Datenschutz & Impressum
Impressum
Angaben gemäß § 5 DDG (ehem. § 5 TMG):
NorthProfit UG (haftungsbeschränkt)
Waldnieler Straße 28
40549 Düsseldorf
Deutschland
Vertretungsberechtigter Geschäftsführer: Iron Saleh
Handelsregister: Amtsgericht Düsseldorf, HRB 113494
Umsatzsteuer-ID gemäß § 27a UStG: DE463502947
Kontakt: hello@myfoody.app
Verantwortlich für den Inhalt nach § 18 Abs. 2 MStV: Iron Saleh (Anschrift wie oben).
Streitschlichtung
Die EU-Plattform zur Online-Streitbeilegung (OS) wurde zum 20. Juli 2025 eingestellt. Wir sind nicht bereit oder verpflichtet, an Streitbeilegungsverfahren vor einer Verbraucherschlichtungsstelle teilzunehmen (§ 36 VSBG).
Datenschutzerklärung
Wir nehmen den Schutz deiner persönlichen Daten ernst. Diese Erklärung erklärt, welche Daten wir verarbeiten, warum, auf welcher Rechtsgrundlage — und welche Rechte du hast.
Verantwortlich im Sinne der DSGVO ist die NorthProfit UG (haftungsbeschränkt), siehe Impressum oben.
Was wir speichern
Wenn du myfoody nutzt, verarbeiten wir abhängig von der Funktion Daten auf unseren EU-Servern (STRATO AG, Deutschland), lokal auf deinem Gerät oder bei den unten genannten Dienstleistern:
- Account-Daten — E-Mail, Passwort-Hash, Anmelde-Zeitpunkt.
- Profil-Daten — Name (optional), Geburtsdatum (optional), Körperdaten und Ziele.
- Ernährungsdaten — Mahlzeiten, Kalorien, Mikronährstoffe und Wasser.
- Gesundheits- und Alltagseinträge (optional) — was du selbst einträgst oder übernimmst: Gewicht, Schlaf, Koffein, Alkohol, Befinden (Energie, Stimmung, Stress, Notizen, Einflüsse), Trainings und Trainingspläne, Zyklusangaben, Einnahmen von Nahrungsergänzungsmitteln und Medikamenten sowie Laborwerte. Wecker und Erinnerungen plant die App auf deinem Gerät. Deren Einstellungen (zum Beispiel Weckzeit, Wochentage und Schlummerdauer) speichern wir mit deinem Konto, damit sie auf deinen Geräten gleich sind.
- Apple Health & Health Connect (optional, nur lesend) — wenn du die Integration aktivierst, liest myfoody nur die Datentypen, die du freigibst: auf iOS aus Apple Health Schritte, aktive Kalorien, Trainings, Schlaf, Herzfrequenz, Ruhe- und Gehpuls, Herzfrequenzvariabilität, Blutdruck, Sauerstoffsättigung, Atemfrequenz, Handgelenktemperatur im Schlaf, VO2max und Körperfettanteil; auf Android aus Health Connect die entsprechenden Datentypen. myfoody schreibt weder in Apple Health noch in Health Connect. Die gelesenen Werte werden zunächst lokal auf deinem Gerät verarbeitet. Frühere App-Versionen übertragen sie nicht an unsere Server. Ab Version 2.0 speichern wir daraus abgeleitete Tageswerte (z. B. Schritte, Schlafdauer, Ruhepuls) nur dann in deinem Konto, wenn du der Speicherung von Gesundheitsdaten ausdrücklich zustimmst, damit du sie auf deinen Geräten und im Verlauf wiederfindest; einzelne Minutenwerte bleiben auf dem Gerät. Die Werte dienen ausschließlich deinen Übersichten, nie Werbung, Marketing oder Data-Mining.
- Inhalte — selbst erstellte und importierte Rezepte samt Quelle, eigene Rezeptfotos, Wochenpläne, Einkaufslisten und Vorrat sowie Fotos, die du für eine konkrete Funktion auswählst. Wie Fotos, Videos, Texte und Fragen an den Coach verarbeitet werden, steht im Abschnitt „Foto-Scan, Rezeptimport, Coach & KI“.
- Gemeinsame Einkaufsliste (optional) — Listeneinträge, Anzeigenamen, Mitgliedsrollen und Beitrittszeitpunkte der ausdrücklich eingeladenen Konten. Alle Mitglieder sehen und bearbeiten dieselbe Liste. Ein Einladungscode ist sieben Tage gültig; serverseitig speichern wir nur kryptografisch geschützte Prüfwerte, nicht den lesbaren Code oder QR-Link. Ernährungs-, Gewichts- und Zahlungsdaten werden nicht mit Listenmitgliedern geteilt.
- Abo-Daten — Benutzer-/Abo-Kennung, Produkt, Status, Verlängerung und grober vom Store übermittelter Lifecycle-Grund über RevenueCat. Neue Konten nutzen unsere zufällige Backend-UUID; bei Konten, die bereits vor der Datenschutzumstellung bestanden, kann die Kennung vorübergehend noch der normalisierten E-Mail-Adresse entsprechen, damit ein laufendes Entitlement bei der Umstellung nicht verloren geht.
