Privacy Policy
0. Website (trustbite.me)
This section covers the public website at trustbite.me. The app itself is covered from section 1 onwards.
0.1 Cookies, Tracking & Cookie-Banner
The website uses Google Analytics 4 (GA4) with measurement ID G-1HLJNZYBQM to understand aggregate, anonymized usage of trustbite.me. GA4 is loaded only after you give explicit consent via our cookie banner. Until you decide, GA4 sends no identifiable data and sets no cookies.
Where this applies: GA4, the cookie banner and the "Cookie settings" footer link are present on our core pages only — the home page and the Privacy, Terms, Imprint, Support and Right-of-Withdrawal pages. On all other pages (the localised home pages and the topic pages) GA4 is never loaded and no banner appears, because there is nothing there to consent to: the only script running on those pages is the cookieless Google Ads tag described in section 0.4, which sets no cookies at all.
Cookie-Banner & Google Consent Mode v2: Before any Google tag loads, we set the default consent state to denied for analytics_storage, ad_storage, ad_user_data and ad_personalization using Google Consent Mode v2. The banner offers three equally prominent buttons: "Accept all", "Only necessary" and "Settings". A "Settings" modal lets you toggle Analytics individually. We do not use any advertising cookies — ad_* stays permanently denied regardless of your choice.
- Purpose: measuring page views, sessions, and high-level funnel behavior to improve the website. No cross-site tracking, no personalized advertising.
- Legal basis: Art. 6(1)(a) GDPR — consent, given by clicking "Accept all" or by enabling the Analytics toggle in the settings modal.
- Data processed by GA4: shortened IP address (last octet truncated by Google), device/browser metadata, referrer, page URL, randomized client ID stored in
_ga/_ga_G-1HLJNZYBQMcookies (only if you accept). - Provider & international transfer: Google LLC, 1600 Amphitheatre Parkway, Mountain View, CA 94043, USA. Transfers are covered by the EU-US Data Privacy Framework (Art. 45 GDPR adequacy decision); Google Ireland Limited acts as additional contractual processor for EU users.
- Storage location of consent decision: your browser's
localStorage, keytb_consent_v1. No server-side storage of your decision. - Withdrawing consent: click "Cookie-Einstellungen" / "Cookie settings" in the page footer at any time to re-open the banner and change or revoke your decision. Revoking consent stops further analytics collection immediately and signals "denied" via Consent Mode; existing
_gacookies can additionally be deleted in your browser settings. - Cookieless pings (Consent Mode v2 default behavior): when consent is denied, Google may still receive aggregated, cookieless pings (parameter
gcs=G100) that do not identify you and are used only for statistical modeling on Google's side. No personal data leaves your browser in that case beyond what is technically required to load the website. - GA4 retention: 14 months by default for event-level data; aggregated reports are kept beyond that.
0.2 Hosting
The website is hosted by Vercel Inc. (USA). When you visit the site, Vercel automatically processes your IP address and user-agent string in server logs (technically required to deliver the page). Legal basis: Art. 6(1)(f) GDPR — legitimate interest in delivering and securing the website. Transfers to the USA are covered by the EU-US Data Privacy Framework. On the core pages listed in section 0.1 we additionally use Vercel Web Analytics — a privacy-friendly, cookieless measurement of aggregate page views that sets no cookies and stores no personal data or IP addresses (visitors are counted via a non-identifying, daily-rotating hash). It is served from trustbite.me itself (path /_vercel/insights/), so it is not a third-party request. Legal basis: Art. 6(1)(f) GDPR (legitimate interest in understanding aggregate site usage); no consent is required because no information is stored on or read from your device.
0.3 iOS Waitlist (closed)
TrustBite has launched on the App Store, so the "Notify me on iOS" sign-up form has been removed from this website — no new sign-ups are possible. This section describes how we handle any email address that was submitted while the waitlist was open.
Data processed: your email address, the timestamp of submission, your browser language (e.g. "de-DE"), and a truncated user-agent string (max. 200 characters).
Purpose: to send you the one single email you signed up for — the notification that the iOS version is available — after which your entry is deleted. No newsletter, no marketing, no sharing with third parties.
Legal basis: Art. 6(1)(a) GDPR — consent, given by voluntarily submitting the form. You can withdraw your consent and request immediate deletion at any time by emailing trustbite@trustbite.me.
Storage: Google Firestore (Google LLC, USA) — part of the Firebase infrastructure we also use for the app. Transfer basis: EU-US Data Privacy Framework. Email delivery is handled by Resend (Resend, Inc., USA) as a processor under Art. 28 GDPR; transfers to the USA are covered by Standard Contractual Clauses.
Retention: your entry is deleted once the launch notification has been sent — and in any case no later than 12 months after the iOS launch.
0.4 Third-Party Assets Loaded by the Website
Viewing a page loads exactly one third-party resource — the Google Ads tag described below. Everything else is served from trustbite.me. In particular:
- Country flag images (24 flags shown in the language marquee) are hosted locally on trustbite.me — no external CDN.
- The Google Play badge image is hosted locally — no request is sent to play.google.com when you view the page. Only if you click the badge is a request sent to the Google Play Store (a user-initiated navigation).
- Google Ads tag (conversion measurement): every page on trustbite.me loads the script
gtag.js(accountAW-18284877717) fromgoogletagmanager.com. Its sole purpose is to measure whether a visit originated from one of our own ads. It runs cookielessly: before it loads, we setad_storage,ad_user_data,ad_personalizationandanalytics_storagetodeniedvia Google Consent Mode v2 — and forad_*that stays denied permanently, regardless of any cookie choice you make. No cookie is set and no information is stored on or read from your device, so no consent under § 25 TDDDG is required. What Google does receive is the data technically unavoidable for any HTTP request: your IP address, the URL you requested, and your browser/device user-agent. Provider: Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Ireland, and where applicable Google LLC, USA. Legal basis: Art. 6(1)(f) GDPR — legitimate interest in measuring the effectiveness of our own advertising. Transfer basis: EU-US Data Privacy Framework. You may object at any time under Art. 21 GDPR by emailing support@trustbite.me; a browser-level ad/tracker blocker also prevents the tag from loading. - No Firebase SDK is loaded by the website. (The former iOS waitlist form used to load the Firebase SDK from gstatic.com on submit; since the form was removed, no such request is ever made.)
0.5 Your Rights regarding the Website
All GDPR rights listed in section 8 below apply equally to data we process via the website. To exercise them, contact support@trustbite.me.
0.6 Marketing Click Counter
Two kinds of link on our website send a cookieless, non-identifying beacon to our own endpoint, which increments an aggregate counter: our smart link trustbite.me/get (counter: marketing channel × device type) and the buttons leading to the allergy-card shop and to the app stores (counter: which button × device type). The beacon fires only when you click, never on page load. No cookie is set, no IP address is stored, and no personal data is processed — the counter cannot be traced back to a visit or a person. Legal basis: Art. 6(1)(f) GDPR — legitimate interest in aggregate campaign measurement; no consent is required because no information is stored on or read from your device.
