Co zbieramy
Przy rejestracji przechowujemy, za pośrednictwem Supabase Auth, Twój adres e-mail i hasło zapisane w postaci bezpiecznego skrótu (hasha). Jeśli zamiast tego logujesz się przez Google, prosimy Google wyłącznie o Twój adres e-mail i otrzymujemy go razem z identyfikatorem Twojego konta Google, który Supabase Auth przechowuje, aby rozpoznać Cię przy następnym logowaniu przez Google. Nigdy nie widzimy hasła do konta Google. Konta, do których logowano się przez Google przed 27 września 2026, mogą nadal zawierać imię i nazwisko oraz zdjęcie profilowe przekazane wtedy przez Google. Usługa nigdzie ich nie odczytuje ani nie wyświetla poza eksportem Twoich danych; są one usuwane razem z Twoim kontem.
Gdy korzystasz z usługi, przechowujemy:
- Wpisy posiłków — opis, typ posiłku, kalorie, makroskładniki, błonnik, cukry ogółem, cukry dodane, gramy alkoholu, miligramy kofeiny, notatki i znaczniki czasu. Zdjęcia jedzenia interpretuje Twój asystent AI — nigdy nie są do nas przesyłane ani przez nas przechowywane.
- Wpisy wody — ilość, notatki i znaczniki czasu.
- Wpisy masy ciała — waga, notatki i znaczniki czasu. To dane dotyczące zdrowia i traktujemy je dokładnie tak samo jak pozostałe wpisy.
- Wpisy wymiarów ciała — mierzona partia ciała (talia, biodra, szyja, klatka piersiowa, barki, ramię, przedramię, udo lub łydka), wartość w postaci, w jakiej ją podano, i jej jednostka (cm lub cale), notatki i znaczniki czasu. To dane dotyczące zdrowia i traktujemy je dokładnie tak samo jak pozostałe wpisy.
- Cele — Twoje dzienne cele dla kalorii, białka, węglowodanów, tłuszczu, błonnika, cukru, cukrów dodanych, alkoholu, kofeiny i wody oraz Twoja waga docelowa. Za każdym razem, gdy się zmieniają, zachowujemy też kopię z datą, aby miniony dzień można było porównać z celami, które wtedy obowiązywały.
- Ustawienia profilu — Twoja strefa czasowa IANA, preferowana jednostka wagi, preferowana jednostka długości dla wymiarów ciała, informacja, czy śledzenie alkoholu jest włączone i w jakich porcjach standardowych wyświetlany jest alkohol, czy widżety w czacie są włączone oraz w jakim języku się wyświetlają.
- Synchronizacja z Apple Health — tylko jeśli połączysz ją ze skrótu Nutrition MCP Health w telefonie iPhone: samo połączenie (jakie sumy dzienne wysyła, czy obejmuje wodę, od jakiej daty działa, strefa czasowa podana przez telefon, używana tylko dopóty, dopóki Twój profil nie ma własnej, oraz kiedy połączenie utworzono, ostatnio użyto i ostatnio zsynchronizowano); dla każdego z ostatnich 8 dni sumy już wysłane do Apple Health i czas wysłania, aby każdy dzień był wysyłany raz, a potem tylko uzupełniany o to, co doszło; a w trakcie łączenia — oczekujące żądanie połączenia przez maksymalnie 30 minut. Alkohol nigdy nie jest wysyłany.
- Telemetria korzystania z narzędzi — dla każdego wywołania narzędzia MCP: które narzędzie zostało uruchomione, czy wywołanie się powiodło, ile trwało, ogólna kategoria błędu w razie niepowodzenia, długość w dniach każdego zakresu dat, o który prosisz, identyfikator sesji MCP, wersja protokołu MCP, z którą połączyła się Twoja aplikacja AI, a także nazwa i wersja, jakimi ta aplikacja się przedstawia (na przykład „claude-ai/1.0”), o ile je przesyła. Telemetria jest powiązana z identyfikatorem Twojego konta. Nigdy nie zawiera treści Twoich wpisów.
