Plany
Alle Rezepte
VorspeisenHauptgerichteDessertsBeilagenFrühstückCocktailsGetränkeSnacks & Fingerfood
HauptgerichteDessertsKüchenwissen

Datenschutz

Hier erklären wir transparent, welche personenbezogenen Daten Plany auf der Website, im Kundenkonto und in der mobilen App verarbeitet, wofür sie benötigt werden und welche Wahlmöglichkeiten du hast.

Stand: 27. August 2026

Direkt zu
VerantwortlicherGeltungsbereich und GrundsätzeHosting und ServerprotokolleKonto, Anmeldung und App-SitzungenKonto- und RezeptfunktionenHaushalte und EinladungenGesundheits- und TrackingdatenKI-Assistenz und OpenAIKontakt, Support und BewertungenE-Mail-Versand mit ResendPush-BenachrichtigungenCookies und lokale SpeicherEinwilligungsverwaltungAnalytics und FehleranalyseGoogle AdSenseAmazon-Affiliate-LinksEmpfänger und DrittlandübermittlungenLösch- und AufbewahrungsfristenDeine DatenschutzrechteKI und automatisierte EntscheidungenAufsichtsbehörde und Änderungen

1. Verantwortlicher

Verantwortlicher im Sinne der Datenschutz-Grundverordnung (DSGVO) ist:

Marco Schmidt
Ebersdorferstraße 9
02708 Großschweidnitz
Deutschland

E-Mail: datenschutz@plany.de
Website: https://plany.de

2. Geltungsbereich und Grundsätze

Diese Hinweise gelten für plany.de, das Plany Kundenkonto, die mobile Plany App sowie die damit verbundenen Kontakt-, Support-, Haushalts-, Kochbuch-, Planungs- und Gesundheitsfunktionen. Interne Redaktions- und Administrationszugänge werden ebenfalls über dieselbe technische Plattform abgesichert.

Wir verarbeiten nur Daten, die für die Bereitstellung einer von dir gewählten Funktion, die Sicherheit des Dienstes, die Beantwortung deiner Anfrage oder eine von dir erteilte Einwilligung erforderlich sind. Pflichtfelder sind in der jeweiligen Oberfläche erkennbar. Ohne die dort benötigten Daten kann die betreffende Funktion nicht ausgeführt werden; alle übrigen Angaben sind freiwillig.

Rechtsgrundlagen sind je nach Vorgang insbesondere Art. 6 Abs. 1 lit. b DSGVO für Konto- und Nutzungsfunktionen, Art. 6 Abs. 1 lit. f DSGVO für Betrieb, Sicherheit und Missbrauchsabwehr sowie Art. 6 Abs. 1 lit. a DSGVO für optionale Einwilligungen. Besondere Kategorien personenbezogener Daten werden nur unter den zusätzlichen Voraussetzungen von Art. 9 DSGVO verarbeitet.

3. Hosting und Serverprotokolle

Plany wird auf einem Root-Server der netcup GmbH, Daimlerstraße 25, 76185 Karlsruhe, in Deutschland betrieben. Dort liegen die Webanwendung, die PostgreSQL-Datenbank und verwaltete Mediendateien. Der Zugriff erfolgt verschlüsselt über HTTPS.

Beim Aufruf werden technisch notwendige Verbindungsdaten verarbeitet, insbesondere IP-Adresse, Zeitpunkt, aufgerufene Adresse, HTTP-Methode und -Status, übertragene Datenmenge, Referrer sowie Browser- und Betriebssystemangaben. Sie dienen der Auslieferung, Stabilität, Fehleranalyse und Abwehr von Angriffen. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO. Unser berechtigtes Interesse ist der sichere und zuverlässige Betrieb von Plany.

Serverprotokolle werden regelmäßig spätestens nach 14 Tagen gelöscht. Sicherheitsrelevante Ausschnitte können im konkreten Vorfall länger gesichert werden, wenn dies zur Aufklärung, Rechtsverfolgung oder Erfüllung gesetzlicher Pflichten erforderlich ist.

4. Konto, Anmeldung und App-Sitzungen

Bei Registrierung und Nutzung eines Plany Kontos verarbeiten wir insbesondere Name, E-Mail-Adresse, einen ausschließlich gehasht gespeicherten Passwortwert, Konto- und Rollenstatus, Profileinstellungen, Zeitzone sowie Zeitpunkte von Erstellung, Änderung und letzter Nutzung. Das Passwort wird nicht im Klartext gespeichert.

Bei einer Anmeldung mit Google oder Apple erhalten wir vom gewählten Anbieter eine eindeutige Konto-ID und – soweit freigegeben – E-Mail-Adresse und Namen. Der jeweilige Anbieter erfährt, dass die Anmeldung für Plany verwendet wird. Es gelten zusätzlich die Datenschutzhinweise von Google beziehungsweise die Datenschutzhinweise von Apple.