0.7 Paid Allergy Cards (trustbite.me/card)
On trustbite.me/card you can create a personalised allergy card and buy it as a digital download (PNG/PDF) per language. Processing this purchase involves the following recipients:
- Card configuration & your personal note: the allergen selections and the free-text personal note you enter are processed to generate your card. To provide the card in the language(s) you choose, the personal note text is transmitted to Google (Gemini API) for translation (Google LLC; transfer basis: EU-US Data Privacy Framework). Please do not enter more personal data in the note than is necessary for its purpose. Legal basis: Art. 6(1)(b) GDPR — performance of the purchase contract.
- Stripe (payment): payment is processed by Stripe Payments Europe, Ltd. (Ireland). To take payment, Stripe processes your payment details and billing/invoice data (e.g. name, email and billing address) — as an independent controller for its own regulatory duties and, for the payment we initiate on your behalf, as our processor. Card details are entered directly with Stripe; we do not receive or store your full card number. Any onward transfer to Stripe, Inc. (USA) is covered by Standard Contractual Clauses / the EU-US Data Privacy Framework. Legal basis: Art. 6(1)(b) GDPR — performance of the purchase contract. See also Stripe's privacy policy.
- Upstash (rate-limiting & temporary cache): we use Upstash, Inc. (managed Redis) to rate-limit the card endpoint against abuse and to temporarily cache your card configuration for up to 30 days so the card can be generated, re-issued and delivered. No allergen profile is linked to an account here. Legal basis: Art. 6(1)(f) GDPR — legitimate interest in the security and abuse-prevention of the service (rate-limiting), and Art. 6(1)(b) GDPR — performance of the purchase contract (temporary cache).
- Resend (receipt / confirmation email): if we send you a purchase receipt or download-confirmation email, delivery is handled by Resend, Inc. as a processor under Art. 28 GDPR (USA; transfer basis: Standard Contractual Clauses). Legal basis: Art. 6(1)(b) GDPR — performance of the purchase contract.
Right of withdrawal: digital allergy cards are supplied as an immediate download; how the statutory right of withdrawal applies is explained in our Right of Withdrawal notice and in the Terms of Service. Retention: payment and invoice records are kept for 10 years under German tax law (§ 147 AO); the temporary card-configuration cache expires after 30 days as described above.
1. Controller
Philipp Rosenfeld
Niederwiesa, Germany
Contact: support@trustbite.me
2. Data We Process
- Email address and name — provided via Google Sign-In through Firebase Authentication
- Allergen profile — health data (special category per Art. 9 GDPR) stored in Firestore; includes selected allergens and severity settings
- In-app purchase history — managed by RevenueCat; subscription status stored in Firestore
- Photos for ingredient analysis — captured via your camera and sent transiently to Google Gemini for analysis; photos are NOT stored on our servers
- Barcode lookups — barcodes are sent to Open Food Facts (open database) for the lookup itself; no personal data is transmitted in that request. Products you actively save are covered separately under "Saved products" below.
- Saved products (Safe Shelf) — when you tap "Remember" on a scan result, the product's barcode plus a recipe fingerprint (allergen tags and an ingredient-text snapshot from Open Food Facts) are saved so you can find the product again and be alerted to recipe changes. This list is stored locally on your device (including for anonymous use). If you link an account, it is additionally mirrored to your Firestore profile (EU region
eur3) so that a weekly server check can flag recipe changes ("Entry changed — check the label"; never a safety verdict). Because the list reflects which products are safe for your allergen profile, we treat it as health-related (Art. 9 GDPR). - Contributing a photo to Open Food Facts (optional) — if a product is missing from the database and you choose the "contribute" action, the following are uploaded to Open Food Facts and published publicly and permanently under the open CC-BY-SA licence: the ingredient photo you take and the product barcode; if you choose to add one, a photo of the front of the pack; the country where you bought the product (which you select); and — only where our AI photo analysis reliably read them — the product name, brand and ingredient-list text. The upload runs through TrustBite's shared community account (you do not need your own Open Food Facts account). A pseudonymous, randomly generated device identifier (app_uuid) is sent solely so Open Food Facts can moderate abuse; it does not identify you and contains no name or email. This step happens only when you actively confirm it; because the publication is irreversible, we ask you not to capture anything personal (faces, hands, receipts, reflections).
- Community contributions ("Free-from finds", optional) — if you post a find, the following are stored and shown publicly to other users of the app: the photo of the pack you take, the product name, shop and (optional) town you enter, the free-from tags you select, your optional note, the country of the feed and your chosen community display name. Photos are stored in Google Firebase Storage in the EU (multi-region). Before publication, the photo and text are checked automatically for rule violations; this check uses Google Gemini and is transient — nothing is stored there. Contributing requires a linked account, so that rule violations can be acted upon. Reactions ("thanks") and comments you write are stored with your account reference. If you report a contribution, we store the reason, your optional message and, if you provide it, your contact address, in order to assess and document the case. You can delete your contributions at any time; deleting your account removes your contributions, comments, reactions and photos.
- Crash and usage analytics — collected via Firebase Analytics; can be disabled in device settings
- Push notification token (opt-in) — if you enable the weekly product digest (a PRO feature), a Firebase Cloud Messaging device token is stored in your Firestore user account so we can deliver that notification. It is used solely to deliver the notifications you enabled, never for advertising, and is removed when you sign out or delete your account.
- Referral programme data — if you take part in "Invite friends, both get PRO": a unique referral code linked to your account, the number of successful referrals, a daily referral counter (anti-abuse), your time-limited PRO expiry date (proUntil), and — if you redeemed an invitation — a reference to the account that referred you (referredBy). We also store redemption records linking the referrer and referee accounts. This creates a referral relationship (who invited whom).
- Attribution & install-source data — to understand which channel led to an install and to measure the referral programme: on Android, the Google Play Install Referrer (campaign/utm parameters and, where present, a referral code), read once at first launch; a signup-source label stored on your device (e.g. "referral", "tiktok", "instagram") attached to analytics events; referral funnel events in Firebase/Google Analytics 4 (parameters source, reason, method); and on iOS the Apple Search Ads attribution token (Apple AdServices).
3. Purposes
- Providing the core app functionality (allergen cards, scanner, AI photo analysis)
- Managing your account and Pro subscription
- Detecting allergens in food products and meals via AI
- Improving app stability and performance
- Enabling you to contribute a missing product's photo to the open Open Food Facts database (only on your explicit action)
- Operating the referral programme (assigning codes, crediting free time-limited PRO to referrer and referee) and preventing abuse/fraud (self-referral, multi-accounting)
- Measuring which channel led to an install and the effectiveness of our own marketing and referral programme
4. Legal Basis
- Allergen profile and saved products (health data): Art. 9(2)(a) GDPR — explicit consent. You actively select and save your allergens — and choose which products to save and watch against that profile — in the app. You may withdraw consent at any time by deleting your profile or account.
