1. Verantwortlicher
Burzinski & Jaenisch GbR, Burgunder Str. 1, 14197 Berlin, Deutschland, ist verantwortlich für die Verarbeitung personenbezogener Daten in der Trayly-iOS-App, auf der Website und in der zugehörigen API.
Kontakt für Datenschutzanfragen: info@bejanic.de. Ein Datenschutzbeauftragter ist nicht bestellt, solange keine gesetzliche Bestellpflicht besteht.
2. Daten, die wir verarbeiten
- Konto- und Authentifizierungsdaten, insbesondere Nutzer-ID, Anmeldestatus, E-Mail-Adresse und technische Authentifizierungsmerkmale von Clerk.
- Profil- und Gesundheitszieldaten, insbesondere Geschlecht, Geburtsdatum, Größe, Gewicht, Aktivitätslevel, Ziel, Tempo sowie berechnete Kalorien- und Makroziele.
- Mahlzeiten-, Zutaten-, Favoriten- und Gewichtsdaten, insbesondere Zeitstempel, Mahlzeitentyp, Titel, Zusammenfassung, Nährwerte, Portionen, Barcodes, Produktdetails, Bilder und KI-Konfidenzwerte.
- Chatdaten, insbesondere Chat-Sitzungen, Nachrichten, Anhangnamen, gewähltes Datum, Bildanhänge, App-Sprache sowie Standort- oder Aktivitätskontext, wenn du ihn im Chat nutzt.
- Fotos, Etikettenbilder, Barcodes und Notizen, wenn du Analyse-, Scan-, Kamera- oder Chatfunktionen nutzt.
- Restaurant- und Standortdaten, insbesondere Koordinaten, Suchradius, Region, Restaurantauswahl und Menüauswahl, wenn du Standort- oder Restaurantfunktionen nutzt.
- Apple-Health-Daten, wenn du die Erlaubnis erteilst: Schritte, aktive Kalorien, Ruhekalorien und Körpergewicht; außerdem von Trayly geschriebenes Körpergewicht und Nährwerte wie Kalorien, Protein, Kohlenhydrate und Fett. Aktivitätsdaten werden dem Chat nur angehängt, wenn deine Frage Schritte, Bewegung oder verbrannte Kalorien betrifft.
- Push- und Gerätedaten, insbesondere APNs-Token, Plattform, Umgebung, Zeitzone, Sprache, lokale Erinnerungseinstellungen und Mitteilungseinstellungen.
- Kauf- und Abodaten für Trayly Pro über Apple und RevenueCat, insbesondere Kunden-ID, Berechtigungsstatus, Produkt-ID, Laufzeitinformationen und Wiederherstellungsstatus.
- Technische Betriebsdaten wie IP-Adresse, Zeitstempel, Anfrage-ID, Pfad, Statuscode, User-Agent, Rate-Limit-Ereignisse, Audit-Logs und KI-Nutzungsmetriken.
- Produktanalyse und Telemetrie wie App-Version, Build, Plattform, Umgebung, anonyme oder kontobezogene Nutzer-ID, App-Lebenszyklusereignisse, gewählte Hauptbereiche, Erfassungsmodi, Onboarding- und Paywall-Status, Berechtigungsstatus, Funktionsnutzung, Analyse-, Chat-, Restaurant- und Mahlzeitenerfassungsereignisse sowie technische API-Nutzungsereignisse, ohne Mahlzeiten-, Foto-, Chattext- oder Gesundheitsinhalte absichtlich zu übermitteln.
3. Zwecke und Rechtsgrundlagen
- Bereitstellung von Konto, App, API, Synchronisierung, Mahlzeitentracking, Gewichtsverlauf und Restaurantfunktionen, Art. 6 Abs. 1 lit. b DSGVO.
- Analyse von Texten, Fotos, Etiketten, Barcodes und Chatnachrichten zur Bestimmung von Nährwerten und zur Erzeugung von Assistentenantworten, Art. 6 Abs. 1 lit. b DSGVO und, soweit Gesundheitsdaten betroffen sind, Art. 9 Abs. 2 lit. a DSGVO aufgrund deiner ausdrücklichen Einwilligung.
- HealthKit-Import und -Export von Aktivitäts-, Gewichts- und Nährwerten, Art. 6 Abs. 1 lit. a DSGVO und Art. 9 Abs. 2 lit. a DSGVO.
- Standortbasierte Restaurantsuche, Art. 6 Abs. 1 lit. a DSGVO, wenn du den Standortzugriff erlaubst.
- Push-Mitteilungen und Erinnerungen, Art. 6 Abs. 1 lit. a DSGVO.
- Aboverwaltung, Zahlungsvorbereitung, Kaufwiederherstellung und Missbrauchsschutz, Art. 6 Abs. 1 lit. b und f DSGVO.
- Sicherheit, Fehleranalyse, Missbrauchsprävention, Rate Limiting, Auditing und Systemstabilität, Art. 6 Abs. 1 lit. f DSGVO.
- Produktanalyse, Funktionsverbesserung und technische Telemetrie für App und API, Art. 6 Abs. 1 lit. f DSGVO; wir nutzen diese Daten nicht für Werbung oder Datenhandel.
