Stand: 12. Juli 2026 · Technisch aktualisierter Entwurf — ersetzt keine Rechtsberatung.
Der Schutz deiner personenbezogenen Daten ist uns wichtig. Diese Datenschutzerklärung informiert dich gemäß Art. 13 und 14 der Datenschutz-Grundverordnung (DSGVO) darüber, welche Daten wir bei der Nutzung der App FoodFlow verarbeiten, zu welchen Zwecken und auf welcher Rechtsgrundlage, an wen wir Daten weitergeben und welche Rechte dir zustehen.
Kurz vorweg, weil es uns wichtig ist: Wir verkaufen deine Daten nicht, betreiben kein geräteübergreifendes Werbe-Tracking, erheben keine Standortdaten, und alle Kern-Daten liegen in der EU. Wo Verarbeitung außerhalb der EU nötig ist (z. B. die KI-Bon-Erkennung), sagen wir das offen (Abschnitt 6).
Verantwortlich für die Datenverarbeitung im Sinne der DSGVO ist:
[NAME / FIRMENNAME]
[STRASSE, HAUSNUMMER]
[PLZ, ORT]
[LAND — Österreich]
E-Mail: [DATENSCHUTZ-E-MAIL — Vorschlag: datenschutz@tryfoodflow.com]
Einen Datenschutzbeauftragten haben wir nicht bestellt; eine Bestellpflicht nach Art. 37 DSGVO besteht für einen Anbieter unserer Größe regelmäßig nicht (keine umfangreiche Überwachung, keine Verarbeitung sensibler Daten in großem Maßstab als Kerntätigkeit). Bei Fragen zum Datenschutz erreichst du uns unter der oben genannten E-Mail-Adresse.
Bei der Registrierung verarbeiten wir deine E-Mail-Adresse, ein von dir gewähltes Passwort, optional deinen Namen und ein Profilbild. Die Authentifizierung neuer App-Konten erfolgt über Supabase Auth; unser FoodFlow-Backend erhält und speichert dein Passwort nicht im Klartext. Bei Anmeldung über Apple oder Google erhalten wir die von dir freigegebene Kennung (z. B. deine E-Mail bzw. eine pseudonyme Apple-Relay-Adresse). Technisch vergeben wir zusätzlich ein internes Nutzerkennzeichen und speichern Zeitstempel (Registrierung, letzte Aktivität).
Wenn du entsprechende Funktionen nutzt, verarbeiten wir freiwillige Angaben, die als Gesundheitsdaten oder besondere Kategorien nach Art. 9 DSGVO gelten können:
diese kann Rückschlüsse auf religiöse oder weltanschauliche Überzeugungen zulassen,
Diese Angaben sind optional und dienen ausschließlich dazu, dir passende Rezepte, Warnungen und Auswertungen anzuzeigen. Ihre Verarbeitung erfolgt auf Basis deiner ausdrücklichen Einwilligung (Art. 9 Abs. 2 lit. a DSGVO), die du durch die Eingabe erteilst und jederzeit mit Wirkung für die Zukunft widerrufen kannst (Angaben löschen oder leeren). Ohne diese Angaben funktioniert die App weiter, nur ohne die entsprechende Personalisierung.
Von dir erfasste oder aus Bon-Scans übernommene Inhalte: Lebensmittel im Vorrat (Name, Kategorie, Menge, Lagerort, Ablaufdatum, ggf. Preis), gespeicherte und gekochte Rezepte, Einkaufslisten, Wochen-Essensplanung sowie ein optionales Abfall-Protokoll (weggeworfene Lebensmittel und deren Wert). Diese Daten dienen den Kernfunktionen der App.
Wenn du einen Kassenbon scannst, wird das Foto zur automatischen Texterkennung (OCR) an unseren Server und von dort über den KI-Routing-Dienst OpenRouter an das aktuell konfigurierte Modell (derzeit Google Gemini) übermittelt. Extrahiert werden Händler, Datum, Positionen, Mengen und Preise. Standardmäßig wird das Foto nicht dauerhaft gespeichert — nach der Auswertung wird es verworfen; in unserer Datenbank verbleibt ausschließlich das strukturierte Ergebnis (Händler, Summe, erkannte Positionen), niemals das Bild.
FoodFlow bietet — sofern aktiviert — die Möglichkeit, ein Bon-Foto bewusst zu archivieren (z. B. als Belegnachweis). Dieses Feature ist standardmäßig deaktiviert und wird nur mit deiner ausdrücklichen Zustimmung pro Scan wirksam. Wenn du zustimmst:
Zugriff ausschließlich über kurzlebige, signierte Links (keine öffentliche URL);
FoodFlow Pro kannst du „dauerhaft" wählen;
bleibt dabei erhalten).
