Политика конфиденциальности
Istrum (далее — «мы», «сервис») — приложение для учёта домашних запасов (места хранения, предметы, сроки годности), доступное на сайте istrum.app и в виде Android-приложения. Эта политика описывает, какие данные мы собираем, как их используем и как вы можете их удалить.
Какие данные мы собираем
- Данные аккаунта: email, имя, пароль (хранится только в виде необратимого хеша Argon2id — мы не видим и не храним пароль в открытом виде), выбранный язык интерфейса.
- Данные домохозяйства, которые вы вносите сами: названия мест хранения, названия и категории предметов, количество, срок годности, штрих-коды, заметки, а также фотографии, которые вы прикрепляете к предметам или карточкам товаров.
- Технические данные при входе: IP-адрес и строка User-Agent браузера/приложения — сохраняются вместе с токеном обновления сессии, чтобы вы могли отозвать доступ с конкретного устройства.
Камера и сканирование штрих-кодов
Приложение запрашивает доступ к камере только для сканирования штрих-кодов при добавлении предмета (используется Google ML Kit — распознавание происходит на самом устройстве). Сам снимок камеры никуда не отправляется; отправляется только распознанный номер штрих-кода — на наш сервер, который ищет товар в собственном каталоге, а если его там нет — делает запрос по номеру штрих-кода к публичным базам товаров Open Food Facts и BG Barcode (GS1 Bulgaria). Эти сервисы получают только номер штрих-кода, без каких-либо ваших личных данных.
Как мы используем данные
Данные используются исключительно для работы самого сервиса: показа вашего инвентаря, напоминаний об истекающих сроках годности, совместного доступа к домохозяйству участникам, которых вы пригласили, и авторизации. Мы не используем данные для рекламы и не показываем рекламу в приложении.
Передача данных третьим лицам
Мы не продаём и не передаём ваши личные данные третьим лицам для их собственных целей (маркетинг, реклама, аналитика). Приложение не подключает сторонние аналитические или рекламные SDK. Единственный внешний обмен данными — запросы по номеру штрих-кода к публичным базам товаров, описанные выше.
Хранение и защита
Данные хранятся на сервере, который мы администрируем, соединение с сервисом идёт по HTTPS. Пароли хранятся в виде хеша (Argon2id), доступ к API защищён JWT-токенами с ограниченным временем жизни.
Совместный доступ в домохозяйстве
Если вы приглашаете участника в домохозяйство, он получает доступ к данным этого домохозяйства (места, предметы) в рамках выданной ему роли («участник» — может редактировать, «наблюдатель» — только смотреть). Владелец домохозяйства может в любой момент убрать участника.
Хранение и удаление данных
Мы храним данные аккаунта, пока он существует. Вы можете удалить аккаунт самостоятельно в любой момент — это необратимо удаляет ваш аккаунт и все домохозяйства, владельцем которых вы являетесь, вместе со всеми их местами, предметами и фотографиями. Подробная инструкция: см. страницу Удаление аккаунта.
Дети
Сервис не предназначен для детей младше 16 лет, и мы сознательно не собираем данные таких пользователей.
Изменения политики
Мы можем обновлять эту политику по мере развития сервиса. Дата последнего изменения указана в начале страницы.
Контакты
Вопросы о конфиденциальности — на support@istrum.app.
Privacy Policy
Istrum (“we”, “the service”) is a home-inventory app (storage locations, items, expiry tracking) available at istrum.app and as an Android app. This policy explains what data we collect, how we use it, and how you can delete it.
Data we collect
- Account data: email, name, password (stored only as an irreversible Argon2id hash — we never see or store your plain-text password), your chosen interface language.
- Household data you enter yourself: storage location names, item names and categories, quantities, expiry dates, barcodes, notes, and any photos you attach to items or product cards.
- Technical data at sign-in: IP address and browser/app User-Agent string, stored alongside the session refresh token so you can revoke access from a specific device.
Camera and barcode scanning
The app requests camera access only to scan barcodes when adding an item (via Google ML Kit, which recognizes the barcode on-device). The camera image itself is never sent anywhere — only the recognized barcode number is sent to our server, which looks the product up in our own catalog, and if not found, queries the public product databases Open Food Facts and BG Barcode (GS1 Bulgaria) by barcode number. These services receive only the barcode number, no personal data of yours.
