Vita DEEN

Vita

Datenschutz

Stand: Oktober 2026

Kurz gefasst

Vita ist eine iPhone-App ohne Konto. Was Vita über deinen Körper und deine Ernährung weiss — Apple-Health-Werte, dein Ernährungs-Tagebuch, Produkte, Gewicht, Auswertungen — liegt auf deinem Gerät und wird dort berechnet. Rohdaten und Verläufe aus Apple Health verlassen dein iPhone nie. Einzelne Werte – etwa dein Gewicht (gerundet), Trainings mit Art, Dauer und Kalorien oder dein Tageszustand – gehen nur an den Vita-Dienst (Cloudflare, ausgewertet von Anthropic), wenn du Frag Vita oder Einordnen ausdrücklich einschaltest. Der Foto-Scan schickt dein Bild dorthin, aber keine Health-Werte. Diese Funktionen und die Barcode-Suche laufen nur mit deiner ausdrücklichen Zustimmung und lassen sich in den Einstellungen jederzeit abschalten. Einmal am Tag legt Vita ausserdem eine Sicherung deines Tagebuchs in dein eigenes iCloud Drive — standardmässig an, abschaltbar (siehe unten). Daneben geht nur ins Netz, was du selbst als Feedback abschickst, die Frage nach einer neueren App-Version (ohne Daten von dir) und ein anonymer Fehlerbericht ohne Inhalte, falls die App abstürzt oder intern etwas scheitert (siehe unten). Es gibt keine Werbung, kein Tracking und keine Analyse-SDKs.

