Datenschutzerklärung
Stand: 9. September 2026
1. Verantwortlicher
Verantwortlich ist die ProWebSolutions GmbH, Aurelienstr. 48, 04177 Leipzig, Deutschland. E-Mail: info@myvinolog.com, Telefon: +49 176 10347813.
2. Benutzerkonto und Vertragsdaten
Bei Registrierung und Nutzung verarbeiten wir Name, E-Mail-Adresse, einen nicht rückrechenbaren Passwort-Hash, Verifizierungs- und Rücksetzungsdaten sowie die von Ihnen angelegten Lagerorte, Weine, Bestände, Bewertungen und Notizen. Die Verarbeitung ist für Einrichtung und Betrieb Ihres MyVinoLog-Kontos erforderlich (Art. 6 Abs. 1 lit. b DSGVO).
3. Serverprotokolle, Sitzung und App-Anmeldung
Zur sicheren Bereitstellung verarbeiten der Server und Hostinganbieter insbesondere IP-Adresse, Zeitpunkt, angeforderte URL, Referrer, Browser, Betriebssystem und technische Fehlerdaten. Diese Daten dienen Betrieb, Fehleranalyse und Missbrauchsschutz auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO. Eine feste technische Löschfrist für sämtliche Server- und Fehlerprotokolle ist derzeit nicht einheitlich festgelegt; sie werden nur solange aufbewahrt, wie der jeweilige Betriebs- oder Sicherheitszweck besteht. Ein technisch notwendiges Sitzungs-Cookie hält Anmeldung und Spracheinstellung. In der Android-App kann die Anmeldung durch sichere, bei Verwendung rotierende Login-Tokens bis zu 90 Tage erhalten bleiben. Serverseitig werden dazu der Token-Hash und ein pseudonymisierter Hash des User-Agent zur Missbrauchserkennung gespeichert.
4. E-Mail-Versand
Bestätigungs- und Passwort-E-Mails werden über unseren SMTP-Mailserver versendet. Dabei werden Empfängeradresse, Anzeigename, Nachrichteninhalt und technische Zustelldaten verarbeitet. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO.
5. KI-gestützte Erkennung von Weinetiketten
Wenn Sie den KI-Scan bewusst starten, werden die ausgewählten Etikettenbilder und der Auswertungs-Prompt über die OpenAI API an OpenAI Ireland Ltd. übermittelt. MyVinoLog setzt bei der Responses API store:false, damit kein Response Application State für die Funktion gespeichert wird. OpenAI gibt an, API-Eingaben und -Ausgaben standardmäßig nicht zum Modelltraining zu verwenden, sofern der API-Kontoinhaber keiner Datenfreigabe zugestimmt hat. Inhalte und technische Metadaten können jedoch standardmäßig in Abuse- und Sicherheitsprotokollen bis zu 30 Tage aufbewahrt werden; gesetzlich notwendige längere Aufbewahrung und besondere Prüfungen von Bildinhalten bleiben möglich. OpenAI dokumentiert für notwendige Drittlandübermittlungen Angemessenheitsbeschlüsse oder Standardvertragsklauseln im aktuellen Data Processing Addendum. Bitte fotografieren Sie keine Personen, Adressen oder sonstigen privaten Inhalte. Rechtsgrundlage ist die von Ihnen angeforderte Funktion gemäß Art. 6 Abs. 1 lit. b DSGVO.
6. Ergebnisse der KI-Verarbeitung
Erkannte Angaben können unvollständig oder falsch sein. Sie werden nur in das Formular übernommen und erst nach Ihrer Prüfung und dem ausdrücklichen Speichern Teil Ihres Kontos. Die Scan-Aufrufe werden zum Schutz vor Missbrauch benutzerbezogen gezählt; einzelne Zähleinträge werden nach Ablauf des technischen Prüfzeitraums gelöscht.
7. Google AdMob und Einwilligungsverwaltung
Google AdSense ist auf der Website derzeit deaktiviert; es wird kein AdSense-Script geladen. In der Android-App verwenden wir Google Mobile Ads (AdMob) für freiwillig gestartete Rewarded Ads. Die Belohnung ist ein KI-Etikettenscan; ohne Anzeige bleibt die manuelle Weinerfassung möglich. Vor der Initialisierung des Mobile-Ads-SDK aktualisiert die Google User Messaging Platform (UMP) den Einwilligungsstatus, zeigt erforderlichenfalls das Einwilligungsformular und prüft, ob Anzeigen angefordert werden dürfen. AdMob und UMP können Advertising ID und andere Gerätekennungen, IP-Adresse und daraus abgeleiteten ungefähren Standort, App-Interaktionen sowie technische und Diagnosedaten für Werbeauslieferung, Messung und Betrugsprävention verarbeiten. In EWR, Vereinigtem Königreich und Schweiz werden zustimmungspflichtige Vorgänge über UMP gesteuert. Eine Auswahl kann über die in der App angezeigten Datenschutzoptionen erneut geöffnet werden. Rechtsgrundlage ist, soweit erforderlich, Art. 6 Abs. 1 lit. a DSGVO in Verbindung mit § 25 TDDDG.
