Plany
Alle Rezepte
VorspeisenHauptgerichteDessertsBeilagenFrühstückCocktailsGetränkeSnacks & Fingerfood
HauptgerichteDessertsKüchenwissen

Datenschutz

Hier erklären wir transparent, welche personenbezogenen Daten Plany auf der Website, im Kundenkonto und in der mobilen App verarbeitet, wofür sie benötigt werden und welche Wahlmöglichkeiten du hast.

Stand: 30. Juli 2026

Direkt zu
VerantwortlicherGeltungsbereich und GrundsätzeHosting und ServerprotokolleKonto, Anmeldung und App-SitzungenKonto- und RezeptfunktionenHaushalte und EinladungenGesundheits- und TrackingdatenSelly und OpenAIKontakt, Support und BewertungenE-Mail-Versand mit ResendPush-BenachrichtigungenCookies und lokale SpeicherEinwilligungsverwaltungAnalytics und FehleranalyseGoogle AdSenseAmazon-Affiliate-LinksEmpfänger und DrittlandübermittlungenLösch- und AufbewahrungsfristenDeine DatenschutzrechteKI und automatisierte EntscheidungenAufsichtsbehörde und Änderungen

1. Verantwortlicher

Verantwortlicher im Sinne der Datenschutz-Grundverordnung (DSGVO) ist:

Marco Schmidt
Ebersdorferstraße 9
02708 Großschweidnitz
Deutschland

E-Mail: datenschutz@plany.de
Website: https://plany.de

2. Geltungsbereich und Grundsätze

Diese Hinweise gelten für plany.de, das Plany Kundenkonto, die mobile Plany App sowie die damit verbundenen Kontakt-, Support-, Haushalts-, Kochbuch-, Planungs- und Gesundheitsfunktionen. Interne Redaktions- und Administrationszugänge werden ebenfalls über dieselbe technische Plattform abgesichert.

Wir verarbeiten nur Daten, die für die Bereitstellung einer von dir gewählten Funktion, die Sicherheit des Dienstes, die Beantwortung deiner Anfrage oder eine von dir erteilte Einwilligung erforderlich sind. Pflichtfelder sind in der jeweiligen Oberfläche erkennbar. Ohne die dort benötigten Daten kann die betreffende Funktion nicht ausgeführt werden; alle übrigen Angaben sind freiwillig.

Rechtsgrundlagen sind je nach Vorgang insbesondere Art. 6 Abs. 1 lit. b DSGVO für Konto- und Nutzungsfunktionen, Art. 6 Abs. 1 lit. f DSGVO für Betrieb, Sicherheit und Missbrauchsabwehr sowie Art. 6 Abs. 1 lit. a DSGVO für optionale Einwilligungen. Besondere Kategorien personenbezogener Daten werden nur unter den zusätzlichen Voraussetzungen von Art. 9 DSGVO verarbeitet.

3. Hosting und Serverprotokolle

Plany wird auf einem Root-Server der netcup GmbH, Daimlerstraße 25, 76185 Karlsruhe, in Deutschland betrieben. Dort liegen die Webanwendung, die PostgreSQL-Datenbank und verwaltete Mediendateien. Der Zugriff erfolgt verschlüsselt über HTTPS.

Beim Aufruf werden technisch notwendige Verbindungsdaten verarbeitet, insbesondere IP-Adresse, Zeitpunkt, aufgerufene Adresse, HTTP-Methode und -Status, übertragene Datenmenge, Referrer sowie Browser- und Betriebssystemangaben. Sie dienen der Auslieferung, Stabilität, Fehleranalyse und Abwehr von Angriffen. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO. Unser berechtigtes Interesse ist der sichere und zuverlässige Betrieb von Plany.

Serverprotokolle werden regelmäßig spätestens nach 14 Tagen gelöscht. Sicherheitsrelevante Ausschnitte können im konkreten Vorfall länger gesichert werden, wenn dies zur Aufklärung, Rechtsverfolgung oder Erfüllung gesetzlicher Pflichten erforderlich ist.

4. Konto, Anmeldung und App-Sitzungen

Bei Registrierung und Nutzung eines Plany Kontos verarbeiten wir insbesondere Name, E-Mail-Adresse, einen ausschließlich gehasht gespeicherten Passwortwert, Konto- und Rollenstatus, Profileinstellungen, Zeitzone sowie Zeitpunkte von Erstellung, Änderung und letzter Nutzung. Das Passwort wird nicht im Klartext gespeichert.

