Tayb — Datenschutzerklärung
2. September 2026
Wer wir sind
Tayb ("wir", "uns", "unser") ist eine Gesundheits- und Ernährungsplattform, die personalisierte Mahlzeitenpläne, Rezepte, Einkaufslisten und Wellness-Informationen anbietet.
Tayb wird kommerziell von Drink 18 VOF betrieben. Dieses Unternehmen bestimmt die Zwecke und Mittel der Verarbeitung deiner personenbezogenen Daten und ist damit der Verantwortliche im Sinne von Artikel 4 Nr. 7 DSGVO.
Verantwortlicher: Name: Drink 18 VOF Rechtsform: offene Handelsgesellschaft (vennootschap onder firma) Adresse: Drink 18, 2140 Antwerpen, Belgien Unternehmensnummer: 0760.812.768 USt-IdNr.: BE0760812768 Register der juristischen Personen: RPR Antwerpen, afdeling Antwerpen E-Mail: [email protected] Land: Belgien
Welche Daten wir erheben
2.1 Daten, die du selbst bereitstellst
Bei der Registrierung:
- E-Mail-Adresse
- Vor- und Nachname
- Passwort (wird verschlüsselt gespeichert; wir sehen dein Passwort niemals in lesbarer Form)
- Geburtsdatum (für Altersverifizierung und Ernährungsberechnungen)
Während der Profileinrichtung (Onboarding):
- Geschlecht (männlich/weiblich — für Ernährungsberechnungen verwendet, nicht für Identität)
- Gewicht, Größe und optional Taillenumfang
- Aktivitätsniveau (wie aktiv du im Alltag bist)
- Lebensphase (z. B. Schwangerschaft, Stillzeit, Wechseljahre — siehe Abschnitt 5)
- Primäres Gesundheitsziel (z. B. Gewichtsverlust, mehr Energie, Balance)
- Ernährungspräferenzen (z. B. vegetarisch, vegan, halal, koscher)
- Allergien (EU Top-14 Allergene)
- Zutatenpräferenzen (Abneigungen)
- Fitnessniveau und Trainingsplan
- Haushaltsgröße und maximale Kochzeit
- Fastenpräferenzen (islamisches Fasten, Intervallfasten oder keines)
Optional, wenn du dich dafür entscheidest:
- Telefonnummer
- Adressdaten (Straße, Postleitzahl, Stadt, Land)
- Profilbild
- Bio/Beschreibung
2.2 Daten, die automatisch erhoben werden
Bei der Nutzung der App:
- IP-Adresse und User-Agent (Browsertyp/Gerät) beim Anmelden
- Geräteinformationen (Name, Typ, Plattform: iOS/Android)
- Sitzungsdaten (für Sicherheitszwecke)
- Push-Benachrichtigungstoken (wenn du Benachrichtigungen aktivierst)
Beim Starten einer Testphase:
- Geräte-ID (um Missbrauch der Testphase zu verhindern)
- Normalisierte E-Mail-Adresse (um Alias-Missbrauch zu verhindern)
Bei der Teilnahme am Freundschaftsprogramm (Zustimmung zu den Programmbedingungen):
- Datum, Sprachwahl, Versionsnummer und ein Prüfcode (Hash) des exakten Bedingungstextes, der dir angezeigt wurde
- Ein pseudonymisierter Prüfcode (Keyed Hash, HMAC), abgeleitet aus deiner IP-Adresse — für diesen Zustimmungsnachweis speichern wir deine IP-Adresse nicht als lesbares Feld, und die IP-Adresse lässt sich aus dem Code nicht zurücklesen. Der Code ist mit deinem Konto verknüpft und bleibt daher ein personenbezogenes Datum
- Browser-/Geräteinfo (User-Agent), App-Version und Plattform
2.3 Daten, die du aktiv verfolgst
- Tägliche Wasseraufnahme
- Körpermaße im Zeitverlauf (Gewicht, Taillenumfang)
- Fastentagebuch (Abschluss, Energie- und Hungerniveau, Grund der Unterbrechung)
- Mahlzeitenabschluss und Einkaufslisten-Abhaken
2.4 Standortdaten
Wir fragen einmalig über dein Betriebssystem um Erlaubnis für deinen Standort, um:
- Gebetszeiten für islamisches Fasten zu berechnen (Fajr/Maghrib)
- Deine Zeitzone korrekt einzustellen
- Saisonale Zutaten anzubieten
Dein Standort wird mit eingeschränkter Präzision (~11 Meter) gespeichert und ausschließlich für Tayb-Funktionen wie Gebetszeiten und saisonale Zutaten verwendet. Wir verkaufen oder teilen deinen Standort nicht mit Dritten außerhalb unserer Auftragsverarbeiter.
