Dieser Text ist keine Rechtsberatung.
Veröffentlicht unter: https://ai-nutritioncoach.de/privacy-policy
Gültig ab (Datum des Inkrafttretens): 13.08.2026
Letzte Änderung: 17.09.2026
1. Wer für diese App verantwortlich ist
- Name: Mohamed Ayada, Privatperson (kein Unternehmen)
- Anschrift: Spechtstraße 1-16, 63263 Neu-Isenburg, Deutschland
- Kontakt für Datenschutzanfragen: m.mayada@icloud.com
2. Worum es in dieser App geht
AI Nutrition Coach hilft dabei, Ernährung zu erfassen und zu planen: ein Tagebuch für Mahlzeiten, Aktivitäten, Schlaf und Notizen, ein Wochenplan mit Einkaufsliste, Vorräte, Fortschritt, Mikronährstoffe und Supplements – und optional ein KI-Coach für Fragen.
Die App funktioniert ohne Konto. Es gibt keine Registrierung, keinen Login, kein Passwort und keine E-Mail-Registrierung. Beim Onboarding gibst du einen Profilnamen an; eine E-Mail-Adresse ist optional. Beides wird lokal gespeichert. Die E-Mail-Adresse wird nicht an den Coach übertragen; dein Profilname kann Teil einer Coach-Anfrage sein, die du selbst abschickst.
Wir sagen ausdrücklich nicht, dass keine Daten verarbeitet werden. Was das Gerät verlässt und wann, steht in Abschnitt 4 und 5.
3. Daten, die nur auf deinem Gerät gespeichert werden
Diese Daten bleiben lokal und werden nicht automatisch übertragen:
- Profil und Ziele: Name, optionale E-Mail-Adresse, Alter, Größe, Gewicht, Geschlecht, Aktivitätsniveau, Ernährungsvorlieben, Unverträglichkeiten, Kalorien- und Makroziele.
- Tagebuch: Mahlzeiten mit Nährwerten, Aktivitäten, Schlaf, Notizen.
- Wochenplan und Einkaufsliste.
- Vorräte.
- Lebensmittel-Bibliothek, Favoriten und gemerkte Portionskorrekturen.
- Fortschritt: Gewichtsverlauf, Körpermaße, Wochen-Check-ins.
- Mikronährstoffe und Supplements, einschließlich eines Sicherheitsprofils, falls du dort Angaben machst (z. B. zu Schwangerschaft, Stillzeit oder Medikamenteneinnahme).
- Fotos von Mahlzeiten: Das Bild wird in den App-eigenen Speicher kopiert; im Tagebuch steht nur ein Verweis auf diese lokale Datei.
- Barcode- und Produktangaben zu gescannten Artikeln.
- Gesundheits-, Aktivitäts- und Recovery-Daten, falls du eine Verbindung hergestellt hast (Abschnitt 9).
- Coach-Verlauf, gemerkte Fakten und Erinnerungen.
- Feedback, solange es noch nicht abgesendet wurde.
- Einstellungen.
- Eine Installations-Kennung: eine zufällig erzeugte Zeichenfolge. Sie ist keine Konto-Kennung, keine Werbe-ID und kein Geräte-Fingerabdruck. Sie dient nur dazu, dass der Server ein Tageslimit für Coach-Anfragen zählen kann.
4. Daten, die an unser Backend gehen können
Nur bei einer Aktion, die du selbst auslöst:
| Wann | Was übertragen wird |
|---|---|
| Du schickst dem Coach eine Nachricht | Deine Frage, der bisherige Gesprächsverlauf, eine Zusammenfassung relevanter App-Daten (Profilfakten, etwa die letzten 7 Tage Tagebuch, Planung, Nährstoffe, Supplements; Gesundheits- und Recovery-Daten nur mit der Einstellung aus Abschnitt 9) und die Installations-Kennung |
| Du sendest Feedback | Kategorie, dein Text, optionale Bewertung, App-Version, Plattform, eine zufällige Beta-Tester-Kennung |
| Du nutzt die Restaurant-Suche (falls aktiviert) | Suchbegriffe und deine Ortsangabe als Text; falls in deinem Profil hinterlegt, außerdem Ernährungsweise, Allergien und Budget, damit unser Backend die Treffer sortieren kann |
| Du suchst Geschäfte oder Restaurants in deiner Nähe | Dein aktueller Standort als Koordinaten, der Suchradius und ob Geschäfte oder Restaurants gesucht werden |
| Du lässt auf der Einkaufsliste Preise prüfen oder lädst die Preisübersicht | Die Barcode-Nummern der betreffenden Artikel und gegebenenfalls die OpenStreetMap-Kennung deiner gespeicherten Geschäfte |
| Du startest die Foto-Analyse einer Mahlzeit (falls aktiviert, nur nach deiner Einwilligung) | Das ausgewählte Foto als verkleinertes Bild und die Installations-Kennung |
| Du verbindest ein Wearable (falls aktiviert) | Der Anmeldevorgang beim jeweiligen Anbieter |
Einzelne besonders sensible Angaben aus dem Supplement-Sicherheitsprofil (z. B. Schwangerschaft, Stillzeit, Medikamente) sind vom Coach-Kontext ausdrücklich ausgenommen und werden nicht mitgeschickt.
