1. Verantwortlicher und Kontakt
Verantwortlicher im Sinne der Datenschutz-Grundverordnung ist:
Komplett Webdesign Inhaber: Sören Blocksdorf Möllendorffstraße 26 10367 Berlin Deutschland E-Mail: kontakt@komplettwebdesign.de
Technischer Support für Swipe & Cook: swipeandcook@komplettwebdesign.de
Diese Datenschutzerklärung informiert über die Verarbeitung personenbezogener Daten bei Nutzung der App „Swipe & Cook“, der zugehörigen Kontofunktionen, Premiumabonnements, des privaten gemeinsamen Bereichs und der Supportangebote.
2. Für wen ist die App bestimmt?
Swipe & Cook richtet sich an Jugendliche ab 16 Jahren und Erwachsene. Ein eigenes Swipe-&-Cook-Konto kann erst ab 16 Jahren erstellt werden. Personen unter 16 Jahren können derzeit kein eigenes Konto registrieren.
Bei der Kontoerstellung fragen wir ausschließlich ab, ob das Mindestalter von 16 Jahren erreicht ist. Wir erheben dafür kein vollständiges Geburtsdatum, keine Ausweiskopie, keinen Geburtsort und keine sonstigen Altersdetails.
Die App ist nicht gezielt an Kinder gerichtet.
3. Konto, Anmeldung und Appnutzung
Für Registrierung, Anmeldung, Kontoverwaltung, Synchronisierung und Bereitstellung der Appfunktionen verarbeiten wir insbesondere:
- E-Mail-Adresse und Anmeldeinformationen;
- interne Konto- und Authentifizierungskennungen;
- die Bestätigung, dass das Mindestalter von 16 Jahren erreicht ist, einschließlich Bestätigungszeitpunkt und Version des angezeigten Textes;
- Annahme der Nutzungsbedingungen sowie Kenntnisnahme dieser Datenschutzerklärung, jeweils mit Dokumentversion, Bestätigungszeitpunkt und Plattform;
- Sprache, Plattform, Appversion und technische Statusinformationen;
- Profileinstellungen und freiwillige Ernährungspräferenzen;
- ausgewählte und gespeicherte Rezepte, Pläne, Einkaufslisten, Favoriten und Verlauf;
- Supportkommunikation und zur Fehlerklärung erforderliche technische Referenzen.
Die Verarbeitung ist erforderlich, um das Nutzerkonto und die angeforderten Appfunktionen bereitzustellen und den Nutzungsvertrag zu erfüllen (Art. 6 Abs. 1 Buchst. b DSGVO). Soweit wir Sicherheitsprotokolle zur Abwehr von Missbrauch, unberechtigten Zugriffen oder technischen Angriffen führen, beruht dies auf unserem berechtigten Interesse an einem sicheren Appbetrieb (Art. 6 Abs. 1 Buchst. f DSGVO).
Die Kenntnisnahme dieser Datenschutzerklärung ist keine Einwilligung in optionale Datenverarbeitungen. Solche Einwilligungen werden getrennt, freiwillig und zweckbezogen eingeholt. Bei der Registrierung sind Altersbestätigung, Annahme der Nutzungsbedingungen und Kenntnisnahme der Datenschutzerklärung nicht vorausgewählt; ohne diese Erklärungen wird kein Swipe-&-Cook-Konto aktiviert.
4. Allergien, Unverträglichkeiten und andere Safety-Angaben
Angaben zu Allergien, Unverträglichkeiten und vergleichbaren gesundheitlich relevanten Einschränkungen können Gesundheitsdaten und damit besondere Kategorien personenbezogener Daten sein.
Wir speichern und verwenden solche Angaben nur, wenn du vorher ausdrücklich eingewilligt hast (Art. 9 Abs. 2 Buchst. a in Verbindung mit Art. 6 Abs. 1 Buchst. a DSGVO). Die Einwilligung ist freiwillig und keine Voraussetzung für den Erwerb von Premium. Ohne Einwilligung können personalisierte Safety-Filter, die diese Angaben dauerhaft berücksichtigen, nicht oder nur eingeschränkt bereitgestellt werden.
