Privacy Policy for PicShare
Last Updated: June 1, 2026
Introduction
PicShare ("we", "our", or "the app") respects your privacy. This Privacy
Policy explains what personal data the app collects, how it is stored,
and what rights you have over your data. It applies to anyone who
creates an account as a host or joins an event as a guest.
Information We Collect
From hosts (registered users)
- Email address — used to sign in, to verify your account at registration, and to send password-reset messages if requested.
- Password — stored as a salted BCrypt hash. The plaintext password never reaches our servers in storable form.
- Display name chosen during registration.
- Profile photo (optional) — used as your avatar across events you host.
- Email verification status and short-lived verification or password-reset tokens used by the email-confirmation flow (deleted as soon as they are used or expire).
From guests (joining via an invite code)
- Display name chosen when you enter the event.
- Profile photo (optional) — visible to other participants of the same event only.
- Device identifier (DeviceId) — a randomly generated UUID created on first launch and stored on your device. It is used to recognise you when you return to an event you have previously joined, so you don't have to re-enter your name. It is not linked to your phone number, IMEI, advertising ID, or any other system identifier, and is not shared outside PicShare.
From all participants in an event
- Photos you upload, along with the time the photo was taken (if available from the photo's metadata) and the time it was uploaded.
- Reactions (emoji), votes in challenges, challenge entries, and guestbook entries you create.
- Points earned through participation, computed from your activity within events.
- Achievement unlocks — which in-event achievements you have qualified for, used to render the scoreboard and titles.
- Reports you submit, including any reason text you choose to attach.
From hosts who upgrade an event to Pro
- In-app purchase receipts from Apple App Store or Google Play, kept for audit and to prevent the same receipt from unlocking multiple events.
- Discount-code redemptions when a host unlocks Pro using a promotional code — we store which code was used and when, so per-code usage limits can be enforced.
- We do not receive or store your card details, bank information, or full Apple/Google account details. All payment processing is handled by Apple and Google.
From hosts who connect Google Drive (Pro)
- A Google OAuth refresh token, scoped only to the Drive folder PicShare creates for your events. It allows the backend to upload event photos to your own Drive on your behalf.
- The Drive folder ID for each Pro event so subsequent uploads land in the same folder.
- We never read your existing Drive content, contacts, calendar, or any other Google data. You can disconnect Drive at any time from inside the app, which also revokes the token on our side.
What we do NOT collect
PicShare does not collect or access your phone number, contacts list,
location, browsing history, microphone, or any data outside the app.
Camera and photo-library access is requested only when you actively
choose to take a photo or pick one from your library, and is not used
in the background. We do not use third-party analytics, behavioural
advertising, or cross-app tracking SDKs.
How We Store Your Data
Account information, event metadata, photo metadata (uploader, time,
approval status, reactions, achievements, etc.), gameplay data, and
purchase records are stored in a database hosted on Microsoft Azure
in the Sweden Central region (within the European
Union).
Photo files are stored as opaque, randomly-named files (UUID-based)
either on the PicShare backend (Microsoft Azure, Sweden Central) or,
for Pro events where the host has connected
Drive, in the host's own Google Drive folder. Filenames do not
contain personally identifying information; attribution is held
separately in the database and only released to participants of the
same event.
On your device, the app stores: your authentication tokens (so you
stay signed in), your selected language preference, your generated
DeviceId, the per-event download state (whether you have already
saved a copy of an event's photos), and any photos you have taken
inside the app but not yet submitted to an event ("drafts"). This
local data is cleared when you log out, delete your account, or
uninstall the app.
Third-Party Services
PicShare uses the following third-party services, each of which has its own privacy practices:
- Microsoft Azure — backend hosting and database. Region: Sweden Central (EU). Microsoft Privacy Statement.
- Resend — transactional email delivery (verification and password-reset emails). Resend processes your email address to deliver the message and store delivery metadata. Resend Privacy Policy.
- Apple App Store / Google Play — process in-app purchases when a host unlocks an event to Pro. Payment details (card, bank) are handled by Apple/Google, not by PicShare. Apple · Google.
