隐私政策

最后更新:2026 年 9 月 11 日

VitaCal(“我们”或“我们的”)致力于保护你的隐私。本政策说明 VitaCal 收集哪些信息、这些信息去往何处,以及你可以对此做些什么。它涵盖本应用及其三项可选功能:健康同步Ask VitaCal AI 教练VitaCal Connect

我们收集的信息

账户与个人资料

营养与记录数据

餐食照片

当你用照片记录一餐时,该照片的副本会上传到我们的文件存储以供分析,并发送给 Google Gemini,由它识别食物并估算营养。分析一完成,这份分析副本即被删除。如果 AI 需要先问你一个澄清问题,分析副本会保留到这次交流结束后再删除。一个任务每五分钟运行一次,删除任何超过十分钟的分析副本,因此即使分析中途失败,也不会有任何残留。

当你保存这一餐时,我们也会把同一张照片与它一起保存在文件存储中,以便在你的“今天”页面上与该餐一起显示。如果照片保存失败,这一餐会在没有照片的情况下记录。应用通过一个下载链接加载照片,任何持有该链接的人都可以打开这张照片。保存的餐食照片会一直保留到你删除账户为止,删除账户时它会与你的其他数据一起被删除。从记录中删除单独一餐不会删除它的照片:照片会一直留在我们的文件存储中,直到你删除账户为止。

我们确实会为每次分析保留一条简短记录:分析了哪个文件、图片类型、运行的是哪个模型,以及返回的食物和卡路里。该记录绝不包含照片本身、提示词或模型的原始输出。

健康数据(健康同步)

健康同步默认关闭,直到你在设备上开启并授予权限。连接后,VitaCal 会在 iOS 上读取 Apple Health、在 Android 上读取 Health Connect,并将读取的内容存储在你的账户中。它可以读取约 150 种数据类型,但只会读取你的平台授权且你的设备实际记录的那些。包括:

Android 读取的数据更少。Health Connect 开放的数据范围更窄,VitaCal 在 Android 上只请求训练、睡眠、心率、静息心率、心率变异性、步数、距离、爬楼层数、活动能量、总能量和基础能量、体重、身高,以及它自己写入的营养和饮水数据。上面列出的心脏与循环、生殖、代谢、听力和正念类数据仅在 iOS 上读取。

出生日期。在 iOS 上,VitaCal 会向 Apple Health 请求你的出生日期,并只使用一次,用来根据年龄估算你的最大心率。只保存该估算值,不保存你的出生日期。Android 的 Health Connect 不开放这项数据,因此那里不会读取任何内容。由于性别和血型与出生日期同属 Apple Health 的一个类别,VitaCal 的权限请求也涵盖了这两项,但不会读取其中任何一项。

训练路线。当一次训练带有 GPS 路线时,VitaCal 会把原始的纬度、经度和海拔点上传到你在我们文件存储中的专属文件夹,并从中生成路段。这是关于你在哪里锻炼的精确位置数据,只要该训练还在你的账户中就会一直保留。

回写。在 Pro 方案中,VitaCal 会把你的营养数据回写到 Apple Health 或 Health Connect:能量、蛋白质、碳水化合物、脂肪和饮水。它从不写入训练记录。

Ask VitaCal(AI 教练)

当你给教练发消息时,App 会把你最近的聊天记录连同你的消息一起发送。随后我们会向 Google Gemini 发送日期、你的设备语言区域、你已同步的健康指标名称、最近四轮对话以及你的消息。之后模型可以请求回答所需的数据:你的健康指标、锻炼、睡眠、心率概况、心率区间和时区。

教练不会接收你的饮食记录、体重记录或餐食照片。

你与教练的对话会保存在你的账户中,下次回来时聊天记录还在。

VitaCal Connect

VitaCal Connect 在你设置之前处于关闭状态。它在 api.vitacal.app/mcp 发布一个端点,任何持有你账户有效令牌的程序都可以读取:

它不会开放你的营养或饮食记录、餐食照片,或你的原始 GPS 坐标。令牌持有者还可以更改你账户的设置:最大心率、心率区间、阈值心率、时区和训练负荷模型。

令牌有两种。你在应用中生成的令牌有效期为 365 天。如果你连接 claude.ai,Anthropic 会获得一个有效期一小时的访问令牌和一个有效期 90 天的刷新令牌,用于保持连接。

