Verantwortlicher und Kontakt
Verantwortlich ist die nited.ai GmbH i.G., Vor dem Alten Kampe 8, 31275 Lehrte, Deutschland, vertreten durch Geschäftsführer Dimitri Werwein.
Für Datenschutzanfragen, Auskunft und Löschung erreichst du uns unter kalopio@nited.ai oder an der genannten Postanschrift. Weitere Unternehmensangaben findest du im Impressum von nited.ai.
Dein Tagebuch auf dem Gerät
Kalomatik speichert Mahlzeiten, Zutaten, Mengen, Nährwerte, Fotos, Favoriten, Trinkmenge, manuell eingetragene Schritte, Aktivitäten und Gewicht lokal auf deinem Gerät. Für persönliche Ziele können Geburtsdatum, Berechnungsgrundlage beziehungsweise Geschlecht, Größe, Gewicht, Zielgewicht, gesundheitlicher Kontext und Bewegungsplanung hinzukommen. Auch begonnene Zieleinrichtungen, Einstellungen, Gespräche, gemerkte Vorlieben und Vorhaben werden lokal gespeichert. Diese Angaben können Rückschlüsse auf deine Gesundheit erlauben.
Ein Tagebuchkonto mit E-Mail und Passwort sowie eine geräteübergreifende Tagebuchsynchronisierung werden nicht angeboten. Vorhandene Einträge und lokale Tracking-Funktionen bleiben ohne Internet nutzbar. Wir können den ausschließlich auf deinem Gerät gespeicherten Bestand nicht aus der Ferne einsehen oder wiederherstellen. Daten, die du für Online-Funktionen übermittelst, werden davon getrennt verarbeitet.
KI-Funktionen mit Google
Für Mahlzeitanalysen, Korrekturen, Aktivitätsschätzungen und den Assistenten verwendet Kalomatik Google Gemini über Firebase AI Logic mit der Gemini Developer API. Dafür werden Daten über das Internet an Google übermittelt.
Bei einer Mahlzeitanalyse werden deine Beschreibung und die ausgewählten, für die Analyse verkleinerten Fotos verarbeitet. Zusätzlich kann ein Ernährungsüberblick mit Körper- und Altersangaben, Zielen, Vorlieben, Vorhaben und Fortschritt einbezogen werden. Er umfasst bis zu 28 Tage Zusammenfassungen und Mahlzeitendetails der letzten sieben Tage. Auch bei einer reinen Fotoanalyse kann dieser Kontext mitgesendet werden.
Bei Korrekturen werden vorhandene Zutaten, Änderungswünsche und gegebenenfalls Fotos verwendet. Gespräche können zusätzlich bis zu 24 vorherige Nachrichten berücksichtigen. Für eine Aktivitätsschätzung werden Art, Dauer, Intensität, Gewicht und eine gegebenenfalls eingegebene Notiz verarbeitet.
Vor der ersten KI-Nutzung bittet die App um deine Zustimmung und die Bestätigung, dass du mindestens 18 Jahre alt bist. Nach deiner Zustimmung kann eine Fotoaufnahme, Fotoauswahl oder bestätigte Eingabe die Analyse automatisch starten. Es erscheint nicht vor jeder einzelnen Anfrage ein neuer Dialog.
Unter Einstellungen → Datenschutz & Daten → KI-Freigabe zurücknehmen kannst du die Freigabe für die Zukunft widerrufen. Vor einer weiteren KI-Anfrage fragt die App erneut. Der Widerruf ruft bereits übertragene Daten nicht zurück und ersetzt keinen Löschauftrag. Ohne Freigabe bleiben die lokalen Funktionen verfügbar; neue KI-Analysen und Antworten entfallen.
Der Betrieb erfolgt mit einem Google-Projekt mit aktivierter Abrechnung. Nach den Gemini-API-Bedingungen werden Ein- und Ausgaben der kostenpflichtigen Dienste nicht zur Verbesserung von Google-Produkten verwendet. Google kann Inhalte dennoch zeitlich begrenzt zur Missbrauchserkennung und aufgrund rechtlicher Anforderungen protokollieren. Die Bedingungen nennen dafür keine einheitliche Tagesfrist. Technische Nutzungs- und Sicherheitsdaten werden zusätzlich verarbeitet. Firebase AI Logic speichert nach Googles Dokumentation selbst keine Anfrageinhalte; die Regeln des KI-Backends gelten daneben.
