Datenschutzerklärung für die App Cochi und diese Website
Stand: 8. Oktober 2026
1. Wer ist verantwortlich?
Verantwortlich für die Verarbeitung deiner Daten in der App Cochi ist:
ThePuffer, Inhaber Ali Maad Hassan (Einzelunternehmen)
Goebenstraße 27
65195 Wiesbaden
Deutschland
Telefon: +49 176 63062016
E-Mail: hallo@thespoon.ai
Weitere Angaben findest du im Impressum.
Einen Datenschutzbeauftragten haben wir nicht benannt.
2. Kurz gesagt
- Du kannst Cochi ohne Konto, ohne Namen und ohne E-Mail-Adresse nutzen.
- Deine Telefonnummer brauchen wir nur, wenn du sie freiwillig hinzufügst, um deinen Plan auf einem anderen Gerät wiederzufinden.
- Es gibt keine Werbung, kein Tracking, keine Analyse-Dienste und keine Absturzberichte an Dritte.
- Unser Server steht in Deutschland und wird von uns selbst betrieben.
- Du kannst dein Konto und deine Daten jederzeit in der App löschen: Profil → „Konto löschen“.
3. Nutzung ohne Konto
Wenn du Cochi zum ersten Mal öffnest, beantwortest du ein paar Fragen (Budget, Haushalt, Ernährung, Küchen, Markt). Diese Antworten liegen zunächst nur auf deinem Gerät.
Sobald du dir einen Wochenplan erstellen lässt, legt die App bei unserem Anmeldedienst eine anonyme Sitzung an. Das ist eine zufällige Kennung (UUID) ohne Namen, ohne E-Mail-Adresse und ohne Telefonnummer. Damit kann unser Server deine Pläne, deinen Vorrat und deine Einkaufslisten dir zuordnen, ohne zu wissen, wer du bist.
4. Welche Daten wir verarbeiten
4.1 Nur auf deinem Gerät
| Daten | Zweck |
|---|---|
| Antworten aus dem Einstieg (Entwurf), aktueller Plan, Einkaufsliste, Abhak-Status, Einstellungen | Damit die App nach dem Schließen dort weitermacht, wo du warst |
| Anmelde-Token deiner Sitzung | Werden im geschützten Schlüsselbund des Betriebssystems (iOS-Schlüsselbund) gespeichert |
| Ortsname aus der Standortabfrage | Anzeige von „Stadt erkannt“ im Einstieg |
Diese Daten verlassen dein Gerät nur in den unten beschriebenen Fällen. Wenn du dich abmeldest oder dein Konto löschst, entfernt die App sie vom Gerät.
4.2 Auf unserem Server
| Daten | Zweck | Rechtsgrundlage | Speicherdauer |
|---|---|---|---|
| Zufällige Nutzerkennung (UUID), Zeitpunkt der Anlage, ob die Sitzung anonym ist | Zuordnung deiner Daten, Anmeldung | Art. 6 Abs. 1 lit. b DSGVO (Nutzungsvertrag) | Bis du dein Konto löschst |
| Telefonnummer (nur wenn du sie hinzufügst) | Anmeldung per SMS-Code, Wiederfinden deines Plans auf einem neuen Gerät | Art. 6 Abs. 1 lit. b DSGVO | Bis du dein Konto löschst |
| E-Mail-Adresse und Passwort-Hash (nur wenn du ein E-Mail-Konto anlegst, siehe 4.3) | Anmeldung | Art. 6 Abs. 1 lit. b DSGVO | Bis du dein Konto löschst |
| Budget, Wochen- oder Monatsmodus, Anzahl Mahlzeiten, Protein-Ziel | Berechnung deines Plans | Art. 6 Abs. 1 lit. b DSGVO | Bis du dein Konto löschst |
| Haushaltsgröße, Anzahl und Altersgruppen von Kindern (z. B. „4–8 Jahre“, keine Namen oder Geburtsdaten) | Passende Mengen und Gerichte | Art. 6 Abs. 1 lit. b DSGVO | Bis du dein Konto löschst |
| Ziele (z. B. „schnell & einfach“, „abnehmen“), Küchenausstattung, Lieblingsküchen, Abneigungen (Freitext) | Passende Gerichte | Art. 6 Abs. 1 lit. b DSGVO | Bis du dein Konto löschst |
| Ernährungsweise (vegetarisch, vegan, glutenfrei, laktosefrei, halal), Halal-Fleischbezug, Halal-Strenge, Name und Ort deines Metzgers | Passende Gerichte, Halal-Prüfung, zwei Einkaufskörbe | Halal: Art. 9 Abs. 2 lit. a DSGVO (ausdrückliche Einwilligung, siehe Abschnitt 5); übrige Angaben: Art. 6 Abs. 1 lit. b DSGVO | Bis zum Widerruf oder bis du dein Konto löschst |
