Stand: [[DATUM]] · Version: [[VERSION]]
Kurz gefasst, bevor es lang wird:
- Wir hosten in Deutschland bzw. der EU, auf eigenen Servern.
- Wir setzen keine Tracker und keine Werbenetzwerke ein. Keine Cookie-Banner-Orgie.
- Aus deinen Fotos entfernen wir EXIF- und GPS-Daten, bevor sie irgendwo gespeichert werden.
- Für die Lebensmittelerkennung schicken wir Bilder an Anthropic – als Auftragsverarbeiter, nicht zum Trainieren von Modellen.
- Mindestalter 16.
- Du kannst deine Daten jederzeit exportieren und dein Konto in der App löschen.
1. Verantwortlicher
[[BETREIBER – vermutlich: oerli GmbH]], [[ANSCHRIFT]] E-Mail: service@fridgee.net
[[Datenschutzbeauftragte:r – falls benannt: Name und Kontakt. Prüfen, ob eine Benennung nach Art. 37 DSGVO / § 38 BDSG erforderlich ist.]]
2. Welche Daten wir verarbeiten
2.1 Konto
E-Mail-Adresse, Benutzername, Passwort (als argon2id-Hash, nie im Klartext), Geburtsjahr (nur zur Altersprüfung), Sprache, Zeitpunkt der Registrierung. Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung).
2.2 Profil
Anzeigename, Status-Text, Website, Profilbild – alles freiwillig und öffentlich sichtbar. Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO.
2.3 Inhalte
Fotos deines Kühlschranks, Titel, Beschreibungen, Hashtags, Kommentare, Bewertungen, Abonnements. Diese Inhalte sind öffentlich und über Suchmaschinen auffindbar. Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO.
Wichtig zu Fotos: Auf Fotos der Kühlschrank-Front sind häufig Fotos, Magnete, Zeichnungen und andere persönliche Dinge zu sehen – auch von anderen Personen. Lade nur hoch, wozu du berechtigt bist. Wir bieten dir vor dem Upload eine Gesichtserkennung auf deinem Gerät an (die Bilder verlassen dafür dein Gerät nicht) und schlagen vor, erkannte Gesichter unkenntlich zu machen. Siehe Nutzungsbedingungen, Ziffer 6.
2.4 Technische Daten
IP-Adresse, Zeitpunkt, angeforderte Ressource, Statuscode, übertragene Datenmenge, User-Agent. Server-Logs werden nach [[7]] Tagen gelöscht bzw. gekürzt. Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (Betriebssicherheit, Missbrauchsabwehr).
2.5 Smart Fridge (optional)
Erkannte Lebensmittel, dein Inventar, deine Einkaufslisten, aufgerufene Rezepte. Dein Inventar ist privat und wird nie Teil eines öffentlichen Beitrags – auch dann nicht, wenn es aus einem öffentlichen Foto entstanden ist. Du kannst die KI-Erkennung in den Einstellungen vollständig abschalten. Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO (Einwilligung), jederzeit widerruflich.
2.6 Push-Benachrichtigungen (optional)
Gerätetoken (APNs, FCM) bzw. Web-Push-Abo. Nur nach deiner ausdrücklichen Zustimmung; abschaltbar. Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO.
2.7 Moderation
Meldungen, Meldegründe, Entscheidungen, Verwarnungen, Sperren – mit Zeitstempel und Vorgangsnummer. Ohne diese Protokolle können wir unsere Pflichten aus dem DSA nicht erfüllen. Rechtsgrundlage: Art. 6 Abs. 1 lit. c und lit. f DSGVO.
3. Was wir nicht tun
- Kein Google Analytics, kein Meta-Pixel, kein TikTok-Pixel, keine Werbenetzwerke.
- Keine Weitergabe oder kein Verkauf personenbezogener Daten an Dritte zu Werbezwecken.
- Keine Standortabfrage. Im Gegenteil: Wir entfernen vorhandene GPS-Daten aus deinen Fotos.
- Kein Profiling zu Werbezwecken, keine automatisierte Entscheidung mit Rechtswirkung (Art. 22 DSGVO) – Moderationsentscheidungen trifft immer ein Mensch.
- Keine Cookies außer den technisch notwendigen (siehe Ziffer 9).
