Rechtliches

Datenschutzerklärung

Stand: 15. September 2026. Derselbe Text steht in der App unter Profil.

Inhalt
  1. 1. Verantwortlicher
  2. 2. Allgemeine Informationen
  3. 3. Welche Daten wir verarbeiten
  4. 4. Wer deine Inhalte sieht
  5. 5. Technische Daten
  6. 6. KI-Funktionen
  7. 7. Restaurantsuche
  8. 8. Inhalte prüfen, melden und blockieren
  9. 9. Push-Nachrichten
  10. 10. Nutzungsstatistik
  11. 11. E-Mails
  12. 12. Vertrag und Widerruf
  13. 13. Dienstleister und andere Empfänger
  14. 14. Speicherdauer
  15. 15. Deine Rechte
  16. 16. Änderungen

1. Verantwortlicher

Julian Stieme, Lothringer Straße 17, 63450 Hanau, Deutschland

E-Mail: hallo@munchtime.app

Für alle Fragen zum Datenschutz und für deine Rechte schreibst du an diese Adresse. Einen Datenschutzbeauftragten haben wir nicht benannt.

2. Allgemeine Informationen

Munchtime hilft dir zu entscheiden, was es zu essen gibt, deine Woche zu planen und Rezepte zu sammeln. Diese Erklärung gilt für die App Munchtime und für die Webseite munchtime.app.

Wir verkaufen keine Daten, zeigen keine Werbung und bilden keine Werbeprofile. Für manche Funktionen arbeiten wir mit Dienstleistern zusammen, etwa für die KI-Funktionen oder für Push-Nachrichten. Wer das ist, steht in Abschnitt 13, was sie bekommen, bei den einzelnen Funktionen. Dein Widerspruchsrecht steht in Abschnitt 15.

Du musst mindestens 16 Jahre alt sein, um Munchtime zu nutzen. Bist du jünger als 18, brauchst du das Einverständnis deiner Eltern.

3. Welche Daten wir verarbeiten

Kontodaten

Für dein Konto speichern wir:

  • deine E-Mail-Adresse
  • dein Passwort, nur als Hashwert, also nicht im Klartext
  • deinen Anzeigenamen
  • die Sprache der App
  • ein Profilbild, wenn du willst

Du musst uns keine Daten geben. Ohne E-Mail-Adresse oder eine Anmeldung mit Google oder Apple können wir dir aber kein Konto anlegen, und ohne Konto funktioniert Munchtime nicht. Alle anderen Angaben sind freiwillig. Fehlen sie, fällt nur die Funktion weg, zu der sie gehören.

Rechtsgrundlage: Nutzungsvertrag, Art. 6 Abs. 1 lit. b DSGVO.

Anmeldung mit Google oder Apple

Du kannst dich auch mit Google oder Apple anmelden. Dann bekommen wir:

  • von Google deine E-Mail-Adresse, deinen Namen, die Kennnummer deines Google-Kontos und die Adresse deines Google-Profilbilds. Das Profilbild nutzen wir nicht.
  • von Apple die Kennnummer deiner Apple-ID, deine E-Mail-Adresse und den Namen, den du freigibst. Verbirgst du bei Apple deine Adresse, bekommen wir nur eine Weiterleitungsadresse.

Den Namen übernehmen wir als Anzeigenamen, du kannst ihn jederzeit ändern. Google und Apple erfahren dabei, dass du dich bei Munchtime anmeldest. Für ihren Teil gelten ihre eigenen Datenschutzhinweise.

Rechtsgrundlage: Nutzungsvertrag, Art. 6 Abs. 1 lit. b DSGVO.

Deine Inhalte

Was du in Munchtime anlegst, speichern wir, damit die App funktioniert. Dazu gehören:

  • eigene Gerichte mit Fotos, Notizen, Rezept und Quelle
  • Wochenpläne, Einkaufslisten und deine gemerkten Artikel
  • Favoriten, Abstimmungen, Turniere und ihre Ergebnisse
  • Restaurantlisten mit deinen Notizen
  • dein Paar, deine Gruppen, Einladungen und Gruppen-Nachrichten
  • Ideen, Stimmen und Meldungen im Ideen-Brett
  • Fehlermeldungen an uns, zusammen mit der App-Version

Rechtsgrundlage: Nutzungsvertrag, Art. 6 Abs. 1 lit. b DSGVO.

