Entwurf. Diese Angaben sind noch unvollständig und rechtlich nicht verbindlich. Bagful befindet sich in einer nicht öffentlichen Beta.
Datenschutzerklärung
1. Verantwortlicher
«Anbietername eintragen»
«Straße und Hausnummer»
«PLZ» «Ort»
Deutschland
E-Mail: «kontakt@bagful.app»
Ein Datenschutzbeauftragter ist nicht bestellt; die Voraussetzungen des §38 BDSG (in der Regel mindestens 20 ständig mit automatisierter Verarbeitung beschäftigte Personen) liegen nicht vor.
2. Welche Daten wir verarbeiten
| Daten | Zweck | Rechtsgrundlage |
|---|---|---|
| Name, E-Mail-Adresse, Passwort (nur als Hash gespeichert) | Konto anlegen und betreiben | Art. 6 Abs. 1 lit. b DSGVO |
| Push-Token deines Geräts, Plattform und Zeitpunkt der letzten Nutzung | Benachrichtigungen an dieses Gerät ausliefern. Der Token gehört zur App-Installation, nicht zu dir: Meldest du dich auf demselben Gerät mit einem anderen Konto an, geht er auf dieses Konto über. Beim Abmelden und beim Löschen des Kontos wird er entfernt. Im Datenexport steht der Token selbst nicht — er ist ein Schlüssel, kein Merkmal | Art. 6 Abs. 1 lit. b DSGVO |
| Profilbild, falls du eines hochlädst | Dich in deinen Beuteln erkennbar machen. Das Bild wird unter einer zufälligen, nicht erratbaren Adresse öffentlich ausgeliefert und ist in der App nur für Personen sichtbar, mit denen du einen Beutel teilst. Wer die Adresse kennt, kann das Bild abrufen; beim Austausch oder Löschen wird die alte Adresse ungültig. Auf der öffentlichen Einladungsvorschau erscheinen niemals Bilder, sondern nur Initialen | Art. 6 Abs. 1 lit. b DSGVO |
| Gastkonto: zufällige Kennung, kein Name, keine E-Mail-Adresse | Nutzung ohne Registrierung, insbesondere beim Beitritt über einen Einladungslink | Art. 6 Abs. 1 lit. b DSGVO |
| Sitzungskennung, IP-Adresse und User-Agent der Sitzung | Anmeldung aufrechterhalten, Missbrauch erkennen | Art. 6 Abs. 1 lit. b und lit. f DSGVO |
| Listen, Artikel, Mengen, Einheiten, Notizen, Kategorien, Emojis | Der eigentliche Dienst | Art. 6 Abs. 1 lit. b DSGVO |
| Mitgliedschaften und Rollen, Einladungs-Token und Beutel-Codes, Ablaufdatum und Nutzungszähler | Listen gemeinsam nutzen | Art. 6 Abs. 1 lit. b DSGVO |
| Wer einen Artikel hinzugefügt oder abgehakt hat, und wann | Zusammenarbeit nachvollziehbar machen — für alle Mitglieder der jeweiligen Liste sichtbar | Art. 6 Abs. 1 lit. b DSGVO |
| Wer sich vorgenommen hat, einen Artikel zu besorgen, und wann | Doppelte Einkäufe vermeiden — für alle Mitglieder der jeweiligen Liste sichtbar und, sofern du einen KI-Assistenten verbunden hast, auch für diesen lesbar. Der Eintrag wird gelöscht, sobald der Artikel abgehakt oder entfernt wird, du die Liste verlässt oder dein Konto gelöscht wird. | Art. 6 Abs. 1 lit. b DSGVO |
| Benachrichtigungen: was passiert ist, wer es getan hat und in welchem Beutel — als Momentaufnahme zum Zeitpunkt des Ereignisses gespeichert | Dich über Änderungen in deinen Beuteln informieren. Eine Benachrichtigung über dich bleibt im Postfach der anderen Mitglieder bestehen, auch wenn du dein Konto löschst — dein Name wird dann entfernt, das Ereignis selbst bleibt. | Art. 6 Abs. 1 lit. b DSGVO |
| Selbst angelegte Einheiten: Kurzform und Bezeichnung, frei von dir gewählt | Eigene Mengenangaben wie „Bund" — für alle Mitglieder eines Beutels sichtbar, in dem du sie an einem Artikel verwendest. Sie werden nicht übersetzt und bleiben so, wie du sie schreibst. | Art. 6 Abs. 1 lit. b DSGVO |
| Registrierte KI-Clients, erteilte Einwilligungen, Zugriffs-Token | Anbindung eines eigenen KI-Assistenten über MCP | Art. 6 Abs. 1 lit. a DSGVO |
Wir verarbeiten keine besonderen Kategorien personenbezogener Daten im Sinne des Art. 9 DSGVO. Der Dienst richtet sich nicht an Kinder.
