Rechtliches

FreshMate Datenschutzerklärung

Zuletzt aktualisiert: 2. Oktober 2026

FreshMate ("App", "Dienst", "wir", "uns", "unser") legt großen Wert auf Ihre Privatsphäre. Diese Datenschutzerklärung und KVKK-Offenlegung ("Richtlinie") erläutert gemäß dem Gesetz Nr. 6698 zum Schutz personenbezogener Daten ("KVKK") und — für Nutzer im Europäischen Wirtschaftsraum / Vereinigten Königreich — der Datenschutz-Grundverordnung ("GDPR"), welche personenbezogenen Daten wir bei der Nutzung der FreshMate-App verarbeiten, zu welchen Zwecken, auf welchen Rechtsgrundlagen, mit wem sie geteilt werden können, wie lange sie gespeichert werden und welche Rechte Sie haben.

Sofern die Verarbeitung nicht auf ausdrücklicher Einwilligung basiert (siehe §9), ist diese Richtlinie keine eigenständige Einwilligungsbekanntmachung; sie erfüllt unsere Offenlegungspflicht gemäß KVKK Art. 10.

1. Identität des Verantwortlichen

FeldInformation
Verantwortlicher (natürliche Person)The Dynamic Studios
App-PaketkennungeniOS: com.freshmate.ios · Android: com.freshmate.app
Kontakt (einschließlich KVKK/GDPR-Anfragen)support.thedynamicstudios@gmail.com
Websitehttps://www.thedynamicstudios.com/en/apps/freshmate

Verantwortlicher für die unter dieser Richtlinie verarbeiteten personenbezogenen Daten ist die natürliche Person, die FreshMate unter der Marke The Dynamic Studios entwickelt und veröffentlicht. The Dynamic Studios ist kein Unternehmen.

2. Von uns erhobene personenbezogene Daten und Kategorien

2.1 Identitäts- und Kontaktdaten (Kontoinformationen)

Bei der Erstellung eines Kontos erheben wir:

  • E-Mail-Adresse
  • Passwort (nur in sicherer, einwegverschlüsselter (Hash-)Form gespeichert; wir können Ihr Passwort im Klartext niemals einsehen)
  • Anzeigename und optionale Profilinformationen, die Sie bereitstellen

Die Authentifizierung wird über Supabase Auth bereitgestellt (PKCE-basierte E-Mail-/Passwort-Anmeldung, Passwortzurücksetzung und Sitzungsverwaltung).

2.2 App-Inhalte und Nutzungsdaten

  • Produktname, Kategorie, Menge, Ablaufdatum und Notizen
  • Einstellungen für wiederkehrende Produkte und Verbrauchszyklen
  • Haushaltsname, Einladungscode und Mitgliedschaftsinformationen
  • Travel-Mode-Einstellungen
  • Such-, Filter- und In-App-Einstellungen (Sprache, Design)

Diese Daten werden auf Supabase (PostgreSQL) gespeichert und mit Ihrem Konto verknüpft. Wenn Sie Haushaltsfreigabe aktivieren, können eingeladene Mitglieder das geteilte Inventar im Rahmen des Berechtigungsmodells der App einsehen.

2.3 Kamera-, Foto- und Belegbilddaten (OCR)

Wenn Sie Belegscanning nutzen, greift die App mit Ihrer Erlaubnis auf die Kamera oder die Fotogalerie Ihres Geräts zugreifen.

  • Verarbeitung auf dem Gerät: Texterkennung erfolgt auf Ihrem Gerät mit Google ML Kit; in der Standardkonfiguration werden Belegbilder nicht an unsere Server oder Server von Drittanbietern gesendet.
  • Gescannte Belegbilder können nach der Verarbeitung vorübergehend auf Ihrem Gerät gespeichert werden; dauerhaft werden nur die von Ihnen bestätigten Produktinformationen (Text) gespeichert.
  • Belegdaten werden nicht für Werbung oder Profilbildung verwendet.

