CarbCam: Adatvédelmi irányelvek
CarbCam: adatvédelmi tájékoztató
Ez az adatvédelmi tájékoztató kiegészíti a ns.10be.de általános adatvédelmi tájékoztatóját, és leírja a személyes adatok kezelését a CarbCam alkalmazással és annak szerveres háttérrendszerével kapcsolatban. A dokumentumok közötti eltérés esetén az itt szereplő rendelkezések élveznek elsőbbséget a CarbCam alkalmazásra nézve.
1. Adatkezelő
Az általános adatvédelmi rendelet (GDPR) értelmében vett adatkezelő:
10BE Software UG (haftungsbeschränkt)Managed Nightscout Hosting & CarbCam
Am Bergle 9
88662 Überlingen
Németország
E-mail: support@carbcam.app
Web: https://ns.10be.de/
Ügyvezető: Martin Schiftan · Cégjegyzék: Amtsgericht Freiburg i. Br., HRB724192 · Adószám: DE343662047
Adatvédelmi kérdésekben (hozzáférés, törlés, helyesbítés, tiltakozás) kérjük, használja a fenti elérhetőségeket vagy a kapcsolatfelvételi űrlapot.
2. Az adatkezelés áttekintése
A CarbCam egy okostelefon-alkalmazás, amely lehetővé teszi a felhasználók számára, hogy fényképeket készítsenek az étkezéseikről. Az alkalmazás elemzésre elküldi ezeket a fényképeket a ns.10be.de szerveres háttérrendszernek, amely továbbítja a képet egy, a felhasználó vagy a szerveradminisztrátor által kiválasztott külső MI-interfésznek (jelenleg támogatott: Anthropic Claude API, Google Gemini API, OpenAI API, xAI Grok API, Mistral API, Zhipu GLM API, Microsoft Azure OpenAI). A visszakapott tápértékbecslések (szénhidrát, zsír, fehérje, FPU, glikémiás index) az alkalmazásba kerülnek és ott jelennek meg.
A CarbCam nem igényel névvel vagy e-mail-címmel történő regisztrációt. Az eszköz kvótához/előfizetéshez kötéséhez az első indításkor helyben egy anonim telepítési azonosító (24 karakteres hexadecimális karakterlánc) jön létre, és minden kéréssel elküldésre kerül.
3. Milyen adatokat kezelünk
3.1 Minden kéréssel automatikusan gyűjtött adatok
- Telepítési azonosító: 24 karakteres hexadecimális karakterlánc, helyben létrehozva az első indításkor. Természetes személyhez nem visszavezethető.
- IP-cím: a webszerver rögzíti a szabványos naplókban (max. 7 nap, majd anonimizálva).
- User agent/alkalmazásverzió: kompatibilitási ellenőrzésekhez és hibaelemzéshez.
- Időbélyeg és a kérés HTTP-státuszkódja.
3.2 Az alkalmazás használata során keletkező tartalom
- Az étkezés fényképe (ideiglenes): elküldve a szerverre, és onnan az MI-interfészhez. Az eredeti kép nem kerül tartós tárolásra az elemzés után.
- Képhash & csökkentett bélyegkép: a kép SHA-512 hashe és egy erősen csökkentett bélyegkép az elemzési gyorsítótárba kerül, hogy az azonos vagy hasonló fényképek gyorsabban és költséghatékonyabban legyenek megválaszolhatók (perceptuális hash-egyeztetés).
- Elemzés eredménye: az MI-válasz (ételnevek, adagméretek, tápértékek) a hash mellett a gyorsítótárba kerül.
- Elemzési események: minden kéréshez (ételbeolvasás, valamint vércukortrend-elemzés) egy sor tárolódik egy eseménytáblában, amely tartalmazza a telepítési azonosítót, időbélyeget, szolgáltatót, modellt és a gyorsítótár-találat típusát. Ez a tábla a kvótaszámláláshoz (a havonta elérhető elemzések száma a választott csomagtól függ; a beolvasások és a vércukorelemzések egyaránt beleszámítanak a havi keretbe) és a csalás megelőzéséhez szükséges.
- Fotóelőzmények (opcionális): a csökkentett fényképek a felhasználó kérésére a telepítési azonosítón keresztül személyes fotóelőzményekhez társíthatók, hogy a felhasználó az alkalmazás újratelepítése után is előhívhassa az előzményeit.
