Datenschutzerklärung
Stand: 7. Oktober 2026
1. Verantwortliche Stelle
kerntrack wird betrieben von:
Umekulsum Basuwala
MindDev53
Emmastraße 25
45130 Essen
Deutschland
E-Mail: support@kerntrack.de
Einen Datenschutzbeauftragten müssen wir derzeit nicht benennen (Art. 37 DSGVO, § 38 BDSG): Bei uns arbeiten weit weniger als 20 Personen mit personenbezogenen Daten, wir verarbeiten Gesundheitsdaten nicht in großem Umfang, und keine unserer Verarbeitungen erfordert eine Datenschutz-Folgenabschätzung. Wo deine Daten verarbeitet werden, steht in Abschnitt 3. Datenschutzanfragen richte bitte an: support@kerntrack.de
2. Überblick: Deine Daten gehören dir
kerntrack speichert sämtliche Gesundheits- und Ernährungsdaten ausschließlich lokal auf deinem Gerät. Wir haben keinen Zugriff auf diese Daten. Die App-Datenbank ist auch von den automatischen Geräte-Backups ausgenommen: Auf Android ist das Backup der App abgeschaltet, auf dem iPhone ist die Datenbank vom iCloud-Backup ausgeschlossen. Eine Kopie entsteht nur, wenn du sie selbst exportierst: als verschlüsselte Sicherungsdatei oder als Bericht im PDF- oder CSV-Format (Abschnitt 6). Nutzt du die KI-Foto-Erkennung, verlässt dein Foto zur Auswertung das Gerät (Abschnitt 3d).
Wir verwenden keine Werbe-SDKs, kein Facebook SDK, kein Google Analytics und keine sonstigen Tracking-Dienste, die deine Gesundheitsdaten verarbeiten.
3. Welche Daten werden verarbeitet?
a) Lokal auf deinem Gerät (SQLite-Datenbank):
- Name und Alter
- Körpergröße und Gewicht
- Ernährungsziel (Verlieren / Halten / Aufbauen)
- Tägliches Kalorienziel
- Lebensmitteleinträge (Mahlzeiten, Kalorien, Makronährstoffe)
- Gewichtsverlauf (von dir eingetragen oder, falls verbunden, automatisch von einer smarten Waage übernommen)
- Wasseraufnahme
- Aktivitätsniveau und Wochenplan für dein Tagesziel (aus deinen Angaben und, falls verbunden, aus Wearable-Daten berechnet)
- Erinnerungs-Einstellungen (aktivierte Erinnerungen, Uhrzeiten, Inhalte des Tagescheck)
Wenn du den COACH-Modus nutzt, zusätzlich, ebenfalls ausschließlich lokal:
- GLP-1-Begleitmodus: Name des Medikaments, Dosis in mg, Datum und Injektionsstelle jeder protokollierten Injektion sowie deine Notizen dazu
- GLP-1-Nebenwirkungen: deine täglichen Angaben zu Übelkeit, Verstopfung, Müdigkeit, Kopfschmerzen, Erbrechen, Durchfall und Sodbrennen sowie freie Notizen
- Verträglichkeits-Markierungen einzelner Lebensmittel („verträglich“ / „problematisch“)
- Intervallfasten: Start- und Endzeiten deiner Fastenperioden, gewähltes Protokoll und Verlauf
- Einstellungen des Coach-Modus (z. B. Protein- und Wasserziel, Essensfenster, Kalorienzyklus)
- Lokal berechnete Auswertungen aus diesen Daten (wöchentliche Insights)
Diese Aufzählung ist nicht abschließend: Kommen künftig weitere Funktionen hinzu, werden die dafür nötigen Angaben ebenfalls ausschließlich lokal gespeichert.
Angaben zu Medikamenten und Nebenwirkungen sind besonders sensible Gesundheitsdaten im Sinne von Art. 9 DSGVO. Genau deshalb verlassen sie dein Gerät nur, wenn du sie selbst exportierst: kerntrack überträgt sie an keinen Server, an keinen Dienstleister und an keine Krankenkasse. Du entscheidest allein, ob du sie über die PDF-/CSV-Ausgabe oder als verschlüsselte Sicherungsdatei teilst; dabei wird die Datei von dir selbst weitergegeben, nicht von uns.
