Datenschutzerklärung
Zuletzt aktualisiert: 16. Juli 2026
Macro Recipe („wir“, „die App“) hilft dir, Mahlzeiten zu planen, die zu deinen Makros, deinem Budget und deiner Ernährungsweise passen. Diese Erklärung beschreibt, welche personenbezogenen Daten wir verarbeiten, warum, wie lange, und welche Rechte dir die EU-Datenschutz-Grundverordnung (DSGVO) gibt. Sie ist zum Lesen geschrieben: kurze Sätze, kein Füllmaterial, nichts Verstecktes.
1. Verantwortlicher
Verantwortlicher für die Datenverarbeitung ist Mansour Habibou Hamani, Einzelunternehmer (entrepreneur individuel) nach französischem Recht, SIREN 104386834, mit Sitz in 2 boulevard Georges Méliès, 94360 Bry-sur-Marne, Frankreich.
Bei allen Fragen zu deinen personenbezogenen Daten schreib an support@macro-recipe.com. Datenschutzanfragen werden direkt vom Verantwortlichen bearbeitet.
2. Welche Daten wir erheben
Daten, die du direkt angibst. Kontodaten: deine E-Mail-Adresse, ein Anzeigename, ein optionales Profilbild sowie entweder ein Passwort (ausschließlich als bcrypt-Hash gespeichert — wir sehen und speichern das Passwort selbst nie) oder deine Apple- oder Google-Anmeldekennung, wenn du den Social Login nutzt.
Profildaten, die du beim Onboarding oder in den Einstellungen eingibst: Alter, Geschlecht, Gewicht, Größe, Land und optional deine Stadt, bevorzugtes Maßsystem, Sprache und Zeitzone. Sie fließen in die Makro-Berechnung und die Menü-Generierung ein — sonst nichts.
Ernährungsdaten: dein Ziel, deine Ernährungspräferenzen und -ausschlüsse (zum Beispiel vegetarisch oder halal, oder bestimmte Lebensmittel, die du meidest), deine Allergien, dein Einkaufsbudget und deine Makro-Ziele.
Inhalte, die du in der App erstellst: generierte Menüs und Rezepte, protokollierte Mahlzeiten, dein Vorratsschrank, deine Einkaufslisten und — nur wenn du die Option aktivierst — Lebensmittelpreise, die du mit der Community teilst.
Ein Teil dieser Daten ist von Natur aus sensibel. Eine Ernährungspräferenz wie halal oder koscher kann indirekt eine religiöse Überzeugung offenbaren, und eine Allergie kann eine Gesundheitsinformation offenbaren (Artikel 9 DSGVO). Wir verarbeiten diese Felder nur mit deiner ausdrücklichen Einwilligung, die du durch das Ausfüllen erteilst. Sie dienen ausschließlich dazu, deine Menüs zu filtern und zu personalisieren, sie werden mit niemandem geteilt, und du kannst sie jederzeit ändern oder löschen.
Unser Datenbankschema enthält außerdem optionale Profilfelder (etwa Beruf oder Religion), die die App derzeit nicht abfragt. Wenn die Oberfläche ein Feld nie abfragt, erheben wir es nicht: Es bleibt einfach leer.
Automatisch erhobene Daten. Server-Logs: die IP-Adresse und technische Anfrage-Informationen (User-Agent) der Aufrufe an unsere API, gespeichert für Sicherheit und Missbrauchsprävention.
Push-Benachrichtigungen: ein anonymisiertes Expo-Push-Token, nur wenn du Benachrichtigungen aktivierst, sowie ein Protokoll der an dich gesendeten Benachrichtigungen.
KI-Nutzungsmetadaten: Wenn eine Menü-Generierung läuft, speichern wir technische Metadaten des Aufrufs (Zeitstempel, Volumen, verwendetes Modell), verknüpft mit deinem Konto auf unseren eigenen Servern, um Kontingente durchzusetzen und Kosten zu prüfen. Diese Metadaten gelangen nie in den Prompt, der an das Modell gesendet wird — siehe Abschnitt 5.
Sicherheitstoken: kurzlebige Sitzungs-, Passwort-Zurücksetzungs- und E-Mail-Verifizierungstoken.
Daten, die wir nicht erheben. Keine Drittanbieter-Analysetools (kein Google Analytics, kein Mixpanel, kein PostHog — weder in der App noch auf unseren Servern), keine Werbung, kein Tracking über andere Apps oder Websites hinweg, kein genauer Standort, und nie deine Karten- oder Bankdaten: Die Zahlung läuft vollständig über den App Store von Apple und Google Play, nicht über uns.
3. Zwecke und Rechtsgrundlagen (Artikel 6 DSGVO)
Vertragserfüllung (Artikel 6 Abs. 1 lit. b): dein Konto erstellen und verwalten, deine Menüs und Rezepte generieren, Makros und Budgets berechnen, dein Abonnement verwalten, Service-Benachrichtigungen senden und Support-Anfragen beantworten.
Berechtigtes Interesse (Artikel 6 Abs. 1 lit. f): den Dienst sicher halten — Server-Logs, Rate Limiting, Anti-Missbrauchs-Prüfungen bei kostenlosen Testphasen und Kontingenten sowie Fehlerüberwachung, damit wir Bugs beheben können.
