IriFit ist ein Angebot der SecretBrand Solutions LTD. Uns ist wichtig, dass du jederzeit verstehst, was mit deinen Daten passiert — hier steht es ohne Juristendeutsch, aber vollständig.
Verantwortliche: SecretBrand Solutions LTD · Palaion Patron Germanou 11, 8011 Paphos, Zypern · E-Mail: support@irinadith.com · Web: irinadith.com
Konto: E-Mail-Adresse, Vorname (freiwillig), Passwort (verschlüsselt gespeichert). Rechtsgrundlage: Vertragserfüllung (Art. 6 Abs. 1 b DSGVO).
Gesundheitsdaten (Art. 9 DSGVO): Größe, Gewicht, Zielgewicht, Aktivitätslevel, Ernährungstagebuch, Wasser-Einträge, Gewichtsverlauf und optionale Fortschrittsfotos. Diese Daten verarbeiten wir ausschließlich, um dein Kalorienziel zu berechnen und dir deine eigene Auswertung anzuzeigen — niemals für Werbung, niemals verkauft, niemals weitergegeben. Rechtsgrundlage ist deine ausdrückliche Einwilligung im Onboarding (Art. 9 Abs. 2 a DSGVO), die du jederzeit durch Löschen deines Kontos widerrufen kannst.
KI-Analyse: Wenn du eine Mahlzeit fotografierst oder als Text beschreibst („Mit KI berechnen“), wird das Foto bzw. deine Beschreibung zur Nährwert-Schätzung an die KI-Schnittstelle von Anthropic (Claude) übermittelt und dort nicht gespeichert — wir speichern nur das Ergebnis in deinem Tagebuch. Die Übermittlung erfolgt nur, wenn du die Analyse aktiv startest.
Barcode & Suche: Anfragen gehen an die freie Lebensmitteldatenbank Open Food Facts, ohne Bezug zu deinem Konto.
Abo & Zahlung: Käufe laufen über Google Play bzw. den Apple App Store; Zahlungsdaten sehen nur die Stores. Zur Abo-Verwaltung nutzen wir RevenueCat (Abo-Status, anonymisierte Nutzer-ID). Käuferinnen von Irinas früherem BLEIB-FIT-Kurs gleichen wir einmalig mit der Bestellliste unseres damaligen Zahlungsanbieters Digistore24 ab (E-Mail, Bestellnummer).
Videos: Kurs- und Trainingsvideos liefert Cloudflare Stream über signierte, kurzlebige Links. Dein Lernfortschritt wird in deinem Konto gespeichert.
Mitteilungen: Erlaubst du Push-Benachrichtigungen, speichern wir das Geräte-Token (Zustellung via Expo/Google Firebase). Jede Erinnerungsart lässt sich in der App einzeln abschalten; Ruhezeiten werden respektiert.
Nutzung der App: Um Fehler zu finden und die App zu verbessern, speichern wir, welche Bereiche du öffnest und welche Funktionen du nutzt — zum Beispiel „Rezept geöffnet“ oder „Scan gestartet“, jeweils mit Zeitpunkt, Plattform und App-Version. Deine Mahlzeiten, Gewichte und Fotos gehören nicht dazu. Zwei Ausnahmen gibt es, und beide betreffen das Produkt und nicht dich: Findet die Lebensmittelsuche nichts, speichern wir den Suchbegriff, und findet ein Strichcode-Scan nichts, den Strichcode. Nur so erfahren wir, welche Lebensmittel in unserer Datenbank fehlen, und können sie nachtragen. Wird etwas gefunden, speichern wir den Suchbegriff gar nicht und vom Strichcode nur die ersten drei Ziffern — die sagen, in welchem Land der Code vergeben wurde. Diese Einträge liegen auf unserem eigenen Server in der EU, gehen an niemanden sonst und werden nach 180 Tagen automatisch gelöscht. Im Profil kannst du das unter „Nutzung anonym auswerten“ jederzeit abschalten. Rechtsgrundlage: unser berechtigtes Interesse an einer funktionierenden App (Art. 6 Abs. 1 f DSGVO).
Betriebsmeldungen: Bei einer neuen Anmeldung und bei Ereignissen rund um dein Abo schickt ein Bot eine kurze Nachricht in einen privaten Chat bei Telegram, in dem nur Irina und der Betreiber sitzen. Übermittelt werden dein Vorname, dein Gerätemodell, die Version deines Betriebssystems, die App-Version, die Zeitzone deines Geräts und der gewählte Tarif — keine E-Mail-Adresse und keine Gesundheitsdaten. Wir brauchen das, um Störungen zu bemerken, die nur auf bestimmten Geräten auftreten. Telegram sitzt außerhalb der EU, die Nachricht verlässt damit den europäischen Raum. Rechtsgrundlage: unser berechtigtes Interesse am sicheren Betrieb und an der Fehlersuche (Art. 6 Abs. 1 f DSGVO).
