Zum Inhalt springen
Tellersonne
  • Rezepte
  • Themen
  • App laden
  • English

Rechtliches

Datenschutzerklärung

Version 4.0 · Stand 18.09.2026 · Gültig ab 18.09.2026

Verbindliche Fassung

Die deutsche Fassung ist maßgeblich; die englische Fassung ist eine Übersetzung zur Information. Version 4.0, gültig ab 18. September 2026.

Kurz gesagt

Tellersonne ist eine Koch- und Rezepte-App. Wir verarbeiten nur die Daten, die wir für die App brauchen, und geben sie nicht für Werbung weiter. Es gibt keine Werbe-IDs, keine Tracking-Bausteine und kein Profil über Apps oder Websites hinweg. Rezepte kannst du auch ohne Konto lesen. Deine Daten kannst du jederzeit exportieren und dein Konto in der App löschen.

Verantwortlicher

Verantwortlich für die Verarbeitung deiner personenbezogenen Daten ist Tim Hauke (Marke: Tellersonne), Albert-Schweitzer-Ring, 25524 Itzehoe, Deutschland. Rechtsform: Einzelunternehmen. Inhaberin oder Inhaber: Tim Hauke. Du erreichst uns per E-Mail unter mail@tellersonne.app, telefonisch unter 015751578216. Alle Anbieterangaben stehen im Impressum: https://tellersonne.app/impressum.

Kontakt in Datenschutzfragen

Fragen zum Datenschutz und Anträge auf Auskunft, Berichtigung oder Löschung richtest du am besten an privacy@tellersonne.app. Der Postweg an die oben genannte Anschrift geht genauso. Wir antworten so schnell wie möglich, spätestens innerhalb eines Monats (Art. 12 Abs. 3 DSGVO); in Ausnahmefällen dürfen wir diese Frist um zwei Monate verlängern und sagen dir das dann mit Begründung.

Datenschutzbeauftragte oder Datenschutzbeauftragter

Wir haben niemanden als Datenschutzbeauftragte oder Datenschutzbeauftragten benannt, weil wir dazu nicht verpflichtet sind: Bei uns sind nicht mindestens 20 Personen ständig mit der automatisierten Verarbeitung personenbezogener Daten beschäftigt (§ 38 Abs. 1 BDSG), unsere Kerntätigkeit besteht weder in einer umfangreichen regelmäßigen und systematischen Überwachung noch in der umfangreichen Verarbeitung besonderer Kategorien personenbezogener Daten (Art. 37 Abs. 1 DSGVO), und wir führen keine Verarbeitung durch, die zwingend eine Datenschutz-Folgenabschätzung verlangt. Deine Datenschutzfragen beantworten wir direkt unter privacy@tellersonne.app.

Wie diese Erklärung aufgebaut ist

Für jeden Zweck nennen wir dir, welche Daten wir verarbeiten, auf welcher Rechtsgrundlage, wie lange wir sie speichern und wer sie außer uns bekommt. Wo wir dich um eine Einwilligung bitten, kannst du sie jederzeit für die Zukunft widerrufen – so einfach, wie du sie erteilt hast. Verarbeitungen, die vor dem Widerruf stattgefunden haben, bleiben rechtmäßig.

Musst du uns Daten geben?

Du bist nicht verpflichtet, uns personenbezogene Daten zu geben; es gibt dafür weder eine gesetzliche noch eine vertragliche Pflicht. Ohne bestimmte Angaben funktionieren aber bestimmte Teile nicht: Ohne E-Mail-Adresse können wir kein Konto anlegen und dich nicht anmelden, ohne Anzeigename kannst du nichts in der Community veröffentlichen, ohne Einwilligung in die Verarbeitung deiner Allergieangaben bleibt der Allergie-Filter aus. Rezepte lesen, suchen, kochen und planen kannst du im Gastmodus ganz ohne Angaben (Art. 13 Abs. 2 lit. e DSGVO).

Konto und Anmeldung

Für ein Konto verarbeiten wir deine E-Mail-Adresse, deinen Anzeigenamen, den Anmeldeweg, die Plattform bei der Registrierung, deine Bestätigung des Mindestalters, die zugestimmten Fassungen der Rechtstexte und den Zeitpunkt deines letzten Besuchs. Meldest du dich mit Passwort an, speichern wir nur einen Hashwert, nie das Passwort selbst. Zu jeder Sitzung gehören ein Sitzungs-Token, die IP-Adresse und die Kennung deines Geräts oder Browsers (User-Agent); damit erkennen wir angemeldete Geräte und können Missbrauch nachvollziehen. Rechtsgrundlage ist die Erfüllung unseres Nutzungsvertrags (Art. 6 Abs. 1 lit. b DSGVO), für die Sitzungsdaten zusätzlich unser berechtigtes Interesse an sicheren Anmeldungen (Art. 6 Abs. 1 lit. f DSGVO). Sitzungen laufen spätestens nach 60 Tagen ab, deine Kontodaten löschen wir mit deinem Konto.

Anmeldung per Code oder Magic Link

Wenn du dich mit einem sechsstelligen Code oder über einen Magic Link anmeldest, erzeugen wir einen kurzlebigen Bestätigungswert und schicken ihn an deine E-Mail-Adresse. Er gilt nur wenige Minuten und wird danach gelöscht. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO. Den Versand übernimmt unser E-Mail-Dienstleister (siehe „Auftragsverarbeiter und andere Empfänger“).

