Welche Daten wir speichern — und wo

Speicherorte, Dienstleister und welche Angaben als Gesundheitsdaten gelten.

Zuletzt aktualisiert: 2026-07-20

Wo deine Daten liegen

Die gesamte Datenbank — Kundendaten, Formulare, Chats, Inhalte — liegt bei Supabase in Frankfurt, Deutschland. Also innerhalb der EU. Dateien und Rechnungs-PDFs liegen im selben Speicher, in nicht öffentlichen Bereichen, die nur über kurzlebige signierte Links erreichbar sind.

Welche Dienstleister beteiligt sind

DienstWofürWo
SupabaseDatenbank, Anmeldung, DateispeicherFrankfurt (EU)
CloudflareHosting, Auslieferung, Rechnungs-PDFsUSA (DPF)
ResendE-Mail-VersandUSA (DPF)
StripeZahlungen und AboUSA (DPF)
SentryFehlerüberwachungEU-Region
Google FirebasePush-BenachrichtigungenEU/USA
OpenAIKI-Texte und -Bildersiehe unten

Kreditkarten- und Bankdaten sehen wir nie — die liegen ausschließlich bei Stripe.

Was als Gesundheitsdaten gilt

Gesundheitsdaten sind nach Art. 9 DSGVO besonders geschützt. In MYBDY Nutrition fallen sie an mehr Stellen an, als man zunächst denkt:

  • Formular-Antworten — der wichtigste Ort. Die mitgelieferte Anamnese-Vorlage erhebt Größe, Gewicht, Erkrankungen, Medikamente, Allergien und Unverträglichkeiten, Verdauungsbeschwerden, Schlaf und Stresslevel.
  • Ernährungs-Merkmale, die eine Kund:in meidet
  • Deine Notizen zu einer Person, zu Terminen und zu Programm-Teilnahmen
  • Chat-Nachrichten samt Fotos und Dateien
  • Hochgeladene Dokumente wie Befunde oder Pläne
  • Quiz-Antworten in Lektionen

Praktische Folge: Behandle den Chat mit derselben Sorgfalt wie eine Anamnese. Er ist rechtlich kein „lockerer Kanal".

Was die KI zu sehen bekommt

Die KI-Funktionen greifen technisch nicht auf Kundendaten, Formulare oder Chats zu. Übermittelt wird nur, was du selbst eingibst, plus deine eigenen Inhalte wie Rezept- oder Blogtexte.

Wichtig: Die Eingabefelder lassen freien Text zu. Kopier dort bitte keine Angaben deiner Kund:innen hinein — auch nicht anonymisiert gemeinte. Was du eingibst, geht an den KI-Anbieter.

Fehlerüberwachung

Wir setzen Sentry ein, um Abstürze und Fehler zu erkennen. Sentry läuft in der EU-Region. Aus der Datenbank werden keine Gesundheitsdaten dorthin gespiegelt; zur Zuordnung eines Fehlers wird deine Kennung und E-Mail-Adresse übermittelt.

Ein Hinweis in eigener Sache

Profilbilder liegen derzeit in einem öffentlich lesbaren Speicherbereich. Die Dateinamen sind nicht erratbar, es gibt aber keine Zugriffskontrolle. Wir stellen das um. Bis dahin: Wenn eine Kund:in ein Foto hochlädt, das besonders sensibel ist, ist ein neutrales Bild die sicherere Wahl.

Verwandte Artikel

Zurück zu Datenschutz & Rechtliches

Cookie-Hinweis

Wir setzen nur technisch notwendige Cookies — für Sicherheit und Fehlerüberwachung. Kein Tracking, keine Werbung. Die Reichweite messen wir anonym und ohne Cookies; du kannst dem in den Einstellungen widersprechen.