- Authentication and purchases: Art. 6(1)(b) GDPR — performance of a contract (providing the app service you requested)
- Crash analytics: Art. 6(1)(f) GDPR — legitimate interest in maintaining app stability
- Contributing a photo to Open Food Facts: Art. 6(1)(a) GDPR — consent, given by your explicit in-app confirmation before the upload. The contribution is public and, by the nature of the open database, irreversible.
- Referral programme: Art. 6(1)(b) GDPR — performance of the referral participation terms you accept by sharing or redeeming a code; the anti-fraud checks additionally rest on Art. 6(1)(f) GDPR — legitimate interest in preventing abuse of the free-PRO reward
- Attribution / marketing measurement: Art. 6(1)(a) GDPR — consent (for Firebase/GA4 analytics events, collected only after you enable the in-app analytics toggle); Art. 6(1)(f) GDPR — legitimate interest in measuring our own marketing and the referral programme (for install-source attribution)
5. Third-Party Processors
- Google LLC (Firebase Authentication, Firestore, Firebase Analytics, Firebase Crashlytics, Firebase Cloud Messaging) — account management, data storage, anonymous usage analytics, crash reports and delivery of the push notifications you opt into (weekly digest); the device token is stored in your Firestore user document (EU region
eur3) and removed on sign-out or account deletion. Sign-in is performed via Google Sign-In through Firebase Authentication; Google verifies your identity and returns your email address and display name. Firebase Crashlytics collects anonymized crash stack traces to maintain app stability (legal basis: Art. 6(1)(f) GDPR — legitimate interest), gated by your in-app analytics consent toggle. Servers are located in the USA; transfer basis: EU-US Data Privacy Framework. Firestore user data itself is stored in the EU multi-regioneur3(see section 6). - Google LLC (Gemini API) — AI photo analysis; photos are transmitted transiently and are not stored by Google for model training under the API terms; for paid web allergy cards (trustbite.me/card) the free-text personal note you enter is additionally transmitted to Gemini for translation (see section 0.7); transfer basis: EU-US Data Privacy Framework
- Google Ireland Limited / Google LLC (Google Ads tag) — website only, not the app: cookieless conversion measurement for our own advertising on every page of trustbite.me. Details, legal basis and how to object: section 0.4. Transfer basis: EU-US Data Privacy Framework
- RevenueCat Inc. — subscription and entitlement management for native (Android/iOS) purchases; USA-based
- Stripe Payments Europe, Ltd. — payment processing for the paid web allergy cards at trustbite.me/card (see section 0.7); processes your payment details and billing/invoice data. EU-based (Ireland); any onward transfer to Stripe, Inc. (USA) is covered by Standard Contractual Clauses / the EU-US Data Privacy Framework
- Resend, Inc. — email delivery for the optional iOS waitlist and transactional emails (e.g. account notifications and purchase receipts / download confirmations for web allergy cards, see section 0.7); USA-based; transfer basis: Standard Contractual Clauses (Art. 46 GDPR)
- Open Food Facts — open, non-profit food product database used for barcode lookups (no personal data transmitted). Additionally, only if you actively contribute a photo of a missing product, the ingredient photo, the barcode, an optional front-of-pack photo, the country you select, and — where our AI analysis reliably read them — the product name, brand and ingredient text are uploaded and published there publicly and irreversibly under the CC-BY-SA licence, together with a pseudonymous device identifier (app_uuid) for abuse moderation; no name or email is transmitted. Operated as a non-profit.
- Upstash, Inc. — managed Redis (key-value) service used server-side for rate-limiting our API endpoints, enforcing the referral programme's anti-abuse limits and free-tier quotas, counting PII-free marketing clicks, and temporarily caching web allergy-card configurations for up to 30 days (trustbite.me/card, see section 0.7). Data processed: short-lived counters keyed by IP address and/or user ID, plus the transient card configuration; no app profile, allergen-account link or purchase data. Processor under Art. 28 GDPR; USA-based.
- Apple Inc. — on iOS only, provides the Apple Search Ads attribution token (Apple AdServices) used to attribute app installs originating from Apple Search Ads campaigns; USA-based. This is Apple's own privacy-preserving attribution and is not cross-app tracking.
6. International Transfers
Firestore data storage region: User profiles, allergen data, saved products, and iOS-waitlist entries are stored in Google Firestore in the EU multi-region location eur3, which operates exclusively within the European Union (data centers in Belgium europe-west1 and the Netherlands europe-west4). Firestore data therefore does not leave the EU. No third-country transfer within the meaning of Art. 44 GDPR takes place for Firestore persistence.
Firebase Authentication, Firebase Analytics and the Gemini API operate on Google LLC infrastructure in the United States. Transfers are carried out on the basis of Art. 46 GDPR using the EU-US Data Privacy Framework. RevenueCat, Vercel, Resend, Upstash and Apple are also US-based; transfers are covered by Standard Contractual Clauses or the Data Privacy Framework as applicable. Stripe Payments Europe, Ltd. is based in the EU (Ireland); any onward transfer to Stripe, Inc. (USA) is likewise covered by Standard Contractual Clauses or the Data Privacy Framework.
7. Retention & Data Deletion
- Account and allergen data: retained until you actively delete your account. To initiate account deletion, open Settings → Account → Delete Account, confirm by typing the word LÖSCHEN in the confirmation field, and re-authenticate via Google Sign-In. Your Firestore user document, Firebase Auth user record, and RevenueCat subscription entitlement are removed within approximately 30 seconds. Deletion is permanent; there is no grace period or recovery option (Art. 17 GDPR — right to erasure).
- Saved products (Safe Shelf): stored on your device until you remove them or they expire automatically after 90 days without re-saving. For linked accounts, the mirrored copy is part of your Firestore user document and is deleted together with your account (see above); anonymous use is never mirrored to our servers.
- Photos: not stored; processed transiently by Gemini and discarded
- Push notification token: stored while the weekly digest is enabled; removed when you disable it, sign out, or delete your account
- Purchase records: retained for 10 years in accordance with German tax law (§ 147 AO)
- Analytics data: aggregated and anonymized; retained per Firebase Analytics default retention settings
- Referral data: when you delete your account, your own referral code and your own redemption record are deleted; where you had referred other users, your identifier in their referral records is anonymised to "DELETED" so those entries stay valid without identifying you
8. Your Rights
You have the following rights under GDPR:
- Access (Art. 15): request a copy of your personal data
- Rectification (Art. 16): request correction of inaccurate data
- Erasure (Art. 17): request deletion of your data ("right to be forgotten")
- Data portability (Art. 20): receive your data in a machine-readable format
- Objection (Art. 21): object to processing based on legitimate interest
- Withdraw consent: withdraw your consent to allergen profile processing at any time without affecting prior processing
To exercise your rights, contact support@trustbite.me or use the Delete Account function in app Settings.
