Privacybeleid

Laatst bijgewerkt: 11 september 2026

VitaCal ("we", "ons" of "onze") zet zich in voor de bescherming van je privacy. Dit beleid legt uit wat VitaCal verzamelt, waar het naartoe gaat en wat je eraan kunt doen. Het beleid omvat de app en de drie optionele functies: Health Sync, de Ask VitaCal AI-coach, en VitaCal Connect.

Informatie die we verzamelen

Account en profiel

Voedings- en trackinggegevens

Maaltijdfoto's

Wanneer je een maaltijd logt vanaf een foto, wordt een kopie van die foto geüpload naar onze bestandsopslag zodat die geanalyseerd kan worden, en verstuurd naar Google Gemini, dat de voedingsmiddelen identificeert en de voedingswaarde schat. Deze analysekopie wordt verwijderd zodra de analyse is voltooid. Als de AI eerst een verduidelijkende vraag moet stellen, wordt de analysekopie bewaard tot die uitwisseling is afgerond en dan verwijderd. Elke vijf minuten draait een taak die elke analysekopie ouder dan tien minuten verwijdert, zodat er niets achterblijft als een analyse halverwege mislukt.

Wanneer je de maaltijd opslaat, bewaren we dezelfde foto er ook bij in onze bestandsopslag, zodat die bij die maaltijd op je Vandaag-scherm getoond kan worden. Als het opslaan van de foto mislukt, wordt de maaltijd zonder foto gelogd. De app laadt de foto via een downloadlink, en iedereen die die link heeft, kan de foto openen. Een opgeslagen maaltijdfoto wordt bewaard tot je je account verwijdert, en het verwijderen van je account verwijdert de foto samen met de rest van je gegevens. Een enkele maaltijd uit je log verwijderen verwijdert de foto niet: de foto blijft in onze bestandsopslag tot je je account verwijdert.

We bewaren wel een korte registratie van elke analyse: welk bestand is geanalyseerd, het type afbeelding, welk model draaide, en welke voeding en calorieën eruit kwamen. Die registratie bevat nooit de foto zelf, de prompt, of de ruwe uitvoer van het model.

Gezondheidsgegevens (Health Sync)

Health Sync staat uit tot je het aanzet en toestemming geeft op je toestel. Eenmaal verbonden leest VitaCal gegevens uit Apple Health op iOS of Health Connect op Android en bewaart wat het leest in je account. Het kan ongeveer 150 gegevenstypen lezen, en het leest alleen wat je platform toestaat en je toestellen daadwerkelijk vastleggen. Daaronder vallen:

Android leest minder. Health Connect biedt een kleinere set, en VitaCal vraagt Android alleen om trainingen, slaap, hartslag, rusthartslag, hartslagvariabiliteit, stappen, afstand, beklommen verdiepingen, actieve, totale en basale energie, gewicht, lengte, en de voeding en het water die de app zelf heeft geschreven. De items voor hart en bloedsomloop, voortplanting, metabolisme, gehoor en mindfulness hierboven worden alleen op iOS gelezen.

Geboortedatum. Op iOS vraagt VitaCal je geboortedatum op bij Apple Health en gebruikt die eenmalig om je maximale hartslag te schatten op basis van je leeftijd. Alleen die schatting wordt opgeslagen; je geboortedatum zelf niet. Android's Health Connect stelt deze niet beschikbaar, dus daar wordt niets gelezen. De machtigingsaanvraag van VitaCal omvat ook geslacht en bloedgroep omdat die in dezelfde Apple Health-categorie vallen, maar geen van beide wordt gelezen.

Trainingsroutes. Als een training een gps-route heeft, uploadt VitaCal de ruwe punten met breedtegraad, lengtegraad en hoogte naar je eigen map in onze bestandsopslag en leidt daar routesegmenten uit af. Dat zijn precieze locatiegegevens over waar je hebt getraind, en ze worden bewaard zolang de training in je account staat.

Terugschrijven. Met Pro schrijft VitaCal je voeding terug naar Apple Health of Health Connect: energie, eiwit, koolhydraten, vet en water. Het schrijft nooit trainingen.

Ask VitaCal (AI-coach)

Als je de coach een bericht stuurt, stuurt de app je recente chatgeschiedenis mee met je bericht. We sturen Google Gemini vervolgens de datum, de taalinstelling van je toestel, de namen van de gezondheidswaarden die je hebt gesynchroniseerd, de laatste vier beurten van het gesprek en je bericht. Het model kan daarna om de gegevens vragen die het nodig heeft om te antwoorden: je gezondheidswaarden, trainingen, slaap, hartslagprofiel, hartslagzones en tijdzone.

De coach ontvangt niet je voedingslog, je gewichtslog of je maaltijdfoto's.

Je gesprekken met de coach worden in je account opgeslagen, zodat de chatgeschiedenis er is als je terugkomt.

VitaCal Connect

VitaCal Connect staat uit tot je het instelt. Het publiceert een endpoint op api.vitacal.app/mcp, en alles met een geldig token voor je account kan het volgende lezen:

Het geeft geen toegang tot je voeding of voedingslog, je maaltijdfoto's of je ruwe gps-coördinaten. Iemand met een token kan ook instellingen van je account wijzigen: maximale hartslag, hartslagzones, drempelhartslag, tijdzone en het model voor trainingsbelasting.

