このプライバシーポリシーは、FitnessLi モバイルアプリおよびウェブサイト fitnessli.com を使用する際に、あなたの個人データをどのように処理するかを説明しています。私たちはデータの保護を真剣に考え、サービスを運営するために必要なデータのみを収集し、あなたのデータを販売することはありません。
短いバージョン: あなたのアカウント、トレーニング、栄養データはドイツ(EU)の自社サーバーに保存されます。健康データ(歩数、体重、身体測定)は、あなたの明示的な同意を得た場合にのみ読み取られます。AI 食品分析のために撮影した写真はデバイス上に保存され、分析の瞬間に処理のために送信されます — 私たちはそれを保存しません。アプリ内からいつでもアカウントと関連データを削除できます。
1. 誰が責任を持つか(コントローラー)
Zum Isetal 1
38518 Gifhorn
ドイツ
代表取締役: Shajan Gambari
メール: info@mindroshan.com
Mindroshan UG (haftungsbeschränkt) は、一般データ保護規則(GDPR / DSGVO)の意味において、あなたの個人データの処理に責任を持つコントローラーです。
2. 私たちが処理するデータ、その理由、および法的根拠
2.1 アカウント & 認証
アカウントを作成し保護するために、私たちはあなたのメールアドレス、 表示名、および選択したサインイン方法を処理します。メールとメールで送信されたワンタイムコード(OTP)で登録するか、 Apple でサインインまたはGoogle でサインインを使用できます。Apple の「メールを隠す」を使用する場合、私たちは中継アドレスのみを受け取ります。法的根拠: 契約の履行(GDPR 第6条第1項(b))およびアカウントの安全性に対する私たちの正当な利益(GDPR 第6条第1項(f))。
2.2 プロフィール & 目標
カロリーおよびトレーニングの目標をパーソナライズするために、あなたが提供するプロフィール詳細を処理します。 オプションで生物学的性別(男性/女性のみ、代謝計算用)、年齢、身長、体重、 活動レベル、およびあなたのフィットネス目標。体重情報は健康関連データです。法的根拠: 契約の履行(GDPR 第6条第1項(b))および健康関連分野については、あなたの明示的な同意(GDPR 第9条第2項(a))。
2.3 トレーニング & 栄養ログ
アプリがあなたの履歴と進捗を表示できるように、ログを記録したデータを保存します: トレーニングとセット、食品と食事エントリ、体重エントリ、ステップ数、ストリーク。法的根拠: 契約の履行(GDPR 第6条第1項(b));健康関連エントリについては、あなたの明示的な同意(GDPR 第9条第2項(a))。
2.4 Apple Health & Android Health Connect
あなたの明示的な許可を得た場合、FitnessLi は iOS 上のApple Health (HealthKit) または Android 上の Health Connect からフィットネスおよび健康データ(たとえば、歩数、体重、基本的な身体測定)を読み取ることができます。 これにより、ストリークを計算し、あなたの活動を表示します。このデータはあなたのデバイス上で読み取られ、これらの機能を提供するためのみにアカウントに保存されます。 私たちは健康データを広告やマーケティングに使用せず、あなたの個人の目的のために第三者と共有することはありません。このアクセスは、あなたのデバイスのヘルス設定でいつでも取り消すことができます。法的根拠: あなたの明示的な同意(GDPR 第9条第2項(a))、これはいつでも将来の効力で撤回できます。
2.5 AI 食品写真分析 (プレミアム)
AI 食品スキャン機能を使用する場合、撮影した写真はオプションのテキストノートとともに私たちの分析機能に送信され、 外部 AI サービスプロバイダー(米国に所在)に送信され、食品とその栄養を推定するためにのみ使用されます。 すべての分析リクエストに対してゼロデータリテンション(ZDR)を適用します。つまり、AIサービスプロバイダーおよびその基盤となるモデルプロバイダーは、処理後にあなたの写真や分析結果を保存せず、あなたのデータはモデル訓練に使用されません。 画像は、1回のリクエストのために一時的に処理されます: 私たちはあなたの写真をサーバーに保存しません、そして写真そのものはデバイス上にのみ保存されます。 私たちは、あなたが実行した分析の回数を日毎にカウントします(公正使用制限を施行するため)、しかし画像自体は保存しません。 法的根拠: 契約の履行(GDPR 第6条第1項(b));写真が健康関連情報を明らかにした場合には、その機能を使用することによって与えられたあなたの明示的な同意(GDPR 第9条第2項(a))。
2.6 サブスクリプション & 購入
プレミアムサブスクリプションはApple App StoreおよびGoogle Playを通じて販売され、RevenueCatで管理されています。 あなたのサブスクリプションをアンロックし、検証するために、私たちは購入および権利のステータス、擬似匿名のアプリユーザーIDを処理します。 支払い自体はAppleまたはGoogleによって処理され、私たちはあなたのカードまたは支払いの詳細を受けとることはありません。法的根拠: 契約の履行(GDPR 第6条第1項(b))。
2.7 食品データベース(自己ホスト)
製品および栄養データは自社サーバーでホストされています。食品を検索するか、バーコードをスキャンする際には、検索とバーコードルックアップが自社データベースに対して実行されます — あなたのクエリは第三者に送信されることはありません。スキャンした製品がまだ私たちのデータベースにない場合のみ、私たちのサーバーがその単一製品の公的記録をOpen Food Factsから取得してカタログに追加します;そのルックアップには製品のバーコードのみが含まれ、あなたに関する個人データは含まれません。私たちのカタログは、オープンライセンスされたOpen Food FactsデータベースとバンドルされたUSDA栄養基準に基づいて構築されています(完全にデバイス内で使用され、ネットワーク呼び出しはありません)。法的根拠: 契約の履行(GDPR 第6条第1項(b))。
