Datenschutz
Frulo wird von Alessandro Bortoluzzi entwickelt, einem unabhängigen Entwickler in Italien und Verantwortlichen für die hier beschriebene Verarbeitung. Kontakt: support@frulo.app.
Frulo benötigt ein Konto. Dein Tagebuch wird auf unseren Servern synchronisiert, damit es nach Verlust oder Wechsel des Telefons verfügbar bleibt. Deshalb existiert eine Kopie außerhalb deines Geräts. Diese Erklärung beschreibt diese Kopie, KI-Anfragen und Analysen.
Dein Konto
Die Anmeldung erfolgt mit E-Mail und Passwort oder „Mit Apple anmelden“. Supabase Auth speichert E-Mail, gegebenenfalls das gehashte Passwort und die Kontokennung für deine Daten. Dein Passwort sehen wir niemals im Klartext.
Apple übermittelt die freigegebene E-Mail oder private Relay-Adresse und nur bei der ersten Genehmigung den erlaubten Namen. Dieser wird gespeichert. Unser Server tauscht einen einmaligen Code gegen einen Apple-Refresh-Token. Er liegt in einer nur für den Server zugänglichen Tabelle, um bei Kontolöschung auch die Apple-Anmeldung zu widerrufen.
Gespeicherte Daten
Daten liegen in einer lokalen Datenbank und deinen Zeilen in der Postgres-Datenbank bei Supabase. Sicherheit auf Zeilenebene beschränkt Lesen und Schreiben auf deine angemeldete Sitzung. Synchronisiert werden:
- Profil: Name, Geschlecht, Geburtsjahr, Größe, Aktivität, Ziel (abnehmen, halten, zunehmen), Zielgewicht, wöchentliches Tempo sowie tägliche Ziele für Kalorien, Protein, Kohlenhydrate, Fett und Wasser.
- Mahlzeiten: Lebensmittelname, Kalorien und Makros, soweit bekannt Zucker, Ballaststoffe, gesättigtes Fett und Salz; Portion, Mahlzeit, gegebenenfalls Barcode und Zeitpunkt.
- Wasser mit Mengen und Uhrzeiten; Gewichtsmessungen mit Datum.
- Coach-Erinnerungen, die auf deinen Wunsch gespeichert werden, etwa Vorlieben, Allergien, Unverträglichkeiten und Abneigungen. In den Einstellungen kannst du sie lesen und löschen.
- Gespeicherte oder beschriebene Rezepte mit Zutaten, Schritten und Nährwerten pro Portion.
Das Coach-Gespräch bleibt auf dem Gerät nur im Arbeitsspeicher: nicht auf Datenträger, nicht synchronisiert und nach App-Schließung verschwunden. Tonwahl des Coachs und Einrichtungsfortschritt bleiben ebenfalls auf dem Gerät. Die Aufbewahrung beim KI-Anbieter wird unten erläutert.
Essensfotos werden verkleinert, zur Analyse gesendet und nach Rückkehr der Schätzung verworfen. Frulo und unsere Server speichern sie nicht; sie gehen nicht an die Analysedienste.
Apple Health
Mit deiner Erlaubnis schreibt Frulo Energie, Protein, Kohlenhydrate, Fett, Zucker, Ballaststoffe, gesättigtes Fett, Natrium, Wasser und Gewicht in Apple Health. Aktive Energie und Gewicht werden gelesen, damit sich das Tagesbudget an Bewegung anpassen kann.
Gelesene Health-Daten bleiben lokal und gehen weder an unsere Server noch an OpenAI oder Analysen. Aktive Energie wird nur auf deinem Gerät verwendet. Gesundheitsdaten werden nicht für Werbung oder Marketing genutzt, verkauft oder ohne Einwilligung weitergegeben. Berechtigungen sind in Health einzeln widerrufbar; Frulo funktioniert ohne sie.
KI-Funktionen
Foto- und Textscans, Coach und Rezeptschätzungen nutzen OpenAI. Vor der ersten Nutzung musst du einen Hinweis zur Datenweitergabe akzeptieren. Bei Ablehnung wird nichts gesendet; Barcode und Produktsuche bleiben nutzbar.
Anfragen laufen über Supabase-Serverfunktionen, die API-Schlüssel und Modelleinstellungen halten. Die App enthält keine Anbieter-Zugangsdaten.
- Mahlzeitenscan: Foto oder Textbeschreibung, ohne Profil und Tagebuch.
- Rezeptschätzung: deine Beschreibung.
- Coach: Nachricht und Fotos; Zusammenfassung mit Name, Geschlecht, Alter, Größe, Ziel, Tempo, Zielgewicht und Tageszielen; gespeicherte Erinnerungen; bei Bedarf Werkzeugergebnisse aus Tagebuch, Statistiken, Produktsuche und Rezepten.
