Diese Datenschutzerklärung erläutert, wie Mixidoo personenbezogene Daten erhebt, verwendet, weitergibt und schützt, wenn du die Website und den Dienst unter mixidoo.co.uk (der „Dienst“) nutzt, und welche Rechte du in Bezug auf deine Daten hast.
Wer wir sind (Verantwortlicher)
Der Dienst wird von Mixidoo Ltd („Mixidoo“, „wir“, „uns“ oder „unser“), einer in England und Wales eingetragenen Gesellschaft, betrieben. (Handelsregisternummer und Anschrift des eingetragenen Sitzes werden in Kürze ergänzt.) Wir sind der für deine personenbezogenen Daten Verantwortliche. Bei Datenschutzfragen erreichst du uns unter support@mixidoo.co.uk.
1. Welche Informationen wir erheben
Kontodaten
Wenn du ein Konto mit E-Mail-Adresse und Passwort erstellst, erheben wir deine E-Mail-Adresse und speichern eine sicher gehashte Fassung deines Passworts. Dein Mixidoo-Passwort wird niemals im Klartext gespeichert. Optional kannst du einen Anzeigenamen angeben.
Daten bei der Anmeldung mit Google
Wenn du dich mit Google anmeldest, übermittelt Google uns nur deinen Namen, deine E-Mail-Adresse und die Kennung deines Google-Kontos. Abschnitt 4 erläutert, wie wir diese Daten verwenden.
Cookidoo-Verbindung
Die Verbindung deines Cookidoo®-Kontos ist freiwillig. Wenn du sie herstellst, gibst du deine Cookidoo-E-Mail-Adresse und dein Passwort ein. Wir verwenden diese Daten einmalig, um über einen eigenen Authentifizierungsproxy eine sichere Anmeldung beim Authentifizierungsdienst von Vorwerk (Cidaas) abzuschließen und Zugriffs- und Aktualisierungstoken zu erhalten. Wir speichern dein Cookidoo-Passwort nicht und protokollieren es niemals im Klartext. Gespeichert werden deine Cookidoo-E-Mail-Adresse, das Land und ein verschlüsseltes Aktualisierungstoken (AES-256-GCM im Ruhezustand), mit dem wir kurzlebige Zugriffstoken für die von dir veranlassten Rezept-Uploads beziehen. Bei einigen Konten, die mit unserer früheren Methode verbunden wurden, kann noch ein verschlüsseltes Passwort vorliegen; es wird beim erneuten Verbinden oder Trennen gelöscht. Abschnitt 5 beschreibt Ablauf und Risiken.
Rezeptdaten
Wir speichern konvertierte Rezepte, einschließlich des aus der Quell-URL extrahierten Originalinhalts, der konvertierten Thermomix-Anweisungen und deiner Notizen. Rezeptbilder können über ihre ursprüngliche URL eingebunden oder vorübergehend bei unserem Bildanbieter zwischengespeichert werden, damit sie einem Cookidoo-Upload beigefügt werden können.
Einwilligungsbasierte Browser-Analyse
Mit deiner Einwilligung verwenden wir Microsoft Clarity, um die Nutzung des Dienstes zu verstehen, etwa Seitenaufrufe, Klickmuster und Sitzungsaufzeichnungen. Analyse-Cookies werden erst nach deiner Einwilligung im Cookie-Banner gesetzt; du kannst sie jederzeit widerrufen.
Cookie-freie Zugriffsanalyse
Zusätzlich nutzen wir Vercel Web Analytics für aggregierte Zugriffsdaten wie Seitenaufrufe und Verweise. Der Dienst setzt keine Cookies, verfolgt dich nicht websiteübergreifend und erhebt keine personenbezogenen Daten. Daher läuft diese Messung für alle Besucher ohne Einwilligung.
Begrenzte Produktanalyse
Wenn die Produktanalyse für dein Konto aktiviert ist, verwenden wir PostHog EU Cloud für einen begrenzten Satz benannter serverseitiger Produkt-Ereignisse. Dazu gehören das Aufrufen der App, Versuche und Abschlüsse einer Konvertierung, grobe Fehlerkategorien, Kontingentsperren, Ergebnisse der Cookidoo-Verbindung oder eines Uploads sowie Beginn und Abschluss des Checkouts. Die Ereignisse werden mit der UUID deines Mixidoo-Kontos verknüpft, damit wir angemeldete Abläufe verstehen und Auskunfts- sowie Löschanfragen erfüllen können.
