1. Wofür Daten verarbeitet werden
Konto und Anmeldung
Für Registrierung, Anmeldung und Kontoschutz verarbeitet Swipe & Cook je nach gewählter Methode:
- E-Mail-Adresse beziehungsweise von Apple bereitgestellte Private-Relay-Adresse;
- technischen Provider und eine eindeutige Providerkennung;
- interne, zufällig erzeugte Benutzerkennung;
- Zeitpunkte von Anmeldung, Bestätigung, Verknüpfung, Entfernung und Sitzungsnutzung;
- pseudonymisierte Sicherheitsmerkmale und technische Anfragekennungen.
Swipe & Cook speichert keine Passwörter und keine Google- oder Apple-Tokens im eigenen Produktbackend. E-Mail-Codes sind sechs Stellen lang, zehn Minuten gültig und werden im eigenen Backend nur als kryptografischer Hash gespeichert.
Die Verarbeitung ist erforderlich, um das Nutzerkonto und die vereinbarten Anmeldefunktionen bereitzustellen (Art. 6 Abs. 1 Buchst. b DSGVO). Die Missbrauchsabwehr, Protokollierung sicherheitsrelevanter Änderungen und Störungsanalyse beruhen zusätzlich auf dem berechtigten Interesse an einem sicheren und zuverlässigen Betrieb (Art. 6 Abs. 1 Buchst. f DSGVO).
Rezept- und Nutzungsdaten
Bei der Verwendung der App können persönliche Rezeptaktionen verarbeitet werden, insbesondere Likes, gespeicherte Rezepte, Bewertungen, Feedback, ausgeblendete Rezepte, lokales Archiv, Feed-Nutzung, Kochabschlüsse und Anfragen zur Rezeptgenerierung. Diese Daten werden ausschließlich der internen Benutzerkennung zugeordnet. Die Verarbeitung erfolgt zur Bereitstellung der App-Funktionen nach Art. 6 Abs. 1 Buchst. b DSGVO.
Sicherheits- und Betriebsprotokolle
Das eigene Backend protokolliert technische Anfragekennungen, Ergebnis- und Fehlerklassen sowie pseudonymisierte Sicherheitsmerkmale. Eigene Anwendungslogs enthalten keine vollständigen E-Mail-Adressen, Einmalcodes, Bearer-/Refresh-Tokens oder vollständigen Providerkennungen. Zweck sind Angriffserkennung, Fehleranalyse, Verfügbarkeit und Nachweis sicherheitsrelevanter Änderungen (Art. 6 Abs. 1 Buchst. f DSGVO).
2. Empfänger und eingesetzte Dienste
Supabase
Aufgabe: Authentifizierung und Sitzungsverwaltung; Projektregion Frankfurt.
Daten: E-Mail-/Relay-Adresse, Providerkennung, Auth- und Sitzungsmetadaten.
IONOS
Aufgabe: Betrieb des eigenen App-Backends und der PostgreSQL-Datenbank.
Daten: interne Benutzerkennung, Rezept- und Betriebsdaten.
Manitu
Aufgabe: Versand von Anmelde- und Sicherheits-E-Mails.
Daten: Zieladresse, Nachrichteninhalt und Zustellmetadaten.
Aufgabe: optionale Anmeldung mit Google.
Daten: verifizierte E-Mail-Adresse, Google-Kennung sowie bereitgestellte Standard-Profilangaben wie Name und Profilbild.
Apple
Aufgabe: optionale Anmeldung mit Apple und gegebenenfalls Private Email Relay.
Daten: Apple-Kennung und freigegebene E-Mail- oder Relay-Adresse; ein Name wird nicht angefordert.
Supabase, IONOS und Manitu werden für die weisungsgebundene Verarbeitung nur nach rechtsverbindlicher Einbeziehung der jeweiligen Auftragsverarbeitungsbedingungen eingesetzt. Google Ireland Limited und Apple Distribution International Limited erbringen den jeweiligen Anmeldedienst in eigener datenschutzrechtlicher Verantwortlichkeit.
Swipe & Cook fordert bei Google nur die für Supabase Auth erforderlichen Standardbereiche openid, email und profile an; es besteht kein Zugriff auf Gmail, Drive, Kontakte oder andere Google-Inhalte. Bei Apple wird ausschließlich die E-Mail-Adresse angefordert, wobei auch eine Relay-Adresse gewählt werden kann.
Google und Apple können Providerdaten außerhalb des Europäischen Wirtschaftsraums verarbeiten. Google verweist für erfasste US-Übermittlungen auf das EU-US Data Privacy Framework und ergänzend auf Standardvertragsklauseln. Apple nennt für internationale Übermittlungen aus dem EWR Standardvertragsklauseln.
3. Aufbewahrung und Löschung
- Konto-, Anmelde- und persönliche Rezeptdaten werden grundsätzlich so lange gespeichert, wie das Konto besteht und die jeweilige App-Funktion genutzt wird.
- Pseudonymisierte Sicherheits- und Änderungsereignisse werden höchstens zwölf Monate aufbewahrt. Technisch notwendige aktive Identitätszuordnungen und Tombstones bewusst entfernter Anmeldemethoden bleiben davon unberührt, solange das Konto besteht oder der Konfliktschutz erforderlich ist.
- Eigene Backend- und Betriebslogs werden höchstens 30 Tage aufbewahrt und können durch kapazitätsbedingte Rotation früher entfallen.
- Nach einem bestätigten Löschverlangen wird das Konto für weitere Nutzung gesperrt und die zuordenbaren Daten werden grundsätzlich innerhalb von 30 Tagen gelöscht oder irreversibel anonymisiert, soweit keine gesetzlichen Pflichten oder zwingenden Sicherheitsgründe eine begrenzte weitere Aufbewahrung erfordern.
- Verschlüsselte Datenbanksicherungen werden täglich erstellt und nach 30 Tagen automatisch entfernt. Sie werden nicht erneut produktiv genutzt. Eine Wiederherstellung übernimmt den zu diesem Zeitpunkt gültigen Löschungsstand erneut.
4. Rechte und Kontakt
Betroffene Personen können insbesondere Auskunft, Berichtigung, Löschung, Einschränkung, Datenübertragbarkeit und Widerspruch verlangen. Zur Vermeidung einer unbefugten Herausgabe oder Löschung kann eine angemessene Bestätigung über die im Konto hinterlegte E-Mail- oder Relay-Adresse erforderlich sein. Swipe & Cook fragt dabei niemals nach einem Einmalcode, Passwort, Provider-Token oder privaten Schlüssel.
Für die Datenverarbeitung innerhalb der Google- oder Apple-Kontodienste können Rechte zusätzlich unmittelbar gegenüber dem jeweiligen Anbieter ausgeübt werden. Das Entfernen einer Anmeldemethode in Swipe & Cook löscht nicht das zugrunde liegende Google- oder Apple-Konto.
Außerdem besteht das Recht, sich bei einer Datenschutzaufsichtsbehörde zu beschweren. Weitere Angaben stehen in der allgemeinen Datenschutzerklärung.
5. Änderungen
Diese Hinweise werden angepasst, wenn sich Funktionen, Empfänger, Rechtsgrundlagen oder Aufbewahrungsregeln wesentlich ändern. Die jeweils veröffentlichte Fassung enthält ein Aktualisierungsdatum.
Fragen zum Datenschutz?
Schreib uns jederzeit an
kontakt@komplettwebdesign.de