v
Vorino
Startseite Impressum Support
Zurück zur Startseite

Datenschutzerklärung — Vorino App

Stand: 2026-05-22


1. Verantwortlicher

Verantwortlicher im Sinne der DSGVO ist:

Marcel Söndenaa-Defourny
Muldentalstraße 100
04288 Leipzig (Liebertwolkwitz)
Deutschland

E-Mail: support@vorinoapp.de


2. Gegenstand des Datenschutzes

Die iOS-App „Vorino" („App") ist eine Vorratsverwaltung mit Rezept-Empfehlungen. Sie ermöglicht Nutzern, ihren Lebensmittelvorrat zu verwalten, Rezepte zu finden, Favoriten zu speichern und Wochenpläne zu erstellen.

Diese Erklärung beschreibt, welche personenbezogenen Daten beim Betrieb der App verarbeitet werden, zu welchem Zweck und auf welcher Rechtsgrundlage. Sie gilt für die Nutzung der App selbst sowie für die unter vorinoapp.de bereitgestellten Webseiten.

In Version 1.0 der App werden keine direkt personenbezogenen Daten wie Name, Adresse oder Geburtsdatum erhoben. Es ist kein Nutzerkonto erforderlich.


3. Erhobene Datenkategorien

3.1 Geräte-lokale Daten (Vorrat, Favoriten, Wochenpläne)

Aspekt Detail
Was wird verarbeitet Vom Nutzer eingegebene Lebensmittel, Rezept-Favoriten, Wochenplan-Einträge, App-Einstellungen
Wo wird gespeichert Ausschließlich lokal auf dem Apple-Gerät des Nutzers (SwiftData / Core Data)
Übertragung an uns Keine. Diese Daten verlassen das Gerät nicht und sind für uns nicht einsehbar
Speicherdauer Bis der Nutzer die App deinstalliert oder Daten manuell löscht
Rechtsgrundlage Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung — Kernfunktion der App)

3.2 Kassenbon-Scan, Barcode und Bilderkennung (vollständig auf dem Gerät)

Aspekt Detail
Was wird verarbeitet Fotos von Lebensmitteln oder Kassenbons sowie gescannte Barcodes, die der Nutzer aufnimmt
Zweck Erkennung von Produkten zur automatischen Befüllung des Vorrats
Wo wird verarbeitet Ausschließlich lokal auf dem Apple-Gerät des Nutzers. Die Texterkennung (OCR), die Barcode-Erkennung und die Bildklassifizierung laufen on-device über Apples Vision Framework und Apple Foundation Models (ab iOS 26) in Verbindung mit lokalen Datenbanken
Übertragung an uns Keine. In Version 1.0 werden weder Bilder noch Produktnamen, Barcodes oder daraus abgeleitete Texte an einen Server übermittelt oder gespeichert
Speicherdauer Aufgenommene Bilder werden nur flüchtig zur Erkennung auf dem Gerät verarbeitet und nicht an uns übertragen. Die erkannten Produkte werden — wie unter 3.1 beschrieben — geräte-lokal gespeichert
Rechtsgrundlage Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung — Kernfunktion der App)

Hinweis zu künftigen Versionen: Spätere Versionen der App könnten optional eine server-gestützte Produkt-Klassifizierung anbieten. Eine solche Verarbeitung würde erst nach einer entsprechenden Aktualisierung dieser Datenschutzerklärung und nur mit der dann erforderlichen Rechtsgrundlage erfolgen. Version 1.0 nutzt keine solche Server-Verarbeitung.

3.3 Apple StoreKit — Transaktionsdaten

Aspekt Detail
Was wird verarbeitet Käufe und Abonnements der Pro-Version werden ausschließlich über Apple abgewickelt
Wer verarbeitet Apple Distribution International Limited als alleiniger Vertragspartner für In-App-Käufe. Wir erhalten lediglich aggregierte, anonymisierte Verkaufsberichte über App Store Connect
Direkter Zugriff durch uns Wir sehen weder Apple-ID noch Zahlungsdaten des Nutzers
Speicherdauer Gesteuert durch Apple gemäß deren Datenschutzbestimmungen
Rechtsgrundlage Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung über Apple)