- Erfüllung gesetzlicher Pflichten, insbesondere steuer-, handels- und verbraucherschutzrechtlicher Pflichten, Art. 6 Abs. 1 lit. c DSGVO.
4. Website
Die Website stellt Informationen, rechtliche Seiten und statische App-Inhalte bereit. Wir setzen derzeit keine eigenen Analyse- oder Marketing-Cookies auf der Website ein.
Beim Aufruf der Website können Hosting-Anbieter und technische Schutzsysteme Zugriffsdaten wie IP-Adresse, Browser, Zeitstempel und angeforderte URL verarbeiten, um die Website auszuliefern, zu sichern und Fehler zu untersuchen.
Wir messen serverseitig Besuche erkannter KI-Crawler. Dabei speichern wir nur den erkannten KI-Anbieter, den angeforderten Pfad ohne Abfrageparameter, den Zeitstempel und aggregierte Anfragezahlen; IP-Adresse und vollständiger User-Agent werden für diesen Zweck nicht gespeichert. Diese Einträge werden nach 28 Tagen automatisch gelöscht.
5. Gesundheitsdaten und Apple Health
Trayly ist keine Medizin-App. Angaben zu Kalorien, Makros, Gewicht, Aktivität und Scores dienen Fitness- und Ernährungszwecken und ersetzen keine medizinische, therapeutische oder ernährungsbezogene Beratung.
Apple-Health-Daten werden nur gelesen oder geschrieben, nachdem du die Erlaubnis erteilt hast. Die App liest derzeit Schritte, aktive Kalorien, Ruhekalorien und Körpergewicht, um Fortschritt und Tageswerte zu zeigen. Aktivitätsdaten gehen nur bei relevanten Chatfragen zu Schritten, Bewegung oder verbrannten Kalorien an den Coach. Die App kann von dir erfasste Gewichtseinträge und Tageswerte für Kalorien, Protein, Kohlenhydrate und Fett in Apple Health schreiben.
Von Trayly geschriebene HealthKit-Daten werden, soweit zumutbar, bereinigt, bevor dieselben Werte am selben Tag erneut geschrieben werden, um Duplikate zu vermeiden. HealthKit-Daten werden nicht für Werbung oder Datenhandel genutzt.
Du kannst HealthKit-Berechtigungen jederzeit in den iOS-Einstellungen widerrufen. Ohne diese Erlaubnis können App-Bereiche, die HealthKit-Daten brauchen, nicht oder nur eingeschränkt funktionieren.
6. KI-Analysen und Fotos
Wenn du KI-Funktionen nutzt, werden deine Eingaben, Fotos, Etikettenbilder, Barcodes, Portionsangaben, Chatverlauf und relevanter Kontext an unsere API und konfigurierte KI-Dienstleister übermittelt, um Nährwerte, Zutaten, Zusammenfassungen, Übersetzungen, Restaurantvorschläge und Chatantworten zu erzeugen.
Für KI-Aufrufe nutzen wir ein KI-Gateway und angeschlossene Modellanbieter. Betriebliche KI-Nutzungslogs enthalten technische Metadaten wie Funktion, Modell, Dauer, Token-Zahlen, Status und Fehler; Roh-Eingaben und Roh-Ausgaben werden in diesen Logs nicht absichtlich gespeichert.
KI-Ergebnisse können unvollständig oder falsch sein. Bitte prüfe Ergebnisse, bevor du sie für Gesundheit, Training oder Ernährung verwendest.
7. Empfänger und Dienstleister
- Clerk: Authentifizierung, Sitzungsverwaltung, Nutzeridentitäten und Kontolöschung.
- Vercel: Hosting und Auslieferung der Website sowie zugehörige technische Logs.
- Upstash: Speicherung und aggregierte Auswertung erkannter KI-Crawler-Besuche auf Website-Pfaden.
- Cloudflare: Hosting der Worker-API, D1-Datenbank, R2-Bildspeicher, KV-Cache, Rate Limiting, Routing, Sicherheit und technische Logs.
- Vercel AI Gateway und angeschlossene Modellanbieter, derzeit insbesondere Google (Gemini-Modelle): Verarbeitung von Text-, Foto-, Etiketten- und Chatdaten für Analyse und Antwortgenerierung.
- PostHog: Produktanalyse und technische Telemetrie für App- und API-Nutzungsereignisse.
- Google Places oder OpenStreetMap/Overpass: Restaurant-, Orts-, Bewertungs-, Foto- und Karteninformationen in der Nähe.
- Open Food Facts: Barcode- und Produktdatenbank für Lebensmittelinformationen.
- Apple, App Store, APNs und HealthKit: App-Vertrieb, In-App-Käufe, Zahlungsabwicklung, Push-Zustellung, Plattformdienste und HealthKit-Berechtigungen.
- RevenueCat: Verwaltung von Abos, Berechtigungen, Angeboten, Kaufstatus und Kaufwiederherstellung.
- Öffentliche Restaurant-, Karten-, Logo- und Bildquellen, etwa Wikimedia oder Restaurant-CDNs, wenn solche Inhalte in App oder Website geladen werden.
