Datenschutzerklärung
Stand: 7.9.2026
1. Verantwortlicher
Verantwortlich für die Verarbeitung deiner Daten im Sinne der DSGVO ist AG Rift(„wir", „uns"). Kontakt: über die Kontaktmöglichkeit in der App.
2. Kategorien verarbeiteter Daten
- Konto: E-Mail-Adresse, Passwort-Hash, Anzeigename, ggf. Google-Profildaten (bei Google-Login).
- Profil & Gesundheit: Alter, Geschlecht, Größe, Gewicht, Aktivitätslevel, Ziel, Ernährungspräferenzen, Allergien.
- Tracking-Daten: Ernährungseinträge (Lebensmittel, Nährwerte, Fotos), Gewichts- und Körpermaße, Wasseraufnahme, Chat-Verlauf mit dem KI-Coach.
- Nutzung & Technik: Log-/Session-Daten, IP-Adresse, Geräte- und Browserinformationen, Fehlerprotokolle.
- Zahlungsbezogen: von Paddle bereitgestellte Kunden- und Abo-IDs sowie Statusinformationen (Zahlungsdaten selbst werden ausschließlich von Paddle erhoben und verarbeitet).
3. Zwecke und Rechtsgrundlagen
- Bereitstellung des Dienstes (Konto, Tracking, KI-Auswertungen) — Art. 6 Abs. 1 lit. b DSGVO (Vertrag).
- Zahlungsabwicklung und Abo-Verwaltung über Paddle — Art. 6 Abs. 1 lit. b DSGVO (Vertrag).
- Sicherheit, Betrugsprävention, Fehlerbehebung, Produktverbesserung — Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse).
- Erfüllung gesetzlicher Pflichten (z. B. Buchhaltung) — Art. 6 Abs. 1 lit. c DSGVO.
- KI-Verarbeitung von Eingaben (Foto-/Text-Analyse, Coach) — Art. 6 Abs. 1 lit. b DSGVO.
4. Empfänger und Auftragsverarbeiter
- Hosting & Datenbank / Auth: Supabase (über die Lovable Cloud Plattform).
- Zahlungen (Merchant of Record): Paddle.com Market Ltd. — verarbeitet Zahlungen, Rechnungen, Steuern und Rückerstattungen.
- KI-Anbieter: Modelle von OpenAI und/oder Google (Gemini), aufgerufen über das Lovable AI Gateway, um Foto-/Text-Analysen und Coach-Antworten zu erzeugen.
- Behörden, sofern gesetzlich vorgeschrieben.
5. Übermittlung in Drittländer
Einzelne Dienstleister (insbesondere KI-Anbieter und Paddle) können Daten in Länder außerhalb des EWR übermitteln. In diesen Fällen stützen wir die Übermittlung auf geeignete Garantien wie Standardvertragsklauseln der EU-Kommission oder Angemessenheitsbeschlüsse.
6. Speicherdauer
Wir speichern personenbezogene Daten so lange, wie es für die genannten Zwecke erforderlich ist, oder bis du dein Konto löschst. Danach werden Daten gelöscht oder anonymisiert, sofern keine gesetzlichen Aufbewahrungsfristen entgegenstehen.
7. Deine Rechte
Du hast Recht auf Auskunft (Art. 15), Berichtigung (Art. 16), Löschung (Art. 17), Einschränkung (Art. 18), Datenübertragbarkeit (Art. 20) und Widerspruch (Art. 21) sowie das Recht, eine erteilte Einwilligung jederzeit zu widerrufen. Du kannst dich außerdem bei einer Datenschutz-Aufsichtsbehörde beschweren. Wir antworten grundsätzlich innerhalb eines Monats.
8. Sicherheit
Wir setzen angemessene technische und organisatorische Maßnahmen ein: verschlüsselte Übertragung (TLS), Zugriffskontrollen, Row-Level Security auf Datenbankebene und regelmäßige Überprüfungen.
9. Cookies
Wir verwenden ausschließlich technisch notwendige Cookies bzw. lokale Speicher-Einträge für Login- und Sitzungsverwaltung. Es werden keine Marketing- oder Tracking-Cookies gesetzt.
10. Kontakt
Für Datenschutz-Anfragen wende dich an AG Rift über die Kontaktmöglichkeit in der App.