Zurück zur Startseite

Datenschutz

Transparenz ist uns wichtig. Hier erfährst du, welche Daten wir erheben, wie wir sie verwenden und welche Rechte du hast.

01

Verantwortlicher

Angaben gemäß Art. 4 Nr. 7 DSGVO

Firma

Flyva Studios

Hauptstr 37

76872 Steinweiler

Deutschland

Vertreten durch

Deniz Erginos

Ein Datenschutzbeauftragter ist gesetzlich nicht vorgeschrieben und wurde nicht bestellt.

02

Erhobene Daten im Überblick

Welche Kategorien personenbezogener Daten wir verarbeiten

Wir verarbeiten personenbezogene Daten nur, soweit dies zur Bereitstellung unseres Dienstes erforderlich ist. Im Folgenden findest du eine Übersicht der Datenkategorien:

  • Kontodaten (E-Mail-Adresse, verschlüsseltes Passwort)
  • Authentifizierungsdaten (JWT-Token, OAuth-Token)
  • Gesundheitsdaten / Ernährungspräferenzen (Ernährungsform, Ausschlüsse, Allergien — nur mit Einwilligung)
  • Standortdaten (Koordinaten, PLZ, Stadt — nur mit Einwilligung)
  • Geräteinformationen (Plattform, App-Version)
  • Nutzungsdaten (Rezeptauswahl, Einkaufslisten, Feedback)
  • Zahlungsdaten (über RevenueCat verarbeitet, nicht bei uns gespeichert)
03

Hosting & Server-Logfiles

Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (Berechtigtes Interesse)

Unsere Website und App-Infrastruktur werden bei externen Dienstleistern gehostet. Beim Aufruf unseres Angebots werden durch den Server automatisch technische Verbindungsdaten (Server-Logfiles) erhoben, die für einen sicheren Betrieb und den Schutz vor Cyberangriffen (DDoS-Schutz) erforderlich sind.

Zu diesen Daten gehören unter anderem:

  • IP-Adresse des anfragenden Rechners
  • Datum und Uhrzeit des Zugriffs
  • Browsertyp und Browserversion
  • Verwendetes Betriebssystem
  • Referrer URL

Diese Daten werden in der Regel für 7–14 Tage gespeichert und danach automatisch gelöscht. Es findet keine Zusammenführung dieser Daten mit anderen Datenquellen statt.

04

Authentifizierung & Kontodaten

Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung)

Zur Nutzung von Flyva ist ein Benutzerkonto erforderlich. Dabei erheben wir:

DatumDetails
E-Mail-AdresseKontoidentifikation & Kommunikation
Passwort (gehasht)Authentifizierung
Benutzer-ID (UUID)Interne Zuordnung

Alternativ kannst du dich über Google Sign-In oder Apple Sign-In anmelden. Dabei erhalten wir einen Identity Token vom jeweiligen Anbieter. Google und Apple übermitteln ggf. deine E-Mail-Adresse und deinen Namen — weitere Daten von diesen Diensten werden von uns nicht verarbeitet.

Die Authentifizierung erfolgt über JWT (JSON Web Token) mit ES256-Signatur. Token werden auf deinem Gerät in einem sicheren Speicher (AsyncStorage auf Mobilgeräten) gehalten und bei jeder API-Anfrage zur Verifizierung übertragen.

05

Ernährungs- & Präferenzdaten

Rechtsgrundlage: Art. 9 Abs. 2 lit. a DSGVO (Ausdrückliche Einwilligung)

Für die personalisierte Mahlzeitenplanung erheben wir folgende Präferenzen, die teilweise Gesundheitsdaten (wie Allergien oder Unverträglichkeiten) darstellen. Diese Daten verarbeiten wir ausschließlich mit deiner ausdrücklichen Einwilligung:

DatumDetails
ErnährungsformNormal, Vegetarisch, Vegan, Pescatarisch, Glutenfrei, Laktosefrei, Keto
Anzahl Mahlzeiten1–7 pro Woche
Portionsanzahl1–10
ZutatenausschlüsseMax. 20 Zutaten (z.B. Nüsse, Pilze)

Darüber hinaus speichern wir deine ausgewählten Rezepte, deinen Wochenplan (Zuordnung von Rezepten zu Wochentagen) sowie deine Einkaufsliste (konsolidierte Zutaten, abgehakte Einträge und manuell hinzugefügte Artikel).

06

Standortdaten

Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO (Einwilligung)

Flyva nutzt Standortdaten, um Supermärkte und Angebote in deiner Nähe zu finden. Die Erhebung erfolgt ausschließlich mit deiner ausdrücklichen Einwilligung, die über einen Einwilligungsdialog eingeholt wird.

