Dieser Text ist keine Rechtsberatung.
Veröffentlicht unter: https://ai-nutritioncoach.de/privacy-policy
Gültig ab (Datum des Inkrafttretens): 13.08.2026
Letzte Änderung: 13.08.2026
1. Wer für diese App verantwortlich ist
- Name: Mohamed Ayada, Privatperson (kein Unternehmen)
- Anschrift: Spechtstraße 1-16, 63263 Neu-Isenburg, Deutschland
- Kontakt für Datenschutzanfragen: m.mayada@icloud.com
2. Worum es in dieser App geht
AI Nutrition Coach hilft dabei, Ernährung zu erfassen und zu planen: ein Tagebuch für Mahlzeiten, Aktivitäten, Schlaf und Notizen, ein Wochenplan mit Einkaufsliste, Vorräte, Fortschritt, Mikronährstoffe und Supplements – und optional ein KI-Coach für Fragen.
Die App funktioniert ohne Konto. Es gibt keine Registrierung, keinen Login, kein Passwort und keine E-Mail-Registrierung. Beim Onboarding gibst du einen Profilnamen an; eine E-Mail-Adresse ist optional. Beides wird lokal gespeichert. Die E-Mail-Adresse wird nicht an den Coach übertragen; dein Profilname kann Teil einer Coach-Anfrage sein, die du selbst abschickst.
Wir sagen ausdrücklich nicht, dass keine Daten verarbeitet werden. Was das Gerät verlässt und wann, steht in Abschnitt 4 und 5.
3. Daten, die nur auf deinem Gerät gespeichert werden
Diese Daten bleiben lokal und werden nicht automatisch übertragen:
- Profil und Ziele: Name, optionale E-Mail-Adresse, Alter, Größe, Gewicht, Geschlecht, Aktivitätsniveau, Ernährungsvorlieben, Unverträglichkeiten, Kalorien- und Makroziele.
- Tagebuch: Mahlzeiten mit Nährwerten, Aktivitäten, Schlaf, Notizen.
- Wochenplan und Einkaufsliste.
- Vorräte.
- Lebensmittel-Bibliothek, Favoriten und gemerkte Portionskorrekturen.
- Fortschritt: Gewichtsverlauf, Körpermaße, Wochen-Check-ins.
- Mikronährstoffe und Supplements, einschließlich eines Sicherheitsprofils, falls du dort Angaben machst (z. B. zu Schwangerschaft, Stillzeit oder Medikamenteneinnahme).
- Fotos von Mahlzeiten: Das Bild wird in den App-eigenen Speicher kopiert; im Tagebuch steht nur ein Verweis auf diese lokale Datei.
- Barcode- und Produktangaben zu gescannten Artikeln.
- Gesundheits-, Aktivitäts- und Recovery-Daten, falls du eine Verbindung hergestellt hast (Abschnitt 9).
- Coach-Verlauf, gemerkte Fakten und Erinnerungen.
- Feedback, solange es noch nicht abgesendet wurde.
- Einstellungen.
- Eine Installations-Kennung: eine zufällig erzeugte Zeichenfolge. Sie ist keine Konto-Kennung, keine Werbe-ID und kein Geräte-Fingerabdruck. Sie dient nur dazu, dass der Server ein Tageslimit für Coach-Anfragen zählen kann.
4. Daten, die an unser Backend gehen können
Nur bei einer Aktion, die du selbst auslöst, und nur an einen einzigen Endpunkt:
| Wann | Was übertragen wird |
|---|---|
| Du schickst dem Coach eine Nachricht | Deine Frage, der bisherige Gesprächsverlauf, eine Zusammenfassung relevanter App-Daten (Profilfakten, etwa die letzten 7 Tage Tagebuch, Planung, Recovery, Nährstoffe, Supplements) und die Installations-Kennung |
| Du sendest Feedback | Kategorie, dein Text, optionale Bewertung, App-Version, Plattform, eine zufällige Beta-Tester-Kennung |
| Du nutzt die Restaurant-Suche (falls aktiviert) | Suchbegriffe und deine Ortsangabe als Text |
| Du verbindest ein Wearable (falls aktiviert) | Der Anmeldevorgang beim jeweiligen Anbieter |
Einzelne besonders sensible Angaben aus dem Supplement-Sicherheitsprofil (z. B. Schwangerschaft, Stillzeit, Medikamente) sind vom Coach-Kontext ausdrücklich ausgenommen und werden nicht mitgeschickt.
