CarbCam: Politica de confidentialitate

CarbCam: politica de confidentialitate

Notificare BETA: CarbCam este in dezvoltare activa. Functiile, preturile si detaliile tehnice se pot modifica. Acest document va fi actualizat dupa cum este necesar: versiunea actuala este disponibila mereu la carbcam.app/ro/privacy.html.

Aceasta politica de confidentialitate completeaza politica generala de confidentialitate a ns.10be.de si descrie prelucrarea datelor cu caracter personal in legatura cu aplicatia CarbCam si cu backendul de server al acesteia. In caz de neconcordante intre documente, prevederile mentionate aici prevaleaza pentru aplicatia CarbCam.

1. Operatorul de date

Operatorul in sensul Regulamentului general privind protectia datelor (GDPR) este:

10BE Software UG (haftungsbeschränkt)
Managed Nightscout Hosting & CarbCam
Am Bergle 9
88662 Überlingen
Germania
Email: support@carbcam.app
Web: https://ns.10be.de/

Administrator: Martin Schiftan · Registrul comertului: Amtsgericht Freiburg i. Br., HRB724192 · Cod TVA: DE343662047

Pentru solicitari privind protectia datelor (acces, stergere, rectificare, opozitie) va rugam sa folositi datele de contact de mai sus sau formularul de contact.

Inapoi sus
2. Prezentare generala a prelucrarii datelor

CarbCam este o aplicatie pentru smartphone care permite utilizatorilor sa fotografieze mese. Aplicatia trimite aceste fotografii pentru analiza catre backendul de server ns.10be.de, care redirectioneaza imaginea catre o interfata externa de inteligenta artificiala selectata de utilizator sau de administratorul serverului (in prezent sustinute: Anthropic Claude API, Google Gemini API, OpenAI API, xAI Grok API, Mistral API, Zhipu GLM API, Microsoft Azure OpenAI). Estimarile nutritionale returnate (carbohidrati, grasimi, proteine, FPU, indice glicemic) sunt livrate si afisate in aplicatie.

CarbCam nu necesita inregistrare cu nume sau adresa de email. Pentru a lega dispozitivul de o cota/abonament, un ID de instalare anonim (sir hexazecimal de 24 de caractere) este generat local la prima lansare a aplicatiei si trimis cu fiecare solicitare.