Dein Geschmacksprofil

Beim Start fragen wir:

  • mit wem du meistens entscheidest
  • wie du isst
  • welche Küchen und Gerichte du magst
  • ob es No-Gos gibt

Außerdem merkt sich die App, was dir in der Proberunde gefallen hat. Im Profil unter "Ernährung und Vorlieben" änderst du alles jederzeit.

Das Profil liegt auf deinem Gerät und als Sicherung auf unserem Server, damit es einen Gerätewechsel übersteht. Sehen kannst nur du es. Es sortiert automatisch, welche Gerichte dir die App zuerst zeigt, und steuert die Hinweise an Rezepten. Den Filter für passende Rezepte schaltest du im Profil aus.

Alle Angaben sind freiwillig. Deine No-Gos nutzen wir nur für deine Vorschläge und die Hinweise an Rezepten, werten sie nicht aus und geben sie nicht weiter. Entfernst du sie im Profil, entfernen wir sie auch auf unserem Server.

Rechtsgrundlage: Nutzungsvertrag, Art. 6 Abs. 1 lit. b DSGVO.

Daten, die wir nicht von dir selbst bekommen

Manche Daten über dich entstehen durch andere Nutzer:

  • Lädt dich jemand mit Namen in eine Gruppe ein, speichern wir den Namen, den diese Person für dich einträgt.
  • Meldet jemand eine deiner Nachrichten, speichern wir die Meldung mit deiner Kennnummer.
  • Importiert jemand einen öffentlichen Beitrag von dir, speichern wir den Text und deinen Namen oder Nutzernamen als Quelle.

Rechtsgrundlage: berechtigtes Interesse unserer Nutzer und unser eigenes, Art. 6 Abs. 1 lit. f DSGVO.

4. Wer deine Inhalte sieht

  • Die andere Person in deinem Paar sieht deine eigenen Gerichte, euren Wochenplan, eure Einkaufsliste und deine Restaurantliste.
  • Schlägst du in einer Gruppenrunde ein Gericht vor, sehen es auch die Mitglieder dieser Gruppe.
  • Gruppen-Nachrichten sehen alle, die gerade Mitglied der Gruppe sind, auch ältere Nachrichten.
  • In Runden sehen die anderen, ob du schon abgestimmt hast, bei Restaurants auch, wer wohin wollte.
  • Deinen Anzeigenamen und dein Profilbild sehen die andere Person in deinem Paar, deine Gruppen und alle, die deinen Paar-Code eingeben.
  • Eine veröffentlichte Idee sehen alle angemeldeten Nutzer, zusammen mit deinem Anzeigenamen.
  • Dein Geschmacksprofil, deine Favoriten, deine Importe und deine Fehlermeldungen siehst nur du.

Fotos speichern wir unter langen Adressen, die sich kaum erraten lassen. Wer eine solche Adresse kennt, kann das Foto aber auch ohne Konto öffnen.

5. Technische Daten

Verbindung zu unserem Server

Lädt oder speichert die App etwas, verbindet sie sich mit unserem Server bei Supabase. Dabei verarbeitet der Server:

  • deine IP-Adresse
  • Datum und Uhrzeit
  • die aufgerufene Funktion
  • App-Version und Betriebssystem

Das braucht die App, um zu funktionieren. Außerdem finden wir so Fehler und wehren Angriffe ab.

Zu jeder Anmeldung speichern wir IP-Adresse, App-Version und Betriebssystem, um dein Konto vor fremden Zugriffen zu schützen.

Rechtsgrundlage: Nutzungsvertrag, Art. 6 Abs. 1 lit. b DSGVO, und unser berechtigtes Interesse an einem sicheren Betrieb, Art. 6 Abs. 1 lit. f DSGVO.

Auf deinem Gerät

Die App speichert auf deinem Gerät, was sie für ihre Funktionen braucht:

  • deine Anmeldung
  • Sprache und Einstellungen
  • dein Geschmacksprofil
  • Entwürfe
  • offene Einladungscodes
  • deine letzte Postleitzahl
  • Kopien von Inhalten, damit die App auch ohne Netz läuft
  • im WLAN vorab geladene Vorschaubilder der Rezepte

Meldest du dich ab, löscht die App deine Anmeldung auf dem Gerät.

Rechtsgrundlage: § 25 Abs. 2 Nr. 2 TDDDG. Eine Einwilligung brauchen wir dafür nicht, weil die App ohne diese Speicherung nicht funktioniert.

App-Updates

Beim Start und wenn du die App nach einer Pause wieder öffnest, fragt sie bei Expo nach, ob es ein Update gibt. Dabei gehen an Expo:

  • deine IP-Adresse
  • die App-Version
  • die Plattform
  • eine zufällige Kennung dieser Installation

So bekommst du Fehlerbehebungen, ohne die App neu zu laden. Die Kennung speichert die Update-Technik von Expo auf deinem Gerät.

