This Privacy Policy explains how Matthias Eichner ("we", "us", or "our") collects, uses, and protects information when you use the TankSnap application for iOS or Android (the "App"). We are the data controller under the UK General Data Protection Regulation (UK GDPR).
If you have any questions, contact us at privacy@tanksnap.app.
1. No Account Required
TankSnap does not require you to create an account or provide any personal details such as your name or email address. Your tank data is stored locally on your device and is not linked to your identity.
So that our servers can recognise your device between requests, the App generates a random identifier the first time you launch it. This identifier is not derived from your name, email address, phone number, or any hardware identifier, and it is not shared with advertisers. It is described in section 2.5.
2. Information We Process
2.1 Photos and Images
When you use the camera scanning feature, photos you take are transmitted to our servers (hosted on Cloudflare) for processing. These images are then forwarded to an AI provider (currently Anthropic, PBC) to identify and analyse equipment, consumables, water test results, and livestock.
Scan images are stored on our servers for up to 30 days, after which they are deleted automatically. We keep them for this limited period to check and improve the accuracy of our scanning features — in particular by comparing what the AI reported against any correction you made to the result. During this period an image is associated with the anonymous device identifier described in section 2.5. After 30 days the image and that association are erased; see section 5.
2.2 Tank and Usage Data
Information you enter about your tanks — such as water parameters, equipment, livestock, and maintenance records — is stored locally on your device: using Apple's SwiftData framework on iOS, and Google's Room library on Android. Portions of this data may be sent to our servers when you use AI-powered features, for the sole purpose of generating a response.
2.3 Diagnostic and Crash Data
On iOS, the App uses Apple's MetricKit framework to collect anonymised diagnostic and crash reports. On Android, crash and performance reports are collected by Google Play and made available to us in aggregate through the Play Console. In both cases the data is provided to us by the platform, does not include personally identifiable information, and is used solely to identify and fix bugs. We do not embed any third-party crash reporting or analytics SDK.
2.4 Purchase Information
If you purchase a subscription or in-app purchase, payment is processed entirely by the platform — Apple via StoreKit on iOS, Google via Google Play Billing on Android. We do not receive or store your payment card details.
We use RevenueCat, Inc. to verify and manage subscription entitlements. The App sends RevenueCat the anonymous device identifier described in section 2.5 together with the purchase receipt issued by Apple or Google, and RevenueCat tells us whether an active entitlement exists. RevenueCat acts as a data processor on our behalf. See RevenueCat's Privacy Policy.
2.5 Anonymous Device Identifier
The first time you launch the App, it generates two random values: an identifier for your installation and a token used to authenticate it. Both are created on your device, are not derived from any hardware identifier, advertising identifier, or personal detail, and are never rotated.
They are stored on your device in the platform's secure credential store — the Keychain on iOS, and Keystore-backed encrypted preferences on Android — and are sent with every request to our API so we can apply your scan allowance and confirm your subscription status. The identifier is shared only with RevenueCat, for the purpose described in section 2.4.
We cannot use this identifier to learn who you are. It is not linked to a name, email address, phone number, or any advertising profile, and we do not combine it with data from other sources.
The App shows the first characters of your identifier under Settings, which is enough for us to locate your records if you contact us. How long it survives depends on your platform: on iOS it is held in the Keychain and persists if you delete and reinstall the App, whereas on Android it is normally discarded along with the App's data and a new one is generated on next launch.
3. How We Use Your Information
| Data |
Purpose |
Legal Basis (UK GDPR) |
| Photos and tank data sent to our API |
Provide AI-powered scanning and analysis |
Performance of a contract (App functionality) |
| Scan images and AI responses, retained up to 30 days |
Check and improve the accuracy of our scanning features |
Legitimate interests |
| Anonymous technical measurements, retained after that period |
Monitor scanning quality over time |
Legitimate interests |
| Anonymous device identifier |
Apply your scan allowance and confirm subscription status |
Performance of a contract |
| Diagnostic data (Apple MetricKit / Google Play) |
Identify and fix crashes and performance issues |
Legitimate interests |
| Purchase receipts |
Verify subscription entitlement |
Performance of a contract |
We do not use your data for advertising, profiling, or marketing purposes.
4. Third-Party Services
4.1 Cloudflare
Our backend API runs on Cloudflare's infrastructure, located within the European Economic Area and United Kingdom. Cloudflare may process data as a data processor on our behalf. See Cloudflare's Privacy Policy for details.
4.2 AI Providers
Images and contextual data you submit via the scanning feature are forwarded to an AI provider for analysis. We currently use Anthropic, PBC (see Anthropic's Privacy Policy). We may change or add AI providers in the future; this policy will be updated to reflect any such change. AI providers act as data processors and are prohibited from using your data to train their models under our agreements.
4.3 Apple and Google
On iOS, Apple processes payment and subscription data via StoreKit and may collect diagnostic data via MetricKit, in accordance with Apple's Privacy Policy.
On Android, Google processes payment and subscription data via Google Play Billing and collects crash and performance data through Google Play, in accordance with Google's Privacy Policy.
4.4 RevenueCat
RevenueCat, Inc. verifies purchase receipts and manages subscription entitlements on our behalf, as described in section 2.4. It receives your anonymous device identifier and your purchase receipt. See RevenueCat's Privacy Policy.
We do not use any third-party analytics or advertising SDKs.
5. Data Retention and Storage
- On-device data: Stored locally until you delete the App or the data manually. We have no control over this data once it is on your device.
- Scan images: Retained for up to 30 days, then deleted automatically. If you correct a scan result, the 30-day period runs from your correction rather than from the original scan.
- Scan records: For the same period we retain the AI's response, any correction you made to it, and the anonymous device identifier that submitted the scan. When that period expires, all four — image, AI response, correction and identifier — are erased.
What remains afterwards is a set of anonymous technical measurements: the type of scan, which AI model answered it, how long it took, how many tokens it used, a confidence score, and which fields were corrected. These carry no identifier, no image and no content you submitted, and cannot be linked back to you or your device. We keep them indefinitely to monitor the quality of our scanning features over time.
- Scan counts: For each scan we record the date, the type of scan and your anonymous device identifier, so we can apply your monthly allowance and any purchased credits. This record contains no image and no scan result. It is retained indefinitely, because your allowance is calculated from it.
- Server logs: May be retained for up to 30 days for debugging and security purposes, after which they are deleted.
6. International Transfers
Your data may be transferred to and processed in countries outside the UK, including the United States (Anthropic, Cloudflare, RevenueCat). Where such transfers occur, we rely on appropriate safeguards such as Standard Contractual Clauses or equivalent mechanisms recognised under UK GDPR.
7. Your Rights
Under UK GDPR, you have the right to:
- Access the personal data we hold about you
- Rectification of inaccurate data
- Erasure ("right to be forgotten")
- Restriction of processing
- Object to processing based on legitimate interests
- Data portability
Because we do not collect personally identifiable information and do not link usage data to your identity, most of these rights are exercised locally by managing or deleting data on your device.
The exception is the scan data described in sections 2.1 and 5, which we hold on our servers for up to 30 days against your anonymous device identifier. To exercise a right over that data — including erasure before the 30 days elapse — contact us and quote the identifier shown under Settings in the App. Without it we have no way to find your records, because we hold nothing else that identifies you.
To exercise any right or make a privacy-related request, contact us at privacy@tanksnap.app. We will respond within 30 days.
You also have the right to lodge a complaint with the Information Commissioner's Office (ICO) at ico.org.uk.
8. Children's Privacy
TankSnap is not directed at children under the age of 13. We do not knowingly collect personal information from children. If you believe a child has submitted personal information through the App, please contact us at privacy@tanksnap.app and we will delete it promptly.
9. Security
We implement appropriate technical and organisational measures to protect your data during transmission, including TLS encryption for all data sent to our API. However, no method of transmission over the internet is completely secure.
10. Changes to This Policy
We may update this Privacy Policy from time to time. The "Last updated" date at the top of this page will reflect any changes. For significant changes, we will notify you within the App. Continued use of the App after changes are published constitutes your acceptance of the updated policy.
11. Contact
Matthias Eichner
privacy@tanksnap.app
Diese Datenschutzerklärung erläutert, wie Matthias Eichner („wir“, „uns“ oder „unser“) Informationen erhebt, verwendet und schützt, wenn Sie die TankSnap-App für iOS oder Android (die „App“) nutzen. Wir sind der Verantwortliche im Sinne der britischen Datenschutz-Grundverordnung (UK DSGVO).
Bei Fragen wenden Sie sich bitte an privacy@tanksnap.app.
1. Kein Konto erforderlich
TankSnap erfordert weder die Erstellung eines Kontos noch die Angabe persönlicher Daten wie Name oder E-Mail-Adresse. Ihre Aquarium-Daten werden lokal auf Ihrem Gerät gespeichert und sind nicht mit Ihrer Identität verknüpft.
Damit unsere Server Ihr Gerät zwischen einzelnen Anfragen wiedererkennen können, erzeugt die App beim ersten Start eine zufällige Kennung. Diese Kennung wird nicht aus Ihrem Namen, Ihrer E-Mail-Adresse, Ihrer Telefonnummer oder einer Gerätekennung abgeleitet und wird nicht an Werbetreibende weitergegeben. Sie wird in Abschnitt 2.5 beschrieben.
2. Von uns verarbeitete Informationen
2.1 Fotos und Bilder
Wenn Sie die Kamera-Scanfunktion verwenden, werden die von Ihnen aufgenommenen Fotos zur Verarbeitung an unsere Server (gehostet bei Cloudflare) übertragen. Diese Bilder werden anschließend an einen KI-Anbieter (derzeit Anthropic, PBC) weitergeleitet, um Geräte, Verbrauchsmaterialien, Wassertest-Ergebnisse und Lebewesen zu identifizieren und zu analysieren.