Apple Health (nur iOS): Mit deiner ausdrücklichen Freigabe lesen wir deine Schrittzahl aus Apple Health und zeigen sie dir in der App an. Die Schritte bleiben auf deinem Gerät — sie werden weder an unsere Server übertragen noch gespeichert. Die Freigabe kannst du jederzeit in den iOS-Einstellungen (Datenschutz → Health) widerrufen; verbrannte Kalorien oder andere Gesundheitswerte lesen wir nicht.
Health Connect (nur Android): Genauso auf Android. Mit deiner ausdrücklichen Freigabe lesen wir deine Schrittzahl aus Health Connect und zeigen sie dir in der App an. Auch hier bleiben die Schritte auf deinem Gerät — sie werden weder an unsere Server übertragen noch gespeichert. Die Freigabe kannst du jederzeit in Health Connect unter „App-Berechtigungen“ widerrufen; verbrannte Kalorien oder andere Gesundheitswerte lesen wir nicht.
Datenbank und Dateispeicher laufen bei Supabase in der EU (Region Frankfurt am Main). Fortschrittsfotos liegen in einem privaten Bereich, auf den nur du zugreifen kannst.
Solange dein Konto besteht. Löschst du dein Konto (Profil → „Konto endgültig löschen“), werden sämtliche Daten einschließlich aller Fotos unverzüglich und unwiderruflich gelöscht.
Du hast das Recht auf Auskunft, Berichtigung, Löschung, Einschränkung, Datenübertragbarkeit und Widerspruch (Art. 15–21 DSGVO) sowie Beschwerde bei einer Datenschutz-Aufsichtsbehörde. Schreib uns einfach an die oben genannte E-Mail-Adresse.
Auf irinadith.com nutzen wir Cloudflare Web Analytics, um zu sehen, wie viele Menschen die Seite besuchen und welche Abschnitte gelesen werden. Dabei werden keine Cookies gesetzt und keine Kennungen auf deinem Gerät gespeichert; einzelne Besucherinnen werden nicht wiedererkannt und nicht über Websites hinweg verfolgt. Erhoben werden ausschließlich zusammengefasste Angaben wie aufgerufene Seite, Herkunftsland, verweisende Website und Gerätetyp. Anbieter ist Cloudflare, Inc., 101 Townsend St, San Francisco, CA 94107, USA; Rechtsgrundlage ist unser berechtigtes Interesse an einer bedarfsgerechten Gestaltung unseres Angebots (Art. 6 Abs. 1 lit. f DSGVO). Näheres in der Datenschutzerklärung von Cloudflare.
Schriften und alle übrigen Dateien dieser Seite liefern wir von unserem eigenen Server aus. Es werden also keine Google Fonts und keine anderen fremden Inhalte nachgeladen.
Schreibst du uns über das Kontaktformular, verarbeiten wir Name, E-Mail-Adresse und Nachricht ausschließlich, um dir zu antworten (Art. 6 Abs. 1 lit. b bzw. f DSGVO). Die Nachricht geht per E-Mail an support@irinadith.com und wird gelöscht, sobald die Anfrage erledigt ist.
Im Kursbereich meldest du dich mit deiner E-Mail-Adresse und einem Einmalcode an, den wir dir per Mail schicken — ein Passwort brauchst du nicht. Wir gleichen deine Adresse mit unserer Liste der Kurskäuferinnen ab, um dir genau die Kurse zu zeigen, die du gekauft hast (Art. 6 Abs. 1 lit. b DSGVO). Die Anmeldung selbst läuft über Supabase in der EU, wie in Abschnitt 2 beschrieben.
Nach der Anmeldung legt dein Browser ein Anmelde-Token im lokalen Speicher ab, damit du nicht bei jedem Klick neu anfangen musst. Das ist ein technisch notwendiger Vorgang und dient keiner Auswertung; es findet kein Tracking statt und die Angabe wird nicht an Dritte weitergegeben. Setzt du beim Anmelden den Haken „Angemeldet bleiben“ nicht, wird das Token nur für die Dauer der Browsersitzung gehalten und verschwindet, sobald du den Browser schließt. Über „Abmelden“ löschst du es jederzeit selbst.
Die Kursvideos liefert Cloudflare Stream über signierte Links, die nach zwei Stunden verfallen. Beim Abspielen erfährt Cloudflare die für die Auslieferung technisch nötigen Angaben wie deine IP-Adresse; ein Bezug zu deinem Konto wird dabei nicht übermittelt.
Kein Werbetracking, keine Analyse-SDKs von Werbenetzwerken, kein Verkauf von Daten, keine Profilbildung zu Werbezwecken.
Stand: 15. September 2026