Privacybeleid
Laatst bijgewerkt: 11 september 2026
VitaCal ("we", "ons" of "onze") zet zich in voor de bescherming van je privacy. Dit beleid legt uit wat VitaCal verzamelt, waar het naartoe gaat en wat je eraan kunt doen. Het beleid omvat de app en de drie optionele functies: Health Sync, de Ask VitaCal AI-coach, en VitaCal Connect.
Informatie die we verzamelen
Account en profiel
- Inloggen: je e-mailadres en een account-ID van Inloggen met Apple of Inloggen met Google.
- Profiel: optioneel naam, leeftijd, gewicht, lengte en activiteitsniveau, gebruikt om je calorie- en macrodoelen te berekenen.
Voedings- en trackinggegevens
- Voedingsloglogboek-items, met hun calorie- en macrocijfers
- Maaltijdbeschrijvingen die je typt voor AI-analyse
- Favoriete maaltijden
- Waterinname
- Gewichtsgeschiedenis
- Calorie-, macro- en waterdoelen
- Logreeksen, meldingsvoorkeuren en app-instellingen
Maaltijdfoto's
Wanneer je een maaltijd logt vanaf een foto, wordt een kopie van die foto geüpload naar onze bestandsopslag zodat die geanalyseerd kan worden, en verstuurd naar Google Gemini, dat de voedingsmiddelen identificeert en de voedingswaarde schat. Deze analysekopie wordt verwijderd zodra de analyse is voltooid. Als de AI eerst een verduidelijkende vraag moet stellen, wordt de analysekopie bewaard tot die uitwisseling is afgerond en dan verwijderd. Elke vijf minuten draait een taak die elke analysekopie ouder dan tien minuten verwijdert, zodat er niets achterblijft als een analyse halverwege mislukt.
Wanneer je de maaltijd opslaat, bewaren we dezelfde foto er ook bij in onze bestandsopslag, zodat die bij die maaltijd op je Vandaag-scherm getoond kan worden. Als het opslaan van de foto mislukt, wordt de maaltijd zonder foto gelogd. De app laadt de foto via een downloadlink, en iedereen die die link heeft, kan de foto openen. Een opgeslagen maaltijdfoto wordt bewaard tot je je account verwijdert, en het verwijderen van je account verwijdert de foto samen met de rest van je gegevens. Een enkele maaltijd uit je log verwijderen verwijdert de foto niet: de foto blijft in onze bestandsopslag tot je je account verwijdert.
We bewaren wel een korte registratie van elke analyse: welk bestand is geanalyseerd, het type afbeelding, welk model draaide, en welke voeding en calorieën eruit kwamen. Die registratie bevat nooit de foto zelf, de prompt, of de ruwe uitvoer van het model.
Gezondheidsgegevens (Health Sync)
Health Sync staat uit tot je het aanzet en toestemming geeft op je toestel. Eenmaal verbonden leest VitaCal gegevens uit Apple Health op iOS of Health Connect op Android en bewaart wat het leest in je account. Het kan ongeveer 150 gegevenstypen lezen, en het leest alleen wat je platform toestaat en je toestellen daadwerkelijk vastleggen. Daaronder vallen:
- Hart en bloedsomloop: hartslag, rust- en wandelhartslag, hartslagvariabiliteit, ECG-metingen, boezemfibrillatielast, VO2 max, bloeddruk en bloedzuurstof
- Activiteit: stappen, afstand, actieve en basale energie, beklommen verdiepingen, trainings- en staantijd, hardloop- en fietsmetingen, en trainingen
- Lichaam: gewicht, lengte, vetpercentage, magere massa en taille-omtrek
- Slaap: tijd in bed en tijd in elke slaapfase
- Reproductieve gezondheid: menstruatievloed en basale lichaamstemperatuur
- Metabool en klinisch: bloedglucose, insulinetoediening en bloedalcoholgehalte
- Gehoor en mindfulness: audiogramresultaten, blootstelling aan koptelefoon- en omgevingsgeluid, en mindfulle minuten
Android leest minder. Health Connect biedt een kleinere set, en VitaCal vraagt Android alleen om trainingen, slaap, hartslag, rusthartslag, hartslagvariabiliteit, stappen, afstand, beklommen verdiepingen, actieve, totale en basale energie, gewicht, lengte, en de voeding en het water die de app zelf heeft geschreven. De items voor hart en bloedsomloop, voortplanting, metabolisme, gehoor en mindfulness hierboven worden alleen op iOS gelezen.
Geboortedatum. Op iOS vraagt VitaCal je geboortedatum op bij Apple Health en gebruikt die eenmalig om je maximale hartslag te schatten op basis van je leeftijd. Alleen die schatting wordt opgeslagen; je geboortedatum zelf niet. Android's Health Connect stelt deze niet beschikbaar, dus daar wordt niets gelezen. De machtigingsaanvraag van VitaCal omvat ook geslacht en bloedgroep omdat die in dezelfde Apple Health-categorie vallen, maar geen van beide wordt gelezen.
