Stand: 03.07.2026
Datenschutzerklärung
Diese Erklärung gilt für already-slim.com, testnutzer.already-slim.com und app.already-slim.com. Verantwortlich ist Already Slim / Isabell Voetz.
1. Verantwortlicher
Verantwortlich für die Datenverarbeitung ist Already Slim / Isabell Voetz, Heidenheimerstr. 25, 13467 Berlin, Telefon 0151 29862477, E-Mail info@already-slim.com. Die vollständigen Anbieterangaben ergeben sich aus dem Impressum auf already-slim.com. Ein Datenschutzbeauftragter ist derzeit nicht benannt.
2. Geltungsbereich
Diese Datenschutzerklärung gilt für die Website already-slim.com, die Bewerbungsseite testnutzer.already-slim.com und die Web-App app.already-slim.com.
3. Rechtsgrundlagen
Wir verarbeiten personenbezogene Daten nur, soweit dies zur Bereitstellung des Dienstes, zur Vertragsdurchführung, zur Bearbeitung Ihrer Anfrage oder aufgrund Ihrer Einwilligung erforderlich ist. Rechtsgrundlagen sind insbesondere Art. 6 Abs. 1 lit. a, b, c und f DSGVO. Soweit Angaben einen Gesundheitsbezug haben können, verarbeiten wir diese nur auf Grundlage Ihrer ausdrücklichen Einwilligung nach Art. 9 Abs. 2 lit. a DSGVO.
3a. Minderjährige
Der Dienst richtet sich an Personen ab 18 Jahren. Personen unter 18 Jahren dürfen den Dienst nicht nutzen und keine Daten übermitteln.
4. Hosting, Server und Datenbank
Der Dienst wird auf einem gemieteten Hostinger-VPS betrieben. Nach aktuellem Projektsetup befindet sich der Serverstandort in Frankfurt am Main, Deutschland (EU). Die PostgreSQL-Datenbank läuft auf demselben Server. Website und App werden über nginx/Docker bereitgestellt. Mit dem Hosting-Anbieter ist ein Vertrag zur Auftragsverarbeitung nach Art. 28 DSGVO erforderlich.
5. Server-Logfiles
Beim Aufruf des Dienstes werden technische Zugriffsdaten verarbeitet, zum Beispiel IP-Adresse, Datum und Uhrzeit, aufgerufene Seite, Statuscode, übertragene Datenmenge, Referrer, Browsertyp und Betriebssystem. Zweck ist der sichere Betrieb, Fehleranalyse und Schutz vor Missbrauch. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO. Server-Logfiles werden nach spätestens 14 Tagen gelöscht, soweit sie nicht im Einzelfall aus Sicherheits- oder Nachweisgründen länger benötigt werden.
6. Cookies und lokaler Browser-Speicher
Die App verwendet ein technisch notwendiges Session-Cookie (as_session), um den Login-Zustand zu speichern. Das Cookie ist als HttpOnly, Secure und SameSite=Lax gesetzt und läuft spätestens nach 30 Tagen ab oder wird beim Logout gelöscht. Zusätzlich nutzt die App lokalen Browser-Speicher für Theme-Einstellung, lokale Zwischenspeicherung von Mahlzeiten, Profil-Cache und Onboarding-Status. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b und lit. f DSGVO sowie § 25 Abs. 2 TDDDG. Nicht notwendige Analyse- oder Marketing-Cookies werden derzeit nicht gesetzt.
7. Bewerbung als Testnutzer
Wenn Sie sich über testnutzer.already-slim.com bewerben, verarbeiten wir Vorname, E-Mail-Adresse, Benutzername oder Handle, Motivation/Herausforderung, Geräteangaben, Zeitpunkt und Inhalt Ihrer Zustimmung sowie technische Schutzdaten wie IP-Hash und User-Agent. Zweck ist die Bearbeitung der Bewerbung, Auswahl und Einladung von Testnutzern sowie Missbrauchsschutz. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO sowie Art. 6 Abs. 1 lit. a DSGVO, soweit Sie einwilligen.
8. Nutzerkonto, Profil- und Gesundheitsdaten
Für die App verarbeiten wir E-Mail-Adresse, Vorname, Passwort-Hash, Aktivierungs-, Login-, Trial- und Zugriffsstatus, Zustimmung zur Datenschutzerklärung sowie Profildaten aus dem Onboarding, insbesondere Name, Alter, Geschlecht, Gewicht und Größe. Angaben wie Gewicht, Größe, Alter, Geschlecht sowie Eingaben zum Ess- und Trinkverhalten können besondere Kategorien personenbezogener Daten darstellen. Wir verarbeiten diese Daten nur auf Grundlage Ihrer ausdrücklichen Einwilligung nach Art. 9 Abs. 2 lit. a DSGVO. Sie können diese Einwilligung jederzeit mit Wirkung für die Zukunft widerrufen.
9. Mahlzeiten- und Nutzungsdaten
Ihre Eingaben im geführten Mahlzeiten-Ablauf werden Ihrem Konto zugeordnet gespeichert. Dazu gehören Zeitpunkt, Antwortauswahl, Freitexteingaben, Auswertungspfad, Notizen und Fortschrittswerte. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO sowie, soweit Gesundheitsbezug besteht, Art. 9 Abs. 2 lit. a DSGVO. Die Daten werden bis zur Löschung durch Sie, bis zur Kontolöschung oder bis zum Wegfall des Zwecks gespeichert.
