Политика конфиденциальности Fuddy
Последнее обновление: 1 октября 2026
Этот документ описывает, какие данные обрабатывает приложение Fuddy и сервис fuddy.team, и как они защищены согласно принципам Федерального закона № 152-ФЗ «О персональных данных» Российской Федерации.
Оператор: Индивидуальный предприниматель Оркин Родион Родионович (ОГРНИП 326774600361961). Контакт: support@fuddy.team.
1. Что хранится на устройстве (локально)
Приложение хранит на вашем устройстве:
- историю отсканированных штрихкодов и избранные товары;
- дневник блюд со снимками;
- дневник питания: что, в какой день и в какой приём пищи вы съели, сколько и с какой калорийностью и составом;
- дневную норму и то, из чего она посчитана, — пол, возраст, рост, вес и цель, если вы их указали. Эти данные остаются только на телефоне: в аккаунт они не передаются;
- ваши предпочтения: диеты, аллергии, предпочтения в косметике, настройки сканера;
- анонимный идентификатор установки (случайное число, не связано с вашей личностью).
Пока вы не вошли в аккаунт, эти данные остаются на телефоне — сервер их не получает. Если войти, их копия синхронизируется с сервером (§ 2а). При удалении приложения или нажатии «Удалить все данные» в настройках данные на телефоне стираются.
2. Что получает сервер
При обращении к https://api.fuddy.team/v1/... сервер обрабатывает:
- IP-адрес — для защиты от автоматизированных атак (rate-limit). Хранится в логах в хэшированном виде (SHA-256, без привязки к вашей личности) и автоматически удаляется через 30 дней.
- User-Agent — строка вашего приложения/ОС, для диагностики ошибок. Не идентифицирует конкретного пользователя.
- Запрашиваемый штрихкод / поисковый запрос — обрабатывается анонимно.
- Анонимный идентификатор установки — хэш случайного числа. Передаётся при отправке жалобы на товар, добавлении и исправлении товара, разборе блюда (чтобы считать дневной лимит разборов), в технических отчётах приложения и при входе в аккаунт: ограничивает спам и связывает ваши вклады с аккаунтом. По нему же мы считаем, сколько устройств пользуются приложением за день, неделю и месяц, — только общим числом: сами идентификаторы для этого не сохраняются. Сам по себе не позволяет связать вас с личностью и меняется при переустановке.
- Технические отчёты приложения — платформа (iOS или Android), версии системы и приложения, канал сборки, сведения о подтормаживании интерфейса и текст ошибки, если приложение сбоило (без адресов почты и длинных рядов цифр). Нужны, чтобы находить и чинить ошибки.
- Фотографии — только те, что вы отправили сами: упаковку при добавлении или исправлении товара (§ 3) и блюдо при разборе по фото (§ 3а). При обычном сканировании штрихкода фото не сохраняется и на сервер не отправляется.
Телефон, контакты и другие данные сверх перечисленных здесь и в § 2а не запрашиваются. Аккаунт необязателен.
2а. Аккаунт (по вашему желанию)
Приложение полностью работает без входа. Аккаунт нужен, чтобы история сканов, избранное, дневник блюд, дневник питания и предпочтения не пропали при смене или переустановке телефона и были доступны на нескольких устройствах.
- Как войти: по адресу электронной почты с одноразовым кодом или через VK ID, Яндекс ID, Apple (на iPhone) и Google (на Android). Пароля у аккаунта нет.
- Что мы получаем при входе: по почте — адрес электронной почты; через VK, Яндекс, Apple или Google — идентификатор вашей учётной записи в этом сервисе, а также адрес электронной почты и имя, если сервис их передаёт и вы это разрешили. Apple может передать скрытый адрес вида
…@privaterelay.appleid.com— тогда настоящего адреса мы не узнаём. Пароль, друзей, контакты и другие данные этих сервисов мы не получаем, а их ключи доступа после входа не храним. - Как храним: адрес почты — не в открытом виде, а как необратимый ключ (HMAC) и маска вида
r***@ya.ru; восстановить адрес из базы нельзя. Имя хранится как есть: вы видите его в профиле и можете изменить или стереть. На адрес приходят только коды входа и удаления — никаких рассылок. - Что связывается с аккаунтом: история сканов (товар, время, откуда — сканер или поиск), избранное, дневник блюд (снимок блюда, результат его разбора и выбранный уровень соли — снимок хранится, чтобы дневник был виден на всех ваших устройствах, и удаляется вместе с записью или аккаунтом), дневник питания (что и сколько съедено, день и приём пищи, калорийность и состав записи; норма, рост, вес и возраст сюда не входят), диетические и косметические предпочтения, в том числе аллергии, настройки сканера, устройства, с которых вы входили (анонимные идентификаторы установки), авторство ваших жалоб на данные, добавленных и исправленных товаров, а также какую редакцию документов и когда вы приняли при входе.
- Зачем: восстановление данных на новом телефоне, синхронизация между устройствами, право редактировать добавленные вами товары.
