Verantwortlicher im Sinne der Datenschutz-Grundverordnung (DSGVO) ist:
Marco SchmidtEbersdorferstraße 9
02708 Großschweidnitz
Deutschland
E-Mail: datenschutz@plany.de
Website: https://plany.de
Hier erklären wir transparent, welche personenbezogenen Daten Plany auf der Website, im Kundenkonto und in der mobilen App verarbeitet, wofür sie benötigt werden und welche Wahlmöglichkeiten du hast.
Stand: 30. Juli 2026
Verantwortlicher im Sinne der Datenschutz-Grundverordnung (DSGVO) ist:
Marco SchmidtE-Mail: datenschutz@plany.de
Website: https://plany.de
Diese Hinweise gelten für plany.de, das Plany Kundenkonto, die mobile Plany App sowie die damit verbundenen Kontakt-, Support-, Haushalts-, Kochbuch-, Planungs- und Gesundheitsfunktionen. Interne Redaktions- und Administrationszugänge werden ebenfalls über dieselbe technische Plattform abgesichert.
Wir verarbeiten nur Daten, die für die Bereitstellung einer von dir gewählten Funktion, die Sicherheit des Dienstes, die Beantwortung deiner Anfrage oder eine von dir erteilte Einwilligung erforderlich sind. Pflichtfelder sind in der jeweiligen Oberfläche erkennbar. Ohne die dort benötigten Daten kann die betreffende Funktion nicht ausgeführt werden; alle übrigen Angaben sind freiwillig.
Rechtsgrundlagen sind je nach Vorgang insbesondere Art. 6 Abs. 1 lit. b DSGVO für Konto- und Nutzungsfunktionen, Art. 6 Abs. 1 lit. f DSGVO für Betrieb, Sicherheit und Missbrauchsabwehr sowie Art. 6 Abs. 1 lit. a DSGVO für optionale Einwilligungen. Besondere Kategorien personenbezogener Daten werden nur unter den zusätzlichen Voraussetzungen von Art. 9 DSGVO verarbeitet.
Plany wird auf einem Root-Server der netcup GmbH, Daimlerstraße 25, 76185 Karlsruhe, in Deutschland betrieben. Dort liegen die Webanwendung, die PostgreSQL-Datenbank und verwaltete Mediendateien. Der Zugriff erfolgt verschlüsselt über HTTPS.
Beim Aufruf werden technisch notwendige Verbindungsdaten verarbeitet, insbesondere IP-Adresse, Zeitpunkt, aufgerufene Adresse, HTTP-Methode und -Status, übertragene Datenmenge, Referrer sowie Browser- und Betriebssystemangaben. Sie dienen der Auslieferung, Stabilität, Fehleranalyse und Abwehr von Angriffen. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO. Unser berechtigtes Interesse ist der sichere und zuverlässige Betrieb von Plany.
Serverprotokolle werden regelmäßig spätestens nach 14 Tagen gelöscht. Sicherheitsrelevante Ausschnitte können im konkreten Vorfall länger gesichert werden, wenn dies zur Aufklärung, Rechtsverfolgung oder Erfüllung gesetzlicher Pflichten erforderlich ist.
Bei Registrierung und Nutzung eines Plany Kontos verarbeiten wir insbesondere Name, E-Mail-Adresse, einen ausschließlich gehasht gespeicherten Passwortwert, Konto- und Rollenstatus, Profileinstellungen, Zeitzone sowie Zeitpunkte von Erstellung, Änderung und letzter Nutzung. Das Passwort wird nicht im Klartext gespeichert.
Bei einer Anmeldung mit Google oder Apple erhalten wir vom gewählten Anbieter eine eindeutige Konto-ID und – soweit freigegeben – E-Mail-Adresse und Namen. Der jeweilige Anbieter erfährt, dass die Anmeldung für Plany verwendet wird. Es gelten zusätzlich die Datenschutzhinweise von Google beziehungsweise die Datenschutzhinweise von Apple.
