Datenschutzerklärung – Baskivo
Stand: 4. August 2026
Diese Datenschutzerklärung informiert darüber, welche personenbezogenen Daten bei der Nutzung der App Baskivo verarbeitet werden. Baskivo verwendet keine Werbung, keine Analyse-SDKs und kein Profiling.
1. Verantwortlicher
Juri Bolotko Malzstr. 1 42119 Wuppertal Deutschland
E-Mail: kontakt@dayvela.app
2. Lokale Verarbeitung auf dem Gerät
Baskivo speichert Einkaufslisten, Artikel, Mengen, Einheiten, Notizen, Preise, Budgets, Kategorien, Händlerfavoriten, optionale Händlerzuordnungen, frei gewählte Haushaltsprofile, Personenzuordnungen, selbst festgelegte Verbrauchsintervalle, Bezugs- und Fälligkeitsdaten sowie Einstellungen zunächst in einer lokalen SQLite-Datenbank auf dem Gerät. Hinzu kommen optional gescannte oder manuell eingegebene Produktcodes, zwischengespeicherte Produktnamen, Marken, Packungsangaben, Quellenmetadaten und die vom Nutzer bestätigten Produktnamen. Diese lokale Verarbeitung ermöglicht die Nutzung ohne Internetverbindung.
Eingefügter Rezept- oder Zutaten-Text wird lokal in einer bearbeitbaren Vorschau ausgewertet. Der Rohtext wird nicht an einen Rezeptdienst oder das Baskivo-Backend übertragen und nicht dauerhaft gespeichert. Erst vom Nutzer bestätigte Zutaten werden als normale Artikel mit den ausgewählten Mengen, Einheiten und Hinweisen gespeichert und bei aktiviertem Haushaltssync wie unten beschrieben synchronisiert.
Lokale Daten bleiben gespeichert, bis sie innerhalb der App entfernt oder die App-Daten über die Android-Einstellungen beziehungsweise durch Deinstallation gelöscht werden.
Der lokale Produktcache kann zusätzlich im Produktscanner über „Lokalen Produktcache leeren“ nach einer Sicherheitsabfrage entfernt werden. Bereits angelegte Listenartikel bleiben dabei erhalten.
3. Produktscanner und Open Food Facts
Nutzer können freiwillig einen auf einer Verpackung aufgedruckten EAN-/UPC-Produktcode mit der Kamera lesen oder von Hand eingeben. Die Kameraberechtigung wird erst nach einer Erklärung und einem ausdrücklichen Tippen auf „Kamera öffnen“ angefordert. Die Erkennung findet im laufenden Kamerabild auf dem Gerät statt. Baskivo nimmt dabei kein Foto, Video oder Audio auf und speichert oder überträgt kein Kamerabild. Die manuelle Eingabe bleibt auch ohne Berechtigung nutzbar.
Nach erfolgreicher lokaler Prüfzifferkontrolle fragt Baskivo den einzelnen Produktcode direkt über die öffentliche Produkt-API von Open Food Facts ab. Dabei werden an die Association Open Food Facts, eine gemeinnützige Organisation mit Sitz in Frankreich, folgende Daten übertragen beziehungsweise dort technisch verarbeitet:
- der angefragte EAN-/UPC-/GTIN-Code als Bestandteil des API-Pfads,
- IP-Adresse, Anfragezeitpunkt und technisch erforderliche HTTP-Verbindungsdaten,
- der identifizierende User-Agent
Baskivo/1.0.3 (kontakt@dayvela.app).
Listenname, Haushaltskennung, andere Einkaufsinhalte und spätere Nutzerkorrekturen werden nicht an Open Food Facts gesendet. Angefordert werden nur Produktname, Marke, Packungsangabe, Quelländerungszeit und Code. Zweck und Rechtsgrundlage sind die vom Nutzer ausdrücklich ausgelöste Produktsuche und Anzeige, Art. 6 Abs. 1 Buchst. b DSGVO. Die Datenschutz- und Nutzungsbedingungen von Open Food Facts sind unter Datenschutz und Nutzungsbedingungen abrufbar.