Die Ergebnisse sind Schätzungen. Du entscheidest selbst über ihre Verwendung und kannst Angaben korrigieren. Kalomatik trifft keine Entscheidungen mit rechtlicher oder vergleichbar erheblicher Wirkung über dich und stellt keine medizinischen Diagnosen.
Produktdaten und Barcode-Erkennung
Zur ergänzenden Produktklärung können Barcode oder Produktname an Open Food Facts übertragen werden. Der Dienst erhält auch Verbindungsdaten wie deine IP-Adresse. Fotos werden im Produktsuchpfad nicht an Open Food Facts hochgeladen. Weitere Angaben macht Open Food Facts in seinen Datenschutzhinweisen.
Die Barcode-Erkennung mit Google ML Kit erfolgt auf dem Gerät. Das SDK verarbeitet davon getrennt technische Nutzungs- und Leistungsdaten, darunter Geräte- und App-Informationen, Installationskennungen sowie Aufruf- und Fehlerdaten. Die lokale Bilderkennung bedeutet daher nicht, dass keinerlei Datenübertragung stattfindet. Näheres enthalten Googles ML-Kit-Datenschutzhinweise und die Angaben zu den erhobenen Datentypen.
Kamera, Sprache und Erinnerungen
Die Kamera wird für von dir gestartete Fotoaufnahmen verwendet. Beim Import wählst du über die Android-Systemauswahl die Bilder aus, auf die Kalomatik zugreifen darf. Mahlzeitenfotos werden im lokalen Tagebuch gespeichert; vorübergehende Kopien können im App-Cache liegen. Deine Fotobibliothek wird nicht pauschal hochgeladen.
Die Spracheingabe startest du selbst. Der auf deinem Gerät eingerichtete Spracherkennungsdienst kann die Aufnahme lokal oder auf seinen Servern verarbeiten und liefert Kalomatik den erkannten Text. Kalomatik legt keine eigene Audiodatei an. Der erkannte Text kann anschließend Teil einer KI-Anfrage werden. Der verantwortliche Sprachdienst und seine Bedingungen hängen von deinem Gerät und deinen Einstellungen ab.
Trink- und Assistentenerinnerungen werden auf deinem Gerät geplant. Dafür werden Einstellungen und benötigte Statusangaben lokal gespeichert. Benachrichtigungen können je nach Android-Einstellung auch auf dem Sperrbildschirm sichtbar sein.
Berechtigungen für Kamera, Mikrofon und Benachrichtigungen kannst du in den Android-Einstellungen ändern. Ohne die jeweilige Berechtigung entfällt die betreffende Funktion. Als Alternative zu Foto und Sprache steht die Texteingabe zur Verfügung.
Feedback und E-Mail-Support
Unter Einstellungen → Hilfe & Feedback kannst du eine Nachricht verfassen und vor dem Versand prüfen. „Antwort melden“ öffnet ebenfalls diesen Bereich; die KI-Antwort wird nicht automatisch angehängt. Erst „An das Team senden“ startet einen direkten Versandversuch. Bei einem nicht verfügbaren Meldedienst wird kein erfolgreicher Empfang behauptet; du kannst den Text aufbewahren oder die alternative Teilen-Funktion verwenden.
Übermittelt werden dein Nachrichtentext, die Kategorie, die App-Version und eine zufällige Meldungsnummer. Gesundheitswerte, Fotos, Mahlzeiten und Gespräche werden nicht automatisch beigefügt. Bitte schreibe keine unnötigen Gesundheitsdaten, Angaben über andere Personen oder Zugangsdaten in die Nachricht.
Für den direkten Versand verwendet die App eine vorhandene technische Firebase-Anmeldung oder erstellt eine Anmeldung ohne E-Mail und Passwort. Firebase verarbeitet dabei Anmelde-, Verbindungs- und Sicherheitsdaten. Der Meldedienst verwendet Cloud Functions und Firestore. Ein Hash der technischen Benutzerkennung ordnet Meldungen zu und begrenzt Missbrauch. Diese Verarbeitung ist pseudonym; sie ist nicht vollständig anonym.
Zu Meldungen werden Bearbeitungsstatus und Zeitangaben gespeichert. Tageszähler begrenzen wiederholte Einsendungen. Bei bestätigtem Eingang zeigt die App eine Meldungsnummer. Bewahre sie für spätere Rückfragen auf. Der direkte Meldeweg übermittelt keine E-Mail-Adresse automatisch.
„Stattdessen teilen …“ übergibt den von dir geprüften Text an eine von dir ausgewählte App. Dort bestimmst du Empfänger und Versand. „Text kopieren“ kopiert lediglich die Vorschau. Es gelten ergänzend die Bedingungen des gewählten Dienstes.
