Datenschutzerklärung
Stand: 26.07.2026 · Version 1.4
Diese Datenschutzerklärung informiert Sie darüber, wie wir personenbezogene Daten verarbeiten, wenn Sie unsere Website besuchen, sich auf die Warteliste eintragen, unseren Onboarding-Funnel durchlaufen, ein Konto anlegen, die App nutzen oder unseren Newsletter beziehen. Sie ist eine Information nach Artikel 12 und 13 der Datenschutz-Grundverordnung (DSGVO). Eine Datenschutzerklärung wird nicht "akzeptiert", sie klärt Sie auf. Rechtlich getrennt davon finden Sie unser Impressum unter dem entsprechenden Menüpunkt.
Wir haben diese Erklärung so aufgebaut, dass Sie zuerst einen Überblick erhalten und danach zu jeder einzelnen Verarbeitung die Details nachlesen können (Zweck, Datenkategorien, Rechtsgrundlage, Empfänger, Speicherdauer).
1. Verantwortlicher und Kontakt
Verantwortlicher im Sinne der DSGVO ist:
FytlY UG (haftungsbeschränkt) vertreten durch den Geschäftsführer Mika Hempfling Wilhelm-Von-Diez-Straße 11 95448 Bayreuth Deutschland
E-Mail: support@fytly.app
Diese Angaben stimmen mit unserem Impressum überein. Für alle Fragen zum Datenschutz und zur Ausübung Ihrer Rechte erreichen Sie uns unter support@fytly.app.
Ansprechpartner für den Datenschutz
Zentraler Ansprechpartner für alle Anliegen und Rechte im Zusammenhang mit dem Datenschutz ist der Geschäftsführer Mika Hempfling, erreichbar unter support@fytly.app. Einen Datenschutzbeauftragten im Sinne von Artikel 37 DSGVO haben wir nicht benannt.
2. Geltungsbereich dieser Erklärung
Diese Erklärung gilt für:
- unsere Website und die darauf laufende Anwendung (Landing Page, Warteliste, Onboarding-Funnel, Blog, Login und die App unter dem Bereich "/app"),
- die von uns betriebenen serverseitigen Funktionen (Edge Functions) und Datenbanken,
- den Versand von E-Mails (Bestätigungen, Plan-Vorschau, Newsletter, Kaufbestätigung).
Nicht Gegenstand dieser Erklärung sind externe Websites, auf die wir gegebenenfalls verlinken. Für deren Inhalte und Datenverarbeitung sind allein die jeweiligen Anbieter verantwortlich.
FreshBatch ist ein Dienst der FytlY UG (haftungsbeschränkt) (siehe Abschnitt 1). Der Dienst richtet sich ausschließlich an volljährige Verbraucher und ist keine medizinische, ernährungstherapeutische oder diätetische Beratung. Näheres regeln unsere AGB.
3. Überblick der Verarbeitungen
Wir verarbeiten personenbezogene Daten im Wesentlichen für folgende Zwecke:
- Betrieb und Auslieferung der Website (Hosting, Server-Logs),
- Schutz vor Bots und Missbrauch (CAPTCHA, Ratelimit),
- Verwaltung der Beta-Warteliste mit Double-Opt-In,
- Erhebung Ihres Ernährungs- und Fitnessprofils im Onboarding zur Planberechnung,
- Erstellung eines wöchentlichen Mahlzeitenplans und Versand einer Plan-Vorschau per E-Mail,
- Konto und Anmeldung (Login) sowie Betrieb der bezahlten App,
- Versand des Newsletters an Personen mit Einwilligung,
- Abwicklung des kostenpflichtigen einmaligen Founder-Kaufs über Stripe (siehe Abschnitt 12),
- automatisierte Erstellung von Blog-Inhalten mit KI (ohne Nutzerdaten).
Ein besonderer Hinweis vorab: Teile der von Ihnen eingegebenen Daten sind besondere Kategorien personenbezogener Daten nach Artikel 9 DSGVO (Gesundheitsdaten, gegebenenfalls Religionszugehörigkeit). Dazu lesen Sie bitte insbesondere Abschnitt 5.
4. Local-First-Erhebung: Speicherung im Browser vor dem Absenden
Unser Onboarding-Funnel und die Ersteinrichtung in der App arbeiten "local-first". Das bedeutet: Ihre Eingaben werden zunächst nur lokal in Ihrem Browser gespeichert (im sogenannten localStorage), damit Sie den Vorgang unterbrechen und später fortsetzen können, ohne Ihre Angaben zu verlieren.
Erst wenn Sie sich aktiv auf die Warteliste eintragen, ein Konto anlegen oder eine Planberechnung anfordern, werden diese Angaben an unseren Server (Supabase) übertragen. Zu den lokal gespeicherten Angaben gehören auch Gesundheits- und gegebenenfalls Religionsdaten (zum Beispiel Ernährungsweise inklusive "halal", Allergien, Körpermaße) im Klartext.
Verwendete lokale Speicherschlüssel und ihr Zweck sind in Abschnitt 18 aufgeführt. Wichtig ist: Diese Daten liegen unter Umständen bereits auf Ihrem Gerät, bevor oder ohne dass Sie etwas absenden. Beim Aufruf unserer Website entfernen wir abgeschlossene und veraltete Entwürfe automatisch; darüber hinaus können Sie den lokalen Speicher jederzeit über die Funktionen Ihres Browsers leeren.
Solange diese Angaben ausschließlich lokal in Ihrem Browser liegen und nicht an uns übertragen werden, erreichen sie unsere Systeme nicht; insoweit liegt keine Verarbeitung durch uns als Verantwortlichen vor. Für den reinen Speicherzugriff auf Ihrem Endgerät gilt § 25 Absatz 2 Nummer 2 TDDDG: Die lokale Zwischenspeicherung ist für den von Ihnen ausdrücklich gewünschten Dienst (Fortsetzbarkeit des Entwurfs, damit Ihre Eingaben bei einem Neuladen nicht verloren gehen) unbedingt erforderlich und bedarf daher keiner Einwilligung. Eine datenschutzrechtliche Rechtsgrundlage wird erst mit der Übertragung an uns relevant; für Gesundheits- und Religionsdaten holen wir dafür Ihre ausdrückliche Einwilligung nach Artikel 9 Absatz 2 Buchstabe a DSGVO ein, bevor die Daten Ihr Gerät verlassen (siehe Abschnitt 5).
