Datenschutzerklärung
Diese Seite beschreibt, welche Daten die mobile App Grapsy Light verarbeitet und auf welcher Grundlage.
Letzte Aktualisierung: 2026-08-31
Verantwortlicher und Kontakt
Grapsy Light wird von MKT Grzegorz Liniewicz, Parkowa 59, 05-074 Halinow, Polen, Steuer-ID 5372503705, REGON 382856854 betrieben. Fragen zum Datenschutz und zum Betrieb der App können an office@grapsy.app gesendet werden.
Funktionsumfang der App
Grapsy Light dient zur lokalen Verwaltung von Einkaufslisten, gespeicherten Listenvorlagen, Vorratsdaten, Einkaufshistorie und Rabattalarmen. Die App lädt außerdem einen gemeinsamen Remote-Promotionskatalog für Polen und Deutschland im schreibgeschützten Modus. Regionsauswahl, Shop-Filter, Suche, Sortierung und Alert-Abgleich erfolgen lokal auf dem Gerät. Der volle Zugriff auf die App wird durch einen lokalen, 30-tägigen Testzeitraum gewährt, der von der App verwaltet wird, und danach durch ein monatliches Google-Play-Abonnement.
Lokal verarbeitete Daten
Diese Daten sollen grundsätzlich lokal auf dem Gerät des Nutzers bleiben.
- Einkaufslisten und ihr Status,
- gespeicherte Listenvorlagen und ihre Produkte,
- Vorratsdaten und Verlauf abgeschlossener Listen,
- gespeicherte Rabattalarme,
- Start- und Enddatum des lokalen Testzeitraums,
- ausgewählte Regionen, Teile der Shop-Filter sowie Teile der App- und Benachrichtigungseinstellungen.
Daten, die remote verarbeitet werden können
Um den gemeinsamen Promotionskatalog bereitzustellen und die Sicherheit sowie Zuverlässigkeit des Dienstes zu gewährleisten, können die Infrastruktur des Betreibers oder seine technischen Anbieter minimale technische Verbindungsdaten verarbeiten, etwa Dienstprotokolle, grundlegende Netzwerkmetadaten und Informationen, die zur Auslieferung der Inhalte erforderlich sind. Die dafür genutzte technische Infrastruktur basiert auf Google Cloud Platform / Firebase (Google Ireland Limited). Dies kann eine Übermittlung dieser minimalen technischen Daten außerhalb des Europäischen Wirtschaftsraums beinhalten, gestützt auf die nach der DSGVO anerkannten Mechanismen (u. a. Standardvertragsklauseln oder andere von diesem Anbieter verwendete geeignete Garantien).
Kamera und Fotos (Rezeptimport)
Die App ermöglicht den Import von Rezeptzutaten aus einem Foto. Dazu kann sie um Zugriff auf die Kamera oder die Fotogalerie des Geräts bitten. Das ausgewählte oder aufgenommene Foto wird ausschließlich lokal auf dem Gerät mithilfe einer offline arbeitenden Texterkennung (OCR) verarbeitet – das Foto und der erkannte Text werden niemals an den Betreiber oder einen externen Server übertragen. Das Foto wird nur zum Befüllen der Zutatenliste verwendet und nach Abschluss des Imports nicht von der App gespeichert, abgesehen von einer eventuellen Kopie, die das Betriebssystem selbst in der Standard-Fotogalerie des Geräts ablegt, falls das Foto dort aufgenommen wurde.
Testzeitraum und Abonnement
Die ersten 30 Tage vollen Zugriffs auf die App sind ein lokaler Testzeitraum, der ausschließlich von der App auf dem Gerät des Nutzers verwaltet wird. Sein Start erfordert keine Zahlungsmethode, erzeugt kein Abonnement und verursacht keine Abbuchung; sein Verlauf (Start- und Enddatum) wird niemals an Google Play oder Dritte übermittelt.