Du kannst auch manuell eine Stadt wählen, anstatt GPS zu verwenden. Wir verfolgen deinen Standort nicht kontinuierlich.
Wie wir diese Daten erheben
| Methode | Erläuterung |
|---|---|
| Registrierungsformular | E-Mail, Name, Passwort, Geburtsdatum |
| Onboarding-Schritte | 6 Schritte, in denen du Profil, Ziele und Präferenzen einrichtest |
| App-Einstellungen | Änderungen an Profil, Präferenzen und Datenschutzeinstellungen |
| Automatisch bei Nutzung | IP-Adresse, Geräteinformationen, Sitzungsdaten (für Sicherheit) |
| Manuelle Erfassung | Wasseraufnahme, Körpermaße, Fastentagebuch |
| Externe Anmeldedienste | Apple Sign-In oder Google Sign-In (wenn du dich dafür entscheidest) |
| Zahlungsanbieter | Abonnementstatus über Stripe (Web); In-App-Käufe über App Store/Play Store mit RevenueCat, sobald die App in den Stores ist |
Warum wir deine Daten verwenden
| Zweck | Welche Daten | Rechtsgrundlage |
|---|---|---|
| Konto erstellen und verwalten | E-Mail, Name, Passwort oder Social-Login-Daten | Vertragserfüllung (Art. 6(1)(b)) |
| Personalisierte Mahlzeitenpläne erstellen | Gewicht, Größe, Aktivitätsniveau, Ziele, Allergien, Lebensphasendaten falls relevant | Einwilligung (Art. 6(1)(a)) + ausdrückliche Einwilligung für besondere Kategorien (Art. 9(2)(a)) |
| Lebensmittelsicherheit unterstützen | Allergien, Ernährungseinschränkungen, Präferenzen | Einwilligung (Art. 6(1)(a)) + ausdrückliche Einwilligung für Gesundheitsdaten (Art. 9(2)(a)) |
| Fasten- und religionsbezogene Funktionen anbieten | Fastenpräferenzen, Observanzen, Gebetszeiteinstellungen, relevante Lebensphasendaten | Einwilligung (Art. 6(1)(a)) + ausdrückliche Einwilligung für besondere Kategorien, soweit sie Religion oder Gesundheit offenbaren (Art. 9(2)(a)) |
| Fortschritt verfolgen | Körpermaße, Wasseraufnahme, Protokolle, Verlauf | Einwilligung (Art. 6(1)(a)) + ausdrückliche Einwilligung für Gesundheitsdaten (Art. 9(2)(a)) |
| Sicherheitswarnungen anzeigen | Gewicht, Alter, Lebensphase, Allergien, BMI oder abgeleitete Signale | Einwilligung (Art. 6(1)(a)) + ausdrückliche Einwilligung für Gesundheitsdaten (Art. 9(2)(a)) |
| Abonnement und Zahlungen verarbeiten | Abonnementstatus, Zahlungsanbieter-ID, Rechnungsdaten | Vertragserfüllung (Art. 6(1)(b)) und, soweit gesetzlich vorgeschrieben, rechtliche Verpflichtung (Art. 6(1)(c)) |
| Testphasen-Missbrauch verhindern und Betrug bekämpfen | Geräte-ID, normalisierte E-Mail-Adresse, IP-Adresse, Abonnementverlauf | Berechtigtes Interesse (Art. 6(1)(f)) |
| Sicherheit deines Kontos | IP-Adresse, Sitzungsinformationen, MFA-Daten, Login-Verlauf | Berechtigtes Interesse (Art. 6(1)(f)) |
| Funktionale E-Mails senden | E-Mail-Adresse, Name, Kontostatus | Vertragserfüllung (Art. 6(1)(b)) |
| Marketingkommunikation | E-Mail-Adresse, Name | Einwilligung (Art. 6(1)(a)) |
| Push-Benachrichtigungen | Push-Token, Geräteinformationen, Benachrichtigungseinstellungen | Einwilligung (Art. 6(1)(a)) |
| Kundendienst | Ticket-Inhalt, Kontodaten, Kommunikationsverlauf | Vertragserfüllung (Art. 6(1)(b)) |
| Fehlererkennung und App-Stabilität | Fehlermeldungen, technische Protokolle, Geräteinformationen | Berechtigtes Interesse (Art. 6(1)(f)) |