Technische Verbindungsdaten. Wie bei jeder Internetverbindung übermittelt dein Gerät dabei technisch notwendige Verbindungsdaten an unser Backend, insbesondere deine IP-Adresse. Wir verwenden die IP-Adresse ausschließlich, um die Anfrage zu beantworten und um ein Anfragelimit pro Minute durchzusetzen (Schutz vor Überlastung und Missbrauch). Sie wird dafür nur kurzzeitig im Arbeitsspeicher des Servers gehalten und nicht in einer Datenbank gespeichert; bei jedem Neustart des Servers ist sie weg. Rechtsgrundlage ist unser berechtigtes Interesse am sicheren und stabilen Betrieb (Art. 6 Abs. 1 lit. f DSGVO).
Die App selbst enthält keine Zugangsschlüssel zu externen Diensten; die Anfragen aus dieser Tabelle laufen über unser Backend. Eine Ausnahme ist die Barcode-Abfrage: Sie geht direkt von deinem Gerät an Open Food Facts (Abschnitt 7).
Dieses Backend betreiben wir selbst beim Hosting-Anbieter Render. Ist es einmal nicht erreichbar oder nicht konfiguriert, zeigt der Coach eine Fehlermeldung, statt zu antworten – alle übrigen Funktionen bleiben nutzbar.
5. Dienstleister, die je nach Funktion beteiligt sein können
| Dienst | Wann | Was er erhält |
|---|---|---|
| Google (Gemini API) – der KI-Anbieter des Coaches | Wenn du dem Coach eine Nachricht schickst und der Online-Coach aktiv ist | Den Coach-Inhalt aus Abschnitt 4 |
| Google (Gemini API) – für die Foto-Analyse | Wenn du die Foto-Analyse einer Mahlzeit startest (falls aktiviert) | Das Foto, um darauf Lebensmittel und Portionen zu erkennen |
| Open Food Facts | Wenn du ein Produkt per Barcode abrufst oder seine Produktdaten aktualisierst – direkt von deinem Gerät, nicht über unser Backend | Die Barcode-Nummer und, wie bei jeder Internetverbindung, technische Verbindungsdaten wie deine IP-Adresse. Auch das Produktbild lädt die App von Open Food Facts |
| Open Prices (Preisdatenbank von Open Food Facts) | Wenn du Preise prüfst oder die Preisübersicht lädst, über unser Backend | Barcode-Nummern und gegebenenfalls die OpenStreetMap-Kennung eines gespeicherten Geschäfts. Die Anfrage kommt von unserem Server, nicht von deinem Gerät |
| Geoapify (Kartendienst) | Wenn du Geschäfte oder Restaurants in deiner Nähe suchst, über unser Backend | Standort-Koordinaten, Suchradius und gesuchte Kategorie. Die Anfrage kommt von unserem Server, nicht von deinem Gerät |
| Google Places | Wenn du die Restaurant-Suche nutzt, über unser Backend | Suchtext und Ortsangabe, keine Standort-Koordinaten |
| WHOOP / Oura | Nur wenn du die Verbindung selbst herstellst | Anmeldevorgang, danach Abruf deiner Recovery-Daten |
| Apple App Store / Google Play | Bei Installation und Update | Was die Stores selbst erheben (z. B. Downloadzahlen, Absturzberichte). Das liegt außerhalb unserer Kontrolle |
Barcode-Abfrage, Preisabfrage, Umgebungssuche und Restaurant-Suche werden nur tätig, wenn du sie selbst startest. Die serverseitigen WHOOP-/Oura-Verbindungen sind derzeit abgeschaltet. Die lokalen Apple-Health- und Health-Connect-Integrationen sind davon getrennt und werden nur nach deiner ausdrücklichen Berechtigung gelesen.
