Datenschutzerklärung von Recipheon

Angaben zum Diensteanbieter und Verantwortlichen
Diensteanbieter / VerantwortlicherFIAMEKSO SPÓŁKA Z OGRANICZONĄ ODPOWIEDZIALNOŚCIĄ
RegisterangabenKRS: 0001231410, NIP: 6762716852, Registergericht: Sąd Rejonowy dla Krakowa-Śródmieścia w Krakowie, XI Wydział Gospodarczy Krajowego Rejestru Sądowego, Stammkapital: 20.000,00 PLN, Sitz: ul. SZLAK Nr. 77, Einheit 222, KRAKÓW, 31-153, POLEN
Kontaktsupport@recipheon.com
Adresse des Dienstesrecipheon.com / mobile App von Recipheon

1. Verantwortlicher und Geltungsbereich dieses Dokuments

Diese Datenschutzerklärung beschreibt, wie personenbezogene Daten der Nutzer der Recipheon-Plattform verarbeitet werden. Verantwortlicher für die personenbezogenen Daten ist FIAMEKSO SPÓŁKA Z OGRANICZONĄ ODPOWIEDZIALNOŚCIĄ mit Sitz in ul. SZLAK Nr. 77, Einheit 222, KRAKÓW, 31-153, POLEN, Registerangaben: KRS: 0001231410, NIP: 6762716852, Registergericht: Sąd Rejonowy dla Krakowa-Śródmieścia w Krakowie, XI Wydział Gospodarczy Krajowego Rejestru Sądowego, Stammkapital: 20.000,00 PLN.

Kontakt für Datenschutzfragen: - E-Mail: support@recipheon.com

Diese Erklärung gilt für Daten, die im Zusammenhang mit der Nutzung der Website, der mobilen Anwendung, den Mechanismen zur Meldung von Inhalten und dem Kontakt mit dem Verantwortlichen verarbeitet werden.

2. Welche Daten wir verarbeiten

Je nach Art der Nutzung von Recipheon können wir die folgenden Kategorien von Daten verarbeiten:

- Kontodaten – E-Mail-Adresse, Passwort in gehashter Form, Benutzername, Anzeigename, Status der E-Mail-Bestätigung und Informationen über eine ausstehende Änderung der E-Mail-Adresse.

- Daten aus der Anmeldung über soziale Netzwerke – Kontokennung beim Anmeldeanbieter, E-Mail-Adresse und grundlegende Profildaten, die von Google, Facebook oder einem anderen Anbieter bereitgestellt werden, wenn der Nutzer diese Anmeldemethode wählt.

- Profildaten – Kurzbiografie, Profilfoto, Land, Sprache sowie Konto- und Oberflächeneinstellungen einschließlich der Präferenz für den hellen oder dunklen Modus, sofern der Nutzer diese Angaben macht oder speichert.

- Sitzungs- und Anmeldesicherheitsdaten – Sitzungskennungen, Refresh-Tokens, Protokolle der Token-Nutzung, Anmeldedaten und innerhalb einer Sitzung ausgeführte Aktionen.

- Aktivitätsdaten – Rezepte, Kommentare, Antworten, Bewertungen, „Gefällt mir“-Angaben zu Kommentaren, gespeicherte Rezepte, zuletzt angesehene Inhalte und andere innerhalb des Dienstes ausgeführte Aktionen.

- Daten zu sozialen Beziehungen – Follower, gefolgte Nutzer sowie dem Profil zugeordnete Zähler und Beziehungen.

- Melde- und Kontaktdaten – die Nutzerkennung oder Name und E-Mail-Adresse eines Gastes, Grund der Meldung, Beschreibung des Sachverhalts, URL oder eine andere Inhaltskennung sowie eine Erklärung oder andere ausdrückliche Bestätigung der meldenden Person, sofern dies im jeweiligen Meldeweg erforderlich ist, und gegebenenfalls Kontaktpräferenzen.

- Feedbackdaten – Inhalt der Nachricht, Art der Meldung, Angaben zur Plattform (Web / Mobil) und Nutzerkennung oder Kontaktdaten.

- Einwilligungsdaten – Informationen über erteilte, verweigerte oder widerrufene Einwilligungen zu Cookies und Analysewerkzeugen einschließlich Zeitstempel.

