Datenschutzerklärung
Stand: 5. August 2026
Diese Datenschutzerklärung erläutert, wie Sebastian Scharlipp, handelnd unter der Geschäftsbezeichnung blytz, Havelweg 11, 89233 Neu-Ulm, Deutschland, personenbezogene Daten bei der Nutzung von Mello verarbeitet. Datenschutzkontakt: melloapp@blytz.dev.
Mello verwendet pseudonyme technische Konten; diese Konten sind rechtlich jedoch nicht anonym. Wir verkaufen keine personenbezogenen Daten, nutzen sie nicht für Werbung Dritter und aktivieren in Version 1.0 kein Werbetracking.
1. Verarbeitete Daten
Konto- und Installationsdaten: eine Firebase-Nutzerkennung, eine interne Mello-Nutzerkennung, Installationskennung, Kontostatus, Sprach- und Onboarding-Einstellungen, App-Version und lokal zwischengespeicherter Berechtigungsstatus. Das technische Konto erfordert weder Name noch E-Mail-Adresse.
Import- und Rezeptdaten: von dir übermittelte TikTok-Links, öffentliche Beitrags- und Urheberkennungen, öffentliche Captions, Transkripte, eingeblendete Texte, vorübergehendes Video- oder Bildmaterial, strukturierte Rezeptdaten, Evidenz- und Konfidenzangaben, Importstatus, deine Bearbeitungen und höchstens ein gespeichertes Vorschaubild je kanonischem Rezept.
Kaufdaten: Apple-Produkt- und Transaktionskennungen sowie Informationen zu Abo, Testphase, Verlängerung, Kündigung, Ablauf, Erstattung, Umgebung und Berechtigung, die Apple und RevenueCat bereitstellen. Mello erhält keine vollständigen Zahlungskartendaten.
Technik- und Sicherheitsdaten: Anfragezeitpunkte, Server- und Deployment-Protokolle, Antwort- und Fehlercodes, Sicherheits- und Ratenbegrenzungssignale, technische Geräte- oder App-Informationen sowie IP-Adressen, die Netzwerk-, Authentifizierungs-, Update- und Hosting-Anbieter verarbeiten.
Supportdaten: Inhalt deiner Nachricht, Absenderadresse, Support-ID, übermittelte Links oder Screenshots und unsere Korrespondenz, wenn du Support kontaktierst oder ein Betroffenenrecht ausübst.
Meal-Planner-Einträge und einige Einstellungen werden derzeit nur auf dem Gerät gespeichert. Die iOS-Share-Extension nutzt eine lokale App-Group-Warteschlange, um von dir geteilte Links an Mello zu übergeben.
2. Herkunft der Daten
Wir erhalten Daten von dir und deinem Gerät, aus öffentlich erreichbaren Beiträgen, deren Links du übermittelst, von Apple und RevenueCat zu Käufen sowie von den nachstehend genannten technischen Anbietern. Mello liest weder dein Adressbuch noch private TikTok-Nachrichten oder private TikTok-Gruppen.
3. Zwecke und Rechtsgrundlagen
Wir verarbeiten Konto-, Installations-, Import-, Rezept- und Berechtigungsdaten, um das technische Konto anzulegen, angeforderte Importe auszuführen, Bibliothek und kostenpflichtige Funktionen bereitzustellen, Zugriffe zu synchronisieren und die Kontolöschung zu ermöglichen (Art. 6 Abs. 1 Buchst. b DSGVO).
Wir verarbeiten begrenzte Protokoll- und Sicherheitsdaten, kanonische Rezept- und Quelldatensätze sowie Anbieterstatusdaten, um Missbrauch zu verhindern, Fehler zu untersuchen, wiederholte öffentliche Quellen zu deduplizieren, den Betrieb zuverlässig zu halten und Rechtsansprüche abzuwehren (Art. 6 Abs. 1 Buchst. f DSGVO). Unsere berechtigten Interessen sind ein sicherer und wirtschaftlicher Betrieb, Quellennachvollziehbarkeit und die Vermeidung mehrfacher Verarbeitung. Du kannst nach Abschnitt 9 widersprechen.
Wir verarbeiten Daten, soweit dies zur Erfüllung rechtlicher Pflichten erforderlich ist (Art. 6 Abs. 1 Buchst. c DSGVO). Benötigt eine spätere optionale Funktion eine Einwilligung, fragen wir vorher danach (Art. 6 Abs. 1 Buchst. a DSGVO); sie kann mit Wirkung für die Zukunft widerrufen werden. Version 1.0 aktiviert weder optionale Werbe- noch Produktanalyse-Tracker.
