Skip to content

Polityka prywatności ​

Data wejścia w życie: 16 września 2026

Ta polityka wyjaśnia, co zbiera NutriScan, po co, co z tym robimy, kto jeszcze ma do tego dostęp i o co możesz nas poprosić. Obejmuje aplikacje mobilne NutriScan na iOS i Androida oraz stronę nutriscan.app.

Polityka prywatności w innych językach ​

Kim jesteśmy ​

NutriScan jest produktem spółki Fizday Tech (OPC) Private Limited, jednoosobowej spółki (One Person Company) zarejestrowanej w Indiach.

  • Numer identyfikacyjny spółki (Corporate Identity Number): U62091KA2024OPC186351
  • GSTIN: 29AAFCF8616H1ZC
  • Siedziba: #14, 1st Cross Road, 1st Main, 7th Block, Koramangala, Bengaluru, Karnataka 560095, Indie
  • E-mail: [email protected]
  • W aplikacji: Profil, potem Contact Us (Kontakt)

Fizday Tech (OPC) Private Limited jest administratorem opisanych tu danych osobowych. W rozumieniu indyjskiej ustawy o ochronie danych osobowych z 2023 roku (Digital Personal Data Protection Act 2023) jesteśmy Data Fiduciary.

Zakres i wersje językowe ​

Ta polityka dotyczy aplikacji NutriScan na iOS, aplikacji NutriScan na Androida, strony nutriscan.app, wysyłanych przez nas e-maili oraz powiadomień push.

Polityka jest opublikowana po angielsku, hindi, hiszpańsku, francusku, niemiecku, wietnamsku, włosku, rosyjsku, szwedzku, polsku, portugalsku brazylijskim i japońsku. Wszystkie wersje opisują to samo przetwarzanie. Jeśli tłumaczenie i tekst angielski się różnią, rozstrzyga tekst angielski, chyba że lokalne prawo konsumenckie lub o ochronie danych wymaga inaczej.

Podsumowanie ​

Ta tabela to skrócona wersja sekcji poniżej. Pełnym oświadczeniem są same sekcje.

KategoriaPrzykładyPo co to wykorzystujemyPodstawa prawna (EOG i Wielka Brytania)Jak długoKto jeszcze to widzi
KontoE-mail, numer telefonu, tożsamość z logowania przez Google lub Apple, identyfikator użytkownikaZałożenie i zabezpieczenie kontaUmowaDo momentu, gdy usuniesz dane albo konto, a potem z kopii zapasowych w ramach ich rotacjiSupabase, Firebase, Google, Apple, Authkey.io
Profil i celeImię, wiek, płeć, wzrost, waga, poziom aktywności, cel zdrowotny, preferencje żywieniowe, alergieDopasowanie celów, planów i sugestii do CiebieUmowa oraz wyraźna zgoda w przypadku danych zdrowotnychDo momentu, gdy usuniesz dane albo konto, a potem z kopii zapasowych w ramach ich rotacjiSupabase, RevenueCat, dostawcy AI
Posiłki i zdjęciaZdjęcia posiłków, opisy jedzenia, porcje, wyniki analizy odżywczej, znaczniki czasuAnaliza posiłków i prowadzenie dziennikaUmowaDo momentu, gdy usuniesz dane albo konto, a potem z kopii zapasowych w ramach ich rotacjiCloudflare R2, Supabase, dostawcy AI
Dokumentacja medycznaWyniki badań w PDF i jako obrazy, które przesyłaszPrzygotowanie planu żywieniowego, o który prosiszWyraźna zgodaDo momentu, gdy usuniesz dane albo konto, a potem z kopii zapasowych w ramach ich rotacjiCloudflare R2, Supabase, dostawcy AI
GłosDźwięk z mikrofonu, gdy rozmawiasz z asystentem, oraz transkrypcjaObsługa asystenta głosowegoWyraźna zgodaNie dłużej, niż potrzeba do działania funkcji i wynika z warunków usługi dostawcyElevenLabs, nasz backend w Google Cloud
Czat z AITwoje pytania, rozmowa, kontekst z Twojego profilu, załączone dokumentyOdpowiadanie na Twoje pytaniaUmowa oraz wyraźna zgoda, gdy w grę wchodzą dane zdrowotneDo momentu, gdy usuniesz dane albo konto, a potem z kopii zapasowych w ramach ich rotacjiGoogle Cloud, używany dostawca modelu
Dane z platform zdrowotnychOdczyty z Apple Health i Health Connect, odczyty glukozy, dzienne podsumowania parametrów życiowychPokazanie Twoich wyników obok tego, co jeszWyraźna zgodaDo momentu, gdy usuniesz dane albo konto, a potem z kopii zapasowych w ramach ich rotacjiSupabase, Firebase Storage
LokalizacjaSzerokość i długość geograficzna, ustalone miastoInformacje o miejscach posiłków, regionalne sugestieZgodaPrzechowywane w Twoim profilu do momentu, gdy usuniesz dane albo konto, a potem w kopiach zapasowych w ramach ich rotacjiSupabase, PostHog, geokoder platformy, Google Maps
Urządzenie i użytkowanieModel urządzenia, system operacyjny, wersja aplikacji, stały identyfikator urządzenia, token push, zdarzenia w aplikacjiDziałanie aplikacji, zapobieganie nadużyciom w poleceniach, naprawa błędów, rozumienie sposobu korzystaniaPrawnie uzasadnione interesyDo momentu, gdy usuniesz dane albo konto, a potem z kopii zapasowych w ramach ich rotacjiPostHog, Firebase, Supabase, Shorebird
SpołecznośćPosty, udostępnione zdjęcia posiłków, komentarze, reakcje, zgłoszeniaObsługa funkcji społecznościowych, z których zdecydujesz się korzystaćUmowaDo momentu, gdy usuniesz post albo konto, a potem z kopii zapasowych w ramach ich rotacjiSupabase, inni użytkownicy (takie jest założenie tej funkcji)
Subskrypcja i płatnościPotwierdzenia zakupu, stan planu, imię i nazwisko, dane kontaktowe, wiek i miasto przechowywane jako atrybuty subskrybentaDostarczenie tego, za co zapłaciłeś lub zapłaciłaś, zapobieganie oszustwom, wypełnianie obowiązków podatkowychUmowa, obowiązek prawnyDo momentu usunięcia konta, a dokumentacja podatkowa tak długo, jak wymaga tego indyjskie prawo podatkoweRevenueCat, Apple, Google, Stripe, Meta
PoleceniaKod polecający, polecone konta, stały identyfikator urządzeniaWypłata nagród za polecenia i blokowanie nadużyćUmowa, prawnie uzasadnione interesyDo momentu usunięcia konta, a potem z kopii zapasowych w ramach ich rotacjiSupabase, Cloudflare
Strona internetowaOdsłony strony po wyrażeniu zgody, odpowiedzi z kwestionariusza w Twojej przeglądarce, pliki przesłane do narzędzia demo, adres IP na brzegu sieciDziałanie strony, odpowiedzi narzędzia demo, pomiar ruchu na stronieZgoda w przypadku analityki, prawnie uzasadnione interesy w przypadku bezpieczeństwa i dostarczania treściAnalityka według ustawień Google Analytics, logi funkcji według okresu przechowywania NetlifyGoogle, Netlify, Cloudflare
E-mail i powiadomieniaAdres e-mail, zdarzenia wysłania, otwarcia, kliknięcia i odbicia wiadomości, nazwa segmentu, token pushWysyłanie tego, o co prosisz, oraz naszych własnych wiadomościZgoda albo prawnie uzasadnione interesy, jeśli pozwala na to prawoWiersze ze zdarzeniami e-mail w Cloudflare Analytics Engine przez 90 dni; rejestry wyłączeń przechowujemy, żeby nie wysyłać Ci wiadomości ponownieCloudflare, AutoSend, Supabase, Firebase, Notion

