EN
GlucoLumi
Personvern | GlucoLumi

Personvernerklæring for GlucoLumi

Sist oppdatert: 14. september 2026

Denne personvernerklæringen forklarer hvordan Torvmark Labs, som bruker merkevaren Torvi Studio («vi», «oss», «vår»), behandler informasjon i forbindelse med GlucoLumi («appen»). GlucoLumi er tilgjengelig på støttede Apple-enheter. Appen oppretter ingen separat Torvi Studio-konto. Kapitlene nedenfor forklarer lokale data, tilkoblede tjenester og valgene du styrer.

Versjonsomfang: det nye helsedatasamtykket, betalingsgrensen, full penneksport og backup-ekskluderingen som beskrives her, gjelder GlucoLumi 1.0 (39). Eldre bygg kan fungere annerledes. Denne nettsiderevisjonen er 2026-09-14; den separate samtykketeksten for helsedata i appen har versjon 2026-09-13.1.

Innhold i erklæringen
  1. Hvem er ansvarlig
  2. Opplysninger vi og partnerne våre behandler
  3. Lagring, synkronisering og tilkoblede tjenester
  4. Kjøp og abonnementer
  5. Analyse, annonser og samtykke
  6. Deling av data
  7. Lagringstid og sletting
  8. Dine rettigheter og valg
  9. Barn
  10. Endringer i denne erklæringen
  11. Kontakt

1. Hvem er ansvarlig

Behandlingsansvarlig for GlucoLumi er Torvmark Labs (ENK, org.nr. 938 284 792). Torvi Studio er merkevaren vår. Postadresse: Hovsveien 27D, 1769 Halden, Norge. Send spørsmål eller forespørsler om personvern til hello@torvistudio.com.

2. Opplysninger vi og partnerne våre behandler

GlucoLumi er en personlig dataoversikt for import, lagring, visning og eksport av glukosemålinger fra LibreLinkUp eller en Nightscout-kilde du kobler til, og registreringer lest fra en kompatibel insulinpenn. Appen er ikke beregnet for dosering, diagnose, endring av behandling eller akutte avgjørelser.

Avhengig av funksjonene du velger, behandler appen:

  • glukoseverdier, tidspunkt, trender fra kilden, sensorstart og beregnet utløp, detaljer om følgerforbindelser og kildeidentifikatorer;
  • LibreLinkUp-e-post, passord, region og økt, eller Nightscout HTTPS-adresse og valgfritt lesetoken;
  • pennregistreringer lest via NFC, blant annet registrerte enheter og tidspunkt, pennens serienummer, modell og delenummer, skannetidspunkt og importstatus;
  • pennprofiler med navn og insulinetiketter du oppgir, basal-/bolus-valg, automatisk import per penn, eventuell minstegrense for Helse-import, merking av enkeltregistreringer som lufting og ventende Helse-korrigeringer eller importstatus;
  • visningsenhet, historikkperiode, valgt kilde, synkroniseringsvalg og lokal registrering av godtatt sikkerhetsinformasjon, vilkår og personvernrevisjon; den separate samtykkekvitteringen for helsedata inneholder teksten, versjon, språk, tidspunkt for samtykke og eventuell tilbaketrekking;
  • glukose- og insulinregistreringer du velger å skrive til Apple Helse, med kildeidentifikatorer og synkroniseringsversjoner for duplikatkontroll og korrigeringer;
  • lokal synkroniseringsstatus, tekniske feil og Apple-genererte MetricKit-rapporter om krasj, heng og ytelse.

Hvis du kontakter kundestøtte, mottar Torvi Studio e-postadressen din og det du velger å ta med. Appen sender ikke automatisk helsehistorikk, innlogging eller diagnostikk til kundestøtte.

