Deutsch▾
  • Nederlands
  • English
  • Français
  • Deutsch
  • Español

Tayb — Datenschutzerklärung

2. September 2026

Wer wir sind

Tayb ("wir", "uns", "unser") ist eine Gesundheits- und Ernährungsplattform, die personalisierte Mahlzeitenpläne, Rezepte, Einkaufslisten und Wellness-Informationen anbietet.

Tayb wird kommerziell von Drink 18 VOF betrieben. Dieses Unternehmen bestimmt die Zwecke und Mittel der Verarbeitung deiner personenbezogenen Daten und ist damit der Verantwortliche im Sinne von Artikel 4 Nr. 7 DSGVO.

Verantwortlicher: Name: Drink 18 VOF Rechtsform: offene Handelsgesellschaft (vennootschap onder firma) Adresse: Drink 18, 2140 Antwerpen, Belgien Unternehmensnummer: 0760.812.768 USt-IdNr.: BE0760812768 Register der juristischen Personen: RPR Antwerpen, afdeling Antwerpen E-Mail: [email protected] Land: Belgien


Welche Daten wir erheben

2.1 Daten, die du selbst bereitstellst

Bei der Registrierung:

  • E-Mail-Adresse
  • Vor- und Nachname
  • Passwort (wird verschlüsselt gespeichert; wir sehen dein Passwort niemals in lesbarer Form)
  • Geburtsdatum (für Altersverifizierung und Ernährungsberechnungen)

Während der Profileinrichtung (Onboarding):

  • Geschlecht (männlich/weiblich — für Ernährungsberechnungen verwendet, nicht für Identität)
  • Gewicht, Größe und optional Taillenumfang
  • Aktivitätsniveau (wie aktiv du im Alltag bist)
  • Lebensphase (z. B. Schwangerschaft, Stillzeit, Wechseljahre — siehe Abschnitt 5)
  • Primäres Gesundheitsziel (z. B. Gewichtsverlust, mehr Energie, Balance)
  • Ernährungspräferenzen (z. B. vegetarisch, vegan, halal, koscher)
  • Allergien (EU Top-14 Allergene)
  • Zutatenpräferenzen (Abneigungen)
  • Fitnessniveau und Trainingsplan
  • Haushaltsgröße und maximale Kochzeit
  • Fastenpräferenzen (islamisches Fasten, Intervallfasten oder keines)

Optional, wenn du dich dafür entscheidest:

  • Telefonnummer
  • Adressdaten (Straße, Postleitzahl, Stadt, Land)
  • Profilbild
  • Bio/Beschreibung

2.2 Daten, die automatisch erhoben werden

Bei der Nutzung der App:

  • IP-Adresse und User-Agent (Browsertyp/Gerät) beim Anmelden
  • Geräteinformationen (Name, Typ, Plattform: iOS/Android)
  • Sitzungsdaten (für Sicherheitszwecke)
  • Push-Benachrichtigungstoken (wenn du Benachrichtigungen aktivierst)

Beim Starten einer Testphase:

  • Geräte-ID (um Missbrauch der Testphase zu verhindern)
  • Normalisierte E-Mail-Adresse (um Alias-Missbrauch zu verhindern)

Bei der Teilnahme am Freundschaftsprogramm (Zustimmung zu den Programmbedingungen):

  • Datum, Sprachwahl, Versionsnummer und ein Prüfcode (Hash) des exakten Bedingungstextes, der dir angezeigt wurde
  • Ein pseudonymisierter Prüfcode (Keyed Hash, HMAC), abgeleitet aus deiner IP-Adresse — für diesen Zustimmungsnachweis speichern wir deine IP-Adresse nicht als lesbares Feld, und die IP-Adresse lässt sich aus dem Code nicht zurücklesen. Der Code ist mit deinem Konto verknüpft und bleibt daher ein personenbezogenes Datum
  • Browser-/Geräteinfo (User-Agent), App-Version und Plattform

2.3 Daten, die du aktiv verfolgst

  • Tägliche Wasseraufnahme
  • Körpermaße im Zeitverlauf (Gewicht, Taillenumfang)
  • Fastentagebuch (Abschluss, Energie- und Hungerniveau, Grund der Unterbrechung)
  • Mahlzeitenabschluss und Einkaufslisten-Abhaken

