Familienkochbuch
Datenschutzerklärung
1. Verantwortlicher
Verantwortlich für die Datenverarbeitung auf dieser Website ist:
Philipp Gnauck
Lindpaintnerstr. 84
70195 Stuttgart
Deutschland
E-Mail: philipp.gnauck@me.com
Telefon: 0176 24452110
2. Zweck der Website
Diese Website ist eine private Rezeptesammlung für Familie und Freunde. Nutzer können nach Freigabe eigene Rezepte speichern, bearbeiten und mit anderen freigeschalteten Nutzern teilen.
3. Verarbeitete personenbezogene Daten
Im Rahmen der Nutzung können insbesondere folgende Daten verarbeitet werden:
- Name
- E-Mail-Adresse, sofern sie freiwillig oder für künftige Funktionen angegeben wird
- Login- und Authentifizierungsdaten
- vom Nutzer eingegebene Rezepte, Kommentare und Feedback
- hochgeladene Bilder oder Dateien
- technische Zugriffsdaten wie IP-Adresse, Datum, Uhrzeit, Browsertyp und Betriebssystem
- freiwillige Angaben in Rezepten, Kommentaren oder Profilen
4. Zweck der Verarbeitung
Die Daten werden verarbeitet, um:
- Nutzerkonten bereitzustellen
- den geschützten Zugriff auf die App zu ermöglichen
- Rezepte, Kommentare, Kochbücher und Feedback zu speichern und anzuzeigen
- hochgeladene Bilder bereitzustellen
- die Sicherheit und Stabilitaet der App zu gewaehrleisten
- Missbrauch zu verhindern
- Zugangsanfragen, Freigaben und Einladungen zu verwalten
5. Rechtsgrundlage
Die Verarbeitung erfolgt, soweit erforderlich, auf Grundlage von Art. 6 Abs. 1 lit. b DSGVO zur Bereitstellung der App-Funktionen sowie auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO aufgrund des berechtigten Interesses an einem sicheren und funktionsfaehigen Betrieb der privaten Rezeptesammlung.
Soweit Nutzer freiwillig Inhalte wie Rezepte, Bilder, Dateien, Kommentare oder Feedback eingeben, erfolgt die Verarbeitung auf Grundlage der freiwilligen Bereitstellung durch den jeweiligen Nutzer.
6. Zugriffsbeschraenkung
Die Rezeptbereiche sind nicht öffentlich zugänglich. Zugriff erhalten nur freigeschaltete Nutzer oder Nutzer, die einem privaten Kochbuch per Beitrittscode beitreten. Eine öffentliche Registrierung als frei zugängliche Plattform ist nicht vorgesehen.
7. Hosting und Speicherung
Die App wird über Render betrieben. Dabei können technische Zugriffsdaten verarbeitet werden, die für den Betrieb, die Sicherheit und die Auslieferung der Website erforderlich sind.
Die App nutzt aktuell einen zentralen Node.js-Server. Rezeptdaten, Nutzerinformationen, Kochbücher, Feedback, Verbrauchsprotokolle und Einstellungen werden dateibasiert im persistenten Server-Speicher abgelegt. Hochgeladene oder generierte Bilder werden im Upload-Speicher des Servers gespeichert. Eine separate externe Datenbank ist derzeit nicht eingebunden.
8. OpenAI-Funktionen
Die App kann KI-Funktionen nutzen, zum Beispiel zur Auswertung von Rezeptfotos, Screenshots, Texten, Dokumenten, aufgenommenen Sprachnotizen, Rezeptänderungen oder zur Generierung von Rezeptbildern. Wenn Nutzer eine solche Funktion bewusst starten, können die dafür erforderlichen Inhalte an OpenAI übermittelt werden.
Aufgenommene Sprachnotizen werden nur zur Transkription verarbeitet und nicht dauerhaft als Audiodatei gespeichert. Der daraus entstehende Text kann anschließend vom Nutzer geprüft und als Rezeptvorschlag verwendet werden.
Der OpenAI API-Schluessel wird serverseitig verarbeitet und nicht im Browser angezeigt. KI-Aufrufe können zur Kostenkontrolle mit Nutzer, Zeitpunkt, Funktion und geschaetztem Verbrauch protokolliert werden.
9. Cookies und lokale Speicherung
Die App verwendet technisch notwendige Cookies oder vergleichbare Speichertechnologien, insbesondere für Login, Sitzungsverwaltung und Sicherheit. Das Session-Cookie wird als HttpOnly-Cookie gesetzt.