3. Empfänger und Auftragsverarbeiter
Mit allen folgenden Anbietern bestehen Verträge zur Auftragsverarbeitung nach Art. 28 DSGVO.
| Anbieter | Rolle | Ort der Verarbeitung |
|---|---|---|
| Neon | Datenbank — sämtliche Konto- und Listendaten | AWS eu-central-1, Frankfurt am Main |
| Cloudflare | Ausführung der Anwendung, Zwischenspeicher, Echtzeit-Verbindungen, Auslieferung der Webseite, Bot-Schutz (Turnstile) sowie Versand der Bestätigungs- und Passwort-Zurücksetzungs-E-Mails. Verarbeitet die IP-Adresse jeder Anfrage | EU-Rechenzentren, globales Netzwerk |
| Sentry | Fehlerdiagnose in der Web-Anwendung sowie in den api- und realtime-Workern | EU-Region (Frankfurt) |
Zu Sentry im Einzelnen: übermittelt werden Fehlermeldung, Stacktrace, aufgerufene Seite bzw. Route sowie Browser- und Betriebssystemversion beziehungsweise die Worker-Laufzeit. Die IP-Adresse fällt beim Empfang technisch an, wird aber nicht gespeichert (sendDefaultPii: false). Es findet keine Sitzungsaufzeichnung („Session Replay“) und kein Performance-Tracing statt. Einladungs-Token und Verbindungstickets werden vor der Übermittlung aus URLs entfernt. In der mobilen App ist keine Fehlerdiagnose eingebunden.
Zur Spracheingabe in der mobilen App: Die Eingabe per Mikrofon ist freiwillig und bleibt aus, bis Sie in der App auf das Mikrofon tippen. Tippen Sie darauf, wird die Aufnahme der Spracherkennung Ihres eigenen Geräts übergeben (iOS Speech beziehungsweise Android SpeechRecognizer). Auf vielen Geräten findet diese Erkennung nicht auf dem Telefon statt, sondern auf Servern von Apple oder Google — zu deren eigenen Bedingungen und im Rahmen Ihres eigenen Verhältnisses zum Anbieter Ihres Betriebssystems. Wir haben darauf keinen Einfluss und können darüber auch keinen Vertrag zur Auftragsverarbeitung schließen; genau deshalb sind Apple und Google hier genannt und nicht in der Tabelle oben. Bagful selbst erhält und speichert die Aufnahme zu keinem Zeitpunkt. Zu uns gelangt allein der zurückgegebene Text, und auch dieser erst, wenn Sie den Artikel damit tatsächlich speichern — brechen Sie das Diktat ab, bleibt nichts zurück. Denselben Hinweis zeigt Ihnen unter iOS der Berechtigungsdialog, bevor die Spracherkennung zum ersten Mal verwendet wird.