5. Besondere Kategorien personenbezogener Daten (Gesundheit, Religion)
Im Onboarding und in der App-Einrichtung erheben wir Angaben, die besondere Kategorien personenbezogener Daten nach Artikel 9 DSGVO darstellen können:
- Körpergewicht, Körpergröße, Alter und Geschlecht, kombiniert mit Aktivitätslevel und Zielsetzung (zum Beispiel Abnehmen, Muskelaufbau, Recomposition). In dieser Kombination entsteht ein Gesundheits- und Fitnessprofil.
- Allergien und Unverträglichkeiten (zum Beispiel Laktose, Gluten, Nüsse, Erdnüsse, Eier, Soja, Fisch, Meeresfrüchte, Sellerie, Histamin). Diese sind Gesundheitsdaten.
- Ernährungsweise. Die Angabe "halal" kann Ihre Religionszugehörigkeit offenbaren. Die Angaben "vegan" oder "vegetarisch" können weltanschauliche Überzeugungen andeuten.
Diese Daten benötigen eine doppelte Rechtsgrundlage: eine Grundlage nach Artikel 6 Absatz 1 DSGVO (Einwilligung oder Vertragserfüllung) und zusätzlich eine Ausnahme nach Artikel 9 Absatz 2 DSGVO. Als Ausnahme stützen wir uns auf Ihre ausdrückliche Einwilligung nach Artikel 9 Absatz 2 Buchstabe a DSGVO.
Wir verwenden diese Daten ausschließlich, um Ihren Kalorien- und Proteinbedarf zu berechnen (Formel nach Mifflin-St-Jeor) und um Ihren Wochenplan sowie die Einkaufsliste passend zuzuschneiden. Ernährungsweise und Allergieangaben dienen dabei dem Ausschluss betroffener Rezepte. Bei Unverträglichkeiten, die von der aufgenommenen Menge abhängen (derzeit Histamin), erfolgt der Ausschluss zweistufig: Zutaten, die unabhängig von der Menge auslösen, führen immer zum Ausschluss des Rezepts; bei den übrigen entscheidet die im Rezept enthaltene Menge pro Portion, andernfalls erhalten Sie lediglich einen Hinweis an der betreffenden Zutat. Dieselben Angaben fließen auch in die Plan-Vorschau-E-Mail ein (siehe Abschnitt 9).
So holen wir die Einwilligung ein: Im Onboarding-Funnel bestätigen Sie die Verarbeitung dieser besonderen Datenkategorien über eine gesonderte, nicht vorausgewählte Pflicht-Checkbox, bevor diese Daten an uns übertragen werden. Ihre Gesundheits- und Religionsdaten (Ernährungsweise, Allergien, Körpermaße) verlassen Ihr Gerät erst mit dem Absenden im letzten Schritt, gemeinsam mit dieser Einwilligung. Die Plan-Vorschau davor wird vollständig in Ihrem Browser berechnet und filtert Allergien und Ernährungsweise lokal, ohne sie an uns zu senden. Ohne diese ausdrückliche Einwilligung können Sie den Funnel nicht abschließen. Der Funnel dient der Erstellung Ihres personalisierten Ernährungsplans; die genannten Angaben sind für genau diesen von Ihnen angeforderten Dienst erforderlich und werden nicht für einen davon unabhängigen Zweck vorausgesetzt. Möchten Sie sich nur auf die Warteliste eintragen, ohne einen personalisierten Plan, steht Ihnen ein reiner E-Mail-Eintrag ohne diese Gesundheits- und Ernährungsangaben zur Verfügung. Wir speichern dazu einen Einwilligungs-Zeitstempel und eine Versionskennung zur Erfüllung der Rechenschaftspflicht (Artikel 5 Absatz 2 DSGVO). Sie können eine erteilte Einwilligung jederzeit mit Wirkung für die Zukunft widerrufen (siehe Abschnitt 22).
6. Warteliste und Double-Opt-In
Zweck
Wir führen eine Warteliste für die Beta-Version von FreshBatch. Sie tragen sich über den Onboarding-Funnel ein. Zur Bestätigung Ihrer Anmeldung setzen wir ein Double-Opt-In-Verfahren ein: Sie erhalten eine E-Mail mit einem Bestätigungslink. Erst nach Klick auf diesen Link gilt Ihre Anmeldung als bestätigt. Zusätzlich verwalten wir eine Empfehlungsfunktion (Referral) über einen persönlichen Empfehlungscode.
Datenkategorien
- E-Mail-Adresse,
- Newsletter-Einwilligungs-Kennzeichen (siehe Abschnitt 11),
- Empfehlungscode und zugeordnete Werberkennung (referred_by),
- Bestätigungs-Token (technische Kennung),
- Zeitstempel (Erstellung, Versand der Bestätigung, Bestätigung),
- Ihre Onboarding-Antworten (siehe Abschnitte 5, 7 und 8),
- pseudonymisierter IP-Hash zur Missbrauchsabwehr (siehe den Unterabschnitt „Ratelimit und Schutz vor Empfehlungs-Missbrauch" sowie Abschnitt 14).
Rechtsgrundlage
Ihre Einwilligung nach Artikel 6 Absatz 1 Buchstabe a DSGVO, die Sie durch das Absenden des Funnels und die anschließende Bestätigung erteilen. Der Double-Opt-In dient zugleich dem Nachweis der Einwilligung (§ 7 UWG). Soweit Ihre Onboarding-Antworten Gesundheits- oder Religionsdaten enthalten, gilt zusätzlich Artikel 9 Absatz 2 Buchstabe a DSGVO (siehe Abschnitt 5).
Empfänger
- Supabase (Datenbank und Edge Functions, siehe Abschnitt 19),
- Resend (Versand der Bestätigungs-E-Mail, es werden nur E-Mail-Adresse und Token übertragen, nicht Ihre Onboarding-Antworten),
- Cloudflare (Bot-Prüfung über Turnstile, siehe Abschnitt 13).
Speicherdauer
Wir speichern Ihre Wartelisten-Daten (einschließlich noch nicht bestätigter Anmeldungen und des pseudonymisierten IP-Hashes) für die Dauer der Warteliste, also bis zum Ende beziehungsweise Auslaufen des Beta-Programms oder bis Sie die Löschung verlangen.
