VAC wird als Fitness- und Wellnessdienst angeboten, nicht als medizinischer Dienst. Dennoch können Werte und Ableitungen zu Herz, Schlaf, Körperzusammensetzung, Verletzungen und langfristiger körperlicher Entwicklung den körperlichen oder geistigen Gesundheitszustand offenlegen und werden, soweit anwendbar, als Gesundheitsdaten und besondere Datenkategorien behandelt.
Die HealthKit-Freigabe erlaubt das Lesen gewählter Typen und keine Übermittlung an unsere Systeme. Unter der Einwilligung „health-local-receipt-v1-2026-07-20“ liest Version 1.0 nur und schreibt nie in Apple Health. Rohe oder detaillierte Health-Signale und zugehörige Körper-, Ernährungs- und bis zu sechsmonatige Trendserien werden auf dem Gerät verarbeitet. Die unten beschriebenen minimierten Belege sind getrennte Projektionen und enthalten keine rohen Health-Felder.
Das B2-Anwendungsdatenmodell hält ausschließlich auf dem Gerät: Haupt- und Schwerpunktziele; Geschlecht, Größe und aktuelles Gewicht für das lokale Training; Zielgewicht sowie Körperfett- und Muskelziele; Trainingstage, Intensität und Erfahrung; manuelle Körpermessungen und lokal erfasste Reihen; rohe Apple-Health-Samples und -Kennungen; manuelle Trainingszeilen mit stabiler Kennung, Tag und Datum, Typ, Dauer, optionaler Belastung und Kalorienwerten sowie ausdrücklicher manueller Herkunft; Makro-, Flüssigkeits-, Mikronährstoff- und festgehaltene Ernährungsziele; Mahlzeitenzeilen mit stabiler Kennung, Tag, Name und Protokollierungszeit, Kalorien-, Makro-, Wasser- und Einzel-Nährstoffwerten, Quelle, optionaler Rezeptverknüpfung sowie Herkunft, Konfidenz und Abdeckung je Nährstoff, außerdem Tageskorrekturen mit Tag, Kalorien-, Makro- und Wasserwerten und Korrekturzeit; eigene Rezepte sowie Mahlzeiten- und Rezeptfavoriten einschließlich Reihenfolge; Langzeitziele; private Notizen, Fakten und nutzerverfassten Coaching-Kontext; geschützte Fortschrittsfotos mit minimalen lokalen Metadaten; sowie den nutzerverfassten lokalen Zustand, den der deterministische Coach nutzt.
Für Wettbewerbe darf nur ein Beleg „vac.workout-receipt.v1“ das Gerät verlassen: eine nicht umkehrbare pseudonyme Kennung, Sport, Kalendertag Europe/Rome, auf 5-Minuten-Blöcke abgerundete Dauer und, soweit vorhanden, Distanz in 250-Meter- sowie Energie in 25-kcal-Blöcken. Er enthält keine Health-UUID, genaue Uhrzeit, Herzfrequenz, Leistung, Trittfrequenz, Zonen oder Quelle. App Attest authentifiziert App, Gerät und Anfrage und begrenzt Wiederholungen, zertifiziert aber weder HealthKit-Herkunft noch reale Leistung. Manuell eingetragene Trainings bleiben auf dem Gerät, werden nicht an die Workout-API gesendet und vergeben keine IC- oder GAIN-Punkte. Gegner sehen nur notwendige Wettkampfwerte oder ein Aggregat. HealthKit-Daten dienen nicht Werbung oder Tracking.
Für Schlafdauer-IC darf nur ein Umschlag mit den beiden Schlüsseln „receiptSchema“ gleich „vac.sleep-receipt.v1“ und „receipts“ das Gerät verlassen. Das Array enthält einen bis fünf Belege und höchstens einen je Aufwachtag Europe/Rome in den letzten fünf Tagen. Jeder Beleg enthält ausschließlich „wakeDay“ und „durationMinutes15“, also 4 bis 14 Stunden, auf 15-Minuten-Blöcke abgerundet. Der Server vergibt 0 bis 53 IC allein aus der Dauer. Enthalten sind keine UUID, Quelle, genauen Zeiten, Schlafphasen, Effizienz, Mittelpunkt, Qualität, Regelmäßigkeit oder anderen Health-Daten. VAC speichert ihn nicht als Metric, Snapshot oder Dossier; es bleibt nur der für IC nötige CoinEntry-Kontoeintrag mit Betrag, Grund, Schlaf-/Tagesreferenz, Account-/Team-/Wochenzuordnung und Erstellzeit. App Attest ist verpflichtend, über eigene Header an den Request-Body gebunden und begrenzt nicht authentische Anfragen und Replay, zertifiziert aber weder HealthKit-Herkunft noch realen Schlaf oder Schlafqualität.
Das Gerät führt das oben beschriebene lokale Archiv mit vollständigem Dateischutz und Ausschluss aus iOS-Systembackups. Fortschrittsfotos folgen demselben Schutz. Lokale Daten werden nicht automatisch auf ein neues Gerät übertragen und können bei Deinstallation, Neuinstallation oder Gerätewechsel verloren gehen. Die einzigen aktuellen Health-Projektionen zum Backend sind die oben beschriebenen minimierten Trainings- und Schlafbelege. Ältere iOS-Systembackups können historische Kopien enthalten; Widerruf oder Löschung entfernt sie nicht rückwirkend.
Die Datei „.vacbackup“ ist das verschlüsselte Backup-/Restore-Artefakt von VAC und kein allgemeiner Datenexport. Nach Authentifizierung des Archivs und einem vollständigen Dry-Run kann nur das Segment localRestorable für dasselbe opaque Backup-Subjekt wiederhergestellt werden; das Segment serverViewOnly bleibt im Serverexport schreibgeschützt und gelangt nie in eine Mutations-API.
Bei der ersten authentifizierten B12-Migration kopiert der Client automatisch nur den B2-localRestorable-Snapshot auf dieses Gerät: Profil, Haupt- und Schwerpunktziele, Körperangaben und -ziele, Trainingspräferenzen, Ernährungsziele, Mahlzeiten und Korrekturen, Rezepte und Favoriten, Langzeitziele sowie nicht aus Health abgeleiteten privaten Kontext — Profilnotiz, UserNote-Datensätze und PinnedFact-Datensätze. Der Client validiert den vollständigen Snapshot und schreibt ihn lokal fest, bevor er die Migration bestätigt; erst die an den Snapshot-Digest gebundene Bestätigung erlaubt das Löschen der passenden Remote-Quelle, und ein ungültiger oder zu großer Snapshot wird abgelehnt statt still gekürzt. Sobald dieser Receipt besteht, kann ein anderes Gerät den Server-Snapshot nicht erneut abrufen und benötigt ein authentifiziertes, verschlüsseltes, an dasselbe Subjekt gebundenes „.vacbackup“-Backup, um diesen lokalen Zustand zu erhalten. Health-abgeleitete Legacy-Daten sowie Legacy-Trainings oder -Körpermessungen außerhalb des Migrationspayloads werden nicht zur lokalen Autorität und folgen einem getrennten Aufbewahrungs- oder Löschpfad.