Dane, które zbieramy ​

Konto ​

Gdy zakładasz konto, zbieramy Twój adres e-mail, albo numer telefonu, jeśli logujesz się jednorazowym hasłem, albo tożsamość z logowania przez Google lub Apple. Tworzymy dla Ciebie identyfikator użytkownika. Logowanie działa w oparciu o Firebase Authentication. Jednorazowe hasła dla indyjskich numerów komórkowych dostarcza Authkey.io.

Aplikacja prosi też Firebase App Check o token poświadczający urządzenie, przez Apple DeviceCheck na iOS i Play Integrity na Androidzie, żeby nasz backend odróżniał prawdziwą instalację aplikacji od skryptu.

Profil, cele i dane zdrowotne ​

Podajesz nam swoje imię, wiek, płeć, wzrost, wagę, poziom aktywności, preferencje żywieniowe, alergie i cel zdrowotny. Cele zdrowotne obejmują takie opcje jak cukrzyca, PCOS, ciąża i rekonwalescencja. Te odpowiedzi są danymi zdrowotnymi. W EOG i Wielkiej Brytanii są szczególną kategorią danych na podstawie art. 9 RODO i przetwarzamy je na podstawie Twojej wyraźnej zgody. Wyrażasz ją, wpisując te dane, a możesz ją wycofać, usuwając je albo usuwając konto.

Posiłki i zdjęcia ​

Gdy skanujesz posiłek, zdjęcie trafia do magazynu Cloudflare R2, a nasz backend dostaje wskaźnik do niego. Jeśli to przesłanie się nie uda, zdjęcie jest wysyłane bezpośrednio w zapytaniu. Razem ze zdjęciem wysyłamy Twój identyfikator użytkownika, miasto i współrzędne, preferencje żywieniowe, cel zdrowotny i stan subskrypcji, żeby wynik był dopasowany do Ciebie. Wynik analizy odżywczej, porcja, czas i ewentualne notatki są zapisywane w Twoim dzienniku w Supabase. Zdjęcia profilowe idą tą samą drogą.

Dokumentacja medyczna ​

Jeśli dołączysz wyniki badań, przesyłamy plik PDF lub obraz do Cloudflare R2, zapisujemy go przy Twoim koncie i przekazujemy jego treść do generowania planu żywieniowego. To dane zdrowotne i przetwarzamy je na podstawie Twojej wyraźnej zgody. Żeby korzystać z NutriScan, nie musisz niczego przesyłać.

Głos ​

Asystent głosowy nagrywa dźwięk z mikrofonu, gdy do niego mówisz. Dźwięk jest przesyłany bezpiecznym połączeniem do naszego backendu i do ElevenLabs, które obsługuje model konwersacyjny i zamianę mowy na tekst. Asystent ma narzędzia, które na Twoje polecenie potrafią odczytywać i zapisywać Twoje posiłki, wagę, plan żywieniowy, stan postu oraz wiadomości do wsparcia. Na iOS aplikacja prosi też o dostęp do rozpoznawania mowy i korzysta z połączenia w sieci lokalnej oraz Bonjour, żeby obsłużyć sesję głosową w czasie rzeczywistym.

Dźwięk i transkrypcje są przetwarzane przez nas i przez ElevenLabs, żeby działała ta funkcja, i są przechowywane nie dłużej, niż potrzeba do tego celu i wynika z warunków usługi dostawcy.

Czat z AI ​

Gdy zadajesz asystentowi pytanie, wysyłamy to pytanie, ostatnią część rozmowy, Twoje imię, identyfikator użytkownika, miasto, preferencje żywieniowe, cel zdrowotny, strefę czasową, informację, czy połączyłeś lub połączyłaś platformę zdrowotną, każdy załączony dokument oraz zapisane odczyty zdrowotne, jeśli mają znaczenie dla odpowiedzi. Trafia to do naszego backendu czatu w Google Cloud Run, a stamtąd do dostawcy modelu.

Platformy zdrowotne: Apple Health i Health Connect ​

Jeśli włączysz funkcje zdrowotne, NutriScan prosi o dostęp do Apple Health na iOS lub Health Connect na Androidzie. Zgodę zbieramy w aplikacji, zanim pojawi się okno uprawnień platformy, a w ustawieniach zdrowia w telefonie możesz ją zmienić albo cofnąć w dowolnej chwili.