2.8 リマインダー & 通知
あなたが有効にした栄養またはトレーニングのリマインダーは、あなたのデバイス上でスケジュールされて配信されます。送信するために私たちのサーバーでデータを処理する必要はありません。法的根拠: システム通知の許可によるあなたの同意(GDPR 第6条第1項(a))。
2.9 ホスティング & サーバーログ
私たちのバックエンドは、ドイツで自社ホストされています。アプリまたはウェブサイトが私たちのサーバーと通信する際、ホスティングインフラストラクチャは、サービスを提供し、その安定性とセキュリティを確保するために、技術的に必要なアクセスデータ(IPアドレス、日付と時刻、要求されたリソース、ステータスコードなど)を処理します。これらのログは、セキュリティと悪用防止のために必要な限り保持され、その後削除または匿名化されます。法的根拠: 安全で信頼性のあるサービスに対する私たちの正当な利益(GDPR 第6条第1項(f))。
3. 広告およびトラッキングなし
FitnessLi は広告ネットワーク、アプリ間トラッキング、または第三者の製品分析サービスを使用せず、あなたに関する広告プロフィールを構築しません。データを受け取る唯一の第三者は、リストに記載されたサービスプロバイダーであり、各自があなたから要求された機能を実行するためのみです。
4. 受取人 & 処理業者
私たちは、私たちの代理として機能する、またはサービスを提供するために必要な以下のサービスプロバイダーとのみデータを共有します:
| 受取人 | 目的 | 所在地 |
|---|---|---|
| 私たちのホスティングプロバイダー(GDPR 第28条に基づくデータ処理者) | アプリバックエンド、アカウント、およびあなたがログを記録したデータ | ドイツ(EU) |
| RevenueCat, Inc. | サブスクリプション管理および検証 | 米国 |
| 外部 AI サービスプロバイダー | あなたが提出した食品の写真の AI 分析 | 米国 |
| Apple Inc. | アプリ配信、Apple でのサインイン、アプリ内購入、プッシュ配信 | 米国 / EU |
| Google LLC | Google でのサインイン、Google Play 課金、Health Connect(Android) | 米国 / EU |
5. 国際的な移転
一部のプロバイダー(RevenueCat、私たちのAIプロバイダー、およびAppleおよびGoogleのインフラストラクチャの一部)は、 米国でデータを処理する場合があります。このような場合、移転は欧州委員会の標準契約条項および/またはプロバイダーのEUおよび米国のデータプライバシーフレームワークに基づく認証によって保護されています。関連する保護措置のコピーをリクエストすることができます。
6. データ保持期間
アカウントとログを記録したデータは、アカウントが存在する限り保持されます。アカウントを削除すると、プロフィール、トレーニング、および栄養データは私たちのシステムから永続的に削除されます(カスケード削除)。サーバーログは、セキュリティのために短期間のみ保持されます。法律でより長期の保持が求められる場合(例: 購入に関する税記録)、その目的に必要なデータのみを保持します。
7. アカウントの削除
アカウントとすべての関連データは、アプリ内のプロフィール → アカウント → アカウントを削除からいつでも削除できます。 これはあなたのデータを私たちのサーバーから永久に削除します。AppleまたはGoogleを介して購入したサブスクリプションは、App StoreまたはGoogle Playアカウントで別途キャンセルする必要があります。
8. あなたの権利
GDPRに基づき、あなたには以下の権利があります:
- あなたの個人データへのアクセス(GDPR 第15条)
- 不正確なデータの訂正(GDPR 第16条)
- あなたのデータの削除(GDPR 第17条)
- 処理の制限(GDPR 第18条)
- データのポータビリティ(GDPR 第20条)
- 正当な利益に基づく処理に対する異議(GDPR 第21条)
- いつでも将来に対して効力をもって同意を撤回する(GDPR 第7条第3項)
これらの権利を行使するには、info@mindroshan.comまでご連絡ください。
9. 苦情を申し立てる権利
あなたには監視機関に苦情を申し立てる権利があります。私たちに関する主管官庁は次の通りです:
プリンツェン通り 5
30159 ハノーファー, ドイツ
10. 子供
FitnessLi は子供向けではありません。アプリを使用するには、16歳以上であり、ここに記載された処理に同意する必要があります。もしあなたが子供が私たちに個人データを提供したと信じる場合は、私たちに連絡してください。私たちはそれを削除します。
11. セキュリティ
アプリと私たちのサーバー間の接続は、転送中に暗号化されています(TLS)。私たちのバックエンドへのアクセスは制限され、保護されています。オンラインサービスは完全に安全であることは保証できませんが、私たちはあなたのデータを保護するために適切な技術的および組織的措置を適用します。
12. このポリシーの変更
サービスや法律の変更に伴い、このプライバシーポリシーを更新することがあります。最新のバージョンは常にここに利用可能で、最終更新日が上部に表示されます。
13. お問い合わせ
あなたのプライバシーに関する質問がありますか?メールでご連絡ください。 info@mindroshan.com。また、私たちの インプリントもご覧ください。