Für nicht bestätigte Anmeldungen gilt zusätzlich eine automatische Datenminimierung: 30 Tage nach der Anmeldung löschen wir alle Onboarding-Antworten bis auf Ihr Fitnessziel. Damit werden insbesondere Ihre Gesundheits- und gegebenenfalls Religionsdaten (Allergien, Körpermaße, Ernährungsweise) automatisch gelöscht, wenn Sie Ihre Anmeldung nicht bestätigen. Ihre E-Mail-Adresse und der Wartelisten-Eintrag selbst bleiben bestehen, weil auch noch nicht bestätigte Interessenten Teil der Warteliste bleiben sollen; dies ist ein zulässiges Kriterium zur Bestimmung der Speicherdauer nach Artikel 13 Absatz 2 Buchstabe a DSGVO.
Sie können die vollständige Löschung jederzeit anstoßen: über den Austrittslink (siehe Abschnitt 22) oder per Nachricht an support@fytly.app. Der IP-Hash dient allein der Missbrauchsabwehr und wird zusammen mit der Datenzeile gelöscht.
Empfehlungsprogramm und Gewinnaktion
Über Ihren persönlichen Empfehlungscode können Sie weitere Personen für die Warteliste werben. Zweck ist die Durchführung unseres Empfehlungsprogramms nach den Teilnahmebedingungen: Wir führen eine Rangliste (Leaderboard) nach der Zahl Ihrer bestätigten geworbenen Anmeldungen und vergeben danach Prämien (Gratismonate für FreshBatch Premium sowie, im Rahmen einer zeitlich beendeten Gewinnaktion, ein lebenslang kostenfreies Nutzungsrecht für die vordersten Ränge).
Datenkategorien: Empfehlungscode, zugeordnete Werberkennung (referred_by), Zahl der gewerteten geworbenen Anmeldungen und der daraus berechnete Rang. Zur Auswertung und Prämienvergabe erstellen wir zu einem festgelegten Stichtag einen Ranglisten-Snapshot, der die E-Mail-Adressen der Gewinnerinnen und Gewinner enthält.
Rechtsgrundlage ist Artikel 6 Absatz 1 Buchstabe b DSGVO (Durchführung der Teilnahmebedingungen). Einzelheiten regeln die Teilnahmebedingungen.
Speicherdauer: Der Ranglisten-Snapshot wird nach dem Versand der Prämien gelöscht.
Ratelimit und Schutz vor Empfehlungs-Missbrauch
Zur Begrenzung automatisierter Massenanmeldungen und zur Verhinderung von Selbst-Empfehlungen begrenzen wir die Zahl der Anmeldungen pro IP-Adresse (aktuell 10 pro Stunde, davon 5 empfohlene). Dafür verarbeiten wir Ihre IP-Adresse. Wir speichern die IP-Adresse nicht im Klartext, sondern ausschließlich als pseudonymisierten Hash (HMAC-SHA256 mit einem geheimen Zusatzschlüssel). Rechtsgrundlage ist Artikel 6 Absatz 1 Buchstabe f DSGVO. Das berechtigte Interesse ist der Schutz vor Spam, Mehrfach- und Fake-Anmeldungen sowie vor Empfehlungs-Betrug. Der IP-Hash bleibt an der Datenbankzeile bestehen, solange diese existiert.
7. Onboarding-Funnel: Ernährungs- und Fitnessprofil
Zweck
Wir erheben im Funnel die Angaben, aus denen wir Ihren Kalorien- und Proteinbedarf berechnen und Ihren Wochenplan zuschneiden.
Datenkategorien
- Fitnessziel (Abnehmen, Aufbau, Halten, Recomposition),
- Ernährungsweise (Standard, pescetarisch, vegetarisch, vegan, ohne Fisch, halal),
- Körpergewicht, Körpergröße, Alter, Geschlecht,
- Aktivitätslevel,
- Protein- und Kalorienziel,
- Anzeige-Einheit (Kilogramm oder Pfund),
- Allergien und Unverträglichkeiten,
- abgelehnte Zutaten (es werden nur technische Zutaten-Kennungen übertragen, die Anzeigenamen bleiben in Ihrem Browser).
Rechtsgrundlage
Ihre Einwilligung nach Artikel 6 Absatz 1 Buchstabe a DSGVO. Für die Gesundheits- und Religionsdaten zusätzlich Ihre ausdrückliche Einwilligung nach Artikel 9 Absatz 2 Buchstabe a DSGVO (siehe Abschnitt 5). In der bezahlten App stützt sich die Verarbeitung derselben Angaben auf Artikel 6 Absatz 1 Buchstabe b DSGVO (Vertragserfüllung) und weiterhin Artikel 9 Absatz 2 Buchstabe a DSGVO.
Empfänger
Supabase. Beim Anzeigen der Plan-Vorschau werden Ihre gewählten Supermärkte und abgelehnte Zutaten an unsere Rezept-Katalog-Funktion übermittelt (für Preise und Verfügbarkeit); diese Anfrage erfolgt ohne Ihre E-Mail oder eine sonstige direkte Kennung (pseudonym), Ihre IP-Adresse ist serverseitig jedoch technisch sichtbar. Ihre Allergieangaben und Ihre Ernährungsweise verlassen Ihr Gerät während des Onboardings einschließlich der Plan-Vorschau nicht; die Filterung erfolgt in Ihrem Browser. Erst mit dem Absenden Ihrer Anmeldung und Ihrer ausdrücklichen Einwilligung nach Artikel 9 Absatz 2 Buchstabe a DSGVO werden diese Angaben an unseren Server übermittelt und dort gespeichert (siehe Abschnitte 5 und 9).
Speicherdauer
Wie bei der Warteliste: lokal im Browser bis zum Leeren des Speichers, serverseitig an der (auch unbestätigten) Zeile für die Dauer der Warteliste beziehungsweise bis zu Ihrem Löschverlangen. Bei nicht bestätigten Anmeldungen werden diese Antworten 30 Tage nach der Anmeldung automatisch bis auf das Fitnessziel gelöscht (siehe Abschnitte 6 und 22).
8. Lifestyle-, Budget- und weitere Planangaben
Zweck
Zur Budget-Empfehlung, zum Zuschnitt des Plans und zur Verteilung des Versandtags. Einige Angaben dienen ausschließlich der Produktverbesserung (Business Intelligence) und sind freiwillig und überspringbar.
Datenkategorien
- Wochenbudget,
- aktuelle Wochenausgaben (freiwillige Selbstauskunft, reines Analysefeld),
- Job und Wohnsituation (freiwillig, überspringbar),
- Prep-Tag und Prep-Zeit,
- ausgewählte Supermarkt-Ketten (grober Standort-Bezug, es wird keine Postleitzahl oder Adresse erfasst),
- Mahlzeitenraster, Koch-Bereitschaftsslots, Reste-Toleranz.