Ohne deine Zustimmung verhält sich die App wie in 2.4 beschrieben (Bild wird verworfen). Rechtsgrundlage: Einwilligung (Art. 6 Abs. 1 lit. a DSGVO).
Bei Nutzung des Haushalts-Sharings verarbeiten wir die Zuordnung von Konten zu einem gemeinsamen Haushalt sowie Einladungsinformationen (Einladungscode). Innerhalb eines Haushalts sind geteilte Inhalte — einschließlich hinterlegter Ernährungs-/ Allergieangaben — für alle Mitglieder sichtbar. Lade daher nur Personen ein, denen du diesen Einblick bewusst geben möchtest. Öffentliche Inhalte oder einen Social-Feed gibt es nicht — Haushalte sind privat.
Wenn du Push-Benachrichtigungen aktivierst, verarbeiten wir einen Geräte-Push-Token, um dir Mitteilungen (z. B. Ablauf-Erinnerungen) zu senden. Die Zustellung erfolgt technisch über den Expo-Push-Dienst sowie die Push-Dienste von Apple (APNs) bzw. Google (FCM).
Zur Verbesserung und Stabilität der App erfassen wir aussagekräftige Produkt-Ereignisse (z. B. „Rezept angesehen", „Scan abgeschlossen") in einer eigenen, appinternen Analyse-Tabelle (erste Partei). Dabei gilt technisch erzwungen:
oder Rezeptinhalte, Adressen oder Gesundheits-/Körperdaten an die Analyse — ein serverseitiger Filter entfernt solche Angaben.
nur mit deiner Einwilligung; ohne Einwilligung bleiben die Ereignisse ausschließlich in unserer eigenen Tabelle. Eine stabile, pseudonyme Geräte-Kennung dient dazu, Abläufe (z. B. Onboarding) auszuwerten, ohne dich zu identifizieren.
Zur Fehlerbehebung setzen wir Sentry ein. Übermittelt werden technische Fehlerdaten (Stacktrace, Anfrage-Kontext). Sensible Inhalte und Kennungen (Zugangsdaten, Token, Bon-Bilder u. Ä.) werden vor der Übermittlung automatisch entfernt („redacted").
Bei Abschluss von FoodFlow Pro verarbeiten wir über unseren Dienstleister RevenueCat den Kaufstatus (aktiv/abgelaufen, Produkt, Ablaufdatum) sowie eine pseudonyme Transaktions-/Nutzerkennung. Zahlungsdaten (Kreditkarte etc.) erhalten wir nicht — diese verbleiben bei Apple bzw. Google.
Werbung ist derzeit deaktiviert. Falls FoodFlow künftig freiwillige Rewarded Ads über Google AdMob aktiviert, wird diese Erklärung vor Aktivierung angepasst und die erforderliche Einwilligungsverwaltung vorgeschaltet; siehe Abschnitt 8.
Forderst du für ein Supabase-Konto ein neues Passwort an, versendet Supabase Auth einen einmaligen, zeitlich begrenzten Wiederherstellungslink. Der separate Versanddienst Resend wird nur für gegebenenfalls noch bestehende Legacy-Konten genutzt; dort speichert unser Backend ausschließlich einen Hash des einmaligen Reset-Tokens mit 30 Minuten Gültigkeit.
