Hoppa till huvudinnehåll

Barns integritet: vilka regler som gäller var

Senast granskad: 19 augusti 2026

Den här sidan har upprättats på engelska. Översättningar tillhandahålls endast för bekvämlighets skull; vid bristande överensstämmelse gäller den engelska versionen.

  • Personuppgiftsansvarig: Que?! Communicatie (Debby Grooteman)
  • Adress: Gran Via de les Corts Catalanes, 672, 08010 Barcelona, Spanien
  • Moms / NIF: Y1701744B
  • E-post: privacy@getmathmax.com
  • Webbplats: https://www.getmathmax.com

1. Så läser du den här sidan

MathMax används av barn i många länder, och de länderna skyddar barn på nätet på olika sätt och i olika grad. Den här sidan redogör för de regelverk vi arbetar under, ordnade per kontinent och land, och anger vad vi gör i förhållande till vart och ett.

Den beskriver åtgärder, inte certifikat. Varje rad anger vad ett regelverk kräver och vad produkten gör; ingen gör anspråk på ett märke, en revision eller en ackreditering. Vilar ett skydd på ett dokument snarare än på kod — till exempel ett personuppgiftsbiträdesavtal med en skola — anger sidan vad produkten gör och lämnar dokumentet till den som ber om det, i stället för att hävda att det finns.

Den här sidan förklarar vår integritetspolicy och ersätter den inte. Vid avvikelse gäller integritetspolicyn.

En och samma hållning gäller överallt. Vi driver ingen annan, svagare produkt för barn i tillåtande jurisdiktioner: skydden är en enda uppsättning, den mest skyddande, tillämpad globalt, och en besökares land låser aldrig upp någonting. Ett barn i ett land helt utan barnintegritetslag är skyddat precis som ett barn i den strängaste jurisdiktion vi betjänar.

2. Vad som gäller överallt, oavsett land

Detta gäller varje barn som använder MathMax var som helst i världen. De regionala avsnitten nedan lägger till lokala namn och åldrar; de drar aldrig något från den här listan.

SkyddVad vi gör
Ingen reklam och ingen spårning av barnDet finns ingen reklam, analys, sessionsinspelning eller beteendespårare på någon sida ett barn kan nå. Barnens inloggningssida läser inte in något från tredje part; den enda tredje parten i produkten är skräppostskyddet på de vuxnas registrerings- och lösenordsformulär.
Ingen försäljning av barns uppgifterDet förekommer ingen försäljning av personuppgifter och ingen väg — med eller utan samtycke — där barns eller elevers uppgifter skulle kunna säljas eller användas för riktad reklam.
Ingen offentlig exponeringDet finns ingen offentlig topplista. Ingen offentlig yta namnger en spelare bredvid ett resultat.
Ingen kontakt med främlingarEtt barn går inte att hitta via sökning, hamnar aldrig i öppen matchning och kan bara nås av godkända vänner, familjemedlemmar och klasskamrater — i den egna klassen, eller i skolan där skolan valt det. Det finns ingen chatt.
Kopplingar godkända av vårdnadshavareFör ett barn under tretton kräver varje vänskapskoppling en vårdnadshavares godkännande innan den är aktiv, och för en tonåring varje koppling utanför den egna familjen och den egna klassen. Vårdnadshavaren kan när som helst se och återkalla varje koppling.
Ett barn tillfrågas aldrig om sin ålderEtt barns skyddsnivå härleds ur den årskurs en vuxen angett och är begränsad så att den aldrig kan bli ”vuxen”. Ett barnkonto som skickar en vuxenålder avvisas och behåller sin nivå.
UppgiftsminimeringEtt barns konto innehåller ett förnamn, en årskurs, ett genererat användarnamn och barnets resultat. Ingen e-post, inget födelsedatum, inget telefonnummer, inget foto. Endast ett grovt åldersspann sparas, aldrig ett födelsedatum.
Rättslig grund före behandlingEn känd minderårigs resultat registreras inte och visas inte för en handledare utan registrerad rättslig grund. Upphör grunden fryses uppgifterna i stället för att förbli läsbara.
ÅtkomstloggningVarje gång en handledare öppnar rapporten för ett identifierbart barn registreras vem som tittade, på vem, när, i vilken roll och under vilket filter.
Begränsad lagringLagringstiderna verkställs dagligen av ett schemalagt jobb, inte av en policy som ingen kör.
Den ansvariga vuxnas rättigheterEn vårdnadshavare kan granska, rätta, exportera och radera sitt barns uppgifter. Radering raderar och går före den vanliga lagringen efter upphörande.

