Datenschutzerklärung
SchürzenPlan (Beta) · Stand: 30. Juli 2026
Beta-Version — kostenlos und ohne Gewähr
SchürzenPlan ist ein kostenloses Beta-Projekt. Wir stellen die Anwendung ohne jede Zusicherung bereit und übernehmen keine Verantwortung für die korrekte, vollständige oder dauerhafte Speicherung deiner Daten. Fehler, Ausfälle und Datenverlust sind jederzeit möglich. Daten können im Beta-Betrieb auch ohne Vorankündigung gelöscht oder zurückgesetzt werden; der Dienst kann jederzeit geändert oder eingestellt werden. Es besteht kein Anspruch auf Verfügbarkeit, Support oder Wiederherstellung. Bewahre von allem, was du hier speicherst, eigene Kopien auf und nutze SchürzenPlan nicht als einzigen Speicherort für wichtige Daten.
1. Verantwortlicher
Code Q Web Factory GmbH
Mariahilfer Straße 126/20, 1070 Wien, Österreich
E-Mail: office@codeq.at · Telefon: +43 676 451 67 31
Firmenbuch: FN 501967m (Handelsgericht Wien) · UID: ATU73860609
Weitere Angaben findest du im Impressum von Code Q.
2. Was SchürzenPlan ist
SchürzenPlan ist eine Webanwendung zur Verwaltung von Kochkursgruppen: Teilnehmer:innen, Beiträge und Zahlungen, Belege und Rechnungen, Rezepte und Einkaufslisten. Die Anwendung befindet sich in einer Beta-Phase und dient in erster Linie der Erprobung. Sie wird kostenlos und „wie besehen“ bereitgestellt.
3. Welche Daten wir verarbeiten
- Kontodaten: Name und E-Mail-Adresse sowie – wenn du eines festlegst – dein Passwort (ausschließlich als kryptografischer Hash gespeichert). Bei Anmeldung über Google erhalten wir die von Google übermittelten Profildaten (Name, E-Mail-Adresse).
- Teilnehmerdaten, die du einträgst: Namen, Kontaktdaten, Rollen, Gruppenzugehörigkeiten, Beiträge und Zahlungsstatus sowie Ernährungshinweise und Unverträglichkeiten (diese können Gesundheitsbezug haben). Diese Daten liegen in unserer Datenbank in der EU (Frankfurt) und werden nicht an KI-Modelle übermittelt.
- Belege und Rechnungen: von dir hochgeladene Fotos und PDFs samt der daraus extrahierten Rechnungsdaten (Händler, Beträge, Positionen, Datum).
- Rezepte und Einkaufslisten: von dir hochgeladene Rezeptfotos und -texte, Zutaten, Mengen und Notizen.
- Technische Daten: IP-Adresse, Zeitpunkt und Browser-Informationen in Server-Logs (Betrieb, Fehleranalyse und Sicherheit) sowie ein Session-Cookie für die Anmeldung.
Wenn du Daten anderer Personen einträgst (z. B. Teilnehmer:innen deiner Kurse), bist du dafür verantwortlich, dass du das darfst und die betroffenen Personen darüber informiert sind.
4. Zwecke und Rechtsgrundlagen
- Bereitstellung der Anwendung und deines Kontos, einschließlich KI-gestützter Beleg- und Rezepterfassung (Art. 6 Abs. 1 lit. b DSGVO).
- Systemsicherheit, Missbrauchsvermeidung und Fehleranalyse (berechtigtes Interesse, Art. 6 Abs. 1 lit. f DSGVO).
- Versand von System-E-Mails wie Bestätigungs-, Anmelde- und Passwort-Zurücksetzen-Nachrichten (Art. 6 Abs. 1 lit. b DSGVO).
Wir verkaufen keine Daten, schalten keine Werbung und setzen keine Tracking- oder Analysedienste ein.
5. KI-Verarbeitung von Beleg- und Rezeptdaten
Wenn du Belege oder Rezepte hochlädst, übermitteln wir die Inhalte (Fotos, PDFs bzw. Texte) zur automatischen Auswertung über den Dienst OpenRouter (USA) an die jeweiligen KI-Modellanbieter — derzeit Anthropic (Modell Claude) und Google (Modell Gemini), jeweils mit Verarbeitung in den USA.
- Personenbezogene Daten der Teilnehmer:innen (Namen, Kontaktdaten, Ernährungshinweise usw.) werden nicht an KI-Modelle geschickt. Die KI erhält ausschließlich die hochgeladenen Beleg- und Rezeptinhalte.
- Metadaten wie GPS-Positionen (EXIF) entfernen wir aus Fotos, bevor sie an die Modelle gehen.