- Google Drive (only if a Pro host opts in) — used to store the host's own copies of event photos in their personal Drive account. Google Privacy Policy.
We do not currently use third-party analytics, advertising networks,
or crash-reporting services. We do not sell, rent, or share your
personal data with third parties beyond what is necessary to operate
these services.
Pro Features and In-App Purchases
PicShare offers a Pro tier per event. A host can unlock Pro features for a single event either by:
- Making a one-time in-app purchase through Apple App Store or Google Play, or
- Redeeming a promotional discount code provided by us.
Pro unlock applies only to the specific event it was purchased for —
it is not a subscription and is not tied to your account globally.
When you upgrade an event, we record which event was upgraded, when,
and via which method. Purchase receipts are kept for audit and
anti-fraud purposes.
Photos and Moderation
Photos you upload are visible only to other participants of the same
event. The host (and any co-hosts they appoint) can approve or reject
uploaded photos before they appear in the shared feed, and may take
down approved photos afterwards if needed (for example, in response
to a privacy request). Any guest can report a photo with an optional
reason; the host receives the report and decides how to act on it.
How Long We Keep Your Data
Free events: All event content — photos, guests,
reactions, guestbook entries, achievements — is permanently deleted
from PicShare's servers 7 days after the event ends.
A scheduled cleanup job runs every 6 hours and removes any event past
that retention window.
Pro events: Full-resolution photos are kept on
PicShare's servers for 30 days after the event ends,
then deleted. Thumbnails (low-resolution previews) are retained
indefinitely so the host can still browse the photo history. If the
host has connected Google Drive, full-resolution copies live
permanently in the host's own Drive folder under their control.
Your account itself: Kept as long as the account is
active. You can delete your account at any time from inside the app —
see our Delete Account page for the
full procedure and exactly what gets removed. When you delete your
account, all events you created and their associated data are
cascade-deleted immediately. Contributions you made as a guest in
other people's events remain in those events with your chosen
display name, but the link back to your account is removed.
If you are a guest who has been blocked from an event by its host,
your existing photos and reactions remain in that event's history
(visible only to that event's participants), but your session is
invalidated and you cannot rejoin the event from the same device.
Your Rights
Within the app you can:
- Edit your name and profile photo at any time.
- Leave an event you have joined.
- As a host: delete an event, which cascade-deletes all photos, reactions, guests, achievements, guestbook entries, and other content associated with that event.
- Delete your entire account from the Profile menu in My Events — see our Delete Account page for a step-by-step walkthrough. Account deletion is immediate and cascade-removes all events you created, photos, metadata, unused Pro credits, your Google Drive connection, and your profile data.
- Disconnect Google Drive at any time without deleting your account.
If you are based in the EU/EEA, the General Data Protection Regulation (GDPR) gives you the right to:
- Access the personal data we hold about you.
- Correct data that is inaccurate or incomplete.
- Request deletion of your data.
- Object to or restrict how we process your data.
- Receive a copy of your data in a portable format.
- Lodge a complaint with the Swedish Data Protection Authority (Integritetsskyddsmyndigheten), https://www.imy.se.
To exercise any of these rights, email us at the address below. We will respond within 30 days.
Children's Privacy
PicShare is intended for users aged 13 and over. We do not knowingly
collect personal data from children under 13. If you are a parent or
guardian and you believe your child has provided personal data to us,
please contact us and we will take steps to delete that data.
Data Security
- Host passwords are hashed with an industry-standard salted password-hashing algorithm before storage.
- API authentication uses signed session tokens, with short-lived access tokens (7 days) and refresh tokens (30 days).
- Email-verification and password-reset tokens are single-use, expire within 24 hours and 1 hour respectively, and are cleared from the database as soon as they are used.
- Guests authenticate using event-scoped session tokens that can be revoked by the host at any time (when blocking a guest).
- Network traffic in production is encrypted using HTTPS/TLS.
- Photos and metadata are isolated per event — guests of one event cannot access another event's content.
- Database access is restricted by IP firewall rules and requires credentialled authentication.
