Zum Inhalt springen
FamilyStack Warteliste

Datenschutzerklärung

Stand: 20.8.2026

1. Verantwortlicher

Verantwortlicher im Sinne der Datenschutz-Grundverordnung (DSGVO) ist:

Adrian Goldner
Keplerstr. 25
60318 Frankfurt am Main, Deutschland
E-Mail: [email protected]

2. Hosting

Diese Website wird bei der Hetzner Online GmbH, Industriestr. 25, 91710 Gunzenhausen, Deutschland, gehostet. Die Server stehen in Deutschland. Mit dem Hoster besteht ein Auftragsverarbeitungsvertrag (Art. 28 DSGVO). Rechtsgrundlage ist unser berechtigtes Interesse an einer sicheren und effizienten Bereitstellung unseres Angebots (Art. 6 Abs. 1 lit. f DSGVO).

3. Server-Logfiles

Beim Aufruf der Website werden automatisch Informationen erfasst, die dein Browser übermittelt (Server-Logfiles): Browsertyp und -version, verwendetes Betriebssystem, Referrer-URL, Hostname des zugreifenden Rechners, Uhrzeit der Serveranfrage sowie die IP-Adresse. Diese Daten werden nicht mit anderen Datenquellen zusammengeführt. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO; unser berechtigtes Interesse liegt in der technisch fehlerfreien Darstellung und der Sicherheit der Website. Die Logs werden spätestens nach 14 Tagen gelöscht.

4. Warteliste (Newsletter zur Produkteinführung)

Wenn du dich in unsere Warteliste einträgst, verarbeiten wir deine E-Mail-Adresse sowie den Zeitpunkt der Anmeldung und der Bestätigung, um dich über den Start von FamilyStack zu informieren.

Double-Opt-In: Nach deiner Anmeldung senden wir dir eine E-Mail mit einem Bestätigungslink. Erst nach Klick auf diesen Link wird deine Adresse in die Warteliste aufgenommen. So stellen wir sicher, dass die Anmeldung tatsächlich von dir stammt.

E-Mail-Versand: Der Versand aller E-Mails (Bestätigungs-Mails der Warteliste sowie im FamilyStack-Konto z. B. Anmelde-/Magic-Link- und Erinnerungs-Mails) erfolgt über Resend, Inc. (USA) als Auftragsverarbeiter nach Art. 28 DSGVO. Die Sending-Domain läuft in der EU-Region (eu-west-1); Account- und Kontaktdaten werden jedoch in den USA verarbeitet. Rechtsgrundlage der Übermittlung sind geeignete Garantien (EU-Standardvertragsklauseln, EU-US Data Privacy Framework).

Bot-Schutz: Zum Schutz vor automatisierten Anmeldungen setzen wir Cloudflare Turnstile (Cloudflare, Inc., USA) ein. Rechtsgrundlage ist unser berechtigtes Interesse an einer missbrauchsfreien Warteliste (Art. 6 Abs. 1 lit. f DSGVO). Dabei findet eine Datenübermittlung in die USA statt; es werden geeignete Garantien (EU-Standardvertragsklauseln, EU-US Data Privacy Framework) eingesetzt.

Rechtsgrundlage ist deine Einwilligung nach Art. 6 Abs. 1 lit. a DSGVO. Zum Nachweis der Einwilligung speichern wir die Anmelde- und Bestätigungsdaten.

Speicherdauer: Wir speichern deine Daten bis zu deinem Widerruf, längstens jedoch bis zum Start von FamilyStack und der anschließenden Auflösung der Warteliste. Nicht bestätigte Anmeldungen (kein Klick auf den Bestätigungslink) werden spätestens nach 30 Tagen gelöscht.

Widerruf / Löschung: Du kannst deine Einwilligung jederzeit mit Wirkung für die Zukunft widerrufen, z. B. über den Abmeldelink in jeder E-Mail oder formlos per Nachricht an [email protected]. Nach dem Widerruf löschen wir deine Daten, soweit keine gesetzlichen Aufbewahrungspflichten entgegenstehen.

5. Kontaktaufnahme per E-Mail

Wenn du uns per E-Mail kontaktierst, verarbeiten wir deine Angaben zur Bearbeitung der Anfrage. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an der Beantwortung) bzw. Art. 6 Abs. 1 lit. b DSGVO, sofern die Anfrage auf einen Vertrag abzielt. Wir löschen die Daten, sobald sie für den Zweck nicht mehr erforderlich sind.

