Datenschutzerklärung
Stand: Juli 2026
Der Schutz deiner personenbezogenen Daten ist uns wichtig. Diese Datenschutzerklärung informiert dich darüber, welche Daten die App „Grammo" (nachfolgend „App") verarbeitet, zu welchen Zwecken, auf welcher Rechtsgrundlage und welche Rechte dir zustehen. Sie gilt für die Nutzung der App auf iOS-Geräten.
1. Verantwortlicher
Verantwortlicher im Sinne der Datenschutz-Grundverordnung (DSGVO) ist:
- Jan-Luca Sader
- Am Berge 2, 29690 Schwarmstedt
- E-Mail: [email protected]
Ein Datenschutzbeauftragter ist nicht bestellt, da die gesetzlichen Voraussetzungen für eine Benennungspflicht nicht vorliegen.
2. Grundsätze
Grammo ist eine App zum Protokollieren von Ernährung (insbesondere Protein- und Nährwertzufuhr) und Körpergewicht sowie zur Berechnung persönlicher Ernährungsziele. Wir verarbeiten deine Daten ausschließlich, um dir diese Funktionen bereitzustellen. Die App zeigt keine Werbung, enthält keine Werbe- oder Tracking-SDKs, erstellt keine Nutzungsprofile zu Werbezwecken und verkauft keine Daten an Dritte. Über die unten beschriebene Absturzdiagnose hinaus findet keine Analyse deines Nutzungsverhaltens statt.
3. Welche Daten wir verarbeiten
a) Kontodaten
Bei der Registrierung und Anmeldung (per „Mit Apple anmelden", Google-Login oder E-Mail-Magic-Link) verarbeiten wir:
- E-Mail-Adresse
- Anzeigename
- optional: ein von dir hochgeladenes Profilbild (Avatar)
Bei „Mit Apple anmelden" kannst du deine E-Mail-Adresse gegenüber uns verbergen (Apple-Weiterleitungsadresse). Die Authentifizierung über Apple bzw. Google erfolgt nach den Datenschutzbestimmungen des jeweiligen Anbieters; wir erhalten dabei nur die zur Kontoerstellung erforderlichen Daten (E-Mail-Adresse, ggf. Name).
b) Gesundheitsbezogene Daten (Art. 9 DSGVO)
Kernfunktion der App ist das Erfassen ernährungs- und körperbezogener Daten. Diese Angaben sind Gesundheitsdaten bzw. gesundheitsbezogene Daten im Sinne von Art. 9 Abs. 1 DSGVO (besondere Kategorien personenbezogener Daten). Dazu gehören:
- Ernährungsprotokolle (erfasste Lebensmittel und Mahlzeiten inkl. Nährwerten/Makronährstoffen)
- Körpergewichtseinträge
- Geburtsdatum bzw. Geburtsjahr
- biologisches Geschlecht
- Körpergröße
- Fitness-/Ernährungsziel (Abnehmen/„Cut", Halten/„Maintain", Aufbauen/„Bulk")
Diese Daten gibst du selbst aktiv in der App ein. Sie werden ausschließlich verarbeitet, um dir die Kernfunktion der App bereitzustellen: das Führen deiner Protokolle, Statistiken und Verläufe sowie die Berechnung deines Kalorien- und Proteinziels (nach der Mifflin-St-Jeor-Formel). Eine Verarbeitung zu anderen Zwecken, insbesondere zu Werbezwecken, findet nicht statt.
c) Kauf- und Abodaten
Wenn du „Grammo Pro" abonnierst oder als Lifetime-Kauf erwirbst, verarbeiten wir den Kauf-/Abostatus (Produkt, Laufzeit, Verlängerungs-/Ablaufdatum) sowie eine pseudonyme Nutzer-ID zur Zuordnung des Kaufs zu deinem Konto. Zahlungsdaten (z. B. Kreditkartendaten) verarbeitet ausschließlich Apple; wir erhalten keine Zahlungsinformationen.
d) Diagnosedaten (Absturzberichte)
Bei Abstürzen und technischen Fehlern werden Diagnosedaten erhoben: Fehlermeldung und Stacktrace, App-Version, Gerätemodell, Betriebssystemversion und Zeitpunkt des Fehlers. Diese Berichte enthalten absichtlich keine Gesundheitsdaten und keine Inhalte deiner Protokolle.
e) Technische Zugriffsdaten
Beim Datenaustausch mit unseren Servern und beim Prüfen auf App-Updates werden technisch bedingt Verbindungsdaten (insbesondere IP-Adresse, Zeitpunkt der Anfrage, App-Version) verarbeitet, soweit dies für die Übermittlung erforderlich ist.
