Wo deine Daten liegen
Die gesamte Datenbank — Kundendaten, Formulare, Chats, Inhalte — liegt bei Supabase in Frankfurt, Deutschland. Also innerhalb der EU. Dateien und Rechnungs-PDFs liegen im selben Speicher, in nicht öffentlichen Bereichen, die nur über kurzlebige signierte Links erreichbar sind.
Welche Dienstleister beteiligt sind
| Dienst | Wofür | Wo |
|---|---|---|
| Supabase | Datenbank, Anmeldung, Dateispeicher | Frankfurt (EU) |
| Cloudflare | Hosting, Auslieferung, Rechnungs-PDFs | USA (DPF) |
| Resend | E-Mail-Versand | USA (DPF) |
| Stripe | Zahlungen und Abo | USA (DPF) |
| Sentry | Fehlerüberwachung | EU-Region |
| Google Firebase | Push-Benachrichtigungen | EU/USA |
| OpenAI | KI-Texte und -Bilder | siehe unten |
Kreditkarten- und Bankdaten sehen wir nie — die liegen ausschließlich bei Stripe.
Was als Gesundheitsdaten gilt
Gesundheitsdaten sind nach Art. 9 DSGVO besonders geschützt. In MYBDY Nutrition fallen sie an mehr Stellen an, als man zunächst denkt:
- Formular-Antworten — der wichtigste Ort. Die mitgelieferte Anamnese-Vorlage erhebt Größe, Gewicht, Erkrankungen, Medikamente, Allergien und Unverträglichkeiten, Verdauungsbeschwerden, Schlaf und Stresslevel.
- Ernährungs-Merkmale, die eine Kund:in meidet
- Deine Notizen zu einer Person, zu Terminen und zu Programm-Teilnahmen
- Chat-Nachrichten samt Fotos und Dateien
- Hochgeladene Dokumente wie Befunde oder Pläne
- Quiz-Antworten in Lektionen
Praktische Folge: Behandle den Chat mit derselben Sorgfalt wie eine Anamnese. Er ist rechtlich kein „lockerer Kanal".
Was die KI zu sehen bekommt
Die KI-Funktionen greifen technisch nicht auf Kundendaten, Formulare oder Chats zu. Übermittelt wird nur, was du selbst eingibst, plus deine eigenen Inhalte wie Rezept- oder Blogtexte.
Wichtig: Die Eingabefelder lassen freien Text zu. Kopier dort bitte keine Angaben deiner Kund:innen hinein — auch nicht anonymisiert gemeinte. Was du eingibst, geht an den KI-Anbieter.
Fehlerüberwachung
Wir setzen Sentry ein, um Abstürze und Fehler zu erkennen. Sentry läuft in der EU-Region. Aus der Datenbank werden keine Gesundheitsdaten dorthin gespiegelt; zur Zuordnung eines Fehlers wird deine Kennung und E-Mail-Adresse übermittelt.
Ein Hinweis in eigener Sache
Profilbilder liegen derzeit in einem öffentlich lesbaren Speicherbereich. Die Dateinamen sind nicht erratbar, es gibt aber keine Zugriffskontrolle. Wir stellen das um. Bis dahin: Wenn eine Kund:in ein Foto hochlädt, das besonders sensibel ist, ist ein neutrales Bild die sicherere Wahl.