Datenschutzerklärung

Wie wir deine personenbezogenen Daten – einschließlich Gesundheitsdaten – in der MealME-App und auf dieser Website verarbeiten.

Zuletzt aktualisiert: 25. Juli 2026

Kurzfassung. MealME verarbeitet besonders sensible Gesundheitsdaten (Art. 9 DSGVO) nur mit deiner ausdrücklichen Einwilligung. Wir verkaufen keine Daten und betreiben keine personalisierte Werbung. Eine optionale, pseudonyme Nutzungsanalyse erfolgt in der EU/im EWR nur mit deiner Einwilligung und ist jederzeit abschaltbar. Dein Konto samt Daten kannst du jederzeit löschen.

1. Verantwortlicher

Verantwortlich für die Datenverarbeitung im Sinne der Datenschutz-Grundverordnung (DSGVO) ist:

Frederik Richter
Dunzerstr. 24
63739 Aschaffenburg
E-Mail: privacy@mealme.cloud

Bei Fragen zum Datenschutz erreichst du uns jederzeit unter der oben genannten Adresse.

2. Welche Daten wir verarbeiten

Konto & Authentifizierung

E-Mail-Adresse und Anmeldedaten; bei „Mit Apple anmelden" eine von Apple bereitgestellte Kennung sowie ggf. Name/E-Mail (auch in anonymisierter Relay-Form).

Profil & Ziele

Alter bzw. Geburtsjahr, Geschlecht, Größe, Gewicht, Aktivitätsniveau und dein Ziel (Abnehmen, Halten, Aufbau) zur Berechnung deines Kalorien- und Makroziels.

Gesundheits- & Fitnessdaten

Gewichtsverlauf, Körperfettanteil, Hydration, Schritte, Workouts und verbrannte Kalorien – teils manuell, teils über Apple Health bzw. Health Connect (nur mit deiner Freigabe).

Ernährungs- & Nutzungsdaten

Mahlzeiten- und Lebensmitteleinträge, selbst erstellte Lebensmittel/Rezepte, Essenspläne, Einkaufslisten und (bei geteilten Listen) Mitgliedschaften.

Fotos

Mahlzeitenfotos (zur KI-Analyse) und optionale Fortschrittsfotos (in deinem privaten Speicherbereich).

Kauf- & Abodaten

Status deines MealME-Pro-Abos über RevenueCat sowie den Apple App Store, Google Play oder Stripe bei Käufen in der Web-App. Karten- und Zahlungsdaten eines Web-Kaufs werden direkt von Stripe verarbeitet; wir erhalten keine vollständigen Kartendaten.

Geräte- & technische Daten

Gerätetyp, Betriebssystemversion, App-Sprache/-Region und technische Protokolle zur Fehlerbehebung und Missbrauchsabwehr. Dazu gehören Absturz- und Fehlerberichte (Fehlermeldung samt technischem Ablaufprotokoll/„Stacktrace", App-Version, Betriebssystemversion, Gerätemodell, Zeitpunkt); sie enthalten keine Gesundheitsdaten und keine IP-Adresse.

Nutzungs- & Analysedaten (App)

Pseudonyme Nutzungsereignisse und technische Felder zur Verbesserung der App (nur mit Einwilligung in der EU/im EWR; Details siehe Abschnitt „App-Analyse“).

3. Zwecke & Rechtsgrundlagen

ZweckRechtsgrundlage (DSGVO)
Bereitstellung von Konto und KernfunktionenArt. 6 Abs. 1 lit. b (Vertrag)
Verarbeitung von GesundheitsdatenArt. 9 Abs. 2 lit. a (ausdrückliche Einwilligung)
KI-Analyse von Fotos & RezeptenArt. 6 Abs. 1 lit. b und Art. 9 Abs. 2 lit. a
Abo-Verwaltung & KaufabwicklungArt. 6 Abs. 1 lit. b
Sicherheit, Stabilität, Missbrauchsabwehr (inkl. Absturz- und Fehlerberichte)Art. 6 Abs. 1 lit. f (berechtigtes Interesse)
Erfüllung rechtlicher PflichtenArt. 6 Abs. 1 lit. c
App-Nutzungsanalyse (Firebase Analytics)EU/EWR, UK, CH, BR: Art. 6 Abs. 1 lit. a i. V. m. § 25 Abs. 1 TDDDG (Einwilligung); übrige Regionen: Art. 6 Abs. 1 lit. f bzw. lokales Recht (mit Widerspruch)

Du kannst eine erteilte Einwilligung jederzeit mit Wirkung für die Zukunft widerrufen.

4. Gesundheitsdaten (Art. 9 DSGVO)

Gewicht, Körperfett, Hydration sowie Aktivitäts- und Fitnesswerte sind Gesundheitsdaten und damit „besondere Kategorien personenbezogener Daten". Wir verarbeiten sie ausschließlich auf Grundlage deiner ausdrücklichen Einwilligung und nur, um dir die von dir gewünschten Funktionen bereitzustellen. Die Apple-Health-/Google-Fit-Anbindung ist optional; alle Kernfunktionen sind auch ohne sie nutzbar. Daten aus Apple Health werden nur mit deiner ausdrücklichen Freigabe gelesen und nicht zu Werbezwecken verwendet.

5. KI-Verarbeitung

Für die KI-Mahlzeitenerkennung und Rezepterstellung werden die von dir bereitgestellten Inhalte (z. B. Fotos, Zutatenlisten oder Links) an unseren KI-Dienst OpenAI (Modell GPT-4.1 mini) übermittelt und dort verarbeitet, um Zutaten, Portionen und Nährwerte zu schätzen. Als Ausfallsicherung kann ergänzend Google Gemini genutzt werden. Die Ergebnisse sind Schätzungen, die du vor dem Speichern prüfen und anpassen kannst. Die Verarbeitung erfolgt über abgesicherte Server-Funktionen; die übermittelten Inhalte werden dort nicht über die Analyse hinaus gespeichert.

Sprach-Eingabe („Diktieren"). Wenn du Mahlzeiten per Sprache erfasst, nimmt die App über das Mikrofon deine Spracheingabe auf und lässt sie durch die Spracherkennung von Apple in Text umwandeln; dabei können die Audiodaten von Apple verarbeitet werden (ggf. auf Servern von Apple). Nur der so erzeugte Text wird anschließend – wie eine normale Texteingabe – an den KI-Dienst übermittelt. Die App selbst speichert keine Audioaufnahmen.

KI-Verbesserung (optional, nur mit deiner Einwilligung). Wenn du in den Einstellungen zustimmst, speichern wir dein Mahlzeitenfoto sowie die KI-Schätzung und deine Korrektur, um die Erkennungsgenauigkeit zu verbessern (z. B. Kalibrierung, Modell-Feinabstimmung). Diese Daten werden pseudonymisiert (ohne direkten Personenbezug im Trainingsdatensatz, EXIF-/Standortdaten entfernt) in der EU gespeichert, ausschließlich intern zur Produktverbesserung genutzt und nicht verkauft. Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO (Einwilligung). Du kannst die Einwilligung jederzeit in den Einstellungen widerrufen; bei Kontolöschung werden auch diese Daten gelöscht.

6. Empfänger & Auftragsverarbeiter

Wir geben Daten nur an sorgfältig ausgewählte Dienstleister weiter, die in unserem Auftrag und auf Grundlage von Auftragsverarbeitungsverträgen tätig sind:

AnbieterZweck
Google Ireland Ltd. / Google LLC (Firebase)Authentifizierung, Datenbank, Speicher, Server-Funktionen
OpenAI, L.L.C. (GPT-4.1 mini API)KI-Analyse von Fotos & Rezepten (primär)
Google (Gemini-API)KI-Analyse von Fotos & Rezepten (Fallback)
RevenueCat, Inc.Verwaltung der Abos
Stripe Payments Europe, Ltd. / Stripe, Inc.Zahlungsabwicklung und Kundenportal für Web-Abos
Google LLC (Google Play)Google Play purchases and Health Connect (device-side)
Apple Inc.App-Store-Käufe, „Mit Apple anmelden", Apple Health (geräteseitig), Spracherkennung (Diktat)
Typesense (Suche)Suche in der Lebensmitteldatenbank
Functional Software, Inc. (Sentry)Absturz- und Fehlerdiagnose der App (EU-Datenregion, Frankfurt am Main)
Hostinger International Ltd.Hosting dieser Website
Google Ireland Ltd. / Google LLC (Firebase Analytics)Pseudonyme App-Nutzungsanalyse (nur mit Einwilligung bzw. ohne Widerspruch)

Wir verkaufen keine personenbezogenen Daten und geben sie nicht für fremde Werbung weiter.

7. Drittlandübermittlung

Unsere Datenbank (Firebase Firestore) und unser Datei-Speicher (Firebase Storage) werden in der Europäischen Union betrieben (Firestore in der Region „europe-west3"/Frankfurt am Main, Datei-Speicher in der EU-Multiregion); diese Daten verbleiben in der EU. Einige andere Dienste verarbeiten Daten außerhalb der EU bzw. in den USA – insbesondere Firebase Authentication und Firebase Analytics (Google, globale Infrastruktur) sowie OpenAI (USA), Google Gemini, RevenueCat, Stripe und Apple. Solche Übermittlungen erfolgen auf Grundlage geeigneter Garantien, insbesondere des EU-US Data Privacy Framework (sofern der Empfänger zertifiziert ist) und/oder der EU-Standardvertragsklauseln. Empfänger für Authentifizierung und Analyse ist Google Ireland Ltd. / Google LLC. Absturz- und Fehlerberichte (Sentry) werden in der EU-Datenregion von Sentry in Frankfurt am Main gespeichert; Anbieter ist Functional Software, Inc. (USA) – etwaige Übermittlungen in die USA stützen sich auf das EU-US Data Privacy Framework und/oder die EU-Standardvertragsklauseln.

8. Speicherdauer

Wir speichern deine Daten, solange dein Konto besteht. Nach Löschung deines Kontos werden deine personenbezogenen Daten innerhalb von 30 Tagen aus den aktiven Systemen entfernt, sofern keine gesetzlichen Aufbewahrungspflichten entgegenstehen. Sicherungskopien werden im Rahmen der üblichen Rotation überschrieben. Absturz- und Fehlerberichte werden nach 90 Tagen automatisch gelöscht.

9. Deine Rechte

Du hast das Recht auf Auskunft (Art. 15), Berichtigung (Art. 16), Löschung (Art. 17), Einschränkung (Art. 18), Datenübertragbarkeit (Art. 20) sowie Widerspruch (Art. 21). Eine erteilte Einwilligung kannst du jederzeit widerrufen (Art. 7 Abs. 3). Wende dich dazu an privacy@mealme.cloud. Dein Konto kannst du jederzeit selbst löschen – siehe Konto löschen. Außerdem hast du das Recht, dich bei einer Datenschutz-Aufsichtsbehörde zu beschweren.

10. USA – Kalifornien (CCPA/CPRA)

Für Nutzerinnen und Nutzer in Kalifornien: Wir erheben die oben in Abschnitt 2 genannten Kategorien (Identifikatoren, Kundendaten, Gesundheits-/Fitnessdaten, Internet-/Geräteaktivität) zu den in Abschnitt 3 genannten Zwecken. Wir verkaufen und „teilen" keine personenbezogenen Daten im Sinne des CCPA/CPRA und nutzen keine sensiblen Daten für daraus abgeleitetes Profiling. Du hast das Recht zu erfahren, welche Daten wir verarbeiten, sie löschen oder berichtigen zu lassen, der Verarbeitung sensibler Daten zu widersprechen und nicht benachteiligt zu werden. Anfragen: privacy@mealme.cloud.

11. Brasilien (LGPD) & weitere Regionen

In Brasilien (LGPD) hast du vergleichbare Rechte (Bestätigung, Zugang, Berichtigung, Anonymisierung/Löschung, Portabilität, Information über Weitergaben sowie Widerruf der Einwilligung). In Kanada (PIPEDA) und weiteren Ländern gelten die jeweils einschlägigen Datenschutzgesetze; deine Kern-Rechte setzen wir weltweit einheitlich um. Kontakt für alle Regionen: privacy@mealme.cloud.

12. Kinder

MealME richtet sich nicht an Kinder. Wir erheben nicht wissentlich Daten von Personen unter 16 Jahren (bzw. dem in deinem Land geltenden Mindestalter, in den USA unter 13). Erlangen wir Kenntnis von einer solchen Verarbeitung, löschen wir die Daten.

13. Sicherheit

Wir setzen technische und organisatorische Maßnahmen ein: verschlüsselte Übertragung (TLS), zugriffsbeschränkte Speicherung (Daten sind grundsätzlich nur dem jeweiligen Konto zugänglich), serverseitige Prüfungen und Missbrauchsabwehr.

14. Website

Diese Website (mealme.cloud) setzt keine Werbe- oder Tracking-Cookies und bindet keine externen Analyse- oder Schriftdienste ein; eine Web-Analyse findet nicht statt. Zur App-Analyse siehe Abschnitt „App-Analyse“. Beim Aufruf verarbeitet unser Hosting-Anbieter technisch notwendige Server-Logs (z. B. IP-Adresse, Zeitpunkt) zur Auslieferung und Sicherheit auf Grundlage von Art. 6 Abs. 1 lit. f.

15. App-Analyse (Firebase Analytics)

In der App setzen wir Firebase Analytics (Google) für eine pseudonyme Produkt-Nutzungsanalyse ein – ausschließlich zur Verbesserung der App. Erfasst werden nur ausgewählte Ereignisse (Whitelist) sowie pseudonyme technische Felder (z. B. App-Instanz-ID, App-Version, ungefähre Region, Gerätetyp). Nicht erfasst werden Gesundheits- oder Ernährungsdaten, deine Foto- oder Texteingaben, deine E-Mail-Adresse oder eine mit deinem Konto verknüpfte Nutzerkennung. Keine Werbe-Funktionen: kein Werbe-Identifier (IDFA), keine personalisierte Werbung, kein Google Signals.

EU/EWR, UK, Schweiz und Brasilien: Die Analyse ist standardmäßig deaktiviert und startet erst nach deiner ausdrücklichen Einwilligung (Art. 6 Abs. 1 lit. a DSGVO i. V. m. § 25 Abs. 1 TDDDG). Übrige Regionen: Die Analyse ist standardmäßig aktiv und jederzeit deaktivierbar (Art. 6 Abs. 1 lit. f bzw. lokales Recht, mit Widerspruchsrecht). Bei unklarer Region behandeln wir dich wie eine Einwilligungs-Region (Analyse aus).

Du kannst deine Einwilligung jederzeit mit Wirkung für die Zukunft in den App-Einstellungen widerrufen bzw. die Analyse abschalten – ebenso einfach wie die Erteilung; die Erhebung stoppt sofort und bereits erhobene Geräte-Analysedaten werden zurückgesetzt. Die Speicherdauer der Analysedaten beträgt 2 Monate.

16. Änderungen & Kontakt

Wir können diese Erklärung anpassen, wenn sich Funktionen oder Rechtslage ändern. Die jeweils aktuelle Fassung findest du auf dieser Seite. Fragen richtest du an privacy@mealme.cloud.

Privacy Policy

How we process your personal data — including health data — in the MealME app and on this website.

Last updated: July 25, 2026

In short. MealME processes special-category health data (Art. 9 GDPR) only with your explicit consent. We don't sell data and run no personalized ads. Optional, pseudonymous usage analytics runs in the EU/EEA only with your consent and can be turned off anytime. You can delete your account and data anytime.

1. Controller

The controller responsible for processing under the General Data Protection Regulation (GDPR) is:

Frederik Richter
Dunzerstr. 24
63739 Aschaffenburg
Email: privacy@mealme.cloud

2. Data we process

Account & authentication

Email address and sign-in credentials; with "Sign in with Apple," an Apple-provided identifier and optionally your name/email (including in relay form).

Profile & goals

Age or birth year, sex, height, weight, activity level and your goal (lose, maintain, gain) to compute your calorie and macro targets.

Health & fitness data

Weight history, body fat, hydration, steps, workouts and burned calories — entered manually or via Apple Health / Health Connect (only with your permission).

Nutrition & usage data

Meal and food entries, custom foods/recipes, meal plans, shopping lists and (for shared lists) memberships.

Photos

Meal photos (for AI analysis) and optional progress photos (in your private storage area).

Purchase & subscription data

The status of your MealME Pro subscription via RevenueCat and the Apple App Store, Google Play, or Stripe for purchases made in the web app. Stripe processes card and payment data for web purchases; we do not receive full card details.

Device & technical data

Device type, OS version, app language/region and technical logs for troubleshooting and abuse prevention. This includes crash and error reports (error message with technical stack trace, app version, OS version, device model, timestamp); they contain no health data and no IP address.

Usage & analytics data (app)

Pseudonymous usage events and technical fields to improve the app (only with consent in the EU/EEA; see the "App analytics" section for details).

3. Purposes & legal bases

PurposeLegal basis (GDPR)
Providing your account and core featuresArt. 6(1)(b) (contract)
Processing health dataArt. 9(2)(a) (explicit consent)
AI analysis of photos & recipesArt. 6(1)(b) and Art. 9(2)(a)
Subscription & purchase handlingArt. 6(1)(b)
Security, stability, abuse prevention (incl. crash and error reports)Art. 6(1)(f) (legitimate interest)
Compliance with legal obligationsArt. 6(1)(c)
App usage analytics (Firebase Analytics)EU/EEA, UK, CH, BR: Art. 6(1)(a) with § 25(1) TDDDG (consent); other regions: Art. 6(1)(f) or local law (with objection right)

You may withdraw any consent at any time with future effect.

4. Health data (Art. 9 GDPR)

Weight, body fat, hydration and activity/fitness values are health data and therefore "special categories of personal data." We process them solely on the basis of your explicit consent and only to provide the features you request. The Apple Health / Health Connect connection is optional; all core features work without it. Apple Health data is read only with your explicit authorization and is never used for advertising.

5. AI processing

For AI meal recognition and recipe creation, the content you provide (e.g. photos, ingredient lists or links) is sent to our AI service OpenAI (model GPT-4.1 mini) and processed there to estimate ingredients, portions and nutrition. Google Gemini may additionally be used as a fallback. Results are estimates that you can review and adjust before saving. Processing runs through secured server functions; the submitted content is not stored beyond the analysis.

Voice input ("Dictate"). When you log meals by voice, the app records your speech via the microphone and has it transcribed into text by Apple's speech recognition; the audio may be processed by Apple (possibly on Apple servers). Only the resulting text is then sent to the AI service — the same as a typed entry. The app itself does not store any audio recordings.

AI improvement (optional, only with your consent). If you opt in under Settings, we store your meal photo together with the AI estimate and your correction to improve recognition accuracy (e.g. calibration, model fine-tuning). This data is stored pseudonymously (no direct identifier in the training set, EXIF/location stripped) in the EU, used only internally for product improvement, and never sold. Legal basis: Art. 6(1)(a) GDPR (consent). You can withdraw consent anytime in Settings; this data is also deleted when you delete your account.

6. Recipients & processors

We share data only with carefully selected providers acting on our behalf under data processing agreements:

ProviderPurpose
Google Ireland Ltd. / Google LLC (Firebase)Authentication, database, storage, server functions
OpenAI, L.L.C. (GPT-4.1 mini API)AI analysis of photos & recipes (primary)
Google (Gemini API)AI analysis of photos & recipes (fallback)
RevenueCat, Inc.Subscription management
Stripe Payments Europe, Ltd. / Stripe, Inc.Payment processing and customer portal for web subscriptions
Google LLC (Google Play)Google Play purchases and Health Connect (device-side)
Apple Inc.App Store purchases, Sign in with Apple, Apple Health (on-device), speech recognition (dictation)
Typesense (search)Food database search
Functional Software, Inc. (Sentry)Crash and error diagnostics for the app (EU data region, Frankfurt, Germany)
Hostinger International Ltd.Hosting of this website
Google Ireland Ltd. / Google LLC (Firebase Analytics)Pseudonymous app usage analytics (only with consent or absent objection)

We do not sell personal data and do not share it for third-party advertising.

7. International transfers

Our database (Firebase Firestore) and file storage (Firebase Storage) run in the European Union (Firestore in the region "europe-west3"/Frankfurt am Main, file storage in the EU multi-region); that data stays in the EU. Some other services process data outside the EU or in the United States — in particular Firebase Authentication and Firebase Analytics (Google, global infrastructure), as well as OpenAI (USA), Google Gemini, RevenueCat, Stripe and Apple. Such transfers rely on appropriate safeguards, in particular the EU-US Data Privacy Framework (where the recipient is certified) and/or the EU Standard Contractual Clauses. The recipient for authentication and analytics is Google Ireland Ltd. / Google LLC. Crash and error reports (Sentry) are stored in Sentry’s EU data region in Frankfurt, Germany; the provider is Functional Software, Inc. (USA) – any transfers to the USA rely on the EU-US Data Privacy Framework and/or the EU Standard Contractual Clauses.

8. Retention

We keep your data while your account exists. After you delete your account, your personal data is removed from active systems within 30 days, unless statutory retention obligations apply. Backups are overwritten in the normal rotation. Crash and error reports are automatically deleted after 90 days.

9. Your rights

You have the right of access (Art. 15), rectification (Art. 16), erasure (Art. 17), restriction (Art. 18), data portability (Art. 20) and objection (Art. 21). You may withdraw consent at any time (Art. 7(3)). Contact privacy@mealme.cloud. You can delete your account yourself anytime — see Delete account. You also have the right to lodge a complaint with a data protection authority.

10. United States — California (CCPA/CPRA)

For California residents: we collect the categories listed in Section 2 (identifiers, customer records, health/fitness data, internet/device activity) for the purposes in Section 3. We do not sell or "share" personal information as defined by the CCPA/CPRA, and we do not use sensitive data for inferred profiling. You have the right to know, delete and correct your data, to limit the use of sensitive data, and not to be discriminated against for exercising these rights. Requests: privacy@mealme.cloud.

11. Brazil (LGPD) & other regions

In Brazil (LGPD) you have comparable rights (confirmation, access, correction, anonymization/deletion, portability, information about sharing, and withdrawal of consent). In Canada (PIPEDA) and other countries, the applicable local laws apply; we honor these core rights consistently worldwide. Contact for all regions: privacy@mealme.cloud.

12. Children

MealME is not directed at children. We do not knowingly collect data from anyone under 16 (or the minimum age in your country; under 13 in the US). If we learn of such processing, we delete the data.

13. Security

We use technical and organizational measures: encrypted transfer (TLS), access-restricted storage (data is generally accessible only to the relevant account), server-side checks and abuse prevention.

14. Website

This website (mealme.cloud) sets no advertising or tracking cookies and embeds no external analytics or font services; no web analytics is performed. For app analytics, see the App analytics section. When you visit, our hosting provider processes technically necessary server logs (e.g. IP address, timestamp) for delivery and security under Art. 6(1)(f).

15. App analytics (Firebase Analytics)

In the app we use Firebase Analytics (Google) for pseudonymous product usage analytics — solely to improve the app. We collect only selected events (a whitelist) and pseudonymous technical fields (e.g. app instance ID, app version, approximate region, device type). We do not collect health or nutrition data, your photo or text inputs, your email address, or any identifier linked to your account. No advertising features: no advertising identifier (IDFA), no personalized advertising, no Google Signals.

EU/EEA, UK, Switzerland and Brazil: analytics is off by default and starts only after your explicit consent (Art. 6(1)(a) GDPR with § 25(1) TDDDG). Other regions: analytics is on by default and can be disabled anytime (Art. 6(1)(f) or local law, with a right to object). If your region is unclear, we treat you as a consent region (analytics off).

You can withdraw consent or switch analytics off anytime with future effect in the app settings — as easily as granting it; collection stops immediately and any device analytics data already collected is reset. The retention period for analytics data is 2 months.

16. Changes & contact

We may update this policy as features or law change. The current version is always on this page. Questions: privacy@mealme.cloud.

Política de privacidad

Cómo tratamos tus datos personales —incluidos los datos de salud— en la app MealME y en este sitio web.

Última actualización: 11 de junio de 2026

En resumen. MealME trata datos de salud de categoría especial (art. 9 RGPD) solo con tu consentimiento explícito. No vendemos datos ni mostramos publicidad personalizada. Un análisis de uso opcional y seudónimo se realiza en la UE/EEE solo con tu consentimiento y puede desactivarse cuando quieras. Puedes eliminar tu cuenta y tus datos cuando quieras.

1. Responsable

El responsable del tratamiento conforme al Reglamento General de Protección de Datos (RGPD) es:

Frederik Richter
Dunzerstr. 24
63739 Aschaffenburg
Correo: privacy@mealme.cloud

2. Datos que tratamos

Cuenta y autenticación

Dirección de correo y credenciales de acceso; con «Iniciar sesión con Apple», un identificador de Apple y, opcionalmente, tu nombre/correo (incluso en formato de reenvío anónimo).

Perfil y objetivos

Edad o año de nacimiento, sexo, altura, peso, nivel de actividad y tu objetivo (perder, mantener, ganar) para calcular tus metas de calorías y macros.

Datos de salud y actividad

Historial de peso, grasa corporal, hidratación, pasos, entrenamientos y calorías quemadas, de forma manual o mediante Apple Health / Health Connect (solo con tu permiso).

Datos de nutrición y uso

Registros de comidas y alimentos, alimentos/recetas propios, planes de comidas, listas de la compra y (en listas compartidas) las membresías.

Fotos

Fotos de comidas (para el análisis con IA) y fotos de progreso opcionales (en tu área de almacenamiento privada).

Datos de compra y suscripción

El estado de tu suscripción MealME Pro se gestiona mediante RevenueCat y la App Store de Apple o Google Play. El pago lo procesa únicamente la tienda correspondiente; no vemos datos de tarjetas.

Datos técnicos y del dispositivo

Tipo de dispositivo, versión del sistema, idioma/región de la app y registros técnicos para resolución de errores y prevención de abusos. Esto incluye informes de fallos y errores (mensaje de error con traza técnica/«stack trace», versión de la app, versión del sistema, modelo de dispositivo, fecha y hora); no contienen datos de salud ni direcciones IP.

Datos de uso y analítica (app)

Eventos de uso seudónimos y campos técnicos para mejorar la app (solo con consentimiento en la UE/EEE; consulta la sección «Analítica de la app»).

3. Fines y bases jurídicas

FinalidadBase jurídica (RGPD)
Prestación de la cuenta y funciones principalesArt. 6.1.b (contrato)
Tratamiento de datos de saludArt. 9.2.a (consentimiento explícito)
Análisis con IA de fotos y recetasArt. 6.1.b y art. 9.2.a
Gestión de suscripciones y comprasArt. 6.1.b
Seguridad, estabilidad y prevención de abusos (incl. informes de fallos y errores)Art. 6.1.f (interés legítimo)
Cumplimiento de obligaciones legalesArt. 6.1.c
Analítica de uso de la app (Firebase Analytics)UE/EEE, RU, CH, BR: art. 6.1.a junto con el § 25.1 TDDDG (consentimiento); otras regiones: art. 6.1.f o derecho local (con oposición)

Puedes retirar cualquier consentimiento en cualquier momento con efecto futuro.

4. Datos de salud (art. 9 RGPD)

El peso, la grasa corporal, la hidratación y los valores de actividad/fitness son datos de salud y, por tanto, «categorías especiales de datos personales». Los tratamos exclusivamente sobre la base de tu consentimiento explícito y solo para ofrecerte las funciones que solicitas. La conexión con Apple Health / Health Connect es opcional; todas las funciones principales funcionan sin ella. Los datos de Apple Health se leen solo con tu autorización explícita y nunca se usan con fines publicitarios.

5. Tratamiento por IA

Para el reconocimiento de comidas y la creación de recetas con IA, el contenido que facilitas (p. ej., fotos, listas de ingredientes o enlaces) se envía a nuestro servicio de IA OpenAI (modelo GPT-4.1 mini) y se procesa allí para estimar ingredientes, porciones y valores nutricionales. De forma complementaria puede usarse Google Gemini como respaldo. Los resultados son estimaciones que puedes revisar y ajustar antes de guardar. El tratamiento se realiza mediante funciones de servidor protegidas; el contenido enviado no se conserva más allá del análisis.

Mejora de la IA (opcional, solo con tu consentimiento). Si lo activas en Ajustes, almacenamos tu foto de la comida junto con la estimación de la IA y tu corrección para mejorar la precisión del reconocimiento (p. ej., calibración, ajuste fino del modelo). Estos datos se almacenan de forma seudonimizada (sin identificador directo en el conjunto de entrenamiento, sin datos EXIF/ubicación) en la UE, se usan únicamente de forma interna para mejorar el producto y no se venden. Base jurídica: art. 6(1)(a) del RGPD (consentimiento). Puedes retirar el consentimiento en cualquier momento en Ajustes; estos datos también se eliminan al borrar tu cuenta.

6. Destinatarios y encargados

Solo compartimos datos con proveedores cuidadosamente seleccionados que actúan por cuenta nuestra en virtud de contratos de encargo de tratamiento:

ProveedorFinalidad
Google Ireland Ltd. / Google LLC (Firebase)Autenticación, base de datos, almacenamiento, funciones de servidor
OpenAI, L.L.C. (API GPT-4.1 mini)Análisis con IA de fotos y recetas (principal)
Google (API Gemini)Análisis con IA de fotos y recetas (respaldo)
RevenueCat, Inc.Gestión de suscripciones
Stripe Payments Europe, Ltd. / Stripe, Inc.Payment processing and customer portal for web subscriptions
Google LLC (Google Play)Google Play purchases and Health Connect (device-side)
Apple Inc.Compras en App Store, Iniciar sesión con Apple, Apple Health (en el dispositivo)
Typesense (búsqueda)Búsqueda en la base de alimentos
Functional Software, Inc. (Sentry)Diagnóstico de fallos y errores de la app (región de datos en la UE, Fráncfort)
Hostinger International Ltd.Alojamiento de este sitio web
Google Ireland Ltd. / Google LLC (Firebase Analytics)Analítica de uso de la app seudónima (solo con consentimiento o sin oposición)

No vendemos datos personales ni los compartimos para publicidad de terceros.

7. Transferencias internacionales

Nuestra base de datos (Firebase Firestore) y nuestro almacenamiento de archivos (Firebase Storage) se alojan en la Unión Europea (Firestore en la región «europe-west3»/Fráncfort del Meno, almacenamiento de archivos en la multirregión de la UE); esos datos permanecen en la UE. Algunos otros servicios tratan datos fuera de la UE o en EE. UU., en particular Firebase Authentication y Firebase Analytics (Google, infraestructura global), así como OpenAI (EE. UU.), Google Gemini, RevenueCat y Apple. Dichas transferencias se basan en garantías adecuadas, en particular el Marco de Privacidad de Datos UE-EE. UU. (cuando el destinatario esté certificado) o las Cláusulas Contractuales Tipo de la UE. El destinatario para autenticación y analítica es Google Ireland Ltd. / Google LLC. Los informes de fallos y errores (Sentry) se almacenan en la región de datos de la UE de Sentry en Fráncfort (Alemania); el proveedor es Functional Software, Inc. (EE. UU.); las posibles transferencias a EE. UU. se basan en el EU-US Data Privacy Framework y/o las cláusulas contractuales tipo de la UE.

8. Conservación

Conservamos tus datos mientras exista tu cuenta. Tras eliminar tu cuenta, tus datos personales se eliminan de los sistemas activos en un plazo de 30 días, salvo obligaciones legales de conservación. Las copias de seguridad se sobrescriben en la rotación habitual. Los informes de fallos y errores se eliminan automáticamente a los 90 días.

9. Tus derechos

Tienes derecho de acceso (art. 15), rectificación (art. 16), supresión (art. 17), limitación (art. 18), portabilidad (art. 20) y oposición (art. 21). Puedes retirar el consentimiento en cualquier momento (art. 7.3). Escríbenos a privacy@mealme.cloud. Puedes eliminar tu cuenta tú mismo cuando quieras: consulta Eliminar cuenta. También puedes presentar una reclamación ante una autoridad de control.

10. EE. UU. — California (CCPA/CPRA)

Para residentes en California: recopilamos las categorías indicadas en la sección 2 (identificadores, registros de cliente, datos de salud/fitness, actividad de internet/dispositivo) con los fines de la sección 3. No vendemos ni «compartimos» datos personales según el CCPA/CPRA, ni usamos datos sensibles para elaboración de perfiles. Tienes derecho a saber, eliminar y corregir tus datos, a limitar el uso de datos sensibles y a no sufrir discriminación. Solicitudes: privacy@mealme.cloud.

11. Brasil (LGPD) y otras regiones

En Brasil (LGPD) tienes derechos equivalentes (confirmación, acceso, corrección, anonimización/eliminación, portabilidad, información sobre cesiones y retirada del consentimiento). En Canadá (PIPEDA) y otros países se aplican las leyes locales correspondientes; respetamos estos derechos básicos de forma uniforme en todo el mundo. Contacto para todas las regiones: privacy@mealme.cloud.

12. Menores

MealME no se dirige a menores. No recopilamos conscientemente datos de personas menores de 16 años (o la edad mínima de tu país; menores de 13 en EE. UU.). Si detectamos tal tratamiento, eliminamos los datos.

13. Seguridad

Aplicamos medidas técnicas y organizativas: transmisión cifrada (TLS), almacenamiento con acceso restringido (los datos solo son accesibles para la cuenta correspondiente), comprobaciones del lado del servidor y prevención de abusos.

14. Sitio web

Este sitio web (mealme.cloud) no utiliza cookies publicitarias ni de seguimiento y no incrusta servicios externos de analítica o fuentes; no se realiza analítica web. Para la analítica de la app, consulta la sección «Analítica de la app». Al visitarlo, nuestro proveedor de alojamiento trata registros de servidor técnicamente necesarios (p. ej., dirección IP, fecha y hora) para la entrega y la seguridad, conforme al art. 6.1.f.

15. Analítica de la app (Firebase Analytics)

En la app usamos Firebase Analytics (Google) para una analítica de uso del producto seudónima, únicamente para mejorar la app. Solo recopilamos eventos seleccionados (lista blanca) y campos técnicos seudónimos (p. ej., ID de instancia de la app, versión de la app, región aproximada, tipo de dispositivo). No recopilamos datos de salud o nutrición, tus fotos o textos, tu dirección de correo ni ningún identificador vinculado a tu cuenta. Sin funciones publicitarias: sin identificador de publicidad (IDFA), sin publicidad personalizada, sin Google Signals.

UE/EEE, Reino Unido, Suiza y Brasil: la analítica está desactivada por defecto y solo se inicia tras tu consentimiento explícito (art. 6.1.a RGPD junto con el § 25.1 TDDDG). Otras regiones: la analítica está activada por defecto y puede desactivarse cuando quieras (art. 6.1.f o derecho local, con derecho de oposición). Si tu región no está clara, te tratamos como región de consentimiento (analítica desactivada).

Puedes retirar tu consentimiento o desactivar la analítica cuando quieras con efecto futuro en los ajustes de la app, con la misma facilidad con que lo concediste; la recopilación se detiene de inmediato y los datos analíticos del dispositivo ya recopilados se restablecen. El plazo de conservación de los datos analíticos es de 2 meses.

16. Cambios y contacto

Podemos actualizar esta política cuando cambien las funciones o la normativa. La versión vigente está siempre en esta página. Consultas: privacy@mealme.cloud.

Política de Privacidade

Como tratamos seus dados pessoais —incluindo dados de saúde— no app MealME e neste site.

Última atualização: 11 de junho de 2026

Em resumo. O MealME trata dados de saúde sensíveis (art. 9 do RGPD / dados sensíveis na LGPD) apenas com o seu consentimento explícito. Não vendemos dados nem exibimos anúncios personalizados. Uma análise de uso opcional e pseudônima ocorre na UE/EEE somente com o seu consentimento e pode ser desativada quando quiser. Você pode excluir sua conta e seus dados a qualquer momento.

1. Controlador

O controlador responsável pelo tratamento, nos termos do RGPD e da LGPD, é:

Frederik Richter
Dunzerstr. 24
63739 Aschaffenburg
E-mail: privacy@mealme.cloud

2. Dados que tratamos

Conta e autenticação

Endereço de e-mail e credenciais de acesso; com «Entrar com a Apple», um identificador fornecido pela Apple e, opcionalmente, seu nome/e-mail (inclusive no formato de encaminhamento anônimo).

Perfil e objetivos

Idade ou ano de nascimento, sexo, altura, peso, nível de atividade e seu objetivo (perder, manter, ganhar) para calcular suas metas de calorias e macros.

Dados de saúde e atividade

Histórico de peso, gordura corporal, hidratação, passos, treinos e calorias queimadas, manualmente ou via Apple Health / Health Connect (somente com sua permissão).

Dados de nutrição e uso

Registros de refeições e alimentos, alimentos/receitas próprios, planos de refeição, listas de compras e (em listas compartilhadas) as participações.

Fotos

Fotos de refeições (para análise por IA) e fotos de progresso opcionais (na sua área de armazenamento privada).

Dados de compra e assinatura

O status da sua assinatura MealME Pro é gerenciado via RevenueCat e pela App Store da Apple ou pelo Google Play. O pagamento é processado exclusivamente pela loja correspondente — não vemos dados de cartão.

Dados técnicos e do dispositivo

Tipo de dispositivo, versão do sistema, idioma/região do app e registros técnicos para correção de erros e prevenção de abusos. Isso inclui relatórios de falhas e erros (mensagem de erro com registro técnico/“stack trace”, versão do app, versão do sistema, modelo do dispositivo, data e hora); não contêm dados de saúde nem endereços IP.

Dados de uso e análise (app)

Eventos de uso pseudônimos e campos técnicos para melhorar o app (somente com consentimento na UE/EEE; veja a seção «Análise do app»).

3. Finalidades e bases legais

FinalidadeBase legal (RGPD / LGPD)
Fornecimento da conta e funções principaisArt. 6(1)(b) RGPD / execução de contrato (LGPD)
Tratamento de dados de saúdeArt. 9(2)(a) RGPD / consentimento (LGPD)
Análise por IA de fotos e receitasArt. 6(1)(b) e art. 9(2)(a)
Gestão de assinaturas e comprasArt. 6(1)(b)
Segurança, estabilidade e prevenção de abusos (incl. relatórios de falhas e erros)Art. 6(1)(f) / legítimo interesse
Cumprimento de obrigações legaisArt. 6(1)(c)
Análise de uso do app (Firebase Analytics)UE/EEE, RU, CH, BR: art. 6(1)(a) c/c § 25(1) TDDDG (consentimento); outras regiões: art. 6(1)(f) ou lei local (com oposição)

Você pode retirar qualquer consentimento a qualquer momento, com efeito futuro.

4. Dados de saúde

Peso, gordura corporal, hidratação e valores de atividade/fitness são dados de saúde e, portanto, dados sensíveis. Nós os tratamos exclusivamente com base no seu consentimento explícito e apenas para fornecer as funções que você solicita. A conexão com Apple Health / Health Connect é opcional; todas as funções principais funcionam sem ela. Os dados do Apple Health são lidos somente com sua autorização explícita e nunca são usados para publicidade.

5. Processamento por IA

Para o reconhecimento de refeições e a criação de receitas por IA, o conteúdo que você fornece (por ex., fotos, listas de ingredientes ou links) é enviado ao nosso serviço de IA OpenAI (modelo GPT-4.1 mini) e processado para estimar ingredientes, porções e valores nutricionais. Como redundância, o Google Gemini pode ser usado adicionalmente. Os resultados são estimativas que você pode revisar e ajustar antes de salvar. O processamento ocorre por meio de funções de servidor protegidas; o conteúdo enviado não é armazenado além da análise.

Melhoria da IA (opcional, somente com o seu consentimento). Se você ativar nas Configurações, armazenamos a sua foto da refeição junto com a estimativa da IA e a sua correção para melhorar a precisão do reconhecimento (por ex., calibração, ajuste fino do modelo). Esses dados são armazenados de forma pseudonimizada (sem identificador direto no conjunto de treinamento, sem dados EXIF/localização) na UE, usados apenas internamente para melhoria do produto e nunca vendidos. Base jurídica: art. 6(1)(a) do RGPD (consentimento). Você pode retirar o consentimento a qualquer momento nas Configurações; esses dados também são excluídos ao apagar a sua conta.

6. Destinatários e operadores

Compartilhamos dados apenas com fornecedores cuidadosamente selecionados que atuam em nosso nome com base em contratos de operador:

FornecedorFinalidade
Google Ireland Ltd. / Google LLC (Firebase)Autenticação, banco de dados, armazenamento, funções de servidor
OpenAI, L.L.C. (API GPT-4.1 mini)Análise por IA de fotos e receitas (principal)
Google (API Gemini)Análise por IA de fotos e receitas (fallback)
RevenueCat, Inc.Gestão de assinaturas
Stripe Payments Europe, Ltd. / Stripe, Inc.Payment processing and customer portal for web subscriptions
Google LLC (Google Play)Google Play purchases and Health Connect (device-side)
Apple Inc.Compras na App Store, Entrar com a Apple, Apple Health (no dispositivo)
Typesense (busca)Busca na base de alimentos
Functional Software, Inc. (Sentry)Diagnóstico de falhas e erros do app (região de dados na UE, Frankfurt)
Hostinger International Ltd.Hospedagem deste site
Google Ireland Ltd. / Google LLC (Firebase Analytics)Análise de uso do app pseudônima (somente com consentimento ou sem oposição)

Não vendemos dados pessoais nem os compartilhamos para publicidade de terceiros.

7. Transferências internacionais

Nosso banco de dados (Firebase Firestore) e nosso armazenamento de arquivos (Firebase Storage) funcionam na União Europeia (Firestore na região «europe-west3»/Frankfurt am Main, armazenamento de arquivos na multirregião da UE); esses dados permanecem na UE. Alguns outros serviços tratam dados fora da UE ou nos EUA — em especial o Firebase Authentication e o Firebase Analytics (Google, infraestrutura global), além de OpenAI (EUA), Google Gemini, RevenueCat e Apple. Tais transferências baseiam-se em garantias adequadas, em especial o Data Privacy Framework UE-EUA (quando o destinatário for certificado) e/ou as Cláusulas Contratuais Padrão da UE. O destinatário para autenticação e análise é Google Ireland Ltd. / Google LLC. Os relatórios de falhas e erros (Sentry) são armazenados na região de dados da UE da Sentry em Frankfurt (Alemanha); o fornecedor é a Functional Software, Inc. (EUA); eventuais transferências para os EUA baseiam-se no EU-US Data Privacy Framework e/ou nas cláusulas contratuais-tipo da UE.

8. Retenção

Mantemos seus dados enquanto sua conta existir. Após a exclusão da conta, seus dados pessoais são removidos dos sistemas ativos em até 30 dias, salvo obrigações legais de retenção. As cópias de segurança são sobrescritas na rotação normal. Os relatórios de falhas e erros são excluídos automaticamente após 90 dias.

9. Seus direitos

Você tem direito de acesso, correção, exclusão, limitação, portabilidade e oposição, e pode retirar o consentimento a qualquer momento. Escreva para privacy@mealme.cloud. Você pode excluir sua conta a qualquer momento — veja Excluir conta. Você também pode apresentar reclamação a uma autoridade de proteção de dados (na UE, a autoridade competente; no Brasil, a ANPD).

10. EUA — Califórnia (CCPA/CPRA)

Para residentes na Califórnia: coletamos as categorias indicadas na seção 2 (identificadores, registros de cliente, dados de saúde/fitness, atividade de internet/dispositivo) para as finalidades da seção 3. Não vendemos nem «compartilhamos» dados pessoais conforme o CCPA/CPRA e não usamos dados sensíveis para perfilamento. Você tem o direito de saber, excluir e corrigir seus dados, limitar o uso de dados sensíveis e não sofrer discriminação. Solicitações: privacy@mealme.cloud.