2.4 Standortdaten

Wir fragen einmalig über dein Betriebssystem um Erlaubnis für deinen Standort, um:

  • Gebetszeiten für islamisches Fasten zu berechnen (Fajr/Maghrib)
  • Deine Zeitzone korrekt einzustellen
  • Saisonale Zutaten anzubieten

Dein Standort wird mit eingeschränkter Präzision (~11 Meter) gespeichert und ausschließlich für Tayb-Funktionen wie Gebetszeiten und saisonale Zutaten verwendet. Wir verkaufen oder teilen deinen Standort nicht mit Dritten außerhalb unserer Auftragsverarbeiter.

Du kannst auch manuell eine Stadt wählen, anstatt GPS zu verwenden. Wir verfolgen deinen Standort nicht kontinuierlich.


Wie wir diese Daten erheben

Methode Erläuterung
Registrierungsformular E-Mail, Name, Passwort, Geburtsdatum
Onboarding-Schritte 6 Schritte, in denen du Profil, Ziele und Präferenzen einrichtest
App-Einstellungen Änderungen an Profil, Präferenzen und Datenschutzeinstellungen
Automatisch bei Nutzung IP-Adresse, Geräteinformationen, Sitzungsdaten (für Sicherheit)
Manuelle Erfassung Wasseraufnahme, Körpermaße, Fastentagebuch
Externe Anmeldedienste Apple Sign-In oder Google Sign-In (wenn du dich dafür entscheidest)
Zahlungsanbieter Abonnementstatus über Stripe (Web); In-App-Käufe über App Store/Play Store mit RevenueCat, sobald die App in den Stores ist

