FoodNoteBook
Inhalt
- Kurzfassung
- 1. Verantwortlicher
- 2. Was diese App technisch tut
- 3. Welche Daten verarbeitet werden
- 4. Rechtsgrundlagen
- 5. Was noch dazukommt: Server, Anmeldung, Dritte und Käufe
- 6. Empfänger im Überblick
- 7. Speicherdauer
- 8. Deine Rechte
- 9. Kinder
- 10. Datensicherheit
- 11. Automatisierte Entscheidungen
- 12. Änderungen dieser Erklärung
Datenschutzerklärung für die App FoodNoteBook
Stand: 6. September 2026
Kurzfassung
FoodNoteBook ist anders als eine rein lokale App: Damit die KI-Erkennung von Mahlzeiten funktioniert, damit dein Konto auf mehreren Geräten dieselben Daten zeigt und damit ein Abo verwaltet werden kann, betreibt der Anbieter einen eigenen Server, und mehrere Dienste Dritter sind beteiligt. Diese Kurzfassung nennt die wichtigsten Punkte; Einzelheiten mit Rollen und Rechtsgrundlagen stehen in den Abschnitten 2, 5 und 6.
- Ein Konto ist erforderlich. Du meldest dich mit E-Mail-Adresse und Passwort, mit deinem Google-Konto oder mit "Sign in with Apple" an. Deine Einträge liegen serverseitig in einer Datenbank, gehostet auf Servern von Fly.io in Frankfurt am Main.
- Fotos und gesprochene oder eingetippte Beschreibungen deiner Mahlzeiten und Aktivitäten werden zur Schätzung von Kalorien und Nährwerten an die Google Gemini API übermittelt, und Fotos werden danach mit dem Mahlzeintrag gespeichert, nicht verworfen. Diese Schätzungen sind Näherungswerte einer KI, keine Messwerte und keine medizinische Beratung (Abschnitt 2 und der Gesundheitshinweis unten).
- Apple Health (HealthKit): Wenn du es verbindest, liest und schreibt die App ausschließlich dein Körpergewicht, nichts sonst. Das ist eine Gesundheitsangabe im Sinne von Art. 9 DSGVO und braucht deine ausdrückliche Einwilligung über den iOS-Berechtigungsdialog.
- E-Mails (Registrierungsbestätigung, Passwort-Reset, Support-Antworten, gelegentliche Zusammenfassungen und Erinnerungen) werden über den Dienst Resend versendet.
- Käufe laufen über zwei getrennte Wege: über Apples App-Store-Kauf (StoreKit) oder, wenn du das Abo über die Webseite abschließt, über den Zahlungsdienstleister Stripe. Bei beiden erfährt der Anbieter nie deine Zahlungsdaten selbst.
- Dein Konto kannst du derzeit über die Kontoeinstellungen auf der FoodNoteBook-Webseite selbst löschen und deine Daten dort auch exportieren. In der iPhone-App selbst gibt es dafür aktuell keinen eigenen Knopf, nur "Abmelden"; eine Löschung ist aber jederzeit auch per E-Mail an den Anbieter möglich, siehe Abschnitt 8.
1. Verantwortlicher
Maximilian Kuchlbauer
Flurstr. 1
84524 Neuötting
Deutschland
E-Mail: maximilian.kuchlbauer@gmail.com
Ein Datenschutzbeauftragter ist nicht bestellt.
Für den Support innerhalb der App ist zusätzlich eine Produkt-Postfachadresse eingerichtet (support@foodnotebook.org), die beim Anbieter ankommt; für die Ausübung deiner Rechte nach der DSGVO ist die obige E-Mail-Adresse maßgeblich.
2. Was diese App technisch tut
Dieser Abschnitt beschreibt, was gegen den Quellcode von Server (server/src) und iPhone-App (ios-native/Sources) geprüft wurde, nicht, was wünschenswert wäre.
