Privacy Policy

Last updated: 2026-04-30

0. Website (trustbite.me)

This section covers the public website at trustbite.me. The app itself is covered from section 1 onwards.

0.1 Cookies, Tracking & Cookie-Banner

The website uses Google Analytics 4 (GA4) with measurement ID G-1HLJNZYBQM to understand aggregate, anonymized usage of trustbite.me. GA4 is loaded only after you give explicit consent via our cookie banner. Until you decide, GA4 sends no identifiable data and sets no cookies.

Cookie-Banner & Google Consent Mode v2: Before any Google tag loads, we set the default consent state to denied for analytics_storage, ad_storage, ad_user_data and ad_personalization using Google Consent Mode v2. The banner offers three equally prominent buttons: "Accept all", "Only necessary" and "Settings". A "Settings" modal lets you toggle Analytics individually. We do not use any advertising cookies — ad_* stays permanently denied regardless of your choice.

0.2 Hosting

The website is hosted by Vercel Inc. (USA). When you visit the site, Vercel automatically processes your IP address and user-agent string in server logs (technically required to deliver the page). Legal basis: Art. 6(1)(f) GDPR — legitimate interest in delivering and securing the website. Transfers to the USA are covered by the EU-US Data Privacy Framework.

0.3 iOS Waitlist (optional email form)

If you voluntarily submit your email address via the "Notify me on iOS" form, we process:

Purpose: to send you one single email when the iOS version of TrustBite becomes available. No newsletter, no marketing, no sharing with third parties.

Legal basis: Art. 6(1)(a) GDPR — consent, given by voluntarily submitting the form. You can withdraw your consent at any time by emailing trustbite@trustbite.me; we will delete your entry within 30 days.

Storage: Google Firestore (Google LLC, USA) — part of the Firebase infrastructure we also use for the app. Transfer basis: EU-US Data Privacy Framework.

Email delivery: Resend (Resend, Inc., USA) is used to deliver the confirmation email. Your email address and the message content are processed by Resend for the purpose of delivery. Resend acts as a processor under Art. 28 GDPR; transfers to the USA are covered by Standard Contractual Clauses.

Retention: we keep your email address on the waitlist until (a) the iOS launch email has been sent and delivered successfully, or (b) you request deletion — whichever comes first. Waitlist entries are deleted at the latest 12 months after the iOS launch.

0.4 Third-Party Assets Loaded by the Website

The website is designed to avoid passive third-party requests on page load. In particular:

0.5 Your Rights regarding the Website

All GDPR rights listed in section 8 below apply equally to data we process via the website. To exercise them, contact support@trustbite.me.


1. Controller

Philipp Rosenfeld
Niederwiesa, Germany
Contact: support@trustbite.me

2. Data We Process

3. Purposes

4. Legal Basis

5. Third-Party Processors

6. International Transfers

Firestore data storage region: User profiles, allergen data, and iOS-waitlist entries are stored in Google Firestore in the EU multi-region location eur3, which operates exclusively within the European Union (data centers in Belgium europe-west1 and the Netherlands europe-west4). Firestore data therefore does not leave the EU. No third-country transfer within the meaning of Art. 44 GDPR takes place for Firestore persistence.

Firebase Authentication, Firebase Analytics and the Gemini API operate on Google LLC infrastructure in the United States. Transfers are carried out on the basis of Art. 46 GDPR using the EU-US Data Privacy Framework. RevenueCat, Vercel and Resend are also US-based; transfers are covered by Standard Contractual Clauses or the Data Privacy Framework as applicable.

7. Retention & Data Deletion

8. Your Rights

You have the following rights under GDPR:

To exercise your rights, contact support@trustbite.me or use the Delete Account function in app Settings.

9. Right to Lodge a Complaint

You have the right to lodge a complaint with a supervisory authority. The competent authority for Niederwiesa (Saxony) is:

Der Sächsische Datenschutzbeauftragte (LfDI Sachsen)
Devrientstraße 5
01067 Dresden
Germany
www.saechsdsb.de

10. Contact

For all privacy-related inquiries:
support@trustbite.me


Datenschutzerklärung

Zuletzt aktualisiert: 30.04.2026

0. Website (trustbite.me)

Dieser Abschnitt behandelt ausschließlich die öffentliche Website unter trustbite.me. Die App selbst wird ab Abschnitt 1 beschrieben.

0.1 Cookies, Tracking & Cookie-Banner

Die Website verwendet Google Analytics 4 (GA4) mit der Mess-ID G-1HLJNZYBQM, um aggregierte und anonymisierte Nutzungsdaten von trustbite.me zu erfassen. GA4 wird ausschließlich nach Ihrer ausdrücklichen Einwilligung über unseren Cookie-Banner geladen. Bis Sie sich entschieden haben, sendet GA4 keine identifizierenden Daten und setzt keine Cookies.

