Informationen nach Art. 13 und 14 DSGVO
Verantwortlich für die Datenverarbeitung im Sinne der DSGVO ist die im Impressum genannte Person.
Account-Daten
E-Mail-Adresse und Passwort-Hash (für Anmeldung & Wiederherstellung) sowie Zeitpunkt, Version und Browser-Kennung deiner Bestätigung unserer Nutzungshinweise und Einwilligungen (Nachweispflicht nach Art. 7 Abs. 1 DSGVO).
Selbst eingegebene Inhalte
Protokolle, Dosen, Logs, Stimmung, Nebenwirkungen, Notizen, Körperwerte, Laborwerte inkl. optional hochgeladener Befund-PDFs, Notfall-Card-Angaben (Allergien, Vorerkrankungen, Kontakt).
Technische Daten
Peptly selbst legt keine eigenen Server-Logs an. Unsere Hosting- und Datenbank-Anbieter (Lovable/Cloudflare, Supabase — Abschnitt 4) führen als Auftragsverarbeiter technische Logs mit IP-Adresse und Browser-/Geräteinformationen für Sicherheit, Fehlerdiagnose und Missbrauchsabwehr. Die Speicherdauer richtet sich nach der Konfiguration des jeweiligen Anbieters und liegt typischerweise im Bereich von Tagen bis wenigen Wochen; wir werten diese Logs nicht für andere Zwecke aus.
Zahlungs- und Launch-Kohortendaten
Für Vertragsabwicklung, Freischaltung, Erstattungen und Chargebacks verarbeiten wir Tarif, Zahlungsstatus sowie Stripe-Customer-, Checkout-, Charge- und Subscription-IDs. Für den zeitlich begrenzten Launch-Abgleich wird die Account-ID nur als deterministischer Hash gespeichert und mit Registrierungs-, Bestätigungs- und Netto-Zahlungszeitpunkten verknüpft. Das sind pseudonyme, wegen des Peptly-Kontexts potenziell gesundheitsbezogene Daten; Namen, E-Mail-Adressen sowie Eintrags-, Labor-, Substanz- oder sonstige Inhaltsdaten werden dafür nicht verwendet. Die Admin-Ausgabe enthält ausschließlich aggregierte Summen und Tageskohorten. Die optionale Launch-Erfolgskontrolle bleibt bis zur externen Datenschutzfreigabe durch ein eigenes, standardmäßig geschlossenes Marketing-Datenbank-Gate gesperrt. Das getrennte Hosting-Flag für Checkout-, Refund- und Freischaltungs-Sicherheit startet keine Marketingerfassung; auch das Installieren der Migration allein startet keine Erfassung.
• Art. 6 Abs. 1 lit. b (Vertragserfüllung) — Bereitstellung des Logbuchs nach deiner Registrierung.
• Art. 6 Abs. 1 lit. a (Einwilligung) — Speicherung gesundheitsbezogener Daten (Art. 9 Abs. 2 lit. a DSGVO) erfolgt nur, weil und soweit du sie selbst eingibst.
• Art. 6 Abs. 1 lit. f (berechtigtes Interesse) — Betrieb, Fehlerdiagnose, IT-Sicherheit und die befristete, aggregierte Erfolgskontrolle des Produktstarts. Soweit dabei wegen des Peptly-Kontexts Gesundheitsbezug besteht, gilt zusätzlich deine ausdrückliche Einwilligung nach Art. 9 Abs. 2 lit. a DSGVO.
Wir nutzen folgende Dienstleister, mit denen DSGVO-konforme Verträge zur Auftragsverarbeitung (Art. 28 DSGVO) bestehen:
• Supabase — Datenbank, Authentifizierung, Datei-Speicher (Hosting in der EU-Region Stockholm, Schweden; Anbieter Supabase Pte. Ltd., abgesichert über EU-Standardvertragsklauseln).
