NormalFit App
Datenschutzerklärung
Stand: 1. Oktober 2026 · Version 1.5
Was sich in Version 1.5 geändert hat
Wasser-Einträge überträgt die App jetzt an unseren Server, wenn du in die Verarbeitung deiner Gesundheitsdaten eingewilligt hast; dort gilt eine Frist von 90 Tagen. Die Foto-Analyse von Mahlzeiten erproben wir derzeit nur mit einzelnen freigeschalteten Konten; sie braucht eine eigene Einwilligung, und dafür wird das Foto an Anthropic in den USA übertragen. Für alle anderen Nutzerinnen und Nutzer übermittelt die App weiterhin keine Daten an Anthropic.
Was sich in Version 1.4 geändert hat
Wir sagen jetzt offen, dass die Einwilligung in die Verarbeitung deiner Gesundheits- und Fitnessdaten Voraussetzung ist, damit NormalFit Training und Ernährung speichern kann (Abschnitt 3a). Widerrufst du sie, löschen wir deine Gesundheits- und Trainingsdaten sofort. Bei der Kontolöschung entfernen wir jetzt auch deine hochgeladenen Fotos.
Was sich in Version 1.3 geändert hat
Die KI-Funktionen (Erstellung von Trainingsplänen und Foto-Analyse von Mahlzeiten) sind derzeit abgeschaltet, und die App übermittelt keine Daten an Anthropic; so beschreiben wir es jetzt in den Abschnitten 3a, 4, 5 und 12. Sollten wir sie wieder einschalten, holen wir vorher eine eigene Einwilligung ein und passen diese Erklärung an. Die Ruhezeit für Push-Erinnerungen nennen wir jetzt richtig: keine Erinnerungen zwischen 20:00 und 08:00 Uhr. Außerdem beschreiben wir die Anzeige der Ernährungswerte so, wie die App sie zeigt: als Balken, Richtwerte erst nach deiner Einwilligung.
Was sich in Version 1.2 geändert hat
Wir nennen den Speicherort jetzt richtig: Unsere Datenbank liegt bei Supabase in London (Vereinigtes Königreich), für das ein Angemessenheitsbeschluss der EU-Kommission gilt. Wasser-Einträge speichern wir derzeit nur auf deinem Gerät, und auf unserem Server gilt für sie eine Frist von 90 Tagen statt 12 Monaten. Die Löschfristen setzt jetzt ein Löschlauf um, der täglich automatisch läuft. Die Einwilligung Ernährung kannst du im Profil einzeln widerrufen, während der Feature-Schalter nur ausblendet und nichts löscht. Außerdem beschreiben wir die Kontolöschung jetzt so, wie sie tatsächlich abläuft (sofort, ohne Sperrfrist), und nennen den Einwilligungs-Nachweis, den wir danach 3 Jahre aufbewahren.
Was sich in Version 1.1 geändert hat
• Profilfotos und Rezept-Fotos: neue Datenkategorie aufgenommen, Speicherung in privatem Bucket mit Signed-URL-Zugriff (vorher öffentlich lesbar — gefixt). • Push-Erinnerungen: getrennter Opt-In im Consent-Screen ergänzt (UWG §7). • Wellness-Checkin (Schlaf, Erholung, Stimmung): als eigene Art-9-Kategorie ausgewiesen. • Sattheits-Checkins, exercise_logs, eigene Rezepte, daily_tasks: in Datenexport (Art. 20) aufgenommen. • Subverarbeiter-Liste bereinigt: RevenueCat wird erst nach Aktivierung aufgenommen. • Aufbewahrungsdauer für Wellness- und Selbstcheck-Daten ergänzt. • Drittland-Aussage präzisiert: Anthropic-USA-Übermittlung wird im selben Absatz wie der Hinweis zur Plangenerierung verortet. • Mindestalter auf 16 Jahre angehoben (Art. 8 DSGVO + AGB §3). • Mikronährstoff-Erfassung entfernt — Datenkategorie aus DSE und App-Erfassung ausgenommen. • Freiwilligkeit der Einwilligung explizit erläutert (neuer Abschnitt 3a, Art. 7 Abs. 4 DSGVO + EDPB 05/2020). • Kontodaten-Löschung mit konkreter 30-Tage-Soft-Delete-Phase präzisiert (Art. 13 Abs. 2 lit. a DSGVO).