Je nach Ereignis dürfen nur folgende Eigenschaften übermittelt werden: Einstiegspunkt der Konvertierung; Hostname der Quellwebsite, nicht die vollständige URL; Cookidoo-Land; Tarif, Plan und Abrechnungsintervall; Kontingentsperre; grober Fehlercode, Status, Grund oder Prozessschritt; Erfolgs- oder erneute Upload-Kennzeichen; technische Bereitstellungsumgebung und Version des Ereignisschemas. PostHog erfasst außerdem den Zeitpunkt des Ereignisses.
Nicht übermittelt werden Rezeptinhalte oder -titel, Name, E-Mail-Adresse oder sonstige Kontaktdaten sowie vollständige URLs. Für Mixidoo sind in PostHog weder Browser-Autocapture noch Sitzungswiedergabe aktiviert. GeoIP und entfernte Funktionskonfiguration sind ebenfalls deaktiviert. Diese serverseitige Verarbeitung verwendet keine Browser-Cookies.
Rechtsgrundlage ist unser berechtigtes Interesse nach Artikel 6 Absatz 1 Buchstabe f UK GDPR, die Zuverlässigkeit und den angemeldeten Nutzerablauf zu verbessern. Zweck und Abwägung wurden am 30. August 2026 vom Verantwortlichen genehmigt. Mit einer UUID verknüpfte Ereignisse werden bei PostHog bis zu 12 Monate gespeichert, sofern du nicht früher widersprichst oder Löschung verlangst. PostHog ist unser Auftragsverarbeiter; die Integration ist auf dessen EU-Cloud-Endpunkte für Erfassung und Verwaltung beschränkt.
Du kannst der Produktanalyse jederzeit unter Konto → Deine Daten → Produktanalyse widersprechen. Das Deaktivieren stoppt künftige Ereignisse. Der Export Meine Daten herunterladen enthält mit deiner Konto-UUID verknüpfte PostHog-Ereignisse. Beim Löschen deines Kontos wird deren dauerhafte Löschung bei PostHog eingereiht; dieser asynchrone Vorgang kann bis zu 30 Tage dauern.
Einwilligungsbasierte Kampagnenzuordnung
Erst wenn du im Cookie-Banner Kampagnenzuordnung auswählst, setzen wir für bis zu 30 Tage ein First-Touch-Cookie. Es enthält eine grobe Kampagnenquelle, optionale freigegebene UTM-Werte, den Hostnamen der verweisenden Website, den Zielpfad und den Zeitpunkt des ersten Kontakts. So messen wir, welche Kampagne oder Website zu einem neuen Konto geführt hat. Der validierte Datensatz wird einmal im neuen Mixidoo-Profil gespeichert. Er wird weder für Werbung genutzt noch an Werbepartner weitergegeben.
Unter Cookie-Einstellungen kannst du diese Einwilligung widerrufen. Dadurch wird ein noch nicht gespeichertes Zuordnungs-Cookie entfernt und eine gespeicherte Kampagnenzuordnung aus deinem angemeldeten Konto gelöscht. Die Rechtmäßigkeit der bis zum Widerruf erfolgten Verarbeitung bleibt unberührt.
Fehlerüberwachung und Sitzungswiedergabe
Wir verwenden Sentry zur Erfassung client- und serverseitiger Fehler. Berichte können technische Angaben wie Seiten-URL, Browsertyp und Stacktrace enthalten. Wenn du Analyse-Cookies zustimmst, kann Sentry bei einem Fehler zusätzlich eine anonymisierte Sitzungswiedergabe erfassen. Texteingaben und Medien werden standardmäßig maskiert; ohne Einwilligung findet keine Wiedergabe statt.
Sicherheits- und Ratenbegrenzungsdaten
Zum Schutz vor Missbrauch begrenzt Upstash Redis Anfragen. Dabei wird nur eine irreversible, aus deiner IP-Adresse abgeleitete Hash-Kennung mit der Anzahl jüngster Anfragen verarbeitet, nicht die rohe IP-Adresse. Für sensible interne Verwaltungsaktionen führen wir ein Sicherheits- und Rechenschaftsprotokoll, das IP-Adresse und Browser-User-Agent enthalten kann.
