Privacy Policy

As of: 2026-09-01

Note: This English text is a non-binding convenience translation. The German version (“Datenschutzerklärung”) is the authoritative version; in the event of any discrepancy, the German version prevails.

1. Controller

Kenneth Weber
Mozartstraße 8b
22083 Hamburg
Germany

Email: info@plateparrot.com

2. Scope

This policy applies to the PlateParrot app and the services it uses. A separate policy applies to visits to our websites plateparrot.com and join.plateparrot.com, at plateparrot.com/privacy-policy. The contractual terms are set out in the Terms of Service.

You must be at least 16 years old to use the app independently, to create an account and to use the online features. People under 18 may only register with the approval of their legal guardians.

3. Purposes and Legal Bases of Processing

Without an account your content stays on your device. Only when you create an account or sign in are your lists and recipes transferred to our servers.

a) Creating, signing in to and managing an account

  • Data: email address and password, plus a profile with a username that our server assigns automatically and that you can change, and first and last name if you enter them.
  • Purpose: providing and managing your account, signing in, changing password and username, deleting the account.
  • Legal basis: Art. 6(1)(b) GDPR (performance of the user contract).

b) Cross-device synchronisation

  • Data: your shopping lists with their entries, state and excluded ingredients, your recipes with ingredients, preparation steps and tags, your folders, and a purchase log recording which item was marked as bought, when, in what quantity and by which account.
  • Purpose: backing up to the cloud and keeping your devices in sync.
  • Legal basis: Art. 6(1)(b) GDPR.

c) Sharing and editing lists together

  • You invite others via a link containing a randomly generated code. If the invited person opens the link in the app, the app sends the code to our server in order to show the list name and the inviter’s name in advance; no account is needed for this yet. When the code is redeemed it is sent and checked again. A link is valid for seven days and can be redeemed once.
  • All members can edit the list’s entries. Only the owner can delete the list and manage members. Recipes attached to a shared list can only be read by members. Section 4 sets out what members receive.
  • Purpose: providing the sharing function you initiated.
  • Legal basis: Art. 6(1)(b) GDPR.

d) Preventing misuse and protecting operations

  • We limit the number of write requests per account and reject further requests once the allowance is exhausted. All that is stored for this is a counter with the time of the last request, and for requests without a sign-in the IP address as the identifier; it is deleted seven days after the last counted request.
  • Names and short text fields are checked against a list of blocked terms on upload and rejected if there is a match. If you change your username, the previous one remains reserved for you for 14 days; we store it with your account identifier for that purpose.
  • Our legitimate interest: the availability and stability of the Service for all users, limiting server load and the associated costs, protecting other users from offensive or objectionable labels, and preventing identity takeover.
  • Legal basis: Art. 6(1)(f) GDPR.

e) Notices and blocks

  • Notice: we store your account as the notifying party, the target of the notice, the reason given, your own description and an extract of the texts complained about. See Section 5.
  • Block: we store your user identifier, that of the blocked person and the time, and end existing joint memberships in both directions.
  • Our legitimate interest: protecting users from harassment and objectionable content, and complying with the requirements Apple and Google impose on services with user-generated content.
  • Legal basis: Art. 6(1)(f) GDPR. Where statutory requirements apply to handling notices, additionally Art. 6(1)(c) GDPR. A block also implements your own wish and to that extent rests on Art. 6(1)(b) GDPR.

f) Evidence of your agreement to the legal texts

  • On registration we store the time of your agreement and the version of the legal texts with your account. We do not change these entries afterwards.
  • Purpose: being able to demonstrate that and in which version you agreed.
  • Our legitimate interest: evidence of the contract’s content, also with a view to the accountability principle in Art. 5(2) GDPR.
  • Retention: for as long as your account exists. When the account is deleted, these entries are deleted with it.
  • Legal basis: Art. 6(1)(b) and (f) GDPR.

g) Communication by email

  • We send you a confirmation code when you register or want to reset your password.
  • Purpose: confirming your email address and restoring access to your account.
  • Legal basis: Art. 6(1)(b) GDPR.

h) Camera and photo library

We use this access only if you have permitted it beforehand via your operating system’s dialogue. You need it to attach a photo to a recipe; the images stay on your device. The legal basis is Art. 6(1)(a) GDPR. You can withdraw the permission at any time with effect for the future in your operating system’s settings; the lawfulness of processing carried out until then remains unaffected.

i) Importing third-party content

You can import recipes from external sources. Where the retrieval runs through our servers, your IP address and the address you specified reach us. The purpose is to provide the import function you initiated; the legal basis is Art. 6(1)(b) GDPR.

4. Sharing Lists: Other Users as Recipients

So that the app works without an internet connection, the data of a shared list is downloaded to the devices of all members and stored there.

Members receive the list with all entries and their state, the purchase log, the recipes attached to the list, and the member directory with your username and, if provided, your first and last name. Authorship of individual lines is also transmitted: who created or last changed an entry is shown to the other members. Your email address is not part of the profile and does not reach the members.

There is no user search and no user directory; contact only arises through an invitation link that you pass on yourself. Anyone opening the link in the app sees the name of the list and the first and last name of the inviting person, or failing that their username, even before registering.

End of sharing: You can remove members, and members can leave a list. Synchronisation removes the list from that person’s device the next time it connects. Entries created by a removed member remain in the list. We cannot retrieve copies made outside the app; ending a share therefore only has effect for the future.

5. Notices and Blocks

a) Content of a notice

We store your user identifier and that of the person notified about, the reason chosen, your own description, the statement that your information is accurate and complete to the best of your knowledge, the time, and an automatically generated extract of the content complained about. The extract only takes account of entries from lists you own or are a member of, and is retained as a copy even if the person notified about later deletes their entries.

Art. 16(2) of Regulation (EU) 2022/2065 requires your own description and the statement of accuracy for a notice.

b) Access and response

Notices cannot be viewed in the app by anyone, not by you and not by the person notified about; only the controller can read them. The app confirms receipt immediately, and we notify you of our decision by email to your account address. For this we link your user identifier to that address. The legal basis is Art. 6(1)(c) GDPR in conjunction with Art. 16(4) and (5) of Regulation (EU) 2022/2065.

c) Effect of a block

A block dissolves the memberships between the two of you in both directions. Lists owned by a third person in which you are both merely members are unaffected, and entries by the blocked person remain. An attempt to redeem an invitation code is rejected with the same response as an expired code, so that the block is not detectable. Only you and the controller can see your blocks; you can lift a block at any time in the settings, without the earlier membership reviving.

d) Notification and retention

We do not inform the person notified about that a notice has been received, and we do not disclose the identity of the notifying person. If we then remove or suspend content or an account, we inform the person concerned of the reasons for that measure; this is required by Art. 17 of Regulation (EU) 2022/2065. We do not notify anyone of a block placed by another person. Your rights under Section 14 remain unaffected. We retain notices and blocks for as long as the account of the notifying person or of the person notified about exists, and delete them together with that account. The exception is the extract in a notice made by another person about a third person; it may still contain the name of a list that belonged to you, because that name was copied as text when the notice was created.