Nach Ablauf des Testzeitraums wird der kostenpflichtige Zugriff auf die App über Google Play (Google Ireland Limited) verkauft. Google Play verwaltet den Abonnementkauf, Verlängerungen, Kündigung, Erstattungen und Zahlungsdaten einschließlich Kartendaten nach seinen eigenen Richtlinien. Der Betreiber erhält nicht die vollständigen Kartendaten des Nutzers. Die App kann lokal die Produktkennung des Abonnements, die von Google Play bereitgestellte Kaufkennung und den Zeitpunkt der letzten erfolgreichen Verifizierung speichern, ausschließlich um den Zugriff auf Premium-Funktionen zu prüfen und einen kurzen Offline-Zugriff zu ermöglichen. Dieser lokale Cache wird gelöscht, wenn kein aktives Abonnement mehr festgestellt wird. Im Offline-Modus kann er bis zu 72 Stunden nach der letzten erfolgreichen Verifizierung verwendet werden. Der Nutzer kann diese Daten früher entfernen, indem er die App-Daten löscht oder die App deinstalliert.
Backup, Import und Export
Die App unterstützt einen optionalen lokalen Import und Export von Datensicherungen über den System-Dateiauswahldialog oder den System-Speicherdialog. Eine Sicherung kann lokale Listen, gespeicherte Vorlagen, Vorratsdaten, Alarme, Verlauf und Teile der App-Einstellungen enthalten. Im aktuellen Umfang bietet der Betreiber keine Cloud-Synchronisierung für diese Daten an.
Was die App nicht macht
- sie erstellt keine Benutzerkonten und verlangt keinen Login,
- sie verwendet keine Werbung oder Werbe-IDs,
- sie nutzt keine Geolokalisierung,
- sie bietet kein Teilen von Listen an,
- sie enthält kein Kontaktformular in der App,
- sie lädt zur Laufzeit keine Schriftarten oder anderen Ressourcen von externen Servern – alle Schriftarten sind lokal in der App enthalten.
Benachrichtigungen
Promotionsbenachrichtigungen sind lokal und hängen von den auf dem Gerät gespeicherten Einstellungen sowie vom heruntergeladenen Promotionskatalog ab. Nutzer können einschränken, welche Informationen auf dem Sperrbildschirm angezeigt werden.
Löschen von Daten
Lokal gespeicherte Daten können entfernt werden, indem die App-Daten gelöscht, die App deinstalliert oder die vom Nutzer erstellten Backup-Dateien entfernt werden.
Rechtsgrundlage und Ihre Rechte
Die in dieser Erklärung beschriebene Datenverarbeitung erfolgt auf Grundlage von Art. 6 Abs. 1 lit. b DSGVO (Verarbeitung zur Erfüllung des Vertrags über die Bereitstellung der App und des Abonnements) sowie Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse des Betreibers an der Sicherheit und Zuverlässigkeit des Dienstes).
Ihnen stehen das Recht auf Auskunft, Berichtigung, Löschung und Einschränkung der Verarbeitung, das Recht auf Datenübertragbarkeit sowie das Widerspruchsrecht gegen eine auf berechtigtem Interesse beruhende Verarbeitung zu. Bei lokal auf Ihrem Gerät verarbeiteten Daten üben Sie diese Rechte direkt über die App- bzw. Betriebssystemfunktionen aus (siehe „Löschen von Daten" oben). Für alle übrigen Anliegen können Sie den Betreiber unter der zu Beginn dieser Erklärung genannten Adresse kontaktieren.
Sie haben außerdem das Recht, Beschwerde bei einer Aufsichtsbehörde einzulegen – in Polen ist dies der Präsident des Amtes für den Schutz personenbezogener Daten (PUODO); Nutzer in anderen EU-/EWR-Ländern können sich auch an ihre jeweils zuständige Aufsichtsbehörde wenden.
Die App trifft keine automatisierten Entscheidungen mit rechtlicher Wirkung und erstellt kein Profiling im Sinne von Art. 22 DSGVO.
Lokal gespeicherte Daten verbleiben bis zu ihrer eigenständigen Löschung unter Ihrer Kontrolle. Remote verarbeitete technische Daten (siehe „Daten, die remote verarbeitet werden können" oben) werden nur so lange gespeichert, wie es für die in dieser Erklärung beschriebenen Zwecke erforderlich ist.
Aktualisierungen der Richtlinie
Diese Richtlinie kann aktualisiert werden, wenn sich der Funktionsumfang der App, das Betriebsmodell oder rechtliche Anforderungen ändern.