Datenschutzerklärung

Bread'n Flow – Digitaler Backplaner · Stand: 14.04.2026

1. Verantwortlicher

Verantwortlicher im Sinne der Datenschutz-Grundverordnung (DSGVO) ist:

2. Datenschutzbeauftragter

Es besteht keine gesetzliche Verpflichtung zur Bestellung eines Datenschutzbeauftragten.

3. Allgemeine Hinweise zur Datenverarbeitung

Wir nehmen den Schutz Ihrer persönlichen Daten ernst und behandeln Ihre personenbezogenen Daten vertraulich und entsprechend der gesetzlichen Datenschutzvorschriften sowie dieser Datenschutzerklärung.

Bread'n Flow ist eine browserbasierte Webanwendung zur Planung von Backprozessen. Ein Großteil der Datenverarbeitung erfolgt lokal in Ihrem Browser.

Bei der Nutzung der Grundfunktionen werden keine inhaltlichen Nutzerdaten (z. B. Rezepte oder Backpläne) an unsere Server übertragen. Technisch bedingte Datenverarbeitungen (z. B. durch Hosting oder Content Delivery Networks) bleiben hiervon unberührt.

4. Datenverarbeitung bei Nutzung ohne Account

Die Grundfunktionen von Bread'n Flow stehen ohne Registrierung zur Verfügung. Ihre Daten werden in diesem Fall ausschließlich im lokalen Speicher (localStorage) Ihres Browsers gespeichert.

Es erfolgt keine Übertragung dieser Inhalte an unsere Server.

5. Datenverarbeitung bei Nutzung mit Account (Cloud-Synchronisation)

5.1 Erhobene Daten

Bei der Erstellung und Nutzung eines Accounts werden folgende personenbezogene Daten verarbeitet:

  • Name (Pflichtangabe)
  • E-Mail-Adresse
  • Passwort (ausschließlich als kryptografischer Hash gespeichert)
  • Inhalte: Rezepte und Backpläne
  • Zeitstempel (Registrierung, letzter Login)

Technische Daten wie IP-Adresse und User-Agent werden nicht aktiv gespeichert, können jedoch im Rahmen von Server-Logfiles anfallen.

5.2 Account-Funktionen und E-Mail-Kommunikation

Im Rahmen der Account-Nutzung werden folgende Funktionen bereitgestellt:

  • E-Mail-Verifikation
  • Passwort-Reset
  • Änderung von Accountdaten

Der Versand dieser E-Mails erfolgt über die Infrastruktur von Supabase.

5.3 Zweck und Rechtsgrundlage

Die Verarbeitung erfolgt zur Bereitstellung der Account-Funktionalität und der Cloud-Synchronisation auf Grundlage von Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung).

Technische Logdaten werden zur Gewährleistung der IT-Sicherheit, zur Fehleranalyse und zur Sicherstellung eines stabilen Betriebs verarbeitet (Art. 6 Abs. 1 lit. f DSGVO).

5.4 Speicherdauer

Die Accountdaten werden gespeichert, solange Ihr Benutzerkonto aktiv ist.

Sie können Ihr Konto jederzeit selbstständig innerhalb der Anwendung löschen. In diesem Fall werden Ihre personenbezogenen Daten unverzüglich gelöscht, sofern keine gesetzlichen Aufbewahrungspflichten entgegenstehen.

Backups werden regelmäßig überschrieben.

Server-Log-Daten (insbesondere IP-Adressen) werden für einen begrenzten Zeitraum gespeichert und anschließend gelöscht. Nach aktuellem Stand beträgt die Speicherdauer in der Regel bis zu 30 Tage, kann jedoch in Einzelfällen bis zu 90 Tage betragen.

6. Hosting – Netlify

Diese Website wird gehostet von:

Netlify, Inc., 512 2nd Street, Suite 200, San Francisco, CA 94107, USA

Beim Aufruf der Website verarbeitet Netlify automatisch folgende Daten:

  • IP-Adresse
  • Browsertyp und Browserversion
  • Betriebssystem
  • Referrer-URL
  • Datum und Uhrzeit der Anfrage

Die Verarbeitung erfolgt zur Gewährleistung der IT-Sicherheit, zur Fehleranalyse sowie zur Sicherstellung eines stabilen Betriebs.

Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO.

Mit Netlify besteht ein Auftragsverarbeitungsvertrag gemäß Art. 28 DSGVO. Der Datentransfer in die USA erfolgt auf Grundlage der EU-Standardvertragsklauseln gemäß Art. 46 DSGVO.

7. Backend und Cloud-Synchronisation – Supabase

Für die Cloud-Synchronisation nutzen wir Supabase:

Supabase, Inc., Oakland, USA

Die Datenverarbeitung erfolgt auf Servern innerhalb der Europäischen Union.

Supabase verarbeitet die Daten in unserem Auftrag. Die Authentifizierung erfolgt per E-Mail und Passwort.

Session-Informationen werden im localStorage gespeichert. Es werden keine Cookies eingesetzt.

Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO.

8. Content Delivery Networks (CDN)

Zur Auslieferung von JavaScript-Bibliotheken und Stylesheets werden externe CDNs genutzt.

Dabei werden u. a. folgende Bibliotheken geladen:

  • marked
  • DOMPurify
  • canvas-confetti
  • supabase-js
  • Tailwind CSS

Beim Abruf dieser Inhalte wird Ihre IP-Adresse an die jeweiligen CDN-Server übertragen.

Die Nutzung erfolgt zur performanten Bereitstellung der Anwendung (Art. 6 Abs. 1 lit. f DSGVO).

Es kann nicht ausgeschlossen werden, dass hierbei Daten auch in Drittländer übertragen werden.

9. Cookies und lokaler Speicher

Bread'n Flow verwendet keine Cookies.

Stattdessen wird der localStorage Ihres Browsers genutzt, um Daten lokal zu speichern. Diese verbleiben auf Ihrem Endgerät.

10. Keine Tracking- oder Analyse-Tools

Bread'n Flow verwendet keine clientseitigen Tracking- oder Analyse-Tools.

Es findet keine Auswertung Ihres Nutzungsverhaltens zu Analyse- oder Marketingzwecken statt.

Serverseitig können im Rahmen des Hostings technische Logdaten verarbeitet werden (siehe Abschnitt 6).

11. Nutzung durch Minderjährige

Die Nutzung ist für ein allgemeines Publikum vorgesehen. Minderjährige unter 16 Jahren sollten die Anwendung nur mit Zustimmung der Erziehungsberechtigten nutzen.

12. Ihre Rechte

Sie haben folgende Rechte:

  • Auskunft (Art. 15 DSGVO)
  • Berichtigung (Art. 16 DSGVO)
  • Löschung (Art. 17 DSGVO)
  • Einschränkung (Art. 18 DSGVO)
  • Datenübertragbarkeit (Art. 20 DSGVO)
  • Widerspruch (Art. 21 DSGVO)

Sie haben insbesondere das Recht, der Verarbeitung Ihrer Daten zu widersprechen, sofern diese auf Art. 6 Abs. 1 lit. f DSGVO beruht.

Zudem haben Sie das Recht, sich bei einer Datenschutzaufsichtsbehörde zu beschweren.

Zur Ausübung Ihrer Rechte wenden Sie sich bitte an:

13. Pflicht zur Bereitstellung von Daten

Die Bereitstellung personenbezogener Daten ist für die Nutzung der Cloud-Synchronisation erforderlich. Ohne diese Daten kann kein Account erstellt werden.

14. Automatisierte Entscheidungsfindung

Eine automatisierte Entscheidungsfindung einschließlich Profiling findet nicht statt.

15. Datensicherheit

Wir setzen technische und organisatorische Maßnahmen ein, um Ihre Daten zu schützen, insbesondere:

  • verschlüsselte Datenübertragung (HTTPS)
  • sichere Speicherung von Passwörtern (Hash-Verfahren)
  • Zugriffsbeschränkungen

16. Änderungen

Wir behalten uns vor, diese Datenschutzerklärung anzupassen.

Stand: 14.04.2026