CarbCam: นโยบายความเป็นส่วนตัว
CarbCam – นโยบายความเป็นส่วนตัว
นโยบายความเป็นส่วนตัวนี้เสริม นโยบายความเป็นส่วนตัวทั่วไปของ ns.10be.de และอธิบายการประมวลผลข้อมูลส่วนบุคคลที่เกี่ยวข้องกับแอป CarbCam และแบ็กเอนด์ เซิร์ฟเวอร์ของแอป ในกรณีที่เอกสารมีความไม่สอดคล้องกัน บทบัญญัติที่ระบุไว้ที่นี่ จะมีผลเหนือกว่าสำหรับแอป CarbCam
1. ผู้ควบคุมข้อมูล
ผู้ควบคุมข้อมูลตามความหมายของกฎระเบียบว่าด้วยการคุ้มครองข้อมูลทั่วไป (GDPR) คือ:
10BE Software GmbHManaged Nightscout Hosting & CarbCam
Am Bergle 9
88662 Überlingen
Germany
อีเมล: support@carbcam.app
เว็บ: https://ns.10be.de/
กรรมการผู้จัดการ: Martin Schiftan · ทะเบียนพาณิชย์: Amtsgericht Freiburg i. Br., HRB724192 · เลขภาษี: DE343662047
สำหรับการสอบถามเรื่องการคุ้มครองข้อมูล (การเข้าถึง การลบ การแก้ไข การคัดค้าน) โปรดใช้รายละเอียดการติดต่อข้างต้นหรือ แบบฟอร์มติดต่อ
2. ภาพรวมการประมวลผลข้อมูล
CarbCam คือแอปสมาร์ทโฟนที่อนุญาตให้ผู้ใช้ถ่ายภาพมื้ออาหาร แอปจะส่งภาพเหล่านี้ไปยังแบ็กเอนด์เซิร์ฟเวอร์ ns.10be.de เพื่อวิเคราะห์ ซึ่งจะส่งต่อ ภาพไปยังอินเทอร์เฟซ AI ภายนอกที่ผู้ใช้หรือผู้ดูแลเซิร์ฟเวอร์เลือก (ปัจจุบันที่รองรับ: Anthropic Claude API, Google Gemini API, OpenAI API, xAI Grok API, Mistral API, Zhipu GLM API, Microsoft Azure OpenAI) ค่าประมาณทางโภชนาการที่ส่งกลับมา (คาร์โบไฮเดรต ไขมัน โปรตีน FPU ดัชนีน้ำตาล) จะถูกส่งไปยังและแสดงในแอป
CarbCam ไม่จำเป็นต้องลงทะเบียนด้วยชื่อหรือที่อยู่อีเมล เพื่อเชื่อมโยงอุปกรณ์กับโควตา/การสมัครสมาชิก จะมีการสร้าง Installation ID แบบไม่ระบุตัวตน (สตริงเลขฐานสิบหก 24 อักขระ) ในเครื่องเมื่อเปิดแอปครั้งแรก และส่งไปกับทุกคำขอ
3. เราประมวลผลข้อมูลใดบ้าง
3.1 ข้อมูลที่เก็บโดยอัตโนมัติในทุกคำขอ
- Installation ID: สตริงเลขฐานสิบหก 24 อักขระ สร้างในเครื่องเมื่อเปิดแอปครั้งแรก ไม่สามารถสืบย้อนไปยังบุคคลธรรมดาได้
- ที่อยู่ IP: บันทึกโดยเว็บเซิร์ฟเวอร์ในบันทึกมาตรฐาน (สูงสุด 7 วัน จากนั้นทำให้ไม่ระบุตัวตน)
- User agent/เวอร์ชันแอป: สำหรับการตรวจสอบความเข้ากันได้และการวิเคราะห์ข้อผิดพลาด
- เวลาและรหัสสถานะ HTTPของคำขอ
3.2 เนื้อหาที่สร้างขึ้นจากการใช้แอป