Warum wir deine Daten verwenden

Zweck Welche Daten Rechtsgrundlage
Konto erstellen und verwalten E-Mail, Name, Passwort oder Social-Login-Daten Vertragserfüllung (Art. 6(1)(b))
Personalisierte Mahlzeitenpläne erstellen Gewicht, Größe, Aktivitätsniveau, Ziele, Allergien, Lebensphasendaten falls relevant Einwilligung (Art. 6(1)(a)) + ausdrückliche Einwilligung für besondere Kategorien (Art. 9(2)(a))
Lebensmittelsicherheit unterstützen Allergien, Ernährungseinschränkungen, Präferenzen Einwilligung (Art. 6(1)(a)) + ausdrückliche Einwilligung für Gesundheitsdaten (Art. 9(2)(a))
Fasten- und religionsbezogene Funktionen anbieten Fastenpräferenzen, Observanzen, Gebetszeiteinstellungen, relevante Lebensphasendaten Einwilligung (Art. 6(1)(a)) + ausdrückliche Einwilligung für besondere Kategorien, soweit sie Religion oder Gesundheit offenbaren (Art. 9(2)(a))
Fortschritt verfolgen Körpermaße, Wasseraufnahme, Protokolle, Verlauf Einwilligung (Art. 6(1)(a)) + ausdrückliche Einwilligung für Gesundheitsdaten (Art. 9(2)(a))
Sicherheitswarnungen anzeigen Gewicht, Alter, Lebensphase, Allergien, BMI oder abgeleitete Signale Einwilligung (Art. 6(1)(a)) + ausdrückliche Einwilligung für Gesundheitsdaten (Art. 9(2)(a))
Abonnement und Zahlungen verarbeiten Abonnementstatus, Zahlungsanbieter-ID, Rechnungsdaten Vertragserfüllung (Art. 6(1)(b)) und, soweit gesetzlich vorgeschrieben, rechtliche Verpflichtung (Art. 6(1)(c))
Testphasen-Missbrauch verhindern und Betrug bekämpfen Geräte-ID, normalisierte E-Mail-Adresse, IP-Adresse, Abonnementverlauf Berechtigtes Interesse (Art. 6(1)(f))
Sicherheit deines Kontos IP-Adresse, Sitzungsinformationen, MFA-Daten, Login-Verlauf Berechtigtes Interesse (Art. 6(1)(f))
Funktionale E-Mails senden E-Mail-Adresse, Name, Kontostatus Vertragserfüllung (Art. 6(1)(b))
Marketingkommunikation E-Mail-Adresse, Name Einwilligung (Art. 6(1)(a))
Push-Benachrichtigungen Push-Token, Geräteinformationen, Benachrichtigungseinstellungen Einwilligung (Art. 6(1)(a))
Kundendienst Ticket-Inhalt, Kontodaten, Kommunikationsverlauf Vertragserfüllung (Art. 6(1)(b))
Fehlererkennung und App-Stabilität Fehlermeldungen, technische Protokolle, Geräteinformationen Berechtigtes Interesse (Art. 6(1)(f))
Gebetszeiten oder Fastenzeiten berechnen Standort oder manuell gewählter Ort, Zeitzone, Berechnungspräferenzen Einwilligung (Art. 6(1)(a)); wenn die gewählte Funktion religiöse Überzeugungen offenbaren kann, auch ausdrückliche Einwilligung (Art. 9(2)(a))
Gesetzliche Verpflichtungen Audit-Protokolle, Finanzdaten, steuerliche Aufzeichnungen Rechtliche Verpflichtung (Art. 6(1)(c))
Freundschaftsprogramm: Erfassung deiner Zustimmung zu den Programmbedingungen Zustimmungsdatum, Bedingungsversion und Prüfcode des angezeigten Textes, Sprachwahl, pseudonymisierter IP-Prüfcode, User-Agent, App-Version, Plattform Vertragserfüllung (Art. 6(1)(b)); für die Nachweisdetails (IP-Code, User-Agent) berechtigtes Interesse (Art. 6(1)(f): Nachweis und Betrugsbekämpfung)
Freundschaftsprogramm: Missbrauchskontrolle und Prüfung von Belohnungen Anzahl und Status eingeladener Konten, aggregierte Gerätezählungen, Prüfentscheidungen (Ergebnis, Zeitpunkt, Grund) Berechtigtes Interesse (Art. 6(1)(f)); eine endgültige Ablehnung erfolgt erst nach menschlicher Prüfung — siehe Programmbedingungen
Freundschaftsprogramm: Fortschritt für die einladende Person Dein Vorname mit dem Anfangsbuchstaben deines Nachnamens (z. B. "Jan D."), dein Registrierungsdatum und ob du bereits zählst Vertragserfüllung (Art. 6(1)(b)): Wer dich eingeladen hat, muss seinen Fortschritt verfolgen können. Deinen vollständigen Nachnamen, deine E-Mail-Adresse oder andere Daten zeigen wir anderen Nutzern nie
Freundschaftsprogramm: Anzeige deiner Einladung für alle, die deinen Link öffnen Dein Vorname mit dem ersten Buchstaben deines Nachnamens (z. B. „Jan D.") — sichtbar für alle, die deinen Einladungslink öffnen, auch ohne Konto Vertragserfüllung (Art. 6(1)(b)): Du teilst deinen Einladungslink selbst; der Empfänger sieht nur diesen maskierten Namen, nie deinen vollständigen Nachnamen oder andere Daten

Gesundheits- und religiöse Daten — besondere Aufmerksamkeit

Gesundheitsdaten

Tayb kann Daten verarbeiten, die gemäß der DSGVO als Gesundheitsdaten gelten. Dies kann unter anderem umfassen:

  • Körpergewicht, Größe, Taillenumfang und andere Körpermaße;
  • Gesundheits- und Ernährungsziele oder -präferenzen, die etwas über deine Gesundheit verraten können;
  • Allergien und bestimmte Ernährungseinschränkungen;
  • Lebensphasen-Informationen wie Schwangerschaft, Stillzeit oder Menopause;
  • Aktivitätsniveau, Kalorien- und Hydratationsziele;
  • Fasten- und Fortschrittsdaten, soweit sie eine gesundheitliche Dimension haben.

Wir verarbeiten solche Daten nur für Funktionen, für die sie nach vernünftigem Ermessen erforderlich sind, wie Personalisierung, Sicherheitswarnungen, Allergiefilterung und Fortschrittsverfolgung.

Religiöse Daten

Wenn du bestimmte Fasten- oder Gebetszeitfunktionen aktivierst, können wir Daten verarbeiten, die deine religiöse Überzeugung offenbaren können, wie:

  • Ramadan- oder andere Observanz-Einstellungen;
  • Gebetszeit-Berechnungspräferenzen;
  • bestimmte Ernährungseinstellungen wie Halal oder vergleichbare religionssensible Präferenzen, soweit sie im Kontext deiner Nutzung religiöse Überzeugungen offenbaren können.