Inapoi sus
3. Ce date prelucram
3.1 Date colectate automat cu fiecare solicitare
  • ID de instalare: sir hexazecimal de 24 de caractere, generat local la prima lansare a aplicatiei. Nu poate fi urmarit pana la o persoana fizica.
  • Adresa IP: inregistrata de serverul web in jurnalele standard (max. 7 zile, apoi anonimizata).
  • User agent/versiunea aplicatiei: pentru verificari de compatibilitate si analiza erorilor.
  • Marca temporala si codul de stare HTTP al solicitarii.
3.2 Continut generat prin utilizarea aplicatiei
  • Fotografia mesei (temporar): trimisa la server si de acolo catre interfata de inteligenta artificiala. Imaginea originala nu este stocata permanent dupa analiza.
  • Hash-ul fotografiei & miniatura redusa: un hash SHA-512 al imaginii si o miniatura puternic redusa sunt stocate in cache-ul de analiza pentru ca fotografiile identice sau similare sa poata primi raspuns mai rapid si mai eficient din punct de vedere al costurilor (potrivire prin hash perceptual).
  • Rezultatul analizei: raspunsul inteligentei artificiale (denumiri de alimente, marimi ale portiilor, valori nutritionale) este stocat in cache impreuna cu hash-ul.
  • Evenimente de analiza: pentru fiecare solicitare (scanare de alimente, precum si analiza tendintei glicemice) un rand care contine ID-ul de instalare, marca temporala, furnizorul, modelul si tipul de potrivire in cache este stocat intr-un tabel de evenimente. Acest tabel este folosit pentru numararea cotei (numarul de analize disponibile pe luna depinde de planul ales; scanarile si analizele glicemice se scad ambele din limita lunara) si pentru prevenirea fraudelor.
  • Istoric foto (optional): fotografiile reduse pot, la cererea utilizatorului, sa fie asociate unui istoric personal de fotografii prin ID-ul de instalare, astfel incat utilizatorul sa isi poata recupera istoricul dupa reinstalarea aplicatiei.
  • Memento de restaurant bazat pe locatie (optional, dezactivat implicit): Cand utilizatorul activeaza aceasta functie in setarile aplicatiei si acorda aplicatiei permisiunea de localizare „Intotdeauna” (Android ACCESS_BACKGROUND_LOCATION sau iOS NSLocationAlwaysUsageDescription), aplicatia evalueaza local locatia dispozitivului (interval de verificare aprox. 15 minute, doar ultima pozitie cunoscuta: fara urmarire continua) pentru a detecta cand utilizatorul ramane intr-o raza de 25 m fata de un restaurant mai mult decat pragul configurat (10–90 de minute). Inainte de prima cerere de permisiune, aplicatia afiseaza un dialog explicit, proeminent, care indica scopul, destinatarul si frecventa verificarii locatiei. Pentru a identifica restaurantul, pozitia este trimisa la cerere catre Apple Maps API (iOS, fara o cheie API) sau catre Google Places API (Android, folosind cheia noastra Maps API), exclusiv pentru a determina numele unui restaurant din apropiere. Datele de localizare nu parasesc dispozitivul catre serverele noastre: nici pozitia, nici numele restaurantului nu sunt stocate sau prelucrate de noi. Functia poate fi dezactivata oricand prin comutatorul din setari; permisiunea de sistem poate fi, in plus, revocata in setarile dispozitivului.
  • Feedback: evaluarile si comentariile transmise de utilizator pentru o analiza sunt legate de ID-ul de instalare si de intrarea corespunzatoare din cache.
3.3 Date legate de tranzactiile de plata
  • ID-uri de tranzactie din magazin (Apple Original Transaction ID sau Google Purchase Token) pentru a lega instalarea de abonament sau de achizitia de credite bonus.
  • Plan, stare, durata si perioade de facturare ale abonamentului.
  • Datele cu caracter personal legate de plata (nume, adresa, metoda de plata) sunt prelucrate exclusiv de Apple sau Google si nu ne sunt disponibile.
  • Facturi / chitante sunt furnizate in contul respectiv al magazinului (facturi Apple ID sau istoricul comenzilor Google Play).
3.4 Optional: Bring Your Own Key (BYOK)
  • Cheia API proprie a utilizatorului pentru Anthropic/Google este folosita pe server doar pentru redirectionarea catre inteligenta artificiala si nu este stocata permanent (pastrata in RAM doar pe durata solicitarii).
  • Optional, o adresa de email de contact poate fi stocata pentru solicitarile de asistenta BYOK.
  • Pentru solicitarile BYOK (Bring Your Own Key), datele de utilizare nu se scad din cota pachetului selectat.
Inapoi sus
4. Scopuri & temeiuri juridice
  • Furnizarea functionalitatii de baza (analiza foto, cache, feedback): art. 6 alin.(1) lit.(b) GDPR (executarea unui contract sau masuri precontractuale).
  • Cache si imbunatatirea calitatii (de ex. potrivire prin hash perceptual, corectii administrative pentru erori recurente ale inteligentei artificiale): art. 6 alin.(1) lit.(f) GDPR (interes legitim in furnizarea eficienta si rentabila a serviciului; interesul persoanelor vizate pentru o amprenta mai mica a imaginii este protejat prin utilizarea de miniaturi puternic reduse si prin stergerea automata dupa 30 de zile).
  • Facturare si procesarea platilor: art. 6 alin.(1) lit.(b) GDPR si art. 6 alin.(1) lit.(c) GDPR (obligatii legale de retentie).
  • Prevenirea fraudelor si atenuarea abuzurilor (cota, limite de rata): art. 6 alin.(1) lit.(f) GDPR.
  • Jurnalele de server si securitate: art. 6 alin.(1) lit.(f) GDPR.

Nu are loc niciun proces decizional automatizat in sensul art. 22 GDPR cu efect juridic asupra persoanelor vizate. Estimarile nutritionale bazate pe inteligenta artificiala sunt pur informative si nu constituie decizii in sens juridic.