- ภาพถ่ายมื้ออาหาร (ชั่วคราว): ส่งไปยังเซิร์ฟเวอร์และจากที่นั่นไปยังอินเทอร์เฟซ AI ภาพต้นฉบับไม่ถูกจัดเก็บถาวรหลังจากการวิเคราะห์
- แฮชของภาพและภาพขนาดย่อที่ลดขนาด: แฮช SHA-512 ของภาพและภาพขนาดย่อที่ลดขนาดลงมากถูกจัดเก็บในแคชการวิเคราะห์ เพื่อให้ภาพที่เหมือนกันหรือคล้ายกันตอบได้เร็วและประหยัดค่าใช้จ่ายมากขึ้น (การจับคู่ perceptual hash)
- ผลการวิเคราะห์: คำตอบจาก AI (ชื่ออาหาร ขนาดสัดส่วน ค่าโภชนาการ) ถูกจัดเก็บในแคชพร้อมกับแฮช
- เหตุการณ์การวิเคราะห์: สำหรับแต่ละคำขอ (การสแกนอาหารรวมถึงการวิเคราะห์แนวโน้มน้ำตาลในเลือด) แถวที่มี Installation ID เวลา ผู้ให้บริการ โมเดล และประเภทการตรงกับแคช ถูกจัดเก็บในตารางเหตุการณ์ ตารางนี้ใช้สำหรับการนับโควตา (จำนวนการวิเคราะห์ที่ใช้ได้ต่อเดือนขึ้นอยู่กับแพ็กเกจที่เลือก การสแกนและการวิเคราะห์น้ำตาลในเลือดนับรวมในขีดจำกัดรายเดือนทั้งคู่) และการป้องกันการฉ้อโกง
- ประวัติภาพถ่าย (ตัวเลือก): ภาพที่ลดขนาดสามารถเชื่อมโยงกับประวัติภาพถ่ายส่วนตัวผ่าน Installation ID ได้ตามที่ผู้ใช้ร้องขอ เพื่อให้ผู้ใช้เรียกดูประวัติได้หลังจากติดตั้งแอปใหม่
- การเตือนที่ร้านอาหารตามตำแหน่ง (ตัวเลือก ปิดโดยค่าเริ่มต้น): เมื่อผู้ใช้เปิดใช้คุณสมบัตินี้ในการตั้งค่าแอปและให้สิทธิ์ตำแหน่งแบบ “เสมอ” แก่แอป (Android
ACCESS_BACKGROUND_LOCATIONหรือ iOSNSLocationAlwaysUsageDescription) แอปจะประเมินตำแหน่งอุปกรณ์ในเครื่อง (ช่วงตรวจสอบประมาณ 15 นาที ใช้ตำแหน่งล่าสุดที่ทราบเท่านั้น ไม่มีการติดตามต่อเนื่อง) เพื่อตรวจจับเมื่อผู้ใช้อยู่ในรัศมี 25 ม. ของร้านอาหารนานกว่าค่าที่กำหนดไว้ (10–90 นาที) ก่อนการขอสิทธิ์ครั้งแรก แอปจะแสดงกล่องโต้ตอบเปิดเผยอย่างชัดเจนที่ระบุวัตถุประสงค์ ผู้รับ และความถี่ของการตรวจสอบตำแหน่ง เพื่อระบุร้านอาหาร ตำแหน่งจะถูกส่งเมื่อจำเป็นไปยัง Apple Maps API (iOS โดยไม่ใช้ API key) หรือ Google Places API (Android โดยใช้ Maps API key ของเรา) เพื่อกำหนดชื่อของร้านอาหารใกล้เคียงเท่านั้น ข้อมูลตำแหน่งไม่ออกจากอุปกรณ์ไปยังเซิร์ฟเวอร์ของเรา: ทั้งตำแหน่งและชื่อของร้านอาหารไม่ถูกจัดเก็บหรือประมวลผลโดยเรา คุณสมบัตินี้ปิดได้ทุกเมื่อผ่านสวิตช์ในการตั้งค่า สิทธิ์ของระบบยังสามารถเพิกถอนได้เพิ่มเติมในการตั้งค่าอุปกรณ์ - ข้อเสนอแนะ: คะแนนและความคิดเห็นที่ผู้ใช้ส่งสำหรับการวิเคราะห์จะเชื่อมโยงกับ Installation ID และรายการแคชที่เกี่ยวข้อง