- Sicherheits- und Auditdaten – Protokolle administrativer und systemseitiger Aktionen, Angaben dazu, wer oder was eine Aktion wann ausgeführt hat, und in manchen Fällen der Zustand vor und nach einer Änderung.

- Technische Daten – IP-Adresse, Geräte- oder Browserkennungen, Fehler- und Leistungsdaten, Anti-Spam-Beschränkungen und weitere technische Informationen, die für Sicherheit und Wartung des Dienstes erforderlich sind.

3. Zwecke und Rechtsgrundlagen der Verarbeitung

Wir verarbeiten personenbezogene Daten zu den folgenden Zwecken und auf den folgenden Rechtsgrundlagen:

1. Erstellung und Betrieb eines Kontos, Anmeldung, Pflege eines Profils, Veröffentlichung von Rezepten und Kommentaren, gespeicherte Rezepte, soziale Funktionen und andere Funktionen des Dienstes – Artikel 6 Absatz 1 Buchstabe b DSGVO, also die Erfüllung eines Vertrags über elektronische Dienstleistungen oder vorvertragliche Maßnahmen auf Anfrage des Nutzers.

2. Bearbeitung von Meldungen, Beschwerden, Kontaktanfragen und Nutzerunterstützung – je nach Art des Anliegens Artikel 6 Absatz 1 Buchstabe b oder Buchstabe f DSGVO.

3. Gewährleistung der Sicherheit des Dienstes, Authentifizierung, Missbrauchsprävention, Anti-Spam-Schutz, Analyse von Vorfällen und Führung von Sicherheitsprotokollen – Artikel 6 Absatz 1 Buchstabe f DSGVO, also das berechtigte Interesse des Verantwortlichen am Schutz des Dienstes und der Nutzer sowie an der Einhaltung der Bedingungen.

4. Bearbeitung von Hinweisen auf rechtswidrige Inhalte und Verstöße gegen die Bedingungen, Moderation und Dokumentation der getroffenen Maßnahmen – Artikel 6 Absatz 1 Buchstabe c beziehungsweise Buchstabe f DSGVO, soweit dies zur Erfüllung rechtlicher Pflichten und aufgrund des berechtigten Interesses des Verantwortlichen am Schutz der Rechte Dritter und der Sicherheit des Dienstes erforderlich ist.

5. Erfüllung rechtlicher Pflichten, einschließlich Pflichten aus dem Datenschutzrecht, Zusammenarbeit mit zuständigen Behörden und Rechtsverteidigung – Artikel 6 Absatz 1 Buchstabe c DSGVO.

6. Web- und Mobilanalyse auf Grundlage von Microsoft Clarity und ähnlichen optionalen Werkzeugen – Artikel 6 Absatz 1 Buchstabe a DSGVO, also die Einwilligung des Nutzers, sowie Vorschriften zum Datenschutz in der elektronischen Kommunikation.

7. Begründung, Geltendmachung oder Verteidigung von Rechtsansprüchen – Artikel 6 Absatz 1 Buchstabe f DSGVO.

4. Ist die Bereitstellung von Daten verpflichtend?

Öffentlich zugängliche Inhalte auf Recipheon können ohne Konto angesehen werden. Einige Daten sind für die Erstellung und Aufrechterhaltung eines Kontos sowie die Nutzung der Kernfunktionen von Recipheon erforderlich, insbesondere E-Mail-Adresse, Benutzername und Authentifizierungsdaten. Die Angabe optionaler Daten wie Kurzbiografie, Profilfoto, Land, Sprache oder Oberflächenpräferenzen ist freiwillig; ohne diese Angaben können jedoch die Personalisierung oder einzelne Profilfunktionen eingeschränkt sein.

Werden im Meldeformular als erforderlich gekennzeichnete Daten nicht angegeben, kann dies die Prüfung der Meldung oder die Erteilung einer Antwort erschweren oder unmöglich machen.

5. Empfänger der Daten

Daten können an Stellen weitergegeben werden, die den Verantwortlichen bei Betrieb und Entwicklung von Recipheon unterstützen, insbesondere an Anbieter von Hosting- und Cloud-Infrastruktur, E-Mail-Dienste, Authentifizierungsanbieter, Sicherheitswerkzeuge, Entwicklungsdienstleister, technischen Support und Analysewerkzeuge.