Bei der Einwilligung protokollieren wir die verwendete Textversion, den Zeitpunkt und die Zuordnung zum Nutzerkonto. Die bereits bei der Kontoerstellung bestätigte Altersgrenze gilt auch für diese freiwillige Einwilligung.
Du kannst deine Einwilligung jederzeit in den Profileinstellungen mit Wirkung für die Zukunft widerrufen. Danach löschen oder neutralisieren wir die betreffenden Angaben grundsätzlich innerhalb von sieben Tagen. Die Rechtmäßigkeit der bis zum Widerruf erfolgten Verarbeitung bleibt unberührt.
Gesundheitsbezogene Safety-Angaben werden nicht an RevenueCat übermittelt und nicht für die optionale Produktanalyse verwendet.
5. Rein persönliche Lebensmittelpräferenzen
Angaben zu nicht gesundheitlich begründeten Vorlieben oder ausgeschlossenen Lebensmitteln verarbeiten wir zur Personalisierung der Rezeptauswahl auf Grundlage des Nutzungsvertrags (Art. 6 Abs. 1 Buchst. b DSGVO). Soweit eine Angabe zugleich Rückschlüsse auf eine Erkrankung oder Unverträglichkeit zulässt, behandeln wir sie vorsorglich nach Abschnitt 4.
5a. Privater gemeinsamer Bereich für zwei Konten
Zwei bekannte Personen können einen privaten gemeinsamen Bereich verwenden. Beide behalten ein eigenes Swipe-&-Cook-Konto, ein eigenes persönliches Profil, eigene Anmeldungen und eigene Sitzungen. Der Bereich ist keine öffentliche Profilsuche, kein öffentlicher Feed und keine Kontaktvermittlungsfunktion.
Für Bereich und Mitgliedschaft verarbeiten wir insbesondere:
- interne Konto-, Bereichs- und Mitgliedschaftskennungen;
- den aktuellen Bereichsnamen, Rolle, Status und technische Revision;
- den öffentlichen Kontonamen mit fünfstelliger Nummer zur eindeutigen Einladung, wobei die dauerhafte Zuordnung intern über die Konto-ID erfolgt;
- Einladungsart, Einladungsstatus, Ablauf- und Zustimmungszeitpunkte;
- minimierte gemeinsame Aktivitätsereignisse ohne Profil- oder Safetywerte;
- den serverseitig geprüften Premiumstatus des Owners;
- Einwilligungsbelege für Mitgliedschaft und gemeinsame Safety-Sichtbarkeit.
Der gemeinsame Bereich ist auf genau zwei eigenständige Swipe-&-Cook-Konten begrenzt: einen Owner und ein Mitglied. Das Premiumabo des Owners deckt die gemeinsame Nutzung ab. Das Mitglied benötigt für diesen Bereich kein eigenes Premiumabo. Ein eigenes aktives Premiumrecht wird nur benötigt, wenn das Mitglied die Ownerrolle übernehmen soll.
Die Verarbeitung für Einrichtung, Mitgliedschaft, Rollen, Austritt, Entfernung und Bereitstellung gemeinsamer Funktionen ist zur Erfüllung des Nutzungsvertrags erforderlich (Art. 6 Abs. 1 Buchst. b DSGVO). Maßnahmen gegen unberechtigte Zugriffe, Replay, Spam und Tenant-Übergriffe beruhen auf unserem berechtigten Interesse an einem sicheren Dienst (Art. 6 Abs. 1 Buchst. f DSGVO).
5b. Einladung per E-Mail, Konto-ID oder QR-Code
Der Owner kann per E-Mail, Konto-ID oder persönlich gezeigten QR-Code einladen. Bei einer E-Mail-Einladung wird die Zieladresse nur für Bindung und Zustellung verarbeitet, getrennt verschlüsselt und nach dem terminalen Einladungszustand entfernt. Konto-ID und öffentlicher Kontoname werden auf die interne Konto-ID aufgelöst; Namensänderungen ändern eine bestehende Kontozuordnung nicht.