3. Europa

GDPR sätter ramen i hela EES. Artikel 8 reglerar den ålder vid vilken ett barn själv kan samtycka till en onlinetjänst — men det är inte den mekanism MathMax vilar på, eftersom ett barn här aldrig öppnar ett konto. En vuxen skapar det och håller relationen, och en skola godkänner behandlingen för sina elever för ett utbildningsändamål.

Artikel 8 låter varje land sätta sin egen ålder för digitalt samtycke mellan 13 och 16 år, vilket är just den uppgift föräldrar och skolor oftast kommer för att hitta. Den varierar.

VarRegelverkVad det kräverVad vi gör
EES — 16 årArt. 8 GDPR (Tyskland, Irland, Nederländerna, Luxemburg, Kroatien, Slovakien, Slovenien, Liechtenstein med flera)Under den nationella åldern kan ett barn inte själv samtycka till en onlinetjänst; den som har föräldraansvaret måste göra det.Här samtycker ett barn aldrig. En vuxen skapar kontot och grunden registreras på den vuxna, eller på skolan med stöd av dess godkännande.
EES — 15 årArt. 8 GDPR (Frankrike, Tjeckien, Grekland, Slovenien med flera)Detsamma, vid 15.Detsamma. Tröskeln är ett konfigurerat värde, inte ett tal skrivet i produkten, och kan därför kalibreras om per jurisdiktion.
Spanien — 14 årArt. 8 GDPR som genomförd genom LOPDGDD (organisk lag 3/2018)Ett barn under 14 kan inte giltigt samtycka till behandling av sina uppgifter för en onlinetjänst; en förälder eller vårdnadshavare måste göra det. Spanien är vårt eget etableringsland.Vår modell — en vuxen abonnent eller en skola som ger ett barn åtkomst — är byggd exakt kring detta.
EES — 13 årArt. 8 GDPR (Belgien, Danmark, Estland, Finland, Lettland, Malta, Portugal, Sverige med flera)Detsamma, vid 13.Detsamma.
Hela EESArt. 12–22 GDPR (transparens och rättigheter)Tydlig information före insamling; tillgång, rättelse, radering, dataportabilitet och invändning.Informationen publiceras på 23 språk före insamling. En vårdnadshavare kan granska, rätta, exportera och radera sitt barns uppgifter; en skola kan göra det inom sin relation.
Hela EESArt. 22 GDPR (automatiserade beslut och profilering)Ett barn bör inte utsättas för ett automatiserat beslut med rättsliga eller liknande betydande följder, och profilering av barn kräver särskild försiktighet.Den pedagogiska indikatorn är beslutsstöd med en människa i loopen. Den får ingen följd utanför spelet och används endast i barnets intresse.
Hela EESArt. 28 GDPR (personuppgiftsbiträden) och art. 32 (säkerhet)En tjänst riktad till skolor behandlar elevuppgifter enligt skolans dokumenterade instruktioner, med ett skriftligt avtal och lämplig säkerhet.Vi behandlar elevuppgifter enligt skolans instruktioner för dess utbildningsändamål, och skolans befogenhet upphör automatiskt när elevens medlemskap upphör. En skola som behöver det skriftliga avtalet kan begära det på privacy@getmathmax.com.
Hela EESArt. 44–49 GDPR (internationella överföringar)En överföring utanför EES kräver en lämplig skyddsåtgärd.Vi eftersträvar behandling inom EES. Vår betaltjänstleverantör och vår leverantör av formulärskydd kan behandla utanför; de överföringarna och deras skyddsåtgärder beskrivs i integritetspolicyn.
StorbritannienUK GDPR och Age Appropriate Design Code (Children's Code)Integritet som standard för under 18 år, ingen knuffning mot svagare inställningar, uppgiftsminimering, ingen skadlig användning av deras uppgifter, och transparens på ett språk ett barn förstår.Minderåriga är låsta vid skyddande standardinställningar som de inte kan sänka; ingen kontroll bjuder in dem till det. Deras egen framstegssida bär en upplysning skriven för ett barn, inte för en jurist.

