Treści prywatne domyślnie
Przepisy, plany, listy i zdjęcia nie są publikowane innym użytkownikom.
AI działa na Twoje żądanie
Dane trafiają do modeli tylko wtedy, gdy korzystasz z funkcji wymagającej analizy.
Analityka bez plików cookie
Umami nie identyfikuje kont i respektuje ustawienie Do Not Track.
01
Administrator i kontakt
Administratorem Twoich danych osobowych jest Michał Dados, przedsiębiorca prowadzący jednoosobową działalność gospodarczą, NIP 7123238493, adres: ul. Głowackiego 3/5/35, 20-060 Lublin, Polska („Administrator”).
Administrator nie wyznaczył Inspektora Ochrony Danych. We wszystkich sprawach związanych z prywatnością możesz kontaktować się bezpośrednio na wskazany wyżej adres e-mail.
02
Zakres polityki
Polityka dotyczy strony scrappymeal.com, konta użytkownika i aplikacji ScrappyMeal. Usługa jest przeznaczona dla konsumentów przebywających w Europie, przede wszystkim w Polsce i Europejskim Obszarze Gospodarczym.
ScrappyMeal jest przeznaczony wyłącznie dla osób, które ukończyły 18 lat. Nie zbieramy świadomie danych dzieci. Jeżeli dowiemy się, że konto utworzyła osoba niepełnoletnia, podejmiemy działania zmierzające do usunięcia konta i przypisanych do niego danych.
ScrappyMeal nie jest usługą medyczną ani dietetyczną.
Informacje o kaloriach, makroskładnikach, produktach i sugestiach AI mają charakter pomocniczy i mogą być niedokładne. Nie zastępują diagnozy, leczenia ani indywidualnej porady lekarza lub dietetyka.
Na dzień wejścia w życie tej polityki płatności nie są dostępne. Przed uruchomieniem płatnych planów zaktualizujemy politykę o operatora płatności, dane rozliczeniowe i właściwe okresy przechowywania.
03
Jakie dane przetwarzamy
Konto i logowanie
Identyfikator konta, adres e-mail, imię i nazwisko lub nazwa profilu, zdjęcie profilowe, wybrany sposób logowania, daty utworzenia i aktywności konta, informacje o sesjach oraz zabezpieczeniach konta. Przy logowaniu przez Google otrzymujemy dane udostępnione w ramach wybranego zakresu: co najmniej adres e-mail i podstawowe dane profilu. Hasła i mechanizmy logowania obsługuje Clerk. Administrator nie otrzymuje hasła w postaci jawnej.
Treści zapisane w aplikacji
Przepisy, nazwy i opisy potraw, składniki, wartości odżywcze, instrukcje, źródłowe adresy URL, oceny, ulubione i kolekcje, bloki posiłków, harmonogram, daty planu, listy zakupów, oznaczenia produktów posiadanych w domu oraz szacowane koszty.
Zdjęcia i materiały używane przez AI
Zdjęcia potraw i zawartości lodówki, miniatury importowanych postów, tekst wklejonego przepisu, publiczny adres posta lub strony, publiczny opis posta, obrazy, nagranie pobrane tymczasowo oraz jego transkrypcja. Dane te przetwarzamy tylko wtedy, gdy korzystasz z odpowiedniej funkcji.
Użycie usługi i plany
Rodzaj planu, status dostępu, okres rozliczania limitu, liczba wykorzystanych funkcji, zdarzenia aplikacyjne, identyfikatory operacji i błędy. Token skrótu iPhone jest przechowywany wyłącznie w postaci skrótu kryptograficznego.
Dane zakupowe w ograniczonej becie
Jeżeli indywidualnie udostępnimy funkcję paragonów, mogą to być identyfikator i data paragonu, sklep, kupione produkty, ilości, ceny, rabaty, suma oraz wynik analizy. Integracje kont sklepowych i paragonów nie są obecnie publiczną funkcją dla wszystkich użytkowników.
Dane techniczne i analityczne
Adres IP, data i czas żądania, adres odwiedzonej strony, typ przeglądarki, system operacyjny, rodzaj urządzenia, przybliżony kraj, adres strony odsyłającej, informacje o błędach i bezpieczeństwie oraz anonimowe zdarzenia, takie jak kliknięcie przycisku lub wyświetlenie sekcji.
