Datenschutzerklärung
Diese Datenschutzerklärung gilt für die Android-App „Die Schatzkammer“ und für diese Webseite.
Verantwortlich
Michael Schneider
Hermann-Hesse-Str. 5
68623 Lampertheim
E-Mail: kontakt@die-schatzkammer.info
Welche Daten wir verarbeiten
- Konto: Benutzername und Passwort (das Passwort nur als Hash gespeichert), Wiederherstellungscode
- Haushalt: Name, Einladungscode, Mitglieder
- Bestand & Nutzung: erfasste Produkte, Mengen, Ablaufdaten, optional der bezahlte Preis, Kammern, Einkaufsliste, optionale Produktfotos, gespeicherte Rezepte und Rezept-Bewertungen
- Spiel-Stand: Münzen, Trophäen, Aktivitäten
- Einstellungen: Sprache, Benachrichtigungen
- Sicherheit: kurzzeitiger, pseudonymisierter IP-Zähler (nur als Hashwert) und ein optionales Geräte-Sicherheits-Token (serverseitig nur als Hashwert) zur Missbrauchsabwehr
- Server-Protokolle: bei jeder Verbindung zu unserem Server deine IP-Adresse und technische Zugriffsdaten, beim Hoster einen Tag lang gespeichert (siehe „Server-Protokolle“)
- Absturzberichte (nur mit deiner Zustimmung): Fehlerstelle im Programm, App- und Android-Version, Gerätemodell und Zeitpunkt – ohne Nutzer-ID (siehe „Absturzberichte“)
- Kamera-Scan (nur mit deiner Zustimmung): technische Nutzungs- und Diagnosedaten, die Google ML Kit direkt an Google sendet (siehe „Externe Dienste“)
- Pro-Abo (nur wenn du Pro über Google Play buchst): der Kaufbeleg von Google Play mit Produkt, Laufzeit, Ende des bezahlten Zeitraums und ob sich das Abo verlängert – keine Zahlungsdaten (siehe „Externe Dienste“)
- Werbung (nur wenn du den freiwilligen Clip beim Verdoppeln der Tagesbeute nutzt): Daten, die Google AdMob für Einwilligung und Werbung verarbeitet, z. B. Werbe-ID, IP-Adresse und Geräteinformationen (siehe „Externe Dienste“)
Pflichtangaben
Für die Nutzung brauchst du ein Konto mit Benutzername und Passwort; ohne sie können wir die App nicht bereitstellen, weil Bestand, Haushalt und Sicherung an deinem Konto hängen. Alle weiteren Angaben – etwa Haushaltsname, Preise, Fotos, Bewertungen oder eine E-Mail-Adresse im Feedback – sind freiwillig; lässt du sie weg, fehlt nur die jeweilige Funktion. Gesetzlich bist du nicht verpflichtet, uns Daten bereitzustellen.
Zwecke & Rechtsgrundlagen
- Bereitstellung der App-Funktionen (Konto, Vorratsverwaltung, Haushalts-Synchronisation, Erinnerungen): zur Erfüllung des Nutzungsvertrags, Art. 6 Abs. 1 lit. b DSGVO.
- Sicherheit, Missbrauchsabwehr und Server-Protokolle: berechtigtes Interesse, Art. 6 Abs. 1 lit. f DSGVO.
- Anzeige von Produktbildern aus Open Food Facts: berechtigtes Interesse an einer schnellen Anzeige, Art. 6 Abs. 1 lit. f DSGVO.
- Absturzberichte: deine Einwilligung, Art. 6 Abs. 1 lit. a DSGVO und § 25 Abs. 1 TDDDG.
- Kamera-Scan mit Google ML Kit: deine Einwilligung, § 25 Abs. 1 TDDDG und Art. 6 Abs. 1 lit. a DSGVO.
- KI-Funktionen (Kategorisierung, Rezeptvorschläge): zur Bereitstellung der von dir aufgerufenen Funktion, Art. 6 Abs. 1 lit. b bzw. lit. f DSGVO.
- Pro-Abo über Google Play: zur Erfüllung des Vertrags über das Abo, Art. 6 Abs. 1 lit. b DSGVO.