2.4 Kauf- und Abonnementdaten

Premium-Abonnements (freshmate_pro_month, freshmate_pro_year) werden über den Apple App Store oder Google Play verkauft. Wir nutzen RevenueCat, um den Abonnementstatus zu verifizieren.

Daten, die wir von RevenueCat/Stores erhalten: Abonnementstatus (aktiv/abgelaufen/Testphase), Produktkennung, Transaktionsmetadaten. Wir erhalten oder speichern niemals Ihre vollständige Kartennummer oder Finanzdaten.

2.5 Benachrichtigungs- und Kommunikationsdaten

Wenn Sie zustimmen, nutzen wir OneSignal (mit Firebase Cloud Messaging als Zustellkanal auf Android) für Ablaufbenachrichtigungen und dienstbezogene Mitteilungen. Die Push-Zustellung erfordert ein Geräte-Push-Token und einen Abonnentendatensatz. Sie können Benachrichtigungen in den Geräteeinstellungen oder in der App deaktivieren.

2.6 Analyse- und Absturzdaten — nur Produktionsbuilds

Nur in Produktions-App-Builds (nicht in Entwicklungs-/Testbuilds) nutzen wir Firebase Analytics und Firebase Crashlytics (Google-Firebase-Projekt freshmate-1689e):

  • Statistiken zur Funktionsnutzung (z. B. Produkte hinzufügen, OCR abschließen, Paywall anzeigen)
  • Gerätemodell, OS-Version, App-Version, anonyme Absturzprotokolle (Stack-Traces)

Diese Daten werden nicht für personalisierte Werbung verwendet und enthalten keine sensiblen Inhalte wie Belegbilder oder Passwörter.

2.7 Lokale Speicherung auf dem Gerät

Die App nutzt die lokale Hive-Datenbank für Caching und die Speicherung bestimmter Einstellungen (Design, Sprache, Freemium-Zähler) auf Ihrem Gerät. Diese Daten werden auf Geräteebene gelöscht, wenn Sie die App deinstallieren oder Ihr Konto löschen.

2.8 Support- und Kommunikationsaufzeichnungen

Wenn Sie uns per E-Mail kontaktieren, speichern wir Ihre Nachricht und Kontaktdaten für einen angemessenen Zeitraum, um zu antworten und die Servicequalität zu verbessern.

2.9 Automatisch erhobene technische Daten

Die App und unsere Infrastrukturanbieter (Supabase, Firebase) können automatisch technische Daten wie IP-Adresse, Geräte-/OS-Informationen, App-Version und Sitzungszeitstempel für Sicherheit, Fehlerbehebung und Dienstkontinuität verarbeiten.

3. Zwecke der Verarbeitung personenbezogener Daten

Ihre personenbezogenen Daten werden für folgende Zwecke verarbeitet:

  1. Erstellung, Verifizierung und Verwaltung Ihres Kontos
  2. Synchronisierung von Inventar- und Haushaltsdaten über Geräte hinweg
  3. Bereitstellung von Belegscanning (OCR) und Produktvorschlagsfunktionen
  4. Durchsetzung von Freemium-Limits und Bereitstellung von Premium-Funktionen
  5. Senden von Ablaufbenachrichtigungen und von Ihnen angeforderten Mitteilungen
  6. Verifizierung des Abonnementstatus über RevenueCat und Gewährleistung der Abrechnungsintegrität
  7. Messung der App-Leistung, Diagnose und Behebung von Fehlern (nur Produktion)
  8. Überwachung der Einhaltung der Nutzungsbedingungen, Erkennung und Verhinderung von Missbrauch (einschließlich Freemium-/Sicherheitsumgehungsversuchen)
  9. Erfüllung gesetzlicher Pflichten, Beantwortung rechtlicher Anfragen und Schutz unserer Rechte
  10. Beantwortung von Supportanfragen

Wir verkaufen Ihre personenbezogenen Daten nicht. Wir nutzen Ihre Inventarinhalte nicht für Werbung von Drittanbietern.