9. Right to Lodge a Complaint
You have the right to lodge a complaint with a supervisory authority. The competent authority for Niederwiesa (Saxony) is:
Der Sächsische Datenschutzbeauftragte (LfDI Sachsen)
Devrientstraße 5
01067 Dresden
Germany
www.saechsdsb.de
10. Contact
For all privacy-related inquiries:
support@trustbite.me
Datenschutzerklärung
0. Website (trustbite.me)
Dieser Abschnitt behandelt ausschließlich die öffentliche Website unter trustbite.me. Die App selbst wird ab Abschnitt 1 beschrieben.
0.1 Cookies, Tracking & Cookie-Banner
Die Website verwendet Google Analytics 4 (GA4) mit der Mess-ID G-1HLJNZYBQM, um aggregierte und anonymisierte Nutzungsdaten von trustbite.me zu erfassen. GA4 wird ausschließlich nach Ihrer ausdrücklichen Einwilligung über unseren Cookie-Banner geladen. Bis Sie sich entschieden haben, sendet GA4 keine identifizierenden Daten und setzt keine Cookies.
Wo das gilt: GA4, der Cookie-Banner und der Footer-Link „Cookie-Einstellungen" sind nur auf unseren Kernseiten eingebunden — der Startseite sowie den Seiten Datenschutz, AGB, Impressum, Support und Widerruf. Auf allen übrigen Seiten (den lokalisierten Startseiten und den Themenseiten) wird GA4 gar nicht geladen und es erscheint kein Banner, weil es dort nichts einzuwilligen gibt: Das einzige dort laufende Skript ist das cookielose Google-Ads-Tag aus Abschnitt 0.4, das keinerlei Cookies setzt.
Cookie-Banner & Google Consent Mode v2: Vor dem Laden eines jeden Google-Tags setzen wir den Default-Consent-State auf denied für analytics_storage, ad_storage, ad_user_data sowie ad_personalization (Google Consent Mode v2). Der Banner bietet drei gleichwertige Buttons: "Alle akzeptieren", "Nur notwendige" und "Einstellungen". Über "Einstellungen" können Sie Analytics einzeln zustimmen oder ablehnen. Wir verwenden keine Werbe-Cookies — ad_* bleibt unabhängig von Ihrer Wahl dauerhaft auf denied.
- Zweck: Messung von Seitenaufrufen, Sitzungen und Funnel-Verhalten zur Verbesserung der Website. Kein Cross-Site-Tracking, keine personalisierte Werbung.
- Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO — Einwilligung, erteilt durch Klick auf "Alle akzeptieren" oder Aktivierung des Analytics-Toggles im Einstellungs-Dialog. § 25 Abs. 1 TDDDG (Speicherung von Informationen auf dem Endgerät) wird durch denselben Consent abgedeckt.
- Verarbeitete Daten in GA4: gekürzte IP-Adresse (letztes Oktett wird von Google abgeschnitten), Geräte-/Browser-Metadaten, Referrer, Seiten-URL, randomisierte Client-ID gespeichert in
_ga/_ga_G-1HLJNZYBQMCookies (nur bei Einwilligung). - Anbieter & Drittland-Übermittlung: Google LLC, 1600 Amphitheatre Parkway, Mountain View, CA 94043, USA. Die Übermittlung erfolgt auf Grundlage des EU-US Data Privacy Framework (Angemessenheitsbeschluss gem. Art. 45 DSGVO); Google Ireland Limited fungiert zusätzlich als vertraglicher Auftragsverarbeiter für EU-Nutzer.
- Speicherort der Consent-Entscheidung: Browser-
localStorage, Schlüsseltb_consent_v1. Keine serverseitige Speicherung. - Widerruf der Einwilligung: Klicken Sie jederzeit auf "Cookie-Einstellungen" im Footer der Seite, um den Banner erneut zu öffnen und Ihre Entscheidung zu ändern oder zu widerrufen. Der Widerruf stoppt weitere Analytics-Erfassung sofort und signalisiert "denied" über Consent Mode; bestehende
_ga-Cookies können zusätzlich in den Browser-Einstellungen gelöscht werden. - Cookieless-Pings (Consent Mode v2 Default-Verhalten): Bei abgelehnter Einwilligung kann Google weiterhin aggregierte, cookielose Pings (Parameter
gcs=G100) erhalten, die Sie nicht identifizieren und nur zur statistischen Modellierung auf Google-Seite genutzt werden. Personenbezogene Daten verlassen in diesem Fall Ihren Browser nur in dem Umfang, der technisch zur Auslieferung der Website erforderlich ist. - GA4 Speicherdauer: 14 Monate für Event-Level-Daten (Standard); aggregierte Berichte bleiben darüber hinaus erhalten.
0.2 Hosting
Die Website wird durch Vercel Inc. (USA) gehostet. Beim Seitenaufruf verarbeitet Vercel automatisch Ihre IP-Adresse sowie den User-Agent-String in Server-Logs (technisch erforderlich zur Auslieferung der Seite). Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO — berechtigtes Interesse an der Bereitstellung und Sicherung der Website. Die Übermittlung in die USA erfolgt auf Grundlage des EU-US Data Privacy Framework. Auf den in Abschnitt 0.1 genannten Kernseiten nutzen wir zusätzlich Vercel Web Analytics — eine datenschutzfreundliche, cookielose Messung aggregierter Seitenaufrufe, die keine Cookies setzt und keine personenbezogenen Daten oder IP-Adressen speichert (die Zählung erfolgt über einen nicht identifizierenden, täglich rotierenden Hash). Ausgeliefert wird sie von trustbite.me selbst (Pfad /_vercel/insights/), es handelt sich also nicht um einen Drittanbieter-Request. Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an der Auswertung der aggregierten Website-Nutzung); eine Einwilligung ist nicht erforderlich, da keine Informationen auf Ihrem Gerät gespeichert oder ausgelesen werden.
0.3 iOS-Warteliste (geschlossen)
TrustBite ist im App Store erschienen, daher wurde das Formular „Notify me on iOS" von dieser Website entfernt — eine Neu-Anmeldung ist nicht mehr möglich. Dieser Abschnitt beschreibt, wie wir mit E-Mail-Adressen umgehen, die während der offenen Warteliste angegeben wurden.
Verarbeitete Daten: Ihre E-Mail-Adresse, der Zeitpunkt der Anmeldung, Ihre Browser-Sprache (z. B. „de-DE") sowie ein gekürzter User-Agent-String (max. 200 Zeichen).
Zweck: Versand der einzigen E-Mail, für die Sie sich angemeldet haben — der Benachrichtigung, dass die iOS-Version verfügbar ist — anschließend wird Ihr Eintrag gelöscht. Kein Newsletter, kein Marketing, keine Weitergabe an Dritte.
Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO — Einwilligung, erteilt durch freiwillige Angabe und Absenden des Formulars. Sie können Ihre Einwilligung jederzeit widerrufen und die sofortige Löschung verlangen, indem Sie eine E-Mail an trustbite@trustbite.me senden.
Speicherung: Google Firestore (Google LLC, USA) — Teil der Firebase-Infrastruktur, die auch die App nutzt. Übermittlungsgrundlage: EU-US Data Privacy Framework. Der E-Mail-Versand erfolgt über Resend (Resend, Inc., USA) als Auftragsverarbeiter gem. Art. 28 DSGVO; die Übermittlung in die USA erfolgt auf Grundlage von Standardvertragsklauseln.
Speicherdauer: Ihr Eintrag wird gelöscht, sobald die Launch-Benachrichtigung versendet wurde — spätestens jedoch 12 Monate nach dem iOS-Launch.
0.4 Von der Website geladene Drittanbieter-Ressourcen
Beim Seitenaufruf wird genau eine Drittanbieter-Ressource geladen — das unten beschriebene Google-Ads-Tag. Alles andere liefern wir von trustbite.me aus. Konkret:
- Länder-Flaggen (24 Flaggen in der Sprachen-Laufleiste) werden lokal auf trustbite.me gehostet — kein externes CDN.
- Das Google-Play-Badge wird lokal gehostet — beim Seitenaufruf erfolgt keine Anfrage an play.google.com. Erst wenn Sie das Badge anklicken, erfolgt eine Weiterleitung zum Google Play Store (nutzer-initiierte Navigation).
- Google-Ads-Tag (Conversion-Messung): Auf jeder Seite von trustbite.me wird das Skript
gtag.js(KontoAW-18284877717) vongoogletagmanager.comgeladen. Es dient ausschließlich der Messung, ob ein Besuch aus einer unserer eigenen Anzeigen stammt. Es arbeitet cookielos: Vor dem Laden setzen wirad_storage,ad_user_data,ad_personalizationundanalytics_storageper Google Consent Mode v2 aufdenied— fürad_*dauerhaft und unabhängig davon, wie Sie sich beim Cookie-Banner entscheiden. Es wird kein Cookie gesetzt und keine Information auf Ihrem Gerät gespeichert oder ausgelesen; eine Einwilligung nach § 25 TDDDG ist deshalb nicht erforderlich. An Google übermittelt werden die bei jedem HTTP-Request technisch unvermeidbaren Daten: Ihre IP-Adresse, die aufgerufene URL und der User-Agent Ihres Browsers/Geräts. Anbieter: Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland, gegebenenfalls Google LLC, USA. Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO — berechtigtes Interesse an der Erfolgsmessung eigener Werbung. Übermittlungsgrundlage: EU-US Data Privacy Framework. Sie können der Verarbeitung jederzeit nach Art. 21 DSGVO formlos an support@trustbite.me widersprechen; ein Werbe-/Tracking-Blocker im Browser verhindert das Laden des Tags ebenfalls. - Es wird kein Firebase-SDK von der Website geladen. (Das frühere iOS-Warteliste-Formular lud beim Absenden das Firebase-SDK von gstatic.com nach; da das Formular entfernt wurde, erfolgt keine solche Anfrage mehr.)
0.5 Ihre Rechte bezüglich der Website
Alle in Abschnitt 8 genannten DSGVO-Rechte gelten gleichermaßen für die auf der Website verarbeiteten Daten. Zur Geltendmachung wenden Sie sich an support@trustbite.me.
0.6 Marketing-Klickzähler
Zwei Arten von Links auf unserer Website senden ein cookieloses, nicht identifizierendes Signal an unseren eigenen Endpunkt, der einen aggregierten Zähler erhöht: unser Smart-Link trustbite.me/get (Zähler: Marketingkanal × Gerätetyp) sowie die Schaltflächen zum Karten-Shop und zu den App-Stores (Zähler: welche Schaltfläche × Gerätetyp). Das Signal wird nur beim Klick ausgelöst, nie beim Seitenaufruf. Es wird kein Cookie gesetzt, keine IP-Adresse gespeichert und kein Personenbezug hergestellt — der Zähler lässt sich weder auf einen Besuch noch auf eine Person zurückführen. Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO — berechtigtes Interesse an aggregierter Kampagnenmessung; eine Einwilligung ist nicht erforderlich, da keine Informationen auf Ihrem Gerät gespeichert oder ausgelesen werden.
0.7 Kostenpflichtige Allergie-Karten (trustbite.me/card)
Auf trustbite.me/card können Sie eine personalisierte Allergie-Karte erstellen und pro Sprache als digitalen Download (PNG/PDF) kaufen. An der Abwicklung dieses Kaufs sind folgende Empfänger beteiligt:
- Kartenkonfiguration & Ihr persönlicher Hinweis: die von Ihnen gewählten Allergen-Angaben und der frei eingegebene persönliche Hinweistext werden zur Erstellung Ihrer Karte verarbeitet. Um die Karte in der/den gewählten Sprache(n) bereitzustellen, wird der persönliche Hinweistext zur Übersetzung an Google (Gemini API) übermittelt (Google LLC; Übermittlungsgrundlage: EU-US Data Privacy Framework). Bitte geben Sie im Hinweisfeld nicht mehr personenbezogene Daten an, als für dessen Zweck erforderlich ist. Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO — Erfüllung des Kaufvertrags.
- Stripe (Zahlung): die Zahlungsabwicklung erfolgt über Stripe Payments Europe, Ltd. (Irland). Zur Zahlungsabwicklung verarbeitet Stripe Ihre Zahlungsdaten sowie Rechnungs-/Adressdaten (z. B. Name, E-Mail und Rechnungsadresse) — für eigene aufsichtsrechtliche Pflichten als eigenständig Verantwortlicher und für die von uns in Ihrem Auftrag ausgelöste Zahlung als unser Auftragsverarbeiter. Die Kartendaten werden direkt bei Stripe eingegeben; wir erhalten und speichern Ihre vollständige Kartennummer nicht. Etwaige Weiterübermittlungen an die Stripe, Inc. (USA) sind durch Standardvertragsklauseln / das EU-US Data Privacy Framework abgedeckt. Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO — Erfüllung des Kaufvertrags. Siehe auch die Datenschutzerklärung von Stripe.
- Upstash (Ratelimiting & temporärer Cache): wir nutzen Upstash, Inc. (verwaltetes Redis), um den Karten-Endpunkt gegen Missbrauch zu begrenzen (Rate-Limiting) und Ihre Kartenkonfiguration für bis zu 30 Tage zwischenzuspeichern, damit die Karte erzeugt, erneut bereitgestellt und ausgeliefert werden kann. Ein Allergieprofil wird hier mit keinem Konto verknüpft. Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO — berechtigtes Interesse an Sicherheit und Missbrauchsabwehr des Diensts (Rate-Limiting) sowie Art. 6 Abs. 1 lit. b DSGVO — Erfüllung des Kaufvertrags (temporärer Cache).