Odczytujemy obecnie: kroki, spalaną energię aktywną, całkowitą spalaną energię, przebyty dystans (chód i bieg), czas ćwiczeń, treningi, fazy snu, tętno, tętno spoczynkowe, zmienność rytmu serca, wagę, wzrost, tkankę tłuszczową, odżywianie i nawodnienie.

Zapisujemy obecnie: wagę, wodę i wartości odżywcze posiłków, co na iOS obejmuje energię, makroskładniki, tłuszcze, minerały i witaminy jako osobne typy składników, a na Androidzie jest zapisywane jako rekordy żywieniowe.

W ramach funkcji monitorowania zdrowia, która dopiero się pojawi: glukoza we krwi jest odczytywana i zapisywana. Tętno, tętno spoczynkowe, zmienność rytmu serca, saturacja krwi tlenem, częstość oddechów i temperatura ciała są tylko odczytywane.

Co z tym robimy:

  • Używamy tych danych, żeby pokazać Ci Twoje własne wyniki i zestawić je z tym, co jesz. Nic więcej.
  • Odczyty glukozy są zapisywane jako pojedyncze wiersze na Twoim koncie NutriScan, więc są dostępne na wszystkich Twoich urządzeniach.
  • Parametry życiowe z urządzeń noszonych są zapisywane jako dzienne podsumowanie dla każdej metryki. Surowe próbki zostają na Twoim telefonie i nie są przesyłane.
  • Obecnie podsumowanie Twoich kroków, energii aktywnej i snu z ostatnich 90 dni jest także zapisywane w Firebase Storage pod Twoim identyfikatorem użytkownika, a odczyty z platform są przechowywane w naszych tabelach zdrowotnych w Supabase. Nasz backend czatu odczytuje te dane, gdy odpowiada na zadane przez Ciebie pytanie zdrowotne.
  • Dane z platform zdrowotnych nigdy nie są wykorzystywane do reklam, nigdy nie są sprzedawane i nigdy nie są udostępniane żadnej stronie trzeciej poza dostawcami, którzy hostują je dla nas. Nie są przechowywane w iCloud.
  • Zdarzenia analityczne dotyczące funkcji zdrowotnych zawierają tylko liczniki i flagi. Nigdy nie zawierają wartości glukozy ani tętna.

Nic, co pokazuje NutriScan, nie jest diagnozą. Zakresy docelowe mają charakter informacyjny i opierają się na opublikowanych wytycznych takich instytucji jak American Diabetes Association i NHS. O własne cele porozmawiaj z lekarzem.

Lokalizacja ​

Za Twoją zgodą aplikacja odczytuje Twoją szerokość i długość geograficzną. Używamy ich do informacji o miejscach posiłków, do regionalnych sugestii żywieniowych oraz w Indiach jako części logowania. Geokoder platformy, czyli Google na Androidzie i Apple na iOS, zamienia współrzędne na nazwę miejsca. Współrzędne są zapisywane w Twoim profilu, wysyłane z każdym skanem posiłku i przesyłane do naszej analityki produktowej ze zdarzeniem lokalizacji. Mapa z informacjami jest rysowana w Google Maps.

Korzystamy z Twojej lokalizacji tylko wtedy, gdy aplikacja jest używana.

Urządzenie i użytkowanie ​

Zbieramy model Twojego urządzenia, wersję systemu operacyjnego i wersję aplikacji. Zbieramy stały identyfikator urządzenia, który przetrwa ponowną instalację aplikacji. Na Androidzie jest to Android ID, a na iOS wartość, którą trzymamy w Keychain. Używamy go, żeby jedna osoba nie odbierała w kółko nagród za polecenia z tego samego telefonu.

Zbieramy też zdarzenia w aplikacji przez PostHog, który uruchamiamy na własnym serwerze, oraz przez usługę hostowaną PostHog. Zdarzenia zawierają Twój identyfikator użytkownika, preferencje żywieniowe i liczbę posiłków, a opisane wyżej zdarzenie lokalizacji zawiera współrzędne. Raporty o awariach trafiają do Firebase Crashlytics. Konfigurację aplikacji pobieramy z Firebase Remote Config i z Cloudflare Worker. Aktualizacje i poprawki aplikacji sprawdzamy przez Shorebird.

Android deklaruje usługę pierwszoplanową, żeby licznik postu działał nieprzerwanie.

Społeczność ​

Jeśli publikujesz w społeczności, udostępniasz posiłek w publicznej galerii, reagujesz lub komentujesz, ta treść i dołączone do niej zdjęcie posiłku są widoczne dla innych użytkowników (takie jest założenie tych funkcji). Zgłoszenia, które składasz w sprawie cudzych postów, są zapisywane z Twoim identyfikatorem użytkownika.

Subskrypcja i płatności ​

Zakupy w aplikacji na iOS lub Androida przechodzą przez Apple i Google. Zakupy na nutriscan.app sprzedajemy my, a płatność obsługuje Stripe, które przetwarza dane Twojej karty, Twoje imię i nazwisko oraz adres rozliczeniowy (wymagany przy płatności transgranicznej na rzecz indyjskiej spółki) i samą płatność. Nie widzimy numeru Twojej karty.

Stan subskrypcji zarządzany jest przez RevenueCat. RevenueCat przechowuje potwierdzenia Twoich zakupów, a także, jako atrybuty subskrybenta, Twoje pełne imię i nazwisko, numer telefonu lub e-mail, wiek i miasto. RevenueCat przekazuje zdarzenia zakupu dalej do Meta na potrzeby pomiaru reklam, co opisujemy niżej w sekcji Pomiar reklam.

Dostępne plany to Free i Premium.

Polecenia ​

Linki polecające działają przez refer.nutriscan.app, czyli przekierowanie, które prowadzimy w Cloudflare. Zapisujemy, które konto poleciło które, i sprawdzamy stały identyfikator urządzenia oraz token push, żeby to samo urządzenie nie odebrało nagrody dwa razy.

