Spis efter din
blodtype
Tilbage til din konto
Et køkkenunivers af Signe Lykke

Dit privatliv.

Her kan du se, hvilke oplysninger tjenesten bruger, hvad der gemmes på din enhed, og hvordan du kontakter os om dine data.

Privatliv og cookies

Opdateret 27. september 2026 · Spis efter din blodtype

Dine madvalg bliver på din enhed. Konto og adgang til opskrifter håndteres særskilt. Ved spørgsmål eller ønsker om indsigt, rettelse eller sletning kan du kontakte Signe Lykke på support@signelykke.com.

Konto og login

Når du opretter en konto, bruger vi din e-mailadresse, et teknisk bruger-id, bekræftelse af din e-mail og oplysninger om dine login-sessioner. Det gør det muligt at logge ind, nulstille adgangskoden og knytte din konto til den adgang, du har købt eller fået.

Supabase håndterer login og medlemsdatabasen. Projektets database er placeret i EU, Frankfurt. Din egen adgangskode sendes via en krypteret forbindelse til login-tjenesten og gemmes hos Supabase som en hash, ikke som læsbar tekst. Appen gemmer ikke adgangskoden i browserens lokale lager. Loginmails og bekræftelseskoder sendes via one.com; her behandles modtagerens e-mailadresse og mailens indhold.

Hvis du vælger Google

Google-login er valgfrit. Google deler din kontoidentifikator, e-mailadresse og almindelige profiloplysninger, eksempelvis navn og profilbillede, med Supabase til at oprette eller genkende din konto. Appen bruger dit bruger-id og din e-mail til at styre adgangen.

Der anmodes kun om openid, email og profile. Tjenesten får ikke din Google-adgangskode og anmoder ikke om adgang til Gmail, Google Drive, kontakter eller kalender. Google-adgangstokens gemmes ikke af appens server og sendes ikke til appens brugerflade. Du kan administrere forbindelsen i din Google-konto; at fjerne forbindelsen sletter ikke i sig selv din konto her.

Medlemskab og betaling

Vi gemmer oplysninger, der afgør din adgang: bruger-id, medlemsstatus, udløbsdato og eventuelle Stripe-kunde-, abonnements- og betalingsreferencer. Hvis du køber et medlemskab, håndterer Stripe betaling og administration af abonnement. Stripe modtager blandt andet e-mail og de betalings- og faktureringsoplysninger, du indtaster. Appens egen database gemmer ikke dine fulde kortoplysninger.

Ved gratis adgang gemmes en hash af din bekræftede e-mail samt datoer for tildeling og udløb. Hashen og adgangshistorikken bevares også efter sletning af kontoen for at forhindre, at samme e-mail bruges til at starte en ny gratis periode. Hashen er stadig en personoplysning; den er ikke anonymisering. Der er i den nuværende løsning ikke fastsat en automatisk slettefrist for denne historik.

Dine valg på denne enhed

Valgt blodtype, madpræferencer, allergivalg, favoritter, madplan og opskriftsvarianter gemmes i denne browsers lokale lager. De synkroniseres ikke til medlemsdatabasen. Sprog, land, måleenheder og menuens visning gemmes også lokalt. Et teknisk tidsstempel bruges til at opdatere loginstatus mellem åbne faner.

Lokale valg bliver liggende, indtil de ændres eller browserens webstedsdata slettes. Logout sletter ikke automatisk madvalg og madplan. På en fælles enhed bør du derfor rydde webstedsdata, hvis andre ikke skal kunne se dine valg.

Tekniske oplysninger og leverandører

Vercel leverer hjemmesiden og serverfunktionen og behandler tekniske forbindelsesoplysninger, herunder IP-adresse og forespørgsler. En landekode udledt af IP-adressen kan foreslå sprog og måleenheder ved første besøg; dine egne gemte valg har forrang. IP-adressen kan videresendes til Supabase ved login for at begrænse misbrug. Appens tællere for loginforsøg anvender hashværdier af IP-adresser eller brugeroplysninger frem for at gemme dem som klartekst i tællertabellen.

Leverandørernes behandling beskrives nærmere hos Supabase, Vercel, one.com, Stripe og Google. En database i EU betyder ikke, at enhver behandling hos alle leverandører foregår i EU.

Cookies, der bruges til login

Disse førstepartscookies understøtter login og sikker bekræftelse. De er markeret Secure og HttpOnly, så sidens JavaScript ikke kan læse dem.

FormålNavnLevetid
Aktuel login-session__Host-signe_accessFølger login-tokenets levetid, normalt 1 time; højst 24 timer.
Forny login-session__Host-signe_refresh30 dage fra seneste udstedelse eller fornyelse.
Bekræft valg af adgangskode__Host-signe_password15 minutter; fjernes efter gennemført opsætning.
Beskyt Google-login__Host-signe_oauth10 minutter; fjernes, når loginforsøget afsluttes.

Logout rydder disse cookies. Du kan også slette dem via browseren. Det logger dig ud, men sletter ikke din konto. Google og Stripe kan anvende egne cookies på deres sider, når du vælger deres funktioner.