- Resend (Beleg-/Bestätigungs-E-Mail): sofern wir Ihnen einen Kaufbeleg oder eine Download-Bestätigung per E-Mail senden, erfolgt der Versand über Resend, Inc. als Auftragsverarbeiter gem. Art. 28 DSGVO (USA; Übermittlungsgrundlage: Standardvertragsklauseln). Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO — Erfüllung des Kaufvertrags.
Widerrufsrecht: Digitale Allergie-Karten werden als sofortiger Download bereitgestellt; wie das gesetzliche Widerrufsrecht anzuwenden ist, erläutern unsere Widerrufsbelehrung und die Nutzungsbedingungen. Speicherdauer: Zahlungs- und Rechnungsnachweise werden 10 Jahre gemäß deutschem Steuerrecht (§ 147 AO) aufbewahrt; der temporäre Cache der Kartenkonfiguration verfällt nach 30 Tagen wie oben beschrieben.
1. Verantwortlicher
Philipp Rosenfeld
Niederwiesa, Deutschland
Kontakt: support@trustbite.me
2. Verarbeitete Daten
- E-Mail-Adresse und Name — bereitgestellt über Google-Anmeldung via Firebase Authentication
- Allergieprofil — Gesundheitsdaten (besondere Kategorie gem. Art. 9 DSGVO), gespeichert in Firestore; enthält ausgewählte Allergene und Schweregrad-Einstellungen
- In-App-Kaufhistorie — verwaltet durch RevenueCat; Abonnementstatus wird in Firestore gespeichert
- Fotos zur Zutatenanalyse — mit der Kamera aufgenommen und vorübergehend an Google Gemini zur Analyse übermittelt; Fotos werden NICHT auf unseren Servern gespeichert
- Barcode-Abfragen — Barcodes werden für die Abfrage selbst an Open Food Facts (offene Datenbank) übermittelt; dabei werden keine personenbezogenen Daten übertragen. Von Ihnen aktiv gemerkte Produkte sind gesondert unter „Gemerkte Produkte" beschrieben.
- Gemerkte Produkte (Safe-Schrank) — wenn Sie im Scan-Ergebnis auf „Merken" tippen, werden der Barcode des Produkts sowie ein Rezeptur-Fingerabdruck (Allergen-Tags und ein Zutatentext-Ausschnitt aus Open Food Facts) gespeichert, damit Sie das Produkt wiederfinden und über Rezepturänderungen informiert werden. Diese Liste wird lokal auf Ihrem Gerät gespeichert (auch bei anonymer Nutzung). Wenn Sie ein Konto verknüpfen, wird sie zusätzlich in Ihr Firestore-Profil gespiegelt (EU-Region
eur3), damit ein wöchentlicher Server-Abgleich Rezepturänderungen kennzeichnen kann („Eintrag geändert — Etikett prüfen"; niemals ein Sicherheitsurteil). Da die Liste widerspiegelt, welche Produkte für Ihr Allergieprofil sicher sind, behandeln wir sie als gesundheitsbezogen (Art. 9 DSGVO). - Foto-Beitrag an Open Food Facts (optional) — wenn ein Produkt in der Datenbank fehlt und Sie die „Beitragen"-Aktion wählen, wird Folgendes zu Open Food Facts hochgeladen und dort öffentlich und dauerhaft unter der offenen Lizenz CC-BY-SA veröffentlicht: das von Ihnen aufgenommene Zutaten-Foto und der Produkt-Barcode; falls Sie es hinzufügen, ein Foto der Vorderseite; das von Ihnen gewählte Land, in dem Sie das Produkt gekauft haben; und — nur soweit unsere KI-Foto-Analyse sie verlässlich erkannt hat — Produktname, Marke und Zutatentext. Der Upload läuft über das gemeinsame Community-Konto von TrustBite (Sie benötigen kein eigenes Open-Food-Facts-Konto). Übermittelt wird zusätzlich eine pseudonyme, zufallsgenerierte Gerätekennung (app_uuid) — ausschließlich damit Open Food Facts Missbrauch moderieren kann; sie identifiziert Sie nicht und enthält weder Namen noch E-Mail. Dieser Schritt erfolgt nur nach Ihrer aktiven Bestätigung; da die Veröffentlichung unwiderruflich ist, bitten wir Sie, nichts Persönliches mitzufotografieren (Gesichter, Hände, Kassenbons, Spiegelungen).
- Community-Beiträge („Frei-von-Funde", optional) — wenn Sie einen Fund veröffentlichen, werden folgende Angaben gespeichert und für andere Nutzerinnen und Nutzer der App öffentlich sichtbar: das von Ihnen aufgenommene Foto der Verpackung, der eingegebene Produktname, das Geschäft und (optional) der Ort, die von Ihnen gewählten „frei von"-Angaben, Ihr optionaler Kurztext, das Land des Feeds sowie Ihr gewählter Community-Anzeigename. Fotos werden in Google Firebase Storage in der EU (Multi-Region) gespeichert. Vor der Veröffentlichung werden Foto und Text automatisiert auf Regelverstöße geprüft; diese Prüfung erfolgt über Google Gemini und ist flüchtig — dort wird nichts gespeichert. Für Beiträge ist ein verknüpftes Konto erforderlich, damit Regelverstöße verfolgt werden können. Reaktionen („Danke") und von Ihnen verfasste Kommentare werden mit Ihrem Kontobezug gespeichert. Wenn Sie einen Beitrag melden, speichern wir den Meldegrund, Ihre optionale Beschreibung und — falls angegeben — Ihre Kontaktadresse, um den Fall prüfen und dokumentieren zu können. Sie können Ihre Beiträge jederzeit löschen; mit der Löschung Ihres Kontos werden Beiträge, Kommentare, Reaktionen und Fotos entfernt.
- Absturz- und Nutzungsanalysen — erhoben über Firebase Analytics; in den Geräteeinstellungen deaktivierbar
- Push-Benachrichtigungs-Token (Opt-in) — wenn Sie den wöchentlichen Produkt-Digest aktivieren (eine PRO-Funktion), wird ein Firebase-Cloud-Messaging-Geräte-Token in Ihrem Firestore-Nutzerkonto gespeichert, damit wir diese Mitteilung zustellen können. Es dient ausschließlich der Zustellung der von Ihnen aktivierten Mitteilungen, niemals der Werbung, und wird bei Abmeldung oder Kontolöschung entfernt.
