Privacy | GlucoLumiPersonvern | GlucoLumi

GlucoLumi Privacy Policy

Personvern for GlucoLumi

Last updated: 12 September 2026

Sist oppdatert: 12. september 2026

1. Who is responsible

The data controller for GlucoLumi is Ole Marius Staal Torvmark (Torvi Studio). Postal address: Hovsveien 27D, 1769 Halden, Norway. For privacy questions or requests, email hello@torvistudio.com.

2. Purpose and information handled by the app

GlucoLumi is a personal data overview for importing, storing, displaying and exporting glucose readings from LibreLinkUp or a Nightscout source you connect, and records read from a compatible insulin pen. It is not intended for dosing, diagnosis, treatment changes or emergency decisions.

Depending on the features you choose, the app handles:

  • glucose values, timestamps, source trends, sensor start and estimated expiry, follower-connection details and source identifiers;
  • your LibreLinkUp email, password, region and session, or Nightscout HTTPS address and optional read token;
  • pen records read via NFC, including recorded units and times, pen serial number, model and part number, scan times and import status;
  • pen profiles with names and insulin labels you enter, your basal/bolus selection, per-pen automatic import choice, any priming-size filter, individual priming classifications, and pending Health correction or import status;
  • display units, history period, selected source, sync choices and locally recorded acceptance of safety information, terms and the privacy revision;
  • glucose and insulin records you choose to write to Apple Health, with source identifiers and sync versions for duplicate prevention and corrections;
  • local sync status, technical errors and Apple-generated MetricKit crash, hang and performance reports.

If you contact support, Torvi Studio receives your email address and what you choose to include. The app does not automatically send health history, credentials or diagnostics to support.

3. Local storage and Apple devices

CGM credentials, sessions and read tokens are stored in Apple's Keychain. Glucose history is stored locally in the app group's SwiftData database with CloudKit disabled. Pen profiles and records are stored locally, including a local recovery copy. Preferences, acknowledgement records and the latest glucose snapshot are also stored on the device.

The widget extension uses the shared app group and credentials to display the latest snapshot and, for LibreLinkUp and Nightscout, fetch a fresh reading directly. The paired Apple Watch receives snapshot data through Apple's WatchConnectivity service. GlucoLumi does not sync glucose history through iCloud or upload it to a Torvi Studio server. Sharing the latest snapshot with an extension or Watch does not transfer the complete history.

4. Apple Health and pen records

Apple Health integration is optional. With active subscription access, CGM fetching and local history still work without Health permission. Glucose import requests write access only to blood-glucose data. It writes values, timestamps, stable source identifiers and sync versions so Health can merge repeated or corrected writes. Enabling Health sync can import locally stored readings as well as newly fetched readings. The app does not request permission to read your glucose history from Health.

Insulin import has a separate permission flow for writing insulin-delivery records, also without read access. A written record contains units, time, your selected basal/bolus category, a stable identifier and sync version. Pen display names and insulin-name labels stay local. GlucoLumi does not automatically identify the insulin or its category.

A pen record indicates an actuated dose, which may include priming; it does not confirm an injection. No size filter is applied by default. An optional size filter may omit genuine small injections and affects later scans. Automatic insulin import is off for new pens and requires a separate choice for each pen.

You can mark an individual record as priming while keeping the raw record locally. The app excludes it from future insulin import and attempts to remove any matching insulin sample it previously wrote to Health. Removal is restricted to GlucoLumi's own samples with that record's exact identifier. Failed removal remains visible as pending and can be retried. Undoing the classification makes the record eligible for a later import; it does not immediately write it back to Health.

Apple manages Health data and permissions. Torvi Studio cannot access your Health database. Deleting a record locally or resetting the app does not remove Health samples; this is different from the targeted correction when you mark a record as priming.

5. History, visibility and exports

The published app imports and displays source data. It does not calculate GMI, time in range, glucose variability, insulin summaries, insulin on board or dose recommendations, and it does not generate its own glucose alerts. Reading age and technical sync errors remain visible. Local development builds may include experimental analysis and alerts; these features are unavailable in TestFlight and App Store builds.

