Datenschutzerklärung
Stand: .
Verantwortlicher
Verantwortlicher für die Verarbeitung personenbezogener Daten ist NOURI, Domenic Moran, Heidelberger Str. 36, 12059 Berlin.
Kontakt: info@menucloud-berlin.de. Datenschutzanfragen: info@menucloud-berlin.de.
Falls ein Datenschutzbeauftragter gesetzlich erforderlich wird, werden Name und Kontaktdaten an dieser Stelle ergänzt.
Welche Daten NOURI verarbeitet
Ohne Konto verlässt nichts das Gerät: Profil, Wochenplan, Einkaufsliste, Tagesprotokoll, Gewichts- und Recovery-Einträge, Vorrat und importierte Rezepte liegen ausschließlich im lokalen Speicher des Browsers. NOURI hat auf diese Daten keinen Zugriff und verarbeitet sie nicht.
Mit Konto werden verarbeitet: E-Mail-Adresse, das Passwort als Hash und die Zeitpunkte von Anmeldungen. Mehr nicht — es sei denn, es liegt zusätzlich die ausdrückliche Einwilligung aus dem Profil vor. Erst dann werden Alter, Größe, Gewicht, Aktivitätsniveau, Ziel, Ernährungsform, ausgeschlossene Allergene und das Gesundheitsprofil in das Konto übertragen.
Auch mit Einwilligung bleiben auf dem Gerät und werden nicht übertragen: Wochenplan, Einkaufsliste, Tagesprotokoll, Gewichtsverlauf, Recovery-Einträge, Vorrat, Trainingseinstellungen und importierte Rezepte.
Mangels solcher Funktionen nicht verarbeitet werden: Kamera- und Barcode-Aufnahmen, Daten aus Wearables oder Gesundheits-Apps sowie Produkt-Analytics. Zahlungsdaten erreichen unseren Server nie: NOURI Plus lässt sich abschließen, Karte und Bankverbindung gibst du dabei aber direkt bei Stripe ein — zu uns kommen nur Kundennummer, Abo-Zustand und Laufzeitende (siehe unten bei Stripe und in der Widerrufsbelehrung).
Zwecke und Rechtsgrundlagen
Berechnung von Kalorien- und Makrozielen, Filterung nach Ernährungsform, Allergenen und Gesundheitsangaben, Wochenplan, Einkaufsliste und Tagesprotokoll laufen im Browser. Verarbeitet durch NOURI wird davon nur, was ein Konto voraussetzt: die Anmeldung selbst und — nach Einwilligung — die Ablage des Profils im Konto.
Rechtsgrundlagen: Vertragserfüllung für Anmeldung und Kontoführung (Art. 6 Abs. 1 lit. b DSGVO); ausdrückliche Einwilligung für die Ablage der Gesundheitsangaben im Konto (Art. 6 Abs. 1 lit. a und Art. 9 Abs. 2 lit. a DSGVO); berechtigte Interessen für den technisch notwendigen Serverbetrieb, insbesondere Verbindungsdaten und Abwehr von Missbrauch (Art. 6 Abs. 1 lit. f DSGVO).
Gesundheitsdaten und die ausdrückliche Einwilligung (Art. 9 DSGVO)
Körperdaten, Gewichtsverlauf, Kalorienprotokoll, Trainings- und Recovery-Einträge, ausgeschlossene Allergene und das Gesundheitsprofil (Auswahl aus einem Katalog von Erkrankungen, Unverträglichkeiten und Lebensphasen) sind besondere Kategorien personenbezogener Daten nach Art. 9 DSGVO.
Ohne Konto stellt sich die Frage nach einer Einwilligung nicht: Diese Angaben liegen im lokalen Speicher des Browsers, werden nirgendwohin übertragen, und NOURI kann sie weder lesen noch löschen. Eine Verarbeitung durch den Verantwortlichen findet nicht statt.
Mit Konto ändert sich das erst durch eine ausdrückliche Einwilligung nach Art. 9 Abs. 2 lit. a DSGVO. Sie steht im Profil unter „NOURI Konto" als eigenes Kontrollkästchen — nicht vorausgewählt, nicht in die Registrierung oder in die AGB eingebettet, mit dem vollständigen Wortlaut daneben. Solange sie nicht erteilt ist, überträgt die App keine Gesundheitsangabe in das Konto; gespeichert sind dort dann nur E-Mail-Adresse und Passwort-Hash.
