiga bostadsadresser, annonslänkar eller gruppinnehåll som Analytics-händelseparametrar. För kontoradering registreras de Analytics-appinstansidentifierare som har kopplats till kontot.

3. Ändamål, rättslig grund och nödvändighet

Tabellen sammanfattar de huvudsakliga behandlingarna.

BehandlingÄndamålRättslig grundNödvändighet
Konto, e-post och engångskodSkapa och säkra inloggning samt leverera verifieringskod.Avtal; berättigat intresse för säkerhet och missbruksförebyggande.E-post krävs för registrerat konto. Utan den kan e-postinloggning inte användas.
Profil och grupperVisa identitet i gruppen, hantera medlemskap och samarbete.Avtal.Namn kan behövas för tydlig gruppfunktion; profilbild är frivillig.
Annonslänk, annonsinformation, speglad bild och cacheLäsa in och visa bostaden i Lyyja.Avtal.Annonslänk krävs när du lägger till en extern bostad.
Tillfällig behandling av annonsinformationExtrahera bostadsuppgifter när annonskällan inte kan hämtas direkt av servern.Avtal.Sker bara när det behövs för den bostad du försöker lägga till.
Röster, matcher, anteckningar och grupphändelserGe gemensamma beslutsfunktioner och visa när gruppen är överens.Avtal.Röster krävs för matchfunktionen; anteckningar är frivilliga.
Push-token och notisinställningarSkicka valda notiser om grupphändelser.Avtal för den valda funktionen; OS-tillstånd styr om enheten kan ta emot notiser.Frivilligt; tjänsten fungerar utan pushnotiser.
Rate limits, App Check och drifts-/säkerhetsloggarSkydda tjänsten, felsöka och motverka missbruk.Berättigat intresse av en säker och tillförlitlig tjänst.Nödvändigt för säker drift.
Google Analytics for FirebaseMäta användning av appen och webbplatsen samt förbättra produkten.Samtycke.Frivilligt och avstängt tills du gjort ett aktivt val.
Analytics-raderingsregisterKunna begära radering av kontokopplad Analytics-data.Rättslig förpliktelse och berättigat intresse av att uppfylla registrerades rättigheter.Används endast för raderingsändamålet.

Lyyja säljer inte personuppgifter och använder inte Analytics-data för riktad reklam. Lyyja fattar inte beslut som enbart grundas på automatiserad behandling och som har rättsliga eller på liknande sätt betydande effekter för dig.

4. Delning och leverantörer

Uppgifter delas med andra medlemmar i dina Lyyja-grupper i den utsträckning som krävs för gruppfunktionerna. Exempelvis kan namn, profilbild, röststatus, gemensamma bostäder och anteckningar visas för gruppmedlemmar.

Lyyja använder externa tjänsteleverantörer för bland annat molninfrastruktur, autentisering, datalagring, e-postleverans, pushnotiser och, efter samtycke, användningsanalys. Dessa leverantörer behandlar uppgifter för Lyyjas räkning enligt tillämpliga avtal och dataskyddsvillkor.

5. Överföringar utanför EU/EES

Google och Resend samt deras underleverantörer kan behandla uppgifter i länder utanför EU/EES. Googles Firebase-villkor innehåller mekanismer för begränsade europeiska överföringar, inklusive tillämpliga standardavtalsklausuler och andra giltiga överföringslösningar. Resends personuppgiftsbiträdesavtal införlivar EU:s standardavtalsklausuler för överföringar utanför EES. Information om aktuella underleverantörer och tillämpliga skydd kan begäras via privacy@lyyja.se.

6. Lagringstid

Kontoprofil och aktivt gruppmedlemskap lagras medan kontot och medlemskapet finns. När kontot raderas tas kontospecifika profiler, avatar, push-token, individuella röster och andra identifierande kontodata bort enligt avsnitt 7.

Scrape-cache för en bostadsannons har en utgångstid på sju dagar och raderas genom Firestore TTL. En bostad som markerats som borttagen i en grupp raderas server-side efter 30 dagar, inklusive underliggande röstdokument. Speglade bostadsbilder behålls bara så länge de fortfarande refereras av en aktiv cachepost eller en sparad gruppbostad.

Felrapporter för annonsinläsning som innehåller annonslänk och felorsak har sex månaders utgångstid genom Firestore TTL.