• Lovable — Hosting und Auslieferung der App (Lovable Labs Inc., USA; Auslieferung über den Subprozessor Cloudflare, Inc., USA, Edge-Runtime auf Cloudflare Workers).
• Stripe — Zahlungsabwicklung (Stripe Payments Europe, Ltd., Irland). Deine Zahlungsdaten (z. B. Kartendaten) gibst du direkt bei Stripe ein; Peptly erhält und speichert sie nicht. Beim Bezahlvorgang wird dafür Software von Stripe in deinem Browser geladen; dabei können auch Stripe-Konzernunternehmen in den USA einbezogen sein.
• Anthropic — KI-Modell hinter der Peptly KI (Anthropic PBC, USA); Einzelheiten in Abschnitt 5.
• Resend — Versand von Vertrags-, Kündigungs- und Widerrufsbestätigungen sowie des Newsletters per E-Mail (Resend, Inc., USA — zertifiziert nach dem EU-US Data Privacy Framework; der Versand selbst läuft über die EU-Region des Anbieters in Irland).
• PostHog — technisch vorbereitete, derzeit bis zur dokumentierten Datenschutz-Freigabe gesperrte Reichweitenmessung und Nutzungsstatistik (PostHog Inc., USA; EU-Cloud im Rechenzentrum Frankfurt und Absicherung der US-Mutter über EU-Standardvertragsklauseln; Einzelheiten in Abschnitt 12).
In der App bieten wir einen Chat an, dessen Antworten durch ein KI-System erstellt werden. Wenn du die KI-Funktionen nutzt, werden deine Chat-Eingaben, dein Gesprächsverlauf sowie die zur Beantwortung nötigen Ausschnitte deiner gespeicherten Daten (z. B. Protokolle, Logs, Laborwerte, Körper- und Wearable-Daten) an unseren Dienstleister Anthropic (Anthropic PBC, USA) übermittelt und dort durch das KI-Modell Claude verarbeitet. Gleiches gilt für Laborbefunde (Foto/PDF), die du über die Upload-Funktion automatisch auslesen lässt.
Rechtsgrundlage ist deine Einwilligung (Art. 6 Abs. 1 lit. a, Art. 9 Abs. 2 lit. a DSGVO), die du beim ersten Start der App bestätigst und durch die aktive Nutzung der KI-Funktionen ausübst; du kannst sie jederzeit mit Wirkung für die Zukunft widerrufen, indem du die KI-Funktionen nicht mehr nutzt oder uns formlos kontaktierst. Die Übermittlung in die USA stützt sich auf die EU-Standardvertragsklauseln, die Teil unseres Auftragsverarbeitungsvertrags mit Anthropic sind. Nach den Anthropic-Geschäftsbedingungen werden API-Eingaben nicht für das Training von KI-Modellen verwendet. Dein Chat-Verlauf wird in deinem Account gespeichert und beim Löschen des Accounts entfernt.
Die Peptly KI trifft keine automatisierten Entscheidungen mit Rechtswirkung (Art. 22 DSGVO), ersetzt keine ärztliche Beratung und kann Fehler machen. Bitte gib im Chat keine Daten Dritter ein.
Verbindest du dein WHOOP-Konto, rufen wir mit deiner Autorisierung (OAuth) Daten von WHOOP, Inc. (USA) ab und speichern sie in deinem Account: Recovery, Schlaf, physiologische Zyklen, Workouts, Herzdaten (u. a. HRV, Puls), Körpermaße (Größe, Gewicht, Maximalpuls) sowie Basisdaten deines WHOOP-Profils (Name, E-Mail-Adresse). Nach dem Verbinden hält WHOOP die Daten über Benachrichtigungen (Webhook) laufend aktuell. Die Zugriffsschlüssel speichern wir verschlüsselt. Rechtsgrundlage ist deine ausdrückliche Einwilligung (Art. 9 Abs. 2 lit. a DSGVO), die du durch das Verbinden erteilst und durch Trennen der Verbindung jederzeit widerrufen kannst.
