v
Vorino
Startseite Impressum Support
Zurueck zur Startseite

Datenschutzerklaerung — Vorino App

Hinweis: Dieses Dokument ist eine Vorlage. Ein juristischer Review vor der Live-Schaltung wird ausdruecklich empfohlen.

Stand: 2026-05-22


1. Verantwortlicher

Verantwortlicher im Sinne der DSGVO ist:

Marcel Soendenaa-Defourny
Muldentalstrasse 100
04288 Leipzig (Liebertwolkwitz)
Deutschland

E-Mail: support@vorinoapp.de


2. Gegenstand des Datenschutzes

Die iOS-App „Vorino" („App") ist eine Vorratsverwaltung mit Rezept-Empfehlungen. Sie ermoeglicht Nutzern, ihren Lebensmittelvorrat zu verwalten, Rezepte zu finden, Favoriten zu speichern und Wochenplaene zu erstellen.

Diese Erklaerung beschreibt, welche personenbezogenen Daten beim Betrieb der App verarbeitet werden, zu welchem Zweck und auf welcher Rechtsgrundlage. Sie gilt fuer die Nutzung der App selbst sowie fuer die unter vorinoapp.de bereitgestellten Webseiten.

In Version 1.0 der App werden keine direkt personenbezogenen Daten wie Name, Adresse oder Geburtsdatum erhoben. Es ist kein Nutzerkonto erforderlich.


3. Erhobene Datenkategorien

3.1 Geraete-lokale Daten (Vorrat, Favoriten, Wochenplaene)

Aspekt Detail
Was wird verarbeitet Vom Nutzer eingegebene Lebensmittel, Rezept-Favoriten, Wochenplan-Eintraege, App-Einstellungen
Wo wird gespeichert Ausschliesslich lokal auf dem Apple-Geraet des Nutzers (SwiftData / Core Data)
Uebertragung an uns Keine. Diese Daten verlassen das Geraet nicht und sind fuer uns nicht einsehbar
Speicherdauer Bis der Nutzer die App deinstalliert oder Daten manuell loescht
Rechtsgrundlage Art. 6 Abs. 1 lit. b DSGVO (Vertragserfuellung — Kernfunktion der App)

3.2 Bild-Uploads fuer die Produkt-Erkennung (/v1/scan)

Aspekt Detail
Was wird verarbeitet Fotos von Lebensmitteln oder Kassenbons, die der Nutzer aktiv hochlaedt
Zweck Erkennung von Produkten via Bilderkennungs-Pipeline (CLIP/YOLO/OCR)
Speicherort Server in Deutschland (Hetzner, Frankfurt)
Speicherdauer Null. Bilddaten werden ausschliesslich im Arbeitsspeicher (RAM) verarbeitet und sofort nach der Erkennung verworfen. Es findet keine Speicherung auf der Festplatte statt
Rechtsgrundlage Art. 6 Abs. 1 lit. b DSGVO (Vertragserfuellung) sowie Art. 6 Abs. 1 lit. a (Einwilligung durch aktives Hochladen)

3.3 Barcode-Lookups (/v1/barcode/{code})

Aspekt Detail
Was wird verarbeitet Eine Barcode-Zeichenkette (z. B. EAN-13), die der Nutzer scannt oder eingibt
Personenbezug Keiner — eine reine Produkt-ID, keine personenbezogenen Informationen
Speicherdauer Anfragen werden nicht dauerhaft gespeichert; lediglich technische Zugriffs-Logs (siehe 3.6)
Rechtsgrundlage Art. 6 Abs. 1 lit. b DSGVO

