Zur Startseite

Datenschutzerklärung

Deine Gesundheitsdaten bleiben primär auf deinem iPhone. Hier steht genau, was mit deinen Daten passiert.

Ich schau nicht hin 🙈

Stand: Oktober 2026

1. Verantwortlicher

Verantwortlich für die Datenverarbeitung im Sinne der Datenschutz-Grundverordnung (DSGVO) ist:

Lukas Zimmermann
Clara-Schumann-Str. 15
74889 Sinsheim
Deutschland
E-Mail: support@fastingfibi.com

2. Grundsätze der Datenverarbeitung

Der Schutz Ihrer persönlichen Daten ist uns ein wichtiges Anliegen. Wir verarbeiten Ihre Daten ausschließlich auf Grundlage der gesetzlichen Bestimmungen (DSGVO, BDSG, TDDDG). FastingFibi ist so konzipiert, dass Ihre Gesundheitsdaten primär lokal auf Ihrem Gerät gespeichert werden.

3. Welche Daten wir erheben

3.1 Lokale Daten (nur auf Ihrem Gerät)

Folgende Daten werden ausschließlich lokal auf Ihrem Gerät gespeichert und verlassen dieses nicht ohne Ihre explizite Zustimmung:

  • Fastenzeiten und -ziele
  • Gewichtsdaten
  • Hydrationsdaten (Wasserkonsum)
  • Symptome und Befindlichkeiten
  • Tagebucheinträge
  • Ernährungsdaten und Mahlzeiten
  • Onboarding-Einstellungen (Zykluslänge, Ziele)

3.2 Cloud-Synchronisation (optional)

Wenn Sie sich für ein Benutzerkonto registrieren, werden die oben genannten Daten zusätzlich in unserer Cloud-Datenbank (gehostet bei Supabase, EU-Region) synchronisiert. Dies ermöglicht die Nutzung auf mehreren Geräten und dient als Backup. Die Datenübertragung erfolgt verschlüsselt (TLS).

Fastenplan und Profil: Wenn Sie angemeldet sind, sichern wir zusätzlich Ihren Fastenplan (Wochenplan, Fastenart, Startzeit, automatischer Start), Ihre Ziele und Körperwerte (Geschlecht, Alter, Größe, Gewicht, Aktivität, Zielgewicht und gewünschtes Tempo), Ihren Gewichtsverlauf und den Zeitpunkt, zu dem Sie die Sicherheitshinweise bestätigt haben, in Ihrem Profil. So können Sie nach einer Neuinstallation oder auf einem neuen Gerät über „Schon dabei? Anmelden“ weitermachen. Nicht in die Cloud übertragen werden Ihr Anzeigename, Ihre Medikamente (siehe 3.5), Ihre Sicherheitsangaben (Schwangerschaft oder Stillzeit, Essstörung, blutzuckersenkende Medikamente) und Ihre Gewichtsdaten, solange die Verbindung zu Apple Health aktiv ist (siehe 10).

3.3 Kontodaten

Bei Registrierung speichern wir:

  • E-Mail-Adresse
  • Benutzername (selbst gewählt)
  • Profilbild (optional)
  • Zeitpunkt der Registrierung

3.4 Technische Daten

Für die Fehleranalyse und Verbesserung der App erfassen wir technische Daten:

  • App-Version und Betriebssystem
  • Gerätetyp (ohne eindeutige Geräte-ID)
  • Absturz- und Leistungsberichte
  • bei angemeldeten Nutzern Ihre Nutzer-ID und Ihr Benutzername (keine E-Mail-Adresse)

Dies erfolgt über den Dienst Sentry (Functional Software, Inc., USA) unter Einhaltung der EU-US Data Privacy Framework Zertifizierung.

3.5 Medikamente

Wenn Sie Medikamente in der App anlegen (Name, Dosis, Einnahmezeiten und Ihr Einnahme-Tagebuch), werden diese Daten ausschließlich lokal auf Ihrem Gerät gespeichert. Sie werden nicht mit unserer Cloud synchronisiert und weder an uns noch an Dritte übertragen. Erinnerungen werden als lokale Mitteilungen auf Ihrem Gerät geplant. Die Daten werden gelöscht, wenn Sie sie in der App entfernen, die lokalen App-Daten löschen oder die App deinstallieren. Sie können Teil Ihres persönlichen Geräte-Backups (z. B. iCloud-Backup) sein, auf das wir keinen Zugriff haben.