1. Verantwortlicher
Verantwortlicher im Sinne der DSGVO:
Dilltree Apps · Daniel Dillbaum An den Weihern 45 · 51467 Bergisch Gladbach · Deutschland E-Mail: datenschutz@normalfit.app
2. Welche Daten wir verarbeiten
Wir verarbeiten folgende Kategorien personenbezogener Daten:
• Kontodaten: E-Mail-Adresse, Anzeigename • Optional bereitgestellte Profilfotos (Avatar) und Rezept-Fotos zur Anzeige in der App. Speicherung in einem privaten Storage-Bucket; Zugriff ausschließlich für dich selbst via zeitlich begrenzter Signed-URL. • Gesundheits- und Fitnessdaten (Art. 9 DSGVO): Trainingsziele, Disziplinen, Fitnesslevel, Trainingsvolumen, Körperdaten (optional) • Ernährungs- und Hydrationsdaten (Art. 9 DSGVO, nur bei aktivierter Makro-Ampel bzw. Wasser-Counter — Details siehe Abschnitt 8) • Wellness-Checkin (Art. 9 DSGVO, nur bei aktiver Nutzung): Schlafqualität, Erholung, Stimmung als 1-5-Skalen. Details siehe Abschnitt 8b. • Sattheits-Checkins (Art. 9 DSGVO, nur bei aktiver Nutzung): einfache Drei-Stufen-Selbstwahrnehmung des Hungergefühls. • Nutzungsdaten: Trainingseinheiten, Workout-Protokolle inkl. Sätze/Wiederholungen/Gewicht (exercise_logs), persönliche Bestleistungen, Tages-Aufgaben (daily_tasks), eigene Rezepte (user_recipes), XP-Events • Einwilligungs-Audit-Log (Art. 7 Abs. 1 DSGVO): Zeitpunkt, Typ, Versions-String, Plattform und App-Version jeder erteilten oder widerrufenen Einwilligung • Technische Daten: IP-Adresse (bei Auth), Gerätetyp
3. Zweck und Rechtsgrundlage
Wir verarbeiten deine Daten auf folgenden Rechtsgrundlagen:
• Vertragserfüllung (Art. 6 Abs. 1 lit. b DSGVO): Bereitstellung der App-Funktionen, inkl. Speicherung und Anzeige eines selbst hochgeladenen Profilfotos. • Einwilligung (Art. 9 Abs. 2 lit. a DSGVO): Verarbeitung von Gesundheitsdaten zur Auswahl deines Trainingsplans, für Makro-Ampel, Wellness-Checkin und Sattheits-Checkin — jeweils granular einholbar und widerrufbar. Für den Wasser-Counter holen wir keine eigene Einwilligung ein: Deine Trinkeinträge überträgt die App nur an unseren Server, wenn du in die Verarbeitung deiner Gesundheitsdaten eingewilligt hast (siehe Abschnitt 8a). • Einwilligung (Art. 6 Abs. 1 lit. a DSGVO + § 7 Abs. 2 UWG): Erinnerungs-Push-Nachrichten. Default-aus, explizit aktivierbar im Consent-Screen oder Profil, jederzeit widerrufbar. • Berechtigte Interessen (Art. 6 Abs. 1 lit. f DSGVO): Sicherheit, Betrugsprävention
3a. Voraussetzung und Freiwilligkeit der Einwilligungen (Art. 7 Abs. 4 DSGVO)
Die Einwilligung in die Verarbeitung deiner Gesundheits- und Fitnessdaten ist Voraussetzung, damit NormalFit Training und Ernährung speichern kann; ohne sie ist die App nicht nutzbar, weil genau diese Daten ihr Zweck sind. Deine Einwilligungen zu Ernährungs-Richtwerten, Wellness-, Sattheits- und Push-Verarbeitung sind freiwillig; die Nutzung hängt nicht davon ab.
