1. Wprowadzenie
Niniejsza Polityka prywatności opisuje, w jaki sposób aplikacja „Oko na skład" (dalej „Aplikacja") gromadzi, wykorzystuje i chroni informacje użytkowników. Aplikacja została stworzona przez Wydawcę (dalej „Wydawca", „my", „nas").
Dokładamy wszelkich starań, aby chronić Twoją prywatność. Korzystając z Aplikacji, wyrażasz zgodę na praktyki opisane w niniejszej Polityce.
2. Dane, które gromadzimy
2.1 Dane gromadzone automatycznie
Aplikacja może działać bez zakładania konta, ale podczas korzystania automatycznie zapisujemy logi techniczne i bezpieczeństwa. Logi mogą obejmować m.in. adres IP, identyfikatory urządzenia, informacje o aplikacji i systemie, znaczniki czasu, zdarzenia użycia oraz inne dane niezbędne do identyfikacji i śledzenia użytkowników.
2.2 Dane techniczne (logowanie wymagane)
Rejestrowanie danych technicznych i bezpieczeństwa jest włączone domyślnie i wymagane do korzystania z Aplikacji. Możemy zbierać:
- Zdarzenia użycia (np. skanowania, przejścia między ekranami, błędy)
- Dane diagnostyczne i wydajnościowe (np. czasy odpowiedzi, awarie)
- Informacje o urządzeniu i połączeniu (w tym identyfikatory techniczne)
- Dane niezbędne do identyfikacji i monitorowania użytkowników oraz przeciwdziałania nadużyciom
Ważne: Logowanie służy bezpieczeństwu, diagnostyce, dochodzeniu roszczeń, przeciwdziałaniu nadużyciom oraz rozwojowi Aplikacji.
2.3 Dane z aparatu
Aplikacja wykorzystuje aparat urządzenia do skanowania kodów kreskowych oraz opcjonalnie do analizy żywności przez AI. W standardowym przepływie skanowania i bezpośredniej analizy AI obrazy z kamery nie są zapisywane ani przechowywane na naszych serwerach. W przypadku skanowania kodów przetwarzanie odbywa się lokalnie. W przypadku analizy AI, obraz jest przesyłany do naszego serwera, a następnie przekazywany do dostawcy usługi AI i usuwany po przetworzeniu.
Na nasz serwer mogą trafić wyłącznie zdjęcia, które świadomie prześlesz w funkcji zgłoszenia brakującego produktu. Jeżeli korzystasz z tej funkcji, zdjęcia są przesyłane na nasz serwer w celu moderacji. Po potwierdzeniu wyniku przez moderatora zdjęcie frontu produktu może być przechowywane trwale jako część zweryfikowanego rekordu produktu, natomiast zdjęcia składu i tabeli wartości odżywczych są przechowywane tymczasowo i usuwane po potwierdzeniu albo odrzuceniu zgłoszenia.
Drugim wyjątkiem jest funkcja udostępniania wyników analizy AI. Jeżeli świadomie naciśniesz przycisk udostępniania dla wyniku analizy AI, Twoje zdjęcie posiłku zostanie przesłane i zapisane na naszym serwerze w celu wygenerowania linka. Udostępnione zdjęcia i dane są automatycznie usuwane po upływie 7 dni. Udostępnianie jest zawsze dobrowolne i wymaga Twojego celowego działania.
2.4 Zapytania do API
Aby wyświetlić informacje o produkcie, Aplikacja wysyła zapytania do publicznych API:
- Open Food Facts (world.openfoodfacts.org) — dla produktów spożywczych
- Open Beauty Facts (world.openbeautyfacts.org) — dla niektórych produktów kosmetycznych
Zapytania zawierają kod kreskowy produktu. Nie przesyłamy żadnych danych osobowych. Open Food Facts i Open Beauty Facts mają własne polityki prywatności.
2.5 Analiza AI obrazów żywności
Aplikacja oferuje opcjonalną funkcję analizy zdjęć żywności przy użyciu sztucznej inteligencji. Gdy korzystasz z funkcji "Podgląd AI", zdjęcie wykonane aparatem jest przesyłane do naszego serwera, a następnie przekazywane do dostawcy modelu AI za pośrednictwem platformy OpenRouter.ai (OpenRouter, Inc., USA) w celu analizy zawartości odżywczej.
