Datenschutzerklärung
Fassung vom 2026-09-08
Verantwortlicher
Verantwortlich für die Verarbeitung ist Atahan Kiraz, Oberbettringer Straße 9, 73525 Schwäbisch Gmünd (aia.support@icloud.com).
Bei Fragen zum Datenschutz genügt eine E-Mail an die oben genannte Adresse.
Der Grundsatz
AIA speichert deine Gesundheits- und Trainingsdaten ausschließlich auf deinem Gerät. Sie werden nicht auf einen Server übertragen, nicht ausgewertet, nicht weitergegeben und nicht verkauft.
Das ist keine Absichtserklärung, sondern die Bauweise der App: Es gibt keinen Weg, über den wir diese Daten erhalten könnten. Weitergeben kannst du sie nur selbst — etwa über den Datenexport oder indem du uns schreibst.
Welche Daten auf dem Gerät liegen
Profil (Name, Geschlecht, Geburtsjahr, Größe), Körpergewicht und Körpermaße, Trainings mit Übungen, Sätzen, Gewichten und Wiederholungen, Ernährungseinträge, Wasseraufnahme, Ziele und Auswertungen.
Ein Teil davon sind Gesundheitsdaten im Sinne von Art. 9 Abs. 1 DSGVO. Sie werden ausschließlich auf deinem Gerät und unter deiner alleinigen Kontrolle verarbeitet; wir erhalten sie nicht und haben zu keinem Zeitpunkt Zugriff darauf. Soweit für diese Verarbeitung überhaupt eine Rechtsgrundlage von unserer Seite erforderlich ist, ist es deine ausdrückliche Einwilligung nach Art. 9 Abs. 2 lit. a DSGVO, die du beim Abschluss der Einrichtung durch den dort benannten Bestätigungsschritt erteilst und jederzeit mit Wirkung für die Zukunft widerrufen kannst, indem du die Einträge löschst oder die App entfernst.
Die Eingabe ist freiwillig. Es besteht keine gesetzliche oder vertragliche Pflicht dazu — ohne Eingaben kann die App lediglich keine Auswertungen anzeigen.
AIA ist Personen ab 16 Jahren vorbehalten; die Einrichtung lässt ein geringeres Alter nicht zu. Ab 16 kannst du die Einwilligung selbst erteilen (Art. 8 Abs. 1 DSGVO in Verbindung mit dem deutschen Recht); eine Zustimmung der Eltern ist nicht erforderlich. Für Nutzer unter 18 rechnet die App grundsätzlich kein Kaloriendefizit — Wachstum geht vor.
Verschlüsselung
Der Speicher der App ist mit AES-256 verschlüsselt. Der Schlüssel liegt in der iOS-Keychain, deren Schlüsselmaterial die Secure Enclave des Geräts schützt.
Damit sind die Daten auch dann unlesbar, wenn jemand an eine Sicherung deines Geräts oder an den Dateicontainer der App gelangt.
Konto — freiwillig
Die App funktioniert vollständig ohne Konto. Wer sich anmeldet, tut das über „Sign in with Apple"; Apple übermittelt dabei eine Kennung und, je nach deiner Auswahl, eine E-Mail-Adresse — auf Wunsch eine von Apple erzeugte Weiterleitungsadresse.
Gespeichert werden die Kontokennung und die von Apple übermittelte E-Mail-Adresse, dein Vorname als Anzeigename, dein Abo-Status (Einzelheiten unter „Abonnement") und der Nachweis erteilter Einwilligungen. Dazu kommen technische Anmeldedaten, die der Betrieb des Kontos erfordert: die Zeitpunkte deiner Anmeldungen sowie je aktiver Sitzung IP-Adresse und Gerätekennung. Beim Zugriff der App auf den Server entstehen außerdem kurzlebige technische Protokolle beim Auftragsverarbeiter. Gesundheitsdaten gehören ausdrücklich nicht dazu.
Der Server steht bei Supabase in Frankfurt am Main (EU). Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO — ohne Konto lässt sich ein Abo nicht über mehrere Geräte hinweg zuordnen. Mit dem Anbieter besteht ein Vertrag zur Auftragsverarbeitung nach Art. 28 DSGVO.