- Dziennik zdarzeń serwera — dla każdego żądania do serwera: metoda, ścieżka, status i czas odpowiedzi, Twój adres IP z usuniętą ostatnią częścią, a w przypadku żądań MCP także wersja protokołu oraz nazwa i wersja, jakie podaje Twoja aplikacja AI. Przy każdym wywołaniu narzędzia dziennik zapisuje również nazwę narzędzia, informację, czy wywołanie się powiodło, i czas jego trwania, a w razie niepowodzenia krótki kod referencyjny i komunikat błędu, który może powtarzać wartość przesłaną przez Twoją aplikację AI, na przykład nieprawidłową datę. Gdy Twoja aplikacja AI loguje się lub odnawia połączenie, rejestrowane są: wynik tej operacji, losowy identyfikator, który aplikacja otrzymała przy rejestracji w naszej usłudze logowania, oraz witryna, na którą aplikacja chciała wrócić (na przykład claude.ai). Dziennik jest prowadzony u naszego dostawcy hostingu, nie zawiera identyfikatora Twojego konta ani adresu e-mail i jest przechowywany tylko przez krótki czas: to bufor cykliczny, w którym nowy ruch na bieżąco nadpisuje starsze wiersze.
Informacje o alkoholu to również dane dotyczące zdrowia, i to bardziej wrażliwe niż liczba kalorii, dlatego obowiązują tu inne zasady niż w przypadku wszystkiego powyżej. Śledzenie alkoholu jest domyślnie wyłączone, a alkohol zapisujemy wyłącznie wtedy, gdy pochodzi od Ciebie — z zapisanego przez Ciebie drinka albo z kolumny w importowanym pliku. Nic nie ustala go za Ciebie. Wyłączenie tego ustawienia ma dwa skutki: importer zbiorczy przestaje odczytywać kolumnę alkoholu z przesyłanych przez Ciebie plików, a pozostałe funkcje przestają pokazywać Ci alkohol w posiłkach, celach, postępach i widżetach. Nie jest to przełącznik usuwania danych. Alkohol zapisany bezpośrednio przez Ciebie jest rejestrowany bez względu na to, czy ustawienie jest włączone. Wszystko, co już zapisano, zostaje w bazie danych i nadal trafia do pliku z posiłkami w każdym eksporcie, jaki wykonasz. Aby naprawdę usunąć zapisaną ilość alkoholu, usuń posiłek, do którego należy, albo usuń konto.
Przechowujemy też tokeny dostępu i odświeżania OAuth oraz kody autoryzacyjne, dzięki którym Twój asystent AI pozostaje połączony z Twoim kontem; okres ważności każdego z nich opisujemy w sekcji „Jak długo przechowujemy dane”. Przechowujemy je wyłącznie w postaci jednokierunkowych skrótów (hashy). Synchronizacja z Apple Health ma własny token dostępu, który również przechowujemy wyłącznie jako jednokierunkowy hash; skrót Nutrition MCP Health potrzebuje samego tokenu do wysyłania żądań, więc aplikacja Skróty przechowuje go we własnej pamięci skrótu w telefonie iPhone, a nie w pliku, i może go synchronizować z innymi Twoimi urządzeniami, jeśli Twoje skróty są synchronizowane przez iCloud. Każdy, kto może uruchomić ten skrót na Twoich urządzeniach, może korzystać z synchronizacji, dopóki jej nie odłączysz.
Jak wykorzystujemy dane
Dane o Twoich posiłkach, wodzie, wadze, wymiarach ciała i celach wykorzystujemy wyłącznie do świadczenia usługi śledzenia odżywiania oraz — w anonimowej, zbiorczej postaci — do publicznych statystyk na stronie głównej. Nigdy ich nie sprzedajemy, nie udostępniamy podmiotom trzecim ani nie wykorzystujemy do reklam i nie przekazujemy ich do żadnych systemów reklamowych ani profilujących. Opisana niżej synchronizacja z Apple Health tego nie zmienia: to przesyłanie, które uruchamiasz samodzielnie, do własnego telefonu iPhone, a my niczego nie wysyłamy do Apple.
Strona główna i publiczne źródło statystyk, z którego korzysta, pokazują anonimowe sumy dla całej usługi — ile posiłków zapisano, ich kalorie i makroskładniki, ilość zapisanej wody oraz łączny spadek wagi netto ze wszystkich kont — a także strefy czasowe ustawione w profilach, które strona główna przedstawia na mapie świata. Strefa czasowa pojawia się na mapie dopiero wtedy, gdy używają jej co najmniej trzy profile, a żadna liczba nie jest powiązana z konkretną osobą.
Gdy Ty lub Twój asystent AI wyszukujecie kod kreskowy, nasz serwer wysyła do Open Food Facts wyłącznie cyfry kodu — nigdy danych Twojego konta, adresu e-mail ani wpisów — a zwrócone dane produktu przechowuje we wspólnej pamięci podręcznej, która nie jest powiązana z żadnym użytkownikiem.