- Wir haben die Weiterleitung so konfiguriert, dass nur Endpunkte genutzt werden, die Eingaben nach Anbieterangaben weder protokollieren noch für das Training ihrer Modelle verwenden. Auf die tatsächliche Verarbeitung bei den Anbietern haben wir darüber hinaus keinen Einfluss.
- Mit der Übermittlung ist ein Datentransfer in die USA verbunden (Art. 44 ff. DSGVO), gestützt auf das EU-U.S. Data Privacy Framework bzw. Standardvertragsklauseln, soweit die Anbieter darunter fallen. Ein Datenschutzniveau wie in der EU können wir dort nicht garantieren.
- Lade deshalb keine Belege oder Rezepte hoch, die personenbezogene Daten enthalten (z. B. Rechnungen mit Namen und Adressen von Privatpersonen). Für die Inhalte, die du hochlädst, bist du verantwortlich.
6. Dienstleister und Empfänger
Wir setzen folgende Dienstleister ein; ohne sie funktioniert die Anwendung nicht:
- Vercel Inc. (USA): Hosting der Anwendung (Serverstandort Frankfurt), Speicherung hochgeladener Dateien (Vercel Blob, privater Speicher, Frankfurt) und asynchrone Verarbeitungsabläufe. Die Ablaufprotokolle dieser Verarbeitungsabläufe werden derzeit in den USA gespeichert; sie enthalten technische Metadaten und extrahierte Beleg-/Rezeptdaten, aber keine Teilnehmerdaten.
- Neon Inc. (USA): PostgreSQL-Datenbank, Region Frankfurt (AWS eu-central-1). Hier liegen alle Konto-, Teilnehmer-, Beitrags-, Rechnungs- und Rezeptdaten.
- OpenRouter Inc. (USA): Vermittlung der KI-Anfragen an die Modellanbieter (Abschnitt 5).
- Anthropic PBC (USA): KI-Modell Claude zur Auswertung von Beleg- und Rezeptinhalten.
- Google Ireland Ltd. / Google LLC (Irland/USA): KI-Modell Gemini zur Auswertung von Beleg- und Rezeptinhalten sowie — nur wenn du sie nutzt — die Anmeldung „Weiter mit Google“ (OAuth).
- Resend Inc. (USA): Versand von System-E-Mails (z. B. E-Mail-Bestätigung, Magic-Link-Anmeldung, Passwort zurücksetzen).
Schriften und statische Inhalte liefern wir selbst aus; zur Laufzeit werden keine Inhalte von Drittservern (etwa Google Fonts) nachgeladen.
7. Cookies
SchürzenPlan verwendet ausschließlich technisch notwendige Cookies für Anmeldung und Sitzungsverwaltung (inklusive Schutz vor Missbrauch). Es gibt keine Tracking-, Statistik- oder Marketing-Cookies — deshalb auch keinen Cookie-Banner.
8. Speicherdauer und Löschung
- Wir speichern deine Daten, solange dein Konto besteht bzw. bis du Inhalte selbst löschst.
- Zum Löschen deines Kontos samt aller Daten genügt eine formlose E-Mail an office@codeq.at.
- Beta-Vorbehalt: Im Beta-Betrieb können Daten jederzeit — auch ohne Vorankündigung — gelöscht oder zurückgesetzt werden. Es gibt keine zugesicherten Backups und keine Wiederherstellungsgarantie.
9. Deine Rechte
Dir stehen die Rechte nach der DSGVO zu: Auskunft (Art. 15), Berichtigung (Art. 16), Löschung (Art. 17), Einschränkung der Verarbeitung (Art. 18), Datenübertragbarkeit (Art. 20) und Widerspruch (Art. 21). Wende dich dazu formlos an office@codeq.at.
Außerdem kannst du dich bei der Österreichischen Datenschutzbehörde beschweren (dsb.gv.at).
10. Keine Gewähr, keine Haftung für Datenverlust
SchürzenPlan wird kostenlos und „wie besehen“ bereitgestellt. Wir übernehmen keine Gewähr für Verfügbarkeit, Fehlerfreiheit, Vollständigkeit oder die korrekte und dauerhafte Speicherung von Daten. Soweit gesetzlich zulässig, ist jede Haftung für Datenverlust sowie für leichte Fahrlässigkeit ausgeschlossen. Deine zwingenden gesetzlichen Rechte — einschließlich deiner Rechte nach der DSGVO — bleiben davon unberührt.
11. Änderungen dieser Erklärung
Gerade im Beta-Betrieb kann sich diese Datenschutzerklärung ändern, etwa wenn Funktionen oder Dienstleister dazukommen oder wegfallen. Es gilt die jeweils an dieser Stelle veröffentlichte Fassung.
Code Q Web Factory GmbH · Wien
