CarbCam – गोपनीयता नीति
CarbCam: गोपनीयता नीति
यह गोपनीयता नीति ns.10be.de की सामान्य गोपनीयता नीति की पूरक है और CarbCam ऐप तथा उसके सर्वर बैकएंड के संबंध में व्यक्तिगत डेटा के प्रसंस्करण का वर्णन करती है. दस्तावेज़ों के बीच विसंगति की स्थिति में, यहाँ बताए गए प्रावधान CarbCam ऐप के लिए प्राथमिकता लेंगे.
1. डेटा नियंत्रक
सामान्य डेटा संरक्षण विनियमन (GDPR) के अर्थ में नियंत्रक है:
10BE Software GmbHManaged Nightscout Hosting & CarbCam
Am Bergle 9
88662 Überlingen
Germany
Email: support@carbcam.app
Web: https://ns.10be.de/
प्रबंध निदेशक: Martin Schiftan · वाणिज्यिक रजिस्टर: Amtsgericht Freiburg i. Br., HRB724192 · VAT ID: DE343662047
डेटा सुरक्षा पूछताछ (पहुँच, विलोपन, सुधार, आपत्ति) के लिए कृपया उपरोक्त संपर्क विवरण या संपर्क फ़ॉर्म का उपयोग करें.
2. डेटा प्रसंस्करण का अवलोकन
CarbCam एक स्मार्टफ़ोन ऐप है जो उपयोगकर्ताओं को भोजन की तस्वीरें लेने की अनुमति देता है. ऐप इन तस्वीरों को विश्लेषण के लिए ns.10be.de सर्वर बैकएंड को भेजता है, जो इमेज को उपयोगकर्ता या सर्वर एडमिन द्वारा चयनित एक बाहरी AI इंटरफ़ेस को अग्रेषित करता है (वर्तमान में समर्थित: Anthropic Claude API, Google Gemini API, OpenAI API, xAI Grok API, Mistral API, Zhipu GLM API, Microsoft Azure OpenAI). लौटाए गए पोषण अनुमान (कार्बोहाइड्रेट, वसा, प्रोटीन, FPU, ग्लाइसेमिक इंडेक्स) ऐप में पहुँचाए और प्रदर्शित किए जाते हैं.
CarbCam को नाम या ईमेल पते के साथ पंजीकरण की आवश्यकता नहीं होती. डिवाइस को कोटा/सदस्यता से जोड़ने के लिए, पहली बार ऐप शुरू करने पर एक अनाम इंस्टॉलेशन ID (24-अक्षर हेक्स स्ट्रिंग) स्थानीय रूप से जनरेट की जाती है और हर अनुरोध के साथ भेजी जाती है.
3. हम कौन-सा डेटा संसाधित करते हैं
3.1 हर अनुरोध के साथ स्वचालित रूप से एकत्र किया गया डेटा
- इंस्टॉलेशन ID: 24-अक्षर हेक्स स्ट्रिंग, पहली बार ऐप शुरू करने पर स्थानीय रूप से जनरेट की गई. किसी प्राकृतिक व्यक्ति तक पता नहीं लगाया जा सकता.
- IP पता: वेब सर्वर द्वारा मानक लॉग में दर्ज किया गया (अधिकतम 7 दिन, फिर अनाम कर दिया गया).
- User agent/ऐप संस्करण: संगतता जाँच और त्रुटि विश्लेषण के लिए.
- अनुरोध का टाइमस्टैम्प और HTTP स्थिति कोड.
3.2 ऐप के उपयोग के माध्यम से उत्पन्न सामग्री
- भोजन की तस्वीर (अस्थायी): सर्वर को और वहाँ से AI इंटरफ़ेस को भेजी जाती है. मूल इमेज विश्लेषण के बाद स्थायी रूप से संग्रहीत नहीं की जाती.
- फ़ोटो हैश और छोटा किया हुआ थंबनेल: इमेज का एक SHA-512 हैश और एक भारी रूप से छोटा किया हुआ थंबनेल विश्लेषण कैश में संग्रहीत किया जाता है ताकि समान या मिलती-जुलती तस्वीरों का उत्तर तेज़ी से और लागत-प्रभावी रूप से दिया जा सके (perceptual हैश मिलान).
- विश्लेषण परिणाम: AI प्रतिक्रिया (भोजन के नाम, हिस्से के आकार, पोषण मान) हैश के साथ कैश में संग्रहीत की जाती है.