- Anonyme Betriebszähler — ausdrücklich als Produktion gebaute Releases senden getrennte Zähler für App-Start, Rückkehr, Nutzungsminuten, Einrichtung und ihre Schritte, Beginn und Abschluss eines Eintrags, Anfragen nach Berechtigungen, Datenexport, deine Antwort auf die Frage zur Nutzungsstatistik sowie technische Fehler und Abstürze. Übertragen werden nur Vertragsversion, einmalige Request-ID, App-Kennung, Kanal, Plattform, App-Version, Build und Ereignisart, bei Einrichtungsschritten zusätzlich der feste Schrittname und eine grobe Dauerspanne, bei Fehlern Fehlername und Stelle als technisches Kürzel; keine Nutzer-, Installations-, Sitzungs-, Werbe- oder Gerätekennung, keine Uhrzeit und keine Foto-, Lebensmittel-, Nährwert-, Gesundheits- oder Betragsdaten. Der eigene Server fasst die Meldung sofort als Tageszähler zusammen; einen Hash der einmaligen Wiederholungs-ID löscht er spätestens nach acht Tagen. Ansicht der Paywall und Kaufschritte zählen nur mit deiner Einwilligung.
- Freiwillige Produkt- und Kampagnenanalyse — nur nach deiner ausdrücklichen Aktivierung: zufällige appgebundene Installations-ID, App-Version, Plattform, Sitzung, streng erlaubte Nutzungsereignisse und maschinenlesbare Kennungen aus markierten myfoody-Links. Die Kennung funktioniert ohne Konto und wird serverseitig nur als Einweg-Hash gespeichert. Ereignisse werden innerhalb weniger Sekunden und beim Wechsel in den Hintergrund übertragen; bei kurzer Offline-Zeit bleiben höchstens 100 Ereignisse maximal 48 Stunden in der App-Sandbox. Feste Ereignis-IDs verhindern Doppelzählungen. Keine Werbe-ID, Fotos, Ernährungs-, Gesundheits- oder Zahlungsdaten.
- Angebotsregion (optional, freiwillig) — für regionale Angebote und einen von dir angeforderten Preisvergleich verarbeiten wir die von dir eingegebene Postleitzahl. Die App fordert keinen automatischen GPS-Standort an. Wenn Koordinaten für den Preisvergleich benötigt werden, kann die PLZ ohne Account-ID an den Nominatim-Geocodingdienst der OpenStreetMap Foundation gesendet werden.
- Frühere Belegfunktion — aktuelle Versionen bieten keinen Beleg-Scan mehr an und das Backend nimmt keine neuen Beleg-Scans an. Falls du die Funktion in einer früheren Version genutzt hast, werden rohe Markt-, Produkt-, Mengen- und Preispositionen spätestens nach 90 Tagen und bei Kontolöschung sofort gelöscht; gespeichert wurde nur das zweistellige PLZ-Präfix. Abgeleitete Preisstatistiken werden nach einer Löschung neu aufgebaut.
- Sprachaufnahmen (optional) — für Spracheingabe bei Einkaufslisten oder Mahlzeiten-Tracking; nur zur Transkription verarbeitet, nicht in unserer Datenbank gespeichert. Die temporäre Serverdatei wird nach der Verarbeitung gelöscht.
- Videos für den Rezeptimport (optional) — nur vorübergehend zur Rezepterkennung verarbeitet und nicht gespeichert; Einzelheiten im Abschnitt „Foto-Scan, Rezeptimport, Coach & KI“.
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung) sowie lit. f (berechtigtes Interesse an Stabilität und Sicherheit). Gesundheitsbezogene Daten (Körperdaten, Ernährungs-/Tracking-Daten, Befinden, Zyklus, Einnahmen und Laborwerte sowie optional Werte aus Apple Health auf iOS oder Health Connect auf Android) sind besondere Kategorien i.S.d. Art. 9 DSGVO und werden ausschließlich auf Grundlage deiner ausdrücklichen Einwilligung (Art. 9 Abs. 2 lit. a) verarbeitet, die du jederzeit mit Wirkung für die Zukunft widerrufen kannst (Art. 7 Abs. 3).
Speicherdauer: Account- und Ernährungsdaten speichern wir bis zur Löschung deines Kontos (Backups werden innerhalb von 30 Tagen überschrieben); eine gemeinsame Einkaufsliste bis alle Mitglieder sie verlassen oder löschen, Einladungscodes höchstens sieben Tage; freiwillig freigegebene korrigierte Scan-Beispiele und freiwillige pseudonyme Produkt-/Kampagnenanalyse höchstens 180 Tage, bei Widerruf oder Kontolöschung früher; rohe Belegpositionen höchstens 90 Tage und bei Kontolöschung sofort kürzer; gemeldete Coach-Antworten bis zur Löschung deines Kontos; Videos, Tonspuren, Standbilder und Laborbefund-Aufnahmen werden nicht gespeichert; Sicherheits-/Server-Logs max. 30 Tage; abrechnungs- und steuerrelevante Daten zu Abos werden gemäß gesetzlicher Aufbewahrungspflichten (bis zu 10 Jahre, § 147 AO / § 257 HGB) aufbewahrt. Verlässt du eine gemeinsame Liste, endet deine Mitgliedschaft sofort und du erhältst eine persönliche Kopie des aktuellen Listenstands. Löschst du dein Konto, werden deine Mitgliedschaft und deine Zuordnung zu Listeneinträgen entfernt; die gemeinsame Liste bleibt für übrige Mitglieder ohne deine Zuordnung erhalten.
