1 · Verantwortlicher
Wer für die Verarbeitung verantwortlich ist
Torsten PuratAhornweg 4
85254 Sulzemoos
Deutschland
Telefon: +49 178 9509043
E-Mail:
tpurat@gmail.com
2 · Hosting und Aufruf der Seite
Bereitstellung durch ALL-INKL.COM
Die Website und ihre Datenbank werden bei ALL-INKL.COM – Neue Medien Münnich in Deutschland gehostet. Beim Aufruf einer Seite übermittelt der Browser technisch erforderliche Verbindungsdaten an den Webserver. Dazu können insbesondere IP-Adresse, Datum und Uhrzeit, aufgerufene Adresse oder Datei, übertragene Datenmenge, Statuscode, Referrer sowie Browser- und Betriebssystemangaben gehören. Die Verarbeitung dient der Auslieferung, Stabilität und Sicherheit der Website. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO; das berechtigte Interesse liegt im sicheren und zuverlässigen Betrieb dieses privaten Angebots.
PRÜFEN: Der Anwendungscode speichert IP-Adresse oder Browserkennung nicht selbst. Welche Angaben ALL-INKL.COM im konkreten Tarif protokolliert, wie lange Webserver-Logs aufbewahrt werden und ob die Protokollierung im KAS abweichend eingestellt ist, muss vor Veröffentlichung im Hostingvertrag/KAS geprüft werden.
PRÜFEN: Auftragsverarbeitungsvereinbarung, konkrete Backup-Aufbewahrungsdauer und die im gebuchten Tarif geltenden Löschfristen mit ALL-INKL.COM abgleichen.
3 · Sitzung und Admin-Login
Ein technisch notwendiges Session-Cookie
Die Anwendung verwendet das Session-Cookie purat_family_recipes. Es schützt Formulare gegen missbräuchliche Anfragen, übermittelt kurzzeitige Statusmeldungen und hält nach einer Anmeldung den Admin-Zugang aufrecht. Das Cookie enthält eine zufällige Sitzungskennung, nicht das Passwort. Es ist als HttpOnly und SameSite=Lax gesetzt; bei HTTPS zusätzlich als Secure. Es läuft grundsätzlich mit dem Ende der Browsersitzung ab. Die Nutzung ist technisch erforderlich (§ 25 Abs. 2 Nr. 2 TDDDG); die nachfolgende Verarbeitung erfolgt auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO.
Für Administratorkonten speichert die Anwendung Benutzername, Anzeigename, einen sicher erzeugten Passwort-Hash, Erstellungszeitpunkt und Zeitpunkt der letzten Anmeldung. In der Sitzung liegen die interne Benutzer-ID und der Anzeigename. Diese Daten dienen ausschließlich der Zugangskontrolle und Sicherheit.
PRÜFEN: Die serverseitige Aufbewahrungsdauer abgelaufener Sitzungsdateien hängt von der PHP-Konfiguration des Hostings ab.
4 · Suche, Rezepte und Familienarchiv
Inhalte, die im Kochbuch gespeichert werden
Suchbegriffe werden zur Anzeige passender Rezepte verarbeitet und von der Anwendung nicht als eigene Suchhistorie gespeichert. Da der Suchbegriff in der Seitenadresse stehen kann, kann er jedoch Bestandteil eines Server-Logs werden.
Administratoren können Rezeptdaten in der MariaDB-Datenbank speichern. Dazu gehören insbesondere Titel, Zutaten, Zubereitung, Kategorien, Tags, Herkunft, die Person, von der ein Rezept stammt, Familiengeschichten, persönliche Notizen, Tipps und Varianten. Solche Angaben können Namen, Familienbeziehungen oder andere personenbezogene Informationen über Familienmitglieder enthalten.
Soweit identifizierbare Personen oder persönliche Familiengeschichten öffentlich dargestellt werden, erfolgt die Verarbeitung je nach Einzelfall auf Grundlage einer Einwilligung nach Art. 6 Abs. 1 lit. a DSGVO oder eines überwiegenden berechtigten Interesses nach Art. 6 Abs. 1 lit. f DSGVO. Inhalte werden gespeichert, bis sie im Adminbereich geändert oder gelöscht werden.
PRÜFEN: Vor Veröffentlichung personenbezogener Familiengeschichten prüfen, ob die betroffenen Personen einverstanden sind. Besondere Kategorien personenbezogener Daten – etwa Gesundheitsdaten oder religiöse Angaben – nur mit tragfähiger Rechtsgrundlage, in der Regel ausdrücklicher Einwilligung, veröffentlichen.
