プライバシーポリシー
最終更新:2026年3月
1. 管理者
Markus Köplin
Fehmarner Str. 1, 04159 Leipzig, Germany
メール:support@mkhub.de
2. 処理するデータ
- 栄養データ:食事、カロリー、マクロ栄養素(タンパク質、炭水化物、脂質)、水分摂取量
- 身体データ:体重、体脂肪、身体測定値、身長、年齢、性別
- プロフィールデータ:表示名、目標、設定、アレルギーの選択、任意のプロフィール画像
- アクティビティデータ:歩数、アクティブエネルギー、ワークアウト(Appleの「ヘルスケア」経由)
- 睡眠データ:「ヘルスケア」から任意で読み取る睡眠時間と、簡易的な睡眠状況のヒント
- 利用データ:サブスクリプション状態と大まかに分類した期間(なし、月間、年間、不明)、仮名化されたインストール識別子、利用日数、機能およびAI利用の大まかな集計、入力した回答を含まないオンボーディング画面の到達状況、技術的なエラーおよび遅延の分類、フレンド機能用の仮名化されたデバイス識別子
3. 保存場所
栄養、身体、アクティビティ、プロフィール、設定の各データは端末にローカル保存されます。任意でiCloudを有効にすると、利用者のデバイス間で同期されます。プロフィール画像は元の写真ではなく、圧縮されたアバター画像としてのみ保存されます。
AIコーチのチャットは短い会話を継続できるよう端末にローカル保存され、保存量は自動的に制限されます。食事記録が当方のサーバ上に中央ユーザアカウントとして保存されることはありません。ただし、任意のオンライン機能と技術的なサービス運用では、それぞれに必要なリクエストが処理されます。AIリクエスト、仮名化された利用統計、App Attestの検証、サポート上の追跡可能性にはCloudflare Workerプロキシを利用します。オンライン食品検索ではNutriTally APIや外部の食品データサービスを利用することがあり、フレンド機能ではフレンド用サーバを利用します。
4. AIによる処理(Plus/Pro)
AI機能(チャット、写真解析、テキスト入力)を利用すると、入力したテキストまたは写真が暗号化されたプロキシサービスを経由し、技術サービス提供者であるOpenAIに送信されます。
- 送信内容は暗号化されます。
- 氏名、メールアドレス、Apple Accountなどのアカウント基本情報が自動的に送信されることはありません。ただし、利用者自身が入力またはアップロードした内容に個人データが含まれる場合があります。
- 不正利用の防止、技術的な提供、コスト管理、製品分析、サポートのため、仮名化されたランダムなインストール識別子を処理する場合があります。これはIDFAではなく、アプリをまたぐトラッキングにも使用されず、利用者個人を直接特定するものではありません。
- 継続可能なAIコーチのチャットでは、役割、テキスト、タイムスタンプ、技術的なレスポンス参照情報だけをローカル保存します。画像、Base64データ、栄養コンテキストのスナップショットはチャット履歴に保存されません。
- チャットを継続するため、アプリは保存されたApplication Stateを伴うOpenAI Responsesを利用します。コンテキストの継続と安全な復旧のため、これらのレスポンスを限られた期間取得する場合があります。
AI機能への入力は技術サービス提供者であるOpenAIによって処理されます。現行の技術上および契約上の設定では、送信された内容は汎用モデルの改善または学習には使用されません。適用される契約条件および技術設定が優先されます。
AIによる提案は自動生成されますが、EU一般データ保護規則(GDPR)第22条にいう自動化された個人に関する意思決定の根拠にはなりません。拘束力のない参考情報としてのみ提供されます。
5. 食品検索
オンラインで食品を検索する際、検索語、バーコード、言語・国設定、技術的なリクエスト情報がNutriTally APIで処理され、Open Food Factsなどの外部食品データサービスに転送される場合があります。検索方法によっては、端末から外部サービスへ直接リクエストが送信される場合もあります。技術上の理由によりIPアドレスが処理されます。Open Food Factsでは、同サービスのプライバシーポリシーに従ってデータが処理されます。
