Eat & Lift Datenschutzerklärung

Zuletzt aktualisiert: 18. Juni 2026

Vielen Dank, dass Sie sich für Eat & Lift entschieden haben. Der Schutz Ihrer Privatsphäre steht im Mittelpunkt unserer Dienste. Diese Datenschutzerklärung erklärt, welche personenbezogenen Daten wir sammeln, wie wir sie verwenden, unter welchen begrenzten Umständen wir sie weitergeben und welche Wahlmöglichkeiten und Rechte Sie haben.

Unsere wichtigsten Datenschutzverpflichtungen

1. Geltungsbereich dieser Richtlinie

Diese Richtlinie gilt, wenn Sie:

Sie deckt nicht Websites oder Dienste Dritter ab, die auf unsere Produkte verlinken oder von diesen verlinkt werden.

2. Wer wir sind

Nedeveon EOOD (Reg.-Nr. 207677715) ist ein nach bulgarischem Recht gegründetes Unternehmen mit eingetragenem Sitz in ul. "Bitolya 5", fl. 1, apt. 3, 9002 Varna, Bulgarien. Für die Zwecke der EU/UK-Datenschutz-Grundverordnung (DSGVO/UK GDPR) und vergleichbarer Gesetze handeln wir als Datenverantwortlicher für die hier beschriebene Verarbeitung.

E-Mail: [email protected]
Datenschutzbeauftragter (DSB): [email protected]
Aufsichtsbehörde: Kommission für den Schutz personenbezogener Daten (CPDP), 2 Prof. Tsvetan Lazarov Blvd., 1592 Sofia, Bulgarien.

3. Wichtige Begriffe

4. Personenbezogene Daten, die wir sammeln

Kontodaten

Beispiele: E-Mail, gehashtes Passwort, Apple/Google ID-Token

Quelle: Sie

Erforderlich: Ja, um ein Konto zu erstellen

Nutzungsdaten

Beispiele: Essensprotokoll, Workouts, Mahlzeitenpläne, Ziele, etc.

Quelle: Sie

Optional: Lokal zuerst. Synchronisiert nur, wenn Sie Backup & Sync aktivieren

Gesundheits- und Fitnessdaten

Beispiele: Schritte, verbrannte Kalorien, Körpergewicht, Workouts, Distanz, Ernährung

Quelle: Health Connect (Android) / Apple Health (iOS), mit Ihrer Erlaubnis

Optional: Standardmäßig deaktiviert. Nur wenn Sie die Gesundheits-Integration aktivieren. Siehe Abschnitt 6

Abonnementdaten

Beispiele: Kauf-ID, Status, Start-/Enddaten

Quelle: Apple / Google / RevenueCat

Erforderlich: Ja, für Premium-Funktionen

Geräte- & Protokolldaten

Beispiele: IP, Gerätetyp, OS-Version, Absturzspuren

Quelle: Ihr Gerät; Firebase Crashlytics†

Optional: Opt-in Absturzberichte

Analysedaten

Beispiele: Feature-Interaktionen, Sitzungsdauer

Quelle: Firebase Analytics†

Optional: Opt-in Analysen

Website-Daten

Beispiele: IP-Adresse, Browser-Details, besuchte Seiten

Quelle: Ihr Browser; Cloudflare

Hinweis: Keine Cookies verwendet

Support / Feedback

Beispiele: E-Mails, Nachrichten, Anhänge

Quelle: Sie

Optional: Ja

† Standardmäßig deaktiviert; Sie können sie in Einstellungen → Analysen (für Analysen) oder Einstellungen → Absturzberichte (für Absturzberichte) aktivieren.

Wir sammeln niemals absichtlich Daten über Personen unter 18 Jahren.

5. Warum wir Ihre Daten verarbeiten & Rechtsgrundlagen

Bereitstellung der Kern-App-Funktionen (Tracking, Insights)

Rechtsgrundlage: Vertragserfüllung

Kontoerstellung & Authentifizierung

Rechtsgrundlage: Vertragserfüllung

Synchronisation von Daten zwischen Geräten (Backup & Sync)

Rechtsgrundlage: Einwilligung (Opt-in)

Bereitstellung KI-gestützter Premium-Funktionen

Rechtsgrundlage: Vertragserfüllung oder Einwilligung bei eigenständigen Funktionen

Zahlungsabwicklung & Abonnementverwaltung

Rechtsgrundlage: Vertragserfüllung

Absturzdiagnose & Leistungsmessung

Rechtsgrundlage: Einwilligung (Opt-in Analysen/Absturz)

Sicherung unserer Dienste, Missbrauchsprävention

Rechtsgrundlage: Berechtigte Interessen

Erfüllung rechtlicher Verpflichtungen (Steuern, Buchhaltung)

Rechtsgrundlage: Rechtliche Verpflichtung

Wenn wir uns auf berechtigte Interessen stützen, wägen wir unsere Notwendigkeit zur Datenverarbeitung gegen Ihre Rechte und Erwartungen ab.

6. Health Connect & Apple Health

Eat & Lift kann sich mit der Gesundheitsplattform Ihres Geräts verbinden — Health Connect auf Android und Apple Health auf iOS. Diese Integration ist optional und standardmäßig deaktiviert; sie funktioniert erst, nachdem Sie sie in Einstellungen → Gesundheit aktiviert und die Berechtigung auf der Plattform selbst erteilt haben.