Der Widerruf ist derselbe Klick: Das Häkchen entfernen beendet die Übertragung und löscht die im Konto abgelegte Profilzeile. Auf dem Gerät bleiben die Angaben erhalten, bis sie dort gelöscht werden. Zeitpunkt und Wortlaut der Einwilligung werden dokumentiert (Art. 7 Abs. 1 DSGVO) und liegen jedem Datenexport bei.
Die Angaben werden ausschließlich zur Rezeptfilterung und zur Berechnung der Zielwerte verwendet und nicht an Dritte weitergegeben. Details zur Funktionsweise stehen im Gesundheitshinweis.
Dienstleister und Empfänger
Eingebunden sind ausschließlich: Vercel (Hosting von Website und App), Supabase (Anmeldung und — nach Einwilligung — Profilspeicherung, nur bei angelegtem Konto), Resend (Versand der Konto- und Kündigungsmails), Stripe (Abrechnung von NOURI Plus) und Open Food Facts (Lebensmitteldatenbank, nur für Plus-Konten).
Stripe (Stripe Payments Europe, Ltd., The One Building, 1 Grand Canal Street Lower, Dublin 2, Irland) wickelt die Zahlung für NOURI Plus ab. Übermittelt werden dabei die E-Mail-Adresse und die Nutzerkennung des Kontos; die Zahlungsdaten selbst — Karte, Bankverbindung — gibst du direkt bei Stripe ein und sie erreichen unseren Server nie. Zurück kommen Kundennummer, Abo-Zustand und Laufzeitende; mehr speichern wir nicht. Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO, weil ohne Zahlungsabwicklung kein Abo zustande kommt. Wer kein Abo abschließt, für den wird Stripe nie kontaktiert — auch die Preisanzeige lädt nichts von dort. Weitere Informationen: stripe.com/de/privacy.
Open Food Facts (Open Food Facts, 21 rue des Iles, 94100 Saint-Maur-des-Fossés, Frankreich) liefert die Produktdaten der Lebensmitteldatenbank. Der Abruf läuft über unseren Server, nicht aus deinem Browser: Übermittelt wird ausschließlich der Suchbegriff oder die Produktnummer, keine Nutzerkennung, keine IP-Adresse von dir und nichts aus deinem Profil. Die Datenbank steht unter der Open Database License. Genutzt wird sie nur, wenn du in der App danach suchst. Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO. Weitere Informationen: de.openfoodfacts.org.
Resend (Resend, Inc., 2261 Market Street, San Francisco, CA 94114, USA) verschickt die Mails, die der Anmeldedienst auslöst: die Bestätigung einer Registrierung und den Link zum Zurücksetzen des Passworts. Absender ist noreply@nouri-fitness.de. Verarbeitet wird dabei die E-Mail-Adresse des Empfängers samt Inhalt und Zustellzustand der Nachricht — mehr Angaben enthalten diese Mails nicht. Ein Versand findet nur statt, wenn du dich registrierst, die Bestätigung erneut anforderst oder ein Passwort zurücksetzt; ohne Konto geht keine Mail hinaus. Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO, weil ohne diese Mails weder eine Anmeldung zustande kommt noch ein Zugang wiederhergestellt werden kann. Weitere Informationen: resend.com/legal/privacy-policy.
Nicht eingebunden sind Analyse-, Crash-Reporting-, OCR-, KI- oder Wearable-Dienste. Ein Coach mit Sprachmodell ist angekündigt, aber nicht in Betrieb: Es läuft kein Modellaufruf, und es geht nichts an einen Modellanbieter. Sobald sich das ändert, steht der Anbieter mit Sitz, übermittelten Daten und Rechtsgrundlage zuerst hier — und die Funktion wird nicht eher freigeschaltet. Schriften und Bilder werden von unserem eigenen Server ausgeliefert, nicht von einem Schrift- oder Bildnetzwerk. Sollte sich das ändern, steht es zuerst hier.
Art. 28 DSGVO verlangt für jede Verarbeitung im Auftrag einen Vertrag. Bei Supabase ist der Auftragsverarbeitungsvertrag Bestandteil der Nutzungsbedingungen und gilt damit für dieses Konto, ohne dass er gesondert unterzeichnet werden müsste; der Anbieter stellt dazu zusätzlich eine Übermittlungsfolgenabschätzung bereit. Bei Vercel und Resend ist es genauso geregelt: Beide Auftragsverarbeitungsverträge werden mit dem Abschluss der Nutzungsbedingungen bindend und verlangen keine gesonderte Unterzeichnung.
