Privatliv & cookies
Senest opdateret: 9. august 2026.
Kort fortalt
Muninn er bygget til at være privat fra start til slut. Uploadede billeder og videoer ligger i en midlertidig session og slettes automatisk og permanent, når sessionen udløber — i løbende sessioner slettes hvert upload allerede 7 dage efter upload. Tekniske metadata om uploads (filnavne, størrelser og tidspunkter) opbevares som driftsdata uden tilknytning til navn eller e-mail. Uploadere behøver ingen konto og identificeres kun via en pseudonym enhedstoken. Vi indsamler så lidt persondata som muligt, behandler ikke følsomme personoplysninger, indsamler ikke oplysninger fra tredjeparter og bruger hverken statistik- eller tracking-værktøjer. Hvis du ikke er enig i vores politikker, bedes du ikke bruge tjenesten. Spørgsmål? Skriv til info@muninn.one.
1. Dataansvarlig
Muninn v/Imran Reza
CVR: 46666321
Adresse: Rådhusstræde 15, 1466 København K, Danmark
E-mail: info@muninn.one
2. Hvilke oplysninger indsamler vi?
Kort sagt: Vi indsamler de personoplysninger, du selv giver os.
Vi indsamler personoplysninger, som du frivilligt giver os, når du opretter en konto, køber en eventpakke eller et abonnement, eller på anden vis kontakter os. Afhængigt af hvordan du bruger tjenesten, kan det omfatte:
- navn
- e-mailadresse
- adgangskode (opbevares hashed)
- faktureringsland
- sprogvalg (dansk/engelsk)
- virksomhedsnavn og kontotype (for erhvervskunder)
- kontakt- og loginoplysninger
Følsomme oplysninger. Vi behandler ikke følsomme personoplysninger (f.eks. oplysninger om race eller etnisk oprindelse, seksuel orientering eller religiøs overbevisning).
Betalingsdata. Kortoplysninger indtastes direkte på Mollies sikre hosted betalingsside — kortnumre rører aldrig Muninns servere. Mollie er baseret i Nederlandene (EU), og betalingsdata forlader ikke EU. Mollie er selvstændig dataansvarlig for kortdata; se Mollies privatlivspolitik.
Alle oplysninger, du giver os, skal være sande, fuldstændige og korrekte, og du skal give os besked om ændringer i dem.
3. Hvordan behandler vi dine oplysninger?
Kort sagt: Vi behandler dine oplysninger for at levere, forbedre og administrere tjenesten, kommunikere med dig, forebygge svig og overholde loven — og kun når vi har et gyldigt retsgrundlag.
Afhængigt af hvordan du bruger tjenesten, behandler vi dine personoplysninger for at:
- oprette og administrere din konto, så du kan logge ind og holde din konto kørende;
- levere den bestilte tjeneste, herunder oprettelse og drift af dine sessioner;
- formidle beskeder mellem brugere, f.eks. når du som sessionsejer inviterer en manager til din session pr. e-mail;
- besvare henvendelser og yde support;
- sende administrative beskeder om produktet, ændringer i vilkår og politikker m.m.;
- gennemføre og administrere dine ordrer og betalinger;
- beskytte tjenesten, herunder overvågning og forebyggelse af svig og misbrug;
- beskytte vitale interesser, f.eks. for at forebygge skade på en person.
4. Retsgrundlag
Kort sagt: Vi behandler kun dine personoplysninger, når det er nødvendigt, og vi har et gyldigt retsgrundlag efter databeskyttelsesforordningen (GDPR).
Vi kan basere behandlingen på følgende retsgrundlag:
- Samtykke (art. 6, stk. 1, litra a). Når du har givet os tilladelse til en bestemt behandling. Du kan til enhver tid trække dit samtykke tilbage.
- Kontraktopfyldelse (art. 6, stk. 1, litra b). Når behandlingen er nødvendig for at opfylde vores aftale med dig, herunder levere tjenesten.
