Vitovu
Privat Für Fachpersonen
Download
Zurück zur Website

Datenschutzerklärung

Datenschutz

Diese Datenschutzerklärung informiert gemäß Art. 12 und 13 DSGVO über die Verarbeitung personenbezogener Daten bei der Nutzung der Website und der mobilen App Vitovu. Soweit Informationen auf Endgeräten gespeichert oder ausgelesen werden, werden zusätzlich die anwendbaren Vorgaben des TDDDG berücksichtigt.

Kurzfassung Verantwortlicher Datenschutzbeauftragter Website und Hosting Cookies und Endgerätespeicherung App-Daten Lokale Speicherung Kamera und Fotomediathek Spracheingabe KI-Auswertung Rechtsgrundlagen der KI-Verarbeitung Drittlandübermittlungen In-App-Käufe und Abonnements RevenueCat Analytics und Diagnose Supportanfragen Speicherdauer Pflicht und Freiwilligkeit Automatisierte Entscheidungen Minderjährige Rechte betroffener Personen Aufsichtsbehörde Aktualisierung Stand

Kurzfassung

  • Einträge werden grundsätzlich lokal auf dem Gerät gespeichert.
  • Für die KI-Analyse werden nur die aktiv bereitgestellten Mahlzeiten-Inhalte an ein von uns betriebenes Backend in der EU (Frankfurt) und von dort an Google Vertex AI in der EU übertragen – erst nach ausdrücklicher Einwilligung.
  • Die Spracheingabe wird ausschließlich lokal auf dem Gerät in Text umgewandelt; es wird keine Audioaufnahme übertragen.
  • Es findet keine Cloud-Synchronisierung der Tagebucheinträge statt; Symptome verlassen das Gerät nicht.
  • Die Website verwendet keine Marketing-Cookies und kein Tracking; in der App werden keine Analyse- oder Tracking-Dienste eingesetzt.
  • Premium-Abonnements werden über Apple oder Google abgewickelt; zur Verwaltung der Käufe wird RevenueCat eingesetzt.

Verantwortlicher

Verantwortlicher im Sinne von Art. 4 Nr. 7 DSGVO ist:

Mattis Hartung

Marienstraße 40
99817 Eisenach
Deutschland

E-Mail: info@vitovu.app

Datenschutzbeauftragter

Ein Datenschutzbeauftragter ist nicht bestellt, da hierfür keine gesetzliche Pflicht besteht.

Website und Hosting

Die Website wird über Firebase Hosting bereitgestellt, einen Dienst der Google Cloud (Anbieter: Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland, sowie Google LLC, USA). Die Auslieferung erfolgt über das globale Content-Delivery-Network (CDN) von Google; die statischen Seiteninhalte enthalten keine personenbezogenen Daten. Beim Aufruf der Website verarbeitet Google als Auftragsverarbeiter technisch notwendige Zugriffsdaten:

  • IP-Adresse
  • Datum und Uhrzeit des Zugriffs
  • angefragte Datei bzw. Seite
  • Browsertyp und Betriebssystem
  • Referrer, soweit übermittelt
  • technische Fehler- und Sicherheitsdaten

Die Verarbeitung dient folgenden Zwecken:

  • Auslieferung der Website
  • Systemsicherheit
  • Fehlererkennung
  • Missbrauchsabwehr

Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an einem sicheren und stabilen Betrieb). Die Verarbeitung durch Google erfolgt auf Grundlage des Google Cloud Data Processing Addendum. Da Google die Inhalte über ein globales CDN ausliefert, kann dabei eine Übermittlung in Drittländer, insbesondere die USA, stattfinden; die hierfür bestehenden Garantien sind im Abschnitt „Drittlandübermittlungen" beschrieben. Wir selbst erheben oder speichern über die Website keine personenbezogenen Daten und setzen kein Tracking ein.

Das E-Mail-Postfach info@vitovu.app wird davon getrennt bei der IONOS SE, Elgendorfer Straße 57, 56410 Montabaur, Deutschland, innerhalb der Europäischen Union betrieben.