4. Weitergabe an KI-Assistenten auf Ihre Weisung
Bagful stellt eine MCP-Schnittstelle bereit, über die Sie einen eigenen KI-Assistenten (etwa Claude oder ChatGPT) mit Ihren Listen verbinden können. Diese Verbindung entsteht ausschließlich durch Ihre ausdrückliche Einwilligung auf der Zustimmungsseite. Der verbundene Dienst erhält dabei die Berechtigungen lists:read (Listen und Artikel lesen) und, sofern erteilt, lists:write (Artikel anlegen, ändern, abhaken und löschen).
Der Anbieter des von Ihnen gewählten Assistenten ist für die dortige Verarbeitung eigenständig verantwortlich; es besteht insoweit keine Auftragsverarbeitung. Ihre Einwilligung können Sie jederzeit mit Wirkung für die Zukunft widerrufen (Art. 7 Abs. 3 DSGVO) — hierfür genügt eine Nachricht an die oben genannte E-Mail-Adresse.
5. Abruf von Rezept-Webseiten
Fordert Ihr KI-Assistent den Inhalt einer von Ihnen genannten Rezept-URL an, ruft unser Server diese Seite ab, nicht Ihr Browser. Der betreffenden Webseite wird deshalb nicht Ihre IP-Adresse, sondern die unseres Servers bekannt. Abgerufen werden ausschließlich öffentlich erreichbare Adressen. Die URL und der extrahierte Text werden für eine Stunde zwischengespeichert.
6. Echtzeit-Synchronisation
Geöffnete Listen halten eine WebSocket-Verbindung, damit Änderungen sofort bei allen Mitgliedern erscheinen. Die Verbindung wird mit einem kurzlebigen, signierten Ticket autorisiert. Über diese Verbindung werden Änderungsereignisse verteilt, aber keine Daten dauerhaft gespeichert.
7. Cookies und lokale Speicherung
| Zweck | Speicherdauer |
|---|---|
| Sitzungs-Cookie zur Aufrechterhaltung der Anmeldung (HttpOnly, SameSite=Lax) | Bis zum Ablauf der Sitzung oder zur Abmeldung |
| Kurzzeitiger Zwischenspeicher der Sitzungsprüfung | 5 Minuten |
| Bot-Schutz (Turnstile) bei Registrierung und Gastzugang | Nur für die Dauer der Prüfung |
| Mobile App: Sitzungs-Token im gesicherten Gerätespeicher | Bis zur Abmeldung |
| Mobile App: lokale Kopie der Einkaufsliste und ausstehende Sync-Warteschlange (SQLite auf dem Gerät) | Bis zur Abmeldung oder Kontolöschung; wird mit der Sitzung gelöscht |
Sämtliche der genannten Speicherungen sind für den von Ihnen ausdrücklich gewünschten Dienst unbedingt erforderlich im Sinne des §25 Abs. 2 Nr. 2 TDDDG. Eine Einwilligung ist dafür nicht erforderlich, und wir setzen kein Einwilligungsbanner ein. Wir verwenden keine Analyse-, Tracking- oder Werbe-Cookies. Die Web-Anwendung speichert keine lokale Einkaufslisten-Datenbank — das betrifft nur die Mobile App.
8. Speicherdauer
- Konto- und Listendaten: bis zur Löschung des Kontos.
- Sitzungen: bis zum Ablauf oder zur Abmeldung.
- Benachrichtigungen: 90 Tage. Danach werden sie gelöscht — dieselbe Frist wie für gelöschte Artikel, denn eine Benachrichtigung soll nicht länger bestehen als das, worüber sie berichtet.
- Selbst angelegte Einheiten: bis du sie löschst oder dein Konto gelöscht wird. Eine Einheit, die du bereits an einem Artikel verwendet hast, bleibt dort als Text stehen — auch in Beuteln, die du verlassen hast, und auch nach der Löschung deines Kontos. Beim Löschen der Einheit entfernen wir sie von Artikeln in Beuteln, in denen du Mitglied bist; anderswo bleibt der Text.