- Legitim interesse (art. 6, stk. 1, litra f). Når behandlingen er rimeligt nødvendig for vores legitime forretningsinteresser — f.eks. diagnosticering af problemer og forebyggelse af svig — og disse ikke går forud for dine rettigheder.
- Retlig forpligtelse (art. 6, stk. 1, litra c). Når behandlingen er nødvendig for at overholde lovkrav, f.eks. bogføringsloven og momsregler.
- Vitale interesser (art. 6, stk. 1, litra d). Når behandlingen er nødvendig for at beskytte din eller en tredjepersons vitale interesser.
| Behandlingsaktivitet | Data | Retsgrundlag |
|---|---|---|
| Drift af sessioner (upload, visning, sletning) | Sessionsindhold (billeder/videoer), midlertidig IP-adresse | Kontraktopfyldelse (art. 6, stk. 1, litra b) |
| Modtagelse af gæste-uploads (uden konto) | Sessionsindhold, pseudonym uploader-token | Legitim interesse (art. 6, stk. 1, litra f) |
| Kontooprettelse og login | Navn, e-mail, adgangskode (hashed) | Kontraktopfyldelse (art. 6, stk. 1, litra b) |
| Sikkerhed og misbrugsforebyggelse | IP-adresse, request-logs | Legitim interesse (art. 6, stk. 1, litra f) |
| Betalingshåndtering | Transaktions-ID via Mollie (ingen kortdata) | Kontraktopfyldelse (art. 6, stk. 1, litra b) |
| Bogføring og moms | Købsoptegnelser (beløb, land, moms, IP-adresse) | Retlig forpligtelse (art. 6, stk. 1, litra c) |
5. Cookies og lokal lagring
Vi bruger kun nødvendig lokal lagring og én nødvendig login-cookie for at få siden til at fungere — ingen statistik, ingen tracking.
| Navn | Formål | Kategori | Varighed |
|---|---|---|---|
philotes_consent | Gemmer dit cookie-valg ("all" eller "essential") med tidsstempel | Nødvendig | 12 måneder (localStorage) |
philotes_lang | Gemmer dit sprogvalg (da/en) | Nødvendig | Ingen udløb (localStorage) |
philotes_auth | Login-token (JWT) i en HttpOnly-cookie, der holder dig logget ind — kan ikke læses af scripts i browseren, hvilket beskytter mod tokentyveri | Nødvendig | 7 dage (cookie) |
philotes_session | Profil-cache (navn og e-mail) til visning i brugerfladen — indeholder ikke login-token | Nødvendig | Ingen udløb (localStorage) |
philotes_sessions | Holder styr på dine aktive sessioner | Nødvendig | Ingen udløb (localStorage) |
philotes_order | Midlertidig ordreidentifikator ved betaling | Nødvendig | Sessionscookie (ryddes ved lukket faneblad) |
philotes_uploader_token | Pseudonym, tilfældig token for gæste-uploadere — knytter uploads til samme enhed uden konto; kan ikke kobles til navn eller e-mail | Nødvendig | Ingen udløb (localStorage) |
Du kan til enhver tid ændre eller tilbagetrække dit samtykke via knappen "Cookie-indstillinger" nederst på siden.
6. Hvornår og med hvem deler vi oplysninger?
Kort sagt: Vi deler kun oplysninger i de situationer, der er beskrevet her, og med følgende tredjeparter.
Vi bruger tredjepartsleverandører, der udfører tjenester for os og har brug for adgang til oplysningerne for at gøre det. Vi har kontrakter (databehandleraftaler) med dem, som sikrer, at de kun må behandle dine personoplysninger efter vores instruks, ikke må dele dem med andre og skal beskytte dem og opbevare dem i den periode, vi fastsætter:
- Microsoft Azure — hosting, database, fillagring og e-mail. Data ligger i EU-regionen, og der er indgået databehandleraftale (DPA).
