Baskivo

Datenschutzerklärung – Baskivo

Stand: 4. August 2026

Diese Datenschutzerklärung informiert darüber, welche personenbezogenen Daten bei der Nutzung der App Baskivo verarbeitet werden. Baskivo verwendet keine Werbung, keine Analyse-SDKs und kein Profiling.

1. Verantwortlicher

Juri Bolotko Malzstr. 1 42119 Wuppertal Deutschland

E-Mail: kontakt@dayvela.app

2. Lokale Verarbeitung auf dem Gerät

Baskivo speichert Einkaufslisten, Artikel, Mengen, Einheiten, Notizen, Preise, Budgets, Kategorien, Händlerfavoriten, optionale Händlerzuordnungen, frei gewählte Haushaltsprofile, Personenzuordnungen, selbst festgelegte Verbrauchsintervalle, Bezugs- und Fälligkeitsdaten sowie Einstellungen zunächst in einer lokalen SQLite-Datenbank auf dem Gerät. Hinzu kommen optional gescannte oder manuell eingegebene Produktcodes, zwischengespeicherte Produktnamen, Marken, Packungsangaben, Quellenmetadaten und die vom Nutzer bestätigten Produktnamen. Diese lokale Verarbeitung ermöglicht die Nutzung ohne Internetverbindung.

Eingefügter Rezept- oder Zutaten-Text wird lokal in einer bearbeitbaren Vorschau ausgewertet. Der Rohtext wird nicht an einen Rezeptdienst oder das Baskivo-Backend übertragen und nicht dauerhaft gespeichert. Erst vom Nutzer bestätigte Zutaten werden als normale Artikel mit den ausgewählten Mengen, Einheiten und Hinweisen gespeichert und bei aktiviertem Haushaltssync wie unten beschrieben synchronisiert.

Lokale Daten bleiben gespeichert, bis sie innerhalb der App entfernt oder die App-Daten über die Android-Einstellungen beziehungsweise durch Deinstallation gelöscht werden.

Der lokale Produktcache kann zusätzlich im Produktscanner über „Lokalen Produktcache leeren“ nach einer Sicherheitsabfrage entfernt werden. Bereits angelegte Listenartikel bleiben dabei erhalten.

3. Produktscanner und Open Food Facts

Nutzer können freiwillig einen auf einer Verpackung aufgedruckten EAN-/UPC-Produktcode mit der Kamera lesen oder von Hand eingeben. Die Kameraberechtigung wird erst nach einer Erklärung und einem ausdrücklichen Tippen auf „Kamera öffnen“ angefordert. Die Erkennung findet im laufenden Kamerabild auf dem Gerät statt. Baskivo nimmt dabei kein Foto, Video oder Audio auf und speichert oder überträgt kein Kamerabild. Die manuelle Eingabe bleibt auch ohne Berechtigung nutzbar.

Nach erfolgreicher lokaler Prüfzifferkontrolle fragt Baskivo den einzelnen Produktcode direkt über die öffentliche Produkt-API von Open Food Facts ab. Dabei werden an die Association Open Food Facts, eine gemeinnützige Organisation mit Sitz in Frankreich, folgende Daten übertragen beziehungsweise dort technisch verarbeitet:

Listenname, Haushaltskennung, andere Einkaufsinhalte und spätere Nutzerkorrekturen werden nicht an Open Food Facts gesendet. Angefordert werden nur Produktname, Marke, Packungsangabe, Quelländerungszeit und Code. Zweck und Rechtsgrundlage sind die vom Nutzer ausdrücklich ausgelöste Produktsuche und Anzeige, Art. 6 Abs. 1 Buchst. b DSGVO. Die Datenschutz- und Nutzungsbedingungen von Open Food Facts sind unter Datenschutz und Nutzungsbedingungen abrufbar.

Treffer werden für 30 Tage lokal zwischengespeichert. Nutzerbestätigte Namen bleiben lokal bis zum Leeren des Produktcaches, zur Löschung der App-Daten oder zur Deinstallation erhalten. Korrekturen werden nicht an Open Food Facts zurückgeschrieben. Die Produktdaten stammen aus einer offenen Community-Datenbank und können falsch, unvollständig oder veraltet sein; maßgeblich bleibt die Verpackung. Baskivo lädt in diesem Ablauf keine Produktbilder.

4. Live-Synchronisierung

Die veröffentlichte App ist mit dem selbst betriebenen Baskivo-Backend verbunden. Beim ersten Verbindungsaufbau nach Zustimmung zu den Regeln für gemeinsame Haushalte erstellt sie automatisch eine zufällige anonyme Benutzerkennung und einen Haushalt. Eine E-Mail-Adresse, ein Klarname oder ein Adressbuchzugriff sind dafür nicht erforderlich. Ohne Zustimmung bleibt die App lokal nutzbar und überträgt keine Einkaufsinhalte an den Haushalts-Sync.