Die App

  • Verarbeitung auf dem Gerät: Dein Ernährungs-Tagebuch (Produkte, Mahlzeiten, Einträge, Kreatin-Log, Tages-Notizen) und alle Auswertungen speichert Vita lokal auf deinem iPhone. Es gibt kein Konto und keinen Vita-Server, der diese Daten speichert. Ist VeloStats auf demselben iPhone installiert, liest Vita aus einem geteilten, geräte-lokalen Schlüsselbund-Bereich die Fahrten der letzten 35 Tage: Zeitfenster, Energie und die unterwegs gegessene Verpflegung. Diese Brücke läuft nur auf dem Gerät; die Fahrten fliessen in Tagebuch und Verbrauchs-Schätzung ein wie andere Werte — was davon mit deiner Zustimmung an den Vita-Dienst geht, steht bei „Frag Vita“ und „Einordnen“.
  • Apple Health: Vita liest — nur nach deiner Freigabe in iOS — Schlaf, Herzfrequenzvariabilität, Ruhepuls, Atemfrequenz, Handgelenk-Temperatur im Schlaf, Schritte, Aktivitätsenergie, Trainingsminuten, Workouts, Körpergewicht, Körpergrösse, Geburtsdatum und biologisches Geschlecht, für die Auswertung von Einflüssen Achtsamkeits-Minuten, Zeit im Tageslicht, Gemütszustand und Puls (nur im Zeitfenster von Sauna-Workouts) sowie, nur bei entsprechendem Health-Profil, Zyklusdaten. Du entscheidest in iOS für jeden Wert einzeln, ob Vita ihn lesen darf. Vita schreibt nichts nach Apple Health. Ausgewertet werden die Health-Daten auf dem Gerät. Rohdaten und Verläufe sind weder Teil der Sicherung in iCloud Drive noch einer KI-Anfrage; einzelne daraus abgeleitete Werte gehen nur mit deiner ausdrücklichen Zustimmung an den Vita-Dienst — welche, steht bei „Frag Vita“ und „Einordnen“.
  • Sicherung in iCloud Drive (standardmässig an, ab Version 1.59): Einmal am Tag legt Vita eine Kopie deiner Daten als Datei in dein eigenes iCloud Drive (Ordner „Vita › Sicherungen“; die letzten 14 bleiben): Ernährungs-Tagebuch, Produkte, Mahlzeiten, Kreatin-Log, Tages-Checks, Experimente, Einordnungen und die gelernte Kalibrierung — keine Werte aus Apple Health. Die Datei liegt bei Apple in deinem iCloud-Konto; es gibt keinen Vita-Server dazwischen, und wir haben keinen Zugriff darauf. Sie ist nicht zusätzlich verschlüsselt: Wer Zugriff auf dein iCloud Drive hat, kann sie lesen. Ist iCloud für Vita aus oder die letzte Sicherung älter als 7 Tage, weist Vita dich darauf hin. Abschalten kannst du die Sicherung in den Einstellungen unter „Daten sichern“. Bis Version 1.56.0 gab es stattdessen eine optionale Spiegelung in die private iCloud-Datenbank deines Apple-Accounts (Apple CloudKit); seit 1.56.1 ist sie für alle aus.
  • Eingang in iCloud Drive (ab Version 1.58): Vita-Dateien, die du in den Ordner „Vita › Import“ deines iCloud Drive legst, übernimmt Vita beim Öffnen von selbst — es ergänzt nur, was fehlt — und legt sie danach unter „Übernommen“ ab. Dabei geht nichts hinaus; Vita liest nur, was du selbst dort ablegst.
  • iPhone-Suche (Spotlight): Damit du deine Produkte auch über die Suche des iPhones findest, trägt Vita Name, Marke und kcal pro 100 g deiner Inventar-Produkte in Apples Suchindex auf dem Gerät ein — keine Mengen, keine Einträge, keine Gesundheitsdaten. Abschalten kannst du das in den Einstellungen („In der iPhone-Suche (Spotlight)“); dann leert Vita den Index.
  • Barcode-Suche (optional): Scannst du einen Barcode, fragt die App nach deiner einmaligen Zustimmung die offene Produktdatenbank Open Food Facts ab. Übertragen wird nur der Barcode (technisch bedingt sieht Open Food Facts dabei deine IP-Adresse) — kein Name, keine Tagebuch- oder Gesundheitsdaten. Die Antwort wird lokal zwischengespeichert.
  • Nährwert-Foto-Scan (optional): Fotografierst du eine Nährwert-Tabelle, ein Etikett oder einen Teller, sendet die App nach deiner Zustimmung das Foto, einen allfälligen kurzen Hinweistext von dir und die App-Sprache an den Vita-Dienst, einen von uns betriebenen Cloudflare Worker, der das Foto zur Auswertung an den KI-Dienst Anthropic (Claude) weiterreicht. Werte aus Apple Health reisen dabei nicht mit. Korrigierst du danach das Ergebnis („Stimmt etwas nicht?“ — etwa „Das ist Rind, kein Schwein“), schickt die App dasselbe Foto noch einmal, zusammen mit deinem Satz und dem bisherigen Ergebnis. Weder die App noch der Vita-Dienst speichern Foto oder Satz; zur Aufbewahrung bei Anthropic siehe unten. Mit jeder Anfrage reist die anonyme Geräte-Kennung fürs Tageslimit (siehe „Tageslimit und Kosten“). Die Zustimmung ist in den Einstellungen jederzeit widerrufbar.
  • „Frag Vita“ (optional): Der Assistent schickt deine Frage als Text an den Vita-Dienst und von dort an Anthropic (Claude). Damit Bekanntes wiedererkannt wird, reisen die Namen deiner Katalog-Produkte mit (nur Namen — keine Mengen, keine Einträge) sowie die anonyme Geräte-Kennung fürs Tageslimit. Nur wenn du eine ausdrückliche zweite Zustimmung erteilst, kommt ein kleiner, kuratierter Satz abgeleiteter Kennzahlen dazu — zum Teil aus deinen Apple-Health-Daten berechnet, zum Beispiel die Änderung deines Gewichts im Zeitraum, Speicher-Füllstände in Prozent oder dein heutiger Verbrauch laut Modell. Die App zeigt dir vorab wörtlich, welche Zeilen das sind; nie Roh-Historie, nie einzelne Einträge, nie dein Gewichtsverlauf, nie Messreihen aus Health. Der Assistent liefert nur Vorschläge — gespeichert wird erst, wenn du in der App bestätigst. Fragen und Antworten werden beim Vita-Dienst nicht dauerhaft gespeichert; zur Aufbewahrung bei Anthropic siehe unten. Ist in den Einstellungen „KI auf dem Gerät“ eingeschaltet, geht keine Frage an den Vita-Dienst: Dann antwortet Apples Modell auf dem iPhone, und Vita findet nur Produkte aus deinem Inventar. Beide Zustimmungen sind in den Einstellungen jederzeit widerrufbar.
