lazby cnnctone
← Zurück

Datenschutzerklärung

1. Verantwortlicher

Thorsten Thamm, Steertmoorstr. 15, 27612 Loxstedt, Deutschland.
E-Mail: thorsten@cnnct.one

2. Grundsatz: Ende-zu-Ende-Verschlüsselung

Deine Inhalte – Einkaufslisten, Vorräte, Rezepte, Kommentare und Nachrichten – werden bereits auf deinem Gerät Ende-zu-Ende verschlüsselt (AES-256-GCM; Schlüssel werden pro Liste/Vorrat über ein Schlüsselpaar je Mitglied verteilt). Der Betreiber und der Hosting-Dienst können diese Inhalte zu keinem Zeitpunkt entschlüsseln („Zero-Knowledge“). Auf dem Server liegen nur Kennungen, Besitz-/Mitgliedschaftsangaben, Zeitstempel und der verschlüsselte Datentext.

Bewusst NICHT verschlüsselt sind einzelne, von dir selbst freigegebene Anzeigedaten: Profilangaben (z. B. Anzeigename, Avatar, Pronomen, Region, Motto), die du je nach gewählter Sichtbarkeit (privat / Freunde / öffentlich) teilst, sowie die bewussten Klartext-Kopien geteilter Rezepte. Stellst du dein Profil auf „öffentlich“ oder gibst du ein Rezept über einen Link frei, sind diese Inhalte – inklusive einer pseudonymen Kennung – auch für nicht angemeldete Besucher sichtbar; diese Kennung dient u. a. der Zuordnung von Weiterempfehlungen. Auf der Bestenliste (separates Opt-in) erscheinen nur Anzeigename, Avatar und Punktestand/Abzeichen, nicht Pronomen/Region/Motto. Du steuerst dies über die Sichtbarkeits- und Bestenlisten-Einstellungen und kannst es jederzeit zurücknehmen.

3. Konto & Anmeldung (Magic-Link)

Die Anmeldung erfolgt per „Magic-Link“: Du gibst deine E-Mail-Adresse an und erhältst einen Anmeldelink. Verarbeitet werden deine E-Mail-Adresse und Anmelde-Zeitpunkte zur Bereitstellung und Absicherung des Kontos. Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertrag/Nutzung) sowie lit. f (sicherer Betrieb).

4. Lokale Speicherung auf deinem Gerät

Die App ist „offline-first“: Daten werden im Browser (IndexedDB/localStorage) gespeichert, damit sie ohne Netz verfügbar sind. Diese Daten verbleiben auf deinem Gerät; eine Synchronisierung erfolgt verschlüsselt mit dem Backend.

5. Eingesetzte Dienste (Auftragsverarbeitung)

Backend/Datenbank & Authentifizierung: Supabase – speichert verschlüsselte Inhalte, Konto- und Synchronisationsdaten.

E-Mail-Versand: Resend – versendet Anmelde-Links und Mitteilungen der Plattform (z. B. die optionalen, einwilligungsbasierten Benachrichtigungen zu Freundschaftsanfragen, geteilten Rezepten und erhaltenen Abzeichen).

Eingehende E-Mails: E-Mails, die du an Adressen der Plattform sendest (z. B. als Antwort auf eine System-Mail oder an eine Support-Adresse), werden über Resend empfangen und zur Bearbeitung deiner Anfrage gespeichert (Absender, Betreff, Inhalt, Zeitpunkt). Anders als deine Listen, Vorräte und Rezepte sind diese Mail-Inhalte betreiber-lesbar (keine Ende-zu-Ende-Verschlüsselung), damit wir antworten können. Rechtsgrundlage: Art. 6 Abs. 1 lit. b und f DSGVO (Kommunikation und Bearbeitung deiner Anfrage).

