Datenschutzerklärung
Stand: August 2026. Diese Erklärung gilt für die App Tayyib und diese Website.
Verantwortlicher
Harith Al-Ani
Max Schwarze Weg 27A
46236 Bottrop
Nordrhein-Westfalen, Deutschland
Telefon: +49 2041 3894257
E-Mail: [email protected]
Grundsatz: Datensparsamkeit
Tayyib ist auf Datensparsamkeit ausgelegt. Es gibt kein Nutzerkonto. Deine Einstellungen, insbesondere die gewählte Rechtsschule (Madhhab), sowie dein Scan-Verlauf werden ausschließlich lokal auf deinem Gerät gespeichert und nicht an uns übertragen. Es werden keine Angaben zu deiner Religionszugehörigkeit erhoben oder gespeichert.
Produktabfragen
Beim Prüfen eines Produkts wird der gescannte oder eingegebene Barcode an Open Food Facts (Server in Frankreich) übermittelt, um die Produktdaten abzurufen. Dabei wird technisch bedingt deine IP-Adresse an diesen Server übertragen. Es werden keine personenbezogenen Profile gebildet.
Derselbe Barcode wird bei jeder Produktprüfung zusätzlich automatisch an unseren eigenen Server (api.thetayyib.de, Cloudflare, Rechenzentrum in der EU) gesendet, um zu prüfen, ob eine von uns geprüfte Korrektur zu diesem Produkt vorliegt. Auch dabei wird technisch bedingt deine IP-Adresse übermittelt. Es handelt sich um eine reine Abfrage: Für diese Abfrage speichern wir den Barcode nicht, und dein Scan-Verlauf wird nicht an uns übertragen. Ohne dein Zutun wird ein Barcode nur in einem einzigen Fall bei uns gespeichert: Wenn du die anonymen Nutzungsdaten eingeschaltet hast und weder Open Food Facts noch wir das Produkt kennen, wird der Barcode als Hinweis auf diese Lücke gespeichert, siehe den Abschnitt „Anonyme Nutzungsdaten (optional)“. Beiträge und Meldungen sendest du dagegen selbst ab, und der Barcode gehört dort zu den Angaben, die du uns übermittelst, siehe den Abschnitt „Meldungen & Beiträge“. Wie bei jedem Webserver fallen kurzzeitig technische Protokolle (u. a. Zeitpunkt, IP-Adresse, angefragte Adresse) an, die dem Betrieb und der Abwehr von Missbrauch dienen und automatisch gelöscht werden. Es werden daraus keine personenbezogenen Profile gebildet.
Kamera
Die Kamera wird ausschließlich lokal zum Scannen von Barcodes und Zutatenlisten verwendet. Die Texterkennung (OCR) läuft auf dem Gerät. Es werden keine Bilder ohne dein Zutun gespeichert oder übertragen.
Meldungen & Beiträge
Wenn du Feedback sendest, ein Problem meldest oder ein fehlendes Produkt beiträgst, werden die von dir eingegebenen Angaben (dein Text, ggf. Produktname/Marke/Barcode sowie dein optionaler Kontakt) an unseren Server (Cloudflare, Rechenzentrum in der EU) übertragen und gespeichert, damit wir sie bearbeiten können. Du entscheidest bei jeder Aktion selbst, ob und was du sendest. Wenn du eine Kontakt-E-Mail angibst und wir dir antworten, werden deine E-Mail-Adresse und unsere Antwort über den E-Mail-Dienstleister Resend (Resend, Inc., USA) verarbeitet; eine etwaige Übermittlung in die USA erfolgt auf Grundlage der EU-Standardvertragsklauseln.
Anonyme Nutzungsdaten (optional)
Anonyme Nutzungsdaten sind standardmäßig eingeschaltet. Solange du sie in der App nicht unter „Einstellungen → Nutzungsdaten“ ausschaltest, überträgt Tayyib solche Daten an unseren Server (api.thetayyib.de, Cloudflare, Rechenzentrum in der EU).
