KernBite

Политика конфиденциальности

для приложения «KernBite» и связанной с ним серверной инфраструктуры

По состоянию на: 01.09.2026 · Версия 1.0

Примечание к переводу: юридическую силу имеет немецкая редакция настоящей Политики конфиденциальности. Русский перевод служит исключительно облегчению понимания. Обязательная немецкая редакция доступна по адресу /datenschutz.

Настоящая Политика информирует согласно ст. 13, 14 Общего регламента ЕС о защите данных (Регламент (ЕС) 2016/679, GDPR) об обработке персональных данных при использовании KernBite.

§ 1 Ответственное лицо

Ответственным лицом в смысле GDPR является:

Jose Daniel Encarnacao
Schwetzinger Str. 16
68775 Ketsch
Германия
E-Mail: kontakt@kernbite.de

KernBite — частный проект одного человека. Нет ни рекламы, ни продажи данных, ни отслеживания третьими лицами.


§ 2 Принципы и обзор

(1) Минимизация данных. KernBite обрабатывает только те данные, которые необходимы для работы Сервиса или которые ты указываешь добровольно.

(2) Никакой рекламы, никакого трекинга. Рекламные, аналитические или трекинговые сервисы третьих лиц не используются. Профилирование в рекламных целях не осуществляется.

(3) Псевдонимность. В качестве имени пользователя предусмотрен псевдоним; использование настоящего имени прямо нежелательно (минимизация данных).

(4) Локально прежде сервера. Чувствительные вычисления (например, импорт InBody, данные о шагах) происходят, насколько это возможно, исключительно на твоём оконечном устройстве и не передаются на сервер.


§ 3 Хостинг и местонахождение сервера

(1) Серверная, бэкенд- и синхронизационная инфраструктура (база данных и API) эксплуатируется у компании

netcup GmbH, Daimlerstraße 25, 76185 Karlsruhe

в центре обработки данных в Нюрнберге, Германия. Тем самым обработка осуществляется исключительно внутри Европейского союза; передача в третьи страны не происходит.

(2) С хостером заключён договор об обработке данных по поручению согласно ст. 28 GDPR. Хостер обрабатывает данные исключительно по указанию для предоставления инфраструктуры.

(3) Серверные журналы. При обращении к серверной инфраструктуре технически необходимые данные соединения (например, IP-адрес, время, запрошенный ресурс, код состояния) могут кратковременно обрабатываться, чтобы обеспечить работу и отразить атаки. Правовое основание: ст. 6 п. 1 подп. f) GDPR (интерес в безопасной и бесперебойной работе). Эти данные не объединяются с другими источниками данных и удаляются через короткое время.

(4) Технология бэкенда. В качестве бэкенда используется самостоятельно эксплуатируемый экземпляр на базе Supabase/PostgreSQL, работающий на вышеназванной инфраструктуре. Передача независимой от неё третьей стороне не осуществляется.

(5) Защита от массовой регистрации. Перед регистрацией сервер ставит вычислительную задачу, которую ваше устройство решает в фоновом режиме. Это занимает доли секунды и не требует от вас никаких действий. Цель — затруднить автоматическое создание большого числа учётных записей. Обрабатываются исключительно случайные числа и момент истечения срока действия задачи; ваш IP-адрес не сохраняется, файлы cookie не устанавливаются, характеристики устройства не считываются, сторонние службы не привлекаются. Механизм (ALTCHA) работает на том же сервере, что и остальной сервис. Правовое основание — ст. 6 п. 1 подп. f GDPR; законный интерес состоит в предотвращении злоупотреблений при регистрации и в защите доставляемости подтверждающих сообщений.


§ 4 Обрабатываемые данные, цели и правовые основания

(1) Учётная запись и аутентификация. Для входа обрабатываются адрес электронной почты и пароль. Пароль хранится исключительно в виде криптографического хеша. Если доступ осуществляется через код доступа, он также хранится только в виде хеша. Цель: предоставление и защита учётной записи пользователя. Правовое основание: ст. 6 п. 1 подп. b) GDPR (договор/отношения по использованию).

