ENTWURF / DRAFT — zur rechtlichen Prüfung
Dieser Text wurde noch nicht anwaltlich geprüft und ist kein Rechtsrat. Er beschreibt den aktuellen technischen Stand der Anwendung. This draft has not been reviewed by counsel.
Datenschutzerklärung
Informationen zur Verarbeitung personenbezogener Daten gemäß Art. 13 DSGVO. Stand: September 2026.
1. Verantwortlicher
Michael Herrmann
Straßmannstraße 12
10249 Berlin
Deutschland
E-Mail: hello@fermentr.org
Ein Datenschutzbeauftragter ist nicht bestellt; die gesetzlichen Voraussetzungen dafür liegen nicht vor. Vollständige Anbieterkennzeichnung im Impressum.
2. Welche Daten wir verarbeiten
- Kontodaten: E-Mail-Adresse und Authentifizierungsdaten (verwaltet durch Supabase Auth), Zeitpunkt der Registrierung und der letzten Anmeldung.
- Inhaltsdaten: Rezepte, Zutaten, Schritte, Backversuche („attempts“), Beobachtungen, Notizen, Journeys, Profile und Feedback, die Sie selbst anlegen.
- Freigabedaten: Rezepte, die Sie über einen Freigabelink oder im öffentlichen Katalog veröffentlichen, samt dem dabei angegebenen Autorennamen. Diese sind für jede Person mit dem Link bzw. öffentlich abrufbar.
- Benachrichtigungsdaten: Web-Push-Abonnements (Endpoint und Schlüssel Ihres Browsers), optional von Ihnen hinterlegte Telegram- bzw. Discord-Webhook-Zugangsdaten, Kalender-Feed-Token.
- Integrationsdaten (MCP/KI-Clients): OAuth-Freigaben (Client, Scope, Zeitpunkt der letzten Nutzung) und Telemetrie über aufgerufene MCP-Werkzeuge (Werkzeugname, Ergebnis bzw. Fehlercode, Zeitstempel) sowie ein Änderungsprotokoll schreibender Zugriffe.
- Technische Daten: IP-Adresse (für die Ratenbegrenzung, nur kurzzeitig), Server-Logdaten des Hosters, aggregierte Seitenaufrufe über Vercel Web Analytics (cookielos, ohne geräteübergreifende Wiedererkennung).
3. Zwecke und Rechtsgrundlagen
- Bereitstellung des Nutzerkontos und der App-Funktionen — Art. 6 Abs. 1 lit. b DSGVO (Vertrag bzw. vorvertragliche Maßnahmen).
- KI-gestützter Rezeptimport und KI-Coaching — Art. 6 Abs. 1 lit. b DSGVO; die Verarbeitung erfolgt nur, wenn Sie die Funktion aktiv auslösen.
- Veröffentlichung und Freigabe von Rezepten — Art. 6 Abs. 1 lit. a DSGVO (Einwilligung durch die Freigabehandlung). Eine Veröffentlichung im öffentlichen Katalog können Sie jederzeit selbst zurücknehmen, indem Sie das Rezept wieder auf „privat“ stellen. Für einen bereits erzeugten Freigabe-Link gibt es derzeit noch keine Funktion in der App: Der Link liefert weiterhin die Kopie des Rezepts, die beim Erzeugen des Links gespeichert wurde. Bitte schreiben Sie uns in diesem Fall an hello@fermentr.org — wir deaktivieren den Link. Eine Selbstbedienungs- Funktion dafür ist geplant, aber noch nicht verfügbar.
- E-Mail-Erinnerungen und Push-Benachrichtigungen — Art. 6 Abs. 1 lit. a DSGVO (Einwilligung), jederzeit widerrufbar über die Einstellungen bzw. den Abmeldelink in der E-Mail.
- Anbindung externer KI-Clients über MCP/OAuth — Art. 6 Abs. 1 lit. a DSGVO (Einwilligung im Freigabedialog), jederzeit widerrufbar.
- Sicherheit, Missbrauchs- und Betrugsabwehr, Ratenbegrenzung, Protokollierung schreibender Zugriffe — Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse am sicheren Betrieb).
