Datenschutzerklärung

Diese Datenschutzerklärung gilt für die Moiga-App (iOS und Android) und für diese Webseite unter app.moiga.de. Für die Produktseite unter moiga.de und die öffentlich geteilten Rezeptseiten unter share.moiga.de gilt eine eigene Datenschutzerklärung; dort ist kein Konto im Spiel.

1. Verantwortlicher

Verantwortlicher im Sinne der Datenschutz-Grundverordnung (DSGVO) ist:

Markus Ertl
Lochhauser Str. 58
82178 Puchheim
E-Mail: contact@moiga.de
Telefon: +49 176 47797181

2. Konto und Anmeldung

Für die Nutzung der App ist ein Konto erforderlich. Dabei verarbeiten wir:

Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO (Erfüllung des Nutzungsvertrags), für die Speicherung der IP-Adresse zusätzlich Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an der Sicherheit der Konten).

3. Inhalte, die du in der App anlegst

Wir speichern die Inhalte, die du selbst erstellst oder importierst: Rezepte einschließlich ihrer früheren Fassungen, Notizen, Bewertungen und Kommentare, Kochbücher, den Wochenplan, Einkaufslisten, Kochvorgänge sowie hochgeladene Bilder. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO.

4. Ernährungsvorlieben und Unverträglichkeiten

Du kannst Vorlieben, Abneigungen, Ernährungsformen und Unverträglichkeiten hinterlegen, damit Rezeptvorschläge dazu passen. Angaben zu Allergien oder Unverträglichkeiten können Gesundheitsdaten im Sinne von Art. 9 DSGVO sein. Die Angabe ist freiwillig; indem du sie einträgst, willigst du in ihre Verarbeitung zu diesem Zweck ein (Art. 9 Abs. 2 lit. a DSGVO). Du kannst jede einzelne Angabe jederzeit in der App wieder löschen und die Einwilligung damit für die Zukunft widerrufen.

5. Gemeinsames Nutzen und Sichtbarkeit für andere

Moiga ist teilweise auf gemeinsames Kochen ausgelegt. Für andere Nutzerinnen und Nutzer sichtbar werden dadurch:

Freundschaftsanfragen, Blockierungen und Haushaltszugehörigkeiten werden gespeichert, um diese Sichtbarkeit zu steuern. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO.

Meldest du einen Inhalt oder eine Person, speichern wir deine Meldung: wer gemeldet hat, worauf sich die Meldung bezieht (einschließlich Rezepttitel bzw. Benutzername zum Meldezeitpunkt), den gewählten Grund, deinen Freitext und den Zeitpunkt. Wir verarbeiten diese Angaben, um die Meldung zu prüfen und Verstöße gegen unsere Nutzungsbedingungen zu unterbinden; die gemeldete Person erfährt nicht, wer sie gemeldet hat. Rechtsgrundlage ist unser berechtigtes Interesse an einer missbrauchsfreien Plattform sowie die Erfüllung der Vorgaben der App-Stores (Art. 6 Abs. 1 lit. f DSGVO).

6. Push-Benachrichtigungen

Wenn du Push-Benachrichtigungen erlaubst, speichern wir pro Gerät eine Push-Kennung (Token). Zur Zustellung übermitteln wir Token, Titel und Text der Nachricht an den Dienst Expo (Expo, USA), der sie an die Push-Dienste von Apple (APNs) bzw. Google (FCM) weiterreicht. Rechtsgrundlage ist deine Einwilligung (Art. 6 Abs. 1 lit. a DSGVO), die du jederzeit in den Systemeinstellungen deines Geräts oder über die Benachrichtigungseinstellungen der App widerrufen kannst. Nicht mehr erreichbare Token löschen wir automatisch.

7. KI-Funktionen und eingesetzte Dienstleister

Für die KI-Funktionen (Sous-Chef-Chat, Rezeptimport, Texterkennung auf Fotos, Sprachaufnahmen) sowie für den Betrieb der App setzen wir Dienstleister ein, die in unserem Auftrag und nach unseren Weisungen verarbeiten (Auftragsverarbeitung nach Art. 28 DSGVO). Die Inhalte werden dort nicht zum Training von KI-Modellen genutzt.

