隐私政策
最后更新:2026 年 9 月 11 日
VitaCal(“我们”或“我们的”)致力于保护你的隐私。本政策说明 VitaCal 收集哪些信息、这些信息去往何处,以及你可以对此做些什么。它涵盖本应用及其三项可选功能:健康同步、Ask VitaCal AI 教练和 VitaCal Connect。
我们收集的信息
账户与个人资料
- 登录:你的电子邮件地址,以及来自 Apple 登录或 Google 登录的账户标识符。
- 个人资料:可选的姓名、年龄、体重、身高和活动水平,用于计算你的卡路里和宏量营养素目标。
营养与记录数据
- 饮食记录条目,包括其热量和宏量营养素数值
- 你输入供 AI 分析的餐食描述
- 常吃餐食收藏
- 饮水量
- 体重历史
- 卡路里、宏量营养素和饮水目标
- 连续记录天数、通知偏好和应用设置
餐食照片
当你用照片记录一餐时,该照片的副本会上传到我们的文件存储以供分析,并发送给 Google Gemini,由它识别食物并估算营养。分析一完成,这份分析副本即被删除。如果 AI 需要先问你一个澄清问题,分析副本会保留到这次交流结束后再删除。一个任务每五分钟运行一次,删除任何超过十分钟的分析副本,因此即使分析中途失败,也不会有任何残留。
当你保存这一餐时,我们也会把同一张照片与它一起保存在文件存储中,以便在你的“今天”页面上与该餐一起显示。如果照片保存失败,这一餐会在没有照片的情况下记录。应用通过一个下载链接加载照片,任何持有该链接的人都可以打开这张照片。保存的餐食照片会一直保留到你删除账户为止,删除账户时它会与你的其他数据一起被删除。从记录中删除单独一餐不会删除它的照片:照片会一直留在我们的文件存储中,直到你删除账户为止。
我们确实会为每次分析保留一条简短记录:分析了哪个文件、图片类型、运行的是哪个模型,以及返回的食物和卡路里。该记录绝不包含照片本身、提示词或模型的原始输出。
健康数据(健康同步)
健康同步默认关闭,直到你在设备上开启并授予权限。连接后,VitaCal 会在 iOS 上读取 Apple Health、在 Android 上读取 Health Connect,并将读取的内容存储在你的账户中。它可以读取约 150 种数据类型,但只会读取你的平台授权且你的设备实际记录的那些。包括:
- 心脏与循环:心率、静息心率和步行心率、心率变异性、心电图读数、心房颤动负荷、最大摄氧量、血压和血氧
- 活动:步数、距离、活动能量和基础能量、爬楼层数、锻炼和站立时间、跑步和骑行指标,以及训练
- 身体:体重、身高、体脂百分比、瘦体重和腰围
- 睡眠:卧床时间以及各睡眠阶段的时长
- 生殖健康:月经流量和基础体温
- 代谢与临床:血糖、胰岛素注射和血液酒精含量
- 听力与正念:听力图结果、耳机与环境音频暴露量,以及正念分钟数
Android 读取的数据更少。Health Connect 开放的数据范围更窄,VitaCal 在 Android 上只请求训练、睡眠、心率、静息心率、心率变异性、步数、距离、爬楼层数、活动能量、总能量和基础能量、体重、身高,以及它自己写入的营养和饮水数据。上面列出的心脏与循环、生殖、代谢、听力和正念类数据仅在 iOS 上读取。
出生日期。在 iOS 上,VitaCal 会向 Apple Health 请求你的出生日期,并只使用一次,用来根据年龄估算你的最大心率。只保存该估算值,不保存你的出生日期。Android 的 Health Connect 不开放这项数据,因此那里不会读取任何内容。由于性别和血型与出生日期同属 Apple Health 的一个类别,VitaCal 的权限请求也涵盖了这两项,但不会读取其中任何一项。
训练路线。当一次训练带有 GPS 路线时,VitaCal 会把原始的纬度、经度和海拔点上传到你在我们文件存储中的专属文件夹,并从中生成路段。这是关于你在哪里锻炼的精确位置数据,只要该训练还在你的账户中就会一直保留。