Cookies und Endgerätespeicherung

Die Website verwendet nach aktuellem Stand keine Marketing-Cookies und kein Werbetracking. Eine technisch notwendige Speicherung im Browser erfolgt nur, soweit sie für den Betrieb der Seite tatsächlich erforderlich ist.

In der App werden Daten lokal auf dem Gerät gespeichert (siehe „Lokale Speicherung"). Das Speichern von Informationen auf dem Endgerät oder der Zugriff darauf richtet sich nach § 25 TDDDG und erfolgt nur, soweit dies unbedingt erforderlich ist oder eine Einwilligung vorliegt.

App-Daten

Bei der Nutzung der App können insbesondere folgende Daten verarbeitet werden:

  • Mahlzeitenfotos
  • Textbeschreibungen von Mahlzeiten
  • erkannte Lebensmittel
  • geschätzte Mengen
  • berechnete Nährwerte
  • selbst erfasste Symptome und Symptomverläufe
  • individuell angelegte Marker
  • als Favoriten gespeicherte Mahlzeiten
  • Datum und Uhrzeit der Einträge
  • manuelle Korrekturen
  • lokale App-Einstellungen
  • Premiumstatus

Ernährungs- und Symptomdaten können je nach Inhalt Rückschlüsse auf Gesundheit oder Krankheiten zulassen. Nicht jede Ernährungsangabe ist jedoch automatisch ein Gesundheitsdatum im Sinne von Art. 9 DSGVO; maßgeblich ist der konkrete Aussagegehalt der Angaben.

Lokale Speicherung

  • Die Daten werden grundsätzlich in einer lokalen Datenbank auf dem Gerät gespeichert.
  • Es gibt derzeit keine zentralen Nutzerkonten und keine Cloud-Synchronisierung der Einträge.
  • Daten können bis zur manuellen Löschung oder Deinstallation der App bestehen bleiben.
  • Über eine Backup-Funktion können Nutzer selbst eine lokale Sicherungsdatei erstellen und wieder einspielen; diese Datei verbleibt in ihrer Kontrolle.
  • Die lokale Datenbank ist von automatischen Betriebssystem-Backups ausgeschlossen (unter iOS aus dem iCloud-Backup, unter Android aus Cloud-Backup und Gerätewechsel). Ein Gerätewechsel erfolgt daher nur über die selbst erstellte Sicherungsdatei.
  • Der Schutz der lokalen Daten hängt auch von Gerätesperre und Betriebssystemverschlüsselung ab.
  • Nutzer können einzelne Einträge entfernen, über „Alle Daten löschen" Mahlzeiten, Favoriten und Symptome zurücksetzen, die App über „App vollständig zurücksetzen" in den Auslieferungszustand versetzen und ihre Daten exportieren.
  • Aus Gründen des Missbrauchsschutzes bleibt allein die Zählung der bereits genutzten kostenlosen KI-Analysen bei einem Zurücksetzen erhalten. Dabei werden keine Inhalte gespeichert.

Kamera und Fotomediathek

  • Der Zugriff auf Kamera und Fotomediathek erfolgt nur nach Freigabe durch das Betriebssystem.
  • Nutzer entscheiden selbst, welches Bild analysiert wird.
  • Ohne erteilte Berechtigung sind die betreffenden Funktionen eingeschränkt.
  • Berechtigungen können jederzeit in den Geräteeinstellungen widerrufen werden.
  • Ausgewählte Bilder können zur KI-Auswertung übertragen werden (siehe „KI-Auswertung").
  • Vor der Übertragung wird das Bild verkleinert (maximal 1024 Pixel Kantenlänge) und neu kodiert; dabei werden Bildmetadaten wie EXIF- und Standortdaten entfernt.

Die Erteilung der Betriebssystemberechtigung allein löst noch keine Übermittlung aus. Ein Bild wird erst dann verarbeitet, wenn Nutzer es aktiv zur KI-Auswertung auswählen (siehe „Rechtsgrundlage der KI-Verarbeitung").