Scan-Bilder werden bis zu 30 Tage auf unseren Servern gespeichert und danach automatisch gelöscht. Wir bewahren sie für diesen begrenzten Zeitraum auf, um die Genauigkeit unserer Scanfunktionen zu überprüfen und zu verbessern – insbesondere, indem wir die Angaben der KI mit einer von Ihnen vorgenommenen Korrektur vergleichen. In diesem Zeitraum ist ein Bild mit der in Abschnitt 2.5 beschriebenen anonymen Gerätekennung verknüpft. Nach 30 Tagen werden das Bild und diese Verknüpfung gelöscht; siehe Abschnitt 5.
2.2 Aquarium- und Nutzungsdaten
Informationen, die Sie über Ihre Aquarien eingeben – wie Wasserwerte, Geräte, Lebewesen und Wartungsaufzeichnungen – werden lokal auf Ihrem Gerät gespeichert: unter iOS mit Apples SwiftData-Framework, unter Android mit Googles Room-Bibliothek. Teile dieser Daten können an unsere Server übermittelt werden, wenn Sie KI-gestützte Funktionen nutzen, ausschließlich zum Zweck der Antworterzeugung.
2.3 Diagnose- und Absturzdaten
Unter iOS verwendet die App Apples MetricKit-Framework, um anonymisierte Diagnose- und Absturzberichte zu erfassen. Unter Android werden Absturz- und Leistungsberichte von Google Play erfasst und uns in aggregierter Form über die Play Console bereitgestellt. In beiden Fällen werden uns die Daten von der Plattform bereitgestellt, enthalten keine personenbezogenen Informationen und werden ausschließlich zur Fehlerbehebung verwendet. Wir binden keine Absturz- oder Analyse-SDKs von Drittanbietern ein.
2.4 Kaufinformationen
Wenn Sie ein Abonnement oder einen In-App-Kauf tätigen, wird die Zahlung vollständig von der jeweiligen Plattform abgewickelt – unter iOS von Apple über StoreKit, unter Android von Google über Google Play Billing. Wir erhalten und speichern keine Zahlungskarteninformationen.
Zur Prüfung und Verwaltung von Abonnement-Ansprüchen nutzen wir RevenueCat, Inc. Die App übermittelt RevenueCat die in Abschnitt 2.5 beschriebene anonyme Gerätekennung zusammen mit dem von Apple oder Google ausgestellten Kaufbeleg; RevenueCat teilt uns mit, ob ein aktiver Anspruch besteht. RevenueCat handelt dabei als Auftragsverarbeiter in unserem Auftrag. Siehe Datenschutzrichtlinie von RevenueCat.
2.5 Anonyme Gerätekennung
Beim ersten Start erzeugt die App zwei zufällige Werte: eine Kennung für Ihre Installation und ein Token zu deren Authentifizierung. Beide werden auf Ihrem Gerät erzeugt, nicht aus einer Hardware-Kennung, Werbe-ID oder personenbezogenen Angabe abgeleitet und niemals gewechselt.
Sie werden auf Ihrem Gerät im sicheren Anmeldedatenspeicher der Plattform abgelegt – unter iOS im Schlüsselbund (Keychain), unter Android in Keystore-gestützten verschlüsselten Einstellungen – und mit jeder Anfrage an unsere API gesendet, damit wir Ihr Scan-Kontingent anwenden und Ihren Abonnementstatus bestätigen können. Die Kennung wird ausschließlich an RevenueCat weitergegeben, zu dem in Abschnitt 2.4 beschriebenen Zweck.
Wir können anhand dieser Kennung nicht feststellen, wer Sie sind. Sie ist nicht mit einem Namen, einer E-Mail-Adresse, einer Telefonnummer oder einem Werbeprofil verknüpft, und wir führen sie nicht mit Daten aus anderen Quellen zusammen.
Die App zeigt unter „Einstellungen“ die ersten Zeichen Ihrer Kennung an; das genügt uns, um Ihre Daten zu finden, wenn Sie uns kontaktieren. Wie lange sie bestehen bleibt, hängt von Ihrer Plattform ab: Unter iOS wird sie im Schlüsselbund gespeichert und bleibt erhalten, wenn Sie die App löschen und neu installieren; unter Android wird sie in der Regel zusammen mit den App-Daten entfernt, und beim nächsten Start wird eine neue erzeugt.
3. Wie wir Ihre Informationen verwenden
| Daten |
Zweck |
Rechtsgrundlage (UK DSGVO) |
| Fotos und Aquarium-Daten, die an unsere API gesendet werden |
Bereitstellung KI-gestützter Scan- und Analysefunktionen |
Vertragserfüllung (App-Funktionalität) |
| Scan-Bilder und KI-Antworten, bis zu 30 Tage aufbewahrt |
Überprüfung und Verbesserung der Genauigkeit unserer Scanfunktionen |
Berechtigte Interessen |
| Anonyme technische Messwerte, nach diesem Zeitraum aufbewahrt |
Langfristige Beobachtung der Scan-Qualität |
Berechtigte Interessen |
| Anonyme Gerätekennung |
Anwendung Ihres Scan-Kontingents und Bestätigung des Abonnementstatus |
Vertragserfüllung |
| Diagnosedaten (Apple MetricKit / Google Play) |
Identifikation und Behebung von Abstürzen und Leistungsproblemen |
Berechtigte Interessen |
| Kaufbelege |
Verifizierung des Abonnement-Anspruchs |
Vertragserfüllung |
Wir verwenden Ihre Daten nicht für Werbung, Profilerstellung oder Marketingzwecke.
4. Drittanbieter
4.1 Cloudflare
Unsere Backend-API läuft auf der Infrastruktur von Cloudflare, die sich im Europäischen Wirtschaftsraum und im Vereinigten Königreich befindet. Cloudflare kann Daten in unserem Auftrag als Auftragsverarbeiter verarbeiten. Weitere Informationen finden Sie in der Datenschutzrichtlinie von Cloudflare.
4.2 KI-Anbieter
Bilder und kontextbezogene Daten, die Sie über die Scanfunktion übermitteln, werden zur Analyse an einen KI-Anbieter weitergeleitet. Wir nutzen derzeit Anthropic, PBC (siehe Datenschutzrichtlinie von Anthropic). Wir können KI-Anbieter in Zukunft wechseln oder ergänzen; diese Richtlinie wird entsprechend aktualisiert. KI-Anbieter agieren als Auftragsverarbeiter und sind vertraglich dazu verpflichtet, Ihre Daten nicht zum Training ihrer Modelle zu verwenden.
4.3 Apple und Google
Unter iOS verarbeitet Apple Zahlungs- und Abonnementdaten über StoreKit und kann Diagnosedaten über MetricKit gemäß der Datenschutzrichtlinie von Apple erfassen.
Unter Android verarbeitet Google Zahlungs- und Abonnementdaten über Google Play Billing und erfasst Absturz- und Leistungsdaten über Google Play gemäß der Datenschutzerklärung von Google.
4.4 RevenueCat
RevenueCat, Inc. prüft Kaufbelege und verwaltet Abonnement-Ansprüche in unserem Auftrag, wie in Abschnitt 2.4 beschrieben. Das Unternehmen erhält Ihre anonyme Gerätekennung und Ihren Kaufbeleg. Siehe Datenschutzrichtlinie von RevenueCat.
Wir verwenden keine Analyse- oder Werbe-SDKs von Drittanbietern.
5. Datenspeicherung und -aufbewahrung
- Geräteseitige Daten: Werden lokal gespeichert, bis Sie die App oder die Daten manuell löschen. Sobald sich die Daten auf Ihrem Gerät befinden, haben wir keinen Zugriff darauf.
- Scan-Bilder: Werden bis zu 30 Tage aufbewahrt und danach automatisch gelöscht. Wenn Sie ein Scan-Ergebnis korrigieren, beginnt die 30-Tage-Frist mit Ihrer Korrektur und nicht mit dem ursprünglichen Scan.
- Scan-Datensätze: Im selben Zeitraum bewahren wir die Antwort der KI, eine etwaige von Ihnen vorgenommene Korrektur sowie die anonyme Gerätekennung auf, die den Scan übermittelt hat. Nach Ablauf dieses Zeitraums werden alle vier – Bild, KI-Antwort, Korrektur und Kennung – gelöscht.
Übrig bleiben anonyme technische Messwerte: die Art des Scans, das antwortende KI-Modell, die Antwortzeit, die Anzahl der verbrauchten Token, ein Konfidenzwert und die Angabe, welche Felder korrigiert wurden. Diese enthalten keine Kennung, kein Bild und keine von Ihnen übermittelten Inhalte und lassen sich weder Ihnen noch Ihrem Gerät zuordnen. Wir bewahren sie unbefristet auf, um die Qualität unserer Scanfunktionen langfristig zu beobachten.
- Scan-Zähler: Für jeden Scan erfassen wir das Datum, die Art des Scans und Ihre anonyme Gerätekennung, damit wir Ihr monatliches Kontingent und etwaige erworbene Guthaben anwenden können. Dieser Eintrag enthält kein Bild und kein Scan-Ergebnis. Er wird unbefristet aufbewahrt, da Ihr Kontingent daraus berechnet wird.
- Server-Protokolle: Können zu Debug- und Sicherheitszwecken bis zu 30 Tage aufbewahrt werden, danach werden sie gelöscht.
6. Internationale Datenübertragungen
Ihre Daten können in Länder außerhalb des Vereinigten Königreichs übertragen und dort verarbeitet werden, insbesondere in die Vereinigten Staaten (Anthropic, Cloudflare, RevenueCat). Bei solchen Übertragungen stützen wir uns auf geeignete Garantien wie Standardvertragsklauseln oder gleichwertige Mechanismen, die nach UK DSGVO anerkannt sind.
7. Ihre Rechte
Gemäß der UK DSGVO haben Sie das Recht auf:
- Auskunft über die von uns gespeicherten personenbezogenen Daten
- Berichtigung unrichtiger Daten
- Löschung („Recht auf Vergessenwerden“)
- Einschränkung der Verarbeitung
- Widerspruch gegen die auf berechtigten Interessen gestützte Verarbeitung
- Datenübertragbarkeit
Da wir keine personenbezogenen Daten erheben und Nutzungsdaten nicht mit Ihrer Identität verknüpfen, werden die meisten dieser Rechte lokal ausgeübt, indem Sie Daten auf Ihrem Gerät verwalten oder löschen.