Nettstedsbesøk og språk-/temavalg

Når du besøker nettstedet, mottar webserveren IP-adressen din, adressen du ber om og nettleser-/forespørselsopplysninger for å levere og beskytte siden. Hostingleverandøren vår behandler disse tekniske opplysningene for oss; grunnlaget er vår berettigede interesse i å drive et sikkert og tilgjengelig nettsted. Lagring av språk og tema gjennomfører innstillingen du selv har valgt. Nettstedet lagrer valgt språk og tema i funksjonelle informasjonskapsler som deles mellom torvistudio.com og subdomenene, med lokal nettleserlagring som reserve. Informasjonskapslene heter torvi-lang og torvi-theme og utløper ett år etter at de settes; lokale nettleserkopier beholdes til de fjernes. Valgene inneholder ingen konto- eller annonseidentifikator. Du kan endre dem på alle sider eller fjerne dem i nettleseren. De er atskilt fra analyse og annonsesamtykke i appene.

3. Lagring, synkronisering og tilkoblede tjenester

CGM-innlogging, økter og lesetokener lagres i Apples Keychain. Glukosehistorikken lagres lokalt i appgruppens SwiftData-database med CloudKit deaktivert. Pennprofiler og registreringer lagres lokalt, inkludert en lokal gjenopprettingskopi. Innstillinger, godkjenningsopplysninger og siste glukoseøyeblikksbilde lagres også på enheten.

Widgetutvidelsen bruker den delte appgruppen og innloggingsopplysninger til å vise siste øyeblikksbilde og, for LibreLinkUp og Nightscout, hente en fersk måling direkte når tilgang og samtykke tillater det. Den sammenkoblede Apple Watch-en mottar øyeblikksdata gjennom Apples WatchConnectivity-tjeneste. GlucoLumi bruker ikke CloudKit til å synkronisere glukosehistorikk eller laste den opp til vår egen server. Deling av et øyeblikksbilde overfører ikke hele historikken.

Enhetsbackup og separate kopier

Fra bygg 39 ber appen operativsystemet om å utelate egen database, pennfiler, lokale gjenopprettingskopier, innstillinger og appens egne Watch-kopier fra nye enhetsbackuper i iCloud og på datamaskin. Instruksen gjelder etter at den oppdaterte appen eller utvidelsen har kjørt; den garanterer ikke at ingen systemadministrerte kopier kan finnes. Eksisterende backuper slettes ikke. Ikke regn med at en enhetsbackup kan gjenopprette tapte GlucoLumi-data. Lokale gjenopprettingsfiler beskytter mot enkelte filfeil på samme enhet; de er ikke en backup utenfor enheten.

Apple Helse, Keychain, systemadministrerte kopier og filer du eksporterer, håndteres separat. Appen ber ikke om iCloud Keychain-synk for innloggingen; den enhetsbundne Keychain-innstillingen begrenser flytting, men kan tillate gjenoppretting på opprinnelig enhet. Apple Helse-innstillingene dine styrer Helses separate iCloud-synk. En CSV lagret i iCloud Drive er en kopi du selv velger å opprette. Se support for backupkontroller og begrensningene deres.

Apple Helse og pennregistreringer

Integrasjon med Apple Helse er valgfri. Aktivt helsedatasamtykke kreves for ny innhenting og nye Helse-skrivinger; Helse-tillatelse er et eget valg i tillegg. Ny CGM-henting krever abonnementstilgang og kan fungere uten Helse-tillatelse. Skriving av allerede lagrede data, inkludert ventende køer, til Helse krever ikke abonnement. Glukoseimport ber bare om skrivetilgang til blodsukkerdata. Appen skriver verdier, tidspunkt, stabile kildeidentifikatorer og synkroniseringsversjoner, slik at Helse kan slå sammen gjentatte eller korrigerte skrivinger. Aktivering av Helse-synk kan importere både lokalt lagrede og nye målinger. Appen ber ikke om tillatelse til å lese glukosehistorikken din fra Helse.

Insulinimport har en separat tillatelsesflyt for å skrive insulinregistreringer, også uten lesetilgang. En skrevet registrering inneholder enheter, tidspunkt, valgt basal-/bolus-kategori, en stabil identifikator og synkroniseringsversjon. Pennens visningsnavn og insulinetikett blir lagret lokalt. GlucoLumi identifiserer ikke automatisk insulinet eller kategorien.