(2) Данные профиля и потребности. Такие сведения, как цель, уровень активности, пол (если указан), возраст/год рождения, а также рассчитанные на их основе дневные и недельные значения. Цель: расчётный пересчёт порций и пищевой ценности, а также планирование. Правовое основание: ст. 6 п. 1 подп. b) GDPR.

(3) Данные о теле и здоровье (особая категория, ст. 9 GDPR). Вес, рост, состав тела, а также, при активном использовании, данные об активности и жизненных показателях. Эти данные относятся к особым категориям персональных данных. Их обработка осуществляется исключительно на основании твоего прямого согласия согласно ст. 9 п. 2 подп. a) GDPR. Ты под собственную ответственность решаешь, вводишь ли ты эти данные и какие именно. Согласие может быть в любое время отозвано с действием на будущее.

(4) Данные о питании и планировании. Цели питания, планирование еды и покупок, избранные рецепты и антипатии/непереносимости. Цель: персонализация функций рецептов и планирования. Правовое основание: ст. 6 п. 1 подп. b) GDPR; в той мере, в какой непереносимости связаны со здоровьем, применяется ст. 9 п. 2 подп. a) GDPR (согласие).

(5) Группы и челленджи. Имя пользователя, принадлежность к группе и значения, которыми ты делишься в совместных челленджах (например, ежедневные чек-ины по весу, тренировкам, самочувствию). Цель: осуществление выбранной тобой функции групп/соревнования. Правовое основание: ст. 6 п. 1 подп. b) GDPR; при связи со здоровьем применяется ст. 9 п. 2 подп. a) GDPR (согласие путём активного участия).

(6) Коммуникация с поддержкой. Если ты обращаешься к нам, мы обрабатываем сообщённые тобой сведения для рассмотрения запроса. Правовое основание: ст. 6 п. 1 подп. b) и подп. f) GDPR.


§ 5 Видимость в группах и челленджах

Ты осознаёшь, что имя пользователя, принадлежность к группе и значения, которыми ты делишься в совместных челленджах, видны соответствующим управомоченным другим пользователям и могут быть ими сохранены или скопированы. Дальнейшее распространение третьими лицами технически невозможно предотвратить. Поэтому делись только теми значениями, с видимостью которых ты согласен.


§ 6 Локальная обработка: InBody, Garmin, Health Connect

(1) Импорт измерений InBody (фото/CSV), а также перенос данных об активности из Garmin или Health Connect происходит, насколько это технически возможно, исключительно локально на твоём оконечном устройстве. Файлы изображений, файлы CSV и промежуточные результаты распознавания текста (OCR) остаются на устройстве, не передаются на сервер и не передаются другим пользователям.

(2) Health Connect (Android): если ты это активируешь, приложение считывает данные о шагах и активности локально из Health Connect. Разрешение выдаётся через права доступа твоего устройства и может быть там в любое время отозвано. Правовое основание: ст. 6 п. 1 подп. a) и ст. 9 п. 2 подп. a) GDPR (согласие).

(3) InBody, Garmin и Health Connect являются предложениями третьих лиц и не входят в состав Сервиса. За их обработку данных отвечает исключительно соответствующий поставщик; действуют его указания о защите данных. Деловая связь отсутствует.

(4) За защиту оконечного устройства (блокировка экрана, шифрование, обновления), а также за резервное копирование локально сохранённых данных отвечает исключительно Пользователь. При утрате, сбросе или удалении приложения локальные данные могут быть утрачены безвозвратно; притязание на восстановление отсутствует, так как оператор эти данные не хранит.


§ 7 Изображения рецептов (ИИ-символические изображения)

Отображаемые в приложении изображения рецептов являются созданными ИИ символическими изображениями, которые создаются заранее (не во время работы) с помощью модели изображений Google и поставляются вместе с приложением как фиксированные файлы изображений. При отображении этих изображений персональные данные в Google не передаются. Речь идёт о символических изображениях, которые могут отличаться от фактического результата.


§ 8 Получатели и передача в третьи страны

(1) Передача персональных данных третьим лицам происходит только в той мере, в какой это необходимо для исполнения договора (обработка по поручению хостером, § 3) или существует обязанность по закону.

