Įsigaliojimo data: dar negalioja (juodraštis).
1. Kas mes esame
Wellboy valdo Pankka Group Oy, Suomijoje įregistruota ribotos atsakomybės bendrovė (juridinio asmens kodas 3397011-8), Sukkulatie 10, 87700 Kajaani, Suomija. Pankka Group Oy yra šioje politikoje aprašytų asmens duomenų duomenų valdytojas.
Privatumo kontaktas: [email protected]
Šioje politikoje „Wellboy“, „mes“ ir „mūsų“ reiškia Pankka Group Oy, o „programėlė“ reiškia Wellboy programėlę (iOS, Android ir darbalaukio versijas).
2. Santrauka paprasta kalba
- Programėlė yra offline-first: tavo duomenys saugomi vietinėje duomenų bazėje įrenginyje, o pagrindinės sekimo funkcijos veikia be ryšio. Sinchronizavimui, dirbtinio intelekto funkcijoms, pirkiniams, dalijimuisi ir internetinėms produktų paieškoms reikia ryšio.
- Prisijungus tavo turinys sinchronizuojamas su mūsų debesijos duomenų baze (Google Cloud Firestore) ES regione europe-north1 (Suomija) ir saugomas pagal privatų paskyros ID, kurį gali skaityti arba keisti tik tavo prisijungusi paskyra.
- Pradedi automatiškai kaip anoniminė paskyra, o įvadinio nustatymo pabaigoje užregistruoji prisijungimo būdą (Apple, Google arba el. paštu), kad tavo duomenys išliktų visuose įrenginiuose.
- Dirbtinio intelekto funkcijos (maisto nuotraukų skenavimas, pokalbis su treneriu, treniruočių generavimas) siunčia reikiamą įvestį per nuosavus Wellboy serverius į OpenAI, kad ji būtų apdorota. Programėlė kreipiasi į mūsų serverį, o dirbtinio intelekto API raktas saugomas kaip serverio paslaptis. Užklausos siunčiamos išjungus OpenAI programos būsenos saugojimą; OpenAI gali saugoti API žurnalus piktnaudžiavimo stebėsenai pagal savo sąlygas (paprastai iki 30 dienų), o nei Wellboy, nei OpenAI nenaudoja tavo įvesčių dirbtinio intelekto modeliams mokyti.
- Gali pasirinktinai prijungti Apple Health (HealthKit) arba Health Connect (Android). Importas į Wellboy programėlę yra tik skaitomas. Jei naudoji pasirenkamą Apple Watch papildomą programėlę treniruotei įrašyti, laikrodis išsaugo tą treniruotę (su pulsu ir aktyviąja energija) į Apple Health tavo įrenginiuose; šie duomenys nesiunčiami į Wellboy serverius (3.5 skyrius).
- Wellboy Pro pirkimus apdoroja Apple arba Google; kortelės duomenų mes niekada nematome. RevenueCat mums apdoroja pirkimo kvitus.
- Šioje versijoje nerodome jokių reklamų ir nenaudojame trečiųjų šalių produktų analizės. Programėlėje naudojami Google SDK komponentai (ML Kit, Firebase) perduoda Google ribotą techninę telemetriją (3.4 ir 9 skyriai).
- Strigčių ataskaitų teikimas yra pasirenkamas ir pagal numatytuosius nustatymus išjungtas. Jei jį įjungi, strigčių ir klaidų ataskaitos (tik techniniai duomenys, niekada tavo turinys) siunčiamos į Google Firebase Crashlytics ir apdorojamos Jungtinėse Valstijose. Gali bet kada jį išjungti skiltyje Nustatymai (3.7 skyrius).
- Priminimų pranešimai suplanuojami tavo įrenginyje ir niekada jo nepalieka. Vienintelės mūsų serverių siunčiamos žinutės yra pasirenkami kainos įspėjimai apie pirkimą visam laikui ir nematomas signalas, nurodantis programėlei atnaujinti jos duomenis (3.8 skyrius).
- Trenerio pokalbių istorija, pirkinių sąrašai, dienos žingsnių skaičius ir dauguma programėlės nustatymų niekada neįkeliami į tavo debesijos paskyrą. Maisto skenavimo nuotraukos taip pat lieka tavo įrenginyje. Trenerio atsakymas į kiekvieną apmokestintą žinutę saugomas serverio dirbtinio intelekto užklausos įraše (5.5 skyrius).
- Dalijimosi kodai paskelbia nekintamą viešą bendrinamo turinio kopiją, kurią gali peržiūrėti bet kas, turintis kodą.
- Programėlėje gali eksportuoti savo duomenis kaip ZIP failą (JSON ir vaizdų failai) ir ištrinti paskyrą (su visais sinchronizuotais duomenimis).
3. Renkami duomenys
3.1 Paskyros duomenys
- Anoniminė paskyra (atsitiktinis paskyros ID) sukuriama automatiškai pirmą kartą programėlei prisijungus, o įvadinio nustatymo metu prašoma užregistruoti prisijungimo būdą.
- Kai užregistruoji arba susieji prisijungimo būdą, saugome jo teikėjo mums pateiktus identifikatorius: tavo el. pašto adresą ir teikėjo paskyrų ID (Sign in with Apple, Google Sign-In arba el. paštas + slaptažodis), taip pat el. pašto patvirtinimo būseną. Jei teikėjas bendrina vardą, susietą su tavo paskyra jo paslaugoje, taip pat galime jį gauti (pavyzdžiui, iš Sign in with Apple).
- Nesiūlome autentifikavimo telefonu / SMS.
3.2 Tavo pridedamas turinys (sveikatos ir fizinio aktyvumo duomenys)
Priklausomai nuo naudojamų funkcijų, tai gali apimti:
- patiekalų ir mitybos įrašus (maisto produktai, porcijos, energija, makroelementai), hidrataciją, dienos patvirtinimo santraukas ir mitybos tikslus,
- savo tikslus (pagrindinius treniruočių tikslus, tikslinį svorį, savaitės treniruočių tikslą, kasdienio aktyvumo lygį),
- miego kokybės įrašus,
- treniruotes: savo treniruočių šablonus, užbaigtas treniruotes (setus, svorius, pakartojimus, laikus, atstumus), suplanuotas treniruotes ir treniruočių programas,
- receptus ir receptų knygos turinį, įskaitant receptų nuotraukas,
- pirkinių sąrašus (tik įrenginyje),
- kūno matmenis ir pažangos nuotraukas (pažangos nuotraukos prieinamos tik 18 metų ir vyresniems naudotojams, žr. 14 skyrių),
- iš Apple Health arba Health Connect importuotus duomenis (3.5 skyrius),
- iššūkių rezultatus (pavyzdžiui, atsispaudimų iššūkių balus),
- serijas, patirties taškus (XP), virtualių kreditų istoriją ir virtualiais kreditais atliktų išpirkimų kvitus,
- dalijimosi įrašus (tavo sukurtų dalijimosi kodų metaduomenis) ir draugų rekomendacijų įrašus (8.3 skyrius),
- pasirenkamą avataro nuotrauką,
- trenerio pokalbių žinutes (tik įrenginyje),
- tavo profilį: vardą, lytį ir gimimo datą (naudojama kalorijų įverčiams, trenerio pritaikymui ir minimalaus amžiaus patikrai; tavo amžius apskaičiuojamas pagal poreikį ir niekada neišsaugomas).
