Datenschutzerklärung
Gültig ab: 21. Mai 2026
Zuletzt aktualisiert: 31. Mai 2026
Diese Datenschutzerklärung beschreibt, wie die iOS‑App Evora ("Evora", "wir") personenbezogene Daten verarbeitet. Evora ist ein ruhiger KI‑Wellnessbegleiter, der Mahlzeiten, Flüssigkeitsaufnahme, Schlaf und Körperdaten erfasst und daraus persönliche Insights ableitet. Datenschutz ist ein zentrales Designprinzip: Der Großteil deiner Daten verbleibt auf deinem Gerät, und KI‑Verarbeitung erfolgt soweit möglich on‑device.
1. Verantwortlicher
Verantwortlich im Sinne der DSGVO:
KSol.IT
Maximilian Kenfenheuer
E‑Mail: maximilian.kenfenheuer@ksol.it
Für alle Fragen zu dieser Erklärung oder zu deinen Daten erreichst du uns unter dieser Adresse.
2. Übersicht auf einen Blick
| Daten | Speicherort | Weitergabe an Dritte? |
|---|---|---|
| Profil, Ziele, Ernährung, Allergien | Auf deinem Gerät (SwiftData) + deine private iCloud (CloudKit) | Nein |
| Erfasste Mahlzeiten, Getränke, Schlaf, Gewicht | Gerät + ggf. private iCloud + ggf. Apple Health | Nein |
| Apple‑Health‑Daten (Lesen) | Nur lokal in Apple Health | Nein |
| Foto einer Mahlzeit zur Erkennung | An unseren Analysedienst nur zur einmaligen Analyse, keine Speicherung | KI‑Sub‑Auftragsverarbeiter — siehe §6 |
| Freitext‑Beschreibung einer Mahlzeit | An unseren Analysedienst zur einmaligen Analyse, keine Speicherung | KI‑Sub‑Auftragsverarbeiter — siehe §6 |
| Barcode | An Open Food Facts (öffentliche Lebensmitteldatenbank) | Open Food Facts |
| Push‑Token | Apple Push Notification Service | Apple |
| Käufe | Apple (App Store / StoreKit) | Apple |
| Geräteintegritäts‑Attestierung (App Attest) | Apple + unsere API, nur zur App‑Authentifizierung | Apple |
| Analytics / Werbung / Tracking | Keine | — |
Evora verwendet keine Analyse‑ oder Werbe‑SDKs und kein app‑ oder website‑übergreifendes Tracking. Wir verkaufen deine Daten nicht.
3. Verarbeitete Daten
3.1 Daten, die du in der App eingibst
- Profil: optional Anzeigename, Altersgruppe, Größe, Gewicht, Zielgewicht, biologisches Geschlecht (wenn aus Apple Health gelesen), Gesundheitsziele, Ernährungsvorlieben, Allergien, Unverträglichkeiten, Küchen, Vorrat.
- Einträge: Mahlzeiten (Name, Portion, Makros, kcal, optional Foto), Getränke (Wasser), Schlaf (Bettzeit, Aufwachzeit, Qualität), Körpergewicht, Gewohnheiten, Tagebucheinträge.
- Coach‑Interaktionen: Freitext‑Fragen an den In‑App‑Coach.
- Einstellungen: Benachrichtigungen, Einheiten, Sprache.
Diese Daten werden lokal über Apples SwiftData gespeichert. Wenn iCloud aktiviert ist, können sie über CloudKit in deine private iCloud‑Datenbank synchronisiert werden. Wir haben keinen Zugriff auf deine CloudKit‑Daten — nur du (mit deiner Apple‑ID).
3.2 Apple Health (HealthKit)
Mit deiner Einwilligung liest Evora aus Apple Health:
- Aktiv‑ und Grundumsatz (Energie), Schritte
- Herzfrequenz, Ruhepuls, Herzfrequenzvariabilität (HRV)
- Schlafanalyse
- Aufgenommene Energie, Eiweiß, Kohlenhydrate, Fett, Wasser
- Körpergewicht, Körpergröße, biologisches Geschlecht
- Workouts
Evora schreibt in Apple Health (damit deine Einträge zentral bleiben):
- Energie, Eiweiß, Kohlenhydrate, Fett
- Wasser
- Körpergewicht (beim Gewichtseintrag)
- Schlaf (beim Schlafeintrag)
Hintergrundzustellung ist aktiviert, damit die Startseite aktuell bleibt. HealthKit‑Daten verlassen dein Gerät nicht — sie werden weder an unsere Server noch an Dritte übertragen. Von Evora in Apple Health geschriebene Werte werden markiert, damit sie beim Löschen des passenden Eintrags in der App wieder entfernt werden können.