Åldrarna ovan är de nationella genomförandena såsom vi förstår dem, och anges för att läsaren ska hitta sitt eget land. De utgör inte juridisk rådgivning, och har ett land ändrat sin tröskel gäller under alla omständigheter den mest skyddande behandlingen för det barnet.

4. Nordamerika

VarRegelverkVad det kräverVad vi gör
USACOPPA (Children's Online Privacy Protection Act), under 13Information och verifierbart föräldrasamtycke innan personuppgifter samlas in från ett barn under 13; spelet får inte villkoras av onödig insamling; föräldrars tillgång och radering; ingen onödig lagring.Här öppnar inget barn ett konto — en vuxen skapar det, eller en skola tillhandahåller det. Från ett barn samlar vi varken in e-post, födelsedatum eller någon kontaktuppgift. Matematiken går att spela helt utan konto, så ingenting villkoras av insamling. En förälder kan få tillgång och radera. En skola som behöver vår samtyckesdokumentation skriver till privacy@getmathmax.com.
USACOPPA — skolans godkännandeEn skola kan godkänna insamling för ett utbildningsändamål i stället för individuellt föräldrasamtycke, inom vissa gränser.Skolans godkännande registreras som rättslig grund för dess elever och återkallas automatiskt när elevens medlemskap upphör.
USAFERPA (Family Educational Rights and Privacy Act)Utbildningsregister förblir under skolans kontroll; en tjänst som agerar som school official använder dem endast för det tillåtna ändamålet och lämnar dem inte vidare.Elevuppgifter behandlas enligt skolans instruktioner och endast för dess utbildningsändamål. En lärare ser färre fält än en förälder, ser bara spel som ägt rum inom skolan, och kan varken radera eller ändra en elevs uppgifter — radering tillkommer föräldern eller skolan som organisation, och en rättelse görs av vårdnadshavaren eller av oss.
USA — KalifornienCCPA / CPRARätt till tillgång, radering, rättelse och att motsätta sig försäljning eller delning; skärpt hantering av minderårigas uppgifter.Det finns ingen försäljning och ingen riktad reklam, så det finns inget att motsätta sig. För barns och elevers uppgifter finns ingen väg in till någon av dem.
USA — delstaterElevintegritetslagar efter mönster av SOPIPA (Kalifornien), bland andra Colorado, Connecticut, Utah och VirginiaIngen riktad reklam mot elever, ingen profilering för icke-utbildningsändamål, ingen försäljning av elevuppgifter, radering på skolans begäran och rimlig säkerhet.Alla fyra förbuden gäller globalt, inte bara i de delstater som kräver dem. Radering på en skolas begäran stöds, och åtkomst till elevuppgifter loggas.
USA — alla delstaterEn enda skyddande uppsättning, tillämpad globaltKraven skiljer sig åt per delstat och per regelverk.Vi tillämpar överallt en enda — den mest skyddande — uppsättning fält- och rättighetsbegränsningar för lärare, sammansatt av COPPA, FERPA, SOPIPA och Age Appropriate Design Code. En mindre restriktiv jurisdiktion låser aldrig upp ytterligare fält för en handledare.
KanadaPIPEDA och provinsiella motsvarigheterMeningsfullt samtycke, med skärpt varsamhet för uppgifter om barn; tillgång och rättelse.Den globala uppsättningen ovan uppfyller eller överträffar redan detta; modellen där en vuxen skapar kontot ger samtycket.