Diese Daten werden NICHT an unsere Server übermittelt. Sie verlassen dein Gerät nur in einer Datei, die du selbst exportierst (PDF/CSV oder verschlüsselte Sicherungsdatei, Abschnitt 6).
Erinnerungs-Benachrichtigungen werden ausschließlich lokal auf deinem Gerät geplant und angezeigt; dabei werden keine Daten an Server übertragen. Optional kannst du diskrete Benachrichtigungstexte aktivieren, damit auf dem Sperrbildschirm keine gesundheitsbezogenen Begriffe erscheinen.
b) Optionales Benutzerkonto (Supabase, EU / Frankfurt):
- E-Mail-Adresse
- bei der Anmeldung mit Google zusätzlich: dein Name und der Link zu deinem Google-Profilbild
- bei der Anmeldung mit Apple zusätzlich: eine Kennung deines Apple-Kontos für kerntrack
- Authentifizierungs-Token (verschlüsselt)
Wenn du ein Konto erstellst, wird deine E-Mail-Adresse auf Servern in der EU (Frankfurt, Deutschland) gespeichert. Meldest du dich mit Google an, übermittelt Google uns zusätzlich deinen Namen und den Link zu deinem Profilbild. Beides wird mit deinem Konto gespeichert und bei jeder Anmeldung mit Google aktualisiert. Den Namen fügen wir deinen Support-Anfragen bei (Abschnitt h); den Link zum Profilbild nutzen wir nicht, und wir rufen das Bild nicht ab. Für die Anmeldung bei Google selbst gilt die Datenschutzerklärung von Google.
Meldest du dich mit Apple an, übermittelt Apple uns deine E-Mail-Adresse und eine Kennung, die dein Apple-Konto gegenüber kerntrack bezeichnet. Hast du bei Apple „E-Mail-Adresse verbergen“ gewählt, ist die E-Mail-Adresse eine Weiterleitungsadresse von Apple, über die unsere E-Mails dich trotzdem erreichen. Deinen Namen gibt Apple nur an die App auf deinem Gerät: Er landet höchstens in deinem lokalen Profil und wird nicht an unsere Server übertragen. Für die Anmeldung bei Apple selbst gilt die Datenschutzerklärung von Apple.
Die Verarbeitung erfolgt auf Grundlage von Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung).
Du kannst dein Konto jederzeit direkt in der App löschen (Profil → Konto → „Konto löschen“) oder die Löschung unter kerntrack.de/konto-loeschen anfordern. Dabei werden dein Konto mit allen Kontodaten (E-Mail-Adresse und gegebenenfalls die Angaben von Google oder Apple), deine Support-Anfragen und der KI-Nutzungszähler dauerhaft von unseren Servern entfernt. Laufende Abos werden dadurch nicht gekündigt; diese verwaltest und kündigst du über Google Play bzw. den App Store. Hast du dich mit Apple angemeldet, bestätigst du die Löschung auf dem iPhone einmal mit Apple; unser Server beendet damit auch die Anmeldung mit Apple für kerntrack. Lässt du das Konto per E-Mail-Anfrage oder auf einem Android-Gerät löschen, geht das nicht; entferne kerntrack dann selbst in den Einstellungen deines Apple Accounts unter „Mit Apple anmelden“. Die E-Mail-Kopie deiner Support-Anfragen in unserem Support-Postfach ist davon technisch nicht erfasst; sie löschen wir auf Anfrage, spätestens aber 90 Tage nach Abschluss der Bearbeitung und in jedem Fall spätestens 365 Tage nach Eingang.
c) API-Anfragen an Open Food Facts:
Wenn du nach Lebensmitteln suchst, ein Suchergebnis öffnest, einen Barcode scannst oder ein schon eingetragenes Lebensmittel mit Barcode öffnest (die App liest dann die Portionsangabe), wird eine Anfrage an die Open Food Facts API gesendet (https://world.openfoodfacts.org, für die Suche https://search.openfoodfacts.org). Dabei werden dein Suchbegriff bzw. der Barcode sowie, technisch bedingt bei jedem Internet-Abruf, deine IP-Adresse übermittelt. Weitere personenbezogene Daten werden nicht übermittelt. Open Food Facts ist ein offenes, gemeinnütziges Projekt (ODbL-Lizenz).
d) KI-Foto-Erkennung (Google Gemini API, nur PRO):
Wenn du die KI-Foto-Erkennung (PRO-Funktion) verwendest, wird dein Foto über einen Server von kerntrack (Supabase Edge Function, EU / Frankfurt) an die Google Gemini API (Google LLC, Mountain View, USA) weitergeleitet. Das Foto wird ausschließlich zum Zweck der Lebensmittelerkennung gesendet und auf unserem Server nicht gespeichert; zur Missbrauchs- und Kostenkontrolle speichern wir lediglich die Anzahl deiner täglichen KI-Anfragen (Nutzerkennung, Datum, Zähler). Die weitere Datenverarbeitung durch Google richtet sich nach den Nutzungsbedingungen der Google Gemini API. Dein Foto verlässt dabei deinen Gerätespeicher und wird an Server außerhalb der EU/des EWR übertragen.
Die Verarbeitung erfolgt auf Grundlage deiner ausdrücklichen Einwilligung (Art. 6 Abs. 1 lit. a DSGVO), die vor der ersten Nutzung der Funktion in der App eingeholt wird; ohne sie wird kein Foto gesendet. Die Übermittlung in die USA stützt sich auf den Angemessenheitsbeschluss der EU-Kommission zum EU-US Data Privacy Framework (Durchführungsbeschluss (EU) 2023/1795); Google LLC ist unter diesem Rahmen zertifiziert. Du kannst die Einwilligung jederzeit widerrufen, indem du die Funktion nicht mehr nutzt oder die App-Daten löschst. Weitere Informationen zur Datenverarbeitung durch Google findest du unter https://policies.google.com/privacy.
Wenn du diese Funktion nicht nutzen möchtest, verzichte einfach auf die KI-Foto-Erkennung. Alle anderen App-Funktionen sind davon nicht betroffen.
e) Zahlungsabwicklung und Abo-Verwaltung (RevenueCat):
Für die Verwaltung von In-App-Abonnements nutzen wir RevenueCat, Inc. (San Francisco, USA). RevenueCat verarbeitet Kaufdaten (Transaktions-IDs, Abo-Status, Gerätetyp) und eine Nutzerkennung, mit der dein Abo deinem Konto zugeordnet wird: die ID deines kerntrack-Kontos, ohne Konto eine zufällige Kennung, die RevenueCat vergibt. Gesundheitsdaten, deinen Namen oder deine E-Mail-Adresse erhält RevenueCat nicht. Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung). Außerdem werten wir die Kaufdaten in RevenueCat statistisch aus, zum Beispiel wie viele Abos abgeschlossen oder gekündigt werden, um unser Angebot zu verbessern. Rechtsgrundlage dafür: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse). Datentransfer: USA, abgesichert durch EU-Standardvertragsklauseln (SCCs). Weitere Informationen: https://www.revenuecat.com/privacy Die Zahlung selbst wickelt der jeweilige Store nach seiner eigenen Datenschutzerklärung ab: bei Google Play die Google Commerce Limited (Irland), im App Store die Apple Distribution International Ltd. (Irland). kerntrack erhält keine Zahlungsdaten (keine Kartennummer, kein Bankkonto). Beim Start verbindet sich die App auf Android mit Google Play Billing, um deinen Tarif zu prüfen und die Preise anzuzeigen, und die Bibliothek von Google dafür sendet technische Nutzungsdaten zu dieser Verbindung an Google. Nach Googles Angaben zeigen sie die Nutzung der Schnittstelle, etwa Erfolg und Fehler, und Verbindungsprobleme; Google nutzt sie, um die Leistung der Bibliothek zu verbessern und bei Fehlern besser zu helfen (https://developer.android.com/google/play/billing/release-notes).
