Datenschutzerklärung
Stand: 22. Juli 2026
Diese Datenschutzerklärung gilt für AI Chef auf ai-chef.info sowie für die iOS- und Android-App. Sie beschreibt transparent, welche Daten wir verarbeiten, wie lange wir sie aufbewahren und was bei einer Kontolöschung geschieht.
1. Verantwortlicher und Kontakt
Verantwortlicher im Sinn der DSGVO ist Anton Alpha GmbH, Maurer Lange Gasse 64, Top 3, 1230 Wien, Österreich, E-Mail: info@anton-alpha.com, Firmenbuchnummer FN 538589v. Datenschutzanfragen kannst du außerdem über die Support-Seite auf ai-chef.info stellen.
2. Nutzung, Konto und Anmeldung
Öffentliche Community-Rezepte können auf der Website ohne Konto angesehen und durchsucht werden. Personalisierte Funktionen benötigen ein Firebase-Konto; in der App kann dafür zunächst ein technisches anonymes Konto angelegt werden. Firebase Authentication (Google Ireland Ltd./Google LLC) verarbeitet dabei Konto-ID, E-Mail-Adresse, Anzeigename, Anmeldeanbieter, Authentifizierungszeitpunkte und Sicherheitstoken.
3. Private Konto- und Nutzungsdaten
Wir verarbeiten deine privaten Rezepte, Favoriten und Rezeptlisten, Wochenplan, Einkaufsliste, Profil- und Spracheinstellungen, Ernährungspräferenzen, Allergieangaben, Standardportionen, Generierungskontingente und Abo-Berechtigungen. Diese Daten werden nur für die von dir gewählten Funktionen und die Synchronisierung zwischen deinen Geräten verwendet.
4. Öffentliche Community-Inhalte
Wenn du ein Rezept veröffentlichst, sind Rezepttext und Rezeptbild öffentlich in App und Web sichtbar. Eine pseudonyme Konto-ID wird intern für Erstellung, Likes, Bewertungen und Moderation verwendet; Name und E-Mail-Adresse werden nicht als Autorendaten angezeigt. Bitte veröffentliche in Rezepten, Prompts oder Bildern keine personenbezogenen oder vertraulichen Informationen.
Bei einer Kontolöschung bleiben absichtlich veröffentlichte Rezepte und ihre Bilder als Teil der öffentlichen Sammlung erhalten, werden aber technisch und dauerhaft von deinem Konto getrennt. Enthält ein veröffentlichter Inhalt selbst personenbezogene Daten oder möchtest du zusätzlich den Inhalt entfernen lassen, stelle bitte eine gesonderte Anfrage über den Support.
5. KI-Verarbeitung
Für Rezeptvorschläge, Rezeptdetails, Bildanalyse und Bildgenerierung übermitteln wir die dafür erforderlichen Texte und optional hochgeladenen Zutatenfotos an OpenAI, LLC (USA). Die Daten dienen nur der angeforderten Ausgabe. OpenAI verwendet API-Daten standardmäßig nicht zum Training; Sicherheits- und Missbrauchsprotokolle können standardmäßig bis zu 30 Tage aufbewahrt werden. Temporäre Zutatenfotos löschen wir aus unserem Zwischenspeicher unmittelbar nach Abschluss oder Fehlschlag der Analyse. Übermittle keine sensiblen personenbezogenen Daten.
6. Speicherung, Bilder und Suche
Kontodaten und App-Inhalte liegen in Google Firebase/Firestore. Öffentliche Rezepte werden zusätzlich in PostgreSQL und einer selbst betriebenen Meilisearch-Suche auf europäischer Infrastruktur bei Hetzner/Webbase gespiegelt. Einige noch installierte App-Versionen verwenden für die Suche außerdem Algolia. Generierte Bilder werden redundant in Google Cloud Storage und einem S3-kompatiblen Speicher bei Hetzner gespeichert und über img.ai-chef.info ausgeliefert. Bei der Kontolöschung werden nur ausschließlich privat verwendete Bilder gelöscht; Bilder erhaltener öffentlicher Rezepte bleiben erhalten.
