ViMentoZur Startseite

Rechtliches

Datenschutzerklärung

Stand: 23.07.2026

Dieser Text ist ein fachlich sorgfältig erarbeiteter Entwurf auf Basis des tatsächlichen technischen Ist-Zustands von ViMento (Stand siehe Version oben). Er ersetzt keine anwaltliche Prüfung und ist keine garantierte Rechtsberatung. Vor Veröffentlichung sollte dieser Entwurf von einer auf Datenschutzrecht spezialisierten Kanzlei geprüft werden — insbesondere die in Wissen/Legal/LEGAL_OFFENE_PUNKTE.md gelisteten Punkte.

Alle mit [NOCH EINTRAGEN] markierten Stellen sind unvollständig und müssen vor Veröffentlichung ausgefüllt werden. Es wurden keine personenbezogenen Angaben erfunden.

1. Verantwortlicher

Verantwortlicher im Sinne der Datenschutz-Grundverordnung (DSGVO) ist:

[NOCH EINTRAGEN — Name / Firma]
[NOCH EINTRAGEN — Straße, Hausnummer]
[NOCH EINTRAGEN — PLZ, Ort]
[NOCH EINTRAGEN — Land]

2. Kontakt

Für Fragen zum Datenschutz und zur Ausübung Ihrer Rechte erreichen Sie uns unter:

E-Mail: [NOCH EINTRAGEN — Datenschutzkontakt-E-Mail]

Ein/e Datenschutzbeauftragte/r ist derzeit [NOCH EINTRAGEN — "nicht bestellt, da gesetzlich nicht erforderlich" oder Kontaktdaten, sofern vorhanden].

3. Anwendungsbereich

Diese Datenschutzerklärung gilt für die Nutzung der mobilen Anwendung ViMento (Android und iOS) sowie für die damit verbundenen Backend-Dienste (Firebase-Projekt vinomemo-c98b8). Sie beschreibt ausschließlich tatsächlich implementierte und produktiv genutzte Funktionen. Funktionen, die vorbereitet, aber noch nicht aktiv sind, werden gesondert und ausdrücklich als solche gekennzeichnet (siehe Abschnitte 19 und 20).

4. Rechtsgrundlagen

Die Verarbeitung personenbezogener Daten erfolgt je nach Zweck auf Grundlage von:

  • Art. 6 Abs. 1 lit. b DSGVO — Erfüllung des Nutzungsvertrags (z. B. Bereitstellung des Nutzerkontos, Speicherung Ihrer Weine und Momente)
  • Art. 6 Abs. 1 lit. a DSGVO — Einwilligung (z. B. Kamera-, Foto- und Standortzugriff, sofern das Betriebssystem eine Einwilligung verlangt)
  • Art. 6 Abs. 1 lit. f DSGVO — berechtigtes Interesse (z. B. technische Fehleranalyse über Crashlytics, Missbrauchsprävention)
  • Art. 6 Abs. 1 lit. c DSGVO — rechtliche Verpflichtung, sofern im Einzelfall einschlägig

Die konkrete Rechtsgrundlage ist bei den jeweiligen Verarbeitungszwecken unten angegeben.

5. Registrierung und Authentifizierung

Die Anmeldung erfolgt ausschließlich über Firebase Authentication mit den Anmeldeanbietern:

  • Google Sign-In
  • Apple Sign-In (sofern auf Ihrem Gerät verfügbar)

Es gibt in der ViMento-App keine eigene Passwort-Registrierung. Beim ersten Login werden von Google bzw. Apple mindestens Ihre E-Mail-Adresse sowie eine eindeutige Nutzerkennung (UID) übernommen und ein Nutzerkonto (users/{uid}) angelegt.

Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung — ohne Anmeldung ist die App nicht nutzbar).

6. Benutzerkonto und Profil

In Ihrem Nutzerkonto werden gespeichert: Ihre E-Mail-Adresse, der Anmeldeanbieter, Registrierungsdatum, Ihr Nickname, optional ein Anzeigename, Ihr Geschmacksprofil (bevorzugte Weinstile, Länder, Rebsorten, Ausschlusskriterien) sowie ein Premium-Statusfeld (siehe Abschnitt 20). Eine Altersbestätigung (18+) wird beim Onboarding sowie separat beim App-Start abgefragt und gespeichert (Selbstauskunft, keine Ausweisprüfung — siehe Wissen/Legal/LEGAL_OFFENE_PUNKTE.md).

Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO.

7. Nickname und öffentliche Profilinformationen

Ihr Nickname sowie optional Ihr Anzeigename werden zusätzlich in einer separat lesbaren Projektion (publicProfiles/{uid}) gespeichert. Diese ist für andere angemeldete ViMento-Nutzer:innen einsehbar, damit Freundschaftsanfragen und Empfehlungen möglich sind. Es werden dort keine Weine, Bewertungen, Notizen, Momente oder Aktivitätsdaten geteilt — ViMento zeigt bewusst keine öffentliche Aktivität, keine Timeline, keine Follower-Zahlen und keine Trinkstatistiken über andere Nutzer:innen an.

Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO.

8. Gespeicherte Weine, Bewertungen und Notizen

Von Ihnen gespeicherte Weine (Name, Winzer, Jahrgang, Typ, Region, Rebsorten, eigene Bewertung, eigene Notizen, Favoritenstatus) werden in Ihrem persönlichen Bereich (users/{uid}/shelf) gespeichert. Diese Daten sind ausschließlich für Sie selbst einsehbar — es gibt keine öffentliche oder freundeseitige Ansicht Ihres Weinregals.

Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO.

9. Weinmomente, Events und Freundesfunktionen

Weinmomente (Anlass, Ort, Datum, Notiz, ggf. Foto, ggf. markierte Freunde) werden in Ihrem persönlichen Bereich (users/{uid}/momente) gespeichert und sind ausschließlich für Sie selbst einsehbar. Markieren Sie beim Anlegen eines Weinmoments Freund:innen als Teilnehmer:innen, erhält jede markierte Person zusätzlich einen In-App-Vorschlag (wineMomentSuggestions) mit den Sachdaten des Moments (Weinname, Ort, Anlass, Datum, Teilnehmerliste — ohne Ihr Foto und ohne Ihre persönliche Notiz), den sie mit einem Klick ebenfalls dem eigenen Konto hinzufügen oder ablehnen kann. Für diesen Vorschlag wird keine Push-Mitteilung versendet; er erscheint ausschließlich als Hinweis innerhalb der App.

Events (Titel, Ort, Datum, Kategorie, ggf. Einladungen) werden ebenso in Ihrem persönlichen Bereich (users/{uid}/events) gespeichert. Event-Einladungen und -Antworten (eventInvitations, eventResponses) sind ausschließlich für Absender:in und Empfänger:in einsehbar.

Freundschaften entstehen nur, wenn beide Seiten zustimmen (Anfrage + Annahme, gespeichert in friendRequests und friendships). Sichtbar sind ausschließlich gemeinsame Weinmomente und direkte Weinempfehlungen — keine Aktivitätsfeeds, keine Likes, keine Kommentare, keine Trinkstatistiken.

Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO.

10. Foto-Uploads und Firebase Storage

ViMento nutzt Firebase Storage für drei Zwecke:

  • Profilbild (users/{uid}/profile/..., max. 2 MB): wird beim Hochladen eines Profilbilds gespeichert, ausschließlich für Sie selbst und andere angemeldete Nutzer:innen (Profilbild-Anzeige) lesbar.
  • Fotos zu Weinmomenten (users/{uid}/momente/..., max. 5 MB): Fotos, die Sie einem Weinmoment hinzufügen, können lokal auf Ihrem Gerät gespeichert und/oder in Firebase Storage hochgeladen werden; der Lesezugriff ist ausschließlich Ihnen selbst vorbehalten.
  • Optionaler Feedback-Bildanhang (users/{uid}/feedback/..., max. 5 MB): nur wenn Sie beim Senden eines Feedbacks freiwillig ein Bild aus Ihrer Galerie auswählen; der Lesezugriff ist ausschließlich Ihnen selbst vorbehalten (siehe Abschnitt 17).

