پرائیویسی پالیسی

CarbCam – پرائیویسی پالیسی
BETA نوٹ: CarbCam فعال ڈیویلپمنٹ میں ہے۔ خصوصیات، قیمتیں اور تکنیکی تفصیلات تبدیل ہو سکتی ہیں۔ یہ دستاویز ضرورت کے مطابق اپڈیٹ کی جاتی ہے: تازہ ترین نسخہ carbcam.app/ur/privacy.html پر دستیاب ہے۔

یہ پرائیویسی پالیسی ns.10be.de کی عمومی پرائیویسی پالیسی کی تکمیل کرتی ہے اور CarbCam ایپ اور اس کے سرور بیک اینڈ کے سلسلے میں ذاتی ڈیٹا کی پروسیسنگ بیان کرتی ہے۔ دستاویزات کے درمیان اختلاف کی صورت میں CarbCam ایپ کے لیے یہاں مذکور ضوابط کو اولیت حاصل ہے۔

1. ذمہ دار ادارہ

GDPR (DSGVO) کے مفہوم میں ذمہ دار ادارہ یہ ہے:

10BE Software GmbH
Managed Nightscout Hosting & CarbCam
Am Bergle 9
88662 Überlingen
Deutschland
ای میل: support@carbcam.app
ویب: https://ns.10be.de/

Geschäftsführer: Martin Schiftan · Handelsregister: Amtsgericht Freiburg i. Br., HRB724192 · USt-ID: DE343662047

ڈیٹا پرائیویسی سے متعلق درخواستوں (معلومات، حذف، تصحیح، اعتراض) کے لیے براہ کرم اوپر دیے گئے رابطہ ڈیٹا یا رابطہ فارم استعمال کریں۔

صفحے کے آغاز پر جائیں

2. ڈیٹا پروسیسنگ کا جائزہ

CarbCam ایک اسمارٹ فون ایپ ہے جس کے ذریعے صارفین کھانوں کی تصاویر لے سکتے ہیں۔ ایپ یہ تصاویر تجزیے کے لیے ns.10be.de کے سرور بیک اینڈ کو بھیجتی ہے۔ وہاں تصویر ایک بیرونی AI انٹرفیس کو آگے بھیجی جاتی ہے جسے صارف یا سرور ایڈمن نے منتخب کیا ہو (فی الحال معاون: Anthropic Claude API، Google Gemini API، OpenAI API، xAI Grok API، Mistral API، Zhipu GLM API، Microsoft Azure OpenAI)۔ واپس آنے والے غذائی تخمینے (کاربوہائیڈریٹس، چکنائی، پروٹین، FPE، گلائسیمک انڈیکس) ایپ کو بھیجے جاتے ہیں اور وہاں دکھائے جاتے ہیں۔

CarbCam کے لیے نام یا ای میل ایڈریس کے ساتھ کسی رجسٹریشن کی ضرورت نہیں۔ ڈیوائس اور کوٹہ/سبسکرپشن کو جوڑنے کے لیے ایک گمنام انسٹالیشن ID (24 حرفی Hex سٹرنگ) استعمال ہوتی ہے، جو ایپ کے پہلے آغاز پر مقامی طور پر بنائی جاتی ہے اور ہر درخواست کے ساتھ بھیجی جاتی ہے۔

صفحے کے آغاز پر جائیں

3. ہم کون سا ڈیٹا پروسیس کرتے ہیں

3.1 ہر درخواست پر خودکار طور پر جمع ہونے والا ڈیٹا

  • انسٹالیشن ID: 24 حرفی Hex سٹرنگ، ایپ کے پہلے آغاز پر مقامی طور پر بنائی جاتی ہے۔ کسی حقیقی شخص تک واپس رسائی ممکن نہیں۔
  • IP ایڈریس: ویب سرور کی معیاری لاگز میں درج ہوتا ہے (زیادہ سے زیادہ 7 دن، پھر گمنام کر دیا جاتا ہے)۔
  • User-Agent/ایپ ورژن: مطابقت کی جانچ اور خرابیوں کے تجزیے کے لیے۔
  • درخواست کا ٹائم اسٹیمپ اور HTTP اسٹیٹس کوڈ۔

