Privatumo politika

CarbCam: privatumo politika
BETA pastaba: CarbCam yra aktyviai kuriama. Funkcijos, kainos ir techninės detalės gali keistis. Šis dokumentas prireikus atnaujinamas: aktualią versiją visada rasi carbcam.app/lt/privacy.html.

Ši privatumo politika papildo bendrąją ns.10be.de privatumo politiką ir aprašo asmens duomenų tvarkymą, susijusį su CarbCam programėle ir jos serverio galine dalimi. Jei dokumentai skiriasi, CarbCam programėlei pirmenybę turi čia nurodytos nuostatos.

1. Duomenų valdytojas

Duomenų valdytojas pagal Bendrąjį duomenų apsaugos reglamentą (BDAR) yra:

10BE Software GmbH
Managed Nightscout Hosting & CarbCam
Am Bergle 9
88662 Überlingen
Vokietija
El. paštas: support@carbcam.app
Žiniatinklis: https://ns.10be.de/

Vadovas: Martin Schiftan · Įmonių registras: Amtsgericht Freiburg i. Br., HRB724192 · PVM kodas: DE343662047

Dėl duomenų apsaugos užklausų (susipažinimas, ištrynimas, ištaisymas, nesutikimas) naudokitės pirmiau nurodytais kontaktais arba kontaktų forma.

Į puslapio viršų

2. Duomenų tvarkymo apžvalga

CarbCam yra išmaniojo telefono programėlė, kuria naudotojai gali fotografuoti valgymus. Programėlė šias nuotraukas siunčia analizei į ns.10be.de serverio galinę dalį. Ten nuotrauka persiunčiama naudotojo ar serverio administratoriaus pasirinktai išorinei DI sąsajai (šiuo metu palaikoma: Anthropic Claude API, Google Gemini API, OpenAI API, xAI Grok API, Mistral API, Zhipu GLM API, Microsoft Azure OpenAI). Grąžinti maistinių verčių įverčiai (angliavandeniai, riebalai, baltymai, FPV, glikeminis indeksas) pateikiami programėlei ir joje rodomi.

CarbCam nereikalauja registracijos su vardu ar el. pašto adresu. Įrenginiui ir kvotai/prenumeratai susieti naudojamas anoniminis įdiegimo ID (24 simbolių šešioliktainė eilutė), kuris pirmą kartą paleidus programėlę sugeneruojamas vietoje ir siunčiamas su kiekviena užklausa.

Į puslapio viršų

3. Kokius duomenis tvarkome

3.1 Automatiškai renkami duomenys su kiekviena užklausa

  • Įdiegimo ID: 24 simbolių šešioliktainė eilutė, pirmą kartą paleidus programėlę sugeneruojama vietoje. Neatsekama iki fizinio asmens.
  • IP adresas: žiniatinklio serverio fiksuojamas standartiniuose žurnaluose (ne ilgiau kaip 7 dienas, po to anonimizuojamas).
  • Naudotojo agentas / programėlės versija: suderinamumo patikrai ir klaidų analizei.
  • Laiko žyma ir HTTP būsenos kodas užklausos.