Wenn du uns per E-Mail kontaktierst, verarbeiten wir deine Absenderadresse, die Nachricht, technische Zustellinformationen und freiwillige Anlagen zur Bearbeitung deines Anliegens. Unser Supportpostfach wird bei Google betrieben. Auf die Korrespondenz haben die mit der Bearbeitung betrauten Personen Zugriff.
Sicherheit, Empfänger und internationale Verarbeitung
Firebase App Check und Google Play Integrity prüfen die Integrität der App und des Geräts, um missbräuchliche Zugriffe auf die Online-Funktionen zu erschweren. Dazu werden Prüfmaterial, Tokens und technische Informationen verarbeitet. Diese Prüfung ist von der technischen Anmeldung beim Feedbackversand zu unterscheiden.
Empfänger sind die für den jeweiligen Dienst zuständigen Google-Gesellschaften, insbesondere Google Cloud EMEA Limited für die dem europäischen Cloud-Vertrag zugeordneten Dienste sowie Google Ireland Limited und Google LLC für die ihnen zugeordneten Leistungen. Die Zuordnung richtet sich nach den Google-Vertragsgesellschaften und den jeweiligen Dienstbedingungen. Weitere Empfänger sind Open Food Facts bei Produktabfragen, der von dir verwendete Sprach- oder Teilen-Dienst und Hetzner für die Bereitstellung dieser Webseite.
Google-Dienste können Daten außerhalb der EU und des EWR verarbeiten; Firebase Authentication wird nach Googles Angaben in den USA betrieben. Eine europäische Function-Region bedeutet keine ausschließlich europäische Verarbeitung. Google beschreibt das EU-US Data Privacy Framework und vertragliche Datenschutzgarantien in seinen Firebase-Datenschutzhinweisen und Datenschutzbedingungen. Informationen zu den für unsere Verarbeitung maßgeblichen Garantien erhältst du über unseren Datenschutzkontakt.
Die App verwendet verschlüsselte HTTPS-Verbindungen für ihre Online-Funktionen. Kalomatik enthält keine eigene Werbe-, Google-Analytics- oder Crashlytics-Funktion. Technische Daten der verwendeten SDKs und Plattformen können trotzdem anfallen. Wir erhalten keine automatische Kopie deines gesamten lokalen Tagebuchs für Supportzwecke.
Zwecke und Rechtsgrundlagen
Wir verarbeiten die für angeforderte Tagebuch-, Ziel- und Supportleistungen erforderlichen Daten auf Grundlage von Art. 6 Abs. 1 Buchst. b DSGVO. Freiwillige KI-Verarbeitung beruht auf Art. 6 Abs. 1 Buchst. a DSGVO; soweit Gesundheitsdaten betroffen sind, ist zusätzlich eine ausdrückliche Einwilligung nach Art. 9 Abs. 2 Buchst. a DSGVO erforderlich. Eine Android-Berechtigung ersetzt diese Einwilligung nicht.
Produktsuchen dienen der von dir angeforderten Erfassung von Lebensmitteln. Missbrauchsschutz und technisch sichere Bereitstellung beruhen auf Art. 6 Abs. 1 Buchst. f DSGVO. Unser Interesse ist ein funktionsfähiger, vor Missbrauch geschützter Dienst. Allgemeine Supportanfragen bearbeiten wir ebenfalls auf dieser Grundlage, soweit sie nicht der Vertragserfüllung dienen. Gesetzlich erforderliche Aufbewahrung beruht auf Art. 6 Abs. 1 Buchst. c DSGVO.
Du musst keine Fotos, Spracheingaben oder freiwilligen Supportnachrichten bereitstellen. Für eine gewählte Funktion notwendige Angaben werden im jeweiligen Ablauf benötigt; ohne sie kann das Ergebnis fehlen oder weniger aussagekräftig sein. Einwilligungen sind freiwillig und für die Zukunft widerrufbar.
Aufbewahrung und Löschung
Lokale Tagebuchdaten bleiben auf deinem Gerät, bis du Einträge oder den gesamten App-Datenbestand löschst. Unter Einstellungen → Datenschutz & Daten → Alle lokalen Daten löschen kannst du nach Bestätigung Tagebuch, Einstellungen, Fotos und Produktcache entfernen und Erinnerungen beenden. Die lokale Feedback-Anmeldung wird dabei abgemeldet. Während laufender Vorgänge kann die App dich zum Warten auffordern. Alternativ kannst du den App-Speicher über Android löschen. Nicht anderweitig gesicherte lokale Daten lassen sich danach nicht wiederherstellen.
