CarbCam – गोपनीयता नीति

CarbCam: गोपनीयता नीति

BETA सूचना: CarbCam सक्रिय विकास के अधीन है. सुविधाएँ, मूल्य निर्धारण और तकनीकी विवरण बदल सकते हैं. यह दस्तावेज़ आवश्यकतानुसार अपडेट किया जाएगा: वर्तमान संस्करण हमेशा carbcam.app/hi/privacy.html पर उपलब्ध है.

यह गोपनीयता नीति ns.10be.de की सामान्य गोपनीयता नीति की पूरक है और CarbCam ऐप तथा उसके सर्वर बैकएंड के संबंध में व्यक्तिगत डेटा के प्रसंस्करण का वर्णन करती है. दस्तावेज़ों के बीच विसंगति की स्थिति में, यहाँ बताए गए प्रावधान CarbCam ऐप के लिए प्राथमिकता लेंगे.

1. डेटा नियंत्रक

सामान्य डेटा संरक्षण विनियमन (GDPR) के अर्थ में नियंत्रक है:

10BE Software GmbH
Managed Nightscout Hosting & CarbCam
Am Bergle 9
88662 Überlingen
Germany
Email: support@carbcam.app
Web: https://ns.10be.de/

प्रबंध निदेशक: Martin Schiftan · वाणिज्यिक रजिस्टर: Amtsgericht Freiburg i. Br., HRB724192 · VAT ID: DE343662047

डेटा सुरक्षा पूछताछ (पहुँच, विलोपन, सुधार, आपत्ति) के लिए कृपया उपरोक्त संपर्क विवरण या संपर्क फ़ॉर्म का उपयोग करें.

ऊपर वापस जाएँ
2. डेटा प्रसंस्करण का अवलोकन

CarbCam एक स्मार्टफ़ोन ऐप है जो उपयोगकर्ताओं को भोजन की तस्वीरें लेने की अनुमति देता है. ऐप इन तस्वीरों को विश्लेषण के लिए ns.10be.de सर्वर बैकएंड को भेजता है, जो इमेज को उपयोगकर्ता या सर्वर एडमिन द्वारा चयनित एक बाहरी AI इंटरफ़ेस को अग्रेषित करता है (वर्तमान में समर्थित: Anthropic Claude API, Google Gemini API, OpenAI API, xAI Grok API, Mistral API, Zhipu GLM API, Microsoft Azure OpenAI). लौटाए गए पोषण अनुमान (कार्बोहाइड्रेट, वसा, प्रोटीन, FPU, ग्लाइसेमिक इंडेक्स) ऐप में पहुँचाए और प्रदर्शित किए जाते हैं.

CarbCam को नाम या ईमेल पते के साथ पंजीकरण की आवश्यकता नहीं होती. डिवाइस को कोटा/सदस्यता से जोड़ने के लिए, पहली बार ऐप शुरू करने पर एक अनाम इंस्टॉलेशन ID (24-अक्षर हेक्स स्ट्रिंग) स्थानीय रूप से जनरेट की जाती है और हर अनुरोध के साथ भेजी जाती है.