Jeśli połączysz synchronizację z Apple Health, skrót w telefonie iPhone pobiera z naszego serwera sumy dzienne zakończonych dni — kalorie, białko, węglowodany, tłuszcz, błonnik, kofeinę oraz, jeśli tak wybrano, wodę — i zapisuje je w Apple Health na tym telefonie. Dzieje się to na Twoje życzenie i na Twoim urządzeniu: nasz serwer odpowiada wyłącznie skrótowi i niczego nie wysyła do Apple. Gdy sumy trafią do Apple Health, są tam przechowywane i udostępniane zgodnie z Twoimi ustawieniami i Twoją umową z Apple, a nie naszą.
Prowadzimy dwa rodzaje analityki i żaden z nich nie obejmuje treści Twoich wpisów:
- Analityka strony. Za Twoją zgodą te strony wczytują Google Analytics, który dostarcza nam zbiorczych statystyk ruchu (odsłony, strony odsyłające, przybliżona lokalizacja, typ urządzenia), oraz Microsoft Clarity, który rejestruje, jak odwiedzający korzystają z witryny (kliknięcia, dotknięcia, przewijanie, ruchy myszy), w postaci nagrań sesji i map cieplnych, dzięki czemu widzimy, w których miejscach odwiedzający się gubią. Żadne z tych narzędzi nie wczytuje się, dopóki nie wyrazisz zgody w banerze plików cookie; jeśli odmówisz, nie wczyta się żadne z nich, a jeśli Twoja przeglądarka wysyła sygnał Global Privacy Control, nie wczytają się, chyba że samodzielnie wyrazisz zgodę w stopce. Zgoda obejmuje wyłącznie przechowywanie danych analitycznych: przechowywanie danych reklamowych i Google Signals pozostają wyłączone. Google otrzymuje Twój adres IP przy każdym żądaniu, ale — jak deklaruje Google — w przypadku odwiedzających z UE, Szwajcarii i Wielkiej Brytanii nie zapisuje go w logach ani nie przechowuje, a wykorzystuje wyłącznie do ustalenia przybliżonej lokalizacji. Clarity maskuje to, co wpisujesz w formularzach, i również otrzymuje Twój adres IP oraz informacje o przeglądarce. Żadne z nich nie działa na stronie logowania. Zgodę możesz w każdej chwili wycofać przyciskiem „Ustawienia plików cookie” w stopce, co usuwa też analityczne pliki cookie zapisane przez tę witrynę; Twój wybór jest przechowywany w pamięci lokalnej przeglądarki przez maksymalnie 6 miesięcy.
- Telemetria serwera. Każde wywołanie narzędzia MCP zapisuje jeden wiersz telemetrii użycia — które narzędzie zostało uruchomione, czy się powiodło, ile trwało oraz która wersja protokołu MCP i która aplikacja AI (według podawanej przez nią nazwy i wersji) wykonała wywołanie. Wiersz jest powiązany z identyfikatorem Twojego konta, ale nie z treścią Twoich wpisów. Te dane służą nam do wykrywania wolnych i niedziałających narzędzi. Nie udostępniamy ich nikomu, a gdy usuwasz konto, są usuwane razem z całą resztą.
Ponieważ strona wczytuje czcionki i ikony z Google Fonts i jsDelivr, przy odwiedzaniu tych stron Twój adres IP trafia do tych dostawców. Liczbę gwiazdek projektu na GitHubie pobiera nasz serwer, a nie Twoja przeglądarka, więc GitHub nigdy nie widzi Twojej wizyty.
Gdzie przechowujemy dane
Wszystkie dane są przechowywane w Supabase (PostgreSQL) w UE, w irlandzkim regionie AWS (eu-west-1). Uwierzytelnianie i przechowywanie eksportów obsługuje Supabase w tym samym regionie. Serwer działa w infrastrukturze DigitalOcean we Frankfurcie nad Menem w Niemczech. Żądania do strony i serwera przechodzą przez sieć Cloudflare (z której korzysta nasz dostawca hostingu). Cloudflare odszyfrowuje połączenie, więc w trakcie przesyłania przetwarza wszystko, co trafia do usługi i z niej wychodzi, w tym Twój adres IP, a także może ustawić ściśle niezbędny plik cookie chroniący przed botami (__cf_bm, 30 minut).
