datenschutz
Datenschutzerklärung für die App und den Dienst „friends food“ · Stand: 11. August 2026
1. Verantwortlicher
Verantwortlich für die Verarbeitung personenbezogener Daten im Sinne der Datenschutz-Grundverordnung (DSGVO) ist:
Tutto Bene Cologne, Inhaber Ben Trost
Alteburgerstraße 79
50678 Köln, Deutschland
E-Mail: info@tbcologne.com
Ein/e Datenschutzbeauftragte/r ist gesetzlich nicht bestellt, da die Voraussetzungen des Art. 37 DSGVO nicht vorliegen. Für alle Datenschutzanfragen erreichst du uns unter der oben genannten E-Mail-Adresse.
2. Was friends food ist
friends food ist eine digitale Rezept- und Kochbuch-App. Nutzer:innen können ein Konto anlegen, eigene Rezepte einreichen (per Foto, Link, Text oder Video), Gerichte aus Restaurants einchecken, Rezepte anderer entdecken, mit „Gefällt mir“ markieren, speichern und private Notizen anlegen. Die App wird kommerziell betrieben und steht öffentlich über den Apple App Store zur Verfügung.
Wir setzen keine Werbenetzwerke, keine Tracking- oder Analyse-Dienste zur Nutzerverfolgung ein und geben keine Daten zu Werbezwecken an Dritte weiter.
3. Welche Daten wir verarbeiten
a) Konto- und Registrierungsdaten
Bei der Registrierung mit E-Mail und Passwort verarbeiten wir deine E-Mail-Adresse und dein Passwort (ausschließlich verschlüsselt/gehasht gespeichert). Optional kannst du einen Anzeigenamen und ein Profilfoto hinterlegen.
b) Anmeldung über Apple oder Google
Alternativ kannst du dich über „Mit Apple anmelden“ oder „Mit Google anmelden“ registrieren. Dabei erhalten wir von Apple bzw. Google eine Kennung sowie – sofern du zustimmst – deine E-Mail-Adresse und deinen Namen. Bei „Mit Apple anmelden“ kannst du eine anonymisierte Weiterleitungs-Adresse (Private-E-Mail-Relay) verwenden; wir erhalten dann keine echte E-Mail-Adresse. Es gelten zusätzlich die Datenschutzhinweise von Apple und Google.
c) Nutzerinhalte
Von dir eingereichte Inhalte werden deinem Konto zugeordnet gespeichert: Rezepttitel, Zutaten, Zubereitungsschritte, Fotos, Kategorie-/Küche-Angaben, Diät- und Allergen-Angaben, bei Restaurant-Check-ins die Angaben zum Restaurant (Name, Adresse, Standort, ggf. Preis), private Notizen sowie „Gefällt mir“- und „Gespeichert“-Markierungen.
d) Kamera, Fotomediathek und Standort
Die App fragt bei Bedarf Berechtigungen ab:
- Kamera / Fotomediathek – um Fotos von Gerichten oder ein Profilbild aufzunehmen bzw. auszuwählen.
- Standort (bei Nutzung der App) – ausschließlich beim Restaurant-Check-in, um über eine Umkreissuche das Restaurant zu ermitteln, in dem du dich gerade befindest. Die Standortabfrage erfolgt punktuell auf deine Aktion hin; es findet keine fortlaufende Standortverfolgung im Hintergrund statt. Zur Ermittlung naheliegender Orte wird die Standortkoordinate an den Kartendienst von Apple (MapKit) übermittelt.
Du kannst diese Berechtigungen jederzeit in den iOS-Systemeinstellungen widerrufen.
e) Melde- und Moderationsdaten
Wenn du einen Beitrag meldest oder eine andere Person blockierst, speichern wir die dafür nötigen Angaben (gemeldeter Beitrag, Meldegrund, beteiligte Konto-Kennungen), um Meldungen prüfen und anstößige Inhalte entfernen zu können.
f) Technische Zugriffsdaten
Beim Betrieb der App fallen bei unserem Hosting-Dienstleister technische Protokolldaten an (z. B. IP-Adresse, Zeitpunkt der Anfrage, Fehlermeldungen), die der Sicherheit, Stabilität und Fehlerbehebung dienen.
4. Zwecke und Rechtsgrundlagen
| Zweck | Rechtsgrundlage (Art. 6 DSGVO) |
|---|---|
| Konto anlegen und verwalten, App-Kernfunktionen bereitstellen (Rezepte, Notizen, Likes, Speichern) | Abs. 1 lit. b – Vertragserfüllung |
| Anmeldung über Apple/Google | Abs. 1 lit. b – Vertragserfüllung |
| KI-gestützte Rezepterkennung und Foto-Freistellung (Abschnitt 5) | Abs. 1 lit. a – Einwilligung (durch aktives Einreichen) bzw. lit. b |
| Standortnutzung beim Restaurant-Check-in | Abs. 1 lit. a – Einwilligung (System-Berechtigung) |
| Meldungen und Blockierungen, Moderation von Inhalten | Abs. 1 lit. f – berechtigtes Interesse (sichere, missbrauchsfreie Plattform); rechtliche Verpflichtung nach dem Digital Services Act |
| Sicherheit, Stabilität, Fehleranalyse (Protokolldaten) | Abs. 1 lit. f – berechtigtes Interesse |
5. KI-gestützte Funktionen und Drittanbieter-Verarbeitung
Wenn du ein Rezept per Link, Foto, Text oder Video einreichst, werden die dafür erforderlichen Inhalte (z. B. der Foto- oder Videoinhalt, der eingefügte Link oder Text) an die Anthropic Claude API übermittelt, um daraus automatisch einen strukturierten Rezeptvorschlag zu erzeugen. Es werden dabei keine Kontodaten (E-Mail, Passwort) mitgesendet – nur die jeweils eingereichten Inhalte.