4. Rechtsgrundlagen der Verarbeitung

4.1 Türkei (KVKK Art. 5)

  • Vertragserfüllung (Art. 5/2-c): Kontoerstellung, Inventarsynchronisation, Abonnementverwaltung
  • Gesetzliche Verpflichtung (Art. 5/2-ç): Buchhaltung, Finanzunterlagen und Verfahren bei rechtlichen Anfragen
  • Berechtigtes Interesse (Art. 5/2-f): Sicherheit, Betrugs-/Missbrauchprävention, Analysen und Produktentwicklung (vorbehaltlich Abwägungstest)
  • Ausdrückliche Einwilligung (Art. 5/1): Push-Benachrichtigungsberechtigung und — wo Plattformregeln es erfordern — Kamera-/Galeriezugriff (siehe §9)

4.2 EWR/UK-Nutzer (GDPR)

  • Vertrag (Art. 6/1-b): Bereitstellung des Dienstes
  • Berechtigtes Interesse (Art. 6/1-f): Sicherheit, Analysen, Produktverbesserung
  • Einwilligung (Art. 6/1-a): Benachrichtigungen und Kamerazugriff, wo erforderlich

5. Empfänger personenbezogener Daten und Übermittlungszwecke

Zur Bereitstellung des Dienstes können Ihre Daten mit folgenden Dienstleistern (Auftragsverarbeitern) geteilt werden, beschränkt auf die genannten Zwecke:

AnbieterRolleDatenStandort
SupabaseAuthentifizierung, Datenbank, Edge FunctionsKonto, Profil, Inventar, HaushaltsdatenEU/US (je nach Anbieterinfrastruktur)
RevenueCatAbonnement- / BerechtigungsverwaltungBenutzer-ID, Kauf-/Transaktions-Token, AbonnementstatusVereinigte Staaten
Apple / GoogleIn-App-Käufe, Store-InfrastrukturZahlungstransaktionen gemäß ihren RichtlinienUS / Global
Firebase (Google)Analysen und Absturzberichte (nur Produktion)Geräte-/App-Kennungen, Nutzungsereignisse, AbsturzprotokolleUS/Global
OneSignalPush-BenachrichtigungszustellungGeräte-Token, Abonnenten-ID, BenachrichtigungseinstellungenVereinigte Staaten
Google ML KitOCR auf dem GerätKeine Übertragung außerhalb des Geräts im StandardmodusAuf dem Gerät

Jeder Anbieter verarbeitet Ihre Daten im Auftrag von FreshMate und gemäß unseren Anweisungen unter seinen eigenen Datenschutz- und Sicherheitsverpflichtungen. Einige dieser Anbieter (Supabase, Firebase, RevenueCat, OneSignal, Apple, Google) verarbeiten Daten im Ausland; Einzelheiten finden Sie in Abschnitt 12.

Sofern nicht gesetzlich vorgeschrieben, werden Ihre personenbezogenen Daten nicht an Dritte für Marketingzwecke verkauft oder vermietet.

6. Erhebungsmethoden

Ihre Daten werden elektronisch über In-App-Formulare (Registrierung, Profil, Produkt hinzufügen), Geräteberechtigungen (Kamera/Galerie, Benachrichtigungen), automatische technische Protokollierung (über SDKs) und — falls zutreffend — Support-E-Mails erhoben.