- Server statt reines Lokal-Gerät. Anders als eine rein lokale App schickt FoodNoteBook deine Einträge an einen vom Anbieter betriebenen Server (Node.js/Express, PostgreSQL-Datenbank), damit dieselben Daten auf jedem deiner Geräte erscheinen und damit die KI-Analyse überhaupt stattfinden kann. Der Server läuft bei Fly.io, Serverstandort Frankfurt am Main (
primary_region = 'fra'in der Konfiguration), Unternehmenssitz von Fly.io ist in den USA. Einzelheiten und Rechtsgrundlage in Abschnitt 5.1 und 6. - Konto und Anmeldung. Für die volle Nutzung ist ein Konto nötig, wahlweise mit E-Mail-Adresse und selbst gewähltem Passwort (das Passwort wird gehasht gespeichert, nie im Klartext), mit Google-Anmeldung (OAuth, über
google-auth-library) oder mit "Sign in with Apple" (Apples eigenes signiertes Identitätstoken wird geprüft, ohne dass der Anbieter ein Passwort erhält). Bei der Registrierung mit E-Mail-Adresse verschickt der Server einen Bestätigungslink (Double-Opt-in); der Server speichert dafür nur den kryptografischen Hash des Bestätigungscodes, nicht den Code selbst. Ältere Gast- und Demo-Anmeldewege sind im Code als auslaufend markiert und für neue App-Versionen nicht mehr vorgesehen. - KI-Schätzung von Mahlzeiten und Aktivitäten. Fotografierst, sprichst oder tippst du eine Mahlzeit oder eine sportliche Aktivität ein, schickt der Server das Foto beziehungsweise den Text an die Gemini API von Google (
server/src/services/ai_service.js), die einen Namen, geschätzte Kalorien und Makronährstoffe zurückgibt. Das sind KI-Schätzungen, keine Messwerte. Bei gesprochenen Einträgen wandelt die App die Sprache zuerst auf dem Gerät selbst in Text um (ApplesSFSpeechRecognizer,ios-native/Sources/Core/SpeechRecognizer.swift); an den Server und an Google geht in diesem Fall nur der erkannte Text, keine Audioaufnahme. Die App begrenzt kostenlose Einträge pro Tag und der Server begrenzt zusätzlich die Gesamtkosten der KI-Anfragen pro Tag und pro Konto. - Fotos werden gespeichert, nicht nur zur Analyse verwendet. Ein hochgeladenes Mahlzeitfoto wird auf dem Server abgelegt und der Dateipfad dauerhaft mit dem Mahlzeineintrag und damit mit deinem Konto verknüpft (
server/src/routes/meals.js,server/src/services/storage.js), bis du den Eintrag oder dein Konto löschst. Es ist keine Funktion vorhanden, die das Foto nach der KI-Analyse automatisch entfernt. Nach dem hier geprüften Code liegt die Datei standardmäßig auf der Festplatte desselben Servers in Frankfurt; der Code kennt zusätzlich einen Weg über einen externen Objektspeicher (S3), der aber in den eingesehenen Konfigurationswerten nicht aktiviert war. - Apple Health (HealthKit): nur Körpergewicht. Verbindest du Apple Health, liest und schreibt die App ausschließlich deinen Körpergewichtswert (
ios-native/Sources/Core/HealthKitManager.swift). Keine Trainingseinheiten, keine Herzfrequenz, keine anderen Gesundheitsdaten werden gelesen oder geschrieben, auch wenn der System-Berechtigungsdialog aus historischen Gründen allgemeiner formuliert ist. Ohne deine ausdrückliche Freigabe in diesem Dialog passiert nichts. - Kamera, Fotomediathek und Mikrofon werden abgefragt, damit du ein Essen fotografieren, ein vorhandenes Foto auswählen oder eine Mahlzeit per Sprache eintragen kannst; ohne deine Freigabe im iOS-Dialog nutzt die App keine dieser Funktionen.
- Push-Benachrichtigungen. Erlaubst du Mitteilungen, registriert die App ein Apple-Push-Gerätetoken beim Server, das mit deinem Konto verknüpft gespeichert wird, um dir Erinnerungen zuzustellen. Der Versand selbst läuft über Apples Push-Dienst (APNs).
- Käufe über zwei Wege. In der iPhone-App läuft das Abo "FoodNoteBook Pro" über Apples In-App-Kauf (StoreKit 2); der Server prüft Apples signierte Kaufbelege, ohne dass Zahlungsdaten beim Anbieter ankommen. Schließt du das Abo stattdessen über die Webseite ab, läuft die Zahlung über Stripe; auch hier sieht der Anbieter keine Kartendaten, nur die von Stripe bestätigte Zahlung.