Apples Datenschutzerklärung: https://www.apple.com/legal/privacy/

3.4 Google AdMob (nur Free-Version)

Aspekt Detail
Wann aktiv Nur in der kostenlosen Version, nicht für Pro-Abonnenten
ATT-Permission verweigert / nicht erteilt Es werden ausschließlich nicht-personalisierte Werbeanzeigen ausgespielt. AdMob verwendet dann keine Werbe-Identifier (IDFA) zur Profilbildung
ATT-Permission erteilt Personalisierte Werbung möglich. Google verarbeitet den Werbe-Identifier des Geräts (IDFA) zur Auswahl der Anzeigen
Speicherdauer Gesteuert durch Google gemäß deren Datenschutzbestimmungen
Rechtsgrundlage Bei personalisierter Werbung: Art. 6 Abs. 1 lit. a DSGVO (ausdrückliche Einwilligung via ATT-Dialog). Bei nicht-personalisierter Werbung: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an Refinanzierung der Gratis-Version)

Google AdMob Datenschutzerklärung: https://policies.google.com/privacy

3.5 Server-Zugriffs-Logs

Aspekt Detail
App-seitige Server-Kommunikation Keine. In Version 1.0 ruft die App keine eigenen Server-Endpunkte auf (siehe 3.2). Es entstehen daher durch die App-Nutzung keine serverseitigen Zugriffs-Logs
Marketing-Website Beim Aufruf der unter vorinoapp.de bereitgestellten Webseiten können technisch bedingt Standard-Zugriffsdaten (IP-Adresse, Zeitstempel, aufgerufene URL, HTTP-Status-Code) anfallen
Zweck Auslieferung der Webseite, Sicherheit und Fehleranalyse
Speicherdauer Nur so lange wie für die genannten Zwecke erforderlich
Rechtsgrundlage Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an Sicherheit und Auslieferung der Webseite)

3.6 Apple-Crash-Reports

Aspekt Detail
Was wird verarbeitet Crash- und Performance-Daten über Apples Standard-Mechanismus
Anbieter Apple — der Nutzer kann dies in den iOS-Systemeinstellungen unter „Datenschutz & Sicherheit → Analyse & Verbesserungen" deaktivieren
Empfang durch uns Nur aggregierte, nicht-personalisierte Crash-Berichte über App Store Connect
Drittparteien Keine. Wir nutzen kein Firebase Crashlytics, Sentry oder vergleichbare Dienste
Rechtsgrundlage Art. 6 Abs. 1 lit. f DSGVO

3.7 Feedback-Formular (Website)

AspektDetail
Was wird verarbeitetDie im Feedback-Formular auf vorinoapp.de/feedback eingegebene Nachricht, die gewählte Kategorie und — nur falls du sie freiwillig angibst — deine E-Mail-Adresse für eine Antwort.
ZweckBearbeitung deines Feedbacks, Fehlerbehebung und Verbesserung der App.
SpeicherungAuf unserem eigenen Server (Standort Deutschland). Die IP-Adresse wird vor der Speicherung mit SHA-256 gehasht; der Klartext wird nicht gespeichert.
DrittparteienKeine. Das Formular sendet ausschließlich an unseren eigenen Server — kein externer Formular-Dienst (kein Formspree, Google Forms o. Ä.).
SpeicherdauerBis zur Erledigung deines Anliegens, danach Löschung. Löschung jederzeit per E-Mail an support@vorinoapp.de möglich.
RechtsgrundlageArt. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an Support und Produktverbesserung); bei freiwilliger Angabe der E-Mail zusätzlich Art. 6 Abs. 1 lit. a DSGVO (Einwilligung).

4. Rechte des Nutzers

Als betroffene Person stehen dir nach DSGVO folgende Rechte zu:

  • Auskunft (Art. 15 DSGVO) — über die zu deiner Person gespeicherten Daten
  • Berichtigung (Art. 16 DSGVO) — bei unrichtigen Daten
  • Löschung (Art. 17 DSGVO, „Recht auf Vergessenwerden")
  • Einschränkung der Verarbeitung (Art. 18 DSGVO)
  • Datenübertragbarkeit (Art. 20 DSGVO)
  • Widerspruch (Art. 21 DSGVO) — gegen Verarbeitungen auf Basis berechtigter Interessen
  • Widerruf erteilter Einwilligungen (Art. 7 Abs. 3 DSGVO) — z. B. ATT für Werbung, jederzeit über die iOS-Systemeinstellungen
  • Beschwerde bei einer Aufsichtsbehörde (Art. 77 DSGVO) — etwa beim Bundesbeauftragten für den Datenschutz und die Informationsfreiheit oder der für deinen Wohnsitz zuständigen Landesdatenschutzbehörde

Anfragen richte bitte an: support@vorinoapp.de

Da die App lokal arbeitet und kein Konto verwendet, ist eine eindeutige Zuordnung von Anfragen zu einer Person in der Regel nicht möglich — du kannst alle lokal gespeicherten Daten jederzeit selbst über die App-Einstellungen oder durch Deinstallation der App vollständig löschen.