Erfasst werden dann folgende Ereignisse: das Öffnen und das Schließen der App, das Abschließen der Einführung, welche Bildschirme geöffnet werden, begonnene und abgeschlossene Produktprüfungen mit der Art des Starts (Barcode, erneuter Aufruf aus dem Verlauf, manuelle Eingabe oder Foto-Texterkennung), ihrem Ergebnis, ihrer Quelle und der Dauer der Prüfung, gescannte Barcodes, zu denen wir noch kein Produkt haben, fehlgeschlagene und unsichere Texterkennung, die Tatsache, dass du einen Produktbeitrag, eine Meldung oder Feedback abgeschickt hast (nur die Tatsache, nie der Inhalt), fehlgeschlagene Serveranfragen, eine fehlende Netzverbindung, verweigerte Kamera-Berechtigungen und Absturzsignaturen.
Eine Absturzsignatur besteht ausschließlich aus der Fehlerart und einer einzigen Zeile der Aufrufliste. Die Fehlermeldung und die vollständige Aufrufliste werden niemals übertragen. Bei einer fehlgeschlagenen Serveranfrage und bei fehlender Netzverbindung werden zusätzlich die feste Adresse des Endpunkts und der Statuscode übertragen, niemals die Anfrageparameter und niemals der Inhalt.
Zusammen mit diesen Ereignissen werden übertragen: eine zufällige, anonyme Kennung (kein Geräte- und kein Werbe-Identifier), eine zufällige Sitzungskennung, die nach 30 Minuten ohne Nutzung wechselt, der Zeitpunkt jedes Ereignisses, die Plattform, die App-Version, ob auf diesem Gerät eine Mitgliedschaft aktiv ist (nur ja oder nein, keine Kauf- oder Zahlungsdaten) und das aus der Verbindung abgeleitete Land (z. B. „DE“). Deine IP-Adresse wird nicht gespeichert. Deine Rechtsschule und dein Scan-Verlauf werden niemals übertragen, und es werden keine personenbezogenen Profile gebildet.
Der Barcode eines nicht gefundenen Produkts ist eine Produktkennung und keine Angabe über dich. Wir nutzen ihn ausschließlich, um zu sehen, welche Produkte in unserem Katalog fehlen.
Du kannst die Nutzungsdaten jederzeit unter „Einstellungen → Nutzungsdaten“ wieder ausschalten; das wirkt für die Zukunft. Unter „Einstellungen → Meine Daten löschen“ kannst du außerdem alles sofort löschen lassen, was unter deiner anonymen Kennung bei uns gespeichert ist.
Werbung (Google AdMob)
Die App zeigt Werbung über Google AdMob (Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland; Muttergesellschaft Google LLC, USA). Dabei können Geräte- und Nutzungsdaten verarbeitet werden, u. a. die Werbe-ID des Geräts, IP-Adresse, Geräteinformationen und Interaktionen mit Anzeigen. Personalisierte Werbung erfolgt ausschließlich mit deiner Einwilligung (Art. 6 Abs. 1 lit. a DSGVO, § 25 Abs. 1 TDDDG), die vor der ersten Anzeige über ein Einwilligungsbanner (Google User Messaging Platform) eingeholt wird; ohne Einwilligung wird, soweit verfügbar, nur nicht-personalisierte Werbung ausgespielt. Du kannst deine Einwilligung jederzeit in der App unter „Einstellungen → Werbe-Einwilligung“ widerrufen oder ändern. Dabei kann eine Übermittlung in die USA stattfinden; Google ist unter dem EU-US Data Privacy Framework zertifiziert; soweit das DPF nicht greift, erfolgt die Übermittlung auf Grundlage der EU-Standardvertragsklauseln. Mitglieder sehen keine Werbung. Weitere Informationen: policies.google.com/privacy.
Käufe (Google Play)
Beim Abschluss einer Mitgliedschaft in der App wird die Zahlung vollständig von Google Play (Google Ireland Limited) abgewickelt. Wir erhalten keine Zahlungsdaten, sondern nur die Information, ob ein aktives Abo besteht, um die Funktionen der Mitgliedschaft freizuschalten. Diese Information verbleibt auf deinem Gerät. Nur wenn du die anonymen Nutzungsdaten eingeschaltet hast, wird als Teil dieser Daten zusätzlich übertragen, ob auf dem Gerät eine Mitgliedschaft aktiv ist (nur ja oder nein, keine Kauf- oder Zahlungsdaten), siehe den Abschnitt „Anonyme Nutzungsdaten (optional)“.
