Skip to content

Политика за поверителност

Поверителност · Версия 3.1

Политика за поверителност

Тази политика обяснява как „СИЛВИЯ КОУЧИНГ“ ЕООД обработва лични данни в сайта, мобилните приложения и „Моят баланс“.

Ограничен достъпНе продаваме лични записиКонтрол и изтриване

1. Администратор и контакт

„СИЛВИЯ КОУЧИНГ“ ЕООД, ЕИК 208517133, адрес: Република България, гр. София 1000, р-н Триадица, ул. Узунджовска № 13, ет. 1, ап. 2. Контакт: silvia@silvia-workouts.com, тел. +359 894 684 880.

2. Категории данни

Профил и абонамент

Име, имейл, идентификатор на профила, план, статус на абонамента, кореспонденция и технически данни за вход.

„Моят баланс“

Профилни цели, активност, храна и напитки, лична хранителна библиотека, снимки на храна, тегло, сън, навици, бележки, настройки, история и потвърдени резултати.

Технически данни

IP адрес, browser и app информация, дати и статуси на заявки, идентификатори за сигурност, quota и usage стойности, диагностични кодове и ограничени product events.

Данните в „Моят баланс“ могат да разкриват информация, свързана със здраве и физическа активност. Достъпът до тази функционалност изисква отделните актуални съгласия, описани по-долу.

3. Текст, снимки, глас и автоматизиран анализ

  • Можеш да въведеш описание на храна и напитки с текст, да добавиш снимка или по избор да използваш гласова диктовка.
  • При снимка устройството подготвя ограничен JPEG за анализ и отделен thumbnail. Двата файла се качват в частно Cloud Storage пространство, достъпно само през проверени owner authenticated функции.
  • За image analysis изпращаме до OpenAI конкретната JPEG снимка, текста към нея, ако има такъв, и ограничен контекст за заявката. Име и имейл не се добавят към analysis payload-а.
  • При гласово въвеждане изпращаме избрания запис до защитена Cloud Function и OpenAI за транскрипция. Суровото аудио не се пази като постоянен файл при нас и временният server файл се изтрива след приключване или грешка.
  • Полученият текст остава редактируем. Анализът започва само след действие от твоя страна, а предложените резултати се запазват като дневникови записи само след преглед и потвърждение.
  • OpenAI Responses заявките се изпращат с store: false. Не твърдим, че за production account-а е активиран zero-retention или друг специален account режим. OpenAI може да обработва или временно да задържа API данни според приложимия endpoint, действащите account controls, изискванията за сигурност и своите API data policies.

Подробности има в съгласието за автоматизиран анализ и в OpenAI API data controls.

4. Известия в мобилните приложения

Известията са отделна доброволна настройка в Android и iOS приложенията. Видимите категории са тренировки, рецепти и общ избор за напомняния от „Моят баланс“.

  • Първото включване иска системно разрешение от телефона. Без разрешение не регистрираме устройството за доставка.
  • При успешно включване обработваме избраните категории, timezone, app platform, device ID, push token, защитен fingerprint на token-а и техническо състояние на регистрацията.
  • При изключване на последната категория записваме изключените предпочитания, премахваме owner регистрацията на устройството и искаме от приложението да деактивира и изтрие native token-а. Невалиден token също се премахва при установена provider грешка.
  • Текущата настройка може да регистрира избора и устройството, но не означава, че всяка категория има активен автоматичен sender. Ghost publication sender още не е внедрен, а server cadence за „Моят баланс“ не е одобрен. Delivery и scheduler gates остават изключени.

5. Цели и основания

  • Профил, абонамент и достъп: за регистрация, плащане, управление на членството и предоставяне на избраната услуга.
  • Изрично съгласие: за данните в „Моят баланс“ и отделно за автоматизирания текстов, image и voice процес.
  • Действие по твой избор: за optional notification enrollment, системното разрешение и избраните notification категории.
  • Сигурност и надеждност: за authentication, предотвратяване на злоупотреби, quota controls, диагностика, idempotency и защита на услугата при минимизирани данни.
  • Законови задължения: за записи, които трябва да пазим според приложимото право.