Rechtsgrundlage
Für planrelevante Angaben Ihre Einwilligung nach Artikel 6 Absatz 1 Buchstabe a DSGVO (in der App: Vertragserfüllung nach Artikel 6 Absatz 1 Buchstabe b DSGVO). Für die reinen Analysefelder (aktuelle Wochenausgaben, Job, Wohnsituation), die nicht planrelevant und optional sind, stützen wir uns ausschließlich auf Ihre Einwilligung nach Artikel 6 Absatz 1 Buchstabe a DSGVO.
Empfänger
Supabase.
Speicherdauer
Wie in Abschnitt 7.
9. Wochenplan und Plan-Vorschau-E-Mail
Zweck
Nach Ihrer Bestätigung berechnen wir aus Ihren Onboarding-Antworten einen deterministischen 7-Tage-Plan für das Chargen-Kochen und senden ihn Ihnen einmalig als kompakte Übersicht (Wochenraster, Nährwerte, Einkaufsliste) per E-Mail (Funktion "send-plan-email"). Der Plan wird ausschließlich per E-Mail zugestellt; ein Web-Dashboard zum Abruf des Plans gibt es nicht.
Datenkategorien
- E-Mail-Adresse (als Empfängeradresse),
- Ernährungsweise (inklusive halal, vegan, vegetarisch),
- Allergien,
- abgelehnte Zutaten,
- abgeleitete Nährwertziele (Protein, Kalorien),
- Budget- und Prep-Präferenzen, ausgewählte Supermärkte,
- die gesamten Onboarding-Antworten werden gelesen (also auch Körpermaße, Alter, Geschlecht, Aktivität, Ziele),
- in der E-Mail: Rezeptnamen, Makros je Portion und Tagesdurchschnitt, wöchentliche Einkaufskosten, Prep-Zeit.
Rechtsgrundlage
Ihre Einwilligung nach Artikel 6 Absatz 1 Buchstabe a DSGVO. Die Plan-Vorschau ist als transaktionale Belohnung Ihrer Wartelisten-Anmeldung gestaltet, es ist kein weiteres Opt-In erforderlich und es handelt sich nicht um einen Newsletter. Da Allergien (Gesundheit) und Ernährungsweise (gegebenenfalls Religion) in die Rezeptauswahl einfließen, gilt zusätzlich Artikel 9 Absatz 2 Buchstabe a DSGVO.
Empfänger
- Supabase (Lesen der Antworten, der berechnete Plan wird nur im Arbeitsspeicher erzeugt und nicht gespeichert),
- Resend (Versand der Vorschau-E-Mail).
Die Plan-Vorschau-E-Mail lädt keine externen Schriften und keine externen Bild-Assets. Beim Öffnen dieser E-Mail werden keine Inhalte von Google oder anderen Dritten nachgeladen.
Speicherdauer
Der Plan und der E-Mail-Inhalt werden bei uns nicht dauerhaft gespeichert. Es wird lediglich ein Zeitstempel ("Vorschau versandt") zur Vermeidung von Doppelversand hinterlegt. Nach dem Versand minimieren wir Ihre Onboarding-Antworten automatisch: Wir löschen dabei insbesondere Ihre Gesundheits- und Religionsdaten (Allergien, Körpermaße, Ernährungsweise) und behalten nur Ihr Fitnessziel. Die Zustell-Protokolle unterliegen Resend.
Versand-Status
Der Versand der Plan-Vorschau per E-Mail ist aktiv. Sie erhalten die Vorschau, nachdem Sie Ihre Wartelisten-Anmeldung über den Bestätigungslink bestätigt haben.
10. Konto, Anmeldung und Nutzung der App
Zweck
Nach dem Founder-Kauf können Sie sich in die bezahlte Web-App einloggen. Wir betreiben Anmeldung, Bestätigung der E-Mail-Adresse, Passwort-Zurücksetzung sowie die App selbst (Home, Kühlschrank, Plan, Profil).
Datenkategorien
- E-Mail-Adresse,
- Passwort (serverseitig als bcrypt-Hash, niemals im Klartext bei uns gespeichert),
- Auth-Benutzerkennung,
- Sitzungs-Token (Access- und Refresh-Token als JWT),
- Turnstile-Token (CAPTCHA),
- Konto- und Berechtigungsdaten (Beitrittsdatum, Lifetime-Zugang, Tranche, Stripe-Kundenkennung, Checkout-Session-Kennung),
- App-Einstellungen (Nährwertziele, Budget, Prep-Tag und -Zeit, Supermärkte, Ernährungsweise inklusive halal, ausgeschlossene Allergene, abgelehnte Zutaten, Mahlzeitenraster, Koch-Slots, Reste-Toleranz, Personen, Einkaufstag, Design-Theme, Benachrichtigungspräferenzen),
- Wochenpläne, geplante Mahlzeiten und Einkaufslisten (inklusive Koch- und Ess-Tracking, Bewertungen),
- Engagement- und Gamification-Daten (Login-Streaks, Abzeichen, Ersparnis- und Koch-Zähler, letzter Aktivitätszeitpunkt),
- Wasser-Tracker (Anzahl Gläser pro Tag, ein gesundheitsnaher, aber gering sensibler Wert).
Rechtsgrundlage
Anmeldung, Kontobetrieb und App-Nutzung: Artikel 6 Absatz 1 Buchstabe b DSGVO (Vertragserfüllung, Zugang zum erworbenen Dienst). Für die Kontosicherheit (zum Beispiel Passwort-Zurücksetzung, CAPTCHA-Prüfung): Artikel 6 Absatz 1 Buchstabe f DSGVO; das berechtigte Interesse ist der Schutz Ihres Kontos. Ausgeschlossene Allergene sind Gesundheitsdaten und die Angabe "halal" kann die Religion offenbaren, daher gilt für diese Angaben zusätzlich Artikel 9 Absatz 2 Buchstabe a DSGVO. Für die Retention- und Bindungsfunktionen (Streaks, Abzeichen): ausschließlich Artikel 6 Absatz 1 Buchstabe f DSGVO; das berechtigte Interesse ist die Nutzerbindung. Dieser Verarbeitung können Sie jederzeit widersprechen (siehe Abschnitt 21).
Empfänger
- Supabase (Auth, Datenbank, Speicherung),
- Cloudflare Turnstile (CAPTCHA-Prüfung bei Anmeldung und Zurücksetzen),
- Stripe (Herkunft der Kundenkennung, siehe Abschnitt 12).