Wir verarbeiten diese Daten nur, wenn du die entsprechenden Funktionen aktiv nutzt oder aktivierst.

Rechtsgrundlage und Einwilligung

Für diese besonderen Kategorien verwenden wir als Hauptregel:

  • Art. 6(1)(a) DSGVO als allgemeine Rechtsgrundlage; und
  • Art. 9(2)(a) DSGVO als Ausnahme für besondere Kategorien, auf Grundlage deiner ausdrücklichen Einwilligung.

Wir fragen diese Einwilligung getrennt von den Allgemeinen Geschäftsbedingungen, über klare Auswahlmöglichkeiten in der App. Die Einwilligung wird nicht allein daraus abgeleitet, dass du Daten eingibst; wir verlangen eine aktive Bestätigung.

Du kannst deine Einwilligung jederzeit unter Einstellungen → Datenschutz & Daten widerrufen. Sobald du das tust, stellen wir die betreffende Verarbeitung für die Zukunft ein, es sei denn, für einen begrenzten Teilbereich besteht noch eine andere gültige Rechtsgrundlage. Die Folge kann sein, dass bestimmte personalisierte Funktionen nicht mehr verfügbar sind. Du kannst Tayb dann weiterhin für das Durchstöbern, Rezepte, die Enzyklopädie und andere Basisfunktionen nutzen.

Kein medizinischer Rat

Tayb ist eine Wellness- und Lifestyle-App. Die App unterstützt personalisierte Mahlzeitenplanung, Bodyweight-Planung, Einkaufslisten, Fastenunterstützung und ähnliche Funktionen. Tayb ist kein Medizinprodukt und gibt keine medizinische Diagnose, Behandlung, Überwachung oder therapeutische Beratung.

Unsere Informationen und Vorschläge sind als allgemeine Informationen über Ernährung, Bewegung und Wohlbefinden gedacht. Hinweise wie "konsultiere einen Arzt" oder "besprich dies mit deiner Hebamme" sind Hilfsmittel und kein Ersatz für professionelle medizinische Beratung.

Wende dich bei gesundheitlichen Beschwerden, schweren Allergien, Schwangerschaft, Stillzeit, Medikamenteneinnahme oder anderen medizinischen Fragen immer an einen Arzt oder eine andere qualifizierte Fachkraft.


Weitergabe an Dritte

Wir verkaufen deine personenbezogenen Daten niemals an Dritte. Wir teilen deine Daten nur mit Dienstleistern und Auftragsverarbeitern, die uns bei der Bereitstellung des Dienstes unterstützen, und nur für die in dieser Erklärung beschriebenen Zwecke.

Wir teilen Daten mit den folgenden Kategorien von Auftragsverarbeitern:

Zahlungsdienstleister

Auftragsverarbeiter Zweck Geteilte Daten Land
Stripe Web-Zahlungen und Rechnungsstellung E-Mail-Adresse, Benutzer-ID, Abonnementstufe, Betrag; Name, Rechnungsadresse und USt-IdNr. gibst du direkt bei Stripe an Irland (EU); mögliche Übermittlung in die USA unter dem EU-US Data Privacy Framework oder SCCs
RevenueCat In-App-Käufe (iOS/Android) — noch nicht aktiv: wird beim Start im App Store und Play Store aktiviert; wir aktualisieren diese Richtlinie dann App-Benutzer-ID, Transaktions-ID, Produkt-ID USA

Authentifizierungsanbieter

Auftragsverarbeiter Zweck Geteilte Daten Land
Apple Anmelden mit Apple Apple-Benutzer-ID, E-Mail USA/Irland
Google Anmelden mit Google Google-Benutzer-ID, E-Mail, Name USA/Irland

Kommunikationsdienste

Auftragsverarbeiter Zweck Geteilte Daten Land
SendGrid (Twilio) E-Mail-Versand E-Mail-Adresse, Name, E-Mail-Inhalt USA
Expo Push Service (Expo, Inc.) und Firebase Cloud Messaging (Google) Push-Benachrichtigungen Geräte-Tokens, Benachrichtigungsinhalt USA/Irland