DienstleisterSitzÜbermittelte DatenZweck
Mistral AIFrankreich (EU) Chatverlauf und Nachrichten, Rezepttexte, gespeicherte Merkmale (Ziffer 8), Bilder, Sprachaufnahmen Sous-Chef-Chat, Rezeptimport, Texterkennung, Transkription
OpenAIUSA Chatverlauf und Nachrichten, Rezepttexte, gespeicherte Merkmale (Ziffer 8), Bilder Sous-Chef-Chat, Rezeptimport
Google (Gemini API)USA Fotos, die du zur Rezepterkennung aufnimmst oder auswählst Texterkennung auf Fotos
ApifyTschechien / USA die von dir eingefügte Instagram- oder Facebook-Adresse Import von Rezepten aus Social-Media-Links
ResendUSA E-Mail-Adresse, Anzeigename, Einmalcode Versand von Anmelde- und Bestätigungs-E-Mails
ExpoUSA Push-Kennung, Titel und Text der Nachricht; App-Version beim Update-Abruf Zustellung von Push-Nachrichten, Auslieferung von App-Updates
SentryUSA (Verarbeitung in der EU-Region) technische Fehlerdaten aus Server und App (Fehlermeldung, Zeitpunkt, betroffene Programmstelle, Geräte- und App-Version, aufgerufene Schnittstelle ohne Suchbegriffe und Kennungen) sowie ein grober Standort (Land und Stadt), den Sentry aus der Verbindung ableitet, und eine von Sentry vergebene Installationskennung des Geräts — ohne IP-Adresse, ohne Nutzerkennung, ohne Bildschirmfotos Erkennung und Behebung von Fehlern und Abstürzen
netcup GmbH, Emmy-Noether-Straße 10, D-76131 KarlsruheDeutschland alle in dieser Erklärung genannten gespeicherten Daten Betrieb der Server (Hosting)
IONOS SEDeutschland (Frankfurt am Main) verschlüsselte Sicherungskopien des gesamten Datenbestands Datensicherung (Backup)

Rechtsgrundlage für die KI-Funktionen ist Art. 6 Abs. 1 lit. b DSGVO, soweit sie Teil der von dir angeforderten Leistung sind, im Übrigen Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an einem funktionsfähigen und stabilen Dienst). Soweit Daten in die USA übermittelt werden, geschieht dies auf Grundlage der EU-Standardvertragsklauseln (Art. 46 Abs. 2 lit. c DSGVO). Ein gleichwertiges Datenschutzniveau kann dort nicht in jedem Fall garantiert werden; insbesondere besteht die Möglichkeit des Zugriffs durch US-Behörden.

Wenn du ein Rezept über einen Link importierst, ruft in der Regel unser Server die Quellseite ab, nicht dein Gerät. Die Betreiber der Quellseite erfahren dadurch weder deine IP-Adresse noch, dass du die Seite aufgerufen hast.

Eine Ausnahme gibt es: Manche Websites sperren Zugriffe aus Rechenzentren und lassen sich von unserem Server nicht lesen. Damit der Import trotzdem gelingt, lädt in diesem Fall deine App die Seite — so, als hättest du den Link selbst angetippt. Die Betreiber dieser Seite sehen dabei deine IP-Adresse und dass die Seite aufgerufen wurde, und sie können Cookies setzen wie bei jedem anderen Seitenaufruf auch. An uns geht anschließend nur der sichtbare Text der Seite, aus dem das Rezept entsteht; das Rezept selbst verarbeiten wir wie jeden anderen Import (Ziffer 6). Ein Dritter ist dabei nicht beteiligt. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO — du hast den Import angestoßen, und ohne diesen Weg käme er nicht zustande.

Die Sicherungskopien werden vor der Übertragung auf unserem Server verschlüsselt (AES-256). Der Schlüssel liegt ausschließlich bei uns; der Anbieter des Speicherplatzes kann die Inhalte nicht einsehen. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an der Wiederherstellbarkeit der Daten nach einem Ausfall).

8. Personalisierung

Damit der Sous-Chef nicht bei jedem Gespräch von vorn anfängt, speichern wir Merkmale, die sich aus deiner Nutzung ergeben: aus Chatverläufen abgeleitete Notizen zu deinen Kochgewohnheiten, wiederkehrende Anliegen, häufig verwendete Zutaten und Produkte sowie den Umfang deiner KI-Nutzung. Zweck ist die Personalisierung der Vorschläge und die Kostenkontrolle. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO. Eine automatisierte Entscheidung mit rechtlicher Wirkung im Sinne von Art. 22 DSGVO findet nicht statt. Du kannst dieser Verarbeitung nach Art. 21 DSGVO widersprechen.

Nutzungs-Tagebuch. Zusätzlich halten wir tageweise fest, welche Funktionen der App du an einem Tag benutzt hast und wie oft. Gespeichert werden nur der Kalendertag, ein Funktionsname (z. B. „Rezept per Link importieren“) und eine Anzahl — kein Zeitpunkt, kein Inhalt, keine Geräte- oder Werbekennung, keine IP-Adresse. Zweck ist ausschließlich zu erkennen, welche Funktionen schwer zu finden sind oder nicht gebraucht werden; Moiga wird von einer einzelnen Person entwickelt, die diese Frage sonst nicht beantworten kann. Die Daten werden nicht an Dritte übermittelt und nicht mit externen Quellen zusammengeführt. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO. Du kannst das Tagebuch jederzeit in der App unter Einstellungen → Nutzungs-Tagebuch abschalten; die bereits gespeicherten Einträge werden dabei gelöscht. Dort siehst du auch jederzeit, was zu dir gespeichert ist.

