CarrotlyDownload
← Zurück

Datenschutz

Was wir speichern, wo es liegt und wer es sonst noch sieht.

Stand: September 2026 (v7)

1. Verantwortliche

Verantwortliche im Sinne der Datenschutz-Grundverordnung (DSGVO) ist:

A&C Solutions UG (haftungsbeschränkt)
Hengsteyer Str. 41
58099 Hagen
Deutschland
E-Mail: info@a-c.solutions
Geschäftsführer: Antonio-Pio Basile, Chrisovaladis Vassiliadis
Amtsgericht Hagen, HRB 13534 · USt-IdNr. DE455925687

2. Das Wichtigste vorweg

Carrotly ist eine Ernährungs-App. Damit sie funktioniert, verarbeitet sie Angaben über deinen Körper und deine Ernährung — das sind Gesundheitsdaten, und die genießen besonderen Schutz. Wir behandeln sie entsprechend und sagen dir hier genau, was wohin geht.

  • Gespeichert wird in Deutschland und der EU. Deine Daten liegen in Frankfurt am Main.
  • Wir tracken dich nicht. Kein Analyse-Werkzeug, kein Werbenetzwerk, kein Crash-Reporting, keine Cookies.
  • Auch die KI-Funktionen laufen in der EU. Für Pläne, Foto-Erkennung und Analyse nutzen wir einen französischen Anbieter. Was genau übermittelt wird, steht in Abschnitt 6.1 — offen, weil du das wissen solltest, bevor du die Funktion nutzt.
  • Du kannst alles löschen. In der App, mit einem Knopf, ohne Nachfrage bei uns.

3. Gesundheitsdaten (Art. 9 DSGVO)

Folgende Angaben sind Gesundheitsdaten im Sinne von Art. 9 Abs. 1 DSGVO:

  • dein Körpergewicht und dessen Verlauf über die Zeit
  • deine Körpergröße und dein Alter
  • dein Ziel (abnehmen, halten, zunehmen) und dein Wunschgewicht
  • deine Allergien und Unverträglichkeiten — einschließlich dessen, was du selbst ins Freitextfeld schreibst
  • deine Ernährungsform (z. B. vegan, glutenfrei)
Rechtsgrundlage
Art. 9 Abs. 2 lit. a DSGVO (deine ausdrückliche Einwilligung) in Verbindung mit Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung)
Zweck
Berechnung deines Tagesbedarfs, Erstellung von Ernährungsplänen, Fortschritts-Übersicht
Speicherdauer
Bis du dein Konto löschst
Widerruf
Jederzeit — siehe Abschnitt 9

Ohne diese Angaben kann Carrotly seinen Zweck nicht erfüllen: Ein Ernährungsplan ohne Kalorienziel ist kein Plan. Du kannst die Angaben aber jederzeit ändern und dein Konto jederzeit löschen.

4. Welche Daten wir verarbeiten

4.1 Konto

E-Mail-Adresse und Passwort (nur als Hashwert gespeichert, nie im Klartext), dein Name, soweit du ihn angibst. Der Name ist optional.

Rechtsgrundlage
Art. 6 Abs. 1 lit. b DSGVO
Speicherdauer
Bis zur Kontolöschung

4.2 Profil- und Gesundheitsdaten

Siehe Abschnitt 3. Dazu kommen Kochzeit-Präferenz und Budget-Rahmen — beides keine Gesundheitsdaten.

4.3 Mahlzeiten und Ernährungsprotokoll

Was du isst, wann, mit welchen Nährwerten — unabhängig davon, ob es aus einem Plan stammt oder du es selbst eingetragen hast. Dazu, welche Mahlzeiten du abgehakt hast.

Rechtsgrundlage
Art. 6 Abs. 1 lit. b, Art. 9 Abs. 2 lit. a DSGVO
Speicherdauer
Bis zur Kontolöschung

4.4 Gewichtsverlauf

Trägst du dein Gewicht ein, speichern wir den Wert mit Datum. Daraus entsteht eine Zeitreihe, die du in der App siehst.

