Personvernerklæring – Tikk

Sist oppdatert: 27. juli 2026 · Behandlingsansvarlig: Klikk programvare (Jonathan Bjerk, Norge) · Kontakt: [email protected]

Tikk er en husholdnings-oppgaveapp som lar familier følge med på rutiner, streaks, belønninger og regnskap for utbetalinger. Denne erklæringen forklarer hvilke personopplysninger Tikk samler, hvorfor, og dine rettigheter.

1. Hva vi samler

  • Konto: e-postadresse og bruker-ID fra Google-pålogging.
  • Familieprofil: familienavn, profilnavn (typisk fornavn), avatar-emoji og farge, valgfri PIN (lagres som saltet PBKDF2-hash).
  • Oppgaver og fullføringer: titler, frekvens, hvem som tikket av, tidspunkt.
  • Saldo og regnskap: beløp tjent og oppgjort per profil (NOK).
  • Lokasjon: hjemmebase-koordinater (én gang, satt av forelder) og kun en bool per dag som indikerer om barnet var hjemme — ingen daglige koordinater lagres.
  • Push-tokens: FCM-tokens per enhet for å sende påminnelser fra forelder.
  • Meldinger: innhold av påminnelser sendt mellom forelder og barn.
  • Abonnement: RevenueCat-håndtert (app_user_id, kvittering, utløp).
  • App Check: Google reCAPTCHA v3 samler atferdssignaler for å verifisere at requester kommer fra ekte Tikk-app.
  • Venteliste: hvis du melder deg på via tikkapp.no, lagrer vi e-postadressen din i Firestore inntil vi har sendt invitasjon (eller du ber om sletting). Påmeldingen må bekreftes via e-post; bekrefter du ikke, slettes adressen automatisk etter 14 dager. Melder du deg av, beholder vi adressen på en intern «ikke kontakt»-liste slik at ingen kan melde deg på igjen — vi sender ingenting til den. Vil du at den skal slettes helt, be om det på [email protected].
  • Anonym brukstelemetri: Firebase Analytics-events (hvilke funksjoner brukes, ikke fritekst) og Firebase Crashlytics (krasj-rapporter med sanitized exception-strenger). Identifiseres med en sha256-hash av familie-ID — ingen profilnavn, ingen oppgavetekst, ingen kr-beløp sendes. I app-ene (iOS, Android, macOS) er dette på som standard og kan slås av i Innstillinger → Personvern → Anonym statistikk. På web (min.tikkapp.no) samler vi ingenting før du har svart ja i samtykkebanneret: «Nei takk» stopper innsamlingen før første måling sendes, og valget kan endres i appen samme sted.
  • Informasjonskapsler og lokal lagring (web): nødvendige for innlogging og App Check (Google reCAPTCHA) — uten dem virker ikke appen. I tillegg lagres selve samtykkevalget ditt i nettleseren (tikk.analyticsConsent), og, hvis du sier ja, statistikk-kapslene til Google Analytics. Ingen reklame- eller markedsføringskapsler.

2. Hvorfor vi behandler dataene

  • Levere tjenesten (vise tikks, beregne streaks, holde regnskap).
  • Sende push-påminnelser mellom familiemedlemmer.
  • Beskytte mot misbruk (App Check, rate-limit).
  • Håndtere abonnement og utløp.
  • Sende tjeneste-e-post til voksne kontoer — viktige beskjeder om kontoen, og av og til tips om å bruke Tikk (f.eks. hvordan invitere familien eller vervefordeler). Slike tips-e-poster har alltid avmeldingslenke, sendes aldri til barn, og adressen deles ikke med noen. Grunnlag: eksisterende kundeforhold (markedsføringsloven § 15 tredje ledd).

Rettsgrunnlag: avtale (GDPR art. 6 nr. 1 bokstav b) for å levere tjenesten, berettiget interesse (art. 6 nr. 1 bokstav f) for tjeneste-e-post til voksne, og samtykke (art. 6 nr. 1 bokstav a) for behandling av barnedata jf. art. 8.

3. Barn under 16 år

Forelder/verge må gi eksplisitt samtykke før vi behandler personopplysninger om barn under 16 år. Samtykket registreres i appen ved registrering og kan trekkes tilbake når som helst ved å slette familien (se punkt 7).