Für die Synchronisierung werden folgende Daten verarbeitet:

Zweck ist, Änderungen aus der lokalen Warteschlange zu sichern, nach einer Offline-Phase zu übertragen und Einkaufsdaten mit eingeladenen Haushaltsmitgliedern aktuell zu halten. Rechtsgrundlage ist Art. 6 Abs. 1 Buchst. b DSGVO, soweit die Verarbeitung zur Bereitstellung der vom Nutzer angeforderten Synchronisierung erforderlich ist.

Baskivo untersucht Einkaufsinhalte nicht zu Werbe-, Analyse- oder Profilingzwecken. Nutzer sollten in Freitextfeldern trotzdem keine Informationen eintragen, die für die Einkaufsliste nicht benötigt werden.

Haushaltsprofile sind gemeinsame Organisationslabels und keine Nutzerkonten. Profilnamen können Klarnamen oder Spitznamen enthalten und sind für eingeladene Mitglieder desselben Haushalts sichtbar. Nutzer sollten nur Namen oder Bezeichnungen eintragen, deren gemeinsame Verwendung im Haushalt vorgesehen ist.

Der lokale Produktcache mit Provider-Quelle, Marke, Packungsangabe und Nutzerkorrektur wird nicht über den Haushaltssync übertragen. Wird ein bestätigtes Produkt als Listenartikel gespeichert, wird nur dessen Artikelname und optionaler Produktcode wie sonstiger Listeninhalt synchronisiert.

5. Gemeinsame Haushalte und Einladungscodes

Personen mit einem gültigen achtstelligen Einladungscode können dem dazugehörigen Haushalt beitreten und dessen synchronisierte Einkaufsdaten lesen und ändern. Der Code sollte deshalb nur mit den gewünschten Haushaltsmitgliedern geteilt werden. Mitglieder eines Haushalts sind eigenständig dafür verantwortlich, den Code nicht öffentlich weiterzugeben. Der Code kann in der App erneuert werden; der bisherige Code wird dadurch ungültig. Beigetretene Mitglieder können den aktuellen Haushalt verlassen. Dabei bleibt die aktuelle Liste als lokale Kopie erhalten und wird einem neuen privaten Haushalt zugeordnet.

Die native Teilen-Funktion übergibt den vom Nutzer ausgewählten Text an das Android-Share-Menü. Baskivo erhält dabei keinen Zugriff auf Kontakte oder die ausgewählte Ziel-App.

6. Meldungen und Moderation

Anstößige Inhalte, Mitglieder oder Haushalte können direkt in der App gemeldet werden. Dabei werden folgende Daten an das selbst betriebene Backend übertragen:

Andere Haushaltsmitglieder können Meldungen nicht auflisten oder lesen. Zugriff erhält nur der Meldende auf die eigene Meldungszeile sowie der Betreiber zur Prüfung und Bearbeitung. Zweck ist die Durchsetzung der Nutzungsregeln, der Schutz der Nutzer und die Abwehr rechtswidriger oder missbräuchlicher Inhalte. Rechtsgrundlage ist Art. 6 Abs. 1 Buchst. f DSGVO; das berechtigte Interesse liegt im sicheren und richtlinienkonformen Betrieb des Haushalts-Syncs.

7. Serverzugriffe und technische Protokolle

Beim Zugriff auf das Backend werden technisch erforderliche Verbindungsdaten verarbeitet. Dazu können IP-Adresse, Zeitpunkt, aufgerufener Pfad, HTTP-Status, Geräte- beziehungsweise Clientinformationen und technische Sitzungskennungen gehören. Anfrageinhalte wie Artikelnamen werden nicht in den Nginx-Zugriffsprotokollen gespeichert.

Die Protokolle dienen der sicheren Bereitstellung, Fehleranalyse und Abwehr missbräuchlicher Zugriffe. Rechtsgrundlage ist Art. 6 Abs. 1 Buchst. f DSGVO. Das berechtigte Interesse liegt in der Sicherheit und Stabilität des Dienstes.

8. Hosting und Empfänger

Das Backend wird nicht in Appwrite Cloud betrieben. Die Appwrite-Software läuft auf einem eigenen Server am Hetzner-Standort Nürnberg in Deutschland.