- Werbe-Clip mit Google AdMob: deine Einwilligung (Art. 6 Abs. 1 lit. a DSGVO, § 25 Abs. 1 TDDDG); lehnst du ab, für eingeschränkte, nicht personalisierte Werbung unser berechtigtes Interesse, die kostenlose Version über freiwillige Werbe-Clips zu finanzieren (Art. 6 Abs. 1 lit. f DSGVO).
Soweit eine Verarbeitung auf deiner Einwilligung beruht, kannst du sie jederzeit mit Wirkung für die Zukunft widerrufen.
Hosting & Auftragsverarbeitung
Speicherung und Verarbeitung erfolgen über Supabase (Datenbank, Storage), Server-Region EU (Frankfurt). Supabase handelt als Auftragsverarbeiter; Vertragspartner ist die Supabase Pte. Ltd. (Singapur). Zugriffe von Supabase oder seinen Unterauftragsverarbeitern aus Ländern außerhalb der EU (etwa für Wartung und Support) sind über die EU-Standardvertragsklauseln abgesichert, die Teil des Auftragsverarbeitungsvertrags sind (Art. 46 Abs. 2 lit. c DSGVO).
Sicherheit & Missbrauchsvermeidung
Zum Schutz vor Missbrauch (z. B. massenhafte Konto-Anlage oder automatisiertes Passwort-Raten) zählen wir Anfragen je IP-Adresse. Für diese Zähler nutzen wir die IP-Adresse nur in pseudonymisierter Form (als Hashwert) und nur für ein kurzes Zeitfenster (10 bis 60 Minuten); die ungekürzte IP-Adresse speichern wir dafür nicht, abgelaufene Zähler löschen wir automatisch, in der Regel nach etwa zwei Tagen. Zur Absicherung deines Kontos gegen fremden Zugriff kann dein Gerät ein zufälliges Sicherheits-Token halten, von dem serverseitig nur ein Hashwert gespeichert wird. Rechtsgrundlage ist unser berechtigtes Interesse an Sicherheit und störungsfreiem Betrieb (Art. 6 Abs. 1 lit. f DSGVO).
Server-Protokolle
Bei jeder Verbindung der App zu unserem Server protokolliert unser Hoster Supabase technisch bedingt Zugriffsdaten: deine IP-Adresse und den daraus abgeleiteten ungefähren Ort (Land, Region, Stadt, Postleitzahl), deinen Internetanbieter, den Zeitpunkt, die aufgerufene Adresse (sie kann die interne Kennung deines Kontos enthalten), den Antwortstatus, technische Merkmale von Gerät und Verbindung (z. B. Android-Version und Gerätemodell) sowie einen nicht rückrechenbaren Prüfwert (Hashwert) des Zugangsschlüssels. Diese Protokolle werden nach einem Tag automatisch gelöscht; wir sehen sie nur ein, um Fehler zu finden und Angriffe abzuwehren. Rechtsgrundlage ist unser berechtigtes Interesse an einem sicheren und störungsfreien Betrieb (Art. 6 Abs. 1 lit. f DSGVO).
Absturzberichte
Stürzt die App ab, legt sie auf deinem Gerät einen technischen Bericht an: die Fehlerstelle im Programm (Stacktrace), App- und Android-Version, Gerätemodell und den Zeitpunkt. Vorher werden daraus E-Mail-Adressen, Kennungen und Texte in Anführungszeichen entfernt. Gesendet wird der Bericht nur, wenn du zustimmst: Beim nächsten Start fragt die App, oder du wählst in den Einstellungen unter „Absturzberichte“ „Immer senden“ bzw. „Nie senden“ (jederzeit änderbar). Bei „Immer senden“ liest die App ab Android 11 zusätzlich aus, ob sie zuvor hängen geblieben oder im Systemcode abgestürzt ist. Der Bericht enthält keine Nutzer-ID, keinen Namen, keine Werbe-ID und keine IP-Adresse (zu den Server-Protokollen des Hosters siehe „Server-Protokolle“). Er geht an unseren Server bei Supabase (Frankfurt, Auftragsverarbeiter) und wird nach 90 Tagen automatisch gelöscht. Über eine neue Fehlerart informiert uns eine E-Mail mit dem Bericht (ohne Nutzer-ID), die über Resend an unser Postfach bei IONOS geht. Rechtsgrundlage ist deine Einwilligung (Art. 6 Abs. 1 lit. a DSGVO, § 25 Abs. 1 TDDDG); du kannst sie jederzeit in den Einstellungen widerrufen.