3.2 ایپ کے استعمال سے پیدا ہونے والا مواد

  • کھانے کی تصویر (عارضی): سرور کو اور وہاں سے AI انٹرفیس کو بھیجی جاتی ہے۔ اصل تصویر تجزیے کے بعد مستقل طور پر محفوظ نہیں کی جاتی۔
  • تصویر کا ہیش & چھوٹا پیش نظارہ: تصویر کا SHA-512 اور ایک بہت چھوٹا تھمب نیل تجزیاتی کیش میں محفوظ کیے جاتے ہیں تاکہ ایک جیسی یا ملتی جلتی تصاویر کا جواب تیز تر اور کم لاگت پر دیا جا سکے (Perceptual-Hash-Matching)۔
  • تجزیے کا نتیجہ: AI جواب (غذاؤں کے نام، پورشن سائز، غذائی قدریں) ہیش کے ساتھ کیش میں رکھا جاتا ہے۔
  • تجزیاتی ایونٹس: ہر درخواست (فوڈ اسکین اور BG رجحان تجزیہ دونوں) کے لیے ایک ایونٹ ٹیبل میں انسٹالیشن ID، ٹائم اسٹیمپ، فراہم کنندہ، ماڈل اور کیش مطابقت کی قسم کے ساتھ ایک قطار محفوظ ہوتی ہے۔ یہ ٹیبل کوٹے کی گنتی (ماہانہ دستیاب تجزیوں کی تعداد کا انحصار منتخب پلان پر ہے؛ اسکین اور BG تجزیے مل کر ماہانہ حد میں شمار ہوتے ہیں) اور دھوکہ دہی کی روک تھام کے لیے ہے۔
  • تصویری ہسٹری (اختیاری): صارف کی خواہش پر چھوٹی تصاویر انسٹالیشن ID کے ذریعے ایک ذاتی تصویری ہسٹری سے منسلک کی جا سکتی ہیں، تاکہ صارف ایپ دوبارہ انسٹال کرنے کے بعد اپنی ہسٹری دوبارہ حاصل کر سکے۔
  • مقام پر مبنی ریستوران یاد دہانی (اختیاری، ڈیفالٹ: بند): اگر صارف یہ فیچر ایپ سیٹنگز میں فعال کرے اور ایپ کو مقام کی اجازت „ہمیشہ“ (Android اجازت ACCESS_BACKGROUND_LOCATION یا iOS NSLocationAlwaysUsageDescription) دے، تو ایپ ڈیوائس کے مقام کا تجزیہ مقامی طور پر کرتی ہے (جانچ کا وقفہ تقریباً 15 منٹ، صرف آخری معلوم پوزیشن – کوئی مسلسل ٹریکنگ نہیں)، تاکہ پہچانا جا سکے کہ صارف مقررہ حد (10–90 منٹ) سے زیادہ دیر تک کسی ریستوران کے 25 میٹر کے دائرے میں موجود رہا ہے۔ اجازت کی پہلی درخواست سے پہلے ایپ ایک واضح معلوماتی ڈائیلاگ دکھاتی ہے جس میں مقام کی جانچ کا مقصد، وصول کنندہ اور تعدد بیان ہوتا ہے („Prominent Disclosure“)۔ ریستوران کی پہچان کے لیے پوزیشن ضرورت پڑنے پر Apple Maps API (iOS، بغیر API کلید) یا Google Places API (Android، ہماری Maps API کلید کے ساتھ) کو بھیجی جاتی ہے، صرف اس مقصد سے کہ قریب کے ریستوران کا نام معلوم ہو۔ مقام کا ڈیٹا ہمارے سرورز کی جانب ڈیوائس سے باہر نہیں جاتا – نہ پوزیشن اور نہ ریستوران کا نام ہمارے پاس محفوظ یا پروسیس ہوتا ہے۔ فیچر کسی بھی وقت سیٹنگز ٹوگل میں بند کیا جا سکتا ہے؛ سسٹم کی اجازت اضافی طور پر ڈیوائس سیٹنگز میں واپس لی جا سکتی ہے۔
  • فیڈبیک: کسی تجزیے پر صارف کی دی گئی درجہ بندیاں اور تبصرے انسٹالیشن ID اور متعلقہ کیش اندراج سے منسلک کیے جاتے ہیں۔

