Datenschutzerklärung
Version 1.0 - Gültig ab 15. Juli 2026
Diese Erklärung beschreibt, welche Daten 99Fit auf Ihrem Gerät speichert, was an Backend und Dienstleister gesendet wird, wie gemeinsame Caches und Lebensmittelvorlagen funktionieren und wie Cloud-Daten exportiert oder gelöscht werden können.
Verantwortlicher und Kontakt
Verantwortlicher ist die STRICS IT GmbH, Florian-Gmainer-Straße 4, 4240 Freistadt, Österreich. Datenschutzanfragen und Support richten Sie an hello@strics.at.
Diese Erklärung gilt für die iOS-App 99Fit, ihre Backend-Dienste und die 99Fit-Rechtsseiten. Sie beschreibt, welche Daten auf Ihrem Gerät bleiben, was an uns oder unsere Dienstleister gesendet wird, wie gemeinsame Caches und Lebensmittelvorlagen funktionieren und wie Cloud-Daten exportiert oder gelöscht werden können.
Daten auf Ihrem Gerät und Apple Health
Mahlzeiten, Rezepte, Trainings, Ziele, Gewichtsverlauf, Einstellungen, Schätz-Caches und kleine Mahlzeiten-Vorschaubilder werden primär auf Ihrem Gerät gespeichert. Das ursprünglich ausgewählte Mahlzeitenfoto wird nicht als App-Datensatz aufbewahrt.
Nach Ihrer Freigabe kann 99Fit aktive Kalorien, Gehstrecke, Trainings, Gewicht, Größe, Geburtsdatum und biologisches Geschlecht aus Apple Health lesen. Gewicht oder Trainingsdaten werden nur geschrieben, wenn Sie die entsprechende Synchronisierung verwenden. Health-Berechtigungen können jederzeit in den iOS-Einstellungen geändert werden.
Wir verkaufen keine Health-Daten, verwenden sie nicht für Werbung und geben sie nicht an Datenhändler weiter. Summen aktiver Kalorien können an die unten beschriebenen Aktivitätsranglisten gesendet werden.
Mahlzeiten-KI und Fotoverarbeitung
Bei einer Schätzung werden Lebensmittelbeschreibung, Rezeptzutaten oder Mahlzeitenfoto mit der gewählten Sprache über unser Firebase-Backend an OpenAI gesendet. Fotos werden vor dem Upload direkt auf Ihrem Gerät in ein JPEG mit maximal 1024 Pixel Kantenlänge umgewandelt. Unser Backend leitet die Anfrage zur Schätzung weiter und schreibt das hochgeladene Foto selbst nicht in seine Datenbank.
OpenAI verarbeitet Anfrageinhalte nach den jeweils geltenden API-Datenkontrollen und kann sie vorübergehend zur Missbrauchskontrolle oder aufgrund rechtlicher Anforderungen aufbewahren. KI-Ergebnisse sind probabilistisch und können unvollständig oder falsch sein. Prüfen Sie daher Kalorien, Makronährstoffe und Portionsangaben vor dem Speichern.
Unabhängig davon erkennt Apple Vision den Vordergrund vollständig auf Ihrem Gerät. Bei erfolgreicher Erkennung erstellt 99Fit ein transparentes Vorschaubild mit 180 mal 180 Pixeln. Dieses kann mit der lokalen Mahlzeit gespeichert und bei der Synchronisierung einer Lebensmittelvorlage hochgeladen werden. Der Freistellvorgang selbst übermittelt das Ausgangsfoto nicht an uns.
Lokale und gemeinsame Schätz-Caches
Der lokale Geräte-Cache kann eine lesbare Lebensmittelbeschreibung oder ein Rezept, die strukturierte Schätzung, Sprache, Modell, Zeitstempel, Nutzungsanzahl und ein optionales kleines Vorschaubild zur schnelleren Wiederverwendung speichern.
Der gemeinsame Cloud-Cache ist nicht Ihrem Konto zugeordnet. Er speichert einen nicht rückrechenbaren Hash der normalisierten Text-, Rezept- oder verkleinerten Bildanfrage, Modus und Sprache, das strukturierte Nährwertergebnis, Modellmetadaten, Zeitstempel und Nutzungsanzahl. Die ursprüngliche Lebensmittelbeschreibung, das Rezept und das Foto werden dort nicht gespeichert. Cache-Einträge verfallen 30 Tage nach ihrer letzten Nutzung.
