Datenschutzerklärung
Stand: Juni 2026 · Fassung gemäß DSGVO und TDDDG
1. Verantwortlicher
Verantwortlicher im Sinne der Datenschutz-Grundverordnung (DSGVO) ist:
Matthias LautenbacherKastanienweg 4
82319 Starnberg
E-Mail: hallo@krume.app
Die Bestellung eines Datenschutzbeauftragten ist gesetzlich nicht erforderlich. Bei Fragen zum Datenschutz erreichst du uns jederzeit unter der oben genannten E-Mail-Adresse.
2. Grundsatz: Datenminimierung
Krume ist so gestaltet, dass möglichst wenige personenbezogene Daten anfallen (Art. 5 Abs. 1 lit. c DSGVO). Konkret bedeutet das:
- Deine Rezepte, Backprotokolle, Zeitpläne, der Name deines Sauerteigs und deine Einstellungen werden ausschließlich lokal auf deinem Gerät gespeichert. Sie werden nicht an uns übertragen.
- Die App enthält kein Werbe- oder Analyse-Tracking und keine Tracking-IDs.
- Es ist kein Nutzerkonto erforderlich. Wir verlangen weder Name noch E-Mail-Adresse, um die App zu nutzen.
- Personenbezogene Daten verlassen dein Gerät nur in den unten beschriebenen, klar abgegrenzten Fällen (Aufruf der Website, optionale Käufe).
3. Aufruf unserer Website (krume.app)
3.1 Server-Logfiles
Beim Aufruf der Website werden durch unseren Hosting-Anbieter automatisch Informationen erfasst, die dein Browser übermittelt. Dies sind:
- anonymisierte bzw. gekürzte IP-Adresse,
- Datum und Uhrzeit des Zugriffs,
- aufgerufene Seite / Datei,
- Referrer-URL, verwendeter Browser und Betriebssystem.
Zweck: technische Auslieferung der Seite, Stabilität und Sicherheit. Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse am sicheren und stabilen Betrieb der Website). Speicherdauer: Die Logs werden in der Regel innerhalb von 7 Tagen automatisch gelöscht, sofern sie nicht zur Aufklärung eines Sicherheitsvorfalls benötigt werden.
Unser Hosting-Anbieter ist die Hetzner Online GmbH, Industriestr. 25, 91710 Gunzenhausen, Deutschland (hetzner.com/legal/privacy-policy). Mit ihm besteht ein Vertrag zur Auftragsverarbeitung nach Art. 28 DSGVO. Die Server befinden sich in Deutschland.
3.2 Schriftarten
Die auf der Website verwendeten Schriftarten werden lokal von unserem eigenen Server ausgeliefert. Es besteht dabei keine Verbindung zu Google Fonts, Bunny Fonts oder anderen Dritten; es werden keine Daten an Dritte übertragen.
3.3 Lokale Speicherung im Browser
Wenn du auf der Website den Namen für einen Sauerteig eingibst, speichern wir diesen Namen vorübergehend im Session Storage deines Browsers, damit er während deines Besuchs erhalten bleibt. Diese Speicherung ist technisch erforderlich, um die von dir ausdrücklich gewünschte Funktion bereitzustellen, und erfolgt ausschließlich auf deinem Gerät. Sie wird beim Schließen des Browser-Tabs automatisch gelöscht und nicht an uns übertragen.
Rechtsgrundlage: § 25 Abs. 2 Nr. 2 TDDDG (technisch erforderliche Speicherung) sowie Art. 6 Abs. 1 lit. f DSGVO. Eine Einwilligung ist hierfür nicht erforderlich. Wir setzen keine Cookies zu Werbe- oder Trackingzwecken und zeigen daher kein Cookie-Banner.
3.4 Webanalyse (Plausible)
Wir setzen auf dieser Website Plausible Analytics ein, einen datenschutzfreundlichen Webanalysedienst der Plausible Insights OÜ, Västriku tn 2, 50403 Tartu, Estland.
Plausible erhebt keine Cookies, verwendet kein Fingerprinting und speichert nach eigenen Angaben keine personenbezogenen Daten dauerhaft. Erfasst werden für die Dauer einer Seitenaufruf-Auswertung: eine anonymisierte IP-Adresse (kein personenbezogener Hash), aufgerufene Seiten, Referrer-URL sowie der Browser-Typ. Die Daten werden ausschließlich aggregiert ausgewertet und nicht zur Identifikation einzelner Personen verwendet.
- Zweck: Reichweitenmessung, Verbesserung der Website.
- Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an einer aggregierten, anonymisierten Nutzungsanalyse ohne Cookie-Einsatz). Ein Cookie-Banner ist aufgrund des fehlenden Cookie-Einsatzes und der Anonymisierung nicht erforderlich.
- Drittlandübermittlung: nein — die Server befinden sich innerhalb der EU (Irland).
- Auftragsverarbeitung: Mit Plausible besteht eine Datenverarbeitungsvereinbarung (AVV) nach Art. 28 DSGVO gemäß der Datenschutzrichtlinie von Plausible.
Weitere Informationen zum Datenschutz bei Plausible: plausible.io/privacy.