Jak długo przechowujemy dane
Twoje wpisy posiłków, wody, wagi i wymiarów ciała, cele wraz z historią ich zmian, ustawienia profilu oraz telemetrię korzystania z narzędzi przechowujemy tak długo, jak istnieje Twoje konto — żadne z tych danych nie mają osobnego terminu wygaśnięcia ani zaplanowanego usunięcia. Po usunięciu konta wszystkie są usuwane natychmiast i nieodwracalnie, jak opisano poniżej. Jedyne ślady, jakie pozostają, to: wiersz telemetrii dotyczący samego usunięcia, zapisany bez identyfikatora Twojego konta; opisany wyżej krótkotrwały dziennik zdarzeń serwera, który nigdy nie zawiera identyfikatora Twojego konta; własne dzienniki operacyjne naszego dostawcy bazy danych, przechowywane przez ograniczony czas (w naszym planie do 7 dni); oraz jego rotacyjne kopie zapasowe, które wygasają zgodnie z jego własnym harmonogramem.
Dane uwierzytelniające są z założenia krótkotrwałe. Sesja strony logowania trwa 10 minut i jest przechowywana w pamięci serwera; z Twoją przeglądarką wiąże ją ściśle niezbędny plik cookie, który zawiera wyłącznie losową wartość, wygasa po tych samych 10 minutach i jest usuwany po zakończeniu logowania. Do sprawdzenia Twojego hasła lub logowania przez Google używamy Supabase Auth, który za każdym razem tworzy sesję logowania Supabase; nigdy z niej nie korzystamy i od razu ją kończymy. Jednorazowy kod autoryzacyjny przekazywany Twojej aplikacji AI wygasa po 10 minutach i jest usuwany, gdy tylko zostanie użyty. Token dostępu jest ważny przez 24 godziny (nieliczne tokeny wydane do 27 września 2026 włącznie wygasają najpóźniej 6 października 2026); token odświeżania jest ważny przez 90 dni i jest usuwany w chwili, gdy zostanie użyty do uzyskania nowej pary tokenów. Wygasłe tokeny i kody są usuwane automatycznie w ciągu godziny. Usunięcie konta natychmiast usuwa je wszystkie.
Synchronizacja z Apple Health również ma ograniczony czas trwania. Połączenie wygasa, gdy przez 90 dni nie zostanie użyte, a w każdym razie 365 dni po jego utworzeniu; potem skrót trzeba połączyć ponownie. Zapis tego, co wysłano, obejmuje tylko ostatnie 8 dni, a niedokończone żądanie połączenia jest ważne przez 30 minut. Wygasłe połączenia, zapisy i żądania są usuwane automatycznie w ciągu godziny. Wybranie opcji Disconnect w skrócie natychmiast usuwa połączenie i jego zapis.
Archiwa eksportu są krótkotrwałe. Każdy nowy eksport nadpisuje poprzedni, a plik jest automatycznie usuwany, gdy tylko wygaśnie jego link do pobrania, ważny 60 minut. Czyszczenie uruchamia się co dziesięć minut, więc archiwum jest zwykle przechowywane nie dłużej niż około 70 minut.
Usuwanie danych
W każdej chwili możesz usunąć konto i wszystkie powiązane z nim dane: wystarczy, że poprosisz asystenta AI połączonego z serwerem Nutrition MCP o usunięcie konta. Usunięcie następuje natychmiast i jest nieodwracalne. Obejmuje Twoje wpisy posiłków, wody, wagi i wymiarów ciała, cele wraz z historią ich zmian, ustawienia profilu, archiwum eksportu, jeśli jest jeszcze przechowywane, telemetrię korzystania z narzędzi, tokeny dostępu, połączenie synchronizacji z Apple Health wraz z zapisem tego, co wysłano, oraz samo konto. Dotyczy to również każdej ilości alkoholu, jaką kiedykolwiek zapisano na Twoim koncie, niezależnie od tego, czy śledzenie alkoholu było włączone. Sumy, które skrót zapisał już w Apple Health, znajdują się w Twoim telefonie iPhone, a nie na naszych serwerach; pozostają tam, dopóki nie usuniesz ich w aplikacji Zdrowie.
Kontakt i Twoje prawa
Nutrition MCP prowadzi Anton Kutishevskyi, niezależny programista, który jest administratorem Twoich danych osobowych w związku z tą usługą. W sprawach dotyczących Twoich danych lub tej polityki napisz na adres anton@nutrition-mcp.com.
Na jakiej podstawie przetwarzamy Twoje dane:
- Twoje konto i wpisy — aby świadczyć Ci usługę, w której masz konto (wykonanie umowy). Posiłki, waga, wymiary ciała i alkohol to dane dotyczące zdrowia, więc przetwarzamy je na podstawie Twojej wyraźnej zgody. Wyrażasz ją przy zakładaniu konta i przy każdym logowaniu (a jeśli aplikację połączono, zanim strona logowania zaczęła prosić o tę zgodę — zapisując wpisy aż do najbliższego logowania). Możesz ją w każdej chwili wycofać, usuwając wpisy albo konto. Synchronizacja z Apple Health opiera się na tej samej zgodzie i działa dopiero po jej połączeniu; odłączenie jej w skrócie wycofuje tę zgodę w zakresie synchronizacji.