9. Daten auf deinem Gerät

Die App speichert Anmelde-Tokens und die Push-Kennung im geschützten Speicher des Betriebssystems (iOS Keychain, Android Keystore) sowie eine Kopie deiner Inhalte, damit die App auch ohne Verbindung nutzbar ist. Diese Daten verlassen dein Gerät nicht zusätzlich. Du kannst sie in der App unter Einstellungen → Cache leeren oder durch Deinstallation der App entfernen.

10. Server-Protokolle

Beim Zugriff auf unsere Server entstehen Protokolldateien mit IP-Adresse, Zeitpunkt, aufgerufener Adresse, übertragener Datenmenge sowie Angaben zu App bzw. Browser. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO (technischer Betrieb, Stabilität und Sicherheit). Die Protokolle werden laufend überschrieben und nach kurzer Zeit automatisch gelöscht.

Geräte und App-Version. Wenn du angemeldet mit der App arbeitest, halten wir tageweise fest, dass du aktiv warst, und zwar je Installation: eine zufällige Installationskennung der App, Plattform (iOS/Android), Betriebssystem-Version, Gerätemodell, App-Version und -Build sowie die Anzahl der Anfragen an diesem Tag. Keine IP-Adresse, kein Inhalt, keine Werbekennung. Zweck ist der technische Betrieb: zu sehen, wie viele Personen die App nutzen, auf welchen Geräten Fehler auftreten und wann eine alte App-Version nicht mehr unterstützt werden muss. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO. Diese Angaben sind in deiner Datenauskunft enthalten.

Cookies setzen wir auf dieser Webseite nicht ein. Analysedienste Dritter, Werbe-IDs und geräteübergreifendes Tracking verwenden wir weder in der App noch hier — die App bindet kein fremdes Analyse- oder Werbe-SDK ein. Was wir selbst über die Nutzung der App festhalten, steht in Ziffer 8 („Nutzungs-Tagebuch“) und bleibt auf unseren Servern.

11. Speicherdauer

12. Löschung deines Kontos

Du kannst dein Konto jederzeit selbst löschen — in der App unter Einstellungen → Profil & Konto oder ohne installierte App über app.moiga.de/konto-loeschen. Die Löschung erfolgt sofort und ohne Wartefrist; eine Wiederherstellung ist nicht möglich.

In den verschlüsselten Sicherungskopien (Ziffer 7) sind deine Daten technisch bedingt noch so lange enthalten, bis die betreffende Sicherung nach den in Ziffer 11 genannten Fristen überschrieben wird — längstens sechs Monate. Eine gezielte Löschung aus einer Sicherung ist nicht möglich, ohne sie insgesamt unbrauchbar zu machen. Wir greifen auf Sicherungen ausschließlich zur Wiederherstellung nach einem Ausfall zu, nicht um gelöschte Konten einzusehen.

Nach der Löschung bestehen fort:

13. Deine Rechte

Du hast das Recht auf Auskunft (Art. 15 DSGVO), Berichtigung (Art. 16 DSGVO), Löschung (Art. 17 DSGVO), Einschränkung der Verarbeitung (Art. 18 DSGVO), Datenübertragbarkeit (Art. 20 DSGVO) sowie ein Widerspruchsrecht gegen Verarbeitungen auf Grundlage berechtigter Interessen (Art. 21 DSGVO). Erteilte Einwilligungen kannst du jederzeit mit Wirkung für die Zukunft widerrufen. Wende dich dazu an die unter Ziffer 1 genannten Kontaktdaten.

Für Auskunft und Datenübertragbarkeit musst du dich nicht an uns wenden: In der App unter Einstellungen → Profil & Konto → Daten exportieren kannst du dir jederzeit selbst ein vollständiges Archiv deiner Daten erzeugen lassen. Es enthält deine Rezepte samt Versionen, Kochpläne, Einkaufslisten, Chatverläufe, das Nutzungs-Tagebuch und Bilder als Dateien sowie eine Erläuterung, was in welcher Datei steht. Den Download-Link schicken wir an deine hinterlegte E-Mail-Adresse; er ist 24 Stunden gültig und funktioniert einmal. Daten, die anderen Personen gehören — etwa Beiträge deiner Mitbewohner in einer geteilten Liste — sind darin nicht enthalten (Art. 20 Abs. 4 DSGVO).

Zudem hast du das Recht, dich bei einer Datenschutz-Aufsichtsbehörde über die Verarbeitung deiner personenbezogenen Daten zu beschweren (Art. 77 DSGVO). Zuständig ist:

Bayerisches Landesamt für Datenschutzaufsicht (BayLDA), Promenade 27, 91522 Ansbach

14. Stand

Diese Datenschutzerklärung hat den Stand 12. September 2026.