Kilorie

Stand: 3. Oktober 2026 · Kilorie für iPhone und Website

Deine Daten.
Deine Entscheidung.

1. Verantwortlicher und Kontakt

Dylan Ryan, ul. Heweliusza 11/811, 80-890 Gdańsk, Polen. Kontakt: support@kilorie.com.

2. Tagebuch auf deinem iPhone

Mahlzeiteneinträge, Ziele und Fotos liegen lokal im geschützten App-Speicher. Das vollständige Tagebuch wird nicht pauschal zur KI-Analyse hochgeladen. Gerätebackups, selbst erstellte Exporte und weitergegebene Dateien unterliegen zusätzlich deinen Geräteeinstellungen und den Regeln des jeweils gewählten Speicherdienstes. Der JSON-Export enthält keine Fotodateien.

3. Konto und Anmeldung

Für die Anmeldung verwaltet ein selbst gehosteter Keycloak-Dienst deine E-Mail-Adresse, Anmeldedaten und Sitzungen. Die Anmeldung erfolgt ohne Passwort über einen einmaligen E-Mail-Link mit zehn Minuten Gültigkeit. Beim ersten bestätigten Link wird dein Konto aktiviert; die iPhone-App erhält Zugriffstokens. Der Versand dieser Anmeldelinks erfolgt über Resend (Plus Five Five, Inc.). Dabei werden Empfängeradresse, Mailinhalt und Zustellinformationen verarbeitet. Die eingerichtete Versandregion ist Irland. Das ist keine Zusage, dass sämtliche Verarbeitung des Anbieters ausschließlich in der EU stattfindet. Für die Anmeldung sind eine E-Mail-Adresse und Zugriff auf das zugehörige Postfach erforderlich; ein Passwort oder vollständiger Name ist nicht erforderlich.

3a. Abonnements über Apple

Wenn du Kilorie Plus über den App Store abonnierst, wickelt Apple die Zahlung ab. Kilorie erhält keine Zahlungs­karten- oder Bankdaten. Zur Zuordnung und Prüfung des Abos verarbeiten wir eine pseudonyme Konto-Kennung, Produkt- und Transaktionskennungen sowie Laufzeit, Ablauf und gegebenenfalls Widerrufsstatus. Die pseudonyme Konto-Kennung wird beim Kauf an Apple übermittelt; deine Kilorie-E-Mail-Adresse wird dafür nicht an Apple gesendet. Unser Server prüft den aktuellen Kaufstatus bei Apple und hält erfolgreiche Freigaben höchstens 60 Sekunden im Arbeitsspeicher zwischen. Er führt keine gesonderte dauerhafte Kaufdatenbank. Diese Prüfung dient der Bereitstellung der abonnierten Funktionen auf Grundlage von Art. 6 Abs. 1 lit. b DSGVO. Für Apples eigene Verarbeitung gilt die Apple-Datenschutzerklärung. Eine Löschung deines Kilorie-Kontos kündigt das Apple-Abo nicht; verwalte oder kündige es zusätzlich in den Apple-Abonnements.

4. Freiwillige KI-Verarbeitung

Nur nach deiner ausdrücklichen Zustimmung werden die von dir zur Bearbeitung ausgewählten Fotos, Beschreibungen, Korrekturen und Produktangaben über unseren Server an OpenAI zur Nährwertschätzung übertragen. Eine Sprachaufnahme wird zur Transkription übertragen, wenn du diese Funktion benutzt. Die Inhalte können Angaben über Ernährung und Gesundheit enthalten. Du kannst die KI-Funktionen ablehnen und die übrigen verfügbaren Funktionen weiter nutzen.

Als Grundlage für diese freiwillige Verarbeitung nutzen wir deine Einwilligung nach Art. 6 Abs. 1 lit. a DSGVO und – soweit Gesundheitsdaten betroffen sind – deine ausdrückliche Einwilligung nach Art. 9 Abs. 2 lit. a als Rechtsgrundlage. Für den Kontobetrieb nutzen wir Art. 6 Abs. 1 lit. b, für erforderliche Sicherheits- und Missbrauchsschutzmaßnahmen Art. 6 Abs. 1 lit. f als Rechtsgrundlagen; unser berechtigtes Interesse liegt im sicheren Betrieb und in der Verhinderung missbräuchlicher Nutzung.

5. Empfänger und Verarbeitung außerhalb der EU

Der Kilorie-Server nutzt Hosting bei Hetzner. OpenAI verarbeitet die ausgewählten KI-Eingaben als API-Dienst. API-Inhalte werden nach den Standardregeln von OpenAI nicht zum Modelltraining genutzt, sofern keine gesonderte Freigabe erfolgt. Eine Verarbeitung außerhalb der EU, insbesondere in den USA, kann stattfinden.