- विश्लेषण घटनाएँ: प्रत्येक अनुरोध (भोजन स्कैन के साथ-साथ BG प्रवृत्ति विश्लेषण) के लिए इंस्टॉलेशन ID, टाइमस्टैम्प, प्रदाता, मॉडल और कैश हिट प्रकार वाली एक पंक्ति एक इवेंट तालिका में संग्रहीत की जाती है. इस तालिका का उपयोग कोटा गणना (प्रति माह उपलब्ध विश्लेषणों की संख्या चुने गए प्लान पर निर्भर करती है; स्कैन और BG विश्लेषण दोनों मासिक सीमा में गिने जाते हैं) और धोखाधड़ी रोकथाम के लिए किया जाता है.
- फ़ोटो इतिहास (वैकल्पिक): छोटी की गई तस्वीरें, उपयोगकर्ता के अनुरोध पर, इंस्टॉलेशन ID के माध्यम से एक व्यक्तिगत फ़ोटो इतिहास से जुड़ी जा सकती हैं, ताकि उपयोगकर्ता ऐप को फिर से इंस्टॉल करने के बाद अपना इतिहास प्राप्त कर सके.
- स्थान-आधारित रेस्तराँ अनुस्मारक (वैकल्पिक, डिफ़ॉल्ट रूप से बंद): जब उपयोगकर्ता ऐप सेटिंग्स में इस सुविधा को सक्षम करता है और ऐप को “हमेशा” स्थान अनुमति (Android
ACCESS_BACKGROUND_LOCATIONया iOSNSLocationAlwaysUsageDescription) देता है, तो ऐप डिवाइस स्थान का स्थानीय रूप से मूल्यांकन करता है (जाँच अंतराल लगभग 15 मिनट, केवल अंतिम ज्ञात स्थिति, कोई निरंतर ट्रैकिंग नहीं) यह पता लगाने के लिए कि उपयोगकर्ता किसी रेस्तराँ के 25 m दायरे में कॉन्फ़िगर की गई सीमा (10–90 मिनट) से अधिक समय तक कब रहता है. पहली अनुमति संकेत से पहले, ऐप एक स्पष्ट प्रमुख प्रकटीकरण संवाद प्रदर्शित करता है जिसमें स्थान जाँच का उद्देश्य, प्राप्तकर्ता और आवृत्ति बताई जाती है. रेस्तराँ की पहचान करने के लिए, स्थिति मांग पर Apple Maps API (iOS, बिना API कुंजी के) या Google Places API (Android, हमारी Maps API कुंजी का उपयोग करके) को भेजी जाती है, विशेष रूप से पास के किसी रेस्तराँ का नाम निर्धारित करने के लिए. स्थान डेटा हमारे सर्वरों की ओर डिवाइस नहीं छोड़ता: न तो स्थिति और न ही रेस्तराँ का नाम हमारे द्वारा संग्रहीत या संसाधित किया जाता है. सुविधा को किसी भी समय सेटिंग्स टॉगल के माध्यम से बंद किया जा सकता है; सिस्टम अनुमति को अतिरिक्त रूप से डिवाइस सेटिंग्स में रद्द किया जा सकता है. - फ़ीडबैक: किसी विश्लेषण के लिए उपयोगकर्ता द्वारा प्रस्तुत रेटिंग और टिप्पणियाँ इंस्टॉलेशन ID और संबंधित कैश प्रविष्टि से जुड़ी होती हैं.
3.3 भुगतान लेनदेन से संबंधित डेटा
- इंस्टॉलेशन को सदस्यता या बोनस क्रेडिट खरीद से जोड़ने के लिए स्टोर लेनदेन ID (Apple Original Transaction ID या Google Purchase Token).
- सदस्यता का प्लान, स्थिति, अवधि और बिलिंग अवधियाँ.
- भुगतान-संबंधी व्यक्तिगत डेटा (नाम, पता, भुगतान विधि) विशेष रूप से Apple या Google द्वारा संसाधित किया जाता है और हमें उपलब्ध नहीं है.
- चालान / रसीदें संबंधित स्टोर खाते (Apple ID चालान या Google Play ऑर्डर इतिहास) में प्रदान की जाती हैं.