Stosujemy politykę Zero Data Retention (ZDR) wobec dostawców AI: treść zdjęcia nie jest trwale zapisywana przez dostawcę modelu AI — dane istnieją wyłącznie w pamięci operacyjnej przez czas niezbędny do wygenerowania odpowiedzi, a następnie są usuwane. Twoje zdjęcia nie są wykorzystywane do trenowania modeli AI ani ulepszania usług zewnętrznych dostawców.
Przekazanie danych do OpenRouter, Inc. (USA) odbywa się na podstawie Standardowych Klauzul Umownych zatwierdzonych przez Komisję Europejską, zapewniających poziom ochrony danych zgodny z wymogami RODO. OpenRouter przekazuje zapytania do dostawcy modelu językowego — aktualnie jest to Google (modele Gemini), który przetwarza dane zgodnie z własną polityką prywatności i warunkami API. Polityka prywatności OpenRouter dostępna jest pod adresem: openrouter.ai/privacy.
Zdjęcia przesłane w ramach standardowej analizy AI nie są przechowywane na naszych serwerach dłużej niż wymaga tego przekazanie zapytania — są usuwane po uzyskaniu odpowiedzi od dostawcy AI.
Odpowiedzialność Użytkownika: Użytkownik ponosi wyłączną odpowiedzialność za przesyłane zdjęcia. Zabronione jest przesyłanie zdjęć zawierających:
- Wizerunek osób trzecich bez ich wyraźnej zgody
- Treści nielegalne, obraźliwe, drastyczne lub szkodliwe
- Dane wrażliwe lub prywatne dokumenty
Ważne: Korzystając z funkcji AI, oświadczasz, że masz prawo do dysponowania zdjęciem. Wyniki AI, oceny produktu oraz powiązane wskaźniki mogą być szacowane i mogą zawierać błędy. Limity użycia AI mogą się zmieniać; aktualne limity są prezentowane bezpośrednio w aplikacji.
2.6 Zgłoszenia brakujących produktów
Gdy produkt nie jest dostępny w źródłach zewnętrznych, możesz przesłać zgłoszenie brakującego produktu. Takie zgłoszenie może zawierać kod kreskowy, nazwę produktu podaną przez użytkownika, zdjęcie frontu, zdjęcie składu, zdjęcie tabeli wartości odżywczych oraz dane konta i metadane techniczne wymagane do moderacji oraz przeciwdziałania nadużyciom.
Tylko zdjęcia świadomie dołączone do takiego zgłoszenia mogą być zapisane po stronie serwera. Zdjęcia i odczytane z nich dane mogą być analizowane przy użyciu AI oraz sprawdzane przez moderatora. Po potwierdzeniu moderacji przechowujemy zweryfikowany wynik analizy produktu oraz zdjęcie frontu produktu. Zdjęcia składu i tabeli wartości odżywczych są przechowywane wyłącznie tymczasowo i są usuwane po zakończeniu moderacji.
2.7 Udostępnianie wyników
Aplikacja pozwala tworzyć linki do udostępniania wyników skanowania oraz analiz AI. Udostępnione dane (informacje o produkcie, wartości odżywcze, wyniki AI) są przechowywane na naszym serwerze przez 7 dni, a następnie automatycznie usuwane. W przypadku udostępniania wyników analizy AI zdjęcie posiłku jest przesyłane na nasz serwer po weryfikacji tokena bezpieczeństwa (potwierdzającego, że obraz przeszedł przez oficjalną analizę AI). Udostępnione treści są dostępne publicznie pod wygenerowanym linkiem.
2.8 Profil dietetyczny i alergenowy
Możesz opcjonalnie ustawić profil dietetyczny. Dane profilu dzielą się na dwie kategorie:
- Alergeny i unikane składniki — przechowywane wyłącznie lokalnie na urządzeniu i nigdy nieprzesyłane na nasz serwer.
- Typ diety, progi odżywcze, profil ciała (wiek, płeć, waga, wzrost, poziom aktywności) oraz cele żywieniowe — przechowywane lokalnie i, jeśli jesteś zalogowany, synchronizowane z naszym serwerem w celu zachowania ustawień między urządzeniami.
Żadne dane profilu dietetycznego nie są udostępniane osobom trzecim ani przekazywane do dostawców AI.