Konkret bedeutet das (gemäß Art. 7 Abs. 4 DSGVO + EDPB-Leitlinien 05/2020, Rn. 25): • Du kannst den Account anlegen und das Onboarding abschließen, ohne in die Makro-Ampel oder das Wellness-Checkin einzuwilligen. Diese Features bleiben dann nur deaktiviert — der Account bleibt nutzbar. • Die Gesundheits-Einwilligung kannst du jederzeit im Profil widerrufen. Deine Gesundheits- und Trainingsdaten werden dann sofort gelöscht, und die App ist erst wieder nutzbar, wenn du die Einwilligung neu erteilst. • Jede freiwillige Einwilligung kannst du jederzeit einzeln widerrufen (Profil → „Einstellungen / Einwilligungen"), ohne dass dein Account gesperrt oder eingeschränkt wird. Das betroffene Feature wird ab dem Widerruf nicht mehr ausgeführt; bereits erhobene Daten dieses Features werden gemäß Abschnitt 5 gelöscht. • Wir verknüpfen die Erteilung einer Einwilligung nicht mit Vorteilen, Rabatten oder Funktionsumfang außerhalb des jeweiligen Verarbeitungszwecks.
Die KI-Erstellung von Trainingsplänen ist derzeit abgeschaltet; deinen Trainingsplan wählst du aus fertigen Vorlagen (siehe Abschnitte 4 und 12). Die Foto-Analyse von Mahlzeiten mit KI erproben wir derzeit nur mit einzelnen freigeschalteten Konten; sie setzt eine eigene, freiwillige Einwilligung in die Übermittlung an Anthropic voraus (siehe Abschnitt 4). Ohne diese Einwilligung wird kein Foto übertragen — alle übrigen App-Bereiche (Workout-Logging, Mahlzeiten-Eintrag per Suche, Diktat oder Barcode, Wasser, Profil, Eigene Rezepte) bleiben uneingeschränkt nutzbar.
4. Empfänger und Drittlandübermittlung
Wir setzen folgende Dienstleister ein:
• Supabase Inc. (USA / Hosting in London, Vereinigtes Königreich): Datenbank, Authentifizierung, Storage, Edge Functions. Daten werden derzeit in der AWS-Region eu-west-2 (London) gehostet; wir streben die Migration nach eu-central-1 (Frankfurt) an. Status auf Anfrage unter datenschutz@normalfit.app. Rechtsgrundlage: Auftragsverarbeitungsvertrag (Standard-DPA von Supabase, akzeptiert via Account-Settings) i.V.m. Standardvertragsklauseln (Art. 46 Abs. 2 lit. c DSGVO, Modul 2). Die Sub-Auftragsverarbeiter-Liste ist unter supabase.com/legal/subprocessors einsehbar.
• Anthropic PBC (USA, Drittland): Foto-Analyse von Mahlzeiten: derzeit nur als Erprobung für einzelne freigeschaltete Konten und nur mit deiner ausdrücklichen Einwilligung (Art. 9 Abs. 2 lit. a, Art. 49 Abs. 1 lit. a DSGVO). Übertragen wird das Foto; die KI erkennt daraus nur Lebensmittel und ungefähre Mengen, die Nährwerte kommen aus unserer eigenen Datenbank, und du prüfst alles vor dem Speichern. Wir speichern das Foto nicht. Für alle anderen Nutzerinnen und Nutzer übermittelt die App keine Daten an Anthropic. Die Erstellung von Trainingsplänen mit KI bleibt abgeschaltet; sollten wir sie wieder einschalten, holen wir vorher eine eigene Einwilligung ein und passen diese Erklärung an.