Die Web-Anmeldung verwendet ein geschütztes, für Skripte nicht lesbares Sitzungscookie mit einer Höchstdauer von sieben Tagen. In der App speichern wir nur gehashte Sitzungstoken sowie Gerätekennung, Gerätename, Plattform, App-Modus, Nutzungszeitpunkte und optional technische Browserangaben. Abgelaufene oder widerrufene App-Sitzungen werden nach 30 Tagen entfernt. Fehlgeschlagene Anmeldeereignisse werden zur Missbrauchsabwehr regelmäßig nach 90 Tagen gelöscht.

Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO; für Sicherheitsprotokolle zusätzlich Art. 6 Abs. 1 lit. f DSGVO.

5. Konto- und Rezeptfunktionen

Wenn du die jeweiligen Funktionen nutzt, verarbeiten wir die von dir eingegebenen oder erzeugten Inhalte. Dazu gehören unter anderem Wochenplanung, Einkaufs- und Vorratslisten, Grundvorräte, gespeicherte und eigene Rezepte, Rezeptimporte, Zutatenabgleiche, Kochbuchinhalte, Rezeptbewertungen, Amazon-Anzeigepräferenzen, Plany+ Status sowie Supportvorgänge. Eigene Rezeptbilder werden als deinem Konto zugeordnete Mediendateien gespeichert.

Für einen Rezeptimport speichern wir die von dir angegebene Quelle, deinen Hinweis, hochgeladene Fotos und den Bearbeitungsstatus, damit der Import auch nach dem Schließen der App fortgesetzt und bei einem Fehler von dir korrigiert werden kann. Nach erfolgreicher Übernahme werden die nur für den Import benötigten Quellfotos entfernt. Abgeschlossene oder fehlgeschlagene Importaufträge und verbliebene Quellfotos werden regelmäßig nach 30 Tagen gelöscht.

Diese Daten sind grundsätzlich nur für das angemeldete Konto und – bei ausdrücklich gemeinsam genutzten Haushaltsfunktionen – für berechtigte Haushaltsmitglieder zugänglich. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO. Die Daten bleiben bis zur Löschung des jeweiligen Inhalts oder Kontos gespeichert, soweit keine kürzere Frist in Abschnitt 18 genannt ist und keine gesetzlichen Pflichten entgegenstehen.

6. Haushalte und Einladungen

Haushaltsinhaber können andere Personen mit Name und E-Mail-Adresse einladen. In diesem Fall stammen die Empfängerdaten vom einladenden Haushaltsinhaber. Die eingeladene Person erhält mit der Einladung einen Link zu diesen Datenschutzhinweisen. Rechtsgrundlage für Versand und Bereitstellung der Einladung ist Art. 6 Abs. 1 lit. b DSGVO, soweit die Einladung auf Wunsch der betroffenen Person erfolgt, andernfalls Art. 6 Abs. 1 lit. f DSGVO. Unser berechtigtes Interesse ist die einmalige, erwartbare Einladung in den gewünschten Plany Haushalt.

Nach Annahme können Name, Haushaltsrolle, erteilte Bearbeitungsrechte, gemeinsame Planer-, Einkaufs- und Vorratsaktionen sowie zugeordnete Ernährungspräferenzen für berechtigte Haushaltsmitglieder sichtbar sein. Allergien und andere gesundheitsbezogene Angaben darf jede Person nur für sich selbst und nach ausdrücklicher Gesundheitseinwilligung hinterlegen.

Bitte lade nur Personen ein und trage nur Angaben über andere Personen ein, wenn du dazu berechtigt bist und sie über die Verarbeitung informiert hast. Nicht angenommene, abgelaufene Einladungen werden regelmäßig 30 Tage nach Ablauf entfernt.

7. Gesundheits- und Trackingdaten

Der Gesundheitsbereich ist freiwillig und zunächst gesperrt. Er wird erst nach einer gesonderten, ausdrücklichen Einwilligung aktiviert. Rechtsgrundlagen sind Art. 6 Abs. 1 lit. a und für Gesundheitsdaten Art. 9 Abs. 2 lit. a DSGVO.

Je nach Nutzung können folgende Daten verarbeitet werden:

  • Geschlecht, Körpergröße, Gewicht, Zielgewicht und daraus berechnete Orientierungswerte;
  • Kalorien-, Makronährstoff-, Wasser-, Aktivitäts- und Schrittziele;
  • Mahlzeiten, Mengen, Nährwerte, Gewichts-, Trink-, Aktivitäts- und Schrittprotokolle mit Datum;
  • eigene Allergien und gesundheitsbezogene Ernährungseinschränkungen;
  • optional ein Essensfoto und daraus vorgeschlagene Lebensmittel- und Nährwertangaben.