6. Access to Device Data

The app requests access to device features only where this is necessary for the feature concerned and you have consented. Access to camera and photo library is described in Section 3(h).

Text recognition (OCR): Where it takes place on your device, image and text do not leave it. Where it takes place through a cloud service, a processor handles them on our behalf and deletes the image data once read.

Voice control: Voice input requires microphone access and takes place only with your consent. Speech-to-text conversion happens locally or through a processor acting on our behalf. If you connect the app to third-party voice assistants such as Siri, Google Assistant or Alexa, the data is routed through their platform and subject to their own terms.

Location: Access takes place solely with your express consent, see Section 8.

For text recognition and voice control the legal basis is your consent (Art. 6(1)(a) GDPR), which you can withdraw at any time with effect for the future. Your consent likewise applies to location; see Section 8 for details.

7. Storage of Information on Your Device

Section 25(1) TDDDG generally requires your consent for storing information on your device. Under Section 25(2) no. 2 TDDDG that requirement does not apply where the storage is strictly necessary in order for us to provide a service you have expressly requested. We rely on this exception for the storage required to operate the app.

What is stored is your content and recipe images, the synchronisation data, your sign-in, the state of the link to an account, and your settings. Without this storage the app could neither work without an internet connection nor remember your sign-in. We have no access to this storage. Beyond that we place nothing on your device without your consent, in particular no advertising identifier and no third-party cookies. The pseudonymous identifier of the usage analytics under Section 8(d) is created only if you have consented.

If you uninstall the app, the operating system removes your content, synchronisation data and settings from the device. Your sign-in is kept separately by the operating system and may survive the uninstallation; sign out beforehand if you do not want that. If instead you delete your account, your data remains on the device (Section 13). On Android the system backup is switched off; on iOS your content forms part of your device backup if you use one, but your sign-in does not.

8. Location-Based Offers, Advertising and Usage Analytics

a) Contextual advertising and offers
The app may display advertising and sponsored offers from partners; they match the recipe category or the shopping list you are currently viewing. This advertising is purely contextual and is not based on a personal user profile. Our legitimate interest is funding the free Service. Legal basis: Art. 6(1)(f) GDPR.

b) Location-based offers
To show you offers nearby, we process your approximate location, solely with your express consent and only while you are actively using the app. Legal basis: Art. 6(1)(a) GDPR.

c) Analysis of purchase and usage region
Only with your separate consent, withdrawable at any time in the settings, do we record a coarse region at city level and link it to the time and an event. Evaluation is carried out in aggregate form only. From this data we produce anonymised reports that permit no conclusions about you personally and pass them to selected partner companies. Legal basis: Art. 6(1)(a) GDPR.

d) Usage analytics
To understand how the app is used, we record interaction events where consent has been given, such as opening the app or checking off entries, together with a randomly generated, pseudonymous identifier, the app version, the operating system, the language and the theme. Legal basis: Art. 6(1)(a) GDPR.

Retention: We process the data named in this section only for as long as is necessary for the respective purpose, and at the latest until you withdraw your consent. Aggregated reports that no longer relate to an identifiable person are unaffected.

9. Technical Operating and Security Data

Operating the online features generates technical data that you do not enter yourself. Unless stated otherwise below, we process it on the basis of Art. 6(1)(f) GDPR. Our legitimate interest is keeping the Service available and functional, investigating faults, and protecting our servers from overload and misuse. You may object to this processing under Art. 21 GDPR (Section 14).

a) Server access logs. The platforms named in Section 12 keep their own access logs containing the technical details of each request, typically IP address, time and the address requested. We keep no copies of our own and review them only where there is a specific reason, in order to resolve a fault or a case of misuse; we make no further use of them afterwards. The platforms delete the logs automatically according to their own rules.

b) Details of your sign-in. While you are signed in, the account service stores your IP address and a technical identifier of the requesting program for each valid session. We need these details to maintain the sign-in and to detect unusual access (Art. 6(1)(b) and (f) GDPR). They exist for as long as the session does.

c) Diagnostics on your initiative. The diagnostic report from the settings contains app and build version, operating system, language, the state of synchronisation and details of failed transfers, but not the names and contents of your entries. The app hands it to your device’s share menu; you decide where it goes. The same applies to the technical footer of an email prepared via the feedback function.

10. Product Improvement Through Artificial Intelligence

Basic AI features such as category suggestions run locally on your device; your content is not transmitted for this. More complex features use external AI services to which the required content is transmitted; the processor handles it on our behalf and may not use it for its own purposes. The legal basis is the provision of the feature you initiated (Art. 6(1)(b) GDPR); the content is held there only for the duration of the processing.

Model training: We use your recipe and list data to train or improve AI models only with your express consent. This consent is disabled by default and can be withdrawn at any time in the settings with effect for the future (Art. 6(1)(a) GDPR). Where content is used, we remove or reduce direct identifiers beforehand. After a withdrawal we use your content for no further training.

11. Data Security

We take appropriate technical and organisational measures under Art. 32 GDPR. Every connection between app, website and our servers is encrypted; we do not allow unencrypted connections. On the server, every single record is checked to see whether the requesting person may view or change it; this check sits on the server and cannot be bypassed from the app. Your sign-in is kept by your device’s operating system in its protected storage.

Your content is, however, held on our servers in a form we could technically read; there is no end-to-end encryption. We do not look at it in normal operation. The one case where that does happen is the assessment of a notice under Section 5.

12. Recipients and Transfers to Third Countries

As long as you do not create an account, nothing you record in the app is transferred to our cloud. For the online features we engage the following providers. With Supabase, PowerSync and Brevo we have concluded data processing agreements under Art. 28 GDPR. They are bound by our instructions, may not use the data for their own purposes, and may themselves engage only sub-processors who are subject to the same obligations.

ProviderWhat we use it forWhat it receivesPlace of processing
Supabase (Supabase Pte. Ltd., Singapore)sign-in, management and deletion of your account, storage of the synchronised dataaccount data, that is your email address, your password only as a cryptographic hash, your profile details and the time and version of the legal texts you accepted; your synchronised content without recipe photos; log data when creating an account and signing in, in particular the time and IP addressFrankfurt am Main
PowerSync (Journey Mobile, Inc., United States)reconciling changes between your devicesthe same content as Supabase, including profile details and email address; your password does not reach PowerSyncEuropean Union
Brevo (Sendinblue SAS, 17 rue de Salneuve, 75017 Paris, France)delivering the emails with which you confirm your address or reset your passwordyour email address and the subject and content of those messages including the one-time numeric code; your recipes, lists and profile details do not reach BrevoFrance, Belgium and Germany; access from India and the United States for customer support, maintenance, delivery and support
Host of our websites (a processor in Germany)operating and maintaining our websites including join.plateparrot.comwhat arises when a page is opened is set out in our privacy policy for the websiteGermany

Other users. If you share a list, the people you invite gain access to the shared content (Section 4).