Extrahierte Lebensmittelnamen, Portionsbeschreibungen und Nährwertsummen können zusätzlich als gemeinsames Lebensmittelwissen gespeichert werden. Diese Datensätze können eine passende Anfrage anderer Personen beantworten und sind nicht Teil von Kontoexport oder -löschung, weil sie ohne Ihre Kontokennung gespeichert werden. Tragen Sie keine Namen, Kontaktdaten, medizinischen Angaben oder anderen personenbezogenen Informationen in Lebensmittelbeschreibungen oder Rezepte ein.
Gespeicherte Lebensmittel und gemeinsame Vorlagen
Lebensmittel und Mahlzeiten aus Ihrer lokalen Bibliothek werden bei verfügbarem Cloud-Zugriff als strukturierte Vorlagen synchronisiert. Die Nutzdaten können lokale Objektkennung und Revision, Name, Art, Ausgangstext oder Zutaten, Portions- und Nährwerte, erkannte Bestandteile, Mahlzeitentyp, Erfassungsart und Modell, Sprache sowie ein optionales 180-Pixel-Vorschaubild enthalten. Fehlen Angaben, kann die strukturierte Vorlage zur Ergänzung an OpenAI gesendet werden.
Bis zur Moderation werden Vorlagen über nicht rückrechenbare Kennungen mit dem anonymen Konto verknüpft. Sie erscheinen erst nach Freigabe in der öffentlichen Suche und können danach von anderen Personen wiederverwendet werden. Beiträge zu einer bereits freigegebenen Vorlage werden erfasst, ohne deren geschützten öffentlichen Inhalt zu ersetzen.
Anonymes Konto, Sicherheit und Anfragedaten
99Fit erstellt ein anonymes Firebase-Authentication-Konto. Kennung und Sitzungsdaten werden im Schlüsselbund des Geräts gespeichert; Backend-Datensätze verwenden soweit praktikabel nicht rückrechenbare Konto- oder Abonnementberechtigungs-Hashes. Firebase App Check übermittelt Geräte-Attestierungstoken gegen automatisierten Missbrauch.
Anfragen legen der Google-Cloud-Infrastruktur außerdem technische Daten wie IP-Adresse, Zeitstempel, Header und Endpunkt offen. IP- sowie Konto- oder Berechtigungs-Hashes werden für kurzfristige Limits, Dienstsicherheit und Betrugsprävention verwendet.
Verknüpfte Nutzungs- und Diagnosedaten
Betriebsprotokolle können einen pseudonymen Konto- oder Abonnementberechtigungs-Hash mit Ereignis oder Endpunkt, Eingabemodus oder Vorlagenart, Cache-Treffer, Ergebnisanzahl, Modell, Anfragedauer, Tokenanzahl und geschätzten KI-Kosten, Limit-Ergebnis, Fehlertyp und Zeitstempel verbinden. Dies dient Betrieb, Sicherheit, Fehlerbehebung und Kostenkontrolle.
99Fit enthält kein Werbe-SDK, kein Drittanbieter-Tracking, Firebase Analytics oder Firebase Crashlytics. Wir verbinden diese Betriebsdaten nicht mit Daten Dritter für Werbezwecke.
StoreKit-Kaufverlauf
StoreKit stellt beim Kauf, Wiederherstellen oder Verwenden eines Abonnements Produkt- und signierte App-Store-Transaktionsdaten bereit. Der zuletzt verifizierte Transaktionsnachweis wird im Geräte-Schlüsselbund gespeichert und mit geschützten Backend-Anfragen gesendet.
Das Backend prüft ihn und kann einen nicht rückrechenbaren Hash der ursprünglichen Transaktionskennung, Produkt, App-Store-Umgebung, Kauf-, Signatur- und Ablaufdatum, Aktiv-, Ablauf-, Erstattungs- oder Widerrufsstatus sowie gehashte Serverbenachrichtigungs-Metadaten speichern. Die rohe signierte Transaktion wird nicht in unserer Datenbank gespeichert. Apple bleibt für Zahlungsdaten und Abrechnung verantwortlich.
Aktivitätsranglisten
Die rollierenden 24-Stunden- und 30-Tage-Ranglisten erhalten aktive Kalorien, Rangzeitraum, Zeitzone und Sprache. Das Backend speichert einen nicht rückrechenbaren Eigentümer-Hash, einen getrennten rollierenden Teilnehmer-Hash, Wert sowie Aktualisierungs- und Ablaufzeit. Ihr Name wird nicht angezeigt. Jeder Wert ist so ausgelegt, dass er nach seinem 24-Stunden- oder 30-Tage-Fenster abläuft.