Die Android-App kann nach einer zusätzlichen Gerätefreigabe Schritte, Aktivität, Schlaf, Gewicht, Trink- und Ernährungsdaten aus Health Connect lesen; auf Apple-Geräten erfolgt derselbe Austausch über Apple Health und HealthKit. Gewicht, Trinken, Ernährung und Sport, die du selbst in Plany erfasst, kann Plany außerdem an den jeweiligen Systemdienst übermitteln. Bereits aus einem Systemdienst gelesene Daten werden nicht als neue Plany-Daten zurückgeschrieben. Die Berechtigungen werden im Betriebssystem verwaltet und können dort jederzeit entzogen werden. Apple teilt Apps aus Datenschutzgründen nicht mit, welche einzelnen Lesefreigaben abgelehnt wurden; Plany verarbeitet nur Daten, die HealthKit tatsächlich bereitstellt. Ohne aktuelle Plany-Gesundheitseinwilligung findet keine Synchronisierung statt.

Wenn du Plany auf mehreren Geräten verwendest, speichern wir zur Vermeidung von doppelten oder widersprüchlichen Importen die gehashte Gerätekennung, Gerätename, Plattform, den verwendeten Systemdienst, die Zuständigkeit je Gesundheitsbereich sowie Snapshot-Kennung, Reihenfolge und Synchronisierungszeitpunkte. Pro Bereich darf nur die von dir gewählte Geräteverbindung Trackerwerte importieren. Ein anderes Gerät kann diese Zuständigkeit erst nach deiner ausdrücklichen Bestätigung übernehmen.

Du kannst die Einwilligung im Gesundheitsbereich jederzeit mit Wirkung für die Zukunft widerrufen. Plany löscht dann Gesundheitsprofil, Ziele, Mahlzeiten-, Gewichts-, Trink- und Aktivitätsprotokolle sowie eigene Allergieangaben und schaltet Trinkerinnerungen aus. Nur ein minimierter Nachweis über Erteilung und Widerruf bleibt bis zu 1.095 Tage erhalten. Die Funktionen ersetzen keine medizinische Beratung, Diagnose oder Behandlung.

8. KI-Assistenz in der App und OpenAI

Die Plany App bietet optional eine KI-gestützte Assistenz. Bei einer Nutzung werden Nachricht, Sprache beziehungsweise Eingabemodus, der für die Antwort benötigte Rezept- oder Kontokontext und die erzeugte Antwort verarbeitet. Im angemeldeten App-Assistenten gespeicherte Chats werden regelmäßig nach 90 Tagen entfernt. Auf der öffentlichen Website ist diese Assistenz nicht verfügbar.

Für Textantworten, optionale Sprachtranskription und Sprachausgabe sowie die Analyse eines freiwillig hochgeladenen Essensfotos übermittelt Plany die hierfür benötigten Inhalte an OpenAI Ireland Limited. Gesundheitsbezogene Inhalte werden nur bei aktueller ausdrücklicher Gesundheitseinwilligung übertragen. Bitte übermittle keine vertraulichen Informationen über andere Personen.

Plany fordert Antworten ohne dauerhafte OpenAI-Speicherung an (store: false). Nach den API-Datenkontrollen von OpenAI können standardmäßig dennoch Missbrauchsprüfprotokolle mit Eingaben, Ausgaben und Metadaten bis zu 30 Tage verarbeitet werden; für einzelne Audio-Endpunkte gelten abweichende kürzere oder keine Inhaltsfristen. API-Inhalte werden von OpenAI standardmäßig nicht zum Training genutzt, sofern der API-Kontoinhaber sie nicht ausdrücklich dafür freigibt. Weitere Informationen: OpenAI API-Datenkontrollen und OpenAI Datenschutzerklärung.

Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO für die von dir angeforderte Assistenzfunktion; für Gesundheitsdaten zusätzlich deine ausdrückliche Einwilligung nach Art. 9 Abs. 2 lit. a DSGVO.

9. Kontakt, Support und Bewertungen

Beim Kontaktformular verarbeiten wir den optionalen Namen, E-Mail-Adresse, gewählten Betreff, Nachricht und Bearbeitungsstatus. Die Anfrage wird im geschützten Administrationsbereich gespeichert und regelmäßig nach 365 Tagen gelöscht. E-Mails und direkte Anfragen verarbeiten wir entsprechend ihrem Inhalt. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO für vertragsbezogene und vorvertragliche Anliegen, sonst Art. 6 Abs. 1 lit. f DSGVO.

Auf öffentlichen Rezeptseiten kannst du uns freiwilliges Feedback ohne Kontaktdatenfelder und ohne Kontozuordnung senden. Verarbeitet werden deine Nachricht, das zugehörige Rezept, Zeitpunkt, Bearbeitungsstatus, Kampagnenkennung sowie die grobe Geräteklasse und die verwendete helle oder dunkle Darstellung. Name, E-Mail-Adresse, Besucher- oder Sitzungskennung werden dabei nicht mit der Rückmeldung gespeichert oder verknüpft. Bitte trage im Freitext keine persönlichen Daten ein. Die Rückmeldungen sind nur im geschützten Administrationsbereich zugänglich und werden regelmäßig nach 365 Tagen gelöscht. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO; unser berechtigtes Interesse ist die bedarfsgerechte Verbesserung von Plany.

