CarbCam – Datenschutzerklärung

CarbCam – Datenschutzerklärung

BETA-Hinweis: CarbCam befindet sich in aktiver Entwicklung. Funktionen, Preise und technische Details können sich ändern. Dieses Dokument wird bei Bedarf aktualisiert – die jeweils aktuelle Fassung ist unter ns.10be.de/de/carbcam-privacy.html abrufbar.

Diese Datenschutzerklärung ergänzt die allgemeine Datenschutzerklärung von ns.10be.de und beschreibt die Verarbeitung personenbezogener Daten im Zusammenhang mit der CarbCam-App und ihrem Server-Backend. Bei Abweichungen zwischen den Dokumenten gelten für die CarbCam-App die hier genannten Regelungen vorrangig.

1. Verantwortlicher

Verantwortlicher im Sinne der Datenschutz-Grundverordnung (DSGVO) ist:

10BE Software UG (haftungsbeschränkt)
Managed Nightscout Hosting & CarbCam
Am Bergle 9
88662 Überlingen
Deutschland
E-Mail: support@ns.10be.de
Web: https://ns.10be.de/

Geschäftsführer: Martin Schiftan · Handelsregister: Amtsgericht Freiburg i. Br., HRB724192 · USt-ID: DE343662047

Für datenschutzrechtliche Anfragen (Auskunft, Löschung, Berichtigung, Widerspruch) nutzen Sie bitte die oben genannten Kontaktdaten oder das Kontaktformular.

Zum Seitenanfang
2. Überblick über die Datenverarbeitung

CarbCam ist eine Smartphone-App, mit der Nutzer Fotos von Mahlzeiten aufnehmen können. Die App sendet diese Fotos zur Analyse an das Server-Backend von ns.10be.de. Dort wird das Bild an eine vom Nutzer oder Server-Admin gewählte externe KI-Schnittstelle (derzeit unterstützt: Anthropic Claude API, Google Gemini API, OpenAI API, Zhipu GLM API, Microsoft Azure OpenAI) weitergereicht. Die zurückgegebenen Nährwertschätzungen (Kohlenhydrate, Fett, Protein, FPE, glykämischer Index) werden an die App ausgeliefert und dort angezeigt.

CarbCam benötigt keine Registrierung mit Name oder E-Mail-Adresse. Zur Verknüpfung von Gerät und Quota/Abo wird eine anonyme Installation-ID (24-stelliger Hex-String) verwendet, die beim ersten App-Start lokal generiert und bei jeder Anfrage mitgesendet wird.