Hosting, Netzwerk & Speicher

Auftragsverarbeiter Zweck Geteilte Daten Land
Hetzner Server-Hosting (Datenbanken und APIs) Alle Daten (verschlüsselt) Deutschland (EU)
Cloudflare Netzwerk- und Sicherheitsschicht für den gesamten Datenverkehr (Proxy, Firewall, Zugangskontrolle zu unserem Admin-Panel), Hosting der Website und der Web-Version der App sowie Dateispeicher (R2) IP-Adresse und Anfragedaten bei jeder Anfrage; Profilfotos im Speicher Speicher: EU-Jurisdiktion; Datenverkehr: weltweites Netzwerk, mit SCCs/DPF für etwaige Übermittlungen

Fehlererkennung

Auftragsverarbeiter Zweck Geteilte Daten Land
Sentry (Functional Software, Inc.) Fehlererkennung Fehlermeldungen, Benutzer-ID (kein Name/keine E-Mail), Geräteinformationen EU-Region (Frankfurt)

Analytics

Auftragsverarbeiter Zweck Geteilte Daten Land
PostHog (PostHog, Inc. — Cloud EU) Analyse der App-Nutzung, nur mit deiner Einwilligung Benutzer-ID und vordefinierte Nutzungsereignisse (welche Funktionen du nutzt); keine automatische Erfassung von Bildschirmen oder Eingaben EU-Rechenzentrum (Frankfurt)

Analytics ist standardmäßig aus und wird nur aktiviert, wenn du dich unter Einstellungen → Datenschutz dafür entscheidest. PostHog verarbeitet diese Daten ausschließlich in unserem Auftrag.

Mit diesen Auftragsverarbeitern schließen wir Auftragsverarbeitungsverträge gemäß DSGVO Artikel 28 (siehe Implementierungs-Checkliste); ein noch nicht aktiver Auftragsverarbeiter (RevenueCat) wird erst aktiviert, nachdem das geschehen ist.


Internationale Datenübermittlungen

Unsere primäre Infrastruktur befindet sich in der EU. Einige unserer Dienstleister können Daten jedoch aus Ländern außerhalb des Europäischen Wirtschaftsraums verarbeiten oder von dort aus darauf zugreifen, einschließlich der Vereinigten Staaten.

Wenn dies geschieht, stellen wir eine gültige Übermittlungsgrundlage gemäß Kapitel V DSGVO sicher, beispielsweise:

  • einen Angemessenheitsbeschluss, wenn dieser für den betreffenden Empfänger verfügbar und anwendbar ist;
  • Standardvertragsklauseln (SCCs); oder
  • eine andere gesetzlich zulässige Garantie.

Welche Garantie genau gilt, hängt vom jeweiligen Anbieter und Dienst zum Zeitpunkt der Nutzung ab. Wir überprüfen dies vor dem Livegang und überprüfen es erneut, wenn sich Anbieter oder Gesetzgebung ändern.


Aufbewahrungsfristen

Datentyp Aufbewahrungsfrist Erläuterung
Kontodaten Bis zur Löschung + 30 Tage Wiederherstellungsfrist Nach der Löschung: 30 Tage Wiederherstellungsfrist, danach dauerhaft gelöscht
Profildaten Bis zur Kontolöschung Bei Kontolöschung gelöscht
Körpermaße (Zeitreihe) 180 Tage oder bis zur Löschung Trendanalyse; automatisch nach 180 Tagen bereinigt
Fastenprotokolle 180 Tage oder bis zur Löschung Saisonale Verfolgung (Ramadan-Zyklus)
Wasseraufnahme-Protokolle 180 Tage oder bis zur Löschung Tägliche Erfassung, automatisch bereinigt
Mahlzeitenpläne 90 Tage oder bis zur Löschung Mahlzeitenplanung, automatisch nach 90 Tagen bereinigt
Einkaufslisten 180 Tage oder bis zur Löschung Preisvergleich und Einkaufshistorie; automatisch nach 180 Tagen bereinigt
Anmeldeverlauf 180 Tage Sicherheitsüberwachung, automatisch bereinigt
Sitzungsdaten Bis zum Abmelden oder Ablauf Automatisch bereinigt
Audit-Protokolle 2 Jahre, bei Kontolöschung anonymisiert Sicherheits- und Compliance-Zwecke
E-Mail-Versandprotokolle 1 Jahr Fehlererkennung und Zustellungsverfolgung
Support-Tickets 2 Jahre nach Schließung Kundendienst
Zahlungsdaten 7 Jahre (gesetzliche Aufbewahrungspflicht Buchhaltung) Steuerliche Verpflichtungen
Testphasen-Missbrauchsdaten 1 Jahr Betrugsprävention
Marketing-Einwilligungsverlauf Mindestens 5 Jahre Nachweis der Einwilligung
Zustimmung zu den Bedingungen des Freundschaftsprogramms (Datum, Version, Sprache, Text-Prüfcode) Für die Dauer deiner Teilnahme, bis zur Löschung deines Kontos Nachweis deiner Zustimmung (Vertrags-/Nachweisverwaltung); wird zusammen mit deinem Konto gelöscht
Nachweisdetails dieser Zustimmung (pseudonymisierter IP-Prüfcode + Schlüsselversion, User-Agent, App-Version, Plattform) 2 Jahre, danach automatisch gelöscht Betrugsbekämpfung; Datenminimierung — die Zustimmung selbst bleibt ohne diese Details nachweisbar
Prüfhistorie des Freundschaftsprogramms (markierte Belohnungen: Ergebnis, Zeitpunkt, Grund) Bis zur Kontolöschung Nachvollziehbarkeit von Entscheidungen über Belohnungen

