CarbCam – سیاست حریم خصوصی
CarbCam – سیاست حریم خصوصی
این سیاست حریم خصوصی مکمل سیاست حریم خصوصی کلی ns.10be.de است و پردازش دادههای شخصی را بهطور مشخص برای اپلیکیشن CarbCam و سرویس پشتیبان آن توصیف میکند. در صورت تناقض میان اسناد، این مقررات ویژه برای اپلیکیشن CarbCam غالب هستند.
1. مسئول دادهها
مسئول دادهها به مفهوم مقررات عمومی حفاظت از دادهها (GDPR) این است:
10BE Software GmbHManaged Nightscout Hosting & CarbCam
Am Bergle 9
88662 Überlingen
آلمان
ایمیل: support@carbcam.app
وبسایت: https://ns.10be.de/
مدیرعامل: Martin Schiftan · شماره ثبت تجاری: Amtsgericht Freiburg i. Br., HRB724192 · شناسه مالیات بر ارزش افزوده: DE343662047
برای پرسشهای مربوط به حفاظت از دادهها (دسترسی، اصلاح، حذف، اعتراض) لطفاً به آدرس ایمیل بالا یا از طریق فرم تماس با ما تماس بگیرید.
2. نمای کلی پردازش دادهها
CarbCam یک اپلیکیشن مبتنی بر گوشی هوشمند است که برای گرفتن عکس از غذاها به کار میرود. اپلیکیشن این عکسها را به سرویس پشتیبان ns.10be.de میفرستد، که تصویر را برای تحلیل به یک ارائهدهنده هوش مصنوعی منتخب یا پیشفرض منتقل میکند (ارائهدهندگان پشتیبانیشده: Anthropic Claude API، Google Gemini API، OpenAI API، xAI Grok API، Mistral API، Zhipu GLM API، Microsoft Azure OpenAI). مقادیر تغذیهای بازگرداندهشده (کربوهیدرات، چربی، پروتئین، FPE، شاخص گلیسمی) به اپلیکیشن منتقل و در آن نمایش داده میشوند.
CarbCam به نام یا آدرس ایمیل نیازی ندارد. برای اختصاص دادن به سهمیه/اشتراک، یک شناسه نصب تصادفی روی دستگاه ساخته میشود (مخفف کدشده بهصورت هَش در ۲۴ ساعت اول) که پردازش به آن گره میخورد و در هر درخواست فرستاده میشود.
3. کدام دادهها پردازش میشوند
3.1 دادههایی که در هر درخواست بهصورت خودکار جمعآوری میشوند
- شناسه نصب: کدشده بهصورت هَش در ۲۴ ساعت اول، روی دستگاه ساخته میشود. برای ردیابی شخص به کار نمیرود.
- آدرس IP: در لاگهای استاندارد سرور بهعنوان بخشی از داده اینترنتی درج میشود (تا ۷ روز، سپس بهصورت ناشناس).
- نوع دستگاه/نسخه اپلیکیشن: برای بررسی سازگاری و رفع اشکال.
- برچسب زمان و کد وضعیت HTTP درخواست.
3.2 محتوایی که هنگام استفاده از اپلیکیشن ساخته میشود
- تصویر وعده (موقت): برای پردازش به سرور و از آنجا به ارائهدهنده AI فرستاده میشود. تصویر اصلی بهصورت دائمی در سرور نگهداری نمیشود.
- هَش تصویر و تصویر بندانگشتی کوچکشده: هَش SHA-512 تصویر و یک تصویر بندانگشتی کوچکشده در حافظه پنهان سرور ذخیره میشوند تا برای عکسهای یکسان یا بسیار مشابه سریعتر پاسخ داده شود (همچنین یک هَش ادراکی).
- نتیجه تحلیل: مقادیر تغذیهای برآوردشده (نام غذاها، اندازه وعده، مقادیر تغذیهای) بههمراه هَش در حافظه پنهان ذخیره میشوند.