DatumDetails
GPS-KoordinatenBreitengrad & Längengrad
PostleitzahlManuelle Eingabe oder Geocoding
StadtManuelle Eingabe oder Geocoding
EinwilligungszeitpunktISO-Zeitstempel

Du kannst alternativ deinen Standort manuell eingeben (PLZ oder Stadt), ohne GPS-Zugriff zu erteilen. Die Geocodierung erfolgt über den Dienst Geoapify (siehe Abschnitt Drittanbieter).

Berechtigungen: Auf Android werden ACCESS_COARSE_LOCATION und ACCESS_FINE_LOCATION angefragt. Auf iOS wird locationWhenInUsePermission benötigt. Die Berechtigung kann jederzeit in den Geräteeinstellungen widerrufen werden.

07

Gerätedaten

Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (Berechtigtes Interesse)

Wir erheben minimale technische Informationen zur Gewährleistung der App-Funktionalität:

DatumDetails
PlattformiOS, Android oder Web
App-Versionz.B. 1.0.3

Wir erheben keine Geräte-IDs, Fingerprints, Werbe-IDs oder vergleichbare Kennungen zur Nutzerverfolgung.

08

Drittanbieter & Datenübermittlung

Dienste, die wir zur Bereitstellung von Flyva einsetzen

Für Dienste mit Sitz in den USA (z.B. Google, Apple, Supabase, RevenueCat) erfolgt die Datenübermittlung auf Grundlage des EU-US Data Privacy Framework (DPF) oder, sofern die Anbieter nicht zertifiziert sind, auf Basis von Standardvertragsklauseln (SCCs) der EU-Kommission.

Supabase

Zweck

Authentifizierung, Datenbank, Benutzerverwaltung

Daten

E-Mail, Passwort (gehasht), Profildaten, Mahlzeitendaten

Rechtsgrundlage

Art. 6 Abs. 1 lit. b DSGVO — Vertragserfüllung

OpenRouter (KI-Infrastruktur)

Zweck

Automatische Rezeptgenerierung und Datenextraktion basierend auf aktuellen Angeboten

Daten

Angebotsartikel, Ernährungsform, Zutatenausschlüsse — keine personenbezogenen Daten

Rechtsgrundlage

Art. 6 Abs. 1 lit. b DSGVO — Vertragserfüllung

Geoapify

Zweck

Geocodierung und Standort-Autovervollständigung

Daten

Eingegebener Suchtext (PLZ, Stadt, Adresse), gefiltert auf Deutschland

Rechtsgrundlage

Art. 6 Abs. 1 lit. a DSGVO — Einwilligung

RevenueCat

Zweck

Abonnementverwaltung und In-App-Käufe

Daten

Benutzer-ID, Abonnementstatus, Ablaufdatum

Rechtsgrundlage

Art. 6 Abs. 1 lit. b DSGVO — Vertragserfüllung

Google Sign-In / Apple Sign-In

Zweck

Authentifizierung über OAuth

Daten

Identity Token, ggf. E-Mail-Adresse und Name

Rechtsgrundlage

Art. 6 Abs. 1 lit. a DSGVO — Einwilligung

Overpass API (OpenStreetMap)

Zweck

Synchronisation von Supermarktdaten

Daten

Geografische Koordinaten (Suchradius) — keine personenbezogenen Daten

Rechtsgrundlage

Art. 6 Abs. 1 lit. f DSGVO — Berechtigtes Interesse

Vercel (Web Analytics & Speed Insights)

Zweck

Anonymisierte Erfassung von Seitenaufrufen und Performance-Metriken zur Verbesserung der App

Daten

Anonymisierte System- und Netzwerkdaten (keine IP-Speicherung, keine Cookies)

Rechtsgrundlage

Art. 6 Abs. 1 lit. f DSGVO — Berechtigtes Interesse

Resend

Zweck

E-Mail-Versand über das Kontaktformular auf der Website

Daten

Name, E-Mail-Adresse, Nachrichtentext

Rechtsgrundlage

Art. 6 Abs. 1 lit. a DSGVO — Einwilligung

09

KI-gestützte Verarbeitung

Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung)

Flyva nutzt OpenRouter zur Anbindung verschiedener KI-Modelle für die automatische Generierung von Rezeptvorschlägen und Datenextraktion. Dabei werden ausschließlich folgende nicht-personenbezogene Daten an den Dienst übertragen:

  • Aktuelle Angebotsartikel deines ausgewählten Supermarkts
  • Deine gewählte Ernährungsform (z.B. Vegan)
  • Deine Zutatenausschlüsse (z.B. Nüsse)
  • Bereits generierte Rezepttitel (zur Vermeidung von Duplikaten)

Wichtiger Hinweis zu Gesundheitsdaten:

Die Übertragung dieser Daten (inkl. potenzieller Gesundheitsdaten wie Allergien oder Unverträglichkeiten) an die KI erfolgt vollständig anonymisiert und ohne jeglichen Bezug zu deinem Benutzerkonto.