Was wir nicht speichern
- Automatischer Standort (GPS) — die App fordert keine Standortberechtigung an. Für regionale Angebote nutzen wir ausschließlich eine von dir freiwillig eingegebene Postleitzahl (siehe „Was wir speichern“).
- Kontakte oder Adressbuch — wir lesen diese nicht aus.
- Werbe-Identifier — wir nutzen weder IDFA noch AAID.
- Videos, Tonspuren und Standbilder aus dem Rezeptimport sowie Fotos und PDFs von Laborbefunden — sie werden nur vorübergehend verarbeitet.
Foto-Scan, Rezeptimport, Coach & KI
Wenn du ein Foto deiner Mahlzeit, eines Produkts, eines Rezepts oder eines Laborbefunds auswählst, einen Rezepttext einfügst oder freiwillig eine Spracheingabe nutzt, wird der jeweilige Inhalt zur Lebensmittel-/Nährwerterkennung, Rezeptstrukturierung, Übertragung von Laborwerten oder Transkription an unseren KI-Dienstleister OpenAI übertragen und dort verarbeitet. OpenAI erklärt, API-Ein- und -Ausgaben standardmäßig nicht zum Training seiner Modelle zu verwenden, sofern der API-Kunde nicht ausdrücklich in eine Datenfreigabe einwilligt. Für bestimmte API-Endpunkte können Inhalte standardmäßig bis zu 30 Tage in Missbrauchsüberwachungsprotokollen aufbewahrt werden. Einzelheiten: OpenAI API data controls. Wir verkaufen diese Inhalte nicht und nutzen sie nicht für Werbung.
Rezepte aus Videos: Fügst du einen Link zu einem öffentlichen Beitrag auf TikTok, Instagram oder YouTube ein, ruft unser Server nur die öffentliche Beschreibung dieses Beitrags ab (bei TikTok über die offizielle oEmbed-Schnittstelle) und sendet sie zur Rezeptstrukturierung an OpenAI. Das Video wird dabei nicht heruntergeladen, und an die Plattform übermitteln wir keine Daten über dich. Wählst du ein eigenes Video aus deiner Mediathek, wird es verschlüsselt an unseren Server übertragen und dort in einem temporären Ordner verarbeitet: Wir entnehmen die Tonspur und bis zu 40 Standbilder und senden sie zur Transkription und Rezepterkennung an OpenAI. Video, Tonspur und Standbilder werden unmittelbar nach der Verarbeitung gelöscht. Gespeichert wird nur das Rezept, das du nach deiner Prüfung selbst speicherst.
Coach (Fio): Fio ist ein KI-Assistent, keine echte Person; Antworten können Fehler enthalten. Stellst du eine Frage, senden wir deine Frage, den Verlauf des aktuellen Gesprächs und eine Zusammenfassung der dafür nötigen Einträge (z. B. Tagesziel, heutige Mahlzeiten und Wasser, Rezepte, Pläne und Trainings; Gesundheitswerte nur, wenn du ihrer Speicherung zugestimmt hast) an OpenAI. Gespräche speichern wir nicht auf unserem Server. Vorschläge von Fio werden erst gespeichert, wenn du sie bestätigst. Meldest du eine Antwort, speichern wir Frage, Antwort und Meldegrund zur Prüfung bis zur Löschung deines Kontos.
Laborbefunde: Ein Foto oder PDF deines Befunds wird nur zur Übertragung der Werte an OpenAI gesendet und nicht gespeichert. Gespeichert werden nur die Werte, die du nach deiner Prüfung übernimmst; dafür ist zusätzlich deine Einwilligung zur Speicherung von Gesundheitsdaten nötig.
Einwilligung: Bevor Inhalte zum ersten Mal an OpenAI gehen, fragt die App ausdrücklich nach deiner Erlaubnis; du kannst sie in den Einstellungen widerrufen. Rechtsgrundlage ist deine Einwilligung (Art. 6 Abs. 1 lit. a DSGVO, bei Gesundheitsdaten Art. 9 Abs. 2 lit. a DSGVO).
Verbesserung der Erkennung (Trainingsdaten): Nur wenn du die Funktion unter Profil → Daten & Verbesserung freiwillig aktivierst und ein Erkennungsergebnis vor dem Speichern korrigierst, speichern wir das stark verkleinerte Foto zusammen mit dem ursprünglichen KI-Ergebnis und deiner Korrektur. Die Funktion ist standardmäßig aus.
Rechtsgrundlage: deine freiwillige Einwilligung (Art. 6 Abs. 1 lit. a DSGVO).
Widerruf: Du kannst die Einwilligung jederzeit in der App unter Profil → Daten & Verbesserung widerrufen. Danach speichern wir keine neuen Beispiele und löschen die deinem Konto zugeordneten gespeicherten Beispiele.
Deine Rechte
Du hast jederzeit das Recht auf:
- Auskunft (Art. 15 DSGVO) — welche Daten wir über dich speichern.
- Berichtigung (Art. 16 DSGVO) — Korrektur falscher Daten.
- Löschung (Art. 17 DSGVO) — Löschung oder, soweit eine weitere Speicherung rechtlich zulässig ist, Anonymisierung der mit deinem Konto verknüpften Daten (in der App: Profil → Einstellungen → Account löschen).
- Einschränkung der Verarbeitung (Art. 18 DSGVO).