Einwilligung (Artikel 6 Abs. 1 lit. a): das Teilen von Lebensmittelpreisen mit der Community (Opt-in, das du jederzeit widerrufen kannst) und jedes optionale Profilfeld, das du ausfüllst.
Ausdrückliche Einwilligung (Artikel 9 Abs. 2 lit. a): Ernährungspräferenzen und Allergien, die indirekt eine religiöse Überzeugung oder eine Gesundheitsinformation offenbaren können, wie in Abschnitt 2 beschrieben.
Rechtliche Verpflichtung (Artikel 6 Abs. 1 lit. c): die Aufbewahrung von Rechnungsunterlagen für 10 Jahre gemäß Artikel L123-22 des französischen Handelsgesetzbuchs (Code de commerce).
4. Speicherdauer
Deine Kontodaten und die von dir erstellten Inhalte werden gespeichert, solange dein Konto besteht.
Du kannst dein Konto jederzeit in der App löschen (Einstellungen → Datenschutz). Das Konto wird sofort deaktiviert, und alle deine Daten werden nach einer Karenzzeit von 30 Tagen endgültig und automatisch gelöscht.
Sicherheitstoken sind kurzlebig: Links zum Zurücksetzen des Passworts sind 1 Stunde gültig, E-Mail-Verifizierungslinks 24 Stunden, und Sitzungen 7 Tage, bevor sie erneuert werden müssen.
Server-Logs werden nur so lange gespeichert, wie es für Sicherheit und Missbrauchsprävention unbedingt erforderlich ist.
Rechnungsunterlagen werden 10 Jahre aufbewahrt, wie es das französische Handelsrecht verlangt.
5. Künstliche Intelligenz
Macro Recipe nutzt große Sprachmodelle, um Menüs und Rezepte zu generieren und anzupassen. Hier ist genau, was das für deine Daten bedeutet.
Menüs werden aus anonymen Nährwertzielen und kulinarischen Vorgaben generiert. Was wir an den Modellanbieter senden: das Gericht (Name, Küche, Herkunft, Zutaten, Zubereitungsschritte), deine Nährwertziele pro Portion (Kalorien, Protein, Kohlenhydrate, Fett), die Anzahl der Portionen und deine Vorgaben — Allergien, Ernährungsweisen, Budget pro Portion, Ersetzungen, zu meidende Lebensmittel, Gewürze, Garmethoden, Küchenausstattung sowie einen optionalen Freitext-Wunsch, begrenzt auf 280 Zeichen und vor dem Senden bereinigt.
Deine Identität wird nie an unsere Modellanbieter übermittelt: kein Name, keine E-Mail-Adresse, keine Kontokennung — und auch kein Alter, Geschlecht oder Gewicht. Der Anbieter kann eine Anfrage keiner Person zuordnen; er weiß nicht, wer du bist.
Unsere Modellanbieter sind vertraglich verpflichtet — professionelle APIs mit Auftragsverarbeitungsverträgen —, diese Anfragen nicht zum Trainieren ihrer Modelle zu verwenden.
Um präzise zu sein: Wir behaupten nicht, dass nichts an KI-Anbieter gesendet wird. Deine Ernährungsvorgaben gelangen zu ihnen — anonym. Aber nichts, was dich identifiziert, gelangt jemals dorthin.
6. Auftragsverarbeiter und Übermittlungen außerhalb der EU
Wir setzen eine kleine Zahl sorgfältig ausgewählter Auftragsverarbeiter ein. Jeder erhält nur das, was seine Aufgabe erfordert.
Hetzner Online GmbH (Deutschland) hostet unsere Server und unsere Datenbank. Das gesamte Hosting findet in der Europäischen Union statt; auf dieser Ebene verlässt nichts die EU.
Resend (USA) versendet unsere transaktionalen E-Mails — Kontoverifizierung, Passwort-Zurücksetzung, Datenexport-Links. Der Dienst erhält deine E-Mail-Adresse, deinen Namen und die signierten Links in der Nachricht. Übermittlungen sind durch Standardvertragsklauseln und einen Auftragsverarbeitungsvertrag abgesichert.
RevenueCat, Inc. (USA) verwaltet die Abonnement-Berechtigungen. Der Dienst erhält deinen Kauf- und Berechtigungsstatus sowie eine app-spezifische Kennung — nie deine Zahlungsdaten. Übermittlungen sind durch Standardvertragsklauseln und einen Auftragsverarbeitungsvertrag abgesichert.
Apple und Google (Irland und USA) wickeln In-App-Zahlungen über den App Store und Google Play ab — die einzigen Zahlungskanäle, die Macro Recipe nutzt. Deine Zahlungsdaten bleiben bei ihnen; wir erfahren nur, ob der Kauf erfolgreich war. Übermittlungen sind durch Standardvertragsklauseln und Auftragsverarbeitungsverträge abgesichert.
