Datenschutzrichtlinie
Die englische Version dieses Dokuments ist die rechtlich bindende Version. Übersetzungen dienen lediglich Ihrer Bequemlichkeit. English
1. Von uns erfasste Informationen
Wir erfassen Informationen, die Sie uns direkt zur Verfügung stellen, z. B. wenn Sie ein Konto erstellen, unsere Dienste nutzen oder uns um Unterstützung bitten.
Persönliche Informationen
- Name und E-Mail-Adresse
- Profilinformationen (Alter, Gewicht, Größe, Fitnessziele)
- Essens- und Trainingsprotokolle
- Gesundheitsdaten aus der Android Health Connect- und Apple HealthKit-Integration
- Zahlungsinformationen (sicher verarbeitet von Drittanbietern)
- Google-Kontoinformationen (bei Verwendung des Google OAuth-Logins)
- Profilbilder und andere hochgeladene Inhalte
- Foto-Uploads für KI-gestützte Ernährungsanalyse
- Sprachaufnahmen, wenn Sie die Sprachprotokollierung verwenden (transkribiert und verarbeitet, um die von Ihnen beschriebenen Lebensmittel und Aktivitäten zu identifizieren)
Erfassung von Gesundheitsdaten
Mit Ihrer ausdrücklichen Genehmigung können wir die folgenden Gesundheitsdaten erfassen:
- Gewicht und Körpermaße: zur Ernährungs- und Fitnessverfolgung
- Aktivitätsdaten: Schritte, Trainingsdauer und körperliche Aktivität
- Schlafdaten: Schlafdauer und Qualitätsmetriken
- Herzfrequenzdaten: Informationen zur Ruhe- und aktiven Herzfrequenz
- Ernährungsdaten: Nahrungsaufnahme und Nährwertinformationen
- Fitnessziele: persönliche Fitness- und Gesundheitsziele
Wichtig: Die Erfassung aller Gesundheitsdaten erfordert Ihre ausdrückliche Zustimmung und kann jederzeit über Ihre Geräteeinstellungen widerrufen werden.
Geräte-Identifikatoren
Wir erfassen Geräte-Identifikatoren für die folgenden Zwecke.
Sicherheit & Betrugsprävention
Wir erfassen die folgenden Geräte-Identifikatoren und Attestierungssignale, um Kontomissbrauch zu erkennen, Betrug zu verhindern und die faire Nutzung unserer Dienste durchzusetzen:
- iOS: Identifier for Vendor (IDFV) und Keychain-basierte Identifikatoren
- Android: Android ID, Google Services Framework ID und MediaDRM ID
- Apple DeviceCheck: zwei gerätebezogene Bits, die über App-Neuinstallationen und Konto-Resets hinweg bestehen bleiben und zur Erkennung von Geräten verwendet werden, die zuvor mit Missbrauch in Verbindung gebracht wurden
- Android Play Integrity: Googles Play Integrity API mit Device Recall zur Überprüfung der Geräteintegrität und zur Aufrechterhaltung gerätebezogener Recall-Bits, die über Neuinstallationen hinweg bestehen bleiben
Diese Identifikatoren und Attestierungssignale werden auf unseren Servern gespeichert und nicht an Dritte weitergegeben. Sie werden ausschließlich zu Sicherheitszwecken verwendet.
Attribution & Kampagnenmessung
Um zu verstehen, wie Nutzer unsere App entdecken und die Effektivität unserer Marketingkampagnen zu messen, erfassen wir mit Ihrer Zustimmung Werbe-Identifikatoren:
- iOS IDFA: wird nur mit Ihrer ausdrücklichen Zustimmung über die App Tracking Transparency-Aufforderung erfasst. Wird an unseren Attributionspartner (AppsFlyer) und unsere Abonnementplattform (RevenueCat) weitergegeben.
- Android Advertising ID (GAID): wird für die Kampagnenattribution verwendet. Wird an AppsFlyer und RevenueCat weitergegeben. Sie können diesen Identifikator in Ihren Android-Geräteeinstellungen unter "Anzeigen" zurücksetzen oder deaktivieren.
Diese Werbe-Identifikatoren werden ausschließlich für Attributionsanalysen und die Messung von Abonnementeinnahmen verwendet. Sie werden nicht zur Schaltung von Werbung innerhalb der App verwendet. Sie können die Erfassung von Werbe-Identifikatoren jederzeit über Ihre Geräteeinstellungen ablehnen.