KI-Funktionen (Opt-in, standardmäßig deaktiviert): Sämtliche KI-Funktionen sind zunächst ausgeschaltet. Sie werden erst nach deiner ausdrücklichen, pro Funktion erteilten und jederzeit widerrufbaren Einwilligung aktiv (Einstellungen → KI-Funktionen). Erst dann — und nur für die aktivierten Funktionen — werden die dafür nötigen Eingaben (z. B. Produktnamen, Rezepttexte oder aufgenommene Fotos) an den konfigurierten KI-Anbieter übertragen und dort verarbeitet. Ohne Einwilligung findet keine solche Übertragung statt. Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO (Einwilligung); der Widerruf wirkt für die Zukunft. Optional kannst du einen eigenen KI-Schlüssel hinterlegen (BYOK): Dann werden die Anfragen über deinen eigenen Anbieter-Account abgewickelt, und es gelten zusätzlich dessen Datenschutzbestimmungen. KI-gestützte Vorschläge — etwa zu Ernährungsweisen — erfolgen ohne Gewähr; die Prüfung und Letztverantwortung, insbesondere bei Allergien und Unverträglichkeiten, bleibt bei dir. Eine Übersicht, welche Daten je KI-Funktion übertragen werden, bietet die Seite KI-Transparenz.

Transparenz nach der EU-KI-Verordnung: Im Sinne von Art. 50 der EU-KI-Verordnung machen wir die KI-Beteiligung transparent: Du wirst darauf hingewiesen, wenn du mit KI interagierst, und KI-generierte bzw. KI-erkannte Inhalte (erzeugte/angepasste Rezepte, Produktvorschläge, Übersetzungen, aus Fotos erkannte Daten, Schätzungen) sind als solche gekennzeichnet und können fehlerhaft sein. Es werden keine automatisierten Entscheidungen mit rechtlicher oder ähnlich erheblicher Wirkung getroffen; du behältst die menschliche Aufsicht und kannst jede KI-Ausgabe ändern oder verwerfen. Der Betreiber handelt als Betreiber (Deployer); die Verarbeitung läuft über ein KI-Modell mit allgemeinem Verwendungszweck eines Drittanbieters (bzw. bei BYOK über deinen eigenen Account). Details: KI-Transparenz.

Missbrauchsabwehr (Freitext-Eingaben): Frei eingebbare Texte für KI-Funktionen (etwa der Rezept-„Wunsch“ oder eine Vorschlags-Notiz) werden zur Erkennung und Nachverfolgung von Missbrauch des geteilten KI-Schlüssels in einem internen, nur für Administratoren einsehbaren Protokoll gespeichert (mit Zeitpunkt, Anzeigename und E-Mail). Links, E-Mail-Adressen und Telefonnummern werden in diesen Feldern vorab blockiert. Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse am sicheren, missbrauchsfreien Betrieb); die Aufbewahrung erfolgt nur, solange dies hierfür erforderlich ist.

Einwilligungs-Nachweise: Bestätigst du bestimmte Pflicht-Hinweise (etwa beim Aktivieren eines eigenen KI-Schlüssels oder bei dessen Freigabe für die anonyme Nutzung die Bestätigung, ein Ausgabenlimit beim Anbieter gesetzt zu haben), wird diese Bestätigung revisionssicher und nur für Administratoren einsehbar protokolliert — mit Kontokennung, E-Mail, Anzeigename, der bestätigten Aussage, dem Zeitpunkt und der Browser-Kennung (User-Agent). Eine IP-Adresse wird NICHT gespeichert. Zweck ist der Nachweis der erteilten Einwilligungen/Bestätigungen. Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an Nachweisbarkeit) sowie Art. 5 Abs. 2/7 Abs. 1 DSGVO (Nachweis der Einwilligung).

Der Dienst befindet sich derzeit in einer geschlossenen Testphase. Die nach Art. 28 DSGVO erforderlichen Verträge zur Auftragsverarbeitung mit den eingesetzten Dienstleistern werden vor einem öffentlichen bzw. produktiven Betrieb abgeschlossen.

6. Produktrückrufe

Zur Warnung vor Produktrückrufen ruft der Server öffentlich verfügbare Rückruf-Daten ab (z. B. lebensmittelwarnung.de) und speichert sie zwischen. Der Abgleich mit deinen Produkten erfolgt lokal auf deinem Gerät; deine Produktdaten werden dafür nicht an Dritte übertragen (außer bei optionalem KI-Abgleich, siehe Ziffer 5). Die Anzeige von Rückrufen erfolgt ohne Gewähr und ohne Anspruch auf Vollständigkeit oder Aktualität; maßgeblich sind allein die amtlichen Quellen.