En pennregistrering viser en utløst dose, som kan inkludere lufting; den bekrefter ikke en injeksjon. Standardgrensen for Helse-import er 0 enheter. En brukervalgt minstegrense utelater mindre registreringer fra fremtidig Helse-import, inkludert ventende lagrede registreringer; alle gyldige skannede registreringer beholdes i lokal historikk. Grensen identifiserer ikke lufting og kan utelate reelle små injeksjoner fra import. Eksisterende Helse-prøver endres ikke av denne innstillingen. Automatisk insulinimport er av for nye penner og må velges separat for hver penn.

Du kan merke en enkeltregistrering som lufting og samtidig beholde råregistreringen lokalt. Appen utelater den fra fremtidig insulinimport og forsøker å fjerne en eventuell samsvarende insulinprøve den tidligere skrev til Helse. Fjerning er begrenset til GlucoLumis egne prøver med registreringens nøyaktige identifikator. Mislykket fjerning vises som ventende og kan prøves på nytt. En registrering med ventende Helse-retting kan ikke slettes enkeltvis før rettingen er fullført; en full nullstilling kan fortsatt fjerne ventende arbeid. Hvis du angrer merkingen, blir registreringen tilgjengelig for senere import; den skrives ikke umiddelbart tilbake til Helse.

Apple administrerer Helse-data og tillatelser. Torvi Studio har ikke tilgang til Helse-databasen din. Lokal sletting av en registrering eller nullstilling av appen fjerner ikke Helse-prøver; dette er forskjellig fra den målrettede korrigeringen når du merker en registrering som lufting.

Historikk, synlighet og eksport

Den publiserte appen importerer og viser kildedata. Den beregner ikke GMI, tid i målområdet, glukosevariasjon, insulinoppsummeringer, aktivt insulin eller doseanbefalinger og sender ikke egne blodsukkervarsler. Målingenes alder og tekniske synkroniseringsfeil vises fortsatt. Lokale utviklingsbygg kan ha eksperimentell analyse og varsling; funksjonene er ikke tilgjengelige i TestFlight- eller App Store-bygg.

Widgeter, Live Activities, Dynamic Island, Apple Watch, kompatible Mac-er og CarPlay kan vise glukoseverdier utenfor hovedappen. Velg hvor opplysningene kan vises gjennom de aktuelle Apple-innstillingene.

CSV-eksport skjer bare når du ber om det. Glukoseeksport gjelder valgt periode og aktivt datasett, ikke alle glukosekilder eller all historikk samtidig. Eksporter hele pennhistorikken inkluderer alle beholdte registreringer fra alle lagrede penner uavhengig av datofilter, inkludert luftskudd, pennidentifikatorer, tidspunkt, enheter og import-/rettestatus. Slettede registreringer gjenopprettes ikke. Du velger hvor filen lagres eller deles. Eksportene inneholder helseopplysninger; demoeksport merkes DEMO, og demodata skrives aldri til Helse. CSV-filer kan ikke importeres tilbake til GlucoLumi som backup. Nullstilling av appen sletter ikke eksporterte kopier.

Sikkerhet

Appen bruker Apples Keychain for hemmeligheter, krever HTTPS for Nightscout, lagrer historikken lokalt uten CloudKit og bruker Apples filbeskyttelse for lokale MetricKit-filer. Ingen løsning er helt sikker. Beskytt enheten og CGM-kontoene dine, vurder hvor verdier kan bli synlige, og bruk et skrivebeskyttet Nightscout-lesetoken i stedet for en API-hemmelighet.

Tiltenkt bruk og sikkerhet

GlucoLumi er en informativ tilleggsapp for kildedata. Målinger, pennregistreringer, trender og visning på Apple-enheter kan være forsinket, ufullstendige, feil eller utilgjengelige. Bakgrunnsoppdateringer styres av Apple. Ikke bruk appen til dosering, diagnose, endring av behandling, akutte avgjørelser eller som alarmkilde. Bruk produsentens offisielle løsning og følg behandlingsplanen din.

Se vilkår og sikkerhetsinformasjon for GlucoLumi for tiltenkt bruk og begrensninger ved pennregistreringene.

