Folia
Health notice: Folia is not a medical device and is not intended to diagnose, treat or prevent any disease. Calorie, macronutrient, weight and cycle figures are estimates. Consult a physician or qualified professional before making health decisions.
Folia is a mobile app for calorie tables, a meal diary and weight tracking, published by Filip Josif (the “developer”, “we”). We operate no user cloud and no user accounts. Your personal data stays on your phone unless you yourself turn on the encrypted backup to your own Google Drive.
1. Data stored on your device
- SQLCipher (encrypted Room database) — meal diary, foods, weight, exercise, goals, body measurements. The key lives in the Android Keystore.
- DataStore — hydration, menstrual cycle, theme, app lock, Health Connect preferences. Android system cloud backup (Auto Backup) is disabled.
- Custom meal photos are separate WebP files in the app‑private folder
food_images/, outside SQLCipher. The app does not separately encrypt these local files; access is protected by the Android app sandbox. When included in the optional Google Drive backup they are encrypted together with the rest of the backup using your passphrase. - Google account e‑mail and account ID (only after you sign in for backup) — stored locally to show which account the backup belongs to.
2. On‑device processing
- Barcode scanning (Google ML Kit, bundled model) — camera frames are processed locally to read EAN/UPC codes. Camera frames and meal photos are never sent to the developer.
- ML Kit diagnostics (Google) — when you use the scanner, the ML Kit SDK automatically sends diagnostic and usage data to Google: device information (manufacturer, model, OS version, available ML accelerators), the app package name and version, a per‑installation identifier that is not intended to identify you or your device, performance metrics (latency), API configuration (image format and resolution), event types and error codes. This data is sent over HTTPS, is governed by the Google Privacy Policy, and the developer does not receive it. In the Google Play Data safety section it is declared as Diagnostics and Device or other IDs.
- Health Connect (read) — with your permission the app reads weight and active calories burned from Health Connect. This happens entirely on the device.
3. Data that leaves your device (only when you use the feature)
- Open Food Facts — when you search or scan, the search text or barcode is sent over HTTPS to
world.openfoodfacts.orgtogether with a technical User‑Agent header identifying the app (name, version, project URL, link to this policy). We do not store your queries; the query is used only to fulfil the request. Nutrition data and product images may be downloaded from Open Food Facts servers/CDN. Open Food Facts’ own privacy policy applies to their servers. - USDA FoodData Central — optional fallback: the same search text is sent over HTTPS to
api.nal.usda.govwith the developer’s API key (not yours). - Google Sign‑In and Google Drive (optional backup) — when you sign in, Google provides the app with your account e‑mail address and Google account ID, used solely to authorise the backup (scope
drive.appdata). The backup snapshot (diary, weights, cycle, goals, custom foods including photos) is encrypted on your device with AES‑256‑GCM using a key derived from your passphrase (PBKDF2‑HMAC‑SHA256, 210 000 iterations, minimum 12 characters) before it is uploaded to the hidden appDataFolder of your own Google Drive. Neither the developer nor Google can read the backup. The passphrase never leaves your device; if you lose it, the backup cannot be recovered. - Health Connect (write) — if you enable weight sync, the app writes your weight entries into Health Connect, i.e. transfers them to another app on your device, which you authorised via the Health Connect permission dialog. Nothing is sent to the developer’s servers. The permission rationale is shown in the app before the request.
- Huawei Health — the app only opens the Huawei Health app or its store page; no Huawei SDK is included and no data is transferred.
4. What we do not do
No user accounts or user data on developer servers, no advertising, no third‑party analytics or crash‑reporting SDKs, no sale of personal data, no location inference from IP addresses. All network traffic uses HTTPS/TLS.
5. Retention and deletion
- On the device: Privacy → Delete all data in the app, or uninstall the app.
- Google Drive backup: Google Account → Security → Third‑party apps & services → Folia → Delete all app data; or disconnect the Google account in the app’s Privacy screen.
- Health Connect: revoke Folia’s permissions in Health Connect settings.
Because the developer holds no copy of your data, there is nothing further to request from us; for questions use the contact below.
6. Children
The app is not intended for children under 13.
7. Contact
Data controller and privacy contact: Filip Josif, info@rocketweb.cz.
8. Changes
Material changes are published by updating this page and its effective date.
Zdravotní upozornění: Folia není zdravotnický prostředek a neslouží k diagnostice, léčbě ani prevenci onemocnění. Údaje o kaloriích, makrech, hmotnosti a cyklu jsou orientační. Zdravotní rozhodnutí konzultujte s lékařem nebo kvalifikovaným odborníkem.
Folia je mobilní aplikace pro kalorické tabulky, jídelníček a hmotnost, kterou vydává Filip Josif („vývojář“, „my“). Neprovozujeme žádný uživatelský cloud ani uživatelské účty. Osobní data zůstávají ve vašem telefonu, pokud sami nezapnete šifrovanou zálohu na váš vlastní Google Disk.
