Политика конфиденциальности Fuddy
Последнее обновление: 5 сентября 2026
Этот документ описывает, какие данные обрабатывает приложение Fuddy и сервис fuddy.team, и как они защищены согласно принципам Федерального закона № 152-ФЗ «О персональных данных» Российской Федерации.
Оператор: Индивидуальный предприниматель Оркин Родион Родионович (ОГРНИП 326774600361961). Контакт: support@fuddy.team.
1. Что хранится на устройстве (локально)
Приложение хранит на вашем устройстве:
- Историю отсканированных штрихкодов
- Избранные товары
- Ваши предпочтения (вегетарианство, без глютена, без лактозы и т.п.)
- Анонимный идентификатор установки (случайное число, не связано с вашей личностью)
Эти данные не покидают ваш телефон. Сервер Fuddy их не получает и не видит. При удалении приложения или нажатии «Удалить все данные» в настройках они стираются.
2. Что получает сервер
При обращении к https://api.fuddy.team/v1/... сервер временно обрабатывает:
- IP-адрес — для защиты от автоматизированных атак (rate-limit). Хранится в логах в хэшированном виде (SHA-256, без привязки к вашей личности) и автоматически удаляется через 30 дней.
- User-Agent — строка вашего приложения/ОС, для диагностики ошибок. Не идентифицирует конкретного пользователя.
- Запрашиваемый штрихкод / поисковый запрос — обрабатывается анонимно.
- Анонимный идентификатор установки — хэш случайного числа, передаётся при отправке жалобы на товар, добавлении товара и входе в аккаунт, чтобы ограничить спам и связать ваши вклады с аккаунтом. Сам по себе не позволяет связать вас с личностью и сбрасывается при переустановке.
- Фотографии упаковки — только если вы сами выбрали «Добавить товар» по фото (см. § 3). При обычном сканировании штрихкода фото не сохраняется и на сервер не отправляется.
Имя, телефон и другие контактные данные не запрашиваются. Единственная форма входа — необязательный аккаунт по адресу электронной почты (§ 2а).
2а. Аккаунт (по вашему желанию)
Приложение полностью работает без входа. Аккаунт нужен только для того, чтобы история сканов, избранное, дневник блюд и предпочтения не пропали при смене или переустановке телефона и были доступны с нескольких устройств.
- Что мы получаем при входе: адрес электронной почты. Он хранится **не в открытом виде, а как необратимый ключ (HMAC) и маска вида
r*@ya.ru; восстановить адрес из базы нельзя. На адрес приходят только коды входа — никаких рассылок. - Что связывается с аккаунтом: история сканов (товар, время, откуда — сканер или поиск), избранное, дневник блюд (снимок блюда, результат его разбора и выбранный уровень соли — снимок хранится, чтобы дневник был виден на всех ваших устройствах, и удаляется вместе с записью или аккаунтом), диетические и косметические предпочтения, настройки сканера, устройства, с которых вы входили (анонимные идентификаторы установки), а также авторство ваших жалоб на данные и добавленных товаров.
- Зачем: восстановление данных на новом телефоне, синхронизация между устройствами, право редактировать добавленные вами товары.
- Правовое основание: ваше согласие (ст. 6 ч. 1 п. 1 152-ФЗ), которое вы даёте, нажимая «Получить код». Отозвать его можно, удалив аккаунт.
- Кто ещё обрабатывает: сервис отправки писем — доставляет код входа на ваш адрес по нашему поручению и не использует его иначе.
- Срок хранения: пока существует аккаунт. Сессия входа истекает через год без использования.
- Удаление: «Настройки → Аккаунт → Удалить аккаунт» — аккаунт и всё, что с ним связано на сервере, удаляются сразу и безвозвратно. Добавленные вами товары и исправления остаются в общем каталоге как обезличенные данные о товарах. Без приложения — см.
https://fuddy.team/delete-account.
3. Добавление товара по фото (по вашему желанию)
Если товара нет в базе, вы можете добровольно сфотографировать его упаковку, чтобы мы распознали состав и добавили товар. Это отдельное действие — без него фотографии никуда не передаются.
- Отправляя фото, вы даёте согласие на его обработку для распознавания состава и пополнения каталога. Не хотите — просто не пользуйтесь добавлением по фото; на остальные функции это не влияет.
- Для распознавания изображение и распознанный по нему текст обрабатываются **сторонними сервисами автоматической обработки, которые могут находиться за пределами Российской Федерации.** Это единственная трансграничная передача в Сервисе, и она происходит только по вашей инициативе и с вашего согласия.
- Присланное фото может быть сохранено и показано как изображение товара в общем каталоге. Фотографируйте только упаковку — не включайте в кадр посторонних лиц и личные данные.
4. Где хранятся данные
- Сервер API и база данных: дата-центры в Европейском союзе (Нидерланды).
- Бэкапы базы: зашифрованное объектное хранилище.
- Данные о товарах: публичные каталоги ритейлеров. Не относятся к персональным данным.
На сервере не хранятся данные, идентифицирующие вас как конкретное лицо (см. § 2): IP-адрес сохраняется только в виде хэша и удаляется через 30 дней. Передача фотографий стороннему сервису распознавания (§ 3) происходит только по вашей инициативе и с вашего согласия.
5. Сторонние сервисы
- Сервис распознавания изображений и текста — обрабатывает только те фотографии, которые вы сами отправили при добавлении товара (§ 3). Может находиться за пределами РФ. Не получает ваш IP или историю.
- Мониторинг ошибок — получает технический stack trace и статус HTTP-запроса. Не получает ваш IP, тело запроса или ваши фотографии.
- App Store / Google Play / RuStore — получают стандартные метрики установок, регулируются их собственными политиками.
6. Ваши права
Согласно 152-ФЗ у вас есть право:
- Запросить информацию об обрабатываемых данных (на
support@fuddy.team, ответ в течение 10 рабочих дней) - Потребовать удаления данных
- Отозвать согласие на обработку
Без аккаунта Fuddy не хранит идентифицирующие вас данные на сервере: запрос «удалить мои данные» выполняется удалением приложения (локальные данные) и естественной ротацией логов (30 дней). С аккаунтом — кнопкой «Удалить аккаунт» в настройках (§ 2а) или письмом на support@fuddy.team с адреса, на который зарегистрирован аккаунт.
7. Изменения в политике
Актуальная версия всегда доступна по адресу https://api.fuddy.team/privacy. О существенных изменениях сообщаем за 30 дней до вступления в силу.
8. Контакты
- Email:
support@fuddy.team - Оператор: Индивидуальный предприниматель Оркин Родион Родионович
- ОГРНИП: 326774600361961
- ИНН: 771873163509
- Регион регистрации: г. Москва (адрес предоставляется по запросу регулятора на
support@fuddy.team)
Для обращений от регуляторов используйте указанный email с темой «РКН».