Datenschutz & Impressum
Impressum
Angaben gemäß § 5 DDG (ehem. § 5 TMG):
NorthProfit UG (haftungsbeschränkt)
Waldnieler Straße 28
40549 Düsseldorf
Deutschland
Vertretungsberechtigter Geschäftsführer: Iron Saleh
Handelsregister: Amtsgericht Düsseldorf, HRB 113494
Umsatzsteuer-ID gemäß § 27a UStG: DE463502947
Kontakt: hello@myfoody.app
Verantwortlich für den Inhalt nach § 18 Abs. 2 MStV: Iron Saleh (Anschrift wie oben).
Streitschlichtung
Die EU-Plattform zur Online-Streitbeilegung (OS) wurde zum 20. Juli 2025 eingestellt. Wir sind nicht bereit oder verpflichtet, an Streitbeilegungsverfahren vor einer Verbraucherschlichtungsstelle teilzunehmen (§ 36 VSBG).
Datenschutzerklärung
Wir nehmen den Schutz deiner persönlichen Daten ernst. Diese Erklärung erklärt, welche Daten wir verarbeiten, warum, auf welcher Rechtsgrundlage — und welche Rechte du hast.
Verantwortlich im Sinne der DSGVO ist die NorthProfit UG (haftungsbeschränkt), siehe Impressum oben.
Was wir speichern
Wenn du MyFoody nutzt, verarbeiten wir abhängig von der Funktion Daten auf unseren EU-Servern (STRATO AG, Deutschland), lokal auf deinem Gerät oder bei den unten genannten Dienstleistern:
- Account-Daten — E-Mail, Passwort-Hash, Anmelde-Zeitpunkt.
- Profil-Daten — Name (optional), Geburtsdatum (optional), Körperdaten und Ziele.
- Ernährungsdaten — Mahlzeiten, Kalorien, Mikronährstoffe und Wasser.
- Apple Health & Health Connect (optional, derzeit nur lesend) — wenn du die Integration aktivierst, liest MyFoody auf iOS aus Apple Health aktive Kalorien, Schritte, Trainingsminuten und Schlaf sowie auf Android aus Health Connect Schritte, aktive Kalorien, Trainings- und Schlafdaten. MyFoody schreibt derzeit weder in Apple Health noch in Health Connect. Die abgerufenen Plattform-Gesundheitswerte werden lokal auf deinem Gerät verarbeitet und nicht an unsere Server übertragen. Sie dienen ausschließlich deiner Tagesbilanz und den Schlaf-/Ernährungseinblicken, nie Werbung, Marketing oder Data-Mining.
- Inhalte — selbst erstellte und importierte Rezepte, Wochenpläne, Einkaufslisten sowie Fotos, die du für eine konkrete Funktion auswählst. Wie Scan-Fotos verarbeitet werden, steht im Abschnitt „Foto-Scan & KI-Verbesserung“.
- Gemeinsame Einkaufsliste (optional) — Listeneinträge, Anzeigenamen, Mitgliedsrollen und Beitrittszeitpunkte der ausdrücklich eingeladenen Konten. Alle Mitglieder sehen und bearbeiten dieselbe Liste. Ein Einladungscode ist sieben Tage gültig; serverseitig speichern wir nur kryptografisch geschützte Prüfwerte, nicht den lesbaren Code oder QR-Link. Ernährungs-, Gewichts- und Zahlungsdaten werden nicht mit Listenmitgliedern geteilt.
- Abo-Daten — Benutzer-/Abo-Kennung, Produkt, Status, Verlängerung und grober vom Store übermittelter Lifecycle-Grund über RevenueCat. Neue Konten nutzen unsere zufällige Backend-UUID; bei Konten, die bereits vor der Datenschutzumstellung bestanden, kann die Kennung vorübergehend noch der normalisierten E-Mail-Adresse entsprechen, damit ein laufendes Entitlement bei der Umstellung nicht verloren geht.
- Freiwillige Produkt- und Kampagnenanalyse — nur nach deiner ausdrücklichen Aktivierung: zufällige Installations-ID, App-Version, Plattform, Sitzung, streng erlaubte Nutzungsereignisse und maschinenlesbare Kennungen aus markierten MyFoody-Links. Keine Werbe-ID, Fotos, Ernährungs-, Gesundheits- oder Zahlungsdaten.
