Datenschutzerklärung
Stand: 30. September 2026
1. Verantwortlicher
Verantwortlich für die Datenverarbeitung auf dieser Website im Sinne der Datenschutz-Grundverordnung (DSGVO) ist:
Sascha GlinkaDarler Heide 112
45891 Gelsenkirchen
Deutschland
E-Mail:
Ein Datenschutzbeauftragter ist nicht benannt, da hierzu keine gesetzliche Verpflichtung besteht.
2. Das Wichtigste in Kürze
- Diese Website ist eine private Rezeptverwaltung. Personenbezogene Daten werden nur verarbeitet, soweit das für den Betrieb technisch nötig ist oder du sie selbst eingibst.
- Es gibt keine Analyse- oder Tracking-Tools, keine Werbung, keine Social-Media-Plugins und keine eingebundenen Inhalte Dritter (etwa Google Fonts, CDNs oder Karten). Alle Dateien werden vom eigenen Webspace geladen.
- Es wird nur ein technisch notwendiges Sitzungs-Cookie gesetzt. Deshalb gibt es kein Cookie-Banner.
- Deine Daten werden nicht verkauft und nicht zu Werbezwecken weitergegeben.
3. Hosting und Server-Logfiles
Diese Website wird bei folgendem Anbieter gehostet:
Hostinger International Ltd.61 Lordou Vironos Street
6023 Larnaca, Zypern
Beim Aufruf der Website verarbeitet der Hoster automatisch Informationen, die dein Browser übermittelt. Das sind insbesondere die IP-Adresse, Datum und Uhrzeit des Zugriffs, die aufgerufene Seite bzw. Datei, der HTTP-Statuscode, die übertragene Datenmenge, die zuvor besuchte Seite (Referrer) sowie Browsertyp und Betriebssystem. Diese Daten sind technisch erforderlich, um die Website auszuliefern und ihre Stabilität und Sicherheit zu gewährleisten. Sie werden nicht mit anderen Datenquellen zusammengeführt.
Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO. Das berechtigte Interesse liegt im sicheren und fehlerfreien Betrieb der Website. Mit dem Hoster besteht ein Vertrag zur Auftragsverarbeitung nach Art. 28 DSGVO. Die Server-Logfiles werden vom Hoster nach dessen Vorgaben für einen begrenzten Zeitraum gespeichert und anschließend gelöscht.
4. Cookies und lokale Speicherung
Sitzungs-Cookie: Beim Besuch wird ein Cookie mit dem Namen __Host-kochbuch
(bzw. kochbuch) gesetzt. Es enthält nur eine zufällige Sitzungskennung. Damit bleibst du nach der
Anmeldung eingeloggt, und Formulare sind gegen Missbrauch (CSRF) geschützt. Das Cookie ist nur für diese
Website gültig, für Skripte nicht auslesbar und wird beim Schließen des Browsers gelöscht. Die zugehörige
Sitzung endet spätestens nach 60 Minuten Inaktivität bzw. nach 8 Stunden.
Farbschema: Wenn du zwischen hellem und dunklem Design umschaltest, wird deine Wahl
(theme = light/dark) im lokalen Speicher deines Browsers
(localStorage) abgelegt. Dieser Wert verlässt deinen Browser nie und wird nicht an den Server
übertragen. Du kannst ihn jederzeit über die Browsereinstellungen löschen.
Rechtsgrundlage ist § 25 Abs. 2 Nr. 2 TDDDG, da beide Speicherungen unbedingt erforderlich sind, um den von dir ausdrücklich gewünschten Dienst bereitzustellen. Eine Einwilligung ist dafür nicht nötig. Für die anschließende Verarbeitung gilt Art. 6 Abs. 1 lit. b bzw. f DSGVO.
5. Benutzerkonto und Anmeldung
Die Nutzung der Rezeptverwaltung erfordert ein Benutzerkonto. Konten werden von der Administration angelegt oder, sofern freigeschaltet, über die Registrierung von dir selbst erstellt. Dabei werden gespeichert:
- Benutzername und E-Mail-Adresse
- dein Passwort, ausschließlich als nicht umkehrbarer Hash (Argon2id bzw. bcrypt). Das Passwort im Klartext ist niemandem bekannt, auch nicht der Administration.
- Rolle (Benutzer/Administrator), Kontostatus, Zeitpunkt der Erstellung und der letzten Anmeldung
- die Anzahl fehlgeschlagener Anmeldeversuche und eine eventuelle vorübergehende Sperre
- deine als Favorit markierten Rezepte
Die E-Mail-Adresse dient als alternative Anmeldekennung und zur Kontaktaufnahme in Kontoangelegenheiten. Newsletter oder Werbe-E-Mails werden nicht versendet.
Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO (Bereitstellung des Nutzerkontos). Die Kontodaten werden gespeichert, solange das Konto besteht, und bei Löschung des Kontos entfernt. Die Löschung kannst du jederzeit per E-Mail an die oben genannte Adresse verlangen.