Anmeldung mit Apple oder Google

Nutzt du „Anmelden mit Apple“ oder die Anmeldung mit Google, erhalten wir eine dauerhafte Nutzerkennung, deine E-Mail-Adresse – bei Apple auf Wunsch als anonymisierte Weiterleitungsadresse – und, wenn du zustimmst, deinen Namen. Mehr Daten bekommen wir nicht. Für ihren eigenen Anmeldedienst sind Apple und Google selbst verantwortlich; dort gilt deren Datenschutzerklärung. Rechtsgrundlage für die Verarbeitung bei uns ist Art. 6 Abs. 1 lit. b DSGVO. Apple schickt uns außerdem Ereignisse zu deinem Apple-Konto (Widerruf der Anmeldung, Löschung des Apple-Kontos, Ein- und Ausschalten der Weiterleitungsadresse); wir speichern dazu die Kennung des Ereignisses für 90 Tage, damit dasselbe Ereignis nicht doppelt bearbeitet wird. Löschst du dein Konto, widerrufen wir zusätzlich das Apple-Token, damit die Verknüpfung auch bei Apple endet.

Ohne Konto (Gastmodus)

Du kannst Rezepte lesen, suchen, kochen und planen, ohne dich anzumelden. Deine Einstellungen bleiben dann auf deinem Gerät. Für die Filterung schicken wir Angaben wie Ernährungsform oder Allergene nur als Suchparameter an unseren Server; gespeichert werden sie dort nicht.

Profil und Onboarding

Im Onboarding fragen wir nach Ernährungsform, Abneigungen, üblicher Portionszahl, Zeitbudget, Kocherfahrung und Darstellung. Du kannst jede Frage überspringen. Mit Konto speichern wir deine Antworten im Profil, damit die App dir passende Rezepte zeigt und Mengen richtig umrechnet. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO. Wir löschen die Angaben, sobald du sie zurücksetzt, spätestens mit deinem Konto.

Allergien und Unverträglichkeiten

Angaben zu Allergien und Unverträglichkeiten behandeln wir als Gesundheitsdaten im Sinne von Art. 9 DSGVO. Wir verarbeiten sie ausschließlich auf Grundlage deiner ausdrücklichen Einwilligung (Art. 9 Abs. 2 lit. a in Verbindung mit Art. 6 Abs. 1 lit. a DSGVO) und nur zu einem Zweck: Rezepte mit diesen Zutaten zu filtern und zu kennzeichnen. Wir werten sie nicht weiter aus, geben sie nicht weiter und nutzen sie nicht für Werbung. Die Einwilligung holen wir getrennt ein, bevor du die Angaben speicherst; ohne sie nimmt unser Server keine Allergene entgegen. Du kannst sie jederzeit in der App unter Profil widerrufen – der Widerruf löscht die Angaben sofort und schaltet den Profil-Filter ab. Ohne diese Einwilligung kannst du Tellersonne vollständig nutzen; nur der Allergie-Filter bleibt aus, andere Nachteile hast du nicht. Ohne Konto bleiben die Angaben auf deinem Gerät.

Nachweis deiner Einwilligungen

Jede Einwilligung und jeden Widerruf halten wir mit Art der Einwilligung, Zeitpunkt, Quelle (App, Web) und der Fassung des jeweiligen Rechtstextes in einem fortlaufenden Protokoll fest. Das verlangt Art. 7 Abs. 1 DSGVO von uns – wir müssen nachweisen können, dass eine Einwilligung vorlag. Rechtsgrundlage ist Art. 6 Abs. 1 lit. c DSGVO. Das Protokoll steckt vollständig in deinem Datenexport und wird mit deinem Konto gelöscht.

Gespeicherte Rezepte, Sammlungen, Wochenplan und Einkaufsliste

Wir speichern, welche Rezepte du gespeichert hast, welche Sammlungen du anlegst, deinen Wochenplan, deine Einkaufslisten, deine Notizen und deine Kochhistorie. Diese Daten sind privat: Unser Team sieht sie im Admin-Bereich nicht. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO. Wir speichern sie, bis du sie löschst oder dein Konto löschst. Änderungen, die du ohne Netz machst, legen wir kurz in einer Warteschlange ab und löschen die gespeicherte Antwort nach sieben Tagen.

Haushalt und Live-Abgleich

Gründest du einen Haushalt oder trittst du über einen Einladungslink bei, sehen alle Mitglieder den gemeinsamen Wochenplan, die Einkaufslisten und die Anzeigenamen der Mitglieder. Änderungen überträgt eine laufende Verbindung sofort auf alle Geräte des Haushalts, zusammen mit dem Anzeigenamen der Person, die die Änderung gemacht hat. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO. Du kannst den Haushalt jederzeit verlassen; die gemeinsam angelegten Daten bleiben beim Haushalt. Einladungslinks laufen ab und lassen sich zurückziehen.

Eigene Rezepte und eigene Fotos

Eigene Rezepte und die Fotos dazu sind privat, solange du sie nicht in deinem Haushalt teilst. Beim Hochladen entfernen wir die Aufnahme-Metadaten (EXIF), also zum Beispiel Ort, Zeit und Kameradaten. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO. Hochgeladene Bilder, die du keinem Rezept zuordnest, löschen wir automatisch nach 24 Stunden; alles andere mit dem Rezept oder mit deinem Konto. Teilst du ein eigenes Rezept im Haushalt, wird sein Foto vorher automatisch geprüft (siehe „Automatische Prüfung von Fotos und Texten“).