- E-Mail-Versand. Registrierungsbestätigung, Passwort-Reset, Support-Antworten sowie gelegentliche Zusammenfassungen und Erinnerungs-E-Mails werden über den Dienst Resend verschickt (
server/src/services/emailService.js). Öffnest oder klickst du eine solche E-Mail, zeichnet der Server dies serverseitig auf (Zeitpunkt, IP-Adresse, angeklickter Link), verknüpft mit der Kampagne und, soweit bekannt, mit deinem Konto (server/src/routes/track.js), um zu erkennen, welche E-Mails überhaupt ankommen und gelesen werden. - Keine Werbe- oder Analyse-SDKs in der App selbst. In der geprüften iPhone-App wurden keine Analyse-, Absturz- oder Werbebibliotheken gefunden (kein Firebase, keine Adjust/AppsFlyer/Mixpanel-artigen Bibliotheken). Frühere Kaufabwicklung über RevenueCat ist abgeschaltet: Käufe laufen seit der Umstellung auf StoreKit 2 mit serverseitiger Prüfung, RevenueCat-Spalten in der Datenbank werden laut Code-Kommentar nur noch für alte Bestandsdaten mitgeführt und nicht mehr neu beschrieben. Diese Erklärung betrifft die App; die ältere Webseite foodnotebook.org, die diese Erklärung ablöst, ist nicht Gegenstand dieses Dokuments.
- Selbstauskunft und Löschung existieren im Server, sind aber nicht aus jedem Kanal gleich erreichbar. Der Server bietet einen Datenexport und eine vollständige Kontolöschung an; beide sind aus den Kontoeinstellungen auf der FoodNoteBook-Webseite erreichbar. In der geprüften iPhone-App-Oberfläche selbst gibt es dafür aktuell keinen Knopf, nur "Abmelden". Siehe Abschnitt 8 für den Weg, der dir trotzdem immer offensteht: eine E-Mail an den Anbieter.
3. Welche Daten verarbeitet werden
| Datenkategorie | Beispiele | Zweck | Speicherort |
|---|---|---|---|
| Kontodaten | E-Mail-Adresse, Passwort-Hash (bei E-Mail-Anmeldung), Name, Google- oder Apple-Kennung (bei Anmeldung darüber), Spracheinstellung | Anmeldung, Kontoführung | Server-Datenbank (Fly.io, Frankfurt) |
| Profil- und Zielwerte | Alter, Größe, Gewicht, Zielgewicht, Aktivitätslevel, Kalorien- und Makroziele, Trainingstage | Berechnung eines Kalorienziels, Personalisierung | Server-Datenbank |
| Mahlzeit- und Aktivitätseinträge | Name, Kalorien, Makronährstoffe, Zeitpunkt, Eintragsart (Essen/Sport), Dauer | Kernfunktion: Ernährungs- und Aktivitätstagebuch | Server-Datenbank |
| Mahlzeitfotos | Vom Nutzer aufgenommene oder ausgewählte Fotos | KI-Schätzung der Nährwerte, danach weiter mit dem Eintrag gespeichert (siehe Abschnitt 2) | Server (Dateispeicher, standardmäßig auf derselben Maschine wie die Datenbank) |
| Gesundheitsdaten nach Art. 9 DSGVO | Körpergewicht aus Apple Health, sofern verbunden | Abgleich mit den Gewichtseinträgen der App | HealthKit auf dem Gerät, zusätzlich als gewöhnlicher Messwert in der Server-Datenbank |
| Körpermaße | Von dir manuell erfasste Körpermaße | Verlaufsanzeige | Server-Datenbank |
| Gerätetoken für Mitteilungen | Apple-Push-Gerätetoken | Zustellung von Erinnerungen | Server-Datenbank, Weiterleitung an Apple (APNs) |
| E-Mail-Interaktion | Zeitpunkt des Öffnens/Anklickens einer E-Mail, IP-Adresse, angeklickter Link, Kampagne | Erkennen, ob Systemmails ankommen; Wirksamkeit von Erinnerungen | Server-Datenbank |
| Kauf- und Abodaten (App Store) | Produktkennung, Kaufstatus, Laufzeit | Freischaltung von FoodNoteBook Pro | Bei Apple; der Server liest nur den Freischaltstatus |
| Kauf- und Abodaten (Webseite) | Stripe-Kunden- und Abo-Kennung, Zahlungsstatus | Freischaltung von FoodNoteBook Pro über den Webweg | Bei Stripe; der Server speichert nur die Kennung und den Status, keine Kartendaten |
| Nutzungsereignisse in der App | Feste Ereignisnamen aus einer abschließenden Liste, etwa "Plus-Knopf getippt", "KI-Analyse gestartet", "KI-Analyse fehlgeschlagen", dazu ein kurzer Fehlergrund, die Eingabeart (Text, Foto, Sprache) und eine Dauer in Millisekunden. Keine Inhalte: kein Mahlzeitentext, kein Foto, keine Freitexte. | Erkennen, an welcher Stelle die App nicht verständlich ist | Server-Datenbank |
| Support-Nachrichten | Von dir geschriebene Nachricht, E-Mail-Adresse | Bearbeitung deiner Anfrage | Server-Datenbank |
Die App fragt nicht nach deinem Standort, deinen Kontakten oder deinem Kalender und liest keine Werbekennung.