3.3 Kamera und Fotos
Wenn du Mahlzeiten per Foto erfasst, wird die Kamera mit deiner Erlaubnis genutzt. Das Foto wird entweder lokal über Apples On‑Device‑KI (Apple Foundation Models) verarbeitet oder, falls die On‑Device‑Erkennung nicht verfügbar ist oder fehlschlägt, einmalig zur Analyse an unseren Analysedienst gesendet (siehe §3.6). Fotos werden auf unseren Servern nicht gespeichert. Du kannst das Foto optional lokal beim Eintrag behalten.
3.4 Barcode‑Scan
Beim Scannen eines Produkt‑Barcodes wird nur die Barcode‑Nummer an Open Food Facts gesendet — eine kostenfreie, öffentliche, crowdsourced Lebensmitteldatenbank — um Produktname, Marke und Nährwerte abzurufen. Es werden keine personenbezogenen Daten gesendet. Die Datenschutzerklärung von Open Food Facts findest du auf deren Website.
3.5 On‑Device‑KI (Apple Foundation Models)
Für Essensplan‑Vorschläge und Coach‑Insights nutzt Evora vorrangig Apple Foundation Models, die vollständig auf deinem Gerät laufen. Eingabe und Ergebnis verlassen das Gerät dafür nicht.
3.6 Cloud‑KI‑Analysedienst
Einige Funktionen erfordern serverseitige Verarbeitung. Der Evora‑Analysedienst wird von KSol.IT in der EU betrieben und für Folgendes genutzt:
- Mahlzeit per Text: die von dir eingegebene Beschreibung (z. B. „Hähnchensalat mit Reis, 400 g") und die bevorzugte Sprache. Der Dienst liefert strukturierte Nährwerte.
- Mahlzeit per Bild: das Foto und die Sprache. Der Dienst liefert das erkannte Gericht inkl. Nährwerten.
- Coaching‑Zusammenfassungen: anonyme, aggregierte Tageskennzahlen (kcal, Makros, Hydration, Schlafdauer, Schritte), die für die Insight‑Erstellung nötig sind.
- Coaching zu gescannten Produkten: wenn du den Coach um eine Bewertung eines gescannten Produkts bittest, senden wir die von Open Food Facts gelieferten Produktdetails (Barcode, Titel, Marke, Nährwerte, Zutaten) sowie dein primäres Ziel und deine Kalorien-/Eiweißziele. Tagesaufnahme, Verlauf und Erholungsdaten werden für diesen Aufruf nicht gesendet. Der Dienst gibt eine kurze Bewertung, Begründung und Alternativvorschläge zurück und cached die Antwort nach Barcode + Sprache + Zielen, damit identische Scans sofort beantwortet werden.
Nicht an den Dienst übertragen werden: dein Name, deine E‑Mail, deine Apple‑ID, Tracking‑Geräte‑IDs, rohe HealthKit‑Samples, deine vollständige Mahlzeitenhistorie, dein gesamtes Profil (Allergien/Diät werden nur dann gesendet, wenn sie für die jeweilige Anfrage relevant sind), und keine Fotos außerhalb einer ausdrücklichen Analyseanfrage.
Der Dienst hat keine Benutzerkonten; wir führen kein serverseitiges Profil über dich. Anfrageinhalte werden transient verarbeitet und nicht dauerhaft gespeichert, abgesehen von kurzen Betriebslogs (siehe §7).
Die serverseitige KI‑Inferenz erfolgt über vertrauenswürdige Sub‑Auftragsverarbeiter (LLM‑ und Vision‑Anbieter) auf Basis von Auftragsverarbeitungsbedingungen, die eine Verwendung der übermittelten Inhalte zum Modelltraining ausschließen. Siehe §6.
3.7 Push‑Benachrichtigungen
Wenn du Benachrichtigungen erlaubst, vergibt Apple Push Notification service (APNs) ein Geräte‑Token. Wir nutzen es ausschließlich für Evoras eigene Erinnerungen (Hydration, Tages‑Briefing). Wir geben es nicht weiter.
3.8 In‑App‑Käufe
Käufe (Plus / Pro‑Abos) laufen über Apple via StoreKit 2. Wir erhalten keine Zahlungsdaten. Uns wird lediglich der Kaufbeleg (Receipt) mitgeteilt, der den Abo‑Status bestätigt.