Technische Verbindungsdaten. Wie bei jeder Internetverbindung übermittelt dein Gerät dabei technisch notwendige Verbindungsdaten an unser Backend, insbesondere deine IP-Adresse. Wir verwenden die IP-Adresse ausschließlich, um die Anfrage zu beantworten und um ein Anfragelimit pro Minute durchzusetzen (Schutz vor Überlastung und Missbrauch). Sie wird dafür nur kurzzeitig im Arbeitsspeicher des Servers gehalten und nicht in einer Datenbank gespeichert; bei jedem Neustart des Servers ist sie weg. Rechtsgrundlage ist unser berechtigtes Interesse am sicheren und stabilen Betrieb (Art. 6 Abs. 1 lit. f DSGVO).
Die App selbst enthält keine Zugangsschlüssel zu externen Diensten. Sie kennt nur die Adresse unseres eigenen Backends.
Dieses Backend betreiben wir selbst beim Hosting-Anbieter Render. Ist es einmal nicht erreichbar oder nicht konfiguriert, zeigt der Coach eine Fehlermeldung, statt zu antworten – alle übrigen Funktionen bleiben nutzbar.
5. Dienstleister, die je nach Funktion beteiligt sein können
| Dienst | Wann | Was er erhält |
|---|---|---|
| Google (Gemini API) – der KI-Anbieter des Coaches | Wenn du dem Coach eine Nachricht schickst und der Online-Coach aktiv ist | Den Coach-Inhalt aus Abschnitt 4 |
| Open Food Facts | Nur bei aktivierter Barcode-Abfrage | Nur die gescannte Barcode-Nummer |
| Google Places | Nur bei aktivierter Restaurant-Suche, über unser Backend | Suchtext und Ortsangabe |
| WHOOP / Oura | Nur wenn du die Verbindung selbst herstellst | Anmeldevorgang, danach Abruf deiner Recovery-Daten |
| Apple App Store / Google Play | Bei Installation und Update | Was die Stores selbst erheben (z. B. Downloadzahlen, Absturzberichte). Das liegt außerhalb unserer Kontrolle |
Barcode-Abfrage, Restaurant-Suche und die Wearable-Verbindungen sind standardmäßig abgeschaltet und werden erst durch eine Konfiguration bzw. durch dich aktiv.
Der KI-Anbieter des Coaches: Google Gemini
Der Coach nutzt die Gemini API von Google. Wenn du dem Coach eine Nachricht schickst, wird der in Abschnitt 4 beschriebene Inhalt über unser Backend an Google übertragen und dort verarbeitet, um die Antwort zu erzeugen. Es gibt keinen anderen aktiven KI-Anbieter; insbesondere wird OpenAI für den Coach nicht verwendet.
Ist kein Backend erreichbar oder der Coach nicht konfiguriert, wird nichts an Google übertragen – der Coach zeigt dann eine Fehlermeldung, statt zu antworten. Alle übrigen Funktionen laufen lokal weiter.
Wir nutzen die Gemini API als kostenpflichtigen Dienst („Paid Services"). Für die kostenpflichtige Nutzung gelten andere Bedingungen als für den kostenlosen Zugang.
Nach den derzeitigen Zusatzbedingungen von Google für die Gemini API gilt für Paid Services:
- Google verwendet die übermittelten Inhalte (deine Frage und die Zusammenfassung aus Abschnitt 4) nicht, um seine Modelle oder Produkte zu verbessern.
- Google protokolliert Inhalte dennoch für einen begrenzten Zeitraum, um Missbrauch und Verstöße gegen die Richtlinien zu erkennen und um gesetzlichen Pflichten nachzukommen.