  • „Einordnen“ — Mahlzeit oder Tag (optional): Tippst du an einer Mahlzeit oder am Tag auf „Einordnen“, rechnet Vita die Bewertung (passt · teils · fehlt) selbst auf dem Gerät. Nur die Sätze dazu schreibt — nach deiner eigenen Zustimmung — Claude (Anthropic) über den Vita-Dienst. Dafür schickt die App die Posten genau dieser Mahlzeit bzw. dieses Tages (Namen, Mengen, Nährwerte) samt Name und Uhrzeit der Mahlzeit, vom übrigen Tag nur Summen, die Tages-Eckwerte (Verbrauch laut Modell, Ziele, Speicher-Füllstand, die Bilanz der Vortage als eine Zahl), die Bewertung der App, dein Körpergewicht (gerundet), deinen Gewichtstrend der letzten 14 Tage als eine Zahl (kg pro Woche), Trainings mit Art, Dauer, Kalorien und Abstand zur Mahlzeit, deinen Tageszustand (erholt, im Rahmen oder gefordert — auf dem Gerät aus deinen Körpersignalen abgeleitet, u. a. Herzfrequenzvariabilität und Ruhepuls), die App-Sprache und die anonyme Geräte-Kennung fürs Tageslimit — nie einzelne andere Einträge, nie einen Gewichtsverlauf, keine Messreihen aus Health, keinen Namen. Der Vita-Dienst speichert die Anfrage nicht; zur Aufbewahrung bei Anthropic siehe unten. Ist „KI auf dem Gerät“ eingeschaltet, schreibt Apples Modell die Sätze auf dem iPhone (oder Vita nimmt Vorlagen), und keine Anfrage geht an den Vita-Dienst. Die Zustimmung ist in den Einstellungen jederzeit widerrufbar.
  • Tageslimit und Kosten: Foto-Scan, „Frag Vita“ und „Einordnen“ schicken eine anonyme, zurücksetzbare Geräte-Kennung mit (Apples „identifierForVendor“ — keine Apple-ID, kein Name); an Anthropic geht sie nicht. Unter dieser Kennung zählt der Vita-Dienst je Tag die KI-Anfragen (höchstens 50 pro Gerät und Tag über alle drei Wege zusammen) und die geschätzten Kosten dieser Anfragen — nur Zahlen, keine Inhalte. Die Tageszähler löscht er spätestens zwei Tage nach der letzten Anfrage, die Monatssumme der Kosten spätestens 40 Tage danach. Damit du diese eigenen Zahlen in den Einstellungen unter „KI-Nutzung“ siehst, ruft die App sie beim Öffnen der Einstellungen unter derselben Geräte-Kennung beim Vita-Dienst ab: deine Anfragen heute, je Weg (Foto-Scan, „Frag Vita“, „Einordnen“), und die geschätzten Kosten heute und im laufenden Monat. Das geschieht nur, wenn mindestens eine dieser drei KI-Funktionen eingeschaltet ist und „KI auf dem Gerät“ aus ist. Ausser der Kennung schickt die App dabei keine Daten von dir mit, zurück kommen nur Zahlen; der Abruf zählt nicht als KI-Anfrage, und der Vita-Dienst speichert dabei nichts.
  • Aufbewahrung bei Anthropic: Nach Anthropics Regeln für die API löscht Anthropic Eingaben und Ausgaben (bei Vita: Foto, Frage, Einordnen-Zeilen und die Antworten darauf) automatisch innerhalb von 30 Tagen nach Eingang bzw. Erzeugung. Ausnahmen: Markieren Anthropics automatische Prüfsysteme eine Anfrage als Verstoss gegen Anthropics Nutzungsrichtlinien, bewahrt Anthropic Ein- und Ausgaben bis zu 2 Jahre und die Prüfergebnisse bis zu 7 Jahre auf; ausserdem kann Anthropic Daten aufbewahren, soweit das Gesetz es verlangt. Zum Training seiner Modelle verwendet Anthropic Ein- und Ausgaben aus der API standardmässig nicht. Verarbeiten kann Anthropic die Anfragen in den USA, in Europa, Asien oder Australien; gespeichert werden sie in den USA. Quellen im Privacy Center von Anthropic (abgerufen am 1. Oktober 2026): Aufbewahrung, Training, Serverstandorte.
  • Feedback aus der App (freiwillig): Sendest du Feedback, überträgt die App deinen Text, die gewählte Kategorie, App-Version, Build-Nummer und iOS-Version sowie eine zufällige, pro Installation erzeugte Kennung, damit Antworten zu dir zurückfinden — keinen Namen und keine Apple-Geräte-ID. Dasselbe gilt für Wünsche, die du über „Frag Vita“ schickst, und für Sprach-Anfragen. Screenshots kommen nur mit, wenn du sie bewusst auswählst; abrufen lässt sich ein Screenshot nur über unseren Server und nur unter seinem nicht veröffentlichten Dateinamen. Das Feedback wird als Eintrag in einem privaten GitHub-Repository der Entwickler gespeichert, damit wir darauf antworten können; der Entwickler wird per Telegram-Nachricht benachrichtigt, diese Nachricht enthält deinen Text. Um dir Antworten anzuzeigen, fragt die App unseren Server nach dem Status deiner eigenen Feedbacks (nur deren Nummern). Gegen Missbrauch zählt unser Server die Feedback-Anfragen eines Tages je Kennung bzw. je IP-Adresse; diese Zähler löscht er spätestens zwei Tage nach der letzten Anfrage.
  • Update-Hinweis: Beim Start fragt die App unseren Server, ob es eine neuere Version gibt, die du über deinen Installationsweg laden kannst. Übertragen werden nur App-Name, installierte Versionsnummer und ob die App aus dem App Store oder über TestFlight stammt — keine Kennung, keine Inhalte.
  • Fehler- und Absturzberichte: Stürzt Vita ab oder scheitert intern etwas (etwa ein Speichern, eine Health-Abfrage, das Lesen eines Backups oder eine Antwort des Vita-Dienstes), sendet die App einen anonymen Bericht an unseren Server, damit wir den Fehler beheben können: Fehlerart und Fehlercode, App- und iOS-Version, Gerätemodell, bei einem Absturz zusätzlich die technische Absturzstelle im Programm (iOS liefert Absturzberichte beim nächsten Start) — nie Einträge, Werte oder Namen, keine Geräte-Kennung. Den Wortlaut eines Fehlers lässt Vita bewusst weg, weil er Inhalte enthalten könnte. Der Bericht wird als Eintrag in einem privaten GitHub-Repository der Entwickler gespeichert; der Entwickler erhält dazu einen Telegram-Hinweis.
  • Keine Werbung, kein Tracking: Vita enthält keine Werbe-, Tracking- oder Analyse-SDKs und gibt über die hier genannten Dienste hinaus keine Daten an Dritte weiter.
  • Beta über TestFlight: Während der Beta verteilt Apple die App über TestFlight. Absturzberichte und TestFlight-Feedback erhalten wir von Apple nur, soweit du das in TestFlight freigibst; dafür gelten Apples TestFlight-Bedingungen.