Für DNS-Auflösung und die Weiterleitung von Support-Mails nutzen wir Cloudflare. Support-Nachrichten werden an unser betreutes Google-Workspace-Postfach weitergeleitet. Bitte sende keine Passwörter oder unnötigen Gesundheitsangaben. Bei Dienstleistern können Übermittlungen in Drittländer stattfinden. Informationen zu deren Verarbeitung und vorgesehenen Garantien findest du bei OpenAI, Resend und Cloudflare. Auskunft zu den für deine Verarbeitung eingesetzten Garantien erhältst du über unseren Kontakt.

OpenAI: Datenverarbeitung der API.

6. Speicherung und Löschung

Der derzeitige KI-Proxy speichert keine dauerhaften Kopien der Fotos, Texte oder Audiodateien. Pseudonyme Nutzungszähler dienen Limits und Kostenkontrolle und werden bis zu 32 Tage geführt. Lokale verschlüsselte Serversicherungen werden sieben Tage vorgehalten. OpenAI kann abhängig vom Endpunkt Sicherheitsprotokolle bis zu 30 Tage speichern; gesetzliche Ausnahmen können gelten. Ein deaktiviertes Speichern von API-Antworten bedeutet nicht, dass sämtliche Sicherheitsprotokolle sofort gelöscht werden.

Zum Schutz vor übermäßigem Mailversand speichern wir mit einem geheimen Schlüssel pseudonymisierte Zähler zu E-Mail-Adresse und IP-Adresse für bis zu zwei Tage. Für den Anmeldedienst: Kontodaten bis zur Kontolöschung; Sicherheitsereignisse sieben Tage; begrenzte Sitzungslaufzeiten und verschlüsselte Sicherungen. Kontodaten werden bei bestätigter Kontolöschung aus dem aktiven Anmeldedienst entfernt. Verschlüsselte Sicherungen können sie bis zu sieben Tage enthalten. Der Maildienst zeigt eine Datenaufbewahrung von 30 Tagen im verwendeten Tarif an; gesetzliche Pflichten und erforderliche Missbrauchsabwehr können abweichende Fristen begründen. Support-Korrespondenz bewahren wir bis zur Klärung der Anfrage auf; notwendige Nachweise können länger erforderlich sein. Notwendige, kurzzeitig aufbewahrte Missbrauchsschutzdaten nach einer Löschung müssen begründet und zeitlich begrenzt sein.

7. Barcode und Open Food Facts

Barcode-Abfragen gehen direkt vom iPhone an Open Food Facts. Dabei werden der Barcode und technische Verbindungsdaten übermittelt, keine Mahlzeitenfotos oder Sprachaufnahmen. Datenschutzhinweise von Open Food Facts.

8. Widerruf, Konto und lokale Daten löschen

Unter Ziele → KI & Datenschutz kannst du die Freigabe widerrufen. Das sperrt neue Übermittlungen; bereits erfolgte Verarbeitung wird dadurch nicht rückgängig gemacht. Die öffentliche Version bietet dort auch Konto löschen mit erneuter Anmeldung und Bestätigung beim Anmeldedienst. Lokale Tagebuchdaten löschst du separat unter Daten & Wiederherstellung. Externe Exporte, Gerätebackups und Dateien anderer Geräte musst du gesondert entfernen.

9. Deine Rechte

Je nach Voraussetzungen hast du Rechte auf Auskunft, Berichtigung, Löschung, Einschränkung, Datenübertragbarkeit und Widerspruch sowie auf Widerruf deiner Einwilligung für die Zukunft. Wende dich an die oben genannte E-Mail-Adresse. Du kannst dich bei einer Datenschutzaufsichtsbehörde beschweren, insbesondere bei der polnischen Urząd Ochrony Danych Osobowych oder der Behörde deines Aufenthaltsorts.

10. Website und Änderungen

Die Website verwendet keine Analyse-, Werbe- oder Tracking-Skripte und lädt keine externen Schriftarten. Technische Verbindungsdaten fallen beim Abruf an. Es wird kein gesondertes Website-Zugriffsprotokoll mit Besuchsverläufen geführt. Der Anmeldedienst verwendet technisch notwendige Cookies für Anmeldung und Sitzung. Diese dienen nicht der Werbung. Bei wesentlichen Änderungen an Empfängern oder KI-Datenhinweisen verlangt die App eine neue Entscheidung.