The short version: MyBodyLab does not sell personal data, show third-party ads, use IDFA, or track you across other companies’ apps and websites.
Who we are
MyBodyLab (“MBL”, “we”, “our”, or “us”) is a nutrition, body, fitness, and wellbeing app provided by OX2 Labs. This policy applies to the MyBodyLab iOS app, its extensions, and the services connected to your MyBodyLab account.
Account and profile
When you use Sign in with Apple, we receive an account identifier and, when Apple provides them, your name and email address. The email may be an Apple private relay address.
We store profile information you choose to provide, including age, biological sex, height, weight, goals, dietary preferences, activity level, units, and related plan settings. This data supports authentication, account sync, calculations, and personalized app features.
Meals, photos, voice, and AI
- Meal records: photos, typed descriptions, voice transcripts, meal times, ingredients, calories, macro- and micronutrient estimates, caffeine information, ratings, feedback, analysis state, and AI-generated results may be stored with your account.
- AI processing: when you request an analysis or chat feature, the necessary photo, text, and relevant context is sent through our backend to an AI infrastructure provider. Results are returned to and may be stored in your account.
- Voice meal logging: MyBodyLab stores the resulting transcript like typed text. It does not retain the raw meal-dictation recording. Apple Speech may process the audio when on-device recognition is unavailable.
- On-device captures: measurement-only body-frame images and Night-mode sound or motion samples remain on the device. Night recordings are not uploaded.
Health, fitness, body, sleep, and cycle data
With your permission, MyBodyLab can read selected Apple Health data, including steps, activity and basal energy, workouts, body measurements, sleep, heart information, VO₂ max, water and nutrition records, age, biological sex, and menstrual flow. Selected summaries, imported records, and derived values may sync to your account for history, cross-device functionality, calculations, and personalized insights. We do not upload every HealthKit sample.
When you separately grant write access, MyBodyLab can save height, weight, body-fat percentage, and lean mass to Apple Health. Health and HealthKit data is not used for third-party advertising or cross-app tracking.
We may also store information you choose to log, including weight and body-composition history, body and progress photos, soreness and other body signals, sleep sessions, menstrual flow and symptoms, health-condition notes, suspected meal relationships, and medication names.
Saved body and progress photos are protected behind the app’s privacy controls and backed up in private account storage. When you request body analysis, the necessary photo may be sent for AI processing. Body photos are never shown in MyBodyLab Town unless a separate sharing surface clearly asks you to publish media.
Location and places
If you grant location access, MyBodyLab may attach precise latitude and longitude to a meal or saved place. We use this to remember where meals were logged, organize place history, and personalize related features. If you enable distance in MyBodyLab Town, other members see an approximate distance rather than your exact coordinates.
MyBodyLab Town
Town is optional. It may store your display name, handle, avatar, in-app social graph, blocks, audience settings, posts, shared meal or workout information, photos, reactions, comments, and private support messages. Visibility follows the audience and sharing choices shown in the app. MyBodyLab does not access your phone address book.
Subscriptions
Apple processes payments. We receive StoreKit product, transaction, subscription, expiration, revocation, and entitlement information so we can provide and restore Pro access. We do not receive your payment-card number.
First-party app analytics
App-usage analytics is enabled by default. It may record an app-scoped installation identifier, your account identifier after sign-in, app version and build, distribution channel, OS version, locale, screens and journey steps, completion and exit points, coarse time and count buckets, feature outcomes, purchase events, diagnostic failure categories, and an optional one-tap answer about how you found MyBodyLab.
For Apple Ads installs, Apple may return normalized attribution data such as campaign, ad group, targeted keyword, ad, placement, and coarse country or region. This does not tell us the exact words a person typed. The short-lived Apple attribution token is sent through our backend for validation and is not stored. Campaign, ad-set, creative, or placement identifiers may also come from links you open.
To understand whether a campaign brings people who find lasting value, restricted first-party server analyses may join attribution and product outcomes with coarse profile categories you already provided, such as age band, biological sex, goal, dietary preference, activity level, unit system, and whether optional profile sections are filled. These profile fields do not ride on analytics event rows and are not sent to Apple Ads or another ad network.
Our analytics event filter excludes raw meal text, names, photos, recordings, health and body values, precise location, and free-form error messages. You can turn Share app usage off in Settings. Opting out stops new collection and clears events waiting on the device. Data already uploaded is deleted when you use Reset All Data or delete your account.
MyBodyLab does not include a third-party advertising analytics SDK and does not currently send these events to Meta or another ad network.
How we use data
- Provide authentication, sync, backup, history, social, subscription, and support features.
- Analyze meals and body inputs when you request AI processing.
- Calculate nutrition, activity, recovery, and body-related summaries.
- Personalize the plan, suggestions, and content shown to you.
- Protect the service, diagnose failures, and understand where product journeys succeed or stop.