Nutzt der Nutzer die Anmeldung über ein soziales Netzwerk, handelt der jeweilige Anmeldeanbieter im Rahmen seines Dienstes nach eigenen Regeln als gesonderter Verantwortlicher.

Für Webanalysen und Analysen der mobilen App können wir Microsoft Clarity einschließlich Clarity for Mobile Apps verwenden. Laut Microsoft-Dokumentation handelt Microsoft hinsichtlich der innerhalb dieses Dienstes verarbeiteten Daten als Verantwortlicher. Einzelheiten zur Rolle und Verantwortung von Microsoft ergeben sich aus der Dokumentation und den Datenschutzrichtlinien von Microsoft.

6. Übermittlungen außerhalb des EWR

Grundsätzlich bemühen wir uns um Lösungen, die ein angemessenes Datenschutzniveau gewährleisten. Einige Technologieanbieter können Daten dennoch außerhalb des Europäischen Wirtschaftsraums verarbeiten oder Fernzugriffe von außerhalb des EWR ermöglichen. In solchen Fällen erfolgt die Datenübermittlung mithilfe geeigneter Rechtsinstrumente, insbesondere Standardvertragsklauseln oder eines anderen in der DSGVO vorgesehenen geeigneten Mechanismus.

Wenn wir Microsoft Clarity oder Dienste anderer globaler Anbieter einsetzen, sollten Nutzer den grenzüberschreitenden Charakter der Infrastruktur dieser Dienste berücksichtigen.

7. Speicherdauer

Wir speichern Daten nicht länger, als es für die Zwecke erforderlich ist, für die sie erhoben wurden. Die wichtigsten Fristen sind:

1. Konto- und Profildaten – für die Dauer des Kontos und nach der Löschung grundsätzlich bis zu 30 Tage in aktiven Systemen, um Löschvorgänge abzuschließen; Sicherungskopien bis zu ihrer Überschreibung, grundsätzlich bis zu 90 Tage.

2. Rezepte, Kommentare und andere Nutzerinhalte – solange sie im Dienst vorgehalten werden oder bis das Konto beziehungsweise der Inhalt gelöscht wird; nach der Löschung grundsätzlich entsprechend den oben genannten Fristen für aktive Systeme und Sicherungskopien.

3. Sitzungsdaten, Sicherheitsprotokolle, IP-Adressen und Daten zur Missbrauchsprävention – grundsätzlich 90 bis 180 Tage und, falls dies zur Klärung eines Vorfalls erforderlich ist, länger bis zum Abschluss des Vorgangs.

4. Daten zu Meldungen, Beschwerden, Rechtsbehelfen und Kontakt – für die Dauer des Vorgangs und anschließend für den Zeitraum, der zum Nachweis der Einhaltung von Vorschriften sowie zur Begründung, Geltendmachung oder Verteidigung von Ansprüchen erforderlich ist; grundsätzlich bis zu 3 Jahre, sofern sich aus der Art des Falls oder einer rechtlichen Pflicht keine längere Frist ergibt.

5. Daten zu Cookie-Einwilligungen und die Historie von Einwilligungsänderungen – für den Zeitraum, der zum Nachweis der wirksamen Erteilung oder des Widerrufs der Einwilligung erforderlich ist; grundsätzlich bis zu 12 Monate nach der letzten Änderung.

6. Auf Grundlage einer Einwilligung erhobene Analysedaten – entsprechend den Speichereinstellungen des jeweiligen Werkzeugs und dem Umfang der Nutzereinwilligung, nicht länger als für Analysezwecke erforderlich.

Die Speicherdauer kann verlängert werden, wenn dies zur Erfüllung einer rechtlichen Pflicht oder zur Begründung, Geltendmachung oder Verteidigung von Ansprüchen erforderlich ist.

8. Kontolöschung und endgültige Löschung von Daten

Recipheon ist so konzipiert, dass die Löschung eines Kontos zur Entfernung der Daten des Nutzers und der von ihm erstellten Inhalte aus aktiven Systemen ohne Anonymisierung führt, sofern eine weitere Aufbewahrung bestimmter Daten nicht aus rechtlichen, sicherheitsbezogenen oder anspruchsbezogenen Gründen erforderlich ist.