4. Kjøp og abonnementer

GlucoLumi bruker Apples StoreKit til et automatisk fornybart månedsabonnement og eventuelle introduksjonstilbud du er kvalifisert for. Apple håndterer betaling, kjøpsbekreftelse, fornyelse og refusjoner. GlucoLumi mottar ikke kortopplysningene dine og har ingen Torvi Studio-server for betaling. Kjøpsflyten sender ikke glukosehistorikk, pennregistreringer eller CGM-innlogging til en betalings- eller annonsetjeneste.

For å kontrollere tilgangen behandler appen kjøps- og fornyelsesopplysninger fra StoreKit. Den lagrer produktidentifikator, opprinnelig transaksjonsidentifikator, tilgangsstatus, utløpsdato, eventuell sluttdato for betalingsutsettelse og verifiseringstidspunkt lokalt i appgruppen. En lokal tidsreferanse bidrar til å hindre at mellomlagret tilgang forlenges ved å endre enhetsklokken. Apputvidelsene bruker denne verifiserte, tidsbegrensede statusen for tilgang til nye data. Det opprettes ingen separat Torvi Studio-konto.

Et abonnement gir tilgang til nye pennavlesninger og innhenting av CGM-data, inkludert ferske målinger til widgeter og andre visningsflater. En pennavlesning startet med gyldig tilgang kan fullføres etter abonnementsutløp. Allerede lagrede registreringer og køer kan fortsatt skrives til Apple Helse uten abonnement, med aktivt helsedatasamtykke og nødvendig Helse-tillatelse. Historikk, tilgjengelige rettelser, eksport og sletting er fortsatt tilgjengelige; dette betyr ikke at alle visningsflater eller oversikter låses opp. Se support og vilkår for fornyelse og oppsigelse.

5. Analyse, annonser og samtykke

GlucoLumi inneholder ingen annonse-SDK, sporing på tvers av apper, tredjepartsanalyse eller tredjeparts-SDK for krasjrapportering. Torvi Studio selger ikke glukosedata, innloggingsopplysninger eller helseopplysninger, bruker ikke helsedata til annonsering, markedsføring, profilering eller datamegling og bruker ikke dataene til forskning. Apple Helse-databasen og den lokale glukosehistorikken din lastes ikke opp til Torvi Studio.

Samtykke til behandling av helsedata

I bygg 39 kreves et separat uttrykkelig valg før ekte pennavlesning, CGM-innhenting eller nye skrivinger til Apple Helse. Demo krever ikke dette. Kjøp av abonnement, godkjenning av vilkår eller en Apple-systemtillatelse gir ikke i seg selv dette samtykket. Teksten og kvitteringen lagres lokalt, ikke i en sentral samtykkedatabase.

Du kan trekke helsedatasamtykket tilbake i GlucoLumis innstillinger. Det stopper ny innhenting og nye Helse-skrivinger, avslutter Live Activities og ber om nullstilling av Watch-øyeblikksbilder. En allerede påbegynt systemoperasjon kan fullføres, og en frakoblet Watch kan oppdateres senere. Historikk, innlogging og ventende rettings-/importoppføringer slettes ikke automatisk; de er fortsatt lokalt tilgjengelige for innsyn, eksport, støttede rettelser, sletting og eventuell senere uttrykkelig gjenaktivering. Helse-synk må slås på igjen separat. Tilbaketrekking sier ikke opp abonnementet og sletter ikke opplysninger som allerede finnes i Apple Helse, hos CGM-leverandøren eller på eksportstedet. Tilbaketrekking påvirker ikke lovligheten av tidligere samtykkebasert behandling.

Betatesting med TestFlight

TestFlight sender separat Apple-innsamlede krasj- og bruksdata automatisk til Torvi Studio. Tilbakemeldinger kan inkludere skjermbilder og kontaktopplysninger; invitasjon via offentlig lenke viser ikke navn/e-post med mindre du tar det med i tilbakemeldingen. Dette er atskilt fra lokale MetricKit-rapporter. Vi bruker det til betafeilsøking, ikke annonser. Apple styrer plattformens lagringstid; nedlastede kopier håndteres for support-/testsaken som beskrevet under. Bruk helst demodata eller sladdet tilbakemelding; ikke ta med unødvendige helseopplysninger. Se TestFlight og personvern.