3.3 ادائیگی کے عمل کے سلسلے میں ڈیٹا

  • اسٹور ٹرانزیکشن IDs (Apple Original-Transaction-ID یا Google Purchase-Token) انسٹالیشن کو سبسکرپشن یا بونس کریڈٹ کی خریداری سے جوڑنے کے لیے۔
  • سبسکرپشن کا پلان، اسٹیٹس، مدت اور بکنگ کے دورانیے۔
  • ادائیگی سے متعلق بنیادی ڈیٹا (نام، پتہ، ادائیگی کا ذریعہ) صرف Apple یا Google کے پاس پروسیس ہوتا ہے اور ہمارے پاس موجود نہیں۔
  • انوائسز / رسیدیں متعلقہ اسٹور اکاؤنٹ میں فراہم کی جاتی ہیں (Apple-ID انوائسز یا Google Play آرڈر ہسٹری)۔

3.4 اختیاری: Bring Your Own Key (BYOK)

  • صارف کی ذاتی API کلید برائے Anthropic/Google سرور پر صرف AI کو آگے بھیجنے کے لیے استعمال ہوتی ہے اور مستقل طور پر محفوظ نہیں کی جاتی (صرف درخواست کے دورانیے کے لیے RAM میں)۔
  • اختیاری طور پر BYOK سپورٹ درخواستوں کے لیے ایک رابطہ ای میل ایڈریس درج کیا جا سکتا ہے۔
  • BYOK درخواستوں (Bring-Your-Own-Key) میں استعمال کا ڈیٹا منتخب پیکیج کے کوٹے میں شمار نہیں ہوتا۔
صفحے کے آغاز پر جائیں

4. مقاصد & قانونی بنیادیں

  • بنیادی فیچر کی فراہمی (تصویری تجزیہ، کیش، فیڈبیک): Art. 6 Abs. 1 lit. b DSGVO (معاہدے کی تکمیل یا قبل از معاہدہ اقدامات)۔
  • کیشنگ اور معیار کی بہتری (مثلاً Perceptual-Hash-Matching، بار بار ہونے والی AI غلطیوں کے خلاف ایڈمن تصحیحات): Art. 6 Abs. 1 lit. f DSGVO (سروس کی مؤثر اور کم لاگت فراہمی میں جائز مفاد؛ متاثرہ افراد کے کم تصویری نقش کے مفاد کا تحفظ بہت چھوٹے پیش نظاروں کے استعمال اور خودکار 30 دن کے حذف کے ذریعے کیا جاتا ہے)۔
  • بلنگ اور ادائیگی کا عمل: Art. 6 Abs. 1 lit. b DSGVO اور Art. 6 Abs. 1 lit. c DSGVO (قانونی طور پر لازم ذخیرے کی مدتیں)۔
  • دھوکہ دہی کی روک تھام اور غلط استعمال سے دفاع (کوٹہ، ریٹ لمٹس): Art. 6 Abs. 1 lit. f DSGVO۔
  • سرور لاگز اور سیکیورٹی: Art. 6 Abs. 1 lit. f DSGVO۔

Art. 22 DSGVO کے مفہوم میں متاثرہ افراد کے لیے قانونی اثر رکھنے والی کوئی خودکار فیصلہ سازی نہیں ہوتی۔ AI معاون غذائی تخمینے محض معلوماتی بیانات ہیں اور قانونی معنوں میں کوئی فیصلے نہیں کرتے۔