Nur für den Fall der Wiedereinschaltung (derzeit nicht aktiv): Für die Erstellung von Trainingsplänen würden ausschließlich Trainingsparameter (Sportart, Ziel, Wochen, Level, Trainings-Häufigkeit, Incline-Walk-Präferenz) übermittelt — keine direkten Identifikatoren, aber Pseudonymisierung statt vollständiger Anonymisierung (Hash der User-ID als Anthropic-`metadata.user_id`). Rechtsgrundlage wäre deine ausdrückliche Einwilligung (Art. 6 Abs. 1 lit. a, Art. 9 Abs. 2 lit. a, Art. 49 Abs. 1 lit. a DSGVO) sowie — soweit verfügbar — Standardvertragsklauseln und EU-US Data Privacy Framework, soweit von Anthropic aktiv aufrechterhalten. Hinweis: Auf dem API-Tier, das wir bisher genutzt haben, bietet Anthropic keinen formalen DSGVO-Auftragsverarbeitungsvertrag an; die Übermittlung würde sich daher auf deine Einwilligung und die SCCs der Anthropic-API-Bedingungen stützen. API-Daten werden nach den Anthropic-API-Bedingungen nicht zum Modelltraining verwendet (Anthropic-API-Default-Tier, Stand 04/2026). KI-generierte Inhalte würden wir in der App als solche kennzeichnen (Art. 50 Abs. 1 EU-KI-VO). Welche Daten die Foto-Analyse von Mahlzeiten übermitteln würde, beschreiben wir vor einer Wiedereinschaltung gesondert.
• Expo Inc. (USA) / Apple APNs / Google FCM: Zustellung von Push-Benachrichtigungen sowie Over-the-Air-Updates der App. Übermittelt wird ein gerätespezifisches Push-Token (kein Name, keine E-Mail) sowie der Benachrichtigungsinhalt. Rechtsgrundlage: Ihre Einwilligung in Push-Benachrichtigungen (Art. 6 Abs. 1 lit. a DSGVO) sowie Art. 49 Abs. 1 lit. b DSGVO (Vertragserfüllung — die Push-Zustellung ist technisch nur über die Plattform-Anbieter realisierbar). Auf dem Developer-Tier ist ein formales AVV mit Expo nicht verfügbar; Apple und Google sind als technische Sub-Empfänger unvermeidbar in der nativen Push-Architektur.
Alle Dienstleister sind durch Auftragsverarbeitungsverträge (AVV) gebunden, soweit auf dem jeweiligen Tier verfügbar. Zahlungsdienstleister (z. B. RevenueCat) werden in dieser DSE erst aufgeführt, sobald sie technisch aktiv eingebunden sind.
5. Speicherdauer
Wir speichern personenbezogene Daten nur so lange, wie es für den jeweiligen Zweck erforderlich ist. Im Einzelnen gelten folgende konkrete Fristen bzw. Kriterien (Art. 13 Abs. 2 lit. a DSGVO):
• Kontodaten (E-Mail, Anzeigename, Auth-Provider-ID) und Konto-Löschung: Wenn du dein Konto löschst (Profil → „Konto löschen“), löschen wir es sofort und endgültig aus der aktiven Datenbank (Art. 17 DSGVO). Es gibt keine Sperrfrist und keine Wiederherstellung. Mit dem Konto werden gelöscht: Profil und Anmeldedaten, Trainings- und Workout-Daten, Mahlzeiten, Wasser-Einträge, Wellness- und Sattheits-Check-ins, eigene Rezepte, Freundschaften, geteilte Inhalte, Meldungen und das Einwilligungs-Protokoll. Erhalten bleiben ein Nachweis deiner Einwilligungen ohne Nutzer-ID für 3 Jahre (siehe „Einwilligungs-Protokoll“ unten) sowie, falls vorhanden, Zahlungs-Ereignisse eines Abos und von dir eingelöste Einladungen anderer Nutzer, jeweils ohne Verknüpfung zu dir. Hochgeladene Fotos (Profilfoto, Rezept-Fotos) werden bei der Konto-Löschung mit entfernt. Sollte dabei ein Foto im Speicher zurückbleiben, schreib an datenschutz@normalfit.app. In den verschlüsselten Backups bleiben die Daten höchstens 90 Tage (siehe unten). Bei Inaktivität (24 Monate ohne Login, mit vorheriger Reaktivierungs-Mail 30 Tage zuvor) löschen wir das Konto auf dieselbe Weise; die Prüfung auf Inaktivität erfolgt derzeit manuell.
• Trainings- und Workout-Daten (Sessions, Sätze, exercise_logs, persönliche Bestleistungen, eigene Rezepte): Bis zur Konto-Löschung. Keine automatische Vorablöschung, da Verlaufsdaten Kern der App-Funktion sind.