Zum Seitenanfang
3. Welche Daten wir verarbeiten
3.1 Automatisch erhobene Daten bei jeder Anfrage
  • Installation-ID: 24-stelliger Hex-String, beim ersten App-Start lokal generiert. Keine Rückverfolgbarkeit auf eine natürliche Person.
  • IP-Adresse: vom Webserver in Standard-Logs erfasst (max. 7 Tage, dann anonymisiert).
  • User-Agent/App-Version: zur Kompatibilitätsprüfung und Fehleranalyse.
  • Zeitstempel und HTTP-Statuscode der Anfrage.
3.2 Inhalte, die durch Nutzung der App entstehen
  • Foto der Mahlzeit (temporär): wird an den Server und von dort an die KI-Schnittstelle gesendet. Das Originalbild wird nach der Analyse nicht dauerhaft gespeichert.
  • Foto-Hash & verkleinertes Vorschaubild: SHA-512 über das Bild sowie ein stark verkleinertes Thumbnail werden im Analyse-Cache gespeichert, damit identische oder ähnliche Fotos schneller und kostengünstiger beantwortet werden können (Perceptual-Hash-Matching).
  • Analyseergebnis: die KI-Antwort (Lebensmittelnamen, Portionsgrößen, Nährwerte) wird zusammen mit dem Hash im Cache abgelegt.
  • Analyse-Events: pro Anfrage (Food-Scan wie BG-Verlauf-Analyse) wird eine Zeile mit Installation-ID, Zeitstempel, Provider, Modell und Cache-Trefferart in einer Event-Tabelle gespeichert. Diese Tabelle dient der Quota-Zählung (die Anzahl der monatlich verfügbaren Analysen richtet sich nach dem gewählten Tarif; Scans und BG-Analysen zählen gemeinsam ins Monatslimit) und der Betrugsprävention.
  • Foto-Verlauf (optional): verkleinerte Fotos können auf Wunsch des Nutzers über die Installation-ID einem persönlichen Foto-Verlauf zugeordnet werden, damit der Nutzer nach Neuinstallation der App seine Historie wieder abrufen kann.
  • Feedback: Bewertungen und Kommentare, die der Nutzer zu einer Analyse abgibt, werden mit der Installation-ID und dem betroffenen Cache-Eintrag verknüpft.
3.3 Daten im Rahmen von Bezahlvorgängen
  • Stripe Customer-ID und Subscription-ID zur Verknüpfung der Installation mit dem Abonnement.
  • Tarif, Status, Laufzeit und Buchungszeiträume des Abonnements.
  • Bezahl-relevante Stammdaten (Name, Adresse, Zahlungsmittel) werden ausschließlich bei Stripe verarbeitet und liegen uns nicht vor.
  • Rechnungen werden über Stripe im Kunden-Portal bereitgestellt.
3.4 Optional: Bring Your Own Key (BYOK)
  • Eigener API-Key des Nutzers für Anthropic/Google wird auf dem Server nur zur Weiterleitung an die KI verwendet und nicht dauerhaft gespeichert (nur im RAM für die Dauer des Requests).
  • Optional kann eine Kontakt-E-Mail-Adresse für BYOK-Supportanfragen hinterlegt werden.
  • Bei BYOK-Anfragen (Bring-Your-Own-Key) werden Nutzungsdaten nicht auf das Kontingent des gewählten Pakets angerechnet.
Zum Seitenanfang
4. Zwecke & Rechtsgrundlagen
  • Erbringung der Kernfunktion (Foto-Analyse, Cache, Feedback): Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung bzw. vorvertragliche Maßnahmen).
  • Caching und Qualitätsverbesserung (z. B. Perceptual-Hash-Matching, Admin-Korrekturen gegen wiederkehrende KI-Fehler): Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an effizienter und kostengünstiger Bereitstellung des Dienstes; das Interesse der betroffenen Personen an einem geringeren Bildabdruck wird durch die Verwendung stark verkleinerter Vorschaubilder und die auto- matische 30-Tage-Löschung gewahrt).
  • Abrechnung und Zahlungsabwicklung: Art. 6 Abs. 1 lit. b DSGVO und Art. 6 Abs. 1 lit. c DSGVO (gesetzliche Aufbewahrungspflichten).
  • Betrugsprävention und Missbrauchsabwehr (Quota, Rate-Limits): Art. 6 Abs. 1 lit. f DSGVO.
  • Server-Logs und Sicherheit: Art. 6 Abs. 1 lit. f DSGVO.

Eine automatisierte Entscheidungsfindung im Sinne von Art. 22 DSGVO mit rechtlicher Wirkung für die betroffenen Personen findet nicht statt. Die KI-gestützten Nährwert- schätzungen sind reine Informationsangaben und treffen keine Entscheidungen im rechtlichen Sinne.

Zum Seitenanfang
5. Empfänger & Drittlandübermittlung

Zur Erbringung des Dienstes werden Daten an folgende Auftragsverarbeiter und Dritte übermittelt:

5.1 Anthropic PBC (Claude API)

Sitz: San Francisco, CA, USA. Die Fotos und ein textueller Prompt werden zur Analyse an die Anthropic Claude API übermittelt. Anthropic ist vertraglich verpflichtet, die übermittelten Daten nicht zu Trainingszwecken zu verwenden (Zero-Retention-Policy für API-Kunden). Grundlage der Übermittlung: EU-Standardvertragsklauseln (SCC). Datenschutzerklärung: anthropic.com/privacy.

