Datenschutzerklärung — Receptli

Gültig ab 17. September 2026 — Version 2026-09-17. Deutsche Übersetzung; maßgeblich ist die slowakische Originalfassung.

1. Wer Ihre Daten verarbeitet

Verantwortlicher ist die OnIT s. r. o., Identifikationsnummer (IČO) 55 010 903, Sitz Ľudovíta Fullu 3012/6, 841 05 Bratislava — Stadtteil Karlova Ves, Slowakische Republik, eingetragen im Handelsregister des Stadtgerichts Bratislava III, Abteilung Sro, Einlage Nr. 164718/B. Kontakt: support@receptli.app. Einen Datenschutzbeauftragten haben wir nicht benannt.

2. Zusammenfassung

3. Was wir verarbeiten und warum

3.1 Konto und Anmeldung

Wir speichern Ihre E-Mail-Adresse, das Erstellungsdatum des Kontos, die Sprache der App und die Sprache der Rezepte. Die Anmeldung erfolgt mit einem sechsstelligen Code, den wir an Ihre E-Mail-Adresse senden; der Code ist 10 Minuten gültig, und wir speichern nur seinen Hashwert zusammen mit der IP-Adresse, von der er angefordert wurde, der Anzahl der Versuche und Zeitstempeln. Die IP-Adresse dient dazu, die Anzahl der Anfragen zu begrenzen und sicherzustellen, dass der Code von demselben Gerät bestätigt wird, das ihn angefordert hat. Nach der Anmeldung speichern wir Hashwerte des Zugriffstokens (15 Minuten) und des Aktualisierungstokens (30 Tage Inaktivität, höchstens 90 Tage). Sie können sich auch über Apple oder Google anmelden. Bei einer solchen Anmeldung speichern wir die Nutzerkennung des Anbieters und die von ihm übermittelte E-Mail-Adresse; der Anbieter ist für seinen eigenen Anmeldedienst eigenständiger Verantwortlicher. An Ihre E-Mail-Adresse senden wir nur Anmeldecodes, eine Bestätigung der Löschung Ihres Kontos und Mitteilungen über Änderungen der Nutzungsbedingungen oder dieser Erklärung; Werbe-E-Mails senden wir nicht.

Rechtsgrundlage: Vertragserfüllung (Art. 6 Abs. 1 lit. b DSGVO); Absicherung der Anmeldung und Begrenzung von Missbrauch: berechtigtes Interesse (Art. 6 Abs. 1 lit. f DSGVO).

3.2 Altersbestätigung und Einwilligungen

Receptli ist für Personen ab 18 Jahren bestimmt. Wir speichern einen Nachweis über Ihre Altersbestätigung sowie über die Erteilung oder den Widerruf der Einwilligung in die KI-Verarbeitung: Art, Textversion, Sprache, Zeitpunkt der Erteilung und Zeitpunkt des Widerrufs. Ihr Geburtsdatum erheben wir nicht.

Rechtsgrundlage: Vertragserfüllung und Nachweis der erteilten Einwilligung (Art. 7 Abs. 1 DSGVO); berechtigtes Interesse am Schutz eines Dienstes, der für Erwachsene bestimmt ist.

3.3 Rezepte und Inhalte des Haushalts

Wir speichern Rezepte (Titel, Zutaten, Mengen, Schritte, Notizen, Einordnungen, Schlagwörter, Sprache und den Link zur Quellseite, sofern das Rezept von dort stammt), Rezeptentwürfe, die auf Prüfung warten, ein Rezeptfoto, den Essensplan und die Einkaufsliste Ihres Haushalts sowie bei jedem Eintrag, wer ihn erstellt oder zuletzt geändert hat. Die Inhalte gehören dem Haushalt: Alle seine Mitglieder sehen und bearbeiten sie. Die Mitglieder eines Haushalts sehen gegenseitig ihre E-Mail-Adressen und bei einem Rezept, wer es hinzugefügt hat; der Eigentümer sieht außerdem die Anzahl der von den einzelnen Mitgliedern verbrauchten KI-Entwürfe.

Rezepte und Notizen können mittelbar Rückschlüsse auf Ernährung, Gesundheit oder Religion zulassen (zum Beispiel glutenfreie, diabetische oder Fastenküche). Sie speichern sie freiwillig für den eigenen Gebrauch; wir erstellen daraus keine Profile. Fotos von Notizbüchern und Seiten können Daten anderer Menschen enthalten — laden Sie nur hoch, was Sie dürfen, und entfernen Sie nicht benötigte Daten vorher.