Data Controller
The data controller responsible for PicShare's processing of personal data is:
Christine Blomstrand, private individual
Sweden
Contact: picshare.christineb@gmail.com
Changes to This Privacy Policy
We may update this Privacy Policy from time to time. Any changes will
be posted on this page with an updated "Last Updated" date at the
top. If the changes are material, we will take reasonable steps to
notify you in the app before the new policy takes effect.
Contact Us
If you have any questions about this Privacy Policy, please contact us at:
Email: picshare.christineb@gmail.com
Consent
By using PicShare, you consent to this Privacy Policy.
Integritetspolicy för PicShare
Senast uppdaterad: 1 juni 2026
Inledning
PicShare ("vi", "vår" eller "appen") respekterar din integritet. Den
här integritetspolicyn beskriver vilka personuppgifter appen samlar
in, hur de lagras och vilka rättigheter du har över dina uppgifter.
Den gäller alla som skapar ett konto som värd eller ansluter sig till
ett event som gäst.
Information vi samlar in
Från värdar (registrerade användare)
- E-postadress — används för inloggning, för att verifiera ditt konto vid registreringen och för lösenordsåterställning om du begär det.
- Lösenord — lagras som en saltad BCrypt-hash. Klartextlösenordet når aldrig våra servrar i lagringsbar form.
- Visningsnamn som du väljer vid registreringen.
- Profilbild (valfritt) — används som din avatar i de event du är värd för.
- E-postverifieringsstatus samt kortlivade verifierings- eller lösenordsåterställnings-token som används av mejlflödet (raderas så snart de använts eller löpt ut).
Från gäster (anslutna via en inbjudningskod)
- Visningsnamn som du anger när du går med i eventet.
- Profilbild (valfritt) — synlig endast för andra deltagare i samma event.
- Enhetsidentifierare (DeviceId) — en slumpgenererad UUID som skapas vid första starten och lagras på din enhet. Den används för att känna igen dig när du återvänder till ett event du tidigare anslutit dig till, så att du slipper ange ditt namn igen. Den är inte kopplad till ditt telefonnummer, IMEI, reklam-ID eller någon annan systemidentifierare, och delas aldrig utanför PicShare.
Från alla deltagare i ett event
- Foton du laddar upp, tillsammans med tidpunkten då fotot togs (om informationen finns i fotots metadata) och när det laddades upp.
- Reaktioner (emoji), röster i utmaningar, utmaningsbidrag och gästboksinlägg du skapar.
- Poäng som du tjänar genom deltagande, beräknat utifrån din aktivitet i eventen.
- Utmärkelser (achievements) du kvalificerat dig för inom ett event, används för att rendera topplistan och titlarna.
- Rapporter du skickar in, inklusive eventuell anledningstext du väljer att bifoga.
Från värdar som uppgraderar ett event till Pro
- Köpkvitton från App Store eller Google Play, sparade för spårning och för att förhindra att samma kvitto låser upp flera event.
- Rabattkods-användning när en värd låser upp Pro med en kampanjkod — vi sparar vilken kod som användes och när, så att eventuella användningsgränser per kod kan upprätthållas.
- Vi tar inte emot eller lagrar dina kortuppgifter, bankuppgifter eller fullständiga Apple/Google-kontodetaljer. Betalningarna hanteras helt av Apple och Google.
Från värdar som ansluter Google Drive (Pro)
- En Google OAuth refresh-token, begränsad enbart till den Drive-mapp som PicShare skapar för dina event. Den ger backenden möjlighet att ladda upp event-foton till din egen Drive å dina vägnar.
- Drive-mapp-ID för varje Pro-event, så att efterföljande uppladdningar hamnar i samma mapp.
- Vi läser aldrig ditt befintliga Drive-innehåll, dina kontakter, kalender eller någon annan Google-data. Du kan koppla bort Drive när som helst inifrån appen, vilket också gör att vi raderar token:n på vår sida.
Det vi INTE samlar in
PicShare samlar inte in eller använder ditt telefonnummer, dina
kontakter, din plats, surfhistorik, mikrofon eller någon data
utanför appen. Åtkomst till kamera och bildbibliotek begärs endast
när du aktivt väljer att ta ett foto eller välja ett från ditt
bibliotek, och används aldrig i bakgrunden. Vi använder inga
tredjeparts-analysverktyg, beteendebaserade annonser eller
cross-app-spårnings-SDK:er.