- Empfehlungsprogramm-Daten — bei Teilnahme an „Freunde werben — beide bekommen PRO": ein Ihrem Konto zugeordneter Empfehlungscode, die Anzahl erfolgreicher Empfehlungen, ein Tageszähler (Missbrauchsprävention), das Ablaufdatum Ihres befristeten PRO (proUntil) sowie — beim Einlösen einer Einladung — ein Verweis auf das werbende Konto (referredBy). Zusätzlich speichern wir Einlöse-Datensätze, die Werber- und Geworbenen-Konto verknüpfen. Dadurch entsteht eine Empfehlungsbeziehung (wer wen geworben hat).
- Attributions-/Herkunftsdaten — um zu verstehen, über welchen Kanal eine Installation erfolgte, und um das Empfehlungsprogramm zu messen: auf Android der Google Play Install Referrer (Kampagnen-/utm-Parameter und ggf. ein Empfehlungscode), einmalig beim Erststart ausgelesen; eine auf Ihrem Gerät gespeicherte Herkunftskennung (z. B. „referral", „tiktok", „instagram"), die an Analytics-Events angehängt wird; Referral-Funnel-Events in Firebase/Google Analytics 4 (Parameter source, reason, method); auf iOS das Apple-Search-Ads-Attribution-Token (Apple AdServices).
3. Zwecke
- Bereitstellung der App-Kernfunktionen (Allergenkarten, Scanner, KI-Fotoanalyse)
- Verwaltung von Konto und Pro-Abonnement
- Erkennung von Allergenen in Lebensmitteln und Gerichten per KI
- Verbesserung von App-Stabilität und -Performance
- Ermöglichung, ein fehlendes Produkt per Foto zur offenen Open-Food-Facts-Datenbank beizutragen (nur auf Ihre ausdrückliche Aktion)
- Durchführung des Empfehlungsprogramms (Codevergabe, Gutschrift des befristeten Gratis-PRO an Werber und Geworbene) sowie Missbrauchs-/Betrugsprävention (Self-Referral, Mehrfachkonten)
- Messung, über welchen Kanal eine Installation erfolgte, sowie der Wirksamkeit unserer eigenen Marketingmaßnahmen und des Empfehlungsprogramms
4. Rechtsgrundlagen
- Allergieprofil und gemerkte Produkte (Gesundheitsdaten): Art. 9 Abs. 2 lit. a DSGVO — ausdrückliche Einwilligung. Sie wählen Ihre Allergene aktiv in der App aus und speichern diese — und entscheiden, welche Produkte Sie gegen dieses Profil merken und überwachen möchten. Die Einwilligung kann jederzeit durch Löschen des Profils oder Kontos widerrufen werden.
- Authentifizierung und Käufe: Art. 6 Abs. 1 lit. b DSGVO — Vertragserfüllung (Bereitstellung des von Ihnen genutzten App-Diensts)
- Absturzanalysen: Art. 6 Abs. 1 lit. f DSGVO — berechtigtes Interesse an der Aufrechterhaltung der App-Stabilität
- Foto-Beitrag an Open Food Facts: Art. 6 Abs. 1 lit. a DSGVO — Einwilligung, erteilt durch Ihre ausdrückliche In-App-Bestätigung vor dem Upload. Der Beitrag ist öffentlich und aufgrund der Natur der offenen Datenbank unwiderruflich.
- Empfehlungsprogramm: Art. 6 Abs. 1 lit. b DSGVO — Erfüllung der Teilnahmebedingungen, denen Sie durch Teilen oder Einlösen eines Codes zustimmen; die Betrugsprüfungen stützen sich zusätzlich auf Art. 6 Abs. 1 lit. f DSGVO — berechtigtes Interesse an der Missbrauchsverhinderung der Gratis-PRO-Belohnung
- Attribution / Marketing-Messung: Art. 6 Abs. 1 lit. a DSGVO — Einwilligung (für Firebase/GA4-Analytics-Events, nur nach Aktivierung des In-App-Analytics-Toggles erhoben); Art. 6 Abs. 1 lit. f DSGVO — berechtigtes Interesse an der Messung eigener Marketingmaßnahmen und des Empfehlungsprogramms (für die Installationsquellen-Attribution)
5. Drittanbieter
- Google LLC (Firebase Authentication, Firestore, Firebase Analytics, Firebase Crashlytics, Firebase Cloud Messaging) — Kontoverwaltung, Datenspeicherung, anonymisierte Nutzungsanalyse, Crash-Reports und Zustellung der von Ihnen aktivierten Push-Mitteilungen (wöchentlicher Digest); das Geräte-Token wird in Ihrem Firestore-Nutzer-Dokument (EU-Region
eur3) gespeichert und bei Abmeldung oder Kontolöschung entfernt. Die Anmeldung erfolgt via Google Sign-In über Firebase Authentication; Google authentifiziert Ihre Identität und übermittelt Ihre E-Mail-Adresse und Ihren Anzeigenamen. Firebase Crashlytics sammelt anonymisierte Absturzberichte zur Erhaltung der App-Stabilität (Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO — berechtigtes Interesse), gesteuert durch den In-App-Analytics-Consent-Toggle. Server stehen in den USA; Übermittlungsgrundlage: EU-US Data Privacy Framework. Die Firestore-Nutzerdaten selbst werden in der EU-Multi-Regioneur3gespeichert (siehe Abschnitt 6). - Google LLC (Gemini API) — KI-Fotoanalyse; Fotos werden vorübergehend übermittelt und gemäß API-Nutzungsbedingungen nicht dauerhaft gespeichert oder für Modelltraining genutzt; bei kostenpflichtigen Web-Allergie-Karten (trustbite.me/card) wird zusätzlich der frei eingegebene persönliche Hinweistext zur Übersetzung an Gemini übermittelt (siehe Abschnitt 0.7); Übermittlungsgrundlage: EU-US Data Privacy Framework
- Google Ireland Limited / Google LLC (Google-Ads-Tag) — nur Website, nicht die App: cookielose Conversion-Messung für unsere eigene Werbung auf jeder Seite von trustbite.me. Einzelheiten, Rechtsgrundlage und Widerspruch: Abschnitt 0.4. Übermittlungsgrundlage: EU-US Data Privacy Framework
- RevenueCat Inc. — Abonnement- und Berechtigungsverwaltung für native (Android/iOS) Käufe; USA
- Stripe Payments Europe, Ltd. — Zahlungsabwicklung für die kostenpflichtigen Web-Allergie-Karten unter trustbite.me/card (siehe Abschnitt 0.7); verarbeitet Ihre Zahlungs- sowie Rechnungs-/Adressdaten. Sitz in der EU (Irland); etwaige Weiterübermittlungen an die Stripe, Inc. (USA) sind durch Standardvertragsklauseln / das EU-US Data Privacy Framework abgedeckt
- Resend, Inc. — E-Mail-Versand für die optionale iOS-Warteliste und transaktionale E-Mails (z. B. Account-Benachrichtigungen sowie Kaufbelege / Download-Bestätigungen für Web-Allergie-Karten, siehe Abschnitt 0.7); USA; Übermittlungsgrundlage: Standardvertragsklauseln (Art. 46 DSGVO)
- Open Food Facts — offene, gemeinnützige Lebensmitteldatenbank für Barcode-Abfragen (keine personenbezogenen Daten übermittelt). Zusätzlich werden — nur wenn Sie aktiv ein Foto zu einem fehlenden Produkt beitragen — das Zutaten-Foto, der Barcode, ein optionales Foto der Vorderseite, das von Ihnen gewählte Land sowie — soweit unsere KI-Analyse sie verlässlich erkannt hat — Produktname, Marke und Zutatentext dorthin hochgeladen und öffentlich und unwiderruflich unter der Lizenz CC-BY-SA veröffentlicht, zusammen mit einer pseudonymen Gerätekennung (app_uuid) zur Missbrauchs-Moderation; weder Name noch E-Mail werden übermittelt. Gemeinnütziger Betrieb.