Recipients not yet determined. For text recognition via a cloud service, speech-to-text conversion, the cloud-based AI features and the sharing of anonymised statistics, further recipients will be added: processors for text and speech recognition, providers of cloud AI services, and partner companies. We will name the relevant recipient and the safeguards applying to it here before switching the respective feature on.

Transfers to third countries. The data named in the table is processed on servers within the European Union. In doing so it is also transferred to Singapore and the United States; Brevo additionally permits access from India. For these transfers we have agreed the European Commission’s Standard Contractual Clauses with the providers as an appropriate safeguard within the meaning of Art. 46 GDPR. Beyond that we transfer data to a third country only where an adequacy decision of the European Commission exists or the transfer is covered by such safeguards. You can obtain a copy of the safeguards on request to info@plateparrot.com.

13. Retention Period and Deletion of Your Account

We store your personal data only for as long as is necessary for the purposes named or as statutory retention periods require. Data we are legally required to retain is restricted for the duration of those periods and then deleted.

a) How deletion works. You can delete your account at any time in the app’s settings, or have it deleted by sending an informal email from your account address to info@plateparrot.com; in that case we carry out the deletion at the latest within 30 days. In the app, deletion is carried out as soon as you confirm it and the app has been able to transmit the confirmation to our server; if the confirmation does not reach our server, the account remains and the app reports the failure. Otherwise your account and the content tied to it are removed from our production database immediately. There is no grace period and no recycle bin, and we cannot restore a deleted account. At the latest 30 days after deletion the data is entirely removed from our systems.

b) Data on your devices. Deletion concerns our servers. Your own data remains on your device and can still be used without an account; this also applies to other devices you were signed in on. What is removed from the device is content that was only there because of shared use: lists other people had shared with you, and other people’s recipes together with the ingredients they contributed to your lists.

c) Your contributions in other people’s shared lists. Your membership ends when the account is deleted. The entries and changes you made there remain available to the other members as part of that list. The link to your account is removed; instead of a name the app shows “from a deleted account”. Recipes, by contrast, belong to your account and are deleted with it.

d) Shared lists that belong to you. A list you own is deleted with all its content and disappears from the members’ devices at the next synchronisation. Recipes a member had attached to your list remain available to that member; only the link is removed.

e) Signing out is not deletion. When you sign out, your account, your content and your memberships remain on our servers. What is removed from the device is the content that belongs to other people and was only there because of shared use. If you sign in again later, they are available once more, provided your membership still exists.

14. Your Rights as a Data Subject

To exercise these rights you can reach us informally at any time at info@plateparrot.com. Exercising them is free of charge for you.

  • Access (Art. 15 GDPR) to the data concerning you, its origin, the recipients and the purpose of processing.
  • Rectification (Art. 16 GDPR) of inaccurate data or completion of your data.
  • Erasure (Art. 17 GDPR), unless a legal ground prevents it. You can also delete your account yourself in the settings (Section 13).
  • Restriction of processing (Art. 18 GDPR).
  • Data portability (Art. 20 GDPR) in a structured, commonly used and machine-readable format. You can also back up your recipes yourself at any time via the export function; shopping lists and account and profile data are not included.
  • Withdrawal of consent given (Art. 7(3) GDPR) at any time with effect for the future, informally by email or where you gave it. You withdraw access to camera and photo library in your operating system’s settings. The lawfulness of processing carried out until withdrawal remains unaffected.
  • Complaint to a supervisory authority (Art. 77 GDPR). The authority responsible for our establishment is the Hamburg Commissioner for Data Protection and Freedom of Information (HmbBfDI), mailbox@datenschutz.hamburg.de. You may equally contact the authority where you live.

a) Right to object under Art. 21 GDPR

You have a right to object.

You have the right to object at any time, on grounds relating to your particular situation, to processing of your personal data based on a legitimate interest (Art. 6(1)(f) GDPR). This concerns in particular the processing in Sections 3(d), 3(e), 3(f), 8(a) and 9.

If you object, we will no longer process the data concerned unless we can demonstrate compelling legitimate grounds that override your interests, rights and freedoms, or the processing serves to establish, exercise or defend legal claims.

If we process your data for direct marketing, you may object to that processing at any time without giving reasons.

An informal message to info@plateparrot.com is sufficient for the objection.

b) No automated decision-making in individual cases

We do not take decisions based solely on automated processing, including profiling, which produce legal effects concerning you or similarly significantly affect you (Art. 22 GDPR).

Automatic checks do run on our servers that can reject an individual save: the comparison of names and texts against the blocklists, quantity limits, and the write-request limit. If a name or quantity rule applies, the server rejects the request and the app tells you; you can change the text and send it again. If your write allowance is exhausted, the server temporarily rejects further write operations and the app transmits your changes automatically later. The content of your data is not evaluated, and your account remains in place and usable. We assess notices manually; we never suspend an account automatically.

c) Whether providing your data is required (Art. 13(2)(e) GDPR)

You can use PlateParrot without an account. Recipes, folders and shopping lists are then fully available to you on your device, and no content is transferred to our servers. To that extent you are under no statutory or contractual obligation to provide us with personal data. Without an account, however, there is no cloud backup, no synchronisation between several devices and no sharing of lists.

For those online features an email address, a password and agreement to the Terms of Service are contractually required; without them we cannot create an account. You take note of this policy in the process. Registration requires no further mandatory details. First and last name are optional, and you suffer no disadvantage without them: other members of a shared list then see your username in the form @username.

15. Changes to This Privacy Policy

We update this policy when the processing in the app changes or the law requires it. We will inform you of material changes in good time by email or by a clear notice in the app. The version published here applies; the date above states when it was last changed.

Datenschutzerklärung

Stand: 2026-09-01

1. Verantwortlicher

Kenneth Weber
Mozartstraße 8b
22083 Hamburg
Deutschland

E-Mail: info@plateparrot.com

2. Geltungsbereich

Diese Erklärung gilt für die App PlateParrot und die Dienste, die sie nutzt. Für den Besuch unserer Websites plateparrot.com und join.plateparrot.com gilt eine eigene Erklärung unter plateparrot.com/privacy-policy. Die Vertragsbedingungen stehen in den Allgemeinen Geschäftsbedingungen.

Sie müssen mindestens 16 Jahre alt sein, um die App eigenständig zu nutzen, ein Konto anzulegen und die Online-Funktionen zu nutzen. Personen unter 18 Jahren dürfen sich nur mit Zustimmung ihrer gesetzlichen Vertreter registrieren.

