Политика конфиденциальности — Talori
Приложение: Talori
Пакет Android: com.callens.app
Версия документа: 1.0
Дата: 1 сентября 2026 г.
Контакт: allyakimenko@gmail.com
Это политика конфиденциальности приложения Talori. Она описывает текущую версию Android-приложения и связанного сервера.
1. Кто мы
Talori — Android-приложение для оценки калорий и КБЖУ (белки, жиры, углеводы) по фотографии блюда.
Оператор: ФОП Якименко Костянтин Вікторович (Yakimenko Labs).
Адрес: вул. Озерна, 29, кв. 25, Миколаїв, 54058, Україна.
Почта по персональным данным: allyakimenko@gmail.com
Приложение не является медицинским изделием и не заменяет врача или диетолога. Оценка блюда и калорий приблизительная. Политика описывает текущую версию, а не будущую рекламу или подписку. Это политика Talori, не других приложений того же разработчика.
2. Кратко
• Приложение бесплатное. Рекламы, встроенных покупок и подписок сейчас нет. Рекламный идентификатор не собираем.
• Запуск без email и пароля: при первом старте создаётся гостевой аккаунт на нашем сервере.
• Фото блюда уходит на наш сервер, затем сервер отправляет изображение в Google Vertex AI (модель семейства Gemini). Ключ Vertex в приложении не хранится.
• Названия ингредиентов (без фото и без вашего идентификатора) могут уходить в справочник USDA FoodData Central.
• Нет SDK рекламы, Firebase Analytics, Crashlytics и платёжного SDK.
• Передача между приложением и нашим API на дату этой версии идёт по HTTP без TLS. Шифрование в транзите до нашего сервера не включено.
• В приложении можно очистить историю тарелок. Это не удаление аккаунта. Полное удаление — в приложении («Удалить аккаунт») или письмом на почту.
3. Гостевой аккаунт
Talori можно пользоваться без ввода email и пароля. При первом запуске приложение само регистрирует на сервере гостевой аккаунт:
• внутренний идентификатор вида usr_…;
• служебный адрес вида g…@talori.local (это не ваш личный email);
• случайный пароль, который пользователь не вводит; на сервере хранится только хеш;
• платформа android, дата создания, служебное поле пробного периода.
Гость — настоящий аккаунт: строка в базе и сессионный токен (JWT, около 30 суток) в защищённом хранилище устройства. Если сессия сброшена, может быть создан новый гостевой аккаунт. Старая серверная запись сама не удаляется. Стартовый экран сейчас не предлагает вход по email.
4. Какие данные мы собираем
4.1. Профиль (указываете вы)
• Цель: похудение / поддержание / набор — нужна для дневника, расчёт дневной нормы.
• Пол — по желанию, оценка нормы на устройстве.
• Вес и целевой вес (кг) — по желанию, норма и график.
• Рост (см) — по желанию, оценка нормы.
• Своя дневная цель ккал — по желанию, вместо авторасчёта.
Возраст и дату рождения не спрашиваем. Для формулы на устройстве может подставляться условный возраст 30 лет — на сервер как «возраст» это не уходит. Новые записи веса сохраняются с датой.
4.2. Фотографии еды
Камера — только снимок блюда. Галерея — только если вы сами выбираете фото тарелки. Геолокацию не запрашиваем. EXIF при съёмке в приложении по возможности отключается; снимок из галереи может содержать метаданные файла. Сервер EXIF отдельным шагом не вырезает. Не отправляйте кадры с людьми, документами или тем, что не хотите передавать.
Файл (JPEG / PNG / WebP, ограниченный размер) уходит на наш сервер. Сервер проверяет тип, считает SHA-256, сохраняет файл под именем из хеша. При совпадении хеша может взять результат из кэша на 24 часа, иначе отправляет изображение в Vertex AI и пишет запись приёма пищи (название, вес, калории, БЖУ, ингредиенты, ссылка на файл, служебные поля вызова модели).
4.3. Собирается автоматически
• id аккаунта, служебный email гостя, хеш пароля, JWT;
• язык интерфейса ru/uk на устройстве;
• IP для лимита запросов (в памяти процесса, не в профиле);
• журналы анализа: id пользователя, модель, токены, стоимость, задержка, успех/ошибка. Само фото в этот журнал не пишется.
4.4. Сейчас не собираем
Рекламный идентификатор, координаты как поле, контакты, микрофон, платежи, Firebase/Crashlytics, push-токены, имя и настоящий email — пока вы сами не напишете в поддержку.
5. Зачем обрабатываем данные
• разобрать фото и показать оценку КБЖУ;
• дневник, «съедено / осталось», график веса;
• гостевая сессия без пароля;
• защита от злоупотреблений платным ИИ;
• ответы поддержки.
Данные фитнеса (вес, рост, питание, цели) обрабатываются только чтобы работал счётчик калорий, не для диагноза и не для продажи.
6. Наш сервер
На backend Talori уходят регистрация гостя, токен, профиль, вес, фото анализа, запросы дневника, очистка истории и удаление аккаунта. Ключ Vertex, ключ USDA и секрет JWT на телефон не попадают.
Фото может раздаваться по пути вида /uploads/<sha256>.jpg без заголовка авторизации. Имя не угадать без файла, но прямая ссылка открывает кадр. Очистка истории тарелок удаляет записи дневника, но не файлы и не кэш по хешу.