- Mollie — betalingsbehandling. Mollie er databehandler for betalinger og selvstændig dataansvarlig for kortdata; se Mollies privatlivspolitik.
Alle vores underleverandører er baseret i EU, og vi overfører ikke personoplysninger til lande uden for EU/EØS.
Derudover kan vi dele oplysninger i disse situationer:
- Virksomhedsoverdragelser. I forbindelse med fusion, salg af virksomhedsaktiver, finansiering eller overdragelse af hele eller dele af virksomheden.
- Andre brugere. Indhold i en session kan ses af sessionens ejer og af de gæster, der har fået QR-koden eller linket til sessionen.
7. Hvor længe opbevarer vi oplysningerne?
Kort sagt: Vi opbevarer oplysninger, så længe det er nødvendigt for formålene i denne politik, medmindre loven kræver længere opbevaring.
- Sessionsindhold (billeder og videoer): slettes automatisk og permanent ved sessionens udløb. I løbende sessioner (f.eks. season-pakker) slettes hvert upload automatisk 7 dage efter upload.
- Tekniske metadata om uploads (filnavne, størrelser, upload-tidspunkter og pseudonyme uploader-tokens): opbevares som driftsdata uden tilknytning til navn eller e-mail-adresse.
- Kontodata: opbevares, så længe kontoen er aktiv, og slettes senest 90 dage efter kontolukning.
- Logdata (sikkerhed): opbevares i op til 90 dage.
- Betalingskvitteringer: opbevares i 5 år jf. bogføringsloven.
- Købsoptegnelser (beløb, land, moms, IP-adresse): opbevares i 5 år jf. dansk bogføringslov — også efter kontolukning.
Når vi ikke længere har et legitimt behov for at behandle dine personoplysninger, sletter eller anonymiserer vi dem. Hvis det ikke er muligt (f.eks. fordi oplysningerne ligger i backup-arkiver), opbevarer vi dem sikkert og isoleret fra videre behandling, indtil sletning er mulig.
8. Hvordan beskytter vi dine oplysninger?
Kort sagt: Vi beskytter dine personoplysninger med et system af organisatoriske og tekniske sikkerhedsforanstaltninger.
Vi har implementeret passende tekniske og organisatoriske sikkerhedsforanstaltninger. Ingen overførsel over internettet eller lagringsteknologi kan dog garanteres 100 % sikker, så vi kan ikke love, at hackere eller andre uautoriserede tredjeparter aldrig vil kunne bryde vores sikkerhed. Transmission af personoplysninger til og fra tjenesten sker på eget ansvar — brug kun tjenesten i et sikkert miljø.
9. Indsamler vi oplysninger fra mindreårige?
Kort sagt: Vi indsamler ikke bevidst data fra eller markedsfører til børn under 18 år.
Ved at bruge tjenesten erklærer du, at du er mindst 18 år, eller at du er forælder eller værge og giver samtykke til, at den mindreårige bruger tjenesten. Hvis vi opdager, at vi har indsamlet personoplysninger fra brugere under 18 år, deaktiverer vi kontoen og sletter oplysningerne. Bliver du opmærksom på sådanne data, så kontakt os på support@muninn.one.
10. Dine rettigheder (GDPR)
Kort sagt: Som borger i EU/EEØS har du rettigheder, der giver dig større adgang til og kontrol over dine personoplysninger. Du kan til enhver tid gennemgå, ændre eller lukke din konto.
Du har ret til indsigt og kopi af dine personoplysninger, ret til berigtigelse og sletning, ret til begrænsning af behandlingen, ret til dataportabilitet og ret til ikke at være genstand for automatiserede afgørelser. Du kan i visse tilfælde også gøre indsigelse mod behandlingen. Udøv dine rettigheder ved at kontakte os — se afsnit 15.
Du kan klage til Datatilsynet (datatilsynet.dk). Brugere i Storbritannien kan klage til ICO (Information Commissioner's Office).
