Zum Hauptinhalt springen
Rechtsdokument

Datenschutzrichtlinie

Zuletzt aktualisiert: 13. August 2026

Einführung

CORIA legt großen Wert auf Ihre Privatsphäre und Datensicherheit. Diese Datenschutzrichtlinie erklärt, wie wir Ihre personenbezogenen Daten bei der Nutzung der CORIA-App und -Website sammeln, verwenden, speichern und schützen.

CORIA ist eine App zum Scannen von Produkten. Sie liest einen Barcode und gibt an, was das Produkt enthält — Allergene, Zutaten tierischen Ursprungs und geschätzte Umweltauswirkungen — gemessen an den von Ihnen gesetzten Präferenzen. Sie erteilt keine medizinische, diätetische oder rechtliche Beratung.

Diese Richtlinie entspricht dem türkischen Gesetz zum Schutz personenbezogener Daten (KVKK) und der Europäischen Datenschutz-Grundverordnung (DSGVO).

Verantwortlicher

Verantwortlicher: CORIA

Als Verantwortlicher im Sinne von KVKK und DSGVO sind wir für die Verarbeitung Ihrer personenbezogenen Daten verantwortlich. Nutzen Sie die obigen Kontaktdaten, um Ihre Rechte auszuüben oder Fragen zu stellen.

Gesammelte Daten

Wir sammeln folgende Kategorien personenbezogener Daten bei der Nutzung von CORIA:

1. Kontoinformationen

  • E-Mail-Adresse
  • Benutzername
  • Profilfoto (optional)
  • Authentifizierungsdaten (verschlüsselt)

2. Nutzungsdaten

  • Gescannte Produktbarcodes
  • Produktscan-Verlauf
  • Favoritenproduktliste
  • Allergen- und Ernährungsvorlieben (vegan, glutenfrei usw.)
  • KI-Chat-Verlauf

3. Technische Daten

  • Geräteinformationen (Modell, Betriebssystem)
  • IP-Adresse
  • App-Nutzungsmetriken (Analytik)
  • Fehlerprotokolle (Absturzberichte)

4. Berechtigungsbasierte Daten

  • Kamera: Für das Barcode-Scannen (erforderlich)
  • Standort: Für regionale Produktempfehlungen (optional)
  • Biometrie: Zur Bestätigung von Änderungen an Ihren Allergeneinstellungen auf unterstützten Geräten (optional)
  • Galerie-Zugriff: Um Produktfotos aus der Galerie auszuwählen (optional)

Wie wir Ihre Daten verwenden

Wir verwenden Ihre personenbezogenen Daten für folgende Zwecke:

1. App-Funktionalität

  • Barcode-Scannen und Produkterkennung
  • KI-gestützte vegane Analyse
  • Personalisierte Produktempfehlungen
  • Allergen-Warnungen und Ernährungskonformitätsprüfungen

2. Benutzererfahrung

  • Kontoverwaltung und Authentifizierung
  • Speicherung Ihrer Einstellungen (Allergene, Sprache, Region)
  • Speicherung des Scan-Verlaufs und der Lieblingsprodukte
  • Regionale Produktempfehlungen (wenn Standortberechtigung erteilt)

3. Sicherheit und Betrugsprävention

  • Bestätigung von Änderungen an Allergeneinstellungen (biometrische Prüfung)
  • Erkennung unbefugter Zugriffe
  • Spam- und Missbrauchsprävention

Drittanbieter-Dienste

CORIA teilt Daten mit folgenden Drittanbietern:

Supabase (Authentifizierung, Datenbank)

OpenAI (KI-Produktanalyse)

RevenueCat (In-App-Käufe)

Sentry (Fehlerüberwachung)

  • Zweck: Absturz- und Fehlerdiagnose für App, Website und Backend
  • Standort: Vereinigte Staaten
  • Daten: Fehlermeldungen, Stacktraces, Geräte- und Browsertyp sowie eine pseudonyme Sitzungskennung. Nachrichteninhalte, Token und Identifikatoren werden vor dem Senden entfernt.
  • Datenschutz: sentry.io/privacy (wird in neuem Tab geöffnet)

Firebase Cloud Messaging (Push-Benachrichtigungen)

Google Analytics (Website-Analyse)

  • Zweck: Aggregierte Messung des Website-Verkehrs
  • Standort: Vereinigte Staaten
  • Daten: Seitenaufrufe und anonymisierte IP-Adresse, nur wenn Google Analytics konfiguriert ist. Google-Analytics-Skript, Cookies und Ereignisse werden vor Ihrer Analyse-Einwilligung weder geladen noch gesendet.
  • Datenschutz: policies.google.com/privacy (wird in neuem Tab geöffnet)

Google Sign-In (Optionale Anmeldung)

Google Fonts (Schriftarten)

Contentful (Content-Management)

Axiom (Log-Speicherung)

  • Zweck: Speicherung von Anwendungs- und Anfrageprotokollen zur Diagnose
  • Standort: Vereinigte Staaten
  • Daten: Anfrage-Metadaten und Anwendungsereignisse, vor dem Senden um Nachrichteninhalte, Token und personenbezogene Kennungen bereinigt.
  • Datenschutz: axiom.co/privacy (wird in neuem Tab geöffnet)

Resend (Transaktions-E-Mail)

Open Food Facts (Produktdatenbank)

ipapi.co (Ländererkennung)