3.3 ข้อมูลที่เกี่ยวข้องกับธุรกรรมการชำระเงิน
- รหัสธุรกรรมของสโตร์ (Apple Original Transaction ID หรือ Google Purchase Token) เพื่อเชื่อมโยงการติดตั้งกับการสมัครสมาชิกหรือการซื้อเครดิตโบนัส
- แพ็กเกจ สถานะ ระยะเวลา และรอบการเรียกเก็บเงินของการสมัครสมาชิก
- ข้อมูลส่วนบุคคลที่เกี่ยวข้องกับการชำระเงิน (ชื่อ ที่อยู่ วิธีการชำระเงิน) ถูกประมวลผลโดย Apple หรือ Google เท่านั้น และเราไม่สามารถเข้าถึงได้
- ใบแจ้งหนี้ / ใบเสร็จ มีให้ในบัญชีสโตร์นั้น ๆ (ใบแจ้งหนี้ Apple ID หรือประวัติการสั่งซื้อ Google Play)
3.4 ตัวเลือก: Bring Your Own Key (BYOK)
- API key ของผู้ใช้เองสำหรับ Anthropic/Google ถูกใช้บนเซิร์ฟเวอร์เพื่อส่งต่อไปยัง AI เท่านั้น และไม่ถูกจัดเก็บถาวร (เก็บใน RAM เฉพาะตลอดระยะเวลาของคำขอ)
- สามารถจัดเก็บที่อยู่อีเมลติดต่อสำหรับการสอบถามการสนับสนุน BYOK ได้ตามต้องการ
- สำหรับคำขอ BYOK (Bring Your Own Key) ข้อมูลการใช้งานจะไม่นับรวมในโควตาของแพ็กเกจที่เลือก
4. วัตถุประสงค์และฐานทางกฎหมาย
- การให้บริการฟังก์ชันหลัก (การวิเคราะห์ภาพถ่าย แคช ข้อเสนอแนะ): มาตรา 6(1)(b) GDPR (การปฏิบัติตามสัญญาหรือมาตรการก่อนทำสัญญา)
- การแคชและการปรับปรุงคุณภาพ (เช่น การจับคู่ perceptual hash การแก้ไขโดยผู้ดูแลสำหรับข้อผิดพลาดของ AI ที่เกิดซ้ำ): มาตรา 6(1)(f) GDPR (ประโยชน์อันชอบธรรมในการให้บริการอย่างมีประสิทธิภาพและประหยัด ค่าใช้จ่าย ประโยชน์ของเจ้าของข้อมูลในการลดปริมาณภาพ ได้รับการปกป้องด้วยการใช้ภาพขนาดย่อที่ลดขนาดลงมากและการลบ อัตโนมัติภายใน 30 วัน)
- การเรียกเก็บเงินและการประมวลผลการชำระเงิน: มาตรา 6(1)(b) GDPR และมาตรา 6(1)(c) GDPR (ข้อผูกพันในการเก็บรักษาตามกฎหมาย)
- การป้องกันการฉ้อโกงและการลดการใช้ในทางที่ผิด (โควตา การจำกัดอัตรา): มาตรา 6(1)(f) GDPR
- บันทึกเซิร์ฟเวอร์และความปลอดภัย: มาตรา 6(1)(f) GDPR
ไม่มีการตัดสินใจอัตโนมัติตามความหมายของมาตรา 22 GDPR ที่มีผลทางกฎหมาย ต่อเจ้าของข้อมูล ค่าประมาณทางโภชนาการที่อาศัย AI เป็นเพียง ข้อมูลเท่านั้นและไม่ถือเป็นการตัดสินใจในทางกฎหมาย
5. ผู้รับและการถ่ายโอนไปยังประเทศที่สาม