7. Abos und Zahlungen
Web-Abos werden über Stripe Payments Europe Ltd./Stripe, Inc. abgewickelt. Wir speichern dazu Stripe-Kundenreferenz und Abo-Status, aber keine vollständigen Kartendaten. App-Abos werden von Apple oder Google abgerechnet. RevenueCat, Inc. verarbeitet eine pseudonyme Kunden-ID sowie Produkt-, Kauf- und Berechtigungsstatus, damit das Abo geräteübergreifend erkannt wird.
Bei einer Kontolöschung löschen wir den zugeordneten Stripe-Kunden und beenden damit ein Web-Abo sofort; abrechnungsrechtlich erforderliche Belege bleiben gesondert erhalten. Die RevenueCat-Kundendaten werden zur Löschung übermittelt. Ein bei Apple oder Google abgeschlossenes Abo wird durch die AI-Chef-Kontolöschung nicht gekündigt und muss zusätzlich im jeweiligen Store beendet werden.
8. Technische App-Telemetrie
Derzeit veröffentlichte ältere Mobil-App-Versionen enthalten Firebase Analytics und das Meta App Events SDK. Auch ohne von uns angelegte Werbekampagnen können diese SDKs technische Initialisierungs-, App-, Geräte- und Interaktionsereignisse an Google bzw. Meta Platforms Ireland Ltd./Meta Platforms, Inc. senden. Wir verwenden diese Daten ausschließlich für technischen Betrieb, Stabilität und aggregierte Produktverbesserung, nicht für personalisierte Werbung. Die nächste App-Version entfernt diese von AI Chef nicht genutzten SDKs. Bereits anonymisierte oder aggregierte Statistiken lassen sich keinem Konto zuordnen und bleiben davon unberührt.
9. Support und E-Mail
Bei einer Support- oder Feedbackanfrage verarbeiten wir Nachricht, Zeitpunkt, optionale Kontaktdaten und – wenn du angemeldet bist – deine Konto-ID, um das Anliegen zu bearbeiten. E-Mails werden über Resend, Inc. zugestellt. Supportinhalte werden nicht für Werbung verwendet.
10. Technische Daten, Logs und lokale Speicherung
Beim Zugriff verarbeiten Website, Cloud Functions, Hosting und Sicherheitsdienste IP-Adresse, Zeitpunkt, Ressource, HTTP-Status, Geräte-/Browserinformationen und technische Fehlerdaten. Das dient Auslieferung, Fehleranalyse, Ratenbegrenzung und Angriffsschutz. Die Website verwendet nur technisch notwendige Anmelde- und Sprache-/Darstellungsspeicherung; sie setzt keine Werbe-Cookies.
11. Zwecke und Rechtsgrundlagen
Wir verarbeiten Konto-, Inhalts-, KI-, Synchronisierungs- und Abodaten zur Vertragserfüllung und für vorvertragliche Maßnahmen (Art. 6 Abs. 1 lit. b DSGVO). Sicherheits-, Betriebs-, Support- und nicht personalisierte Reichweiten-/Stabilitätsdaten verarbeiten wir aufgrund unseres berechtigten Interesses an einem sicheren und zuverlässigen Dienst (Art. 6 Abs. 1 lit. f DSGVO); soweit gesetzlich erforderlich, holen wir eine Einwilligung ein (Art. 6 Abs. 1 lit. a DSGVO). Rechnungs- und Nachweisdaten verarbeiten wir zur Erfüllung gesetzlicher Pflichten (Art. 6 Abs. 1 lit. c DSGVO).