Ustawienia alergii, diety i unikanych składników służą wyłącznie do generowania ostrzeżeń pomocniczych. Ostrzeżenia te mogą być niepełne, nieaktualne albo błędne z powodu ograniczeń danych źródłowych, zmian receptury, błędów importu, parsowania, OCR, transliteracji, mapowania składników, analizy AI albo błędów moderacji. Brak ostrzeżenia nie oznacza, że produkt jest bezpieczny dla danej osoby.
2.9 Baza dodatków do żywności
Aplikacja zawiera wbudowaną bazę dodatków do żywności (numerów E) z oceną ryzyka, wykrywanie markerów ultra-przetworzenia oraz ocenę produktu Oko na skład opartą na dostępnych danych o składzie, wartościach odżywczych, Nutri-Score, NOVA, dodatkach i kategorii produktu. Te mechanizmy działają lokalnie lub na podstawie danych pobranych dla produktu i nie stanowią gwarancji wyniku.
Informacje o dodatkach do żywności, alergenach, markerach ultra-przetworzenia, składnikach do obserwacji, dopasowaniu do profilu dietetycznego oraz ocenie produktu nie stanowią gwarancji poprawności ani kompletności. Mogą one odzwierciedlać dane z etykiety, dane z baz zewnętrznych, odczyty automatyczne lub wyniki weryfikacji moderatora, które również mogą zawierać błędy.
2.10 Sprawdzanie połączenia
Przy uruchomieniu Aplikacja wykonuje sprawdzenie dostępności usług sieciowych i zapisuje zdarzenia techniczne związane z połączeniem (w tym adres IP, znacznik czasu oraz dane diagnostyczne wymagane do bezpieczeństwa i stabilności usługi).
3. Jak wykorzystujemy dane
Zebrane dane wykorzystujemy w szczególności do:
- Zapewnienia bezpieczeństwa i integralności Aplikacji
- Identyfikacji, śledzenia oraz blokowania nadużyć i działań niedozwolonych
- Diagnostyki, utrzymania i rozwoju Aplikacji
- Spełniania obowiązków prawnych i ochrony bezpieczeństwa usługi
Nie sprzedajemy, nie udostępniamy ani nie przekazujemy danych osobom trzecim w celach marketingowych.
Dane przetwarzane w ramach analizy produktu, zgłoszeń brakujących produktów i moderacji mogą być używane do tworzenia oraz wyświetlania ostrzeżeń dotyczących alergenów, dodatków do żywności, markerów ultra-przetworzenia, składników, na które użytkownik chce uważać, oraz do wyliczania oceny produktu Oko na skład. Takie ostrzeżenia i oceny mają charakter pomocniczy i nie zastępują samodzielnej weryfikacji etykiety, składu, komunikatów producenta ani konsultacji specjalistycznej.
4. Przechowywanie danych
Dane logowania i bezpieczeństwa są przechowywane przez okres niezbędny do realizacji celów operacyjnych, bezpieczeństwa i prawnych, w tym identyfikacji i monitorowania użytkowników.
W przypadku zgłoszeń brakujących produktów zweryfikowany wynik analizy oraz zdjęcie frontu produktu mogą być przechowywane na serwerze przez czas potrzebny do działania usługi, moderacji, bezpieczeństwa, spójności danych i obsługi produktu w aplikacji. Zdjęcia składu i tabeli wartości są przechowywane tymczasowo do czasu potwierdzenia albo odrzucenia zgłoszenia, a następnie usuwane, z zastrzeżeniem standardowych kopii zapasowych i operacyjnych opóźnień technicznych. Zwykłe zdjęcia ze skanera oraz zdjęcia użyte tylko do standardowej analizy AI nie są u nas przechowywane.
5. Usługi Google Play
Aplikacja jest dystrybuowana przez Google Play. Google może gromadzić określone dane zgodnie z własną Polityką prywatności, w tym:
- Podstawowe dane instalacji i aktualizacji
- Raporty o awariach (jeśli włączone w ustawieniach urządzenia)
- Anonimowe statystyki użycia Google Play
Nie mamy kontroli nad danymi zbieranymi przez Google.
