1. Киришүү
Foodfy («Компания», «биз», «биздин», «биз») сиздин жеке маалыматыңыздын купуялыгын жана коопсуздугун коргоого милдеттенет. Бул Купуялык саясаты Foodfy платформасы, анын ичинде foodfy.ai дарегиндеги веб-сайтыбызды, мобилдик тиркемелерди, API'лерди, сатуучунун башкаруу такталарын, AI кызматтарын, дрон менен жеткирүү тармагын жана бардык тиешелүү кызматтарды жана функцияларды (жалпысынан "Платформа") менен иштешкенде, маалыматыңызды кантип чогултуп, колдонобуз, ачыкка чыгарабыз жана сактай турганыбызды түшүндүрөт.
This Privacy Policy applies to all users of the Platform worldwide, including Customers, Business Partners, Delivery Partners, Territory Partners, Corporate Account administrators and employees, Investors, Influencers, NutriLife users, and visitors. By accessing or using the Platform, you acknowledge that you have read, understood, and agree to the practices described in this Privacy Policy.
Foodfy 250+ өлкөдө иштейт. Сизге тиешелүү маалыматтарды коргоо мыйзамдары жайгашкан жериңизге жараша өзгөрүшү мүмкүн. Жергиликтүү мыйзам бул Купуялык саясатына караганда көбүрөөк коргоону камсыз кылган жерде, жергиликтүү мыйзам үстөмдүк кылат. Кошумча региондук жоболор 16-бөлүмдө кеңири берилген.
2. Маалыматтарды башкаруучу
Foodfy, эгерде башкасы айтылбаса, Платформа аркылуу иштетилген жеке маалыматтарыңыз үчүн жооптуу маалымат контролери. Foodfy for Work (Корпоративдик эсептер) үчүн катталуучу уюм кызматкердин жеке маалыматтары үчүн маалымат контролеру, ал эми Foodfy алардын атынан маалымат иштетүүчүсү катары иштейт.
Дайындарды коргоо боюнча суроолорду алуу үчүн, биздин Маалыматты коргоо кызматкерине төмөнкү дарек боюнча кайрылсаңыз болот:
- Email: [email protected]
- Почта дареги: Foodfy, Маалыматтарды коргоо кызматкери, суроо боюнча [email protected] дареги аркылуу жеткиликтүү
3. Биз чогулткан маалымат
We collect different categories of personal data depending on how you interact with the Platform and which services you use.
3.1 Бардык колдонуучулар
- Каттоо эсебинин маалыматы: Толук аты-жөнү, электрондук почта дареги, телефон номери, туулган датасы, профилдик сүрөтү жана шифрленген сырсөз.
- Аутентификация маалыматтары: Кирүү эсептик дайындары, эки факторлуу аутентификация сырлары жана калыбына келтирүү коддору, API энбелгилери жана сеанс идентификаторлору.
- Аппарат жана техникалык маалыматтар: Түзмөктүн түрү, операциялык тутуму жана версиясы, браузердин түрү жана версиясы, экрандын чечилиши, уникалдуу түзмөк идентификаторлору, мобилдик тармак маалыматы, IP дареги жана push-билдирүү белгилери (Expo токендери).
- Usage Data: Барылган барактар, колдонулган функциялар, издөө сурамдары, чыкылдатуу үлгүлөрү, навигация жолдору, сессиянын узактыгы, убакыт белгилери, шилтеме URL'дери жана өз ара аракеттенүү окуялары.
- Жайгашкан жер дайындары: Болжолдуу жайгашкан жери IP даректен алынган. Сиздин ачык макулдугуңуз менен жеткирүү үчүн так GPS жайгашкан жери, жакын жердеги бизнести табуу жана жайгашкан жерге негизделген функциялар.
- Байланыш маалыматтары: Платформа аркылуу жөнөтүлгөн билдирүүлөр, кардарларды колдоо боюнча өз ара аракеттенүү, пикир жана сурамжылоого жооптор.
3.2 Кардарлар
- Заказ берилиштери: Буйрутма берилген нерселер, буйрутма таржымалы, жеткирүү даректери (анын ичинде имараттын аталышы, көчө, батир, кабат, кирүү коду жана жеткирүү нускамалары), буйрутма артыкчылыктары, атайын диета талаптары жана буйрутма булагы (веб, колдонмо, киоск, QR, WhatsApp, тамактануу планы).
- Төлөм дайындары: Төлөм ыкмасынын түрү, эсеп коюу дареги, транзакциянын суммасы жана транзакция таржымалы. Төлөм картасынын толук номерлери биздин PCI DSS ылайыктуу төлөм процессорубуз (Stripe) тарабынан иштетилет жана эч качан Foodfy серверлеринде сакталбайт.
- Дарек китеби: Saved delivery addresses including structured address components, GPS coordinates, Google Place IDs, and formatted addresses.
- Preferences: Сүйүктүү ишканалар, сакталган нерселер, тамактануу артыкчылыктары, тил жана валюта жөндөөлөрү.
- Reviews and Ratings: Продукт сын-пикирлери, бизнес рейтингдери, жеткирүү рейтингдери, сүрөттөр жана комментарийлер.
3.3 Бизнес-өнөктөштөр
- Бизнес маалымат: Бизнестин юридикалык аталышы, соода аталышы, субдомен, коомдук дүкөндүн идентификатору, бизнес түрү (ресторан, азык-түлүк, дарыкана, гүлдөр, чекене, жеткирүүчү, бренд), физикалык дарек, телефон номери, электрондук почта жана вебсайттын URL дареги.
- Юридикалык жана каржылык маалыматтар: Tax identification name and number, legal entity type, banking details for payouts, and business registration documents.
- Операциялык маалыматтар: Меню пункттары, продукт каталогу, баа, инвентаризация деңгээли, иштөө убактысы, даярдоо убакыттары, жеткирүү зоналары жана кызмат конфигурациялары.