3. Zwecke und Rechtsgrundlagen der Verarbeitung

Ohne Konto bleiben Ihre Inhalte auf Ihrem Gerät. Erst wenn Sie ein Konto anlegen oder sich anmelden, werden Ihre Listen und Rezepte an unsere Server übertragen.

a) Konto anlegen, anmelden und verwalten

  • Daten: E-Mail-Adresse und Passwort sowie ein Profil mit einem Benutzernamen, den unser Server automatisch vergibt und den Sie ändern können, und mit Vor- und Nachnamen, wenn Sie diese eintragen.
  • Zweck: Bereitstellung und Verwaltung Ihres Kontos, Anmeldung, Änderung von Passwort und Benutzername, Löschen des Kontos.
  • Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Erfüllung des Nutzungsvertrags).

b) Geräteübergreifende Synchronisation

  • Daten: Ihre Einkaufslisten mit Einträgen, Zustand und ausgeschlossenen Zutaten, Ihre Rezepte mit Zutaten, Zubereitungsschritten und Schlagworten, Ihre Ordner sowie ein Einkaufs-Protokoll darüber, welcher Artikel wann in welcher Menge von welchem Konto als gekauft markiert wurde.
  • Zweck: Sicherung in der Cloud und Abgleich zwischen Ihren Geräten.
  • Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO.

c) Listen teilen und gemeinsam bearbeiten

  • Sie laden andere Personen über einen Link mit einem zufällig erzeugten Code ein. Öffnet die eingeladene Person den Link in der App, sendet die App den Code an unseren Server, um vorab den Listennamen und den Namen der einladenden Person anzuzeigen; ein Konto ist dafür noch nicht nötig. Beim Einlösen wird der Code erneut gesendet und geprüft. Ein Link ist sieben Tage gültig und nur einmal einlösbar.
  • Alle Mitglieder können die Einträge der Liste bearbeiten. Die Liste löschen und Mitglieder verwalten kann nur der Eigentümer. Rezepte, die an einer geteilten Liste hängen, können Mitglieder nur lesen. Welche Daten die Mitglieder erhalten, steht in Abschnitt 4.
  • Zweck: Bereitstellung der von Ihnen ausgelösten Teilen-Funktion.
  • Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO.

d) Abwehr von Missbrauch und Schutz des Betriebs

  • Wir begrenzen die Zahl der Schreibzugriffe je Konto und weisen weitere Zugriffe ab, sobald das Kontingent erschöpft ist. Gespeichert wird dafür nur ein Zählerstand mit dem Zeitpunkt des letzten Zugriffs, bei Zugriffen ohne Anmeldung mit der IP-Adresse als Kennung; sieben Tage nach dem letzten gezählten Zugriff wird er gelöscht.
  • Namen und kurze Textfelder prüfen wir beim Hochladen gegen eine Liste gesperrter Begriffe und weisen sie im Trefferfall zurück. Ändern Sie Ihren Benutzernamen, bleibt der bisherige 14 Tage für Sie reserviert; dazu speichern wir ihn mit Ihrer Kontokennung.
  • Unser berechtigtes Interesse: die Verfügbarkeit und Stabilität des Dienstes für alle Nutzer, die Begrenzung der Serverlast und der damit verbundenen Kosten, der Schutz anderer Nutzerinnen und Nutzer vor beleidigenden oder anstößigen Bezeichnungen und der Schutz vor der Übernahme fremder Identitäten.
  • Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO.

e) Meldungen und Blockierungen

  • Meldung: Wir speichern Ihr Konto als meldende Person, das Ziel der Meldung, den Meldegrund, Ihre eigene Beschreibung und einen Auszug der gemeldeten Texte. Näheres in Abschnitt 5.
  • Blockierung: Wir speichern Ihre Nutzerkennung, die der blockierten Person und den Zeitpunkt und beenden bestehende gemeinsame Mitgliedschaften in beiden Richtungen.
  • Unser berechtigtes Interesse: der Schutz der Nutzer vor Belästigung und anstößigen Inhalten sowie die Einhaltung der Vorgaben, die Apple und Google für Dienste mit nutzergenerierten Inhalten stellen.
  • Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO. Soweit uns gesetzliche Vorgaben zur Bearbeitung von Meldungen treffen, zusätzlich Art. 6 Abs. 1 lit. c DSGVO. Die Blockierung setzt zugleich Ihren eigenen Wunsch um und beruht insoweit auf Art. 6 Abs. 1 lit. b DSGVO.

f) Nachweis Ihrer Zustimmung zu den Rechtstexten

  • Bei der Registrierung speichern wir zu Ihrem Konto den Zeitpunkt Ihrer Zustimmung und die Fassung der Rechtstexte. Diese Angaben ändern wir danach nicht mehr.
  • Zweck: Nachweis, dass und in welcher Fassung Sie zugestimmt haben.
  • Unser berechtigtes Interesse: der Nachweis des Vertragsinhalts, auch mit Blick auf die Rechenschaftspflicht nach Art. 5 Abs. 2 DSGVO.
  • Speicherdauer: für die Dauer Ihres Kontos. Mit der Löschung des Kontos entfallen auch diese Angaben.
  • Rechtsgrundlage: Art. 6 Abs. 1 lit. b und lit. f DSGVO.

g) Kommunikation per E-Mail

  • Wir senden Ihnen einen Bestätigungscode, wenn Sie sich registrieren oder Ihr Passwort zurücksetzen möchten.
  • Zweck: Bestätigung Ihrer E-Mail-Adresse und Wiederherstellung des Kontozugangs.
  • Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO.

h) Kamera und Fotomediathek

Den Zugriff nutzen wir nur, wenn Sie ihn zuvor über den Dialog Ihres Betriebssystems erlaubt haben. Sie benötigen ihn, um einem Rezept ein Foto beizufügen; die Bilder bleiben auf Ihrem Gerät. Rechtsgrundlage ist Art. 6 Abs. 1 lit. a DSGVO. Die Erlaubnis können Sie jederzeit mit Wirkung für die Zukunft in den Einstellungen Ihres Betriebssystems entziehen; die Rechtmäßigkeit der bis dahin erfolgten Verarbeitung bleibt unberührt.

i) Import von Fremdinhalten

Sie können Rezepte aus externen Quellen importieren. Erfolgt der Abruf über unsere Server, erreichen uns dabei Ihre IP-Adresse und die von Ihnen angegebene Adresse. Zweck ist die Bereitstellung der von Ihnen ausgelösten Importfunktion, Rechtsgrundlage Art. 6 Abs. 1 lit. b DSGVO.

4. Teilen von Listen: andere Nutzerinnen und Nutzer als Empfänger

Damit die App ohne Internetverbindung funktioniert, werden die Daten einer geteilten Liste auf die Geräte aller Mitglieder heruntergeladen und dort gespeichert.