Die Web-Anmeldung verwendet ein geschütztes, für Skripte nicht lesbares Sitzungscookie mit einer Höchstdauer von sieben Tagen. In der App speichern wir nur gehashte Sitzungstoken sowie Gerätekennung, Gerätename, Plattform, App-Modus, Nutzungszeitpunkte und optional technische Browserangaben. Abgelaufene oder widerrufene App-Sitzungen werden nach 30 Tagen entfernt. Fehlgeschlagene Anmeldeereignisse werden zur Missbrauchsabwehr regelmäßig nach 90 Tagen gelöscht.
Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO; für Sicherheitsprotokolle zusätzlich Art. 6 Abs. 1 lit. f DSGVO.
Wenn du die jeweiligen Funktionen nutzt, verarbeiten wir die von dir eingegebenen oder erzeugten Inhalte. Dazu gehören unter anderem Wochenplanung, Einkaufs- und Vorratslisten, Grundvorräte, gespeicherte und eigene Rezepte, Rezeptimporte, Zutatenabgleiche, Kochbuchinhalte, Rezeptbewertungen, Amazon-Anzeigepräferenzen, Plany+ Status sowie Supportvorgänge. Eigene Rezeptbilder werden als deinem Konto zugeordnete Mediendateien gespeichert.
Diese Daten sind grundsätzlich nur für das angemeldete Konto und – bei ausdrücklich gemeinsam genutzten Haushaltsfunktionen – für berechtigte Haushaltsmitglieder zugänglich. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO. Die Daten bleiben bis zur Löschung des jeweiligen Inhalts oder Kontos gespeichert, soweit keine kürzere Frist in Abschnitt 18 genannt ist und keine gesetzlichen Pflichten entgegenstehen.
Haushaltsinhaber können andere Personen mit Name und E-Mail-Adresse einladen. In diesem Fall stammen die Empfängerdaten vom einladenden Haushaltsinhaber. Die eingeladene Person erhält mit der Einladung einen Link zu diesen Datenschutzhinweisen. Rechtsgrundlage für Versand und Bereitstellung der Einladung ist Art. 6 Abs. 1 lit. b DSGVO, soweit die Einladung auf Wunsch der betroffenen Person erfolgt, andernfalls Art. 6 Abs. 1 lit. f DSGVO. Unser berechtigtes Interesse ist die einmalige, erwartbare Einladung in den gewünschten Plany Haushalt.
Nach Annahme können Name, Haushaltsrolle, erteilte Bearbeitungsrechte, gemeinsame Planer-, Einkaufs- und Vorratsaktionen sowie zugeordnete Ernährungspräferenzen für berechtigte Haushaltsmitglieder sichtbar sein. Allergien und andere gesundheitsbezogene Angaben darf jede Person nur für sich selbst und nach ausdrücklicher Gesundheitseinwilligung hinterlegen.
Bitte lade nur Personen ein und trage nur Angaben über andere Personen ein, wenn du dazu berechtigt bist und sie über die Verarbeitung informiert hast. Nicht angenommene, abgelaufene Einladungen werden regelmäßig 30 Tage nach Ablauf entfernt.
Der Gesundheitsbereich ist freiwillig und zunächst gesperrt. Er wird erst nach einer gesonderten, ausdrücklichen Einwilligung aktiviert. Rechtsgrundlagen sind Art. 6 Abs. 1 lit. a und für Gesundheitsdaten Art. 9 Abs. 2 lit. a DSGVO.
Je nach Nutzung können folgende Daten verarbeitet werden:
Die Android-App kann nach einer zusätzlichen Gerätefreigabe Aktivitätsdaten aus Health Connect lesen oder synchronisieren. Die Berechtigung wird im Betriebssystem verwaltet und kann dort jederzeit entzogen werden. Ohne aktuelle Plany Gesundheitseinwilligung findet keine Synchronisierung statt.
