Datenschutzrichtlinie

Letzte Aktualisierung: 15.05.2026

In dieser Richtlinie wird erläutert, wie Calvion personenbezogene Daten auf der Website und in den mobilen Anwendungen erfasst, verwendet, weitergibt, speichert und schützt.

Daten, die wir sammeln

Wir verarbeiten Kontodaten, Gerätemetadaten, Sitzungsaufzeichnungen und Sicherheitsprotokolle, um den Dienst zu betreiben und zu schützen.

Ernährungsfunktionen können Essensprotokolle, hochgeladene Lebensmittelfotos, Ziele und Interaktionssignale verarbeiten, um App-Funktionalität bereitzustellen.

Zahlungskartendaten werden von Calvion nicht gespeichert; In-App-Käufe werden über die Infrastruktur von App Store und Google Play abgewickelt.

Warum wir Daten verwenden

Daten werden verwendet, um Kernfunktionen bereitzustellen, Konten zu sichern, Missbrauch zu verhindern und technische Vorfälle zu beheben.

Aggregierte oder anonymisierte Analysen können zur Verbesserung der Produktqualität und Modellleistung verwendet werden.

Marketingmitteilungen werden nur versendet, wenn dies gesetzlich zulässig ist oder eine Einwilligung vorliegt; Präferenzeinstellungen bleiben jederzeit verfügbar.

Weitergabe und Dritte

Wir geben möglicherweise begrenzte Daten an beauftragte Anbieter für Hosting, Analysen, Absturzüberwachung, Benachrichtigungen und Supportvorgänge weiter.

Sofern gesetzlich oder zum Schutz von Rechten und Sicherheit erforderlich, können Offenlegungen gegenüber Behörden erfolgen.

Für Links und Dienste von Drittanbietern gelten unabhängige Datenschutzpraktiken, und Benutzer sollten deren Richtlinien direkt überprüfen.

Aufbewahrung, Löschung und Kontoschließung

Die Daten werden nur so lange aufbewahrt, wie es für die Leistungserbringung und gesetzliche Verpflichtungen erforderlich ist.

When you request account deletion, all personal data is immediately and permanently deleted from our systems — there is no grace period or delayed removal.

Certain transaction records (e.g., purchase receipts) may be retained for limited durations solely to comply with legal, tax, or dispute-resolution obligations.

Wellness- und lebensstilbezogene Informationen

Mahlzeitenprotokolle, optionale Lebensmittelfotos, Ziele und ähnliche Eingaben können Ernährungspräferenzen oder Lebensstilmuster offenlegen. Wir verarbeiten diese Daten zur Bereitstellung von Wellness- und Selbsttracking-Funktionen; sie sollen kein reguliertes medizinisches Dossier in unseren Systemen darstellen.

Sie sind für die Richtigkeit Ihrer Angaben verantwortlich. Wenn Sie Erkenntnisse außerhalb der App exportieren oder teilen, sollten Sie die Datenschutzpraktiken der Empfänger prüfen.

Je nach anwendbarem Recht können Sie Zugriff, Berichtigung, Löschung oder Datenübertragbarkeit für diese Daten über die unten beschriebenen Kanäle ausüben.

Sie sind für die Richtigkeit Ihrer Angaben verantwortlich. Wenn Sie Erkenntnisse außerhalb der App exportieren oder teilen, sollten Sie die Datenschutzpraktiken aller Empfänger überprüfen.

Je nach geltendem Recht können Sie Zugriffs-, Berichtigungs-, Löschungs- oder Übertragbarkeitsrechte für diese Daten über die im folgenden Abschnitt beschriebenen Kanäle ausüben.

Ihre Rechte und Kontakt

Je nach geltendem Recht können Sie Zugriff, Berichtigung, Übertragbarkeit, Einspruch, Einschränkung oder Löschung personenbezogener Daten verlangen.

