Unde sunt procesate datele
Supabase stochează datele de autentificare și baza de date a aplicației LazyFit în UE (Paris, Franța). Vercel găzduiește aplicația web și jurnalele operaționale pe infrastructura administrată de furnizor. Analiza PostHog, atunci când este permisă, folosește serviciul său din UE. Căutările de alimente și exerciții pot contacta Open Food Facts, USDA FoodData Central sau ExerciseDB cu o interogare limitată la un aliment, un cod de bare sau un exercițiu canonic, fără identitatea contului LazyFit.
Ghidul și emailurile de marketing
Când soliciți un ghid LazyFit, stocăm în Supabase adresa de email trimisă, limba paginii, sursa înscrierii, ghidul solicitat, versiunea textului de consimțământ, momentul consimțământului și starea livrării emailului. Nu stocăm adresa IP brută sau identificatorul user-agent al browserului în înregistrarea înscrierii și nu vindem aceste date.
Ghidul este disponibil imediat după înscriere. Atunci când este configurat, Resend procesează adresa și mesajul necesare pentru a livra ghidul, a notifica operatorul LazyFit și a trimite seria opțională de emailuri săptămânale LazyFit. Fiecare mesaj din serie include o cale de dezabonare semnată. Evenimentele verificate de nelivrare, reclamație și suprimare de către furnizor opresc automat trimiterile viitoare. Poți retrage consimțământul pentru marketing sau solicita ștergerea datelor înscrierii prin email la lazyfitapp@gmail.com.
Cererile de acces la beta privată
Când soliciți acces la beta privată, stocăm în Supabase numele, emailul, canalul de contact preferat, identificatorul opțional de pe rețelele sociale sau numărul WhatsApp, obiectivul de fitness, mesajul opțional, angajamentul de feedback pe șapte zile, versiunea textului de consimțământ, momentul consimțământului, starea cererii și starea notificării operatorului. Cererea nu creează un cont, nu te abonează la emailuri de marketing și nu garantează accesul. Atunci când emailul este configurat, Resend procesează detaliile cererii necesare pentru a notifica operatorul LazyFit. Nu stocăm adresa IP brută sau identificatorul user-agent al browserului în înregistrarea cererii.
Înregistrările cererilor de acces sunt folosite pentru a evalua candidații, a organiza scurta conversație despre beta, a trimite invitațiile aprobate și a urmări grupul restrâns de participanți beta. Poți solicita corectarea sau ștergerea unei cereri prin email la lazyfitapp@gmail.com.
Food AI
Când alegi Food AI, LazyFit trimite către API-ul DeepSeek textul mesei, transcrierea vocală revizuită, corecția și informațiile limitate din ciorna editabilă necesare pentru a construi o estimare. Nu trimitem ID-ul tău de utilizator LazyFit, adresa de email sau înregistrarea audio brută a microfonului. Identificatorii obișnuiți de contact și cei care seamănă cu identificatori de cont sunt eliminați înainte de transfer.
DeepSeek procesează textul trimis conform propriilor termeni și propriei politici de confidențialitate, care descrie procesarea și stocarea în China fără un termen fix de ștergere pentru API. LazyFit nu afirmă că există păstrare zero a datelor, posibilitatea de excludere de la antrenarea modelelor, procesare exclusiv într-o regiune sau un acord personalizat de prelucrare a datelor. Deoarece cererile nu conțin un identificator de utilizator LazyFit sau un ID de înregistrare la furnizor, LazyFit nu poate exporta sau șterge selectiv o cerere DeepSeek deja finalizată. Putem opri procesarea viitoare și transmite o cerere verificată către furnizor, dar conținutul deținut de furnizor rămâne supus regulilor sale și excepțiilor legale. Nu include informații personale, medicale sau despre cont în descrierea unui aliment.
Anthropic este dezactivat și nu este o alternativă de rezervă pentru Food AI. Vercel găzduiește LazyFit, dar Vercel AI Gateway, care este opțional, nu se află în prezent pe traseul cererilor Food AI din producție. Cererile de text din producție merg direct de la serverul LazyFit către modelul DeepSeek Flash fixat în configurație.
Când dictarea meselor în cloud este disponibilă și o alegi, înregistrarea ta este trimisă prin LazyFit către API-ul Gemini plătit al Google pentru transcriere. LazyFit păstrează sunetul doar temporar în memorie, fără încărcare în spații de stocare sau analiză a conținutului brut. Google îl procesează conform propriilor termeni API; nu promitem păstrare zero a datelor de către furnizor. Transcrierea poate fi editată înainte să o trimiți pentru analiza nutrițională. Înregistrează doar descrierea mesei, fără informații personale sau medicale.
Când analiza fotografiilor de meniu sau farfurie este disponibilă și o alegi, imaginea selectată este comprimată local, validată și recodificată pe server pentru a elimina metadatele încorporate, apoi trimisă către DeepSeek conform propriilor termeni ai furnizorului. LazyFit nu stochează imaginea și nu o include în analiză sau în jurnalele de conținut brut. Decupează fețele și informațiile personale, medicale sau despre cont înainte de trimitere. Valorile citite și porțiile estimate vizual necesită confirmarea ta înainte de analiza nutrițională. Când dictarea în cloud nu este disponibilă, introducerea vocală folosește serviciul de recunoaștere vocală al browserului sau al sistemului de operare; LazyFit primește doar transcrierea după ce o trimiți. Fiecare estimare AI necesită revizuire înainte de înregistrare.
Analiza opțională a utilizării produsului
LazyFit nu încarcă PostHog până când alegi „Allow analytics” (Permite analiza). Cu consimțământul tău, PostHog primește evenimente de produs cu structură definită, duratele fluxurilor și erorile, folosind UUID-ul contului tău Supabase ca identificator distinct. Evenimentele exclud emailul, numele, parolele, textul brut despre alimente, transcrierile vocale, măsurătorile, textul jurnalului, prompturile și corpurile cererilor. Redarea sesiunilor este dezactivată.
