Datum účinnosti: 12. května 2026

Tyto Zásady ochrany osobních údajů vysvětlují, jak mobilní aplikace „Nourish“ (dále jen „Aplikace“, „my“, „náš“ nebo „nás“) shromažďuje, používá, ukládá a chrání vaše informace. Používáním Aplikace souhlasíte s postupy popsanými v těchto Zásadách ochrany osobních údajů.

1. Úvod a rozsah

1.1. Účel: Tyto Zásady popisují, jak nakládáme s informacemi, když používáte mobilní aplikaci Nourish, která je navržena k podpoře uzdravení od poruch příjmu potravy prostřednictvím deníku, nástrojů péče o sebe, připomínek a souvisejících funkcí.

1.2. Použitelnost: Tyto zásady se vztahují na všechny uživatele Aplikace bez ohledu na vaši polohu nebo zařízení, které k Aplikaci používáte.

1.3. Právní základ: Tam, kde se uplatňuje GDPR nebo podobné zákony, spoléháme na souhlas a smlouvu (poskytování Aplikace), oprávněné zájmy (například kontroly dostupnosti Aplikace, prevence zneužití a zlepšování produktu, které nepřevažují nad vašimi právy) a zákonnou povinnost, kde je to použitelné.

2. Informace, které shromažďujeme

2.1 Informace, které poskytujete nebo vytváříte (ukládány především ve vašem zařízení)

Aplikace ukládá většinu provozních dat lokálně ve vašem zařízení pomocí Hive a souvisejícího úložiště v adresáři dokumentů aplikace. V závislosti na tom, jak Aplikaci používáte, to může zahrnovat:

  • Profil a údaje z úvodního nastavení: zobrazované jméno, pohlaví, rok narození (pokud jej uvedete), situace (například kontext uzdravení, který zvolíte), alergeny, které zaznamenáte, a kategorie související s poruchami příjmu potravy, které zvolíte při úvodním nastavení.
  • Deník a obsah související s uzdravením: jídla a pocity, které zaznamenáváte, poznámky, volitelné fotografie připojené ke záznamům, volitelné hlasové poznámky, posuvníky a skóre, která zadáváte, a podobná pole, která se rozhodnete uložit.
  • Péče o sebe a další obsah v aplikaci: text a volitelné obrázky, které přidáváte v řízených cvičeních.
  • Nastavení aplikace: například jazykové preference (SharedPreferences).

Citlivá povaha: velká část těchto informací se týká zdraví nebo je jinak citlivá. Zůstává ve vašem zařízení, pokud nám výslovně neodešlete určité položky (viz 2.2) nebo data sami neexportujete/sdílíte.

2.2 Informace zpracovávané na našich serverech (Appwrite)

Používáme Appwrite (backend-as-a-service) hostovaný na našem API endpointu (api.litfinger.com) pro omezené online funkce:

  • Kontrola dostupnosti: při spuštění může Aplikace zavolat lehký ping k ověření, že backend je dostupný. To může generovat standardní serverové protokoly (které mohou zahrnovat IP adresu a časové razítko) podobně jako jakýkoli HTTPS požadavek.
  • Funkce zpětné vazby: když se rozhodnete odeslat zpětnou vazbu v aplikaci, vytvoříme řádek v naší databázi Appwrite obsahující:
    • vaše hodnocení, textovou zprávu, kategorii a identifikátory spouštěčů, které jste zvolili;
    • verzi aplikace a číslo sestavení;
    • souhrn zařízení (například verze OS a řetězec modelu zařízení), který nám pomáhá reprodukovat problémy;
    • časové razítko.

V aktuální produkční verzi nepoužíváme Appwrite API Account pro přihlášení: pro běžné používání Aplikace neexistuje uživatelský účet ani heslo uložené na našich serverech.

2.3 Automaticky shromažďované informace (zařízení / síť)

  • Kontroly připojení: Aplikace periodicky kontroluje dostupnost internetu (například prostřednictvím DNS rozlišení api.litfinger.com). To neodesílá obsah vašeho deníku; pouze odvozuje stav připojeno/odpojeno pro uživatelské rozhraní a odeslání zpětné vazby.
  • Lokální protokolování: vývojové a produkční sestavení mohou na zařízení vytvářet protokoly (například debugPrint / výstup loggeru). Nepoužíváme SDK třetích stran pro analýzu pádů nebo produktovou analytiku (jako Firebase Analytics nebo Amplitude) v kódové základně, se kterou jsou tyto Zásady sladěny. Pokud nějaké přidáme, aktualizujeme tyto Zásady a zveřejnění před jeho zapnutím.

