Entwurf: In diesem Text stehen noch Platzhalter in doppelten eckigen Klammern. Bitte ausfüllen und juristisch prüfen lassen.
Entwurf – bitte juristisch prüfen lassen. Alle Angaben in doppelten eckigen Klammern müssen vor der Veröffentlichung ersetzt werden. Diese Erklärung beschreibt, was die App tatsächlich tut; sie ersetzt keine Rechtsberatung.
[[BETREIBER_NAME]] [[ADRESSE_STRASSE]] [[ADRESSE_PLZ_ORT]] E-Mail: [[E_MAIL]]
random-meal ist eine private Anwendung für Haushalte: Gerichte sammeln, Wochenpläne würfeln, Rezept-Links ablegen. Es gibt keine Werbung, kein Tracking, keine Analyse-Werkzeuge, keine Social-Media-Plugins und keine Weitergabe von Daten an Dritte zu Werbezwecken.
Kontodaten. Name, E-Mail-Adresse und – bei Anmeldung mit Passwort – ein Passwort-Hash (scrypt; das Passwort selbst wird nie gespeichert). Dazu der Zeitpunkt der Registrierung und ob die E-Mail-Adresse bestätigt wurde. Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Erfüllung des Nutzungsvertrags).
Passkeys. Wer sich mit einem Passkey anmeldet, hinterlegt hier nur den öffentlichen Schlüssel, eine Anmeldezählernummer und eine technische Kennung des Authenticators. Der private Schlüssel verlässt das Gerät nie und ist uns nicht zugänglich.
Sitzungen. Nach der Anmeldung wird ein Sitzungs-Cookie gesetzt (`httpOnly`, `Secure`, 30 Tage). Es ist technisch notwendig, um angemeldet zu bleiben, und wird zu keinem anderen Zweck verwendet. Zur Sitzung werden Zeitpunkt, IP-Adresse und User-Agent gespeichert, damit fremde Anmeldungen erkennbar sind.
Haushaltsdaten. Gerichte, Merkmale (Kategorie, Aufwand, Kosten, Leichtigkeit, Jahreszeiten, Hashtags), Rezept-Links samt der davon geladenen Angaben, Wochenpläne, Historie („wann gab es was"), Bewertungen und Vorschlags-Ereignisse. Diese Daten gehören dem Haushalt: Alle Mitglieder sehen sie.
Server-Protokolle. Der Webserver und die Anwendung protokollieren Anfragen mit Zeitpunkt, Pfad, Statuscode und IP-Adresse. Die IP-Adresse wird außerdem im Arbeitsspeicher für Rate-Limits verwendet (Schutz gegen das Erraten von Passwörtern und Einladungscodes). Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (Betriebssicherheit). Protokolle werden nach [[LOG_AUFBEWAHRUNG]] gelöscht.
Wenn jemand einen Rezept-Link einträgt oder aktualisiert, ruft unser Server diese Adresse ab und liest Titel, Bild, Zutaten und ähnliche Angaben aus. Die fremde Website sieht dabei die IP-Adresse unseres Servers, nicht die der Nutzerin oder des Nutzers.
Die Vorschaubilder der Rezepte werden dagegen direkt von der jeweiligen Website geladen, wenn eine Rezeptkarte angezeigt wird. Dabei erfährt der fremde Server die IP-Adresse des Geräts, den User-Agent und gegebenenfalls die Adresse der aufrufenden Seite. Wer das nicht möchte, sollte keine Rezept-Links speichern.
Einmal wöchentlich prüft der Server automatisch, ob gespeicherte Rezept-Links noch erreichbar sind; dabei gilt dasselbe wie oben.
Sofern die Betreiberin oder der Betreiber einen SMTP-Server hinterlegt hat, versendet die App E-Mails für: Bestätigung der E-Mail-Adresse, Zurücksetzen des Passworts und Bestätigung einer geänderten Adresse. Dabei werden E-Mail-Adresse und ein zeitlich begrenzter Link an den SMTP-Anbieter [[SMTP_ANBIETER]] übermittelt. Ohne SMTP-Konfiguration sind diese Funktionen in der App ausgeblendet und es werden keine E-Mails versendet.
Die App läuft auf einem von der verantwortlichen Stelle selbst betriebenen Server bei [[HOSTER]]. Es gibt keinen Cloud-Dienst, keine externe Analyse und kein Content Delivery Network. Die Verbindung ist per HTTPS verschlüsselt; das Zertifikat stammt von Let's Encrypt (Internet Security Research Group). Beim Ausstellen und Erneuern des Zertifikats werden der Domainname und die IP-Adresse des Servers an Let's Encrypt übermittelt.
Es werden keine Cookies zu Analysezwecken gesetzt, keine Zählpixel geladen, keine Profile gebildet und keine automatisierten Entscheidungen im Sinne von Art. 22 DSGVO getroffen. Die Vorschlagslogik der App rechnet ausschließlich mit den Daten des eigenen Haushalts und hat keine rechtliche Wirkung.
Konto- und Haushaltsdaten bleiben gespeichert, solange das Konto besteht. Gerichte werden innerhalb der App archiviert statt gelöscht, damit die Historie stimmig bleibt. Bei der Löschung des Kontos gilt:
und alle darin enthaltenen Daten (Gerichte, Rezept-Links, Pläne, Historie, Ereignisse) gelöscht.
bestehen; das Konto, seine Anmeldedaten, Passkeys, Sitzungen und persönlichen Bewertungen werden gelöscht. In den verbleibenden Daten steht dann niemand mehr als Urheber.
Tokens für Passwort-Zurücksetzung und E-Mail-Bestätigung verfallen nach einer Stunde.
Auskunft (Art. 15), Berichtigung (Art. 16), Löschung (Art. 17), Einschränkung (Art. 18), Datenübertragbarkeit (Art. 20) und Widerspruch (Art. 21). Zwei dieser Rechte sind direkt in der App umgesetzt:
genannten Daten als JSON-Datei.
Für alles Weitere genügt eine formlose Nachricht an [[E_MAIL]]. Außerdem besteht ein Beschwerderecht bei einer Aufsichtsbehörde, zum Beispiel [[AUFSICHTSBEHOERDE]].
Diese Erklärung wird angepasst, wenn sich die App ändert. Stand: [[STAND_DATUM]].