Die Mitglieder erhalten die Liste mit allen Einträgen und deren Stand, das Kaufprotokoll, die Rezepte, die auf der Liste liegen, sowie das Mitgliederverzeichnis mit Ihrem Benutzernamen und, falls hinterlegt, Vor- und Nachname. Übertragen wird außerdem die Urheberschaft einzelner Zeilen: Wer einen Eintrag angelegt oder zuletzt geändert hat, wird den anderen Mitgliedern angezeigt. Ihre E-Mail-Adresse ist nicht Teil des Profils und erreicht die Mitglieder nicht.

Es gibt keine Nutzersuche und kein Nutzerverzeichnis; Kontakt entsteht nur über einen Einladungslink, den Sie selbst weitergeben. Wer den Link in der App öffnet, sieht bereits vor einer Registrierung den Namen der Liste sowie Vor- und Nachnamen der einladenden Person, ersatzweise deren Benutzernamen.

Ende der Freigabe: Sie können Mitglieder entfernen, Mitglieder können eine Liste verlassen. Die Synchronisation entfernt die Liste vom Gerät der betreffenden Person, sobald dieses sich das nächste Mal verbindet. Einträge, die ein entferntes Mitglied angelegt hat, bleiben in der Liste. Kopien außerhalb der App können wir nicht zurückholen; das Beenden einer Freigabe wirkt deshalb nur für die Zukunft.

5. Meldungen und Blockierungen

a) Inhalt einer Meldung

Wir speichern Ihre Nutzerkennung und die der gemeldeten Person, den gewählten Grund, Ihre eigene Beschreibung, die Erklärung, dass Ihre Angaben nach bestem Wissen richtig und vollständig sind, den Zeitpunkt sowie einen automatisch erzeugten Auszug der beanstandeten Inhalte. Der Auszug berücksichtigt ausschließlich Einträge aus Listen, die Sie besitzen oder in denen Sie Mitglied sind, und bleibt als Kopie erhalten, auch wenn die gemeldete Person ihre Einträge später löscht.

Die eigene Beschreibung und die Richtigkeitserklärung verlangt Art. 16 Abs. 2 der Verordnung (EU) 2022/2065 für eine Meldung.

b) Zugriff und Rückmeldung

Meldungen sind in der App für niemanden einsehbar, auch nicht für Sie selbst und nicht für die gemeldete Person; lesen kann sie nur der Verantwortliche. Die App bestätigt Ihnen den Eingang unmittelbar, unsere Entscheidung teilen wir Ihnen per E-Mail an die Adresse Ihres Kontos mit. Dafür verknüpfen wir Ihre Nutzerkennung mit dieser Adresse. Rechtsgrundlage ist Art. 6 Abs. 1 lit. c DSGVO in Verbindung mit Art. 16 Abs. 4 und 5 der Verordnung (EU) 2022/2065.

c) Wirkung einer Blockierung

Die Blockierung löst die Mitgliedschaften zwischen Ihnen beiden in beide Richtungen auf. Listen einer dritten Person, in denen Sie beide nur Mitglied sind, bleiben unberührt, und Einträge der blockierten Person bleiben bestehen. Der Versuch, einen Einladungscode einzulösen, wird mit derselben Antwort abgelehnt wie bei einem abgelaufenen Code, damit die Blockierung nicht erkennbar wird. Ihre Blockierungen können nur Sie selbst und der Verantwortliche einsehen; Sie können sie jederzeit in den Einstellungen aufheben, ohne dass die frühere Mitgliedschaft wieder auflebt.

d) Benachrichtigung und Speicherdauer

Über eine eingegangene Meldung als solche informieren wir die gemeldete Person nicht, und die Identität der meldenden Person geben wir nicht heraus. Entfernen oder sperren wir daraufhin einen Inhalt oder ein Konto, teilen wir der betroffenen Person die Gründe dieser Maßnahme mit; das verlangt Art. 17 der Verordnung (EU) 2022/2065. Eine Blockierung durch eine andere Person teilen wir nicht mit. Ihre Rechte nach Abschnitt 14 bleiben unberührt. Meldungen und Blockierungen bewahren wir auf, solange das Konto der meldenden oder der gemeldeten Person besteht, und löschen sie zusammen mit diesem Konto. Ausgenommen ist der Auszug in einer Meldung, die eine andere Person über eine dritte Person abgegeben hat; darin kann der Name einer Liste erhalten bleiben, die Ihnen gehörte, weil er beim Anlegen der Meldung als Text kopiert wurde.

6. Zugriff auf Gerätedaten

Die App fordert den Zugriff auf Gerätefunktionen nur an, wenn dies für die jeweilige Funktion notwendig ist und Sie eingewilligt haben. Der Zugriff auf Kamera und Fotomediathek ist in Abschnitt 3 h) beschrieben.

Texterkennung (OCR): Erfolgt sie auf Ihrem Gerät, verlassen Bild und Text es nicht. Erfolgt sie über einen Cloud-Dienst, verarbeitet ein Dienstleister sie weisungsgebunden in unserem Auftrag und löscht die Bilddaten nach dem Auslesen.

Sprachsteuerung: Die Spracheingabe erfordert den Mikrofonzugriff und erfolgt nur nach Ihrer Einwilligung. Die Umwandlung von Sprache zu Text findet lokal statt oder über einen Dienstleister in unserem Auftrag. Verknüpfen Sie die App mit Sprachassistenten Dritter wie Siri, Google Assistant oder Alexa, werden die Daten über deren Plattform geleitet und unterliegen dort deren eigenen Bedingungen.

Standort: Der Zugriff erfolgt ausschließlich mit Ihrer ausdrücklichen Einwilligung, siehe Abschnitt 8.

Rechtsgrundlage ist für die Texterkennung und die Sprachsteuerung Ihre Einwilligung (Art. 6 Abs. 1 lit. a DSGVO), die Sie jederzeit mit Wirkung für die Zukunft widerrufen können. Für den Standort gilt ebenfalls Ihre Einwilligung; Näheres in Abschnitt 8.

7. Speicherung von Informationen auf Ihrem Endgerät

§ 25 Abs. 1 TDDDG verlangt für das Speichern von Informationen auf Ihrem Endgerät grundsätzlich Ihre Einwilligung. Nach § 25 Abs. 2 Nr. 2 TDDDG entfällt diese Pflicht, wenn die Speicherung unbedingt erforderlich ist, damit wir Ihnen einen ausdrücklich gewünschten Dienst bereitstellen können. Auf diese Ausnahme stützen wir die Speicherung, die für den Betrieb der App erforderlich ist.