Widgets, Live Activities, Dynamic Island, Apple Watch, compatible Macs and CarPlay can display glucose values outside the main app. Choose where this information is visible through the relevant Apple settings.

CSV export runs only when you request it. The app creates a file with the selected glucose readings and source information, and you choose where to save or share it. Exported copies are controlled by you and the destination service; resetting GlucoLumi does not delete them.

6. Connected CGM services

  • LibreLinkUp: GlucoLumi sends your email and password directly to a known LibreLinkUp server to sign in and fetch follower connections and measurements. Automatic region selection starts at the EU server and follows Abbott's account-region redirect only to recognised LibreLinkUp servers. You can instead choose a starting region under Advanced; account-region redirects are still followed. This integration uses an unofficial interface that Abbott may change. Torvi Studio is not affiliated with or endorsed by Abbott.
  • Nightscout: GlucoLumi connects directly to the HTTPS site you provide and sends the read token, if any, to that site.

The iPhone app and widget extension may make the current LibreLinkUp and Nightscout connections directly from your device. Each configured provider receives the requests and processes information under its own terms and privacy policy. Torvi Studio does not receive those credentials or glucose responses.

7. Diagnostics and support

Apple-generated MetricKit reports about crashes, hangs and performance are stored locally for no more than 30 days and no more than 20 reports. They are not uploaded automatically. You can preview and delete the reports in the app, and they are exported only when you manually choose to share a diagnostics file.

GlucoLumi does not add glucose values, measurement identifiers, account details, email addresses, server addresses, credentials or HealthKit samples to the diagnostics report. Apple-generated MetricKit payloads may contain technical device and app metadata and call stacks, so the app lets you inspect them before sharing.

If you send a report or support message to Torvi Studio, we use your contact details and submitted content only to handle the request. Support material is deleted no later than 30 days after the case is closed, unless applicable law requires longer retention.

8. Tracking, analytics and advertising

GlucoLumi contains no advertising SDK, cross-app tracking, third-party analytics or third-party crash-reporting SDK. Torvi Studio does not sell glucose data, credentials or health information, use Health data for advertising, marketing, profiling or data brokering, or use the data for research. Your Apple Health database and local glucose history are not uploaded to Torvi Studio.

9. Purchases and subscription access

GlucoLumi uses Apple's StoreKit for a monthly auto-renewable subscription and any eligible introductory offer. Apple handles payment, purchase confirmation, renewal and refunds. GlucoLumi does not receive your card details and has no Torvi Studio billing server. The purchase flow does not send your glucose history, pen records or CGM credentials to a payment or advertising service.

To verify access, the app processes StoreKit purchase and renewal information. It keeps a local app-group cache of the product identifier, original transaction identifier, access status, expiration date, any grace-period end and verification time. A local time reference helps prevent the cached access period being extended by changing the device clock. App extensions use this verified, time-limited status for new-data access. No separate Torvi Studio account is created.

Stored records, export, deletion and correction of existing pen records remain available when access expires. New fetching, pen scans, imports and publication of new readings require verified access. See support and terms for renewal and cancellation information.

10. Retention, disconnection and deletion

Local history is kept until you delete it, reset the app or remove the app and its data. Disconnecting a CGM source removes its saved login, token or session but keeps local history and samples already written to Apple Health. Forgetting a pen removes its profile while preserving its records. You can delete individual pen records locally; a local hidden-record identifier prevents a later scan from restoring them.

Delete all app data and reset removes local glucose history, pen profiles and records, CGM credentials, preferences, snapshots, Live Activity, locally stored diagnostics and remaining app notifications. It does not delete Apple Health samples, revoke system permissions, remove provider data or delete exported files. Manage these copies and permissions separately. Resetting or uninstalling does not cancel an Apple subscription or delete Apple's purchase records. The local subscription cache is cleared by reset and can be recreated from verified StoreKit purchases. A technical glucose-sync version counter remains so future writes do not overwrite Health samples with older versions; it contains no glucose values.