Als Progressive Web App kann die Anwendung zudem App-Dateien im Browser zwischenspeichern, damit die Oberflaeche schneller geladen wird. Es werden keine Cookies zu Werbezwecken eingesetzt.
10. Kontaktaufnahme und Feedback
Wenn Nutzer per E-Mail oder über eine Feedback- oder Zugangsfunktion Kontakt aufnehmen, werden die übermittelten Angaben verarbeitet, um die Anfrage zu beantworten, Feedback zu verwalten oder den Zugang zur App zu prüfen.
11. Stripe / Kostenbeteiligung
Fuer eine freiwillige Kostenbeteiligung wird ein externer Zahlungslink zu Stripe bereitgestellt. Wenn Nutzer diesen Link anklicken, werden sie auf die Website des Zahlungsanbieters weitergeleitet. Die Zahlung erfolgt direkt über Stripe. Diese App erhebt oder speichert selbst keine Zahlungsdaten und macht keine Nutzerrechte von einer Zahlung abhaengig.
Beim Anklicken des externen Zahlungslinks können durch Stripe Daten wie IP-Adresse, Browserinformationen, Kontaktdaten, Zahlungsdaten und Transaktionsdaten verarbeitet werden. Fuer diese Verarbeitung gelten die Datenschutzbestimmungen von Stripe.
12. Resend und E-Mails
Fuer E-Mail-Verifizierung und Zugangsanfragen kann Resend als E-Mail-Dienstleister eingesetzt werden, sofern die Funktion auf dem Server aktiviert ist. In diesem Fall können E-Mail-Adressen, Namen, technische Versanddaten und Inhalte der jeweiligen Nachricht verarbeitet werden. Ohne aktivierten Resend-Schluessel werden keine E-Mails über Resend versendet.
13. Speicherdauer
Personenbezogene Daten werden nur so lange gespeichert, wie dies für die Nutzung der App, die Verwaltung der Nutzerkonten oder gesetzliche Pflichten erforderlich ist. Nutzer können die Löschung ihres Kontos oder einzelner Inhalte anfragen.
14. Weitergabe von Daten
Personenbezogene Daten werden nicht verkauft und nicht zu Werbezwecken an Dritte weitergegeben. Eine Weitergabe kann erfolgen, wenn dies für den technischen Betrieb der App erforderlich ist, zum Beispiel an Hosting-, Infrastruktur-, KI-, Zahlungs- oder E-Mail-Dienstleister, soweit die jeweilige Funktion genutzt wird.
15. Rechte der betroffenen Personen
Nutzer haben nach Massgabe der DSGVO insbesondere folgende Rechte:
- Recht auf Auskunft
- Recht auf Berichtigung
- Recht auf Löschung
- Recht auf Einschraenkung der Verarbeitung
- Recht auf Datenübertragbarkeit
- Recht auf Widerspruch gegen bestimmte Verarbeitungen
- Recht auf Beschwerde bei einer zustaendigen Datenschutzaufsichtsbehoerde
Zur Ausuebung dieser Rechte genuegt eine Nachricht an: philipp.gnauck@me.com
16. Sicherheit
Es werden angemessene technische und organisatorische Maßnahmen eingesetzt, um die App und die gespeicherten Daten vor unbefugtem Zugriff, Verlust oder Missbrauch zu schützen. Passwörter werden nicht im Klartext gespeichert, sondern serverseitig gehasht.
Bei neuen oder geänderten Passwörtern kann der Server prüfen, ob das Passwort in bekannten Datenlecks vorkommt. Dafür wird nicht das Passwort selbst übermittelt, sondern nur ein kurzer Hash-Anfang an den Prüfdienst Have I Been Pwned gesendet.
17. Änderungen dieser Datenschutzerklärung
Diese Datenschutzerklärung kann angepasst werden, wenn sich Funktionen, technische Dienste oder rechtliche Anforderungen ändern.
TODO: Diese Datenschutzerklärung vor Aktivierung weiterer Dienste prüfen und konkretisieren, insbesondere bei Stripe oder anderen Zahlungsanbietern, Resend oder anderen E-Mail-Diensten, Analyse-/Trackingdiensten, Newslettern, extern geladenen Google Fonts, Cloudinary, S3 oder anderen externen Bildspeichern, Social Login, öffentlichen Nutzerprofilen und öffentlichen Rezeptfreigaben.