- Datenübertragbarkeit (Art. 20 DSGVO) — Export aller Daten als JSON.
- Widerspruch (Art. 21 DSGVO) — gegen Verarbeitung auf Basis berechtigten Interesses.
- Beschwerde bei der Aufsichtsbehörde (Art. 77 DSGVO) — Landesbeauftragte für Datenschutz NRW.
Cookies & Browser-Speicher
In der App senden ausdrücklich als Produktion gebaute Releases voneinander getrennte Zähler für App-Start, Rückkehr aus dem Hintergrund, Beginn einer Nutzung, jede weitere Nutzungsminute und den Wechsel in den Hintergrund, Beginn und Abschluss der Einrichtung und ihrer Schritte, den Beginn eines Eintrags (etwa per Foto, Sprache, Suche oder Barcode) und jeden neu gespeicherten Eintrag, Anfrage und Ergebnis einer Berechtigung (etwa für Mitteilungen), einen abgeschlossenen Datenexport, deine Antwort auf die Frage zur Nutzungsstatistik sowie technische Fehler und Abstürze. Jeder Request enthält nur Vertragsversion, eine einmalige Request-ID, App-Kennung, Kanal (Produktion oder App-Prüfung), Plattform, App-Version, Build und Ereignisart; bei Einrichtungsschritten zusätzlich den festen Schrittnamen und eine grobe Dauerspanne (unter 5 Sekunden bis über 60 Sekunden), bei Fehlern den Fehlernamen und die Stelle als technisches Kürzel, nie eine Fehlermeldung. Er enthält keine Nutzer-, Installations-, Sitzungs-, Werbe- oder Gerätekennung, keine Uhrzeit, keine Foto-, Lebensmittel-, Nährwert-, Gesundheits- oder Betragsdaten und keine freien Zusatzdaten. Damit lassen sich keine einzelnen Personen, eindeutigen aktiven Nutzer, einzelnen Sitzungen oder Nutzerpfade erkennen; wir sehen nur Tagessummen. Die Meldungen werden sofort täglich aggregiert; der Hash der einmaligen Wiederholungs-ID wird nach spätestens acht Tagen gelöscht. Bei einem Übertragungsfehler wird der aktuelle Request höchstens einmal unmittelbar wiederholt und nicht auf dem Gerät gespeichert. Wir nutzen diese Zähler auf Grundlage unseres berechtigten Interesses an einem verlässlichen App-Betrieb und einer datensparsamen Erkennung technischer Abbrüche und Fehler (Art. 6 Abs. 1 lit. f DSGVO), nicht für Werbung, Profilbildung oder Cross-App-Tracking. Die Ansicht der Paywall und die Kaufschritte zählen wir nur mit deiner Einwilligung. Die weitergehende pseudonyme Produkt- und Kampagnenanalyse ist standardmäßig ausgeschaltet. Erst nach deiner freiwilligen Einwilligung (Art. 6 Abs. 1 lit. a DSGVO) verarbeiten wir auf unserer Infrastruktur einzelne erlaubte Ereignisse, um aggregierte Kennzahlen zu bilden. Maschinenlesbare Kampagnenkennungen können dann zusätzlich an RevenueCat gesendet werden, um Abos einer Kampagne zuzuordnen. Unter Profil → Datenschutz und Daten → Nutzungsstatistik kannst du widerrufen; wir stoppen neue Ereignisse, löschen die zugehörigen Ereignisse und entfernen die von uns gesetzten Kampagnenkennungen bei RevenueCat.
Diese Website lädt keine Analyse-, Werbe- oder Social-Media-Pixel von Google, Meta oder TikTok. Eigene Messcookies setzt sie nur mit deiner Einwilligung (siehe „Reichweitenmessung“). Lokal in deinem Browser speichern wir ausschließlich die von dir aktiv gewählte Sprache, damit die ausdrücklich angeforderte Sprachfassung bei deinem nächsten Besuch erhalten bleibt. Dafür ist kein Einwilligungsbanner erforderlich (§ 25 Abs. 2 Nr. 2 TDDDG). Der veraltete Wert des früheren Cookie-Hinweises wird beim nächsten Seitenaufruf automatisch entfernt. Die Sprachwahl wird nicht an uns übertragen und kann über die Website-Daten deines Browsers gelöscht werden. Diese Information bleibt dauerhaft über den Footer-Link „Cookies & Browser-Speicher“ erreichbar.
Reichweitenmessung
Wir messen selbst, ohne Google Analytics oder andere Dritte, wie diese Website genutzt wird. Die Messdaten speichern wir in unserem zugangsgeschützten Cockpit auf Servern der STRATO GmbH in Deutschland und löschen sie nach 180 Tagen.
Ohne deine Einwilligung messen wir ohne Cookies und ohne auf deinem Endgerät etwas zu speichern: aufgerufene Seiten, die verweisende Website, Kampagnenangaben aus der Adresse sowie Klicks zum App Store, zu Google Play und auf Links zu anderen Websites. Aus den Angaben, die dein Browser ohnehin mitsendet, leiten wir Gerätetyp, Browser, Betriebssystem und Sprache in groben Kategorien ab, aus der IP-Adresse beim Empfang grob Land, Region und Stadt (Städte zeigen wir erst ab drei Besuchern); die IP-Adresse selbst speichern wir nicht. Aus Verbindungsadresse und Browserkennung bilden wir mit einem täglich neu erzeugten, nur im Arbeitsspeicher gehaltenen Schlüssel eine Kennung, die nur für diesen Tag gleich bleibt; gespeichert wird nur ihr Hashwert. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO; unser berechtigtes Interesse liegt darin, unser Angebot anhand zusammengefasster Nutzungszahlen zu verbessern. Für die Ortsangabe nutzen wir die Datenbank IP Geolocation by DB-IP (Lizenz CC BY 4.0).