Cookie-Banner & Google Consent Mode v2: Vor dem Laden eines jeden Google-Tags setzen wir den Default-Consent-State auf denied für analytics_storage, ad_storage, ad_user_data sowie ad_personalization (Google Consent Mode v2). Der Banner bietet drei gleichwertige Buttons: "Alle akzeptieren", "Nur notwendige" und "Einstellungen". Über "Einstellungen" können Sie Analytics einzeln zustimmen oder ablehnen. Wir verwenden keine Werbe-Cookies — ad_* bleibt unabhängig von Ihrer Wahl dauerhaft auf denied.

0.2 Hosting

Die Website wird durch Vercel Inc. (USA) gehostet. Beim Seitenaufruf verarbeitet Vercel automatisch Ihre IP-Adresse sowie den User-Agent-String in Server-Logs (technisch erforderlich zur Auslieferung der Seite). Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO — berechtigtes Interesse an der Bereitstellung und Sicherung der Website. Die Übermittlung in die USA erfolgt auf Grundlage des EU-US Data Privacy Framework.

0.3 iOS-Warteliste (optionales E-Mail-Formular)

Wenn Sie freiwillig Ihre E-Mail-Adresse über das Formular "Notify me on iOS" angeben, verarbeiten wir folgende Daten:

Zweck: Versand einer einzigen E-Mail, sobald die iOS-Version von TrustBite verfügbar ist. Kein Newsletter, kein Marketing, keine Weitergabe an Dritte.

Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO — Einwilligung, erteilt durch freiwillige Angabe und Absenden des Formulars. Sie können Ihre Einwilligung jederzeit widerrufen, indem Sie eine E-Mail an trustbite@trustbite.me senden; wir löschen Ihren Eintrag dann innerhalb von 30 Tagen.

Speicherung: Google Firestore (Google LLC, USA) — Teil der Firebase-Infrastruktur, die auch die App nutzt. Übermittlungsgrundlage: EU-US Data Privacy Framework.

E-Mail-Versand: Der Versand der Bestätigungsmail erfolgt über Resend (Resend, Inc., USA). Ihre E-Mail-Adresse sowie der Nachrichteninhalt werden dabei zum Zweck der Zustellung von Resend verarbeitet. Resend ist Auftragsverarbeiter gem. Art. 28 DSGVO; die Übermittlung in die USA erfolgt auf Grundlage von Standardvertragsklauseln.

Speicherdauer: Ihre E-Mail-Adresse verbleibt auf der Warteliste bis (a) die iOS-Launch-E-Mail erfolgreich zugestellt wurde oder (b) Sie die Löschung beantragen — je nachdem, was zuerst eintritt. Spätestens 12 Monate nach iOS-Launch werden alle Warteliste-Einträge gelöscht.

0.4 Von der Website geladene Drittanbieter-Ressourcen

Die Website ist so gestaltet, dass beim reinen Seitenaufruf keine passiven Drittanbieter-Requests ausgelöst werden. Konkret:

0.5 Ihre Rechte bezüglich der Website

Alle in Abschnitt 8 genannten DSGVO-Rechte gelten gleichermaßen für die auf der Website verarbeiteten Daten. Zur Geltendmachung wenden Sie sich an support@trustbite.me.


1. Verantwortlicher

Philipp Rosenfeld
Niederwiesa, Deutschland
Kontakt: support@trustbite.me

2. Verarbeitete Daten

3. Zwecke

4. Rechtsgrundlagen

5. Drittanbieter

6. Datenübermittlung in Drittländer

Firestore-Datenspeicherung-Region: Nutzerprofile, Allergiedaten und iOS-Warteliste-Einträge werden in Google Firestore in der EU-Multi-Region eur3 gespeichert, die ausschließlich innerhalb der Europäischen Union betrieben wird (Rechenzentren in Belgien europe-west1 und den Niederlanden europe-west4). Firestore-Daten verlassen die EU somit nicht. Für die Firestore-Persistenz findet keine Drittlandübermittlung i.S.d. Art. 44 DSGVO statt.

Firebase Authentication, Firebase Analytics und die Gemini API betreiben ihre Infrastruktur bei Google LLC in den Vereinigten Staaten. Übermittlungen erfolgen auf Grundlage von Art. 46 DSGVO i. V. m. dem EU-US Data Privacy Framework. RevenueCat, Vercel und Resend sind ebenfalls in den USA ansässig; Übermittlungen sind durch Standardvertragsklauseln oder das Data Privacy Framework abgedeckt.

7. Speicherdauer & Datenlöschung

8. Ihre Rechte

Ihnen stehen folgende Rechte nach der DSGVO zu:

Zur Geltendmachung Ihrer Rechte wenden Sie sich an support@trustbite.me oder nutzen Sie die Funktion Konto löschen in den App-Einstellungen.

9. Beschwerderecht

Sie haben das Recht, Beschwerde bei einer Aufsichtsbehörde einzulegen. Die zuständige Behörde für Niederwiesa (Sachsen) ist:

Der Sächsische Datenschutzbeauftragte (LfDI Sachsen)
Devrientstraße 5
01067 Dresden
Deutschland
www.saechsdsb.de

10. Kontakt

Für alle datenschutzbezogenen Anfragen:
support@trustbite.me