Gespeichert werden Ihre Inhalte und Rezeptbilder, die Daten der Synchronisation, Ihre Anmeldung, der Zustand der Verknüpfung mit einem Konto und Ihre Einstellungen. Ohne diese Speicherung könnte die App weder ohne Internetverbindung arbeiten noch sich Ihre Anmeldung merken. Auf diesen Speicher haben wir keinen Zugriff. Ohne Ihre Einwilligung legen wir darüber hinaus nichts auf Ihrem Gerät ab, insbesondere keinen Werbe-Identifikator und keine Cookies von Dritten. Die pseudonyme Kennung der Nutzungsanalyse nach Abschnitt 8 d) entsteht nur, wenn Sie eingewilligt haben.

Deinstallieren Sie die App, entfernt das Betriebssystem Ihre Inhalte, Synchronisationsdaten und Einstellungen vom Gerät. Ihre Anmeldung verwahrt das Betriebssystem gesondert und kann sie über die Deinstallation hinaus behalten; melden Sie sich vorher ab, wenn Sie das nicht wünschen. Löschen Sie dagegen Ihr Konto, bleiben Ihre Daten auf dem Gerät erhalten (Abschnitt 13). Auf Android ist die Systemsicherung abgeschaltet; auf iOS sind Ihre Inhalte Teil Ihrer Gerätesicherung, wenn Sie eine solche nutzen, Ihre Anmeldung dagegen nicht.

8. Standortbasierte Angebote, Werbung und Nutzungsanalyse

a) Kontextbezogene Werbung und Angebote
Die App kann Werbung und gesponserte Angebote von Partnern anzeigen; sie passen zu der Rezeptkategorie oder der Einkaufsliste, die Sie gerade ansehen. Diese Werbung ist rein kontextbezogen und beruht nicht auf einem persönlichen Nutzerprofil. Unser berechtigtes Interesse ist die Finanzierung des unentgeltlichen Dienstes. Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO.

b) Standortbasierte Angebote
Um Ihnen Angebote in Ihrer Nähe anzuzeigen, verarbeiten wir Ihren ungefähren Standort, ausschließlich mit Ihrer ausdrücklichen Einwilligung und nur während der aktiven Nutzung der App. Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO.

c) Analyse der Kauf- und Nutzungsregion
Nur mit Ihrer gesonderten, jederzeit in den Einstellungen widerrufbaren Einwilligung erfassen wir eine grobe Region auf Stadtebene und verknüpfen sie mit Zeitpunkt und Ereignis. Die Auswertung erfolgt ausschließlich aggregiert. Aus diesen Daten erstellen wir anonymisierte Berichte, die keinen Rückschluss auf Ihre Person zulassen, und geben sie an ausgewählte Partnerunternehmen weiter. Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO.

d) Nutzungsanalyse
Um zu verstehen, wie die App genutzt wird, zeichnen wir bei vorliegender Einwilligung Interaktionsereignisse auf, etwa das Öffnen der App oder das Abhaken von Einträgen, zusammen mit einer zufällig erzeugten, pseudonymen Kennung, der App-Version, dem Betriebssystem, der Sprache und dem Design. Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO.

Speicherdauer: Die in diesem Abschnitt genannten Daten verarbeiten wir nur so lange, wie es für den jeweiligen Zweck erforderlich ist, längstens bis zum Widerruf Ihrer Einwilligung. Aggregierte Berichte, die keinen Personenbezug mehr aufweisen, bleiben davon unberührt.

9. Technische Betriebs- und Sicherheitsdaten

Beim Betrieb der Online-Funktionen fallen technische Daten an, die Sie nicht selbst eingeben. Soweit unten nichts anderes steht, verarbeiten wir sie auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO. Unser berechtigtes Interesse ist, den Dienst verfügbar und funktionsfähig zu halten, Störungen aufzuklären und unsere Server vor Überlastung und missbräuchlicher Nutzung zu schützen. Sie können dieser Verarbeitung nach Art. 21 DSGVO widersprechen (Abschnitt 14).

a) Server-Zugriffsprotokolle. Die in Abschnitt 12 genannten Plattformen führen eigene Zugriffsprotokolle mit den technischen Angaben jeder Anfrage, in der Regel IP-Adresse, Zeitpunkt und angefragte Adresse. Wir legen davon keine eigenen Kopien an und sehen sie nur bei einem konkreten Anlass ein, um eine Störung oder einen Missbrauchsfall aufzuklären; danach nutzen wir sie nicht weiter. Die Plattformen löschen die Protokolle nach ihren eigenen Vorgaben automatisch.

b) Angaben zu Ihrer Anmeldung. Solange Sie angemeldet sind, speichert die Kontoverwaltung zu jeder gültigen Sitzung Ihre IP-Adresse und eine technische Kennung des anfragenden Programms. Wir brauchen diese Angaben, um die Anmeldung aufrechtzuerhalten und ungewöhnliche Zugriffe zu erkennen (Art. 6 Abs. 1 lit. b und lit. f DSGVO). Sie bestehen, solange die Sitzung besteht.

c) Diagnose auf Ihre Initiative. Der Diagnosebericht aus den Einstellungen enthält App- und Build-Version, Betriebssystem, Sprache, den Zustand der Synchronisierung und Angaben zu fehlgeschlagenen Übertragungen, nicht aber die Namen und Inhalte Ihrer Einträge. Die App übergibt ihn an das Teilen-Menü Ihres Geräts; wohin er geht, entscheiden Sie. Dasselbe gilt für die technische Fußzeile einer über die Feedback-Funktion vorbereiteten E-Mail.

10. Produktverbesserung durch künstliche Intelligenz

Grundlegende KI-Funktionen wie Kategorievorschläge laufen lokal auf Ihrem Gerät; Ihre Inhalte werden dafür nicht übermittelt. Komplexere Funktionen nutzen externe KI-Dienste, an die die erforderlichen Inhalte übermittelt werden; der Dienstleister verarbeitet sie weisungsgebunden in unserem Auftrag und darf sie nicht für eigene Zwecke nutzen. Rechtsgrundlage ist die Bereitstellung der von Ihnen ausgelösten Funktion (Art. 6 Abs. 1 lit. b DSGVO); die Inhalte werden dort nur für die Dauer der Verarbeitung vorgehalten.

Modelltraining: Ihre Rezept- und Listendaten nutzen wir nur mit Ihrer ausdrücklichen Einwilligung zum Trainieren oder Verbessern von KI-Modellen. Diese Einwilligung ist standardmäßig deaktiviert und jederzeit in den Einstellungen mit Wirkung für die Zukunft widerrufbar (Art. 6 Abs. 1 lit. a DSGVO). Werden Inhalte herangezogen, entfernen oder reduzieren wir vorab direkte Kennungen. Nach einem Widerruf verwenden wir Ihre Inhalte für kein weiteres Training.