Speicherdauer
Wir speichern Konto- und App-Daten bis zur Löschung Ihres Kontos. Zukünftige Pläne werden bei einem Wechsel des Einkaufstags gelöscht, ansonsten bleiben die App-Daten bestehen. Ihre Kontolöschung können Sie jederzeit veranlassen: Konten ohne Kauf direkt in der App (Profil, Einstellungen, „Konto löschen"), im Übrigen per Nachricht an support@fytly.app. Wir löschen dann Ihre Konto- und App-Daten, soweit keine gesetzliche Aufbewahrungspflicht (etwa für Zahlungsbelege, siehe Abschnitt 12) entgegensteht; Einzelheiten zum Sonderfall kostenpflichtiger Konten stehen in Abschnitt 22.
11. Newsletter
Zweck
Wir versenden einen Newsletter mit Blog-Beiträgen und je Supermarkt einem ausgewählten Angebot an Personen, die dem zugestimmt haben.
Datenkategorien
- E-Mail-Adresse,
- Newsletter-Einwilligungs-Kennzeichen (die Auswahl ist niemals vorausgewählt, sie startet immer auf "nein"),
- Abmelde-Token,
- Kampagneninhalt.
Rechtsgrundlage
Ihre Einwilligung nach Artikel 6 Absatz 1 Buchstabe a DSGVO in Verbindung mit § 7 UWG. Die Einwilligung erfolgt über eine nicht vorausgewählte Checkbox und ist jederzeit widerrufbar.
Empfänger
- Supabase (Speicherung),
- Resend (Versand über die Batch-Schnittstelle).
Der Newsletter lädt keine externen Schriften. Er enthält Bilder (unser Symbol sowie Blog-Titelbilder), die ausschließlich von unserer eigenen Infrastruktur geladen werden: das Symbol von unserer Website (Vercel, siehe Abschnitt 14), die Blog-Titelbilder aus dem Supabase-Speicher (EU-Region Frankfurt, siehe Abschnitt 19). Beim Öffnen des Newsletters ruft Ihr E-Mail-Programm diese Bilder ab; dabei wird Ihre IP-Adresse für uns beziehungsweise unsere Auftragsverarbeiter technisch sichtbar. Ein Abruf durch Google oder sonstige unbeteiligte Dritte findet dabei nicht statt.
Speicherdauer
Das Einwilligungs-Kennzeichen bleibt gesetzt, bis Sie sich abmelden oder die gesamte Wartelisten-Zeile gelöscht wird. Wir speichern kein Versandprotokoll je Empfänger, nur eine Gesamtempfängerzahl und einen Zeitstempel je Kampagne.
Abmeldung
Sie können den Newsletter jederzeit abbestellen: über den persönlichen Abmeldelink in jeder E-Mail oder über die Ein-Klick-Abmeldung, die viele E-Mail-Programme anbieten (List-Unsubscribe nach RFC 8058). Die Abmeldung setzt das Kennzeichen auf "nein". Ihre Wartelisten-Mitgliedschaft bleibt davon unberührt. Rechtsgrundlage der Abmeldung ist Ihr Widerrufsrecht nach Artikel 7 Absatz 3 DSGVO.
Versand-Status
Der Newsletter-Versand ist aktiv. Sie erhalten den Newsletter nur bei ausdrücklicher Einwilligung und können ihn jederzeit abbestellen.
12. Zahlungen: Founder-Lifetime-Kauf über Stripe
Überblick
Über Stripe wickeln wir den kostenpflichtigen einmaligen Founder-Kauf für den Lifetime-Zugang ab. Die eigentlichen Zahlungsdaten (Karten- und Wallet-Daten) verarbeitet ausschließlich Stripe; wir selbst erhalten und speichern diese nicht.
Zweck
Abwicklung eines einmaligen Founder-Kaufs für den Lifetime-Zugang (79,00 oder 99,00 Euro inklusive Umsatzsteuer), Dokumentation der gesetzlich erforderlichen Einwilligungen, Freischaltung und gegebenenfalls Rückabwicklung des Zugangs.
Datenkategorien
- Konto-Erstellung vor dem Kauf: E-Mail-Adresse, Passwort (in der Übertragung, gehasht durch die Auth-Schicht), Turnstile-Token, IP-Adresse zur Missbrauchsabwehr,
- Einwilligungs-Dokumentation: Benutzerkennung, Versionsangaben und SHA-256-Prüfsummen der angezeigten Widerrufs- und Beta-Texte, AGB-Version, Checkout-Session-Kennung, Zeitstempel (nur Prüfsumme und Version, nicht der Volltext),
- Zahlung: Karten- oder Wallet-Daten (Apple Pay, Google Pay), Rechnungsdetails, E-Mail-Adresse. Diese Zahlungsdaten geben Sie direkt auf der von Stripe gehosteten Seite ein, sie berühren unsere Server nicht,
- Freischaltung und Bestätigung: Benutzerkennung, Stripe-Kundenkennung, Checkout-Session-Kennung, Tranche, Zeitpunkt der Freischaltung, E-Mail-Adresse,
- Idempotenz-Protokoll: Stripe-Event-Kennung, Event-Typ, Zeitstempel.
Rechtsgrundlage
Vertragserfüllung und Vertragsanbahnung nach Artikel 6 Absatz 1 Buchstabe b DSGVO. Die Dokumentation der Einwilligungen (Widerruf nach § 312j BGB, Beta nach § 327h BGB) beruht auf einer rechtlichen Verpflichtung nach Artikel 6 Absatz 1 Buchstabe c DSGVO. IP-Adresse und CAPTCHA bei der Konto-Erstellung stützen sich auf Artikel 6 Absatz 1 Buchstabe f DSGVO (Missbrauchsabwehr). Das Idempotenz-Protokoll beruht auf Artikel 6 Absatz 1 Buchstabe f DSGVO (Integrität der Verarbeitung).
Empfänger
- Stripe (Zahlungsabwicklung, Hosted Checkout, Rückerstattungen, Webhooks),
- Supabase (Konto, Berechtigungen, Einwilligungs- und Event-Protokoll),
- Resend (Kaufbestätigungs-E-Mail),
- Cloudflare Turnstile (CAPTCHA bei der Konto-Erstellung).