Der KI-Anbieter des Coaches: Google Gemini
Der Coach nutzt die Gemini API von Google. Wenn du dem Coach eine Nachricht schickst, wird der in Abschnitt 4 beschriebene Inhalt über unser Backend an Google übertragen und dort verarbeitet, um die Antwort zu erzeugen. Es gibt keinen anderen aktiven KI-Anbieter; insbesondere wird OpenAI für den Coach nicht verwendet.
Bevor die App zum ersten Mal Coach-Inhalte an Google Gemini übermittelt, zeigt sie die Offenlegung „KI-Coach & Datenverarbeitung“. Dort erfährst du, dass deine Coach-Nachrichten und der jüngste Chatverlauf sowie – soweit für deine Anfrage relevant und in der App vorhanden – Profil- und Körperangaben, Ziele, Ernährungs- und Allergieangaben, Ernährungs- und Tagebuchdaten, Planungs- und Erinnerungsdaten, Feedback, bestätigte Merkmale oder Muster und zusammengefasste Supplement- und Mikronährstoffdaten über unseren Server an Google Gemini gehen können. Zusammengefasste Gesundheits-, Aktivitäts- und Recovery-Daten kommen nur hinzu, wenn du zusätzlich „Gesundheitsdaten für KI-Coaching verwenden“ einschaltest (Abschnitt 9). Außerdem erfährst du dort: Wenn du eine Mahlzeit per Foto analysieren lässt, wird das Foto dafür über unseren Server an Google Gemini übertragen. Erst wenn du „Zustimmen und KI-Coach nutzen“ wählst, wird die Anfrage übermittelt. Bei „Nicht zustimmen“ wird nichts an den Online-KI-Coach und kein Foto gesendet; die übrigen Funktionen, auch das manuelle Erfassen von Mahlzeiten, bleiben nutzbar.
Deine Entscheidung wird versioniert auf deinem Gerät gespeichert. Hast du einer früheren Fassung ohne den Hinweis zur Foto-Analyse zugestimmt, fragt die App einmal erneut. Du kannst die Einwilligung unter Profil → Datenschutz & Daten → KI-Coach & Datenverarbeitung → „Einwilligung widerrufen“ für zukünftige Anfragen und Foto-Analysen widerrufen und bei einer späteren Anfrage erneut erteilen. Der Widerruf löscht keine bereits verarbeiteten Inhalte rückwirkend und garantiert keine Löschung beim Anbieter. „Alle lokalen Daten löschen“ setzt auch die gespeicherte Entscheidung zurück.
Ist kein Backend erreichbar oder der Coach nicht konfiguriert, wird nichts an Google übertragen – der Coach zeigt dann eine Fehlermeldung, statt zu antworten. Alle übrigen Funktionen laufen lokal weiter.
Wir nutzen die Gemini API als kostenpflichtigen Dienst („Paid Services"). Für die kostenpflichtige Nutzung gelten andere Bedingungen als für den kostenlosen Zugang.
Nach den derzeitigen Zusatzbedingungen von Google für die Gemini API gilt für Paid Services:
- Google verwendet die übermittelten Inhalte (deine Frage und die Zusammenfassung aus Abschnitt 4) nicht, um seine Modelle oder Produkte zu verbessern.
- Google protokolliert Inhalte dennoch für einen begrenzten Zeitraum, um Missbrauch und Verstöße gegen die Richtlinien zu erkennen und um gesetzlichen Pflichten nachzukommen.
Was wir ausdrücklich nicht behaupten: Wir sagen nicht, dass Google nichts speichert, und wir sagen nicht, dass eine „Zero Data Retention" vereinbart wäre. Beides träfe nicht zu. Maßgeblich sind allein die jeweils aktuellen Bedingungen und die Dokumentation von Google; die konkrete Aufbewahrungsdauer legt Google fest, nicht wir.
Wo die Daten verarbeitet werden
Unser Backend läuft in der Region Frankfurt (EU Central) bei Render. Die Server, die deine Coach-Anfragen entgegennehmen, stehen damit in der Europäischen Union.
