← Culinoria

Datenschutzerklärung: Culinoria

Stand: 30.09.2026

1. Verantwortlicher

Christopher Hader
Am Aignerteich 11
2353 Guntramsdorf
Österreich
E-Mail: support@culinoria.com

2. Überblick

Culinoria ist eine iOS-App zur Rezeptverwaltung. Rezeptdaten werden lokal gespeichert und über das private iCloud-Konto der Nutzerin/des Nutzers synchronisiert; der Anbieter hat darauf keinen Zugriff. Keine eigenen Nutzerkonten, kein Tracking, keine Werbe-/Analyse-SDKs.

Bei aktiver Nutzung einer KI-Import-Funktion oder der Einkaufslisten-KI werden Daten an die in Abschnitt 4 genannten Dienste übermittelt. Unabhängig davon speichert der Server außerdem eine geräteübergreifende Kennung pro Haushalt sowie Nutzungs- und Kostenzähler zur Kontingent- und Abo-Prüfung (Abschnitt 5) - das ist keine anonyme, sondern eine pseudonyme, dauerhafte Kennung.

3. Lokale Datenverarbeitung und iCloud-Synchronisierung

Rezepte, Zutaten, Zubereitungsschritte, Fotos, Bewertungen, Kochhistorie, Wochenplan und Einkaufsliste werden mit Core Data lokal gespeichert und über die private CloudKit-Datenbank des Apple-Accounts synchronisiert (Betreiber: Apple Inc.). Zugriff durch den Anbieter besteht nicht; die Synchronisierung lässt sich in den iOS-Einstellungen deaktivieren.

Beim Löschen der App werden lokale Daten entfernt; iCloud-Kopien bleiben bestehen, bis sie dort separat gelöscht werden (siehe Abschnitt 11 zu iOS-Backups). Die serverseitig gespeicherten Daten aus Abschnitt 5 werden davon NICHT erfasst.

Teilen-Funktion (Share Extension)

Die Übergabe von Links/Fotos/Text aus anderen Apps läuft über einen lokalen App-Group-Container zwischen Culinoria und der Teilen-Erweiterung; es erfolgt keine Übertragung an Dritte. Eine Übermittlung nach Abschnitt 4 erfolgt erst nach ausdrücklicher Bestätigung des Imports in der App.

4. KI-Import- und KI-Einkaufslisten-Funktionen

Diese Funktionen sind optional; die App ist ohne sie vollständig nutzbar. Vor der ersten Nutzung einer dieser Funktionen zeigt die App einen Hinweis mit den beteiligten Diensten (siehe "Rechtsgrundlage" unten).

FunktionÜbermittelte Daten
Foto-ImportVerkleinertes Foto als Bilddatei
Weblink-ImportEingegebene URL; Serverabruf der Seite, Extraktion von Text sowie ggf. Titelfoto (schema.org-Markup)
YouTube-ImportEingegebene URL; Titel, Beschreibung und Thumbnail über die YouTube Data API
TikTok-/Instagram-/Pinterest-ImportEingegebene URL; Serverabruf der Beitragsseite bzw. der öffentlichen oEmbed-Schnittstelle zur Extraktion von Bildunterschrift/Titel und Vorschaubild
Text-Import (Teilen-Erweiterung)Der geteilte bzw. eingegebene Freitext
Einkaufslisten-KI ("Zusammenfassen", "Kategorien neu zuordnen")Namen, Mengen und Einheiten der Einkaufslisten-Einträge sowie selbst vergebene Kategorienamen

Bei allen Import-Wegen werden zusätzlich die gewählte Zielsprache und das Maßeinheitensystem übermittelt. Ein automatisch erkanntes Titel- bzw. Vorschaubild wird direkt von der Quelle geladen und lokal (sowie via iCloud) gespeichert; es lässt sich im Rezept-Editor ersetzen oder entfernen. Zur Herkunft dieser Bilder und der damit verbundenen Rechte Dritter siehe das Impressum.

Beteiligte Dienste:

Übertragung erfolgt verschlüsselt (HTTPS). Speicherung in der App erst nach Bestätigung des Ergebnisses im Editor. Ein Import lässt sich vor dem Abschicken jederzeit abbrechen; ein bereits an den Server bzw. die genannten Dienste übermittelter Aufruf lässt sich danach nicht mehr zurückholen.

Hinweis bei Fotos: Ein fotografiertes Rezept (z.B. eine handschriftliche Karte) kann neben dem Rezept auch Namen, Handschrift oder Notizen Dritter enthalten. Bitte nur eigene oder unbedenkliche Vorlagen fotografieren.

Hinweis zur Ergebnisqualität: Von der KI erstellte oder übersetzte Angaben (insbesondere Zutaten, Allergene, Mengen und Gartemperaturen) sind eine automatisierte Schätzung. Bitte vor der Zubereitung gegenprüfen, besonders bei Allergien oder Unverträglichkeiten.

Rechtsgrundlage

Die Verarbeitung durch die KI-Funktionen erfolgt zur Erfüllung des aktiv gewünschten Imports bzw. der Einkaufslisten-Funktion (Art. 6 Abs. 1 lit. b DSGVO). Die App zeigt vor der ersten Nutzung einer KI-Funktion einen Hinweis mit den beteiligten Diensten; danach ist die Nutzung jederzeit durch einfaches Unterlassen der Funktion beendbar. Der übrige Funktionsumfang der App ist davon unabhängig vollständig nutzbar.

