Datenschutzerklärung
Kurz gesagt: Calance funktioniert ohne Konto. Dein Ernährungstagebuch liegt auf deinem Gerät — und, wenn du iCloud nutzt, als Sicherung in deiner eigenen iCloud, nicht bei uns. Wir zeigen keine Werbung, betreiben kein Tracking und verkaufen keine Daten.
1. Verantwortlicher
Verantwortlich für die Datenverarbeitung ist der im Impressum genannte Anbieter. Bei Fragen zum Datenschutz erreichst du uns unter markraiser2019@gmail.com.
2. Diese Website
Beim Aufruf von calance.app (oder der technischen Ersatzadresse calance.pages.dev) verarbeitet unser Hosting-Anbieter technisch notwendige Verbindungsdaten (IP-Adresse, Zeitpunkt, abgerufene Datei, übermittelte Datenmenge, Browsertyp). Das ist zur Auslieferung der Seite und zur Abwehr von Angriffen erforderlich; Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO. Diese Protokolle werden kurzfristig und ausschließlich beim Hoster gespeichert und von uns nicht mit anderen Daten zusammengeführt.
Die Website setzt keine Cookies, bindet keine Schriftarten, Karten, Videos oder Skripte von fremden Servern ein und nutzt keine Analyse- oder Werbedienste. Es gibt deshalb kein Cookie-Banner, weil es nichts einzuwilligen gibt. Deine Spracheinstellung und die Hell-/Dunkel-Wahl merkt sich dein Browser lokal; diese Angaben verlassen dein Gerät nicht.
3. Grundprinzip
Für die Nutzung von Calance ist keine Registrierung nötig. Es wird kein Nutzerkonto angelegt und keine E-Mail-Adresse abgefragt. Deine Einträge, Ziele, Gewichtsdaten und Einstellungen werden auf deinem Gerät gespeichert und verlassen es nur in den unter Ziffer 5 beschriebenen Fällen.
4. Daten, die auf deinem Gerät bleiben
- Dein Ernährungstagebuch (Einträge, Mengen, Zeitpunkte, selbst angelegte Rezepte)
- Ziele, Körperdaten und Gewichtsverlauf, die du eingibst oder aus Apple Health freigibst
- App-Einstellungen wie Sprache, Einheiten und Darstellung
- Optional: Fotos, die du einem Eintrag zuordnest
Rechtsgrundlage für die lokale Verarbeitung ist Art. 6 Abs. 1 lit. b DSGVO (Bereitstellung der von dir angeforderten Funktion).
Sicherung in deiner iCloud. Wenn iCloud Drive auf deinem Gerät aktiv ist, legt Calance eine Kopie deines Ernährungstagebuchs in deiner eigenen iCloud ab, damit nichts verloren geht, wenn du das Gerät wechselst oder die App neu installierst. Diese Kopie liegt in deinem Apple-Speicher, nicht bei uns — wir haben darauf keinen Zugriff. Für die Speicherung in iCloud ist Apple nach deren Datenschutzbestimmungen verantwortlich. Du kannst das jederzeit unterbinden, indem du iCloud Drive für Calance in den iOS-Einstellungen abschaltest; die App funktioniert dann unverändert weiter, nur ohne Sicherung.
5. Daten, die übertragen werden
a) Foto-Erkennung. Wenn du eine Mahlzeit oder einen Beleg fotografierst, wird das Bild zur automatisierten Analyse an unsere Server (Cloudflare) und von dort an einen spezialisierten KI-Dienstleister (Google, Gemini-API, kostenpflichtige Unternehmensversion ohne Nutzung zum Modelltraining) übermittelt. Das Ergebnis (erkannte Speisen und geschätzte Nährwerte) wird an deine App zurückgegeben. Die Bilder werden dort ausschließlich zur Durchführung der Analyse verarbeitet und nicht dauerhaft gespeichert. Eine Gesichtserkennung oder Personenidentifizierung findet nicht statt. Wenn Personen auf dem Bild zu sehen sind, achte bitte selbst darauf, ob du das Foto senden möchtest. Die Bilder werden nicht zum Training von KI-Modellen verwendet und nach der Analyse verworfen.