5 · Bilder und Dokumente
Lokale Fotoverarbeitung
Administratoren können Fotos von Gerichten, Zubereitung, Originalrezepten oder Familienmitgliedern hochladen. Gespeichert werden die erzeugten Bilddateien sowie Originaldateiname, Bildtyp, Beschriftung, Alternativtext, Hauptbildstatus, Reihenfolge und Zeitstempel. Die Anwendung erzeugt lokal webgeeignete Größen und entfernt bei der Neuberechnung nach Möglichkeit EXIF-Metadaten. Die hochgeladene Originaldatei wird nicht dauerhaft als unverändertes Original behalten. Dateinamen werden serverseitig neu erzeugt; es findet keine Übermittlung an externe Bild- oder KI-Dienste statt.
Bilddaten bleiben gespeichert, bis das einzelne Bild oder das zugehörige Rezept gelöscht wird. Bei Familienfotos und abgebildeten Personen ist vor der öffentlichen Verwendung deren Einwilligung beziehungsweise eine andere tragfähige Rechtsgrundlage zu prüfen.
6 · Import und Formulare
Verarbeitung nur im geschützten Bereich
Der JSON-Rezeptimport, die Rezeptformulare und Datei-Uploads stehen nur angemeldeten Administratoren zur Verfügung. Eingegebene Rezeptdaten werden erst nach dem Speichern in die Datenbank übernommen. Externe Bildhinweise aus einem Import werden nur als Text beziehungsweise URL gespeichert; die Anwendung ruft sie nicht automatisch ab. Ein öffentliches Kontaktformular gibt es nicht.
7 · Empfänger und Drittlandübermittlung
Keine eingebundenen Drittanbieter
Empfänger technisch notwendiger Hostingdaten ist der Hostinganbieter. Öffentlich freigegebene Rezeptinhalte sind für Besucher der Website abrufbar. Darüber hinaus übermittelt die Anwendung Daten nicht an Werbenetzwerke, Analysedienste, soziale Netzwerke, externe Schriftanbieter, CDNs oder externe APIs.
Der geprüfte Projektbestand bindet keine Google Fonts, kein Analytics, kein Tracking, keine Social-Media-Komponenten und keine externen Inhalte ein. CSS, JavaScript und Bilder werden lokal ausgeliefert; die Schriften stammen aus dem System des Besuchers. Eine Drittlandübermittlung wird durch die Anwendung nicht ausgelöst.
8 · Kontaktaufnahme
E-Mail und Telefon
Bei einer Kontaktaufnahme per E-Mail oder Telefon werden die übermittelten Angaben zur Bearbeitung der Anfrage verarbeitet. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO, bei vertragsbezogenen Anfragen zusätzlich Art. 6 Abs. 1 lit. b DSGVO. Die Daten werden gelöscht, wenn die Anfrage erledigt ist und keine gesetzlichen Aufbewahrungspflichten entgegenstehen.
Für die öffentliche Kontaktadresse tpurat@gmail.com wird Gmail verwendet. Beim Versand einer E-Mail werden insbesondere Absenderadresse, Empfängeradresse, Zeitpunkt, Betreff, Nachrichteninhalt und mögliche Anhänge durch den E-Mail-Dienst von Google verarbeitet. Gmail ist nicht technisch in die Website eingebettet; Daten werden erst übertragen, wenn eine Person selbst eine E-Mail versendet.
PRÜFEN: Vor Veröffentlichung klären, ob es sich um ein privates Gmail- oder ein Google-Workspace-Konto handelt, welche Vertrags- und Datenschutzeinstellungen gelten und ob daraus weitere Angaben zu Empfängern, Speicherorten oder Drittlandübermittlungen erforderlich sind.
9 · Rechte
Ihre Datenschutzrechte
Betroffene Personen haben nach Maßgabe der DSGVO das Recht auf Auskunft, Berichtigung, Löschung, Einschränkung der Verarbeitung, Datenübertragbarkeit und Widerspruch. Eine erteilte Einwilligung kann jederzeit mit Wirkung für die Zukunft widerrufen werden. Zudem besteht ein Beschwerderecht bei einer Datenschutzaufsichtsbehörde. Zuständig ist regelmäßig das Bayerische Landesamt für Datenschutzaufsicht (BayLDA).
Es findet keine automatisierte Entscheidungsfindung und kein Profiling statt.
10 · Stand
Aktualität dieser Erklärung
Stand: 25. Juli 2026. Bei neuen Funktionen, externen Diensten oder Änderungen am Hosting muss diese Datenschutzerklärung erneut geprüft und angepasst werden.