Datenschutzerklärung
1. Verantwortlicher
Sebastian Mechelke
E-Mail: sebastian.mechelke@hotmail.de
Diese Erklärung gilt für die App „mealgorithm“ (Android und iOS) und die Website mealgorithm.app.
2. Grundsatz
Die App funktioniert ohne Konto. Rezepte, Einkaufslisten und Einstellungen werden dann nur auf deinem Gerät gespeichert. Daten verlassen dein Gerät nur für die unten beschriebenen Funktionen. Wir verkaufen keine Daten, zeigen keine Werbung und verwenden keine Tracking- oder Werbe-SDKs.
3. Welche Daten wir verarbeiten
3.1 Konto und Synchronisierung (optional)
Wenn du dich anmeldest (E-Mail und Passwort oder „Mit Google anmelden“), verarbeiten wir deine E-Mail-Adresse, eine Benutzer-ID und bei Google-Anmeldung den von Google bereitgestellten Namen. Damit deine Daten zwischen Geräten synchronisiert werden, speichern wir zu deinem Konto: importierte Rezepte, Favoriten, Rezeptgruppen und -reihenfolge, Portionsgrößen, Einkaufslisten-Einträge und abgehakte Einträge sowie die Nutzung der KI-Funktionen (Anzahl Importe, Token-Verbrauch).
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertrag). Dienstleister: Supabase (Datenbank und Anmeldung, Server in der EU) und PowerSync (Synchronisierung). Für die Google-Anmeldung: Google.
3.2 Rezept-Import mit KI
Wenn du ein Rezept importierst, ruft die App die angegebene Webseite bzw. den Beitrag auf und sendet den Rezepttext – bei Fotos oder Screenshots das Bild – über unseren Server an Google (Gemini API und Cloud Vision zur Texterkennung), um das Rezept zu strukturieren. Sende daher keine Bilder mit persönlichen Informationen.
Importierte Rezepte aus öffentlich zugänglichen Quellen (Quell-URL, Rezepttext, Titel, Bild-URL) werden ohne Bezug zu deiner Person in einem gemeinsamen Zwischenspeicher abgelegt, damit derselbe Link beim nächsten Import nicht erneut von der KI verarbeitet werden muss.
Zum Schutz vor Missbrauch zählt unser Server Anfragen pro IP-Adresse (Rate-Limit); diese Zähler werden nur kurzfristig gespeichert. Für Kostenstatistiken übermittelt die App eine zufällige Installations-ID mit der täglichen Anzahl an Importen und Token – ohne Rezeptinhalte.
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Bereitstellung der Funktion) und lit. f (berechtigtes Interesse an Missbrauchsschutz und Kostenkontrolle).
3.3 Rezeptbilder
Rezeptbilder werden von unserem Speicher bei Cloudflare (R2) geladen. Dabei wird technisch bedingt deine IP-Adresse an Cloudflare übermittelt.
3.4 Käufe
Kostenpflichtige Module werden über Google Play bzw. den Apple App Store abgerechnet. Zur Verwaltung der Käufe nutzen wir RevenueCat; verarbeitet werden eine anonyme App-Nutzer-ID, Kaufbelege und Produktinformationen. Zahlungsdaten erhalten wir nicht. Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO.
3.5 Diagnoseprotokolle
Nur im Entwicklermodus zeichnet die App technische Protokolle auf dem Gerät auf. Sie werden ausschließlich gesendet, wenn du ausdrücklich „Push log“ drückst – nie automatisch. Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO (Einwilligung durch diese Aktion).
3.6 Website
Die Website wird über Cloudflare Pages ausgeliefert; dabei fallen technisch notwendige Server-Logdaten (z. B. IP-Adresse, Zeitpunkt, aufgerufene Seite) an. Schriftarten werden von Google Fonts geladen, wodurch deine IP-Adresse an Google übermittelt wird. Wir setzen keine Cookies und keine Analyse-Tools ein. Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO.
4. Empfänger und Drittlandübermittlung
Wir setzen folgende Auftragsverarbeiter ein: Supabase, PowerSync, Google (Gemini API, Cloud Vision, Google-Anmeldung, Google Fonts), Cloudflare, RevenueCat sowie Google Play bzw. Apple für Käufe. Einige dieser Anbieter sitzen in den USA. Die Übermittlung erfolgt auf Grundlage des EU-US Data Privacy Framework bzw. von EU-Standardvertragsklauseln.
5. Speicherdauer
Kontodaten und synchronisierte Daten speichern wir, bis du dein Konto löschen lässt. Rate-Limit-Zähler werden nach kurzer Zeit verworfen. Diagnoseprotokolle löschen wir, sobald sie zur Fehleranalyse nicht mehr benötigt werden, spätestens nach 90 Tagen. Lokal gespeicherte Daten löschst du durch Deinstallation der App.