回写。在 Pro 方案中,VitaCal 会把你的营养数据回写到 Apple Health 或 Health Connect:能量、蛋白质、碳水化合物、脂肪和饮水。它从不写入训练记录。
Ask VitaCal(AI 教练)
当你给教练发消息时,App 会把你最近的聊天记录连同你的消息一起发送。随后我们会向 Google Gemini 发送日期、你的设备语言区域、你已同步的健康指标名称、最近四轮对话以及你的消息。之后模型可以请求回答所需的数据:你的健康指标、锻炼、睡眠、心率概况、心率区间和时区。
教练不会接收你的饮食记录、体重记录或餐食照片。
你与教练的对话会保存在你的账户中,下次回来时聊天记录还在。
VitaCal Connect
VitaCal Connect 在你设置之前处于关闭状态。它在 api.vitacal.app/mcp 发布一个端点,任何持有你账户有效令牌的程序都可以读取:
- 你同步的健康指标及其历史记录
- 你的睡眠,包括睡眠阶段
- 你的训练,以及从 GPS 数据得出的路线分段
- 你的心率概况、心率区间和时区
它不会开放你的营养或饮食记录、餐食照片,或你的原始 GPS 坐标。令牌持有者还可以更改你账户的设置:最大心率、心率区间、阈值心率、时区和训练负荷模型。
令牌有两种。你在应用中生成的令牌有效期为 365 天。如果你连接 claude.ai,Anthropic 会获得一个有效期一小时的访问令牌和一个有效期 90 天的刷新令牌,用于保持连接。
购买
订阅和 AI 点数包通过 App Store 或 Google Play 购买,并由 RevenueCat 记录,RevenueCat 会收到你的商店购买凭证和一个 App 用户标识符。我们永远不会看到你的银行卡信息。你剩余的点数余额保存在你的账户记录中。
自动收集的信息
- 设备信息:设备类型、操作系统版本和设备标识符,用于 App 功能和故障排查。
- 使用数据:通过 Firebase Analytics(Google Analytics for Firebase)收集你使用了哪些页面和功能,用于改进 App。
我们如何使用你的信息
我们使用收集到的信息来:
- 提供、维护和改进 VitaCal App
- 分析你提交的餐食照片和餐食描述
- 计算个性化的卡路里和宏量营养素建议
- 在 Ask VitaCal 中根据你自己的数据回答你的问题
- 通过 VitaCal Connect 提供你请求的数据
- 登录后在设备之间同步你的数据
- 发送有关应用或你账户的重要更新
- 回复你的支持请求
- 分析使用模式以改进应用体验
我们不会用你的数据向你投放广告,也不会用它训练 AI 模型。
数据存储与安全
你的数据存储在 Google Cloud 服务 Firebase 中,使用你账户专属的标识符。Google Cloud 会在传输和存储过程中对数据加密。登录由 Apple 和 Google 处理,而不是通过我们保存的密码。
数据共享
我们不出售你的个人信息。你的数据会提供给以下处理方,每一方只接收其所需的内容:
- Firebase(Google Cloud):身份验证、数据库、文件存储以及应用调用的服务器函数。上述所有数据都保存在这里。
- Google Gemini:你提交的餐食照片或餐食描述,以及回答教练问题所需的健康数据。
- RevenueCat:你的应用商店购买收据和一个应用用户标识符。
- Anthropic:仅当你通过 VitaCal Connect 连接 claude.ai 或 Claude Code 时。之后它可以读取该端点开放的数据,见上方列表。
- Apple 和 Google:登录,以及订阅和点数包的付款。
如果法律要求,或为保护我们的权利和安全,我们也可能披露信息;在合并或收购中,你的信息可能会转移给新的实体。
