Stockora
StartseiteDatenschutzImpressumSupport
Deutsch⌄
Deutsch✓EnglishFrançaisItalianoEspañolPolskiHrvatskiSvenskaNorskSuomi
Stand: 8. September 2026

Datenschutzerklärung

1. Verantwortlicher

Eric Pielo
Landsberger Allee 167
10369 Berlin
Deutschland
E-Mail: support@stockora.de

2. Geltungsbereich

Diese Erklärung beschreibt die Verarbeitung personenbezogener Daten auf stockora.de, in der Stockora-App sowie über api.stockora.de und auth.stockora.de.

3. Website-Aufruf

Beim Aufruf können IP-Adresse, Zeitpunkt, angeforderte Datei, Referrer, Browserinformationen und Statuscode in Serverprotokollen verarbeitet werden. Dies dient der sicheren und stabilen Bereitstellung. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO. Die Landingpage verwendet in ihrer Grundversion keine Analyse- oder Werbe-Cookies.

4. Account und Authentifizierung

Für Registrierung und Anmeldung verarbeiten wir insbesondere E-Mail-Adresse, verschlüsselten Passwort-Hash, Verifizierungsstatus sowie sicherheitsrelevante Token und Zeitstempel. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO. Passwörter werden nicht im Klartext gespeichert.

5. Nutzung der App

Je nach verwendeter Funktion verarbeiten wir Profildaten, Einkaufslisten, Artikel, Mengen, Gruppenzugehörigkeiten, Aktivitäten, Supermarktplanung, Vorratsbereiche, Vorratsmengen, Erinnerungen, Produktzuordnungen und freiwillige Profil-Emojis. Diese Verarbeitung ist zur Bereitstellung der gewählten App-Funktionen erforderlich.

6. Nährwert- und Gesundheitsfunktionen

Stockora kann aus Einkäufen und freiwilligen Einstellungen allgemeine Nährwert- oder Qualitätsübersichten berechnen. Solche Informationen ersetzen keine medizinische Beratung. Die Funktion ist nicht für Diagnosen oder die Eingabe medizinischer Gesundheitsdaten vorgesehen.

7. Geteilte Gruppen

In geteilten Listen können andere Gruppenmitglieder Anzeigename, Profil-Emoji, hinzugefügte Artikel und listenbezogene Aktivitäten sehen. Vor dem Teilen wird der Nutzer über diese Sichtbarkeit informiert.

8. Produktdaten

Produktinformationen können aus eigenen Datenbeständen sowie externen offenen Produktquellen wie Open Food Facts stammen. Anfragen werden soweit möglich ohne Übermittlung der Identität des Nutzers durchgeführt. Für Richtigkeit und Vollständigkeit externer Produktdaten kann keine Gewähr übernommen werden.

9. KI-gestützte Funktionen

Bei freiwilliger Nutzung der Bonerkennung kann ein vom Nutzer ausgewähltes Bonfoto oder Bon-PDF an den KI-Dienstleister übermittelt werden. Die Originaldatei wird nach der Analyse nicht dauerhaft in Stockora gespeichert; erkannte und bestätigte Artikeldaten werden für den Vorratsimport verarbeitet. Bei freiwilliger Nutzung von Rezept- oder Assistenzfunktionen können ausgewählte Vorrats- und Produktinformationen an einen KI-Dienstleister übermittelt werden. Es sollen keine E-Mail-Adresse, Passwortdaten oder unnötigen Identifikatoren übertragen werden. Eingesetzt wird die OpenAI API. Vertragspartner für Kunden im EWR ist grundsätzlich OpenAI Ireland Ltd. Grundlage sind die jeweils geltenden Geschäftsbedingungen und die Vereinbarung zur Auftragsverarbeitung. Soweit Daten außerhalb des EWR verarbeitet werden, kommen die im Auftragsverarbeitungsvertrag vorgesehenen Garantien, insbesondere Standardvertragsklauseln, zur Anwendung.

10. E-Mail-Versand

Transaktionale E-Mails zu Registrierung, Passwort-Reset und Account-Löschung werden über STRATO versendet. Dabei werden Empfängeradresse, Absender, technische Zustellinformationen und Nachrichteninhalt verarbeitet.

11. Push- und lokale Benachrichtigungen

Wenn Push-Benachrichtigungen aktiviert werden, verarbeiten wir einen gerätebezogenen Firebase-Registrierungstoken, Plattform, Sprache, Zeitstempel und die gewählten Benachrichtigungseinstellungen. Die Zustellung erfolgt über Google Firebase Cloud Messaging (FCM). FCM nutzt eine Installationskennung, um Nachrichten an die betreffende App-Installation zuzustellen. Push kann jederzeit in Stockora oder in den Systemeinstellungen deaktiviert werden. Lokale Koch-Timer werden grundsätzlich auf dem Gerät geplant; ihre Timerdaten werden nicht für Werbezwecke verwendet.

12. Hosting

Website, API und Datenbank werden auf Serverinfrastruktur von STRATO AG in Deutschland betrieben. Mit eingesetzten Dienstleistern werden erforderliche Vereinbarungen zur Auftragsverarbeitung abgeschlossen.

13. Speicherdauer

Daten werden nur so lange gespeichert, wie sie für den jeweiligen Zweck erforderlich sind oder gesetzliche Pflichten bestehen. Nicht verbrauchte Verifizierungs-, Passwort-Reset- und Lösch-Token laufen automatisch ab. Serverlogs werden nach 14 Tagen gelöscht. Nach Account-Löschung werden personenbezogene Accountdaten entfernt; gesetzlich aufzubewahrende Angaben können ausnahmsweise länger gespeichert werden.

14. Account-Löschung

Der Account kann direkt in der App oder unter auth.stockora.de/public/auth/delete-account gelöscht werden. Die Weblöschung wird per E-Mail bestätigt. Geteilte Listen können für verbleibende Mitglieder erhalten bleiben; die personenbezogene Zuordnung des gelöschten Accounts wird dabei entfernt beziehungsweise übertragen.

15. Rechte betroffener Personen

Betroffene Personen haben nach Maßgabe der DSGVO Rechte auf Auskunft, Berichtigung, Löschung, Einschränkung, Datenübertragbarkeit und Widerspruch. Einwilligungen können jederzeit für die Zukunft widerrufen werden. Außerdem besteht ein Beschwerderecht bei einer Datenschutzaufsichtsbehörde.

16. Kontakt

Datenschutzanfragen können an support@stockora.de gerichtet werden.

17. Änderungen

Diese Erklärung wird angepasst, wenn Funktionen, Dienstleister oder rechtliche Anforderungen geändert werden.

18. Standortdaten

Wir erheben und verarbeiten Standortdaten der Nutzer. Dies dient ausschließlich dazu, das persönliche Einkaufserlebnis vor Ort zu begleiten und so optimal wie möglich zu gestalten (z. B. für standortbezogene Angebote, Filialfinder oder Navigation im Markt).

© 2026 StockoraDatenschutz · Impressum · Nutzungsbedingungen · Support