11. Brasil (LGPD) e outras regiões

No Brasil (LGPD), você tem direitos de confirmação, acesso, correção, anonimização/eliminação, portabilidade, informação sobre compartilhamentos e revogação do consentimento, podendo peticionar à ANPD. No Canadá (PIPEDA) e em outros países aplicam-se as leis locais; respeitamos esses direitos básicos de forma uniforme no mundo todo. Contato para todas as regiões: privacy@mealme.cloud.

12. Crianças

O MealME não se destina a crianças. Não coletamos intencionalmente dados de menores de 16 anos (ou a idade mínima do seu país; menores de 13 nos EUA). Se tomarmos conhecimento desse tratamento, excluímos os dados.

13. Segurança

Adotamos medidas técnicas e organizacionais: transmissão criptografada (TLS), armazenamento com acesso restrito (os dados são, em regra, acessíveis apenas à respectiva conta), verificações no servidor e prevenção de abusos.

14. Site

Este site (mealme.cloud) não usa cookies de publicidade ou rastreamento e não incorpora serviços externos de análise ou fontes; não há análise web. Para a análise do app, veja a seção «Análise do app». Ao visitá-lo, nosso provedor de hospedagem trata registros de servidor tecnicamente necessários (por ex., endereço IP, data/hora) para entrega e segurança, com base no legítimo interesse.

15. Análise do app (Firebase Analytics)

No app usamos o Firebase Analytics (Google) para uma análise de uso do produto pseudônima, exclusivamente para melhorar o app. Coletamos apenas eventos selecionados (lista de permissões) e campos técnicos pseudônimos (por ex., ID da instância do app, versão do app, região aproximada, tipo de dispositivo). Não coletamos dados de saúde ou nutrição, suas fotos ou textos, seu endereço de e-mail nem qualquer identificador vinculado à sua conta. Sem funções de publicidade: sem identificador de publicidade (IDFA), sem anúncios personalizados, sem Google Signals.

UE/EEE, Reino Unido, Suíça e Brasil: a análise fica desativada por padrão e só inicia após o seu consentimento explícito (art. 6(1)(a) do RGPD c/c § 25(1) TDDDG). Demais regiões: a análise fica ativada por padrão e pode ser desativada a qualquer momento (art. 6(1)(f) ou lei local, com direito de oposição). Se a sua região não estiver clara, tratamos você como região de consentimento (análise desativada).

Você pode revogar o consentimento ou desativar a análise a qualquer momento, com efeito futuro, nas configurações do app — tão facilmente quanto concedeu; a coleta para imediatamente e os dados de análise do dispositivo já coletados são redefinidos. O prazo de retenção dos dados de análise é de 2 meses.

16. Alterações e contato

Podemos atualizar esta política quando funções ou leis mudarem. A versão vigente está sempre nesta página. Dúvidas: privacy@mealme.cloud.

Декларация за поверителност

Как обработваме твоите лични данни – включително данни за здравето – в приложението MealME и на този уебсайт.

Последна актуализация: 11 юни 2026 г.

Тази версия на български език е превод за улеснение на разбирането. Правно обвързваща е немската версия; в случай на несъответствия меродавна е немската версия.

Накратко. MealME обработва особено чувствителни данни за здравето (чл. 9 от ОРЗД) само с твоето изрично съгласие. Не продаваме данни и не извършваме персонализирана реклама. Незадължителен, псевдонимизиран анализ на използването се извършва в ЕС/ЕИП само с твоето съгласие и може да бъде изключен по всяко време. Можеш да изтриеш профила си заедно с данните по всяко време.

1. Администратор

Администратор на обработването на данни по смисъла на Общия регламент относно защитата на данните (ОРЗД) е:

Frederik Richter
Dunzerstr. 24
63739 Aschaffenburg
Германия
Имейл: privacy@mealme.cloud

При въпроси относно защитата на данните можеш да се свържеш с нас по всяко време на посочения по-горе адрес.

2. Какви данни обработваме

Профил и удостоверяване

Имейл адрес и данни за вход; при „Вход с Apple“ – предоставен от Apple идентификатор, както и евентуално име/имейл (включително в анонимизирана препращаща форма).

Профил и цели

Възраст съответно година на раждане, пол, ръст, тегло, ниво на активност и твоята цел (отслабване, поддържане, покачване) за изчисляване на твоята калорийна и макро цел.

Данни за здравето и фитнеса

История на теглото, процент телесни мазнини, хидратация, стъпки, тренировки и изгорени калории – отчасти ръчно, отчасти чрез Apple Health съответно Health Connect (само с твое разрешение).

Данни за храненето и използването

Записи на хранения и хранителни продукти, самостоятелно създадени продукти/рецепти, хранителни планове, списъци за пазаруване и (при споделени списъци) членства.

Снимки

Снимки на хранения (за анализ чрез ИИ) и незадължителни снимки на напредъка (в твоето лично пространство за съхранение).

Данни за покупки и абонаменти

Purchases and subscriptions: On iOS, purchases are processed by Apple; on Android, purchases are processed by Google Play. Web-app purchases are processed by Stripe, while RevenueCat synchronizes subscription access. We never receive full payment-card details.

Данни за устройството и технически данни

Тип устройство, версия на операционната система, език/регион на приложението и технически протоколи за отстраняване на грешки и предотвратяване на злоупотреби. Към тях спадат докладите за сривове и грешки (съобщение за грешка заедно с технически протокол на изпълнението/„stack trace“, версия на приложението, версия на операционната система, модел на устройството, час); те не съдържат данни за здравето и не съдържат IP адрес.

Данни за използването и анализа (приложение)

Псевдонимизирани събития на използване и технически полета за подобряване на приложението (само със съгласие в ЕС/ЕИП; за подробности виж раздел „Анализ на приложението“).

3. Цели и правни основания

ЦелПравно основание (ОРЗД)
Предоставяне на профил и основни функцииЧл. 6, пар. 1, б. „б“ (договор)
Обработване на данни за здраветоЧл. 9, пар. 2, б. „а“ (изрично съгласие)
Анализ чрез ИИ на снимки и рецептиЧл. 6, пар. 1, б. „б“ и чл. 9, пар. 2, б. „а“
Управление на абонаменти и обработка на покупкиЧл. 6, пар. 1, б. „б“
Сигурност, стабилност, предотвратяване на злоупотреби (вкл. доклади за сривове и грешки)Чл. 6, пар. 1, б. „е“ (легитимен интерес)
Изпълнение на правни задълженияЧл. 6, пар. 1, б. „в“
Анализ на използването на приложението (Firebase Analytics)ЕС/ЕИП, Обединеното кралство, Швейцария, Бразилия: чл. 6, пар. 1, б. „а“ във връзка с § 25, ал. 1 TDDDG (съгласие); останалите региони: чл. 6, пар. 1, б. „е“ съответно местното право (с право на възражение)

Можеш да оттеглиш дадено съгласие по всяко време с действие занапред.

4. Данни за здравето (чл. 9 от ОРЗД)

Теглото, телесните мазнини, хидратацията, както и стойностите за активност и фитнес са данни за здравето и поради това представляват „специални категории лични данни“. Обработваме ги изключително въз основа на твоето изрично съгласие и само за да ти предоставим желаните от теб функции. Свързването с Apple Health/Health Connect е незадължително; всички основни функции могат да се използват и без него. Данните от Apple Health се четат само с твоето изрично разрешение и не се използват за рекламни цели.

5. Обработване чрез ИИ

За разпознаването на хранения и създаването на рецепти чрез ИИ предоставеното от теб съдържание (напр. снимки, списъци със съставки или връзки) се предава на нашата ИИ услуга OpenAI (модел GPT-4.1 mini) и се обработва там, за да се преценят съставките, порциите и хранителните стойности. Като резервен вариант допълнително може да се използва Google Gemini. Резултатите са приблизителни оценки, които можеш да провериш и коригираш преди запазване. Обработването се извършва чрез защитени сървърни функции; предаденото съдържание не се съхранява там извън рамките на анализа.

Подобряване на ИИ (незадължително, само с твоето съгласие). Ако дадеш съгласие в настройките, ние съхраняваме твоята снимка на храненето, както и оценката на ИИ и твоята корекция, за да подобрим точността на разпознаването (напр. калибриране, фино настройване на модела). Тези данни се съхраняват псевдонимизирано (без пряка идентификация на лицето в набора от обучителни данни, с премахнати EXIF/данни за местоположение) в ЕС, използват се изключително вътрешно за подобряване на продукта и не се продават. Правно основание: чл. 6, пар. 1, б. „а“ от ОРЗД (съгласие). Можеш да оттеглиш съгласието по всяко време в настройките; при изтриване на профила тези данни също се изтриват.

6. Получатели и обработващи лични данни

Предоставяме данни само на внимателно подбрани доставчици на услуги, които действат по наше възлагане и въз основа на договори за обработване на лични данни:

ДоставчикЦел
Google Ireland Ltd. / Google LLC (Firebase)Удостоверяване, база данни, съхранение, сървърни функции
OpenAI, L.L.C. (GPT-4.1 mini API)Анализ чрез ИИ на снимки и рецепти (основен)
Google (Gemini API)Анализ чрез ИИ на снимки и рецепти (резервен)
RevenueCat, Inc.Управление на абонаментите
Stripe Payments Europe, Ltd. / Stripe, Inc.Payment processing and customer portal for web subscriptions
Google LLC (Google Play)Google Play purchases and Health Connect (device-side)
Apple Inc.Покупки в App Store, „Вход с Apple“, Apple Health (на ниво устройство)
Typesense (търсене)Търсене в базата данни с хранителни продукти
Functional Software, Inc. (Sentry)Диагностика на сривове и грешки на приложението (регион за данни в ЕС, Франкфурт на Майн)
Hostinger International Ltd.Хостинг на този уебсайт
Google Ireland Ltd. / Google LLC (Firebase Analytics)Псевдонимизиран анализ на използването на приложението (само със съгласие съответно без възражение)

Не продаваме лични данни и не ги предоставяме за чужда реклама.

7. Предаване на трети държави

Нашата база данни (Firebase Firestore) и нашето файлово хранилище (Firebase Storage) се поддържат в Европейския съюз (Firestore в регион „europe-west3“/Франкфурт на Майн, файлово хранилище в мултирегиона на ЕС); тези данни остават в ЕС. Някои други услуги обработват данни извън ЕС съответно в САЩ – по-специално Firebase Authentication и Firebase Analytics (Google, глобална инфраструктура), както и OpenAI (САЩ), Google Gemini, RevenueCat и Apple. Такива предавания се извършват въз основа на подходящи гаранции, по-специално Рамката за защита на данните ЕС–САЩ (доколкото получателят е сертифициран) и/или Стандартните договорни клаузи на ЕС. Получател за удостоверяването и анализа е Google Ireland Ltd. / Google LLC. Докладите за сривове и грешки (Sentry) се съхраняват в региона за данни на Sentry в ЕС във Франкфурт на Майн; доставчикът е Functional Software, Inc. (САЩ) – евентуални предавания към САЩ се основават на Рамката за защита на данните ЕС–САЩ и/или Стандартните договорни клаузи на ЕС.

8. Срок на съхранение

Съхраняваме твоите данни, докато съществува твоят профил. След изтриване на профила ти твоите лични данни се премахват от активните системи в рамките на 30 дни, доколкото на това не препятстват законови задължения за съхранение. Резервните копия се презаписват в рамките на обичайната ротация. Докладите за сривове и грешки се изтриват автоматично след 90 дни.

9. Твоите права

Имаш право на достъп (чл. 15), коригиране (чл. 16), изтриване (чл. 17), ограничаване (чл. 18), преносимост на данните (чл. 20), както и възражение (чл. 21). Можеш да оттеглиш дадено съгласие по всяко време (чл. 7, пар. 3). За целта се обърни към privacy@mealme.cloud. Можеш сам да изтриеш профила си по всяко време – виж Изтриване на профила. Освен това имаш право да подадеш жалба до надзорен орган за защита на данните.

10. САЩ – Калифорния (CCPA/CPRA)

За потребителите в Калифорния: събираме посочените по-горе в раздел 2 категории (идентификатори, клиентски данни, данни за здраве/фитнес, интернет/устройствена активност) за целите, посочени в раздел 3. Не продаваме и не „споделяме“ лични данни по смисъла на CCPA/CPRA и не използваме чувствителни данни за извличано от тях профилиране. Имаш право да узнаеш какви данни обработваме, да поискаш изтриването или коригирането им, да възразиш срещу обработването на чувствителни данни и да не бъдеш поставян в неравностойно положение. Запитвания: privacy@mealme.cloud.

11. Бразилия (LGPD) и други региони

В Бразилия (LGPD) имаш сходни права (потвърждение, достъп, коригиране, анонимизиране/изтриване, преносимост, информация за предоставяния, както и оттегляне на съгласието). В Канада (PIPEDA) и други държави се прилагат съответно относимите закони за защита на данните; твоите основни права прилагаме еднакво в целия свят. Контакт за всички региони: privacy@mealme.cloud.

12. Деца

MealME не е насочено към деца. Не събираме съзнателно данни от лица под 16 години (съответно приложимата в твоята държава минимална възраст, в САЩ – под 13). Ако узнаем за такова обработване, изтриваме данните.

13. Сигурност

Прилагаме технически и организационни мерки: криптирано предаване (TLS), съхранение с ограничен достъп (данните по принцип са достъпни само за съответния профил), проверки от страна на сървъра и предотвратяване на злоупотреби.

14. Уебсайт

Този уебсайт (mealme.cloud) не използва рекламни или проследяващи бисквитки и не вгражда външни услуги за анализ или шрифтове; уеб анализ не се извършва. За анализа на приложението виж раздел „Анализ на приложението“. При зареждане нашият хостинг доставчик обработва технически необходими сървърни логове (напр. IP адрес, час) за доставянето и сигурността въз основа на чл. 6, пар. 1, б. „е“.

15. Анализ на приложението (Firebase Analytics)

В приложението използваме Firebase Analytics (Google) за псевдонимизиран анализ на използването на продукта – изключително с цел подобряване на приложението. Обхващат се само избрани събития (бял списък), както и псевдонимизирани технически полета (напр. идентификатор на инстанцията на приложението, версия на приложението, приблизителен регион, тип устройство). Не се обхващат данни за здравето или храненето, твоите снимки или текстови въведения, твоят имейл адрес или свързан с твоя профил потребителски идентификатор. Без рекламни функции: без рекламен идентификатор (IDFA), без персонализирана реклама, без Google Signals.

ЕС/ЕИП, Обединеното кралство, Швейцария и Бразилия: анализът е деактивиран по подразбиране и започва едва след твоето изрично съгласие (чл. 6, пар. 1, б. „а“ от ОРЗД във връзка с § 25, ал. 1 TDDDG). Останалите региони: анализът е активен по подразбиране и може да бъде деактивиран по всяко време (чл. 6, пар. 1, б. „е“ съответно местното право, с право на възражение). При неясен регион те третираме като регион, изискващ съгласие (анализът е изключен).

Можеш да оттеглиш съгласието си по всяко време с действие занапред в настройките на приложението съответно да изключиш анализа – също толкова лесно, колкото и даването му; събирането спира незабавно, а вече събраните устройствени данни от анализа се нулират. Срокът на съхранение на данните от анализа е 2 месеца.

16. Промени и контакт

Можем да адаптираме тази декларация, ако функциите или правното положение се променят. Актуалната към момента версия можеш да намериш на тази страница. Въпроси отправяй към privacy@mealme.cloud.

Zásady ochrany osobních údajů

Jak zpracováváme vaše osobní údaje – včetně údajů o zdraví – v aplikaci MealME a na tomto webu.

Naposledy aktualizováno: 11. června 2026

Tato česká verze je překladem pro snazší srozumitelnost. Právně závazné je německé znění; v případě rozporů platí německé znění.

Stručně. MealME zpracovává zvláště citlivé údaje o zdraví (čl. 9 GDPR) pouze s vaším výslovným souhlasem. Údaje neprodáváme a neprovozujeme personalizovanou reklamu. Volitelná, pseudonymní analýza používání probíhá v EU/EHP pouze s vaším souhlasem a lze ji kdykoli vypnout. Svůj účet i s údaji můžete kdykoli smazat.

1. Správce

Správcem odpovědným za zpracování osobních údajů ve smyslu obecného nařízení o ochraně osobních údajů (GDPR) je:

Frederik Richter
Dunzerstr. 24
63739 Aschaffenburg
E-mail: privacy@mealme.cloud

S dotazy k ochraně osobních údajů se na nás můžete kdykoli obrátit na výše uvedené adrese.

2. Jaké údaje zpracováváme

Účet & ověřování

E-mailová adresa a přihlašovací údaje; při použití funkce „Přihlásit se přes Apple" identifikátor poskytnutý společností Apple a případně jméno/e-mail (i v anonymizované přeposílací podobě).

Profil & cíle

Věk, resp. rok narození, pohlaví, výška, hmotnost, úroveň aktivity a váš cíl (zhubnout, udržet, nabrat) pro výpočet vašeho kalorického a makro cíle.

Údaje o zdraví & kondici

Vývoj hmotnosti, podíl tělesného tuku, hydratace, kroky, tréninky a spálené kalorie – zčásti zadávané ručně, zčásti přes Apple Health, resp. Health Connect (pouze s vaším svolením).

Údaje o výživě & používání

Záznamy o jídlech a potravinách, vlastní vytvořené potraviny/recepty, jídelníčky, nákupní seznamy a (u sdílených seznamů) členství.

Fotografie

Fotografie jídel (pro analýzu pomocí AI) a volitelné fotografie pokroku (ve vašem soukromém úložném prostoru).

Údaje o nákupech & předplatném

Purchases and subscriptions: On iOS, purchases are processed by Apple; on Android, purchases are processed by Google Play. Web-app purchases are processed by Stripe, while RevenueCat synchronizes subscription access. We never receive full payment-card details.

Údaje o zařízení & technické údaje

Typ zařízení, verze operačního systému, jazyk/region aplikace a technické protokoly k odstraňování chyb a obraně proti zneužití. Patří k nim hlášení o pádech a chybách (chybové hlášení včetně technického záznamu průběhu / „stack trace", verze aplikace, verze operačního systému, model zařízení, čas); neobsahují žádné údaje o zdraví ani IP adresu.

Údaje o používání & analytické údaje (aplikace)

Pseudonymní události používání a technická pole pro zlepšování aplikace (v EU/EHP pouze se souhlasem; podrobnosti viz oddíl „Analýza aplikace").

3. Účely & právní základy

ÚčelPrávní základ (GDPR)
Poskytování účtu a základních funkcíČl. 6 odst. 1 písm. b) (smlouva)
Zpracování údajů o zdravíČl. 9 odst. 2 písm. a) (výslovný souhlas)
Analýza fotografií & receptů pomocí AIČl. 6 odst. 1 písm. b) a čl. 9 odst. 2 písm. a)
Správa předplatného & vyřízení nákupůČl. 6 odst. 1 písm. b)
Zabezpečení, stabilita, obrana proti zneužití (vč. hlášení o pádech a chybách)Čl. 6 odst. 1 písm. f) (oprávněný zájem)
Plnění právních povinnostíČl. 6 odst. 1 písm. c)
Analýza používání aplikace (Firebase Analytics)EU/EHP, UK, CH, BR: čl. 6 odst. 1 písm. a) ve spojení s § 25 odst. 1 TDDDG (souhlas); ostatní regiony: čl. 6 odst. 1 písm. f), resp. místní právo (s možností vznést námitku)

Udělený souhlas můžete kdykoli s účinností do budoucna odvolat.

4. Údaje o zdraví (čl. 9 GDPR)

Hmotnost, tělesný tuk, hydratace i hodnoty aktivity a kondice jsou údaji o zdraví, a tedy „zvláštními kategoriemi osobních údajů". Zpracováváme je výhradně na základě vašeho výslovného souhlasu a pouze za účelem poskytnutí vámi požadovaných funkcí. Propojení s Apple Health / Health Connect je volitelné; všechny základní funkce lze používat i bez něj. Údaje z Apple Health jsou čteny pouze s vaším výslovným svolením a nejsou používány k reklamním účelům.

5. Zpracování pomocí AI

Pro rozpoznávání jídel a tvorbu receptů pomocí AI se vámi poskytnutý obsah (např. fotografie, seznamy ingrediencí nebo odkazy) předává naší službě AI OpenAI (model GPT-4.1 mini) a tam se zpracovává za účelem odhadu ingrediencí, porcí a výživových hodnot. Jako záloha pro případ výpadku může být doplňkově využita služba Google Gemini. Výsledky jsou odhady, které můžete před uložením zkontrolovat a upravit. Zpracování probíhá prostřednictvím zabezpečených serverových funkcí; předaný obsah se tam neukládá nad rámec analýzy.

Zlepšování AI (volitelné, pouze s vaším souhlasem). Pokud v nastavení udělíte souhlas, ukládáme vaši fotografii jídla i odhad AI a vaši korekci za účelem zlepšení přesnosti rozpoznávání (např. kalibrace, doladění modelu). Tyto údaje se ukládají pseudonymizovaně (bez přímé identifikace osoby v trénovací sadě údajů, s odstraněnými EXIF/lokalizačními údaji) v EU, používají se výhradně interně ke zlepšování produktu a neprodávají se. Právní základ: čl. 6 odst. 1 písm. a) GDPR (souhlas). Souhlas můžete kdykoli odvolat v nastavení; při smazání účtu se tyto údaje rovněž smažou.

6. Příjemci & zpracovatelé

Údaje předáváme pouze pečlivě vybraným poskytovatelům služeb, kteří jednají z našeho pověření a na základě smluv o zpracování osobních údajů:

PoskytovatelÚčel
Google Ireland Ltd. / Google LLC (Firebase)Ověřování, databáze, úložiště, serverové funkce
OpenAI, L.L.C. (GPT-4.1 mini API)Analýza fotografií & receptů pomocí AI (primárně)
Google (Gemini API)Analýza fotografií & receptů pomocí AI (záloha)
RevenueCat, Inc.Správa předplatného
Stripe Payments Europe, Ltd. / Stripe, Inc.Payment processing and customer portal for web subscriptions
Google LLC (Google Play)Google Play purchases and Health Connect (device-side)
Apple Inc.Nákupy v App Store, „Přihlásit se přes Apple", Apple Health (na straně zařízení)
Typesense (vyhledávání)Vyhledávání v databázi potravin
Functional Software, Inc. (Sentry)Diagnostika pádů a chyb aplikace (datový region EU, Frankfurt nad Mohanem)
Hostinger International Ltd.Hosting tohoto webu
Google Ireland Ltd. / Google LLC (Firebase Analytics)Pseudonymní analýza používání aplikace (pouze se souhlasem, resp. bez vznesené námitky)

Osobní údaje neprodáváme a nepředáváme je pro cizí reklamu.

7. Předávání do třetích zemí

Naše databáze (Firebase Firestore) a naše úložiště souborů (Firebase Storage) jsou provozovány v Evropské unii (Firestore v regionu „europe-west3"/Frankfurt nad Mohanem, úložiště souborů v multiregionu EU); tyto údaje zůstávají v EU. Některé další služby zpracovávají údaje mimo EU, resp. v USA – zejména Firebase Authentication a Firebase Analytics (Google, globální infrastruktura) i OpenAI (USA), Google Gemini, RevenueCat a Apple. Takové předávání probíhá na základě vhodných záruk, zejména rámce EU-US Data Privacy Framework (pokud je příjemce certifikován) a/nebo standardních smluvních doložek EU. Příjemcem pro ověřování a analýzu je Google Ireland Ltd. / Google LLC. Hlášení o pádech a chybách (Sentry) se ukládají v datovém regionu EU společnosti Sentry ve Frankfurtu nad Mohanem; poskytovatelem je Functional Software, Inc. (USA) – případné předávání do USA se opírá o rámec EU-US Data Privacy Framework a/nebo standardní smluvní doložky EU.

8. Doba uložení

Vaše údaje uchováváme po dobu existence vašeho účtu. Po smazání vašeho účtu jsou vaše osobní údaje do 30 dnů odstraněny z aktivních systémů, pokud tomu nebrání zákonné povinnosti uchovávání. Záložní kopie se přepisují v rámci běžné rotace. Hlášení o pádech a chybách se automaticky mažou po 90 dnech.

9. Vaše práva

Máte právo na přístup (čl. 15), opravu (čl. 16), výmaz (čl. 17), omezení zpracování (čl. 18), přenositelnost údajů (čl. 20) i na vznesení námitky (čl. 21). Udělený souhlas můžete kdykoli odvolat (čl. 7 odst. 3). Obraťte se za tím účelem na privacy@mealme.cloud. Svůj účet můžete kdykoli sami smazat – viz Smazat účet. Dále máte právo podat stížnost u dozorového úřadu pro ochranu osobních údajů.

10. USA – Kalifornie (CCPA/CPRA)

Pro uživatelky a uživatele v Kalifornii: Shromažďujeme kategorie uvedené výše v oddílu 2 (identifikátory, údaje o zákaznících, údaje o zdraví/kondici, internetová/zařízenová aktivita) k účelům uvedeným v oddílu 3. Osobní údaje neprodáváme ani „nesdílíme" ve smyslu CCPA/CPRA a citlivé údaje nepoužíváme k odvozenému profilování. Máte právo zjistit, jaké údaje zpracováváme, nechat je smazat nebo opravit, vznést námitku proti zpracování citlivých údajů a nebýt za to znevýhodněni. Žádosti: privacy@mealme.cloud.

11. Brazílie (LGPD) & další regiony

V Brazílii (LGPD) máte srovnatelná práva (potvrzení, přístup, oprava, anonymizace/výmaz, přenositelnost, informace o předávání i odvolání souhlasu). V Kanadě (PIPEDA) a dalších zemích platí příslušné předpisy o ochraně osobních údajů; vaše základní práva uplatňujeme celosvětově jednotně. Kontakt pro všechny regiony: privacy@mealme.cloud.

12. Děti

MealME není určena dětem. Vědomě neshromažďujeme údaje osob mladších 16 let (resp. minimálního věku platného ve vaší zemi, v USA mladších 13 let). Pokud se o takovém zpracování dozvíme, údaje smažeme.

13. Zabezpečení

Používáme technická a organizační opatření: šifrovaný přenos (TLS), úložiště s omezeným přístupem (údaje jsou zásadně dostupné pouze příslušnému účtu), kontroly na straně serveru a obranu proti zneužití.

14. Web

Tento web (mealme.cloud) nepoužívá reklamní ani sledovací soubory cookie a nevkládá žádné externí analytické služby ani služby pro písma; webová analýza neprobíhá. K analýze aplikace viz oddíl „Analýza aplikace". Při návštěvě zpracovává náš poskytovatel hostingu technicky nezbytné serverové protokoly (např. IP adresu, čas) za účelem doručení a zabezpečení na základě čl. 6 odst. 1 písm. f).

15. Analýza aplikace (Firebase Analytics)

V aplikaci používáme Firebase Analytics (Google) k pseudonymní analýze používání produktu – výhradně za účelem zlepšování aplikace. Zaznamenávají se pouze vybrané události (whitelist) a pseudonymní technická pole (např. ID instance aplikace, verze aplikace, přibližný region, typ zařízení). Nezaznamenávají se údaje o zdraví ani výživě, vaše zadané fotografie nebo texty, vaše e-mailová adresa ani identifikátor uživatele propojený s vaším účtem. Žádné reklamní funkce: žádný reklamní identifikátor (IDFA), žádná personalizovaná reklama, žádný Google Signals.

EU/EHP, UK, Švýcarsko a Brazílie: Analýza je ve výchozím nastavení vypnutá a spustí se až po vašem výslovném souhlasu (čl. 6 odst. 1 písm. a) GDPR ve spojení s § 25 odst. 1 TDDDG). Ostatní regiony: Analýza je ve výchozím nastavení aktivní a lze ji kdykoli vypnout (čl. 6 odst. 1 písm. f), resp. místní právo, s právem vznést námitku). Při nejasném regionu s vámi zacházíme jako s regionem vyžadujícím souhlas (analýza vypnutá).

Svůj souhlas můžete kdykoli s účinností do budoucna odvolat, resp. analýzu vypnout, v nastavení aplikace – stejně snadno jako jeho udělení; shromažďování se okamžitě zastaví a již shromážděné analytické údaje zařízení se resetují. Doba uložení analytických údajů činí 2 měsíce.

16. Změny & kontakt

Tyto zásady můžeme upravit, pokud se změní funkce nebo právní úprava. Aktuální znění najdete vždy na této stránce. Dotazy směřujte na privacy@mealme.cloud.

Privatlivspolitik

Hvordan vi behandler dine personoplysninger – herunder helbredsoplysninger – i MealME-appen og på dette website.

Senest opdateret: 11. juni 2026

Denne danske version er en oversættelse til lettere forståelse. Juridisk bindende er den tyske version; i tilfælde af uoverensstemmelser gælder den tyske version.

Kort fortalt. MealME behandler kun særligt følsomme helbredsoplysninger (art. 9 i GDPR) med dit udtrykkelige samtykke. Vi sælger ikke oplysninger og driver ikke personaliseret reklame. En valgfri, pseudonym brugsanalyse foregår i EU/EØS udelukkende med dit samtykke og kan til enhver tid slås fra. Din konto og dine oplysninger kan du til enhver tid slette.

1. Dataansvarlig

Dataansvarlig for databehandlingen i henhold til databeskyttelsesforordningen (GDPR) er:

Frederik Richter
Dunzerstr. 24
63739 Aschaffenburg
E-mail: privacy@mealme.cloud

Har du spørgsmål om databeskyttelse, kan du til enhver tid kontakte os på ovennævnte adresse.

2. Hvilke oplysninger vi behandler

Konto & godkendelse

E-mailadresse og loginoplysninger; ved "Log ind med Apple" en identifikator, der stilles til rådighed af Apple, samt eventuelt navn/e-mail (også i anonymiseret relay-form).

Profil & mål

Alder eller fødselsår, køn, højde, vægt, aktivitetsniveau og dit mål (tabe sig, holde vægten, tage på) til beregning af dit kalorie- og makromål.

Helbreds- & fitnessoplysninger

Vægtforløb, fedtprocent, hydrering, skridt, træning og forbrændte kalorier – dels manuelt, dels via Apple Health eller Health Connect (kun med din tilladelse).

Ernærings- & brugsoplysninger

Måltids- og fødevareregistreringer, selvoprettede fødevarer/opskrifter, måltidsplaner, indkøbslister og (ved delte lister) medlemskaber.

Fotos

Måltidsfotos (til AI-analyse) og valgfrie fremskridtsfotos (i dit private lagerområde).

Køb- & abonnementsoplysninger

Purchases and subscriptions: On iOS, purchases are processed by Apple; on Android, purchases are processed by Google Play. Web-app purchases are processed by Stripe, while RevenueCat synchronizes subscription access. We never receive full payment-card details.

Enheds- & tekniske oplysninger

Enhedstype, styresystemversion, app-sprog/-region og tekniske logfiler til fejlafhjælpning og misbrugsbekæmpelse. Hertil hører nedbruds- og fejlrapporter (fejlmeddelelse med teknisk forløbslog/"stack trace", app-version, styresystemversion, enhedsmodel, tidspunkt); de indeholder ingen helbredsoplysninger og ingen IP-adresse.

Brugs- & analyseoplysninger (app)

Pseudonyme brugshændelser og tekniske felter til forbedring af appen (kun med samtykke i EU/EØS; se nærmere i afsnittet "App-analyse").

3. Formål & retsgrundlag

FormålRetsgrundlag (GDPR)
Levering af konto og kernefunktionerArt. 6, stk. 1, litra b (aftale)
Behandling af helbredsoplysningerArt. 9, stk. 2, litra a (udtrykkeligt samtykke)
AI-analyse af fotos & opskrifterArt. 6, stk. 1, litra b og art. 9, stk. 2, litra a
Abonnementsadministration & købsafviklingArt. 6, stk. 1, litra b
Sikkerhed, stabilitet, misbrugsbekæmpelse (inkl. nedbruds- og fejlrapporter)Art. 6, stk. 1, litra f (legitim interesse)
Opfyldelse af retlige forpligtelserArt. 6, stk. 1, litra c
App-brugsanalyse (Firebase Analytics)EU/EØS, UK, CH, BR: Art. 6, stk. 1, litra a sammenholdt med § 25, stk. 1, TDDDG (samtykke); øvrige regioner: Art. 6, stk. 1, litra f eller lokal ret (med indsigelsesret)

Du kan til enhver tid tilbagekalde et afgivet samtykke med virkning for fremtiden.

4. Helbredsoplysninger (art. 9 i GDPR)

Vægt, fedtprocent, hydrering samt aktivitets- og fitnessværdier er helbredsoplysninger og dermed "særlige kategorier af personoplysninger". Vi behandler dem udelukkende på grundlag af dit udtrykkelige samtykke og kun for at stille de funktioner til rådighed, som du ønsker. Tilknytningen til Apple Health/Health Connect er valgfri; alle kernefunktioner kan også bruges uden den. Oplysninger fra Apple Health læses kun med din udtrykkelige tilladelse og anvendes ikke til reklameformål.

5. AI-behandling

Til AI-måltidsgenkendelse og opskriftsoprettelse overføres det indhold, du stiller til rådighed (f.eks. fotos, ingredienslister eller links), til vores AI-tjeneste OpenAI (model GPT-4.1 mini) og behandles dér for at vurdere ingredienser, portioner og næringsværdier. Som reserveløsning kan Google Gemini desuden anvendes. Resultaterne er skøn, som du kan kontrollere og tilpasse, inden du gemmer. Behandlingen sker via sikrede serverfunktioner; det overførte indhold gemmes dér ikke ud over analysen.

AI-forbedring (valgfrit, kun med dit samtykke). Hvis du giver samtykke i indstillingerne, gemmer vi dit måltidsfoto samt AI-skønnet og din rettelse for at forbedre genkendelsens nøjagtighed (f.eks. kalibrering, finjustering af modellen). Disse oplysninger gemmes pseudonymiseret (uden direkte identifikation i træningsdatasættet, EXIF-/lokalitetsoplysninger fjernet) i EU, anvendes udelukkende internt til produktforbedring og sælges ikke. Retsgrundlag: art. 6, stk. 1, litra a, i GDPR (samtykke). Du kan til enhver tid tilbagekalde samtykket i indstillingerne; ved sletning af kontoen slettes også disse oplysninger.

6. Modtagere & databehandlere

Vi videregiver kun oplysninger til omhyggeligt udvalgte tjenesteudbydere, der handler på vores vegne og på grundlag af databehandleraftaler:

UdbyderFormål
Google Ireland Ltd. / Google LLC (Firebase)Godkendelse, database, lagring, serverfunktioner
OpenAI, L.L.C. (GPT-4.1 mini API)AI-analyse af fotos & opskrifter (primær)
Google (Gemini-API)AI-analyse af fotos & opskrifter (reserve)
RevenueCat, Inc.Administration af abonnementer
Stripe Payments Europe, Ltd. / Stripe, Inc.Payment processing and customer portal for web subscriptions
Google LLC (Google Play)Google Play purchases and Health Connect (device-side)
Apple Inc.App Store-køb, "Log ind med Apple", Apple Health (på enheden)
Typesense (søgning)Søgning i fødevaredatabasen
Functional Software, Inc. (Sentry)Nedbruds- og fejldiagnostik for appen (EU-dataregion, Frankfurt am Main)
Hostinger International Ltd.Hosting af dette website
Google Ireland Ltd. / Google LLC (Firebase Analytics)Pseudonym app-brugsanalyse (kun med samtykke eller uden indsigelse)

Vi sælger ikke personoplysninger og videregiver dem ikke til tredjeparters reklame.

7. Overførsel til tredjelande

Vores database (Firebase Firestore) og vores fillager (Firebase Storage) drives i Den Europæiske Union (Firestore i regionen "europe-west3"/Frankfurt am Main, fillager i EU-multiregionen); disse oplysninger forbliver i EU. Visse andre tjenester behandler oplysninger uden for EU eller i USA – navnlig Firebase Authentication og Firebase Analytics (Google, global infrastruktur) samt OpenAI (USA), Google Gemini, RevenueCat og Apple. Sådanne overførsler sker på grundlag af passende garantier, navnlig EU-US Data Privacy Framework (for så vidt modtageren er certificeret) og/eller EU's standardkontraktbestemmelser. Modtager for godkendelse og analyse er Google Ireland Ltd. / Google LLC. Nedbruds- og fejlrapporter (Sentry) gemmes i Sentrys EU-dataregion i Frankfurt am Main; udbyder er Functional Software, Inc. (USA) – eventuelle overførsler til USA støttes på EU-US Data Privacy Framework og/eller EU's standardkontraktbestemmelser.

8. Opbevaringsperiode

Vi opbevarer dine oplysninger, så længe din konto består. Efter sletning af din konto fjernes dine personoplysninger fra de aktive systemer inden for 30 dage, medmindre lovbestemte opbevaringspligter er til hinder herfor. Sikkerhedskopier overskrives som led i den sædvanlige rotation. Nedbruds- og fejlrapporter slettes automatisk efter 90 dage.

9. Dine rettigheder

Du har ret til indsigt (art. 15), berigtigelse (art. 16), sletning (art. 17), begrænsning (art. 18), dataportabilitet (art. 20) samt indsigelse (art. 21). Et afgivet samtykke kan du til enhver tid tilbagekalde (art. 7, stk. 3). Henvend dig hertil til privacy@mealme.cloud. Din konto kan du til enhver tid selv slette – se Slet konto. Du har desuden ret til at indgive en klage til en databeskyttelsestilsynsmyndighed.

10. USA – Californien (CCPA/CPRA)

For brugere i Californien: Vi indsamler de kategorier, der er nævnt ovenfor i afsnit 2 (identifikatorer, kundeoplysninger, helbreds-/fitnessoplysninger, internet-/enhedsaktivitet), til de formål, der er nævnt i afsnit 3. Vi sælger og "deler" ikke personoplysninger i CCPA/CPRA's forstand og anvender ikke følsomme oplysninger til heraf afledt profilering. Du har ret til at få oplyst, hvilke oplysninger vi behandler, at få dem slettet eller berigtiget, at gøre indsigelse mod behandlingen af følsomme oplysninger og til ikke at blive forskelsbehandlet. Anmodninger: privacy@mealme.cloud.

11. Brasilien (LGPD) & øvrige regioner

I Brasilien (LGPD) har du tilsvarende rettigheder (bekræftelse, adgang, berigtigelse, anonymisering/sletning, portabilitet, oplysning om videregivelser samt tilbagekaldelse af samtykke). I Canada (PIPEDA) og øvrige lande gælder de til enhver tid relevante databeskyttelseslove; dine kernerettigheder gennemfører vi ensartet i hele verden. Kontakt for alle regioner: privacy@mealme.cloud.

12. Børn

MealME henvender sig ikke til børn. Vi indsamler ikke bevidst oplysninger fra personer under 16 år (eller den i dit land gældende minimumsalder, i USA under 13). Bliver vi bekendt med en sådan behandling, sletter vi oplysningerne.

13. Sikkerhed

Vi anvender tekniske og organisatoriske foranstaltninger: krypteret overførsel (TLS), adgangsbegrænset lagring (oplysninger er som udgangspunkt kun tilgængelige for den pågældende konto), serverbaserede kontroller og misbrugsbekæmpelse.

14. Website

Dette website (mealme.cloud) anvender ingen reklame- eller sporingscookies og indlejrer ingen eksterne analyse- eller skrifttypetjenester; der foregår ingen webanalyse. For app-analyse henvises til afsnittet "App-analyse". Ved opkald behandler vores hostingudbyder teknisk nødvendige serverlogfiler (f.eks. IP-adresse, tidspunkt) til levering og sikkerhed på grundlag af art. 6, stk. 1, litra f.

15. App-analyse (Firebase Analytics)

I appen anvender vi Firebase Analytics (Google) til en pseudonym produktbrugsanalyse – udelukkende for at forbedre appen. Der registreres kun udvalgte hændelser (whitelist) samt pseudonyme tekniske felter (f.eks. app-instans-ID, app-version, omtrentlig region, enhedstype). Der registreres ikke helbreds- eller ernæringsoplysninger, dine foto- eller tekstindtastninger, din e-mailadresse eller en brugeridentifikator, der er knyttet til din konto. Ingen reklamefunktioner: ingen reklameidentifikator (IDFA), ingen personaliseret reklame, ingen Google Signals.

EU/EØS, UK, Schweiz og Brasilien: Analysen er som standard deaktiveret og starter først efter dit udtrykkelige samtykke (art. 6, stk. 1, litra a, i GDPR sammenholdt med § 25, stk. 1, TDDDG). Øvrige regioner: Analysen er som standard aktiv og kan til enhver tid deaktiveres (art. 6, stk. 1, litra f eller lokal ret, med indsigelsesret). Ved uklar region behandler vi dig som en samtykkeregion (analyse fra).

Du kan til enhver tid tilbagekalde dit samtykke med virkning for fremtiden i app-indstillingerne eller slå analysen fra – lige så enkelt som afgivelsen; indsamlingen stopper med det samme, og allerede indsamlede analyseoplysninger på enheden nulstilles. Opbevaringsperioden for analyseoplysninger er 2 måneder.

16. Ændringer & kontakt

Vi kan tilpasse denne erklæring, hvis funktioner eller retstilstanden ændrer sig. Den til enhver tid gældende version findes på denne side. Spørgsmål rettes til privacy@mealme.cloud.

Πολιτική Απορρήτου

Πώς επεξεργαζόμαστε τα προσωπικά σου δεδομένα – συμπεριλαμβανομένων των δεδομένων υγείας – στην εφαρμογή MealME και σε αυτόν τον ιστότοπο.

Τελευταία ενημέρωση: 11 Ιουνίου 2026

Η παρούσα ελληνική έκδοση αποτελεί μετάφραση για λόγους καλύτερης κατανόησης. Νομικά δεσμευτική είναι η γερμανική έκδοση· σε περίπτωση αποκλίσεων υπερισχύει η γερμανική έκδοση.

Σύνοψη. Η MealME επεξεργάζεται ιδιαίτερα ευαίσθητα δεδομένα υγείας (άρθρο 9 ΓΚΠΔ) μόνο με τη ρητή συγκατάθεσή σου. Δεν πουλάμε δεδομένα και δεν προβαίνουμε σε εξατομικευμένη διαφήμιση. Μια προαιρετική, ψευδωνυμοποιημένη ανάλυση χρήσης πραγματοποιείται στην ΕΕ/τον ΕΟΧ μόνο με τη συγκατάθεσή σου και μπορεί να απενεργοποιηθεί ανά πάσα στιγμή. Μπορείς να διαγράψεις τον λογαριασμό σου μαζί με τα δεδομένα σου οποτεδήποτε.

1. Υπεύθυνος επεξεργασίας

Υπεύθυνος για την επεξεργασία δεδομένων κατά την έννοια του Γενικού Κανονισμού για την Προστασία Δεδομένων (ΓΚΠΔ) είναι:

Frederik Richter
Dunzerstr. 24
63739 Aschaffenburg
E-mail: privacy@mealme.cloud

Για ερωτήματα σχετικά με την προστασία δεδομένων μπορείς να επικοινωνείς μαζί μας οποτεδήποτε στην παραπάνω διεύθυνση.

2. Ποια δεδομένα επεξεργαζόμαστε

Λογαριασμός & ταυτοποίηση

Διεύθυνση e-mail και στοιχεία σύνδεσης· κατά τη «Σύνδεση με Apple» ένα αναγνωριστικό που παρέχεται από την Apple καθώς και, ενδεχομένως, όνομα/e-mail (επίσης σε ανωνυμοποιημένη μορφή αναμετάδοσης).

Προφίλ & στόχοι

Ηλικία ή έτος γέννησης, φύλο, ύψος, βάρος, επίπεδο δραστηριότητας και ο στόχος σου (απώλεια, διατήρηση, αύξηση βάρους) για τον υπολογισμό του στόχου θερμίδων και μακροθρεπτικών συστατικών σου.