- Upstash, Inc. — verwalteter Redis-(Key-Value-)Dienst, serverseitig genutzt für das Rate-Limiting unserer API-Endpunkte, die Missbrauchs-Limits des Empfehlungsprogramms, Free-Kontingente, die PII-freie Marketing-Klickzählung sowie die temporäre Zwischenspeicherung von Web-Allergie-Karten-Konfigurationen für bis zu 30 Tage (trustbite.me/card, siehe Abschnitt 0.7). Verarbeitete Daten: kurzlebige Zähler, indexiert nach IP-Adresse und/oder Nutzer-ID, sowie die vorübergehende Kartenkonfiguration; kein App-Profil, keine Allergie-Konto-Verknüpfung, keine Kaufdaten. Auftragsverarbeiter gem. Art. 28 DSGVO; USA.
- Apple Inc. — nur auf iOS, stellt das Apple-Search-Ads-Attribution-Token (Apple AdServices) zur Zuordnung von App-Installationen aus Apple-Search-Ads-Kampagnen bereit; USA. Dies ist Apples eigene datenschutzfreundliche Attribution und kein App-übergreifendes Tracking.
6. Datenübermittlung in Drittländer
Firestore-Datenspeicherung-Region: Nutzerprofile, Allergiedaten, gemerkte Produkte und iOS-Warteliste-Einträge werden in Google Firestore in der EU-Multi-Region eur3 gespeichert, die ausschließlich innerhalb der Europäischen Union betrieben wird (Rechenzentren in Belgien europe-west1 und den Niederlanden europe-west4). Firestore-Daten verlassen die EU somit nicht. Für die Firestore-Persistenz findet keine Drittlandübermittlung i.S.d. Art. 44 DSGVO statt.
Firebase Authentication, Firebase Analytics und die Gemini API betreiben ihre Infrastruktur bei Google LLC in den Vereinigten Staaten. Übermittlungen erfolgen auf Grundlage von Art. 46 DSGVO i. V. m. dem EU-US Data Privacy Framework. RevenueCat, Vercel, Resend, Upstash und Apple sind ebenfalls in den USA ansässig; Übermittlungen sind durch Standardvertragsklauseln oder das Data Privacy Framework abgedeckt. Stripe Payments Europe, Ltd. hat ihren Sitz in der EU (Irland); etwaige Weiterübermittlungen an die Stripe, Inc. (USA) sind ebenfalls durch Standardvertragsklauseln oder das Data Privacy Framework abgedeckt.
7. Speicherdauer & Datenlöschung
- Konto- und Allergiedaten: bleiben gespeichert, bis Sie Ihr Konto aktiv löschen. Zur Löschung öffnen Sie Einstellungen → Konto → Konto löschen, bestätigen durch Eingabe des Worts LÖSCHEN im Bestätigungsfeld und re-authentifizieren sich per Google-Anmeldung. Ihr Firestore-Nutzer-Dokument, der Firebase-Auth-Nutzer-Eintrag sowie die RevenueCat-Abonnement-Berechtigung werden innerhalb von ca. 30 Sekunden entfernt. Die Löschung ist endgültig; es gibt keine Wiederherstellungsfrist und keinen Recovery-Pfad (Art. 17 DSGVO — Recht auf Löschung).
- Gemerkte Produkte (Safe-Schrank): bleiben auf Ihrem Gerät gespeichert, bis Sie sie entfernen oder sie nach 90 Tagen ohne erneutes Merken automatisch ablaufen. Bei verknüpften Konten ist die gespiegelte Kopie Teil Ihres Firestore-Nutzer-Dokuments und wird zusammen mit Ihrem Konto gelöscht (siehe oben); eine anonyme Nutzung wird niemals auf unsere Server gespiegelt.
- Fotos: werden nicht gespeichert; vorübergehend durch Gemini verarbeitet und danach verworfen
- Push-Benachrichtigungs-Token: gespeichert, solange der wöchentliche Digest aktiviert ist; entfernt, wenn Sie ihn deaktivieren, sich abmelden oder Ihr Konto löschen
- Kaufnachweise: 10 Jahre gemäß deutschem Steuerrecht (§ 147 AO)
- Analysedaten: aggregiert und anonymisiert; gemäß Standard-Aufbewahrungsfristen von Firebase Analytics
- Empfehlungsdaten: Bei Kontolöschung werden Ihr eigener Empfehlungscode und Ihr eigener Einlöse-Datensatz gelöscht; soweit Sie andere geworben haben, wird Ihre Kennung in deren Einlöse-Datensätzen zu „DELETED" anonymisiert, sodass die Einträge gültig bleiben, ohne Sie zu identifizieren
8. Ihre Rechte
Ihnen stehen folgende Rechte nach der DSGVO zu:
- Auskunft (Art. 15): Kopie Ihrer personenbezogenen Daten anfordern
- Berichtigung (Art. 16): Korrektur unrichtiger Daten verlangen
- Löschung (Art. 17): Löschung Ihrer Daten beantragen ("Recht auf Vergessenwerden")
- Datenübertragbarkeit (Art. 20): Daten in maschinenlesbarem Format erhalten
- Widerspruch (Art. 21): der Verarbeitung auf Basis berechtigter Interessen widersprechen
- Widerruf der Einwilligung: Einwilligung zur Verarbeitung des Allergieprofils jederzeit ohne Auswirkung auf die vorangegangene Verarbeitung widerrufen
Zur Geltendmachung Ihrer Rechte wenden Sie sich an support@trustbite.me oder nutzen Sie die Funktion Konto löschen in den App-Einstellungen.
9. Beschwerderecht
Sie haben das Recht, Beschwerde bei einer Aufsichtsbehörde einzulegen. Die zuständige Behörde für Niederwiesa (Sachsen) ist:
Der Sächsische Datenschutzbeauftragte (LfDI Sachsen)
Devrientstraße 5
01067 Dresden
Deutschland
www.saechsdsb.de
10. Kontakt
Für alle datenschutzbezogenen Anfragen:
support@trustbite.me