Datenschutzerklärung

Stand: 2026-08-17 — Entwurf, Vorstand-Freigabe ausstehend.

1. Verantwortlicher

mana (Schweizer Verein in Gründung)
Postanschrift: bis zur Vereins-Gründung c/o Gründungs-Vorstand (Adresse auf Anfrage)
Kontakt: [email protected] (Übergangs-Adresse bis [email protected] aktiv ist)

Datenschutzbeauftragte:r: derzeit nicht benannt. Datenschutz-Anfragen werden bis zur Benennung vom Vorstand selbst bearbeitet.

Vertreter in der EU (Art. 27 DSGVO): derzeit nicht benannt. Da der Verein seinen Sitz in der Schweiz hat und Dienste auch an Personen in der EU anbietet, ist die Benennung eines EU-Vertreters in Arbeit (siehe COMPLIANCE.md §1). Bis dahin wenden Sie sich direkt an den Verein unter den oben genannten Kontakt-Daten.

Zuständige Aufsichtsbehörden:

  • Bei Verarbeitung nach Schweizer Datenschutzgesetz (FADP) — Eidgenössischer Datenschutz- und Öffentlichkeitsbeauftragter (EDÖB), Schweiz — edoeb.admin.ch.
  • Bei Verarbeitung nach DSGVO (Personen in der EU) — die Aufsichtsbehörde Ihres Wohnsitz-Mitgliedstaates. In Deutschland: Aufsichtsbehörde Ihres Bundeslandes oder die/der Bundesbeauftragte für den Datenschutz und die Informationsfreiheit (BfDI). Sobald ein EU-Vertreter nach Art. 27 DSGVO benannt ist, ist die für dessen Sitz zuständige Aufsichtsbehörde gleichberechtigt erreichbar.

2. Welche Daten wir verarbeiten — Zwecke und Rechtsgrundlagen

Pro Verarbeitungstätigkeit nennt die Tabelle Datenkategorie, Zweck und Rechtsgrundlage nach DSGVO Art. 6 (bei sensiblen Daten zusätzlich Art. 9):

DatenkategorieZweckRechtsgrundlage
Konto-Daten (User-UUID, E-Mail, Tier-Stufe)Authentifizierung und Konto-VerwaltungArt. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung)
Mahlzeit-Verlauf (Datum, Mahlzeit-Art, Beschreibung, Nährwerte, Foto-Pointer)Tracking der Nahrungsaufnahme zur Selbst-BeobachtungArt. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung)
Mahlzeit-Beschreibungen (Freitext) — siehe §4 zu sensibler VerarbeitungEingabe und Anzeige der Mahlzeit-InhalteArt. 6 Abs. 1 lit. b + Art. 9 Abs. 2 lit. a DSGVO (siehe §4)
Mahlzeit-Fotos (gespeichert in mana-media / MinIO, DE)Bild-basierter Mahlzeit-EintragArt. 6 Abs. 1 lit. a DSGVO (Einwilligung — User triggert Upload)
EXIF-Aufnahmezeit (timestamptz, TZ-aware)Korrekte Tages-Zuordnung der Mahlzeit (siehe Migration 0003)Art. 6 Abs. 1 lit. b DSGVO
AI-Analyse-Artefakte (erkannte Lebensmittel, geschätzte Nährwerte)KI-Vorschlag, vom User bestätigt oder überschriebenArt. 6 Abs. 1 lit. a DSGVO (Einwilligung — siehe §3)
Tagesziele (Kalorien, Protein, Kohlenhydrate, Fett)Personalisierte Ring-Anzeige und Fortschritts-VerfolgungArt. 6 Abs. 1 lit. b DSGVO
Favoriten, Tags (vom User definierte Mahlzeit-Kategorien)Wiederverwendung häufiger Einträge, KategorisierungArt. 6 Abs. 1 lit. b DSGVO
Mana-Credit-Verbrauch (User-ID, App-ID, Aktions-Typ, Betrag, Zeitpunkt)Abrechnung von KI-Analysen über das Vereins-Credit-LedgerArt. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung Mana-Versprechen)
Sicherheits- und Audit-Logs (IP-Adresse, User-Agent, Zeitstempel)IT-Sicherheit, Missbrauchs-ErkennungArt. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an IT-Sicherheit)

Eine vollständige Auflistung pro Verarbeitungstätigkeit findet sich in unserem Verarbeitungsverzeichnis (VVT.md) nach Art. 30 DSGVO. Der Nutriphi-Eintrag wird vor Live-Cut dieser Datenschutzerklärung ergänzt.

3. KI-Analyse von Mahlzeiten und Fotos

Wenn Sie eine Mahlzeit per Text oder Foto eintragen, werden die Beschreibung beziehungsweise das Bild zur Nährwert-Schätzung an unseren KI-Service mana-llm übergeben. Dieser leitet die Anfrage zur Verarbeitung an Google LLC (USA), Modell „Gemini 2.5 Flash", weiter.

Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO (Einwilligung). Sie triggern die KI-Analyse aktiv durch Foto-Upload oder Text-Eingabe; ein Verzicht ist jederzeit möglich (manuelles Eintragen der Nährwerte). Bei sensiblen Datenkategorien (Mahlzeit-Beschreibungen, siehe §4) gilt zusätzlich Art. 9 Abs. 2 lit. a DSGVO (ausdrückliche Einwilligung).

Drittland-Übermittlung: Google LLC ist im EU-US Data Privacy Framework gelistet (Adequacy Decision der EU-Kommission vom 2023-07-10). Die Übermittlung erfolgt damit auf Grundlage von Art. 45 DSGVO. Zusätzlich besteht ein Auftragsverarbeitungs-Vertrag nach Art. 28 DSGVO. Der Status pro Provider ist in unserer DPA-Tabelle (COMPLIANCE.md §1) nachvollziehbar.

Wir weisen darauf hin, dass trotz Data Privacy Framework ein Restrisiko des Zugriffs durch US-Behörden (z.B. nach FISA 702) besteht. Wer dieses Risiko nicht eingehen möchte, verzichtet auf die KI-Funktion und trägt Mahlzeiten manuell ein.

Zur Verwendung Ihrer Anfrage durch Google (Speicherdauer, Modell- Training-Opt-Out, Logging) verweisen wir auf den entsprechenden Eintrag im Verarbeitungsverzeichnis. Sub-Auftragsverarbeiter sind dort gelistet.

4. Besondere Datenkategorien (Art. 9 DSGVO)

Hinweis bei sensiblem Tracking: Mahlzeit- Beschreibungen können Ess-Muster offenlegen, die für Menschen mit Eatstörungen oder anderen gesundheitsbezogenen Lebensumständen besonders sensibel sind. Inhalte dieser Art fallen unter besondere Datenkategorien nach Art. 9 Abs. 1 DSGVO (Gesundheitsdaten).

Rechtsgrundlage: Wir verarbeiten Mahlzeit- Beschreibungen ausschließlich auf Grundlage Ihrer ausdrücklichen Einwilligung (Art. 9 Abs. 2 lit. a DSGVO). Diese geben Sie durch das aktive Speichern einer Mahlzeit mit Freitext-Beschreibung.

Widerruf: Sie können Ihre Einwilligung jederzeit mit Wirkung für die Zukunft widerrufen, ohne dass die Rechtmäßigkeit der bis zum Widerruf erfolgten Verarbeitung berührt wird (Art. 7 Abs. 3 DSGVO). Den Widerruf erklären Sie durch Löschen der betroffenen Einträge oder vollständige Konto-Löschung über die DSGVO-Auskunft (siehe §9).

Speicherung: Wir speichern Mahlzeit-Beschreibungen derzeit unverschlüsselt im Vereins-Postgres-Cluster (Deutschland). Eine Migration zu Ende-zu-Ende-Verschlüsselung ist in Arbeit (Roadmap: ENCRYPTION_PATH.md). Wenn Sie sensible Eß-Muster tracken, lesen Sie bitte erst diese Roadmap oder verzichten Sie zunächst auf die Freitext- Beschreibung und nutzen Sie strukturierte Eingabe.

5. Speicherdauer

Konto-Daten werden gespeichert, solange Ihr Konto besteht. Bei Konto-Löschung über die DSGVO-Auskunft werden alle zugeordneten Daten innerhalb von 30 Tagen unwiderruflich entfernt; Sicherheits- Logs nach maximal 90 Tagen.

Beim Löschen einer einzelnen Mahlzeit wird das zugehörige Foto zunächst markiert (Soft-Delete) und nach 30 Tagen automatisch und unwiderruflich aus unserem Speicher entfernt. Bis zur endgültigen Löschung ist das Foto über Ihre eigene Mahlzeit-Ansicht nicht mehr erreichbar. Wer eine sofortige Löschung wünscht, kann die DSGVO-Auskunft nutzen — dort entfällt die Karenzzeit.

6. Empfänger und Auftragsverarbeiter

  • mana — interne Vereins-Dienste auf Vereins- Server (Standort Deutschland, perspektivisch Schweiz) — Authentifizierung (mana-auth), Datei-Speicher (mana-media auf MinIO), Datenbank (PostgreSQL), Credit-Ledger (mana-credits), KI-Routing (mana-llm). Föderations-Routing über mana-share. Kein Drittland.
  • Google LLC (USA) — KI-Verarbeitung über die Gemini-API. DPF + DPA. Drittlandsübermittlung nach Art. 45 DSGVO.
  • Cloudflare, Inc. (USA) — TLS-Termination und Tunnel-Routing für die Subdomain. DPA via Cloudflare-Account akzeptiert. Cloudflare ist im EU-US Data Privacy Framework gelistet.

Den Status der Auftragsverarbeitungs-Verträge (DPA) pro Anbieter findet sich öffentlich in unserer DPA-Tabelle (COMPLIANCE.md §1).