Treffer werden für 30 Tage lokal zwischengespeichert. Nutzerbestätigte Namen bleiben lokal bis zum Leeren des Produktcaches, zur Löschung der App-Daten oder zur Deinstallation erhalten. Korrekturen werden nicht an Open Food Facts zurückgeschrieben. Die Produktdaten stammen aus einer offenen Community-Datenbank und können falsch, unvollständig oder veraltet sein; maßgeblich bleibt die Verpackung. Baskivo lädt in diesem Ablauf keine Produktbilder.
4. Live-Synchronisierung
Die veröffentlichte App ist mit dem selbst betriebenen Baskivo-Backend verbunden. Beim ersten Verbindungsaufbau nach Zustimmung zu den Regeln für gemeinsame Haushalte erstellt sie automatisch eine zufällige anonyme Benutzerkennung und einen Haushalt. Eine E-Mail-Adresse, ein Klarname oder ein Adressbuchzugriff sind dafür nicht erforderlich. Ohne Zustimmung bleibt die App lokal nutzbar und überträgt keine Einkaufsinhalte an den Haushalts-Sync.
Für die Synchronisierung werden folgende Daten verarbeitet:
- anonyme Benutzer-, Sitzungs- und Haushaltskennungen,
- Einladungscode und Haushaltszugehörigkeit,
- Listen, Artikel, optionale Produktcodes, Kategorien, Mengen, Einheiten, Notizen, Preise, Budgets, Händlerfavoriten und optionale Händlerzuordnungen,
- frei gewählte Profilnamen, Profilfarben, optionale Profilsymbole und Zuordnungen von Artikeln zu diesen Profilen,
- optionale Verbrauchsintervalle, letzter angegebener Kauf oder Verbrauch, berechnete Wiedervorlagetermine und Aktivstatus,
- Änderungs- und Löschzeitpunkte sowie technische Synchronisierungsinformationen.
Zweck ist, Änderungen aus der lokalen Warteschlange zu sichern, nach einer Offline-Phase zu übertragen und Einkaufsdaten mit eingeladenen Haushaltsmitgliedern aktuell zu halten. Rechtsgrundlage ist Art. 6 Abs. 1 Buchst. b DSGVO, soweit die Verarbeitung zur Bereitstellung der vom Nutzer angeforderten Synchronisierung erforderlich ist.
Baskivo untersucht Einkaufsinhalte nicht zu Werbe-, Analyse- oder Profilingzwecken. Nutzer sollten in Freitextfeldern trotzdem keine Informationen eintragen, die für die Einkaufsliste nicht benötigt werden.
Haushaltsprofile sind gemeinsame Organisationslabels und keine Nutzerkonten. Profilnamen können Klarnamen oder Spitznamen enthalten und sind für eingeladene Mitglieder desselben Haushalts sichtbar. Nutzer sollten nur Namen oder Bezeichnungen eintragen, deren gemeinsame Verwendung im Haushalt vorgesehen ist.
Der lokale Produktcache mit Provider-Quelle, Marke, Packungsangabe und Nutzerkorrektur wird nicht über den Haushaltssync übertragen. Wird ein bestätigtes Produkt als Listenartikel gespeichert, wird nur dessen Artikelname und optionaler Produktcode wie sonstiger Listeninhalt synchronisiert.
5. Gemeinsame Haushalte und Einladungscodes
Personen mit einem gültigen achtstelligen Einladungscode können dem dazugehörigen Haushalt beitreten und dessen synchronisierte Einkaufsdaten lesen und ändern. Der Code sollte deshalb nur mit den gewünschten Haushaltsmitgliedern geteilt werden. Mitglieder eines Haushalts sind eigenständig dafür verantwortlich, den Code nicht öffentlich weiterzugeben. Der Code kann in der App erneuert werden; der bisherige Code wird dadurch ungültig. Beigetretene Mitglieder können den aktuellen Haushalt verlassen. Dabei bleibt die aktuelle Liste als lokale Kopie erhalten und wird einem neuen privaten Haushalt zugeordnet.