- Beleg- und Regionsdaten (optional, freiwillig) — bei einem Beleg-Scan verarbeiten wir das Foto und speichern erkannte Markt-, Produkt-, Mengen- und Preisangaben vorübergehend zusammen mit deiner Account-ID. Eine freiwillig angegebene vollständige Postleitzahl wird im Request verarbeitet; in den gespeicherten Beleg-Preisdaten behalten wir davon ausschließlich das zweistellige Präfix. Regionale Preisstatistiken verwenden mindestens zwei Belege. Rohe Belegpositionen werden spätestens nach 90 Tagen und bei Kontolöschung sofort vollständig gelöscht; die abgeleitete Preisstatistik wird dann neu aufgebaut. Die App fordert keinen automatischen GPS-Standort an. Wenn für einen von dir angeforderten Preisvergleich Koordinaten benötigt werden, kann die PLZ ohne Account-ID an den Nominatim-Geocodingdienst der OpenStreetMap Foundation gesendet werden.
- Sprachaufnahmen (optional) — für Spracheingabe bei Einkaufslisten oder Mahlzeiten-Tracking; nur zur Transkription verarbeitet, nicht in unserer Datenbank gespeichert. Die temporäre Serverdatei wird nach der Verarbeitung gelöscht.
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung) sowie lit. f (berechtigtes Interesse an Stabilität und Sicherheit). Gesundheitsbezogene Daten (Körperdaten, Ernährungs-/Tracking-Daten sowie optional Werte aus Apple Health auf iOS oder Health Connect auf Android) sind besondere Kategorien i.S.d. Art. 9 DSGVO und werden ausschließlich auf Grundlage deiner ausdrücklichen Einwilligung (Art. 9 Abs. 2 lit. a) verarbeitet, die du jederzeit mit Wirkung für die Zukunft widerrufen kannst (Art. 7 Abs. 3).
Speicherdauer: Account- und Ernährungsdaten speichern wir bis zur Löschung deines Kontos (Backups werden innerhalb von 30 Tagen überschrieben); eine gemeinsame Einkaufsliste bis alle Mitglieder sie verlassen oder löschen, Einladungscodes höchstens sieben Tage; freiwillig freigegebene korrigierte Scan-Beispiele und freiwillige pseudonyme Produkt-/Kampagnenanalyse höchstens 180 Tage, bei Widerruf oder Kontolöschung früher; rohe Belegpositionen höchstens 90 Tage und bei Kontolöschung sofort kürzer; Sicherheits-/Server-Logs max. 30 Tage; abrechnungs- und steuerrelevante Daten zu Abos werden gemäß gesetzlicher Aufbewahrungspflichten (bis zu 10 Jahre, § 147 AO / § 257 HGB) aufbewahrt. Verlässt du eine gemeinsame Liste, endet deine Mitgliedschaft sofort und du erhältst eine persönliche Kopie des aktuellen Listenstands. Löschst du dein Konto, werden deine Mitgliedschaft und deine Zuordnung zu Listeneinträgen entfernt; die gemeinsame Liste bleibt für übrige Mitglieder ohne deine Zuordnung erhalten.
Was wir nicht speichern
- Automatischer Standort (GPS) — die App fordert keine Standortberechtigung an. Für regionale Angebote nutzen wir ausschließlich eine von dir freiwillig eingegebene Postleitzahl (siehe „Was wir speichern").
- Kontakte oder Adressbuch — wir lesen diese nicht aus.
- Werbe-Identifier — wir nutzen weder IDFA noch AAID.
Foto-Scan & KI-Verbesserung
Wenn du ein Foto deiner Mahlzeit, eines Produkts oder eines Belegs aufnimmst oder freiwillig eine Spracheingabe nutzt, wird der jeweilige Inhalt zur Lebensmittel-/Nährwerterkennung, Belegauswertung oder Transkription an unseren KI-Dienstleister OpenAI übertragen und dort verarbeitet. OpenAI erklärt, API-Ein- und -Ausgaben standardmäßig nicht zum Training seiner Modelle zu verwenden, sofern der API-Kunde nicht ausdrücklich in eine Datenfreigabe einwilligt. Für bestimmte API-Endpunkte können Inhalte standardmäßig bis zu 30 Tage in Missbrauchsüberwachungsprotokollen aufbewahrt werden. Einzelheiten: OpenAI API data controls. Wir verkaufen diese Inhalte nicht und nutzen sie nicht für Werbung.