Δεδομένα υγείας & φυσικής κατάστασης

Ιστορικό βάρους, ποσοστό σωματικού λίπους, ενυδάτωση, βήματα, προπονήσεις και θερμίδες που κάηκαν – εν μέρει χειροκίνητα, εν μέρει μέσω Apple Health ή Health Connect (μόνο με τη δική σου εξουσιοδότηση).

Δεδομένα διατροφής & χρήσης

Καταχωρίσεις γευμάτων και τροφίμων, τρόφιμα/συνταγές που δημιουργείς ο ίδιος, διατροφικά πλάνα, λίστες αγορών και (σε κοινόχρηστες λίστες) ιδιότητες μέλους.

Φωτογραφίες

Φωτογραφίες γευμάτων (για την ανάλυση με τεχνητή νοημοσύνη) και προαιρετικές φωτογραφίες προόδου (στον ιδιωτικό σου χώρο αποθήκευσης).

Δεδομένα αγορών & συνδρομής

Purchases and subscriptions: On iOS, purchases are processed by Apple; on Android, purchases are processed by Google Play. Web-app purchases are processed by Stripe, while RevenueCat synchronizes subscription access. We never receive full payment-card details.

Δεδομένα συσκευής & τεχνικά δεδομένα

Τύπος συσκευής, έκδοση λειτουργικού συστήματος, γλώσσα/περιοχή της εφαρμογής και τεχνικά αρχεία καταγραφής για την αντιμετώπιση σφαλμάτων και την αποτροπή κατάχρησης. Σε αυτά περιλαμβάνονται αναφορές κατάρρευσης και σφαλμάτων (μήνυμα σφάλματος μαζί με το τεχνικό αρχείο καταγραφής της ακολουθίας/«stack trace», έκδοση εφαρμογής, έκδοση λειτουργικού συστήματος, μοντέλο συσκευής, χρονική στιγμή)· δεν περιέχουν δεδομένα υγείας ούτε διεύθυνση IP.

Δεδομένα χρήσης & ανάλυσης (εφαρμογή)

Ψευδωνυμοποιημένα συμβάντα χρήσης και τεχνικά πεδία για τη βελτίωση της εφαρμογής (μόνο με συγκατάθεση στην ΕΕ/τον ΕΟΧ· λεπτομέρειες βλ. ενότητα «Ανάλυση της εφαρμογής»).

3. Σκοποί & νομικές βάσεις

ΣκοπόςΝομική βάση (ΓΚΠΔ)
Παροχή λογαριασμού και βασικών λειτουργιώνΆρθρο 6 παρ. 1 στοιχ. β (σύμβαση)
Επεξεργασία δεδομένων υγείαςΆρθρο 9 παρ. 2 στοιχ. α (ρητή συγκατάθεση)
Ανάλυση φωτογραφιών & συνταγών με τεχνητή νοημοσύνηΆρθρο 6 παρ. 1 στοιχ. β και άρθρο 9 παρ. 2 στοιχ. α
Διαχείριση συνδρομών & διεκπεραίωση αγορώνΆρθρο 6 παρ. 1 στοιχ. β
Ασφάλεια, σταθερότητα, αποτροπή κατάχρησης (συμπ. αναφορών κατάρρευσης και σφαλμάτων)Άρθρο 6 παρ. 1 στοιχ. στ (έννομο συμφέρον)
Εκπλήρωση νομικών υποχρεώσεωνΆρθρο 6 παρ. 1 στοιχ. γ
Ανάλυση χρήσης της εφαρμογής (Firebase Analytics)ΕΕ/ΕΟΧ, ΗΒ, CH, BR: Άρθρο 6 παρ. 1 στοιχ. α σε συνδυασμό με το § 25 παρ. 1 TDDDG (συγκατάθεση)· λοιπές περιοχές: Άρθρο 6 παρ. 1 στοιχ. στ ή τοπικό δίκαιο (με δικαίωμα εναντίωσης)

Μπορείς να ανακαλέσεις οποιαδήποτε χορηγηθείσα συγκατάθεση ανά πάσα στιγμή με ισχύ για το μέλλον.

4. Δεδομένα υγείας (άρθρο 9 ΓΚΠΔ)

Το βάρος, το σωματικό λίπος, η ενυδάτωση καθώς και οι τιμές δραστηριότητας και φυσικής κατάστασης αποτελούν δεδομένα υγείας και, ως εκ τούτου, «ειδικές κατηγορίες δεδομένων προσωπικού χαρακτήρα». Τα επεξεργαζόμαστε αποκλειστικά βάσει της ρητής σου συγκατάθεσης και μόνο για να σου παρέχουμε τις λειτουργίες που επιθυμείς. Η σύνδεση με το Apple Health/Health Connect είναι προαιρετική· όλες οι βασικές λειτουργίες είναι διαθέσιμες και χωρίς αυτήν. Τα δεδομένα από το Apple Health αναγιγνώσκονται μόνο με τη ρητή σου εξουσιοδότηση και δεν χρησιμοποιούνται για διαφημιστικούς σκοπούς.

5. Επεξεργασία με τεχνητή νοημοσύνη

Για την αναγνώριση γευμάτων και τη δημιουργία συνταγών με τεχνητή νοημοσύνη, το περιεχόμενο που παρέχεις (π.χ. φωτογραφίες, λίστες συστατικών ή συνδέσμους) διαβιβάζεται στην υπηρεσία τεχνητής νοημοσύνης μας OpenAI (μοντέλο GPT-4.1 mini) και υφίσταται εκεί επεξεργασία, προκειμένου να εκτιμηθούν συστατικά, μερίδες και θρεπτικές αξίες. Ως εφεδρική λύση μπορεί να χρησιμοποιηθεί συμπληρωματικά το Google Gemini. Τα αποτελέσματα είναι εκτιμήσεις, τις οποίες μπορείς να ελέγξεις και να προσαρμόσεις πριν από την αποθήκευση. Η επεξεργασία πραγματοποιείται μέσω ασφαλισμένων λειτουργιών διακομιστή· το διαβιβαζόμενο περιεχόμενο δεν αποθηκεύεται εκεί πέραν της ανάλυσης.

Βελτίωση της τεχνητής νοημοσύνης (προαιρετική, μόνο με τη συγκατάθεσή σου). Εάν συναινέσεις στις ρυθμίσεις, αποθηκεύουμε τη φωτογραφία του γεύματός σου καθώς και την εκτίμηση της τεχνητής νοημοσύνης και τη διόρθωσή σου, προκειμένου να βελτιώσουμε την ακρίβεια της αναγνώρισης (π.χ. βαθμονόμηση, λεπτομερή ρύθμιση του μοντέλου). Τα δεδομένα αυτά αποθηκεύονται ψευδωνυμοποιημένα (χωρίς άμεση αναφορά σε πρόσωπο στο σύνολο δεδομένων εκπαίδευσης, με αφαίρεση δεδομένων EXIF/τοποθεσίας) στην ΕΕ, χρησιμοποιούνται αποκλειστικά εσωτερικά για τη βελτίωση του προϊόντος και δεν πωλούνται. Νομική βάση: Άρθρο 6 παρ. 1 στοιχ. α ΓΚΠΔ (συγκατάθεση). Μπορείς να ανακαλέσεις τη συγκατάθεση ανά πάσα στιγμή στις ρυθμίσεις· σε περίπτωση διαγραφής του λογαριασμού διαγράφονται και αυτά τα δεδομένα.

6. Αποδέκτες & εκτελούντες την επεξεργασία

Διαβιβάζουμε δεδομένα μόνο σε προσεκτικά επιλεγμένους παρόχους υπηρεσιών, οι οποίοι ενεργούν για λογαριασμό μας και βάσει συμβάσεων ανάθεσης επεξεργασίας:

ΠάροχοςΣκοπός
Google Ireland Ltd. / Google LLC (Firebase)Ταυτοποίηση, βάση δεδομένων, αποθήκευση, λειτουργίες διακομιστή
OpenAI, L.L.C. (GPT-4.1 mini API)Ανάλυση φωτογραφιών & συνταγών με τεχνητή νοημοσύνη (κύριος)
Google (Gemini API)Ανάλυση φωτογραφιών & συνταγών με τεχνητή νοημοσύνη (εφεδρικός)
RevenueCat, Inc.Διαχείριση των συνδρομών
Stripe Payments Europe, Ltd. / Stripe, Inc.Payment processing and customer portal for web subscriptions
Google LLC (Google Play)Google Play purchases and Health Connect (device-side)
Apple Inc.Αγορές μέσω App Store, «Σύνδεση με Apple», Apple Health (στη συσκευή)
Typesense (αναζήτηση)Αναζήτηση στη βάση δεδομένων τροφίμων
Functional Software, Inc. (Sentry)Διάγνωση καταρρεύσεων και σφαλμάτων της εφαρμογής (περιοχή δεδομένων ΕΕ, Φρανκφούρτη)
Hostinger International Ltd.Φιλοξενία αυτού του ιστοτόπου
Google Ireland Ltd. / Google LLC (Firebase Analytics)Ψευδωνυμοποιημένη ανάλυση χρήσης της εφαρμογής (μόνο με συγκατάθεση ή ελλείψει εναντίωσης)

Δεν πουλάμε δεδομένα προσωπικού χαρακτήρα και δεν τα διαβιβάζουμε για διαφήμιση τρίτων.

7. Διαβίβαση σε τρίτες χώρες

Η βάση δεδομένων μας (Firebase Firestore) και ο χώρος αποθήκευσης αρχείων μας (Firebase Storage) λειτουργούν εντός της Ευρωπαϊκής Ένωσης (Firestore στην περιοχή «europe-west3»/Φρανκφούρτη, αποθήκευση αρχείων στην πολυπεριοχή της ΕΕ)· τα δεδομένα αυτά παραμένουν εντός της ΕΕ. Ορισμένες άλλες υπηρεσίες επεξεργάζονται δεδομένα εκτός ΕΕ ή στις ΗΠΑ – ιδίως οι Firebase Authentication και Firebase Analytics (Google, παγκόσμια υποδομή) καθώς και η OpenAI (ΗΠΑ), το Google Gemini, η RevenueCat και η Apple. Τέτοιες διαβιβάσεις πραγματοποιούνται βάσει κατάλληλων εγγυήσεων, ιδίως του Πλαισίου Προστασίας Δεδομένων ΕΕ-ΗΠΑ (EU-US Data Privacy Framework) (εφόσον ο αποδέκτης είναι πιστοποιημένος) ή/και των Τυποποιημένων Συμβατικών Ρητρών της ΕΕ. Αποδέκτης για την ταυτοποίηση και την ανάλυση είναι η Google Ireland Ltd. / Google LLC. Οι αναφορές κατάρρευσης και σφαλμάτων (Sentry) αποθηκεύονται στην περιοχή δεδομένων ΕΕ της Sentry στη Φρανκφούρτη· πάροχος είναι η Functional Software, Inc. (ΗΠΑ) – τυχόν διαβιβάσεις στις ΗΠΑ στηρίζονται στο Πλαίσιο Προστασίας Δεδομένων ΕΕ-ΗΠΑ (EU-US Data Privacy Framework) ή/και στις Τυποποιημένες Συμβατικές Ρήτρες της ΕΕ.

8. Διάρκεια αποθήκευσης

Αποθηκεύουμε τα δεδομένα σου για όσο διάστημα υφίσταται ο λογαριασμός σου. Μετά τη διαγραφή του λογαριασμού σου, τα δεδομένα σου προσωπικού χαρακτήρα αφαιρούνται από τα ενεργά συστήματα εντός 30 ημερών, εφόσον δεν αντιτίθενται νόμιμες υποχρεώσεις διατήρησης. Τα αντίγραφα ασφαλείας αντικαθίστανται στο πλαίσιο της συνήθους εναλλαγής. Οι αναφορές κατάρρευσης και σφαλμάτων διαγράφονται αυτόματα μετά από 90 ημέρες.

9. Τα δικαιώματά σου

Έχεις το δικαίωμα πρόσβασης (άρθρο 15), διόρθωσης (άρθρο 16), διαγραφής (άρθρο 17), περιορισμού (άρθρο 18), φορητότητας των δεδομένων (άρθρο 20) καθώς και εναντίωσης (άρθρο 21). Μια χορηγηθείσα συγκατάθεση μπορείς να την ανακαλέσεις ανά πάσα στιγμή (άρθρο 7 παρ. 3). Για τον σκοπό αυτό απευθύνσου στο privacy@mealme.cloud. Τον λογαριασμό σου μπορείς να τον διαγράψεις και μόνος σου οποτεδήποτε – βλ. Διαγραφή λογαριασμού. Επιπλέον, έχεις το δικαίωμα να υποβάλεις καταγγελία σε εποπτική αρχή προστασίας δεδομένων.

10. ΗΠΑ – Καλιφόρνια (CCPA/CPRA)

Για χρήστριες και χρήστες στην Καλιφόρνια: Συλλέγουμε τις κατηγορίες που αναφέρονται παραπάνω στην ενότητα 2 (αναγνωριστικά, δεδομένα πελατών, δεδομένα υγείας/φυσικής κατάστασης, δραστηριότητα στο διαδίκτυο/στη συσκευή) για τους σκοπούς που αναφέρονται στην ενότητα 3. Δεν πουλάμε και δεν «μοιραζόμαστε» δεδομένα προσωπικού χαρακτήρα κατά την έννοια του CCPA/CPRA και δεν χρησιμοποιούμε ευαίσθητα δεδομένα για συναγόμενη κατάρτιση προφίλ. Έχεις το δικαίωμα να πληροφορηθείς ποια δεδομένα επεξεργαζόμαστε, να ζητήσεις τη διαγραφή ή τη διόρθωσή τους, να εναντιωθείς στην επεξεργασία ευαίσθητων δεδομένων και να μην υφίστασαι δυσμενή μεταχείριση. Αιτήματα: privacy@mealme.cloud.

11. Βραζιλία (LGPD) & άλλες περιοχές

Στη Βραζιλία (LGPD) έχεις αντίστοιχα δικαιώματα (επιβεβαίωση, πρόσβαση, διόρθωση, ανωνυμοποίηση/διαγραφή, φορητότητα, ενημέρωση σχετικά με διαβιβάσεις καθώς και ανάκληση της συγκατάθεσης). Στον Καναδά (PIPEDA) και σε άλλες χώρες ισχύουν οι εκάστοτε εφαρμοστέοι νόμοι περί προστασίας δεδομένων· τα βασικά σου δικαιώματα τα εφαρμόζουμε ενιαία σε όλο τον κόσμο. Επικοινωνία για όλες τις περιοχές: privacy@mealme.cloud.

12. Παιδιά

Η MealME δεν απευθύνεται σε παιδιά. Δεν συλλέγουμε εν γνώσει μας δεδομένα από άτομα κάτω των 16 ετών (ή το ισχύον ελάχιστο όριο ηλικίας στη χώρα σου, στις ΗΠΑ κάτω των 13 ετών). Εάν λάβουμε γνώση μιας τέτοιας επεξεργασίας, διαγράφουμε τα δεδομένα.

13. Ασφάλεια

Εφαρμόζουμε τεχνικά και οργανωτικά μέτρα: κρυπτογραφημένη μετάδοση (TLS), αποθήκευση με περιορισμένη πρόσβαση (τα δεδομένα είναι κατ' αρχήν προσβάσιμα μόνο στον εκάστοτε λογαριασμό), ελέγχους από την πλευρά του διακομιστή και αποτροπή κατάχρησης.

14. Ιστότοπος

Αυτός ο ιστότοπος (mealme.cloud) δεν χρησιμοποιεί cookies διαφήμισης ή παρακολούθησης και δεν ενσωματώνει εξωτερικές υπηρεσίες ανάλυσης ή γραμματοσειρών· δεν πραγματοποιείται ανάλυση ιστού. Για την ανάλυση της εφαρμογής βλ. ενότητα «Ανάλυση της εφαρμογής». Κατά την επίσκεψη, ο πάροχος φιλοξενίας μας επεξεργάζεται τεχνικά αναγκαία αρχεία καταγραφής διακομιστή (π.χ. διεύθυνση IP, χρονική στιγμή) για την παράδοση και την ασφάλεια, βάσει του άρθρου 6 παρ. 1 στοιχ. στ.

15. Ανάλυση της εφαρμογής (Firebase Analytics)

Στην εφαρμογή χρησιμοποιούμε το Firebase Analytics (Google) για μια ψευδωνυμοποιημένη ανάλυση χρήσης του προϊόντος – αποκλειστικά για τη βελτίωση της εφαρμογής. Καταγράφονται μόνο επιλεγμένα συμβάντα (λίστα επιτρεπόμενων) καθώς και ψευδωνυμοποιημένα τεχνικά πεδία (π.χ. αναγνωριστικό στιγμιοτύπου εφαρμογής, έκδοση εφαρμογής, κατά προσέγγιση περιοχή, τύπος συσκευής). Δεν καταγράφονται δεδομένα υγείας ή διατροφής, οι εισαγωγές φωτογραφιών ή κειμένου σου, η διεύθυνση e-mail σου ή κάποιο αναγνωριστικό χρήστη συνδεδεμένο με τον λογαριασμό σου. Καμία διαφημιστική λειτουργία: κανένα διαφημιστικό αναγνωριστικό (IDFA), καμία εξατομικευμένη διαφήμιση, κανένα Google Signals.

ΕΕ/ΕΟΧ, ΗΒ, Ελβετία και Βραζιλία: Η ανάλυση είναι εξ ορισμού απενεργοποιημένη και ξεκινά μόνο μετά τη ρητή σου συγκατάθεση (άρθρο 6 παρ. 1 στοιχ. α ΓΚΠΔ σε συνδυασμό με το § 25 παρ. 1 TDDDG). Λοιπές περιοχές: Η ανάλυση είναι εξ ορισμού ενεργή και μπορεί να απενεργοποιηθεί ανά πάσα στιγμή (άρθρο 6 παρ. 1 στοιχ. στ ή τοπικό δίκαιο, με δικαίωμα εναντίωσης). Σε περίπτωση ασαφούς περιοχής, σε αντιμετωπίζουμε ως περιοχή συγκατάθεσης (ανάλυση απενεργοποιημένη).

Μπορείς να ανακαλέσεις τη συγκατάθεσή σου ανά πάσα στιγμή με ισχύ για το μέλλον στις ρυθμίσεις της εφαρμογής ή να απενεργοποιήσεις την ανάλυση – εξίσου εύκολα όσο και η χορήγηση· η συλλογή σταματά αμέσως και τα ήδη συλλεχθέντα δεδομένα ανάλυσης της συσκευής επαναφέρονται. Η διάρκεια αποθήκευσης των δεδομένων ανάλυσης ανέρχεται σε 2 μήνες.

16. Αλλαγές & επικοινωνία

Μπορούμε να προσαρμόσουμε την παρούσα δήλωση όταν αλλάζουν οι λειτουργίες ή το νομικό πλαίσιο. Την εκάστοτε ισχύουσα έκδοση θα τη βρεις σε αυτήν τη σελίδα. Ερωτήματα απευθύνεις στο privacy@mealme.cloud.

Privaatsuspoliitika

Kuidas me töötleme sinu isikuandmeid – sealhulgas terviseandmeid – MealME rakenduses ja sellel veebisaidil.

Viimati uuendatud: 11. juuni 2026

See eestikeelne versioon on parema arusaadavuse huvides tehtud tõlge. Õiguslikult siduv on saksakeelne versioon; lahknevuste korral kehtib saksakeelne versioon.

Lühidalt. MealME töötleb eriliigilisi terviseandmeid (isikuandmete kaitse üldmääruse (GDPR) art 9) ainult sinu sõnaselgel nõusolekul. Me ei müü andmeid ega tee personaliseeritud reklaami. Valikuline pseudonüümitud kasutusanalüüs toimub ELis/EMPs ainult sinu nõusolekul ja selle saab igal ajal välja lülitada. Oma konto koos andmetega võid igal ajal kustutada.

1. Vastutav töötleja

Isikuandmete töötlemise eest vastutav töötleja isikuandmete kaitse üldmääruse (GDPR) tähenduses on:

Frederik Richter
Dunzerstr. 24
63739 Aschaffenburg
E-post: privacy@mealme.cloud

Andmekaitsega seotud küsimuste korral saad meie poole pöörduda igal ajal eespool nimetatud aadressil.

2. Milliseid andmeid me töötleme

Konto & autentimine

E-posti aadress ja sisselogimisandmed; valiku „Logi sisse Apple'iga" korral Apple'i poolt antud identifikaator ning vajaduse korral nimi/e-post (ka anonüümitud edastusvormis).

Profiil & eesmärgid

Vanus või sünniaasta, sugu, pikkus, kaal, aktiivsustase ja sinu eesmärk (kaalu langetamine, hoidmine, kasvatamine), et arvutada sinu kalori- ja makrotoitainete eesmärk.

Tervise- & treeningandmed

Kaalu ajalugu, keharasva osakaal, hüdratsioon, sammud, treeningud ja kulutatud kalorid – osaliselt käsitsi, osaliselt Apple Healthi või Health Connecti kaudu (ainult sinu loal).

Toitumis- & kasutusandmed

Söögikordade ja toidukirjed, ise loodud toidud/retseptid, toitumiskavad, ostunimekirjad ja (jagatud nimekirjade puhul) liikmesused.

Fotod

Söögikordade fotod (tehisintellekti analüüsiks) ja valikulised edusammude fotod (sinu privaatses salvestusalas).

Ostu- & tellimusandmed

Purchases and subscriptions: On iOS, purchases are processed by Apple; on Android, purchases are processed by Google Play. Web-app purchases are processed by Stripe, while RevenueCat synchronizes subscription access. We never receive full payment-card details.

Seadme- & tehnilised andmed

Seadme tüüp, operatsioonisüsteemi versioon, rakenduse keel/piirkond ja tehnilised logid vigade kõrvaldamiseks ja väärkasutuse tõrjumiseks. Siia kuuluvad krahhi- ja veaaruanded (veateade koos tehnilise täitmise logi / „stack trace'iga", rakenduse versioon, operatsioonisüsteemi versioon, seadme mudel, ajahetk); need ei sisalda terviseandmeid ega IP-aadressi.

Kasutus- & analüüsiandmed (rakendus)

Pseudonüümitud kasutussündmused ja tehnilised väljad rakenduse parandamiseks (ELis/EMPs ainult nõusolekul; üksikasju vt jaotisest „Rakenduse analüüs").

3. Eesmärgid & õiguslikud alused

EesmärkÕiguslik alus (GDPR)
Konto ja põhifunktsioonide pakkumineArt 6 lõike 1 punkt b (leping)
Terviseandmete töötlemineArt 9 lõike 2 punkt a (sõnaselge nõusolek)
Fotode & retseptide tehisintellekti analüüsArt 6 lõike 1 punkt b ja art 9 lõike 2 punkt a
Tellimuste haldus & ostude töötlemineArt 6 lõike 1 punkt b
Turvalisus, stabiilsus, väärkasutuse tõrjumine (sh krahhi- ja veaaruanded)Art 6 lõike 1 punkt f (õigustatud huvi)
Juriidiliste kohustuste täitmineArt 6 lõike 1 punkt c
Rakenduse kasutusanalüüs (Firebase Analytics)EL/EMP, UK, CH, BR: art 6 lõike 1 punkt a koostoimes TDDDG § 25 lõikega 1 (nõusolek); muud piirkonnad: art 6 lõike 1 punkt f või kohalik õigus (vastuväite õigusega)

Antud nõusoleku võid igal ajal edasiulatuva mõjuga tagasi võtta.

4. Terviseandmed (GDPR art 9)

Kaal, keharasv, hüdratsioon ning aktiivsus- ja treeningnäitajad on terviseandmed ja seega „isikuandmete eriliigid". Me töötleme neid ainult sinu sõnaselge nõusoleku alusel ja üksnes selleks, et pakkuda sulle soovitud funktsioone. Apple Healthi/Health Connecti ühendus on valikuline; kõik põhifunktsioonid on kasutatavad ka ilma selleta. Apple Healthi andmeid loetakse ainult sinu sõnaselgel loal ning neid ei kasutata reklaamieesmärkidel.

5. Tehisintellekti töötlus

Tehisintellektipõhise söögikordade tuvastamise ja retseptide loomise jaoks edastatakse sinu esitatud sisu (nt fotod, koostisosade nimekirjad või lingid) meie tehisintellektiteenusele OpenAI (mudel GPT-4.1 mini) ja töödeldakse seal, et hinnata koostisosi, portsjoneid ja toiteväärtusi. Varuvariandina võib täiendavalt kasutada Google Geminit. Tulemused on hinnangud, mida saad enne salvestamist kontrollida ja kohandada. Töötlemine toimub turvatud serverifunktsioonide kaudu; edastatud sisu ei salvestata seal pärast analüüsi.

Tehisintellekti parandamine (valikuline, ainult sinu nõusolekul). Kui annad seadetes nõusoleku, salvestame sinu söögikorra foto ning tehisintellekti hinnangu ja sinu paranduse, et parandada tuvastamise täpsust (nt kalibreerimine, mudeli peenhäälestus). Neid andmeid säilitatakse pseudonüümitult (ilma otsese isikuviiteta treeningandmestikus, EXIF-/asukohaandmed eemaldatud) ELis, kasutatakse üksnes ettevõttesiseselt toote parandamiseks ja neid ei müüda. Õiguslik alus: GDPR art 6 lõike 1 punkt a (nõusolek). Nõusoleku võid igal ajal seadetes tagasi võtta; konto kustutamisel kustutatakse ka need andmed.

6. Vastuvõtjad & volitatud töötlejad

Edastame andmeid ainult hoolikalt valitud teenusepakkujatele, kes tegutsevad meie ülesandel ja volitatud töötlemise lepingute alusel:

PakkujaEesmärk
Google Ireland Ltd. / Google LLC (Firebase)Autentimine, andmebaas, salvestusruum, serverifunktsioonid
OpenAI, L.L.C. (GPT-4.1 mini API)Fotode & retseptide tehisintellekti analüüs (peamine)
Google (Gemini API)Fotode & retseptide tehisintellekti analüüs (varuvariant)
RevenueCat, Inc.Tellimuste haldus
Stripe Payments Europe, Ltd. / Stripe, Inc.Payment processing and customer portal for web subscriptions
Google LLC (Google Play)Google Play purchases and Health Connect (device-side)
Apple Inc.App Store'i ostud, „Logi sisse Apple'iga", Apple Health (seadmepoolne)
Typesense (otsing)Otsing toidu andmebaasis
Functional Software, Inc. (Sentry)Rakenduse krahhi- ja veadiagnostika (ELi andmepiirkond, Frankfurt am Main)
Hostinger International Ltd.Selle veebisaidi majutamine
Google Ireland Ltd. / Google LLC (Firebase Analytics)Pseudonüümitud rakenduse kasutusanalüüs (ainult nõusolekul või vastuväite puudumisel)

Me ei müü isikuandmeid ega edasta neid kolmandate isikute reklaami jaoks.

7. Andmete edastamine kolmandatesse riikidesse

Meie andmebaasi (Firebase Firestore) ja failisalvestust (Firebase Storage) käitatakse Euroopa Liidus (Firestore piirkonnas „europe-west3"/Frankfurt am Main, failisalvestus ELi mitmikpiirkonnas); need andmed jäävad ELi. Mõned teised teenused töötlevad andmeid väljaspool ELi või USAs – eelkõige Firebase Authentication ja Firebase Analytics (Google, globaalne taristu) ning OpenAI (USA), Google Gemini, RevenueCat ja Apple. Sellised edastused toimuvad asjakohaste kaitsemeetmete alusel, eelkõige ELi-USA andmekaitseraamistiku (kui vastuvõtja on sertifitseeritud) ja/või ELi tüüptingimuste alusel. Autentimise ja analüüsi vastuvõtja on Google Ireland Ltd. / Google LLC. Krahhi- ja veaaruandeid (Sentry) säilitatakse Sentry ELi andmepiirkonnas Frankfurt am Mainis; pakkuja on Functional Software, Inc. (USA) – võimalikud edastused USAsse tuginevad ELi-USA andmekaitseraamistikule ja/või ELi tüüptingimustele.

8. Säilitamise tähtaeg

Säilitame sinu andmeid seni, kuni sinu konto on olemas. Pärast konto kustutamist eemaldatakse sinu isikuandmed aktiivsetest süsteemidest 30 päeva jooksul, kui seadusest tulenevad säilitamiskohustused seda ei välista. Varukoopiad kirjutatakse tavapärase rotatsiooni käigus üle. Krahhi- ja veaaruanded kustutatakse automaatselt 90 päeva pärast.

9. Sinu õigused

Sul on õigus andmetega tutvuda (art 15), nõuda nende parandamist (art 16), kustutamist (art 17), töötlemise piiramist (art 18), andmete ülekandmist (art 20) ning esitada vastuväiteid (art 21). Antud nõusoleku võid igal ajal tagasi võtta (art 7 lõige 3). Selleks pöördu aadressil privacy@mealme.cloud. Oma konto saad igal ajal ise kustutada – vt Konto kustutamine. Lisaks on sul õigus esitada kaebus andmekaitse järelevalveasutusele.

10. USA – California (CCPA/CPRA)

California kasutajatele: kogume eespool jaotises 2 nimetatud kategooriaid (identifikaatorid, kliendiandmed, tervise-/treeningandmed, interneti-/seadmeaktiivsus) jaotises 3 nimetatud eesmärkidel. Me ei müü ega „jaga" isikuandmeid CCPA/CPRA tähenduses ega kasuta tundlikke andmeid neist tuletatud profileerimiseks. Sul on õigus teada, milliseid andmeid me töötleme, lasta need kustutada või parandada, esitada vastuväiteid tundlike andmete töötlemisele ning mitte sattuda ebasoodsasse olukorda. Päringud: privacy@mealme.cloud.

11. Brasiilia (LGPD) & muud piirkonnad

Brasiilias (LGPD) on sul samaväärsed õigused (kinnitus, juurdepääs, parandamine, anonüümimine/kustutamine, ülekandmine, teave edastamiste kohta ning nõusoleku tagasivõtmine). Kanadas (PIPEDA) ja teistes riikides kehtivad vastavalt kohaldatavad andmekaitseseadused; sinu põhiõigusi rakendame kogu maailmas ühtmoodi. Kontakt kõikide piirkondade jaoks: privacy@mealme.cloud.

12. Lapsed

MealME ei ole suunatud lastele. Me ei kogu teadlikult andmeid alla 16-aastastelt isikutelt (või sinu riigis kehtivast vanuse alampiirist; USAs alla 13-aastastelt). Kui saame teada sellisest töötlemisest, kustutame andmed.

13. Turvalisus

Rakendame tehnilisi ja korralduslikke meetmeid: krüpteeritud edastus (TLS), piiratud juurdepääsuga salvestus (andmed on põhimõtteliselt kättesaadavad ainult vastavale kontole), serveripoolsed kontrollid ja väärkasutuse tõrjumine.

14. Veebisait

See veebisait (mealme.cloud) ei kasuta reklaami- ega jälgimisküpsiseid ega kaasa väliseid analüüsi- või kirjateenuseid; veebianalüüsi ei toimu. Rakenduse analüüsi kohta vt jaotist „Rakenduse analüüs". Saidi avamisel töötleb meie majutuspakkuja tehniliselt vajalikke serverilogisid (nt IP-aadress, ajahetk) saidi edastamiseks ja turvalisuse tagamiseks art 6 lõike 1 punkti f alusel.

15. Rakenduse analüüs (Firebase Analytics)

Rakenduses kasutame Firebase Analyticsit (Google) pseudonüümitud toote kasutusanalüüsiks – üksnes rakenduse parandamiseks. Kogutakse ainult valitud sündmusi (lubatud loend) ning pseudonüümitud tehnilisi välju (nt rakenduse eksemplari ID, rakenduse versioon, ligikaudne piirkond, seadme tüüp). Ei koguta tervise- ega toitumisandmeid, sinu foto- või tekstisisestusi, sinu e-posti aadressi ega sinu kontoga seotud kasutajaidentifikaatorit. Reklaamifunktsioonid puuduvad: reklaamiidentifikaatorit (IDFA) ei kasutata, personaliseeritud reklaami ei tehta, Google Signalsit ei kasutata.

EL/EMP, UK, Šveits ja Brasiilia: analüüs on vaikimisi välja lülitatud ja käivitub alles pärast sinu sõnaselget nõusolekut (GDPR art 6 lõike 1 punkt a koostoimes TDDDG § 25 lõikega 1). Muud piirkonnad: analüüs on vaikimisi aktiivne ja seda saab igal ajal välja lülitada (art 6 lõike 1 punkt f või kohalik õigus, vastuväite õigusega). Ebaselge piirkonna korral kohtleme sind nagu nõusolekupiirkonnas (analüüs väljas).

Oma nõusoleku võid igal ajal edasiulatuva mõjuga rakenduse seadetes tagasi võtta või analüüsi välja lülitada – sama lihtsalt kui selle andmise; kogumine peatub kohe ja juba kogutud seadme analüüsiandmed lähtestatakse. Analüüsiandmete säilitamise tähtaeg on 2 kuud.

16. Muudatused & kontakt

Me võime seda poliitikat kohandada, kui funktsioonid või õiguslik olukord muutuvad. Kehtiv versioon on alati sellel lehel. Küsimused saada aadressil privacy@mealme.cloud.

Tietosuojaseloste

Miten käsittelemme henkilötietojasi – mukaan lukien terveystiedot – MealME-sovelluksessa ja tällä verkkosivustolla.

Viimeksi päivitetty: 11. kesäkuuta 2026

Tämä suomenkielinen versio on käännös, joka on tehty ymmärrettävyyden helpottamiseksi. Oikeudellisesti sitova on saksankielinen versio; ristiriitatilanteissa sovelletaan saksankielistä versiota.

Lyhyesti. MealME käsittelee erityisen arkaluonteisia terveystietoja (GDPR:n 9 artikla) vain nimenomaisella suostumuksellasi. Emme myy tietoja emmekä harjoita kohdennettua mainontaa. Valinnainen, pseudonymisoitu käyttöanalytiikka tapahtuu EU:ssa/ETA-alueella vain suostumuksellasi, ja sen voi kytkeä pois päältä milloin tahansa. Voit poistaa tilisi ja tietosi milloin tahansa.

1. Rekisterinpitäjä

Yleisen tietosuoja-asetuksen (GDPR) tarkoittama tietojenkäsittelystä vastaava rekisterinpitäjä on:

Frederik Richter
Dunzerstr. 24
63739 Aschaffenburg
Saksa
Sähköposti: privacy@mealme.cloud

Tietosuojaa koskevissa kysymyksissä voit ottaa meihin yhteyttä milloin tahansa edellä mainittuun osoitteeseen.

2. Mitä tietoja käsittelemme

Tili ja todennus

Sähköpostiosoite ja kirjautumistiedot; ”Kirjaudu sisään Applella” -toiminnossa Applen toimittama tunniste sekä mahdollisesti nimi/sähköpostiosoite (myös anonymisoidussa välitysmuodossa).

Profiili ja tavoitteet

Ikä tai syntymävuosi, sukupuoli, pituus, paino, aktiivisuustaso ja tavoitteesi (laihduttaminen, painon ylläpito, lihasmassan kasvattaminen) kalori- ja makrotavoitteesi laskemiseksi.

Terveys- ja kuntotiedot

Painon kehitys, kehon rasvaprosentti, nesteytys, askeleet, harjoitukset ja kulutetut kalorit – osittain manuaalisesti, osittain Apple Healthin tai Health Connectin kautta (vain sinun hyväksynnälläsi).

Ravitsemus- ja käyttötiedot

Ateria- ja elintarvikemerkinnät, itse luodut elintarvikkeet/reseptit, ateriasuunnitelmat, ostoslistat ja (jaetuissa listoissa) jäsenyydet.

Valokuvat

Ateriavalokuvat (tekoälyanalyysiä varten) ja valinnaiset edistymisvalokuvat (yksityisessä tallennustilassasi).

Osto- ja tilaustiedot

Purchases and subscriptions: On iOS, purchases are processed by Apple; on Android, purchases are processed by Google Play. Web-app purchases are processed by Stripe, while RevenueCat synchronizes subscription access. We never receive full payment-card details.

Laite- ja tekniset tiedot

Laitetyyppi, käyttöjärjestelmän versio, sovelluksen kieli/alue sekä tekniset lokit virheiden korjaamiseksi ja väärinkäytösten torjumiseksi. Näihin kuuluvat kaatumis- ja virheraportit (virheilmoitus sekä tekninen suorituslokitieto/”stack trace”, sovelluksen versio, käyttöjärjestelmän versio, laitemalli, ajankohta); ne eivät sisällä terveystietoja eivätkä IP-osoitetta.

Käyttö- ja analytiikkatiedot (sovellus)

Pseudonymisoidut käyttötapahtumat ja tekniset kentät sovelluksen parantamiseksi (vain suostumuksella EU:ssa/ETA-alueella; lisätiedot kohdassa ”Sovelluksen analytiikka”).

3. Käsittelyn tarkoitukset ja oikeusperusteet

TarkoitusOikeusperuste (GDPR)
Tilin ja ydintoimintojen tarjoaminen6 artiklan 1 kohdan b alakohta (sopimus)
Terveystietojen käsittely9 artiklan 2 kohdan a alakohta (nimenomainen suostumus)
Valokuvien ja reseptien tekoälyanalyysi6 artiklan 1 kohdan b alakohta ja 9 artiklan 2 kohdan a alakohta
Tilausten hallinta ja ostojen käsittely6 artiklan 1 kohdan b alakohta
Tietoturva, vakaus, väärinkäytösten torjunta (ml. kaatumis- ja virheraportit)6 artiklan 1 kohdan f alakohta (oikeutettu etu)
Lakisääteisten velvoitteiden täyttäminen6 artiklan 1 kohdan c alakohta
Sovelluksen käyttöanalytiikka (Firebase Analytics)EU/ETA, UK, CH, BR: 6 artiklan 1 kohdan a alakohta yhdessä TDDDG-lain 25 §:n 1 momentin kanssa (suostumus); muut alueet: 6 artiklan 1 kohdan f alakohta tai paikallinen laki (vastustamisoikeuden kanssa)

Voit peruuttaa antamasi suostumuksen milloin tahansa siten, että peruutus vaikuttaa tulevaisuuteen.

4. Terveystiedot (GDPR:n 9 artikla)

Paino, kehon rasvaprosentti, nesteytys sekä aktiivisuus- ja kuntoarvot ovat terveystietoja ja siten ”erityisiä henkilötietoryhmiä”. Käsittelemme niitä yksinomaan nimenomaisen suostumuksesi perusteella ja vain tarjotaksemme sinulle haluamasi toiminnot. Apple Health- / Health Connect -yhteys on valinnainen; kaikki ydintoiminnot ovat käytettävissä myös ilman sitä. Apple Healthin tietoja luetaan vain nimenomaisella hyväksynnälläsi, eikä niitä käytetä mainostarkoituksiin.

5. Tekoälykäsittely

Tekoälyavusteista aterioiden tunnistusta ja reseptien luontia varten antamasi sisältö (esim. valokuvat, ainesosaluettelot tai linkit) lähetetään tekoälypalveluumme OpenAI (malli GPT-4.1 mini) ja käsitellään siellä ainesosien, annoskokojen ja ravintoarvojen arvioimiseksi. Varajärjestelmänä voidaan lisäksi käyttää Google Geminiä. Tulokset ovat arvioita, jotka voit tarkistaa ja muokata ennen tallentamista. Käsittely tapahtuu suojattujen palvelinfunktioiden kautta; lähetettyä sisältöä ei tallenneta siellä analyysin lisäksi.

Tekoälyn parantaminen (valinnainen, vain suostumuksellasi). Jos annat asetuksissa suostumuksesi, tallennamme ateriavalokuvasi sekä tekoälyn arvion ja korjauksesi tunnistustarkkuuden parantamiseksi (esim. kalibrointi, mallin hienosäätö). Nämä tiedot tallennetaan pseudonymisoituina (ilman suoraa tunnistettavuutta koulutusaineistossa, EXIF-/sijaintitiedot poistettuina) EU:ssa, niitä käytetään ainoastaan sisäisesti tuotteen parantamiseen, eikä niitä myydä. Oikeusperuste: GDPR:n 6 artiklan 1 kohdan a alakohta (suostumus). Voit peruuttaa suostumuksen milloin tahansa asetuksissa; tilin poistamisen yhteydessä myös nämä tiedot poistetaan.

6. Vastaanottajat ja henkilötietojen käsittelijät

Luovutamme tietoja vain huolellisesti valituille palveluntarjoajille, jotka toimivat lukuumme ja henkilötietojen käsittelysopimusten perusteella:

PalveluntarjoajaTarkoitus
Google Ireland Ltd. / Google LLC (Firebase)Todennus, tietokanta, tallennus, palvelinfunktiot
OpenAI, L.L.C. (GPT-4.1 mini API)Valokuvien ja reseptien tekoälyanalyysi (ensisijainen)
Google (Gemini-API)Valokuvien ja reseptien tekoälyanalyysi (varajärjestelmä)
RevenueCat, Inc.Tilausten hallinta
Stripe Payments Europe, Ltd. / Stripe, Inc.Payment processing and customer portal for web subscriptions
Google LLC (Google Play)Google Play purchases and Health Connect (device-side)
Apple Inc.App Store -ostokset, ”Kirjaudu sisään Applella”, Apple Health (laitteessa)
Typesense (haku)Haku elintarviketietokannassa
Functional Software, Inc. (Sentry)Sovelluksen kaatumis- ja virhediagnostiikka (EU-tietoalue, Frankfurt am Main)
Hostinger International Ltd.Tämän verkkosivuston ylläpito
Google Ireland Ltd. / Google LLC (Firebase Analytics)Pseudonymisoitu sovelluksen käyttöanalytiikka (vain suostumuksella tai ilman vastustamista)

Emme myy henkilötietoja emmekä luovuta niitä ulkopuoliseen mainontaan.

7. Siirrot kolmansiin maihin

Tietokantaamme (Firebase Firestore) ja tiedostotallennustamme (Firebase Storage) ylläpidetään Euroopan unionissa (Firestore alueella ”europe-west3”/Frankfurt am Main, tiedostotallennus EU:n monialueella); nämä tiedot pysyvät EU:ssa. Eräät muut palvelut käsittelevät tietoja EU:n ulkopuolella tai Yhdysvalloissa – erityisesti Firebase Authentication ja Firebase Analytics (Google, maailmanlaajuinen infrastruktuuri) sekä OpenAI (USA), Google Gemini, RevenueCat ja Apple. Tällaiset siirrot perustuvat asianmukaisiin suojatoimiin, erityisesti EU:n ja Yhdysvaltojen väliseen tietosuojakehykseen (EU-US Data Privacy Framework, mikäli vastaanottaja on sertifioitu) ja/tai EU:n vakiosopimuslausekkeisiin. Todennuksen ja analytiikan vastaanottaja on Google Ireland Ltd. / Google LLC. Kaatumis- ja virheraportit (Sentry) tallennetaan Sentryn EU-tietoalueelle Frankfurt am Mainiin; palveluntarjoaja on Functional Software, Inc. (USA) – mahdolliset siirrot Yhdysvaltoihin perustuvat EU:n ja Yhdysvaltojen väliseen tietosuojakehykseen (EU-US Data Privacy Framework) ja/tai EU:n vakiosopimuslausekkeisiin.

8. Säilytysaika

Säilytämme tietojasi niin kauan kuin tilisi on olemassa. Tilisi poistamisen jälkeen henkilötietosi poistetaan aktiivisista järjestelmistä 30 päivän kuluessa, ellei lakisääteisistä säilytysvelvoitteista muuta johdu. Varmuuskopiot ylikirjoitetaan tavanomaisen kierron yhteydessä. Kaatumis- ja virheraportit poistetaan automaattisesti 90 päivän kuluttua.