6. Доставчици

За съответните части на услугата използваме Ghost за профили и CMS, Google Firebase и Google Cloud за authentication, база данни, hosting, storage и server functions, OpenAI за транскрипция и анализ, Stripe за плащания, както и Apple Push Notification service и Firebase Cloud Messaging за native push registration и доставка, когато delivery е активна.

Не добавяме име или имейл към OpenAI nutrition payload-а. Данните за платежната карта се въвеждат в Stripe, а не в „Моят баланс“. Когато доставчик обработва данни извън ЕИП, прилагаме механизмите, изисквани от приложимото право за конкретния трансфер.

7. Срокове за съхранение

КатегорияСрок или събитие за изтриване
Сурово аудио при насСамо за текущата транскрипция. Временният server файл се изтрива след приключване или грешка.
Непотвърдена снимка и thumbnailДо отказ, изтриване или автоматично до 24 часа.
Снимка към потвърден хранителен записДо 30 дни след потвърждението, освен ако записът или всички хранителни данни бъдат изтрити по-рано.
Хранителни черновиДо потвърждение, изтриване или автоматично до 24 часа.
Transcription metadata без аудио и текстДо 30 дни.
AI request ledgers без хранително съдържаниеДо 35 дни след последната reservation актуализация.
AI usage и voice quota ledgers без съдържаниеДо 40 дни след последната приложима quota актуализация. Rate limit записите са до 24 часа.
Product analytics за „Моят баланс“Събират се само след потвърдено актуално съгласие за данни и имат expiresAt до 180 дни след събитието. Не съдържат аудио, transcript, снимка, име на храна или свободен текст.
Notification предпочитания и активни device регистрацииДокато настройката или регистрацията е активна, до invalid token cleanup или до приложима заявка за изтриване. Последното изключване премахва активната owner device регистрация.
Потвърдени записи и profile linked summariesДокато използваш функционалността или до изтриване или валидна заявка, освен ако законът изисква друго.
Счетоводни и задължителни записиЗа срока, изискван от приложимото право.

Firestore TTL и background cleanup премахват изтеклите технически документи и photo objects асинхронно. Възможно е ограничено техническо забавяне между срока и физическото изтриване.

8. Analytics, cookies и local storage

  • Ghost native web analytics е first party и cookie free. Не използва persistent browser storage за разпознаване на посетител между сесии. При логнат член Ghost може да свърже преглед на съдържание с member ID и free или paid статус.
  • Използваме необходима session state за вход, членство, сигурност и основни функции. Платежните повърхности могат да използват необходима state според правилата на Stripe.
  • Интерфейсът използва local или session storage за ограничени UI предпочитания, cache и състояние на сесията. Това не е marketing profile.
  • Към датата на тази версия live source audit не установи Google Analytics, Google Tag Manager или друг отделен marketing tracker. Ако добавим такъв, ще актуализираме информацията и приложим нужните controls преди активиране.

Поради това няма отделна generic Cookie Policy с измислен списък. Тази секция описва установените текущи процеси.

9. Твоите права и избори

Според приложимото право можеш да поискаш информация, достъп, корекция, изтриване, ограничаване, преносимост или възражение. Можеш да оттеглиш AI съгласието или всички съгласия за бъдеща обработка от секцията „Поверителност и данни“ в профила на „Моят баланс“. Оттеглянето не променя обработката, извършена преди него, и не изтрива автоматично съществуващите записи.

Можеш да изтриеш хранителните си данни от същата секция в настройките на „Моят баланс“, да изключиш notification категориите от приложението или да поискаш изтриване на целия профил чрез страницата за изтриване. Можеш да подадеш жалба до Комисията за защита на личните данни.

10. Промени

При съществена промяна публикуваме нова версия. Когато промяната засяга задължителните consent цели на „Моят баланс“, старата версия не разрешава нова обработка и системата изисква приемане на актуалните версии.

Версия 3.1 · Последна актуализация: 8 август 2026 г.
×