Datenschutzerklärung
Stand: Mai 2025
1. Verantwortlicher
Verantwortlich für die Datenverarbeitung auf dieser Plattform ist:
2. Grundsätze der Datenverarbeitung
Wir verarbeiten Ihre personenbezogenen Daten nach folgenden Grundsätzen:
- Rechtmässigkeit, Verarbeitung nach Treu und Glauben, Transparenz
- Zweckbindung – nur für festgelegte, eindeutige und rechtmässige Zwecke
- Datenminimierung – nur soweit erforderlich für den jeweiligen Zweck
- Richtigkeit und Aktualität der Daten
- Speicherbegrenzung – nur solange wie nötig
- Integrität und Vertraulichkeit durch angemessene Sicherheit
3. Welche Daten erfassen wir
Registrierungsdaten
- Benutzername
- E-Mail-Adresse
- Passwort (verschlüsselt gespeichert, niemals im Klartext)
- Registrierungsdatum
Nutzungsdaten
- Gespeicherte Rezepte und Bewertungen
- Menü- und Planungseinstellungen (z.B. Personenanzahl, Kalorien-Präferenzen)
- Gesundheits- und Ernährungspräferenzen, sofern angegeben
Kühlschrank-Scan (Bilder)
Fotos, die Sie für den Kühlschrank-Scan hochladen, werden ausschliesslich zur Echtzeit-Analyse durch die KI (Google Gemini API) verwendet. Die Bilder werden nicht dauerhaft gespeichert und nach der Verarbeitung sofort verworfen.
Technische Daten
- IP-Adresse (für Sicherheitszwecke, max. 6 Monate)
- Browser-Typ und Betriebssystem
- Zugriffszeitpunkt
4. Zweck der Datenverarbeitung
Wir verarbeiten Ihre Daten für folgende Zwecke:
- Bereitstellung und Betrieb der Menüplaner-Plattform
- Verwaltung Ihres Nutzerkontos
- Personalisierung der Rezeptvorschläge und Menüplanung
- KI-gestützte Analyse von Kühlschrank-Fotos
- Sicherstellung der IT-Sicherheit
- Verbesserung unserer Dienste (anonymisiert)
5. Rechtsgrundlage
Die Verarbeitung erfolgt auf Grundlage von:
- Vertragserfüllung: Zur Bereitstellung unserer Dienste
- Berechtigte Interessen: IT-Sicherheit, Betriebsoptimierung
- Einwilligung: Für optionale Funktionen (kein Marketing)
6. Externe Dienste & Datenweitergabe
Wir geben grundsätzlich keine personenbezogenen Daten an Dritte weiter und nutzen Ihre Daten nicht für Werbung oder Marketing.
Wir nutzen folgende externe Dienste:
- Google Gemini API – zur KI-gestützten Rezeptgenerierung und Kühlschrank-Bildanalyse. Übermittelt werden nur die für die Anfrage notwendigen Daten (Bild oder Text-Prompt). Google verarbeitet diese Daten gemäss eigenen Datenschutzbestimmungen.
- Replit (Hosting & Datenbank) – unsere Plattform wird auf Replit gehostet. Konto- und Rezeptdaten werden in einer PostgreSQL-Datenbank auf Replit gespeichert. Alle Daten sind vertraglich geschützt.
Eine Weitergabe an weitere Dritte erfolgt ausschliesslich bei gesetzlicher Verpflichtung oder behördlicher Anordnung.
7. Speicherdauer
Wir speichern Ihre Daten:
- Kontodaten: Während der aktiven Nutzung Ihres Kontos
- 30 Tage nach Kontolöschung zur Datenwiederherstellung, danach unwiderrufliche Löschung
- Kühlschrank-Bilder: Nur während der KI-Verarbeitung (Sekunden), dann gelöscht
- Logdaten: Maximal 6 Monate für Sicherheitszwecke
8. Ihre Rechte
Sie haben folgende Rechte bezüglich Ihrer Daten:
- Auskunftsrecht: Information über verarbeitete Daten
- Berichtigungsrecht: Korrektur falscher Daten
- Löschungsrecht: Löschen Ihrer Daten (jederzeit über Einstellungen → Konto löschen)
- Einschränkungsrecht: Einschränkung der Verarbeitung
- Datenübertragbarkeit: Export Ihrer Daten auf Anfrage
- Widerspruchsrecht: Widerspruch gegen die Verarbeitung
Zur Ausübung Ihrer Rechte kontaktieren Sie uns unter: kontakt@mensam.ch
9. Datensicherheit
Zum Schutz Ihrer Daten setzen wir folgende Massnahmen ein:
- HTTPS/TLS-Verschlüsselung für alle Datenübertragungen
- Verschlüsselte Speicherung von Passwörtern (bcrypt)
- Zugriffskontrollen und Token-basierte Authentifizierung
- Regelmässige Sicherheitsupdates
10. Cookies & lokaler Speicher
MENSAM verwendet localStorage im Browser zur Speicherung Ihres Anmelde-Tokens (JWT). Dieser wird nur lokal auf Ihrem Gerät gespeichert und bei der Abmeldung gelöscht. Es werden keine Tracking-Cookies oder Drittanbieter-Cookies eingesetzt.
11. Änderungen der Datenschutzerklärung
Wir behalten uns vor, diese Datenschutzerklärung zu aktualisieren. Über wesentliche Änderungen informieren wir Sie per E-Mail oder durch einen Hinweis auf der Website.
Kontakt & Beschwerden
Bei Fragen zum Datenschutz oder zur Ausübung Ihrer Rechte wenden Sie sich an:
kontakt@mensam.ch (Betreff: Datenschutz)
Sie haben ausserdem das Recht, sich bei der zuständigen Datenschutzbehörde zu beschweren. In der Schweiz ist dies der Eidgenössische Datenschutz- und Öffentlichkeitsbeauftragte (EDÖB).
