Kort version: kärnan fungerar lokalt utan konto. Molnsynk, externa inloggningar, hälsokällor och Coach är valbara. Den här versionen innehåller ingen funktion för dataförsäljning, annonser eller produktanalys-SDK:er.
Översikt
Lifetracker är en personlig kropps- och träningslogg. Profil, kroppsregistreringar och dagbok sparas först i den webbläsarprofil du använder. Om du skapar ett konto kan du välja att spegla viss data till Lifetrackers molndatabas.
Den här informationen beskriver produktens nuvarande beteende. Slutliga rättsliga grunder, allmänna gallringsregler och App Store-svar måste fortfarande fastställas mot den exakta produktionsmiljön och tillämplig lag.
Data som behandlas
Lokalt på enheten
Profiluppgifter, kroppsstatus per område, anteckningar, dagbok, träningsuppgifter och inställningar kan lagras lokalt. Personer som använder samma webbläsarprofil kan därför få åtkomst till dem.
Konto och inloggning
Ett frivilligt konto använder e-postadress och ett opakt konto-id. Råa lösenord lagras inte; servern lagrar en versionerad lösenordshash. Sessionscookies är tekniskt nödvändiga för inloggning. Aktiverings-, återställnings- och säkerhetslänkar lagras som hashade värden med utgångstid, inte som råa länktokens.
Om du väljer Google eller Apple lagras leverantör, leverantörens användar-id, verifierad e-post och nödvändig anslutningsmetadata. Lifetracker får aldrig ditt Google- eller Apple-lösenord. En Apple-behörighet som behövs för senare återkallelse lagras krypterad.
Molnsynk och hälsodata
När molnsynk är aktiv kan profil, kroppslogg och dagbok kopplas till kontot. En Apple Hälsa-export läses lokalt från vald ZIP- eller XML-fil. Endast valda, normaliserade mätvärden och källmetadata skickas efter ett särskilt samtycke; själva ZIP/XML-filen lagras inte av Lifetracker.
En ansluten Withings-källa kan lagra normaliserad kroppsvikt, fettprocent, fettfri massa och puls. Krypterade åtkomst- och uppdateringstokens, synkmarkörer och säker anslutningsmetadata behövs för kopplingen. Råa Withings-svar, rutter, EKG, aktivitet och träningspass lagras inte i den nuvarande integrationen.
Coach
Coach behandlar endast det underlag du väljer för ett uttryckligt anrop. Förfrågan använder store: false. Lifetracker lagrar inte rå AI-inmatning eller rått providersvar, men kan spara ett kompakt, källbundet Coach-minne med kontot. OpenAI kan ändå behandla förfrågan enligt det avtal och de datakontroller som gäller för den aktiva miljön.
Teknisk drift och säkerhet
Cloudflare behandlar teknisk requestdata, exempelvis IP-adress, requesthuvuden och säkerhetssignaler, för att leverera och skydda tjänsten. Lifetrackers produktkod ska inte skriva dagbokstext, hälsovärden, lösenord eller råa tokens till loggar. Exakt lagring av driftdata följer den Cloudflare-konfiguration som gäller för den aktiva miljön.
Dina val och kontroller
- Du kan använda kärnfunktionerna utan konto och utan molnsynk.
- På kontosidan kan du hämta en JSON-export av kontots molndata.
- En Apple Hälsa-import och dess normaliserade poster kan raderas separat. Samtyckeskvittot behålls tills kontot raderas.
- Google-, Apple- och Withings-kopplingar kan kopplas från när de är aktiva.
- Kontoradering tar bort kontobunden molndata. Om en extern Apple- eller Withings-behörighet inte kan återkallas säkert väntar raderingen i stället för att låtsas vara klar.
- Osynkad lokal data på andra enheter måste raderas på respektive enhet; molntjänsten kan inte nå den automatiskt.
Lagringstid
Lokal data finns kvar tills du raderar den i appen eller tar bort webbläsarens lagring. Kontobunden molndata finns normalt kvar så länge kontot finns eller tills du raderar en enskild import. Providerbehörigheter finns kvar tills kopplingen tas bort eller kontot raderas. Säkerhets- och OAuth-transaktioner har teknisk utgångstid.
Lifetracker har ännu inte fastställt en allmän gallringstid för all kontodata utöver dessa produktstyrda raderingar. Vi anger därför inte en kortare lagringstid än implementationen kan bevisa.
Tjänster utanför Lifetracker
I den nuvarande implementationen kan följande externa tjänster behandla data när motsvarande funktion används.
| Tjänst | Roll | När den används |
|---|---|---|
| Cloudflare | Hosting, databas, säkerhet och konto-e-post | När webbtjänsten eller ett molnkonto används |
| Valbar identitetsleverantör | När du väljer Google-inloggning | |
| Apple | Valbar identitetsleverantör | När du väljer Apple-inloggning |
| Withings | Valbar källa för kroppsmått och puls | När du ansluter ditt Withings-konto |
| OpenAI | Valbar behandling för Coach-reflektion | När du granskar underlaget och skickar ett Coach-anrop |
Kontakt och frågor
Under testperioden kan du kontakta qa@lifetracker.uk. Skicka inte lösenord, engångskoder, providerhemligheter, en Apple Hälsa-export eller fullständig dagbok via e-post.