4. Mottakere og databehandlere

  • Google (Firebase): autentisering, Firestore-database, Cloud Functions, FCM push. Behandler data på Google Cloud i Europa.
  • Google (reCAPTCHA v3): kun atferdssignaler ved hver request — ikke direkte personopplysninger fra Tikk.
  • RevenueCat: abonnement-håndtering. app_user_id = Firebase-uid (pseudonym koblings-ID). Når du sletter kontoen hos oss, slettes ikke automatisk RevenueCats kvitterings-historikk — den må slettes hos RevenueCat (revenuecat.com/privacy) eller fjernes via App Store / Play Store-kontoen som eier abonnementet.
  • Cloudflare: webhosting + CDN for tikkapp.no og app-tjenestene våre.

Vi selger ikke data, og deler ikke med tredjepart for markedsføring.

5. Lagringstid og sletting

Familiens data lagres så lenge familien har en aktiv konto. Når du sletter kontoen fra Innstillinger, starter en 30-dagers angrefrist: dataene beholdes intakt og du kan logge inn og angre sletting i perioden. Etter 30 dager kjører en automatisk jobb hver natt som permanent fjerner alle dokumenter fra Firestore og sletter Auth-brukeren. Sikkerhetslogger fra Cloud Functions oppbevares i inntil 30 dager hos Google.

Angrefristen er for å verne mot utilsiktede slettinger (skille-situasjoner, kompromittert konto). Ønsker du sletting uten cool-down, kontakt [email protected].

6. Datalokasjon

Cloud Functions og Firestore er satt opp i Europa (europe-west3). Push-notifikasjoner går via FCM som har globale endepunkter.

7. Dine rettigheter

  • Innsyn: Last ned alle dine data fra Innstillinger → Last ned mine data.
  • Korrigering: Rediger profiler og familienavn i appen.
  • Sletting: Slett familie og konto fra Innstillinger → Slett konto. Starter 30-dagers angrefrist; etter det fjernes alt automatisk. Du kan angre i appen i perioden.
  • Innsigelse mot telemetri: Skru av Firebase Analytics og Crashlytics for familien fra Innstillinger → Personvern → Anonym statistikk. I app-ene er default på; valget lagres per familie og tar effekt umiddelbart. På web er default av: statistikk starter først når du har sagt ja i samtykkebanneret, og samtykket kan trekkes tilbake samme sted i appen.
  • Klage: Du har rett til å klage til Datatilsynet (datatilsynet.no).

8. Sikkerhet

Tikk bruker Firebase Auth, hashede PIN-koder (saltet PBKDF2), Firestore-regler som forhindrer kryssfamilie-tilgang, og Firebase App Check med reCAPTCHA v3. Cloud Functions har autentisering og rate-limiter.

Merk om delt enhet: PIN-beskyttelse på profilvalg er en klient-side-sjekk. På en delt familie-enhet (typisk iPad uten egen Auth-konto per barn) kan teknisk kyndige barn omgå PIN-en og se eller registrere tikks for andre profiler. Vi anbefaler at hvert barn over 12 år får egen Auth-konto via "invite"-flowen — da håndhever Firestore-reglene tilgang per bruker.

9. Endringer

Vi varsler om vesentlige endringer i denne erklæringen i appen og oppdaterer "Sist oppdatert"-datoen.

Privacy Policy – Tikk

Last updated: July 27, 2026 · Data controller: Klikk programvare (Jonathan Bjerk, Norway) · Contact: [email protected]

Tikk is a household chore-tracking app for families with streaks, rewards and a payout ledger. This document explains what personal data Tikk collects, why, and your rights.