Nach der Löschung deines Kontos:

  • Werden deine personenbezogenen Daten innerhalb von 30 Tagen dauerhaft gelöscht
  • Werden Audit-Protokolle anonymisiert (deine Benutzer-ID wird durch einen nicht rückführbaren Code ersetzt)
  • Bleiben Finanzdaten so lange gespeichert, wie es das Gesetz vorschreibt (7 Jahre)

Sicherheit

Wir treffen angemessene technische und organisatorische Maßnahmen, um deine Daten zu schützen, darunter unter anderem:

  • Verschlüsselung der Daten bei der Übertragung und, wo angemessen, bei der Speicherung;
  • sichere Speicherung von Authentifizierungsdaten mit modernen Hashing- und Verschlüsselungsstandards;
  • Pseudonymisierung, wo möglich: für den Zustimmungsnachweis des Freundschaftsprogramms speichern wir keine lesbare IP-Adresse, sondern ausschließlich einen pseudonymisierten Prüfcode (Keyed Hash); dieser Code bleibt ein personenbezogenes Datum und fällt unter diese Richtlinie;
  • Zugriffsbeschränkung nach Rollen und Protokollierung sensibler Zugriffe;
  • Sitzungssicherheit, Ratenbegrenzung und Maßnahmen gegen Missbrauch;
  • Backups, Überwachung und Fehlererkennung; und
  • Verfahren für Vorfallreaktion und Datenlöschung.

Kein System ist vollständig risikofrei, aber wir überprüfen unsere Sicherheitsmaßnahmen regelmäßig und versuchen, Risiken so weit wie möglich zu minimieren.


Deine Rechte

Gemäß der DSGVO hast du folgende Rechte:

Recht Wie ausüben
Auskunft — Du darfst erfragen, welche Daten wir über dich haben In der App: Einstellungen → Datenschutz → "Deine Daten exportieren". Oder per E-Mail an [email protected]
Berichtigung — Du darfst unrichtige Daten korrigieren lassen In der App: Einstellungen → Konto / Profil
Löschung — Du darfst die Löschung deiner Daten verlangen In der App: Einstellungen → Konto → "Konto löschen". Wir löschen deine Daten nach einer Wiederherstellungsfrist von 30 Tagen
Einschränkung — Du darfst eine vorübergehende Einschränkung der Verarbeitung verlangen Per E-Mail an [email protected]
Datenübertragbarkeit — Du darfst deine Daten in einem übertragbaren Format anfordern In der App: Einstellungen → Datenschutz → "Deine Daten exportieren" (JSON-Format)
Widerspruch — Du darfst der Verarbeitung auf Grundlage berechtigter Interessen widersprechen Per E-Mail an [email protected]
Einwilligung widerrufen — Du darfst eine zuvor erteilte Einwilligung widerrufen In der App: Einstellungen → Datenschutz & Daten → Verwaltung je Einwilligungstyp (Gesundheitsdaten, Allergien, Gesundheitsziele, Fasten, Fortschritt, Analytics)

