Datenschutzerklärung

Stand: 24. August 2026

1. Verantwortliche

Chantal Hafermann
Kleeestr. 16
33161 Hövelhof
Deutschland
E-Mail: support@prodliva.com

2. Technische Zugriffe

Beim Aufruf können IP-Adresse, Zeitpunkt, Ressource, Browser-/Geräteinformationen, Statuscodes und sicherheitsrelevante Ereignisse verarbeitet werden. Zwecke sind Auslieferung, Stabilität, Missbrauchsschutz und Fehleranalyse. Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO.

3. Hosting und Infrastruktur – Railway

ProdLiva wird bei Railway Corporation, 548 Market St PMB 68956, San Francisco, California 94104, USA betrieben. Dort laufen insbesondere Web-/API-Backend, PostgreSQL-Datenbank, Redis und Hintergrundprozesse. Railway verarbeitet dabei die für Betrieb, Speicherung, Übertragung, Sicherheit und Fehleranalyse erforderlichen Daten als Auftragsverarbeiter. Rechtsgrundlagen für die Nutzung der Infrastruktur sind Art. 6 Abs. 1 lit. b und f DSGVO. Mit Railway ist ein Auftragsverarbeitungsvertrag/DPA nach Art. 28 DSGVO abzuschließen bzw. zu aktivieren. Soweit Daten in die USA übermittelt werden, sind die im Railway-DPA vorgesehenen geeigneten Garantien, insbesondere anwendbare Standardvertragsklauseln und sonstige zulässige Transfermechanismen, maßgeblich.

4. Konto

Verarbeitet werden Name, E-Mail-Adresse, Passwort-Hash, Bestätigungsstatus, Konto-/Tarifstatus, Zeitpunkte und Sicherheitsdaten zur Konto- und Vertragserfüllung (Art. 6 Abs. 1 lit. b DSGVO) sowie zur Systemsicherheit (Art. 6 Abs. 1 lit. f DSGVO).

5. Produkte, Barcode, Bon und Bilder

Verarbeitet werden je nach Nutzung EAN/GTIN, Produktdaten, gespeicherte Produkte, Favoriten, Scanzeitpunkte, Charge/MHD und nutzerbezogene Zuordnungen. Bei Kamera-, Bon- oder Zutatenfoto-Funktionen werden bereitgestellte Bild-/Scandaten zur gewünschten Erkennung verarbeitet. Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO. Daten werden nur so lange gespeichert, wie dies für Funktion, Nutzerwunsch oder nachvollziehbare Fehlerbearbeitung erforderlich ist.

6. Allergien, Unverträglichkeiten und persönliche Stoffe

Gesundheitsdaten: Solche freiwilligen Angaben können besondere Kategorien personenbezogener Daten nach Art. 9 DSGVO sein.

Sie dürfen für persönliche Warnungen nur nach ausdrücklicher, freiwilliger und widerrufbarer Einwilligung verarbeitet werden (Art. 9 Abs. 2 lit. a i. V. m. Art. 6 Abs. 1 lit. a DSGVO). Ohne diese Einwilligung dürfen gesundheitsbezogene Personalisierungsfunktionen nicht aktiviert werden. Ein Widerruf wirkt für die Zukunft.

7. Rückruf- und Rezepturwarnungen

Gespeicherte Produkte werden mit Produkt-, Rezeptur- und Rückrufdaten abgeglichen. Dabei können Treffer, Relevanzbewertungen und Benachrichtigungsstatus entstehen. Grundlage ist Art. 6 Abs. 1 lit. b DSGVO; bei Einbezug von Gesundheitsdaten zusätzlich die ausdrückliche Einwilligung.

8. Push / Google Firebase

Bei aktivierten Push-Nachrichten können Geräte-/Push-Token und Benachrichtigungsdaten über Google Firebase Cloud Messaging verarbeitet werden. Die Aktivierung ist freiwillig. Rechtsgrundlage ist je nach Funktion Art. 6 Abs. 1 lit. a oder b DSGVO. Mögliche Drittlandverarbeitungen sind durch die anwendbaren Datenschutzgarantien abzusichern.

9. Premium: Google Play und Apple App Store

Die mobile ProdLiva-Webseite hat keinen eigenen Bezahlprozess. Digitale Premium-Funktionen sollen ausschließlich über Google Play Billing (Android) bzw. Apple In-App Purchase/App Store (iOS/iPadOS) erworben werden. Google bzw. Apple verarbeitet Zahlungs- und Store-Kontodaten in eigener Verantwortung. ProdLiva verarbeitet zur Berechtigungsprüfung nur erforderliche Store-Daten wie Produkt-/Abo-Kennung, Transaktions-/Kaufnachweis, Status und Laufzeit. Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO.