| Gebetszeiten oder Fastenzeiten berechnen | Standort oder manuell gewählter Ort, Zeitzone, Berechnungspräferenzen | Einwilligung (Art. 6(1)(a)); wenn die gewählte Funktion religiöse Überzeugungen offenbaren kann, auch ausdrückliche Einwilligung (Art. 9(2)(a)) |
| Gesetzliche Verpflichtungen | Audit-Protokolle, Finanzdaten, steuerliche Aufzeichnungen | Rechtliche Verpflichtung (Art. 6(1)(c)) |
| Freundschaftsprogramm: Erfassung deiner Zustimmung zu den Programmbedingungen | Zustimmungsdatum, Bedingungsversion und Prüfcode des angezeigten Textes, Sprachwahl, pseudonymisierter IP-Prüfcode, User-Agent, App-Version, Plattform | Vertragserfüllung (Art. 6(1)(b)); für die Nachweisdetails (IP-Code, User-Agent) berechtigtes Interesse (Art. 6(1)(f): Nachweis und Betrugsbekämpfung) |
| Freundschaftsprogramm: Missbrauchskontrolle und Prüfung von Belohnungen | Anzahl und Status eingeladener Konten, aggregierte Gerätezählungen, Prüfentscheidungen (Ergebnis, Zeitpunkt, Grund) | Berechtigtes Interesse (Art. 6(1)(f)); eine endgültige Ablehnung erfolgt erst nach menschlicher Prüfung — siehe Programmbedingungen |
| Freundschaftsprogramm: Fortschritt für die einladende Person | Dein Vorname mit dem Anfangsbuchstaben deines Nachnamens (z. B. "Jan D."), dein Registrierungsdatum und ob du bereits zählst | Vertragserfüllung (Art. 6(1)(b)): Wer dich eingeladen hat, muss seinen Fortschritt verfolgen können. Deinen vollständigen Nachnamen, deine E-Mail-Adresse oder andere Daten zeigen wir anderen Nutzern nie |
| Freundschaftsprogramm: Anzeige deiner Einladung für alle, die deinen Link öffnen | Dein Vorname mit dem ersten Buchstaben deines Nachnamens (z. B. „Jan D.") — sichtbar für alle, die deinen Einladungslink öffnen, auch ohne Konto | Vertragserfüllung (Art. 6(1)(b)): Du teilst deinen Einladungslink selbst; der Empfänger sieht nur diesen maskierten Namen, nie deinen vollständigen Nachnamen oder andere Daten |
Gesundheits- und religiöse Daten — besondere Aufmerksamkeit
Gesundheitsdaten
Tayb kann Daten verarbeiten, die gemäß der DSGVO als Gesundheitsdaten gelten. Dies kann unter anderem umfassen:
- Körpergewicht, Größe, Taillenumfang und andere Körpermaße;
- Gesundheits- und Ernährungsziele oder -präferenzen, die etwas über deine Gesundheit verraten können;
- Allergien und bestimmte Ernährungseinschränkungen;
- Lebensphasen-Informationen wie Schwangerschaft, Stillzeit oder Menopause;
- Aktivitätsniveau, Kalorien- und Hydratationsziele;
- Fasten- und Fortschrittsdaten, soweit sie eine gesundheitliche Dimension haben.
Wir verarbeiten solche Daten nur für Funktionen, für die sie nach vernünftigem Ermessen erforderlich sind, wie Personalisierung, Sicherheitswarnungen, Allergiefilterung und Fortschrittsverfolgung.
Religiöse Daten
Wenn du bestimmte Fasten- oder Gebetszeitfunktionen aktivierst, können wir Daten verarbeiten, die deine religiöse Überzeugung offenbaren können, wie:
- Ramadan- oder andere Observanz-Einstellungen;
- Gebetszeit-Berechnungspräferenzen;
- bestimmte Ernährungseinstellungen wie Halal oder vergleichbare religionssensible Präferenzen, soweit sie im Kontext deiner Nutzung religiöse Überzeugungen offenbaren können.