Bei einer Anmeldung mit Google oder Apple erhalten wir vom gewählten Anbieter eine eindeutige Konto-ID und – soweit freigegeben – E-Mail-Adresse und Namen. Der jeweilige Anbieter erfährt, dass die Anmeldung für Plany verwendet wird. Es gelten zusätzlich die Datenschutzhinweise von Google beziehungsweise die Datenschutzhinweise von Apple.

Die Web-Anmeldung verwendet ein geschütztes, für Skripte nicht lesbares Sitzungscookie mit einer Höchstdauer von sieben Tagen. In der App speichern wir nur gehashte Sitzungstoken sowie Gerätekennung, Gerätename, Plattform, App-Modus, Nutzungszeitpunkte und optional technische Browserangaben. Abgelaufene oder widerrufene App-Sitzungen werden nach 30 Tagen entfernt. Fehlgeschlagene Anmeldeereignisse werden zur Missbrauchsabwehr regelmäßig nach 90 Tagen gelöscht.

Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO; für Sicherheitsprotokolle zusätzlich Art. 6 Abs. 1 lit. f DSGVO.

5. Konto- und Rezeptfunktionen

Wenn du die jeweiligen Funktionen nutzt, verarbeiten wir die von dir eingegebenen oder erzeugten Inhalte. Dazu gehören unter anderem Wochenplanung, Einkaufs- und Vorratslisten, Grundvorräte, gespeicherte und eigene Rezepte, Rezeptimporte, Zutatenabgleiche, Kochbuchinhalte, Rezeptbewertungen, Amazon-Anzeigepräferenzen, Plany+ Status sowie Supportvorgänge. Eigene Rezeptbilder werden als deinem Konto zugeordnete Mediendateien gespeichert.

Diese Daten sind grundsätzlich nur für das angemeldete Konto und – bei ausdrücklich gemeinsam genutzten Haushaltsfunktionen – für berechtigte Haushaltsmitglieder zugänglich. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO. Die Daten bleiben bis zur Löschung des jeweiligen Inhalts oder Kontos gespeichert, soweit keine kürzere Frist in Abschnitt 18 genannt ist und keine gesetzlichen Pflichten entgegenstehen.

6. Haushalte und Einladungen

Haushaltsinhaber können andere Personen mit Name und E-Mail-Adresse einladen. In diesem Fall stammen die Empfängerdaten vom einladenden Haushaltsinhaber. Die eingeladene Person erhält mit der Einladung einen Link zu diesen Datenschutzhinweisen. Rechtsgrundlage für Versand und Bereitstellung der Einladung ist Art. 6 Abs. 1 lit. b DSGVO, soweit die Einladung auf Wunsch der betroffenen Person erfolgt, andernfalls Art. 6 Abs. 1 lit. f DSGVO. Unser berechtigtes Interesse ist die einmalige, erwartbare Einladung in den gewünschten Plany Haushalt.

Nach Annahme können Name, Haushaltsrolle, erteilte Bearbeitungsrechte, gemeinsame Planer-, Einkaufs- und Vorratsaktionen sowie zugeordnete Ernährungspräferenzen für berechtigte Haushaltsmitglieder sichtbar sein. Allergien und andere gesundheitsbezogene Angaben darf jede Person nur für sich selbst und nach ausdrücklicher Gesundheitseinwilligung hinterlegen.

Bitte lade nur Personen ein und trage nur Angaben über andere Personen ein, wenn du dazu berechtigt bist und sie über die Verarbeitung informiert hast. Nicht angenommene, abgelaufene Einladungen werden regelmäßig 30 Tage nach Ablauf entfernt.

7. Gesundheits- und Trackingdaten

Der Gesundheitsbereich ist freiwillig und zunächst gesperrt. Er wird erst nach einer gesonderten, ausdrücklichen Einwilligung aktiviert. Rechtsgrundlagen sind Art. 6 Abs. 1 lit. a und für Gesundheitsdaten Art. 9 Abs. 2 lit. a DSGVO.