صفحے کے آغاز پر جائیں

5. وصول کنندگان & تیسرے ممالک کو منتقلی

سروس کی فراہمی کے لیے ڈیٹا درج ذیل پروسیسرز اور تیسرے فریقوں کو منتقل کیا جاتا ہے:

5.1 Anthropic PBC (Claude API)

صدر دفتر: San Francisco, CA, USA۔ تصاویر اور ایک متنی پرامپٹ تجزیے کے لیے Anthropic Claude API کو منتقل کیے جاتے ہیں۔ Anthropic معاہدے کے تحت پابند ہے کہ منتقل شدہ ڈیٹا کو تربیتی مقاصد کے لیے استعمال نہ کرے (API صارفین کے لیے Zero-Retention پالیسی)۔ منتقلی کی بنیاد: EU معیاری معاہدہ شقیں (SCC)۔ پرائیویسی پالیسی: anthropic.com/privacy۔

5.2 Google LLC (Gemini API، اختیاری)

صدر دفتر: Mountain View, CA, USA۔ اختیاری طور پر ایڈمن سرور کو اس طرح کنفیگر کر سکتا ہے کہ درخواستوں کا جواب Google Gemini API کے ذریعے دیا جائے۔ اس صورت میں تصاویر اور پرامپٹ Google کو منتقل ہوتے ہیں۔ بنیاد: EU معیاری معاہدہ شقیں۔ پرائیویسی پالیسی: policies.google.com/privacy۔

5.3 OpenAI, L.L.C.

صدر دفتر: San Francisco, CA, USA۔ اختیاری طور پر صارف (سیٹنگز کے ذریعے) یا ایڈمن درخواستیں OpenAI API کو بھیج سکتا ہے۔ اس صورت میں تصاویر اور پرامپٹ OpenAI کو منتقل ہوتے ہیں۔ بنیاد: EU معیاری معاہدہ شقیں۔ پرائیویسی پالیسی: openai.com/policies۔

5.4 Zhipu AI

صدر دفتر: بیجنگ، عوامی جمہوریہ چین۔ اختیاری طور پر صارف درخواستیں Zhipu GLM API کو بھیج سکتا ہے۔ اہم: GDPR کے مطابق عوامی جمہوریہ چین بغیر مناسبیت کے فیصلے کے ایک غیر محفوظ تیسرا ملک شمار ہوتا ہے۔ اس فراہم کنندہ کا استعمال صارف کے واضح انتخاب پر اور اس کے اپنے خطرے پر ہوتا ہے؛ فراہم کنندہ کے ساتھ معیاری معاہدہ شقیں طے شدہ ہیں۔ پرائیویسی پالیسی: bigmodel.cn/dev/api/security/privacy۔

5.5 Microsoft Azure (OpenAI Service)

معاہدہ کرنے والے فریق کا صدر دفتر: Microsoft Ireland Operations Ltd., Dublin, Irland۔ ڈیٹا پروسیسنگ Azure کے EU خطوں میں۔ بنیاد: Microsoft کا معاہدہ جاتی فریم ورک (DPA) اور EU معیاری معاہدہ شقیں، جب ڈیٹا تیسرے ممالک کو منتقل ہو۔ پرائیویسی پالیسی: privacy.microsoft.com۔

5.6 Apple Inc. / Google LLC (ادائیگی کا عمل)

سبسکرپشنز اور بونس کریڈٹس کی بلنگ صرف App Store (Apple Inc., Cupertino, USA) یا Google Play (Google LLC, Mountain View, USA) کے ذریعے ہوتی ہے۔ ادائیگی کے عمل میں نام، پتہ، ادائیگی کا ذریعہ اور ای میل ایڈریس براہ راست Apple یا Google کو منتقل ہوتے ہیں اور ہمیں فراہم نہیں کیے جاتے۔ پرائیویسی پالیسیاں: apple.com/legal/privacy، policies.google.com/privacy۔