Didelė dalis šių duomenų yra susiję su sveikata. Pagal numatytuosius nustatymus visus juos laikome privačiais ir saugome tik tam, kad teiktume tau paslaugą.
3.3 Nustatymai
Matavimo vienetai, kalba, tema, pranešimų nuostatos, numatytieji treniruočių nustatymai, pasirenkama apytikslė vieta šalies / miesto lygiu ir pasirenkamas profilio nuotraukos kelias saugomi tik tavo įrenginyje (žr. 4.3). Išimtys yra tavo vardas, lytis ir gimimo data, kurie sinchronizuojami su tavo debesijos paskyra kaip profilis (kartu su vėliavėle, nurodančia, kad užbaigei įvadinį nustatymą ir, jei atsakei į klausimą, pasirinkai atsakymą „iš kur apie mus išgirdai“, 3.6 skyrius), kad jie būtų perkelti į naują įrenginį.
Vietos informacija: savo šalį ir miestą gali įvesti pats arba suteikti operacinei sistemai apytikslės vietos leidimą. Programėlė niekada neprašo preciziškos GPS vietos. Vieta naudojama tik regioniniam turiniui.
3.4 Automatiškai renkami duomenys
- Nenaudojame jokių reklamos SDK ir jokių trečiųjų šalių produktų analizės SDK. Programėlėje naudojami Google SDK komponentai (ML Kit kūno padėties aptikimui, Firebase) perduoda Google ribotą techninę telemetriją (įrenginio, programėlės, konfigūracijos, našumo ir klaidų duomenis; žr. 9 skyrių).
- Kai programėlė kreipiasi į autentifikavimo, duomenų bazės ar serverio galinius punktus, mūsų paslaugų teikėjui Google neišvengiamai perduodami standartiniai techniniai duomenys (IP adresas, įrenginio informacija, laiko žymos).
- Programėlė naudoja Firebase App Check įrenginio / programėlės atestaciją, kad padėtų patikrinti, ar užklausos gaunamos iš tikros, nepakeistos Wellboy programėlės. Atestavimo metu perduodamas Apple arba Google išduotas vientisumo žetonas; jis asmeniškai tavęs nenustato.
- Kad kasdieniai limitai būtų vienodai taikomi skirtingose laiko juostose, mūsų serveris tavo paskyroje saugo naujausią tavo įrenginio IANA laiko juostos pavadinimą (pavyzdžiui, „Europe/Helsinki“) ir naudoja jį (arba Europe/Helsinki, jei laiko juosta neišsaugota) paros riboms nustatyti. Laiko juosta yra apytikslis regiono signalas, o ne vietos sekimas.
- Brūkšninių kodų skenavimas siunčia tik brūkšninio kodo skaitmenis mūsų produktų veidrodinės kopijos paslaugai (food.wellboy.net, priglobta Cloudflare). Jei veidrodinė kopija nepateikia tinkamo produkto (nežinomas brūkšninis kodas, trūksta maistingumo verčių arba įvyko veidrodinės kopijos klaida), skaitmenys kaip atsarginė paieška siunčiami Open Food Facts ir JAV rinkos naudotojams USDA FoodData Central. Kiekviena paslauga neišvengiamai mato tavo IP adresą kaip užklausos dalį; paskyros identifikatorius nesiunčiamas. Rezultatai su maistingumo vertėmis 30 dienų saugomi įrenginyje, todėl pakartotinai nuskaičius tą patį produktą tinklo užklausa nevykdoma.
- Pratimų demonstraciniai vaizdo įrašai perduodami srautu iš mūsų CDN (cdn.wellboy.net), kuris mato standartinius žiniatinklio užklausų žurnalus.
- Pasirenkamas strigčių ir klaidų ataskaitų teikimas yra pagal numatytuosius nustatymus išjungtas ir aprašytas 3.7 skyriuje; kol jis išjungtas, jokie duomenys jam nerenkami.
- iOS ir Android programėlė registruoja tiesioginių pranešimų maršrutizavimo žetoną Google Firebase Cloud Messaging, kad mūsų serveris galėtų pristatyti 3.8 skyriuje aprašytas žinutes. Žetonas saugomas tavo paskyroje ir sukuriamas net jei atsisakai matomų pranešimų (jame taip pat perduodamas nematomas atnaujinimo signalas).
3.5 Sveikatos programėlių importas (Apple Health / Health Connect)
Jei prijungi Wellboy prie Apple Health (iOS) arba Health Connect (Android), programėlė, gavusi tavo leidimą, skaito tik šių tipų duomenis:
- svorį, kūno riebalų procentinę dalį, liesąją kūno masę, ramybės būsenos pulsą ir (iOS) liemens apimtį: importuoti įrašai saugomi kaip rankiniu būdu įvesti kūno matmenys, pažymimi šaltiniu ir sinchronizuojami su tavo debesijos paskyra, kaip ir kiti kūno matmenys,
- dienos žingsnių skaičių ir, jei Wellboy nustatymuose įjungei treniruočių kalorijas, dienos aktyviąją energiją: jie atvaizduojami programėlės aktyvumo lange ir iššūkiuose, saugomi tik tavo įrenginyje ir niekada nesinchronizuojami,
- pulso matavinius treniruotės metu (tik jei įjungei treniruotės pulsą): jie skaitomi realiuoju laiku, kad treniruotės metu ir po jos būtų rodomas tavo pulsas ir apskaičiuotos kalorijos; patys matavimai niekada neišsaugomi; išsaugoma tik tavo išsaugota treniruotės suvestinė.
Importas iš telefono sveikatos saugyklos yra tik skaitomas: Wellboy telefono programėlė skaito tik pirmiau išvardytus tipus ir nerašo į tavo sveikatos saugyklą.
Apple Watch papildoma programėlė: jei įsidiegi pasirenkamą Wellboy laikrodžio programėlę ir ja įrašai treniruotę, laikrodis matuoja sesiją per HealthKit ir, gavęs tavo laikrodyje suteiktus HealthKit leidimus, išsaugo treniruotę su pulsu ir aktyviąja energija Apple Health, todėl treniruotė įskaičiuojama į tavo aktyvumo žiedus. Šis įrašymas vyksta tavo sveikatos saugykloje tavo įrenginiuose; laikrodis neįkelia treniruotės, pulso ar energijos duomenų į Wellboy serverius.