Rechtsgrundlage: Vertragserfüllung (Art. 6 Abs. 1 lit. b DSGVO).

3.4 Quelldateien des Imports

Für einen Import speichern wir die Quelle, aus der der Entwurf entsteht: Fotos und Screenshots (JPEG, PNG, WebP, HEIC), PDF-Seiten, aus einem Link heruntergeladenen Text, eingefügten Text, die Beschreibung und das Video eines Social-Media-Beitrags sowie ein vorgeschlagenes Rezeptfoto, das von der Seite oder dem Beitrag heruntergeladen wurde. Quelldateien sind im Speicher verschlüsselt (AES-256-GCM), haben nicht öffentliche Kennungen und werden nur von einem angemeldeten Haushaltsmitglied bei der Prüfung des Entwurfs gelesen. Sobald der Entwurf als Rezept gespeichert oder verworfen wurde, löschen wir die Quelldateien innerhalb von 24 Stunden; ein gespeichertes Rezept hat keinen Zugriff mehr darauf. Ein Beitragsvideo wird nie angezeigt und unmittelbar nach der Verarbeitung gelöscht.

Rechtsgrundlage: Vertragserfüllung (Speicherung und Anzeige bei der Prüfung); ihre Übermittlung an den KI-Anbieter beruht auf der Einwilligung nach 3.5.

3.5 KI-Verarbeitung (gesonderte Einwilligung)

Der KI-Import startet erst nach Ihrer ausdrücklichen Einwilligung in der App („Datenschutz und KI“), die Sie an derselben Stelle jederzeit widerrufen können. Der Widerruf beendet die weitere Übermittlung; bereits erstellte Rezepte bleiben erhalten, und Sie können sie selbst löschen.

Was an den KI-Anbieter Google (Gemini API) übermittelt wird: die ausgewählten Fotos und PDF-Seiten als vollständige Bilder, aus einem Link heruntergeladener oder eingefügter Text, die Beschreibung eines Beitrags und sein Video, zusammen mit unserer Anweisung und gegebenenfalls der Aufforderung zur Übersetzung in die Sprache der App. Das Modell sieht daher alles, was auf den übermittelten Seiten steht, einschließlich etwaiger handschriftlicher Notizen. Nicht übermittelt werden: Ihre E-Mail-Adresse, die Kennung Ihres Kontos oder Haushalts, das Rezeptfoto, andere Rezepte. Ein Video, das größer als 12 MB ist, laden wir in den temporären Dateispeicher von Google hoch und löschen es nach der Verarbeitung.

Wir nutzen KI über die kostenpflichtige Stufe der Gemini API (Google LLC, USA) mit aktivierter Abrechnung, nicht über ein öffentliches Chat-Produkt oder die kostenlose Stufe. Nach den Bedingungen von Google für kostenpflichtige Gemini-API-Dienste werden Eingaben und Ausgaben nicht zur Verbesserung von Google-Produkten verwendet, und Google verarbeitet sie als unser Auftragsverarbeiter gemäß seinem Zusatz zur Datenverarbeitung (Data Processing Addendum); Google dokumentiert jedoch eine vorübergehende Speicherung zur Missbrauchsüberwachung. Eine Null-Speicherung bei Google sichern wir nicht zu.

Beiträge von Instagram und TikTok liest für uns der Dienst Apify (Apify Technologies s.r.o., Prag, Tschechische Republik). Apify erhält nur den bereinigten Link zum Beitrag (ohne Tracking-Parameter) und liefert dessen Beschreibung, Video und Vorschaubild zurück; Ihr Konto oder Ihre E-Mail-Adresse sieht Apify nicht. Videos, die länger als 3 Minuten sind, laden wir nicht herunter.

Einen Link zu einer gewöhnlichen Webseite ruft unser Server direkt ab; in das Betriebsprotokoll schreiben wir die Domain der Seite, die Kennung Ihres Kontos und das Ergebnis, damit wir einen Missbrauch unseres Dienstes gegen fremde Webseiten begrenzen können.

Die KI-Ausgabe kann falsch oder unvollständig sein; Sie prüfen jeden Entwurf vor dem Speichern. Es handelt sich nicht um eine automatisierte Entscheidungsfindung mit rechtlicher Wirkung.

Rechtsgrundlage: Ihre Einwilligung (Art. 6 Abs. 1 lit. a DSGVO); soweit eine Quelle Ihre eigenen besonderen Kategorien personenbezogener Daten enthält, Ihre ausdrückliche Einwilligung (Art. 9 Abs. 2 lit. a DSGVO). Ihre Einwilligung berechtigt nicht zur Verarbeitung besonderer Kategorien personenbezogener Daten anderer Personen.

