Rechtliches
Datenschutzerklärung
Die Website shelf.fit kommt ohne Nutzerkonten, ohne Werbenetzwerke und ohne Tracking-Cookies aus. Diese Erklärung beschreibt die wenigen Daten, die beim Besuch dieser Website dennoch anfallen, und auf welcher Rechtsgrundlage sie verarbeitet werden. Sie gilt nur für die Website; für die shelf.fit App gilt eine eigene Datenschutzerklärung (Ziffer 12).
1. Verantwortlicher
Verantwortlich für die Datenverarbeitung auf dieser Website im Sinne der DSGVO ist:
Ali HwayyizEichborndamm 96
13403 Berlin
Deutschland
2. Ihre Rechte
Sie haben uns gegenüber jederzeit die folgenden Rechte hinsichtlich der Sie betreffenden personenbezogenen Daten:
- Auskunft über die verarbeiteten Daten (Art. 15 DSGVO)
- Berichtigung unrichtiger Daten (Art. 16 DSGVO)
- Löschung (Art. 17 DSGVO)
- Einschränkung der Verarbeitung (Art. 18 DSGVO)
- Datenübertragbarkeit (Art. 20 DSGVO)
- Widerspruch gegen Verarbeitungen auf Grundlage berechtigter Interessen (Art. 21 DSGVO)
Es steht Ihnen zudem ein Beschwerderecht bei einer Datenschutz-Aufsichtsbehörde zu (Art. 77 DSGVO). Für uns zuständig ist die Berliner Beauftragte für Datenschutz und Informationsfreiheit, Alt-Moabit 59-61, 10555 Berlin (www.datenschutz-berlin.de). Sie können sich ebenso an die Aufsichtsbehörde Ihres Wohnorts wenden. Für die Ausübung Ihrer Rechte genügt eine formlose Nachricht an die oben genannte E-Mail-Adresse.
3. Hosting
Diese Website wird auf einem Server der Hetzner Online GmbH, Industriestr. 25, 91710 Gunzenhausen, Deutschland, betrieben. Der Server steht in einem Rechenzentrum von Hetzner in Nürnberg. Website, Programmierschnittstelle (API) und Datenbank laufen gemeinsam auf diesem Server; Daten werden dabei nicht in Länder außerhalb der Europäischen Union übermittelt, und es ist kein Netzwerk zur Inhaltsauslieferung (CDN) eines Dritten vorgeschaltet. Hetzner stellt uns den Server bereit und verarbeitet die darauf liegenden Daten in unserem Auftrag auf Grundlage eines Vertrags zur Auftragsverarbeitung nach Art. 28 DSGVO. Rechtsgrundlage für den Einsatz ist unser berechtigtes Interesse an einem sicheren und leistungsfähigen Betrieb dieser Website (Art. 6 Abs. 1 lit. f DSGVO).
4. Server-Logfiles
Beim Aufruf dieser Website übermittelt Ihr Browser automatisch Informationen an unseren Server: IP-Adresse, Datum und Uhrzeit der Anfrage, die aufgerufene Adresse, den Referrer sowie Browser- und Betriebssystemkennung. Diese Daten sind technisch erforderlich, um die Seite auszuliefern. Zugriffsprotokolle legen wir nicht an. Technische Fehlerprotokolle des Servers, die im Einzelfall eine IP-Adresse enthalten können, dienen allein der Betriebssicherheit und der Abwehr von Missbrauch, werden nicht mit anderen Datenquellen zusammengeführt und spätestens nach einem Tag automatisch gelöscht. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO.
5. Produktdatenbank
Die Produktdaten dieser Website liegen in einer MongoDB-Datenbank, die wir selbst auf unserem Server in Nürnberg betreiben (Ziffer 3). Dort werden Produktinformationen gespeichert — Namen, Nährwerte, Kategorien und Verfügbarkeiten. Personenbezogene Daten von Besucherinnen und Besuchern werden in dieser Datenbank nur dann abgelegt, wenn Sie uns über das Kontaktformular schreiben; dazu siehe Ziffer 10. Die Datenbank ist aus dem Internet nicht erreichbar, und außer Hetzner als Anbieter des Servers ist kein weiterer Dienstleister beteiligt. Zur Datensicherung wird die Datenbank täglich auf demselben Server gesichert; jede Sicherung wird nach 14 Tagen gelöscht.
6. „Mein Regal“ — Speicherung auf Ihrem Gerät
Wenn Sie ein Produkt in „Mein Regal“ speichern, wird diese Auswahl ausschließlich lokal im Speicher Ihres Browsers (localStorage) abgelegt. Die Daten werden zu keinem Zeitpunkt an uns oder an Dritte übertragen und verlassen Ihr Gerät nicht. Da es sich um eine von Ihnen ausdrücklich gewünschte Funktion handelt, ist die Speicherung nach § 25 Abs. 2 Nr. 2 TDDDG unbedingt erforderlich und einwilligungsfrei. Sie können sie jederzeit löschen, indem Sie die Websitedaten in Ihrem Browser entfernen.