Ein QR-Code ist kurzlebig. Die Kamera wird nur zum lokalen Erkennen des Codes verwendet. Kamerabilder und Videoframes werden hierfür nicht an unser Backend übertragen und nicht gespeichert. Einladungstokens werden nicht im Klartext in der Datenbank gespeichert. Ein Link oder QR-Code allein erzeugt keine Mitgliedschaft: erforderlich sind die richtige Anmeldung, die serverseitige Zielprüfung und eine ausdrückliche Annahme.
5c. Gemeinsame Safety-Sichtbarkeit und private Daten
Vor der Annahme wird beiden Personen verständlich angezeigt, dass im gemeinsamen Bereich konkrete Ernährungsweisen, Allergien und Unverträglichkeiten für gemeinsame Vorschläge sichtbar und berücksichtigt werden können. Dies geschieht nur, wenn die jeweils betroffene Person ausdrücklich eingewilligt hat (Art. 9 Abs. 2 Buchst. a in Verbindung mit Art. 6 Abs. 1 Buchst. a DSGVO) und die für die gemeinsame Funktion erforderlichen Einwilligungen wirksam sind.
Ein Widerruf ist jederzeit in der App möglich. Danach werden neue gemeinsame Safety-Auswertungen sofort pausiert und die betroffene Projektion gesperrt oder neutralisiert. Die Mitgliedschaft kann bestehen bleiben. Die Rechtmäßigkeit der Verarbeitung bis zum Widerruf bleibt unberührt.
Nicht in den gemeinsamen Bereich kopiert werden insbesondere das vollständige persönliche Profil, persönliche Abneigungen, persönliche Swipes, persönliche Favoriten, persönliche Such- und Nutzungsverläufe, Anmeldemethoden, E-Mail-Adressen, Support-ID und Zahlungsdaten. Für gemeinsame Funktionen werden nur zweckgebundene Projektionen verwendet.
5d. Bereichsende und lokale 90-Tage-Sicherung
Nach Austritt, Entfernung oder Auflösung kann der Owner den gemeinsamen Stand vorher freiwillig für höchstens 90 Tage lokal auf seinem aktuellen Gerät sichern. Die Sicherung ist verschlüsselt, gerätegebunden, aus normalen Cloudbackups ausgeschlossen und an dieselbe interne Kontopaarung gebunden. Sie enthält keine früheren konkreten Safetywerte. Eine Wiederherstellung ist nur nach erneuter Verbindung derselben Konten, aktueller Safetyprüfung und neuer Zustimmung beider Personen möglich.
App-Löschung oder Gerätewechsel kann die lokale Sicherung dauerhaft verlieren. Nach Ablauf, Widerruf oder Kontolöschung wird sie lokal gelöscht beziehungsweise serverseitig als nicht mehr verwendbar abgelehnt.
6. Premiumabonnements, Käufe und Wiederherstellung
Für Kauf, Prüfung, Wiederherstellung und Verwaltung einer Premiumberechtigung verarbeiten wir insbesondere:
- eine zufällig erzeugte pseudonyme RevenueCat-Kundenkennung;
- Plattform, Store, Produktkennung und Abrechnungszeitraum;
- Kauf-, Trial-, Verlängerungs-, Kündigungs-, Ablauf-, Grace-Period-, Erstattungs- und Entzugsstatus;
- Kauf-, Beginn-, Verlängerungs-, Ablauf- und Prüfzeitpunkte;
- vom Store gemeldete Preis- und Währungsinformationen;
- technische Transaktions-, Ereignis-, Deduplizierungs- und Supportreferenzen.
Wir erhalten keine vollständigen Zahlungskartendaten. Apple beziehungsweise Google verarbeitet Zahlungs-, Rechnungs-, Storekonto- und Transaktionsdaten nach den jeweiligen Storebedingungen. Transaktionsinformationen oder Kauftoken können durch den Store, RevenueCat und unser Backend verarbeitet werden, soweit dies für Verifikation, Wiederherstellung, Betrugsabwehr und Premiumbereitstellung erforderlich ist.