3.2 Turinys, atsirandantis naudojant programėlę

  • Valgymo nuotrauka (laikina): siunčiama į serverį ir iš ten DI sąsajai. Originalus vaizdas po analizės nesaugomas ilgam.
  • Nuotraukos maiša ir sumažinta peržiūros nuotrauka: SHA-512 nuo vaizdo bei stipriai sumažinta miniatiūra saugomos analizės talpykloje, kad į identiškas ar panašias nuotraukas būtų galima atsakyti greičiau ir pigiau (percepcinės maišos sutapimas).
  • Analizės rezultatas: DI atsakymas (maisto produktų pavadinimai, porcijų dydžiai, maistinės vertės) saugomas talpykloje kartu su maiša.
  • Analizės įvykiai: kiekvienai užklausai (tiek maisto nuskaitymui, tiek gliukozės eigos analizei) įvykių lentelėje saugoma eilutė su įdiegimo ID, laiko žyma, teikėju, modeliu ir talpyklos sutapimo tipu. Ši lentelė skirta kvotos skaičiavimui (per mėnesį prieinamų analizių skaičius priklauso nuo pasirinkto tarifo; nuskaitymai ir gliukozės analizės kartu skaičiuojami į mėnesio limitą) ir sukčiavimo prevencijai.
  • Nuotraukų istorija (pasirenkama): sumažintos nuotraukos naudotojo pageidavimu gali būti susietos per įdiegimo ID su asmenine nuotraukų istorija, kad naudotojas iš naujo įdiegęs programėlę vėl galėtų peržiūrėti savo istoriją.
  • Vietove pagrįstas restorano priminimas (pasirenkamas, numatyta: išjungta): jei naudotojas šią funkciją įjungia programėlės nustatymuose ir suteikia programėlei vietovės leidimą „Visada“ (Android leidimas ACCESS_BACKGROUND_LOCATION arba iOS NSLocationAlwaysUsageDescription), programėlė vertina įrenginio vietovę vietoje (tikrinimo intervalas apie 15 minučių, tik paskutinė žinoma pozicija, jokio nuolatinio sekimo), kad atpažintų, kai naudotojas ilgiau nei nustatyta slenkstinė vertė (10–90 minučių) išbūna 25 metrų spindulio zonoje apie restoraną. Prieš pirmą leidimo užklausą programėlė rodo aiškų informacinį dialogą su vietovės tikrinimo tikslu, gavėju ir dažnumu („Prominent Disclosure“). Restorano atpažinimui pozicija prireikus siunčiama į Apple Maps API (iOS, be API rakto) arba į Google Places API (Android, su mūsų Maps API raktu), išimtinai tam, kad būtų nustatytas netoliese esančio restorano pavadinimas. Vietovės duomenys neišeina iš įrenginio mūsų serverių link: nei pozicija, nei restorano pavadinimas pas mus nesaugomi ir netvarkomi. Funkciją galima bet kada išjungti nustatymų jungikliu; sistemos leidimą papildomai galima atšaukti įrenginio nustatymuose.
  • Atsiliepimai: įvertinimai ir komentarai, kuriuos naudotojas palieka apie analizę, susiejami su įdiegimo ID ir atitinkamu talpyklos įrašu.

3.3 Duomenys atsiskaitymo metu

  • Parduotuvės operacijų ID (Apple originali operacijos ID arba Google pirkimo raktas) įdiegimui su prenumerata ar premijos kreditų pirkimu susieti.
  • Tarifas, būsena, trukmė ir užsakymo laikotarpiai prenumeratos.
  • Su mokėjimu susiję pagrindiniai duomenys (vardas, adresas, mokėjimo priemonė) tvarkomi išimtinai Apple ar Google ir mums neprieinami.
  • Sąskaitos / kvitai pateikiami atitinkamoje parduotuvės paskyroje (Apple ID sąskaitos arba Google Play užsakymų istorija).

3.4 Pasirenkama: Bring Your Own Key (BYOK)

  • Naudotojo asmeninis API raktas Anthropic/Google atveju serveryje naudojamas tik persiuntimui DI ir nesaugomas ilgam (tik operatyviojoje atmintyje užklausos trukmei).
  • Pasirenkamai gali būti įrašytas kontaktinis el. pašto adresas BYOK pagalbos užklausoms.
  • BYOK užklausų (Bring Your Own Key) atveju naudojimo duomenys neįskaičiuojami į pasirinkto paketo kontingentą.
Į puslapio viršų

4. Tikslai ir teisiniai pagrindai

  • Pagrindinės funkcijos teikimas (nuotraukų analizė, talpykla, atsiliepimai): BDAR 6 str. 1 d. b p. (sutarties vykdymas ar ikisutartinės priemonės).
  • Talpinimas ir kokybės gerinimas (pvz., percepcinės maišos sutapimas, administratoriaus pataisos prieš pasikartojančias DI klaidas): BDAR 6 str. 1 d. f p. (teisėtas interesas veiksmingai ir pigiai teikti paslaugą; atitinkamų asmenų interesas dėl mažesnio vaizdo pėdsako užtikrinamas naudojant stipriai sumažintas peržiūros nuotraukas ir automatinį ištrynimą po 30 dienų).
  • Atsiskaitymas ir mokėjimų tvarkymas: BDAR 6 str. 1 d. b p. ir BDAR 6 str. 1 d. c p. (teisinės saugojimo prievolės).
  • Sukčiavimo prevencija ir piktnaudžiavimo užkardymas (kvota, spartos ribos): BDAR 6 str. 1 d. f p.
  • Serverio žurnalai ir saugumas: BDAR 6 str. 1 d. f p.

Automatinis sprendimų priėmimas pagal BDAR 22 str., turintis teisinį poveikį atitinkamiems asmenims, nevyksta. DI pagrįsti maistinių verčių įverčiai yra vien informacinio pobūdžio duomenys ir nepriima jokių sprendimų teisine prasme.