Du kannst die Einwilligung im Gesundheitsbereich jederzeit mit Wirkung für die Zukunft widerrufen. Plany löscht dann Gesundheitsprofil, Ziele, Mahlzeiten-, Gewichts-, Trink- und Aktivitätsprotokolle sowie eigene Allergieangaben und schaltet Trinkerinnerungen aus. Nur ein minimierter Nachweis über Erteilung und Widerruf bleibt bis zu 1.095 Tage erhalten. Die Funktionen ersetzen keine medizinische Beratung, Diagnose oder Behandlung.
Selly ist die optionale KI-gestützte Plany Assistenz. Bei einer Nutzung werden Nachricht, Sprache beziehungsweise Eingabemodus, der für die Antwort benötigte Rezept- oder Kontokontext und die erzeugte Antwort verarbeitet. Öffentliche Selly-Rezeptsitzungen werden bei Inaktivität nach sieben Tagen gelöscht. Im angemeldeten App- und Konto-Assistenten gespeicherte Chats werden regelmäßig nach 90 Tagen entfernt.
Für Textantworten, optionale Sprachtranskription und Sprachausgabe sowie die Analyse eines freiwillig hochgeladenen Essensfotos übermittelt Plany die hierfür benötigten Inhalte an OpenAI Ireland Limited. Gesundheitsbezogene Inhalte werden nur bei aktueller ausdrücklicher Gesundheitseinwilligung übertragen. Bitte übermittle keine vertraulichen Informationen über andere Personen.
Plany fordert Antworten ohne dauerhafte OpenAI-Speicherung an (store: false). Nach den API-Datenkontrollen von OpenAI können standardmäßig dennoch Missbrauchsprüfprotokolle mit Eingaben, Ausgaben und Metadaten bis zu 30 Tage verarbeitet werden; für einzelne Audio-Endpunkte gelten abweichende kürzere oder keine Inhaltsfristen. API-Inhalte werden von OpenAI standardmäßig nicht zum Training genutzt, sofern der API-Kontoinhaber sie nicht ausdrücklich dafür freigibt. Weitere Informationen: OpenAI API-Datenkontrollen und OpenAI Datenschutzerklärung.
Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO für die von dir angeforderte Assistenzfunktion; für Gesundheitsdaten zusätzlich deine ausdrückliche Einwilligung nach Art. 9 Abs. 2 lit. a DSGVO.
Beim Kontaktformular verarbeiten wir den optionalen Namen, E-Mail-Adresse, gewählten Betreff, Nachricht und Bearbeitungsstatus. Die Anfrage wird im geschützten Administrationsbereich gespeichert und regelmäßig nach 365 Tagen gelöscht. E-Mails und direkte Anfragen verarbeiten wir entsprechend ihrem Inhalt. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO für vertragsbezogene und vorvertragliche Anliegen, sonst Art. 6 Abs. 1 lit. f DSGVO.
Im angemeldeten Support-Chat werden Betreff, Kategorie, Nachrichten, Status sowie Zustell- und Lesezeitpunkte verarbeitet. Offene Fälle bleiben bis zum Abschluss verfügbar; abgeschlossene Fälle werden regelmäßig nach 365 Tagen gelöscht.
Bei Rezeptbewertungen verarbeiten wir Bewertung, optionalen Kommentar und – abhängig vom Zugangsweg – Namen, E-Mail-Adresse oder Konto-ID. Die E-Mail-Adresse wird nicht veröffentlicht. Bewertungen werden vor einer möglichen Veröffentlichung geprüft und bis zur Entfernung des Beitrags, Löschung des Kontos oder Erledigung eines Widerspruchs gespeichert.
Kontakt-, Anmelde-, Registrierungs- und Bewertungsformulare können Cloudflare Turnstile von Cloudflare, Inc. einsetzen. Dabei verarbeitet Cloudflare bei der direkten Browserverbindung insbesondere IP-Adresse, Browser-, Geräte- und Interaktionssignale, um automatisierte Zugriffe zu erkennen. Plany übermittelt die IP-Adresse bei der serverseitigen Tokenprüfung nicht zusätzlich an Cloudflare. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO. Weitere Informationen: Cloudflare Datenschutzerklärung.