Bet kada gali atsijungti operacinės sistemos nustatymuose (iOS: Nustatymai > Sveikata > Prieiga prie duomenų; Android: Health Connect programėlė), o pasirenkamą automatinį papildomą sinchronizavimą gali išjungti Wellboy nustatymuose. Sveikatos duomenys niekada nenaudojami reklamai ar rinkodarai ir niekada neperduodami trečiosioms šalims jų pačių reikmėms.
3.6 Iš kur apie mus išgirdai (neprivalomas rinkodaros klausimas)
Įvadinio nustatymo pabaigoje klausiame, iš kur išgirdai apie Wellboy. Atsakyti neprivalai ir gali tęsti nieko nepasirinkęs. Jei atsakai, vienas tavo pasirinktas variantas (draugas, Instagram, TikTok, YouTube, Facebook, programėlių parduotuvė, tinklalaidė arba „kita“) išsaugomas kartu su tavo profiliu (4.2 skyrius) ir naudojamas suprasti, kurie kanalai atveda naudotojus į Wellboy. Tai rinkodaros duomenys, ne diagnostika: jie nėra 3.7 skyriuje aprašytų strigčių ataskaitų dalis, nieko nesiunčiama tavo pasirinktam kanalui, duomenys nenaudojami reklamai ar sekimui ir ištrinami kartu su tavo paskyra.
3.7 Strigčių ir klaidų ataskaitų teikimas (neprivalomas, pagal numatytuosius nustatymus išjungtas)
Kad rastume ir ištaisytume strigtis bei paslėptas klaidas, programėlėje yra Firebase Crashlytics (Google). Strigčių ataskaitų teikimas pagal numatytuosius nustatymus išjungtas ir įsijungia tik tada, kai jį įjungi, įvadinio nustatymo puslapyje, kuriame apie tai klausiama, arba vėliau skiltyje Nustatymai. Jis niekada nebūna iš anksto pasirinktas ir niekada neįjungiamas dėl jokio kito veiksmo. Kol jis išjungtas, šiuo tikslu niekas nerenkama ir nesiunčiama.
Jei jį įjungi, Wellboy siunčia Google Crashlytics:
- strigčių ataskaitas ir nelemtingų klaidų ataskaitas (klaidas, kurias programėlė aptiko ir po kurių veikė toliau, pavyzdžiui, nesėkmingą sinchronizavimo bandymą arba nesėkmingą serverio kreipinį), kartu su techniniu klaidos pėdsaku,
- įrenginio modelį, operacinės sistemos versiją, programėlės versiją ir techninę įrenginio būseną ataskaitos metu (pavyzdžiui, laisvą atmintį),
- Crashlytics diegimo identifikatorių: atsitiktinį programėlės diegimo ID, naudojamą suskaičiuoti, kiek įrenginių paveikė problema. Nenustatome jokio identifikatoriaus, kuris susietų ataskaitą su tavo Wellboy paskyra,
- laiko žymas,
- nelemtingų klaidų atveju nedidelį techninio konteksto verčių rinkinį: kuri programėlės posistemė pranešė apie klaidą, techninius priežasties kodus, klaidos ir HTTP būsenos kodus bei nedidelius skaitiklius. Leidžiami konteksto raktai yra fiksuotas techninis leidžiamų raktų sąrašas, kurio laikymąsi užtikrina programėlės kodas.
Strigčių ir klaidų ataskaitose niekada nėra tavo turinio ar sveikatos duomenų: nėra treniruočių, patiekalų, svorio ar matmenų, nuotraukų, vardų, el. pašto adresų ir trenerio žinučių.
Strigčių duomenis Google apdoroja Jungtinėse Valstijose (Crashlytics nesiūlo pasirinkti duomenų vietos). Tai sąmoninga, dokumentuota išimtis iš 4.2 skyriuje aprašytos saugyklos ES ir viena iš priežasčių, kodėl ši funkcija pasirenkama. Perdavimas grindžiamas Google LLC sertifikavimu pagal ES ir JAV duomenų privatumo sistemą, o kaip atsarginė apsaugos priemonė taikomos ES standartinės sutarčių sąlygos (9 skyrius).
Strigčių ataskaitos ir jų identifikatoriai saugomi 90 dienų, tada automatiškai ištrinami. Crashlytics nesiūlo ištrynimo konkrečiam naudotojui: jau išsiųstų ataskaitų vėliau negalima ištrinti pasirinktinai, todėl išjungus ataskaitų teikimą arba ištrynus Wellboy paskyrą jau išsiųstos ataskaitos nepašalinamos atgaline data; per 90 dienų jos automatiškai pašalinamos. Kadangi nenustatomas su paskyra susietas identifikatorius, ataskaitų taip pat negalima rasti pagal naudotoją.
Teisinis šio tvarkymo pagrindas yra tavo sutikimas (12 skyrius). Sutikimą gali bet kada atšaukti išjungęs strigčių ataskaitų teikimą skiltyje Nustatymai; pakeitimas visiškai įsigalioja kitą kartą paleidus programėlę.
3.8 Tiesioginiai pranešimai ir tiesioginių pranešimų žetonas
Wellboy pranešimai gaunami iš dviejų skirtingų vietų, ir šis skirtumas svarbus:
- Priminimai sukuriami tavo įrenginyje. Treniruočių priminimus, bendrą vakaro patvirtinimo ir kreditų priminimą, rytinę suvestinę ir hidratacijos priminimus programėlė suplanuoja vietoje, naudodama tavo telefone jau esančius duomenis. Jie niekada nepalieka įrenginio ir serveris jų siuntimo procese nedalyvauja.
- Tik dviejų rūšių žinutės gaunamos iš Wellboy serverių, pristatomos per Google Firebase Cloud Messaging (FCM): pasirenkami kainos įspėjimai apie pirkimą visam laikui (įspėjimas, kai dabartinis kainos lygis beveik užpildytas, ir pranešimas paskutinę valandą prieš jam užsidarant), rodomi tik jei pranešimai programėlei leidžiami; ir nematomas foninio atnaujinimo signalas, nurodantis programėlei gauti naujausius duomenis iš tavo paskyros (pavyzdžiui, iškart po to, kai mūsų serveris suteikė tau patirties taškų). Atnaujinimo signalas tau nieko nerodo ir neturi turinio, tik nurodymą atnaujinti.
Kainos įspėjimai adresuojami anoniminių valiutų grupei pagal valiutą (pavyzdžiui, „price_eur“ visiems, kurių parduotuvės kainos nurodytos eurais), o ne tau asmeniškai: serveris gavėjų neparenka pagal paskyrą.
Kad šios žinutės būtų nukreiptos, tavo įrenginyje laikomas FCM registracijos žetonas: Google Firebase Cloud Messaging išduotas tiesioginių pranešimų nukreipimo adresas. Jis identifikuoja tavo programėlės diegimą žinutėms pristatyti; tai nėra tavo paskyros ID ir jame nėra asmens duomenų. Programėlė kiekvieno įrenginio dabartinį žetoną saugo tavo paskyros duomenyse (users/{uid}/pushTokens), kartu su platforma („ios“ arba „android“) ir sukūrimo / atnaujinimo laiko žymomis, ir naudoja jį tik pirmiau aprašytoms žinutėms pristatyti: niekada ne reklamai, profiliavimui ar sekimui tarp programėlių.