Wir verarbeiten diese Daten nur, wenn du die entsprechenden Funktionen aktiv nutzt oder aktivierst.
Rechtsgrundlage und Einwilligung
Für diese besonderen Kategorien verwenden wir als Hauptregel:
- Art. 6(1)(a) DSGVO als allgemeine Rechtsgrundlage; und
- Art. 9(2)(a) DSGVO als Ausnahme für besondere Kategorien, auf Grundlage deiner ausdrücklichen Einwilligung.
Wir fragen diese Einwilligung getrennt von den Allgemeinen Geschäftsbedingungen, über klare Auswahlmöglichkeiten in der App. Die Einwilligung wird nicht allein daraus abgeleitet, dass du Daten eingibst; wir verlangen eine aktive Bestätigung.
Du kannst deine Einwilligung jederzeit unter Einstellungen → Datenschutz & Daten widerrufen. Sobald du das tust, stellen wir die betreffende Verarbeitung für die Zukunft ein, es sei denn, für einen begrenzten Teilbereich besteht noch eine andere gültige Rechtsgrundlage. Die Folge kann sein, dass bestimmte personalisierte Funktionen nicht mehr verfügbar sind. Du kannst Tayb dann weiterhin für das Durchstöbern, Rezepte, die Enzyklopädie und andere Basisfunktionen nutzen.
Kein medizinischer Rat
Tayb ist eine Wellness- und Lifestyle-App. Die App unterstützt personalisierte Mahlzeitenplanung, Bodyweight-Planung, Einkaufslisten, Fastenunterstützung und ähnliche Funktionen. Tayb ist kein Medizinprodukt und gibt keine medizinische Diagnose, Behandlung, Überwachung oder therapeutische Beratung.
Unsere Informationen und Vorschläge sind als allgemeine Informationen über Ernährung, Bewegung und Wohlbefinden gedacht. Hinweise wie "konsultiere einen Arzt" oder "besprich dies mit deiner Hebamme" sind Hilfsmittel und kein Ersatz für professionelle medizinische Beratung.
Wende dich bei gesundheitlichen Beschwerden, schweren Allergien, Schwangerschaft, Stillzeit, Medikamenteneinnahme oder anderen medizinischen Fragen immer an einen Arzt oder eine andere qualifizierte Fachkraft.
Weitergabe an Dritte
Wir verkaufen deine personenbezogenen Daten niemals an Dritte. Wir teilen deine Daten nur mit Dienstleistern und Auftragsverarbeitern, die uns bei der Bereitstellung des Dienstes unterstützen, und nur für die in dieser Erklärung beschriebenen Zwecke.
Wir teilen Daten mit den folgenden Kategorien von Auftragsverarbeitern:
Zahlungsdienstleister
| Auftragsverarbeiter | Zweck | Geteilte Daten | Land |
|---|---|---|---|
| Stripe | Web-Zahlungen und Rechnungsstellung | E-Mail-Adresse, Benutzer-ID, Abonnementstufe, Betrag; Name, Rechnungsadresse und USt-IdNr. gibst du direkt bei Stripe an | Irland (EU); mögliche Übermittlung in die USA unter dem EU-US Data Privacy Framework oder SCCs |
| RevenueCat | In-App-Käufe (iOS/Android) — noch nicht aktiv: wird beim Start im App Store und Play Store aktiviert; wir aktualisieren diese Richtlinie dann | App-Benutzer-ID, Transaktions-ID, Produkt-ID | USA |
Authentifizierungsanbieter
| Auftragsverarbeiter | Zweck | Geteilte Daten | Land |
|---|---|---|---|
