AI Nutrition Coach

Datenschutzerklärung

Dieser Text ist keine Rechtsberatung.

Veröffentlicht unter: https://ai-nutritioncoach.de/privacy-policy
Gültig ab (Datum des Inkrafttretens): 13.08.2026
Letzte Änderung: 17.09.2026

1. Wer für diese App verantwortlich ist

2. Worum es in dieser App geht

AI Nutrition Coach hilft dabei, Ernährung zu erfassen und zu planen: ein Tagebuch für Mahlzeiten, Aktivitäten, Schlaf und Notizen, ein Wochenplan mit Einkaufsliste, Vorräte, Fortschritt, Mikronährstoffe und Supplements – und optional ein KI-Coach für Fragen.

Die App funktioniert ohne Konto. Es gibt keine Registrierung, keinen Login, kein Passwort und keine E-Mail-Registrierung. Beim Onboarding gibst du einen Profilnamen an; eine E-Mail-Adresse ist optional. Beides wird lokal gespeichert. Die E-Mail-Adresse wird nicht an den Coach übertragen; dein Profilname kann Teil einer Coach-Anfrage sein, die du selbst abschickst.

Wir sagen ausdrücklich nicht, dass keine Daten verarbeitet werden. Was das Gerät verlässt und wann, steht in Abschnitt 4 und 5.

3. Daten, die nur auf deinem Gerät gespeichert werden

Diese Daten bleiben lokal und werden nicht automatisch übertragen:

4. Daten, die an unser Backend gehen können

Nur bei einer Aktion, die du selbst auslöst:

WannWas übertragen wird
Du schickst dem Coach eine Nachricht Deine Frage, der bisherige Gesprächsverlauf, eine Zusammenfassung relevanter App-Daten (Profilfakten, etwa die letzten 7 Tage Tagebuch, Planung, Nährstoffe, Supplements; Gesundheits- und Recovery-Daten nur mit der Einstellung aus Abschnitt 9) und die Installations-Kennung
Du sendest Feedback Kategorie, dein Text, optionale Bewertung, App-Version, Plattform, eine zufällige Beta-Tester-Kennung
Du nutzt die Restaurant-Suche (falls aktiviert) Suchbegriffe und deine Ortsangabe als Text; falls in deinem Profil hinterlegt, außerdem Ernährungsweise, Allergien und Budget, damit unser Backend die Treffer sortieren kann
Du suchst Geschäfte oder Restaurants in deiner Nähe Dein aktueller Standort als Koordinaten, der Suchradius und ob Geschäfte oder Restaurants gesucht werden
Du lässt auf der Einkaufsliste Preise prüfen oder lädst die Preisübersicht Die Barcode-Nummern der betreffenden Artikel und gegebenenfalls die OpenStreetMap-Kennung deiner gespeicherten Geschäfte
Du startest die Foto-Analyse einer Mahlzeit (falls aktiviert, nur nach deiner Einwilligung) Das ausgewählte Foto als verkleinertes Bild und die Installations-Kennung
Du verbindest ein Wearable (falls aktiviert) Der Anmeldevorgang beim jeweiligen Anbieter

Einzelne besonders sensible Angaben aus dem Supplement-Sicherheitsprofil (z. B. Schwangerschaft, Stillzeit, Medikamente) sind vom Coach-Kontext ausdrücklich ausgenommen und werden nicht mitgeschickt.

Technische Verbindungsdaten. Wie bei jeder Internetverbindung übermittelt dein Gerät dabei technisch notwendige Verbindungsdaten an unser Backend, insbesondere deine IP-Adresse. Wir verwenden die IP-Adresse ausschließlich, um die Anfrage zu beantworten und um ein Anfragelimit pro Minute durchzusetzen (Schutz vor Überlastung und Missbrauch). Sie wird dafür nur kurzzeitig im Arbeitsspeicher des Servers gehalten und nicht in einer Datenbank gespeichert; bei jedem Neustart des Servers ist sie weg. Rechtsgrundlage ist unser berechtigtes Interesse am sicheren und stabilen Betrieb (Art. 6 Abs. 1 lit. f DSGVO).

Die App selbst enthält keine Zugangsschlüssel zu externen Diensten; die Anfragen aus dieser Tabelle laufen über unser Backend. Eine Ausnahme ist die Barcode-Abfrage: Sie geht direkt von deinem Gerät an Open Food Facts (Abschnitt 7).

Dieses Backend betreiben wir selbst beim Hosting-Anbieter Render. Ist es einmal nicht erreichbar oder nicht konfiguriert, zeigt der Coach eine Fehlermeldung, statt zu antworten – alle übrigen Funktionen bleiben nutzbar.