Zahlungsinformationen
Zahlungen werden von Paddle als Merchant of Record verarbeitet. Wir erhalten oder speichern keine vollständigen Kartendaten. Wir führen Tarif, Abonnementstatus und Paddle-Kundenreferenz sowie ein freigegebenes Buchhaltungsregister. Dieses enthält Paddle-Referenzen für Entität, Transaktion, Anpassung, Abonnement, Kunde und Preis; Tarif; Rechnungsdatum, Abrechnungszeiträume sowie Erstellungs- und Änderungsdaten; Transaktions- und Auszahlungswährungen; Zwischensumme, Steuer, Rabatt, Gesamtbetrag, Gebühr, Erlös und Auszahlungssumme; außerdem Ursprung, Buchungsart sowie Zahlungs- oder Anpassungsstatus. Vollständige Kartendaten sind nicht enthalten.
Nur diese zugeordneten Registerfelder sind im selbst bedienbaren Produktdatenexport enthalten. Interne minimierte Paddle-Reparaturdaten und die lokale Nutzer-ID sind ausgeschlossen.
Solange ein Registereintrag deinem Konto zugeordnet ist, erscheint er im Export Meine Daten herunterladen. Beim Löschen des Kontos wird die Verknüpfung entfernt; der begrenzte Buchhaltungsdatensatz bleibt für die gesetzliche Aufbewahrungsfrist erhalten. Er kann Paddle-Referenzen enthalten, aber nicht mehr die UUID deines Mixidoo-Kontos.
Der selbst bedienbare Export ersetzt weder einen förmlichen Auskunftsantrag noch eine vollständige Auskunft. Kontaktiere uns, damit wir bei Ausübung deines gesetzlichen Auskunftsrechts prüfen können, ob weitere Suchen erforderlich sind.
2. Rechtsgrundlagen der Verarbeitung
Nach UK GDPR benötigen wir für jeden Zweck eine Rechtsgrundlage:
- Vertragserfüllung (Art. 6(1)(b)) — Konto bereitstellen, Rezepte konvertieren, auf deinen Wunsch zu Cookidoo hochladen und Abonnements bearbeiten.
- Berechtigte Interessen (Art. 6(1)(f)) — Dienst sichern, Missbrauch und Betrug verhindern, Fehler diagnostizieren; du kannst widersprechen.
- Berechtigte Interessen für serverseitige Produktanalyse — die oben beschriebene begrenzte Zuverlässigkeits- und Ablaufanalyse mit selbst bedienbarem Widerspruch.
- Einwilligung (Art. 6(1)(a)) — optionale Analyse- und Sitzungswiedergabe-Cookies sowie gesondert die First-Touch-Kampagnenzuordnung; jederzeit widerrufbar.
- Rechtliche Verpflichtung (Art. 6(1)(c)) — gesetzlich vorgeschriebene Steuer- und Transaktionsunterlagen aufbewahren.
3. Wie wir deine Informationen verwenden
- Den Dienst bereitstellen, betreiben und sichern
- Rezepte in das Thermomix-Format konvertieren
- Auf deinen Wunsch Rezepte in dein Cookidoo-Konto hochladen
- Abonnementzahlungen verarbeiten und deinen Tarif verwalten
- Transaktions-E-Mails senden, etwa Zurücksetzungen, Bestätigungen und Nutzungshinweise
- Probleme diagnostizieren und Missbrauch verhindern
- Mit deiner Einwilligung Browser-Analyse und optionale Sitzungswiedergabe nutzen
- Begrenzte serverseitige Produktanalyse auf Grundlage berechtigter Interessen durchführen
- Mit gesonderter Einwilligung die Herkunft eines neuen Kontos einer Kampagne oder verweisenden Website zuordnen
4. Anmeldung mit Google
Bei der Google-Anmeldung erhalten wir Name, E-Mail-Adresse und Google-Kontokennung ausschließlich zur Erstellung, Absicherung und Anmeldung deines Mixidoo-Kontos. Wir verwenden diese Daten nicht für Werbung und verkaufen sie nicht. Die Nutzung von Daten aus Google-APIs erfolgt gemäß der Google API Services User Data Policy, einschließlich der Anforderungen zur eingeschränkten Nutzung.