Keychain items may survive uninstalling the app. Use disconnect or reset before uninstalling; if necessary, reinstall and reset to remove retained credentials. Torvi Studio cannot remotely access or delete information stored only on your devices, in Apple Health or with your chosen provider.

11. Security

The app uses Apple's Keychain for secrets, requires HTTPS for Nightscout, stores history locally without CloudKit and applies Apple's file protection to local MetricKit files. No system is completely secure. Protect your device and CGM accounts, review where values may be visible, and use a read-only Nightscout token rather than an API secret.

12. Intended use and safety

GlucoLumi is an informational companion for source data. Readings, pen records, trends and Apple-device displays may be delayed, incomplete, incorrect or unavailable. Background updates are controlled by Apple. Do not use the app for dosing, diagnosis, treatment changes or emergency decisions, or as an alarm source. Use the manufacturer's official solution and follow your treatment plan.

See the GlucoLumi terms and safety information for the scope of use and pen-record limitations.

13. Your rights

Because app and health data normally remain on your devices or with providers you choose, Torvi Studio usually has no copy it can access, correct or delete. We can respond to requests concerning support correspondence or other information Torvi Studio actually holds. Depending on the processing and applicable law, people in the EEA may have rights of access, correction, deletion, restriction, data portability and objection. You may complain to the Norwegian Data Protection Authority or your relevant local supervisory authority.

14. Children

GlucoLumi does not create a Torvi Studio account and Torvi Studio does not knowingly collect information directly from children through the app. Where the law requires parental involvement for connected services or sending support information, the user and parent or guardian are responsible for meeting those requirements.

15. Changes and contact

Material changes are shown in the app and may require a new confirmation. The app, website and App Store information should identify the same policy revision; the date above shows the current revision. Torvi Studio | hello@torvistudio.com | GlucoLumi support

1. Hvem er ansvarlig

Behandlingsansvarlig for GlucoLumi er Ole Marius Staal Torvmark (Torvi Studio). Postadresse: Hovsveien 27D, 1769 Halden, Norge. Send spørsmål eller forespørsler om personvern til hello@torvistudio.com.

2. Formål og opplysninger appen behandler

GlucoLumi er en personlig dataoversikt for import, lagring, visning og eksport av glukosemålinger fra LibreLinkUp eller en Nightscout-kilde du kobler til, og registreringer lest fra en kompatibel insulinpenn. Appen er ikke beregnet for dosering, diagnose, endring av behandling eller akutte avgjørelser.

Avhengig av funksjonene du velger, behandler appen:

  • glukoseverdier, tidspunkt, trender fra kilden, sensorstart og beregnet utløp, detaljer om følgerforbindelser og kildeidentifikatorer;
  • LibreLinkUp-e-post, passord, region og økt, eller Nightscout HTTPS-adresse og valgfritt lesetoken;
  • pennregistreringer lest via NFC, blant annet registrerte enheter og tidspunkt, pennens serienummer, modell og delenummer, skannetidspunkt og importstatus;
  • pennprofiler med navn og insulinetiketter du oppgir, basal-/bolus-valg, automatisk import per penn, eventuell størrelsesgrense for lufting, merking av enkeltregistreringer som lufting og ventende Helse-korrigeringer eller importstatus;
  • visningsenhet, historikkperiode, valgt kilde, synkroniseringsvalg og lokal registrering av godtatt sikkerhetsinformasjon, vilkår og personvernrevisjon;
  • glukose- og insulinregistreringer du velger å skrive til Apple Helse, med kildeidentifikatorer og synkroniseringsversjoner for duplikatkontroll og korrigeringer;
  • lokal synkroniseringsstatus, tekniske feil og Apple-genererte MetricKit-rapporter om krasj, heng og ytelse.

Hvis du kontakter kundestøtte, mottar Torvi Studio e-postadressen din og det du velger å ta med. Appen sender ikke automatisk helsehistorikk, innlogging eller diagnostikk til kundestøtte.