Eine Ausnahme bilden die in den Abschnitten 2.1 und 5 beschriebenen Scan-Daten, die wir bis zu 30 Tage lang unter Ihrer anonymen Gerätekennung auf unseren Servern speichern. Um ein Recht in Bezug auf diese Daten auszuüben – einschließlich der Löschung vor Ablauf der 30 Tage –, kontaktieren Sie uns bitte und geben Sie die unter „Einstellungen“ in der App angezeigte Kennung an. Ohne sie können wir Ihre Daten nicht auffinden, da uns keine weiteren Angaben vorliegen, die Sie identifizieren.
Um ein Recht geltend zu machen oder eine datenschutzbezogene Anfrage zu stellen, kontaktieren Sie uns unter privacy@tanksnap.app. Wir antworten innerhalb von 30 Tagen.
Sie haben außerdem das Recht, eine Beschwerde beim Information Commissioner's Office (ICO) unter ico.org.uk einzureichen.
8. Datenschutz für Kinder
TankSnap richtet sich nicht an Kinder unter 13 Jahren. Wir erheben wissentlich keine personenbezogenen Daten von Kindern. Wenn Sie glauben, dass ein Kind über die App personenbezogene Daten übermittelt hat, kontaktieren Sie uns bitte unter privacy@tanksnap.app und wir werden diese umgehend löschen.
9. Sicherheit
Wir implementieren geeignete technische und organisatorische Maßnahmen zum Schutz Ihrer Daten bei der Übertragung, einschließlich TLS-Verschlüsselung für alle Daten, die an unsere API gesendet werden. Keine Übertragungsmethode über das Internet ist jedoch vollständig sicher.
10. Änderungen dieser Richtlinie
Wir können diese Datenschutzerklärung von Zeit zu Zeit aktualisieren. Das Datum „Zuletzt aktualisiert“ oben auf dieser Seite spiegelt alle Änderungen wider. Bei wesentlichen Änderungen werden wir Sie innerhalb der App benachrichtigen. Die weitere Nutzung der App nach der Veröffentlichung von Änderungen gilt als Akzeptanz der aktualisierten Richtlinie.
11. Kontakt
Matthias Eichner
privacy@tanksnap.app
La présente politique de confidentialité explique comment Matthias Eichner (« nous » ou « notre ») collecte, utilise et protège vos informations lorsque vous utilisez l'application TankSnap pour iOS ou Android (l'« App »). Nous sommes le responsable du traitement au sens du Règlement général sur la protection des données du Royaume-Uni (UK RGPD).
Pour toute question, contactez-nous à l'adresse privacy@tanksnap.app.
1. Aucun compte requis
TankSnap ne vous demande pas de créer un compte ni de fournir des données personnelles telles que votre nom ou votre adresse e-mail. Les données de vos aquariums sont stockées localement sur votre appareil et ne sont pas liées à votre identité.
Afin que nos serveurs puissent reconnaître votre appareil d'une requête à l'autre, l'App génère un identifiant aléatoire lors de son premier lancement. Cet identifiant n'est dérivé ni de votre nom, ni de votre adresse e-mail, ni de votre numéro de téléphone, ni d'un identifiant matériel, et il n'est pas communiqué à des annonceurs. Il est décrit à la section 2.5.
2. Informations que nous traitons
2.1 Photos et images
Lorsque vous utilisez la fonction de numérisation par caméra, les photos que vous prenez sont transmises à nos serveurs (hébergés sur Cloudflare) pour traitement. Ces images sont ensuite transmises à un fournisseur d'IA (actuellement Anthropic, PBC) pour identifier et analyser équipements, consommables, résultats de tests d'eau et animaux.
Les images de numérisation sont conservées sur nos serveurs pendant 30 jours au maximum, après quoi elles sont supprimées automatiquement. Nous les conservons pendant cette période limitée afin de vérifier et d'améliorer la précision de nos fonctions de numérisation — en particulier en comparant ce qu'a indiqué l'IA avec la correction que vous avez éventuellement apportée au résultat. Pendant cette période, une image est associée à l'identifiant d'appareil anonyme décrit à la section 2.5. Au bout de 30 jours, l'image et cette association sont effacées ; voir la section 5.
2.2 Données d'aquarium et d'utilisation
Les informations que vous saisissez sur vos aquariums — telles que les paramètres d'eau, les équipements, les animaux et les registres de maintenance — sont stockées localement sur votre appareil : via le framework SwiftData d'Apple sur iOS, et via la bibliothèque Room de Google sur Android. Des portions de ces données peuvent être envoyées à nos serveurs lorsque vous utilisez des fonctionnalités alimentées par l'IA, dans le seul but de générer une réponse.
2.3 Données de diagnostic et de plantage
Sur iOS, l'App utilise le framework MetricKit d'Apple pour collecter des rapports de diagnostic et de plantage anonymisés. Sur Android, les rapports de plantage et de performance sont collectés par Google Play et mis à notre disposition sous forme agrégée via la Play Console. Dans les deux cas, ces données nous sont fournies par la plateforme, ne contiennent aucune information personnellement identifiable et sont utilisées uniquement pour identifier et corriger des bugs. Nous n'intégrons aucun SDK tiers de rapport de plantage ou d'analyse.
2.4 Informations d'achat
Si vous effectuez un abonnement ou un achat intégré, le paiement est entièrement traité par la plateforme — Apple via StoreKit sur iOS, Google via Google Play Billing sur Android. Nous ne recevons ni ne stockons vos coordonnées bancaires.
Nous utilisons RevenueCat, Inc. pour vérifier et gérer les droits d'abonnement. L'App transmet à RevenueCat l'identifiant d'appareil anonyme décrit à la section 2.5 ainsi que le reçu d'achat émis par Apple ou Google, et RevenueCat nous indique s'il existe un droit actif. RevenueCat agit en tant que sous-traitant pour notre compte. Voir la politique de confidentialité de RevenueCat.
2.5 Identifiant d'appareil anonyme
Lors du premier lancement, l'App génère deux valeurs aléatoires : un identifiant pour votre installation et un jeton servant à l'authentifier. Les deux sont créés sur votre appareil, ne sont dérivés d'aucun identifiant matériel, identifiant publicitaire ou donnée personnelle, et ne sont jamais renouvelés.
Ils sont conservés sur votre appareil dans le magasin d'identifiants sécurisé de la plateforme — le Trousseau (Keychain) sur iOS, et des préférences chiffrées adossées au Keystore sur Android — et sont envoyés avec chaque requête à notre API afin que nous puissions appliquer votre quota de numérisations et confirmer votre statut d'abonnement. L'identifiant n'est communiqué qu'à RevenueCat, aux fins décrites à la section 2.4.
Cet identifiant ne nous permet pas de savoir qui vous êtes. Il n'est lié à aucun nom, adresse e-mail, numéro de téléphone ou profil publicitaire, et nous ne le combinons pas avec des données provenant d'autres sources.
L'App affiche les premiers caractères de votre identifiant dans les Réglages, ce qui nous suffit pour retrouver vos enregistrements si vous nous contactez. Sa durée de vie dépend de votre plateforme : sur iOS, il est conservé dans le Trousseau et subsiste si vous supprimez puis réinstallez l'App ; sur Android, il est normalement supprimé avec les données de l'App et un nouvel identifiant est généré au lancement suivant.
3. Comment nous utilisons vos informations
| Données | Finalité | Base légale (UK RGPD) |
| Photos et données d'aquarium envoyées à notre API | Fournir la numérisation et l'analyse alimentées par l'IA | Exécution d'un contrat (fonctionnalité de l'App) |
| Images de numérisation et réponses de l'IA, conservées jusqu'à 30 jours | Vérifier et améliorer la précision de nos fonctions de numérisation | Intérêts légitimes |
| Mesures techniques anonymes, conservées au-delà de cette période | Suivre la qualité de la numérisation dans le temps | Intérêts légitimes |
| Identifiant d'appareil anonyme | Appliquer votre quota de numérisations et confirmer votre statut d'abonnement | Exécution d'un contrat |
| Données de diagnostic (Apple MetricKit / Google Play) | Identifier et corriger les plantages et problèmes de performance | Intérêts légitimes |
| Reçus d'achat | Vérifier le droit à l'abonnement | Exécution d'un contrat |
Nous n'utilisons pas vos données à des fins publicitaires, de profilage ou de marketing.
4. Services tiers
4.1 Cloudflare
Notre API backend fonctionne sur l'infrastructure de Cloudflare, située dans l'Espace économique européen et au Royaume-Uni. Cloudflare peut traiter des données en tant que sous-traitant pour notre compte. Consultez la politique de confidentialité de Cloudflare pour plus d'informations.
4.2 Fournisseurs d'IA
Les images et les données contextuelles soumises via la fonction de numérisation sont transmises à un fournisseur d'IA pour analyse. Nous utilisons actuellement Anthropic, PBC (voir la politique de confidentialité d'Anthropic). Nous pouvons changer ou ajouter des fournisseurs d'IA à l'avenir ; cette politique sera mise à jour en conséquence. Les fournisseurs d'IA agissent en tant que sous-traitants et sont contractuellement interdits d'utiliser vos données pour entraîner leurs modèles.
4.3 Apple et Google
Sur iOS, Apple traite les données de paiement et d'abonnement via StoreKit et peut collecter des données de diagnostic via MetricKit, conformément à la politique de confidentialité d'Apple.
Sur Android, Google traite les données de paiement et d'abonnement via Google Play Billing et collecte des données de plantage et de performance via Google Play, conformément aux règles de confidentialité de Google.