Sie können Fotos jederzeit über die App ersetzen oder entfernen; dabei wird die zuvor gespeicherte Datei aus Firebase Storage gelöscht.

Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO (Sie entscheiden aktiv, ob und welches Foto Sie hochladen) i. V. m. Art. 6 Abs. 1 lit. b DSGVO.

11. Kamera und Galerie

Für das Scannen von Weinetiketten sowie für Profil- und Momentfotos benötigt ViMento Zugriff auf Kamera und/oder Fotobibliothek Ihres Geräts. Der Zugriff wird ausschließlich beim tatsächlichen Gebrauch der jeweiligen Funktion angefragt und ausschließlich für die von Ihnen ausgelöste Aktion verwendet (kein Hintergrundzugriff, kein automatisches Auslesen der Galerie).

Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO (Betriebssystem-Berechtigung).

12. Standortdaten und Ortssuche

Wenn Sie beim Anlegen eines Weinmoments eine Ortssuche nutzen, greift ViMento mit Ihrer Einwilligung auf Ihren aktuellen Standort zu ("bei Nutzung der App"), um Ortsvorschläge in Ihrer Nähe anzuzeigen. Für die Ortssuche selbst wird die Overpass API (eine öffentliche Schnittstelle auf Basis von OpenStreetMap-Daten) genutzt — dabei können Standort-/Suchdaten an den jeweiligen Overpass-API-Betreiber übermittelt werden. Ihr Standort wird von ViMento selbst nicht dauerhaft gespeichert oder protokolliert, sondern nur für die jeweilige Anfrage verwendet.

Rechtlich noch zu prüfen: ob mit dem konkret genutzten Overpass-API-Anbieter ein Auftragsverarbeitungsvertrag besteht oder erforderlich ist (siehe Wissen/Legal/LEGAL_OFFENE_PUNKTE.md).

Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO.

13. Scanner und KI-/Gemini-Verarbeitung

Für die Etiketten- und Regalerkennung nutzt ViMento die Google Gemini Developer API (Google AI Studio, Modell gemini-2.5-flash) im direkten Client-Aufruf — nicht Vertex AI und nicht Firebase AI Logic. Das aufgenommene Bild (Vorderseite, Rückseite, Weinkarte oder Weinregal — alle über denselben technischen Weg) wird dabei zunächst über die Google Files API hochgeladen und anschließend zur automatisierten Auswertung herangezogen, um Vorschlagsdaten (Weinname, Winzer, Jahrgang, Rebsorte etc.) zu extrahieren. Diese Vorschläge sind unverbindlich und müssen von Ihnen vor dem Speichern bestätigt oder korrigiert werden — ViMento garantiert nicht, dass die Erkennung immer korrekt ist. Das Originalfoto selbst wird von ViMento zu keinem Zeitpunkt in Firebase Storage oder anderswo dauerhaft gespeichert.

Das übermittelte Bild kann Personen abbilden, sofern diese zufällig auf dem Foto zu sehen sind (z. B. im Hintergrund) — es ist jedoch ausschließlich für die Etikettenerkennung bestimmt.

Speicherung und Nutzung bei Google: Laut offizieller Google-Dokumentation werden über die Files API hochgeladene Dateien dort für 48 Stunden gespeichert und danach automatisch gelöscht. Unabhängig davon protokolliert Google Prompts und Antworten für einen begrenzten Zeitraum (laut Google bis zu 55 Tage) ausschließlich zur Erkennung und Verhinderung von Missbrauch. Ob das für ViMento genutzte Google-Cloud-Projekt ein aktives Billing-Konto besitzt ("Paid Service") oder über den unbezahlten Zugang ("Free Tier") läuft, ist aktuell nicht bestätigt — das ist rechtlich relevant, da Google bei einem Paid Service Prompts, Bilder und Antworten nach eigenen Angaben nicht zur Produktverbesserung nutzt, beim Free Tier dagegen schon. Für Nutzer:innen im Europäischen Wirtschaftsraum, der Schweiz oder dem Vereinigten Königreich schreibt Google zudem ausschließlich die Nutzung von Paid Services vor.