Žetono gyvavimo ciklas: operacinė sistema ir Firebase SDK kartkartėmis atnaujina žetoną, o programėlė pakeičia saugomą jo kopiją. Atsijungus, įrenginio žetonas iš tavo paskyros pašalinamas kiek įmanoma; jei Google praneša, kad žetonas nebegalioja, mūsų serveris jį automatiškai pašalina; o žetonų įrašai ištrinami kartu su visais kitais paskyros duomenimis, kai ištrini paskyrą (10.3 skyrius). Žetonas sukuriamas foninio atnaujinimo signalui net jei atsisakai pranešimų leidimo (atnaujinimo signalas nieko nerodo, todėl operacinei sistemai jam nereikia leidimo); atsisakius leidimo tau niekada nerodomas joks matomas pranešimas. Pačiose tiesioginėse žinutėse niekada nėra tavo turinio ar sveikatos duomenų.
4. Kur saugomi tavo duomenys
4.1 Tavo įrenginyje
Vietinė duomenų bazė yra darbinė visko kopija, todėl pagrindinis duomenų registravimas veikia offline; internetinėms funkcijoms (sinchronizacijai, DI, pirkimams, dalijimuisi, internetinėms produktų paieškoms) reikia ryšio. Vaizdų failai (avataras, receptų nuotraukos, maisto skenavimo nuotraukos, pažangos nuotraukos) saugomi programėlės privačioje saugykloje įrenginyje.
4.2 Mūsų debesyje (sinchronizuojami rinkiniai)
Kai įrenginys prijungtas prie interneto, programėlė sinchronizuoja toliau nurodytą turinį su Cloud Firestore (regionas europe-north1, Suomija), kurį Google valdo kaip mūsų duomenų tvarkytoja. Kiekvieno naudotojo duomenys saugomi pagal jo privačios paskyros ID:
| Sinchronizuojamas turinys | Pastabos |
|---|---|
| Treniruotės šablonai | Tavo išsaugotos treniruotės |
| Baigtos treniruotės | Setai, svoriai, pakartojimai, laikai |
| Suplanuotos treniruotės | Kalendoriaus įrašai |
| Treniruočių programos | Programos būsena ir pažanga |
| Valgių įrašai | Maisto produktai, porcijos, maistinės vertės |
| Hidratacijos įrašai | Gėrimų kiekiai |
| Kasdieniai dienos patvirtinimai | Dienos suvestinės, įskaitant bendrą išgertų skysčių kiekį |
| Mitybos tikslai | Energijos ir makroelementų tikslai |
| Naudotojo tikslai | Pagrindiniai tikslai, tikslinis svoris, savaitės tikslas, aktyvumo lygis |
| Miego įrašai | Vienas kokybės įvertinimas per dieną |
| Receptai | Tavo receptų knygos turinys |
| EXP suteikimai | Patirties taškų istorija |
| Kreditų įrašai | Virtualių kreditų gavimo ir išleidimo operacijų žurnalas |
| Parduotuvės aktyvinimai | Kvitai už virtualių kreditų panaudojimą |
| Iššūkių rezultatai | Pavyzdžiui, atsispaudimų iššūkio taškai |
| Kūno matmenys | Svoris ir kiti rodikliai, įskaitant sveikatos programėlių importuotus duomenis |
| Pažangos nuotraukos | Nuotraukų įrašas ir pats suspaustas vaizdas |
| Dalijimosi įrašai | Metaduomenys apie tavo dalinimosi kodus |
| Serijos būsena | Kasdieniai serijos skaitikliai |
| Naudotojo vaizdai | Avataro, receptų ir pažangos nuotraukos kaip suspausti vaizdai |
| Profilis | Vardas, lytis, gimimo data, pasirenkamas atsakymas į klausimą „Iš kur apie mus sužinojai?“ |
Pastabos dėl vaizdų:
- Avataro, receptų ir pažangos nuotraukos sinchronizuojamos kaip maži suspaustų vaizdų duomenų blokai, kad jos būtų pasiekiamos naujame įrenginyje. Ištrynus vieną iš jų, iš serverio ištrinami ir vaizdo baitai.
- Maisto skenavimo nuotraukos nesinchronizuojamos: jos lieka tik tavo įrenginyje kaip valgio kortelės miniatiūros. Valgio įrašas sinchronizuoja nuotraukos failo kelią kaip tekstinių metaduomenų dalį, tačiau vaizdo baitai niekada neįkeliami.
Be sinchronizuojamo turinio, mūsų serveris tavo paskyroje saugo nedidelius veiklos įrašus: DI užklausų įrašus (5.5 skyrius), pagalbos užklausų įrašus (8 skyrius), tavo Pro narystės būseną (6 skyrius) ir tavo įrenginių tiesioginių pranešimų maršrutizavimo žetonus (3.8 skyrius).
4.3 Niekada nesinchronizuojama (tik įrenginyje)
Trenerio pokalbių istorija, pirkinių sąrašai, kasdieniai žingsnių skaičiai ir aktyvi energija, vandens iššūkio būsena, programėlės nustatymai, išskyrus tavo profilį (įskaitant šalies ir miesto laukus bei profilio nuotraukos failo kelią), maisto skenavimo nuotraukos ir nebaigtų valgių juodraščiai lieka tavo įrenginyje ir neįkeliami.
4.4 Prieigos kontrolė
Prieigą prie mūsų duomenų bazės kontroliuoja saugumo taisyklės, pagal kurias pagal numatytuosius nustatymus viskas draudžiama: tik tavo paskyros vardu autentifikuotos užklausos gali skaityti arba rašyti tavo sinchronizuojamą turinį, o šiame privatumo politikoje aprašyti serverio įrašai (pavyzdžiui, pirkimo įvykiai ir viešos dalinimosi momentinės kopijos) skaitomi tik taip, kaip aprašo atitinkami jų skyriai. Taisyklės valdomos pagal versijas ir keičiamos tik aiškiai įdiegiant.
5. DI funkcijos (OpenAI)
Visos DI užklausos siunčiamos per nuosavą Wellboy serverį (ES esantį Google Cloud Function), kuris DI API raktą saugo kaip serverio paslaptį, tikrina tavo plano naudojimo ribas ir perduoda tik būtinus įvesties duomenis OpenAI apdoroti. Kadangi užklausą į OpenAI siunčia mūsų serveris, OpenAI gauna serverio tinklo adresą, o ne tavo IP adresą, ir Wellboy į užklausą neįtraukia tavo paskyros ID (tavo paties įvestas tekstas siunčiamas toks, koks yra, todėl neįvesk identifikatorių, kurių nenori siųsti). Užklausos siunčiamos išjungus OpenAI programos būsenos saugojimą (“store: false”), o mūsų serveris tai užtikrina kiekvienoje užklausoje; OpenAI gali pagal savo sąlygas saugoti API žurnalus piktnaudžiavimui stebėti (paprastai iki 30 dienų). Nei Wellboy, nei OpenAI nenaudoja tavo įvesties duomenų DI modeliams mokyti.