4.5 Fotos deiner Mahlzeiten

Nutzt du die Foto-Erkennung, wird dein Bild nicht gespeichert. Es reist direkt im Funktionsaufruf mit, wird für die Analyse an Mistral AI weitergegeben (siehe 6.1) und besteht nur für die Dauer dieses Aufrufs im Arbeitsspeicher. Es entsteht keine Datei — es gibt also auch nichts, dessen Löschung später noch fehlschlagen könnte. Das Bild geht ungefiltert an Mistral AI: Was darauf zu sehen ist, entscheidest du.

Davon zu unterscheiden ist das Etiketten-Foto, das beim Beitrag zur Community-Produktdatenbank entsteht: dieses eine Bild bewahren wir als Prüf-Beleg auf. Was damit geschieht, steht in 6a.

Rechtsgrundlage
Art. 6 Abs. 1 lit. b DSGVO
Speicherdauer
Keine Speicherung — das Bild besteht nur während des Aufrufs im Arbeitsspeicher

4.6 Abo-Status

Ob du ein aktives Premium-Abo hast. Zahlungsdaten sehen wir nicht — die liegen bei Apple bzw. Google (siehe 6.3).

Rechtsgrundlage
Art. 6 Abs. 1 lit. b DSGVO
Speicherdauer
Bis zur Kontolöschung

5. Wo deine Daten liegen

Speicherung und Hosting laufen über Firebase (Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland). Ein Vertrag zur Auftragsverarbeitung nach Art. 28 DSGVO liegt vor.

Datenbank
europe-west3 — Frankfurt am Main, Deutschland
Server-Funktionen
europe-west1 — Belgien, EU
Datei-Speicher (Fotos)
EU (Multi-Region) — EU-Rechenzentren
Verschlüsselung
TLS bei der Übertragung, AES-256 im Ruhezustand

Google Ireland Limited gehört zu einem US-Konzern. Damit besteht ein theoretisches Restrisiko durch den US CLOUD Act. Praktische Schutzmaßnahmen: Speicherung ausschließlich in der EU, Verschlüsselung, Auftragsverarbeitungsvertrag mit EU-Standardvertragsklauseln.

6. An wen Daten weitergegeben werden

Es sind genau vier Stellen. Jede steht hier einzeln — mit dem, was sie bekommt.

6.1 Mistral AI (KI) — Verarbeitung in der EU

Für Ernährungspläne, Foto-Erkennung und die Fortschritts-Analyse nutzen wir die API von Mistral AI (Mistral AI SAS, Paris, Frankreich). Diese Verarbeitung findet innerhalb der EU statt — es ist kein Drittlandtransfer erforderlich.

Übermittelt wird — je nach Funktion:

  • Ernährungsplan: dein Kalorien- und Makroziel, deine Ernährungsform, deine Allergien im Wortlaut, deine Kochzeit, dein Budget-Rahmen, die Portionszahl. Nicht übermittelt: dein Name, dein Gewicht, deine Größe, dein Alter.
  • Fortschritts-Analyse (Premium): dein Name, dein Ziel, deine Ernährungsform sowie ein tagesgenaues Ernährungsprotokoll über bis zu 30 Tage (Kalorien, Makros, abgehakte Mahlzeiten je Tag). Das ist die weitreichendste Übermittlung in Carrotly.
  • Foto-Erkennung (Premium): das vollständige Bild. Der Begleittext enthält keinen Personenbezug.
Rechtsgrundlage
Art. 6 Abs. 1 lit. b, Art. 9 Abs. 2 lit. a DSGVO
Ort der Verarbeitung
Europäische Union. Kein Drittlandtransfer; Auftragsverarbeitungsvertrag nach Art. 28 DSGVO.
Training
Wir nutzen die kostenpflichtige API und haben die Nutzung unserer Daten zum Modell-Training im Konto ausdrücklich abgewählt. Mistral verwendet Eingaben und Antworten daher NICHT zum Training seiner Modelle.
Speicherdauer bei Mistral
Ein- und Ausgaben werden 30 Tage rollierend zur Missbrauchserkennung gespeichert und danach gelöscht. Innerhalb dieser Frist haben wir keinen Löschzugriff darauf.