Rechtlich noch zu prüfen: Bestätigung des Billing-Status des genutzten Google-Cloud-Projekts sowie — unabhängig davon — ob für die Nutzung des Scanners eine gesonderte, feature-spezifische Einwilligung vor der ersten Bildübermittlung erforderlich ist (insbesondere im Hinblick auf Apples App-Store-Anforderungen zu Drittanbieter-KI). Diese Frage ist derzeit bewusst nicht abschließend entschieden (siehe Wissen/Legal/LEGAL_OFFENE_PUNKTE.md).

Rechtsgrundlage: Der Scanner ist eine optionale Zusatzfunktion — ViMento ist über die manuelle Eingabe vollständig nutzbar, auch ohne den Scanner zu verwenden. Die Verarbeitung stützt sich daher auf Ihre Einwilligung (Art. 6 Abs. 1 lit. a DSGVO), ausgelöst durch die bewusste Nutzung der Scan-Funktion, nicht auf Vertragserfüllung.

14. Firebase und Google Cloud

ViMento wird technisch vollständig auf Basis von Google Firebase / Google Cloud Platform betrieben (Firebase Authentication, Cloud Firestore, Firebase Storage, Cloud Functions, Firebase Cloud Messaging, Firebase Crashlytics). Google LLC bzw. Google Ireland Limited handelt dabei als Auftragsverarbeiter im Sinne von Art. 28 DSGVO.

Rechtlich noch zu prüfen: ob und in welcher Form ein Auftragsverarbeitungsvertrag mit Google für die genutzten Firebase-Dienste vorliegt bzw. abgeschlossen werden muss (siehe Wissen/Legal/LEGAL_OFFENE_PUNKTE.md).

15. Push-Mitteilungen und FCM-Tokens

ViMento versendet Push-Mitteilungen über Firebase Cloud Messaging (FCM), unter anderem für: eingehende Freundschaftsanfragen, angenommene Freundschaftsanfragen, Weinempfehlungen von Freunden, Event-Einladungen und -Antworten, Erinnerungen an bevorstehende Events sowie Jahrestags-Erinnerungen an vergangene Weinmomente. Dafür wird ein Geräte-Token (users/{uid}/fcmTokens/{token}, inkl. Plattform und Zeitstempel) gespeichert. Push-Mitteilungen werden nur versendet, wenn die jeweilige Funktion Sie betrifft und Sie die entsprechende Benachrichtigungsberechtigung erteilt haben; der Inhalt der Mitteilungen ist bewusst neutral gehalten (kein Klartext sensibler Inhalte in der Mitteilung selbst).

Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO (Benachrichtigungsberechtigung) i. V. m. Art. 6 Abs. 1 lit. b DSGVO.

16. Crashlytics

ViMento nutzt Firebase Crashlytics zur automatisierten Absturz- und Fehlererkennung (Release-/Profile-Build, in Debug-Builds deaktiviert). Erfasst werden technische Daten wie Stacktraces, App-Version, Plattform und eine begrenzte Anzahl technischer "Breadcrumbs" (z. B. "Scanner geöffnet", "Wein gespeichert") vor einem Absturz — bewusst ohne Nutzerkennung und ohne Inhalte (keine Weinnamen, keine Notizen, keine Nachrichtentexte).

Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an einer funktionsfähigen, fehlerfreien App).

17. Feedback- und Supportanfragen

Über die In-App-Feedback-Funktion können Sie einen Fehler melden, eine Verbesserung vorschlagen, eine Idee einreichen, eine Frage stellen, Lob aussprechen oder sonstiges Feedback senden — optional mit einer groben Kategorie (z. B. Scanner, Regal, Momente) und der Angabe, ob Sie das Problem gerade blockiert. Gespeichert werden dabei: Ihre Nutzerkennung, der gewählte Typ/Kategorie/Dringlichkeit, Ihr Nachrichtentext, optional der Bildschirm, von dem aus Sie das Feedback gesendet haben, sowie datensparsame technische Angaben (App-Version, Build-Nummer, Plattform, Betriebssystemversion, Sprache, hell/dunkel-Darstellung, grobe Bildschirmgrößenklasse, Ihr Premium-Status und ob das Empfehlungsprogramm für Sie sichtbar war) — niemals Passwörter, Zugangsdaten, genaue Standortdaten oder vollständige Systemprotokolle. Optional können Sie ein einzelnes Bild aus Ihrer Galerie anhängen (Firebase Storage, users/{uid}/feedback/…, owner-only, max. 5 MB); Sie werden vor dem Anhängen darauf hingewiesen, keine sensiblen Inhalte sichtbar zu lassen. Diese Meldungen sind ausschließlich für autorisierte ViMento-Teammitglieder einsehbar, nicht für andere Nutzer:innen.