Zwecke und Rechtsgrundlagen
Wir verarbeiten Daten zur Bereitstellung von App und Abonnement, Bearbeitung Ihrer Anfragen, Synchronisierung von Vorlagen und Prüfung von Berechtigungen im Rahmen unseres Vertrags mit Ihnen; zur Erfüllung von Abrechnungs-, Verbraucher- und Rechtspflichten; sowie aufgrund berechtigter Interessen an Sicherheit, Betrugsprävention, Zuverlässigkeit und angemessener Kostenkontrolle.
Health-Daten werden nur mit Ihrer iOS-Freigabe und, soweit erforderlich, ausdrücklichen Einwilligung abgerufen. Sie können die Health-Berechtigung jederzeit widerrufen; betroffene Funktionen stehen dann nicht mehr zur Verfügung. Wir verwenden diese Daten nicht für Werbung oder appübergreifendes Tracking.
Dienstleister und internationale Übermittlungen
Wir nutzen Apple für HealthKit und App-Store-Abonnements; Google Firebase und Google Cloud für anonyme Authentifizierung, App Check, Functions, Datenbanken und Betriebsprotokolle; OpenAI für Mahlzeitenschätzungen und Vorlagenergänzung; sowie Vercel für diese öffentlichen Rechtsseiten.
Diese Anbieter verarbeiten Daten nach ihren geltenden Bedingungen und Datenschutzverpflichtungen. Verarbeitung kann außerhalb des Europäischen Wirtschaftsraums mit geeigneten Garantien wie Angemessenheitsbeschlüssen oder Standardvertragsklauseln erfolgen.
Speicherdauer
Lokale Daten bleiben bis zur Löschung in der App oder Deinstallation erhalten, vorbehaltlich des iOS- und Backup-Verhaltens. Rangdaten tragen Ablaufzeiten von 24 Stunden oder 30 Tagen. Limit-Datensätze tragen kurze betriebliche Ablaufzeiten; Cloud-Protokolle werden für den konfigurierten Betriebszeitraum gespeichert.
Ausstehende Vorlagen, Beitragsdatensätze und das anonyme Konto bleiben bis zur Löschung oder bis sie nicht mehr benötigt werden. Gemeinsame Caches, strukturiertes Lebensmittelwissen und freigegebene Vorlagen können bestehen bleiben, solange sie nützlich sind, weil sie gemeinsam und nicht direkt kontobezogen gespeichert werden. Abonnementstatus kann für Berechtigungsprüfung, Erstattungen, Betrugsprävention, Buchhaltung oder Rechtspflichten aufbewahrt werden. Bei gesetzlichen Pflichten, Streitigkeiten oder Sicherheitsbedarf kann eine längere Speicherung erfolgen.
Export und Löschung
Im Profil können Cloud-Beitrags-, Vorlagen- und rollierende Rangdaten exportiert werden, die Ihrem anonymen Konto zugeordnet sind. Der Export hat Sicherheitslimits, weist auf Kürzungen hin und kann große Vorschaubilder auslassen.
Die Cloud-Löschung entfernt das anonyme Firebase-Konto, Beitragsdatensätze, Rangdaten und ausstehende Vorlagen. Freigegebene gemeinsame Vorlagen werden anonymisiert; Eigentümer-Hashes und Vorschaubild werden entfernt, nicht identifizierende strukturierte Lebensmitteldaten können bestehen bleiben.
Nicht gelöscht werden lokale App-Daten, Apple-Health-Einträge, der Apple-Kaufverlauf, gemeinsame kontounabhängige Caches, getrennt aufbewahrte Betriebsprotokolle oder gesetzlich erforderliche Abonnementdaten. Die Löschung kündigt das Abonnement nicht. Lokale Einträge können in der App und Health-Daten in Apple Health verwaltet werden. Bei erneuter Nutzung von Cloud-Funktionen kann 99Fit ein neues anonymes Konto erstellen.
Ihre Rechte, Kinder und Änderungen
Je nach anwendbarem Recht können Sie Auskunft, Berichtigung, Löschung, Einschränkung, Datenübertragbarkeit oder Widerspruch verlangen und eine Einwilligung widerrufen. Kontakt: hello@strics.at. Beschwerden sind bei der Österreichischen Datenschutzbehörde oder Ihrer lokalen Aufsichtsbehörde möglich.
99Fit richtet sich nicht an Kinder unter 16 Jahren. Bei Änderungen von App, Anbietern oder Rechtslage kann diese Erklärung aktualisiert werden; die aktuelle Version und das Gültigkeitsdatum bleiben in der App und online verfügbar.