Beiträge über die Website (Stripe)
Wenn du unter „Unterstützen“ einen freiwilligen Beitrag leistest, wird die Zahlung vollständig von Stripe abgewickelt (für Nutzer im EWR: Stripe Payments Europe, Limited, Irland). Der Bezahlvorgang findet auf einer Seite von Stripe statt, nicht auf unserer, und wir erhalten deine Kartendaten zu keinem Zeitpunkt. Von Stripe erhalten wir den Betrag, den Zeitpunkt, die von dir angegebene E-Mail-Adresse und das Land, um die Zahlung buchhalterisch zuzuordnen. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO für die Abwicklung der Zahlung und Art. 6 Abs. 1 lit. c DSGVO für die handels- und steuerrechtlichen Aufbewahrungspflichten. Stripe kann Daten auch in die USA übermitteln und stützt dies auf die Standardvertragsklauseln. Die Datenschutzerklärung von Stripe findest du unter stripe.com/privacy. Ein Beitrag ist freiwillig, es gibt dafür keine Gegenleistung, und in der App wird dadurch nichts freigeschaltet.
Rechtsgrundlagen
Produktabfragen und die Bereitstellung dieser Website beruhen auf unserem berechtigten Interesse (Art. 6 Abs. 1 lit. f DSGVO) an der Kernfunktion. Die Bearbeitung deiner Meldungen, Beiträge und deines Feedbacks erfolgt ebenfalls auf Art. 6 Abs. 1 lit. f DSGVO. Anonyme Nutzungsdaten sind nach dem Intro standardmäßig eingeschaltet und beruhen auf unserem berechtigten Interesse (Art. 6 Abs. 1 lit. f DSGVO) an der Verbesserung der App; du kannst sie im Intro oder unter „Einstellungen → Nutzungsdaten“ jederzeit mit Wirkung für die Zukunft abschalten. Werbung erfolgt ausschließlich mit deiner Einwilligung (Art. 6 Abs. 1 lit. a DSGVO, § 25 Abs. 1 TDDDG), die du jederzeit unter „Einstellungen → Werbe-Einwilligung“ widerrufen kannst. Die Freischaltung von Premium nach einem Kauf dient der Vertragserfüllung (Art. 6 Abs. 1 lit. b DSGVO).
Speicherdauer
Von dir gesendete Meldungen, Produktbeiträge und Feedback speichern wir nur so lange, wie es zur Bearbeitung erforderlich ist, längstens jedoch 12 Monate; danach werden sie automatisch gelöscht. Einzelne anonyme Nutzungsereignisse werden nach 90 Tagen gelöscht; die daraus gebildeten anonymen Tagessummen bleiben unbefristet erhalten, sie bestehen nur aus Zahlen und lassen sich keiner Person zuordnen. Anonyme Statistik-Kennungen und die dazugehörigen anonymen Zählerstände werden nach längstens 24 Monaten ohne erneute Nutzung gelöscht. Von uns gelöschte Meldungen und Beiträge werden nach 30 Tagen endgültig entfernt.
Deine Rechte
Dir stehen die Rechte auf Auskunft (Art. 15), Berichtigung (Art. 16), Löschung (Art. 17), Einschränkung (Art. 18), Datenübertragbarkeit (Art. 20) und Widerspruch (Art. 21) gemäß DSGVO zu. Zur Ausübung deiner Rechte oder bei Fragen zum Datenschutz schreibe an [email protected]; wir antworten innerhalb eines Monats. Außerdem besteht ein Beschwerderecht bei einer Datenschutz-Aufsichtsbehörde, für Nordrhein-Westfalen die Landesbeauftragte für Datenschutz und Informationsfreiheit NRW (LDI NRW).
Datenquelle
Diese Website und die App enthalten Informationen von Open Food Facts (openfoodfacts.org), die unter der Open Database License (ODbL, opendatacommons.org/licenses/odbl) bereitgestellt werden.