你的权利和选择
导出
“个人资料 > 追踪 > 导出数据”会给你一个 JSON 文件,其中包含你的饮食记录、饮水记录、体重记录、收藏和营养目标。带有已保存照片的饮食记录条目包含该照片的存储路径和下载链接;图片文件本身不在文件中。它不包含你同步的健康指标、训练、睡眠、训练路线或教练对话。如需这些数据的副本,请发送邮件至 [email protected],我们会发送给你。
删除
你可以在“个人资料 > 账户 > 删除账户”中删除你的账户,或发送邮件至 [email protected]。删除账户会清除我们在该账户下保存的所有文档和文件:你的饮食、饮水和体重记录,收藏,目标和设置,餐食分析记录,保存的餐食照片,同步的健康指标、睡眠记录和训练,训练路线文件及生成的路段,教练对话,通知计划,以及你的 VitaCal Connect 令牌,包括你连接 claude.ai 时签发的令牌。删除是永久性的,无法撤销。
有一项不包括在内:删除账户不会取消有效的订阅。请在 App Store 或 Google Play 的订阅设置中取消。
访问与更正
你可以随时在应用中编辑你的个人资料、目标和已记录的条目。对于你自己无法操作的内容,请发送邮件至 [email protected]。
关闭健康同步
你可以在设备上的 Apple Health 或 Health Connect 中撤销健康同步,这会让 VitaCal 停止读取任何新数据。已导入的数据会保留在你的账户中,直到你删除账户或要求我们删除为止。
撤销 VitaCal Connect 访问权限
你自己生成的令牌会列在 App 中,你可以在那里撤销其中任何一个。
你从 claude.ai 授权的连接不会显示在该列表中,也无法在应用内撤销。要结束它,请在所连接 App 自己的设置中断开 VitaCal 连接器,也就是你当初授权的地方。如果你无法进入这些设置,请发送电子邮件至 [email protected],我们会为你撤销。其访问令牌在签发一小时后过期,刷新令牌在签发 90 天后过期。
数据保留
- 餐食照片分析副本:分析一完成即删除,无论如何都会在上传后十五分钟内删除。
- 随餐食保存的餐食照片:保留至你删除账户为止,即使你删除了该餐食本身也会保留,并在你删除账户时删除。
- 已过期的 VitaCal Connect 访问令牌:由每日清理任务删除。
- 其他所有数据:在你的账户有效期间一直保留,并在你删除账户时删除。
- 备份:我们不保留定期数据库备份,时间点恢复功能也已关闭,因此唯一存在的历史记录是过去一小时内的文档版本。这一小时过后,已删除的数据我们无法恢复。根据 Google 的《Cloud 数据处理附录》,Google 会在最多 180 天内从其自身系统中移除已删除的数据。
儿童隐私
VitaCal 不面向 13 岁以下儿童。我们不会在知情的情况下收集 13 岁以下儿童的个人信息。如果你认为我们收集了此类信息,请立即联系我们。
国际用户
VitaCal 运行在 Google Cloud 上,你的数据在 Google Cloud 基础设施上处理。你的数据存储在美国:数据库位于 Google 的美国多区域,上传的文件位于其爱荷华州(us-central1)区域。如果你身处英国、欧盟或瑞士,使用 VitaCal 即意味着你的数据会被传输到美国。对于此项传输,我们依据 Google《Cloud 数据处理附录》附录 3 中的数据传输承诺,该承诺涵盖欧盟 GDPR、英国 GDPR 和瑞士 FADP。
本政策的变更
我们可能会不时更新本隐私政策。如有任何重大变更,我们会在应用内发布新政策或通过电子邮件通知你。
联系我们
如果你对本隐私政策或我们的做法有任何疑问,请通过以下方式联系我们:
电子邮件:[email protected]
网站:https://vitacal.app