12. Empfänger und Übermittlungen in Drittländer
Daten erhalten nur die jeweils benötigten Auftragsverarbeiter und Plattformanbieter: Google/Firebase/Google Cloud, Hetzner, Webbase-Infrastruktur, Meilisearch (selbst betrieben), gegebenenfalls Algolia, OpenAI, Stripe, RevenueCat, Apple, Google Play, Resend und – bei älteren App-Versionen – Meta. Bei Empfängern außerhalb des EWR stützen wir Übermittlungen auf einen Angemessenheitsbeschluss, insbesondere das EU-US Data Privacy Framework soweit anwendbar, oder EU-Standardvertragsklauseln und ergänzende Schutzmaßnahmen. Apple, Google und Stripe können bei ihrer eigenen Zahlungsabwicklung selbst Verantwortliche sein.
13. Speicherdauer und Kontolöschung
Du kannst die Löschung jederzeit in der App, im Web-Profil oder unter ai-chef.info/account-deletion auslösen. Bei registrierten Konten verlangen wir aus Sicherheitsgründen eine aktuelle Anmeldung. Ohne Zugriff auf das Konto kannst du dich an den Support wenden; wir prüfen dann deine Identität. Nach erfolgreicher Anforderung werden aktive private Kontodaten gewöhnlich während des Vorgangs und spätestens innerhalb von 24 Stunden entfernt.
- Private Rezepte, Listen, Wochenplan, Einkaufsliste, Profil, Präferenzen, Kommentare, Likes, Bewertungen, Feedback-Zuordnungen, Kontingente, MCP-Zugänge und das Firebase-Auth-Konto werden gelöscht.
- Öffentliche Rezepte und zugehörige Bilder bleiben erhalten; Ersteller-ID und sonstige Verknüpfungen zum Konto werden entfernt. Zähler werden ohne deine Interaktionen neu berechnet.
- Eine technische Schreibsperre mit Klartext-Konto-ID bleibt höchstens 24 Stunden. Ein ausschließlich aus einem SHA-256-Hash der Konto-ID bestehender Löschbeleg bleibt 60 Tage, damit Backups und verspätete Webhooks die Daten nicht wiederherstellen.
- Anwendungs- und Datenbank-Backups werden höchstens 14 Tage aufbewahrt und nur für Wiederherstellung verwendet. Bei einem Restore werden Löschbelege vor der Freigabe erneut angewendet.
- Normale Betriebslogs werden 30 Tage aufbewahrt. Von Google vorgeschriebene, gesperrte Audit-/Systemlogs können bis zu 400 Tage bestehen; sie dienen ausschließlich Sicherheit, Nachweis und Plattformbetrieb.
- Support- und Feedbackvorgänge werden grundsätzlich 12 Monate nach Eingang gelöscht, sofern keine längere Aufbewahrung zur Bearbeitung oder Rechtsverteidigung erforderlich ist.
- Rechnungs- und Buchungsbelege werden aufgrund österreichischer Aufbewahrungspflichten sieben Jahre nach Ende des jeweiligen Kalenderjahres aufbewahrt; dabei bleiben nur die erforderlichen Angaben erhalten.
- OpenAI kann Sicherheits- und Missbrauchsprotokolle wie oben beschrieben standardmäßig bis zu 30 Tage halten. Providerseitige Zahlungs- und Storebelege unterliegen den gesetzlichen Fristen des jeweiligen Providers.
14. Deine Rechte und Änderungen
Du hast nach Maßgabe der DSGVO Rechte auf Auskunft, Berichtigung, Löschung, Einschränkung, Datenübertragbarkeit und Widerspruch sowie das Recht, eine Einwilligung mit Wirkung für die Zukunft zu widerrufen. Kontaktiere uns unter info@anton-alpha.com oder über den Support. Du kannst dich außerdem bei der österreichischen Datenschutzbehörde unter dsb.gv.at beschweren. Wir aktualisieren diese Erklärung bei wesentlichen Änderungen; maßgeblich ist die hier veröffentlichte Fassung.