4. Zwecke und Rechtsgrundlagen
- Gesundheitsbezogene Daten (Ziff. 3 b): Verarbeitung auf Grundlage deiner Einwilligung (Art. 6 Abs. 1 lit. a, Art. 9 Abs. 2 lit. a DSGVO). Die Einwilligung erteilst du, indem du diese Daten aktiv und freiwillig in der App eingibst. Du kannst sie jederzeit mit Wirkung für die Zukunft widerrufen, indem du einzelne Einträge löschst oder dein Konto insgesamt löschst (Einstellungen → Konto löschen).
- Kontodaten, Kauf-/Abodaten: Erfüllung des Nutzungsvertrags über die App (Art. 6 Abs. 1 lit. b DSGVO).
- Diagnosedaten: berechtigtes Interesse an der Stabilität, Sicherheit und Fehlerbehebung der App (Art. 6 Abs. 1 lit. f DSGVO).
- Technische Zugriffsdaten: berechtigtes Interesse an der technischen Bereitstellung und Sicherheit der App (Art. 6 Abs. 1 lit. f DSGVO).
5. Hosting und Auftragsverarbeiter
a) Supabase (Datenbank, Authentifizierung, Speicher)
Deine Konto-, Profil- und Protokolldaten werden bei Supabase gespeichert (Supabase, Inc., als Auftragsverarbeiter). Die Datenhaltung erfolgt ausschließlich in der EU, Region Frankfurt am Main, Deutschland. Deine Inhaltsdaten verlassen die EU nicht. Mit Supabase besteht ein Auftragsverarbeitungsvertrag nach Art. 28 DSGVO. Die Übertragung erfolgt verschlüsselt (TLS).
b) Open Food Facts (Produktdatenbank beim Barcode-Scan)
Beim Scannen eines Lebensmittel-Barcodes wird die Kamera deines Geräts ausschließlich zur Barcode-Erkennung genutzt; es werden keine Fotos aufgenommen oder gespeichert. Der erkannte Barcode wird von unseren Servern an die Datenbank Open Food Facts (openfoodfacts.org, betrieben von der gemeinnützigen Organisation Open Food Facts, Frankreich) übermittelt, um Produktdaten (Name, Marke, Nährwerte, Produktbild-URL) abzurufen. Die Abfrage erfolgt serverseitig; Open Food Facts erhält dabei keine personenbezogenen Daten von dir (insbesondere nicht deine IP-Adresse). Abgerufene Produktdaten werden in unserer Datenbank zwischengespeichert.
Lizenzhinweis: Die Produktdaten stammen aus der Open-Food-Facts-Datenbank (https://openfoodfacts.org) und stehen unter der Open Database License (ODbL) zur Verfügung (https://opendatacommons.org/licenses/odbl/1.0/).
c) RevenueCat (Kaufverwaltung)
Zur Verwaltung und Prüfung von Käufen und Abonnements setzen wir RevenueCat, Inc. (USA) als Auftragsverarbeiter ein. RevenueCat erhält eine pseudonyme Nutzer-ID sowie Transaktionsdaten des App Store (gekauftes Produkt, Kauf-/Verlängerungszeitpunkt, Abostatus). Deine E-Mail-Adresse, dein Name und deine Protokolldaten werden nicht an RevenueCat übermittelt. Zum Drittlandtransfer siehe Ziff. 7.
d) Sentry (Absturzdiagnose)
Absturzberichte und Fehlerdiagnosen (Ziff. 3 d) werden an Sentry übermittelt (Functional Software, Inc., USA, als Auftragsverarbeiter). Zum Drittlandtransfer siehe Ziff. 7.
e) Expo (App-Updates)
Die App prüft beim Start über den Dienst EAS Update von Expo (650 Industries, Inc., USA), ob eine aktualisierte App-Version (JavaScript-Bundle) verfügbar ist, und lädt diese gegebenenfalls. Dabei werden technisch bedingt Verbindungsdaten (IP-Adresse, App-/Laufzeitversion, Update-Kanal) an Expo übermittelt. Inhalts- oder Gesundheitsdaten werden dabei nicht übertragen. Zum Drittlandtransfer siehe Ziff. 7.
f) Apple
Käufe und Abonnements werden über den Apple App Store abgewickelt; hierbei verarbeitet Apple (Apple Distribution International Ltd., Irland, bzw. Apple Inc., USA) deine Daten in eigener Verantwortlichkeit nach Maßgabe der Apple-Datenschutzrichtlinie. Gleiches gilt für die Anmeldung mit Apple („Sign in with Apple").