Je nach Nutzung können folgende Daten verarbeitet werden:

  • Geschlecht, Körpergröße, Gewicht, Zielgewicht und daraus berechnete Orientierungswerte;
  • Kalorien-, Makronährstoff-, Wasser-, Aktivitäts- und Schrittziele;
  • Mahlzeiten, Mengen, Nährwerte, Gewichts-, Trink-, Aktivitäts- und Schrittprotokolle mit Datum;
  • eigene Allergien und gesundheitsbezogene Ernährungseinschränkungen;
  • optional ein Essensfoto und daraus vorgeschlagene Lebensmittel- und Nährwertangaben.

Die Android-App kann nach einer zusätzlichen Gerätefreigabe Aktivitätsdaten aus Health Connect lesen oder synchronisieren. Die Berechtigung wird im Betriebssystem verwaltet und kann dort jederzeit entzogen werden. Ohne aktuelle Plany Gesundheitseinwilligung findet keine Synchronisierung statt.

Du kannst die Einwilligung im Gesundheitsbereich jederzeit mit Wirkung für die Zukunft widerrufen. Plany löscht dann Gesundheitsprofil, Ziele, Mahlzeiten-, Gewichts-, Trink- und Aktivitätsprotokolle sowie eigene Allergieangaben und schaltet Trinkerinnerungen aus. Nur ein minimierter Nachweis über Erteilung und Widerruf bleibt bis zu 1.095 Tage erhalten. Die Funktionen ersetzen keine medizinische Beratung, Diagnose oder Behandlung.

8. Selly und OpenAI

Selly ist die optionale KI-gestützte Plany Assistenz. Bei einer Nutzung werden Nachricht, Sprache beziehungsweise Eingabemodus, der für die Antwort benötigte Rezept- oder Kontokontext und die erzeugte Antwort verarbeitet. Öffentliche Selly-Rezeptsitzungen werden bei Inaktivität nach sieben Tagen gelöscht. Im angemeldeten App- und Konto-Assistenten gespeicherte Chats werden regelmäßig nach 90 Tagen entfernt.

Für Textantworten, optionale Sprachtranskription und Sprachausgabe sowie die Analyse eines freiwillig hochgeladenen Essensfotos übermittelt Plany die hierfür benötigten Inhalte an OpenAI Ireland Limited. Gesundheitsbezogene Inhalte werden nur bei aktueller ausdrücklicher Gesundheitseinwilligung übertragen. Bitte übermittle keine vertraulichen Informationen über andere Personen.

Plany fordert Antworten ohne dauerhafte OpenAI-Speicherung an (store: false). Nach den API-Datenkontrollen von OpenAI können standardmäßig dennoch Missbrauchsprüfprotokolle mit Eingaben, Ausgaben und Metadaten bis zu 30 Tage verarbeitet werden; für einzelne Audio-Endpunkte gelten abweichende kürzere oder keine Inhaltsfristen. API-Inhalte werden von OpenAI standardmäßig nicht zum Training genutzt, sofern der API-Kontoinhaber sie nicht ausdrücklich dafür freigibt. Weitere Informationen: OpenAI API-Datenkontrollen und OpenAI Datenschutzerklärung.

Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO für die von dir angeforderte Assistenzfunktion; für Gesundheitsdaten zusätzlich deine ausdrückliche Einwilligung nach Art. 9 Abs. 2 lit. a DSGVO.

9. Kontakt, Support und Bewertungen

Beim Kontaktformular verarbeiten wir den optionalen Namen, E-Mail-Adresse, gewählten Betreff, Nachricht und Bearbeitungsstatus. Die Anfrage wird im geschützten Administrationsbereich gespeichert und regelmäßig nach 365 Tagen gelöscht. E-Mails und direkte Anfragen verarbeiten wir entsprechend ihrem Inhalt. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO für vertragsbezogene und vorvertragliche Anliegen, sonst Art. 6 Abs. 1 lit. f DSGVO.

Im angemeldeten Support-Chat werden Betreff, Kategorie, Nachrichten, Status sowie Zustell- und Lesezeitpunkte verarbeitet. Offene Fälle bleiben bis zum Abschluss verfügbar; abgeschlossene Fälle werden regelmäßig nach 365 Tagen gelöscht.

Bei Rezeptbewertungen verarbeiten wir Bewertung, optionalen Kommentar und – abhängig vom Zugangsweg – Namen, E-Mail-Adresse oder Konto-ID. Die E-Mail-Adresse wird nicht veröffentlicht. Bewertungen werden vor einer möglichen Veröffentlichung geprüft und bis zur Entfernung des Beitrags, Löschung des Kontos oder Erledigung eines Widerspruchs gespeichert.