Soweit Dienstleister Daten außerhalb der EU verarbeiten (Cloudflare, Anthropic, WHOOP, Resend und die PostHog Inc. als Muttergesellschaft in den USA; Supabase Pte. Ltd. mit Sitz in Singapur; ggf. Stripe-Konzernunternehmen), erfolgt die Übermittlung auf Grundlage der EU-Standardvertragsklauseln (Art. 46 Abs. 2 lit. c DSGVO) bzw. — soweit der jeweilige Anbieter zertifiziert ist — des EU-US Data Privacy Framework (Art. 45 DSGVO).
Daten werden gespeichert, solange dein Account besteht. Bei Account-Löschung werden deine Inhalte unwiderruflich entfernt (siehe Einstellungen → „Konto löschen"). Ausgenommen sind Nachweise und Unterlagen, die wir aus rechtlichen Gründen behalten müssen: Nachweise erteilter Einwilligungen und ihres Widerrufs (Art. 7 Abs. 1 DSGVO, z. B. der Newsletter-Beleg aus Abschnitt 13), Vertrags- und Zahlungsunterlagen im Rahmen handels- und steuerrechtlicher Aufbewahrungsfristen sowie Kündigungs- und Widerrufsbestätigungen. Die pseudonymen Rohdaten des zeitlich begrenzten Launch-Kohortenabgleichs werden spätestens am 6. November 2026 automatisch gelöscht; zuvor wird nur ein aggregierter Abschlussbericht exportiert. Technische Entitlement-Finanzzustände werden bei der Account-Löschung entfernt, soweit keine gesetzlichen Zahlungsnachweise entgegenstehen. PostHog bleibt deaktiviert, bis eine konkrete Speicherfrist und ein geprüfter Löschprozess einschließlich der Account-Löschung dokumentiert und hier veröffentlicht sind.
Du hast jederzeit das Recht auf:
• Auskunft (Art. 15), Berichtigung (Art. 16), Löschung (Art. 17), Einschränkung (Art. 18)
• Datenübertragbarkeit (Art. 20) — über den CSV-Export in den Einstellungen
• Widerruf erteilter Einwilligungen mit Wirkung für die Zukunft (Art. 7 Abs. 3)
• Beschwerde bei einer Aufsichtsbehörde (Art. 77)
Zugriff auf deine Daten wird über Row-Level-Security der Datenbank nur dir gewährt. Einzige Ausnahme sind Inhalte, die du selbst über einen Freigabe-Link teilst (die Notfall-Karte, Abschnitt 14). Verbindungen sind durchgängig TLS-verschlüsselt.
Peptly verwendet keine Werbe-Cookies und kein automatisiertes Profiling im Sinne von Art. 22 DSGVO. Es werden keine Daten an Werbenetzwerke übermittelt.
Die PostHog-Messung ist technisch gesperrt, solange die dokumentierte Datenschutz- Freigabe für Speicherfrist, IP-Verarbeitung und Löschablauf fehlt; ein vorhandener PostHog-Schlüssel allein aktiviert sie nicht. Vor einer Aktivierung werden die bestätigten Einstellungen und Fristen in dieser Erklärung ergänzt. Auch danach sendet Peptly vor deiner ausdrücklichen Einwilligung keine Analytics-Ereignisse an PostHog.