- Кардар менен болгон мамиленин маалыматтары: CRM профилдери, анын ичинде кардар буйрутма жыштыгы, жалпы чыгым, RFM (Акыркы, жыштык, акча) упайлары, жашоо циклинин этабы, лоялдуулук деңгээли, маркетингге кошулуу статусу, артыкчылыктуу тил, тэгдер жана эскертүүлөр.
- Кызматкерлердин маалыматтары: Staff member names, roles, employee codes, departments, designations, employment type, contact information, emergency contacts, banking details, identity documents, and HR records when using the People and HR feature.
- Third-Party Integrations: Google Place ID, Google рейтинги, социалдык медиа профилдери (WhatsApp, Facebook) жана интеграцияланган кызматтар менен алмашылган маалыматтар (бухгалтердик программалык камсыздоо, жеткирүү платформалары).
- Франчайзинг маалыматтары: Франчайзинг брендинин ассоциациясы, розетка коддору, көп жайгашкан конфигурациялары жана бренд деңгээлиндеги аналитика.
3.4 Жеткирүү өнөктөштөрү
- Идентификациялоо: Өкмөт тарабынан берилген идентификация, айдоочулук күбөлүк, унааны каттоо жана камсыздандырууну тастыктаган документ.
- Real-Time Location: GPS координаттары заказдарды көзөмөлдөө, маршрутту оптималдаштыруу жана коопсуздук максатында жигердүү жеткирүү учурунда жаңыртылды.
- Performance Data: Аткарылган буйрутмалардын саны, четке кагылган буйрутмалар, жеткирүү убакыттары, алынган рейтингдер жана киреше таржымалы.
- Дрон менен жеткирүү маалыматтары: Дронду башкарууга жөндөмдүү жеткирүү өнөктөштөрү үчүн: дрондун жөндөмдүүлүгүнүн абалы, жөө күлүктүн түрү, жеткирүү статистикасы, DronePort тапшырмасы жана дрондун операциялык журналдары.
3.5 Аймактык өнөктөштөр
- Башкарылган аймактар: Белгиленген аймак деңгээли (Регион, Өлкө, Штат, Шаар, Район), аймактын идентификаторлору жана географиялык масштабы.
- Performance Metrics: Бизнеске кирүү көрсөткүчтөрү, алынган киреше, өнөктөштөрдүн канааттануу упайлары жана аймактын өсүү көрсөткүчтөрү.
- Колдонмо маалыматтары: Territory applicant profile information submitted during the application and onboarding process.
3.6 Корпоративдик эсептин колдонуучулары (Foodfy for Work)
- Уюм маалыматтары: Компаниянын юридикалык аталышы, юридикалык жактын түрү, соода лицензиясынын номери, салык номери, катталган дареги, эсеп-кысап байланыш маалыматы жана логотип.
- Кызматкерлердин маалыматтары: Кызматкердин аты-жөнү, электрондук почтасы, ролу (администратор/менеджер/кызматкер), бөлүм, чыгаша борбору, кызматкердин маалымдама номери, капчыктын балансы, капчыкты транзакциянын тарыхы жана жумуш абалы.
3.7 Инвесторлор
- Инвестордун профили: Аккредитация статусу, инвестициялык артыкчылыктар, инсандыгын тастыктоочу документтер жана байланыш тарыхы.
- Инвестициялык ишмердүүлүк: Инвестициялык кызыкчылыктар, бүтүмгө катышуу, инвестициянын суммасы жана тиешелүү кат алышуулар.
3.8 NutriLife колдонуучулары
NutriLife сезимтал ден соолук жана биометрикалык маалыматтарды чогултат. Толук маалымат үчүн 9-бөлүмдү караңыз.
3.9 Үчүнчү жактардын маалыматы
- Social media platforms when you sign in using social login (Google, Facebook, Apple).
- Транзакцияны текшерүү жана алдамчылыктын алдын алуу үчүн төлөм процессорлору жана каржы институттары.
- Public business directories and government registries for business verification and directory building.
- Ачык тамак-аш фактылары жана продуктулардын тамактануу маалыматтары үчүн башка тамактануу маалымат базалары.
- Third-party delivery platforms (Uber Eats, Deliveroo, Talabat, Keeta, Careem) for integrated order management.
- Жайгашкан жер, карта жана дарек дайындары үчүн Google Карталар жана Жерлер API.
- Веб-сайттын трафигин талдоо жана өнөктүктү өлчөө үчүн аналитика жана жарнамалык өнөктөштөр.
4. Кайра иштетүүнүн укуктук негиздери
We process your personal data on the following legal bases, as applicable under the General Data Protection Regulation (GDPR) and similar frameworks:
- Келишимдин аткарылышы: Сизге болгон келишимдик милдеттенмелерибизди аткаруу үчүн зарыл болгон кайра иштетүү, анын ичинде эсеп түзүү, буйрутмаларды иштетүү, төлөмдөрдү башкаруу, жеткирүү координациясы жана сиз жазылган же сураган Платформа функцияларын камсыздоо.
- Макул: Сиздин эркин берилген, конкреттүү, маалыматтуу жана бир тараптуу макулдугуңуздун негизинде иштетүү. Бул төмөнкүлөргө тиешелүү: так GPS жайгашкан жерине көз салуу, NutriLife ден соолук жана биометрикалык маалыматтарды чогултуу (атайын категориядагы маалыматтар), маркетингдик коммуникациялар жана жарнамалык электрондук каттар, маанилүү эмес кукилер жана көзөмөлдөө технологиялары, ошондой эле тамактын AI менен иштеген фото анализи.
- Мыйзамдуу кызыкчылыктар: Биздин мыйзамдуу бизнес кызыкчылыктарыбыз үчүн зарыл болгон кайра иштетүү, эгерде бул кызыкчылыктар сиздин негизги укуктарыңыз жана эркиндиктериңиз менен чектелбесе. Бул төмөнкүлөрдү камтыйт: Платформанын коопсуздугу жана алдамчылыктын алдын алуу, аналитика жана кызматты жакшыртуу, жекелештирилген издөө натыйжалары жана сунуштар (AI эмес профилдөө), кардарларды колдоо жана байланыш, ошондой эле Тейлөө шарттарыбыздын аткарылышы.