2.4 Informace, které v aktuální verzi záměrně neshromažďujeme

  • V popsané verzi Aplikace není integrováno reklamní ID třetích stran ani SDK pro personalizaci reklam.
  • Žádná přesná GPS / nepřetržitá poloha: Aplikace nevyžaduje oprávnění k poloze pro sledování; jakékoli odkazy na „polohu“ v kódu slouží pro směrování/navigaci v uživatelském rozhraní Aplikace, nikoli pro geolokaci uživatele.
  • Žádný sociální graf: Aplikace nenabízí zasílání zpráv mezi uživateli ani veřejné profily sdílené mezi cizími lidmi.

3. Jak používáme vaše informace

3.1 Primární funkce Aplikace

  • Základní služby: zobrazení vašeho profilu, deníku, připomínek, toků péče o sebe a statistik z úložiště v zařízení.
  • Oznámení: plánování lokálních oznámení, která nakonfigurujete (Android může zobrazovat POST_NOTIFICATIONS; nahrávání zvuku používá mikrofon pouze při nahrávání hlasové poznámky).
  • Volitelná média: ukládání fotografií, které vyberete pro záznamy v deníku nebo péči o sebe (prostřednictvím systémového výběru; implementace ve výchozím nastavení používá cestu knihovny fotografií ve sdílené utilitě pro obrázky).

3.2 Zlepšování a vývoj Aplikace

  • Zpětná vazba, kterou odešlete, nám pomáhá pochopit chyby a požadavky na funkce.
  • Můžeme interně odvozovat agregované, neidentifikující statistiky z podpory nebo serverových protokolů.

3.3 Komunikace a podpora

  • Uživatelská podpora: odpovídání, když nám napíšete e-mail nebo odešlete zpětnou vazbu prostřednictvím Aplikace.
  • Důležité aktualizace: informování o podstatných změnách těchto Zásad nebo EULA prostřednictvím Aplikace nebo poznámek k vydání v obchodě s aplikacemi.

3.4 Právní a bezpečnostní účely

  • Soulad: plnění zákonných povinností.
  • Bezpečnost: ochrana před zneužitím a zabezpečení naší backendové infrastruktury.

4. Sdílení a zveřejnění dat

4.1 Vaše data neprodáváme

Vaše osobní údaje nebudeme prodávat, pronajímat ani směňovat třetím stranám pro jejich nezávislé marketingové účely.

4.2 Omezené okolnosti sdílení

Informace můžeme sdílet pouze následovně:

Zpracovatelé (poskytovatelé služeb): Appwrite B.V. (nebo jeho nástupci) zpracovává data zpětné vazby a metadata, která odesíláme do našeho projektu Appwrite, podle naší konfigurace, pro hosting a databázová API. Na úrovni infrastruktury platí jejich podmínky a bezpečnostní dokumentace.

Zákonné požadavky: pokud to vyžaduje zákon, soudní příkaz nebo zákonná žádost vlády.

Bezpečnost: k ochraně práv, bezpečnosti nebo majetku uživatelů, veřejnosti nebo nás samých.

Obchodní převody: při fúzi nebo akvizici, s ochranou kontinuity osobních údajů, kde to zákon vyžaduje.

4.3 Očekávání ohledně zpracování dat

Smluvně nebo standardními podmínkami platformy vyžadujeme, aby zpracovatelé nakládali s osobními údaji pouze pro definované účely.

4.4 Reklama

Aktuální verze Aplikace nezobrazuje reklamy třetích stran a neintegruje reklamní SDK pro behaviorální cílení. Pokud se to změní, aktualizujeme tyto Zásady a získáme veškeré požadované souhlasy před zapnutím reklamy.