Rechtsgrundlage: unser berechtigtes Interesse an einer sicheren und fehlerfreien App, Art. 6 Abs. 1 lit. f DSGVO. Für die Kennung auf dem Gerät § 25 Abs. 2 Nr. 2 TDDDG, weil sich die Update-Funktion ohne sie nicht nutzen lässt.

Tagesgrenzen

Wie oft du Kühlschrank-Scan, KI-Ideen, Rezept-Import und Restaurantsuche am Tag nutzt, zählen wir mit, damit niemand die Funktionen missbraucht.

Rechtsgrundlage: unser berechtigtes Interesse am Schutz vor Missbrauch, Art. 6 Abs. 1 lit. f DSGVO.

Webseite

Die Webseite munchtime.app setzt selbst keine Cookies, speichert nichts in deinem Browser, misst keine Besuche und lädt nichts von fremden Servern. Schriften und Bilder liefern wir selbst aus. Welcher Download-Knopf erscheint, entscheidet ein kleines Skript in deinem Browser, es schickt nichts an uns.

Rufst du eine Seite auf, verarbeitet unser Hoster Cloudflare die Daten, die dafür technisch nötig sind:

  • IP-Adresse
  • Datum und Uhrzeit
  • die aufgerufene Adresse, bei einem Einladungslink samt Einladungscode
  • Browserkennung
  • die Seite, von der du kommst

Damit liefert Cloudflare die Seite aus und schützt sie vor Angriffen. Wir werten diese Daten nicht aus. Vermutet Cloudflare einen Angriff, kann es nach einer Prüfung ein Sicherheits-Cookie setzen.

Die Knöpfe zum App Store und zu Google Play sind einfache Links. Solange Munchtime dort noch nicht zu haben ist, öffnen sie stattdessen das Fenster für die Warteliste. Apple und Google erfahren erst etwas von dir, wenn du einem Link in einen Store folgst.

Rechtsgrundlage: unser berechtigtes Interesse an einer erreichbaren und sicheren Webseite, Art. 6 Abs. 1 lit. f DSGVO, für das Sicherheits-Cookie § 25 Abs. 2 Nr. 2 TDDDG.

Warteliste

Solange Munchtime noch nicht im App Store und bei Google Play ist, kannst du dich auf der Webseite in eine Warteliste eintragen. Dann schicken wir dir eine Mail, sobald du die App laden kannst. Die Angabe ist freiwillig.

Nach dem Eintragen bekommst du eine Mail mit einem Link. Erst wenn du ihn öffnest und bestätigst, stehst du auf der Liste. So kann niemand eine fremde Adresse eintragen. Dafür und als Nachweis deiner Einwilligung speichern wir:

  • deine E-Mail-Adresse
  • wann du dich eingetragen und wann du bestätigt hast
  • welchen Text du beim Eintragen gesehen hast
  • wie viele Bestätigungsmails wir dir geschickt haben

Das Formular nimmt unser Hoster Cloudflare entgegen und reicht es an unsere Datenbank bei Supabase in Frankfurt am Main weiter. Die Mails verschickt Resend für uns. Deine IP-Adresse speichern wir dafür nicht.

Bestätigst du nicht, löschen wir die Adresse nach sieben Tagen. Nach der Mail zum Start löschen wir die Liste innerhalb von 30 Tagen. Den Nachweis deiner Einwilligung, also Adresse und Zeitpunkte, bewahren wir danach gesperrt bis zu drei Jahre auf, falls jemand die Mail bestreitet.

Du kannst deine Einwilligung jederzeit widerrufen. Tipp dazu auf der Bestätigungsseite auf "Austragen" oder schreib uns an hallo@munchtime.app. Dann löschen wir deine Adresse und schreiben dir nicht mehr.

Rechtsgrundlage: deine Einwilligung, Art. 6 Abs. 1 lit. a DSGVO. Den Nachweis der Einwilligung bewahren wir auf, weil wir ihn erbringen müssen, Art. 6 Abs. 1 lit. c DSGVO in Verbindung mit Art. 7 Abs. 1 DSGVO.

6. KI-Funktionen

Rezepte importieren

Du kannst Rezepte über einen Link, einen Text oder bis zu fünf Fotos importieren, auch über das Teilen-Menü deines Handys. Öffnest du auf dem iPhone den Import, prüft die App, ob ein Link in der Zwischenablage liegt. Den Inhalt liest sie erst, wenn du ihn einfügst.