Trainingsroutes. Als een training een gps-route heeft, uploadt VitaCal de ruwe punten met breedtegraad, lengtegraad en hoogte naar je eigen map in onze bestandsopslag en leidt daar routesegmenten uit af. Dat zijn precieze locatiegegevens over waar je hebt getraind, en ze worden bewaard zolang de training in je account staat.
Terugschrijven. Met Pro schrijft VitaCal je voeding terug naar Apple Health of Health Connect: energie, eiwit, koolhydraten, vet en water. Het schrijft nooit trainingen.
Ask VitaCal (AI-coach)
Als je de coach een bericht stuurt, stuurt de app je recente chatgeschiedenis mee met je bericht. We sturen Google Gemini vervolgens de datum, de taalinstelling van je toestel, de namen van de gezondheidswaarden die je hebt gesynchroniseerd, de laatste vier beurten van het gesprek en je bericht. Het model kan daarna om de gegevens vragen die het nodig heeft om te antwoorden: je gezondheidswaarden, trainingen, slaap, hartslagprofiel, hartslagzones en tijdzone.
De coach ontvangt niet je voedingslog, je gewichtslog of je maaltijdfoto's.
Je gesprekken met de coach worden in je account opgeslagen, zodat de chatgeschiedenis er is als je terugkomt.
VitaCal Connect
VitaCal Connect staat uit tot je het instelt. Het publiceert een endpoint op api.vitacal.app/mcp, en alles met een geldig token voor je account kan het volgende lezen:
- Je gesynchroniseerde gezondheidsgegevens en hun geschiedenis
- Je slaap, inclusief slaapfasen
- Je trainingen, en de routesegmenten die zijn afgeleid van je gps-gegevens
- Je hartslagprofiel, hartslagzones en tijdzone
Het geeft geen toegang tot je voeding of voedingslog, je maaltijdfoto's of je ruwe gps-coördinaten. Iemand met een token kan ook instellingen van je account wijzigen: maximale hartslag, hartslagzones, drempelhartslag, tijdzone en het model voor trainingsbelasting.
Er zijn twee soorten tokens. Een token die je in de app aanmaakt, is 365 dagen geldig. Als je claude.ai verbindt, krijgt Anthropic een toegangstoken die één uur geldig is en een vernieuwingstoken die 90 dagen geldig is, waarmee de verbinding actief blijft.
Aankopen
Abonnementen en AI-creditpakketten worden gekocht via de App Store of Google Play en vastgelegd door RevenueCat, dat je aankoopbon van de store en een app-gebruikers-ID ontvangt. Wij zien je betaalgegevens nooit. Je resterende creditsaldo wordt opgeslagen bij je accountgegevens.
Automatisch verzameld
- Apparaatgegevens: apparaattype, versie van het besturingssysteem en apparaat-ID's, voor de werking van de app en het oplossen van problemen.
- Gebruiksgegevens: welke schermen en functies je gebruikt, via Firebase Analytics (Google Analytics voor Firebase), om de app te verbeteren.
Hoe we je gegevens gebruiken
We gebruiken de gegevens die we verzamelen om:
- De VitaCal-app leveren, onderhouden en verbeteren
- De maaltijdfoto's en maaltijdbeschrijvingen analyseren die je indient
- Bereken persoonlijke calorie- en macroaanbevelingen
- Beantwoord je vragen in Ask VitaCal op basis van je eigen gegevens
- De gegevens leveren die je opvraagt via VitaCal Connect
- Je gegevens synchroniseren tussen apparaten als je bent ingelogd
- Belangrijke updates over de app of je account versturen
- Reageren op je supportverzoeken
- Gebruikspatronen analyseren om de app-ervaring te verbeteren
We gebruiken je gegevens niet om je advertenties te tonen en we trainen er geen AI-modellen mee.
Gegevensopslag en beveiliging
Je gegevens worden opgeslagen in Firebase, een Google Cloud-dienst, onder een unieke identificatie voor je account. Google Cloud versleutelt ze tijdens verzending en in rust. Inloggen wordt afgehandeld door Apple en Google, niet via een wachtwoord dat wij bewaren.
Gegevens delen
We verkopen je persoonlijke gegevens niet. Je gegevens gaan naar de volgende verwerkers, die elk alleen krijgen wat ze nodig hebben:
- Firebase (Google Cloud): authenticatie, database, bestandsopslag en de serverfuncties die de app aanroept. Het bevat alles wat hierboven beschreven is.
- Google Gemini: de maaltijdfoto of maaltijdbeschrijving die je indient, en de gezondheidsgegevens die nodig zijn om een vraag aan de coach te beantwoorden.
- RevenueCat: je aankoopbewijzen uit de store en een gebruikers-ID van de app.
- Anthropic: alleen als je claude.ai of Claude Code verbindt via VitaCal Connect. Het kan dan de gegevens lezen die dat endpoint beschikbaar stelt, zoals hierboven vermeld.
- Apple en Google: inloggen, en betaling voor abonnementen en creditpakketten.
We kunnen informatie ook bekendmaken als de wet dit vereist of om onze rechten en veiligheid te beschermen, en je gegevens kunnen overgaan naar een nieuwe entiteit bij een fusie of overname.
