Personverntekst — Hardmax AI-treningscoach (før lansering)

Sist oppdatert: 25. oktober 2025

Per dato ovenfor behandler Hardmax ikke Garmin-data ennå. Denne teksten beskriver hvordan dine data vil behandles etter at du kobler til Garmin-kontoen og samtykker.

  1. Omfang & behandlingsansvarlig

    Gjelder Hardmax AI-treningscoach (mobil/nett).

    Behandlingsansvarlig: Hardmax AS, Brinken 19 A, 0654 Oslo, Norge.

    Kontakt: hello@hardmax.no

  2. Data vi vil behandle (etter samtykke)

    Fra Garmin (via Garmin Connect Developer Program):

    • Activity API (kjerne): økt-detaljer og aktivitetsfiler (FIT/TCX/GPX), inkl. GPS-spor, runder/intervaller og registrerte sensordata (avhengig av enhet).
    • Health API (valgfritt): utvalgte velværedata (f.eks. søvn, puls, stress, Pulse Ox, Body Battery). Vi ber om og behandler dette kun hvis du aktivt samtykker, og der lisens tillater det.

    Fra deg:

    • Journalnotater (humør/RPE/fritekst), tagger (f.eks. sykdom, reise, beintrening), innstillinger (språk, kontekstvindu) og henvendelser til support.
  3. Formål

    Gi en treningsdagbok og AI-coach som analyserer øktene, merker økter (f.eks. rolig/terskel/intervaller) og gir adaptive vurderinger som kan oppdateres når du legger inn relevant kontekst (f.eks. «var syk for 5 dager siden»).

    Vise trender (f.eks. treningsbelastning, monotoni/strain, effektivitet/drift) og «sist lignende økt».

  4. Behandlingsgrunnlag

    Uttrykkelig samtykke (GDPR art. 6(1)(a) og art. 9(2)(a) for særlige kategorier/helseopplysninger). Samtykke kan når som helst trekkes tilbake i appen eller via kontakt.

  5. AI og modellbruk

    Tallverdier beregnes deterministisk; AI genererer sammendrag/forklaringer basert på disse.

    Vi selger ikke data og bruker ikke dine Garmin-data til å trene generelle modeller. Behandlingen skjer kun for å levere appens funksjoner.

  6. Deling og databehandlere

    Vi deler ikke Garmin-data med tredjeparter uten din styring. Vi kan bruke databehandlere (drift, observabilitet, feilhåndtering, sikre modelltjenester) med databehandleravtaler.

  7. Overføring og lagringssted

    Vi tilstreber lagring og behandling i EU/EØS. Dersom databehandler er utenfor EØS, brukes nødvendige garantier (f.eks. SCC). Detaljer gis på forespørsel.

  8. Lagringstid

    • Rå aktivitetsfiler (FIT/TCX/GPX): lagres så lenge kontoen er aktiv, med mindre du sletter dem.
    • Per-sekund-strømmer: lagres fullt ut i [90–120 dager]; eldre data kan nedprøves (f.eks. per runde eller 5-sekunders aggregater).
    • Aggregater/merkelapper/vurderinger: lagres mens kontoen er aktiv.

    Du kan eksportere eller slette data når som helst (se «Dine rettigheter»).

  9. Dine rettigheter

    Du kan be om innsyn, utlevering, retting, sletting, begrensning, portabilitet eller protestere. Kontakt: hello@hardmax.no. Du kan klage til Datatilsynet.

  10. Sikkerhet

    TLS-kryptering, kryptering ved lagring der det støttes, minst mulig tilgang, revisjonsspor, tokenbasert tilgang og idempotent innlesing.

  11. Barn

    Appen er ikke ment for barn under 16 år.

  12. Endringer

    Vi oppdaterer teksten ved endringer. Vesentlige endringer markeres med ny «Sist oppdatert»-dato.