Bei einem Link holt unser Server den öffentlichen Beitrag:

  • bei YouTube über die Schnittstelle von Google
  • bei TikTok über die Einbettungs-Schnittstelle von TikTok
  • bei Instagram und Rezeptseiten direkt von der Seite

Verweist der Beitrag auf ein Rezept, folgt der Server bis zu drei solchen Links.

Manche Seiten weisen unseren Server ab. Instagram-Beiträge holt deshalb zuerst dein Gerät. Weist eine Rezeptseite den Server ab, öffnet dein Gerät sie unsichtbar in einem privaten Browserfenster und schickt uns nur den Text. Das kann auch später im Hintergrund passieren, solange der Import offen ist. Wie bei jedem Seitenaufruf sehen die Seite und die Dienste, die sie einbindet, dabei deine IP-Adresse und Angaben zu deinem Gerät und können in diesem Fenster Cookies setzen.

Den Text oder die Fotos schickt unser Server an Anthropic. Dort entsteht daraus ein Rezept mit Zutaten und Schritten. Dein Name und dein Konto gehen nicht mit. Anthropic nutzt die Anfragen nicht zum Training. Bevor die App zum ersten Mal etwas an Anthropic schickt, fragt sie dich, ob du damit einverstanden bist.

Den Import speichern wir mit Link, geholtem Text und Entwurf in deinem Konto. Gespeicherte Gerichte behalten Link und Namen der Quelle. Damit derselbe Link nicht jedes Mal neu verarbeitet wird, speichern wir das Ergebnis je Link ohne Bezug zu dir. Wer denselben Link importiert, bekommt dieses Ergebnis.

Klappt ein Import nicht, halten wir fest, woran es lag: Grund, Plattform, Link und den geholten oder eingefügten Text, ohne Bezug zu dir. Fotos landen nie in diesem Protokoll.

Rechtsgrundlage: Nutzungsvertrag, Art. 6 Abs. 1 lit. b DSGVO. Für die gespeicherten Ergebnisse und das Fehlerprotokoll unser berechtigtes Interesse, den Import schnell und zuverlässig zu machen, Art. 6 Abs. 1 lit. f DSGVO.

Kühlschrank

Beim Kühlschrank-Scan schickt unser Server dein Foto an Anthropic, dort werden die Zutaten erkannt. Wir speichern das Foto nicht, weder auf dem Server noch in der Datenbank. Anthropic nutzt es nicht zum Training. Achte bitte darauf, dass keine Personen, Medikamente oder Briefe auf dem Foto sind. Vor dem ersten Scan fragt die App dich, ob du damit einverstanden bist.

Holst du dir Ideen von der KI, gehen nur die Namen deiner bestätigten Zutaten an Anthropic.

Rechtsgrundlage: Nutzungsvertrag, Art. 6 Abs. 1 lit. b DSGVO.

7. Restaurantsuche

Suchst du ein Restaurant, gehen dein Suchtext und deine Postleitzahl über unseren Server an Google Places, schon während du tippst. Vorher übersetzt OpenStreetMap Nominatim die Postleitzahl in Koordinaten. Deine IP-Adresse sehen Google und OpenStreetMap dabei nicht. Deine letzte Postleitzahl speichert nur dein Gerät.

Damit Angaben wie Öffnungszeiten aktuell bleiben, fragt unser Server die Restaurants auf deiner Liste regelmäßig neu bei Google ab, ohne Angaben zu dir. Tippst du auf "In Karten öffnen", gehen Name und Lage des Restaurants an Apple Karten.

Rechtsgrundlage: Nutzungsvertrag, Art. 6 Abs. 1 lit. b DSGVO.

8. Inhalte prüfen, melden und blockieren

Prüfung vor dem Veröffentlichen

Damit Munchtime freundlich bleibt, prüfen wir Anzeigenamen, Ideen und Profilbilder:

  • Zuerst gleicht eine Wortliste in unserer Datenbank den Text ab. Bei Anzeigenamen bleibt es dabei. Ein Name mit einem Treffer wird sofort abgelehnt, sonst gilt er gleich.
  • Ideen und Profilbilder prüft danach Google Gemini. Dafür geht nur die Idee oder das Bild an Google, nie dein Name oder deine E-Mail-Adresse. Google nutzt den geprüften Inhalt nicht zum Training.

Ohne diese Prüfung können wir Bilder und Ideen nicht zeigen.