Service providers and disclosure
We use Apple for Sign in with Apple, HealthKit, StoreKit, push notifications, maps, and speech services; Supabase for authentication, databases, private file storage, and server functions; and AI model providers, including Google or OpenAI depending on the requested feature. They receive the information needed to perform the requested service under their applicable terms.
We may also disclose data when required by law, to protect users or the service, during a lawful business transfer, or when you deliberately publish or share content. We do not sell or rent personal data.
Storage, security, and retention
MyBodyLab keeps an offline copy of much of your data on your device and synchronizes account data using encrypted network connections. Server-side account boundaries and access controls restrict private records and media. Face ID can protect local access to body photos.
We retain account data while your account is active and as needed to provide the features you use. Deleted records may temporarily remain as synchronization markers. Limited copies may remain in backups, security logs, or records required by law until their normal expiry. AI providers may retain request data under their service and abuse-prevention terms.
Your choices
- Edit profile and logged information in the app.
- Control Town audiences and sharing categories.
- Disable usage analytics in Settings.
- Revoke Health, location, microphone, speech, photo, camera, motion, or notification permissions in iOS Settings.
- Delete individual content, use Reset All Data, or delete your account from the app.
You may also contact us to ask about access, correction, or deletion of personal data, subject to applicable law.
Children and policy changes
MyBodyLab is not directed to children under 13, and we do not knowingly collect their personal information. We may update this policy when the product or law changes. The date at the top shows the latest revision.
Коротко: MyBodyLab не продаёт персональные данные, не показывает стороннюю рекламу, не использует IDFA и не отслеживает вас в приложениях и на сайтах других компаний.
Кто мы
MyBodyLab («MBL», «мы», «наш») — приложение для питания, тела, активности и самочувствия, предоставляемое OX2 Labs. Эта политика относится к iOS-приложению MyBodyLab, его расширениям и сервисам, связанным с вашим аккаунтом.
Аккаунт и профиль
При входе через Apple мы получаем идентификатор аккаунта, а также, если Apple их передаёт, имя и адрес электронной почты. Это может быть скрытый relay-адрес Apple.
Мы храним данные профиля, которые вы добавляете: возраст, биологический пол, рост, вес, цели, предпочтения в питании, уровень активности, единицы измерения и связанные настройки плана. Они нужны для входа, синхронизации, расчётов и персонализации.
Питание, фото, голос и AI
- Записи еды: фотографии, текст, расшифровки голосового ввода, время, ингредиенты, оценки калорий, макро- и микронутриентов, кофеин, оценки, отзывы, статус анализа и результаты AI могут храниться в вашем аккаунте.
- AI-обработка: когда вы запускаете анализ или чат, необходимые фото, текст и контекст передаются через наш сервер поставщику AI-инфраструктуры. Результаты возвращаются в приложение и могут сохраняться в аккаунте.
- Голосовой ввод еды: MyBodyLab хранит расшифровку как обычный введённый текст, но не сохраняет исходную аудиозапись диктовки. Если распознавание на устройстве недоступно, аудио может обработать Apple Speech.
- Данные только на устройстве: изображения, сделанные только для измерения кадра тела, а также звук и движение в Ночном режиме остаются на устройстве. Ночные записи не загружаются.
Здоровье, активность, тело, сон и цикл
С вашего разрешения MyBodyLab может читать выбранные данные Apple Health: шаги, активную и базовую энергию, тренировки, параметры тела, сон, показатели сердца, VO₂ max, воду и питание, возраст, биологический пол и менструальный цикл. Выбранные сводные, импортированные и производные данные могут синхронизироваться с аккаунтом для истории, работы на нескольких устройствах, расчётов и персонализированных выводов. Мы не загружаем каждый образец HealthKit.
Если вы отдельно разрешили запись, MyBodyLab может сохранять в Apple Health рост, вес, процент жира и безжировую массу. Данные здоровья и HealthKit не используются для сторонней рекламы или межприложенческого отслеживания.
Мы также можем хранить добавленные вами историю веса и состава тела, фотографии тела и прогресса, болезненность и другие сигналы тела, сон, течение и симптомы цикла, заметки о здоровье, возможную связь с едой и названия лекарств.
Сохранённые фотографии тела и прогресса защищены средствами приватности приложения и резервно сохраняются в закрытом хранилище аккаунта. Если вы запускаете анализ тела, нужное фото может быть отправлено на AI-обработку. Фото тела не показываются в MyBodyLab Town, если отдельный экран публикации прямо не предлагает вам поделиться медиа.
Геолокация и места
Если вы разрешили геолокацию, MyBodyLab может прикрепить точные координаты к записи еды или сохранённому месту. Они используются, чтобы помнить места, организовывать историю и персонализировать связанные функции. Если вы включили расстояние в Town, другие участники видят примерное расстояние, а не точные координаты.