Was wir ausdrücklich nicht behaupten: Wir sagen nicht, dass Google nichts speichert, und wir sagen nicht, dass eine „Zero Data Retention" vereinbart wäre. Beides träfe nicht zu. Maßgeblich sind allein die jeweils aktuellen Bedingungen und die Dokumentation von Google; die konkrete Aufbewahrungsdauer legt Google fest, nicht wir.
Wo die Daten verarbeitet werden
Unser Backend läuft in der Region Frankfurt (EU Central) bei Render. Die Server, die deine Coach-Anfragen entgegennehmen, stehen damit in der Europäischen Union.
Das heißt aber nicht, dass alle Verarbeitung in Deutschland oder der EU bleibt – und wir behaupten das hier ausdrücklich nicht:
- Render (Render Services, Inc.) ist ein US-amerikanisches Unternehmen. Ein Zugriff von außerhalb der EU, etwa im Rahmen von Betrieb, Wartung oder Support, lässt sich deshalb nicht ausschließen.
- Google kann die im Rahmen einer Coach-Anfrage übermittelten Inhalte in Ländern verarbeiten und speichern, in denen Google oder seine Auftragnehmer Einrichtungen betreiben – also auch außerhalb der EU, insbesondere in den USA.
Es findet damit eine Übermittlung in Drittländer statt.
Mit den eingesetzten Anbietern bestehen Auftragsverarbeitungsverträge, die die Verarbeitung in unserem Auftrag regeln. Für die internationale Datenübermittlung selbst setzen die Anbieter die jeweils anwendbaren datenschutzrechtlichen Garantien und Übermittlungsmechanismen ein.
Was wir hier nicht behaupten: Wir sagen nicht, dass ein Auftragsverarbeitungsvertrag für sich genommen eine Drittlandübermittlung rechtfertigt – das sind zwei verschiedene Dinge. Wir nennen außerdem keinen konkreten Übermittlungsmechanismus, keine Zertifizierung und kein Angemessenheitssiegel, solange das für den jeweiligen Anbieter nicht geprüft ist. Welcher Mechanismus im Einzelfall greift, ergibt sich aus den jeweils aktuellen Bedingungen und Unterlagen der Anbieter. Eine Garantie, dass Daten die EU nicht verlassen, geben wir nicht.
6. Kamera und Fotos
- Kamera und Fotoauswahl öffnen sich nur, wenn du sie öffnest – zum Barcode-Scannen oder um ein Foto zu einer Mahlzeit hinzuzufügen.
- Es gibt keinen automatischen Upload. Bilder bleiben auf deinem Gerät.
- Die App schreibt nicht in deine Fotomediathek.
- Eine automatische Bilderkennung gibt es in dieser Version nicht. Ein Foto wird also nicht ausgewertet, sondern nur zu deinem Eintrag gelegt.
- Das Mikrofon wird nicht angefragt und nicht verwendet.
7. Barcode- und Produktsuche
Ist die Barcode-Abfrage aktiviert, wird beim Scannen ausschließlich die Barcode-Nummer an die offene Produktdatenbank Open Food Facts geschickt, um Nährwerte zu holen. Es werden keine Profil- oder Tagebuchdaten mitgesendet.
Ist sie abgeschaltet, funktioniert der Scanner weiterhin, zeigt aber einen Hinweis, dass kein Produktabruf möglich ist – die Angaben können dann von Hand ergänzt werden.
8. KI-Coach
- Der Coach kann die in Abschnitt 4 beschriebene Zusammenfassung nutzen, um zu antworten.
- Der Coach stellt keine medizinische Diagnose, ersetzt keine Therapie und ist keine Notfallhilfe. Bei gesundheitlichen Beschwerden wende dich an medizinisches Fachpersonal, im Notfall an den Rettungsdienst.
- Antworten können fehlerhaft sein. Alles, was Daten in der App verändern würde, erscheint vorher als Bestätigungskarte – ohne deine Bestätigung wird nichts gespeichert.
- Ist kein Backend erreichbar, zeigt der Coach eine klare Fehlermeldung. Er erfindet keine Antwort.