• Ernährungs-Rohdaten (macro_logs): 12 Monate ab Eintrag, danach Löschung über die Retention-Pipeline. Aggregierte Tages-/Wochen-Summen werden nicht zusätzlich gespeichert, sondern bei Anzeige aus den noch vorhandenen Rohdaten berechnet.
• Wasser-Einträge: Auf deinem Gerät, bis du sie löschst oder die App entfernst. Mit deiner Gesundheits-Einwilligung zusätzlich auf unserem Server. Dort gilt für Wasser-Einträge eine Frist von 90 Tagen, danach werden sie automatisch gelöscht. Einträge, die älter als 90 Tage sind, überträgt die App nicht.
• Wellness- und Sattheits-Check-ins: 12 Monate ab Eintrag, danach automatische Löschung. Wochen-Trends werden nicht über diesen Zeitraum hinaus aufbewahrt.
• Geteilte Inhalte (Rezept-/Workout-Shares): Bis zur expliziten Rücknahme durch den Sender oder bis zur Konto-Löschung des Senders oder Empfängers. Pending Shares ohne Annahme werden nach 30 Tagen entfernt.
• Push-Token (expo_push_token): Bis zum Widerruf der Push-Einwilligung in der App oder den System-Einstellungen, längstens bis zur Konto-Löschung. Wird beim nächsten App-Start nach Widerruf entfernt.
• KI-Anfragen an Anthropic: Trainingspläne: keine, die Funktion ist abgeschaltet. Foto-Analyse (nur freigeschaltete Konten): Das Foto speichern wir nicht; wir protokollieren nur Zeitpunkt und Konto der Anfrage, um das Tageskontingent einzuhalten. Wir speichern KI-Anfragen nicht zwischen. Bei Anthropic gilt deren API-Usage-Policy (kein Modelltraining, Logs gemäß Anthropic-Policy max. 30 Tage).
• Avatar- und Rezept-Fotos (Supabase Storage, privater Bucket): Bis du sie in der App löschst (Profilfoto antippen → „Entfernen“, alle Fotos auf einmal über „Werkseinstellung“). Bei der Konto-Löschung werden sie mit entfernt.
• Einwilligungs-Protokoll (consent_logs) und Nachweis nach der Konto-Löschung: Das Protokoll speichern wir bis zur Konto-Löschung und löschen es dann mit. Unmittelbar davor legen wir einen Nachweis an, sofern du Einwilligungen erteilt oder widerrufen hast. Er enthält je Eintrag nur Art der Einwilligung, erteilt oder widerrufen, Textversion und Zeitpunkt. Er enthält keine Nutzer-ID, keine E-Mail, kein Gerät und keine App-Version; statt der Nutzer-ID speichern wir einen Hashwert (SHA-256), aus dem sich die ID nicht zurückrechnen lässt. Zweck ist der Nachweis, dass du eingewilligt hattest, für die Zeit, in der Ansprüche aus der Verarbeitung noch geltend gemacht werden können. Rechtsgrundlage ist die Nachweispflicht nach Art. 7 Abs. 1 DSGVO i. V. m. Art. 5 Abs. 2 DSGVO. Der Nachweis wird nach 3 Jahren automatisch gelöscht.
• Verschlüsselte Backups: Maximal 90 Tage nach Konto-Löschung. Backups werden danach automatisch und unwiderruflich gelöscht. Während dieser 90 Tage werden Backups ausschließlich für Disaster-Recovery genutzt, nicht für Profilbildung oder Analytics.
• Anonymisierte aggregierte Daten: Daten ohne Personenbezug (z.B. anonymisierte Plan-Templates, statistische Auswertungen über alle Nutzer) können dauerhaft erhalten bleiben, da sie keinen Personenbezug mehr aufweisen (Erwägungsgrund 26 DSGVO).
Kürzere Fristen ergeben sich, wenn du eine Einwilligung widerrufst oder einzelne Features deaktivierst — die jeweilige Datenkategorie wird dann innerhalb von 30 Tagen gelöscht (siehe Abschnitt 7 und Abschnitt 8).