Für die interne Bearbeitung ist ein separates, vom eigentlichen Nutzerkonto getrenntes Admin-Verwaltungswerkzeug vorbereitet (noch nicht produktiv im Einsatz). Sobald es aktiv ist, greifen autorisierte Teammitglieder darüber ausschließlich lesend bzw. zur Statusbearbeitung auf Support-relevante Daten zu — es entstehen dabei keine zusätzlichen Datenkategorien über die hier beschriebenen hinaus.

Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO bzw. lit. f DSGVO (berechtigtes Interesse an Support und Produktverbesserung).

18. Deep Links und Einladungslinks

ViMento unterstützt Einladungslinks der Form https://vinomemo.app/invite/<nickname>, über die neue Nutzer:innen direkt zu einem bestehenden Profil geführt werden können. Der Link enthält ausschließlich den (ohnehin unter angemeldeten Nutzer:innen sichtbaren) Nickname — keine weiteren personenbezogenen Daten.

19. Empfehlungsprogramm (Referral) — derzeit deaktiviert

ViMento enthält eine technische Grundlage für ein künftiges Empfehlungsprogramm (Freund wirbt Freund). Diese Funktion ist vollständig deaktiviert: Es findet aktuell keine aktive Verarbeitung von Empfehlungsdaten statt, keine Belohnung wird vergeben, keine Limits werden dadurch verändert, und die zugehörige Serverlogik ist nicht produktiv freigeschaltet. Sollte dieses Programm künftig aktiviert werden, wird diese Datenschutzerklärung vorab entsprechend aktualisiert.

20. Premium und Abrechnung — derzeit nicht aktiv

ViMento bereitet eine kostenpflichtige Premium-Stufe vor. Aktuell gibt es keinen aktiven Kauf- oder Abrechnungsprozess — es werden keine Zahlungsdaten erhoben oder verarbeitet. Sobald ein Kauf über den jeweiligen App Store bzw. Google Play verfügbar ist, wird diese Datenschutzerklärung um die dann tatsächlich verarbeiteten Abrechnungsdaten (die grundsätzlich vom jeweiligen Store, nicht von ViMento selbst verarbeitet werden) ergänzt. Details zur geplanten Ausgestaltung: Wissen/Legal/PREMIUM_ABO_HINWEISE.md.

21. Datenübermittlung in Drittländer

Google LLC (USA) kann im Rahmen der genutzten Firebase-/Google-Cloud-Dienste sowie der Gemini-API Daten auch außerhalb der EU/des EWR verarbeiten. Google stützt Übermittlungen in die USA nach eigenen Angaben auf die EU-Standardvertragsklauseln bzw. vergleichbare Garantien gemäß Art. 46 DSGVO.

Rechtlich noch zu prüfen: genaue Verarbeitungsstandorte der konkret genutzten Firebase-Region (europe-west3, Frankfurt) im Vergleich zu global verarbeiteten Diensten wie der Gemini-API und Crashlytics. Zusätzlich zu prüfen: Die Cloud Functions (functions/src/) haben im Code aktuell keine explizite Region konfiguriert und laufen damit standardmäßig in der von Google vorgegebenen Default-Region (us-central1, USA) — unabhängig vom Standort von Firestore/Storage. Da die Cloud Functions zentrale personenbezogene Verarbeitungen ausführen (u. a. Kontolöschung, Freundschafts- und Event-Logik), sollte vor Veröffentlichung entweder eine explizite EU-Region gesetzt oder die tatsächlich genutzte Region bestätigt und hier korrekt benannt werden, sowie eine aktuelle Bestätigung der Übermittlungsgrundlage erfolgen (siehe Wissen/Legal/LEGAL_OFFENE_PUNKTE.md).

