Datenschutzerklärung
1. Verantwortlicher
[VOLLSTÄNDIGER NAME/FIRMENNAME]
[ANSCHRIFT]
E-Mail: support@stockora.de
2. Geltungsbereich
Diese Erklärung beschreibt die Verarbeitung personenbezogener Daten auf stockora.de, in der Stockora-App sowie über api.stockora.de und auth.stockora.de.
3. Website-Aufruf
Beim Aufruf können IP-Adresse, Zeitpunkt, angeforderte Datei, Referrer, Browserinformationen und Statuscode in Serverprotokollen verarbeitet werden. Dies dient der sicheren und stabilen Bereitstellung. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO. Die Landingpage verwendet in ihrer Grundversion keine Analyse- oder Werbe-Cookies.
4. Account und Authentifizierung
Für Registrierung und Anmeldung verarbeiten wir insbesondere E-Mail-Adresse, verschlüsselten Passwort-Hash, Verifizierungsstatus sowie sicherheitsrelevante Token und Zeitstempel. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO. Passwörter werden nicht im Klartext gespeichert.
5. Nutzung der App
Je nach verwendeter Funktion verarbeiten wir Profildaten, Einkaufslisten, Artikel, Mengen, Gruppenzugehörigkeiten, Aktivitäten, Supermarktplanung, Vorratsbereiche, Vorratsmengen, Erinnerungen, Produktzuordnungen und freiwillige Profil-Emojis. Diese Verarbeitung ist zur Bereitstellung der gewählten App-Funktionen erforderlich.
6. Nährwert- und Gesundheitsfunktionen
Stockora kann aus Einkäufen und freiwilligen Einstellungen allgemeine Nährwert- oder Qualitätsübersichten berechnen. Solche Informationen ersetzen keine medizinische Beratung. Soweit Angaben als Gesundheitsdaten im Sinne von Art. 9 DSGVO einzuordnen sind, ist vor produktiver Aktivierung eine ausdrückliche Einwilligung mit Widerrufsmöglichkeit vorzusehen.
7. Geteilte Gruppen
In geteilten Listen können andere Gruppenmitglieder Anzeigename, Profil-Emoji, hinzugefügte Artikel und listenbezogene Aktivitäten sehen. Vor dem Teilen wird der Nutzer über diese Sichtbarkeit informiert.
8. Produktdaten
Produktinformationen können aus eigenen Datenbeständen sowie externen offenen Produktquellen wie Open Food Facts stammen. Anfragen werden soweit möglich ohne Übermittlung der Identität des Nutzers durchgeführt. Für Richtigkeit und Vollständigkeit externer Produktdaten kann keine Gewähr übernommen werden.
9. KI-gestützte Funktionen
Bei freiwilliger Nutzung von Rezept- oder Assistenzfunktionen können ausgewählte Vorrats- und Produktinformationen an einen KI-Dienstleister übermittelt werden. Es sollen keine E-Mail-Adresse, Passwortdaten oder unnötigen Identifikatoren übertragen werden. Vor Produktivstart sind Anbieter, Verarbeitungsort, Rechtsgrundlage, mögliche Drittlandübermittlung und Auftragsverarbeitungsvertrag konkret zu benennen: Eingesetzt wird die OpenAI API. Vertragspartner für Kunden im EWR ist grundsätzlich OpenAI Ireland Ltd. Grundlage sind die jeweils geltenden Geschäftsbedingungen und die Vereinbarung zur Auftragsverarbeitung. Soweit Daten außerhalb des EWR verarbeitet werden, kommen die im Auftragsverarbeitungsvertrag vorgesehenen Garantien, insbesondere Standardvertragsklauseln, zur Anwendung. Vor dem öffentlichen Start ist der Auftragsverarbeitungsvertrag im Betreiberkonto abzuschließen und die konkrete API-Datenaufbewahrung zu dokumentieren..
10. E-Mail-Versand
Transaktionale E-Mails zu Registrierung, Passwort-Reset und Account-Löschung werden über STRATO versendet. Dabei werden Empfängeradresse, Absender, technische Zustellinformationen und Nachrichteninhalt verarbeitet.
11. Hosting
Die öffentliche Website wird bei STRATO gehostet. API und Datenbank werden auf einer gesonderten Serverinfrastruktur innerhalb Deutschland bei STRATO AG betrieben. Mit eingesetzten Dienstleistern werden erforderliche Vereinbarungen zur Auftragsverarbeitung abgeschlossen.
12. Speicherdauer
Daten werden nur so lange gespeichert, wie sie für den jeweiligen Zweck erforderlich sind oder gesetzliche Pflichten bestehen. Nicht verbrauchte Verifizierungs-, Passwort-Reset- und Lösch-Token laufen automatisch ab. Serverlogs werden nach 14 Tagen gelöscht. Nach Account-Löschung werden personenbezogene Accountdaten entfernt; gesetzlich aufzubewahrende Angaben können ausnahmsweise länger gespeichert werden.
13. Account-Löschung
Der Account kann direkt in der App oder unter auth.stockora.de/public/auth/delete-account gelöscht werden. Die Weblöschung wird per E-Mail bestätigt. Geteilte Listen können für verbleibende Mitglieder erhalten bleiben; die personenbezogene Zuordnung des gelöschten Accounts wird dabei entfernt beziehungsweise übertragen.
14. Rechte betroffener Personen
Betroffene Personen haben nach Maßgabe der DSGVO Rechte auf Auskunft, Berichtigung, Löschung, Einschränkung, Datenübertragbarkeit und Widerspruch. Einwilligungen können jederzeit für die Zukunft widerrufen werden. Außerdem besteht ein Beschwerderecht bei einer Datenschutzaufsichtsbehörde.
15. Kontakt
Datenschutzanfragen können an support@stockora.de gerichtet werden. Vor Veröffentlichung sollte zusätzlich eine gesonderte Datenschutzadresse eingerichtet werden, zum Beispiel datenschutz@stockora.de.
16. Änderungen
Diese Erklärung wird angepasst, wenn Funktionen, Dienstleister oder rechtliche Anforderungen geändert werden.