4. Daten in der App (Krume für iOS)
4.1 Lokale Datenspeicherung auf dem Gerät
Damit die App funktioniert, speichert sie folgende Daten ausschließlich lokal auf deinem Gerät (in der App-eigenen Datenbank bzw. im App-Speicher):
- Rezepte, Mehle/Zutaten, Backprotokolle und Journal-Einträge,
- Zeitpläne und Timer für den Backprozess,
- den Namen und die Pflegedaten deines Sauerteigs,
- App-Einstellungen (z. B. Darstellung, Sprache, Einheiten).
Diese Daten verarbeiten wir nicht; sie verlassen dein Gerät nicht und werden uns nicht übermittelt. Beim Löschen der App werden sie entfernt. Falls du ein iCloud-Backup nutzt, werden die App-Daten von Apple im Rahmen deines Backups gesichert — wir haben darauf keinen Zugriff. Es gelten die Datenschutzbestimmungen von Apple.
4.2 Benachrichtigungen
Krume nutzt lokale Benachrichtigungen (z. B. Timer- und Pflege-Erinnerungen). Diese werden auf dem Gerät selbst erzeugt; es werden dafür keine Daten an uns oder Dritte gesendet. Du kannst Benachrichtigungen jederzeit in den iOS-Systemeinstellungen deaktivieren.
4.3 Käufe und Abonnements
Kostenpflichtige Funktionen werden über den Apple App Store abgewickelt. Die Zahlungsabwicklung übernimmt Apple; wir erhalten keine vollständigen Zahlungsdaten, sondern nur die Information, ob ein Kauf bzw. ein Abonnement gültig ist. Verantwortlich für die Zahlungsdaten ist Apple (apple.com/legal/privacy).
Zur Verwaltung von Käufen und zur Prüfung des Abo-Status setzen wir den Dienst RevenueCat (RevenueCat, Inc., 1100 Congress Ave, Austin, TX, USA) ein. Dabei werden eine pseudonyme App-Nutzer-Kennung, der Kaufbeleg der Apple-Transaktion sowie technische Geräteinformationen verarbeitet, um den Freischaltstatus zu bestimmen und Käufe wiederherzustellen.
- Zweck: Bereitstellung kostenpflichtiger Funktionen, Wiederherstellung von Käufen, Missbrauchsvermeidung.
- Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Erfüllung des Nutzungsvertrags über die kostenpflichtige Funktion).
- Drittlandübermittlung: in die USA, abgesichert über die EU-Standardvertragsklauseln bzw. das EU-US Data Privacy Framework.
Datenschutzhinweise von RevenueCat: revenuecat.com/privacy.
5. Empfänger und Auftragsverarbeiter
Personenbezogene Daten geben wir nur an die in dieser Erklärung genannten Stellen weiter (Hosting-Anbieter Hetzner, Webanalyse-Anbieter Plausible Analytics, Apple, RevenueCat) und nur, soweit dies für die jeweils beschriebenen Zwecke erforderlich ist oder du eingewilligt hast. Mit Auftragsverarbeitern bestehen Verträge nach Art. 28 DSGVO. Eine darüber hinausgehende Weitergabe oder ein Verkauf deiner Daten findet nicht statt.
6. Speicherdauer
Wir speichern personenbezogene Daten nur so lange, wie es für die genannten Zwecke erforderlich ist oder gesetzliche Aufbewahrungsfristen es verlangen. Lokal auf deinem Gerät gespeicherte Daten bleiben dort, bis du sie oder die App löschst.
7. Deine Rechte
Dir stehen nach der DSGVO folgende Rechte zu:
- Auskunft über die zu dir gespeicherten Daten (Art. 15),
- Berichtigung unrichtiger Daten (Art. 16),
- Löschung (Art. 17) und Einschränkung der Verarbeitung (Art. 18),
- Datenübertragbarkeit (Art. 20),
- Widerspruch gegen Verarbeitungen auf Grundlage berechtigter Interessen (Art. 21),
- Widerruf erteilter Einwilligungen mit Wirkung für die Zukunft (Art. 7 Abs. 3).
Zur Ausübung genügt eine E-Mail an hallo@krume.app.
Du hast außerdem das Recht auf Beschwerde bei einer Datenschutz-Aufsichtsbehörde (Art. 77 DSGVO), insbesondere bei der für deinen Wohnsitz oder bei der für uns zuständigen Behörde. Für uns zuständig ist das Bayerische Landesamt für Datenschutzaufsicht (BayLDA), Promenade 18, 91522 Ansbach, www.lda.bayern.de.
8. Keine automatisierte Entscheidungsfindung
Eine automatisierte Entscheidungsfindung oder ein Profiling im Sinne von Art. 22 DSGVO findet nicht statt.
9. Daten von Kindern
Krume richtet sich nicht gezielt an Kinder. Wir erheben nicht wissentlich personenbezogene Daten von Kindern unter 16 Jahren.
10. Änderungen dieser Datenschutzerklärung
Wir passen diese Erklärung an, wenn sich die Datenverarbeitung oder die Rechtslage ändert. Es gilt die jeweils auf dieser Seite veröffentlichte Fassung.