Tilbagetrækning af samtykke: Hvis vi behandler dine oplysninger på baggrund af samtykke, kan du til enhver tid trække det tilbage. Det berører ikke lovligheden af behandlingen forud for tilbagetrækningen.
Markedsføring: Muninn sender ikke markedsføringsmails — kun servicerelaterede transaktionsmails, f.eks. ordrebekræftelser og beskeder om din konto.
Kontooplysninger: Du kan gennemgå og ændre oplysningerne på din konto ved at logge ind i dine kontoinstillinger. Når du lukker din konto, deaktiverer eller sletter vi kontoen og oplysningerne fra vores aktive databaser. Vi kan dog opbevare visse oplysninger for at forebygge svig, løse problemer, medvirke til undersøgelser, håndhæve vores vilkår eller overholde lovkrav.
11. Do-Not-Track-signaler
De fleste browsere har en Do-Not-Track-funktion (DNT). Der findes endnu ingen fælles standard for at håndtere DNT-signaler, og vi svarer derfor i øjeblikket ikke på dem. Da vi ikke bruger tracking, påvirker dette ikke, hvilke data vi indsamler. Vedtages en standard, vi skal følge, oplyser vi om det i en revideret udgave af denne politik.
12. Gæste-uploads og tredjepersoner (events & B2B)
Tjenesten lader gæster uploade billeder og videoer til en session via QR-kode eller link — uden at oprette en konto. Uploadet indhold kan vise tredjepersoner, som ikke selv har givet samtykke til uploadet. Sessionens ejer (kunden, der oprettede sessionen) er ansvarlig for at have de nødvendige rettigheder eller samtykker til det indhold, der indsamles i sessionen. Alt uploadet indhold slettes automatisk og permanent, når sessionen udløber.
Når en virksomhed eller event-arrangør indsamler indhold via en QR-session, viser upload-skærmen en klar samtykkebesked, der informerer uploadere om, at deres indhold kan blive brugt af arrangøren. Disse vilkår fastlægges i arrangørens aftale, før en B2B-session går i luften.
Adgang til sessionens indhold. Indhold i en session er beskyttet af sessionens kode (QR-kode eller link). Afhængigt af ejerens indstillinger kan alle, der har koden, se og downloade hele sessionens indhold — koden skal derfor behandles som en adgangsnøgle og kun deles med de tiltænkte gæster. Download-links er gyldige i 30 minutter og kan videresendes.
Metadata i billeder (EXIF). Vi fjerner ikke metadata fra uploadede filer. Billeder kan derfor indeholde tekniske oplysninger som kameramodel og — hvis kameraet eller telefonen har slået det til — GPS-koordinater for optagelsesstedet. Det er uploaderens og sessionsejerens ansvar at sikre, at indholdet må deles med disse oplysninger.
Billeder af børn. Tjenesten bruges ofte til børnefødselsdage og familieevents, hvor gæster uploader billeder af mindreårige. Sessionens ejer er ansvarlig for at have de nødvendige samtykker fra forældre eller værger til indsamling og brug af disse billeder.
13. Pseudonyme uploadere
Gæster, der uploader til en session, opretter ingen konto og bliver ikke bedt om navn eller e-mailadresse. Browseren gemmer en tilfældig, pseudonym token (philotes_uploader_token), der knytter uploads til samme enhed. Vi kan ikke koble tokenet til din identitet, men teknisk set fungerer den som et pseudonymt enheds-ID. Du kan til enhver tid slette den ved at rydde browserens lokale lagring for vores side.
14. Opdateringer af denne politik
Kort sagt: Ja, vi opdaterer denne politik efter behov for at overholde gældende lovgivning.
Den opdaterede version kendes på datoen "Senest opdateret" øverst. Ved væsentlige ændringer kan vi enten opslå en tydelig meddelelse eller sende dig besked direkte. Vi opfordrer dig til at læse politikken jævnligt.