Schlägt die Prüfung an oder klappt sie nicht, entscheidet ein Mensch. Dafür legen wir den Fall auf unserem internen Board bei Notion ab: den Inhalt, bei Fotos die Adresse des Fotos, den Grund der Prüfung und deinen Anzeigenamen. Ein neues Profilbild sehen andere erst nach der Prüfung.

Rechtsgrundlage: unser berechtigtes Interesse, alle vor Beleidigungen, Hass und Spam zu schützen, Art. 6 Abs. 1 lit. f DSGVO.

Melden und blockieren

Meldest du eine Nachricht im Gruppen-Chat oder eine Idee, passiert Folgendes:

  • Wir speichern die Meldung mit dem Grund und deinem Text, falls du einen schreibst.
  • Den Fall legen wir mit dem gemeldeten Inhalt, dem Anzeigenamen der Person, die ihn geschrieben hat, und bei Nachrichten dem Namen der Gruppe auf das Board. Deinen Namen schreiben wir nicht dazu.
  • Wie wir entschieden haben, schicken wir dir per E-Mail.
  • Entfernen wir den Inhalt, bekommt die Person, die ihn geschrieben hat, eine E-Mail mit dem Grund und dem Anfang des Textes, aber nicht, wer gemeldet hat.
  • Eine entfernte Nachricht löschen wir aus dem Chat und bewahren ihren Text in der Meldung auf.

Blockierst du jemanden, speichern wir auch das. Meldest du Kühlschrank-Ideen der KI, speichern wir die Meldung mit dem Grund und dem Ergebnis, wie es in der App stand, und legen sie als Fall auf das Board.

Rechtsgrundlage: Art. 6 Abs. 1 lit. c DSGVO mit Art. 16 und 17 DSA, weil der Digital Services Act verlangt, dass wir Meldungen bearbeiten.

Automatisierte Entscheidungen

Entscheidungen, die allein automatisiert fallen und dich rechtlich oder ähnlich erheblich betreffen, treffen wir nicht, Art. 22 DSGVO. Die Wortliste lehnt nur Anzeigenamen ab. Du wählst dann einfach einen anderen.

9. Push-Nachrichten

Erlaubst du Benachrichtigungen, meldet sich dein Gerät bei Expo und bei Apple oder Google an, und wir speichern ein Push-Token. Zugestellt werden die Nachrichten über den Push-Dienst von Expo und von dort über Apple oder über Firebase Cloud Messaging von Google.

Eine Benachrichtigung enthält zum Beispiel:

  • den Namen der anderen Person in deinem Paar oder eines Gruppenmitglieds
  • ein Gericht oder ein Restaurant

Bei Gruppen-Nachrichten stehen Gruppenname, Name des Absenders und der Anfang der Nachricht darin. Expo, Apple und Google bekommen diese Inhalte, um sie zuzustellen. Deine Benachrichtigungen speichern wir in deinem Konto.

Stellst du eine tägliche Erinnerung ein, speichern wir Uhrzeit und Zeitzone. Im Profil unter Benachrichtigungen schaltest du Push aus, dann löschen wir die Push-Tokens aller deiner Geräte.

Rechtsgrundlage: Nutzungsvertrag, Art. 6 Abs. 1 lit. b DSGVO.

10. Nutzungsstatistik

Damit wir sehen, welche Funktionen ankommen und wo es hakt, zählt die App mit PostHog mit, welche Bildschirme du aufrufst und was du in der App machst, etwa:

  • eine Runde starten oder entscheiden
  • ein Turnier spielen
  • den Kühlschrank scannen
  • ein Rezept importieren
  • ein Gericht anlegen
  • einen Wochenplan starten
  • etwas auf die Einkaufsliste setzen

Dazu kommen Zahlen wie die Anzahl der erkannten Zutaten. Mit jedem Ereignis gehen die Kennnummern deines Kontos, eures Paars und der Runde mit. Dafür liest die App auf deinem Gerät App-Version, Hersteller und Modell, Betriebssystem, Sprache, Zeitzone und Bildschirmgröße aus. Aus deiner IP-Adresse leitet PostHog ab, wo du ungefähr bist, bis hin zu Stadt und Postleitzahl.

Nie übertragen werden dein Name, deine E-Mail-Adresse, Fotos, Nachrichten, Namen von Gerichten oder Restaurants und was du eintippst. Es gibt keine Bildschirmaufzeichnung. PostHog speichert die Daten in Frankfurt am Main.

Die Statistik läuft, bis du sie im Profil unter Datenschutz mit dem Schalter "Nutzungsstatistik" ausschaltest. Die Einstellung gilt für dieses Gerät. Danach schickt die App nichts mehr an PostHog.