Strona internetowa ​

  • Analityka. Google Analytics 4 ładuje się dopiero po zaakceptowaniu plików cookie w banerze. Tryb zgody (Consent Mode) jest domyślnie ustawiony na „odmowa”.
  • Google Fonts. Strona na każdej podstronie ładuje arkusz stylów czcionek z fonts.googleapis.com i pliki czcionek z fonts.gstatic.com, zanim odpowiesz na baner zgody. W tym żądaniu do Google trafiają Twój adres IP i dane przeglądarki.
  • Kwestionariusz. Kwestionariusz wstępny na stronie pyta o Twój cel, płeć, wzrost, wagę, wiek, dietę, sen, ćwiczenia i samopoczucie po posiłkach. Te odpowiedzi są zapisywane w pamięci lokalnej Twojej przeglądarki, na Twoim urządzeniu. Nie są wysyłane na nasze serwery. Do Google Analytics trafiają tylko zdarzenia kroków, bez żadnych wartości zdrowotnych, i to wyłącznie po zaakceptowaniu plików cookie.
  • Narzędzie demo. Narzędzie demo do analizy jedzenia wysyła przesłane przez Ciebie zdjęcie lub tekst do funkcji w Netlify, która przekazuje je do Google Gemini i zwraca odpowiedź. Funkcja odczytuje Twój adres IP z nagłówków żądania i zamienia go na przybliżoną lokalizację, którą dołącza do zapytania, żeby odpowiedź pasowała do Twojego regionu. Funkcja zapisuje w logach funkcji Netlify tekst, który przesłałeś lub przesłałaś, oraz wygenerowane sugestie. Logi funkcji są przechowywane zgodnie ze standardowym okresem przechowywania Netlify.
  • Inna pamięć przeglądarki. Kalkulatory, licznik skanów w narzędziu demo, komunikat przy próbie opuszczenia strony i pozycja przewijania są przechowywane w pamięci lokalnej lub sesyjnej Twojej przeglądarki, na Twoim urządzeniu.
  • Dostarczanie treści z brzegu sieci, buforowanie i multimedia obsługują Cloudflare i Netlify, które widzą Twój adres IP w ramach dostarczania strony.

Polityka plików cookie wymienia każde cookie i każdy klucz pamięci.

E-mail i powiadomienia ​

Zbieramy Twój adres e-mail, informację, czy wiadomość została dostarczona, otwarta, kliknięta, odbita lub zgłoszona jako spam, kampanię, segment odbiorców, do którego wysłano wiadomość, Twój język, strefę czasową oraz rodzaj aplikacji pocztowej lub przeglądarki, z której korzystasz. Nasz mechanizm śledzenia kliknięć i otwarć zapisuje krótki skrót (hash) Twojego e-maila zamiast samego adresu, razem z maksymalnie 200 znakami surowego ciągu user agent, w Cloudflare Workers Analytics Engine przez 90 dni. Zdarzenia dostarczenia z AutoSend trafiają do naszych tabel e-mailowych w Supabase. Tokeny push są przechowywane w Firebase Cloud Messaging i w naszej bazie danych, a token, do którego nie możemy dotrzeć przez 30 dni, jest usuwany.

Wiadomość powitalna, którą dostajesz po rejestracji, zawiera piksel otwarcia i śledzony link. Jest wysyłana do każdego nowego konta i korzysta z Twojego imienia, języka i celu zdrowotnego.

Dlaczego korzystamy z Twoich danych i na jakich podstawach prawnych ​

Dla czytelników z EOG i Wielkiej Brytanii poniżej podajemy nasze podstawy z art. 6 oraz warunki z art. 9, gdy w grę wchodzą dane zdrowotne.

CelCzego dotyczyPodstawa prawna
Świadczenie usługiKonta, analiza posiłków, dziennik, plany żywieniowe, cele, społeczność, subskrypcjeUmowa, art. 6 ust. 1 lit. b
Personalizacja zdrowotnaCele zdrowotne, dokumentacja medyczna, odczyty z platform zdrowotnych, glukoza i parametry życioweWyraźna zgoda, art. 6 ust. 1 lit. a i art. 9 ust. 2 lit. a
Asystent głosowyNagrywanie i przetwarzanie Twojej mowyWyraźna zgoda, art. 6 ust. 1 lit. a
Funkcje lokalizacjiInformacje o miejscach posiłków, regionalne sugestie, logowanie w IndiachZgoda, art. 6 ust. 1 lit. a
Analityka produktowa i ulepszanieKorzystanie z funkcji, lejki, błędy, raporty o awariach, analiza rezygnacji i subskrypcji na poziomie pojedynczych rekordówPrawnie uzasadnione interesy, art. 6 ust. 1 lit. f
Bezpieczeństwo i zapobieganie oszustwomPoświadczanie urządzeń, kontrole nadużyć w poleceniach, nadużycia w społecznościPrawnie uzasadnione interesy, art. 6 ust. 1 lit. f
Nasze własne e-maile i powiadomienia pushPorady, nowości o produkcie, serie i przypomnienia o nawykach, podsumowaniaPrawnie uzasadnione interesy w przypadku obecnych klientów, art. 6 ust. 1 lit. f, z miękką zgodą (soft opt-in) na podstawie PECR; zgoda tam, gdzie wymaga tego Twoje lokalne prawo
Segmentacja e-maili i powiadomień push na podstawie zdrowiaWybór osób, które dostaną wiadomość, na podstawie celu zdrowotnego, takiego jak PCOS, ciąża, cukrzyca lub rekonwalescencjaWyraźna zgoda, art. 9 ust. 2 lit. a
Pomiar reklamWysyłanie zdarzeń zakupu do Meta, żebyśmy wiedzieli, które reklamy zadziałałyPrawnie uzasadnione interesy, art. 6 ust. 1 lit. f, oraz zgoda tam, gdzie jest wymagana
Prawo i podatkiFaktury, dokumentacja podatkowa, odpowiadanie na zgodne z prawem żądania, egzekwowanie naszych warunkówObowiązek prawny, art. 6 ust. 1 lit. c, oraz prawnie uzasadnione interesy

O segmentacji e-maili na podstawie zdrowia. Czasem wybieramy odbiorców wiadomości na podstawie celu zdrowotnego z Twojego profilu. To wykorzystanie danych zdrowotnych do marketingu bezpośredniego i wymaga Twojej wyraźnej zgody. Możesz ją wycofać, wypisując się z dowolnej wiadomości, wyłączając wiadomości marketingowe w ustawieniach Profilu albo pisząc na [email protected]. Wycofanie zgody kończy segmentację i kończy wysyłanie wiadomości.