- Правовое основание: ваше согласие на обработку персональных данных (ст. 6 ч. 1 п. 1 и ст. 9 152-ФЗ). Вы даёте его отдельной галочкой при входе; текст согласия —
https://api.fuddy.team/consent. Отозвать его можно, удалив аккаунт. - Кто ещё обрабатывает: сервис отправки писем — доставляет код на ваш адрес по нашему поручению и не использует его иначе. Сервис, через который вы вошли (VK, Яндекс, Apple, Google), узнаёт о входе в Fuddy по своим правилам.
- Срок хранения: пока существует аккаунт. Сессия входа истекает через год без использования.
- Удаление: «Профиль → Настройки → Удалить аккаунт» — аккаунт и всё, что с ним связано на сервере, удаляются сразу и безвозвратно. Если вы входили через Apple и удаляете аккаунт в приложении на iPhone, удаление подтверждается входом через Apple, и мы отзываем доступ Fuddy к вашему Apple ID; при удалении другим способом отключите Fuddy сами — в настройках iPhone, раздел «Вход с Apple». Добавленные вами товары и исправления остаются в общем каталоге как обезличенные данные о товарах. Без приложения — см.
https://fuddy.team/delete-account.
3. Фото упаковки: добавление и исправление товара (по вашему желанию)
Если товара нет в базе или данные о нём неверны, вы можете добровольно сфотографировать упаковку, чтобы мы распознали состав и добавили товар или исправили данные. Это отдельное действие — без него фотографии никуда не передаются.
- Отправляя фото, вы даёте согласие на его обработку для распознавания состава и пополнения каталога. Не хотите — просто не пользуйтесь этой функцией; на остальные функции это не влияет.
- Изображение и распознанный по нему текст обрабатываются **сторонними сервисами автоматической обработки изображений, которые могут находиться за пределами Российской Федерации**. Передача происходит только по вашей инициативе и с вашего согласия.
- Присланное фото может быть сохранено и показано как изображение товара в общем каталоге. Фотографируйте только упаковку — не включайте в кадр посторонних лиц и личные данные.
3а. Разбор блюда по фото (по вашему желанию)
- Вы можете сфотографировать блюдо, чтобы узнать его примерный состав и пищевую ценность. Снимок и подпись к нему, если вы её добавили, передаются тем же **сторонним сервисам автоматической обработки изображений, которые могут находиться за пределами Российской Федерации**, — только для разбора. Отправляя снимок, вы даёте согласие на эту обработку.
- Без аккаунта снимок на сервере не сохраняется, результат остаётся на вашем телефоне. С аккаунтом снимок и результат сохраняются в дневнике блюд (§ 2а) и удаляются вместе с записью или аккаунтом.
- Не снимайте в кадре посторонних лиц и личные данные.
4. Где хранятся данные
- Сервер API и база данных: дата-центр в Нидерландах (Европейский союз).
- Бэкапы базы: зашифрованное объектное хранилище.
- Данные о товарах: публичные каталоги ритейлеров. Не относятся к персональным данным.
Без аккаунта на сервере нет данных, по которым вас можно узнать: IP-адрес хранится только в виде хэша и удаляется через 30 дней. С аккаунтом на сервере хранится то, что перечислено в § 2а.
5. Сторонние сервисы
- Сервисы распознавания изображений — обрабатывают только фотографии, которые вы отправили сами: упаковку (§ 3) и блюда (§ 3а). Могут находиться за пределами РФ. Не получают ваш IP, аккаунт или историю.
- Сервисы входа: VK ID, Яндекс ID, Apple, Google — только если вы входите через них; передают нам данные, перечисленные в § 2а.
- Сервис отправки писем — доставляет коды входа и удаления аккаунта.
- Мониторинг ошибок — получает технический stack trace и статус HTTP-запроса. Не получает ваш IP, тело запроса или ваши фотографии.
- App Store / Google Play / RuStore — получают стандартные метрики установок, регулируются их собственными политиками.
6. Ваши права
Согласно 152-ФЗ у вас есть право:
- Запросить информацию об обрабатываемых данных (на
support@fuddy.team, ответ в течение 10 рабочих дней) - Потребовать удаления данных
- Отозвать согласие на обработку
Без аккаунта Fuddy не хранит идентифицирующие вас данные на сервере: запрос «удалить мои данные» выполняется удалением приложения (локальные данные) и естественной ротацией логов (30 дней). С аккаунтом — кнопкой «Удалить аккаунт» в настройках (§ 2а) или письмом на support@fuddy.team с адреса, на который зарегистрирован аккаунт; если вы входили через VK, Яндекс, Apple или Google, укажите в письме, через какой сервис.
7. Изменения в политике
Актуальная версия всегда доступна по адресу https://api.fuddy.team/privacy. О существенных изменениях сообщаем за 30 дней до вступления в силу.
8. Контакты
- Email:
support@fuddy.team - Оператор: Индивидуальный предприниматель Оркин Родион Родионович
- ОГРНИП: 326774600361961
- ИНН: 771873163509
- Регион регистрации: г. Москва (адрес предоставляется по запросу регулятора на
support@fuddy.team)
Для обращений от регуляторов используйте указанный email с темой «РКН».