Verbesserung der Erkennung (Trainingsdaten): Nur wenn du die Funktion unter Profil → Daten & Verbesserung freiwillig aktivierst und ein Erkennungsergebnis vor dem Speichern korrigierst, speichern wir das stark verkleinerte Foto zusammen mit dem ursprünglichen KI-Ergebnis und deiner Korrektur. Die Funktion ist standardmäßig aus.
Rechtsgrundlage: deine freiwillige Einwilligung (Art. 6 Abs. 1 lit. a DSGVO).
Widerruf: Du kannst die Einwilligung jederzeit in der App unter Profil → Daten & Verbesserung widerrufen. Danach speichern wir keine neuen Beispiele und löschen die deinem Konto zugeordneten gespeicherten Beispiele.
Deine Rechte
Du hast jederzeit das Recht auf:
- Auskunft (Art. 15 DSGVO) — welche Daten wir über dich speichern.
- Berichtigung (Art. 16 DSGVO) — Korrektur falscher Daten.
- Löschung (Art. 17 DSGVO) — Löschung oder, soweit eine weitere Speicherung rechtlich zulässig ist, Anonymisierung der mit deinem Konto verknüpften Daten (in der App: Profil → Einstellungen → Account löschen).
- Einschränkung der Verarbeitung (Art. 18 DSGVO).
- Datenübertragbarkeit (Art. 20 DSGVO) — Export aller Daten als JSON.
- Widerspruch (Art. 21 DSGVO) — gegen Verarbeitung auf Basis berechtigten Interesses.
- Beschwerde bei der Aufsichtsbehörde (Art. 77 DSGVO) — Landesbeauftragte für Datenschutz NRW.
Cookies & Browser-Speicher
In der App ist die pseudonyme Produkt- und Kampagnenanalyse standardmäßig ausgeschaltet. Erst nach deiner freiwilligen Einwilligung (Art. 6 Abs. 1 lit. a DSGVO) verarbeiten wir auf unserer Infrastruktur einzelne erlaubte Ereignisse, um aggregierte Kennzahlen zu bilden. Maschinenlesbare Kampagnenkennungen können dann zusätzlich an RevenueCat gesendet werden, um Abos einer Kampagne zuzuordnen. Unter Profil → Daten & Verbesserung kannst du widerrufen; wir stoppen neue Ereignisse, löschen die zugehörigen Ereignisse und entfernen die von uns gesetzten Kampagnenkennungen bei RevenueCat. Wir nutzen in der App keine Werbe-ID und kein Cross-App-Tracking.
Diese Website lädt derzeit keine Analyse-, Werbe- oder Social-Media-Pixel von Google, Meta oder TikTok und setzt keine Tracking-Cookies. Lokal in deinem Browser speichern wir ausschließlich die von dir aktiv gewählte Sprache, damit die ausdrücklich angeforderte Sprachfassung bei deinem nächsten Besuch erhalten bleibt. Dafür ist kein Einwilligungsbanner erforderlich (§ 25 Abs. 2 Nr. 2 TDDDG). Der veraltete Wert des früheren Cookie-Hinweises wird beim nächsten Seitenaufruf automatisch entfernt. Die Sprachwahl wird nicht an uns übertragen und kann über die Website-Daten deines Browsers gelöscht werden. Diese Information bleibt dauerhaft über den Footer-Link „Cookies & Browser-Speicher“ erreichbar.
Falls wir künftig eine optionale Reichweiten- oder Conversion-Messung aktivieren, geschieht dies erst nach deiner Einwilligung (Art. 6 Abs. 1 lit. a DSGVO und § 25 Abs. 1 TDDDG); vor der Aktivierung aktualisieren wir diese Erklärung und stellen eine jederzeit erreichbare Widerrufsmöglichkeit bereit. App-Daten und Website-Marketingdaten werden nicht zusammengeführt.
Drittanbieter
Wir setzen ausgewählte Dienstleister und Auftragsverarbeiter ein. Soweit dabei Daten außerhalb des EWR verarbeitet werden, stützen wir die Übermittlung auf einen anwendbaren Angemessenheitsbeschluss oder EU-Standardvertragsklauseln und zusätzliche Schutzmaßnahmen:
- STRATO AG (Hosting, Berlin) — Hosting unserer App-API und Speicherung der dort persistierten Account- und Anwendungsdaten in Deutschland.