3. Lokal lagring og Apple-enheter

CGM-innlogging, økter og lesetokener lagres i Apples Keychain. Glukosehistorikken lagres lokalt i appgruppens SwiftData-database med CloudKit deaktivert. Pennprofiler og registreringer lagres lokalt, inkludert en lokal gjenopprettingskopi. Innstillinger, godkjenningsopplysninger og siste glukoseøyeblikksbilde lagres også på enheten.

Widgetutvidelsen bruker den delte appgruppen og innloggingsopplysninger til å vise siste øyeblikksbilde og, for LibreLinkUp og Nightscout, hente en fersk måling direkte. Den sammenkoblede Apple Watch-en mottar øyeblikksdata gjennom Apples WatchConnectivity-tjeneste. GlucoLumi synkroniserer ikke glukosehistorikk via iCloud og laster den ikke opp til en Torvi Studio-server. Deling av siste øyeblikksbilde med en utvidelse eller Watch overfører ikke hele historikken.

4. Apple Helse og pennregistreringer

Integrasjon med Apple Helse er valgfri. Med aktiv abonnementstilgang fungerer CGM-henting og lokal historikk også uten Helse-tillatelse. Glukoseimport ber bare om skrivetilgang til blodsukkerdata. Appen skriver verdier, tidspunkt, stabile kildeidentifikatorer og synkroniseringsversjoner, slik at Helse kan slå sammen gjentatte eller korrigerte skrivinger. Aktivering av Helse-synk kan importere både lokalt lagrede og nye målinger. Appen ber ikke om tillatelse til å lese glukosehistorikken din fra Helse.

Insulinimport har en separat tillatelsesflyt for å skrive insulinregistreringer, også uten lesetilgang. En skrevet registrering inneholder enheter, tidspunkt, valgt basal-/bolus-kategori, en stabil identifikator og synkroniseringsversjon. Pennens visningsnavn og insulinetikett blir lagret lokalt. GlucoLumi identifiserer ikke automatisk insulinet eller kategorien.

En pennregistrering viser en utløst dose, som kan inkludere lufting; den bekrefter ikke en injeksjon. Ingen størrelsesfiltrering brukes som standard. Et valgfritt størrelsesfilter kan utelate reelle små injeksjoner og gjelder senere skanninger. Automatisk insulinimport er av for nye penner og må velges separat for hver penn.

Du kan merke en enkeltregistrering som lufting og samtidig beholde råregistreringen lokalt. Appen utelater den fra fremtidig insulinimport og forsøker å fjerne en eventuell samsvarende insulinprøve den tidligere skrev til Helse. Fjerning er begrenset til GlucoLumis egne prøver med registreringens nøyaktige identifikator. Mislykket fjerning vises som ventende og kan prøves på nytt. Hvis du angrer merkingen, blir registreringen tilgjengelig for senere import; den skrives ikke umiddelbart tilbake til Helse.

Apple administrerer Helse-data og tillatelser. Torvi Studio har ikke tilgang til Helse-databasen din. Lokal sletting av en registrering eller nullstilling av appen fjerner ikke Helse-prøver; dette er forskjellig fra den målrettede korrigeringen når du merker en registrering som lufting.

5. Historikk, synlighet og eksport

Den publiserte appen importerer og viser kildedata. Den beregner ikke GMI, tid i målområdet, glukosevariasjon, insulinoppsummeringer, aktivt insulin eller doseanbefalinger og sender ikke egne blodsukkervarsler. Målingenes alder og tekniske synkroniseringsfeil vises fortsatt. Lokale utviklingsbygg kan ha eksperimentell analyse og varsling; funksjonene er ikke tilgjengelige i TestFlight- eller App Store-bygg.

Widgeter, Live Activities, Dynamic Island, Apple Watch, kompatible Mac-er og CarPlay kan vise glukoseverdier utenfor hovedappen. Velg hvor opplysningene kan vises gjennom de aktuelle Apple-innstillingene.

CSV-eksport skjer bare når du ber om det. Appen oppretter en fil med valgte glukosemålinger og kildeopplysninger, og du velger hvor den skal lagres eller deles. Eksporterte kopier styres av deg og mottakertjenesten; nullstilling av GlucoLumi sletter dem ikke.

