Privacy policy for myMealMate-Dein Rezeptsammler
myMealMate-Dein Rezeptsammler by Ralph Anthes
Privacy policy for myMealMate-Dein Rezeptsammler
Verantwortlicher
Ralph Anthes
Laatzen, Deutschland
info@mymealmate.net
- Datenerhebung und -verarbeitung durch die Erweiterung
Die Browser-Erweiterung erhebt und verarbeitet Daten ausschließlich zum Zweck des Rezeptimports in das mymealmate-System. - Seiteninhalte (DOM/JSON-LD): Bei expliziter Aktivierung der Erweiterung (Klick auf das Icon) auf einer Webseite wird der Quelltext (JSON-LD) sowie der sichtbare Text der spezifischen URL ausgelesen.
- Datenübertragung: Die extrahierten Text- und Strukturdaten (Payload) werden verschlüsselt an das mymealmate-Backend (https://mymealmate.net) übermittelt.
- Tracking-Ausschluss: Die Erweiterung zeichnet keinen globalen Browserverlauf auf. Daten werden ausschließlich im Moment der aktiven Auslösung durch den Nutzer und streng limitiert auf den aktiven Tab (Berechtigung: activeTab) erfasst.
- Authentifizierung und Sitzungsverwaltung
- Google Authenticator: Die Autorisierung gegenüber dem Backend erfolgt über ein Sitzungs-Token. Die Erweiterung nutzt dieses Token, um Import-Requests dem korrekten Nutzerkonto zuzuordnen und das serverseitige Credit-Guthaben zu validieren.
- Es erfolgt keine lokale Speicherung von Passwörtern innerhalb der Erweiterung.
- Weitergabe von Daten an Dritte (Auftragsverarbeitung)
- KI-Infrastruktur (Google Gemini): Der extrahierte Rezept-Payload wird zur semantischen Strukturierung an das Gemini-KI-Modell übergeben. Bei dieser Übertragung werden ausschließlich die Rezeptdaten und keine verknüpften personenbezogenen Kontodaten (wie Name oder E-Mail-Adresse) an die KI-Schnittstelle gesendet.
- Zahlungsdienstleister (Stripe): [UNSICHER] Es ist nicht abschließend geklärt, ob die Erweiterung direkt mit der Stripe-API kommuniziert oder ob die Validierung des Pay-per-Use-Guthabens ausschließlich gekapselt über das mymealmate-Backend erfolgt. Letzteres ist datenschutzrechtlich zu bevorzugen.
- Rechtsgrundlage (DSGVO)
Die Datenverarbeitung erfolgt auf Grundlage von Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung). Das Auslesen und Übermitteln der Webseiteninhalte ist zur Bereitstellung der vom Nutzer angeforderten Kernfunktion (Rezeptimport) technisch zwingend erforderlich. - Speicherdauer und Lokale Daten
- Sitzungs-Token werden im lokalen Speicher des Browsers gehalten und erlöschen gemäß den Lebenszyklus-Richtlinien der Authentifizierung oder bei manueller Abmeldung.
- Die importierten Rezeptdaten werden persistent in der serverseitigen mymealmate-Datenbank gespeichert, bis der Nutzer das Rezept oder das gesamte Konto löscht.
- Betroffenenrechte
Gemäß DSGVO haben Nutzer das Recht auf Auskunft (Art. 15), Berichtigung (Art. 16), Löschung (Art. 17), Einschränkung der Verarbeitung (Art. 18) sowie Datenübertragbarkeit (Art. 20). Entsprechende Anfragen sind an den oben genannten Verantwortlichen zu richten.