Kontakt i marketing
Adres e-mail, treść korespondencji, załączniki przekazane dobrowolnie, historia obsługi zgłoszenia, a po uruchomieniu newslettera także treść i czas wyrażenia lub cofnięcia zgody oraz informacje o rezygnacji.
Dane otrzymujemy bezpośrednio od Ciebie, z konta Google, jeżeli wybierzesz takie logowanie, oraz z publicznie dostępnych stron wskazanych przez Ciebie do importu. Nie wpisuj do przepisów ani nazw danych osób trzecich, informacji medycznych, informacji o religii ani innych danych szczególnie chronionych. Nie przesyłaj zdjęć przedstawiających osoby.
Preferencje żywieniowe i historia zakupów mogą pośrednio sugerować informacje o zdrowiu lub przekonaniach. Nie wykorzystujemy ich do rozpoznawania takich cech, reklamy behawioralnej ani profilowania wrażliwego.
04
Cele i podstawy prawne
| Cel | Dane | Podstawa prawna |
|---|---|---|
| Utworzenie konta, logowanie i świadczenie usługi | konto, sesja, treści aplikacji, plan i limity | art. 6 ust. 1 lit. b RODO: wykonanie umowy |
| Realizacja funkcji AI i importu | tekst, URL, obraz, audio, składniki i polecenie | art. 6 ust. 1 lit. b RODO: funkcja uruchamiana na żądanie |
| Obsługa zgłoszeń | e-mail i treść korespondencji | art. 6 ust. 1 lit. b lub f RODO: obsługa umowy i uzasadniony interes w komunikacji |
| Bezpieczeństwo, zapobieganie nadużyciom, egzekwowanie limitów i diagnostyka | IP, logi, identyfikatory, zdarzenia i zużycie | art. 6 ust. 1 lit. f RODO: ochrona usługi, użytkowników i kosztów |
| Pomiar skuteczności strony i rozwój produktu | anonimowe odsłony, urządzenie, kraj i zdarzenia | art. 6 ust. 1 lit. f RODO: rozwój i statystyka usługi |
| Newsletter i marketing bezpośredni | e-mail, zgoda i rezygnacja | art. 6 ust. 1 lit. a RODO: dobrowolna zgoda |
| Obrona lub dochodzenie roszczeń | dane związane ze sprawą | art. 6 ust. 1 lit. f RODO: ochrona praw Administratora i użytkowników |
| Wykonanie obowiązków prawnych | dane wymagane konkretnym przepisem | art. 6 ust. 1 lit. c RODO |
Podanie danych konta jest dobrowolne, ale konieczne do korzystania z aplikacji. Podanie treści przepisu, listy, zdjęcia lub adresu URL jest dobrowolne; bez niego nie wykonamy wybranej operacji. Zgoda marketingowa jest zawsze opcjonalna i nie wpływa na dostęp do ScrappyMeal.
05
Funkcje AI i import treści
Funkcje AI uruchamiasz samodzielnie. W zależności od funkcji do OpenAI mogą zostać przesłane: treść przepisu, nazwy składników, lista zakupów, dane z paragonu, zdjęcie potrawy lub lodówki, publiczny opis posta, transkrypcja dźwięku i obrazy z posta. OpenAI zwraca m.in. uporządkowany przepis, instrukcje, rozpoznane produkty, szacunki lub analizę.
Zgodnie z zasadami API OpenAI obowiązującymi w dniu publikacji tej polityki dane przesyłane przez API nie są domyślnie używane do trenowania modeli, chyba że właściciel konta API osobno włączy udostępnianie danych. Logi monitorowania nadużyć mogą być przechowywane przez OpenAI do 30 dni.
Import z Instagrama korzysta z Apify. Do Apify przekazywany jest publiczny URL posta, a wynik może obejmować publiczny opis, miniaturę i odnośnik do materiału. Nagranie może zostać tymczasowo pobrane przez serwer ScrappyMeal, aby OpenAI przygotowało transkrypcję i analizę. Nie prosimy o dane logowania do Instagrama.