Das heißt aber nicht, dass alle Verarbeitung in Deutschland oder der EU bleibt – und wir behaupten das hier ausdrücklich nicht:
- Render (Render Services, Inc.) ist ein US-amerikanisches Unternehmen. Ein Zugriff von außerhalb der EU, etwa im Rahmen von Betrieb, Wartung oder Support, lässt sich deshalb nicht ausschließen.
- Google kann die im Rahmen einer Coach-Anfrage übermittelten Inhalte in Ländern verarbeiten und speichern, in denen Google oder seine Auftragnehmer Einrichtungen betreiben – also auch außerhalb der EU, insbesondere in den USA.
Es findet damit eine Übermittlung in Drittländer statt.
Mit Render und mit Google für die Gemini API bestehen Auftragsverarbeitungsverträge, die die Verarbeitung in unserem Auftrag regeln. Für die internationale Datenübermittlung selbst setzen die Anbieter die jeweils anwendbaren datenschutzrechtlichen Garantien und Übermittlungsmechanismen ein.
Was wir hier nicht behaupten: Wir sagen nicht, dass ein Auftragsverarbeitungsvertrag für sich genommen eine Drittlandübermittlung rechtfertigt – das sind zwei verschiedene Dinge. Wir nennen außerdem keinen konkreten Übermittlungsmechanismus, keine Zertifizierung und kein Angemessenheitssiegel, solange das für den jeweiligen Anbieter nicht geprüft ist. Welcher Mechanismus im Einzelfall greift, ergibt sich aus den jeweils aktuellen Bedingungen und Unterlagen der Anbieter. Eine Garantie, dass Daten die EU nicht verlassen, geben wir nicht.
6. Kamera, Fotos und Mitteilungen
- Kamera und Fotoauswahl öffnen sich nur, wenn du sie öffnest – zum Barcode-Scannen oder um ein Foto zu einer Mahlzeit hinzuzufügen.
- Es gibt keinen automatischen Upload. Ein Foto wird auf deinem Gerät abgelegt und verlässt es nur für eine Foto-Analyse, die du selbst startest.
- Die App schreibt nicht in deine Fotomediathek.
- Foto-Analyse (falls in deiner App-Version aktiviert): Startest du sie und hast du der KI-Verarbeitung zugestimmt, wird das Foto verkleinert über unseren Server an Google Gemini übertragen, um darauf Lebensmittel und Portionen zu erkennen. Unser Server speichert das Foto nicht. Das Ergebnis ist ein Vorschlag, den du prüfst, bevor etwas gespeichert wird. Ohne Einwilligung wird kein Foto übertragen, und du kannst die Mahlzeit manuell erfassen.
- Das Mikrofon wird nicht angefragt und nicht verwendet.
- Mitteilungen: Die App fragt erst danach, wenn du Erinnerungen einrichtest oder einschaltest. Erinnerungen werden auf deinem Gerät geplant und angezeigt; dafür gehen keine Daten an unser Backend.
7. Barcode, Produktdaten und Preise
Barcode-Abfrage. Wenn du ein Produkt per Barcode abrufst, etwa beim Scannen, oder seine Produktdaten aktualisierst, fragt die App die Barcode-Nummer direkt von deinem Gerät bei der offenen Produktdatenbank Open Food Facts ab, um Produktangaben und Nährwerte zu holen. Diese Anfrage läuft nicht über unser Backend. Open Food Facts erhält dabei die Barcode-Nummer und, wie bei jeder Internetverbindung, technische Verbindungsdaten wie deine IP-Adresse. Auch das Produktbild lädt die App von Open Food Facts. Profil- oder Tagebuchdaten werden nicht mitgesendet.
Ist die Barcode-Abfrage in deiner App-Version abgeschaltet, funktioniert der Scanner weiterhin, zeigt aber einen Hinweis, dass kein Produktabruf möglich ist – die Angaben können dann von Hand ergänzt werden.
Preisabfrage. Wenn du auf der Einkaufsliste Preise prüfst oder die Preisübersicht lädst, schickt die App die Barcode-Nummern der betreffenden Artikel und gegebenenfalls die OpenStreetMap-Kennung deiner gespeicherten Geschäfte an unser Backend. Unser Backend fragt damit bei Open Prices, der offenen Preisdatenbank von Open Food Facts, gemeldete Preise ab. Die Anfrage an Open Prices kommt von unserem Server. Dein Standort sowie Profil- und Tagebuchdaten werden dafür nicht verwendet.