4. Anbieter und Empfänger
Google Firebase Authentication erstellt und sichert das pseudonyme Konto. Replit hostet API, PostgreSQL-Datenbank, Objektspeicher und Deployment-Protokolle. Expo/EAS stellt App-Updates und die zugehörige Update-Auslieferungsinfrastruktur bereit.
Apple vertreibt die App und verarbeitet App-Store-Käufe. RevenueCat ordnet und prüft Abo-Berechtigungen anhand der internen Mello-Nutzerkennung und Apple-Kaufinformationen.
Apify ruft Daten zu einer für den Import übermittelten öffentlichen TikTok-URL ab. OpenAI erhält die für die Rezeptextraktion erforderliche Evidenz, etwa öffentliche Captions, Transkripte, eingeblendete Texte, ausgewählte Frames oder Slides und einen vorhandenen Entwurf. Vorübergehende Medien werden nur übermittelt, wenn der Importpfad dies erfordert.
Unser E-Mail-Dienst verarbeitet Support- und Rechtekorrespondenz an die @blytz.dev-Adresse. Berufliche Berater, Behörden oder Gerichte erhalten Daten nur, soweit dies für Beratung, Rechtsansprüche oder eine rechtliche Pflicht erforderlich ist.
Die Anbieter verarbeiten Daten nach den jeweils anwendbaren Verträgen und Schutzmaßnahmen. Wir geben keine personenbezogenen Daten an Werbetreibende oder Datenhändler weiter.
5. Internationale Übermittlungen
Einige Anbieter verarbeiten Daten in den USA oder anderen Staaten außerhalb des Europäischen Wirtschaftsraums. Firebase Authentication wird in US-Rechenzentren betrieben. Je nach Anbieter und Dienst stützen sich Übermittlungen auf einen Angemessenheitsbeschluss wie das EU-US Data Privacy Framework, die Standardvertragsklauseln der Europäischen Kommission oder einen anderen zulässigen Mechanismus sowie erforderlichenfalls ergänzende Schutzmaßnahmen.
6. Speicherdauer
Dein aktives technisches Konto, Installationsverknüpfungen, persönliche Rezeptdatensätze, Bearbeitungen, Importaufträge und Abo-Status werden für die Dauer des aktiven Kontos gespeichert und nach abgeschlossener Kontolöschung aus den produktiven Mello-Systemen entfernt, soweit keine rechtliche Pflicht eine begrenzte weitere Speicherung verlangt.
Firebase Authentication speichert protokollierte IP-Adressen für einige Wochen. Nachdem Mello die Löschung des Firebase-Nutzers veranlasst hat, entfernt Google nach eigener Angabe die übrigen Authentifizierungsdaten innerhalb von bis zu 180 Tagen aus Produktiv- und Sicherungssystemen.
Heruntergeladene Videos, Slides, ausgewählte Frames und Arbeitsdateien für Transkriptionen werden nur vorübergehend verarbeitet und anschließend gelöscht. Die Speicherung von Debug-Artefakten ist in Production deaktiviert. Wird sie für einen dokumentierten Fehlerfall bewusst aktiviert, gilt bei Mello eine maximale Ablauffrist von sieben Tagen. Replit-Deployment-Protokolle werden nach der aktuellen Dienstkonfiguration sieben Tage gespeichert.
Ein kanonischer Rezeptdatensatz kann von mehreren Nutzern verwendet werden. Wenn du ein Rezept oder Konto löschst, wird die Nutzerverknüpfung entfernt; das kanonische Rezept, die öffentliche Quell-URL, Handle oder Kennung des Urhebers, Herkunftsangaben und das Vorschaubild können unabhängig davon zur Deduplizierung, Quellennachvollziehbarkeit und für Bibliotheken anderer Nutzer fortbestehen. Solche Datensätze werden gelöscht, wenn sie nicht mehr erforderlich sind oder ein berechtigter Rechte- oder Widerspruchsantrag unsere Interessen überwiegt.
Im Rahmen der Kontolöschung verlangen wir die Löschung des RevenueCat-Kundendatensatzes zur internen Mello-Nutzerkennung. Apple bewahrt Transaktionsdaten nach eigenen rechtlichen Pflichten und Richtlinien auf; die Löschung bei Mello beendet das Apple-Abo nicht.
Supportkorrespondenz speichern wir für die Dauer der Bearbeitung und grundsätzlich bis zu zwölf Monate nach Abschluss für Rückfragen und Nachweiszwecke. Für Rechtsansprüche oder gesetzliche Pflichten erforderliche Daten können während der jeweiligen Verjährungs- oder Aufbewahrungsfrist fortbestehen. Geschützte Restbestände in Sicherungen werden im normalen Anbieterzyklus gelöscht und außer zur Notfallwiederherstellung nicht wieder produktiv genutzt.