Community: Bewertungen, Kommentare und Gekocht-Fotos

Wenn du bewertest, kommentierst oder ein Gekocht-Foto teilst, sind dein Anzeigename, dein Beitrag, der Zeitpunkt und bei Fotos die Bildunterschrift und die Bildbeschreibung öffentlich unter dem Rezept sichtbar, auch auf unseren öffentlichen Rezeptseiten im Web. Damit sind diese Angaben weltweit abrufbar und können von Suchmaschinen erfasst werden. Du entscheidest selbst, was du zeigst und unter welchem Namen; öffentliche Profilseiten gibt es nicht. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO. Beiträge bleiben sichtbar, bis du sie löschst; was nach einer Kontolöschung mit ihnen passiert, steht weiter unten. Es gelten zusätzlich unsere Community-Regeln: https://tellersonne.app/community.

Bewertungen: Echtheit und Reihenfolge

Sterne-Bewertungen kann nur abgeben, wer ein Konto hat und angemeldet ist; pro Konto und Rezept zählt genau eine Bewertung, die du jederzeit ändern kannst. Wir kaufen keine Bewertungen, geben keine in Auftrag, verändern keine und unterdrücken keine negativen. Wir prüfen aber nicht nach, ob eine Person ein Rezept tatsächlich gekocht hat – der angezeigte Durchschnitt beruht also allein darauf, dass jede Bewertung von genau einem angemeldeten Konto stammt. Die Reihenfolge von Suchergebnissen bestimmen die Treffer in Titel, Zutaten und Schlagwörtern und die von dir gewählte Sortierung (Relevanz, neu, schnell, beliebt, Bewertung); bezahlte Platzierungen gibt es nicht. Rechtsgrundlage für die Anzeige ist Art. 6 Abs. 1 lit. b DSGVO, für die Transparenzangabe Art. 6 Abs. 1 lit. c DSGVO in Verbindung mit § 5b UWG.

Melden, Blockieren und Moderation

Du kannst Beiträge melden und einzelne Konten blockieren. Zu einer Meldung speichern wir den gemeldeten Beitrag, den Grund, deine freiwillige Erläuterung und dein Konto, damit wir nachfragen und dir das Ergebnis mitteilen können. Eine Blockierung ist privat: Sie steht nur in deiner Liste, die andere Person erfährt nichts davon, und wir blenden deren Beiträge für dich aus. Zu jeder Einschränkung eines Beitrags speichern wir eine Begründung, damit du sie nachlesen und Beschwerde einlegen kannst; wie das Verfahren abläuft, steht unter https://tellersonne.app/dsa. Rechtsgrundlagen sind Art. 6 Abs. 1 lit. c DSGVO (Pflichten aus der Verordnung über digitale Dienste) und Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an einer sicheren Community). Meldungen, Begründungen und Beschwerden bewahren wir so lange auf, wie wir sie für das Verfahren, für Rückfragen und als Nachweis brauchen; nach einer Kontolöschung bleiben sie ohne Bezug zu dir bestehen.

Meldungen ohne Konto und Schutz vor Missbrauch

Auf unseren Rezeptseiten im Web kann jede Person rechtswidrige Inhalte melden, auch ohne Konto. Dabei verarbeiten wir deine Begründung, die Fundstelle, deinen Namen und deine E-Mail-Adresse sowie die Erklärung, dass deine Angaben nach bestem Wissen richtig sind. Rechtsgrundlage ist Art. 6 Abs. 1 lit. c DSGVO (Artikel 16 der Verordnung über digitale Dienste). Damit das Formular nicht von Maschinen missbraucht wird, zählen wir Meldungen je IP-Adresse und setzen Cloudflare Turnstile ein; dabei wird ein Prüfwert zusammen mit deiner IP-Adresse an Cloudflare übermittelt. Turnstile setzt keine Werbe-Cookies und erstellt kein Profil über Websites hinweg. Die Antwortadresse einer erledigten Meldung löschen wir 90 Tage nach der Entscheidung; die Meldung selbst behalten wir ohne Adresse für unsere Statistik.

Automatische Prüfung von Fotos und Texten

Jedes Foto, das du in die Community stellst oder im Haushalt teilst, wird vor der Veröffentlichung automatisch geprüft. Dafür senden wir das Bild an ein Bildmodell bei Cloudflare (Workers AI) und, wenn das nicht verfügbar oder das Ergebnis unklar ist, an unseren externen KI-Anbieter. Zurück kommen nur Kategorien wie „nicht jugendfrei“, „Gewalt“ oder „kein Essen“ und ein Sicherheitswert. Ist das Ergebnis eindeutig unbedenklich, erscheint dein Foto; ist es eindeutig unzulässig, veröffentlichen wir es nicht und schicken dir eine Begründung; in allen anderen Fällen entscheidet ein Mensch aus unserem Team, und bis dahin sehen nur du das Foto. Kommentare laufen zusätzlich durch einen Vorfilter aus festen Regeln ohne KI (zum Beispiel Werbung und Beleidigungen); er blendet einen Beitrag höchstens vorläufig aus, bis eine Person entschieden hat. Die Anbieter nutzen deine Fotos und Texte nicht, um ihre Modelle zu trainieren. Rechtsgrundlagen sind Art. 6 Abs. 1 lit. c DSGVO (Artikel 16 und 17 der Verordnung über digitale Dienste, Jugendschutz) und Art. 6 Abs. 1 lit. f DSGVO (Schutz der Community vor rechtswidrigen Inhalten). Das Prüfergebnis speichern wir beim Beitrag; mehr dazu steht im KI-Transparenzhinweis: https://tellersonne.app/ki-transparenz.