Mehr dazu: Datenschutzerklärung von Mistral AI

6.2 RevenueCat (Abo-Verwaltung) — USA

Für die Verwaltung von Abonnements nutzen wir RevenueCat, Inc., San Francisco, USA. Übermittelt wird ausschließlich deine Nutzer-Kennung (eine zufällige Zeichenfolge). Wir übergeben RevenueCat weder deinen Namen noch deine E-Mail-Adresse noch Gesundheitsdaten.

RevenueCat erhebt im Rahmen der Kaufabwicklung eigenständig technische Daten (z. B. Geräte-Kennung, Kaufbeleg, Land, App-Version). Einzelheiten regelt RevenueCat in seiner eigenen Datenschutzerklärung.

Rechtsgrundlage
Art. 6 Abs. 1 lit. b DSGVO
Drittlandtransfer
Art. 46 DSGVO — EU-Standardvertragsklauseln
Löschung
Bei Kontolöschung löschen wir auch deinen Datensatz bei RevenueCat

6.3 Apple und Google (Kauf und Zahlung)

Premium-Abos kaufst du über den App Store bzw. Google Play. Der Kaufvertrag kommt mit Apple bzw. Google zustande, nicht mit uns. Deine Zahlungsdaten verarbeiten allein diese Unternehmen in eigener Verantwortung — wir bekommen sie nie zu sehen. Von dort erfahren wir nur, ob dein Abo aktiv ist.

6.4 Open Food Facts (Suche und Barcode) — Frankreich

Suchst du ein Lebensmittel oder scannst einen Barcode, fragt die App die offene Datenbank Open Food Facts ab (Frankreich). Diese Anfrage geht direkt von deinem Gerät dorthin — nicht über unsere Server. Open Food Facts erhält damit deine IP-Adresse sowie den gescannten Barcode bzw. deinen Suchbegriff. Wir erfahren nicht, wonach du suchst; Open Food Facts erfährt nicht, wer du bist.

Rechtsgrundlage
Art. 6 Abs. 1 lit. b DSGVO — ohne diese Abfrage gäbe es keine Lebensmittel-Suche
Ort
Frankreich (EU)
Hinweis
Die Nährwerte stammen aus einer offenen Datenbank Dritter und werden von uns nicht geprüft.

6a. Community-Produktdatenbank (freiwillige Beiträge)

Findest du ein Produkt nicht in der Suche, kannst du es freiwillig für alle Carrotly-Nutzer beitragen: Du fotografierst das Nährwert-Etikett, unsere KI liest die Werte aus, du prüfst und bestätigst sie. Nichts davon passiert automatisch — der Beitrag startet nur über deine aktive Entscheidung und eine nicht vorausgewählte Einwilligung direkt vor dem Einreichen.