Für transaktionale E-Mails, insbesondere Haushaltseinladungen, Kontaktantworten und technisch erforderliche Kontonachrichten, nutzt Plany Resend, Inc. Dabei werden Empfängeradresse, Absender, Betreff, Nachrichteninhalt und technische Zustellmetadaten an Resend übermittelt.
Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO, soweit die E-Mail zur angeforderten Funktion gehört, sonst Art. 6 Abs. 1 lit. f DSGVO. Weitere Informationen stehen in der Datenschutzerklärung von Resend.
Push-Benachrichtigungen sind freiwillig. Nach Aktivierung verarbeiten wir Push-Token, Plattform, App-Modus, optionalen Gerätenamen, gewählte Benachrichtigungseinstellungen sowie Versand-, Zustell- und Fehlerstatus. Die Zustellung erfolgt über Expo beziehungsweise die Betriebssystemdienste Firebase Cloud Messaging von Google oder Apple Push Notification Service.
Benachrichtigungen können abhängig von deinen Geräteeinstellungen auf dem Sperrbildschirm erscheinen. Plany verwendet für sensible Verwaltungs- und Kontaktvorgänge deshalb allgemeine Vorschautexte. Du kannst einzelne Kategorien in Plany und die Geräteberechtigung im Betriebssystem deaktivieren. Rechtsgrundlage ist deine Einwilligung nach Art. 6 Abs. 1 lit. a DSGVO.
Zustellprotokolle werden regelmäßig nach 90 Tagen, deaktivierte oder ungültige Push-Token nach 30 Tagen gelöscht. Hinweise der Anbieter: Expo, Google und Apple.
Abhängig von der aktiven Website-Konfiguration verwendet Plany eine eigene Auswahloberfläche oder Google Privacy & Messaging als zertifizierte Consent-Management-Plattform nach dem IAB Transparency and Consent Framework. Auf öffentlichen Seiten mit möglicher Werbeeinbindung kann das Google-Skript technisch zur Darstellung dieser Oberfläche geladen werden. Werbeanfragen bleiben bis zu einer wirksamen Marketingeinwilligung angehalten.
Die Entscheidung wird mit Kategorien, Version, Zeitpunkt, Quelle und zufälliger Nachweis-ID protokolliert. Wir speichern dabei im Einwilligungsprotokoll weder den Seiteninhalt noch deine E-Mail-Adresse. Der Nachweis wird regelmäßig nach 1.095 Tagen gelöscht.
Über „Datenschutz & Cookie-Einstellungen“ im Footer kannst du die Auswahl jederzeit ändern oder widerrufen. Ab dann werden optionale Dienste nicht mehr geladen. Plany entfernt dabei bekannte eigene Analytics- und Marketing-Cookies. Cookies auf fremden Anbieterdomains können zusätzlich über die Browsereinstellungen gelöscht werden.
Nach Einwilligung in Analytics verarbeitet die interne Reichweitenmessung ausschließlich den Pfad ohne Suchparameter, eine grobe Geräteklasse, zufällige Besucher-, Sitzungs- und Seiteninstanz-IDs sowie bei Interaktion Nutzungsdauer, Scrolltiefe und Druckereignis. Konto-, Anmelde-, Admin-, Kontakt-, Vorschau- und Rechtstextseiten sind von dieser Messung ausgeschlossen. Interne Seitenereignisse werden regelmäßig nach 180 Tagen gelöscht.
Clientseitige Fehleranalyse ist ebenfalls an die Analytics-Einwilligung gebunden. Sie verwendet nur freigegebene technische Fehlerfelder, entfernt URL-Suchparameter und begrenzt Textlängen. Diese Ereignisse werden regelmäßig nach 45 Tagen gelöscht.
