1. Администратор на данните
Наименование: Biocode / NutriPlan
Уебсайт: biocode.website
Имейл за поверителност: privacy@biocode.website
Приложение: NutriPlan — com.biocode.nutriplan
2. Каква информация събираме
2.1 Данни, предоставени от вас (здравни данни — чл. 9 GDPR)
- Възраст, пол, ръст, тегло, целево тегло
- Хранителни навици, алергии, непоносимости
- Медицински състояния, приемани медикаменти (по избор)
- Ниво на активност, цели за здравето
- Ежедневни проверки: сън, хидратация, настроение
- Снимка на профила (аватар) — по избор
2.2 Данни за акаунт
- Имейл адрес и публично потребителско име при вход с Google/имейл
- Firebase Auth UID за идентификация
2.3 Технически данни
- Версия на приложението, тип устройство (за съвместимост)
- Cloudflare Workers logs (анонимизирани IP адреси, без профилиране)
2.4 Данни, които НЕ събираме
- ❌ Точна GPS локация
- ❌ Достъп до контакти, SMS или обаждания
- ❌ Рекламни идентификатори
- ❌ Данни от трети страни за реклама
3. Как използваме данните
| Цел | Правно основание |
|---|---|
| Изготвяне на персонализиран хранителен план | Изпълнение на договор (чл. 6(1)(б) GDPR) |
| Обработка на здравни данни за анализ | Изричен съгласие (чл. 9(2)(а) GDPR) |
| Изпращане на нотификации за напомняния | Съгласие |
| Подобряване на AI моделите (анонимизирано) | Легитимен интерес (чл. 6(1)(е) GDPR) |
| Съхранение на резервно копие (Google Drive) | Съгласие |
4. Споделяне на данни с трети страни
OpenAI / Google Gemini: Здравните ви данни се изпращат на AI доставчика единствено за генериране на вашия план. Данните се обработват за конкретната заявка и не се използват за тренинг на модели (при API достъп).
Google Firebase: Автентикация и синхронизация на профил.
Cloudflare: Хостинг на уеб услугата и Workers backend.
НЕ продаваме, НЕ отдаваме под наем и НЕ разкриваме данните ви на рекламодатели или брокери на данни.
5. Съхранение и сигурност
- Данните се съхраняват в криптирана Cloudflare KV база, достъпна само с вашия Firebase UID
- Местно (на устройството):
localStorageв изолираното пространство на приложението - Предаването на данни използва HTTPS/TLS
- Период на съхранение: до изтриване на акаунта + 30 дни (технически резервни копия)
6. Вашите права (GDPR)
- Право на достъп: можете да поискате копие на всичките си данни
- Право на коригиране: актуализирайте данните директно от приложението
- Право на изтриване ("право да бъдеш забравен"): изпратете заявка на privacy@biocode.website — изтриваме в рамките на 30 дни
- Право на оттегляне на съгласие: можете да оттеглите съгласието за нотификации от настройките на телефона по всяко време
- Право на преносимост: данните са достъпни в JSON формат при поискване
- Право на жалба: до Комисията за защита на личните данни (КЗЛД), София
7. Разрешения на приложението (Android)
| Разрешение | Причина | Задължително |
|---|---|---|
| POST_NOTIFICATIONS | Изпращане на напомняния за хранене и сън | По избор |
| SCHEDULE_EXACT_ALARM | Точно планиране на нотификациите | По избор |
| VIBRATE / WAKE_LOCK | Вибрация при нотификация | По избор |
| RECEIVE_BOOT_COMPLETED | Пренасрочване на напомняния след рестарт | По избор |
| Галерия / снимки | Качване на снимка за профил (по ваш избор) | По избор |
Приложението НЕ изисква достъп до GPS локация, контакти, SMS, микрофон или камера без ваше активно действие.
8. Непълнолетни
Услугата е предназначена за лица над 13 години. Потребители между 13 и 18 години трябва да имат съгласието на родител или настойник. Лица под 13 години не могат да ползват приложението. Ако разберем, че сме събрали данни на дете под 13 г., незабавно ги изтриваме.
9. Нотификации
Приложението може да изпраща локални напомняния (без интернет) чрез Android Notification system. Тези нотификации:
- Не съдържат рекламно съдържание
- Могат да бъдат изключени по всяко време от Настройки → Приложения → NutriPlan → Известия
- Използват системния звук за известия, избран от вас в настройките на телефона
10. Бисквитки и локално съхранение
Приложението не използва бисквитки за реклама. Използва localStorage и sessionStorage в рамките на устройството ви единствено за съхранение на плана и профила ви локално (офлайн достъп).
11. Промени в политиката
При съществени промени ще ви уведомим чрез известие в приложението. Актуалната версия е винаги достъпна на biocode.website/privacy-policy.html. Продължаването на ползването на приложението след промяна се счита за приемане.
12. Контакт
За въпроси относно поверителността: privacy@biocode.website
Молби за изтриване на данни: privacy@biocode.website (отговор до 30 дни)