Automatische Löschung: Die oben genannten Fristen für Ernährungs-Rohdaten, Wasser-Einträge, Wellness- und Sattheits-Check-ins nicht angenommene geteilte Inhalte sowie Einwilligungs-Nachweise nach 3 Jahren setzt ein Löschlauf um, der täglich automatisch auf unserem Server läuft. Jeder Lauf wird ohne Personenbezug protokolliert, nur mit der Anzahl gelöschter Einträge. Die Prüfung auf Inaktivität (24 Monate ohne Login) ist darin noch nicht enthalten und erfolgt weiterhin manuell.
6. Deine Rechte
Du hast folgende Rechte: • Auskunft (Art. 15 DSGVO) • Berichtigung (Art. 16 DSGVO) • Löschung (Art. 17 DSGVO) • Einschränkung der Verarbeitung (Art. 18 DSGVO) • Datenübertragbarkeit (Art. 20 DSGVO) • Widerspruch (Art. 21 DSGVO) • Widerruf der Einwilligung (Art. 7 Abs. 3 DSGVO)
Zur Ausübung deiner Rechte oder zum Widerruf deiner Einwilligung schreibe an: datenschutz@normalfit.app
Die Rechte auf Datenübertragbarkeit (Art. 20) und Löschung (Art. 17) kannst du direkt in der App ausüben: Profil → "Meine Daten exportieren" bzw. Profil → "Konto löschen".
Du hast außerdem das Recht, eine Beschwerde bei der zuständigen Datenschutzbehörde einzulegen (für NRW: LDI NRW, ldi.nrw.de).
7. Einwilligung widerrufen
Du kannst deine Einwilligung zur Verarbeitung von Gesundheitsdaten jederzeit für die Zukunft widerrufen. Gehe dazu in der App zu Profil → Einwilligung widerrufen oder schreibe an datenschutz@normalfit.app.
Nach Widerruf der Gesundheits-Einwilligung werden deine Gesundheits- und Fitnessdaten sofort gelöscht.
8a. Makronährstoff-Ampel und Wasser-Counter (Art. 9 DSGVO)
Wenn du die Makronährstoff-Ampel und/oder den Wasser-Counter nutzt, verarbeiten wir zusätzliche Gesundheitsdaten. Im Einzelnen:
Erhobene Daten • Körpergewicht, Körpergröße, Geburtsjahr, Geschlecht — zur TDEE-Berechnung (Mifflin-St-Jeor-Formel) und Hard-Floor-Grenzwerten • Trainingsdauer und -art — Kalorien-Zuschlag aus MET-Werten • Ernährungseinträge bei manueller Eingabe: kcal, Protein, Kohlenhydrate, Fett • Trinkeinträge: Menge in Milliliter, Getränke-Art (Wasser, Kaffee/Tee, Alkohol)
Zweck Berechnung eines individuellen Tagesbedarfs an Makronährstoffen und Flüssigkeit. Die App zeigt deine Werte als Balken, keine Ampelfarben. Richtwerte für Kalorien und Makronährstoffe erscheinen erst, nachdem du in die Berechnung deiner Ernährungs-Richtwerte eingewilligt hast; ohne Einwilligung siehst du nur die Summen deiner eigenen Einträge. Berechnung auf Basis wissenschaftlich etablierter Formeln (Mifflin-St-Jeor 1990, DGE-Trinkempfehlung, ACSM-MET-Werte).
Rechtsgrundlage Art. 9 Abs. 2 lit. a DSGVO — ausdrückliche Einwilligung. Für die Makro-Ampel ist zusätzlich zum allgemeinen Gesundheitsdaten-Consent ein separater, zweckgebundener Opt-In erforderlich.
Speicherdauer Rohdaten der Makro-Einträge (macro_logs): 12 Monate, danach automatische Löschung (Details siehe Abschnitt 5). Wasser-Einträge: auf deinem Gerät und, mit deiner Gesundheits-Einwilligung, auf unserem Server (Frist 90 Tage). Berechnete Tages-Zielwerte (TDEE, Makro-Verteilung) werden nicht persistiert, sondern bei jeder Anzeige frisch aus den Profil- und Roh-Eintragsdaten berechnet.