f) Absturz- und Fehlerberichte (Sentry):
Um Abstürze und Fehler der App zu erkennen und zu beheben, nutzen wir Sentry (Functional Software, Inc.) mit Datenverarbeitung in der EU. Stürzt die App ab, reagiert sie nicht mehr oder tritt ein technischer Fehler auf, werden ausschließlich technische Angaben übermittelt: Gerätemodell, Betriebssystem-Version, App-Version, Fehlermeldung, Stacktrace und eine zufällige Installationskennung, die Sentry einmal pro Installation erzeugt. Diese Kennung ist mit deinem Konto nicht verknüpft; sie zeigt uns nur, ob mehrere Berichte von derselben Installation stammen, und nach einer Neuinstallation entsteht eine neue. „Reagiert nicht mehr“ heißt: Die App ist einige Sekunden lang blockiert, oder Android meldet, dass sie nicht antwortet. Als technischer Fehler zählen auch ein Fehler, der die App nicht beendet (etwa eine fehlgeschlagene Hintergrundaufgabe), und ein interner Hinweis, wenn die Leserichtung der App (von links nach rechts oder von rechts nach links) nicht zur gewählten Sprache passt. Tritt nichts davon ein, wird nichts an Sentry übermittelt. Gesundheits- und Ernährungsdaten sind darin niemals enthalten; Netzwerk- und Konsolen-Inhalte werden vor dem Versand entfernt. Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an einer stabilen App). Absturz- und Fehlerberichte werden nach 90 Tagen automatisch gelöscht. Weitere Informationen: https://sentry.io/privacy/
g) Wearable-Sync (nur PRO, optional):
Wenn du ein Wearable verbindest, liest kerntrack Gesundheitsdaten aus. Es handelt sich um Gesundheitsdaten im Sinne von Art. 9 DSGVO. Rechtsgrundlage ist deine ausdrückliche Einwilligung (Art. 9 Abs. 2 lit. a DSGVO), die du jederzeit widerrufen kannst, indem du die Verbindung in der App trennst oder die Berechtigung entziehst.
Health Connect (Android): Health Connect ist eine Schnittstelle deines Android-Geräts. kerntrack liest die Daten direkt auf dem Gerät aus; es findet keine Übertragung an Google oder an uns statt, und es wird kein Konto und kein Zugangs-Token benötigt. Ausgelesen werden: Schritte, Aktivkalorien, Herzfrequenz, Schlafdauer und Gewicht. Die Daten werden ausschließlich lokal in der App-Datenbank gespeichert; sie verlassen dein Gerät nur in einer Sicherungsdatei oder einem Bericht, die du selbst exportierst (Abschnitt 6). Du kannst die Freigabe jederzeit in der Health-Connect-App deines Geräts widerrufen, auch einzeln pro Datenart.
Oura Ring: Für Oura ist eine Verbindung zu den Servern von Oura Health Oy (Finnland, EU) erforderlich. Der Austausch der Zugangsdaten läuft über einen Server von kerntrack (Supabase Edge Function, EU), dort werden sie nicht gespeichert; auf deinem Gerät werden sie verschlüsselt abgelegt. Die abgerufenen Werte werden ebenfalls nur lokal gespeichert. Für die Verarbeitung durch Oura gilt deren eigene Datenschutzerklärung.
Verwendung: Aus diesen Daten berechnet kerntrack dein Aktivitätsniveau, dein Tagesziel und deine Auswertungen. Die Berechnung findet vollständig auf deinem Gerät statt. Gesundheitsdaten aus Wearables werden niemals an unsere Server, an Analyse-Dienste oder an Dritte übermittelt.
Löschung: Beim Trennen einer Verbindung werden die Zugangsdaten gelöscht. „Alle Daten endgültig löschen“ und die Konto-Löschung entfernen sämtliche Wearable-Daten von deinem Gerät.
