Nevio Calorie & Macro Tracker: DSGVO
Klare Übersicht zu allen Verarbeitungen – was die App tut, was nicht, und welche Daten wann übertragen werden.
Verantwortlicher
Eugen Mühl · Sudetenstr. 43 · 82538 Geretsried · Deutschland
E-Mail: neviofood@gmail.com
Verantwortlich für die Datenverarbeitung in der App „Nevio Calorie & Macro Tracker“ und auf dieser Website ist die oben genannte Person.
Grundsätze
- Keine Kontoregistrierung, keine Profile in der Cloud.
- Mahlzeiten, Favoriten, Vorlagen, Ziele und Einstellungen werden ausschließlich lokal auf deinem Gerät gespeichert.
- Externe Aufrufe erfolgen nur, wenn du sie auslöst (z. B. Barcode-Suche, KI-Analyse, Wochenbericht).
- Keine Marketing- oder Tracking-Cookies, kein Third-Party-Tracking auf dieser Website.
- Verarbeitung personenbezogener Daten nur im Rahmen der DSGVO und nur, soweit dies für Betrieb, Sicherheit und Nutzung der App bzw. Website erforderlich ist.
Zwecke & Rechtsgrundlagen
- Bereitstellung dieser Website: Technische Auslieferung, Stabilität und Sicherheit der Website (berechtigtes Interesse, Art. 6 Abs. 1 lit. f DSGVO; minimale Logdaten des Hosters).
- Nutzung der App: Kalorien- und Makro-Tracking, Speicherung von Mahlzeiten, Vorlagen, Zielen, Credits und Einstellungen (Vertrag/Art. 6 Abs. 1 lit. b DSGVO – Nutzung der App).
- Optionale Barcode-Suche: Abruf von Produktinformationen aus einer externen Nährwert-/Barcode-Datenbank (berechtigtes Interesse, Art. 6 Abs. 1 lit. f DSGVO; keine Personenbezüge in den übermittelten Barcodes).
- Optionale KI-Analyse und Wochenberichte: Analyse von Texten/Fotos zu Mahlzeiten, Zielkalorien und aggregierten Wochenwerten (ggf. mit Health-Daten) über einen externen KI-Dienst (Einwilligung, Art. 6 Abs. 1 lit. a DSGVO; bei Gesundheitsdaten zusätzlich Art. 9 Abs. 2 lit. a DSGVO).
- HealthKit-Daten (iOS): Auslesen von aktiven Kalorien, Schritten und Gewicht sowie Schreiben von Gewicht in Apple Health nur mit deiner ausdrücklichen Zustimmung (Einwilligung, Art. 6 Abs. 1 lit. a und Art. 9 Abs. 2 lit. a DSGVO).
- Push-Benachrichtigungen: Versand von Erinnerungen und Hinweisen nur nach deiner Freigabe in der App bzw. im Betriebssystem (Einwilligung, Art. 6 Abs. 1 lit. a DSGVO).
- Support-Kontakt: Beantwortung von Anfragen, z. B. per E-Mail (berechtigtes Interesse an Kommunikation/Art. 6 Abs. 1 lit. f DSGVO oder – sofern es um Vertragsinhalte geht – Art. 6 Abs. 1 lit. b DSGVO).
Verarbeitungen im Detail
- App-Daten lokal: Mahlzeiten, Vorlagen, Ziele, Credits, Einstellungen sowie optional Fotos und Notizen werden ausschließlich in einem lokalen Speicherbereich der App auf deinem Gerät verarbeitet. Wir als Anbieter haben keinen Zugriff auf diese Daten. Du kannst sie in der App oder durch Deinstallation der App löschen.
- Barcode-Suche: Beim Scannen eines Barcodes wird der Code an eine externe Nährwert-/Barcode-Datenbank (z. B. Open-Food-Datenbank) übermittelt, um Produktname und Nährwerte abzurufen. Personenbezogene Daten werden dabei nicht übermittelt; wir speichern die Anfrage nicht serverseitig.
- KI-Analyse: Nur wenn du die Funktion aktiv nutzt, werden deine Beschreibung der Mahlzeit, optional ein Foto (in technischer Form, z. B. Base64) sowie Kontextinformationen wie Zielkalorien an einen externen KI-Dienst gesendet, um Nährwertschätzungen zu berechnen. Die Ergebnisse werden in der App angezeigt und lokal gespeichert; wir führen keine eigene serverseitige Speicherung durch.
