Datenschutz
Datenschutzerklärung
Diese Erklärung beschreibt, welche personenbezogenen Daten Breezl verarbeitet, zu welchen Zwecken und auf welcher Rechtsgrundlage.
Verantwortlicher
Nethotline Ulli Berthold, Waterhuck 26, 45968 Gladbeck. E-Mail: [email protected]
Grundsatz: keine Werbung, kein Datenverkauf
Breezl zeigt keine Werbung und finanziert sich ausschließlich über Plus-Abos. Wir verkaufen oder vermieten keine personenbezogenen Daten, erstellen keine Nutzungsprofile zu Werbezwecken und geben deine Daten nicht zu Marketingzwecken an Dritte weiter. Das gilt für alle Tarife gleichermaßen, für Free wie für Plus.
Hosting
Breezl wird auf Servern der Hetzner Online GmbH (Standort Deutschland) betrieben. Mit der Hetzner Online GmbH besteht ein Auftragsverarbeitungsvertrag (AVV) nach Art. 28 DSGVO; die Server befinden sich innerhalb der EU.
Konto- und Nutzungsdaten
Bei der Registrierung und Nutzung verarbeiten wir: deinen Namen, deine E-Mail-Adresse und ein gehashtes Passwort (bcrypt; das Klartextpasswort wird nie gespeichert). Hinzu kommen die von dir erstellten Inhalte: Einkaufslisten, Artikel, Läden und Gang-Layouts sowie deine Haushalts-Mitgliedschaften. Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung).
Anmeldung und Sitzung
Nach der Anmeldung wird ein Authentifizierungs-Token (JWT) lokal in deinem Browser (`localStorage`) gespeichert, um dich angemeldet zu halten. Es handelt sich nicht um ein Cookie und es dient nicht der Nachverfolgung.
E-Mail-Versand
Für Magic-Link-Anmeldungen, Einladungen und Bestätigungen versenden wir E-Mails an die von dir angegebene Adresse. Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO.
Echtzeit-Synchronisation
Die Live-Synchronisation geteilter Listen läuft first-party auf unserem eigenen Server (Technologie: Socket.IO; optional gestützt durch ein selbst gehostetes Redis). Es werden dabei keine Sync-Daten an Dritte weitergegeben.
Barcode-Suche (Open Food Facts)
Wenn du einen Barcode scannst, fragt unser Server das Produkt bei Open Food Facts ab. Übermittelt wird dabei nur der Barcode sowie eine technische Kennung (User-Agent), aber keine personenbezogenen Daten. Datenschutzhinweise von Open Food Facts: https://world.openfoodfacts.org/privacy. Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an der Produkterkennung).
Verbundene Apps (OAuth / MCP)
Du kannst Drittanwendungen (z. B. KI-Assistenten) ausdrücklich autorisieren, auf deine Listen zuzugreifen. Der Zugriff erfolgt nur nach deiner Einwilligung und im Rahmen der von dir bestätigten Berechtigungen (Scopes); du kannst die Verbindung jederzeit widerrufen. Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO.
Reichweitenmessung (Analytics)
Zur Verbesserung des Angebots nutzen wir die selbst gehosteten, cookielosen Analyse-Dienste Umami und Matomo. Beide setzen keine Cookies und führen kein seiten- oder geräteübergreifendes Tracking durch; bei Matomo sind zusätzlich die Cookie-Funktion deaktiviert (`disableCookies`) und die IP-Anonymisierung serverseitig aktiviert. Erfasst werden aggregierte Seiten- bzw. Bildschirmaufrufe und der Referrer; es werden keine personenbezogenen Profile gebildet. Es findet keine Werbung statt. Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an einer datensparsamen Reichweitenmessung). Umami und Matomo werden von uns selbst gehostet; eine Auftragsverarbeitung durch Dritte findet hierbei nicht statt.