5.1 Maisto nuotraukos skenavimas
Kai nuskenuoji valgį, nuotrauka įrenginyje paprastai apkerpama iki centre esančio kvadrato ir sumažinama (apie 768 px); jei šis apdorojimas nepavyksta, siunčiama originali nuotrauka. Vaizdas kartu su tavo įvestu pasirenkamu pavadinimu ir pastabomis siunčiamas maistinei vertei įvertinti. Įvertis išsaugomas tavo valgių žurnale. Pati nuotrauka laikoma tik tavo įrenginyje kaip valgio kortelės miniatiūra; Wellboy jos neįkelia į Wellboy valdomą saugyklą.
5.2 Trenerio pokalbis
Tavo įvestos žinutės DI treneriui siunčiamos apdoroti kartu su keliomis paskutinėmis pokalbio žinutėmis. Treneris gali prašyti programėlės duomenų, bet duomenys bendrinami tik kai aiškiai patvirtini konkrečią užklausos kortelę pokalbyje. Patvirtinus įrenginyje sugeneruojama ir išsiunčiama glausta tekstinė suvestinė (neseniai atliktos treniruotės, patvirtintų dienų mityba, miegas, kūno matmenys arba serija); iš įrenginio išsiunčiamas būtent tas suvestinės tekstas, kuris rodomas ir saugomas pokalbyje, o ne neapdorota duomenų bazė. Pokalbių istorija saugoma tik tavo įrenginyje ir neįkeliama kaip pokalbis; tačiau trenerio atsakymas į kiekvieną apmokestintą žinutę saugomas serverio DI užklausos įraše, aprašytame 5.5 skyriuje.
5.3 Treniruočių generavimas
Jei naudoji DI treniruotės generavimą, tavo įrangos sąrašas, patirties lygis ir generatoriuje pasirinkti dalykai (laikas, vieta, dėmesio sritis, pasirenkami pageidavimai laisvu tekstu) siunčiami treniruotės pasiūlymui sudaryti.
5.4 Naudojimo ribos ir apmokestinimas
DI veiksmai nemokamame plane naudoja programėlės virtualiuosius kreditus ir abiejuose planuose jiems taikomos dienos bei mėnesio ribos kaip kovos su piktnaudžiavimu priemonė (Pro sąžiningo naudojimo ribos paskelbtos Naudojimo sąlygose, o programėlė rodo, kiek naudojimų tau liko). Apmokestinimai ir grąžinamosios išmokos registruojami tavo paskyros kreditų operacijų žurnale.
5.5 DI užklausų įrašai mūsų serveryje
Kad būtų tinkamai apmokestinta, mūsų serveris tavo paskyroje saugo nedidelį DI užklausos įrašą apie kiekvieną apmokestintą DI veiksmą: naudotą DI funkciją, būseną, kainą, laiko žymas ir DI rezultatą (pavyzdžiui, sugeneruotą treniruotę, skenavimo įvertį arba trenerio atsakymą). Tavo raginimo tekstas ir nuotraukos šiuose įrašuose niekada neišsaugomi. Wellboy DI programos žurnalai sukurti taip, kad juose nebūtų tavo raginimų, nuotraukų ir rezultatų; juose yra identifikatoriai (paskyros ir užklausos ID), būsena, delsa ir žetonų skaičius. Užklausų įrašai ištrinami kartu su tavo paskyra.
6. Pirkimai (Wellboy Pro)
- Už Wellboy Pro (prenumeratas ir visam laikui įsigyjamus pirkinius) mokėjimą pagal savo sąlygas tvarko Apple App Store arba Google Play. Mes niekada negauname tavo kortelės ar banko duomenų.
- Pirkimų valdymui naudojame RevenueCat, Inc. (USA) kaip duomenų tvarkytoją. RevenueCat gauna tavo atsitiktinį Wellboy paskyros ID, parduotuvės pirkimo kvitą / žetoną ir šios programėlės pirkimo istoriją, taip pat pagrindinius techninius duomenis, kuriuos renka jos SDK (įrenginio modelį ir tipą, operacinės sistemos versiją, programėlės versiją ir paskutinio matymo laiko žymas), ir praneša mums, kuri narystė aktyvi. Jei naudojai kūrėjo kodą, kodas pridedamas prie pirkimo. RevenueCat nesiunčiame tavo vardo, el. pašto adreso ar turinio.
- Mūsų serveris per RevenueCat gauna pirkimo įvykius (produktą, kainą, valiutą, laiką, paskyros ID) ir saugo tavo narystės būseną paskyroje, taip pat įvykių žurnalą, naudojamą apskaitai, sukčiavimo prevencijai ir kūrėjų kodų pardavimų priskyrimui. Kūrėjai neturi tiesioginės prieigos prie šių įrašų; kūrėjams teikiamose pardavimų ataskaitose paskyrų ID nenurodomi ir pateikiami tik apibendrinti skaičiai.
- Parduotuvės taip pat saugo tavo pirkimo istoriją pagal savo privatumo politikas (Apple ir Google mokėjimo operacijos atžvilgiu veikia kaip nepriklausomi duomenų valdytojai).
7. Apdorojimas, kuris daugiausia vyksta tavo įrenginyje
- Atsispaudimų iššūkis: kameros kadrai analizuojami įrenginyje naudojant ML Kit pozos aptikimą. Jokie vaizdo įrašai ar kadrai niekur neperduodami; pati ML Kit biblioteka siunčia Google techninės telemetrijos duomenis (3.4 skyrius), tačiau niekada neperduoda tavo vaizdų ar pozos rezultatų. Pasirenkamas ekrano įrašas išsaugomas tik tavo nuotraukų bibliotekoje.
- Brūkšninio kodo skenavimas: atpažinimas vykdomas įrenginyje; siunčiami tik brūkšninio kodo skaitmenys, daugiausia į mūsų produktų duomenų kopiją (food.wellboy.net), o kai kopijoje nėra tinkamo produkto, kaip atsarginiai šaltiniai naudojami Open Food Facts (o JAV rinkos naudotojams ir USDA FoodData Central). Talpykloje esantys rezultatai pateikiami be jokios tinklo užklausos.
- Maisto produktų paieška pagal tekstą: bendroji maisto produktų duomenų bazė (pagrįsta Fineli ir atvirais USDA duomenimis) yra integruota į programėlę, todėl maisto produktų paieška vykdoma visiškai įrenginyje ir niekas neperduodama.