5. Dienstleister, die je nach Funktion beteiligt sein können

DienstWannWas er erhält
Google (Gemini API) – der KI-Anbieter des Coaches Wenn du dem Coach eine Nachricht schickst und der Online-Coach aktiv ist Den Coach-Inhalt aus Abschnitt 4
Google (Gemini API) – für die Foto-Analyse Wenn du die Foto-Analyse einer Mahlzeit startest (falls aktiviert) Das Foto, um darauf Lebensmittel und Portionen zu erkennen
Open Food Facts Wenn du ein Produkt per Barcode abrufst oder seine Produktdaten aktualisierst – direkt von deinem Gerät, nicht über unser Backend Die Barcode-Nummer und, wie bei jeder Internetverbindung, technische Verbindungsdaten wie deine IP-Adresse. Auch das Produktbild lädt die App von Open Food Facts
Open Prices (Preisdatenbank von Open Food Facts) Wenn du Preise prüfst oder die Preisübersicht lädst, über unser Backend Barcode-Nummern und gegebenenfalls die OpenStreetMap-Kennung eines gespeicherten Geschäfts. Die Anfrage kommt von unserem Server, nicht von deinem Gerät
Geoapify (Kartendienst) Wenn du Geschäfte oder Restaurants in deiner Nähe suchst, über unser Backend Standort-Koordinaten, Suchradius und gesuchte Kategorie. Die Anfrage kommt von unserem Server, nicht von deinem Gerät
Google Places Wenn du die Restaurant-Suche nutzt, über unser Backend Suchtext und Ortsangabe, keine Standort-Koordinaten
WHOOP / Oura Nur wenn du die Verbindung selbst herstellst Anmeldevorgang, danach Abruf deiner Recovery-Daten
Apple App Store / Google Play Bei Installation und Update Was die Stores selbst erheben (z. B. Downloadzahlen, Absturzberichte). Das liegt außerhalb unserer Kontrolle

Barcode-Abfrage, Preisabfrage, Umgebungssuche und Restaurant-Suche werden nur tätig, wenn du sie selbst startest. Die serverseitigen WHOOP-/Oura-Verbindungen sind derzeit abgeschaltet. Die lokalen Apple-Health- und Health-Connect-Integrationen sind davon getrennt und werden nur nach deiner ausdrücklichen Berechtigung gelesen.

Der KI-Anbieter des Coaches: Google Gemini

Der Coach nutzt die Gemini API von Google. Wenn du dem Coach eine Nachricht schickst, wird der in Abschnitt 4 beschriebene Inhalt über unser Backend an Google übertragen und dort verarbeitet, um die Antwort zu erzeugen. Es gibt keinen anderen aktiven KI-Anbieter; insbesondere wird OpenAI für den Coach nicht verwendet.

Bevor die App zum ersten Mal Coach-Inhalte an Google Gemini übermittelt, zeigt sie die Offenlegung „KI-Coach & Datenverarbeitung“. Dort erfährst du, dass deine Coach-Nachrichten und der jüngste Chatverlauf sowie – soweit für deine Anfrage relevant und in der App vorhanden – Profil- und Körperangaben, Ziele, Ernährungs- und Allergieangaben, Ernährungs- und Tagebuchdaten, Planungs- und Erinnerungsdaten, Feedback, bestätigte Merkmale oder Muster und zusammengefasste Supplement- und Mikronährstoffdaten über unseren Server an Google Gemini gehen können. Zusammengefasste Gesundheits-, Aktivitäts- und Recovery-Daten kommen nur hinzu, wenn du zusätzlich „Gesundheitsdaten für KI-Coaching verwenden“ einschaltest (Abschnitt 9). Außerdem erfährst du dort: Wenn du eine Mahlzeit per Foto analysieren lässt, wird das Foto dafür über unseren Server an Google Gemini übertragen. Erst wenn du „Zustimmen und KI-Coach nutzen“ wählst, wird die Anfrage übermittelt. Bei „Nicht zustimmen“ wird nichts an den Online-KI-Coach und kein Foto gesendet; die übrigen Funktionen, auch das manuelle Erfassen von Mahlzeiten, bleiben nutzbar.