Speicherdauer
Die eigentlichen Zahlungsdaten (Karten- und Wallet-Daten) liegen bei Stripe. Die handels- und steuerrechtliche Aufbewahrung der Rechnungs- und Buchungsbelege (nach § 147 AO und § 257 HGB, in der Regel zehn Jahre) nehmen wir als Verantwortliche selbst vor; die Zahlungsverkehrsdaten liegen zusätzlich bei Stripe. Die Einwilligungs- und Idempotenz-Protokolle bewahren wir nur so lange auf, wie es zur Nachweis- und Integritätssicherung erforderlich ist. Widerruf oder Garantie üben Sie formlos per E-Mail an support@fytly.app aus.
13. Cloudflare Turnstile (Schutz vor Bots)
Zweck
Wir setzen Cloudflare Turnstile als CAPTCHA ein, um automatisierte Anmeldungen und Mail-Bombing bei Wartelisten-, Founder- und Anmeldeformularen abzuwehren, bevor Daten gespeichert oder E-Mails versandt werden.
Datenkategorien
- Turnstile-Token,
- IP-Adresse (wird als "remoteip" an Cloudflare übermittelt),
- vom Widget erfasste Browser- und Challenge-Signale.
Rechtsgrundlage
Artikel 6 Absatz 1 Buchstabe f DSGVO. Das berechtigte Interesse ist die IT-Sicherheit und die Abwehr von Missbrauch. Der Zugriff auf Ihr Endgerät ist nach unserer Einschätzung zu Sicherheitszwecken erforderlich im Sinne von § 25 Absatz 2 Nummer 2 TDDDG und dient allein der Unterscheidung von Mensch und Bot, nicht der Analyse oder Werbung.
Empfänger und Speicherdauer
Cloudflare. Der Token wird serverseitig gegen Cloudflare geprüft und danach verworfen, wir speichern ihn nicht.
14. Hosting und Server-Logs (Vercel, Supabase)
Zweck
Zur Auslieferung der Website, für das Routing an unseren Servern und für infrastrukturelles Logging zu Betrieb und Sicherheit.
Datenkategorien
- IP-Adresse,
- Anfrage-Metadaten (Browser-Kennung (User-Agent), Pfad, Zeitstempel).
Rechtsgrundlage
Für die Auslieferung der Website und der App: Artikel 6 Absatz 1 Buchstabe b DSGVO. Für das Sicherheits-Logging und die Missbrauchsabwehr (einschließlich Ratelimits und Bot-Prüfung): Artikel 6 Absatz 1 Buchstabe f DSGVO; das berechtigte Interesse ist der sichere, stabile Betrieb. Unsere Anwendung liest die weitergeleitete IP-Adresse aktiv für Ratelimits und die Bot-Prüfung aus.
Empfänger
Vercel (Hosting und Server-Logs) und Supabase (Logs der Edge Functions).
Speicherdauer
Server- und Edge-Logs werden nur so lange vorgehalten, wie es für den sicheren, stabilen Betrieb und die Missbrauchsabwehr erforderlich ist. Sie werden nach den Vorgaben der Plattformen (Vercel, Supabase) in der Regel nur wenige Tage, längstens 30 Tage vorgehalten und danach automatisch gelöscht.
15. KI-gestützter Blog (Google Gemini)
Zweck und Umfang
Unser SEO-Blog wird automatisiert mit einem KI-Dienst (Google Gemini) erstellt (Artikeltext und Titelbild), unterstützt durch eine Live-Suche zur Absicherung der Inhalte.
Wichtiger Hinweis zu personenbezogenen Daten
An diesen KI-Dienst werden keine personenbezogenen Daten von Besuchern oder Kunden übermittelt. Es fließen ausschließlich Blog-Themen und Schlüsselwörter, ein statischer Marken-Prompt, bestehende Blog-Kennungen zur Vermeidung von Dubletten und ein generierter Bild-Prompt. Weder Profile noch Onboarding-Antworten, E-Mail-Adressen oder sonstige Nutzerdaten erreichen Google im Rahmen dieser Verarbeitung.
Rechtsgrundlage
Für den Betrieb der Pipeline: Artikel 6 Absatz 1 Buchstabe f DSGVO (berechtigtes Interesse an der Erstellung von Inhalten). Da keine personenbezogenen Daten von Betroffenen fließen, ist Google hier kein personenbezogener Auftragsverarbeiter; wir führen den Dienst der Vollständigkeit halber auf.
Kennzeichnung von KI-Inhalten
Automatisiert mit KI erstellte Blog-Beiträge sind unmittelbar am Beitrag sichtbar als KI-generiert gekennzeichnet (Transparenzhinweis direkt am Inhalt, im Hinblick auf Artikel 50 der KI-Verordnung). Handschriftlich redaktionell erstellte Beiträge tragen diese Kennzeichnung nicht. Diese Datenschutzerklärung ergänzt die Kennzeichnung am Inhalt, ersetzt sie aber nicht.
16. Keine Web-Analyse und kein Tracking
Wir setzen keine Web-Analyse-, Tracking- oder Reichweitenmess-Dienste ein und erstellen keine Nutzungsprofile. Es werden keine Analyse- oder Tracking-Cookies gesetzt. Technisch notwendige Server-Logs (Abschnitt 14) und der Bot-Schutz (Abschnitt 13) bleiben davon unberührt.
17. Lokale Schriften (kein Google Fonts)
Die auf der Website und in der App verwendeten Schriften werden lokal von unseren eigenen Servern ausgeliefert (eingebunden über @fontsource). Beim Aufruf der Website stellt Ihr Browser also keine Verbindung zu Google Fonts her. Unsere Sicherheitsrichtlinie (Content Security Policy) würde externe Schriften im Browser ohnehin blockieren.
Auch unsere E-Mails laden keine externen Schriften: Alle E-Mails nutzen reine System-Schriften. Beim Öffnen unserer E-Mails werden keine Schriftdaten von Google nachgeladen. Zu den im Newsletter enthaltenen Bild-Abrufen aus unserer eigenen Infrastruktur siehe Abschnitt 11.
18. Cookies und lokale Speicherung (§ 25 TDDDG)
Wir setzen keine Werbe- oder Tracking-Cookies. Wir speichern jedoch Informationen in Ihrem Browser (localStorage), die für die von Ihnen gewünschten Funktionen erforderlich sind, sowie Ihre Anmelde-Sitzung.