Im angemeldeten Support-Chat werden Betreff, Kategorie, Nachrichten, Status sowie Zustell- und Lesezeitpunkte verarbeitet. Offene Fälle bleiben bis zum Abschluss verfügbar; abgeschlossene Fälle werden regelmäßig nach 365 Tagen gelöscht.

Bei Rezeptbewertungen verarbeiten wir Bewertung, optionalen Kommentar und – abhängig vom Zugangsweg – Namen, E-Mail-Adresse oder Konto-ID. Die E-Mail-Adresse wird nicht veröffentlicht. Bewertungen werden vor einer möglichen Veröffentlichung geprüft und bis zur Entfernung des Beitrags, Löschung des Kontos oder Erledigung eines Widerspruchs gespeichert.

Kontakt-, Rezept-Feedback-, Anmelde-, Registrierungs- und Bewertungsformulare können Cloudflare Turnstile von Cloudflare, Inc. einsetzen. Beim Rezept-Feedback wird der Dienst erst nach dem bewussten Öffnen des Formulars geladen. Dabei verarbeitet Cloudflare bei der direkten Browserverbindung insbesondere IP-Adresse, Browser-, Geräte- und Interaktionssignale, um automatisierte Zugriffe zu erkennen. Plany übermittelt die IP-Adresse bei der serverseitigen Tokenprüfung nicht zusätzlich an Cloudflare. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO. Weitere Informationen: Cloudflare Datenschutzerklärung.

10. E-Mail-Versand mit Resend

Für transaktionale E-Mails, insbesondere Haushaltseinladungen, Kontaktantworten und technisch erforderliche Kontonachrichten, nutzt Plany Resend, Inc. Dabei werden Empfängeradresse, Absender, Betreff, Nachrichteninhalt und technische Zustellmetadaten an Resend übermittelt.

Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO, soweit die E-Mail zur angeforderten Funktion gehört, sonst Art. 6 Abs. 1 lit. f DSGVO. Weitere Informationen stehen in der Datenschutzerklärung von Resend.

11. Push-Benachrichtigungen

Push-Benachrichtigungen sind freiwillig. Nach Aktivierung verarbeiten wir Push-Token, Plattform, App-Modus, optionalen Gerätenamen, gewählte Benachrichtigungseinstellungen sowie Versand-, Zustell- und Fehlerstatus. Die Zustellung erfolgt über Expo beziehungsweise die Betriebssystemdienste Firebase Cloud Messaging von Google oder Apple Push Notification Service.

Benachrichtigungen können abhängig von deinen Geräteeinstellungen auf dem Sperrbildschirm erscheinen. Plany verwendet für sensible Verwaltungs- und Kontaktvorgänge deshalb allgemeine Vorschautexte. Du kannst einzelne Kategorien in Plany und die Geräteberechtigung im Betriebssystem deaktivieren. Rechtsgrundlage ist deine Einwilligung nach Art. 6 Abs. 1 lit. a DSGVO.

Zustellprotokolle werden regelmäßig nach 90 Tagen, deaktivierte oder ungültige Push-Token nach 30 Tagen gelöscht. Hinweise der Anbieter: Expo, Google und Apple.

12. Cookies und lokale Speicher

Plany verwendet Cookies, Local Storage und Session Storage. Für unbedingt erforderliche Speicherungen gilt § 25 Abs. 2 Nr. 2 TDDDG. Optionale Analytics-, Personalisierungs- und Werbespeicherungen erfolgen erst nach Einwilligung gemäß § 25 Abs. 1 TDDDG und Art. 6 Abs. 1 lit. a DSGVO.