Datenschutz- und Datenanfragen (Zugriff, Berichtigung, Übertragbarkeit, Löschung, Widerspruch, Einschränkung) können per E-Mail an legal@caymaztech.com eingereicht werden und werden nach Identitätsprüfung bearbeitet.

Wir können diese Richtlinie gelegentlich aktualisieren; wesentliche Änderungen werden mit einem aktualisierten Datum kenntlich gemacht und gegebenenfalls in der App oder per E-Mail mitgeteilt.

KVKK, DSGVO & Auftragsverarbeitungsvertrag

Calvion verpflichtet sich zu einer Datenverarbeitungspolitik, die vollständig mit der DSGVO und der KVKK (Gesetz Nr. 6698) konform ist. Calvion fungiert als 'Auftragsverarbeiter' für Mahlzeitenfotos, Texte und biometrische Ziele, die von Nutzern in das System hochgeladen werden.

Verarbeitungszweck: Hochgeladene Daten werden ausschließlich verarbeitet, um Ernährungsberatung und den 'Architect Score' bereitzustellen, indem sie durch KI-Modelle (fal.ai) analysiert werden. Diese Daten werden nicht für Werbung oder Marketingaktivitäten Dritter verkauft.

Unterauftragsverarbeiter & Übertragung: Zur KI-Analyse werden die Daten an Server von Fal Labs (fal.ai) übermittelt. Speicheroperationen werden auf der Cloudflare R2 (Global) Infrastruktur mit Ende-zu-Ende-Verschlüsselung durchgeführt. Durch die Nutzung des Dienstes stimmt der Nutzer ausdrücklich der Verarbeitung und grenzüberschreitenden Übertragung seiner Daten über diese globale Infrastruktur zu (gemäß den DPA-Bedingungen).

Security & Erasure: All data is protected with TLS 1.3 during transit and AES-256 during storage. When account deletion is requested, all user data is immediately and permanently purged from our production systems. For privacy or DPA requests contact: legal@caymaztech.com

Diese Richtlinie unterliegt der DSGVO (EU 2016/679), der KVKK (Gesetz Nr. 6698) und anderen geltenden Datenschutzgesetzen. Für türkeispezifische Rechte gemäß KVKK Art. 11 finden Sie in unserem Hinweis zur Datenverarbeitung oder wenden Sie sich an legal@caymaztech.com.

Datenschutzrechte für Einwohner Kaliforniens (CCPA / CPRA)

Einwohner Kaliforniens haben das Recht zu erfahren, welche personenbezogenen Daten wir erheben, diese zu löschen, zu berichtigen, dem Verkauf oder der Weitergabe zu widersprechen und diskriminierungsfreien Service zu erhalten.

Calvion verkauft keine personenbezogenen Daten gegen Entgelt an Dritte. Wir können Daten mit Vertragsdienstleistern teilen, sofern die Nutzung auf die Erbringung von Diensten für uns beschränkt ist.

Um Ihre Rechte als Einwohner Kaliforniens auszuüben – einschließlich Widerspruch gegen Weitergabe, Auskunft, Berichtigung oder Löschung – verwenden Sie das unten verlinkte Datenformular.

Meine Daten nicht verkaufen oder weitergeben — Datenanfrage stellen

Benachrichtigung über Datenschutzverletzungen

Wenn eine Verletzung des Schutzes personenbezogener Daten voraussichtlich ein Risiko für Ihre Rechte darstellt, benachrichtigen wir die betroffenen Benutzer unverzüglich.

Sofern gesetzlich vorgeschrieben, benachrichtigen wir die Aufsichtsbehörden innerhalb von 72 Stunden nach Bekanntwerden des Verstoßes (Art. 33 DSGVO; KVKK).

Für US-Benutzer befolgen wir die geltenden bundesstaatlichen und bundesstaatlichen Regeln zur Meldung von Verstößen, einschließlich der FTC Health Breach Notification Rule, sofern anwendbar (normalerweise innerhalb von 60 Kalendertagen nach Entdeckung).