Aktuell verwendete lokale Speicher und ihr Zweck (jeweils mit Angabe, ob ein Personenbezug besteht):
fb_waitlist_v9— Entwurf des Onboarding-Funnels (inklusive Gesundheits- und Ernährungsangaben im Klartext), damit Sie den Vorgang fortsetzen können. Personenbezug: ja, enthält Artikel-9-Daten.fb_app_setup_v3— Entwurf der App-Ersteinrichtung (gleiche Kategorien, ohne E-Mail und Newsletter); wird nach Abschluss entfernt. Personenbezug: ja, enthält Artikel-9-Daten.fb.ref— Empfehlungscode aus einem Einladungslink; nach dem Absenden entfernt. Personenbezug: pseudonym.fb_app_newsletter— merkt sich den Newsletter-Schalter in der App ("1"/"0"). Personenbezug: nein.sb-<Projekt-Ref>-auth-token— Ihre Anmelde-Sitzung (Access- und Refresh-Token) für die App und den Admin-Bereich. Personenbezug: ja.
Rechtliche Einordnung: Die Entwurfs-Speicher und die Anmelde-Sitzung sind für den von Ihnen ausdrücklich gewünschten Dienst technisch erforderlich (§ 25 Absatz 2 Nummer 2 TDDDG), sie bedürfen daher keiner Einwilligung. Der Schutz durch Cloudflare Turnstile ist als Sicherheitsmaßnahme nach unserer Einschätzung ebenfalls als erforderlich anzusehen (siehe die Hinweise in Abschnitt 13). Ein einwilligungspflichtiger Zugriff auf Ihr Endgerät zu Analyse- oder Werbezwecken findet nicht statt; wir setzen keine Analyse- oder Tracking-Dienste ein (siehe Abschnitt 16). Ein Cookie- oder Einwilligungs-Banner ist daher nicht erforderlich.
19. Drittlandübermittlung
Einige der von uns eingesetzten Dienstleister sind US-Unternehmen oder verarbeiten Daten außerhalb der EU. Eine Übermittlung in ein Drittland kann daher stattfinden. Für jede Übermittlung benötigen wir eine Grundlage nach Artikel 44 und folgende DSGVO.
Soweit keine Speicherung in der EU erfolgt, stützt sich die Übermittlung an die nachfolgenden Dienstleister auf die in ihren Auftragsverarbeitungs-Bedingungen enthaltenen Standardvertragsklauseln nach Artikel 46 Absatz 2 DSGVO beziehungsweise, soweit der jeweilige Anbieter zertifiziert ist, auf den Angemessenheitsbeschluss zum EU-U.S. Data Privacy Framework. Eine Kopie der geeigneten Garantien können Sie unter support@fytly.app anfordern.
- Supabase (Supabase, Inc., USA; Projekt-Hosting in der EU-Region Frankfurt, eu-central-1): zentrales Backend (Datenbank, Auth, Edge Functions, Speicher). Ihre Daten werden in der EU (Frankfurt) gespeichert. Ein Zugriff aus den USA durch das Mutterunternehmen zu Betriebs- und Supportzwecken ist nicht ausgeschlossen und über Standardvertragsklauseln abgesichert.
- Resend (Plus Five Five, Inc., USA): E-Mail-Versand.
- Stripe (Stripe, Inc., USA, mit Stripe Payments Europe, Ltd., Irland für EU-Kunden): Zahlungsabwicklung.
- Cloudflare, Inc. (USA): Bot-Schutz (Turnstile) über ein globales Anycast-Netz.
- Vercel, Inc. (USA): Hosting und Auslieferung der Website (Server-Logs).
- Google (Gemini API, Google LLC, USA / Google Ireland Ltd.): KI-gestützte Blog-Erstellung ohne personenbezogene Daten von Betroffenen.
20. Speicherdauer im Überblick
Wir speichern personenbezogene Daten nur so lange, wie es für den jeweiligen Zweck erforderlich ist oder gesetzlich vorgeschrieben. Für die Warteliste gilt bewusst eine zweckgebundene, nicht fristbasierte Aufbewahrung. Im Überblick:
- Wartelisten-Eintrag und E-Mail-Adresse (auch noch nicht bestätigt): für die Dauer der Warteliste gespeichert (Kriterium nach Artikel 13 Absatz 2 Buchstabe a DSGVO); Löschung jederzeit auf Ihren Wunsch über den Austrittslink (Hard-Delete der gesamten Zeile inklusive Onboarding-Antworten) oder per E-Mail an support@fytly.app.
- Onboarding-Antworten nicht bestätigter Anmeldungen: 30 Tage nach der Anmeldung automatisch gelöscht bis auf das Fitnessziel (umfasst insbesondere Allergien, Körpermaße und Ernährungsweise, siehe Abschnitt 6).
- Onboarding-Antworten bestätigter Anmeldungen: nach dem Versand der Plan-E-Mail automatisch bis auf das Fitnessziel minimiert (siehe Abschnitt 9).
- IP-Hash (Warteliste): besteht so lange wie die zugehörige Zeile.
- Plan-Vorschau und Newsletter-Inhalte: bei uns nicht dauerhaft gespeichert, nur Zeitstempel beziehungsweise Gesamtempfängerzahl.
- Konto- und App-Daten: bis zur Kontolöschung; zukünftige Pläne werden bei Wechsel des Einkaufstags gelöscht.
- Einwilligungs- und Zahlungs-Ereignisprotokolle: aufbewahrt, solange dies zur Nachweis- und Integritätssicherung erforderlich ist.
- Rechnungs- und Buchungsbelege: gesetzliche Aufbewahrung durch uns (rund zehn Jahre, § 147 AO / § 257 HGB); Zahlungsverkehrsdaten zusätzlich bei Stripe.
- Server- und E-Mail-Logs: in der Regel wenige Tage, längstens 30 Tage nach den Vorgaben der jeweiligen Anbieter.
- Technische Sicherungskopien (zum Beispiel Wiederherstellungs-Snapshots einer Datenminimierung): werden spätestens 14 Tage nach ihrer Erstellung gelöscht.
21. Ihre Rechte als betroffene Person
Sie haben nach der DSGVO folgende Rechte:
- Auskunft (Artikel 15): Bestätigung, ob und welche Daten wir über Sie verarbeiten, samt Kopie.
- Berichtigung (Artikel 16): Korrektur unrichtiger und Vervollständigung unvollständiger Daten.
- Löschung (Artikel 17): Löschung Ihrer Daten, soweit keine Aufbewahrungspflicht entgegensteht. Im Wartelisten-Kontext ist dies über den Austrittslink als vollständige Löschung umgesetzt, im Übrigen über support@fytly.app.
- Einschränkung der Verarbeitung (Artikel 18).
- Datenübertragbarkeit (Artikel 20): Erhalt der von Ihnen bereitgestellten Daten in einem strukturierten, gängigen, maschinenlesbaren Format.