Nie podejmujemy wobec Ciebie wyłącznie w sposób zautomatyzowany decyzji, które wywołują skutki prawne lub w podobny sposób istotnie na Ciebie wpływają.

Komu udostępniamy Twoje dane ​

Nie sprzedajemy Twoich danych osobowych. Sekcja o Kalifornii poniżej wyjaśnia odrębne znaczenie słowa „share” (udostępnianie) w CPRA.

DostawcaCo robi dla nasCo otrzymujeGdzie przetwarza dane
SupabaseGłówna baza danych, uwierzytelnianie i magazyn danych aplikacji, w tym tabel zdrowotnychPrawie wszystko z Twojego kontaStany Zjednoczone i inne regiony, w których działa Supabase
Google (Firebase)Logowanie, wiadomości push, raporty o awariach, zdalna konfiguracja, poświadczanie aplikacji oraz plik z podsumowaniem zdrowotnym w Firebase StorageTożsamość, dane urządzenia, dane o awariach, token push, podsumowanie zdrowotneStany Zjednoczone
Google Cloud (Run i Functions)Nasz backend skanowania posiłków, backend czatu, harmonogram powiadomień i punkt końcowy zarządzania kontemDane skanów i czatu, identyfikator użytkownika, kontekst profiluStany Zjednoczone
Google (Gemini)Odpowiedzi w narzędziu demo na stronie oraz AI w aplikacji, gdy jest wybranym dostawcąZdjęcie lub tekst o jedzeniu, przybliżona lokalizacja, kontekst zapytaniaStany Zjednoczone
OpenAI, także przez AzureAI w aplikacji, gdy jest wybranym dostawcąKontekst zapytania opisany w sekcji Informacje o AIStany Zjednoczone
ElevenLabsRozmowa z asystentem głosowym i zamiana mowy na tekstDźwięk z mikrofonu na żywo, transkrypcja, wyniki działania narzędziStany Zjednoczone
CloudflareMagazyn R2 na zdjęcia posiłków, zdjęcia profilowe i dokumentację medyczną; Workers do konfiguracji, multimediów, przekierowań poleceń, wysyłania e-maili i śledzenia e-mailiZdjęcia, dokumenty, metadane żądań, skrót e-maila i dane zdarzeńGlobalna sieć brzegowa
NetlifyHosting strony i funkcja narzędzia demoŻądania do strony, dane wejściowe narzędzia demo, adres IPStany Zjednoczone
RevenueCatStan subskrypcji i uprawnieniaPotwierdzenia zakupu oraz imię i nazwisko, dane kontaktowe, wiek i miasto jako atrybuty subskrybentaStany Zjednoczone
StripePrzetwarzanie płatności i portal rozliczeniowy dla zakupów na nutriscan.appImię i nazwisko, adres rozliczeniowy, e-mail, dane płatności, historia fakturStany Zjednoczone, Irlandia i Indie
Apple i Google PlayZakupy w aplikacji, subskrypcje i zwrotyDane o zakupach i koncie przechowywane przez sklepGlobalnie
MetaPomiar reklam przez SDK w aplikacji i po stronie serwera przez Conversions APIZdarzenia w aplikacji, identyfikator reklamowy, adres IP, zahaszowany e-mail, zahaszowany identyfikator użytkownika, wartość i waluta zakupuStany Zjednoczone
PostHogAnalityka produktowa, na naszym własnym serwerze i w usłudze hostowanej PostHogZdarzenia, identyfikator użytkownika, preferencje żywieniowe, liczba posiłków, zdarzenie lokalizacjiNasz własny serwer oraz infrastruktura PostHog
AutoSendZdarzenia dostarczania e-mailiAdres e-mail i typ zdarzeniaStany Zjednoczone
NotionPrzechowuje segmenty odbiorców, które budujemy na potrzeby powiadomień push, oraz zgłoszenia do wsparciaDefinicje segmentów, treść zgłoszeń z Twoim imieniem i nazwiskiem oraz danymi kontaktowymiStany Zjednoczone
Authkey.ioDostarczanie jednorazowych haseł przy logowaniu indyjskim numerem komórkowymNumer telefonuIndie
Typesense na wynajmowanych serwerachIndeks wyszukiwania żywnościZapytania wyszukiwaniaNiemcy i inne lokalizacje centrów danych naszych dostawców hostingu
ShorebirdDostarczanie aktualizacji i poprawek aplikacjiInstalacja i sprawdzanie poprawekStany Zjednoczone
Google Maps i geokoder platformyKafelki mapy oraz zamiana współrzędnych na nazwę miejscaWspółrzędne, żądania mapStany Zjednoczone
Google TranslateTłumaczenie nazw produktówNazwy produktów, które wpisałeś lub wpisałaś albo zeskanowałeś lub zeskanowałaśStany Zjednoczone
Google FontsTypografia stronyAdres IP i dane przeglądarki odwiedzających stronęStany Zjednoczone
Google AnalyticsAnalityka strony po wyrażeniu zgodyOdsłony, dane sesji, identyfikatory, na które wyrażono zgodęStany Zjednoczone

Możemy też ujawnić dane, żeby przestrzegać prawa, odpowiedzieć na zgodne z prawem żądanie, egzekwować nasze warunki albo chronić ludzi przed krzywdą. Jeśli firma zostanie sprzedana lub połączona z inną, Twoje dane przejdą razem z nią i poinformujemy Cię o tym.

Wszystko, co zdecydujesz się opublikować publicznie w społeczności lub w galerii, jest widoczne dla innych użytkowników (takie jest założenie tych funkcji).

Transfery międzynarodowe ​

Mamy siedzibę w Indiach. Większość dostawców wymienionych wyżej przetwarza dane w Stanach Zjednoczonych, a niektórzy gdzie indziej. Wobec Indii Komisja Europejska nie wydała decyzji stwierdzającej odpowiedni stopień ochrony.