6. Berechtigungen und Funktionen auf dem Gerät
- Kamera: nur nach deiner ausdrücklichen Freigabe und ausschließlich zur Barcode-Erkennung (siehe Ziff. 5 b). Es werden keine Fotos gespeichert.
- Mitteilungen: Erinnerungen werden als lokale Benachrichtigungen direkt auf deinem Gerät geplant. Die Berechtigung wird erst abgefragt, wenn du Erinnerungen aktivierst. Es werden hierfür keine Daten an unsere Server übertragen.
7. Datenübermittlung in Drittländer (USA)
Bei den Diensten RevenueCat, Sentry und Expo (Ziff. 5 c–e) kann eine Übermittlung personenbezogener Daten in die USA stattfinden. Die USA sind ein Drittland ohne allgemein gleichwertiges Datenschutzniveau. Die Übermittlung erfolgt auf Grundlage der EU-Standardvertragsklauseln (Art. 46 Abs. 2 lit. c DSGVO) und — soweit der jeweilige Anbieter unter dem EU-U.S. Data Privacy Framework (DPF) zertifiziert ist — auf Grundlage des Angemessenheitsbeschlusses der EU-Kommission zum DPF (Art. 45 DSGVO). Deine Protokoll- und Gesundheitsdaten sind von diesen Übermittlungen nicht betroffen; sie verbleiben in der EU (Ziff. 5 a).
8. Speicherdauer und Löschung
- Konto-, Profil- und Protokolldaten speichern wir, solange dein Konto besteht.
- Du kannst dein Konto jederzeit direkt in der App löschen (Einstellungen → Konto löschen). Dabei werden dein Konto und alle zugehörigen Daten (Profil, Ernährungs- und Gewichtsprotokolle, Ziele, Avatar) gelöscht.
- Einzelne Einträge (z. B. Mahlzeiten, Gewichtseinträge) kannst du jederzeit in der App löschen.
- Absturzberichte werden beim Diagnosedienst nach einem begrenzten Zeitraum (in der Regel 90 Tage) automatisch gelöscht.
- Gesetzliche Aufbewahrungspflichten (z. B. für Abrechnungsdaten) bleiben unberührt.
9. Datenexport
Mit Grammo Pro kannst du deine eigenen Protokolldaten jederzeit als CSV-Datei exportieren. Unabhängig davon steht dir das Recht auf Datenübertragbarkeit nach Art. 20 DSGVO zu (Ziff. 10).
10. Deine Rechte
Dir stehen nach der DSGVO folgende Rechte zu:
- Auskunft über die verarbeiteten Daten (Art. 15 DSGVO)
- Berichtigung unrichtiger Daten (Art. 16 DSGVO)
- Löschung (Art. 17 DSGVO)
- Einschränkung der Verarbeitung (Art. 18 DSGVO)
- Datenübertragbarkeit (Art. 20 DSGVO)
- Widerspruch gegen Verarbeitungen auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO (Art. 21 DSGVO)
- Widerruf erteilter Einwilligungen mit Wirkung für die Zukunft (Art. 7 Abs. 3 DSGVO); die Rechtmäßigkeit der bis zum Widerruf erfolgten Verarbeitung bleibt unberührt
- Beschwerde bei einer Datenschutz-Aufsichtsbehörde (Art. 77 DSGVO), z. B. bei der für deinen Wohnsitz oder unseren Sitz zuständigen Behörde
Zur Ausübung deiner Rechte genügt eine formlose Mitteilung an [email protected].
11. Keine automatisierte Entscheidungsfindung
Eine automatisierte Entscheidungsfindung einschließlich Profiling im Sinne von Art. 22 DSGVO findet nicht statt. Die in der App angezeigten Zielwerte (z. B. Kalorien- und Proteinziel) sind rein rechnerische Hilfswerte auf Basis deiner eigenen Angaben und entfalten keine rechtliche oder ähnlich erhebliche Wirkung.
12. Datensicherheit
Wir treffen angemessene technische und organisatorische Maßnahmen zum Schutz deiner Daten, insbesondere Transportverschlüsselung (TLS) bei jeder Datenübertragung sowie Zugriffskontrollen auf Datenbankebene, sodass nur du auf deine Inhalte zugreifen kannst.
13. Änderungen dieser Datenschutzerklärung
Wir passen diese Datenschutzerklärung an, wenn sich die App oder die Rechtslage ändert. Die jeweils aktuelle Fassung ist in der App unter Einstellungen → Datenschutz abrufbar. Bei wesentlichen Änderungen informieren wir dich in der App.