- Юридикалык милдеттенме: Колдонуудагы мыйзам талаптарын, анын ичинде салык жана эсепке алуу эрежелерин, арам акчаны адалдоого каршы (AML) жана өз кардарыңды бил (KYC) талаптарын, тамак-аштын коопсуздугу жана коомдук саламаттыкты сактоо боюнча эрежелерди, мыйзам тарабынан милдеттендирилген маалыматтарды сактоо жана мыйзамдуу мамлекеттик же жөнгө салуучу суроо-талаптарга жооп берүү үчүн керектүү кайра иштетүү.
- Vital Interest: Өзгөчө кырдаалдарда, тамак-аш аллергиясы, коопсуздук инциденттери же коомдук саламаттыкты сактоодогу өзгөчө кырдаалдар сыяктуу кимдир-бирөөнүн маанилүү кызыкчылыктарын коргоо үчүн зарыл болгон кайра иштетүү.
5. Биз сиздин маалыматыңызды кантип колдонобуз
We use the personal data we collect for the following purposes:
5.1 Платформанын негизги операциялары
- Provide, maintain, operate, and improve the Platform and all its features and services.
- Заказдарды, төлөмдөрдү, кайтарууларды жана жеткирүүлөрдү иштетиңиз жана аткарыңыз.
- Колдонуучунун бардык түрлөрү боюнча колдонуучу каттоо эсептерин түзүңүз, аныктыгын текшериңиз жана башкарыңыз.
- Реалдуу убакытта буйрутмаларды көзөмөлдөөнү, жеткирүү координациясын жана айдоочу/дрон жөнөтүүнү иштетүү.
- Бизнес Өнөктөштүн төлөмдөрүн жана каржылык макулдашууну процесси.
- Foodfy Gold жазылууларын, артыкчылыктарды жана эсеп коюуну башкарыңыз.
- Foodfy for Work корпоративдик капчыктарын, бөлүштүрүүнү жана чыгашаларды көзөмөлдөөнү иштетиңиз.
5.2 Байланыш
- Send transactional communications including order confirmations, delivery updates, payment receipts, and account notifications.
- Provide customer support and respond to inquiries through all channels (email, in-app, WhatsApp, SMS).
- With your consent, send promotional communications, marketing offers, and personalized recommendations.
5.3 Персоналдаштыруу жана AI
- AI менен иштеген издөө натыйжалары, бизнес сунуштары жана продукт сунуштары аркылуу тажрыйбаңызды жекелештириңиз.
- Provide Business Partners with AI-powered tools including menu optimization, demand forecasting, automated marketing content generation, and customer analytics.
- Power NutriLife өзгөчөлүктөрү, анын ичинде AI тамактын фото анализи, тамактануунун эсеби жана жекелештирилген диеталык жетекчилик.
- AI чатботторун жана автоматташтырылган кардарларды колдоону иштетиңиз.
5.4 Коопсуздук, коопсуздук жана шайкештик
- Алдамчылыкты, кыянаттыкты, уруксатсыз кирүүнү жана башка мыйзамсыз же зыяндуу аракеттерди аныктоо, иликтөө жана алдын алуу.
- Verify the identity of Business Partners, Delivery Partners, Territory Partners, and Investors.
- Тиешелүү юридикалык милдеттенмелерди, салык талаптарын жана ченемдик ыйгарым укуктарды сактаңыз.
- Тейлөө шарттарыбызды жана башка келишимдерди аткарыңыз.
5.5 Аналитика жана өркүндөтүү
- Колдонуу үлгүлөрүн түшүнүү жана Платформанын функцияларын жакшыртуу үчүн топтолгон жана анонимдүү аналитиканы жүргүзүңүз.
- A/B тестирлөө жана колдонуучу тажрыйбасын изилдөө.
- Train and improve AI and machine learning models using anonymized and aggregated data.
- Бизнес чалгындоо отчетторун жана рыноктук түшүнүктөрдү жаратыңыз.
6. Биз сиздин маалыматыңызды кантип бөлүшөбүз
We share your personal data only as necessary to operate the Platform and provide our services. We do not sell your personal data to third parties.
6.1 Башка платформа колдонуучулары менен
- Бизнес өнөктөштөр: When you place an order, we share your name, delivery address, phone number, and order details with the relevant Business Partner to fulfill your order. Business Partners on Foodfy retain full ownership of their customer data and can export it at any time.
- Жеткирүү өнөктөштөрү: We share your delivery address, order pickup location, and necessary contact information with Delivery Partners to complete deliveries. Delivery Partner access to your data is limited to what is necessary for the current delivery.
- Кардарлар: Бизнес Өнөктөш маалыматы (аты-жөнү, дареги, рейтингдери, менюсу, иштөө убактысы) табуу жана заказ кылуу үчүн Платформада жалпыга ачык көрсөтүлөт.
6.2 Кызмат көрсөтүүчүлөр менен
We engage trusted third-party service providers who process data on our behalf under strict data processing agreements:
- Stripe: Төлөмдү иштетүү, жазылууну эсепке алуу жана алдамчылыкты аныктоо.
- Cloudflare: Мазмунду жеткирүү, DDoS коргоо жана веб-тиркеме брандмауэр.
- Антропикалык жана OpenAI: Platform AI функциялары үчүн AI жана машина үйрөнүү моделинин жыйынтыгы. AI провайдерлерине жөнөтүлгөн маалыматтар ишкананын маалыматтарын иштетүү шарттарына ылайык иштетилет жана алардын жалпы моделдерин үйрөтүү үчүн колдонулбайт.
- Deepgram: Speech-to-text processing for voice-enabled features.
- Twilio: SMS delivery and voice communication services.
