Datenschutzerklärung
Stand: 15. Februar 2026
1. Verantwortlicher
Verantwortlicher im Sinne der Datenschutz-Grundverordnung (DSGVO) und anderer anwendbarer Datenschutzgesetze ist:
Rouven Grassberger
Gießener Straße 68
60435 Frankfurt am Main
Deutschland
E-Mail: support@realrecipe.app
2. Überblick
Diese Datenschutzerklärung erläutert, wie wir Ihre personenbezogenen Daten erheben, verwenden, speichern und schützen, wenn Sie die mobile Anwendung RealRecipe ("App") und die damit verbundenen Dienste ("Dienste") nutzen. Wir verpflichten uns, Ihre Daten rechtmäßig, transparent und in Übereinstimmung mit der DSGVO und dem anwendbaren deutschen Datenschutzrecht zu verarbeiten.
Wir erheben nur die Daten, die zur Bereitstellung und Verbesserung unserer Dienste erforderlich sind (Datenminimierungsgrundsatz, Art. 5 Abs. 1 lit. c DSGVO). Wir verkaufen Ihre personenbezogenen Daten nicht an Dritte.
3. Welche Daten wir erheben
3.1 Kontodaten
Bei der Registrierung über Apple-Anmeldung, Google-Anmeldung oder E-Mail erheben wir:
- E-Mail-Adresse — zur Kontoidentifikation und Kommunikation
- Anzeigename — zur Personalisierung (optional, abhängig von der Anmeldemethode)
- Authentifizierungskennungen — bereitgestellt von Apple oder Google für die sichere Anmeldung
3.2 Rezeptdaten
Von Ihnen gespeicherte, importierte oder erstellte Rezepte, einschließlich zugehöriger Bilder, Quell-URLs, Zutatenlisten und Anleitungen.
3.3 Nutzungsdaten (optional)
Mit Ihrer Einwilligung erheben wir anonymisierte Nutzungsanalysen, um zu verstehen, wie die App genutzt wird, und unsere Dienste zu verbessern. Dies umfasst:
- Feature-Nutzungsmuster (anonymisiert)
- App-Performance-Metriken
- Fehler- und Absturzberichte
Es werden keine personenbezogenen Daten über Analytics übermittelt. Sie können Analytics jederzeit deaktivieren: Einstellungen → Anonyme Nutzungsanalyse → Aus.
3.4 Gerätedaten
Technische Informationen, die für den ordnungsgemäßen Betrieb der App erforderlich sind, einschließlich Gerätetyp, Betriebssystemversion und App-Version.
3.5 Zahlungsdaten
Zahlungstransaktionen werden ausschließlich über Apple im App Store abgewickelt. Wir erhalten, speichern oder verarbeiten keine Kartennummern, Bankverbindungen oder andere Finanzdaten. Wir erhalten lediglich eine Bestätigung Ihres Abonnementstatus von Apple über RevenueCat.
4. Rechtsgrundlagen der Verarbeitung
Wir verarbeiten Ihre personenbezogenen Daten auf folgenden Rechtsgrundlagen:
- Art. 6 Abs. 1 lit. b DSGVO — Vertragserfüllung: Die Verarbeitung ist erforderlich, um die Kernfunktionen der App bereitzustellen (Kontoverwaltung, Rezeptspeicherung, Rezeptextraktion)
- Art. 6 Abs. 1 lit. a DSGVO — Einwilligung: Für die optionale Erhebung von Analysedaten, die Sie jederzeit widerrufen können, ohne die Rechtmäßigkeit der vorherigen Verarbeitung zu beeinträchtigen
- Art. 6 Abs. 1 lit. f DSGVO — Berechtigtes Interesse: Für Sicherheitsüberwachung, Missbrauchsprävention, Betrugserkennung und Serviceverbesserung, sofern unser berechtigtes Interesse Ihre Grundrechte und Grundfreiheiten nicht überwiegt
5. Drittanbieter und Auftragsverarbeiter
Wir nutzen die folgenden Drittanbieter-Dienste zum Betrieb der App. Mit allen Anbietern bestehen Auftragsverarbeitungsverträge (AVV) gemäß Art. 28 DSGVO:
- Supabase (EU-Server, Frankfurt) — Authentifizierung und Datenspeicherung. Daten werden auf EU-Servern gespeichert. Datenschutzerklärung
- PostHog (EU-Server) — Anonyme Nutzungsanalysen (optional, deaktivierbar in Einstellungen). Datenschutzerklärung
- RevenueCat — Abonnementverwaltung. Erhält lediglich anonymisierte Nutzer-IDs und den Abonnementstatus. Datenschutzerklärung
- Google Gemini API — KI-Rezeptextraktion. Es werden nur rezeptbezogene Inhalte (URLs, Bilder) zur Verarbeitung übermittelt; keine personenbezogenen Nutzerdaten. Datenschutzerklärung
- Apple / Google — Authentifizierungsdienste (Apple-Anmeldung, Google-Anmeldung). Es werden nur die minimal erforderlichen Informationen empfangen.
- Vercel — Website-Hosting. Datenschutzerklärung
6. Internationale Datenübermittlungen
Ihre primären Daten werden auf Supabase-EU-Servern in Frankfurt, Deutschland, gespeichert. Einige Drittanbieter (RevenueCat, Google) können Daten auf Server außerhalb des Europäischen Wirtschaftsraums (EWR) übermitteln. In solchen Fällen stellen wir einen angemessenen Schutz sicher durch:
- EU-Standardvertragsklauseln (SVK) gemäß Art. 46 Abs. 2 lit. c DSGVO
- EU-Angemessenheitsbeschlüsse, soweit anwendbar (Art. 45 DSGVO)
- Verbindliche Unternehmensregeln oder andere geeignete Garantien
7. Speicherdauer
- Kontodaten: Bis zur Löschung Ihres Kontos
- Rezeptdaten: Bis zur manuellen Löschung oder Kontolöschung
- Nutzungsdaten: 12 Monate, dann automatisch anonymisiert
- Server-Logs: 30 Tage zu Sicherheitszwecken
Nach einer Kontolöschung werden alle personenbezogenen Daten innerhalb von 30 Tagen dauerhaft und unwiderruflich gelöscht. Anonymisierte, aggregierte Daten, die nicht mehr mit Ihnen in Verbindung gebracht werden können, dürfen zu statistischen Zwecken aufbewahrt werden.