Inapoi sus
5. Destinatari & transferuri catre tari terte

Pentru a furniza serviciul, datele sunt transferate catre urmatorii imputerniciti si terti:

5.1 Anthropic PBC (Claude API)

Sediu social: San Francisco, CA, SUA. Fotografiile si un prompt text sunt transmise catre Anthropic Claude API pentru analiza. Anthropic este obligata contractual sa nu foloseasca datele transmise in scopuri de antrenare (politica de retentie zero pentru clientii API). Temeiul transferului: Clauzele contractuale standard ale UE (SCC). Politica de confidentialitate: anthropic.com/privacy.

5.2 Google LLC (Gemini API, optional)

Sediu social: Mountain View, CA, SUA. Optional, administratorul poate configura serverul sa proceseze solicitarile prin Google Gemini API. In acest caz, fotografiile si promptul sunt transmise catre Google. Temei: Clauzele contractuale standard ale UE. Politica de confidentialitate: policies.google.com/privacy.

5.3 OpenAI, L.L.C.

Sediu social: San Francisco, CA, SUA. Optional, utilizatorul (prin setari) sau administratorul poate trimite solicitari catre OpenAI API. In acest caz, fotografiile si promptul sunt transmise catre OpenAI. Temei: Clauzele contractuale standard ale UE. Politica de confidentialitate: openai.com/policies.

5.4 Zhipu AI

Sediu social: Beijing, Republica Populara Chineza. Optional, utilizatorul poate trimite solicitari catre Zhipu GLM API. Important: Republica Populara Chineza este considerata o tara terta nesigura conform GDPR, fara o decizie de adecvare. Utilizarea acestui furnizor se face la alegerea explicita si pe propriul risc al utilizatorului; Clauze contractuale standard au fost incheiate cu furnizorul. Politica de confidentialitate: bigmodel.cn/dev/api/security/privacy.

5.5 Microsoft Azure (OpenAI Service)

Entitatea contractanta: Microsoft Ireland Operations Ltd., Dublin, Irlanda. Prelucrarea datelor in regiunile Azure din UE. Temei: cadrul contractual Microsoft (DPA) si Clauzele contractuale standard ale UE atunci cand datele sunt transferate catre tari terte. Politica de confidentialitate: privacy.microsoft.com.

5.6 Apple Inc. / Google LLC (procesarea platilor)

Abonamentele si creditele bonus sunt facturate exclusiv prin App Store (Apple Inc., Cupertino, SUA) sau Google Play (Google LLC, Mountain View, SUA). In timpul tranzactiilor de plata, numele, adresa, metoda de plata si adresa de email sunt transmise direct catre Apple sau Google si nu ne sunt partajate. Politici de confidentialitate: apple.com/legal/privacy, policies.google.com/privacy.

5.7 Open Food Facts & USDA FoodData Central

Pentru o verificare suplimentara a calitatii (verificare incrucisata de rafinare), serverul poate efectua o comparatie bazata pe text fata de bazele de date publice Open Food Facts (Franta) si USDA FoodData Central (SUA) dupa o analiza cu inteligenta artificiala. Nu se transmit fotografii; se trimit doar denumirile alimentelor ca interogare text.

5.8 Gazduire si servere

Serverele ns.10be.de sunt situate in Germania, Finlanda si Franta. Datele CarbCam sunt prelucrate si stocate pe serverele din Germania.

Inapoi sus
6. Perioade de retentie
  • Cache de analiza (hash, miniatura, raspuns IA): 90 de zile, apoi stergere automata.
  • Index de hash perceptual (preverificare): 30 de zile, apoi stergere automata.
  • Cache de analiza a tendintei glicemice: 30 de zile, apoi stergere automata.
  • Evenimente de analiza (numararea cotei): cel putin pentru perioada curenta de facturare/cota, dincolo de aceasta agregate in scopuri statistice.
  • Istoric foto (optional, legat de ID-ul de instalare): pana la stergerea de catre utilizator sau pana la intreruperea serviciului.
  • Feedback: pana la procesarea de catre administrator, plus o perioada rezonabila de urmarire pentru controlul calitatii.
  • Date de abonament/plata: pe durata relatiei contractuale si dincolo de aceasta, pentru perioadele legale de retentie (in general 10 ani conform dreptului comercial si fiscal).
  • Jurnale de server web: max. 7 zile, apoi anonimizare automata.
  • Cheie BYOK: nu este pastrata permanent; pastrata in RAM doar pe durata solicitarii individuale.
Inapoi sus
7. Drepturile tale ca persoana vizata