- رویداد داده: برای هر درخواست (سابقهای از زمان و اینکه چه دادهای به کدام سرور فرستاده شد) نسخهای شامل هَش تصویر، برچسب زمان، ارائهدهنده، مدل و وضعیت به دلایل امنیتی ذخیره میشود. این جدول برای تحلیل کلی به کار میرود (رکوردهای تحلیل ناشناس؛ اسکنها و دادههای تغذیهای بدون شناسه شخصی) و به بهبود سرویس کمک میکند.
- تاریخچه دادهها (اختیاری): نسخههای حافظه پنهان تصاویر شما، به تنصیب شما گره خورده، هر زمان از سوی کاربر قابل حذف است، تا اپلیکیشن پس از نصب مجدد بتواند تاریخچه شما را دوباره بارگذاری کند.
3.3 دادههای مرتبط با تراکنشهای پرداخت
- شناسههای تراکنش فروشگاه (Apple Original-Transaction-ID یا Google Purchase-Token) برای اختصاص اشتراک یا خرید Bonus-Credit.
- محتوا، وضعیت، سهمیه و اعتبار زنده اشتراک شما.
- دادههای شخصی مرتبط با پرداخت (نام، نشانی، روش پرداخت) از طریق فروشگاه پردازش میشوند و نزد ما ذخیره نمیشوند.
- فاکتورها از طریق پرتال مدیریت فروشگاه ارائه میشوند.
3.4 اختیاری: Bring Your Own Key (BYOK)
- کلید API شخصی کاربر برای Anthropic/Google از طریق سرور به ارائهدهنده مربوطه منتقل میشود و بهصورت دائمی ذخیره نمیشود (فقط در حافظه RAM برای مدت درخواست).
- هنگام استفاده از BYOK هیچ آدرس ایمیل برای صورتحساب ذخیره نمیشود.
- هنگام استفاده از BYOK (Bring-Your-Own-Key)، دادههای استفاده نزد ارائهدهنده منتخب شما بهعنوان بخشی از قرارداد شما با آن ارائهدهنده پردازش میشوند.
4. اهداف و مبانی حقوقی
- ارائه قابلیتهای اصلی (تحلیل تصویر، حافظه پنهان، بازخورد): ماده 6(1)(b) GDPR (اجرای قرارداد یا اقدامات پیشقراردادی).
- حافظه پنهان و بهبود کیفیت (برای مثال هَش ادراکی، اصلاح برآوردها بر پایه پایگاههای داده تغذیه، حافظه پنهان مقادیر تغذیهای برای پاسخهای سریعتر): ماده 6(1)(f) GDPR (منفعت مشروع در ارائهای کارآمد و صرفهجویانه در سرویس؛ منفعت در دادههای امنیتی از طریق دادههای تحلیل ناشناس؛ دادههای تحلیل تصویر ناشناس تا حداکثر ۳۰ روز).
- صورتحساب و پردازش پرداختها: ماده 6(1)(b) GDPR و ماده 6(1)(c) GDPR (تعهدات نگهداری قانونی).
- پیشگیری از سوءاستفاده و هماهنگی با سهمیه: ماده 6(1)(f) GDPR.
- ایمنی و امنیت: ماده 6(1)(f) GDPR.
هیچ تصمیمگیری خودکاری به مفهوم ماده 22 GDPR با اثر حقوقی بر دادههای شخصی انجام نمیشود. مقادیر تغذیهای برآوردشده صرفاً اطلاعاتی هستند و تصمیمگیری خودکار مبتنی بر آنها محسوب نمیشوند.
5. دریافتکنندگان و انتقال به کشورهای ثالث
برای ارائه سرویس، دادهها به دریافتکنندگان و اشخاص ثالث زیر منتقل میشوند:
5.1 Anthropic PBC (Claude API)
دفتر ثبت: سانفرانسیسکو، کالیفرنیا، آمریکا. تصویر و راهنمای پرامپت برای تحلیل به Anthropic Claude API منتقل میشوند. Anthropic متعهد است دادههای منتقلشده را برای آموزش استفاده نکند (سیاست عدمآموزش برای مشتریان API). مبنای انتقال: بندهای قراردادی استاندارد اتحادیه اروپا (SCC). سیاست حریم خصوصی: anthropic.com/privacy.