Automatische Übersetzung deiner Texte

Damit Kommentare, Bildunterschriften, Bildbeschreibungen, geteilte Namen von Sammlungen und Haushalten, freie Einkaufslisten-Einträge, Support-Nachrichten, Meldungen und Beschwerden in beiden App-Sprachen lesbar sind, übersetzen wir sie bei Bedarf automatisch. Der Text geht dann an unseren externen KI-Anbieter oder an Cloudflare (Workers AI). Übersetzt wird erst, wenn jemand den Text in der anderen Sprache liest – nicht schon beim Schreiben. Vor dem Aufruf ersetzen wir E-Mail-Adressen, Links und tokenartige Zeichenketten durch Platzhalter. Die Sprache eines Textes bestimmen wir zuerst mit einem einfachen Verfahren ohne KI; bleibt sie unklar und ist der Text lang genug, fragen wir dafür ebenfalls unseren externen KI-Anbieter. Übersetzungen speichern wir bis zu 90 Tage in einem Zwischenspeicher, damit derselbe Text nicht mehrfach übersetzt wird; danach löschen wir sie. Die Anbieter nutzen die Texte nicht für das Training ihrer Modelle. Dein Original bleibt erhalten und lässt sich über „Original anzeigen“ aufrufen; maschinelle Übersetzungen sind gekennzeichnet. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an einer zweisprachig verständlichen Community); Grundlage für die Anzeige deines Beitrags bleibt Art. 6 Abs. 1 lit. b DSGVO.

Vorlesen und Sprachsteuerung im Kochmodus

Im Kochmodus kann dir die App den aktuellen Schritt vorlesen und auf gesprochene Befehle wie „weiter“, „zurück“ oder „Timer“ reagieren. Das Vorlesen erledigt die Sprachausgabe deines Betriebssystems. Für die Sprachsteuerung fragt die App vorher deine Erlaubnis für das Mikrofon und die Spracherkennung; ohne diese Erlaubnis bleibt die Funktion aus, und du bedienst den Kochmodus wie immer über Knöpfe. Die Spracherkennung selbst läuft über Apple beziehungsweise Google – je nach Gerät, Sprache und Einstellung auf dem Gerät oder auf deren Servern. Apple und Google sind dafür eigenständig verantwortlich; es gelten deren Datenschutzbestimmungen. An Tellersonne gelangen weder Tonaufnahmen noch vollständige Texte: Die App wertet nur aus, ob ein erkanntes Wort einem der wenigen Kochbefehle entspricht, und verwirft alles andere sofort. Wir speichern nichts davon und senden nichts an unsere Server. Rechtsgrundlage für die Nutzung der Funktion ist Art. 6 Abs. 1 lit. b DSGVO, für den Zugriff auf Mikrofon und Spracherkennung deine Erlaubnis auf dem Gerät (Art. 6 Abs. 1 lit. a DSGVO).

Mitteilungen und Push-Nachrichten

Push-Nachrichten senden wir nur, wenn du sie auf deinem Gerät erlaubst. Dafür speichern wir ein Push-Token, eine zufällige Geräte-Kennung, die Plattform und den Zeitpunkt, zu dem sich das Gerät zuletzt gemeldet hat. Wir unterscheiden zwei Arten: Service-Mitteilungen betreffen dein Konto und deine Nutzung, zum Beispiel Erinnerungen an den Wochenplan, Timer, Antworten aus dem Support oder Begründungen zu Moderationsentscheidungen. Werbliche Mitteilungen, zum Beispiel Hinweise auf neue Themen oder Aktionen, senden wir nur mit deiner gesonderten Einwilligung, die standardmäßig nicht erteilt ist. Ohne Konto bleibt dein Gerät ohne eigene Zustimmung aus werblichen Kampagnen heraus. Beides schaltest du in der App unter Profil und Benachrichtigungen einzeln an und aus. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO für Service-Mitteilungen und Art. 6 Abs. 1 lit. a DSGVO für werbliche Mitteilungen. Den Versand wickelt Expo ab; zugestellt wird über Apple (APNs) und Google (Firebase Cloud Messaging). Zustellprotokolle löschen wir nach 35 Tagen, Push-Tokens nach 270 Tagen ohne Lebenszeichen des Geräts.

Postfach in der App

Wichtige Nachrichten legen wir zusätzlich in dein Postfach in der App: Antworten aus dem Support, Begründungen zu Moderationsentscheidungen, Hinweise zu deinem Konto und Ankündigungen. So findest du sie auch, wenn du keine Push-Nachrichten erlaubt hast. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO, bei Pflichtmitteilungen Art. 6 Abs. 1 lit. c DSGVO.

Support, Feedback und Fehlermeldungen

Schreibst du uns über die App oder per E-Mail, verarbeiten wir deine Nachricht, deinen Anzeigenamen oder die Angabe „Gast“, deine Kontaktadresse, das betroffene Rezept und technische Angaben zu App-Version und Gerät, um dir zu antworten. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO, bei Anfragen ohne Konto Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an guter Betreuung). Erledigte Vorgänge löschen oder anonymisieren wir, sobald wir sie nicht mehr brauchen und keine Aufbewahrungspflicht entgegensteht. Hilfe und Kontakt findest du unter https://tellersonne.app/hilfe oder support@tellersonne.app.

