Politica de Confidențialitate
01 Introducere
BIOMETFIT („noi”, „aplicația”) este o aplicație mobilă de nutriție, fitness și sănătate dezvoltată în România, disponibilă pe Android și iOS. Această politică de confidențialitate explică ce date personale colectăm, cum le folosim, cu cine le partajăm și ce drepturi ai în conformitate cu Regulamentul General privind Protecția Datelor (GDPR — Regulamentul UE 2016/679) și Legea nr. 190/2018 privind protecția datelor personale în România.
Prin crearea unui cont și utilizarea aplicației BIOMETFIT, ești de acord cu practicile descrise în această politică.
02 Datele pe care le colectăm
Date de cont
- Adresă de email — folosită pentru autentificare
- Nume de utilizator — afișat în aplicație
- Parolă — stocată securizat prin Firebase Authentication (hash, nu în text clar)
Date de profil și sănătate
- Vârstă, greutate, înălțime, sex — pentru calculul metabolismului și al planului alimentar
- Obiectiv fitness — slăbire, menținere, masă musculară
- Nivel de activitate — pentru calculul caloric zilnic
- Măsurători corporale — greutate, circumferințe, progres în timp
Date de nutriție
- Jurnal alimentar — alimente consumate, gramaje, calorii, macronutrienți
- Fotografii ale mâncării — trimise către serverul AI pentru recunoaștere alimentară
- Fotografii ale analizelor medicale — trimise către serverul AI pentru extragerea datelor
- Consum de apă și suplimente — urmărite zilnic
Date de antrenament
- Programe de antrenament — exerciții, seturi, repetări, greutăți
- Calorii arse — calculate automat din sesiunile de antrenament
Date tehnice
- ID dispozitiv și identificatori — pentru funcționarea Firebase și analitică
- Date de utilizare — crash reports, performanță aplicație (Firebase Crashlytics)
03 Procesarea prin AI (OpenAI)
BIOMETFIT folosește serviciile OpenAI (gpt-4o, gpt-4o-mini) pentru următoarele funcționalități:
- Recunoaștere alimentară — fotografii ale mâncării sunt trimise către OpenAI pentru identificare și estimare nutrițională
- Analiză analize medicale — fotografii ale buletinelor de analize sunt procesate pentru extragerea valorilor
- Chat nutriționist AI — mesajele tale și contextul nutrițional (calorii consumate, macros rămași) sunt trimise către OpenAI pentru generarea răspunsurilor
- Sugestii de mese — date despre macros rămași sunt trimise pentru generarea sugestiilor
Imaginile și textele trimise către OpenAI sunt procesate pe serverele acestora (SUA/EU). OpenAI nu folosește datele pentru antrenarea modelelor. Cheia API este gestionată centralizat și nu este stocată în aplicație. Datele sunt transmise prin conexiune securizată HTTPS.
04 Stocarea datelor (Firebase)
Toate datele utilizatorilor sunt stocate în Google Firebase, cu servere localizate în Uniunea Europeană (regiunea europe-west). Firebase asigură:
- Criptare în tranzit — toate datele sunt transmise prin TLS/HTTPS
- Criptare în repaus — datele sunt criptate pe serverele Google
- Autentificare securizată — prin Firebase Authentication
- Reguli de securitate — fiecare utilizator are acces doar la datele proprii
05 Cum folosim datele
- Calculul planului alimentar — pe baza datelor de profil (vârstă, greutate, înălțime, activitate)
- Urmărirea progresului — jurnal alimentar, măsurători, grafice
- Funcționalități AI — recunoaștere alimentară, chat nutriționist, sugestii mese
- Comunitate — funcții sociale (prieteni, comparare progres) cu consimțământul tău
- Îmbunătățirea aplicației — crash reports, performanță, erori
- Notificări — memento-uri pentru mese, antrenamente, apă
06 Partajarea datelor
Nu vindem datele tale personale. Datele sunt partajate doar cu următorii procesatori:
- Google Firebase — stocare, autentificare, analitică (Google LLC, SUA/EU) — Politica Firebase
- OpenAI — procesare AI pentru imagini și text (OpenAI, SUA) — Politica OpenAI
- Open Food Facts — baza de date publică pentru coduri de bare (Franța) — Politica OFF
Datele pot fi de asemenea partajate dacă suntem obligați prin lege sau prin ordin judecătoresc.
07 Securitate
Implementăm măsuri tehnice și organizatorice pentru protejarea datelor:
- Criptare TLS/HTTPS pentru toate comunicările
- Reguli de securitate Firestore — utilizatorii pot accesa doar datele proprii
- Cheia API OpenAI gestionată centralizat, nu stocată în codul aplicației
- Acces restricționat la datele administrative
Cu toate acestea, niciun sistem nu este 100% sigur. În cazul unei breșe de securitate, te vom notifica în termen de 72 de ore, conform GDPR Art. 34.
08 Drepturile tale (GDPR)
În conformitate cu GDPR, ai următoarele drepturi:
- Dreptul de acces (Art. 15) — poți solicita o copie a datelor tale
- Dreptul la rectificare (Art. 16) — poți corecta date incorecte
- Dreptul la ștergere (Art. 17) — „dreptul de a fi uitat”
- Dreptul la restricționare (Art. 18) — poți limita procesarea
- Dreptul la portabilitate (Art. 20) — poți primi datele într-un format structurat
- Dreptul de opoziție (Art. 21) — poți refuza procesarea
- Dreptul de a retrage consimțământul (Art. 7) — oricând, fără afectarea legalității procesării anterioare
Pentru a exercita aceste drepturi, contactează-ne la support@biometfit.ro. Răspundem în maxim 30 de zile.
De asemenea, poți depune o plângere la ANSPDCP (Autoritatea Națională de Supraveghere a Prelucrării Datelor cu Caracter Personal) — www.dataprotection.ro.
09 Păstrarea datelor
- Date de cont — păstrate cât contul este activ
- Date nutriție și antrenament — păstrate cât contul este activ
- Fotografii trimise la OpenAI — nu sunt stocate pe serverele noastre; OpenAI le procesează temporar
- La ștergerea contului — toate datele sunt șterse din Firebase în termen de 30 de zile
10 Copii
BIOMETFIT nu este destinat persoanelor sub 16 ani. Nu colectăm intenționat date de la minori. Dacă ești părinte și crezi că copilul tău ne-a furnizat date, contactează-ne și le vom șterge imediat.
11 Modificări ale politicii
Ne putem actualiza această politică periodic. Data ultimei actualizări este afișată sus. Te recomandăm să revizitezi această pagină ocazional. Pentru modificări semnificative, te vom notifica în aplicație sau prin email.
Contact
Pentru întrebări despre această politică sau pentru a exercita drepturile tale GDPR:
support@biometfit.ro