Nutzungsinformationen
- Geräteinformationen und Identifikatoren
- Protokolldaten (IP-Adresse, Browsertyp, besuchte Seiten)
- Authentifizierungstoken und Sitzungsdaten
- App-Nutzungsmuster, Feature-Interaktionen und Fehlerprotokolle
- Abonnement- und Zahlungsdaten
Aggregierte und anonymisierte Informationen
Wir können Informationen aggregieren, anonymisieren oder de-identifizieren, sodass sie nicht mehr mit Ihnen in Verbindung gebracht werden können. Wir können solche Informationen für Analysen, Forschung und Serviceverbesserungen verwenden und offenlegen und werden nicht versuchen, sie erneut zu identifizieren, es sei denn, dies ist gesetzlich vorgeschrieben oder zulässig.
2. Wie wir Ihre Informationen verwenden
Wir verwenden die von uns erfassten Informationen, um:
- unsere Dienste bereitzustellen, zu warten und zu verbessern;
- Transaktionen zu verarbeiten und entsprechende Informationen zu senden;
- technische Hinweise und Supportnachrichten zu senden;
- auf Ihre Kommentare und Fragen zu antworten;
- Ihre Erfahrung zu personalisieren, einschließlich KI-gestützter Ernährungsanalyse von Fotos, die Sie hochladen;
- mit Apple HealthKit und Android Health Connect zu integrieren, wenn Sie die Erlaubnis erteilen;
- Abonnementzahlungen zu verarbeiten und die Abrechnung zu verwalten;
- die Produktleistung zu messen, Fehler zu beheben und Funktionen zu verbessern;
- Betrug und Missbrauch zu verhindern und die faire Nutzung des Dienstes durchzusetzen;
- gesetzliche Verpflichtungen einzuhalten.
3. Informationsweitergabe
Wir verkaufen, handeln oder übertragen Ihre persönlichen Daten nicht ohne Ihre Zustimmung an Dritte, außer:
- an Dienstleister, die uns beim Betrieb unserer Website und der Durchführung unserer Geschäfte unterstützen;
- wenn dies gesetzlich vorgeschrieben ist oder um unsere Rechte zu schützen;
- im Zusammenhang mit einer Fusion, Übernahme oder dem Verkauf von Vermögenswerten.
4. Datensicherheit
Wir implementieren geeignete Sicherheitsmaßnahmen, um Ihre persönlichen Daten vor unbefugtem Zugriff, Änderung, Offenlegung oder Zerstörung zu schützen. Keine Methode der Übertragung über das Internet ist jedoch 100% sicher.
5. Datenaufbewahrung
Wir bewahren Ihre persönlichen Daten so lange auf, wie es zur Bereitstellung unserer Dienste und zur Erfüllung der in dieser Datenschutzrichtlinie dargelegten Zwecke erforderlich ist, es sei denn, eine längere Aufbewahrungsfrist ist gesetzlich vorgeschrieben.
- Kontoinformationen: werden aufbewahrt, bis Sie Ihr Konto löschen oder die Löschung beantragen
- Nutzungsdaten: werden für bis zu 2 Jahre für Analysen und Serviceverbesserungen aufbewahrt
- Authentifizierungsdaten: werden für die Dauer Ihres Kontos plus 30 Tage aufbewahrt
- Fehlerprotokolle: werden für bis zu 90 Tage aufbewahrt
- Zahlungsinformationen: werden gemäß den gesetzlichen Bestimmungen und den Anforderungen des Zahlungsdienstleisters aufbewahrt
6. Ihre Rechte
Sie haben die folgenden Rechte bezüglich Ihrer persönlichen Daten:
- Zugang: Fordern Sie Zugang zu den persönlichen Daten an, die wir über Sie gespeichert haben
- Berichtigung: Fordern Sie die Berichtigung ungenauer oder unvollständiger Informationen an
- Löschung: Fordern Sie die Löschung Ihrer persönlichen Daten und Ihres Kontos an
- Datenübertragbarkeit: Fordern Sie eine Kopie Ihrer Daten in einem strukturierten, maschinenlesbaren Format an
- Einschränkung: Fordern Sie die Einschränkung der Verarbeitung Ihrer persönlichen Daten an
- Widerspruch: Widersprechen Sie der Verarbeitung Ihrer persönlichen Daten für bestimmte Zwecke
- Widerruf der Einwilligung: Widerrufen Sie die Einwilligung zur Datenverarbeitung, wenn die Einwilligung die Rechtsgrundlage ist
Um diese Rechte auszuüben, kontaktieren Sie uns unter privacy@calori.com. Wir werden innerhalb von 30 Tagen antworten.
7. Cookies und Tracking-Technologien
Wir verwenden Cookies, Web Beacons und ähnliche Tracking-Technologien, um Ihre Erfahrung zu verbessern, die Nutzung zu analysieren und personalisierte Inhalte bereitzustellen. Sie können die Cookie-Einstellungen über Ihre Browser-Einstellungen steuern.