OpenAI handelt als Auftragsverarbeiter nach den API-Bedingungen und verwendet diese Daten nicht zum Modelltraining. Scans und Rezeptschätzungen werden mit deaktivierter Antwortspeicherung gesendet. Das beseitigt nicht automatisch Missbrauchsprotokolle, die nach Anbieterregeln gewöhnlich bis zu 30 Tage aufbewahrt werden können. Coach-Antworten werden für aufeinanderfolgende Gesprächsschritte gespeichert; die ursprüngliche Erklärung nennt etwa 30 Tage. Details und Ausnahmen stehen in den OpenAI-Datenkontrollen.
Sende keine Diagnosen, Angaben über andere oder Kontaktdaten, die du nicht so verarbeiten lassen möchtest. Diktat wird durch Apples Spracherkennung auf dem Gerät transkribiert. Audio verlässt das Telefon nicht; nur der anschließend abgesendete Text.
App-Analysen
PostHog EU Cloud verarbeitet in unserem Auftrag Daten, um Nutzung und Fehler zu verstehen und Funktionen aus der Ferne zu steuern:
- Kontokennung nach Anmeldung, zuvor eine zufällige Gerätekennung; keine Apple-ID und keine Werbekennung.
- Ereignisse wie Einrichtungsschritte und Antworten, erfasste Mahlzeiten mit Art, Methode und Kalorien, gespeicherte Rezepte, angetippte Coach-Fragen und Karten sowie angeforderte Bewertungsaufforderungen.
- Bereits auf dem Gerät gruppierte Einrichtungsantworten: Alter, Größe, Gewicht und Zielgewicht als Bereiche, Ereignisdatum als Zeithorizont. Exakte Werte und eingegebener Name werden nicht gemeldet.
- KI-Ereignisse mit Modell, Tokenzahl, Dauer, Werkzeugen und Textinhalten: Nachrichten, Antworten, Werkzeugaufrufe und Ergebnisse sowie Essensbeschreibungen. Fotos werden nur durch Textmarker dargestellt. Positives oder negatives Feedback ist dem Gespräch zugeordnet und hilft bei Verbesserungen.
- Bereits in der App angezeigte Fehler mit Kontext.
- Sitzungswiederholungen als schematische Darstellung, nicht als Video: Standardmaskierung verbirgt Texte und ersetzt Bilder. Netzwerkzeiten sind enthalten, Konsolenprotokolle nicht.
- App- und Betriebssystemversion, Gerätemodell, Sprache, Zeitzone und IP-Adresse zur ungefähren Länder- und Regionsbestimmung, nicht für Werbeprofile.
Antworten auf gegebenenfalls angebotene In-App-Umfragen gehen ebenfalls an PostHog.
Käufe
RevenueCat verarbeitet Kaufvalidierung, Berechtigungen, Wiederherstellung und Erstattungsabläufe. Dazu gehören eine vor Anmeldung anonyme und danach kontobezogene Nutzerkennung, Kauf- und Abonnementhistorie, Transaktionen und technische Metadaten. Die PostHog-Kennung wird verknüpft, um Abonnementereignisse mit Analysen zusammenzuführen.
Apple nimmt Zahlungen entgegen; Kartendaten erhalten wir nicht. Mit Nutzung und In-App-Käufen stimmst du zu, dass erforderliche Angaben zur Nutzung und zum Verbrauch gekaufter Inhalte mit Apple geteilt werden, damit Apple Erstattungen nach seinen Regeln beurteilen kann.
Berechtigungen
Kamera für Mahlzeiten und Barcodes; Mikrofon für lokales Diktat; iOS-Fotoauswahl, die nur das ausgewählte Bild und nicht deine ganze Bibliothek freigibt; Mitteilungen während des Probeschritts zur Erinnerung an dessen Ende; Health wie beschrieben. Alle Berechtigungen sind freiwillig und in iOS widerrufbar.
Rechtsgrundlagen
Als Anbieter in Italien unterliegen wir der DSGVO:
- Konto und Synchronisierung: Vertragserfüllung, Art. 6 Abs. 1 lit. b.
- Übermittlung an OpenAI: ausdrückliche Einwilligung über den Hinweis. Widerruf durch Nichtnutzung und Kontaktaufnahme möglich.
- Produktanalysen und Funktionssteuerung: berechtigtes Interesse an Verständnis und Verbesserung, Art. 6 Abs. 1 lit. f; Widerspruch möglich.
- KI-Inhalte in Analysen: ausdrückliche Einwilligung im selben Hinweis; nach Widerruf löschen wir kontobezogene Ereignisse.
- Käufe und Erstattungen: Vertrag und berechtigtes Interesse an Missbrauchsvermeidung.
- Sicherheit und Fehlerbehebung: berechtigtes Interesse an sicherem Betrieb.
- Mitteilungen: Einwilligung im iOS-Dialog.
Körper- und Ernährungsangaben wie Gewicht, Größe, Alter, Kalorien, Makros, Allergien und Unverträglichkeiten sind Gesundheitsdaten nach Art. 9. Grundlage ist ausdrückliche Einwilligung nach Art. 9 Abs. 2 lit. a bei Profileinrichtung und Erfassung sowie erneut vor KI-Nutzung. Kontolöschung widerruft sie; frühere rechtmäßige Verarbeitung bleibt unberührt.