- Google: Карталар, Places API, аналитика жана жарнама кызматтары.
- Мета: Жарнама кампаниясын башкаруу жана конверсияга көз салуу.
- Булут инфраструктурасын камсыздоочулар: Server hosting, data storage, and computing services.
6.3 Үчүнчү Тараптын Жеткирүү Платформалары менен
When Business Partners use delivery platform integrations (Uber Eats, Deliveroo, Talabat, Keeta, Careem, and others), order data and necessary operational information is exchanged between the Platform and these third-party services to enable cross-platform order management. This sharing is initiated by the Business Partner and governed by the terms of each delivery platform.
6.4 Бухгалтердик эсептин интеграциясы
When Business Partners connect accounting software (Xero, QuickBooks), financial transaction data, invoices, and business records are synchronized as configured by the Business Partner.
6.5 Укуктук жана жөнгө салуу максаттары үчүн
- When required by applicable law, regulation, legal process, subpoena, court order, or enforceable governmental request.
- To enforce our Terms of Service and other agreements.
- To protect the rights, property, safety, or security of Foodfy, our Users, or the public.
- To detect, prevent, or address fraud, security, or technical issues.
6.6 Бизнес которуулар
Кошулуу, кошулуу, кайра уюштуруу, банкрот болуу, активдерди сатуу же ушул сыяктуу корпоративдик бүтүмгө байланыштуу сиздин жеке маалыматтарыңыз сатып алуучу тарапка өткөрүлүп берилиши мүмкүн. Биз сиздин жеке маалыматтарыңыз башка купуялык саясатына дуушар боло электе эскертебиз.
6.7 Сиздин макулдугуңуз менен
We may share your information for purposes not described in this Privacy Policy with your explicit consent.
7. Маалыматтарды сактоо
We retain your personal data for as long as necessary to fulfill the purposes for which it was collected, provide our services, and comply with legal obligations. Specific retention periods include:
- Активдүү каттоо эсебинин дайындары: Retained for the duration of your account plus 30 days after account deletion request to allow for recovery.
- Буйрутма жана транзакция жазуулары: Retained for a minimum of 7 years to comply with tax, accounting, and financial regulations in applicable jurisdictions.
- Төлөм жазуулары: Retained as required by PCI DSS standards and financial regulations, typically 7 years.
- Бизнес өнөктөш маалыматтары: Retained for the duration of the business relationship plus the legally required retention period for business records.
- NutriLife ден соолук маалыматтары: Retained while your NutriLife profile is active. Upon deletion request, health data is permanently deleted within 30 days, except where retention is required by law.
- Foodfy Gold Жазылуу маалыматтары: Retained for the duration of the subscription plus 3 years for billing dispute resolution.
- Корпоративдик эсеп Кызматкерлеринин маалыматтары: Retained for the duration of the employee enrollment plus 1 year after removal from the Corporate Account.
- Байланыш журналдары: Сапатты камсыздоо жана талаш-тартыштарды чечүү үчүн 3 жыл бою кардарларды колдоо кызматташтыгы сакталат.
- Аналитикалык маалыматтар: Топтолгон жана анонимдүү аналитикалык маалыматтар жеке адамдарды аныктабагандыктан, чексиз сакталышы мүмкүн.
When personal data is no longer needed and no legal obligation requires its retention, we securely delete or irreversibly anonymize it using industry-standard methods.
8. AI жана автоматташтырылган чечимдерди кабыл алуу
Foodfy бир нече Platform функцияларында жасалма интеллектти жана автоматташтырылган иштетүүнү колдонот. Биз бул технологиялар маалыматыңызды кантип иштетээри тууралуу ачык-айкындуулукка умтулабыз.
8.1 AI маалыматыңызды кантип иштетет
- Жекелештирилген сунуштар: AI моделдери бизнести, өнүмдөрдү жана сунуштарды сунуштоо үчүн буйрутма таржымалыңызды, серептөө жүрүм-турумун, жайгашкан жериңизди жана артыкчылыктарды талдайт. Бул иштетүү мыйзамдуу кызыкчылыктарга негизделген.
- Search Ranking: Search results are ranked using algorithms that consider relevance, distance, popularity, ratings, and personalization signals.
- Суроо-талапты болжолдоо: Бизнес-өнөктөштөр үчүн AI суроо-талапты алдын ала айтуу үчүн тарыхый буйрутма маалыматтарын, сезондук схемаларды, жергиликтүү окуяларды жана аба ырайы маалыматтарын талдайт. Бул бизнестин топтолгон дайындарын колдонот.
- Менюну оптималдаштыруу: AI сатуу маалыматтарына, атаандаштардын талдоосуна жана кардарлардын каалоосуна негизделген бааны өзгөртүүнү жана менюну өзгөртүүнү сунуштайт. Акыркы чечимдер дайыма Бизнес-өнөктөш тарабынан кабыл алынат.
- Алдамчылыкты аныктоо: Автоматташтырылган системалар транзакциянын үлгүлөрүн, түзмөк маалыматын жана жүрүм-турум сигналдарын талдап, потенциалдуу алдамчылык аракеттерди аныктайт. Белгиленген транзакцияларды адам аналитиктери карап чыгышы мүмкүн.
- NutriLife AI: AI тамактануу мазмунун баалоо үчүн тамактын сүрөттөрүн талдап, ден соолук профилиңиздин негизинде жекелештирилген диета сунуштарын жаратат. Чоо-жайын билүү үчүн 9-бөлүмдү караңыз.
- Автоматташтырылган маркетинг: AI маркетинг мазмунун, электрондук почта кампанияларын жана кардарлардын сегментациясынын жана жүрүм-турум маалыматтарынын негизинде Бизнес өнөктөштөр үчүн жарнамалык сунуштарды жаратат.
8.2 Автоматташтырылган чечимдерге карата Сиздин укуктарыңыз
Under applicable law (including GDPR Article 22), you have the right not to be subject to a decision based solely on automated processing, including profiling, which produces legal effects concerning you or similarly significantly affects you. Where such automated decisions are made:
- You have the right to obtain human intervention and review of the decision.