Deine Entscheidung wird versioniert auf deinem Gerät gespeichert. Hast du einer früheren Fassung ohne den Hinweis zur Foto-Analyse zugestimmt, fragt die App einmal erneut. Du kannst die Einwilligung unter Profil → Datenschutz & Daten → KI-Coach & Datenverarbeitung → „Einwilligung widerrufen“ für zukünftige Anfragen und Foto-Analysen widerrufen und bei einer späteren Anfrage erneut erteilen. Der Widerruf löscht keine bereits verarbeiteten Inhalte rückwirkend und garantiert keine Löschung beim Anbieter. „Alle lokalen Daten löschen“ setzt auch die gespeicherte Entscheidung zurück.

Ist kein Backend erreichbar oder der Coach nicht konfiguriert, wird nichts an Google übertragen – der Coach zeigt dann eine Fehlermeldung, statt zu antworten. Alle übrigen Funktionen laufen lokal weiter.

Wir nutzen die Gemini API als kostenpflichtigen Dienst („Paid Services"). Für die kostenpflichtige Nutzung gelten andere Bedingungen als für den kostenlosen Zugang.

Nach den derzeitigen Zusatzbedingungen von Google für die Gemini API gilt für Paid Services:

  • Google verwendet die übermittelten Inhalte (deine Frage und die Zusammenfassung aus Abschnitt 4) nicht, um seine Modelle oder Produkte zu verbessern.
  • Google protokolliert Inhalte dennoch für einen begrenzten Zeitraum, um Missbrauch und Verstöße gegen die Richtlinien zu erkennen und um gesetzlichen Pflichten nachzukommen.

Was wir ausdrücklich nicht behaupten: Wir sagen nicht, dass Google nichts speichert, und wir sagen nicht, dass eine „Zero Data Retention" vereinbart wäre. Beides träfe nicht zu. Maßgeblich sind allein die jeweils aktuellen Bedingungen und die Dokumentation von Google; die konkrete Aufbewahrungsdauer legt Google fest, nicht wir.

Wo die Daten verarbeitet werden

Unser Backend läuft in der Region Frankfurt (EU Central) bei Render. Die Server, die deine Coach-Anfragen entgegennehmen, stehen damit in der Europäischen Union.

Das heißt aber nicht, dass alle Verarbeitung in Deutschland oder der EU bleibt – und wir behaupten das hier ausdrücklich nicht:

Es findet damit eine Übermittlung in Drittländer statt.

Mit Render und mit Google für die Gemini API bestehen Auftragsverarbeitungsverträge, die die Verarbeitung in unserem Auftrag regeln. Für die internationale Datenübermittlung selbst setzen die Anbieter die jeweils anwendbaren datenschutzrechtlichen Garantien und Übermittlungsmechanismen ein.

Was wir hier nicht behaupten: Wir sagen nicht, dass ein Auftragsverarbeitungsvertrag für sich genommen eine Drittlandübermittlung rechtfertigt – das sind zwei verschiedene Dinge. Wir nennen außerdem keinen konkreten Übermittlungsmechanismus, keine Zertifizierung und kein Angemessenheitssiegel, solange das für den jeweiligen Anbieter nicht geprüft ist. Welcher Mechanismus im Einzelfall greift, ergibt sich aus den jeweils aktuellen Bedingungen und Unterlagen der Anbieter. Eine Garantie, dass Daten die EU nicht verlassen, geben wir nicht.

6. Kamera, Fotos und Mitteilungen

7. Barcode, Produktdaten und Preise

Barcode-Abfrage. Wenn du ein Produkt per Barcode abrufst, etwa beim Scannen, oder seine Produktdaten aktualisierst, fragt die App die Barcode-Nummer direkt von deinem Gerät bei der offenen Produktdatenbank Open Food Facts ab, um Produktangaben und Nährwerte zu holen. Diese Anfrage läuft nicht über unser Backend. Open Food Facts erhält dabei die Barcode-Nummer und, wie bei jeder Internetverbindung, technische Verbindungsdaten wie deine IP-Adresse. Auch das Produktbild lädt die App von Open Food Facts. Profil- oder Tagebuchdaten werden nicht mitgesendet.

Ist die Barcode-Abfrage in deiner App-Version abgeschaltet, funktioniert der Scanner weiterhin, zeigt aber einen Hinweis, dass kein Produktabruf möglich ist – die Angaben können dann von Hand ergänzt werden.

Preisabfrage. Wenn du auf der Einkaufsliste Preise prüfst oder die Preisübersicht lädst, schickt die App die Barcode-Nummern der betreffenden Artikel und gegebenenfalls die OpenStreetMap-Kennung deiner gespeicherten Geschäfte an unser Backend. Unser Backend fragt damit bei Open Prices, der offenen Preisdatenbank von Open Food Facts, gemeldete Preise ab. Die Anfrage an Open Prices kommt von unserem Server. Dein Standort sowie Profil- und Tagebuchdaten werden dafür nicht verwendet.

