Fridge Chef este dezvoltată și operată de administratorul graphicbit.ro, din România. Pentru orice întrebare legată de datele tale sau de această politică, scrie-ne la contact@graphicbit.ro. Răspundem în cel mult 30 de zile, termenul prevăzut de GDPR.
Când apeși „Analizează", fotografia pe care ai ales-o (frigider sau bon de cumpărături) este redimensionată pe dispozitivul tău și trimisă către serverul nostru intermediar, iar de acolo către furnizorul de inteligență artificială care efectuează analiza.
Bonurile de cumpărături pot conține date personale (nume magazin, dată și oră, ultimele cifre ale unui card). Modelul primește instrucțiunea explicită să extragă doar denumirile produselor alimentare și să ignore prețurile, numerele de card și datele magazinului. Cu toate acestea, imaginea completă ajunge la furnizorul AI. Dacă bonul tău conține informații pe care nu vrei să le partajezi, acoperă-le înainte de a fotografia sau introdu ingredientele manual, în modul „Doar text".
Ingredientele scrise de tine, preferințele de dietă și filtrele sunt trimise împreună cu cererea, ca text. Sunt folosite exclusiv pentru a genera rețete.
Pentru a preveni abuzul serviciului, numărăm cererile per utilizator. Adresa ta IP nu este stocată în formă lizibilă: este transformată printr-o funcție criptografică ireversibilă (SHA-256 cu un secret cunoscut doar de noi), iar rezultatul este păstrat maximum 25 de ore, doar ca să știm câte cereri au venit din partea ta în ziua curentă. Temeiul legal este interesul legitim (art. 6 alin. 1 lit. f GDPR) de a menține serviciul funcțional.
Următoarele rămân exclusiv în memoria locală a browserului/aplicației și nu ajung niciodată la noi:
Le poți șterge oricând golind datele aplicației din setările telefonului sau datele site-ului din browser.
| Destinatar | Ce primește | De ce |
|---|---|---|
| Cloudflare, Inc. (SUA/UE) | Traficul cererii, adresa IP | Găzduirea serverului intermediar și protecție anti-abuz |
| OpenRouter, Inc. (SUA) | Fotografia și textul cererii | Rutarea cererii către modelul AI |
| Google LLC (SUA) | Fotografia și textul cererii | Analiza propriu-zisă (modelul Gemini) |
Acești furnizori sunt situați parțial în afara Spațiului Economic European. Transferul se face în temeiul clauzelor contractuale standard adoptate de Comisia Europeană. Politicile lor de confidențialitate se aplică suplimentar celei de față.
Aplicația poate cere permisiunea de a-ți afișa notificări cu sugestii de rețete. Permisiunea este opțională, o poți refuza fără să pierzi vreo funcționalitate și o poți retrage oricând din setările sistemului. Notificările sunt generate local, pe dispozitivul tău — nu trimitem notificări de pe server și nu folosim un serviciu de push.
Aplicația nu se adresează copiilor sub 13 ani și nu colectăm cu bună știință date de la aceștia.
Ai dreptul de acces, rectificare, ștergere, restricționare, opoziție și portabilitate a datelor. Fiindcă nu deținem cont și nu stocăm fotografii sau identificatori direcți, în practică nu deținem date care să te identifice, iar o cerere de acces va primi cel mai probabil răspunsul că nu există date asociate ție. Pentru datele locale, ștergerea se face direct din dispozitiv.
Ne poți contacta la contact@graphicbit.ro. Dacă nu ești mulțumit de răspuns, poți depune plângere la Autoritatea Națională de Supraveghere a Prelucrării Datelor cu Caracter Personal (ANSPDCP), Bd. Gen. Gheorghe Magheru 28-30, București.
Traficul este criptat în tranzit (HTTPS/TLS). Cheia de acces la furnizorul AI este păstrată exclusiv pe server și nu este niciodată livrată aplicației. Aplicația impune o politică strictă de securitate a conținutului (CSP) care blochează scripturile externe.
Dacă schimbăm modul în care prelucrăm datele, actualizăm această pagină și îți cerem din nou confirmarea în aplicație.
Fridge Chef is developed and operated by the administrator of graphicbit.ro, Romania. For any question about your data or this policy, write to contact@graphicbit.ro. We reply within 30 days, the deadline set by GDPR.
Photos. When you tap “Analyze”, the photo you selected (fridge or shopping receipt) is resized on your device and sent to our proxy server, then on to the AI provider that performs the analysis. Photos are never stored on our server — they exist only in memory for the duration of the request. We do not link photos to your identity, build profiles, or use them to train any model.
Receipts may contain personal data (store name, date and time, last digits of a card). The model is explicitly instructed to extract only food item names and to ignore prices, card numbers and store details — but the full image still reaches the AI provider. If your receipt contains information you would rather not share, cover it before photographing, or enter ingredients manually in “Text Only” mode.
Ingredients and preferences you type are sent as text with the request and used only to generate recipes.
IP address. To prevent abuse we count requests per user. Your IP is not stored in readable form: it is passed through an irreversible cryptographic hash (SHA-256 with a secret known only to us) and the result is kept for at most 25 hours. Legal basis: legitimate interest (Art. 6(1)(f) GDPR).
On-device data. Your language, theme, diet preferences, filters, saved recipes, streak and consent flag stay in local storage on your device and never reach us. Clear them any time via your device or browser settings.
We do not use tracking cookies, analytics, advertising SDKs, or accounts; we do not sell or rent data; we do not access the camera in the background.
Cloudflare, Inc. (proxy hosting and abuse protection — request traffic and IP); OpenRouter, Inc. (routing the request — photo and request text); Google LLC (the Gemini model performing the analysis — photo and request text). These providers are partly outside the EEA; transfers rely on the European Commission's Standard Contractual Clauses. Their own privacy policies apply in addition to this one.
Photos: not retained (seconds). Hashed IP: max 25 hours. Technical error logs: max 7 days, no photos. On-device data: until you delete it.
Recipe suggestion notifications are optional, generated locally on your device, and can be revoked at any time in your system settings. We do not run a push server.
The app is not directed at children under 13 and we do not knowingly collect their data.
You have the rights of access, rectification, erasure, restriction, objection and portability. Because there are no accounts and we store no photos or direct identifiers, in practice we hold no data that identifies you. Contact contact@graphicbit.ro. You may lodge a complaint with the Romanian supervisory authority (ANSPDCP) or your local one.
All traffic is encrypted in transit (HTTPS/TLS). The AI provider key is held only on the server and is never shipped to the app. A strict Content Security Policy blocks external scripts.