| Apple | Anmelden mit Apple | Apple-Benutzer-ID, E-Mail | USA/Irland |
| Anmelden mit Google | Google-Benutzer-ID, E-Mail, Name | USA/Irland |
Kommunikationsdienste
| Auftragsverarbeiter | Zweck | Geteilte Daten | Land |
|---|---|---|---|
| SendGrid (Twilio) | E-Mail-Versand | E-Mail-Adresse, Name, E-Mail-Inhalt | USA |
| Expo Push Service (Expo, Inc.) und Firebase Cloud Messaging (Google) | Push-Benachrichtigungen | Geräte-Tokens, Benachrichtigungsinhalt | USA/Irland |
Hosting, Netzwerk & Speicher
| Auftragsverarbeiter | Zweck | Geteilte Daten | Land |
|---|---|---|---|
| Hetzner | Server-Hosting (Datenbanken und APIs) | Alle Daten (verschlüsselt) | Deutschland (EU) |
| Cloudflare | Netzwerk- und Sicherheitsschicht für den gesamten Datenverkehr (Proxy, Firewall, Zugangskontrolle zu unserem Admin-Panel), Hosting der Website und der Web-Version der App sowie Dateispeicher (R2) | IP-Adresse und Anfragedaten bei jeder Anfrage; Profilfotos im Speicher | Speicher: EU-Jurisdiktion; Datenverkehr: weltweites Netzwerk, mit SCCs/DPF für etwaige Übermittlungen |
Fehlererkennung
| Auftragsverarbeiter | Zweck | Geteilte Daten | Land |
|---|---|---|---|
| Sentry (Functional Software, Inc.) | Fehlererkennung | Fehlermeldungen, Benutzer-ID (kein Name/keine E-Mail), Geräteinformationen | EU-Region (Frankfurt) |
Analytics
| Auftragsverarbeiter | Zweck | Geteilte Daten | Land |
|---|---|---|---|
| PostHog (PostHog, Inc. — Cloud EU) | Analyse der App-Nutzung, nur mit deiner Einwilligung | Benutzer-ID und vordefinierte Nutzungsereignisse (welche Funktionen du nutzt); keine automatische Erfassung von Bildschirmen oder Eingaben | EU-Rechenzentrum (Frankfurt) |
Analytics ist standardmäßig aus und wird nur aktiviert, wenn du dich unter Einstellungen → Datenschutz dafür entscheidest. PostHog verarbeitet diese Daten ausschließlich in unserem Auftrag.
Mit diesen Auftragsverarbeitern schließen wir Auftragsverarbeitungsverträge gemäß DSGVO Artikel 28 (siehe Implementierungs-Checkliste); ein noch nicht aktiver Auftragsverarbeiter (RevenueCat) wird erst aktiviert, nachdem das geschehen ist.
Internationale Datenübermittlungen
Unsere primäre Infrastruktur befindet sich in der EU. Einige unserer Dienstleister können Daten jedoch aus Ländern außerhalb des Europäischen Wirtschaftsraums verarbeiten oder von dort aus darauf zugreifen, einschließlich der Vereinigten Staaten.
Wenn dies geschieht, stellen wir eine gültige Übermittlungsgrundlage gemäß Kapitel V DSGVO sicher, beispielsweise:
- einen Angemessenheitsbeschluss, wenn dieser für den betreffenden Empfänger verfügbar und anwendbar ist;
- Standardvertragsklauseln (SCCs); oder
- eine andere gesetzlich zulässige Garantie.
Welche Garantie genau gilt, hängt vom jeweiligen Anbieter und Dienst zum Zeitpunkt der Nutzung ab. Wir überprüfen dies vor dem Livegang und überprüfen es erneut, wenn sich Anbieter oder Gesetzgebung ändern.
