収集する情報
登録時には、Supabase Authを通じてメールアドレスと、安全にハッシュ化したパスワードを保存します。Googleでサインインする場合、Googleに求めるのはメールアドレスだけです。メールアドレスはGoogle上のあなたのアカウント識別子とあわせて受け取り、この識別子は次回のGoogleサインイン時にあなたを認識できるよう、Supabase Authが保持します。Googleのパスワードを本サービスが目にすることは一切ありません。2026年9月27日より前にGoogleでサインインしたアカウントには、当時Googleから送られた氏名とプロフィール写真が残っている場合があります。これらはデータのエクスポート以外で本サービスが読み取ったり表示したりすることはなく、アカウントの削除時にあわせて削除されます。
本サービスの利用時には、次の情報を保存します:
- 食事の記録:説明、食事の種類、カロリー、マクロ栄養素、食物繊維、総糖類、添加糖類、アルコールのグラム数、カフェインのミリグラム数、メモ、タイムスタンプ。食事の写真はAIアシスタントが解釈するもので、本サービスにアップロードされることも、本サービスで保存されることもありません。
- 水分の記録:量、メモ、タイムスタンプ。
- 体重の記録:体重、メモ、タイムスタンプ。体重は健康データであり、他の記録とまったく同じように扱います。
- 体の計測値の記録:計測した部位(ウエスト、ヒップ、首、胸囲、肩幅、上腕、前腕、太もも、ふくらはぎ)、入力したとおりの値とその単位(cmまたはin)、メモ、タイムスタンプ。体の計測値は健康データであり、他の記録とまったく同じように扱います。
- 目標:1日あたりのカロリー、タンパク質、炭水化物、脂質、食物繊維、糖類、添加糖類、アルコール、カフェイン、水分の目標値と、目標体重。目標が変わるたびに日付付きの控えも保存し、過去の日をその日に適用されていた目標と比べられるようにしています。
- プロフィール設定:IANAタイムゾーン、使用する体重の単位、体の計測値に使用する長さの単位、アルコール記録のオン・オフとUS標準ドリンク・UKユニットのどちらで表示するか、チャット内ウィジェットの有効・無効、チャット内ウィジェットの表示言語。
- Apple Healthとの同期:iPhoneのNutrition MCP Healthショートカットから接続した場合に限ります。接続そのもの(送信する1日の合計の項目、水分を含めるかどうか、同期の対象となる開始日、iPhoneから通知されたタイムゾーン(プロフィールにタイムゾーンが設定されていない間だけ使用)、作成日時・最終利用日時・最終同期日時)、直近8日間の各日についてApple Healthに送信済みの合計とその送信日時(各日を1回だけ送信し、その後は追加された分だけを補うため)、そして接続手続き中の、最長30分間の保留中の接続リクエストを保存します。アルコールが送信されることはありません。
- ツール利用テレメトリ:MCPツールの呼び出しごとに、実行されたツール、成功したかどうか、所要時間、失敗時の大まかなエラー分類、日付範囲を指定した場合はその日数、MCPセッションID、AIアプリが接続に使ったMCPプロトコルのリビジョン、そしてアプリが送信した場合は、そのアプリが自己申告する名前とバージョン(例:「claude-ai/1.0」)を記録します。これはアカウントIDに紐づけられますが、記録の内容が含まれることは一切ありません。
- サーバーの実行ログ:サーバーへのリクエストごとに、メソッド、パス、応答ステータス、応答時間、末尾部分を削ったIPアドレス、MCPリクエストの場合はプロトコルのリビジョンとAIアプリが自己申告する名前とバージョンを記録します。ツールの呼び出しごとに、ツール名、成功したかどうか、所要時間、失敗時には短い参照コードとエラーメッセージも記録します。エラーメッセージには、無効な日付など、AIアプリが送った値がそのまま含まれることがあります。AIアプリがサインインしたり接続を更新したりする際には、その結果、AIアプリが本サービスのサインインサービスに登録した際に割り当てられたランダムな識別子、AIアプリが指定した戻り先のサイト(例:claude.ai)を記録します。このログはホスティング事業者の実行ログに書き込まれ、アカウントIDもメールアドレスも含まず、保持されるのはごく短期間です。新しいトラフィックが届くたびに古い行が上書きされるローリングバッファになっているためです。
アルコールも健康データであり、カロリーの数値よりも機微な情報であるため、上記のどの項目とも扱いが異なります。アルコール記録はデフォルトでオフです。アルコールを記録するのは、あなた自身から提供された場合(記録した飲み物や、インポートしたファイルの列)に限られ、あなたの代わりに推測して記録する仕組みはありません。この設定をオフにすると、2つのことが起こります。一括インポーターはアップロードされたファイルからアルコールの列を読み込まなくなり、それ以外のすべての場面(表示される食事、目標、進捗、ウィジェット)でアルコールが表示されなくなります。これは削除のためのスイッチではありません。直接記録したアルコールは設定のオン・オフにかかわらず記録され、すでに保存されているものはデータベースに残り、エクスポートすれば食事ファイルにすべて含まれます。アルコールの数値を実際に消去するには、その数値を含む食事を削除するか、アカウントを削除してください。