- Reichweitenmessung (aggregiert, cookielos) — Art. 6 Abs. 1 lit. f DSGVO.
4. Empfänger / Auftragsverarbeiter
Wir setzen die folgenden Dienstleister ein. Soweit erforderlich bestehen bzw. werden Verträge zur Auftragsverarbeitung nach Art. 28 DSGVO geschlossen; bei Anbietern außerhalb der EU/des EWR erfolgt die Übermittlung auf Grundlage der EU-Standardvertragsklauseln (Art. 46 DSGVO).
| Dienst | Zweck | Daten |
|---|---|---|
| Supabase (Supabase Inc., USA) | Datenbank, Authentifizierung | alle Konto- und Inhaltsdaten |
| Vercel (Vercel Inc., USA) | Hosting, Server-Logs, Web Analytics | IP-Adresse, Request-Metadaten, aggregierte Aufrufe |
| Upstash Redis (Upstash Inc., USA) | Ratenbegrenzung | IP-Adresse bzw. Nutzerkennung, Zählerstände |
| Upstash QStash (Upstash Inc., USA) | zeitgesteuerte Erinnerungen, Import-Jobs | Job-Metadaten, Nutzer- und Versuchskennungen |
| Resend (Resend Inc., USA) | Versand von Erinnerungs-E-Mails | E-Mail-Adresse, Inhalt der Nachricht |
| OpenAI (OpenAI Ireland Ltd. / OpenAI L.L.C.) | KI-Rezeptextraktion, KI-Coaching | von Ihnen übergebene Rezepttexte, Website-Inhalte, Journey-Kontext |
| Google (Google Ireland Ltd.) — Gemini API | Rezeptextraktion aus Videos | Video-URL, Transkript, Videometadaten |
| Google / YouTube (Google Ireland Ltd.) | Abruf von Videometadaten und Transkripten | die von Ihnen eingegebene Video-URL |
| Push-Dienste des Browserherstellers (u. a. Google, Mozilla, Apple) | Zustellung von Web-Push-Nachrichten | Push-Endpoint, Nachrichteninhalt |
| Telegram bzw. Discord (nur bei Aktivierung) | von Ihnen eingerichtete Benachrichtigungen | Nachrichteninhalt, von Ihnen hinterlegte Kennungen |
| Anbieter des von Ihnen verbundenen KI-Clients (z. B. Anthropic für Claude) | nur bei aktiver MCP-Verbindung, siehe Abschnitt 6 | die Rezept- und Versuchsdaten, die der Client abruft oder ändert |
5. Speicherdauer
- Konto- und Inhaltsdaten: Rezepte und geplante (noch nicht gestartete) Versuche bis zu deren Löschung durch Sie in der App; alle übrigen Daten (Konto, laufende und abgeschlossene Versuche, Journeys, Profile) bis wir sie auf Ihre Anfrage hin löschen — eine Selbstbedienungs-Kontolöschung gibt es derzeit nicht (geplant, siehe Abschnitt 8). Archivierte Rezepte bleiben wiederherstellbar, bis sie endgültig gelöscht werden.
- MCP-Werkzeug-Telemetrie: derzeit ohne automatische Löschfrist gespeichert. Eine automatische Löschung nach 90 Tagen ist geplant, aber noch nicht umgesetzt; bis dahin löschen wir die Daten auf Anfrage an hello@fermentr.org.
- Protokoll schreibender MCP-Zugriffe: ebenfalls derzeit ohne automatische Löschfrist gespeichert; eine automatische Löschung nach 90 Tagen ist geplant, aber noch nicht umgesetzt.
- OAuth-Freigaben: Ein Widerruf unter „Connected apps“ beendet den Zugriff sofort. Die Datensätze selbst — die Freigabe, die zugehörigen Token-Familien, Autorisierungscodes und Token — werden derzeit ohne automatische Löschfrist aufbewahrt: Autorisierungs- und Zugriffstoken verlieren früh ihre Gültigkeit, die Zeilen bleiben aber gespeichert. Eine automatische Bereinigung ist geplant, aber noch nicht umgesetzt; bis dahin löschen wir diese Daten auf Anfrage an hello@fermentr.org.