Aufbewahrungsfristen
| Datentyp | Aufbewahrungsfrist | Erläuterung |
|---|---|---|
| Kontodaten | Bis zur Löschung + 30 Tage Wiederherstellungsfrist | Nach der Löschung: 30 Tage Wiederherstellungsfrist, danach dauerhaft gelöscht |
| Profildaten | Bis zur Kontolöschung | Bei Kontolöschung gelöscht |
| Körpermaße (Zeitreihe) | 180 Tage oder bis zur Löschung | Trendanalyse; automatisch nach 180 Tagen bereinigt |
| Fastenprotokolle | 180 Tage oder bis zur Löschung | Saisonale Verfolgung (Ramadan-Zyklus) |
| Wasseraufnahme-Protokolle | 180 Tage oder bis zur Löschung | Tägliche Erfassung, automatisch bereinigt |
| Mahlzeitenpläne | 90 Tage oder bis zur Löschung | Mahlzeitenplanung, automatisch nach 90 Tagen bereinigt |
| Einkaufslisten | 180 Tage oder bis zur Löschung | Preisvergleich und Einkaufshistorie; automatisch nach 180 Tagen bereinigt |
| Anmeldeverlauf | 180 Tage | Sicherheitsüberwachung, automatisch bereinigt |
| Sitzungsdaten | Bis zum Abmelden oder Ablauf | Automatisch bereinigt |
| Audit-Protokolle | 2 Jahre, bei Kontolöschung anonymisiert | Sicherheits- und Compliance-Zwecke |
| E-Mail-Versandprotokolle | 1 Jahr | Fehlererkennung und Zustellungsverfolgung |
| Support-Tickets | 2 Jahre nach Schließung | Kundendienst |
| Zahlungsdaten | 7 Jahre (gesetzliche Aufbewahrungspflicht Buchhaltung) | Steuerliche Verpflichtungen |
| Testphasen-Missbrauchsdaten | 1 Jahr | Betrugsprävention |
| Marketing-Einwilligungsverlauf | Mindestens 5 Jahre | Nachweis der Einwilligung |
| Zustimmung zu den Bedingungen des Freundschaftsprogramms (Datum, Version, Sprache, Text-Prüfcode) | Für die Dauer deiner Teilnahme, bis zur Löschung deines Kontos | Nachweis deiner Zustimmung (Vertrags-/Nachweisverwaltung); wird zusammen mit deinem Konto gelöscht |
| Nachweisdetails dieser Zustimmung (pseudonymisierter IP-Prüfcode + Schlüsselversion, User-Agent, App-Version, Plattform) | 2 Jahre, danach automatisch gelöscht | Betrugsbekämpfung; Datenminimierung — die Zustimmung selbst bleibt ohne diese Details nachweisbar |
| Prüfhistorie des Freundschaftsprogramms (markierte Belohnungen: Ergebnis, Zeitpunkt, Grund) | Bis zur Kontolöschung | Nachvollziehbarkeit von Entscheidungen über Belohnungen |
Nach der Löschung deines Kontos:
- Werden deine personenbezogenen Daten innerhalb von 30 Tagen dauerhaft gelöscht
- Werden Audit-Protokolle anonymisiert (deine Benutzer-ID wird durch einen nicht rückführbaren Code ersetzt)
- Bleiben Finanzdaten so lange gespeichert, wie es das Gesetz vorschreibt (7 Jahre)
Sicherheit
Wir treffen angemessene technische und organisatorische Maßnahmen, um deine Daten zu schützen, darunter unter anderem:
- Verschlüsselung der Daten bei der Übertragung und, wo angemessen, bei der Speicherung;
- sichere Speicherung von Authentifizierungsdaten mit modernen Hashing- und Verschlüsselungsstandards;
- Pseudonymisierung, wo möglich: für den Zustimmungsnachweis des Freundschaftsprogramms speichern wir keine lesbare IP-Adresse, sondern ausschließlich einen pseudonymisierten Prüfcode (Keyed Hash); dieser Code bleibt ein personenbezogenes Datum und fällt unter diese Richtlinie;
- Zugriffsbeschränkung nach Rollen und Protokollierung sensibler Zugriffe;
- Sitzungssicherheit, Ratenbegrenzung und Maßnahmen gegen Missbrauch;
- Backups, Überwachung und Fehlererkennung; und
- Verfahren für Vorfallreaktion und Datenlöschung.
Kein System ist vollständig risikofrei, aber wir überprüfen unsere Sicherheitsmaßnahmen regelmäßig und versuchen, Risiken so weit wie möglich zu minimieren.