Fehlerdiagnose (Fehler- und Absturzberichte)
Damit wir Fehler und Abstürze erkennen und beheben können, erfassen wir technische Fehlerberichte mit GlitchTip. GlitchTip wird von uns selbst gehostet (`errors.nethotline.io`, Server bei Hetzner in Deutschland); eine Weitergabe an Dritte oder eine Auftragsverarbeitung durch Dritte findet dabei nicht statt.
Erfasst wird ausschließlich technischer Kontext zum Fehler: Fehlermeldung und Stacktrace, App-Version, Plattform (Web, iOS, Android, Desktop), Angaben zu Browser bzw. Betriebssystem, der Pfad der aufgerufenen Seite sowie eine kurze Abfolge vorangegangener technischer Ereignisse (z. B. Seitenwechsel, fehlgeschlagene Anfragen). Die IP-Adresse wird dabei serverseitig anonymisiert: Sie wird auf /24 gekürzt (das letzte Oktett wird entfernt), bevor der Bericht gespeichert wird.
Die Erfassung ist bewusst datensparsam konfiguriert:
- Keine Kontodaten: weder Name, E-Mail-Adresse noch eine Nutzerkennung werden übermittelt.
- Keine Cookies, keine Inhalte deiner Listen oder Formulare und keine Authentifizierungsdaten (Tokens, `Authorization`-Header).
- Query-Strings (z. B. aus Anmelde- oder Einladungslinks) werden entfernt; E-Mail-Adressen und Tokens in Fehlertexten werden automatisch unkenntlich gemacht, beides bereits vor der Übertragung des Berichts.
Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an der Stabilität und Sicherheit der App). Die Fehlerberichte werden von uns selbst gehostet und nach spätestens 30 Tagen gelöscht.
Update-Statistik (OTA)
In unseren nativen Apps (iOS/Android) prüfen wir über die Update-Funktion, ob eine neuere Version der App-Oberfläche verfügbar ist. Um die Stabilität und Verbreitung solcher Updates zu überwachen, verarbeiten wir hierzu aggregierte, tagesbezogene Zählwerte je Plattform und App-Version zu Ereignissen des Update-Vorgangs (z. B. Update angewendet, fehlgeschlagen, zurückgerollt, Download erfolgreich oder fehlgeschlagen, App in den Vorder- oder Hintergrund). Es werden keine Inhalte, keine Freitexte und keine IP-Adressen zu diesen Zählwerten gespeichert.
Zur Zählung aktiver Installationen je Version verwenden wir einen pseudonymen, täglich wechselnden Kennwert: Ein gerätelokaler Bezeichner wird mit einem serverseitigen Geheimnis und dem jeweiligen Kalendertag kombiniert und anschließend unumkehrbar (SHA-256) gehasht, bevor er gespeichert wird. Für jeden Tag entsteht ein neuer, mathematisch unabhängiger Wert; der ursprüngliche Bezeichner wird niemals gespeichert oder protokolliert. Eine tagesübergreifende Wiedererkennung desselben Geräts ist aus diesen Daten nicht möglich. Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an der Qualität und Sicherheit von App-Updates). Die Daten werden von uns selbst gehostet und nach spätestens 6 Monaten gelöscht.
Speicherdauer
Wir speichern deine Daten, solange dein Konto besteht. Wenn du dein Konto löschst, werden deine personenbezogenen Daten innerhalb von 30 Tagen vollständig gelöscht. Wie du dein Konto löschst, erfährst du auf der Seite Datenlöschung. Gesetzliche Aufbewahrungspflichten bleiben unberührt.
Deine Rechte
Du hast das Recht auf Auskunft, Berichtigung, Löschung, Einschränkung der Verarbeitung, Datenübertragbarkeit und Widerspruch sowie das Recht, dich bei einer Aufsichtsbehörde zu beschweren. Wende dich dazu an [email protected]. Für die Löschung deines Kontos siehe Datenlöschung.