また、AIアシスタントがアカウントへの接続を維持するためのOAuthアクセストークン、リフレッシュトークン、認可コードも保存します。それぞれの有効期間は「データの保存期間」に記載しています。これらは一方向ハッシュとしてのみ保存します。Apple Healthとの同期には専用のアクセストークンがあり、これも一方向ハッシュとしてのみ保存します。ショートカットはリクエストを送るためにトークンそのものを必要とするため、トークンはショートカットアプリによって、ファイルではなくiPhone上のショートカット自体の保存領域に保存されます。ショートカットをiCloudで同期している場合は、ほかのデバイスにも同期されることがあります。お使いのデバイスでそのショートカットを実行できる人は、同期を解除するまでその同期を利用できます。
情報の利用方法
食事、水分、体重、体の計測値、目標のデータは、栄養管理サービスの提供と、匿名の集計値としてホームページに掲載する公開統計のためだけに使用します。これらのデータを販売すること、第三者と共有すること、広告に利用することは一切なく、広告やプロファイリングの仕組みに投入することもありません。後述するApple Healthとの同期もこの点を変えるものではありません。これはあなた自身が開始する、あなた自身のiPhoneへの転送であり、運営者がAppleに何かを送信することはありません。
ホームページと、その表示元である公開統計フィードには、サービス全体の匿名の合計値(記録された食事の件数とそのカロリー・マクロ栄養素、記録された水分量、全アカウントを通じた体重の純減量)と、プロフィールに設定されたタイムゾーン(ホームページでは世界地図として表示)が示されます。地図にタイムゾーンが表示されるのは、少なくとも3つのプロフィールがそのタイムゾーンを使用している場合に限られ、どの数値も個人とは紐づきません。
あなたやAIアシスタントがバーコードを検索すると、本サービスのサーバーはOpen Food Factsにバーコードの数字だけを送信します。アカウント、メールアドレス、記録が送られることは一切ありません。返ってきた商品データは、どのユーザーにも紐づかない共有キャッシュに保存します。
Apple Healthとの同期を接続すると、iPhoneのショートカットが本サービスのサーバーに締め済みの日の1日の合計(カロリー、たんぱく質、炭水化物、脂質、食物繊維、カフェイン、選択した場合は水分)を問い合わせ、そのiPhoneのApple Healthに書き込みます。これはあなたの依頼に基づき、あなたのデバイス上で行われます。本サービスのサーバーはショートカットに応答するだけで、Appleには何も送信しません。合計がApple Healthに入った後は、本サービスではなく、あなた自身の設定とAppleとの契約に従って保存・共有されます。
分析は2種類ありますが、どちらも記録の内容には触れません:
- ウェブサイト解析。同意がある場合に限り、これらのページはGoogle AnalyticsとMicrosoft Clarityを読み込みます。Google Analyticsからは、ページビュー、参照元、おおよその地域、デバイスの種類といった集計済みのトラフィック統計を得ます。Microsoft Clarityは、訪問者がサイトをどう使っているか(クリック、タップ、スクロール、マウスの動き)をセッションリプレイとヒートマップとして記録するもので、ページのわかりにくい箇所を把握するために使います。どちらも、Cookieバナーで同意するまでは読み込まれません。拒否した場合はどちらも一切読み込まれず、ブラウザがGlobal Privacy Controlシグナルを送信している場合は、フッターからご自身でオプトインしない限り読み込まれません。同意によって許可されるのは解析用ストレージのみで、広告用ストレージとGoogleシグナルは無効のままです。GoogleはリクエストごとにIPアドレスを受け取りますが、Googleによれば、EU、スイス、英国からの訪問者についてはIPアドレスを記録・保存せず、おおよその位置を推定するためだけに使用します。Clarityはフォームへの入力内容をマスクします。ClarityもIPアドレスとブラウザ情報を受け取ります。サインインページではどちらも動作しません。同意はフッターの「Cookie設定」からいつでも撤回でき、その際にこのサイトで設定された解析用Cookieも削除されます。選択内容は、ブラウザのローカルストレージに最長6か月間保存されます。