Du kannst dein Konto jederzeit in der App löschen. Damit werden Konto, Profil, Abo-Eintrag und Einwilligungsnachweise auf dem Server endgültig entfernt. Deine Trainings- und Ernährungsdaten bleiben davon unberührt auf dem Gerät.
Abonnement
Käufe laufen über Apple. Zahlungsdaten sehen wir nicht; sie werden ausschließlich von Apple verarbeitet.
Bist du beim Kauf mit deinem Konto angemeldet, übergibt die App deine Kontokennung an Apple, damit Apple uns Änderungen deines Abos zuordnen kann. Apple meldet unserem Server dann den Stand des Abos: das gewählte Produkt, den Status (etwa Testphase, aktiv, Zahlungsproblem, abgelaufen oder erstattet), das Ende des laufenden Zeitraums und eine Apple-interne Transaktionskennung. Gespeichert wird nur der jeweils jüngste Stand, keine Historie. Meldest du dich erst nach einem Kauf an, übermittelt die App die von Apple signierte Kaufbestätigung an unseren Server, um das Abo deinem Konto zuzuordnen. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO.
Ohne Konto bleibt ein Kauf für uns anonym: Apples Meldungen dazu enthalten keine Kontokennung und werden von unserem Server verworfen, ohne gespeichert zu werden.
Barcode-Suche
Scannst du einen Barcode, wird ausschließlich die Ziffernfolge des Barcodes an die offene Lebensmitteldatenbank Open Food Facts (world.openfoodfacts.org) gesendet, um die Nährwerte abzurufen. Technisch bedingt ist dabei deine IP-Adresse für den Betreiber sichtbar.
Es wird kein Bild übertragen und kein Bild gespeichert; die Kamera liest den Code auf dem Gerät. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO.
Gefundene Produkte werden lokal zwischengespeichert, damit derselbe Artikel nicht erneut abgefragt werden muss.
Smart Scan (Foto-Analyse)
Fotografierst du ein Gericht mit dem Smart Scan, wird das Foto zur Nährwert-Schätzung an unseren Server übermittelt und von dort an Anthropic weitergereicht, deren KI-Modell die Bestandteile und Mengen schätzt. Mit übertragen werden die App-Sprache und eine zufällige Gerätekennung; sie dient allein der Begrenzung der täglichen Scans und hat keinen Bezug zu deiner Person oder deinem Konto.
Wir speichern das Foto nicht — es wird ausschließlich zur Beantwortung deiner Anfrage verarbeitet. Anthropic nutzt über die Schnittstelle übermittelte Inhalte vertragsgemäß nicht zum Training seiner Modelle und speichert sie nur befristet zur Missbrauchskontrolle. Das Ergebnis (Bestandteile und Nährwerte) liegt danach wie jeder andere Eintrag nur auf deinem Gerät.
Der Smart Scan ist freiwillig: Nutzt du ihn nicht, verlässt kein Foto dein Gerät. Fotografiere keine Personen oder Dinge mit, die nicht aufs Bild gehören. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO.
Erinnerungen
Erinnerungen werden vollständig auf dem Gerät geplant und von iOS ausgelöst. Es wird kein Push-Token registriert und nichts an einen Server übertragen.
Keine Werbung, kein Tracking
AIA enthält keine Werbung, keine Analyse-Werkzeuge, keine Absturzberichte an Dritte und keine Werbekennungen. Es findet kein Tracking über App- oder Websitegrenzen hinweg statt.
Empfänger
Apple (Apple Distribution International Ltd., Irland) — für „Sign in with Apple", die Auslieferung der App und die Abwicklung von Käufen.
Supabase — Betrieb der Kontodatenbank und der Server-Funktionen (etwa der Weiterleitung des Smart-Scan-Fotos), Serverstandort Frankfurt am Main. Es besteht ein Vertrag zur Auftragsverarbeitung nach Art. 28 DSGVO.
Anthropic (Anthropic PBC, USA) — ausschließlich beim Smart Scan: Empfang des Fotos zur Nährwert-Schätzung. Eine Nutzung zum KI-Training ist vertraglich ausgeschlossen.
Open Food Facts — ausschließlich beim Scannen eines Barcodes, siehe oben.
Darüber hinaus werden keine Daten an Dritte übermittelt. Es findet kein Verkauf und keine Weitergabe zu Werbezwecken statt.