8. Empfänger und Dienstleister
Empfänger sind, soweit für die jeweilige Funktion erforderlich, unser Hostinganbieter, unser SMTP-Mailserver und der Mailanbieter des Empfängers, OpenAI Ireland Ltd. für den KI-Scan, Google für die optionale Google-Anmeldung sowie Google AdMob und UMP in der Android-App. Rollen und vertragliche Grundlagen richten sich nach dem jeweiligen Dienst; Auftragsverarbeiter werden nach Art. 28 DSGVO eingebunden, soweit diese Rolle einschlägig ist. Eine interne MyVinoLog-Benutzer-ID wird für Rewarded Ads nicht an Google übertragen.
9. Speicherdauer und Kontolöschung
Kontodaten und Kellerinhalte speichern wir bis zur Löschung des Kontos oder solange gesetzliche Pflichten bestehen. Bei der Kontolöschung werden Konto, Lagerorte, persönliche Weine, Bestände, Bewertungen, Notizen, Bewegungen, Scan-Zähler sowie Anmelde- und Rücksetzungs-Tokens entfernt; gemeinsame Wein-Stammdaten ohne Kontobezug können erhalten bleiben. Passwortkonten können direkt nach Passwortbestätigung löschen. Konten mit Google-Anmeldung werden in den Kontoeinstellungen zum externen Löschprozess geführt, bei dem die Inhaberschaft über die registrierte E-Mail-Adresse geprüft wird. Rücksetzungslinks sind 24 Stunden gültig und einmal nutzbar. Unabhängige Server-, Sicherheits-, Mail- oder Dienstleisterprotokolle können bis zum Wegfall ihres Betriebs-, Sicherheits- oder gesetzlichen Zwecks fortbestehen.
10. Ihre Rechte
Sie haben im gesetzlichen Rahmen Rechte auf Auskunft, Berichtigung, Löschung, Einschränkung, Datenübertragbarkeit und Widerspruch sowie das Recht, Einwilligungen mit Wirkung für die Zukunft zu widerrufen. Zudem können Sie sich bei einer Datenschutz-Aufsichtsbehörde beschweren.
11. Sicherheit und Änderungen
Wir verwenden angemessene technische und organisatorische Schutzmaßnahmen und passen diese Erklärung an, wenn sich Funktionen, Dienstleister oder rechtliche Anforderungen ändern.
12. Google-Anmeldung
Optional kann die Anmeldung über Google Identity Services im Web oder Android Credential Manager in der App erfolgen. Dabei werden Google-Konto-ID (sub), bestätigte E-Mail-Adresse und Name verarbeitet. MyVinoLog speichert die Google-Konto-ID zur sicheren Zuordnung, jedoch keine Google-Zugriffs- oder Aktualisierungstokens. Es werden keine Berechtigungen für Gmail, Drive, Kontakte, Kalender oder Standort angefordert.
13. Apple-Anmeldung und Private Relay
In der iOS-App können Sie sich mit Apple anmelden. Wir prüfen das von Apple signierte Identitätstoken einschließlich Aussteller, Zielgruppe, Ablaufzeit, Nonce und eindeutiger Apple-Konto-ID (sub). Gespeichert werden die Apple-Konto-ID und die von Apple bestätigte E-Mail-Adresse; Zugriffs- oder Aktualisierungstokens werden nicht dauerhaft gespeichert. Wenn Sie „E-Mail-Adresse verbergen“ wählen, erhalten wir eine Adresse des Apple Private Email Relay. Für bestehende Konten ist vor einer Verknüpfung eine Anmeldung mit der bisherigen Methode erforderlich. Bei der Löschung eines Apple-Kontos widerrufen wir die Apple-Autorisierung, bevor die Kontodaten entfernt werden.
14. iOS-Werbung, ATT und ausdrückliche KI-Einwilligung
Auch in der iOS-App kann Google AdMob für Rewarded Ads eingesetzt werden. UMP wird vor dem Mobile-Ads-SDK abgefragt. Soweit erforderlich, fragt iOS zusätzlich über AppTrackingTransparency (ATT), ob eine Gerätekennung appübergreifend zur Werbepersonalisierung und Messung verwendet werden darf; eine Ablehnung verhindert weder die App-Nutzung noch eine kontextuelle Werbeauslieferung. Vor der erstmaligen Übertragung von Etikettenbildern an OpenAI zeigt die iOS-App außerdem eine gesonderte, ausdrückliche Einwilligung mit Empfänger und Zweck. Sie können diese Entscheidung im Konto für künftige Scans zurücksetzen; ohne Einwilligung findet keine Übertragung an OpenAI statt. Kann eine Anzeige technisch nicht geladen werden, bleibt der Scan verfügbar.
15. Nutzungsstatistik und Betreiberübersicht
Zusätzlich zum kurzfristigen Missbrauchsschutz speichern wir pro gestartetem KI-Aufruf die Konto-ID, den Zeitpunkt in UTC, den Ergebnisstatus, das Modell und – soweit von OpenAI gemeldet – Tokenzahlen. Diese Daten dienen der Nutzungs- und Kostenkontrolle des Dienstes und bleiben bis zur Kontolöschung gespeichert. Nur der berechtigte Betreiber sieht Kontoidentifikation, Anmeldeverknüpfungen und aggregierte Nutzungszahlen. Die Statistik enthält keine Bilder, Prompts, KI-Antwortinhalte oder Etiketttexte; die Betreiberübersicht zeigt keine privaten Weine, Lagerorte, Preise, Bewertungen oder Notizen.