10. E-Mail-Versand – IONOS

Für Bestätigungs-, Sicherheits-, Support- und Kontonachrichten werden E-Mail-Adresse, Nachrichtentyp, Versandzeitpunkt und technisch erforderliche Versanddaten verarbeitet. Der Versand erfolgt über IONOS SE, Elgendorfer Str. 57, 56410 Montabaur, Deutschland. ProdLiva nutzt hierfür authentifizierten SMTP-Versand über smtp.ionos.de mit TLS/STARTTLS. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO; bei Sicherheits- und Missbrauchsschutz-Nachrichten zusätzlich Art. 6 Abs. 1 lit. f DSGVO. Soweit IONOS als Auftragsverarbeiter eingesetzt wird, ist der entsprechende Auftragsverarbeitungsvertrag nach Art. 28 DSGVO Bestandteil der betrieblichen Datenschutzdokumentation.

11. Externe Produktquellen und APIs

Zur Erkennung und Anreicherung können EAN/GTIN und technische Verbindungsdaten an Produktdatenbanken, Such-/API-Dienste, Hersteller-, Händler- und Behördenquellen übermittelt werden. Persönliche Allergieprofile oder die vollständige persönliche Produktbibliothek sollen nicht an Produktquellen übertragen werden.

12. Support und Administration

Bei Support-/Fehlermeldungen werden mitgeteilte Angaben und erforderliche Diagnosedaten verarbeitet. Admin-Aktionen können aus Sicherheits- und Nachweisgründen protokolliert werden. Rechtsgrundlagen: Art. 6 Abs. 1 lit. b und f DSGVO.

13. Session, lokale Speicherung, Analytics und Werbung

Technisch erforderliche Session-/Speichermechanismen dienen Anmeldung und Sicherheit. Nicht erforderliches Tracking, Marketing oder personalisierte Werbung darf erst nach erforderlicher Einwilligung aktiviert werden. Werden künftig Analytics oder personalisierte Werbedienste aktiviert, muss diese Erklärung vor Aktivierung um konkrete Anbieter, Zwecke, Rechtsgrundlagen, Speicherfristen und Drittlandinformationen ergänzt werden.

14. Empfänger

Empfänger können – soweit erforderlich – Hosting-/Infrastrukturdienstleister, E-Mail-Dienstleister, Google/Firebase, Google Play, Apple App Store sowie technische Produkt-/API-Dienste sein. Behörden erhalten Daten nur bei entsprechender Rechtsgrundlage.

15. Speicherdauer

Kontodaten werden grundsätzlich bis zur Kontolöschung bzw. bis zum Ende erforderlicher gesetzlicher Fristen gespeichert. Produkte und Einstellungen bis zur Nutzerlöschung oder Kontolöschung. Sicherheits-, Diagnose- und Versanddaten werden nach Zweckfortfall gelöscht oder anonymisiert, soweit sie nicht für konkrete Sicherheitsfälle oder gesetzliche Pflichten benötigt werden.

16. Betroffenenrechte

Es bestehen nach Maßgabe der DSGVO insbesondere Rechte auf Auskunft, Berichtigung, Löschung, Einschränkung, Datenübertragbarkeit und Widerspruch. Einwilligungen können jederzeit für die Zukunft widerrufen werden. Kontakt: support@prodliva.com.

17. Beschwerde

Betroffene können sich bei einer Datenschutzaufsichtsbehörde beschweren. Für den Sitz der Verantwortlichen ist insbesondere die Landesbeauftragte für Datenschutz und Informationsfreiheit Nordrhein-Westfalen (LDI NRW), Kavalleriestraße 2–4, 40213 Düsseldorf, zuständig.

18. Automatisierte Auswertungen

ProdLiva kann automatisierte Produkt- und Relevanzbewertungen erzeugen. Sie dienen Informations- und Warnzwecken und entfalten grundsätzlich keine rechtliche oder ähnlich erhebliche Wirkung gegenüber Nutzern.

19. Änderungen

Diese Erklärung wird angepasst, wenn sich Funktionen, Dienstleister oder Rechtslage ändern. Erfordert eine neue Verarbeitung eine Einwilligung, wird diese vor der Verarbeitung eingeholt.