Політика конфіденційності
Mira — лічильник калорій та харчування
Ця Політика конфіденційності пояснює, які персональні дані застосунок Mira («ми», «застосунок», «Mira») збирає, як ми їх використовуємо, кому передаємо та як захищаємо. Mira розробляється фізичною особою-підприємцем Максимом Таранюком (Україна). Користуючись Mira, ви погоджуєтеся з практиками, описаними в цій політиці.
1. Які дані ми збираємо
1.1 Дані облікового запису
Під час реєстрації або входу ми збираємо:
- адресу електронної пошти;
- ім'я (відображуване), за наявності — фото профілю;
- пароль — зберігається лише у вигляді криптографічного хешу, ми ніколи не зберігаємо його у відкритому вигляді.
Ви можете увійти через Google, Apple або Facebook (соціальний вхід через Firebase Authentication). У цьому разі ми отримуємо від відповідного сервісу ваше ім'я та email.
1.2 Дані про здоров'я та фізичну форму
Щоб рахувати калорії та персоналізувати цілі, ми зберігаємо дані, які ви вводите самі:
- стать, дата народження (вік), зріст, вага (поточна, початкова, цільова);
- рівень активності, ціль (схуднення / підтримка / набір), тип харчування;
- щоденник їжі: страви, порції, калорії та нутрієнти (білки, жири, вуглеводи, клітковина, вітаміни, мінерали тощо);
- спожита вода, голодування (інтервальне), фізична активність і тренування;
- відповіді онбордингу та денні цілі.
Ці дані використовуються виключно для роботи функцій застосунку. Ми не продаємо дані про здоров'я та не використовуємо їх для реклами.
1.3 Дані з Apple Health та Google Health Connect
Лише за вашою явною згодою на пристрої Mira може зчитувати дані з Apple Health (HealthKit, iOS) та Google Health Connect (Android):
- кроки, активні та загальні спалені калорії;
- пройдена дистанція, подолані поверхи;
- тренування (тип, тривалість, спалені калорії);
- записи ваги.
Доступ надається лише для читання та використовується тільки для відображення вашої активності в застосунку. Ці дані не передаються третім сторонам. Ви можете будь-коли відкликати дозвіл у налаштуваннях пристрою (Apple Health / Health Connect).
1.4 Фото їжі та AI-обробка
Коли ви фотографуєте страву для розпізнавання, фото завантажується на наш сервер і передається AI-провайдеру (OpenAI) для визначення страви, калорій і макросів. Щодо зберігання:
- фото незавершеного сканування (ви не зберегли результат у щоденник) зберігається тимчасово й автоматично видаляється — не довше ніж за 48 годин;
- якщо ви зберігаєте розпізнану страву в щоденник, фото зберігається разом із цим записом і видаляється, коли ви видаляєте запис або акаунт.
OpenAI обробляє ці дані як наш процесор через свій API. Відповідно до політики використання даних API OpenAI, ваші дані не використовуються для навчання моделей OpenAI, а OpenAI зобов'язаний забезпечувати рівень захисту даних, еквівалентний описаному в цій Політиці.
1.5 AI-чат і асистент
Коли ви користуєтеся AI-асистентом (чат-коуч, проактивні інсайти), для формування відповіді AI-провайдеру (OpenAI) передаються: текст ваших повідомлень та історія переписки, а також релевантний контекст вашого акаунта — записи щоденника, денні цілі, дані профілю (стать, вік, зріст, вага, рівень активності), часовий пояс і мова. Не надсилайте в чат даних, які не хочете обробляти таким чином.
Як і у випадку з фото, OpenAI обробляє ці дані як процесор через свій API: ваші дані не використовуються для навчання моделей OpenAI, і OpenAI забезпечує еквівалентний рівень захисту даних. У застосунку ми показуємо окреме повідомлення-згоду перед першим надсиланням даних до AI — і не надсилаємо їх, доки ви не погодитеся.
1.6 Технічні дані
- токени push-сповіщень (Firebase Cloud Messaging);
- звіти про збої та діагностика (Firebase Crashlytics);
- ідентифікатори пристрою, тип пристрою та версія ОС, журнали й базова аналітика;
- рекламний ідентифікатор — лише якщо вам показується реклама (див. розділ 3).