Lokales Löschen entfernt keine bereits übermittelten Meldungen, technischen Firebase-Konten oder Kopien bei KI-, E-Mail- und anderen Empfängern. Exportierte und geteilte Inhalte werden nicht zurückgerufen.
Für eingegangene Meldungen ist eine reguläre Aufbewahrung von 90 Tagen ab Eingang vorgesehen, für Missbrauchszähler zwei Tage. Die technische Löschung erfolgt nach Ablauf; automatische Löschverfahren können verzögert arbeiten. Supportkorrespondenz wird nach Abschluss des Anliegens gelöscht, sobald sie für dessen Bearbeitung nicht mehr erforderlich ist. Eine längere, zweckgebundene Aufbewahrung kann bei konkreten Rechtsansprüchen oder gesetzlichen Pflichten erforderlich sein. Nicht mehr benötigte Inhalte sollen dafür nicht weiterverwendet werden.
Technische Firebase-Authentifizierungsdaten bleiben bis zur Löschung des zugehörigen technischen Kontos gespeichert. Google nennt für protokollierte IP-Adressen einige Wochen und nach einer Kontolöschung bis zu 180 Tage für die Entfernung aus aktiven Systemen und Sicherungen. Bei App Check gelten dienstabhängige Tokenfristen; Replay-Schutz kann eine Speicherung bis zu 30 Tagen verursachen. Einzelheiten enthält die Firebase-Dokumentation. Für die Sicherheitsverarbeitung von KI-Anfragen gelten die oben beschriebenen Gemini-Bedingungen. Für Open Food Facts und deinen Sprachdienst gelten ergänzend deren Aufbewahrungsregeln.
Du kannst die Löschung übermittelter Daten bei kalopio@nited.ai anfordern. Nenne bei einer In-App-Meldung möglichst die Meldungsnummer und den ungefähren Versandzeitpunkt. Wir prüfen die Zuordnung und fordern nur die dafür notwendigen zusätzlichen Angaben an. Ohne eine mögliche Zuordnung, etwa nach einem Geräte-Reset ohne Meldungsnummer, kann die Bearbeitung eingeschränkt sein. Sende zunächst keine Ausweiskopie oder zusätzliche Gesundheitsdaten. Eine kurze Anleitung findest du hier.
Deine Rechte
Unter den gesetzlichen Voraussetzungen kannst du Auskunft, Berichtigung, Löschung, Einschränkung und Datenübertragbarkeit verlangen. Gegen eine Verarbeitung auf Grundlage berechtigter Interessen kannst du aus Gründen deiner besonderen Situation Widerspruch einlegen. Der Widerruf einer Einwilligung berührt die Rechtmäßigkeit der vorherigen Verarbeitung nicht.
Für diese Anliegen nutze bitte unseren Datenschutzkontakt. Du kannst dich außerdem bei einer Datenschutzaufsichtsbehörde beschweren. Für Niedersachsen ist dies der Landesbeauftragte für den Datenschutz Niedersachsen, Postfach 221, 30002 Hannover, poststelle@lfd.niedersachsen.de.
Diese Webseite und Hetzner-Hosting
Die Kalomatik-Datenschutz- und Löschhinweisseiten sind statische HTML-Seiten. Sie verwenden keine Cookies, Analysewerkzeuge, Formulare, externen Schriftdateien oder nachgeladenen Medien. Externe Links rufen andere Anbieter erst auf, wenn du sie öffnest. Die allgemeine Unternehmenswebsite kann andere Funktionen enthalten und hat eigene Datenschutzhinweise.
Für das Hosting dieser Seiten ist ein VPS bei Hetzner Online GmbH, Industriestraße 25, 91710 Gunzenhausen, Deutschland vorgesehen. Beim Abruf müssen IP-Adresse, Zeitpunkt, angeforderte Adresse sowie technische Browser- und Verbindungsinformationen verarbeitet werden, um die Seite auszuliefern und Störungen abzuwehren. Für Serverprotokolle ist eine reguläre Aufbewahrung von sieben Tagen vorgesehen; bei einem konkreten Sicherheitsvorfall können erforderliche Auszüge bis zur Klärung aufbewahrt werden. Anbieterinformationen findest du in den Datenschutzhinweisen von Hetzner.
Diese Erklärung wird aktualisiert, wenn sich Funktionen oder Datenverarbeitung wesentlich ändern. Soweit eine neue Einwilligung erforderlich ist, ersetzt eine Änderung dieses Textes die Einholung der Einwilligung nicht.