Rechtsgrundlage ist Art. 6 Abs. 1 Buchst. b DSGVO. Deduplizierung, Missbrauchsschutz, Fehleranalyse und die Abwehr unberechtigter Freischaltungen beruhen ergänzend auf Art. 6 Abs. 1 Buchst. f DSGVO. Gesetzlich erforderliche Aufbewahrung erfolgt auf Art. 6 Abs. 1 Buchst. c DSGVO.
7. Apple und Google
Bei einem Kauf über den Apple App Store oder Google Play verarbeitet der jeweilige Store Zahlungs-, Vertrags-, Konto-, Geräte- und Transaktionsdaten in eigener Verantwortung. Für diese Verarbeitung gelten die Datenschutzinformationen und Storebedingungen des jeweiligen Anbieters.
Wir erhalten vom Store nur die Informationen, die zur Prüfung und Verwaltung der Premiumberechtigung benötigt werden.
8. RevenueCat
Wir setzen RevenueCat, Inc., USA, zur technischen Zuordnung, Normalisierung und Prüfung von Apple- und Google-Storekäufen ein. RevenueCat verarbeitet dabei für uns insbesondere die pseudonyme Kundenkennung, technische App- und Geräteinformationen, Produkt- und Transaktionsdaten sowie Storebelege oder Kauftoken.
RevenueCat verarbeitet diese Kundendaten nach dem mit uns geltenden Data Processing Addendum als Auftragsverarbeiter. Wir übermitteln an RevenueCat keine E-Mail-Adresse, keine Profilangaben, keine Rezepte oder Pläne und keine Allergie-, Unverträglichkeits- oder sonstigen Gesundheitsdaten.
RevenueCat darf besondere Kategorien personenbezogener Daten nicht für uns verarbeiten. Unsere technische Konfiguration ist entsprechend beschränkt.
9. Internationale Datenübermittlungen
RevenueCat und einzelne Unterauftragsverarbeiter können Daten in den USA oder anderen Staaten außerhalb des Europäischen Wirtschaftsraums verarbeiten. Eine Übermittlung erfolgt nur unter den Voraussetzungen der Art. 44 ff. DSGVO.
Je nach Empfänger stützen wir die Übermittlung insbesondere auf einen Angemessenheitsbeschluss, eine gültige Zertifizierung nach dem EU-US Data Privacy Framework oder die Standardvertragsklauseln der Europäischen Kommission mit ergänzenden Schutzmaßnahmen.
Informationen zu den im Einzelfall verwendeten Garantien können unter kontakt@komplettwebdesign.de angefordert werden.
10. Optionale Produktanalyse
Die Einstellung „Nutzungsanalyse verbessern“ ist standardmäßig deaktiviert. Ohne deine Einwilligung erfassen wir keine optionalen Analyseereignisse.
Nach freiwilliger Aktivierung können wir folgende Daten verarbeiten:
- eine zufällige Analysekennung und kurzlebige Sitzungskennung;
- Ereignistyp und Zeitstempel;
- Appversion, Plattform und Sprache;
- allgemeine Quelle eines Premiumeinstiegs;
- Auswahl von Monats- oder Jahreslaufzeit;
- technische Trialberechtigung und Ergebnisstatus;
- verbleibendes Free-Kontingent;
- allgemeine Fehlerkategorien ohne Rezept- oder Safety-Inhalte.
Nicht erfasst werden Name, E-Mail-Adresse, interne Konto-, Supabase-, RevenueCat- oder Loginanbieterkennungen, Werbe-IDs, dauerhaft gespeicherte IP-Adressen, Storekonten, vollständige Belege, Kauftoken, Rezept- oder Planinhalte, Allergien, Unverträglichkeiten oder ausgeschlossene Lebensmittel.
Rechtsgrundlage ist deine Einwilligung (Art. 6 Abs. 1 Buchst. a DSGVO und, soweit Informationen auf deinem Endgerät gespeichert oder ausgelesen werden, § 25 Abs. 1 TDDDG). Bei der Einwilligung protokollieren wir die verwendete Textversion, den Zeitpunkt und die Zuordnung zum Nutzerkonto. Du kannst die Einwilligung jederzeit in den Profileinstellungen widerrufen. Die Ablehnung oder der Widerruf hat keine Nachteile für Free- oder Premiumfunktionen.