ऊपर वापस जाएँ
3. हम कौन-सा डेटा संसाधित करते हैं
3.1 हर अनुरोध के साथ स्वचालित रूप से एकत्र किया गया डेटा
  • इंस्टॉलेशन ID: 24-अक्षर हेक्स स्ट्रिंग, पहली बार ऐप शुरू करने पर स्थानीय रूप से जनरेट की गई. किसी प्राकृतिक व्यक्ति तक पता नहीं लगाया जा सकता.
  • IP पता: वेब सर्वर द्वारा मानक लॉग में दर्ज किया गया (अधिकतम 7 दिन, फिर अनाम कर दिया गया).
  • User agent/ऐप संस्करण: संगतता जाँच और त्रुटि विश्लेषण के लिए.
  • अनुरोध का टाइमस्टैम्प और HTTP स्थिति कोड.
3.2 ऐप के उपयोग के माध्यम से उत्पन्न सामग्री
  • भोजन की तस्वीर (अस्थायी): सर्वर को और वहाँ से AI इंटरफ़ेस को भेजी जाती है. मूल इमेज विश्लेषण के बाद स्थायी रूप से संग्रहीत नहीं की जाती.
  • फ़ोटो हैश और छोटा किया हुआ थंबनेल: इमेज का एक SHA-512 हैश और एक भारी रूप से छोटा किया हुआ थंबनेल विश्लेषण कैश में संग्रहीत किया जाता है ताकि समान या मिलती-जुलती तस्वीरों का उत्तर तेज़ी से और लागत-प्रभावी रूप से दिया जा सके (perceptual हैश मिलान).
  • विश्लेषण परिणाम: AI प्रतिक्रिया (भोजन के नाम, हिस्से के आकार, पोषण मान) हैश के साथ कैश में संग्रहीत की जाती है.
  • विश्लेषण घटनाएँ: प्रत्येक अनुरोध (भोजन स्कैन के साथ-साथ BG प्रवृत्ति विश्लेषण) के लिए इंस्टॉलेशन ID, टाइमस्टैम्प, प्रदाता, मॉडल और कैश हिट प्रकार वाली एक पंक्ति एक इवेंट तालिका में संग्रहीत की जाती है. इस तालिका का उपयोग कोटा गणना (प्रति माह उपलब्ध विश्लेषणों की संख्या चुने गए प्लान पर निर्भर करती है; स्कैन और BG विश्लेषण दोनों मासिक सीमा में गिने जाते हैं) और धोखाधड़ी रोकथाम के लिए किया जाता है.
  • फ़ोटो इतिहास (वैकल्पिक): छोटी की गई तस्वीरें, उपयोगकर्ता के अनुरोध पर, इंस्टॉलेशन ID के माध्यम से एक व्यक्तिगत फ़ोटो इतिहास से जुड़ी जा सकती हैं, ताकि उपयोगकर्ता ऐप को फिर से इंस्टॉल करने के बाद अपना इतिहास प्राप्त कर सके.
  • स्थान-आधारित रेस्तराँ अनुस्मारक (वैकल्पिक, डिफ़ॉल्ट रूप से बंद): जब उपयोगकर्ता ऐप सेटिंग्स में इस सुविधा को सक्षम करता है और ऐप को “हमेशा” स्थान अनुमति (Android ACCESS_BACKGROUND_LOCATION या iOS NSLocationAlwaysUsageDescription) देता है, तो ऐप डिवाइस स्थान का स्थानीय रूप से मूल्यांकन करता है (जाँच अंतराल लगभग 15 मिनट, केवल अंतिम ज्ञात स्थिति, कोई निरंतर ट्रैकिंग नहीं) यह पता लगाने के लिए कि उपयोगकर्ता किसी रेस्तराँ के 25 m दायरे में कॉन्फ़िगर की गई सीमा (10–90 मिनट) से अधिक समय तक कब रहता है. पहली अनुमति संकेत से पहले, ऐप एक स्पष्ट प्रमुख प्रकटीकरण संवाद प्रदर्शित करता है जिसमें स्थान जाँच का उद्देश्य, प्राप्तकर्ता और