Kontodaten
Zweck: Bereitstellung des Benutzerkontos und Login
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO
Beispiele: E-Mail-Adresse, Username, Nickname, Passworthash
Speicherdauer: Bis zur Kontodeaktivierung; anschliessend finaler Purge nach Ablauf der Frist, soweit keine gesetzlichen Pflichten entgegenstehen
Zugang zur geschlossenen Testphase
Zweck: Pruefung der Registrierungsberechtigung waehrend der Testphase und Nachvollziehbarkeit, ueber welchen Einladungscode ein Konto entstanden ist
Rechtsgrundlage: Art. 6 Abs. 1 lit. b und lit. f DSGVO
Beispiele: gepfefferter Hash des eingeloesten Einladungscodes, maskierter Code wie PLTS-*****-*****-XXXXX, Zeitpunkt der Einloesung, Username zum Zeitpunkt der Einloesung
Speicherdauer: Der Username-Bezug wird mit der Kontoloeschung entfernt; die Einloesung selbst bleibt ohne Personenbezug als Nachweis der Codevergabe erhalten. Es werden weder IP-Adresse noch User-Agent gespeichert.
Sitzungsdaten
Zweck: Authentifizierung und Missbrauchsschutz
Rechtsgrundlage: Art. 6 Abs. 1 lit. b und lit. f DSGVO
Beispiele: Session-Token-Hash, Ablaufdatum der Session
Speicherdauer: Maximal 7 Tage pro aktiver Session
Login-Sicherheitsmetadaten
Zweck: Anzeige der vorherigen erfolgreichen Vollanmeldung, Live-Anzeige des aktuellen Session-Kontexts und Erkennung ungewoehnlicher Kontozugriffe
Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO
Beispiele: Zeitpunkt der letzten Vollanmeldung, erkannte Betriebssystemfamilie, grober Standort-Hinweis auf Laenderebene, maskierter oder lokaler Netzwerkhinweis wie 203.0.113.0/24, Internes Netzwerk oder Lokal, minimierter Geraete- oder Browserhinweis
Speicherdauer: Es wird keine fortlaufende Login-Historie gespeichert. Maximal die beiden letzten erfolgreichen Voll-Logins bleiben bis zum naechsten erfolgreichen Login oder bis zur Kontoloeschung erhalten.
Soziale Beziehungen
Zweck: Freundeslisten, Anfragen und Gruppenfunktionen
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO
Beispiele: Freundschaften, Anfragen, Gruppenmitgliedschaften
Speicherdauer: Bis zur Entfernung durch beteiligte Nutzer oder bis der finale Purge-Lauf nach einer Kontoloeschung greift
Kalenderdaten
Zweck: Verwaltung persoenlicher und geteilter Termine
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO
Beispiele: Kalendernamen, Termine, Freigaben, Sichtbarkeit
Speicherdauer: Nach Produkt-Loeschung zunaechst als Soft Delete markiert, anschliessend spaetestens nach 30 Tagen final geloescht oder bei Kontoloeschung mitentfernt
Rezept-Community
Zweck: Bereitstellung eigener Rezepte, oeffentlicher Teilen-Links sowie Community-Signale wie Favoriten und Bewertungen
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO
Beispiele: Rezepttitel, Zutaten, Zubereitungsschritte und Tags, optionale Rezeptfotos, Favoriten und Sterne-Bewertungen, vom Nutzer angelegte Lebensmittel-Referenzeintraege
Speicherdauer: Bis zur Loeschung des Rezepts oder der jeweiligen Reaktion; bei Kontoloeschung werden eigene Rezepte, Favoriten und Bewertungen kaskadierend entfernt. Globale Lebensmittel-Eintraege bleiben ohne Nutzerbezug erhalten.
Einkaufsliste und Preisvergleich
Zweck: Geraeteuebergreifende Einkaufsliste, Produktzuordnung und standortbasierter Preisvergleich
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO
Beispiele: Einkaufslistentexte, gewaehlter Standort und Umkreis, Zuordnung eines Listeneintrags zu einem Open-Food-Facts-Produkt
Speicherdauer: Bis zur Loeschung durch den Nutzer oder bis der finale Purge-Lauf nach einer Kontoloeschung greift
Externe Datenquellen fuer Preisvergleich
Zweck: Geocoding, Filialsuche, Produktsuche und Preisabruf ueber offene Datenquellen
Rechtsgrundlage: Art. 6 Abs. 1 lit. b und lit. f DSGVO
Beispiele: gehashte Geocoding-Cache-Schluessel, OpenStreetMap-/Overpass-Filialdaten, Open-Food-Facts-Produktkandidaten, Open-Prices-Preisdaten
Speicherdauer: Cache-TTL je Quelle: Nominatim 30 Tage, Overpass 7 Tage, Open Food Facts 24 Stunden, Open Prices 6 Stunden; abgelaufene Eintraege werden per cleanup:external-cache entfernt