Datenschutzrichtlinie
Zuletzt aktualisiert: 13. August 2026
Einführung
CORIA legt großen Wert auf Ihre Privatsphäre und Datensicherheit. Diese Datenschutzrichtlinie erklärt, wie wir Ihre personenbezogenen Daten bei der Nutzung der CORIA-App und -Website sammeln, verwenden, speichern und schützen.
CORIA ist eine App zum Scannen von Produkten. Sie liest einen Barcode und gibt an, was das Produkt enthält — Allergene, Zutaten tierischen Ursprungs und geschätzte Umweltauswirkungen — gemessen an den von Ihnen gesetzten Präferenzen. Sie erteilt keine medizinische, diätetische oder rechtliche Beratung.
Diese Richtlinie entspricht dem türkischen Gesetz zum Schutz personenbezogener Daten (KVKK) und der Europäischen Datenschutz-Grundverordnung (DSGVO).
Verantwortlicher
Verantwortlicher: CORIA
- Kontakt: privacy@coriaapp.com
- Website: https://coriaapp.com
Als Verantwortlicher im Sinne von KVKK und DSGVO sind wir für die Verarbeitung Ihrer personenbezogenen Daten verantwortlich. Nutzen Sie die obigen Kontaktdaten, um Ihre Rechte auszuüben oder Fragen zu stellen.
Gesammelte Daten
Wir sammeln folgende Kategorien personenbezogener Daten bei der Nutzung von CORIA:
1. Kontoinformationen
- E-Mail-Adresse
- Benutzername
- Profilfoto (optional)
- Authentifizierungsdaten (verschlüsselt)
2. Nutzungsdaten
- Gescannte Produktbarcodes
- Produktscan-Verlauf
- Favoritenproduktliste
- Allergen- und Ernährungsvorlieben (vegan, glutenfrei usw.)
- KI-Chat-Verlauf
3. Technische Daten
- Geräteinformationen (Modell, Betriebssystem)
- IP-Adresse
- App-Nutzungsmetriken (Analytik)
- Fehlerprotokolle (Absturzberichte)
4. Berechtigungsbasierte Daten
- Kamera: Für das Barcode-Scannen (erforderlich)
- Standort: Für regionale Produktempfehlungen (optional)
- Biometrie: Zur Bestätigung von Änderungen an Ihren Allergeneinstellungen auf unterstützten Geräten (optional)
- Galerie-Zugriff: Um Produktfotos aus der Galerie auszuwählen (optional)
Wie wir Ihre Daten verwenden
Wir verwenden Ihre personenbezogenen Daten für folgende Zwecke:
1. App-Funktionalität
- Barcode-Scannen und Produkterkennung
- KI-gestützte vegane Analyse
- Personalisierte Produktempfehlungen
- Allergen-Warnungen und Ernährungskonformitätsprüfungen
2. Benutzererfahrung
- Kontoverwaltung und Authentifizierung
- Speicherung Ihrer Einstellungen (Allergene, Sprache, Region)
- Speicherung des Scan-Verlaufs und der Lieblingsprodukte
- Regionale Produktempfehlungen (wenn Standortberechtigung erteilt)
3. Sicherheit und Betrugsprävention
- Bestätigung von Änderungen an Allergeneinstellungen (biometrische Prüfung)
- Erkennung unbefugter Zugriffe
- Spam- und Missbrauchsprävention
Drittanbieter-Dienste
CORIA teilt Daten mit folgenden Drittanbietern:
Supabase (Authentifizierung, Datenbank)
- Zweck: Benutzerauthentifizierung, Datenspeicherung
- Standort: Europäische Union (EU-Server)
- Datenschutz: supabase.com/privacy (wird in neuem Tab geöffnet)
OpenAI (KI-Produktanalyse)
- Zweck: KI-gestützte vegane Analyse
- Standort: Vereinigte Staaten
- Daten: Produktinformationen aus Ihren Scans und — bei Nutzung des KI-Chats — der Text Ihrer Nachrichten. Ihre Kontokennung wird nicht übermittelt.
- Datenschutz: openai.com/policies/privacy-policy (wird in neuem Tab geöffnet)
RevenueCat (In-App-Käufe)
- Zweck: Premium-Abonnementverwaltung
- Standort: Vereinigte Staaten
- Datenschutz: revenuecat.com/privacy (wird in neuem Tab geöffnet)
Sentry (Fehlerüberwachung)
- Zweck: Absturz- und Fehlerdiagnose für App, Website und Backend
- Standort: Vereinigte Staaten
- Daten: Fehlermeldungen, Stacktraces, Geräte- und Browsertyp sowie eine pseudonyme Sitzungskennung. Nachrichteninhalte, Token und Identifikatoren werden vor dem Senden entfernt.