Von Plany verwendete Cookies und Browserspeicher
Name / SpeicherZweck und InhaltDauerKategorie
plany_sessionGeschützte Web-Anmeldung; enthält ein signiertes Sitzungstoken, ist für Browser-Skripte nicht lesbar.7 Tage oder bis zur AbmeldungNotwendig
plany_recipes_sessionGeschützte Anmeldung im Plany-Recipes-Konto; enthält ein zufälliges Sitzungstoken und ist für Browser-Skripte nicht lesbar.30 Tage oder bis zur AbmeldungNotwendig
rp_cookie_consentSpeichert Kategorien, Version und Zeitpunkt deiner Cookie-Auswahl.180 TageNotwendig
rp_consent_receiptZufällige Nachweis-ID der letzten Auswahl; für Browser-Skripte nicht lesbar.180 TageNotwendig
rp_cookie_consent_v1 (Local Storage)Lokale Kopie der Auswahl für eine zuverlässige Einwilligungssteuerung. Einträge älter als 180 Tage werden nicht mehr akzeptiert.Gültig 180 TageNotwendig
rp-theme (Local Storage)Von dir gewählte helle, dunkle oder automatische Darstellung.Bis zur Änderung oder BrowserlöschungFunktional
plany:recipe-feedback:… (Local Storage)Merkt ausschließlich, dass der einmalige Rezept-Feedback-Hinweis angezeigt oder abgesendet wurde, damit er nicht erneut stört.Bis zum Kampagnenwechsel oder zur BrowserlöschungFunktional
recipe-rating-prefill-score:… (Session Storage)Übergibt eine im Kochmodus gewählte Sternezahl an das Bewertungsformular der aktuellen Rezeptseite.Bis zum Schließen des TabsFunktional
plany-print-options-v1 (Local Storage)Merkt die von dir gewählten Einstellungen für den Rezeptdruck auf diesem Gerät.Bis zur Änderung oder BrowserlöschungFunktional
rp_analytics_vidZufällige interne Besucher-ID ohne Name oder E-Mail-Adresse; für Browser-Skripte nicht lesbar.180 TageAnalytics, nur mit Einwilligung
rp_analytics_sidZufällige interne Sitzungs-ID; für Browser-Skripte nicht lesbar.30 MinutenAnalytics, nur mit Einwilligung
_ga, _ga_*Von Google Analytics gesetzte Kennungen zur Reichweitenmessung.Regelmäßig bis zu 2 JahreAnalytics, nur mit Einwilligung
FCCDCFGoogle Privacy & Messaging speichert damit eine Einwilligungsentscheidung nach dem IAB TCF.Nach Google-Angabe regelmäßig 13 MonateEinwilligungsverwaltung
Google-/Werbe-Cookies, zum Beispiel FCNEC, __gads, __gpi oder test_cookieAuslieferung, Begrenzung, Messung oder Personalisierung von Anzeigen entsprechend der Auswahl in der Google-CMP.Anbieterabhängig; die aktuelle Dauer wird in der Google-CMP angezeigtMarketing/Personalisierung, nur mit Einwilligung

Browser und Anbieter können Namen oder Laufzeiten technisch ändern. Die Google-Einwilligungsoberfläche zeigt deshalb zusätzlich die jeweils aktuelle Anbieter-, Zweck- und Speicherdauerliste. Allgemeine Erläuterungen bietet auch die Cookie-Übersicht von Google.

13. Einwilligungsverwaltung

Abhängig von der aktiven Website-Konfiguration verwendet Plany eine eigene Auswahloberfläche oder Google Privacy & Messaging als zertifizierte Consent-Management-Plattform nach dem IAB Transparency and Consent Framework. Bei aktiver Google-CMP wird auf allen öffentlichen Website-Seiten dieselbe Einwilligungsoberfläche verwendet. Die Entscheidung gilt seitenübergreifend und wird nicht über einen zweiten Plany-Dialog erneut abgefragt. Werbeanfragen bleiben bis zu einer wirksamen Marketingeinwilligung angehalten und werden unabhängig davon nur auf den ausdrücklich freigegebenen Rezept- und Taxonomieseiten ausgelöst.

Die Entscheidung wird mit Kategorien, Version, Zeitpunkt, Quelle und zufälliger Nachweis-ID protokolliert. Wir speichern dabei im Einwilligungsprotokoll weder den Seiteninhalt noch deine E-Mail-Adresse. Der Nachweis wird regelmäßig nach 1.095 Tagen gelöscht.

Damit die zertifizierte Einwilligungsoberfläche angezeigt werden kann, stellt der Browser bereits vor deiner Auswahl eine Verbindung zu Google her und lädt die dafür erforderlichen Skript-, Stil- und Schriftressourcen. Dabei fallen insbesondere IP-Adresse, Zeitpunkt, Browser- und Geräteinformationen an. Diese Verbindung dient ausschließlich der Einwilligungsverwaltung; optionale Analytics- und Werbeverarbeitung bleibt bis zu deiner Auswahl gesperrt.

Über „Datenschutz & Cookie-Einstellungen“ im Footer kannst du die Auswahl jederzeit ändern oder widerrufen. Ab dann werden optionale Dienste nicht mehr geladen. Plany entfernt dabei bekannte eigene Analytics- und Marketing-Cookies. Cookies auf fremden Anbieterdomains können zusätzlich über die Browsereinstellungen gelöscht werden.

14. Analytics und Fehleranalyse

Auf öffentlichen, nicht sensiblen Seiten betreibt Plany eine eigene cookiefreie Reichweiten- und Präsenzmessung. Der Browser übermittelt dafür ausschließlich, ob eine Seite aufgerufen oder weiterhin sichtbar ist, sowie den Pfad ohne Suchparameter. Cookies, Local Storage, Referrer, Seitentitel, Bildschirmauflösung, genauer Standort und frei übermittelte Zusatzfelder werden dafür weder gelesen noch gesetzt. Es findet keine Übermittlung an einen Drittanbieter statt. Konto-, Anmelde-, Admin-, Kontakt-, Vorschau- und Rechtstextseiten sind ausgeschlossen. Aktivierte Signale für Global Privacy Control oder Do Not Track werden respektiert.