Lokale Einstellungen und Meal-Planner-Einträge verbleiben auf dem Gerät, bis sie in Mello entfernt, im Rahmen der Kontolöschung soweit implementiert gelöscht oder von iOS beziehungsweise durch Deinstallation beseitigt werden. Für vorübergehende Anbieterdaten gelten zusätzlich der jeweilige Vertrag und die konfigurierte Kontospeicherdauer.
7. Konto- und Rezeptlöschung
Öffne in Mello Einstellungen > Konto > Konto löschen. Nach der Bestätigung sperrt Mello den Zugriff, löscht den Firebase-Nutzer und den zugeordneten RevenueCat-Kundendatensatz und entfernt den Mello-Nutzerdatensatz samt verknüpften persönlichen Daten. Danach löscht die App ihren lokalen Konto-, Rezept-, Import-, Planer- und Berechtigungsstatus.
Ist ein externer Anbieter vorübergehend nicht erreichbar, kann die endgültige Löschung einen erneuten Versuch erfordern. Kontaktiere uns mit der Support-ID, wenn die App eine noch ausstehende Bereinigung meldet. Das bloße Löschen der App entfernt das serverseitige Konto nicht. Die Abo-Kündigung bleibt eine separate Apple-Aktion.
8. Speicherung und Zugriff auf dem Endgerät
Mello speichert oder liest Kennungen, Einstellungen, Berechtigungs-Cache, Share-Extension-Warteschlange und Meal-Planner-Daten auf dem Gerät nur, soweit dies zur Bereitstellung der App-Funktion, zum Merken einer gewünschten Einstellung, zur Zugriffssicherung oder zur Verarbeitung eines von dir geteilten Links erforderlich ist. Version 1.0 nutzt diesen Gerätezugriff weder für Werbung noch für dienstübergreifendes Tracking.
9. Deine Rechte und Widerspruchsrecht
Unter den gesetzlichen Voraussetzungen kannst du Auskunft, Berichtigung, Löschung, Einschränkung, Datenübertragbarkeit oder Informationen über deine Daten verlangen. Beruht eine Verarbeitung auf Einwilligung, kannst du diese jederzeit mit Wirkung für die Zukunft widerrufen.
Du hast das Recht, aus Gründen, die sich aus deiner besonderen Situation ergeben, einer Verarbeitung nach Art. 6 Abs. 1 Buchst. f DSGVO zu widersprechen. Wir stellen die Verarbeitung dann ein, sofern wir keine zwingenden schutzwürdigen Gründe nachweisen, die deine Interessen, Rechte und Freiheiten überwiegen, oder die Verarbeitung der Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen dient.
Sende Anfragen an melloapp@blytz.dev. Nenne nach Möglichkeit die Support-ID aus den Mello-Einstellungen und die betroffene Quell-URL, aber keine Passwörter oder vollständigen Zahlungsdaten. Du kannst dich bei einer Datenschutzaufsichtsbehörde beschweren, insbesondere an deinem gewöhnlichen Aufenthaltsort, Arbeitsplatz oder am Ort des mutmaßlichen Verstoßes.
10. Automatisierte Verarbeitung und Sicherheit
Die KI-unterstützte Rezeptextraktion trifft keine Entscheidung, die dir gegenüber rechtliche Wirkung entfaltet oder dich ähnlich erheblich beeinträchtigt. Rezeptergebnisse bleiben bearbeitbar und können Evidenz-, Konfidenz- oder Quick-Check-Hinweise enthalten.
Wir setzen dem Risiko angemessene Schutzmaßnahmen ein, darunter authentifizierte API-Zugriffe, Trennung von Nutzer- und kanonischen Daten, Transportverschlüsselung, Zugriffskontrollen, Ratenbegrenzungen, begrenzte Protokolle, Secret-Management und Anbieterverträge. Kein System kann absolute Sicherheit garantieren.
11. Kinder
Mello richtet sich nicht an Kinder und fordert weder Namen noch E-Mail-Adresse oder Profil eines Kindes an. Erfahren wir, dass personenbezogene Daten eines Kindes ohne rechtlich erforderliche Erlaubnis erhoben wurden, ergreifen wir angemessene Schritte zu ihrer Löschung.
12. Änderungen und Kontakt
Wir aktualisieren diese Erklärung, wenn sich Datenverarbeitungen oder Anbieter wesentlich ändern. Die aktuelle Fassung und ihr Stand bleiben in der App und unter der veröffentlichten Datenschutz-URL erreichbar.
Verantwortlicher: Sebastian Scharlipp, handelnd unter der Geschäftsbezeichnung blytz, Havelweg 11, 89233 Neu-Ulm, Deutschland. Datenschutz- und Rechteanfragen: melloapp@blytz.dev. Support: melloapp@blytz.dev. Telefon: +49 172 9498804. Website: https://melloapp.replit.app.