Diagnostikk og kundestøtte

Apple-genererte MetricKit-rapporter om krasj, heng og ytelse lagres lokalt i maksimalt 30 dager og maksimalt 20 rapporter. De lastes ikke automatisk opp. Du kan forhåndsvise og slette rapportene i appen, og de eksporteres bare når du selv velger å dele en diagnostikkfil.

GlucoLumi legger ikke glukoseverdier, målingsidentifikatorer, kontoopplysninger, e-postadresser, serveradresser, innlogging eller HealthKit-prøver inn i diagnostikkrapporten. Apple-genererte MetricKit-rapporter kan inneholde tekniske metadata om enhet og app samt kallstakker, og derfor lar appen deg se dem før deling.

Hvis du sender en rapport eller supportmelding, bruker vi kontaktopplysningene og innsendt innhold til å håndtere henvendelsen. Support-e-post håndteres gjennom Webhuset. Bruk helst demodata og sladdede skjermbilder, og send aldri passord eller lesetokener. Hvis helseopplysninger er nødvendige, forklarer vi først hva som trengs og hvorfor, og innhenter et konkret uttrykkelig samtykke før vi ber om dem. Nødvendige helsevedlegg fjernes fra sakens arbeidskopier når saken er avsluttet. Dette er en manuell prosess, ikke automatisk sletting av leverandørbackup eller alle e-postklientkopier; slike kopier håndteres etter sine faktiske ordninger.

6. Deling av data

Tilkoblede CGM-tjenester

For LibreLinkUp må du lese den tjenestespesifikke personvernerklæringen i den offisielle LibreLinkUp-appen for landet ditt. Abbotts personvernsenter lenker til regional informasjon; den generelle nettstedserklæringen erstatter ikke tjenestens egen erklæring. For Nightscout må du se informasjonen fra operatøren av den konkrete instansen du kobler til; én felles erklæring dekker ikke alle egenhostede instanser.

  • LibreLinkUp: GlucoLumi sender e-post og passord direkte til en kjent LibreLinkUp-server for å logge inn og hente følgerforbindelser og målinger. Automatisk region starter på EU-serveren og følger Abbotts henvisning til kontoregionen bare til kjente LibreLinkUp-servere. Du kan velge en startregion under Avansert; henvisninger til kontoregionen følges fortsatt. Integrasjonen bruker et uoffisielt grensesnitt som Abbott kan endre. Torvi Studio er ikke tilknyttet eller godkjent av Abbott.
  • Nightscout: GlucoLumi kobler direkte til HTTPS-siden du oppgir og sender eventuelt lesetoken til denne siden.

iPhone-appen og widgetutvidelsen kan gjøre dagens LibreLinkUp- og Nightscout-tilkoblinger direkte fra enheten din. Hver konfigurerte leverandør mottar forespørslene og behandler opplysninger etter egne vilkår og personvernerklæring. Torvi Studio mottar ikke disse innloggingsopplysningene eller glukosesvarene.

Rettslig grunnlag og valg (EØS/Storbritannia)

For appens definerte behandling som er nødvendig for å levere den avtalte tjenesten, bruker vi avtale som grunnlag etter GDPR artikkel 6 nr. 1 bokstav b. For helseopplysninger ber vi i tillegg om uttrykkelig samtykke etter artikkel 9 nr. 2 bokstav a. Valgfri deling er et separat brukervalg basert på samtykke etter artikkel 6 nr. 1 bokstav a og, for helseopplysninger, artikkel 9 nr. 2 bokstav a. Grunnlagene gjelder håndtering av personopplysninger, ikke medisinsk behandling. De gjør oss ikke ansvarlige for all behandling hos Apple, Abbott eller valgt Nightscout-operatør; disse tjenestene har egne roller og erklæringer.

Vanlig support som er nødvendig for å oppfylle avtalen, håndteres på avtalegrunnlag. Andre henvendelser, feilsøking og sikring av tjenesten bygger på berettigede interesser der relevant; du kan protestere mot slik behandling. Konkrete rettslige forpliktelser kan kreve bestemte oppføringer. En Helse-systemtillatelse eller godkjenning av vilkår er ikke et generelt samtykke til at vi mottar helsehistorikken din. Sensitive supportopplysninger krever en separat, konkret vurdering og samtykke før vi ber om dem.