Zur Ausübung genügt eine Nachricht an support@fytly.app.
Hinweis auf Ihr Widerspruchsrecht (Artikel 21 DSGVO): Sie haben das Recht, aus Gründen, die sich aus Ihrer besonderen Situation ergeben, jederzeit gegen die Verarbeitung Sie betreffender personenbezogener Daten Widerspruch einzulegen, die auf Grundlage eines berechtigten Interesses (Artikel 6 Absatz 1 Buchstabe f DSGVO) erfolgt. Bei uns betrifft das insbesondere die IP-Ratelimits, den Bot-Schutz (Cloudflare Turnstile), die Server-Logs sowie die Streak- und Abzeichen-Funktionen der App. Legen Sie Widerspruch ein, verarbeiten wir die betroffenen Daten nicht mehr, es sei denn, wir können zwingende schutzwürdige Gründe für die Verarbeitung nachweisen, die Ihre Interessen, Rechte und Freiheiten überwiegen, oder die Verarbeitung dient der Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen. Für den Widerspruch genügt eine formlose Nachricht an support@fytly.app.
22. Widerruf von Einwilligungen
Soweit wir Daten auf Grundlage Ihrer Einwilligung verarbeiten (Artikel 6 Absatz 1 Buchstabe a und Artikel 9 Absatz 2 Buchstabe a DSGVO), können Sie diese Einwilligung jederzeit mit Wirkung für die Zukunft widerrufen (Artikel 7 Absatz 3 DSGVO). Die Rechtmäßigkeit der bis zum Widerruf erfolgten Verarbeitung bleibt unberührt.
Der Widerruf ist so einfach wie die Erteilung. Den Newsletter bestellen Sie jederzeit über den Ein-Klick-Abmeldelink ab. Ihre Wartelisten-Einwilligung widerrufen Sie über den Austrittslink, der die gesamte Zeile inklusive Ihrer Onboarding-Antworten löscht.
Konten ohne Kauf können Sie direkt in der App löschen (Profil, Einstellungen, „Konto löschen"); dabei werden alle Ihre Konto- und App-Daten dauerhaft entfernt. Haben Sie einen kostenpflichtigen Zugang erworben, ist die Löschung direkt in der App nicht möglich, weil die Kaufabwicklung mit gesetzlich aufzubewahrenden Belegen verbunden ist. Auf Ihre Anfrage an support@fytly.app löschen wir in diesem Fall unverzüglich, spätestens innerhalb eines Monats (Artikel 12 Absatz 3 DSGVO), alle nicht aufbewahrungspflichtigen Daten, insbesondere Ihre Gesundheits-, App- und Einstellungsdaten. Aufbewahrungspflichtig bleiben allein die Rechnungs- und Buchungsbelege für die Dauer der handels- und steuerrechtlichen Frist (Artikel 17 Absatz 3 Buchstabe b DSGVO); die Kennung dieser Belege minimieren wir auf das gesetzlich Erforderliche.
Für die in der App erteilten Einwilligungen (einschließlich der Gesundheits- und gegebenenfalls Religionsdaten in den App-Einstellungen) genügt darüber hinaus eine Nachricht an support@fytly.app; wir setzen den Widerruf dann unverzüglich um.
23. Beschwerderecht bei einer Aufsichtsbehörde
Sie haben das Recht, sich bei einer Datenschutz-Aufsichtsbehörde zu beschweren (Artikel 77 DSGVO). Da unser Sitz in Bayern liegt, ist insbesondere zuständig:
Bayerisches Landesamt für Datenschutzaufsicht (BayLDA) Promenade 18 91522 Ansbach
Sie können sich auch an die Aufsichtsbehörde Ihres üblichen Aufenthaltsorts oder Arbeitsplatzes wenden.
24. Pflicht zur Bereitstellung
Die Bereitstellung Ihrer Daten ist grundsätzlich freiwillig. Bestimmte Angaben sind jedoch für die jeweilige Funktion erforderlich:
- Ohne E-Mail-Adresse können wir Sie nicht auf die Warteliste aufnehmen, den Double-Opt-In nicht durchführen und keine Plan-Vorschau senden.
- Ohne die planrelevanten Onboarding-Angaben können wir keinen bedarfsgerechten Plan berechnen.
- Ohne E-Mail-Adresse und Passwort ist keine Anmeldung und keine Nutzung der bezahlten App möglich.
- Ohne die für den Kauf erforderlichen Angaben und Einwilligungen kann der Founder-Kauf nicht abgeschlossen werden.
Als freiwillig gekennzeichnete Angaben (zum Beispiel aktuelle Wochenausgaben, Job, Wohnsituation) können Sie überspringen, ohne dass Ihnen dadurch Nachteile bei der Grundfunktion entstehen.
25. Profiling und keine automatisierte Entscheidung im Einzelfall (Artikel 22 DSGVO)
Die Erstellung Ihres Wochenplans erfolgt automatisiert und wertet persönliche Angaben aus (Profiling im Sinne von Artikel 4 Nummer 4 DSGVO). Es handelt sich dabei um eine deterministische, regelbasierte Berechnung (Formel nach Mifflin-St-Jeor) ohne Einsatz von KI oder Sprachmodellen. Diese Verarbeitung hat keine rechtliche oder ähnlich erhebliche Wirkung für Sie; eine ausschließlich automatisierte Entscheidung im Sinne von Artikel 22 Absatz 1 DSGVO findet daher nicht statt. Der KI-gestützte Blog verarbeitet keine personenbezogenen Daten von Nutzern.
26. Minderjährige
Unser Angebot richtet sich ausschließlich an volljährige Personen (ab 18 Jahren). Wir sprechen Minderjährige nicht gezielt an und erheben nicht wissentlich Daten von Personen unter 18 Jahren. Sollten wir Kenntnis davon erlangen, dass uns ohne wirksame Einwilligung der Sorgeberechtigten Daten Minderjähriger übermittelt wurden, löschen wir diese.
27. Änderungen dieser Erklärung
Wir passen diese Datenschutzerklärung an, wenn sich unsere Verarbeitungen oder die rechtlichen Rahmenbedingungen ändern. Es gilt jeweils die auf dieser Seite veröffentlichte Fassung. Wesentliche Änderungen kennzeichnen wir durch eine Aktualisierung des Standes und der Versionsnummer.
Stand: 26.07.2026 · Version 1.4
Verantwortlicher: FytlY UG (haftungsbeschränkt), Wilhelm-Von-Diez-Straße 11, 95448 Bayreuth · support@fytly.app