Ort der Verarbeitung Primär auf deinem Gerät (AsyncStorage), sekundär im Rechenzentrum von Supabase in London (Vereinigtes Königreich, AWS-Region eu-west-2). Für das Vereinigte Königreich besteht ein Angemessenheitsbeschluss der EU-Kommission (Art. 45 DSGVO, gültig bis 27.12.2031). Keine Weitergabe an Werbepartner.
Widerruf und Ausblenden • Einwilligung Ernährung widerrufen (Profil → „Einwilligung Ernährung widerrufen“): Ab sofort werden deine Mahlzeiten nicht mehr an unseren Server übertragen, und die auf unserem Server gespeicherten Mahlzeiten löschen wir sofort. Auf deinem Gerät bleiben die Einträge sichtbar; dort kannst du sie selbst löschen. Du kannst jederzeit wieder einwilligen. • Feature-Schalter (Profil → Feature-Einstellungen): blendet Makro-Ampel oder Wasser-Counter samt Erinnerungen in der App aus. Das ist kein Widerruf: deine Einwilligung und deine Daten bleiben erhalten. • Der Wasser-Counter hat keine eigene Einwilligung. Er überträgt deine Einträge nur, solange deine Gesundheits-Einwilligung besteht. Widerrufst du sie (Profil → „Einwilligung widerrufen“), löschen wir die Wasser-Einträge auf unserem Server zusammen mit deinen übrigen Gesundheitsdaten.
Haftungsausschluss Die Makronährstoff-Ampel und der Wasser-Counter sind Orientierungshilfen und keine medizinische oder ernährungswissenschaftliche Beratung. Sie ersetzen nicht das Gespräch mit ärztlichem oder ernährungsberatendem Fachpersonal. Bei Erkrankungen, Schwangerschaft, Stillzeit oder Essstörungen nutze die Features nicht ohne ärztliche Rücksprache.
8b. Wellness- und Sattheits-Checkin (Art. 9 DSGVO)
Wenn du den Wellness-Checkin (Schlaf, Erholung, Stimmung) oder die Sattheits-Selbstwahrnehmung nutzt, verarbeiten wir die jeweils selbst angegebenen Werte. Stimmung als Indikator psychischer Verfassung ist ausdrücklich eine besondere Kategorie nach Art. 9 DSGVO.
Zweck Sichtbarmachung deiner eigenen Verläufe. Die Werte fließen nicht in einen Score, keine Bewertung und keine Empfehlung an Dritte — es ist ein reines Selbstreflexions-Tool für dich. Die App speichert keine Schwellen, die einen klinischen Befund nahelegen würden.
Rechtsgrundlage Art. 9 Abs. 2 lit. a DSGVO — granular je Feature einholbar (eigene Bestätigung vor dem ersten Checkin). Widerrufbar in Profil → Einstellungen.
Speicherdauer 12 Monate, danach automatische Löschung. Bei Widerruf oder Kontolöschung wird sofort gelöscht.
9. Social-Funktionen (Freunde, Avatar, geteilte Inhalte)
Freundschafts-Verbindungen Wenn du das Freunde-Feature nutzt, verarbeiten wir: deinen Anzeigenamen und @handle (sofern gesetzt), dein Profilfoto (Avatar), den Status deiner Verbindungen (ausstehend, akzeptiert, blockiert), deinen Auffindbarkeits-Status (is_discoverable). Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung). Zwischen verbundenen Nutzern werden Anzeigename und Avatar sichtbar — keine weiteren Profil- oder Gesundheitsdaten. Dein @handle ist nur für Nutzer sichtbar, die gezielt danach suchen, und nur wenn du "Findbar per @handle" aktiviert hast.
Geteilte Inhalte (Rezepte, Workouts) Wenn du Rezepte oder Workouts teilst, werden diese Inhalte temporär in unserem System gespeichert und an den empfangenden Nutzer übermittelt. Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO. Du kannst geteilte Inhalte jederzeit zurückziehen; der Empfänger behält eine Kopie in seiner App-Ansicht bis zur nächsten Synchronisierung.