6. Tilkoblede CGM-tjenester

  • LibreLinkUp: GlucoLumi sender e-post og passord direkte til en kjent LibreLinkUp-server for å logge inn og hente følgerforbindelser og målinger. Automatisk region starter på EU-serveren og følger Abbotts henvisning til kontoregionen bare til kjente LibreLinkUp-servere. Du kan velge en startregion under Avansert; henvisninger til kontoregionen følges fortsatt. Integrasjonen bruker et uoffisielt grensesnitt som Abbott kan endre. Torvi Studio er ikke tilknyttet eller godkjent av Abbott.
  • Nightscout: GlucoLumi kobler direkte til HTTPS-siden du oppgir og sender eventuelt lesetoken til denne siden.

iPhone-appen og widgetutvidelsen kan gjøre dagens LibreLinkUp- og Nightscout-tilkoblinger direkte fra enheten din. Hver konfigurerte leverandør mottar forespørslene og behandler opplysninger etter egne vilkår og personvernerklæring. Torvi Studio mottar ikke disse innloggingsopplysningene eller glukosesvarene.

7. Diagnostikk og kundestøtte

Apple-genererte MetricKit-rapporter om krasj, heng og ytelse lagres lokalt i maksimalt 30 dager og maksimalt 20 rapporter. De lastes ikke automatisk opp. Du kan forhåndsvise og slette rapportene i appen, og de eksporteres bare når du selv velger å dele en diagnostikkfil.

GlucoLumi legger ikke glukoseverdier, målingsidentifikatorer, kontoopplysninger, e-postadresser, serveradresser, innlogging eller HealthKit-prøver inn i diagnostikkrapporten. Apple-genererte MetricKit-rapporter kan inneholde tekniske metadata om enhet og app samt kallstakker, og derfor lar appen deg se dem før deling.

Hvis du sender en rapport eller supportmelding til Torvi Studio, bruker vi kontaktopplysningene og innsendt innhold bare til å håndtere henvendelsen. Supportmateriale slettes senest 30 dager etter at saken er avsluttet, med mindre gjeldende lov krever lengre lagring.

8. Sporing, analyseverktøy og annonser

GlucoLumi inneholder ingen annonse-SDK, sporing på tvers av apper, tredjepartsanalyse eller tredjeparts-SDK for krasjrapportering. Torvi Studio selger ikke glukosedata, innloggingsopplysninger eller helseopplysninger, bruker ikke helsedata til annonsering, markedsføring, profilering eller datamegling og bruker ikke dataene til forskning. Apple Helse-databasen og den lokale glukosehistorikken din lastes ikke opp til Torvi Studio.

9. Kjøp og abonnementstilgang

GlucoLumi bruker Apples StoreKit til et automatisk fornybart månedsabonnement og eventuelle introduksjonstilbud du er kvalifisert for. Apple håndterer betaling, kjøpsbekreftelse, fornyelse og refusjoner. GlucoLumi mottar ikke kortopplysningene dine og har ingen Torvi Studio-server for betaling. Kjøpsflyten sender ikke glukosehistorikk, pennregistreringer eller CGM-innlogging til en betalings- eller annonsetjeneste.

For å kontrollere tilgangen behandler appen kjøps- og fornyelsesopplysninger fra StoreKit. Den lagrer produktidentifikator, opprinnelig transaksjonsidentifikator, tilgangsstatus, utløpsdato, eventuell sluttdato for betalingsutsettelse og verifiseringstidspunkt lokalt i appgruppen. En lokal tidsreferanse bidrar til å hindre at mellomlagret tilgang forlenges ved å endre enhetsklokken. Apputvidelsene bruker denne verifiserte, tidsbegrensede statusen for tilgang til nye data. Det opprettes ingen separat Torvi Studio-konto.

Lagrede registreringer, eksport, sletting og retting av eksisterende pennregistreringer er fortsatt tilgjengelig etter utløp. Ny henting, pennskanning, import og publisering av nye målinger krever verifisert tilgang. Se support og vilkår for fornyelse og oppsigelse.