- Helyalapú éttermi emlékeztető (opcionális, alapból kikapcsolva): Ha a felhasználó bekapcsolja ezt a funkciót az alkalmazás beállításaiban, és megadja az alkalmazásnak a “Mindig” helymeghatározási engedélyt (Android
ACCESS_BACKGROUND_LOCATIONvagy iOSNSLocationAlwaysUsageDescription), az alkalmazás helyben értékeli az eszköz helyzetét (ellenőrzési gyakoriság kb. 15 perc, csak az utolsó ismert pozíció, nincs folyamatos követés), hogy észlelje, ha a felhasználó egy étterem 25 m-es körzetében a beállított küszöbnél (10–90 perc) hosszabban tartózkodik. Az első engedélykérés előtt az alkalmazás egy kifejezett, jól látható tájékoztató párbeszédpanelt jelenít meg, amely megadja a helymeghatározás célját, címzettjét és gyakoriságát. Az étterem azonosításához a pozíció igény szerint elküldésre kerül az Apple Maps API-nak (iOS, API-kulcs nélkül) vagy a Google Places API-nak (Android, a mi Maps API-kulcsunkkal), kizárólag egy közeli étterem nevének meghatározása céljából. A helymeghatározási adatok nem hagyják el az eszközt a szervereink irányába: sem a pozíciót, sem az étterem nevét nem tároljuk vagy dolgozzuk fel. A funkció bármikor kikapcsolható a beállítások kapcsolójával; a rendszerengedély emellett visszavonható az eszköz beállításaiban. - Visszajelzés: a felhasználó által egy elemzéshez küldött értékelések és megjegyzések a telepítési azonosítóhoz és a megfelelő gyorsítótár-bejegyzéshez kapcsolódnak.
3.3 Fizetési tranzakciókkal kapcsolatos adatok
- Áruházi tranzakcióazonosítók (Apple Original Transaction ID vagy Google Purchase Token) a telepítés összekapcsolásához az előfizetéssel vagy a bónusz kredit vásárlásával.
- Csomag, státusz, futamidő és számlázási időszakok az előfizetéshez.
- Fizetéssel kapcsolatos személyes adatok (név, cím, fizetési mód) kizárólag az Apple vagy a Google által kerülnek feldolgozásra, és számunkra nem elérhetők.
- Számlák / nyugták az adott áruházfiókban érhetők el (Apple ID-számlák vagy Google Play rendelési előzmények).
3.4 Opcionális: Bring Your Own Key (BYOK)
- A felhasználó saját API-kulcsa az Anthropic/Google szolgáltatáshoz a szerveren csak az MI-hez való továbbításra használatos, és nem kerül tartós tárolásra (csak a kérés idejére, a RAM-ban).
- Opcionálisan tárolható egy kapcsolattartási e-mail-cím a BYOK-támogatási kérdésekhez.
- BYOK-kérések (Bring Your Own Key) esetén a használati adatok nem számítanak bele a választott csomag kvótájába.
4. Célok & jogalapok
- Az alapfunkció biztosítása (fotóelemzés, gyorsítótár, visszajelzés): GDPR 6. cikk (1) bekezdés b) pont (szerződés teljesítése vagy szerződéskötést megelőző intézkedések).
- Gyorsítótárazás és minőségjavítás (pl. perceptuális hash-egyeztetés, adminisztrátori korrekciók az ismétlődő MI-hibákhoz): GDPR 6. cikk (1) bekezdés f) pont (jogos érdek a szolgáltatás hatékony és költséghatékony nyújtásához; az érintettek kisebb képméret iránti érdekét az erősen csökkentett bélyegképek használata és az automatikus 30 napos törlés biztosítja).
- Számlázás és fizetésfeldolgozás: GDPR 6. cikk (1) bekezdés b) pont és GDPR 6. cikk (1) bekezdés c) pont (törvényi megőrzési kötelezettségek).
- Csalásmegelőzés és visszaélés csökkentése (kvóta, korlátok): GDPR 6. cikk (1) bekezdés f) pont.
- Szervernaplók és biztonság: GDPR 6. cikk (1) bekezdés f) pont.
A GDPR 22. cikke értelmében vett, az érintettekre joghatással járó automatizált döntéshozatal nem történik. Az MI-alapú tápértékbecslések tisztán tájékoztató jellegűek, és nem minősülnek jogi értelemben vett döntésnek.
