CarbCam – سیاست حریم خصوصی

CarbCam – سیاست حریم خصوصی

نسخه BETA: CarbCam در مرحله آزمایش فعال است. قابلیت‌ها، قیمت‌ها و جزئیات فنی ممکن است تغییر کنند. این سند ممکن است به همین دلیل به‌روزرسانی شود – نسخه به‌روز همیشه در نشانی carbcam.app/fa/privacy.html است.

این سیاست حریم خصوصی مکمل سیاست حریم خصوصی کلی ns.10be.de است و پردازش داده‌های شخصی را به‌طور مشخص برای اپلیکیشن CarbCam و سرویس پشتیبان آن توصیف می‌کند. در صورت تناقض میان اسناد، این مقررات ویژه برای اپلیکیشن CarbCam غالب هستند.

1. مسئول داده‌ها

مسئول داده‌ها به مفهوم مقررات عمومی حفاظت از داده‌ها (GDPR) این است:

10BE Software GmbH
Managed Nightscout Hosting & CarbCam
Am Bergle 9
88662 Überlingen
آلمان
ایمیل: support@carbcam.app
وب‌سایت: https://ns.10be.de/

مدیرعامل: Martin Schiftan · شماره ثبت تجاری: Amtsgericht Freiburg i. Br., HRB724192 · شناسه مالیات بر ارزش افزوده: DE343662047

برای پرسش‌های مربوط به حفاظت از داده‌ها (دسترسی، اصلاح، حذف، اعتراض) لطفاً به آدرس ایمیل بالا یا از طریق فرم تماس با ما تماس بگیرید.

بازگشت به بالای صفحه
2. نمای کلی پردازش داده‌ها

CarbCam یک اپلیکیشن مبتنی بر گوشی هوشمند است که برای گرفتن عکس از غذاها به کار می‌رود. اپلیکیشن این عکس‌ها را به سرویس پشتیبان ns.10be.de می‌فرستد، که تصویر را برای تحلیل به یک ارائه‌دهنده هوش مصنوعی منتخب یا پیش‌فرض منتقل می‌کند (ارائه‌دهندگان پشتیبانی‌شده: Anthropic Claude API، Google Gemini API، OpenAI API، xAI Grok API، Mistral API، Zhipu GLM API، Microsoft Azure OpenAI). مقادیر تغذیه‌ای بازگردانده‌شده (کربوهیدرات، چربی، پروتئین، FPE، شاخص گلیسمی) به اپلیکیشن منتقل و در آن نمایش داده می‌شوند.

CarbCam به نام یا آدرس ایمیل نیازی ندارد. برای اختصاص دادن به سهمیه/اشتراک، یک شناسه نصب تصادفی روی دستگاه ساخته می‌شود (مخفف کدشده به‌صورت هَش در ۲۴ ساعت اول) که پردازش به آن گره می‌خورد و در هر درخواست فرستاده می‌شود.