5. Bezpečnost a ochrana dat

5.1 Bezpečnostní opatření

  • Při přenosu: komunikace mezi Aplikací a api.litfinger.com používá HTTPS (TLS). Aplikace je nakonfigurována pro použití klienta Appwrite s TLS na tento endpoint.
  • V zařízení: data jsou uložena v sandboxu aplikace poskytovaném iOS/Android. V otevřeném zdrojovém kódu, který tyto Zásady odráží, nepoužíváme samostatnou šifrovací vrstvu na úrovni aplikace pro soubory Hive; pro fyzickou bezpečnost byste měli používat přístupový kód zařízení a funkce plného šifrování disku vašeho OS.
  • Na serveru: záznamy zpětné vazby jsou uloženy v našem projektu Appwrite; bezpečnostní postupy následují Appwrite a naši hostingovou konfiguraci.

5.2 Reakce na narušení dat

Pokud se dozvíme o narušení ovlivňujícím osobní údaje, které držíme na našich systémech, informujeme dotčené uživatele a dozorové orgány podle platných zákonů (včetně lhůt GDPR, kde se uplatňují). Čistě lokální data ve vašem telefonu jsou primárně chráněna zabezpečením vašeho zařízení; ztráta zařízení nebo odinstalace Aplikace bez záloh může tato data trvale smazat.

6. Uchovávání a mazání dat

6.1 Doby uchovávání (přehled)

  • Profil, deník a mediální soubory v zařízení: uchovávány, dokud je nesmažete v Aplikaci, nevymažete úložiště nebo Aplikaci neodinstalujete.
  • Odeslání zpětné vazby v Appwrite: uchovávána po dobu nezbytně nutnou k přezkoumání, zlepšení produktu a splnění právních nebo důkazních potřeb, poté smazána nebo anonymizována, pokud zákon nevyžaduje delší období.
  • E-maily podpory: uchovávány pouze po dobu potřebnou k vyřešení vašeho požadavku a pro běžné obchodní / daňové vedení záznamů, kde je to použitelné.

6.2 Mazání a export dat

  • Jednotlivé záznamy v deníku nebo pole profilu můžete smazat v Aplikaci tam, kde to uživatelské rozhraní umožňuje.
  • Export pro klinika (v zařízení): v sekci Podpora → Export dat můžete vytvořit ZIP archiv vybraných dat (deník, selhání, profil a související kategorie, které zvolíte), volitelně včetně fotografií a zvuku, volitelně chráněný heslem (AES-256-GCM). Aplikace uloží soubor prostřednictvím systémového dialogu „Uložit“; vy zvolíte, jak jej předáte lékaři nebo terapeutovi (exportní soubory na naše servery nenahráváme).
  • Odinstalace Aplikace obvykle odstraní lokální data Hive; nejdříve exportujte nebo zkopírujte cokoli důležitého.
  • Pro data, která držíme na serverech (například řádek zpětné vazby vázaný na vaši zprávu), kontaktujte privacy@litfinger.com a požádejte o smazání, s výhradou právních výjimek.

7. Vaše práva na soukromí

7.1 Přístup a kontrola

V závislosti na vaší jurisdikci můžete mít práva na přístup, opravu, výmaz, omezení, námitku a přenositelnost dat ohledně osobních údajů, které zpracováváme jako správce (například obsah zpětné vazby a serverové protokoly).

Protože většina dat deníku a profilu zůstává ve vašem zařízení, často můžete přístup a výmaz splnit přímo v Aplikaci nebo odinstalací.

7.2 Správa souhlasu

Tam, kde spoléháme na souhlas (například volitelná oznámení nebo použití mikrofonu), můžete jej odvolat prostřednictvím systémových nastavení nebo ukončením používání funkce.

7.3 Uplatnění vašich práv

Kontaktujte privacy@litfinger.com. Snažíme se odpovědět do 30 dnů, pokud platný zákon nevyžaduje kratší lhůtu.

8. Mezinárodní přenosy dat

8.1 Přeshraniční zpracování

Regiony Appwrite Cloud a subzpracovatelé mohou zpracovávat data mimo vaši zemi. Tam, kde se uplatňuje GDPR, používáme vhodné záruky (jako Standardní smluvní doložky) podle požadavků a popsané v dokumentaci zpracovatelů.