15. Kontakt
Spørgsmål om privatliv? Skriv til info@muninn.one (support: support@muninn.one) eller pr. post:
Muninn v/Imran Reza
Rådhusstræde 15
1466 København K
Danmark
16. Indsigt, opdatering eller sletning af dine data
Du har ret til at anmode om indsigt i de personoplysninger, vi har indsamlet om dig, oplysninger om hvordan vi har behandlet dem, berigtigelse af unøjagtigheder eller sletning. Du kan også have ret til at trække dit samtykke tilbage. Disse rettigheder kan i visse tilfælde være begrænset af lovgivningen. Send din anmodning til info@muninn.one — vi behandler den i overensstemmelse med gældende databeskyttelseslovgivning.
Last updated: 9 August 2026.
In short
Muninn is built to be private from start to finish. Uploaded photos and videos live inside a temporary session and are deleted automatically and permanently when the session expires — in rolling sessions each upload is deleted 7 days after upload. Technical metadata about uploads (file names, sizes, and timestamps) is retained as operational data with no link to names or email addresses. Uploaders need no account and are identified only via a pseudonymous device token. We collect as little personal data as possible, do not process sensitive personal information, do not collect information from third parties, and use no analytics or tracking tools. If you do not agree with our policies, please do not use the service. Questions? Email info@muninn.one.
1. Data controller
Muninn v/Imran Reza
CVR (Danish company reg.): 46666321
Address: Rådhusstræde 15, 1466 København K, Denmark
Email: info@muninn.one
2. What information do we collect?
In Short: We collect the personal information you provide to us.
We collect personal information that you voluntarily provide when you register an account, purchase an event package or subscription, or otherwise contact us. Depending on how you use the service, this may include:
- name
- email address
- password (stored hashed)
- billing country
- language preference (Danish/English)
- company name and account type (for business customers)
- contact or authentication data
Sensitive information. We do not process sensitive personal information (e.g. racial or ethnic origins, sexual orientation, or religious beliefs).
Payment data. Card details are entered directly on Mollie's secure hosted payment page — card numbers never touch Muninn's servers. Mollie is based in the Netherlands (EU), and payment data does not leave the EU. Mollie is an independent data controller for card data; see Mollie's privacy policy.
All personal information you provide must be true, complete, and accurate, and you must notify us of any changes to it.
3. How do we process your information?
In Short: We process your information to provide, improve, and administer the service, communicate with you, prevent fraud, and comply with the law — and only when we have a valid legal basis.
Depending on how you use the service, we process your personal information to:
- create and manage your account, so you can log in and keep your account in working order;
- deliver the requested service, including creating and running your sessions;
- enable user-to-user communications, e.g. when you as a session owner invite a manager to your session by email;
- respond to inquiries and offer support;
- send administrative information about the product and changes to our terms and policies;
- fulfil and manage your orders and payments;
- protect the service, including fraud monitoring and prevention;
- protect vital interests, e.g. to prevent harm to an individual.
4. Legal bases
In Short: We only process your personal information when it is necessary and we have a valid legal basis under the GDPR.
We may rely on the following legal bases:
- Consent (Art. 6(1)(a)). Where you have given us permission for a specific purpose. You may withdraw your consent at any time.
- Performance of a contract (Art. 6(1)(b)). Where processing is necessary to fulfil our contract with you, including providing the service.
- Legitimate interests (Art. 6(1)(f)). Where processing is reasonably necessary for our legitimate business interests — e.g. diagnosing problems and preventing fraud — and those interests do not outweigh your rights.
- Legal obligations (Art. 6(1)(c)). Where processing is necessary to comply with the law, e.g. Danish bookkeeping and VAT rules.