MyBodyLab Town
Town — необязательная функция. Она может хранить отображаемое имя, имя пользователя, аватар, социальные связи внутри приложения, блокировки, настройки аудитории, публикации, общие данные о еде или тренировках, фотографии, реакции, комментарии и личные сообщения поддержки. Видимость определяется выбранной в приложении аудиторией. MyBodyLab не читает адресную книгу телефона.
Подписка
Платёж обрабатывает Apple. Мы получаем сведения StoreKit о продукте, транзакции, подписке, сроке действия, отзыве и праве доступа, чтобы предоставлять и восстанавливать Pro. Мы не получаем номер банковской карты.
Собственная аналитика приложения
Аналитика использования включена по умолчанию. Она может записывать идентификатор установки, идентификатор аккаунта после входа, версию и сборку приложения, канал распространения, версию ОС, локаль, экраны и шаги сценариев, завершения и точки выхода, укрупнённые интервалы времени и количества, результаты функций, события покупки, диагностические категории ошибок и необязательный ответ одним нажатием о том, как вы нашли MyBodyLab.
Для установок из Apple Ads Apple может вернуть нормализованные данные атрибуции: кампанию, группу объявлений, выбранное рекламодателем ключевое слово, объявление, место показа и страну или регион в укрупнённом виде. Это не показывает нам точную фразу, которую ввёл человек. Краткоживущий токен атрибуции Apple отправляется через наш сервер для проверки и не сохраняется. Идентификаторы кампании, группы объявлений, креатива или места показа также могут поступать из открытых вами ссылок.
Чтобы понять, приводит ли кампания людей, которым приложение даёт устойчивую ценность, наша закрытая серверная аналитика может связывать атрибуцию и результаты использования с укрупнёнными категориями профиля, которые вы уже указали: возрастной диапазон, биологический пол, цель, тип питания, уровень активности, систему единиц и сам факт заполнения необязательных разделов профиля. Эти поля профиля не записываются в строки событий аналитики и не передаются Apple Ads или другой рекламной сети.
Наш фильтр событий аналитики исключает исходный текст еды, имена, фотографии, записи голоса, показатели здоровья и тела, точную геолокацию и свободный текст ошибок. Аналитику можно отключить в Настройках с помощью переключателя «Делиться данными об использовании». После отключения новый сбор прекращается, а ожидающие отправки события удаляются с устройства. Уже загруженные данные удаляются при полном сбросе данных или удалении аккаунта.
В MyBodyLab нет стороннего рекламного SDK, и сейчас эти события не отправляются в Meta или другую рекламную сеть.
Для чего мы используем данные
- Вход, синхронизация, резервное копирование, история, социальные функции, подписка и поддержка.
- Анализ еды и данных тела, когда вы запускаете AI-обработку.
- Расчёты по питанию, активности, восстановлению и телу.
- Персонализация плана, подсказок и контента.
- Защита сервиса, диагностика сбоев и понимание того, где пользовательские сценарии завершаются или прерываются.
Поставщики услуг и передача данных
Мы используем Apple для входа, HealthKit, StoreKit, push-уведомлений, карт и распознавания речи; Supabase для авторизации, базы данных, закрытого хранения файлов и серверных функций; поставщиков AI-моделей, включая Google или OpenAI в зависимости от функции. Они получают сведения, необходимые для выполнения запрошенной услуги, согласно применимым условиям.
Мы также можем раскрыть данные по требованию закона, для защиты пользователей или сервиса, при законной передаче бизнеса либо когда вы сами публикуете или отправляете материалы. Мы не продаём и не сдаём персональные данные в аренду.
Хранение, безопасность и сроки
MyBodyLab хранит офлайн-копию многих данных на устройстве и синхронизирует аккаунт через зашифрованные сетевые соединения. Границы аккаунта и правила доступа на сервере защищают личные записи и медиа. Локальный доступ к фото тела может быть защищён Face ID.
Мы храним данные, пока аккаунт активен и пока они нужны выбранным функциям. Удалённые записи могут временно оставаться как метки для синхронизации удаления. Ограниченные копии могут сохраняться в резервных копиях, журналах безопасности или документах, требуемых законом, до окончания обычного срока хранения. Поставщики AI могут хранить данные запросов согласно своим условиям работы и предотвращения злоупотреблений.
Ваш выбор
- Редактировать профиль и записи в приложении.
- Управлять аудиторией Town и категориями публикации.
- Отключить аналитику использования в Настройках.
- Отозвать разрешения Health, геолокации, микрофона, речи, фото, камеры, движения или уведомлений в Настройках iOS.
- Удалять отдельные материалы, полностью сбросить данные или удалить аккаунт в приложении.
Вы также можете написать нам, чтобы запросить доступ, исправление или удаление персональных данных в пределах применимого закона.
Дети и изменения политики
MyBodyLab не предназначен для детей младше 13 лет, и мы сознательно не собираем их персональные данные. Мы можем обновлять эту политику при изменении продукта или закона. Дата наверху показывает последнюю редакцию.