Deine Rechte
Gemäß der DSGVO hast du folgende Rechte:
| Recht | Wie ausüben |
|---|---|
| Auskunft — Du darfst erfragen, welche Daten wir über dich haben | In der App: Einstellungen → Datenschutz → "Deine Daten exportieren". Oder per E-Mail an [email protected] |
| Berichtigung — Du darfst unrichtige Daten korrigieren lassen | In der App: Einstellungen → Konto / Profil |
| Löschung — Du darfst die Löschung deiner Daten verlangen | In der App: Einstellungen → Konto → "Konto löschen". Wir löschen deine Daten nach einer Wiederherstellungsfrist von 30 Tagen |
| Einschränkung — Du darfst eine vorübergehende Einschränkung der Verarbeitung verlangen | Per E-Mail an [email protected] |
| Datenübertragbarkeit — Du darfst deine Daten in einem übertragbaren Format anfordern | In der App: Einstellungen → Datenschutz → "Deine Daten exportieren" (JSON-Format) |
| Widerspruch — Du darfst der Verarbeitung auf Grundlage berechtigter Interessen widersprechen | Per E-Mail an [email protected] |
| Einwilligung widerrufen — Du darfst eine zuvor erteilte Einwilligung widerrufen | In der App: Einstellungen → Datenschutz & Daten → Verwaltung je Einwilligungstyp (Gesundheitsdaten, Allergien, Gesundheitsziele, Fasten, Fortschritt, Analytics) |
Beschwerde einreichen
Wenn du der Meinung bist, dass wir deine Daten nicht korrekt verarbeiten, kannst du eine Beschwerde bei der Aufsichtsbehörde einreichen:
- Belgien (unser Sitz): Datenschutzbehörde (GBA/APD) — www.gegevensbeschermingsautoriteit.be
- Niederlande: Autoriteit Persoonsgegevens (AP) — www.autoriteitpersoonsgegevens.nl
Du hast jederzeit das Recht, eine Beschwerde bei der Aufsichtsbehörde deines eigenen EU-Mitgliedstaats einzureichen. Wir würden es begrüßen, wenn du dich zuerst per E-Mail an [email protected] an uns wendest, damit wir die Gelegenheit haben, deine Frage oder Beschwerde zu lösen.
Konto löschen
Du kannst dein Konto jederzeit über die App löschen:
- Gehe zu Einstellungen → Konto → Konto löschen
- Bestätige über einen 4-Schritte-Prozess (einschließlich Passwortverifizierung)
- Dein Konto wird sofort deaktiviert
- Nach 30 Tagen werden alle Daten dauerhaft gelöscht
- Innerhalb dieser 30 Tage kannst du dein Konto wiederherstellen, indem du dich erneut anmeldest
Bei der Löschung werden folgende Daten entfernt:
- Profil und persönliche Daten
- Gesundheits- und Einstellungsdaten
- Mahlzeitenpläne und Verlauf
- Lieblingsrezepte und -zutaten
- Push-Benachrichtigungstoken und Sitzungen
Audit-Protokolle werden anonymisiert (nicht gelöscht), um unseren Sicherheits- und gesetzlichen Verpflichtungen nachzukommen.
Kontaktdaten
Bei Fragen zu dieser Datenschutzerklärung oder zur Verarbeitung deiner Daten:
E-Mail: [email protected] Post: Drink 18 VOF, Drink 18, 2140 Antwerpen, Belgien
Wir bemühen uns, Anfragen bezüglich deiner Datenschutzrechte innerhalb von 30 Tagen zu beantworten, gemäß der DSGVO.
Minderjährige
Tayb ist für Nutzer ab 18 Jahren bestimmt. Diese Altersgrenze ist eine Produktrichtlinie von Tayb und keine Aussage darüber, dass die DSGVO an sich immer ein Mindestalter von 18 Jahren vorschreiben würde.
Wir erheben wissentlich keine Daten von Personen unter 18 Jahren. Wenn wir nach vernünftigem Ermessen feststellen, dass jemand unter 18 Jahren ein Konto erstellt hat, können wir das Konto sperren oder löschen und die betreffenden personenbezogenen Daten löschen oder anonymisieren, soweit das Recht dies zulässt.
Kontaktiere uns unter [email protected], wenn du vermutest, dass sich eine minderjährige Person registriert hat.
Änderungen an dieser Erklärung
Wir können diese Datenschutzerklärung von Zeit zu Zeit anpassen, beispielsweise bei neuen Funktionen oder geänderter Gesetzgebung.
Bei wesentlichen Änderungen:
- Senden wir eine Benachrichtigung über die App oder per E-Mail
- Geben wir das Datum der letzten Änderung oben in diesem Dokument an
- Geben wir dir die Möglichkeit, die Änderungen einzusehen
Letzte Änderung: 2. September 2026
Push-Benachrichtigungen, Analytics und Fehlererkennung
Push-Benachrichtigungen
Wenn du Push-Benachrichtigungen aktivierst, erhältst du Meldungen zu:
- Sicherheitswarnungen (neuer Login, Passwortänderung)
- Abonnement-Ereignissen (Verlängerung, Kündigung, Zahlungsproblem)
- Fastenerinnerungen (Suhoor/Iftar, wenn du dies aktivierst)
Du kannst Push-Benachrichtigungen jederzeit unter Einstellungen → Benachrichtigungen in der App oder über die Einstellungen deines Telefons deaktivieren.
