Datenschutzerklärung für die App „Prompt En Place" und die zugehörige Website

Stand: März 2026

1. Datenschutz auf einen Blick

Allgemeine Hinweise

Die folgenden Hinweise geben einen einfachen Überblick darüber, was mit deinen personenbezogenen Daten passiert, wenn du unsere App „Prompt En Place" nutzt oder unsere Website besuchst. Personenbezogene Daten sind alle Daten, mit denen du persönlich identifiziert werden kannst. Wir nehmen den Schutz deiner persönlichen Daten sehr ernst und behandeln deine personenbezogenen Daten vertraulich und entsprechend der gesetzlichen Datenschutzvorschriften sowie dieser Datenschutzerklärung.

Wer ist verantwortlich für die Datenerfassung?

Die Datenverarbeitung in dieser App und auf der Website erfolgt durch den Betreiber:
Nicolas Neubauer
Vohwinkelallee 9
40229 Düsseldorf
mail@prompt-en-place.app

2. Allgemeine Hinweise und Pflichtinformationen

SSL- bzw. TLS-Verschlüsselung

Aus Sicherheitsgründen und zum Schutz der Übertragung vertraulicher Inhalte, wie zum Beispiel Anfragen, die du an unser Backend sendest, nutzt unsere App und Website eine SSL- bzw. TLS-Verschlüsselung. Eine verschlüsselte Verbindung erkennst du daran, dass die Adresszeile des Browsers von „http://" auf „https://" wechselt (bzw. an entsprechenden Sicherheitsprotokollen innerhalb der App). Wenn die SSL- bzw. TLS-Verschlüsselung aktiviert ist, können die Daten, die du an uns übermittelst, nicht von Dritten mitgelesen werden.

Speicherdauer

Soweit innerhalb dieser Datenschutzerklärung keine speziellere Speicherdauer genannt wurde, verbleiben deine personenbezogenen Daten bei uns, bis der Zweck für die Datenverarbeitung entfällt. Wenn du ein berechtigtes Löschersuchen geltend machst oder die Einwilligung zur Datenverarbeitung widerrufst, werden deine Daten gelöscht, sofern wir keine anderen rechtlich zulässigen Gründe für die Speicherung deiner personenbezogenen Daten haben (z. B. steuer- oder handelsrechtliche Aufbewahrungsfristen); im letztgenannten Fall erfolgt die Löschung nach Fortfall dieser Gründe.

Beschwerderecht bei der zuständigen Aufsichtsbehörde

Im Falle von Verstößen gegen die DSGVO steht den Betroffenen ein Beschwerderecht bei einer Aufsichtsbehörde zu, insbesondere in dem Mitgliedstaat ihres gewöhnlichen Aufenthalts, ihres Arbeitsplatzes oder des Orts des mutmaßlichen Verstoßes. Das Beschwerderecht besteht unbeschadet anderweitiger verwaltungsrechtlicher oder gerichtlicher Rechtsbehelfe.

3. Datenerfassung bei der Nutzung der App und des Backends (Hosting)

Server-Log-Dateien

Bei der Nutzung unserer App oder Website kommunizierst du mit unserem Backend-Server. Der Provider der Server erhebt und speichert dabei automatisch Informationen in sogenannten Server-Log-Dateien, die dein Endgerät (bzw. die App oder der Browser) automatisch übermittelt. Dies sind typischerweise:

Eine Zusammenführung dieser Daten mit anderen Datenquellen wird nicht vorgenommen. Die Erfassung dieser Daten erfolgt auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO. Wir haben ein berechtigtes Interesse an der technisch fehlerfreien Darstellung, der Stabilität und der Optimierung unserer App – hierzu müssen die Server-Log-Files erfasst werden.