3.6 Abonnement und Käufe

Die Nutzung der App erfordert ein Abonnement, das Sie über den Apple App Store abschließen. Die Zahlung wickelt Apple ab; Ihre Zahlungsdaten erhalten wir nicht. Zur Verwaltung und Prüfung Ihres Abonnements nutzen wir RevenueCat (RevenueCat, Inc., USA). Dabei werden verarbeitet:

  • eine pseudonyme App-Nutzer-ID (wenn Sie angemeldet sind: Ihre Konto-ID)
  • Ihre Kaufhistorie und der Abo-Status (Produkt, Kauf- und Ablaufdatum, Testzeitraum, Verlängerung, Land und Währung des App Stores)
  • technische Daten wie App-Version und Betriebssystem

Rechtsgrundlage ist die Erfüllung des Nutzungsvertrags (Art. 6 Abs. 1 lit. b DSGVO). Die Übermittlung in die USA erfolgt auf Grundlage des EU-US Data Privacy Framework bzw. von EU-Standardvertragsklauseln. Damit die App auch ohne Internetverbindung funktioniert, speichern wir den zuletzt bekannten Abo-Status zusätzlich verschlüsselt auf Ihrem Gerät.

3.7 Produktdaten von Open Food Facts

Wenn Sie in der Kamera einen Barcode scannen oder die KI-Analyse ein Markenprodukt erkennt, fragt die App die Nährwerte dieses Produkts direkt bei der freien Lebensmitteldatenbank Open Food Facts ab (Open Food Facts, gemeinnütziger Verein nach französischem Recht, Frankreich). Übertragen werden nur der Barcode bzw. Marke und Produktname sowie, technisch bedingt, Ihre IP-Adresse. Konto-, Gesundheits- oder Profildaten werden nicht übertragen. Die Ergebnisse speichert die App für spätere Abfragen auf Ihrem Gerät. Rechtsgrundlage ist die Erfüllung des Nutzungsvertrags (Art. 6 Abs. 1 lit. b DSGVO). Open Food Facts ist dabei kein Auftragsverarbeiter, sondern selbst verantwortlich. Die Produktdaten stehen unter der Open Database License (ODbL).

4. Rechtsgrundlagen der Verarbeitung

Die Verarbeitung Ihrer Daten erfolgt auf folgenden Rechtsgrundlagen:

  • Art. 6 Abs. 1 lit. a DSGVO: Ihre Einwilligung (z.B. bei Registrierung)
  • Art. 6 Abs. 1 lit. b DSGVO: Erfüllung des Nutzungsvertrags
  • Art. 6 Abs. 1 lit. f DSGVO: Berechtigte Interessen (Fehleranalyse, Sicherheit)
  • Art. 9 Abs. 2 lit. a DSGVO: Ausdrückliche Einwilligung für Gesundheitsdaten

5. Weitergabe an Dritte

Wir geben Ihre personenbezogenen Daten nicht an Dritte weiter, es sei denn:

  • Sie haben ausdrücklich eingewilligt
  • Es besteht eine gesetzliche Verpflichtung
  • Es ist zur Vertragserfüllung erforderlich (z.B. Zahlungsabwicklung)

Wir nutzen folgende Dienstleister als Auftragsverarbeiter:

  • Supabase Inc. (Datenbank, EU-Region Frankfurt)
  • Sentry (Fehlertracking, USA, DPF-zertifiziert)
  • RevenueCat (In-App-Käufe, USA, DPF-zertifiziert)
  • Google (Gemini-KI für die Mahlzeitenanalyse, USA, DPF-zertifiziert)
  • Apple/Google (App Stores, für Käufe und Push-Benachrichtigungen)

KI-gestützte Mahlzeitenanalyse: Wenn Sie eine Mahlzeit per Foto, Sprachaufnahme oder Textbeschreibung erfassen, wird dieser Inhalt über unseren Server an Google Gemini (Google LLC, USA) übermittelt, um Lebensmittel und Nährwerte zu schätzen. Das geschieht nur, nachdem Sie in der App ausdrücklich eingewilligt haben (Art. 6 Abs. 1 lit. a DSGVO, bei Gesundheitsbezug Art. 9 Abs. 2 lit. a DSGVO). Wir übermitteln dabei keine Namen oder Kontaktdaten. Sie können die Einwilligung jederzeit in den Einstellungen unter „KI-Analyse“ widerrufen; die manuelle Erfassung bleibt weiterhin möglich.

Nutzungsprotokoll und Abo-Prüfung bei der KI-Analyse: Für jede KI-Analyse speichert unser Server ein Protokoll ohne Inhalte, also ohne Fotos, Aufnahmen oder Texte: die genutzte Funktion, das KI-Modell, die Menge der verarbeiteten Daten (Tokens), die Dauer, ob die Analyse geklappt hat, und Ihre pseudonyme App-Nutzer-ID. IP-Adressen speichern wir dabei nur als Hash-Wert mit geheimem Schlüssel, der sich ohne diesen Schlüssel nicht zurückrechnen lässt. Außerdem fragt unser Server bei RevenueCat ab, ob Ihr Abo aktiv ist, und merkt sich das Ergebnis für kurze Zeit. Das dient dem Tageslimit, dem Schutz vor Missbrauch und der Kostenkontrolle (Art. 6 Abs. 1 lit. f DSGVO).

