Rechtliches

Datenschutzerklärung

Stand: 1. September 2026
Diese Datenschutzerklärung beschreibt die Verarbeitung personenbezogener Daten im Zusammenhang mit der Website und der mobilen Anwendung Crenta/Crenta. Sie wurde anhand des derzeit vorliegenden technischen Projektstands erstellt. Vor der endgültigen Veröffentlichung sollte sie insbesondere hinsichtlich der konkreten Hosting-, Vertrags- und Anbieterangaben rechtlich geprüft werden.

1. Verantwortlicher

Crenta

E-Mail: info@crenta.de

Anschrift: [wird ergänzt]

2. Geltungsbereich

Diese Datenschutzerklärung gilt für die Website von Crenta sowie für die mobile Anwendung Crenta/Crenta und die darüber bereitgestellten Funktionen.

3. Welche Daten werden verarbeitet?

Je nach Nutzung der Anwendung können insbesondere folgende Daten verarbeitet werden:

4. Vorabtest-Registrierung

Über das Formular auf der Website kannst du dich für den Crenta-Vorabtest registrieren. Dabei werden Vorname, Nachname und E-Mail-Adresse verarbeitet. Die Angaben werden verwendet, um die Vorabtest-Registrierung zu verwalten, die E-Mail-Adresse per Bestätigungslink zu verifizieren und Informationen zum Testzugang bereitzustellen. Die Rechtsgrundlage richtet sich nach dem konkreten Verhältnis und Zweck der Verarbeitung; für freiwillige Marketinginformationen wird eine gesonderte Einwilligung eingeholt.

Die für den Vorabtest erforderlichen Angaben werden grundsätzlich nur so lange gespeichert, wie dies für die Durchführung und Nachbereitung des Vorabtests erforderlich ist, soweit keine gesetzlichen Aufbewahrungspflichten oder andere zulässige Gründe für eine längere Speicherung bestehen.

Die optionale Einwilligung für E-Mail-Informationen ist freiwillig und kann jederzeit mit Wirkung für die Zukunft widerrufen werden.

5. Registrierung und Benutzerkonto

Für die Registrierung werden E-Mail-Adresse und Passwort verwendet. Zusätzlich werden Vorname und Nachname abgefragt. Nach erfolgreicher Registrierung werden unter anderem Anzeigename, E-Mail-Adresse, Firebase-UID, Kontoerstellungszeitpunkt und Login-Informationen im Benutzerprofil gespeichert.

Die Registrierung ist technisch auf von Crenta freigeschaltete E-Mail-Adressen beschränkt. Hierzu wird die E-Mail-Adresse serverseitig geprüft.

Bei der Registrierung werden außerdem die Zustimmung zu den Nutzungsbedingungen und die Kenntnisnahme der Datenschutzerklärung einschließlich der jeweiligen Versionsnummer und des Zeitpunkts dokumentiert.

5. Familienfunktionen und gemeinsam gespeicherte Inhalte

Crenta ermöglicht die Bildung von Familiengruppen. Dabei können Familienname, Einladungscode, Rollen, E-Mail-Adressen, Anzeigenamen, Beitrittszeitpunkte und die Zugehörigkeit zu einer Familie verarbeitet werden.

Innerhalb einer Familie können Nutzer gemeinsam Inhalte wie Termine, Aufgaben, Einkaufslisten, Notizen, Planungen, Budgets, Haushaltsvorgänge, Rezepte und Benachrichtigungen verwalten. Diese Inhalte können für die Mitglieder der jeweiligen Familie sichtbar sein, soweit dies für die jeweilige Funktion vorgesehen ist.

Bitte speichere in gemeinsamen Bereichen keine Informationen, die für die Nutzung der jeweiligen Funktion nicht erforderlich sind.

6. Firebase

Crenta verwendet Dienste der Google-Unternehmensgruppe Firebase. Konkret werden nach dem derzeitigen technischen Stand Firebase Authentication, Cloud Firestore, Cloud Storage, Firebase Cloud Messaging und Firebase Cloud Functions eingesetzt.