7. Push-Benachrichtigungen (optional)

Aktivierst du Push-Benachrichtigungen, wird ein gerätebezogenes Push-Abonnement gespeichert, um dir Hinweise zuzustellen. Die Inhalte der Benachrichtigungen werden generisch gehalten; Details werden erst in der App entschlüsselt. Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO (Einwilligung); du kannst dies jederzeit widerrufen.

8. Reichweitenmessung & keine Werbung

Es werden keine Werbe-Cookies und keine werblichen Drittanbieter-Tracker eingesetzt. Zur anonymen Reichweitenmessung nutzen wir Vercel Web Analytics: cookielos, ohne geräteübergreifende Wiedererkennung und ohne personenbezogene Profile — erfasst werden nur aggregierte Seitenaufrufe/Besuche. Auftragsverarbeiter ist die Vercel Inc.; Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an datensparsamer Reichweitenmessung).

9. Community-Preispool (Opt-in)

Standardmäßig aus. Aktivierst du den Preispool ausdrücklich (Einstellungen → Preisvergleich), wird lokal aus deinen Kassenbon-/Chargenpreisen ein anonymisiertes Preis-Aggregat abgeleitet und geteilt, damit die App zeigen kann, wo ein Produkt typischerweise günstiger ist. Nur diese Felder verlassen die Ende-zu-Ende-verschlüsselte Hülle: ein normalisierter Produktschlüssel, die Handelskette, ein grober Regions-Bucket (~50 km, auf dem Gerät aus den Laden-Koordinaten abgeleitet), die Einheit, der Median-Stückpreis, eine Sample-Zahl und ein Monats-Bucket. NIEMALS geteilt werden: Artikelnamen oder Notizen, Ladenname oder Adresse, exakte Koordinaten, exakte Daten oder deine Identität im Aggregat. Läden ohne erkennbare Kette tragen gar nichts bei. Vergleiche werden ausschließlich über eine k-anonyme Abfrage zurückgegeben, die je Kette mindestens fünf verschiedene Teilnehmende voraussetzt; darunter werden Werte unterdrückt. Anders als deine Inhalte wird dieses Aggregat unverschlüsselt gespeichert (erst das ermöglicht den Vergleich über mehrere Personen). Die Aktivierung wird revisionssicher als Einwilligung protokolliert; du kannst sie jederzeit widerrufen, was deine Pool-Daten löscht. Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO (Einwilligung), Widerruf mit Wirkung für die Zukunft.

Referenzpreise (Open Prices): Ergänzend kann die App Referenzpreise von Open Food Facts – Open Prices anzeigen. Diese Abfrage läuft serverseitig (über Lazo), sodass deine IP-Adresse nicht an Open Prices offengelegt wird; abgefragt wird nur ein Produktname (aufgelöst zu einem öffentlichen Barcode), das Ergebnis wird plattformweit zwischengespeichert. Personenbezogene Daten von dir werden dabei nicht übertragen. Betreiber der Quelle: Open Food Facts (gemeinnütziger Verein).

10. Speicherdauer

Daten werden gespeichert, solange dein Konto besteht bzw. solange es für den Betrieb erforderlich ist. Nach Löschung deines Kontos werden die zugehörigen Daten gelöscht, soweit keine gesetzlichen Aufbewahrungspflichten entgegenstehen.

11. Deine Rechte

Du hast das Recht auf Auskunft, Berichtigung, Löschung, Einschränkung der Verarbeitung, Datenübertragbarkeit sowie Widerspruch. Eine erteilte Einwilligung kannst du jederzeit mit Wirkung für die Zukunft widerrufen. Zudem besteht ein Beschwerderecht bei einer Datenschutz-Aufsichtsbehörde. Wende dich für die Ausübung deiner Rechte an die unter Ziffer 1 genannte Kontaktadresse.