Mit deiner Einwilligung setzen wir zusätzlich eigene Cookies: „__Host-np_vid“ mit einer zufälligen Besucherkennung für 12 Monate und „__Host-np_sid“ für die Sitzung für 30 Minuten. So erkennen wir wiederkehrende Besuche. Außerdem erfassen wir dann Scrolltiefe, aktive Verweildauer und Ladezeiten der Seiten. Rechtsgrundlage ist deine Einwilligung nach § 25 Abs. 1 TDDDG und Art. 6 Abs. 1 lit. a DSGVO.
Deine Wahl speichern wir für 12 Monate im Cookie „__Host-np_consent“. Es ist erforderlich, damit wir deine Entscheidung einhalten (§ 25 Abs. 2 Nr. 2 TDDDG). Über „Datenschutz-Einstellungen“ am Ende jeder Seite kannst du deine Einwilligung jederzeit widerrufen oder die Messung ganz ausschalten; dabei löschen wir die Messcookies und die mit deiner Besucherkennung gespeicherten Messdaten. Sendet dein Browser das Signal „Global Privacy Control“, messen wir gar nicht.
App-Daten und Website-Marketingdaten werden nicht zusammengeführt. Unser Wunsch-Board (myfoody.app/wuensche) speichert die Wünsche, die du einreichst (Titel, freiwillige Details, Sprache), und einen zufälligen Geräteschlüssel im lokalen Speicher deines Browsers, damit jedes Gerät einmal abstimmen kann. Der Schlüssel erreicht unseren Server (Cockpit) nur als verschlüsselter Hash, zusammen mit deinen Stimmen. Namen, E-Mail-Adressen oder IP-Adressen speichern wir dafür nicht; die IP-Adresse wird nur kurzzeitig im Arbeitsspeicher genutzt, um Missbrauch zu begrenzen. Wünsche erscheinen erst nach unserer Prüfung und ohne Bezug zu dir (Art. 6 Abs. 1 lit. f DSGVO). Den Geräteschlüssel kannst du über die Website-Daten deines Browsers löschen. Wenn du dich über myfoody.app/partner als Creator bewirbst, speichern wir deine Angaben (Name, E-Mail-Adresse, Plattform, Profil-Link, Reichweite, Themen, Nachricht und Sprache) auf unserem Server (Cockpit), um die Bewerbung zu prüfen und mit dir Kontakt aufzunehmen (Art. 6 Abs. 1 lit. b DSGVO). Die IP-Adresse wird nur kurzzeitig im Arbeitsspeicher genutzt, um Missbrauch zu begrenzen. Abgelehnte Bewerbungen löschen wir spätestens sechs Monate nach der Entscheidung; kommt eine Partnerschaft zustande, verwenden wir die Angaben für den Partnervertrag.
Drittanbieter
Wir setzen ausgewählte Dienstleister und Auftragsverarbeiter ein. Soweit dabei Daten außerhalb des EWR verarbeitet werden, stützen wir die Übermittlung auf einen anwendbaren Angemessenheitsbeschluss oder EU-Standardvertragsklauseln und zusätzliche Schutzmaßnahmen:
- STRATO AG (Hosting, Berlin) — Hosting unserer App-API und Speicherung der dort persistierten Account- und Anwendungsdaten in Deutschland.
- OpenAI, L.L.C. (USA) — KI-gestützte Bild-, Text- und Spracherkennung (Foto-Scan von Mahlzeiten/Produkten, Rezeptstrukturierung aus Text, Fotos, öffentlichen Beschreibungen verlinkter Videos und eigenen Videos, Übertragung von Laborwerten, Antworten des Coachs, Transkription freiwilliger Spracheingaben). OpenAI verwendet API-Inhalte nach eigener Erklärung standardmäßig nicht zum Modelltraining, sofern der API-Kunde nicht ausdrücklich in die Freigabe einwilligt; für bestimmte Endpunkte können Inhalte standardmäßig bis zu 30 Tage zur Missbrauchsüberwachung aufbewahrt werden.
- Apple Inc. / Google LLC — Zahlungsabwicklung über App Store / Play Store und optionaler Login. Wir erhalten von Apple/Google keine Kreditkartendaten.
- RevenueCat, Inc. (USA) — Verwaltung deines Abos (Benutzer-/Abo-Kennung, Status, Verlängerung) und, nur nach Analyse-Einwilligung, pseudonyme Kampagnenzuordnung. Neue Konten verwenden eine Backend-UUID; bestehende Altkonten können vorübergehend noch die normalisierte E-Mail als Kennung verwenden. Keine Ernährungs-, Gesundheits- oder Zahlungsdaten werden weitergegeben.
- OpenStreetMap Foundation / Nominatim — Geocoding einer freiwillig eingegebenen PLZ für einen von dir angeforderten regionalen Preisvergleich; keine Account-ID.
