Kalorika — щоденник харчування та калорій: застосунок для iOS із застосунком для Apple Watch, Telegram-бот (@kalorika_gobot) і Mini App. Політика описує все це разом: у них один акаунт і одна база. Сервіс веде команда Kalorika (dev-industry.tech), адреса — kalorika.net.
Коротко
Ми зберігаємо щоденник, який ви ведете: прийоми їжі, фото, вагу, тренування, ваші запитання асистенту — і нічого, що не потрібне, щоб показати це вам назад.
Дані Apple Health читаються лише з вашого дозволу, залишають пристрій лише як суми за день і записи тренувань і ніколи не використовуються для реклами. Ми нікому їх не передаємо — окрім тренера чи нутриціолога, якому ви самі відкриєте розділи щоденника (нижче).
У застосунку немає рекламних і аналітичних SDK, ми не стежимо за вами в інших застосунках і на сайтах і нікому не продаємо дані.
Акаунт можна видалити із застосунку: видалення запускає відлік 30 днів, після якого стирається все.
Apple Health
Доступ до Health вимкнений, поки ви самі не ввімкнете його в «Налаштування → Apple Health», по одній групі за раз. Кожна група — окремий системний запит, від будь-якої можна відмовитися, і все можна відкликати пізніше в «Налаштування iOS → Конфіденційність і безпека → Здоров’я → Kalorika». Відмова від групи коштує лише її чисел і більше нічого.
Що ми читаємо
Тіло
щоб вага й склад тіла потрапляли до щоденника без ручного введення
щоб вода, записана в іншому застосунку, рахувалася й тут
Вода HKQuantityTypeIdentifierDietaryWater
Дані циклу
Менструальний цикл читається лише якщо ви самі ввімкнете цей перемикач. Типово він вимкнений, він ніколи не входить до запиту групи, і вимкнення припиняє читання.
Менструальний цикл HKCategoryTypeIdentifierMenstrualFlow
Чого ми не запитуємо ніколи
Ці типи застосунок не запитує взагалі. Нутрієнти зі списку ми записуємо, а не читаємо: прочитати їх назад означало б порахувати власні прийоми їжі двічі.
Кисень у крові HKQuantityTypeIdentifierOxygenSaturation
Що йде з пристрою
Застосунок надсилає на наш сервер через POST /api/health/sync лише дві речі: один рядок сум на календарний день і один запис на тренування. Більше нічого — ні «сирих» вимірювань, ні часових рядів, ні даних по хвилинах, ні геолокації.
Рядок дня: вага, відсоток жиру, суха маса, талія, активні та базові калорії, кроки, дистанція, поверхи, хвилини тренувань і стояння, вода, пульс спокою, ВСР, сон (усього, глибокий, REM), VO₂ max — і, якщо ви це ввімкнули, потік циклу. Межі дня беруться за часовим поясом із вашого профілю.
Тренування: час початку, тривалість, тип, калорії, дистанція, середній і максимальний пульс за це тренування, назва застосунку-джерела та її ідентифікатор HealthKit — він потрібен лише щоб не імпортувати одне тренування двічі.
Значення Health ніколи не пишуться в наші серверні логи. У рядках логів про синхронізацію є кількості та ідентифікатори, але не числа.
Що ми записуємо назад
З окремого дозволу застосунок записує ваші ж записи назад у Health, щоб їх бачили інші застосунки. Без цього дозволу не пишеться нічого, і ми ніколи не видаляємо й не змінюємо дані, записані іншим застосунком:
Вони ніколи не використовуються для реклами чи маркетингу — ні нашого, ні чужого.
Вони ніколи не продаються й не розкриваються третім особам, брокерам даних, страховим компаніям чи роботодавцям. Їх бачите ви, наш сервер і спеціаліст, якого ви підключите самі, — і він бачить лише відкриті вами розділи і лише поки ви його не відключили.
Вони використовуються для одного: показати вам ваші ж числа, розрахувати цілі й тренди та відповісти на запитання, які ви ставите асистенту.
Що ми зберігаємо
Акаунт: e-mail (якщо ви реєструвалися за ним) або анонімний ідентифікатор Apple при вході через Apple, ваш Telegram-id, якщо ви користуєтеся ботом, хеш пароля, якщо ви його задали, і активні сесії пристроїв.
Профіль і ціль: стать, вік, зріст, вага, цільова вага, темп, відповіді про активність, часовий пояс, мова, час нагадування, перемикачі повідомлень.