- Ratenbegrenzungs-Zähler: wenige Minuten bis Stunden (Zeitfenster der jeweiligen Begrenzung).
- Server-Logs des Hosters: nach dessen Vorgaben, in der Regel wenige Tage bis Wochen.
- Im Katalog veröffentlichte Rezepte: bis Sie das Rezept in der App wieder auf „privat“ stellen.
- Rezept-Kopien hinter einem Freigabe-Link: unbefristet, bis wir den Link auf Ihre Anfrage hin deaktivieren. Die Kopie entsteht beim Erzeugen des Links und bleibt auch dann abrufbar, wenn Sie das ursprüngliche Rezept danach ändern, auf privat stellen oder löschen. Eine Widerrufsfunktion in der App ist geplant.
6. KI-Clients / Claude-Verbindung (MCP)
Fermentr kann über das Model Context Protocol (MCP) mit externen KI-Clients verbunden werden, etwa mit Claude von Anthropic. Diese Verbindung richten Sie selbst über einen OAuth-Freigabedialog ein. Bitte beachten Sie:
- Mit der Freigabe erhält der verbundene Client Lesezugriff und, falls Sie den Schreib-Scope erteilen, Schreibzugriff auf Ihre Fermentr-Daten — im Rahmen Ihres eigenen Kontos und ausschließlich auf Ihre eigenen Daten.
- Erreichbar sind damit insbesondere: Ihre Rezepte samt Zutaten und Schritten, Ihre Backversuche mit Schritten, Beobachtungen und Ergebnissen sowie daraus abgeleitete Auswertungen.
- Mit Schreib-Scope kann der Client Rezepte anlegen, ändern, archivieren und wiederherstellen sowie Versuche starten, fortschreiben und abschließen. Eine Änderung, die die Zutaten- oder Schrittliste eines Rezepts ersetzt, löscht die ersetzten Einträge endgültig. Archivieren ist umkehrbar, das Ersetzen einzelner Zutaten- und Schrittzeilen nicht.
- Die Daten, die der Client abruft, verlassen damit Fermentr und werden nach den Datenschutzbestimmungen des jeweiligen Anbieters verarbeitet. Für die Verarbeitung innerhalb des KI-Clients ist dessen Anbieter verantwortlich.
- Über jeden Werkzeugaufruf speichern wir Telemetrie (Werkzeugname, Erfolg oder Fehlercode, Zeitstempel) und über jeden schreibenden Aufruf einen Protokolleintrag, um Missbrauch erkennen und Änderungen nachvollziehen zu können.
- Widerruf: Sie können jede Verbindung jederzeit unter Einstellungen → Connected apps (/settings/connected-apps) über „Disconnect“ beenden. Danach kann der Client nicht mehr auf Ihre Daten zugreifen. Bereits an den Client übertragene Daten müssen Sie zusätzlich dort löschen.
7. Ihre Rechte
Sie haben das Recht auf Auskunft (Art. 15), Berichtigung (Art. 16), Löschung (Art. 17), Einschränkung der Verarbeitung (Art. 18), Datenübertragbarkeit (Art. 20) und Widerspruch gegen Verarbeitungen auf Grundlage berechtigter Interessen (Art. 21 DSGVO). Erteilte Einwilligungen können Sie jederzeit mit Wirkung für die Zukunft widerrufen. Außerdem steht Ihnen ein Beschwerderecht bei einer Aufsichtsbehörde zu, für uns die Berliner Beauftragte für Datenschutz und Informationsfreiheit.
8. Auskunft, Export und Löschung
- Selbst löschen: Einzelne Rezepte und geplante, noch nicht gestartete Versuche können Sie jederzeit in der App löschen. Laufende, abgeschlossene oder abgebrochene Versuche lassen sich derzeit nicht einzeln löschen (geplant) — schreiben Sie uns dafür an hello@fermentr.org. Eine Veröffentlichung im Katalog nehmen Sie zurück, indem Sie das Rezept wieder auf „privat“ stellen. Verbundene KI-Clients trennen Sie unter „Connected apps“.