- E-Mail-Versand — transaktionale E-Mails (z. B. Anmeldecode, Passwort-Reset, Bestätigungen) über Amazon Web Services EMEA SARL, Luxemburg (Amazon Simple Email Service, Rechenzentrum Frankfurt am Main), als Auftragsverarbeiter nach Art. 28 DSGVO.
Nährwertdaten & Lizenzen
Max Rubner-Institut (2025): Bundeslebensmittelschlüssel (BLS), Version 4.0 – Deutsche Nährstoffdatenbank. Karlsruhe. Nutzung unter CC BY 4.0. BLS-Nutzungsbedingungen.
Für entsprechend gekennzeichnete Nährwertberechnungen rechnet myfoody Zutatenwerte auf Mengen und Portionen um und rundet sie. Es sind Schätzwerte vor dem Garen; Garverluste sind nicht berücksichtigt. Ergänzend verwenden wir USDA FoodData Central (Public Domain). Die Quellen sind keine Empfehlung oder Prüfung von myfoody durch die Herausgeber.
Diese Angaben betreffen Nährwertdaten. myfoody veröffentlicht keinen eigenen öffentlichen Rezeptkatalog; eigene und importierte Rezepte bleiben in deinem privaten Kochbuch.
Kontakt zum Datenschutz
Bei Fragen zur Verarbeitung deiner Daten oder zur Ausübung deiner Rechte schreib uns an datenschutz@myfoody.app — wir antworten innerhalb von 7 Tagen, meistens innerhalb von 48 Stunden.
Privacy Policy (English)
Controller: NorthProfit UG (haftungsbeschränkt), Waldnieler Straße 28, 40549 Düsseldorf, Germany; managing director Iron Saleh; Amtsgericht Düsseldorf, HRB 113494; hello@myfoody.app.
Data we process
- Account data: email address, hashed password, account and login identifiers.
- Profile, health and fitness data: optional name, date of birth, body metrics, goals, nutrition records and water. If you enable a platform health integration, myfoody reads only the data types you allow: from Apple Health on iOS steps, active calories, workouts, sleep, heart rate, resting and walking heart rate, heart rate variability, blood pressure, oxygen saturation, respiratory rate, sleeping wrist temperature, VO2 max and body fat percentage; from Health Connect on Android the corresponding types. Both integrations are read-only. The values are first processed locally on your device. Earlier app versions do not send them to our servers. From version 2.0, derived daily values (for example steps, sleep duration, resting heart rate) are stored in your account only if you explicitly consent to the storage of health data, so you find them on your devices and in your history; individual minute-level values stay on the device.
- Health and everyday entries (optional): what you enter or import yourself: weight, sleep, caffeine, alcohol, wellbeing (energy, mood, stress, notes, influences), workouts and training plans, cycle data, intake of supplements and medication, and lab values. Alarms and reminders are scheduled on your device. Their settings (for example wake time, weekdays and snooze length) are stored with your account so they are the same on your devices.
- User content: recipes you create or import, imported source URLs, your own recipe photos, meal plans, shopping lists, pantry items and photos you choose to submit.
- Shared shopping list (optional): list items, display names, member roles and join times of accounts explicitly invited to the list. Every member sees and edits the same list. An invitation code is valid for seven days; the server stores only cryptographically protected verification values, not the readable code or QR link. Nutrition, weight and payment data are not shared with list members.
- Offer region: for regional offers and a price comparison you request, we process the postal code you enter voluntarily. The app does not request automatic GPS location. If coordinates are required, the postal code may be sent without your account ID to the OpenStreetMap Foundation's Nominatim geocoding service.
- Former receipt feature: current versions no longer provide receipt scanning and the backend accepts no new receipt scans. If you used it in an earlier version, raw market, product, quantity and price line items are deleted after no more than 90 days and immediately on account deletion; only a two-digit postal prefix was retained. Derived price statistics are rebuilt after erasure.
- Voice recordings: optional recordings for shopping-list or meal-tracking input. They are processed only for transcription, are not stored in our database, and the temporary server file is deleted after processing.
- Videos for recipe import (optional): processed only temporarily for recipe recognition and not stored; see “AI processing”.
- Subscription data: user/subscription identifier, product, status, renewal and coarse store-supplied lifecycle reason through RevenueCat. New accounts use our random backend UUID; for accounts that existed before the privacy migration, the identifier may temporarily remain the normalized email address so an active entitlement is not lost during migration. We do not receive card or bank details.
- Identifier-free operational counters: release builds explicitly configured for production send separate counters for app launch, foreground return, usage minutes, setup and its steps, the start and completion of an entry, permission prompts, data export, your answer to the usage statistics question, and technical errors and crashes. Requests contain only the contract version, one-time request id, app id, channel, platform, app version, build and event type — for setup steps also the fixed step name and a rough duration range, for errors the error name and place as a technical code; no user, installation, session, advertising or device identifier, no time of day and no photo, food, nutrient, health or amount data. Reports are immediately aggregated into daily counters; the hash of the one-time retry id is deleted after no more than eight days. Paywall views and purchase steps are counted only with your consent.
- Optional product and campaign analytics: only after you enable it, a random app-scoped install identifier, app version, platform, session, strictly allow-listed usage events, a coarse error code without message or stack, and machine-readable identifiers from tagged myfoody links. The identifier works without an account and is stored server-side only as a one-way hash. Events are sent within a few seconds and on app background; during short offline periods, at most 100 events remain in the app sandbox for no longer than 48 hours. Fixed event IDs prevent duplicate counting. No advertising identifier, photos, nutrition, health or payment data is included in these analytics events.
