این سیاست حفظ حریم خصوصی توضیح میدهد که چگونه ما دادههای شخصی شما را زمانی که از اپلیکیشن موبایل FitnessLi و وبسایت fitnessli.com استفاده میکنید، پردازش میکنیم. ما حفاظت از دادههای شما را جدی میگیریم، فقط اطلاعاتی را جمعآوری میکنیم که برای اجرای خدمات لازم است و هرگز دادههای شما را نمیفروشیم.
نسخه کوتاه: حساب کاربری، تمرینات و دادههای تغذیهای شما در سرورهای ما در آلمان (اتحادیه اروپا) ذخیره میشوند. دادههای سلامتی (گامها، وزن، معیارهای بدنی) فقط با رضایت صریح شما خوانده میشوند. عکسهایی که برای تحلیل غذایی هوش مصنوعی میگیرید، در دستگاه شما باقی میمانند و فقط در لحظه تحلیل ارسال میشوند — ما آنها را ذخیره نمیکنیم. شما میتوانید حساب کاربری و تمام دادههای مرتبط را در هر زمانی از داخل اپلیکیشن حذف کنید.
1. چه کسی مسئول است (کنترلکننده)
Zum Isetal 1
38518 Gifhorn
Germany
مدیر عامل: Shajan Gambari
ایمیل: info@mindroshan.com
Mindroshan UG (haftungsbeschränkt) کنترلکننده مسئول پردازش دادههای شخصی شما در معنای مقررات عمومی حفاظت از دادهها (GDPR / DSGVO) است.
2. دادههایی که پردازش میکنیم، چرا و بر چه اساس قانونی
2.1 حساب کاربری & احراز هویت
برای ایجاد و ایمنسازی حساب کاربری شما، ما آدرس ایمیل، یک نام نمایشی و روش ورود انتخابی شما را پردازش میکنیم. شما میتوانید با ایمیل و یک کد یکبار مصرف (OTP) ارسالشده از طریق ایمیل ثبتنام کنید، یا از ورود با Apple یا ورود با Google استفاده کنید. اگر از “Hide My Email” اپل استفاده کنید، ما فقط یک آدرس رله دریافت میکنیم. مبنای قانونی: اجرای یک قرارداد (ماده 6(1)(b) GDPR) و علاقه مشروع ما به امنیت حساب کاربری (ماده 6(1)(f) GDPR).
2.2 پروفایل & اهداف
برای شخصیسازی اهداف کالری و تمرین، ما جزئیات پروفایلی که ارائه میدهید را پردازش میکنیم: بهصورت اختیاری جنسیت بیولوژیکی شما (فقط مرد/زن، برای محاسبات متابولیکی)، سن، قد، وزن، سطح فعالیت و اهداف تناسب اندام شما. اطلاعات بدن و وزن دادههای مربوط به سلامت هستند. مبنای قانونی: اجرای یک قرارداد (ماده 6(1)(b) GDPR) و برای فیلدهای مربوط به سلامت، رضایت صریح شما (ماده 9(2)(a) GDPR).
2.3 ثبت تمرین & تغذیه
ما دادههایی که ثبت میکنید را ذخیره میکنیم تا اپلیکیشن بتواند تاریخچه و پیشرفت شما را نشان دهد: تمرینات و ستها، ورودیهای غذا و وعدههای غذایی، ورودیهای وزن بدن، شمارش گامها و زنجیرهها. مبنای قانونی: اجرای یک قرارداد (ماده 6(1)(b) GDPR)؛ برای ورودیهای مرتبط با سلامت، رضایت صریح شما (ماده 9(2)(a) GDPR).
2.4 Apple Health & Android Health Connect
با اجازه جداگانه و صریح شما، FitnessLi میتواند دادههای تناسب اندام و سلامت را از Apple Health (HealthKit) در iOS یا Health Connect در Android بخواند — برای مثال گامها، وزن بدن و معیارهای بدنی پایه — تا زنجیرهها را محاسبه کرده و فعالیت شما را نشان دهد. این دادهها در دستگاه شما خوانده شده و فقط برای ارائه این ویژگیها در حساب کاربری شما ذخیره میشوند. ما هرگز از دادههای سلامت برای تبلیغات یا بازاریابی استفاده نمیکنیم و هرگز آنها را با اشخاص ثالث برای اهداف خودشان به اشتراک نمیگذاریم. شما میتوانید این دسترسی را در هر زمانی در تنظیمات سلامت دستگاه خود لغو کنید. مبنای قانونی: رضایت صریح شما (ماده 9(2)(a) GDPR)، که میتوانید در هر زمانی با اثر آینده آن را پس بگیرید.