आवृत्ति बताई जाती है. रेस्तराँ की पहचान करने के लिए, स्थिति मांग पर Apple Maps API (iOS, बिना API कुंजी के) या Google Places API (Android, हमारी Maps API कुंजी का उपयोग करके) को भेजी जाती है, विशेष रूप से पास के किसी रेस्तराँ का नाम निर्धारित करने के लिए. स्थान डेटा हमारे सर्वरों की ओर डिवाइस नहीं छोड़ता: न तो स्थिति और न ही रेस्तराँ का नाम हमारे द्वारा संग्रहीत या संसाधित किया जाता है. सुविधा को किसी भी समय सेटिंग्स टॉगल के माध्यम से बंद किया जा सकता है; सिस्टम अनुमति को अतिरिक्त रूप से डिवाइस सेटिंग्स में रद्द किया जा सकता है.
  • फ़ीडबैक: किसी विश्लेषण के लिए उपयोगकर्ता द्वारा प्रस्तुत रेटिंग और टिप्पणियाँ इंस्टॉलेशन ID और संबंधित कैश प्रविष्टि से जुड़ी होती हैं.
3.3 भुगतान लेनदेन से संबंधित डेटा
  • इंस्टॉलेशन को सदस्यता या बोनस क्रेडिट खरीद से जोड़ने के लिए स्टोर लेनदेन ID (Apple Original Transaction ID या Google Purchase Token).
  • सदस्यता का प्लान, स्थिति, अवधि और बिलिंग अवधियाँ.
  • भुगतान-संबंधी व्यक्तिगत डेटा (नाम, पता, भुगतान विधि) विशेष रूप से Apple या Google द्वारा संसाधित किया जाता है और हमें उपलब्ध नहीं है.
  • चालान / रसीदें संबंधित स्टोर खाते (Apple ID चालान या Google Play ऑर्डर इतिहास) में प्रदान की जाती हैं.
3.4 वैकल्पिक: Bring Your Own Key (BYOK)
  • Anthropic/Google के लिए उपयोगकर्ता की अपनी API कुंजी का उपयोग सर्वर पर केवल AI को अग्रेषण के लिए किया जाता है और यह स्थायी रूप से संग्रहीत नहीं होती (केवल अनुरोध की अवधि के लिए RAM में रखी जाती है).
  • वैकल्पिक रूप से, BYOK समर्थन पूछताछ के लिए एक संपर्क ईमेल पता संग्रहीत किया जा सकता है.
  • BYOK अनुरोधों (Bring Your Own Key) के लिए, उपयोग डेटा चयनित पैकेज के कोटा में नहीं गिना जाता.
ऊपर वापस जाएँ
4. उद्देश्य और कानूनी आधार
  • मुख्य कार्यक्षमता का प्रावधान (फ़ोटो विश्लेषण, कैश, फ़ीडबैक): Art. 6(1)(b) GDPR (अनुबंध का निष्पादन या पूर्व-संविदात्मक उपाय).
  • कैशिंग और गुणवत्ता सुधार (जैसे perceptual हैश मिलान, आवर्ती AI त्रुटियों के लिए एडमिन सुधार): Art. 6(1)(f) GDPR (सेवा के कुशल और लागत-प्रभावी प्रावधान में वैध हित; डेटा विषयों का छोटे इमेज फ़ुटप्रिंट में हित भारी रूप से छोटे किए गए थंबनेल और स्वचालित 30-दिन विलोपन के उपयोग द्वारा सुरक्षित है).
  • बिलिंग और भुगतान प्रसंस्करण: Art. 6(1)(b) GDPR और Art. 6(1)(c) GDPR (वैधानिक प्रतिधारण दायित्व).
  • धोखाधड़ी रोकथाम और दुरुपयोग शमन (कोटा, दर सीमाएँ): Art. 6(1)(f) GDPR.
  • सर्वर लॉग और सुरक्षा: Art. 6(1)(f) GDPR.