- OpenAI, L.L.C. (USA) — KI-gestützte Bild-, Text- und Spracherkennung (Foto-Scan der Mahlzeiten/Produkte/Belege, Rezept-Analyse, Transkription freiwilliger Spracheingaben). OpenAI verwendet API-Inhalte nach eigener Erklärung standardmäßig nicht zum Modelltraining, sofern der API-Kunde nicht ausdrücklich in die Freigabe einwilligt; für bestimmte Endpunkte können Inhalte standardmäßig bis zu 30 Tage zur Missbrauchsüberwachung aufbewahrt werden.
- Apple Inc. / Google LLC — Zahlungsabwicklung über App Store / Play Store und optionaler Login. Wir erhalten von Apple/Google keine Kreditkartendaten.
- RevenueCat, Inc. (USA) — Verwaltung deines Abos (Benutzer-/Abo-Kennung, Status, Verlängerung) und, nur nach Analyse-Einwilligung, pseudonyme Kampagnenzuordnung. Neue Konten verwenden eine Backend-UUID; bestehende Altkonten können vorübergehend noch die normalisierte E-Mail als Kennung verwenden. Keine Ernährungs-, Gesundheits- oder Zahlungsdaten werden weitergegeben.
- OpenStreetMap Foundation / Nominatim — Geocoding einer freiwillig eingegebenen PLZ für einen von dir angeforderten regionalen Preisvergleich; keine Account-ID.
- E-Mail-Versand — transaktionale E-Mails (z. B. Passwort-Reset) über unseren SMTP-/Mailversand-Dienstleister.
Kontakt zum Datenschutz
Bei Fragen zur Verarbeitung deiner Daten oder zur Ausübung deiner Rechte schreib uns an datenschutz@myfoody.app — wir antworten innerhalb von 7 Tagen, meistens innerhalb von 48 Stunden.
Privacy Policy (English)
Controller: NorthProfit UG (haftungsbeschränkt), Waldnieler Straße 28, 40549 Düsseldorf, Germany; managing director Iron Saleh; Amtsgericht Düsseldorf, HRB 113494; hello@myfoody.app.
Data we process
- Account data: email address, hashed password, account and login identifiers.
- Profile, health and fitness data: optional name, date of birth, body metrics, goals, nutrition records and water. If you enable a platform health integration, MyFoody reads active calories, steps, exercise minutes and sleep from Apple Health on iOS, or reads steps, active calories, exercise and sleep data from Health Connect on Android. Both integrations are currently read-only. The platform-health values are processed locally on your device and are not sent to our servers.
- User content: recipes you create or import, imported source URLs, meal plans, shopping lists and photos you choose to submit.
- Shared shopping list (optional): list items, display names, member roles and join times of accounts explicitly invited to the list. Every member sees and edits the same list. An invitation code is valid for seven days; the server stores only cryptographically protected verification values, not the readable code or QR link. Nutrition, weight and payment data are not shared with list members.
- Receipt and regional data: for an optional receipt scan we process the photo and temporarily store recognized market, product, quantity and price data together with your account id. A voluntarily provided full postal code is processed in the request; only its two-digit prefix is retained in stored receipt price data. Regional price statistics require at least two receipts. Raw receipt line items are deleted after no more than 90 days and immediately when you delete your account; the derived price statistic is rebuilt after erasure. The app does not request automatic GPS location. If coordinates are required for a price comparison you request, the postal code may be sent without your account ID to the OpenStreetMap Foundation's Nominatim geocoding service.
- Voice recordings: optional recordings for shopping-list or meal-tracking input. They are processed only for transcription, are not stored in our database, and the temporary server file is deleted after processing.
- Subscription data: user/subscription identifier, product, status, renewal and coarse store-supplied lifecycle reason through RevenueCat. New accounts use our random backend UUID; for accounts that existed before the privacy migration, the identifier may temporarily remain the normalized email address so an active entitlement is not lost during migration. We do not receive card or bank details.
- Optional product and campaign analytics: only after you enable it, a random install identifier, app version, platform, session, strictly allow-listed usage events, a coarse error code without message or stack, and machine-readable identifiers from tagged MyFoody links. No advertising identifier, photos, nutrition, health or payment data is included in these analytics events.