Analytics
Wir verwenden PostHog (PostHog Cloud, EU-Rechenzentrum in Frankfurt), um zu verstehen, wie die App genutzt wird (z. B. welche Funktionen beliebt sind, wo Nutzer nicht weiterkommen). Analytics ist standardmäßig aus. Wenn du es unter Einstellungen → Datenschutz aktivierst, senden wir vordefinierte Nutzungsereignisse zusammen mit deiner Benutzer-ID an PostHog; es gibt keine automatische Erfassung von Bildschirmen oder eingegebenem Text. PostHog verarbeitet diese Daten als Auftragsverarbeiter in unserem Auftrag (DSGVO Art. 28). Du kannst Analytics jederzeit unter Einstellungen → Datenschutz wieder deaktivieren.
Fehlererkennung (Sentry)
Wir verwenden Sentry (EU-Region, Frankfurt), um technische Fehler in der App aufzuspüren und zu beheben. Dabei werden Fehlermeldungen, Geräteinformationen und deine Benutzer-ID (nicht dein Name oder deine E-Mail) an Sentry gesendet. Wir filtern aktiv personenbezogene Daten aus Fehlermeldungen heraus.
Zahlungsdaten
Wir verarbeiten keine Kreditkartennummern oder sonstige Kartendaten. Zahlungen werden abgewickelt von:
- Stripe (für Web-Zahlungen)
- Apple App Store und Google Play Store (für In-App-Käufe, über RevenueCat — sobald die App in den Stores ist)
Von diesen Parteien erhalten wir nur den Status deines Abonnements (aktiv, abgelaufen usw.) und eine Referenznummer. Für die Datenschutzrichtlinien dieser Parteien verweisen wir auf deren eigene Dokumentation.
Ausnahme: Partnerprogramm. Wenn du an unserem Partnerprogramm teilnimmst und Anspruch auf eine Auszahlung hast, speichern wir deine IBAN und deine Steuernummer. Diese Daten werden verschlüsselt aufbewahrt, ausschließlich für die Auszahlung und die gesetzliche Buchführung verwendet und nicht an die oben genannten Zahlungsdienstleister weitergegeben.
Standort und Gebetszeiten
Wenn du islamisches Fasten nutzt, können wir deinen Standort abfragen, um Gebetszeiten (Fajr und Maghrib) zu berechnen. Dies funktioniert wie folgt:
- Wir fragen einmalig über dein Betriebssystem um Erlaubnis
- Du kannst auch manuell eine Stadt wählen (ohne GPS)
- Deine GPS-Koordinaten werden mit eingeschränkter Präzision (4 Dezimalstellen, ~11 Meter) als Privacy-by-Design-Maßnahme gespeichert
- Wir verwenden deinen Standort ausschließlich für Tayb-Funktionen (Gebetszeiten, saisonale Zutaten, Zeitzone) — nicht für Werbung oder Tracking
- Wir verkaufen oder teilen deinen Standort nicht mit Dritten außerhalb unserer Auftragsverarbeiter
- Du kannst deinen Standort jederzeit in den Einstellungen ändern
Dein Standort wird in unserer Datenbank (EU) gespeichert, um die Berechnung zu wiederholen, ohne dich erneut zu fragen. Du kannst deinen Standort jederzeit in den App-Einstellungen ändern oder löschen.
Cookies und Tracking (Webversion)
Die Admin-Oberfläche von Tayb (ausschließlich intern von unserem Team genutzt) verwendet funktionale Cookies für:
- Sitzungsverwaltung (eingeloggt bleiben)
- CSRF-Schutz
Wir verwenden keine Tracking-Cookies oder Werbe-Cookies. Es werden keine Cookies von Drittanbietern gesetzt. Funktionale Cookies erfordern gemäß der ePrivacy-Richtlinie keine Einwilligung.
Diese Datenschutzerklärung gilt für die mobile Tayb-App (iOS und Android) und zugehörige Dienste.
Letzte Aktualisierung: 19. Juli 2026