5. Serverseitige Kontingent- und Abo-Prüfung

Damit die kostenpflichtigen KI-Aufrufe nicht missbräuchlich genutzt werden und damit ein Abo korrekt freigeschaltet werden kann, sendet die App bei jeder KI-Anfrage zusätzlich eine pro Haushalt einmalig erzeugte, über iCloud synchronisierte Haushalts-Kennung (UUID, kein Bezug zu Namen oder Apple-ID) sowie bei aktivem Abo die Original-Transaktions-ID des Kaufs.

Der Server speichert dazu, jeweils der Haushalts-Kennung zugeordnet:

DatenZweckSpeicherdauer
Anzahl genutzter Gratis-/Abo-Importe im MonatKontingent durchsetzenca. 40 Tage nach letzter Nutzung
Angefallene KI-Kosten im MonatMonatsbudget-Überwachung, Kostenaufschlüsselungca. 40 Tage
Zuletzt verwendete IP-AdresseMissbrauchserkennungca. 40 Tage, wird bei jeder Nutzung überschrieben

Diese Daten sind für den Anbieter über ein zugriffsgeschütztes internes Dashboard einsehbar (nur aggregiert nach Haushalts-Kennung, ohne Namen oder Apple-ID). Die Original-Transaktions-ID wird zusätzlich zur Prüfung des Abo-Status an Apples App Store Server API übermittelt (siehe Abschnitt 8) und nicht darüber hinaus gespeichert.

Rechtsgrundlage: Berechtigtes Interesse (Art. 6 Abs. 1 lit. f DSGVO) an der Kostenkontrolle und am Schutz vor Missbrauch der kostenpflichtigen Infrastruktur. Widerspruchsrecht: Art. 21 DSGVO, siehe Abschnitt 12 - ein Widerspruch führt dazu, dass die KI-Funktionen nicht mehr genutzt werden können, da die Kontingentprüfung dafür zwingend erforderlich ist.

Löschung: Auf Anfrage per E-Mail an support@culinoria.com unter Angabe der Haushalts-Kennung (zu finden in den Einstellungen der App unter "Über Culinoria"). Nach Ablauf der genannten Fristen löschen sich die Einträge automatisch.

Cloudflare Workers Logs

Der Server läuft auf Cloudflare Workers; Cloudflare protokolliert dabei betriebsbedingt Anfrage-Metadaten (u.a. IP-Adresse, aufgerufener Pfad) im Rahmen der Cloudflare Workers Logs. Diese Logs dienen der Fehlerdiagnose und dem Betrieb des Dienstes und unterliegen Cloudflares eigenen Aufbewahrungsfristen.

6. Übermittlung in Drittländer (USA)

Cloudflare, Anthropic und Google (YouTube Data API) haben ihren Sitz bzw. betreiben Server in den USA. Eine Übermittlung personenbezogener Daten in ein Land außerhalb der EU/des EWR ohne Angemessenheitsbeschluss erfordert nach Art. 44 ff. DSGVO geeignete Garantien, in der Regel EU-Standardvertragsklauseln oder - soweit der jeweilige Anbieter zertifiziert ist - das EU-US Data Privacy Framework. Die genauen, aktuell mit diesen Anbietern vereinbarten Garantien werden vor der öffentlichen Store-Veröffentlichung ergänzt bzw. bestätigt.

7. Familienfreigabe

Der gesamte Datenstand eines Haushalts - Rezepte (inkl. Fotos), Bewertungen, Kochhistorie, Wochenplan und Einkaufsliste - kann über Apples CloudKit-Freigabefunktion (CKShare, in der App "Haushalt teilen"/"Familie einladen") mit eingeladenen Personen geteilt werden.

Wichtig: Diese app-eigene "Haushalt teilen"-Funktion ist NICHT dasselbe wie Apples Family Sharing (Familienfreigabe der Apple-ID). Für die Freischaltung des KI-Abos (Abschnitt 8) ist ausschließlich Apples Family Sharing maßgeblich, nicht die hier beschriebene Haushaltsfreigabe.

8. Abo und Kaufabwicklung

KI-Funktionen (Import, Einkaufslisten-Zusammenfassung/-Sortierung) sind über ein Abo freigeschaltet, mit begrenztem kostenlosem Kontingent. Der übrige Funktionsumfang ist unabhängig davon kostenlos.

9. Werbung und Tracking

Keine Werbung, kein Analytics-/Tracking-SDK, keine Datenweitergabe zu Werbezwecken.

10. Speicherdauer im Überblick

11. iCloud-Backup

Der App-Container kann Teil des iOS-eigenen iCloud-Backups sein; unterliegt Apples Datenschutzerklärung und den iCloud-Einstellungen der Nutzerin/des Nutzers.

12. Rechte nach der DSGVO

Auskunft (Art. 15), Berichtigung (Art. 16), Löschung (Art. 17 - für lokale/iCloud-Daten selbstständig über App/Deinstallation, für serverseitige Daten siehe Abschnitt 5), Einschränkung der Verarbeitung (Art. 18), Datenübertragbarkeit (Art. 20), Widerspruch (Art. 21, insbesondere gegen die in Abschnitt 5 auf Art. 6 Abs. 1 lit. f gestützte Verarbeitung), Beschwerde bei einer Aufsichtsbehörde (Art. 77) - zuständig ist die

Österreichische Datenschutzbehörde
Barichgasse 40-42
1030 Wien
Österreich

Kontakt für Anfragen an den Verantwortlichen: siehe Abschnitt 1.

13. Änderungen

Aktualisierung bei Änderungen der tatsächlichen Datenverarbeitung. Aktuelle Fassung über die in App Store Connect hinterlegte URL abrufbar.