b) Produktsuche. Suchanfragen und gescannte Barcodes werden zur Abfrage der Produktdatenbank an unsere Server übermittelt.
b2) Abruf bei Open Food Facts. Findet die App einen Barcode oder Markenartikel nicht im eigenen Bestand, ruft sie ihn direkt von deinem Gerät bei der offenen Produktdatenbank Open Food Facts ab (Betreiberin: Open Food Facts, gemeinnütziger Verein, Frankreich). Dabei werden der Barcode beziehungsweise dein Suchbegriff sowie technisch bedingt deine IP-Adresse an deren Server übertragen. Wir senden dabei weder deine Installations-Kennung noch dein Tagebuch mit. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO (Ausführung der von dir angeforderten Suche). Der Server steht in der EU; eine Drittlandübermittlung findet dabei nicht statt. Produktbilder werden ebenfalls direkt von den Servern von Open Food Facts geladen. Bei Barcodes nordamerikanischer Produkte (UPC bzw. EAN mit führender 0) fragt die App zusätzlich die öffentliche Datenbank FoodData Central des U.S. Department of Agriculture direkt ab (Drittland USA; übertragen werden nur der Barcode und technisch bedingt die IP-Adresse). Willst du das vermeiden, nutze die Suche im eigenen Bestand und verzichte auf den Barcode-Scan.
c) Technische Zähler. Zur Kostenkontrolle und Missbrauchsvermeidung speichern wir pro Installation eine zufällig erzeugte, pseudonyme Kennung sowie technische Zählwerte (z. B. Anzahl der Analysen und deren Umfang). Diese Kennung enthält keinen Namen, keine Kontaktdaten und keine Geräte-Seriennummer und lässt sich von uns keiner Person zuordnen. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an einem stabilen, bezahlbaren und missbrauchsfreien Dienst).
d) Feedback-Board. Wenn du über das Feedback-Board einen Wunsch oder Fehler meldest, werden dein Titel und dein Text zusammen mit der pseudonymen Installations-Kennung auf unserem Server gespeichert. Die Kennung dient allein dazu, Mehrfach-Abstimmungen und Spam zu verhindern. Freigegebene Beiträge sind für andere Nutzer sichtbar — schreibe dort also nichts, was du nicht veröffentlicht sehen möchtest, und nenne keine Namen oder Kontaktdaten. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an Produktverbesserung und einem spamfreien Board). Beiträge löschen wir, sobald sie erledigt oder gegenstandslos sind, spätestens nach 24 Monaten.
e) Nutzungsstatistik. Zur Fehlersuche und Weiterentwicklung meldet die App anonyme Nutzungsereignisse — App-Start, Nutzung der Suche, Art eines Scans (Foto, Barcode, Beleg, Text) und fehlgeschlagene Erkennungen — jeweils nur als Ereignisname mit Datum und derselben pseudonymen Kennung. Es werden dabei keine Suchbegriffe, keine Inhalte deines Tagebuchs und keine Fotos übertragen. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an einer funktionierenden App). Du kannst dem jederzeit widersprechen: Einstellungen → Rechtliches → Anonyme Nutzungsstatistik abschalten — dann wird nichts mehr gesendet. Diese Ereignisse löschen wir nach spätestens 90 Tagen.
g) Wochenbericht, Namensvorschläge und Icons. Für den Begleittext des Wochenberichts sendet die App aggregierte Wochenwerte (Kalorien, Makronährstoffe, Trend — keine Einzelmahlzeiten, keine Kennung), für Namensvorschläge bei eigenen Gerichten die Zutatenliste dieses Gerichts an den KI-Dienst Pollinations.AI (Berlin). Fehlt für ein Lebensmittel ein eigenes Icon, erzeugt derselbe Dienst eines aus dem Lebensmittelnamen. Übertragen werden ausschließlich diese Inhalte und technisch bedingt deine IP-Adresse. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b bzw. f DSGVO. Wir arbeiten daran, diese Aufrufe über unsere eigenen Server zu führen.
h) Spracheingabe. Diktierst du eine Mahlzeit, nutzt die App Apples Spracherkennung. Die Umwandlung kann auf Apple-Servern erfolgen; es gilt Apples Datenschutzrichtlinie. Der erkannte Text bleibt in der App.
f) Geräteprüfung. Damit fremde Programme unsere Server nicht auf unsere Kosten nutzen, prüft die App vor jedem Cloud-Aufruf über Apples App Attest, dass sie echt und unverändert ist. Dabei entsteht ein geräteeigener Schlüssel, den Apple bestätigt; wir speichern nur dessen Kennung. Ein Rückschluss auf deine Person oder deine Apple-ID ist uns damit nicht möglich.