Speicherung und Löschung
Eine Frist wird automatisch durchgesetzt, alles andere bleibt, bis du es löschst. Nutzungseinträge, aus denen die Monatskontingente gezählt werden, werden nach 14 Monaten gelöscht — ein Auftrag in der Datenbank läuft dafür am ersten Tag jedes Monats und schreibt mit, wie viele Zeilen er entfernt hat. Vierzehn Monate, weil der Zähler den laufenden Kalendermonat braucht und ein Jahresabo samt Abgleich einer Rechnung darüber hinausreicht; danach erfüllt die Zeile keinen Zweck mehr (Art. 5 Abs. 1 lit. e DSGVO). Frühere Fassungen dieser Erklärung nannten Fristen, die kein Auftrag durchsetzte — eine Frist, die niemand ausführt, ist keine Auskunft nach Art. 13 DSGVO. Genannt wird deshalb nur die eine, die läuft.
Deine eigenen Inhalte werden nicht nach Zeit gelöscht. Wochenpläne, Protokolle, Vorrat, Trainingsdaten und das Planarchiv bleiben, solange das Konto besteht — sie nach einer Frist zu entfernen wäre kein Datenschutz, sondern Datenverlust. Ein Konto wird auch nicht wegen Untätigkeit gelöscht. Gelöscht wird auf deinen Wunsch, jederzeit und ohne Anfrage.
Im Einzelnen: Auf dem Gerät bleibt alles, bis es im Profil unter „Alle Daten löschen" oder über den Browser entfernt wird. Im Konto bleiben E-Mail-Adresse, Passwort-Hash und — falls eingewilligt — die Profilzeile, bis die Einwilligung widerrufen (dann wird die Profilzeile gelöscht) oder das Konto gelöscht wird. Die Kontolöschung läuft über die Supabase-Funktion delete-account, die die Zeile in auth.users entfernt; alle Nutzertabellen hängen mit on delete cascade daran und werden mitgelöscht. Beides ist ohne Anfrage im Profil auslösbar („Daten & DSGVO").
Technische Verbindungsdaten entstehen beim Betrieb von Vercel und Supabase und unterliegen deren Aufbewahrung; NOURI wertet sie nicht aus und legt keine eigenen Protokolle an. Sicherungskopien der Anbieter können nach einer Löschung noch für die Dauer ihres Sicherungszyklus fortbestehen.
Abrechnungsunterlagen liegen bei Stripe. Für sie gelten die handels- und steuerrechtlichen Aufbewahrungsfristen (§ 147 AO, § 257 HGB) — sie sind eine gesetzliche Pflicht, keine Wahl. Sie überdauern deshalb auch eine Kontolöschung; gelöscht wird alles andere.
Speicherung im Browser (§ 25 TDDDG)
NOURI setzt ausschließlich Speicherungen ein, die für den vom Nutzer ausdrücklich gewünschten Dienst unbedingt erforderlich sind (§ 25 Abs. 2 Nr. 2 TDDDG, vormals TTDSG) — den Anwendungszustand, bei angelegtem Konto das Anmelde-Token, den Einwilligungsdatensatz und den Offline-Cache. Ohne sie gäbe es die App nicht: Sie rechnet und plant im Browser, ein Server hält nichts davon vor. Einwilligungspflichtige Speicherungen gibt es nicht; deshalb gibt es auch kein Consent-Banner.
Eine vollständige Auflistung der eingesetzten Speicherungen steht in den Cookie-Hinweisen.
Rechte der Nutzer
Nutzer haben das Recht auf Auskunft (Art. 15 DSGVO), Berichtigung (Art. 16), Löschung (Art. 17), Einschränkung der Verarbeitung (Art. 18), Datenübertragbarkeit (Art. 20) und Widerspruch (Art. 21 DSGVO). Erteilte Einwilligungen können jederzeit mit Wirkung für die Zukunft widerrufen werden. Anfragen richten sich an info@menucloud-berlin.de.
Zwei davon lassen sich ohne Anfrage selbst ausüben, im Profil unter „Daten & DSGVO": Auskunft und Übertragbarkeit über den JSON-Export (lokaler Bestand, Einwilligungsdatensatz und Cloud-Profil) und Löschung über „Alle Daten löschen", das mit Konto auch das Konto selbst entfernt. Der Widerruf der Einwilligung steht als Kontrollkästchen daneben.
Anfragen werden innerhalb eines Monats beantwortet (Art. 12 Abs. 3 DSGVO). Bei Komplexität oder Anzahl der Anfragen kann die Frist einmalig um weitere zwei Monate verlängert werden; Nutzer werden in diesem Fall informiert.