Spracheingabe

  • Die Spracherfassung wird von Nutzern aktiv gestartet und erfordert die Mikrofonberechtigung des Betriebssystems.
  • Die Umwandlung der Sprache in Text erfolgt ausschließlich lokal auf dem Gerät (geräteinterne Spracherkennung). Es wird keine Audioaufnahme an uns oder an Dritte übertragen.
  • Stellt das Gerät keine lokale Spracherkennung für Deutsch bereit, wird die Funktion deaktiviert und ein Hinweis auf die Texteingabe angezeigt; ein Ausweichen auf eine Cloud-Spracherkennung findet nicht statt.
  • Nur das sichtbare Transkript kann anschließend – wie eine Texteingabe und mit Einwilligung – zur KI-Auswertung übertragen werden.
  • Die Mikrofonberechtigung kann jederzeit in den Geräteeinstellungen widerrufen werden.

KI-Auswertung

  • Die KI-Analyse wird von Nutzern aktiv gestartet und setzt eine vorherige ausdrückliche Einwilligung voraus (siehe „Rechtsgrundlage der KI-Verarbeitung").
  • Übertragen werden nur die für die jeweilige Mahlzeit bereitgestellten Inhalte: die Beschreibung bzw. das lokal erzeugte Transkript oder das ausgewählte Foto (ohne Bildmetadaten), der Mahlzeitentyp und die Uhrzeit sowie – sofern aktiviert – die selbst festgelegten Marker.
  • Die Übertragung erfolgt an ein von uns betriebenes Backend, das bei Google Cloud Run in der Region Frankfurt (europe-west3) läuft, und von dort an Google Vertex AI am EU-Regionalendpunkt Niederlande (europe-west4), derzeit Modell gemini-2.5-flash-lite.
  • Die KI erkennt Lebensmittel und schätzt Mengen sowie Nährwerte.
  • Die Ergebnisse können unvollständig oder fehlerhaft sein und sollten überprüft und bei Bedarf korrigiert werden. Es erfolgt keine medizinische Diagnose.

In unserem Backend werden die übermittelten Eingaben ausschließlich flüchtig im Arbeitsspeicher verarbeitet, um die Anfrage an Vertex AI weiterzuleiten und das Ergebnis zurückzugeben. Eine dauerhafte Speicherung der Eingaben oder Ergebnisse findet in unserem Backend nicht statt; Antworten werden mit „Cache-Control: no-store" gekennzeichnet. Protokolliert werden nur technische Ereignis- und Fehlerdaten ohne die Inhalte der Eingaben; diese Protokolle liegen in einem EU-Log-Speicher (Frankfurt) und werden nach 30 Tagen gelöscht. Zum Schutz vor Missbrauch wird die Zahl der Anfragen begrenzt (Rate-Limiting).

Für die Verarbeitung bei Google Vertex AI gilt nach der aktuellen Google-Cloud-Dokumentation:

  • Google verwendet Prompts, Bilder, Systemanweisungen und KI-Antworten nicht zum Training seiner Modelle (Google Cloud Data Processing Addendum).
  • Das projektweite Zwischenspeichern von Eingaben (Caching) ist deaktiviert.
  • Nur bei automatisiert erkanntem Verdacht auf einen Richtlinienverstoß können Prompts zur Missbrauchsprüfung gespeichert werden – für bis zu 90 Tage und innerhalb der gewählten EU-Region.
  • Die Verarbeitung ist auf den EU-Regionalendpunkt beschränkt; ein globaler Endpunkt oder die Gemini Developer API werden nicht verwendet.

Rechtsgrundlage der KI-Verarbeitung

Vor der ersten KI-Analyse holen wir in der App eine ausdrückliche Einwilligung ein. Dabei werden Empfänger, übertragene Daten, Zweck, Speicherung und das Widerrufsrecht erläutert, und es wird bestätigt, dass die nutzende Person mindestens 18 Jahre alt ist. Die Einwilligung ist nicht vorausgewählt und wird nur durch eine aktive Bestätigung erteilt.

Rechtsgrundlage ist Art. 6 Abs. 1 lit. a DSGVO (Einwilligung). Soweit die Eingaben – etwa über Freitext oder Marker – Gesundheitsdaten enthalten können, stützt sich die Verarbeitung zusätzlich auf die ausdrückliche Einwilligung nach Art. 9 Abs. 2 lit. a DSGVO.