Pollinations otrzymuje krótki opis kulinarny potrzebny do stworzenia ilustracji przepisu. Nie przekazujemy wraz z nim identyfikatora konta ani adresu e-mail. Nie umieszczaj danych osobowych w nazwach przepisów lub składników.
Wyniki AI mogą zawierać błędy.
Sprawdź składniki, alergeny, ilości, temperatury, terminy przydatności i wartości odżywcze przed zastosowaniem wyniku. AI nie podejmuje wobec Ciebie decyzji wywołujących skutki prawne ani decyzji o podobnie istotnym wpływie.
06
Dostawcy i odbiorcy danych
Nie sprzedajemy danych osobowych. Korzystamy z dostawców, którzy pomagają świadczyć usługę i przetwarzają dane w zakresie wynikającym z ich roli:
Vercel Inc.
Hosting strony i aplikacji, obsługa żądań oraz krótkoterminowe logi techniczne.
Polityka dostawcyApify Technologies s.r.o.
Pobranie publicznych danych z posta na Instagramie wskazanego do importu.
Polityka dostawcyMyceli.AI OÜ / Pollinations
Wygenerowanie ilustracji potrawy na podstawie opisu kulinarnego.
Polityka dostawcyUmami Software, Inc.
Analityka strony bez plików cookie i bez przypisywania zdarzeń do kont użytkowników.
Polityka dostawcyMożemy też korzystać z dostawców infrastruktury VPS i usług technicznych w zakresie niezbędnym do utrzymania ograniczonych procesów administracyjnych. Dostęp tych procesów do bazy jest ograniczony do konkretnych operacji przez chronione API.
Dane mogą zostać udostępnione organom publicznym tylko wtedy, gdy wymaga tego prawo, oraz profesjonalnym doradcom, jeżeli jest to niezbędne do ochrony praw lub spełnienia obowiązków prawnych.
07
Transfery poza Europejski Obszar Gospodarczy
Część dostawców ma siedzibę lub podwykonawców w Stanach Zjednoczonych i innych państwach poza EOG. Dotyczy to w szczególności Clerk, Vercel, OpenAI, Supabase i Umami, a w zależności od wybranego modelu lub infrastruktury także Pollinations.
Jeżeli dane są przekazywane poza EOG, korzystamy z mechanizmów dopuszczonych przez RODO: decyzji Komisji Europejskiej stwierdzającej odpowiedni stopień ochrony, w tym EU–US Data Privacy Framework wobec certyfikowanych podmiotów, albo standardowych klauzul umownych Komisji Europejskiej wraz z odpowiednimi środkami uzupełniającymi.
Możesz poprosić nas e-mailem o więcej informacji o stosowanych zabezpieczeniach lub o kopię właściwych postanowień dotyczących transferu, z wyłączeniem informacji poufnych.
08
Jak długo przechowujemy dane
Stosujemy różne okresy zależnie od celu. Usunięcie konta oznacza usunięcie danych z aktywnych systemów bezpośrednio po wykonaniu zweryfikowanego żądania. Pozostałości w zabezpieczonych kopiach technicznych nie są dalej aktywnie używane i są nadpisywane w zwykłym cyklu dostawcy.