6. Uprawnienia aplikacji
Aplikacja wymaga następujących uprawnień:
| Uprawnienie | Cel |
|---|---|
| Aparat | Skanowanie kodów kreskowych oraz analiza żywności AI |
| Internet | Pobieranie informacji o produktach z Open Food Facts i Open Beauty Facts oraz przesyłanie danych (np. zdjęć i kontekstu) do analizy AI za pośrednictwem platformy OpenRouter.ai |
7. Bezpieczeństwo
Stosujemy odpowiednie środki techniczne i organizacyjne, aby chronić Twoje dane przed nieautoryzowanym dostępem, utratą lub zniszczeniem. Wszystkie połączenia sieciowe wykorzystują szyfrowanie HTTPS.
8. Prawa użytkownika
Na podstawie RODO przysługują Ci następujące prawa:
- Prawo dostępu (art. 15) — możesz zażądać informacji o przetwarzanych przez nas Twoich danych.
- Prawo do sprostowania (art. 16) — możesz żądać poprawienia nieprawidłowych lub niekompletnych danych.
- Prawo do usunięcia (art. 17) — możesz żądać usunięcia danych, jeśli nie ma podstawy prawnej do ich dalszego przetwarzania.
- Prawo do ograniczenia przetwarzania (art. 18) — w określonych przypadkach możesz żądać wstrzymania dalszego przetwarzania.
- Prawo do przenoszenia danych (art. 20) — możesz otrzymać swoje dane w ustrukturyzowanym formacie nadającym się do odczytu maszynowego.
- Prawo do sprzeciwu (art. 21) — możesz sprzeciwić się przetwarzaniu opartemu na uzasadnionym interesie administratora.
Dane o zdrowiu (profil alergenowy, preferencje dietetyczne) przetwarzamy na podstawie Twojej wyraźnej zgody (art. 9 ust. 2 lit. a RODO). Możesz ją wycofać w dowolnym momencie przez usunięcie profilu w ustawieniach Aplikacji — bez wpływu na zgodność z prawem przetwarzania dokonanego przed wycofaniem.
W razie wątpliwości co do zgodności przetwarzania z prawem możesz wnieść skargę do organu nadzorczego: Prezes Urzędu Ochrony Danych Osobowych (UODO), ul. Stawki 2, 00-193 Warszawa, uodo.gov.pl; lub Data Protection Commission (DPC) w Irlandii: dataprotection.ie.
Zakres realizacji żądań może być ograniczony, jeżeli dalsze przetwarzanie jest niezbędne dla bezpieczeństwa, przeciwdziałania nadużyciom, wykonania obowiązków prawnych lub zapewnienia ciągłości usługi. Historia skanowania i ustawienia lokalne są przechowywane wyłącznie na urządzeniu — możesz je usunąć przez wyczyszczenie danych Aplikacji lub jej odinstalowanie. W razie pytań prosimy o kontakt na adres: warjas.michal.dev@gmail.com.
9. Dzieci
Aplikacja nie jest kierowana do dzieci poniżej 13. roku życia i świadomie nie gromadzimy danych od takich osób. Funkcje dotyczące danych o zdrowiu (profil alergenowy, preferencje dietetyczne) wymagają ukończenia 16 lat lub zgody rodzica/opiekuna, zgodnie z polską implementacją art. 8 RODO. Jeśli uważasz, że zebraliśmy dane od dziecka poniżej 13. roku życia, skontaktuj się z nami.
10. Zmiany w Polityce prywatności i dostępność usług
Możemy okresowo aktualizować niniejszą Politykę prywatności. Dla kont bezpłatnych (nieopłaconych) usługi AI są udostępniane „tak jak są” i „w miarę dostępności”. Dokładamy należytych starań, aby zapewnić ich działanie, ale nie gwarantujemy nieprzerwanej dostępności, stałych limitów AI ani braku przerw technicznych. W przypadku planów płatnych zasady dostępności będą określone w warunkach subskrypcji, z uwzględnieniem uzasadnionych przerw technicznych i utrzymaniowych.
Dotyczy to również danych o składnikach, alergenach, dodatkach i ostrzeżeniach dietetycznych: mimo stosowania rozsądnych środków technicznych, nie gwarantujemy ich pełnej poprawności, kompletności lub przydatności do konkretnego celu. W przypadku wątpliwości zawsze należy kierować się aktualną etykietą produktu, informacjami producenta i własną oceną ryzyka.
11. Kontakt
W przypadku pytań dotyczących niniejszej Polityki prywatności, prosimy o kontakt:
Michał Warjas
E-mail: warjas.michal.dev@gmail.com