8.2 Soulad s místními zákony

Usilujeme o soulad s platnými zákony o ochraně soukromí, včetně GDPR (EEA/UK), kde je to relevantní. Konkrétní zákony o ochraně spotřebitelů v jednotlivých státech USA se mohou uplatnit v závislosti na našem zpracování; tuto sekci aktualizujeme, pokud se naše zpracování v USA podstatně rozšíří.

9. Soukromí dětí

9.1 Věková omezení

Aplikace není určena dětem mladším 13 let. Vědomě neshromažďujeme osobní údaje dětí mladších 13 let bez ověřitelného souhlasu rodičů, jak vyžaduje platný zákon (včetně COPPA, kde se uplatňuje).

9.2 Teenageři a rodiče

Pokud vám je 13–17 let, používejte Aplikaci za účasti rodiče nebo zákonného zástupce tam, kde to místní zákon očekává. Rodiče mohou kontaktovat privacy@litfinger.com a požádat o smazání informací, které jejich dítě odeslalo na naše servery (například zpětná vazba). Lokální data deníku kontroluje ten, kdo drží přístupový kód zařízení.

9.3 Rozšířené formulace o bezpečnosti dětí (pokud přidáte reklamy nebo sociální funkce)

Aktuální sestavení Aplikace nemá behaviorální reklamu ani uživatelský sociální feed. Pokud později přidáte certifikované reklamní sítě nebo sociální funkce, zkopírujte podrobné podsekce COPPA / reklamy pro teenagery z vaší historické politiky nebo ze šablony právního poradce LitFinger a aktualizujte dotazníky „Bezpečnost dat“ a věkového hodnocení v Google Play / App Store.

10. Změny těchto Zásad ochrany osobních údajů

10.1 Aktualizace zásad

Tyto Zásady můžeme aktualizovat, aby odrážely změny v našich postupech, právních požadavcích nebo funkcích Aplikace.

10.2 Oznámení o změnách

  • Podstatné změny: informujeme vás prostřednictvím Aplikace a/nebo poznámek k vydání v obchodě s aplikacemi a vyžádáme souhlas, kde je to vyžadováno.
  • Datum účinnosti: změny nabývají účinnosti v datu uvedeném v horní části aktualizovaných Zásad.
  • Pokračující používání: pokračující používání po oznámení může představovat přijetí tam, kde to zákon povoluje.

11. Kontaktní informace

11.1 Dotazy ohledně soukromí

V případě dotazů k těmto Zásadám ochrany osobních údajů nebo pro uplatnění vašich práv nás kontaktujte:

E-mail: privacy@litfinger.com
Adresa: Budilova 161/15, Plzeň, 301 00, Czech Republic
Telefon: Neuplatňuje se
Pověřenec pro ochranu osobních údajů: Neuplatňuje se — pro dotazy ohledně soukromí kontaktujte privacy@litfinger.com

Správce: LitFinger Studio s.r.o., Czech Republic.

11.2 Doba odpovědi

Na dotazy týkající se soukromí odpovíme do 30 dnů, pokud platný zákon nevyžaduje kratší lhůtu.

11.3 Dohledový orgán

Pokud se domníváte, že jsme vaše obavy adekvátně nevyřešili, můžete kontaktovat místní úřad pro ochranu osobních údajů.

12. Další informace

12.1 Služby třetích stran

Aplikace může otevírat webové stránky (například právní dokumenty na nourish-app.com) nebo systémové aplikace (e-mail, sdílení). Jejich zásady ochrany osobních údajů se vztahují na tyto služby.

12.2 Cookies a podobné technologie

Nourish je primárně nativní mobilní aplikace. Naše marketingové webové stránky mohou používat cookies nebo analytiku, jak je popsáno v jejich vlastních zásadách.

12.3 Do Not Track

Signály „Do Not Track“ v prohlížeči se v nativní Aplikaci neuplatňují stejným způsobem jako na webových stránkách. V aktuální sestavení nepoužíváme behaviorální reklamní sítě napříč aplikacemi.


Používáním aplikace Nourish potvrzujete, že jste si přečetli a porozuměli těmto Zásadám ochrany osobních údajů a souhlasíte se shromažďováním a používáním informací, jak je zde popsáno, v rozsahu, v jakém je souhlas právně vyžadován.

Naposledy aktualizováno: 12. května 2026