Kontakt-, Anmelde-, Registrierungs- und Bewertungsformulare können Cloudflare Turnstile von Cloudflare, Inc. einsetzen. Dabei verarbeitet Cloudflare bei der direkten Browserverbindung insbesondere IP-Adresse, Browser-, Geräte- und Interaktionssignale, um automatisierte Zugriffe zu erkennen. Plany übermittelt die IP-Adresse bei der serverseitigen Tokenprüfung nicht zusätzlich an Cloudflare. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO. Weitere Informationen: Cloudflare Datenschutzerklärung.

10. E-Mail-Versand mit Resend

Für transaktionale E-Mails, insbesondere Haushaltseinladungen, Kontaktantworten und technisch erforderliche Kontonachrichten, nutzt Plany Resend, Inc. Dabei werden Empfängeradresse, Absender, Betreff, Nachrichteninhalt und technische Zustellmetadaten an Resend übermittelt.

Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO, soweit die E-Mail zur angeforderten Funktion gehört, sonst Art. 6 Abs. 1 lit. f DSGVO. Weitere Informationen stehen in der Datenschutzerklärung von Resend.

11. Push-Benachrichtigungen

Push-Benachrichtigungen sind freiwillig. Nach Aktivierung verarbeiten wir Push-Token, Plattform, App-Modus, optionalen Gerätenamen, gewählte Benachrichtigungseinstellungen sowie Versand-, Zustell- und Fehlerstatus. Die Zustellung erfolgt über Expo beziehungsweise die Betriebssystemdienste Firebase Cloud Messaging von Google oder Apple Push Notification Service.

Benachrichtigungen können abhängig von deinen Geräteeinstellungen auf dem Sperrbildschirm erscheinen. Plany verwendet für sensible Verwaltungs- und Kontaktvorgänge deshalb allgemeine Vorschautexte. Du kannst einzelne Kategorien in Plany und die Geräteberechtigung im Betriebssystem deaktivieren. Rechtsgrundlage ist deine Einwilligung nach Art. 6 Abs. 1 lit. a DSGVO.

Zustellprotokolle werden regelmäßig nach 90 Tagen, deaktivierte oder ungültige Push-Token nach 30 Tagen gelöscht. Hinweise der Anbieter: Expo, Google und Apple.

12. Cookies und lokale Speicher

Plany verwendet Cookies, Local Storage und Session Storage. Für unbedingt erforderliche Speicherungen gilt § 25 Abs. 2 Nr. 2 TDDDG. Optionale Analytics-, Personalisierungs- und Werbespeicherungen erfolgen erst nach Einwilligung gemäß § 25 Abs. 1 TDDDG und Art. 6 Abs. 1 lit. a DSGVO.

Von Plany verwendete Cookies und Browserspeicher
Name / SpeicherZweck und InhaltDauerKategorie
plany_sessionGeschützte Web-Anmeldung; enthält ein signiertes Sitzungstoken, ist für Browser-Skripte nicht lesbar.7 Tage oder bis zur AbmeldungNotwendig
rp_cookie_consentSpeichert Kategorien, Version und Zeitpunkt deiner Cookie-Auswahl.180 TageNotwendig
rp_consent_receiptZufällige Nachweis-ID der letzten Auswahl; für Browser-Skripte nicht lesbar.180 TageNotwendig
rp_cookie_consent_v1 (Local Storage)Lokale Kopie der Auswahl für eine zuverlässige Einwilligungssteuerung. Einträge älter als 180 Tage werden nicht mehr akzeptiert.Gültig 180 TageNotwendig
rp-theme (Local Storage)Von dir gewählte helle, dunkle oder automatische Darstellung.Bis zur Änderung oder BrowserlöschungFunktional
plany:selly-hover-hint-shown (Local Storage)Verhindert, dass ein Selly Bedienhinweis in kurzer Folge wiederholt erscheint; enthält nur einen Zeitpunkt.30 MinutenFunktional
recipe-rating-prefill-score:… (Session Storage)Übergibt eine im Kochmodus gewählte Sternezahl an das Bewertungsformular der aktuellen Rezeptseite.Bis zum Schließen des TabsFunktional
rp_analytics_vidZufällige interne Besucher-ID ohne Name oder E-Mail-Adresse; für Browser-Skripte nicht lesbar.180 TageAnalytics, nur mit Einwilligung
rp_analytics_sidZufällige interne Sitzungs-ID; für Browser-Skripte nicht lesbar.30 MinutenAnalytics, nur mit Einwilligung
_ga, _ga_*Von Google Analytics gesetzte Kennungen zur Reichweitenmessung.Regelmäßig bis zu 2 JahreAnalytics, nur mit Einwilligung
FCCDCFGoogle Privacy & Messaging speichert damit eine Einwilligungsentscheidung nach dem IAB TCF.Nach Google-Angabe regelmäßig 13 MonateEinwilligungsverwaltung
Google-/Werbe-Cookies, zum Beispiel FCNEC, __gads oder __gpiAuslieferung, Begrenzung, Messung oder Personalisierung von Anzeigen entsprechend der Auswahl in der Google-CMP.Anbieterabhängig; die aktuelle Dauer wird in der Google-CMP angezeigtMarketing/Personalisierung, nur mit Einwilligung