5. Címzettek & harmadik országba történő továbbítás
A szolgáltatás nyújtásához az adatok a következő adatfeldolgozókhoz és harmadik felekhez kerülnek továbbításra:
5.1 Anthropic PBC (Claude API)
Székhely: San Francisco, CA, USA. A fényképek és egy szöveges prompt elemzésre továbbításra kerülnek az Anthropic Claude API felé. Az Anthropic szerződésben kötelezettséget vállalt arra, hogy a továbbított adatokat nem használja betanítási célokra (zero-retention szabályzat az API-ügyfelek számára). A továbbítás alapja: EU általános szerződési feltételek (SCC). Adatvédelmi tájékoztató: anthropic.com/privacy.
5.2 Google LLC (Gemini API, opcionális)
Székhely: Mountain View, CA, USA. Az adminisztrátor opcionálisan úgy konfigurálhatja a szervert, hogy a kéréseket a Google Gemini API-n keresztül dolgozza fel. Ebben az esetben a fényképek és a prompt továbbításra kerülnek a Google-höz. Alap: EU általános szerződési feltételek. Adatvédelmi tájékoztató: policies.google.com/privacy.
5.3 OpenAI, L.L.C.
Székhely: San Francisco, CA, USA. A felhasználó (a beállításokon keresztül) vagy az adminisztrátor opcionálisan az OpenAI API-nak küldheti a kéréseket. Ebben az esetben a fényképek és a prompt továbbításra kerülnek az OpenAI-hoz. Alap: EU általános szerződési feltételek. Adatvédelmi tájékoztató: openai.com/policies.
5.4 Zhipu AI
Székhely: Peking, Kínai Népköztársaság. A felhasználó opcionálisan a Zhipu GLM API-nak küldheti a kéréseket. Fontos: A Kínai Népköztársaság a GDPR szerint megfelelőségi határozat nélküli, nem biztonságos harmadik országnak minősül. E szolgáltató használata a felhasználó kifejezett választása és saját felelőssége; a szolgáltatóval általános szerződési feltételek kerültek megkötésre. Adatvédelmi tájékoztató: bigmodel.cn/dev/api/security/privacy.
5.5 Microsoft Azure (OpenAI Service)
Szerződő fél: Microsoft Ireland Operations Ltd., Dublin, Írország. Adatfeldolgozás az Azure EU-régióiban. Alap: a Microsoft szerződéses kerete (DPA) és EU általános szerződési feltételek, ahol az adatok harmadik országokba kerülnek továbbításra. Adatvédelmi tájékoztató: privacy.microsoft.com.
5.6 Apple Inc. / Google LLC (fizetésfeldolgozás)
Az előfizetések és bónusz kreditek számlázása kizárólag az App Store (Apple Inc., Cupertino, USA) vagy a Google Play (Google LLC, Mountain View, USA) útján történik. A fizetési tranzakciók során a név, cím, fizetési mód és e-mail-cím közvetlenül az Apple-nek vagy a Google-nek kerül továbbításra, és velünk nem kerül megosztásra. Adatvédelmi tájékoztatók: apple.com/legal/privacy, policies.google.com/privacy.
5.7 Open Food Facts & USDA FoodData Central
Egy kiegészítő minőségellenőrzéshez (finomító keresztellenőrzés) a szerver szövegalapú összevetést végezhet az Open Food Facts (Franciaország) és az USDA FoodData Central (USA) nyilvános adatbázisaival szemben egy MI-elemzés után. Fényképek nem kerülnek továbbításra; csak az ételnevek kerülnek elküldésre szöveges lekérdezésként.
5.8 Hosting és szerverek
A ns.10be.de szerverei Németországban, Finnországban és Franciaországban találhatók. A CarbCam adatait a németországi szervereken dolgozzuk fel és tároljuk.
6. Tárolási időtartamok
- Elemzési gyorsítótár (hash, bélyegkép, MI-válasz): 90 nap, majd automatikus törlés.
- Perceptuális hash-index (előellenőrzés): 30 nap, majd automatikus törlés.
- Vércukortrend-elemzési gyorsítótár: 30 nap, majd automatikus törlés.
- Elemzési események (kvótaszámlálás): legalább az aktuális számlázási/kvótaidőszakra, azon túl statisztikai célból összesítve.