4.4 RevenueCat
RevenueCat, Inc. vérifie les reçus d'achat et gère les droits d'abonnement pour notre compte, comme décrit à la section 2.4. Cette société reçoit votre identifiant d'appareil anonyme et votre reçu d'achat. Voir la politique de confidentialité de RevenueCat.
Nous n'utilisons aucun SDK tiers d'analyse ou de publicité.
5. Conservation et stockage des données
- Données sur l'appareil : Stockées localement jusqu'à ce que vous supprimiez l'App ou les données manuellement. Nous n'avons aucun contrôle sur ces données une fois sur votre appareil.
- Images de numérisation : Conservées 30 jours au maximum, puis supprimées automatiquement. Si vous corrigez un résultat de numérisation, le délai de 30 jours court à compter de votre correction et non de la numérisation initiale.
- Enregistrements de numérisation : Pendant la même période, nous conservons la réponse de l'IA, la correction que vous y avez éventuellement apportée et l'identifiant d'appareil anonyme ayant soumis la numérisation. À l'expiration de ce délai, les quatre éléments — image, réponse de l'IA, correction et identifiant — sont effacés.
Ne subsistent ensuite que des mesures techniques anonymes : le type de numérisation, le modèle d'IA ayant répondu, le temps de réponse, le nombre de jetons utilisés, un indice de confiance et les champs qui ont été corrigés. Elles ne comportent aucun identifiant, aucune image et aucun contenu que vous avez soumis, et ne peuvent être rattachées ni à vous ni à votre appareil. Nous les conservons sans limite de durée afin de suivre la qualité de nos fonctions de numérisation dans le temps.
- Compteurs de numérisation : Pour chaque numérisation, nous enregistrons la date, le type de numérisation et votre identifiant d'appareil anonyme, afin de pouvoir appliquer votre quota mensuel et les crédits éventuellement achetés. Cet enregistrement ne contient aucune image ni aucun résultat de numérisation. Il est conservé sans limite de durée, car votre quota en est calculé.
- Journaux serveur : Peuvent être conservés jusqu'à 30 jours à des fins de débogage et de sécurité, après quoi ils sont supprimés.
6. Transferts internationaux
Vos données peuvent être transférées et traitées dans des pays hors du Royaume-Uni, notamment aux États-Unis (Anthropic, Cloudflare, RevenueCat). Lorsque de tels transferts ont lieu, nous nous appuyons sur des garanties appropriées telles que les clauses contractuelles types ou des mécanismes équivalents reconnus par le UK RGPD.
7. Vos droits
En vertu du UK RGPD, vous avez le droit à :
- Accès aux données personnelles que nous détenons sur vous
- Rectification des données inexactes
- Effacement (« droit à l'oubli »)
- Limitation du traitement
- Opposition au traitement fondé sur des intérêts légitimes
- Portabilité des données
Étant donné que nous ne collectons pas d'informations personnellement identifiables et ne lions pas les données d'utilisation à votre identité, la plupart de ces droits s'exercent localement en gérant ou en supprimant les données sur votre appareil.
Font exception les données de numérisation décrites aux sections 2.1 et 5, que nous conservons sur nos serveurs pendant 30 jours au maximum sous votre identifiant d'appareil anonyme. Pour exercer un droit sur ces données — y compris leur effacement avant l'expiration des 30 jours —, contactez-nous en indiquant l'identifiant affiché dans les Réglages de l'App. Sans lui, nous n'avons aucun moyen de retrouver vos enregistrements, car nous ne détenons rien d'autre qui vous identifie.
Pour exercer un droit ou formuler une demande relative à la confidentialité, contactez-nous à privacy@tanksnap.app. Nous répondrons dans un délai de 30 jours.
Vous avez également le droit de déposer une plainte auprès de l'Information Commissioner's Office (ICO) sur ico.org.uk.
8. Confidentialité des enfants
TankSnap ne s'adresse pas aux enfants de moins de 13 ans. Nous ne collectons pas sciemment de données personnelles auprès d'enfants. Si vous pensez qu'un enfant a soumis des données personnelles via l'App, contactez-nous à privacy@tanksnap.app et nous les supprimerons rapidement.
9. Sécurité
Nous mettons en œuvre des mesures techniques et organisationnelles appropriées pour protéger vos données lors de leur transmission, notamment le chiffrement TLS pour toutes les données envoyées à notre API. Cependant, aucune méthode de transmission sur Internet n'est complètement sécurisée.
10. Modifications de cette politique
Nous pouvons mettre à jour cette politique de confidentialité de temps à autre. La date « Dernière mise à jour » en haut de cette page reflètera tout changement. Pour les modifications importantes, nous vous en informerons au sein de l'App. La poursuite de l'utilisation de l'App après la publication des modifications vaut acceptation de la politique mise à jour.
11. Contact
Matthias Eichner
privacy@tanksnap.app
Dit privacybeleid legt uit hoe Matthias Eichner ('wij', 'ons' of 'onze') informatie verzamelt, gebruikt en beschermt wanneer u de TankSnap-app voor iOS of Android (de 'App') gebruikt. Wij zijn de verwerkingsverantwoordelijke in de zin van de Britse Algemene Verordening Gegevensbescherming (UK AVG).
Heeft u vragen, neem dan contact op via privacy@tanksnap.app.
1. Geen account vereist
TankSnap vereist niet dat u een account aanmaakt of persoonlijke gegevens zoals uw naam of e-mailadres opgeeft. Uw aquariumgegevens worden lokaal op uw apparaat opgeslagen en zijn niet gekoppeld aan uw identiteit.
Zodat onze servers uw apparaat tussen verzoeken door kunnen herkennen, genereert de App bij de eerste start een willekeurige identificatiecode. Deze code is niet afgeleid van uw naam, e-mailadres, telefoonnummer of enige hardware-identificatie en wordt niet gedeeld met adverteerders. Zij wordt beschreven in paragraaf 2.5.
2. Informatie die wij verwerken
2.1 Foto's en afbeeldingen
Wanneer u de camerascanfunctie gebruikt, worden de foto's die u maakt ter verwerking naar onze servers (gehost bij Cloudflare) verzonden. Deze afbeeldingen worden vervolgens doorgestuurd naar een AI-aanbieder (momenteel Anthropic, PBC) om apparatuur, verbruiksartikelen, watertestresultaten en levende have te identificeren en te analyseren.
Scanafbeeldingen worden maximaal 30 dagen op onze servers bewaard en daarna automatisch verwijderd. Wij bewaren ze gedurende deze beperkte periode om de nauwkeurigheid van onze scanfuncties te controleren en te verbeteren — met name door te vergelijken wat de AI heeft gerapporteerd met een correctie die u op het resultaat hebt aangebracht. Gedurende deze periode is een afbeelding gekoppeld aan de anonieme apparaatidentificatie die in paragraaf 2.5 wordt beschreven. Na 30 dagen worden de afbeelding en die koppeling gewist; zie paragraaf 5.
2.2 Aquarium- en gebruiksgegevens
Informatie die u invoert over uw aquaria — zoals waterwaarden, apparatuur, levende wezens en onderhoudsrecords — wordt lokaal op uw apparaat opgeslagen: via Apples SwiftData-framework op iOS en via Googles Room-bibliotheek op Android. Delen van deze gegevens kunnen naar onze servers worden verzonden wanneer u AI-gestuurde functies gebruikt, uitsluitend om een respons te genereren.
2.3 Diagnose- en crashgegevens
Op iOS gebruikt de App Apples MetricKit-framework om geanonimiseerde diagnose- en crashrapporten te verzamelen. Op Android worden crash- en prestatierapporten verzameld door Google Play en in geaggregeerde vorm aan ons beschikbaar gesteld via de Play Console. In beide gevallen worden de gegevens door het platform aan ons verstrekt, bevatten zij geen persoonlijk identificeerbare informatie en worden zij uitsluitend gebruikt om fouten op te sporen en te verhelpen. Wij bouwen geen crashrapportage- of analyse-SDK's van derden in.
2.4 Aankoopinformatie
Als u een abonnement of in-app-aankoop doet, wordt de betaling volledig door het platform verwerkt — door Apple via StoreKit op iOS en door Google via Google Play Billing op Android. Wij ontvangen of bewaren uw betaalkaartgegevens niet.
Wij gebruiken RevenueCat, Inc. om abonnementsrechten te verifiëren en te beheren. De App stuurt RevenueCat de anonieme apparaatidentificatie uit paragraaf 2.5 samen met het door Apple of Google uitgegeven aankoopbewijs, en RevenueCat laat ons weten of er een actief recht bestaat. RevenueCat treedt op als verwerker namens ons. Zie het privacybeleid van RevenueCat.
2.5 Anonieme apparaatidentificatie
Bij de eerste start genereert de App twee willekeurige waarden: een identificatiecode voor uw installatie en een token om die te authenticeren. Beide worden op uw apparaat aangemaakt, zijn niet afgeleid van een hardware-identificatie, advertentie-ID of persoonlijk gegeven, en worden nooit vervangen.
Zij worden op uw apparaat bewaard in de beveiligde opslag van het platform — de Keychain op iOS en door Keystore beveiligde versleutelde voorkeuren op Android — en worden met elk verzoek aan onze API meegestuurd, zodat wij uw scantegoed kunnen toepassen en uw abonnementsstatus kunnen bevestigen. De identificatiecode wordt uitsluitend met RevenueCat gedeeld, voor het in paragraaf 2.4 beschreven doel.
Wij kunnen aan de hand van deze code niet vaststellen wie u bent. Zij is niet gekoppeld aan een naam, e-mailadres, telefoonnummer of advertentieprofiel, en wij combineren haar niet met gegevens uit andere bronnen.
De App toont de eerste tekens van uw identificatiecode onder Instellingen; dat is voor ons voldoende om uw gegevens terug te vinden als u contact met ons opneemt. Hoe lang zij blijft bestaan, hangt af van uw platform: op iOS wordt zij in de Keychain bewaard en blijft zij behouden als u de App verwijdert en opnieuw installeert, terwijl zij op Android normaal gesproken samen met de App-gegevens wordt gewist en bij de volgende start een nieuwe wordt aangemaakt.