| Gewählter Markt (Filiale) | Preise für deinen Markt | Art. 6 Abs. 1 lit. b DSGVO | Bis du dein Konto löschst |
| Gespeicherte Wochenpläne, Vorrat, Einkaufslisten, abgehakte Artikel | Kernfunktion der App | Art. 6 Abs. 1 lit. b DSGVO | Bis du dein Konto löschst |
| Bestätigte Einkaufssumme nach dem Einkauf (erwartet / bezahlt) | Abgleich von Plan und echtem Einkauf | Art. 6 Abs. 1 lit. b DSGVO | Bis du dein Konto löschst |
| Preis-Meldungen (Produkt, Markt, Preis, Zeitpunkt) | Bessere Preise für alle | Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an belastbaren Preisen) | Siehe Abschnitt 4.5 |
4.3 Telefonnummer und SMS-Code
Du kannst unter Profil → „Nummer hinzufügen“ deine Handynummer hinterlegen. Dann schicken wir dir einen sechsstelligen Code per SMS, der fünf Minuten gültig ist. Mit derselben Nummer kannst du dich später auf einem neuen Gerät wieder anmelden.
Für den Versand übergeben wir deine Telefonnummer und den Text der SMS („Dein Cochi-Code: …“) an unseren SMS-Dienstleister Telnyx (USA, siehe Abschnitt 7 und 8). Telnyx leitet die SMS über Mobilfunknetzbetreiber an dein Telefon weiter. In unseren eigenen Protokollen erscheint deine Nummer nur gekürzt (z. B. „+49•••••••89“), der Code nie.
Die Telefonnummer ist freiwillig. Ohne sie funktioniert die App vollständig; du kannst deinen Plan dann aber nicht auf ein anderes Gerät mitnehmen.
E-Mail-Adresse und Passwort: In einzelnen Fällen bietet die App beim Speichern eines Plans an, ein Konto mit E-Mail-Adresse und Passwort anzulegen. Wenn du das nutzt, speichert unser Anmeldedienst deine E-Mail-Adresse und dein Passwort, das nur als nicht umkehrbarer Hashwert abgelegt wird (Art. 6 Abs. 1 lit. b DSGVO, Speicherung bis du dein Konto löschst). Wir versenden derzeit keine E-Mails an diese Adresse.
4.4 Ernährungsangaben und Profil
Deine Antworten aus dem Einstieg schickt die App an unseren Server, wenn du dir einen Plan erstellen lässt, damit der Server passende Gerichte und Preise berechnen kann. Gespeichert werden sie, wenn du einen Plan speicherst oder dein Profil änderst.
4.5 Preis-Meldungen
Wenn du nach dem Einkauf Preise meldest, speichern wir zu jeder Meldung nicht deine Nutzerkennung, sondern einen daraus berechneten Hashwert. Damit können wir Meldungen auswerten, ohne sie im Klartext mit deinem Konto zu verknüpfen. Weil wir die Kennung selbst kennen, ist das eine Pseudonymisierung, keine Anonymisierung.
Wenn du dein Konto löschst, ersetzen wir diesen Wert bei jeder einzelnen Meldung durch einen neuen Zufallswert. Die Meldungen (Produkt, Markt, Preis, Zeitpunkt) bleiben danach anonymisiert in der gemeinsamen Preis-Historie und lassen sich weder dir noch untereinander zuordnen.
4.6 Standort
Wenn du es im Einstieg erlaubst, fragt die App einmalig deinen ungefähren Standort ab, um die nächstgelegenen Märkte zuerst anzuzeigen.
- Die Koordinaten werden für diese eine Anfrage an unseren Server geschickt, dort zum Sortieren der Märkte verwendet und nicht gespeichert. Unsere Server-Protokolle enthalten nur den Namen der Anfrage, nicht die Koordinaten.
- Um dir den Namen deiner Stadt anzuzeigen, nutzt die App den Ortsdienst deines Betriebssystems. Auf dem iPhone wird dafür die Position an Apple übermittelt; dafür gelten die Datenschutzbestimmungen von Apple.
