Strona główna
Wersja 1.0Obowiązuje od

Polityka prywatności ScrappyMeal

Tutaj wyjaśniamy prostym językiem, jakie dane przetwarzamy, dlaczego ich potrzebujemy, komu możemy je powierzyć i jak możesz skorzystać ze swoich praw.

Treści prywatne domyślnie

Przepisy, plany, listy i zdjęcia nie są publikowane innym użytkownikom.

AI działa na Twoje żądanie

Dane trafiają do modeli tylko wtedy, gdy korzystasz z funkcji wymagającej analizy.

Analityka bez plików cookie

Umami nie identyfikuje kont i respektuje ustawienie Do Not Track.

01

Administrator i kontakt

Administratorem Twoich danych osobowych jest Michał Dados, przedsiębiorca prowadzący jednoosobową działalność gospodarczą, NIP 7123238493, adres: ul. Głowackiego 3/5/35, 20-060 Lublin, Polska („Administrator”).

E-mailmichal.dados@gmail.com
Adresul. Głowackiego 3/5/35, 20-060 Lublin

Administrator nie wyznaczył Inspektora Ochrony Danych. We wszystkich sprawach związanych z prywatnością możesz kontaktować się bezpośrednio na wskazany wyżej adres e-mail.

02

Zakres polityki

Polityka dotyczy strony scrappymeal.com, konta użytkownika i aplikacji ScrappyMeal. Usługa jest przeznaczona dla konsumentów przebywających w Europie, przede wszystkim w Polsce i Europejskim Obszarze Gospodarczym.

ScrappyMeal jest przeznaczony wyłącznie dla osób, które ukończyły 18 lat. Nie zbieramy świadomie danych dzieci. Jeżeli dowiemy się, że konto utworzyła osoba niepełnoletnia, podejmiemy działania zmierzające do usunięcia konta i przypisanych do niego danych.

ScrappyMeal nie jest usługą medyczną ani dietetyczną.

Informacje o kaloriach, makroskładnikach, produktach i sugestiach AI mają charakter pomocniczy i mogą być niedokładne. Nie zastępują diagnozy, leczenia ani indywidualnej porady lekarza lub dietetyka.

Na dzień wejścia w życie tej polityki płatności nie są dostępne. Przed uruchomieniem płatnych planów zaktualizujemy politykę o operatora płatności, dane rozliczeniowe i właściwe okresy przechowywania.

03

Jakie dane przetwarzamy

Konto i logowanie

Identyfikator konta, adres e-mail, imię i nazwisko lub nazwa profilu, zdjęcie profilowe, wybrany sposób logowania, daty utworzenia i aktywności konta, informacje o sesjach oraz zabezpieczeniach konta. Przy logowaniu przez Google otrzymujemy dane udostępnione w ramach wybranego zakresu: co najmniej adres e-mail i podstawowe dane profilu. Hasła i mechanizmy logowania obsługuje Clerk. Administrator nie otrzymuje hasła w postaci jawnej.

Treści zapisane w aplikacji

Przepisy, nazwy i opisy potraw, składniki, wartości odżywcze, instrukcje, źródłowe adresy URL, oceny, ulubione i kolekcje, bloki posiłków, harmonogram, daty planu, listy zakupów, oznaczenia produktów posiadanych w domu oraz szacowane koszty.

Zdjęcia i materiały używane przez AI

Zdjęcia potraw i zawartości lodówki, miniatury importowanych postów, tekst wklejonego przepisu, publiczny adres posta lub strony, publiczny opis posta, obrazy, nagranie pobrane tymczasowo oraz jego transkrypcja. Dane te przetwarzamy tylko wtedy, gdy korzystasz z odpowiedniej funkcji.

Użycie usługi i plany

Rodzaj planu, status dostępu, okres rozliczania limitu, liczba wykorzystanych funkcji, zdarzenia aplikacyjne, identyfikatory operacji i błędy. Token skrótu iPhone jest przechowywany wyłącznie w postaci skrótu kryptograficznego.

Dane zakupowe w ograniczonej becie

Jeżeli indywidualnie udostępnimy funkcję paragonów, mogą to być identyfikator i data paragonu, sklep, kupione produkty, ilości, ceny, rabaty, suma oraz wynik analizy. Integracje kont sklepowych i paragonów nie są obecnie publiczną funkcją dla wszystkich użytkowników.

Dane techniczne i analityczne

Adres IP, data i czas żądania, adres odwiedzonej strony, typ przeglądarki, system operacyjny, rodzaj urządzenia, przybliżony kraj, adres strony odsyłającej, informacje o błędach i bezpieczeństwie oraz anonimowe zdarzenia, takie jak kliknięcie przycisku lub wyświetlenie sekcji.