Zu den Nutzungsereignissen im Einzelnen, weil das die einzige Kategorie ist, die nichts mit einer Funktion zu tun hat, die du selbst auslöst: Es gibt keine zusätzliche Kennung. Kein Installations- oder Gerätebezeichner, keine Werbe-ID. Ereignisse werden an dein bestehendes Konto geschrieben und nur, solange du angemeldet bist; abgemeldet entsteht kein Ereignis. Welche Namen und welche Zusatzangaben überhaupt gespeichert werden dürfen, ist auf dem Server in einer abschließenden Liste festgelegt, sodass die App nichts anderes hinterlegen kann. Es ist kein Analysedienst eines Dritten eingebunden; die Daten bleiben in derselben Datenbank wie deine übrigen Einträge.
4. Rechtsgrundlagen
- Nutzungsereignisse in der App: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse daran, zu erkennen, an welcher Stelle die App nicht verstanden wird und deshalb abgebrochen wird). Die Ereignisse enthalten keine Inhalte und dienen ausschließlich der Verbesserung der App. Du kannst dieser Verarbeitung nach Art. 21 DSGVO widersprechen; schreib uns dafür an die im Impressum genannte Adresse.
- Kontoführung, Profil, Einträge, KI-Analyse, Fotospeicherung: Art. 6 Abs. 1 lit. b DSGVO (Erfüllung des Nutzungsvertrags über die App, mit dir als registriertem Nutzer).
- Google- beziehungsweise Apple-Anmeldung: Art. 6 Abs. 1 lit. b DSGVO; du entscheidest bei jeder Anmeldung selbst, welchen Weg du wählst.
- Gesundheitsdaten aus Apple Health (Körpergewicht) nach Art. 9 DSGVO: ausschließlich deine ausdrückliche Einwilligung nach Art. 9 Abs. 2 lit. a DSGVO, technisch abgebildet durch den iOS-Berechtigungsdialog. Ohne diese Freigabe findet keine Verbindung zu Apple Health statt. Widerrufbar jederzeit über "Trennen" in der App oder über die Health-Berechtigungen in den iOS-Einstellungen.
- Käufe (App Store und Webseite): Art. 6 Abs. 1 lit. b DSGVO. Beim App-Store-Kauf kommt der Kaufvertrag zwischen dir und Apple zustande (Abschnitt 5.5), beim Webkauf zwischen dir und dem Anbieter, mit Stripe als Zahlungsdienstleister (Abschnitt 5.6).
- Transaktions-E-Mails (Registrierung, Passwort-Reset, Support): Art. 6 Abs. 1 lit. b DSGVO.
- Gelegentliche Zusammenfassungen und Erinnerungs-E-Mails: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse, dich über dein eigenes, selbst erfasstes Ernährungsverhalten zu informieren und an ein Abo-Ende zu erinnern) beziehungsweise, soweit du dem bei der Registrierung zugestimmt hast, Art. 6 Abs. 1 lit. a DSGVO. Du kannst jeder dieser E-Mails über den Abmeldelink in der Nachricht widersprechen.
- Aufzeichnung von E-Mail-Öffnungen und -Klicks: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an der Zustellbarkeits- und Funktionskontrolle des eigenen Mailversands). Diese Einordnung ist nicht abschließend geprüft; ob eine E-Mail-Öffnungserkennung darüber hinaus einer gesonderten Einwilligung bedarf, ist eine Frage, die diese Erklärung offenlässt und die ein Anwalt beantworten sollte (siehe
README.mdin diesem Verzeichnis). - Push-Mitteilungen: Art. 6 Abs. 1 lit. a DSGVO (deine Freigabe im iOS-Berechtigungsdialog). Widerrufbar über die Mitteilungseinstellungen von iOS.