6. Apple Health
Der Zugriff auf Apple Health ist optional und wird von dir ausdrücklich freigegeben. Gelesene Werte (z. B. Aktivität und Gewicht) sowie zurückgeschriebene Nährwerte werden ausschließlich lokal auf deinem Gerät verarbeitet und von uns nicht an Server übermittelt. Du kannst die Freigabe jederzeit in den iOS-Einstellungen widerrufen. Gesundheitsdaten aus Apple Health werden ausdrücklich nicht für Werbung, Marketing, Profilbildung oder Weiterverkauf verwendet und nicht an Dritte weitergegeben. Wir legen sie in keinem eigenen Cloud-Speicher ab. Zum optionalen Backup in deiner iCloud siehe den Absatz am Ende von Ziffer 4.
7. Käufe und Abonnements
Käufe werden von Apple abgewickelt; wir erhalten von Apple keine Zahlungsdaten. Zur Verwaltung des Abo-Status setzen wir einen Dienstleister für Abonnement-Abwicklung ein, der dabei die unter Ziffer 5 c) genannte pseudonyme Kennung sowie Kaufereignisse (Produkt, Zeitpunkt, Status) verarbeitet. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO.
8. Empfänger
Wir geben Daten nur an sorgfältig ausgewählte Auftragsverarbeiter weiter, und nur soweit dies für den Betrieb erforderlich ist. Kategorien von Empfängern:
- Cloudflare, Inc. (USA/EU) — Hosting der Website, Server-Logik und Datenbank; die Datenbank liegt in einem EU-Rechenzentrum
- Google Ireland Ltd. (Gemini-API) — KI-gestützte Bild- und Textanalyse, siehe Ziffer 5 a)
- Pollinations.AI (Berlin) — Wochenbericht-Text, Namensvorschläge, ersatzweise Icons, siehe Ziffer 5 g)
- RevenueCat, Inc. (USA) — Abonnement-Abwicklung, siehe Ziffer 7
- U.S. Department of Agriculture (FoodData Central) — nur bei nordamerikanischen Barcodes, siehe Ziffer 5 b2)
- Open Food Facts (offene Produktdatenbank, Frankreich) — nur bei Barcode- und Markenabfragen, siehe Ziffer 5 b2)
- Apple als Betreiber des App Store
Soweit dabei eine Übermittlung in Drittländer erfolgt, stützen wir diese auf die Standardvertragsklauseln der EU-Kommission oder einen Angemessenheitsbeschluss.
9. Speicherdauer
Calance führt keine Benutzerkonten, daher gibt es kein Konto zu löschen. Alle lokalen Daten löschst du vollständig über Einstellungen → Alles zurücksetzen oder indem du die App entfernst. Lokale Daten bleiben bis dahin gespeichert. Bilder zur Analyse werden nicht dauerhaft gespeichert. Pseudonyme technische Zählwerte werden nach spätestens 90 Tagen gelöscht.
10. Deine Rechte
Dir stehen die Rechte auf Auskunft (Art. 15), Berichtigung (Art. 16), Löschung (Art. 17), Einschränkung (Art. 18), Datenübertragbarkeit (Art. 20) und Widerspruch (Art. 21 DSGVO) zu. Da wir dich ohne Konto nicht identifizieren können, benötigen wir für Anfragen zu serverseitigen Daten deine Installations-Kennung; sie steht in der App unter Einstellungen → Rechtliches und lässt sich dort kopieren. Außerdem steht dir ein Beschwerderecht bei einer Datenschutz-Aufsichtsbehörde zu.
