Zurück

Datenschutzerklärung

Aus rechtlichen Gründen ist dieser Text nur auf Deutsch verfügbar.

Diese Datenschutzerklärung ist eine unverbindliche Vorlage und ersetzt keine rechtliche Beratung. Der Ersteller ist kein zugelassener Rechtsanwalt. Wegen der Übermittlung an mehrere US-Drittanbieter (Groq, Pollinations.ai) und der Verarbeitung von Daten eingeladener Haushaltsmitglieder wird vor einer breiteren Veröffentlichung eine anwaltliche Prüfung empfohlen.

1. Verantwortlicher

Verantwortlicher für die Datenverarbeitung im Sinne der Datenschutz-Grundverordnung (DSGVO) ist:

Jan-Christer Ermisch
Im Kuckucksschlag 8
67663 Kaiserslautern
Deutschland
E-Mail: essensplaner.ermisch@gmail.com

Essensplaner2 wird als privates, nicht-kommerzielles Projekt ohne Gewinnerzielungsabsicht betrieben. Es gibt keinen betrieblichen Datenschutzbeauftragten, da dies mangels gewerblicher Datenverarbeitung im erforderlichen Umfang nicht vorgeschrieben ist.

2. Überblick über die Datenverarbeitung

Essensplaner2 ist eine Web-App zur gemeinsamen Wochenplanung, Rezeptverwaltung und Einkaufslistenerstellung für Haushalte. Jeder Haushalt sieht ausschließlich seine eigenen Daten; eine Trennung zwischen Haushalten erfolgt technisch auf Datenbankebene. Die Nutzung setzt ein Nutzerkonto voraus.

3. Hosting und Serverstandort

Die App läuft auf einem Server (AWS EC2) in der AWS-Region eu-central-1 (Frankfurt am Main, Deutschland), erreichbar unter https://essensplaner2.duckdns.org. Die Verbindung ist per HTTPS verschlüsselt (TLS-Zertifikat von Let's Encrypt über einen Caddy-Reverse-Proxy). Die Datenbank (MariaDB) läuft auf demselben Server im selben Rechenzentrum.

Betreiber der zugrunde liegenden Cloud-Infrastruktur ist Amazon Web Services EMEA SARL bzw. verbundene Amazon-Konzerngesellschaften. Amazon Web Services ist unter dem EU-U.S. Data Privacy Framework zertifiziert; da der genutzte Serverstandort innerhalb der EU liegt, findet für den reinen Hosting-Vorgang regelmäßig keine Übermittlung personenbezogener Daten in ein Drittland statt.

4. Nutzerkonto (Registrierung, Login, Sitzung)

Bei der Registrierung werden Benutzername, E-Mail-Adresse und ein Passwort erhoben. Das Passwort wird ausschließlich als bcrypt-Hash gespeichert, niemals im Klartext. Zusätzlich wird bei der Registrierung eine rechtliche Bestätigung („nur legale Rezepte/Inhalte”) protokolliert (Zeitstempel).

Nach dem Login wird ein signiertes Session-Token (JWT) in einem httpOnly-Cookie gespeichert (Cookie-Name „session”, Gültigkeit 7 Tage). Dieses Cookie ist rein technisch erforderlich, um den Login-Zustand zu erhalten, enthält keine Trackingfunktion und wird nicht für Werbezwecke ausgewertet.

Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Erfüllung des Nutzungsvertrags, der durch die Registrierung zustande kommt) sowie Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an einer sicheren, funktionsfähigen Sitzungsverwaltung).

Speicherdauer: Kontodaten werden gespeichert, bis das Konto gelöscht wird (Löschung durch einen Haushalts-Admin oder auf Anfrage beim Betreiber). Das Session-Cookie verfällt nach 7 Tagen bzw. beim Abmelden.

5. Haushalte, Rollen, Einladungen

Jeder Account ist genau einem Haushalt zugeordnet. Der Beitritt zu einem bestehenden Haushalt erfolgt per Einladungscode oder per persönlicher E-Mail-Einladung durch einen Haushalts-Admin. Eine Einladung per E-Mail speichert die eingeladene E-Mail-Adresse zusammen mit einem Einladungstoken (7 Tage gültig) und der ID der einladenden Person.