8. Internationale Übermittlungen
Einige Dienstleister können Daten außerhalb des Europäischen Wirtschaftsraums verarbeiten, insbesondere in den Vereinigten Staaten. Soweit erforderlich, nutzen wir geeignete Garantien wie EU-Standardvertragsklauseln, Angemessenheitsbeschlüsse, Auftragsverarbeitungsverträge und zusätzliche Schutzmaßnahmen.
9. Speicherdauer
- Wir speichern Kontodaten, Profildaten, Mahlzeiten, Gewicht, Favoriten, Chat-Sitzungen, Analyseergebnisse und Uploads grundsätzlich so lange, wie dein Konto besteht oder die Daten für die gewählte Funktion erforderlich sind.
- Push-Token und Mitteilungseinstellungen speichern wir, solange Push-Funktionen aktiv sind oder der Token für Zustellung und Missbrauchsschutz benötigt wird.
- Restaurant-, Barcode- und öffentliche Menüinformationen können als Produktdaten unabhängig von deinem Konto gespeichert bleiben.
- Technische Logs, Audit-Logs, Rate-Limit-Daten, KI-Nutzungsmetriken und Sicherheitsereignisse speichern wir so lange, wie es für Betrieb, Nachvollziehbarkeit, Missbrauchsprävention und gesetzliche Pflichten erforderlich ist.
- Für Betriebsdaten gelten folgende regelmäßige Löschfristen: KI-Nutzungslogs nach 14 Tagen, Roh-KI-Daten (Roh-Eingaben und Roh-Ausgaben) nach 14 Tagen, Verarbeitungsjobs nach 30 Tagen, Chat-Sitzungen nach 90 Tagen, Zustelllogs für Push-Mitteilungen nach 14 Tagen, Zustelllogs für E-Mails nach 180 Tagen, Audit-Logs nach 365 Tagen und nicht referenzierte Uploads nach 365 Tagen.
- Produktanalyse und Telemetrie speichern wir nur so lange, wie es für Produktverbesserung, Fehleranalyse, Sicherheit und Missbrauchsprävention erforderlich ist; die Produktanalyse lässt sich in den App-Einstellungen deaktivieren.
- Gesetzliche Aufbewahrungspflichten bleiben unberührt. Entfällt der Zweck, löschen oder anonymisieren wir Daten, sofern keine Pflicht oder kein berechtigtes Interesse an der weiteren Speicherung besteht.
10. Lokale Daten und Caches
Die App speichert bestimmte Daten lokal auf deinem Gerät, etwa Einstellungen, zwischengespeicherte Profil-, Mahlzeiten-, Gewichts-, Restaurant- und Chatdaten, Bilder, Ortsdaten, Favoriten, Push-Token-Zustände sowie temporäre Analyse- oder Offline-Warteschlangen. Sensiblere App-Caches werden, soweit technisch möglich, im geschützten App-Speicher mit iOS-Dateischutz abgelegt.
Lokale Daten kannst du durch Löschen der App oder über die Systemspeicherbereinigung entfernen; serverseitige Kontodaten bleiben davon unberührt, bis du sie löschst oder die Löschung beantragst.
11. Deine Rechte
- Auskunft über deine personenbezogenen Daten, Art. 15 DSGVO.
- Berichtigung unrichtiger Daten, Art. 16 DSGVO.
- Löschung, Art. 17 DSGVO.
- Einschränkung der Verarbeitung, Art. 18 DSGVO.
- Datenübertragbarkeit, Art. 20 DSGVO.
- Widerspruch gegen die Verarbeitung auf Grundlage berechtigter Interessen, Art. 21 DSGVO.
- Widerruf erteilter Einwilligungen mit Wirkung für die Zukunft, Art. 7 Abs. 3 DSGVO.
- Beschwerde bei einer Datenschutzaufsichtsbehörde, Art. 77 DSGVO.
12. Pflicht zur Bereitstellung von Daten
Du musst nur Daten angeben, die für die jeweilige Funktion erforderlich sind. Ohne Konto können wir kontobezogene Funktionen nicht bereitstellen. Ohne Foto-, Standort-, HealthKit- oder Push-Berechtigungen können die jeweiligen optionalen Funktionen nicht oder nur eingeschränkt funktionieren.
13. Automatisierte Entscheidungen
Trayly trifft keine rechtlich erheblichen Entscheidungen ausschließlich automatisiert. Scores, Schätzungen, Rankings und Empfehlungen sind Assistentenfunktionen und können von dir ignoriert, korrigiert oder gelöscht werden.
14. Minderjährige
Trayly richtet sich nicht an Kinder unter 16 Jahren. Bist du unter 16, darfst du Trayly nur nutzen, wenn deine gesetzlichen Vertreter eingewilligt haben.
15. Änderungen dieser Datenschutzerklärung
Wir können diese Datenschutzerklärung aktualisieren, wenn sich Funktionen, Dienstleister, die Rechtslage oder technische Prozesse ändern. Die aktuelle Fassung ist in der App und auf dieser Website verfügbar.