In temeiul GDPR ai, in special, urmatoarele drepturi:

  • Acces (art. 15 GDPR) la datele stocate in legatura cu ID-ul tau de instalare.
  • Rectificare a datelor inexacte (art. 16 GDPR).
  • Stergere (art. 17 GDPR), cu conditia sa nu existe obligatii legale de retentie.
  • Restrictionarea prelucrarii: CarbCam nu ofera restrictionare granulara a scopurilor individuale de prelucrare. Poti fie accepta prelucrarea datelor in intregime, fie o poti inceta prin stergerea aplicatiei sau prin resetarea ID-ului tau de instalare.
  • Portabilitatea datelor (art. 20 GDPR): Datele meselor (carbohidrati, valori nutritionale, marci temporale) sunt stocate local pe dispozitiv intr-o baza de date SQLite si pot fi exportate ca CSV/JSON prin functia din aplicatie Setari → Date → Export. Daca utilizatorul a activat sincronizarea optionala Nightscout si instanta sa Nightscout este gazduita la NS10BE (Managed Nightscout), notele de mese sincronizate fac in plus parte din copiile de siguranta ale bazei de date Nightscout de acolo. Pentru instantele Nightscout externe sau fara sincronizare Nightscout, nu exista la noi nicio copie de siguranta pe server a datelor meselor. Fotografiile nu sunt arhivate pe server: activeaza «Salveaza fotografiile in galerie» in setarile aplicatiei pentru a pastra copii locale.
  • Opozitie la prelucrarea bazata pe interese legitime (art. 21 GDPR).
  • Plangere la o autoritate de supraveghere (art. 77 GDPR). Autoritatea competenta este, de exemplu, Comisarul de stat pentru protectia datelor si libertatea informatiei din Baden-Württemberg.
Autoservire prin aplicatie: In setarile aplicatiei iti poti vedea istoricul de fotografii si poti sterge intrari individuale sau intregul istoric. La «Reseteaza aplicatia» ID-ul local de instalare este eliminat si regenerat: datele legate de vechiul ID pe partea de server nu vor mai putea fi recuperate de tine si vor fi sterse automat la expirarea perioadei de retentie respective.

Pentru a-ti exercita drepturile sau daca ai intrebari despre protectia datelor, ne poti contacta oricand la support@carbcam.app sau prin formularul de contact. Pentru o cerere de stergere fara autentificare, va rugam sa furnizati ID-ul de instalare de 24 de caractere, astfel incat inregistrarile de date relevante sa poata fi identificate.

Inapoi sus
8. Securitatea datelor
  • Transmiterea datelor intre aplicatie si server se realizeaza exclusiv prin HTTPS (TLS).
  • Accesul la servere este restrictionat la furnizor si este securizat prin SSH cu autentificare pe baza de cheie publica.
  • Bazele de date nu sunt direct accesibile din exterior.
  • Copiile de siguranta sunt create in forma criptata si suprascrise dupa cel mult trei zile, cu exceptia cazului in care este afectata baza de date de baza.
  • Cheile BYOK sunt pastrate exclusiv in memorie pe durata unei solicitari si nu sunt niciodata pastrate pe disc sau jurnalizate.
Inapoi sus
9. Modificari ale acestei politici de confidentialitate

Deoarece CarbCam este in dezvoltare BETA activa, aceasta politica de confidentialitate poate fi actualizata atunci cand se adauga functii noi, cand se schimba imputernicitii sau cand cerintele legale o fac necesara. Versiunea actuala este disponibila mereu la carbcam.app/ro/privacy.html. Modificarile importante vor fi comunicate in aplicatie sau prin newsletter.

Inapoi sus

Ultima actualizare: 11 aprilie 2026