- Fotóelőzmények (opcionális, a telepítési azonosítóhoz kötve): a felhasználó általi törlésig vagy a szolgáltatás megszüntetéséig.
- Visszajelzés: az adminisztrátor általi feldolgozásig, plusz egy ésszerű utólagos időszak a minőség-ellenőrzéshez.
- Előfizetési/fizetési adatok: a szerződéses jogviszony időtartamára, azon túl a törvényes megőrzési időkre (általában 10 év a kereskedelmi és adójog szerint).
- Webszerver-naplók: max. 7 nap, majd automatikus anonimizálás.
- BYOK-kulcs: nem kerül tartós tárolásra; csak az egyes kérés idejére, a RAM-ban.
7. Az Ön jogai mint érintett
A GDPR alapján Önt különösen a következő jogok illetik meg:
- Hozzáférés (GDPR 15. cikk) a telepítési azonosítójához kapcsolódóan tárolt adatokhoz.
- Helyesbítés a pontatlan adatokhoz (GDPR 16. cikk).
- Törlés (GDPR 17. cikk), feltéve, hogy nem áll fenn törvényes megőrzési kötelezettség.
- Az adatkezelés korlátozása: A CarbCam nem kínálja az egyes adatkezelési célok részletes korlátozását. Vagy teljes egészében elfogadja az adatkezelést, vagy megszünteti azt az alkalmazás törlésével vagy a telepítési azonosítójának visszaállításával.
- Adathordozhatóság (GDPR 20. cikk): Az étkezési adatok (szénhidrát, tápértékek, időbélyegek) helyben, az eszközön, egy SQLite adatbázisban tárolódnak, és CSV/JSON formátumban exportálhatók az alkalmazás Beállítások → Adatok → Exportálás funkciójával. Ha a felhasználó bekapcsolta az opcionális Nightscout-szinkronizálást, és a Nightscout-példánya az NS10BE-nél (menedzselt Nightscout) van hosztolva, a szinkronizált étkezési megjegyzések ott a Nightscout-adatbázis biztonsági mentéseinek is részét képezik. Külső Nightscout-példányoknál vagy Nightscout-szinkronizálás nélkül nincs szerveroldali biztonsági másolat az étkezési adatokról nálunk. A fényképek nem archiválódnak a szerveren: kapcsolja be a «Fényképek mentése a galériába» opciót az alkalmazás beállításaiban, hogy helyi másolatokat őrizzen meg.
- Tiltakozás a jogos érdeken alapuló adatkezelés ellen (GDPR 21. cikk).
- Panasz benyújtása felügyeleti hatósághoz (GDPR 77. cikk). Az illetékes hatóság például Baden-Württemberg tartományi adatvédelmi és információszabadság-biztosa.
Jogai gyakorlásához, vagy ha adatvédelemmel kapcsolatos kérdései vannak, bármikor kapcsolatba léphet velünk a support@carbcam.app címen vagy a kapcsolatfelvételi űrlapon keresztül. Bejelentkezés nélküli törlési kéréshez kérjük, adja meg a 24 karakteres telepítési azonosítót, hogy a vonatkozó adatrekordok azonosíthatók legyenek.
8. Adatbiztonság
- Az alkalmazás és a szerver közötti adatátvitel kizárólag HTTPS (TLS) útján történik.
- A szerverekhez való hozzáférés a szolgáltatóra korlátozódik, és SSH-n keresztül, nyilvános kulcsú hitelesítéssel van biztosítva.
- Az adatbázisok kívülről nem érhetők el közvetlenül.
- A biztonsági mentések titkosított formában készülnek, és legfeljebb három nap után felülíródnak, kivéve, ha az alapadatbázis érintett.
- A BYOK-kulcsokat kizárólag a memóriában tartjuk egy kérés idejére, és soha nem tároljuk lemezre, és nem naplózzuk.
9. E tájékoztató módosításai
Mivel a CarbCam aktív BÉTA-fejlesztés alatt áll, ez az adatvédelmi tájékoztató frissülhet, amikor új funkciók kerülnek hozzáadásra, adatfeldolgozók változnak, vagy jogi követelmények teszik szükségessé. Az aktuális változat mindig elérhető itt: carbcam.app/hu/privacy.html. A lényeges változásokat az alkalmazásban vagy a hírlevélen keresztül közöljük.
Utolsó frissítés: 2026. április 11.