Empfänger
Supabase für Datenbank, Anmeldung und Serverfunktionen; OpenAI für Analysen und Coach; PostHog für Analysen, Fehler, Wiederholungen, Funktionssteuerung und Umfragen; RevenueCat für Käufe; Apple für Store, Zahlungen, Anmeldung, Health und lokale Spracherkennung.
Open Food Facts wird als ODbL-lizenzierte Kopie auf unseren Servern genutzt und sieht deine Suchen oder Scans nicht. Wir verkaufen Daten nicht, teilen sie nicht für Werbung und verfolgen dich nicht über fremde Apps oder Websites. Keine Werbe-SDKs oder Tracking-Berechtigungen.
Internationale Übermittlung
PostHog verarbeitet Analysen in der EU. Supabase, OpenAI und RevenueCat sind US-Unternehmen. Übermittlungen außerhalb von EWR und Vereinigtem Königreich beruhen auf EU-Standardvertragsklauseln in Anbietervereinbarungen samt ergänzenden Maßnahmen. Apple verwendet seine eigenen Datenschutz- und Übermittlungsregelungen.
Aufbewahrung
Die lokale Kopie bleibt bis zum Löschen, Entfernen der App oder Wechsel des Kontos. Serverzeilen werden bei Kontolöschung sofort entfernt. Einzelne gelöschte Einträge hinterlassen Synchronisationsmarker, die nach 90 Tagen automatisch entfernt werden.
Anbieter wenden ihre eigenen Fristen an. Analyseereignisse und Wiederholungen bleiben, solange sie für das Nutzungsverständnis nützlich sind, und werden danach oder auf Anfrage gelöscht.
Sicherheit
TLS schützt die Übertragung, Zeilensicherheit trennt Konten, Supabase hasht Passwörter. Der Apple-Token ist nur für Serverfunktionen zugänglich. KI-Schlüssel sind nicht in der App. Lokale Daten werden durch iOS-Sandbox und Dateiverschlüsselung geschützt. Absolute Sicherheit ist nicht garantiert. Bei relevanten Datenschutzverletzungen informieren wir Betroffene und Aufsicht entsprechend der DSGVO.
Deine Rechte
Du kannst Auskunft, Berichtigung, Löschung, Einschränkung, Widerspruch, Datenübertragbarkeit und Widerruf verlangen. Profil und Ziele lassen sich in Einstellungen ändern, Erinnerungen und Tagebucheinträge löschen. Einstellungen → Konto → Konto löschen entfernt die Serverdaten.
Für Datenkopien oder Löschung von Analyseereignissen schreibe von deiner Konto-E-Mail an support@frulo.app. Antwort innerhalb eines Monats. Beschwerden sind bei der italienischen Garante oder der Aufsicht deines Wohn- oder Arbeitsorts möglich.
Kalifornien
CCPA und CPRA gewähren Information, Kopie, Berichtigung, Löschung und Schutz vor Benachteiligung. Erfasst werden Kennungen, App-Aktivität sowie selbst eingegebene Gesundheits- und Ernährungsdaten als sensible Informationen. Wir verwenden sie für angefragte Funktionen und Verbesserungen, nicht zur Ableitung persönlicher Eigenschaften.
Kein Verkauf oder Teilen für kontextübergreifende Verhaltenswerbung, auch nicht bei unter 16-Jährigen. Kein finanzielles Anreizprogramm. Rechte können auch durch bevollmächtigte Vertreter unter support@frulo.app ausgeübt werden.
Kinder
Frulo richtet sich nicht an Kinder. Wir sammeln nicht wissentlich Daten unter 13 Jahren oder einer höheren örtlichen digitalen Einwilligungsgrenze: 14 in Italien, bis 16 im übrigen EWR. Bei entsprechenden Hinweisen löschen wir Konto und zugehörige Daten.
Konto und Daten löschen
Einstellungen → Konto → Konto löschen und bestätigen widerruft gegebenenfalls die Apple-Anmeldung und löscht Konto, Profil, Mahlzeiten, Wasser, Gewicht, Erinnerungen, Rezepte und Apple-Token. Dies ist unwiderruflich.
Die lokale Kopie wird dabei nicht entfernt; lösche dafür die App. Bereits an Health geschriebene Daten bleiben dort und können in Health gelöscht werden. Analyseereignisse werden nicht automatisch gelöscht; bitte uns darum.
Änderungen und Kontakt
Änderungen erscheinen hier mit neuem Datum. Wesentliche Änderungen werden vor Inkrafttreten in der App angekündigt. Alessandro Bortoluzzi · support@frulo.app. Ursprüngliche Erklärung gültig ab 31. August 2026; Website-Fassung veröffentlicht am 14. September 2026.
Diese Website
Die statische Website hat keine Konten, Newsletter, Werbung oder Analyse-Tracker und erhält dein App-Tagebuch nicht. Die Website ist unter frulo.app veröffentlicht und wird von Cloudflare gehostet, das technische Anfragedaten wie IP-Adresse, Browser-User-Agent und angeforderte Seite zur Auslieferung und Sicherheit verarbeitet.