- Speicherung auf deinem Gerät (§ 25 TDDDG): Soweit die App Zugangsdaten oder zwischengespeicherte Inhalte auf deinem Gerät ablegt, ist dies unbedingt erforderlich, damit die von dir gewünschte Funktion (angemeldet bleiben, Offline-Ansicht bereits geladener Daten) überhaupt erbracht werden kann, und fällt unter die Ausnahme des § 25 Abs. 2 Nr. 2 TDDDG.
- Aufruf dieser Webseite: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse am technisch fehlerfreien und sicheren Ausliefern der Seite).
5. Was noch dazukommt: Server, Anmeldung, Dritte und Käufe
Bei einer rein lokalen App wäre dieser Abschnitt kurz. FoodNoteBook braucht für seine Kernfunktion einen Server und mehrere Dienste Dritter; sie stehen hier einzeln.
5.1 Server und Hosting
Der Server läuft auf Infrastruktur von Fly.io, Inc., physischer Serverstandort Frankfurt am Main, Deutschland (primary_region = 'fra'). Fly.io verarbeitet als Auftragsverarbeiter nach Art. 28 DSGVO sämtliche in Abschnitt 3 genannten Daten, während sie beim Anbieter gespeichert sind. Fly.io, Inc. hat ihren Unternehmenssitz in den USA; auch wenn der Server selbst in der EU steht, ist eine Übermittlung im Rahmen von Support- oder Wartungszugriffen aus einem Drittland nicht ausgeschlossen. Der Anbieter stützt eine solche Übermittlung auf die Standardvertragsklauseln der EU-Kommission; ein unterzeichneter Auftragsverarbeitungsvertrag mit Fly.io war zum Stand dieser Erklärung nicht Teil der eingesehenen Unterlagen und ist vom Anbieter zu ergänzen (siehe README.md).
5.2 KI-Anbieter (Google Gemini API)
Für die Schätzung von Kalorien und Nährwerten aus einem Foto oder einem Text schickt der Server die von dir eingereichten Inhalte an die Gemini API von Google LLC, USA. Google verarbeitet diese Inhalte als Auftragsverarbeiter nach Art. 28 DSGVO, um das Analyseergebnis zurückzugeben. Eine Übermittlung in die USA findet statt; sie ist auf die Standardvertragsklauseln der EU-Kommission gestützt. Der Server begrenzt die tägliche Zahl und Kosten solcher Anfragen je Konto und insgesamt.
5.3 Anmeldung über Google oder Apple
Meldest du dich mit deinem Google-Konto an, erhält der Server von Google deine E-Mail-Adresse, deinen Namen und eine Google-Kontokennung, um dein FoodNoteBook-Konto anzulegen oder wiederzuerkennen. Meldest du dich mit "Sign in with Apple" an, prüft der Server ein von Apple signiertes Identitätstoken; Apple gibt dabei, abhängig von deiner Wahl beim ersten Anmelden, deine echte oder eine von Apple erzeugte Weiterleitungs-E-Mail-Adresse weiter. In beiden Fällen verarbeiten Google beziehungsweise Apple die Anmeldedaten als eigenständig Verantwortliche nach ihrer jeweils eigenen Datenschutzerklärung; der Anbieter hat auf diese Verarbeitung keinen Einfluss.
5.4 E-Mail-Versand (Resend) und E-Mail-Verfolgung
Registrierungsbestätigung, Passwort-Reset, Support-Antworten sowie gelegentliche Zusammenfassungs- und Erinnerungs-E-Mails werden über Resend, Inc., USA, verschickt. Resend verarbeitet dabei deine E-Mail-Adresse, deinen Namen und den Inhalt der jeweiligen Nachricht als Auftragsverarbeiter nach Art. 28 DSGVO. Eine Übermittlung in die USA findet statt, gestützt auf die Standardvertragsklauseln der EU-Kommission.
Jede vom Server verschickte E-Mail enthält eine unsichtbare Markierung beziehungsweise einen Weiterleitungslink, mit dem der Server erkennt, ob und wann du sie geöffnet oder einen enthaltenen Link angeklickt hast; das Ergebnis wird mit der Kampagne und, soweit die E-Mail an ein bestehendes Konto ging, mit diesem Konto verknüpft gespeichert. Der Zweck ist die Zustellbarkeits- und Funktionskontrolle des eigenen Mailversands, nicht der Verkauf dieser Information an Dritte.