2. Як ми використовуємо дані
| Мета | Які дані | Правова підстава (GDPR) |
|---|---|---|
| Облік калорій і харчування, персональні цілі | Профіль, щоденник, дані про здоров'я | Виконання договору |
| Розпізнавання їжі за фото, AI-чат, звіти | Фото, текст запитів | Виконання договору |
| Синхронізація активності | Apple Health / Health Connect | Згода |
| Підписки та платежі | Статус підписки, ідентифікатор покупця | Виконання договору |
| Push-сповіщення | Токен сповіщень | Згода |
| Стабільність і покращення застосунку | Звіти про збої, діагностика, аналітика | Законний інтерес |
| Реклама (для безкоштовних користувачів) | Рекламний ідентифікатор | Згода (UMP/GDPR) |
3. Треті сторони та процесори даних
Ми залучаємо такі сервіси, що можуть обробляти ваші дані як процесори:
| Сервіс | Призначення | Політика |
|---|---|---|
| OpenAI | AI-обробка фото їжі та текстових запитів | openai.com/policies |
| Firebase / Google | Автентифікація, соціальний вхід, push-сповіщення (FCM), звіти про збої (Crashlytics) | firebase.google.com/support/privacy |
| RevenueCat | Керування підписками та правами доступу | revenuecat.com/privacy |
| Google AdMob | Показ реклами (якщо увімкнено для безкоштовного тарифу) | policies.google.com/privacy |
| Apple App Store / Google Play | Обробка платежів за підписки | apple.com/legal/privacy · policies.google.com/privacy |
Ми не продаємо ваші персональні дані. Якщо ви бачите рекламу, перед показом персоналізованої реклами ми запитуємо вашу згоду через стандартний механізм Google UMP (GDPR).
4. Де зберігаються дані
Сервери Mira розміщені на Oracle Cloud у Стокгольмі (Швеція, ЄС). Дані передаються каналами із шифруванням (HTTPS/TLS). Деякі процесори (наприклад, OpenAI) можуть обробляти дані за межами ЄС (зокрема у США) — у такому разі передача здійснюється на підставі відповідних механізмів захисту (стандартні договірні положення).
5. Зберігання та безпека
Ми зберігаємо ваші дані, доки активний ваш обліковий запис. Якщо ви видаляєте акаунт, ми видаляємо ваші персональні дані протягом 30 днів, окрім випадків, коли зберігання вимагає закон. Ми застосовуємо галузеві заходи захисту: шифрування в каналі зв'язку, хешування паролів, контроль доступу.
6. Ваші права
Відповідно до GDPR та CCPA ви маєте право:
- отримати доступ до своїх даних та оновлювати профіль у застосунку;
- видалити акаунт і всі пов'язані дані — прямо в застосунку (Налаштування → Видалити акаунт) або на сторінці видалення акаунта. Видалення відбувається з пільговим періодом, після якого дані остаточно стираються;
- відкликати згоди — на Health-дані, push-сповіщення чи персоналізовану рекламу — у налаштуваннях пристрою/застосунку;
- подати запит або скаргу, написавши нам (контакти нижче). Користувачі з ЄС також можуть звернутися до наглядового органу із захисту даних.
7. Діти
Mira не призначена для осіб віком до 13 років (а в ЄС — до 16 років, якщо інше не передбачено місцевим законодавством). Ми свідомо не збираємо дані дітей. Якщо ви вважаєте, що дитина надала нам персональні дані, напишіть нам — ми їх видалимо.
8. Зміни до політики
Ми можемо час від часу оновлювати цю Політику. Про істотні зміни ми повідомимо в застосунку або іншим способом. Подальше використання Mira після набрання змін чинності означає вашу згоду з оновленою політикою.
9. Контакти
З питань конфіденційності та щодо ваших даних звертайтеся:
Email: support@mira-fit.com
Розробник: Максим Таранюк (ФОП, Україна)
Останнє оновлення: 1 липня 2026 р.