Stand: August 2026
Datenschutzerklärung
Diese Erklärung beschreibt, welche personenbezogenen Daten Coffipedia verarbeitet, wenn du die Web-Anwendung oder die iOS-App nutzt. Coffipedia ist ein privates Angebot ohne Werbung und ohne Tracking zu Werbezwecken.
Entwurf — vor dem Store-Eintrag rechtlich prüfen. Fristen und Kontaktdaten werden mit [Store 05] und dem Impressum finalisiert.
Verantwortlicher
Verantwortlich für die Datenverarbeitung ist die im Impressum genannte Person. Fragen zum Datenschutz kannst du an die dort genannte Kontaktadresse richten.
Welche Daten wir verarbeiten
Je nach Nutzung können anfallen: • Kontodaten: Benutzername, Anzeigename, E-Mail-Adresse, Passwort-Hash, optional TOTP-Geheimnis und Wiederherstellungscodes, optional Apple-Benutzerkennung bei „Sign in with Apple“ • Sitzungs- und Zugangsdaten: Web-Sitzungen, API-Tokens für native Clients (mit Geräteetikett), Zeitstempel der letzten Nutzung • Sammlungsinhalte: Kaffees, Chargen, Rezepte, Brühungen, Bewertungen, Geräteprofile, Freigaben und die von dir hochgeladenen Bilder • Importaufträge: eingegebene Adressen oder Suchbegriffe, Auftragsstatus, extrahierte Vorschauen und technische Nutzungsmetriken des Imports • Abo-Belege: Produktkennung, Transaktionskennungen und Ablaufzeiten, die Apple für In-App-Käufe bereitstellt • Technische Protokolldaten in üblichem Umfang (z. B. Fehlerprotokolle auf dem Server), ohne Tracking-Cookies zu Werbezwecken
Zwecke und Rechtsgrundlagen
Wir verarbeiten Daten, um: • dein Konto zu führen und dich anzumelden (Vertrag, Art. 6 Abs. 1 lit. b DSGVO) • deine persönliche Sammlung und den Brühmodus bereitzustellen (Vertrag) • Importe auszuführen, wenn du sie anstößt — mit deinem eigenen API-Schlüssel oder über den serverseitigen Zugang im Rahmen eines Abos (Vertrag) • Abos und Kulanzzugänge zu prüfen und freizuschalten (Vertrag und berechtigte Interessen an Missbrauchsschutz) • Sicherheit, Stabilität und Missbrauchsschutz zu gewährleisten (berechtigtes Interesse, Art. 6 Abs. 1 lit. f DSGVO) • gesetzliche Pflichten zu erfüllen, soweit sie greifen
Auftragsverarbeiter und Empfänger
Coffipedia läuft auf einem gemieteten Server. Dabei können folgende Stellen Daten im Auftrag oder als eigenständige Verantwortliche verarbeiten: • Hostinger — Betrieb des VPS, auf dem Anwendung und Datenbank laufen • E-Mail-Dienst (derzeit Resend, konfigurierbar) — Versand von Bestätigungs- und Passwort-Nachrichten • LLM-Anbieter und Suchanbieter des Imports — nur wenn ein Import läuft und der serverseitige Zugang genutzt wird; mit eigenem API-Schlüssel gehst du den Vertrag mit deinem Anbieter selbst ein • Apple — Anmeldung mit Apple und Abwicklung von In-App-Käufen; hier gelten zusätzlich Apples Bedingungen Eine Weitergabe zu Werbezwecken findet nicht statt.
Speicherdauer
Solange dein Konto besteht, bleiben Sammlungsinhalte und Kontoangaben gespeichert. Darüber hinaus gelten vorläufig: • Web-Sitzungen: etwa 30 Tage, bei Nutzung verlängert • API-Tokens: bis du sie widerrufst oder das hinterlegte Ablaufdatum erreicht ist • Importaufträge samt Ergebnis und Verbrauch: solange das Konto besteht; ältere Einträge können im Rahmen der Betriebsführung bereinigt werden • Abo-Belege: bleiben auch nach einer Kontolöschung in der Entitlement-Historie erhalten, soweit wirtschaftliche und rechtliche Nachweise es erfordern • Backups: zeitlich begrenzte Sicherungskopien des Systems; gelöschte Daten können dort bis zum Ablauf der jeweiligen Backup-Generation fortbestehen Die verbindlichen Fristen werden in der Betriebsdokumentation zu Aufbewahrung und Löschung ([Store 05]) festgehalten und hier nachgezogen.
Deine Rechte
Du hast nach der DSGVO insbesondere das Recht auf Auskunft, Berichtigung, Löschung, Einschränkung der Verarbeitung, Datenübertragbarkeit und Widerspruch gegen Verarbeitungen auf Grundlage berechtigter Interessen. Zur Ausübung genügt eine formlose Nachricht an die Kontaktadresse im Impressum. Außerdem steht dir eine Beschwerde bei einer Datenschutzaufsichtsbehörde zu.
Sicherheit
Zugang nur mit Anmeldung. Passwörter werden als Hash gespeichert, persönliche API-Schlüssel verschlüsselt. Die Übertragung erfolgt über HTTPS. Absolute Sicherheit kann kein internetbasiertes System zusichern.
Änderungen
Wir passen diese Erklärung an, wenn sich Angebot, Technik oder Rechtslage ändern. Es gilt die auf dieser Seite veröffentlichte Fassung mit dem angegebenen Stand.