8. KI-Coach
- Der Coach kann die in Abschnitt 4 beschriebene Zusammenfassung nutzen, um zu antworten.
- Der Coach stellt keine medizinische Diagnose, ersetzt keine Therapie und ist keine Notfallhilfe. Bei gesundheitlichen Beschwerden wende dich an medizinisches Fachpersonal, im Notfall an den Rettungsdienst.
- Antworten können fehlerhaft sein. Alles, was Daten in der App verändern würde, erscheint vorher als Bestätigungskarte – ohne deine Bestätigung wird nichts gespeichert.
- Ist kein Backend erreichbar, zeigt der Coach eine klare Fehlermeldung. Er erfindet keine Antwort.
9. Apple Health, Health Connect, Wearables und Recovery
- Apple Health (iOS): Die App kann Aktivkalorien, Schritte, Training, Ruheenergie, Gewicht, Schlaf und Ruheherzfrequenz lesen – nur nachdem du die Verbindung und die Datentypen auswählst. Sie schreibt nie nach Apple Health und nutzt keinen HealthKit- Hintergrundzugriff. Apple legt der App einzelne Lese-Ablehnungen nicht offen; deshalb zeigt die App bei leeren Ergebnissen keine erfundene Ablehnung an.
- Android Health Connect: Die App kann Schritte, Aktivkalorien, Training, Herzfrequenz, Ruheherzfrequenz, Schlaf und Gewicht lesen – nur nachdem du die Berechtigung erteilt hast. Sie schreibt nie nach Health Connect. Die Auswertung passiert auf dem Gerät.
- WHOOP / Oura: nur nach ausdrücklicher Verbindung durch dich. Die Zugangsschlüssel bleiben auf dem Server und erreichen die App nie.
- Die vollständigen Rohdatenbestände aus Apple Health oder Health Connect werden nicht an unser Backend übertragen. Begrenzte Tageszusammenfassungen sowie Aktivitäts- und Recovery-Werte fließen nicht automatisch in den Coach ein. Das passiert nur, wenn du der KI-Verarbeitung zugestimmt und zusätzlich unter Profil → Coach & Personalisierung „Gesundheitsdaten für KI-Coaching verwenden“ eingeschaltet hast – und nur bei einer Coach-Nachricht, die du selbst abschickst. Dann gehen diese Zusammenfassungen über unseren Server an Google Gemini. Die Einstellung ist standardmäßig aus und unabhängig von der Verbindung zu Apple Health oder Health Connect; die Auswertung auf deinem Gerät funktioniert auch ohne sie.
- Recovery-Werte sind keine medizinische Diagnose und keine Messwerte medizinischer Qualität. Sie dienen der Selbstbeobachtung.
10. Standort, Umgebungssuche und Restaurant-Suche
Standort. Die App fragt erst nach der Berechtigung für deinen Standort, wenn du in der App oder im Coach nach Geschäften oder Restaurants in deiner Nähe suchst. Sie nutzt den Standort nur, während du die App verwendest, nie im Hintergrund. Lehnst du ab, bleiben alle anderen Funktionen nutzbar. Die Berechtigung kannst du jederzeit in den Einstellungen deines Geräts ändern.
Umgebungssuche. Bei einer solchen Suche schickt die App deinen Standort als Koordinaten zusammen mit Suchradius und gesuchter Kategorie an unser Backend. Unser Backend fragt damit beim Kartendienst Geoapify passende Orte in der Umgebung ab; die Anfrage an Geoapify kommt von unserem Server, nicht von deinem Gerät. Unser Backend speichert deinen Standort nicht und schreibt ihn nicht in Protokolle. Für die Verarbeitung bei Geoapify gelten dessen eigene Bedingungen.
Restaurant-Suche. Hier gibst du Suchbegriff und Ort als Text ein oder bestätigst eine Suche, die der Coach vorschlägt. Suchtext und Ortsangabe gehen über unser Backend an Google Places; Standort-Koordinaten verwendet die Restaurant-Suche nicht. Hast du in deinem Profil Ernährungsweise, Allergien oder ein Budget hinterlegt, nutzt unser Backend diese Angaben nur, um die Treffer zu sortieren. An Google Places geht nur der Suchtext mit der Ortsangabe.