3.9 Diagnose
Evora verwendet keine Analyse‑ oder Crash‑Reporting‑SDKs von Drittanbietern (kein Firebase, kein Sentry, kein Mixpanel, keine Meta‑/Google‑SDKs). Wenn du in den iOS‑Einstellungen das Teilen anonymer Diagnosedaten mit App‑Entwicklern aktiviert hast, kann Apple uns über App Store Connect aggregierte, anonymisierte Crash‑Berichte zur Verfügung stellen.
3.10 Geräteintegrität (App‑Authentifizierung)
Zum Schutz des Analysedienstes vor Missbrauch und zur Kontrolle der Kosten der KI‑Verarbeitung prüft die App vor jedem Aufruf unserer API, dass es sich um eine echte, unveränderte Kopie von Evora auf einem echten Apple‑Gerät handelt. Dafür wird Apples Framework App Attest (DeviceCheck) genutzt:
- Auf deinem Gerät wird ein kryptografischer Schlüssel erzeugt; eine Attestierung wird von Apple und von unserer API geprüft. Unsere API stellt anschließend kurzlebige Tokens aus, mit denen nachfolgende Anfragen authentifiziert werden.
- Die Attestierung enthält keine personenbezogenen Daten und identifiziert dich nicht. Sie ist an die App‑Installation gebunden, nicht an deine Identität, und dient ausschließlich der Authentifizierung von Anfragen und der Anwendung installationsbezogener Ratenbegrenzungen.
- In der App ist kein geteiltes Geheimnis gespeichert; der Schlüssel zum Signieren der Tokens verbleibt auf unserem Server.
4. Rechtsgrundlagen (DSGVO)
Soweit die DSGVO Anwendung findet, stützen wir die Verarbeitung auf:
- Vertragserfüllung (Art. 6 Abs. 1 lit. b DSGVO): Bereitstellung der von dir genutzten Kernfunktionen (Logging, Sync, KI‑Analyse der von dir eingereichten Inhalte).
- Ausdrückliche Einwilligung (Art. 6 Abs. 1 lit. a, Art. 9 Abs. 2 lit. a DSGVO) für Gesundheitsdaten, Apple‑Health‑Berechtigungen, Kamera, Benachrichtigungen und optionale Cloud‑Verarbeitung. Du kannst die Einwilligung jederzeit über iOS‑Einstellungen oder in der App widerrufen.
- Berechtigtes Interesse (Art. 6 Abs. 1 lit. f DSGVO) am sicheren Betrieb des Dienstes (Geräteintegritäts‑Attestierung, Rate‑Limiting, minimale Kurzzeit‑Logs zur Missbrauchsabwehr und zur Kontrolle der Verarbeitungskosten).
Gesundheitsdaten sind besondere Kategorien personenbezogener Daten (Art. 9 DSGVO). Sie werden nur mit deiner ausdrücklichen Einwilligung verarbeitet und — bezogen auf HealthKit — verlassen dein Gerät nicht.
5. Speicherdauer
- Lokale Daten (SwiftData): bis du den Eintrag löschst oder die App deinstallierst.
- iCloud‑Daten (CloudKit): in deiner privaten iCloud, bis du sie löschst oder dich von iCloud abmeldest. Wir haben keinen Zugriff darauf.
- Anfragen an den Analysedienst: Mahlzeitentext, Bild und Coaching‑Inhalte werden transient verarbeitet und nicht als Nutzerhistorie gespeichert. Betriebslogs (Zeitstempel, Größe, Statuscode — kein Inhalt) werden bis zu 30 Tage zur Sicherheit/Missbrauchsabwehr aufbewahrt und anschließend gelöscht.
- Sub‑Auftragsverarbeiter (LLM‑Anbieter): keine Speicherung zu Trainingszwecken; transiente Verarbeitung.
6. Auftragsverarbeiter und Dritte
| Anbieter | Zweck | Daten |
|---|---|---|
| Apple (iCloud / CloudKit) | Privater Sync deiner App‑Daten | App‑Daten, geschützt durch deine Apple‑ID |
| Apple (HealthKit) | Lokaler Gesundheitsdaten‑Speicher | Gesundheitsdaten (verlassen das Gerät nicht über Evora) |
| Apple (APNs) | Push‑Benachrichtigungen | Push‑Token |
| Apple (App Store / StoreKit) | Käufe | Kaufbeleg |
| Apple (App Attest / DeviceCheck) | App‑ und Geräteintegrität zur API‑Authentifizierung | Installationsbezogene Attestierung (keine personenbezogenen Daten) |
| Open Food Facts | Barcode → Produkt | Nur die Barcode‑Nummer |
| Vertrauenswürdige KI‑Sub‑Auftragsverarbeiter | LLM/Vision‑Inferenz für Mahlzeiten‑Analyse und Coaching | Übermittelter Text/Bild, transient, kein Training |
| EU‑Cloud‑Hostinganbieter | Betrieb des Evora‑Analysedienstes | Anfrageninhalte, transient |
Wo verfügbar, nutzen wir den Zero‑Data‑Retention‑/No‑Training‑Modus der KI‑Anbieter.