- Vital interests (Art. 6(1)(d)). Where processing is necessary to protect your vital interests or those of a third party.
| Processing activity | Data | Legal basis |
|---|---|---|
| Running sessions (upload, display, deletion) | Session content (photos/videos), temporary IP address | Contract performance (Art. 6(1)(b)) |
| Receiving guest uploads (no account) | Session content, pseudonymous uploader token | Legitimate interest (Art. 6(1)(f)) |
| Account creation and login | Name, email, password (hashed) | Contract performance (Art. 6(1)(b)) |
| Security and abuse prevention | IP address, request logs | Legitimate interest (Art. 6(1)(f)) |
| Payment processing | Transaction ID via Mollie (no card data) | Contract performance (Art. 6(1)(b)) |
| Bookkeeping and VAT | Purchase records (amount, country, VAT, IP address) | Legal obligation (Art. 6(1)(c)) |
5. Cookies and local storage
We use only essential local storage and one essential login cookie to make the site work — no analytics, no tracking.
| Name | Purpose | Category | Duration |
|---|---|---|---|
philotes_consent | Stores your cookie choice ("all" or "essential") with a timestamp | Essential | 12 months (localStorage) |
philotes_lang | Stores your language preference (da/en) | Essential | No expiry (localStorage) |
philotes_auth | Login token (JWT) in an HttpOnly cookie that keeps you signed in — it cannot be read by browser scripts, which protects against token theft | Essential | 7 days (cookie) |
philotes_session | Profile cache (name and email) for display in the interface — contains no login token | Essential | No expiry (localStorage) |
philotes_sessions | Tracks your active sessions | Essential | No expiry (localStorage) |
philotes_order | Temporary order identifier during payment | Essential | Session cookie (cleared on tab close) |
philotes_uploader_token | Pseudonymous, random token for guest uploaders — ties uploads to the same device without an account; cannot be linked to a name or email | Essential | No expiry (localStorage) |
You can change or withdraw your consent at any time via the "Cookie settings" button at the bottom of the page.
6. When and with whom do we share your information?
In Short: We only share information in the situations described here and with the following third parties.
We use third-party providers who perform services for us and need access to the information to do that work. We have contracts (data processing agreements) with them ensuring they may only process your personal information on our instructions, may not share it with anyone else, and must protect it and retain it only for the period we set:
- Microsoft Azure — hosting, database, file storage, and email. Data is stored in the EU region, and a data processing agreement (DPA) is in place.
- Mollie — payment processing. Mollie acts as data processor for payments and is an independent data controller for card data; see Mollie's privacy policy.
All our sub-processors are based in the EU, and we do not transfer personal data to countries outside the EU/EEA.
We may also share information in these situations:
- Business transfers. In connection with a merger, sale of company assets, financing, or acquisition of all or part of our business.
- Other users. Content in a session can be viewed by the session owner and by the guests who have been given the session's QR code or link.
7. How long do we keep your information?
In Short: We keep information for as long as necessary for the purposes in this notice, unless the law requires longer retention.
- Session content (photos and videos): deleted automatically and permanently on session expiry. In rolling sessions (e.g. season packages) each upload is deleted automatically 7 days after upload.
- Technical metadata about uploads (file names, sizes, upload timestamps, and pseudonymous uploader tokens): retained as operational data with no link to names or email addresses.
- Account data: retained while the account is active and deleted within 90 days of account closure.
- Log data (security): retained for up to 90 days.
- Payment receipts: retained for 5 years per Danish bookkeeping legislation.
- Purchase records (amount, country, VAT, IP address): retained for 5 years per Danish bookkeeping law — even after account deletion.
When we no longer have a legitimate need to process your personal information, we delete or anonymise it. If that is not possible (e.g. because it is stored in backup archives), we store it securely and isolate it from further processing until deletion is possible.
8. How do we keep your information safe?
In Short: We protect your personal information through a system of organisational and technical security measures.
We have implemented appropriate technical and organisational security measures. However, no transmission over the internet or storage technology can be guaranteed to be 100% secure, so we cannot promise that hackers or other unauthorised third parties will never defeat our security. Transmission of personal information to and from the service is at your own risk — only access the service within a secure environment.
9. Do we collect information from minors?
In Short: We do not knowingly collect data from or market to children under 18 years of age.