3.6 Abonnement

Das Abonnement kauft der Eigentümer des Haushalts im App Store oder bei Google Play. Beim Kauf sendet die App die Kennung Ihres Haushalts als Kundenkennung an RevenueCat, zusammen mit den vom Store und vom SDK bereitgestellten Kaufdaten (Transaktions- und Produktkennungen, Plattform und technische Gerätedaten). Unser Server liest den Status des Abonnements bei RevenueCat aus und speichert: Store, Produkt, Kaufkennung, Beginn und Ende des bezahlten Zeitraums, ob die Verlängerung aktiviert ist, und den Status (aktiv, Kulanzfrist, endet, erstattet, gesperrt). Außerdem führen wir ein Buch über das KI-Kontingent: Zeitpunkt, Anzahl der Entwürfe und Seiten jedes erfolgreichen Imports und wer ihn durchgeführt hat. Kartennummern oder Rechnungsdaten erhalten wir nicht; die Stores sind für die Zahlung eigenständige Verantwortliche.

Rechtsgrundlage: Vertragserfüllung (Art. 6 Abs. 1 lit. b DSGVO).

3.7 Einladungen und Teilen

Eine Einladung in einen Haushalt ist ein 7 Tage gültiger Code; wir speichern seinen Hashwert und den Zeitpunkt der Erstellung, Annahme oder des Widerrufs. Ein Freigabelink für ein Rezept ist 7 Tage gültig; wir speichern den Hashwert des Tokens und Ihren Anzeigenamen, der aus dem Teil Ihrer E-Mail-Adresse vor dem „@“ abgeleitet wird. Wer den Link öffnet, sieht ohne Anmeldung Titel, Zutaten, Zubereitung und Foto des Rezepts sowie diesen Namen; eine vom Empfänger gespeicherte Kopie trägt ihn dauerhaft. Quelldateien werden niemals geteilt.

Rechtsgrundlage: Vertragserfüllung (eine von Ihnen ausgelöste Funktion).

3.8 Benachrichtigungen und Geräteberechtigungen

Die Koch-Timer verwenden lokale Benachrichtigungen Ihres Geräts; sie werden auf dem Telefon geplant und senden nichts an unseren Server. Push-Tokens erheben wir nicht. Den Zugriff auf Kamera und Fotos nutzen wir nur zur Auswahl einer Quelle oder eines Rezeptfotos, wenn Sie dies anfordern; beim Verkleinern entfernen wir Metadaten aus den Fotos.

3.9 Daten auf dem Gerät

Die App speichert auf dem Gerät eine Kopie der Rezepte, des Essensplans und der Einkaufsliste (SQLite) für die Offline-Nutzung, eine Warteschlange nicht übertragener Änderungen, die Anmeldetokens im sicheren Speicher des Systems sowie Ihre Einstellungen. Diese Daten werden mit dem Server synchronisiert; durch Abmelden und Deinstallieren werden sie vom Gerät entfernt. Cookies verwenden wir nicht.

3.10 Betrieb, Sicherheit und Support

Serverprotokolle enthalten die Anfragekennung, den Fehlercode, Zeitangaben und Limits; niemals Inhalte von Rezepten oder Quellen und keine E-Mail-Adressen im Fehlertext. Datenbank und verschlüsselten Dateispeicher sichern wir täglich auf demselben Server. Wenn Sie uns schreiben, verarbeiten wir Ihre Nachricht und alles, was Sie anhängen; senden Sie keine Anmeldecodes oder sensiblen Dokumente anderer Personen.

Rechtsgrundlage: berechtigtes Interesse an einem sicheren und zuverlässigen Betrieb sowie an der Abwehr von Ansprüchen (Art. 6 Abs. 1 lit. f DSGVO); Support: Vertragserfüllung.