Die native Teilen-Funktion übergibt den vom Nutzer ausgewählten Text an das Android-Share-Menü. Baskivo erhält dabei keinen Zugriff auf Kontakte oder die ausgewählte Ziel-App.
6. Meldungen und Moderation
Anstößige Inhalte, Mitglieder oder Haushalte können direkt in der App gemeldet werden. Dabei werden folgende Daten an das selbst betriebene Backend übertragen:
- anonyme Kennung des Meldenden und Haushaltskennung,
- gewählter Meldungsgegenstand und Meldegrund,
- die vom Meldenden eingegebene Beschreibung,
- Regelversion, Bearbeitungsstatus und Zeitstempel.
Andere Haushaltsmitglieder können Meldungen nicht auflisten oder lesen. Zugriff erhält nur der Meldende auf die eigene Meldungszeile sowie der Betreiber zur Prüfung und Bearbeitung. Zweck ist die Durchsetzung der Nutzungsregeln, der Schutz der Nutzer und die Abwehr rechtswidriger oder missbräuchlicher Inhalte. Rechtsgrundlage ist Art. 6 Abs. 1 Buchst. f DSGVO; das berechtigte Interesse liegt im sicheren und richtlinienkonformen Betrieb des Haushalts-Syncs.
7. Serverzugriffe und technische Protokolle
Beim Zugriff auf das Backend werden technisch erforderliche Verbindungsdaten verarbeitet. Dazu können IP-Adresse, Zeitpunkt, aufgerufener Pfad, HTTP-Status, Geräte- beziehungsweise Clientinformationen und technische Sitzungskennungen gehören. Anfrageinhalte wie Artikelnamen werden nicht in den Nginx-Zugriffsprotokollen gespeichert.
Die Protokolle dienen der sicheren Bereitstellung, Fehleranalyse und Abwehr missbräuchlicher Zugriffe. Rechtsgrundlage ist Art. 6 Abs. 1 Buchst. f DSGVO. Das berechtigte Interesse liegt in der Sicherheit und Stabilität des Dienstes.
- Nginx-Zugriffs- und Fehlerprotokolle werden höchstens 14 Tage aufbewahrt.
- Technische Appwrite-Ausführungs- und Auditdaten werden regulär höchstens 14 Tage aufbewahrt.
- Interne aggregierte Ressourcen- und Nutzungsstatistiken können bis zu 100 Tage gespeichert werden.
- Es ist kein externer Fehleranalyse- oder Trackingdienst angebunden.
8. Hosting und Empfänger
Das Backend wird nicht in Appwrite Cloud betrieben. Die Appwrite-Software läuft auf einem eigenen Server am Hetzner-Standort Nürnberg in Deutschland.
Als Auftragsverarbeiter für das Serverhosting wird eingesetzt:
Hetzner Online GmbH Industriestr. 25 91710 Gunzenhausen Deutschland
Eine Übermittlung der Baskivo-Syncdaten in ein Drittland ist für den beschriebenen Backendbetrieb nicht vorgesehen. Zugriff auf gemeinsame Einkaufsdaten erhalten außerdem die Personen, denen ein Nutzer seinen Haushaltseinladungscode übermittelt. Bei einer ausdrücklich ausgelösten Produktsuche erhält die in Frankreich ansässige Association Open Food Facts die in Abschnitt 3 genannten Produktcode- und Verbindungsdaten als eigenständiger Empfänger; es werden dabei keine Haushalts-Syncdaten übertragen.