8. KI-Coach

9. Apple Health, Health Connect, Wearables und Recovery

10. Standort, Umgebungssuche und Restaurant-Suche

Standort. Die App fragt erst nach der Berechtigung für deinen Standort, wenn du in der App oder im Coach nach Geschäften oder Restaurants in deiner Nähe suchst. Sie nutzt den Standort nur, während du die App verwendest, nie im Hintergrund. Lehnst du ab, bleiben alle anderen Funktionen nutzbar. Die Berechtigung kannst du jederzeit in den Einstellungen deines Geräts ändern.

Umgebungssuche. Bei einer solchen Suche schickt die App deinen Standort als Koordinaten zusammen mit Suchradius und gesuchter Kategorie an unser Backend. Unser Backend fragt damit beim Kartendienst Geoapify passende Orte in der Umgebung ab; die Anfrage an Geoapify kommt von unserem Server, nicht von deinem Gerät. Unser Backend speichert deinen Standort nicht und schreibt ihn nicht in Protokolle. Für die Verarbeitung bei Geoapify gelten dessen eigene Bedingungen.

Restaurant-Suche. Hier gibst du Suchbegriff und Ort als Text ein oder bestätigst eine Suche, die der Coach vorschlägt. Suchtext und Ortsangabe gehen über unser Backend an Google Places; Standort-Koordinaten verwendet die Restaurant-Suche nicht. Hast du in deinem Profil Ernährungsweise, Allergien oder ein Budget hinterlegt, nutzt unser Backend diese Angaben nur, um die Treffer zu sortieren. An Google Places geht nur der Suchtext mit der Ortsangabe.

Öffnest du bei einem Ort die Route oder die Website, wechselst du in die Karten-App bzw. den Browser; dort gelten deren Bedingungen. Die Suchfunktionen bestellen nichts, öffnen keinen Link von selbst und verschicken keine Nachricht in deinem Namen.

11. Speicherung und Löschung

Auf deinem Gerät bleiben die Daten, bis du sie löschst oder die App deinstallierst. Es gibt keine Kopie dieses Datenbestands auf einem Server.

Auf dem Server gibt es keine Datenbank. Zähler für Anfragelimits liegen nur im Arbeitsspeicher und verschwinden bei jedem Neustart. Eine Ausnahme: Ist die Feedback-Funktion aktiviert, werden Feedback-Meldungen als Datei gespeichert.

Aufbewahrungsfristen. Festgelegt. Vor der finalen Veröffentlichung muss noch verifiziert werden, wie sie im laufenden Backend technisch durchgesetzt werden; offen bleiben außerdem Backups und der endgültige serverseitige Löschprozess.

Was „Löschung“ hier konkret bedeutet. Diese Dinge sind nicht dasselbe, und wir sagen bewusst nicht, dass alles davon binnen 30 Tagen erledigt ist:

  • Antwort auf deinen Antrag: unverzüglich, spätestens innerhalb eines Monats (Abschnitt 14).
  • Tatsächliche Löschung: Lokale Daten löschst du selbst sofort in der App. Serverseitige Daten löschen wir, sobald wir sie deinem Antrag zuordnen können.
  • Gesetzliche Aufbewahrungspflichten: Das Recht auf Löschung gilt nicht unbegrenzt. Wo wir gesetzlich zur Aufbewahrung verpflichtet sind oder Daten zur Geltendmachung oder Abwehr von Rechtsansprüchen benötigen, schränken wir die Verarbeitung stattdessen ein, statt zu löschen.
  • Bereits an Dienstleister übermittelte Daten: Inhalte, die im Rahmen einer Coach-Anfrage bereits an den KI-Anbieter übermittelt wurden, unterliegen zusätzlich dessen eigener Aufbewahrung. Wir können dort nicht eigenständig löschen und behaupten das hier auch nicht.

Zuordenbarkeit ohne Konto. Weil es kein Nutzerkonto gibt, liegen uns keine Daten vor, mit denen wir dich zuverlässig identifizieren könnten. Ein Löschantrag lässt sich serverseitig deshalb nur zuordnen, wenn du uns eine Angabe nennst, die in der jeweiligen Meldung enthalten war (z. B. die Beta-Tester-Kennung aus einem Feedback).