8. Dienste von Drittanbietern
Wir integrieren uns in verschiedene Dienste von Drittanbietern, um unsere Erfahrung zu ermöglichen, darunter Google (Analytics, OAuth, Firebase, Cloud Storage), RevenueCat (Abonnementverwaltung), OpenRouter / OpenAI / Anthropic / Grok (xAI) / Groq / Google Gemini (KI-Analyse), AppsFlyer (Attribution) und Sentry (Fehlerüberwachung). Alle Dienste von Drittanbietern sind verpflichtet, angemessene Sicherheitsmaßnahmen aufrechtzuerhalten und dürfen Ihre persönlichen Daten nicht für andere Zwecke als die Erbringung von Dienstleistungen für uns verwenden.
9. Internationale Datenübertragungen
Unser Dienst wird global betrieben. Ihre persönlichen Daten können auf Server außerhalb Ihres Landes oder Ihrer Gerichtsbarkeit, einschließlich der Europäischen Union und der Vereinigten Staaten, übertragen und dort verarbeitet werden, wo die Datenschutzgesetze von denen in Ihrem Land abweichen können. Wir implementieren geeignete Schutzmaßnahmen – wie Standardvertragsklauseln und geprüfte Unterauftragsverarbeiter –, um Ihre Informationen bei internationalen Übertragungen zu schützen. Durch die Nutzung des Dienstes stimmen Sie dieser internationalen Datenübertragung zu.
10. Einhaltung der Datenschutzgesetze
- GDPR: für Nutzer in der Europäischen Union
- CCPA / CPRA: für Nutzer in Kalifornien, USA
- PIPEDA: für Nutzer in Kanada
- Andere anwendbare lokale Datenschutzgesetze
11. Datenlöschung und Kontoverwaltung
Sie haben das Recht, Ihr Konto und alle damit verbundenen persönlichen Daten jederzeit zu löschen. Sie können dies direkt in den App-Einstellungen tun oder support@calori.com kontaktieren.
Was gelöscht wird
- Ihr Profil und Ihre persönlichen Daten
- Alle Essenseinträge und Gesundheitsdaten
- Ihre Präferenzen und Einstellungen
- Ihre Abonnement- und Zahlungshistorie
- Hochgeladene Fotos und verarbeitete Bilder
- Analysedaten, die mit Ihrem Konto verknüpft sind
Löschungsanfragen werden innerhalb von 1–3 Werktagen bearbeitet.
12. App Store und Geräteberechtigungen
Unsere App entspricht den Richtlinien des Apple App Store und Google Play Store, einschließlich der Anforderungen an Datensicherheit, Gesundheitsdaten und Datenschutz. Die Integration mit Apple HealthKit und Android Health Connect erfordert eine ausdrückliche Genehmigung; Gesundheitsdaten werden nur für die Fitness- und Ernährungsverfolgung innerhalb unserer App verwendet, sind während der Übertragung und im Ruhezustand verschlüsselt und werden ohne Ihre ausdrückliche Zustimmung nicht an Dritte weitergegeben. Sie können jede Geräteberechtigung jederzeit über Ihre Geräteeinstellungen widerrufen.
13. Datenschutz für Kinder
Unser Dienst ist nicht für Kinder unter 13 Jahren bestimmt und steht ihnen nicht zur Verfügung. Wir erfassen wissentlich keine persönlichen Daten von Personen unter 13 Jahren. Wenn Sie glauben, dass ein Kind unter 13 Jahren uns persönliche Daten zur Verfügung gestellt hat, kontaktieren Sie uns bitte, damit wir diese löschen können.
14. Links und Dienste von Drittanbietern
Unser Dienst kann Links zu oder Integrationen mit Websites, Apps oder Diensten von Drittanbietern enthalten. Diese Datenschutzrichtlinie gilt nicht für diese Drittanbieter, und wir sind nicht verantwortlich für deren Inhalte, Datenschutzpraktiken oder wie sie Ihre Informationen behandeln. Bitte überprüfen Sie die Datenschutzrichtlinien von Drittanbietern, bevor Sie ihnen Informationen zur Verfügung stellen.
15. Änderungen dieser Richtlinie
Wir können diese Datenschutzrichtlinie von Zeit zu Zeit aktualisieren. Aktualisierungen werden auf dieser Seite mit einem überarbeiteten Gültigkeitsdatum veröffentlicht. Wenn die Änderungen wesentlich sind, werden wir Sie gegebenenfalls durch einen Hinweis innerhalb des Dienstes oder per E-Mail benachrichtigen. Ihre fortgesetzte Nutzung des Dienstes nach dem Gültigkeitsdatum stellt Ihre Zustimmung zur aktualisierten Richtlinie dar.
Kontaktinformationen
Unternehmen: Calori Limited
Adresse: Calle los Jazmines s/n Agrupadas 3 Casa 3, Marbella, Spain
E-Mail: privacy@calori.com