7. Internationale Übermittlung
Der Evora‑Analysedienst wird von KSol.IT in der EU betrieben. KI‑Sub‑Auftragsverarbeiter können Inhalte außerhalb der EU/des EWR verarbeiten (z. B. in den USA). Soweit erforderlich, sind solche Übermittlungen durch EU‑Standardvertragsklauseln und zusätzliche Schutzmaßnahmen abgesichert. Apple verarbeitet Daten nach eigenen Bedingungen; iCloud‑Daten werden in den von Apple gewählten Regionen gespeichert.
8. Sicherheit
- Die gesamte Netzwerkkommunikation läuft verschlüsselt (HTTPS/TLS), mit Certificate‑Pinning zu unserem Analysedienst.
- Anfragen an unseren Analysedienst werden mit Apple App Attest und kurzlebigen, serverseitig ausgestellten Tokens authentifiziert. In der App ist kein geteiltes Signaturgeheimnis gespeichert.
- App‑Daten liegen in Apples geschützten SwiftData‑/CloudKit‑Containern.
- HealthKit‑Daten sind durch das iOS‑Berechtigungssystem geschützt.
Kein System ist vollkommen sicher — halte dein Gerät aktuell und sichere es mit Code/Face ID.
9. Deine Rechte
Nach der DSGVO (und entsprechenden Rechten in anderen Regionen, z. B. UK GDPR, CCPA) hast du das Recht auf:
- Auskunft
- Berichtigung
- Löschung ("Recht auf Vergessenwerden")
- Einschränkung der Verarbeitung
- Datenübertragbarkeit
- Widerspruch, insb. gegen Verarbeitung auf Grundlage berechtigter Interessen
- Widerruf der Einwilligung jederzeit
- Beschwerde bei einer Aufsichtsbehörde
Da der Großteil deiner Daten lokal auf deinem Gerät oder in deiner privaten iCloud liegt, kannst du die meisten Rechte direkt ausüben:
- Einzelne Einträge löschen in Evora (Mahlzeiten, Getränke, Schlaf, Gewicht, Tagebuch).
- Alle App‑Daten zurücksetzen: iOS‑Einstellungen → Evora → Zurücksetzen, oder App löschen. iCloud‑Daten: iOS‑Einstellungen → Apple‑ID → iCloud → Account‑Speicher verwalten → Evora → Daten löschen.
- Berechtigungen widerrufen (Health, Kamera, Benachrichtigungen): iOS‑Einstellungen → Datenschutz & Sicherheit oder iOS‑Einstellungen → Evora.
- Abo verwalten: iOS‑Einstellungen → [dein Name] → Abonnements.
Für Anfragen, die nicht direkt in iOS erledigt werden können, kontaktiere uns unter maximilian.kenfenheuer@ksol.it. Wir antworten innerhalb von 30 Tagen.
10. Kinder
Evora richtet sich nicht an Kinder unter 16 Jahren. Wir verarbeiten wissentlich keine Daten von Kindern unter 16. Falls ein Kind Daten eingegeben hat, kontaktiere uns bitte zur Löschung.
11. Automatisierte Entscheidungen
Die KI‑Funktionen in Evora liefern informelle Hinweise zu Mahlzeiten, Hydration und Erholung. Sie sind keine medizinische Beratung und haben keine rechtliche oder ähnlich erhebliche Wirkung für dich (Art. 22 DSGVO). Du kannst Vorschläge jederzeit ignorieren. Es findet kein Profiling i. S. d. Art. 22 DSGVO statt.
12. Kein Medizinprodukt
Evora ist eine Wellness‑ und Selbsttracking‑App. Sie ist kein Medizinprodukt und dient weder der Diagnose, Behandlung, Heilung noch der Vorbeugung von Krankheiten. Für medizinische Entscheidungen konsultiere bitte ärztliches Fachpersonal.
13. Änderungen
Wir können diese Erklärung im Zuge der Weiterentwicklung der App anpassen. Das Datum oben wird aktualisiert; bei wesentlichen Änderungen informieren wir in der App.
14. Kontakt
KSol.IT — Maximilian Kenfenheuer
E‑Mail: maximilian.kenfenheuer@ksol.it