Übertragen wird nur die für die jeweilige Mahlzeit bereitgestellte Eingabe: die Beschreibung bzw. das lokale Transkript oder das ausgewählte Foto, der Mahlzeitentyp und die Uhrzeit sowie – sofern der zugehörige Schalter aktiviert ist – die selbst festgelegten Marker. Das übrige Tagebuch, insbesondere erfasste Symptome, Notizen und das genaue Datum der Einträge, verbleibt ausschließlich lokal auf dem Gerät und wird nicht an die KI übermittelt.

Die Einwilligung kann jederzeit mit Wirkung für die Zukunft widerrufen werden – in der App unter „Profil → Datenschutz & KI → KI-Einwilligung widerrufen". Nach einem Widerruf sind keine weiteren KI-Analysen mehr möglich; alle übrigen, lokal funktionierenden App-Funktionen bleiben nutzbar. Die Rechtmäßigkeit der bis zum Widerruf erfolgten Verarbeitung bleibt unberührt.

Die Nutzung der KI-Analyse ist freiwillig: Nutzer entscheiden bei jeder Mahlzeit neu, ob sie die Funktion verwenden. Wird sie nicht genutzt, findet keine Übermittlung statt. Nutzer sollten in freie Textfelder darüber hinaus keine besonderen Kategorien personenbezogener Daten eingeben, die für die Nährwert-Einschätzung nicht erforderlich sind.

Drittlandübermittlungen

Das KI-Backend und die KI-Verarbeitung (Google Cloud Run Frankfurt, Google Vertex AI EU) sind regional an die Europäische Union gebunden; die Inhalte der KI-Anfragen werden in der EU verarbeitet. Bei der Auslieferung der Website über das globale Google-CDN, bei administrativen Zugriffen des Auftragsverarbeiters sowie bei der Kaufabwicklung kann eine Übermittlung in ein Drittland, insbesondere die USA, erfolgen. Hierfür bestehen folgende geeignete Garantien:

  • Google (Google Ireland Limited / Google LLC, u. a. Firebase Hosting und Google Cloud) ist unter dem EU-US Data Privacy Framework zertifiziert; ergänzend gelten die Standardvertragsklauseln der EU-Kommission gemäß dem Google Cloud Data Processing Addendum.
  • RevenueCat, Inc. (Verwaltung der Käufe, USA) stützt Übermittlungen aus dem EWR auf die Standardvertragsklauseln der EU-Kommission zuzüglich ergänzender Schutzmaßnahmen.
  • Apple und Google wickeln Zahlungen im Rahmen der App-Stores in eigener Verantwortung ab.

Informationen zu den geeigneten Garantien können bei uns unter info@vitovu.app angefordert werden.

In-App-Käufe und Abonnements

Premiumfunktionen werden als Abonnement über den Apple App Store und Google Play angeboten. Die Zahlung wickelt der jeweilige Store ab. Vitovu erhält dabei keine vollständigen Kreditkarten- oder Bankdaten. Verarbeitet werden können:

  • Store
  • Produktkennung
  • Abonnementstatus
  • Kaufzeitpunkt
  • Ablaufdatum
  • Verlängerungsstatus
  • pseudonyme Transaktions- und Belegkennungen
  • Informationen zur Wiederherstellung von Käufen

Rechtsgrundlagen sind Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung) sowie gegebenenfalls Art. 6 Abs. 1 lit. c DSGVO für gesetzliche Pflichten. Ergänzend gelten die Datenschutzinformationen von Apple und Google.