Zur Abwehr automatisierter Zugriffe und zur tagesweisen Deduplizierung verarbeitet der Plany Server die bei einer Internetverbindung ohnehin anfallende IP-Adresse und den User-Agent. Bekannte Bots und Automatisierungswerkzeuge werden verworfen. Aus IP-Adresse, User-Agent, einem geheimen Serverschlüssel und dem aktuellen Berliner Kalendertag entsteht eine nicht rückrechenbare Tageskennung. IP-Adresse und User-Agent werden nicht in den Analysedaten gespeichert; die Kennung kann nicht über einen Tageswechsel hinweg verbunden werden. Der kurzlebige Präsenzdatensatz enthält nur ersten und letzten Zeitpunkt, zuletzt sichtbaren Pfad, grobe Geräteklasse und Aufrufzahl und wird regelmäßig nach zwei Tagen gelöscht. Längerfristig verbleiben nur zusammengefasste Tages-, Stunden-, Seiten- und Gerätewerte; diese werden regelmäßig nach 730 Tagen gelöscht. Mehrere Personen mit gleicher IP-Adresse und gleichem User-Agent können dabei zusammenfallen, während ein technischer Wechsel innerhalb eines Tages zu einer zusätzlichen Zählung führen kann.

Rechtsgrundlage dieser minimierten First-Party-Messung ist Art. 6 Abs. 1 lit. f DSGVO. Unsere berechtigten Interessen sind die zuverlässige Ermittlung der tatsächlichen, botbereinigten Nutzung, die Kapazitätsplanung und die bedarfsgerechte Verbesserung öffentlicher Inhalte. Die kurze Kennungsdauer, der Ausschluss sensibler Bereiche, die fehlende seitenübergreifende Profilbildung und der Verzicht auf Drittanbieter begrenzen die Auswirkungen. Du kannst aus Gründen, die sich aus deiner besonderen Situation ergeben, über die genannten Kontaktdaten widersprechen.

Nach Einwilligung in Analytics verarbeitet die davon getrennte vertiefte interne Auswertung den Pfad ohne Suchparameter, eine grobe Geräteklasse, zufällige Besucher-, Sitzungs- und Seiteninstanz-IDs sowie bei Interaktion Nutzungsdauer, Scrolltiefe und Druckereignisse. Auch diese Messung schließt die genannten sensiblen Seiten aus. Interne Seitenereignisse werden regelmäßig nach 180 Tagen gelöscht.

Zur datensparsamen Auswertung der manuellen Anzeigen speichert Plany nach Analytics-Einwilligung ausschließlich die Anzeigenposition, den Seitentyp, eine grobe Geräteklasse, eine zufällige Seiteninstanz-ID sowie den technischen Status, ob die Position angefragt, gefüllt oder sichtbar wurde. Diese Ereignisse enthalten weder Anzeigeninhalte noch Klickdaten und werden nicht mit Besucher- oder Sitzungskennungen verknüpft; dafür setzt Plany keine zusätzlichen Cookies.

Clientseitige Fehleranalyse ist ebenfalls an die Analytics-Einwilligung gebunden. Sie verwendet nur freigegebene technische Fehlerfelder, entfernt URL-Suchparameter und begrenzt Textlängen. Diese Ereignisse werden regelmäßig nach 45 Tagen gelöscht.

Wenn Google Analytics 4 konfiguriert ist, wird es nur nach Analytics-Einwilligung und nur auf den genannten öffentlichen Seiten geladen. Übermittelt werden der Pfad und die Seitenadresse ohne Suchparameter; die IP-Anonymisierung ist aktiviert. Google kann dabei zusätzlich Geräte-, Browser- und ungefähre Standortinformationen verarbeiten und eigene Kennungen setzen. Empfänger ist Google Ireland Limited. Weitere Informationen: Google Datenschutzerklärung.

Rechtsgrundlage für diese optionalen vertieften Analytics- und Client-Fehlerdaten ist Art. 6 Abs. 1 lit. a DSGVO. Die Einwilligung ist freiwillig und jederzeit widerrufbar.

15. Google AdSense

Wenn Google AdSense konfiguriert und manuell freigeschaltet ist, können Anzeigen ausschließlich im öffentlichen Rezeptarchiv, auf veröffentlichten Rezeptdetailseiten in der normalen Leseansicht sowie auf freigegebenen Kategorie- und Taxonomie-Ergebnislisten erscheinen. Alle anderen Bereiche bleiben werbefrei. Dazu gehören insbesondere die Startseite, Druckansicht und Kochmodus, Autoren- und Informationsseiten, Konto, Anmeldung, App, Admin, Kontakt, Vorschau, Rechtstexte und Fehlerseiten. Angemeldete Administratoren sowie Nutzer mit werbefreiem Plany+- oder Plany-Family-Anspruch erhalten ebenfalls keine Anzeigen.