5. Sydamerika

VarRegelverkVad det kräverVad vi gör
BrasilienLGPD (Lei Geral de Proteção de Dados), art. 14Behandling av barns uppgifter i deras bästa intresse, med specifikt föräldrasamtycke, och utan att villkora ett spel med insamling av fler uppgifter än nödvändigt.Kontot skapas av den ansvariga vuxna, hela kursplanen går att spela utan konto, och barns uppgifter används bara för att driva spelet och rapportera till de ansvariga vuxna.
Argentina, Chile, Colombia, Peru med fleraNationella dataskyddslagarSamtycke från den som har föräldraansvaret; tillgång, rättelse och radering.Den globala uppsättningen ovan gäller oförändrad. Rättigheter utövas via vårdnadshavaren eller skolan på privacy@getmathmax.com.

6. Oceanien

VarRegelverkVad det kräverVad vi gör
AustralienPrivacy Act 1988 och Australian Privacy PrinciplesSamla bara in det nödvändiga, vara öppen om det, tillåta tillgång och rättelse, och hålla säkerheten.Den globala uppsättningen ovan gäller oförändrad.
AustralienChildren's Online Privacy Code (under utarbetande av OAIC)Tjänster som sannolikt används av barn ska utformas i barnets bästa intresse, med integritetsvänliga standardinställningar.Skyddande standardinställningar är här ingen inställning: ett barn kan inte sänka sin egen integritet och ingen yta knuffar det dit.
Nya ZeelandPrivacy Act 2020Ändamålsbegränsning, transparens, tillgång och rättelse.Den globala uppsättningen ovan gäller oförändrad.

7. Asien, Afrika och resten av världen

Vi upprätthåller ingen separat hantering för varje återstående jurisdiktion, och behöver det inte: skydden i avsnitt 2 är redan den mest skyddande uppsättning vi tillämpar någonstans, och de gäller varje barn som använder MathMax, var det än befinner sig.

Nämns alltså inte ditt land på den här sidan är svaret inte att färre regler gäller. Svaret är att samma skydd gäller: ingen spårning, ingen reklam, ingen försäljning, ingen offentlig exponering, ingen kontakt med främlingar, en vårdnadshavare vid rodret, och rättigheter du kan utöva genom att skriva till oss.

Ger en nationell lag dig en rättighet som den här sidan inte nämner behåller du den. Ingenting här begränsar en rättighet du har enligt din egen lag.

8. Skolor: vad du bör be oss om

Utvärderar du MathMax för en skola eller en huvudman är de praktiska frågorna oftast dessa: med vilken befogenhet behandlas elevuppgifter, vad ser en lärare, vad händer när en elev slutar, och vad finns på papper.

Elevuppgifter behandlas enligt skolans instruktioner och för dess utbildningsändamål. En lärare ser färre fält än en förälder och bara spel som ägt rum inom skolan. Upphör en elevs medlemskap upphör skolans befogenhet över elevens uppgifter automatiskt med det: uppgifterna fryses, varken lämnade läsbara för en skola som inte längre har någon relation till barnet, eller tyst förstörda.

För det skriftliga avtalet, vår aktuella förteckning över underbiträden eller vad din upphandling i övrigt behöver, skriv till privacy@getmathmax.com och ange vad du behöver. Vi svarar hellre på en konkret fråga än publicerar ett märke.

Granskad 19 augusti 2026. Den här sidan förklarar integritetspolicyn och ersätter den inte. Frågor: privacy@getmathmax.com