Rechtsgrundlage: unser berechtigtes Interesse, Munchtime zu verbessern, Art. 6 Abs. 1 lit. f DSGVO.

11. E-Mails

Mails von uns

Mails zu deinem Konto verschickt Resend für uns:

  • eine kurze Begrüßung nach dem Anlegen deines Kontos
  • die Eingangsbestätigung, wenn du den Vertrag widerrufst
  • unsere Entscheidung über eine Meldung
  • den Code, wenn du dein Passwort vergessen hast
  • die Bestätigung an alte und neue Adresse, wenn du deine E-Mail-Adresse änderst
  • den Hinweis, dass sich Passwort oder E-Mail-Adresse geändert haben

Rechtsgrundlage: Nutzungsvertrag, Art. 6 Abs. 1 lit. b DSGVO. Für die Eingangsbestätigung beim Widerruf und die Entscheidung über eine Meldung Art. 6 Abs. 1 lit. c DSGVO.

Wenn du uns schreibst

Schreibst du uns eine E-Mail, verarbeiten wir deine Adresse und deine Nachricht, um dir zu antworten. Unser Postfach liegt bei Google Workspace.

Rechtsgrundlage: Nutzungsvertrag, Art. 6 Abs. 1 lit. b DSGVO, wenn es um dein Konto geht, sonst unser berechtigtes Interesse, Anfragen zu beantworten, Art. 6 Abs. 1 lit. f DSGVO. Meldest du uns einen rechtswidrigen Inhalt, bearbeiten wir deine Angaben, weil der Digital Services Act das verlangt, Art. 6 Abs. 1 lit. c DSGVO mit Art. 16 DSA.

12. Vertrag und Widerruf

Welcher Fassung der AGB du wann zugestimmt hast, speichern wir, solange dein Konto besteht.

Widerrufst du den Vertrag in der App, speichern wir:

  • deine Erklärung mit Name und Vertrag
  • die E-Mail-Adresse für die Bestätigung und die Adresse deines Kontos
  • Datum und Uhrzeit, Sprache, App-Version und Plattform
  • wann die Eingangsbestätigung rausging

Eine Kopie der Eingangsbestätigung geht an unser Postfach. 14 Tage nach dem Widerruf löschen wir dein Konto so, wie es in Abschnitt 14 steht.

Rechtsgrundlage: für die AGB-Fassung der Nutzungsvertrag, Art. 6 Abs. 1 lit. b DSGVO. Für die Eingangsbestätigung Art. 6 Abs. 1 lit. c DSGVO, weil § 356a Abs. 4 BGB sie vorschreibt. Für den Beleg über den Widerruf unser berechtigtes Interesse, Ansprüche zu belegen und abzuwehren, Art. 6 Abs. 1 lit. f DSGVO.

13. Dienstleister und andere Empfänger

Im Auftrag

Diese Dienstleister verarbeiten Daten nur in unserem Auftrag und nach unseren Weisungen, Art. 28 DSGVO:

  • Supabase Pte. Ltd., Singapur: Datenbank, Konten, Dateispeicher und Server-Funktionen. Die Daten liegen in Frankfurt am Main.
  • Anthropic Ireland, Limited, Irland: Rezept-Import, Kühlschrank-Scan und Kühlschrank-Ideen
  • Google Cloud EMEA Limited, Irland: Gemini für die Inhaltsprüfung, Google Workspace für unser Postfach
  • Google LLC, USA: Firebase Cloud Messaging für Push-Nachrichten unter Android
  • Notion Labs, Inc., USA: internes Board für die Inhaltsprüfung
  • PostHog, Inc., USA: Nutzungsstatistik. Die Daten liegen in Frankfurt am Main.
  • Plus Five Five, Inc., USA, mit dem Dienst Resend: Mails zu deinem Konto, zu deinem Vertrag, zu Meldungen und zur Warteliste
  • 650 Industries, Inc., USA, mit dem Dienst Expo: Zustellung von Push-Nachrichten und App-Updates
  • Cloudflare, Inc., USA: Hosting der Webseite

In eigener Verantwortung

Diese Stellen entscheiden selbst über die Daten, die sie bekommen, und für sie gelten ihre eigenen Datenschutzhinweise. Das sind:

  • Apple und Google für die Anmeldung mit ihrem Konto und für ihre App-Stores
  • Apple für die Zustellung von Push-Nachrichten auf dem iPhone
  • Google für die Restaurantsuche mit Google Places. Google bekommt von unserem Server nur Suchtext und Postleitzahl oder Koordinaten.
  • YouTube, wenn unser Server einen Beitrag für den Import holt. YouTube erfährt dabei nichts über dich. Wir nutzen dafür die YouTube API Services, es gilt die Datenschutzerklärung von Google: policies.google.com/privacy
  • die OpenStreetMap Foundation, Vereinigtes Königreich, für Nominatim. Sie bekommt von unserem Server nur die Postleitzahl.
  • Instagram, also Meta Platforms Ireland Limited, und Rezeptseiten, wenn dein Gerät einen Beitrag oder eine Seite für den Import öffnet
  • Apple Karten, wenn du auf "In Karten öffnen" tippst

Daten außerhalb der EU

Einige Dienstleister verarbeiten Daten auch außerhalb der EU, selbst wenn die Server in der EU stehen. Eine Kopie der Standardvertragsklauseln schicken wir dir auf Anfrage. So ist das abgesichert:

  • Google, PostHog, Resend, Expo und Cloudflare sind nach dem EU-US Data Privacy Framework zertifiziert, die Liste steht unter www.dataprivacyframework.gov/list. Für sie gilt der Angemessenheitsbeschluss der EU-Kommission für die USA, Art. 45 DSGVO, und zusätzlich die Standardvertragsklauseln der EU-Kommission, Art. 46 Abs. 2 lit. c DSGVO.
  • Notion und Anthropic verarbeiten Daten in den USA auf Grundlage der Standardvertragsklauseln der EU-Kommission, Art. 46 Abs. 2 lit. c DSGVO.
  • Supabase sitzt in Singapur. Dafür gibt es keinen Angemessenheitsbeschluss, deshalb gelten die Standardvertragsklauseln der EU-Kommission, Art. 46 Abs. 2 lit. c DSGVO. Die Datenbank selbst liegt in Frankfurt am Main.
  • Für die OpenStreetMap Foundation im Vereinigten Königreich gilt der Angemessenheitsbeschluss der EU-Kommission, Art. 45 DSGVO.

14. Speicherdauer

Fristen

Wir speichern deine Daten, solange dein Konto besteht, soweit hier keine andere Frist steht. Im Einzelnen:

  • Importe in deinem Konto: bis du sie verwirfst oder dein Konto löschst
  • Import-Ergebnisse je Link ohne Bezug zu dir: bei YouTube 30 Tage, sonst 365 Tage
  • Fehlerprotokoll beim Import: 90 Tage
  • Anfragen an Anthropic bei Import und Kühlschrank-Scan: Anthropic löscht sie nach 30 Tagen. Verstößt ein importierter Inhalt gegen die Nutzungsregeln von Anthropic, kann Anthropic ihn bis zu zwei Jahre aufbewahren.
  • Ideen und Profilbilder, die Google Gemini geprüft hat: Google speichert sie bis zu 55 Tage, um Missbrauch zu erkennen
  • Protokolle unseres Servers bei Supabase: höchstens sieben Tage
  • Angaben zu einer Anmeldung: bis du dich abmeldest, spätestens mit deinem Konto
  • Seitenaufrufe bei Cloudflare: nur so lange, wie es für Auslieferung und Schutz der Webseite nötig ist
  • Tageszähler: sieben Tage
  • Benachrichtigungen in deinem Konto: 90 Tage
  • Mails bei Resend: 30 Tage
  • E-Mails an uns: solange wir sie für deine Anfrage und mögliche Rückfragen brauchen, länger nur, wenn ein Gesetz das verlangt
  • entschiedene Fälle aus Prüfung und Meldungen: sechs Monate nach der Entscheidung, auf dem Board und in unserer Datenbank. Vom Board liegen sie danach noch bis zu 30 Tage im Papierkorb von Notion. Offene Fälle bleiben, bis wir entschieden haben.
  • gemeldete KI-Ergebnisse: sechs Monate nach der Meldung. Vom Board liegen sie danach noch bis zu 30 Tage im Papierkorb von Notion.
  • Beleg über einen Widerruf: drei Jahre
  • Warteliste: unbestätigte Adressen sieben Tage, die Liste bis 30 Tage nach der Mail zum Start, der Nachweis der Einwilligung danach gesperrt bis zu drei Jahre

Wenn du dein Konto löschst

Löschst du dein Konto, löschen wir sofort:

  • dein Konto mit Profil und Profilbildern
  • dein Geschmacksprofil
  • Favoriten und Stimmen
  • deine Restaurantauswahl
  • Push-Tokens und Benachrichtigungen
  • Tageszähler und Blockierungen
  • Einkaufslisten, Wochenpläne und Importe
  • deine Zustimmung zu den AGB
  • von deinen eigenen Gerichten Fotos, Notizen, Rezept und Quelle

Die Nutzungsstatistik zu deinem Konto geben wir bei PostHog zur Löschung auf, PostHog löscht sie danach im Hintergrund. Hast du dich mit Apple angemeldet, beenden wir außerdem deine Anmeldung mit Apple bei Munchtime.