- Kasdieniai žingsniai: iš tavo sveikatos duomenų saugyklos nuskaityti žingsnių skaičiai rodomi įrenginyje, jame vertinami iššūkiams ir ten lieka.
8. Dalijimasis, rekomendacijos ir pagalba
8.1 Dalinimosi kodai
Sukūrus dalinimosi kodą, viešoje mūsų duomenų bazės srityje atsitiktiniu kodu paskelbiama fiksuota momentinė kopija pasirinkto turinio (recepto, treniruotės, atsigavimo treniruotės arba programos, įskaitant suspaustus vaizdus). Kiekvienas, turintis kodą, gali peržiūrėti ir importuoti šią momentinę kopiją. Momentinės kopijos neatnaujinamos, kai vėliau redaguoji originalą.
Kai kas nors aktyvina tavo kodą, registruojame aktyvinančios paskyros ID ir laiką, kad būtų galima suskaičiuoti atskirus aktyvinimus. Tu matai skaičius, ne tapatybes.
Savo kodus gali bet kada išjungti (ir vėl įjungti) skiltyje Nustatymai > Mano dalinimosi kodai. Išjungtų kodų nebegalima peržiūrėti ar aktyvinti.
8.2 Dalijimasis ir paskyros ištrynimas
Ištrynus paskyrą, taip pat visam laikui ištrinamos tavo paskelbtos viešos dalinimosi momentinės kopijos (momentinė kopija, jos vaizdai ir aktyvinimo įrašai), kaip 10.3 skyriuje aprašytos ištrynimo kaskados dalis. Turinys, kurį kiti naudotojai jau importavo iš tavo kodų, lieka jų paskyrose (importavimo metu jis tapo jų kopija).
8.3 Draugų rekomendacijos
Jei sukuri draugo kodą arba jį įvedi, saugome kodą, rekomenduojančios ir rekomenduojamos paskyros ID bei apdovanojimo būseną, kad draugo apdovanojimas galėtų būti suteiktas po vieną kartą kiekvienai pusei. Draugo kodai yra savo noru bendrinami identifikatoriai, o ne paslaptys. Rekomendacijų įrašai ištrinami vykdant paskyros ištrynimo kaskadą.
8.4 Pagalbos užklausos (Susisiek su mumis)
Kai siunti žinutę per Nustatymai > Susisiek su mumis, pagalbos užklausą saugome tavo paskyroje ir persiunčiame ją el. paštu mūsų pagalbos adresu; kopija mūsų siuntimo eilėje ištrinama po 30 dienų. Pagalbos užklausoje yra tavo žinutė, pasirenkamas kontaktinis el. pašto adresas ir, teikiant pratimų užklausą, tavo pateikta pasirenkama nuoroda į informacinį vaizdo įrašą, taip pat diagnostika, kurios apimtis priklauso nuo užklausos tipo: funkcijų ir pratimų užklausose pateikiamas glaustas rinkinys (programėlės versija, sukūrimo tipas, platforma ir operacinės sistemos versija, programėlės kalba), o klaidų ataskaitose ir pagalbos užklausose papildomai pateikiami įrenginio modelis, įrenginio laiko juosta, regiono ir kalbos nustatymai (lokalė), matavimo vienetai ir tema, pranešimų ir sveikatos duomenų sinchronizavimo nustatymai, tavo paskyros ID, prisijungimo teikėjo tipas, paskyros el. pašto adresas, Pro / lygio / kreditų būsena, sinchronizacijos būsena ir pagrindinių duomenų tipų kiekiai (tik skaičiai, niekada turinys). Klaidų ataskaitose papildomai pridedama iki 12 sutrumpintų vienos eilutės klaidų pranešimų iš dabartinės programėlės naudojimo sesijos. Siuntimo dažnis ribojamas, kad būtų išvengta piktnaudžiavimo. Jei pagalbos užklausos išsiųsti nepavyksta, programėlė vietoj to pasiūlo iš anksto užpildytą el. laišką adresu [email protected]; tada el. laiškas keliauja už programėlės ribų.
8.5 Sistemos bendrinimo meniu
Turinys, kurį siunčiant naudoji operacinės sistemos bendrinimo meniu (pavyzdžiui, duomenų eksportą arba dalinimosi kodą), patenka į tavo pasirinktą programėlę ir nepatenka į mūsų kontrolę.
9. Trečiųjų šalių paslaugos
| Paslauga | Vaidmuo | Ką ji gauna |
|---|---|---|
| Google Firebase (Authentication, Cloud Firestore, Cloud Functions, App Check, Cloud Messaging) | Duomenų tvarkytojas / paslaugų teikėjas | Paskyros identifikatoriai, sinchronizuotas turinys (4.2 skirsnis), tiesioginių pranešimų žetonai ir jų nukreipiami pranešimai (3.8 skirsnis), techniniai užklausų duomenys |
| Google Firebase Crashlytics | Gedimų ir klaidų ataskaitų teikimas (tik jei jį įjungi) | Gedimų ir klaidų ataskaitos su techniniais įrenginio ir programėlės duomenimis (3.7 skirsnis); tvarkomos JAV |
| OpenAI API | DI apdorojimas (per mūsų serverį) | 5 skirsnyje aprašytos DI įvestys; IP adresas ir paskyros ID neperduodami |
| Apple App Store / Google Play | Mokėjimų apdorojimas (nepriklausomi duomenų valdytojai) | Pirkimo ir mokėjimo duomenys pagal jų pačių sąlygas |
| RevenueCat, Inc. | Pirkimų valdymo duomenų tvarkytojas | Atsitiktinis paskyros ID, parduotuvės kvitai, pirkimų istorija, pagrindiniai įrenginio duomenys (modelis, OS versija, programėlės versija, paskutinio matymo laikas), neprivalomas kūrėjo kodas |
| Sign in with Apple | Prisijungimo teikėjas | Standartinis prisijungimo duomenų apsikeitimas |
| Google Sign-In | Prisijungimo teikėjas | Standartinis prisijungimo duomenų apsikeitimas |
| Wellboy food mirror (food.wellboy.net, Cloudflare Workers + KV) | Pagrindinė produktų paieška, kurią valdome mes | Nuskaitytų produktų brūkšninių kodų skaitmenys |
| Open Food Facts | Nepriklausoma maisto duomenų bazė (atsarginė, kai mūsų veidrodyje nėra tinkamo produkto) | Nuskaitytų produktų brūkšninių kodų skaitmenys |
| USDA FoodData Central | JAV vyriausybės maisto duomenų bazė (atsarginė JAV rinkos naudotojams) | Nuskaitytų produktų brūkšninių kodų skaitmenys |
| Wellboy CDN (cdn.wellboy.net, paremta Cloudflare R2) | Turinio pateikimas | Standartiniai žiniatinklio užklausų žurnalai, kai srautu perduodami demonstraciniai klipai |
| ML Kit pose detection (Google) | Įrenginyje veikianti pozos aptikimo biblioteka | Kameros kadrai ir pozos rezultatai lieka įrenginyje; biblioteka perduoda Google techninę įrenginio ir programėlės telemetriją |
Tarptautiniai perdavimai: duomenų valdytojas yra įsisteigęs ES, o tavo sinchronizuotas turinys saugomas ES (europe-north1). Kai kurie mūsų tvarkytojai yra įsikūrę JAV (OpenAI, teikiantis DI funkcijas; RevenueCat, valdantis pirkimus; Cloudflare, teikiantis maisto veidrodžio ir medijos CDN paslaugas), o Google gali tvarkyti ribotus techninius duomenis kitose vietose pagal Google Cloud duomenų tvarkymo sąlygas. Jei įjungi gedimų ataskaitų teikimą (3.7 skirsnis), gedimų duomenis Google tvarko Jungtinėse Valstijose; šis perdavimas grindžiamas Google LLC sertifikavimu pagal EU-US Data Privacy Framework, o kaip atsarginė apsaugos priemonė taikomos ES standartinės sutarčių sąlygos. Tiesioginių pranešimų pristatymas (3.8 skirsnis) vykdomas naudojant Google pasaulinę Firebase Cloud Messaging infrastruktūrą, todėl tiesioginių pranešimų žetonai ir pranešimų maršrutizavimo duomenys gali būti tvarkomi už ES ribų pagal tas pačias Google Cloud duomenų tvarkymo sąlygas. Šie perdavimai grindžiami teikėjų duomenų tvarkymo sąlygomis, ES standartinėmis sutarčių sąlygomis ir, kai taikoma, EU-US Data Privacy Framework. Gali paprašyti šiems perdavimams naudojamų apsaugos priemonių kopijos (pavyzdžiui, atitinkamų standartinių sutarčių sąlygų) el. paštu [email protected].