W przypadku przekazywania danych osobowych poza EOG opieramy się w umowach z dostawcami, których warunki to przewidują, na standardowych klauzulach umownych Komisji Europejskiej z 2021 roku, a w przypadku przekazywania poza Wielką Brytanię na brytyjskim Addendum do międzynarodowego transferu danych (UK International Data Transfer Addendum). Jeśli dostawca ich nie oferuje, opieramy się na Twojej wyraźnej zgodzie na transfer albo na tym, że transfer jest niezbędny do wykonania umowy z Tobą. Dostawcy przetwarzający dane w Stanach Zjednoczonych to między innymi Supabase, Google, Cloudflare, Netlify, RevenueCat, Stripe, Meta, PostHog, AutoSend, Notion, ElevenLabs, OpenAI i Shorebird.

Możesz poprosić nas o kopię warunków transferu, na których opieramy się w przypadku danego dostawcy, pisząc na [email protected].

Jak długo przechowujemy dane ​

To, co jest na Twoim koncie, przechowujemy tak długo, jak istnieje Twoje konto.

  • Treści z Twojego konta, czyli profil, posiłki, zdjęcia, dokumentacja medyczna, odczyty zdrowotne, czaty i posty w społeczności: do momentu, gdy je usuniesz albo usuniesz konto, a potem z kopii zapasowych w ramach ich rotacji.
  • Zdarzenia otwarcia i kliknięcia e-maili: 90 dni w Cloudflare Workers Analytics Engine, potem są usuwane automatycznie.
  • Rejestry wyłączeń dla odbić i skarg: przechowywane bezterminowo, ponieważ to one powstrzymują nas przed wysyłaniem wiadomości na adres, na który nie wolno ich wysyłać.
  • Tokeny push: usuwane po 30 dniach bez udanego dostarczenia.
  • Logi funkcji strony z danymi wejściowymi narzędzia demo: przechowywane zgodnie ze standardowym okresem przechowywania Netlify.
  • Dokumentacja podatkowa i transakcyjna: tak długo, jak wymaga tego indyjskie prawo podatkowe.
  • Dźwięk i transkrypcje głosowe: przechowywane nie dłużej, niż potrzeba do działania funkcji i wynika z warunków usługi dostawcy.

Bezpieczeństwo ​

Co faktycznie robimy:

  • Cały ruch między aplikacją, stroną i naszymi usługami odbywa się przez TLS.
  • Dane są przechowywane u dostawców, którzy szyfrują je w spoczynku, w tym w Supabase, Firebase i Cloudflare R2.
  • Dostęp do bazy danych opiera się na rolach, z politykami zabezpieczeń na poziomie wierszy, więc jedno konto nie może odczytać wierszy innego.
  • Sekrety i klucze API są przechowywane w magazynach sekretów dostawców, a nie w aplikacji.
  • Żądania z aplikacji są sprawdzane przez Firebase App Check, zanim nasz backend im zaufa.
  • Jeśli dojdzie do naruszenia, badamy je, a tam, gdzie obowiązuje RODO, zawiadamiamy organ nadzorczy w ciągu 72 godzin od powzięcia wiedzy o naruszeniu i informujemy dotkniętych użytkowników, jeśli wymaga tego prawo.

Żadna usługa nie jest w pełni bezpieczna.

Twoje prawa w poszczególnych regionach ​

Z każdego z poniższych praw możesz skorzystać, pisząc na [email protected] albo w aplikacji przez Profil, a potem Contact Us (Kontakt). Nie pobieramy za to opłat i nie traktujemy Cię inaczej z powodu takiej prośby. Prosimy o tyle informacji, żeby mieć pewność, że prośba pochodzi od Ciebie.

Wszędzie możesz:

  • Dostęp i przenoszenie: poprosić o kopię swoich danych.
  • Sprostowanie: zaktualizować dane profilu, preferencje i cele.
  • Usunięcie: usunąć posiłki albo całe konto. Kopie zapasowe są usuwane w ramach rotacji.
  • Zarządzanie zgodami: cofnąć opcjonalne uprawnienia (głos, lokalizacja) i zrezygnować z e-maili promocyjnych.

EOG i Wielka Brytania ​

Masz prawo dostępu, sprostowania, usunięcia, ograniczenia przetwarzania, przenoszenia danych oraz sprzeciwu wobec przetwarzania opartego na naszych prawnie uzasadnionych interesach, w tym prawo do sprzeciwu wobec marketingu bezpośredniego w dowolnym momencie. Tam, gdzie opieramy się na zgodzie, możesz ją wycofać w dowolnym momencie, a wycofanie nie wpływa na to, co zrobiliśmy, zanim ją wycofałeś lub wycofałaś.

Możesz złożyć skargę do krajowego organu nadzorczego. W Irlandii jest to Data Protection Commission, w Niemczech organ właściwy dla Twojego kraju związkowego, w Hiszpanii AEPD, we Francji CNIL, a w Wielkiej Brytanii Information Commissioner's Office.

Kalifornia ​

Nie sprzedajemy informacji osobowych za pieniądze.

Zgodnie z CPRA „share” (udostępnianie) obejmuje ujawnianie informacji osobowych na potrzeby reklamy behawioralnej opartej na wielu kontekstach (cross-context behavioural advertising). Wysyłamy zdarzenia zakupu do Meta, żeby mierzyć nasze reklamy, a te zdarzenia zawierają identyfikator reklamowy, adres IP i zahaszowany adres e-mail. Traktujemy to ujawnienie jako „udostępnianie” w rozumieniu CPRA.

Aby zrezygnować z tego udostępniania: napisz na [email protected] z tematem „Do Not Sell or Share”, a przestaniemy przekazywać dane po stronie serwera dla Twojego konta. Na iOS odmowa w ramach App Tracking Transparency powoduje, że SDK w aplikacji nie korzysta z Twojego identyfikatora reklamowego. Na Androidzie wyłączenie personalizacji reklam ogranicza korzystanie z identyfikatora reklamowego. Same te ustawienia urządzenia nie zatrzymują przekazywania danych po stronie serwera, dlatego istnieje droga przez e-mail.