3.4 Apple StoreKit — Transaktionsdaten

Aspekt Detail
Was wird verarbeitet Kaeufe und Abonnements der Pro-Version werden ausschliesslich ueber Apple abgewickelt
Wer verarbeitet Apple Distribution International Limited als alleiniger Vertragspartner fuer In-App-Kaeufe. Wir erhalten lediglich aggregierte, anonymisierte Verkaufsberichte ueber App Store Connect
Direkter Zugriff durch uns Wir sehen weder Apple-ID noch Zahlungsdaten des Nutzers
Speicherdauer Gesteuert durch Apple gemaess deren Datenschutzbestimmungen
Rechtsgrundlage Art. 6 Abs. 1 lit. b DSGVO (Vertragserfuellung ueber Apple)

Apples Datenschutzerklaerung: https://www.apple.com/legal/privacy/

3.5 Google AdMob (nur Free-Version)

Aspekt Detail
Wann aktiv Nur in der kostenlosen Version, nicht fuer Pro-Abonnenten
ATT-Permission verweigert / nicht erteilt Es werden ausschliesslich nicht-personalisierte Werbeanzeigen ausgespielt. AdMob verwendet dann keine Werbe-Identifier (IDFA) zur Profilbildung
ATT-Permission erteilt Personalisierte Werbung moeglich. Google verarbeitet den Werbe-Identifier des Geraets (IDFA) zur Auswahl der Anzeigen
Speicherdauer Gesteuert durch Google gemaess deren Datenschutzbestimmungen
Rechtsgrundlage Bei personalisierter Werbung: Art. 6 Abs. 1 lit. a DSGVO (ausdrueckliche Einwilligung via ATT-Dialog). Bei nicht-personalisierter Werbung: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an Refinanzierung der Gratis-Version)

Google AdMob Datenschutzerklaerung: https://policies.google.com/privacy

3.6 Server-Zugriffs-Logs

Aspekt Detail
Was wird verarbeitet IP-Adresse (vor dem Logging mit SHA-256 gehasht), Zeitstempel, aufgerufener Endpunkt, HTTP-Status-Code
Zweck Sicherheit, Missbrauchs-Abwehr (Rate-Limiting), Fehleranalyse
Speicherdauer Rohe IP-Adresse: max. 60 Sekunden im RAM fuer Rate-Limiting. Gehashte Form: max. 14 Tage
Rechtsgrundlage Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an Server-Sicherheit)

3.7 Apple-Crash-Reports

Aspekt Detail
Was wird verarbeitet Crash- und Performance-Daten ueber Apples Standard-Mechanismus
Anbieter Apple — der Nutzer kann dies in den iOS-Systemeinstellungen unter „Datenschutz & Sicherheit → Analyse & Verbesserungen" deaktivieren
Empfang durch uns Nur aggregierte, nicht-personalisierte Crash-Berichte ueber App Store Connect
Drittparteien Keine. Wir nutzen kein Firebase Crashlytics, Sentry oder vergleichbare Dienste
Rechtsgrundlage Art. 6 Abs. 1 lit. f DSGVO

4. Rechte des Nutzers

Als betroffene Person stehen dir nach DSGVO folgende Rechte zu:

  • Auskunft (Art. 15 DSGVO) — ueber die zu deiner Person gespeicherten Daten
  • Berichtigung (Art. 16 DSGVO) — bei unrichtigen Daten
  • Loeschung (Art. 17 DSGVO, „Recht auf Vergessenwerden")
  • Einschraenkung der Verarbeitung (Art. 18 DSGVO)
  • Datenuebertragbarkeit (Art. 20 DSGVO)
  • Widerspruch (Art. 21 DSGVO) — gegen Verarbeitungen auf Basis berechtigter Interessen
  • Widerruf erteilter Einwilligungen (Art. 7 Abs. 3 DSGVO) — z. B. ATT fuer Werbung, jederzeit ueber die iOS-Systemeinstellungen
  • Beschwerde bei einer Aufsichtsbehoerde (Art. 77 DSGVO) — etwa beim Bundesbeauftragten fuer den Datenschutz und die Informationsfreiheit oder der fuer deinen Wohnsitz zustaendigen Landesdatenschutzbehoerde

Anfragen richte bitte an: support@vorinoapp.de

Da die App lokal arbeitet und kein Konto verwendet, ist eine eindeutige Zuordnung von Anfragen zu einer Person in der Regel nicht moeglich — du kannst alle lokal gespeicherten Daten jederzeit selbst ueber die App-Einstellungen oder durch Deinstallation der App vollstaendig loeschen.