3. Hoe wij uw gegevens gebruiken
| Gegevens | Doel | Rechtsgrondslag (UK AVG) |
| Foto's en aquariumgegevens verzonden naar onze API | AI-gestuurd scannen en analyseren aanbieden | Uitvoering van een overeenkomst (App-functionaliteit) |
| Scanafbeeldingen en AI-responsen, maximaal 30 dagen bewaard | De nauwkeurigheid van onze scanfuncties controleren en verbeteren | Gerechtvaardigde belangen |
| Anonieme technische metingen, daarna bewaard | De scankwaliteit in de loop van de tijd volgen | Gerechtvaardigde belangen |
| Anonieme apparaatidentificatie | Uw scantegoed toepassen en uw abonnementsstatus bevestigen | Uitvoering van een overeenkomst |
| Diagnosegegevens (Apple MetricKit / Google Play) | Crashes en prestatieproblemen opsporen en verhelpen | Gerechtvaardigde belangen |
| Aankoopbewijzen | Abonnementsrecht verifiëren | Uitvoering van een overeenkomst |
Wij gebruiken uw gegevens niet voor advertenties, profilering of marketingdoeleinden.
4. Diensten van derden
4.1 Cloudflare
Onze backend-API draait op de infrastructuur van Cloudflare, gelegen binnen de Europese Economische Ruimte en het Verenigd Koninkrijk. Cloudflare kan gegevens verwerken als verwerker namens ons. Zie het privacybeleid van Cloudflare voor details.
4.2 AI-aanbieders
Afbeeldingen en contextuele gegevens die u indient via de scanfunctie worden voor analyse doorgestuurd naar een AI-aanbieder. Wij gebruiken momenteel Anthropic, PBC (zie het privacybeleid van Anthropic). Wij kunnen in de toekomst van AI-aanbieder wisselen of er een toevoegen; dit beleid wordt dan bijgewerkt. AI-aanbieders treden op als verwerkers en mogen uw gegevens contractueel niet gebruiken om hun modellen te trainen.
4.3 Apple en Google
Op iOS verwerkt Apple betalings- en abonnementsgegevens via StoreKit en kan het diagnosegegevens verzamelen via MetricKit, in overeenstemming met het privacybeleid van Apple.
Op Android verwerkt Google betalings- en abonnementsgegevens via Google Play Billing en verzamelt het crash- en prestatiegegevens via Google Play, in overeenstemming met het privacybeleid van Google.
4.4 RevenueCat
RevenueCat, Inc. verifieert aankoopbewijzen en beheert abonnementsrechten namens ons, zoals beschreven in paragraaf 2.4. Het bedrijf ontvangt uw anonieme apparaatidentificatie en uw aankoopbewijs. Zie het privacybeleid van RevenueCat.
Wij gebruiken geen analyse- of advertentie-SDK's van derden.
5. Gegevensbewaring en -opslag
- Gegevens op het apparaat: Lokaal opgeslagen totdat u de App of de gegevens handmatig verwijdert. Zodra de gegevens op uw apparaat staan, hebben wij er geen controle over.
- Scanafbeeldingen: Maximaal 30 dagen bewaard en daarna automatisch verwijderd. Als u een scanresultaat corrigeert, gaat de termijn van 30 dagen in op het moment van uw correctie in plaats van bij de oorspronkelijke scan.
- Scanrecords: Gedurende dezelfde periode bewaren wij de respons van de AI, een eventuele correctie die u daarop hebt aangebracht en de anonieme apparaatidentificatie die de scan heeft ingediend. Na afloop van die periode worden alle vier — afbeelding, AI-respons, correctie en identificatiecode — gewist.
Wat daarna overblijft, is een reeks anonieme technische metingen: het type scan, welk AI-model heeft geantwoord, hoe lang dat duurde, hoeveel tokens daarbij zijn gebruikt, een betrouwbaarheidsscore en welke velden zijn gecorrigeerd. Deze bevatten geen identificatiecode, geen afbeelding en geen door u ingediende inhoud, en kunnen niet aan u of uw apparaat worden gekoppeld. Wij bewaren ze voor onbepaalde tijd om de kwaliteit van onze scanfuncties in de loop van de tijd te volgen.
- Scantellingen: Voor elke scan leggen wij de datum, het type scan en uw anonieme apparaatidentificatie vast, zodat wij uw maandelijkse tegoed en eventueel gekochte credits kunnen toepassen. Dit record bevat geen afbeelding en geen scanresultaat. Het wordt voor onbepaalde tijd bewaard, omdat uw tegoed daaruit wordt berekend.
- Serverlogboeken: Kunnen tot 30 dagen worden bewaard voor debug- en beveiligingsdoeleinden, waarna zij worden verwijderd.
6. Internationale doorgifte
Uw gegevens kunnen worden doorgegeven aan en verwerkt in landen buiten het VK, waaronder de Verenigde Staten (Anthropic, Cloudflare, RevenueCat). Bij dergelijke doorgiften vertrouwen wij op passende waarborgen zoals standaardcontractbepalingen of gelijkwaardige mechanismen die zijn erkend onder de UK AVG.
7. Uw rechten
Op grond van de UK AVG heeft u het recht op:
- Inzage in de persoonsgegevens die wij over u bewaren
- Rectificatie van onjuiste gegevens
- Wissing ('recht op vergetelheid')
- Beperking van de verwerking
- Bezwaar tegen verwerking op basis van gerechtvaardigde belangen
- Gegevensoverdraagbaarheid
Omdat wij geen persoonlijk identificeerbare informatie verzamelen en gebruiksgegevens niet aan uw identiteit koppelen, oefent u de meeste rechten lokaal uit door gegevens op uw apparaat te beheren of te verwijderen.
Een uitzondering vormen de scangegevens die in de paragrafen 2.1 en 5 worden beschreven en die wij maximaal 30 dagen onder uw anonieme apparaatidentificatie op onze servers bewaren. Om een recht met betrekking tot die gegevens uit te oefenen — waaronder wissing vóór het verstrijken van de 30 dagen — neemt u contact met ons op onder vermelding van de identificatiecode die onder Instellingen in de App wordt getoond. Zonder die code kunnen wij uw gegevens niet terugvinden, omdat wij niets anders bewaren waarmee u kunt worden geïdentificeerd.
Om een recht uit te oefenen of een privacygerelateerd verzoek in te dienen, neem contact op via privacy@tanksnap.app. Wij reageren binnen 30 dagen.
U heeft ook het recht een klacht in te dienen bij de Information Commissioner's Office (ICO) via ico.org.uk.
8. Privacy van kinderen
TankSnap richt zich niet op kinderen onder de 13 jaar. Wij verzamelen niet bewust persoonlijke informatie van kinderen. Als u denkt dat een kind via de App persoonlijke informatie heeft ingediend, neem dan contact op via privacy@tanksnap.app en wij zullen dit zo snel mogelijk verwijderen.
9. Beveiliging
Wij nemen passende technische en organisatorische maatregelen om uw gegevens tijdens verzending te beschermen, waaronder TLS-encryptie voor alle gegevens die naar onze API worden verzonden. Geen enkele transmissiemethode via internet is echter volledig veilig.
10. Wijzigingen in dit beleid
Wij kunnen dit privacybeleid van tijd tot tijd bijwerken. De datum 'Laatst bijgewerkt' bovenaan deze pagina weerspiegelt eventuele wijzigingen. Bij ingrijpende wijzigingen informeren wij u binnen de App. Voortgezet gebruik van de App na publicatie van wijzigingen geldt als acceptatie van het bijgewerkte beleid.
11. Contact
Matthias Eichner
privacy@tanksnap.app
Esta política de privacidad explica cómo Matthias Eichner («nosotros» o «nuestro») recopila, usa y protege la información cuando utilizas la aplicación TankSnap para iOS o Android (la «App»). Somos el responsable del tratamiento según el Reglamento General de Protección de Datos del Reino Unido (UK RGPD).
Si tienes alguna pregunta, contáctanos en privacy@tanksnap.app.
1. No se requiere cuenta
TankSnap no te pide crear una cuenta ni facilitar datos personales como tu nombre o tu dirección de correo electrónico. Los datos de tus acuarios se almacenan localmente en tu dispositivo y no están vinculados a tu identidad.
Para que nuestros servidores puedan reconocer tu dispositivo entre una solicitud y otra, la App genera un identificador aleatorio la primera vez que la abres. Este identificador no se deriva de tu nombre, dirección de correo electrónico, número de teléfono ni de ningún identificador de hardware, y no se comparte con anunciantes. Se describe en la sección 2.5.
2. Información que procesamos
2.1 Fotos e imágenes
Cuando usas la función de escaneo con la cámara, las fotos que tomas se transmiten a nuestros servidores (alojados en Cloudflare) para su procesamiento. Estas imágenes se reenvían después a un proveedor de IA (actualmente Anthropic, PBC) para identificar y analizar equipos, consumibles, resultados de pruebas de agua y fauna.
Las imágenes de escaneo se conservan en nuestros servidores durante un máximo de 30 días, tras los cuales se eliminan automáticamente. Las conservamos durante este periodo limitado para comprobar y mejorar la precisión de nuestras funciones de escaneo, en particular comparando lo que indicó la IA con cualquier corrección que hayas hecho al resultado. Durante este periodo, cada imagen está asociada al identificador de dispositivo anónimo descrito en la sección 2.5. Transcurridos 30 días, la imagen y esa asociación se borran; consulta la sección 5.
2.2 Datos del acuario y de uso
La información que introduces sobre tus acuarios —como parámetros del agua, equipos, fauna y registros de mantenimiento— se almacena localmente en tu dispositivo: mediante el framework SwiftData de Apple en iOS y mediante la biblioteca Room de Google en Android. Partes de estos datos pueden enviarse a nuestros servidores cuando usas funciones basadas en IA, con el único propósito de generar una respuesta.