9. Sinun oikeutesi

Sinulla on oikeus saada pääsy tietoihin (15 artikla), oikaista tiedot (16 artikla), poistaa tiedot (17 artikla), rajoittaa käsittelyä (18 artikla), siirtää tiedot järjestelmästä toiseen (20 artikla) sekä vastustaa käsittelyä (21 artikla). Antamasi suostumuksen voit peruuttaa milloin tahansa (7 artiklan 3 kohta). Ota tätä varten yhteyttä osoitteeseen privacy@mealme.cloud. Voit poistaa tilisi itse milloin tahansa – katso Poista tili. Lisäksi sinulla on oikeus tehdä valitus tietosuojan valvontaviranomaiselle.

10. Yhdysvallat – Kalifornia (CCPA/CPRA)

Kalifornian asukkaille: keräämme edellä kohdassa 2 mainitut tietoryhmät (tunnisteet, asiakastiedot, terveys-/kuntotiedot, internet-/laiteaktiivisuus) kohdassa 3 mainittuihin tarkoituksiin. Emme myy emmekä ”jaa” henkilötietoja CCPA/CPRA:n tarkoittamalla tavalla emmekä käytä arkaluonteisia tietoja niistä johdettuun profilointiin. Sinulla on oikeus saada tietää, mitä tietoja käsittelemme, poistattaa tai oikaista ne, vastustaa arkaluonteisten tietojen käsittelyä ja olla joutumatta epäedulliseen asemaan. Pyynnöt: privacy@mealme.cloud.

11. Brasilia (LGPD) ja muut alueet

Brasiliassa (LGPD) sinulla on vastaavat oikeudet (vahvistus, pääsy, oikaisu, anonymisointi/poisto, siirrettävyys, tieto luovutuksista sekä suostumuksen peruuttaminen). Kanadassa (PIPEDA) ja muissa maissa sovelletaan kulloinkin sovellettavia tietosuojalakeja; toteutamme ydinoikeutesi yhtenäisesti maailmanlaajuisesti. Yhteystiedot kaikkia alueita varten: privacy@mealme.cloud.

12. Lapset

MealME ei ole suunnattu lapsille. Emme tietoisesti kerää tietoja alle 16-vuotiailta henkilöiltä (tai maassasi sovellettavasta vähimmäisiästä nuoremmilta, Yhdysvalloissa alle 13-vuotiailta). Jos saamme tietoomme tällaisen käsittelyn, poistamme tiedot.

13. Tietoturva

Käytämme teknisiä ja organisatorisia toimenpiteitä: salattu tiedonsiirto (TLS), pääsyrajoitettu tallennus (tiedot ovat lähtökohtaisesti vain kyseisen tilin käytettävissä), palvelinpuolen tarkistukset ja väärinkäytösten torjunta.

14. Verkkosivusto

Tämä verkkosivusto (mealme.cloud) ei käytä mainos- tai seurantaevästeitä eikä sisällytä ulkoisia analytiikka- tai fonttipalveluja; verkkoanalytiikkaa ei tehdä. Sovelluksen analytiikan osalta katso kohta ”Sovelluksen analytiikka”. Sivua avattaessa ylläpitopalveluntarjoajamme käsittelee teknisesti välttämättömiä palvelinlokeja (esim. IP-osoite, ajankohta) sivuston toimittamista ja tietoturvaa varten 6 artiklan 1 kohdan f alakohdan perusteella.

15. Sovelluksen analytiikka (Firebase Analytics)

Sovelluksessa käytämme Firebase Analyticsia (Google) pseudonymisoituun tuotteen käyttöanalytiikkaan – yksinomaan sovelluksen parantamiseksi. Keräämme vain valittuja tapahtumia (sallittujen luettelo) sekä pseudonymisoituja teknisiä kenttiä (esim. sovellusinstanssin tunnus, sovelluksen versio, likimääräinen alue, laitetyyppi). Emme kerää terveys- tai ravitsemustietoja, valokuva- tai tekstisyötteitäsi, sähköpostiosoitettasi emmekä tiliisi yhdistettyä käyttäjätunnistetta. Ei mainostoimintoja: ei mainostunnistetta (IDFA), ei kohdennettua mainontaa, ei Google Signalsia.

EU/ETA, Yhdistynyt kuningaskunta, Sveitsi ja Brasilia: Analytiikka on oletusarvoisesti pois käytöstä ja käynnistyy vasta nimenomaisen suostumuksesi jälkeen (GDPR:n 6 artiklan 1 kohdan a alakohta yhdessä TDDDG-lain 25 §:n 1 momentin kanssa). Muut alueet: Analytiikka on oletusarvoisesti käytössä ja se voidaan kytkeä pois päältä milloin tahansa (6 artiklan 1 kohdan f alakohta tai paikallinen laki, vastustamisoikeuden kanssa). Jos alue on epäselvä, kohtelemme sinua suostumusalueena (analytiikka pois päältä).

Voit peruuttaa suostumuksesi tai kytkeä analytiikan pois päältä milloin tahansa tulevaisuuteen vaikuttavasti sovelluksen asetuksissa – yhtä helposti kuin sen antaminenkin; kerääminen pysähtyy välittömästi ja jo kerätyt laitteen analytiikkatiedot nollataan. Analytiikkatietojen säilytysaika on 2 kuukautta.

16. Muutokset ja yhteystiedot

Voimme muuttaa tätä selostetta, jos toiminnot tai oikeudellinen tilanne muuttuvat. Kulloinkin voimassa olevan version löydät tältä sivulta. Kysymykset voit osoittaa osoitteeseen privacy@mealme.cloud.

Politique de confidentialité

Comment nous traitons vos données à caractère personnel – y compris vos données de santé – dans l'application MealME et sur ce site web.

Dernière mise à jour : 11 juin 2026

Cette version française est une traduction fournie à des fins de meilleure compréhension. Seule la version allemande fait foi juridiquement ; en cas de divergence, la version allemande prévaut.

En bref. MealME ne traite les données de santé particulièrement sensibles (art. 9 RGPD) qu'avec votre consentement explicite. Nous ne vendons aucune donnée et ne pratiquons aucune publicité personnalisée. Une analyse d'utilisation facultative et pseudonyme n'est réalisée dans l'UE/l'EEE qu'avec votre consentement et peut être désactivée à tout moment. Vous pouvez supprimer votre compte et vos données à tout moment.

1. Responsable du traitement

Le responsable du traitement des données au sens du Règlement général sur la protection des données (RGPD) est :

Frederik Richter
Dunzerstr. 24
63739 Aschaffenburg
Courriel : privacy@mealme.cloud

Pour toute question relative à la protection des données, vous pouvez nous joindre à tout moment à l'adresse indiquée ci-dessus.

2. Quelles données nous traitons

Compte & authentification

Adresse e-mail et identifiants de connexion ; en cas de « Connexion avec Apple », un identifiant fourni par Apple ainsi que, le cas échéant, votre nom/e-mail (y compris sous forme de relais anonymisé).

Profil & objectifs

Âge ou année de naissance, sexe, taille, poids, niveau d'activité et votre objectif (perdre, maintenir, prendre du poids) afin de calculer votre objectif calorique et de macronutriments.

Données de santé & de forme physique

Historique du poids, taux de masse grasse, hydratation, pas, séances d'entraînement et calories brûlées – en partie saisis manuellement, en partie via Apple Health ou Health Connect (uniquement avec votre autorisation).

Données nutritionnelles & d'utilisation

Entrées de repas et d'aliments, aliments/recettes créés par vous-même, plans de repas, listes de courses et (pour les listes partagées) les adhésions.

Photos

Photos de repas (pour l'analyse par IA) et photos de progression facultatives (dans votre espace de stockage privé).

Données d'achat & d'abonnement

Purchases and subscriptions: On iOS, purchases are processed by Apple; on Android, purchases are processed by Google Play. Web-app purchases are processed by Stripe, while RevenueCat synchronizes subscription access. We never receive full payment-card details.

Données techniques & relatives à l'appareil

Type d'appareil, version du système d'exploitation, langue/région de l'application et journaux techniques à des fins de dépannage et de prévention des abus. Cela inclut les rapports de plantage et d'erreur (message d'erreur accompagné du journal technique de déroulement/« stack trace », version de l'application, version du système d'exploitation, modèle de l'appareil, date et heure) ; ils ne contiennent aucune donnée de santé ni aucune adresse IP.

Données d'utilisation & d'analyse (application)

Événements d'utilisation pseudonymes et champs techniques destinés à améliorer l'application (uniquement avec consentement dans l'UE/l'EEE ; pour plus de détails, voir la section « Analyse de l'application »).

3. Finalités & bases juridiques

FinalitéBase juridique (RGPD)
Fourniture du compte et des fonctionnalités essentiellesArt. 6, par. 1, point b (contrat)
Traitement des données de santéArt. 9, par. 2, point a (consentement explicite)
Analyse par IA des photos & recettesArt. 6, par. 1, point b et art. 9, par. 2, point a
Gestion des abonnements & traitement des achatsArt. 6, par. 1, point b
Sécurité, stabilité, prévention des abus (y compris rapports de plantage et d'erreur)Art. 6, par. 1, point f (intérêt légitime)
Respect des obligations légalesArt. 6, par. 1, point c
Analyse d'utilisation de l'application (Firebase Analytics)UE/EEE, Royaume-Uni, Suisse, Brésil : art. 6, par. 1, point a combiné à l'art. 25, par. 1 TDDDG (consentement) ; autres régions : art. 6, par. 1, point f ou droit local (avec droit d'opposition)

Vous pouvez retirer à tout moment un consentement donné, avec effet pour l'avenir.

4. Données de santé (art. 9 RGPD)

Le poids, la masse grasse, l'hydratation ainsi que les valeurs d'activité et de forme physique constituent des données de santé et donc des « catégories particulières de données à caractère personnel ». Nous les traitons exclusivement sur la base de votre consentement explicite et uniquement afin de vous fournir les fonctionnalités que vous souhaitez. La connexion à Apple Health/Health Connect est facultative ; toutes les fonctionnalités essentielles sont utilisables sans elle. Les données provenant d'Apple Health ne sont lues qu'avec votre autorisation explicite et ne sont pas utilisées à des fins publicitaires.

5. Traitement par IA

Pour la reconnaissance des repas par IA et la création de recettes, les contenus que vous fournissez (p. ex. photos, listes d'ingrédients ou liens) sont transmis à notre service d'IA OpenAI (modèle GPT-4.1 mini) et y sont traités afin d'estimer les ingrédients, les portions et les valeurs nutritionnelles. À titre de solution de secours, Google Gemini peut être utilisé en complément. Les résultats sont des estimations que vous pouvez vérifier et ajuster avant de les enregistrer. Le traitement s'effectue au moyen de fonctions serveur sécurisées ; les contenus transmis n'y sont pas conservés au-delà de l'analyse.

Amélioration de l'IA (facultatif, uniquement avec votre consentement). Si vous l'acceptez dans les réglages, nous enregistrons votre photo de repas ainsi que l'estimation de l'IA et votre correction, afin d'améliorer la précision de la reconnaissance (p. ex. calibrage, réglage fin du modèle). Ces données sont stockées sous forme pseudonymisée (sans lien direct avec une personne dans le jeu de données d'entraînement, données EXIF/de localisation supprimées) dans l'UE, utilisées exclusivement en interne pour l'amélioration du produit et ne sont pas vendues. Base juridique : art. 6, par. 1, point a RGPD (consentement). Vous pouvez retirer votre consentement à tout moment dans les réglages ; en cas de suppression du compte, ces données sont également supprimées.

6. Destinataires & sous-traitants

Nous ne transmettons des données qu'à des prestataires soigneusement sélectionnés, agissant pour notre compte et sur la base de contrats de sous-traitance :

PrestataireFinalité
Google Ireland Ltd. / Google LLC (Firebase)Authentification, base de données, stockage, fonctions serveur
OpenAI, L.L.C. (API GPT-4.1 mini)Analyse par IA des photos & recettes (principal)
Google (API Gemini)Analyse par IA des photos & recettes (solution de secours)
RevenueCat, Inc.Gestion des abonnements
Stripe Payments Europe, Ltd. / Stripe, Inc.Payment processing and customer portal for web subscriptions
Google LLC (Google Play)Google Play purchases and Health Connect (device-side)
Apple Inc.Achats sur l'App Store, « Connexion avec Apple », Apple Health (côté appareil)
Typesense (recherche)Recherche dans la base de données alimentaire
Functional Software, Inc. (Sentry)Diagnostic des plantages et erreurs de l'application (région de données UE, Francfort-sur-le-Main)
Hostinger International Ltd.Hébergement de ce site web
Google Ireland Ltd. / Google LLC (Firebase Analytics)Analyse pseudonyme de l'utilisation de l'application (uniquement avec consentement ou sans opposition)

Nous ne vendons aucune donnée à caractère personnel et ne la transmettons pas à des fins de publicité tierce.

7. Transfert vers des pays tiers

Notre base de données (Firebase Firestore) et notre stockage de fichiers (Firebase Storage) sont exploités au sein de l'Union européenne (Firestore dans la région « europe-west3 »/Francfort-sur-le-Main, stockage de fichiers dans la multirégion UE) ; ces données demeurent dans l'UE. Certains autres services traitent des données en dehors de l'UE ou aux États-Unis – en particulier Firebase Authentication et Firebase Analytics (Google, infrastructure mondiale) ainsi qu'OpenAI (États-Unis), Google Gemini, RevenueCat et Apple. De tels transferts reposent sur des garanties appropriées, en particulier le cadre de protection des données UE-États-Unis (EU-US Data Privacy Framework) (lorsque le destinataire est certifié) et/ou les clauses contractuelles types de l'UE. Le destinataire pour l'authentification et l'analyse est Google Ireland Ltd. / Google LLC. Les rapports de plantage et d'erreur (Sentry) sont stockés dans la région de données UE de Sentry à Francfort-sur-le-Main ; le prestataire est Functional Software, Inc. (États-Unis) – les transferts éventuels vers les États-Unis reposent sur le cadre de protection des données UE-États-Unis (EU-US Data Privacy Framework) et/ou les clauses contractuelles types de l'UE.

8. Durée de conservation

Nous conservons vos données tant que votre compte existe. Après la suppression de votre compte, vos données à caractère personnel sont retirées des systèmes actifs dans un délai de 30 jours, sous réserve d'obligations légales de conservation contraires. Les copies de sauvegarde sont écrasées dans le cadre de la rotation habituelle. Les rapports de plantage et d'erreur sont automatiquement supprimés au bout de 90 jours.

9. Vos droits

Vous disposez du droit d'accès (art. 15), de rectification (art. 16), d'effacement (art. 17), de limitation (art. 18), de portabilité des données (art. 20) ainsi que d'opposition (art. 21). Vous pouvez retirer à tout moment un consentement donné (art. 7, par. 3). Pour ce faire, adressez-vous à privacy@mealme.cloud. Vous pouvez supprimer vous-même votre compte à tout moment – voir Supprimer le compte. Vous avez en outre le droit d'introduire une réclamation auprès d'une autorité de contrôle de la protection des données.

10. États-Unis – Californie (CCPA/CPRA)

Pour les utilisatrices et utilisateurs résidant en Californie : nous collectons les catégories mentionnées à la section 2 ci-dessus (identifiants, dossiers clients, données de santé/de forme physique, activité Internet/relative à l'appareil) aux finalités énoncées à la section 3. Nous ne vendons ni ne « partageons » aucune donnée à caractère personnel au sens du CCPA/CPRA et n'utilisons pas de données sensibles pour un profilage qui en serait déduit. Vous avez le droit de savoir quelles données nous traitons, de les faire supprimer ou rectifier, de vous opposer au traitement de données sensibles et de ne pas faire l'objet d'un traitement discriminatoire. Demandes : privacy@mealme.cloud.

11. Brésil (LGPD) & autres régions

Au Brésil (LGPD), vous disposez de droits comparables (confirmation, accès, rectification, anonymisation/suppression, portabilité, information sur les transmissions ainsi que retrait du consentement). Au Canada (PIPEDA) et dans d'autres pays s'appliquent les lois de protection des données respectivement pertinentes ; nous mettons en œuvre vos droits fondamentaux de manière uniforme dans le monde entier. Contact pour toutes les régions : privacy@mealme.cloud.

12. Enfants

MealME ne s'adresse pas aux enfants. Nous ne collectons pas sciemment de données auprès de personnes âgées de moins de 16 ans (ou l'âge minimal applicable dans votre pays, aux États-Unis de moins de 13 ans). Si nous prenons connaissance d'un tel traitement, nous supprimons les données.

13. Sécurité

Nous mettons en œuvre des mesures techniques et organisationnelles : transmission chiffrée (TLS), stockage à accès restreint (les données ne sont en principe accessibles qu'au compte concerné), vérifications côté serveur et prévention des abus.

14. Site web

Ce site web (mealme.cloud) n'utilise aucun cookie publicitaire ou de suivi et n'intègre aucun service externe d'analyse ou de polices de caractères ; aucune analyse web n'a lieu. Pour l'analyse de l'application, voir la section « Analyse de l'application ». Lors de la consultation, notre hébergeur traite des journaux serveur techniquement nécessaires (p. ex. adresse IP, date et heure) à des fins de mise à disposition et de sécurité, sur la base de l'art. 6, par. 1, point f.

15. Analyse de l'application (Firebase Analytics)

Dans l'application, nous utilisons Firebase Analytics (Google) à des fins d'analyse pseudonyme de l'utilisation du produit – exclusivement pour améliorer l'application. Seuls sont collectés certains événements sélectionnés (liste blanche) ainsi que des champs techniques pseudonymes (p. ex. identifiant d'instance de l'application, version de l'application, région approximative, type d'appareil). Ne sont pas collectées les données de santé ou nutritionnelles, vos saisies de photos ou de texte, votre adresse e-mail ou un identifiant utilisateur lié à votre compte. Aucune fonctionnalité publicitaire : aucun identifiant publicitaire (IDFA), aucune publicité personnalisée, aucun Google Signals.

UE/EEE, Royaume-Uni, Suisse et Brésil : l'analyse est désactivée par défaut et ne démarre qu'après votre consentement explicite (art. 6, par. 1, point a RGPD combiné à l'art. 25, par. 1 TDDDG). Autres régions : l'analyse est activée par défaut et peut être désactivée à tout moment (art. 6, par. 1, point f ou droit local, avec droit d'opposition). En cas de région indéterminée, nous vous traitons comme une région à consentement (analyse désactivée).

Vous pouvez retirer votre consentement à tout moment avec effet pour l'avenir dans les réglages de l'application ou désactiver l'analyse – aussi simplement que vous l'avez accordé ; la collecte cesse immédiatement et les données d'analyse déjà collectées sur l'appareil sont réinitialisées. La durée de conservation des données d'analyse est de 2 mois.

16. Modifications & contact

Nous pouvons adapter la présente déclaration en cas de modification des fonctionnalités ou de la situation juridique. La version actuellement en vigueur est disponible sur cette page. Adressez vos questions à privacy@mealme.cloud.

Ráiteas Príobháideachais

An chaoi a bpróiseálaimid do shonraí pearsanta – sonraí sláinte san áireamh – san aip MealME agus ar an suíomh gréasáin seo.

Nuashonraithe an uair dheireanach: 11 Meitheamh 2026

Is aistriúchán é an leagan Gaeilge seo ar mhaithe le tuiscint níos fearr. Is é an leagan Gearmáinise atá ceangailteach ó thaobh dlí de; i gcás aon neamhréireachta, beidh forlámhas ag an leagan Gearmáinise.

Achoimre. Ní phróiseálann MealME sonraí sláinte atá íogair go háirithe (Airteagal 9 RGCS) ach amháin le do thoiliú sainráite. Ní dhíolaimid sonraí agus ní reáchtálaimid fógraíocht phearsantaithe. Déantar anailís úsáide roghnach bhréige-ainmnithe san AE/sa LEE le do thoiliú amháin agus is féidir é a mhúchadh aon uair. Is féidir leat do chuntas mar aon le do shonraí a scriosadh aon uair.

1. Rialaitheoir

Is é an rialaitheoir atá freagrach as próiseáil sonraí de réir an Rialacháin Ghinearálta maidir le Cosaint Sonraí (RGCS):

Frederik Richter
Dunzerstr. 24
63739 Aschaffenburg
Ríomhphost: privacy@mealme.cloud

Má bhíonn ceisteanna agat faoi chosaint sonraí, is féidir leat teagmháil a dhéanamh linn aon uair ag an seoladh thuasluaite.

2. Cé na sonraí a phróiseálaimid

Cuntas & fíordheimhniú

Seoladh ríomhphoist agus sonraí logála isteach; le „Sínigh isteach le Apple", aitheantóir a sholáthraíonn Apple agus, más cuí, d'ainm/do ríomhphost (i bhfoirm sealaíochta anaithnidithe san áireamh).

Próifíl & spriocanna

Aois nó bliain bhreithe, gnéas, airde, meáchan, leibhéal gníomhaíochta agus do sprioc (meáchan a chailleadh, a choinneáil, a chur leis) chun do sprioc calraí agus macra-chothaitheach a ríomh.

Sonraí sláinte & aclaíochta

Stair mheáchain, céatadán saille coirp, hiodráitiú, céimeanna, dianseisiúin aclaíochta agus calraí dóite – cuid de de láimh, cuid de trí Apple Health nó Health Connect (le do chead amháin).

Sonraí cothaithe & úsáide

Iontrálacha béilí agus bia, bianna/oidis a chruthaigh tú féin, pleananna béilí, liostaí siopadóireachta agus (i gcás liostaí comhroinnte) ballraíochtaí.

Grianghraif

Grianghraif béilí (le haghaidh anailíse IS) agus grianghraif dul chun cinn roghnacha (i do limistéar stórála príobháideach).

Sonraí ceannaigh & síntiúis

Purchases and subscriptions: On iOS, purchases are processed by Apple; on Android, purchases are processed by Google Play. Web-app purchases are processed by Stripe, while RevenueCat synchronizes subscription access. We never receive full payment-card details.

Sonraí gléis & teicniúla

Cineál gléis, leagan an chórais oibriúcháin, teanga/réigiún na haipe agus logaí teicniúla chun fadhbanna a réiteach agus chun mí-úsáid a chosc. Áirítear leis sin tuarascálacha tuairteála agus earráide (teachtaireacht earráide mar aon le logáil theicniúil sraithe/„stacktrace", leagan na haipe, leagan an chórais oibriúcháin, samhail an ghléis, am); níl aon sonraí sláinte ná aon seoladh IP iontu.

Sonraí úsáide & anailíse (aip)

Imeachtaí úsáide bréige-ainmnithe agus réimsí teicniúla chun an aip a fheabhsú (le toiliú amháin san AE/sa LEE; féach an chuid „Anailís ar an aip" le haghaidh sonraí).

3. Cuspóirí & bunúis dlí

CuspóirBunús dlí (RGCS)
Cuntas agus croíghnéithe a sholátharAirt. 6(1)(b) (conradh)
Próiseáil sonraí sláinteAirt. 9(2)(a) (toiliú sainráite)
Anailís IS ar ghrianghraif & oidisAirt. 6(1)(b) agus Airt. 9(2)(a)
Bainistíocht síntiúis & láimhseáil ceannaighAirt. 6(1)(b)
Slándáil, cobhsaíocht, cosc ar mhí-úsáid (lena n-áirítear tuarascálacha tuairteála agus earráide)Airt. 6(1)(f) (leas dlisteanach)
Comhlíonadh oibleagáidí dlíthiúlaAirt. 6(1)(c)
Anailís úsáide na haipe (Firebase Analytics)AE/LEE, RA, CH, BR: Airt. 6(1)(a) i dteannta § 25(1) TDDDG (toiliú); réigiúin eile: Airt. 6(1)(f) nó dlí áitiúil (le ceart agóide)

Is féidir leat toiliú a tugadh a tharraingt siar aon uair le héifeacht don todhchaí.

4. Sonraí sláinte (Airteagal 9 RGCS)

Is sonraí sláinte iad meáchan, saill choirp, hiodráitiú chomh maith le luachanna gníomhaíochta agus aclaíochta agus, dá bhrí sin, is „catagóirí speisialta sonraí pearsanta" iad. Ní phróiseálaimid iad ach amháin ar bhonn do thoilithe shainráite agus ní ach amháin chun na gnéithe atá uait a sholáthar duit. Tá an nasc le Apple Health/Health Connect roghnach; oibríonn na croíghnéithe go léir gan é. Ní léitear sonraí ó Apple Health ach amháin le do chead sainráite agus ní úsáidtear iad chun críocha fógraíochta.

5. Próiseáil IS

Le haghaidh aitheantais béilí IS agus cruthú oidis, seoltar an t-ábhar a sholáthraíonn tú (m.sh. grianghraif, liostaí comhábhar nó naisc) chuig ár seirbhís IS OpenAI (samhail GPT-4.1 mini) agus próiseáiltear ann é chun comhábhair, codanna agus luachanna cothaitheacha a mheas. Mar chúltaca, is féidir Google Gemini a úsáid freisin. Is meastacháin iad na torthaí is féidir leat a sheiceáil agus a choigeartú sula sábhálann tú iad. Déantar an phróiseáil trí fheidhmeanna freastalaí slána; ní stóráiltear an t-ábhar a sheoltar ann thar an anailís.

Feabhsú IS (roghnach, le do thoiliú amháin). Má aontaíonn tú sna socruithe, stórálaimid do ghrianghraf béile mar aon le meastachán an IS agus do cheartúchán chun cruinneas an aitheantais a fheabhsú (m.sh. calabrú, mionchoigeartú samhla). Stóráiltear na sonraí seo go bréige-ainmnithe (gan tagairt phearsanta dhíreach sa tacar sonraí oiliúna, sonraí EXIF/suímh bainte) san AE, ní úsáidtear iad ach go hinmheánach chun an táirge a fheabhsú agus ní dhíoltar iad. Bunús dlí: Airt. 6(1)(a) RGCS (toiliú). Is féidir leat an toiliú a tharraingt siar aon uair sna socruithe; nuair a scriostar an cuntas, scriostar na sonraí seo freisin.

6. Faighteoirí & próiseálaithe

Ní thugaimid sonraí ach do sholáthraithe seirbhíse a roghnaíodh go cúramach agus a ghníomhaíonn ar ár son ar bhonn comhaontuithe próiseála sonraí:

SoláthraíCuspóir
Google Ireland Ltd. / Google LLC (Firebase)Fíordheimhniú, bunachar sonraí, stóráil, feidhmeanna freastalaí
OpenAI, L.L.C. (GPT-4.1 mini API)Anailís IS ar ghrianghraif & oidis (príomh)
Google (Gemini API)Anailís IS ar ghrianghraif & oidis (cúltaca)
RevenueCat, Inc.Bainistíocht na síntiús
Stripe Payments Europe, Ltd. / Stripe, Inc.Payment processing and customer portal for web subscriptions
Google LLC (Google Play)Google Play purchases and Health Connect (device-side)
Apple Inc.Ceannacháin App Store, „Sínigh isteach le Apple", Apple Health (ar an ngléas)
Typesense (cuardach)Cuardach sa bhunachar sonraí bia
Functional Software, Inc. (Sentry)Diagnóisic tuairteála agus earráide na haipe (réigiún sonraí an AE, Frankfurt am Main)
Hostinger International Ltd.Óstáil an tsuímh ghréasáin seo
Google Ireland Ltd. / Google LLC (Firebase Analytics)Anailís úsáide aipe bhréige-ainmnithe (le toiliú amháin nó gan agóid)

Ní dhíolaimid sonraí pearsanta agus ní thugaimid ar aghaidh iad le haghaidh fógraíochta seachtraí.

7. Aistriú chuig tríú tíortha

Reáchtáiltear ár mbunachar sonraí (Firebase Firestore) agus ár stóras comhad (Firebase Storage) san Aontas Eorpach (Firestore sa réigiún „europe-west3"/Frankfurt am Main, stóras comhad in il-réigiún an AE); fanann na sonraí seo san AE. Próiseálann roinnt seirbhísí eile sonraí lasmuigh den AE nó sna Stáit Aontaithe – go háirithe Firebase Authentication agus Firebase Analytics (Google, bonneagar domhanda) chomh maith le OpenAI (SAM), Google Gemini, RevenueCat agus Apple. Déantar aistrithe den sórt sin ar bhonn coimircí cuí, go háirithe Creat Príobháideachais Sonraí an AE-SAM (má tá an faighteoir deimhnithe) agus/nó Clásail Chonarthacha Chaighdeánacha an AE. Is é Google Ireland Ltd. / Google LLC an faighteoir le haghaidh fíordheimhnithe agus anailíse. Stóráiltear tuarascálacha tuairteála agus earráide (Sentry) i réigiún sonraí an AE de chuid Sentry i Frankfurt am Main; is é Functional Software, Inc. (SAM) an soláthraí – tá aon aistrithe chuig na Stáit Aontaithe bunaithe ar Chreat Príobháideachais Sonraí an AE-SAM agus/nó ar Chlásail Chonarthacha Chaighdeánacha an AE.

8. Tréimhse stórála

Stórálaimid do shonraí fad a mhaireann do chuntas. Tar éis duit do chuntas a scriosadh, baintear do shonraí pearsanta de na córais ghníomhacha laistigh de 30 lá, mura bhfuil oibleagáidí coinneála reachtúla ina aghaidh sin. Forscríobhtar cóipeanna cúltaca mar chuid den rothlú gnách. Scriostar tuarascálacha tuairteála agus earráide go huathoibríoch tar éis 90 lá.

9. Do chearta

Tá an ceart agat chun rochtana (Airt. 15), ceartúcháin (Airt. 16), léirscriosta (Airt. 17), srianta (Airt. 18), iniomparthachta sonraí (Airt. 20) chomh maith le hagóide (Airt. 21). Is féidir leat toiliú a tugadh a tharraingt siar aon uair (Airt. 7(3)). Chuige sin, déan teagmháil le privacy@mealme.cloud. Is féidir leat do chuntas a scriosadh tú féin aon uair – féach Scrios cuntas. Lena chois sin, tá an ceart agat gearán a dhéanamh le húdarás maoirseachta um chosaint sonraí.

10. SAM – California (CCPA/CPRA)

D'úsáideoirí i California: bailímid na catagóirí a luaitear i gCuid 2 thuas (aitheantóirí, taifid chustaiméirí, sonraí sláinte/aclaíochta, gníomhaíocht idirlín/gléis) chun na gcuspóirí a luaitear i gCuid 3. Ní dhíolaimid agus ní „chomhroinnimid" sonraí pearsanta de réir bhrí an CCPA/CPRA agus ní úsáidimid sonraí íogaire le haghaidh próifílithe a thig astu sin. Tá an ceart agat a fháil amach cé na sonraí a phróiseálaimid, iad a scriosadh nó a cheartú, agóid a dhéanamh in aghaidh próiseáil sonraí íogaire agus gan a bheith faoi mhíbhuntáiste. Iarratais: privacy@mealme.cloud.

11. An Bhrasaíl (LGPD) & réigiúin eile

Sa Bhrasaíl (LGPD) tá cearta inchomparáide agat (dearbhú, rochtain, ceartúchán, anaithnidiú/scriosadh, iniomparthacht, faisnéis faoi nochtuithe chomh maith le tarraingt siar toilithe). I gCeanada (PIPEDA) agus i dtíortha eile, baineann na dlíthe cosanta sonraí ábhartha faoi seach; cuirimid do bhunchearta i bhfeidhm go haonfhoirmeach ar fud an domhain. Teagmháil le haghaidh gach réigiúin: privacy@mealme.cloud.

12. Leanaí

Níl MealME dírithe ar leanaí. Ní bhailímid go feasach sonraí ó dhaoine faoi bhun 16 bliana d'aois (nó an íosaois is infheidhme i do thír, faoi bhun 13 sna Stáit Aontaithe). Má fhaighimid eolas faoi phróiseáil den sórt sin, scriosaimid na sonraí.

13. Slándáil

Úsáidimid bearta teicniúla agus eagrúcháin: tarchur criptithe (TLS), stóráil le rochtain shrianta (ní bhíonn rochtain ar shonraí go bunúsach ach ag an gcuntas faoi seach), seiceálacha ar thaobh an fhreastalaí agus cosc ar mhí-úsáid.

14. Suíomh gréasáin

Ní úsáideann an suíomh gréasáin seo (mealme.cloud) aon fhianáin fógraíochta nó rianaithe agus ní leabaíonn sé aon seirbhísí anailíse nó cló-aghaidhe seachtracha; ní dhéantar aon anailís ghréasáin. Le haghaidh anailís ar an aip, féach an chuid „Anailís ar an aip". Nuair a thugann tú cuairt, próiseálann ár soláthraí óstála logaí freastalaí riachtanacha go teicniúil (m.sh. seoladh IP, am) le haghaidh seachadta agus slándála ar bhonn Airt. 6(1)(f).

15. Anailís ar an aip (Firebase Analytics)

San aip úsáidimid Firebase Analytics (Google) le haghaidh anailíse úsáide táirge bréige-ainmnithe – chun an aip a fheabhsú amháin. Ní bhailítear ach imeachtaí roghnaithe (geal-liosta) chomh maith le réimsí teicniúla bréige-ainmnithe (m.sh. aitheantas ásc na haipe, leagan na haipe, réigiún garbh, cineál gléis). Ní bhailítear sonraí sláinte nó cothaithe, do ghrianghraif nó d'iontrálacha téacs, do sheoladh ríomhphoist nó aon aitheantóir úsáideora atá ceangailte le do chuntas. Gan aon ghnéithe fógraíochta: gan aitheantóir fógraíochta (IDFA), gan fógraíocht phearsantaithe, gan Google Signals.

AE/LEE, RA, an Eilvéis agus an Bhrasaíl: Tá an anailís díchumasaithe de réir réamhshocraithe agus ní thosaíonn sí ach tar éis do thoilithe shainráite (Airt. 6(1)(a) RGCS i dteannta § 25(1) TDDDG). Réigiúin eile: Tá an anailís gníomhach de réir réamhshocraithe agus is féidir í a dhíchumasú aon uair (Airt. 6(1)(f) nó dlí áitiúil, le ceart agóide). Mura bhfuil an réigiún soiléir, caithimid leat mar réigiún toilithe (anailís múchta).

Is féidir leat do thoiliú a tharraingt siar aon uair le héifeacht don todhchaí i socruithe na haipe nó an anailís a mhúchadh – chomh héasca leis an deonú; stopann an bailiú láithreach agus déantar sonraí anailíse gléis a bailíodh cheana a athshocrú. Is é 2 mhí an tréimhse stórála do na sonraí anailíse.

16. Athruithe & teagmháil

Is féidir linn an ráiteas seo a choigeartú má athraíonn gnéithe nó an staid dhlíthiúil. Gheobhaidh tú an leagan reatha faoi seach ar an leathanach seo. Cuir ceisteanna chuig privacy@mealme.cloud.

Izjava o zaštiti privatnosti

Kako obrađujemo tvoje osobne podatke – uključujući zdravstvene podatke – u aplikaciji MealME i na ovoj internetskoj stranici.

Posljednje ažuriranje: 11. lipnja 2026.

Ova hrvatska verzija prijevod je radi lakšeg razumijevanja. Pravno je mjerodavna njemačka verzija; u slučaju odstupanja vrijedi njemačka verzija.

Ukratko. MealME obrađuje osobito osjetljive zdravstvene podatke (čl. 9. OUZP-a) samo uz tvoju izričitu privolu. Ne prodajemo podatke i ne provodimo personalizirano oglašavanje. Neobvezna, pseudonimizirana analiza korištenja u EU-u/EGP-u provodi se samo uz tvoju privolu i može se u svakom trenutku isključiti. Svoj račun zajedno s podacima možeš izbrisati u bilo kojem trenutku.

1. Voditelj obrade

Voditelj obrade podataka u smislu Opće uredbe o zaštiti podataka (OUZP) jest:

Frederik Richter
Dunzerstr. 24
63739 Aschaffenburg
E-pošta: privacy@mealme.cloud

Ako imaš pitanja o zaštiti podataka, možeš nam se obratiti u svakom trenutku na gore navedenu adresu.

2. Koje podatke obrađujemo

Račun i autentifikacija

Adresa e-pošte i podaci za prijavu; kod opcije „Prijava putem Applea” identifikator koji daje Apple te po potrebi ime/e-pošta (i u anonimiziranom obliku relaya).

Profil i ciljevi

Dob odnosno godina rođenja, spol, visina, težina, razina aktivnosti i tvoj cilj (mršavljenje, održavanje, izgradnja mišića) radi izračuna tvojeg cilja za kalorije i makronutrijente.

Zdravstveni podaci i podaci o tjelovježbi

Povijest težine, udio tjelesne masti, hidracija, koraci, treninzi i potrošene kalorije – dijelom unesene ručno, a dijelom putem usluga Apple Health odnosno Health Connect (samo uz tvoje odobrenje).

Podaci o prehrani i korištenju

Unosi obroka i namirnica, vlastito izrađene namirnice/recepti, planovi prehrane, popisi za kupnju i (kod dijeljenih popisa) članstva.

Fotografije

Fotografije obroka (za analizu umjetnom inteligencijom) i neobvezne fotografije napretka (u tvojem privatnom prostoru za pohranu).

Podaci o kupnji i pretplati

Purchases and subscriptions: On iOS, purchases are processed by Apple; on Android, purchases are processed by Google Play. Web-app purchases are processed by Stripe, while RevenueCat synchronizes subscription access. We never receive full payment-card details.

Podaci o uređaju i tehnički podaci

Vrsta uređaja, verzija operativnog sustava, jezik/regija aplikacije te tehnički zapisnici radi otklanjanja pogrešaka i sprječavanja zlouporabe. To uključuje izvješća o rušenjima i pogreškama (poruka o pogrešci zajedno s tehničkim zapisnikom tijeka/„stack trace”, verzija aplikacije, verzija operativnog sustava, model uređaja, vrijeme); ona ne sadrže zdravstvene podatke ni IP adresu.

Podaci o korištenju i analitici (aplikacija)

Pseudonimizirani događaji korištenja i tehnička polja radi poboljšanja aplikacije (samo uz privolu u EU-u/EGP-u; pojedinosti vidi u odjeljku „Analiza aplikacije”).

3. Svrhe i pravne osnove

SvrhaPravna osnova (OUZP)
Pružanje računa i osnovnih funkcijaČl. 6. st. 1. t. (b) (ugovor)
Obrada zdravstvenih podatakaČl. 9. st. 2. t. (a) (izričita privola)
Analiza fotografija i recepata umjetnom inteligencijomČl. 6. st. 1. t. (b) i čl. 9. st. 2. t. (a)
Upravljanje pretplatama i obrada kupnjeČl. 6. st. 1. t. (b)
Sigurnost, stabilnost, sprječavanje zlouporabe (uklj. izvješća o rušenjima i pogreškama)Čl. 6. st. 1. t. (f) (legitimni interes)
Ispunjavanje zakonskih obvezaČl. 6. st. 1. t. (c)
Analiza korištenja aplikacije (Firebase Analytics)EU/EGP, UK, CH, BR: čl. 6. st. 1. t. (a) u vezi s § 25. st. 1. TDDDG-a (privola); ostale regije: čl. 6. st. 1. t. (f) odnosno lokalno pravo (uz pravo na prigovor)

Danu privolu možeš u svakom trenutku opozvati s učinkom za ubuduće.

4. Zdravstveni podaci (čl. 9. OUZP-a)

Težina, tjelesna mast, hidracija te vrijednosti aktivnosti i tjelovježbe zdravstveni su podaci i stoga predstavljaju „posebne kategorije osobnih podataka”. Obrađujemo ih isključivo na temelju tvoje izričite privole i samo kako bismo ti pružili funkcije koje želiš. Povezivanje s uslugama Apple Health / Health Connect neobvezno je; sve osnovne funkcije možeš koristiti i bez njega. Podaci iz usluge Apple Health čitaju se samo uz tvoje izričito odobrenje i ne upotrebljavaju se u svrhe oglašavanja.

5. Obrada putem umjetne inteligencije

Za prepoznavanje obroka i izradu recepata umjetnom inteligencijom sadržaji koje pružiš (npr. fotografije, popisi sastojaka ili poveznice) prenose se našoj usluzi umjetne inteligencije OpenAI (model GPT-4.1 mini) te se ondje obrađuju radi procjene sastojaka, porcija i nutritivnih vrijednosti. Kao rezerva u slučaju nedostupnosti dodatno se može upotrijebiti Google Gemini. Rezultati su procjene koje prije spremanja možeš provjeriti i prilagoditi. Obrada se odvija putem zaštićenih poslužiteljskih funkcija; preneseni sadržaji ondje se ne pohranjuju izvan svrhe analize.

Poboljšanje umjetne inteligencije (neobvezno, samo uz tvoju privolu). Ako u postavkama pristaneš, pohranjujemo tvoju fotografiju obroka te procjenu umjetne inteligencije i tvoj ispravak kako bismo poboljšali točnost prepoznavanja (npr. kalibraciju, fino podešavanje modela). Ti se podaci pohranjuju pseudonimizirano (bez izravne povezanosti s osobom u skupu podataka za učenje, uz uklonjene EXIF/lokacijske podatke) u EU-u, upotrebljavaju se isključivo interno radi poboljšanja proizvoda i ne prodaju se. Pravna osnova: čl. 6. st. 1. t. (a) OUZP-a (privola). Privolu možeš u svakom trenutku opozvati u postavkama; pri brisanju računa brišu se i ovi podaci.

6. Primatelji i izvršitelji obrade

Podatke prosljeđujemo samo pažljivo odabranim pružateljima usluga koji djeluju po našem nalogu i na temelju ugovora o obradi podataka:

PružateljSvrha
Google Ireland Ltd. / Google LLC (Firebase)Autentifikacija, baza podataka, pohrana, poslužiteljske funkcije
OpenAI, L.L.C. (GPT-4.1 mini API)Analiza fotografija i recepata umjetnom inteligencijom (primarno)
Google (Gemini API)Analiza fotografija i recepata umjetnom inteligencijom (rezerva)
RevenueCat, Inc.Upravljanje pretplatama
Stripe Payments Europe, Ltd. / Stripe, Inc.Payment processing and customer portal for web subscriptions
Google LLC (Google Play)Google Play purchases and Health Connect (device-side)
Apple Inc.Kupnja putem App Storea, „Prijava putem Applea”, Apple Health (na uređaju)
Typesense (pretraživanje)Pretraživanje baze podataka o namirnicama
Functional Software, Inc. (Sentry)Dijagnostika rušenja i pogrešaka aplikacije (podatkovna regija EU, Frankfurt na Majni)
Hostinger International Ltd.Hosting ove internetske stranice
Google Ireland Ltd. / Google LLC (Firebase Analytics)Pseudonimizirana analiza korištenja aplikacije (samo uz privolu odnosno bez prigovora)

Ne prodajemo osobne podatke i ne prosljeđujemo ih za tuđe oglašavanje.

7. Prijenos u treće zemlje

Naša baza podataka (Firebase Firestore) i naša pohrana datoteka (Firebase Storage) smještene su u Europskoj uniji (Firestore u regiji „europe-west3”/Frankfurt na Majni, pohrana datoteka u EU multiregiji); ti podaci ostaju u EU-u. Neke druge usluge obrađuju podatke izvan EU-a odnosno u SAD-u – posebice Firebase Authentication i Firebase Analytics (Google, globalna infrastruktura) te OpenAI (SAD), Google Gemini, RevenueCat i Apple. Takvi se prijenosi provode na temelju odgovarajućih zaštitnih mjera, posebice Okvira EU-a i SAD-a za zaštitu podataka (EU-US Data Privacy Framework) (ako je primatelj certificiran) i/ili standardnih ugovornih klauzula EU-a. Primatelj za autentifikaciju i analitiku jest Google Ireland Ltd. / Google LLC. Izvješća o rušenjima i pogreškama (Sentry) pohranjuju se u podatkovnoj regiji EU usluge Sentry u Frankfurtu na Majni; pružatelj je Functional Software, Inc. (SAD) – mogući prijenosi u SAD temelje se na Okviru EU-a i SAD-a za zaštitu podataka (EU-US Data Privacy Framework) i/ili standardnim ugovornim klauzulama EU-a.