7. Keine Cookies, keine Werbenetzwerke, keine Accounts
Diese Website setzt keine Cookies, bindet keine Werbenetzwerke ein, betreibt kein Profiling und verlangt keine Registrierung. Über diese Website wird auch nichts verkauft: Es gibt hier keinen Bezahlvorgang, und es werden keine Zahlungsdaten erhoben. Aus diesem Grund finden Sie hier auch kein Einwilligungsbanner: Es gibt nichts, wozu eine Einwilligung einzuholen wäre. Sollte sich das künftig ändern — etwa durch Partnerprogramme mit Erfolgsmessung — wird diese Erklärung vorher angepasst und eine Einwilligung eingeholt, bevor eine entsprechende Verarbeitung stattfindet.
8. Schriften, Bilder und externe Inhalte
Alle Schriftarten und Produktbilder werden von unserem eigenen Server ausgeliefert. Insbesondere werden keine Google Fonts oder vergleichbare Dienste dynamisch nachgeladen, sodass beim Seitenaufruf keine Verbindung zu Servern Dritter aufgebaut und keine IP-Adresse dorthin übermittelt wird. Externe Inhalte wie Karten, Videos oder Social-Media-Widgets binden wir nicht ein.
9. Verlinkung auf Instagram, App Store und Google Play
Auf unser Instagram-Profil verweisen wir ausschließlich über einen einfachen Hyperlink. Es handelt sich nicht um ein eingebettetes Widget: Solange Sie den Link nicht anklicken, werden keine Daten an Meta übertragen. Nach dem Klick gelten die Datenschutzbestimmungen der Meta Platforms Ireland Ltd.
Dasselbe gilt für die Verweise auf den App Store von Apple und auf Google Play, über die die shelf.fit App angeboten wird: Es sind einfache Hyperlinks. Solange Sie keinen davon anklicken, werden keine Daten an Apple oder Google übertragen. Nach dem Klick gelten die Datenschutzbestimmungen des jeweiligen Anbieters.
10. Kontaktaufnahme per E-Mail und Kontaktformular
Wenn Sie uns per E-Mail schreiben, verarbeiten wir Ihre Angaben ausschließlich zur Bearbeitung Ihrer Anfrage und für den Fall von Anschlussfragen. Über das Kontaktformular unter „Kontakt“ werden genau zwei Angaben erhoben: Ihre E-Mail-Adresse, damit wir antworten können, und Ihre Nachricht. Ein Name wird nicht abgefragt, und Ihre IP-Adresse wird dabei weder gespeichert noch in gehashter Form abgelegt. Die Nachricht wird in unserer Datenbank (Ziffer 5) gespeichert und spätestens 180 Tage nach Eingang automatisch gelöscht; die Löschung erfolgt durch die Datenbank selbst und nicht erst auf Veranlassung. Rechtsgrundlage ist unser berechtigtes Interesse an der Beantwortung von Anfragen (Art. 6 Abs. 1 lit. f DSGVO), bei vertragsbezogenen Anfragen Art. 6 Abs. 1 lit. b DSGVO. Das Formular setzt keine Cookies, bindet kein Captcha und keinen Dienst Dritter ein. Bitte übermitteln Sie über das Formular keine Gesundheitsdaten oder andere besondere Kategorien personenbezogener Daten nach Art. 9 DSGVO — für solche Angaben besteht hier kein Anlass und keine Rechtsgrundlage.
11. Verschlüsselung
Diese Website wird ausschließlich verschlüsselt über HTTPS/TLS ausgeliefert. Aufrufe über unverschlüsseltes HTTP werden automatisch auf die verschlüsselte Adresse umgeleitet.
12. Die shelf.fit App
Diese Erklärung gilt ausschließlich für die Website shelf.fit. Die shelf.fit App für iOS und Android ist ein eigenes Angebot mit eigener Datenverarbeitung, etwa für den Shelf Scanner und die kostenpflichtigen Premium-Funktionen. Diese Verarbeitung wird in der Datenschutzerklärung der App beschrieben, die Sie in der App finden. „Mein Regal“ auf dieser Website (Ziffer 6) bleibt in Ihrem Browser und wird nicht an die App übertragen.
13. Änderungen dieser Erklärung
Wir passen diese Datenschutzerklärung an, sobald sich die beschriebene Verarbeitung ändert — etwa wenn ein weiterer Dienstleister hinzukommt. Maßgeblich ist die jeweils hier veröffentlichte Fassung; das Datum am Ende der Seite gibt deren Stand an.
Stand: 30. September 2026