بازگشت به بالای صفحه
3. کدام داده‌ها پردازش می‌شوند
3.1 داده‌هایی که در هر درخواست به‌صورت خودکار جمع‌آوری می‌شوند
  • شناسه نصب: کدشده به‌صورت هَش در ۲۴ ساعت اول، روی دستگاه ساخته می‌شود. برای ردیابی شخص به کار نمی‌رود.
  • آدرس IP: در لاگ‌های استاندارد سرور به‌عنوان بخشی از داده اینترنتی درج می‌شود (تا ۷ روز، سپس به‌صورت ناشناس).
  • نوع دستگاه/نسخه اپلیکیشن: برای بررسی سازگاری و رفع اشکال.
  • برچسب زمان و کد وضعیت HTTP درخواست.
3.2 محتوایی که هنگام استفاده از اپلیکیشن ساخته می‌شود
  • تصویر وعده (موقت): برای پردازش به سرور و از آنجا به ارائه‌دهنده AI فرستاده می‌شود. تصویر اصلی به‌صورت دائمی در سرور نگهداری نمی‌شود.
  • هَش تصویر و تصویر بندانگشتی کوچک‌شده: هَش SHA-512 تصویر و یک تصویر بندانگشتی کوچک‌شده در حافظه پنهان سرور ذخیره می‌شوند تا برای عکس‌های یکسان یا بسیار مشابه سریع‌تر پاسخ داده شود (همچنین یک هَش ادراکی).
  • نتیجه تحلیل: مقادیر تغذیه‌ای برآوردشده (نام غذاها، اندازه وعده، مقادیر تغذیه‌ای) به‌همراه هَش در حافظه پنهان ذخیره می‌شوند.
  • رویداد داده: برای هر درخواست (سابقه‌ای از زمان و اینکه چه داده‌ای به کدام سرور فرستاده شد) نسخه‌ای شامل هَش تصویر، برچسب زمان، ارائه‌دهنده، مدل و وضعیت به دلایل امنیتی ذخیره می‌شود. این جدول برای تحلیل کلی به کار می‌رود (رکوردهای تحلیل ناشناس؛ اسکن‌ها و داده‌های تغذیه‌ای بدون شناسه شخصی) و به بهبود سرویس کمک می‌کند.
  • تاریخچه داده‌ها (اختیاری): نسخه‌های حافظه پنهان تصاویر شما، به تنصیب شما گره خورده، هر زمان از سوی کاربر قابل حذف است، تا اپلیکیشن پس از نصب مجدد بتواند تاریخچه شما را دوباره بارگذاری کند.
3.3 داده‌های مرتبط با تراکنش‌های پرداخت
  • شناسه‌های تراکنش فروشگاه (Apple Original-Transaction-ID یا Google Purchase-Token) برای اختصاص اشتراک یا خرید Bonus-Credit.
  • محتوا، وضعیت، سهمیه و اعتبار زنده اشتراک شما.
  • داده‌های شخصی مرتبط با پرداخت (نام، نشانی، روش پرداخت) از طریق فروشگاه پردازش می‌شوند و نزد ما ذخیره نمی‌شوند.
  • فاکتورها از طریق پرتال مدیریت فروشگاه ارائه می‌شوند.
3.4 اختیاری: Bring Your Own Key (BYOK)
  • کلید API شخصی کاربر برای Anthropic/Google از طریق سرور به ارائه‌دهنده مربوطه منتقل می‌شود و به‌صورت دائمی ذخیره نمی‌شود (فقط در حافظه RAM برای مدت درخواست).
  • هنگام استفاده از BYOK هیچ آدرس ایمیل برای صورتحساب ذخیره نمی‌شود.
  • هنگام استفاده از BYOK (Bring-Your-Own-Key)، داده‌های استفاده نزد ارائه‌دهنده منتخب شما به‌عنوان بخشی از قرارداد شما با آن ارائه‌دهنده پردازش می‌شوند.
بازگشت به بالای صفحه
4. اهداف و مبانی حقوقی
  • ارائه قابلیت‌های اصلی (تحلیل تصویر، حافظه پنهان، بازخورد): ماده 6(1)(b) GDPR (اجرای قرارداد یا اقدامات پیش‌قراردادی).
  • حافظه پنهان و بهبود کیفیت (برای مثال هَش ادراکی، اصلاح برآوردها بر پایه پایگاه‌های داده تغذیه، حافظه پنهان مقادیر تغذیه‌ای برای پاسخ‌های سریع‌تر): ماده 6(1)(f) GDPR (منفعت مشروع در ارائه‌ای کارآمد و صرفه‌جویانه در سرویس؛ منفعت در داده‌های امنیتی از طریق داده‌های تحلیل ناشناس؛ داده‌های تحلیل تصویر ناشناس تا حداکثر ۳۰ روز).
  • صورتحساب و پردازش پرداخت‌ها: ماده 6(1)(b) GDPR و ماده 6(1)(c) GDPR (تعهدات نگهداری قانونی).
  • پیشگیری از سوءاستفاده و هماهنگی با سهمیه: ماده 6(1)(f) GDPR.
  • ایمنی و امنیت: ماده 6(1)(f) GDPR.

هیچ تصمیم‌گیری خودکاری به مفهوم ماده 22 GDPR با اثر حقوقی بر داده‌های شخصی انجام نمی‌شود. مقادیر تغذیه‌ای برآوردشده صرفاً اطلاعاتی هستند و تصمیم‌گیری خودکار مبتنی بر آن‌ها محسوب نمی‌شوند.

بازگشت به بالای صفحه
5. دریافت‌کنندگان و انتقال به کشورهای ثالث

برای ارائه سرویس، داده‌ها به دریافت‌کنندگان و اشخاص ثالث زیر منتقل می‌شوند:

5.1 Anthropic PBC (Claude API)

دفتر ثبت: سان‌فرانسیسکو، کالیفرنیا، آمریکا. تصویر و راهنمای پرامپت برای تحلیل به Anthropic Claude API منتقل می‌شوند. Anthropic متعهد است داده‌های منتقل‌شده را برای آموزش استفاده نکند (سیاست عدم‌آموزش برای مشتریان API). مبنای انتقال: بندهای قراردادی استاندارد اتحادیه اروپا (SCC). سیاست حریم خصوصی: anthropic.com/privacy.

