Datenschutzerklärung
Hier steht, welche Daten SnapDial auf der Website und in der iOS-/Android-App verarbeitet. Klar, kurz, ohne Tracker-Theater. Genannt werden nur die Prozessoren, die im Produkt tatsächlich angebunden sind — optionale Dienste laufen nur, wenn sie konfiguriert sind.
1. Verantwortlicher
Boris Fründt, Carl-Adam-Petri-Str. 44, 14469 Potsdam, Deutschland. Kontakt: hello@snapdial.app. Weitere Angaben im Impressum.
2. Diese Website (snapdial.app)
Diese Website wird bei Vercel Inc., 440 N Barranca Ave #4133, Covina, CA 91723, USA gehostet. Beim Aufruf verarbeitet Vercel technisch notwendige Daten (z. B. IP-Adresse, Zeitpunkt, aufgerufene Seite, Browser-Kennung) in Protokolldateien zur Bereitstellung und Absicherung des Dienstes (Art. 6 Abs. 1 lit. f DSGVO). Zur Reichweitenmessung nutzen wir Vercel Web Analytics: Das Verfahren arbeitet ohne Cookies, bildet keine seitenübergreifenden Profile und wertet ausschließlich aggregierte Seitenaufrufe aus (Art. 6 Abs. 1 lit. f DSGVO). Die Website setzt keine Cookies und verwendet keine Werbe-Tracker.
3. Benachrichtigungsliste
Wenn du deine E-Mail hinterlässt, um zum App-Store-Launch benachrichtigt zu werden, verarbeiten wir Adresse und Zeitpunkt der Anmeldung, um dich einmalig zum Start zu kontaktieren (Art. 6 Abs. 1 lit. a DSGVO). Einträge speichern wir in unserer Postgres-Datenbank (Neon); optional geht eine interne Benachrichtigung an uns über Resend. Keine Weitergabe zu Werbezwecken. Löschung jederzeit per E-Mail an hello@snapdial.app.
4. SnapDial Mobile-App
Die App spricht unsere API unter api.snapdial.app an (dasselbe Vercel-Projekt wie diese Website). Persistente Anwendungsdaten liegen in Neon Postgres (Neon, Inc.), angebunden über Vercel Storage, sobald die Datenbank konfiguriert ist.
4.1 Geräte-Identität
Beim ersten Start registriert die App ein anonymes Gerät. Der Client speichert ein Geräte-Token im sicheren Speicher des Betriebssystems; der Server speichert eine öffentliche Geräte-ID, einen Hash des Geheimnisses, optional die Plattform und Zeitstempel. Für Scans und Rezepte sind weder Name noch E-Mail nötig (Art. 6 Abs. 1 lit. f DSGVO — Bereitstellung des Dienstes und Zählung freier Scans).
4.2 Beutel-Scans und Fotos
Wenn du einen Beutel fotografierst, wird das Bild einmalig an POST /scan gesendet, um Etikettfelder zu extrahieren. Das Foto wird dafür an OpenRouter, Inc. (Vision-Modell-API) weitergeleitet und nicht in unserer Datenbank gespeichert. Wir speichern nur Scan-Metering-Metadaten (Geräte-ID, Monatsperiode, optionaler Bean-Hash, Zeitstempel) und — nach deiner Bestätigung — strukturierte Bean-Felder (z. B. Röster, Sortenname, Herkunft, Aufbereitung, Röstung) in einem gemeinsamen Bean-Cache, keyed über einen Hash aus Röster + Name. Beutel-Fotos auf dem Telefon bleiben lokal und werden nie mit unseren Servern synchronisiert.
4.3 Optionales Konto (Clerk)
Anmeldung ist optional. Wenn aktiviert, erfolgt die Authentifizierung über Clerk, Inc. (Sign in with Apple und/oder E-Mail-Code). Wir können dein anonymes Gerät mit deiner Clerk-User-ID verknüpfen und für angemeldete Pro-Nutzer einen kleinen Settings-Blob sowie Sync-Daten (Beutel und Equipment-Setups ohneFotos) speichern (Art. 6 Abs. 1 lit. b / a DSGVO). Sync setzt Server-Pro voraus.
4.4 Optionale Pro-Käufe (RevenueCat / Apple)
In-App-Käufe laufen über den Apple App Store. Entitlement-Events können über Webhooks von RevenueCat, Inc. zu uns gespiegelt werden, damit Scan-Kontingente und Pro-Features geräteübergreifend konsistent bleiben. Wir speichern Tier, Quelle, optionale Produkt-ID und Ablauf — keyed auf Geräte-Public-ID und/oder Clerk-User-ID, nicht deine Zahlungsdaten (die bleiben bei Apple).
4.5 Community-Dial-in-Telemetrie (Opt-in)
Teilen ist standardmäßig aus. Wenn du unter Einstellungen zustimmst, kann die App anonymisierte Dial-in-Reports hochladen (Bean-Hash, Equipment-IDs, numerische Rezepttupel, Grind-Delta, Shots bis Dial-in). Keine Namen, kein Freitext, keine Fotos (Art. 6 Abs. 1 lit. a DSGVO). Du kannst das jederzeit wieder ausschalten; dann stoppen neue Uploads.
4.6 Daten auf dem Gerät
Rezepte, Shot-Historie, Equipment-Setups, Kalibrierung, Taste Profile, Spracheinstellung und Beutel-Fotos liegen primär auf deinem Gerät (lokaler App-Speicher). Die App funktioniert offline für alles außer Scannen und optionalen Sync-/Community-Aufrufen.
5. Löschung und deine Wahlmöglichkeiten
- Dieses Gerät: Einstellungen → Deine Daten → Daten auf diesem Gerät löschen ruft DELETE /device auf, entfernt die Gerätezeile (inkl. Scan-Metering und Dial-in-Reports per Cascade) sowie Entitlements keyed auf diese Geräte-ID und leert lokalen App-Speicher sowie das Geräte-Token.
- Angemeldetes Konto: im Account-Screen „Konto löschen“ nutzen (oder uns per E-Mail bitten). Clerk sendet user.deleted; wir entfernen dann die User-Zeile, user-gekeyte Sync-Daten (Cascade) und user-gekeyte Entitlements. Ein App-Store-Abo wird dadurch nicht gekündigt — das verwaltest du in den Apple-Abos.
- Warteliste / sonstige Anfragen: E-Mail an hello@snapdial.app.
6. Empfänger / Auftragsverarbeiter
- Vercel Inc. — Hosting von Website und API, cookielose Reichweitenmessung
- Neon, Inc. — Postgres-Datenbank (wenn verbunden)
- OpenRouter, Inc. — Vision-Extraktion von Beutel-Etiketten (Bild nur im Transit; von uns nicht gespeichert)
- Clerk, Inc. — optionale Authentifizierung
- RevenueCat, Inc. — optionale Kauf-/Entitlement-Events
- Apple Inc. — App-Store-Abrechnung / Sign in with Apple (wenn du diese Funktionen nutzt)
7. Deine Rechte
Du hast das Recht auf Auskunft, Berichtigung, Löschung, Einschränkung der Verarbeitung, Datenübertragbarkeit und Widerspruch (Art. 15–21 DSGVO) sowie das Recht, dich bei einer Aufsichtsbehörde zu beschweren. Soweit die Verarbeitung auf Einwilligung beruht, kannst du sie jederzeit widerrufen, ohne die Rechtmäßigkeit der bis dahin erfolgten Verarbeitung zu berühren.