डेटा विषयों पर कानूनी प्रभाव वाला Art. 22 GDPR के अर्थ में कोई स्वचालित निर्णय-निर्माण नहीं होता. AI-आधारित पोषण अनुमान विशुद्ध रूप से सूचनात्मक हैं और कानूनी अर्थ में निर्णय का गठन नहीं करते.

ऊपर वापस जाएँ
5. प्राप्तकर्ता और तृतीय-देश स्थानांतरण

सेवा प्रदान करने के लिए, डेटा निम्नलिखित प्रोसेसर और तृतीय पक्षों को स्थानांतरित किया जाता है:

5.1 Anthropic PBC (Claude API)

पंजीकृत कार्यालय: San Francisco, CA, USA. तस्वीरें और एक पाठ्य प्रॉम्प्ट विश्लेषण के लिए Anthropic Claude API को प्रेषित किए जाते हैं. Anthropic अनुबंधात्मक रूप से प्रेषित डेटा का प्रशिक्षण उद्देश्यों के लिए उपयोग न करने के लिए बाध्य है (API ग्राहकों के लिए zero-retention नीति). स्थानांतरण का आधार: EU मानक संविदात्मक खंड (SCC). गोपनीयता नीति: anthropic.com/privacy.

5.2 Google LLC (Gemini API, वैकल्पिक)

पंजीकृत कार्यालय: Mountain View, CA, USA. वैकल्पिक रूप से, एडमिन सर्वर को Google Gemini API के माध्यम से अनुरोध संसाधित करने के लिए कॉन्फ़िगर कर सकता है. इस स्थिति में, तस्वीरें और प्रॉम्प्ट Google को प्रेषित किए जाते हैं. आधार: EU मानक संविदात्मक खंड. गोपनीयता नीति: policies.google.com/privacy.

5.3 OpenAI, L.L.C.

पंजीकृत कार्यालय: San Francisco, CA, USA. वैकल्पिक रूप से, उपयोगकर्ता (सेटिंग्स के माध्यम से) या एडमिन OpenAI API को अनुरोध भेज सकता है. इस स्थिति में, तस्वीरें और प्रॉम्प्ट OpenAI को प्रेषित किए जाते हैं. आधार: EU मानक संविदात्मक खंड. गोपनीयता नीति: openai.com/policies.

5.4 Zhipu AI

पंजीकृत कार्यालय: Beijing, चीन जनवादी गणराज्य. वैकल्पिक रूप से, उपयोगकर्ता Zhipu GLM API को अनुरोध भेज सकता है. महत्वपूर्ण: चीन जनवादी गणराज्य को GDPR के तहत बिना पर्याप्तता निर्णय के एक असुरक्षित तृतीय देश माना जाता है. इस प्रदाता का उपयोग उपयोगकर्ता की स्पष्ट पसंद और अपने जोखिम पर है; प्रदाता के साथ मानक संविदात्मक खंड संपन्न किए गए हैं. गोपनीयता नीति: bigmodel.cn/dev/api/security/privacy.

5.5 Microsoft Azure (OpenAI Service)

अनुबंध इकाई: Microsoft Ireland Operations Ltd., Dublin, Ireland. Azure EU क्षेत्रों में डेटा प्रसंस्करण. आधार: Microsoft संविदात्मक ढाँचा (DPA) और EU मानक संविदात्मक खंड जहाँ डेटा तृतीय देशों को स्थानांतरित किया जाता है. गोपनीयता नीति: privacy.microsoft.com.

5.6 Apple Inc. / Google LLC (भुगतान प्रसंस्करण)

सदस्यताएँ और बोनस क्रेडिट विशेष रूप से App Store (Apple Inc., Cupertino, USA) या Google Play (Google LLC, Mountain View, USA) के माध्यम से बिल किए जाते हैं. भुगतान लेनदेन के दौरान, नाम, पता, भुगतान विधि और ईमेल पता सीधे Apple या Google को प्रेषित किया जाता है और हमारे साथ साझा नहीं किया जाता. गोपनीयता नीतियाँ: apple.com/legal/privacy, policies.google.com/privacy.

5.7 Open Food Facts और USDA FoodData Central

एक अतिरिक्त गुणवत्ता जाँच (refine cross-check) के लिए, सर्वर AI विश्लेषण के बाद Open Food Facts (France) और USDA FoodData Central (USA) के सार्वजनिक डेटाबेस के विरुद्ध एक पाठ-आधारित तुलना कर सकता है. कोई तस्वीरें प्रेषित नहीं की जातीं; केवल भोजन के नाम एक पाठ क्वेरी के रूप में भेजे जाते हैं.