Hur vi lagrar dina uppgifter
Kontoinformation, event-metadata, foto-metadata (uppladdare,
tidpunkt, godkännandestatus, reaktioner, utmärkelser osv.),
spelrelaterad data och köpunderlag lagras i en databas hostad på
Microsoft Azure i regionen Sweden Central (inom
EU).
Fotofiler lagras som opaka, slumpmässigt namnsatta filer
(UUID-baserade) antingen på PicShares backend (Microsoft Azure,
Sweden Central) eller, för Pro-event där värden har anslutit
Drive,
i värdens egen Google Drive-mapp. Filnamnen innehåller inga
personidentifierande uppgifter; kopplingen till uppladdaren hålls
separat i databasen och visas bara för deltagare i samma event.
På din enhet lagrar appen: dina autentiseringstokens (så att du
förblir inloggad), ditt valda språk, din genererade DeviceId,
nedladdningsstatusen per event (om du redan har sparat en kopia av
ett events foton lokalt) och eventuella foton du tagit inne i appen
men ännu inte skickat in till ett event ("utkast"). Den här lokala
datan rensas när du loggar ut, raderar ditt konto eller
avinstallerar appen.
Tredjepartstjänster
PicShare använder följande tredjepartstjänster, vilka var och en har sin egen integritetsbehandling:
- Microsoft Azure — backend-hosting och databas. Region: Sweden Central (EU). Microsofts integritetsmeddelande.
- Resend — leverans av transaktionsmejl (verifierings- och lösenordsåterställningsmejl). Resend behandlar din e-postadress för att leverera meddelandet och lagrar leveransmetadata. Resends integritetspolicy.
- App Store / Google Play — hanterar betalningarna vid in-app-köp när en värd låser upp ett event till Pro. Betalningsdetaljer (kort, bank) hanteras av Apple/Google, inte av PicShare. Apple · Google.
- Google Drive (endast om en Pro-värd aktivt ansluter den) — används för att lagra värdens egna kopior av event-foton i hens personliga Drive-konto. Googles integritetspolicy.
Vi använder för närvarande inga tredjeparter för analys,
annonsering eller kraschrapportering. Vi säljer, hyr ut eller delar
inte dina personuppgifter med tredje part utöver det som krävs för
att driva tjänsterna ovan.
Pro-features och in-app-köp
PicShare erbjuder en Pro-nivå per event. En värd kan låsa upp Pro-funktioner för ett enskilt event antingen genom:
- Ett engångsköp via App Store eller Google Play, eller
- Inlösen av en kampanjkod som tillhandahålls av oss.
Pro-upplåsning gäller endast det specifika event den köptes för —
det är inte en prenumeration och inte heller knuten till ditt konto
globalt. När du uppgraderar ett event sparar vi vilket event som
uppgraderats, när och via vilken metod. Köpkvitton sparas för
spårning och bedrägeriskydd.
Foton och moderering
Foton du laddar upp är endast synliga för andra deltagare i samma
event. Värden (och eventuella medvärdar som värden utser) kan
godkänna eller avvisa uppladdade foton innan de visas i det delade
flödet, och kan ta bort godkända foton i efterhand om det behövs
(till exempel vid en integritetsförfrågan). Vilken gäst som helst
kan rapportera ett foto med en valfri anledning; värden tar emot
rapporten och beslutar hur den ska hanteras.
Hur länge vi sparar dina uppgifter
Gratis-event: All event-data — foton, gäster,
reaktioner, gästboksinlägg, utmärkelser — raderas permanent från
PicShares servrar 7 dagar efter att eventet avslutats.
Ett schemalagt städ-jobb körs var sjätte timme och tar bort alla
event som passerat den retentionsperioden.
Pro-event: Foton i full upplösning sparas på
PicShares servrar i 30 dagar efter att eventet
avslutats, sen raderas de. Thumbnails (lågupplösta
förhandsvisningar) sparas tills vidare så att värden fortfarande
kan bläddra i foto-historiken. Om värden har anslutit Google Drive
lever de fullupplösta kopiorna permanent i värdens egen
Drive-mapp under hens kontroll.