10. E-Mail-Bestätigungscodes und Transaktions-E-Mails
Für Aktivierung, Login-Sicherheit, Passwort-Zurücksetzung, Passwortänderung, Bewerbungs- und Datenexportfunktionen versenden wir E-Mails. Dafür können Einmal-Codes mit Zweck, Hash und Ablaufzeit gespeichert werden. Für den Versand setzen wir Brevo ein, soweit ein Brevo-API-Key für das System konfiguriert ist. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b und lit. f DSGVO.
11. Zahlungsabwicklung über Stripe
Für den kostenpflichtigen App-Zugang nutzen wir Stripe. Zahlungsdaten werden direkt durch Stripe verarbeitet. Wir speichern keine vollständigen Karten- oder Kontodaten, sondern nur technische Kennungen und Statusdaten wie Stripe-Kunden-ID, Checkout-Session-ID, Zahlungs- bzw. Vorgangs-ID, Zahlungsstatus und Zugangszeitraum. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b und lit. f DSGVO.
11a. Elektronische Widerrufsfunktion
Wenn Sie die Widerrufsfunktion unter /widerruf/ nutzen, verarbeiten wir Name, E-Mail-Adresse, Vertrags- oder Bestellangabe, Widerrufserklärung, Eingangszeitpunkt sowie technische Schutzdaten wie IP-Hash und User-Agent. Zweck ist die Entgegennahme, Dokumentation und Bearbeitung des Widerrufs sowie der Versand einer Eingangsbestätigung. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b, c und f DSGVO.
12. Newsletter und freiwillige Kommunikation
Wenn Sie im Onboarding den Newsletter auswählen, speichern wir Ihre Auswahl und gegebenenfalls die gewünschte Newsletter-E-Mail-Adresse. Ein regelmäßiger Newsletter-Versand ist derzeit nicht aktiv. Sobald ein Newsletter oder Versanddienst aktiv genutzt wird, wird diese Erklärung aktualisiert. Rechtsgrundlage ist Art. 6 Abs. 1 lit. a DSGVO.
13. Fehleranalyse mit Sentry
In der App ist eine Sentry-Anbindung vorbereitet. Sentry wird nur aktiv genutzt, wenn eine Sentry-DSN konfiguriert ist. Dann können technische Fehlerdaten wie Fehlermeldung, Zeitpunkt, Browser-/Gerätedaten, URL und Diagnosedaten verarbeitet werden. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO.
14. Empfänger und Auftragsverarbeiter
Personenbezogene Daten werden nur an Dienstleister weitergegeben, soweit dies für Betrieb, Wartung, Sicherheit, E-Mail-Versand, Zahlungsabwicklung, Fehleranalyse oder gesetzliche Pflichten erforderlich ist. Als Auftragsverarbeiter können insbesondere tätig werden:
- Kony IT – Konrad Szczepaniak, Belfasterstraße 35, 13349 Berlin (technische Entwicklung, Wartung und Serveradministration), - Hostinger (Hosting und Serverbetrieb), - Brevo (E-Mail-Versand), - Stripe (Zahlungsabwicklung), - Sentry (Fehleranalyse, sofern aktiviert).
Mit dem technischen Dienstleister Kony IT besteht ein Vertrag zur Auftragsverarbeitung nach Art. 28 DSGVO. Mit den weiteren Auftragsverarbeitern bestehen bzw. werden entsprechende Verträge nach Art. 28 DSGVO geschlossen.
15. Speicherdauer
Wir speichern personenbezogene Daten nur so lange, wie es für die genannten Zwecke erforderlich ist oder gesetzliche Aufbewahrungsfristen bestehen. Rechnungs- und Zahlungsdaten können aufgrund steuer- und handelsrechtlicher Pflichten bis zu 10 Jahre aufbewahrt werden.
16. Ihre Rechte
Sie haben nach der DSGVO Rechte auf Auskunft, Berichtigung, Löschung, Einschränkung der Verarbeitung, Datenübertragbarkeit, Widerspruch gegen Verarbeitungen auf Grundlage berechtigter Interessen sowie Widerruf erteilter Einwilligungen mit Wirkung für die Zukunft. In der App können Sie Ihre Daten als PDF exportieren, Mahlzeiten löschen sowie Ihr Konto und alle Daten löschen. Zur Ausübung Ihrer Rechte genügt eine Nachricht an info@already-slim.com.
17. Beschwerderecht
Sie haben das Recht, sich bei einer Datenschutz-Aufsichtsbehörde zu beschweren. Für Berlin ist die Berliner Beauftragte für Datenschutz und Informationsfreiheit zuständig: https://www.datenschutz-berlin.de/.
18. Datensicherheit und Änderungen
Wir treffen technische und organisatorische Maßnahmen zum Schutz Ihrer Daten, insbesondere HTTPS, Passwort-Hashing, zugriffsbeschränkte Serverbereiche, Backups und Schutz vor unberechtigten Zugriffen. Diese Datenschutzerklärung wird angepasst, wenn sich Rechtslage, Dienste oder Datenverarbeitungen ändern.