Vor einer wirksamen Marketingeinwilligung bleiben Werbeanfragen angehalten. Drittanbieter, einschließlich Google, können nach deiner Einwilligung Cookies im Browser setzen und auslesen sowie Web-Beacons beziehungsweise Pixel und IP-Adressen verwenden, um Informationen aus der Anzeigenbereitstellung auf Plany zu speichern und zu verarbeiten. Google und seine Werbepartner verwenden Werbe-Cookies, um Anzeigen auf Grundlage früherer Besuche auf Plany oder anderen Websites auszuwählen. Personalisierte Anzeigen setzen zusätzlich eine entsprechende Personalisierungseinwilligung voraus.

Google Ireland Limited und die in der Einwilligungsoberfläche genannten Anbieter können nach Einwilligung außerdem Online-Kennungen, Browser- und Geräteinformationen, Seitenkontext, Interaktionen und den ungefähren Standort für Auslieferung, Messung, Betrugsprävention und gegebenenfalls Personalisierung verarbeiten. Personalisierte Werbung von Google kannst du jederzeit in den Google Einstellungen für Werbung deaktivieren. Rechtsgrundlage ist Art. 6 Abs. 1 lit. a DSGVO.

Die aktuelle Anbieter- und Zweckliste ist direkt in „Datenschutz & Cookie-Einstellungen“ abrufbar. Wie Google Daten bei der Nutzung von Websites oder Apps seiner Partner verarbeitet, erläutert die Google-Information zur Datenverwendung auf Partnerseiten.

16. Amazon-Affiliate-Links

Auf gekennzeichneten Rezeptseiten können Affiliate-Links zu Amazon erscheinen. Plany speichert beim Klick Rezept-, Produkt-, Platzierungs- und Linkinformationen, um die Nützlichkeit der Platzierung aggregiert auszuwerten. Ohne Analytics-Einwilligung werden keine internen Besucher- oder Sitzungskennungen angefügt. Klickdaten werden regelmäßig nach 180 Tagen gelöscht. Rechtsgrundlage für die kennungsfreie Auswertung ist Art. 6 Abs. 1 lit. f DSGVO, für optionale Kennungen Art. 6 Abs. 1 lit. a DSGVO.

Die Produktbilder werden unmittelbar von einem offiziellen Amazon-Bildhost eingebunden. Wenn dein Browser ein solches Bild lädt, stellt er bereits eine direkte Verbindung zu Amazon her. Amazon kann dabei insbesondere IP-Adresse, Browserdaten und die aufrufende Seite erhalten. Wenn du zusätzlich einen Affiliate-Link öffnest, werden auch Zieladresse und Partnerkennung übermittelt. Amazon verarbeitet diese Daten in eigener Verantwortung. Es gelten die Datenschutzhinweise von Amazon.

17. Empfänger und Drittlandübermittlungen

Zugriff erhalten nur Personen und Dienstleister, die ihn für Betrieb, Support oder die von dir gewählte Funktion benötigen. Je nach Nutzung sind dies insbesondere:

  • netcup GmbH für Hosting und Infrastruktur in Deutschland;
  • Resend, Inc. für transaktionalen E-Mail-Versand;
  • Cloudflare, Inc. für Turnstile-Missbrauchsschutz;
  • OpenAI Ireland Limited für freiwillig genutzte KI-Funktionen;
  • Google Ireland Limited für Anmeldung, Analytics, Einwilligungsverwaltung, Werbung und Android-Push;
  • 650 Industries, Inc. (Expo) und Apple für Push-Zustellung;
  • Amazon als eigenständig Verantwortlicher beim Laden externer Produktbilder und nach dem Öffnen eines Affiliate-Links.

Einige Anbieter oder deren Unterauftragnehmer verarbeiten Daten auch außerhalb des Europäischen Wirtschaftsraums, insbesondere in den USA. Soweit kein Angemessenheitsbeschluss nach Art. 45 DSGVO greift, stützen wir erforderliche Übermittlungen auf geeignete Garantien nach Art. 46 DSGVO, insbesondere EU-Standardvertragsklauseln, und prüfen ergänzende Schutzmaßnahmen. Auf Anfrage stellen wir weitere Informationen zu den maßgeblichen Garantien bereit.