Nach dem Widerruf erfassen wir keine neuen optionalen Analyseereignisse. Zuordenbare Analysekennungen und optionale Analyse-Rohdaten werden grundsätzlich innerhalb von sieben Tagen gelöscht.
11. Technische Sicherheits- und Serverprotokolle
Zur Sicherung des Dienstes können Server, Reverse Proxy und Hostingumgebung technische Protokolle verarbeiten, insbesondere Zeitpunkt, angefragte Funktion, technische Status- und Fehlercodes sowie vorübergehend die IP-Adresse. Die Verarbeitung dient der Angriffserkennung, Fehlerbehebung und Sicherung des Betriebs (Art. 6 Abs. 1 Buchst. f DSGVO).
Standardprotokolle werden grundsätzlich innerhalb von 30 Tagen gelöscht oder anonymisiert. Bei einem konkreten Sicherheits- oder Missbrauchsfall können betroffene Protokolle bis zur abschließenden Klärung und Durchsetzung oder Abwehr von Ansprüchen aufbewahrt werden.
12. Empfänger und Auftragsverarbeiter
Personenbezogene Daten können im erforderlichen Umfang an Hosting-, Datenbank-, Authentifizierungs-, E-Mail-, Support- und technische Dienstleister übermittelt werden. Soweit diese Dienstleister Daten in unserem Auftrag verarbeiten, werden sie nach Art. 28 DSGVO vertraglich gebunden.
Eine aktuelle Übersicht der wesentlichen eingesetzten Dienstleister kann unter kontakt@komplettwebdesign.de angefordert werden. Die konkret in der App verwendeten Anbieter müssen mit den Angaben in den Store-Datenschutzdeklarationen übereinstimmen.
13. Speicherdauer
Wir speichern personenbezogene Daten nur so lange, wie dies für den jeweiligen Zweck erforderlich ist:
- Konto-, Profil-, Rezept-, Planungs-, Favoriten- und Verlaufsdaten: bis zur Kontolöschung oder früheren Einzellöschung;
- gesundheitsbezogene Safety-Angaben: bis zum Widerruf, zur Einzellöschung oder Kontolöschung; anschließend grundsätzlich Löschung oder Neutralisierung innerhalb von sieben Tagen;
- optionale Analyse-Rohdaten: höchstens 90 Tage; nach Widerruf oder Kontolöschung grundsätzlich innerhalb von sieben Tagen;
- irreversibel anonymisierte Analyseaggregate: höchstens 24 Monate;
- Standard-Sicherheitsprotokolle: grundsätzlich höchstens 30 Tage;
- sichtbare gemeinsame Aktivität: höchstens 90 Tage;
- terminale Einladungs- und Versanddaten: grundsätzlich 30 Tage nach dem Endzustand;
- minimierte Securityereignisse: höchstens 365 Tage;
- lokale gemeinsame Sicherung: höchstens 90 Tage und ausschließlich auf dem betreffenden Gerät;
- Subscription- und Webhook-Operationaldaten: während der aktiven Abwicklung und nach deren endgültigem Abschluss grundsätzlich höchstens 180 Tage;
- ein nach Kontolöschung erforderlicher, vom Konto entkoppelter Restabwicklungsdatensatz: bis zur endgültigen Abwicklung des Storeabos und anschließend grundsätzlich höchstens 180 Tage;
- verschlüsselte rotierende Sicherungen: gelöschte Daten können technisch noch bis zu 30 Tage enthalten sein; bei einer Wiederherstellung wird der gültige Löschungsstand erneut angewendet;
- gesetzlich erforderliche Buchhaltungs-, Steuer- und Nachweisunterlagen: nur im gesetzlich erforderlichen Umfang und für die gesetzlich vorgeschriebene Dauer.