购买

订阅和 AI 点数包通过 App Store 或 Google Play 购买,并由 RevenueCat 记录,RevenueCat 会收到你的商店购买凭证和一个 App 用户标识符。我们永远不会看到你的银行卡信息。你剩余的点数余额保存在你的账户记录中。

自动收集的信息

我们如何使用你的信息

我们使用收集到的信息来:

我们不会用你的数据向你投放广告,也不会用它训练 AI 模型。

数据存储与安全

你的数据存储在 Google Cloud 服务 Firebase 中,使用你账户专属的标识符。Google Cloud 会在传输和存储过程中对数据加密。登录由 Apple 和 Google 处理,而不是通过我们保存的密码。

数据共享

我们不出售你的个人信息。你的数据会提供给以下处理方,每一方只接收其所需的内容:

如果法律要求,或为保护我们的权利和安全,我们也可能披露信息;在合并或收购中,你的信息可能会转移给新的实体。

你的权利和选择

导出

“个人资料 > 追踪 > 导出数据”会给你一个 JSON 文件,其中包含你的饮食记录、饮水记录、体重记录、收藏和营养目标。带有已保存照片的饮食记录条目包含该照片的存储路径和下载链接;图片文件本身不在文件中。它不包含你同步的健康指标、训练、睡眠、训练路线或教练对话。如需这些数据的副本,请发送邮件至 [email protected],我们会发送给你。

删除

你可以在“个人资料 > 账户 > 删除账户”中删除你的账户,或发送邮件至 [email protected]。删除账户会清除我们在该账户下保存的所有文档和文件:你的饮食、饮水和体重记录,收藏,目标和设置,餐食分析记录,保存的餐食照片,同步的健康指标、睡眠记录和训练,训练路线文件及生成的路段,教练对话,通知计划,以及你的 VitaCal Connect 令牌,包括你连接 claude.ai 时签发的令牌。删除是永久性的,无法撤销。

有一项不包括在内:删除账户不会取消有效的订阅。请在 App Store 或 Google Play 的订阅设置中取消。

访问与更正

你可以随时在应用中编辑你的个人资料、目标和已记录的条目。对于你自己无法操作的内容,请发送邮件至 [email protected]

关闭健康同步

你可以在设备上的 Apple Health 或 Health Connect 中撤销健康同步,这会让 VitaCal 停止读取任何新数据。已导入的数据会保留在你的账户中,直到你删除账户或要求我们删除为止。

撤销 VitaCal Connect 访问权限

你自己生成的令牌会列在 App 中,你可以在那里撤销其中任何一个。

你从 claude.ai 授权的连接不会显示在该列表中,也无法在应用内撤销。要结束它,请在所连接 App 自己的设置中断开 VitaCal 连接器,也就是你当初授权的地方。如果你无法进入这些设置,请发送电子邮件至 [email protected],我们会为你撤销。其访问令牌在签发一小时后过期,刷新令牌在签发 90 天后过期。

数据保留

儿童隐私

VitaCal 不面向 13 岁以下儿童。我们不会在知情的情况下收集 13 岁以下儿童的个人信息。如果你认为我们收集了此类信息,请立即联系我们。

国际用户

VitaCal 运行在 Google Cloud 上,你的数据在 Google Cloud 基础设施上处理。你的数据存储在美国:数据库位于 Google 的美国多区域,上传的文件位于其爱荷华州(us-central1)区域。如果你身处英国、欧盟或瑞士,使用 VitaCal 即意味着你的数据会被传输到美国。对于此项传输,我们依据 Google《Cloud 数据处理附录》附录 3 中的数据传输承诺,该承诺涵盖欧盟 GDPR、英国 GDPR 和瑞士 FADP。

本政策的变更

我们可能会不时更新本隐私政策。如有任何重大变更,我们会在应用内发布新政策或通过电子邮件通知你。

联系我们

如果你对本隐私政策或我们的做法有任何疑问,请通过以下方式联系我们:

电子邮件:[email protected]
网站:https://vitacal.app