Opbevaring, sletning og dine rettigheder

Kontodata og medlemsoplysninger opbevares, mens kontoen findes. Appen har ikke en automatisk slettefrist for inaktive konti. Leverandørers sikkerhedslogfiler, betalingsoplysninger og sikkerhedskopier kan have særskilte opbevaringsperioder. En sletteanmodning behandles derfor konkret, herunder eventuelle oplysninger, der fortsat skal opbevares. Den særlige historik for gratis adgang er beskrevet ovenfor.

Du kan bede om indsigt, rettelse og sletning samt, hvor betingelserne er opfyldt, begrænsning, dataportabilitet eller gøre indsigelse. Skriv fra kontoens e-mailadresse til support; vi kan bede om nødvendig bekræftelse af din identitet. Send aldrig din adgangskode eller en login-kode. Sletning af konto og opsigelse af abonnement er forskellige handlinger; skriv gerne, hvis du ønsker begge dele.

Læs om dine rettigheder og muligheden for at klage hos Datatilsynet.

Kontakt om dine oplysninger

Privacy and cookies

Updated 27 September 2026 · Spis efter din blodtype

Your food preferences stay on your device. Your account and recipe access are managed separately. For privacy questions or requests to access, correct or delete your data, contact Signe Lykke at support@signelykke.com.

Your account and sign-in

When you create an account, we use your email address, a technical user ID, email verification status and sign-in session information. This enables sign-in, password resets and linking your account to purchased or complimentary access.

Supabase provides authentication and the membership database. The project's database is located in Frankfurt, EU. Your password is sent over an encrypted connection to the authentication service and stored by Supabase as a hash, rather than readable text. The app does not store your password in browser local storage. Sign-in emails and verification codes are sent through one.com, which processes the recipient's email address and the email content.

If you choose Google

Google sign-in is optional. Google shares your account identifier, email address and basic profile information, such as your name and profile picture, with Supabase to create or recognise your account. The app uses your user ID and email to manage access.

Only the openid, email and profile scopes are requested. The service does not receive your Google password or request access to Gmail, Google Drive, contacts or calendars. Google access tokens are not stored by the app's server or sent to its user interface. You can manage the connection in your Google account; removing that connection does not itself delete your account here.

Membership and payments

We store the information needed to determine access: user ID, membership status, expiry date and any Stripe customer, subscription and payment references. If you purchase membership, Stripe handles payment and subscription management. Stripe receives your email and the payment and billing information you provide. The app's own database does not store your full card details.

For complimentary access, a hash of your verified email and the grant and expiry dates are stored. The hash and access history remain after account deletion to prevent the same email from starting another complimentary period. This hash is still personal data, not anonymised data. The current implementation has no automatic deletion deadline for that history.

Preferences on this device

Your selected blood type, food preferences, allergy selections, favourites, meal plan and recipe variants are stored locally in this browser. They are not synchronised to the membership database. Language, country, measurement units and menu layout are also stored locally. A technical timestamp helps update sign-in status between open tabs.

Local preferences remain until changed or until you clear this site's browser data. Signing out does not automatically clear your food preferences or meal plan. On a shared device, clear site data if you do not want others to see those choices.

Technical information and providers

Vercel hosts the website and server function and processes connection information, including IP addresses and requests. A country code derived from your IP address may suggest language and measurement units on your first visit; your saved choices take priority. Your IP address may be forwarded to Supabase during authentication to limit abuse. The app's sign-in attempt counters use hashes of IP addresses or user information rather than storing those values in readable form in the counter table.

Provider information is available from Supabase, Vercel, one.com, Stripe and Google. An EU database location does not mean that all processing by every provider takes place in the EU.

Sign-in cookies

These first-party cookies support sign-in and secure verification. They are marked Secure and HttpOnly, so the page's JavaScript cannot read them.

PurposeNameLifetime
Current sign-in session__Host-signe_accessMatches the token lifetime, normally 1 hour; at most 24 hours.
Renew the session__Host-signe_refresh30 days from the latest issue or renewal.
Verify password setup__Host-signe_password15 minutes; cleared after successful setup.
Protect Google sign-in__Host-signe_oauth10 minutes; cleared when the sign-in attempt completes.

Signing out clears these cookies. You can also delete them through your browser. This signs you out but does not delete your account. Google and Stripe may use their own cookies on their pages when you choose their services.

Retention, deletion and your rights

Account and membership information is retained while the account exists. The app has no automatic deletion deadline for inactive accounts. Providers' security logs, payment records and backups may have separate retention periods. Deletion requests are therefore assessed individually, including whether any records must be retained. The specific history retained for complimentary access is described above.

You can request access, correction and deletion and, where applicable, restriction, portability or object to processing. Contact support from your account email; we may request information needed to verify your identity. Never send your password or a sign-in code. Deleting an account and cancelling a subscription are separate actions; please say if you want both.

Read about your rights and how to complain to the Danish supervisory authority, Datatilsynet.

Contact us about your data