We process account and feature data to provide the service (Art. 6(1)(b) GDPR), and identifier-free operational counters on the basis of our legitimate interest in reliable and secure app operation (Art. 6(1)(f) GDPR). Health-related data (including wellbeing, cycle, intake and lab values) is processed only with your explicit consent (Art. 9(2)(a) GDPR). Optional recognition-improvement data and optional product/campaign analytics are processed only with your voluntary consent (Art. 6(1)(a) GDPR), which you may withdraw at any time with future effect.
AI processing and voluntary recognition improvement
We use OpenAI, L.L.C. (USA) for photo-based food recognition, recipe extraction, lab-value transfer, the coach and transcription of voluntary voice recordings. Images, text or audio required for the requested feature are sent through the API. OpenAI states that API inputs and outputs are not used for model training by default unless the API customer explicitly opts in to data sharing. For certain API endpoints, content may by default be retained in abuse-monitoring logs for up to 30 days. See OpenAI API data controls. A temporary audio file on our server is deleted immediately after processing.
Recipes from videos: If you paste a link to a public post on TikTok, Instagram or YouTube, our server retrieves only the public description of that post (for TikTok through the official oEmbed interface) and sends it to OpenAI for recipe extraction. The video is not downloaded and no data about you is sent to the platform. If you pick your own video from your library, it is transferred encrypted to our server and processed in a temporary folder: we extract the audio track and up to 40 still frames and send them to OpenAI for transcription and recipe recognition. The video, audio track and frames are deleted immediately after processing. Only the recipe you save after reviewing it is stored.
Coach (Fio): Fio is an AI assistant, not a real person; answers may contain mistakes. When you ask a question, we send your question, the current conversation and a summary of the entries needed to answer (for example daily target, today’s meals and water, recipes, plans and workouts; health values only if you consented to their storage) to OpenAI. We do not store conversations on our server. Suggestions are saved only after you confirm them. If you report an answer, we store the question, answer and reason for review until your account is deleted.
Lab reports: A photo or PDF of your report is sent to OpenAI only to transfer the values and is not stored. Only the values you accept after review are saved, which additionally requires your consent to the storage of health data.
Consent: Before content is sent to OpenAI for the first time, the app explicitly asks for your permission; you can withdraw it in the settings. The legal basis is your consent (Art. 6(1)(a) GDPR; for health data Art. 9(2)(a) GDPR).
The separate “Help improve recognition” setting is off by default. Only if you enable it and correct a scan before saving do we retain the downscaled photo, original AI result and your correction for our own recognition improvement. Turning the setting off deletes the examples linked to your account and stops new collection.
Operational counters, optional app analytics and no cross-app tracking
Release builds explicitly configured for production send separate counters for app launch, foreground return, the start of a use, every further minute of use and moving to the background, the start and completion of setup and its steps, the start of an entry (for example by photo, voice, search or barcode) and every newly saved entry, a permission request and its result (for example for notifications), a completed data export, your answer to the usage statistics question, and technical errors and crashes. Each request contains only the contract version, a one-time request id, app id, channel (production or app review), platform, app version, build and event type; for setup steps also the fixed step name and a rough duration range (under 5 seconds to over 60 seconds), for errors the error name and place as a technical code, never an error message. It contains no user, installation, session, advertising or device identifier, no time of day, no photo, food, nutrient, health or amount data and no free-form data. This cannot identify individual people, unique active users, single sessions or user journeys; we only see daily totals. Reports are immediately aggregated by day; the one-time retry hash is deleted after no more than eight days. On a transmission failure, the current request is retried at most once immediately and is not stored on the device. We use these counters on the basis of our legitimate interest in reliable app operation and data-minimising detection of technical drop-offs and errors (Art. 6(1)(f) GDPR), not for advertising, profiling or cross-app tracking. Paywall views and purchase steps are counted only with your consent. Separate product and campaign analytics are off by default. After your opt-in we process allow-listed events on our German infrastructure to create aggregated metrics. Tagged campaign identifiers may also be sent to RevenueCat to attribute subscriptions to a campaign. Under Profile → Privacy and data → Usage statistics you can withdraw consent; this stops new events, deletes the related myfoody events and clears the campaign identifiers set by myfoody at RevenueCat.
Cookies and browser storage
This website loads no analytics, advertising or social-media pixels from Google, Meta or TikTok. It sets its own measurement cookies only with your consent (see “Audience measurement”). We store only the language you actively select in your browser so the expressly requested language version remains selected on your next visit. No consent banner is required for that necessary preference (§ 25(2)(2) TDDDG). The obsolete value created by the former cookie notice is removed automatically on your next page view. Your language choice is not sent to us and can be removed through your browser's site-data settings. This information remains permanently available through the “Cookies & browser storage” footer link.
Audience measurement
We measure how this website is used ourselves, without Google Analytics or other third parties. The measurement data is stored in our access-protected cockpit on servers of STRATO GmbH in Germany and deleted after 180 days.