2.3 Datos de diagnóstico y fallos
En iOS, la App usa el framework MetricKit de Apple para recopilar informes anonimizados de diagnóstico y fallos. En Android, los informes de fallos y rendimiento los recopila Google Play y se nos facilitan de forma agregada a través de Play Console. En ambos casos, los datos nos los proporciona la plataforma, no incluyen información personalmente identificable y se utilizan únicamente para detectar y corregir errores. No incorporamos ningún SDK de terceros de informes de fallos ni de analítica.
2.4 Información de compras
Si contratas una suscripción o realizas una compra dentro de la App, el pago lo procesa íntegramente la plataforma: Apple mediante StoreKit en iOS y Google mediante Google Play Billing en Android. No recibimos ni almacenamos los datos de tu tarjeta de pago.
Usamos RevenueCat, Inc. para verificar y gestionar los derechos de suscripción. La App envía a RevenueCat el identificador de dispositivo anónimo descrito en la sección 2.5 junto con el recibo de compra emitido por Apple o Google, y RevenueCat nos indica si existe un derecho activo. RevenueCat actúa como encargado del tratamiento por cuenta nuestra. Consulta la política de privacidad de RevenueCat.
2.5 Identificador de dispositivo anónimo
La primera vez que abres la App, esta genera dos valores aleatorios: un identificador de tu instalación y un token para autenticarlo. Ambos se crean en tu dispositivo, no se derivan de ningún identificador de hardware, identificador publicitario ni dato personal, y nunca se renuevan.
Se guardan en tu dispositivo en el almacén de credenciales seguro de la plataforma —el Llavero (Keychain) en iOS y preferencias cifradas respaldadas por Keystore en Android— y se envían con cada solicitud a nuestra API para que podamos aplicar tu cuota de escaneos y confirmar el estado de tu suscripción. El identificador solo se comparte con RevenueCat, para la finalidad descrita en la sección 2.4.
Este identificador no nos permite saber quién eres. No está vinculado a un nombre, dirección de correo electrónico, número de teléfono ni perfil publicitario, y no lo combinamos con datos de otras fuentes.
La App muestra los primeros caracteres de tu identificador en Ajustes, lo que nos basta para localizar tus registros si te pones en contacto con nosotros. Cuánto tiempo permanece depende de tu plataforma: en iOS se guarda en el Llavero y se conserva aunque borres y reinstales la App, mientras que en Android normalmente se elimina junto con los datos de la App y se genera uno nuevo en el siguiente inicio.
3. Cómo usamos tu información
| Datos | Finalidad | Base legal (UK RGPD) |
| Fotos y datos del acuario enviados a nuestra API | Proporcionar escaneo y análisis basados en IA | Ejecución de un contrato (funcionalidad de la App) |
| Imágenes de escaneo y respuestas de la IA, conservadas hasta 30 días | Comprobar y mejorar la precisión de nuestras funciones de escaneo | Intereses legítimos |
| Mediciones técnicas anónimas, conservadas tras ese periodo | Supervisar la calidad del escaneo a lo largo del tiempo | Intereses legítimos |
| Identificador de dispositivo anónimo | Aplicar tu cuota de escaneos y confirmar el estado de tu suscripción | Ejecución de un contrato |
| Datos de diagnóstico (Apple MetricKit / Google Play) | Detectar y corregir fallos y problemas de rendimiento | Intereses legítimos |
| Recibos de compra | Verificar el derecho a la suscripción | Ejecución de un contrato |
No usamos tus datos con fines publicitarios, de elaboración de perfiles o de marketing.
4. Servicios de terceros
4.1 Cloudflare
Nuestra API backend funciona en la infraestructura de Cloudflare, ubicada en el Espacio Económico Europeo y el Reino Unido. Cloudflare puede procesar datos como encargado del tratamiento en nuestro nombre. Consulta la política de privacidad de Cloudflare para más detalles.
4.2 Proveedores de IA
Las imágenes y los datos contextuales que envías mediante la función de escaneo se reenvían a un proveedor de IA para su análisis. Actualmente utilizamos Anthropic, PBC (ver la política de privacidad de Anthropic). Podemos cambiar o añadir proveedores de IA en el futuro; esta política se actualizará para reflejar cualquier cambio. Los proveedores de IA actúan como encargados del tratamiento y tienen prohibido contractualmente usar tus datos para entrenar sus modelos.
4.3 Apple y Google
En iOS, Apple trata los datos de pago y suscripción mediante StoreKit y puede recopilar datos de diagnóstico mediante MetricKit, de acuerdo con la política de privacidad de Apple.
En Android, Google trata los datos de pago y suscripción mediante Google Play Billing y recopila datos de fallos y rendimiento a través de Google Play, de acuerdo con la política de privacidad de Google.
4.4 RevenueCat
RevenueCat, Inc. verifica los recibos de compra y gestiona los derechos de suscripción por cuenta nuestra, según se describe en la sección 2.4. Recibe tu identificador de dispositivo anónimo y tu recibo de compra. Consulta la política de privacidad de RevenueCat.
No utilizamos SDK de analítica ni de publicidad de terceros.
5. Retención y almacenamiento de datos
- Datos en el dispositivo: Se almacenan localmente hasta que borres la App o los datos manualmente. Una vez que los datos están en tu dispositivo, no tenemos control sobre ellos.
- Imágenes de escaneo: Se conservan un máximo de 30 días y después se eliminan automáticamente. Si corriges el resultado de un escaneo, el plazo de 30 días se cuenta desde tu corrección y no desde el escaneo original.
- Registros de escaneo: Durante el mismo periodo conservamos la respuesta de la IA, cualquier corrección que hayas hecho y el identificador de dispositivo anónimo que envió el escaneo. Al expirar ese periodo, los cuatro elementos —imagen, respuesta de la IA, corrección e identificador— se borran.
Lo que queda después es un conjunto de mediciones técnicas anónimas: el tipo de escaneo, qué modelo de IA respondió, cuánto tardó, cuántos tokens consumió, una puntuación de confianza y qué campos se corrigieron. No contienen ningún identificador, ninguna imagen ni ningún contenido enviado por ti, y no pueden vincularse contigo ni con tu dispositivo. Las conservamos indefinidamente para supervisar la calidad de nuestras funciones de escaneo a lo largo del tiempo.
- Recuentos de escaneos: De cada escaneo registramos la fecha, el tipo de escaneo y tu identificador de dispositivo anónimo, para poder aplicar tu cuota mensual y los créditos que hayas comprado. Este registro no contiene ninguna imagen ni ningún resultado de escaneo. Se conserva indefinidamente, ya que tu cuota se calcula a partir de él.
- Registros del servidor: Pueden conservarse hasta 30 días con fines de depuración y seguridad, tras los cuales se eliminan.
6. Transferencias internacionales
Tus datos pueden transferirse y procesarse en países fuera del Reino Unido, incluidos los Estados Unidos (Anthropic, Cloudflare, RevenueCat). Cuando se producen dichas transferencias, nos apoyamos en garantías adecuadas como las Cláusulas Contractuales Tipo u otros mecanismos equivalentes reconocidos bajo el UK RGPD.
7. Tus derechos
Según el UK RGPD, tienes derecho a:
- Acceso a los datos personales que conservamos sobre ti
- Rectificación de datos inexactos
- Supresión («derecho al olvido»)
- Limitación del tratamiento
- Oposición al tratamiento basado en intereses legítimos
- Portabilidad de datos
Dado que no recopilamos información de identificación personal y no vinculamos los datos de uso a tu identidad, la mayoría de estos derechos se ejercen localmente gestionando o eliminando datos en tu dispositivo.
La excepción son los datos de escaneo descritos en las secciones 2.1 y 5, que conservamos en nuestros servidores durante un máximo de 30 días asociados a tu identificador de dispositivo anónimo. Para ejercer un derecho sobre esos datos —incluida su supresión antes de que transcurran los 30 días— ponte en contacto con nosotros e indica el identificador que aparece en Ajustes dentro de la App. Sin él no tenemos forma de localizar tus registros, ya que no conservamos ningún otro dato que te identifique.
Para ejercer algún derecho o realizar una solicitud relacionada con la privacidad, contáctanos en privacy@tanksnap.app. Responderemos en un plazo de 30 días.
También tienes derecho a presentar una reclamación ante la Information Commissioner's Office (ICO) en ico.org.uk.
8. Privacidad de los menores
TankSnap no está dirigida a menores de 13 años. No recopilamos conscientemente información personal de menores. Si crees que un menor ha enviado información personal a través de la App, contáctanos en privacy@tanksnap.app y la eliminaremos de inmediato.
9. Seguridad
Implementamos medidas técnicas y organizativas adecuadas para proteger tus datos durante la transmisión, incluido el cifrado TLS para todos los datos enviados a nuestra API. Sin embargo, ningún método de transmisión por Internet es completamente seguro.
10. Cambios en esta política
Podemos actualizar esta política de privacidad de vez en cuando. La fecha de «Última actualización» en la parte superior de esta página reflejará cualquier cambio. Para cambios significativos, te notificaremos dentro de la App. El uso continuado de la App tras la publicación de los cambios constituye tu aceptación de la política actualizada.
11. Contacto
Matthias Eichner
privacy@tanksnap.app
Esta Política de Privacidade explica como Matthias Eichner (“nós” ou “nosso”) coleta, usa e protege informações quando você usa o aplicativo TankSnap para iOS ou Android (o “App”). Somos o controlador de dados nos termos do Regulamento Geral de Proteção de Dados do Reino Unido (UK RGPD).
Se tiver dúvidas, entre em contato pelo e-mail privacy@tanksnap.app.
1. Nenhuma conta necessária
O TankSnap não exige que você crie uma conta nem forneça dados pessoais como nome ou endereço de e-mail. Os dados dos seus aquários são armazenados localmente no seu dispositivo e não são vinculados à sua identidade.
Para que nossos servidores possam reconhecer seu dispositivo entre uma requisição e outra, o App gera um identificador aleatório na primeira vez que você o abre. Esse identificador não é derivado do seu nome, endereço de e-mail, número de telefone ou de qualquer identificador de hardware, e não é compartilhado com anunciantes. Ele é descrito na seção 2.5.