Beschwerde einreichen

Wenn du der Meinung bist, dass wir deine Daten nicht korrekt verarbeiten, kannst du eine Beschwerde bei der Aufsichtsbehörde einreichen:

  • Belgien (unser Sitz): Datenschutzbehörde (GBA/APD) — www.gegevensbeschermingsautoriteit.be
  • Niederlande: Autoriteit Persoonsgegevens (AP) — www.autoriteitpersoonsgegevens.nl

Du hast jederzeit das Recht, eine Beschwerde bei der Aufsichtsbehörde deines eigenen EU-Mitgliedstaats einzureichen. Wir würden es begrüßen, wenn du dich zuerst per E-Mail an [email protected] an uns wendest, damit wir die Gelegenheit haben, deine Frage oder Beschwerde zu lösen.


Konto löschen

Du kannst dein Konto jederzeit über die App löschen:

  1. Gehe zu Einstellungen → Konto → Konto löschen
  2. Bestätige über einen 4-Schritte-Prozess (einschließlich Passwortverifizierung)
  3. Dein Konto wird sofort deaktiviert
  4. Nach 30 Tagen werden alle Daten dauerhaft gelöscht
  5. Innerhalb dieser 30 Tage kannst du dein Konto wiederherstellen, indem du dich erneut anmeldest

Bei der Löschung werden folgende Daten entfernt:

  • Profil und persönliche Daten
  • Gesundheits- und Einstellungsdaten
  • Mahlzeitenpläne und Verlauf
  • Lieblingsrezepte und -zutaten
  • Push-Benachrichtigungstoken und Sitzungen

Audit-Protokolle werden anonymisiert (nicht gelöscht), um unseren Sicherheits- und gesetzlichen Verpflichtungen nachzukommen.


Kontaktdaten

Bei Fragen zu dieser Datenschutzerklärung oder zur Verarbeitung deiner Daten:

E-Mail: [email protected] Post: Drink 18 VOF, Drink 18, 2140 Antwerpen, Belgien

Wir bemühen uns, Anfragen bezüglich deiner Datenschutzrechte innerhalb von 30 Tagen zu beantworten, gemäß der DSGVO.


Minderjährige

Tayb ist für Nutzer ab 18 Jahren bestimmt. Diese Altersgrenze ist eine Produktrichtlinie von Tayb und keine Aussage darüber, dass die DSGVO an sich immer ein Mindestalter von 18 Jahren vorschreiben würde.

Wir erheben wissentlich keine Daten von Personen unter 18 Jahren. Wenn wir nach vernünftigem Ermessen feststellen, dass jemand unter 18 Jahren ein Konto erstellt hat, können wir das Konto sperren oder löschen und die betreffenden personenbezogenen Daten löschen oder anonymisieren, soweit das Recht dies zulässt.

Kontaktiere uns unter [email protected], wenn du vermutest, dass sich eine minderjährige Person registriert hat.


Änderungen an dieser Erklärung

Wir können diese Datenschutzerklärung von Zeit zu Zeit anpassen, beispielsweise bei neuen Funktionen oder geänderter Gesetzgebung.

Bei wesentlichen Änderungen:

  • Senden wir eine Benachrichtigung über die App oder per E-Mail
  • Geben wir das Datum der letzten Änderung oben in diesem Dokument an
  • Geben wir dir die Möglichkeit, die Änderungen einzusehen

Letzte Änderung: 2. September 2026


Push-Benachrichtigungen, Analytics und Fehlererkennung

Push-Benachrichtigungen

Wenn du Push-Benachrichtigungen aktivierst, erhältst du Meldungen zu:

  • Sicherheitswarnungen (neuer Login, Passwortänderung)
  • Abonnement-Ereignissen (Verlängerung, Kündigung, Zahlungsproblem)
  • Fastenerinnerungen (Suhoor/Iftar, wenn du dies aktivierst)

Du kannst Push-Benachrichtigungen jederzeit unter Einstellungen → Benachrichtigungen in der App oder über die Einstellungen deines Telefons deaktivieren.