Firebase Authentication dient insbesondere der Registrierung, Anmeldung, Passwortverwaltung und Kontoverwaltung. Firebase beschreibt für Authentication unter anderem die Verarbeitung von E-Mail-Adressen, Passwörtern sowie technischen Sicherheitsdaten wie User-Agent und IP-Adresse. Nach Angaben von Firebase wird Authentication ausschließlich in den USA betrieben.

Cloud Firestore wird als Datenbank für Benutzer-, Familien- und App-Daten eingesetzt. Cloud Storage wird für Dateien wie Profilbilder und Belegbilder verwendet. Cloud Functions führen serverseitige Funktionen aus, beispielsweise die Verarbeitung von Einladungen und Benachrichtigungen. Firebase Cloud Messaging wird für Push-Benachrichtigungen eingesetzt. Firebase weist darauf hin, dass viele Firebase-Dienste auf globaler Google-Infrastruktur betrieben werden und je nach Dienst Daten außerhalb Deutschlands bzw. der EU verarbeitet werden können.

Die konkrete datenschutzrechtliche Einordnung der Übermittlung in Drittländer sowie die erforderlichen Garantien sind anhand der jeweils geltenden Firebase-/Google-Vertragsunterlagen und der konkreten Kontoeinstellungen zu prüfen.

7. Push-Benachrichtigungen

Crenta kann Push-Benachrichtigungen über Firebase Cloud Messaging versenden. Dafür wird ein technischer Geräte- bzw. Registrierungstoken zusammen mit technischen Angaben wie Plattform und Aktualisierungszeitpunkt dem Benutzerkonto zugeordnet. Die Benachrichtigungen können beispielsweise über neue oder geänderte Aufgaben, Einkaufslisten oder andere Familienaktivitäten informieren.

Push-Benachrichtigungen können in den Geräteeinstellungen und – soweit angeboten – innerhalb von Crenta deaktiviert bzw. konfiguriert werden.

8. Standort und Wetter

Die Wetterfunktionen von Crenta können den aktuellen Gerätestandort verwenden. Hierfür fragt die App die erforderliche Standortberechtigung des Betriebssystems ab. Der Standort wird verwendet, um Wetterdaten für den aktuellen Standort abzurufen.

Nach dem derzeitigen App-Code wird die Position für die Wetterabfrage an die Open-Meteo-API übermittelt. Eine dauerhafte Speicherung des GPS-Standorts in der Crenta-Datenbank ist für diese Funktion nicht vorgesehen.

Open-Meteo weist für seinen kostenlosen nicht-kommerziellen API-Dienst darauf hin, dass technische Daten wie IP-Adressen verarbeitet werden können und Server-Logs unter anderem geografische Koordinaten enthalten können. Nach den dort veröffentlichten Angaben werden diese Logs nach 90 Tagen gelöscht.

9. KI-Funktionen

Crenta enthält eine KI-Rezeptfunktion. Nach dem derzeitigen technischen Stand wird aus der App kein fest eingebetteter KI-API-Schlüssel verwendet. Stattdessen sendet die App Rezeptanfragen an einen dafür vorgesehenen Backend-Endpunkt.

Bei einer KI-Rezeptanfrage können insbesondere die vom Nutzer eingegebene Beschreibung, gewünschte Personenanzahl, Rezeptanzahl, gewünschter Stil und – sofern aktiviert – vorhandene Zutaten an den KI-Endpunkt übermittelt werden. Die konkrete Identität des später eingesetzten KI-Anbieters und dessen Datenverarbeitung muss in dieser Erklärung ergänzt werden, sobald dieser Anbieter produktiv festgelegt ist.

Bitte gib in KI-Eingaben keine unnötigen personenbezogenen oder besonders sensiblen Informationen ein.

10. Bilder, Belege und Texterkennung

Die App ermöglicht das Hochladen bzw. Speichern von Profilbildern und Bildern von Kassenzetteln. Diese Dateien werden über Firebase Cloud Storage gespeichert und über die Zugriffsregeln der Anwendung geschützt.

Für den Import von Arbeitsplänen kann eine Texterkennung (OCR) über Google ML Kit verwendet werden. Die Funktion dient dazu, Text aus ausgewählten Dokumenten bzw. Bildern zu erkennen und in Planungsdaten zu übernehmen. Es sollte nur Material verarbeitet werden, das für diesen Zweck bestimmt ist.