10. Lagringstid, frakobling og sletting

Lokal historikk beholdes til du sletter den, nullstiller appen eller fjerner appen og dataene dens. Frakobling av en CGM-kilde fjerner lagret innlogging, token eller økt, men beholder lokal historikk og målinger som allerede er skrevet til Apple Helse. Å glemme en penn fjerner profilen, mens registreringene beholdes. Du kan slette enkelte pennregistreringer lokalt; en lokal identifikator for skjulte registreringer hindrer at de kommer tilbake ved senere skanning.

Slett alle appdata og nullstill fjerner lokal glukosehistorikk, pennprofiler og registreringer, CGM-innlogging, innstillinger, øyeblikksbilder, Live Activity, lokalt lagret diagnostikk og gjenværende appvarsler. Handlingen sletter ikke Apple Helse-prøver, trekker ikke tilbake systemtilganger, fjerner ikke leverandørdata og sletter ikke eksporterte filer. Administrer disse kopiene og tilgangene separat. Nullstilling eller avinstallering sier ikke opp et Apple-abonnement og sletter ikke Apples kjøpshistorikk. Lokal abonnementsmellomlagring fjernes ved nullstilling og kan opprettes igjen fra verifiserte StoreKit-kjøp. En teknisk versjonsteller for glukosesynk beholdes, slik at senere skrivinger ikke overskriver Helse-prøver med eldre versjoner; telleren inneholder ingen glukoseverdier.

Keychain-oppføringer kan overleve en avinstallering. Bruk frakobling eller nullstilling før avinstallering; ved behov kan du installere på nytt og nullstille for å fjerne gjenværende innlogging. Torvi Studio kan ikke eksternt åpne eller slette informasjon som bare finnes på enhetene dine, i Apple Helse eller hos valgt leverandør.

11. Sikkerhet

Appen bruker Apples Keychain for hemmeligheter, krever HTTPS for Nightscout, lagrer historikken lokalt uten CloudKit og bruker Apples filbeskyttelse for lokale MetricKit-filer. Ingen løsning er helt sikker. Beskytt enheten og CGM-kontoene dine, vurder hvor verdier kan bli synlige, og bruk et skrivebeskyttet Nightscout-lesetoken i stedet for en API-hemmelighet.

12. Tiltenkt bruk og sikkerhet

GlucoLumi er en informativ tilleggsapp for kildedata. Målinger, pennregistreringer, trender og visning på Apple-enheter kan være forsinket, ufullstendige, feil eller utilgjengelige. Bakgrunnsoppdateringer styres av Apple. Ikke bruk appen til dosering, diagnose, endring av behandling, akutte avgjørelser eller som alarmkilde. Bruk produsentens offisielle løsning og følg behandlingsplanen din.

Se vilkår og sikkerhetsinformasjon for GlucoLumi for tiltenkt bruk og begrensninger ved pennregistreringene.

13. Dine rettigheter

Siden app- og helsedata vanligvis blir på enhetene dine eller hos leverandører du velger, har Torvi Studio normalt ingen kopi vi kan åpne, rette eller slette. Vi kan svare på forespørsler om kundestøttekorrespondanse eller andre opplysninger Torvi Studio faktisk har. Avhengig av behandlingen og gjeldende lov kan personer i EØS ha rett til innsyn, retting, sletting, begrensning, dataportabilitet og å protestere. Du kan klage til Datatilsynet eller relevant lokal tilsynsmyndighet.

14. Barn

GlucoLumi oppretter ingen Torvi Studio-konto, og Torvi Studio samler ikke bevisst inn opplysninger direkte fra barn gjennom appen. Der loven krever foresattes medvirkning for tilknyttede tjenester eller innsending av supportopplysninger, er brukeren og foresatt ansvarlige for å oppfylle kravene.

15. Endringer og kontakt

Vesentlige endringer vises i appen og kan kreve ny bekreftelse. Appen, nettstedet og App Store-opplysningene bør angi samme policyrevisjon; datoen over viser gjeldende revisjon. Torvi Studio | hello@torvistudio.com | Hjelp for GlucoLumi