Nahria
DE
English Deutsch Español Français Italiano Polski Português (Brasil) Türkçe
← Nahria

Datenschutzerklärung

Zuletzt aktualisiert: 28. Juli 2026

Diese Datenschutzerklärung informiert dich darüber, wie Nahria („wir“, „uns“) personenbezogene Daten verarbeitet, wenn du die Nahria-App und die zugehörigen Dienste (der „Dienst“) sowie diese Website (nahria.app) nutzt.

Verantwortlicher im Sinne der Datenschutz-Grundverordnung (DSGVO) ist Johann Christian Gebhardt, Ludwig-Wucherer-Straße 27, 06108 Halle (Saale), Deutschland, E-Mail: contact@nahria.app.

Überblick

Nahria ist so gebaut, dass möglichst wenig Daten anfallen: Wir erheben nur, was für den Betrieb der App nötig ist, zeigen keine Werbung, setzen keine Analyse- oder Werbe-Tracker ein und verkaufen keine Daten. Deine Konto- und App-Daten werden in der Europäischen Union (Frankfurt am Main) gespeichert.

Besuch dieser Website

Diese Website ist eine statische Seite ohne Cookies, ohne Analyse-Tools und ohne Werbe-Tracking. Sie wird über GitHub Pages (GitHub, Inc., USA) bereitgestellt. Beim Aufruf verarbeitet GitHub technisch notwendige Verbindungsdaten (insbesondere deine IP-Adresse) in Server-Logs, um die Seite auszuliefern und gegen Angriffe abzusichern.

Rechtsgrundlage ist unser berechtigtes Interesse an einer sicheren und effizienten Bereitstellung der Website (Art. 6 Abs. 1 lit. f DSGVO). Zur Übermittlung in die USA siehe den Abschnitt „Übermittlung in Drittländer“.

Konto und Anmeldung

Zur Nutzung der App legst du ein Konto mit deiner E-Mail-Adresse an. Die Anmeldung erfolgt über Einmal-Codes, die an deine E-Mail-Adresse geschickt werden; ein Passwort speichern wir nicht. Wir verarbeiten diese Daten, um dein Konto bereitzustellen und abzusichern sowie Missbrauch zu verhindern. Um wiederholte Anmeldungen für das kostenlose Kontingent zu verhindern, wird deine E-Mail-Adresse bei der Registrierung zusätzlich mit bestehenden Konten und einer Liste von Wegwerf-E-Mail-Anbietern abgeglichen; Wegwerf-E-Mail-Adressen können nicht verwendet werden.

Rechtsgrundlagen: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung) und Art. 6 Abs. 1 lit. f DSGVO (Kontosicherheit, Missbrauchsvermeidung).

Profil-, Ziel- und Ernährungsdaten (Gesundheitsdaten)

Beim Onboarding und bei der Nutzung der App machst du Angaben wie einen optionalen Namen, Alter, Geschlecht, Größe, Gewicht, Aktivitätslevel und Ernährungsziele und erfasst deine Mahlzeiten, Lebensmittel und Mengen – einschließlich Textbeschreibungen und Fotos, die du zur Schätzung übermittelst. Wir nutzen diese Daten ausschließlich, um deine Kalorien- und Nährwertziele zu berechnen, dein Ernährungstagebuch zu führen und dir Auswertungen anzuzeigen.

Diese Angaben können Gesundheitsdaten im Sinne von Art. 9 DSGVO sein. Wir verarbeiten sie nur auf Grundlage deiner ausdrücklichen Einwilligung (Art. 9 Abs. 2 lit. a DSGVO), die du in der App erteilst. Du kannst diese Einwilligung jederzeit mit Wirkung für die Zukunft widerrufen, indem du dein Konto in der App löschst oder uns kontaktierst. Ohne diese Daten kann die App ihre Kernfunktionen allerdings nicht bereitstellen.

KI-gestützte Schätzung

Wenn du die KI-Schätzung nutzt, wird deine Lebensmittelbeschreibung bzw. dein Foto an einen KI-Anbieter übermittelt – ausschließlich, um daraus eine Nährwertschätzung zu erstellen und dir zurückzugeben. Derzeit nutzen wir dafür Google (Gemini); künftig können wir zum selben Zweck weitere Anbieter wie OpenAI oder Anthropic (Claude) einsetzen. Die Übermittlung erfolgt ohne deinen Namen und ohne deine E-Mail-Adresse.

Bitte achte darauf, auf Fotos keine Personen oder sensiblen Informationen abzubilden, die für die Schätzung nicht nötig sind. Rechtsgrundlagen: Art. 6 Abs. 1 lit. b DSGVO sowie deine Einwilligung nach Art. 9 Abs. 2 lit. a DSGVO.

