CarbCam: политика за поверителност
CarbCam: Политика за поверителност
Тази политика за поверителност допълва общата политика за поверителност на ns.10be.de и описва обработката на лични данни във връзка с приложението CarbCam и неговия сървърен бекенд. В случай на несъответствия между документите, разпоредбите, посочени тук, имат предимство за приложението CarbCam.
1. Администратор на данните
Администраторът по смисъла на Общия регламент за защита на данните (GDPR) е:
10BE Software GmbHУправляван Nightscout хостинг и CarbCam
Am Bergle 9
88662 Überlingen
Германия
Имейл: support@carbcam.app
Уеб: https://ns.10be.de/
Управител: Martin Schiftan · Търговски регистър: Amtsgericht Freiburg i. Br., HRB724192 · ДДС номер: DE343662047
За запитвания относно защита на данните (достъп, изтриване, коригиране, възражение) моля, използвайте данните за контакт по-горе или формуляра за контакт.
2. Преглед на обработката на данните
CarbCam е приложение за смартфон, което позволява на потребителите да снимат ястия. Приложението изпраща тези снимки за анализ към сървърния бекенд на ns.10be.de, който препраща изображението към външен AI интерфейс, избран от потребителя или сървърния администратор (понастоящем поддържани: Anthropic Claude API, Google Gemini API, OpenAI API, xAI Grok API, Mistral API, Zhipu GLM API, Microsoft Azure OpenAI). Върнатите оценки на хранителните стойности (въглехидрати, мазнини, протеини, FPU, гликемичен индекс) се доставят до приложението и се показват в него.
CarbCam не изисква регистрация с име или имейл адрес. За да се свърже устройството с квота/абонамент, при първото стартиране на приложението локално се генерира анонимен ID на инсталация (шестнадесетичен низ от 24 знака) и се изпраща с всяка заявка.
3. Какви данни обработваме
3.1 Данни, събирани автоматично с всяка заявка
- ID на инсталация: шестнадесетичен низ от 24 знака, генериран локално при първото стартиране на приложението. Не може да се проследи до физическо лице.
- IP адрес: записван от уеб сървъра в стандартните дневници (макс. 7 дни, след това анонимизиран).
- User agent/версия на приложението: за проверки на съвместимостта и анализ на грешки.
- Времеви печат и HTTP статус код на заявката.
3.2 Съдържание, генерирано чрез използване на приложението
- Снимка на ястието (временно): изпраща се към сървъра и оттам към AI интерфейса. Оригиналното изображение не се съхранява постоянно след анализа.
- Хеш на снимката и умалено миниатюрно изображение: SHA-512 хеш на изображението и силно умалено миниатюрно изображение се съхраняват в кеша на анализите, така че идентични или подобни снимки да могат да бъдат отговорени по-бързо и по-икономично (сравнение на перцептивни хешове).
- Резултат от анализа: отговорът на AI (имена на храни, размери на порции, хранителни стойности) се съхранява в кеша заедно с хеша.
- Събития от анализите: за всяка заявка (сканиране на храна, както и анализ на BG тенденция) в таблица със събития се съхранява ред, съдържащ ID на инсталация, времеви печат, доставчик, модел и тип на кеш попадението. Тази таблица се използва за отчитане на квотата (броят на наличните анализи на месец зависи от избрания план; сканиранията и BG анализите се броят към месечния лимит) и за предотвратяване на измами.
- История на снимките (по избор): умалените снимки могат, по желание на потребителя, да бъдат свързани с лична история на снимките чрез ID на инсталация, така че потребителят да може да извлече историята си след преинсталиране на приложението.
- Напомняне за ресторант, базирано на местоположение (по избор, по подразбиране изключено): Когато потребителят активира тази функция в настройките на приложението и предостави на приложението разрешение за местоположение „Винаги" (Android
ACCESS_BACKGROUND_LOCATIONили iOSNSLocationAlwaysUsageDescription), приложението оценява местоположението на устройството локално (интервал на проверка около 15 минути, само последната известна позиция, без непрекъснато проследяване), за да открие кога потребителят остане в радиус от 25 м около ресторант по-дълго от зададения праг (10–90 минути). Преди първото искане за разрешение приложението показва изричен видим диалог за разкриване, посочващ целта, получателя и честотата на проверката на местоположението. За да идентифицира ресторанта, позицията се изпраща при поискване към Apple Maps API (iOS, без API ключ) или към Google Places API (Android, използвайки нашия Maps API ключ), изключително за определяне на името на близък ресторант. Данните за местоположение не напускат устройството към нашите сървъри, нито позицията, нито името на ресторанта се съхраняват или обработват от нас. Функцията може да бъде изключена по всяко време чрез превключвателя в настройките; системното разрешение може допълнително да бъде отменено в настройките на устройството. - Обратна връзка: оценките и коментарите, подадени от потребителя за анализ, се свързват с ID на инсталация и съответния запис в кеша.