6. Hinweis zu KI-Verarbeitung und Drittland

In der FamilyStack-App (nicht auf dieser Marketing-Website) kommen KI-Funktionen zum Einsatz. Hierfür können Inhalte primär an Anthropic (Claude, über OpenRouter als API-Plattform bereitgestellt) für Text-, Chat- und Bildverstehen übermittelt werden; zusätzlich setzen wir OpenAI für Audio-Transkription (Whisper) und Bildgenerierung ein. Dabei kann eine Verarbeitung in einem Drittland (insbesondere USA) erfolgen. Geeignete Garantien (EU-Standardvertragsklauseln, EU-US Data Privacy Framework) werden eingesetzt. Auf dieser Website findet keine solche KI-Verarbeitung deiner Daten statt; dieser Hinweis dient der Transparenz. Details regeln die Datenschutzhinweise innerhalb der App.

7. Gesundheitsdaten und Kinderdaten in der FamilyStack-App

In der FamilyStack-App kannst du für jedes Familienmitglied optionale Angaben zu Allergien und Ernährungsstil hinterlegen, damit Rezepte und Wochenpläne passend vorgeschlagen werden.

Gesundheitsdaten: Allergie-Angaben sind Gesundheitsdaten im Sinne von Art. 9 Abs. 1 DSGVO. Rechtsgrundlage für ihre Verarbeitung soll deine ausdrückliche Einwilligung sein (Art. 9 Abs. 2 lit. a DSGVO), getrennt von der allgemeinen Zustimmung zu unseren Nutzungsbedingungen. Ein dedizierter Einwilligungsschritt beim Anlegen oder Bearbeiten eines Familienmitglieds ist seit dem 2. August 2026 umgesetzt: Allergie-Angaben werden nur gespeichert, wenn du direkt am Feld ausdrücklich zustimmst; ohne diese Einwilligung bleibt das Feld leer. Zeitpunkt und Textstand der Einwilligung werden zum Nachweis protokolliert. Entfernst du die Zustimmung wieder, wird die Angabe gelöscht — der Protokolleintrag über die frühere Einwilligung bleibt zu Nachweiszwecken bestehen. Für Angaben, die vor diesem Datum eingetragen wurden, ist keine Einwilligung dokumentiert; sie sind als „unbekannt" markiert und verlangen die Zustimmung, sobald sie das nächste Mal bearbeitet werden. Unabhängig davon kannst du Allergie-Angaben jederzeit selbst löschen (im Profil des Familienmitglieds das Feld leeren) oder über die Löschung des betroffenen Familienmitglieds bzw. deines gesamten Kontos (Konto → Datenschutz) entfernen lassen. Angaben zum Ernährungsstil (z. B. „vegetarisch") sind für sich genommen in der Regel keine Gesundheitsdaten, können im Einzelfall aber Rückschlüsse zulassen; wir behandeln sie mit derselben Sorgfalt.

Kinderdaten: FamilyStack ist für die Nutzung durch Familien konzipiert. Profile von Kindern (Name, Spitzname, Geburtsjahr, ggf. Allergie-Angaben) werden ausschließlich durch den erwachsenen Kontoinhaber angelegt und gepflegt, nicht durch das Kind selbst. Als Rechtsgrundlage kommt die berechtigte Wahrnehmung der elterlichen Sorge durch den Kontoinhaber in Betracht; ob dies ausreicht oder eine andere Rechtsgrundlage einschlägig ist, wird derzeit anwaltlich geprüft (siehe unsere interne Anwalts-Checkliste) und hier ergänzt, sobald das Ergebnis vorliegt. Kinderprofile können jederzeit vom Kontoinhaber gelöscht werden. Ein automatisiertes Verfahren, mit dem ein Familienmitglied bei Erreichen der Volljährigkeit selbst die Kontrolle über sein Profil übernimmt, existiert derzeit nicht; wer als ehemaliges Kind betroffen ist, kann sich jederzeit formlos an uns wenden (Kontaktdaten siehe Abschnitt 1), um Auskunft, Berichtigung oder Löschung seiner Daten zu verlangen (Art. 15/17 DSGVO).