Engångskoder och tillhörande rate-limit-poster har korta utgångstider och rensas automatiskt. Säkerhets- och driftsloggar sparas enligt den aktiva loggkonfiguration som krävs för drift och säkerhet; Lyyja använder inte Crashlytics i nuvarande app.

Analytics lagras enligt den konfiguration som gäller i Lyyjas Google Analytics-egendom. När du återkallar samtycke stoppas framtida Analytics-insamling från appen. Vid kontoradering skickar Lyyja raderingsbegäran för kontots Analytics-användar-id och registrerade appinstansidentifierare till Google. Googles raderingsprocess kan fortsätta efter att Lyyja har skickat och fått begäran accepterad.

7. Kontoradering och delade grupper

Du kan initiera permanent kontoradering i appen under Profil → Konto → Radera konto eller via Lyyjas raderingssida efter e-postverifiering.

Raderingen tar bort Firebase Authentication-kontot, den privata användarprofilen, gruppvisa medlemsprofiler, profilbilden, push-token, individuella röster, användar-id ur röstsammanfattningar och matcher, Analytics-raderingsregistret och annan kontospecifik data som Lyyja kontrollerar. Delade grupper och bostäder behålls för kvarvarande medlemmar; bostäder som du lagt till kan ligga kvar men fältet som pekar ut dig som tilläggare nollställs. Om du äger en grupp med andra medlemmar överförs ägarskapet. En grupp där du är ensam medlem kan raderas helt.

Innan kontot tas bort begär Lyyja radering av kontokopplad Google Analytics-data. Om Analytics-raderingen inte accepteras stoppas kontoraderingen så att du kan försöka igen eller kontakta support.

8. Dina rättigheter

Du kan beroende på situationen ha rätt till tillgång, rättelse, radering, begränsning, dataportabilitet och att invända mot behandling som grundas på berättigat intresse. Samtycke till Analytics kan återkallas när som helst i appen utan att det påverkar lagligheten av behandling som redan skett.

Skicka din begäran till privacy@lyyja.se. Lyyja kan behöva verifiera din identitet innan uppgifter lämnas ut eller ändras. Begäranden hanteras utan onödigt dröjsmål och normalt senast inom en månad enligt GDPR; tidsfristen kan i vissa fall förlängas enligt reglerna. Du har rätt att lämna klagomål till Integritetsskyddsmyndigheten (IMY).

9. Notiser, lokal gästdata och profilbilder

För registrerade användare kan appen visa operativsystemets fråga om notistillstånd efter inloggning. Om tillstånd inte ges kan pushnotiser inte levereras. Du kan ändra notisinställningar i appen och i enhetens inställningar.

Anonym/gästbaserad användning kan lagra grupp- och bostadsdata lokalt på enheten. Lokal gästdata kan försvinna när appdata rensas eller appen avinstalleras och är inte en serverbaserad säkerhetskopia. När du väljer en profilbild får Lyyja endast den fil eller mediereferens som systemets bildväljare returnerar.

10. Säkerhet

Lyyja använder bland annat krypterad kommunikation, Firebase Authentication, App Check, Firestore- och Storage-regler, serverkontrollerade känsliga mutationer, rate limiting och kortlivade signerade media-URL:er. Ingen internetbaserad tjänst kan garantera fullständig säkerhet.

11. Externa bostadsannonser

Lyyja visar sammanfattande uppgifter och länkar till bostadsannonser hos externa aktörer. När du öppnar en extern länk gäller den externa aktörens integritetspolicy och villkor.

12. Ändringar

Policyn uppdateras när tjänsten, leverantörerna eller rättsliga krav förändras. Väsentliga ändringar meddelas när det krävs.

Senast uppdaterad: 12 augusti 2026.

lyyja

Hitta hem tillsammans.

För bostadssökande som är fler än en.

Lyyja

HemSå fungerar detTrygghetPartnersOm Lyyja

Hjälp

SupportKontaktRadera kontosupport@lyyja.se

Juridiskt

IntegritetspolicyAnvändarvillkorIntegritetsfrågor
© 2026 Lyyja. Lyyja drivs av Andreas Granberg i Sverige.Lyyja är inte en mäklare och förmedlar inte bostäder.