Sebastian Kohl
c/o SCHUTZADRESSE.COM #564
Waidmannsluster Damm 1
13507 Berlin
E-Mail: sebastiankohl.app@gmail.com
myKitchenBytes ist eine App zur Digitalisierung von Kochrezepten mittels KI-Bildanalyse. Du kannst Rezepte fotografieren, per KI auslesen lassen, in einer persönlichen Rezeptsammlung verwalten und Einkaufslisten erstellen. Optional können Einkaufslisten mit anderen Nutzern geteilt werden.
Die Anmeldung ist auf folgende Arten möglich, abgewickelt durch Firebase Authentication (Google LLC):
Je nach Anmeldemethode werden folgende Daten verarbeitet:
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung).
Alle von dir erstellten Rezepte, Kategorien und Einkaufslisten werden in Firebase Firestore
unter deiner User-ID gespeichert (users/{uid}/). Geteilte Einkaufslisten enthalten
die User-IDs aller Mitglieder.
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO.
Hochgeladene Fotos werden an eine Firebase Cloud Function übermittelt, die die Google Gemini API aufruft. Fotos werden nicht dauerhaft gespeichert — nach der Analyse werden sie verworfen. Chat-Nachrichten werden ebenfalls nicht dauerhaft gespeichert.
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO.
Die Premium-Version wird über RevenueCat, Inc. abgewickelt. Transaktionsdaten (Kaufzeitpunkt, Produktkennung, Store-Transaktions-ID) werden mit deiner Firebase User-ID verknüpft. Zahlungsdaten verarbeitet ausschließlich der jeweilige App Store.
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO.
Die kostenlose Version enthält Werbeanzeigen durch Google AdMob. AdMob kann Werbe-ID, IP-Adresse, Geräteinformationen und Interaktionen mit Anzeigen verarbeiten. Personalisierte Werbung wird nur nach ausdrücklicher Einwilligung beim ersten App-Start angezeigt. Du kannst die Einwilligung jederzeit unter Android-Einstellungen → Datenschutz → Werbung widerrufen.
Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO (Einwilligung) für personalisierte Werbung; Art. 6 Abs. 1 lit. f DSGVO für nicht-personalisierte Werbung.
In der Einkaufsliste kannst du Einträge optional per Sprache eingeben. Diese Funktion nutzt die native Spracherkennungs-API des Betriebssystems (Android: Google Speech Recognition). Die Audioverarbeitung — einschließlich der Übertragung der Sprachaufnahme zur Erkennung — erfolgt durch Google gemäß deren Datenschutzbestimmungen. Wir speichern keine Sprachaufnahmen. Die Funktion wird nur nach ausdrücklicher Freigabe der Mikrofon-Berechtigung aktiviert und ist vollständig optional.
Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO (Einwilligung durch Erteilen der Mikrofon-Berechtigung).
QR-Scanner: Um einer geteilten Einkaufsliste beizutreten, kann optional ein QR-Code gescannt werden. Dafür wird der Code-Scanner der Google Play Services geöffnet. Das Kamerabild wird ausschließlich auf dem Gerät durch Google Play Services ausgewertet, um den enthaltenen Einladungscode zu erkennen. Es werden keine Bilder gespeichert und keine Bilddaten an uns übertragen — wir erhalten nur den erkannten Einladungscode. Die Funktion ist optional; der Code kann jederzeit stattdessen von Hand eingegeben werden.
Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO (Einwilligung durch Starten des Scanners).
Folgende Daten werden ausschließlich lokal auf deinem Gerät gespeichert:
Diese Daten verlassen dein Gerät nicht und können durch Löschen der App-Daten entfernt werden.
Firebase Authentication & Firestore · Google LLC · USA
Konto-Verwaltung, Datenspeicherung · Art. 6 Abs. 1 lit. b DSGVO
Google Gemini API · Google LLC · USA
KI-Bildanalyse, KI-Kochassistent · Art. 6 Abs. 1 lit. b DSGVO
RevenueCat · RevenueCat, Inc. · USA
Abonnement-Verwaltung · Art. 6 Abs. 1 lit. b DSGVO
Google AdMob · Google LLC · USA
Werbeanzeigen in der kostenlosen Version · Art. 6 Abs. 1 lit. a/f DSGVO
Google Play Services (Code-Scanner) · Google Ireland Ltd. / Google LLC · USA
Erkennung von QR-Codes beim Beitritt zu einer geteilten Einkaufsliste. Die Auswertung des Kamerabilds erfolgt auf dem Gerät. · Art. 6 Abs. 1 lit. a DSGVO
LangSmith (LangChain) · LangChain, Inc. · USA (EU-Server)
KI-Qualitätssicherung: Protokollierung von Modell-Anfragen (Token-Anzahl, Antwortzeiten). Dabei wird die anonymisierte Nutzer-ID übermittelt. Keine Rezeptinhalte oder personenbezogene Daten. · Art. 6 Abs. 1 lit. f DSGVO
Alle US-Anbieter (Google, RevenueCat) sind unter dem EU-US Data Privacy Framework (DPF) zertifiziert bzw. haben Standardvertragsklauseln (SCCs) abgeschlossen, die ein angemessenes Datenschutzniveau gemäß Art. 46 DSGVO gewährleisten.
Kontakt: sebastiankohl.app@gmail.com
Berliner Beauftragte für Datenschutz und Informationsfreiheit
Friedrichstr. 219, 10969 Berlin ·
mailbox@datenschutz-berlin.de
Du kannst dein Konto und alle gespeicherten Daten jederzeit in der App unter Profil → Account löschen löschen. Alternativ per E-Mail an sebastiankohl.app@gmail.com.
Wesentliche Änderungen dieser Datenschutzerklärung teilen wir über eine In-App-Benachrichtigung mit.