เพื่อให้บริการ ข้อมูลจะถูกถ่ายโอนไปยังผู้ประมวลผลและบุคคลที่สามต่อไปนี้:
5.1 Anthropic PBC (Claude API)
สำนักงานจดทะเบียน: San Francisco, CA, USA ภาพถ่ายและ prompt ข้อความจะถูกส่งไปยัง Anthropic Claude API เพื่อวิเคราะห์ Anthropic มีข้อผูกพันตามสัญญาที่จะไม่ใช้ข้อมูลที่ส่ง เพื่อวัตถุประสงค์ในการฝึกโมเดล (นโยบาย zero-retention สำหรับลูกค้า API) ฐานสำหรับการ ถ่ายโอน: ข้อสัญญามาตรฐานของสหภาพยุโรป (SCC) นโยบายความเป็นส่วนตัว: anthropic.com/privacy
5.2 Google LLC (Gemini API, ตัวเลือก)
สำนักงานจดทะเบียน: Mountain View, CA, USA ผู้ดูแลสามารถกำหนดค่าเซิร์ฟเวอร์เพื่อ ประมวลผลคำขอผ่าน Google Gemini API ได้ตามต้องการ ในกรณีนี้ ภาพถ่ายและ prompt จะถูก ส่งไปยัง Google ฐาน: ข้อสัญญามาตรฐานของสหภาพยุโรป นโยบายความเป็นส่วนตัว: policies.google.com/privacy
5.3 OpenAI, L.L.C.
สำนักงานจดทะเบียน: San Francisco, CA, USA ผู้ใช้ (ผ่านการตั้งค่า) หรือผู้ดูแลสามารถส่งคำขอไปยัง OpenAI API ได้ตามต้องการ ในกรณีนี้ ภาพถ่ายและ prompt จะถูกส่งไปยัง OpenAI ฐาน: ข้อสัญญามาตรฐานของสหภาพยุโรป นโยบายความเป็นส่วนตัว: openai.com/policies
5.4 Zhipu AI
สำนักงานจดทะเบียน: ปักกิ่ง สาธารณรัฐประชาชนจีน ผู้ใช้สามารถส่งคำขอไปยัง Zhipu GLM API ได้ตามต้องการ สำคัญ: สาธารณรัฐประชาชนจีนถือเป็นประเทศที่สามที่ไม่ปลอดภัยภายใต้ GDPR โดยไม่มีการตัดสินความเพียงพอ การใช้ผู้ให้บริการนี้เป็นตามการเลือกอย่างชัดเจนและความเสี่ยงของผู้ใช้เอง มีการทำข้อสัญญามาตรฐานกับผู้ให้บริการแล้ว นโยบายความเป็นส่วนตัว: bigmodel.cn/dev/api/security/privacy
5.5 Microsoft Azure (OpenAI Service)
นิติบุคคลคู่สัญญา: Microsoft Ireland Operations Ltd., Dublin, Ireland การประมวลผลข้อมูลในภูมิภาค EU ของ Azure ฐาน: กรอบสัญญาของ Microsoft (DPA) และข้อสัญญามาตรฐานของสหภาพยุโรปในกรณีที่ข้อมูลถูกถ่ายโอนไปยังประเทศที่สาม นโยบายความเป็นส่วนตัว: privacy.microsoft.com
5.6 Apple Inc. / Google LLC (การประมวลผลการชำระเงิน)
การสมัครสมาชิกและเครดิตโบนัสถูกเรียกเก็บเงินผ่าน App Store (Apple Inc., Cupertino, USA) หรือ Google Play (Google LLC, Mountain View, USA) เท่านั้น ระหว่างธุรกรรมการชำระเงิน ชื่อ ที่อยู่ วิธีการชำระเงิน และที่อยู่อีเมลจะถูกส่งไปยัง Apple หรือ Google โดยตรง และไม่ถูกแบ่งปันกับเรา นโยบายความเป็นส่วนตัว: apple.com/legal/privacy, policies.google.com/privacy