- サーバーテレメトリ。MCPツールが呼び出されるたびに、利用テレメトリが1行書き込まれます。内容は、実行されたツール、成功したかどうか、所要時間、どのMCPプロトコルのリビジョンで、どのAIアプリ(自己申告の名前とバージョン)から呼び出されたかです。これはアカウントIDに紐づけられますが、記録した内容には紐づきません。動作の遅いツールや壊れているツールを見つけるために使用します。誰とも共有せず、アカウントを削除すると他のすべてのデータとあわせて削除されます。
サイトはGoogle FontsとjsDelivrからフォントとアイコンを読み込むため、これらのページを訪れると、IPアドレスがそれらの事業者に伝わります。プロジェクトのGitHubスター数はブラウザではなく本サービスのサーバーが取得するため、GitHubに訪問が知られることはありません。
保存場所
すべてのデータは、EU域内のAWSアイルランドリージョン(eu-west-1)にあるSupabase(PostgreSQL)に保存されます。認証とエクスポートの保存も、同じリージョンのSupabaseが担います。サーバーはドイツ・フランクフルトのDigitalOceanで稼働しています。サイトとサーバーへのリクエストは、ホスティング事業者が利用するCloudflareのネットワークを経由します。Cloudflareは接続を復号するため、IPアドレスを含め、本サービスとの間で送受信されるすべての内容を通信の途中で取り扱います。また、ボット対策のための必要不可欠なCookie(__cf_bm、30分間)を設定する場合があります。
データの保存期間
食事・水分・体重・体の計測値の記録、目標とその変更履歴、プロフィール設定、ツール利用テレメトリは、アカウントが存在する限り保存されます。いずれにも個別の保存期限や定期的な消去はありません。アカウントを削除すると、以下のとおり、これらはすべて即座に、元に戻せない形で削除されます。残るのは、アカウントIDを含まずに記録される削除操作自体のテレメトリ1行、アカウントIDを一切含まない上記の短期間のサーバー実行ログ、一定期間(本サービスの契約プランでは最長7日間)保持されるデータベース事業者自身の運用ログ、そしてデータベース事業者のローリングバックアップ(事業者のスケジュールに従って順次期限切れになります)だけです。
サインインに使う認証情報は、設計上、短期間しか有効ではありません。サインインページのセッションは10分間有効で、サーバーのメモリ上に保持されます。このセッションは、ランダムな値だけを保持する必要不可欠なCookieによってブラウザに紐づけられます。このCookieも同じく10分で期限切れとなり、サインインが完了した時点で削除されます。パスワードやGoogleサインインの確認にはSupabase Authを使用しています。Supabase Authは確認のたびにSupabaseのサインインセッションを作成しますが、本サービスはこれを使用せず、直ちに終了させます。AIアプリに渡される1回限りの認可コードは10分で期限切れとなり、使用された時点で削除されます。アクセストークンの有効期間は24時間です(2026年9月27日以前に発行された少数のトークンも、遅くとも2026年10月6日までに期限切れとなります)。リフレッシュトークンの有効期間は90日間で、新しいトークンの組を取得するために使用された時点で削除されます。期限切れのトークンと認可コードは、1時間以内に自動的に削除されます。アカウントを削除すると、これらはすべて即座に削除されます。
Apple Healthとの同期にも期限があります。接続は、90日間使われなかった時点で、また接続から365日が経過した時点で必ず終了し、その後はショートカットを再度接続する必要があります。送信内容の記録は直近8日分だけを保持し、完了しなかった接続リクエストの有効期間は30分です。期限切れの接続、記録、リクエストは1時間以内に自動的に削除されます。ショートカットで「Disconnect」を選ぶと、接続とその記録は即座に削除されます。
エクスポートアーカイブの保存は一時的です。新しくエクスポートするたびに前回のファイルは上書きされ、ファイルは60分間有効なダウンロードリンクの期限が切れると自動的に削除されます。クリーンアップは10分ごとに実行されるため、アーカイブが保存されている時間は通常、長くても約70分です。
データの削除
Nutrition MCPサーバーに接続した状態でAIアシスタントにアカウントの削除を依頼すれば、いつでもアカウントと関連するすべてのデータを削除できます。この操作は即座に実行され、取り消すことはできません。食事・水分・体重・体の計測値の記録、目標とその変更履歴、プロフィール設定、保存中のエクスポートアーカイブ、ツール利用テレメトリ、アクセストークン、Apple Healthとの同期の接続とその送信内容の記録、そしてアカウント自体が削除されます。これまでに記録したアルコールの数値も、アルコール記録がオンだったかどうかにかかわらず、すべて削除されます。ショートカットがすでにApple Healthに書き込んだ合計は、本サービスのサーバーではなくあなたのiPhoneにあり、ヘルスケアアプリで削除するまでそこに残ります。