- Journeys und Profile löschen: Dafür gibt es derzeit noch keine Funktion in der App (geplant) — eine Journey lässt sich nur abbrechen, nicht löschen. Schreiben Sie uns bis dahin an hello@fermentr.org; wir löschen die betroffenen Datensätze für Sie.
- Freigabe-Links deaktivieren: Dafür gibt es derzeit noch keine Funktion in der App (geplant). Schreiben Sie uns bis dahin an hello@fermentr.org mit dem betroffenen Link; wir deaktivieren ihn.
- Export und Kontolöschung: Eine Selbstbedienungsfunktion für den vollständigen Datenexport und die Kontolöschung ist derzeit noch nicht in der App verfügbar. Senden Sie uns bis dahin eine E-Mail an hello@fermentr.org. Wir stellen Ihre Daten in einem maschinenlesbaren Format bereit bzw. löschen Ihr Konto samt aller zugehörigen Rezepte, Versuche, Benachrichtigungsdaten, OAuth-Freigaben und Telemetrie — in der Regel innerhalb eines Monats (Art. 12 Abs. 3 DSGVO).
9. Cookies und lokale Speicherung
Wir setzen ausschließlich technisch notwendige Cookies für die Anmeldung (Supabase-Session) sowie den lokalen Speicher Ihres Browsers für Einstellungen wie das Farbschema und den Offline-Betrieb der PWA. Ein Einwilligungsbanner ist dafür nicht erforderlich; es findet kein Tracking zu Werbezwecken statt.
English summary
The German text above is authoritative. In short:
- Controller: Michael Herrmann, Straßmannstraße 12, 10249 Berlin, Germany — hello@fermentr.org.
- What we process: your account email, the recipes, attempts, observations and journeys you create, anything you choose to share publicly, notification settings, OAuth grants for AI clients, and technical data such as your IP address for rate limiting.
- Why: to run your account and the app (contract), to send the reminders and notifications you opted into and to connect AI clients (consent), and to keep the service secure (legitimate interest).
- Processors:Supabase, Vercel, Upstash (Redis and QStash), Resend, OpenAI, Google (Gemini and YouTube), your browser vendor's push service, plus Telegram/Discord and your AI client's provider if you enable them.
- Retention: recipes and planned (not yet started) attempts until you delete them in the app; everything else — the account itself, started or finished attempts, journeys, profiles — until we delete it on your request, as self-service account deletion is not available yet; rate-limit counters for minutes to hours. MCP tool telemetry and the write audit log are currently kept with no automatic expiry — a 90-day automatic purge is planned but not yet implemented; until it ships we delete these records on request.
- OAuth grants: revoking a connection ends its access immediately, but it does not erase anything — the grant, its token families, authorisation codes and tokens are currently kept with no automatic deletion period, even though the codes and tokens themselves expire quickly. Automatic clean-up is planned but not yet implemented; until then we delete these records on request.
- Sharing: you can take a recipe out of the public catalogue at any time by setting it back to private. A share link, once created, cannot yet be revoked in the app — self-service revocation is planned. The link keeps serving the copy made when it was created, even if you later change, unpublish or delete the original recipe. Email us and we will deactivate it.
- AI client / Claude (MCP): connecting an AI client grants it read access and, if you grant the write scope, write access to your recipes and attempts. Editing a recipe in a way that replaces its ingredient or step list permanently deletes the replaced rows. Revoke a connection any time under Settings → Connected apps.
- Your rights: access, rectification, erasure, restriction, portability, objection, and complaint to a supervisory authority. Self-service full export and account deletion are not in the app yet — email us and we will handle it within one month.
- Deleting things yourself: recipes and planned (not yet started) attempts can be deleted in the app. Deleting started or finished attempts, journeys and profiles is planned and not available yet — a journey can only be abandoned — so email us and we will delete those for you.