Frühere Testphase: Vom 17. bis zur Bereitstellung dieses gehärteten Stands am 28. August 2026 war die cookielose Messung öffentlicher Seiten nach unserer damaligen Bewertung ohne Opt-in aktiv. Dabei konnten Seiten-/Pfadangaben, Kampagnenparameter einschließlich Suchbegriffen und automatisch ergänzte technische SDK-Metadaten sowie technische Verbindungsdaten einschließlich der IP-Adresse an PostHog EU gelangen; ob daraus Geodaten angereichert wurden, ist noch extern zu verifizieren. Bei Personen, die zusätzlich in die damalige In-App-Statistik eingewilligt hatten, konnte eine öffentliche Browser-Sitzung technisch mit der pseudonymen Konto-ID verbunden werden. Damalige In-App-Ereignisse konnten außerdem Funktions-, Paywall-, Tarifwechsel-, Checkout- und Kaufkategorien, Kampagnenparameter einschließlich Suchbegriffen sowie automatisch ergänzte URL-, Pfad- und SDK-Metadaten enthalten. Wir haben diese Verarbeitung gestoppt. Löschung bzw. Dokumentation des Altbestands, dessen tatsächliche Speicherfrist und der künftige Account-Löschprozess gehören zum noch offenen externen Freigabe-Gate. Für Auskunft oder Löschung kannst du dich jederzeit an den Kontakt im Impressum wenden.
Für die öffentliche Reichweitenmessung wird eine eigene, versionierte Entscheidung mit Zeitpunkt lokal in deinem Browser gespeichert. Nach Opt-in arbeitet PostHog ohne Cookies und ohne persistenten PostHog-Identifier. Nur für diesen öffentlichen Zweck werden keine sitzungs- oder geräteübergreifenden Profile gebildet. Statt genauer Seitenpfade und Seitentitel übermitteln wir grobe Seitenkategorien, ausgewählte Interaktionen (abgeschlossene Registrierung, Newsletter-Anmeldung, Vorlagendruck, Nutzung des Kostenrechners oder Roadmap-Abstimmung — jeweils ohne Auswahl, Eingabewert oder Formularinhalt), freigegebene Quelle und Medium (zum Beispiel TikTok/organic) sowie gegebenenfalls opake, rein numerische Kampagnen- und Inhalts-IDs. Der einmalige Einwilligungs-Event beider Zwecke enthält Zweck, Textversion und Entscheidungszeitpunkt; normale Ereignisse enthalten keinen dauerhaften Entscheidungszeitpunkt. Zusätzlich fallen eng begrenzte technische Ereignismetadaten an, etwa flüchtige Geräte-, Sitzungs- und Fensterkennungen im Arbeitsspeicher, Ereignis-ID und -zeit sowie SDK-Name und -Version. Sie werden nicht als persistente PostHog-Kennung auf deinem Gerät gespeichert. Suchbegriffe, Referrer, Werbe-Click-IDs, genaue Pfade sowie Query- oder Hash-Bestandteile werden nicht als Ereignisfelder übermittelt. Technisch notwendige Verbindungsdaten des Empfängers bleiben davon unberührt.
Für die In-App-Nutzungsstatistik gilt eine davon unabhängige Einwilligung. Nach diesem separaten Opt-in verbindet Peptly reine Funktionsereignisse über Sitzungen und Geräte pseudonym mit deiner internen Konto-ID. Diese Entscheidung ist an genau dieses Konto gebunden; sie kann ausgeloggt nicht erteilt und von einem anderen Konto im selben Browser nicht übernommen werden. Öffentliche Kampagnenkennungen werden nicht übernommen; beim Wechsel zwischen öffentlichem und kontobezogenem Kontext wird auch die PostHog-Geräte-ID erneuert. Inhalte deiner Einträge, Substanzen und Werte werden nicht übertragen. Ebenso ausgeschlossen sind Paywall-, Checkout-, Kauf- und Tarifereignisse, Zahlungsdaten und Stripe-IDs. Es findet kein Session-Recording statt.
Weil bereits ein Seitenbesuch einen Gesundheitskontext erkennen lassen kann, stützen wir beide optionalen Zwecke jeweils auf eine ausdrückliche Einwilligung nach Art. 6 Abs. 1 lit. a und vorsorglich Art. 9 Abs. 2 lit. a DSGVO sowie § 25 Abs. 1 TDDDG. Eine Zustimmung aktiviert nie automatisch den anderen Zweck. Beide Entscheidungen lassen sich hier unabhängig und so einfach widerrufen, wie sie erteilt wurden; der Widerruf wirkt für die Zukunft und berührt die Nutzung von Peptly nicht.