5.2 Google LLC (Gemini API، اختیاری)

دفتر ثبت: مانتین‌ویو، کالیفرنیا، آمریکا. به‌صورت اختیاری، اپلیکیشن می‌تواند سرویس را برای پردازش به Google Gemini API تنظیم کند. در این حالت، تصویر و راهنما به Google منتقل می‌شوند. مبنا: بندهای قراردادی استاندارد اتحادیه اروپا. سیاست حریم خصوصی: policies.google.com/privacy.

5.3 OpenAI, L.L.C.

دفتر ثبت: سان‌فرانسیسکو، کالیفرنیا، آمریکا. به‌صورت اختیاری، کاربر (از طریق تنظیمات) یا سرور می‌تواند برای پردازش، درخواست را به OpenAI API بفرستد. در این حالت، تصویر و راهنما به OpenAI منتقل می‌شوند. مبنا: بندهای قراردادی استاندارد اتحادیه اروپا. سیاست حریم خصوصی: openai.com/policies.

5.4 Zhipu AI

دفتر ثبت: پکن، جمهوری خلق چین. به‌صورت اختیاری، کاربر می‌تواند درخواست را به Zhipu GLM API بفرستد. توجه: جمهوری خلق چین به‌عنوان کشوری با سطح حفاظت از داده‌ای هم‌تراز با GDPR شناخته نشده است. استفاده از این ارائه‌دهنده تنها با انتخاب صریح کاربر و بر عهده خودش انجام می‌شود؛ بندهای قراردادی استاندارد با این ارائه‌دهنده منعقد شده‌اند. سیاست حریم خصوصی: bigmodel.cn/dev/api/security/privacy.

5.5 Microsoft Azure (OpenAI Service)

پیمانکار فرعی: Microsoft Ireland Operations Ltd.، دوبلین، ایرلند. پردازش داده در مناطق Azure اتحادیه اروپا. مبنا: توافق‌نامه پردازش داده Microsoft (DPA) و بندهای قراردادی استاندارد اتحادیه اروپا در صورت انتقال داده به کشورهای ثالث. سیاست حریم خصوصی: privacy.microsoft.com.

5.6 Apple Inc. / Google LLC (پردازش پرداخت)

اشتراک‌ها و Bonus-Credits منحصراً از طریق App Store (Apple Inc.، کوپرتینو، آمریکا) یا Google Play (Google LLC، مانتین‌ویو، آمریکا) صورتحساب می‌شوند. در تراکنش‌های پرداخت، نام، نشانی، روش پرداخت و آدرس ایمیل صورتحساب به Apple یا Google منتقل می‌شوند و نزد ما نگهداری نمی‌شوند. سیاست حریم خصوصی: apple.com/legal/privacy، policies.google.com/privacy.

5.7 Open Food Facts & USDA FoodData Central

برای بررسی کیفیت (اعتبارسنجی مقادیر)، سرور ممکن است پرس‌وجوهای متنی از پایگاه‌های داده تغذیه عمومی Open Food Facts (فرانسه) و USDA FoodData Central (آمریکا) انجام دهد، بدون اینکه داده شخصی منتقل شود. هیچ داده‌ای منتقل نمی‌شود؛ فقط نام‌های غذاها به‌صورت پرس‌وجوی متن ارسال می‌شوند.

5.8 میزبانی و سرورها

سرورهای ns.10be.de در آلمان قرار دارند، فینلند و فرانسه. داده‌های CarbCam روی سرورهایی در آلمان پردازش و ذخیره می‌شوند.

بازگشت به بالای صفحه
6. مدت نگهداری
  • حافظه پنهان تصویر (هَش، تصویر بندانگشتی کوچک‌شده، پاسخ به مقادیر تغذیه‌ای): ۹۰ روز، سپس حذف خودکار.
  • ایندکس هَش ادراکی (Precheck): ۳۰ روز، سپس حذف خودکار.
  • حافظه پنهان تحلیل منحنی قند (BG): ۳۰ روز، سپس حذف خودکار.
  • رویداد داده (سابقه تراکنش): برای رفع اشکال هایپو/تراکنش‌های جاری (۳۰ روز برای رکوردهای رایگان)، سپس به داده آماری ناشناس تبدیل می‌شود.
  • تاریخچه داده‌ها (اختیاری، به درخواست کاربر): تا زمانی که کاربر آن را حذف کند یا اشتراک لغو شود.
  • بازخورد: تا زمانی که برای پردازش لازم است، سپس به صورت ناشناس برای کیفیت.
  • داده‌های اشتراک/پرداخت: برای مدت چرخه قرارداد و پس از آن مطابق مهلت‌های نگهداری قانونی (معمولاً تا ۱۰ سال طبق قانون مالیاتی و تجاری).
  • لاگ‌های سرور اینترنتی: تا ۷ روز، سپس به‌صورت ناشناس حذف می‌شوند.
  • کلید BYOK: به‌صورت دائمی ذخیره نمی‌شود؛ فقط در حافظه RAM برای مدت درخواست نگهداری می‌شود.
بازگشت به بالای صفحه
7. حقوق شما به‌عنوان صاحب داده