11. Kinder
Calance richtet sich an Personen ab 16 Jahren und nicht an Kinder. Wir erheben wissentlich keine Daten von Kindern unter 16 Jahren; Jüngere dürfen die App nur mit Zustimmung der Erziehungsberechtigten nutzen (siehe Nutzungsbedingungen, Ziffer 12).
12. Keine automatisierte Entscheidungsfindung
Eine automatisierte Entscheidungsfindung oder ein Profiling mit rechtlicher Wirkung im Sinne von Art. 22 DSGVO findet nicht statt. Die KI-gestützte Bilderkennung liefert dir lediglich einen Schätzvorschlag, den du vor dem Speichern prüfen und beliebig ändern kannst.
13. Bereitstellung ist freiwillig
Du bist weder gesetzlich noch vertraglich verpflichtet, uns Daten bereitzustellen. Ohne die jeweiligen Angaben lassen sich einzelne Funktionen aber nicht ausführen — ohne Foto zum Beispiel keine Bilderkennung.
14. Hinweise für Nutzer in den USA
Diese Hinweise gelten ergänzend für Einwohner von Kalifornien (CCPA/CPRA) sowie anderer US-Bundesstaaten mit vergleichbaren Gesetzen (u. a. Virginia, Colorado, Connecticut, Utah, Texas).
- Wir verkaufen keine personenbezogenen Daten und geben sie auch nicht für verhaltensbasierte Werbung weiter („sell" bzw. „share" im Sinne des CCPA). Ein Opt-out ist deshalb nicht erforderlich; es gibt bei uns nichts abzuwählen.
- Erhobene Kategorien: Kennungen (die pseudonyme Installations-Kennung), Internet- bzw. Netzwerkaktivität (technische Zählwerte) und Handelsinformationen (Kaufereignisse). Keine Sozialversicherungsnummern, keine Zahlungsdaten, keine Standortdaten, keine biometrischen Daten.
- Zweck: ausschließlich Bereitstellung, Abrechnung und Missbrauchsschutz des Dienstes — siehe Ziffern 5 bis 7.
- Sensible Daten im Sinne des CPRA verarbeiten wir nicht zu Zwecken, für die ein Beschränkungsrecht besteht.
- Deine Rechte auf Auskunft, Löschung, Berichtigung und Widerspruch setzen wir unabhängig vom Wohnort um — siehe Ziffer 10. Wir benachteiligen dich nicht, wenn du sie ausübst.
- Für Kinder unter 16 Jahren erfolgt weder ein Verkauf noch eine Weitergabe von Daten.
15. Änderungen und Vorbehalte
Wir passen diese Erklärung an, wenn sich Funktionen, Dienstleister oder die Rechtslage ändern. Die jeweils aktuelle Fassung ist auf dieser Seite abrufbar; das Datum oben zeigt den Stand.
Wir behalten uns ausdrücklich vor, den Funktionsumfang weiterzuentwickeln — dazu gehört auch die mögliche Einführung optionaler Nutzerkonten (etwa für Synchronisation zwischen Geräten oder ein Web-Angebot), der Wechsel oder die Ergänzung von Auftragsverarbeitern sowie die Anpassung von Nutzungsgrenzen. Falls wir dabei neue Datenkategorien erheben, aktualisieren wir zuvor diese Erklärung und weisen in der App darauf hin. Bereits bestehende Nutzung bleibt ohne Konto möglich, soweit die Funktion das zulässt.
Privacy Policy
In short: Calance works without an account. Your food diary lives on your device — and, if you use iCloud, as a backup in your own iCloud, not with us. We show no ads, run no tracking and never sell data.
1. Controller
The provider named in the legal notice is responsible for data processing. For privacy questions contact markraiser2019@gmail.com.
2. This website
When you visit calance.app (or the technical fallback address calance.pages.dev), our hosting provider processes technically necessary connection data (IP address, time, file requested, volume transferred, browser type). This is required to deliver the page and to fend off attacks; the legal basis is Art. 6(1)(f) GDPR. These logs are kept briefly and only at the host, and we do not combine them with other data.
The website sets no cookies, embeds no fonts, maps, videos or scripts from third-party servers, and uses no analytics or advertising services. There is therefore no cookie banner, because there is nothing to consent to. Your language and light/dark choice are remembered locally by your browser and never leave your device.