- Gespeichert wird nur der Markt, den du auswählst.
Du kannst die Standortfreigabe ablehnen und deinen Markt selbst auswählen. Die App funktioniert dann vollständig.
4.7 Produktsuche per Barcode-Nummer
Wenn du ein Produkt über seine Barcode-Nummer (EAN) suchst, gibst du die Ziffernfolge selbst ein. Die App schickt nur diese Nummer an unseren Server, um das Produkt zu finden. Die Suchanfrage wird nicht gespeichert.
4.8 Rezeptfotos
Die Fotos der Gerichte lädt die App von unserem Server herunter. Dabei wird keine Nutzerkennung mitgeschickt; es fallen nur die technischen Verbindungsdaten aus Abschnitt 4.9 an.
4.9 Verbindungsdaten und Server-Protokolle
Bei jeder Verbindung zu unseren Servern fallen technisch deine IP-Adresse, Zeitpunkt, angefragte Adresse und Informationen zu App und Betriebssystem an.
- Alle Verbindungen laufen verschlüsselt (HTTPS) über das Netzwerk von Cloudflare (siehe Abschnitt 7), das die Anfragen an unseren Server weiterleitet und vor Angriffen schützt. Cloudflare verarbeitet dabei deine IP-Adresse.
- Unser App-Server protokolliert Methode, Pfad und Status einer Anfrage, aber weder deine IP-Adresse noch Werte aus der Anfrage (z. B. keine Koordinaten, keine Telefonnummer, keine Anmelde-Token). Die IP-Adresse wird nur kurzfristig im Arbeitsspeicher genutzt, um Missbrauch durch zu viele Anfragen zu begrenzen.
- Unser Anmeldedienst speichert zu jeder Anmeldesitzung technische Daten wie IP-Adresse, Gerätetyp (User-Agent) und Zeitpunkte. Außerdem führt er ein Sicherheitsprotokoll über Anmeldevorgänge (z. B. Anmeldung, Code angefordert, Abmeldung) mit IP-Adresse und Zeitpunkt. Sitzungsdaten löschen wir mit deinem Konto. Einträge im Sicherheitsprotokoll löschen wir nach 90 Tagen.
Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO; unser berechtigtes Interesse ist der sichere und stabile Betrieb sowie die Abwehr von Missbrauch. Server-Protokolle löschen wir spätestens nach 14 Tagen.
5. Halal und andere besonders geschützte Angaben
Bitte lies diesen Abschnitt.
Wenn du „Halal“ auswählst, verarbeiten wir eine Angabe, aus der sich deine religiöse Überzeugung ableiten lässt. Das ist eine besondere Kategorie personenbezogener Daten nach Art. 9 Abs. 1 DSGVO.
Wir verarbeiten diese Angabe nur auf Grundlage deiner ausdrücklichen Einwilligung (Art. 9 Abs. 2 lit. a DSGVO). Die App fragt dich in einem eigenen Dialog („Einwilligung: Halal-Präferenz“), bevor Halal ausgewählt, gespeichert oder an unseren Server geschickt wird. Wir verwenden sie ausschließlich, um
- Gerichte und Produkte auszuwählen, die zu deiner Ernährung passen,
- Zutaten zu prüfen (z. B. auf Gelatine, Alkohol, tierisches Lab) und Zweifelsfälle mit Begründung zu kennzeichnen,
- deine Einkaufsliste in „Markt“ und „Metzger“ aufzuteilen, wenn du Halal-Fleisch beim Metzger kaufst.
„Vegetarisch“, „vegan“, „glutenfrei“ und „laktosefrei“ behandeln wir als Vorlieben für die Auswahl von Gerichten. Wir fragen nicht nach Unverträglichkeiten, Krankheiten oder Diagnosen und leiten keine ab.
Wir nutzen diese Angaben nicht für Werbung, Profilbildung oder eine Weitergabe an Dritte.
Widerruf: Du kannst deine Einwilligung jederzeit mit Wirkung für die Zukunft widerrufen, indem du die Auswahl im Profil entfernst. Die Angabe wird dann gelöscht, nicht nur nicht mehr genutzt. Die App bleibt ohne diese Angabe voll nutzbar.
6. Was wir nicht tun
- Keine Werbung und keine Werbe-SDKs.
