Rectoly — Integritetspolicy

Senast uppdaterad 7 oktober 2026

Hawk Eye ("vi", "oss") utvecklar Rectoly, en app för iPad, iPhone, Mac, Android, Windows och Linux för att läsa, annotera och synkronisera akademiska PDF-filer med referenshanterare som Mendeley Reference Manager och Zotero. Denna policy förklarar vilken information Rectoly samlar in, varför och hur den hanteras.

Information vi samlar in

Din Mendeley-kontokoppling. När du loggar in med Mendeley begär Rectoly en OAuth-åtkomsttoken för att läsa och synkronisera ditt bibliotek, dina dokument och dina anteckningar. Token lagras säkert på din enhet — i nyckelringen (Keychain) på iPad, iPhone och Mac, i appens krypterade lagring på Android, krypterad med Windows dataskydd (DPAPI) på Windows och på Linux krypterad med AES-GCM med hjälp av en slumpmässig nyckel som ligger i appens datamapp, i en fil som bara ditt användarkonto kan läsa — och Rectoly läser och synkroniserar ditt bibliotek direkt med Mendeleys egen API. Mendeley utfärdar bara tokens med en hemlig nyckel som tillhör Rectoly, och den förvarar vi på vår server i stället för i appen. Därför skickar appen, när du loggar in och ungefär en gång i timmen så länge du är inloggad, inloggningskoden eller förnyelsetoken till vår server, som lägger till den hemliga nyckeln, vidarebefordrar begäran till Mendeley och skickar tillbaka Mendeleys svar — dina nya tokens — oförändrat till appen. Åtkomsttoken skickas även till vår licensserver (beskriven nedan) så att den kan fråga Mendeley efter ditt profil-ID och bekräfta vilket konto du är inloggad med. Våra servrar använder dessa tokens enbart för dessa steg och lagrar eller loggar dem aldrig; för att slippa upprepa samma uppslag håller licensservern en envägshash av token i minnet i upp till fem minuter.

Din Zotero-kontokoppling. När du loggar in med Zotero begär Rectoly en Zotero API-nyckel för att läsa och synkronisera ditt bibliotek, dokument och anteckningar. Nyckeln lagras säkert på din enhet och Rectoly kommunicerar direkt med Zoteros egen API. Inloggningen hos Zotero måste signeras med en hemlig nyckel som tillhör Rectoly och som vi förvarar på vår server i stället för i appen. De två inloggningsstegen går därför via vår server, och Zoteros slutliga svar — med din nya API-nyckel, ditt Zotero-användar-ID och ditt användarnamn — passerar vår server på väg tillbaka till appen. Från version 4.0.0 av Rectoly för iPad och iPhone skickas nyckeln även till vår licensserver (beskriven nedan), så att ett köp täcker Rectoly på alla operativsystem. Den skickas i ett enda syfte: att bekräfta vilket Zotero-konto du är inloggad med. (Endast kontots identitet, kvittot och datumen — ingenting från ditt bibliotek.) Rectoly skickar den när ditt köp kontrolleras och igen när du köper, återställer ett köp eller byter konto. Vi använder den inte för att läsa ditt bibliotek, dina artiklar, dina anteckningar eller dina noteringar. Vår server frågar bara Zotero vilket konto nyckeln tillhör. För att slippa fråga igen behåller den svaret — och bara svaret — i minnet i fem minuter, framtaget via en hash av nyckeln. Själva nyckeln lagrar eller loggar den aldrig. Loggar du ut från Zotero i Rectoly skickas nyckeln inte längre; du kan återkalla den när som helst i inställningarna för ditt Zotero-konto, och du kan be oss radera din licenspost (se "Datalagring och radering" nedan).

Serverloggar. Vårt inloggningsrelä, vår licensserver och uppdateringskontrollen körs på Google Cloud (Firebase). Som de flesta webbtjänster loggar de automatiskt varje begäran: tidpunkten, din IP-adress, den begärda adressen, appens namn och version samt om begäran lyckades. Loggposter om köp kan även innehålla ditt konto-ID och ordernumret. De innehåller aldrig tokens, API-nycklar eller något från dina dokument. Vi använder loggarna för att driva tjänsten, åtgärda problem och förhindra missbruk; för att begränsa hur ofta en och samma adress kan anropa inloggningsreläet räknar det även de senaste begärandena per IP-adress i minnet. Loggarna raderas automatiskt efter 30 dagar. Dörrklockssignaleringen för förfrågningar utifrån (beskriven nedan) loggas inte alls.