3.4 वैकल्पिक: Bring Your Own Key (BYOK)
- Anthropic/Google के लिए उपयोगकर्ता की अपनी API कुंजी का उपयोग सर्वर पर केवल AI को अग्रेषण के लिए किया जाता है और यह स्थायी रूप से संग्रहीत नहीं होती (केवल अनुरोध की अवधि के लिए RAM में रखी जाती है).
- वैकल्पिक रूप से, BYOK समर्थन पूछताछ के लिए एक संपर्क ईमेल पता संग्रहीत किया जा सकता है.
- BYOK अनुरोधों (Bring Your Own Key) के लिए, उपयोग डेटा चयनित पैकेज के कोटा में नहीं गिना जाता.
4. उद्देश्य और कानूनी आधार
- मुख्य कार्यक्षमता का प्रावधान (फ़ोटो विश्लेषण, कैश, फ़ीडबैक): Art. 6(1)(b) GDPR (अनुबंध का निष्पादन या पूर्व-संविदात्मक उपाय).
- कैशिंग और गुणवत्ता सुधार (जैसे perceptual हैश मिलान, आवर्ती AI त्रुटियों के लिए एडमिन सुधार): Art. 6(1)(f) GDPR (सेवा के कुशल और लागत-प्रभावी प्रावधान में वैध हित; डेटा विषयों का छोटे इमेज फ़ुटप्रिंट में हित भारी रूप से छोटे किए गए थंबनेल और स्वचालित 30-दिन विलोपन के उपयोग द्वारा सुरक्षित है).
- बिलिंग और भुगतान प्रसंस्करण: Art. 6(1)(b) GDPR और Art. 6(1)(c) GDPR (वैधानिक प्रतिधारण दायित्व).
- धोखाधड़ी रोकथाम और दुरुपयोग शमन (कोटा, दर सीमाएँ): Art. 6(1)(f) GDPR.
- सर्वर लॉग और सुरक्षा: Art. 6(1)(f) GDPR.
डेटा विषयों पर कानूनी प्रभाव वाला Art. 22 GDPR के अर्थ में कोई स्वचालित निर्णय-निर्माण नहीं होता. AI-आधारित पोषण अनुमान विशुद्ध रूप से सूचनात्मक हैं और कानूनी अर्थ में निर्णय का गठन नहीं करते.
5. प्राप्तकर्ता और तृतीय-देश स्थानांतरण
सेवा प्रदान करने के लिए, डेटा निम्नलिखित प्रोसेसर और तृतीय पक्षों को स्थानांतरित किया जाता है:
5.1 Anthropic PBC (Claude API)
पंजीकृत कार्यालय: San Francisco, CA, USA. तस्वीरें और एक पाठ्य प्रॉम्प्ट विश्लेषण के लिए Anthropic Claude API को प्रेषित किए जाते हैं. Anthropic अनुबंधात्मक रूप से प्रेषित डेटा का प्रशिक्षण उद्देश्यों के लिए उपयोग न करने के लिए बाध्य है (API ग्राहकों के लिए zero-retention नीति). स्थानांतरण का आधार: EU मानक संविदात्मक खंड (SCC). गोपनीयता नीति: anthropic.com/privacy.
5.2 Google LLC (Gemini API, वैकल्पिक)
पंजीकृत कार्यालय: Mountain View, CA, USA. वैकल्पिक रूप से, एडमिन सर्वर को Google Gemini API के माध्यम से अनुरोध संसाधित करने के लिए कॉन्फ़िगर कर सकता है. इस स्थिति में, तस्वीरें और प्रॉम्प्ट Google को प्रेषित किए जाते हैं. आधार: EU मानक संविदात्मक खंड. गोपनीयता नीति: policies.google.com/privacy.
5.3 OpenAI, L.L.C.
पंजीकृत कार्यालय: San Francisco, CA, USA. वैकल्पिक रूप से, उपयोगकर्ता (सेटिंग्स के माध्यम से) या एडमिन OpenAI API को अनुरोध भेज सकता है. इस स्थिति में, तस्वीरें और प्रॉम्प्ट OpenAI को प्रेषित किए जाते हैं. आधार: EU मानक संविदात्मक खंड. गोपनीयता नीति: openai.com/policies.