For leverandørenes egen behandling og sikring ved internasjonal overføring, se Apples personvernerklæring. Avhengig av leverandør og tjeneste kan opplysninger behandles utenfor EØS/Storbritannia. Leverandørens gjeldende erklæring beskriver behandlingssteder og garantier, som tilstrekkelighetsbeslutninger eller standard personvernbestemmelser. Kontakt oss for informasjon om overføringer som gjelder opplysninger Torvi Studio har.

7. Lagringstid og sletting

Lokal historikk beholdes til du sletter den, nullstiller appen eller fjerner appen og dataene dens. Frakobling av en CGM-kilde fjerner lagret innlogging, token eller økt, men beholder lokal historikk og målinger som allerede er skrevet til Apple Helse. Å glemme en penn fjerner profilen, mens registreringene beholdes. Du kan slette enkelte pennregistreringer lokalt; en lokal identifikator for skjulte registreringer hindrer at de kommer tilbake ved senere skanning.

Slett alle appdata og nullstill fjerner lokal glukosehistorikk, pennprofiler og registreringer, CGM-innlogging, innstillinger, øyeblikksbilder, Live Activity, lokalt lagret diagnostikk og gjenværende appvarsler. Handlingen sletter ikke Apple Helse-prøver, trekker ikke tilbake systemtilganger, fjerner ikke leverandørdata og sletter ikke eksporterte filer. Administrer disse kopiene og tilgangene separat. Nullstilling eller avinstallering sier ikke opp et Apple-abonnement og sletter ikke Apples kjøpshistorikk. Lokal abonnementsmellomlagring fjernes ved nullstilling og kan opprettes igjen fra verifiserte StoreKit-kjøp. En teknisk versjonsteller for glukosesynk beholdes, slik at senere skrivinger ikke overskriver Helse-prøver med eldre versjoner; telleren inneholder ingen glukoseverdier.

Full nullstilling fjerner også helsedatasamtykket og ventende arbeid. Fullfør eventuelle ventende Helse-rettelser først. Tidligere backuper, eksporterte filer og data hos kilden slettes ikke. Nullstilling sendes til Watch, men en frakoblet Watch kan beholde et øyeblikksbilde til leveringen lykkes. Keychain-oppføringer kan overleve en avinstallering. Bruk frakobling eller nullstilling før avinstallering; ved behov kan du installere på nytt og nullstille for å fjerne gjenværende innlogging. Torvi Studio kan ikke eksternt åpne eller slette informasjon som bare finnes på enhetene dine, i Apple Helse eller hos valgt leverandør.

8. Dine rettigheter og valg

Siden app- og helsedata vanligvis blir på enhetene dine eller hos leverandører du velger, har Torvi Studio normalt ingen kopi vi kan åpne, rette eller slette. Vi kan svare på forespørsler om kundestøttekorrespondanse eller andre opplysninger Torvi Studio faktisk har. Avhengig av behandlingen og gjeldende lov kan personer i EØS ha rett til innsyn, retting, sletting, begrensning, dataportabilitet og å protestere. Du kan klage til Datatilsynet eller relevant lokal tilsynsmyndighet.

9. Barn

GlucoLumi oppretter ingen separat brukerkonto hos oss. Samtykke til håndtering av egne helseopplysninger gir ikke fullmakt til å behandle en annen persons opplysninger. Før du kobler til målinger fra andre personer eller barn, må nødvendig fullmakt og lovlig grunnlag være avklart; en følgerforbindelse eller godkjenning av disse vilkårene alene er ikke nok. Appen har ingen separat kontrollflyt for foresatte. Kontakt oss uten å sende helsehistorikk hvis du trenger avklaring.

10. Endringer i denne erklæringen

Vesentlige endringer vises i appen og kan kreve ny bekreftelse. Datoen over viser revisjonen på nettstedet. Informasjon i appen og butikkopplysningene må holdes i samsvar med databehandlingen i den publiserte appen; godkjenning av sikkerhetsinformasjon er ikke samtykke til annen databruk.

11. Kontakt

Torvi Studio | hello@torvistudio.com | Hjelp for GlucoLumi