5.2 Google LLC (Gemini API, optional)

Sitz: Mountain View, CA, USA. Optional kann der Admin den Server so konfigurieren, dass Anfragen über die Google Gemini API beantwortet werden. In diesem Fall werden Fotos und Prompt an Google übermittelt. Grundlage: EU-Standardvertragsklauseln. Datenschutzerklärung: policies.google.com/privacy.

5.3 OpenAI, L.L.C.

Sitz: San Francisco, CA, USA. Optional kann der Nutzer (per Settings) oder der Admin Anfragen an die OpenAI-API senden. In diesem Fall werden Fotos und Prompt an OpenAI übermittelt. Grundlage: EU-Standardvertragsklauseln. Datenschutzerklärung: openai.com/policies.

5.4 Zhipu AI

Sitz: Peking, Volksrepublik China. Optional kann der Nutzer Anfragen an die Zhipu GLM API senden. Wichtig: Die Volksrepublik China gilt nach DSGVO als unsicheres Drittland ohne Angemessenheitsbeschluss. Die Nutzung dieses Providers erfolgt auf ausdrückliche Auswahl durch den Nutzer und auf eigenes Risiko; Standardvertragsklauseln sind mit dem Anbieter abgeschlossen. Datenschutzerklärung: bigmodel.cn/dev/api/security/privacy.

5.5 Microsoft Azure (OpenAI Service)

Sitz der Vertragspartei: Microsoft Ireland Operations Ltd., Dublin, Irland. Datenverarbeitung in Azure-EU-Regionen. Grundlage: Microsoft-Vertragswerk (DPA) und EU-Standardvertragsklauseln, sofern Daten in Drittländer übermittelt werden. Datenschutzerklärung: privacy.microsoft.com.

5.6 Stripe Payments Europe, Ltd.

Sitz: Dublin, Irland. Zahlungsabwicklung, Abo-Verwaltung, Rechnungserstellung, Customer Portal. Bei Bezahlvorgängen werden Name, Adresse, Zahlungsmittel und E-Mail-Adresse direkt an Stripe übermittelt und nicht an uns weitergegeben. Datenschutzerklärung: stripe.com/de/privacy.

5.7 Open Food Facts & USDA FoodData Central

Für eine zusätzliche Qualitätsprüfung (Refine-Cross-Check) kann der Server nach einer KI-Analyse einen textbasierten Abgleich gegen die öffentlichen Datenbanken von Open Food Facts (Frankreich) und USDA FoodData Central (USA) durchführen. Dabei werden keine Fotos, sondern lediglich Lebensmittelnamen als Text-Query übermittelt.

5.8 Hosting und Server

Die ns.10be.de-Server stehen in Deutschland, Finnland und Frankreich. CarbCam-Daten werden auf den Servern in Deutschland verarbeitet und gespeichert.

Zum Seitenanfang
6. Speicherdauer
  • Analyse-Cache (Hash, Thumbnail, KI-Antwort): 30 Tage, dann automatische Löschung.
  • Perceptual-Hash-Index: 30 Tage (an Cache gekoppelt).
  • Analyse-Events (Quota-Zählung): mindestens für die aktuelle Abrechnungs-/Quota-Periode (30 Tage bei Free), darüber hinaus aggregiert für Statistikzwecke.
  • Foto-Verlauf (optional, an Installation-ID gebunden): bis zur Löschung durch den Nutzer oder bis der Dienst eingestellt wird.
  • Feedback: bis zur Bearbeitung durch den Admin zuzüglich einer angemessenen Nachlaufzeit für Qualitätskontrolle.
  • Abo-/Zahlungsdaten: für die Dauer der Vertragsbeziehung und darüber hinaus für die gesetzlichen Aufbewahrungsfristen (i. d. R. 10 Jahre nach Handels- und Steuerrecht).
  • Webserver-Logs: max. 7 Tage, dann automatische Anonymisierung.
  • BYOK-Key: nicht persistiert, nur im RAM für die Dauer der einzelnen Anfrage.
Zum Seitenanfang
7. Ihre Rechte als betroffene Person

