Zum Hauptinhalt springen
Diese Seite ist eine inoffizielle Übersetzung. Rechtlich maßgeblich ist die türkische Fassung. Türkische Fassung ansehen

Datenschutzerklärung

Version 1.2Letzte Aktualisierung: 1. Mai 2026

1. Was deckt diese Richtlinie ab?

Die Tatonia-Plattform erläutert auf dieser Seite, welche Daten sie zu welchem Zweck erhebt, wie sie diese schützt und welche Drittanbieterdienste sie nutzt. Diese Richtlinie gilt für alle Verarbeitungstätigkeiten im Rahmen des KVKK und ist zusammen mit dem KVKK-Informationstext zu betrachten.

2. Verwendung von Cookies

Die Plattform verwendet ausschließlich funktionale Cookies; es werden keine Werbe- oder Drittanbieter-Tracking-Cookies ausgeführt. Ausführliche Informationen finden Sie auf der Seite Cookie-Richtlinie.

  • Sitzungscookies: um sich zu merken, dass Sie angemeldet sind. Werden beim Ende der Sitzung gelöscht.
  • Präferenzcookies: um Ihr Design (heller/dunkler Modus) und Ihre Sprachwahl zu speichern
  • Formularsicherheitscookies: verhindern den Missbrauch von Formularaktionen wie Kommentar und Registrierung

Sie können Cookies in Ihren Browsereinstellungen ablehnen; in diesem Fall stehen jedoch Funktionen wie Anmeldung und Speichern von Präferenzen möglicherweise nicht zur Verfügung.

3. Datensicherheit

Detaillierte technische Maßnahmen finden Sie auf der Seite Sicherheit.

  • Der gesamte Verkehr wird über HTTPS (TLS 1.3) übertragen.
  • Passwörter werden mit dem bcrypt-Algorithmus gehasht und niemals im Klartext gespeichert oder protokolliert.
  • Bei OAuth-Integrationen (Google) wird Ihr Passwort nicht an uns übermittelt; es wird nur eine Kennung zur Kontoverknüpfung gespeichert.
  • Der Datenbankzugriff erfolgt nur von den Plattformservern und im erforderlichen Umfang; manuelle Zugriffe werden protokolliert.
  • Für Sicherheitsvorfälle ist auf Sentry eine 24/7-Fehler- und Anomalieüberwachung aktiv.

4. Drittanbieter als Auftragsverarbeiter

Zur Bereitstellung der Plattformdienste wird mit den folgenden Infrastrukturanbietern zusammengearbeitet. Jeder unterliegt seiner eigenen Datenverarbeitungsrichtlinie.

AnbieterZweckStandort
VercelHosting, CDNUSA/EU
NeonPostgreSQL-DatenspeicherungEU (London)
CloudflareDNS, DDoS-SchutzGlobal
Google OAuthOptionale AuthentifizierungGlobal
ResendE-Mail-Versand (Verifizierung, Zurücksetzen)EU
SentryFehlerüberwachung (PII gefiltert)EU
Upstash RedisRatenbegrenzung (Rate Limit)Global
Apple APNsiOS-Push-Benachrichtigungsübermittlung (mobile App)USA/EU
Google FCMAndroid-Push-Benachrichtigungsübermittlung (mobile App)Global
Expo Push ServiceAPNs/FCM-Brücke, Push-Token-Verwaltung (mobile App)USA

Die Zeilen Apple, Google und Expo gelten nur für Nutzer, die die mobile App verwenden und Push-Benachrichtigungen zustimmen; in der Webversion läuft die Push-Benachrichtigungsinfrastruktur nicht.

5. Von Nutzern erstellte Inhalte (UGC)

Die von Ihnen geteilten Anpassungen, Kommentare und Sammlungen können für andere Nutzer sichtbar sein. Unsere Inhaltsmoderation ist zweischichtig: automatisch (Slang-/Spam-/Wiederholungszeichenfilter) und manuell (Admin-Warteschlange). Öffentliche Inhalte, die die Admin-Freigabe durchlaufen, können in anonymisierter Form in Statistiken verwendet werden.

6. Daten der mobilen App

Die mobile Tatonia-App (iOS + Android) kann zusätzlich zur Webversion Daten in den folgenden Kategorien verarbeiten. Diese Vorgänge gelten nur für Nutzer, die die mobile App installieren und verwenden; alle Push-, Biometrie- und Geräte-Kennungsvorgänge hängen von der Zustimmung des Nutzers ab und können auf Wunsch deaktiviert werden.