5.7 Open Food Facts & USDA FoodData Central
สำหรับการตรวจสอบคุณภาพเพิ่มเติม (การตรวจสอบเทียบเพื่อปรับแต่ง) เซิร์ฟเวอร์สามารถทำการ เปรียบเทียบแบบข้อความเทียบกับฐานข้อมูลสาธารณะของ Open Food Facts (ฝรั่งเศส) และ USDA FoodData Central (สหรัฐฯ) หลังจากการวิเคราะห์ด้วย AI ไม่มีการส่งภาพถ่าย ส่งเฉพาะชื่ออาหารเป็นคำค้นหาแบบข้อความเท่านั้น
5.8 โฮสติ้งและเซิร์ฟเวอร์
เซิร์ฟเวอร์ ns.10be.de ตั้งอยู่ในเยอรมนี ฟินแลนด์ และฝรั่งเศส ข้อมูล CarbCam ถูก ประมวลผลและจัดเก็บบนเซิร์ฟเวอร์ในเยอรมนี
6. ระยะเวลาการเก็บรักษา
- แคชการวิเคราะห์ (แฮช ภาพขนาดย่อ คำตอบจาก AI): 90 วัน จากนั้นลบโดยอัตโนมัติ
- ดัชนี perceptual hash (การตรวจสอบล่วงหน้า): 30 วัน จากนั้นลบโดยอัตโนมัติ
- แคชการวิเคราะห์แนวโน้มน้ำตาลในเลือด: 30 วัน จากนั้นลบโดยอัตโนมัติ
- เหตุการณ์การวิเคราะห์ (การนับโควตา): อย่างน้อยตลอดรอบการเรียกเก็บเงิน/โควตาปัจจุบัน นอกเหนือจากนั้นจะรวมเป็นสถิติ
- ประวัติภาพถ่าย (ตัวเลือก เชื่อมโยงกับ Installation ID): จนกว่าผู้ใช้จะลบหรือจนกว่าบริการจะยุติ
- ข้อเสนอแนะ: จนกว่าผู้ดูแลจะประมวลผล บวกกับระยะเวลาติดตามผลที่เหมาะสมสำหรับการควบคุมคุณภาพ
- ข้อมูลการสมัครสมาชิก/การชำระเงิน: ตลอดระยะเวลาของความสัมพันธ์ตามสัญญาและนอกเหนือจากนั้นตามระยะเวลาการเก็บรักษาตามกฎหมาย (โดยทั่วไป 10 ปีตามกฎหมายพาณิชย์และภาษี)
- บันทึกเว็บเซิร์ฟเวอร์: สูงสุด 7 วัน จากนั้นทำให้ไม่ระบุตัวตนโดยอัตโนมัติ
- BYOK key: ไม่ถูกจัดเก็บถาวร เก็บใน RAM เฉพาะตลอดระยะเวลาของคำขอแต่ละรายการ
7. สิทธิของคุณในฐานะเจ้าของข้อมูล
ภายใต้ GDPR คุณมีสิทธิต่อไปนี้โดยเฉพาะ:
- การเข้าถึง (มาตรา 15 GDPR) ข้อมูลที่จัดเก็บเกี่ยวกับ Installation ID ของคุณ
- การแก้ไขข้อมูลที่ไม่ถูกต้อง (มาตรา 16 GDPR)
- การลบ (มาตรา 17 GDPR) โดยมีเงื่อนไขว่าไม่มีข้อผูกพันในการเก็บรักษาตามกฎหมาย
- การจำกัดการประมวลผล: CarbCam ไม่มีการจำกัดวัตถุประสงค์การประมวลผลแต่ละอย่างอย่างละเอียด คุณสามารถยอมรับการประมวลผลข้อมูลทั้งหมดหรือยุติได้โดยการลบแอปหรือรีเซ็ต Installation ID ของคุณ