Öffnest du bei einem Ort die Route oder die Website, wechselst du in die Karten-App bzw. den Browser; dort gelten deren Bedingungen. Die Suchfunktionen bestellen nichts, öffnen keinen Link von selbst und verschicken keine Nachricht in deinem Namen.
11. Speicherung und Löschung
Auf deinem Gerät bleiben die Daten, bis du sie löschst oder die App deinstallierst. Es gibt keine Kopie dieses Datenbestands auf einem Server.
Auf dem Server gibt es keine Datenbank. Zähler für Anfragelimits liegen nur im Arbeitsspeicher und verschwinden bei jedem Neustart. Eine Ausnahme: Ist die Feedback-Funktion aktiviert, werden Feedback-Meldungen als Datei gespeichert.
Aufbewahrungsfristen. Festgelegt. Vor der finalen Veröffentlichung muss noch verifiziert werden, wie sie im laufenden Backend technisch durchgesetzt werden; offen bleiben außerdem Backups und der endgültige serverseitige Löschprozess.
Was „Löschung“ hier konkret bedeutet. Diese Dinge sind nicht dasselbe, und wir sagen bewusst nicht, dass alles davon binnen 30 Tagen erledigt ist:
- Antwort auf deinen Antrag: unverzüglich, spätestens innerhalb eines Monats (Abschnitt 14).
- Tatsächliche Löschung: Lokale Daten löschst du selbst sofort in der App. Serverseitige Daten löschen wir, sobald wir sie deinem Antrag zuordnen können.
- Gesetzliche Aufbewahrungspflichten: Das Recht auf Löschung gilt nicht unbegrenzt. Wo wir gesetzlich zur Aufbewahrung verpflichtet sind oder Daten zur Geltendmachung oder Abwehr von Rechtsansprüchen benötigen, schränken wir die Verarbeitung stattdessen ein, statt zu löschen.
- Bereits an Dienstleister übermittelte Daten: Inhalte, die im Rahmen einer Coach-Anfrage bereits an den KI-Anbieter übermittelt wurden, unterliegen zusätzlich dessen eigener Aufbewahrung. Wir können dort nicht eigenständig löschen und behaupten das hier auch nicht.
Zuordenbarkeit ohne Konto. Weil es kein Nutzerkonto gibt, liegen uns keine Daten vor, mit denen wir dich zuverlässig identifizieren könnten. Ein Löschantrag lässt sich serverseitig deshalb nur zuordnen, wenn du uns eine Angabe nennst, die in der jeweiligen Meldung enthalten war (z. B. die Beta-Tester-Kennung aus einem Feedback).
| Daten | Frist |
|---|---|
| Lokale Daten auf deinem Gerät | Bis du sie löschst oder die App deinstallierst |
| Betriebsprotokolle des Backends | 30 Tage |
| Security-, Anfragelimit- und Fehlerprotokolle | 30 Tage |
| Serverseitige Coach- und Feedback-Dateien, falls aktiviert | Höchstens 90 Tage, oder bis zu deiner Löschanfrage |
Backups. Wir betreiben keine eigene Datenbank und legen selbst keine Sicherungskopien deiner Daten an. Sicherungen auf Infrastrukturebene liegen beim Hosting-Anbieter und folgen dessen Regeln; eine eigene Frist können wir dafür nicht zusichern. Wie lange der KI-Anbieter übermittelte Inhalte aufbewahrt, steht in Abschnitt 5.
Was du löschen kannst:
| Was | Wo |
|---|---|
| Alle lokalen Daten | Profil → Datenschutz & Daten → „Alle lokalen Daten löschen“ |
| Coach-Gedächtnis | Profil → Coach & Personalisierung → Persönliche Merkmale, einzeln oder mit „Alle löschen“ |
| Recovery-Daten und Wearable-Verbindungen (auch auf dem Server) | Profil → Gesundheit & Kontext → Recovery → „Alle Recovery-Daten löschen“ |
| Gesundheits-Einwilligung widerrufen / App-Cache löschen | Profil → Gesundheit & Kontext → Gesundheit & Aktivität → „Zustimmung widerrufen“ bzw. „Alle Gesundheitsdaten löschen“. Die Quelldaten in Apple Health oder Health Connect bleiben erhalten |
| KI-Datenübermittlungs-Einwilligung widerrufen (Coach und Foto-Analyse) | Profil → Datenschutz & Daten → KI-Coach & Datenverarbeitung → „Einwilligung widerrufen“ |
| Gesundheitsdaten nicht mehr für den KI-Coach verwenden | Profil → Coach & Personalisierung → „Gesundheitsdaten für KI-Coaching verwenden“ ausschalten |
| Standortberechtigung zurücknehmen | In den Einstellungen deines Geräts |
| Einzelne Einträge, Fotos, Favoriten, Planeinträge | Jeweils im betreffenden Bereich |
| Wirklich alles | App deinstallieren |
Ausführlich: Daten löschen.