  • Push-Benachrichtigungstoken: Wenn der Nutzer der Push-Berechtigung zustimmt, wird das von Apple APNs oder Google FCM erzeugte anonyme Gerätetoken kontogebunden in der Datenbank gespeichert. Das Token wird nur zum Senden von App-Benachrichtigungen verwendet, nicht an Dritte verkauft oder zu Marketingzwecken geteilt. Wenn die Benachrichtigungszustimmung in der App oder in den Geräteeinstellungen entfernt wird, wird das Token sofort gelöscht. Rechtsgrundlage: KVKK 5/2-f (berechtigtes Interesse) und ausdrückliche Einwilligung.
  • Biometrische Authentifizierung: Wenn Sie Touch ID, Face ID oder Android-Biometrie bevorzugen, erfolgt die Authentifizierung auf Ihrem Gerät; biometrische Daten (Fingerabdruck, Gesichtskarte) verlassen Ihr Gerät niemals und werden nicht an unsere Server übermittelt. Nur das Authentifizierungsergebnis (erfolgreich/fehlgeschlagen) wird lokal verarbeitet.
  • Gerätekennung: Die App kann pro Gerät eine anonyme Kennung (Expo Application ID oder Android ID) für die Sitzungssicherheit und die Zuordnung von Push-Benachrichtigungen verwenden. Diese Kennung wird nicht für Werbe-Tracking verwendet und nicht an Dritte übertragen.
  • Absturz- und Leistungsdaten: Zur Behebung von App-Fehlern werden mit Sentry React Native anonymisierte Absturzberichte und Leistungsmetriken erfasst (App-Store-Nutrition-Label-Klassifizierung: “Crashes, Linked to You: No” + “Diagnostics, Linked to You: No”). Persönliche Inhalte, Screenshots oder Standortdaten sind nicht in den Berichten enthalten.
  • App Tracking Transparency (iOS): Die mobile Tatonia-App führt kein geräte- und app-übergreifendes Tracking von Nutzern (Cross-App-Tracking) durch, verwendet keine IDFA und sendet keine Daten an Werbenetze. Aus diesem Grund wird die iOS-ATT-Aufforderung (das Modal “App would like to track you”) nicht angezeigt.
  • Standortdaten: Die App fordert keine Standortberechtigung an und erfasst keine GPS-Daten.
  • Foto-Upload (Phase 2): Wenn künftig das Teilen von Rezeptfotos hinzugefügt wird, wird nur das vom Nutzer ausgewählte Bild hochgeladen; die Kamera-/Galerie- Berechtigung kann widerrufen werden, und frühere Uploads können über Einstellungen gelöscht werden.

Sie können die Zustimmung zu mobilen Push-Benachrichtigungen jederzeit über die Geräteeinstellungen oder die In-App-Profilseite widerrufen. Wenn Sie Ihr Konto löschen, werden alle Gerätedaten einschließlich des mobilen Push-Token-Eintrags gemäß den Regeln in Abschnitt 8 dauerhaft gelöscht.

7. Privatsphäre von Kindern

Die Plattform ist nicht für Nutzer unter 13 Jahren konzipiert. Alkoholische Rezepte werden zusätzlich durch eine Altersprüfung geschützt. Wenn Sie der Ansicht sind, dass personenbezogene Daten eines Kindes unter 13 Jahren ohne Erlaubnis erfasst wurden, kontaktieren Sie uns bitte.

8. Datenlöschung

Sie können Ihr Konto auf der Seite Einstellungen löschen. Die Löschung wird sofort und unwiderruflich abgeschlossen: Ihre Kontoinformationen, Sitzungs-/Protokolleinträge sowie Ihre Anpassungen und Kommentare werden dauerhaft aus der DB gelöscht. Ihre veröffentlichten öffentlichen Rezeptbeiträge (ein seltener Fall; Community-Anpassungen sind gesondert) können mit anonymisierten Identitätsangaben verbleiben. Anonyme statistische Daten können gemäß Artikel 28 des KVKK aufbewahrt werden. Falls eine Kopie in Sicherungssystemen vorhanden ist, wird sie innerhalb des Rotationszeitraums (höchstens 90 Tage) auch aus den Sicherungen entfernt.

9. Aktualisierungen

Diese Richtlinie kann im Laufe der Zeit aktualisiert werden. Bei wesentlichen Änderungen wird eine Benachrichtigung an Ihre registrierte E-Mail-Adresse gesendet. Die aktuelle Version wird stets auf dieser Seite veröffentlicht.

Bei Fragen zum Datenschutz können Sie uns über unsere Kontaktseite erreichen oder an [email protected] schreiben.