- You have the right to express your point of view and contest the decision.
- You may request an explanation of the logic involved in the automated decision.
To exercise these rights, contact us at [email protected].
8.3 AI маалыматтарын коргоо
- Үчүнчү тараптын AI провайдерлерине (Anthropic, OpenAI) жөнөтүлгөн маалыматтар ишкананын берилиштерин иштетүү келишимдери боюнча иштетилет. Сиздин дайындарыңыз алардын жалпы максаттагы AI моделдерин үйрөтүү үчүн колдонулбайт.
- Foodfy тарабынан AI моделин окутуу жеке колдонуучуларды аныктабаган анонимдүү жана топтолгон маалыматтарды колдонот.
- AI натыйжалары ыктымалдуу жана так аныктамалар эмес, сунуштар же болжолдор катары берилет.
9. Ден соолук жана биометрикалык маалыматтар (NutriLife)
NutriLife колдонуудагы купуялык мыйзамдарына ылайык өзгөчө коргоону талап кылган ден-соолукка тиешелүү жана биометрикалык маалыматтарды иштетет. Бул бөлүмдө биз бул маалыматтарды кантип иштеткенибиз жөнүндө толук маалымат берилет.
9.1 Саламаттык сактоо маалыматтарынын категориялары чогултулган
With your explicit consent, NutriLife may collect and process the following categories of health data:
- Физикалык өлчөөлөр: Дененин салмагы, бою, дененин майынын пайызы, белдин айланасы, жамбаштын айланасы жана дене массасынын индекси (BMI).
- Vital Signs: Кандагы глюкозанын деңгээли, кан басымынын көрсөткүчтөрү жана жүрөктүн кагышы.
- Жашоо мүнөзүнүн көрсөткүчтөрү: Sleep duration, hydration levels, daily step count, energy levels, stress levels, mood, and digestive health indicators.
- Диеталык маалымат: Тамак-аш күндөлүгүнүн жазуулары, тамактануунун сүрөттөрү, калория жана макронутриенттерди (белок, углевод, май, клетчатка, кант, натрий) керектөө, микроэлементтүү керектөө (В12ден В12ге чейинки витаминдер, кальций, темир, калий жана башкалар), диетанын түрү жана тамак-аш аллергиясы.
- Ден соолук профили: Туулган күнү, жынысы, ишмердүүлүк деңгээли, ден соолук максаттары (салмакты жоготуу, көбөйтүү, сактоо), максаттуу салмак, медициналык шарттар, кошумча колдонуу, кош бойлуулук же эмчек эмизүү абалы.
- AI талдоо маалыматтары: AI тарабынан талданган тамактын сүрөттөрү, ишеним упайлары жана AI жараткан тамактануу баалоолору.
9.2 Укуктук негиздер жана макулдук
Ден соолук жана биометрикалык маалыматтар GDPR (9-берене) жана дүйнө жүзү боюнча ага окшош мыйзамдар боюнча атайын категориядагы маалыматтар катары классификацияланат. Биз бул дайындарды NutriLife кызматына кирүүдө берген сиздин ачык макулдугуңуздун негизинде гана иштетебиз. Каттоо эсебиңиздин жөндөөлөрүнөн NutriLife'ди өчүрүү менен макулдугуңуздан каалаган убакта баш тарта аласыз, бул сиздин ден соолугуңуздун маалыматын 30 күндүн ичинде жок кылууга алып келет.
9.3 Максатты чектөө
Your NutriLife health data is used strictly for the following purposes:
- Базалдык метаболизм ылдамдыгын (BMR), күнүмдүк энергиянын жалпы чыгымын (TDEE) жана жекелештирилген калория жана макронутриент максаттарын эсептөө.
- Tracking your food diary entries and nutritional intake over time.
- Providing AI-powered dietary suggestions and meal plan recommendations.
- Ден соолук тенденцияларын жана белгиленген максаттарыңызга карай прогрессти көрсөтүү.
9.4 Маалыматты катуу коргоо
- NutriLife ден соолук маалыматы AES-256 жана TLS 1.3 шифрлөө аркылуу эс алууда жана транзитте шифрленген.
- Ден соолук маалыматы жалпы Платформа маалыматтарынан өзүнчө сакталат жана кошумча кирүү көзөмөлү бар.
- NutriLife ден соолук маалыматы камсыздандыруу компаниялары, иш берүүчүлөр, жарнакчылар же NutriLife кызматын көрсөтүүгө байланышпаган максаттар үчүн эч качан үчүнчү тарап менен бөлүшүлбөйт.
- Ден соолук маалыматы ЭЧ КАЧАН жарнамалык максатта колдонулбайт же үчүнчү жактарга сатылбайт.
- Foodfy ичиндеги ден соолук маалыматтарына жетүү зарыл болгон персонал жана системалар менен гана чектелет.
10. Foodfy Gold жазылуу маалыматтары
When you subscribe to Foodfy Gold, we process additional data related to your membership:
- Subscription Data: Пландын түрү, жазылуунун абалы (активдүү, сыноо, тындырылды, жокко чыгарылган, мөөнөтү аяктаган), башталуу жана аяктоо даталары, сыноо мезгилинин даталары жана жаңыртуу даталары.
- Төлөм дайындары: Stripe customer ID, Stripe subscription ID, payment method (last four digits and card type only), and billing history. Full card details are stored exclusively by Stripe.
- Пайданы колдонуу: Total orders placed with Gold benefits, delivery savings, discount savings, total calculated savings, and benefit redemption logs.
This data is processed to manage your subscription, apply benefits to eligible orders, calculate your savings, and provide you with subscription management features. Legal basis: performance of contract.