Neu registrierte Konten werden von einem Haushalts-Admin freigeschaltet, bevor sie die App nutzen können; der Admin sieht dazu Benutzername und E-Mail-Adresse der wartenden Person.

Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragsanbahnung/-erfüllung gegenüber der eingeladenen Person) und Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse der Haushaltsmitglieder an einer kontrollierten Zusammensetzung ihres Haushalts).

Hinweis für Haushalts-Admins: Wer Personen einlädt oder neue Mitglieder freischaltet, verarbeitet dabei ebenfalls personenbezogene Daten Dritter (deren E-Mail-Adresse). Diese Verarbeitung erfolgt im Rahmen der normalen Haushaltsverwaltung innerhalb der App.

6. Rezepte, Wochenplan, Einkaufsliste

Von Nutzerinnen und Nutzern angelegte Rezepte (inkl. hochgeladener oder importierter Speisenfotos), der Wochenplan und die Einkaufsliste werden haushaltsbezogen gespeichert und sind nur für Mitglieder desselben Haushalts sichtbar. Hochgeladene Rezeptfotos werden als Dateien auf dem Server abgelegt (Verzeichnis konfigurierbar, produktiv in einem Docker-Volume auf demselben AWS-Server).

Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Erfüllung des Nutzungsvertrags).

Speicherdauer: bis zur Löschung durch die Nutzerin/den Nutzer oder den Haushalts-Admin.

7. Rezept-Import per Foto/OCR und per Link — KI-Dienste (Groq, USA)

Beim Foto-Scan eines Rezepts wird die Texterkennung (OCR) vollständig im Browser auf dem Gerät der Nutzerin/des Nutzers durchgeführt (Bibliothek Tesseract.js, WebAssembly). Das Foto selbst verlässt dabei das Gerät nicht.

Der erkannte Text (bzw. bei Link-Import der von der Rezept-Webseite abgerufene, bereinigte Seitentext) wird anschließend zur Strukturierung in Name, Zutaten und Zubereitungsschritte an den KI-Anbieter Groq (api.groq.com) übermittelt. Groq, Inc. hat seinen Sitz in den USA. Damit ist eine Übermittlung personenbezogener Daten in ein Drittland ohne EU-Angemessenheitsbeschluss verbunden, sofern der übermittelte Text personenbezogene Angaben enthält (z. B. wenn eine Nutzerin/ein Nutzer ihren/seinen Namen versehentlich in ein Rezeptfeld schreibt). Im Regelfall enthält der übermittelte Text ausschließlich Rezeptinformationen (Zutaten, Mengen, Zubereitungsschritte) ohne Personenbezug.

Zusätzlich wird bei jeder Neuanlage eines Rezepts (unabhängig vom Anlageweg) ein zweiter, automatisierter Groq-Aufruf zur inhaltlichen Plausibilitätsprüfung durchgeführt (Prüfung, ob es sich um ein Rezept für ein legales Lebensmittel handelt). Schlägt diese Prüfung technisch fehl, wird das Rezept trotzdem gespeichert, aber als „ungeprüft” markiert (Fail-open-Verfahren).

Offener Punkt / nicht abschließend geklärt: Ob Groq, Inc. dem EU-U.S. Data Privacy Framework beigetreten ist bzw. welche Garantien (Standardvertragsklauseln o. Ä.) für die Übermittlung greifen, konnte im Rahmen dieser Vorlage nicht zweifelsfrei recherchiert werden. Vor Veröffentlichung sollte geprüft werden, ob Groq eine Auftragsverarbeitungsvereinbarung (Art. 28 DSGVO) und geeignete Garantien für die Drittlandübermittlung (Art. 44 ff. DSGVO, z. B. Standardvertragsklauseln) anbietet, und dieser Abschnitt entsprechend ergänzt werden.

Rechtsgrundlage:Art. 6 Abs. 1 lit. b DSGVO (die automatisierte Erkennung und Plausibilitätsprüfung ist Teil der vertraglich vereinbarten Kernfunktion „Rezept importieren”).

