Datenschutz

Entwurf: In diesem Text stehen noch Platzhalter in doppelten eckigen Klammern. Bitte ausfüllen und juristisch prüfen lassen.

Datenschutzerklärung

Entwurf – bitte juristisch prüfen lassen. Alle Angaben in doppelten eckigen Klammern müssen vor der Veröffentlichung ersetzt werden. Diese Erklärung beschreibt, was die App tatsächlich tut; sie ersetzt keine Rechtsberatung.

1. Verantwortliche Stelle

[[BETREIBER_NAME]] [[ADRESSE_STRASSE]] [[ADRESSE_PLZ_ORT]] E-Mail: [[E_MAIL]]

2. Was diese App ist

random-meal ist eine private Anwendung für Haushalte: Gerichte sammeln, Wochenpläne würfeln, Rezept-Links ablegen. Es gibt keine Werbung, kein Tracking, keine Analyse-Werkzeuge, keine Social-Media-Plugins und keine Weitergabe von Daten an Dritte zu Werbezwecken.

3. Welche Daten verarbeitet werden

Kontodaten. Name, E-Mail-Adresse und – bei Anmeldung mit Passwort – ein Passwort-Hash (scrypt; das Passwort selbst wird nie gespeichert). Dazu der Zeitpunkt der Registrierung und ob die E-Mail-Adresse bestätigt wurde. Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Erfüllung des Nutzungsvertrags).

Passkeys. Wer sich mit einem Passkey anmeldet, hinterlegt hier nur den öffentlichen Schlüssel, eine Anmeldezählernummer und eine technische Kennung des Authenticators. Der private Schlüssel verlässt das Gerät nie und ist uns nicht zugänglich.

Sitzungen. Nach der Anmeldung wird ein Sitzungs-Cookie gesetzt (`httpOnly`, `Secure`, 30 Tage). Es ist technisch notwendig, um angemeldet zu bleiben, und wird zu keinem anderen Zweck verwendet. Zur Sitzung werden Zeitpunkt, IP-Adresse und User-Agent gespeichert, damit fremde Anmeldungen erkennbar sind.

Haushaltsdaten. Gerichte, Merkmale (Kategorie, Aufwand, Kosten, Leichtigkeit, Jahreszeiten, Hashtags), Rezept-Links samt der davon geladenen Angaben, Wochenpläne, Historie („wann gab es was"), Bewertungen und Vorschlags-Ereignisse. Diese Daten gehören dem Haushalt: Alle Mitglieder sehen sie.

Server-Protokolle. Der Webserver und die Anwendung protokollieren Anfragen mit Zeitpunkt, Pfad, Statuscode und IP-Adresse. Die IP-Adresse wird außerdem im Arbeitsspeicher für Rate-Limits verwendet (Schutz gegen das Erraten von Passwörtern und Einladungscodes). Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (Betriebssicherheit). Protokolle werden nach [[LOG_AUFBEWAHRUNG]] gelöscht.

4. Rezept-Links und fremde Websites

Wenn jemand einen Rezept-Link einträgt oder aktualisiert, ruft unser Server diese Adresse ab und liest Titel, Bild, Zutaten und ähnliche Angaben aus. Die fremde Website sieht dabei die IP-Adresse unseres Servers, nicht die der Nutzerin oder des Nutzers.

Die Vorschaubilder der Rezepte werden dagegen direkt von der jeweiligen Website geladen, wenn eine Rezeptkarte angezeigt wird. Dabei erfährt der fremde Server die IP-Adresse des Geräts, den User-Agent und gegebenenfalls die Adresse der aufrufenden Seite. Wer das nicht möchte, sollte keine Rezept-Links speichern.

Einmal wöchentlich prüft der Server automatisch, ob gespeicherte Rezept-Links noch erreichbar sind; dabei gilt dasselbe wie oben.

5. E-Mail-Versand

Sofern die Betreiberin oder der Betreiber einen SMTP-Server hinterlegt hat, versendet die App E-Mails für: Bestätigung der E-Mail-Adresse, Zurücksetzen des Passworts und Bestätigung einer geänderten Adresse. Dabei werden E-Mail-Adresse und ein zeitlich begrenzter Link an den SMTP-Anbieter [[SMTP_ANBIETER]] übermittelt. Ohne SMTP-Konfiguration sind diese Funktionen in der App ausgeblendet und es werden keine E-Mails versendet.

6. Hosting und Verschlüsselung

Die App läuft auf einem von der verantwortlichen Stelle selbst betriebenen Server bei [[HOSTER]]. Es gibt keinen Cloud-Dienst, keine externe Analyse und kein Content Delivery Network. Die Verbindung ist per HTTPS verschlüsselt; das Zertifikat stammt von Let's Encrypt (Internet Security Research Group). Beim Ausstellen und Erneuern des Zertifikats werden der Domainname und die IP-Adresse des Servers an Let's Encrypt übermittelt.

7. Keine Analyse, kein Tracking

Es werden keine Cookies zu Analysezwecken gesetzt, keine Zählpixel geladen, keine Profile gebildet und keine automatisierten Entscheidungen im Sinne von Art. 22 DSGVO getroffen. Die Vorschlagslogik der App rechnet ausschließlich mit den Daten des eigenen Haushalts und hat keine rechtliche Wirkung.

8. Speicherdauer

Konto- und Haushaltsdaten bleiben gespeichert, solange das Konto besteht. Gerichte werden innerhalb der App archiviert statt gelöscht, damit die Historie stimmig bleibt. Bei der Löschung des Kontos gilt:

  • Ist die Person das letzte Mitglied ihres Haushalts, werden der Haushalt

und alle darin enthaltenen Daten (Gerichte, Rezept-Links, Pläne, Historie, Ereignisse) gelöscht.

  • Gibt es weitere Mitglieder, bleibt der Haushalt mit seinen Inhalten

bestehen; das Konto, seine Anmeldedaten, Passkeys, Sitzungen und persönlichen Bewertungen werden gelöscht. In den verbleibenden Daten steht dann niemand mehr als Urheber.

Tokens für Passwort-Zurücksetzung und E-Mail-Bestätigung verfallen nach einer Stunde.

9. Ihre Rechte

Auskunft (Art. 15), Berichtigung (Art. 16), Löschung (Art. 17), Einschränkung (Art. 18), Datenübertragbarkeit (Art. 20) und Widerspruch (Art. 21). Zwei dieser Rechte sind direkt in der App umgesetzt:

  • Datenexport: Einstellungen → „Daten exportieren" liefert alle oben

genannten Daten als JSON-Datei.

  • Konto löschen: Einstellungen → „Konto löschen", mit Bestätigung.

Für alles Weitere genügt eine formlose Nachricht an [[E_MAIL]]. Außerdem besteht ein Beschwerderecht bei einer Aufsichtsbehörde, zum Beispiel [[AUFSICHTSBEHOERDE]].

10. Änderungen

Diese Erklärung wird angepasst, wenn sich die App ändert. Stand: [[STAND_DATUM]].