9. Speicherdauer und Löschung synchronisierter Daten
Synchronisierte Haushaltsdaten werden gespeichert, solange der Haushalt für Baskivo genutzt wird oder bis ihre Löschung verlangt wird. Anonyme Sitzungen und technische Zuordnungen werden zusammen mit den zugehörigen Daten gelöscht, soweit keine gesetzlichen Pflichten oder zwingenden Sicherheitsgründe entgegenstehen. Bereits in turnusmäßigen Sicherheitskopien enthaltene Daten können bis zum Ablauf des jeweiligen Sicherungszyklus fortbestehen und werden nicht erneut produktiv verwendet.
Eine Löschung synchronisierter Daten kann derzeit per E-Mail an kontakt@dayvela.app angefordert werden. Zur eindeutigen Zuordnung kann der in der App angezeigte Haushaltseinladungscode benötigt werden. Der Code sollte ausschließlich an diese Kontaktadresse gesendet werden.
Erledigte Moderationsmeldungen werden grundsätzlich spätestens zwölf Monate nach Abschluss gelöscht. Eine längere Aufbewahrung erfolgt nur, soweit sie zur Abwehr wiederholten Missbrauchs, zur Geltendmachung oder Verteidigung von Ansprüchen oder aufgrund gesetzlicher Pflichten erforderlich ist. Nicht begründete Meldungen können früher gelöscht werden.
10. Sicherheit
Die Übertragung zum Backend ist mit HTTPS/TLS verschlüsselt. Zugriffe auf Haushaltsdaten werden über anonyme Appwrite-Sitzungen, Haushaltsmitgliedschaften und zeilenbezogene Berechtigungen beschränkt. Trotz angemessener technischer und organisatorischer Maßnahmen kann eine absolute Sicherheit nicht garantiert werden.
11. Berechtigungen und lokale Benachrichtigungen
Baskivo benötigt für den Live-Sync und eine ausdrücklich ausgelöste Online-Produktabfrage eine Internetverbindung. Der Einkaufsmodus kann das automatische Abschalten des Displays während des Einkaufs verhindern. Baskivo fordert keinen Zugriff auf Kontakte, Standort, Mikrofon oder Werbe-ID an. Die optionale Kameraberechtigung dient ausschließlich der in Abschnitt 3 beschriebenen EAN-/UPC-Erkennung und kann verweigert oder in den Systemeinstellungen widerrufen werden.
Nutzer können für selbst aktivierte Wiedervorlagen optional lokale Systembenachrichtigungen erlauben. Die App erklärt diese Funktion erst beim Aktivieren und fordert die Benachrichtigungsberechtigung nur nach einer entsprechenden Auswahl an. Ohne Freigabe bleiben fällige Artikel weiterhin innerhalb der App sichtbar. Benachrichtigungen werden auf dem jeweiligen Gerät geplant; dafür wird kein Push-Token an Baskivo oder einen externen Push-Dienst übertragen. Artikel- und Listenname können im Text einer vom Nutzer aktivierten Systembenachrichtigung auf dem Sperrbildschirm erscheinen, abhängig von den persönlichen Geräteeinstellungen.
12. Rechte betroffener Personen
Betroffene Personen haben nach Maßgabe der DSGVO insbesondere das Recht auf Auskunft, Berichtigung, Löschung, Einschränkung der Verarbeitung, Datenübertragbarkeit und Widerspruch. Sie haben außerdem das Recht, sich bei einer Datenschutzaufsichtsbehörde zu beschweren.
Anfragen können an kontakt@dayvela.app gerichtet werden. Da Baskivo keine Klarnamen oder E-Mail-Adressen für die Anmeldung erhebt, können zur Zuordnung eines anonymen Datensatzes zusätzliche Angaben aus der App erforderlich sein.
13. Änderungen
Diese Erklärung wird angepasst, wenn sich Funktionen, Empfänger oder gesetzliche Anforderungen ändern. Die jeweils aktuelle Fassung ist unter https://api.klarkorb.dayvela.app/datenschutz abrufbar.
Die Regeln für gemeinsame Haushalte sind in der App und nach Veröffentlichung der Serverfassung unter https://api.klarkorb.dayvela.app/nutzungsregeln abrufbar.