8. Bild-Generierung — Pollinations.ai

Findet sich beim Link-Import eines Rezepts kein verwendbares Foto auf der Quellseite, wird automatisch ein Bild anhand des Rezeptnamens generiert. Dazu wird der Rezeptname an den Dienst Pollinations.ai (image.pollinations.ai) übermittelt. Pollinations.ai ist nach eigenen Angaben ein Open-Source-Projekt mit Sitz in Berlin; über den genauen Rechtsträger, Serverstandort der Bildgenerierung und vertragliche Datenschutzgarantien lagen zum Zeitpunkt der Erstellung dieser Vorlage keine gesicherten Informationen vor.

Offener Punkt: Vor Veröffentlichung sollte die Datenschutzerklärung von Pollinations.ai eingesehen und geprüft werden, ob eine Auftragsverarbeitungsvereinbarung möglich/nötig ist.

Rechtsgrundlage:Art. 6 Abs. 1 lit. b DSGVO (Teil der vertraglich vereinbarten Kernfunktion „Rezept importieren”).

9. Bring!-Verknüpfung (optional)

Nutzerinnen und Nutzer können freiwillig ihre eigenen Zugangsdaten (E-Mail-Adresse und Passwort) für die Einkaufslisten-App Bring! hinterlegen, um die Einkaufsliste dorthin zu exportieren. Das Bring!-Passwort wird serverseitig AES-256-GCM- verschlüsselt gespeichert (nicht im Klartext) und zum Export bzw. zum Verbindungstest an die Bring!-API (api.getbring.com) übermittelt. Betreiberin von Bring! ist die Bring! Labs AG mit Sitz in Zürich, Schweiz.

Die Schweiz verfügt über einen Angemessenheitsbeschluss der EU-Kommission, sodass die Übermittlung an Bring! Labs AG datenschutzrechtlich einem EU-internen Transfer gleichgestellt ist. Die genutzte Bring!-Schnittstelle ist eine inoffizielle, reverse-engineerte REST-API ohne öffentliche Dokumentation; ein Vertragsverhältnis zwischen dem Betreiber dieser App und Bring! Labs AG besteht nicht — Vertragspartner für die Bring!-Nutzung ist ausschließlich die jeweilige Nutzerin/der jeweilige Nutzer selbst gegenüber Bring!.

Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO (Einwilligung durch die aktive, freiwillige Verknüpfung) bzw. Art. 6 Abs. 1 lit. b DSGVO, soweit die Verknüpfung als vertraglich vereinbarte Zusatzfunktion angesehen wird.

Speicherdauer/Löschung:Die verschlüsselten Bring!-Zugangsdaten können jederzeit selbst über die Profilseite („Trennen”) gelöscht werden.

10. E-Mail-Versand

Für Registrierungsbenachrichtigungen an Admins, Freigabe-/Ablehnungsbescheide, Haushaltseinladungen, Passwort-Reset-Links und Feedback-Weiterleitungen an den Betreiber versendet die App E-Mails über ein SMTP-Konto des Betreibers (Gmail). Damit ist Google LLC bzw. Google Ireland Limited als E-Mail-Zustelldienstleister an der Verarbeitung beteiligt.

Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung, z. B. Zustellung des Passwort-Reset-Links) bzw. Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an Betriebsbenachrichtigungen).

Offener Punkt: Für die Nutzung eines privaten Gmail-Postfachs als Versand-Server sollte geprüft werden, ob die Google-Nutzungsbedingungen für dieses Einsatzszenario eine Auftragsverarbeitungsvereinbarung vorsehen bzw. anbieten; dies wurde im Rahmen dieser Vorlage nicht abschließend geklärt.

11. Feedback-Funktion

Über das Feedback-Formular eingereichte Nachrichten (Kategorie, Freitext, Konto-Zuordnung) werden in der Datenbank gespeichert und zusätzlich per E-Mail an den Betreiber weitergeleitet. Ist die Option „Rückfrage per E-Mail erwünscht” aktiviert, wird die im Profil hinterlegte E-Mail-Adresse mitgeteilt.

Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an der Entgegennahme von Fehlerberichten und Verbesserungsvorschlägen) bzw. Art. 6 Abs. 1 lit. a DSGVO für die optionale Rückfrage-Einwilligung.