NutriTally APIの技術的なサーバログには、照会された製品コードとリクエスト時刻が含まれる場合があります。製品データベースの品質と網羅性を改善するため、これらのログから内部用の製品コード集計を作成することがあります。IPアドレス、完全なリクエストURL、ユーザーエージェント、インストール識別子は破棄し、製品コード、リクエスト回数、最初と最後に確認された時刻のみを分析します。これらのデータを栄養、健康、広告、利用者のプロファイル作成には使用しません。
6. Appleの「ヘルスケア」
本アプリはAppleの「ヘルスケア」を介して健康データを読み書きします。アクセスは利用者が明示的に許可した場合に限られ、iOSまたは「ヘルスケア」の設定でいつでも取り消せます。睡眠データは任意であり、控えめな栄養上のヒントを提示するため端末内でのみ評価され、AIや外部サービスには送信されません。本アプリが「ヘルスケア」のデータを外部の第三者へ送信することはありません。利用者が有効にしたAppleのサービス、特にiCloudを通じた同期には、この説明とは別にAppleの条件が適用されます。
6a. Siri、Spotlight、「ショートカット」
NutriTallyはSiri、Spotlight、「ショートカット」アプリ向けにローカルのApp Intentを提供します。これにより、水分、体重、1日の値をすばやく記録または照会できます。これらのIntentはApp Groupストアにローカル保存されたSwiftDataへアクセスし、栄養データや健康データを当方のサーバへ送信しません。書き込み操作と機密性の高い照会には端末認証が必要で、Appleのシステムダイアログを使用します。既存の許可がない状態で「ヘルスケア」へ書き込むことはありません。
6b. フレンド
フレンド機能を利用すると、フレンド用サーバでフレンドコード、表示名、連続記録日数、記録した日数が処理されます。端末をフレンドコードに技術的に関連付けるため、利用可能な場合はiOSのIDFV(Identifier for Vendor)、それ以外はランダムなUUIDに基づく仮名化されたデバイス識別子を処理します。これはIDFAではなく、アプリをまたぐトラッキングには使用されず、フレンド機能の提供だけを目的とします。フレンド関係が承認されると、連続記録日数と記録した日数がフレンドに表示されます。減量や増量など個人の目標種別は表示されません。任意で炭水化物、タンパク質、脂質の進捗をパーセントで共有できますが、グラム数、カロリー、食事内容は共有されません。フレンドデータはアプリ内にもローカル保存され、フレンド関係を解除するか「ローカルアプリデータを削除」を実行すると削除できます。
6c. 仮名化された利用統計とサポート
NutriTallyは、ランダムなアプリ固有のインストール識別子をサポートIDおよび分析IDとして処理します。これにより、アクティブなインストール数、3日・6日・9日の移動期間における利用者数、機能の大まかな利用状況、到達したオンボーディング画面、AIの利用状況、技術的なエラー分類、遅延、コストおよび処理能力の指標を測定します。オンボーディングの回答、入力した身体・健康データ、個別の「ヘルスケア」権限は収集しません。同じ識別子をWorker、Cloudflare AI Gateway、OpenAIのメタデータでも使用し、サポート事例やAIコストをインストール単位で追跡できるようにします。
仮名化された分析イベントには、食事名、カロリー、マクロ栄養素、水分、体重、身体測定値、「ヘルスケア」の値、写真、バーコード、検索語、AIプロンプト、チャット本文、氏名、メールアドレス、Apple Account、StoreKitの取引データ、フレンドコードは含まれません。オンライン食品検索に技術上必要な製品コードの処理については第5節に記載しています。この処理は、広告、データ仲介、アプリをまたぐトラッキング、第三者によるプロファイリングには使用されません。
食品データベースをすべて照合しても見つからなかった有効な製品コードを送信することに、任意で同意できます。見つからないことが確認されたコードと、照合が一部に限られたコードは分けて集計され、報告日、大まかなアプリ・システム言語、アプリのバージョンが付加されます。インストール、IP、端末、サブスクリプション、AI、サポート、広告の各識別子とは関連付けられません。明示的に同意しない限り送信は無効です。見つかったコード、無効なコード、キャンセルされた検索、技術的に失敗した検索では製品コードを送信しません。集計データは最長400日間保存されます。