Besteht ein konkreter Rechtsstreit, Sicherheitsvorfall oder Missbrauchsverdacht, können die hierfür erforderlichen Daten bis zur abschließenden Klärung und dem Ablauf einschlägiger Verjährungsfristen gesperrt aufbewahrt werden.
14. Kontolöschung und weiterlaufendes Storeabo
Kontolöschung bei Swipe & Cook und Kündigung eines Apple- oder Google-Storeabos sind getrennte Vorgänge.
Vor der Kontolöschung zeigen wir dir deutlich an, wenn eine weitere Storeabrechnung möglich ist, und bieten einen direkten Weg zur Aboverwaltung. Du kannst die Löschung zum bestätigten Ende der bereits bezahlten Laufzeit planen oder dein Konto sofort löschen. Eine vorherige Kündigung ist keine Voraussetzung für die sofortige Kontolöschung.
Bei sofortiger Kontolöschung verlierst du den Zugang zum Konto und zu den darin gespeicherten persönlichen Inhalten. Das Storeabo wird dadurch nicht automatisch gekündigt.
Wir löschen die persönlichen Konto-, Profil-, Rezept-, Plan-, Verlaufs- und Safety-Daten sowie die direkte Zuordnung zur RevenueCat-Kundenkennung. Soweit für ein noch aktives oder ungeklärtes Storeabo eine Restabwicklung erforderlich ist, bleibt nur ein strikt minimierter, vom Nutzerkonto entkoppelter Datensatz ohne E-Mail-Adresse, Profilangaben, Rezepte, Pläne oder Gesundheitsdaten bestehen.
Ist das gelöschte Konto Mitglied eines gemeinsamen Bereichs, enden Mitgliedschaft und Zugriff. Ist es Owner, kann die Ownerrolle vorher nach erneuter Identitäts- und Premiumprüfung an das Mitglied übergeben werden. Ohne abgeschlossene Übergabe wird der gemeinsame Bereich beendet. Offene Einladungen und Übergaben werden geschlossen. Lokale Archivgrants des gelöschten Kontos werden widerrufen; beim nächsten Onlinekontakt wird die zugehörige lokale Sicherung entfernt.
15. Deine Datenschutzrechte
Du hast nach Maßgabe der gesetzlichen Voraussetzungen das Recht auf Auskunft, Berichtigung, Löschung, Einschränkung der Verarbeitung, Datenübertragbarkeit und Widerspruch.
Erteilte Einwilligungen kannst du jederzeit mit Wirkung für die Zukunft widerrufen. Bei einer Verarbeitung auf Grundlage von Art. 6 Abs. 1 Buchst. f DSGVO kannst du aus Gründen, die sich aus deiner besonderen Situation ergeben, Widerspruch einlegen.
Anfragen kannst du an kontakt@komplettwebdesign.de richten. Wir beantworten berechtigte Anfragen grundsätzlich innerhalb der gesetzlichen Fristen und können zur Verhinderung unberechtigter Datenzugriffe einen angemessenen Identitätsnachweis verlangen.
16. Beschwerderecht
Du hast das Recht, dich bei einer Datenschutzaufsichtsbehörde zu beschweren. Für uns ist insbesondere zuständig:
Berliner Beauftragte für Datenschutz und Informationsfreiheit Alt-Moabit 59–61 10555 Berlin
Du kannst dich auch an die Aufsichtsbehörde deines Aufenthaltsorts wenden.
17. Automatisierte Entscheidungen
Wir treffen keine ausschließlich automatisierten Entscheidungen, die dir gegenüber rechtliche Wirkung entfalten oder dich in vergleichbarer Weise erheblich beeinträchtigen.
18. Änderungen dieser Datenschutzerklärung
Wir passen diese Datenschutzerklärung an, wenn sich Datenverarbeitungen oder rechtliche Anforderungen ändern. Über wesentliche Änderungen informieren wir innerhalb der App oder auf einem anderen geeigneten dauerhaften Weg. Soweit eine neue Verarbeitung eine Einwilligung erfordert, beginnen wir sie erst nach einer neuen wirksamen Einwilligung.