5.4 Zhipu AI
पंजीकृत कार्यालय: Beijing, चीन जनवादी गणराज्य. वैकल्पिक रूप से, उपयोगकर्ता Zhipu GLM API को अनुरोध भेज सकता है. महत्वपूर्ण: चीन जनवादी गणराज्य को GDPR के तहत बिना पर्याप्तता निर्णय के एक असुरक्षित तृतीय देश माना जाता है. इस प्रदाता का उपयोग उपयोगकर्ता की स्पष्ट पसंद और अपने जोखिम पर है; प्रदाता के साथ मानक संविदात्मक खंड संपन्न किए गए हैं. गोपनीयता नीति: bigmodel.cn/dev/api/security/privacy.
5.5 Microsoft Azure (OpenAI Service)
अनुबंध इकाई: Microsoft Ireland Operations Ltd., Dublin, Ireland. Azure EU क्षेत्रों में डेटा प्रसंस्करण. आधार: Microsoft संविदात्मक ढाँचा (DPA) और EU मानक संविदात्मक खंड जहाँ डेटा तृतीय देशों को स्थानांतरित किया जाता है. गोपनीयता नीति: privacy.microsoft.com.
5.6 Apple Inc. / Google LLC (भुगतान प्रसंस्करण)
सदस्यताएँ और बोनस क्रेडिट विशेष रूप से App Store (Apple Inc., Cupertino, USA) या Google Play (Google LLC, Mountain View, USA) के माध्यम से बिल किए जाते हैं. भुगतान लेनदेन के दौरान, नाम, पता, भुगतान विधि और ईमेल पता सीधे Apple या Google को प्रेषित किया जाता है और हमारे साथ साझा नहीं किया जाता. गोपनीयता नीतियाँ: apple.com/legal/privacy, policies.google.com/privacy.
5.7 Open Food Facts और USDA FoodData Central
एक अतिरिक्त गुणवत्ता जाँच (refine cross-check) के लिए, सर्वर AI विश्लेषण के बाद Open Food Facts (France) और USDA FoodData Central (USA) के सार्वजनिक डेटाबेस के विरुद्ध एक पाठ-आधारित तुलना कर सकता है. कोई तस्वीरें प्रेषित नहीं की जातीं; केवल भोजन के नाम एक पाठ क्वेरी के रूप में भेजे जाते हैं.
5.8 होस्टिंग और सर्वर
ns.10be.de सर्वर जर्मनी, फ़िनलैंड और फ़्रांस में स्थित हैं. CarbCam डेटा जर्मनी में सर्वरों पर संसाधित और संग्रहीत किया जाता है.
6. प्रतिधारण अवधि
- विश्लेषण कैश (हैश, थंबनेल, AI प्रतिक्रिया): 90 दिन, फिर स्वचालित विलोपन.
- Perceptual हैश इंडेक्स (पूर्व-जाँच): 30 दिन, फिर स्वचालित विलोपन.
- BG प्रवृत्ति विश्लेषण कैश: 30 दिन, फिर स्वचालित विलोपन.
- विश्लेषण घटनाएँ (कोटा गणना): कम से कम वर्तमान बिलिंग/कोटा अवधि के लिए, उससे आगे सांख्यिकीय उद्देश्यों के लिए एकत्रित.
- फ़ोटो इतिहास (वैकल्पिक, इंस्टॉलेशन ID से जुड़ा): उपयोगकर्ता द्वारा हटाए जाने तक या सेवा बंद होने तक.
- फ़ीडबैक: एडमिन द्वारा संसाधित किए जाने तक और गुणवत्ता नियंत्रण के लिए एक उचित अनुवर्ती अवधि.
- सदस्यता/भुगतान डेटा: संविदात्मक संबंध की अवधि के लिए और उससे आगे वैधानिक प्रतिधारण अवधियों के लिए (आमतौर पर वाणिज्यिक और कर कानून के तहत 10 वर्ष).
- वेब सर्वर लॉग: अधिकतम 7 दिन, फिर स्वचालित अनामीकरण.
- BYOK कुंजी: स्थायी नहीं; केवल व्यक्तिगत अनुरोध की अवधि के लिए RAM में रखी जाती है.
7. डेटा विषय के रूप में आपके अधिकार
GDPR के तहत आपके पास विशेष रूप से निम्नलिखित अधिकार हैं:
- आपकी इंस्टॉलेशन ID के संबंध में संग्रहीत डेटा तक पहुँच (Art. 15 GDPR).
- ग़लत डेटा का सुधार (Art. 16 GDPR).