Speicherdauer: Feedback-Einträge werden nicht automatisch gelöscht; ein Oberadmin kann einzelne Einträge manuell löschen.

12. Fehler-Protokollierung

Bei technischen Fehlern (z. B. fehlgeschlagener Import) wird ein Log-Eintrag mit Kontext, Fehlermeldung, technischem Stack-Trace und optional der Nutzer-ID gespeichert. Diese Protokolle dienen ausschließlich der Fehlerdiagnose durch den Betreiber und sind auf die letzten 500 Einträge begrenzt (ältere werden automatisch gelöscht).

Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an einem funktionsfähigen, fehlerfreien Betrieb).

13. Backup (nur Oberadmin)

Ein Oberadmin kann ein Backup von Rezepten, Zutaten, Zubereitungsschritten und Wochenplan als JSON-Datei herunterladen sowie ein solches Backup zurückspielen. Nutzerkonten, Passwort-Hashes und Bring!-Zugangsdaten sind aus diesem Backup bewusst ausgeschlossen.

Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an Datensicherung und Wiederherstellbarkeit).

14. Cookies und Tracking

Diese App setzt ausschließlich technisch notwendige Cookies ein:

  • session — httpOnly-Session-Cookie zur Anmeldung (7 Tage).
  • ui_lang — gespeicherte Sprachauswahl der Benutzeroberfläche (1 Jahr).
  • ui_theme — gespeicherte Hell-/Dunkel-Einstellung (1 Jahr).

Es werden keine Analyse-, Marketing- oder Werbe-Cookies eingesetzt und kein Nutzerverhalten für Werbe- oder Analysezwecke ausgewertet. Da es sich ausschließlich um technisch notwendige Cookies handelt, ist nach § 25 Abs. 2 Nr. 2 TTDSG keine Einwilligung erforderlich.

Rechtsgrundlage: Art. 6 Abs. 1 lit. b und lit. f DSGVO.

15. Progressive Web App / Service Worker

Die App kann als installierbare Web-App genutzt werden und verwendet einen Service Worker, der statische Inhalte der App-Oberfläche im Browser zwischenspeichert (Offline-Fähigkeit der Oberfläche selbst). API-Aufrufe und damit alle personenbezogenen Inhaltsdaten werden davon ausdrücklich nicht zwischengespeichert.

16. Betroffenenrechte

Nach der DSGVO stehen Ihnen folgende Rechte zu:

  • Auskunft über die zu Ihrer Person gespeicherten Daten (Art. 15 DSGVO)
  • Berichtigung unrichtiger Daten (Art. 16 DSGVO)
  • Löschung Ihrer Daten (Art. 17 DSGVO)
  • Einschränkung der Verarbeitung (Art. 18 DSGVO)
  • Datenübertragbarkeit (Art. 20 DSGVO)
  • Widerspruch gegen Verarbeitungen auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO (Art. 21 DSGVO)
  • Widerruf einer erteilten Einwilligung mit Wirkung für die Zukunft (Art. 7 Abs. 3 DSGVO)

Zur Ausübung dieser Rechte wenden Sie sich bitte an essensplaner.ermisch@gmail.com. Innerhalb eines Haushalts können Löschung/Berichtigung eigener Inhalte zudem direkt in der App vorgenommen werden (z. B. Löschen eines Rezepts, Ändern von E-Mail-Adresse/Passwort im Profil).

Zudem besteht ein Beschwerderecht bei einer Datenschutz-Aufsichtsbehörde. Zuständig für den Betreiber ist:

Der Landesbeauftragte für den Datenschutz und die Informationsfreiheit Rheinland-Pfalz
Hintere Bleiche 34, 55116 Mainz (Postfach 30 40, 55020 Mainz)
E-Mail: poststelle@datenschutz.rlp.de

17. Änderungen dieser Erklärung

Diese Datenschutzerklärung wird bei Bedarf angepasst, insbesondere wenn neue Drittanbieter-Dienste hinzukommen oder sich die Datenverarbeitung ändert. Es empfiehlt sich, diese Seite gelegentlich erneut aufzurufen.