We process account and feature data to provide the service (Art. 6(1)(b) GDPR). Health-related data is processed only with your explicit consent (Art. 9(2)(a) GDPR). Optional recognition-improvement data and optional product/campaign analytics are processed only with your voluntary consent (Art. 6(1)(a) GDPR), which you may withdraw at any time with future effect.
AI processing and voluntary recognition improvement
We use OpenAI, L.L.C. (USA) for photo-based food and receipt recognition, recipe extraction, nutrient calculation and transcription of voluntary voice recordings. Images, text or audio required for the requested feature are sent through the API. OpenAI states that API inputs and outputs are not used for model training by default unless the API customer explicitly opts in to data sharing. For certain API endpoints, content may by default be retained in abuse-monitoring logs for up to 30 days. See OpenAI API data controls. A temporary audio file on our server is deleted immediately after processing.
The separate “Help improve recognition” setting is off by default. Only if you enable it and correct a scan before saving do we retain the downscaled photo, original AI result and your correction for our own recognition improvement. Turning the setting off deletes the examples linked to your account and stops new collection.
Optional app analytics and no cross-app tracking
Product and campaign analytics are off by default. After your opt-in we process allow-listed events on our German infrastructure to create aggregated metrics. Tagged campaign identifiers may also be sent to RevenueCat to attribute subscriptions to a campaign. Under Profile → Data & improvement you can withdraw consent; this stops new events, deletes the related MyFoody events and clears the campaign identifiers set by MyFoody at RevenueCat. The app uses no IDFA/AAID and does not track you across other companies' apps or websites.
Cookies and browser storage
This website currently loads no analytics, advertising or social-media pixels from Google, Meta or TikTok and sets no tracking cookies. We store only the language you actively select in your browser so the expressly requested language version remains selected on your next visit. No consent banner is required for that necessary preference (§ 25(2)(2) TDDDG). The obsolete value created by the former cookie notice is removed automatically on your next page view. Your language choice is not sent to us and can be removed through your browser's site-data settings. This information remains permanently available through the “Cookies & browser storage” footer link. If optional audience or conversion measurement is introduced later, we will update this notice first and activate it only after consent, with an always-available withdrawal control. App data and website marketing data are not combined.
Processors and international transfers
- STRATO AG (Germany) — application hosting and storage.
- OpenAI, L.L.C. (USA) — AI image, text and speech processing. OpenAI states that API content is not used for model training by default unless the API customer opts in; content for certain endpoints may by default be retained for abuse monitoring for up to 30 days.
- RevenueCat, Inc. (USA) — subscription management and, only after analytics consent, pseudonymous campaign attribution. New accounts use a backend UUID; legacy accounts may temporarily retain the normalized email as identifier. No nutrition, health or payment data is shared.
- OpenStreetMap Foundation / Nominatim — geocoding of a voluntarily entered postal code for a requested regional price comparison; no account ID.
- Apple Inc. / Google LLC — store payments and sign-in; we do not receive payment-card details.
- Email delivery provider — transactional messages such as password resets.
Where a provider is located outside the EEA, transfers use an applicable adequacy decision or EU Standard Contractual Clauses and appropriate safeguards.
Retention
- Account, profile and nutrition data: until account deletion, subject to legal retention duties.
- Shared shopping list: until all members leave or delete it; invitation codes for no more than seven days. Leaving ends your membership immediately and gives you a personal copy of the current list. Account deletion removes your membership and attribution; the joint list remains for other members without your attribution.
- Raw receipt line items: no more than 90 days and sooner on account deletion; only a two-digit postal prefix is retained and the derived price statistic is rebuilt after erasure.
- Voluntarily shared corrected scan examples: no more than 180 days, and sooner after withdrawal or account deletion.
- Optional pseudonymous product/campaign analytics: no more than 180 days, and sooner after withdrawal or account deletion.
- Voice recordings: not stored in our database; the temporary server file is deleted after transcription.
- Security/server logs: no more than 30 days. Statutory accounting records may be retained for the legally required period.
Your rights
You may request access (Art. 15), rectification (Art. 16), erasure (Art. 17), restriction (Art. 18), portability (Art. 20), object to processing based on legitimate interests (Art. 21), and withdraw consent at any time (Art. 7(3)). You may delete your account in the app. You also have the right to lodge a complaint with a data-protection authority; the competent authority is the State Commissioner for Data Protection and Freedom of Information of North Rhine-Westphalia.
Privacy requests: datenschutz@myfoody.app.