Į puslapio viršų

5. Gavėjai ir perdavimas į trečiąsias šalis

Paslaugai teikti duomenys perduodami šiems duomenų tvarkytojams ir tretiesiems asmenims:

5.1 Anthropic PBC (Claude API)

Buveinė: San Francisco, CA, JAV. Nuotraukos ir tekstinė užklausa analizei perduodamos Anthropic Claude API. Anthropic sutartimi įsipareigojusi perduotų duomenų nenaudoti mokymo tikslams (nulinio saugojimo politika API klientams). Perdavimo pagrindas: ES standartinės sutarčių sąlygos (SCC). Privatumo politika: anthropic.com/privacy.

5.2 Google LLC (Gemini API, pasirenkama)

Buveinė: Mountain View, CA, JAV. Pasirenkamai administratorius gali sukonfigūruoti serverį taip, kad užklausos būtų atsakomos per Google Gemini API. Šiuo atveju nuotraukos ir užklausa perduodamos Google. Pagrindas: ES standartinės sutarčių sąlygos. Privatumo politika: policies.google.com/privacy.

5.3 OpenAI, L.L.C.

Buveinė: San Francisco, CA, JAV. Pasirenkamai naudotojas (per nustatymus) ar administratorius gali siųsti užklausas OpenAI API. Šiuo atveju nuotraukos ir užklausa perduodamos OpenAI. Pagrindas: ES standartinės sutarčių sąlygos. Privatumo politika: openai.com/policies.

5.4 Zhipu AI

Buveinė: Pekinas, Kinijos Liaudies Respublika. Pasirenkamai naudotojas gali siųsti užklausas Zhipu GLM API. Svarbu: Kinijos Liaudies Respublika pagal BDAR laikoma nesaugia trečiąja šalimi be tinkamumo sprendimo. Šis teikėjas naudojamas naudotojui aiškiai jį pasirinkus ir savo paties rizika; standartinės sutarčių sąlygos su teikėju yra sudarytos. Privatumo politika: bigmodel.cn/dev/api/security/privacy.

5.5 Microsoft Azure (OpenAI Service)

Sutarties šalies buveinė: Microsoft Ireland Operations Ltd., Dublinas, Airija. Duomenų tvarkymas Azure ES regionuose. Pagrindas: Microsoft sutartiniai dokumentai (DPA) ir ES standartinės sutarčių sąlygos, jei duomenys perduodami į trečiąsias šalis. Privatumo politika: privacy.microsoft.com.

5.6 Apple Inc. / Google LLC (mokėjimų tvarkymas)

Prenumeratos ir premijos kreditai apmokestinami išimtinai per App Store (Apple Inc., Cupertino, JAV) arba Google Play (Google LLC, Mountain View, JAV). Atsiskaitymo metu vardas, adresas, mokėjimo priemonė ir el. pašto adresas perduodami tiesiai Apple ar Google ir mums neperduodami. Privatumo politikos: apple.com/legal/privacy, policies.google.com/privacy.

5.7 Open Food Facts ir USDA FoodData Central

Papildomai kokybės patikrai (patikslinimo kryžminei patikrai) serveris po DI analizės gali atlikti tekstu pagrįstą sugretinimą su viešomis Open Food Facts (Prancūzija) ir USDA FoodData Central (JAV) duomenų bazėmis. Tuo metu perduodamos ne nuotraukos, o tik maisto produktų pavadinimai kaip tekstinė užklausa.

5.8 Prieglobas ir serveris

ns.10be.de serveriai stovi Vokietijoje, Suomijoje ir Prancūzijoje. CarbCam duomenys tvarkomi ir saugomi serveriuose Vokietijoje.

Į puslapio viršų

6. Saugojimo trukmė

  • Analizės talpykla (maiša, miniatiūra, DI atsakymas): 90 dienų, po to automatinis ištrynimas.
  • Percepcinės maišos indeksas (pirminė patikra): 30 dienų, po to automatinis ištrynimas.
  • Gliukozės eigos analizės talpykla: 30 dienų, po to automatinis ištrynimas.
  • Analizės įvykiai (kvotos skaičiavimas): bent einamajam atsiskaitymo/kvotos laikotarpiui, o vėliau apibendrinta statistikos tikslais.
  • Nuotraukų istorija (pasirenkama, susieta su įdiegimo ID): iki naudotojo ištrynimo arba iki paslaugos nutraukimo.
  • Atsiliepimai: iki administratoriaus apdorojimo, pridedant pagrįstą papildomą laikotarpį kokybės kontrolei.
  • Prenumeratos / mokėjimų duomenys: sutartinių santykių trukmei ir vėliau įstatymų numatytą saugojimo laiką (paprastai 10 metų pagal komercinę ir mokesčių teisę).
  • Žiniatinklio serverio žurnalai: ne ilgiau kaip 7 dienas, po to automatinis anonimizavimas.
  • BYOK raktas: neišsaugomas, tik operatyviojoje atmintyje atskiros užklausos trukmei.
Į puslapio viršų

