Datenschutzerklärung
Hier steht, welche Daten SnapDial auf der Website und in der iOS-/Android-App verarbeitet. Klar, kurz, ohne Tracker-Theater. Genannt werden nur die Prozessoren, die im Produkt tatsächlich angebunden sind — optionale Dienste laufen nur, wenn sie konfiguriert sind.
1. Verantwortlicher
Boris Fründt, Carl-Adam-Petri-Str. 44, 14469 Potsdam, Deutschland. Kontakt: hello@snapdial.app. Weitere Angaben im Impressum.
2. Diese Website (snapdial.app)
Diese Website wird bei Vercel Inc., 440 N Barranca Ave #4133, Covina, CA 91723, USA gehostet. Beim Aufruf verarbeitet Vercel technisch notwendige Daten (z. B. IP-Adresse, Zeitpunkt, aufgerufene Seite, Browser-Kennung) in Protokolldateien zur Bereitstellung und Absicherung des Dienstes (Art. 6 Abs. 1 lit. f DSGVO). Die Website setzt keine Cookies und verwendet keine Analyse- oder Werbe-Tracker von Drittanbietern.
3. Warteliste
Wenn du dich für den Early Access einträgst, verarbeiten wir deine E-Mail-Adresse und den Zeitpunkt der Anmeldung, um dich einmalig zum Start von SnapDial zu kontaktieren (Art. 6 Abs. 1 lit. a DSGVO). Einträge landen in unseren Server-Logs und — falls konfiguriert — an eine optionale Webhook-URL unter unserer Kontrolle. Sie werden nicht in der App-Datenbank gespeichert und nicht zu Werbezwecken weitergegeben. Löschung kannst du jederzeit per E-Mail verlangen.
4. SnapDial Mobile-App
Die App spricht unsere API unter api.snapdial.app an (dasselbe Vercel-Projekt wie diese Website). Persistente Anwendungsdaten liegen in Neon Postgres (Neon, Inc.), angebunden über Vercel Storage, sobald die Datenbank konfiguriert ist.
4.1 Geräte-Identität
Beim ersten Start registriert die App ein anonymes Gerät. Der Client speichert ein Geräte-Token im sicheren Speicher des Betriebssystems; der Server speichert eine öffentliche Geräte-ID, einen Hash des Geheimnisses, optional die Plattform und Zeitstempel. Für Scans und Rezepte sind weder Name noch E-Mail nötig (Art. 6 Abs. 1 lit. f DSGVO — Bereitstellung des Dienstes und Zählung freier Scans).
4.2 Beutel-Scans und Fotos
Wenn du einen Beutel fotografierst, wird das Bild einmalig an POST /scan gesendet, um Etikettfelder zu extrahieren. Das Foto wird dafür an OpenRouter, Inc. (Vision-Modell-API) weitergeleitet und nicht in unserer Datenbank gespeichert. Wir speichern nur Scan-Metering-Metadaten (Geräte-ID, Monatsperiode, optionaler Bean-Hash, Zeitstempel) und — nach deiner Bestätigung — strukturierte Bean-Felder (z. B. Röster, Sortenname, Herkunft, Aufbereitung, Röstung) in einem gemeinsamen Bean-Cache, keyed über einen Hash aus Röster + Name. Beutel-Fotos auf dem Telefon bleiben lokal und werden nie mit unseren Servern synchronisiert.
4.3 Optionales Konto (Clerk)
Anmeldung ist optional. Wenn aktiviert, erfolgt die Authentifizierung über Clerk, Inc. (Sign in with Apple und/oder E-Mail-Code). Wir können dein anonymes Gerät mit deiner Clerk-User-ID verknüpfen und für angemeldete Pro-Nutzer einen kleinen Settings-Blob sowie Sync-Daten (Beutel und Equipment-Setups ohneFotos) speichern (Art. 6 Abs. 1 lit. b / a DSGVO). Sync setzt Server-Pro voraus.
4.4 Optionale Pro-Käufe (RevenueCat / Apple)
In-App-Käufe laufen über den Apple App Store. Entitlement-Events können über Webhooks von RevenueCat, Inc. zu uns gespiegelt werden, damit Scan-Kontingente und Pro-Features geräteübergreifend konsistent bleiben. Wir speichern Tier, Quelle, optionale Produkt-ID und Ablauf — keyed auf Geräte-Public-ID und/oder Clerk-User-ID, nicht deine Zahlungsdaten (die bleiben bei Apple).
4.5 Community-Dial-in-Telemetrie (Opt-in)
Teilen ist standardmäßig aus. Wenn du unter Einstellungen zustimmst, kann die App anonymisierte Dial-in-Reports hochladen (Bean-Hash, Equipment-IDs, numerische Rezepttupel, Grind-Delta, Shots bis Dial-in). Keine Namen, kein Freitext, keine Fotos (Art. 6 Abs. 1 lit. a DSGVO). Du kannst das jederzeit wieder ausschalten; dann stoppen neue Uploads.
4.6 Daten auf dem Gerät
Rezepte, Shot-Historie, Equipment-Setups, Kalibrierung, Taste Profile, Spracheinstellung und Beutel-Fotos liegen primär auf deinem Gerät (lokaler App-Speicher). Die App funktioniert offline für alles außer Scannen und optionalen Sync-/Community-Aufrufen.
5. Löschung und deine Wahlmöglichkeiten
- Dieses Gerät: Einstellungen → Deine Daten → Daten auf diesem Gerät löschen ruft DELETE /device auf, entfernt die Gerätezeile (inkl. Scan-Metering und Dial-in-Reports per Cascade) sowie Entitlements keyed auf diese Geräte-ID und leert lokalen App-Speicher sowie das Geräte-Token.
- Angemeldetes Konto: im Account-Screen „Konto löschen“ nutzen (oder uns per E-Mail bitten). Clerk sendet user.deleted; wir entfernen dann die User-Zeile, user-gekeyte Sync-Daten (Cascade) und user-gekeyte Entitlements. Ein App-Store-Abo wird dadurch nicht gekündigt — das verwaltest du in den Apple-Abos.
- Warteliste / sonstige Anfragen: E-Mail an hello@snapdial.app.
6. Empfänger / Auftragsverarbeiter
- Vercel Inc. — Hosting von Website und API
- Neon, Inc. — Postgres-Datenbank (wenn verbunden)
- OpenRouter, Inc. — Vision-Extraktion von Beutel-Etiketten (Bild nur im Transit; von uns nicht gespeichert)
- Clerk, Inc. — optionale Authentifizierung
- RevenueCat, Inc. — optionale Kauf-/Entitlement-Events
- Apple Inc. — App-Store-Abrechnung / Sign in with Apple (wenn du diese Funktionen nutzt)
7. Deine Rechte
Du hast das Recht auf Auskunft, Berichtigung, Löschung, Einschränkung der Verarbeitung, Datenübertragbarkeit und Widerspruch (Art. 15–21 DSGVO) sowie das Recht, dich bei einer Aufsichtsbehörde zu beschweren. Soweit die Verarbeitung auf Einwilligung beruht, kannst du sie jederzeit widerrufen, ohne die Rechtmäßigkeit der bis dahin erfolgten Verarbeitung zu berühren.