DatenFrist
Lokale Daten auf deinem GerätBis du sie löschst oder die App deinstallierst
Betriebsprotokolle des Backends30 Tage
Security-, Anfragelimit- und Fehlerprotokolle30 Tage
Serverseitige Coach- und Feedback-Dateien, falls aktiviertHöchstens 90 Tage, oder bis zu deiner Löschanfrage

Backups. Wir betreiben keine eigene Datenbank und legen selbst keine Sicherungskopien deiner Daten an. Sicherungen auf Infrastrukturebene liegen beim Hosting-Anbieter und folgen dessen Regeln; eine eigene Frist können wir dafür nicht zusichern. Wie lange der KI-Anbieter übermittelte Inhalte aufbewahrt, steht in Abschnitt 5.

Was du löschen kannst:

WasWo
Alle lokalen DatenProfil → Datenschutz & Daten → „Alle lokalen Daten löschen“
Coach-GedächtnisProfil → Coach & Personalisierung → Persönliche Merkmale, einzeln oder mit „Alle löschen“
Recovery-Daten und Wearable-Verbindungen (auch auf dem Server)Profil → Gesundheit & Kontext → Recovery → „Alle Recovery-Daten löschen“
Gesundheits-Einwilligung widerrufen / App-Cache löschenProfil → Gesundheit & Kontext → Gesundheit & Aktivität → „Zustimmung widerrufen“ bzw. „Alle Gesundheitsdaten löschen“. Die Quelldaten in Apple Health oder Health Connect bleiben erhalten
KI-Datenübermittlungs-Einwilligung widerrufen (Coach und Foto-Analyse)Profil → Datenschutz & Daten → KI-Coach & Datenverarbeitung → „Einwilligung widerrufen“
Gesundheitsdaten nicht mehr für den KI-Coach verwendenProfil → Coach & Personalisierung → „Gesundheitsdaten für KI-Coaching verwenden“ ausschalten
Standortberechtigung zurücknehmenIn den Einstellungen deines Geräts
Einzelne Einträge, Fotos, Favoriten, PlaneinträgeJeweils im betreffenden Bereich
Wirklich allesApp deinstallieren

Ausführlich: Daten löschen.

12. Sicherheit

13. Minderjährige und Zielgruppe

Diese App richtet sich in der Beta ausschließlich an Personen ab 18 Jahren. Im Onboarding ist eine Altersangabe erforderlich; Angaben unter 18 Jahren werden vom Client abgelehnt. Es gibt weiterhin keine Registrierung und kein Nutzerkonto.

14. Deine Rechte

Nach der Datenschutz-Grundverordnung (DSGVO) stehen dir gegenüber dem Verantwortlichen aus Abschnitt 1 insbesondere zu: Auskunft (Art. 15), Berichtigung (Art. 16), Löschung (Art. 17), Einschränkung der Verarbeitung (Art. 18), Datenübertragbarkeit (Art. 20) und Widerspruch (Art. 21). Erteilte Einwilligungen kannst du jederzeit mit Wirkung für die Zukunft widerrufen. Außerdem hast du das Recht, dich bei einer Datenschutz-Aufsichtsbehörde zu beschweren.

So machst du sie geltend: per E-Mail an m.mayada@icloud.com.

Reaktionsfrist. Wir antworten unverzüglich, spätestens innerhalb eines Monats nach Eingang deines Antrags. Diese Frist kann bei komplexen oder zahlreichen Anträgen um bis zu zwei weitere Monate verlängert werden; über eine solche Verlängerung und ihre Gründe informieren wir dich innerhalb des ersten Monats.

Wichtig zur Reichweite dieser Rechte: Der ganz überwiegende Teil deiner Daten liegt ausschließlich auf deinem Gerät (Abschnitt 3). Darauf haben wir keinen Zugriff – wir können sie dir weder herausgeben noch für dich löschen. Für diese Daten übst du deine Rechte selbst über die App aus (Abschnitt 11) bzw. durch Deinstallation.

Eine Exportfunktion für deine lokalen Daten gibt es in dieser Version nicht. Sie ist nicht implementiert; wir behaupten das hier ausdrücklich nicht.

15. Änderungen an dieser Erklärung

Die erste Fassung wurde am 13.08.2026 veröffentlicht. Bei Änderungen stehen hier Versionsstand, Änderungsdatum und was sich geändert hat. Über Änderungen informieren wir auf dieser Seite; die App verlinkt sie unter Profil → Datenschutz & Daten → Datenschutzerklärung.

Aktuelle Fassung: 17.09.2026.

16. Kontakt

Kontakt für Datenschutzanfragen, Support und Löschanträge: m.mayada@icloud.com

Verantwortlich: Mohamed Ayada, Privatperson (kein Unternehmen).
Anschrift: Spechtstraße 1-16, 63263 Neu-Isenburg, Deutschland.