4. Empfänger und Übermittlungen außerhalb der EU

Empfänger Rolle Was er erhält Ort Vertrag und Garantie für die Übermittlung
Hetzner Online GmbH Hosting von Server, Datenbank, Speicher und Sicherungskopien alle serverseitigen Daten Deutschland (EU) Auftragsverarbeiter; die Daten verlassen die EU nicht
Google LLC (Gemini API) KI-Verarbeitung von Quellen mit Ihrer Einwilligung die ausgewählten Quellen gemäß 3.5 USA; die Verarbeitung kann auch außerhalb des EWR erfolgen Auftragsverarbeiter gemäß Google Cloud Data Processing Addendum; Zertifizierung nach dem EU-U.S. Data Privacy Framework und Standardvertragsklauseln
Apify Technologies s.r.o. Auslesen von Beiträgen von Instagram und TikTok der bereinigte Link zum Beitrag Prag, Tschechische Republik (EU); Unterauftragsverarbeiter von Apify können auch außerhalb der EU tätig sein, ihre Liste stellt Apify bereit Auftragsverarbeiter gemäß Apify Data Processing Addendum (docs.apify.com/legal/data-processing-addendum)
RevenueCat, Inc. Überprüfung und Erfassung von Käufen in den Stores Haushaltskennung, Kauf- und Gerätedaten aus dem SDK USA Auftragsverarbeiter gemäß RevenueCat DPA (revenuecat.com/dpa); EU-Standardvertragsklauseln
Resend (Plus Five Five, Inc.) Zustellung von E-Mails mit Anmeldecodes, Bestätigungen der Kontolöschung und Mitteilungen über Änderungen der Bedingungen oder dieser Erklärung E-Mail-Adresse, Sprache und Inhalt der E-Mail (Code, Zeitpunkt der Löschung, ob ein Abonnement noch verlängert wird und in welchem Store) USA Auftragsverarbeiter gemäß DPA von Resend (Bestandteil des Vertrags für jedes Konto); Zertifizierung nach dem EU-U.S. Data Privacy Framework und Standardvertragsklauseln
Apple (App Store) und Google (Google Play) Verkauf von Abonnements, Zahlungen, Erstattungen; Vertrieb der App Ihre Daten aus dem Store; wir erhalten nur Transaktionskennungen eigenständige Verantwortliche eigene Bedingungen des Stores

Bei Übermittlungen in die USA stützen wir uns für jeden Empfänger auf die in der Tabelle genannte Garantie: die Zertifizierung nach dem EU-U.S. Data Privacy Framework (Angemessenheitsbeschluss der Kommission) und die Standardvertragsklauseln der Kommission, die Bestandteil des Zusatzes zur Datenverarbeitung mit dem jeweiligen Empfänger sind. Eine Kopie der betreffenden Klauseln stellt Ihnen der Support auf Anfrage zur Verfügung. An sonstige Dritte geben wir Daten nicht weiter, es sei denn, das Gesetz schreibt dies vor.

5. Wie lange wir Daten aufbewahren

Daten Frist
Konto, E-Mail-Adresse, Einwilligungen, Einstellungen für die Dauer des Kontos; bei Löschung des Kontos sofort aus den aktiven Systemen entfernt
Einträge zu Anmeldecodes (einschließlich IP-Adresse) der Code ist 10 Minuten gültig; der Eintrag wird nach 30 Tagen gelöscht
Anmeldesitzungen bis zur Abmeldung oder zum Ablauf (30 Tage Inaktivität, höchstens 90 Tage); der Eintrag einer beendeten Sitzung wird nach 30 Tagen gelöscht
Rezepte, Essensplan, Einkaufsliste, Rezeptfotos bis Sie oder ein anderes Haushaltsmitglied sie löschen oder bis zur Löschung des Kontos bzw. Auflösung des Haushalts
Ersetztes oder entferntes Rezeptfoto 30 Tage nach dem Ersetzen oder Entfernen gelöscht
Quelldateien des Imports (Fotos, PDF, Text, Linkinhalt) solange der Entwurf auf Ihre Prüfung wartet; nach Speicherung des Entwurfs als Rezept, seinem Verwerfen oder einem fehlgeschlagenen Import löscht sie eine tägliche Serveraufgabe innerhalb von 24 Stunden; ein unterbrochener Import spätestens nach 1 Tag
Video eines Social-Media-Beitrags unmittelbar nach der Verarbeitung gelöscht, spätestens 10 Minuten nach einem unterbrochenen Import
Einladungen in den Haushalt und Freigabelinks 7 Tage gültig; der Eintrag wird 30 Tage nach Ablauf, Annahme oder Widerruf gelöscht
Status des Abonnements und Buch über das KI-Kontingent für die Dauer des Haushalts
Gesperrter Haushalt (Abonnement abgelaufen) wird aufbewahrt, damit Sie zurückkehren können, bis Sie das Konto löschen; Ihre Daten können Sie auch aus einem gesperrten Haushalt exportieren
Tägliche Sicherungskopien 14 Tage; aus den aktiven Systemen gelöschte Daten verschwinden nach 14 Tagen aus den Sicherungskopien
Betriebsprotokolle des Servers höchstens 90 Tage