  • Zweck: Erkennung Ihres Landes für regionale Preise und lokale Händler
  • Standort: Vereinigte Staaten
  • Daten: Ihre IP-Adresse wird über HTTPS gesendet, um den Standort auf Länderebene zu bestimmen; das Ergebnis ist nur annähernd.
  • Datenschutz: ipapi.co/privacy (wird in neuem Tab geöffnet)

KI-Trainingsdaten (nur mit Einwilligung)

  • Zweck: Verbesserung der Analysequalität von CORIA, ausschließlich nach Ihrer Zustimmung
  • Standort: Vereinigte Staaten
  • Daten: Nur wenn Sie zustimmen, werden der Text Ihrer KI-Chatnachrichten und die zugehörigen Produktanalysen gespeichert und können zur Verbesserung unserer Modelle verwendet werden. Standardmäßig deaktiviert; Sie können jederzeit widerrufen, der Widerruf beendet die künftige Erhebung.
  • Datenschutz: openai.com/policies/privacy-policy (wird in neuem Tab geöffnet)

Vercel BotID Basic (Bot-Schutz)

  • Zweck: Automatisierte Übermittlungen über Kontakt- und Newsletter-Formulare ablehnen
  • Standort: Vereinigte Staaten und weitere von Vercels Unterauftragsverarbeitern genutzte Standorte
  • Daten: Anfrage-, Browser- und Netzwerksignale zur Prüfung einer geschützten Formularübermittlung. CORIA ruft BotID auf, bevor der Kontakt- oder Newsletter-Text gelesen wird; diese Formularfelder werden durch diese Integration daher nicht an BotID übermittelt.
  • Datenschutz: vercel.com/legal/privacy-notice (wird in neuem Tab geöffnet)

Alle Drittanbieter-Dienste verwenden DSGVO-konforme Standardvertragsklauseln (SCC) für den Datenschutz.

Ihre Rechte (DSGVO & KVKK)

Gemäß KVKK und DSGVO haben Sie folgende Rechte:

Auskunftsrecht

Erfahren Sie, welche personenbezogenen Daten wir über Sie verarbeiten.

E-Mail an privacy@coriaapp.com — es gibt keine Datenansicht in der App; Auskunftsanfragen beantworten wir per E-Mail.

Berichtigungsrecht

Korrigieren Sie ungenaue oder unvollständige Daten.

App → Profil → „Profil bearbeiten“

Recht auf Löschung ("Recht auf Vergessenwerden")

Löschen Sie Ihr Konto und alle Daten dauerhaft.

App → Profil → „Konto löschen“

Recht auf Datenübertragbarkeit

Erhalten Sie Ihre Daten im JSON-Format.

E-Mail an privacy@coriaapp.com

Hinweis: Alle Datenanfragen werden innerhalb von 30 Tagen gemäß KVKK und DSGVO bearbeitet.

Sicherheitsmaßnahmen

Die folgenden Maßnahmen sind die, die CORIA und seine Anbieter tatsächlich betreiben:

  • Transportverschlüsselung: Der Verkehr zwischen App, Website und Backend nutzt HTTPS, einschließlich der Ländererkennung über ipapi.co.
  • Speicherverschlüsselung: Ihre Daten werden von Supabase gespeichert, das ruhende Daten verschlüsselt. Wir übernehmen dies von Supabase, statt es selbst zu implementieren.
  • Passwortsicherheit: Passwörter werden von Supabase Auth verarbeitet und als Einweg-Hash gespeichert. CORIA erhält oder speichert Ihr Passwort nie.
  • Biometrische Bestätigung: Auf unterstützten Geräten erfordert das Speichern Ihrer Allergeneinstellungen eine Fingerabdruck- oder Gesichtsprüfung. Das ist ein Bestätigungsschritt für diesen Bildschirm, keine Anmeldemethode.
  • Fehler- und Protokollüberwachung: Abstürze werden an Sentry gemeldet, Anwendungsprotokolle in Axiom gespeichert — bei beiden werden Nachrichteninhalte, Token und personenbezogene Kennungen vor dem Senden entfernt.

Datenschutz für Kinder

CORIA richtet sich nicht an Kinder unter 13 Jahren. Wir sammeln wissentlich keine personenbezogenen Daten von Kindern unter 13 Jahren.

Wenn Sie feststellen, dass ein Kind unter 13 Jahren unsere App nutzt, kontaktieren Sie uns bitte umgehend unter privacy@coriaapp.com und wir löschen das Konto und alle zugehörigen Daten innerhalb von 7 Tagen.

Richtlinienänderungen

Wir können diese Datenschutzrichtlinie von Zeit zu Zeit aktualisieren. Wesentliche Änderungen werden mitgeteilt durch:

  • In-App-Benachrichtigung
  • E-Mail an registrierte Nutzer
  • Aktualisiertes "Zuletzt aktualisiert"-Datum auf dieser Seite

Die weitere Nutzung der App nach Änderungen gilt als Zustimmung zur aktualisierten Richtlinie.

Kontakt

Bei Fragen zu dieser Datenschutzrichtlinie oder Ihren Daten:

E-Mail: privacy@coriaapp.com

Website: coriaapp.com/contact

Antwortzeit: Allgemeine Fragen innerhalb von 5 Werktagen, Datenanfragen innerhalb von 30 Tagen (Anforderung nach KVKK/DSGVO)

Datenschutzbehörden

Wenn Sie der Ansicht sind, dass Ihre Datenschutzrechte verletzt wurden, können Sie sich wenden an:

Diese Datenschutzrichtlinie wurde zuletzt am 13. August 2026 aktualisiert. Bei Fragen wenden Sie sich an privacy@coriaapp.com.