Profilbild (Avatar) Profilbilder werden in einem privaten Supabase-Storage-Bucket gespeichert. Sichtbar sind sie nur für dich selbst und für Nutzer, mit denen du befreundet bist, über zeitlich begrenzte Signed-URLs. Du darfst nur Bilder hochladen, auf denen du selbst zu sehen bist oder für deren Veröffentlichung du die Zustimmung der abgebildeten Person hast (§ 22 KunstUrhG). NormalFit kann gemeldete Bilder entfernen.
Melden / Blockieren / Beschwerde (DSA Art. 16/17) Wenn du einen anderen Nutzer oder einen geteilten Inhalt melden möchtest, nutze die "Melden"-Funktion im jeweiligen Profil oder schreibe an datenschutz@normalfit.app. Wir prüfen Meldungen zeitnah und informieren dich über das Ergebnis. Wenn wir Inhalte oder Konten aufgrund von Verstößen einschränken oder entfernen, erhält der betroffene Nutzer eine Benachrichtigung an die hinterlegte E-Mail-Adresse mit Angabe des Grundes (Statement of Reasons gemäß DSA Art. 17).
10. Push-Erinnerungen (UWG § 7 Abs. 2)
Erinnerungs-Push-Nachrichten sind standardmäßig aus. Du kannst sie im Consent-Screen oder später unter Profil aktivieren. Wir senden maximal 2 Erinnerungen pro Tag, niemals zwischen 20:00 und 08:00 Uhr. Davon ausgenommen sind Benachrichtigungen, wenn dir eine befreundete Person etwas teilt; sie kommen, sobald geteilt wird.
Push-Inhalte können Trainings- oder Selbstcheck-Hinweise enthalten. Wenn dein Lockscreen für andere sichtbar ist und du den Inhalt schützen willst, deaktiviere die Lockscreen-Anzeige in den OS-Einstellungen.
Wenn du Push-Benachrichtigungen aktivierst, speichern wir deinen Expo-Push-Token in unserer Datenbank. Bei Zustellung wird der Token an Expo Inc. (USA) und von dort an Apple APNs (iOS) bzw. Google FCM (Android) weitergegeben. Rechtsgrundlage: Einwilligung (Art. 6 Abs. 1 lit. a DSGVO).
Widerruf jederzeit in Profil → Erinnerungen, ohne dass die App-Funktionen beeinträchtigt werden. Der Token wird beim nächsten App-Start gelöscht.
11. Mindestalter (Art. 8 DSGVO + AGB §3)
NormalFit ist für Nutzer ab 16 Jahren konzipiert. Bei der Registrierung wird das Geburtsjahr abgefragt. Nutzer, die nach Abschluss des Onboardings das 16. Lebensjahr nicht erreicht haben, dürfen die App und insbesondere die Social-Funktionen (Freunde, geteilte Inhalte) nicht nutzen. Sollten wir Hinweise auf eine Nutzung durch eine Person unter 16 Jahren erhalten, sperren wir das Konto und löschen die Daten nach den gesetzlichen Vorgaben.
12. KI-generierte Inhalte (Art. 50 EU-KI-VO)
Die Erstellung von Trainingsplänen mit KI-Systemen der Anthropic PBC (Claude) ist derzeit abgeschaltet. Neue Trainingspläne stammen aus fertigen, geprüften Vorlagen; für Trainingspläne werden keine Daten an Anthropic übermittelt (siehe Abschnitt 4). Die Foto-Analyse (Erprobung, nur freigeschaltete Konten) nutzt KI nur zum Erkennen der Lebensmittel; die Werte stammen aus unserer Datenbank, und du prüfst alles vor dem Speichern. Alle Pläne sind Orientierungshilfen, kein Ersatz für sportmedizinische, ärztliche oder ernährungsberatende Beratung.
Nur für den Fall der Wiedereinschaltung (derzeit nicht aktiv): KI-generierte Pläne würden wir in der App als solche kennzeichnen. Die KI-Ausgaben würden nicht zum Training der Modelle des Anbieters verwendet (API-Usage-Policy von Anthropic, Stand 04/2026).