AI Nutrition Coach

Datenschutzerklärung

Dieser Text ist keine Rechtsberatung.

Veröffentlicht unter: https://ai-nutritioncoach.de/privacy-policy
Gültig ab (Datum des Inkrafttretens): 13.08.2026
Letzte Änderung: 13.08.2026

1. Wer für diese App verantwortlich ist

2. Worum es in dieser App geht

AI Nutrition Coach hilft dabei, Ernährung zu erfassen und zu planen: ein Tagebuch für Mahlzeiten, Aktivitäten, Schlaf und Notizen, ein Wochenplan mit Einkaufsliste, Vorräte, Fortschritt, Mikronährstoffe und Supplements – und optional ein KI-Coach für Fragen.

Die App funktioniert ohne Konto. Es gibt keine Registrierung, keinen Login, kein Passwort und keine E-Mail-Registrierung. Beim Onboarding gibst du einen Profilnamen an; eine E-Mail-Adresse ist optional. Beides wird lokal gespeichert. Die E-Mail-Adresse wird nicht an den Coach übertragen; dein Profilname kann Teil einer Coach-Anfrage sein, die du selbst abschickst.

Wir sagen ausdrücklich nicht, dass keine Daten verarbeitet werden. Was das Gerät verlässt und wann, steht in Abschnitt 4 und 5.

3. Daten, die nur auf deinem Gerät gespeichert werden

Diese Daten bleiben lokal und werden nicht automatisch übertragen:

4. Daten, die an unser Backend gehen können

Nur bei einer Aktion, die du selbst auslöst, und nur an einen einzigen Endpunkt:

WannWas übertragen wird
Du schickst dem Coach eine Nachricht Deine Frage, der bisherige Gesprächsverlauf, eine Zusammenfassung relevanter App-Daten (Profilfakten, etwa die letzten 7 Tage Tagebuch, Planung, Recovery, Nährstoffe, Supplements) und die Installations-Kennung
Du sendest Feedback Kategorie, dein Text, optionale Bewertung, App-Version, Plattform, eine zufällige Beta-Tester-Kennung
Du nutzt die Restaurant-Suche (falls aktiviert) Suchbegriffe und deine Ortsangabe als Text
Du verbindest ein Wearable (falls aktiviert) Der Anmeldevorgang beim jeweiligen Anbieter

Einzelne besonders sensible Angaben aus dem Supplement-Sicherheitsprofil (z. B. Schwangerschaft, Stillzeit, Medikamente) sind vom Coach-Kontext ausdrücklich ausgenommen und werden nicht mitgeschickt.

Technische Verbindungsdaten. Wie bei jeder Internetverbindung übermittelt dein Gerät dabei technisch notwendige Verbindungsdaten an unser Backend, insbesondere deine IP-Adresse. Wir verwenden die IP-Adresse ausschließlich, um die Anfrage zu beantworten und um ein Anfragelimit pro Minute durchzusetzen (Schutz vor Überlastung und Missbrauch). Sie wird dafür nur kurzzeitig im Arbeitsspeicher des Servers gehalten und nicht in einer Datenbank gespeichert; bei jedem Neustart des Servers ist sie weg. Rechtsgrundlage ist unser berechtigtes Interesse am sicheren und stabilen Betrieb (Art. 6 Abs. 1 lit. f DSGVO).

Die App selbst enthält keine Zugangsschlüssel zu externen Diensten. Sie kennt nur die Adresse unseres eigenen Backends.

Dieses Backend betreiben wir selbst beim Hosting-Anbieter Render. Ist es einmal nicht erreichbar oder nicht konfiguriert, zeigt der Coach eine Fehlermeldung, statt zu antworten – alle übrigen Funktionen bleiben nutzbar.

5. Dienstleister, die je nach Funktion beteiligt sein können

DienstWannWas er erhält
Google (Gemini API) – der KI-Anbieter des Coaches Wenn du dem Coach eine Nachricht schickst und der Online-Coach aktiv ist Den Coach-Inhalt aus Abschnitt 4
Open Food Facts Nur bei aktivierter Barcode-Abfrage Nur die gescannte Barcode-Nummer
Google Places Nur bei aktivierter Restaurant-Suche, über unser Backend Suchtext und Ortsangabe
WHOOP / Oura Nur wenn du die Verbindung selbst herstellst Anmeldevorgang, danach Abruf deiner Recovery-Daten
Apple App Store / Google Play Bei Installation und Update Was die Stores selbst erheben (z. B. Downloadzahlen, Absturzberichte). Das liegt außerhalb unserer Kontrolle

Barcode-Abfrage, Restaurant-Suche und die Wearable-Verbindungen sind standardmäßig abgeschaltet und werden erst durch eine Konfiguration bzw. durch dich aktiv.

Der KI-Anbieter des Coaches: Google Gemini

Der Coach nutzt die Gemini API von Google. Wenn du dem Coach eine Nachricht schickst, wird der in Abschnitt 4 beschriebene Inhalt über unser Backend an Google übertragen und dort verarbeitet, um die Antwort zu erzeugen. Es gibt keinen anderen aktiven KI-Anbieter; insbesondere wird OpenAI für den Coach nicht verwendet.