11. Корпоративдик эсеп жана кызматкерлердин маалыматтары
Foodfy for Work (Корпоративдик эсептер) үчүн маалыматтарды иштетүү боюнча жоопкерчиликтер бөлүшүлөт:
11.1 Маалыматтарды башкаруучу менен байланыш
The enrolling organization (employer) acts as the data controller for employee personal data provided through the Corporate Account. Foodfy acts as a data processor, processing employee data solely as instructed by the employer and in accordance with the Foodfy for Work Data Processing Agreement.
11.2 Чогултулган маалыматтар
- Кызматкердин аты-жөнү, электрондук почта дареги жана Корпоративдик каттоо эсебиндеги ролу (администратор, менеджер, кызматкер).
- Иш берүүчү тарабынан берилген бөлүм, чыгымдар борбору жана кызматкердин маалымдама номери.
- Wallet balance, credit history, spending history, and refund records.
- Корпоративдик капчыкты колдонуу менен жасалган буйрутма таржымалы, анын ичинде буйрутмаланган буюмдар жана суммалар.
11.3 Иш берүүчүнүн милдеттери
Иш берүүчүлөр төмөнкүлөр үчүн жоопкерчиликтүү болушат: (a) Foodfy менен кызматкерлердин маалыматтарын бөлүшүү үчүн мыйзамдуу негизге ээ болуу; (б) кызматкерлерди Платформа аркылуу маалыматтарды иштеп чыгуу жөнүндө маалымдоо; (в) иш берүүчү тарабынан көзөмөлдөнгөн маалыматтарга байланыштуу кызматкерлердин маалымат укуктары боюнча суроо-талаптарына жооп берүү; жана (г) ишке орноштуруу жана маалыматтарды коргоо боюнча тиешелүү мыйзамдардын сакталышын камсыз кылуу.
12. Дрон жеткирүү оперативдүү маалыматтар
When drone delivery services are used, the following additional data is processed:
- Route and GPS Data: Дрондун учуу жолдору, DronePort жайгашкан жерлер аркылуу релелик пункттар, жеткирүү GPS координаттары жана болжолдуу келүү убакыттары.
- Жеткирүү өнөктөшүнүн дайындары: Пилотсуз жеткирүү боюнча өнөктөштөр үчүн: жигердүү жеткирүү учурунда реалдуу убакытта жайгашкан жер, жеткирүү статистикасы жана операциялык журналдар.
- DronePort маалыматтары: DronePort колдонуу көрсөткүчтөрү, тейлөө графиктери жана операциялык абалы.
- Кардарларды жеткирүү маалыматтары: Коопсуз жана так учкучсуз конуу үчүн зарыл болгон так жеткирүү координаттары, стандарттуу дарекке негизделген жеткирүүгө караганда так болушу мүмкүн.
Дрон менен жеткирүү маалыматтары контракттын аткарылышынын мыйзамдуу негиздери жана зарыл болгон учурда, коопсуз жана эффективдүү жеткирүү операцияларын жүргүзүүдө мыйзамдуу кызыкчылыктардын негизинде иштетилет. Жеткирүү Өнөктөштөрүнүн реалдуу убакытта жайгашкан жери боюнча маалыматтар жигердүү жеткирүү учурунда гана иштетилет.
13. Маалыматтын коопсуздугу
Foodfy сиздин жеке маалыматтарыңызды коргоо үчүн комплекстүү, алдыңкы техникалык жана уюштуруу чараларын ишке ашырат:
13.1 Техникалык коргоо чаралары
- TLS 1.2+ аркылуу транзиттик бардык маалыматтарды шифрлөө (HTTPS бардык Платформанын акыркы чекиттеринде колдонулат).
- AES-256 шифрлөө аркылуу эс алуудагы купуя маалыматтарды шифрлөө.
- Web application firewall (WAF) and DDoS protection powered by Cloudflare.
- Мазмун жеткирүү тармагы (CDN) майнаптуулук жана коопсуздук үчүн четки кэш менен.
- PCI DSS ылайыктуу Stripe аркылуу төлөм процесси, Foodfy серверлеринде толук карта номерлери сакталбайт.
- Two-factor authentication (2FA) available for all accounts and mandatory for privileged accounts.
- API аутентификациясы ылдамдыкты чектөө жана кыянаттыктарды аныктоо менен коопсуз энбелгилерди колдонуу менен.
- Regular automated vulnerability scanning and penetration testing.
13.2 Уюштуруу чаралары
- Role-based access controls ensuring employees can only access data necessary for their function.
- Ар кандай юрисдикциялардагы маалыматтардын логикалык жактан бөлүнүшүн камсыз кылуучу өлкөгө тиешелүү маалымат базасын бөлүү менен көп ижарачы берилиш архитектурасы.
- Бардык үчүнчү тараптын кызмат көрсөтүүчүлөрү менен маалыматтарды иштетүү келишимдери.
- Regular security awareness training for all personnel with access to personal data.
- Окуяга жооп берүү процедуралары жана атайын коопсуздук тобу.
- Дайындарды минималдаштыруу практикасы: биз көрсөтүлгөн максат үчүн керектүү гана маалыматтарды чогултабыз.
While we implement robust security measures, no method of transmission over the internet or electronic storage is 100% secure. We cannot guarantee absolute security and encourage all users to take steps to protect their own accounts, including using strong, unique passwords and enabling two-factor authentication.
14. Маалыматтарды эл аралык которуу
Foodfy өзүнүн глобалдык инфраструктурасы жана Territory Partner тармагы аркылуу 250+ өлкөдө иштейт. Сиздин жеке маалыматтарыңыз жашаган өлкөңүздөн башка өлкөлөргө өткөрүлүп берилиши жана иштетилиши мүмкүн. Жеке маалыматтарды эл аралык деңгээлде өткөрүп бергенде, биз маалыматыңыздын корголушун камсыз кылуу үчүн тиешелүү коргоо чараларын ишке ашырабыз:
- Standard Contractual Clauses (SCCs): EEA/Улуу Британиядан адекваттуу чечими жок өлкөлөргө которуулар үчүн биз Европа Комиссиясы тарабынан бекитилген Стандарттык Келишимдик пункттарды колдонобуз.