Dienste, die dabei Daten erhalten

  • Apple — iCloud Drive (tägliche Sicherung und Eingang, in deinem eigenen iCloud-Konto; bis Version 1.56.0 iCloud/CloudKit, wenn du die damalige Sicherung eingeschaltet hattest) und TestFlight (während der Beta).
  • Cloudflare, Inc. — betreibt die Infrastruktur unseres Servers und des Vita-Dienstes (Foto-Scan, „Frag Vita“, „Einordnen“, Abruf der KI-Nutzung, Feedback, Update-Hinweis, Fehlerberichte) und verarbeitet dabei technisch notwendige Verbindungsdaten wie die IP-Adresse.
  • Anthropic — KI-Auswertung von Foto-Scan, „Frag Vita“ und „Einordnen“, nur mit deiner Zustimmung; Aufbewahrung siehe oben.
  • Open Food Facts — Barcode-Suche, nur mit deiner Zustimmung.
  • GitHub, Inc. (USA) — Speicherung deines Feedbacks (nur wenn du Feedback sendest) und der anonymen Fehlerberichte in einem privaten Repository.
  • Telegram — Benachrichtigung des Entwicklers über neues Feedback (mit deinem Text) und neue Fehlerberichte.

Diese Website (velostats.app)

Für die Seiten unter velostats.app/vita gilt dasselbe wie für die übrige Website: keine Cookies ausser dem technisch notwendigen Sprachwahl-Cookie (DE/EN), keine Tracker, keine Analyse-Dienste; die Schriften lädt dein Browser von Google Fonts (Google sieht dabei deine IP-Adresse, aber keine Cookies). Die Website läuft auf Cloudflare Workers. Was du über das Kontaktformular oder per E-Mail an support@velostats.app schickst, wird ausschliesslich zur Beantwortung deiner Anfrage verwendet, nicht an Dritte weitergegeben und nach spätestens 90 Tagen automatisch gelöscht.

Deine Daten löschen

Lokale Daten: App löschen — damit sind Tagebuch und Auswertungen vom Gerät entfernt; den Health-Zugriff kannst du jederzeit in den iOS-Einstellungen entziehen. Sicherung in iCloud Drive: in Vita unter „Daten sichern“ ausschalten und den Ordner „Vita“ in der Dateien-App (iCloud Drive) löschen. Daten der früheren Spiegelung (bis 1.56.0) löschst du in den iCloud-Einstellungen von iOS. Für Fragen, Auskunft oder die Löschung eines gesendeten Feedbacks: support@velostats.app.

Verantwortlich

David Gertis
support@velostats.app