12. Sicherheit
- Zugangsschlüssel zu externen Diensten liegen ausschließlich auf dem Server, nie in der App.
- Für veröffentlichte App-Versionen wird ausschließlich eine verschlüsselte Verbindung (HTTPS) verwendet.
- Zugangsschlüssel für Wearable-Verbindungen werden auf dem Server verschlüsselt gespeichert und nie an die App gesendet.
- Es gibt kein Nutzerkonto und damit auch kein Passwort, das gestohlen werden könnte.
13. Minderjährige und Zielgruppe
Diese App richtet sich in der Beta ausschließlich an Personen ab 18 Jahren. Im Onboarding ist eine Altersangabe erforderlich; Angaben unter 18 Jahren werden vom Client abgelehnt. Es gibt weiterhin keine Registrierung und kein Nutzerkonto.
14. Deine Rechte
Nach der Datenschutz-Grundverordnung (DSGVO) stehen dir gegenüber dem Verantwortlichen aus Abschnitt 1 insbesondere zu: Auskunft (Art. 15), Berichtigung (Art. 16), Löschung (Art. 17), Einschränkung der Verarbeitung (Art. 18), Datenübertragbarkeit (Art. 20) und Widerspruch (Art. 21). Erteilte Einwilligungen kannst du jederzeit mit Wirkung für die Zukunft widerrufen. Außerdem hast du das Recht, dich bei einer Datenschutz-Aufsichtsbehörde zu beschweren.
So machst du sie geltend: per E-Mail an m.mayada@icloud.com.
Reaktionsfrist. Wir antworten unverzüglich, spätestens innerhalb eines Monats nach Eingang deines Antrags. Diese Frist kann bei komplexen oder zahlreichen Anträgen um bis zu zwei weitere Monate verlängert werden; über eine solche Verlängerung und ihre Gründe informieren wir dich innerhalb des ersten Monats.
Wichtig zur Reichweite dieser Rechte: Der ganz überwiegende Teil deiner Daten liegt ausschließlich auf deinem Gerät (Abschnitt 3). Darauf haben wir keinen Zugriff – wir können sie dir weder herausgeben noch für dich löschen. Für diese Daten übst du deine Rechte selbst über die App aus (Abschnitt 11) bzw. durch Deinstallation.
Eine Exportfunktion für deine lokalen Daten gibt es in dieser Version nicht. Sie ist nicht implementiert; wir behaupten das hier ausdrücklich nicht.
15. Änderungen an dieser Erklärung
Die erste Fassung wurde am 13.08.2026 veröffentlicht. Bei Änderungen stehen hier Versionsstand, Änderungsdatum und was sich geändert hat. Über Änderungen informieren wir auf dieser Seite; die App verlinkt sie unter Profil → Datenschutz & Daten → Datenschutzerklärung.
- 17.09.2026: ergänzt bzw. korrigiert – Standortberechtigung und Umgebungssuche mit Geoapify, Preisabfrage mit Open Prices, direkte Barcode-Abfrage bei Open Food Facts, die Einstellung „Gesundheitsdaten für KI-Coaching verwenden“, Mitteilungen sowie die aktuellen Wege zum Widerrufen und Löschen in der App.
- 13.08.2026: erste veröffentlichte Fassung.
Aktuelle Fassung: 17.09.2026.
16. Kontakt
Kontakt für Datenschutzanfragen, Support und Löschanträge: m.mayada@icloud.com
Verantwortlich: Mohamed Ayada, Privatperson (kein
Unternehmen).
Anschrift: Spechtstraße 1-16, 63263 Neu-Isenburg,
Deutschland.