1. What we collect

  • Account: email and user ID from Google sign-in.
  • Family profile: family name, profile names (typically first names), avatar emoji and color, optional PIN (salted PBKDF2 hash).
  • Tasks and completions: titles, frequency, who completed, when.
  • Balance/ledger: amounts earned and settled per profile (NOK).
  • Location: home-base coordinates (set once by parent) and only a daily boolean indicating if the child was home — no daily coordinates stored.
  • Push tokens: FCM tokens per device for parent reminders.
  • Messages: reminder content between parent and child.
  • Subscription: RevenueCat-managed (app_user_id, receipt, expiry).
  • App Check: Google reCAPTCHA v3 collects behavioural signals to verify requests come from the genuine Tikk app.
  • Anonymous usage telemetry: Firebase Analytics events (which features are used, no free text) and Firebase Crashlytics (crash reports with sanitized exception strings). Identified by a sha256 hash of the family ID — no profile names, task text or amounts are sent. In the apps (iOS, Android, macOS) this is on by default and can be turned off in Settings → Privacy → Anonymous statistics. On the web (min.tikkapp.no) we collect nothing until you accept in the consent banner: "No thanks" stops collection before the first measurement is sent, and you can change the choice in the same place in the app.
  • Cookies and local storage (web): required for sign-in and App Check (Google reCAPTCHA) — the app does not work without them. We also store your consent choice in the browser (tikk.analyticsConsent) and, if you accept, the Google Analytics statistics cookies. No advertising or marketing cookies.
  • Waitlist: if you sign up via tikkapp.no we store your email in Firestore as unconfirmed and send you a confirmation link. Nothing else is sent until you click it, and unconfirmed sign-ups are deleted automatically after 14 days. Confirmed entries are kept until we have sent an invitation or until you request deletion. If you unsubscribe, we keep the address on an internal do-not-contact list so nobody can sign you up again — we send nothing to it. Email [email protected] if you want it erased entirely.

2. Why we process the data

  • To deliver the service (display tasks, calculate streaks, keep ledger).
  • To send push reminders between family members.
  • To protect against abuse (App Check, rate-limit).
  • To handle subscriptions and renewals.
  • To send service emails to adult accounts — important account notices, and occasional tips on using Tikk (e.g. how to invite family members or referral benefits). Tip emails always include an unsubscribe link, are never sent to children, and the address is never shared. Basis: existing customer relationship under the Norwegian Marketing Control Act § 15.

Legal basis: contract (GDPR Art. 6(1)(b)) for service delivery, legitimate interest (Art. 6(1)(f)) for service emails to adults, and consent (Art. 6(1)(a)) for children's data per Art. 8.

3. Children under 16

A parent or guardian must give explicit consent before we process personal data of children under 16. Consent is registered in-app at sign-up and can be withdrawn at any time by deleting the family (see section 7).

4. Recipients and processors

  • Google (Firebase): auth, Firestore, Cloud Functions, FCM push. Stores data on Google Cloud in Europe.
  • Google (reCAPTCHA v3): only behavioural signals per request — no direct personal data from Tikk.
  • RevenueCat: subscription handling. app_user_id = Firebase uid (pseudonymous join key). Deleting your account with us does not automatically erase RevenueCat's receipt history — that must be removed at RevenueCat (revenuecat.com/privacy) or via the App Store / Play Store account that owns the subscription.
  • Cloudflare: web hosting + CDN for tikkapp.no and our app services.

We do not sell data, and do not share with third parties for marketing.

5. Retention and deletion

Family data is retained as long as the family has an active account. When you delete your account from Settings, a 30-day grace period starts: the data is kept intact and you can sign back in and undo the deletion during that period. After 30 days, an automated nightly job permanently removes all Firestore documents and deletes the Auth user. Cloud Functions security logs are retained for up to 30 days at Google.

The grace period protects against unintended deletion (separation cases, compromised accounts). If you want immediate deletion without cool-down, contact [email protected].

6. Data location

Cloud Functions and Firestore run in Europe (europe-west3). Push notifications go through FCM with global endpoints.

7. Your rights

  • Access: Download all your data from Settings → Download my data.
  • Rectification: Edit profiles and family name in the app.
  • Erasure: Delete family and account from Settings → Delete account. Starts a 30-day grace period; after that everything is automatically removed. You can undo during the grace period.
  • Objection to telemetry: Turn off Firebase Analytics and Crashlytics for the family in Settings → Privacy → Anonymous statistics. In the apps the default is on; the choice is stored per family and takes effect immediately. On the web the default is off: statistics only start once you accept in the consent banner, and consent can be withdrawn in the same place in the app.
  • Complaint: You may lodge a complaint with the Norwegian Data Protection Authority (datatilsynet.no).

8. Security

Tikk uses Firebase Auth, hashed PINs (salted PBKDF2), Firestore rules preventing cross-family access, and Firebase App Check with reCAPTCHA v3. Cloud Functions have authentication and rate-limiting.

Shared device note: The PIN on the profile picker is a client-side check. On a shared family device (typically an iPad without a separate Auth account per child) a technically savvy child can bypass the PIN and view or record tikks for another profile. We recommend that each child over 12 receive their own Auth account via the "invite" flow — then Firestore rules enforce per-user access.

9. Changes

We notify of material changes to this policy in the app and update the "Last updated" date.