10. Saugojimas, ištrynimas, eksportavimas
10.1 Turinio ištrynimas
Tavo turinys saugomas tol, kol jį ištrinsi arba ištrinsi paskyrą. Kai ištrini atskirą elementą, išsaugoma minimali ištrynimo žyma (be turinio), kad tavo įrenginiai suderintų ištrynimą; žymos ištrinamos kartu su paskyra. Ištrintų vaizdų baitai taip pat pašalinami iš serverio.
10.2 Atsijungimas
Atsijungus programėlė tame įrenginyje grąžinama į gamyklinę būseną. Sinchronizuoti duomenys lieka tavo debesies paskyroje ir vėl grįžta prisijungus. Prie anoniminių paskyrų vėl prisijungti negalima: jei Wellboy naudoji be registracijos ir atsijungi arba pameti įrenginį, prieiga prie šių duomenų prarandama visam laikui.
10.3 Paskyros ištrynimas
Nustatymai > Paskyra > Ištrinti paskyrą visam laikui ištrina tavo paskelbtas bendrinimo momentines kopijas, draugų rekomendacijų įrašus ir visa, kas saugoma tavo paskyroje (visas 4.2 skirsnyje nurodytas sinchronizuotas kolekcijas, DI užklausų įrašus, pagalbos užklausas, narystės būseną, tiesioginių pranešimų žetonus), ištrina tavo autentifikavimo įrašą ir išvalo vietinę kopiją įrenginyje. Šio veiksmo atšaukti negalima. Techninis ištrynimo užduoties įrašas (tavo paskyros ID ir eigos laiko žymos, be turinio) saugomas 7 dienas po užbaigimo, kad būtų užtikrinta, jog ištrynimas baigtas, tada automatiškai pašalinamas. Apple, Google ir RevenueCat saugomi pirkimų įrašai, taip pat mūsų pirkimo įvykių ir kūrėjų pardavimų įrašai (6 skirsnis), išsaugomi ištrynus paskyrą pagal atitinkamas taisykles ir teisines saugojimo pareigas (apskaitos ir sukčiavimo prevencijos tikslais). Į Crashlytics (3.7 skirsnis) jau išsiųstų gedimų ir klaidų ataskaitų negalima ištrinti pasirinktinai, jos nesusietos su tavo paskyra; pasibaigus 90 dienų saugojimo laikotarpiui jos automatiškai ištrinamos.
10.4 Eksportavimas
Paskyros puslapyje esantis veiksmas Eksportuoti duomenis sukuria ZIP failą, kuriame tavo duomenys pateikiami JSON formatu (visas sinchronizuotas turinys ir programėlės nustatymai) bei tavo turimi programėlei priklausantys vaizdų failai (avataras, receptų nuotraukos, pažangos nuotraukos ir maisto nuotraukos, saugomos programėlės nuosavoje saugykloje), ir atidaro sistemos bendrinimo langą, kad galėtum jį išsaugoti ten, kur nori.
Eksportas neapima duomenų, kurie yra tik įrenginyje ir niekada nesinchronizuojami: trenerio pokalbių istorijos, pirkinių sąrašų, kasdienio žingsnių skaičiaus ir aktyviosios energijos, vandens iššūkio būsenos bei nebaigtų juodraščių. Jis taip pat neapima šiame privatumo dokumente aprašytų serverio veiklos įrašų (DI užklausų įrašų, pagalbos užklausų, pirkimo įvykių, tiesioginių pranešimų žetonų); tavo išsiųstos pagalbos užklausos yra debesies įrašai, kurie ištrinami kartu su paskyra.
11. Tavo teisės
Kadangi duomenų valdytojas įsisteigęs Suomijoje, BDAR taikomas mūsų vykdomam duomenų tvarkymui nepriklausomai nuo to, kur gyveni, be to, pagal savo šalies teisę gali turėti papildomų teisių. Tu turi teisę:
- susipažinti su savo duomenimis (programėlėje atliekamas eksportas apima sinchronizuotą turinį),
- ištaisyti juos (daugumą tavo įvesto turinio galima redaguoti programėlėje; dėl įrašų, kurių negali redaguoti savarankiškai, pavyzdžiui, apskaitos žurnalo eilučių, susisiek [email protected]),
- ištrinti juos (ištrinti elementus arba visą paskyrą programėlėje),
- duomenų perkeliamumas (ZIP/JSON eksportas),
- nesutikti su mūsų teisėtais interesais grindžiamu tvarkymu (12 skirsnis), remiantis su tavo konkrečia padėtimi susijusiais pagrindais, ir apriboti tvarkymą BDAR numatytais atvejais,
- atšaukti sutikimą, kai tvarkymas grindžiamas sutikimu (pavyzdžiui, trenerio duomenų bendrinimas patvirtinamas kiekvienai užklausai; gedimų ataskaitų teikimas išjungiamas skiltyje Nustatymai, 3.7 skirsnyje; sveikatos programėlės prieigą, kameros, nuotraukų, pranešimų ir vietovės leidimus galima pakeisti OS nustatymuose). Sutikimo atšaukimas nedaro poveikio iki tol atlikto tvarkymo teisėtumui. Atsiejus sveikatos programėlę nauji duomenys nebeimportuojami; jau importuoti duomenys lieka tavo paskyroje, kol juos ištrinsi,
- pateikti skundą priežiūros institucijai. Mūsų pagrindinė priežiūros institucija yra Suomijos duomenų apsaugos ombudsmeno biuras (tietosuoja.fi), nes duomenų valdytojas įsisteigęs Suomijoje; taip pat gali pateikti skundą savo gyvenamosios šalies institucijai.