7. Konten-Föderation und App-übergreifende Anmeldung

Ihr Vereins-Konto funktioniert über alle mana-Apps hinweg (Single Sign-On). Technisch wird dafür ein 1st-Party-Cookie auf der Domain .mana.how gesetzt, der von allen App-Subdomains gelesen wird. Es handelt sich um einen technisch notwendigen Cookie nach § 25 Abs. 2 Nr. 2 TTDSG; eine Einwilligung ist nicht erforderlich.

Wenn Sie aktiv Daten zwischen mana-Apps teilen (z.B. Mahlzeit-Eintrag aus Memoro übernehmen), wird der Vorgang in unserem Föderations-Audit-Log dokumentiert (Datum, beteiligte Apps, Daten-Typ und den geteilten Inhalt selbst inkl. optional User-Notiz und Quell-Link, Speicherdauer bis 730 Tage mit Anonymisierung danach). Das Log unterstützt die DSGVO-Auskunfts- und -Löschungs-Pflichten quer durch alle Apps.

Lokal speichert die App im Browser-localStorage technisch notwendige Daten (zwischengespeichertes Authentifizierungs-Token, Spracheinstellung). Wir nutzen keine Tracking-Cookies, kein Drittanbieter-Pixel und keine Werbe-Identifier.

8. Reichweitenmessung

Seit August 2026 zählen wir, wie oft die Seiten von Nutriphi aufgerufen werden — mit Umami auf unseren eigenen Servern in der Schweiz, nicht mit einem fremden Dienst. Die Zählung setzt kein Cookie und speichert Ihre IP-Adresse nicht. Um zwei Aufrufe derselben Person innerhalb eines Tages auseinanderzuhalten, bildet sie aus IP und Browser-Kennung einen Prüfwert, der mit einem täglich wechselnden Zufallswert vermischt wird; um Mitternacht ist er wertlos und nicht zurückrechenbar. Es entsteht kein Profil, keine Wiedererkennung über den Tag hinaus und keine geräteübergreifende Zuordnung.

Erhoben werden ausschliesslich: aufgerufene Seite (ohne Query-String), verweisende Seite, Browser, Betriebssystem, Gerätetyp, Bildschirmgrösse, Sprache und Herkunftsland. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an rechenschaftspflichtigem Betrieb); § 25 Abs. 2 Nr. 2 TTDSG greift, weil kein Zugriff auf Ihr Endgerät stattfindet.

Nicht gezählt werden. Wir umgehen keine Blocklisten: der Zähl-Server heisst erkennbar umami.mana.how, und wir respektieren das Do-Not-Track-Signal Ihres Browsers. Wer es einschaltet oder einen Inhaltsblocker nutzt, wird nicht gezählt.

9. Ihre Rechte

  • Auskunft (Art. 15 DSGVO) — alle gespeicherten Daten als JSON-Export.
  • Löschung (Art. 17 DSGVO) — vollständige Hard-Delete inklusive Foto-Speicher.
  • Berichtigung (Art. 16 DSGVO) — über die App selbst editierbar.
  • Einschränkung der Verarbeitung (Art. 18 DSGVO).
  • Datenübertragbarkeit (Art. 20 DSGVO) — JSON-Export ist DSGVO-konform.
  • Widerspruch gegen Verarbeitungen auf Grundlage berechtigter Interessen (Art. 21 DSGVO).
  • Widerruf erteilter Einwilligungen (Art. 7 Abs. 3 DSGVO) mit Wirkung für die Zukunft.
  • Beschwerde bei einer der in §1 genannten Aufsichtsbehörden (Art. 77 DSGVO).

DSGVO-Anfragen werden zentral über admin.mana.how bearbeitet (mana-admin als Verein-Backoffice). Alternativ per E-Mail an die in §1 genannten Kontakt-Daten.

10. Automatisierte Entscheidungsfindung

Eine automatisierte Entscheidungsfindung im Sinne von Art. 22 DSGVO findet nicht statt. Die KI-Funktion (siehe §3) liefert Nährwert-Vorschläge, die Sie als User aktiv akzeptieren, ändern oder verwerfen — keine Entscheidung wirkt ohne Ihr Zutun auf Sie ein.

11. Beta-Phase

Nutriphi ist derzeit in einer geschlossenen Beta-Phase. Daten- Verlust-Risiko ist gegenüber einer ausgereiften Anwendung erhöht. Wir empfehlen Ihnen, regelmäßig den DSGVO-JSON-Export für Ihre eigene Sicherung zu nutzen.


Diese Erklärung ist ein Code-Entwurf. Die finale Fassung wird vom Vorstand des Vereins mana nach Prüfung durch eine Datenschutz- Beauftragten-Stelle veröffentlicht. Bis dahin gilt sie als unverbindlicher Hinweis. Vorlage V2: DATENSCHUTZ_TEMPLATE.md.