1. Data v zařízení
- SQLCipher (šifrovaná Room DB) — jídelníček, potraviny, hmotnost, cvičení, cíle, tělesné míry. Klíč je v Android Keystore.
- DataStore — hydratace, menstruační cyklus, téma, zámek aplikace, preference Health Connect. Systémová cloudová záloha Androidu (Auto Backup) je vypnutá.
- Fotky vlastních jídel jsou samostatné WebP soubory v soukromé složce aplikace
food_images/, mimo SQLCipher. Aplikace tyto lokální soubory samostatně nešifruje; přístup chrání sandbox Androidu. Pokud jsou součástí volitelné zálohy na Google Disk, šifrují se spolu s celou zálohou vaším heslem. - E‑mail a ID Google účtu (jen po přihlášení kvůli záloze) — uloženy lokálně, aby bylo vidět, ke kterému účtu záloha patří.
2. Zpracování na zařízení
- Sken čárových kódů (Google ML Kit, model v aplikaci) — obraz z kamery se zpracovává lokálně kvůli EAN/UPC. Snímky kamery ani fotky jídel se vývojáři nikdy neodesílají.
- Diagnostika ML Kit (Google) — při použití skeneru odesílá SDK ML Kit společnosti Google automaticky diagnostické a provozní údaje: informace o zařízení (výrobce, model, verze OS, dostupné ML akcelerátory), název balíčku a verzi aplikace, identifikátor instalace, který nemá identifikovat vás ani zařízení, výkonové metriky (latence), konfiguraci API (formát a rozlišení obrazu), typy událostí a chybové kódy. Přenos je přes HTTPS, řídí se Zásadami ochrany soukromí Google a vývojář tato data nedostává. V sekci Data safety na Google Play jsou deklarována jako Diagnostics a Device or other IDs.
- Health Connect (čtení) — po vašem souhlasu aplikace čte z Health Connect hmotnost a aktivně spálené kalorie. Vše probíhá v zařízení.
3. Přenos dat ze zařízení (jen při použití funkce)
- Open Food Facts — při hledání nebo skenu se odešle hledaný text nebo čárový kód přes HTTPS na
world.openfoodfacts.orgspolu s technickou hlavičkou User‑Agent identifikující aplikaci (název, verze, URL projektu, odkaz na tyto zásady). Dotazy neukládáme; slouží jen k vyřízení požadavku. Nutriční údaje a fotky výrobků se mohou stahovat ze serverů/CDN Open Food Facts. Na jejich servery se vztahují jejich vlastní zásady. - USDA FoodData Central — volitelný fallback: stejný hledaný text přes HTTPS na
api.nal.usda.govs API klíčem vývojáře (ne vaším). - Google přihlášení a Google Disk (volitelná záloha) — po přihlášení předá Google aplikaci e‑mail a ID vašeho účtu, které slouží výhradně k autorizaci zálohy (scope
drive.appdata). Snapshot zálohy (jídelníček, hmotnosti, cyklus, cíle, vlastní jídla včetně fotek) se šifruje ve vašem zařízení algoritmem AES‑256‑GCM klíčem odvozeným z vašeho hesla (PBKDF2‑HMAC‑SHA256, 210 000 iterací, min. 12 znaků) a teprve pak nahraje do skryté složky appDataFolder vašeho Google Disku. Zálohu nepřečte vývojář ani Google. Heslo nikdy neopouští zařízení; při jeho ztrátě nelze zálohu obnovit. - Health Connect (zápis) — pokud zapnete synchronizaci hmotnosti, aplikace zapisuje vaše záznamy hmotnosti do Health Connect, tj. předává je jiné aplikaci v zařízení, což jste povolili v dialogu oprávnění Health Connect. Na servery vývojáře se nic neodesílá. Zdůvodnění oprávnění se zobrazuje v aplikaci před žádostí.
- Huawei Health — aplikace jen otevře aplikaci Huawei Health nebo její stránku v obchodě; žádné Huawei SDK není součástí a žádná data se nepředávají.
4. Co neděláme
Žádné uživatelské účty ani uživatelská data na serverech vývojáře, žádná reklama, žádné analytické ani crash‑reporting SDK třetích stran, žádný prodej osobních dat, žádné odvozování polohy z IP adresy. Veškerá síťová komunikace je přes HTTPS/TLS.
5. Uchování a smazání
- V zařízení: Soukromí → Smazat všechna data v aplikaci, nebo odinstalace.
- Záloha na Google Disku: Účet Google → Zabezpečení → Aplikace a služby třetích stran → Folia → Smazat všechna data aplikace; nebo odpojení Google účtu v obrazovce Soukromí.
- Health Connect: odvolání oprávnění Folia v nastavení Health Connect.
Protože vývojář nemá žádnou kopii vašich dat, není co dalšího od nás požadovat; s dotazy použijte kontakt níže.
6. Děti
Aplikace není určena dětem mladším 13 let.
7. Kontakt
Správce a kontakt pro dotazy k soukromí: Filip Josif, info@rocketweb.cz.
8. Změny
Podstatné změny zveřejníme aktualizací této stránky a data účinnosti.