Datenschutzerklärung
Stand: 30. August 2026
1. Verantwortlicher
Verantwortlich im Sinne der DSGVO (Art. 4 Nr. 7) ist:
- Anbieter
- Colopoint GmbH
- Anschrift
- Lindleystraße 12
60314 Frankfurt am Main
Deutschland - hello@lynk.run
Weitere Angaben zum Anbieter stehen im Impressum. Für alle Anliegen zum Datenschutz genügt eine E-Mail an die oben genannte Adresse.
2. Kurzfassung
- Die App lässt sich ohne Konto und ohne Anmeldung benutzen.
- Wir verkaufen keine Daten, betreiben keine Werbenetzwerke und binden keine Tracker von Dritten ein.
- Bewertungen, die du eingibst, liegen in dieser App-Version ausschließlich auf deinem Gerät.
- Ein Kassenbon-Foto verlässt dein Gerät nicht.
- Ein Konto kannst du in der App selbst endgültig löschen — Einstellungen → Konto löschen.
3. Woher die Produktdaten kommen
Name, Marke, Füllmenge und Produktbild stammen aus Open Food Facts, einer offenen Lebensmitteldatenbank. Wir betreiben davon eine eigene Kopie auf unserem Server. Nur wenn ein gescannter Barcode dort fehlt, fragen wir Open Food Facts direkt — und übermitteln dabei ausschließlich die Ziffernfolge des Barcodes, keine Angaben über dich oder dein Gerät. Produktdaten sind keine personenbezogenen Daten.
4. Verarbeitungen im Einzelnen
4.1 Barcode-Scan und Produktabruf
Beim Scannen wird die Nummer des Barcodes an unser Gateway (api.yammo.eu) gesendet und die Produktantwort zurückgegeben. Die Kamera arbeitet dabei auf dem Gerät; es wird kein Bild übertragen. Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Durchführung der von dir angeforderten Funktion) bzw. lit. f (Betrieb der App).
4.2 Deine Bewertungen
Eine Bewertung besteht aus der Antwort „Würde ich wieder kaufen“ (ja/nein), dem gezahlten Preis, dem Markt und optionalen Enttäuschungs-Merkmalen. In der aktuellen App-Version werden diese Angaben ausschließlich auf deinem Gerät gespeichert und nicht an uns übertragen. Sobald das Veröffentlichen von Bewertungen in der Community aktiv wird, aktualisieren wir diesen Abschnitt, bevor die Funktion ausgeliefert wird.
4.3 Kassenbon-Foto
Für die Bon-Erfassung öffnet die App die Kamera deines Geräts. Das aufgenommene Bild wird auf dem Gerät verarbeitet und nicht an uns übertragen; wir speichern keine Bons und keine Fotos auf unseren Servern. Auch eine Texterkennung findet in dieser Version ausschließlich lokal statt. Was du fotografierst, bleibt bei dir.
4.4 Konto und Anmeldung (optional)
Wenn du dich anmeldest, speichern wir: eine Konto-Kennung, deine E-Mail-Adresse, einen Namen (soweit der Anmeldedienst ihn übermittelt), die technische Kennung deines Apple- bzw. Google-Kontos, deine Rolle (normal/Admin) und den Zeitpunkt der Erstellung. Bei der Anmeldung per E-Mail-Code speichern wir zusätzlich die E-Mail-Adresse und den Code als Hashwert; er verfällt nach 15 Minuten. Anmelde-Token von Apple und Google prüfen wir kryptografisch gegen deren öffentliche Schlüssel. Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO.
4.5 Push-Benachrichtigungen
Erlaubst du Benachrichtigungen, registriert die App eine Geräte-Kennung (Push-Token) samt Plattform (iOS/Android) bei uns; ist ein Konto vorhanden, wird sie diesem zugeordnet. Der Versand läuft über Firebase Cloud Messaging von Google. Rechtsgrundlage: deine Einwilligung über die Systemabfrage, Art. 6 Abs. 1 lit. a DSGVO — widerrufbar, indem du Mitteilungen in den Geräteeinstellungen abschaltest.
4.6 Anonyme Nutzungsstatistik
Die App meldet einzelne Ereignisse (z. B. „Scanner geöffnet“) mit einer zufällig erzeugten Geräte-Kennung, die beim ersten Start lokal entsteht. Sie enthält weder Namen noch E-Mail-Adresse noch Werbe-ID und dient allein dazu, Geräte zu zählen statt Personen. Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an einer funktionierenden App). Du kannst jederzeit widersprechen — eine E-Mail an hello@lynk.run genügt.