Hosting-Hinweis & Serverstandorte

Unsere Webseite wird bei der webhostone GmbH, Bad Säckingen, Deutschland gehostet. Unsere Backend-Infrastruktur sowie unsere Datenbank-Dienste (z. B. für Caching) werden bei der Railway Corporation (San Francisco, California, U.S.A.) sowie bei Upstash Inc. (San Jose, California, U.S.A.) gehostet. Um dir stets die beste Performance und Verfügbarkeit zu bieten, behalten wir uns vor, die Serverstandorte für unser Backend und unsere Datenbanken flexibel innerhalb der Europäischen Union oder den USA zu wählen. Sofern personenbezogene Daten in die USA oder an andere Server außerhalb der EU übertragen werden, stellen wir sicher, dass ein angemessenes Datenschutzniveau gewährleistet ist. Dies geschieht in der Regel durch den Abschluss von Standardvertragsklauseln (SCC) der EU-Kommission mit den Hosting-Anbietern oder über Zertifizierungen wie das EU-US Data Privacy Framework.

4. Nutzung von KI- und Chat-Funktionalitäten

Unsere App bietet eine Chatfunktion, die von einem Large Language Model (LLM) angetrieben wird, um dir intelligente Hilfestellungen (z. B. beim Kochen und bei Rezepten) zu geben. Die Verarbeitung dieser Daten ist zwingend erforderlich, um dir diese Kernfunktion der App bereitstellen zu können. Die Rechtsgrundlage für diese Verarbeitung ist die Vertragserfüllung (Art. 6 Abs. 1 lit. b DSGVO).

Welche Daten werden verarbeitet? Wir verarbeiten die Texte, die du aktiv in das Chatfenster eingibst, die Rezeptdaten, auf die du dich beziehst, sowie allgemeine Einstellungen wie die von dir gewünschte Sprache oder dein Küchenequipment. Wir bitten dich, in diesem Chat keine sensiblen personenbezogenen Daten (wie z. B. Klarnamen, Adressen oder Gesundheitsdaten wie spezifische Allergien mit Personenbezug) einzugeben, da dies für die Funktion der App nicht erforderlich ist.

Weitergabe an Dritte (KI-Anbieter)

Zur Verarbeitung deiner Anfragen nutzen wir spezialisierte Dienstleister für Large Language Models. Aktuell setzen wir hierfür primär die Gemini API des Anbieters Google (Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland) ein. Wir behalten uns vor, in Zukunft auch andere, vergleichbare Anbieter von KI-Sprachmodellen einzusetzen.

Unabhängig vom eingesetzten Anbieter stellen wir sicher, dass deine Daten ausschließlich zur Beantwortung deiner aktuellen Anfrage verarbeitet werden. Wir nutzen ausschließlich API-Dienste (Programmierschnittstellen), deren Nutzungsbedingungen ausdrücklich verbieten, dass deine eingegebenen Texte und Daten verwendet werden, um die zugrunde liegenden KI-Modelle der Anbieter zu trainieren oder zu verbessern. Sofern Daten zur Verarbeitung an Server in Drittländern (wie z. B. die USA) übertragen werden, stellen wir sicher, dass geeignete Garantien (z. B. das EU-US Data Privacy Framework oder Standardvertragsklauseln) für ein angemessenes Datenschutzniveau vorliegen. Weitere Informationen zur Datenverarbeitung durch unseren aktuellen Hauptanbieter Google findest du in der Datenschutzerklärung von Google: https://policies.google.com/privacy.

5. Abonnements und In-App-Käufe

Wenn du in unserer App ein Abonnement abschließt, erfolgt die Zahlungsabwicklung vollständig über den jeweiligen App-Store-Betreiber (Apple App Store oder Google Play Store). Wir verarbeiten selbst keine Zahlungsdaten (wie Kreditkartennummern) und haben keinen Zugriff auf deinen Namen oder deine E-Mail-Adresse.

Um zu überprüfen, ob du ein aktives Abonnement hast und um dir die Premium-Funktionen freizuschalten, erhalten wir vom Store-Betreiber lediglich eine anonyme bzw. pseudonyme Transaktions-ID. Ein Rückschluss auf deine Person ist uns damit nicht möglich. Rechtsgrundlage für die Verarbeitung ist die Vertragserfüllung (Art. 6 Abs. 1 lit. b DSGVO).

6. Aufrufen von externen Rezeptseiten

Unsere App ermöglicht es dir, Internetadressen einzugeben und Rezepte von diesen Seiten zu laden. Die App verhält sich dabei technisch wie ein Webbrowser.