Without your consent we measure without cookies and without storing anything on your device: pages viewed, the referring website, campaign details from the address and clicks to the App Store, Google Play and links to other websites. From information your browser sends anyway we derive device type, browser, operating system and language in broad categories, and from the IP address on receipt the rough country, region and city (cities only from three visitors); the IP address itself is not stored. From the connection address and browser identifier we form, with a key created anew each day and kept only in memory, an identifier that stays the same for that day only; only its hash is stored. The legal basis is Art. 6(1)(f) GDPR; our legitimate interest is improving our offer using aggregated usage figures. Location data comes from IP Geolocation by DB-IP (licence CC BY 4.0).
With your consent we also set our own cookies: “__Host-np_vid” with a random visitor identifier for 12 months and “__Host-np_sid” for the session for 30 minutes, so we recognise returning visits. We then also record scroll depth, active time on the page and page load times. The legal basis is your consent under § 25(1) TDDDG and Art. 6(1)(a) GDPR.
Your choice is stored for 12 months in the cookie “__Host-np_consent”. It is necessary so that we respect your decision (§ 25(2)(2) TDDDG). Via “Privacy settings” at the end of every page you can withdraw your consent at any time or switch measurement off completely; we then delete the measurement cookies and the measurement data stored with your visitor identifier. If your browser sends the “Global Privacy Control” signal, we do not measure at all.
App data and website marketing data are not combined. Our ideas board (myfoody.app/en/ideas) stores the ideas you submit (title, optional details, language) and a random device key in your browser's local storage so that each device can vote once. The key reaches our server (Cockpit) only as a keyed hash, together with your votes. We do not store names, email addresses or IP addresses for this; your IP address is used only briefly in memory to limit abuse. Ideas are published only after our review and without any link to you (Art. 6(1)(f) GDPR). You can delete the device key through your browser's site-data settings. If you apply as a creator via myfoody.app/en/partners, we store your details (name, email address, platform, profile link, reach, topics, message and language) on our server (Cockpit) to review your application and contact you (Art. 6(1)(b) GDPR). Your IP address is used only briefly in memory to limit abuse. We delete rejected applications no later than six months after the decision; if a partnership is agreed, we use the details for the partner agreement.
Processors and international transfers
- STRATO AG (Germany) — application hosting and storage.
- OpenAI, L.L.C. (USA) — AI image, text, video and speech processing (food recognition, recipe extraction including public descriptions of linked videos and your own videos, lab values, coach answers, transcription). OpenAI states that API content is not used for model training by default unless the API customer opts in; content for certain endpoints may by default be retained for abuse monitoring for up to 30 days.
- RevenueCat, Inc. (USA) — subscription management and, only after analytics consent, pseudonymous campaign attribution. New accounts use a backend UUID; legacy accounts may temporarily retain the normalized email as identifier. No nutrition, health or payment data is shared.
- OpenStreetMap Foundation / Nominatim — geocoding of a voluntarily entered postal code for a requested regional price comparison; no account ID.
- Apple Inc. / Google LLC — store payments and sign-in; we do not receive payment-card details.
- Email delivery — transactional messages such as sign-in codes and password resets, via Amazon Web Services EMEA SARL, Luxembourg (Amazon Simple Email Service, Frankfurt data centre), as processor under Art. 28 GDPR.
Where a provider is located outside the EEA, transfers use an applicable adequacy decision or EU Standard Contractual Clauses and appropriate safeguards.
Nutrition data & licences
Max Rubner-Institut (2025): Bundeslebensmittelschlüssel (BLS), Version 4.0 – Deutsche Nährstoffdatenbank. Karlsruhe. Used under CC BY 4.0. BLS terms.
For calculations attributed to these sources, myfoody scales ingredient values to quantities and servings, then rounds the results. These are estimates before cooking; cooking losses are not included. Additional data comes from USDA FoodData Central (public domain). The data providers do not endorse or certify myfoody.
These credits concern nutrition data. myfoody does not publish its own public recipe catalogue; recipes you create or import remain in your private cookbook.
Retention
- Account, profile and nutrition data: until account deletion, subject to legal retention duties.
- Shared shopping list: until all members leave or delete it; invitation codes for no more than seven days. Leaving ends your membership immediately and gives you a personal copy of the current list. Account deletion removes your membership and attribution; the joint list remains for other members without your attribution.
- Raw receipt line items: no more than 90 days and sooner on account deletion; only a two-digit postal prefix is retained and the derived price statistic is rebuilt after erasure.
- Voluntarily shared corrected scan examples: no more than 180 days, and sooner after withdrawal or account deletion.
- Optional pseudonymous product/campaign analytics: no more than 180 days, and sooner after withdrawal or account deletion.
- Operational counters: daily aggregates are retained for operational trend analysis; the one-time retry hash is deleted after no more than eight days.
- Voice recordings: not stored in our database; the temporary server file is deleted after transcription.
- Videos, audio tracks and frames from recipe import and lab report photos/PDFs: not stored; deleted immediately after processing.
- Reported coach answers: until account deletion.
- Security/server logs: no more than 30 days. Statutory accounting records may be retained for the legally required period.
Your rights
You may request access (Art. 15), rectification (Art. 16), erasure (Art. 17), restriction (Art. 18), portability (Art. 20), object to processing based on legitimate interests (Art. 21), and withdraw consent at any time (Art. 7(3)). You may delete your account in the app. You also have the right to lodge a complaint with a data-protection authority; the competent authority is the State Commissioner for Data Protection and Freedom of Information of North Rhine-Westphalia.
Privacy requests: datenschutz@myfoody.app.