3. Core principle
Using Calance requires no registration. No user account is created and no email address is requested. Your entries, goals, weight data and settings are stored on your device and only leave it in the cases described in section 5.
4. Data that stays on your device
- Your food diary (entries, amounts, timestamps, your own recipes)
- Goals, body data and weight history you enter or share from Apple Health
- App settings such as language, units and appearance
- Optional: photos you attach to an entry
Legal basis for local processing is Art. 6(1)(b) GDPR (providing the feature you requested).
Backup in your iCloud. If iCloud Drive is enabled on your device, Calance stores a copy of your food diary in your own iCloud so nothing is lost when you switch devices or reinstall the app. That copy sits in your Apple storage, not with us — we have no access to it. Apple is the controller for storage in iCloud, under their privacy policy. You can stop this at any time by turning off iCloud Drive for Calance in iOS Settings; the app keeps working unchanged, just without a backup.
5. Data that is transmitted
a) Photo recognition. When you photograph a meal or a receipt, the image is transmitted to our servers (Cloudflare) and from there to a specialised AI service (Google, Gemini API, paid business tier with no use for model training) for automated analysis. The result (recognised foods and estimated nutrition) is returned to your app. Images are processed solely to carry out the analysis and are not stored permanently. No facial recognition or identification of individuals takes place. If people are visible in the picture, please consider yourself whether you want to send it. Images are not used to train AI models and are discarded after the analysis.
b) Product search. Search queries and scanned barcodes are transmitted to our servers to query the product database.
b2) Lookup at Open Food Facts. If the app cannot find a barcode or branded item in its own catalogue, it queries the open product database Open Food Facts directly from your device (operator: Open Food Facts, a non-profit association in France). The barcode or your search term is transmitted to their servers, along with your IP address for technical reasons. We do not send your installation identifier or your diary. The legal basis is Art. 6(1)(b) GDPR (carrying out the search you asked for). The server is located in the EU, so no third-country transfer takes place. Product images are also loaded directly from Open Food Facts servers. For North-American barcodes (UPC or EAN starting with 0) the app additionally queries the public FoodData Central database of the U.S. Department of Agriculture directly (third country USA; only the barcode and, technically, your IP address are transmitted). If you want to avoid this, use the search within the built-in catalogue and skip the barcode scan.
c) Technical counters. For cost control and abuse prevention we store a randomly generated pseudonymous identifier per installation together with technical counters (e.g. number and size of analyses). This identifier contains no name, no contact details and no device serial number, and cannot be linked to a person by us. Legal basis is Art. 6(1)(f) GDPR (legitimate interest in a stable, affordable and abuse-free service).
d) Feedback board. If you report a wish or a bug through the feedback board, your title and text are stored on our server together with the pseudonymous installation identifier. That identifier only serves to prevent repeat voting and spam. Approved entries are visible to other users — so do not write anything there you would not want published, and do not include names or contact details. The legal basis is Art. 6(1)(f) GDPR (legitimate interest in product improvement and a spam-free board). We delete entries once they are resolved or obsolete, at the latest after 24 months.
e) Usage statistics. For troubleshooting and development the app reports anonymous usage events — app launch, use of search, type of scan (photo, barcode, receipt, text) and failed recognitions — each only as an event name with date and the same pseudonymous identifier. No search terms, no diary content and no photos are transmitted. The legal basis is Art. 6(1)(f) GDPR (legitimate interest in a working app). You can object at any time: turn off Settings → Legal → Anonymous usage statistics and nothing further is sent. We delete these events after 90 days at the latest.
g) Weekly report, name suggestions and icons. For the narrative of the weekly report the app sends aggregated weekly values (calories, macronutrients, trend — no individual meals, no identifier), and for name suggestions for your own dishes the ingredient list of that dish, to the AI service Pollinations.AI (Berlin). If a food has no icon of its own, the same service generates one from the food name. Only this content and, technically, your IP address are transmitted. Legal basis is Art. 6(1)(b) or (f) GDPR. We are working on routing these calls through our own servers.
h) Voice input. If you dictate a meal, the app uses Apple's speech recognition. Transcription may take place on Apple servers under Apple's privacy policy. The recognised text stays in the app.
f) Device check. So that foreign programs cannot use our servers at our expense, the app verifies via Apple's App Attest before each cloud call that it is genuine and unmodified. This creates a device-specific key confirmed by Apple; we store only its identifier. It gives us no way to identify you or your Apple ID.