- การโอนย้ายข้อมูล (มาตรา 20 GDPR): ข้อมูลมื้ออาหาร (คาร์โบไฮเดรต ค่าโภชนาการ เวลา) ถูกจัดเก็บในเครื่องบนอุปกรณ์ในฐานข้อมูล SQLite และสามารถส่งออกเป็น CSV/JSON ผ่านฟังก์ชันของแอป การตั้งค่า → ข้อมูล → ส่งออก หากผู้ใช้เปิดใช้การซิงค์ Nightscout ที่เป็นตัวเลือกและอินสแตนซ์ Nightscout ของพวกเขาโฮสต์ที่ NS10BE (Managed Nightscout) บันทึกมื้ออาหารที่ซิงค์จะเป็นส่วนหนึ่งของการสำรองฐานข้อมูล Nightscout ที่นั่นด้วย สำหรับอินสแตนซ์ Nightscout ภายนอกหรือไม่มีการซิงค์ Nightscout จะไม่มีสำเนาสำรองข้อมูลมื้ออาหารฝั่งเซิร์ฟเวอร์กับเรา ภาพถ่ายไม่ถูกเก็บถาวรบนเซิร์ฟเวอร์: เปิดใช้ «บันทึกภาพถ่ายลงแกลเลอรี» ในการตั้งค่าแอปเพื่อเก็บสำเนาในเครื่อง
- การคัดค้านการประมวลผลที่อาศัยประโยชน์อันชอบธรรม (มาตรา 21 GDPR)
- การร้องเรียนต่อหน่วยงานกำกับดูแล (มาตรา 77 GDPR) หน่วยงานที่มีอำนาจ ตัวอย่างเช่น กรรมาธิการแห่งรัฐด้านการคุ้มครองข้อมูลและเสรีภาพในการเข้าถึงข้อมูลของบาเดิน-เวือร์ทเทิมแบร์ค
เพื่อใช้สิทธิของคุณหรือหากคุณมีคำถามเกี่ยวกับการคุ้มครองข้อมูล คุณสามารถติดต่อเรา ได้ทุกเมื่อที่ support@carbcam.app หรือผ่านแบบฟอร์มติดต่อ สำหรับคำขอ การลบโดยไม่ต้องเข้าสู่ระบบ โปรดระบุ Installation ID 24 อักขระ เพื่อให้ สามารถระบุระเบียนข้อมูลที่เกี่ยวข้องได้
8. ความปลอดภัยของข้อมูล
- การส่งข้อมูลระหว่างแอปและเซิร์ฟเวอร์ดำเนินการผ่าน HTTPS (TLS) เท่านั้น
- การเข้าถึงเซิร์ฟเวอร์จำกัดเฉพาะผู้ให้บริการและได้รับการรักษาความปลอดภัยผ่าน SSH ด้วยการยืนยันตัวตนแบบ public-key
- ฐานข้อมูลไม่สามารถเข้าถึงได้โดยตรงจากภายนอก
- การสำรองข้อมูลถูกสร้างในรูปแบบเข้ารหัสและเขียนทับหลังจากสูงสุดสามวัน เว้นแต่ฐานข้อมูลหลักจะได้รับผลกระทบ
- BYOK key ถูกเก็บในหน่วยความจำเฉพาะตลอดระยะเวลาของคำขอเท่านั้น และไม่เคยถูกจัดเก็บลงดิสก์หรือบันทึกในล็อก
9. การเปลี่ยนแปลงนโยบายความเป็นส่วนตัวนี้
เนื่องจาก CarbCam อยู่ระหว่างการพัฒนา BETA อย่างต่อเนื่อง นโยบายความเป็นส่วนตัวนี้อาจได้รับการ อัปเดตเมื่อมีการเพิ่มคุณสมบัติใหม่ ผู้ประมวลผลเปลี่ยนแปลง หรือข้อกำหนดทางกฎหมายทำให้จำเป็น เวอร์ชันปัจจุบันมีให้ดูได้เสมอ ที่ carbcam.app/th/privacy.html การเปลี่ยนแปลงที่เป็นสาระสำคัญจะแจ้งในแอปหรือผ่านจดหมายข่าว
อัปเดตล่าสุด: 11 เมษายน 2026