Für die Freistellung von Gerichtsfotos vom Hintergrund wird das jeweilige Foto zusätzlich an den Dienst remove.bg (Kaleido AI GmbH, Österreich) übermittelt.
Anthropic verarbeitet die übermittelten Inhalte als Auftragsverarbeiter zur Erbringung der API-Antwort. Nach Angaben von Anthropic werden über die API übermittelte Inhalte nicht zum Training der Modelle verwendet.
Hinweis Drittlandübermittlung (USA): Anthropic PBC hat ihren Sitz in den USA. Mit der Nutzung dieser Funktion werden die eingereichten Inhalte in ein Drittland außerhalb der EU/des EWR übermittelt. Diese Übermittlung ist durch die von der EU-Kommission erlassenen Standardvertragsklauseln (Art. 46 Abs. 2 lit. c DSGVO) abgesichert. Ein dem EU-Niveau vollständig entsprechendes Datenschutzniveau kann für Übermittlungen in die USA nicht in jedem Fall garantiert werden; die Nutzung der KI-Funktion erfolgt daher auf Grundlage deiner Einwilligung.
6. Empfänger / eingesetzte Dienstleister
- Supabase (Datenbank, Dateispeicher für Fotos, Login-Verwaltung) – Hosting in der EU-Region Frankfurt (eu-central-1).
- Anthropic PBC (KI-Rezepterkennung, USA) – siehe Abschnitt 5.
- Kaleido AI GmbH / remove.bg (Foto-Freistellung, EU).
- Apple (App-Bereitstellung, „Mit Apple anmelden“, Kartendienst MapKit).
- Google (nur bei Anmeldung „Mit Google anmelden“).
Mit den als Auftragsverarbeiter tätigen Dienstleistern bestehen Verträge zur Auftragsverarbeitung nach Art. 28 DSGVO. Eine Weitergabe deiner Daten zu Werbezwecken erfolgt nicht.
7. Speicherort
Konto-, Inhalts- und Dateidaten werden bei Supabase in der EU-Region Frankfurt (Deutschland) gespeichert. Eine Übermittlung in ein Drittland findet nur im Rahmen der in Abschnitt 5 beschriebenen KI-Funktion (Anthropic, USA) statt.
8. Speicherdauer
- Konto- und Inhaltsdaten: bis zur Löschung deines Kontos bzw. bis du die jeweiligen Inhalte löschst.
- Melde- und Moderationsdaten: bis zum Abschluss der Prüfung und, soweit erforderlich, zur Dokumentation gegenüber Behörden, längstens jedoch 12 Monate.
- Technische Protokolldaten: in der Regel kurzfristig, längstens 30 Tage.
9. Speicherung auf deinem Gerät
Zur Aufrechterhaltung deiner Anmeldung wird ein Sitzungs-Token lokal auf deinem Gerät gespeichert (in der App im geschützten App-Speicher, in der Web-Version im lokalen Speicher des Browsers). Wenn du ein Rezept einreichst, bevor du ein Konto hast, wird der noch nicht gespeicherte Entwurf kurzzeitig lokal zwischengespeichert, bis die Registrierung abgeschlossen ist.
10. Keine automatisierte Entscheidung im Einzelfall
Die KI-gestützten Rezeptvorschläge sind reine Vorschläge, die du vor dem Speichern prüfst und bestätigst. Eine automatisierte Entscheidung mit rechtlicher Wirkung dir gegenüber im Sinne des Art. 22 DSGVO findet nicht statt.
11. Deine Rechte
Dir stehen nach der DSGVO folgende Rechte zu:
- Auskunft über die zu dir gespeicherten Daten (Art. 15)
- Berichtigung unrichtiger Daten (Art. 16)
- Löschung (Art. 17)
- Einschränkung der Verarbeitung (Art. 18)
- Datenübertragbarkeit (Art. 20)
- Widerspruch gegen Verarbeitungen auf Grundlage berechtigter Interessen (Art. 21)
- Widerruf einer erteilten Einwilligung mit Wirkung für die Zukunft (Art. 7 Abs. 3)
Zur Ausübung genügt eine Nachricht aninfo@tbcologne.com. Dein Konto und alle zugehörigen Daten kannst du jederzeit vollständig löschen lassen.
Zudem hast du das Recht, dich bei einer Datenschutz-Aufsichtsbehörde zu beschweren (Art. 77 DSGVO). Für uns zuständig ist: Landesbeauftragte für Datenschutz und Informationsfreiheit Nordrhein-Westfalen (LDI NRW), Kavalleriestraße 2–4, 40213 Düsseldorf –www.ldi.nrw.de.
12. Mindestalter
Die Nutzung von friends food ist Personen ab 12 Jahren gestattet. Personen unter 16 Jahren dürfen die App nur mit Einwilligung der Erziehungsberechtigten nutzen (Art. 8 DSGVO).
13. Änderungen dieser Datenschutzerklärung
Wir passen diese Datenschutzerklärung an, wenn sich die Rechtslage oder Funktionen der App ändern. Es gilt jeweils die auf dieser Seite veröffentlichte Fassung mit dem oben genannten Stand.