How we use data
Data is used solely to run the service itself: showing your inventory, reminding you about expiring items, sharing household access with members you invite, and authentication. We do not use your data for advertising and the app shows no ads.
Sharing with third parties
We do not sell or share your personal data with third parties for their own purposes (marketing, advertising, analytics). The app integrates no third-party analytics or advertising SDKs. The only external data exchange is the barcode-number lookups described above.
Storage and security
Data is stored on a server we administer; the connection is HTTPS. Passwords are stored hashed (Argon2id); API access is protected with short-lived JWT tokens.
Shared household access
If you invite a member to a household, they get access to that household's data (places, items) according to their assigned role (“member” can edit, “viewer” can only view). The household owner can remove a member at any time.
Data retention and deletion
We keep account data for as long as the account exists. You can delete your account yourself at any time — this permanently deletes your account and every household you own, together with all their places, items, and photos. See the Account Deletion page for step-by-step instructions.
Children
The service is not directed at children under 16, and we do not knowingly collect data from such users.
Changes to this policy
We may update this policy as the service evolves. The last-updated date is shown at the top of this page.
Contact
Privacy questions: support@istrum.app.
Политика за поверителност
Istrum („ние“, „услугата“) е приложение за домашна инвентаризация (места за съхранение, предмети, срокове на годност), достъпно на istrum.app и като приложение за Android. Тази политика описва какви данни събираме, как ги използваме и как можете да ги изтриете.
Какви данни събираме
- Данни на акаунта: имейл, име, парола (съхранява се само като необратим хеш Argon2id — никога не виждаме и не съхраняваме паролата в отворен вид), избран език на интерфейса.
- Данни за домакинството, които въвеждате сами: имена на местата за съхранение, имена и категории на предметите, количество, срок на годност, баркодове, бележки, както и снимки, които прикачвате към предмети или карти на продукти.
- Технически данни при вход: IP адрес и низ User-Agent на браузъра/приложението — съхраняват се заедно с токена за обновяване на сесията, за да можете да отмените достъпа от конкретно устройство.
Камера и сканиране на баркод
Приложението иска достъп до камерата само за сканиране на баркод при добавяне на предмет (чрез Google ML Kit — разпознаването става на самото устройство). Самото изображение от камерата никога не се изпраща никъде — изпраща се само разпознатият номер на баркода към нашия сървър, който търси продукта в собствения си каталог, а ако не го намери — прави заявка по номера на баркода към публичните бази данни за продукти Open Food Facts и BG Barcode (GS1 България). Тези услуги получават само номера на баркода, без никакви ваши лични данни.
Как използваме данните
Данните се използват единствено за работата на самата услуга: показване на вашия инвентар, напомняния за изтичащи срокове на годност, споделен достъп до домакинството с поканени от вас участници, и удостоверяване. Не използваме данните ви за реклама и приложението не показва реклами.
Споделяне с трети страни
Не продаваме и не споделяме личните ви данни с трети страни за техни собствени цели (маркетинг, реклама, анализи). Приложението не включва никакви SDK за анализ или реклама на трети страни. Единственият външен обмен на данни са заявките по номер на баркод, описани по-горе.
Съхранение и защита
Данните се съхраняват на сървър, който администрираме сами; връзката е през HTTPS. Паролите се съхраняват хеширани (Argon2id); достъпът до API е защитен с краткотрайни JWT токени.
Споделен достъп в домакинството
Ако поканите участник в домакинство, той получава достъп до данните на това домакинство (места, предмети) според зададената му роля („участник“ може да редактира, „наблюдател“ — само да преглежда). Собственикът на домакинството може по всяко време да премахне участник.
Съхранение и изтриване на данни
Съхраняваме данните на акаунта, докато той съществува. Можете сами да изтриете акаунта си по всяко време — това необратимо изтрива акаунта ви и всички домакинства, на които сте собственик, заедно с всичките им места, предмети и снимки. Вижте страницата Изтриване на акаунта за стъпки.
Деца
Услугата не е насочена към деца под 16 години и съзнателно не събираме данни от такива потребители.
Промени в политиката
Може да актуализираме тази политика с развитието на услугата. Датата на последната промяна е показана в началото на страницата.
Контакт
Въпроси за поверителността: support@istrum.app.