5.5 Käufe über den App Store (StoreKit)
FoodNoteBook Pro kann als Abo über Apples In-App-Kauf abgeschlossen werden (Produktkennungen M1 monatlich, Y1 jährlich in der App-Konfiguration). Der Kaufvertrag kommt dabei zwischen dir und Apple zustande, nicht mit dem Anbieter dieser App. Der Server prüft ausschließlich Apples eigene, signierte Kaufbestätigung (StoreKit 2), um den Pro-Status freizuschalten; er erhält von Apple weder deinen Namen noch deine Zahlungsdaten. Apple Inc. beziehungsweise Apple Distribution International Ltd. verarbeitet die Kauf-, Zahlungs- und Geräteinformationen als eigenständig Verantwortlicher, nicht als Auftragsverarbeiter des Anbieters. Es gilt Apples eigene Datenschutzerklärung (https://www.apple.com/legal/privacy/de-ww/).
5.6 Käufe über die Webseite (Stripe)
Schließt du FoodNoteBook Pro stattdessen über die Kontoeinstellungen auf der FoodNoteBook-Webseite ab, läuft die Zahlung über Stripe. Anders als beim App-Store-Weg ist hier der **Anbieter dieser App der Vertragspartner für das Abo**, Stripe verarbeitet die eigentlichen Zahlungsdaten (Kartendaten oder vergleichbares Zahlungsmittel) als eigenständig Verantwortlicher für die Zahlungsabwicklung. Der Server selbst erhält von Stripe nur eine Kunden- und eine Abo-Kennung sowie den Zahlungsstatus (aktiv, gekündigt, Enddatum), keine Kartendaten. Näheres zu Preisen, Kündigung und Widerruf dieses Wegs in den Nutzungsbedingungen und der Widerrufsbelehrung dieser App.
5.7 Push-Benachrichtigungen (Apple)
Erlaubst du Mitteilungen, übermittelt die App ein Gerätetoken an den Server, der es zusammen mit deiner Konto-Kennung speichert und für den Versand von Erinnerungen an Apples Push-Dienst (APNs) weiterreicht. Apple verarbeitet dabei die Zustellung als eigenständig Verantwortlicher nach seiner eigenen Datenschutzerklärung.
5.8 Backup deines Geräts
Wie jede andere App ist FoodNoteBook Teil des iCloud- oder Computer-Backups deines iPhones, sofern du ein solches eingeschaltet hast. Das betrifft die App selbst (Einstellungen, zwischengespeicherte Inhalte), nicht die Datenbank des Servers, die unabhängig von deinem Gerätebackup existiert. Für dieses Backup ist Apple beziehungsweise dein eigener Computer verantwortlich, nicht der Anbieter.
5.9 Aufruf dieser Webseite
Die in der App verlinkten Rechtstexte und diese Erklärung selbst werden über mk-sd.com ausgeliefert, betrieben über Cloudflare, Inc. als Auftragsverarbeiter nach Art. 28 DSGVO. Cloudflare verarbeitet dabei technisch notwendige Verbindungsdaten (insbesondere IP-Adresse, Zeitpunkt der Anfrage, aufgerufene Adresse), um die Seite auszuliefern und Angriffe abzuwehren. Diese Seite setzt keine Cookies und bindet keine Analyse- oder Werbewerkzeuge ein. Diese Erklärung betrifft nicht die ältere Webseite foodnotebook.org, die eigene, hiervon unabhängige Werkzeuge einsetzt und die diese Erklärung ablösen soll.
5.10 Wenn du dem Anbieter eine E-Mail schreibst
Schreibst du an maximilian.kuchlbauer@gmail.com oder an die Support-Adresse der App, verarbeitet der Anbieter deine E-Mail-Adresse und den Inhalt deiner Nachricht, um sie zu beantworten. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO, wenn es um die App oder dein Abo geht, sonst Art. 6 Abs. 1 lit. f DSGVO.