  • Was gespeichert wird: Produktname, Marke, Barcode, Nährwerte (auch Zucker, Ballaststoffe und Salz, sofern das Etikett sie nennt) und optional Zutaten/Portionsgröße. Nach unserer Prüfung sind diese PRODUKTDATEN für alle Nutzer der App sichtbar — sie enthalten keine Angaben über dich.
  • Was intern bleibt: das Etiketten-Foto (nur als Prüf-Beleg) und die Zuordnung zu deinem Konto. Beides wird anderen Nutzern niemals angezeigt.
  • Widerruf: Du kannst jeden Beitrag jederzeit unter Profil → Meine Beiträge zurückziehen. Wir löschen dann sofort und unwiderruflich alles, was auf dich zeigt: das Etiketten-Foto, deine Einwilligung und die Zuordnung zu deinem Konto. Der Beitrag verschwindet damit aus „Meine Beiträge". Ist das Produkt noch nicht freigeschaltet, löschen wir es vollständig. Ist es bereits freigeschaltet, bleiben die reinen PRODUKTDATEN — Name, Marke, Barcode, Nährwerte — in der gemeinsamen Datenbank erhalten, weil andere Nutzer sie bereits verwenden. Diese Daten sind ab dem Widerruf ohne jeden Personenbezug; sie lassen sich dir nicht mehr zuordnen, auch von uns nicht.
  • Konto-Löschung: Löschst du dein Konto, geschieht mit deinen Beiträgen genau dasselbe wie beim Widerruf — jeder Bezug zu dir wird gelöscht.
  • Beiträge aus der Zeit davor: Für Beiträge, die du vor dem Stand „Juli 2026 (v3)" eingereicht hast, gilt weiterhin die Zusage von damals — sie werden bei einem Widerruf VOLLSTÄNDIG gelöscht, auch wenn sie bereits freigeschaltet sind.
  • Melden: Stimmen die Angaben eines Community-Produkts nicht, kannst du es melden. Wir speichern dazu nur die Produkt-Kennung, den gewählten Grund, den Zeitpunkt und deine Nutzer-Kennung — Letztere ausschließlich, damit dieselbe Meldung nicht doppelt zählt. Ein Freitextfeld gibt es nicht. Meldungen sind für andere Nutzer nicht sichtbar und werden mit deinem Konto gelöscht.
  • Keine Weitergabe: Eine Weitergabe an externe offene Datenbanken (z. B. Open Food Facts) findet derzeit NICHT statt. Sollten wir das später erwägen, informieren wir vorher gesondert.
Rechtsgrundlage
Art. 6 Abs. 1 lit. a DSGVO (Einwilligung, jederzeit widerruflich)
Zweck
Gemeinsame Produktdatenbank — Produkte, die in externen Quellen fehlen
Speicherdauer
Personenbezug (Foto, Einwilligung, Konto-Zuordnung): bis zu deinem Widerruf bzw. der Löschung deines Kontos. Die anonymisierten Produktdaten eines freigeschalteten Beitrags bleiben darüber hinaus erhalten.
Nach der Anonymisierung
Keine Rechtsgrundlage nötig — anonyme Daten unterliegen der DSGVO nicht (Erwägungsgrund 26).

7. Was wir nicht tun

Diese Liste ist kurz — und sie ist der Grund, warum diese Erklärung so übersichtlich bleibt:

  • Kein Tracking, keine Analyse-Werkzeuge. Kein Google Analytics, kein Firebase Analytics, kein Crashlytics, kein Sentry, kein Facebook-SDK, keine Werbenetzwerke, keine Attribution.
  • Keine Cookies in der App. Auf dieser Website ebenfalls keine — deshalb siehst du hier auch kein Einwilligungs-Banner.
  • Keine Marketing-Push-Nachrichten. Wir versenden keine Werbung und keine ungefragten Pläne. Optional kannst du unter Profil → Benachrichtigungen lokale Erinnerungen einschalten (z. B. an den heutigen Plan oder offene Einkaufsartikel). Standard ist aus. Schaltest du sie aus oder „Push erlauben" aus, löschen wir alle geplanten Erinnerungen auf diesem Gerät. Es gibt keinen Server-Push und keine Werbe-Zustellung.
  • Keine Werbe-E-Mails. Konto-Mails (z. B. Passwort zurücksetzen) sind transaktional. Es gibt kein Newsletter und keine Warteliste auf dieser Website.
  • Kein Verkauf deiner Daten. An niemanden, nie.
  • Kein Profiling, keine automatisierte Entscheidung mit rechtlicher Wirkung im Sinne von Art. 22 DSGVO. Die KI macht Vorschläge — sie trifft keine Entscheidungen über dich.

8. Berechtigungen der App

  • Kamera — zum Scannen von Barcodes und zum Fotografieren von Mahlzeiten. Wird erst abgefragt, wenn du die Funktion nutzt.
  • Fotos — um ein bereits vorhandenes Bild auszuwählen. Wir sehen nur das Bild, das du aussuchst, nie deine Galerie.
  • Mitteilungen — nur wenn du unter Profil → Benachrichtigungen „Push erlauben" einschaltest. Die App fragt dann die Systemberechtigung an. Lehnst du ab, bleiben Erinnerungen aus; du kannst sie später in den Systemeinstellungen erlauben. Die Erinnerungen werden lokal auf deinem Gerät geplant.