4.7 Meldungen und Blockierungen
Meldest du einen anderen Nutzer, speichern wir die Kennung des gemeldeten Kontos, die gewählte Kategorie, deine optionale Nachricht und den Bearbeitungsstand. Blockierungen speichern wir als Paar aus blockierendem und blockiertem Konto. Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO sowie unsere Pflichten aus den Store-Richtlinien; eine Meldung ist zugleich unsere Dokumentation des Vorgangs.
4.8 Server-Protokolle
Unser Gateway protokolliert Zugriffe technisch mit (IP-Adresse, Zeitpunkt, aufgerufener Pfad, Statuscode). Das ist für Betriebssicherheit und Fehlersuche erforderlich. Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO.
4.9 Fehler- und Absturzberichte
App, Server und diese Website können Abstürze an Sentry melden, sofern der Dienst für den jeweiligen Build aktiviert ist. Übermittelt werden Fehlermeldung, technischer Ablauf (Stacktrace), Gerätetyp, Betriebssystem- und App-Version sowie die IP-Adresse der Verbindung. Inhalte deiner Bewertungen gehören nicht dazu. Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO.
5. Empfänger und Auftragsverarbeiter
- Eigenes Gateway (api.yammo.eu) — von uns betrieben; hier liegen Konto-, Melde- und Statistikdaten.
- Resend — Versand der Anmelde-E-Mail mit dem Einmal-Code (E-Mail-Adresse, Code).
- Google (Firebase Cloud Messaging) — Zustellung von Push-Nachrichten (Push-Token, Nachrichteninhalt).
- Sentry — Absturz- und Fehlerberichte, sofern aktiviert.
- Apple bzw. Google — nur, wenn du dich mit „Weiter mit Apple/Google“ anmeldest; die Anmeldung erfolgt in deren eigener Verantwortung.
- Open Food Facts — Datenquelle für Produkte; es werden dorthin keine personenbezogenen Daten übermittelt.
Wo diese Dienste Daten außerhalb der EU verarbeiten, stützen wir die Übermittlung auf Standardvertragsklauseln der EU-Kommission bzw. das EU-US Data Privacy Framework.
6. Speicherdauer
- Einmal-Codes (Login)
- 15 Minuten, danach ungültig
- Kontodaten
- bis zur Löschung des Kontos durch dich
- Push-Token
- bis zum Widerruf, zur Abmeldung oder zur Kontolöschung
- Meldungen
- bis zum Abschluss der Bearbeitung; danach als Nachweis über den Vorgang, ohne Bezug zum meldenden Konto
- Blockierungen
- bis du sie aufhebst oder das Konto löschst
- Nutzungsstatistik
- nur mit der zufälligen Geräte-Kennung, solange sie für die Auswertung benötigt wird
- Server-Protokolle
- kurzfristig, im Rahmen von Betrieb und Störungsanalyse
7. Konto löschen — direkt in der App
Die App enthält eine Löschfunktion: Einstellungen → Konto löschen. Sie meldet dich nicht nur ab, sondern löscht dein Konto und die daran hängenden Daten endgültig — Kontodatensatz, Push-Token und deine Blockierungen. Meldungen, die andere über dich abgegeben haben, bleiben als Vorgangsdokumentation bestehen; die Kennung des meldenden Kontos wird dabei entfernt. Eine Wiederherstellung ist nicht möglich.
8. Deine Rechte
- Auskunft über die zu dir gespeicherten Daten (Art. 15 DSGVO)
- Berichtigung unrichtiger Daten (Art. 16 DSGVO)
- Löschung (Art. 17 DSGVO) — in der App sofort möglich, siehe oben
- Einschränkung der Verarbeitung (Art. 18 DSGVO)
- Datenübertragbarkeit (Art. 20 DSGVO)
- Widerspruch gegen Verarbeitungen auf Grundlage berechtigter Interessen (Art. 21 DSGVO)
- Widerruf erteilter Einwilligungen mit Wirkung für die Zukunft (Art. 7 Abs. 3 DSGVO)
Schreib uns dafür an hello@lynk.run. Außerdem kannst du dich bei einer Aufsichtsbehörde beschweren; für uns zuständig ist Der Hessische Beauftragte für Datenschutz und Informationsfreiheit, Wiesbaden.
9. Kinder
Yammo richtet sich nicht an Kinder. Ein Konto solltest du erst ab 16 Jahren anlegen — jünger nur mit Einwilligung der Eltern.
10. Änderungen
Ändert sich, was die App verarbeitet, ändert sich diese Seite mit — vor dem Start der neuen Funktion, nicht danach. Maßgeblich ist die hier veröffentlichte Fassung mit dem oben genannten Stand.