8. Razdoblje pohrane

Tvoje podatke pohranjujemo dok god postoji tvoj račun. Nakon brisanja tvojeg računa tvoji osobni podaci uklanjaju se iz aktivnih sustava u roku od 30 dana, osim ako tomu nisu protivne zakonske obveze čuvanja. Sigurnosne kopije prepisuju se u okviru uobičajene rotacije. Izvješća o rušenjima i pogreškama automatski se brišu nakon 90 dana.

9. Tvoja prava

Imaš pravo na pristup (čl. 15.), ispravak (čl. 16.), brisanje (čl. 17.), ograničenje (čl. 18.), prenosivost podataka (čl. 20.) te prigovor (čl. 21.). Danu privolu možeš u svakom trenutku opozvati (čl. 7. st. 3.). U tu se svrhu obrati na privacy@mealme.cloud. Svoj račun možeš u svakom trenutku sam izbrisati – vidi Brisanje računa. Osim toga imaš pravo podnijeti pritužbu nadzornom tijelu za zaštitu podataka.

10. SAD – Kalifornija (CCPA/CPRA)

Za korisnice i korisnike u Kaliforniji: prikupljamo kategorije navedene gore u odjeljku 2. (identifikatori, podaci o kupcu, zdravstveni podaci / podaci o tjelovježbi, internetska aktivnost / aktivnost uređaja) u svrhe navedene u odjeljku 3. Ne prodajemo i ne „dijelimo” osobne podatke u smislu CCPA-e/CPRA-e i ne upotrebljavamo osjetljive podatke za iz njih izvedeno profiliranje. Imaš pravo doznati koje podatke obrađujemo, dati ih izbrisati ili ispraviti, prigovoriti obradi osjetljivih podataka te ne biti doveden u nepovoljniji položaj. Zahtjevi: privacy@mealme.cloud.

11. Brazil (LGPD) i ostale regije

U Brazilu (LGPD) imaš usporediva prava (potvrda, pristup, ispravak, anonimizacija/brisanje, prenosivost, informacija o prosljeđivanjima te opoziv privole). U Kanadi (PIPEDA) i drugim zemljama vrijede odgovarajući mjerodavni zakoni o zaštiti podataka; tvoja temeljna prava provodimo ujednačeno diljem svijeta. Kontakt za sve regije: privacy@mealme.cloud.

12. Djeca

MealME nije namijenjen djeci. Ne prikupljamo svjesno podatke osoba mlađih od 16 godina (odnosno najniže dobi koja vrijedi u tvojoj zemlji, u SAD-u ispod 13 godina). Ako saznamo za takvu obradu, brišemo podatke.

13. Sigurnost

Primjenjujemo tehničke i organizacijske mjere: šifrirani prijenos (TLS), pohranu s ograničenim pristupom (podaci su u načelu dostupni samo dotičnom računu), poslužiteljske provjere i sprječavanje zlouporabe.

14. Internetska stranica

Ova internetska stranica (mealme.cloud) ne postavlja kolačiće za oglašavanje ili praćenje i ne ugrađuje vanjske analitičke usluge ni usluge fontova; web-analiza se ne provodi. Za analizu aplikacije vidi odjeljak „Analiza aplikacije”. Pri pristupu naš pružatelj hostinga obrađuje tehnički nužne poslužiteljske zapisnike (npr. IP adresu, vrijeme) radi isporuke i sigurnosti na temelju čl. 6. st. 1. t. (f).

15. Analiza aplikacije (Firebase Analytics)

U aplikaciji upotrebljavamo Firebase Analytics (Google) za pseudonimiziranu analizu korištenja proizvoda – isključivo radi poboljšanja aplikacije. Bilježe se samo odabrani događaji (popis dopuštenih) te pseudonimizirana tehnička polja (npr. ID instance aplikacije, verzija aplikacije, približna regija, vrsta uređaja). Ne bilježe se zdravstveni ni prehrambeni podaci, tvoje fotografije ili tekstualni unosi, tvoja adresa e-pošte ni korisnički identifikator povezan s tvojim računom. Bez funkcija za oglašavanje: nema oglašivačkog identifikatora (IDFA), nema personaliziranog oglašavanja, nema usluge Google Signals.

EU/EGP, UK, Švicarska i Brazil: analiza je standardno isključena i pokreće se tek nakon tvoje izričite privole (čl. 6. st. 1. t. (a) OUZP-a u vezi s § 25. st. 1. TDDDG-a). Ostale regije: analiza je standardno aktivna i može se u svakom trenutku isključiti (čl. 6. st. 1. t. (f) odnosno lokalno pravo, uz pravo na prigovor). Ako je regija nejasna, postupamo s tobom kao da se radi o regiji koja zahtijeva privolu (analiza isključena).

Svoju privolu možeš u svakom trenutku opozvati s učinkom za ubuduće u postavkama aplikacije odnosno isključiti analizu – jednako jednostavno kao i pri davanju; prikupljanje se odmah zaustavlja, a već prikupljeni analitički podaci uređaja vraćaju se na početno stanje. Razdoblje pohrane analitičkih podataka iznosi 2 mjeseca.

16. Izmjene i kontakt

Ovu izjavu možemo prilagoditi ako se promijene funkcije ili pravni okvir. Trenutačno važeću verziju pronaći ćeš na ovoj stranici. Pitanja uputi na privacy@mealme.cloud.

Adatvédelmi tájékoztató

Hogyan kezeljük a személyes adataidat – beleértve az egészségügyi adatokat is – a MealME alkalmazásban és ezen a weboldalon.

Utolsó frissítés: 2026. június 11.

Ez a magyar nyelvű változat a könnyebb érthetőséget szolgáló fordítás. Jogilag a német nyelvű változat az irányadó; eltérés esetén a német változat alkalmazandó.

Röviden. A MealME a különösen érzékeny egészségügyi adatokat (GDPR 9. cikk) kizárólag a kifejezett hozzájárulásoddal kezeli. Nem értékesítünk adatokat, és nem folytatunk személyre szabott reklámozást. Az opcionális, álnevesített használati elemzés az EU-ban/EGT-ben kizárólag a hozzájárulásoddal történik, és bármikor kikapcsolható. A fiókodat az adataiddal együtt bármikor törölheted.

1. Adatkezelő

Az általános adatvédelmi rendelet (GDPR) értelmében az adatkezelésért felelős adatkezelő:

Frederik Richter
Dunzerstr. 24
63739 Aschaffenburg
E-mail: privacy@mealme.cloud

Adatvédelmi kérdésekkel kapcsolatban a fent megadott címen bármikor elérhetsz minket.

2. Milyen adatokat kezelünk

Fiók és hitelesítés

E-mail-cím és bejelentkezési adatok; az „Apple-fiókkal való bejelentkezés" esetén az Apple által biztosított azonosító, valamint adott esetben név/e-mail (akár anonimizált relay formában is).

Profil és célok

Életkor, illetve születési év, nem, magasság, testsúly, aktivitási szint és a célod (fogyás, súlytartás, izomépítés) a kalória- és makrocélod kiszámításához.

Egészségügyi és fitneszadatok

Testsúlyalakulás, testzsírszázalék, hidratáltság, lépésszám, edzések és elégetett kalóriák – részben manuálisan, részben az Apple Health, illetve a Health Connect révén (kizárólag az engedélyeddel).

Táplálkozási és használati adatok

Étkezési és élelmiszer-bejegyzések, saját készítésű élelmiszerek/receptek, étkezési tervek, bevásárlólisták és (megosztott listák esetén) a tagságok.

Fotók

Étkezésfotók (az MI-elemzéshez) és opcionális előrehaladási fotók (a privát tárhelyeden).

Vásárlási és előfizetési adatok

Purchases and subscriptions: On iOS, purchases are processed by Apple; on Android, purchases are processed by Google Play. Web-app purchases are processed by Stripe, while RevenueCat synchronizes subscription access. We never receive full payment-card details.

Eszköz- és technikai adatok

Eszköztípus, operációsrendszer-verzió, az alkalmazás nyelve/régiója, valamint a hibaelhárításhoz és a visszaélések elleni védelemhez szükséges technikai naplók. Ide tartoznak az összeomlási és hibajelentések (hibaüzenet a technikai folyamatnaplóval/„stacktrace"-szel, alkalmazásverzió, operációsrendszer-verzió, eszközmodell, időpont); ezek nem tartalmaznak egészségügyi adatokat és IP-címet sem.

Használati és elemzési adatok (alkalmazás)

Álnevesített használati események és technikai mezők az alkalmazás fejlesztéséhez (az EU-ban/EGT-ben kizárólag hozzájárulással; a részleteket lásd az „Alkalmazáselemzés" szakaszban).

3. Célok és jogalapok

CélJogalap (GDPR)
A fiók és az alapfunkciók biztosítása6. cikk (1) bek. b) pont (szerződés)
Egészségügyi adatok kezelése9. cikk (2) bek. a) pont (kifejezett hozzájárulás)
Fotók és receptek MI-elemzése6. cikk (1) bek. b) pont és 9. cikk (2) bek. a) pont
Előfizetés-kezelés és vásárlás lebonyolítása6. cikk (1) bek. b) pont
Biztonság, stabilitás, visszaélések elleni védelem (beleértve az összeomlási és hibajelentéseket)6. cikk (1) bek. f) pont (jogos érdek)
Jogi kötelezettségek teljesítése6. cikk (1) bek. c) pont
Alkalmazáshasználat elemzése (Firebase Analytics)EU/EGT, UK, CH, BR: 6. cikk (1) bek. a) pont a TDDDG 25. § (1) bekezdésével összefüggésben (hozzájárulás); egyéb régiók: 6. cikk (1) bek. f) pont, illetve a helyi jog (tiltakozási joggal)

A megadott hozzájárulást bármikor visszavonhatod a jövőre nézve.

4. Egészségügyi adatok (GDPR 9. cikk)

A testsúly, a testzsír, a hidratáltság, valamint az aktivitási és fitneszértékek egészségügyi adatnak, így „a személyes adatok különleges kategóriáinak" minősülnek. Ezeket kizárólag a kifejezett hozzájárulásod alapján és csak azért kezeljük, hogy biztosítani tudjuk számodra az általad kért funkciókat. Az Apple Health-/Health Connect-csatlakozás opcionális; minden alapfunkció ezek nélkül is használható. Az Apple Health adatait kizárólag a kifejezett engedélyeddel olvassuk ki, és nem használjuk fel reklámcélokra.

5. MI-alapú adatkezelés

Az MI-alapú étkezésfelismeréshez és receptkészítéshez az általad megadott tartalmakat (pl. fotók, összetevőlisták vagy linkek) továbbítjuk MI-szolgáltatónknak, az OpenAI-nak (GPT-4.1 mini modell), és ott kezeljük őket az összetevők, az adagok és a tápértékek megbecslése céljából. Tartalék megoldásként kiegészítésképpen a Google Gemini is használható. Az eredmények becslések, amelyeket a mentés előtt ellenőrizhetsz és módosíthatsz. Az adatkezelés védett szerveroldali funkciókon keresztül történik; a továbbított tartalmakat ott az elemzésen túl nem tároljuk.

MI-fejlesztés (opcionális, kizárólag a hozzájárulásoddal). Ha a beállításokban hozzájárulsz, eltároljuk az étkezésfotódat, valamint az MI-becslést és a javításodat, hogy javítsuk a felismerés pontosságát (pl. kalibrálás, modellfinomhangolás). Ezeket az adatokat álnevesítve (a tanítóadatkészletben közvetlen személyazonosítás nélkül, az EXIF-/helyadatok eltávolításával) az EU-ban tároljuk, kizárólag belsőleg, a termék fejlesztése céljából használjuk fel, és nem értékesítjük. Jogalap: a GDPR 6. cikk (1) bek. a) pontja (hozzájárulás). A hozzájárulást bármikor visszavonhatod a beállításokban; a fiók törlésekor ezeket az adatokat is töröljük.

6. Címzettek és adatfeldolgozók

Az adatokat kizárólag gondosan kiválasztott szolgáltatóknak adjuk át, amelyek a megbízásunkból, adatfeldolgozási szerződések alapján járnak el:

SzolgáltatóCél
Google Ireland Ltd. / Google LLC (Firebase)Hitelesítés, adatbázis, tárhely, szerveroldali funkciók
OpenAI, L.L.C. (GPT-4.1 mini API)Fotók és receptek MI-elemzése (elsődleges)
Google (Gemini API)Fotók és receptek MI-elemzése (tartalék)
RevenueCat, Inc.Az előfizetések kezelése
Stripe Payments Europe, Ltd. / Stripe, Inc.Payment processing and customer portal for web subscriptions
Google LLC (Google Play)Google Play purchases and Health Connect (device-side)
Apple Inc.App Store-vásárlások, „Apple-fiókkal való bejelentkezés", Apple Health (eszközoldalon)
Typesense (keresés)Keresés az élelmiszer-adatbázisban
Functional Software, Inc. (Sentry)Az alkalmazás összeomlás- és hibadiagnosztikája (EU-s adatrégió, Frankfurt am Main)
Hostinger International Ltd.Ennek a weboldalnak a tárhelye
Google Ireland Ltd. / Google LLC (Firebase Analytics)Álnevesített alkalmazáshasználat-elemzés (kizárólag hozzájárulással, illetve tiltakozás hiányában)

Nem értékesítünk személyes adatokat, és nem adjuk át őket idegen reklámcélokra.

7. Harmadik országba történő továbbítás

Adatbázisunkat (Firebase Firestore) és fájltárhelyünket (Firebase Storage) az Európai Unióban üzemeltetjük (a Firestore az „europe-west3"/Frankfurt am Main régióban, a fájltárhely az EU-s többrégiós tárolóban); ezek az adatok az EU-ban maradnak. Néhány más szolgáltatás az EU-n kívül, illetve az USA-ban kezel adatokat – különösen a Firebase Authentication és a Firebase Analytics (Google, globális infrastruktúra), valamint az OpenAI (USA), a Google Gemini, a RevenueCat és az Apple. Az ilyen továbbítások megfelelő garanciákon alapulnak, különösen az EU–USA adatvédelmi kereten (amennyiben a címzett tanúsított), illetve az EU általános szerződési feltételein. A hitelesítés és az elemzés címzettje a Google Ireland Ltd. / Google LLC. Az összeomlási és hibajelentéseket (Sentry) a Sentry frankfurti (Frankfurt am Main) EU-s adatrégiójában tároljuk; a szolgáltató a Functional Software, Inc. (USA) – az USA-ba történő esetleges továbbítások az EU–USA adatvédelmi kereten, illetve az EU általános szerződési feltételein alapulnak.

8. Tárolási idő

Az adataidat a fiókod fennállásáig tároljuk. A fiókod törlését követően a személyes adataidat 30 napon belül eltávolítjuk az aktív rendszerekből, kivéve, ha jogszabályi megőrzési kötelezettségek ezt kizárják. A biztonsági mentések a szokásos rotáció keretében felülíródnak. Az összeomlási és hibajelentéseket 90 nap után automatikusan töröljük.

9. A te jogaid

Jogod van a hozzáféréshez (15. cikk), a helyesbítéshez (16. cikk), a törléshez (17. cikk), a korlátozáshoz (18. cikk), az adathordozhatósághoz (20. cikk), valamint a tiltakozáshoz (21. cikk). A megadott hozzájárulást bármikor visszavonhatod (7. cikk (3) bek.). Ehhez fordulj a privacy@mealme.cloud címhez. A fiókodat bármikor magad is törölheted – lásd: Fiók törlése. Emellett jogod van panaszt tenni egy adatvédelmi felügyeleti hatóságnál.

10. USA – Kalifornia (CCPA/CPRA)

A kaliforniai felhasználók számára: a fenti 2. szakaszban megnevezett kategóriákat (azonosítók, ügyféladatok, egészségügyi/fitneszadatok, internet-/eszközhasználat) a 3. szakaszban megjelölt célokból gyűjtjük. A CCPA/CPRA értelmében nem értékesítünk és nem „osztunk meg" személyes adatokat, és nem használunk érzékeny adatokat az ebből levezetett profilalkotáshoz. Jogod van megtudni, mely adatokat kezeljük, töröltetni vagy helyesbíttetni azokat, tiltakozni az érzékeny adatok kezelése ellen, és nem érhet hátrányos megkülönböztetés. Kérelmek: privacy@mealme.cloud.

11. Brazília (LGPD) és további régiók

Brazíliában (LGPD) hasonló jogokkal rendelkezel (megerősítés, hozzáférés, helyesbítés, anonimizálás/törlés, hordozhatóság, tájékoztatás az átadásokról, valamint a hozzájárulás visszavonása). Kanadában (PIPEDA) és további országokban a mindenkor irányadó adatvédelmi törvények érvényesek; az alapvető jogaidat világszerte egységesen érvényesítjük. Kapcsolat minden régió számára: privacy@mealme.cloud.

12. Gyermekek

A MealME nem gyermekeknek szól. Tudatosan nem gyűjtünk adatokat 16 év alatti személyektől (illetve az országodban érvényes minimális életkor alatt, az USA-ban 13 év alatt). Ha ilyen adatkezelésről szerzünk tudomást, töröljük az adatokat.

13. Biztonság

Technikai és szervezési intézkedéseket alkalmazunk: titkosított adatátvitelt (TLS), hozzáférés-korlátozott tárolást (az adatok főszabály szerint csak az adott fiók számára hozzáférhetők), szerveroldali ellenőrzéseket és a visszaélések elleni védelmet.

14. Weboldal

Ez a weboldal (mealme.cloud) nem alkalmaz reklám- vagy nyomkövető sütiket, és nem ágyaz be külső elemző- vagy betűtípus-szolgáltatásokat; webelemzés nem történik. Az alkalmazás elemzéséről lásd az „Alkalmazáselemzés" szakaszt. A megnyitáskor tárhelyszolgáltatónk technikailag szükséges szervernaplókat (pl. IP-cím, időpont) kezel a kiszolgálás és a biztonság érdekében, a 6. cikk (1) bek. f) pontja alapján.

15. Alkalmazáselemzés (Firebase Analytics)

Az alkalmazásban a Firebase Analyticset (Google) álnevesített termékhasználat-elemzéshez használjuk – kizárólag az alkalmazás fejlesztése céljából. Csak kiválasztott eseményeket (engedélyezőlista) és álnevesített technikai mezőket (pl. alkalmazáspéldány-azonosító, alkalmazásverzió, hozzávetőleges régió, eszköztípus) rögzítünk. Nem rögzítünk egészségügyi vagy táplálkozási adatokat, a fotó- vagy szövegbeviteleidet, az e-mail-címedet, sem a fiókodhoz kapcsolt felhasználói azonosítót. Nincsenek reklámfunkciók: nincs reklámazonosító (IDFA), nincs személyre szabott reklám, nincs Google Signals.

EU/EGT, Egyesült Királyság, Svájc és Brazília: az elemzés alapértelmezetten ki van kapcsolva, és csak a kifejezett hozzájárulásod után indul el (a GDPR 6. cikk (1) bek. a) pontja a TDDDG 25. § (1) bekezdésével összefüggésben). Egyéb régiók: az elemzés alapértelmezetten aktív, és bármikor kikapcsolható (6. cikk (1) bek. f) pont, illetve helyi jog, tiltakozási joggal). Bizonytalan régió esetén úgy kezelünk, mintha hozzájáruláshoz kötött régióban lennél (az elemzés kikapcsolva).

A hozzájárulásodat bármikor visszavonhatod a jövőre nézve, illetve kikapcsolhatod az elemzést az alkalmazás beállításaiban – ugyanolyan egyszerűen, mint a megadása; a gyűjtés azonnal leáll, és a már gyűjtött eszközelemzési adatok visszaállnak. Az elemzési adatok tárolási ideje 2 hónap.

16. Módosítások és kapcsolat

Ezt a tájékoztatót módosíthatjuk, ha a funkciók vagy a jogi helyzet megváltozik. A mindenkor aktuális változatot ezen az oldalon találod. Kérdéseidet a privacy@mealme.cloud címre küldheted.

Informativa sulla privacy

Come trattiamo i tuoi dati personali – compresi i dati sanitari – nell'app MealME e su questo sito web.

Ultimo aggiornamento: 11 giugno 2026

Questa versione italiana è una traduzione fornita per facilitarne la comprensione. Giuridicamente vincolante è la versione tedesca; in caso di divergenze prevale la versione tedesca.

In breve. MealME tratta dati sanitari particolarmente sensibili (art. 9 GDPR) solo con il tuo consenso esplicito. Non vendiamo dati e non facciamo pubblicità personalizzata. Un'analisi d'uso facoltativa e pseudonima viene effettuata nell'UE/SEE solo con il tuo consenso e può essere disattivata in qualsiasi momento. Puoi eliminare il tuo account e i tuoi dati in qualsiasi momento.

1. Titolare del trattamento

Il titolare del trattamento dei dati ai sensi del Regolamento generale sulla protezione dei dati (GDPR) è:

Frederik Richter
Dunzerstr. 24
63739 Aschaffenburg
E-mail: privacy@mealme.cloud

Per qualsiasi domanda sulla protezione dei dati puoi contattarci in qualsiasi momento all'indirizzo sopra indicato.

2. Quali dati trattiamo

Account & autenticazione

Indirizzo e-mail e dati di accesso; con «Accedi con Apple», un identificativo fornito da Apple ed eventualmente nome/e-mail (anche in forma di inoltro anonimizzato).

Profilo & obiettivi

Età o anno di nascita, sesso, altezza, peso, livello di attività e il tuo obiettivo (perdere, mantenere, aumentare) per calcolare il tuo obiettivo di calorie e macronutrienti.

Dati sanitari & di fitness

Andamento del peso, percentuale di massa grassa, idratazione, passi, allenamenti e calorie bruciate – in parte inseriti manualmente, in parte tramite Apple Health o Health Connect (solo con la tua autorizzazione).

Dati nutrizionali & di utilizzo

Registrazioni di pasti e alimenti, alimenti/ricette creati da te, piani alimentari, liste della spesa e (nel caso di liste condivise) le adesioni.

Foto

Foto dei pasti (per l'analisi tramite IA) e foto facoltative dei progressi (nella tua area di archiviazione privata).

Dati di acquisto & abbonamento

Purchases and subscriptions: On iOS, purchases are processed by Apple; on Android, purchases are processed by Google Play. Web-app purchases are processed by Stripe, while RevenueCat synchronizes subscription access. We never receive full payment-card details.

Dati del dispositivo & tecnici

Tipo di dispositivo, versione del sistema operativo, lingua/regione dell'app e log tecnici per la risoluzione dei problemi e la prevenzione degli abusi. Vi rientrano i report di crash ed errori (messaggio di errore con relativo log tecnico dell'esecuzione/«stacktrace», versione dell'app, versione del sistema operativo, modello del dispositivo, momento); essi non contengono dati sanitari né indirizzi IP.

Dati di utilizzo & analisi (app)

Eventi di utilizzo pseudonimi e campi tecnici per il miglioramento dell'app (solo con consenso nell'UE/SEE; per i dettagli vedi la sezione «Analisi dell'app»).

3. Finalità & basi giuridiche

FinalitàBase giuridica (GDPR)
Fornitura dell'account e delle funzioni principaliArt. 6 par. 1 lett. b (contratto)
Trattamento dei dati sanitariArt. 9 par. 2 lett. a (consenso esplicito)
Analisi tramite IA di foto & ricetteArt. 6 par. 1 lett. b e art. 9 par. 2 lett. a
Gestione degli abbonamenti & degli acquistiArt. 6 par. 1 lett. b
Sicurezza, stabilità, prevenzione degli abusi (compresi i report di crash ed errori)Art. 6 par. 1 lett. f (legittimo interesse)
Adempimento di obblighi di leggeArt. 6 par. 1 lett. c
Analisi d'uso dell'app (Firebase Analytics)UE/SEE, UK, CH, BR: art. 6 par. 1 lett. a in combinato disposto con § 25 comma 1 TDDDG (consenso); altre regioni: art. 6 par. 1 lett. f o diritto locale (con diritto di opposizione)

Puoi revocare in qualsiasi momento un consenso prestato, con effetto per il futuro.

4. Dati sanitari (art. 9 GDPR)

Peso, massa grassa, idratazione nonché valori di attività e fitness sono dati sanitari e costituiscono quindi «categorie particolari di dati personali». Li trattiamo esclusivamente sulla base del tuo consenso esplicito e soltanto per fornirti le funzioni da te richieste. Il collegamento con Apple Health/Health Connect è facoltativo; tutte le funzioni principali sono utilizzabili anche senza di esso. I dati di Apple Health vengono letti solo con la tua autorizzazione esplicita e non vengono utilizzati a fini pubblicitari.

5. Trattamento mediante IA

Per il riconoscimento dei pasti tramite IA e la creazione di ricette, i contenuti da te forniti (ad es. foto, elenchi di ingredienti o link) vengono trasmessi al nostro servizio di IA OpenAI (modello GPT-4.1 mini) e ivi elaborati per stimare ingredienti, porzioni e valori nutrizionali. Come misura di ridondanza può essere utilizzato in via integrativa Google Gemini. I risultati sono stime che puoi verificare e modificare prima del salvataggio. Il trattamento avviene tramite funzioni server protette; i contenuti trasmessi non vengono ivi conservati oltre l'analisi.

Miglioramento dell'IA (facoltativo, solo con il tuo consenso). Se acconsenti nelle impostazioni, conserviamo la foto del tuo pasto, la stima dell'IA e la tua correzione per migliorare l'accuratezza del riconoscimento (ad es. calibrazione, messa a punto del modello). Questi dati vengono conservati in forma pseudonimizzata (senza riferimento diretto alla persona nel set di dati di addestramento, con rimozione dei dati EXIF/di localizzazione) nell'UE, utilizzati esclusivamente a livello interno per il miglioramento del prodotto e non venduti. Base giuridica: art. 6 par. 1 lett. a GDPR (consenso). Puoi revocare il consenso in qualsiasi momento nelle impostazioni; in caso di eliminazione dell'account vengono cancellati anche questi dati.

6. Destinatari & responsabili del trattamento

Comunichiamo i dati solo a fornitori di servizi accuratamente selezionati, che operano per nostro conto e sulla base di contratti di responsabilità del trattamento:

FornitoreFinalità
Google Ireland Ltd. / Google LLC (Firebase)Autenticazione, banca dati, archiviazione, funzioni server
OpenAI, L.L.C. (API GPT-4.1 mini)Analisi tramite IA di foto & ricette (principale)
Google (API Gemini)Analisi tramite IA di foto & ricette (riserva)
RevenueCat, Inc.Gestione degli abbonamenti
Stripe Payments Europe, Ltd. / Stripe, Inc.Payment processing and customer portal for web subscriptions
Google LLC (Google Play)Google Play purchases and Health Connect (device-side)
Apple Inc.Acquisti dell'App Store, «Accedi con Apple», Apple Health (lato dispositivo)
Typesense (ricerca)Ricerca nella banca dati alimentare
Functional Software, Inc. (Sentry)Diagnostica di crash ed errori dell'app (regione dati UE, Francoforte sul Meno)
Hostinger International Ltd.Hosting di questo sito web
Google Ireland Ltd. / Google LLC (Firebase Analytics)Analisi d'uso pseudonima dell'app (solo con consenso o in assenza di opposizione)

Non vendiamo dati personali e non li comunichiamo per la pubblicità di terzi.

7. Trasferimento verso Paesi terzi

La nostra banca dati (Firebase Firestore) e il nostro archivio file (Firebase Storage) sono gestiti nell'Unione Europea (Firestore nella regione «europe-west3»/Francoforte sul Meno, archivio file nella multiregione UE); tali dati restano nell'UE. Alcuni altri servizi trattano dati al di fuori dell'UE o negli USA – in particolare Firebase Authentication e Firebase Analytics (Google, infrastruttura globale) nonché OpenAI (USA), Google Gemini, RevenueCat e Apple. Tali trasferimenti avvengono sulla base di garanzie adeguate, in particolare l'EU-US Data Privacy Framework (qualora il destinatario sia certificato) e/o le Clausole contrattuali tipo dell'UE. Il destinatario per l'autenticazione e l'analisi è Google Ireland Ltd. / Google LLC. I report di crash ed errori (Sentry) vengono conservati nella regione dati UE di Sentry a Francoforte sul Meno; il fornitore è Functional Software, Inc. (USA) – eventuali trasferimenti verso gli USA si basano sull'EU-US Data Privacy Framework e/o sulle Clausole contrattuali tipo dell'UE.

8. Periodo di conservazione

Conserviamo i tuoi dati finché esiste il tuo account. Dopo l'eliminazione del tuo account, i tuoi dati personali vengono rimossi dai sistemi attivi entro 30 giorni, salvo obblighi legali di conservazione contrari. Le copie di backup vengono sovrascritte nell'ambito della consueta rotazione. I report di crash ed errori vengono cancellati automaticamente dopo 90 giorni.

9. I tuoi diritti

Hai diritto di accesso (art. 15), rettifica (art. 16), cancellazione (art. 17), limitazione (art. 18), portabilità dei dati (art. 20) nonché opposizione (art. 21). Un consenso prestato può essere revocato in qualsiasi momento (art. 7 par. 3). A tal fine scrivi a privacy@mealme.cloud. Puoi eliminare tu stesso il tuo account in qualsiasi momento – vedi Eliminare l'account. Hai inoltre il diritto di proporre reclamo a un'autorità di controllo per la protezione dei dati.

10. USA – California (CCPA/CPRA)

Per gli utenti residenti in California: raccogliamo le categorie indicate sopra nella sezione 2 (identificativi, dati dei clienti, dati sanitari/di fitness, attività in internet/del dispositivo) per le finalità indicate nella sezione 3. Non vendiamo né «condividiamo» dati personali ai sensi del CCPA/CPRA e non utilizziamo dati sensibili per profilazioni da essi derivate. Hai il diritto di sapere quali dati trattiamo, di farli cancellare o rettificare, di opporti al trattamento dei dati sensibili e di non subire discriminazioni. Richieste: privacy@mealme.cloud.

11. Brasile (LGPD) & altre regioni

In Brasile (LGPD) hai diritti analoghi (conferma, accesso, rettifica, anonimizzazione/cancellazione, portabilità, informazione sulle comunicazioni nonché revoca del consenso). In Canada (PIPEDA) e in altri Paesi si applicano le rispettive leggi vigenti in materia di protezione dei dati; i tuoi diritti fondamentali vengono attuati in modo uniforme in tutto il mondo. Contatto per tutte le regioni: privacy@mealme.cloud.

12. Minori

MealME non è rivolta ai minori. Non raccogliamo consapevolmente dati di persone di età inferiore a 16 anni (ovvero all'età minima vigente nel tuo Paese, negli USA inferiore a 13 anni). Qualora venissimo a conoscenza di un simile trattamento, cancelliamo i dati.

13. Sicurezza

Adottiamo misure tecniche e organizzative: trasmissione cifrata (TLS), archiviazione ad accesso limitato (i dati sono in linea di principio accessibili solo al rispettivo account), verifiche lato server e prevenzione degli abusi.

14. Sito web

Questo sito web (mealme.cloud) non utilizza cookie pubblicitari o di tracciamento e non integra servizi esterni di analisi o di caratteri tipografici; non viene effettuata alcuna analisi web. Per l'analisi dell'app vedi la sezione «Analisi dell'app». Al momento dell'accesso, il nostro fornitore di hosting tratta log del server tecnicamente necessari (ad es. indirizzo IP, momento) per la fornitura e la sicurezza, sulla base dell'art. 6 par. 1 lett. f.

15. Analisi dell'app (Firebase Analytics)

Nell'app utilizziamo Firebase Analytics (Google) per un'analisi pseudonima dell'uso del prodotto – esclusivamente per migliorare l'app. Vengono rilevati solo eventi selezionati (whitelist) nonché campi tecnici pseudonimi (ad es. ID istanza dell'app, versione dell'app, regione approssimativa, tipo di dispositivo). Non vengono rilevati dati sanitari o nutrizionali, le tue foto o i tuoi testi, il tuo indirizzo e-mail né alcun identificativo utente collegato al tuo account. Nessuna funzione pubblicitaria: nessun identificativo pubblicitario (IDFA), nessuna pubblicità personalizzata, nessun Google Signals.

UE/SEE, UK, Svizzera e Brasile: l'analisi è disattivata per impostazione predefinita e si avvia solo dopo il tuo consenso esplicito (art. 6 par. 1 lett. a GDPR in combinato disposto con § 25 comma 1 TDDDG). Altre regioni: l'analisi è attiva per impostazione predefinita e può essere disattivata in qualsiasi momento (art. 6 par. 1 lett. f o diritto locale, con diritto di opposizione). In caso di regione non chiara ti trattiamo come una regione soggetta a consenso (analisi disattivata).

Puoi revocare il tuo consenso o disattivare l'analisi in qualsiasi momento con effetto per il futuro nelle impostazioni dell'app – con la stessa semplicità con cui l'hai prestato; la raccolta si interrompe immediatamente e i dati di analisi del dispositivo già raccolti vengono azzerati. Il periodo di conservazione dei dati di analisi è di 2 mesi.

16. Modifiche & contatti

Possiamo adeguare la presente informativa quando cambiano le funzioni o il quadro normativo. La versione di volta in volta aggiornata è disponibile su questa pagina. Per domande scrivi a privacy@mealme.cloud.

Privatumo politika

Kaip mes tvarkome jūsų asmens duomenis – įskaitant sveikatos duomenis – programėlėje „MealME“ ir šioje svetainėje.

Paskutinį kartą atnaujinta: 2026 m. birželio 11 d.

Ši versija lietuvių kalba yra vertimas, skirtas geresniam suprantamumui. Teisiškai privaloma yra versija vokiečių kalba; esant neatitikimų, galioja versija vokiečių kalba.

Trumpai. „MealME“ ypač jautrius sveikatos duomenis (BDAR 9 str.) tvarko tik gavusi aiškų jūsų sutikimą. Mes neparduodame duomenų ir nevykdome personalizuotos reklamos. Neprivaloma, pseudonimizuota naudojimo analizė ES / EEE atliekama tik gavus jūsų sutikimą ir bet kada gali būti išjungta. Savo paskyrą su visais duomenimis galite bet kada ištrinti.

1. Duomenų valdytojas

Už duomenų tvarkymą atsakingas duomenų valdytojas pagal Bendrąjį duomenų apsaugos reglamentą (BDAR) yra:

Frederik Richter
Dunzerstr. 24
63739 Aschaffenburg
El. paštas: privacy@mealme.cloud

Iškilus klausimų dėl duomenų apsaugos, galite bet kada su mumis susisiekti aukščiau nurodytu adresu.

2. Kokius duomenis tvarkome

Paskyra ir autentifikavimas

El. pašto adresas ir prisijungimo duomenys; naudojant „Prisijungti su Apple“ – „Apple“ pateiktas identifikatorius, taip pat prireikus vardas / el. paštas (taip pat anonimizuota persiuntimo (relay) forma).

Profilis ir tikslai

Amžius arba gimimo metai, lytis, ūgis, svoris, fizinio aktyvumo lygis ir jūsų tikslas (numesti, išlaikyti, priaugti) jūsų kalorijų ir makroelementų tikslui apskaičiuoti.

Sveikatos ir fizinio aktyvumo duomenys

Svorio istorija, kūno riebalų procentas, hidratacija, žingsniai, treniruotės ir sudegintos kalorijos – iš dalies įvedami rankiniu būdu, iš dalies per „Apple Health“ arba „Health Connect“ (tik gavus jūsų leidimą).

Mitybos ir naudojimo duomenys

Valgių ir maisto produktų įrašai, paties sukurti maisto produktai / receptai, valgiaraščiai, pirkinių sąrašai ir (bendrai naudojamų sąrašų atveju) narystės.

Nuotraukos

Valgių nuotraukos (DI analizei) ir neprivalomos pažangos nuotraukos (jūsų privačioje saugojimo srityje).

Pirkimo ir prenumeratos duomenys

Purchases and subscriptions: On iOS, purchases are processed by Apple; on Android, purchases are processed by Google Play. Web-app purchases are processed by Stripe, while RevenueCat synchronizes subscription access. We never receive full payment-card details.

Įrenginio ir techniniai duomenys

Įrenginio tipas, operacinės sistemos versija, programėlės kalba / regionas ir techniniai žurnalai klaidų šalinimui ir piktnaudžiavimo prevencijai. Tai apima strigčių ir klaidų ataskaitas (klaidos pranešimą su techniniu vykdymo žurnalu / „stacktrace“, programėlės versiją, operacinės sistemos versiją, įrenginio modelį, laiką); jose nėra sveikatos duomenų ir nėra IP adreso.

Naudojimo ir analizės duomenys (programėlė)

Pseudonimizuoti naudojimo įvykiai ir techniniai laukai programėlei tobulinti (ES / EEE – tik gavus sutikimą; daugiau informacijos rasite skyriuje „Programėlės analizė“).

3. Tikslai ir teisiniai pagrindai

TikslasTeisinis pagrindas (BDAR)
Paskyros ir pagrindinių funkcijų teikimas6 str. 1 d. b p. (sutartis)
Sveikatos duomenų tvarkymas9 str. 2 d. a p. (aiškus sutikimas)
DI atliekama nuotraukų ir receptų analizė6 str. 1 d. b p. ir 9 str. 2 d. a p.
Prenumeratos valdymas ir pirkimų vykdymas6 str. 1 d. b p.
Saugumas, stabilumas, piktnaudžiavimo prevencija (įsk. strigčių ir klaidų ataskaitas)6 str. 1 d. f p. (teisėtas interesas)
Teisinių pareigų vykdymas6 str. 1 d. c p.
Programėlės naudojimo analizė („Firebase Analytics“)ES / EEE, JK, CH, BR: 6 str. 1 d. a p. kartu su TDDDG 25 str. 1 d. (sutikimas); kiti regionai: 6 str. 1 d. f p. arba vietos teisė (su teise nesutikti)

Suteiktą sutikimą galite bet kada atšaukti, panaikinant jo galiojimą ateityje.

4. Sveikatos duomenys (BDAR 9 str.)

Svoris, kūno riebalai, hidratacija, taip pat fizinio aktyvumo ir fizinės būklės rodikliai yra sveikatos duomenys ir todėl „specialių kategorijų asmens duomenys“. Mes juos tvarkome išimtinai remdamiesi aiškiu jūsų sutikimu ir tik tam, kad galėtume jums suteikti jūsų pageidaujamas funkcijas. „Apple Health“ / „Health Connect“ susiejimas yra neprivalomas; visomis pagrindinėmis funkcijomis galima naudotis ir be jo. „Apple Health“ duomenys nuskaitomi tik gavus aiškų jūsų leidimą ir nenaudojami reklamos tikslais.

5. DI tvarkymas

DI atliekamam valgių atpažinimui ir receptų kūrimui jūsų pateiktas turinys (pvz., nuotraukos, ingredientų sąrašai ar nuorodos) perduodamas mūsų DI paslaugai OpenAI (modelis GPT-4.1 mini) ir ten tvarkomas, siekiant įvertinti ingredientus, porcijas ir maistinę vertę. Kaip atsarginė priemonė papildomai gali būti naudojama Google Gemini. Rezultatai yra įverčiai, kuriuos prieš išsaugodami galite peržiūrėti ir pakoreguoti. Tvarkymas vyksta per apsaugotas serverio funkcijas; perduotas turinys ten nesaugomas ilgiau, nei reikia analizei.

DI tobulinimas (neprivalomas, tik gavus jūsų sutikimą). Jei sutiksite nustatymuose, mes išsaugosime jūsų valgio nuotrauką, taip pat DI įvertį ir jūsų pataisymą, kad pagerintume atpažinimo tikslumą (pvz., kalibravimą, modelio tikslinimą). Šie duomenys pseudonimizuoti (be tiesioginio ryšio su asmeniu mokymo duomenų rinkinyje, pašalinus EXIF / vietos duomenis) saugomi ES, naudojami išimtinai vidaus reikmėms produktui tobulinti ir neparduodami. Teisinis pagrindas: BDAR 6 str. 1 d. a p. (sutikimas). Sutikimą galite bet kada atšaukti nustatymuose; ištrynus paskyrą, šie duomenys taip pat ištrinami.

6. Gavėjai ir duomenų tvarkytojai

Duomenis perduodame tik kruopščiai atrinktiems paslaugų teikėjams, kurie veikia mūsų pavedimu ir remdamiesi duomenų tvarkymo sutartimis:

TeikėjasTikslas
Google Ireland Ltd. / Google LLC (Firebase)Autentifikavimas, duomenų bazė, saugykla, serverio funkcijos
OpenAI, L.L.C. (GPT-4.1 mini API)DI atliekama nuotraukų ir receptų analizė (pagrindinis)
Google (Gemini API)DI atliekama nuotraukų ir receptų analizė (atsarginis)
RevenueCat, Inc.Prenumeratų valdymas
Stripe Payments Europe, Ltd. / Stripe, Inc.Payment processing and customer portal for web subscriptions
Google LLC (Google Play)Google Play purchases and Health Connect (device-side)
Apple Inc.App Store pirkiniai, „Prisijungti su Apple“, „Apple Health“ (įrenginio pusėje)
Typesense (paieška)Paieška maisto produktų duomenų bazėje
Functional Software, Inc. (Sentry)Programėlės strigčių ir klaidų diagnostika (ES duomenų regionas, Frankfurtas prie Maino)
Hostinger International Ltd.Šios svetainės prieglobos paslauga
Google Ireland Ltd. / Google LLC (Firebase Analytics)Pseudonimizuota programėlės naudojimo analizė (tik gavus sutikimą arba nesant prieštaravimo)

Mes neparduodame asmens duomenų ir neperduodame jų svetimai reklamai.

7. Perdavimas į trečiąsias valstybes

Mūsų duomenų bazė („Firebase Firestore“) ir failų saugykla („Firebase Storage“) veikia Europos Sąjungoje (Firestore regione „europe-west3“ / Frankfurtas prie Maino, failų saugykla ES daugiaregioje srityje); šie duomenys lieka ES. Kai kurios kitos paslaugos tvarko duomenis už ES ribų arba JAV – visų pirma Firebase Authentication ir Firebase Analytics (Google, pasaulinė infrastruktūra), taip pat OpenAI (JAV), Google Gemini, RevenueCat ir Apple. Toks perdavimas vykdomas remiantis tinkamomis apsaugos priemonėmis, visų pirma ES ir JAV duomenų privatumo sistema (EU-US Data Privacy Framework) (jei gavėjas yra sertifikuotas) ir (arba) ES standartinėmis sutarčių sąlygomis. Autentifikavimo ir analizės gavėjas yra Google Ireland Ltd. / Google LLC. Strigčių ir klaidų ataskaitos (Sentry) saugomos „Sentry“ ES duomenų regione Frankfurte prie Maino; teikėjas yra Functional Software, Inc. (JAV) – galimas perdavimas į JAV grindžiamas ES ir JAV duomenų privatumo sistema (EU-US Data Privacy Framework) ir (arba) ES standartinėmis sutarčių sąlygomis.

8. Saugojimo trukmė

Jūsų duomenis saugome tol, kol egzistuoja jūsų paskyra. Ištrynus paskyrą, jūsų asmens duomenys per 30 dienų pašalinami iš aktyvių sistemų, jei tam neprieštarauja teisės aktuose nustatytos saugojimo pareigos. Atsarginės kopijos perrašomos vykstant įprastai rotacijai. Strigčių ir klaidų ataskaitos automatiškai ištrinamos po 90 dienų.

9. Jūsų teisės

Jūs turite teisę susipažinti su duomenimis (15 str.), juos ištaisyti (16 str.), ištrinti (17 str.), apriboti tvarkymą (18 str.), į duomenų perkeliamumą (20 str.), taip pat nesutikti su tvarkymu (21 str.). Suteiktą sutikimą galite bet kada atšaukti (7 str. 3 d.). Dėl to kreipkitės adresu privacy@mealme.cloud. Savo paskyrą galite bet kada ištrinti patys – žr. Ištrinti paskyrą. Be to, turite teisę pateikti skundą duomenų apsaugos priežiūros institucijai.