Wenn Google Analytics 4 konfiguriert ist, wird es nur nach Analytics-Einwilligung und nur auf den genannten öffentlichen Seiten geladen. Übermittelt werden der Pfad und die Seitenadresse ohne Suchparameter; die IP-Anonymisierung ist aktiviert. Google kann dabei zusätzlich Geräte-, Browser- und ungefähre Standortinformationen verarbeiten und eigene Kennungen setzen. Empfänger ist Google Ireland Limited. Weitere Informationen: Google Datenschutzerklärung.
Rechtsgrundlage für optionale Analytics- und Client-Fehlerdaten ist Art. 6 Abs. 1 lit. a DSGVO. Die Einwilligung ist freiwillig und jederzeit widerrufbar.
Wenn Google AdSense konfiguriert ist, können Anzeigen nur auf dafür vorgesehenen öffentlichen Inhaltsseiten erscheinen. Startseite, Konto, Anmeldung, App-, Admin-, Kontakt-, Vorschau- und Rechtstextseiten sind ausgeschlossen. Vor einer wirksamen Marketingeinwilligung bleiben Werbeanfragen angehalten. Personalisierte Anzeigen setzen zusätzlich eine entsprechende Personalisierungseinwilligung voraus.
Google Ireland Limited und die in der Einwilligungsoberfläche genannten Anbieter können nach Einwilligung Online-Kennungen, IP-Adresse, Browser- und Geräteinformationen, Seitenkontext, Interaktionen und ungefähren Standort für Auslieferung, Messung, Betrugsprävention und gegebenenfalls Personalisierung verarbeiten. Die aktuelle Anbieter- und Zweckliste ist direkt in „Datenschutz & Cookie-Einstellungen“ abrufbar. Rechtsgrundlage ist Art. 6 Abs. 1 lit. a DSGVO.
Auf gekennzeichneten Rezeptseiten können Affiliate-Links zu Amazon erscheinen. Plany speichert beim Klick Rezept-, Produkt-, Platzierungs- und Linkinformationen, um die Nützlichkeit der Platzierung aggregiert auszuwerten. Ohne Analytics-Einwilligung werden keine internen Besucher- oder Sitzungskennungen angefügt. Klickdaten werden regelmäßig nach 180 Tagen gelöscht. Rechtsgrundlage für die kennungsfreie Auswertung ist Art. 6 Abs. 1 lit. f DSGVO, für optionale Kennungen Art. 6 Abs. 1 lit. a DSGVO.
Erst wenn du den Link öffnest, wird eine direkte Verbindung zu Amazon hergestellt. Amazon erhält dabei insbesondere IP-Adresse, Browserdaten, Zieladresse und die Partnerkennung und verarbeitet diese Daten in eigener Verantwortung. Es gelten die Datenschutzhinweise von Amazon.
Zugriff erhalten nur Personen und Dienstleister, die ihn für Betrieb, Support oder die von dir gewählte Funktion benötigen. Je nach Nutzung sind dies insbesondere:
Einige Anbieter oder deren Unterauftragnehmer verarbeiten Daten auch außerhalb des Europäischen Wirtschaftsraums, insbesondere in den USA. Soweit kein Angemessenheitsbeschluss nach Art. 45 DSGVO greift, stützen wir erforderliche Übermittlungen auf geeignete Garantien nach Art. 46 DSGVO, insbesondere EU-Standardvertragsklauseln, und prüfen ergänzende Schutzmaßnahmen. Auf Anfrage stellen wir weitere Informationen zu den maßgeblichen Garantien bereit.