| Verarbeitung | Zweck | Rechtsgrundlage (Art. 6 / 9 DSGVO) |
|---|---|---|
| Konto anlegen/verwalten, Login | Bereitstellung der App, Vertragserfüllung | Art. 6 Abs. 1 lit. b |
| Vorrat, Rezepte, Einkauf, Planer, Bon-Scan | Kernfunktionen der App | Art. 6 Abs. 1 lit. b |
| Allergie-/Diät-/Gesundheitsangaben | Personalisierte Funktionen (freiwillig) | Art. 9 Abs. 2 lit. a (ausdrückliche Einwilligung) |
| Optionales Bon-Foto-Archiv | Belegarchivierung auf deinen Wunsch | Art. 6 Abs. 1 lit. a (Einwilligung) |
| Haushalts-Sharing | Von dir gewünschtes Teilen | Art. 6 Abs. 1 lit. b |
| Push-Benachrichtigungen | Erinnerungen/Hinweise | Art. 6 Abs. 1 lit. a (Einwilligung) |
| App-interne Analyse (erste Partei) | Verbesserung/Stabilität der App | Art. 6 Abs. 1 lit. f (berechtigtes Interesse) |
| Weiterleitung an PostHog | Produktanalyse | Art. 6 Abs. 1 lit. a (Einwilligung) |
| Fehler-/Absturzberichte (Sentry) | Stabilität, Sicherheit | Art. 6 Abs. 1 lit. f |
| Abo-Abwicklung (RevenueCat) | Vertragserfüllung, Kaufstatus | Art. 6 Abs. 1 lit. b |
| Nicht personalisierte Werbung | Finanzierung der Gratis-Version | Art. 6 Abs. 1 lit. f |
| Personalisierte Werbung (falls aktiviert) | Werbefinanzierung | Art. 6 Abs. 1 lit. a (Einwilligung) |
| Missbrauchs-/Sicherheitsmaßnahmen | Schutz von Nutzern und System | Art. 6 Abs. 1 lit. f |
Deine Einwilligungen (lit. a) kannst du jederzeit mit Wirkung für die Zukunft widerrufen (siehe Abschnitt 10).
Wir speichern personenbezogene Daten nur so lange, wie es für die genannten Zwecke erforderlich ist:
zur Löschung deines Kontos.
Archiv (2.5) 30 Tage, mit Pro auf deinen Wunsch dauerhaft, jederzeit selbst löschbar.
rund 90 Tage), Inhalte redacted.
Aufbewahrungsfristen dies verlangen.
Löschst du dein Konto (in der App unter Einstellungen → Konto löschen), werden deine zugehörigen Daten vollständig und kaskadierend entfernt (einschließlich etwaiger archivierter Bon-Bilder), soweit keine gesetzliche Aufbewahrungspflicht entgegensteht.
Wir setzen sorgfältig ausgewählte Dienstleister ein, die Daten ausschließlich weisungsgebunden in unserem Auftrag verarbeiten (Art. 28 DSGVO). Mit ihnen bestehen Auftragsverarbeitungsverträge. Mehrere dieser Dienste sind erst aktiv, wenn die jeweilige Funktion konfiguriert/genutzt wird (z. B. Sentry, PostHog, Resend, Bon-Foto-Archiv).
| Dienstleister | Zweck | Sitz / Datenort | Besonderheit |
|---|---|---|---|
| Supabase | Datenbank (Postgres), Authentifizierung, privater Datei-Speicher | EU (Frankfurt, Deutschland) | Kern-Daten in der EU |
| Hetzner Online GmbH | Server-Hosting des Backends | EU (Deutschland) | Verarbeitung innerhalb der EU |
| OpenRouter / Google (Gemini) | KI-Routing und aktuell konfigurierte KI-Texterkennung auf Kassenbons sowie Rezept-/Ernährungsvorschläge | USA / global | Drittlandtransfer — Abschnitt 6 |
| RevenueCat | Verwaltung des Abo-/Kaufstatus | USA | Drittland, nur pseudonyme Kaufdaten |
| Google AdMob | Werbung in der Gratis-Version | USA / global | derzeit nur nicht personalisiert (Abschnitt 8) |
| Expo (Push) | technische Zustellung von Push-Benachrichtigungen | USA / EU | nur Push-Token + Mitteilungsinhalt |
| PostHog | Produktanalyse (nur mit Einwilligung) | EU (EU-Cloud) | pseudonym, PII-gefiltert |
| Sentry | Fehler-/Absturzberichte | USA | Inhalte redacted (Abschnitt 2.9) |
| Resend | Versand von System-E-Mails (Passwort-Reset) | USA | nur E-Mail + einmaliger Link |
| Apple / Google | App-Vertrieb, Zahlungsabwicklung, Push-Dienste (APNs/FCM) | USA / EU | eigene Verantwortliche für Zahlungsdaten |
Apple und Google sind hinsichtlich der Zahlungsabwicklung und der von ihnen erhobenen Store-Daten eigene Verantwortliche; es gelten deren Datenschutzbestimmungen.
Einzelne Dienstleister (insbesondere OpenRouter, der konfigurierte Modellanbieter Google, RevenueCat, Google AdMob, Sentry, Resend, teils Expo) verarbeiten Daten in den USA oder anderen Drittländern außerhalb des EWR.