RevenueCat

Zur Verwaltung und Validierung der Käufe setzen wir den Dienst RevenueCat ein. Dabei können folgende Daten verarbeitet werden:

  • pseudonyme App-Nutzerkennung
  • App-Instanzkennung
  • Plattform
  • Store
  • Produktkennung
  • Kaufbeleg
  • Kauf- und Abonnementstatus
  • Verlängerung
  • Ablauf
  • technische Ereignisse

Anbieter ist die RevenueCat, Inc., 1032 E Brandon Blvd #3003, Brandon, FL 33511, USA. RevenueCat verarbeitet die Daten als Auftragsverarbeiter auf Grundlage eines Auftragsverarbeitungsvertrags (Data Processing Addendum). Die Verarbeitung erfolgt auf einer Infrastruktur in den USA (unter anderem Amazon Web Services und Snowflake); als Unterauftragsverarbeiter kommen dabei insbesondere Amazon Web Services, Snowflake, Google und Cloudflare zum Einsatz. Die Übermittlung in die USA wird durch die Standardvertragsklauseln der EU-Kommission abgesichert (siehe „Drittlandübermittlungen"). Die Daten werden für die Dauer des Vertragsverhältnisses verarbeitet und nach dessen Beendigung auf Anfrage innerhalb von 30 Tagen gelöscht oder zurückgegeben, vorbehaltlich üblicher Backup-Fristen.

Es wird eine von RevenueCat anonym vergebene App-Nutzerkennung verwendet. Eine eigene, von uns vergebene oder mit weiteren personenbezogenen Daten verknüpfte Nutzerkennung wird dabei nicht gesetzt.

Analytics, Fehlerberichte und technische Diagnosen

In der App werden keine Analyse-, Tracking- oder Crash-Reporting-SDKs eingesetzt (etwa Firebase Analytics, Firebase Crashlytics oder Sentry). Store- und Plattformstatistiken (zum Beispiel Apple App Analytics oder Google Play Vitals) können unabhängig davon auf Ebene der Plattformen anfallen.

Supportanfragen

Bei einer Kontaktaufnahme per E-Mail verarbeiten wir:

  • E-Mail-Adresse
  • Name, falls angegeben
  • Inhalt der Anfrage
  • mitgesendete technische Informationen
  • Kommunikationshistorie

Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO bei vertragsbezogenen Anfragen und Art. 6 Abs. 1 lit. f DSGVO bei allgemeinen Anfragen.

Supportanfragen werden grundsätzlich nach 6 Monaten gelöscht, sofern keine gesetzlichen Aufbewahrungspflichten oder berechtigten Gründe für eine längere Speicherung bestehen.

Speicherdauer

Lokale App-Daten: bis zur Löschung durch die Nutzer oder Deinstallation der App.

KI-Eingaben: werden in unserem Backend nicht dauerhaft gespeichert und nicht zwischengespeichert; die Verarbeitung erfolgt nur flüchtig zur Weiterleitung an Vertex AI. Bei Google werden Eingaben nicht zum Training verwendet und projektweit nicht gecacht; nur bei automatisiert erkanntem Missbrauchsverdacht können Prompts für bis zu 90 Tage innerhalb der gewählten EU-Region gespeichert werden.

KI-Ausgaben: werden lokal auf dem Gerät gespeichert (wie lokale App-Daten).

Website-Zugriffsdaten (Firebase Hosting / Google): werden von Google als Auftragsverarbeiter zur Auslieferung und Sicherheit verarbeitet; wir selbst speichern keine Website-Logs. Maßgeblich ist die Aufbewahrung nach dem Google Cloud Data Processing Addendum.

Backend-Logs: enthalten nur technische Ereignis- und Fehlerdaten ohne die Inhalte der KI-Eingaben, liegen in einem EU-Log-Speicher (Frankfurt) und werden nach 30 Tagen gelöscht.

Kauf- und Abonnementdaten: für die Dauer des Vertragsverhältnisses und der gesetzlichen Aufbewahrungsfristen.

RevenueCat-Daten: für die Dauer des Vertragsverhältnisses; nach dessen Beendigung auf Anfrage innerhalb von 30 Tagen Löschung oder Rückgabe, vorbehaltlich üblicher Backup-Fristen.

Supportanfragen: 6 Monate.

Gesetzlich aufzubewahrende Geschäftsunterlagen: nach den gesetzlichen Fristen (in der Regel 6 bis 10 Jahre, §§ 147 AO, 257 HGB).