Din licenspost. För att ett köp på en plattform även ska låsa upp Rectoly på en annan för vår licensserver en liten post för ditt Mendeley- eller Zotero-konto. Den innehåller ditt Mendeley-profil-ID eller Zotero-användar-ID; butikskvittot eller köptoken för ditt köp — eller, vid köp på vår webbplats, Paddles transaktions- och kund-ID, det betalda beloppet och valutan, köpdatumet och om beställningen har återbetalats; ID för dina andra konton som delar köpet (ett köp kan bara delas mellan högst tre av dina egna konton); om och när en kostnadsfri provperiod har startat, inklusive ett startdatum som appen rapporterar från din enhet; datum och appversion för din senaste kontroll på varje plattform; samt en kort logg över när ett köp eller en provperiod tillämpades. Den innehåller inget namn, ingen e-postadress och inget från dina dokument. När du köper via App Store eller Google Play kan appen koppla en identifierare som härletts från ditt konto-ID till köpet, så att det kan matchas mot ditt konto; Apple och Google får den härledda identifieraren, inte själva ID:t. På Windows och Linux samt i den Mac-version som säljs på vår webbplats sparar appen dessutom en kopia av din licens på enheten, signerad av vår server och med ditt Mendeley-profil-ID eller Zotero-användar-ID, så att den fortsätter att fungera offline.

Dina dokument och anteckningar. PDF-filer du öppnar, liksom markeringar, understrykningar, fästisar och handskrivet bläck som du lägger till, lagras på din enhet. Markeringar och anteckningar synkroniseras med ditt eget Mendeley- eller Zotero-konto, och handskrift överförs i en fil som bifogas dokumentet i samma konto, så att den når dina andra enheter. Inget av detta når oss, om du inte själv väljer att skicka det till oss (se ”Support och diagnostik” nedan). För att namnge en PDF eller fylla i dess uppgifter kan Rectoly slå upp dess DOI, arXiv-ID eller en titel hämtad ur PDF-filen i de offentliga katalogerna hos Crossref och arXiv; dessa förfrågningar går direkt från din enhet till tjänsterna, och du kan stänga av onlineuppslag i Rectolys inställningar. Om du aktiverar iCloud-säkerhetskopiering på iPad, iPhone och Mac säkerhetskopieras dessa data — och, om du separat samtycker, din handskrift — till ditt eget iCloud-konto via Apples CloudKit. Vi har ingen åtkomst till dessa data; de är krypterade och begränsade till ditt Apple-ID. Android-, Windows- och Linux-apparna har ingen iCloud-säkerhetskopiering. På Android kan systemets egen säkerhetskopiering till ditt Google-konto omfatta vissa av appens inställningar och listor, till exempel titlarna på artiklarna i ditt bibliotek; dina inloggningsuppgifter är undantagna.

Översättning av artiklar. Rectoly översätter styckena i den artikel du läser med en översättningsmodell som körs på enheten (iPad, iPhone, Mac, Android, Windows och Linux). Texten i dina stycken skickas aldrig till oss eller till någon översättningstjänst. Modellen (cirka 2,5 GB) laddas ned från vår distributionsserver (dl.rectoly.com, levererad via Cloudflare) när du slår på översättning första gången; som alla webbtjänster behandlar Cloudflare din IP-adress för den nedladdningen, men inga kontouppgifter skickas. På iPad, iPhone och Mac använder Rectoly i stället Apples översättningsfunktion (Translation) för ett språk vars kvalitet vi ännu inte har mätt (hindi) och vid användning via App Store i Fastlandskina; även den översättningen sker på enheten, och dess språkpaket laddas ned från Apple. Översättningar lagras på enheten. I Rectoly for Mendeley sparas översättningen — så att dina andra enheter kan visa samma översättning — även som en fil bifogad till artikeln i ditt eget Mendeley-konto (påslaget som standard; du kan stänga av det i inställningarna). I Rectoly for Zotero sparas den bara i ditt eget Zotero-lagringsutrymme om du samtycker, och aldrig i gruppbibliotek.