- Telemetria korzystania z narzędzi i dziennik zdarzeń serwera — nasz prawnie uzasadniony interes w utrzymaniu sprawnego, szybkiego i bezpiecznego działania usługi (wykrywanie niedziałających narzędzi, ograniczanie nadużyć za pomocą limitów zapytań). Żadne z nich nie zawiera treści Twoich wpisów.
- Analityka strony — Twoja zgoda, wyrażona w banerze plików cookie, którą możesz w każdej chwili wycofać przyciskiem „Ustawienia plików cookie” w stopce.
Twoje prawa i jak z nich skorzystać — w większości przypadków nie musisz nawet do nas pisać:
- Dostęp i przenoszenie danych — poproś asystenta AI o eksport swoich danych. Otrzymasz archiwum ZIP z plikami CSV zawierającymi wszystko, co o Tobie przechowujemy: Twoje wpisy posiłków, wody, wagi i wymiarów ciała, cele wraz z historią ich zmian, ustawienia, dane konta (adres e-mail, metody i daty logowania oraz imię i nazwisko lub zdjęcie, jeśli przekazał je Google), telemetrię korzystania z narzędzi, połączenia, dzięki którym Twoje aplikacje AI i synchronizacja z Apple Health pozostają zalogowane (bez samych tokenów), oraz zapis sum dziennych wysłanych do Apple Health w ciągu ostatnich 8 dni. Archiwum nie obejmuje: wartości, które ze względów bezpieczeństwa przechowujemy wyłącznie w postaci jednokierunkowych skrótów (Twojego hasła i tokenów Twoich połączeń), wewnętrznych danych technicznych, takich jak klucze do wykrywania duplikatów, dziennika zdarzeń serwera, który nie zawiera identyfikatora Twojego konta, ani własnych krótkotrwałych dzienników i rotacyjnych kopii zapasowych naszych dostawców.
- Sprostowanie — poproś asystenta AI o poprawienie lub usunięcie dowolnego wpisu posiłku, wody, wagi czy wymiarów ciała albo o zmianę celów i ustawień.
- Usunięcie danych — poproś asystenta AI o usunięcie konta; wszystkie dane zostaną od razu usunięte.
- Sprzeciw i ograniczenie przetwarzania — napisz do nas.
- Skarga — możesz złożyć skargę do organu nadzorczego ds. ochrony danych w miejscu, w którym mieszkasz lub pracujesz. Będziemy jednak wdzięczni, jeśli najpierw dasz nam szansę rozwiązać problem.
Wszystko, co przechowujemy, pozostaje we wskazanym wyżej regionie UE. To, co Twój asystent AI odczytuje za pomocą narzędzi, trafia do dostawcy tego asystenta, który może znajdować się poza UE; dzieje się to na podstawie Twojej własnej umowy z tym dostawcą, a nie naszej. Poza UE znajdują się również Cloudflare (sieć, przez którą przechodzi każde żądanie), Google i Microsoft (analityka strony, Google Sign-In) oraz Google i jsDelivr (opisane wyżej zapytania o czcionki i ikony); jeśli otrzymują dane osobowe poza UE, opierają się na standardowych klauzulach umownych Komisji Europejskiej albo na ramach ochrony danych UE–USA (EU–US Data Privacy Framework). Synchronizacja z Apple Health nie dodaje żadnego przekazywania danych z naszej strony: sumy trafiają z naszego serwera do skrótu w Twoim telefonie iPhone, a to, co Apple Health robi z nimi dalej, zależy od Twoich własnych ustawień Apple.
Usługa nie jest przeznaczona dla osób poniżej 16 lat, a Regulamin wymaga ukończenia 16 lat. Jeśli uważasz, że konto założyła młodsza osoba, napisz do nas, a je usuniemy.
Jeśli ta polityka się zmieni, zmieni się też data na górze strony.
Regulamin
Korzystanie z usługi podlega również naszemu Regulaminowi, który określa zasady dopuszczalnego korzystania, wyjaśnia, że nic w usłudze nie stanowi porady medycznej, i informuje o braku jakichkolwiek gwarancji — usługa jest świadczona „tak, jak jest”, bezpłatnie, bez gwarancji dostępności, dokładności ani przydatności do jakiegokolwiek celu.