Kontakt i marketing

Adres e-mail, treść korespondencji, załączniki przekazane dobrowolnie, historia obsługi zgłoszenia, a po uruchomieniu newslettera także treść i czas wyrażenia lub cofnięcia zgody oraz informacje o rezygnacji.

Dane otrzymujemy bezpośrednio od Ciebie, z konta Google, jeżeli wybierzesz takie logowanie, oraz z publicznie dostępnych stron wskazanych przez Ciebie do importu. Nie wpisuj do przepisów ani nazw danych osób trzecich, informacji medycznych, informacji o religii ani innych danych szczególnie chronionych. Nie przesyłaj zdjęć przedstawiających osoby.

Preferencje żywieniowe i historia zakupów mogą pośrednio sugerować informacje o zdrowiu lub przekonaniach. Nie wykorzystujemy ich do rozpoznawania takich cech, reklamy behawioralnej ani profilowania wrażliwego.

04

Cele i podstawy prawne

CelDanePodstawa prawna
Utworzenie konta, logowanie i świadczenie usługikonto, sesja, treści aplikacji, plan i limityart. 6 ust. 1 lit. b RODO: wykonanie umowy
Realizacja funkcji AI i importutekst, URL, obraz, audio, składniki i polecenieart. 6 ust. 1 lit. b RODO: funkcja uruchamiana na żądanie
Obsługa zgłoszeńe-mail i treść korespondencjiart. 6 ust. 1 lit. b lub f RODO: obsługa umowy i uzasadniony interes w komunikacji
Bezpieczeństwo, zapobieganie nadużyciom, egzekwowanie limitów i diagnostykaIP, logi, identyfikatory, zdarzenia i zużycieart. 6 ust. 1 lit. f RODO: ochrona usługi, użytkowników i kosztów
Pomiar skuteczności strony i rozwój produktuanonimowe odsłony, urządzenie, kraj i zdarzeniaart. 6 ust. 1 lit. f RODO: rozwój i statystyka usługi
Newsletter i marketing bezpośrednie-mail, zgoda i rezygnacjaart. 6 ust. 1 lit. a RODO: dobrowolna zgoda
Obrona lub dochodzenie roszczeńdane związane ze sprawąart. 6 ust. 1 lit. f RODO: ochrona praw Administratora i użytkowników
Wykonanie obowiązków prawnychdane wymagane konkretnym przepisemart. 6 ust. 1 lit. c RODO

Podanie danych konta jest dobrowolne, ale konieczne do korzystania z aplikacji. Podanie treści przepisu, listy, zdjęcia lub adresu URL jest dobrowolne; bez niego nie wykonamy wybranej operacji. Zgoda marketingowa jest zawsze opcjonalna i nie wpływa na dostęp do ScrappyMeal.

05

Funkcje AI i import treści

Funkcje AI uruchamiasz samodzielnie. W zależności od funkcji do OpenAI mogą zostać przesłane: treść przepisu, nazwy składników, lista zakupów, dane z paragonu, zdjęcie potrawy lub lodówki, publiczny opis posta, transkrypcja dźwięku i obrazy z posta. OpenAI zwraca m.in. uporządkowany przepis, instrukcje, rozpoznane produkty, szacunki lub analizę.

Zgodnie z zasadami API OpenAI obowiązującymi w dniu publikacji tej polityki dane przesyłane przez API nie są domyślnie używane do trenowania modeli, chyba że właściciel konta API osobno włączy udostępnianie danych. Logi monitorowania nadużyć mogą być przechowywane przez OpenAI do 30 dni.

Import z Instagrama korzysta z Apify. Do Apify przekazywany jest publiczny URL posta, a wynik może obejmować publiczny opis, miniaturę i odnośnik do materiału. Nagranie może zostać tymczasowo pobrane przez serwer ScrappyMeal, aby OpenAI przygotowało transkrypcję i analizę. Nie prosimy o dane logowania do Instagrama.

Pollinations otrzymuje krótki opis kulinarny potrzebny do stworzenia ilustracji przepisu. Nie przekazujemy wraz z nim identyfikatora konta ani adresu e-mail. Nie umieszczaj danych osobowych w nazwach przepisów lub składników.

Wyniki AI mogą zawierać błędy.

Sprawdź składniki, alergeny, ilości, temperatury, terminy przydatności i wartości odżywcze przed zastosowaniem wyniku. AI nie podejmuje wobec Ciebie decyzji wywołujących skutki prawne ani decyzji o podobnie istotnym wpływie.

06

Dostawcy i odbiorcy danych

Nie sprzedajemy danych osobowych. Korzystamy z dostawców, którzy pomagają świadczyć usługę i przetwarzają dane w zakresie wynikającym z ich roli:

Clerk, Inc.