Låta en dator i ditt nätverk översätta. När du slår på ”Översätt åt min mobil och surfplatta” i Rectoly för Windows eller Linux lyssnar den datorn efter anslutningar i det nätverk du väljer och annonserar sig som ”Rectoly on <datorns namn>” så att enheter i samma nätverk kan hitta den (avstängt som standard). Parkoppling sker med en QR-kod på skärmen eller en sexsiffrig kod; på iPad och iPhone används kameran bara medan QR-koden läses av, och ingen bild sparas. På Android läses QR-koden av med kodskannern i Google Play-tjänster, och Rectoly själv har ingen kamerabehörighet. En parkopplad enhet krypterar de stycken den vill få översatta med en nyckel som bara de två maskinerna har, skickar dem till datorn, och datorn översätter och svarar. Stycken och översättningar lämnar aldrig ditt hem- eller kontorsnätverk. Parkopplingsposten (enhetens namn och nyckeln) lagras på varje enhet, krypterad med DPAPI på Windows och på Linux krypterad med en nyckel som bara ditt användarkonto kan läsa. På Android förvaras den i appens privata lagringsutrymme och tas inte med i enhetens säkerhetskopiering.

Fråga din dator utifrån. När du slår på ”Be min dator var jag än är” på iPad, iPhone, Mac eller Android och ”Ta emot förfrågningar” på datorn (båda avstängda som standard) lägger enheten en markör för varje stycke den vill få översatt — en kort kod härledd ur texten, inte själva texten — som en fil bredvid artikeln i ditt eget Mendeley- eller Zotero-bibliotek. Datorn översätter från sin egen kopia av PDF-filen och sparar översättningen i samma bibliotek. För att datorn ska kunna börja direkt skickar enheten en ”dörrklocke”-signal via vår server (Google Cloud / Firebase). Signalen är krypterad med en nyckel som bara de parkopplade maskinerna har och adresseras med ett namn härlett ur den nyckeln, vilket inte är kopplat till något konto-, enhets- eller biblioteks-ID; vi kan inte läsa dess innehåll. En signal blir oläslig efter 15 minuter och raderas automatiskt, normalt inom 24 timmar. Medan ”Ta emot förfrågningar” är påslaget kontrollerar datorn vår server efter signaler var 30:e sekund. Om du slår på ”Väck datorn som översätter när en förfrågan kommer” på en annan dator hemma kontrollerar den datorn på samma sätt och skickar, när en signal kommer, en väckningssignal (Wake-on-LAN) inom ditt hemnätverk. Artiklar och översättningar passerar aldrig våra servrar, och vi loggar inte denna signalering.

Kraschrapporter och felrapporter. På iPad, iPhone, Mac, Windows, Linux och Android använder Rectoly Sentry för att automatiskt rapportera krascher och fel så att vi kan åtgärda dem. En rapport innehåller tekniska uppgifter: typen av fel och var i koden det inträffade, appversionen, operativsystemet och enhetsmodellen samt ett kort spår av nyliga tekniska händelser. Apparna skickar ingen användaridentifierare, IP-adress eller datornamn och är inställda på att ta bort dokumenttitlar, filsökvägar, användarnamn, e-postadresser, autentiseringstokens, anteckningstext och de webbadresser som appen kontaktade innan en rapport skickas. Vi använder rapporterna enbart för att åtgärda fel. De skickas först när du har godkänt villkoren och bara medan delning av användningsdata är påslagen; stänger du av den inställningen i Rectoly upphör både kraschrapporterna och analysen nedan.

Anonym användningsanalys. Rectoly använder TelemetryDeck för att samla in anonyma, aggregerade användningssignaler — till exempel vilka skärmar som öppnas, om introduktionen slutfördes, om en synkronisering lyckades eller misslyckades (som en allmän orsakskategori, inte rå feltext) eller om hjälpen i appen, som tips, ”Nyheter”-kort och sidor i guiden, visades eller öppnades. Varje signal innehåller grundläggande tekniska uppgifter som appversion, operativsystemversion, enhetsmodell samt inställningar för språk och region, och är bara kopplad till en identifierare för den här installationen som hashas innan den skickas; den är inte kopplad till ditt konto. Signalerna innehåller aldrig dokumenttitlar, filsökvägar, e-postadresser eller anteckningsinnehåll. Delning är påslagen som standard, men inget skickas förrän du har gått igenom välkomstskärmarna och godkänt villkoren, och du kan när som helst stänga av den i Rectolys inställningar.

Köp. Engångsköp i appbutikerna hanteras helt av den butik du köpte från — Apple via StoreKit på iPad, iPhone och Mac (App Store-versionen) och Google via Google Play Billing i testversionen av Android-appen som vi distribuerar till testare via Google Play. Vi får en bekräftelse på att ett köp har gjorts; Rectoly samlar inte in eller lagrar dina betalningsuppgifter. Butikens egen integritetspolicy gäller för dessa uppgifter.