Ditt konto i sig: Sparas så länge kontot är aktivt.
Du kan radera ditt konto när som helst inifrån appen — se sidan
Radera konto för full procedur och
exakt vad som tas bort. När du raderar ditt konto cascade-raderas
alla event du skapat och all tillhörande data omedelbart. Bidrag du
gjort som gäst i andra personers event finns kvar i de eventen med
ditt valda visningsnamn, men kopplingen tillbaka till ditt konto
tas bort.
Om du är en gäst som har blockerats från ett event av dess värd,
ligger dina befintliga foton och reaktioner kvar i eventets historik
(synliga endast för deltagarna i det eventet), men din session
ogiltigförklaras och du kan inte ansluta på nytt till eventet från
samma enhet.
Dina rättigheter
I appen kan du:
- Ändra ditt namn och din profilbild när som helst.
- Lämna ett event du har anslutit dig till.
- Som värd: radera ett event, vilket också cascade-raderar alla foton, reaktioner, gäster, utmärkelser, gästboksinlägg och annat innehåll kopplat till det eventet.
- Radera hela ditt konto från Profil-menyn i Mina event — se sidan Radera konto för en steg-för-steg-guide. Kontoradering sker omedelbart och cascade-tar bort alla event du skapat, foton, metadata, oanvända Pro-krediter, din Google Drive-koppling och din profildata.
- Koppla bort Google Drive när som helst utan att radera ditt konto.
Om du är bosatt inom EU/EES ger dataskyddsförordningen (GDPR) dig rätt att:
- Få tillgång till de personuppgifter vi har om dig.
- Rätta uppgifter som är felaktiga eller ofullständiga.
- Begära att dina uppgifter raderas.
- Invända mot eller begränsa vår behandling av dina uppgifter.
- Få ut en kopia av dina uppgifter i ett portabelt format.
- Lämna in klagomål till Integritetsskyddsmyndigheten, https://www.imy.se.
För att utöva någon av dessa rättigheter, kontakta oss på adressen nedan. Vi besvarar din förfrågan inom 30 dagar.
Barns integritet
PicShare är avsedd för användare från 13 år och uppåt. Vi samlar
inte medvetet in personuppgifter från barn under 13 år. Om du är
förälder eller vårdnadshavare och misstänker att ditt barn har
lämnat personuppgifter till oss, vänligen kontakta oss så raderar
vi dem.
Datasäkerhet
- Värdarnas lösenord hashas med en branschstandardiserad saltad lösenords-hashalgoritm innan de lagras.
- API-autentisering sker med signerade sessionstoken, med kortlivade åtkomsttoken (7 dagar) och uppdateringstoken (30 dagar).
- E-postverifierings- och lösenordsåterställnings-token är engångstoken, går ut inom 24 timmar respektive 1 timme och rensas ur databasen så snart de använts.
- Gäster autentiseras med event-scopade sessionstoken som kan återkallas av värden när som helst (vid blockering).
- Nätverkstrafik i produktion krypteras med HTTPS/TLS.
- Foton och metadata är isolerade per event — gäster i ett event kan inte komma åt innehåll från ett annat event.
- Databasåtkomst är begränsad via IP-brandväggsregler och kräver autentisering.
Personuppgiftsansvarig
Personuppgiftsansvarig för PicShares behandling av personuppgifter är:
Christine Blomstrand, privatperson
Sverige
Kontakt: picshare.christineb@gmail.com
Ändringar av denna integritetspolicy
Vi kan komma att uppdatera den här integritetspolicyn från tid till
annan. Eventuella ändringar publiceras på denna sida med ett
uppdaterat "Senast uppdaterad"-datum högst upp. Om ändringarna är
väsentliga kommer vi att vidta rimliga åtgärder för att informera
dig i appen innan den nya policyn träder i kraft.
Kontakta oss
Om du har några frågor om denna integritetspolicy, vänligen kontakta oss på:
E-post: picshare.christineb@gmail.com
Samtycke
Genom att använda PicShare samtycker du till denna integritetspolicy.