Datenschutzerklärung (Privacy Policy)
Zuletzt aktualisiert: 11. September 2026
Dietly! ("Software") verpflichtet sich zum Schutz Ihrer Daten und der Daten Ihrer Patienten. Diese Richtlinie erklärt, wie Daten in unserer "Zero-Knowledge"- und "Offline-First"-Architektur behandelt werden.
1. Welche Daten sammeln wir?
Die Entwickler von Dietly! sammeln keine persönlichen, gesundheitlichen oder biometrischen Daten, und es werden keine Daten automatisch übertragen. Die Software verfügt über keine zentrale Cloud-Datenbank. Alle Daten, die Sie in die Software eingeben (einschließlich Patientennamen, Kontaktinformationen, Gewicht, Laborergebnisse und Ernährungstagebücher), werden ausschließlich auf Ihrem physischen Gerät (Computer) gespeichert.
Es gibt genau zwei Fälle, in denen Daten Ihre Maschine verlassen können — beide nur durch Ihre ausdrückliche Aktion, und jeder wird in einem eigenen Abschnitt unten beschrieben: freiwillige Fehlerberichterstattung (Abschnitt 5) und Microsoft Store Lizenzvalidierung (Abschnitt 6).
2. Datenspeicherung und Sicherheit
Die auf Ihrem Gerät gespeicherte Datenbank ist durch eine branchenübliche AES-256 (SQLCipher) Verschlüsselung geschützt. Der Verschlüsselungsschlüssel wird sicher im Schlüsselbund Ihres Betriebssystems (Windows Credential Manager) gespeichert. Die Entwickler haben keinen Zugriff auf Ihr Passwort; sollte es verloren gehen, können die Entwickler Ihre Daten nicht wiederherstellen.
Ein wichtiger Unterschied bei ausgehenden Dateien: Ein Backup, das mit der integrierten Funktion (.ddb) erstellt wurde, bleibt verschlüsselt. Im Gegensatz dazu sind DSGVO-Datenexporte, PDFs und CSVs unverschlüsselte Dateien — das Speichern, Übertragen und gegebenenfalls Vernichten dieser Dateien liegt in Ihrer Verantwortung.
3. DSGVO und Rolle des Verantwortlichen
Da die Software strikt ein lokales Werkzeug ist, fungieren Sie unter der europäischen Datenschutz-Grundverordnung (DSGVO) als Verantwortlicher, und die Entwickler sind keine Auftragsverarbeiter. Es liegt in Ihrer Verantwortung:
- Über eine gültige Rechtsgrundlage (z. B. Einwilligung) zur Erfassung von Patientendaten zu verfügen.
- Die DSGVO-Einwilligungserklärungen der Patienten einzuholen, unterzeichnen zu lassen und in die Software hochzuladen. Die Entwickler und Eigentümer können nicht für die Nichterfüllung dieser Verpflichtung haftbar gemacht werden.
- Die physische und digitale Sicherheit Ihres Geräts zu gewährleisten (Passwörter, Bildschirmsperren, Antivirus).
- Sichere Backups der verschlüsselten Datenbank unter Verwendung der integrierten Funktion der Anwendung zu erstellen.
- Jegliche unverschlüsselte Dateien, die Sie bewusst aus der Software exportiert haben (z. B. DSGVO-Datenexport), sicher zu handhaben und an den Patienten zu übergeben.
- Den Patienten darüber zu informieren, dass die Software aus rechtlichen und sicherheitstechnischen Gründen automatisch in seiner lokalen Akte protokolliert, wenn Sie eine konfigurierte Allergen- oder Präferenzwarnung außer Kraft setzen.
3.1. Was Löschen in der Software bedeutet
Die Software schützt die nachträgliche Integrität abgeschlossener Ernährungspläne. Wenn Sie eine Zutat oder ein Rezept aus dem Katalog löschen, bleiben deren Name und Nährwerte als "Geist" in zuvor erstellten Ernährungsplänen erhalten, damit historische Berechnungen im Nachhinein nicht verfälscht werden. Dieses Verhalten gilt für den Katalog, nicht für Patientendaten.
Das Löschen eines Patienten hingegen entfernt dessen gesamten Datensatz aus der lokalen Datenbank. Wenn ein Patient sein Recht auf Löschung nach der DSGVO ausübt, ist das Löschen des Patientendatensatzes der zutreffende Vorgang.
4. Dritte
Die Software enthält keine Analyse-, Tracking- oder Werbemodule. Ihre Daten werden nicht verkauft und im normalen Betrieb nicht an Dritte übertragen, da sie Ihr Gerät nicht verlassen.
5. Freiwillige Fehlerberichterstattung (Diagnostik)
Die Software enthält eine Fehlerberichterstattungsfunktion. Sie erstellt ein Datenpaket nur, wenn Sie sie selbst starten.
- Das Paket enthält die Betriebsprotokolle der Anwendung und die technische Umgebung; das System schwärzt persönliche Identifikatoren von Patienten.
- Die Datei wird mit AES-256-Verschlüsselung erstellt (
.dlog), und die Software sendet sie niemals automatisch irgendwohin — die Datei wird auf Ihrer Maschine erstellt, und Sie entscheiden, ob Sie sie an die Entwickler weiterleiten. - Während der Betaphase können Sie zusätzlich und optional die von Ihnen selbst erstellten Zutaten und Rezepte teilen; dieses Paket enthält keine Patientendaten.
Wenn Sie ein solches Paket senden, verwenden die Entwickler es ausschließlich zur Untersuchung des gemeldeten Problems.
6. Microsoft Store Lizenzvalidierung
Die aus dem Microsoft Store installierte Edition überprüft Ihr Abonnement über die Systeme von Microsoft. Diese Kommunikation betrifft nur den Lizenz- und Abonnementstatus und enthält keine Patientendaten, Ernährungspläne oder Gesundheitsinformationen. Für diesen Vorgang gilt auch die eigene Datenschutzerklärung von Microsoft. Die mit dem herkömmlichen Installationsprogramm (.exe) installierte Edition führt keine solche Validierung durch.
7. Änderungen dieser Richtlinie
Die Entwickler können diese Richtlinie in zukünftigen Versionen aktualisieren. Die aktuell gültige Version ist stets in der Software unter Info → Datenschutzerklärung verfügbar und trägt das oben angegebene Datum der "Zuletzt aktualisiert".