お問い合わせとあなたの権利
Nutrition MCPは個人開発者のAnton Kutishevskyi(以下「運営者」)が運営しており、運営者が本サービスにおける個人データの管理者です。データや本ポリシーに関するお問い合わせは、anton@nutrition-mcp.comまでメールでご連絡ください。
個人データの処理が認められる根拠:
- アカウントと記録:登録したサービスを提供するため(契約の履行)。食事、体重、体の計測値、アルコールは健康データであるため、あなたの明示的な同意に基づいて処理します。同意は、アカウントの作成時とサインインのたびに行っていただきます(サインインページでこの同意を求めるようになる前に接続したアプリの場合は、次にサインインするまでの間、記録を行うことが同意にあたります)。同意は、記録またはアカウントを削除することでいつでも撤回できます。Apple Healthとの同期も同じ同意に基づき、接続した場合にのみ動作します。ショートカットで同期を解除すると、同期についての同意を撤回したことになります。
- ツール利用テレメトリとサーバーの実行ログ:サービスを正常かつ高速で安全に保つという運営者の正当な利益(壊れたツールの発見、不正利用に対するレート制限)。どちらにも記録の内容は含まれません。
- ウェブサイト解析:あなたの同意。同意はCookieバナーで行い、フッターの「Cookie設定」からいつでも撤回できます。
あなたの権利と、その行使方法(ほとんどはメールも必要ありません):
- アクセスの権利とデータポータビリティの権利:AIアシスタントにデータのエクスポートを依頼してください。運営者があなたについて保存しているすべての情報をCSVファイルにまとめたZIPを受け取れます。内容は、食事・水分・体重・体の計測値の記録、目標とその変更履歴、設定、アカウント情報(メールアドレス、サインイン方法とサインイン日時、Googleから送られた氏名や写真がある場合はそれら)、ツール利用テレメトリ、AIアプリとApple Healthとの同期のサインイン状態を維持するための接続情報(トークンそのものは含みません)、そして直近8日間にApple Healthへ送信した1日の合計の記録です。含まれないのは、セキュリティのため一方向ハッシュとしてのみ保存している値(パスワードと各接続のトークン)、重複検出用キーなどの内部管理用データ、アカウントIDを含まないサーバーの実行ログ、そして委託先各社が独自に保持する短期間のログとローリングバックアップです。
- 訂正の権利:食事・水分・体重・体の計測値の記録の修正や削除、目標や設定の変更をAIアシスタントに依頼してください。
- 消去の権利:AIアシスタントにアカウントの削除を依頼すれば、すべてが一度に削除されます。
- 異議を述べる権利と処理を制限する権利:メールでご連絡ください。
- 苦情の申立て:お住まいまたは勤務地のデータ保護監督機関に苦情を申し立てることができます。ただ、まずは運営者に解決の機会をいただければ幸いです。
運営者が保存するすべてのデータは、上記のEUリージョン内にとどまります。AIアシスタントがツールを通じて読み取った内容は、そのアシスタントの提供元に送信され、提供元はEU域外にある場合があります。これは運営者ではなく、あなたとその提供元との間の契約に基づいて行われます。Cloudflare(すべてのリクエストが経由するネットワーク)、GoogleとMicrosoft(ウェブサイト解析、Googleサインイン)、GoogleとjsDelivr(上記のフォントとアイコンのリクエスト先)も、EU域外の事業者です。これらの事業者がEU域外から個人データを受け取る場合は、欧州委員会の標準契約条項(SCC)またはEU-米国データプライバシーフレームワークに依拠しています。Apple Healthとの同期によって運営者側の移転が増えることはありません。合計は本サービスのサーバーからあなたのiPhoneのショートカットに届くだけで、その後Apple Healthがどう扱うかはあなた自身のAppleの設定によります。
本サービスは16歳未満の方を対象としておらず、利用規約でも16歳以上であることを利用条件としています。16歳未満の方がアカウントを作成したと思われる場合は、メールでご連絡ください。そのアカウントを削除します。
本ポリシーを変更した場合は、ページ上部の日付もあわせて更新します。
利用規約
本サービスの利用には、利用規約も適用されます。利用規約では、許容される利用、本サービスの内容が医療アドバイスではないこと、そして一切の保証がないことを定めています。本サービスは現状有姿かつ無償で提供され、可用性、正確性、いかなる目的への適合性についても保証はありません。