9. Health Connect, Wearables und Recovery
- Android Health Connect: Die App kann Schritte, Aktivkalorien, Training, Herzfrequenz, Ruheherzfrequenz, Schlaf und Gewicht lesen – nur nachdem du die Berechtigung erteilt hast. Sie schreibt nie nach Health Connect. Die Auswertung passiert auf dem Gerät.
- Apple HealthKit ist in dieser Version nicht implementiert. Auf iOS werden keine Gesundheitsdaten des Systems gelesen; die entsprechenden Bereiche zeigen „Auf diesem Gerät nicht verfügbar“.
- WHOOP / Oura: nur nach ausdrücklicher Verbindung durch dich. Die Zugangsschlüssel bleiben auf dem Server und erreichen die App nie.
- Gesundheitsdaten können in die Coach-Zusammenfassung einfließen – aber nur in einer Nachricht, die du selbst abschickst.
- Recovery-Werte sind keine medizinische Diagnose und keine Messwerte medizinischer Qualität. Sie dienen der Selbstbeobachtung.
10. Restaurant-Suche
Ist die Restaurant-Suche aktiviert, gehen dein Suchtext und deine Ortsangabe über unser Backend an Google Places. Die App fragt keine Standortberechtigung an – den Ort tippst du selbst als Text ein.
Die Funktion bestellt nichts, öffnet keinen Link von selbst und verschickt keine Nachricht in deinem Namen.
11. Speicherung und Löschung
Auf deinem Gerät bleiben die Daten, bis du sie löschst oder die App deinstallierst. Es gibt keine Kopie dieses Datenbestands auf einem Server.
Auf dem Server gibt es keine Datenbank. Zähler für Anfragelimits liegen nur im Arbeitsspeicher und verschwinden bei jedem Neustart. Eine Ausnahme: Ist die Feedback-Funktion aktiviert, werden Feedback-Meldungen als Datei gespeichert.
Aufbewahrungsfristen. Festgelegt. Vor der finalen Veröffentlichung muss noch verifiziert werden, wie sie im laufenden Backend technisch durchgesetzt werden; offen bleiben außerdem Backups und der endgültige serverseitige Löschprozess.
Was „Löschung“ hier konkret bedeutet. Diese Dinge sind nicht dasselbe, und wir sagen bewusst nicht, dass alles davon binnen 30 Tagen erledigt ist:
- Antwort auf deinen Antrag: unverzüglich, spätestens innerhalb eines Monats (Abschnitt 14).
- Tatsächliche Löschung: Lokale Daten löschst du selbst sofort in der App. Serverseitige Daten löschen wir, sobald wir sie deinem Antrag zuordnen können.
- Gesetzliche Aufbewahrungspflichten: Das Recht auf Löschung gilt nicht unbegrenzt. Wo wir gesetzlich zur Aufbewahrung verpflichtet sind oder Daten zur Geltendmachung oder Abwehr von Rechtsansprüchen benötigen, schränken wir die Verarbeitung stattdessen ein, statt zu löschen.
- Bereits an Dienstleister übermittelte Daten: Inhalte, die im Rahmen einer Coach-Anfrage bereits an den KI-Anbieter übermittelt wurden, unterliegen zusätzlich dessen eigener Aufbewahrung. Wir können dort nicht eigenständig löschen und behaupten das hier auch nicht.
Zuordenbarkeit ohne Konto. Weil es kein Nutzerkonto gibt, liegen uns keine Daten vor, mit denen wir dich zuverlässig identifizieren könnten. Ein Löschantrag lässt sich serverseitig deshalb nur zuordnen, wenn du uns eine Angabe nennst, die in der jeweiligen Meldung enthalten war (z. B. die Beta-Tester-Kennung aus einem Feedback).
| Daten | Frist |
|---|---|
| Lokale Daten auf deinem Gerät | Bis du sie löschst oder die App deinstallierst |
| Betriebsprotokolle des Backends | 30 Tage |
| Security-, Anfragelimit- und Fehlerprotokolle | 30 Tage |
| Serverseitige Coach- und Feedback-Dateien, falls aktiviert | Höchstens 90 Tage, oder bis zu deiner Löschanfrage |
Backups. Wir betreiben keine eigene Datenbank und legen selbst keine Sicherungskopien deiner Daten an. Sicherungen auf Infrastrukturebene liegen beim Hosting-Anbieter und folgen dessen Regeln; eine eigene Frist können wir dafür nicht zusichern. Wie lange der KI-Anbieter übermittelte Inhalte aufbewahrt, steht in Abschnitt 5.