Speicherdauer/Löschung: Löschst du dein gesamtes Konto (Konto → Datenschutz, siehe „Deine Rechte als betroffene Person" unten), werden alle Daten deiner Familie einschließlich Allergie- und Kinderdaten sowie damit verknüpfter Rezepte und Wochenpläne vollständig gelöscht. Entfernst du stattdessen nur ein einzelnes Familienmitglied, wird dessen Profil (inkl. Allergie-Angaben) gelöscht; ob dabei auch jede Verknüpfung dieses Mitglieds in anderen Bereichen (z. B. Rezepte, Wochenpläne) restlos entfernt wird, ist derzeit technisch noch nicht vollständig verifiziert. Diese Prüfung ist als offener Punkt in unserer internen Anwalts-/Technik-Checkliste vermerkt; bis zu ihrem Abschluss kannst du eine vollständige Löschung verlässlich über die Löschung des gesamten Kontos erreichen.

8. Fehlererkennung (Error-Tracking)

Zur Erkennung und Behebung technischer Fehler setzen wir Sentry (Functional Software, Inc., USA) im Backend und im Frontend ein. Dabei werden technische Fehlerdaten erfasst, keine Inhaltsdaten. Rechtsgrundlage ist unser berechtigtes Interesse an einer stabilen und fehlerfreien Bereitstellung unseres Angebots (Art. 6 Abs. 1 lit. f DSGVO). Als US-Anbieter kann eine Übermittlung in ein Drittland erfolgen; geeignete Garantien (EU-Standardvertragsklauseln, EU-US Data Privacy Framework) werden eingesetzt.

9. Cookies, Schriften und Reichweitenmessung

Diese Website setzt keine Cookies für Tracking ein. Die verwendete Schriftart (Inter) wird lokal von unserem Server ausgeliefert (selbst gehostet); es findet dabei keine Übermittlung an Google Fonts oder andere Dritte statt.

Sofern eine Rybbit-Site-ID konfiguriert ist, nutzen wir zur anonymen Reichweitenmessung Rybbit, eine datenschutzfreundliche, cookielose Analyse-Lösung. Dabei werden keine Cookies gesetzt, kein geräteübergreifendes Tracking betrieben und keine personenbezogenen Profile gebildet. Die IP-Adresse wird nicht dauerhaft gespeichert, sondern nur kurzzeitig und anonymisiert zur Auswertung genutzt; erfasst werden aggregierte Kennzahlen wie aufgerufene Seiten, ungefähre Region, Browser und Herkunft (Referrer). Rybbit wird standardmäßig als Cloud-Dienst (app.rybbit.io) eingebunden; alternativ kann eine selbst gehostete Instanz verwendet werden. Als Rechtsgrundlage kommt unser berechtigtes Interesse an einer datensparsamen Reichweitenmessung in Betracht (Art. 6 Abs. 1 lit. f DSGVO); ob dafür ein Cookie-Banner bzw. eine Einwilligung nach TTDSG/ePrivacy erforderlich ist, wird derzeit anwaltlich geprüft (siehe unsere interne Anwalts-Checkliste) und hier ergänzt, sobald das Ergebnis vorliegt. Aktuell ist Rybbit auf dieser Website nicht aktiv (keine Site-ID hinterlegt); die Angaben in diesem Abschnitt gelten für den Fall der Aktivierung und werden um die konkrete Hosting-/AVV-Situation ergänzt, sobald diese feststeht.

10. Deine Rechte als betroffene Person

Dir stehen gegenüber uns folgende Rechte zu:

  • Auskunft über deine verarbeiteten Daten (Art. 15 DSGVO),
  • Berichtigung unrichtiger Daten (Art. 16 DSGVO),
  • Löschung (Art. 17 DSGVO),
  • Einschränkung der Verarbeitung (Art. 18 DSGVO),
  • Datenübertragbarkeit (Art. 20 DSGVO),
  • Widerspruch gegen die Verarbeitung (Art. 21 DSGVO),
  • Widerruf einer erteilten Einwilligung mit Wirkung für die Zukunft (Art. 7 Abs. 3 DSGVO).

Als angemeldeter Nutzer kannst du deine Daten (Art. 15/20 DSGVO) direkt in der App unter Konto → Datenschutz als ZIP-Download herunterladen, ohne uns extra kontaktieren zu müssen.

11. Recht auf Beschwerde bei einer Aufsichtsbehörde

Unbeschadet anderer Rechtsbehelfe hast du das Recht, dich bei einer Datenschutz-Aufsichtsbehörde zu beschweren, insbesondere in dem Mitgliedstaat deines Aufenthaltsorts, deines Arbeitsplatzes oder des Orts des mutmaßlichen Verstoßes (Art. 77 DSGVO). Eine Liste der Aufsichtsbehörden in Deutschland findest du auf der Website des Bundesbeauftragten für den Datenschutz und die Informationsfreiheit (BfDI).