Ist kein Backend erreichbar oder der Coach nicht konfiguriert, wird nichts an Google übertragen – der Coach zeigt dann eine Fehlermeldung, statt zu antworten. Alle übrigen Funktionen laufen lokal weiter.

Wir nutzen die Gemini API als kostenpflichtigen Dienst („Paid Services"). Für die kostenpflichtige Nutzung gelten andere Bedingungen als für den kostenlosen Zugang.

Nach den derzeitigen Zusatzbedingungen von Google für die Gemini API gilt für Paid Services:

  • Google verwendet die übermittelten Inhalte (deine Frage und die Zusammenfassung aus Abschnitt 4) nicht, um seine Modelle oder Produkte zu verbessern.
  • Google protokolliert Inhalte dennoch für einen begrenzten Zeitraum, um Missbrauch und Verstöße gegen die Richtlinien zu erkennen und um gesetzlichen Pflichten nachzukommen.

Was wir ausdrücklich nicht behaupten: Wir sagen nicht, dass Google nichts speichert, und wir sagen nicht, dass eine „Zero Data Retention" vereinbart wäre. Beides träfe nicht zu. Maßgeblich sind allein die jeweils aktuellen Bedingungen und die Dokumentation von Google; die konkrete Aufbewahrungsdauer legt Google fest, nicht wir.

Wo die Daten verarbeitet werden

Unser Backend läuft in der Region Frankfurt (EU Central) bei Render. Die Server, die deine Coach-Anfragen entgegennehmen, stehen damit in der Europäischen Union.

Das heißt aber nicht, dass alle Verarbeitung in Deutschland oder der EU bleibt – und wir behaupten das hier ausdrücklich nicht:

Es findet damit eine Übermittlung in Drittländer statt.

Mit den eingesetzten Anbietern bestehen Auftragsverarbeitungsverträge, die die Verarbeitung in unserem Auftrag regeln. Für die internationale Datenübermittlung selbst setzen die Anbieter die jeweils anwendbaren datenschutzrechtlichen Garantien und Übermittlungsmechanismen ein.

Was wir hier nicht behaupten: Wir sagen nicht, dass ein Auftragsverarbeitungsvertrag für sich genommen eine Drittlandübermittlung rechtfertigt – das sind zwei verschiedene Dinge. Wir nennen außerdem keinen konkreten Übermittlungsmechanismus, keine Zertifizierung und kein Angemessenheitssiegel, solange das für den jeweiligen Anbieter nicht geprüft ist. Welcher Mechanismus im Einzelfall greift, ergibt sich aus den jeweils aktuellen Bedingungen und Unterlagen der Anbieter. Eine Garantie, dass Daten die EU nicht verlassen, geben wir nicht.

6. Kamera und Fotos

7. Barcode- und Produktsuche

Ist die Barcode-Abfrage aktiviert, wird beim Scannen ausschließlich die Barcode-Nummer an die offene Produktdatenbank Open Food Facts geschickt, um Nährwerte zu holen. Es werden keine Profil- oder Tagebuchdaten mitgesendet.

Ist sie abgeschaltet, funktioniert der Scanner weiterhin, zeigt aber einen Hinweis, dass kein Produktabruf möglich ist – die Angaben können dann von Hand ergänzt werden.

8. KI-Coach

9. Health Connect, Wearables und Recovery

10. Restaurant-Suche

Ist die Restaurant-Suche aktiviert, gehen dein Suchtext und deine Ortsangabe über unser Backend an Google Places. Die App fragt keine Standortberechtigung an – den Ort tippst du selbst als Text ein.

Die Funktion bestellt nichts, öffnet keinen Link von selbst und verschickt keine Nachricht in deinem Namen.

11. Speicherung und Löschung

Auf deinem Gerät bleiben die Daten, bis du sie löschst oder die App deinstallierst. Es gibt keine Kopie dieses Datenbestands auf einem Server.

Auf dem Server gibt es keine Datenbank. Zähler für Anfragelimits liegen nur im Arbeitsspeicher und verschwinden bei jedem Neustart. Eine Ausnahme: Ist die Feedback-Funktion aktiviert, werden Feedback-Meldungen als Datei gespeichert.

Aufbewahrungsfristen. Festgelegt. Vor der finalen Veröffentlichung muss noch verifiziert werden, wie sie im laufenden Backend technisch durchgesetzt werden; offen bleiben außerdem Backups und der endgültige serverseitige Löschprozess.