10. JAV – Kalifornija (CCPA/CPRA)

Naudotojams Kalifornijoje: mes renkame 2 skyriuje nurodytas kategorijas (identifikatorius, klientų duomenis, sveikatos / fizinio aktyvumo duomenis, interneto / įrenginio veiklą) 3 skyriuje nurodytais tikslais. Mes neparduodame ir „nesidaliname“ jokiais asmens duomenimis pagal CCPA/CPRA ir nenaudojame jautrių duomenų iš jų išvedamam profiliavimui. Jūs turite teisę sužinoti, kokius duomenis tvarkome, juos ištrinti ar ištaisyti, nesutikti su jautrių duomenų tvarkymu ir nepatirti jokio nepalankaus elgesio. Užklausos: privacy@mealme.cloud.

11. Brazilija (LGPD) ir kiti regionai

Brazilijoje (LGPD) turite panašias teises (patvirtinimas, prieiga, ištaisymas, anonimizavimas / ištrynimas, perkeliamumas, informacija apie perdavimus, taip pat sutikimo atšaukimas). Kanadoje (PIPEDA) ir kitose šalyse galioja atitinkami taikytini duomenų apsaugos įstatymai; jūsų pagrindines teises užtikriname vienodai visame pasaulyje. Kontaktas visiems regionams: privacy@mealme.cloud.

12. Vaikai

„MealME“ nėra skirta vaikams. Mes sąmoningai nerenkame jaunesnių nei 16 metų asmenų duomenų (arba jaunesnių nei jūsų šalyje galiojantis minimalus amžius; JAV – jaunesnių nei 13 metų). Sužinoję apie tokį tvarkymą, duomenis ištriname.

13. Saugumas

Taikome technines ir organizacines priemones: šifruotą perdavimą (TLS), prieiga ribojamą saugojimą (duomenys iš esmės prieinami tik atitinkamai paskyrai), patikrinimus serverio pusėje ir piktnaudžiavimo prevenciją.

14. Svetainė

Ši svetainė (mealme.cloud) nenaudoja reklamos ar stebėjimo slapukų ir neįterpia jokių išorinių analizės ar šriftų paslaugų; jokia žiniatinklio analizė nevykdoma. Dėl programėlės analizės žr. skyrių „Programėlės analizė“. Apsilankant mūsų prieglobos paslaugų teikėjas tvarko techniškai būtinus serverio žurnalus (pvz., IP adresą, laiką) turinio pateikimui ir saugumui užtikrinti, remdamasis 6 str. 1 d. f p.

15. Programėlės analizė („Firebase Analytics“)

Programėlėje naudojame Firebase Analytics (Google) pseudonimizuotai produkto naudojimo analizei – išimtinai programėlei tobulinti. Renkami tik atrinkti įvykiai (baltasis sąrašas), taip pat pseudonimizuoti techniniai laukai (pvz., programėlės egzemplioriaus ID, programėlės versija, apytikslis regionas, įrenginio tipas). Nerenkami sveikatos ar mitybos duomenys, jūsų nuotraukų ar teksto įvestys, jūsų el. pašto adresas ar su jūsų paskyra susietas naudotojo identifikatorius. Jokių reklamos funkcijų: jokio reklamos identifikatoriaus (IDFA), jokios personalizuotos reklamos, jokio Google Signals.

ES / EEE, JK, Šveicarija ir Brazilija: analizė pagal numatytuosius nustatymus išjungta ir pradedama tik gavus jūsų aiškų sutikimą (BDAR 6 str. 1 d. a p. kartu su TDDDG 25 str. 1 d.). Kiti regionai: analizė pagal numatytuosius nustatymus įjungta ir bet kada gali būti išjungta (6 str. 1 d. f p. arba vietos teisė, su teise nesutikti). Jei regionas neaiškus, elgiamės su jumis kaip su sutikimo regionu (analizė išjungta).

Savo sutikimą galite bet kada atšaukti, panaikinant jo galiojimą ateityje, arba išjungti analizę programėlės nustatymuose – taip pat paprastai, kaip jį suteikėte; rinkimas iškart sustabdomas, o jau surinkti įrenginio analizės duomenys atstatomi. Analizės duomenų saugojimo trukmė yra 2 mėnesiai.

16. Pakeitimai ir kontaktai

Mes galime keisti šią politiką, jei pasikeičia funkcijos arba teisinė padėtis. Aktualią versiją visada rasite šiame puslapyje. Klausimus siųskite adresu privacy@mealme.cloud.

Privātuma politika

Kā mēs apstrādājam jūsu personas datus – tostarp veselības datus – lietotnē MealME un šajā tīmekļa vietnē.

Pēdējoreiz atjaunināts: 2026. gada 11. jūnijā

Šī latviešu valodas versija ir tulkojums labākai saprotamībai. Juridiski saistošā ir vācu valodas versija; neatbilstību gadījumā noteicošā ir vācu valodas versija.

Kopsavilkums. MealME apstrādā īpaši sensitīvus veselības datus (VDAR 9. pants) tikai ar jūsu nepārprotamu piekrišanu. Mēs nepārdodam datus un neveidojam personalizētu reklāmu. Neobligāta, pseidonimizēta lietošanas analītika ES/EEZ tiek veikta tikai ar jūsu piekrišanu un ir jebkurā laikā izslēdzama. Savu kontu kopā ar datiem varat jebkurā laikā dzēst.

1. Pārzinis

Par datu apstrādi atbildīgais pārzinis Vispārīgās datu aizsardzības regulas (VDAR) izpratnē ir:

Frederik Richter
Dunzerstr. 24
63739 Aschaffenburg
E-pasts: privacy@mealme.cloud

Ja jums ir jautājumi par datu aizsardzību, varat jebkurā laikā ar mums sazināties, izmantojot iepriekš norādīto adresi.

2. Kādus datus mēs apstrādājam

Konts un autentifikācija

E-pasta adrese un pieteikšanās dati; izmantojot “Pieteikties ar Apple”, Apple sniegts identifikators, kā arī attiecīgā gadījumā vārds/e-pasts (tostarp anonimizētā pārsūtīšanas (relay) formā).

Profils un mērķi

Vecums vai dzimšanas gads, dzimums, augums, svars, fiziskās aktivitātes līmenis un jūsu mērķis (svara zaudēšana, uzturēšana, masas pieaudzēšana) jūsu kaloriju un makroelementu mērķa aprēķināšanai.

Veselības un fiziskās sagatavotības dati

Svara vēsture, ķermeņa tauku īpatsvars, hidratācija, soļi, treniņi un sadedzinātās kalorijas – daļēji manuāli, daļēji ar Apple Health vai Health Connect starpniecību (tikai ar jūsu atļauju).

Uztura un lietošanas dati

Ēdienreižu un pārtikas produktu ieraksti, pašu izveidoti pārtikas produkti/receptes, ēdienreižu plāni, iepirkumu saraksti un (koplietotu sarakstu gadījumā) dalība.

Fotoattēli

Ēdienreižu fotoattēli (MI analīzei) un neobligāti progresa fotoattēli (jūsu privātajā krātuves zonā).

Pirkumu un abonementa dati

Purchases and subscriptions: On iOS, purchases are processed by Apple; on Android, purchases are processed by Google Play. Web-app purchases are processed by Stripe, while RevenueCat synchronizes subscription access. We never receive full payment-card details.

Ierīces un tehniskie dati

Ierīces tips, operētājsistēmas versija, lietotnes valoda/reģions un tehniskie žurnāli kļūdu novēršanai un ļaunprātīgas izmantošanas novēršanai. Tas ietver avāriju un kļūdu ziņojumus (kļūdas paziņojums kopā ar tehnisko izpildes žurnālu / “stacktrace”, lietotnes versija, operētājsistēmas versija, ierīces modelis, laiks); tie nesatur veselības datus un nesatur IP adresi.

Lietošanas un analītikas dati (lietotne)

Pseidonimizēti lietošanas notikumi un tehniskie lauki lietotnes uzlabošanai (ES/EEZ tikai ar piekrišanu; sīkāku informāciju sk. sadaļā “Lietotnes analītika”).

3. Mērķi un tiesiskais pamats

MērķisTiesiskais pamats (VDAR)
Konta un pamatfunkciju nodrošināšana6. panta 1. punkta b) apakšpunkts (līgums)
Veselības datu apstrāde9. panta 2. punkta a) apakšpunkts (nepārprotama piekrišana)
Fotoattēlu un recepšu MI analīze6. panta 1. punkta b) apakšpunkts un 9. panta 2. punkta a) apakšpunkts
Abonementu pārvaldība un pirkumu apstrāde6. panta 1. punkta b) apakšpunkts
Drošība, stabilitāte, ļaunprātīgas izmantošanas novēršana (tostarp avāriju un kļūdu ziņojumi)6. panta 1. punkta f) apakšpunkts (leģitīmā interese)
Juridisku pienākumu izpilde6. panta 1. punkta c) apakšpunkts
Lietotnes lietošanas analītika (Firebase Analytics)ES/EEZ, AK, CH, BR: 6. panta 1. punkta a) apakšpunkts saistībā ar TDDDG 25. panta 1. punktu (piekrišana); pārējie reģioni: 6. panta 1. punkta f) apakšpunkts vai vietējie tiesību akti (ar iebilduma tiesībām)

Doto piekrišanu varat jebkurā laikā atsaukt ar iedarbību uz nākotni.

4. Veselības dati (VDAR 9. pants)

Svars, ķermeņa tauki, hidratācija, kā arī aktivitātes un fiziskās sagatavotības rādītāji ir veselības dati un līdz ar to “īpašu kategoriju personas dati”. Mēs tos apstrādājam tikai uz jūsu nepārprotamas piekrišanas pamata un tikai tādēļ, lai sniegtu jums vēlamās funkcijas. Apple Health / Health Connect savienojums ir neobligāts; visas pamatfunkcijas ir izmantojamas arī bez tā. Dati no Apple Health tiek lasīti tikai ar jūsu nepārprotamu atļauju un netiek izmantoti reklāmas nolūkos.

5. MI apstrāde

MI ēdienreižu atpazīšanai un recepšu izveidei jūsu sniegtais saturs (piem., fotoattēli, sastāvdaļu saraksti vai saites) tiek nosūtīts mūsu MI pakalpojumam OpenAI (modelis GPT-4.1 mini) un tur apstrādāts, lai novērtētu sastāvdaļas, porcijas un uzturvērtību. Kā rezerves risinājumu papildus var izmantot Google Gemini. Rezultāti ir aplēses, kuras pirms saglabāšanas varat pārbaudīt un pielāgot. Apstrāde notiek, izmantojot aizsargātas servera funkcijas; nosūtītais saturs tur netiek glabāts ilgāk par analīzi.

MI uzlabošana (neobligāta, tikai ar jūsu piekrišanu). Ja jūs piekrītat iestatījumos, mēs saglabājam jūsu ēdienreizes fotoattēlu, kā arī MI aplēsi un jūsu labojumu, lai uzlabotu atpazīšanas precizitāti (piem., kalibrēšana, modeļa precizēšana). Šie dati tiek glabāti pseidonimizēti (bez tiešas saiknes ar personu apmācības datu kopā, ar noņemtiem EXIF/atrašanās vietas datiem) ES, tiek izmantoti tikai iekšēji produkta uzlabošanai un netiek pārdoti. Tiesiskais pamats: VDAR 6. panta 1. punkta a) apakšpunkts (piekrišana). Piekrišanu varat jebkurā laikā atsaukt iestatījumos; konta dzēšanas gadījumā tiek dzēsti arī šie dati.

6. Saņēmēji un apstrādātāji

Datus mēs nododam tikai rūpīgi izvēlētiem pakalpojumu sniedzējiem, kuri darbojas mūsu uzdevumā un uz datu apstrādes līgumu pamata:

SniedzējsMērķis
Google Ireland Ltd. / Google LLC (Firebase)Autentifikācija, datubāze, krātuve, servera funkcijas
OpenAI, L.L.C. (GPT-4.1 mini API)Fotoattēlu un recepšu MI analīze (primārā)
Google (Gemini API)Fotoattēlu un recepšu MI analīze (rezerves)
RevenueCat, Inc.Abonementu pārvaldība
Stripe Payments Europe, Ltd. / Stripe, Inc.Payment processing and customer portal for web subscriptions
Google LLC (Google Play)Google Play purchases and Health Connect (device-side)
Apple Inc.App Store pirkumi, “Pieteikties ar Apple”, Apple Health (ierīces pusē)
Typesense (meklēšana)Meklēšana pārtikas produktu datubāzē
Functional Software, Inc. (Sentry)Lietotnes avāriju un kļūdu diagnostika (ES datu reģions, Frankfurte pie Mainas)
Hostinger International Ltd.Šīs tīmekļa vietnes mitināšana
Google Ireland Ltd. / Google LLC (Firebase Analytics)Pseidonimizēta lietotnes lietošanas analītika (tikai ar piekrišanu vai bez iebilduma)

Mēs nepārdodam personas datus un nenododam tos svešai reklāmai.

7. Nosūtīšana uz trešajām valstīm

Mūsu datubāze (Firebase Firestore) un mūsu failu krātuve (Firebase Storage) tiek darbinātas Eiropas Savienībā (Firestore reģionā “europe-west3”/Frankfurte pie Mainas, failu krātuve ES daudzreģionā); šie dati paliek ES. Daži citi pakalpojumi apstrādā datus ārpus ES vai ASV – jo īpaši Firebase Authentication un Firebase Analytics (Google, globāla infrastruktūra), kā arī OpenAI (ASV), Google Gemini, RevenueCat un Apple. Šāda nosūtīšana notiek, pamatojoties uz atbilstošām garantijām, jo īpaši ES-ASV datu privātuma satvaru (EU-US Data Privacy Framework) (ja saņēmējs ir sertificēts) un/vai ES līguma standartklauzulām. Saņēmējs autentifikācijai un analītikai ir Google Ireland Ltd. / Google LLC. Avāriju un kļūdu ziņojumi (Sentry) tiek glabāti Sentry ES datu reģionā Frankfurtē pie Mainas; sniedzējs ir Functional Software, Inc. (ASV) – iespējamā nosūtīšana uz ASV balstās uz ES-ASV datu privātuma satvaru un/vai ES līguma standartklauzulām.

8. Glabāšanas ilgums

Mēs glabājam jūsu datus, kamēr pastāv jūsu konts. Pēc jūsu konta dzēšanas jūsu personas dati tiek izņemti no aktīvajām sistēmām 30 dienu laikā, ja vien tam nav pretrunā likumā noteikti glabāšanas pienākumi. Rezerves kopijas tiek pārrakstītas parastās rotācijas gaitā. Avāriju un kļūdu ziņojumi tiek automātiski dzēsti pēc 90 dienām.

9. Jūsu tiesības

Jums ir tiesības uz piekļuvi (15. pants), labošanu (16. pants), dzēšanu (17. pants), apstrādes ierobežošanu (18. pants), datu pārnesamību (20. pants), kā arī iebilst (21. pants). Doto piekrišanu varat jebkurā laikā atsaukt (7. panta 3. punkts). Šādā nolūkā vērsieties pie privacy@mealme.cloud. Savu kontu varat jebkurā laikā dzēst pats – sk. Dzēst kontu. Turklāt jums ir tiesības iesniegt sūdzību datu aizsardzības uzraudzības iestādei.

10. ASV – Kalifornija (CCPA/CPRA)

Lietotājiem un lietotājām Kalifornijā: mēs vācam iepriekš 2. sadaļā minētās kategorijas (identifikatorus, klientu datus, veselības/fiziskās sagatavotības datus, interneta/ierīces aktivitāti) 3. sadaļā minētajiem mērķiem. Mēs nepārdodam un “nedalāmies” ar personas datiem CCPA/CPRA izpratnē un neizmantojam sensitīvus datus no tiem atvasinātai profilēšanai. Jums ir tiesības uzzināt, kādus datus mēs apstrādājam, panākt to dzēšanu vai labošanu, iebilst pret sensitīvu datu apstrādi un netikt diskriminētam. Pieprasījumi: privacy@mealme.cloud.

11. Brazīlija (LGPD) un citi reģioni

Brazīlijā (LGPD) jums ir līdzīgas tiesības (apstiprinājums, piekļuve, labošana, anonimizācija/dzēšana, pārnesamība, informācija par nodošanu, kā arī piekrišanas atsaukšana). Kanādā (PIPEDA) un citās valstīs piemēro attiecīgi piemērojamos datu aizsardzības tiesību aktus; jūsu pamattiesības mēs īstenojam vienoti visā pasaulē. Kontakts visiem reģioniem: privacy@mealme.cloud.

12. Bērni

MealME nav paredzēta bērniem. Mēs apzināti nevācam datus no personām, kas jaunākas par 16 gadiem (vai jaunākas par jūsu valstī piemērojamo minimālo vecumu, ASV – jaunākas par 13 gadiem). Ja mēs uzzinām par šādu apstrādi, mēs datus dzēšam.

13. Drošība

Mēs izmantojam tehniskus un organizatoriskus pasākumus: šifrētu pārraidi (TLS), piekļuvē ierobežotu glabāšanu (dati principā ir pieejami tikai attiecīgajam kontam), servera puses pārbaudes un ļaunprātīgas izmantošanas novēršanu.

14. Tīmekļa vietne

Šī tīmekļa vietne (mealme.cloud) neizmanto reklāmas vai izsekošanas sīkdatnes un neiekļauj ārējus analītikas vai fontu pakalpojumus; tīmekļa analītika netiek veikta. Par lietotnes analītiku sk. sadaļu “Lietotnes analītika”. Pieprasījuma laikā mūsu mitināšanas pakalpojumu sniedzējs apstrādā tehniski nepieciešamus servera žurnālus (piem., IP adresi, laiku) piegādei un drošībai uz 6. panta 1. punkta f) apakšpunkta pamata.

15. Lietotnes analītika (Firebase Analytics)

Lietotnē mēs izmantojam Firebase Analytics (Google) pseidonimizētai produkta lietošanas analītikai – tikai lietotnes uzlabošanai. Tiek fiksēti tikai atsevišķi notikumi (baltais saraksts), kā arī pseidonimizēti tehniskie lauki (piem., lietotnes instances ID, lietotnes versija, aptuvens reģions, ierīces tips). Netiek fiksēti veselības vai uztura dati, jūsu fotoattēlu vai teksta ievades, jūsu e-pasta adrese vai ar jūsu kontu saistīts lietotāja identifikators. Nav reklāmas funkciju: nav reklāmas identifikatora (IDFA), nav personalizētas reklāmas, nav Google Signals.

ES/EEZ, AK, Šveice un Brazīlija: analītika ir pēc noklusējuma deaktivizēta un sākas tikai pēc jūsu nepārprotamas piekrišanas (VDAR 6. panta 1. punkta a) apakšpunkts saistībā ar TDDDG 25. panta 1. punktu). Pārējie reģioni: analītika pēc noklusējuma ir aktīva un jebkurā laikā deaktivizējama (6. panta 1. punkta f) apakšpunkts vai vietējie tiesību akti, ar iebilduma tiesībām). Ja reģions nav skaidrs, mēs pret jums izturamies kā pret piekrišanas reģionu (analītika izslēgta).

Savu piekrišanu varat jebkurā laikā ar iedarbību uz nākotni atsaukt lietotnes iestatījumos jeb analītiku izslēgt – tikpat vienkārši kā to dot; vākšana nekavējoties apstājas, un jau savāktie ierīces analītikas dati tiek atiestatīti. Analītikas datu glabāšanas ilgums ir 2 mēneši.

16. Izmaiņas un kontaktinformācija

Mēs varam pielāgot šo paziņojumu, ja mainās funkcijas vai tiesiskā situācija. Attiecīgi aktuālo versiju atradīsiet šajā lapā. Jautājumus adresējiet uz privacy@mealme.cloud.

Politika tal-Privatezza

Kif nipproċessaw id-data personali tiegħek – inkluża d-data dwar is-saħħa – fl-app MealME u fuq dan is-sit web.

L-aħħar aġġornament: 11 ta' Ġunju 2026

Din il-verżjoni bil-Malti hija traduzzjoni maħsuba biex tiffaċilita l-fehim. Il-verżjoni Ġermaniża hija dik legalment vinkolanti; f'każ ta' diskrepanzi tapplika l-verżjoni Ġermaniża.

Fil-qosor. MealME tipproċessa data partikolarment sensittiva dwar is-saħħa (Art. 9 GDPR) biss bil-kunsens espliċitu tiegħek. Aħna ma nbigħu l-ebda data u ma nħaddmu l-ebda reklamar personalizzat. Analiżi tal-użu fakultattiva u psewdonima ssir fl-UE/fiż-ŻEE biss bil-kunsens tiegħek u tista' tintefa fi kwalunkwe ħin. Tista' tħassar il-kont tiegħek flimkien mad-data fi kwalunkwe ħin.

1. Kontrollur

Il-kontrollur responsabbli għall-ipproċessar tad-data fis-sens tar-Regolament Ġenerali dwar il-Protezzjoni tad-Data (GDPR) huwa:

Frederik Richter
Dunzerstr. 24
63739 Aschaffenburg
Il-Ġermanja
Email: privacy@mealme.cloud

Għal mistoqsijiet dwar il-protezzjoni tad-data tista' tikkuntattjana fi kwalunkwe ħin fl-indirizz imsemmi hawn fuq.

2. Liema data nipproċessaw

Kont u awtentikazzjoni

Indirizz tal-email u kredenzjali tal-aċċess; b'„Idħol b'Apple" identifikatur ipprovdut minn Apple kif ukoll, fejn applikabbli, isem/email (anke f'forma anonimizzata ta' relay).

Profil u miri

Età jew sena tat-twelid, sess, tul, piż, livell ta' attività u l-mira tiegħek (titlef il-piż, iżżommu, tibni) biex tiġi kkalkulata l-mira tiegħek tal-kaloriji u tal-makronutrijenti.

Data dwar is-saħħa u l-fitness

Storja tal-piż, perċentwal tax-xaħam fil-ġisem, idratazzjoni, passi, taħriġ u kaloriji maħruqa – parti manwalment, parti permezz ta' Apple Health jew Health Connect (biss bl-awtorizzazzjoni tiegħek).

Data dwar in-nutrizzjoni u l-użu

Daħliet ta' ikliet u ta' prodotti tal-ikel, prodotti tal-ikel/riċetti maħluqa minnek, pjanijiet tal-ikliet, listi tax-xirja u (fil-każ ta' listi kondiviżi) sħubijiet.

Ritratti

Ritratti tal-ikliet (għall-analiżi bl-IA) u ritratti fakultattivi tal-progress (fl-ispazju privat tal-ħżin tiegħek).

Data dwar xiri u abbonamenti

Purchases and subscriptions: On iOS, purchases are processed by Apple; on Android, purchases are processed by Google Play. Web-app purchases are processed by Stripe, while RevenueCat synchronizes subscription access. We never receive full payment-card details.

Data dwar l-apparat u data teknika

Tip ta' apparat, verżjoni tas-sistema operattiva, lingwa/reġjun tal-app u reġistri tekniċi għas-soluzzjoni ta' problemi u għall-prevenzjoni tal-abbuż. Dawn jinkludu rapporti ta' crash u ta' żball (messaġġ tal-iżball flimkien mar-reġistru tekniku tal-iżvolġiment/„stack trace", verżjoni tal-app, verżjoni tas-sistema operattiva, mudell tal-apparat, ħin); huma ma jkun fihom l-ebda data dwar is-saħħa u l-ebda indirizz IP.

Data dwar l-użu u l-analiżi (app)

Avvenimenti tal-użu psewdonimi u oqsma tekniċi għat-titjib tal-app (biss bil-kunsens fl-UE/fiż-ŻEE; għad-dettalji ara t-taqsima „Analiżi tal-app").

3. Skopijiet u bażijiet legali

SkopBażi legali (GDPR)
Provvista tal-kont u tal-funzjonijiet ewleninArt. 6(1)(b) (kuntratt)
Ipproċessar ta' data dwar is-saħħaArt. 9(2)(a) (kunsens espliċitu)
Analiżi bl-IA ta' ritratti u riċettiArt. 6(1)(b) u Art. 9(2)(a)
Ġestjoni tal-abbonamenti u pproċessar tax-xiriArt. 6(1)(b)
Sigurtà, stabbiltà, prevenzjoni tal-abbuż (inkl. rapporti ta' crash u ta' żball)Art. 6(1)(f) (interess leġittimu)
Twettiq ta' obbligi legaliArt. 6(1)(c)
Analiżi tal-użu tal-app (Firebase Analytics)UE/ŻEE, RU, CH, BR: Art. 6(1)(a) flimkien mal-§ 25(1) TDDDG (kunsens); reġjuni oħra: Art. 6(1)(f) jew dritt lokali (b'dritt ta' oġġezzjoni)

Tista' tirtira kunsens mogħti fi kwalunkwe ħin b'effett għall-ġejjieni.

4. Data dwar is-saħħa (Art. 9 GDPR)

Il-piż, ix-xaħam fil-ġisem, l-idratazzjoni kif ukoll il-valuri tal-attività u tal-fitness huma data dwar is-saħħa u għalhekk „kategoriji speċjali ta' data personali". Aħna nipproċessawhom esklussivament fuq il-bażi tal-kunsens espliċitu tiegħek u biss biex nipprovdulek il-funzjonijiet li tixtieq. Il-konnessjoni ma' Apple Health/Health Connect hija fakultattiva; il-funzjonijiet ewlenin kollha jistgħu jintużaw ukoll mingħajrha. Id-data minn Apple Health tinqara biss bl-awtorizzazzjoni espliċita tiegħek u ma tintużax għal skopijiet ta' reklamar.

5. Ipproċessar bl-IA

Għar-rikonoxximent tal-ikliet bl-IA u għall-ħolqien tar-riċetti, il-kontenut li tipprovdi (eż. ritratti, listi tal-ingredjenti jew links) jintbagħat lis-servizz tal-IA tagħna OpenAI (mudell GPT-4.1 mini) u jiġi pproċessat hemmhekk biex jiġu stmati l-ingredjenti, il-porzjonijiet u l-valuri nutrizzjonali. Bħala mezz ta' kontinġenza jista' jintuża wkoll Google Gemini. Ir-riżultati huma stimi li tista' tirrevedi u taġġusta qabel ma tissejvja. L-ipproċessar isir permezz ta' funzjonijiet tas-server sikuri; il-kontenut trasmess ma jinħażinx hemmhekk lil hinn mill-analiżi.

Titjib tal-IA (fakultattiv, biss bil-kunsens tiegħek). Jekk taqbel fis-settings, naħżnu r-ritratt tal-ikla tiegħek kif ukoll l-istima tal-IA u l-korrezzjoni tiegħek, biex intejbu l-preċiżjoni tar-rikonoxximent (eż. kalibrazzjoni, irfinar tal-mudell). Din id-data tinħażen b'mod psewdonimizzat (mingħajr rabta diretta ma' persuna fis-sett tad-data tat-taħriġ, data EXIF/tal-pożizzjoni mneħħija) fl-UE, tintuża esklussivament internament għat-titjib tal-prodott u ma tinbigħx. Bażi legali: Art. 6(1)(a) GDPR (kunsens). Tista' tirtira l-kunsens fi kwalunkwe ħin fis-settings; mat-tħassir tal-kont titħassar ukoll din id-data.

6. Riċevituri u proċessuri

Aħna ngħaddu d-data biss lil fornituri tas-servizzi magħżula bir-reqqa, li jaġixxu f'isimna u fuq il-bażi ta' kuntratti dwar l-ipproċessar tad-data:

ForniturSkop
Google Ireland Ltd. / Google LLC (Firebase)Awtentikazzjoni, bażi tad-data, ħżin, funzjonijiet tas-server
OpenAI, L.L.C. (API GPT-4.1 mini)Analiżi bl-IA ta' ritratti u riċetti (primarja)
Google (API Gemini)Analiżi bl-IA ta' ritratti u riċetti (riżerva)
RevenueCat, Inc.Ġestjoni tal-abbonamenti
Stripe Payments Europe, Ltd. / Stripe, Inc.Payment processing and customer portal for web subscriptions
Google LLC (Google Play)Google Play purchases and Health Connect (device-side)
Apple Inc.Xiri mill-App Store, „Idħol b'Apple", Apple Health (fuq l-apparat)
Typesense (tfittxija)Tfittxija fil-bażi tad-data tal-prodotti tal-ikel
Functional Software, Inc. (Sentry)Dijanjostika ta' crash u ta' żball tal-app (reġjun tad-data tal-UE, Frankfurt am Main)
Hostinger International Ltd.Hosting ta' dan is-sit web
Google Ireland Ltd. / Google LLC (Firebase Analytics)Analiżi psewdonima tal-użu tal-app (biss bil-kunsens jew mingħajr oġġezzjoni)

Aħna ma nbigħu l-ebda data personali u ma ngħadduhiex għal reklamar ta' terzi.

7. Trasferiment lejn pajjiżi terzi

Il-bażi tad-data tagħna (Firebase Firestore) u l-ħżin tal-fajls tagħna (Firebase Storage) jitħaddmu fl-Unjoni Ewropea (Firestore fir-reġjun „europe-west3"/Frankfurt am Main, il-ħżin tal-fajls fil-multireġjun tal-UE); din id-data tibqa' fl-UE. Xi servizzi oħra jipproċessaw data barra l-UE jew fl-Istati Uniti – b'mod partikolari Firebase Authentication u Firebase Analytics (Google, infrastruttura globali) kif ukoll OpenAI (l-Istati Uniti), Google Gemini, RevenueCat u Apple. Tali trasferimenti jsiru fuq il-bażi ta' salvagwardji xierqa, b'mod partikolari l-EU-US Data Privacy Framework (jekk ir-riċevitur ikun ċertifikat) u/jew il-Klawżoli Kuntrattwali Standard tal-UE. Ir-riċevitur għall-awtentikazzjoni u għall-analiżi huwa Google Ireland Ltd. / Google LLC. Ir-rapporti ta' crash u ta' żball (Sentry) jinħażnu fir-reġjun tad-data tal-UE ta' Sentry fi Frankfurt am Main; il-fornitur huwa Functional Software, Inc. (l-Istati Uniti) – kwalunkwe trasferiment lejn l-Istati Uniti jistrieħ fuq l-EU-US Data Privacy Framework u/jew il-Klawżoli Kuntrattwali Standard tal-UE.

8. Perjodu ta' żamma

Aħna naħżnu d-data tiegħek sakemm il-kont tiegħek ikun jeżisti. Wara t-tħassir tal-kont tiegħek, id-data personali tiegħek titneħħa mis-sistemi attivi fi żmien 30 jum, sakemm ma jkunx hemm obbligi legali ta' żamma li jipprekludu dan. Il-kopji ta' sigurtà jiġu sovraskritti fil-qafas tar-rotazzjoni tas-soltu. Ir-rapporti ta' crash u ta' żball jitħassru awtomatikament wara 90 jum.

9. Id-drittijiet tiegħek

Għandek id-dritt ta' aċċess (Art. 15), rettifika (Art. 16), tħassir (Art. 17), restrizzjoni (Art. 18), portabbiltà tad-data (Art. 20) kif ukoll oġġezzjoni (Art. 21). Tista' tirtira kunsens mogħti fi kwalunkwe ħin (Art. 7(3)). Għal dan, ikkuntattja lil privacy@mealme.cloud. Tista' tħassar il-kont tiegħek inti stess fi kwalunkwe ħin – ara Ħassar il-kont. Barra minn hekk għandek id-dritt li tressaq ilment quddiem awtorità superviżorja għall-protezzjoni tad-data.

10. L-Istati Uniti – California (CCPA/CPRA)

Għall-utenti f'California: Aħna niġbru l-kategoriji msemmija fit-taqsima 2 hawn fuq (identifikaturi, data tal-klijenti, data dwar is-saħħa/il-fitness, attività fuq l-internet/l-apparat) għall-iskopijiet imsemmija fit-taqsima 3. Aħna ma nbigħu u ma „naqsmu" l-ebda data personali fis-sens tas-CCPA/CPRA u ma nużaw l-ebda data sensittiva għal profilar derivat minnha. Għandek id-dritt li tkun taf liema data nipproċessaw, li tħassarha jew tikkoreġiha, li toġġezzjona għall-ipproċessar ta' data sensittiva u li ma tiġix żvantaġġat. Talbiet: privacy@mealme.cloud.

11. Il-Brażil (LGPD) u reġjuni oħra

Fil-Brażil (LGPD) għandek drittijiet komparabbli (konferma, aċċess, rettifika, anonimizzazzjoni/tħassir, portabbiltà, informazzjoni dwar trasferimenti kif ukoll irtirar tal-kunsens). Fil-Kanada (PIPEDA) u f'pajjiżi oħra japplikaw il-liġijiet rilevanti dwar il-protezzjoni tad-data; aħna nimplimentaw id-drittijiet ewlenin tiegħek b'mod uniformi madwar id-dinja. Kuntatt għar-reġjuni kollha: privacy@mealme.cloud.

12. Tfal

MealME mhix immirata lejn it-tfal. Aħna ma niġbrux b'mod konxju data minn persuni taħt is-16-il sena (jew l-età minima applikabbli f'pajjiżek, fl-Istati Uniti taħt it-13-il sena). Jekk insiru nafu b'tali pproċessar, inħassru d-data.

13. Sigurtà

Aħna nużaw miżuri tekniċi u organizzattivi: trasmissjoni kriptata (TLS), ħżin b'aċċess ristrett (id-data fil-prinċipju hija aċċessibbli biss għall-kont rispettiv), verifiki min-naħa tas-server u prevenzjoni tal-abbuż.

14. Sit web

Dan is-sit web (mealme.cloud) ma jużax cookies ta' reklamar jew ta' traċċar u ma jintegra l-ebda servizz estern ta' analiżi jew ta' tipi ta' kitba; ma ssir l-ebda analiżi tal-web. Għall-analiżi tal-app ara t-taqsima „Analiżi tal-app". Mal-aċċess, il-fornitur tal-hosting tagħna jipproċessa reġistri tas-server teknikament neċessarji (eż. indirizz IP, ħin) għall-konsenja u s-sigurtà fuq il-bażi tal-Art. 6(1)(f).

15. Analiżi tal-app (Firebase Analytics)

Fl-app nużaw Firebase Analytics (Google) għal analiżi psewdonima tal-użu tal-prodott – esklussivament biex intejbu l-app. Jinġabru biss avvenimenti magħżula (whitelist) kif ukoll oqsma tekniċi psewdonimi (eż. ID tal-istanza tal-app, verżjoni tal-app, reġjun approssimattiv, tip ta' apparat). Ma jinġabrux data dwar is-saħħa jew in-nutrizzjoni, id-daħliet tiegħek ta' ritratti jew ta' test, l-indirizz tal-email tiegħek jew identifikatur tal-utent marbut mal-kont tiegħek. L-ebda funzjoni ta' reklamar: l-ebda identifikatur ta' reklamar (IDFA), l-ebda reklamar personalizzat, l-ebda Google Signals.

UE/ŻEE, ir-Renju Unit, l-Iżvizzera u l-Brażil: L-analiżi hija diżattivata b'mod awtomatiku u tibda biss wara l-kunsens espliċitu tiegħek (Art. 6(1)(a) GDPR flimkien mal-§ 25(1) TDDDG). Reġjuni oħra: L-analiżi hija attiva b'mod awtomatiku u tista' tiġi diżattivata fi kwalunkwe ħin (Art. 6(1)(f) jew dritt lokali, b'dritt ta' oġġezzjoni). Fil-każ ta' reġjun mhux ċar, nittrattawk bħala reġjun ta' kunsens (analiżi mitfija).

Tista' tirtira l-kunsens tiegħek fi kwalunkwe ħin b'effett għall-ġejjieni fis-settings tal-app jew titfi l-analiżi – bl-istess faċilità daqs l-għoti tiegħu; il-ġbir jieqaf immedjatament u d-data tal-analiżi tal-apparat li tkun diġà nġabret tiġi reżettjata. Il-perjodu ta' żamma tad-data tal-analiżi huwa ta' 2 xhur.

16. Bidliet u kuntatt

Aħna nistgħu naġġustaw din id-dikjarazzjoni jekk il-funzjonijiet jew is-sitwazzjoni legali jinbidlu. Il-verżjoni l-aktar attwali ssibha fuq din il-paġna. Mistoqsijiet indirizzahom lil privacy@mealme.cloud.

Personvernerklæring

Hvordan vi behandler personopplysningene dine – inkludert helseopplysninger – i MealME-appen og på dette nettstedet.

Sist oppdatert: 11. juni 2026

Denne norske versjonen er en oversettelse for å gjøre teksten lettere å forstå. Den tyske versjonen er rettslig bindende; ved avvik gjelder den tyske versjonen.

Kort oppsummert. MealME behandler særlig sensitive helseopplysninger (artikkel 9 i GDPR) bare med ditt uttrykkelige samtykke. Vi selger ikke opplysninger og driver ikke persontilpasset reklame. En valgfri, pseudonym bruksanalyse skjer i EU/EØS bare med ditt samtykke og kan slås av når som helst. Du kan slette kontoen din og dine data når som helst.

1. Behandlingsansvarlig

Behandlingsansvarlig for behandlingen av personopplysninger i henhold til personvernforordningen (GDPR) er:

Frederik Richter
Dunzerstr. 24
63739 Aschaffenburg
Tyskland
E-post: privacy@mealme.cloud

Har du spørsmål om personvern, kan du når som helst kontakte oss på adressen ovenfor.

2. Hvilke opplysninger vi behandler

Konto & autentisering

E-postadresse og innloggingsopplysninger; ved «Logg på med Apple» en identifikator levert av Apple samt eventuelt navn/e-post (også i anonymisert videresendingsform).

Profil & mål

Alder eller fødselsår, kjønn, høyde, vekt, aktivitetsnivå og målet ditt (gå ned, opprettholde, bygge opp) for å beregne kalori- og makromålet ditt.

Helse- & treningsdata

Vektutvikling, kroppsfettandel, hydrering, skritt, treningsøkter og forbrente kalorier – dels manuelt, dels via Apple Health eller Health Connect (bare med din tillatelse).

Ernærings- & bruksdata

Måltids- og matvareoppføringer, egendefinerte matvarer/oppskrifter, måltidsplaner, handlelister og (ved delte lister) medlemskap.

Bilder

Måltidsbilder (til KI-analyse) og valgfrie fremgangsbilder (i ditt private lagringsområde).

Kjøps- & abonnementsdata

Purchases and subscriptions: On iOS, purchases are processed by Apple; on Android, purchases are processed by Google Play. Web-app purchases are processed by Stripe, while RevenueCat synchronizes subscription access. We never receive full payment-card details.

Enhets- & tekniske data

Enhetstype, operativsystemversjon, app-språk/-region og tekniske logger til feilretting og misbruksforebygging. Dette omfatter krasj- og feilrapporter (feilmelding med teknisk hendelseslogg/«stack trace», app-versjon, operativsystemversjon, enhetsmodell, tidspunkt); de inneholder ingen helseopplysninger og ingen IP-adresse.

Bruks- & analysedata (app)

Pseudonyme brukshendelser og tekniske felt for å forbedre appen (bare med samtykke i EU/EØS; se nærmere i avsnittet «App-analyse»).

3. Formål & behandlingsgrunnlag

FormålBehandlingsgrunnlag (GDPR)
Tilgjengeliggjøring av konto og kjernefunksjonerArtikkel 6 nr. 1 bokstav b (avtale)
Behandling av helseopplysningerArtikkel 9 nr. 2 bokstav a (uttrykkelig samtykke)
KI-analyse av bilder & oppskrifterArtikkel 6 nr. 1 bokstav b og artikkel 9 nr. 2 bokstav a
Abonnementsadministrasjon & kjøpsbehandlingArtikkel 6 nr. 1 bokstav b
Sikkerhet, stabilitet, misbruksforebygging (inkl. krasj- og feilrapporter)Artikkel 6 nr. 1 bokstav f (berettiget interesse)
Oppfyllelse av rettslige forpliktelserArtikkel 6 nr. 1 bokstav c
App-bruksanalyse (Firebase Analytics)EU/EØS, UK, CH, BR: Artikkel 6 nr. 1 bokstav a sammenholdt med § 25 nr. 1 TDDDG (samtykke); øvrige regioner: Artikkel 6 nr. 1 bokstav f eller lokal rett (med innsigelsesrett)

Du kan når som helst trekke tilbake et avgitt samtykke med virkning for fremtiden.

4. Helseopplysninger (artikkel 9 i GDPR)

Vekt, kroppsfett, hydrering samt aktivitets- og treningsverdier er helseopplysninger og dermed «særlige kategorier av personopplysninger». Vi behandler dem utelukkende på grunnlag av ditt uttrykkelige samtykke og bare for å gi deg de funksjonene du ønsker. Tilkoblingen til Apple Health/Health Connect er valgfri; alle kjernefunksjoner kan brukes også uten den. Data fra Apple Health leses bare med din uttrykkelige tillatelse og brukes ikke til reklameformål.

5. KI-behandling

For KI-måltidsgjenkjenning og oppskriftsgenerering overføres innholdet du oppgir (f.eks. bilder, ingredienslister eller lenker) til vår KI-tjeneste OpenAI (modell GPT-4.1 mini) og behandles der for å anslå ingredienser, porsjoner og næringsverdier. Som reserveløsning kan i tillegg Google Gemini brukes. Resultatene er anslag som du kan kontrollere og justere før du lagrer. Behandlingen skjer via sikrede serverfunksjoner; det overførte innholdet lagres der ikke utover analysen.

KI-forbedring (valgfri, bare med ditt samtykke). Hvis du samtykker i innstillingene, lagrer vi måltidsbildet ditt samt KI-anslaget og din korreksjon for å forbedre gjenkjenningsnøyaktigheten (f.eks. kalibrering, finjustering av modell). Disse dataene lagres pseudonymisert (uten direkte tilknytning til person i treningsdatasettet, EXIF-/posisjonsdata fjernet) i EU, brukes utelukkende internt til produktforbedring og selges ikke. Behandlingsgrunnlag: artikkel 6 nr. 1 bokstav a i GDPR (samtykke). Du kan når som helst trekke tilbake samtykket i innstillingene; ved sletting av konto slettes også disse dataene.

6. Mottakere & databehandlere

Vi utleverer opplysninger bare til nøye utvalgte tjenesteleverandører som opptrer på vegne av oss og på grunnlag av databehandleravtaler:

LeverandørFormål
Google Ireland Ltd. / Google LLC (Firebase)Autentisering, database, lagring, serverfunksjoner
OpenAI, L.L.C. (GPT-4.1 mini API)KI-analyse av bilder & oppskrifter (primær)
Google (Gemini-API)KI-analyse av bilder & oppskrifter (reserve)
RevenueCat, Inc.Administrasjon av abonnementer
Stripe Payments Europe, Ltd. / Stripe, Inc.Payment processing and customer portal for web subscriptions
Google LLC (Google Play)Google Play purchases and Health Connect (device-side)
Apple Inc.App Store-kjøp, «Logg på med Apple», Apple Health (på enheten)
Typesense (søk)Søk i matvaredatabasen
Functional Software, Inc. (Sentry)Krasj- og feildiagnostikk for appen (EU-dataregion, Frankfurt am Main)
Hostinger International Ltd.Hosting av dette nettstedet
Google Ireland Ltd. / Google LLC (Firebase Analytics)Pseudonym app-bruksanalyse (bare med samtykke eller uten innsigelse)

Vi selger ikke personopplysninger og utleverer dem ikke til reklame for andre.