Soweit oben keine speziellere Frist genannt ist, speichern wir personenbezogene Daten nur so lange, wie sie für den jeweiligen Zweck benötigt werden. Die automatische Wartung verwendet derzeit folgende Regelfristen:
| Datenkategorie | Regelfrist |
|---|---|
| Serverprotokolle | Bis zu 14 Tage |
| Interne Seiten- und Interaktionsereignisse | 180 Tage |
| Clientseitige Fehlerereignisse | 45 Tage |
| Fehlgeschlagene Anmeldeereignisse | 90 Tage |
| Cookie- und Gesundheitseinwilligungsnachweise | 1.095 Tage |
| Kontaktformular-Anfragen und Antworten | 365 Tage |
| Amazon-Klickmessung | 180 Tage |
| Abgelaufene oder widerrufene App-Sitzungen | 30 Tage nach Ablauf oder Widerruf |
| Öffentliche Selly-Rezeptsitzungen | 7 Tage nach letzter Nutzung |
| Angemeldete Selly-/Assistenten-Chats | 90 Tage nach letzter Änderung |
| Abgeschlossene Supportfälle | 365 Tage nach Abschluss |
| Push-Zustellprotokolle | 90 Tage |
| Deaktivierte oder ungültige Push-Token | 30 Tage |
| Nicht angenommene, abgelaufene Haushaltseinladungen | 30 Tage nach Ablauf |
Konto- und Funktionsdaten bestehen grundsätzlich bis zur Löschung des jeweiligen Inhalts oder Kontos. Gesundheitsdaten werden bei Widerruf der Gesundheitseinwilligung gelöscht. Eine längere Speicherung erfolgt nur, soweit gesetzliche Aufbewahrungspflichten, ausstehende Ansprüche, Sicherheitsvorfälle oder die Verteidigung von Rechtsansprüchen dies erfordern. Danach werden die Daten gelöscht oder auf das erforderliche Maß beschränkt.
Du hast nach Maßgabe der gesetzlichen Voraussetzungen das Recht auf Auskunft (Art. 15 DSGVO), Berichtigung (Art. 16), Löschung (Art. 17), Einschränkung (Art. 18), Datenübertragbarkeit (Art. 20) und Widerspruch gegen Verarbeitungen auf Grundlage berechtigter Interessen (Art. 21). Eine Einwilligung kannst du jederzeit mit Wirkung für die Zukunft widerrufen.
Angemeldete Mitglieder können im Sicherheitsbereich des Plany Kontos eine maschinenlesbare JSON-Kopie ihrer Daten herunterladen und ihr Konto vollständig löschen. Der Export schließt persönliche Daten anderer Haushaltsmitglieder aus. Vor einer Kontolöschung müssen angenommene Haushaltsmitgliedschaften beendet oder übertragen werden, damit keine fremden Daten mitgelöscht werden. Konten mit administrativer oder redaktioneller Verantwortung werden nach Kontaktaufnahme manuell getrennt geprüft.
Bei der Kontolöschung werden die zugeordneten Profil-, Funktions-, Gesundheits-, Support-, Sitzungs- und Mediendaten entfernt. Minimierte Einwilligungsnachweise können bis zum Ablauf der oben genannten Nachweisfrist erhalten bleiben. Für Anfragen oder eine Identitätsprüfung schreibe an datenschutz@plany.de.
Plany verwendet KI für freiwillig angeforderte Vorschläge, Rezeptassistenz, Sprachfunktionen und Essensfoto-Auswertung. Ergebnisse können unvollständig oder ungenau sein und müssen von dir geprüft werden. Gesundheitsziele und Nährwertvorschläge sind unverbindliche Orientierung.
Es findet keine ausschließlich automatisierte Entscheidung mit rechtlicher oder vergleichbar erheblicher Wirkung im Sinne von Art. 22 DSGVO statt.
Du kannst dich bei einer Datenschutzaufsichtsbehörde beschweren. Für den Sitz des Verantwortlichen ist insbesondere zuständig:
Sächsische Datenschutz- und TransparenzbeauftragteWir aktualisieren diese Erklärung, wenn sich Funktionen, Dienstleister, Rechtslage oder technische Schutzmaßnahmen wesentlich ändern. Das oben genannte Datum zeigt den aktuellen Stand.