بر پایه GDPR، شما در چارچوب قانون از این حقوق برخوردارید:

  • دسترسی (ماده 15 GDPR) به داده‌های ذخیره‌شده درباره شناسه نصب شما.
  • اصلاح داده‌های نادرست (ماده 16 GDPR).
  • حذف (ماده 17 GDPR)، تا جایی که تعهدات نگهداری قانونی مانع نباشد.
  • محدودسازی پردازش: CarbCam نمایه شخصی مبتنی بر داده‌های سلامت پیوسته نمی‌سازد. می‌توانید داده‌های نمایه را در پروفایل حذف یا از طریق حذف اپلیکیشن یا بازنشانی سهمیه پاک کنید.
  • قابلیت انتقال داده‌ها (ماده 20 GDPR): داده‌های وعده (کربوهیدرات، مقادیر تغذیه‌ای، برچسب زمان) در نمونه Nightscout و همچنین در حساب ns.10be.de شما در دسترس هستند. داده‌ها به‌صورت رایگان در سرور دیگری در دسترس‌اند – آن‌ها را از طریق «خروجی داده‌ها» در تنظیمات اپلیکیشن به‌صورت فرمت‌های قابل‌خواندن دستگاه فعال کنید.
  • اعتراض به پردازش مبتنی بر منافع مشروع (ماده 21 GDPR).
  • شکایت به یک مقام نظارتی (ماده 77 GDPR). مقام مسئول ما، ایالتی، اداره ایالتی حفاظت از داده و آزادی اطلاعات بادن-وورتمبرگ است.
حذف مستقیم در تنظیمات اپلیکیشن: در تنظیمات اپلیکیشن می‌توانید تاریخچه داده‌های خود را مشاهده کنید و رکوردهای منفرد یا کل تاریخچه را حذف کنید. گزینه «بازنشانی اپلیکیشن» در این حالت حافظه پنهان محلی را پاک می‌کند – داده‌های مرتبط با آن شناسه نصب در سمت سرور دیگر قابل اختصاص نیستند، جز آن رکوردهای تحلیل ناشناس که با نتیجه نگهداری می‌شوند.

برای اعمال حقوق خود یا اگر پرسشی درباره حفاظت از داده‌ها دارید، لطفاً به آدرس support@carbcam.app یا از طریق فرم تماس با ما تماس بگیرید. برای درخواست حذف بدون ورود، سرور آن شناسه نصب را ظرف ۲۴ ساعت پس از شناسایی حذف می‌کند، تا رکوردهای داده مربوطه شناسایی شوند.

بازگشت به بالای صفحه
8. امنیت داده‌ها
  • انتقال داده‌ها میان اپلیکیشن و سرور از طریق HTTPS (TLS) رمزگذاری می‌شود.
  • دسترسی به سرورها محدود به مدیریت است و از طریق SSH با کلید احراز هویت می‌شود.
  • پایگاه‌های داده در دسترس عمومی نیستند.
  • پشتیبان‌های منظم رمزگذاری‌شده و محافظت‌شده تا چند بار در روز، همچنین در حافظه پنهان داده جداگانه ذخیره می‌شوند.
  • کلیدهای BYOK فقط در حافظه RAM برای مدت درخواست نگهداری می‌شوند و هرگز روی دیسک نوشته یا در جایی ثبت نمی‌شوند.
بازگشت به بالای صفحه
9. تغییرات در این سیاست حریم خصوصی

از آنجا که CarbCam همچنان در مرحله BETA است، این سیاست حریم خصوصی ممکن است هر زمان به‌روزرسانی شود، برای مثال هنگام افزودن قابلیت‌های جدید، به‌کارگیری ارائه‌دهندگان جدید یا ارتقای مبانی حقوقی. نسخه به‌روز همیشه در نشانی carbcam.app/fa/privacy.html در دسترس است. تغییرات مهم در اپلیکیشن یا از طریق خبرنامه اطلاع‌رسانی می‌شوند.

بازگشت به بالای صفحه

آخرین به‌روزرسانی: ۱۱ مه ۲۰۲۶