Jouw rechten en keuzes
Exporteren
Profiel > Bijhouden > Gegevens exporteren geeft je een JSON-bestand met je voedingslog, waterlog, gewichtslog, favorieten en voedingsdoelen. Een voedingslogitem met een opgeslagen foto bevat het opslagpad en de downloadlink van die foto; de afbeeldingsbestanden zelf zitten niet in het bestand. Het bevat niet je gesynchroniseerde gezondheidsgegevens, trainingen, slaap, trainingsroutes of coachgesprekken. Voor een kopie daarvan mail je naar [email protected] en sturen we ze je toe.
Verwijdering
Je kunt je account verwijderen via Profiel > Account > Account verwijderen, of door te mailen naar [email protected]. Je account verwijderen wist elk document en bestand dat we eronder bewaren: je voedings-, water- en gewichtslogs, favorieten, doelen en instellingen, je maaltijdanalyses, je opgeslagen maaltijdfoto's, je gesynchroniseerde gezondheidsgegevens, slaapsessies en trainingen, je trainingsroutebestanden en afgeleide segmenten, je coachgesprekken, je meldingenschema, en je VitaCal Connect-tokens, inclusief die welke zijn uitgegeven toen je claude.ai verbond. Verwijderen is permanent en kan niet ongedaan worden gemaakt.
Eén ding valt hier niet onder: je account verwijderen zegt een actief abonnement niet op. Zeg dat op in de abonnementsinstellingen van de App Store of Google Play.
Toegang en correctie
Je kunt je profiel, doelen en gelogde invoer op elk moment in de app bewerken. Voor alles waar je zelf niet bij kunt, mail je naar [email protected].
Gezondheidssynchronisatie Uitzetten
Health Sync kan worden ingetrokken vanuit Apple Health of Health Connect op je toestel, waardoor VitaCal stopt met het lezen van nieuwe gegevens. Al geïmporteerde gegevens blijven in je account tot je je account verwijdert of ons vraagt ze te verwijderen.
Toegang van VitaCal Connect Intrekken
Tokens die je zelf hebt aangemaakt, staan in de app en je kunt ze daar allemaal intrekken.
Een verbinding die je vanuit claude.ai hebt toegestaan, staat niet in die lijst en kan niet vanuit de app worden ingetrokken. Om die te beëindigen, verbreek je de VitaCal-connector in de instellingen van de verbonden applicatie zelf, waar je hem ook hebt toegestaan. Als je niet bij die instellingen kunt, mail dan [email protected] en wij trekken hem voor je in. Het toegangstoken verloopt een uur na uitgifte, en het vernieuwingstoken 90 dagen daarna.
Bewaring van gegevens
- Kopieën voor maaltijdfotoanalyse: verwijderd zodra de analyse klaar is, en in elk geval binnen vijftien minuten na het uploaden.
- Maaltijdfoto's opgeslagen bij een maaltijd: bewaard tot je je account verwijdert, ook nadat je de maaltijd zelf hebt verwijderd, en verwijderd wanneer je je account verwijdert.
- Verlopen toegangstokens van VitaCal Connect: verwijderd door een dagelijkse opschoning.
- Al het overige: bewaard zolang je account actief is, en verwijderd wanneer je je account verwijdert.
- Back-ups: We bewaren geen geplande databasebackups en point-in-time recovery staat uit, dus de enige geschiedenis die bestaat is het afgelopen uur aan documentversies. Zodra dat uur voorbij is, kunnen wij verwijderde gegevens niet meer herstellen. Google verwijdert gewiste gegevens binnen maximaal 180 dagen uit zijn eigen systemen, onder zijn Cloud Data Processing Addendum.
Privacy van kinderen
VitaCal is niet bedoeld voor kinderen onder de 13 jaar. We verzamelen niet bewust persoonsgegevens van kinderen onder de 13 jaar. Als je denkt dat we dergelijke gegevens hebben verzameld, neem dan direct contact met ons op.
Internationale gebruikers
VitaCal draait op Google Cloud en je gegevens worden verwerkt op de infrastructuur van Google Cloud. Je gegevens worden opgeslagen in de Verenigde Staten: de database staat in Googles multiregio Verenigde Staten en geüploade bestanden in de regio Iowa (us-central1). Als je in het Verenigd Koninkrijk, de Europese Unie of Zwitserland bent, worden je gegevens door het gebruik van VitaCal dus naar de Verenigde Staten doorgegeven. Voor die doorgifte baseren we ons op de toezeggingen over gegevensdoorgifte in Bijlage 3 van Googles Cloud Data Processing Addendum, die de EU-AVG, de UK GDPR en de Zwitserse FADP dekt.
Wijzigingen in dit beleid
We kunnen dit privacybeleid van tijd tot tijd bijwerken. We informeren je over belangrijke wijzigingen door het nieuwe beleid in de app te plaatsen of via e-mail.
Contact
Als je vragen hebt over dit privacybeleid of onze werkwijze, neem dan contact met ons op via:
E-mail: [email protected]
Website: https://vitacal.app