Ihr Konto löschen Sie direkt in der App; ist das nicht möglich, wenden Sie sich per E-Mail an den Support. Die Löschung erfolgt sofort: Wir entfernen das Konto, alle Anmeldungen, die Einwilligungsnachweise und Ihren eigenen Haushalt mit allen Rezepten, dem Essensplan, der Einkaufsliste, den Fotos und Quelldateien; von Ihnen erstellte Freigabelinks verlieren ihre Gültigkeit. Der Eigentümer eines Haushalts mit weiteren Mitgliedern überträgt zuerst die Eigentümerschaft. Rezepte sowie Einträge im Essensplan und in der Einkaufsliste, die Sie einem gemeinsamen Haushalt hinzugefügt haben, verbleiben bei diesem Haushalt, und als ihr Autor wird fortan dessen Eigentümer angezeigt. Die Löschung des Kontos kündigt das Abonnement im App Store oder bei Google Play nicht — kündigen Sie es im Store. Unmittelbar nach der Löschung senden wir eine Bestätigung an die E-Mail-Adresse des Kontos; wird ein Abonnement noch verlängert, geben wir an, wo Sie es kündigen können. Aus den Sicherungskopien verschwinden die Daten nach 14 Tagen.

6. Ihre Rechte

Sie haben das Recht auf Auskunft, Berichtigung, Löschung, Einschränkung der Verarbeitung, Datenübertragbarkeit und Widerspruch nach Art. 15 bis 21 DSGVO. Die Einwilligung in die KI-Verarbeitung widerrufen Sie in der App so einfach, wie Sie sie erteilt haben; der Widerruf berührt nicht die Rechtmäßigkeit der zuvor erfolgten Verarbeitung. Der Verarbeitung auf Grundlage eines berechtigten Interesses können Sie aus Gründen, die sich aus Ihrer besonderen Situation ergeben, widersprechen.

Ihre Rezepte laden Sie über den Basisexport in der App herunter (eine JSON-Datei mit den Rezepten Ihres Haushalts ohne Fotos; funktioniert auch in einem gesperrten Haushalt) oder Sie wenden sich an den Support. Senden Sie Anfragen an support@receptli.app, auch wenn Sie kein Konto haben oder eine Person sind, die auf dem Foto eines anderen abgebildet ist. Ihre Identität überprüfen wir risikoangemessen, in der Regel über die E-Mail-Adresse des Kontos. Wir antworten unverzüglich, spätestens innerhalb eines Monats; bei komplexen Anfragen können wir die Frist um weitere zwei Monate verlängern und teilen Ihnen dies mit.

Sie können Beschwerde beim Amt für den Schutz personenbezogener Daten der Slowakischen Republik (Úrad na ochranu osobných údajov SR), Galvaniho 7/B, 821 04 Bratislava, www.dataprotection.gov.sk, oder bei der Aufsichtsbehörde im Staat Ihres gewöhnlichen Aufenthalts einlegen.

Wir treffen keine automatisierten Entscheidungen mit rechtlicher oder ähnlich erheblicher Wirkung (Art. 22 DSGVO). Ein KI-Rezeptentwurf ist ein Hilfsmittel, das Sie selbst bearbeiten.

7. Kinder

Receptli ist nicht für Personen unter 18 Jahren bestimmt, und wir verarbeiten wissentlich keine Daten von ihnen. Stellen wir fest, dass ein Konto einer minderjährigen Person gehört, löschen wir es.

8. Sicherheit

Die Verbindung zur App ist verschlüsselt (TLS). Quelldateien und Rezeptfotos sind auf der Festplatte mit einem Schlüssel verschlüsselt, der getrennt von den Daten aufbewahrt wird; Tokens und Codes speichern wir nur als Hashwerte; der Server läuft unter einem eigenen Konto mit eingeschränktem Zugriff, und die Datenbank ist von den übrigen Diensten des Betreibers getrennt. Zugriff auf die Daten haben nur Personen, die ihn für Betrieb und Support benötigen.

9. Änderungen

Bei einer wesentlichen Änderung der Verarbeitung aktualisieren wir dieses Dokument und informieren Sie in der App oder per E-Mail. Erfordert eine Änderung eine neue Einwilligung, holen wir sie vor der betreffenden Verarbeitung ein; die fortgesetzte Nutzung ersetzt sie nicht. Die Nutzungsbedingungen sind ein eigenständiges Dokument: https://receptli.app/de/nutzungsbedingungen.