h) Support-Anfragen:
Wenn du das Kontaktformular in der App nutzt, werden deine Angaben (Kategorie, E-Mail-Adresse, Nachricht, Geräteinformationen, wenn du angemeldet bist deine Nutzerkennung und, nur bei Anmeldung mit Google, der Name aus deinem Google-Konto) auf Servern in der EU (Supabase, Frankfurt) gespeichert, um deine Anfrage zu bearbeiten. Rechtsgrundlage: Art. 6 Abs. 1 lit. b bzw. lit. f DSGVO. Die Daten werden 30 Tage nach Abschluss der Bearbeitung automatisch gelöscht (die Frist deckt Rückfragen und Erstattungsstreitigkeiten ab); unbearbeitet gebliebene Anfragen spätestens nach 365 Tagen. Löschst du dein Konto, werden deine Anfragen sofort entfernt. Zusätzlich wird der Inhalt deiner Anfrage per E-Mail an unser Support-Postfach (support@kerntrack.de, Zoho Mail, EU) weitergeleitet, damit wir dir antworten können. Für diesen Versand nutzen wir Resend, Inc. (USA) als Auftragsverarbeiter; dieselbe Grundlage wie in Abschnitt 3i beschrieben, abgesichert durch EU-Standardvertragsklauseln (SCCs). Deine Absenderadresse wird dabei als Antwortadresse gesetzt. Die E-Mail-Kopie verbleibt im Support-Postfach bis zum Abschluss der Bearbeitung und wird spätestens 90 Tage danach gelöscht, in jedem Fall jedoch spätestens 365 Tage nach Eingang. Auf Anfrage löschen wir sie früher.
i) Ankündigungen und Service-E-Mails:
Wichtige Produkt-Ankündigungen zeigen wir in der App an. Wenn du ein Konto hast, können wir dich zusätzlich per E-Mail über wesentliche Änderungen informieren. Für den Versand nutzen wir Resend, Inc. (USA) als Auftragsverarbeiter; Empfängeradressen werden stets verdeckt (BCC) versendet. Datentransfer in die USA abgesichert durch EU-Standardvertragsklauseln (SCCs). Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung) bzw. lit. f DSGVO (berechtigtes Interesse an der Information über wesentliche Änderungen). Weitere Informationen: https://resend.com/legal/privacy-policy Diese E-Mails sind reine Service-Nachrichten zu wesentlichen Änderungen, keine Werbung; eine Marketing-Einwilligung erheben wir nicht. Soweit der Versand auf Art. 6 Abs. 1 lit. f DSGVO gestützt wird, kannst du der Verarbeitung jederzeit nach Art. 21 DSGVO widersprechen, formlos per E-Mail an support@kerntrack.de. Wir stellen den E-Mail-Versand an dich dann ein; wichtige Hinweise siehst du weiterhin in der App. Alternativ kannst du dein Konto löschen, wodurch deine E-Mail-Adresse vollständig entfernt wird.
j) Foto-Beiträge zu Open Food Facts (optional):
Wenn ein gescannter Barcode nicht in der Datenbank gefunden wird, kannst du das Produkt fotografieren und freiwillig zur öffentlichen Open Food Facts Datenbank beitragen (Open Food Facts, gemeinnütziger Verein, Frankreich). Übermittelt werden dabei deine Produktfotos, der Barcode, die App-Version und eine zufällig erzeugte Geräte-Kennung (kein Bezug zu deinem Namen oder Konto). Zweck ist die Erweiterung der öffentlichen Lebensmitteldatenbank. Rechtsgrundlage: deine Einwilligung bei jeder Übertragung (Art. 6 Abs. 1 lit. a DSGVO).
Wichtig: Die Fotos werden bei Open Food Facts unter einer offenen Lizenz (ODbL) veröffentlicht und sind Teil einer weltweit öffentlichen Datenbank; eine spätere Löschung dort ist faktisch nicht mehr vollständig möglich. Fotografiere daher ausschließlich die Produktverpackung, keine Personen oder privaten Gegenstände. Vor der Übertragung prüft eine automatische Vorprüfung (Google Gemini, über unseren EU-Server wie in Abschnitt d) beschrieben), ob das Bild eine Produktverpackung zeigt; ungeeignete Bilder werden abgelehnt und nicht an Open Food Facts weitergeleitet. Beim Foto der Nährwerttabelle liest Google Gemini dabei auch die Nährwerte ab. Sie gehen nur an die App zurück und füllen dein eigenes Lebensmittel vor, das du danach prüfst und speicherst; an Open Food Facts gehen sie nicht. Die Übertragung an Open Food Facts erfolgt über einen Server von kerntrack; deine IP-Adresse wird dabei nicht an Open Food Facts übermittelt. Zur Missbrauchskontrolle speichern wir die Anzahl deiner täglichen Beiträge (Geräte-Kennung, Datum, Zähler) und, für eine Tagesgrenze je Internetanschluss, deine IP-Adresse mit Datum und Zähler; keine Fotos. Den Zähler je Geräte-Kennung und die IP-Adresse löschen wir nach 7 Tagen. Sperren wir eine Geräte-Kennung wegen Missbrauchs für weitere Foto-Beiträge, speichern wir sie mit Datum und Grund; die Sperre löschen wir 12 Monate danach automatisch. Rechtsgrundlage für die Zähler und die Sperre: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse, Missbrauch und Kosten zu begrenzen). Für Unterstützung bei Löschanfragen zu bereits veröffentlichten Fotos wende dich an support@kerntrack.de.