Was „Löschung“ hier konkret bedeutet. Diese Dinge sind nicht dasselbe, und wir sagen bewusst nicht, dass alles davon binnen 30 Tagen erledigt ist:

  • Antwort auf deinen Antrag: unverzüglich, spätestens innerhalb eines Monats (Abschnitt 14).
  • Tatsächliche Löschung: Lokale Daten löschst du selbst sofort in der App. Serverseitige Daten löschen wir, sobald wir sie deinem Antrag zuordnen können.
  • Gesetzliche Aufbewahrungspflichten: Das Recht auf Löschung gilt nicht unbegrenzt. Wo wir gesetzlich zur Aufbewahrung verpflichtet sind oder Daten zur Geltendmachung oder Abwehr von Rechtsansprüchen benötigen, schränken wir die Verarbeitung stattdessen ein, statt zu löschen.
  • Bereits an Dienstleister übermittelte Daten: Inhalte, die im Rahmen einer Coach-Anfrage bereits an den KI-Anbieter übermittelt wurden, unterliegen zusätzlich dessen eigener Aufbewahrung. Wir können dort nicht eigenständig löschen und behaupten das hier auch nicht.

Zuordenbarkeit ohne Konto. Weil es kein Nutzerkonto gibt, liegen uns keine Daten vor, mit denen wir dich zuverlässig identifizieren könnten. Ein Löschantrag lässt sich serverseitig deshalb nur zuordnen, wenn du uns eine Angabe nennst, die in der jeweiligen Meldung enthalten war (z. B. die Beta-Tester-Kennung aus einem Feedback).

DatenFrist
Lokale Daten auf deinem GerätBis du sie löschst oder die App deinstallierst
Betriebsprotokolle des Backends30 Tage
Security-, Anfragelimit- und Fehlerprotokolle30 Tage
Serverseitige Coach- und Feedback-Dateien, falls aktiviertHöchstens 90 Tage, oder bis zu deiner Löschanfrage

Backups. Wir betreiben keine eigene Datenbank und legen selbst keine Sicherungskopien deiner Daten an. Sicherungen auf Infrastrukturebene liegen beim Hosting-Anbieter und folgen dessen Regeln; eine eigene Frist können wir dafür nicht zusichern. Wie lange der KI-Anbieter übermittelte Inhalte aufbewahrt, steht in Abschnitt 5.

Was du löschen kannst:

WasWo
Alle lokalen DatenProfil → „Alle lokalen Daten löschen“
Coach-GedächtnisGedächtnis-Bereich, einzeln oder komplett
Recovery-Daten und Wearable-Verbindungen (auch auf dem Server)Recovery → „Alle Recovery-Daten löschen“
Gesundheits-Einwilligung widerrufenProfil → Gesundheit
Einzelne Einträge, Fotos, Favoriten, PlaneinträgeJeweils im betreffenden Bereich
Wirklich allesApp deinstallieren

Ausführlich: Daten löschen.

12. Sicherheit

13. Minderjährige und Zielgruppe

Diese App richtet sich in der Beta ausschließlich an Personen ab 18 Jahren. Im Onboarding ist eine Altersangabe erforderlich; Angaben unter 18 Jahren werden vom Client abgelehnt. Es gibt weiterhin keine Registrierung und kein Nutzerkonto.

14. Deine Rechte

Nach der Datenschutz-Grundverordnung (DSGVO) stehen dir gegenüber dem Verantwortlichen aus Abschnitt 1 insbesondere zu: Auskunft (Art. 15), Berichtigung (Art. 16), Löschung (Art. 17), Einschränkung der Verarbeitung (Art. 18), Datenübertragbarkeit (Art. 20) und Widerspruch (Art. 21). Erteilte Einwilligungen kannst du jederzeit mit Wirkung für die Zukunft widerrufen. Außerdem hast du das Recht, dich bei einer Datenschutz-Aufsichtsbehörde zu beschweren.

So machst du sie geltend: per E-Mail an m.mayada@icloud.com.

Reaktionsfrist. Wir antworten unverzüglich, spätestens innerhalb eines Monats nach Eingang deines Antrags. Diese Frist kann bei komplexen oder zahlreichen Anträgen um bis zu zwei weitere Monate verlängert werden; über eine solche Verlängerung und ihre Gründe informieren wir dich innerhalb des ersten Monats.

Wichtig zur Reichweite dieser Rechte: Der ganz überwiegende Teil deiner Daten liegt ausschließlich auf deinem Gerät (Abschnitt 3). Darauf haben wir keinen Zugriff – wir können sie dir weder herausgeben noch für dich löschen. Für diese Daten übst du deine Rechte selbst über die App aus (Abschnitt 11) bzw. durch Deinstallation.

Eine Exportfunktion für deine lokalen Daten gibt es in dieser Version nicht. Sie ist nicht implementiert; wir behaupten das hier ausdrücklich nicht.

15. Änderungen an dieser Erklärung

Diese Fassung ist seit dem 13.08.2026 veröffentlicht. Bei künftigen Änderungen stehen hier Versionsstand, Änderungsdatum und der Weg, auf dem über Änderungen informiert wird.

Veröffentlichte Fassung: 13.08.2026.

16. Kontakt

Kontakt für Datenschutzanfragen, Support und Löschanträge: m.mayada@icloud.com

Verantwortlich: Mohamed Ayada, Privatperson (kein Unternehmen).
Anschrift: Spechtstraße 1-16, 63263 Neu-Isenburg, Deutschland.