Was nach dem Löschen bleibt

Anderes bleibt danach ohne deinen Namen stehen, weil es auch andere betrifft oder zu abgeschlossenen Vorgängen gehört:

  • deine Nachrichten in Gruppen, sie stehen dann unter "Ehemaliges Mitglied", bis die Gruppe gelöscht wird
  • Gruppenrunden und ihre Ergebnisse, bis die Gruppe gelöscht wird
  • von deinen eigenen Gerichten nur der Titel, damit frühere Runden in deinem Paar und deinen Gruppen lesbar bleiben
  • Restaurants, die du selbst angelegt hast, mit Name und Adresse
  • Ideen und Fehlermeldungen, die du geschickt hast, und deine Meldungen von Chat-Nachrichten, Ideen und KI-Ergebnissen bis zu den Fristen oben
  • der Zähler für KI-Bilder deines Haushalts
  • Fälle auf dem Moderations-Board bei Notion mit deinem Anzeigenamen, bis sechs Monate nach unserer Entscheidung. Danach liegen sie noch bis zu 30 Tage im Papierkorb von Notion.
  • der Beleg über einen Widerruf, drei Jahre lang

Rechtsgrundlage: das berechtigte Interesse der anderen Mitglieder an einem vollständigen Verlauf und unser Interesse, Fehler und Meldungen abzuschließen, Art. 6 Abs. 1 lit. f DSGVO.

15. Deine Rechte

Du hast das Recht auf:

  • Auskunft über deine Daten
  • Berichtigung
  • Löschung
  • Einschränkung der Verarbeitung
  • Datenübertragbarkeit

Das regeln Art. 15 bis 20 DSGVO. Eine Einwilligung kannst du jederzeit mit Wirkung für die Zukunft widerrufen, Art. 7 Abs. 3 DSGVO. Schreib uns dafür an hallo@munchtime.app. Dein Konto löschst du am schnellsten direkt in der App. Wie das geht, steht unter munchtime.app/konto-loeschen

Du kannst dich außerdem bei einer Datenschutz-Aufsichtsbehörde beschweren, Art. 77 DSGVO, zum Beispiel bei der Behörde an deinem Wohnort. Für uns zuständig ist der Hessische Beauftragte für Datenschutz und Informationsfreiheit, Wilhelmstraße 7, 65185 Wiesbaden, datenschutz.hessen.de

Dein Widerspruchsrecht

Einige Daten verarbeiten wir auf Grundlage unseres berechtigten Interesses, Art. 6 Abs. 1 lit. f DSGVO. Das betrifft:

  • die Auslieferung der Webseite
  • die Protokolle unseres Servers
  • Antworten auf E-Mails
  • gespeicherte Import-Ergebnisse und das Fehlerprotokoll beim Import
  • die Tagesgrenzen
  • die App-Updates
  • die Prüfung von Inhalten
  • die Nutzungsstatistik
  • Daten, die wir nicht von dir selbst bekommen
  • Inhalte, die nach einer Kontolöschung stehen bleiben
  • den Beleg über einen Widerruf

Dagegen kannst du jederzeit widersprechen, wenn sich das aus deiner besonderen Situation ergibt, Art. 21 Abs. 1 DSGVO. Dann verarbeiten wir diese Daten nicht mehr, außer wir können zwingende schutzwürdige Gründe nachweisen, die deine Interessen überwiegen, oder wir brauchen sie, um Rechtsansprüche geltend zu machen, auszuüben oder zu verteidigen.

Der Nutzungsstatistik kannst du ohne Begründung widersprechen, am einfachsten mit dem Schalter im Profil. Deinen Widerspruch schickst du an hallo@munchtime.app.

16. Änderungen

Ändert sich an Munchtime etwas, das den Datenschutz betrifft, passen wir diese Erklärung an. Die aktuelle Fassung steht immer in der App unter Profil bei Rechtliches und unter munchtime.app/datenschutz. Brauchen wir für eine Änderung deine Einwilligung, fragen wir dich vorher in der App.