Externe Dienste
- Open Food Facts: Beim Scannen fragt unser Server den Barcode (EAN) bei Open Food Facts ab, um Produktdaten und -bild zu laden; Daten über dich werden dabei nicht übermittelt. Produktbilder aus Open Food Facts lädt die App aber direkt von dessen Servern (Open Food Facts, gemeinnütziger Verein, Saint-Maur-des-Fossés, Frankreich). Dabei erhält Open Food Facts technisch bedingt deine IP-Adresse und die Kennung deines Geräts (Android-Version, Gerätemodell), nicht aber deinen Namen oder dein Konto; nach eigenen Angaben speichert Open Food Facts solche Zugriffsdaten bis zu drei Jahre. Rechtsgrundlage ist unser berechtigtes Interesse an einer schnellen Anzeige der Produktbilder (Art. 6 Abs. 1 lit. f DSGVO). Datenschutzerklärung von Open Food Facts: https://world.openfoodfacts.org/privacy
- Google ML Kit (Kamera-Scan von Barcode und Ablaufdatum): Die Erkennung läuft auf deinem Gerät; Kamerabilder und erkannte Texte gehen nicht an Google. ML Kit sendet aber technische Nutzungs- und Diagnosedaten an Google: Gerätehersteller und -modell, Android- und App-Version, eine zufällige Installationskennung, Leistungswerte und Fehlercodes. Google nutzt diese Daten als eigenständig Verantwortlicher, um ML Kit zu betreiben, zu verbessern und Missbrauch zu erkennen (Datenschutzerklärung von Google: https://policies.google.com/privacy). ML Kit startet nur, wenn du dem Kamera-Scan zugestimmt hast (§ 25 Abs. 1 TDDDG, Art. 6 Abs. 1 lit. a DSGVO); ohne Zustimmung trägst du Barcode und Datum von Hand ein. Deine Zustimmung kannst du in den Einstellungen unter „Kamera-Scan“ jederzeit widerrufen. Dabei können Daten in die USA übermittelt werden; Google LLC ist nach dem EU-US Data Privacy Framework zertifiziert.
- KI-Kategorisierung & Haltbarkeit: Zur automatischen Einordnung eines gescannten Produkts in eine Kategorie und für eine Haltbarkeits-/Einfrier-Empfehlung werden Produktdaten (nur Text: Name, Marke, Kategorie) an einen KI-Dienst (Google Gemini) übermittelt. Es werden dabei keine Produktbilder übertragen. Es werden dabei keine Konto- oder Kontaktdaten übertragen. Diese Verarbeitung kann eine Übermittlung in ein Drittland (USA) umfassen; hierfür bestehen die vom Anbieter bereitgestellten Garantien (u. a. EU-Standardvertragsklauseln).
- KI-Rezeptvorschläge (Schiffskoch): Lässt du dir aus deinem Vorrat ein Rezept vorschlagen, werden die dafür ausgewählten bzw. im Bestand vorhandenen Zutaten (Produktnamen) an denselben KI-Dienst (Google Gemini) übermittelt, um daraus ein Rezept zu erstellen. Mit übermittelt werden deine Angaben zum Vorschlag (Personenzahl, gewählte Vorlieben wie „scharf“, „deftig“ oder „schnell“, ein abgelehntes Gericht) und – sobald du Gerichte bewertet hast – dein Geschmacksprofil: welche Gerichte dir geschmeckt haben, welche nicht und warum, und was zuletzt schon vorgeschlagen wurde. So werden die Vorschläge mit der Zeit passender. Konto- oder Kontaktdaten werden dabei nicht übertragen.
- Feedback: Deinen Feedback-Text und – sofern du sie angibst – deine E-Mail-Adresse speichern wir auf unserem Server (Supabase, Frankfurt), damit wir deine Anfrage bearbeiten und dir ggf. antworten können (Art. 6 Abs. 1 lit. b und f DSGVO). Zusätzlich leiten wir dein Feedback samt Kontakt-Adresse über einen E-Mail-Zustelldienst (Resend) an unser Postfach bei IONOS weiter; beide handeln als Auftragsverarbeiter. Resend hat seinen Sitz in den USA; die Übermittlung ist über das EU-US Data Privacy Framework abgesichert. Erledigtes Feedback löschen wir 12 Monate nach der Erledigung automatisch, die weitergeleiteten E-Mails in unserem Postfach ebenfalls nach 12 Monaten.