2.5 تحلیل عکس غذایی هوش مصنوعی (پریمیوم)
اگر از ویژگی اسکن غذایی هوش مصنوعی استفاده کنید، عکسی که میگیرید — همراه با یک یادداشت متنی اختیاری — به عملکرد تحلیل ما و به یک ارائهدهنده خدمات هوش مصنوعی خارجی (مستقر در ایالات متحده) ارسال میشود، صرفاً برای تخمین غذاها و تغذیه آنها. ما صفر نگهداری داده (ZDR) را برای هر درخواست تحلیل اعمال میکنیم، به این معنی که ارائهدهنده خدمه هوش مصنوعی و ارائهدهندگان مدلهای زیرمجموعه آن عکسها یا نتایج تحلیل شما را پس از پردازش ذخیره نمیکنند و دادههای شما برای آموزش مدل استفاده نمیشوند۔ تصویر بهطور موقت برای همان درخواست پردازش میشود: ما عکسهای شما را در سرورهای خود ذخیره نمیکنیم و خود عکس فقط بهصورت محلی در دستگاه شما ذخیره میشود. ما یک شمارنده روزانه از تعداد تحلیلهایی که انجام دادهاید (برای اعمال محدودیتهای استفاده منصفانه) نگه میداریم، اما نه تصاویر. مبنای قانونی: اجرای یک قرارداد (ماده 6(1)(b) GDPR)؛ تا جایی که یک عکس اطلاعات مربوط به سلامت را نشان دهد، رضایت صریح شما با انتخاب استفاده از ویژگی (ماده 9(2)(a) GDPR).
2.6 اشتراکها & خریدها
اشتراکهای پریمیوم از طریق Apple App Store و Google Play فروخته شده و با RevenueCat مدیریت میشوند. برای باز کردن و تأیید اشتراک شما، ما وضعیت خرید و حق شما و یک شناسه کاربری اپلیکیشن مستعار را پردازش میکنیم. پرداخت خود توسط Apple یا Google انجام میشود — ما هرگز جزئیات کامل کارت یا پرداخت شما را دریافت نمیکنیم. مبنای قانونی: اجرای یک قرارداد (ماده 6(1)(b) GDPR).
2.7 پایگاه داده غذایی (میزبانیشده توسط خودمان)
دادههای محصول و تغذیه در سرورهای خودمان در آلمان میزبانی میشوند. هنگامی که برای یک غذا جستجو میکنید یا یک بارکد را اسکن میکنید، جستجو و بررسی بارکد در برابر پایگاه داده خودمان انجام میشود — درخواست شما به هیچ شخص ثالثی ارسال نمیشود. فقط زمانی که یک محصول اسکنشده هنوز در پایگاه داده ما نیست، سرور ما رکورد عمومی آن محصول را از Open Food Facts بازیابی میکند تا آن را به کاتالوگ اضافه کند؛ این بررسی فقط شامل بارکد محصول و هیچ داده شخصی درباره شما نمیشود. کاتالوگ ما بر اساس پایگاه داده Open Food Facts با مجوز باز و یک مرجع تغذیه USDA ساخته شده است (که بهطور کامل در دستگاه استفاده میشود، بدون تماس شبکه). مبنای قانونی: اجرای یک قرارداد (ماده 6(1)(b) GDPR).
2.8 یادآوریها & اعلانها
هر یادآوری تغذیه یا تمرینی که فعال کنید، بهصورت محلی در دستگاه شما برنامهریزی و ارسال میشود. ما نیازی به پردازش دادههای شما در سرورهای خود برای ارسال آنها نداریم. مبنای قانونی: رضایت شما از طریق مجوز اعلان سیستم (ماده 6(1)(a) GDPR).
2.9 میزبانی & لاگهای سرور
بکاند ما توسط خودمان در آلمان میزبانی میشود. هنگامی که اپلیکیشن یا وبسایت با سرورهای ما ارتباط برقرار میکند، زیرساخت میزبانی دادههای دسترسی فنی لازم (مانند آدرس IP، تاریخ و زمان، منبع درخواستشده و کد وضعیت) را برای ارائه خدمات و اطمینان از پایداری و امنیت آن پردازش میکند. این لاگها فقط تا زمانی که برای امنیت و جلوگیری از سوءاستفاده لازم باشد نگهداری میشوند و سپس حذف یا ناشناس میشوند. مبنای قانونی: علاقه مشروع ما به یک خدمات امن و قابل اعتماد (ماده 6(1)(f) GDPR).
3. بدون تبلیغات یا ردیابی
FitnessLi از شبکههای تبلیغاتی، ردیابی بین اپلیکیشنی یا خدمات تحلیل محصول اشخاص ثالث استفاده نمیکند و پروفایلهای تبلیغاتی درباره شما ایجاد نمیکند. تنها اشخاص ثالثی که دادهها را دریافت میکنند، ارائهدهندگان خدماتی هستند که در زیر فهرست شدهاند و هر یک بهطور دقیق برای انجام یک عملکرد که شما درخواست کردهاید، عمل میکنند.