Zudem besteht ein Beschwerderecht bei einer Datenschutzaufsichtsbehörde (Art. 77 DSGVO) — wahlweise am eigenen Wohnsitz, am Arbeitsplatz oder am Ort des mutmaßlichen Verstoßes. Für den Verantwortlichen zuständig ist: Berliner Beauftragte für Datenschutz und Informationsfreiheit, Alt-Moabit 59-61, 10555 Berlin, mailbox@datenschutz-berlin.de.
Automatisierte Auswertungen (Art. 22 DSGVO)
Rezept-, Ernährungs- und Trainingsvorschläge entstehen aus festen Rechenregeln über den eigenen Angaben — kein Sprachmodell, kein maschinelles Lernen, kein Profiling über die eingegebenen Werte hinaus. Sie sind Informationsangebote und keine rechtserheblichen oder erheblich beeinträchtigenden Entscheidungen im Sinne von Art. 22 DSGVO; Nutzer können jederzeit eingreifen, Vorschläge ignorieren und eigene Einstellungen wählen.
Nutzer können jederzeit auf manuelle Eingabe wechseln und Vorschläge ablehnen. Das Recht, nicht ausschließlich einer automatisierten Entscheidung unterworfen zu werden, bleibt unberührt. Fragen dazu richten sich an info@menucloud-berlin.de.
Widerspruchsrecht (Art. 21 DSGVO)
Soweit Datenverarbeitungen auf berechtigte Interessen (Art. 6 Abs. 1 lit. f DSGVO) gestützt werden, haben Nutzer das Recht, jederzeit Widerspruch einzulegen. NOURI verarbeitet die betreffenden Daten dann nicht mehr, es sei denn, es können zwingende schutzwürdige Gründe nachgewiesen werden, die die Interessen des Nutzers überwiegen.
Widersprüche richten sich an: info@menucloud-berlin.de.
Hosting und Infrastruktur
Vercel (Web-Hosting): Vercel, Inc., 340 Pine Street, Suite 500, San Francisco, CA 94104, USA. Website und App werden aus der Region fra1 (Frankfurt am Main) ausgeliefert; das steht im Antwortkopf X-Vercel-Id jeder Antwort. Beim Aufruf werden technische Verbindungsdaten (IP-Adresse, Browser, Zeitpunkt, aufgerufene Seite) im Rahmen des regulären Serverbetriebs verarbeitet. Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO. Weitere Informationen: vercel.com/legal/privacy-policy.
Supabase (Anmeldung und Datenbank): Das Projekt dfjzydrqjowisbswphkq.supabase.co läuft in der Region eu-central-1 (Frankfurt am Main). Konto- und Profildaten werden dort gespeichert, nicht anderswo. Jede Tabelle ist durch Row Level Security geschützt: Ein Konto kann ausschließlich die eigenen Zeilen lesen und schreiben. Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO für die Anmeldung, Art. 9 Abs. 2 lit. a DSGVO für die Gesundheitsangaben. Weitere Informationen: supabase.com/privacy.
Drittlandübermittlungen
Gespeichert und ausgeliefert wird in der EU: die Datenbank in eu-central-1 (Frankfurt am Main), die Website aus fra1 (Frankfurt am Main). Schriften und Bilder liegen auf demselben Server wie die Seite und werden nicht von einem Schrift- oder Bildnetzwerk nachgeladen. Für den Aufruf der Seite und für die Kontodaten entsteht dadurch kein regulärer Datenfluss in ein Drittland.
Eine Ausnahme ist der Mailversand. Die Bestätigungs- und Zurücksetzen-Mails des Anmeldedienstes laufen über Resend, Inc. in den USA; wer sich registriert oder ein Passwort zurücksetzt, übermittelt seine E-Mail-Adresse damit in ein Drittland. Ohne Konto tritt dieser Fall nicht ein, weil dann keine Mail entsteht.
Supabase Inc., Vercel Inc. und Resend, Inc. haben ihren Sitz in den USA; Stripe Payments Europe und Open Food Facts sitzen in der EU. Ein Zugriff aus den USA, etwa durch Betrieb und Support des Anbieters, lässt sich deshalb nicht ausschließen. Welche Garantie nach Art. 46 DSGVO dafür im Einzelfall greift, ergibt sich aus dem jeweils angenommenen Auftragsverarbeitungsvertrag; sie wird auf Anfrage benannt. An dieser Stelle steht bewusst keine pauschale Behauptung über Zertifizierungen, die wir nicht selbst prüfen können.
Anfragen richten sich an info@menucloud-berlin.de.