6. Apple Health
Apple Health access is optional and explicitly granted by you. Values read (e.g. activity and weight) and nutrition written back are processed exclusively on your device and are not transmitted to our servers. You can revoke access at any time in iOS Settings. Health data from Apple Health is expressly not used for advertising, marketing, profiling or resale, and is never shared with third parties. We do not store it in any cloud storage of our own. For the optional backup in your iCloud, see the paragraph at the end of section 4.
7. Purchases and subscriptions
Purchases are handled by Apple; we receive no payment data from Apple. To manage subscription status we use a subscription-management provider which processes the pseudonymous identifier from section 5(c) and purchase events (product, time, status). Legal basis is Art. 6(1)(b) GDPR.
8. Recipients
We share data only with carefully selected processors, and only as far as necessary for operation. Categories of recipients:
- Cloudflare, Inc. (USA/EU) — website hosting, server logic and database; the database is located in an EU data centre
- Google Ireland Ltd. (Gemini API) — AI-based image and text analysis, see section 5 a)
- Pollinations.AI (Berlin) — weekly-report text, name suggestions, fallback icons, see section 5 g)
- RevenueCat, Inc. (USA) — subscription management, see section 7
- U.S. Department of Agriculture (FoodData Central) — only for North-American barcodes, see section 5 b2)
- Open Food Facts (open product database, France) — only for barcode and brand lookups, see section 5 b2)
- Apple as operator of the App Store
Where this involves transfers to third countries, we rely on the EU Commission's standard contractual clauses or an adequacy decision.
9. Retention
Calance has no user accounts, so there is no account to delete. You can erase all local data via Settings → Reset everything or by removing the app. Local data remains stored until then. Images for analysis are not stored permanently. Pseudonymous technical counters are deleted after 90 days at the latest.
10. Your rights
You have the rights of access (Art. 15), rectification (Art. 16), erasure (Art. 17), restriction (Art. 18), data portability (Art. 20) and objection (Art. 21 GDPR). As we cannot identify you without an account, requests concerning server-side data require your installation identifier; you find it in the app under Settings → Legal, where it can be copied. You also have the right to lodge a complaint with a supervisory authority.
11. Children
Calance is intended for people aged 16 and over and is not directed at children. We do not knowingly collect data from children under 16; younger users may only use the app with the consent of a parent or guardian (see Terms, section 12).
12. No automated decision-making
We carry out no automated decision-making or profiling producing legal effects within the meaning of Art. 22 GDPR. The AI image recognition only gives you an estimated suggestion, which you can review and change freely before saving.
13. Providing data is voluntary
You are under no legal or contractual obligation to provide us with data. Without the respective input, however, individual features cannot run — no photo, no image recognition.
14. Notice for users in the United States
This section applies in addition for residents of California (CCPA/CPRA) and other US states with comparable laws (including Virginia, Colorado, Connecticut, Utah and Texas).
- We do not sell personal information and we do not share it for cross-context behavioural advertising. No opt-out is required because there is nothing to opt out of.
- Categories collected: identifiers (the pseudonymous installation ID), internet or network activity (technical counters) and commercial information (purchase events). No social security numbers, no payment data, no location data, no biometric data.
- Purpose: solely providing, billing and protecting the service — see sections 5 to 7.
- We do not process sensitive personal information for purposes that would trigger a right to limit its use.
- Your rights to know, delete, correct and object apply regardless of where you live — see section 10. We will not discriminate against you for exercising them.
- We neither sell nor share the data of anyone under 16.
15. Changes and reservations
We update this policy when features, processors or the legal situation change. The current version is always available on this page; the date above shows its status.
We expressly reserve the right to develop the service further. This includes the possible introduction of optional user accounts (for example for syncing between devices or a web version), changing or adding processors, and adjusting usage limits. Should we collect new categories of data, we will update this policy beforehand and point it out in the app. Existing use remains possible without an account wherever the feature allows it.