7. Overføring til tredjeland

Databasen vår (Firebase Firestore) og fillagringen vår (Firebase Storage) driftes i Den europeiske union (Firestore i regionen «europe-west3»/Frankfurt am Main, fillagring i EU-multiregionen); disse dataene forblir i EU. Enkelte andre tjenester behandler data utenfor EU eller i USA – særlig Firebase Authentication og Firebase Analytics (Google, global infrastruktur) samt OpenAI (USA), Google Gemini, RevenueCat og Apple. Slike overføringer skjer på grunnlag av egnede garantier, særlig EU-US Data Privacy Framework (dersom mottakeren er sertifisert) og/eller EUs standardkontraktsklausuler. Mottaker for autentisering og analyse er Google Ireland Ltd. / Google LLC. Krasj- og feilrapporter (Sentry) lagres i Sentrys EU-dataregion i Frankfurt am Main; leverandøren er Functional Software, Inc. (USA) – eventuelle overføringer til USA bygger på EU-US Data Privacy Framework og/eller EUs standardkontraktsklausuler.

8. Lagringstid

Vi lagrer dataene dine så lenge kontoen din består. Etter at du har slettet kontoen din, fjernes personopplysningene dine fra de aktive systemene innen 30 dager, med mindre lovbestemte oppbevaringsplikter er til hinder for dette. Sikkerhetskopier overskrives i forbindelse med den vanlige rotasjonen. Krasj- og feilrapporter slettes automatisk etter 90 dager.

9. Dine rettigheter

Du har rett til innsyn (artikkel 15), retting (artikkel 16), sletting (artikkel 17), begrensning (artikkel 18), dataportabilitet (artikkel 20) samt innsigelse (artikkel 21). Et avgitt samtykke kan du trekke tilbake når som helst (artikkel 7 nr. 3). Henvend deg da til privacy@mealme.cloud. Kontoen din kan du når som helst slette selv – se Slette konto. Du har dessuten rett til å klage til en personvernmyndighet (tilsynsmyndighet).

10. USA – California (CCPA/CPRA)

For brukere i California: Vi samler inn kategoriene som er nevnt ovenfor i avsnitt 2 (identifikatorer, kundeopplysninger, helse-/treningsdata, internett-/enhetsaktivitet) til formålene som er nevnt i avsnitt 3. Vi selger og «deler» ikke personopplysninger i CCPA/CPRA sin forstand, og vi bruker ikke sensitive opplysninger til avledet profilering. Du har rett til å få vite hvilke opplysninger vi behandler, til å få dem slettet eller rettet, til å motsette deg behandling av sensitive opplysninger og til ikke å bli forskjellsbehandlet. Forespørsler: privacy@mealme.cloud.

11. Brasil (LGPD) & andre regioner

I Brasil (LGPD) har du tilsvarende rettigheter (bekreftelse, tilgang, retting, anonymisering/sletting, portabilitet, informasjon om utleveringer samt tilbaketrekking av samtykke). I Canada (PIPEDA) og andre land gjelder de relevante personvernlovene; dine grunnleggende rettigheter etterlever vi enhetlig over hele verden. Kontakt for alle regioner: privacy@mealme.cloud.

12. Barn

MealME retter seg ikke mot barn. Vi samler ikke bevisst inn opplysninger fra personer under 16 år (eller den minstealderen som gjelder i ditt land, i USA under 13 år). Får vi kjennskap til en slik behandling, sletter vi opplysningene.

13. Sikkerhet

Vi bruker tekniske og organisatoriske tiltak: kryptert overføring (TLS), tilgangsbegrenset lagring (opplysningene er som hovedregel bare tilgjengelige for den aktuelle kontoen), kontroller på serversiden og misbruksforebygging.

14. Nettsted

Dette nettstedet (mealme.cloud) bruker ingen reklame- eller sporingsinformasjonskapsler og bygger ikke inn eksterne analyse- eller skrifttjenester; det utføres ingen nettanalyse. For analyse av appen, se avsnittet «App-analyse». Ved oppkall behandler hostingleverandøren vår teknisk nødvendige serverlogger (f.eks. IP-adresse, tidspunkt) for levering og sikkerhet på grunnlag av artikkel 6 nr. 1 bokstav f.

15. App-analyse (Firebase Analytics)

I appen bruker vi Firebase Analytics (Google) til en pseudonym analyse av produktbruk – utelukkende for å forbedre appen. Det registreres bare utvalgte hendelser (hviteliste) samt pseudonyme tekniske felt (f.eks. app-instans-ID, app-versjon, omtrentlig region, enhetstype). Det registreres ikke helse- eller ernæringsdata, dine bilde- eller tekstoppføringer, e-postadressen din eller en brukeridentifikator knyttet til kontoen din. Ingen reklamefunksjoner: ingen reklameidentifikator (IDFA), ingen persontilpasset reklame, ingen Google Signals.

EU/EØS, UK, Sveits og Brasil: Analysen er deaktivert som standard og starter først etter ditt uttrykkelige samtykke (artikkel 6 nr. 1 bokstav a i GDPR sammenholdt med § 25 nr. 1 TDDDG). Øvrige regioner: Analysen er aktiv som standard og kan deaktiveres når som helst (artikkel 6 nr. 1 bokstav f eller lokal rett, med innsigelsesrett). Ved uklar region behandler vi deg som en samtykkeregion (analyse av).

Du kan når som helst trekke tilbake samtykket ditt med virkning for fremtiden i app-innstillingene eller slå av analysen – like enkelt som å gi det; innsamlingen stopper umiddelbart, og analysedata for enheten som allerede er samlet inn, tilbakestilles. Lagringstiden for analysedataene er 2 måneder.

16. Endringer & kontakt

Vi kan tilpasse denne erklæringen når funksjoner eller rettstilstanden endres. Den til enhver tid gjeldende versjonen finner du på denne siden. Spørsmål retter du til privacy@mealme.cloud.

Privacyverklaring

Hoe wij je persoonsgegevens – waaronder gezondheidsgegevens – verwerken in de MealME-app en op deze website.

Laatst bijgewerkt: 11 juni 2026

Deze Nederlandse versie is een vertaling voor een beter begrip. Juridisch bindend is de Duitse versie; bij afwijkingen geldt de Duitse versie.

In het kort. MealME verwerkt bijzonder gevoelige gezondheidsgegevens (art. 9 AVG) uitsluitend met je uitdrukkelijke toestemming. Wij verkopen geen gegevens en tonen geen gepersonaliseerde advertenties. Een optionele, pseudonieme gebruiksanalyse vindt in de EU/EER alleen met je toestemming plaats en is op elk moment uit te schakelen. Je account en gegevens kun je op elk moment verwijderen.

1. Verwerkingsverantwoordelijke

Verantwoordelijke voor de gegevensverwerking in de zin van de Algemene Verordening Gegevensbescherming (AVG) is:

Frederik Richter
Dunzerstr. 24
63739 Aschaffenburg
Duitsland
E-mail: privacy@mealme.cloud

Bij vragen over gegevensbescherming kun je ons op elk moment bereiken op het hierboven vermelde adres.

2. Welke gegevens wij verwerken

Account & authenticatie

E-mailadres en inloggegevens; bij "Inloggen met Apple" een door Apple verstrekte identificatie en eventueel naam/e-mail (ook in geanonimiseerde relay-vorm).

Profiel & doelen

Leeftijd of geboortejaar, geslacht, lengte, gewicht, activiteitenniveau en je doel (afvallen, op gewicht blijven, aankomen) om je calorie- en macrodoel te berekenen.

Gezondheids- & fitnessgegevens

Gewichtsverloop, lichaamsvetpercentage, hydratatie, stappen, workouts en verbrande calorieën – deels handmatig, deels via Apple Health of Health Connect (alleen met jouw toestemming).

Voedings- & gebruiksgegevens

Maaltijd- en voedingsmiddelregistraties, zelf aangemaakte voedingsmiddelen/recepten, maaltijdplannen, boodschappenlijsten en (bij gedeelde lijsten) lidmaatschappen.

Foto's

Maaltijdfoto's (voor de AI-analyse) en optionele voortgangsfoto's (in jouw privé-opslagruimte).

Aankoop- & abonnementsgegevens

Purchases and subscriptions: On iOS, purchases are processed by Apple; on Android, purchases are processed by Google Play. Web-app purchases are processed by Stripe, while RevenueCat synchronizes subscription access. We never receive full payment-card details.

Apparaat- & technische gegevens

Apparaattype, versie van het besturingssysteem, app-taal/-regio en technische logbestanden voor het verhelpen van fouten en het tegengaan van misbruik. Hiertoe behoren crash- en foutrapporten (foutmelding inclusief technisch verloopprotocol/"stacktrace", app-versie, versie van het besturingssysteem, apparaatmodel, tijdstip); deze bevatten geen gezondheidsgegevens en geen IP-adres.

Gebruiks- & analysegegevens (app)

Pseudonieme gebruiksgebeurtenissen en technische velden ter verbetering van de app (alleen met toestemming in de EU/EER; zie voor details het hoofdstuk "App-analyse").

3. Doeleinden & rechtsgronden

DoelRechtsgrond (AVG)
Beschikbaarstelling van account en kernfunctiesArt. 6 lid 1 onder b (overeenkomst)
Verwerking van gezondheidsgegevensArt. 9 lid 2 onder a (uitdrukkelijke toestemming)
AI-analyse van foto's & receptenArt. 6 lid 1 onder b en art. 9 lid 2 onder a
Beheer van abonnementen & afhandeling van aankopenArt. 6 lid 1 onder b
Beveiliging, stabiliteit, bestrijding van misbruik (incl. crash- en foutrapporten)Art. 6 lid 1 onder f (gerechtvaardigd belang)
Nakoming van wettelijke verplichtingenArt. 6 lid 1 onder c
App-gebruiksanalyse (Firebase Analytics)EU/EER, VK, CH, BR: art. 6 lid 1 onder a juncto § 25 lid 1 TDDDG (toestemming); overige regio's: art. 6 lid 1 onder f resp. lokaal recht (met recht van bezwaar)

Je kunt een gegeven toestemming op elk moment met werking voor de toekomst intrekken.

4. Gezondheidsgegevens (art. 9 AVG)

Gewicht, lichaamsvet, hydratatie en activiteits- en fitnesswaarden zijn gezondheidsgegevens en daarmee "bijzondere categorieën van persoonsgegevens". Wij verwerken deze uitsluitend op grond van je uitdrukkelijke toestemming en alleen om je de door jou gewenste functies aan te bieden. De koppeling met Apple Health/Health Connect is optioneel; alle kernfuncties zijn ook zonder die koppeling te gebruiken. Gegevens uit Apple Health worden alleen met je uitdrukkelijke toestemming uitgelezen en niet voor reclamedoeleinden gebruikt.

5. AI-verwerking

Voor de AI-maaltijdherkenning en receptcreatie wordt de door jou aangeleverde inhoud (bijv. foto's, ingrediëntenlijsten of links) doorgegeven aan onze AI-dienst OpenAI (model GPT-4.1 mini) en daar verwerkt om ingrediënten, porties en voedingswaarden te schatten. Als noodvoorziening kan aanvullend Google Gemini worden gebruikt. De resultaten zijn schattingen die je vóór het opslaan kunt controleren en aanpassen. De verwerking vindt plaats via beveiligde serverfuncties; de doorgegeven inhoud wordt daar niet langer dan voor de analyse bewaard.

AI-verbetering (optioneel, alleen met je toestemming). Wanneer je in de instellingen toestemt, slaan wij je maaltijdfoto evenals de AI-schatting en je correctie op om de herkenningsnauwkeurigheid te verbeteren (bijv. kalibratie, fijnafstelling van het model). Deze gegevens worden gepseudonimiseerd (zonder directe identificatiegegevens in de trainingsdataset, EXIF-/locatiegegevens verwijderd) in de EU opgeslagen, uitsluitend intern voor productverbetering gebruikt en niet verkocht. Rechtsgrond: art. 6 lid 1 onder a AVG (toestemming). Je kunt de toestemming op elk moment in de instellingen intrekken; bij verwijdering van je account worden ook deze gegevens verwijderd.

6. Ontvangers & verwerkers

Wij geven gegevens uitsluitend door aan zorgvuldig geselecteerde dienstverleners die in onze opdracht en op grond van verwerkersovereenkomsten werkzaam zijn:

AanbiederDoel
Google Ireland Ltd. / Google LLC (Firebase)Authenticatie, database, opslag, serverfuncties
OpenAI, L.L.C. (GPT-4.1 mini API)AI-analyse van foto's & recepten (primair)
Google (Gemini-API)AI-analyse van foto's & recepten (terugvaloptie)
RevenueCat, Inc.Beheer van de abonnementen
Stripe Payments Europe, Ltd. / Stripe, Inc.Payment processing and customer portal for web subscriptions
Google LLC (Google Play)Google Play purchases and Health Connect (device-side)
Apple Inc.App Store-aankopen, "Inloggen met Apple", Apple Health (op het apparaat)
Typesense (zoekfunctie)Zoeken in de voedingsmiddelendatabase
Functional Software, Inc. (Sentry)Crash- en foutdiagnose van de app (EU-dataregio, Frankfurt am Main)
Hostinger International Ltd.Hosting van deze website
Google Ireland Ltd. / Google LLC (Firebase Analytics)Pseudonieme app-gebruiksanalyse (alleen met toestemming resp. zonder bezwaar)

Wij verkopen geen persoonsgegevens en geven deze niet door voor reclame van derden.

7. Doorgifte naar derde landen

Onze database (Firebase Firestore) en onze bestandsopslag (Firebase Storage) worden in de Europese Unie geëxploiteerd (Firestore in de regio "europe-west3"/Frankfurt am Main, bestandsopslag in de EU-multiregio); deze gegevens blijven in de EU. Enkele andere diensten verwerken gegevens buiten de EU of in de VS – met name Firebase Authentication en Firebase Analytics (Google, wereldwijde infrastructuur) evenals OpenAI (VS), Google Gemini, RevenueCat en Apple. Dergelijke doorgiften vinden plaats op grond van passende waarborgen, met name het EU-US Data Privacy Framework (voor zover de ontvanger gecertificeerd is) en/of de EU-modelcontractbepalingen. Ontvanger voor authenticatie en analyse is Google Ireland Ltd. / Google LLC. Crash- en foutrapporten (Sentry) worden in de EU-dataregio van Sentry in Frankfurt am Main opgeslagen; aanbieder is Functional Software, Inc. (VS) – eventuele doorgiften naar de VS steunen op het EU-US Data Privacy Framework en/of de EU-modelcontractbepalingen.

8. Bewaartermijn

Wij bewaren je gegevens zolang je account bestaat. Na verwijdering van je account worden je persoonsgegevens binnen 30 dagen uit de actieve systemen verwijderd, voor zover geen wettelijke bewaarplichten zich daartegen verzetten. Back-ups worden in het kader van de gebruikelijke rotatie overschreven. Crash- en foutrapporten worden na 90 dagen automatisch verwijderd.

9. Jouw rechten

Je hebt recht op inzage (art. 15), rectificatie (art. 16), gegevenswissing (art. 17), beperking (art. 18), gegevensoverdraagbaarheid (art. 20) en bezwaar (art. 21). Een gegeven toestemming kun je op elk moment intrekken (art. 7 lid 3). Wend je hiervoor tot privacy@mealme.cloud. Je account kun je op elk moment zelf verwijderen – zie Account verwijderen. Daarnaast heb je het recht om een klacht in te dienen bij een toezichthoudende autoriteit voor gegevensbescherming.

10. VS – Californië (CCPA/CPRA)

Voor gebruikers in Californië: wij verzamelen de hierboven in hoofdstuk 2 genoemde categorieën (identificatoren, klantgegevens, gezondheids-/fitnessgegevens, internet-/apparaatactiviteit) voor de in hoofdstuk 3 genoemde doeleinden. Wij verkopen en "delen" geen persoonsgegevens in de zin van de CCPA/CPRA en gebruiken geen gevoelige gegevens voor daaruit afgeleide profilering. Je hebt het recht te weten welke gegevens wij verwerken, deze te laten verwijderen of rectificeren, bezwaar te maken tegen de verwerking van gevoelige gegevens en niet te worden benadeeld. Verzoeken: privacy@mealme.cloud.

11. Brazilië (LGPD) & overige regio's

In Brazilië (LGPD) heb je vergelijkbare rechten (bevestiging, toegang, rectificatie, anonimisering/verwijdering, overdraagbaarheid, informatie over het delen van gegevens evenals intrekking van de toestemming). In Canada (PIPEDA) en overige landen gelden de telkens toepasselijke wetten inzake gegevensbescherming; je kernrechten zetten wij wereldwijd uniform om. Contact voor alle regio's: privacy@mealme.cloud.

12. Kinderen

MealME richt zich niet op kinderen. Wij verzamelen niet bewust gegevens van personen jonger dan 16 jaar (resp. de in jouw land geldende minimumleeftijd, in de VS jonger dan 13). Komen wij van een dergelijke verwerking op de hoogte, dan verwijderen wij de gegevens.

13. Beveiliging

Wij treffen technische en organisatorische maatregelen: versleutelde overdracht (TLS), opslag met toegangsbeperking (gegevens zijn in beginsel alleen toegankelijk voor het betreffende account), controles aan de serverzijde en bestrijding van misbruik.

14. Website

Deze website (mealme.cloud) plaatst geen reclame- of trackingcookies en bindt geen externe analyse- of lettertypediensten in; webanalyse vindt niet plaats. Voor de app-analyse zie het hoofdstuk "App-analyse". Bij het opvragen verwerkt onze hostingaanbieder technisch noodzakelijke serverlogbestanden (bijv. IP-adres, tijdstip) voor de levering en de beveiliging op grond van art. 6 lid 1 onder f.

15. App-analyse (Firebase Analytics)

In de app gebruiken wij Firebase Analytics (Google) voor een pseudonieme productgebruiksanalyse – uitsluitend ter verbetering van de app. Vastgelegd worden alleen geselecteerde gebeurtenissen (whitelist) evenals pseudonieme technische velden (bijv. app-instantie-ID, app-versie, globale regio, apparaattype). Niet vastgelegd worden gezondheids- of voedingsgegevens, je foto- of tekstinvoer, je e-mailadres of een aan je account gekoppelde gebruikersidentificatie. Geen reclamefuncties: geen reclame-identificatie (IDFA), geen gepersonaliseerde reclame, geen Google Signals.

EU/EER, VK, Zwitserland en Brazilië: de analyse is standaard uitgeschakeld en start pas na je uitdrukkelijke toestemming (art. 6 lid 1 onder a AVG juncto § 25 lid 1 TDDDG). Overige regio's: de analyse is standaard actief en op elk moment uit te schakelen (art. 6 lid 1 onder f resp. lokaal recht, met recht van bezwaar). Bij onduidelijke regio behandelen wij je als een toestemmingsregio (analyse uit).

Je kunt je toestemming op elk moment met werking voor de toekomst in de app-instellingen intrekken resp. de analyse uitschakelen – net zo eenvoudig als het verlenen; het verzamelen stopt onmiddellijk en reeds verzamelde apparaatanalysegegevens worden gereset. De bewaartermijn van de analysegegevens bedraagt 2 maanden.

16. Wijzigingen & contact

Wij kunnen deze verklaring aanpassen wanneer functies of de wettelijke situatie veranderen. De telkens actuele versie vind je op deze pagina. Vragen richt je aan privacy@mealme.cloud.

Polityka prywatności

Jak przetwarzamy Twoje dane osobowe – w tym dane dotyczące zdrowia – w aplikacji MealME oraz na tej stronie internetowej.

Ostatnia aktualizacja: 11 czerwca 2026 r.

Niniejsza wersja polska jest tłumaczeniem służącym lepszemu zrozumieniu. Prawnie wiążąca jest wersja niemiecka; w razie rozbieżności obowiązuje wersja niemiecka.

W skrócie. MealME przetwarza szczególnie wrażliwe dane dotyczące zdrowia (art. 9 RODO) wyłącznie za Twoją wyraźną zgodą. Nie sprzedajemy danych i nie prowadzimy spersonalizowanej reklamy. Opcjonalna, pseudonimowa analiza korzystania odbywa się w UE/EOG wyłącznie za Twoją zgodą i można ją w każdej chwili wyłączyć. Swoje konto wraz z danymi możesz usunąć w dowolnym momencie.

1. Administrator

Administratorem danych w rozumieniu ogólnego rozporządzenia o ochronie danych (RODO) jest:

Frederik Richter
Dunzerstr. 24
63739 Aschaffenburg
E-mail: privacy@mealme.cloud

W sprawach dotyczących ochrony danych możesz skontaktować się z nami w każdej chwili pod wskazanym wyżej adresem.

2. Jakie dane przetwarzamy

Konto i uwierzytelnianie

Adres e-mail i dane logowania; w przypadku „Zaloguj się przez Apple" – identyfikator udostępniony przez Apple oraz ewentualnie imię i nazwisko / adres e-mail (również w zanonimizowanej formie przekaźnika).

Profil i cele

Wiek lub rok urodzenia, płeć, wzrost, waga, poziom aktywności oraz Twój cel (redukcja, utrzymanie, budowa masy) w celu obliczenia Twojego celu kalorycznego i makroskładnikowego.

Dane dotyczące zdrowia i sprawności

Historia wagi, zawartość tkanki tłuszczowej, nawodnienie, kroki, treningi i spalone kalorie – częściowo wprowadzane ręcznie, częściowo za pośrednictwem Apple Health lub Health Connect (wyłącznie za Twoją zgodą).

Dane żywieniowe i dotyczące korzystania

Wpisy posiłków i produktów spożywczych, samodzielnie utworzone produkty/przepisy, plany posiłków, listy zakupów oraz (w przypadku list udostępnionych) członkostwa.

Zdjęcia

Zdjęcia posiłków (do analizy przez SI) oraz opcjonalne zdjęcia postępów (w Twoim prywatnym obszarze pamięci).

Dane o zakupach i subskrypcjach

Purchases and subscriptions: On iOS, purchases are processed by Apple; on Android, purchases are processed by Google Play. Web-app purchases are processed by Stripe, while RevenueCat synchronizes subscription access. We never receive full payment-card details.

Dane urządzenia i dane techniczne

Typ urządzenia, wersja systemu operacyjnego, język/region aplikacji oraz dzienniki techniczne służące usuwaniu błędów i przeciwdziałaniu nadużyciom. Należą do nich raporty o awariach i błędach (komunikat o błędzie wraz z technicznym dziennikiem przebiegu / „stack trace", wersja aplikacji, wersja systemu operacyjnego, model urządzenia, moment wystąpienia); nie zawierają one danych dotyczących zdrowia ani adresu IP.

Dane o korzystaniu i analityczne (aplikacja)

Pseudonimowe zdarzenia dotyczące korzystania oraz pola techniczne służące ulepszaniu aplikacji (w UE/EOG wyłącznie za zgodą; szczegóły zob. sekcja „Analiza aplikacji").

3. Cele i podstawy prawne

CelPodstawa prawna (RODO)
Udostępnianie konta i funkcji podstawowychart. 6 ust. 1 lit. b (umowa)
Przetwarzanie danych dotyczących zdrowiaart. 9 ust. 2 lit. a (wyraźna zgoda)
Analiza zdjęć i przepisów przez SIart. 6 ust. 1 lit. b oraz art. 9 ust. 2 lit. a
Zarządzanie subskrypcjami i obsługa zakupówart. 6 ust. 1 lit. b
Bezpieczeństwo, stabilność, przeciwdziałanie nadużyciom (w tym raporty o awariach i błędach)art. 6 ust. 1 lit. f (prawnie uzasadniony interes)
Wypełnianie obowiązków prawnychart. 6 ust. 1 lit. c
Analiza korzystania z aplikacji (Firebase Analytics)UE/EOG, UK, CH, BR: art. 6 ust. 1 lit. a w zw. z § 25 ust. 1 TDDDG (zgoda); pozostałe regiony: art. 6 ust. 1 lit. f lub prawo lokalne (z prawem sprzeciwu)

Udzieloną zgodę możesz w każdej chwili odwołać ze skutkiem na przyszłość.

4. Dane dotyczące zdrowia (art. 9 RODO)

Waga, tkanka tłuszczowa, nawodnienie oraz wartości aktywności i sprawności stanowią dane dotyczące zdrowia, a tym samym „szczególne kategorie danych osobowych". Przetwarzamy je wyłącznie na podstawie Twojej wyraźnej zgody i jedynie po to, aby udostępnić Ci żądane przez Ciebie funkcje. Połączenie z Apple Health / Health Connect jest opcjonalne; wszystkie funkcje podstawowe można wykorzystywać również bez niego. Dane z Apple Health są odczytywane wyłącznie za Twoim wyraźnym zezwoleniem i nie są wykorzystywane do celów reklamowych.

5. Przetwarzanie przez SI

Na potrzeby rozpoznawania posiłków przez SI oraz tworzenia przepisów udostępnione przez Ciebie treści (np. zdjęcia, listy składników lub linki) są przekazywane do naszej usługi SI OpenAI (model GPT-4.1 mini) i tam przetwarzane w celu oszacowania składników, porcji i wartości odżywczych. Jako zabezpieczenie awaryjne może być dodatkowo wykorzystywany Google Gemini. Wyniki są szacunkami, które przed zapisaniem możesz sprawdzić i skorygować. Przetwarzanie odbywa się za pośrednictwem zabezpieczonych funkcji serwerowych; przekazane treści nie są tam przechowywane poza zakresem niezbędnym do analizy.

Ulepszanie SI (opcjonalnie, wyłącznie za Twoją zgodą). Jeżeli wyrazisz zgodę w ustawieniach, zapisujemy Twoje zdjęcie posiłku oraz szacunek SI i Twoją korektę, aby poprawić dokładność rozpoznawania (np. kalibrację, dostrajanie modelu). Dane te są przechowywane w postaci pseudonimizowanej (bez bezpośredniego powiązania z osobą w zbiorze danych treningowych, z usuniętymi danymi EXIF/lokalizacji) w UE, wykorzystywane wyłącznie wewnętrznie do ulepszania produktu i nie są sprzedawane. Podstawa prawna: art. 6 ust. 1 lit. a RODO (zgoda). Zgodę możesz w każdej chwili odwołać w ustawieniach; w przypadku usunięcia konta dane te również zostają usunięte.

6. Odbiorcy i podmioty przetwarzające

Dane przekazujemy wyłącznie starannie wybranym usługodawcom, którzy działają na nasze zlecenie i na podstawie umów powierzenia przetwarzania:

DostawcaCel
Google Ireland Ltd. / Google LLC (Firebase)Uwierzytelnianie, baza danych, pamięć, funkcje serwerowe
OpenAI, L.L.C. (GPT-4.1 mini API)Analiza zdjęć i przepisów przez SI (podstawowa)
Google (Gemini API)Analiza zdjęć i przepisów przez SI (zapasowa)
RevenueCat, Inc.Zarządzanie subskrypcjami
Stripe Payments Europe, Ltd. / Stripe, Inc.Payment processing and customer portal for web subscriptions
Google LLC (Google Play)Google Play purchases and Health Connect (device-side)
Apple Inc.Zakupy w App Store, „Zaloguj się przez Apple", Apple Health (po stronie urządzenia)
Typesense (wyszukiwanie)Wyszukiwanie w bazie produktów spożywczych
Functional Software, Inc. (Sentry)Diagnostyka awarii i błędów aplikacji (region danych w UE, Frankfurt nad Menem)
Hostinger International Ltd.Hosting tej strony internetowej
Google Ireland Ltd. / Google LLC (Firebase Analytics)Pseudonimowa analiza korzystania z aplikacji (wyłącznie za zgodą lub w braku sprzeciwu)

Nie sprzedajemy danych osobowych i nie przekazujemy ich na potrzeby cudzej reklamy.

7. Przekazywanie do państw trzecich

Nasza baza danych (Firebase Firestore) oraz nasza pamięć plików (Firebase Storage) są prowadzone w Unii Europejskiej (Firestore w regionie „europe-west3"/Frankfurt nad Menem, pamięć plików w multiregionie UE); dane te pozostają w UE. Niektóre inne usługi przetwarzają dane poza UE lub w USA – w szczególności Firebase Authentication i Firebase Analytics (Google, infrastruktura globalna) oraz OpenAI (USA), Google Gemini, RevenueCat i Apple. Takie przekazywanie odbywa się na podstawie odpowiednich zabezpieczeń, w szczególności ram ochrony danych UE–USA (EU-US Data Privacy Framework) (o ile odbiorca posiada certyfikat) lub standardowych klauzul umownych UE. Odbiorcą w zakresie uwierzytelniania i analizy jest Google Ireland Ltd. / Google LLC. Raporty o awariach i błędach (Sentry) są przechowywane w regionie danych UE Sentry we Frankfurcie nad Menem; dostawcą jest Functional Software, Inc. (USA) – ewentualne przekazywanie do USA opiera się na ramach ochrony danych UE–USA (EU-US Data Privacy Framework) lub standardowych klauzulach umownych UE.

8. Okres przechowywania

Przechowujemy Twoje dane przez okres istnienia Twojego konta. Po usunięciu konta Twoje dane osobowe są usuwane z systemów aktywnych w ciągu 30 dni, o ile nie stoją temu na przeszkodzie ustawowe obowiązki przechowywania. Kopie zapasowe są nadpisywane w ramach zwykłej rotacji. Raporty o awariach i błędach są automatycznie usuwane po 90 dniach.

9. Twoje prawa

Przysługuje Ci prawo dostępu (art. 15), sprostowania (art. 16), usunięcia (art. 17), ograniczenia (art. 18), przenoszenia danych (art. 20) oraz sprzeciwu (art. 21). Udzieloną zgodę możesz w każdej chwili odwołać (art. 7 ust. 3). W tym celu skontaktuj się z nami pod adresem privacy@mealme.cloud. Swoje konto możesz w każdej chwili usunąć samodzielnie – zob. Usuń konto. Przysługuje Ci ponadto prawo wniesienia skargi do organu nadzorczego ds. ochrony danych.

10. USA – Kalifornia (CCPA/CPRA)

Dla użytkowniczek i użytkowników w Kalifornii: gromadzimy kategorie wskazane powyżej w sekcji 2 (identyfikatory, dane klienta, dane dotyczące zdrowia/sprawności, aktywność internetowa/urządzenia) w celach wskazanych w sekcji 3. Nie sprzedajemy ani nie „udostępniamy" danych osobowych w rozumieniu CCPA/CPRA i nie wykorzystujemy danych wrażliwych do wywodzonego z nich profilowania. Masz prawo dowiedzieć się, jakie dane przetwarzamy, zlecić ich usunięcie lub sprostowanie, sprzeciwić się przetwarzaniu danych wrażliwych oraz nie być z tego tytułu dyskryminowanym. Wnioski: privacy@mealme.cloud.

11. Brazylia (LGPD) i inne regiony

W Brazylii (LGPD) przysługują Ci porównywalne prawa (potwierdzenie, dostęp, sprostowanie, anonimizacja/usunięcie, przenoszenie, informacja o ujawnieniach oraz odwołanie zgody). W Kanadzie (PIPEDA) i innych krajach obowiązują właściwe przepisy o ochronie danych; Twoje podstawowe prawa realizujemy jednolicie na całym świecie. Kontakt dla wszystkich regionów: privacy@mealme.cloud.

12. Dzieci

MealME nie jest skierowana do dzieci. Nie gromadzimy świadomie danych osób poniżej 16. roku życia (lub minimalnego wieku obowiązującego w Twoim kraju, w USA poniżej 13. roku życia). Jeżeli powzięliśmy wiadomość o takim przetwarzaniu, usuwamy dane.

13. Bezpieczeństwo

Stosujemy środki techniczne i organizacyjne: szyfrowaną transmisję (TLS), przechowywanie z ograniczonym dostępem (dane są co do zasady dostępne wyłącznie dla danego konta), kontrole po stronie serwera oraz przeciwdziałanie nadużyciom.

14. Strona internetowa

Niniejsza strona internetowa (mealme.cloud) nie stosuje plików cookie reklamowych ani śledzących i nie osadza zewnętrznych usług analitycznych ani usług czcionek; analiza internetowa nie jest prowadzona. Informacje o analizie aplikacji znajdziesz w sekcji „Analiza aplikacji". Przy wejściu na stronę nasz dostawca hostingu przetwarza technicznie niezbędne dzienniki serwera (np. adres IP, moment dostępu) na potrzeby dostarczania treści i bezpieczeństwa na podstawie art. 6 ust. 1 lit. f.

15. Analiza aplikacji (Firebase Analytics)

W aplikacji stosujemy Firebase Analytics (Google) do pseudonimowej analizy korzystania z produktu – wyłącznie w celu ulepszania aplikacji. Rejestrowane są jedynie wybrane zdarzenia (lista dozwolonych) oraz pseudonimowe pola techniczne (np. identyfikator instancji aplikacji, wersja aplikacji, przybliżony region, typ urządzenia). Nie są rejestrowane dane dotyczące zdrowia lub żywienia, Twoje zdjęcia ani wpisy tekstowe, Twój adres e-mail ani identyfikator użytkownika powiązany z Twoim kontem. Brak funkcji reklamowych: brak identyfikatora reklamowego (IDFA), brak spersonalizowanej reklamy, brak Google Signals.

UE/EOG, Wielka Brytania, Szwajcaria i Brazylia: analiza jest domyślnie wyłączona i uruchamia się dopiero po Twojej wyraźnej zgodzie (art. 6 ust. 1 lit. a RODO w zw. z § 25 ust. 1 TDDDG). Pozostałe regiony: analiza jest domyślnie aktywna i można ją w każdej chwili wyłączyć (art. 6 ust. 1 lit. f lub prawo lokalne, z prawem sprzeciwu). W przypadku niejasnego regionu traktujemy Cię jak osobę z regionu objętego wymogiem zgody (analiza wyłączona).

Swoją zgodę możesz w każdej chwili odwołać ze skutkiem na przyszłość w ustawieniach aplikacji, czyli wyłączyć analizę – równie łatwo jak jej udzielenie; gromadzenie zatrzymuje się natychmiast, a już zgromadzone dane analityczne urządzenia zostają zresetowane. Okres przechowywania danych analitycznych wynosi 2 miesiące.

16. Zmiany i kontakt

Możemy dostosować niniejszą politykę, jeżeli zmienią się funkcje lub stan prawny. Każdorazowo aktualną wersję znajdziesz na tej stronie. Pytania kieruj na adres privacy@mealme.cloud.

Politică de confidențialitate

Cum prelucrăm datele tale cu caracter personal – inclusiv datele privind sănătatea – în aplicația MealME și pe acest site web.

Ultima actualizare: 11 iunie 2026

Această versiune în limba română este o traducere realizată pentru o mai bună înțelegere. Din punct de vedere juridic, versiunea germană este cea care prevalează; în caz de divergențe, se aplică versiunea germană.

Pe scurt. MealME prelucrează datele privind sănătatea, deosebit de sensibile (art. 9 RGPD), numai cu consimțământul tău explicit. Nu vindem date și nu difuzăm publicitate personalizată. O analiză opțională și pseudonimă a utilizării se efectuează în UE/SEE numai cu consimțământul tău și poate fi dezactivată oricând. Îți poți șterge contul împreună cu datele oricând.

1. Operatorul

Operatorul responsabil de prelucrarea datelor în sensul Regulamentului general privind protecția datelor (RGPD) este:

Frederik Richter
Dunzerstr. 24
63739 Aschaffenburg
E-mail: privacy@mealme.cloud

Pentru întrebări privind protecția datelor ne poți contacta oricând la adresa indicată mai sus.

2. Ce date prelucrăm

Cont & autentificare

Adresa de e-mail și datele de autentificare; în cazul „Autentificare cu Apple”, un identificator furnizat de Apple, precum și, eventual, numele/e-mailul (inclusiv într-o formă de releu anonimizată).

Profil & obiective

Vârsta sau anul nașterii, sexul, înălțimea, greutatea, nivelul de activitate și obiectivul tău (slăbire, menținere, creștere în masă) pentru calcularea obiectivului tău de calorii și macronutrienți.

Date privind sănătatea & fitnessul

Istoricul greutății, procentul de grăsime corporală, hidratarea, pașii, antrenamentele și caloriile arse – parțial introduse manual, parțial prin Apple Health, respectiv Health Connect (numai cu acordul tău).

Date privind alimentația & utilizarea

Înregistrările de mese și alimente, alimentele/rețetele create de tine, planurile de mese, listele de cumpărături și (în cazul listelor partajate) apartenențele.

Fotografii

Fotografiile meselor (pentru analiza cu IA) și fotografiile opționale de progres (în spațiul tău de stocare privat).

Date privind achizițiile & abonamentul

Purchases and subscriptions: On iOS, purchases are processed by Apple; on Android, purchases are processed by Google Play. Web-app purchases are processed by Stripe, while RevenueCat synchronizes subscription access. We never receive full payment-card details.

Date despre dispozitiv & date tehnice

Tipul dispozitivului, versiunea sistemului de operare, limba/regiunea aplicației și jurnalele tehnice pentru remedierea erorilor și prevenirea abuzurilor. Acestea includ rapoartele de blocare și de eroare (mesajul de eroare împreună cu jurnalul tehnic al execuției/„stack trace”, versiunea aplicației, versiunea sistemului de operare, modelul dispozitivului, momentul); ele nu conțin date privind sănătatea și nici adrese IP.

Date privind utilizarea & analiza (aplicație)

Evenimente de utilizare pseudonime și câmpuri tehnice pentru îmbunătățirea aplicației (numai cu consimțământ în UE/SEE; detalii la secțiunea „Analiza aplicației”).

3. Scopuri & temeiuri juridice

ScopTemei juridic (RGPD)
Furnizarea contului și a funcțiilor de bazăArt. 6 alin. (1) lit. b (contract)
Prelucrarea datelor privind sănătateaArt. 9 alin. (2) lit. a (consimțământ explicit)
Analiza cu IA a fotografiilor & rețetelorArt. 6 alin. (1) lit. b și art. 9 alin. (2) lit. a
Administrarea abonamentului & procesarea achizițiilorArt. 6 alin. (1) lit. b
Securitate, stabilitate, prevenirea abuzurilor (incl. rapoartele de blocare și de eroare)Art. 6 alin. (1) lit. f (interes legitim)
Îndeplinirea obligațiilor legaleArt. 6 alin. (1) lit. c
Analiza utilizării aplicației (Firebase Analytics)UE/SEE, UK, CH, BR: art. 6 alin. (1) lit. a coroborat cu § 25 alin. (1) TDDDG (consimțământ); celelalte regiuni: art. 6 alin. (1) lit. f sau dreptul local (cu drept de opoziție)

Poți retrage oricând un consimțământ acordat, cu efect pentru viitor.

4. Date privind sănătatea (art. 9 RGPD)

Greutatea, grăsimea corporală, hidratarea, precum și valorile de activitate și fitness sunt date privind sănătatea și, prin urmare, „categorii speciale de date cu caracter personal”. Le prelucrăm exclusiv în temeiul consimțământului tău explicit și numai pentru a-ți furniza funcțiile dorite de tine. Conectarea la Apple Health/Health Connect este opțională; toate funcțiile de bază pot fi utilizate și fără aceasta. Datele din Apple Health sunt citite numai cu acordul tău explicit și nu sunt utilizate în scopuri publicitare.

5. Prelucrarea cu IA

Pentru recunoașterea meselor și crearea rețetelor cu IA, conținutul pus la dispoziție de tine (de ex. fotografii, liste de ingrediente sau linkuri) este transmis serviciului nostru de IA OpenAI (modelul GPT-4.1 mini) și prelucrat acolo pentru a estima ingredientele, porțiile și valorile nutriționale. Ca soluție de rezervă poate fi utilizat suplimentar Google Gemini. Rezultatele sunt estimări pe care le poți verifica și ajusta înainte de salvare. Prelucrarea se realizează prin funcții de server securizate; conținutul transmis nu este stocat acolo dincolo de analiză.

Îmbunătățirea IA (opțional, numai cu consimțământul tău). Dacă îți dai acordul în setări, stocăm fotografia mesei tale, precum și estimarea IA și corectura ta, pentru a îmbunătăți acuratețea recunoașterii (de ex. calibrare, ajustarea fină a modelului). Aceste date sunt stocate în UE în formă pseudonimizată (fără legătură directă cu o persoană în setul de date de antrenament, datele EXIF/de localizare fiind eliminate), sunt utilizate exclusiv intern pentru îmbunătățirea produsului și nu sunt vândute. Temei juridic: art. 6 alin. (1) lit. a RGPD (consimțământ). Poți retrage oricând consimțământul din setări; la ștergerea contului, și aceste date sunt șterse.

6. Destinatari & persoane împuternicite

Transmitem date numai unor prestatori de servicii selectați cu grijă, care acționează în numele nostru și în temeiul unor contracte de prelucrare a datelor:

FurnizorScop
Google Ireland Ltd. / Google LLC (Firebase)Autentificare, bază de date, stocare, funcții de server
OpenAI, L.L.C. (API GPT-4.1 mini)Analiza cu IA a fotografiilor & rețetelor (principal)
Google (API Gemini)Analiza cu IA a fotografiilor & rețetelor (rezervă)
RevenueCat, Inc.Administrarea abonamentelor
Stripe Payments Europe, Ltd. / Stripe, Inc.Payment processing and customer portal for web subscriptions
Google LLC (Google Play)Google Play purchases and Health Connect (device-side)
Apple Inc.Achiziții în App Store, „Autentificare cu Apple”, Apple Health (la nivelul dispozitivului)
Typesense (căutare)Căutarea în baza de date a alimentelor
Functional Software, Inc. (Sentry)Diagnosticarea blocărilor și erorilor aplicației (regiune de date în UE, Frankfurt am Main)
Hostinger International Ltd.Găzduirea acestui site web
Google Ireland Ltd. / Google LLC (Firebase Analytics)Analiza pseudonimă a utilizării aplicației (numai cu consimțământ, respectiv în lipsa unei opoziții)

Nu vindem date cu caracter personal și nu le transmitem în scopul publicității unor terți.

7. Transferul către țări terțe

Baza noastră de date (Firebase Firestore) și spațiul nostru de stocare a fișierelor (Firebase Storage) sunt operate în Uniunea Europeană (Firestore în regiunea „europe-west3”/Frankfurt am Main, stocarea fișierelor în multiregiunea UE); aceste date rămân în UE. Unele alte servicii prelucrează date în afara UE, respectiv în SUA – în special Firebase Authentication și Firebase Analytics (Google, infrastructură globală), precum și OpenAI (SUA), Google Gemini, RevenueCat și Apple. Astfel de transferuri se realizează în temeiul unor garanții adecvate, în special al Cadrului UE-SUA privind confidențialitatea datelor (EU-US Data Privacy Framework) (în măsura în care destinatarul este certificat) și/sau al clauzelor contractuale standard ale UE. Destinatarul pentru autentificare și analiză este Google Ireland Ltd. / Google LLC. Rapoartele de blocare și de eroare (Sentry) sunt stocate în regiunea de date din UE a Sentry, la Frankfurt am Main; furnizorul este Functional Software, Inc. (SUA) – eventualele transferuri către SUA se întemeiază pe Cadrul UE-SUA privind confidențialitatea datelor (EU-US Data Privacy Framework) și/sau pe clauzele contractuale standard ale UE.

8. Perioada de stocare

Stocăm datele tale atât timp cât există contul tău. După ștergerea contului tău, datele tale cu caracter personal sunt eliminate din sistemele active în termen de 30 de zile, cu excepția cazului în care există obligații legale de păstrare contrare. Copiile de rezervă sunt suprascrise în cadrul rotației obișnuite. Rapoartele de blocare și de eroare sunt șterse automat după 90 de zile.

9. Drepturile tale

Ai dreptul de acces (art. 15), la rectificare (art. 16), la ștergere (art. 17), la restricționare (art. 18), la portabilitatea datelor (art. 20), precum și la opoziție (art. 21). Poți retrage oricând un consimțământ acordat (art. 7 alin. (3)). În acest scop, adresează-te la privacy@mealme.cloud. Îți poți șterge singur contul oricând – vezi Ștergerea contului. În plus, ai dreptul de a depune o plângere la o autoritate de supraveghere a protecției datelor.