Köp på vår webbplats. På Windows, Linux och Android samt för den Mac-version som laddas ned från vår webbplats köps Rectoly på vår webbplats via Paddle.com, som agerar säljare (Merchant of Record) för beställningen. Paddle samlar in den information som behövs för att genomföra köpet — till exempel din e-postadress, ditt land och dina betalningsuppgifter — och hanterar den enligt Paddles egen integritetspolicy. Paddle meddelar vår licensserver när ett köp genomförs eller återbetalas, och vår server lagrar de uppgifter som anges under "Din licenspost" ovan. Via Paddles säljarpanel kan vi också se beställningsuppgifterna, inklusive den e-postadress du angav i kassan; vi använder dem enbart för att besvara dina förfrågningar om support och återbetalning. Vi tar aldrig emot eller lagrar dina kortuppgifter.

Support och diagnostik. Om du mejlar oss får vi din e-postadress och det du skickar med, och använder det bara för att svara dig. Rectoly kan också skapa en diagnostikfil som hjälper oss att undersöka ett problem. Den skickas aldrig automatiskt — den når oss bara om du bifogar den i ett mejl eller delar den själv. Beroende på plattform innehåller den uppgifter om enheten och appen, dina Rectoly-inställningar, synkroniseringsstatus, dokument-ID och antal samt appens senaste logg, som kan innehålla felmeddelanden. På iPad, iPhone och Mac innehåller den även anteckningsfilerna för dina artiklar, inklusive texten i dina markeringar och anteckningar, och en lista över dina handskriftssidor (inte teckningarna). Den innehåller aldrig dina PDF-filer eller dina inloggningsuppgifter. Vi använder den bara för att lösa ditt ärende.

Vår webbplats. rectoly.com räknar besök med Umami, en analystjänst som inte använder kakor och bara rapporterar aggregerad statistik som sidvisningar, hänvisande webbplatser samt webbläsare, enhet och land. Betalningssidan läser in Paddles betalningsskript. Om du anmäler dig till nyheter om lanseringen lagras din e-postadress — tillsammans med den produkt du valde, sidans språk och i förekommande fall den kampanjlänk du kom från — hos vår e-postleverantör MailerLite och används bara för att skicka nyheter om Rectoly; du kan avregistrera dig när som helst.

Vad vi inte gör

Tredjepartstjänster

Var och en av dessa verkar under sin egen integritetspolicy, som vi uppmuntrar dig att granska.

Datalagring och radering

Dina dokument, anteckningar och handskrift finns kvar på din enhet tills du raderar dem eller raderar appen. På Windows och Linux ligger appens datamapp kvar när du avinstallerar appen, och på en Mac kan den ligga kvar när du raderar appen; raderar du mappen, tas dessa data bort. Om iCloud-säkerhetskopiering är aktiverad kan du stänga av den i Rectolys inställningar eller ta bort appens iCloud-data från enhetens Inställningar-app. Om du kopplar bort ditt Mendeley- eller Zotero-konto tas den lokalt lagrade åtkomsttoken eller API-nyckeln bort omedelbart. Serverloggar raderas automatiskt efter 30 dagar.

Översättningar finns kvar i appens datamapp på enheten (på Windows mappen ovan) och, om du har slagit på sparande, i ditt eget Mendeley- eller Zotero-bibliotek. Översättnings- och förfrågningsfilerna i ditt bibliotek har namn som börjar med ”Rectoly translation (do not delete)” och kan raderas i Mendeley eller Zotero; när du stänger av sparandet skrivs inget mer. Parkopplingen kan tas bort i inställningarna på endera maskinen. Dörrklockssignaler blir oläsliga efter 15 minuter och raderas automatiskt, normalt inom 24 timmar; eftersom de inte är kopplade till ett konto kan vi inte identifiera dem enskilt för att radera dem på begäran.

Din licenspost bevaras så länge ditt köp är giltigt, så att du kan återställa det på en ny enhet. Om du vill att den raderas, skriv till oss på adressen nedan från e-postadressen på ditt Mendeley- eller Zotero-konto så tar vi bort den. Att radera posten återbetalar inte ett köp, och du kan behöva återställa köpet igen efteråt. Paddle bevarar sina egna uppgifter om beställningar via webbplatsen, i enlighet med skattelagstiftningens krav, under sin egen integritetspolicy. Mejl och diagnostikfiler som du skickar till oss raderas på begäran.

Barns integritet

Rectoly riktar sig inte till barn under 13 år, och vi samlar inte medvetet in information från dem.

Ändringar av denna policy

Vi kan uppdatera denna policy när appen förändras. Väsentliga ändringar återspeglas här med ett uppdaterat datum.

Kontakt

Frågor om denna policy: [email protected]