- Маалыматтарды иштетүү келишимдери: Биздин атыбыздан жеке маалыматтарды иштеткен бардык үчүнчү тараптын кызмат көрсөтүүчүлөрү маалыматтарды коргоо боюнча милдеттенмелерди, коопсуздук талаптарын жана чек ара аркылуу өткөрүп берүүнү камтыган комплекстүү маалыматтарды иштетүү келишимдери менен байланышкан.
- Өлкөгө тиешелүү маалыматтарды бөлүштүрүү: Биздин көп ижарачы архитектура өлкөгө тиешелүү маалымат базасынын сыныктарын колдонот, бул оперативдүү маалыматтар тиешелүү Территориянын географиялык аймагында же анын жанында сакталып жана иштетилет, бул күнүмдүк операциялар үчүн чек аралык которууларды азайтат.
- Адекваттуулугу боюнча чечимдер: Where available, we rely on adequacy decisions issued by relevant regulatory authorities.
- Transfer Impact Assessments: We conduct transfer impact assessments for data transfers to countries without adequate data protection frameworks.
15. Сиздин купуялык укуктарыңыз
Жайгашкан жериңизге жараша, сиздин жеке маалыматтарыңызга карата ар кандай укуктарыңыз бар. Foodfy дүйнө жүзү боюнча бардык колдонуучулар үчүн бул укуктарды сактоого умтулат:
15.1 Универсалдуу укуктар
Regardless of your location, all Foodfy users may:
- Мүмкүнчүлүк: Request a copy of the personal data we hold about you in a structured, commonly used, machine-readable format.
- Түзөтүү: Request correction of inaccurate, incomplete, or outdated personal data. You can update most information directly through your account settings.
- Жок кылуу: Request deletion of your personal data, subject to legitimate retention requirements (legal obligations, dispute resolution, fraud prevention).
- Restriction: Request that we restrict the processing of your personal data in certain circumstances.
- Каршы: Түздөн-түз маркетинг максаттары үчүн жеке маалыматтарыңызды иштетүүгө каршы. Биз бардык баш тартуу өтүнүчтөрүн дароо аткарабыз.
- Withdrawal of Consent: Where processing is based on consent, withdraw your consent at any time without affecting the lawfulness of prior processing.
- Каттоо эсебин жок кылуу: Request complete deletion of your account and associated personal data. Account deletion requests are processed within 30 days.
15.2 Укуктарды кантип ишке ашыруу керек
You may exercise your rights by:
- Өзүн-өзү тейлөө дайындарын башкаруу, артыкчылыктарды өзгөртүү жана каттоо эсебин жок кылуу үчүн каттоо эсебиңиздин жөндөөлөрүнө кирүү.
- Сураныч менен [email protected] дарегине биздин Маалыматтарды коргоо кызматкерине электрондук кат жөнөтүңүз.
- Купуялык боюнча жалпы суроолор үчүн [email protected] дарегине кат жөнөтүңүз.
We will verify your identity before processing requests and respond within the timeframe required by applicable law (typically 30 days, extendable by an additional 60 days for complex requests with prior notification to you).
16. Аймактык купуялык укуктары
The following supplemental provisions apply based on your location and the applicable data protection law:
16.1 Европалык экономикалык аймак жана Улуу Британия (GDPR / UK GDPR)
Эгер сиз ЕЭАда же Улуу Британияда болсоңуз, Маалыматтарды коргоонун жалпы жобосуна ылайык сизде төмөнкү кошумча укуктар бар:
- Берилиштерди өткөрүү: Receive your personal data in a structured, commonly used, machine-readable format and transmit it to another controller.
- Right to Lodge a Complaint: You have the right to lodge a complaint with your local data protection supervisory authority. A list of EEA supervisory authorities is available at ec.europa.eu/justice/data-protection/bodies/authorities/index_en.htm.
- Автоматташтырылган чечим кабыл алуу: Right not to be subject to decisions based solely on automated processing that produce legal or similarly significant effects (GDPR Article 22). See Section 8.2.
- Маалыматтарды коргоо кызматкери: GDPRга байланыштуу суроолор боюнча биздин DPO менен [email protected] дареги аркылуу байланышса болот.
16.2 Калифорния, Америка Кошмо Штаттары (CCPA / CPRA)
Эгер сиз Калифорниянын тургуну болсоңуз, Калифорниянын Керектөөчүнүн Купуялык Актына ылайык төмөнкү укуктарга ээсиз (Калифорниянын Купуялык Укуктары Актысынын түзөтүүлөрүндө):
- Right to Know: Request disclosure of the categories and specific pieces of personal information we have collected, the sources of collection, the business purpose for collecting, and the categories of third parties with whom we share it.
- Right to Delete: Request deletion of your personal information, subject to statutory exceptions.
- Right to Correct: Request correction of inaccurate personal information.
- Right to Opt Out of Sale or Sharing: Foodfy сиздин жеке маалыматыңызды сатпайт. Биз сиздин макулдугуңузсуз контексттер аралык жүрүм-турумдук жарнама үчүн жеке маалыматты бөлүшпөйбүз.
- Right to Limit Use of Sensitive Personal Information: Request limitation of the use and disclosure of sensitive personal information to what is necessary for the purposes specified.
- Дискриминацияга жол бербөө: We will not discriminate against you for exercising any of your CCPA/CPRA rights.
Мурунку 12 айдын ичинде биз CCPA/CPRA аныктагандай жеке маалыматты саткан жокпуз.
16.3 Бразилия (LGPD)
Эгер сиз Бразилияда болсоңуз, сиз Lei Geral de Protecao de Dados (LGPD) боюнча укуктарыңыз бар, анын ичинде: иштетүүнү ырастоо, кирүү, оңдоо, анонимдөө, көчүрүү, макулдук менен иштетилген маалыматтарды жок кылуу, бөлүшүү жөнүндө маалымат жана Autoridade Nacional de Protecao de Dados (ANPD) менен кайрылуу укугу.