- Pro-Abo über Google Play: Buchst du Pro, laufen Kauf, Bezahlung und Rechnung über Google Play; deine Zahlungsdaten erhalten wir nicht. Damit sich der Kauf deinem Konto zuordnen lässt, gibt die App beim Kauf einen nicht rückrechenbaren Kennwert deines Kontos mit (Hashwert, kein Name). Unser Server prüft den Kaufbeleg danach bei Google (Google Play Developer API) und speichert, was Google dazu meldet: Produkt, Laufzeit, Ende des bezahlten Zeitraums, ob sich das Abo verlängert und ob es ein Testkauf ist. Beim Start gleicht die App den Stand mit Google Play ab, etwa nach einer Kündigung im Play Store. Google verarbeitet Kauf und Zahlung als eigenständig Verantwortlicher nach seinen eigenen Bedingungen (Datenschutzerklärung von Google: https://policies.google.com/privacy). Die Kaufbelege löschen wir zusammen mit deinem Konto.
- Werbung mit Google AdMob: In der kostenlosen Version kannst du nach dem Öffnen der Tagesbeute freiwillig einen kurzen Werbe-Clip ansehen, um deine Münzen zu verdoppeln. Den Clip liefert Google AdMob (Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland). Beim ersten Antippen fragt Google in einem Einwilligungsdialog, ob Daten für personalisierte Werbung genutzt und Informationen auf deinem Gerät gespeichert oder ausgelesen werden dürfen. Willigst du ein, verarbeitet Google unter anderem die Werbe-ID deines Geräts, deine IP-Adresse, Geräteinformationen (z. B. Modell, Android-Version, Sprache), den daraus abgeleiteten ungefähren Standort und deine Reaktion auf den Clip; Google und die im Dialog genannten Partner nutzen diese Daten als eigenständig Verantwortliche, um Werbung auszuliefern, zu personalisieren und zu messen. Lehnst du ab, kann Google eingeschränkte, nicht personalisierte Werbung zeigen und verarbeitet dafür nur technisch nötige Daten wie IP-Adresse und Geräteinformationen. Solange du den Clip nie antippst, startet AdMob nicht und es gehen dafür keine Daten an Google; hast du ihn einmal genutzt, fragt die App bei jedem Start bei Google den Stand deiner Einwilligung ab. Ändern oder widerrufen kannst du deine Wahl jederzeit in den Einstellungen unter „Werbe-Einwilligung“. Mit Pro gibt es keinen Clip. Dabei können Daten in die USA übermittelt werden; Google LLC ist nach dem EU-US Data Privacy Framework zertifiziert. Wie Google Daten aus Apps mit seinen Werbediensten nutzt: https://policies.google.com/technologies/partner-sites
- Bewertung über Google Play: Frühestens eine Woche nach der Einrichtung kann die App das Bewertungsfenster von Google Play einblenden, höchstens alle vier Monate. Was du dort eingibst (Sterne und Text), geht direkt an Google und erscheint als Bewertung im Play Store; solange die App im geschlossenen Test ist, bekommen wir es stattdessen als private Rückmeldung. Die App selbst erfährt davon nichts. Google verarbeitet diese Angaben nach seinen eigenen Bedingungen als eigenständig Verantwortlicher.
Fotos
Selbst aufgenommene Fotos (z. B. für eingefrorene oder ohne Barcode selbst eingetragene Artikel) werden zunächst nur in deinem Haushalt gespeichert und nicht an Dritte weitergegeben. Nur bei einem bisher unbekannten Produkt kann ein von dir aufgenommenes Foto nach manueller Prüfung in den gemeinsamen Produktkatalog übernommen werden; es ist dann als allgemeines Produktbild öffentlich für alle Nutzerinnen und Nutzer der App sichtbar. Lade daher keine privaten oder Personen zeigenden Aufnahmen als Produktfoto hoch.