7. Speicherdauern

DatenkategorieSpeicherdauer
Konto- und InventardatenSolange Ihr Konto aktiv ist
Nach Löschung des KontosEinstellungen → Konto löschen startet die serverseitige Löschung; Authentifizierungsdatensatz und zugehörige Profil-/Inventardaten werden aus Supabase entfernt. Disaster-Recovery-Backups können bis zu 30 Tage gespeichert werden.
Analyse- / AbsturzprotokolleGemäß Firebase-Standard-/konfigurierter Aufbewahrung (typisch 14–26 Monate, in aggregierter und anonymisierter Form)
Store-KaufaufzeichnungenVon Apple/Google/RevenueCat gemäß ihren Richtlinien und gesetzlichen (Steuer-/Buchhaltungs-)Pflichten gespeichert
Support-KorrespondenzFür einen angemessenen Zeitraum nach Bearbeitung, maximal 2 Jahre

Wenn die Speicherdauer endet oder der Verarbeitungszweck wegfällt, werden Daten gelöscht, vernichtet oder anonymisiert.

8. Rechte der betroffenen Person

8.1 Ihre Rechte gemäß KVKK Art. 11

Gemäß KVKK Art. 11 können Sie uns beantragen:

  • zu erfahren, ob Ihre personenbezogenen Daten verarbeitet werden
  • Informationen anzufordern, falls sie verarbeitet wurden
  • den Verarbeitungszweck zu erfahren und ob die Verarbeitung diesem Zweck entspricht
  • Dritte zu kennen, an die Daten im Inland oder Ausland übermittelt wurden
  • Berichtigung anzufordern, falls Daten unvollständig oder unrichtig sind
  • Löschung/Vernichtung anzufordern, wenn die Bedingungen gemäß KVKK Art. 7 erfüllt sind
  • Benachrichtigung der Berichtigung/Löschung an Dritte anzufordern, an die Daten übermittelt wurden
  • Widerspruch gegen ein Ergebnis einzulegen, das ausschließlich aus automatisierter Verarbeitung entsteht und Ihnen nachteilig ist
  • Schadensersatz für Schäden aus rechtswidriger Verarbeitung zu verlangen

8.2 Zusätzliche Rechte gemäß GDPR (EWR/UK-Nutzer)

Auskunft, Berichtigung, Löschung ("Recht auf Vergessenwerden"), Einschränkung der Verarbeitung, Datenübertragbarkeit, Widerspruch und Widerruf der Einwilligung sind unter der GDPR ebenfalls verfügbar. Sie haben das Recht, Beschwerde bei der zuständigen Aufsichtsbehörde einzulegen.

8.3 Ausübung Ihrer Rechte

Um Ihre Rechte auszuüben, senden Sie eine schriftliche Anfrage an support.thedynamicstudios@gmail.com. Wir können Sie bitten, Ihre Identität zu verifizieren. Anfragen werden kostenfrei innerhalb von 30 Tagen gemäß KVKK Art. 13 bearbeitet (eine Gebühr gemäß Tarif des Board kann anfallen, wenn die Bearbeitung gesonderte Kosten verursacht).

In-App-Aktionen: Profil bearbeiten (Einstellungen), Konto löschen (Einstellungen → Konto löschen), Benachrichtigungseinstellungen deaktivieren (Geräteeinstellungen / In-App).

9. Verarbeitung, die ausdrückliche Einwilligung erfordert

Für folgende Aktivitäten wird Ihre ausdrückliche Einwilligung getrennt von dieser Offenlegung zum Zeitpunkt der Handlung (über Berechtigungsabfrage / Einwilligungsseite) eingeholt:

  • Push-Benachrichtigungsberechtigung (iOS/Android-Systemberechtigungsabfrage)
  • Kamera- und/oder Fotogaleriezugriff (für Belegscanning, Systemberechtigungsabfrage)

Sie können diese Berechtigungen jederzeit in den Geräteeinstellungen widerrufen; der Widerruf kann die betreffenden Funktionen (Benachrichtigungen, OCR) einschränken, hat jedoch keinen Einfluss auf Ihr Konto.

