Datenschutzerklärung
1. Verantwortlicher
Rhein-Erft-IT GmbHElsternstraße 35b, 50189 Elsdorf
E-Mail: info@rhein-erft-it.de
Telefon: +49 (0) 2274 – 828 8 82 -8
Speisekammer ist ein Produkt der Rhein-Erft-IT GmbH.
2. Erhobene Daten und Zwecke
2.1 Registrierung und Benutzerkonto
Für die Nutzung der App ist eine Registrierung erforderlich. Dabei werden erhoben:
- E-Mail-Adresse – zur Kontoidentifikation und E-Mail-Bestätigung
- Benutzername (optional)
- Passwort – ausschließlich als sicherer Hash (Argon2id) gespeichert, nie im Klartext
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung).
2.2 Speisekammer-Daten
Im Rahmen der App werden Produktdaten gespeichert, die der Nutzer einscannt oder eingibt: EAN/GTIN-Code, Produktname, Marke, Kategorie, Menge und Einheit. Diese Daten sind ausschließlich dem jeweiligen Nutzerkonto zugeordnet und für andere Nutzer nicht einsehbar.
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung).
2.3 E-Mail-Versand
Zur E-Mail-Bestätigung und zum Passwort-Reset wird die angegebene E-Mail-Adresse über einen SMTP-Server (IONOS) übermittelt. Es werden keine E-Mails zu Werbezwecken versendet.
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO.
3. Drittdienste
3.1 Cloudflare Turnstile (CAPTCHA)
Auf den Seiten Registrierung, Login und Passwort-Reset wird Cloudflare Turnstile eingesetzt, um automatisierte Angriffe zu verhindern. Dabei wird eine Anfrage an Server von Cloudflare, Inc. (101 Townsend St, San Francisco, CA 94107, USA) gestellt. Cloudflare kann dabei die IP-Adresse und Browser-Informationen verarbeiten. Turnstile gilt als technisch notwendig; eine Einwilligung ist nicht erforderlich. Weitere Informationen: cloudflare.com/privacypolicy
Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an der Sicherheit).
3.2 OpenAI API (Produkterkennung und Rezeptvorschläge)
Beim Scannen eines Barcodes wird die EAN/GTIN-Nummer an die API von OpenAI, L.L.C. (3180 18th St, San Francisco, CA 94110, USA) übermittelt, um das Produkt zu identifizieren. Beim Erstellen von Rezeptvorschlägen werden die Produktnamen und Mengen aus der Speisekammer an OpenAI übermittelt. Es werden keine personenbezogenen Daten wie Name oder E-Mail an OpenAI übertragen. Gemäß den API-Nutzungsbedingungen von OpenAI werden über die API übermittelte Daten nicht für das Training von Modellen verwendet. Weitere Informationen: openai.com/policies/privacy-policy
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung / Kernfunktion der App).
3.3 Open Food Facts
Beim Scannen eines Barcodes wird die EAN/GTIN-Nummer an die öffentliche API von Open Food Facts (Open Food Facts, 21 rue des Acacias, 75017 Paris, Frankreich) übermittelt, um Produktinformationen abzurufen. Es werden keine personenbezogenen Daten übertragen. Weitere Informationen: world.openfoodfacts.org/privacy
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO.
4. Cookies
Die App setzt ausschließlich technisch notwendige Cookies ein. Eine Einwilligung ist nicht erforderlich. Es werden keine Analyse-, Tracking- oder Werbe-Cookies eingesetzt.
| Cookie-Name | Anbieter | Zweck | Speicherdauer |
|---|---|---|---|
PHPSESSID |
Rhein-Erft-IT GmbH | Technisch notwendiges Sitzungs-Cookie. Identifiziert die aktuelle Browser-Sitzung und hält den Login im eingeloggten Bereich aufrecht. | Sitzungsende (wird beim Schließen des Browsers gelöscht) |
cc_cookie |
Rhein-Erft-IT GmbH (vanilla-cookieconsent) |
Speichert die Cookie-Einstellungen des Nutzers, damit der Cookie-Hinweis nicht bei jedem Besuch erneut angezeigt wird. | 6 Monate |
cf-turnstile__cf_bm |
Cloudflare, Inc. 101 Townsend St San Francisco, CA 94107, USA |
CAPTCHA-Schutz auf den Seiten Registrierung, Login und Passwort-Reset. Schützt die Anwendung vor automatisierten Angriffen (Bots). Technisch notwendig für die Sicherheit. Keine Verwendung zu Tracking- oder Werbezwecken. | Sitzungsende / max. 30 Minuten |
Cookie-Einstellungen können jederzeit über den Link „Cookie-Einstellungen" im Footer aufgerufen werden.
5. Speicherdauer
Kontodaten und Speisekammer-Daten werden gespeichert, solange das Benutzerkonto besteht. Nach Kontolöschung werden alle zugehörigen Daten unwiderruflich entfernt. Passwort-Reset-Token werden nach spätestens 30 Minuten automatisch ungültig.
6. Betroffenenrechte
Gemäß DSGVO stehen Ihnen folgende Rechte zu:
- Auskunft (Art. 15 DSGVO) – Auskunft über gespeicherte Daten
- Berichtigung (Art. 16 DSGVO) – Korrektur unrichtiger Daten
- Löschung (Art. 17 DSGVO) – Löschung Ihrer Daten
- Einschränkung (Art. 18 DSGVO) – Einschränkung der Verarbeitung
- Widerspruch (Art. 21 DSGVO) – Widerspruch gegen die Verarbeitung
- Beschwerde – bei der zuständigen Aufsichtsbehörde (Landesbeauftragte für Datenschutz NRW)
Zur Ausübung Ihrer Rechte wenden Sie sich an: info@rhein-erft-it.de
7. Datensicherheit
Die Übertragung erfolgt ausschließlich über HTTPS (TLS-Verschlüsselung). Passwörter werden mit Argon2id gehasht gespeichert. Datenbankdateien sind außerhalb des öffentlich erreichbaren Webverzeichnisses abgelegt. Die Server stehen in einem deutschen Rechenzentrum.
Stand: August 2026