Privatlivspolitik og vilkår: appens juridiske grundpakke

Af Weapp · Opdateret

En app skal som minimum have en privatlivspolitik og brugervilkår for at kunne udgives og for at overholde loven. Privatlivspolitikken skal beskrive præcis hvilke oplysninger appen indsamler og hvorfor, og vilkårene regulerer forholdet til brugeren. Skabeloner fra nettet matcher sjældent hvad appen faktisk gør. Derfor kan de blive både misvisende og en risiko.

De juridiske dokumenter er lette at skubbe foran sig indtil lanceringen nærmer sig, og så bliver de ofte strikket sammen i sidste øjeblik. Det er ærgerligt, for de er både et krav for at komme ud i butikkerne og en beskyttelse for dig der står bag appen. Her er hvad der faktisk skal være på plads og hvorfor en færdig skabelon sjældent er nok.

Privatlivspolitikken skal afspejle appens faktiske dataindsamling

En privatlivspolitik er ikke en formalitet du kopierer ind. Den skal beskrive præcis hvad din app gør med personoplysninger, og den beskrivelse er unik for netop din app.

Det der normalt skal fremgå:

  • Hvilke oplysninger der indsamles. Navn, e-mail, placering, enhedsdata, betalingsoplysninger: Angiv det appen reelt behandler.
  • Hvorfor de indsamles. Hver oplysning skal have et formål, f.eks. at oprette en konto, levere tjenesten eller forbedre appen.
  • Hvem de deles med. Bruger appen en analysetjeneste, en betalingsudbyder eller en cloudtjeneste, er det tredjeparter der skal nævnes.
  • Hvor længe de gemmes og hvordan brugeren kan få dem slettet.

Pointen er at politikken skal matche virkeligheden. Skriver du at appen ikke deler nogen oplysninger samtidig med at den sender data til en ekstern tjeneste for at måle brugen, er politikken både forkert og en risiko.

Vilkårenes vigtigste klausuler

Brugervilkårene regulerer aftalen mellem dig og brugeren. For en forbrugertjeneste er nogle dele særligt vigtige:

  • Hvad tjenesten er og ikke er: En klar beskrivelse mindsker urimelige forventninger.
  • Brugerens forpligtelser: hvad man må og ikke må gøre i appen.
  • Ansvarsbegrænsning: i hvilket omfang du er ansvarlig hvis tjenesten er nede eller noget går galt, inden for hvad forbrugerlovgivningen tillader.
  • Betaling og opsigelse hvis appen tager betaling eller har abonnementer.
  • Ændringer af vilkårene og hvordan brugeren informeres.

Henvender appen sig til forbrugere, gælder der desuden ufravigelige regler uanset hvad vilkårene siger. Vilkår der forsøger at fravige forbrugerens grundlæggende rettigheder, holder ikke og gør mest skade ved at give en falsk tryghed.

Et konkret eksempel

Lad os sige at du lancerer en træningsapp. Brugerne opretter en konto med e-mail, appen registrerer træningspas med placeringsdata, og du bruger en tjeneste til at se hvor mange der åbner appen hver uge. En generisk skabelon nævner intet om placeringsdata eller den eksterne analysetjeneste. Din faktiske app indsamler altså mere end politikken påstår.

Den rigtige vej er at tage udgangspunkt i hvad appen teknisk gør, gerne gennem en gennemgang sammen med udviklingsteamet, og derefter formulere dokumenterne ud fra det. Det tager lidt tid, men giver dokumenter der faktisk passer.

Derfor er en skabelon ikke nok i sig selv

En skabelon er skrevet til en tænkt gennemsnitsapp. Din app har sine egne funktioner, sin egen dataindsamling og sine egne tredjepartstjenester. Jo mere appen afviger fra det generiske (betalinger, følsomme oplysninger, børn som brugere, integrationer med andre systemer), desto mindre passer en færdig tekst.

Brug gerne en skabelon som ramme, men fyld den med det din app reelt gør. For apps der behandler særligt følsomme oplysninger, er det værd at lade en med juridisk kompetence læse resultatet igennem.

Sådan udarbejder du dokumenterne i den rigtige rækkefølge

En praktisk fremgangsmåde er at starte i teknikken og slutte i juraen, ikke omvendt. Den rækkefølge der plejer at fungere:

  1. Kortlæg dataflowene. Gennemgå, gerne sammen med udvikleren, præcis hvilke oplysninger appen indsamler, hvor de gemmes og hvilke tredjepartstjenester der er involveret.
  2. Skriv privatlivspolitikken ud fra kortlægningen. Nu ved du hvad der faktisk sker og kan beskrive det korrekt i stedet for at gætte ud fra en skabelon.
  3. Formuler vilkårene efter tjenesten. Tag udgangspunkt i hvad appen tilbyder og hvilke regler der er brug for til netop den.
  4. Lad nogen gennemgå helheden hvis appen håndterer betalinger, følsomme oplysninger eller henvender sig til børn.

Pointen med rækkefølgen er at dokumenterne så afspejler virkeligheden fra starten, og det er hele formålet med dem.

Hold dokumenterne levende

En app forandrer sig. Tilføjer du en ny funktion der indsamler flere data, eller skifter du en tredjepartstjeneste, kan privatlivspolitikken have brug for at blive opdateret. Dokumenter der blev skrevet ved lanceringen og siden glemt, risikerer at blive lige så misvisende som en færdig skabelon.

Gør det derfor til en vane at gennemgå de juridiske dokumenter når appen får større nye funktioner. Det er et lille stykke arbejde sammenlignet med at have en politik der ikke længere passer med hvad appen gør.

Er du i tvivl om hvilke dataflows din app faktisk har, er det et godt spørgsmål at tage med til udvikleren tidligt. Vil du sparre om tilgangen, kan du kontakte os, så peger vi dig i den rigtige retning.

Ofte stillede spørgsmål

Skal alle apps have en privatlivspolitik?

I praksis ja. Både App Store og Google Play kræver et link til en privatlivspolitik før appen kan udgives, og indsamler appen personoplysninger, kræves den også efter GDPR. Selv en simpel app der kun har login, behandler personoplysninger og har derfor brug for en politik.

Er en gratis skabelon fra nettet nok?

Sjældent. En skabelon beskriver en generisk app, ikke din. Hvis politikken siger at I ikke deler data, men appen sender oplysninger til en analysetjeneste, passer den ikke, og så beskytter den hverken brugeren eller jer. Brug en skabelon som udgangspunkt, men tilpas den til appens faktiske dataflows.

Hvad er forskellen på vilkår og privatlivspolitik?

Privatlivspolitikken handler om personoplysninger: hvad I indsamler, hvorfor og hvor længe. Brugervilkårene regulerer selve aftalen med brugeren, f.eks. hvad tjenesten må bruges til, ansvar og opsigelse. De har forskellige formål, og som regel er der brug for dem begge.

Hvad sker der hvis appen mangler dokumenterne?

Uden privatlivspolitik kan appen blive afvist eller fjernet fra butikkerne. Mangler der en korrekt behandling af personoplysninger, risikerer I desuden sanktioner efter GDPR. Uklare eller forkerte vilkår gør det sværere at hævde sin ret hvis der opstår en tvist med en bruger.

Hvornår bør en jurist inddrages?

Jo mere følsomme oplysninger appen behandler, desto tidligere. En app med betalinger, helbredsdata eller børn som brugere bør gennemgås af en med juridisk kompetence. Til en enklere app kan et tilpasset grundlag være nok, men lad nogen læse det igennem op mod hvad appen faktisk gør.