6. Rezepte und Fotos
Rezepte, die du anlegst (Titel, Beschreibung, Zutaten, Zubereitung, Notizen, Foto), werden zusammen mit deinem Benutzernamen als Ersteller gespeichert. Sie sind für alle angemeldeten Benutzerinnen und Benutzer sichtbar, es sei denn, du markierst ein Rezept als privat. Private Rezepte sehen nur du und die Administration. Für nicht angemeldete Besucher sind Rezepte nicht sichtbar.
Hochgeladene Fotos werden auf dem Server neu berechnet und verkleinert. Dabei werden alle eingebetteten Metadaten entfernt, etwa EXIF-Daten mit Kameramodell, Aufnahmezeit oder GPS-Standort. Bitte lade nur Fotos hoch, an denen du die Rechte besitzt und auf denen keine anderen Personen erkennbar sind.
Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO. Rezepte und Fotos werden gespeichert, bis du sie löschst. Wird ein Benutzerkonto gelöscht, gehen die zugehörigen Rezepte in die Verantwortung der Administration über. Auf Wunsch werden sie ebenfalls gelöscht.
7. Schutz vor Missbrauch
Zum Schutz vor automatisierten Angriffen (z. B. dem Ausprobieren von Passwörtern) wird bei fehlgeschlagenen Anmeldungen und bei Registrierungen ein Eintrag mit dem Zeitpunkt gespeichert. Deine IP-Adresse wird dabei nicht im Klartext gespeichert, sondern nur als kryptografischer Hash (HMAC-SHA256 mit einem geheimen Schlüssel). Dieser Hash lässt sich nicht in die IP-Adresse zurückrechnen und dient nur dazu, zu viele Versuche vom selben Anschluss zu erkennen und vorübergehend zu blockieren. Die Einträge werden nach spätestens 24 Stunden automatisch gelöscht.
Technische Fehlermeldungen der Anwendung werden in einer geschützten Protokolldatei auf dem Server gespeichert. Sie enthalten keine IP-Adressen oder Passwörter und dienen ausschließlich der Fehlerbehebung.
Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO. Das berechtigte Interesse liegt im Schutz der Benutzerkonten und des Systems vor unbefugtem Zugriff.
8. Kontakt per E-Mail
Wenn du per E-Mail Kontakt aufnimmst, werden deine Angaben (E-Mail-Adresse, Name, Inhalt der Nachricht) zur Bearbeitung deiner Anfrage gespeichert. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO, sofern die Anfrage mit einem Nutzerkonto zusammenhängt, ansonsten Art. 6 Abs. 1 lit. f DSGVO. Die Daten werden gelöscht, sobald die Anfrage abschließend bearbeitet ist und keine gesetzlichen Aufbewahrungspflichten entgegenstehen.
9. Speicherdauer im Überblick
| Daten | Speicherdauer |
|---|---|
| Sitzungs-Cookie | bis zum Schließen des Browsers, Sitzung max. 8 Std. |
| Farbschema (localStorage) | bis du es im Browser löschst |
| Gehashte IP bei Fehlversuchen | max. 24 Stunden |
| Kontodaten | bis zur Löschung des Kontos |
| Rezepte und Fotos | bis zur Löschung durch dich oder die Administration |
| Server-Logfiles | gemäß den Vorgaben des Hosters, danach automatische Löschung |
| E-Mail-Anfragen | bis zur abschließenden Bearbeitung |
10. Deine Rechte
Du hast gegenüber dem Verantwortlichen jederzeit folgende Rechte bezüglich deiner personenbezogenen Daten:
- Auskunft über die gespeicherten Daten (Art. 15 DSGVO)
- Berichtigung unrichtiger Daten (Art. 16 DSGVO). E-Mail und Passwort kannst du auch selbst im Profil ändern.
- Löschung (Art. 17 DSGVO)
- Einschränkung der Verarbeitung (Art. 18 DSGVO)
- Datenübertragbarkeit (Art. 20 DSGVO)
- Widerspruch gegen Verarbeitungen, die auf Art. 6 Abs. 1 lit. f DSGVO beruhen (Art. 21 DSGVO)
Eine formlose E-Mail genügt:
Beschwerderecht bei einer Aufsichtsbehörde (Art. 77 DSGVO): Du kannst dich bei einer Datenschutz-Aufsichtsbehörde beschweren, etwa bei der für den Verantwortlichen zuständigen Behörde:
Landesbeauftragte für Datenschutz und Informationsfreiheit Nordrhein-WestfalenKavalleriestraße 2–4
40213 Düsseldorf
www.ldi.nrw.de
11. SSL-/TLS-Verschlüsselung
Diese Website nutzt aus Sicherheitsgründen ausschließlich eine verschlüsselte HTTPS-Verbindung. Du erkennst sie an „https://“ und dem Schloss-Symbol in der Adresszeile. Dadurch können Daten, die du an die Website übermittelst (z. B. Anmeldedaten), nicht von Dritten mitgelesen werden.