Browser und Anbieter können Namen oder Laufzeiten technisch ändern. Die Google-Einwilligungsoberfläche zeigt deshalb zusätzlich die jeweils aktuelle Anbieter-, Zweck- und Speicherdauerliste. Allgemeine Erläuterungen bietet auch die Cookie-Übersicht von Google.

13. Einwilligungsverwaltung

Abhängig von der aktiven Website-Konfiguration verwendet Plany eine eigene Auswahloberfläche oder Google Privacy & Messaging als zertifizierte Consent-Management-Plattform nach dem IAB Transparency and Consent Framework. Auf öffentlichen Seiten mit möglicher Werbeeinbindung kann das Google-Skript technisch zur Darstellung dieser Oberfläche geladen werden. Werbeanfragen bleiben bis zu einer wirksamen Marketingeinwilligung angehalten.

Die Entscheidung wird mit Kategorien, Version, Zeitpunkt, Quelle und zufälliger Nachweis-ID protokolliert. Wir speichern dabei im Einwilligungsprotokoll weder den Seiteninhalt noch deine E-Mail-Adresse. Der Nachweis wird regelmäßig nach 1.095 Tagen gelöscht.

Über „Datenschutz & Cookie-Einstellungen“ im Footer kannst du die Auswahl jederzeit ändern oder widerrufen. Ab dann werden optionale Dienste nicht mehr geladen. Plany entfernt dabei bekannte eigene Analytics- und Marketing-Cookies. Cookies auf fremden Anbieterdomains können zusätzlich über die Browsereinstellungen gelöscht werden.

14. Analytics und Fehleranalyse

Nach Einwilligung in Analytics verarbeitet die interne Reichweitenmessung ausschließlich den Pfad ohne Suchparameter, eine grobe Geräteklasse, zufällige Besucher-, Sitzungs- und Seiteninstanz-IDs sowie bei Interaktion Nutzungsdauer, Scrolltiefe und Druckereignis. Konto-, Anmelde-, Admin-, Kontakt-, Vorschau- und Rechtstextseiten sind von dieser Messung ausgeschlossen. Interne Seitenereignisse werden regelmäßig nach 180 Tagen gelöscht.

Clientseitige Fehleranalyse ist ebenfalls an die Analytics-Einwilligung gebunden. Sie verwendet nur freigegebene technische Fehlerfelder, entfernt URL-Suchparameter und begrenzt Textlängen. Diese Ereignisse werden regelmäßig nach 45 Tagen gelöscht.

Wenn Google Analytics 4 konfiguriert ist, wird es nur nach Analytics-Einwilligung und nur auf den genannten öffentlichen Seiten geladen. Übermittelt werden der Pfad und die Seitenadresse ohne Suchparameter; die IP-Anonymisierung ist aktiviert. Google kann dabei zusätzlich Geräte-, Browser- und ungefähre Standortinformationen verarbeiten und eigene Kennungen setzen. Empfänger ist Google Ireland Limited. Weitere Informationen: Google Datenschutzerklärung.

Rechtsgrundlage für optionale Analytics- und Client-Fehlerdaten ist Art. 6 Abs. 1 lit. a DSGVO. Die Einwilligung ist freiwillig und jederzeit widerrufbar.