4. دریافتکنندگان & پردازشکنندگان
ما دادهها را فقط با ارائهدهندگان خدمات زیر به اشتراک میگذاریم که به نمایندگی از ما یا بهعنوان نیاز برای ارائه خدمات عمل میکنند:
| دریافتکننده | هدف | مکان |
|---|---|---|
| ارائهدهنده میزبانی ما (پردازشکننده داده تحت ماده 28 GDPR) | بکاند اپلیکیشن، حسابها و دادههایی که ثبت میکنید | آلمان (اتحادیه اروپا) |
| RevenueCat, Inc. | مدیریت و تأیید اشتراک | ایالات متحده |
| ارائهدهنده خدمات هوش مصنوعی خارجی | تحلیل هوش مصنوعی عکسهای غذایی که ارسال میکنید | ایالات متحده |
| Apple Inc. | توزیع اپلیکیشن، ورود با Apple، خریدهای دروناپلیکیشنی، ارسال اعلانها | ایالات متحده / اتحادیه اروپا |
| Google LLC | ورود با Google، صورتحساب Google Play، Health Connect (اندروید) | ایالات متحده / اتحادیه اروپا |
5. انتقالات بینالمللی
برخی از ارائهدهندگان (RevenueCat، ارائهدهنده هوش مصنوعی ما و بخشهایی از زیرساختهای Apple و Google) ممکن است دادهها را در ایالات متحده پردازش کنند. در صورتی که این اتفاق بیفتد، انتقالات با استفاده از بندهای قراردادی استاندارد کمیسیون اروپا و/یا گواهینامه ارائهدهنده تحت چارچوب حفظ حریم خصوصی دادههای اتحادیه اروپا و ایالات متحده محافظت میشوند. شما میتوانید نسخهای از ضمانتهای مربوطه را از ما درخواست کنید.
6. مدت زمان نگهداری دادههای شما
ما حساب کاربری و دادههایی که ثبت میکنید را تا زمانی که حساب کاربری شما وجود دارد نگه میداریم. وقتی حساب کاربری خود را حذف میکنید، پروفایل، تمرین و دادههای تغذیهای شما بهطور دائمی از سیستمهای ما حذف میشوند (حذف زنجیرهای). لاگهای سرور فقط برای مدت کوتاهی برای امنیت نگهداری میشوند. در صورتی که قانون نگهداری طولانیمدت را الزامی کند (مثلاً سوابق مالیاتی مربوط به خریدها)، ما فقط دادههایی که برای آن منظور ضروری هستند را نگه میداریم.
7. حذف حساب کاربری شما
شما میتوانید حساب کاربری و تمام دادههای مرتبط را در هر زمانی بهطور مستقیم در اپلیکیشن تحت پروفایل → حساب کاربری → حذف حساب کاربری حذف کنید. این کار دادههای شما را بهطور دائمی از سرورهای ما حذف میکند. اشتراکهایی که از طریق Apple یا Google خریداری شدهاند باید بهطور جداگانه در حساب App Store یا Google Play شما لغو شوند.
8. حقوق شما
تحت GDPR شما حق دارید:
- دسترسی به دادههای شخصی خود (ماده 15 GDPR)
- اصلاح دادههای نادرست (ماده 16 GDPR)
- حذف دادههای خود (ماده 17 GDPR)
- محدود کردن پردازش (ماده 18 GDPR)
- قابلیت انتقال دادهها (ماده 20 GDPR)
- اعتراض به پردازش بر اساس منافع مشروع (ماده 21 GDPR)
- پس گرفتن هرگونه رضایت در هر زمانی، با تأثیر برای آینده (ماده 7(3) GDPR)
برای اعمال هر یک از این حقوق، با ما تماس بگیرید: info@mindroshan.com.
9. حق شکایت
شما حق دارید که شکایتی را به یک مرجع نظارتی ارائه دهید. مرجع مسئول برای ما عبارت است از:
Prinzenstraße 5
30159 Hannover, Germany
10. کودکان
FitnessLi برای کودکان طراحی نشده است. شما باید حداقل 16 سال سن داشته باشید تا بتوانید از اپلیکیشن استفاده کنید و به پردازش توضیح دادهشده در اینجا رضایت دهید. اگر فکر میکنید یک کودک دادههای شخصی خود را به ما ارائه داده است، با ما تماس بگیرید و ما آن را حذف خواهیم کرد.
11. امنیت
ارتباطات بین اپلیکیشن و سرورهای ما در حین انتقال رمزگذاری میشوند (TLS). دسترسی به بکاند ما محدود و محافظتشده است. در حالی که هیچ خدمات آنلاین نمیتواند بهطور کامل ایمن تضمین شود، ما اقدامات فنی و سازمانی مناسب را برای حفاظت از دادههای شما اعمال میکنیم.
12. تغییرات در این سیاست
ممکن است این سیاست حفظ حریم خصوصی را زمانی که خدمات ما یا قانون تغییر میکند، بهروزرسانی کنیم. نسخه فعلی همیشه در اینجا موجود است و تاریخ آخرین بهروزرسانی در بالا نشان داده شده است.
13. تماس
سوالی درباره حریم خصوصی دارید؟ به ما ایمیل بزنید: info@mindroshan.com. همچنین به Imprint ما مراجعه کنید.