Deine Benutzer-ID wird intern lediglich für die Protokollierung des Generierungsvorgangs verwendet (Token-Verbrauch, Kostenschätzung, Fehlermeldungen), aber nicht an OpenRouter oder die Modell-Anbieter übermittelt. Die Protokolldaten sind nur für den Systembetreiber einsehbar.

10

Zahlungen & Abonnements

Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung)

Zahlungen werden ausschließlich über die App-Stores (Google Play / Apple App Store) und den Dienst RevenueCat abgewickelt. Wir speichern selbst keine Zahlungsinformationen wie Kreditkartennummern oder Bankdaten.

Wir speichern lediglich:

DatumDetails
AbonnementstatusAktiv / Inaktiv
AblaufdatumZeitstempel
TestgenerierungenZähler (0–100)
11

Cookies & lokale Speicherung

Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (Berechtigtes Interesse)

Flyva setzt keine Tracking-Cookies ein. Wir verwenden zur Performance-Messung und für grundlegende Besucherstatistiken Vercel Web Analytics und Speed Insights. Diese Dienste arbeiten ohne Cookies und anonymisieren Besucherdaten (z. B. IP-Adressen) unmittelbar, sodass keine Rückschlüsse auf individuelle Nutzer möglich sind.

Mobile App (iOS / Android)

AsyncStorage wird für die Speicherung der Authentifizierungssitzung (Token, Refresh-Token) verwendet. Diese Daten verbleiben auf deinem Gerät.

Web-App

Die Authentifizierung erfolgt rein im Arbeitsspeicher (In-Memory). Es werden keine Daten in localStorage oder Cookies gespeichert.

Website (flyva.app)

Diese Website setzt keine Cookies. Es werden keine Tracking- oder Analysedienste eingesetzt.

12

Datensicherheit

Technische und organisatorische Maßnahmen

  • Verschlüsselte Übertragung aller Daten via HTTPS/TLS (erzwungen)
  • Passwörter werden ausschließlich gehasht gespeichert (Supabase Auth)
  • JWT-basierte Authentifizierung mit ES256-Signatur und JWKS-Verifizierung
  • Row Level Security (RLS) — Benutzer können nur auf eigene Daten zugreifen
  • Wir verzichten auf eine eigene IP-Protokollierung zur Nutzererfassung (abgesehen von temporären Server-Logs beim Hosting)
  • API-Zugangskontrolle über Webhook-Secrets und Admin-API-Schlüssel
  • Datenhaltung bei Supabase (PostgreSQL) mit Verschlüsselung im Ruhezustand
13

Deine Rechte

Gemäß Art. 15–22 DSGVO

Du hast jederzeit das Recht auf:

Auskunft

Welche Daten wir über dich gespeichert haben (Art. 15)

Berichtigung

Korrektur unrichtiger Daten (Art. 16)

Löschung

Löschung deiner personenbezogenen Daten (Art. 17)

Einschränkung

Einschränkung der Verarbeitung (Art. 18)

Datenübertragbarkeit

Export deiner Daten in strukturiertem Format (Art. 20)

Widerruf

Widerruf erteilter Einwilligungen mit Wirkung für die Zukunft

Beschwerde

Beschwerde bei einer Aufsichtsbehörde (Art. 77)

Widerspruchsrecht (Art. 21 Abs. 4 DSGVO)

Du hast das Recht, aus Gründen, die sich aus deiner besonderen Situation ergeben, jederzeit gegen die Verarbeitung dich betreffender personenbezogener Daten, die aufgrund von Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse) erfolgt, Widerspruch einzulegen.

14

Datenlöschung & Kontolöschung

Dein Recht auf Vergessenwerden (Art. 17 DSGVO)

Du kannst dein Konto jederzeit löschen. Bei der Löschung deines Benutzerkontos werden alle zugehörigen Daten automatisch entfernt (kaskadierend):

  • Profildaten (Standort, Ernährungspräferenzen)
  • Ausgewählte Rezepte und Wochenpläne
  • Einkaufslisten
  • Abonnementstatus
  • Feedback-Einträge
  • Generierungsprotokolle

Die Kontolöschung kann über die App-Einstellungen oder über unsere Konto-Löschungsseite beantragt werden.

15

Kontakt für Datenschutzanfragen

Wir beantworten deine Anfrage innerhalb von 30 Tagen

Bei Fragen zum Datenschutz, Auskunftsersuchen oder Widerruf einer Einwilligung kannst du uns jederzeit kontaktieren:

Flyva Studios

Hauptstr 37, 76872 Steinweiler