22. Speicherdauer

Ihre Daten werden grundsätzlich gespeichert, solange Ihr Nutzerkonto besteht. Eine darüber hinausgehende automatisierte Löschfrist ist derzeit nicht definiert (siehe Wissen/Legal/LEGAL_OFFENE_PUNKTE.md). Nach einer Kontolöschung gelten die in Abschnitt 23 sowie in Wissen/Legal/ACCOUNT_LOESCHUNG.md beschriebenen Regeln.

23. Account- und Datenlöschung

Sie können Ihr Konto jederzeit direkt in der App löschen. Details zum genauen Ablauf, den gelöschten Daten und möglichen technischen Restdaten finden Sie in Wissen/Legal/ACCOUNT_LOESCHUNG.md. Die Löschung kann nicht rückgängig gemacht werden.

24. Rechte betroffener Personen

Sie haben nach Maßgabe der DSGVO insbesondere folgende Rechte:

  • Auskunft über die zu Ihrer Person gespeicherten Daten (Art. 15 DSGVO)
  • Berichtigung unrichtiger Daten (Art. 16 DSGVO)
  • Löschung Ihrer Daten (Art. 17 DSGVO)
  • Einschränkung der Verarbeitung (Art. 18 DSGVO)
  • Datenübertragbarkeit (Art. 20 DSGVO)
  • Widerspruch gegen Verarbeitungen auf Grundlage berechtigten Interesses (Art. 21 DSGVO)

Zur Ausübung dieser Rechte wenden Sie sich bitte an die in Abschnitt 2 genannte Kontaktadresse. Wir können zur Prüfung Ihrer Identität um zusätzliche Angaben bitten (siehe Wissen/Legal/ACCOUNT_LOESCHUNG.md).

25. Widerruf von Einwilligungen

Soweit eine Verarbeitung auf Ihrer Einwilligung beruht (z. B. Kamera-, Foto-, Standort- oder Benachrichtigungszugriff), können Sie diese jederzeit mit Wirkung für die Zukunft widerrufen — entweder über die Berechtigungseinstellungen Ihres Betriebssystems oder über die entsprechenden Einstellungen in der App. Die Rechtmäßigkeit der bis zum Widerruf erfolgten Verarbeitung bleibt unberührt.

26. Beschwerderecht

Sie haben das Recht, sich bei einer Datenschutzaufsichtsbehörde zu beschweren. Zuständig ist insbesondere die Aufsichtsbehörde [NOCH EINTRAGEN — zuständige Landesdatenschutzbehörde, abhängig vom Sitz des Verantwortlichen] oder die Behörde Ihres gewöhnlichen Aufenthaltsorts.

27. Minderjährige

ViMento richtet sich ausschließlich an Personen ab 18 Jahren (Alkoholbezug der App). Die Altersangabe erfolgt derzeit als Selbstauskunft im Rahmen des Onboardings und beim App-Start, ohne technische Altersverifikation. Uns ist bekannt, dass eine reine Selbstauskunft keine vollständige Gewähr bietet — siehe Wissen/Legal/LEGAL_OFFENE_PUNKTE.md zur weiteren rechtlichen Einordnung.

28. Änderungen dieser Datenschutzerklärung

Wir passen diese Datenschutzerklärung an, sobald sich die tatsächliche Datenverarbeitung ändert (z. B. Aktivierung von Premium/Abrechnung oder des Empfehlungsprogramms). Die jeweils aktuelle Fassung ist maßgeblich; das Datum finden Sie oben unter "Stand".

ViMento

Dein persönlicher Weinbegleiter — zum Entdecken, Erinnern und Wiederfinden.

App

  • Funktionen
  • So funktioniert’s
  • Download

Rechtliches

  • Datenschutzerklärung
  • Impressum
  • Nutzungsbedingungen

Kontakt

  • E-Mail schreiben
© 2026 ViMento. Alle Rechte vorbehalten.