Mit Ihrer Erlaubnis lesen und/oder schreiben wir nur die folgenden Datentypen, jeweils für eine bestimmte Funktion in der App:

Wie wir damit umgehen. Daten der Gesundheitsplattform werden ausschließlich verwendet, um Ihnen diese Tracking-Funktionen bereitzustellen. Wir verwenden sie niemals für Werbung oder Marketing, verkaufen sie niemals und geben sie zu diesen Zwecken niemals an Dritte weiter oder übertragen sie. Sie werden standardmäßig lokal auf Ihrem Gerät gespeichert und nur dann in verschlüsselte Server-Backups aufgenommen, wenn Sie Backup & Sync aktivieren. Wir schreiben nur von Ihnen in der App erstellte Datensätze, und Gesundheitsdaten werden niemals ohne Ihre gesonderte, ausdrückliche Handlung an eine KI-Funktion gesendet.

Ihre Kontrolle. Sie können die Integration jederzeit unter App → Einstellungen → Gesundheit deaktivieren und einzelne Berechtigungen direkt in Health Connect (Android) oder der Apple Health-App (iOS) überprüfen oder widerrufen. Ein Widerruf stoppt jegliches weitere Lesen und Schreiben.

Unsere Nutzung von Health Connect entspricht den Anforderungen von Google Play für Gesundheits-Apps und der Berechtigungsrichtlinie (eingeschränkte Nutzung) von Health Connect; unsere Nutzung von Apple-Health-Daten (HealthKit) entspricht den Anforderungen von Apple. In beiden Fällen werden diese Daten niemals für Werbung, Marketing oder Data-Mining verwendet.

7. Wer Ihre Daten erhält

Wir verkaufen keine personenbezogenen Daten. Wir teilen sie nur mit:

Hetzner Online GmbH

Standort: Deutschland (EWR)

Zweck: Hosting von Servern/APIs

Schutzmaßnahme: DPA

Cloudflare, Inc.

Standort: USA

Zweck: Traffic-Routing, CDN, DDoS-Schutz

Schutzmaßnahme: EU-US DPF & SCCs

Google LLC

Standort: USA

Zweck: Anmeldung, Gemini API, Firebase

Schutzmaßnahme: EU-US DPF & SCCs

OpenRouter, Inc.

Standort: USA

Zweck: KI-Modell-Routing für KI-Funktionen

Schutzmaßnahme: SCCs

Apple Inc.

Standort: USA

Zweck: Anmeldung, App Store-Zahlungen

Schutzmaßnahme: SCCs

RevenueCat, Inc.

Standort: USA

Zweck: Abonnementverwaltung

Schutzmaßnahme: SCCs

Resend

Standort: USA

Zweck: Transaktions-E-Mails

Schutzmaßnahme: SCCs

Jeder Auftragsverarbeiter ist vertraglich verpflichtet, nur auf unsere Anweisungen zu handeln und angemessene technische und organisatorische Sicherheitsmaßnahmen umzusetzen.

8. Internationale Übertragungen

Ihre primären Daten (und alle Backups) werden in der EU gespeichert. Wenn wir personenbezogene Daten außerhalb des EWR/UK übertragen müssen, verlassen wir uns auf:

9. Datenspeicherung

Konto- & synchronisierte Daten

Bis Sie Ihr Konto löschen + 30 Tage Backup-Kulanzfrist

Nur lokale Daten

Vollständig von Ihnen auf Ihrem Gerät kontrolliert

Abonnement- & Kaufunterlagen

10 Jahre (gesetzliche Buchhaltung)

Transaktions-E-Mail-Protokolle

90 Tage

Absturz- & Analysedaten

Bis zu 14 Monate oder bis Sie deaktivieren/löschen

Server-Zugriffsprotokolle

30 Tage

Wir vernichten oder anonymisieren Daten unwiderruflich nach Ablauf der Aufbewahrungsfrist.

10. Sicherheitsmaßnahmen

Obwohl kein System 100% sicher ist, folgen wir Branchenbestpraktiken zur Risikominimierung.

11. Ihre Datenschutzwahlmöglichkeiten & Rechte

Je nach Ihrem Wohnort haben Sie möglicherweise das Recht:

Wir werden Sie niemals diskriminieren, weil Sie Ihre Rechte ausüben.

12. Wie Sie Ihre Rechte ausüben

In-App-Aktionen

E-Mail-Anfragen

Für andere Anfragen (Zugang, Übertragbarkeit, Widerspruch, etc.) senden Sie eine E-Mail an [email protected] von Ihrer registrierten Adresse.

Wir können Ihre Identität vor einer Antwort verifizieren. Wir antworten innerhalb von 30 Tagen (oder schneller, wenn erforderlich).

13. Cookies & ähnliche Technologien

Wir verwenden keine Cookies oder ähnliche Tracking-Technologien auf unserer Website.

14. Datenschutz für Kinder

Wir sammeln wissentlich keine personenbezogenen Daten von Personen unter 18 Jahren. Sollten wir erfahren, dass solche Daten ohne überprüfbare elterliche Zustimmung gesammelt wurden, werden wir sie umgehend löschen.

15. Änderungen an dieser Richtlinie

Wir werden wesentliche Änderungen hier veröffentlichen und Sie gegebenenfalls über die App oder per E-Mail benachrichtigen. Das Datum "Zuletzt aktualisiert" oben zeigt die neueste Überarbeitung an.

16. Kontakt

Wenn Sie Fragen zu dieser Richtlinie oder unseren Datenschutzpraktiken haben, kontaktieren Sie bitte unseren DSB:

E-Mail: [email protected]

Post: Nedeveon EOOD, ul. "Bitolya 5", fl. 1, apt. 3, 9002 Varna, Bulgarien

Website: eatnlift.com

Sie haben auch das Recht, eine Beschwerde bei Ihrer örtlichen Datenschutzbehörde einzureichen; in Bulgarien ist das die CPDP (www.cpdp.bg).