11. Datensicherheit

Wir treffen angemessene technische und organisatorische Maßnahmen nach Art. 32 DSGVO. Jede Verbindung zwischen App, Website und unseren Servern ist verschlüsselt; unverschlüsselte Verbindungen lassen wir nicht zu. Auf dem Server wird bei jedem einzelnen Datensatz geprüft, ob die anfragende Person ihn sehen oder ändern darf; diese Prüfung liegt auf dem Server und lässt sich von der App aus nicht umgehen. Ihre Anmeldung verwahrt das Betriebssystem Ihres Geräts in seinem geschützten Speicher.

Ihre Inhalte liegen auf unseren Servern allerdings in einer Form vor, die wir technisch lesen könnten; eine Ende-zu-Ende-Verschlüsselung gibt es nicht. Im laufenden Betrieb sehen wir sie nicht an. Der eine Fall, in dem das geschieht, ist die Prüfung einer Meldung nach Abschnitt 5.

12. Empfänger und Übermittlung in Drittländer

Solange Sie kein Konto anlegen, wird nichts von dem, was Sie in der App erfassen, in unsere Cloud übertragen. Für die Online-Funktionen setzen wir die folgenden Anbieter ein. Mit Supabase, PowerSync und Brevo haben wir Verträge zur Auftragsverarbeitung nach Art. 28 DSGVO geschlossen. Sie sind an unsere Weisungen gebunden, dürfen die Daten nicht für eigene Zwecke nutzen und ihrerseits nur Unterauftragsverarbeiter einsetzen, die denselben Pflichten unterliegen.

AnbieterWofür wir ihn einsetzenWas er erhältOrt der Verarbeitung
Supabase (Supabase Pte. Ltd., Singapur)Anmeldung, Verwaltung und Löschung Ihres Kontos, Speicherung der synchronisierten DatenKontodaten, also E-Mail-Adresse, Passwort nur als kryptografischer Hash, Profilangaben sowie Zeitpunkt und Fassung der akzeptierten Rechtstexte; Ihre synchronisierten Inhalte ohne Rezeptfotos; Protokolldaten bei Anlage und Anmeldung, insbesondere Zeitpunkt und IP-AdresseFrankfurt am Main
PowerSync (Journey Mobile, Inc., Vereinigte Staaten)Abgleich der Änderungen zwischen Ihren Gerätendieselben Inhalte wie Supabase, einschließlich Profilangaben und E-Mail-Adresse; Ihr Passwort erreicht PowerSync nichtEuropäische Union
Brevo (Sendinblue SAS, 17 rue de Salneuve, 75017 Paris, Frankreich)Zustellung der E-Mails, mit denen Sie Ihre Adresse bestätigen oder Ihr Passwort zurücksetzenE-Mail-Adresse sowie Betreff und Inhalt dieser Nachrichten samt dem einmaligen Zahlencode; Ihre Rezepte, Listen und Profilangaben erreichen Brevo nichtFrankreich, Belgien und Deutschland; Zugriffe aus Indien und den Vereinigten Staaten für Kundenbetreuung, Wartung, Auslieferung und Support
Hoster unserer Websites (ein Dienstleister in Deutschland)Betrieb und Betreuung unserer Websites einschließlich join.plateparrot.comwas beim Aufruf einer Seite anfällt, steht in unserer Datenschutzerklärung für die WebsiteDeutschland

Andere Nutzer. Wenn Sie eine Liste teilen, erhalten die eingeladenen Personen Zugang zu den geteilten Inhalten (Abschnitt 4).

Empfänger, die noch nicht feststehen. Für die Texterkennung über einen Cloud-Dienst, die Umwandlung von Sprache in Text, die cloudbasierten KI-Funktionen und die Weitergabe anonymisierter Statistiken kommen weitere Empfänger hinzu: Dienstleister für Texterkennung und Spracherkennung, Anbieter von Cloud-Diensten für künstliche Intelligenz sowie Partnerunternehmen. Wir benennen den jeweiligen Empfänger und die für ihn geltenden Garantien hier, bevor wir die betreffende Funktion einschalten.

Übermittlung in Drittländer. Die in der Tabelle genannten Daten werden auf Servern innerhalb der Europäischen Union verarbeitet. Übermittelt werden sie dabei auch nach Singapur und in die Vereinigten Staaten; Brevo lässt zusätzlich Zugriffe aus Indien zu. Für diese Übermittlungen haben wir mit den Anbietern die Standardvertragsklauseln der EU-Kommission als geeignete Garantie im Sinne des Art. 46 DSGVO vereinbart. Darüber hinaus übermitteln wir Daten nur in ein Drittland, wenn dafür ein Angemessenheitsbeschluss der EU-Kommission vorliegt oder die Übermittlung durch solche Garantien abgesichert ist. Eine Kopie der Garantien erhalten Sie auf Anfrage an info@plateparrot.com.

13. Speicherdauer und Löschung Ihres Kontos

Wir speichern Ihre personenbezogenen Daten nur so lange, wie es für die genannten Zwecke erforderlich ist oder wie es gesetzliche Aufbewahrungsfristen vorsehen. Daten, die wir gesetzlich aufbewahren müssen, werden für die Dauer der Fristen gesperrt und danach gelöscht.

a) Ablauf der Löschung. Sie können Ihr Konto jederzeit in den Einstellungen der App löschen oder es formlos per E-Mail von Ihrer Kontoadresse an info@plateparrot.com löschen lassen; im zweiten Fall führen wir die Löschung spätestens innerhalb von 30 Tagen aus. In der App wird die Löschung ausgeführt, sobald Sie sie bestätigen und die App die Bestätigung an unseren Server übermitteln konnte; erreicht sie unseren Server nicht, bleibt das Konto bestehen und die App meldet den Fehlschlag. Andernfalls werden Ihr Konto und die daran gebundenen Inhalte sofort aus unserer produktiven Datenbank entfernt. Es gibt weder eine Kulanzfrist noch einen Papierkorb, und ein gelöschtes Konto können wir nicht wiederherstellen. Spätestens 30 Tage nach der Löschung sind die Daten vollständig aus unseren Systemen entfernt.

b) Daten auf Ihren Geräten. Die Löschung betrifft unsere Server. Ihre eigenen Daten bleiben auf Ihrem Gerät erhalten und lassen sich ohne Konto weiter nutzen; das gilt auch für weitere Geräte, auf denen Sie angemeldet waren. Vom Gerät entfernt werden die Inhalte, die nur wegen einer geteilten Nutzung dort lagen: Listen, die andere Personen mit Ihnen geteilt hatten, und Rezepte anderer Personen samt der Zutaten, die sie zu Ihren Listen beigesteuert haben.