Auf der Seite „Vorlagen" kannst du dich freiwillig in unseren E-Mail-Verteiler eintragen (neue Vorlagen und Peptly-Updates, etwa einmal im Monat). Die Vorlagen bleiben ohne Anmeldung nutzbar; die Eintragung ist für keine Funktion von Peptly Voraussetzung.
• Zweck und Rechtsgrundlage — Versand der Newsletter-E-Mails auf Grundlage deiner Einwilligung (Art. 6 Abs. 1 lit. a DSGVO).
• Double-Opt-in — Nach dem Absenden des Formulars erhältst du eine E-Mail mit einem Bestätigungslink. Erst dein Klick darauf nimmt die Adresse in den Verteiler auf. Ohne Bestätigung senden wir dir keine weiteren E-Mails; der Bestätigungslink verliert nach 30 Tagen seine Gültigkeit.
• Verarbeitete Daten — E-Mail-Adresse, Status der Anmeldung, Zeitpunkt der Eintragung und der Bestätigung, die Fassung des Einwilligungstextes, die dir angezeigt wurde, die Seite, über die du dich eingetragen hast, sowie die Browserkennung (User-Agent) und deine IP-Adresse ausschließlich als gesalzener, nicht rückrechenbarer Hash. Diese Protokollierung dient dem Nachweis der Einwilligung (Art. 7 Abs. 1 DSGVO).
• Empfänger — Der Versand läuft über Resend, Inc. (USA) als Auftragsverarbeiter nach Art. 28 DSGVO; das Unternehmen ist nach dem EU-US Data Privacy Framework zertifiziert (Art. 45 DSGVO). Die Verteilerliste selbst liegt in unserer Datenbank bei Supabase und ist mit deinem Peptly-Account nicht verknüpft.
• Widerruf — Du kannst deine Einwilligung jederzeit mit Wirkung für die Zukunft widerrufen: über den Abmeldelink in jeder E-Mail oder formlos per E-Mail an die im Impressum genannte Adresse. Danach versenden wir nichts mehr. Der Eintrag bleibt mit dem Zeitpunkt des Widerrufs gespeichert, damit wir Einwilligung und Widerruf belegen können; auf Wunsch löschen wir ihn vollständig.
Die E-Mails selbst bleiben inhaltlich ohne Bezug zu einzelnen Substanzen: Betreff und Text nennen keine Peptide, und Inhalte aus deinem Account werden nicht verarbeitet.
In den Einstellungen kannst du eine Notfall-Karte anlegen (z. B. Blutgruppe, Allergien, Vorerkrankungen, Notfallkontakt, auf Wunsch deine aktiven Protokolle) und dafür einen Freigabe-Link erzeugen. Jeder, der diesen Link kennt, kann die Karte ohne Anmeldung aufrufen — dafür ist sie gedacht (z. B. Ersthelfer). Rechtsgrundlage ist deine ausdrückliche Einwilligung (Art. 9 Abs. 2 lit. a DSGVO), die du durch das Erzeugen und Weitergeben des Links erteilst. Du kannst die Freigabe jederzeit beenden, indem du den Link in den Einstellungen erneuerst oder die Karte löschst; der alte Link wird damit ungültig. Auf der Notfall-Ansicht findet keine Reichweitenmessung statt.
Nutzt du den Kündigungsbutton (§ 312k BGB) oder das Widerrufsformular, verarbeiten wir die dort eingegebenen Angaben (Name, E-Mail-Adresse, betroffener Vertrag, Datum, ggf. frei eingegebener Text) zur Bearbeitung deiner Erklärung und als Nachweis (Art. 6 Abs. 1 lit. b und c DSGVO). Die Bestätigung erhältst du per E-Mail über unseren Versanddienstleister Resend (Abschnitt 4); eine Kopie geht an unser Betreiber-Postfach, das derzeit bei Google (Gmail, Google Ireland Ltd.) liegt.
Stand: 28. August 2026.