Absturzberichte aus der App

Nur mit deiner Einwilligung senden wir Absturz- und Fehlerberichte aus der App an Sentry (Functional Software, Inc.); wir nutzen dafür die EU-Region (de.sentry.io). Ein Bericht enthält den Fehlerverlauf, App-Version und Kanal, Gerätemodell und Betriebssystemversion, die zuletzt geöffneten Bildschirme und, wenn du angemeldet bist, deine interne Konto-Kennung. E-Mail-Adressen, Namen, IP-Adressen, Bildschirmfotos und Sitzungsaufzeichnungen senden wir nicht; erkannte Token, Adressen und Eingaben entfernen wir vor dem Versand. Rechtsgrundlage ist deine Einwilligung (Art. 6 Abs. 1 lit. a DSGVO, § 25 Abs. 1 TDDDG). Die Einwilligung ist standardmäßig nicht erteilt; du gibst oder verweigerst sie in der App und änderst sie jederzeit unter Profil, Datenschutz, „Absturzberichte senden“. Ohne Einwilligung startet die Fehlerberichterstattung gar nicht. Weil wir die Antwort an deinem Konto speichern, gilt sie auf allen deinen Geräten. Sentry löscht die Berichte nach der mit uns vereinbarten Aufbewahrungsfrist.

Fehlerprotokolle unserer Server

Unabhängig davon protokollieren unsere eigenen Systeme – die Schnittstelle, die Rezeptseiten im Web und das Admin-Panel – unerwartete Fehler. Auch diese Protokolle laufen bei Sentry in der EU-Region, in drei von der App getrennten Projekten. Sie enthalten keine personenbezogenen Daten: keinen Nutzerkontext, keine Cookies, keine Inhalte von Anfragen und keine Werte aus Adresszeilen; E-Mail-Adressen und tokenartige Zeichenketten werden vor dem Versand ersetzt. Weil es um Protokolle unseres eigenen Betriebs geht und nicht um einen Zugriff auf dein Gerät, brauchen wir dafür keine Einwilligung. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an einem lauffähigen und sicheren Dienst).

Anonyme Statistik ohne Cookies

Wir zählen zusammengefasst, welche Rezepte aufgerufen und welche Begriffe gesucht werden, und wie viele Tage ein Konto aktiv war (höchstens 35 Tage lang). Auf den öffentlichen Rezeptseiten zählen wir Seitenaufrufe ohne Cookies: Aus der IP-Adresse und einem geheimen Zusatz bilden wir einen Hashwert, der nur 30 Minuten lebt und allein doppelte Zählungen verhindert. Die Zahlen führen wir nicht mit deinem Konto zusammen. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse daran zu wissen, welche Inhalte gebraucht werden). Du kannst dieser Verarbeitung nach Art. 21 DSGVO widersprechen; schreib uns dazu an privacy@tellersonne.app.

Sicherheit, Begrenzungen und Protokolle

Um Missbrauch, Spam und automatisierte Angriffe abzuwehren, zählen wir Anfragen je Konto oder IP-Adresse. Dafür speichern wir keinen Klartext, sondern einen gesalzenen Hashwert, der spätestens nach einer Stunde verfällt. Unser Hoster Cloudflare verarbeitet beim Ausliefern jeder Anfrage die technisch notwendigen Verbindungsdaten. Im Admin-Bereich protokollieren wir jede Änderung unseres Teams mit Person, Zeitpunkt und Vorgang. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an einem sicheren und stabilen Dienst), für die Protokolle zusätzlich Art. 6 Abs. 1 lit. c in Verbindung mit Art. 5 Abs. 2 DSGVO. Auch dieser Verarbeitung kannst du nach Art. 21 DSGVO widersprechen. Sicherheitslücken meldest du uns unter security@tellersonne.app; wie, steht unter https://tellersonne.app/.well-known/security.txt.

Tellersonne Plus und Käufe

Tellersonne Plus ist derzeit nicht käuflich; solange verarbeiten wir keine Kaufdaten. Sobald wir Plus freischalten, gilt Folgendes: Den Kauf wickeln Apple oder Google ab; Zahlungsdaten oder Kartennummern erhalten wir nicht. Zur Verwaltung der Abos nutzen wir RevenueCat. Dort liegen deine interne Konto-Kennung, der Kaufbeleg, das Produkt, Land und Währung, der Status und das Ablaufdatum. Geräte-Kennungen geben wir nicht weiter, die Diagnosefunktion des Bausteins ist ausgeschaltet. Bei uns speichern wir nur deinen Berechtigungsstatus und die Ereignisse des Dienstes; letztere löschen wir nach 90 Tagen. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO, für steuerliche Unterlagen Art. 6 Abs. 1 lit. c DSGVO in Verbindung mit § 147 AO. Löschst du dein Konto, löschen wir auch deinen Kunden-Eintrag bei RevenueCat; für Kaufbelege bei Apple und Google gelten deren Aufbewahrungsfristen. Fragen zur Abrechnung beantworten wir unter billing@tellersonne.app.

E-Mail-Versand

Anmeldecodes, Magic Links, Bestätigungen, Support-Antworten und Pflichtmitteilungen versenden wir über Resend. Dabei werden deine E-Mail-Adresse und der Inhalt der Nachricht verarbeitet. Absender ist no-reply@tellersonne.app; Antworten an diese Adresse lesen wir nicht. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO, bei Pflichtmitteilungen Art. 6 Abs. 1 lit. c DSGVO. Werbliche E-Mails verschicken wir nicht.