Du kannst jede Berechtigung in den Einstellungen deines Geräts widerrufen. Carrotly funktioniert dann weiter — nur die betroffene Funktion nicht.

9. Deine Rechte

Dir stehen zu:

  • Auskunft (Art. 15 DSGVO) — welche Daten wir über dich haben
  • Berichtigung (Art. 16 DSGVO) — das meiste kannst du direkt in der App ändern
  • Löschung (Art. 17 DSGVO) — siehe Abschnitt 10
  • Einschränkung der Verarbeitung (Art. 18 DSGVO)
  • Datenübertragbarkeit (Art. 20 DSGVO) — auf Anfrage in einem gängigen, maschinenlesbaren Format
  • Widerspruch (Art. 21 DSGVO)
  • Widerruf deiner Einwilligung (Art. 7 Abs. 3 DSGVO) — insbesondere für die Verarbeitung deiner Gesundheitsdaten. Der Widerruf wirkt ab sofort; die bis dahin erfolgte Verarbeitung bleibt rechtmäßig.

Schreib uns dafür an info@a-c.solutions. Wir antworten innerhalb eines Monats.

Beschwerderecht (Art. 77 DSGVO)

Du kannst dich jederzeit bei einer Aufsichtsbehörde beschweren. Für uns zuständig ist:

Landesbeauftragte für Datenschutz und Informationsfreiheit Nordrhein-Westfalen
Kavalleriestraße 2–4
40213 Düsseldorf
poststelle@ldi.nrw.de
www.ldi.nrw.de

10. Löschung

In der App unter Profil → Konto löschen. Ein Knopf, eine Bestätigung, fertig. Gelöscht werden dabei:

  • dein Profil samt aller Gesundheitsdaten
  • alle Mahlzeiten, Pläne, Einkaufslisten und dein Gewichtsverlauf
  • dein Garten-Fortschritt
  • alle gespeicherten Fotos
  • dein Datensatz bei RevenueCat
  • dein Login

Ehrlich dazugesagt, was wir nicht löschen können:

  • Inhalte, die bereits an Mistral AI übermittelt wurden, werden dort 30 Tage rollierend zur Missbrauchserkennung gespeichert und danach automatisch gelöscht. Innerhalb dieser Frist können wir sie nicht vorzeitig entfernen.
  • Technische Server-Protokolle können deine (zufällige) Nutzer-Kennung noch für kurze Zeit enthalten, bevor sie automatisch auslaufen.
  • Wo gesetzliche Aufbewahrungspflichten bestehen (z. B. steuerrechtlich), gehen diese einer Löschung vor.

11. Diese Website

Diese Website nutzt keine Cookies und bindet kein Analyse- oder Tracking-Werkzeug ein. Die Schriftarten werden mit der Seite ausgeliefert; es entsteht keine Verbindung zu Google-Servern.

11.1 Kontakt

Diese Website hat kein Anmeldeformular und speichert über die Seite keine E-Mail-Adressen. Wenn du uns schreibst, nutzt du dein eigenes Mailprogramm (mailto) oder die Adresse auf der Support-Seite. Es gibt keine Warteliste und keinen Newsletter.

Rechtsgrundlage
Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an der Beantwortung) bzw. lit. b, soweit es um vorvertragliche Anfragen geht
Speicherdauer
Nur so lange, wie die Korrespondenz das erfordert
Kontakt
info@a-c.solutions

12. Minderjährige

Carrotly richtet sich an Personen ab 16 Jahren. Jüngere dürfen die App nur mit Einwilligung der Erziehungsberechtigten nutzen (Art. 8 DSGVO).

13. Änderungen

Wir passen diese Erklärung an, wenn sich die App ändert. Die jeweils aktuelle Fassung findest du immer hier. Bei wesentlichen Änderungen informieren wir dich in der App.

14. Kontakt

A&C Solutions UG (haftungsbeschränkt)
Hengsteyer Str. 41
58099 Hagen
Deutschland
E-Mail: info@a-c.solutions