6. Empfänger im Überblick
Diese Tabelle fasst zusammen, wer aus den Abschnitten 2 und 5 welche Daten zu welcher Rolle erhält.
| Empfänger | Rolle | Welche Daten | Rechtsgrundlage/Drittlandbezug |
|---|---|---|---|
| Apple Inc. / Apple Distribution International Ltd. | Eigenständig verantwortlich | App-Store-Käufe, Sign in with Apple, Zustellung von Mitteilungen (APNs), Gerätebackup | Art. 6 Abs. 1 lit. b DSGVO; Apples eigene Datenschutzerklärung |
| Google Ireland Limited / Google LLC | Eigenständig verantwortlich für die Anmeldedaten | E-Mail-Adresse, Name, Google-Kontokennung, bei Anmeldung über Google | Art. 6 Abs. 1 lit. b DSGVO; Standardvertragsklauseln bei Übermittlung in die USA |
| Google LLC (Gemini API) | Auftragsverarbeiter | Mahlzeitfotos, eingetippte oder aus Sprache erkannte Texte, zur Nährwertschätzung | Art. 6 Abs. 1 lit. b DSGVO; Standardvertragsklauseln |
| Resend, Inc. | Auftragsverarbeiter | E-Mail-Adresse, Name, Nachrichteninhalt, Öffnungs-/Klick-Ereignisse | Art. 6 Abs. 1 lit. b, teils lit. f DSGVO; Standardvertragsklauseln |
| Fly.io, Inc. | Auftragsverarbeiter (Hosting) | Sämtliche Kontodaten aus Abschnitt 3, während sie gespeichert sind | Art. 6 Abs. 1 lit. b DSGVO; Serverstandort EU (Frankfurt), Unternehmen mit Sitz in den USA |
| Stripe (Stripe, Inc. / Stripe Payments Europe, Ltd.) | Eigenständig verantwortlich für die Zahlungsabwicklung | E-Mail-Adresse, Name, Zahlungsdaten, beim Webkauf | Art. 6 Abs. 1 lit. b DSGVO |
| Cloudflare, Inc. | Auftragsverarbeiter (Website-Auslieferung) | IP-Adresse, Zeitpunkt und Adresse des Seitenaufrufs dieser Rechtstexte | Art. 6 Abs. 1 lit. f DSGVO; Standardvertragsklauseln |
Darüber hinaus werden keine Daten an Dritte weitergegeben, insbesondere nicht an Werbenetzwerke, und es findet kein Verkauf von Daten statt. RevenueCat ist, wie in Abschnitt 2 beschrieben, kein aktiver Empfänger mehr.
7. Speicherdauer
- Konto- und Profildaten, Einträge, Fotos: bis du den einzelnen Eintrag löschst beziehungsweise dein Konto löschst. Für Fotos gilt dabei die Einschränkung aus Abschnitt 2: das Löschen eines Eintrags oder des Kontos entfernt den Datenbankeintrag; ob die zugrundeliegende Bilddatei auf dem Server dabei ebenfalls gelöscht wird, konnte anhand des eingesehenen Codes nicht bestätigt werden (siehe
README.md). - E-Mail-Verifizierungs- und Passwort-Reset-Token: laufen nach kurzer Zeit automatisch ab (Verifizierung 24 Stunden, Passwort-Reset 1 Stunde) und werden beim Server ohnehin nur als Hash geführt.
- E-Mail-Öffnungs- und Klick-Ereignisse: so lange wie die übrigen Kontodaten, da sie derselben Datenbank angehören; eine gesonderte automatische Löchfrist war im geprüften Code nicht ersichtlich.
- Push-Gerätetoken: bis du Mitteilungen abschaltest, dich abmeldest oder dein Konto löschst.
- Kaufdaten: beim App-Store-Weg ausschließlich bei Apple; beim Webweg beim Anbieter für die Dauer des Vertragsverhältnisses und die gesetzlichen Aufbewahrungsfristen für Zahlungsbelege.
- Support-Nachrichten: bis zur Erledigung der Anfrage und danach nur so lange, wie eine Aufbewahrungspflicht entgegensteht.
8. Deine Rechte
Dir stehen nach der DSGVO die Rechte auf Auskunft (Art. 15), Berichtigung (Art. 16), Löschung (Art. 17), Einschränkung der Verarbeitung (Art. 18), Datenübertragbarkeit (Art. 20) und Widerspruch (Art. 21) zu.
Wie sie sich bei dieser App praktisch auswirken:
- Berichtigung und Löschung einzelner Einträge (Art. 16, 17): direkt in der App, durch Bearbeiten oder Löschen der einzelnen Mahlzeit, Aktivität, Körpermessung oder Gewohnheit.
- Auskunft und Datenübertragbarkeit (Art. 15, 20): Ein vollständiger Export deiner Kontodaten als Datei ist auf dem Server bereits implementiert und über die Kontoeinstellungen auf der FoodNoteBook-Webseite erreichbar.