7. Третьи стороны
Google Cloud Vertex AI: сервер вызывает Vertex AI, модель Gemini. Передаются изображение и инструкция вернуть JSON блюда. Не передаём email, id, вес, рост, цель, дневник. По условиям Google Cloud данные клиента не используются для обучения моделей без разрешения клиента. Google может журналировать промпты для контроля злоупотреблений. Ключ Vertex только на сервере. Подробнее: https://cloud.google.com/terms/data-processing-addendum
USDA FoodData Central: по названию ингредиента (без фото и без аккаунта) можем уточнить КБЖУ.
Почта и хостинг: сервер у облачного провайдера оператора. Письма на Gmail обрабатывает Google. Рекламным сетям данные не передаём и не продаём. Рекламы нет.
8. Аналитика
Продуктовой аналитики нет. Служебные ai_logs — сработал ли разбор и сколько стоил вызов, не рекламный профиль.
9. Сроки хранения
• Аккаунт и профиль — пока аккаунт существует.
• JWT — около 30 суток или до сброса сессии.
• Дневник — пока не очистите историю или не удалите аккаунт.
• Файлы фото по хешу — пока файл на сервере; очистка истории файл не удаляет.
• Кэш анализа — до 24 часов.
• Журнал веса — пока аккаунт существует.
• ai_logs — служебно; кнопка истории их не удаляет (удаление аккаунта удаляет логи этого пользователя).
• IP в лимитере — коротко, в памяти процесса.
Автоудаления неактивных гостей в текущем коде нет.
10. Безопасность
Пароль гостя хранится как bcrypt. JWT подписывается только на сервере. Токен на телефоне — в защищённом хранилище. Тип файла проверяется по содержимому. Размер фото ограничен.
Шифрование в транзите до нашего API сейчас нет: клиент ходит по HTTP без TLS. Фото и токен на участке «телефон → наш сервер» можно перехватить в открытой сети. Когда включим HTTPS, этот пункт обновим. Связь сервера с Vertex и USDA — HTTPS.
11. Разрешения Android
• Камера — снимок блюда.
• Интернет — связь с API.
• Чтение хранилища на старых Android — выбор фото из галереи.
• Вибрация — короткая отдача при снимке.
Микрофон и оверлей в текущей сборке отключены.
12. Удаление аккаунта
Гостевой аккаунт — это аккаунт. Google Play требует возможность удалить его и связанные данные.
В приложении (сразу): вкладка «Ещё» → блок «Данные» → «Удалить аккаунт» → подтверждение. Приложение вызывает DELETE /v1/me. С нашего сервера удаляются: запись пользователя, дневник, журнал веса, служебные ai_logs этого пользователя, файлы фото, если тот же хеш больше ни у кого не используется. Заморозки нет. После удаления приложение создаёт нового гостя.
Отдельно: «Удалить историю тарелок» стирает только записи дневника, не аккаунт.
Через сайт / почту (если приложения нет под рукой): напишите на allyakimenko@gmail.com с темой «Talori: удаление аккаунта». Укажите: Talori / com.callens.app; что аккаунт гостевой; примерную дату установки. Срок по письму: как правило до 30 дней.
Могут остаться: копии фото или промпта у Google Vertex по их условиям; файл по хешу, если он ещё нужен другому пользователю; кэш анализа до 24 часов; переписка поддержки.
Заморозка аккаунта удалением не считается.
13. Права
В зависимости от страны: доступ к данным, правка профиля в приложении, очистка истории, удаление аккаунта, жалоба в орган по защите данных. Пишите на allyakimenko@gmail.com. Мы можем запросить сведения, чтобы не удалить чужой гостевой аккаунт.
14. Дети
Talori не предназначен для детей младше 13 лет и не для программы Families. Данные детей сознательно не собираем. Родитель может написать — удалим.
15. Международная передача
Сервер оператора и Vertex AI (global) могут обрабатывать данные вне вашей страны, в том числе в США. USDA — США. Разбор по фото означает передачу изображения Google как обработчику ИИ.
16. Изменения
При смене сбора данных (реклама, подписка, HTTPS, новые функции) обновим этот текст и дату.
17. Контакты
Talori · com.callens.app · Yakimenko Labs · ФОП Якименко Костянтин Вікторович
allyakimenko@gmail.com
---
Ukrainian / Українською
Політика конфіденційності — Talori (com.callens.app). Оператор: ФОП Якименко Костянтин Вікторович (Yakimenko Labs), вул. Озерна, 29, кв. 25, Миколаїв, 54058, Україна. Контакт: allyakimenko@gmail.com.
Talori оцінює калорії та КБЖВ за фото страви. Це не медичний виріб. Старт без email і пароля (гостьовий обліковий запис). Фото йде на наш сервер, далі в Google Vertex AI. Ключа Vertex у застосунку немає. USDA може отримати лише назву інгредієнта. Реклами, покупок і аналітики немає. Передача до нашого API зараз HTTP без TLS.
Видалення: у застосунку «Ще» → «Дані» → «Видалити акаунт» (одразу) або лист на allyakimenko@gmail.com з темою «Talori: видалення облікового запису». «Видалити історію тарілок» стирає лише щоденник.
Повний опис даних, строків зберігання і третіх сторін — у російському тексті вище; факти збігаються.