Analytics

Wir verwenden PostHog (PostHog Cloud, EU-Rechenzentrum in Frankfurt), um zu verstehen, wie die App genutzt wird (z. B. welche Funktionen beliebt sind, wo Nutzer nicht weiterkommen). Analytics ist standardmäßig aus. Wenn du es unter Einstellungen → Datenschutz aktivierst, senden wir vordefinierte Nutzungsereignisse zusammen mit deiner Benutzer-ID an PostHog; es gibt keine automatische Erfassung von Bildschirmen oder eingegebenem Text. PostHog verarbeitet diese Daten als Auftragsverarbeiter in unserem Auftrag (DSGVO Art. 28). Du kannst Analytics jederzeit unter Einstellungen → Datenschutz wieder deaktivieren.

Fehlererkennung (Sentry)

Wir verwenden Sentry (EU-Region, Frankfurt), um technische Fehler in der App aufzuspüren und zu beheben. Dabei werden Fehlermeldungen, Geräteinformationen und deine Benutzer-ID (nicht dein Name oder deine E-Mail) an Sentry gesendet. Wir filtern aktiv personenbezogene Daten aus Fehlermeldungen heraus.


Zahlungsdaten

Wir verarbeiten keine Kreditkartennummern oder sonstige Kartendaten. Zahlungen werden abgewickelt von:

  • Stripe (für Web-Zahlungen)
  • Apple App Store und Google Play Store (für In-App-Käufe, über RevenueCat — sobald die App in den Stores ist)

Von diesen Parteien erhalten wir nur den Status deines Abonnements (aktiv, abgelaufen usw.) und eine Referenznummer. Für die Datenschutzrichtlinien dieser Parteien verweisen wir auf deren eigene Dokumentation.

Ausnahme: Partnerprogramm. Wenn du an unserem Partnerprogramm teilnimmst und Anspruch auf eine Auszahlung hast, speichern wir deine IBAN und deine Steuernummer. Diese Daten werden verschlüsselt aufbewahrt, ausschließlich für die Auszahlung und die gesetzliche Buchführung verwendet und nicht an die oben genannten Zahlungsdienstleister weitergegeben.


Standort und Gebetszeiten

Wenn du islamisches Fasten nutzt, können wir deinen Standort abfragen, um Gebetszeiten (Fajr und Maghrib) zu berechnen. Dies funktioniert wie folgt:

  • Wir fragen einmalig über dein Betriebssystem um Erlaubnis
  • Du kannst auch manuell eine Stadt wählen (ohne GPS)
  • Deine GPS-Koordinaten werden mit eingeschränkter Präzision (4 Dezimalstellen, ~11 Meter) als Privacy-by-Design-Maßnahme gespeichert
  • Wir verwenden deinen Standort ausschließlich für Tayb-Funktionen (Gebetszeiten, saisonale Zutaten, Zeitzone) — nicht für Werbung oder Tracking
  • Wir verkaufen oder teilen deinen Standort nicht mit Dritten außerhalb unserer Auftragsverarbeiter
  • Du kannst deinen Standort jederzeit in den Einstellungen ändern

Dein Standort wird in unserer Datenbank (EU) gespeichert, um die Berechnung zu wiederholen, ohne dich erneut zu fragen. Du kannst deinen Standort jederzeit in den App-Einstellungen ändern oder löschen.


Cookies und Tracking (Webversion)

Die Admin-Oberfläche von Tayb (ausschließlich intern von unserem Team genutzt) verwendet funktionale Cookies für:

  • Sitzungsverwaltung (eingeloggt bleiben)
  • CSRF-Schutz

Wir verwenden keine Tracking-Cookies oder Werbe-Cookies. Es werden keine Cookies von Drittanbietern gesetzt. Funktionale Cookies erfordern gemäß der ePrivacy-Richtlinie keine Einwilligung.


Diese Datenschutzerklärung gilt für die mobile Tayb-App (iOS und Android) und zugehörige Dienste.

Letzte Aktualisierung: 19. Juli 2026

Tayb Zutaten Rezepte Workouts Preise FAQ Warteliste Datenschutzerklärung AGB Impressum
Sprache
  • Nederlands
  • English
  • Français
  • Deutsch
  • Español

Tayb gibt keinen medizinischen Rat. Die Informationen auf dieser Website ersetzen niemals den Rat eines Arztes oder Ernährungsberaters.

Tayb · © 2026 M. Bouchikhi