8. Ihre Rechte nach der DSGVO
Nach der DSGVO haben Sie die folgenden Rechte in Bezug auf Ihre personenbezogenen Daten. Zur Ausübung dieser Rechte kontaktieren Sie uns unter support@realrecipe.app. Wir antworten innerhalb von 30 Tagen.
- Auskunftsrecht (Art. 15 DSGVO): Auskunft darüber, welche personenbezogenen Daten wir über Sie speichern und wie diese verarbeitet werden
- Recht auf Berichtigung (Art. 16 DSGVO): Korrektur unrichtiger oder unvollständiger personenbezogener Daten
- Recht auf Löschung (Art. 17 DSGVO): Löschung Ihrer personenbezogenen Daten ("Recht auf Vergessenwerden"), vorbehaltlich gesetzlicher Aufbewahrungspflichten
- Recht auf Einschränkung der Verarbeitung (Art. 18 DSGVO): Einschränkung der Verarbeitung unter bestimmten Umständen
- Recht auf Datenübertragbarkeit (Art. 20 DSGVO): Ihre Daten in einem strukturierten, gängigen und maschinenlesbaren Format zu erhalten. Sie können Ihre Daten in der App exportieren: Einstellungen → Meine Daten exportieren
- Widerspruchsrecht (Art. 21 DSGVO): Widerspruch gegen Verarbeitung auf Grundlage berechtigter Interessen. Bei Widerspruch stellen wir die Verarbeitung ein, es sei denn, wir können zwingende schutzwürdige Gründe nachweisen
- Recht auf Widerruf der Einwilligung (Art. 7 Abs. 3 DSGVO): Widerruf der Einwilligung für die optionale Datenverarbeitung jederzeit möglich, ohne die Rechtmäßigkeit der vorherigen Verarbeitung zu beeinträchtigen
9. Datenexport und Kontolöschung
Sie können alle Ihre Daten jederzeit direkt in der App exportieren:
Einstellungen → Meine Daten exportieren
Zur Löschung Ihres Kontos und aller damit verbundenen Daten:
Einstellungen → Konto löschen
Bei Kontolöschung werden alle Ihre Daten (Profilinformationen, gespeicherte Rezepte, Bilder) innerhalb von 30 Tagen dauerhaft und unwiderruflich von unseren Servern gelöscht. Diese Aktion kann nicht rückgängig gemacht werden.
10. Datensicherheit
Wir setzen angemessene technische und organisatorische Maßnahmen zum Schutz Ihrer personenbezogenen Daten gemäß Art. 32 DSGVO um, darunter:
- Verschlüsselte Datenübertragung mittels TLS 1.3 / SSL
- Sichere Token-Speicherung über den iOS Keychain
- Datenspeicherung auf EU-Servern mit branchenüblichen Sicherheitszertifizierungen
- Regelmäßige Sicherheitsaudits und Updates
- Zugriffskontrollen, die den Datenzugriff auf autorisierte Prozesse beschränken
- Row-Level Security (RLS)-Richtlinien zur Datenisolation zwischen Nutzern
11. Cookies und Tracking
Die App selbst verwendet keine Cookies. Unsere Website (realrecipe.app) verwendet ausschließlich essenzielle Cookies, die für den technischen Betrieb der Website erforderlich sind. Wir verwenden keine Marketing- oder Drittanbieter-Tracking-Cookies.
12. Datenschutz von Minderjährigen
RealRecipe richtet sich nicht an Kinder unter 16 Jahren. Wir erheben wissentlich keine personenbezogenen Daten von Kindern unter 16 Jahren. Wenn Sie als Elternteil oder Erziehungsberechtigter vermuten, dass Ihr Kind uns personenbezogene Daten bereitgestellt hat, kontaktieren Sie uns bitte unter support@realrecipe.app. Wir werden diese Daten umgehend löschen.
13. Beschwerderecht
Sie haben das Recht, sich bei einer Datenschutz-Aufsichtsbehörde zu beschweren (Art. 77 DSGVO). Die zuständige Aufsichtsbehörde für unseren Sitz ist:
Der Hessische Beauftragte für Datenschutz und Informationsfreiheit
Gustav-Stresemann-Ring 1
65189 Wiesbaden
Deutschland
https://datenschutz.hessen.de
14. Änderungen dieser Datenschutzerklärung
Wir können diese Datenschutzerklärung von Zeit zu Zeit aktualisieren, um Änderungen unserer Praktiken oder gesetzlicher Anforderungen widerzuspiegeln. Wesentliche Änderungen werden über die App oder per E-Mail mitgeteilt. Das Datum "Stand" oben auf dieser Seite gibt an, wann diese Datenschutzerklärung zuletzt überarbeitet wurde. Die weitere Nutzung der App nach Änderungen gilt als Akzeptanz der aktualisierten Datenschutzerklärung.
15. Kontakt
Bei Fragen zu dieser Datenschutzerklärung oder zur Ausübung Ihrer Datenschutzrechte kontaktieren Sie uns bitte:
Rouven Grassberger
Gießener Straße 68
60435 Frankfurt am Main, Deutschland
E-Mail: support@realrecipe.app