Wenn du eine externe Seite aufrufst, baut dein Endgerät direkt eine Verbindung zu den Servern der jeweiligen Website auf. Wir haben keinen Einfluss darauf, welche Daten (z. B. deine IP-Adresse) von den Betreibern dieser externen Seiten erfasst werden. In unserer App werden jedoch standardmäßig weder Cookies von diesen Drittseiten akzeptiert noch geben wir aktiv Daten an diese Seiten weiter. Es gelten die Datenschutzbestimmungen der jeweiligen aufgerufenen Website.

7. App-Abstürze und Analysedaten (Betriebssystem-Standard)

Wir setzen in unserer App keine eigenen Tracking-, Analyse- oder Werbe-Tools (wie z. B. Google Analytics oder Firebase) ein, um dein Nutzungsverhalten auszuspähen.

Sofern du jedoch in den Systemeinstellungen deines Smartphones (unter iOS oder Android) der generellen Weitergabe von Diagnose- und Nutzungsdaten an App-Entwickler zugestimmt hast, stellen uns die App-Store-Betreiber (Apple oder Google) aggregierte und vollständig anonymisierte Absturzberichte und App-Statistiken zur Verfügung. Diese Daten helfen uns, technische Fehler zu beheben. Wir können diese Daten keiner bestimmten Person oder einem bestimmten Gerät zuordnen.

8. Deine Rechte (Betroffenenrechte)

Du hast im Rahmen der geltenden gesetzlichen Bestimmungen jederzeit das Recht auf:

Wichtiger Hinweis zur Auskunft und Löschung:
Da wir in unserer App weder Accounts anbieten noch Daten speichern, die dich direkt identifizieren (wie Name oder E-Mail-Adresse), beachte bitte, dass wir einem Auskunfts- oder Löschersuchen nur nachkommen können, wenn du uns zusätzliche Informationen zur Verfügung stellst, die eine Identifizierung deiner anonymen/pseudonymen Daten in unseren Systemen ermöglichen (sofern diese überhaupt über den Moment der Nutzung hinaus gespeichert werden).


Privacy Policy for the App "Prompt En Place" and the Associated Website

Please note: This English translation is provided for convenience and informational purposes only. In the event of any conflict, ambiguity, or discrepancy between the English and German versions of this Privacy Policy, the German original shall prevail and be legally binding.

1. Data Protection at a Glance

General Information

The following notes provide a simple overview of what happens to your personal data when you use our "Prompt En Place" app or visit our website. Personal data is any data with which you could be personally identified. We take the protection of your personal data very seriously and treat your personal data confidentially and in accordance with the statutory data protection regulations as well as this Privacy Policy.

Who is responsible for data collection?

Data processing in this app and on the website is carried out by the operator:
Nicolas Neubauer
Vohwinkelallee 9
40229 Düsseldorf
Germany
mail@prompt-en-place.app

2. General Notes and Mandatory Information

SSL or TLS Encryption

For security reasons and to protect the transmission of confidential content, such as requests you send to our backend, our app and website use SSL or TLS encryption. You can recognize an encrypted connection by the fact that the address line of the browser changes from "http://" to "https://" (or by corresponding security protocols within the app). If SSL or TLS encryption is activated, the data you transfer to us cannot be read by third parties.

Storage Duration

Unless a more specific storage period has been specified within this Privacy Policy, your personal data will remain with us until the purpose for which the data was processed no longer applies. If you assert a justified request for erasure or revoke your consent to data processing, your data will be deleted, unless we have other legally permissible reasons for storing your personal data (e.g., tax or commercial retention periods); in the latter case, the deletion will take place after these reasons cease to apply.

Right to Lodge a Complaint with the Competent Supervisory Authority

In the event of violations of the GDPR, data subjects have the right to lodge a complaint with a supervisory authority, in particular in the Member State of their habitual residence, their place of work, or the place of the alleged infringement. The right to lodge a complaint exists without prejudice to any other administrative or judicial remedies.

3. Data Collection when Using the App and Backend (Hosting)

Server Log Files

When using our app or website, you communicate with our backend server. The provider of the servers automatically collects and stores information in so-called server log files, which your device (or the app or browser) automatically transmits. These are typically:

This data is not merged with other data sources. The collection of this data is based on Art. 6 (1) (f) GDPR. We have a legitimate interest in the technically error-free presentation, stability, and optimization of our app – the server log files must be collected for this purpose.