By using the service, you represent that you are at least 18, or that you are the parent or guardian of such a minor and consent to their use of the service. If we learn that personal information from users under 18 has been collected, we will deactivate the account and delete the data. If you become aware of such data, contact us at support@muninn.one.
10. Your privacy rights (GDPR)
In Short: In the EU/EEA you have rights that give you greater access to and control over your personal information. You may review, change, or terminate your account at any time.
You have the right to request access and a copy of your personal information, to request rectification or erasure, to restrict processing, to data portability, and not to be subject to automated decision-making. In certain circumstances you may also object to processing. Exercise your rights by contacting us — see section 15.
You may lodge a complaint with the Danish Data Protection Agency (Datatilsynet) (datatilsynet.dk). Users in the UK may complain to the ICO (Information Commissioner's Office).
Withdrawing your consent: Where we rely on your consent, you may withdraw it at any time. This does not affect the lawfulness of processing before withdrawal.
Marketing: Muninn does not send marketing communications — only service-related transactional email, e.g. order confirmations and account notices.
Account information: You can review and change the information in your account by logging in to your account settings. Upon your request to terminate your account, we will deactivate or delete it from our active databases. We may retain some information to prevent fraud, troubleshoot problems, assist with investigations, enforce our terms, or comply with legal requirements.
11. Do-Not-Track signals
Most browsers include a Do-Not-Track (DNT) feature. No uniform standard for handling DNT signals has been adopted, so we do not currently respond to them. As we use no tracking, this does not affect what data we collect. If a standard we must follow is adopted, we will describe that practice in a revised version of this notice.
12. Guest uploads and third-party users (events & B2B)
The service lets guests upload photos and videos to a session via a QR code or link — without creating an account. Uploaded content may depict third parties who have not themselves consented to the upload. The session owner (the customer who created the session) is responsible for having the necessary rights or consents for the content collected in their session. All uploaded media is automatically and permanently deleted when the session expires.
When a business or event organiser collects content via a QR session, the upload screen shows a clear consent notice informing uploaders that their content may be used by the organiser. These terms are set in the organiser's agreement before any B2B session goes live.
Access to session content. Content in a session is protected by the session's code (QR code or link). Depending on the owner's settings, anyone who has the code can view and download all of the session's content — the code should therefore be treated as an access key and only shared with the intended guests. Download links are valid for 30 minutes and can be forwarded.
Metadata in photos (EXIF). We do not strip metadata from uploaded files. Photos may therefore contain technical information such as camera model and — if the camera or phone has it enabled — GPS coordinates of where the photo was taken. It is the uploader's and the session owner's responsibility to ensure the content may be shared with this information.
Photos of children. The service is often used for children's birthday parties and family events where guests upload photos of minors. The session owner is responsible for having the necessary consents from parents or guardians for collecting and using these photos.
13. Pseudonymous uploaders
Guests who upload to a session do not create an account and are not asked for names or email addresses. The browser stores a random, pseudonymous token (philotes_uploader_token) that ties uploads to the same device. We cannot link the token to your identity, but technically it functions as a pseudonymous device ID. You can delete it at any time by clearing your browser's local storage for our site.
14. Do we make updates to this notice?
In Short: Yes, we update this notice as necessary to stay compliant with relevant laws.
The updated version is indicated by the "Last updated" date at the top. If we make material changes, we may post a prominent notice or notify you directly. We encourage you to review this notice frequently.
15. Contact
Privacy questions? Email info@muninn.one (support: support@muninn.one) or write to us by post:
Muninn v/Imran Reza
Rådhusstræde 15
1466 København K
Denmark
16. How to review, update, or delete your data
You have the right to request access to the personal information we collect from you, details about how we have processed it, correction of inaccuracies, or deletion. You may also have the right to withdraw your consent. These rights may be limited in some circumstances by applicable law. Send your request to info@muninn.one — we will handle it in accordance with applicable data protection laws.