Masz też prawo wiedzieć, co zbieramy i ujawniamy, prawo do usunięcia, sprostowania i ograniczenia wykorzystania wrażliwych informacji osobowych. Zbieramy wrażliwe informacje osobowe w postaci danych zdrowotnych i dokładnej geolokalizacji i wykorzystujemy je wyłącznie do świadczenia funkcji, o które prosisz, nigdy do wnioskowania o Twoich cechach. Możesz skorzystać z upoważnionego pełnomocnika.

Brazylia ​

Zgodnie z LGPD możesz potwierdzić, czy przetwarzamy Twoje dane, uzyskać do nich dostęp, je poprawić, zażądać anonimizacji, zablokowania lub usunięcia danych niepotrzebnych albo nadmiarowych, zapytać, komu je udostępniamy, zapytać o skutki odmowy zgody, wycofać zgodę i zażądać przenoszenia danych. Napisz na [email protected]. Możesz też złożyć skargę do ANPD.

Indie ​

Zgodnie z Digital Personal Data Protection Act 2023 możesz uzyskać dostęp do podsumowania swoich danych i ich przetwarzania, poprawić je lub uzupełnić, zażądać usunięcia, wskazać inną osobę, która wykona Twoje prawa na wypadek Twojej śmierci lub niezdolności, oraz wycofać zgodę.

Droga skargi: napisz na [email protected], wpisując w temacie „Grievance”. Skargami zajmuje się wyznaczony przez nas kontakt do spraw skarg. Jeśli nie zadowoli Cię nasza odpowiedź, możesz złożyć skargę do Data Protection Board of India.

Kanada ​

Zgodnie z PIPEDA możesz zażądać dostępu do swoich informacji osobowych i kwestionować ich dokładność, a także złożyć skargę do Office of the Privacy Commissioner of Canada.

Australia ​

Zgodnie z Privacy Act 1988 i Australian Privacy Principles możesz zażądać dostępu i poprawienia danych oraz złożyć skargę do Office of the Australian Information Commissioner. Nasz marketing e-mailowy jest zgodny ze Spam Act, a każda wiadomość zawiera link do wypisania się.

Marketing e-mailowy i push ​

Wysyłamy wiadomości transakcyjne, z których nie możesz zrezygnować, dopóki masz konto, takie jak kody logowania, potwierdzenia i powiadomienia o bezpieczeństwie.

Wysyłamy też wiadomości, które są nasze, a nie Twoje: porady, nowości o produkcie, podsumowania Twojego własnego odżywiania, przypomnienia o nawykach i oferty.

  • Marketing e-mailowy działa dziś na zasadzie rezygnacji (opt-out). Jeśli masz konto i nie powiedziałeś lub nie powiedziałaś nam, żebyśmy przestali, jesteś na liście. Z każdego z tych e-maili możesz się wypisać przez link w wiadomości, w ustawieniach Profilu albo pisząc na [email protected]. Wystarczy jedno kliknięcie.
  • Marketing push jest ograniczony do czterech wiadomości tygodniowo na osobę, z przerwą między nimi. Powiadomienia push możesz wyłączyć w ustawieniach telefonu albo w aplikacji.
  • Wybieramy, kto dostaje którą wiadomość, na podstawie Twojego języka, strefy czasowej, daty rejestracji, tego, jak niedawno zapisałeś lub zapisałaś posiłek, liczby zapisanych posiłków i celu zdrowotnego. Wybór na podstawie celu zdrowotnego, takiego jak PCOS, ciąża, cukrzyca lub rekonwalescencja, to wykorzystanie danych zdrowotnych do marketingu i opiera się na Twojej wyraźnej zgodzie, którą możesz wycofać w dowolnym momencie, wypisując się.
  • Zapisujemy, czy otworzyłeś lub otworzyłaś albo kliknąłeś lub kliknęłaś wiadomość, razem z segmentem odbiorców, do którego została wysłana. W przypadku segmentu opartego na zdrowiu ten zapis pokazuje, że ktoś z zahaszowanym e-mailem w tym segmencie otworzył wiadomość.
  • Niektóre funkcje strony i aplikacji, w tym narzędzie demo i kalkulatory, są darmowe i działają bez konta, a za korzystanie z nich nie dopisujemy Cię do żadnej listy.

Pomiar reklam ​

Reklamujemy NutriScan, głównie na platformach Meta, i musimy wiedzieć, które reklamy doprowadziły do instalacji i zakupów.

  • Aplikacja zawiera SDK Meta, które wysyła zdarzenia takie jak instalacja, rejestracja, rozpoczęcie okresu próbnego i zakup. Wysyła Twój identyfikator reklamowy tylko tam, gdzie na iOS zezwolisz na śledzenie.
  • Osobno nasze serwery wysyłają zdarzenia zakupu do Meta Conversions API. Te wywołania zawierają anonimowy identyfikator Meta, Twój Google Advertising ID na Androidzie, Twój adres IP, Twój adres e-mail jako skrót SHA-256, identyfikator użytkownika w aplikacji jako skrót SHA-256 oraz kwotę i walutę zakupu.
  • Możemy przesyłać zahaszowane adresy e-mail do Meta, żeby budować grupy odbiorców reklam. Meta dopasowuje je, a to, co się nie zgadza, odrzuca.
  • Dane zdrowotne nigdy nie trafiają do Meta ani do żadnego systemu reklamowego.

Aby zrezygnować z przekazywania danych po stronie serwera, napisz na [email protected] z tematem „Do Not Sell or Share”. Ustawienia na poziomie urządzenia, czyli App Tracking Transparency na iOS i personalizacja reklam na Androidzie, ograniczają SDK i identyfikator reklamowy, ale same nie zatrzymują wywołań po stronie serwera.

Informacje o AI ​

Rozmawiasz z oprogramowaniem, a nie z człowiekiem. Skaner posiłków, asystent czatu, asystent głosowy i narzędzie demo na stronie to systemy AI. Nikt w NutriScan nie sprawdza odpowiedzi, zanim ją zobaczysz. Nie używamy AI do podejmowania wobec Ciebie żadnych decyzji wywołujących skutki prawne.