3.3 Данни, свързани с платежни транзакции
- ID на транзакции в магазина (Apple Original Transaction ID или Google Purchase Token), за да се свърже инсталацията с абонамента или покупката на бонус кредити.
- План, статус, срок и периоди на таксуване на абонамента.
- Лични данни, свързани с плащането (име, адрес, метод на плащане), се обработват изключително от Apple или Google и не са достъпни за нас.
- Фактури / разписки се предоставят в съответния акаунт в магазина (фактури в Apple ID или история на поръчките в Google Play).
3.4 По избор: Bring Your Own Key (BYOK)
- Собственият API ключ на потребителя за Anthropic/Google се използва на сървъра само за препращане към AI и не се съхранява постоянно (държи се в RAM само за времетраенето на заявката).
- По избор може да се съхрани имейл адрес за контакт за BYOK запитвания за поддръжка.
- За BYOK заявки (Bring Your Own Key) данните за използване не се броят от квотата на избрания пакет.
4. Цели и правни основания
- Предоставяне на основната функционалност (анализ на снимки, кеш, обратна връзка): чл. 6(1)(b) GDPR (изпълнение на договор или преддоговорни мерки).
- Кеширане и подобряване на качеството (напр. сравнение на перцептивни хешове, административни корекции за повтарящи се AI грешки): чл. 6(1)(f) GDPR (легитимен интерес от ефективно и икономично предоставяне на услугата; интересът на субектите на данни от по-малък размер на изображенията е защитен чрез използване на силно умалени миниатюрни изображения и автоматично изтриване след 30 дни).
- Таксуване и обработка на плащания: чл. 6(1)(b) GDPR и чл. 6(1)(c) GDPR (законови задължения за съхранение).
- Предотвратяване на измами и ограничаване на злоупотреби (квота, ограничения на честотата): чл. 6(1)(f) GDPR.
- Сървърни дневници и сигурност: чл. 6(1)(f) GDPR.
Не се извършва автоматизирано вземане на решения по смисъла на чл. 22 GDPR с правно действие спрямо субектите на данни. Оценките на хранителните стойности, базирани на AI, са чисто информационни и не представляват решения в правен смисъл.
5. Получатели и трансфери към трети държави
За предоставяне на услугата данните се предават на следните обработващи и трети страни:
5.1 Anthropic PBC (Claude API)
Седалище: San Francisco, CA, САЩ. Снимки и текстова заявка се предават към Anthropic Claude API за анализ. Anthropic е договорно задължена да не използва предадените данни за целите на обучение (политика на нулево задържане за API клиентите). Основание за трансфера: Стандартни договорни клаузи на ЕС (SCC). Политика за поверителност: anthropic.com/privacy.
5.2 Google LLC (Gemini API, по избор)
Седалище: Mountain View, CA, САЩ. По избор администраторът може да конфигурира сървъра да обработва заявки чрез Google Gemini API. В този случай снимки и заявката се предават на Google. Основание: Стандартни договорни клаузи на ЕС. Политика за поверителност: policies.google.com/privacy.
5.3 OpenAI, L.L.C.
Седалище: San Francisco, CA, САЩ. По избор потребителят (чрез настройките) или администраторът може да изпраща заявки към OpenAI API. В този случай снимки и заявката се предават на OpenAI. Основание: Стандартни договорни клаузи на ЕС. Политика за поверителност: openai.com/policies.
5.4 Zhipu AI
Седалище: Пекин, Китайска народна република. По избор потребителят може да изпраща заявки към Zhipu GLM API. Важно: Китайската народна република се счита за несигурна трета държава съгласно GDPR без решение относно адекватното ниво на защита. Използването на този доставчик е по изричен избор и на собствен риск на потребителя; с доставчика са сключени Стандартни договорни клаузи. Политика за поверителност: bigmodel.cn/dev/api/security/privacy.
5.5 Microsoft Azure (OpenAI Service)
Договаряща страна: Microsoft Ireland Operations Ltd., Дъблин, Ирландия. Обработка на данни в EU региони на Azure. Основание: договорна рамка на Microsoft (DPA) и Стандартни договорни клаузи на ЕС, когато данните се предават към трети държави. Политика за поверителност: privacy.microsoft.com.
5.6 Apple Inc. / Google LLC (обработка на плащания)
Абонаментите и бонус кредитите се таксуват изключително чрез App Store (Apple Inc., Cupertino, САЩ) или Google Play (Google LLC, Mountain View, САЩ). По време на платежните транзакции име, адрес, метод на плащане и имейл адрес се предават директно на Apple или Google и не се споделят с нас. Политики за поверителност: apple.com/legal/privacy, policies.google.com/privacy.