2. Informações que processamos
2.1 Fotos e imagens
Quando você usa o recurso de escaneamento por câmera, as fotos que tira são transmitidas aos nossos servidores (hospedados na Cloudflare) para processamento. Essas imagens são então encaminhadas a um provedor de IA (atualmente Anthropic, PBC) para identificar e analisar equipamentos, consumíveis, resultados de testes de água e animais.
As imagens de escaneamento são armazenadas em nossos servidores por até 30 dias, após os quais são excluídas automaticamente. Nós as mantemos por esse período limitado para verificar e melhorar a precisão dos nossos recursos de escaneamento — em particular comparando o que a IA informou com qualquer correção que você tenha feito no resultado. Durante esse período, cada imagem fica associada ao identificador de dispositivo anônimo descrito na seção 2.5. Depois de 30 dias, a imagem e essa associação são apagadas; consulte a seção 5.
2.2 Dados do aquário e de uso
As informações que você insere sobre seus aquários — como parâmetros da água, equipamentos, animais e registros de manutenção — são armazenadas localmente no seu dispositivo: usando o framework SwiftData da Apple no iOS e a biblioteca Room do Google no Android. Partes desses dados podem ser enviadas aos nossos servidores quando você usa recursos baseados em IA, com o único propósito de gerar uma resposta.
2.3 Dados de diagnóstico e falhas
No iOS, o App usa o framework MetricKit da Apple para coletar relatórios anonimizados de diagnóstico e falhas. No Android, os relatórios de falhas e desempenho são coletados pelo Google Play e disponibilizados a nós de forma agregada por meio do Play Console. Em ambos os casos, os dados são fornecidos a nós pela plataforma, não incluem informações pessoalmente identificáveis e são usados exclusivamente para identificar e corrigir erros. Não incorporamos nenhum SDK de terceiros de relatório de falhas ou de análise.
2.4 Informações de compra
Se você adquirir uma assinatura ou fizer uma compra no aplicativo, o pagamento é processado integralmente pela plataforma — pela Apple via StoreKit no iOS e pelo Google via Google Play Billing no Android. Não recebemos nem armazenamos os dados do seu cartão de pagamento.
Usamos a RevenueCat, Inc. para verificar e gerenciar direitos de assinatura. O App envia à RevenueCat o identificador de dispositivo anônimo descrito na seção 2.5 junto com o recibo de compra emitido pela Apple ou pelo Google, e a RevenueCat nos informa se existe um direito ativo. A RevenueCat atua como operadora de dados em nosso nome. Consulte a política de privacidade da RevenueCat.
2.5 Identificador de dispositivo anônimo
Na primeira vez que você abre o App, ele gera dois valores aleatórios: um identificador da sua instalação e um token usado para autenticá-lo. Ambos são criados no seu dispositivo, não são derivados de nenhum identificador de hardware, identificador de publicidade ou dado pessoal, e nunca são substituídos.
Eles ficam armazenados no seu dispositivo no repositório seguro de credenciais da plataforma — o Keychain no iOS e preferências criptografadas protegidas pelo Keystore no Android — e são enviados em cada requisição à nossa API para que possamos aplicar sua cota de escaneamentos e confirmar o status da sua assinatura. O identificador é compartilhado apenas com a RevenueCat, para a finalidade descrita na seção 2.4.
Não conseguimos usar esse identificador para saber quem você é. Ele não está vinculado a nome, endereço de e-mail, número de telefone ou perfil publicitário, e não o combinamos com dados de outras fontes.
O App mostra os primeiros caracteres do seu identificador em Configurações, o que nos basta para localizar seus registros caso você entre em contato. Por quanto tempo ele permanece depende da sua plataforma: no iOS fica guardado no Keychain e persiste se você excluir e reinstalar o App, ao passo que no Android normalmente é descartado junto com os dados do App e um novo é gerado na próxima abertura.
3. Como usamos suas informações
| Dados | Finalidade | Base legal (UK RGPD) |
| Fotos e dados do aquário enviados à nossa API | Fornecer escaneamento e análise baseados em IA | Execução de um contrato (funcionalidade do App) |
| Imagens de escaneamento e respostas da IA, mantidas por até 30 dias | Verificar e melhorar a precisão dos nossos recursos de escaneamento | Interesses legítimos |
| Medições técnicas anônimas, mantidas após esse período | Acompanhar a qualidade do escaneamento ao longo do tempo | Interesses legítimos |
| Identificador de dispositivo anônimo | Aplicar sua cota de escaneamentos e confirmar o status da assinatura | Execução de um contrato |
| Dados de diagnóstico (Apple MetricKit / Google Play) | Identificar e corrigir falhas e problemas de desempenho | Interesses legítimos |
| Recibos de compra | Verificar o direito à assinatura | Execução de um contrato |
Não usamos seus dados para fins publicitários, de elaboração de perfis ou de marketing.
4. Serviços de terceiros
4.1 Cloudflare
Nossa API de backend funciona na infraestrutura da Cloudflare, localizada no Espaço Econômico Europeu e no Reino Unido. A Cloudflare pode processar dados como operadora de dados em nosso nome. Consulte a política de privacidade da Cloudflare para mais detalhes.
4.2 Provedores de IA
As imagens e os dados contextuais que você envia pela função de digitalização são encaminhados a um provedor de IA para análise. Atualmente utilizamos a Anthropic, PBC (veja a política de privacidade da Anthropic). Podemos mudar ou adicionar provedores de IA no futuro; esta política será atualizada para refletir qualquer mudança. Os provedores de IA atuam como operadores de dados e são contratualmente proibidos de usar seus dados para treinar seus modelos.
4.3 Apple e Google
No iOS, a Apple processa dados de pagamento e assinatura via StoreKit e pode coletar dados de diagnóstico via MetricKit, de acordo com a política de privacidade da Apple.
No Android, o Google processa dados de pagamento e assinatura via Google Play Billing e coleta dados de falhas e desempenho por meio do Google Play, de acordo com a política de privacidade do Google.
4.4 RevenueCat
A RevenueCat, Inc. verifica recibos de compra e gerencia direitos de assinatura em nosso nome, conforme descrito na seção 2.4. Ela recebe seu identificador de dispositivo anônimo e seu recibo de compra. Consulte a política de privacidade da RevenueCat.
Não usamos SDKs de análise ou de publicidade de terceiros.
5. Retenção e armazenamento de dados
- Dados no dispositivo: Armazenados localmente até que você exclua o App ou os dados manualmente. Uma vez que os dados estão no seu dispositivo, não temos controle sobre eles.
- Imagens de escaneamento: Mantidas por até 30 dias e depois excluídas automaticamente. Se você corrigir o resultado de um escaneamento, o prazo de 30 dias passa a contar a partir da sua correção, e não do escaneamento original.
- Registros de escaneamento: Durante o mesmo período mantemos a resposta da IA, qualquer correção que você tenha feito e o identificador de dispositivo anônimo que enviou o escaneamento. Quando esse período expira, os quatro — imagem, resposta da IA, correção e identificador — são apagados.
O que resta depois disso é um conjunto de medições técnicas anônimas: o tipo de escaneamento, qual modelo de IA respondeu, quanto tempo levou, quantos tokens foram usados, uma pontuação de confiança e quais campos foram corrigidos. Elas não contêm identificador, imagem nem qualquer conteúdo enviado por você, e não podem ser vinculadas a você ou ao seu dispositivo. Nós as mantemos por tempo indeterminado para acompanhar a qualidade dos nossos recursos de escaneamento ao longo do tempo.
- Contagens de escaneamento: De cada escaneamento registramos a data, o tipo de escaneamento e seu identificador de dispositivo anônimo, para podermos aplicar sua cota mensal e os créditos que você tenha comprado. Esse registro não contém nenhuma imagem nem nenhum resultado de escaneamento. Ele é mantido por tempo indeterminado, pois sua cota é calculada a partir dele.
- Logs do servidor: Podem ser mantidos por até 30 dias para fins de depuração e segurança, após os quais são excluídos.
6. Transferências internacionais
Seus dados podem ser transferidos e processados em países fora do Reino Unido, incluindo os Estados Unidos (Anthropic, Cloudflare, RevenueCat). Quando tais transferências ocorrem, nos baseamos em salvaguardas adequadas, como Cláusulas Contratuais Padrão ou mecanismos equivalentes reconhecidos pelo UK RGPD.
7. Seus direitos
Nos termos do UK RGPD, você tem o direito de:
- Acessar os dados pessoais que mantemos sobre você
- Retificação de dados imprecisos
- Exclusão (“direito ao esquecimento”)
- Restrição do processamento
- Oposição ao processamento com base em interesses legítimos
- Portabilidade de dados
Como não coletamos informações de identificação pessoal e não vinculamos dados de uso à sua identidade, a maioria desses direitos é exercida localmente gerenciando ou excluindo dados no seu dispositivo.
A exceção são os dados de escaneamento descritos nas seções 2.1 e 5, que mantemos em nossos servidores por até 30 dias associados ao seu identificador de dispositivo anônimo. Para exercer um direito sobre esses dados — inclusive a exclusão antes de decorridos os 30 dias — entre em contato conosco informando o identificador exibido em Configurações no App. Sem ele não temos como localizar seus registros, pois não guardamos nenhum outro dado que identifique você.
Para exercer qualquer direito ou fazer uma solicitação relacionada à privacidade, entre em contato em privacy@tanksnap.app. Responderemos em 30 dias.
Você também tem o direito de registrar uma reclamação junto ao Information Commissioner's Office (ICO) em ico.org.uk.
8. Privacidade de crianças
O TankSnap não é direcionado a crianças menores de 13 anos. Não coletamos intencionalmente informações pessoais de crianças. Se você acredita que uma criança enviou informações pessoais através do App, entre em contato em privacy@tanksnap.app e nós as excluiremos prontamente.