10. SUA – California (CCPA/CPRA)

Pentru utilizatorii din California: colectăm categoriile menționate mai sus în secțiunea 2 (identificatori, date despre client, date privind sănătatea/fitnessul, activitate pe internet/dispozitiv) în scopurile menționate în secțiunea 3. Nu vindem și nu „partajăm” date cu caracter personal în sensul CCPA/CPRA și nu utilizăm date sensibile pentru crearea de profiluri derivate. Ai dreptul de a afla ce date prelucrăm, de a le șterge sau rectifica, de a te opune prelucrării datelor sensibile și de a nu fi dezavantajat. Cereri: privacy@mealme.cloud.

11. Brazilia (LGPD) & alte regiuni

În Brazilia (LGPD) ai drepturi comparabile (confirmare, acces, rectificare, anonimizare/ștergere, portabilitate, informare cu privire la divulgări, precum și retragerea consimțământului). În Canada (PIPEDA) și în alte țări se aplică legile privind protecția datelor aplicabile în fiecare caz; drepturile tale fundamentale le implementăm în mod uniform la nivel mondial. Contact pentru toate regiunile: privacy@mealme.cloud.

12. Copii

MealME nu se adresează copiilor. Nu colectăm cu bună știință date de la persoane sub 16 ani (respectiv sub vârsta minimă aplicabilă în țara ta, în SUA sub 13 ani). Dacă luăm cunoștință de o astfel de prelucrare, ștergem datele.

13. Securitate

Utilizăm măsuri tehnice și organizatorice: transmitere criptată (TLS), stocare cu acces restricționat (datele sunt, în principiu, accesibile numai contului respectiv), verificări pe partea de server și prevenirea abuzurilor.

14. Site web

Acest site web (mealme.cloud) nu utilizează cookie-uri de publicitate sau de urmărire și nu integrează servicii externe de analiză sau de fonturi; o analiză web nu are loc. Pentru analiza aplicației, vezi secțiunea „Analiza aplicației”. La accesare, furnizorul nostru de găzduire prelucrează jurnale de server necesare din punct de vedere tehnic (de ex. adresa IP, momentul) pentru livrare și securitate, în temeiul art. 6 alin. (1) lit. f.

15. Analiza aplicației (Firebase Analytics)

În aplicație utilizăm Firebase Analytics (Google) pentru o analiză pseudonimă a utilizării produsului – exclusiv pentru îmbunătățirea aplicației. Sunt înregistrate numai evenimente selectate (listă de permisiuni), precum și câmpuri tehnice pseudonime (de ex. ID-ul instanței aplicației, versiunea aplicației, regiunea aproximativă, tipul dispozitivului). Nu sunt înregistrate date privind sănătatea sau alimentația, fotografiile sau textele introduse de tine, adresa ta de e-mail sau un identificator de utilizator asociat contului tău. Fără funcții de publicitate: niciun identificator de publicitate (IDFA), nicio publicitate personalizată, niciun Google Signals.

UE/SEE, Regatul Unit, Elveția și Brazilia: analiza este dezactivată în mod implicit și pornește numai după consimțământul tău explicit (art. 6 alin. (1) lit. a RGPD coroborat cu § 25 alin. (1) TDDDG). Celelalte regiuni: analiza este activă în mod implicit și poate fi dezactivată oricând (art. 6 alin. (1) lit. f sau dreptul local, cu drept de opoziție). În caz de regiune neclară, te tratăm ca pe o regiune cu consimțământ (analiză dezactivată).

Îți poți retrage oricând consimțământul, cu efect pentru viitor, din setările aplicației, respectiv poți dezactiva analiza – la fel de simplu ca acordarea acestuia; colectarea se oprește imediat, iar datele de analiză deja colectate de pe dispozitiv sunt resetate. Perioada de stocare a datelor de analiză este de 2 luni.

16. Modificări & contact

Putem adapta această declarație atunci când se modifică funcțiile sau situația juridică. Versiunea actuală în vigoare o găsești pe această pagină. Întrebările le adresezi la privacy@mealme.cloud.

Zásady ochrany osobných údajov

Ako spracúvame tvoje osobné údaje – vrátane údajov o zdraví – v aplikácii MealME a na tejto webovej stránke.

Naposledy aktualizované: 11. júna 2026

Táto slovenská verzia je prekladom pre lepšiu zrozumiteľnosť. Právne záväzná je nemecká verzia; v prípade rozporov platí nemecká verzia.

Stručne. MealME spracúva mimoriadne citlivé údaje o zdraví (čl. 9 GDPR) len s tvojím výslovným súhlasom. Údaje nepredávame a nevykonávame personalizovanú reklamu. Voliteľná pseudonymná analýza používania prebieha v EÚ/EHP len s tvojím súhlasom a možno ju kedykoľvek vypnúť. Svoje konto vrátane údajov môžeš kedykoľvek zmazať.

1. Prevádzkovateľ

Prevádzkovateľom zodpovedným za spracúvanie údajov v zmysle všeobecného nariadenia o ochrane údajov (GDPR) je:

Frederik Richter
Dunzerstr. 24
63739 Aschaffenburg
E-mail: privacy@mealme.cloud

S otázkami týkajúcimi sa ochrany údajov nás môžeš kedykoľvek kontaktovať na vyššie uvedenej adrese.

2. Aké údaje spracúvame

Konto a autentifikácia

E-mailová adresa a prihlasovacie údaje; pri „Prihlásení cez Apple“ identifikátor poskytnutý spoločnosťou Apple, prípadne meno/e-mail (aj v anonymizovanej forme s preposielaním).

Profil a ciele

Vek, resp. rok narodenia, pohlavie, výška, hmotnosť, úroveň aktivity a tvoj cieľ (chudnutie, udržanie, naberanie) na výpočet tvojho cieľa kalórií a makroživín.

Údaje o zdraví a kondícii

Vývoj hmotnosti, podiel telesného tuku, hydratácia, kroky, tréningy a spálené kalórie – sčasti manuálne, sčasti prostredníctvom Apple Health, resp. Health Connect (len s tvojím povolením).

Údaje o výžive a používaní

Záznamy o jedlách a potravinách, vlastnoručne vytvorené potraviny/recepty, jedálne plány, nákupné zoznamy a (pri zdieľaných zoznamoch) členstvá.

Fotografie

Fotografie jedál (na analýzu pomocou AI) a voliteľné fotografie pokroku (v tvojom súkromnom úložnom priestore).

Údaje o nákupoch a predplatnom

Purchases and subscriptions: On iOS, purchases are processed by Apple; on Android, purchases are processed by Google Play. Web-app purchases are processed by Stripe, while RevenueCat synchronizes subscription access. We never receive full payment-card details.

Údaje o zariadení a technické údaje

Typ zariadenia, verzia operačného systému, jazyk/región aplikácie a technické protokoly na odstraňovanie chýb a predchádzanie zneužitiu. Patria sem správy o pádoch a chybách (chybové hlásenie vrátane technického protokolu priebehu/„stack trace“, verzia aplikácie, verzia operačného systému, model zariadenia, čas); neobsahujú údaje o zdraví ani IP adresu.

Údaje o používaní a analytické údaje (aplikácia)

Pseudonymné udalosti používania a technické polia na zlepšovanie aplikácie (v EÚ/EHP len so súhlasom; podrobnosti pozri v časti „Analýza aplikácie“).

3. Účely a právne základy

ÚčelPrávny základ (GDPR)
Poskytovanie konta a základných funkciíčl. 6 ods. 1 písm. b (zmluva)
Spracúvanie údajov o zdravíčl. 9 ods. 2 písm. a (výslovný súhlas)
Analýza fotografií a receptov pomocou AIčl. 6 ods. 1 písm. b a čl. 9 ods. 2 písm. a
Správa predplatného a spracovanie nákupovčl. 6 ods. 1 písm. b
Bezpečnosť, stabilita, predchádzanie zneužitiu (vrátane správ o pádoch a chybách)čl. 6 ods. 1 písm. f (oprávnený záujem)
Plnenie zákonných povinnostíčl. 6 ods. 1 písm. c
Analýza používania aplikácie (Firebase Analytics)EÚ/EHP, UK, CH, BR: čl. 6 ods. 1 písm. a v spojení s § 25 ods. 1 TDDDG (súhlas); ostatné regióny: čl. 6 ods. 1 písm. f, resp. miestne právo (s právom namietať)

Udelený súhlas môžeš kedykoľvek odvolať s účinnosťou do budúcnosti.

4. Údaje o zdraví (čl. 9 GDPR)

Hmotnosť, telesný tuk, hydratácia, ako aj hodnoty aktivity a kondície sú údajmi o zdraví, a teda „osobitnou kategóriou osobných údajov“. Spracúvame ich výlučne na základe tvojho výslovného súhlasu a len s cieľom poskytnúť ti funkcie, ktoré požaduješ. Prepojenie s Apple Health/Health Connect je voliteľné; všetky základné funkcie sú použiteľné aj bez neho. Údaje z Apple Health sa čítajú len s tvojím výslovným povolením a nepoužívajú sa na reklamné účely.

5. Spracúvanie pomocou AI

Pri rozpoznávaní jedál a tvorbe receptov pomocou AI sa obsah, ktorý poskytneš (napr. fotografie, zoznamy ingrediencií alebo odkazy), prenáša do nášho AI služby OpenAI (model GPT-4.1 mini) a tam sa spracúva s cieľom odhadnúť ingrediencie, porcie a výživové hodnoty. Ako záloha pre prípad výpadku sa môže doplnkovo použiť Google Gemini. Výsledky sú odhady, ktoré si môžeš pred uložením skontrolovať a upraviť. Spracúvanie prebieha prostredníctvom zabezpečených serverových funkcií; prenesený obsah sa tam nad rámec analýzy neuchováva.

Zlepšovanie AI (voliteľné, len s tvojím súhlasom). Ak v nastaveniach súhlasíš, uložíme tvoju fotografiu jedla, ako aj odhad AI a tvoju opravu, aby sme zlepšili presnosť rozpoznávania (napr. kalibráciu, doladenie modelu). Tieto údaje sa uchovávajú pseudonymizovane (bez priameho vzťahu k osobe v tréningovom súbore údajov, s odstránenými EXIF/lokalizačnými údajmi) v EÚ, používajú sa výlučne interne na zlepšovanie produktu a nepredávajú sa. Právny základ: čl. 6 ods. 1 písm. a GDPR (súhlas). Súhlas môžeš kedykoľvek odvolať v nastaveniach; pri zmazaní konta sa zmažú aj tieto údaje.

6. Príjemcovia a sprostredkovatelia

Údaje poskytujeme len starostlivo vybraným poskytovateľom služieb, ktorí konajú v našom mene a na základe zmlúv o spracúvaní (sprostredkovateľských zmlúv):

PoskytovateľÚčel
Google Ireland Ltd. / Google LLC (Firebase)Autentifikácia, databáza, úložisko, serverové funkcie
OpenAI, L.L.C. (GPT-4.1 mini API)Analýza fotografií a receptov pomocou AI (primárne)
Google (Gemini API)Analýza fotografií a receptov pomocou AI (záloha)
RevenueCat, Inc.Správa predplatného
Stripe Payments Europe, Ltd. / Stripe, Inc.Payment processing and customer portal for web subscriptions
Google LLC (Google Play)Google Play purchases and Health Connect (device-side)
Apple Inc.Nákupy v App Store, „Prihlásenie cez Apple“, Apple Health (na strane zariadenia)
Typesense (vyhľadávanie)Vyhľadávanie v databáze potravín
Functional Software, Inc. (Sentry)Diagnostika pádov a chýb aplikácie (dátový región EÚ, Frankfurt nad Mohanom)
Hostinger International Ltd.Hosting tejto webovej stránky
Google Ireland Ltd. / Google LLC (Firebase Analytics)Pseudonymná analýza používania aplikácie (len so súhlasom, resp. bez námietky)

Osobné údaje nepredávame ani ich neposkytujeme na cudziu reklamu.

7. Prenos do tretích krajín

Naša databáza (Firebase Firestore) a naše úložisko súborov (Firebase Storage) sú prevádzkované v Európskej únii (Firestore v regióne „europe-west3“/Frankfurt nad Mohanom, úložisko súborov v multiregióne EÚ); tieto údaje zostávajú v EÚ. Niektoré iné služby spracúvajú údaje mimo EÚ, resp. v USA – najmä Firebase Authentication a Firebase Analytics (Google, globálna infraštruktúra), ako aj OpenAI (USA), Google Gemini, RevenueCat a Apple. Takéto prenosy prebiehajú na základe primeraných záruk, najmä rámca EU-US Data Privacy Framework (ak je príjemca certifikovaný) a/alebo štandardných zmluvných doložiek EÚ. Príjemcom pre autentifikáciu a analýzu je Google Ireland Ltd. / Google LLC. Správy o pádoch a chybách (Sentry) sa uchovávajú v dátovom regióne EÚ spoločnosti Sentry vo Frankfurte nad Mohanom; poskytovateľom je Functional Software, Inc. (USA) – prípadné prenosy do USA sa opierajú o rámec EU-US Data Privacy Framework a/alebo štandardné zmluvné doložky EÚ.

8. Doba uchovávania

Tvoje údaje uchovávame, kým existuje tvoje konto. Po zmazaní tvojho konta budú tvoje osobné údaje do 30 dní odstránené z aktívnych systémov, ak tomu nebránia zákonné povinnosti uchovávania. Záložné kópie sa prepisujú v rámci bežnej rotácie. Správy o pádoch a chybách sa automaticky zmažú po 90 dňoch.

9. Tvoje práva

Máš právo na prístup (čl. 15), opravu (čl. 16), vymazanie (čl. 17), obmedzenie (čl. 18), prenosnosť údajov (čl. 20), ako aj namietať (čl. 21). Udelený súhlas môžeš kedykoľvek odvolať (čl. 7 ods. 3). Obráť sa na privacy@mealme.cloud. Svoje konto môžeš kedykoľvek zmazať aj sám – pozri Zmazať konto. Okrem toho máš právo podať sťažnosť dozornému orgánu pre ochranu údajov.

10. USA – Kalifornia (CCPA/CPRA)

Pre používateľky a používateľov v Kalifornii: zhromažďujeme kategórie uvedené vyššie v časti 2 (identifikátory, údaje o zákazníkoch, údaje o zdraví/kondícii, internetová/zariadenia aktivita) na účely uvedené v časti 3. Osobné údaje nepredávame ani „nezdieľame“ v zmysle CCPA/CPRA a nepoužívame citlivé údaje na z nich odvodené profilovanie. Máš právo zistiť, ktoré údaje spracúvame, dať ich vymazať alebo opraviť, namietať proti spracúvaniu citlivých údajov a nebyť za to znevýhodnený. Žiadosti: privacy@mealme.cloud.

11. Brazília (LGPD) a ďalšie regióny

V Brazílii (LGPD) máš porovnateľné práva (potvrdenie, prístup, oprava, anonymizácia/vymazanie, prenosnosť, informácie o postúpeniach, ako aj odvolanie súhlasu). V Kanade (PIPEDA) a ďalších krajinách platia príslušné právne predpisy o ochrane údajov; tvoje základné práva uplatňujeme celosvetovo jednotne. Kontakt pre všetky regióny: privacy@mealme.cloud.

12. Deti

MealME nie je určená deťom. Vedome nezhromažďujeme údaje od osôb mladších ako 16 rokov (resp. mladších ako minimálny vek platný v tvojej krajine, v USA mladších ako 13 rokov). Ak sa o takomto spracúvaní dozvieme, údaje zmažeme.

13. Bezpečnosť

Uplatňujeme technické a organizačné opatrenia: šifrovaný prenos (TLS), úložisko s obmedzeným prístupom (údaje sú v zásade prístupné len príslušnému kontu), serverové kontroly a predchádzanie zneužitiu.

14. Webová stránka

Táto webová stránka (mealme.cloud) nepoužíva reklamné ani sledovacie súbory cookie a nezačleňuje žiadne externé analytické služby ani služby písiem; webová analýza sa nevykonáva. Analýzu aplikácie pozri v časti „Analýza aplikácie“. Pri jej načítaní spracúva náš poskytovateľ hostingu technicky nevyhnutné serverové protokoly (napr. IP adresu, čas) na účely doručovania a bezpečnosti na základe čl. 6 ods. 1 písm. f.

15. Analýza aplikácie (Firebase Analytics)

V aplikácii používame Firebase Analytics (Google) na pseudonymnú analýzu používania produktu – výlučne na zlepšovanie aplikácie. Zaznamenávajú sa len vybrané udalosti (zoznam povolených) a pseudonymné technické polia (napr. ID inštancie aplikácie, verzia aplikácie, približný región, typ zariadenia). Nezaznamenávajú sa údaje o zdraví ani o výžive, tvoje fotografie ani textové vstupy, tvoja e-mailová adresa ani identifikátor používateľa spojený s tvojím kontom. Žiadne reklamné funkcie: žiadny reklamný identifikátor (IDFA), žiadna personalizovaná reklama, žiadne Google Signals.

EÚ/EHP, UK, Švajčiarsko a Brazília: analýza je štandardne vypnutá a spustí sa až po tvojom výslovnom súhlase (čl. 6 ods. 1 písm. a GDPR v spojení s § 25 ods. 1 TDDDG). Ostatné regióny: analýza je štandardne zapnutá a kedykoľvek ju možno vypnúť (čl. 6 ods. 1 písm. f, resp. miestne právo, s právom namietať). Pri nejasnom regióne s tebou zaobchádzame ako s regiónom vyžadujúcim súhlas (analýza vypnutá).

Svoj súhlas môžeš kedykoľvek s účinnosťou do budúcnosti odvolať, resp. analýzu vypnúť v nastaveniach aplikácie – rovnako jednoducho ako pri jeho udelení; zaznamenávanie sa okamžite zastaví a už zaznamenané analytické údaje zariadenia sa vynulujú. Doba uchovávania analytických údajov je 2 mesiace.

16. Zmeny a kontakt

Tieto zásady môžeme upraviť, ak sa zmenia funkcie alebo právny stav. Vždy aktuálnu verziu nájdeš na tejto stránke. Otázky smeruj na privacy@mealme.cloud.

Politika zasebnosti

Kako obdelujemo vaše osebne podatke – vključno z zdravstvenimi podatki – v aplikaciji MealME in na tem spletnem mestu.

Nazadnje posodobljeno: 11. junij 2026

Ta slovenska različica je prevod, namenjen lažjemu razumevanju. Pravno zavezujoča je nemška različica; v primeru odstopanj velja nemška različica.

Na kratko. MealME obdeluje posebej občutljive zdravstvene podatke (9. člen GDPR) samo z vašo izrecno privolitvijo. Podatkov ne prodajamo in ne izvajamo personaliziranega oglaševanja. Neobvezna, psevdonimizirana analitika uporabe se v EU/EGP izvaja samo z vašo privolitvijo in jo je mogoče kadar koli izklopiti. Svoj račun skupaj s podatki lahko kadar koli izbrišete.

1. Upravljavec

Upravljavec, odgovoren za obdelavo podatkov v smislu Splošne uredbe o varstvu podatkov (GDPR), je:

Frederik Richter
Dunzerstr. 24
63739 Aschaffenburg
E-pošta: privacy@mealme.cloud

Pri vprašanjih o varstvu podatkov smo vam kadar koli na voljo na zgoraj navedenem naslovu.

2. Katere podatke obdelujemo

Račun in avtentikacija

E-poštni naslov in podatki za prijavo; pri možnosti »Prijava z Apple« identifikator, ki ga zagotovi Apple, ter morebitno ime/e-pošta (tudi v anonimizirani posredovalni obliki).

Profil in cilji

Starost oziroma leto rojstva, spol, višina, teža, raven dejavnosti in vaš cilj (hujšanje, vzdrževanje, pridobivanje) za izračun vašega cilja kalorij in makrohranil.

Zdravstveni in fitnes podatki

Potek teže, delež telesne maščobe, hidracija, koraki, vadbe in porabljene kalorije – deloma ročno, deloma prek Apple Health oziroma Health Connect (samo z vašim dovoljenjem).

Prehranski in podatki o uporabi

Vnosi obrokov in živil, lastno ustvarjena živila/recepti, jedilniki, nakupovalni seznami in (pri deljenih seznamih) članstva.

Fotografije

Fotografije obrokov (za analizo z umetno inteligenco) in neobvezne fotografije napredka (v vašem zasebnem prostoru za shranjevanje).

Podatki o nakupih in naročninah

Purchases and subscriptions: On iOS, purchases are processed by Apple; on Android, purchases are processed by Google Play. Web-app purchases are processed by Stripe, while RevenueCat synchronizes subscription access. We never receive full payment-card details.

Podatki o napravi in tehnični podatki

Vrsta naprave, različica operacijskega sistema, jezik/regija aplikacije in tehnični zapisi za odpravljanje napak in preprečevanje zlorab. Sem spadajo poročila o sesutjih in napakah (sporočilo o napaki skupaj s tehničnim zapisom poteka/»stack trace«, različica aplikacije, različica operacijskega sistema, model naprave, čas); ne vsebujejo zdravstvenih podatkov in ne naslova IP.

Podatki o uporabi in analitiki (aplikacija)

Psevdonimizirani dogodki uporabe in tehnična polja za izboljšanje aplikacije (v EU/EGP samo s privolitvijo; podrobnosti glejte v razdelku »Analitika aplikacije«).

3. Nameni in pravne podlage

NamenPravna podlaga (GDPR)
Zagotavljanje računa in osnovnih funkcijTočka (b) člena 6(1) (pogodba)
Obdelava zdravstvenih podatkovTočka (a) člena 9(2) (izrecna privolitev)
Analiza fotografij in receptov z umetno inteligencoTočka (b) člena 6(1) in točka (a) člena 9(2)
Upravljanje naročnin in obdelava nakupovTočka (b) člena 6(1)
Varnost, stabilnost, preprečevanje zlorab (vkl. poročila o sesutjih in napakah)Točka (f) člena 6(1) (zakoniti interes)
Izpolnjevanje pravnih obveznostiTočka (c) člena 6(1)
Analitika uporabe aplikacije (Firebase Analytics)EU/EGP, ZK, CH, BR: točka (a) člena 6(1) v povezavi s § 25(1) TDDDG (privolitev); druge regije: točka (f) člena 6(1) oziroma lokalno pravo (z možnostjo ugovora)

Dano privolitev lahko kadar koli prekličete z učinkom za naprej.

4. Zdravstveni podatki (9. člen GDPR)

Teža, telesna maščoba, hidracija ter vrednosti dejavnosti in fitnesa so zdravstveni podatki in s tem »posebne vrste osebnih podatkov«. Obdelujemo jih izključno na podlagi vaše izrecne privolitve in samo zato, da vam zagotovimo funkcije, ki jih želite. Povezava z Apple Health/Health Connect je neobvezna; vse osnovne funkcije so uporabne tudi brez nje. Podatki iz Apple Health se berejo samo z vašim izrecnim dovoljenjem in se ne uporabljajo za namene oglaševanja.

5. Obdelava z umetno inteligenco

Za prepoznavo obrokov in ustvarjanje receptov z umetno inteligenco se vsebine, ki jih posredujete (npr. fotografije, seznami sestavin ali povezave), prenesejo k naši storitvi umetne inteligence OpenAI (model GPT-4.1 mini) in se tam obdelajo za oceno sestavin, porcij in hranilnih vrednosti. Kot rezervna možnost se lahko dodatno uporablja Google Gemini. Rezultati so ocene, ki jih lahko pred shranjevanjem preverite in prilagodite. Obdelava poteka prek zaščitenih strežniških funkcij; posredovane vsebine se tam ne shranjujejo dlje od analize.

Izboljšanje umetne inteligence (neobvezno, samo z vašo privolitvijo). Če v nastavitvah privolite, shranimo vašo fotografijo obroka ter oceno umetne inteligence in vaš popravek, da izboljšamo natančnost prepoznave (npr. umerjanje, fino prilagajanje modela). Ti podatki se shranjujejo psevdonimizirano (brez neposredne povezave z osebo v naboru učnih podatkov, podatki EXIF/lokacija odstranjeni) v EU, uporabljajo se izključno interno za izboljšanje izdelka in se ne prodajajo. Pravna podlaga: točka (a) člena 6(1) GDPR (privolitev). Privolitev lahko kadar koli prekličete v nastavitvah; ob izbrisu računa se izbrišejo tudi ti podatki.

6. Prejemniki in obdelovalci

Podatke posredujemo samo skrbno izbranim ponudnikom storitev, ki delujejo po našem naročilu in na podlagi pogodb o obdelavi podatkov:

PonudnikNamen
Google Ireland Ltd. / Google LLC (Firebase)Avtentikacija, podatkovna baza, shramba, strežniške funkcije
OpenAI, L.L.C. (API GPT-4.1 mini)Analiza fotografij in receptov z umetno inteligenco (primarno)
Google (API Gemini)Analiza fotografij in receptov z umetno inteligenco (rezervno)
RevenueCat, Inc.Upravljanje naročnin
Stripe Payments Europe, Ltd. / Stripe, Inc.Payment processing and customer portal for web subscriptions
Google LLC (Google Play)Google Play purchases and Health Connect (device-side)
Apple Inc.Nakupi v App Store, »Prijava z Apple«, Apple Health (na napravi)
Typesense (iskanje)Iskanje po podatkovni bazi živil
Functional Software, Inc. (Sentry)Diagnostika sesutij in napak aplikacije (podatkovna regija EU, Frankfurt na Majni)
Hostinger International Ltd.Gostovanje tega spletnega mesta
Google Ireland Ltd. / Google LLC (Firebase Analytics)Psevdonimizirana analitika uporabe aplikacije (samo s privolitvijo oziroma brez ugovora)

Osebnih podatkov ne prodajamo in jih ne posredujemo za tuje oglaševanje.

7. Prenosi v tretje države

Naša podatkovna baza (Firebase Firestore) in naša shramba datotek (Firebase Storage) delujeta v Evropski uniji (Firestore v regiji »europe-west3«/Frankfurt na Majni, shramba datotek v multiregiji EU); ti podatki ostanejo v EU. Nekatere druge storitve obdelujejo podatke zunaj EU oziroma v ZDA – zlasti Firebase Authentication in Firebase Analytics (Google, globalna infrastruktura) ter OpenAI (ZDA), Google Gemini, RevenueCat in Apple. Takšni prenosi potekajo na podlagi ustreznih zaščitnih ukrepov, zlasti okvira EU-US Data Privacy Framework (če je prejemnik certificiran) in/ali standardnih pogodbenih klavzul EU. Prejemnik za avtentikacijo in analitiko je Google Ireland Ltd. / Google LLC. Poročila o sesutjih in napakah (Sentry) se shranjujejo v podatkovni regiji EU storitve Sentry v Frankfurtu na Majni; ponudnik je Functional Software, Inc. (ZDA) – morebitni prenosi v ZDA temeljijo na okviru EU-US Data Privacy Framework in/ali standardnih pogodbenih klavzulah EU.

8. Obdobje hrambe

Vaše podatke hranimo, dokler obstaja vaš račun. Po izbrisu vašega računa se vaši osebni podatki v 30 dneh odstranijo iz aktivnih sistemov, razen če temu nasprotujejo zakonske obveznosti hrambe. Varnostne kopije se prepišejo v okviru običajne rotacije. Poročila o sesutjih in napakah se samodejno izbrišejo po 90 dneh.

9. Vaše pravice

Imate pravico do dostopa (15. člen), popravka (16. člen), izbrisa (17. člen), omejitve (18. člen), prenosljivosti podatkov (20. člen) ter ugovora (21. člen). Dano privolitev lahko kadar koli prekličete (člen 7(3)). V ta namen se obrnite na privacy@mealme.cloud. Svoj račun lahko kadar koli izbrišete sami – glejte Izbris računa. Poleg tega imate pravico do pritožbe pri nadzornem organu za varstvo podatkov.

10. ZDA – Kalifornija (CCPA/CPRA)

Za uporabnice in uporabnike v Kaliforniji: zbiramo kategorije, navedene zgoraj v razdelku 2 (identifikatorji, podatki o strankah, zdravstveni/fitnes podatki, internetna/naprava dejavnost), za namene, navedene v razdelku 3. Osebnih podatkov ne prodajamo in jih ne »delimo« v smislu CCPA/CPRA ter občutljivih podatkov ne uporabljamo za iz njih izpeljano profiliranje. Imate pravico izvedeti, katere podatke obdelujemo, jih dati izbrisati ali popraviti, ugovarjati obdelavi občutljivih podatkov in ne biti zaradi tega obravnavani manj ugodno. Zahteve: privacy@mealme.cloud.

11. Brazilija (LGPD) in druge regije

V Braziliji (LGPD) imate primerljive pravice (potrditev, dostop, popravek, anonimizacija/izbris, prenosljivost, informacije o posredovanjih ter preklic privolitve). V Kanadi (PIPEDA) in drugih državah veljajo zadevni veljavni zakoni o varstvu podatkov; vaše temeljne pravice po vsem svetu uveljavljamo enotno. Stik za vse regije: privacy@mealme.cloud.

12. Otroci

MealME ni namenjen otrokom. Ne zbiramo zavestno podatkov oseb, mlajših od 16 let (oziroma najnižje starosti, ki velja v vaši državi, v ZDA mlajših od 13 let). Če izvemo za takšno obdelavo, podatke izbrišemo.

13. Varnost

Uporabljamo tehnične in organizacijske ukrepe: šifriran prenos (TLS), shranjevanje z omejenim dostopom (podatki so načeloma dostopni samo zadevnemu računu), preverjanja na strani strežnika in preprečevanje zlorab.

14. Spletno mesto

To spletno mesto (mealme.cloud) ne uporablja oglaševalskih ali sledilnih piškotkov in ne vključuje zunanjih storitev za analitiko ali pisave; spletna analitika se ne izvaja. Za analitiko aplikacije glejte razdelek »Analitika aplikacije«. Ob obisku naš ponudnik gostovanja obdeluje tehnično nujne strežniške zapise (npr. naslov IP, čas) za dostavo in varnost na podlagi točke (f) člena 6(1).

15. Analitika aplikacije (Firebase Analytics)

V aplikaciji uporabljamo Firebase Analytics (Google) za psevdonimizirano analitiko uporabe izdelka – izključno za izboljšanje aplikacije. Zajemajo se samo izbrani dogodki (seznam dovoljenih) ter psevdonimizirana tehnična polja (npr. ID-instance aplikacije, različica aplikacije, približna regija, vrsta naprave). Ne zajemajo se zdravstveni ali prehranski podatki, vaši fotografski ali besedilni vnosi, vaš e-poštni naslov ali identifikator uporabnika, povezan z vašim računom. Brez oglaševalskih funkcij: brez oglaševalskega identifikatorja (IDFA), brez personaliziranega oglaševanja, brez Google Signals.

EU/EGP, Združeno kraljestvo, Švica in Brazilija: Analitika je privzeto izklopljena in se zažene šele po vaši izrecni privolitvi (točka (a) člena 6(1) GDPR v povezavi s § 25(1) TDDDG). Druge regije: Analitika je privzeto vklopljena in jo je mogoče kadar koli izklopiti (točka (f) člena 6(1) oziroma lokalno pravo, s pravico do ugovora). Pri nejasni regiji vas obravnavamo kot regijo s privolitvijo (analitika izklopljena).

Svojo privolitev lahko kadar koli z učinkom za naprej prekličete oziroma analitiko izklopite v nastavitvah aplikacije – prav tako preprosto kot ob podelitvi; zbiranje se takoj ustavi, že zbrani analitični podatki naprave pa se ponastavijo. Obdobje hrambe analitičnih podatkov je 2 meseca.

16. Spremembe in stik

To izjavo lahko prilagodimo, če se spremenijo funkcije ali pravni položaj. Vsakokrat veljavno različico najdete na tej strani. Vprašanja naslovite na privacy@mealme.cloud.

Integritetspolicy

Hur vi behandlar dina personuppgifter – inklusive hälsouppgifter – i appen MealME och på denna webbplats.

Senast uppdaterad: 11 juni 2026

Denna svenska version är en översättning för bättre förståelse. Rättsligt gäller den tyska versionen; vid avvikelser har den tyska versionen företräde.

Kort sammanfattning. MealME behandlar särskilt känsliga hälsouppgifter (art. 9 GDPR) endast med ditt uttryckliga samtycke. Vi säljer inga uppgifter och bedriver ingen personanpassad annonsering. En valfri, pseudonym användningsanalys sker inom EU/EES endast med ditt samtycke och kan stängas av när som helst. Du kan radera ditt konto och dina uppgifter när som helst.

1. Personuppgiftsansvarig

Personuppgiftsansvarig för behandlingen i den mening som avses i dataskyddsförordningen (GDPR) är:

Frederik Richter
Dunzerstr. 24
63739 Aschaffenburg
Tyskland
E-post: privacy@mealme.cloud

Vid frågor om dataskydd kan du när som helst kontakta oss på adressen ovan.

2. Vilka uppgifter vi behandlar

Konto & autentisering

E-postadress och inloggningsuppgifter; vid ”Logga in med Apple” en identifierare som tillhandahålls av Apple samt i förekommande fall namn/e-post (även i anonymiserad relä-form).

Profil & mål

Ålder respektive födelseår, kön, längd, vikt, aktivitetsnivå och ditt mål (gå ner i vikt, behålla, bygga upp) för att beräkna ditt kalori- och makromål.

Hälso- & träningsuppgifter

Viktutveckling, kroppsfettandel, hydrering, steg, träningspass och förbrända kalorier – dels manuellt, dels via Apple Health respektive Health Connect (endast med ditt godkännande).

Kost- & användningsuppgifter

Mål­tids- och livsmedelsposter, egenskapade livsmedel/recept, måltidsplaner, inköpslistor och (vid delade listor) medlemskap.

Foton

Måltidsfoton (för AI-analys) och valfria framstegsfoton (i ditt privata lagringsutrymme).

Köp- & prenumerationsuppgifter

Purchases and subscriptions: On iOS, purchases are processed by Apple; on Android, purchases are processed by Google Play. Web-app purchases are processed by Stripe, while RevenueCat synchronizes subscription access. We never receive full payment-card details.

Enhets- & tekniska uppgifter

Enhetstyp, operativsystemsversion, app-språk/-region och tekniska loggar för felsökning och missbruksskydd. Hit hör krasch- och felrapporter (felmeddelande inklusive tekniskt förloppsprotokoll/”stack trace”, app-version, operativsystemsversion, enhetsmodell, tidpunkt); de innehåller inga hälsouppgifter och ingen IP-adress.

Användnings- & analysuppgifter (app)

Pseudonyma användningshändelser och tekniska fält för att förbättra appen (inom EU/EES endast med samtycke; se avsnittet ”App-analys” för detaljer).

3. Ändamål & rättsliga grunder

ÄndamålRättslig grund (GDPR)
Tillhandahållande av konto och kärnfunktionerArt. 6.1 b (avtal)
Behandling av hälsouppgifterArt. 9.2 a (uttryckligt samtycke)
AI-analys av foton & receptArt. 6.1 b och art. 9.2 a
Prenumerationshantering & köpavvecklingArt. 6.1 b
Säkerhet, stabilitet, missbruksskydd (inkl. krasch- och felrapporter)Art. 6.1 f (berättigat intresse)
Fullgörande av rättsliga skyldigheterArt. 6.1 c
App-användningsanalys (Firebase Analytics)EU/EES, UK, CH, BR: Art. 6.1 a jämförd med § 25.1 TDDDG (samtycke); övriga regioner: Art. 6.1 f respektive lokal rätt (med rätt att invända)

Du kan när som helst återkalla ett lämnat samtycke med verkan för framtiden.

4. Hälsouppgifter (art. 9 GDPR)

Vikt, kroppsfett, hydrering samt aktivitets- och träningsvärden är hälsouppgifter och därmed ”särskilda kategorier av personuppgifter”. Vi behandlar dem uteslutande på grundval av ditt uttryckliga samtycke och endast för att tillhandahålla de funktioner du önskar. Anslutningen till Apple Health/Health Connect är valfri; alla kärnfunktioner kan användas även utan den. Uppgifter från Apple Health läses endast med ditt uttryckliga godkännande och används inte för annonsändamål.

5. AI-behandling

För AI-måltidsigenkänning och receptgenerering överförs det innehåll du tillhandahåller (t.ex. foton, ingredienslistor eller länkar) till vår AI-tjänst OpenAI (modell GPT-4.1 mini) och behandlas där för att uppskatta ingredienser, portioner och näringsvärden. Som reserv kan dessutom Google Gemini användas. Resultaten är uppskattningar som du kan granska och justera innan du sparar. Behandlingen sker via säkrade serverfunktioner; det överförda innehållet lagras där inte utöver analysen.

AI-förbättring (valfritt, endast med ditt samtycke). Om du godkänner det i inställningarna sparar vi ditt måltidsfoto samt AI-uppskattningen och din korrigering för att förbättra igenkänningens precision (t.ex. kalibrering, modellfinjustering). Dessa uppgifter lagras pseudonymiserat (utan direkt personanknytning i träningsdatamängden, EXIF-/platsdata borttagna) inom EU, används uteslutande internt för produktförbättring och säljs inte. Rättslig grund: art. 6.1 a GDPR (samtycke). Du kan när som helst återkalla samtycket i inställningarna; vid kontoradering raderas även dessa uppgifter.

6. Mottagare & personuppgiftsbiträden

Vi lämnar endast ut uppgifter till noggrant utvalda tjänsteleverantörer som agerar på vårt uppdrag och på grundval av personuppgiftsbiträdesavtal:

LeverantörÄndamål
Google Ireland Ltd. / Google LLC (Firebase)Autentisering, databas, lagring, serverfunktioner
OpenAI, L.L.C. (GPT-4.1 mini API)AI-analys av foton & recept (primär)
Google (Gemini-API)AI-analys av foton & recept (reserv)
RevenueCat, Inc.Hantering av prenumerationer
Stripe Payments Europe, Ltd. / Stripe, Inc.Payment processing and customer portal for web subscriptions
Google LLC (Google Play)Google Play purchases and Health Connect (device-side)
Apple Inc.App Store-köp, ”Logga in med Apple”, Apple Health (på enheten)
Typesense (sökning)Sökning i livsmedelsdatabasen
Functional Software, Inc. (Sentry)Krasch- och feldiagnostik för appen (EU-dataregion, Frankfurt am Main)
Hostinger International Ltd.Hosting av denna webbplats
Google Ireland Ltd. / Google LLC (Firebase Analytics)Pseudonym app-användningsanalys (endast med samtycke respektive utan invändning)

Vi säljer inga personuppgifter och lämnar inte ut dem för tredje parts annonsering.

7. Överföring till tredjeland

Vår databas (Firebase Firestore) och vår fillagring (Firebase Storage) drivs inom Europeiska unionen (Firestore i regionen ”europe-west3”/Frankfurt am Main, fillagring i EU-multiregionen); dessa uppgifter stannar inom EU. Vissa andra tjänster behandlar uppgifter utanför EU respektive i USA – i synnerhet Firebase Authentication och Firebase Analytics (Google, global infrastruktur) samt OpenAI (USA), Google Gemini, RevenueCat och Apple. Sådana överföringar sker på grundval av lämpliga skyddsåtgärder, i synnerhet EU-US Data Privacy Framework (i den mån mottagaren är certifierad) och/eller EU:s standardavtalsklausuler. Mottagare för autentisering och analys är Google Ireland Ltd. / Google LLC. Krasch- och felrapporter (Sentry) lagras i Sentrys EU-dataregion i Frankfurt am Main; leverantör är Functional Software, Inc. (USA) – eventuella överföringar till USA grundar sig på EU-US Data Privacy Framework och/eller EU:s standardavtalsklausuler.

8. Lagringstid

Vi lagrar dina uppgifter så länge ditt konto finns. Efter att du raderat ditt konto avlägsnas dina personuppgifter från de aktiva systemen inom 30 dagar, såvida inte lagstadgade lagringsskyldigheter hindrar detta. Säkerhetskopior skrivs över inom ramen för den sedvanliga rotationen. Krasch- och felrapporter raderas automatiskt efter 90 dagar.

9. Dina rättigheter

Du har rätt till tillgång (art. 15), rättelse (art. 16), radering (art. 17), begränsning (art. 18), dataportabilitet (art. 20) samt att göra invändningar (art. 21). Ett lämnat samtycke kan du återkalla när som helst (art. 7.3). Vänd dig då till privacy@mealme.cloud. Ditt konto kan du själv radera när som helst – se Radera konto. Du har dessutom rätt att lämna in klagomål till en dataskyddstillsynsmyndighet.

10. USA – Kalifornien (CCPA/CPRA)

För användare i Kalifornien: Vi samlar in de kategorier som anges ovan i avsnitt 2 (identifierare, kunduppgifter, hälso-/träningsuppgifter, internet-/enhetsaktivitet) för de ändamål som anges i avsnitt 3. Vi säljer och ”delar” inga personuppgifter i den mening som avses i CCPA/CPRA och använder inte känsliga uppgifter för profilering som härleds därur. Du har rätt att få veta vilka uppgifter vi behandlar, att få dem raderade eller rättade, att invända mot behandlingen av känsliga uppgifter och att inte bli missgynnad. Förfrågningar: privacy@mealme.cloud.

11. Brasilien (LGPD) & övriga regioner

I Brasilien (LGPD) har du jämförbara rättigheter (bekräftelse, tillgång, rättelse, anonymisering/radering, portabilitet, information om utlämnanden samt återkallelse av samtycke). I Kanada (PIPEDA) och övriga länder gäller respektive tillämplig dataskyddslagstiftning; dina grundläggande rättigheter tillämpar vi enhetligt över hela världen. Kontakt för alla regioner: privacy@mealme.cloud.

12. Barn

MealME riktar sig inte till barn. Vi samlar inte medvetet in uppgifter från personer under 16 år (respektive den lägsta ålder som gäller i ditt land, i USA under 13). Får vi kännedom om en sådan behandling raderar vi uppgifterna.

13. Säkerhet

Vi använder tekniska och organisatoriska åtgärder: krypterad överföring (TLS), åtkomstbegränsad lagring (uppgifter är i princip endast tillgängliga för respektive konto), serversidiga kontroller och missbruksskydd.

14. Webbplats

Denna webbplats (mealme.cloud) använder inga annons- eller spårningskakor och bäddar inte in några externa analys- eller teckensnittstjänster; någon webbanalys förekommer inte. För app-analys, se avsnittet ”App-analys”. Vid besök behandlar vår hostingleverantör tekniskt nödvändiga serverloggar (t.ex. IP-adress, tidpunkt) för leverans och säkerhet på grundval av art. 6.1 f.

15. App-analys (Firebase Analytics)

I appen använder vi Firebase Analytics (Google) för en pseudonym produktanvändningsanalys – uteslutande för att förbättra appen. Endast utvalda händelser (whitelist) samt pseudonyma tekniska fält registreras (t.ex. app-instans-ID, app-version, ungefärlig region, enhetstyp). Inte registreras hälso- eller kostuppgifter, dina foto- eller textinmatningar, din e-postadress eller någon användaridentifierare kopplad till ditt konto. Inga annonsfunktioner: ingen annonsidentifierare (IDFA), ingen personanpassad annonsering, ingen Google Signals.

EU/EES, Storbritannien, Schweiz och Brasilien: Analysen är avaktiverad som standard och startar först efter ditt uttryckliga samtycke (art. 6.1 a GDPR jämförd med § 25.1 TDDDG). Övriga regioner: Analysen är aktiv som standard och kan avaktiveras när som helst (art. 6.1 f respektive lokal rätt, med rätt att invända). Vid oklar region behandlar vi dig som en samtyckesregion (analys av).

Du kan när som helst återkalla ditt samtycke med verkan för framtiden respektive stänga av analysen i appens inställningar – lika enkelt som att lämna det; insamlingen stoppas omedelbart och redan insamlade analysuppgifter för enheten återställs. Lagringstiden för analysuppgifterna är 2 månader.

16. Ändringar & kontakt

Vi kan komma att anpassa denna policy när funktioner eller rättsläge ändras. Den vid var tid gällande versionen finns på denna sida. Frågor ställer du till privacy@mealme.cloud.