Jei nori pasinaudoti bet kuria teise, kurios neapima programėlės įrankiai, susisiek [email protected].
12. Teisiniai pagrindai (BDAR)
| Tvarkymas | Teisinis pagrindas |
|---|---|
| Paskyros sukūrimas ir autentifikavimas | Sutarties vykdymas (paslaugos teikimas) |
| Paslaugos teikimas (vietinis ir sinchronizuotas sekimas) | Sutarties vykdymas; aiškus sutikimas dėl sveikatos duomenų |
| Sveikatos programėlės duomenų importavimas | Aiškus sutikimas, išreikštas per OS sveikatos leidimų suteikimo procesą |
| DI funkcijos (nuotraukų skenavimas, trenerio pokalbis, generavimas) | Sutikimas, duodamas kiekvieną kartą, kai pradedi veiksmą; aiškus sutikimas dėl su sveikata susijusių įvesčių |
| Trenerio duomenų bendrinimas | Aiškus sutikimas kiekvienai užklausos kortelei |
| Bendrinimo kodai, draugų rekomendacijos ir pagalbos užklausos | Sutarties vykdymas (tavo inicijuojamos funkcijos) |
| Brūkšninių kodų / produktų paieška ir medijos pateikimas | Sutarties vykdymas (tavo inicijuojamos funkcijos) |
| Neprivaloma apytikslė vietovė (regioninis turinys) | Sutikimas per OS leidimą arba tavo paties įvestą informaciją |
| Gedimų ir klaidų ataskaitų teikimas (Crashlytics, 3.7 skirsnis) | Sutikimas (pasirenkamas jungiklis, pagal numatytuosius nustatymus išjungtas; atšaukti skiltyje Nustatymai) |
| Neprivalomas rinkodaros klausimas (kur apie mus išgirdai, 3.6 skirsnis) | Sutikimas (atsakyti neprivaloma) |
| Kainų įspėjimo pranešimai (tiesioginiai pranešimai, 3.8 skirsnis) | Sutikimas per OS pranešimų leidimą |
| Fono atnaujinimo signalas (tylus tiesioginis pranešimas, 3.8 skirsnis) | Sutarties vykdymas (tavo įrenginių ir paskyros sinchronizavimo palaikymas) |
| Pirkimų ir narystės valdymas | Sutarties vykdymas; teisinė pareiga (apskaita); teisėti interesai (sukčiavimo prevencija ir kūrėjų pardavimų priskyrimas) |
| Saugumas ir piktnaudžiavimo prevencija (atestavimas, taisyklės, limitai) | Teisėti interesai |
| Neprivalomi leidimai (kamera, nuotraukos, pranešimai) | Sutikimas per OS leidimą |
Tavo gimimo data reikalinga minimalaus amžiaus patikrai atlikti nustatant programėlę, o pirkimui reikalingi duomenys, kuriuos surenka parduotuvės atsiskaitymo procesas; be jų negalima užbaigti registracijos arba pirkimo. Visa kita, ką įvedi, yra neprivaloma: funkcijos veikia ir nepateikus duomenų.
13. Saugumas
Duomenys šifruojami perduodant (TLS) ir saugant (Google valdoma šifruotė). Prieiga ribojama kiekvienam naudotojui taikomomis saugumo taisyklėmis, kurios pagal numatytuosius nustatymus draudžia prieigą. Didžioji dalis programėlės sąsajos nuskaito vietinę tavo duomenų kopiją (mokėjimo lange kainos ir narystės būsena nuskaitomos iš serverio); kitais atvejais debesis yra tik sinchronizavimo paskirties vieta, todėl sumažėja duomenų atskleidimo kelių. Virtualių kreditų ir XP likučiai nustatomi serveryje. Mūsų DI programos žurnalai sukurti taip, kad juose nebūtų tavo užklausų, nuotraukų ir rezultatų (5.5 skirsnis); kituose serverio žurnaluose gali būti identifikatorių ir techninių užklausų duomenų; jie naudojami veiklai ir piktnaudžiavimo prevencijai. Nenaudojame trečiųjų šalių reklaminių kodų ir trečiųjų šalių produktų analizės (Google SDK komponentai teikia ribotą techninę telemetriją, 3.4 skirsnis). Gedimų ir klaidų ataskaitų teikimas yra neprivalomas ir pagal numatytuosius nustatymus išjungtas (3.7 skirsnis).
14. Vaikai
Wellboy skirtas 13 metų ir vyresniems naudotojams, o ten, kur nacionalinis skaitmeninio sutikimo amžius yra didesnis, taikomas didesnis amžius (ES/EEE nuo 13 iki 16 metų; pavyzdžiui, Suomijoje 13 metų, Vokietijoje, Airijoje ir Nyderlanduose 16 metų). Programėlė prašo tavo gimimo datos ir per pradinę sąranką, skiltyje Nustatymai bei vienkartiniame raginime paskyroms, sukurtoms iki amžiaus patikros atsiradimo, nepriima datos, rodančios, kad dar nesulaukei tavo gyvenamojoje vietoje taikomo minimalaus amžiaus. Tėvų sutikimo suteikimo būdo nėra: jaunesni nei vietos minimalus amžius asmenys negali naudoti programėlės, todėl sąmoningai nerenkame jaunesnių vaikų duomenų.
Pažangos nuotraukos skirtos 18 metų ir vyresniems naudotojams. Jei tau mažiau nei 18 metų, pažangos nuotraukų funkcija tau nesiūloma, o jokia pažangos nuotrauka nesaugoma tavo įrenginyje, nesinchronizuojama su tavo paskyra ir niekur neįkeliama. Visos kitos funkcijos veikia įprastai.
15. Šios politikos pakeitimai
Visus atnaujinimus paskelbsime adresu https://wellboy.app/privacy, o apie esminius pakeitimus informuosime programėlėje prieš jiems įsigaliojant.
16. Kalba
Ši privatumo politika parengta ir prižiūrima anglų kalba; vertimai rengiami pagal tekstą anglų kalba patogumo dėlei. Jei vertimas ir tekstas anglų kalba skiriasi, tekstas anglų kalba yra versija, kurią prižiūrime ir pagal kurią taisome vertimus, o kiekvieną paskelbtą kalbinę versiją siekiame išlaikyti iš esmės tikslią.
17. Kontaktai
Pankka Group Oy Sukkulatie 10, 87700 Kajaani, Finland Business ID 3397011-8 [email protected]