9. Segurança
Implementamos medidas técnicas e organizacionais adequadas para proteger seus dados durante a transmissão, incluindo criptografia TLS para todos os dados enviados à nossa API. No entanto, nenhum método de transmissão pela internet é completamente seguro.
10. Alterações nesta política
Podemos atualizar esta Política de Privacidade de tempos em tempos. A data de “Última atualização” no topo desta página refletirá quaisquer alterações. Para mudanças significativas, iremos notificá-lo dentro do App. O uso continuado do App após a publicação das alterações constitui sua aceitação da política atualizada.
11. Contato
Matthias Eichner
privacy@tanksnap.app
このプライバシーポリシーは、Matthias Eichner(以下「当社」)がTankSnap iOS版およびAndroid版アプリケーション(以下「本App」)の利用において、情報をどのように収集・使用・保護するかを説明するものです。当社は、英国一般データ保護規則(UK GDPR)に基づくデータ管理者です。
ご質問がある場合は、privacy@tanksnap.app までご連絡ください。
1. アカウント不要
TankSnapでは、アカウントの作成や、氏名・メールアドレスなどの個人情報のご提供は必要ありません。お客様の水槽データはデバイス上にローカル保存され、お客様の身元と紐付けられることはありません。
当社のサーバーがリクエスト間でお客様のデバイスを識別できるようにするため、本Appは初回起動時にランダムな識別子を生成します。この識別子は、氏名・メールアドレス・電話番号・ハードウェア識別子のいずれからも導出されず、広告事業者に提供されることもありません。詳細は第2.5項をご参照ください。
2. 当社が処理する情報
2.1 写真・画像
カメラスキャン機能をご利用の際、撮影された写真は処理のため当社サーバー(Cloudflareでホスティング)に送信されます。これらの画像はその後、機材・消耗品・水質検査結果・生体を識別・分析するため、AIプロバイダー(現在はAnthropic, PBC)に転送されます。
スキャン画像は当社サーバーに最長30日間保存され、その後自動的に削除されます。この限定された期間に保存するのは、スキャン機能の精度を確認・改善するため、特にAIが報告した内容とお客様が結果に加えた修正内容を比較するためです。この期間中、画像は第2.5項に記載の匿名デバイス識別子と関連付けられます。30日経過後、画像およびその関連付けは消去されます(第5項参照)。
2.2 水槽・利用データ
お客様が入力した水槽に関する情報—水質パラメータ、機材、生体、メンテナンス記録など—は、デバイス上にローカル保存されます。iOSではAppleのSwiftDataフレームワーク、AndroidではGoogleのRoomライブラリを使用します。AI機能をご利用の際、このデータの一部はレスポンス生成の目的のみで当社サーバーに送信される場合があります。
2.3 診断・クラッシュデータ
iOSでは、本AppはAppleのMetricKitフレームワークを使用して匿名化された診断・クラッシュレポートを収集します。Androidでは、クラッシュおよびパフォーマンスに関するレポートがGoogle Playによって収集され、Play Consoleを通じて集計された形で当社に提供されます。いずれの場合も、データはプラットフォームから当社に提供されるものであり、個人を特定できる情報は含まれず、不具合の特定と修正のみに使用されます。当社は第三者のクラッシュレポートSDKや分析SDKを組み込んでいません。
2.4 購入情報
サブスクリプションまたはApp内課金をご購入いただいた場合、決済はすべてプラットフォーム側で処理されます(iOSではAppleのStoreKit、AndroidではGoogleのGoogle Play Billing)。当社がお客様のお支払いカード情報を受領・保存することはありません。
当社は、サブスクリプション権利の確認と管理のためにRevenueCat, Inc.を利用しています。本Appは、第2.5項に記載の匿名デバイス識別子と、AppleまたはGoogleが発行した購入レシートをRevenueCatに送信し、RevenueCatは有効な権利の有無を当社に通知します。RevenueCatは当社の委託を受けたデータ処理者として行動します。RevenueCatのPrivacy Policyをご参照ください。
2.5 匿名デバイス識別子
本Appは初回起動時に、2つのランダムな値を生成します。インストールを識別するための識別子と、それを認証するためのトークンです。いずれもお客様のデバイス上で生成され、ハードウェア識別子・広告識別子・個人情報のいずれからも導出されず、変更されることはありません。
これらはプラットフォームの安全な資格情報ストア(iOSではキーチェーン、AndroidではKeystoreで保護された暗号化設定)に保存され、当社APIへのすべてのリクエストとともに送信されます。これにより、スキャン利用枠の適用とサブスクリプション状況の確認が可能になります。この識別子は、第2.4項に記載の目的でRevenueCatにのみ提供されます。
当社がこの識別子からお客様の身元を知ることはできません。氏名・メールアドレス・電話番号・広告プロフィールのいずれとも紐付いておらず、他の情報源のデータと組み合わせることもありません。
本Appは「設定」画面に識別子の先頭数文字を表示します。お問い合わせの際は、これだけで当社がお客様の記録を特定できます。識別子が保持される期間はプラットフォームによって異なります。iOSではキーチェーンに保存されるため、本Appを削除して再インストールしても保持されます。一方Androidでは、通常Appのデータとともに削除され、次回起動時に新しい識別子が生成されます。
3. 情報の利用方法
| データ | 目的 | 法的根拠(UK GDPR) |
| 当社APIに送信される写真および水槽データ | AIによるスキャンと分析の提供 | 契約の履行(App機能) |
| スキャン画像およびAIのレスポンス(最長30日間保存) | スキャン機能の精度の確認と改善 | 正当な利益 |
| 匿名の技術的測定値(上記期間の経過後も保存) | スキャン品質の継続的な監視 | 正当な利益 |
| 匿名デバイス識別子 | スキャン利用枠の適用とサブスクリプション状況の確認 | 契約の履行 |
| 診断データ(Apple MetricKit / Google Play) | クラッシュおよびパフォーマンス問題の特定と修正 | 正当な利益 |
| 購入レシート | サブスクリプション権利の確認 | 契約の履行 |
当社はお客様のデータを広告、プロファイリング、またはマーケティング目的に使用しません。
4. 第三者サービス
4.1 Cloudflare
当社のバックエンドAPIは、欧州経済領域および英国内に位置するCloudflareのインフラ上で動作しています。Cloudflareは当社に代わってデータ処理者としてデータを処理する場合があります。詳細はCloudflareのPrivacy Policyをご覧ください。
4.2 AIプロバイダー
スキャン機能を通じて送信された画像およびコンテキストデータは、分析のためにAIプロバイダーに転送されます。現在はAnthropic, PBCを利用しています(AnthropicのPrivacy Policy参照)。将来的にAIプロバイダーを変更または追加する可能性があります。その場合はポリシーを更新します。AIプロバイダーはデータ処理者として機能し、契約によりお客様のデータをモデルのトレーニングに使用することを禁じられています。
4.3 AppleおよびGoogle
iOSでは、AppleがStoreKitを通じて決済およびサブスクリプションデータを処理し、MetricKitを通じて診断データを収集する場合があります(AppleのPrivacy Policyに準拠)。
Androidでは、GoogleがGoogle Play Billingを通じて決済およびサブスクリプションデータを処理し、Google Playを通じてクラッシュおよびパフォーマンスデータを収集します(GoogleのPrivacy Policyに準拠)。
4.4 RevenueCat
RevenueCat, Inc.は、第2.4項に記載のとおり、当社の委託を受けて購入レシートの検証とサブスクリプション権利の管理を行います。同社はお客様の匿名デバイス識別子と購入レシートを受領します。RevenueCatのPrivacy Policyをご参照ください。
当社は第三者の分析SDKおよび広告SDKを一切使用していません。
5. データの保持と保存
6. 国際的なデータ移転
お客様のデータは、英国外の国(米国を含む:Anthropic、Cloudflare、RevenueCat)に転送・処理される場合があります。このような転送が行われる場合、UK GDPRで認められた標準契約条項または同等のメカニズムなどの適切な保護措置を講じます。
7. お客様の権利
UK GDPRに基づき、お客様は以下の権利を有します:
- アクセス:当社が保有するお客様の個人データへのアクセス
- 訂正:不正確なデータの訂正
- 消去:「忘れられる権利」
- 処理の制限
- 異議申立て:正当な利益に基づく処理への異議申立て
- データポータビリティ
当社は個人を特定できる情報を収集せず、利用データをお客様の身元に紐付けることもないため、ほとんどの権利はデバイス上のデータを管理・削除することでローカルに行使されます。
例外となるのは、第2.1項および第5項に記載のスキャンデータです。これらは、お客様の匿名デバイス識別子と関連付けて当社サーバーに最長30日間保存されます。当該データに関する権利を行使される場合(30日経過前の消去を含む)は、本Appの「設定」画面に表示される識別子を添えて当社までご連絡ください。これがないと、当社にはお客様を特定できる情報が他に一切ないため、記録を見つけることができません。
権利の行使またはプライバシーに関するリクエストは、privacy@tanksnap.app までご連絡ください。30日以内に回答いたします。
また、Information Commissioner's Office (ICO)(ico.org.uk)に苦情を申し立てる権利もあります。
8. 子どものプライバシー
TankSnapは13歳未満の子どもを対象としていません。当社は子どもから意図的に個人情報を収集しません。子どもがAppを通じて個人情報を送信したと思われる場合は、privacy@tanksnap.app までご連絡ください。速やかに削除いたします。
9. セキュリティ
当社は、APIに送信されるすべてのデータのTLS暗号化を含む、送信中のデータを保護するための適切な技術的・組織的措置を実施しています。ただし、インターネット上のいかなる送信方法も完全に安全ではありません。
10. ポリシーの変更
このプライバシーポリシーは随時更新される場合があります。このページ上部の「最終更新日」が変更を反映します。重要な変更については、App内でお知らせします。変更公開後に本Appを引き続きご利用いただいた場合、更新されたポリシーへの同意とみなされます。
11. お問い合わせ
Matthias Eichner
privacy@tanksnap.app