Auftragsverarbeiter und andere Empfänger

Wir geben Daten nur weiter, soweit das für den Betrieb nötig ist. Mit allen Dienstleistern, die Daten für uns verarbeiten, schließen wir Verträge zur Auftragsverarbeitung nach Art. 28 DSGVO. - Cloudflare, Inc. mit Cloudflare Germany GmbH: Hosting, Datenbank, Medienspeicher, E-Mail-Weiterleitung, der Spam-Schutz Turnstile und die automatische Bildprüfung und Übersetzung mit Workers AI. Datenbank und Medienspeicher liegen in Westeuropa. - Expo (650 Industries, Inc.): Erstellung und Aktualisierung der App sowie der Versand von Push-Nachrichten (Token und Nachrichtentext); beim Prüfen auf Updates wird eine Installations-Kennung übertragen. - Apple (Apple Distribution International Ltd. und Apple Inc.): Anmelden mit Apple, Zustellung von Push über APNs, Spracherkennung im Kochmodus und Käufe über den App Store. Apple ist dabei eigenständig verantwortlich. - Google (Google Ireland Ltd. und Google LLC): Firebase Cloud Messaging für Push auf Android, Spracherkennung im Kochmodus, Käufe über Google Play und, sofern freigeschaltet, die Anmeldung mit Google. Google ist dabei eigenständig verantwortlich. - RevenueCat, Inc.: Verwaltung der Abonnements. - Sentry (Functional Software, Inc.), EU-Region: Absturzberichte aus der App nur mit deiner Einwilligung sowie Fehlerprotokolle unserer Server ohne personenbezogene Daten. - OpenAI Ireland Ltd., Dublin, Irland, mit OpenAI OpCo, LLC in den Vereinigten Staaten als Unterauftragsverarbeiterin: unser externer KI-Anbieter für die Prüfung unklarer Fotos, die automatische Übersetzung, die Sprachbestimmung und KI-Entwürfe für unsere Redaktion. Mit diesen Daten werden keine Modelle trainiert. - Resend (Plus Five Five, Inc.): Versand unserer E-Mails. - GitHub (GitHub, Inc.): Entwicklung und Auslieferung unseres Quellcodes. Dort liegen keine Nutzerdaten. Behörden und Gerichte erhalten Daten nur, wenn wir gesetzlich dazu verpflichtet sind oder eine wirksame Anordnung vorliegt. Verkauft oder für Werbung weitergegeben werden Daten nie.

Übermittlung in Drittländer

Einige Dienstleister sitzen in den Vereinigten Staaten oder verarbeiten dort im Unterauftrag: Expo, RevenueCat, Sentry, Resend, GitHub, unser externer KI-Anbieter (Unterauftragsverarbeitung in den Vereinigten Staaten) sowie Apple und Google. Die Übermittlung stützen wir auf den Angemessenheitsbeschluss der Europäischen Kommission zum EU-US Data Privacy Framework, soweit der Empfänger dort zertifiziert ist, und ergänzend auf die Standardvertragsklauseln der Europäischen Kommission nach Art. 46 Abs. 2 lit. c DSGVO mit zusätzlichen Schutzmaßnahmen. Eine Kopie der Garantien bekommst du auf Anfrage unter privacy@tellersonne.app. Auch mit diesen Garantien lässt sich nicht völlig ausschließen, dass Behörden in Drittländern auf Daten zugreifen; dagegen stehen dir dort unter Umständen weniger Rechtsbehelfe zu als in der EU.

Speichern und Auslesen von Informationen auf deinem Gerät

Die App speichert Informationen auf deinem Gerät und liest sie wieder aus. Unbedingt erforderlich und deshalb ohne Einwilligung möglich sind nach § 25 Abs. 2 Nr. 2 TDDDG: das Sitzungs-Token, deine App-Einstellungen, der Offline-Vorrat an Rezepten, die Warteschlange für Änderungen ohne Netz und – nachdem du Mitteilungen erlaubt hast – das Push-Token. Für Absturzberichte holen wir deine Einwilligung nach § 25 Abs. 1 TDDDG ein, weil dafür Angaben über dein Gerät ausgelesen werden; die Antwort selbst liegt in einer kleinen Datei auf dem Gerät, damit sie schon vor dem ersten Netzaufruf feststeht. Beim Prüfen auf App-Aktualisierungen überträgt Expo eine Installations-Kennung deines Geräts; sie gehört zur Auslieferung der App und dient nicht dazu, dich wiederzuerkennen. Unsere öffentlichen Rezeptseiten setzen keine Cookies und laden keine fremden Skripte oder Schriften.

Wie lange wir was speichern

Wir löschen personenbezogene Daten, sobald der Zweck entfällt, und halten uns dabei an feste Fristen: - Konto, Profil, Sammlungen, Pläne, Listen, Notizen, eigene Rezepte: bis du sie löschst, spätestens mit dem Konto. - Sitzungen: 60 Tage; gespeicherte Antworten der Offline-Warteschlange: 7 Tage. - Push-Zustellprotokolle: 35 Tage; Push-Tokens ohne Lebenszeichen: 270 Tage. - Nutzungszähler für die anonyme Statistik: höchstens 35 Tage; Hashwerte für Rate-Limits: eine Stunde; Hashwerte der Seitenzählung: 30 Minuten. - Zwischenspeicher der Übersetzungen: 90 Tage ohne Zugriff. - Antwortadresse einer erledigten Meldung ohne Konto: 90 Tage nach der Entscheidung. - Ereignisse von Apple und von RevenueCat sowie erledigte Aufräum-Aufgaben nach einer Kontolöschung: 90 Tage. - Konto nach dem Löschantrag: 14 Tage, dann endgültige Löschung. - Meldungen, Begründungen und Beschwerden: ohne Kontobezug so lange, wie wir sie als Nachweis unserer eigenen Entscheidungen brauchen. - Unterlagen mit steuerlicher oder handelsrechtlicher Bedeutung: so lange, wie das Gesetz es verlangt (in der Regel acht bis zehn Jahre).