15. Google AdSense

Wenn Google AdSense konfiguriert ist, können Anzeigen nur auf dafür vorgesehenen öffentlichen Inhaltsseiten erscheinen. Startseite, Konto, Anmeldung, App-, Admin-, Kontakt-, Vorschau- und Rechtstextseiten sind ausgeschlossen. Vor einer wirksamen Marketingeinwilligung bleiben Werbeanfragen angehalten. Personalisierte Anzeigen setzen zusätzlich eine entsprechende Personalisierungseinwilligung voraus.

Google Ireland Limited und die in der Einwilligungsoberfläche genannten Anbieter können nach Einwilligung Online-Kennungen, IP-Adresse, Browser- und Geräteinformationen, Seitenkontext, Interaktionen und ungefähren Standort für Auslieferung, Messung, Betrugsprävention und gegebenenfalls Personalisierung verarbeiten. Die aktuelle Anbieter- und Zweckliste ist direkt in „Datenschutz & Cookie-Einstellungen“ abrufbar. Rechtsgrundlage ist Art. 6 Abs. 1 lit. a DSGVO.

16. Amazon-Affiliate-Links

Auf gekennzeichneten Rezeptseiten können Affiliate-Links zu Amazon erscheinen. Plany speichert beim Klick Rezept-, Produkt-, Platzierungs- und Linkinformationen, um die Nützlichkeit der Platzierung aggregiert auszuwerten. Ohne Analytics-Einwilligung werden keine internen Besucher- oder Sitzungskennungen angefügt. Klickdaten werden regelmäßig nach 180 Tagen gelöscht. Rechtsgrundlage für die kennungsfreie Auswertung ist Art. 6 Abs. 1 lit. f DSGVO, für optionale Kennungen Art. 6 Abs. 1 lit. a DSGVO.

Erst wenn du den Link öffnest, wird eine direkte Verbindung zu Amazon hergestellt. Amazon erhält dabei insbesondere IP-Adresse, Browserdaten, Zieladresse und die Partnerkennung und verarbeitet diese Daten in eigener Verantwortung. Es gelten die Datenschutzhinweise von Amazon.

17. Empfänger und Drittlandübermittlungen

Zugriff erhalten nur Personen und Dienstleister, die ihn für Betrieb, Support oder die von dir gewählte Funktion benötigen. Je nach Nutzung sind dies insbesondere:

  • netcup GmbH für Hosting und Infrastruktur in Deutschland;
  • Resend, Inc. für transaktionalen E-Mail-Versand;
  • Cloudflare, Inc. für Turnstile-Missbrauchsschutz;
  • OpenAI Ireland Limited für freiwillig genutzte KI-Funktionen;
  • Google Ireland Limited für Anmeldung, Analytics, Einwilligungsverwaltung, Werbung und Android-Push;
  • 650 Industries, Inc. (Expo) und Apple für Push-Zustellung;
  • Amazon als eigenständig Verantwortlicher nach dem Öffnen eines Affiliate-Links.

Einige Anbieter oder deren Unterauftragnehmer verarbeiten Daten auch außerhalb des Europäischen Wirtschaftsraums, insbesondere in den USA. Soweit kein Angemessenheitsbeschluss nach Art. 45 DSGVO greift, stützen wir erforderliche Übermittlungen auf geeignete Garantien nach Art. 46 DSGVO, insbesondere EU-Standardvertragsklauseln, und prüfen ergänzende Schutzmaßnahmen. Auf Anfrage stellen wir weitere Informationen zu den maßgeblichen Garantien bereit.

18. Lösch- und Aufbewahrungsfristen

Soweit oben keine speziellere Frist genannt ist, speichern wir personenbezogene Daten nur so lange, wie sie für den jeweiligen Zweck benötigt werden. Die automatische Wartung verwendet derzeit folgende Regelfristen:

Regelmäßige Plany Löschfristen
DatenkategorieRegelfrist
ServerprotokolleBis zu 14 Tage
Interne Seiten- und Interaktionsereignisse180 Tage
Clientseitige Fehlerereignisse45 Tage
Fehlgeschlagene Anmeldeereignisse90 Tage
Cookie- und Gesundheitseinwilligungsnachweise1.095 Tage
Kontaktformular-Anfragen und Antworten365 Tage
Amazon-Klickmessung180 Tage
Abgelaufene oder widerrufene App-Sitzungen30 Tage nach Ablauf oder Widerruf
Öffentliche Selly-Rezeptsitzungen7 Tage nach letzter Nutzung
Angemeldete Selly-/Assistenten-Chats90 Tage nach letzter Änderung
Abgeschlossene Supportfälle365 Tage nach Abschluss
Push-Zustellprotokolle90 Tage
Deaktivierte oder ungültige Push-Token30 Tage
Nicht angenommene, abgelaufene Haushaltseinladungen30 Tage nach Ablauf

Konto- und Funktionsdaten bestehen grundsätzlich bis zur Löschung des jeweiligen Inhalts oder Kontos. Gesundheitsdaten werden bei Widerruf der Gesundheitseinwilligung gelöscht. Eine längere Speicherung erfolgt nur, soweit gesetzliche Aufbewahrungspflichten, ausstehende Ansprüche, Sicherheitsvorfälle oder die Verteidigung von Rechtsansprüchen dies erfordern. Danach werden die Daten gelöscht oder auf das erforderliche Maß beschränkt.

19. Deine Datenschutzrechte

Du hast nach Maßgabe der gesetzlichen Voraussetzungen das Recht auf Auskunft (Art. 15 DSGVO), Berichtigung (Art. 16), Löschung (Art. 17), Einschränkung (Art. 18), Datenübertragbarkeit (Art. 20) und Widerspruch gegen Verarbeitungen auf Grundlage berechtigter Interessen (Art. 21). Eine Einwilligung kannst du jederzeit mit Wirkung für die Zukunft widerrufen.

Angemeldete Mitglieder können im Sicherheitsbereich des Plany Kontos eine maschinenlesbare JSON-Kopie ihrer Daten herunterladen und ihr Konto vollständig löschen. Der Export schließt persönliche Daten anderer Haushaltsmitglieder aus. Vor einer Kontolöschung müssen angenommene Haushaltsmitgliedschaften beendet oder übertragen werden, damit keine fremden Daten mitgelöscht werden. Konten mit administrativer oder redaktioneller Verantwortung werden nach Kontaktaufnahme manuell getrennt geprüft.

Bei der Kontolöschung werden die zugeordneten Profil-, Funktions-, Gesundheits-, Support-, Sitzungs- und Mediendaten entfernt. Minimierte Einwilligungsnachweise können bis zum Ablauf der oben genannten Nachweisfrist erhalten bleiben. Für Anfragen oder eine Identitätsprüfung schreibe an datenschutz@plany.de.

20. KI und automatisierte Entscheidungen

Plany verwendet KI für freiwillig angeforderte Vorschläge, Rezeptassistenz, Sprachfunktionen und Essensfoto-Auswertung. Ergebnisse können unvollständig oder ungenau sein und müssen von dir geprüft werden. Gesundheitsziele und Nährwertvorschläge sind unverbindliche Orientierung.

Es findet keine ausschließlich automatisierte Entscheidung mit rechtlicher oder vergleichbar erheblicher Wirkung im Sinne von Art. 22 DSGVO statt.

21. Aufsichtsbehörde und Änderungen

Du kannst dich bei einer Datenschutzaufsichtsbehörde beschweren. Für den Sitz des Verantwortlichen ist insbesondere zuständig:

Sächsische Datenschutz- und Transparenzbeauftragte
Dr. Juliane Hundert
Maternistraße 17
01067 Dresden
Telefon: +49 351 85471-101
E-Mail: post@sdtb.sachsen.de
www.datenschutz.sachsen.de

Wir aktualisieren diese Erklärung, wenn sich Funktionen, Dienstleister, Rechtslage oder technische Schutzmaßnahmen wesentlich ändern. Das oben genannte Datum zeigt den aktuellen Stand.

Plany

Mengen, Zeiten und Garzeichen am passenden Schritt.

Finde Rezepte nach Gericht oder Zutat und behalte beim Kochen jeden Schritt im Blick.

Rezepte

Alle RezepteHauptgerichteDessertsFrühstückSnacks & Fingerfood

Plany

KüchenwissenKüchenhelferÜber PlanyKontakt

© 2026 PlanyBezahlte Inhalte sind gekennzeichnet; Partnerlinks tragen *.

DatenschutzHaftungsausschlussImpressum