- Datenschutz: sentry.io/privacy (wird in neuem Tab geöffnet)
Firebase Cloud Messaging (Push-Benachrichtigungen)
- Zweck: Zustellung von Push-Benachrichtigungen an Ihr Gerät
- Standort: Vereinigte Staaten
- Daten: Ein Geräte-Registrierungstoken und der Inhalt der Benachrichtigung. Keine Scan-Historie und keine Profildaten.
- Datenschutz: firebase.google.com/support/privacy (wird in neuem Tab geöffnet)
Google Analytics (Website-Analyse)
- Zweck: Aggregierte Messung des Website-Verkehrs
- Standort: Vereinigte Staaten
- Daten: Seitenaufrufe und anonymisierte IP-Adresse, nur wenn Google Analytics konfiguriert ist. Google-Analytics-Skript, Cookies und Ereignisse werden vor Ihrer Analyse-Einwilligung weder geladen noch gesendet.
- Datenschutz: policies.google.com/privacy (wird in neuem Tab geöffnet)
Google Sign-In (Optionale Anmeldung)
- Zweck: Anmeldung mit einem Google-Konto, falls Sie dies wählen
- Standort: Vereinigte Staaten
- Daten: E-Mail-Adresse und Name Ihres Google-Kontos, ausschließlich bei Nutzung dieser Anmeldemethode.
- Datenschutz: policies.google.com/privacy (wird in neuem Tab geöffnet)
Google Fonts (Schriftarten)
- Zweck: Laden der in App und Website verwendeten Schriftarten
- Standort: Vereinigte Staaten
- Daten: Ihre IP-Adresse, wie bei jeder Anfrage einer Datei von einem anderen Server.
- Datenschutz: policies.google.com/privacy (wird in neuem Tab geöffnet)
Contentful (Content-Management)
- Zweck: Speicherung und Auslieferung redaktioneller Inhalte der Website
- Standort: Europäische Union
- Datenschutz: contentful.com/legal/privacy-notice (wird in neuem Tab geöffnet)
Axiom (Log-Speicherung)
- Zweck: Speicherung von Anwendungs- und Anfrageprotokollen zur Diagnose
- Standort: Vereinigte Staaten
- Daten: Anfrage-Metadaten und Anwendungsereignisse, vor dem Senden um Nachrichteninhalte, Token und personenbezogene Kennungen bereinigt.
- Datenschutz: axiom.co/privacy (wird in neuem Tab geöffnet)
Resend (Transaktions-E-Mail)
- Zweck: Versand von Konto- und Service-E-Mails
- Standort: Vereinigte Staaten
- Daten: Ihre E-Mail-Adresse und der Inhalt der an Sie gesendeten Nachricht.
- Datenschutz: resend.com/legal/privacy-policy (wird in neuem Tab geöffnet)
Open Food Facts (Produktdatenbank)
- Zweck: Abruf von Produktinformationen anhand des Barcodes
- Standort: Europäische Union
- Daten: Der von Ihnen gescannte Barcode. Es wird keine Kontokennung übermittelt.
- Datenschutz: world.openfoodfacts.org/privacy (wird in neuem Tab geöffnet)
ipapi.co (Ländererkennung)
- Zweck: Erkennung Ihres Landes für regionale Preise und lokale Händler
- Standort: Vereinigte Staaten
- Daten: Ihre IP-Adresse wird über HTTPS gesendet, um den Standort auf Länderebene zu bestimmen; das Ergebnis ist nur annähernd.
- Datenschutz: ipapi.co/privacy (wird in neuem Tab geöffnet)
KI-Trainingsdaten (nur mit Einwilligung)
- Zweck: Verbesserung der Analysequalität von CORIA, ausschließlich nach Ihrer Zustimmung
- Standort: Vereinigte Staaten
- Daten: Nur wenn Sie zustimmen, werden der Text Ihrer KI-Chatnachrichten und die zugehörigen Produktanalysen gespeichert und können zur Verbesserung unserer Modelle verwendet werden. Standardmäßig deaktiviert; Sie können jederzeit widerrufen, der Widerruf beendet die künftige Erhebung.