5. Drittländer-Übermittlung

Folgende Datenübermittlungen in Drittländer können stattfinden:

Empfänger Land Schutzgrundlage
Apple Inc. (StoreKit, App Store, Crash-Reports) USA / EWR EU-US Data Privacy Framework, Apple ist zertifiziert. Apple Distribution International Ltd. fungiert als europäischer Vertragspartner
Google LLC (AdMob, nur Free-Version) USA EU-US Data Privacy Framework, Google ist zertifiziert. Zusätzlich Standardvertragsklauseln gemäß Art. 46 DSGVO

In Version 1.0 werden keine Produkt- oder Vorratsdaten an eigene Server übermittelt — die Produkt-Erkennung läuft vollständig auf dem Gerät (siehe 3.2). Die für die App und die Marketing-Website genutzte Server-Infrastruktur wird in Deutschland (MC-Host24 (Server-Standort Frankfurt am Main, Deutschland)) betrieben; insoweit findet keine Drittland-Übermittlung statt.


6. Cookies und Tracking

Die App selbst verwendet keine Web-Cookies. Tracking findet ausschließlich im Rahmen des AdMob-Werbenetzwerks statt — und auch das nur, wenn:

  1. Der Nutzer die Free-Version verwendet und
  2. Der ATT-Dialog (App Tracking Transparency) ausdrücklich bestätigt wurde.

Die unter vorinoapp.de betriebene Marketing-Website setzt keine Tracking- oder Analyse-Cookies. Technisch notwendige Cookies (z. B. zur Spracheinstellung) können verwendet werden.


7. Auftragsverarbeiter

Der Server-Hoster, der die Infrastruktur (gemieteter Server) für App und Marketing-Website bereitstellt — MC-Host24 —, ist als Auftragsverarbeiter nach Art. 28 DSGVO eingebunden; es liegt ein entsprechender Auftragsverarbeitungsvertrag vor. Darüber hinaus werden in Version 1.0 keine weiteren externen Auftragsverarbeiter für die Verarbeitung von Nutzerdaten eingesetzt. Da in Version 1.0 ohnehin keine Vorrats- oder Produktdaten der Nutzer an den Server übermittelt werden (siehe 3.2), ist die Server-Infrastruktur für die Verarbeitung dieser App-Daten faktisch nicht relevant.

Apple und Google werden im Rahmen ihrer eigenständigen Plattformfunktionen tätig und sind eigene Verantwortliche bzw. gemeinsam Verantwortliche, kein klassischer Auftragsverarbeiter.


8. Sicherheit der Datenverarbeitung

Wir treffen geeignete technische und organisatorische Maßnahmen, um deine Daten zu schützen:

  • On-Device-Verarbeitung — Vorrats-, Produkt- und Bilddaten werden in Version 1.0 ausschließlich auf dem Gerät verarbeitet und nicht an einen Server übermittelt
  • TLS-Verschlüsselung (HTTPS) für jede Netzwerk-Kommunikation der App (z. B. mit Apple)
  • Apple Keychain für die geräteseitige Speicherung sensibler StoreKit-Tokens
  • Gehärtete Server-Infrastruktur für die Marketing-Website (SSH-Key-Only-Login statt Passwort, Firewall mit Standard-Deny-Policy, Schutz vor Brute-Force-Angriffen)

Trotz aller Maßnahmen ist eine absolute Datensicherheit bei der Übertragung im Internet nie zu garantieren.


9. Stand und Änderungen

Stand: 2026-05-22

Wir können diese Datenschutzerklärung ändern, um sie an geänderte rechtliche oder technische Gegebenheiten anzupassen. Wesentliche Änderungen werden in der App und auf vorinoapp.de/privacy mit angemessenem Vorlauf angekündigt. Die jeweils aktuelle Version ist immer unter dieser URL abrufbar.

Home Datenschutz Privacy Policy Nutzungsbedingungen Terms of Service Impressum Support
© 2026 Marcel Söndenaa-Defourny