Ein Konto kann in den Datenschutzeinstellungen des Dienstes oder durch eine Anfrage zur Kontolöschung an support@recipheon.com gelöscht werden.

In der Praxis bedeutet dies: - Konto, Profil, Rezepte, Kommentare und zugehörige Daten werden zur dauerhaften Löschung vorgesehen; - einige Daten können vorübergehend in Sicherungskopien verbleiben, bis diese überschrieben werden; - ausgewählte Protokolle, Spuren von Vorfällen, Moderationsmeldungen oder zur Rechtsverteidigung erforderliche Daten können trotz Kontolöschung im unbedingt erforderlichen Umfang aufbewahrt werden.

9. Microsoft Clarity und Analysedaten

In Recipheon können wir Microsoft Clarity sowohl auf der Website als auch, sofern umgesetzt, in der mobilen App einsetzen, um zu verstehen, wie der Dienst genutzt wird, Navigation, Fehler und Oberflächenelemente zu analysieren und die Benutzerfreundlichkeit zu verbessern. In der Weboberfläche wird dieses Werkzeug erst aktiviert, nachdem eine wirksame Einwilligung des Nutzers in Analyse-Cookies oder ähnliche Technologien eingeholt wurde.

Analysedaten können unter anderem Ereignisse und Interaktionen mit der Oberfläche, Seitenaufrufe und Seiten-URLs, technische Browser- und Gerätedaten sowie die IP-Adresse umfassen, die beispielsweise für ungefähre Geolokalisierung und Sicherheitszwecke verwendet wird. Der Verantwortliche soll Clarity so konfigurieren, dass der Datenumfang auf das erforderliche Minimum begrenzt ist, insbesondere durch aktivierte Maskierung sensibler Inhalte.

10. Rechte der betroffenen Person

Der Nutzer hat in den gesetzlich vorgesehenen Fällen das Recht auf Auskunft über seine Daten, Berichtigung, Löschung, Einschränkung der Verarbeitung, Datenübertragbarkeit und Widerspruch gegen eine Verarbeitung, die auf den berechtigten Interessen des Verantwortlichen beruht.

Beruht die Verarbeitung auf einer Einwilligung, kann der Nutzer diese jederzeit widerrufen. Der Widerruf berührt nicht die Rechtmäßigkeit der bis zum Widerruf erfolgten Verarbeitung.

Der Nutzer hat außerdem das Recht, eine Beschwerde beim Präsidenten des polnischen Amtes für den Schutz personenbezogener Daten (Prezes Urzędu Ochrony Danych Osobowych) einzureichen.

11. Automatisierte Entscheidungsfindung

Grundsätzlich treffen wir keine ausschließlich automatisierten Entscheidungen über Nutzer, die rechtliche Wirkung entfalten oder sie in ähnlicher Weise erheblich beeinträchtigen. Wir können automatische Werkzeuge zur Unterstützung der Sicherheit, Spamfilterung oder ersten Einordnung von Meldungen einsetzen; Entscheidungen in strittigen Fällen sollen jedoch unter menschlicher Aufsicht bleiben.

12. Datensicherheit

Der Verantwortliche setzt geeignete technische und organisatorische Maßnahmen zum Schutz personenbezogener Daten ein, insbesondere Zugangskontrollen, Authentifizierung, Schutz der Kommunikation, Ereignisprotokollierung, Beschränkung von Berechtigungen und regelmäßige Wartungsmaßnahmen. Der Umfang dieser Maßnahmen wird an das mit der Art des Dienstes und den verarbeiteten Daten verbundene Risiko angepasst.

13. Änderungen dieser Datenschutzerklärung

Die Datenschutzerklärung kann bei Gesetzesänderungen, Änderungen der Funktionen von Recipheon, der Technologieanbieter oder der Art der Datenverarbeitung aktualisiert werden. Die jeweils aktuelle Fassung wird zusammen mit ihrem Gültigkeitsdatum im Dienst veröffentlicht.

Gültig ab: 30.03.2026.