Was du löschen kannst:
| Was | Wo |
|---|---|
| Alle lokalen Daten | Profil → „Alle lokalen Daten löschen“ |
| Coach-Gedächtnis | Gedächtnis-Bereich, einzeln oder komplett |
| Recovery-Daten und Wearable-Verbindungen (auch auf dem Server) | Recovery → „Alle Recovery-Daten löschen“ |
| Gesundheits-Einwilligung widerrufen | Profil → Gesundheit |
| Einzelne Einträge, Fotos, Favoriten, Planeinträge | Jeweils im betreffenden Bereich |
| Wirklich alles | App deinstallieren |
Ausführlich: Daten löschen.
12. Sicherheit
- Zugangsschlüssel zu externen Diensten liegen ausschließlich auf dem Server, nie in der App.
- Für veröffentlichte App-Versionen wird ausschließlich eine verschlüsselte Verbindung (HTTPS) verwendet.
- Zugangsschlüssel für Wearable-Verbindungen werden auf dem Server verschlüsselt gespeichert und nie an die App gesendet.
- Es gibt kein Nutzerkonto und damit auch kein Passwort, das gestohlen werden könnte.
13. Minderjährige und Zielgruppe
Diese App richtet sich in der Beta ausschließlich an Personen ab 18 Jahren. Im Onboarding ist eine Altersangabe erforderlich; Angaben unter 18 Jahren werden vom Client abgelehnt. Es gibt weiterhin keine Registrierung und kein Nutzerkonto.
14. Deine Rechte
Nach der Datenschutz-Grundverordnung (DSGVO) stehen dir gegenüber dem Verantwortlichen aus Abschnitt 1 insbesondere zu: Auskunft (Art. 15), Berichtigung (Art. 16), Löschung (Art. 17), Einschränkung der Verarbeitung (Art. 18), Datenübertragbarkeit (Art. 20) und Widerspruch (Art. 21). Erteilte Einwilligungen kannst du jederzeit mit Wirkung für die Zukunft widerrufen. Außerdem hast du das Recht, dich bei einer Datenschutz-Aufsichtsbehörde zu beschweren.
So machst du sie geltend: per E-Mail an m.mayada@icloud.com.
Reaktionsfrist. Wir antworten unverzüglich, spätestens innerhalb eines Monats nach Eingang deines Antrags. Diese Frist kann bei komplexen oder zahlreichen Anträgen um bis zu zwei weitere Monate verlängert werden; über eine solche Verlängerung und ihre Gründe informieren wir dich innerhalb des ersten Monats.
Wichtig zur Reichweite dieser Rechte: Der ganz überwiegende Teil deiner Daten liegt ausschließlich auf deinem Gerät (Abschnitt 3). Darauf haben wir keinen Zugriff – wir können sie dir weder herausgeben noch für dich löschen. Für diese Daten übst du deine Rechte selbst über die App aus (Abschnitt 11) bzw. durch Deinstallation.
Eine Exportfunktion für deine lokalen Daten gibt es in dieser Version nicht. Sie ist nicht implementiert; wir behaupten das hier ausdrücklich nicht.
15. Änderungen an dieser Erklärung
Diese Fassung ist seit dem 13.08.2026 veröffentlicht. Bei künftigen Änderungen stehen hier Versionsstand, Änderungsdatum und der Weg, auf dem über Änderungen informiert wird.
Veröffentlichte Fassung: 13.08.2026.
16. Kontakt
Kontakt für Datenschutzanfragen, Support und Löschanträge: m.mayada@icloud.com
Verantwortlich: Mohamed Ayada, Privatperson (kein
Unternehmen).
Anschrift: Spechtstraße 1-16, 63263 Neu-Isenburg,
Deutschland.