5.7 Open Food Facts & USDA FoodData Central

اضافی معیار کی جانچ (Refine-Cross-Check) کے لیے سرور AI تجزیے کے بعد Open Food Facts (فرانس) اور USDA FoodData Central (USA) کے عوامی ڈیٹا بیسز کے خلاف متن پر مبنی موازنہ کر سکتا ہے۔ اس میں کوئی تصاویر نہیں بلکہ صرف غذاؤں کے نام بطور ٹیکسٹ کیوری منتقل کیے جاتے ہیں۔

5.8 ہوسٹنگ اور سرور

ns.10be.de کے سرور جرمنی، فن لینڈ اور فرانس میں ہیں۔ CarbCam ڈیٹا جرمنی کے سرورز پر پروسیس اور محفوظ کیا جاتا ہے۔

صفحے کے آغاز پر جائیں

6. ذخیرے کی مدت

  • تجزیاتی کیش (ہیش، تھمب نیل، AI جواب): 90 دن، پھر خودکار حذف۔
  • Perceptual-Hash انڈیکس (ابتدائی جانچ): 30 دن، پھر خودکار حذف۔
  • BG رجحان تجزیاتی کیش: 30 دن، پھر خودکار حذف۔
  • تجزیاتی ایونٹس (کوٹے کی گنتی): کم از کم موجودہ بلنگ/کوٹہ مدت کے لیے، اس کے بعد شماریاتی مقاصد کے لیے مجموعی صورت میں۔
  • تصویری ہسٹری (اختیاری، انسٹالیشن ID سے منسلک): صارف کے حذف کرنے تک یا سروس بند ہونے تک۔
  • فیڈبیک: ایڈمن کی جانب سے نمٹائے جانے تک، معیار کی جانچ کے لیے مناسب اضافی مدت سمیت۔
  • سبسکرپشن/ادائیگی کا ڈیٹا: معاہدے کے تعلق کی مدت کے لیے اور اس کے بعد قانونی ذخیرہ مدتوں کے لیے (عام طور پر تجارتی اور ٹیکس قانون کے مطابق 10 سال)۔
  • ویب سرور لاگز: زیادہ سے زیادہ 7 دن، پھر خودکار گمنامی۔
  • BYOK کلید: مستقل محفوظ نہیں، صرف انفرادی درخواست کے دورانیے کے لیے RAM میں۔
صفحے کے آغاز پر جائیں

7. بطور متاثرہ شخص آپ کے حقوق

GDPR کے مطابق آپ کو خاص طور پر درج ذیل حقوق حاصل ہیں:

  • معلومات (Art. 15 DSGVO) آپ کی انسٹالیشن ID سے محفوظ ڈیٹا کے بارے میں۔
  • غلط ڈیٹا کی تصحیح (Art. 16 DSGVO)۔
  • حذف (Art. 17 DSGVO)، جب تک قانونی ذخیرہ مدتیں رکاوٹ نہ بنیں۔
  • پروسیسنگ کی تحدید: CarbCam انفرادی پروسیسنگ مقاصد کی باریک تحدید پیش نہیں کرتا۔ آپ ڈیٹا پروسیسنگ کو یا تو مکمل طور پر قبول کر سکتے ہیں یا ایپ حذف کرنے یا انسٹالیشن ID ری سیٹ کرنے کے ذریعے اپنے ڈیٹا کی پروسیسنگ ختم کر سکتے ہیں۔
  • ڈیٹا منتقلی (Art. 20 DSGVO): کھانوں کا ڈیٹا (KH، غذائی قدریں، ٹائم اسٹیمپ) مقامی طور پر ڈیوائس پر SQLite ڈیٹا بیس میں محفوظ ہوتا ہے اور ایپ فیچر Settings → ڈیٹا → ایکسپورٹ کے ذریعے CSV/JSON کی صورت میں ایکسپورٹ کیا جا سکتا ہے۔ اگر صارف نے اختیاری Nightscout-Sync فعال کیا ہو اور اس کی Nightscout انسٹینس NS10BE (Managed Nightscout) پر ہوسٹ ہو تو ہم آہنگ شدہ کھانوں کے Notes اضافی طور پر وہاں کے Nightscout ڈیٹا بیس بیک اپس کا حصہ ہوتے ہیں۔ بیرونی Nightscout انسٹینسز پر یا Nightscout-Sync کے بغیر ہمارے پاس کھانوں کے ڈیٹا کی کوئی سرور سائیڈ بیک اپ کاپی موجود نہیں۔ تصاویر سرور سائیڈ آرکائیو نہیں ہوتیں – مقامی کاپیاں رکھنے کے لیے ایپ سیٹنگز میں «تصاویر گیلری میں محفوظ کریں» فعال کریں۔
  • جائز مفادات کی بنیاد پر پروسیسنگ کے خلاف اعتراض (Art. 21 DSGVO)۔
  • کسی نگران ادارے کے پاس شکایت (Art. 77 DSGVO)۔ مجاز ادارہ مثلاً Landesbeauftragter für den Datenschutz und die Informationsfreiheit Baden-Württemberg ہے۔
ایپ کے ذریعے خود خدمت: ایپ سیٹنگز میں آپ اپنی تصویری ہسٹری دیکھ سکتے ہیں اور انفرادی اندراجات یا پوری ہسٹری حذف کر سکتے ہیں۔ «ایپ ری سیٹ کریں» کے تحت مقامی انسٹالیشن ID ختم کر کے نئی بنائی جاتی ہے – اس طرح پرانی ID سے منسلک سرور سائیڈ ڈیٹا آپ کے لیے قابل رسائی نہیں رہتا اور متعلقہ ذخیرہ مدت کے اختتام پر خودکار طور پر حذف ہو جاتا ہے۔

اپنے حقوق کے استعمال یا ڈیٹا پرائیویسی سے متعلق سوالات کے لیے آپ ہم سے کسی بھی وقت support@carbcam.app پر یا رابطہ فارم کے ذریعے رابطہ کر سکتے ہیں۔ لاگ اِن کے بغیر حذف کی درخواست میں 24 حرفی انسٹالیشن ID فراہم کرنا ضروری ہے تاکہ متعلقہ ریکارڈز کی نشاندہی کی جا سکے۔

صفحے کے آغاز پر جائیں

8. ڈیٹا سیکیورٹی

  • ایپ اور سرور کے درمیان ڈیٹا کی منتقلی صرف HTTPS (TLS) کے ذریعے ہوتی ہے۔
  • سرورز تک رسائی فراہم کنندہ تک محدود ہے اور Public-Key توثیق کے ساتھ SSH کے ذریعے ہوتی ہے۔
  • ڈیٹا بیسز باہر سے براہ راست قابل رسائی نہیں ہیں۔
  • بیک اپس خفیہ کاری کے ساتھ بنائے جاتے ہیں اور زیادہ سے زیادہ تین دن بعد اوور رائٹ ہو جاتے ہیں، جب تک بنیادی ڈیٹا بیس متاثر نہ ہو۔
  • BYOK کلیدیں صرف ایک درخواست کے دورانیے کے لیے میموری میں رکھی جاتی ہیں اور کبھی ڈسک پر محفوظ یا لاگ نہیں کی جاتیں۔
صفحے کے آغاز پر جائیں

9. اس پرائیویسی پالیسی میں تبدیلیاں

چونکہ CarbCam فعال BETA ڈیویلپمنٹ میں ہے، اس لیے یہ پرائیویسی پالیسی اس وقت تبدیل کی جا سکتی ہے جب نئی خصوصیات شامل ہوں، پروسیسرز تبدیل ہوں یا قانونی تقاضے اسے ضروری بنائیں۔ تازہ ترین نسخہ carbcam.app/ur/privacy.html پر دستیاب ہے۔ اہم تبدیلیوں کی اطلاع ایپ میں یا نیوز لیٹر کے ذریعے دی جاتی ہے۔

صفحے کے آغاز پر جائیں

تازہ ترین: 11.04.2026