k) Barcode-Scanner auf Android (Google ML Kit):
Den Barcode erkennt die App auf deinem Gerät; das Kamerabild verlässt das Gerät dabei nicht. Auf Android nutzt der Scanner dafür ML Kit, eine Bibliothek von Google. Sobald der Scanner läuft, legt ML Kit auf deinem Gerät eine Kennung dieser Installation an und sendet technische Nutzungs- und Diagnosedaten an Google: Geräteinformationen wie Hersteller, Modell und Betriebssystem-Version, Paketname und Version der App, diese Installationskennung, Leistungswerte wie die Dauer einer Erkennung, Einstellungen des Scanners wie Bildformat und Auflösung, die Größe von Eingabe und Ergebnis, die Version der Funktion, Ereignisse wie Start und Erkennung sowie Fehlercodes. Das Kamerabild und den gelesenen Barcode nennt Google in dieser Liste nicht. Google nutzt die Daten nach eigenen Angaben für Diagnose und Nutzungsstatistik und gibt sie nicht an Dritte weiter (https://developers.google.com/ml-kit/android-data-disclosure), außerdem, um ML Kit zu warten und zu verbessern und Missbrauch zu erkennen (https://developers.google.com/ml-kit/terms); dafür gilt die Datenschutzerklärung von Google: https://policies.google.com/privacy
Ab Version 1.1.0 fragt dich die App auf Android vor dem ersten Scan, ob du einverstanden bist; erst danach startet ML Kit. Sagst du nein („Zurück zur Suche“), startet ML Kit nicht, und du trägst Lebensmittel über die Suche ein. Deine Wahl speichern wir mit Datum und Version des Textes auf deinem Gerät; ändert sich der Text, fragen wir dich wieder. Rechtsgrundlage: deine Einwilligung (§ 25 Abs. 1 TDDDG, Art. 6 Abs. 1 lit. a DSGVO). Du kannst sie jederzeit im Profil unter „Barcode-Scanner mit Google ML Kit“ widerrufen; vor dem nächsten Scan fragen wir dich dann wieder. Der Widerruf gilt für die Zukunft. Ein Widerruf stoppt ML Kit sofort. Daten, die ML Kit davor gesammelt hat, können danach noch an Google gehen. Die Kennung dieser Installation bleibt auf deinem Gerät, bis du die App deinstallierst oder ihre Daten in den Android-Einstellungen löschst.
Versionen vor 1.1.0 fragen nicht: Dort startet ML Kit, sobald der Scanner die Kamera öffnet, gestützt auf unser berechtigtes Interesse an einem funktionierenden Barcode-Scanner (Art. 6 Abs. 1 lit. f DSGVO). Mit dem Update auf Version 1.1.0 entscheidest du selbst.