6. Konto löschen
Um dein Konto und alle damit verbundenen Daten löschen zu lassen, schreibe eine E-Mail an sebastian.mechelke@hotmail.de von der Adresse, mit der du angemeldet bist. Wir löschen die Daten innerhalb von 30 Tagen.
7. Deine Rechte
Du hast das Recht auf Auskunft, Berichtigung, Löschung, Einschränkung der Verarbeitung, Datenübertragbarkeit und Widerspruch (Art. 15–21 DSGVO) sowie das Recht, eine Einwilligung jederzeit zu widerrufen. Außerdem kannst du dich bei einer Datenschutz-Aufsichtsbehörde beschweren.
8. Kinder
Die App richtet sich nicht an Kinder unter 16 Jahren.
9. Änderungen
Wir passen diese Erklärung an, wenn sich die App ändert. Es gilt die jeweils hier veröffentlichte Fassung.
Privacy Policy
1. Controller
Sebastian Mechelke
Email: sebastian.mechelke@hotmail.de
This policy covers the "mealgorithm" app (Android and iOS) and the website mealgorithm.app.
2. In short
The app works without an account; recipes, grocery lists and settings then stay on your device. Data leaves your device only for the features described below. We do not sell data, show ads, or use tracking or advertising SDKs.
3. Data we process
3.1 Account and sync (optional)
If you sign in (email and password, or "Sign in with Google"), we process your email address, a user ID and, for Google sign-in, the name Google provides. To sync between devices we store, linked to your account: imported recipes, favorites, recipe groups and order, serving sizes, grocery list items and checked items, and your use of the AI features (number of imports, token usage).
Legal basis: Art. 6(1)(b) GDPR (contract). Providers: Supabase (database and authentication, servers in the EU) and PowerSync (sync). For Google sign-in: Google.
3.2 AI recipe import
When you import a recipe, the app loads the given web page or post and sends the recipe text — or, for photos and screenshots, the image — through our server to Google (Gemini API, and Cloud Vision for text recognition) to structure the recipe. Please don't send images containing personal information.
Recipes imported from publicly accessible sources (source URL, recipe text, title, image URL) are stored in a shared cache, not linked to you, so the same link doesn't need to be processed by the AI again.
To prevent abuse, our server counts requests per IP address (rate limiting); these counters are kept only briefly. For cost statistics the app sends a random installation ID with the daily number of imports and tokens — no recipe content.
Legal basis: Art. 6(1)(b) GDPR (providing the feature) and Art. 6(1)(f) (legitimate interest in abuse prevention and cost control).
3.3 Recipe images
Recipe images are loaded from our storage at Cloudflare (R2), which technically requires sending your IP address to Cloudflare.
3.4 Purchases
Paid modules are billed through Google Play or the Apple App Store. We use RevenueCat to manage purchases; it processes an anonymous app user ID, purchase receipts and product information. We never receive payment details. Legal basis: Art. 6(1)(b) GDPR.
3.5 Diagnostic logs
Only in developer mode does the app record technical logs on the device. They are sent only when you explicitly press "Push log" — never automatically. Legal basis: Art. 6(1)(a) GDPR (consent given by that action).
3.6 Website
The website is served by Cloudflare Pages, which produces technically necessary server log data (e.g. IP address, time, page requested). Fonts are loaded from Google Fonts, which sends your IP address to Google. We use no cookies and no analytics. Legal basis: Art. 6(1)(f) GDPR.
4. Recipients and international transfers
We use these processors: Supabase, PowerSync, Google (Gemini API, Cloud Vision, Google sign-in, Google Fonts), Cloudflare, RevenueCat, and Google Play or Apple for purchases. Some of them are based in the USA; transfers rely on the EU-US Data Privacy Framework or EU Standard Contractual Clauses.
5. Retention
Account and synced data are kept until you have your account deleted. Rate-limit counters are discarded after a short time. Diagnostic logs are deleted once no longer needed for troubleshooting, at the latest after 90 days. Data stored locally is removed when you uninstall the app.
6. Deleting your account
To have your account and all associated data deleted, email sebastian.mechelke@hotmail.de from the address you signed in with. We delete the data within 30 days.
7. Your rights
You have the right of access, rectification, erasure, restriction of processing, data portability and objection (Art. 15–21 GDPR), and may withdraw consent at any time. You may also lodge a complaint with a data protection supervisory authority.
8. Children
The app is not directed at children under 16.
9. Changes
We update this policy when the app changes. The version published here applies.