- Kein Tracking über Apps oder Websites anderer Anbieter hinweg, keine Werbe-ID.
- Keine Analyse-Dienste und keine Absturzberichte an Dritte. Nutzungsereignisse werden nur lokal auf deinem Gerät erzeugt und nicht übertragen.
- Kein Verkauf und keine Weitergabe deiner Daten zu Werbezwecken.
- Keine Cookies.
7. Wo deine Daten liegen und wer sie erhält
Unser Server: App-Server, Datenbank und Anmeldedienst betreiben wir selbst auf eigener Hardware in Deutschland. Der Anmeldedienst ist eine Open-Source-Software (GoTrue), die wir selbst betreiben; es ist kein externer Anmeldeanbieter beteiligt.
Dienstleister, die in unserem Auftrag tätig sind (Art. 28 DSGVO):
| Empfänger | Zweck | Daten | Sitz |
|---|---|---|---|
| Cloudflare, Inc., San Francisco, USA | Weiterleitung und Schutz aller Verbindungen zu unseren Servern (Content Delivery Network, Proxy) | IP-Adresse, technische Verbindungsdaten; Inhalte der Anfragen werden durchgeleitet | USA, weltweites Netzwerk |
| Telnyx LLC, Chicago, USA | Versand des SMS-Anmeldecodes | Telefonnummer, SMS-Text mit Code | USA |
Weitere Empfänger in eigener Verantwortung:
- Mobilfunknetzbetreiber stellen die SMS mit dem Anmeldecode zu.
- Apple vertreibt die App über den App Store und stellt den Ortsdienst des iPhones bereit. Für die Daten, die Apple dabei selbst erhebt, ist Apple verantwortlich.
8. Übermittlung in Drittländer
Cloudflare und Telnyx haben ihren Sitz in den USA. Eine Übermittlung deiner Daten dorthin ist daher möglich.
Soweit der jeweilige Anbieter nach dem EU-US Data Privacy Framework zertifiziert ist, stützt sich die Übermittlung auf den Angemessenheitsbeschluss der EU-Kommission (Art. 45 DSGVO). Im Übrigen stützt sie sich auf die EU-Standardvertragsklauseln (Art. 46 Abs. 2 lit. c DSGVO) im Auftragsverarbeitungsvertrag des Anbieters.
Eine Kopie der jeweiligen Garantien kannst du bei uns anfordern.
9. Löschung
- Konto löschen: In der App unter Profil → „Konto löschen“. Wir löschen dann sofort und endgültig dein Profil, deine Ernährungsangaben, Pläne, Einkaufslisten, deinen Vorrat, deinen Haushalt sowie deine Anmeldedaten einschließlich Telefonnummer bzw. E-Mail-Adresse. Einträge im Sicherheitsprotokoll des Anmeldedienstes (Abschnitt 4.9) werden erst nach Ablauf ihrer Frist gelöscht. Preis-Meldungen bleiben nur anonymisiert erhalten (siehe Abschnitt 4.5).
- Abmelden: entfernt deine Daten von diesem Gerät. Hast du keine Telefonnummer hinterlegt, kannst du dich danach nicht wieder in dieses Konto anmelden; die Daten auf dem Server bleiben bestehen, bis du uns um Löschung bittest. Wenn du alles löschen möchtest, nutze deshalb besser „Konto löschen“.
- Sicherungskopien: Wir erstellen Sicherungskopien unserer Datenbank. Gelöschte Daten können darin noch bis zu 30 Tage enthalten sein, bis die Sicherung turnusmäßig überschrieben wird. Sicherungen nutzen wir nur zur Wiederherstellung nach einem Fehler.
10. Deine Rechte
Du hast das Recht auf
- Auskunft über deine bei uns gespeicherten Daten (Art. 15 DSGVO),
- Berichtigung unrichtiger Daten (Art. 16 DSGVO),
- Löschung (Art. 17 DSGVO), direkt in der App oder per E-Mail,
- Einschränkung der Verarbeitung (Art. 18 DSGVO),
- Datenübertragbarkeit (Art. 20 DSGVO),
- Widerspruch gegen Verarbeitungen auf Grundlage berechtigter Interessen (Art. 21 DSGVO),
- Widerruf einer Einwilligung mit Wirkung für die Zukunft (Art. 7 Abs. 3 DSGVO).