5.7 Open Food Facts и USDA FoodData Central
За допълнителна проверка на качеството (уточняваща кръстосана проверка) сървърът може да извърши текстово сравнение с публичните бази данни на Open Food Facts (Франция) и USDA FoodData Central (САЩ) след AI анализ. Не се предават снимки; изпращат се само имена на храни като текстова заявка.
5.8 Хостинг и сървъри
Сървърите на ns.10be.de се намират в Германия, Финландия и Франция. Данните на CarbCam се обработват и съхраняват на сървърите в Германия.
6. Срокове на съхранение
- Кеш на анализите (хеш, миниатюрно изображение, отговор на AI): 90 дни, след това автоматично изтриване.
- Индекс на перцептивни хешове (предварителна проверка): 30 дни, след това автоматично изтриване.
- Кеш за анализ на BG тенденция: 30 дни, след това автоматично изтриване.
- Събития от анализите (отчитане на квота): поне за текущия период на таксуване/квота, извън това агрегирани за статистически цели.
- История на снимките (по избор, свързана с ID на инсталация): до изтриване от потребителя или до прекратяване на услугата.
- Обратна връзка: до обработка от администратора плюс разумен последващ период за контрол на качеството.
- Данни за абонамент/плащане: за времетраенето на договорните отношения и извън това за законовите срокове на съхранение (обикновено 10 години съгласно търговското и данъчното право).
- Дневници на уеб сървъра: макс. 7 дни, след това автоматична анонимизация.
- BYOK ключ: не се съхранява постоянно; държи се в RAM само за времетраенето на отделната заявка.
7. Вашите права като субект на данни
Съгласно GDPR имате по-специално следните права:
- Достъп (чл. 15 GDPR) до данните, съхранявани във връзка с вашия ID на инсталация.
- Коригиране на неточни данни (чл. 16 GDPR).
- Изтриване (чл. 17 GDPR), при условие че не се прилагат законови задължения за съхранение.
- Ограничаване на обработката: CarbCam не предлага гранулирано ограничаване на отделни цели на обработка. Можете или да приемете обработката на данни изцяло, или да я прекратите, като изтриете приложението или нулирате своя ID на инсталация.
- Преносимост на данните (чл. 20 GDPR): Данните за храненията (въглехидрати, хранителни стойности, времеви печати) се съхраняват локално на устройството в база данни SQLite и могат да бъдат експортирани като CSV/JSON чрез функцията на приложението Настройки → Данни → Експорт. Ако потребителят е активирал незадължителната синхронизация с Nightscout и неговата Nightscout инстанция е хоствана в NS10BE (Управляван Nightscout), синхронизираните бележки за храненията са допълнително част от резервните копия на Nightscout базата данни там. За външни Nightscout инстанции или без синхронизация с Nightscout при нас не съществува сървърно резервно копие на данните за храненията. Снимките не се архивират на сървъра, активирайте „Запазване на снимки в галерията" в настройките на приложението, за да запазите локални копия.
- Възражение срещу обработка, основана на легитимни интереси (чл. 21 GDPR).
- Жалба до надзорен орган (чл. 77 GDPR). Компетентният орган е например Държавният комисар за защита на данните и свобода на информацията на Баден-Вюртемберг.
За да упражните правата си или ако имате въпроси относно защитата на данните, можете да се свържете с нас по всяко време на support@carbcam.app или чрез формуляра за контакт. За искане за изтриване без вход, моля, посочете ID на инсталация от 24 знака, така че съответните записи с данни да могат да бъдат идентифицирани.
8. Сигурност на данните
- Предаването на данни между приложението и сървъра се извършва изключително чрез HTTPS (TLS).
- Достъпът до сървърите е ограничен до доставчика и е защитен чрез SSH с удостоверяване с публичен ключ.
- Базите данни не са директно достъпни отвън.
- Резервните копия се създават в криптиран вид и се презаписват след максимум три дни, освен ако не е засегната основната база данни.
- BYOK ключовете се държат изключително в паметта за времетраенето на заявката и никога не се съхраняват на диск или записват в дневник.
9. Промени в тази политика за поверителност
Тъй като CarbCam е в активна BETA разработка, тази политика за поверителност може да бъде актуализирана при добавяне на нови функции, промяна на обработващи или когато правни изисквания го налагат. Текущата версия винаги е достъпна на carbcam.app/bg/privacy.html. Съществените промени ще бъдат съобщавани в приложението или чрез бюлетина.
Последна актуализация: 11 април 2026