Übermittlung in Drittländer
Die Kontodatenbank steht in der EU. Bei Apple kann eine Verarbeitung auch in den Vereinigten Staaten stattfinden; Apple stützt dies auf das EU-US Data Privacy Framework beziehungsweise auf Standardvertragsklauseln nach Art. 46 DSGVO.
Beim Smart Scan verarbeitet Anthropic das Foto in den Vereinigten Staaten; Anthropic ist nach dem EU-US Data Privacy Framework zertifiziert.
Speicherdauer
Daten auf dem Gerät bleiben, bis du sie löschst oder die App entfernst. Ein Zugriff von aussen besteht nicht, ein automatisches Löschen findet nicht statt.
Kontodaten, Abo-Status und Einwilligungsnachweise werden gelöscht, sobald du dein Konto löschst.
Technische Protokolle des Server-Betriebs werden automatisch gelöscht, spätestens nach sieben Tagen. Sitzungsdaten (IP-Adresse, Gerätekennung) bestehen bis zur Abmeldung oder dem Ablauf der Sitzung, längstens bis zur Konto-Löschung; das Anmeldeprotokoll wird mit der Konto-Löschung geleert.
Der Tageszähler des Smart Scans (zufällige Gerätekennung, Datum, Anzahl) wird spätestens nach sieben Tagen gelöscht.
Der lokale Zwischenspeicher gescannter Produkte lässt sich in der App leeren.
Keine automatisierte Entscheidungsfindung
Es findet keine automatisierte Entscheidung im Sinne von Art. 22 DSGVO statt. Die App berechnet Empfehlungen, trifft aber keine Entscheidungen mit rechtlicher Wirkung für dich.
Kontakt per E-Mail
Schreibst du uns, verarbeiten wir deine Nachricht und deine Absenderadresse allein zur Bearbeitung deines Anliegens (Art. 6 Abs. 1 lit. f DSGVO). Die Korrespondenz wird gelöscht, sobald sie nicht mehr benötigt wird.
Deine Rechte
Dir stehen Auskunft (Art. 15), Berichtigung (Art. 16), Löschung (Art. 17), Einschränkung (Art. 18), Datenübertragbarkeit (Art. 20) und Widerspruch (Art. 21) zu. Eine erteilte Einwilligung kannst du jederzeit mit Wirkung für die Zukunft widerrufen.
Da deine Gesundheitsdaten auf deinem Gerät liegen, übst du diese Rechte dort unmittelbar aus: Einträge lassen sich jederzeit ändern und löschen.
Für die Übertragbarkeit gibt es in der App unter „Konto“ den Datenexport: Er schreibt alle deine Daten in eine JSON-Datei, die du weitergeben oder in einem anderen Programm verwenden kannst. Die Datei ist bewusst unverschlüsselt, damit sie lesbar ist — bewahre sie entsprechend auf.
Außerdem steht dir ein Beschwerderecht bei einer Datenschutz-Aufsichtsbehörde zu. Zuständig ist für uns: Der Landesbeauftragte für den Datenschutz und die Informationsfreiheit Baden-Württemberg, Postfach 10 29 32, 70025 Stuttgart, poststelle@lfdi.bwl.de.
Änderungen
Ändert sich diese Erklärung inhaltlich, erhöht sich ihre Fassung, und du wirst in der App darauf hingewiesen.
Diese Website
Diese Website wird über GitHub Pages bereitgestellt, einen Dienst der GitHub, Inc., 88 Colin P. Kelly Jr. Street, San Francisco, CA 94107, USA. Beim Aufruf verarbeitet GitHub technisch notwendige Zugriffsdaten — insbesondere die IP-Adresse deines Geräts — in Server-Protokollen, um die Seite auszuliefern und den Betrieb abzusichern (Rechtsgrundlage: berechtigtes Interesse, Art. 6 Abs. 1 lit. f DSGVO). Auf diese Protokolle haben wir keinen Zugriff. GitHub ist unter dem EU-U.S. Data Privacy Framework zertifiziert; Einzelheiten stehen in der Datenschutzerklärung von GitHub: https://docs.github.com/site-policy/privacy-policies/github-privacy-statement
Die Website selbst setzt keine Cookies, verwendet keine Analyse- oder Werbedienste und lädt nichts von fremden Servern nach — auch Schriften und Bilder liegen lokal. Wir selbst erheben beim Besuch keine personenbezogenen Daten.