Logowanie, konto, sesje i bezpieczeństwo uwierzytelniania.

Polityka dostawcy

Supabase, Inc.

Baza danych, prywatny magazyn zdjęć i plików oraz logi usługowe.

Polityka dostawcy

Vercel Inc.

Hosting strony i aplikacji, obsługa żądań oraz krótkoterminowe logi techniczne.

Polityka dostawcy

OpenAI

Analiza tekstu, obrazów i dźwięku oraz generowanie odpowiedzi AI.

Polityka dostawcy

Apify Technologies s.r.o.

Pobranie publicznych danych z posta na Instagramie wskazanego do importu.

Polityka dostawcy

Myceli.AI OÜ / Pollinations

Wygenerowanie ilustracji potrawy na podstawie opisu kulinarnego.

Polityka dostawcy

Umami Software, Inc.

Analityka strony bez plików cookie i bez przypisywania zdarzeń do kont użytkowników.

Polityka dostawcy

Google

Logowanie Google oraz obsługa poczty e-mail Administratora.

Polityka dostawcy

Możemy też korzystać z dostawców infrastruktury VPS i usług technicznych w zakresie niezbędnym do utrzymania ograniczonych procesów administracyjnych. Dostęp tych procesów do bazy jest ograniczony do konkretnych operacji przez chronione API.

Dane mogą zostać udostępnione organom publicznym tylko wtedy, gdy wymaga tego prawo, oraz profesjonalnym doradcom, jeżeli jest to niezbędne do ochrony praw lub spełnienia obowiązków prawnych.

07

Transfery poza Europejski Obszar Gospodarczy

Część dostawców ma siedzibę lub podwykonawców w Stanach Zjednoczonych i innych państwach poza EOG. Dotyczy to w szczególności Clerk, Vercel, OpenAI, Supabase i Umami, a w zależności od wybranego modelu lub infrastruktury także Pollinations.

Jeżeli dane są przekazywane poza EOG, korzystamy z mechanizmów dopuszczonych przez RODO: decyzji Komisji Europejskiej stwierdzającej odpowiedni stopień ochrony, w tym EU–US Data Privacy Framework wobec certyfikowanych podmiotów, albo standardowych klauzul umownych Komisji Europejskiej wraz z odpowiednimi środkami uzupełniającymi.

Możesz poprosić nas e-mailem o więcej informacji o stosowanych zabezpieczeniach lub o kopię właściwych postanowień dotyczących transferu, z wyłączeniem informacji poufnych.

08

Jak długo przechowujemy dane

Stosujemy różne okresy zależnie od celu. Usunięcie konta oznacza usunięcie danych z aktywnych systemów bezpośrednio po wykonaniu zweryfikowanego żądania. Pozostałości w zabezpieczonych kopiach technicznych nie są dalej aktywnie używane i są nadpisywane w zwykłym cyklu dostawcy.

KategoriaOkres
Konto oraz przepisy, plany, listy i zdjęciaDo usunięcia konta albo wcześniejszego usunięcia danej treści.
Dane uwierzytelniania w ClerkDo usunięcia konta; techniczne kopie są usuwane zgodnie z cyklem retencji Clerk.
Zapytania API OpenAIPrzetwarzane na potrzeby odpowiedzi; logi monitorowania nadużyć do 30 dni, chyba że prawo wymaga dłużej.
Dane pośrednie importu w ApifyZależnie od planu i ustawień konta; dla ostatnich nienazwanych uruchomień bezpłatnego planu przez maksymalnie 4 miesiące. Możemy usuwać je wcześniej.
Liczniki użycia i zdarzenia aplikacyjneDo usunięcia konta; logi bezpieczeństwa i audytu do 12 miesięcy, chyba że są potrzebne do wyjaśnienia incydentu.
Logi Vercel i SupabaseZależnie od bieżącego planu od kilku godzin do maksymalnie 30 dni, o ile nie są niezbędne przy incydencie.
Anonimowe statystyki UmamiDo 12 miesięcy, a następnie usuwane lub agregowane w sposób, który nie pozwala zidentyfikować użytkownika.
Korespondencja dotycząca pomocy technicznej12 miesięcy od zamknięcia sprawy; istotne fragmenty dłużej wyłącznie, gdy są potrzebne do obrony roszczeń.
NewsletterDo cofnięcia zgody; dowód zgody i rezygnacji do 3 lat od jej cofnięcia.
Dane niezbędne do roszczeńDo końca właściwego okresu przedawnienia, nie dłużej niż 6 lat, chyba że postępowanie trwa dłużej.
Kopie zapasowe i kopie techniczneWyłączone z normalnego użycia i nadpisywane w cyklach dostawców, co do zasady nie dłużej niż 90 dni.