- विलोपन (Art. 17 GDPR), बशर्ते कोई वैधानिक प्रतिधारण दायित्व लागू न हो.
- प्रसंस्करण का प्रतिबंध: CarbCam व्यक्तिगत प्रसंस्करण उद्देश्यों का सूक्ष्म प्रतिबंध प्रदान नहीं करता. आप या तो डेटा प्रसंस्करण को पूरी तरह स्वीकार कर सकते हैं या ऐप हटाकर या अपनी इंस्टॉलेशन ID रीसेट करके इसे समाप्त कर सकते हैं.
- डेटा पोर्टेबिलिटी (Art. 20 GDPR): भोजन डेटा (कार्ब, पोषण मान, टाइमस्टैम्प) डिवाइस पर स्थानीय रूप से एक SQLite डेटाबेस में संग्रहीत होता है और ऐप फ़ंक्शन सेटिंग्स → डेटा → एक्सपोर्ट के माध्यम से CSV/JSON के रूप में एक्सपोर्ट किया जा सकता है. यदि उपयोगकर्ता ने वैकल्पिक Nightscout सिंक सक्षम किया है और उनका Nightscout इंस्टेंस NS10BE (मैनेज्ड Nightscout) पर होस्ट किया गया है, तो सिंक किए गए भोजन नोट अतिरिक्त रूप से वहाँ के Nightscout डेटाबेस बैकअप का हिस्सा होते हैं. बाहरी Nightscout इंस्टेंस के लिए या Nightscout सिंक के बिना, हमारे पास भोजन डेटा की कोई सर्वर-साइड बैकअप प्रति मौजूद नहीं है. तस्वीरें सर्वर पर संग्रहीत नहीं की जातीं: स्थानीय प्रतियाँ रखने के लिए ऐप सेटिंग्स में «तस्वीरें गैलरी में सहेजें» सक्षम करें.
- वैध हितों पर आधारित प्रसंस्करण पर आपत्ति (Art. 21 GDPR).
- पर्यवेक्षी प्राधिकरण से शिकायत (Art. 77 GDPR). सक्षम प्राधिकरण, उदाहरण के लिए, Baden-Württemberg का डेटा सुरक्षा और सूचना की स्वतंत्रता के लिए राज्य आयुक्त है.
अपने अधिकारों का प्रयोग करने के लिए या यदि आपके पास डेटा सुरक्षा के बारे में प्रश्न हैं, तो आप किसी भी समय support@carbcam.app पर या संपर्क फ़ॉर्म के माध्यम से हमसे संपर्क कर सकते हैं. लॉगिन के बिना विलोपन अनुरोध के लिए, कृपया 24-अक्षर इंस्टॉलेशन ID प्रदान करें ताकि संबंधित डेटा रिकॉर्ड की पहचान की जा सके.
8. डेटा सुरक्षा
- ऐप और सर्वर के बीच डेटा प्रसारण विशेष रूप से HTTPS (TLS) के माध्यम से किया जाता है.
- सर्वरों तक पहुँच प्रदाता तक सीमित है और public-key प्रमाणीकरण के साथ SSH के माध्यम से सुरक्षित है.
- डेटाबेस बाहर से सीधे पहुँच योग्य नहीं हैं.
- बैकअप एन्क्रिप्टेड रूप में बनाए जाते हैं और अधिकतम तीन दिनों के बाद अधिलेखित कर दिए जाते हैं, जब तक कि मुख्य डेटाबेस प्रभावित न हो.
- BYOK कुंजियाँ विशेष रूप से किसी अनुरोध की अवधि के लिए मेमोरी में रखी जाती हैं और कभी डिस्क पर संग्रहीत या लॉग नहीं की जातीं.
9. इस गोपनीयता नीति में परिवर्तन
चूँकि CarbCam सक्रिय BETA विकास के अधीन है, यह गोपनीयता नीति तब अपडेट की जा सकती है जब नई सुविधाएँ जोड़ी जाएँ, प्रोसेसर बदलें, या कानूनी आवश्यकताएँ इसे आवश्यक बनाएँ. वर्तमान संस्करण हमेशा carbcam.app/hi/privacy.html पर उपलब्ध है. महत्वपूर्ण परिवर्तन ऐप में या न्यूज़लेटर के माध्यम से सूचित किए जाएँगे.
अंतिम अपडेट: 11 अप्रैल 2026