- Wochenberichte: Für Wochenberichte werden aggregierte Daten (z. B. Kalorien- und Makrosummen pro Tag, ggf. mit HealthKit-Daten) an den KI-Dienst übermittelt, um einen zusammenfassenden Text zu generieren. Die Daten dienen ausschließlich der Erstellung des Berichts; eine weitergehende Auswertung durch uns findet nicht statt.
- HealthKit (iOS): Sofern du dies freigibst, liest die App aus Apple Health Daten wie aktive Kalorien, Schritte und Gewicht aus und kann Gewichtswerte zurück in Apple Health schreiben. Diese Daten werden nicht an unsere Server übertragen, sondern nur in der App verarbeitet und gegebenenfalls in Wochenberichte eingebunden.
- Hosting der Website: Diese Website wird über einen Hosting-Dienst (z. B. Firebase Hosting der Google Ireland Limited) bereitgestellt. Dabei werden beim Aufruf der Seiten automatisch Logdaten (IP-Adresse, Datum/Uhrzeit, aufgerufene URL, Statuscode, User-Agent) verarbeitet, um den sicheren und stabilen Betrieb zu gewährleisten. Die Logdaten werden nach providerüblichen Fristen gelöscht oder anonymisiert.
Empfänger & Drittland
- Google Ireland Limited bzw. verbundene Unternehmen als Betreiber des Hosting-Dienstes (z. B. Firebase Hosting) für diese Website.
- Externer KI-Dienstleister (Kategorie: KI-API, z. B. ein Anbieter mit Sitz in den USA) für Analysen und Wochenberichte, wenn du die entsprechenden Funktionen nutzt.
- Externe Nährwert-/Barcode-Datenbank (Kategorie: Lebensmitteldatenbank, z. B. Open-Food-Datenbank) für die Abfrage von Produktinformationen beim Barcode-Scan.
- Apple Inc. und verbundene Unternehmen im Rahmen der Bereitstellung über den App Store, von Apple Health (HealthKit) und des Apple Push Notification Service (APNs).
- Technische Dienstleister für Betrieb und Sicherheit nur, soweit dies erforderlich ist (z. B. Wartung des Hostings).
Bei Diensten mit Sitz außerhalb der EU/EWR erfolgt die Übermittlung, soweit möglich, auf Basis von EU-Standardvertragsklauseln und – soweit erforderlich – deiner ausdrücklichen Einwilligung.
Speicherdauer
- App-Daten: verbleiben auf deinem Gerät, bis du sie in der App löschst oder die App deinstallierst.
- KI-/Barcode-Anfragen: werden von uns nur für die Dauer der jeweiligen Anfrage verarbeitet; eine darüber hinausgehende Speicherung erfolgt nicht. Ob und wie lange die jeweiligen Dienstleister Daten speichern, ergibt sich aus deren eigenen Datenschutzhinweisen.
- Hosting-Logs: werden durch den Hosting-Provider nach eigenen, providerüblichen Fristen gelöscht oder anonymisiert.
- Support-Kontakt: Kommunikationsdaten (z. B. E-Mails) werden nur so lange aufbewahrt, wie dies für die Bearbeitung deiner Anfrage und etwaige gesetzliche Aufbewahrungspflichten erforderlich ist.
Deine Rechte
- Auskunft (Art. 15 DSGVO), Berichtigung (Art. 16), Löschung (Art. 17), Einschränkung (Art. 18).
- Datenübertragbarkeit (Art. 20 DSGVO).
- Widerspruch gegen Verarbeitungen auf Basis berechtigter Interessen (Art. 21 DSGVO).
- Widerruf erteilter Einwilligungen mit Wirkung für die Zukunft (Art. 7 Abs. 3 DSGVO).
- Beschwerderecht bei einer Aufsichtsbehörde (Art. 77 DSGVO), z. B. BayLDA.
Soweit Daten ausschließlich lokal auf deinem Gerät verarbeitet werden und uns kein Zugriff darauf zukommt, können wir deine Rechte (z. B. Löschung) technisch nur unterstützen, indem wir dir Hinweise zur Löschung in der App geben. Für Daten, die bei unseren Dienstleistern verarbeitet werden, unterstützen wir dich bei der Geltendmachung deiner Rechte gegenüber diesen Anbietern.
Stand & Änderungen
Wir passen diese Hinweise an, wenn Funktionen oder Dienstleister sich ändern. Für deine Nutzung ist jeweils die zum Zeitpunkt des Aufrufs veröffentlichte Fassung maßgeblich.
Stand: November 2025