Auf dem iPhone erkennt eine Bibliothek ohne Internetverbindung den Barcode; dort wird nichts davon gesendet.
l) Diese Website (kerntrack.de):
Diese Website wird über Cloudflare Pages (Cloudflare, Inc., USA) ausgeliefert. Beim Aufruf verarbeitet Cloudflare technisch notwendige Verbindungsdaten (insbesondere deine IP-Adresse) zur Auslieferung der Seite und zum Schutz vor Angriffen. Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an einer sicheren, performanten Auslieferung); Drittlandübermittlung abgesichert durch EU-Standardvertragsklauseln (SCCs). Diese Website setzt keine Cookies und verwendet keine Tracking- oder Analysedienste. Sie speichert lediglich deine gewählte Anzeige-Einstellung (Hell-/Dunkelmodus) lokal in deinem Browser (localStorage). Dieser Zugriff ist für die von dir gewünschte Funktion unbedingt erforderlich und daher nach § 25 Abs. 2 Nr. 2 TDDDG einwilligungsfrei; die Angabe wird an keinen Server übertragen und du kannst sie über die Speicherverwaltung deines Browsers löschen. Weitere Informationen: https://www.cloudflare.com/privacypolicy/
4. Rechtsgrundlagen (DSGVO)
- Art. 6 Abs. 1 lit. a DSGVO (Einwilligung): Du willigst bei der Ersteinrichtung in die lokale Verarbeitung deiner Gesundheitsdaten ein. Ab Version 1.1.0 willigst du auf Android vor dem ersten Scan in die Diagnosedaten des Barcode-Scanners ein (Google ML Kit, zusammen mit § 25 Abs. 1 TDDDG).
- Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung): Für die Bereitstellung der App-Funktionalität.
- Art. 6 Abs. 1 lit. f DSGVO (Berechtigtes Interesse): Für Absturz- und Fehlerberichte (Sentry), die statistische Auswertung der Kaufdaten (RevenueCat), Service-Mitteilungen, die Missbrauchskontrolle bei Foto-Beiträgen, in Versionen vor 1.1.0 die Diagnosedaten des Barcode-Scanners auf Android (Google ML Kit) und die technische Auslieferung dieser Website.
- Art. 9 Abs. 2 lit. a DSGVO (Ausdrückliche Einwilligung): Gesundheitsdaten sind besondere Kategorien personenbezogener Daten. Du erteilst eine ausdrückliche Einwilligung im Onboarding (Schritt 5) bzw. beim Verbinden eines Wearables.
5. Datenspeicherung und Löschung
Lokale Daten:
Du kannst jederzeit alle Daten über Profil → „Alle Daten endgültig löschen“ unwiderruflich entfernen. Die Deinstallation der App löscht ebenfalls alle lokal gespeicherten Daten.
Speicherfristen im Überblick:
| Daten | Speicherdauer |
|---|---|
| Gesundheits- & Ernährungsdaten (lokal auf deinem Gerät) | Bis zur Löschung durch dich (App-UI oder Deinstallation) |
| Wearable-Daten & berechneter Wochenplan (lokal auf deinem Gerät) | Bis zur Löschung durch dich; es existiert keine Kopie auf einem Server, daher gibt es hierfür keine serverseitige Speicherfrist |
| Backup-Datei (verschlüsselt, App-Speicher) | Beim Teilen bleibt nur die zuletzt erstellte Backup-Datei verschlüsselt im App-Speicher: Jeder neue Export ersetzt dort die vorherige Datei, und beim Löschen aller Daten wird auch sie entfernt. Eigene Kopien außerhalb der App bleiben unberührt |
| Arztberichte (PDF/CSV, App-Speicher) | Jeweils nur der zuletzt erstellte Export; entfernt beim nächsten Export sowie beim Löschen aller Daten |
| Kontodaten (Supabase, EU: E-Mail-Adresse, bei Anmeldung mit Google auch Name und Profilbild-Link, bei Anmeldung mit Apple die Apple-Kennung) | Bis zur Kontolöschung: direkt in der App (sofort, Profil → Konto) oder per Anfrage über kerntrack.de/konto-loeschen (innerhalb von 30 Tagen) |