- Datenschutz: openai.com/policies/privacy-policy (wird in neuem Tab geöffnet)
Vercel BotID Basic (Bot-Schutz)
- Zweck: Automatisierte Übermittlungen über Kontakt- und Newsletter-Formulare ablehnen
- Standort: Vereinigte Staaten und weitere von Vercels Unterauftragsverarbeitern genutzte Standorte
- Daten: Anfrage-, Browser- und Netzwerksignale zur Prüfung einer geschützten Formularübermittlung. CORIA ruft BotID auf, bevor der Kontakt- oder Newsletter-Text gelesen wird; diese Formularfelder werden durch diese Integration daher nicht an BotID übermittelt.
- Datenschutz: vercel.com/legal/privacy-notice (wird in neuem Tab geöffnet)
Alle Drittanbieter-Dienste verwenden DSGVO-konforme Standardvertragsklauseln (SCC) für den Datenschutz.
Ihre Rechte (DSGVO & KVKK)
Gemäß KVKK und DSGVO haben Sie folgende Rechte:
Auskunftsrecht
Erfahren Sie, welche personenbezogenen Daten wir über Sie verarbeiten.
E-Mail an privacy@coriaapp.com — es gibt keine Datenansicht in der App; Auskunftsanfragen beantworten wir per E-Mail.
Berichtigungsrecht
Korrigieren Sie ungenaue oder unvollständige Daten.
App → Profil → „Profil bearbeiten“
Recht auf Löschung ("Recht auf Vergessenwerden")
Löschen Sie Ihr Konto und alle Daten dauerhaft.
App → Profil → „Konto löschen“
Recht auf Datenübertragbarkeit
Erhalten Sie Ihre Daten im JSON-Format.
E-Mail an privacy@coriaapp.com
Hinweis: Alle Datenanfragen werden innerhalb von 30 Tagen gemäß KVKK und DSGVO bearbeitet.
Sicherheitsmaßnahmen
Die folgenden Maßnahmen sind die, die CORIA und seine Anbieter tatsächlich betreiben:
- Transportverschlüsselung: Der Verkehr zwischen App, Website und Backend nutzt HTTPS, einschließlich der Ländererkennung über ipapi.co.
- Speicherverschlüsselung: Ihre Daten werden von Supabase gespeichert, das ruhende Daten verschlüsselt. Wir übernehmen dies von Supabase, statt es selbst zu implementieren.
- Passwortsicherheit: Passwörter werden von Supabase Auth verarbeitet und als Einweg-Hash gespeichert. CORIA erhält oder speichert Ihr Passwort nie.
- Biometrische Bestätigung: Auf unterstützten Geräten erfordert das Speichern Ihrer Allergeneinstellungen eine Fingerabdruck- oder Gesichtsprüfung. Das ist ein Bestätigungsschritt für diesen Bildschirm, keine Anmeldemethode.
- Fehler- und Protokollüberwachung: Abstürze werden an Sentry gemeldet, Anwendungsprotokolle in Axiom gespeichert — bei beiden werden Nachrichteninhalte, Token und personenbezogene Kennungen vor dem Senden entfernt.
Datenschutz für Kinder
CORIA richtet sich nicht an Kinder unter 13 Jahren. Wir sammeln wissentlich keine personenbezogenen Daten von Kindern unter 13 Jahren.
Wenn Sie feststellen, dass ein Kind unter 13 Jahren unsere App nutzt, kontaktieren Sie uns bitte umgehend unter privacy@coriaapp.com und wir löschen das Konto und alle zugehörigen Daten innerhalb von 7 Tagen.
Richtlinienänderungen
Wir können diese Datenschutzrichtlinie von Zeit zu Zeit aktualisieren. Wesentliche Änderungen werden mitgeteilt durch:
- In-App-Benachrichtigung
- E-Mail an registrierte Nutzer
- Aktualisiertes "Zuletzt aktualisiert"-Datum auf dieser Seite
Die weitere Nutzung der App nach Änderungen gilt als Zustimmung zur aktualisierten Richtlinie.
Kontakt
Bei Fragen zu dieser Datenschutzrichtlinie oder Ihren Daten:
E-Mail: privacy@coriaapp.com
Website: coriaapp.com/contact
Antwortzeit: Allgemeine Fragen innerhalb von 5 Werktagen, Datenanfragen innerhalb von 30 Tagen (Anforderung nach KVKK/DSGVO)
Datenschutzbehörden
Wenn Sie der Ansicht sind, dass Ihre Datenschutzrechte verletzt wurden, können Sie sich wenden an:
Diese Datenschutzrichtlinie wurde zuletzt am 13. August 2026 aktualisiert. Bei Fragen wenden Sie sich an privacy@coriaapp.com.