5.2 Google LLC (Gemini API، اختیاری)
دفتر ثبت: مانتینویو، کالیفرنیا، آمریکا. بهصورت اختیاری، اپلیکیشن میتواند سرویس را برای پردازش به Google Gemini API تنظیم کند. در این حالت، تصویر و راهنما به Google منتقل میشوند. مبنا: بندهای قراردادی استاندارد اتحادیه اروپا. سیاست حریم خصوصی: policies.google.com/privacy.
5.3 OpenAI, L.L.C.
دفتر ثبت: سانفرانسیسکو، کالیفرنیا، آمریکا. بهصورت اختیاری، کاربر (از طریق تنظیمات) یا سرور میتواند برای پردازش، درخواست را به OpenAI API بفرستد. در این حالت، تصویر و راهنما به OpenAI منتقل میشوند. مبنا: بندهای قراردادی استاندارد اتحادیه اروپا. سیاست حریم خصوصی: openai.com/policies.
5.4 Zhipu AI
دفتر ثبت: پکن، جمهوری خلق چین. بهصورت اختیاری، کاربر میتواند درخواست را به Zhipu GLM API بفرستد. توجه: جمهوری خلق چین بهعنوان کشوری با سطح حفاظت از دادهای همتراز با GDPR شناخته نشده است. استفاده از این ارائهدهنده تنها با انتخاب صریح کاربر و بر عهده خودش انجام میشود؛ بندهای قراردادی استاندارد با این ارائهدهنده منعقد شدهاند. سیاست حریم خصوصی: bigmodel.cn/dev/api/security/privacy.
5.5 Microsoft Azure (OpenAI Service)
پیمانکار فرعی: Microsoft Ireland Operations Ltd.، دوبلین، ایرلند. پردازش داده در مناطق Azure اتحادیه اروپا. مبنا: توافقنامه پردازش داده Microsoft (DPA) و بندهای قراردادی استاندارد اتحادیه اروپا در صورت انتقال داده به کشورهای ثالث. سیاست حریم خصوصی: privacy.microsoft.com.
5.6 Apple Inc. / Google LLC (پردازش پرداخت)
اشتراکها و Bonus-Credits منحصراً از طریق App Store (Apple Inc.، کوپرتینو، آمریکا) یا Google Play (Google LLC، مانتینویو، آمریکا) صورتحساب میشوند. در تراکنشهای پرداخت، نام، نشانی، روش پرداخت و آدرس ایمیل صورتحساب به Apple یا Google منتقل میشوند و نزد ما نگهداری نمیشوند. سیاست حریم خصوصی: apple.com/legal/privacy، policies.google.com/privacy.
5.7 Open Food Facts & USDA FoodData Central
برای بررسی کیفیت (اعتبارسنجی مقادیر)، سرور ممکن است پرسوجوهای متنی از پایگاههای داده تغذیه عمومی Open Food Facts (فرانسه) و USDA FoodData Central (آمریکا) انجام دهد، بدون اینکه داده شخصی منتقل شود. هیچ دادهای منتقل نمیشود؛ فقط نامهای غذاها بهصورت پرسوجوی متن ارسال میشوند.
5.8 میزبانی و سرورها
سرورهای ns.10be.de در آلمان قرار دارند، فینلند و فرانسه. دادههای CarbCam روی سرورهایی در آلمان پردازش و ذخیره میشوند.
6. مدت نگهداری
- حافظه پنهان تصویر (هَش، تصویر بندانگشتی کوچکشده، پاسخ به مقادیر تغذیهای): ۹۰ روز، سپس حذف خودکار.
- ایندکس هَش ادراکی (Precheck): ۳۰ روز، سپس حذف خودکار.
- حافظه پنهان تحلیل منحنی قند (BG): ۳۰ روز، سپس حذف خودکار.
- رویداد داده (سابقه تراکنش): برای رفع اشکال هایپو/تراکنشهای جاری (۳۰ روز برای رکوردهای رایگان)، سپس به داده آماری ناشناس تبدیل میشود.