| Support-Anfragen (Supabase, EU) | 30 Tage nach Abschluss der Bearbeitung automatisch gelöscht; unbearbeitete Anfragen spätestens nach 365 Tagen. Bei Kontolöschung sofort |
| Support-Anfragen (E-Mail-Kopie, Support-Postfach) | Bis zum Abschluss der Bearbeitung, spätestens 90 Tage danach gelöscht; unbearbeitet gebliebene Anfragen spätestens 365 Tage nach Eingang. Auf Anfrage früher |
| Absturz- und Fehlerberichte (Sentry, EU) | Automatisch nach 90 Tagen gelöscht |
| KI-Nutzungszähler (Supabase, EU) | Automatisch nach 30 Tagen gelöscht |
| IP-Adresse für die Tagesgrenze bei Foto-Beiträgen (Supabase, EU) | Automatisch nach 7 Tagen gelöscht |
| Zähler deiner Foto-Beiträge je Geräte-Kennung (Supabase, EU) | Automatisch nach 7 Tagen gelöscht |
| Sperre einer Geräte-Kennung wegen Missbrauchs der Foto-Beiträge (Supabase, EU) | Automatisch 12 Monate nach der Sperre gelöscht |
| Nutzungs- und Diagnosedaten des Barcode-Scanners auf Android (Google ML Kit) | Nach den Fristen von Google |
| Abo-/Kaufdaten (RevenueCat / App Store) | Gemäß den Aufbewahrungsfristen des Zahlungsdienstleisters bzw. gesetzlichen Aufbewahrungspflichten |
6. Datenexport
Du hast das Recht auf Datenübertragbarkeit (Art. 20 DSGVO). Ein Export deiner Daten im CSV- und PDF-Format ist direkt in der App verfügbar (Coach → Export; im Tarif COACH enthalten). Unabhängig davon kannst du jederzeit eine Kopie deiner bei uns gespeicherten Daten (das sind im Wesentlichen deine Kontodaten aus Abschnitt 3b) formlos per E-Mail anfordern.
Backup-Datei: Du kannst deine Daten zusätzlich manuell als Sicherungsdatei exportieren (Profil → Daten & Datenschutz). Die Datei wird auf deinem Gerät mit einem Passwort verschlüsselt, das nur du kennst; wir haben keinen Zugriff darauf und können es weder zurücksetzen noch die Datei ohne das Passwort wiederherstellen. Wohin die Datei geht, entscheidest du selbst (z. B. ein Cloud-Speicher deiner Wahl oder ein Ordner auf deinem Gerät); für die Verarbeitung bei einem Cloud-Anbieter ist der jeweilige Anbieter verantwortlich.
7. Deine Rechte
Du hast gemäß DSGVO folgende Rechte:
- Auskunftsrecht (Art. 15 DSGVO)
- Recht auf Berichtigung (Art. 16 DSGVO)
- Recht auf Löschung (Art. 17 DSGVO)
- Recht auf Einschränkung der Verarbeitung (Art. 18 DSGVO)
- Recht auf Datenübertragbarkeit (Art. 20 DSGVO)
- Widerspruchsrecht (Art. 21 DSGVO)
- Recht auf Widerruf der Einwilligung (Art. 7 Abs. 3 DSGVO)
Da deine Gesundheitsdaten ausschließlich auf deinem Gerät gespeichert werden, kannst du die meisten Rechte selbst ausüben (Daten einsehen, ändern, löschen).
Für Anfragen bezüglich deines Kontos oder sonstige Datenschutzanliegen wende dich an: support@kerntrack.de
8. Beschwerderecht
Du hast das Recht, dich bei einer Datenschutz-Aufsichtsbehörde zu beschweren (Art. 77 DSGVO). Zuständig ist in der Regel die Behörde deines Bundeslandes.
9. Minderjährige
kerntrack richtet sich ausschließlich an Personen ab 18 Jahren. Die App ist nicht für Minderjährige bestimmt; ein Konto darf nur von Volljährigen angelegt werden. Bei der Registrierung wird das Alter abgefragt und die Nutzung unter 18 Jahren abgelehnt.
10. Änderungen dieser Datenschutzerklärung
Wir behalten uns vor, diese Datenschutzerklärung bei Änderungen der App-Funktionalität oder gesetzlicher Anforderungen anzupassen. Die aktuelle Version ist stets in der App unter Profil → Datenschutz einsehbar.
11. Kein medizinisches Produkt
kerntrack ist kein medizinisches Produkt und kein Medizinprodukt im Sinne der MDR (EU) 2017/745. Die berechneten Kalorienziele ersetzen keine ärztliche oder ernährungsmedizinische Beratung.