18. Lösch- und Aufbewahrungsfristen

Soweit oben keine speziellere Frist genannt ist, speichern wir personenbezogene Daten nur so lange, wie sie für den jeweiligen Zweck benötigt werden. Die automatische Wartung verwendet derzeit folgende Regelfristen:

Regelmäßige Plany Löschfristen
DatenkategorieRegelfrist
ServerprotokolleBis zu 14 Tage
Cookiefreie, täglich getrennte Präsenzkennungen2 Tage
Cookiefreie, zusammengefasste Reichweitenwerte730 Tage
Interne Seiten-, Interaktions- und Anzeigenereignisse180 Tage
Clientseitige Fehlerereignisse45 Tage
Fehlgeschlagene Anmeldeereignisse90 Tage
Cookie- und Gesundheitseinwilligungsnachweise1.095 Tage
Kontaktformular-Anfragen und Antworten365 Tage
Rezeptseiten-Feedback ohne Kontaktdatenfelder365 Tage
Amazon-Klickmessung180 Tage
Abgelaufene oder widerrufene App-Sitzungen30 Tage nach Ablauf oder Widerruf
Abgeschlossene oder fehlgeschlagene Rezeptimporte30 Tage nach letzter Änderung
Angemeldete App-Assistenten-Chats90 Tage nach letzter Änderung
Abgeschlossene Supportfälle365 Tage nach Abschluss
Push-Zustellprotokolle90 Tage
Deaktivierte oder ungültige Push-Token30 Tage
Nicht angenommene, abgelaufene Haushaltseinladungen30 Tage nach Ablauf

Konto- und Funktionsdaten bestehen grundsätzlich bis zur Löschung des jeweiligen Inhalts oder Kontos. Gesundheitsdaten werden bei Widerruf der Gesundheitseinwilligung gelöscht. Eine längere Speicherung erfolgt nur, soweit gesetzliche Aufbewahrungspflichten, ausstehende Ansprüche, Sicherheitsvorfälle oder die Verteidigung von Rechtsansprüchen dies erfordern. Danach werden die Daten gelöscht oder auf das erforderliche Maß beschränkt.

19. Deine Datenschutzrechte

Du hast nach Maßgabe der gesetzlichen Voraussetzungen das Recht auf Auskunft (Art. 15 DSGVO), Berichtigung (Art. 16), Löschung (Art. 17), Einschränkung (Art. 18), Datenübertragbarkeit (Art. 20) und Widerspruch gegen Verarbeitungen auf Grundlage berechtigter Interessen (Art. 21). Eine Einwilligung kannst du jederzeit mit Wirkung für die Zukunft widerrufen.

Angemeldete Mitglieder können im Sicherheitsbereich des Plany Kontos eine maschinenlesbare JSON-Kopie ihrer Daten herunterladen und ihr Konto vollständig löschen. Der Export schließt persönliche Daten anderer Haushaltsmitglieder aus. Vor einer Kontolöschung müssen angenommene Haushaltsmitgliedschaften beendet oder übertragen werden, damit keine fremden Daten mitgelöscht werden. Konten mit administrativer oder redaktioneller Verantwortung werden nach Kontaktaufnahme manuell getrennt geprüft.

Bei der Kontolöschung werden die zugeordneten Profil-, Funktions-, Gesundheits-, Support-, Sitzungs- und Mediendaten entfernt. Minimierte Einwilligungsnachweise können bis zum Ablauf der oben genannten Nachweisfrist erhalten bleiben. Für Anfragen oder eine Identitätsprüfung schreibe an datenschutz@plany.de.

20. KI und automatisierte Entscheidungen

Plany verwendet KI für freiwillig angeforderte Vorschläge, Rezeptassistenz, Sprachfunktionen und Essensfoto-Auswertung. Ergebnisse können unvollständig oder ungenau sein und müssen von dir geprüft werden. Gesundheitsziele und Nährwertvorschläge sind unverbindliche Orientierung.

Es findet keine ausschließlich automatisierte Entscheidung mit rechtlicher oder vergleichbar erheblicher Wirkung im Sinne von Art. 22 DSGVO statt.

21. Aufsichtsbehörde und Änderungen

Du kannst dich bei einer Datenschutzaufsichtsbehörde beschweren. Für den Sitz des Verantwortlichen ist insbesondere zuständig:

Sächsische Datenschutz- und Transparenzbeauftragte
Dr. Juliane Hundert
Maternistraße 17
01067 Dresden
Telefon: +49 351 85471-101
E-Mail: post@sdtb.sachsen.de
www.datenschutz.sachsen.de

Wir aktualisieren diese Erklärung, wenn sich Funktionen, Dienstleister, Rechtslage oder technische Schutzmaßnahmen wesentlich ändern. Das oben genannte Datum zeigt den aktuellen Stand.

Plany

Mengen, Zeiten und Garzeichen am passenden Schritt.

Finde Rezepte nach Gericht oder Zutat und behalte beim Kochen jeden Schritt im Blick.

Rezepte

Alle RezepteHauptgerichteDessertsFrühstückSnacks & Fingerfood

Plany

KüchenwissenKüchenhelferÜber PlanyKontakt

Für Publisher

Plany RecipesFree, Premium & BusinessDokumentationPlug-in-Support

© 2026 PlanyBezahlte Inhalte sind gekennzeichnet; Partnerlinks tragen *.Plany nutzt KI-gestützte Werkzeuge für Inhalte, Darstellungen und Produktentwicklung.

DatenschutzHaftungsausschlussImpressum