Schreib uns dafür an hallo@thespoon.ai. Damit wir dein Konto finden, nenne uns bitte die hinterlegte Telefonnummer. Hast du keine hinterlegt, kennen wir deine Identität nicht; dann hilft dir die Funktion „Konto löschen“ in der App am schnellsten. Wir antworten innerhalb eines Monats.
11. Beschwerderecht
Du kannst dich bei einer Datenschutz-Aufsichtsbehörde beschweren, zum Beispiel bei der für uns zuständigen Behörde: Der Hessische Beauftragte für Datenschutz und Informationsfreiheit (HBDI), Gustav-Stresemann-Ring 1, 65189 Wiesbaden, datenschutz.hessen.de.
12. Musst du uns Daten geben?
Nein. Ohne die Angaben aus dem Einstieg kann die App aber keinen sinnvollen Plan berechnen, und ohne Telefonnummer kannst du deinen Plan nicht auf ein anderes Gerät mitnehmen.
13. Automatisierte Entscheidungen
Dein Wochenplan wird automatisch aus deinen Angaben und aktuellen Preisen berechnet. Das ist ein Vorschlag, keine Entscheidung mit rechtlicher Wirkung im Sinne von Art. 22 DSGVO: Du wählst jedes Gericht selbst aus und kannst es tauschen. Die Halal-Einstufung von Produkten erfolgt regelbasiert und beschreibt ein Produkt, nicht dich.
14. Speicherung auf deinem Gerät
Die App speichert Daten auf deinem Gerät (Abschnitt 4.1), weil sie ohne diese Daten nicht funktioniert. Das ist nach § 25 Abs. 2 Nr. 2 TDDDG ohne gesonderte Einwilligung zulässig. Wir lesen keine Geräte-Kennungen für Werbe- oder Analysezwecke aus.
15. Datensicherheit
Alle Verbindungen sind per HTTPS verschlüsselt. Anmelde-Token liegen im Schlüsselbund des Betriebssystems. Zugriff auf Server und Datenbank haben nur wir.
16. Datenquellen
Produkt- und Marktdaten stammen unter anderem aus Open Food Facts und OpenStreetMap sowie aus öffentlich einsehbaren Angeboten von Supermärkten. Dabei werden keine Daten über dich an diese Quellen übermittelt.
17. Diese Website
Die Website von Cochi ist eine reine Informationsseite. Du kannst dort nichts eingeben und kein Konto anlegen.
- Hosting: Die Website liegt auf demselben Server in Deutschland wie die App und wird ebenfalls über Cloudflare ausgeliefert (siehe Abschnitte 4.9 und 7). Bei jedem Aufruf fallen technisch deine IP-Adresse, Zeitpunkt, aufgerufene Seite und Browser-Kennung (User-Agent) an. Unser Server protokolliert davon nur Methode, Pfad und Status, nicht deine IP-Adresse. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO; unser berechtigtes Interesse ist eine sichere und schnelle Website. Server-Protokolle löschen wir nach 14 Tagen.
- Keine Cookies, kein Tracking: Die Website setzt keine Cookies, nutzt keinen lokalen Speicher, keine Analyse- oder Werbedienste und keine Social-Media-Plugins. Deshalb gibt es auch kein Cookie-Banner.
- Keine fremden Inhalte: Schriften und Bilder liegen auf unserem eigenen Server; Skripte gibt es keine. Beim Aufruf werden keine Daten an Google Fonts, Content-Delivery-Netze oder andere Dritte übertragen.
- Link zum App Store: Erst wenn du auf „Laden im App Store“ tippst, wechselst du zu Apple. Ab dann gelten die Datenschutzbestimmungen von Apple.
- E-Mail an uns: Wenn du uns schreibst, verarbeiten wir deine E-Mail-Adresse und deine Nachricht, um dir zu antworten (Art. 6 Abs. 1 lit. b oder f DSGVO). Unser E-Mail-Postfach betreibt Microsoft (Microsoft Ireland Operations Limited, Dublin) im Rahmen von Microsoft 365 als unser Auftragsverarbeiter. Wir löschen die Nachricht, wenn deine Anfrage erledigt ist und keine gesetzlichen Aufbewahrungspflichten bestehen.
18. Änderungen
Wir passen diese Erklärung an, wenn sich die App oder die Verarbeitung ändert. Die aktuelle Fassung findest du immer unter cochi.the-puffer.com/datenschutz und in der App. Betrifft eine Änderung deine Einwilligung nach Abschnitt 5, fragen wir dich erneut.