Er zijn twee soorten tokens. Een token die je in de app aanmaakt, is 365 dagen geldig. Als je claude.ai verbindt, krijgt Anthropic een toegangstoken die één uur geldig is en een vernieuwingstoken die 90 dagen geldig is, waarmee de verbinding actief blijft.

Aankopen

Abonnementen en AI-creditpakketten worden gekocht via de App Store of Google Play en vastgelegd door RevenueCat, dat je aankoopbon van de store en een app-gebruikers-ID ontvangt. Wij zien je betaalgegevens nooit. Je resterende creditsaldo wordt opgeslagen bij je accountgegevens.

Automatisch verzameld

Hoe we je gegevens gebruiken

We gebruiken de gegevens die we verzamelen om:

We gebruiken je gegevens niet om je advertenties te tonen en we trainen er geen AI-modellen mee.

Gegevensopslag en beveiliging

Je gegevens worden opgeslagen in Firebase, een Google Cloud-dienst, onder een unieke identificatie voor je account. Google Cloud versleutelt ze tijdens verzending en in rust. Inloggen wordt afgehandeld door Apple en Google, niet via een wachtwoord dat wij bewaren.

Gegevens delen

We verkopen je persoonlijke gegevens niet. Je gegevens gaan naar de volgende verwerkers, die elk alleen krijgen wat ze nodig hebben:

We kunnen informatie ook bekendmaken als de wet dit vereist of om onze rechten en veiligheid te beschermen, en je gegevens kunnen overgaan naar een nieuwe entiteit bij een fusie of overname.

Jouw rechten en keuzes

Exporteren

Profiel > Bijhouden > Gegevens exporteren geeft je een JSON-bestand met je voedingslog, waterlog, gewichtslog, favorieten en voedingsdoelen. Een voedingslogitem met een opgeslagen foto bevat het opslagpad en de downloadlink van die foto; de afbeeldingsbestanden zelf zitten niet in het bestand. Het bevat niet je gesynchroniseerde gezondheidsgegevens, trainingen, slaap, trainingsroutes of coachgesprekken. Voor een kopie daarvan mail je naar [email protected] en sturen we ze je toe.

Verwijdering

Je kunt je account verwijderen via Profiel > Account > Account verwijderen, of door te mailen naar [email protected]. Je account verwijderen wist elk document en bestand dat we eronder bewaren: je voedings-, water- en gewichtslogs, favorieten, doelen en instellingen, je maaltijdanalyses, je opgeslagen maaltijdfoto's, je gesynchroniseerde gezondheidsgegevens, slaapsessies en trainingen, je trainingsroutebestanden en afgeleide segmenten, je coachgesprekken, je meldingenschema, en je VitaCal Connect-tokens, inclusief die welke zijn uitgegeven toen je claude.ai verbond. Verwijderen is permanent en kan niet ongedaan worden gemaakt.

Eén ding valt hier niet onder: je account verwijderen zegt een actief abonnement niet op. Zeg dat op in de abonnementsinstellingen van de App Store of Google Play.

Toegang en correctie

Je kunt je profiel, doelen en gelogde invoer op elk moment in de app bewerken. Voor alles waar je zelf niet bij kunt, mail je naar [email protected].

Gezondheidssynchronisatie Uitzetten

Health Sync kan worden ingetrokken vanuit Apple Health of Health Connect op je toestel, waardoor VitaCal stopt met het lezen van nieuwe gegevens. Al geïmporteerde gegevens blijven in je account tot je je account verwijdert of ons vraagt ze te verwijderen.

Toegang van VitaCal Connect Intrekken

Tokens die je zelf hebt aangemaakt, staan in de app en je kunt ze daar allemaal intrekken.

Een verbinding die je vanuit claude.ai hebt toegestaan, staat niet in die lijst en kan niet vanuit de app worden ingetrokken. Om die te beëindigen, verbreek je de VitaCal-connector in de instellingen van de verbonden applicatie zelf, waar je hem ook hebt toegestaan. Als je niet bij die instellingen kunt, mail dan [email protected] en wij trekken hem voor je in. Het toegangstoken verloopt een uur na uitgifte, en het vernieuwingstoken 90 dagen daarna.

Bewaring van gegevens

Privacy van kinderen

VitaCal is niet bedoeld voor kinderen onder de 13 jaar. We verzamelen niet bewust persoonsgegevens van kinderen onder de 13 jaar. Als je denkt dat we dergelijke gegevens hebben verzameld, neem dan direct contact met ons op.

Internationale gebruikers

VitaCal draait op Google Cloud en je gegevens worden verwerkt op de infrastructuur van Google Cloud. Je gegevens worden opgeslagen in de Verenigde Staten: de database staat in Googles multiregio Verenigde Staten en geüploade bestanden in de regio Iowa (us-central1). Als je in het Verenigd Koninkrijk, de Europese Unie of Zwitserland bent, worden je gegevens door het gebruik van VitaCal dus naar de Verenigde Staten doorgegeven. Voor die doorgifte baseren we ons op de toezeggingen over gegevensdoorgifte in Bijlage 3 van Googles Cloud Data Processing Addendum, die de EU-AVG, de UK GDPR en de Zwitserse FADP dekt.

Wijzigingen in dit beleid

We kunnen dit privacybeleid van tijd tot tijd bijwerken. We informeren je over belangrijke wijzigingen door het nieuwe beleid in de app te plaatsen of via e-mail.

Contact

Als je vragen hebt over dit privacybeleid of onze werkwijze, neem dan contact met ons op via:

E-mail: [email protected]
Website: https://vitacal.app