16.4 Азия-Тынч океан (PDPA жана ага окшош мыйзамдар)
Эгерде сиз Жеке маалыматтарды коргоо актылары же ага окшош мыйзамдар (анын ичинде Сингапур, Таиланд жана башка Азия-Тынч океан өлкөлөрү) бар юрисдикцияларда жайгашкан болсоңуз, колдонуудагы жергиликтүү мыйзам тарабынан каралган жеке маалыматтарыңызга кирүү, оңдоо, жок кылуу, чектөө жана көчүрүү укугуңуз бар. Биз сиздин маалыматтарыңызды тиешелүү PDPA талаптарына ылайык иштетебиз, анын ичинде зарыл болгон учурда макулдукту алуу жана маалыматтарды иштетүү иш-аракеттери жөнүндө ачык билдирүүнү камсыз кылуу.
16.5 Жакынкы Чыгыш жана Тундук Африка
БАЭ, Сауд Арабия жана башка MENA юрисдикцияларындагы колдонуучулар үчүн биз тиешелүү маалыматтарды коргоо эрежелерине, анын ичинде БАЭнин Жеке маалыматтарды коргоо боюнча федералдык мыйзамына, Сауд Арабиясынын Жеке маалыматтарды коргоо мыйзамына жана ага окшош аймактык алкактарга баш ийебиз. Бул тиешелүү учурларда маалыматтарды локалдаштыруу талаптарын камтыйт.
16.6 Башка юрисдикциялар
Foodfy биз иштеген бардык юрисдикцияларда маалыматтарды коргоо мыйзамдарын сактоого умтулат. Эгерде сиздин юрисдикцияңызда жогоруда тизмеленбеген маалыматтарды коргоо талаптары бар болсо, жергиликтүү мыйзамыңыз боюнча укуктарыңызды кантип коргой турганыбыз тууралуу маалымат алуу үчүн [email protected] дарегине кайрылыңыз.
17. Маалыматтарды бузуу жөнүндө билдирүү
Сиздин укуктарыңыз менен эркиндиктериңизге коркунуч туудурган жеке маалыматтар бузулган учурда, Foodfy төмөнкүлөрдү аткарат:
- GDPR 33-беренеси жана башка юрисдикциялардагы ага окшош жоболор талап кылгандай, бузуу жөнүндө билгенден кийин 72 сааттын ичинде тиешелүү көзөмөл органына кабарлаңыз.
- GDPR 34-беренесинде жана ага окшош жоболордо талап кылынган бузуу алардын укуктары жана эркиндиктери үчүн жогорку тобокелдикке алып келиши мүмкүн болгон учурда жабыр тарткан адамдарга кечиктирбестен кабарлаңыз.
- Provide details of the nature of the breach, the categories and approximate number of data subjects and records affected, the likely consequences, and the measures taken or proposed to address the breach and mitigate its effects.
- Биздин ички бузуулар реестрибизге ылайык, бардык жеке маалыматтарды бузууларды, анын ичинде фактыларды, эффекттерди жана көрүлгөн оңдоо аракеттерин документтештириңиз.
Эгер маалыматыңыз бузулду деп ойлосоңуз, дароо [email protected] дарегине кайрылыңыз.
18. Балдар жана жашы жетпегендер
The Platform is not intended for use by individuals under the age of 18, or the age of digital consent in their jurisdiction (which may be lower, such as 16 in most EEA countries or 13 in the United States under COPPA). We do not knowingly collect personal information from children below the applicable age threshold.
Эгер биз ата-эненин же камкорчусунун макулдугусуз тиешелүү жаш чегинен төмөн болгон баланын жеке маалыматтарын байкабай чогултуп алганыбызды билсек, ал маалыматты системабыздан жок кылуу үчүн дароо чараларды көрөбүз. Эгер биз баладан маалымат чогулттук деп ойлосоңуз, [email protected] дареги боюнча биз менен байланышыңыз.
19. Үчүнчү тараптын шилтемелери жана кызматтары
The Platform may contain links to third-party websites, applications, and services. This Privacy Policy does not apply to any third-party services, and Foodfy is not responsible for the privacy practices, content, or security of any third party. This includes Business Partner websites built using the Foodfy Website Builder, which may contain additional third-party integrations selected by the Business Partner.
We encourage you to review the privacy policy of every third-party service you interact with.
20. Бул Купуялык саясатына өзгөртүүлөр
We may update this Privacy Policy periodically to reflect changes in our practices, technology, legal requirements, or business operations. When we make material changes:
- We will update the "Last updated" date at the top of this page.
- We will provide prominent notice on the Platform.
- Дайындарыңызды иштетүү ыкмасына олуттуу таасирин тийгизген олуттуу өзгөрүүлөр үчүн, өзгөртүүлөр күчүнө киргенге чейин кеминде 30 күн мурун сизге электрондук почта аркылуу кабарлайбыз.
- Where required by law, we will obtain your consent to material changes in data processing practices.
Your continued use of the Platform after the effective date of any changes constitutes your acceptance of the updated Privacy Policy.
21. Биз менен байланышыңыз
Эгерде сизде ушул Купуялык саясатына, сиздин жеке маалыматтарыңызга же биздин маалыматтарды коргоо практикасына байланыштуу суроолоруңуз, тынчсызданууларыңыз же суроо-талаптарыңыз болсо, төмөнкү каналдар аркылуу биз менен байланышыңыз:
- Маалыматтарды коргоо кызматкери: [email protected]
- Privacy Inquiries: [email protected]
- Security Issues: [email protected]
- Жалпы колдоо: [email protected]
- Вебсайт: foodfy.ai
We are committed to resolving any complaints about our collection or use of your personal data. If you have a complaint, please contact us first. If we are unable to resolve your concern, you have the right to lodge a complaint with your local data protection supervisory authority.