Mindestalter

Tellersonne ist erst ab 16 Jahren nutzbar. Bei der Registrierung bestätigst du dein Alter; einen weitergehenden Altersnachweis verlangen wir nicht. Wir richten uns nicht an Kinder und bewerben die App nicht bei ihnen. Erfahren wir, dass ein Konto einer jüngeren Person gehört, sperren und löschen wir es. Wenn du Elternteil bist und vermutest, dass dein Kind ein Konto angelegt hat, schreib uns an privacy@tellersonne.app – wir prüfen das und löschen die Daten.

Automatisierte Entscheidungen und Profilbildung

Automatische Verfahren setzen wir an vier Stellen ein: bei der Prüfung hochgeladener Fotos, beim regelbasierten Vorfilter für Kommentare, beim Bestimmen der Sprache eines Textes und beim Übersetzen. Dazu kommen die Vorschläge unter „Für dich“: Sie stellen Rezepte aus deinen Profilangaben (Ernährungsform, Allergene, Abneigungen, Zeitbudget, Kocherfahrung), den zuletzt von dir gespeicherten Rezepten und den Rezepten, die du in den letzten 14 Tagen gekocht hast, zusammen. Diese Vorschläge ändern nur die Reihenfolge der angezeigten Rezepte; Preise, Zugänge oder Rechte hängen nicht davon ab, und in der App kannst du dir unter „Warum?“ anzeigen lassen, welche Regeln gerade greifen. Eine automatisierte Entscheidung im Einzelfall mit rechtlicher Wirkung oder ähnlich erheblicher Beeinträchtigung im Sinne von Art. 22 DSGVO treffen wir nicht: Verwarnungen, Kommentarsperren, Kontosperren und endgültige Entfernungen entscheidet immer ein Mensch. Die automatische Fotoprüfung veröffentlicht ein Foto nur bei eindeutigem Ergebnis und hält es nur bei hoher Sicherheit zurück; jeder andere Fall geht an einen Menschen. Auch gegen eine automatische Ablehnung kannst du Beschwerde einlegen und eine Prüfung durch einen Menschen verlangen (https://tellersonne.app/dsa).

Woher wir Daten haben, die nicht von dir stammen

Fast alle Daten bekommen wir direkt von dir. In wenigen Fällen erreichen uns Angaben über dich von anderen: aus einer Meldung, die eine andere Person zu deinem Beitrag abgibt (Beitrag, Grund und Erläuterung), aus einer Einladung in einen Haushalt (dein Anzeigename wird den Mitgliedern angezeigt), aus einer Beschwerde über eine unserer Entscheidungen sowie aus den Ereignissen, die Apple, Google oder RevenueCat zu deinem Konto an uns schicken. Kategorien und Zwecke sind dieselben wie oben beschrieben; über eine Meldung, die zu einer Maßnahme führt, informieren wir dich mit der Begründung (Art. 14 DSGVO).

Deine Rechte

Nach der DSGVO stehen dir folgende Rechte zu: - Auskunft über die zu dir gespeicherten Daten (Art. 15) - Berichtigung unrichtiger Daten (Art. 16) - Löschung (Art. 17) - Einschränkung der Verarbeitung (Art. 18) - Datenübertragbarkeit in einem gängigen, maschinenlesbaren Format (Art. 20) - Widerspruch gegen Verarbeitungen, die wir auf ein berechtigtes Interesse stützen (Art. 21) - Widerruf erteilter Einwilligungen mit Wirkung für die Zukunft (Art. 7 Abs. 3) Wende dich dafür an privacy@tellersonne.app. Auskunft und Übertragbarkeit kannst du auch selbst erledigen: In der App findest du unter Profil und Konto den vollständigen Datenexport. Deine Rechte sind für dich kostenlos.

Beschwerde bei einer Aufsichtsbehörde

Du kannst dich jederzeit bei einer Datenschutz-Aufsichtsbehörde beschweren, insbesondere in dem Mitgliedstaat deines Aufenthaltsorts, deines Arbeitsplatzes oder des vermuteten Verstoßes (Art. 77 DSGVO). Für uns ist die Aufsichtsbehörde des Bundeslandes zuständig, in dem wir unseren Sitz haben (Itzehoe); sobald sie feststeht, nennen wir sie hier mit Namen und Anschrift. Die Anschriften aller deutschen Aufsichtsbehörden findest du auf der Website der oder des Bundesbeauftragten für den Datenschutz und die Informationsfreiheit. Der Weg zu den Gerichten steht dir unabhängig davon offen.