5. Verbindung deines Cookidoo-Kontos (optional)
Mixidoo ist unabhängig und weder mit Vorwerk verbunden noch von Vorwerk oder Cookidoo® autorisiert oder empfohlen. Bei Nutzung der inoffiziellen Verbindung gilt:
- Wir speichern ein verschlüsseltes Aktualisierungstoken sowie Cookidoo-E-Mail-Adresse und Land ausschließlich für von dir gewählte Uploads. Übermittelt werden dabei Rezepttitel, Zutaten, Schritte, Zeiten, Gerätetyp und Bild.
- Vorwerk kann den Zugang jederzeit ändern oder entziehen; die Funktion kann dadurch ohne Vorankündigung unterbrochen oder beendet werden.
- Du kannst die Verbindung auf deiner Kontoseite trennen. Dabei werden Token und etwaige alte gespeicherte Passwörter gelöscht.
Risiken der Verbindung und Automatisierung eines Drittkontos sowie deine Verantwortung für die Einhaltung der Cookidoo-Bedingungen sind in unseren Nutzungsbedingungen beschrieben.
6. Rezeptkonvertierung und KI-Anbieter
Zur Konvertierung senden wir nur den aus deiner Quelle extrahierten Rezeptinhalt an einen oder mehrere spezialisierte KI-Anbieter. Name, E-Mail-Adresse und Kontokennung werden nicht übermittelt. Die Anbieter verarbeiten den Inhalt nach ihren eigenen Datenbedingungen. Weitere Informationen stellen wir auf Anfrage bereit.
7. Datenspeicherung und Sicherheit
Supabase speichert deine Daten mit Richtlinien auf Zeilenebene, Verschlüsselung im Ruhezustand und verschlüsselten Verbindungen; Datenbank und Hauptserver befinden sich in den Vereinigten Staaten. Cookidoo-Aktualisierungstoken und etwaige alte Passwörter werden vor dem Speichern zusätzlich mit AES-256-GCM und einem nur serverseitig vorhandenen Schlüssel verschlüsselt. Wir treffen angemessene technische und organisatorische Maßnahmen, doch keine Übertragung oder Speicherung ist vollständig sicher.
8. Mit wem wir Daten teilen
Wir verkaufen keine personenbezogenen Daten. Wir nutzen nur folgende Anbieter zur Auftragsverarbeitung oder Leistungserbringung:
- Supabase — Datenbank, Authentifizierung und Dateispeicher
- Vercel — Hosting, Auslieferung und Cookie-freie Webanalyse
- Paddle — Zahlungsabwicklung als Merchant of Record
- Drittanbieter für KI — nur Rezeptinhalt zur Konvertierung, keine personenbezogenen Daten
- Google — Anmeldung mit Google, falls genutzt
- Vorwerk (Cookidoo/Cidaas) — Authentifizierung und Rezept-Upload, falls verbunden
- Cloudflare — Authentifizierungsproxy für Cookidoo
- Cloudinary — vorübergehende Bereitstellung von Rezeptbildern
- Resend — Versand von Transaktions-E-Mails
- Microsoft Clarity — Nutzungsanalyse nur mit Einwilligung
- Sentry — Fehlerüberwachung und optionale Sitzungswiedergabe nur mit Einwilligung
- PostHog EU Cloud — begrenzte serverseitige Produktanalyse an EU-Cloud-Endpunkten
- Upstash — Redis-Ratenbegrenzung mit gehashten, aus IP-Adressen abgeleiteten Kennungen
Außerdem können wir Daten offenlegen, wenn das Gesetz dies verlangt, zum Schutz unserer Rechte oder Nutzer oder bei Umstrukturierung beziehungsweise Verkauf des Unternehmens.
9. Internationale Übermittlungen
Mehrere Anbieter befinden sich außerhalb des Vereinigten Königreichs, unter anderem in den USA. Wir stützen Übermittlungen auf britische Angemessenheitsvorschriften oder anerkannte Datenbrücken und andernfalls auf das UK International Data Transfer Agreement (IDTA) oder den britischen Zusatz zu den EU-Standardvertragsklauseln samt Transfer-Risikobewertung. Informationen zu einem bestimmten Anbieter erhältst du auf Anfrage.