- Einladungslinks: bis zum Ablaufdatum oder zum Erreichen der zulässigen Nutzungen. Beutel-Codes haben weder ein Ablaufdatum noch eine Nutzungsgrenze — sie bleiben gespeichert, bis der Beutel-Eigentümer sie ersetzt oder abschaltet, bis der Beutel gelöscht wird oder bis das Konto gelöscht wird, das sie erstellt hat.
- Zwischenspeicher abgerufener Rezeptseiten: eine Stunde.
- Versandte E-Mails: Cloudflare speichert die Nachricht und ihren Inhalt sieben Tage lang in einem Aktivitätsprotokoll.
- Nach einer Löschung können Daten für die Dauer des Wiederherstellungsfensters unserer Datenbank — derzeit sieben Tage — noch in deren Änderungshistorie enthalten sein und werden danach endgültig überschrieben.
9. Löschung des Kontos
Wird ein Konto gelöscht, werden alle Listen, die ausschließlich diesem Konto gehören und keine weiteren Mitglieder haben, mit sämtlichen Artikeln endgültig gelöscht. Listen, die weitere Mitglieder haben, gehen automatisch auf das am längsten zugehörige verbleibende Mitglied über, damit die Daten der übrigen Mitglieder erhalten bleiben. Aus allen übrigen Listen wird die Mitgliedschaft entfernt; verbleibende Einträge werden anonymisiert, sodass sie nicht mehr dem gelöschten Konto zugeordnet werden können. Von diesem Konto erstellte Einladungslinks und Beutel-Codes werden ungültig — auch der Code eines Beutels, der zuvor an ein anderes Mitglied übertragen wurde. Das neue Eigentümer-Konto kann jederzeit einen neuen Code erstellen.
10. Ihre Rechte
Sie haben das Recht auf Auskunft (Art. 15), Berichtigung (Art. 16), Löschung (Art. 17), Einschränkung der Verarbeitung (Art. 18), Datenübertragbarkeit (Art. 20) sowie Widerspruch gegen Verarbeitungen auf Grundlage berechtigter Interessen (Art. 21 DSGVO). Erteilte Einwilligungen können Sie jederzeit für die Zukunft widerrufen (Art. 7 Abs. 3 DSGVO).
Die wichtigsten Rechte können Sie unmittelbar in der Anwendung ausüben, unter Konto:
- Datenübertragbarkeit (Art. 20): „Meine Daten herunterladen“ liefert alle Ihre Listen, Artikel und Einladungen als JSON-Datei.
- Löschung (Art. 17): „Konto löschen“ entfernt Ihr Konto und Ihre Daten nach den in Abschnitt 9 beschriebenen Regeln. Vor der Bestätigung wird Ihnen angezeigt, welche Listen gelöscht und welche übertragen werden.
- Widerruf der Einwilligung (Art. 7 Abs. 3): Unter „Verbundene KI-Clients“ können Sie jedem Assistenten den Zugriff jederzeit entziehen.
Für alle übrigen Rechte genügt eine Nachricht an «kontakt@bagful.app».
Unabhängig davon steht Ihnen ein Beschwerderecht bei einer Datenschutz-Aufsichtsbehörde zu (Art. 77 DSGVO). Für uns zuständig ist: «zuständige Landesdatenschutzbehörde» («https://www.bfdi.bund.de/DE/Service/Anschriften/anschriften_node.html»).
11. Keine automatisierte Entscheidungsfindung
Es findet keine automatisierte Entscheidungsfindung einschließlich Profiling nach Art. 22 DSGVO statt. Wir betreiben keine Werbung und verkaufen keine Daten.
12. Änderungen dieser Erklärung
Wir passen diese Erklärung an, wenn sich der Dienst ändert. Maßgeblich ist die jeweils hier veröffentlichte Fassung mit dem unten genannten Stand.
Stand: 2026-07-28