- تاریخچه دادهها (اختیاری، به درخواست کاربر): تا زمانی که کاربر آن را حذف کند یا اشتراک لغو شود.
- بازخورد: تا زمانی که برای پردازش لازم است، سپس به صورت ناشناس برای کیفیت.
- دادههای اشتراک/پرداخت: برای مدت چرخه قرارداد و پس از آن مطابق مهلتهای نگهداری قانونی (معمولاً تا ۱۰ سال طبق قانون مالیاتی و تجاری).
- لاگهای سرور اینترنتی: تا ۷ روز، سپس بهصورت ناشناس حذف میشوند.
- کلید BYOK: بهصورت دائمی ذخیره نمیشود؛ فقط در حافظه RAM برای مدت درخواست نگهداری میشود.
7. حقوق شما بهعنوان صاحب داده
بر پایه GDPR، شما در چارچوب قانون از این حقوق برخوردارید:
- دسترسی (ماده 15 GDPR) به دادههای ذخیرهشده درباره شناسه نصب شما.
- اصلاح دادههای نادرست (ماده 16 GDPR).
- حذف (ماده 17 GDPR)، تا جایی که تعهدات نگهداری قانونی مانع نباشد.
- محدودسازی پردازش: CarbCam نمایه شخصی مبتنی بر دادههای سلامت پیوسته نمیسازد. میتوانید دادههای نمایه را در پروفایل حذف یا از طریق حذف اپلیکیشن یا بازنشانی سهمیه پاک کنید.
- قابلیت انتقال دادهها (ماده 20 GDPR): دادههای وعده (کربوهیدرات، مقادیر تغذیهای، برچسب زمان) در نمونه Nightscout و همچنین در حساب ns.10be.de شما در دسترس هستند. دادهها بهصورت رایگان در سرور دیگری در دسترساند – آنها را از طریق «خروجی دادهها» در تنظیمات اپلیکیشن بهصورت فرمتهای قابلخواندن دستگاه فعال کنید.
- اعتراض به پردازش مبتنی بر منافع مشروع (ماده 21 GDPR).
- شکایت به یک مقام نظارتی (ماده 77 GDPR). مقام مسئول ما، ایالتی، اداره ایالتی حفاظت از داده و آزادی اطلاعات بادن-وورتمبرگ است.
برای اعمال حقوق خود یا اگر پرسشی درباره حفاظت از دادهها دارید، لطفاً به آدرس support@carbcam.app یا از طریق فرم تماس با ما تماس بگیرید. برای درخواست حذف بدون ورود، سرور آن شناسه نصب را ظرف ۲۴ ساعت پس از شناسایی حذف میکند، تا رکوردهای داده مربوطه شناسایی شوند.
8. امنیت دادهها
- انتقال دادهها میان اپلیکیشن و سرور از طریق HTTPS (TLS) رمزگذاری میشود.
- دسترسی به سرورها محدود به مدیریت است و از طریق SSH با کلید احراز هویت میشود.
- پایگاههای داده در دسترس عمومی نیستند.
- پشتیبانهای منظم رمزگذاریشده و محافظتشده تا چند بار در روز، همچنین در حافظه پنهان داده جداگانه ذخیره میشوند.
- کلیدهای BYOK فقط در حافظه RAM برای مدت درخواست نگهداری میشوند و هرگز روی دیسک نوشته یا در جایی ثبت نمیشوند.
9. تغییرات در این سیاست حریم خصوصی
از آنجا که CarbCam همچنان در مرحله BETA است، این سیاست حریم خصوصی ممکن است هر زمان بهروزرسانی شود، برای مثال هنگام افزودن قابلیتهای جدید، بهکارگیری ارائهدهندگان جدید یا ارتقای مبانی حقوقی. نسخه بهروز همیشه در نشانی carbcam.app/fa/privacy.html در دسترس است. تغییرات مهم در اپلیکیشن یا از طریق خبرنامه اطلاعرسانی میشوند.
آخرین بهروزرسانی: ۱۱ مه ۲۰۲۶