Anthropic, PBC (USA) stellt das Sprachmodell bereit, das Menüs und Rezepte generiert. Wie in Abschnitt 5 beschrieben, erhält es ausschließlich anonyme kulinarische Daten — nie deine Identität. Wir nutzen die professionelle API unter Standardvertragsklauseln und einem Auftragsverarbeitungsvertrag, der das Training mit unseren Anfragen ausschließt.
OpenAI (USA) berechnet Vektor-Repräsentationen (Embeddings) der Gerichte in unserem Katalog (Modell text-embedding-3-small), die zum Suchen und Zuordnen von Gerichten dienen. Das betrifft ausschließlich Katalogdaten: Es werden nie Nutzerdaten an OpenAI gesendet. Übermittlungen sind durch Standardvertragsklauseln und einen Auftragsverarbeitungsvertrag abgesichert.
Sentry (Functional Software, Inc., USA) sammelt Fehlerberichte unseres Backends, damit wir Bugs beheben können. Ein Fehlerbericht kann die Kontokennung oder E-Mail-Adresse des vom Fehler betroffenen Kontos enthalten. Übermittlungen sind durch Standardvertragsklauseln und einen Auftragsverarbeitungsvertrag abgesichert.
Expo (USA) stellt Push-Benachrichtigungen mit einem anonymisierten Push-Token zu. Übermittlungen sind durch Standardvertragsklauseln abgesichert.
Open Food Facts ist eine Open-Data-Quelle (ODbL-Lizenz), die wir für Nährwert- und Preisdaten nutzen. Sie ist kein Auftragsverarbeiter: Wir lesen daraus, sie erhält nichts über dich.
Alle Übermittlungen außerhalb der Europäischen Union sind durch die Standardvertragsklauseln der Europäischen Kommission (Beschluss (EU) 2021/914) abgesichert.
7. Cookies und lokale Speicherung
Die mobile App verwendet keine Cookies.
Die Website macro-recipe.com ist eine statische Seite: keine Cookies, keine Tracker, keine Analyse-Skripte. Deshalb siehst du kein Cookie-Banner — es gibt nichts, dem du zustimmen müsstest.
8. Minderjährige
Macro Recipe richtet sich an Personen ab 16 Jahren. Wir erheben wissentlich keine Daten von jüngeren Personen. Wenn du glaubst, dass ein Kind unter 16 Jahren ein Konto erstellt hat, schreib uns an support@macro-recipe.com und wir löschen es.
9. Deine Rechte
Die DSGVO gibt dir das Recht auf Auskunft (Artikel 15), Berichtigung (Artikel 16), Löschung (Artikel 17), Einschränkung der Verarbeitung (Artikel 18), Datenübertragbarkeit (Artikel 20) und Widerspruch (Artikel 21) sowie das Recht, eine Einwilligung jederzeit zu widerrufen, ohne dass die bisherige Verarbeitung davon berührt wird.
Die beiden häufigsten Anfragen sind direkt in die App eingebaut. Unter Einstellungen → Datenschutz kannst du alle deine Daten exportieren (wir erstellen das Archiv und senden dir per E-Mail einen signierten Download-Link) oder dein Konto endgültig löschen, wie in Abschnitt 4 beschrieben.
Für alles andere schreib an support@macro-recipe.com. Wir antworten innerhalb eines Monats, wie es die DSGVO verlangt.
Wenn du meinst, dass deine Rechte nicht gewahrt werden, kannst du eine Beschwerde bei der CNIL einreichen, der französischen Aufsichtsbehörde: 3 place de Fontenoy, TSA 80715, 75334 Paris Cedex 07, Frankreich — www.cnil.fr.
10. Sicherheit
Der gesamte Datenverkehr zwischen der App und unseren Servern ist bei der Übertragung verschlüsselt (HTTPS/TLS). Passwörter werden mit bcrypt gehasht und nie im Klartext gespeichert oder protokolliert.
Sitzungen basieren auf kurzlebigen Zugriffstoken mit rotierenden Refresh-Token. Links zum Zurücksetzen des Passworts und zur Verifizierung sind nur einmal verwendbar und laufen schnell ab (siehe Abschnitt 4). Unsere API wendet Rate Limiting an, um Missbrauch zu verhindern.
Im Fall einer Verletzung des Schutzes personenbezogener Daten, die voraussichtlich ein Risiko für deine Rechte mit sich bringt, benachrichtigen wir die CNIL innerhalb von 72 Stunden und informieren dich direkt, wenn das Risiko hoch ist, wie es die Artikel 33 und 34 DSGVO verlangen.
11. Kontakt
Bei jeder Frage zu dieser Erklärung oder zu deinen personenbezogenen Daten: support@macro-recipe.com. Der in Abschnitt 1 genannte Verantwortliche beantwortet Datenschutzanfragen persönlich.
12. Änderungen dieser Erklärung
Wir können diese Erklärung anpassen, wenn sich das Produkt oder die Rechtslage weiterentwickelt. Das Datum oben spiegelt immer die aktuelle Fassung wider. Wenn eine Änderung die Verarbeitung deiner Daten wesentlich betrifft, informieren wir dich in der App oder per E-Mail mindestens 30 Tage, bevor sie wirksam wird.