Hosting Notice & Server Locations

Our website is hosted by webhostone GmbH, Bad Säckingen, Germany. Our backend infrastructure and our database services (e.g., for caching) are hosted by Railway Corporation (San Francisco, California, U.S.A.) and Upstash Inc. (San Jose, California, U.S.A.). To ensure we always offer you the best performance and availability, we reserve the right to flexibly select the server locations for our backend and databases within the European Union or the USA. If personal data is transferred to the USA or to other servers outside the EU, we ensure that an adequate level of data protection is guaranteed. This is usually done by concluding Standard Contractual Clauses (SCCs) of the EU Commission with the hosting providers or via certifications such as the EU-US Data Privacy Framework.

4. Use of AI and Chat Features

Our app offers a chat feature powered by a Large Language Model (LLM) to provide you with intelligent assistance (e.g., for cooking and recipes). The processing of this data is strictly necessary in order to provide you with this core feature of the app. The legal basis for this processing is the performance of a contract (Art. 6 (1) (b) GDPR).

Which data is processed? We process the texts you actively enter into the chat window, the recipe data you refer to, and general settings such as your preferred language or your kitchen equipment. We ask that you do not enter any sensitive personal data into this chat (e.g., real names, addresses, or health data such as specific allergies linked to an individual), as this is not necessary for the app to function.

Disclosure to Third Parties (AI Providers)

To process your requests, we use specialized service providers for Large Language Models. Currently, we primarily use the Gemini API provided by Google (Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Ireland). We reserve the right to use other, comparable providers of AI language models in the future.

Regardless of the provider used, we ensure that your data is processed exclusively to answer your current request. We only use API services (Application Programming Interfaces) whose Terms of Service explicitly prohibit your entered texts and data from being used to train or improve the providers' underlying AI models. If data is transferred for processing to servers in third countries (e.g., the USA), we ensure that appropriate safeguards (e.g., the EU-US Data Privacy Framework or Standard Contractual Clauses) are in place to guarantee an adequate level of data protection. For further information on data processing by our current main provider, Google, please refer to Google's Privacy Policy: https://policies.google.com/privacy.

5. Subscriptions and In-App Purchases

If you take out a subscription in our app, payment processing is handled entirely via the respective app store operator (Apple App Store or Google Play Store). We do not process any payment data ourselves (such as credit card numbers) and have no access to your name or email address.

In order to verify whether you have an active subscription and to unlock the premium features for you, we only receive an anonymous or pseudonymous transaction ID from the store operator. This does not allow us to draw any conclusions about your identity. The legal basis for this processing is the performance of a contract (Art. 6 (1) (b) GDPR).

6. Accessing External Recipe Sites

Our app allows you to enter internet addresses and load recipes from these sites. Technically, the app acts like a web browser in this regard.

When you access an external site, your device establishes a direct connection to the servers of the respective website. We have no influence over what data (e.g., your IP address) is collected by the operators of these external sites. By default, however, our app does not accept cookies from these third-party sites, nor do we actively transfer data to these sites. The privacy policies of the respective accessed websites apply.

7. App Crashes and Analytics Data (Operating System Standard)

We do not use any proprietary tracking, analytics, or advertising tools (such as Google Analytics or Firebase) in our app to spy on your usage behavior.

However, if you have consented to the general sharing of diagnostic and usage data with app developers in the system settings of your smartphone (under iOS or Android), the app store operators (Apple or Google) provide us with aggregated and fully anonymized crash reports and app statistics. This data helps us to fix technical errors. We cannot attribute this data to any specific person or device.

8. Your Rights (Rights of the Data Subject)

Within the framework of the applicable legal provisions, you have the right at any time to:

Important Note on Access and Erasure:
Since we do not offer accounts in our app, nor do we store data that directly identifies you (such as your name or email address), please note that we can only comply with a request for access or erasure if you provide us with additional information that enables the identification of your anonymous/pseudonymous data in our systems (provided this data is stored at all beyond the moment of use).