11. Lokale Speicherung

Für einzelne Einstellungen und lokale Anwendungsdaten verwendet Crenta lokale Gerätespeicherung. Dazu gehören nach dem derzeitigen technischen Stand beispielsweise bestimmte Anzeige-, Notiz- und Benachrichtigungseinstellungen. Diese lokalen Daten verbleiben grundsätzlich auf dem jeweiligen Gerät, soweit sie nicht ausdrücklich mit einem Cloud-Dienst synchronisiert werden.

12. Rechtsgrundlagen

Die Verarbeitung personenbezogener Daten erfolgt – abhängig von der konkreten Funktion – insbesondere auf folgenden Rechtsgrundlagen:

13. Speicherdauer

Personenbezogene Daten werden grundsätzlich nur so lange gespeichert, wie sie für den jeweiligen Zweck erforderlich sind oder gesetzliche Aufbewahrungspflichten bestehen.

Bei einer Kontolöschung löscht Crenta nach dem derzeitigen technischen Stand das Firebase-Authentifizierungskonto sowie das persönliche Benutzerprofil. Bei alleinigen Familienbesitzern können die zugehörigen Familien- und Familiendaten gelöscht werden. Bei Familienmitgliedern werden die eigene Mitgliedschaft und das eigene Profil entfernt. Profilbilder werden ebenfalls zur Löschung vorgesehen.

Bei den eingesetzten Firebase-Diensten können nach den Angaben von Firebase Sicherungs- und Systemdaten über einen gewissen Zeitraum weiterbestehen. Firebase nennt für Authentifizierungsdaten beispielsweise eine Entfernung aus Live- und Backup-Systemen innerhalb von bis zu 180 Tagen nach entsprechender Löschung durch den Firebase-Kunden.

14. Datensicherheit

Crenta verwendet technische und organisatorische Maßnahmen, um personenbezogene Daten vor Verlust, Missbrauch und unbefugtem Zugriff zu schützen. Der Zugriff auf die in Firebase gespeicherten Daten wird durch Firebase Authentication und Firestore-/Storage-Sicherheitsregeln gesteuert. Firebase weist darauf hin, dass Daten bei seinen Diensten während der Übertragung verschlüsselt und bei mehreren Diensten auch im Ruhezustand verschlüsselt werden.

15. Keine Analyse- und Werbedienste im aktuellen Projektstand

Im geprüften aktuellen Projektstand wurden keine eigenständigen Google-Analytics-, Firebase-Analytics- oder Werbe-SDKs als App-Abhängigkeit festgestellt. Sollten solche Dienste künftig integriert werden, wird diese Datenschutzerklärung entsprechend aktualisiert.

16. Rechte betroffener Personen

Du hast nach Maßgabe der DSGVO insbesondere das Recht auf Auskunft über die zu deiner Person gespeicherten Daten, Berichtigung unrichtiger Daten, Löschung, Einschränkung der Verarbeitung, Datenübertragbarkeit sowie – soweit die gesetzlichen Voraussetzungen vorliegen – Widerspruch gegen bestimmte Verarbeitungen.

Eine erteilte Einwilligung kann jederzeit mit Wirkung für die Zukunft widerrufen werden. Die Rechtmäßigkeit der bis zum Widerruf erfolgten Verarbeitung bleibt davon unberührt.

17. Konto löschen

Du kannst dein Crenta/Crenta-Konto direkt über die dafür vorgesehene Funktion in der App löschen. Weitere Informationen findest du auf unserer Seite:

Konto löschen

18. Beschwerderecht

Du hast das Recht, dich bei einer Datenschutzaufsichtsbehörde über die Verarbeitung deiner personenbezogenen Daten zu beschweren.

19. Änderungen dieser Datenschutzerklärung

Crenta kann diese Datenschutzerklärung anpassen, wenn sich Funktionen, eingesetzte Dienste oder rechtliche Anforderungen ändern. Es gilt jeweils die auf dieser Seite veröffentlichte Fassung.

20. Kontakt

Für Datenschutzfragen und Anfragen zu deinen personenbezogenen Daten:

E-Mail: info@crenta.de

Anschrift: [wird ergänzt]