Denna integritetspolicy kompletterar ns.10be.des allmänna integritetspolicy och beskriver behandlingen av personuppgifter i samband med CarbCam-appen och dess serverbackend. Vid avvikelser mellan dokumenten gäller bestämmelserna som anges här i första hand för CarbCam-appen.
Personuppgiftsansvarig i den mening som avses i allmänna dataskyddsförordningen (GDPR) är:
10BE Software UG (haftungsbeschränkt)Verkställande direktör: Martin Schiftan · Handelsregister: Amtsgericht Freiburg i. Br., HRB724192 · Momsregistreringsnummer: DE343662047
Vid dataskyddsförfrågningar (tillgång, radering, rättelse, invändning) använd kontaktuppgifterna ovan eller kontaktformuläret.
CarbCam är en smartphoneapp som låter användare ta foton av måltider. Appen skickar dessa foton för analys till ns.10be.de-serverbackenden, som vidarebefordrar bilden till ett externt AI-gränssnitt som valts av användaren eller serveradministratören (för närvarande stöds: Anthropic Claude API, Google Gemini API, OpenAI API, xAI Grok API, Mistral API, Zhipu GLM API, Microsoft Azure OpenAI). De returnerade näringsuppskattningarna (kolhydrater, fett, protein, FPU, glykemiskt index) levereras till och visas i appen.
CarbCam kräver ingen registrering med namn eller e-postadress. För att koppla enheten till en kvot/ett abonnemang genereras ett anonymt installations-ID (24-teckens hexsträng) lokalt vid första appstarten och skickas med varje förfrågan.
ACCESS_BACKGROUND_LOCATION eller iOS NSLocationAlwaysUsageDescription), utvärderar appen enhetens plats lokalt (kontrollintervall cirka 15 minuter, endast senast kända position: ingen kontinuerlig spårning) för att upptäcka när användaren befinner sig inom en radie av 25 m från en restaurang längre än den konfigurerade tröskeln (10–90 minuter). Innan den första behörighetsförfrågan visar appen en tydlig, framträdande upplysningsdialog som anger syftet, mottagaren och frekvensen av platskontrollen. För att identifiera restaurangen skickas positionen på begäran till Apple Maps API (iOS, utan API-nyckel) eller till Google Places API (Android, med vår Maps API-nyckel), uteslutande för att fastställa namnet på en närliggande restaurang. Platsdata lämnar inte enheten till våra servrar: varken positionen eller restaurangens namn sparas eller behandlas av oss. Funktionen kan stängas av när som helst via inställningsreglaget; systembehörigheten kan dessutom återkallas i enhetens inställningar.Inget automatiserat beslutsfattande i den mening som avses i Art. 22 GDPR med rättslig verkan på de registrerade sker. De AI-baserade näringsuppskattningarna är rent informativa och utgör inga beslut i juridisk mening.
För att tillhandahålla tjänsten överförs data till följande personuppgiftsbiträden och tredje parter:
Säte: San Francisco, CA, USA. Foton och en textprompt överförs till Anthropic Claude API för analys. Anthropic är avtalsmässigt förpliktigat att inte använda den överförda datan för träningsändamål (nollretention-policy för API-kunder). Grund för överföringen: EU:s standardavtalsklausuler (SCC). Integritetspolicy: anthropic.com/privacy.
Säte: Mountain View, CA, USA. Valfritt kan administratören konfigurera servern att behandla förfrågningar via Google Gemini API. I detta fall överförs foton och prompten till Google. Grund: EU:s standardavtalsklausuler. Integritetspolicy: policies.google.com/privacy.
Säte: San Francisco, CA, USA. Valfritt kan användaren (via inställningar) eller administratören skicka förfrågningar till OpenAI API. I detta fall överförs foton och prompten till OpenAI. Grund: EU:s standardavtalsklausuler. Integritetspolicy: openai.com/policies.
Säte: Peking, Folkrepubliken Kina. Valfritt kan användaren skicka förfrågningar till Zhipu GLM API. Viktigt: Folkrepubliken Kina betraktas som ett osäkert tredjeland enligt GDPR utan ett adekvansbeslut. Användning av denna leverantör sker på användarens uttryckliga val och egen risk; standardavtalsklausuler har ingåtts med leverantören. Integritetspolicy: bigmodel.cn/dev/api/security/privacy.
Avtalspart: Microsoft Ireland Operations Ltd., Dublin, Irland. Databehandling i Azures EU-regioner. Grund: Microsofts avtalsramverk (DPA) och EU:s standardavtalsklausuler där data överförs till tredjeländer. Integritetspolicy: privacy.microsoft.com.
Abonnemang och bonuskrediter faktureras uteslutande via App Store (Apple Inc., Cupertino, USA) eller Google Play (Google LLC, Mountain View, USA). Under betalningstransaktioner överförs namn, adress, betalningsmetod och e-postadress direkt till Apple eller Google och delas inte med oss. Integritetspolicyer: apple.com/legal/privacy, policies.google.com/privacy.
För en ytterligare kvalitetskontroll (förfinad korskontroll) kan servern utföra en textbaserad jämförelse mot de offentliga databaserna Open Food Facts (Frankrike) och USDA FoodData Central (USA) efter en AI-analys. Inga foton överförs; endast livsmedelsnamn skickas som en textförfrågan.
ns.10be.de-servrarna finns i Tyskland, Finland och Frankrike. CarbCam-data behandlas och sparas på servrarna i Tyskland.
Enligt GDPR har du bland annat följande rättigheter:
För att utöva dina rättigheter eller om du har frågor om dataskydd kan du när som helst kontakta oss på support@carbcam.app eller via kontaktformuläret. För en raderingsförfrågan utan inloggning, ange det 24-teckens installations-ID:t så att de relevanta dataposterna kan identifieras.
Eftersom CarbCam är under aktiv BETA-utveckling kan denna integritetspolicy komma att uppdateras när nya funktioner läggs till, personuppgiftsbiträden ändras, eller juridiska krav gör det nödvändigt. Den aktuella versionen finns alltid på ns.10be.de/sv/carbcam-privacy.html. Väsentliga ändringar kommuniceras i appen eller via nyhetsbrevet.
Senast uppdaterad: 11 april 2026