Werbung gibt es nur als freiwilligen Clip beim Verdoppeln der Tagesbeute (siehe „Externe Dienste“, „Werbung mit Google AdMob“). Darüber hinaus gibt es kein Werbe-Tracking, und wir selbst geben keine Daten zu Werbezwecken weiter.
Diese Webseite
Diese Seiten werden bei Netlify, Inc. (San Francisco, USA) gehostet. Beim Aufruf verarbeitet Netlify technisch notwendige Zugriffsdaten – IP-Adresse, Zeitpunkt, aufgerufene Adresse, Referrer und Browser-Kennung – in Server-Protokollen, um die Seiten auszuliefern und abzusichern. Laut Auftragsverarbeitungsvertrag bewahrt Netlify seine Protokolle 90 Tage abrufbar und danach bis zu einem Jahr archiviert auf. Rechtsgrundlage ist unser berechtigtes Interesse an einem sicheren Betrieb (Art. 6 Abs. 1 lit. f DSGVO). Netlify handelt als Auftragsverarbeiter; die Übermittlung in die USA erfolgt auf Grundlage des EU-US Data Privacy Framework, nach dem Netlify zertifiziert ist (Angemessenheitsbeschluss der EU-Kommission). Diese Webseite setzt keine Cookies, lädt keine fremden Inhalte nach und nutzt kein Tracking.
Deine Rechte
Du hast das Recht auf Auskunft, Berichtigung, Löschung, Einschränkung der Verarbeitung, Datenübertragbarkeit und Widerspruch sowie das Recht, eine erteilte Einwilligung zu widerrufen. Außerdem hast du das Recht, dich bei einer Datenschutz-Aufsichtsbehörde zu beschweren (in der Regel die Aufsichtsbehörde deines Bundeslandes bzw. am Sitz des Verantwortlichen). Du kannst dein Konto und deine Daten jederzeit in der App löschen oder uns kontaktieren: kontakt@die-schatzkammer.info.
Widerspruchsrecht
Verarbeiten wir Daten auf Grundlage unseres berechtigten Interesses (Art. 6 Abs. 1 lit. f DSGVO) – etwa für Sicherheit und Missbrauchsabwehr, in den Server-Protokollen, beim Laden von Produktbildern, bei Feedback, bei Löschvermerken, für das Geschmacksprofil der Rezeptvorschläge oder für eingeschränkte Werbung ohne Einwilligung –, kannst du dieser Verarbeitung aus Gründen, die sich aus deiner besonderen Situation ergeben, jederzeit widersprechen (Art. 21 Abs. 1 DSGVO). Wir verarbeiten die Daten dann nicht mehr, es sei denn, wir können zwingende schutzwürdige Gründe nachweisen, die deine Interessen, Rechte und Freiheiten überwiegen, oder die Verarbeitung dient der Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen. Eine formlose Nachricht genügt, z. B. an kontakt@die-schatzkammer.info.
Speicherdauer
Bis zur Löschung durch dich bzw. solange für den Betrieb erforderlich; Kaufbelege des Pro-Abos bis zur Löschung deines Kontos. Erledigtes Feedback löschen wir 12 Monate nach der Erledigung, Löschvermerke ohne Namen nach 12 Monaten (siehe „Löschung deines Kontos“), Absturzberichte nach 90 Tagen, Server-Protokolle nach einem Tag, Zähler zur Missbrauchsabwehr in der Regel nach etwa zwei Tagen.
Löschung deines Kontos
Löschst du dein Konto, entfernen wir deine personenbezogenen Daten (Bestand, Spiel-Stand, eigene Fotos, Benutzername und Anmeldedaten). Zum Nachweis, dass die Löschung stattgefunden hat, bleibt ein Löschvermerk ohne Namen: ein nicht rückrechenbarer Kennwert (Pseudonym), ob ein Konto bestand, ob du selbst oder wir gelöscht haben, und der Zeitpunkt. Rechtsgrundlage ist unser berechtigtes Interesse, Löschungen nachweisen zu können (Art. 6 Abs. 1 lit. f DSGVO). Der Vermerk wird nach 12 Monaten automatisch gelöscht und dient nicht der Wiederherstellung deines Kontos.
Sprache
Diese Datenschutzerklärung liegt derzeit ausschließlich in deutscher Sprache vor.
Stand: Oktober 2026