Możesz samodzielnie usunąć konto w aplikacji, wybierając Profil, następnie Konto i Usuń konto. Operacja wymaga jednoznacznego potwierdzenia, a Clerk może poprosić o ponowne potwierdzenie tożsamości. Po zakończeniu dane z aktywnych systemów, powiązane pliki, konto Clerk i aktywne sesje zostaną usunięte. Jeżeli nie możesz się zalogować lub funkcja nie działa, napisz z adresu przypisanego do konta na michal.dados@gmail.com z tematem „Usunięcie konta ScrappyMeal”.

09

Pliki cookie i analityka

ScrappyMeal używa niezbędnych plików cookie lub podobnych tokenów sesyjnych Clerk, aby umożliwić logowanie, utrzymać bezpieczną sesję i chronić konto. Są konieczne do działania funkcji konta, dlatego nie wymagamy zgody na ich użycie.

Do statystyk korzystamy z Umami Cloud. Aktualna konfiguracja nie używa analitycznych plików cookie ani technik tworzenia odcisku urządzenia i nie zapisuje identyfikatora konta. Rejestrowane są anonimowe odsłony i zdarzenia, adres strony odsyłającej, rodzaj urządzenia, przeglądarka, system operacyjny i przybliżony kraj. Jeżeli przeglądarka wysyła sygnał Do Not Track, Umami go respektuje.

Nie używamy obecnie reklamowych plików cookie ani narzędzi do śledzenia użytkownika pomiędzy różnymi serwisami. Jeżeli w przyszłości wdrożymy technologię wymagającą zgody, nie uruchomimy jej przed wyborem użytkownika i zapewnimy możliwość późniejszej zmiany decyzji.

10

Twoje prawa

W zależności od podstawy i okoliczności przetwarzania masz prawo do:

  • dostępu do danych i otrzymania ich kopii
  • sprostowania nieprawidłowych danych
  • usunięcia danych
  • ograniczenia przetwarzania
  • przenoszenia danych dostarczonych na podstawie zgody lub umowy
  • sprzeciwu wobec przetwarzania opartego na uzasadnionym interesie
  • cofnięcia zgody w dowolnym momencie
  • wniesienia skargi do organu nadzorczego

Cofnięcie zgody nie wpływa na zgodność z prawem wcześniejszego przetwarzania. Sprzeciw wobec marketingu bezpośredniego uwzględniamy bez dalszej oceny.

Aby skorzystać z prawa, napisz na michal.dados@gmail.com. Odpowiemy bez zbędnej zwłoki, co do zasady w ciągu miesiąca. Jeżeli sprawa będzie złożona, możemy przedłużyć termin o kolejne dwa miesiące i poinformujemy Cię o przyczynie.

Skargę możesz złożyć do Prezesa Urzędu Ochrony Danych Osobowych, ul. Stanisława Moniuszki 1A, 00-014 Warszawa, przez stronę uodo.gov.pl. Jeżeli mieszkasz w innym państwie EOG, możesz również skontaktować się z właściwym organem ochrony danych w swoim kraju.

11

Bezpieczeństwo

Stosujemy środki odpowiednie do charakteru usługi, w tym szyfrowanie transmisji, kontrolę dostępu, uwierzytelnianie przez Clerk, prywatny magazyn plików, izolację danych użytkowników, Row Level Security w Supabase, serwerową kontrolę uprawnień oraz ograniczone operacyjnie API dla procesów zewnętrznych.

Dostęp administracyjny jest ograniczony do osób i procesów, które go potrzebują. Rejestrujemy wybrane działania administracyjne i incydenty, aby wykrywać nadużycia i wyjaśniać problemy bezpieczeństwa.

Żaden system nie gwarantuje całkowitego bezpieczeństwa. Chroń dane logowania, nie udostępniaj tokenów skrótu i poinformuj nas niezwłocznie, jeżeli podejrzewasz przejęcie konta lub nieuprawniony dostęp.

12

Zmiany polityki

Możemy aktualizować politykę, gdy zmienią się funkcje, dostawcy lub przepisy. Zawsze podamy nową datę obowiązywania. O istotnych zmianach wpływających na Twoje prawa lub sposób wykorzystywania danych poinformujemy dodatkowo w aplikacji albo e-mailem, jeżeli będzie to właściwe.

Przed uruchomieniem płatności, publicznych integracji kont sklepowych, nowych narzędzi marketingowych albo przetwarzania nowych kategorii danych zaktualizujemy tę politykę. Jeżeli będzie to wymagane, poprosimy o odpowiednią zgodę.

Pytania o prywatność

Napisz bezpośrednio do Administratora.

michal.dados@gmail.com