- Löschung des gesamten Kontos (Art. 17): Auch diese Funktion ist auf dem Server implementiert und über die Kontoeinstellungen auf der FoodNoteBook-Webseite erreichbar. In der geprüften iPhone-App-Version gibt es dafür keinen eigenen Knopf, dort lässt sich nur "Abmelden". Willst du dein Konto löschen und hast keinen Zugriff auf die Webseite, schreib an maximilian.kuchlbauer@gmail.com: der Anbieter löst die serverseitig bereits vorhandene Löschfunktion dann für dich aus. Dieser Unterschied zwischen Web und App ist dem Anbieter bekannt und als offener Punkt vermerkt (siehe
README.md). - Einschränkung und Widerspruch (Art. 18, 21): schreib an die E-Mail-Adresse oben; das gilt insbesondere für den Widerspruch gegen Zusammenfassungs- oder Erinnerungs-E-Mails, die du zusätzlich über den Abmeldelink in jeder solchen E-Mail abbestellen kannst.
- Kaufdaten: beim App-Store-Weg gegenüber Apple geltend zu machen (Abschnitt 5.5); beim Webweg über die E-Mail-Adresse oben.
- Widerruf einer Einwilligung (Art. 7 Abs. 3): die HealthKit-Verbindung trennst du über "Trennen" in der App oder über die Health-Berechtigungen in den iOS-Einstellungen; Mitteilungen schaltest du über die iOS-Einstellungen ab; einer werblichen E-Mail widersprichst du über deren Abmeldelink.
- Beschwerderecht (Art. 77): Du kannst dich bei einer Datenschutz-Aufsichtsbehörde beschweren, insbesondere bei der für deinen Wohnsitz zuständigen. Für den Anbieter zuständig ist das Bayerische Landesamt für Datenschutzaufsicht (BayLDA), Promenade 18, 91522 Ansbach.
9. Kinder
Die Nutzung von FoodNoteBook setzt nach den Nutzungsbedingungen dieser App ein Mindestalter von 16 Jahren voraus; jüngere Personen dürfen die App nur mit ausdrücklicher Zustimmung eines Erziehungsberechtigten nutzen. Eine gezielte Ansprache von Kindern findet nicht statt.
10. Datensicherheit
Verbindungen zwischen der App und dem Server sind verschlüsselt (HTTPS). Passwörter werden gehasht gespeichert, nie im Klartext. Verifizierungs- und Rücksetz-Codes werden ebenfalls nur als Hash geführt. Für die serverseitige Infrastruktur gelten die Sicherheitsmaßnahmen von Fly.io als Betreiber der Server; darüber hinausgehende, eigens beim Anbieter umgesetzte Maßnahmen wurden im Rahmen dieser Prüfung nicht gesondert verifiziert.
11. Automatisierte Entscheidungen
Die von der Gemini API zurückgegebenen Kalorien- und Nährwertschätzungen sind ein informatives Ergebnis einer KI-Analyse, keine automatisierte Entscheidung mit rechtlicher oder dir gegenüber ähnlich bedeutsamer Wirkung im Sinne von Art. 22 DSGVO: Die App entscheidet nichts über dich, sie schätzt einen Nährwert, den du in jedem Eintrag bearbeiten oder löschen kannst. Ein Profiling im Sinne von Art. 22 DSGVO findet nicht statt.
12. Änderungen dieser Erklärung
Diese Erklärung beschreibt den Stand der App zum oben genannten Datum. Sie wird geändert, sobald sich die hier beschriebene Verarbeitung ändert, insbesondere bei einem Wechsel des KI-Anbieters, des E-Mail-Versanddienstes, des Hosting-Anbieters oder des Zahlungsdienstleisters, bei Einführung weiterer HealthKit-Datentypen, oder wenn die iPhone-App eine eigene Löschfunktion für das Konto erhält.
Die jeweils aktuelle Fassung steht unter https://mk-sd.com/foodnotebook/privacy. Die Nutzungsbedingungen stehen unter https://mk-sd.com/foodnotebook/terms, die Widerrufsbelehrung unter https://mk-sd.com/foodnotebook/withdrawal.
*Diese Erklärung beschreibt die im Quellcode von Server und App geprüfte Datenverarbeitung zum 6. September 2026. Sie ist keine Rechtsberatung und ersetzt keine anwaltliche Prüfung. Offene Punkte, an denen entweder der Betreiber selbst noch etwas nachtragen muss oder an denen ein Anwalt gefragt werden sollte, stehen gesammelt in README.md in diesem Verzeichnis.*