c) Ihre Beiträge in geteilten Listen anderer Personen. Ihre Mitgliedschaft endet mit der Kontolöschung. Die Einträge und Änderungen, die Sie dort vorgenommen haben, bleiben den übrigen Mitgliedern als Bestandteil der fremden Liste erhalten. Der Bezug zu Ihrem Konto wird entfernt; die App zeigt statt eines Namens den Hinweis „von einem gelöschten Konto“. Rezepte gehören dagegen zu Ihrem Konto und werden mit ihm gelöscht.

d) Geteilte Listen, die Ihnen gehören. Eine Liste, die Ihnen gehört, wird mit allen Inhalten gelöscht und verschwindet bei der nächsten Synchronisierung auch von den Geräten der Mitglieder. Rezepte, die ein Mitglied in Ihre Liste eingebunden hatte, bleiben diesem erhalten; es entfällt nur die Verknüpfung.

e) Abmelden ist keine Löschung. Beim Abmelden bleiben Ihr Konto, Ihre Inhalte und Ihre Mitgliedschaften auf unseren Servern bestehen. Vom Gerät entfernt werden die Inhalte, die anderen Personen gehören und nur wegen einer geteilten Nutzung dort lagen. Melden Sie sich später wieder an, stehen sie erneut zur Verfügung, sofern Ihre Mitgliedschaft noch besteht.

14. Ihre Rechte als betroffene Person

Zur Ausübung dieser Rechte erreichen Sie uns jederzeit formlos unter info@plateparrot.com. Die Ausübung ist für Sie kostenfrei.

  • Auskunft (Art. 15 DSGVO) über die Sie betreffenden Daten, ihre Herkunft, die Empfänger und den Verarbeitungszweck.
  • Berichtigung (Art. 16 DSGVO) unrichtiger oder Vervollständigung Ihrer Daten.
  • Löschung (Art. 17 DSGVO), sofern kein gesetzlicher Grund entgegensteht. Ihr Konto können Sie auch selbst in den Einstellungen löschen (Abschnitt 13).
  • Einschränkung der Verarbeitung (Art. 18 DSGVO).
  • Datenübertragbarkeit (Art. 20 DSGVO) in einem strukturierten, gängigen und maschinenlesbaren Format. Ihre Rezepte können Sie zudem jederzeit selbst über die Exportfunktion sichern; Einkaufslisten sowie Konto- und Profildaten sind darin nicht enthalten.
  • Widerruf erteilter Einwilligungen (Art. 7 Abs. 3 DSGVO) jederzeit mit Wirkung für die Zukunft, formlos per E-Mail oder dort, wo Sie sie erteilt haben. Den Zugriff auf Kamera und Fotomediathek entziehen Sie in den Einstellungen Ihres Betriebssystems. Die Rechtmäßigkeit der bis zum Widerruf erfolgten Verarbeitung bleibt unberührt.
  • Beschwerde bei einer Aufsichtsbehörde (Art. 77 DSGVO). Für unseren Sitz zuständig ist Der Hamburgische Beauftragte für Datenschutz und Informationsfreiheit (HmbBfDI), mailbox@datenschutz.hamburg.de. Sie können sich ebenso an die Behörde Ihres Wohnorts wenden.

a) Widerspruchsrecht nach Art. 21 DSGVO

Sie haben ein Widerspruchsrecht.

Sie haben das Recht, aus Gründen, die sich aus Ihrer besonderen Situation ergeben, jederzeit gegen die Verarbeitung Ihrer personenbezogenen Daten Widerspruch einzulegen, soweit diese auf einem berechtigten Interesse beruht (Art. 6 Abs. 1 lit. f DSGVO). Das betrifft insbesondere die Verarbeitungen in den Abschnitten 3 d), 3 e), 3 f), 8 a) und 9.

Legen Sie Widerspruch ein, verarbeiten wir die betroffenen Daten nicht mehr, es sei denn, wir können zwingende schutzwürdige Gründe nachweisen, die Ihre Interessen, Rechte und Freiheiten überwiegen, oder die Verarbeitung dient der Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen.

Verarbeiten wir Ihre Daten für Direktwerbung, können Sie dieser Verarbeitung jederzeit und ohne Angabe von Gründen widersprechen.

Für den Widerspruch genügt eine formlose Nachricht an info@plateparrot.com.

b) Keine automatisierte Entscheidungsfindung im Einzelfall

Wir treffen keine Entscheidungen, die ausschließlich auf einer automatisierten Verarbeitung einschließlich Profiling beruhen und Ihnen gegenüber rechtliche Wirkung entfalten oder Sie in ähnlicher Weise erheblich beeinträchtigen (Art. 22 DSGVO).

Auf unseren Servern laufen automatische Prüfungen, die eine einzelne Speicherung ablehnen können: der Abgleich von Namen und Texten mit den Sperrlisten, mengenmäßige Obergrenzen und die Begrenzung der Schreibzugriffe. Greift eine Namens- oder Mengenregel, weist der Server die Anfrage zurück und die App weist Sie darauf hin; Sie können den Text ändern und erneut senden. Ist Ihr Schreibkontingent erschöpft, weist der Server vorübergehend weitere Schreibvorgänge zurück und die App überträgt Ihre Änderungen später selbsttätig nach. Der Inhalt Ihrer Daten wird dabei nicht bewertet, Ihr Konto bleibt bestehen und nutzbar. Meldungen prüfen wir manuell; ein Konto sperren wir nie automatisch.

c) Erforderlichkeit der Bereitstellung Ihrer Daten (Art. 13 Abs. 2 lit. e DSGVO)

Sie können PlateParrot ohne Konto nutzen. Rezepte, Ordner und Einkaufslisten stehen Ihnen dann uneingeschränkt auf Ihrem Gerät zur Verfügung, und es werden keine Inhalte an unsere Server übertragen. Insoweit sind Sie weder gesetzlich noch vertraglich verpflichtet, uns personenbezogene Daten bereitzustellen. Ohne Konto gibt es allerdings keine Sicherung in der Cloud, keinen Abgleich zwischen mehreren Geräten und kein Teilen von Listen.

Für diese Online-Funktionen sind eine E-Mail-Adresse, ein Passwort und die Zustimmung zu den Allgemeinen Geschäftsbedingungen vertraglich erforderlich; ohne sie können wir kein Konto anlegen. Diese Erklärung nehmen Sie dabei zur Kenntnis. Weitere Pflichtangaben verlangt die Registrierung nicht. Vor- und Nachname sind freiwillig, und ohne sie entsteht Ihnen kein Nachteil: Andere Mitglieder einer geteilten Liste sehen dann Ihren Benutzernamen in der Form @benutzername.

15. Änderungen dieser Datenschutzerklärung

Wir passen diese Erklärung an, wenn sich die Verarbeitung in der App ändert oder das Recht es verlangt. Bei wesentlichen Änderungen informieren wir Sie rechtzeitig per E-Mail oder durch einen deutlichen Hinweis in der App. Es gilt die hier veröffentlichte Fassung; das Datum oben nennt den Stand.