5.8 होस्टिंग और सर्वर

ns.10be.de सर्वर जर्मनी, फ़िनलैंड और फ़्रांस में स्थित हैं. CarbCam डेटा जर्मनी में सर्वरों पर संसाधित और संग्रहीत किया जाता है.

ऊपर वापस जाएँ
6. प्रतिधारण अवधि
  • विश्लेषण कैश (हैश, थंबनेल, AI प्रतिक्रिया): 90 दिन, फिर स्वचालित विलोपन.
  • Perceptual हैश इंडेक्स (पूर्व-जाँच): 30 दिन, फिर स्वचालित विलोपन.
  • BG प्रवृत्ति विश्लेषण कैश: 30 दिन, फिर स्वचालित विलोपन.
  • विश्लेषण घटनाएँ (कोटा गणना): कम से कम वर्तमान बिलिंग/कोटा अवधि के लिए, उससे आगे सांख्यिकीय उद्देश्यों के लिए एकत्रित.
  • फ़ोटो इतिहास (वैकल्पिक, इंस्टॉलेशन ID से जुड़ा): उपयोगकर्ता द्वारा हटाए जाने तक या सेवा बंद होने तक.
  • फ़ीडबैक: एडमिन द्वारा संसाधित किए जाने तक और गुणवत्ता नियंत्रण के लिए एक उचित अनुवर्ती अवधि.
  • सदस्यता/भुगतान डेटा: संविदात्मक संबंध की अवधि के लिए और उससे आगे वैधानिक प्रतिधारण अवधियों के लिए (आमतौर पर वाणिज्यिक और कर कानून के तहत 10 वर्ष).
  • वेब सर्वर लॉग: अधिकतम 7 दिन, फिर स्वचालित अनामीकरण.
  • BYOK कुंजी: स्थायी नहीं; केवल व्यक्तिगत अनुरोध की अवधि के लिए RAM में रखी जाती है.
ऊपर वापस जाएँ
7. डेटा विषय के रूप में आपके अधिकार

GDPR के तहत आपके पास विशेष रूप से निम्नलिखित अधिकार हैं:

  • आपकी इंस्टॉलेशन ID के संबंध में संग्रहीत डेटा तक पहुँच (Art. 15 GDPR).
  • ग़लत डेटा का सुधार (Art. 16 GDPR).
  • विलोपन (Art. 17 GDPR), बशर्ते कोई वैधानिक प्रतिधारण दायित्व लागू न हो.
  • प्रसंस्करण का प्रतिबंध: CarbCam व्यक्तिगत प्रसंस्करण उद्देश्यों का सूक्ष्म प्रतिबंध प्रदान नहीं करता. आप या तो डेटा प्रसंस्करण को पूरी तरह स्वीकार कर सकते हैं या ऐप हटाकर या अपनी इंस्टॉलेशन ID रीसेट करके इसे समाप्त कर सकते हैं.
  • डेटा पोर्टेबिलिटी (Art. 20 GDPR): भोजन डेटा (कार्ब, पोषण मान, टाइमस्टैम्प) डिवाइस पर स्थानीय रूप से एक SQLite डेटाबेस में संग्रहीत होता है और ऐप फ़ंक्शन सेटिंग्स → डेटा → एक्सपोर्ट के माध्यम से CSV/JSON के रूप में एक्सपोर्ट किया जा सकता है. यदि उपयोगकर्ता ने वैकल्पिक Nightscout सिंक सक्षम किया है और उनका Nightscout इंस्टेंस NS10BE (मैनेज्ड Nightscout) पर होस्ट किया गया है, तो सिंक किए गए भोजन नोट अतिरिक्त रूप से वहाँ के Nightscout डेटाबेस बैकअप का हिस्सा होते हैं. बाहरी Nightscout इंस्टेंस के लिए या Nightscout सिंक के बिना, हमारे पास भोजन डेटा की कोई सर्वर-साइड बैकअप प्रति मौजूद नहीं है. तस्वीरें सर्वर पर संग्रहीत नहीं की जातीं: स्थानीय प्रतियाँ रखने के लिए ऐप सेटिंग्स में «तस्वीरें गैलरी में सहेजें» सक्षम करें.
  • वैध हितों पर आधारित प्रसंस्करण पर आपत्ति (Art. 21 GDPR).
  • पर्यवेक्षी प्राधिकरण से शिकायत (Art. 77 GDPR). सक्षम प्राधिकरण, उदाहरण के लिए, Baden-Württemberg का डेटा सुरक्षा और सूचना की स्वतंत्रता के लिए राज्य आयुक्त है.
ऐप के माध्यम से स्वयं-सेवा: ऐप सेटिंग्स में आप अपना फ़ोटो इतिहास देख सकते हैं और व्यक्तिगत प्रविष्टियाँ या पूरा इतिहास हटा सकते हैं. «ऐप रीसेट करें» के अंतर्गत स्थानीय इंस्टॉलेशन ID हटा दी जाती है और पुनः जनरेट की जाती है: पुरानी ID से सर्वर-साइड जुड़ा डेटा फिर आपके द्वारा पुनर्प्राप्त नहीं किया जा सकेगा और संबंधित प्रतिधारण अवधि समाप्त होने पर स्वचालित रूप से हटा दिया जाएगा.

अपने अधिकारों का प्रयोग करने के लिए या यदि आपके पास डेटा सुरक्षा के बारे में प्रश्न हैं, तो आप किसी भी समय support@carbcam.app पर या संपर्क फ़ॉर्म के माध्यम से हमसे संपर्क कर सकते हैं. लॉगिन के बिना विलोपन अनुरोध के लिए, कृपया 24-अक्षर इंस्टॉलेशन ID प्रदान करें ताकि संबंधित डेटा रिकॉर्ड की पहचान की जा सके.

ऊपर वापस जाएँ
8. डेटा सुरक्षा
  • ऐप और सर्वर के बीच डेटा प्रसारण विशेष रूप से HTTPS (TLS) के माध्यम से किया जाता है.
  • सर्वरों तक पहुँच प्रदाता तक सीमित है और public-key प्रमाणीकरण के साथ SSH के माध्यम से सुरक्षित है.
  • डेटाबेस बाहर से सीधे पहुँच योग्य नहीं हैं.
  • बैकअप एन्क्रिप्टेड रूप में बनाए जाते हैं और अधिकतम तीन दिनों के बाद अधिलेखित कर दिए जाते हैं, जब तक कि मुख्य डेटाबेस प्रभावित न हो.
  • BYOK कुंजियाँ विशेष रूप से किसी अनुरोध की अवधि के लिए मेमोरी में रखी जाती हैं और कभी डिस्क पर संग्रहीत या लॉग नहीं की जातीं.
ऊपर वापस जाएँ
9. इस गोपनीयता नीति में परिवर्तन

चूँकि CarbCam सक्रिय BETA विकास के अधीन है, यह गोपनीयता नीति तब अपडेट की जा सकती है जब नई सुविधाएँ जोड़ी जाएँ, प्रोसेसर बदलें, या कानूनी आवश्यकताएँ इसे आवश्यक बनाएँ. वर्तमान संस्करण हमेशा carbcam.app/hi/privacy.html पर उपलब्ध है. महत्वपूर्ण परिवर्तन ऐप में या न्यूज़लेटर के माध्यम से सूचित किए जाएँगे.

ऊपर वापस जाएँ

अंतिम अपडेट: 11 अप्रैल 2026