Pflicht und Freiwilligkeit der Datenbereitstellung

  • Fotos und Texteingaben sind freiwillig. Ohne die notwendigen Eingaben kann die KI-Analyse nicht erfolgen.
  • Der Zugriff auf Kamera und Fotomediathek ist freiwillig.
  • Kaufdaten sind für die Nutzung der Premiumfunktionen erforderlich.
  • Supportdaten sind nur erforderlich, soweit eine Anfrage bearbeitet werden soll.
  • Weitere App-Funktionen können gegebenenfalls auch ohne KI-Analyse genutzt werden.

Automatisierte Entscheidungen

Vitovu trifft keine ausschließlich automatisierten Entscheidungen, die gegenüber Nutzern rechtliche Wirkung entfalten oder sie in vergleichbarer Weise erheblich beeinträchtigen. Die KI-Auswertung erstellt lediglich unverbindliche Schätzungen und Vorschläge.

Minderjährige

Die App richtet sich an Personen ab 18 Jahren. Vor der ersten KI-Analyse ist zu bestätigen, dass die nutzende Person mindestens 18 Jahre alt ist; ein Geburtsdatum wird dabei nicht gespeichert. Ergänzend gelten die Altersfreigaben der jeweiligen App-Stores. Die App richtet sich nicht gezielt an Kinder. Da personenbezogene Daten grundsätzlich lokal auf dem Gerät verbleiben und die KI-Analyse nur mit den aktiv bereitgestellten Eingaben und nach ausdrücklicher Einwilligung erfolgt, werden keine darüber hinausgehenden Daten erhoben.

Rechte betroffener Personen

Betroffene Personen haben nach Maßgabe der gesetzlichen Voraussetzungen folgende Rechte:

  • Auskunft (Art. 15 DSGVO)
  • Berichtigung (Art. 16 DSGVO)
  • Löschung (Art. 17 DSGVO)
  • Einschränkung der Verarbeitung (Art. 18 DSGVO)
  • Mitteilungspflicht bei Berichtigung, Löschung oder Einschränkung (Art. 19 DSGVO)
  • Datenübertragbarkeit (Art. 20 DSGVO)
  • Widerspruch (Art. 21 DSGVO)
  • Widerruf erteilter Einwilligungen (Art. 7 Abs. 3 DSGVO)
  • Beschwerde bei einer Aufsichtsbehörde (Art. 77 DSGVO)

Zur Ausübung dieser Rechte genügt eine Nachricht an info@vitovu.app.

Soweit Daten ausschließlich lokal auf dem Gerät gespeichert sind und nicht an Vitovu übermittelt wurden, hat der Verantwortliche möglicherweise keinen Zugriff auf diese Daten. In diesem Fall können Nutzer die Daten unmittelbar in der App oder durch Entfernen der App löschen, soweit dies technisch zutrifft.

Aufsichtsbehörde

Grundsätzlich zuständige Aufsichtsbehörde ist der Thüringer Landesbeauftragte für den Datenschutz und die Informationsfreiheit (TLfDI).

Thüringer Landesbeauftragter für den Datenschutz und die Informationsfreiheit

Häßlerstraße 8
99096 Erfurt

E-Mail: poststelle@datenschutz.thueringen.de

Telefon: +49 361 57-3112900

Web: www.tlfdi.de

Aktualisierung dieser Datenschutzerklärung

Diese Datenschutzerklärung wird bei technischen oder rechtlichen Änderungen angepasst. Das Datum des aktuellen Stands ist unten angegeben. Über wesentliche Änderungen informieren wir innerhalb der App oder auf andere geeignete Weise, soweit dies erforderlich ist.

Stand

Stand: Juli 2026. Diese Datenschutzerklärung ersetzt keine Rechtsberatung.

Vitovu

Private Anwendung zur Selbstbeobachtung. Kein Medizinprodukt.

Website

  • Für private Nutzer
  • Für Fachpersonen
  • Warum Vitovu
  • Funktionen
  • Vertrauen & Grenzen
  • Download

Rechtliches

  • Impressum
  • Datenschutz
  • Disclaimer