6. Speicherdauer

Lokale Daten verbleiben auf Ihrem Gerät, bis Sie die App deinstallieren oder die Daten manuell löschen. Cloud-synchronisierte Daten werden bis zur Löschung Ihres Kontos gespeichert. Nach Kontolöschung werden Ihre Daten innerhalb von 30 Tagen vollständig gelöscht. Kaufdaten bei Apple und RevenueCat werden aufbewahrt, solange sie für die Abwicklung Ihres Abonnements und gesetzliche Aufbewahrungspflichten (z. B. steuerrechtliche) erforderlich sind. Das Protokoll der KI-Analysen und die Tageszähler löschen wir automatisch nach 90 Tagen, den zwischengespeicherten Abo-Status nach spätestens 30 Tagen.

7. Ihre Rechte

Sie haben gemäß DSGVO folgende Rechte:

  • Auskunftsrecht (Art. 15 DSGVO)
  • Recht auf Berichtigung (Art. 16 DSGVO)
  • Recht auf Löschung (Art. 17 DSGVO)
  • Recht auf Einschränkung der Verarbeitung (Art. 18 DSGVO)
  • Recht auf Datenübertragbarkeit (Art. 20 DSGVO)
  • Widerspruchsrecht (Art. 21 DSGVO)
  • Recht auf Widerruf der Einwilligung (Art. 7 Abs. 3 DSGVO)

Zur Ausübung Ihrer Rechte kontaktieren Sie uns bitte unter support@fastingfibi.com. Sie können Ihre lokalen Daten jederzeit in den App-Einstellungen unter "Lokale Daten löschen" entfernen.

8. Beschwerderecht

Sie haben das Recht, sich bei einer Datenschutz-Aufsichtsbehörde zu beschweren. Die zuständige Aufsichtsbehörde ist der Landesbeauftragte für den Datenschutz und die Informationsfreiheit Baden-Württemberg:

Lautenschlagerstraße 20
70173 Stuttgart
poststelle@lfdi.bwl.de

9. Datensicherheit

Wir setzen technische und organisatorische Sicherheitsmaßnahmen ein, um Ihre Daten gegen Manipulation, Verlust, Zerstörung oder gegen den Zugriff unberechtigter Personen zu schützen. Dazu gehören:

  • Verschlüsselte Datenübertragung (TLS 1.3)
  • Verschlüsselte Speicherung sensibler Daten
  • Regelmäßige Sicherheits-Updates
  • Zugriffsbeschränkungen für Mitarbeiter

10. Apple HealthKit Integration

Wenn Sie die HealthKit-Integration aktivieren, kann FastingFibi Gewichtsdaten aus Apple Health lesen und schreiben. Diese Daten werden gemäß Apples Richtlinien ausschließlich lokal verarbeitet und niemals an unsere Server oder Dritte übertragen. Die Berechtigung können Sie jederzeit in den iOS-Einstellungen widerrufen.

11. Push-Benachrichtigungen

Mit Ihrer Erlaubnis senden wir Push-Benachrichtigungen für Fasten-Erinnerungen und -Ziele. Hierfür wird ein anonymes Push-Token bei Apple (APNs) oder Google (FCM) registriert. Sie können Push-Benachrichtigungen jederzeit in den Geräteeinstellungen deaktivieren.

12. Änderungen dieser Datenschutzerklärung

Wir behalten uns vor, diese Datenschutzerklärung anzupassen, um sie an geänderte Rechtslagen oder Änderungen der App anzupassen. Die aktuelle Version ist stets in der App unter Einstellungen > Datenschutz einsehbar.

Ergänzend für diese Website (fastingfibi.com)

Die obigen Abschnitte beschreiben die App FastingFibi. Für den Besuch dieser Website gilt ergänzend:

  • Hosting: Die Website wird über Cloudflare Pages (Cloudflare, Inc., USA) ausgeliefert. Beim Aufruf verarbeitet Cloudflare technisch notwendige Daten wie Ihre IP-Adresse, Datum und Uhrzeit des Zugriffs, die aufgerufene Seite und Angaben zu Ihrem Browser, um die Website auszuliefern und vor Angriffen zu schützen. Rechtsgrundlage ist unser berechtigtes Interesse an einer sicheren und stabilen Website (Art. 6 Abs. 1 lit. f DSGVO). Die Übermittlung in die USA erfolgt auf Grundlage des EU-US Data Privacy Framework bzw. von EU-Standardvertragsklauseln.
  • Keine Cookies, kein Tracking: Wir setzen auf dieser Website keine Cookies und keine Analyse- oder Tracking-Dienste ein und binden keine Inhalte von Drittanbietern (z. B. Schriftarten oder Videos) ein.
  • Kontakt per E-Mail: Wenn Sie uns schreiben, verarbeiten wir Ihre Angaben, um Ihre Anfrage zu beantworten (Art. 6 Abs. 1 lit. b bzw. f DSGVO).