| Kategoria | Okres |
|---|---|
| Konto oraz przepisy, plany, listy i zdjęcia | Do usunięcia konta albo wcześniejszego usunięcia danej treści. |
| Dane uwierzytelniania w Clerk | Do usunięcia konta; techniczne kopie są usuwane zgodnie z cyklem retencji Clerk. |
| Zapytania API OpenAI | Przetwarzane na potrzeby odpowiedzi; logi monitorowania nadużyć do 30 dni, chyba że prawo wymaga dłużej. |
| Dane pośrednie importu w Apify | Zależnie od planu i ustawień konta; dla ostatnich nienazwanych uruchomień bezpłatnego planu przez maksymalnie 4 miesiące. Możemy usuwać je wcześniej. |
| Liczniki użycia i zdarzenia aplikacyjne | Do usunięcia konta; logi bezpieczeństwa i audytu do 12 miesięcy, chyba że są potrzebne do wyjaśnienia incydentu. |
| Logi Vercel i Supabase | Zależnie od bieżącego planu od kilku godzin do maksymalnie 30 dni, o ile nie są niezbędne przy incydencie. |
| Anonimowe statystyki Umami | Do 12 miesięcy, a następnie usuwane lub agregowane w sposób, który nie pozwala zidentyfikować użytkownika. |
| Korespondencja dotycząca pomocy technicznej | 12 miesięcy od zamknięcia sprawy; istotne fragmenty dłużej wyłącznie, gdy są potrzebne do obrony roszczeń. |
| Newsletter | Do cofnięcia zgody; dowód zgody i rezygnacji do 3 lat od jej cofnięcia. |
| Dane niezbędne do roszczeń | Do końca właściwego okresu przedawnienia, nie dłużej niż 6 lat, chyba że postępowanie trwa dłużej. |
| Kopie zapasowe i kopie techniczne | Wyłączone z normalnego użycia i nadpisywane w cyklach dostawców, co do zasady nie dłużej niż 90 dni. |
Możesz samodzielnie usunąć konto w aplikacji, wybierając Profil, następnie Konto i Usuń konto. Operacja wymaga jednoznacznego potwierdzenia, a Clerk może poprosić o ponowne potwierdzenie tożsamości. Po zakończeniu dane z aktywnych systemów, powiązane pliki, konto Clerk i aktywne sesje zostaną usunięte. Jeżeli nie możesz się zalogować lub funkcja nie działa, napisz z adresu przypisanego do konta na michal.dados@gmail.com z tematem „Usunięcie konta ScrappyMeal”.
10
Twoje prawa
W zależności od podstawy i okoliczności przetwarzania masz prawo do:
- dostępu do danych i otrzymania ich kopii
- sprostowania nieprawidłowych danych
- usunięcia danych
- ograniczenia przetwarzania
- przenoszenia danych dostarczonych na podstawie zgody lub umowy
- sprzeciwu wobec przetwarzania opartego na uzasadnionym interesie
- cofnięcia zgody w dowolnym momencie
- wniesienia skargi do organu nadzorczego
Cofnięcie zgody nie wpływa na zgodność z prawem wcześniejszego przetwarzania. Sprzeciw wobec marketingu bezpośredniego uwzględniamy bez dalszej oceny.
Aby skorzystać z prawa, napisz na michal.dados@gmail.com. Odpowiemy bez zbędnej zwłoki, co do zasady w ciągu miesiąca. Jeżeli sprawa będzie złożona, możemy przedłużyć termin o kolejne dwa miesiące i poinformujemy Cię o przyczynie.
Skargę możesz złożyć do Prezesa Urzędu Ochrony Danych Osobowych, ul. Stanisława Moniuszki 1A, 00-014 Warszawa, przez stronę uodo.gov.pl. Jeżeli mieszkasz w innym państwie EOG, możesz również skontaktować się z właściwym organem ochrony danych w swoim kraju.
11
Bezpieczeństwo
Stosujemy środki odpowiednie do charakteru usługi, w tym szyfrowanie transmisji, kontrolę dostępu, uwierzytelnianie przez Clerk, prywatny magazyn plików, izolację danych użytkowników, Row Level Security w Supabase, serwerową kontrolę uprawnień oraz ograniczone operacyjnie API dla procesów zewnętrznych.
Dostęp administracyjny jest ograniczony do osób i procesów, które go potrzebują. Rejestrujemy wybrane działania administracyjne i incydenty, aby wykrywać nadużycia i wyjaśniać problemy bezpieczeństwa.
Żaden system nie gwarantuje całkowitego bezpieczeństwa. Chroń dane logowania, nie udostępniaj tokenów skrótu i poinformuj nas niezwłocznie, jeżeli podejrzewasz przejęcie konta lub nieuprawniony dostęp.
12
Zmiany polityki
Możemy aktualizować politykę, gdy zmienią się funkcje, dostawcy lub przepisy. Zawsze podamy nową datę obowiązywania. O istotnych zmianach wpływających na Twoje prawa lub sposób wykorzystywania danych poinformujemy dodatkowo w aplikacji albo e-mailem, jeżeli będzie to właściwe.
Przed uruchomieniem płatności, publicznych integracji kont sklepowych, nowych narzędzi marketingowych albo przetwarzania nowych kategorii danych zaktualizujemy tę politykę. Jeżeli będzie to wymagane, poprosimy o odpowiednią zgodę.