Jede KI-Anfrage wird zudem in unserem Backend zusammen mit technischen Nutzungsdaten (genutzte Funktion, Modell, Verarbeitungsumfang und geschätzte Kosten), der IP-Adresse der Anfrage und dem Erstellungsdatum deines Kontos protokolliert. Wir nutzen diese Einträge ausschließlich, um Nutzungslimits durchzusetzen sowie Missbrauch des kostenlosen Kontingents (z. B. wiederholte Kontoerstellung) zu erkennen und zu verhindern. Die IP-Adresse wird gelöscht, sobald du dein Konto löschst. Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an der Verhinderung von Missbrauch und Betrug).

Barcode-Scan (Open Food Facts)

Wenn du einen Barcode scannst, wird die Produktnummer an die freie Lebensmitteldatenbank Open Food Facts (Verein nach französischem Recht, Frankreich) übermittelt, um Produktinformationen abzurufen. Dabei werden keine Kontodaten übertragen; wie bei jedem Internet-Abruf ist deine IP-Adresse technisch sichtbar. Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO.

Die Produktdaten stammen von Open Food Facts und stehen unter der Open Database License (ODbL) zur Verfügung.

Abos und Zahlungen

Das Abo Nahria Pro kaufst du über den Apple App Store bzw. Google Play. Die Zahlungsabwicklung übernimmt vollständig Apple bzw. Google als eigener Verantwortlicher; wir erhalten zu keinem Zeitpunkt deine Zahlungsdaten (z. B. Kreditkartennummer). Ergänzend gelten die Datenschutzhinweise von Apple bzw. Google.

Zur Verwaltung des Abo-Status setzen wir RevenueCat (RevenueCat, Inc., USA) ein. RevenueCat verarbeitet dafür eine pseudonyme Nutzer-Kennung, Kaufbelege und den Abo-Status – keinen Namen und keine E-Mail-Adresse. Löst du einen Aktions- oder Empfehlungscode ein, speichern wir die Einlösung deinem Konto zugeordnet. Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO.

Absturz-, Diagnose- und Performance-Daten (Sentry)

Um Abstürze und Fehler zu erkennen und zu beheben und die App schnell zu halten, nutzen wir Sentry (Functional Software, Inc., USA); unsere Sentry-Organisation wird in der EU-Region von Sentry betrieben, sodass diese Daten in der Europäischen Union gespeichert werden. Tritt ein Fehler auf, werden technische Angaben übermittelt, etwa Gerätemodell, Betriebssystem- und App-Version sowie der technische Fehlerablauf (Stack Trace). Zusätzlich messen wir bei einem Teil der Sitzungen die Performance, auch wenn kein Fehler auftritt: wie lange Bildschirme zum Öffnen brauchen und wie lange Anfragen an unser eigenes Backend dauern, einschließlich der Adresse des aufgerufenen Endpunkts (zum Beispiel desjenigen, der einen Eintrag speichert), des Antwortstatus und der Dauer — nie der Inhalt einer Anfrage oder Antwort und nie, was du gegessen hast. Ebenfalls übermittelt werden eine pseudonyme Nutzerkennung (die zufällige Konto-ID) und das in der App eingestellte Land, damit wir erkennen können, wie viele Nutzer von einem Fehler betroffen sind und ob die App in bestimmten Regionen langsamer ist; beide sind innerhalb von Sentry nicht mit deinem Namen oder deiner E-Mail-Adresse verknüpft. Unabhängig davon leiten die Server von Sentry aus der Internetverbindung, über die der Bericht gesendet wird, das Land ab und speichern es zusammen mit dem Bericht; genauere Standortdaten und die IP-Adresse selbst werden nicht gespeichert. Wir nutzen diese Daten ausschließlich für Stabilität, Fehlerbehebung und Performance, nicht für Werbung oder Profilbildung. Die Daten werden automatisch nach spätestens 90 Tagen gelöscht.

Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an einem stabilen und sicheren Dienst).

Speicherung, Auftragsverarbeiter und Empfänger

Deine Konto- und App-Daten werden bei Supabase (Supabase, Inc., USA) gespeichert; die Datenbank unseres Projekts wird in Frankfurt am Main (EU) betrieben. Daten sind bei der Übertragung (TLS) und Speicherung (Verschlüsselung auf Datenträgerebene) verschlüsselt. Mit unseren Dienstleistern bestehen Auftragsverarbeitungsverträge nach Art. 28 DSGVO. Wir geben personenbezogene Daten nur an die folgenden Empfänger weiter und verkaufen sie nicht:

  • Supabase, Inc. (USA; Hosting in Frankfurt, EU) – Backend, Datenbank und Anmeldung
  • Google (USA/Irland) – KI-Nährwertschätzung (Gemini)
  • RevenueCat, Inc. (USA) – Abo-Verwaltung
  • Functional Software, Inc. (Sentry) (USA) – Absturzberichte und Performance-Messung
  • GitHub, Inc. (USA) – Hosting dieser Website
  • Apple bzw. Google (als eigene Verantwortliche) – App-Vertrieb und Zahlungsabwicklung
  • Open Food Facts (Frankreich) – Produktdatenbank für Barcode-Scans

Übermittlung in Drittländer

Einige der genannten Dienstleister haben ihren Sitz in den USA. Soweit dabei personenbezogene Daten in die USA übermittelt werden, stützen wir dies auf den Angemessenheitsbeschluss zum EU-US Data Privacy Framework (Art. 45 DSGVO), soweit der jeweilige Anbieter danach zertifiziert ist, und im Übrigen auf die EU-Standardvertragsklauseln (Art. 46 Abs. 2 lit. c DSGVO).

Speicherdauer und Löschung

Wir speichern deine Daten, solange dein Konto besteht. Du kannst dein Konto samt aller zugehörigen Daten jederzeit direkt in der App löschen (Profil → Konto löschen) oder die Löschung per E-Mail an contact@nahria.app anfordern. Nach der Löschung werden deine Daten entfernt, soweit keine gesetzlichen Aufbewahrungspflichten entgegenstehen. Absturzberichte werden unabhängig davon nach spätestens 90 Tagen gelöscht.

Nutzungseinträge unserer KI-Funktionen bleiben nach der Kontolöschung für Kostenstatistiken erhalten, jedoch in anonymisierter Form: Der Bezug zu deinem Konto und die IP-Adresse werden entfernt, sodass die Einträge dir nicht mehr zugeordnet werden können.

Deine Rechte

Du hast nach der DSGVO das Recht auf Auskunft (Art. 15), Berichtigung (Art. 16), Löschung (Art. 17), Einschränkung der Verarbeitung (Art. 18) und Datenübertragbarkeit (Art. 20) sowie das Recht, Verarbeitungen auf Grundlage berechtigter Interessen zu widersprechen (Art. 21). Erteilte Einwilligungen kannst du jederzeit mit Wirkung für die Zukunft widerrufen (Art. 7 Abs. 3). Wende dich dazu an contact@nahria.app.

Außerdem hast du das Recht, dich bei einer Datenschutz-Aufsichtsbehörde zu beschweren (Art. 77 DSGVO) – zum Beispiel beim Landesbeauftragten für den Datenschutz Sachsen-Anhalt oder bei der Behörde an deinem Wohnort.

Die Bereitstellung deiner Daten ist weder gesetzlich noch vertraglich vorgeschrieben; ohne Kontodaten und deine Einwilligung kann die App jedoch nicht genutzt werden. Eine automatisierte Entscheidungsfindung mit rechtlicher Wirkung (Art. 22 DSGVO) findet nicht statt – die KI-Schätzungen sind reine Inhaltsvorschläge, die du jederzeit ändern oder verwerfen kannst.

Nutzer in Brasilien (LGPD)

Wenn du den Dienst aus Brasilien nutzt, beachten wir zusätzlich das brasilianische Datenschutzgesetz Lei Geral de Proteção de Dados (LGPD, Gesetz Nr. 13.709/2018). Die oben beschriebenen Rechtsgrundlagen entsprechen Art. 7 bzw. – für Gesundheitsdaten – Art. 11 LGPD (Einwilligung, Vertragserfüllung, berechtigtes Interesse). Dir stehen die Rechte aus Art. 18 LGPD zu, unter anderem Bestätigung der Verarbeitung, Auskunft, Berichtigung, Anonymisierung oder Löschung, Übertragbarkeit, Information über Weitergaben und Widerruf der Einwilligung; wende dich dazu an contact@nahria.app. Brasilianische Aufsichtsbehörde ist die Autoridade Nacional de Proteção de Dados (ANPD). Deine Daten werden wie oben beschrieben in der Europäischen Union verarbeitet.

Datenschutz von Kindern

Der Dienst richtet sich nicht an Kinder unter 16 Jahren, und wir erheben wissentlich keine personenbezogenen Daten von ihnen.

Änderungen dieser Erklärung

Wir können diese Datenschutzerklärung von Zeit zu Zeit aktualisieren, etwa wenn sich der Dienst oder die Rechtslage ändert. Änderungen erkennst du am Datum „Zuletzt aktualisiert“ oben; über wesentliche Änderungen informieren wir dich in der App.

Kontakt

Fragen zu dieser Erklärung oder zum Datenschutz? Schreib uns an contact@nahria.app.

contact@nahria.app Datenschutz AGB Impressum Konto löschen

© 2026 Nahria · Johann Christian Gebhardt