(2) Передача в третью страну за пределами ЕС/ЕЭП не происходит. Серверы находятся в Германии (§ 3).

(3) Магазин приложений. Получение приложения происходит через соответствующий магазин приложений (например, Google Play). За его обработку данных самостоятельно отвечает соответствующий оператор магазина.


§ 9 Срок хранения и удаление

(1) Персональные данные хранятся только так долго, как это необходимо для названных целей или как этого требуют установленные законом обязанности по хранению.

(2) Ты можешь в любое время удалить свою учётную запись в приложении. С удалением учётной записи относящиеся к ней данные, хранящиеся на стороне сервера, удаляются или анонимизируются, если этому не препятствует установленная законом обязанность хранения. Значения, ставшие в совместных челленджах уже видимыми для других пользователей, оператор не может вернуть у третьих лиц (§ 5).

(3) Данные, сохранённые локально на оконечном устройстве, ты удаляешь путём удаления приложения или очистки его данных.


§ 10 Твои права

По GDPR у тебя есть следующие права:

  • Доступ к данным, обрабатываемым в отношении твоей личности (ст. 15).
  • Исправление неверных данных (ст. 16).
  • Удаление (ст. 17) и ограничение обработки (ст. 18).
  • Переносимость данных (ст. 20).
  • Возражение против обработки на основании законных интересов (ст. 21).
  • Отзыв данных согласий с действием на будущее (ст. 7 п. 3); правомерность обработки, осуществлённой до этого момента, остаётся незатронутой.

Для их реализации достаточно сообщения в свободной форме на kontakt@kernbite.de.


§ 11 Право на подачу жалобы в надзорный орган

Ты имеешь право подать жалобу в надзорный орган по защите данных (ст. 77 GDPR). Компетентным является, в частности:

Der Landesbeauftragte für den Datenschutz und die Informationsfreiheit Baden-Württemberg (LfDI BW), Lautenschlagerstraße 20, 70173 Stuttgart.

Ты также можешь обратиться в надзорный орган по месту своего обычного пребывания.


§ 12 Никакого автоматизированного принятия решений

(1) Исключительно автоматизированное принятие решений, включая профилирование, имеющее правовые последствия согласно ст. 22 GDPR, не осуществляется. Приложение выполняет лишь расчётные пересчёты на основании твоих данных; решение об их использовании принимаешь исключительно ты.

(2) Никакого применения ИИ-сервисов к твоим данным. Твои персональные данные в настоящее время не передаются сервисам искусственного интеллекта и не используются для обучения таких систем. Изображений рецептов согласно § 7 это не касается: они были созданы заранее и не содержат пользовательских данных.

(3) Если в будущем будет введена функция, обрабатывающая персональные данные с помощью ИИ-сервисов, настоящая Политика конфиденциальности будет предварительно соответствующим образом изменена, с указанием цели, правового основания, а также привлекаемого поставщика. Такая обработка начнётся только после этого изменения, а если она основана на согласии, — только после твоего прямого согласия. При этом оператор будет отдавать предпочтение поставщикам, обрабатывающим данные внутри Европейского союза.


§ 13 Несовершеннолетние

Сервис не адресован детям. Использование предполагает минимальный возраст, требуемый Условиями использования. Мы заведомо не обрабатываем данные лиц, не достигших этого возраста.


§ 14 Безопасность данных

Принимаются соразмерные технические и организационные меры для защиты данных от несанкционированного доступа, утраты и манипулирования (в том числе шифрованная передача, хранение паролей только в виде хеша, ограничения доступа). Однако полная защита при передаче данных в интернете не может быть гарантирована.


§ 15 Изменения настоящей Политики конфиденциальности

Настоящая Политика конфиденциальности может быть скорректирована, если изменятся правовое положение, обрабатываемые данные или функции. Актуальная на соответствующий момент редакция доступна в приложении и по адресу https://kernbite.de/datenschutz.


По состоянию на: 01.09.2026 · Версия 1.0 · KernBite