7. Jūsų, kaip duomenų subjekto, teisės

Pagal BDAR jūs visų pirma turite šias teises:

  • Susipažinti (BDAR 15 str.) su duomenimis, saugomais pagal jūsų įdiegimo ID.
  • Ištaisyti netikslius duomenis (BDAR 16 str.).
  • Ištrinti (BDAR 17 str.), jei tam neprieštarauja įstatymų numatytos saugojimo prievolės.
  • Apriboti tvarkymą: CarbCam nesiūlo detalaus atskirų tvarkymo tikslų apribojimo. Jūs galite arba visa apimtimi sutikti su duomenų tvarkymu, arba nutraukti savo duomenų tvarkymą ištrindami programėlę ar iš naujo nustatydami įdiegimo ID.
  • Duomenų perkeliamumas (BDAR 20 str.): valgymų duomenys (angliavandeniai, maistinės vertės, laiko žymos) saugomi vietoje įrenginyje SQLite duomenų bazėje ir per programėlės funkciją Settings → Duomenys → Eksportas eksportuojami kaip CSV/JSON. Jei naudotojas įjungė pasirenkamą Nightscout sinchronizavimą ir jo Nightscout egzempliorius talpinamas pas NS10BE (Managed Nightscout), sinchronizuotos valgymų pastabos papildomai yra tenykštės Nightscout duomenų bazės atsarginių kopijų dalis. Naudojant išorinius Nightscout egzempliorius arba be Nightscout sinchronizavimo, jokios serverio pusės valgymų duomenų atsarginės kopijos pas mus nėra. Nuotraukos serverio pusėje nearchyvuojamos: programėlės nustatymuose įjunk «Išsaugoti nuotraukas galerijoje», kad išlaikytum vietines kopijas.
  • Nesutikti su tvarkymu, pagrįstu teisėtais interesais (BDAR 21 str.).
  • Pateikti skundą priežiūros institucijai (BDAR 77 str.). Kompetentinga yra, pvz., Badeno-Viurtembergo žemės duomenų apsaugos ir informacijos laisvės įgaliotinis.
Savitarna per programėlę: programėlės nustatymuose galite peržiūrėti savo nuotraukų istoriją ir ištrinti atskirus įrašus ar visą istoriją. Skiltyje «Atstatyti programėlę» vietinis įdiegimo ID atmetamas ir sugeneruojamas iš naujo: taip serverio pusėje su senuoju ID susieti duomenys jums tampa nebeaptinkami ir suėjus atitinkamai saugojimo trukmei automatiškai ištrinami.

Norėdami pasinaudoti savo teisėmis ar turėdami klausimų dėl duomenų apsaugos, galite bet kada kreiptis adresu support@carbcam.app arba per kontaktų formą. Ištrynimo užklausoje be prisijungimo reikia nurodyti 24 simbolių įdiegimo ID, kad būtų galima priskirti atitinkamus įrašus.

Į puslapio viršų

8. Duomenų saugumas

  • Duomenų perdavimas tarp programėlės ir serverio vyksta išimtinai per HTTPS (TLS).
  • Prieiga prie serverio apribota iki teikėjo ir vyksta per SSH su viešojo rakto autentifikavimu.
  • Duomenų bazės iš išorės tiesiogiai nepasiekiamos.
  • Atsarginės kopijos kuriamos šifruotai ir po ne ilgiau kaip trijų dienų perrašomos, jei tai nesusiję su pagrindine duomenų baze.
  • BYOK raktai laikomi išimtinai operatyviojoje atmintyje užklausos trukmei ir niekada neišsaugomi kietajame diske ar žurnaluose.
Į puslapio viršų

9. Šios privatumo politikos pakeitimai

Kadangi CarbCam yra aktyvaus BETA kūrimo stadijoje, ši privatumo politika gali būti pritaikoma, kai atsiranda naujų funkcijų, keičiasi duomenų tvarkytojai arba to reikalauja teisiniai reikalavimai. Aktualią versiją visada rasi carbcam.app/lt/privacy.html. Apie esminius pakeitimus pranešama programėlėje arba per naujienlaiškį.

Į puslapio viršų

Būsena: 2026-04-11