5. Drittlaender-Uebermittlung

Folgende Datenuebermittlungen in Drittlaender koennen stattfinden:

Empfaenger Land Schutzgrundlage
Apple Inc. (StoreKit, App Store, Crash-Reports) USA / EWR EU-US Data Privacy Framework, Apple ist zertifiziert. Apple Distribution International Ltd. fungiert als europaeischer Vertragspartner
Google LLC (AdMob, nur Free-Version) USA EU-US Data Privacy Framework, Google ist zertifiziert. Zusaetzlich Standardvertragsklauseln gemaess Art. 46 DSGVO

Eigene Server zur Produkt-Erkennung werden in Deutschland (Hetzner Online GmbH, Frankfurt) betrieben — hier findet keine Drittland-Uebermittlung statt.


6. Cookies und Tracking

Die App selbst verwendet keine Web-Cookies. Tracking findet ausschliesslich im Rahmen des AdMob-Werbenetzwerks statt — und auch das nur, wenn:

  1. Der Nutzer die Free-Version verwendet und
  2. Der ATT-Dialog (App Tracking Transparency) ausdruecklich bestaetigt wurde.

Die unter vorinoapp.de betriebene Marketing-Website setzt keine Tracking- oder Analyse-Cookies. Technisch notwendige Cookies (z. B. zur Spracheinstellung) koennen verwendet werden.


7. Auftragsverarbeiter

In Version 1.0 sind keine externen Auftragsverarbeiter im Sinne des Art. 28 DSGVO eingebunden. Der Server wird in Deutschland betrieben und vom Verantwortlichen selbst verwaltet. Hetzner Online GmbH stellt die Infrastruktur (gemieteter Server) bereit — es liegt ein Auftragsverarbeitungsvertrag gemaess Art. 28 DSGVO vor.

Apple und Google werden im Rahmen ihrer eigenstaendigen Plattformfunktionen taetig und sind eigene Verantwortliche bzw. gemeinsam Verantwortliche, kein klassischer Auftragsverarbeiter.


8. Sicherheit der Datenverarbeitung

Wir treffen geeignete technische und organisatorische Massnahmen, um deine Daten zu schuetzen:

  • TLS-Verschluesselung (HTTPS) fuer jede Kommunikation zwischen App und Server
  • API-Key-Authentifizierung verhindert unbefugte Zugriffe auf den Server
  • Rate-Limiting und Fail2Ban zum Schutz vor Brute-Force-Angriffen
  • IP-Hashing (SHA-256) vor jeder Log-Speicherung
  • Apple Keychain fuer die geraeteseitige Speicherung sensibler StoreKit-Tokens
  • Keine Persistierung von Bilddaten auf dem Server (RAM-only)
  • SSH-Key-Only-Login auf dem Server, kein Passwort-Login
  • Firewall (UFW) mit Standard-Deny-Policy

Trotz aller Massnahmen ist eine absolute Datensicherheit bei der Uebertragung im Internet nie zu garantieren.


9. Stand und Aenderungen

Stand: 2026-05-22

Wir koennen diese Datenschutzerklaerung aendern, um sie an geaenderte rechtliche oder technische Gegebenheiten anzupassen. Wesentliche Aenderungen werden in der App und auf vorinoapp.de/privacy mit angemessenem Vorlauf angekuendigt. Die jeweils aktuelle Version ist immer unter dieser URL abrufbar.

Home Datenschutz Privacy Policy Nutzungsbedingungen Terms of Service Impressum Support
© 2026 Marcel Söndenaa-Defourny