7. 受領者および第三国への移転
個人データは、ここに記載する機能に必要な範囲でのみ共有されます。
Apple/iCloud
目的:iCloudを介した任意のアプリデータ同期
法的根拠:利用状況に応じてGDPR第6条第1項(a)または(b)
国・第三国との関係:国境を越えて処理される場合があります。Appleのプライバシー条件が適用されます。
OpenAI
目的:AI機能利用時の入力内容と継続可能なチャットコンテキストの処理
法的根拠:GDPR第6条第1項(a)、健康データについてはさらに第9条第2項(a)
国・第三国との関係:米国。EU-USデータ・プライバシー・フレームワークに関する十分性認定および/または標準契約条項により保護されます。
Cloudflare
目的:AIプロキシ、食品プロキシ、フレンド用バックエンド、App Attest検証、レート制限、仮名化された製品分析、サポート上の追跡可能性
法的根拠:GDPR第6条第1項(b)または(f)
国・第三国との関係:米国。EU-USデータ・プライバシー・フレームワークに関する十分性認定および/または標準契約条項により保護されます。
Open Food Facts
目的:オンライン食品検索と製品情報の取得
法的根拠:GDPR第6条第1項(b)、または利用者の明示的な検索操作
国・第三国との関係:サービスの技術的な提供方法によって異なります。
NutriTally API
目的:オンライン食品検索の技術的な提供と保護
法的根拠:GDPR第6条第1項(b)または(f)
国・第三国との関係:ホスティングおよび技術的な提供方法によって異なります。
8. 保存期間
データは本アプリを利用している間保存されます。ローカルのアプリデータは、アプリ内のプロフィール → 詳細設定 → データ → ローカルアプリデータを削除からいつでも削除できます。プロフィールデータと任意のプロフィール画像も対象です。ローカルのAIコーチチャットは14日間かつ有効なセッションごとに最大100件に制限され、「チャットを削除」または「ローカルアプリデータを削除」で端末から削除されます。アプリをアンインストールすると、通常はオペレーティングシステムによってローカルデータが削除されます。「ヘルスケア」とiCloudのデータは、それぞれのシステム設定でも削除できます。OpenAIへ送信済みのAIコンテンツには、OpenAIのApplication Stateおよびプライバシーに関する規則が適用されます。
仮名化された分析の生イベントは、サポートと移動指標のため原則として最長90日間保存されます。日次の集計指標は最長400日間保存される場合があります。AI機能とオンライン食品検索に関連する技術ログや不正利用防止データは、安全な提供、エラー防止、製品データベースの保守に必要な期間だけ保存されます。
9. 利用者の権利
利用者には、アクセス、訂正、消去、処理の制限、データポータビリティ、異議申立ての各権利があります。
同意を撤回する権利:同意は、将来に向けていつでも撤回できます。
- AI機能:アプリ内またはsupport@mkhub.deへのメールで同意を撤回できます。
- 「ヘルスケア」:端末の「ヘルスケア」またはiOSの設定からも、いつでもアクセスを取り消せます。
撤回前に行われた処理の適法性は影響を受けません。
ローカルデータの削除は、アプリ内のプロフィール → 詳細設定 → データ → ローカルアプリデータを削除から実行できます。
10. 監督機関への不服申立て
データ保護監督機関へ不服を申し立てる権利があります。管轄機関は次のとおりです。
Sächsische Datenschutz- und Transparenzbeauftragte (SDTB)
Maternistraße 17, 01067 Dresden, Germany
11. 変更
本プライバシーポリシーは、アプリの更新またはデータ処理の変更に伴い改定される場合があります。最新版は、アプリ内のプロフィール → 詳細設定 → 法的情報 → プライバシーおよびnaehrwert-app.de/ja/privacyで確認できます。