Für diese Übermittlungen stützen wir uns vorrangig auf die Standardvertragsklauseln (SCC) der EU-Kommission nach Art. 46 DSGVO, ergänzt um zusätzliche Schutzmaßnahmen. Soweit ein Dienstleister zusätzlich unter dem EU-U.S. Data Privacy Framework zertifiziert ist, kann sich der Transfer auch auf den entsprechenden Angemessenheitsbeschluss stützen. Wir stützen uns bewusst primär auf die SCC, damit die Transfers auch unabhängig vom (rechtlich in Diskussion stehenden) Data-Privacy-Framework abgesichert sind.
Trotz dieser Garantien kann in Drittländern ein mit der EU vergleichbares Datenschutzniveau nicht in jedem Fall vollständig garantiert werden (z. B. behördliche Zugriffsmöglichkeiten). Insbesondere die Kassenbon-Auswertung setzt eine Übermittlung des Bildes über OpenRouter an den konfigurierten Modellanbieter voraus; du entscheidest durch das Auslösen eines Scans selbst darüber. Eine Kopie der Garantien kannst du bei uns anfordern.
Push-Benachrichtigungen sind optional. Du kannst sie jederzeit in den Geräteeinstellungen deines Smartphones oder in den App-Einstellungen deaktivieren. Nach Deaktivierung senden wir keine weiteren Push-Nachrichten an dein Gerät.
8.1 Werbung ist derzeit serverseitig deaktiviert. Die in der App vorbereitete AdMob-Integration liefert im veröffentlichten Zustand keine Anzeigen.
8.2 Vor einer späteren Aktivierung von Rewarded Ads werden die produktiven Anzeigenkennungen, die konkrete Datenverarbeitung und die erforderliche Einwilligungsverwaltung (Google UMP / User Messaging Platform) geprüft und diese Erklärung aktualisiert.
Die App richtet sich nicht an Kinder unter 16 Jahren. Personen unter 16 Jahren dürfen die App nur mit Zustimmung der Erziehungsberechtigten nutzen, soweit dies für eine Einwilligung erforderlich ist. Wir erheben nicht wissentlich Daten von Kindern unter 16 Jahren. Wird uns eine solche Verarbeitung ohne erforderliche Zustimmung bekannt, löschen wir die Daten.
Dir stehen nach der DSGVO folgende Rechte zu:
direkt in der App bearbeiten,
(Einstellungen → Konto löschen); sie entfernt deine Daten kaskadierend,
einem gängigen, maschinenlesbaren Format bereit,
insbesondere gegen die App-interne Analyse,
z. B. für Push, Analyse-Weiterleitung, Bon-Foto-Archiv oder gesundheitsbezogene Angaben.
Zur Ausübung genügt eine Nachricht an [DATENSCHUTZ-E-MAIL — Vorschlag: datenschutz@tryfoodflow.com]. Wir antworten innerhalb der gesetzlichen Frist (grundsätzlich ein Monat).
Beschwerderecht: Du hast das Recht, dich bei einer Datenschutz-Aufsichtsbehörde zu beschweren. In Österreich ist dies die
Österreichische Datenschutzbehörde
Barichgasse 40–42, 1030 Wien
www.dsb.gv.at
Du kannst dich auch an die Aufsichtsbehörde deines gewöhnlichen Aufenthalts wenden.
Die Bereitstellung von Kontodaten ist für die Nutzung der App erforderlich; ohne sie kann kein Konto geführt werden. Alle darüber hinausgehenden Angaben (Ernährung, Allergien, Ziele) sind freiwillig. Eine ausschließlich automatisierte Entscheidungsfindung mit rechtlicher Wirkung dir gegenüber im Sinne des Art. 22 DSGVO findet nicht statt. Die KI-Auswertung von Kassenbons und die KI-Vorschläge dienen lediglich der Datenerfassung bzw. der Inspiration und werden von dir kontrolliert.
Wir schützen deine Daten durch dem Stand der Technik entsprechende Maßnahmen, u. a.:
Klartext in unserem FoodFlow-Backend gespeichert; Legacy-Passwort-Reset-Token liegen nur als Hash mit 30-Minuten-Ablauf vor;
Haushalt geteilte Daten), Ratenbegrenzung gegen Missbrauch;
Wir passen diese Datenschutzerklärung an, wenn sich die Verarbeitung oder die Rechtslage ändert. Es gilt die jeweils in der App bzw. unter https://api.tryfoodflow.com/static/legal/datenschutz.html veröffentlichte, aktuelle Fassung.
Stand: 12. Juli 2026 Kontakt für Datenschutzanfragen: [DATENSCHUTZ-E-MAIL — Vorschlag: datenschutz@tryfoodflow.com]