4. Empfänger und Auftragsverarbeiter
| Empfänger | Zweck | Ort | Grundlage |
|---|---|---|---|
| [[HOSTER, z. B. Hetzner Online GmbH]] | Server, Datenbank, Objektspeicher | Deutschland | AVV nach Art. 28 DSGVO |
| Anthropic PBC ([[bzw. Anthropic Ireland]]) | Bilderkennung, Moderationshilfe, Rezept- und Roast-Texte | [[EU/USA – prüfen; bei USA: EU-US Data Privacy Framework bzw. Standardvertragsklauseln]] | AVV nach Art. 28 DSGVO |
| [[CDN/WAF, z. B. Cloudflare]] | Auslieferung, Schutz vor Angriffen | EU | AVV nach Art. 28 DSGVO |
| [[E-Mail-Versand]] | Verifizierung, Passwort-Reset, Benachrichtigungen | EU | AVV nach Art. 28 DSGVO |
| Apple / Google | Zustellung von Push-Nachrichten | – | nur mit deiner Einwilligung |
Zur KI-Verarbeitung: Wir übermitteln an Anthropic ausschließlich das verkleinerte Bild (max. 1080 px, ohne EXIF/GPS) sowie bei Rezepten die Liste deiner Inventar-Einträge. Es werden keine Konto-, Namens- oder Kontaktdaten übermittelt. Anthropic verarbeitet die Daten ausschließlich weisungsgebunden für uns und nicht zum Training eigener Modelle. [[Vertragsstand bestätigen und hier verlinken.]]
5. Speicherdauer
| Daten | Dauer |
|---|---|
| Konto und Profil | bis zur Löschung des Kontos |
| Öffentliche Beiträge und Kommentare | bis du sie löschst oder das Konto löschst |
| Server-Logs | [[7]] Tage |
| Moderationsvorgänge | [[3]] Jahre (Nachweis- und Rechenschaftspflichten) |
| Gelöschtes Konto | 30 Tage Karenz, danach endgültige Löschung bzw. Anonymisierung |
| Rechnungsdaten (Fridgee Pro) | 10 Jahre (§ 147 AO, § 257 HGB) |
Nach der Kontolöschung bleiben Kommentare anderer Nutzer erhalten; dein Benutzername wird darin durch „Gelöschter Nutzer" ersetzt.
6. Deine Rechte
Du hast das Recht auf Auskunft (Art. 15), Berichtigung (Art. 16), Löschung (Art. 17), Einschränkung der Verarbeitung (Art. 18), Datenübertragbarkeit (Art. 20) und Widerspruch (Art. 21). Erteilte Einwilligungen kannst du jederzeit mit Wirkung für die Zukunft widerrufen.
Du musst uns dafür nicht schreiben:
- Datenexport: Einstellungen → Deine Daten → Daten exportieren. Du bekommst ein ZIP mit
data.jsonund allen Originalbildern. - Löschung: Einstellungen → Deine Daten → Konto löschen.
Außerdem hast du das Recht, dich bei einer Aufsichtsbehörde zu beschweren, etwa bei [[ZUSTÄNDIGE AUFSICHTSBEHÖRDE, Anschrift]].
7. Minderjährige
Fridgee ist erst ab 16 Jahren nutzbar. Wir fragen bei der Registrierung nach dem Geburtsjahr. Erfahren wir, dass ein Konto von einer jüngeren Person geführt wird, löschen wir es. Wir richten unser Angebot nicht an Kinder.
8. Sicherheit
Übertragung ausschließlich über TLS. Passwörter als argon2id-Hash. Zugriffe auf Nutzerdaten durch unser Team werden protokolliert. Sitzungen laufen über kurzlebige Access-Token und rotierende Refresh-Token; ein Passwortwechsel meldet alle anderen Geräte ab. Backups liegen verschlüsselt in der EU.
9. Cookies und lokaler Speicher
Wir setzen ausschließlich technisch notwendige Cookies:
| Name | Zweck | Dauer |
|---|---|---|
fridgee_at | Anmeldung (Access-Token) | 15 Minuten |
fridgee_rt | Anmeldung (Refresh-Token) | 30 Tage |
fridgee_locale | gewählte Sprache | 1 Jahr |
Zusätzlich speichern wir im lokalen Speicher deines Browsers Einstellungen wie Design-Modus und die Offline-Einkaufsliste. Diese Daten verlassen dein Gerät nicht. Ein Einwilligungsbanner ist dafür nach § 25 Abs. 2 TDDDG nicht erforderlich.
10. Öffentlichkeit deiner Inhalte
Beiträge, Kommentare, Benutzername, Profilbild, Cool-Score und Rang sind öffentlich – auch ohne Konto sichtbar und für Suchmaschinen indexierbar (fridgee.net/f/…, /u/…, /t/…). Dein Inventar, deine Einkaufslisten, deine E-Mail-Adresse, dein Geburtsjahr und deine Benachrichtigungen sind nicht öffentlich.
11. Änderungen
Wir passen diese Erklärung an, wenn sich unsere Verarbeitung ändert. Wesentliche Änderungen kündigen wir in der App an. Die jeweils aktuelle Fassung steht unter https://fridgee.net/legal/privacy.