Щоденник: прийоми їжі з калоріями та БЖВ, надіслані фото, відскановані штрихкоди, правки, тренування, вода, метрики дня й тренди, пораховані з них.
Діалог з асистентом: ваші повідомлення та його відповіді — з них і будується щоденник.
Платежі: оплати Telegram Stars і транзакції підписки Apple (ідентифікатори й дати транзакцій Apple; дані картки ми не бачимо й не зберігаємо).
Технічні лічильники: скільки разів використані функції, скільки запитів за день, події помилок. Потрібні, щоб сервіс працював і було видно, чим узагалі користуються.
Kalorika Coach, якщо ви ним користуєтеся: кого ви підключили, які розділи й коли відкрили, і коли спеціаліст переглядав дані.
Доступ для вашого спеціаліста
Тренер чи нутриціолог, який працює в Kalorika Coach, може запросити вас. Нічого не передається, поки ви не приймете запрошення на екрані згоди: там указано, хто просить доступ, кожен розділ має власний перемикач (спочатку всі вимкнені), і позначку ви ставите самі. Ми записуємо, на що ви погодилися, у якій редакції тексту і коли.
Спеціаліст бачить лише відкриті вами розділи: харчування, фото їжі, вагу й заміри, тренування, активність і сон зі «Здоров’я», самопочуття. Дані про менструальний цикл спеціалістові не показуються ніколи, хоч би що ви обрали.
Розділи можна змінити або відключити спеціаліста будь-якої миті, не питаючи його; доступ закривається одразу, зокрема до минулих днів. Ви бачите, коли спеціаліст востаннє переглядав ваші дані.
Спеціаліст не наш працівник. Перш ніж побачити клієнта, він приймає умови: дані використовуються лише для роботи з вами й не вивантажуються, не копіюються, не продаються і нікому не передаються. Звання він указує сам; дипломи ми не перевіряємо.
Хто ще обробляє дані
Ми використовуємо кількох постачальників, кожного — для однієї задачі:
OpenAI і Google (Gemini) — розпізнавання їжі за фото, голосом і текстом та відповіді асистента. Вони отримують надіслане фото або текст і контекст, потрібний для відповіді (ваші цілі, дотичну частину щоденника і, якщо ви питаєте про активність чи сон, агреговані числа, порахованi з Health). Вони не отримують ваш e-mail, ім’я та жодних рекламних ідентифікаторів.
Telegram — бот і Mini App для акаунтів, які ними користуються.
Apple — вхід через Apple, push-повідомлення та підписки App Store.
Resend — надсилання листів із кодом підтвердження та скиданням пароля.
DigitalOcean — сервер і база даних, на яких працює сервіс.
Реклама та відстеження
У застосунку немає рекламного SDK і немає сторонньої аналітики. Ми не стежимо за вами в інших застосунках і на сайтах, не будуємо рекламних профілів, не продаємо й не здаємо дані в аренду. Маркетингові посилання (наприклад /l/) рахують відкриття та кліки за кампанією, а не за людиною.
Скільки зберігаємо і як видалити
Дані зберігаються, поки існує акаунт: щоденник харчування має сенс лише разом з історією.
Видалення акаунта: «Налаштування → Видалити акаунт» у застосунку або DELETE /api/account. Ми не стираємо відразу — один випадковий дотик коштував би місяців щоденника. Акаунт позначається, усі сесії пристроїв виходять із системи, і через 30 днів планове завдання стирає все: профіль, прийоми їжі, позиції, переписку, тренування, метрики, використання, платежі, сесії, файли фото на диску та службові записи, що посилаються на акаунт.
Щоб скасувати, достатньо повернутися: будь-який вхід або будь-яке повідомлення боту протягом цих 30 днів знімає позначку.
Про Health окремо: відкликання дозволу в налаштуваннях iOS відразу припиняє надходження нових даних. Уже імпортовані тренування й записи щоденника можна видаляти по одному в застосунку, а повністю вони зникають разом з акаунтом.
Ваші права
Усе, що ми про вас зберігаємо, видно в застосунку: там само можна це виправити, вивантажити щоденник і видалити акаунт. Якщо потрібна копія даних або є питання щодо цієї політики — напишіть нам, контакти нижче.
Це не медична рекомендація
Kalorika оцінює калорії, БЖВ і витрати. Це оцінки для вашого власного планування, а не діагноз, не лікування і не медичний пристрій.
Контакти
Напишіть нам на пошту чи боту або скористайтеся розділом «Зворотний зв’язок» у налаштуваннях застосунку: