Datenschutzerklärung

Stand: 15. September 2026 · Version 1.6

Diese Datenschutzerklärung informiert Sie darüber, wie wir personenbezogene Daten verarbeiten, wenn Sie unsere Website besuchen, sich auf die Warteliste eintragen, unseren Onboarding-Funnel durchlaufen, ein Konto anlegen, unsere mobile App für iOS und Android oder die Web-App nutzen, ein Abonnement abschließen oder unseren Newsletter beziehen. Sie ist eine Information nach Artikel 12 und 13 der Datenschutz-Grundverordnung (DSGVO). Eine Datenschutzerklärung wird nicht „akzeptiert", sie klärt Sie auf. Rechtlich getrennt davon finden Sie unser Impressum unter dem entsprechenden Menüpunkt.

Wir haben diese Erklärung so aufgebaut, dass Sie zuerst einen Überblick erhalten und danach zu jeder einzelnen Verarbeitung die Details nachlesen können (Zweck, Datenkategorien, Rechtsgrundlage, Empfänger, Speicherdauer).

1. Verantwortlicher und Kontakt

Verantwortlicher im Sinne der DSGVO ist:

FytlY UG (haftungsbeschränkt) vertreten durch den Geschäftsführer Mika Hempfling Wilhelm-Von-Diez-Straße 11 95448 Bayreuth Deutschland

E-Mail: support@fytly.app

Diese Angaben stimmen mit unserem Impressum überein. Für alle Fragen zum Datenschutz und zur Ausübung Ihrer Rechte erreichen Sie uns unter support@fytly.app.

Ansprechpartner für den Datenschutz

Zentraler Ansprechpartner für alle Anliegen und Rechte im Zusammenhang mit dem Datenschutz ist der Geschäftsführer Mika Hempfling, erreichbar unter support@fytly.app. Einen Datenschutzbeauftragten im Sinne von Artikel 37 DSGVO haben wir nicht benannt.

2. Geltungsbereich dieser Erklärung

Diese Erklärung gilt für:

  • unsere mobile App „FreshBatch" für iOS und Android, bezogen über den Apple App Store bzw. Google Play,
  • unsere Website und die darauf laufende Anwendung (Landing Page, Warteliste, Onboarding-Funnel, Blog, Login und die Web-App unter dem Bereich „/app"),
  • die von uns betriebenen serverseitigen Funktionen (Edge Functions) und Datenbanken,
  • den Versand von E-Mails (Bestätigungen, Plan-Vorschau, Erinnerungen, Newsletter, Kaufbestätigung).

Nicht Gegenstand dieser Erklärung sind externe Websites, auf die wir gegebenenfalls verlinken, sowie die Verarbeitung durch Apple und Google als Betreiber der App-Stores. Für deren Inhalte und Datenverarbeitung sind allein die jeweiligen Anbieter verantwortlich.

FreshBatch ist ein Dienst der FytlY UG (haftungsbeschränkt) (siehe Abschnitt 1). Der Dienst richtet sich ausschließlich an volljährige Verbraucher in Deutschland, Österreich und der Schweiz und ist keine medizinische, ernährungstherapeutische oder diätetische Beratung. Näheres regeln unsere AGB und die Endnutzer-Lizenzvereinbarung (EULA).

3. Überblick der Verarbeitungen

Wir verarbeiten personenbezogene Daten im Wesentlichen für folgende Zwecke:

  • Betrieb und Auslieferung der Website (Hosting, Server-Logs),
  • Schutz vor Bots und Missbrauch (CAPTCHA, Ratelimit),
  • Verwaltung der Beta-Warteliste mit Double-Opt-In,
  • Erhebung Ihres Ernährungs- und Fitnessprofils im Onboarding zur Planberechnung,
  • Erstellung eines wöchentlichen Mahlzeitenplans und Versand einer Plan-Vorschau per E-Mail,
  • Konto und Anmeldung (Login) sowie Betrieb der App im kostenlosen Basis-Umfang und im kostenpflichtigen Premium-Umfang,
  • Abschluss, Freischaltung und Verwaltung von In-App-Abonnements über den Apple App Store und Google Play mit Hilfe des Dienstleisters RevenueCat (Abschnitt 12),
  • für Bestandskunden: Nachweis und Aufbewahrung des früheren einmaligen Founder-Kaufs über Stripe (Abschnitt 13),
  • auf Ihren Wunsch die Auswertung Ihrer Schrittzahl aus Apple Health bzw. Health Connect zur Berechnung Ihres Kalorienbedarfs (Abschnitt 14),
  • Erinnerungs-Benachrichtigungen auf Ihrem Gerät und Erinnerungs-E-Mails (Abschnitt 15),
  • Barcode-Scan und Lebensmittelsuche über die Datenbank Open Food Facts (Abschnitt 16),
  • Fehler- und Absturzberichte der App (Abschnitt 17) sowie automatische App-Updates (Abschnitt 18),
  • Versand des Newsletters an Personen mit Einwilligung,
  • automatisierte Erstellung von Blog-Inhalten mit KI (ohne Nutzerdaten).

Ein besonderer Hinweis vorab: Teile der von Ihnen eingegebenen Daten sind besondere Kategorien personenbezogener Daten nach Artikel 9 DSGVO (Gesundheitsdaten, gegebenenfalls Religionszugehörigkeit). Dazu lesen Sie bitte insbesondere Abschnitt 5.

4. Local-First-Erhebung: Speicherung auf Ihrem Gerät vor dem Absenden

Unser Onboarding-Funnel und die Ersteinrichtung in der App arbeiten „local-first". Das bedeutet: Ihre Eingaben werden zunächst nur lokal gespeichert, im Browser im sogenannten localStorage, in der mobilen App im App-Speicher Ihres Geräts, damit Sie den Vorgang unterbrechen und später fortsetzen können, ohne Ihre Angaben zu verlieren.

Erst wenn Sie sich aktiv auf die Warteliste eintragen, ein Konto anlegen oder eine Planberechnung anfordern, werden diese Angaben an unseren Server (Supabase) übertragen. Zu den lokal gespeicherten Angaben gehören auch Gesundheits- und gegebenenfalls Religionsdaten (zum Beispiel Ernährungsweise inklusive „halal", Allergien, Körpermaße, der Schrittdurchschnitt aus Apple Health bzw. Health Connect) im Klartext.

Verwendete lokale Speicherschlüssel und ihr Zweck sind in Abschnitt 24 aufgeführt. Wichtig ist: Diese Daten liegen unter Umständen bereits auf Ihrem Gerät, bevor oder ohne dass Sie etwas absenden. Der Onboarding-Entwurf in der mobilen App verfällt automatisch nach 24 Stunden, es sei denn, in der Abo-Wahl ist bereits ein Gast-Konto entstanden (Abschnitt 10): Dann gehört der Entwurf zu diesem Konto und verfällt nicht automatisch (Abschnitt 24). Auf der Website entfernen wir abgeschlossene und veraltete Entwürfe beim Aufruf automatisch. Darüber hinaus können Sie den lokalen Speicher jederzeit über die Funktionen Ihres Browsers leeren bzw. die App löschen.

Solange diese Angaben ausschließlich lokal auf Ihrem Gerät liegen und nicht an uns übertragen werden, erreichen sie unsere Systeme nicht; insoweit liegt keine Verarbeitung durch uns als Verantwortlichen vor. Für den reinen Speicherzugriff auf Ihrem Endgerät gilt § 25 Absatz 2 Nummer 2 TDDDG: Die lokale Zwischenspeicherung ist für den von Ihnen ausdrücklich gewünschten Dienst unbedingt erforderlich und bedarf daher keiner Einwilligung. Eine datenschutzrechtliche Rechtsgrundlage wird erst mit der Übertragung an uns relevant; für Gesundheits- und Religionsdaten holen wir dafür Ihre ausdrückliche Einwilligung nach Artikel 9 Absatz 2 Buchstabe a DSGVO ein, bevor die Daten Ihr Gerät verlassen (siehe Abschnitt 5).

5. Besondere Kategorien personenbezogener Daten (Gesundheit, Religion)

Im Onboarding und in der App-Einrichtung erheben wir Angaben, die besondere Kategorien personenbezogener Daten nach Artikel 9 DSGVO darstellen können:

  • Körpergewicht, Körpergröße, Alter und Geschlecht, kombiniert mit Aktivitätslevel und Zielsetzung (zum Beispiel Abnehmen, Muskelaufbau, Recomposition). In dieser Kombination entsteht ein Gesundheits- und Fitnessprofil.
  • Auf Ihren Wunsch der 30-Tage-Durchschnitt Ihrer Schrittzahl aus Apple Health bzw. Health Connect (Abschnitt 14).
  • Allergien und Unverträglichkeiten (zum Beispiel Laktose, Gluten, Nüsse, Erdnüsse, Eier, Soja, Fisch, Meeresfrüchte, Sellerie, Histamin). Diese sind Gesundheitsdaten.
  • Ernährungsweise. Die Angabe „halal" kann Ihre Religionszugehörigkeit offenbaren. Die Angaben „vegan" oder „vegetarisch" können weltanschauliche Überzeugungen andeuten.

Diese Daten benötigen eine doppelte Rechtsgrundlage: eine Grundlage nach Artikel 6 Absatz 1 DSGVO (Einwilligung oder Vertragserfüllung) und zusätzlich eine Ausnahme nach Artikel 9 Absatz 2 DSGVO. Als Ausnahme stützen wir uns auf Ihre ausdrückliche Einwilligung nach Artikel 9 Absatz 2 Buchstabe a DSGVO.

Wir verwenden diese Daten ausschließlich, um Ihren Kalorien- und Proteinbedarf zu berechnen (Formel nach Mifflin-St-Jeor, ergänzt um die Geh-Energie aus Ihrer Schrittzahl, sofern freigegeben) und um Ihren Wochenplan sowie die Einkaufsliste passend zuzuschneiden. Ernährungsweise und Allergieangaben dienen dabei dem Ausschluss betroffener Rezepte. Bei Unverträglichkeiten, die von der aufgenommenen Menge abhängen (derzeit Histamin), erfolgt der Ausschluss zweistufig: Zutaten, die unabhängig von der Menge auslösen, führen immer zum Ausschluss des Rezepts; bei den übrigen entscheidet die im Rezept enthaltene Menge pro Portion, andernfalls erhalten Sie lediglich einen Hinweis an der betreffenden Zutat. Dieselben Angaben fließen auch in die Plan-Vorschau-E-Mail ein (siehe Abschnitt 9).

So holen wir die Einwilligung ein: Im Onboarding bestätigen Sie die Verarbeitung dieser besonderen Datenkategorien über eine gesonderte, nicht vorausgewählte Pflicht-Checkbox, bevor diese Daten an uns übertragen werden. Wir speichern dazu einen Einwilligungs-Zeitstempel und eine Versionskennung zur Erfüllung der Rechenschaftspflicht (Artikel 5 Absatz 2 DSGVO). Ohne diese ausdrückliche Einwilligung können Sie das Onboarding nicht abschließen, weil die genannten Angaben für den von Ihnen angeforderten personalisierten Plan erforderlich sind. Möchten Sie sich nur auf die Warteliste eintragen, ohne einen personalisierten Plan, steht Ihnen auf der Website ein reiner E-Mail-Eintrag ohne diese Gesundheits- und Ernährungsangaben zur Verfügung. Sie können eine erteilte Einwilligung jederzeit mit Wirkung für die Zukunft widerrufen (siehe Abschnitt 28).

6. Warteliste und Double-Opt-In

Zweck

Wir führen eine Warteliste für FreshBatch. Sie tragen sich über den Onboarding-Funnel auf der Website ein. Zur Bestätigung Ihrer Anmeldung setzen wir ein Double-Opt-In-Verfahren ein: Sie erhalten eine E-Mail mit einem Bestätigungslink. Erst nach Klick auf diesen Link gilt Ihre Anmeldung als bestätigt. Zusätzlich verwalten wir eine Empfehlungsfunktion (Referral) über einen persönlichen Empfehlungscode.

Datenkategorien

  • E-Mail-Adresse,
  • Newsletter-Einwilligungs-Kennzeichen (siehe Abschnitt 11),
  • Empfehlungscode und zugeordnete Werberkennung (referred_by),
  • Bestätigungs-Token (technische Kennung),
  • Zeitstempel (Erstellung, Versand der Bestätigung, Bestätigung),
  • Ihre Onboarding-Antworten (siehe Abschnitte 5, 7 und 8),
  • pseudonymisierter IP-Hash zur Missbrauchsabwehr (siehe den Unterabschnitt „Ratelimit und Schutz vor Empfehlungs-Missbrauch" sowie Abschnitt 20).

Rechtsgrundlage

Ihre Einwilligung nach Artikel 6 Absatz 1 Buchstabe a DSGVO, die Sie durch das Absenden des Funnels und die anschließende Bestätigung erteilen. Der Double-Opt-In dient zugleich dem Nachweis der Einwilligung (§ 7 UWG). Soweit Ihre Onboarding-Antworten Gesundheits- oder Religionsdaten enthalten, gilt zusätzlich Artikel 9 Absatz 2 Buchstabe a DSGVO (siehe Abschnitt 5).

Empfänger

  • Supabase (Datenbank und Edge Functions, siehe Abschnitt 25),
  • Resend (Versand der Bestätigungs-E-Mail, es werden nur E-Mail-Adresse und Token übertragen, nicht Ihre Onboarding-Antworten),
  • Cloudflare (Bot-Prüfung über Turnstile, siehe Abschnitt 19).

Speicherdauer

Wir speichern Ihre Wartelisten-Daten (einschließlich noch nicht bestätigter Anmeldungen und des pseudonymisierten IP-Hashes) für die Dauer der Warteliste oder bis Sie die Löschung verlangen.

Für nicht bestätigte Anmeldungen gilt zusätzlich eine automatische Datenminimierung: 30 Tage nach der Anmeldung löschen wir alle Onboarding-Antworten bis auf Ihr Fitnessziel. Damit werden insbesondere Ihre Gesundheits- und gegebenenfalls Religionsdaten (Allergien, Körpermaße, Ernährungsweise) automatisch gelöscht, wenn Sie Ihre Anmeldung nicht bestätigen. Ihre E-Mail-Adresse und der Wartelisten-Eintrag selbst bleiben bestehen, weil auch noch nicht bestätigte Interessenten Teil der Warteliste bleiben sollen; dies ist ein zulässiges Kriterium zur Bestimmung der Speicherdauer nach Artikel 13 Absatz 2 Buchstabe a DSGVO.

Sie können die vollständige Löschung jederzeit anstoßen: über den Austrittslink (siehe Abschnitt 28) oder per Nachricht an support@fytly.app. Der IP-Hash dient allein der Missbrauchsabwehr und wird zusammen mit der Datenzeile gelöscht.

Empfehlungsprogramm und Gewinnaktion

Über Ihren persönlichen Empfehlungscode können Sie weitere Personen für die Warteliste werben. Zweck ist die Durchführung unseres Empfehlungsprogramms nach den Teilnahmebedingungen: Wir führen eine Rangliste (Leaderboard) nach der Zahl Ihrer bestätigten geworbenen Anmeldungen und vergeben danach Prämien (Gratismonate für FreshBatch Premium sowie, im Rahmen einer zeitlich beendeten Gewinnaktion, ein lebenslang kostenfreies Nutzungsrecht für die vordersten Ränge).

Datenkategorien: Empfehlungscode, zugeordnete Werberkennung (referred_by), Zahl der gewerteten geworbenen Anmeldungen und der daraus berechnete Rang. Zur Auswertung und Prämienvergabe erstellen wir zu einem festgelegten Stichtag einen Ranglisten-Snapshot, der die E-Mail-Adressen der Gewinnerinnen und Gewinner enthält.

Rechtsgrundlage ist Artikel 6 Absatz 1 Buchstabe b DSGVO (Durchführung der Teilnahmebedingungen). Einzelheiten regeln die Teilnahmebedingungen.

Speicherdauer: Der Ranglisten-Snapshot wird nach dem Versand der Prämien gelöscht.

Ratelimit und Schutz vor Empfehlungs-Missbrauch

Zur Begrenzung automatisierter Massenanmeldungen und zur Verhinderung von Selbst-Empfehlungen begrenzen wir die Zahl der Anmeldungen pro IP-Adresse (aktuell 10 pro Stunde, davon 5 empfohlene). Dafür verarbeiten wir Ihre IP-Adresse. Wir speichern die IP-Adresse nicht im Klartext, sondern ausschließlich als pseudonymisierten Hash (HMAC-SHA256 mit einem geheimen Zusatzschlüssel). Rechtsgrundlage ist Artikel 6 Absatz 1 Buchstabe f DSGVO. Das berechtigte Interesse ist der Schutz vor Spam, Mehrfach- und Fake-Anmeldungen sowie vor Empfehlungs-Betrug. Der IP-Hash bleibt an der Datenbankzeile bestehen, solange diese existiert.

7. Onboarding: Ernährungs- und Fitnessprofil

Zweck

Wir erheben im Onboarding (Website und App) die Angaben, aus denen wir Ihren Kalorien- und Proteinbedarf berechnen und Ihren Wochenplan zuschneiden.

Datenkategorien

  • Fitnessziel (Abnehmen, Aufbau, Halten, Recomposition),
  • Ernährungsweise (Standard, pescetarisch, vegetarisch, vegan, ohne Fisch, halal),
  • Körpergewicht, Körpergröße, Alter, Geschlecht,
  • Aktivitätslevel, optional ergänzt um den Schrittdurchschnitt aus Apple Health bzw. Health Connect (Abschnitt 14),
  • Protein- und Kalorienziel,
  • Anzeige-Einheit (Kilogramm oder Pfund),
  • Allergien und Unverträglichkeiten,
  • abgelehnte Zutaten (es werden nur technische Zutaten-Kennungen übertragen, die Anzeigenamen bleiben auf Ihrem Gerät).

Rechtsgrundlage

Ihre Einwilligung nach Artikel 6 Absatz 1 Buchstabe a DSGVO. Für die Gesundheits- und Religionsdaten zusätzlich Ihre ausdrückliche Einwilligung nach Artikel 9 Absatz 2 Buchstabe a DSGVO (siehe Abschnitt 5). In der App stützt sich die Verarbeitung derselben Angaben auf Artikel 6 Absatz 1 Buchstabe b DSGVO (Vertragserfüllung) und weiterhin Artikel 9 Absatz 2 Buchstabe a DSGVO.

Empfänger

Supabase. Beim Anzeigen der Plan-Vorschau werden Ihre gewählten Supermärkte und abgelehnte Zutaten an unsere Rezept-Katalog-Funktion übermittelt (für Preise und Verfügbarkeit); diese Anfrage erfolgt ohne Ihre E-Mail oder eine sonstige direkte Kennung (pseudonym), Ihre IP-Adresse ist serverseitig jedoch technisch sichtbar. Ihre Allergieangaben und Ihre Ernährungsweise verlassen Ihr Gerät während des Onboardings einschließlich der Plan-Vorschau nicht; die Filterung erfolgt auf Ihrem Gerät. Erst mit dem Absenden Ihrer Anmeldung bzw. dem Anlegen Ihres Kontos und Ihrer ausdrücklichen Einwilligung nach Artikel 9 Absatz 2 Buchstabe a DSGVO werden diese Angaben an unseren Server übermittelt und dort gespeichert.

Speicherdauer

Lokal auf Ihrem Gerät bis zum Leeren des Speichers bzw. bis zum automatischen Verfall des Entwurfs (App: 24 Stunden; nach Anlage eines Gast-Kontos kein automatischer Verfall, siehe Abschnitt 24), serverseitig an der Wartelisten-Zeile für die Dauer der Warteliste bzw. an Ihrem Konto bis zur Kontolöschung. Bei nicht bestätigten Wartelisten-Anmeldungen werden diese Antworten 30 Tage nach der Anmeldung automatisch bis auf das Fitnessziel gelöscht (siehe Abschnitte 6 und 28).

8. Lifestyle-, Budget- und weitere Planangaben

Zweck

Zur Budget-Empfehlung, zum Zuschnitt des Plans und zur Verteilung des Versandtags. Einige Angaben dienen ausschließlich der Produktverbesserung (Business Intelligence) und sind freiwillig und überspringbar.

Datenkategorien

  • Wochenbudget,
  • aktuelle Wochenausgaben (freiwillige Selbstauskunft, reines Analysefeld),
  • Job und Wohnsituation (freiwillig, überspringbar),
  • Prep-Tag und Prep-Zeit,
  • ausgewählte Supermarkt-Ketten und Region (grober Standort-Bezug, es wird keine Postleitzahl oder Adresse erfasst),
  • Mahlzeitenraster, Koch-Bereitschaftsslots, Reste-Toleranz, Personenzahl, Einkaufstag.

Rechtsgrundlage

Für planrelevante Angaben Ihre Einwilligung nach Artikel 6 Absatz 1 Buchstabe a DSGVO (in der App: Vertragserfüllung nach Artikel 6 Absatz 1 Buchstabe b DSGVO). Für die reinen Analysefelder (aktuelle Wochenausgaben, Job, Wohnsituation), die nicht planrelevant und optional sind, stützen wir uns ausschließlich auf Ihre Einwilligung nach Artikel 6 Absatz 1 Buchstabe a DSGVO.

Empfänger

Supabase.

Speicherdauer

Wie in Abschnitt 7.

9. Wochenplan und Plan-Vorschau-E-Mail

Zweck

Nach Ihrer Bestätigung auf der Warteliste berechnen wir aus Ihren Onboarding-Antworten einen deterministischen 7-Tage-Plan für das Chargen-Kochen und senden ihn Ihnen einmalig als kompakte Übersicht (Wochenraster, Nährwerte, Einkaufsliste) per E-Mail. In der App wird Ihr Wochenplan auf demselben regelbasierten Weg direkt in der App erzeugt und gespeichert (Abschnitt 10).

Datenkategorien

  • E-Mail-Adresse (als Empfängeradresse),
  • Ernährungsweise (inklusive halal, vegan, vegetarisch),
  • Allergien,
  • abgelehnte Zutaten,
  • abgeleitete Nährwertziele (Protein, Kalorien),
  • Budget- und Prep-Präferenzen, ausgewählte Supermärkte,
  • die gesamten Onboarding-Antworten werden gelesen (also auch Körpermaße, Alter, Geschlecht, Aktivität, Ziele),
  • in der E-Mail: Rezeptnamen, Makros je Portion und Tagesdurchschnitt, wöchentliche Einkaufskosten, Prep-Zeit.

Rechtsgrundlage

Ihre Einwilligung nach Artikel 6 Absatz 1 Buchstabe a DSGVO. Die Plan-Vorschau ist als transaktionale Belohnung Ihrer Wartelisten-Anmeldung gestaltet, es ist kein weiteres Opt-In erforderlich und es handelt sich nicht um einen Newsletter. Da Allergien (Gesundheit) und Ernährungsweise (gegebenenfalls Religion) in die Rezeptauswahl einfließen, gilt zusätzlich Artikel 9 Absatz 2 Buchstabe a DSGVO.

Empfänger

  • Supabase (Lesen der Antworten, der berechnete Plan wird nur im Arbeitsspeicher erzeugt und nicht gespeichert),
  • Resend (Versand der Vorschau-E-Mail).

Die Plan-Vorschau-E-Mail lädt keine externen Schriften und keine externen Bild-Assets. Beim Öffnen dieser E-Mail werden keine Inhalte von Google oder anderen Dritten nachgeladen.

Speicherdauer

Der Plan und der E-Mail-Inhalt werden bei uns nicht dauerhaft gespeichert. Es wird lediglich ein Zeitstempel („Vorschau versandt") zur Vermeidung von Doppelversand hinterlegt. Nach dem Versand minimieren wir Ihre Onboarding-Antworten automatisch: Wir löschen dabei insbesondere Ihre Gesundheits- und Religionsdaten (Allergien, Körpermaße, Ernährungsweise) und behalten nur Ihr Fitnessziel. Die Zustell-Protokolle unterliegen Resend.

10. Konto, Anmeldung und Nutzung der App

Zweck

Sie können in der mobilen App und in der Web-App ein kostenloses Konto anlegen. Mit dem Konto nutzen Sie den Basis-Umfang der App (Home, automatischer Wochenplan, Essen hinzufügen, Einstellungen). Der Premium-Umfang (Einkaufsliste in Packungsgrößen, Vorrat, Angebote Ihres Supermarkts, Neu-Generieren und Tauschen im Plan) setzt ein Abonnement (Abschnitt 12), einen bestehenden Lifetime-Zugang (Abschnitt 13) oder eine Lifetime-Free-Zusage voraus. Wir betreiben Anmeldung, Bestätigung der E-Mail-Adresse, Passwort-Zurücksetzung sowie die App selbst.

Starten Sie in der Abo-Wahl des Onboardings der mobilen App einen Kauf oder „Käufe wiederherstellen", bevor Sie ein Konto registriert haben, legen wir vor dem Kaufdialog ein vorläufiges Gast-Konto ohne E-Mail-Adresse und ohne Passwort an. So kann der Kauf dem Konto zugeordnet werden, das Sie im nächsten Schritt registrieren. Mit der Registrierung erhält dasselbe Konto Ihre E-Mail-Adresse und Ihr Passwort und wird zu Ihrem FreshBatch-Konto; die Benutzerkennung bleibt dieselbe. Ihre Onboarding-Antworten, einschließlich der Gesundheits- und gegebenenfalls Religionsdaten, übertragen wir auch in diesem Fall erst mit dem Abschluss der Einrichtung nach der Registrierung an unseren Server (siehe Abschnitte 4 und 5). Brechen Sie den Kauf ab, ist das Abonnement nicht verfügbar oder gibt es nichts wiederherzustellen, melden wir das dabei angelegte Gast-Konto auf Ihrem Gerät wieder ab; bei uns wird es dann nach der unten genannten Regel automatisch gelöscht. Ist Ihre E-Mail-Adresse bereits registriert, melden Sie sich in Ihrem bestehenden Konto an; hatte das Gast-Konto ein aktives Abonnement, stellt die App es dort wieder her und ordnet es so diesem Konto zu (Abschnitt 12).

Datenkategorien

  • E-Mail-Adresse,
  • Passwort (serverseitig als bcrypt-Hash, niemals im Klartext bei uns gespeichert),
  • Auth-Benutzerkennung (UUID),
  • bei einem Gast-Konto bis zur Registrierung: die Auth-Benutzerkennung (UUID) mit dem Kennzeichen „anonym", die Sitzungs-Token, leere Profil- und Streak-Datensätze sowie gegebenenfalls der Abo-Status nach Abschnitt 12; keine E-Mail-Adresse, kein Passwort und keine Onboarding-Antworten,
  • Sitzungs-Token (Access- und Refresh-Token als JWT),
  • Turnstile-Token (CAPTCHA, nur Web),
  • Konto- und Berechtigungsdaten (Beitrittsdatum, Lifetime-Zugang, Tranche, Stripe-Kundenkennung und Checkout-Session-Kennung bei Bestandskunden, Abo-Status nach Abschnitt 12),
  • App-Einstellungen (Nährwertziele, Budget, Prep-Tag und -Zeit, Supermärkte und Region, Ernährungsweise inklusive halal, ausgeschlossene Allergene, abgelehnte Zutaten, Mahlzeitenraster, Koch-Slots, Reste-Toleranz, Personenzahl, Einkaufstag, Design-Theme, Benachrichtigungs- und Erinnerungs-Einstellungen, Zeitstempel Ihrer Gesundheitsdaten-Einwilligung, Schrittdurchschnitt nach Abschnitt 14),
  • Wochenpläne, geplante Mahlzeiten, Einkaufslisten und Vorräte (inklusive Koch- und Ess-Tracking, Bewertungen, abgehakte Einkaufszeilen),
  • Engagement- und Gamification-Daten (Login-Streaks, Abzeichen, Ersparnis- und Koch-Zähler, letzter Aktivitätszeitpunkt),
  • Wasser-Tracker (Anzahl Gläser pro Tag, ein gesundheitsnaher, aber gering sensibler Wert),
  • selbst angelegte Rezepte: Fotos und Zutatenlisten manuell angelegter Rezepte bleiben ausschließlich auf Ihrem Gerät und werden nicht an uns übertragen.

Rechtsgrundlage

Anmeldung, Kontobetrieb und App-Nutzung: Artikel 6 Absatz 1 Buchstabe b DSGVO (Vertragserfüllung). Für die Kontosicherheit (zum Beispiel Passwort-Zurücksetzung, CAPTCHA-Prüfung): Artikel 6 Absatz 1 Buchstabe f DSGVO; das berechtigte Interesse ist der Schutz Ihres Kontos. Ausgeschlossene Allergene und der Schrittdurchschnitt sind Gesundheitsdaten und die Angabe „halal" kann die Religion offenbaren, daher gilt für diese Angaben zusätzlich Artikel 9 Absatz 2 Buchstabe a DSGVO. Für die Retention- und Bindungsfunktionen (Streaks, Abzeichen): ausschließlich Artikel 6 Absatz 1 Buchstabe f DSGVO; das berechtigte Interesse ist die Nutzerbindung. Dieser Verarbeitung können Sie jederzeit widersprechen (siehe Abschnitt 27).

Empfänger

  • Supabase (Auth, Datenbank, Speicherung),
  • Cloudflare Turnstile (CAPTCHA-Prüfung bei Anmeldung und Zurücksetzen über die Website),
  • RevenueCat (Abo-Status, siehe Abschnitt 12),
  • Stripe (Herkunft der Kundenkennung bei Bestandskunden, siehe Abschnitt 13).

Speicherdauer

Wir speichern Konto- und App-Daten bis zur Löschung Ihres Kontos. Ein Gast-Konto, zu dem bei uns kein Abo-Status gespeichert ist (Abschnitt 12), löschen wir automatisch, wenn es älter als 30 Tage ist und in den letzten 30 Tagen nicht genutzt wurde; die pseudonyme Kennung dieses Gast-Kontos bleibt dabei bei RevenueCat bestehen (Abschnitt 12). Ein Gast-Konto mit gespeichertem Abo-Status löschen wir nicht automatisch, damit Ihr Kauf nicht verloren geht; das gilt auch, wenn das Abonnement inzwischen auf ein anderes Konto übertragen wurde (Abschnitt 28). Zukünftige Pläne werden bei einem Wechsel des Einkaufstags gelöscht, ansonsten bleiben die App-Daten bestehen. Sie können Ihr Konto jederzeit direkt in der App löschen (Profil > Einstellungen > „Konto löschen"), unabhängig davon, ob Sie ein Abonnement oder einen Lifetime-Zugang haben. Einzelheiten, insbesondere zu gesetzlich aufzubewahrenden Belegen, stehen in Abschnitt 28.

11. Newsletter

Zweck

Wir versenden einen Newsletter mit Blog-Beiträgen und je Supermarkt einem ausgewählten Angebot an Personen, die dem zugestimmt haben.

Datenkategorien

  • E-Mail-Adresse,
  • Newsletter-Einwilligungs-Kennzeichen (die Auswahl ist niemals vorausgewählt, sie startet immer auf „nein"; in der App ist der Schalter standardmäßig aus),
  • Abmelde-Token,
  • Kampagneninhalt.

Rechtsgrundlage

Ihre Einwilligung nach Artikel 6 Absatz 1 Buchstabe a DSGVO in Verbindung mit § 7 UWG. Die Einwilligung erfolgt über eine nicht vorausgewählte Checkbox bzw. einen standardmäßig ausgeschalteten Schalter in der App und ist jederzeit widerrufbar.

Empfänger

  • Supabase (Speicherung),
  • Resend (Versand über die Batch-Schnittstelle).

Der Newsletter lädt keine externen Schriften. Er enthält Bilder (unser Symbol sowie Blog-Titelbilder), die ausschließlich von unserer eigenen Infrastruktur geladen werden: das Symbol von unserer Website (Vercel, siehe Abschnitt 20), die Blog-Titelbilder aus dem Supabase-Speicher (EU-Region Frankfurt, siehe Abschnitt 25). Beim Öffnen des Newsletters ruft Ihr E-Mail-Programm diese Bilder ab; dabei wird Ihre IP-Adresse für uns beziehungsweise unsere Auftragsverarbeiter technisch sichtbar. Ein Abruf durch Google oder sonstige unbeteiligte Dritte findet dabei nicht statt.

Speicherdauer

Das Einwilligungs-Kennzeichen bleibt gesetzt, bis Sie sich abmelden oder die gesamte Wartelisten-Zeile gelöscht wird. Wir speichern kein Versandprotokoll je Empfänger, nur eine Gesamtempfängerzahl und einen Zeitstempel je Kampagne.

Abmeldung

Sie können den Newsletter jederzeit abbestellen: über den persönlichen Abmeldelink in jeder E-Mail, über den Schalter in der App (Profil > Einstellungen) oder über die Ein-Klick-Abmeldung, die viele E-Mail-Programme anbieten (List-Unsubscribe nach RFC 8058). Die Abmeldung setzt das Kennzeichen auf „nein". Ihre Wartelisten-Mitgliedschaft bleibt davon unberührt. Rechtsgrundlage der Abmeldung ist Ihr Widerrufsrecht nach Artikel 7 Absatz 3 DSGVO.

12. In-App-Abonnements über Apple App Store und Google Play (RevenueCat)

Überblick

Das Abonnement „FreshBatch Premium" schließen Sie im Kaufdialog des App-Stores ab, aus dem Sie die App bezogen haben. Zahlung und Abrechnung übernimmt der Store. Zahlungsdaten (Karten-, Wallet- oder Bankdaten, Rechnungsadresse) verarbeitet ausschließlich Apple bzw. Google; wir erhalten und speichern sie nicht. Um den Premium-Umfang für Ihr Konto freizuschalten und den Status Ihres Abonnements aktuell zu halten, setzen wir den Dienst RevenueCat ein.

Zweck

Abschluss und Freischaltung des Abonnements, Prüfung der Berechtigung für den kostenlosen Testzeitraum, Erkennen von Verlängerung, Kündigung, Ablauf und Zahlungsproblemen, Wiederherstellen von Käufen nach Neuinstallation oder Gerätewechsel, Prüfung der Echtheit von Kaufbelegen zur Missbrauchsabwehr, Support bei Fragen zu Ihrem Abonnement.

Datenkategorien

  • Ihre Benutzerkennung (die UUID Ihres FreshBatch-Kontos; kaufen Sie vor der Registrierung oder stellen Sie dann Käufe wieder her, die UUID des Gast-Kontos, die mit der Registrierung die Kennung Ihres Kontos bleibt, siehe Abschnitt 10) als pseudonyme Kennung bei RevenueCat; wir übermitteln an RevenueCat weder Ihre E-Mail-Adresse noch Ihren Namen noch Werbe-Kennungen,
  • Kennungen des Stores: Transaktionskennung, Original-Transaktionskennung bzw. Google-Kauf-Token, Produktkennung (Monats- oder Jahresabonnement), Store (Apple oder Google), Store-Land und Währung,
  • Abo-Daten: Zeitpunkt des Kaufs, Beginn und Ende der laufenden Periode, Status (Testzeitraum, aktiv, gekündigt, abgelaufen, Zahlungsproblem), Zeitpunkt des letzten Ereignisses,
  • Kaufbelege (Receipts) des Stores, die RevenueCat gegen Apple bzw. Google prüft,
  • technische Daten, die das RevenueCat-SDK beim Abruf übermittelt: Gerätemodell, Betriebssystem und Version, App-Version, Spracheinstellung sowie die IP-Adresse der Anfrage.

Bei uns in Supabase speichern wir aus diesen Daten nur den Abo-Status Ihres Kontos in der Tabelle „user_subscriptions": Benutzerkennung, RevenueCat-Kennung, Store, Produktkennung, Periodentyp (Testzeitraum oder regulär), Umgebung, Ablaufdatum, Zeitpunkt und Art des letzten Ereignisses, Ereigniskennung. Diese Zeile wird von RevenueCat per Webhook an unsere Server übermittelt und dort aktualisiert. Bei jedem Abo-Ereignis rufen wir dazu den aktuellen Kundendatensatz zu Ihrer Kennung bei RevenueCat ab, bei einer Übertragung zwischen Konten für jede beteiligte Kennung, damit mehrere Käufe und Übertragungen richtig berücksichtigt werden.

Rechtsgrundlage

Abschluss, Freischaltung und Verwaltung des Abonnements: Artikel 6 Absatz 1 Buchstabe b DSGVO (Vertragserfüllung). Belegprüfung und Missbrauchsabwehr: Artikel 6 Absatz 1 Buchstabe f DSGVO; das berechtigte Interesse ist der Schutz vor Manipulation und unberechtigter Freischaltung. Aufbewahrung von Abrechnungsdaten, soweit wir dazu gesetzlich verpflichtet sind: Artikel 6 Absatz 1 Buchstabe c DSGVO.

Empfänger

  • Apple (Apple Inc., USA; für Kunden in der EU und der Schweiz Apple Distribution International Ltd., Irland): Betrieb des App Store, Abrechnung des Abonnements. Apple ist insoweit eigener Verantwortlicher; es gilt die Datenschutzerklärung von Apple.
  • Google (Google LLC, USA; Google Ireland Ltd. bzw. Google Commerce Ltd., Irland): Betrieb von Google Play, Abrechnung des Abonnements, Übermittlung von Abo-Ereignissen an RevenueCat (Real-Time Developer Notifications). Google ist insoweit eigener Verantwortlicher; es gilt die Datenschutzerklärung von Google.
  • RevenueCat, Inc., USA: Verwaltung und Prüfung der Abonnements als unser Auftragsverarbeiter (siehe Abschnitt 25).
  • Supabase: Speicherung des Abo-Status (siehe Abschnitt 25).

Speicherdauer

Den Abo-Status in Supabase speichern wir bis zur Löschung Ihres Kontos; er wird mit dem Konto gelöscht. Mit der Kontolöschung löschen wir auch den zu Ihrer Kennung gehörenden Kundendatensatz bei RevenueCat. Löschen wir ein ungenutztes Gast-Konto ohne gespeicherten Abo-Status automatisch (Abschnitt 10), bleibt dessen pseudonymer Kundendatensatz bei RevenueCat bestehen; er enthält keine E-Mail-Adresse und keinen Namen. Abrechnungsdaten, die wir von den Stores erhalten (Gutschriften, Umsatzberichte), enthalten keine Namen und werden für die handels- und steuerrechtliche Frist aufbewahrt.

Käufe wiederherstellen und Abo verwalten

Über „Käufe wiederherstellen" in der App fragt das RevenueCat-SDK beim Store ab, ob mit Ihrem Apple- bzw. Google-Konto ein aktives Abonnement besteht, und verknüpft es mit dem angemeldeten FreshBatch-Konto. Das geht auch in der Abo-Wahl des Onboardings vor der Registrierung; dann wird der Kauf mit einem Gast-Konto verknüpft (Abschnitt 10). War der Kauf bisher einem anderen FreshBatch-Konto oder Gast-Konto zugeordnet, überträgt RevenueCat ihn auf das Konto, in dem Sie ihn wiederherstellen; im bisherigen Konto endet dann der Premium-Zugang aus diesem Kauf. Dasselbe gilt, wenn Sie sich nach einem Kauf vor der Registrierung in Ihrem bestehenden Konto anmelden: Die App stellt den Kauf dann dort wieder her. Über „Abo verwalten" öffnet die App die Abo-Verwaltung Ihres Stores; dort kündigen oder ändern Sie das Abonnement.

13. Founder-Lifetime-Kauf über Stripe (Bestandskunden)

Überblick

Vor dem Start der mobilen App haben wir über unsere Website einen einmaligen Founder-Kauf für einen Lifetime-Zugang angeboten. Dieser Kauf wird nicht mehr angeboten. Dieser Abschnitt gilt für Kunden, die ihn abgeschlossen haben, und für die daraus fortbestehenden Aufbewahrungspflichten. Abonnements in der mobilen App werden ausschließlich über den Apple App Store und Google Play abgewickelt (Abschnitt 12); Stripe ist daran nicht beteiligt. Die eigentlichen Zahlungsdaten (Karten- und Wallet-Daten) hat ausschließlich Stripe verarbeitet; wir selbst haben sie nicht erhalten und speichern sie nicht.

Zweck

Nachweis des Kaufs, Dokumentation der gesetzlich erforderlichen Einwilligungen, Freischaltung und gegebenenfalls Rückabwicklung des Zugangs, Erfüllung handels- und steuerrechtlicher Aufbewahrungspflichten.

Datenkategorien

  • Konto-Erstellung vor dem Kauf: E-Mail-Adresse, Passwort (in der Übertragung, gehasht durch die Auth-Schicht), Turnstile-Token, IP-Adresse zur Missbrauchsabwehr,
  • Einwilligungs-Dokumentation: Benutzerkennung, Versionsangaben und SHA-256-Prüfsummen der angezeigten Widerrufs- und Beta-Texte, AGB-Version, Checkout-Session-Kennung, Zeitstempel (nur Prüfsumme und Version, nicht der Volltext),
  • Zahlung: Karten- oder Wallet-Daten, Rechnungsdetails, E-Mail-Adresse. Diese Zahlungsdaten haben Sie direkt auf der von Stripe gehosteten Seite eingegeben, sie haben unsere Server nicht berührt,
  • Freischaltung und Bestätigung: Benutzerkennung, Stripe-Kundenkennung, Checkout-Session-Kennung, Tranche, Zeitpunkt der Freischaltung, E-Mail-Adresse,
  • Idempotenz-Protokoll: Stripe-Event-Kennung, Event-Typ, Zeitstempel.

Rechtsgrundlage

Vertragserfüllung nach Artikel 6 Absatz 1 Buchstabe b DSGVO. Die Dokumentation der Einwilligungen (Widerruf nach § 312j BGB, Beta nach § 327h BGB) beruht auf einer rechtlichen Verpflichtung nach Artikel 6 Absatz 1 Buchstabe c DSGVO. IP-Adresse und CAPTCHA bei der Konto-Erstellung stützen sich auf Artikel 6 Absatz 1 Buchstabe f DSGVO (Missbrauchsabwehr). Das Idempotenz-Protokoll beruht auf Artikel 6 Absatz 1 Buchstabe f DSGVO (Integrität der Verarbeitung).

Empfänger

  • Stripe (Zahlungsabwicklung, Hosted Checkout, Rückerstattungen, Webhooks),
  • Supabase (Konto, Berechtigungen, Einwilligungs- und Event-Protokoll),
  • Resend (Kaufbestätigungs-E-Mail),
  • Cloudflare Turnstile (CAPTCHA bei der Konto-Erstellung).

Speicherdauer

Die eigentlichen Zahlungsdaten liegen bei Stripe. Die handels- und steuerrechtliche Aufbewahrung der Rechnungs- und Buchungsbelege (nach § 147 AO und § 257 HGB, in der Regel zehn Jahre) nehmen wir als Verantwortliche selbst vor; die Zahlungsverkehrsdaten liegen zusätzlich bei Stripe. Die Einwilligungs- und Idempotenz-Protokolle bewahren wir nur so lange auf, wie es zur Nachweis- und Integritätssicherung erforderlich ist. Bei einer Kontolöschung werden diese Belege von Ihrem Konto getrennt und ohne Zuordnung zu Ihren übrigen Daten für die gesetzliche Frist aufbewahrt (siehe Abschnitt 28).

14. Schrittzahl aus Apple Health und Health Connect

Zweck

Auf Ihren Wunsch liest die mobile App Ihre tägliche Schrittzahl der letzten 30 Tage aus Apple Health (iOS) bzw. Health Connect (Android), um Ihr Aktivitätslevel und damit Ihren Kalorienbedarf genauer zu berechnen. Aus den Tageswerten bildet die App auf Ihrem Gerät einen gerundeten 30-Tage-Durchschnitt; dieser fließt als Geh-Energie in die Berechnung Ihres Erhaltungsumsatzes und Ihres Kalorienziels ein. Ohne Freigabe rechnet die App mit einem Richtwert bzw. mit dem Aktivitätslevel, das Sie selbst angeben.

Datenkategorien

Tägliche Schrittzahl (nur lesend, nur der Datentyp „Schritte", nur die letzten 30 Tage) und der daraus abgeleitete 30-Tage-Durchschnitt. Es handelt sich um Gesundheitsdaten im Sinne von Artikel 9 DSGVO. Weitere Gesundheitswerte lesen wir nicht, und die App schreibt keine Daten in Apple Health oder Health Connect.

Wie wir die Erlaubnis einholen

Die App fragt Sie im Onboarding und in den Körperdaten-Einstellungen ausdrücklich, bevor sie auf Apple Health bzw. Health Connect zugreift, und liest nur, wenn Sie die Freigabe im Betriebssystem erteilt haben. Zusätzlich bestätigen Sie die Verarbeitung Ihrer Gesundheitsdaten über die gesonderte Einwilligung nach Abschnitt 5. Sie können die Freigabe jederzeit in den Einstellungen von Apple Health bzw. Health Connect entziehen; die App liest dann keine Schritte mehr. Ohne Freigabe funktioniert die App uneingeschränkt.

Verarbeitung und Speicherung

Die Tageswerte bleiben ausschließlich auf Ihrem Gerät und werden nicht an uns übermittelt. Nur der gerundete 30-Tage-Durchschnitt wird als Teil Ihrer Körperdaten in Ihren App-Einstellungen bei Supabase (EU-Region Frankfurt) gespeichert, damit Ihr Kalorienziel auf allen Ihren Geräten gleich berechnet wird. Der Wert wird überschrieben, wenn Sie Ihre Körperdaten neu speichern, und mit Ihrem Konto gelöscht; auf Anfrage an support@fytly.app entfernen wir ihn vorab.

Rechtsgrundlage

Ihre ausdrückliche Einwilligung nach Artikel 9 Absatz 2 Buchstabe a in Verbindung mit Artikel 6 Absatz 1 Buchstabe a DSGVO. Den Widerruf erklären Sie durch Entzug der Freigabe im Betriebssystem oder per Nachricht an support@fytly.app; die bis dahin erfolgte Verarbeitung bleibt rechtmäßig.

Keine Weitergabe

Gesundheitsdaten aus Apple Health und Health Connect geben wir nicht an Dritte weiter, nutzen sie nicht für Werbung oder Marketing und verkaufen sie nicht. Das entspricht auch den Vorgaben von Apple und Google für diese Schnittstellen.

15. Erinnerungen: Benachrichtigungen auf dem Gerät und Erinnerungs-E-Mails

Benachrichtigungen auf dem Gerät

Die mobile App plant genau eine lokale Benachrichtigung: die Erinnerung an das Ende Ihres kostenlosen Testzeitraums, zwei bis drei Tage vor dem Ende um 10:00 Uhr Ortszeit, mit Datum und Hinweis auf die Kündigung im Store. Diese Benachrichtigung wird ausschließlich auf Ihrem Gerät geplant und ausgelöst; dabei werden keine Daten an uns oder an Dritte übermittelt. Voraussetzung ist, dass Sie der App im Betriebssystem Benachrichtigungen erlauben; die Erlaubnis können Sie dort jederzeit widerrufen. Ob Sie Benachrichtigungen erlaubt haben, speichern wir als Ja/Nein-Wert in Ihren Einstellungen. Die App nutzt keine Push-Benachrichtigungen über einen Server und speichert kein Push-Token.

Erinnerungs-E-Mails

Wir senden Ihnen per E-Mail:

  • eine Erinnerung an Ihren Einkaufstag („Heute ist Einkaufstag"), an dem von Ihnen gewählten Einkaufstag, mit der Zahl der Artikel und der gerundeten Summe Ihrer offenen Einkaufsliste; die E-Mail entfällt, wenn Sie den Einkauf bereits abgeschlossen haben,
  • bei Premium-Zugang wöchentlich eine Zusammenstellung der Angebote Ihres gewählten Supermarkts, die zu Ihrer offenen Einkaufsliste passen („Neue Angebote für deinen Plan"), mit bis zu drei Angeboten (Produkt, Markt, Angebotspreis, Streichpreis, Ersparnis) und der Gesamtersparnis; die E-Mail entfällt, wenn kein Angebot zu Ihrer Liste passt.

Datenkategorien: E-Mail-Adresse, Einkaufstag, gewählter Supermarkt, Anzahl und geschätzte Kosten Ihrer Listenzeilen, ausgewählte Angebote, Abo-Status. Rezeptnamen enthalten diese E-Mails nicht.

Rechtsgrundlage: Artikel 6 Absatz 1 Buchstabe b DSGVO. Die Erinnerungen sind Teil des Dienstes und beziehen sich ausschließlich auf Ihren eigenen Wochenplan und Ihre eigene Einkaufsliste. Soweit die Angebots-E-Mail als Werbung anzusehen wäre, stützen wir sie bei Kunden mit Abonnement zusätzlich auf § 7 Absatz 3 UWG und Artikel 6 Absatz 1 Buchstabe f DSGVO. Beide E-Mails schalten Sie jederzeit in der App unter Profil > Einstellungen > Benachrichtigungen aus oder per Nachricht an support@fytly.app ab. Die Schalter werden beim Anlegen des Kontos aktiviert, sofern Sie Benachrichtigungen im Onboarding nicht abgelehnt haben; jede E-Mail enthält einen Hinweis auf den Abschaltweg.

Empfänger: Supabase (Berechnung des Inhalts, Abruf Ihrer E-Mail-Adresse), Resend (Versand).

Speicherdauer: Wir speichern keine Kopie der versandten E-Mail. Die Zustell-Protokolle unterliegen Resend.

16. Barcode-Scanner und Lebensmittelsuche (Open Food Facts)

Zweck

Beim Hinzufügen von Lebensmitteln können Sie einen Barcode (EAN) mit der Kamera scannen oder einen Suchbegriff eingeben. Die App ruft dazu Produktname, Marke und Nährwerte aus der offenen Lebensmitteldatenbank Open Food Facts ab.

Datenkategorien

An Open Food Facts werden nur der gescannte Barcode bzw. Ihr Suchbegriff sowie technisch die IP-Adresse Ihres Geräts und eine Kennung der App (User-Agent „FreshBatch") übermittelt. Ihre Benutzerkennung, E-Mail-Adresse oder sonstige Kontodaten werden nicht übermittelt. Der Barcode wird auf Ihrem Gerät aus dem Kamerabild gelesen; Kamerabilder werden weder gespeichert noch an uns oder Dritte übertragen. Die Kamera-Berechtigung dient ausschließlich dem Scan.

Rechtsgrundlage

Artikel 6 Absatz 1 Buchstabe b DSGVO (die Suche ist eine von Ihnen angeforderte Funktion des Dienstes).

Empfänger und Speicherdauer

Open Food Facts (Verein nach französischem Recht, Paris, Frankreich; Server in der EU). Open Food Facts ist für seine Server-Logs eigener Verantwortlicher; es gilt die Datenschutzerklärung von Open Food Facts. Wir speichern die Suchanfrage nicht. Übernehmen Sie ein gefundenes Lebensmittel in Ihren Plan, speichern wir dessen Produktdaten als Teil Ihrer Mahlzeiten (Abschnitt 10).

17. Fehler- und Absturzberichte (Sentry)

Zweck

Um Abstürze und Fehler der mobilen App zu erkennen und zu beheben, setzen wir den Dienst Sentry ein. Stürzt die App ab oder tritt ein Fehler auf, wird ein Fehlerbericht an Sentry übermittelt.

Datenkategorien

Fehlermeldung und Programm-Stacktrace, Gerätemodell, Betriebssystem und Version, App-Version, Spracheinstellung, Zeitpunkt, Speicher- und Netzwerkstatus sowie die zuletzt in der App aufgerufenen Bildschirme als technischer Ereignisverlauf. Wir übermitteln keine Benutzerkennung, keine E-Mail-Adresse und keine Gesundheits- oder Plandaten an Sentry. Leistungs- und Nutzungsmessungen (Performance-Tracing, Session-Replay) sind deaktiviert. Beim Empfang des Berichts ist die IP-Adresse Ihres Geräts für Sentry technisch sichtbar.

Rechtsgrundlage

Artikel 6 Absatz 1 Buchstabe f DSGVO. Das berechtigte Interesse ist die Stabilität und Sicherheit der App. Sie können dieser Verarbeitung widersprechen (Abschnitt 27).

Empfänger und Speicherdauer

Functional Software, Inc. (Sentry), San Francisco, USA, als Auftragsverarbeiter (siehe Abschnitt 25). Fehlerberichte werden bei Sentry in der Regel nach 90 Tagen automatisch gelöscht.

18. Automatische App-Updates (Expo EAS Update)

Zweck

Damit Fehlerbehebungen und kleinere Verbesserungen Sie ohne Store-Update erreichen, prüft die mobile App beim Start über den Dienst EAS Update von Expo, ob eine aktualisierte Version ihres Programmcodes vorliegt, und lädt diese gegebenenfalls nach.

Datenkategorien

Bei der Abfrage werden technisch die IP-Adresse Ihres Geräts, die Plattform (iOS oder Android), die Laufzeit- und App-Version, der Update-Kanal und die Kennung unserer App an Expo übermittelt. Kontodaten werden nicht übermittelt.

Rechtsgrundlage

Artikel 6 Absatz 1 Buchstabe f DSGVO. Das berechtigte Interesse ist die schnelle Bereitstellung von Sicherheits- und Fehlerkorrekturen; zugleich erfüllen wir damit unsere Aktualisierungspflicht nach § 327f BGB.

Empfänger und Speicherdauer

650 Industries, Inc. (Expo), USA, als Auftragsverarbeiter (siehe Abschnitt 25). Die Abfragedaten werden nur in kurzfristigen Server-Logs verarbeitet.

19. Cloudflare Turnstile (Schutz vor Bots)

Zweck

Wir setzen Cloudflare Turnstile als CAPTCHA auf der Website ein, um automatisierte Anmeldungen und Mail-Bombing bei Wartelisten-, Founder- und Anmeldeformularen abzuwehren, bevor Daten gespeichert oder E-Mails versandt werden. In der mobilen App kommt Turnstile nicht zum Einsatz.

Datenkategorien

  • Turnstile-Token,
  • IP-Adresse (wird als „remoteip" an Cloudflare übermittelt),
  • vom Widget erfasste Browser- und Challenge-Signale.

Rechtsgrundlage

Artikel 6 Absatz 1 Buchstabe f DSGVO. Das berechtigte Interesse ist die IT-Sicherheit und die Abwehr von Missbrauch. Der Zugriff auf Ihr Endgerät ist nach unserer Einschätzung zu Sicherheitszwecken erforderlich im Sinne von § 25 Absatz 2 Nummer 2 TDDDG und dient allein der Unterscheidung von Mensch und Bot, nicht der Analyse oder Werbung.

Empfänger und Speicherdauer

Cloudflare. Der Token wird serverseitig gegen Cloudflare geprüft und danach verworfen, wir speichern ihn nicht.

20. Hosting und Server-Logs (Vercel, Supabase)

Zweck

Zur Auslieferung der Website, für das Routing an unseren Servern und für infrastrukturelles Logging zu Betrieb und Sicherheit. Die mobile App kommuniziert für Konto, Plan und Abo-Status ausschließlich mit Supabase.

Datenkategorien

  • IP-Adresse,
  • Anfrage-Metadaten (Browser- bzw. App-Kennung (User-Agent), Pfad, Zeitstempel).

Rechtsgrundlage

Für die Auslieferung der Website und der App: Artikel 6 Absatz 1 Buchstabe b DSGVO. Für das Sicherheits-Logging und die Missbrauchsabwehr (einschließlich Ratelimits und Bot-Prüfung): Artikel 6 Absatz 1 Buchstabe f DSGVO; das berechtigte Interesse ist der sichere, stabile Betrieb. Unsere Anwendung liest die weitergeleitete IP-Adresse aktiv für Ratelimits und die Bot-Prüfung aus.

Empfänger

Vercel (Hosting und Server-Logs der Website) und Supabase (Logs der Datenbank-API und der Edge Functions).

Speicherdauer

Server- und Edge-Logs werden nur so lange vorgehalten, wie es für den sicheren, stabilen Betrieb und die Missbrauchsabwehr erforderlich ist. Sie werden nach den Vorgaben der Plattformen (Vercel, Supabase) in der Regel nur wenige Tage, längstens 30 Tage vorgehalten und danach automatisch gelöscht.

21. KI-gestützte Inhalte (Google Gemini)

Zweck und Umfang

Unser Blog wird automatisiert mit einem KI-Dienst (Google Gemini) erstellt (Artikeltext und Titelbild), unterstützt durch eine Live-Suche zur Absicherung der Inhalte. Denselben Dienst nutzen wir, um unseren Rezeptkatalog zu klassifizieren und Zutatenbilder zu erzeugen.

Wichtiger Hinweis zu personenbezogenen Daten

An diesen KI-Dienst werden keine personenbezogenen Daten von Besuchern oder Kunden übermittelt. Es fließen ausschließlich Blog-Themen und Schlüsselwörter, ein statischer Marken-Prompt, bestehende Blog-Kennungen zur Vermeidung von Dubletten, Rezept- und Zutatendaten unseres Katalogs sowie generierte Bild-Prompts. Weder Profile noch Onboarding-Antworten, E-Mail-Adressen, Pläne oder sonstige Nutzerdaten erreichen Google im Rahmen dieser Verarbeitung. Ihr persönlicher Wochenplan wird ohne KI regelbasiert berechnet (Abschnitt 31).

Rechtsgrundlage

Für den Betrieb der Pipeline: Artikel 6 Absatz 1 Buchstabe f DSGVO (berechtigtes Interesse an der Erstellung von Inhalten). Da keine personenbezogenen Daten von Betroffenen fließen, ist Google hier kein personenbezogener Auftragsverarbeiter; wir führen den Dienst der Vollständigkeit halber auf.

Kennzeichnung von KI-Inhalten

Automatisiert mit KI erstellte Blog-Beiträge sind unmittelbar am Beitrag sichtbar als KI-generiert gekennzeichnet (Transparenzhinweis direkt am Inhalt, im Hinblick auf Artikel 50 der KI-Verordnung). Handschriftlich redaktionell erstellte Beiträge tragen diese Kennzeichnung nicht. Diese Datenschutzerklärung ergänzt die Kennzeichnung am Inhalt, ersetzt sie aber nicht.

22. Keine Web-Analyse und kein Tracking

Wir setzen weder auf der Website noch in der mobilen App Web-Analyse-, Tracking-, Werbe- oder Reichweitenmess-Dienste ein und erstellen keine Nutzungsprofile. Es werden keine Analyse- oder Tracking-Cookies gesetzt, keine Werbe-Kennungen (IDFA, GAID) ausgelesen und keine Attributions-Dienste genutzt; das RevenueCat-SDK wird ohne Gerätekennungen betrieben. Technisch notwendige Server-Logs (Abschnitt 20), der Bot-Schutz (Abschnitt 19) und die Fehlerberichte der App (Abschnitt 17) bleiben davon unberührt.

23. Lokale Schriften (kein Google Fonts)

Die auf der Website und in der App verwendeten Schriften werden lokal ausgeliefert (Website über @fontsource, App als Teil des App-Pakets). Beim Aufruf stellt Ihr Gerät keine Verbindung zu Google Fonts her. Unsere Sicherheitsrichtlinie (Content Security Policy) würde externe Schriften im Browser ohnehin blockieren.

Auch unsere E-Mails laden keine externen Schriften: Alle E-Mails nutzen reine System-Schriften. Beim Öffnen unserer E-Mails werden keine Schriftdaten von Google nachgeladen. Zu den im Newsletter enthaltenen Bild-Abrufen aus unserer eigenen Infrastruktur siehe Abschnitt 11.

24. Cookies, lokale Speicherung im Browser und Speicherung auf dem Gerät (§ 25 TDDDG)

Wir setzen keine Werbe- oder Tracking-Cookies. Wir speichern jedoch Informationen auf Ihrem Endgerät, die für die von Ihnen gewünschten Funktionen erforderlich sind, sowie Ihre Anmelde-Sitzung.

Website (localStorage)

  • fb_waitlist_v9: Entwurf des Onboarding-Funnels (inklusive Gesundheits- und Ernährungsangaben im Klartext), damit Sie den Vorgang fortsetzen können. Personenbezug: ja, enthält Artikel-9-Daten.
  • fb_app_setup_v3: Entwurf der App-Ersteinrichtung in der Web-App (gleiche Kategorien, ohne E-Mail und Newsletter); wird nach Abschluss entfernt. Personenbezug: ja, enthält Artikel-9-Daten.
  • fb.ref: Empfehlungscode aus einem Einladungslink; nach dem Absenden entfernt. Personenbezug: pseudonym.
  • fb_app_newsletter: merkt sich den Newsletter-Schalter in der Web-App („1"/„0"). Personenbezug: nein.
  • sb-<Projekt-Ref>-auth-token: Ihre Anmelde-Sitzung (Access- und Refresh-Token) für die Web-App und den Admin-Bereich. Personenbezug: ja.

Mobile App (App-Speicher des Geräts)

  • Onboarding-Entwurf (fb_onboarding_v6): Ihre Antworten inklusive Körperdaten, Allergien, Ernährungsweise und Schrittdurchschnitt, verfällt automatisch nach 24 Stunden. Nach Anlage eines Gast-Kontos gehört er diesem Konto und verfällt nicht automatisch; die App löscht ihn dann mit dem Abschluss der Einrichtung oder wenn Sie sich in einem Konto mit einer anderen als der im Onboarding eingegebenen E-Mail-Adresse anmelden, sonst bleibt er bis zum Löschen der App. Melden wir das Gast-Konto nach einem abgebrochenen Kauf wieder ab, gilt erneut die 24-Stunden-Frist. Personenbezug: ja, enthält Artikel-9-Daten.
  • Anmelde-Sitzung: Access- und Refresh-Token Ihres Kontos oder Ihres Gast-Kontos (gespeichert durch die Supabase-Bibliothek). Personenbezug: ja.
  • Zuletzt verwendete E-Mail-Adresse (fb_last_email) für den Konto-Wähler beim Anmelden. Personenbezug: ja.
  • Merker, ob der Benachrichtigungs-Dialog und der Regions-Dialog bereits gezeigt wurden (fb_notif_asked_v2, fb_region_asked_v1), Datum des zuletzt gezeigten Einkaufstag-Hinweises (fb_shopday_popup). Personenbezug: nein.
  • Kennung der geplanten Trial-Erinnerung (fb_trial_reminder). Personenbezug: nein.
  • Offline-Warteschlange abgehakter Einkaufslisten-Zeilen (fb_check_queue_v1), bis sie an unseren Server übertragen sind. Personenbezug: ja.
  • Fotos und Zutatenlisten selbst angelegter Rezepte (fb_manual_recipe_photos_v1, fb_manual_recipe_ingredients_v1); diese verlassen Ihr Gerät nicht. Personenbezug: ja.
  • Merker für eine ausstehende Allergie-Sicherheitsprüfung nach einer Einstellungsänderung (fb_safety_due_<Kennung>). Personenbezug: ja.
  • Zwischenspeicher der eingebundenen Bibliotheken: zuletzt bekannter Abo-Status (RevenueCat-SDK), Bild-Cache, ausstehende Fehlerberichte (Sentry), nachgeladene App-Updates (Expo).

Rechtliche Einordnung: Die Entwurfs-Speicher, die Anmelde-Sitzung und die genannten Funktionsmerker sind für den von Ihnen ausdrücklich gewünschten Dienst technisch erforderlich (§ 25 Absatz 2 Nummer 2 TDDDG), sie bedürfen daher keiner Einwilligung. Der Schutz durch Cloudflare Turnstile ist als Sicherheitsmaßnahme nach unserer Einschätzung ebenfalls als erforderlich anzusehen (siehe Abschnitt 19). Ein einwilligungspflichtiger Zugriff auf Ihr Endgerät zu Analyse- oder Werbezwecken findet nicht statt (siehe Abschnitt 22). Ein Cookie- oder Einwilligungs-Banner ist daher nicht erforderlich. Mit dem Löschen der App werden die im App-Speicher abgelegten Daten von Ihrem Gerät entfernt.

25. Drittlandübermittlung

Einige der von uns eingesetzten Dienstleister sind US-Unternehmen oder verarbeiten Daten außerhalb der EU. Eine Übermittlung in ein Drittland kann daher stattfinden. Für jede Übermittlung benötigen wir eine Grundlage nach Artikel 44 und folgende DSGVO.

Soweit keine Speicherung in der EU erfolgt, stützt sich die Übermittlung an die nachfolgenden Dienstleister auf die in ihren Auftragsverarbeitungs-Bedingungen enthaltenen Standardvertragsklauseln nach Artikel 46 Absatz 2 DSGVO beziehungsweise, soweit der jeweilige Anbieter zertifiziert ist, auf den Angemessenheitsbeschluss zum EU-U.S. Data Privacy Framework. Eine Kopie der geeigneten Garantien können Sie unter support@fytly.app anfordern.

  • Supabase (Supabase, Inc., USA; Projekt-Hosting in der EU-Region Frankfurt, eu-central-1): zentrales Backend (Datenbank, Auth, Edge Functions, Speicher). Ihre Daten werden in der EU (Frankfurt) gespeichert. Ein Zugriff aus den USA durch das Mutterunternehmen zu Betriebs- und Supportzwecken ist nicht ausgeschlossen und über Standardvertragsklauseln abgesichert.
  • RevenueCat, Inc. (USA): Verwaltung und Prüfung der In-App-Abonnements (Abschnitt 12), Auftragsverarbeiter.
  • Functional Software, Inc. (Sentry, USA): Fehler- und Absturzberichte der App (Abschnitt 17), Auftragsverarbeiter.
  • 650 Industries, Inc. (Expo, USA): Bereitstellung von App-Updates (Abschnitt 18), Auftragsverarbeiter.
  • Apple (Apple Inc., USA; Apple Distribution International Ltd., Irland): Vertrieb der App über den App Store, Abrechnung der In-App-Abonnements, Apple Health auf Ihrem Gerät. Apple ist eigener Verantwortlicher.
  • Google (Google LLC, USA; Google Ireland Ltd. bzw. Google Commerce Ltd., Irland): Vertrieb der App über Google Play, Abrechnung der In-App-Abonnements, Abo-Ereignisse, Health Connect auf Ihrem Gerät. Google ist eigener Verantwortlicher.
  • Resend (Plus Five Five, Inc., USA): E-Mail-Versand.
  • Stripe (Stripe, Inc., USA, mit Stripe Payments Europe, Ltd., Irland für EU-Kunden): Zahlungsabwicklung des früheren Founder-Kaufs.
  • Cloudflare, Inc. (USA): Bot-Schutz (Turnstile) über ein globales Anycast-Netz.
  • Vercel, Inc. (USA): Hosting und Auslieferung der Website (Server-Logs).
  • Google (Gemini API, Google LLC, USA / Google Ireland Ltd.): KI-gestützte Blog- und Katalogerstellung ohne personenbezogene Daten von Betroffenen.
  • Open Food Facts (Frankreich, EU): Lebensmitteldatenbank (Abschnitt 16), keine Drittlandübermittlung.

26. Speicherdauer im Überblick

Wir speichern personenbezogene Daten nur so lange, wie es für den jeweiligen Zweck erforderlich ist oder gesetzlich vorgeschrieben. Im Überblick:

  • Wartelisten-Eintrag und E-Mail-Adresse (auch noch nicht bestätigt): für die Dauer der Warteliste gespeichert (Kriterium nach Artikel 13 Absatz 2 Buchstabe a DSGVO); Löschung jederzeit auf Ihren Wunsch über den Austrittslink (Hard-Delete der gesamten Zeile inklusive Onboarding-Antworten) oder per E-Mail an support@fytly.app.
  • Onboarding-Antworten nicht bestätigter Anmeldungen: 30 Tage nach der Anmeldung automatisch gelöscht bis auf das Fitnessziel.
  • Onboarding-Antworten bestätigter Anmeldungen: nach dem Versand der Plan-E-Mail automatisch bis auf das Fitnessziel minimiert.
  • IP-Hash (Warteliste): besteht so lange wie die zugehörige Zeile.
  • Plan-Vorschau, Erinnerungs- und Newsletter-Inhalte: bei uns nicht dauerhaft gespeichert, nur Zeitstempel beziehungsweise Gesamtempfängerzahl.
  • Konto- und App-Daten einschließlich Schrittdurchschnitt und Abo-Status: bis zur Kontolöschung; zukünftige Pläne werden bei Wechsel des Einkaufstags gelöscht. Gast-Konten ohne gespeicherten Abo-Status löschen wir automatisch, wenn sie älter als 30 Tage sind und 30 Tage nicht genutzt wurden, Gast-Konten mit Abo-Status auf Ihre Nachricht an support@fytly.app (Abschnitte 10 und 28).
  • Kundendatensatz bei RevenueCat: bis zur Kontolöschung, dann Löschung durch uns; bei der automatischen Löschung eines ungenutzten Gast-Kontos bleibt der pseudonyme Datensatz bestehen (Abschnitt 12).
  • Fehlerberichte bei Sentry: in der Regel 90 Tage.
  • Einwilligungs- und Zahlungs-Ereignisprotokolle (Founder-Kauf): aufbewahrt, solange dies zur Nachweis- und Integritätssicherung erforderlich ist.
  • Rechnungs- und Buchungsbelege (Founder-Kauf) sowie Abrechnungsdaten der App-Stores (ohne Namen): gesetzliche Aufbewahrung durch uns (rund zehn Jahre, § 147 AO / § 257 HGB); Zahlungsverkehrsdaten zusätzlich bei Stripe.
  • Server-, Update- und E-Mail-Logs: in der Regel wenige Tage, längstens 30 Tage nach den Vorgaben der jeweiligen Anbieter.
  • Technische Sicherungskopien (zum Beispiel Wiederherstellungs-Snapshots einer Datenminimierung): werden spätestens 14 Tage nach ihrer Erstellung gelöscht.
  • Onboarding-Entwurf in der App: verfällt automatisch nach 24 Stunden, nach Anlage eines Gast-Kontos nicht automatisch (Abschnitte 4 und 24).

27. Ihre Rechte als betroffene Person

Sie haben nach der DSGVO folgende Rechte:

  • Auskunft (Artikel 15): Bestätigung, ob und welche Daten wir über Sie verarbeiten, samt Kopie.
  • Berichtigung (Artikel 16): Korrektur unrichtiger und Vervollständigung unvollständiger Daten.
  • Löschung (Artikel 17): Löschung Ihrer Daten, soweit keine Aufbewahrungspflicht entgegensteht. In der App ist dies über „Konto löschen" umgesetzt (für Gast-Konten siehe Abschnitt 28), im Wartelisten-Kontext über den Austrittslink, im Übrigen über support@fytly.app.
  • Einschränkung der Verarbeitung (Artikel 18).
  • Datenübertragbarkeit (Artikel 20): Erhalt der von Ihnen bereitgestellten Daten in einem strukturierten, gängigen, maschinenlesbaren Format.

Zur Ausübung genügt eine Nachricht an support@fytly.app.

Hinweis auf Ihr Widerspruchsrecht (Artikel 21 DSGVO): Sie haben das Recht, aus Gründen, die sich aus Ihrer besonderen Situation ergeben, jederzeit gegen die Verarbeitung Sie betreffender personenbezogener Daten Widerspruch einzulegen, die auf Grundlage eines berechtigten Interesses (Artikel 6 Absatz 1 Buchstabe f DSGVO) erfolgt. Bei uns betrifft das insbesondere die IP-Ratelimits, den Bot-Schutz (Cloudflare Turnstile), die Server-Logs, die Fehlerberichte der App, die Update-Abfragen sowie die Streak- und Abzeichen-Funktionen der App. Legen Sie Widerspruch ein, verarbeiten wir die betroffenen Daten nicht mehr, es sei denn, wir können zwingende schutzwürdige Gründe für die Verarbeitung nachweisen, die Ihre Interessen, Rechte und Freiheiten überwiegen, oder die Verarbeitung dient der Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen. Für den Widerspruch genügt eine formlose Nachricht an support@fytly.app.

28. Widerruf von Einwilligungen und Kontolöschung

Soweit wir Daten auf Grundlage Ihrer Einwilligung verarbeiten (Artikel 6 Absatz 1 Buchstabe a und Artikel 9 Absatz 2 Buchstabe a DSGVO), können Sie diese Einwilligung jederzeit mit Wirkung für die Zukunft widerrufen (Artikel 7 Absatz 3 DSGVO). Die Rechtmäßigkeit der bis zum Widerruf erfolgten Verarbeitung bleibt unberührt.

Der Widerruf ist so einfach wie die Erteilung. Den Newsletter bestellen Sie jederzeit über den Ein-Klick-Abmeldelink oder den Schalter in der App ab. Erinnerungs-E-Mails schalten Sie in der App unter Profil > Einstellungen > Benachrichtigungen aus. Die Freigabe Ihrer Schrittzahl entziehen Sie in Apple Health bzw. Health Connect. Ihre Wartelisten-Einwilligung widerrufen Sie über den Austrittslink, der die gesamte Zeile inklusive Ihrer Onboarding-Antworten löscht.

Kontolöschung

Sie können Ihr Konto jederzeit direkt in der App löschen (Profil > Einstellungen > „Konto löschen"). Dabei entfernen wir dauerhaft Ihre Konto-, App-, Gesundheits- und Einstellungsdaten (Profil, Ziele, Pläne, Mahlzeiten, Einkaufslisten, Vorräte, Streaks, Schrittdurchschnitt), den bei uns gespeicherten Abo-Status sowie Ihren Kundendatensatz bei RevenueCat, und wir entfernen Ihre E-Mail-Adresse aus der Warteliste. Die Löschung erfolgt unverzüglich. Ein Gast-Konto hat in der App keine Einstellungen; registrieren Sie es, können Sie es danach auf diesem Weg löschen. Ein nicht registriertes Gast-Konto ohne gespeicherten Abo-Status löschen wir automatisch (Abschnitt 10), eines mit Abo-Status auf Ihre Nachricht an support@fytly.app.

Ein laufendes Abonnement wird durch die Kontolöschung nicht gekündigt; kündigen Sie es zuvor über die Abo-Verwaltung von Apple bzw. Google, sonst wird es vom Store weiter abgerechnet. Die App weist Sie vor der Löschung darauf hin.

Haben Sie vor dem Start der App einen Founder-Kauf über Stripe getätigt, unterliegen die zugehörigen Rechnungs- und Buchungsbelege sowie die Einwilligungs-Dokumentation der gesetzlichen Aufbewahrungspflicht (Artikel 17 Absatz 3 Buchstabe b DSGVO). Diese Belege trennen wir bei der Kontolöschung von Ihren übrigen Daten und bewahren sie ohne Zuordnung zu Ihrem Profil für die handels- und steuerrechtliche Frist auf; die darin enthaltenen Kennungen minimieren wir auf das gesetzlich Erforderliche. Alle übrigen Daten werden auch in diesem Fall in der App gelöscht.

Fehlerberichte bei Sentry enthalten keine Benutzerkennung und werden nach 90 Tagen automatisch gelöscht. Abrechnungsdaten der App-Stores enthalten keine Namen.

Für die in der App erteilten Einwilligungen (einschließlich der Gesundheits- und gegebenenfalls Religionsdaten in den App-Einstellungen) genügt darüber hinaus eine Nachricht an support@fytly.app; wir setzen den Widerruf dann unverzüglich um.

29. Beschwerderecht bei einer Aufsichtsbehörde

Sie haben das Recht, sich bei einer Datenschutz-Aufsichtsbehörde zu beschweren (Artikel 77 DSGVO). Da unser Sitz in Bayern liegt, ist insbesondere zuständig:

Bayerisches Landesamt für Datenschutzaufsicht (BayLDA) Promenade 18 91522 Ansbach

Sie können sich auch an die Aufsichtsbehörde Ihres üblichen Aufenthaltsorts oder Arbeitsplatzes wenden, in Österreich an die Datenschutzbehörde (Wien), in der Schweiz an den Eidgenössischen Datenschutz- und Öffentlichkeitsbeauftragten (EDÖB).

30. Pflicht zur Bereitstellung

Die Bereitstellung Ihrer Daten ist grundsätzlich freiwillig. Bestimmte Angaben sind jedoch für die jeweilige Funktion erforderlich:

  • Ohne E-Mail-Adresse können wir Sie nicht auf die Warteliste aufnehmen, den Double-Opt-In nicht durchführen und keine Plan-Vorschau senden.
  • Ohne die planrelevanten Onboarding-Angaben können wir keinen bedarfsgerechten Plan berechnen.
  • Ohne E-Mail-Adresse und Passwort ist keine Anmeldung und keine Nutzung der App möglich.
  • Ohne die Abwicklung über den App-Store kann kein Abonnement abgeschlossen werden.
  • Die Freigabe Ihrer Schrittzahl ist freiwillig; ohne sie rechnet die App mit dem von Ihnen angegebenen Aktivitätslevel.

Als freiwillig gekennzeichnete Angaben (zum Beispiel aktuelle Wochenausgaben, Job, Wohnsituation) können Sie überspringen, ohne dass Ihnen dadurch Nachteile bei der Grundfunktion entstehen.

31. Profiling und keine automatisierte Entscheidung im Einzelfall (Artikel 22 DSGVO)

Die Erstellung Ihres Wochenplans erfolgt automatisiert und wertet persönliche Angaben aus (Profiling im Sinne von Artikel 4 Nummer 4 DSGVO). Es handelt sich dabei um eine deterministische, regelbasierte Berechnung (Bedarf nach der Formel von Mifflin-St-Jeor, ergänzt um die Geh-Energie aus Ihrer Schrittzahl, sofern freigegeben; Rezeptauswahl nach festen Regeln aus unserem Katalog) ohne Einsatz von KI oder Sprachmodellen. Diese Verarbeitung hat keine rechtliche oder ähnlich erhebliche Wirkung für Sie; eine ausschließlich automatisierte Entscheidung im Sinne von Artikel 22 Absatz 1 DSGVO findet daher nicht statt. Der KI-gestützte Blog und die KI-gestützte Katalogaufbereitung verarbeiten keine personenbezogenen Daten von Nutzern.

32. Minderjährige

Unser Angebot richtet sich ausschließlich an volljährige Personen (ab 18 Jahren). Wir sprechen Minderjährige nicht gezielt an und erheben nicht wissentlich Daten von Personen unter 18 Jahren. Sollten wir Kenntnis davon erlangen, dass uns ohne wirksame Einwilligung der Sorgeberechtigten Daten Minderjähriger übermittelt wurden, löschen wir diese.

33. Änderungen dieser Erklärung

Wir passen diese Datenschutzerklärung an, wenn sich unsere Verarbeitungen oder die rechtlichen Rahmenbedingungen ändern. Es gilt jeweils die auf dieser Seite veröffentlichte Fassung. Wesentliche Änderungen kennzeichnen wir durch eine Aktualisierung des Standes und der Versionsnummer.


Stand: 15. September 2026 · Version 1.6

Verantwortlicher: FytlY UG (haftungsbeschränkt), Wilhelm-Von-Diez-Straße 11, 95448 Bayreuth · support@fytly.app