Dostawcy: Google Gemini, OpenAI, także przez Azure, oraz ElevenLabs do głosu. To, który dostawca obsługuje dane żądanie, ustalamy na naszych serwerach i może się to zmieniać. Narzędzie demo na stronie korzysta z Google Gemini.

Co jest wysyłane: zdjęcie Twojego posiłku lub jego klucz w magazynie, opis jedzenia lub pytanie, dotychczasowa rozmowa, Twoje imię, identyfikator użytkownika, miasto i współrzędne, preferencje żywieniowe, cel zdrowotny, strefa czasowa, stan subskrypcji, informacja, czy podłączona jest platforma zdrowotna, dokumenty, które załączasz, oraz zapisane odczyty zdrowotne, jeśli mają znaczenie dla Twojego pytania. W przypadku narzędzia demo na stronie: przesłane zdjęcie lub tekst oraz przybliżona lokalizacja ustalona na podstawie Twojego adresu IP.

Trenowanie: nie zezwalamy dostawcom na trenowanie modeli na Twoich danych tam, gdzie dostawca oferuje taką kontrolę.

Dokładność: szacunki wartości odżywczych na podstawie zdjęcia mogą być istotnie błędne. Wielkość porcji jest w szczególności szacowana, a nie mierzona. Składniki, które nie są widoczne, nie są wykrywane. Nie opieraj się na tych liczbach przy decyzjach medycznych, w tym przy dawkowaniu insuliny lub unikaniu alergenu.

Zdrowie i granice bezpieczeństwa ​

NutriScan to aplikacja do śledzenia jedzenia i nawyków. Nie jest wyrobem medycznym i nie zastępuje lekarza, dietetyka ani farmaceuty.

  • Niczego nie diagnozujemy. Wartość poza zakresem jest oznaczona kolorem i etykietą, i tylko to oznacza.
  • Nie udzielamy porad dotyczących dawkowania i nigdy nie mówimy Ci, żebyś zmienił lub zmieniła lek.
  • Cele zdrowotne, które pokazujemy, mają charakter informacyjny i opierają się na opublikowanych ogólnych wytycznych. Twoje własne cele ustala Twój lekarz.
  • Nikt w NutriScan nie działa jako Twój licencjonowany pracownik ochrony zdrowia.
  • Jeśli źle się czujesz, zadzwoń do lekarza albo pod lokalny numer alarmowy. Aplikacja nie ma funkcji alarmowej ani wykrywania kryzysów.

Dzieci ​

NutriScan nie jest przeznaczony dla dzieci.

  • W Indiach musisz mieć ukończone 18 lat.
  • W EOG i Wielkiej Brytanii musisz mieć ukończone 16 lat.
  • Wszędzie indziej musisz mieć ukończone 13 lat, a tam, gdzie wymaga tego Twoje lokalne prawo, w wieku od 13 do 17 lat potrzebujesz zgody rodzica lub opiekuna.

Wiek podajesz sam lub sama. Nie weryfikujemy wieku. Jeśli dowiemy się, że konto należy do osoby poniżej 13 lat, usuniemy je. Rodzic lub opiekun może napisać na [email protected] z prośbą o usunięcie konta i danych dziecka.

Zmiany w tej polityce ​

Aktualizujemy tę politykę, gdy zmieniają się funkcje lub przepisy. Zaktualizowana wersja jest publikowana tutaj z nową datą wejścia w życie. Gdy zmiana jest istotna, informujemy Cię o niej w aplikacji lub e-mailem, zanim wejdzie w życie.

Kontakt ​

W sprawie prośby dotyczącej prywatności użyj tematu „Privacy Request”. W sprawie skargi na podstawie indyjskiej DPDP użyj „Grievance”. W sprawie rezygnacji w Kalifornii użyj „Do Not Sell or Share”. Odpowiadamy w terminie, który wyznacza nam Twoje prawo.

Co zmieniło się 1 października 2026 ​

  • Dodano wersje tej strony w języku wietnamskim, włoskim, rosyjskim, szwedzkim, polskim, portugalskim brazylijskim i japońskim. Rozstrzyga nadal tekst angielski.

Co zmieniło się 20 września 2026 ​

  • Płatności internetowe są teraz realizowane przez Stripe jako nasz procesor płatności, a sprzedawcą jest Fizday Tech (OPC) Private Limited. Stripe zastępuje poprzedniego dostawcę płatności w wierszu o subskrypcji i na liście dostawców.

Co zmieniło się 16 września 2026 ​

  • Dodano naszą osobę prawną, numer rejestracyjny i siedzibę.
  • Dodano sekcję o platformach zdrowotnych dla Apple Health i Health Connect, obejmującą to, co odczytujemy, co zapisujemy, gdzie to jest przechowywane, oraz zasadę, że dane zdrowotne nigdy nie są wykorzystywane do reklam i nigdy nie są sprzedawane.
  • Dodano ElevenLabs jako naszego dostawcę głosu oraz przesyłanie dokumentacji medycznej jako kategorię danych.
  • Dodano pełną tabelę podmiotów przetwarzających, z nazwą każdego dostawcy, jego zadaniem, tym, co otrzymuje, i miejscem przetwarzania.
  • Dodano sekcje o stronie internetowej: kwestionariusz wstępny, narzędzie demo do analizy jedzenia, Google Fonts i pamięć przeglądarki.
  • Dodano sekcję o pomiarze reklam, obejmującą SDK Meta i Conversions API po stronie serwera, z drogą rezygnacji dla Kalifornii.
  • Doprecyzowano atrybuty subskrybenta przechowywane przez RevenueCat, identyfikator urządzenia używany do kontroli poleceń oraz dane, które otrzymuje nasza analityka.
  • Doprecyzowano podstawy prawne dla e-maili i push, w tym segmentację według celu zdrowotnego, oraz sposób rezygnacji.
  • Zaktualizowano sekcje o bezpieczeństwie, okresach przechowywania i transferach międzynarodowych, aby opisywały nasze obecne środki.
  • Zaktualizowano sekcję o prawach, dodając drogi postępowania dla EOG i Wielkiej Brytanii, Kalifornii, Brazylii, Indii, Kanady i Australii.
ZacznijPobierz aplikację