10. Datenschutz von Kindern

FreshMate ist nicht für Kinder unter 13 Jahren (oder 16, wo im EWR anwendbar) bestimmt und erhebt wissentlich keine personenbezogenen Daten von dieser Altersgruppe. Wenn Sie glauben, dass ein Kind uns Daten bereitgestellt hat, kontaktieren Sie bitte support.thedynamicstudios@gmail.com; wir werden diese unverzüglich löschen.

11. Datensicherheit

Wir wenden folgende technische und organisatorische Maßnahmen zum Schutz Ihrer personenbezogenen Daten an:

  • TLS-Verschlüsselung bei der Übertragung
  • Supabase Row Level Security (RLS) für Datenbankzugriffskontrolle — jeder Nutzer kann nur seine eigenen und die Daten von Haushaltsmitgliedern einsehen
  • Verschärfte Autorisierung für serverseitige (Service-Role-)Operationen (JWT-Verifizierung) — z. B. Konto löschen und Belegverarbeitungs-Endpunkte
  • Keine fest codierten Geheimnisse in Produktions-App-Binaries; Schlüssel werden zur Build-Zeit injiziert
  • R8/ProGuard-Obfuskation auf Android; Dart-Code-Obfuskation (--obfuscate) auf Produktions-iOS-Builds
  • Serverseitige Prüfungen, die clientseitige Manipulation kritischer Felder wie Premium-/ Abonnementstatus verhindern (Datenbanktrigger)

Keine Übertragungs- oder Speichermethode ist 100 % sicher; absolute Sicherheit kann trotz angemessener technischer und organisatorischer Maßnahmen nicht garantiert werden. Wenn eine Sicherheitsverletzung personenbezogener Daten festgestellt wird, erfolgt eine Benachrichtigung an betroffene Personen und/oder zuständige Behörden (einschließlich des KVK Board) innerhalb der von anwendbarem Recht (KVKK, GDPR) vorgeschriebenen Zeit und in der vorgeschriebenen Weise.

12. Internationale Datenübermittlungen

Unsere Dienstleister (Supabase, Firebase, RevenueCat, OneSignal, Apple, Google) können Ihre Daten außerhalb der Türkei verarbeiten, vor allem in den Vereinigten Staaten (für Supabase gilt die in Abschnitt 5 genannte Infrastrukturregion). Nach dem KVKK besteht für diese Länder kein Angemessenheitsbeschluss. Die Übermittlungen erfolgen im Rahmen der eigenen Datenverarbeitungsbedingungen der jeweiligen Anbieter (etwa ihrer Auftragsverarbeitungsverträge) und ihrer Sicherheitsmaßnahmen, einschließlich Transportverschlüsselung. Für Nutzer im EWR/UK beschreiben diese Bedingungen die Übermittlungsmechanismen, die die Anbieter nach der GDPR nutzen. Bei Fragen zu Datenübermittlungen ins Ausland wenden Sie sich bitte an support.thedynamicstudios@gmail.com.

13. Änderungen der Richtlinie

Diese Richtlinie kann von Zeit zu Zeit aktualisiert werden. Die aktuelle Version ist stets unter https://www.thedynamicstudios.com/apps/freshmate/privacy/de veröffentlicht mit einem aktualisierten Datum "Zuletzt aktualisiert". Wesentliche Änderungen können auch per In-App-Benachrichtigung oder E-Mail mitgeteilt werden. Die fortgesetzte Nutzung des Dienstes nach einer Aktualisierung bedeutet, dass Sie die aktualisierte Richtlinie akzeptieren.

14. Kontakt

FreshMate
E-Mail: support.thedynamicstudios@gmail.com
Website: https://www.thedynamicstudios.com/en/apps/freshmate

Für Abonnementverwaltung, Kündigung und Erstattungsanfragen müssen Sie Apple (Einstellungen → Apple-ID → Abonnements) oder Google Play (Play Store → Abonnements) direkt nutzen; wir können keine Erstattungen für über die Stores verarbeitete Zahlungen ausstellen.

Nutzungsbedingungen: Nutzungsbedingungen