Datenexport und Löschung deines Kontos

In der App findest du unter Profil und Konto den Export aller Daten zu deiner Person als maschinenlesbare Datei sowie die Kontolöschung; den Weg beschreibt auch https://tellersonne.app/konto-loeschen. Nach dem Antrag ist dein Konto sofort gesperrt und wird nach 14 Tagen endgültig gelöscht. Diese Frist gibt dir die Möglichkeit, eine versehentliche oder von fremder Hand ausgelöste Löschung zu stoppen; danach lässt sich nichts wiederherstellen. Du kannst die Löschung auch per E-Mail an privacy@tellersonne.app verlangen. Ein laufendes Abo endet durch die Kontolöschung nicht – das kündigst du zusätzlich in deinem Store.

Was nach der Löschung mit deinen Beiträgen passiert

Mit dem Konto löschen wir deine E-Mail-Adresse, deinen Namen, dein Profil einschließlich der Allergieangaben, deine Sammlungen, Pläne, Listen, Notizen, eigenen Rezepte, Bewertungen, Likes, Push-Tokens, deine Blockierliste in beide Richtungen, deine Einwilligungen und das Einwilligungsprotokoll. Kommentare und Gekocht-Fotos bleiben anonymisiert unter „Gelöschtes Konto“ stehen, damit die Gespräche unter einem Rezept verständlich bleiben: Text und Bildunterschrift bleiben lesbar, der Bezug zu dir fällt weg. Möchtest du das nicht, lösche deine Kommentare und Fotos vorher einzeln – das geht jederzeit in der App. Meldungen, Begründungen und Beschwerden bewahren wir ohne Kontobezug auf, weil sie unsere eigenen Entscheidungen dokumentieren. Außerdem widerrufen wir dein Apple-Token und löschen deinen Kunden-Eintrag bei RevenueCat.

Keine Werbung, kein Tracking

Wir schalten keine Werbung, verkaufen keine Daten und binden keine Werbe- oder Analysenetzwerke ein. Es gibt keine Werbe-IDs (IDFA, AAID) und keine geräteübergreifende Wiedererkennung. Deshalb fragt die App auch nicht nach einer Tracking-Erlaubnis.

Wie wir deine Daten schützen

Alle Verbindungen laufen verschlüsselt über HTTPS beziehungsweise WSS. Passwörter speichern wir nur als Hashwert, Geheimnisse liegen ausschließlich in gesicherten Speichern. Besonders empfindliche Werte – etwa das Apple-Token und die Nutzlast der Aufräum-Aufgaben nach einer Kontolöschung – verschlüsseln wir zusätzlich mit AES-256-GCM und löschen sie, sobald die Aufgabe erledigt ist. Der Admin-Bereich verlangt eine Anmeldung mit zweitem Faktor, ist zusätzlich durch einen vorgelagerten Zugangsdienst geschützt, protokolliert jede Änderung und zeigt private Inhalte gar nicht erst an. Uploads prüfen wir auf den tatsächlichen Dateityp und entfernen die Aufnahme-Metadaten. Wir begrenzen Anfragen, setzen strenge Sicherheits-Header und prüfen unsere Abhängigkeiten automatisch auf bekannte Schwachstellen. Kommt es trotzdem zu einer Verletzung des Schutzes deiner Daten, melden wir sie der Aufsichtsbehörde innerhalb von 72 Stunden und informieren dich, wenn ein hohes Risiko für dich besteht.

Weitere Texte

Ergänzend gelten unsere Nutzungsbedingungen (https://tellersonne.app/agb), die Community-Regeln (https://tellersonne.app/community), die Hinweise zum Digital Services Act (https://tellersonne.app/dsa), der KI-Transparenzhinweis (https://tellersonne.app/ki-transparenz), die Widerrufsbelehrung (https://tellersonne.app/widerruf), die Erklärung zur Barrierefreiheit (https://tellersonne.app/barrierefreiheit) und die Lizenz- und Quellenangaben (https://tellersonne.app/lizenzen).

Änderungen dieser Erklärung

Wir passen diese Erklärung an, wenn sich die App oder die Rechtslage ändert. Die gültige Fassung steht immer in der App unter Profil und Rechtliches sowie unter https://tellersonne.app/datenschutz. Jede Fassung hat eine Versionsnummer und ein Datum; frühere Fassungen bleiben in der Versionsgeschichte einsehbar. Bei wesentlichen Änderungen weisen wir dich beim nächsten Start in der App darauf hin und bitten dich, wo nötig, um erneute Zustimmung.

Frühere Fassungen

  • Version 4.0 vom 18.09.2026 – Sprachsteuerung im Kochmodus, Fehlerprotokolle der Server, Turnstile beim Meldeformular, Einwilligungsnachweis, Echtheit von Bewertungen, Speicherfristen im Überblick, Herkunft fremder Daten nach Art. 14 und Pflicht zur Bereitstellung ergänzt; KI-Anbieter nur noch an einer Stelle genannt
  • Version 2.0 vom 01.09.2026 – Haushalt, Community und anonyme Statistik ergänzt
  • Version 1.0 vom 01.07.2026 – Erste Fassung
  • Impressum
  • Datenschutz
  • AGB
  • Widerruf
  • Community-Regeln
  • DSA-Informationen
  • KI-Transparenz
  • Barrierefreiheit
  • Lizenzen
  • Hilfe & Kontakt
  • Beta-Tester werden
  • Inhalt melden
  • Sicherheitslücke melden

© 2026 Tellersonne · Keine Werbung, kein Tracking

Nährwerte: Bundeslebensmittelschlüssel 4.0, Max Rubner-Institut (CC BY 4.0)

Diese Seiten setzen keine Cookies und laden nichts von fremden Servern.