Consimțământul poate crea și o observație privată, autoritativă, despre cererea de alimente: un aliment sau produs normalizat și limitat ori un cod de bare valid, locul căutării în aplicație, categoria rezultatului lipsă și o grupare unidirecțională a contului. LazyFit acceptă cel mult o observație pentru fiecare cont, combinație de cerere și zi UTC și șterge fizic observațiile după 180 de zile. Clasamentele folosesc doar ultimele 180 de zile, într-o fereastră mobilă. Cererea transmisă de browser nu este niciodată autoritativă. Evenimentele istorice PostHog despre cerere nu sunt autoritative. Evenimentele PostHog despre cerere nu sunt folosite pentru deciziile privind catalogul.
Retragerea consimțământului oprește colectarea viitoare și elimină identificatorii din acel browser, dar nu șterge prin ea însăși evenimentele PostHog anterioare sau cererea autoritativă deja acceptată. Ștergerea contului pune separat în coadă ștergerea persoanei, evenimentelor și înregistrărilor PostHog pentru UUID și șterge rândurile de cerere autoritativă pentru gruparea unidirecțională a contului. Ștergerea PostHog este asincronă și este verificată prin fluxul operatorului.
Păstrarea datelor
- Contul și conținutul aplicației: cât timp contul este activ, apoi sunt eliminate prin fluxul verificat de ștergere.
- Emailul și înregistrarea consimțământului pentru înscrierea de pe site: cât timp ești abonat sau până când se solicită ștergerea. Dezabonarea poate păstra o înregistrare minimă de suprimare, astfel încât marketingul să nu reînceapă accidental.
- Cererea de acces la beta privată: cât timp cererea sau relația beta este activă, apoi până când nu mai este necesară pentru operațiunile beta sau se solicită ștergerea.
- Metadatele cererilor AI, înregistrările privind abuzul API și înregistrările cererilor către furnizorul de exerciții create începând cu 14 august 2026: 35 de zile. Aceste stocări conțin telemetrie limitată, nu prompturi brute sau adrese IP.
- Un set limitat de metadate mai vechi ale cererilor AI este păstrat în așteptarea unei curățări a datelor istorice, autorizată separat. Acesta nu este acoperit de noua automatizare de 35 de zile și nu conține prompturi brute, răspunsuri, conținut media, adrese IP, tokenuri sau secrete ale furnizorului. Ștergerea contului elimină în continuare rândurile asociate, indiferent de vechime.
- Observațiile autoritative despre cererea de alimente sunt șterse fizic după 180 de zile prin curățarea zilnică a bazei de date.
- Ciornele antrenamentului activ din browser: asociate proprietarului pentru cel mult 24 de ore și șterse la deconectare, schimbarea contului, finalizare, abandonare, expirare sau în cazul unor date malformate.
- Cataloagele comune de alimente și exerciții și cache-urile furnizorilor: păstrate până la înlocuirea sursei sau retragerea din motive de calitate. Nu sunt asociate unui cont și nu pot fi șterse selectiv ca date ale utilizatorului.
- Jurnalele operaționale ale Vercel, Supabase, DeepSeek și ale altor furnizori: controlate de furnizor și de planul serviciului. LazyFit minimizează identificatorii și conținutul, dar nu poate promite ștergerea selectivă a jurnalelor pentru un utilizator.
- Arhivele criptate de backup ale bazei de date: 35 de zile. Rândurile șterse pot rămâne doar în copii inaccesibile de recuperare în caz de dezastru până când expiră ultima arhivă de dinaintea ștergerii.
- Auditul unei ștergeri finalizate: o cheie HMAC unidirecțională a cererii, marcaje temporale, coduri de rezultat sigure și număr de rânduri, timp de 365 de zile după expirarea backupurilor. Emailul, UUID-ul, prompturile și conținutul șters nu sunt păstrate în acea înregistrare finalizată.
Exportul și ștergerea datelor
Profilul oferă un export JSON al datelor active ale contului controlate de LazyFit, al cererii autoritative asociate prin gruparea privată a contului și al numărului de înregistrări pentru metadatele de securitate. Acesta exclude cataloagele și cache-urile comune, jurnalele furnizorilor pe care LazyFit nu le poate exporta selectiv și arhivele de backup care nu sunt stocări active.
O cerere de ștergere autentificată necesită adresa exactă de email a contului plus DELETE. LazyFit înregistrează o cerere durabilă, revocă global sesiunile de reîmprospătare, blochează autentificările noi și apoi execută, în această ordine, acceptarea de către furnizor, ștergerea tranzacțională a datelor aplicației și a datelor derivate, ștergerea Auth, verificarea și expirarea backupurilor. Tokenurile de acces deja emise pe alt dispozitiv pot rămâne valabile până la expirarea lor scurtă. Erorile sunt reîncercate din registrul durabil al pașilor; ștergerea datelor active deja finalizată nu așteaptă în tăcere un pas eșuat la furnizor.
Blocarea contului este încercată imediat, procesarea începe în maximum 24 de ore, iar ștergerea din stocările active și de la furnizori are ca țintă maximum 30 de zile. Blocajele furnizorilor sau cele legale sunt raportate în loc să fie afișate ca finalizate. Perioada separată de 35 de zile pentru expirarea backupurilor începe după ștergerea verificată a datelor active.
Descarcă exportul înainte de a solicita ștergerea. Pentru un ID de cerere, o întrebare despre furnizor, o corecție sau o cerere de acces, trimite un email la lazyfitapp@gmail.com.