Nach der DSGVO haben Sie insbesondere folgende Rechte:

  • Auskunft (Art. 15 DSGVO) über die zu Ihrer Installation-ID gespeicherten Daten.
  • Berichtigung unrichtiger Daten (Art. 16 DSGVO).
  • Löschung (Art. 17 DSGVO), soweit keine gesetzlichen Aufbewahrungspflichten entgegenstehen.
  • Einschränkung der Verarbeitung: CarbCam bietet keine granulare Einschränkung einzelner Verarbeitungszwecke. Sie können die Datenverarbeitung entweder in vollem Umfang akzeptieren oder Ihre Daten durch Löschung der App bzw. Zurücksetzen der Installation-ID beenden.
  • Datenübertragbarkeit (Art. 20 DSGVO): Mahlzeiten-Daten (KH, Nährwerte, Zeitstempel) werden über Nightscout synchronisiert und sind dort sowie in den ns.10be.de-Backups verfügbar. Fotos werden nicht serverseitig archiviert – aktivieren Sie in den App-Einstellungen «Fotos in Galerie speichern», um lokale Kopien zu behalten.
  • Widerspruch gegen Verarbeitungen auf Basis berechtigter Interessen (Art. 21 DSGVO).
  • Beschwerde bei einer Aufsichtsbehörde (Art. 77 DSGVO). Zuständig ist z. B. der Landesbeauftragte für den Datenschutz und die Informationsfreiheit Baden-Württemberg.
Selbstbedienung über die App: In den App-Einstellungen können Sie Ihren Foto-Verlauf einsehen und einzelne Einträge oder den gesamten Verlauf löschen. Unter «App zurücksetzen» wird die lokale Installation-ID verworfen und neu generiert – damit sind die serverseitig an die alte ID gebundenen Daten für Sie nicht mehr auffindbar und werden mit Ablauf der jeweiligen Speicherdauer automatisch gelöscht.

Für die Ausübung Ihrer Rechte oder bei Fragen zum Datenschutz können Sie uns jederzeit unter support@ns.10be.de oder über das Kontaktformular erreichen. Bei einer Löschungsanfrage ohne Login ist die 24-stellige Installation-ID anzugeben, damit die betroffenen Datensätze zugeordnet werden können.

Zum Seitenanfang
8. Datensicherheit
  • Die Datenübertragung zwischen App und Server erfolgt ausschließlich über HTTPS (TLS).
  • Der Zugriff auf die Server ist auf den Anbieter beschränkt und erfolgt über SSH mit Public-Key-Authentifizierung.
  • Datenbanken sind nach außen nicht direkt erreichbar.
  • Backups werden verschlüsselt erstellt und nach maximal drei Tagen überschrieben, soweit nicht die Kern-Datenbank betroffen ist.
  • BYOK-Keys werden ausschließlich im Arbeitsspeicher für die Dauer einer Anfrage gehalten und niemals auf Festplatte persistiert oder geloggt.
Zum Seitenanfang
9. Änderungen dieser Datenschutzerklärung

Da sich CarbCam in aktiver BETA-Entwicklung befindet, kann diese Datenschutzerklärung angepasst werden, wenn neue Funktionen hinzukommen, sich Auftragsverarbeiter ändern oder rechtliche Anforderungen dies erforderlich machen. Die jeweils aktuelle Fassung ist unter ns.10be.de/de/carbcam-privacy.html abrufbar. Wesentliche Änderungen werden in der App oder über den Newsletter kommuniziert.

Zum Seitenanfang

Stand: 11.04.2026