Als Auftragsverarbeiter für das Serverhosting wird eingesetzt:

Hetzner Online GmbH Industriestr. 25 91710 Gunzenhausen Deutschland

Eine Übermittlung der Baskivo-Syncdaten in ein Drittland ist für den beschriebenen Backendbetrieb nicht vorgesehen. Zugriff auf gemeinsame Einkaufsdaten erhalten außerdem die Personen, denen ein Nutzer seinen Haushaltseinladungscode übermittelt. Bei einer ausdrücklich ausgelösten Produktsuche erhält die in Frankreich ansässige Association Open Food Facts die in Abschnitt 3 genannten Produktcode- und Verbindungsdaten als eigenständiger Empfänger; es werden dabei keine Haushalts-Syncdaten übertragen.

9. Speicherdauer und Löschung synchronisierter Daten

Synchronisierte Haushaltsdaten werden gespeichert, solange der Haushalt für Baskivo genutzt wird oder bis ihre Löschung verlangt wird. Anonyme Sitzungen und technische Zuordnungen werden zusammen mit den zugehörigen Daten gelöscht, soweit keine gesetzlichen Pflichten oder zwingenden Sicherheitsgründe entgegenstehen. Bereits in turnusmäßigen Sicherheitskopien enthaltene Daten können bis zum Ablauf des jeweiligen Sicherungszyklus fortbestehen und werden nicht erneut produktiv verwendet.

Eine Löschung synchronisierter Daten kann derzeit per E-Mail an kontakt@dayvela.app angefordert werden. Zur eindeutigen Zuordnung kann der in der App angezeigte Haushaltseinladungscode benötigt werden. Der Code sollte ausschließlich an diese Kontaktadresse gesendet werden.

Erledigte Moderationsmeldungen werden grundsätzlich spätestens zwölf Monate nach Abschluss gelöscht. Eine längere Aufbewahrung erfolgt nur, soweit sie zur Abwehr wiederholten Missbrauchs, zur Geltendmachung oder Verteidigung von Ansprüchen oder aufgrund gesetzlicher Pflichten erforderlich ist. Nicht begründete Meldungen können früher gelöscht werden.

10. Sicherheit

Die Übertragung zum Backend ist mit HTTPS/TLS verschlüsselt. Zugriffe auf Haushaltsdaten werden über anonyme Appwrite-Sitzungen, Haushaltsmitgliedschaften und zeilenbezogene Berechtigungen beschränkt. Trotz angemessener technischer und organisatorischer Maßnahmen kann eine absolute Sicherheit nicht garantiert werden.

11. Berechtigungen und lokale Benachrichtigungen

Baskivo benötigt für den Live-Sync und eine ausdrücklich ausgelöste Online-Produktabfrage eine Internetverbindung. Der Einkaufsmodus kann das automatische Abschalten des Displays während des Einkaufs verhindern. Baskivo fordert keinen Zugriff auf Kontakte, Standort, Mikrofon oder Werbe-ID an. Die optionale Kameraberechtigung dient ausschließlich der in Abschnitt 3 beschriebenen EAN-/UPC-Erkennung und kann verweigert oder in den Systemeinstellungen widerrufen werden.

Nutzer können für selbst aktivierte Wiedervorlagen optional lokale Systembenachrichtigungen erlauben. Die App erklärt diese Funktion erst beim Aktivieren und fordert die Benachrichtigungsberechtigung nur nach einer entsprechenden Auswahl an. Ohne Freigabe bleiben fällige Artikel weiterhin innerhalb der App sichtbar. Benachrichtigungen werden auf dem jeweiligen Gerät geplant; dafür wird kein Push-Token an Baskivo oder einen externen Push-Dienst übertragen. Artikel- und Listenname können im Text einer vom Nutzer aktivierten Systembenachrichtigung auf dem Sperrbildschirm erscheinen, abhängig von den persönlichen Geräteeinstellungen.

12. Rechte betroffener Personen

Betroffene Personen haben nach Maßgabe der DSGVO insbesondere das Recht auf Auskunft, Berichtigung, Löschung, Einschränkung der Verarbeitung, Datenübertragbarkeit und Widerspruch. Sie haben außerdem das Recht, sich bei einer Datenschutzaufsichtsbehörde zu beschweren.

Anfragen können an kontakt@dayvela.app gerichtet werden. Da Baskivo keine Klarnamen oder E-Mail-Adressen für die Anmeldung erhebt, können zur Zuordnung eines anonymen Datensatzes zusätzliche Angaben aus der App erforderlich sein.

13. Änderungen

Diese Erklärung wird angepasst, wenn sich Funktionen, Empfänger oder gesetzliche Anforderungen ändern. Die jeweils aktuelle Fassung ist unter https://api.klarkorb.dayvela.app/datenschutz abrufbar.

Die Regeln für gemeinsame Haushalte sind in der App und nach Veröffentlichung der Serverfassung unter https://api.klarkorb.dayvela.app/nutzungsregeln abrufbar.