Der Verantwortliche hat die aktuellen Auftragsverarbeitungs- und Unterauftragsverarbeitungsbedingungen von PostHog für die EU Cloud akzeptiert. Wesentliche Änderungen an Bedingungen, Hosting oder Übermittlungen werden geprüft und diese Erklärung bei Bedarf aktualisiert.
10. Speicherdauer
Kontodaten und Rezepte bleiben während der Kontolaufzeit gespeichert. Bei Kontolöschung entfernen wir Anwendungsdaten, außer gesetzlich länger aufzubewahrenden begrenzten Unterlagen. Paddle-Buchungszeilen bleiben nach Entfernung der Kontoverknüpfung für die gesetzliche Aufbewahrungsfrist erhalten. Cookidoo-Token werden beim Trennen sofort gelöscht. Nicht mehr personenbeziehbare aggregierte oder anonymisierte Daten können erhalten bleiben.
UUID-verknüpfte PostHog-Ereignisse werden bis zu 12 Monate gespeichert; die bei Kontolöschung eingereihte endgültige Löschung kann bis zu 30 Tage dauern. Im Profil gespeicherte First-Touch-Zuordnung bleibt bis zum Widerruf oder zur Kontolöschung erhalten.
11. Deine Rechte
Im Vereinigten Königreich oder Europäischen Wirtschaftsraum hast du insbesondere folgende Rechte:
- Auskunft — eine Kopie deiner gespeicherten Daten verlangen
- Berichtigung — unrichtige Daten berichtigen lassen
- Löschung — Löschung deiner Daten verlangen
- Einschränkung — Verarbeitung einschränken lassen
- Datenübertragbarkeit — Daten in einem übertragbaren Format erhalten
- Widerspruch — einer Verarbeitung auf Grundlage berechtigter Interessen widersprechen
- Widerruf — Einwilligungen jederzeit mit Wirkung für die Zukunft widerrufen
Wende dich zur Ausübung deiner Rechte an support@mixidoo.co.uk. Du hast außerdem ein Recht auf Beschwerde beim britischen Information Commissioner's Office (ICO) unter ico.org.uk.
Der Schalter unter Konto → Deine Daten → Produktanalyse stoppt künftige Ereignisse ohne Einschränkung deines Zugangs. Über Meine Daten herunterladen exportierst du UUID-verknüpfte PostHog-Ereignisse; die Kontolöschung reiht deren Löschung ein.
12. Automatisierte Entscheidungen
Wir treffen keine ausschließlich automatisierten Entscheidungen mit rechtlicher oder ähnlich erheblicher Wirkung im Sinne von Artikel 22 UK GDPR. Die automatisierte Rezeptkonvertierung hat keine solche Wirkung.
13. Cookies
Unbedingt erforderliche Cookies für Anmeldung und Sitzung können nicht deaktiviert werden. Optionale Cookies für Microsoft Clarity und die Sentry-Sitzungswiedergabe laufen erst nach Einwilligung. Das gesonderte First-Touch-Cookie wird erst nach Auswahl von Kampagnenzuordnung gesetzt. Vor der jeweiligen Auswahl setzen wir kein nicht erforderliches Cookie. Vercel Web Analytics ist Cookie-frei. Im Fußbereich kannst du beide Entscheidungen unter „Cookie-Einstellungen“ jederzeit ändern oder widerrufen.
14. Datenschutz von Kindern
Der Dienst richtet sich nicht an Kinder unter 16 Jahren. Wir erheben wissentlich keine Daten von Kindern. Falls du glaubst, dass ein Kind uns Daten übermittelt hat, kontaktiere uns; wir löschen sie.
15. Änderungen dieser Erklärung
Wir können diese Datenschutzerklärung aktualisieren. Die neue Fassung und das Datum „Zuletzt aktualisiert“ werden hier veröffentlicht; über wesentliche Änderungen informieren wir per E-Mail oder durch einen deutlichen Hinweis im Dienst.
16. Kontakt
Bei Fragen zu dieser Datenschutzerklärung oder unserer Datenverarbeitung schreibe an support@mixidoo.co.uk.